גרסת בטא של Chrome 154

פורסם: 2 בספטמבר, 2026

אלא אם צוין אחרת, השינויים הבאים חלים על הגרסה החדשה ביותר של ערוץ בטא של Chrome ל-Android, ל-ChromeOS, ל-Linux, ל-macOS ול-Windows. מידע נוסף על התכונות האלה זמין בקישורים שבהמשך או באתר ChromeStatus.com. נכון ל-2 בספטמבר 2026, גרסה Chrome 154 נמצאת בגרסת בטא. אפשר להוריד את גרסת הבטא האחרונה מ-Google.com למחשב או מחנות Google Play ב-Android.

CSS וממשק משתמש

אמצעי תחבורה scroll-marker-group בשירות CSS

המאפיין scroll-marker-group שופר כדי לתמוך במצבים הבאים:

  • links: ה-::scroll-marker-group שנוצר פועל במצב links, ומתפקד כמו רשימת ניווט. זהו מצב ברירת המחדל אם לא מציינים מצב.
  • tabs: ה-::scroll-marker-group שנוצר פועל במצב tabs, כמו רשימת כרטיסיות.

כל מצב משנה את סדר המיקוד ואת התנהגות הנגישות של ::scroll-marker-group ושל ::scroll-marker, בהתאם לדפוסי WAI-ARIA:

  • מצב קישורים (ברירת מחדל): חיקוי של נקודות ציון רגילות לניווט בשילוב עם עוגנים של קטעי טקסט. התפקיד של ::scroll-marker-group הוא navigation, והתפקיד של הרכיבים ::scroll-marker הוא link. כל הרכיבים של ::scroll-marker הם עצירות טאב רציפות. כשמפעילים סמן של קישור, המיקוד עובר לרכיב היעד.
  • מצב כרטיסיות: משכפל את תבנית הכרטיסיות ומשמש כבסיס לקרוסלות עם כרטיסיות. ל-::scroll-marker-group מוקצה התפקיד tablist, לרכיבי ::scroll-marker יש תפקידים של tab, ולרכיבים המקוריים מוקצה התפקיד tabpanel. רק ::scroll-marker פעיל משמש כנקודת עצירה ל-Tab, ומשתמשים במקשי החיצים כדי לנווט בין הסמנים. התוכן מכרטיסיות לא פעילות מוסתר מעץ הנגישות.

CSS text-decoration-inset

מאפיין ה-CSS‏ text-decoration-inset קובע את המרחק של קו תחתון, קו עליון וקו חוצה מהקצוות של רצף הטקסט. הוא תומך בערכי auto, אורך ואחוז, כולל תחביר של ערך אחד ושני ערכים להגדרת קיזוזי התחלה וסיום. זה מאפשר למפתחים להתאים את המרווח בין הקישוטים וליצור אפקטים של גילוי באמצעות קישוטי טקסט חי במקום מעברי צבע ברקע או אלמנטים נוספים.

שירות שיווקי text-decoration-skip-spaces

מאפיין ה-CSS‏ text-decoration-skip-spaces קובע אם קווים של עיטור טקסט (כמו קו תחתון, קו מעל וקו חוצה) ידלגו מעל תווי רווח. זה מאפשר לך למנוע ציור של קישוטים מתחת לרווחים.

חשיפת ההיררכיה CSSStyleValue להקשרים של Worker

מפרט CSS Typed OM חושף את היררכיית CSSStyleValue לטווחי עבודה גלובליים ([Exposed=(Window, Worker, PaintWorklet, LayoutWorklet)]), אך בעבר Blink חשף רק את CSSStyleValue, CSSKeywordValue, CSSNumericValue, CSSUnitValue ו-CSSUnparsedValue ל-Window ול-worklets. כתוצאה מכך, הקונסטרוקטורים האלה לא הוגדרו בהקשרים של Worker. ‫Chrome 154 חושף את הבונה הזה ב-workers, בהתאם למפרט ולמנועי דפדפנים אחרים.

המאפיין FontFace width והתיאור font-width

חושף את מאפיין width ב-FontFace ואת מתאר @font-face font-width ככינויים ל-stretch ול-font-stretch. זה מתאים את Chromium למפרטים המעודכנים של טעינת גופני CSS ו-CSS Fonts 4. ניתן לבדוק או לאתחל רוחבי גופנים באמצעות FontFace.width ו-CSS font-width לסירוגין עם stretch ו-font-stretch.

שיפורים בסגירה בלחיצה מחוץ לחלון קופץ ולתיבות דו-שיח

משפר ומפשט את התנהגות הסגירה הבהירה עבור חלונות קופצים ודיאלוגים. סגירה קלה היא ההתנהגות שבה לחיצה מחוץ לחלון קופץ או תיבת דו-שיח סוגרת אותו. השיפורים האלה מבטיחים שמחוות גלילה במסכי מגע ולחיצות ימניות לא יפעילו יותר סגירה קלה.

הדפדפן משתמש עכשיו באירועי click כדי להפעיל סגירה קלה במקום בשילוב של אירועי pointerdown ו-pointerup.

<iframe> בגודל רספונסיבי

מאפשר לאתרים להצטרף לשימוש ב-iframe עם גודל רספונסיבי. הגודל של האלמנט <iframe> במסמך ההורה מוגדר לפי הגודל של פריסת הגלישה העודפת במסמך ה-iframe, כדי למנוע גלילה במסמך הצאצא.

JavaScript

Iterator includes

הצעה ל-TC39 שמוסיפה את ה-method‏ includes() לאיטרטורים, ומאפשרת לבדוק אם איטרטור מחזיר ערך נתון, בדומה ל-Array.prototype.includes().

ממשקי Web API

הוספת תיק אפשרויות לבונה WebSocket

הוספנו תמיכה בהעברת מילון אפשרויות (WebSocketInit) כארגומנט השני ל-constructor‏ WebSocket. מילון האפשרויות תומך באפשרות protocols, שמאפשרת לציין פרוטוקולי משנה (בדומה לארגומנט protocols הקיים), ומשמש כנקודת הרחבה לאפשרויות עתידיות.

בעבר, זה נכתב כך:

const socket = new WebSocket("wss://example.com:8080", "soap");

בעקבות השינוי הזה, אפשר לכתוב את זה גם כך:

const socket = new WebSocket("wss://example.com:8080", { protocols: "soap" });

עדכוני אלגוריתמים ב-WebCrypto

הוספנו הצפנה פוסט-קוונטית (PQC) ואלגוריתם סימטרי של AEAD לקבוצת האלגוריתמים הקריפטוגרפיים שזמינים ב-Web Cryptography API. כך תוכלו לגשת להטמעות של אלגוריתמים קריפטוגרפיים עמידים בפני קוונטים, שסופקו על ידי הדפדפן ועברו תקינה על ידי NIST:

  • ML-KEM (768, 1024)
  • ‫ML-DSA ‏ (44, 65, 87)
  • ChaCha20-Poly1305
  • X-Wing

אכיפת CORS לאחזור ברקע

‫Background Fetch API אוכף עכשיו שיתוף משאבים בין מקורות (CORS).

בעקבות העדכון, ההטמעה של Chromium תואמת למטרה של מפרט Background Fetch. כך אפשר לוודא שבקשות Background Fetch כפופות לאותן מדיניות אבטחה, כמו בדיקות גישה לרשת המקומית. זה מונע מאתרים לעקוף את CORS ובדיקות אחרות של מדיניות אבטחה באמצעות Background Fetch במקום Fetch רגיל.

‫Fetch API: העברת הסיבה מ-AbortController לאחזור Response

הסיבה לביטול נחשפת, אם היא מסופקת, לשיטות של האובייקט Response והאובייקט ReadableStream שלו, ולא רק להבטחה fetch. השינוי הזה מתאים את Chrome לתקן, ומציג את סיבת הביטול שסופקה על ידי המפתח בכל מקום שבו זה אמור להיות מוצג.

הגבלות גישה לרשת המקומית לאחזור ברקע

בקשות אחזור רקע דורשות שלמקור עובד השירות תהיה הרשאת גישה לרשת מקומית (LNA) הנדרשת לשליחת בקשות לשרתי מקומיים או שרתי לולאה חוזרת.

זה מיישר את היישום של Chromium עם כוונת מפרט Background Fetch, הקובע שבקשות עוברות דרך מפרט Fetch וכי אותן מדיניות אבטחה חלות עליהן. זה מונע מאתרים לעקוף את הבדיקות של LNA באמצעות שימוש ב-Background Fetch במקום ב-Fetch רגיל.

בארגונים, אפשר להשתמש במדיניות LNA ארגונית קיימת באותו אופן כמו בבקשות רגילות של Fetch API מ-service workers:

שיטות חדשות להוספת HTML ולהעברה בסטרימינג

הוא חושף כמה שיטות להגדרת HTML שמספקות גישה עקבית להוספת תגי עיצוב באופן דינמי למסמך קיים:

  • שיטות מיקום (before(),‏ after(),‏ append(),‏ prepend() ו-replaceWith()) שמקבלות HTML כארגומנט, ומחליפות את insertAdjacentHTML().
  • שיטות סטרימינג (streamAppendHTML(),‏ streamAppendHTMLUnsafe() ושיטות קשורות) שמחזירות WritableStream.
  • העברת {runScripts} כחלק מ-SetHTMLUnsafeOptions, התאמה להתנהגות של createContextualFragment.
  • תמיכה ב-createParserOptions בסוגים מהימנים, ומאפשרת לסוגים מהימנים לעקוף את מצב הסקריפטים ואת כלי החיטוי.

אישור תשלום מאובטח: אימות של הלוקאל

מעדכן את שדה הנתונים של אישור התשלום המאובטח locale כדי להחזיר NotSupportedError DOMException אם אף אחד מתגי השפה שסופקו בשדה לא תואם לשפה שבה נעשה שימוש בתיבת הדו-שיח של אישור התשלום המאובטח. אם השדה לא מוגדר או ריק, התיקוף הזה מדלג.

כך אפשר לוודא שהשפה של הנתונים שסופקו לאישור תשלום מאובטח תהיה זהה לשפה של תיבת הדו-שיח.

תמיכה באפשרות targetAddressSpace ל-WebSockets

הוספנו תמיכה בהעברת אפשרות targetAddressSpace ב-constructor‏ WebSocket. כך אפשר לציין שחיבור WebSocket לשם מארח ציבורי צריך להיות מטופל כחיבור ליעד 'מקומי' או 'loopback', בהתאם לתמיכה הקיימת ב-Fetch API. מקרה השימוש העיקרי הוא עקיפת ההגבלות על תוכן מעורב כשמתחברים לשרתים מקומיים שלא תומכים ב-HTTPS, כי הרשאות הגישה לרשת המקומית דורשות הקשר מאובטח.

לדוגמה, אתר ציבורי שמתחבר לשרת מקומי יכול להשתמש בשם מארח במקום בהגדרה ידנית של כתובת ה-IP הפרטית המדויקת:

const ws = new WebSocket("ws://local-server.example", { targetAddressSpace: "local" });

הפעולה הזו מסמנת את חיבור ה-WebSocket כחיבור לכתובת מקומית, וכך עוקפת את החסימה של תוכן מעורב כשהיא מופעלת בהקשר מאובטח. כדי שחיבור ה-WebSocket יצליח, המשתמש צריך להעניק לאתר הרשאה לגישה לרשת המקומית, ושם המארח צריך להיות כתובת IP מקומית (אחרת החיבור ייחסם).

התכונה הזו מבוססת על מילון האפשרויות שנוסף ל-constructor של WebSocket.

‫WebGPU: עומק של מקטע WGSL

הוספנו את האפשרות לספק משנה less או greater ל-@builtin(frag_depth) ב-WGSL.

שימוש ב-@builtin(frag_depth) ללא משנים עלול לפגוע בביצועים, כי הוא משבית אופטימיזציות מוקדמות של Z בבקשה להזזת פריט גרפי (draw call). המגדירים החדשים מאפשרים הגדרה מפורשת של מצב המאגר, מה שמאפשר יישום אופטימיזציות מוקדמות של Z.

Window Shape API

ממשק ה-API של צורת החלון מאפשר ל-אפליקציות אינטרנט מבודדות המופיעות ברשימת ההיתרים במערכת ההפעלה ChromeOS לקבל צורת חלון מותאמת אישית. כדי להטמיע חוויות כמו ווידג'טים, חלוניות צפות ושכבות-על שמתאימות לעיצוב ולסגנון של אפליקציות נייטיב, המפתחים יכולים ליצור חלונות שאינם מלבניים או רציפים. ה-method‏ window.setShape() דורש תצוגת חלון במצב unframed ואת ההרשאה window-management.

אדמינים יכולים לנהל את התכונה הזו באמצעות מדיניות קיימת לניהול חלונות:

  • DefaultWindowManagementSetting מגדירה את מצב ברירת המחדל של ניהול החלונות בכל האפליקציות.
  • WindowManagementAllowedForUrls מאפשרת לאפליקציות IWA עם מקורות ספציפיים להיכנס למצב "ללא מסגרת" ולהגדיר לחלונות צורות מותאמות אישית בלי התערבות המשתמש.
  • WindowManagementBlockedForUrls חוסמת את ההרשאה למקורות ספציפיים ומחייבת את Chrome להסיר את כל הצורות המותאמות של החלונות ולחזור למצבי תצוגה זמינים אחרים.

גרסאות מקור חדשות לניסיון

ב-Chrome 154, אפשר להצטרף לגרסאות מקור לניסיון חדשות.

טוקנים פרטיים לאימות

טוקנים לאימות פרטי (PVT) הם מנגנון עם אנטרופיה נמוכה שמאפשר לאתרים להעביר את האמון שהמשתמשים יצרו בגלישה רגילה למצב גלישה פרטית, וכך לצמצם את החיכוך של המשתמשים עם CAPTCHA ואתגרים. ה-PVT מונפק במהלך סשן גלישה רגיל ומומש במצב גלישה פרטית.