Google Chrome 53.0.2785.8 Dev
« Antwort #1305 am: 07 Juli, 2016, 23:15 »
The dev channel has been updated to 53.0.2785.8 for Windows, Mac and Linux.
A partial list of changes is available in the log.

Googles Chrome kann Post-Quanten-Kryptografie
« Antwort #1306 am: 11 Juli, 2016, 15:23 »
Auch wenn es noch Zukunftsmusik ist: Quanten-Computer gelten als echte Bedrohung für asymmetrische Verschlüsselungs-Verfahren. In Chrome experimentiert Google jetzt mit einem Post-Quanten-Algorithmus.

Google bereitet sich auf das Zeitalter der Post-Quanten-Kryptografie vor und integriert einen entsprechenden Algorithmus in die sogenannte Canary-Vorabversion seines Webbrowser Chrome. So können Interessierte zu einigen Google-Webseiten, etwa die des Play Stores, verschlüsselte TLS-Verbindungen aufbauen und den Schlüsselaustausch via Post-Quanten-Kryptografie realisieren. Das teilte Google in seinem Sicherheits-Blog mit und verweist auf den experimentellen Charakter.

Verschlüsselungs-Verfahren bald knackbar?

Durch Quanten-Computer sind asymmetrische Verfahren wie etwa DSA, Diffie Hellman und RSA knackbar. Die Primfaktorzerlegung und Berechnung diskreter Logarithmen gelingt auf Quantencomputern mit dem Shor-Algorithmus in vergleichbar kurzer Zeit. Davon sind auch Krypto-Ansätze betroffen, die auf elliptischen Kurven basieren. Setzt man bei symmetrischen Verfahren wie etwa AES auf lange Schlüssel, sind Quantencomputer keine Bedrohung.

Allerdings steckt die öffentliche Entwicklung von Quantencomputern noch in den Kinderschuhen. Firmen wie etwa Google, IBM, Intel und Microsoft schrauben bereits an den Computern der Zukunft.

Den Post-Quanten-Algorithmus New Hope in der Canary-Version von Chrome hat ein Team aus Informatikern und Ingenieuren bestehend aus Erdem Alkim, Léo Ducas, Peter Schwabe und Thomas Pöppelmann entwickelt. Sie bauen dabei auf ältere Forschungsergebnisse aus dem Jahr 2013 und 2015. New Hope basiert auf dem Ring-Learning-With-Errors-Verfahren. Ob New Hope wirklich sicher ist, ist derzeit noch unklar.

Google will mit seinem Experiment Erfahrungen sammeln und auch Sicherheitsforscher motivieren, sich mit Post-Quant-Kryptografie in der Praxis zu beschäftigen. Unter anderem will Google herausfinden, wie sich die Kompatibilität und Latenz der vergleichsweise größeren Handshake-Messages, die jedem Post-Quanten-Ansatz innewohnen, in der Praxis verhalten, erläutert Adam Langley aus Googles Sicherheitsteam in einer Mailing-Liste.

Verschlüsselte Verbindungen nicht durch Experiment gefährdet

Wer sich die Canary-Version von Chrome mit der experimentellen Post-Quanten-Kryptografie-Integration installiert, muss keine Angst haben, unter Umständen unsicher zu surfen: New Hope läuft bei verschlüsselten TLS-Verbindungen zusätzlich zum bewährten X25519-Verfahren basierend auf elliptischen Kurven. So kann Google eigenen Angaben zufolge mit dem neuen Ansatz experimentieren, ohne die Sicherheit von Nutzer zu gefährden.

Google will New Hope nicht als Standard-Post-Quanten-Algorithmus für Chrome absegnen. Das Experiment soll für die nächsten zwei Jahre laufen; anschließend erhoffen sie sich weitere Erkenntnisse von neuen, vielversprechenden Ansätzen. Der Code von New Hope ist im OpenSSL-Fork BoringSSL einsehbar.

Status quo der Post-Quanten-Kryptografie

Zur Post-Quanten-Kryptografie forscht Google in Kooperation mit dem Halbleiterhersteller NXP, der McMaster Universität und Microsoft. In einem Ende Juni veröffentlichten Bericht beleuchten sie die Praxis von Post-Quanten-Kryptografie. Neben Google diskutiert auch das Tor-Projekt über Post-Quant-Kryptografie in Form von New Hope. Die Crypto Forum Research Group will derzeit das hash-basierte Signatur-System eXtended Merkle Signature Scheme (XMSS) standardisieren. Microsoft beschäftigt sich mit einem Schlüsselaustausch basierend auf supersingularer Isogenien (Supersingulary Isogeny Diffie-Hellman, SIDH); das Verfahren soll ebenfalls gegen Quanten-Computer gewappnet sein. Auch die NSA ist mit an Bord und bereitet sich auf das Zeitalter der Post-Quanten-Kryptografie vor.

Google Chrome 52.0.2743.75 Beta
« Antwort #1307 am: 14 Juli, 2016, 05:00 »
The beta channel has been updated to 52.0.2743.75 for Windows, Mac, and Linux.
A partial list of changes is available in the log.

Chrome History Manager 3.0
« Antwort #1308 am: 16 Juli, 2016, 18:35 »
Chrome History Manager is the free software to easily view or delete browsing history of Google Chrome. You can also use it to view or remove web history data from other similar browsers such as CoolNovo, Flock Opera Next, SRWare Iron, Torch, UC browser etc.

On launch, it automatically detects the default Chrome history file for current user. You can also manually choose the history file (Chrome or similar browsers) from local or remote computer.

For each entry in the history file, it displays following details,

    Website URL
    Website Title
    Visited Count
    Visited Date

Now you can generate detailed history report in HTML/XML/TEXT/CSV file format. You can also remove any selected entry or all the website data from the history file with just a click of button.

Chrome History Manager is fully portable and works on both 32-bit & 64-bit platforms starting from Windows XP to Windows 10.

Whats new:>>

Major 2016 edition improved Chrome history display, HTML/CSV report. Also fixed major bug in removing the history website. Added right click menu option to open the website directly.

Iridium Browser 51.1.0
« Antwort #1309 am: 17 Juli, 2016, 06:45 »
Der Iridium Browser legt viel Wert auf die Privatsphäre und Sicherheit seiner Nutzer.
Standardmäßig sind vom System bereitsgestellte Plugins wie Java und Flash deaktiviert, Third-Party-Cookies werden blockiert.
Dienste welche Informationen über den Anwender nach aussen weiterleiten, wurden entfernt.
Eine Übersicht der Unterschiedes zu Chromium findet man auf dieser Seite.
Chrome-Erweiterungen können auch mit Iridiium genutzt werden.

Neben der "normalen" Version gibt es im Download auch eine Iridium-Extra-Version.
Der unterschied zwischen beiden Versionen liegt in den Media-Codecs.
Iridium without non-free-media codecs
Iridium-extra includes non-free media codecs.

Google Chrome 53.0.2785.21 Dev
« Antwort #1310 am: 20 Juli, 2016, 05:00 »
The dev channel has been updated to 53.0.2785.21 for Windows, Mac and Linux.
A partial list of changes is available in the log.

Google Chrome 52.0.2743.82 Stable
« Antwort #1311 am: 20 Juli, 2016, 21:30 »
The Chrome team is delighted to announce the promotion of Chrome 52 to the stable channel for Windows, Mac and Linux.
Chrome 52.0.2743.82 contains a number of fixes and improvements -- a list of changes is available in the log.  Watch out for upcoming Chrome and Chromium blog posts about new features and big efforts delivered in 52.
Security Fixes and Rewards
Note: Access to bug details and links may be kept restricted until a majority of users are updated with a fix. We will also retain restrictions if the bug exists in a third party library that other projects similarly depend on, but haven’t yet fixed.
This update includes 48 security fixes. Below, we highlight fixes that were contributed by external researchers. Please see the Chromium security page for more information.
[$15000][610600] High CVE-2016-1706: Sandbox escape in PPAPI. Credit to Pinkie Pie
[$3000][622183] High CVE-2016-1707: URL spoofing on iOS. Credit to xisigr of Tencent's Xuanwu Lab
[$TBD][613949] High CVE-2016-1708: Use-after-free in Extensions. Credit to Adam Varsan
[$TBD][614934] High CVE-2016-1709: Heap-buffer-overflow in sfntly. Credit to ChenQin of Topsec Security Team
[$TBD][616907] High CVE-2016-1710: Same-origin bypass in Blink. Credit to Mariusz Mlynski
[$TBD][617495] High CVE-2016-1711: Same-origin bypass in Blink. Credit to Mariusz Mlynski
[$TBD][618237] High CVE-2016-5127: Use-after-free in Blink. Credit to cloudfuzzer
[$TBD][619166] High CVE-2016-5128: Same-origin bypass in V8. Credit to Anonymous
[$TBD][620553] High CVE-2016-5129: Memory corruption in V8. Credit to Jeonghoon Shin
[$TBD][623319] High CVE-2016-5130: URL spoofing. Credit to Wadih Matar
[$TBD][623378] High CVE-2016-5131: Use-after-free in libxml. Credit to Nick Wellnhofer
[$1000][607543] Medium CVE-2016-5132: Limited same-origin bypass in Service Workers. Credit to Ben Kelly
[$1000][613626] Medium CVE-2016-5133: Origin confusion in proxy authentication. Credit to Patch Eudor
[$500][593759] Medium CVE-2016-5134: URL leakage via PAC script. Credit to Paul Stone
[$500][605451] Medium CVE-2016-5135: Content-Security-Policy bypass. Credit to kingxwy
[$TBD][625393] Medium CVE-2016-5136: Use after free in extensions. Credit to Rob Wu
[$TBD][625945] Medium CVE-2016-5137: History sniffing with HSTS and CSP. Credit to Xiaoyin Liu
We would also like to thank all security researchers that worked with us during the development cycle to prevent security bugs from ever reaching the stable channel.
As usual, our ongoing internal security work was responsible for a wide range of fixes:

    [629852] CVE-2016-1705: Various fixes from internal audits, fuzzing and other initiatives.

Chrome Hybrid 51.0.2704.106
« Antwort #1312 am: 24 Juli, 2016, 20:20 »
Browse the web using one of four different surfing profiles, each one meant to suit your current needs, by removing ads or starting in incognito mode.


Google Chrome 53.0.2785.30 Dev
« Antwort #1313 am: 27 Juli, 2016, 05:00 »
The dev channel has been updated to 53.0.2785.30 for Windows, Mac, and Linux.
A partial list of changes is available in the log.

Google Chrome 54.0.2810.2 Dev
« Antwort #1314 am: 29 Juli, 2016, 04:30 »
The dev channel has been updated to 54.0.2810.2 for Windows, Mac, and Linux.
A partial list of changes is available in the log.

Google Chrome 53.0.2785.34 Beta
« Antwort #1315 am: 29 Juli, 2016, 06:00 »
The Chrome team is excited to announce the promotion of Chrome 53 to the beta channel for Windows, Mac and Linux. Chrome 53.0.2785.34 contains our usual under-the-hood performance and stability tweaks, but there are also some cool new features to explore - please head to the Chromium blog to learn more!
A full list of changes in this build is available in the log.

Google Chrome 54.0.2816.0 Dev
« Antwort #1316 am: 03 August, 2016, 05:30 »
The dev channel has been updated to 54.0.2816.0 for Windows and Linux, and 54.0.2816.4 for Mac.
A partial list of changes is available in the log.

Cent Browser
« Antwort #1317 am: 03 August, 2016, 16:30 »
Cent Browser is an enhanced version of the Chromium web browser that bundles many useful features, such as scrollable tab bar, lazy session loading, mouse gesture, super drag and a lot of tab options.It makes your web surfing easier, more comfortable and more secure.

License: Open Source


Upgraded to Chromium 52.0.2743.91
Added check for update
Added rectangle tab shape in Material Design mode
Added an option to disable accelerators
Added back disabling Direct Write
Allowing using User Data of Chrome directly
Support changing bookmarks order by drag and drop in bookmarks menu
Support changing position for invisible tab indicator button
Support deleting location bar suggestions by right click(Privacy related)
Support closing tabs by right clicking tab list menu
Support closing video popup window by right clicking close button
Support detecting video elements in and
[Bug fixes]Cookies and saved passwords are lost after moving portable version to different computers
[Bug fixes]Browser crash when downloading files in a popup window
[Bug fixes]Browser crash when using Tab Extract extension
[Bug fixes]Potential crash after using boss key
[Bug fixes]Mouse gesture not work in device mode of developer tool
[Bug fixes]Overflow bookmarks button displaying incorrectly when auto hide bookmarks bar
[Bug fixes]Closed video popup window will be restored on browser startup


Google Chrome 52.0.2743.116 Stable
« Antwort #1318 am: 03 August, 2016, 21:01 »
The stable channel has been updated to 52.0.2743.116 for Windows, Mac, and Linux. This will roll out over the coming days/weeks.
Security Fixes and Rewards
Note: Access to bug details and links may be kept restricted until a majority of users are updated with a fix. We will also retain restrictions if the bug exists in a third party library that other projects similarly depend on, but haven’t yet fixed.
This update includes 10 security fixes. Below, we highlight fixes that were contributed by external researchers. Please see the Chromium security page for more information.
[$4000][629542] High CVE-2016-5141 Address bar spoofing. Credit to Sergey Glazunov
[$4000][626948] High CVE-2016-5142 Use-after-free in Blink. Credit to Sergey Glazunov
[$3000][625541] High CVE-2016-5139 Heap overflow in pdfium. Credit to GiWan Go of Stealien
[$3500][619405] High CVE-2016-5140 Heap overflow in pdfium. Credit to Ke Liu of Tencent's Xuanwu LAB
[$4000][623406] Medium CVE-2016-5145 Same origin bypass for images in Blink. Credit to Sergey Glazunov
[$1000][619414] Medium CVE-2016-5143 Parameter sanitization failure in DevTools. Credit to Gregory Panakkal
[$1000][618333] Medium CVE-2016-5144 Parameter sanitization failure in DevTools. Credit to Gregory Panakkal
We would also like to thank all security researchers that worked with us during the development cycle to prevent security bugs from ever reaching the stable channel.
As usual, our ongoing internal security work was responsible for a wide range of fixes:

    [633486] CVE-2016-5146: Various fixes from internal audits, fuzzing and other initiatives.

Many of our security bugs are detected using AddressSanitizer, MemorySanitizer, Control Flow Integrity or LibFuzzer.
A list of changes is available in the log.

Google Chrome 53.0.2785.46 Beta
« Antwort #1319 am: 05 August, 2016, 05:00 »
The dev channel has been updated to 53.0.2785.46 for Windows, Linux, and Mac.
A partial list of changes is available in the log.

