Categories: BrowserWorkspace

Chrome 67 verhindert Inline-Installationen von Erweiterungen

Google hat seinen Browser Chrome auf Version 67.0.3396.87 aktualisiert. Das Update steht für Windows, macOS und Linux zur Verfügung. Aktuelle Nutzer erhalten die Aktualisierung in den nächsten Tagen automatisch.

Die neue Version unterstützt nicht mehr die Inline-Installation von Erweiterungen. Nutzer können also nicht mehr eine Erweiterung von einem beliebigen Server herunterladen und installieren, sondern müssen sie über den offiziellen Chrome Web Store beziehen.

Das gilt zunächst aber nur für neue Erweiterungen, bestehende Add-Ons können noch drei Monate Inline installiert werden. Anfang Dezember wird mit Chrome 71 die Inline-Installations-API vollständig aus dem Browser entfernt.

Die Hintergründe für diese Maßnahmen beschreibt James Wagner, Produktmanager der Extensions Platform, wie folgt: „Wir erhalten nach wie vor große Mengen von Beschwerden von Benutzern über unerwünschte Erweiterungen, die ihre Chrome-Erfahrung unerwartet verändern – und die meisten dieser Beschwerden werden auf verwirrende oder irreführende Anwendungen der Inline-Installation auf Websites zurückgeführt. Bei der Installation über den Chrome Web Store ist die Wahrscheinlichkeit, dass Erweiterungen Benutzerbeschwerden verursachen, deutlich geringer als bei der Installation über die Inline-Installation“.

Chrome Web Store verteilt Spyware

Auch wenn Erweiterungen ausschließlich über den Chrome Web Store installiert werden, sorgt dies nicht für eine hundertprozentige Sicherheit. Erst kürzlich wurden von AdGuard im Chrome Web Store fünf Erweiterungen entdeckt, die ihre Nutzer ausspähen. Es handelt sich unter anderem um vermeintliche Werbeblocker. Insgesamt wurden die fraglichen Erweiterungen mehr als 20 Millionen Mal heruntergeladen.

Eine der Erweiterungen – AdRemover für Google Chrome – brachte es zwischenzeitlich auf mehr als 10 Millionen Nutzer. Laut AdGuard handelt es sich um eine Kopie von AdBlock, der einige Zeilen Code sowie Analytics-Funktionen hinzugefügt wurden. Die Analyse der Erweiterung förderte ein verstecktes Skript zu Tage, dass jegliche Anfragen des Browsers abhört und mit einer Liste von vordefinierten Signaturen vergleicht.

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Whitepaper

CAD-Daten optimal verwalten: ECM-Lösungen vereinfachen Planmanagement

Wie ECM-Systeme CAD-Prozesse verbessern können, was eine gute ECM-Lösung beim Planmanagement auszeichnet und warum sich nscale CAD als spezialisierte Lösung für das Planmanagement anbietet, erklärt dieses Whitepaper.

Kai Schmerer

Kai ist seit 2000 Mitglied der ZDNet-Redaktion, wo er zunächst den Bereich TechExpert leitete und 2005 zum Stellvertretenden Chefredakteur befördert wurde. Als Chefredakteur von ZDNet.de ist er seit 2008 tätig.

Recent Posts

KI-gestütztes Programmieren bringt IT-Herausforderungen mit sich

OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.

6 Stunden ago

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

4 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

4 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

5 Tagen ago