zurück zum Artikel

Sicherheitsfixes und bessere Linux-Integration für Chrome

Christian Kirsch

Während Google in der stabilen Version des Chrome-Browsers vier hochriskante Lücken geschlossen hat, gab es im Entwicklungszweig vor allem Verbesserungen für Linux-Anwender.

Mit einem Update [1] seines freien Chrome-Browsers auf Version 5.0.375.99 hat Google neun Sicherheitslücken geschlossen. Vier davon waren mit einem hohen Risiko behaftet. Dazu gehört ein Bug, bei dem fehlerhafte PNG-Dateien zu einem Buffer-Overflow [2] führen können. Dieselbe PNG-Datei lässt laut den Chrome-Entwicklern Firefox abstürzen. Als Ursache wurden in beiden Fällen Fehler in der freien PNG-Bibliothek libpng [3] identifiziert, die inzwischen korrigiert sind.

Weitere Bugs betreffen ebenfalls Speicherprobleme, und zwar bei Verwendung defekter SVG-Dateien, im Algorithmus für bidirektionale Ausgaben sowie bei der CSS-Auswertung. Weniger kritische Fehlerkorrekturen beheben Bugs im Sandbox-Modell für Iframes, in Druck- und modale Dialoge sowie in der WebGL-Anbindung.

Gleichzeitig erschien die neue Entwicklerversion [4] 5.0.453.1. In der Windows-Variante ist das neue Menü [5] jetzt voreingestellt, außerdem gab es Verbesserungen beim integrierten PDF-Plug-in. Chrome für Linux enthält eine experimentelle Anbindung des Keyring von Gnome und des KWallet aus KDE. Beide Programme erlauben das Speichern von Passwörtern und anderen Daten auf dem Desktop. Interessenten müssen diese Funktion mit einem Schalter beim Programmstart aktivieren und sollten vorher ihre Passwörter sichern. Auch die Linux-Version enthält nun das PDF-Plug-in, das durch einen Eintrag auf der Seite about:plugins aktiviert werden muss. Details der Entwicklerversion beschreibt Google auf einer eigenen Webseite [6]. (ck [7])


URL dieses Artikels:
https://www.heise.de/-1032868

Links in diesem Artikel:
[1] http://googlechromereleases.blogspot.com/2010/07/stable-channel-update.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+GoogleChromeReleases+%28Google+Chrome+Releases%29
[2] http://code.google.com/p/chromium/issues/detail?id=45983
[3] http://www.libpng.org/pub/png/libpng.html
[4] http://googlechromereleases.blogspot.com/2010/07/dev-channel-update.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%5C%3A%2BGoogleChromeReleases%2B(Google%2BChrome%2BReleases)
[5] https://www.heise.de/news/Neues-Menue-fuer-Google-Chrome-1030645.html
[6] http://dev.chromium.org/Home
[7] mailto:ck@ix.de