Categories: BrowserWorkspace

Chrome 53 stopft 33 Sicherheitslücken und schaltet Flash-Tracking ab

Google hat mit der automatischen Verteilung von Chrome 53 für Linux, Mac OS und Windows begonnen. Das Update beseitigt 33 Schwachstellen und verhindert wie angekündigt das Ausführen von Flash-Programmen im Hintergrund, die dem Tracking von Anwendern dienen.

Der Stopp von Hintergrund-Flash ist nur einer von mehreren Schritten, die Browserhersteller Google gegen die Adobe-Webtechnik angekündigt hat. Ein Flash-Player-Plug-in ist vorerst aber weiter in Chrome enthalten. Mit Chrome 55, das für Dezember angekündigt ist, soll die endgültige Umstellung auf die offene Alternative HTML5 erfolgen.

Laut Googles Ankündigung vom August sind rund 90 Prozent aller heutigen Flash-Elemente für den Endanwender nicht sichtbar. Sie haben für den Besucher der Website keinen Nutzen und sorgen lediglich dafür, dass die Seite langsamer lädt. Vor allem aber rufen sie die Flash-APIs enumerateFonts und ExternalInterface auf, um eine Liste aller auf dem Rechner installierten Schriftarten und so ein weiteres Merkmal zur Identifikation auch nicht eingeloggter Anwender zu erhalten – also für so genanntes Fingerprinting.

Mit Chrome 42 hatte Google im vergangenen Jahr schon das automatische Abspielen nicht zentraler Flash-Inhalte – also typischerweise von Werbeformaten am Rand – unterdrückt. Mozilla Firefox und Microsofts neuer Browser Edge in der Version des Anniversary Update gewähren dem Nutzer bereits vergleichbare Kontrolle über Flash-Inhalte. Bei Firefox und Chrome konnte man Plug-ins wie Flash, PDF, Java oder Silverlight bisher so einstellen, dass Inhalte damit erst nach Zustimmung abgespielt werden.

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

Die 33 in Chrome 53 steckenden Sicherheitspatches decken 13 Lücken von hohem Schweregrad ab, darunter zwei universelle Cross-Site-Scripting-Bugs in der Rendering-Engine Blink. Auch eine Möglichkeit, Scripts in Erweiterungen zu injizieren, wurde unterbunden. Die Hinweise auf diese drei Lücken honorierte Google jeweils mit 7500 Dollar.

Insgesamt zahlte Google im Rahmen seines Prämienprogramms bisher 56.500 Dollar für Lücken, die es in Chrome 53 stopft. Die Summe könnte allerdings noch steigen, da das Unternehmen demnächst den Wert von drei schwerwiegenden Fehlern im integrierten PDF-Reader PDFium bestimmen muss. Behoben wurden sie bereits.

Chrome 53.0.2785.89 steht ab sofort für Windows, Mac OS X und Linux zum Download bereit. Nutzer, die den Browser installiert haben, erhalten das Update automatisch. Zum Abschluss der Installation muss Chrome in der Regel neu gestartet werden. Das Update kann aber auch von der Google-Website geladen werden.

[mit Material von Liam Tung, ZDNet.com]

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

23 Stunden ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

1 Tag ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

1 Tag ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

2 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

2 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

3 Tagen ago