{"id":96168,"date":"2020-10-09T01:41:57","date_gmt":"2020-10-08T23:41:57","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/chrome-86"},"modified":"2020-10-09T01:41:57","modified_gmt":"2020-10-08T23:41:57","slug":"chrome-86","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/chrome-86","title":{"rendered":"Chrome 86","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die neueste Version von Chrome 86 und die stabile Ver\u00f6ffentlichung von Chromium sind verf\u00fcgbar.\n<\/p>\n<p>Die wichtigsten \u00c4nderungen in Chrome 86:<\/p>\n<ul>\n<li> Schutz gegen unsichere Formular\u00fcbertragungen auf Seiten, die \u00fcber HTTPS geladen werden, jedoch Daten \u00fcber HTTP senden.<\/li>\n<li> Das Blockieren unsicherer Downloads (http) von ausf\u00fchrbaren Dateien wird durch eine Blockade unsicherer Downloads von Archiven (zip, iso usw.) erg\u00e4nzt, sowie durch Warnmeldungen beim unsicheren Herunterladen von Dokumenten (docx, pdf usw.). In der n\u00e4chsten Version wird das Blockieren von Dokumenten und das Ausgeben von Warnungen f\u00fcr Bilder, Text- und Multimedia-Dateien erwartet. Diese Blockade wurde implementiert, da das Herunterladen unverschl\u00fcsselter Dateien f\u00fcr b\u00f6swillige Aktivit\u00e4ten durch Inhaltsmanipulation bei MITM-Angriffen verwendet werden kann.<\/li>\n<li> Im Kontextmen\u00fc wird standardm\u00e4\u00dfig die Option \u201eURL stets vollst\u00e4ndig anzeigen\u201c angeboten, deren Aktivierung zuvor eine \u00c4nderung der Einstellungen auf der Seite about:flags erforderte. Die vollst\u00e4ndige URL kann auch durch zweimaliges Klicken auf die Adressleiste angezeigt werden. Zur Erinnerung: Seit Chrome 76 wird die Adresse standardm\u00e4\u00dfig ohne das Protokoll und die Subdomain www angezeigt. In Chrome 79 wurde die Einstellung, um das alte Verhalten wiederherzustellen, entfernt, aber nach Nutzerunzufriedenheit wurde in Chrome 83 ein neuer experimenteller Flag hinzugef\u00fcgt, der einen Punkt im Kontextmen\u00fc hinzuf\u00fcgt, um das Verstecken und Anzeigen der vollst\u00e4ndigen URL unter allen Umst\u00e4nden zu deaktivieren.<br \/>\n<noindex>F\u00fcr einen kleinen Prozentsatz der Nutzer wird ein Experiment durchgef\u00fchrt, das standardm\u00e4\u00dfig in der Adressleiste nur die Domain anzeigt, ohne Pfad- und Abfrageparameter. Zum Beispiel statt \u201e<a rel=\"nofollow\" href=\"https:\/\/example.com\/secure-google-sign-in\/&quot;\">https:\/\/example.com\/secure-google-sign-in\/&quot;<\/a> Es wird \u201eexample.com\u201c angezeigt. Die Einf\u00fchrung des vorgeschlagenen Modus f\u00fcr alle Nutzer wird in einer der n\u00e4chsten Versionen erwartet. Um dieses Verhalten zu deaktivieren, kann die Option \u201eURL immer vollst\u00e4ndig anzeigen\u201c verwendet werden, und um die vollst\u00e4ndige URL zu sehen, k\u00f6nnen Sie auf die Adresszeile klicken. Als Motiv f\u00fcr die \u00c4nderung wird der Wunsch angegeben, die Nutzer vor Phishing zu sch\u00fctzen, das mit den Parametern in der URL spielt \u2014 Angreifer nutzen die Unachtsamkeit der Nutzer, um den Anschein zu erwecken, dass eine andere Website ge\u00f6ffnet wird, und um betr\u00fcgerische Aktivit\u00e4ten durchzuf\u00fchren (w\u00e4hrend solche Ver\u00e4nderungen f\u00fcr technisch versierte Nutzer offensichtlich sind, fallen unerfahrene Nutzer leicht auf solche einfachen Manipulationen herein).<\/li>\n<li> Die Initiative zur Entfernung der FTP-Unterst\u00fctzung wurde wieder aufgenommen. In Chrome 86 ist FTP standardm\u00e4\u00dfig f\u00fcr etwa 1 % der Nutzer deaktiviert, und in Chrome 87 wird der Umfang der Deaktivierung auf 50 % erh\u00f6ht, jedoch kann die Unterst\u00fctzung wiederhergestellt werden, indem das Flag \"--enable-ftp\" oder \"--enable-features=FtpProtocol\" aktiviert wird. In Chrome 88 wird die FTP-Unterst\u00fctzung vollst\u00e4ndig abgeschaltet.<\/li>\n<li> In der Android-Version wurde, analog zur Desktop-Version, im Passwortmanager eine \u00dcberpr\u00fcfung der gespeicherten Benutzernamen und Passw\u00f6rter anhand einer Datenbank mit kompromittierten Konten implementiert. Bei Feststellung von Problemen oder bei der Verwendung einfacher Passw\u00f6rter wird eine Warnung ausgegeben. Die \u00dcberpr\u00fcfung erfolgt auf einer Datenbank, die \u00fcber 4 Milliarden kompromittierte Konten umfasst, die in Nutzer-Datenlecks aufgetaucht sind. Um die Privatsph\u00e4re zu wahren, wird ein Hash-Pr\u00e4fix-Vergleich auf der Benutzerseite durchgef\u00fchrt, wobei die Passw\u00f6rter und ihre vollst\u00e4ndigen Hashes nicht nach au\u00dfen \u00fcbertragen werden.<\/li>\n<li> In die Android-Version wurden auch die Schaltfl\u00e4che \u201eSicherheits\u00fcberpr\u00fcfung\u201c (Safety check) und der erweiterte Schutzmodus gegen gef\u00e4hrliche Websites (Enhanced Safe Browsing) integriert. Die Schaltfl\u00e4che \u201eSafety check\u201c zeigt eine Zusammenfassung m\u00f6glicher Sicherheitsprobleme an, wie z. B. die Verwendung kompromittierter Passw\u00f6rter, den Status der \u00dcberpr\u00fcfung auf sch\u00e4dliche Websites (Safe Browsing), nicht installierte Updates und die Erkennung sch\u00e4dlicher Add-ons. Der erweiterte Modus aktiviert zus\u00e4tzliche Pr\u00fcfungen zum Schutz vor Phishing, sch\u00e4dlichen Aktivit\u00e4ten und anderen Bedrohungen im Web und bietet zudem zus\u00e4tzlichen Schutz f\u00fcr Google-Konten und Google-Dienste (Gmail, Drive usw.). W\u00e4hrend im regul\u00e4ren Safe Browsing-Modus die Pr\u00fcfungen lokal auf einer regelm\u00e4\u00dfig heruntergeladenen Datenbank des Clients durchgef\u00fchrt werden, werden im erweiterten Safe Browsing Informationen \u00fcber Seiten und Downloads in Echtzeit zur \u00dcberpr\u00fcfung an Google gesendet, was eine sofortige Reaktion auf Bedrohungen erm\u00f6glicht, sobald diese erkannt werden, ohne auf das Update der lokalen schwarzen Liste zu warten.<\/li>\n<li> Die Unterst\u00fctzung f\u00fcr die Datei-Indikator \".well-known\/change-password\" wurde hinzugef\u00fcgt. Damit k\u00f6nnen Website-Eigent\u00fcmer die Adresse eines Webformulars zur Passwort\u00e4nderung angeben. Bei einer Kompromittierung der Benutzeranmeldeinformationen schl\u00e4gt Chrome jetzt sofort ein \u00c4nderungsformular basierend auf Informationen aus dieser Datei vor.<\/li>\n<li> Eine neue Warnung \"Safety Tip\" wurde implementiert, die beim \u00d6ffnen von Websites angezeigt wird, deren Domain sehr \u00e4hnlich zu einer anderen Website ist und bei der die Heuristik darauf hinweist, dass eine hohe Wahrscheinlichkeit f\u00fcr Spoofing besteht (z. B. wenn goog0le.com anstelle von google.com ge\u00f6ffnet wird).\n<p>* Die Unterst\u00fctzung f\u00fcr den Back-forward-Cache wurde umgesetzt, der einen sofortigen \u00dcbergang bei der Verwendung der \"Zur\u00fcck\"- und \"Vorw\u00e4rts\"-Tasten oder beim Navigieren zu zuvor besuchten Seiten derselben Website erm\u00f6glicht. Der Cache kann \u00fcber die Einstellung chrome:\/\/flags\/#back-forward-cache aktiviert werden.<\/p>\n<\/li>\n<li> Optimierung des CPU-Ressourcenverbrauchs f\u00fcr Fenster au\u00dferhalb des Sichtbereichs. Chrome \u00fcberpr\u00fcft, ob das Browserfenster von anderen Fenstern \u00fcberlappt wird, und schlie\u00dft die Darstellung von Pixeln in \u00fcberlappenden Bereichen aus. Diese Optimierung wurde f\u00fcr einen kleinen Prozentsatz der Benutzer in Chrome 84 und 85 aktiviert, ist jetzt jedoch weltweit verf\u00fcgbar. Im Vergleich zu fr\u00fcheren Versionen wurde auch eine Inkompatibilit\u00e4t mit Virtualisierungssystemen behoben, die zuvor leere wei\u00dfe Seiten anzeigte.<\/li>\n<li> Die Ressourcennutzung f\u00fcr Hintergrund-Tabs wurde weiter eingeschr\u00e4nkt. Solche Tabs k\u00f6nnen nun nicht mehr als 1 % der CPU-Ressourcen verbrauchen und k\u00f6nnen nicht \u00f6fter als einmal pro Minute aktiv werden. Nach f\u00fcnf Minuten im Hintergrund werden die Tabs angehalten, es sei denn, es wird Multimedia-Inhalt abgespielt oder aufgezeichnet.<\/li>\n<li> Die Arbeit an der Vereinheitlichung des HTTP-Headers User-Agent wurde wieder aufgenommen. In der neuen Version wurde f\u00fcr alle Benutzer die Unterst\u00fctzung des User-Agent Client Hints Mechanismus aktiviert, der als Ersatz f\u00fcr User-Agent entwickelt wird. Dieser neue Mechanismus erm\u00f6glicht die selektive Bereitstellung von Daten zu bestimmten Parametern des Browsers und des Systems (Version, Plattform usw.) nur auf Anfrage des Servers und gibt den Benutzern die M\u00f6glichkeit, solche Informationen selektiv an die Website-Betreiber weiterzugeben. Bei Verwendung von User-Agent Client Hints wird die ID standardm\u00e4\u00dfig nicht ohne ausdr\u00fcckliche Anfrage \u00fcbermittelt, was eine passive Identifizierung unm\u00f6glich macht (von Haus aus wird nur der Name des Browsers angegeben).<\/noindex><br \/>\nDie Anzeige f\u00fcr verf\u00fcgbare Updates und die Notwendigkeit, den Browser neu zu starten, um das Update zu installieren, wurde ge\u00e4ndert. Anstelle eines farbigen Pfeils im Avatar-Bereich des Kontos erscheint jetzt der Hinweis \"Update\".<\/li>\n<li> Es wurde daran gearbeitet, den Browser auf die Verwendung inklusiver Terminologie umzustellen. In den Namen der Richtlinien wurden die Begriffe \u201ewhitelist\u201c und \u201eblacklist\u201c durch \u201eallowlist\u201c und \u201eblocklist\u201c ersetzt (bereits hinzugef\u00fcgte Richtlinien funktionieren weiterhin, werden jedoch als veraltet markiert). Im Code und in den Dateinamen wurden alle Erw\u00e4hnungen von \u201eblacklist\u201c durch \u201eblocklist\u201c ersetzt. Sichtbare Benutzerhinweise zu \u201eblacklist\u201c und \u201ewhitelist\u201c wurden bereits Anfang 2019 ersetzt.<br \/>\nEine experimentelle M\u00f6glichkeit zum Bearbeiten gespeicherter Passw\u00f6rter wurde hinzugef\u00fcgt, die \u00fcber das Flag \u201echrome:\/\/flags\/#edit-passwords-in-settings\u201c aktiviert werden kann.<\/li>\n<li> Der stabile und \u00f6ffentliche API Native File System erm\u00f6glicht es, Webanwendungen zu erstellen, die mit Dateien im lokalen Dateisystem interagieren. Beispielsweise k\u00f6nnte die neue API in browserbasierten integrierten Entwicklungsumgebungen sowie in Text-, Bild- und Videoeditoren gefragt sein. Um die direkte Lese- und Schreibzugriffe auf Dateien oder die Nutzung von Dialogen zum \u00d6ffnen und Speichern von Dateien sowie zur Navigation durch Verzeichnisinhalte zu erlauben, ben\u00f6tigt die Anwendung eine spezielle Best\u00e4tigung des Nutzers.<\/li>\n<li> Der CSS-Selektor \":focus-visible\" wurde hinzugef\u00fcgt, der dieselbe Heuristik verwendet, die auch vom Browser angewendet wird, um zu entscheiden, ob der Fokusindikator angezeigt wird (bei Fokuswechsel mit Tastenkombinationen erscheint der Indikator, beim Klicken mit der Maus jedoch nicht). Der zuvor verf\u00fcgbare CSS-Selektor \":focus\" hebt den Fokus immer hervor. Au\u00dferdem wurde eine Option \u201eQuick Focus Highlight\u201c in die Einstellungen integriert, bei Aktivierung dieser Option wird ein zus\u00e4tzlicher Fokusindikator neben aktiven Elementen angezeigt, der sichtbar bleibt, selbst wenn auf der Seite durch CSS Stil-Elemente zur visuellen Hervorhebung des Fokus deaktiviert sind.<\/li>\n<li> Im Origin Trials-Modus (experimentelle Funktionen, die eine separate Aktivierung erfordern) wurden mehrere neue APIs hinzugef\u00fcgt. Der Origin Trial erm\u00f6glicht die Nutzung der angegebenen API aus Anwendungen, die von localhost oder 127.0.0.1 geladen werden, oder nach Registrierung und Erhalt eines speziellen Tokens, das f\u00fcr einen bestimmten Zeitraum f\u00fcr eine bestimmte Website g\u00fcltig ist.<\/li>\n<li> Die WebHID-API bietet einen niedrigstufigen Zugang zu HID-Ger\u00e4ten (Human Interface Device, Tastaturen, M\u00e4use, Gamepads, Touchpads) und erm\u00f6glicht die Implementierung von Logik f\u00fcr die Arbeit mit HID-Ger\u00e4ten in JavaScript, um die Unterst\u00fctzung seltener HID-Ger\u00e4te ohne spezifische Treiber im System zu gew\u00e4hrleisten. Insbesondere zielt die neue API darauf ab, Unterst\u00fctzung f\u00fcr Gamepads bereitzustellen.<\/li>\n<li> Die API Bildschirminformation erweitert die M\u00f6glichkeiten der API Fensterplatzierung durch Unterst\u00fctzung von Konfigurationen mit mehreren Bildschirmen. Im Gegensatz zu window.screen erm\u00f6glicht die neue API die Manipulation der Fensterplatzierung im gemeinsamen Bildschirmraum von Mehrbildschirmsystemen, ohne sich auf den aktuellen Bildschirm zu beschr\u00e4nken.<\/li>\n<li> Der Meta-Tag battery-savings erm\u00f6glicht es der Website, den Browser dar\u00fcber zu informieren, dass Energiesparmodi aktiviert und die CPU-Belastung optimiert werden m\u00fcssen.<\/li>\n<li> Die API COOP Reporting informiert \u00fcber potenzielle Verst\u00f6\u00dfe gegen die Isolationsmodi der Cross-Origin-Embedder-Policy (COEP) und der Cross-Origin-Opener-Policy (COOP), ohne tats\u00e4chliche Einschr\u00e4nkungen anzuwenden.<\/li>\n<li> Im API Credential Management wird ein neuer Typ von Anmeldeinformationen, PaymentCredential, angeboten, der eine zus\u00e4tzliche Best\u00e4tigung der Zahlungstransaktion erm\u00f6glicht. Die pr\u00fcfende Partei, z. B. die Bank, kann einen \u00f6ffentlichen Schl\u00fcssel PublicKeyCredential generieren, der vom Verk\u00e4ufer f\u00fcr zus\u00e4tzliche sichere Zahlungsbest\u00e4tigung angefordert werden kann.<\/li>\n<li> Die API PointerEvents unterst\u00fctzt jetzt die Neigung des Stylus*: Es wurden spezielle Winkel f\u00fcr die H\u00f6he (der Winkel zwischen dem Stylus und dem Bildschirm) und den Azimut (der Winkel zwischen der X-Achse und der Projektion des Stylus auf dem Bildschirm) hinzugef\u00fcgt, anstelle von TiltX und TiltY (die Winkel zwischen der Ebene des Stylus und einer der Achsen sowie der Ebene der Y- und Z-Achsen). Zudem wurden Funktionen zur Umwandlung zwischen H\u00f6he\/Azimut und TiltX\/TiltY hinzugef\u00fcgt.<\/li>\n<li> Die Kodierung von Leerzeichen in URLs wurde ge\u00e4ndert. Bei der Berechnung in Protokollhandlern \u2014 die Methode navigator.registerProtocolHandler() ersetzt jetzt Leerzeichen durch \u00ab\u00bb statt \u00ab+\u00bb, was das Verhalten mit anderen Browsern wie Firefox vereinheitlicht.<\/li>\n<li> Im CSS wurde das Pseudo-Element \"::marker\" hinzugef\u00fcgt, das es erm\u00f6glicht, Farbe, Gr\u00f6\u00dfe, Form und Typ der Zahlen und Punkte f\u00fcr Aufz\u00e4hlungen in <ul> und <ol> Bl\u00f6cken anzupassen.<\/li>\n<li> Unterst\u00fctzung des HTTP-Headers Document-Policy hinzugef\u00fcgt, der Zugriffskriterien f\u00fcr Dokumente festlegt, \u00e4hnlich dem Sandbox-Isolierungsmechanismus f\u00fcr iframes, jedoch vielseitiger. Beispielsweise kann \u00fcber Document-Policy die Nutzung minderwertiger Bilder eingeschr\u00e4nkt, langsame JavaScript-APIs deaktiviert, Regeln f\u00fcr das Laden von iframes, Bildern und Skripten festgelegt, die Gesamtgr\u00f6\u00dfe des Dokuments und den Datenverkehr begrenzt sowie Methoden verboten werden, die zu einer Neuladevorgang der Seite f\u00fchren, und die Scroll-To-Text-Funktion deaktiviert werden.<\/li>\n<li> Im Element <fieldset> wurde die Unterst\u00fctzung der Optionen 'inline-grid', 'grid', 'inline-flex' und 'flex', die \u00fcber die CSS-Eigenschaft 'display' definiert werden, hinzugef\u00fcgt.<\/li>\n<li> Die Methode ParentNode.replaceChildren() wurde hinzugef\u00fcgt, um alle Kind-Elemente des Elternelements durch einen anderen DOM-Knoten zu ersetzen. Zuvor konnte man zum Ersetzen von Knoten eine Kombination aus node.removeChild() und node.append() oder node.innerHTML und node.append() verwenden.<\/li>\n<li> Der Bereich der URL-Schemata, die f\u00fcr die \u00dcberschreibung mit registerProtocolHandler() zul\u00e4ssig sind, wurde erweitert. Zu den eingeschlossenen Schemata geh\u00f6ren die dezentralen Protokolle cabal, dat, did, dweb, ethereum, hyper, ipfs, ipns und ssb, was es erm\u00f6glicht, Links zu Elementen unabh\u00e4ngig von der Website oder dem Gateway, das den Zugang zur Ressource bereitstellt, zu definieren.<\/li>\n<li> Die API f\u00fcr die asynchrone Zwischenablage unterst\u00fctzt jetzt das Format text\/html f\u00fcr das Kopieren und Einf\u00fcgen von HTML \u00fcber die Zwischenablage (bei der Aufnahme und dem Lesen in die Zwischenablage erfolgt eine Bereinigung gef\u00e4hrlicher HTML-Konstrukte). Diese \u00c4nderung erm\u00f6glicht es zum Beispiel, in Web-Editoren formatierten Text mit Bildern und Links einzuf\u00fcgen und zu kopieren.<\/li>\n<li> In WebRTC wurde die M\u00f6glichkeit hinzugef\u00fcgt, eigene Datenhandler zu verbinden, die w\u00e4hrend der Kodierungs- oder Dekodierungsphasen von WebRTC MediaStreamTrack aufgerufen werden. Diese Funktion kann beispielsweise verwendet werden, um Unterst\u00fctzung f\u00fcr End-to-End-Verschl\u00fcsselung von Daten zu implementieren, die \u00fcber Zwischenserver \u00fcbertragen werden.<br \/>\nIm JavaScript-Engine V8 wurde die Implementierung von Number.prototype.toString um 75 % beschleunigt. Zu den asynchronen Klassen wurde eine Eigenschaft .name mit einem leeren Wert hinzugef\u00fcgt. Die Methode Atomics.wake, die einst in Atomics.notify umbenannt wurde, um der Spezifikation ECMA-262 zu entsprechen, wurde entfernt. Der Code f\u00fcr das Fuzzing-Testwerkzeug JS-Fuzzer wurde ver\u00f6ffentlicht.<\/li>\n<li> Im im letzten Update implementierten Baseline-Compiler Liftoff f\u00fcr WebAssembly wurde die Nutzung von SIMD-Vektorinstruktionen zur Beschleunigung von Berechnungen erm\u00f6glicht. Tests zeigen, dass durch diese Optimierung die Durchlaufzeiten einiger Tests um das 2,8-Fache verbessert wurden. Eine andere Optimierung hat die Aufrufe von in WebAssembly importierten JavaScript-Funktionen signifikant beschleunigt.<\/li>\n<li> Die Werkzeuge f\u00fcr Webentwickler wurden erweitert: Im Media-Bereich wurden Informationen zu den f\u00fcr die Vide Wiedergebe auf der Seite verwendeten Playern hinzugef\u00fcgt, einschlie\u00dflich Daten zu Ereignissen, Protokollen, Attributwerten und Dekodierungsparametern (zum Beispiel k\u00f6nnen Gr\u00fcnde f\u00fcr Frameverluste und Interaktionsprobleme aus JavaScript ermittelt werden).<\/li>\n<li> Im Kontextmen\u00fc des Elements-Bereichs wurde die M\u00f6glichkeit hinzugef\u00fcgt, Screenshots des ausgew\u00e4hlten Elements zu erstellen (zum Beispiel kann ein Screenshot des Inhaltsverzeichnisses oder der Tabelle erstellt werden).<\/li>\n<li> In der Web-Konsole wurde die Warnhinweis-Paneel durch eine regul\u00e4re Nachricht ersetzt, w\u00e4hrend Probleme mit Drittanbieter-Cookies standardm\u00e4\u00dfig im \u201eIssues\u201c-Tab verborgen und durch ein spezielles K\u00e4stchen aktiviert werden k\u00f6nnen.<\/li>\n<li> Im Tab Rendering wurde die Schaltfl\u00e4che \u201eLokale Schriftarten deaktivieren\u201c hinzugef\u00fcgt, die es erm\u00f6glicht, das Fehlen lokaler Schriftarten zu simulieren. Im Tab Sensors gibt es die M\u00f6glichkeit, die Inaktivit\u00e4t des Benutzers zu simulieren (f\u00fcr Anwendungen, die die Idle Detection API verwenden).<\/li>\n<li> Im Anwendungsbereich finden Sie detaillierte Informationen zu jedem iframe, ge\u00f6ffnetem Fenster und Pop-ups, einschlie\u00dflich der Cross-Origin-Isolationsdaten mittels COEP und COOP.<\/li>\n<\/ul>\n<p>Die Implementierung des QUIC-Protokolls wird durch eine Variante ersetzt, die in der IETF-Spezifikation entwickelt wird, anstelle der Google-Variante von QUIC.<br \/>\nNeben Neuerungen und Fehlerbehebungen wurden in der neuen Version 35 Sicherheitsanf\u00e4lligkeiten beseitigt. Viele dieser Schwachstellen wurden durch automatisierte Tests mit den Tools AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer und AFL identifiziert. Eine Schwachstelle (CVE-2020-15967, Zugriff auf einen freigegebenen Speicherbereich im Code f\u00fcr die Interaktion mit Google Payments) wurde als kritisch eingestuft, da sie alle Sicherheitsstufen des Browsers umgehen und Code au\u00dferhalb der Sandbox-Umgebung ausf\u00fchren kann. Im Rahmen des Programms zur Belohnung von Sicherheitsforschern hat Google f\u00fcr die aktuelle Version 27 Pr\u00e4mien in H\u00f6he von 71.500 US-Dollar ausgezahlt (eine Pr\u00e4mie von 15.000 $, drei Pr\u00e4mien von 7.500 $, f\u00fcnf Pr\u00e4mien von 5.000 $, zwei von 3.000 $, eine von 200 $ und zwei Pr\u00e4mien von 500 $). Die H\u00f6he von 13 Pr\u00e4mien steht noch nicht fest.<\/p>\n<p><noindex><\/p>\n<p>Entnommen von <a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53846\">Opennet.ru<\/a><\/p>\n<p><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"http:\/\/www.linux.org.ru\/news\/google\/15935426\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u044b\u0448\u0435\u043b \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0440\u0435\u043b\u0438\u0437 Chrome 86 \u0438 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Chromium. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0432 Chrome 86: \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0438 \u0444\u043e\u0440\u043c \u0432\u0432\u043e\u0434\u0430 \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430\u0445, \u0437\u0430\u0433\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u0445 \u043f\u043e HTTPS, \u043d\u043e \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e HTTP. \u0411\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 (http) \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u044b\u0445 \u0444\u0430\u0439\u043b\u043e\u0432 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u043e\u0439 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0430\u0440\u0445\u0438\u0432\u043e\u0432 (zip, iso \u0438 \u0442.\u043f.) \u0438 \u0432\u044b\u0432\u043e\u0434\u043e\u043c \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0436\u0434\u0435\u043d\u0438\u0439 \u043f\u0440\u0438 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0435 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u0432 (docx, pdf \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-96168","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u044b\u0448\u0435\u043b \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0440\u0435\u043b\u0438\u0437 Chrome 86 \u0438 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Chromium. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0432 Chrome 86: \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0438 \u0444\u043e\u0440\u043c \u0432\u0432\u043e\u0434\u0430 \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430\u0445, \u0437\u0430\u0433\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u0445 \u043f\u043e HTTPS, \u043d\u043e \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e HTTP. \u0411\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 (http) \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u044b\u0445 \u0444\u0430\u0439\u043b\u043e\u0432 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u043e\u0439 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0430\u0440\u0445\u0438\u0432\u043e\u0432 (zip, iso \u0438 \u0442.\u043f.) \u0438 \u0432\u044b\u0432\u043e\u0434\u043e\u043c \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0436\u0434\u0435\u043d\u0438\u0439 \u043f\u0440\u0438 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0435 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u0432 (docx, pdf \u0438\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/chrome-86\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Chrome 86 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u044b\u0448\u0435\u043b \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0440\u0435\u043b\u0438\u0437 Chrome 86 \u0438 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Chromium. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0432 Chrome 86: \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0438 \u0444\u043e\u0440\u043c \u0432\u0432\u043e\u0434\u0430 \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430\u0445, \u0437\u0430\u0433\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u0445 \u043f\u043e HTTPS, \u043d\u043e \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e HTTP. \u0411\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 (http) \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u044b\u0445 \u0444\u0430\u0439\u043b\u043e\u0432 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u043e\u0439 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0430\u0440\u0445\u0438\u0432\u043e\u0432 (zip, iso \u0438 \u0442.\u043f.) \u0438 \u0432\u044b\u0432\u043e\u0434\u043e\u043c \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0436\u0434\u0435\u043d\u0438\u0439 \u043f\u0440\u0438 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0435 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u0432 (docx, pdf \u0438\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/chrome-86\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-08T23:41:57+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-08T23:41:57+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Chrome 86 | ProHoster","description":"Die neueste Version von Chrome 86 sowie das stabile Release von Chromium sind jetzt verf\u00fcgbar. Zu den Haupt\u00e4nderungen in Chrome 86 geh\u00f6ren der Schutz vor unsicheren Formular\u00fcbermittlungen auf Seiten, die \u00fcber HTTPS geladen werden, aber Daten \u00fcber HTTP senden. Die Blockierung unsicherer Downloads (http) von ausf\u00fchrbaren Dateien wurde um die Blockierung unsicherer Downloads von Archiven (zip, iso usw.) sowie um Warnhinweise bei unsicheren Downloads von Dokumenten (docx, pdf usw.) erg\u00e4nzt.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/chrome-86","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Chrome 86 | ProHoster","og:description":"\u0412\u044b\u0448\u0435\u043b \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0440\u0435\u043b\u0438\u0437 Chrome 86 \u0438 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Chromium. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0432 Chrome 86: \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0438 \u0444\u043e\u0440\u043c \u0432\u0432\u043e\u0434\u0430 \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430\u0445, \u0437\u0430\u0433\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u0445 \u043f\u043e HTTPS, \u043d\u043e \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e HTTP. \u0411\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 (http) \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u044b\u0445 \u0444\u0430\u0439\u043b\u043e\u0432 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u043e\u0439 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0430\u0440\u0445\u0438\u0432\u043e\u0432 (zip, iso \u0438 \u0442.\u043f.) \u0438 \u0432\u044b\u0432\u043e\u0434\u043e\u043c \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0436\u0434\u0435\u043d\u0438\u0439 \u043f\u0440\u0438 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0435 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u0432 (docx, pdf \u0438","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/chrome-86","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-08T23:41:57+00:00","article:modified_time":"2020-10-08T23:41:57+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"96168","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:51:00","updated":"2022-09-29 07:23:28"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/96168","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=96168"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/96168\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=96168"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=96168"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=96168"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}