Chrome 154

Data di rilascio della versione stabile: 22 settembre 2026

Se non diversamente indicato, le seguenti modifiche si applicano alla release del canale stabile di Chrome 154 per Android, ChromeOS, Linux, macOS e Windows.

CSS e UI

Modalità CSS scroll-marker-group

La proprietà scroll-marker-group supporta due modalità che controllano l'ordine di messa a fuoco e il comportamento di accessibilità di ::scroll-marker-group e ::scroll-marker seguendo i pattern WAI-ARIA:

  • links (predefinito): l'::scroll-marker-group generato funziona come un elenco di navigazione (ruolo navigation) e gli elementi ::scroll-marker fungono da link standard (ruolo link). Tutti gli elementi ::scroll-marker sono interruzioni di tabulazione sequenziali. L'attivazione di un marcatore di link sposta lo stato attivo sull'elemento di destinazione.
  • tabs: il ::scroll-marker-group generato funziona come un elenco di schede (ruolo tablist), gli elementi ::scroll-marker assumono il ruolo tab e gli elementi di origine ottengono il ruolo tabpanel. Solo il ::scroll-marker attivo funge da punto di tabulazione e gli utenti si spostano tra i marcatori con i tasti freccia. I contenuti delle schede non attive sono nascosti nell'albero dell'accessibilità e lo stato attivo rimane sul marcatore quando viene attivato.

Bug di monitoraggio n. 425931511 | Voce di ChromeStatus.com | Specifica

CSS text-decoration-inset

La proprietà CSS text-decoration-inset controlla la distanza di rientro o estensione delle decorazioni di sottolineatura, sopralinea e barratura dai bordi del testo. Supporta i valori auto, di lunghezza e di percentuale, inclusi la sintassi a uno e due valori per impostare gli offset iniziale e finale. In questo modo puoi regolare la spaziatura della decorazione e creare effetti di rivelazione con decorazioni di testo integrate anziché sfumature di sfondo o elementi aggiuntivi.

Bug di monitoraggio n. 468928416 | Voce di ChromeStatus.com | Specifica

Esporre la gerarchia CSSStyleValue ai contesti dei worker

La specifica CSS Typed OM espone la gerarchia CSSStyleValue agli ambiti globali dei worker ([Exposed=(Window, Worker, PaintWorklet, LayoutWorklet)]). In precedenza, Blink esponeva solo CSSStyleValue, CSSKeywordValue, CSSNumericValue, CSSUnitValue e CSSUnparsedValue a Window e ai worklet. Chrome 154 espone questi costruttori in contesti Worker, in linea con la specifica e altri motori del browser.

Bug di monitoraggio n. 534781956 | Voce di ChromeStatus.com | Specifica

Attributo FontFace width e descrittore font-width

Espone l'attributo width su FontFace e il descrittore @font-face font-width come alias per stretch e font-stretch. In questo modo, Chromium viene allineato alle specifiche aggiornate di CSS Font Loading e CSS Fonts 4. Puoi ispezionare o inizializzare le larghezze dei caratteri utilizzando FontFace.width e CSS font-width in modo intercambiabile con stretch e font-stretch.

Bug di monitoraggio n. 543938492 | Voce di ChromeStatus.com | Specifica

Miglioramenti della chiusura leggera per i popup e le finestre di dialogo

Migliora e semplifica il comportamento di chiusura leggera per i popup e le finestre di dialogo. La chiusura leggera chiude un popover o una finestra di dialogo quando un utente fa clic al di fuori. Con questo aggiornamento, il browser utilizza gli eventi click anziché una combinazione di eventi pointerdown e pointerup per attivare la chiusura leggera, garantendo che i gesti di scorrimento sui touchscreen e i clic con il tasto destro del mouse non chiudano più involontariamente i popup o le finestre di dialogo.

Bug di monitoraggio n. 408010435 | Voce di ChromeStatus.com | Specifica

<iframe> Dimensioni adattabili

Consente ai siti di attivare il dimensionamento adattabile per gli iframe. In questo modo, l'elemento <iframe> nel documento principale viene dimensionato in base al layout di overflow del documento incorporato, evitando lo scorrimento nel documento secondario.

Bug di monitoraggio n. 418397278 | Voce di ChromeStatus.com | Specifica

JavaScript

Iteratore includes

Implementa la proposta TC39 per Iterator.prototype.includes(), che consente di verificare se un iteratore produce un determinato valore, in modo analogo a Array.prototype.includes().

Bug di monitoraggio n. 504886973 | Voce di ChromeStatus.com | Specifica

Rete e connettività

Aggiungi la borsa delle opzioni al costruttore WebSocket

Aggiunge il supporto per il passaggio di un dizionario di opzioni (WebSocketInit) come secondo argomento al costruttore WebSocket. Il dizionario delle opzioni supporta un'opzione protocols, che consente di specificare i sottoprotocolli (rispecchiando l'argomento protocols esistente) e funge da punto di estensione per le opzioni future.

Ad esempio, anziché new WebSocket("wss://example.com:8080", "soap"), puoi passare new WebSocket("wss://example.com:8080", { protocols: "soap" }).

Bug di monitoraggio n. 542670554 | Voce di ChromeStatus.com | Specifica

Opzione di assistenza targetAddressSpace per WebSocket

Aggiunge il supporto per il passaggio di un'opzione targetAddressSpace nel costruttore WebSocket (new WebSocket("ws://local-server.example", { targetAddressSpace: "local" })). In questo modo puoi specificare che una connessione WebSocket a un nome host pubblico deve essere trattata come se fosse diretta a una destinazione "local" o "loopback", in linea con il supporto esistente nell'API Fetch. In questo modo, è possibile ignorare le limitazioni dei contenuti misti quando ci si connette a server locali che non supportano ancora HTTPS, a condizione che l'utente conceda l'autorizzazione di rete locale e che il nome host venga risolto in un indirizzo IP locale.

Bug di monitoraggio n. 517413738 | Voce di ChromeStatus.com | Specifica

API Fetch: inoltra il motivo da AbortController per recuperare Response

Espone il motivo dell'interruzione, se ne viene fornito uno, ai metodi dell'oggetto Response e al relativo ReadableStream, anziché solo alla promessa fetch. In questo modo, Chrome si allinea allo standard Fetch esponendo in modo coerente il motivo di interruzione fornito dallo sviluppatore.

Bug di monitoraggio n. 502133195 | Voce di ChromeStatus.com | Specifica

Applicazione forzata di CORS per Background Fetch

L'API Background Fetch impone la condivisione delle risorse tra origini (CORS). Ciò allinea l'implementazione di Chromium alla specifica Background Fetch e garantisce che le richieste di Background Fetch siano soggette alle stesse policy di sicurezza delle normali richieste fetch(), impedendo ai siti di bypassare CORS e altri controlli delle policy di sicurezza.

Voce di ChromeStatus.com | Specifica

Limitazioni di accesso alla rete locale per Background Fetch

Le richieste di Background Fetch richiedono che l'origine del service worker disponga dell'autorizzazione di accesso alla rete locale (LNA) necessaria per poter inviare richieste a server locali o di loopback. In questo modo, Chromium viene allineato alla specifica Background Fetch e i siti non potranno più bypassare i controlli LNA utilizzando Background Fetch al posto del normale fetch(). Le aziende possono gestire questo comportamento utilizzando i criteri aziendali LNA esistenti (LocalNetworkAccessRestrictionsTemporaryOptOut, LocalNetworkAccessAllowedForUrls, LoopbackNetworkAllowedForUrls, LocalNetworkAccessPermissionsPolicyDefaultEnabled e LocalNetworkAccessIpAddressSpaceOverrides).

Bug di monitoraggio n. 455486148 | Voce di ChromeStatus.com | Specifica

Privacy e sicurezza

Chiedi prima di HTTP on per impostazione predefinita

Per impostazione predefinita, Chrome chiede agli utenti quando si connettono a un sito tramite una connessione non sicura (http). Gli amministratori possono controllare questo comportamento predefinito utilizzando il criterio aziendale HttpsOnlyMode.

Voce di ChromeStatus.com

Conferma del pagamento sicuro: convalida delle impostazioni internazionali

Aggiorna il campo dati locale di Conferma pagamento sicuro in modo che restituisca un NotSupportedError DOMException se nessuno dei tag di lingua forniti nel campo corrisponde alla lingua utilizzata dalla finestra di dialogo Conferma pagamento sicuro. Se il campo non è impostato o è vuoto, questa convalida viene ignorata. In questo modo puoi abbinare la lingua dei dati forniti a Conferma di pagamento sicura con la finestra di dialogo.

Bug di monitoraggio n. 535278878 | Voce di ChromeStatus.com | Specifica

App web isolate (IWA)

API Window Shape

L'API Window Shape consente alle app web isolate in una lista consentita su ChromeOS di definire una forma della finestra personalizzata. Supportando layout di finestre non rettangolari e non contigui, puoi creare widget, riquadri mobili e overlay che corrispondono all'aspetto delle applicazioni native. L'API window.setShape() richiede una finestra in modalità di visualizzazione unframed e l'autorizzazione window-management. Gli amministratori possono gestire questa funzionalità con le policy aziendali DefaultWindowManagementSetting, WindowManagementAllowedForUrls e WindowManagementBlockedForUrls.

Voce di ChromeStatus.com | Specifica

Prove dell'origine

Token di verifica privati

I token di verifica privati (PVT) sono un meccanismo a bassa entropia che consente ai siti web di trasferire la fiducia che gli utenti hanno stabilito nella navigazione normale alla modalità di navigazione privata, riducendo l'attrito degli utenti dovuto a CAPTCHA e altre sfide. I siti web emettono PVT durante una normale sessione di navigazione e li riscattano in modalità di navigazione privata.

Bug di monitoraggio n. 500396188 | Voce di ChromeStatus.com