Chrome 64 schließt 53 Sicherheitslücken und verbessert Pop-up-Blocker [UPDATE] – bessere Performance

Darunter finden sich auch Bugs, von denen ein hohes Risiko ausgeht. Sie stecken unter anderem im PDF-Renderer. Der Pop-up-Blocker erkannt ab sofort transparente Overlays, die jegliche Klicks einfangen, um weitere Tabs oder Fenster zu öffnen.

Google hat seinen Browser Chrome auf die Version 64.0.3282.119 aktualisiert. Das Update steht ab sofort für Windows, Mac OS X und Linux zur Verfügung. Es bringt neue Funktionen wie einen verbesserten Pop-up-Blocker und beseitigt 53 Sicherheitslücken.

Chrome (Bild: Google)Details nennt Google allerdings nur zu 24 Anfälligkeiten, die von externen Forschern gemeldet wurden. Sie belohnt Google mit Prämien in Höhe von 22.000 Dollar. 4000 Dollar gehen alleine an den deutschen Sicherheitsexperten Tobias Klein sowie 3000 Dollar an einen anonymen Nutzer. Die Höhe der Belohnung richtet sich in der Regel nach dem Schweregrad der Anfälligkeit.

Ein hohes Risiko geht von drei Schwachstellen aus. Ein Angreifer kann unter Umständen Schadcode einschleusen und innerhalb der Sandbox des Browsers ausführen. Das gilt unter anderem für einen Bug im PDF-Renderer PDFium sowie einen Bug, der eine Umgehung der Same-Origin-Richtlinie erlaubt.

Weitere Fehler stecken in der Browserengine Blink, den Browsererweiterungen, in WebAssembly, der Autoausfüllen-Funktion, in WebGL und den Entwickler-Tools. Es ist aber auch möglich, die Sicherheitsrichtlinie für Inhalte zu umgehen. Zudem sind die Navigation und die Omnibox anfällig für Spoofing. Angreifer können aber auch Thumbnails auf der Seite neuer Tab auslesen.

Der Pop-up-Blocker von Chrome 64 schützt nun auch vor transparenten Overlays, die die gesamte Seite bedecken und alle Klicks einfangen, um einen neuen Tab oder ein neues Browserfenster zu öffnen. Er soll auch verhindern, dass Links zu externen Websites als Wiedergabe-Buttons oder Bedienelemente der besuchten Website getarnt werden. Derartiges Verhalten einer Website stuft Google als „missbräuchlich“ ein.

Die neue Programmierschnittstelle Resize Observer soll zudem helfen, Webinhalte besser an die Fenstergröße anzupassen beziehungsweise Größenänderungen von Elementen erkennen.

Nutzer, die den Browser bereits installiert haben, sollen das Update automatisch in den kommenden Tagen erhalten. Sie können es aber auch von der Google-Website herunterladen oder über das Menü des Browsers den Punkt „über Google Chrome“ aufrufen, um das Update manuell anzustoßen. Zum Abschluss der Aktualisierung muss Chrome in der Regel neu gestartet werden.

HIGHLIGHT

Performance: Aktuelle Browser im Leistungscheck

Haben Firefox und Edge inzwischen zu Google Chrome aufgeschlossen oder gar überholt?

[Update 26.1.2018] Chrome 64: Performance legt zu

Gegenüber seinem Vorgänger zeigt Chrome 64 insgesamt eine verbesserte Performance. Diese zeigt sich vor allem bei grafischen Animationen, wie sie beispielsweise in den Benchmarks Basemark 3.0 und MotionMark zur Leistungsbestimmung genutzt werden. Allerdings gibt es auch Benchmarks, bei denen Chrome 64 etwas langsamer als sein Vorgänger arbeitet. Dennoch kann er sich insgesamt verbessern und die Führung zu seinen Mitbewerbern Chrome und Edge ausbauen.

Browser-Performance Gesamtergebnis (Grafik: ZDNet.de)Chrome 64 bietet eine leicht verbesserte Performance gegenüber seinem Vorgänger. Weitere Ergebnisse gibt es hier.

 

HIGHLIGHT

IDC-Studie: IT-Security in Deutschland 2018

Der Executive Brief "IT-Security in Deutschland 2018" bietet IT- und Fachbereichsentscheidern auf Basis der Studien-Highlights Best Practices und Empfehlungen für die Stärkung der IT-Sicherheit in ihrem Unternehmen.

Tipp: Wie gut kennen Sie Google? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Themenseiten: Browser, Chrome, Google

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

ZDNet für mobile Geräte
ZDNet-App für Android herunterladen ZDNet-App für iOS

Artikel empfehlen:

Neueste Kommentare 

Noch keine Kommentare zu Chrome 64 schließt 53 Sicherheitslücken und verbessert Pop-up-Blocker [UPDATE] – bessere Performance

Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *