Die Firma Google hat die neue Version des Webbrowsers Chrome 139 veröffentlicht. Gleichzeitig ist die stabile Version des freien Projekts Chromium verfĂŒgbar, das die Basis von Chrome bildet. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung der Google-Logos, die Implementierung eines Systems zur Benachrichtigung ĂŒber AbstĂŒrze, Module zur Wiedergabe von kopiergeschĂŒtztem Videoinhalt (DRM), das System zur automatischen Installation von Updates, die stĂ€ndige Aktivierung des Sandbox-Isolationsmodus, die Bereitstellung von SchlĂŒsseln fĂŒr die Google API und die Ăbertragung von RLZ-Parametern bei Suchanfragen. FĂŒr Nutzer, die mehr Zeit fĂŒr ein Update benötigen, wird speziell die Extended Stable-Version unterstĂŒtzt, die 8 Wochen lang verfĂŒgbar ist. Die nĂ€chste Version Chrome 140 ist fĂŒr den 2. September geplant.
Wesentliche Ănderungen in Chrome 139:
- Die Möglichkeit, ein KI-Modell zur Generierung von SuchvorschlĂ€gen in der Adresszeile und auf der Seite zum Ăffnen eines neuen Tabs zu verwenden, wurde hinzugefĂŒgt. Um solche KI-VorschlĂ€ge in der Adresszeile anzuzeigen, wurde eine SchaltflĂ€che âAI-Modusâ hinzugefĂŒgt, und in der Liste der VorschlĂ€ge werden die AI-Ergebnisse in einer separaten Sektion hervorgehoben oder gekennzeichnet. Diese Funktion ist vorerst standardmĂ€Ăig nur fĂŒr einen Teil der Nutzer aktiviert.

- In zentral verwalteten Systemen wurde die Möglichkeit erweitert, eigene Tastenkombinationen fĂŒr die schnelle Suche ĂŒber die Adresszeile zu erstellen (es kann eine Tastenkombination â@Nameâ fĂŒr die Suche auf einer bestimmten Website erstellt werden). In der neuen Version wurde eine zusĂ€tzliche Einstellung hinzugefĂŒgt, die es dem Nutzer erlaubt, die durch den Administrator festgelegten Tastenkombinationen zu ĂŒberschreiben, zu löschen oder zu deaktivieren.
- In der Android-Version wurde in den Standard- und erweiterten Schutzmodi von Google Safe Browsing die SicherheitsĂŒberprĂŒfung von heruntergeladenen APK-Paketen implementiert. Die ĂberprĂŒfung erfolgt ĂŒber eine Anfrage an die Google-Server. Wenn die Datei als gefĂ€hrlich eingestuft wird, erhĂ€lt der Nutzer eine entsprechende Warnung, und der Zugriff auf die Datei wird blockiert (im Interface gibt es eine separate Möglichkeit, auf die Datei trotz der Blockierung zuzugreifen).

- Die Einstellung ExtensionManifestV2Availability, die die RĂŒckkehr zur UnterstĂŒtzung der zweiten Version des Manifestes von Chrome ermöglichte, das die Möglichkeiten und Ressourcen definiert, die fĂŒr Erweiterungen, die mit der API WebExtensions geschrieben wurden, verfĂŒgbar sind, wurde entfernt. Im Browser können jetzt nur noch Erweiterungen auf Basis der dritten Version des Manifests verwendet werden.
- In den offiziellen stabilen Versionen von Chrome wurde die UnterstĂŒtzung fĂŒr die Befehlszeilenoptionen ââextensions-on-chrome-urlsâ und ââdisable-extensions-exceptâ eingestellt, die es ermöglichten, die Installation riskanter Erweiterungen, beispielsweise solcher, die ohne Zustimmung des Nutzers in den Browser eingefĂŒgt werden, zu blockieren. In Chromium und den Testversionen von Chrome bleibt die UnterstĂŒtzung der genannten Optionen erhalten.
- Auf der Seite zum Ăffnen eines neuen Tabs wurde eine untere Leiste implementiert, die Informationen zu Erweiterungen anzeigt, die den Inhalt der neuen Tab-Seite beeinflussen, sowie Informationen zu den angewendeten Richtlinien fĂŒr das zentrale Management.

- Es wurde ein Schutz gegen das versehentliche Löschen gespeicherter Passwörter bei der Auswahl der vollstĂ€ndigen Datenlöschung hinzugefĂŒgt. Wenn gespeicherte Passwörter vorhanden sind, leitet der Browser den Nutzer jetzt zur Seite des Passwortmanagers weiter, wo Passwörter und Passkeys sinnvoll und einzeln gelöscht werden können.

- Die Möglichkeit, bei WebGL automatisch auf die Nutzung des Software-Rendering-Systems SwiftShader, das die Vulkan-API implementiert, zurĂŒckzugreifen, wurde deaktiviert. Wenn der entsprechende GPU-basierte Backend fehlt, fĂŒhrt das Erstellen des WebGL-Kontexts jetzt zu einem Fehler, anstatt auf SwiftShader umzuschalten. Das Einstellen von SwiftShader wird die Sicherheit erhöhen, indem die AusfĂŒhrung von durch den JIT-Compiler generiertem Code im Prozess, der fĂŒr die Interaktion mit der GPU verantwortlich ist, ausgeschlossen wird. Auf Linux- und macOS-Plattformen können Systeme ohne GPU WebGL nicht mehr nutzen. Unter Windows bleibt die UnterstĂŒtzung von SwiftShader nur fĂŒr GerĂ€te ohne GPU oder mit problematischen GPUs, die auf die schwarze Liste gesetzt wurden.
- Im eingebauten Speichersystem fĂŒr Root-Zertifikate (Chrome Root Store) wurde das Vertrauen in die Zertifizierungsstellen Chunghwa Telecom und Netlock aufgrund von VerstöĂen gegen die Anforderungen an Zertifizierungsstellen eingestellt. Da keine MaĂnahmen zur Behebung der festgestellten MĂ€ngel ergriffen wurden, werden TLS-Zertifikate, die nach dem 31. Juli 2025 von Chunghwa Telecom und Netlock ausgestellt wurden, nun in Chrome als nicht vertrauenswĂŒrdig angesehen. Zertifikate, die vor dem 31. Juli ausgestellt wurden, werden weiterhin als normal betrachtet.
- Die Web Speech API unterstĂŒtzt jetzt die Spracherkennung mit lokal auf dem GerĂ€t verfĂŒgbaren Engines. Die Website kann die VerfĂŒgbarkeit von Erkennungsmotoren fĂŒr die benötigte Sprache abfragen, zwischen lokalen und cloudbasierten Diensten wĂ€hlen, die Installation notwendiger Ressourcen fĂŒr die lokale Erkennung anfordern und sicherstellen, dass die Erkennung auf dem GerĂ€t des Benutzers ohne Ăbertragung von Daten an externe Dienste erfolgt.
- In CSS wurde neben der Festlegung des Radius von Ecken mit der Eigenschaft border-radius die Eigenschaft âcorner-shapeâ eingefĂŒhrt, um die Form und KrĂŒmmung der Ecken rechteckiger Elemente zu steuern. Mit âcorner-shapeâ können zum Beispiel sanfte ĂbergĂ€nge von einem Quadrat zu einem Kreis (squircle), konvexe Ecken (scoop), abgeschrĂ€gte Ecken (bevel) und Ausschnitte (notch) erstellt sowie die Form der Ecken animiert werden.
- Die UnterstĂŒtzung fĂŒr die Spezifikation Custom Functions wurde hinzugefĂŒgt, die es ermöglicht, eigene Funktionen fĂŒr CSS zu erstellen, die analog zu benutzerdefinierten, parametrisierten CSS-Eigenschaften funktionieren. Der Unterschied besteht darin, dass CSS-Eigenschaften nur einen festen Wert zurĂŒckgeben können, wĂ€hrend CSS-Funktionen Werte basierend auf anderen eigenen CSS-Eigenschaften, Parametern und Bedingungen zurĂŒckgeben können. FĂŒr die Definition von CSS-Funktionen wurde die Regel â@functionâ hinzugefĂŒgt. @function ânegative(âvalue) { result: calc(-1 * var(âvalue)); } @function âshadow(âshadow-color : inherit) { result: 2px 2px var(âshadow-color, black); }
- Die CSS-Eigenschaft âcaret-animationâ wurde hinzugefĂŒgt, die es ermöglicht, die Animation des Cursors in Eingabefeldern zu steuern (z. B. kann das Blinken des Cursors durch eine eigene Animation ersetzt werden).
- Um die Spezifikation einzuhalten und die KompatibilitĂ€t mit anderen Browsern zu verbessern, wurde die CSS-Eigenschaft âfont-widthâ hinzugefĂŒgt, die analog zur zuvor verfĂŒgbaren Eigenschaft âfont-stretchâ ist.
- Bei der Blockierung des Service Workers aufgrund von CSP (Content Security Policy)-Regeln wird nun asynchron das Ereignis âerrorâ gesendet, anstatt sofort nach dem Aufruf des Konstruktors ânew Worker(url)â oder ânew SharedWorker(url)â eine SecurityError-Ausnahme zu generieren.
- Es wurde die Möglichkeit geschaffen, eine einheitliche Webanwendung zu erstellen, die mit mehreren Top-Level-Domains arbeitet. oder mit verschiedenen Subdomains. FĂŒr die Konfiguration der Domainbindung im Manifest gibt es das Feld âscope_extensionsâ. { âname": âBeispielâ, âdisplay": âstandaloneâ, âstart_url": â/index.htmlâ, âscope_extensions": [ { âorigin": âhttps://*.example.comâ }, { âorigin": âhttps://example.co.ukâ }, { âorigin": âhttps://*.example.co.ukâ } ] }
- Die Definition aller gĂŒltigen MIME-Typen fĂŒr JSON-Daten, die in der WHATWG MIME Sniffing-Spezifikation angegeben sind, wurde implementiert. Neben den traditionellen MIME-Typen âapplication/jsonâ und âtext/jsonâ wurde die UnterstĂŒtzung fĂŒr zusammengesetzte MIME-Typen wie âtext/html+jsonâ und âimage/svg+jsonâ hinzugefĂŒgt.
- Im API Invoker Commands wurde der Befehl ârequest-closeâ hinzugefĂŒgt, um den Dialog, der auf dem HTML-Element
- In WebGPU wurde die UnterstĂŒtzung fĂŒr 3D-Texturen hinzugefĂŒgt, die mit den Formaten BC und ASTC komprimiert sind. AuĂerdem wurde ein experimenteller (Origin Trial) KompatibilitĂ€tsmodus eingefĂŒhrt, der eine reduzierte WebGPU-API bereitstellt, die fĂŒr die Arbeit mit veralteten Grafik-APIs wie OpenGL und Direct3D11 geeignet ist.
- FĂŒr SVG-Elemente (SVGScriptElement) wurde die UnterstĂŒtzung des Attributs âasyncâ hinzugefĂŒgt, um Skripte asynchron auszufĂŒhren.
- Um die passive Identifizierung von Browsersitzungen zu erschweren, werden in der HTTP-Headerzeile Accept-Language nun nicht mehr alle vom Benutzer ausgewÀhlten Sprachen aufgelistet, sondern nur die priorisierten Sprachen.
- Ein experimentelles (Origin Trials) API Prompt wurde hinzugefĂŒgt, das Aufrufe fĂŒr die Interaktion mit groĂen Sprachmodellen bereitstellt, und ermöglicht die Verwendung von Text, Bildern und Audioeingaben in Anfragen. Das Ergebnis wird in einem strukturierten, leicht analysierbaren Format zurĂŒckgegeben. Zu den Anwendungsbeispielen gehören die Generierung von Bildbeschreibungen, visuelle Suche, Transkription von Sprache, GerĂ€uschklassifikation, Textgenerierung nach gegebenen Anweisungen und Informationsentnahme aus Text.
- In den Werkzeugen fĂŒr Webentwickler wurde an der Behebung bekannter Probleme mit der FunktionalitĂ€t und der BenutzeroberflĂ€che gearbeitet. Durch diese Arbeiten wurde die Anzahl der offenen Problembenachrichtigungen um 27 % reduziert. Dem integrierten AI-Assistenten wurde die UnterstĂŒtzung fĂŒr das Hochladen beliebiger Bilder hinzugefĂŒgt. In der Netzwerkinspektionsansicht wurde die Möglichkeit implementiert, Spalten zum Anzeigen des Status beliebiger HTTP-Header hinzuzufĂŒgen.

- Die UnterstĂŒtzung des Betriebssystems macOS 11 wurde eingestellt, fĂŒr die Nutzung wird jetzt mindestens die Version macOS 12 benötigt.
- In der Android-Version wurde die UnterstĂŒtzung fĂŒr die Plattformen Android 8 (Oreo) und Android 9 (Pie) eingestellt.
Neben neuen Funktionen und Fehlerbehebungen wurden in der neuen Version 12 SicherheitsanfĂ€lligkeiten behoben. Viele dieser Schwachstellen wurden durch automatisierte Tests mit den Werkzeugen AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer und AFL entdeckt. Kritische Probleme, die alle Sicherheitsstufen des Browsers umgehen und Code auĂerhalb der Sandbox-Umgebung ausfĂŒhren könnten, wurden nicht festgestellt. Im Rahmen des Programms zur Belohnung fĂŒr die Entdeckung von Schwachstellen hat Google fĂŒr die aktuelle Version 8 Belohnungen in Höhe von insgesamt 18.500 US-Dollar ausgezahlt (eine Belohnung von 10.000 $, drei von 2.000 $, zwei von 1.000 $ und eine von 500 $). Die Höhe einer einzelnen Belohnung wurde noch nicht festgelegt.
ZusĂ€tzlich kann die EinfĂŒhrung des Modus OverrideDefaultOzonePlatformHintToAuto in den Code-Basis herausgestellt werden, auf dessen Grundlage die Version Chrome 140 erstellt wird. Dieser aktiviert die automatische Auswahl des Backends in der Ozone-Schicht, die die Interaktion mit dem Grafiksystem abstrahiert. Die Ănderung ermöglicht es, adaptiv das Wayland-Backend auf Systemen mit Wayland-UnterstĂŒtzung zu aktivieren, ohne standardmĂ€Ăig an das X11-Backend gebunden zu sein. Die automatische Backend-Auswahl kann auch manuell in der Version Chrome 139 ĂŒber die Einstellung âchrome://flags/#ozone-platform-hintâ oder das Kommandozeilen-Flag ââozone-platform-hint=autoâ aktiviert werden.
Quelle: opennet.ru





