Categories: BrowserWorkspace

Chrome 53 stopft 33 Sicherheitslücken und schaltet Flash-Tracking ab

Google hat mit der automatischen Verteilung von Chrome 53 für Linux, Mac OS und Windows begonnen. Das Update beseitigt 33 Schwachstellen und verhindert wie angekündigt das Ausführen von Flash-Programmen im Hintergrund, die dem Tracking von Anwendern dienen.

Der Stopp von Hintergrund-Flash ist nur einer von mehreren Schritten, die Browserhersteller Google gegen die Adobe-Webtechnik angekündigt hat. Ein Flash-Player-Plug-in ist vorerst aber weiter in Chrome enthalten. Mit Chrome 55, das für Dezember angekündigt ist, soll die endgültige Umstellung auf die offene Alternative HTML5 erfolgen.

Laut Googles Ankündigung vom August sind rund 90 Prozent aller heutigen Flash-Elemente für den Endanwender nicht sichtbar. Sie haben für den Besucher der Website keinen Nutzen und sorgen lediglich dafür, dass die Seite langsamer lädt. Vor allem aber rufen sie die Flash-APIs enumerateFonts und ExternalInterface auf, um eine Liste aller auf dem Rechner installierten Schriftarten und so ein weiteres Merkmal zur Identifikation auch nicht eingeloggter Anwender zu erhalten – also für so genanntes Fingerprinting.

Mit Chrome 42 hatte Google im vergangenen Jahr schon das automatische Abspielen nicht zentraler Flash-Inhalte – also typischerweise von Werbeformaten am Rand – unterdrückt. Mozilla Firefox und Microsofts neuer Browser Edge in der Version des Anniversary Update gewähren dem Nutzer bereits vergleichbare Kontrolle über Flash-Inhalte. Bei Firefox und Chrome konnte man Plug-ins wie Flash, PDF, Java oder Silverlight bisher so einstellen, dass Inhalte damit erst nach Zustimmung abgespielt werden.

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

Die 33 in Chrome 53 steckenden Sicherheitspatches decken 13 Lücken von hohem Schweregrad ab, darunter zwei universelle Cross-Site-Scripting-Bugs in der Rendering-Engine Blink. Auch eine Möglichkeit, Scripts in Erweiterungen zu injizieren, wurde unterbunden. Die Hinweise auf diese drei Lücken honorierte Google jeweils mit 7500 Dollar.

Insgesamt zahlte Google im Rahmen seines Prämienprogramms bisher 56.500 Dollar für Lücken, die es in Chrome 53 stopft. Die Summe könnte allerdings noch steigen, da das Unternehmen demnächst den Wert von drei schwerwiegenden Fehlern im integrierten PDF-Reader PDFium bestimmen muss. Behoben wurden sie bereits.

Chrome 53.0.2785.89 steht ab sofort für Windows, Mac OS X und Linux zum Download bereit. Nutzer, die den Browser installiert haben, erhalten das Update automatisch. Zum Abschluss der Installation muss Chrome in der Regel neu gestartet werden. Das Update kann aber auch von der Google-Website geladen werden.

[mit Material von Liam Tung, ZDNet.com]

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

EU-Datenschützer kritisieren Facebooks „Zustimmung oder Bezahlung“-Modell

Ohne eine kostenlose Alternative, die ohne Zustimmung zur Verarbeitung personenbezogener Daten zu Werbezwecken auskommt, ist…

6 Stunden ago

Europol meldet Zerschlagung der Phishing-as-a-Service-Plattform LabHost

LabHost gilt als einer der größten Phishing-Dienstleister weltweit. Die Ermittler verhaften 37 Verdächtige, darunter der…

7 Stunden ago

DE-CIX Frankfurt bricht Schallmauer von 17 Terabit Datendurchsatz pro Sekunde

Neuer Datendurchsatz-Rekord an Europas größtem Internetknoten parallel zum Champions-League-Viertelfinale.

19 Stunden ago

Samsungs neuer LPDDR5X-DRAM erreicht 10,7 Gbit/s

Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…

22 Stunden ago

Cisco warnt vor massenhaften Brute-Force-Angriffen auf VPNs

Betroffen sind Lösungen von Cisco, Fortinet, SonicWall und anderen Anbietern. Die Hacker nehmen Konten mit…

23 Stunden ago

Cybersicherheit in KMUs: Es herrscht oft Aufholbedarf

Immer häufiger müssen sich Betriebe gegen Online-Gefahren wehren. Vor allem in KMUs werden oft noch…

1 Tag ago