Google erhöht Prämien für Sicherheitslücken deutlich

Die maximale Basisprämie für Schwachstellen in Chrome und Chrome OS steigt von 5000 auf 15.000 Dollar. Hochqualitative Fehlerberichte bringen Forschern nun statt 15.000 Dollar bis zu 30.000 Dollar ein. Eine Remotecodeausführung unter Chrome OS wird indes mit bis zu 150.000 Dollar belohnt. weiter

Chrome blockiert künftig ressourcenfressende Anzeigen

Google arbeitet seit einem Monat an der neuen Funktion. Derzeit stuft Chrome Anzeigen als Belastung ein, sobald sie mehr als 0,1 Prozent der gesamten Netzwerkbandbreite des Browsers verbrauchen. Obergrenzen gibt es aber auch für CPU-Auslastung und die CPU-Zeit. weiter

Chrome 76 erschwert Nutzung von Adobe Flash

Der Browser deaktiviert das Flash-Plug-in nun ab Werk vollständig. Es lässt sich über die erweiterten Einstellungen des Browsers wieder einschalten. Weitere Neuerungen betreffen den Dark Mode und die Payments API. weiter

Adblocker-Einschränkung: Google reagiert auf Kritik

Das Unternehmen erläutert die Funktion der neuen Declarative Net Request API. Die Programmierschnittstelle erhält zu dem ein höheres Limit für Regeln. Entwickler kritisieren weiterhin, dass die neue API benötigte Informationen nicht liefert. weiter

Opera, Vivaldi und Brave ignorieren Chromes Änderungen für Adblocker

Sie wollen an den alten Funktionen für Werbeblocker festhalten. Wie sie die von Google geplanten Einschränkungen für die WebRequest API rückgängig machen wollen, ist allerdings noch unklar. Nur Microsoft äußert sich bisher noch nicht den Auswirkungen auf die kommende Edge-Version. weiter

Chrome 75 schließt 42 Sicherheitslücken und integriert Lesemodus

Die lesefreundliche Darstellungsmöglichkeit von Webseiten ist allerdings standardmäßig nicht aktiviert. Das Feature gibt es auch in der Android-Version von Chrome. Zudem soll Chrome 75 mit zwei neuen Funktionen die Ladegeschwindigkeit von Webseiten verkürzen. weiter

Spam-Welle für Android-Geräte nutzt gefälschte Benachrichtigungen

Betrüger missbrauchen Programmierschnittstellen für Push-Benachrichtigungen. Sie verändern die Benachrichtigungen so, dass die Herkunft nicht mehr erkennbar ist. Der Inhalt der Benachrichtigung soll Nutzer zu einer Interaktion verleiten, die sie dann zu einer Spam-Website führt. weiter

Google testet neues Einstellungen-Menü für Chrome

Es macht die Einstellungen übersichtlicher. Einzelne Bereiche lassen sich nun direkt über das Menü ansteuern, statt durch alle Optionen zu scrollen. Allerdings verknüpft Google das Menü mit einer bestimmten Fensterbreite. Eine Vorabversion steht im Canary Channel zur Verfügung. weiter

Chrome verspricht mehr Schutz vor Tracking und Fingerprinting

Das SameSite-Attribut unterscheidet zwischen nur auf einer bestimmten Website ladbaren und anderen Cookies. Das soll Nutzern mehr Kontrolle über die Verwendung ihrer Daten geben und zugleich vor Cross-Site-Injection-Angriffen schützen. weiter

Chrome für Android anfällig für Phishing-Angriffe

Ein Entwickler nutzt den Umstand, dass Chrome für Android die Adressleiste automatisch ausblendet. Seine gefälschte Website enthält nämlich eine eigene Adressleiste mit der korrekten URL und dem Schlosssymbol für eine intakte Verschlüsselung. Chrome für iOS ist nicht betroffen. weiter

Chrome 74 bringt Dark Mode für Windows-Nutzer

Der dunkle Modus ist an die Einstellungen des Betriebssystems gekoppelt. Er lässt sich nicht unabhängig von Windows aktivieren. Google überarbeitet zudem den Datensparmodus von Chrome für Android. weiter

Chrome 73 unterstützt Dark Mode von macOS

Neu ist auch der Support für Hardware-Multimedia-Tasten. Der dunkle Modus aktiviert sich unter macOS automatisch gemäß den Einstellungen des Betriebssystems. Google schließt außerdem 60 Sicherheitslücken in seinem Browser. weiter

Chrome blockiert künftig von Werbeanzeigen initiierte Downloads

Drive-by-Downloads verstecken sich in für Anzeigen reservierten iFrames. Werbetreibende machen von der Funktion aber nur selten Gebrauch. Trotzdem soll Chrome solche Downloads künftig blockieren, wenn sie ohne Interaktion mit einem Nutzer erfolgen. weiter

Microsoft beschleunigt Chrome

Nachdem es sich zum Wechsel auf Chromium als Unterbau seines Edge-Browsers entschieden hat, trägt Microsoft zur Open-Source-Entwicklung bei. Es will offenbar Vorteile seiner eigenen Rendering-Engine EdgeHTML mit einbringen. weiter

Google macht Zero-Day-Lücke in Windows 7 öffentlich

Hacker nutzen sie zusammen mit der kürzlich geschlossenen Zero-Day-Lücke in Chrome für zielgerichtete Angriffe. Google schließt nicht aus, dass sich der Windows-Bug auch mit Lücken in Browsern anderer Hersteller kombinieren lässt. Der Fehler steckt im Kerneltreiber Win32k.sys. weiter

Edge mit Chromium-Unterbau: Microsoft plant Insider-Programm

Eine online zugängliche Dokumentation lässt eine baldige Vorschauversion erwarten. Sie wird zunächst nur für 64-Bit-Versionen von Windows 10 verfügbar. Eine größere Anzahl von Microsoft-Mitarbeitern testet den kommenden Browser bereits intern. weiter

Chrome 72.0.3626.121: Google schließt Zero-Day-Lücke

Der Use-after-Free-Bug in Chromes FileReader-API kann die Ausführung von bösartigem Code erlauben. Die als kritisch eingestufte Schwachstelle wurde bereits für Attacken genutzt. Der Chrome-Sicherheitschef rät dringend zum sofortigen Update. weiter

Chrome Canary für Android bietet Darkmode

Er ersetzt bei Webinhalten alle Farbe durch ihre Komplementärfarben. Dadurch wird Schwarz zu Weiß, Weiß zu Schwarz – aber eben auch Blau zu Gelb oder Grün zu Magenta. Auch die Farben von Bildern kehrt Chrome Canary unter Umständen um. weiter

Google verkürzt Seitenladezeiten in Chrome

Die neue Funktion Bfcache beschleunigt das Laden von bereits besuchten Seiten. Ihren aktuellen Zustand speichert der Browser künftig im RAM. Auf mobilen Geräten entsprechen laut Google rund 19 Prozent aller Seitenaufrufe diesem Szenario. weiter

Google testet Auto-Update-to-HTTPS-Funktion für Chrome

Sie soll Fehlermeldungen vermeiden, die durch das Laden unverschlüsselter Inhalte bei ansonsten verschlüsselten Websites ausgelöst werden. Die Entwickler unterstellen, dass diese Inhalte auch verschlüsselt vorliegen. Ein Ziel des Experiments ist, den tatsächlichen Anteil unverschlüsselter Inhalte zu ermitteln. weiter