Chrome 64 schließt 53 Sicherheitslücken und verbessert Pop-up-Blocker [UPDATE] – bessere Performance

Darunter finden sich auch Bugs, von denen ein hohes Risiko ausgeht. Sie stecken unter anderem im PDF-Renderer. Der Pop-up-Blocker erkannt ab sofort transparente Overlays, die jegliche Klicks einfangen, um weitere Tabs oder Fenster zu öffnen.

Google hat seinen Browser Chrome auf die Version 64.0.3282.119 aktualisiert. Das Update steht ab sofort für Windows, Mac OS X und Linux zur Verfügung. Es bringt neue Funktionen wie einen verbesserten Pop-up-Blocker und beseitigt 53 Sicherheitslücken.

Chrome (Bild: Google)Details nennt Google allerdings nur zu 24 Anfälligkeiten, die von externen Forschern gemeldet wurden. Sie belohnt Google mit Prämien in Höhe von 22.000 Dollar. 4000 Dollar gehen alleine an den deutschen Sicherheitsexperten Tobias Klein sowie 3000 Dollar an einen anonymen Nutzer. Die Höhe der Belohnung richtet sich in der Regel nach dem Schweregrad der Anfälligkeit.

Ein hohes Risiko geht von drei Schwachstellen aus. Ein Angreifer kann unter Umständen Schadcode einschleusen und innerhalb der Sandbox des Browsers ausführen. Das gilt unter anderem für einen Bug im PDF-Renderer PDFium sowie einen Bug, der eine Umgehung der Same-Origin-Richtlinie erlaubt.

Weitere Fehler stecken in der Browserengine Blink, den Browsererweiterungen, in WebAssembly, der Autoausfüllen-Funktion, in WebGL und den Entwickler-Tools. Es ist aber auch möglich, die Sicherheitsrichtlinie für Inhalte zu umgehen. Zudem sind die Navigation und die Omnibox anfällig für Spoofing. Angreifer können aber auch Thumbnails auf der Seite neuer Tab auslesen.

Der Pop-up-Blocker von Chrome 64 schützt nun auch vor transparenten Overlays, die die gesamte Seite bedecken und alle Klicks einfangen, um einen neuen Tab oder ein neues Browserfenster zu öffnen. Er soll auch verhindern, dass Links zu externen Websites als Wiedergabe-Buttons oder Bedienelemente der besuchten Website getarnt werden. Derartiges Verhalten einer Website stuft Google als „missbräuchlich“ ein.

Die neue Programmierschnittstelle Resize Observer soll zudem helfen, Webinhalte besser an die Fenstergröße anzupassen beziehungsweise Größenänderungen von Elementen erkennen.

Nutzer, die den Browser bereits installiert haben, sollen das Update automatisch in den kommenden Tagen erhalten. Sie können es aber auch von der Google-Website herunterladen oder über das Menü des Browsers den Punkt „über Google Chrome“ aufrufen, um das Update manuell anzustoßen. Zum Abschluss der Aktualisierung muss Chrome in der Regel neu gestartet werden.

HIGHLIGHT

Performance: Aktuelle Browser im Leistungscheck

Haben Firefox und Edge inzwischen zu Google Chrome aufgeschlossen oder gar überholt?

[Update 26.1.2018] Chrome 64: Performance legt zu

Gegenüber seinem Vorgänger zeigt Chrome 64 insgesamt eine verbesserte Performance. Diese zeigt sich vor allem bei grafischen Animationen, wie sie beispielsweise in den Benchmarks Basemark 3.0 und MotionMark zur Leistungsbestimmung genutzt werden. Allerdings gibt es auch Benchmarks, bei denen Chrome 64 etwas langsamer als sein Vorgänger arbeitet. Dennoch kann er sich insgesamt verbessern und die Führung zu seinen Mitbewerbern Chrome und Edge ausbauen.

Browser-Performance Gesamtergebnis (Grafik: ZDNet.de)Chrome 64 bietet eine leicht verbesserte Performance gegenüber seinem Vorgänger. Weitere Ergebnisse gibt es hier.

 

HIGHLIGHT

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Tipp: Wie gut kennen Sie Google? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Themenseiten: Browser, Chrome, Google

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

Artikel empfehlen:

Neueste Kommentare 

Noch keine Kommentare zu Chrome 64 schließt 53 Sicherheitslücken und verbessert Pop-up-Blocker [UPDATE] – bessere Performance

Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *