image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Ryzen a 164€: non è quella che pensi, ed è molto più potente Ryzen a 164€: non è quella che pensi, ed è molto più po...
Immagine di PC Componentes scatena gli sconti di gennaio: fino al 50% sulla tecnologia PC Componentes scatena gli sconti di gennaio: fino al 50% su...

SH1MMER è l'exploit per il jailbreak dei Chromebook

Il nuovo exploit sfugge ai controlli di ChromeOS, ma Google è già al corrente della falla dei Chromebook ed è al lavoro per risolverla.

Advertisement

Avatar di Gabriele Giumento

a cura di Gabriele Giumento

@Tom's Hardware Italia

Pubblicato il 31/01/2023 alle 17:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

SH1MMER è un nuovo exploit che consente di eseguire un vero e proprio "jailbreak" e ottenere i permessi di amministratore sui Chromebook di Google, in un certo senso liberandoli dai vincoli imposti dall'azienda in fase di configurazione. "Shim" fa riferimento a un software firmato da Google, usato da rivenditori e centri d'assistenza per riparazione e diagnostica dei Chromebook; si tratta nello specifico di un programma shim modificato, da avviare attraverso un'unità di ripristino opportunamente impostata che permette a sua volta di eseguire la schermata di ripristino SH1MMER, con cui poter modificare la configurazione del notebook e ottenere i permessi di amministratore.

La nuova versione, come viene specificato nel sito web dell'exploit, consente anche di annullare la registrazione del Chromebook, permettendo di liberarsi del tracciamento, inoltre una volta conclusa l'operazione si potrà da subito attivare la modalità sviluppatore. Per applicare SH1MMER, è necessario far uso dell'estensione Chromebook Recovery Utility da Chrome, solitamente utilizzata per la creazione di supporti di ripristino. Bisognerà quindi procurarsi online, oppure ottenere da un altro modello analogo, uno shim RMA adatto, che in seguito dovrà essere patchato con un exploit builder fornito dalla pagina di SH1MMER.

acer-chromebook-311-224675.jpg

A garantire il funzionamento dello strumento sui Chromebook è il controllo delle firme eseguito soltanto nelle partizioni del kernel, dato che altre partizioni possono essere modificate dopo la rimozione del bit che definisce la sola lettura forzata. In questo modo, SH1MMER sfugge quindi ai controlli di ChromeOS, anche se in una dichiarazione alla testata The Register, un portavoce Google ha affermato che la società è già al corrente della situazione ed è già al lavoro coi propri partner di terze parti che realizzano l'hardware per risolvere la falla.

Bisogna prestare inoltre attenzione nell'eseguire questo tipo di operazione sui Chromebook, poiché come fatto notare da 15 programmatori coinvolti nello sviluppo, alcuni file binari di shim RMA scaricati dalla rete potrebbero bloccare il portatile, motivo per cui è fondamentale procurarsi uno shim RMA valido se ci si vuole cimentare nell'impresa. Dato che i Chromebook sono dispositivi molto diffusi nelle scuole e questo strumento consentirebbe agli studenti di ottenere i permessi di amministratore, Google ha consigliato di controllare i notebook inattivi dalla console di amministrazione, nonché disattivare le autorizzazioni per la registrazione per gli utenti, in modo che sia necessario identificarsi nuovamente e ripetere in maniera corretta la registrazione, oltre a bloccare l'accesso all'estensione Chromebook Recovery Utility, alla pagina chrome://net-export e ai siti web da cui è possibile procurarsi l'exploit.

Fonte dell'articolo: www.theregister.com

Le notizie più lette

#1
Incogni, rimuovere dati personali facilmente | Recensione
7

Hardware

Incogni, rimuovere dati personali facilmente | Recensione

#2
Il primo Pixel Fold predisse il futuro, ma nessuno gli credette

EDITORIALE

Il primo Pixel Fold predisse il futuro, ma nessuno gli credette

#3
Xbox Game Pass, ecco i 10 nuovi giochi gratis in arrivo

Videogioco

Xbox Game Pass, ecco i 10 nuovi giochi gratis in arrivo

#4
Sony vende Bravia a TCL, ecco cosa cambia
3

Hardware

Sony vende Bravia a TCL, ecco cosa cambia

#5
Il Ryzen 7 9850X3D rompe il muro dei 5,7 GHz
1

Hardware

Il Ryzen 7 9850X3D rompe il muro dei 5,7 GHz

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

PC Componentes scatena gli sconti di gennaio: fino al 50% sulla tecnologia

Sponsorizzato

PC Componentes scatena gli sconti di gennaio: fino al 50% sulla tecnologia

Di Dario De Vita
Ryzen a 164€: non è quella che pensi, ed è molto più potente

Offerte e Sconti

Ryzen a 164€: non è quella che pensi, ed è molto più potente

Di Dario De Vita
Sony vende Bravia a TCL, ecco cosa cambia

Hardware

Sony vende Bravia a TCL, ecco cosa cambia

Di Marco Pedrani
Il Ryzen 7 9850X3D rompe il muro dei 5,7 GHz

Hardware

Il Ryzen 7 9850X3D rompe il muro dei 5,7 GHz

Di Antonello Buzzi
7800X3D: a questo prezzo diventa una CPU per tutti

Offerte e Sconti

7800X3D: a questo prezzo diventa una CPU per tutti

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.