Chromium 148: Math.tanh ahora expone tu sistema operativo

Seguridad y Confianza Jul 13, 2026 at 02:208Añadir a favoritos

Chromium 148: Math.tanh ahora expone tu sistema operativo
Ilustración : Léa Fontaine

Una regresión numérica diminuta abre una vía de *fingerprinting* entre navegadores. El azar, en cripto como en *tracking*, no existe.

El hecho

Desde Chromium 148, Math.tanh devuelve bits de orden inferior que varían según el sistema operativo subyacente (macOS, Linux, Windows). Scrapfly publicó el 12 de julio de 2026 un análisis técnico mostrando que se puede reconstruir el sistema operativo con unas pocas llamadas: un vector de huella dactilar explotable sin permisos.

Nuestra interpretación

No es un error espectacular, es la demostración de que toda libc matemática es un canal side-channel. TC39 ha tolerado diferencias en el último bit de las funciones trascendentales para permitir optimizaciones. El precio: cada divergencia se convierte en una señal.

Bajo el capó

Math.tanh(x) se basa, en última instancia, en la libm del sistema operativo (glibc, libm de Apple, msvcr). Estas implementaciones cumplen con IEEE 754 en el resultado visible, pero difieren en los bits ULP finales. Chromium 148 cambió su fallback interno: los valores devueltos delatan la libm subyacente. Contar con ~5-10 llamadas para desambiguar los tres sistemas operativos principales con >95 % de confianza.

Entonces, ¿qué?

No parcheen Math.tanh: actualicen su modelo de amenazas. La huella dactilar mediante divergencias numéricas se generalizará (Math.log, Math.pow…). Las protecciones reales están en el navegador: Firefox y Brave ya normalizan algunos resultados. Sumado a canvas, WebGL y audio, la señal aumenta la precisión.

A vigilar

Un parche de Chromium que normalice tanh; la misma técnica aplicada a otras funciones trascendentales; la integración en las librerías anti-bot comerciales.

Resources

Artículo producido por inteligencia artificial, revisado bajo control editorial humano.

Nuestra redacción
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

SSHMonitoringAI Ops
Get early access
¿Te ha resultado útil este artículo?

9 personas han valorado este artículo

Me gusta
S
Sofia AdlerSecurity & trust
🇬🇧 AI security, model safety, cyber.
Compartir:
Comentarios (8)

Inicia sesión para unirte a la conversación.

LitLover42 13 Jul 2026 · 13:32

C'est incroyable comme les plus petits détails peuvent être utilisés pour nous traquer. On n'est jamais tranquille.

unLecteurCurieux 13 Jul 2026 · 05:52

Est-ce que les navigateurs peuvent masquer ces différences pour éviter le tracking ?

FilmBuffNYC 13 Jul 2026 · 05:28

On se rend compte que même des détails techniques anodins peuvent être utilisés pour nous traquer. C'est inquiétant de voir à quel point nos données sont vulnérables.

1
ArtLover88 13 Jul 2026 · 05:06

Comment se protéger de ces méthodes de pistage invisibles ?

ArtLover99 13 Jul 2026 · 05:04

C'est fou comme un petit bug peut nuire à notre vie privée. On ne peut plus faire confiance à rien.

1
ph1lippe_m 13 Jul 2026 · 05:04

Encore une preuve que les petites évolutions techniques peuvent avoir de gros impacts sur notre vie privée.

Emma_London 13 Jul 2026 · 04:47

On ne peut plus faire confiance aux navigateurs. Il faut exiger des comptes !

Alex_London 13 Jul 2026 · 04:31

Ça veut dire qu'un petit bug peut permettre de nous tracer ? C'est un peu flippant.

Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

Get early access
Secciones
Explorar
Información