תאריך הגרסה היציבה: 22 בספטמבר 2026
אלא אם צוין אחרת, השינויים הבאים חלים על גרסה יציבה של Chrome 154 ל-Android, ל-ChromeOS, ל-Linux, ל-macOS ול-Windows.
CSS וממשק משתמש
אמצעי תחבורה scroll-marker-group
המאפיין scroll-marker-group תומך בשני מצבים שקובעים את סדר המיקוד והתנהגות הנגישות של ::scroll-marker-group ו-::scroll-marker בהתאם לתבניות WAI-ARIA:
-
links(ברירת מחדל): הרכיב::scroll-marker-groupשנוצר פועל כמו רשימת ניווט (תפקידnavigation), והאלמנטים::scroll-markerפועלים כמו קישורים רגילים (תפקידlink). כל רכיבי::scroll-markerהם עצירות טאב עוקבות. הפעלת סמן של קישור מעבירה את המיקוד לרכיב היעד. -
tabs: הרכיב::scroll-marker-groupשנוצר מתפקד כמו רשימת כרטיסיות (תפקידtablist), רכיבי::scroll-markerמקבלים את התפקידtab, ורכיבי המקור מקבלים את התפקידtabpanel. רק::scroll-markerפעיל משמש כנקודת עצירה ל-Tab, והמשתמשים עוברים בין הסמנים באמצעות מקשי החיצים. התוכן מכרטיסיות לא פעילות מוסתר מעץ הנגישות, והמיקוד נשאר על הסמן כשהוא מופעל.
Tracking bug #425931511 | ChromeStatus.com entry | Spec
CSS text-decoration-inset
מאפיין ה-CSS text-decoration-inset קובע את המרחק של קווים תחתונים, קווים עליונים וקישוטים של קו חוצה מהקצוות של רצף הטקסט. הוא תומך בערכים של auto, אורך ואחוזים, כולל תחביר של ערך אחד ושל שני ערכים להגדרת ההיסטים של ההתחלה והסיום. כך אפשר לשנות את הריווח של העיטורים וליצור אפקטים של חשיפה בעזרת עיטורי טקסט חי, במקום מעברי צבע ברקע או רכיבים נוספים.
Tracking bug #468928416 | ChromeStatus.com entry | Spec
חשיפת ההיררכיה CSSStyleValue להקשרים של Worker
מפרט CSS Typed OM חושף את ההיררכיה CSSStyleValue להיקפים גלובליים של worker ([Exposed=(Window, Worker, PaintWorklet, LayoutWorklet)]). בעבר, Blink חשף רק את CSSStyleValue, CSSKeywordValue, CSSNumericValue, CSSUnitValue ו-CSSUnparsedValue אל Window ו-worklets. גרסה 154 של Chrome חושפת את הבונה האלה בהקשרים של Worker, בהתאם למפרט ולמנועי דפדפנים אחרים.
Tracking bug #534781956 | ChromeStatus.com entry | Spec
המאפיין FontFace width והמתאר font-width
המאפיין width ב-FontFace והמתאר @font-face font-width נחשפים ככינויים ל-stretch ול-font-stretch. השינוי הזה מתאים את Chromium למפרטים המעודכנים של CSS Font Loading ו-CSS Fonts 4. אפשר לבדוק או לאתחל את רוחבי הגופנים באמצעות FontFace.width ו-CSS font-width לסירוגין עם stretch ו-font-stretch.
באג למעקב מס' 543938492 | רשומה ב-ChromeStatus.com | מפרט
שיפורים בסגירה בלחיצה מחוץ לחלון קופץ ולתיבת דו-שיח
משפר ומפשט את התנהגות ההסתרה של חלונות קופצים ושל תיבות דו-שיח. סגירה קלה סוגרת את ה-popover או תיבת הדו-שיח כשמשתמש לוחץ מחוץ להם. בעקבות העדכון הזה, הדפדפן משתמש באירועי click במקום בשילוב של אירועי pointerdown ו-pointerup כדי להפעיל סגירה קלה. כך מובטח שמחוות גלילה במסכי מגע וקליקים ימניים לא יסגרו יותר בטעות חלונות קופצים או תיבות דו-שיח.
באג במעקב מספר 408010435 | רשומה ב-ChromeStatus.com | מפרט
<iframe>רספונסיביות
מאפשר לאתרים להפעיל גודל רספונסיבי למסגרות iframe. הגודל של רכיב <iframe> במסמך ההורה מוגדר לפי הגודל של פריסת הגלישה של המסמך המוטמע, כדי למנוע גלילה במסמך הצאצא.
באג למעקב מס' 418397278 | רשומה ב-ChromeStatus.com | מפרט
JavaScript
איטרטור includes
הפונקציה מטמיעה את ההצעה של TC39 ל-Iterator.prototype.includes(), ומאפשרת לבדוק אם איטרטור מחזיר ערך נתון, בדומה ל-Array.prototype.includes().
באג למעקב מס' 504886973 | רשומה ב-ChromeStatus.com | מפרט
רשת וקישוריות
הוספת תיק אפשרויות לבונה המחלקות WebSocket
הוספנו תמיכה בהעברת מילון אפשרויות (WebSocketInit) כארגומנט השני ל-constructor WebSocket. מילון האפשרויות תומך באפשרות protocols, שמאפשרת לציין פרוטוקולי משנה (בדומה לארגומנט הקיים protocols), ומשמש כנקודת הרחבה לאפשרויות עתידיות.
לדוגמה, במקום new WebSocket("wss://example.com:8080", "soap"), אפשר להעביר new WebSocket("wss://example.com:8080", { protocols: "soap" }).
באג למעקב מס' 542670554 | רשומה ב-ChromeStatus.com | מפרט
תמיכה באפשרות targetAddressSpace ל-WebSockets
נוספה תמיכה בהעברת אפשרות targetAddressSpace בבונה WebSocket (new WebSocket("ws://local-server.example", { targetAddressSpace: "local" })). כך אפשר לציין שחיבור WebSocket לשם מארח ציבורי צריך להיות מטופל כחיבור ליעד "local" או "loopback", בהתאם לתמיכה הקיימת ב-Fetch API. האפשרות הזו מאפשרת לעקוף את ההגבלות על תוכן מעורב כשמתחברים לשרתים מקומיים שעדיין לא תומכים ב-HTTPS, בתנאי שהמשתמש מעניק הרשאה לרשת המקומית וששם המארח מומר לכתובת IP מקומית.
Tracking bug #517413738 | ChromeStatus.com entry | Spec
Fetch API: העברת הסיבה מ-AbortController לאחזור Response
הסיבה לביטול נחשפת לשיטות של אובייקט Response ולמאפיין ReadableStream שלו, ולא רק לאובייקט promise fetch. השינוי הזה מתאים את Chrome לתקן Fetch, כי הוא חושף את סיבת הביטול שסופקה על ידי המפתח באופן עקבי.
Tracking bug #502133195 | ChromeStatus.com entry | Spec
אכיפת CORS לאחזור ברקע
Background Fetch API אוכף שיתוף משאבים בין מקורות (CORS). כך הקוד ב-Chromium יתאים למפרט של Background Fetch ויוודא שבקשות Background Fetch כפופות לאותם כללי מדיניות אבטחה כמו בקשות fetch() רגילות, וימנע מאתרים לעקוף את CORS ובדיקות אחרות של מדיניות אבטחה.
הגבלות גישה לרשת המקומית לאחזור ברקע
כדי לשלוח בקשות לשרתים מקומיים או לשרתי לולאה חוזרת (loopback), בקשות Background Fetch ידרשו שהמקור של קובץ השירות (service worker) יקבל את ההרשאה הנחוצה לגישה לרשת מקומית (LNA). כך הקוד ב-Chromium יתאים למפרט של Background Fetch, ויימנע מאתרים לעקוף את הבדיקות של LNA באמצעות שימוש ב-Background Fetch במקום ב-fetch() רגיל. ארגונים יכולים לנהל את ההתנהגות הזו באמצעות מדיניות ארגונית קיימת של LNA (LocalNetworkAccessRestrictionsTemporaryOptOut, LocalNetworkAccessAllowedForUrls, LoopbackNetworkAllowedForUrls, LocalNetworkAccessPermissionsPolicyDefaultEnabled ו-LocalNetworkAccessIpAddressSpaceOverrides).
Tracking bug #455486148 | ChromeStatus.com entry | Spec
פרטיות ואבטחה
הצגת שאלה לפני הפעלת HTTP כברירת מחדל
כברירת מחדל, Chrome מציג למשתמשים הנחיות כשהם מתחברים לאתר דרך חיבור לא מאובטח (http). אדמינים יכולים לשלוט בהתנהגות ברירת המחדל הזו באמצעות מדיניות הארגון HttpsOnlyMode.
אישור תשלום מאובטח: אימות של הלוקאל
העדכון של שדה הנתונים של אישור התשלום המאובטח locale מחזיר NotSupportedError DOMException אם אף אחד מתגי השפה שצוינו בשדה לא תואם לשפה שבה נעשה שימוש בתיבת הדו-שיח של אישור התשלום המאובטח. אם השדה לא מוגדר או שהוא ריק, האימות הזה מדלג עליו. כך תוכלו להתאים את השפה של הנתונים שסופקו לאישור תשלום מאובטח לתיבת הדו-שיח.
באג למעקב מס' 535278878 | ערך ב-ChromeStatus.com | מפרט
אפליקציות אינטרנט מבודדות (IWA)
Window Shape API
ה-Window Shape API מאפשר לאפליקציות אינטרנט מבודדות ברשימת ההיתרים ב-ChromeOS להגדיר צורה מותאמת אישית לחלון. התמיכה בפריסות חלונות לא מלבניות ולא רציפות מאפשרת ליצור ווידג'טים, חלוניות צפות ושכבות-על שמתאימים למראה של אפליקציות נייטיב. ה-API window.setShape() דורש חלון במצב תצוגה unframed והרשאה window-management. אדמינים יכולים לנהל את התכונה הזו באמצעות מדיניות Chrome Enterprise DefaultWindowManagementSetting, WindowManagementAllowedForUrls ו-WindowManagementBlockedForUrls.
גרסאות מקור לניסיון
טוקנים פרטיים לאימות
Private Verification Tokens (PVT) הוא מנגנון עם אנטרופיה נמוכה שמאפשר לאתרים להעביר את האמון שהמשתמשים נתנו להם בגלישה רגילה למצב גלישה פרטית, וכך לצמצם את החיכוך עם המשתמשים שנובע מ-CAPTCHA ומאתגרים אחרים. אתרים מנפיקים אסימוני PVT במהלך סשן גלישה רגיל, ומשתמשים בהם במצב גלישה פרטית.