Chrome 154

תאריך הגרסה היציבה: 22 בספטמבר 2026

אלא אם צוין אחרת, השינויים הבאים חלים על גרסה יציבה של Chrome 154 ל-Android, ל-ChromeOS, ל-Linux, ל-macOS ול-Windows.

CSS וממשק משתמש

אמצעי תחבורה scroll-marker-group

המאפיין scroll-marker-group תומך בשני מצבים שקובעים את סדר המיקוד והתנהגות הנגישות של ::scroll-marker-group ו-::scroll-marker בהתאם לתבניות WAI-ARIA:

  • links (ברירת מחדל): הרכיב ::scroll-marker-group שנוצר פועל כמו רשימת ניווט (תפקיד navigation), והאלמנטים ::scroll-marker פועלים כמו קישורים רגילים (תפקיד link). כל רכיבי ::scroll-marker הם עצירות טאב עוקבות. הפעלת סמן של קישור מעבירה את המיקוד לרכיב היעד.
  • tabs: הרכיב ::scroll-marker-group שנוצר מתפקד כמו רשימת כרטיסיות (תפקיד tablist), רכיבי ::scroll-marker מקבלים את התפקיד tab, ורכיבי המקור מקבלים את התפקיד tabpanel. רק ::scroll-marker פעיל משמש כנקודת עצירה ל-Tab, והמשתמשים עוברים בין הסמנים באמצעות מקשי החיצים. התוכן מכרטיסיות לא פעילות מוסתר מעץ הנגישות, והמיקוד נשאר על הסמן כשהוא מופעל.

Tracking bug #425931511 | ChromeStatus.com entry | Spec

CSS text-decoration-inset

מאפיין ה-CSS‏ text-decoration-inset קובע את המרחק של קווים תחתונים, קווים עליונים וקישוטים של קו חוצה מהקצוות של רצף הטקסט. הוא תומך בערכים של auto, אורך ואחוזים, כולל תחביר של ערך אחד ושל שני ערכים להגדרת ההיסטים של ההתחלה והסיום. כך אפשר לשנות את הריווח של העיטורים וליצור אפקטים של חשיפה בעזרת עיטורי טקסט חי, במקום מעברי צבע ברקע או רכיבים נוספים.

Tracking bug #468928416 | ChromeStatus.com entry | Spec

חשיפת ההיררכיה CSSStyleValue להקשרים של Worker

מפרט CSS Typed OM חושף את ההיררכיה CSSStyleValue להיקפים גלובליים של worker‏ ([Exposed=(Window, Worker, PaintWorklet, LayoutWorklet)]). בעבר, Blink חשף רק את CSSStyleValue,‏ CSSKeywordValue,‏ CSSNumericValue,‏ CSSUnitValue ו-CSSUnparsedValue אל Window ו-worklets. גרסה 154 של Chrome חושפת את הבונה האלה בהקשרים של Worker, בהתאם למפרט ולמנועי דפדפנים אחרים.

Tracking bug #534781956 | ChromeStatus.com entry | Spec

המאפיין FontFace width והמתאר font-width

המאפיין width ב-FontFace והמתאר @font-face font-width נחשפים ככינויים ל-stretch ול-font-stretch. השינוי הזה מתאים את Chromium למפרטים המעודכנים של CSS Font Loading ו-CSS Fonts 4. אפשר לבדוק או לאתחל את רוחבי הגופנים באמצעות FontFace.width ו-CSS font-width לסירוגין עם stretch ו-font-stretch.

באג למעקב מס' 543938492 | רשומה ב-ChromeStatus.com | מפרט

שיפורים בסגירה בלחיצה מחוץ לחלון קופץ ולתיבת דו-שיח

משפר ומפשט את התנהגות ההסתרה של חלונות קופצים ושל תיבות דו-שיח. סגירה קלה סוגרת את ה-popover או תיבת הדו-שיח כשמשתמש לוחץ מחוץ להם. בעקבות העדכון הזה, הדפדפן משתמש באירועי click במקום בשילוב של אירועי pointerdown ו-pointerup כדי להפעיל סגירה קלה. כך מובטח שמחוות גלילה במסכי מגע וקליקים ימניים לא יסגרו יותר בטעות חלונות קופצים או תיבות דו-שיח.

באג במעקב מספר 408010435 | רשומה ב-ChromeStatus.com | מפרט

<iframe>רספונסיביות

מאפשר לאתרים להפעיל גודל רספונסיבי למסגרות iframe. הגודל של רכיב <iframe> במסמך ההורה מוגדר לפי הגודל של פריסת הגלישה של המסמך המוטמע, כדי למנוע גלילה במסמך הצאצא.

באג למעקב מס' 418397278 | רשומה ב-ChromeStatus.com | מפרט

JavaScript

איטרטור includes

הפונקציה מטמיעה את ההצעה של TC39 ל-Iterator.prototype.includes(), ומאפשרת לבדוק אם איטרטור מחזיר ערך נתון, בדומה ל-Array.prototype.includes().

באג למעקב מס' 504886973 | רשומה ב-ChromeStatus.com | מפרט

רשת וקישוריות

הוספת תיק אפשרויות לבונה המחלקות WebSocket

הוספנו תמיכה בהעברת מילון אפשרויות (WebSocketInit) כארגומנט השני ל-constructor‏ WebSocket. מילון האפשרויות תומך באפשרות protocols, שמאפשרת לציין פרוטוקולי משנה (בדומה לארגומנט הקיים protocols), ומשמש כנקודת הרחבה לאפשרויות עתידיות.

לדוגמה, במקום new WebSocket("wss://example.com:8080", "soap"), אפשר להעביר new WebSocket("wss://example.com:8080", { protocols: "soap" }).

באג למעקב מס' 542670554 | רשומה ב-ChromeStatus.com | מפרט

תמיכה באפשרות targetAddressSpace ל-WebSockets

נוספה תמיכה בהעברת אפשרות targetAddressSpace בבונה WebSocket (new WebSocket("ws://local-server.example", { targetAddressSpace: "local" })). כך אפשר לציין שחיבור WebSocket לשם מארח ציבורי צריך להיות מטופל כחיבור ליעד "local" או "loopback", בהתאם לתמיכה הקיימת ב-Fetch API. האפשרות הזו מאפשרת לעקוף את ההגבלות על תוכן מעורב כשמתחברים לשרתים מקומיים שעדיין לא תומכים ב-HTTPS, בתנאי שהמשתמש מעניק הרשאה לרשת המקומית וששם המארח מומר לכתובת IP מקומית.

Tracking bug #517413738 | ChromeStatus.com entry | Spec

‫Fetch API: העברת הסיבה מ-AbortController לאחזור Response

הסיבה לביטול נחשפת לשיטות של אובייקט Response ולמאפיין ReadableStream שלו, ולא רק לאובייקט promise fetch. השינוי הזה מתאים את Chrome לתקן Fetch, כי הוא חושף את סיבת הביטול שסופקה על ידי המפתח באופן עקבי.

Tracking bug #502133195 | ChromeStatus.com entry | Spec

אכיפת CORS לאחזור ברקע

‫Background Fetch API אוכף שיתוף משאבים בין מקורות (CORS). כך הקוד ב-Chromium יתאים למפרט של Background Fetch ויוודא שבקשות Background Fetch כפופות לאותם כללי מדיניות אבטחה כמו בקשות fetch() רגילות, וימנע מאתרים לעקוף את CORS ובדיקות אחרות של מדיניות אבטחה.

ChromeStatus.com entry | Spec

הגבלות גישה לרשת המקומית לאחזור ברקע

כדי לשלוח בקשות לשרתים מקומיים או לשרתי לולאה חוזרת (loopback), בקשות Background Fetch ידרשו שהמקור של קובץ השירות (service worker) יקבל את ההרשאה הנחוצה לגישה לרשת מקומית (LNA). כך הקוד ב-Chromium יתאים למפרט של Background Fetch, ויימנע מאתרים לעקוף את הבדיקות של LNA באמצעות שימוש ב-Background Fetch במקום ב-fetch() רגיל. ארגונים יכולים לנהל את ההתנהגות הזו באמצעות מדיניות ארגונית קיימת של LNA (LocalNetworkAccessRestrictionsTemporaryOptOut,‏ LocalNetworkAccessAllowedForUrls,‏ LoopbackNetworkAllowedForUrls,‏ LocalNetworkAccessPermissionsPolicyDefaultEnabled ו-LocalNetworkAccessIpAddressSpaceOverrides).

Tracking bug #455486148 | ChromeStatus.com entry | Spec

פרטיות ואבטחה

הצגת שאלה לפני הפעלת HTTP כברירת מחדל

כברירת מחדל, Chrome מציג למשתמשים הנחיות כשהם מתחברים לאתר דרך חיבור לא מאובטח (http). אדמינים יכולים לשלוט בהתנהגות ברירת המחדל הזו באמצעות מדיניות הארגון HttpsOnlyMode.

ערך ב-ChromeStatus.com

אישור תשלום מאובטח: אימות של הלוקאל

העדכון של שדה הנתונים של אישור התשלום המאובטח locale מחזיר NotSupportedError DOMException אם אף אחד מתגי השפה שצוינו בשדה לא תואם לשפה שבה נעשה שימוש בתיבת הדו-שיח של אישור התשלום המאובטח. אם השדה לא מוגדר או שהוא ריק, האימות הזה מדלג עליו. כך תוכלו להתאים את השפה של הנתונים שסופקו לאישור תשלום מאובטח לתיבת הדו-שיח.

באג למעקב מס' 535278878 | ערך ב-ChromeStatus.com | מפרט

אפליקציות אינטרנט מבודדות (IWA)

Window Shape API

ה-Window Shape API מאפשר לאפליקציות אינטרנט מבודדות ברשימת ההיתרים ב-ChromeOS להגדיר צורה מותאמת אישית לחלון. התמיכה בפריסות חלונות לא מלבניות ולא רציפות מאפשרת ליצור ווידג'טים, חלוניות צפות ושכבות-על שמתאימים למראה של אפליקציות נייטיב. ה-API‏ window.setShape() דורש חלון במצב תצוגה unframed והרשאה window-management. אדמינים יכולים לנהל את התכונה הזו באמצעות מדיניות Chrome Enterprise‏ DefaultWindowManagementSetting, WindowManagementAllowedForUrls ו-WindowManagementBlockedForUrls.

ChromeStatus.com entry | Spec

גרסאות מקור לניסיון

טוקנים פרטיים לאימות

Private Verification Tokens (PVT)‎ הוא מנגנון עם אנטרופיה נמוכה שמאפשר לאתרים להעביר את האמון שהמשתמשים נתנו להם בגלישה רגילה למצב גלישה פרטית, וכך לצמצם את החיכוך עם המשתמשים שנובע מ-CAPTCHA ומאתגרים אחרים. אתרים מנפיקים אסימוני PVT במהלך סשן גלישה רגיל, ומשתמשים בהם במצב גלישה פרטית.

באג למעקב מס' 500396188 | רשומה ב-ChromeStatus.com