Google julkaisi Chrome 153:n Stable-kanavalle 8. syyskuuta työpöydälle, Androidille ja iOS:lle. Se on ensimmäinen versio, joka ilmestyy Googlen maaliskuussa ilmoittaman kahden viikon julkaisusyklin mukaisesti, ja samana päivänä julkaistut julkaisutiedot näyttävät, miltä kahden viikon välein päivittyvä Chrome käytännössä näyttää: kaksi uutta HTML-elementtiä kameran ja mikrofonin käyttöön, Rustilla kirjoitettu muistiturvallinen XML-jäsennin, kourallinen CSS- ja JavaScript-lisäyksiä sekä poistolista, joka hiljaisesti sulkee kirjan suurimmalta osalta Privacy Sandboxia.

Chrome 154 seuraa 22. syyskuuta 9to5Googlen mukaan; sivusto kertoo myös, miten Google perustelee nopeampaa tahtia: korjaukset päätyvät käyttäjille aiemmin, ja pienempi julkaisu helpottaa regression eristämistä, kun sellainen pääsee läpi.

Kamerasta ja mikrofonista tulee HTML-elementtejä

Kehittäjille tärkein uutuus on kaksi elementtiä, joita Google kutsuu nimellä capability elements. <camera>-elementti pyytää videokuvan kaappausta ja <microphone>-elementti äänen kaappausta. Rachel Andrew’n kirjoitus ”New in Chrome 153” kuvaa niitä ilmaisulla ”declarative, user-activated HTML controls” – deklaratiivisiksi, käyttäjän aktivoimiksi HTML-säätimiksi: selain piirtää painikkeen, käyttäjän on napsautettava sitä, ja vasta sitten näytetään lupakysely tai käynnistetään mediavirta.

Ne rakentuvat <usermedia>-elementin päälle, joka julkaistiin Chrome 151:ssä kesäkuussa. Tuo aiempi kirjoitus, jonka laativat Mari Viana ja Minh Le, selitti perustelut. Napsautus selaimen hallitsemaan painikkeeseen on ”a trusted signal of intent” – luotettava merkki aikomuksesta – ja sillä on merkitystä, koska juuri skriptistä ilman näkyvää käyttäjän toimintoa laukaistut lupapyynnöt ovat niitä, joita selaimet yhä useammin estävät tai hautaavat. Elementissä on myös palautumispolku: jos käyttäjä on kieltänyt kameran käytön kuukausia sitten, elementin napautus kirjoituksen mukaan ”triggers a specialized recovery flow that lets you re-enable your camera or microphone instantly on the page, without navigating complex browser settings” – käynnistää erityisen palautusprosessin, jolla kameran tai mikrofonin voi ottaa heti uudelleen käyttöön sivulla kaivelematta selaimen monimutkaisia asetuksia.

Tyylisäännöt ovat tarkoituksella tiukat, jotta painiketta ei voi naamioida: <usermedia>-kirjoitus luettelee tekstin vähimmäiskontrastin 3:1, kiellon läpinäkyvyydelle ja negatiivisille marginaaleille sekä muunnosten rajaamisen 2D-siirtoon ja suhteelliseen skaalaukseen. Uudet yhden ominaisuuden elementit säilyttävät beetakirjoituksen sanoin ”identical security model, strict styling constraints, and built-in permission recovery path as the <usermedia> MVP” – saman turvallisuusmallin, samat tiukat tyylirajoitukset ja saman sisäänrakennetun lupien palautuspolun kuin <usermedia>-MVP.

Muistiturvallinen XML-jäsennys

Chrome 153 siirtää XML-jäsennyksen useilla yleisillä poluilla Rust-toteutukseen. Julkaisutiedot nimeävät DOMParser-rajapinnan, XMLHttpRequest-olion responseXML-ominaisuuden sekä itsenäiset ja ulkoiset SVG-kuvat. XSLT-tapaukset eivät kuulu muutoksen piiriin. Googlen ilmoitettu tavoite on beetakirjoituksen mukaan ”eliminate potential memory corruption bugs while maintaining full compatibility with existing web specifications” – poistaa mahdolliset muistin korruptoitumisvirheet ja säilyttää samalla täysi yhteensopivuus nykyisten web-spesifikaatioiden kanssa.

Sivuston omistajalle käytännön merkitys liittyy SVG:hen. SVG-tiedostoina toimitetut logot, kuvakkeet ja kuvitukset kulkevat nyt uuden jäsentimen läpi. Google sanoo, että yhteensopivuus säilyy eikä toimenpiteitä tarvita, mutta jos jokin SVG-aineisto piirtyy päivityksen jälkeen eri tavalla, tämä on se muutos, jota kannattaa katsoa ensin.

CSS- ja JavaScript-lisäykset

Kaksi CSS-muutosta koskee vieritystä. overflow-ominaisuus hyväksyy nyt vieritettävän arvon yhdessä clip-arvon kanssa, joten overflow: scroll clip luo vierityssäiliön yhdelle akselille, kun toinen akseli pysyy leikattuna paikalleen. Julkaisutiedot huomauttavat, että tämän ansiosta position: sticky voidaan rajata eri ylemmän tason vierityssäiliöihin akselikohtaisesti. Uusi scroll-axis-lock-ominaisuus antaa kehittäjän kertoa selaimelle, ettei vierityselettä lukita yhteen akseliin, kun halutaan vinottaista vieritystä.

JavaScript saa kaksi TC39-ehdotusta. Iterator.prototype.join() yhdistää iteraattorin tuotoksen merkkijonoksi Array.prototype.join()-metodin tapaan. Joint Iteration lisää metodit Iterator.zip() ja Iterator.zipKeyed(), jotka käyvät useita iteroitavia läpi tahdissa ja tuottavat taulukoita tai avaimellisia olioita; tilat ovat oletuksena ”shortest”, ”longest” valinnaisella täytöllä ja ”strict”, joka heittää TypeError-virheen, kun pituudet eroavat.

Lisäksi Chrome 153 purkaa Immersive Audio Model and Formats -säiliön, avoimen ja rojaltivapaan tilaäänimuodon, Media Source Extensions -rajapinnan kautta, WebTransport-yhteydet voivat kuljettaa mukautettuja HTTP-otsakkeita, ja Long Animation Frames API raportoi nyt myös web workereista.

Privacy Sandbox päätyy poistolistalle

Chrome 153:n julkaisutiedot toteavat, että Protected Audience API, Shared Storage API, Attribution Reporting API, Related Website Sets ja document.requestStorageAccessFor ovat kukin ”planned for deprecation and removal” – suunniteltu vanhennettaviksi ja poistettaviksi. Related Website Setsin perusteluksi annetaan, että se suunniteltiin selaimeen ilman kolmannen osapuolen evästeitä, ja Chrome on päättänyt säilyttää ne. Jo 20. elokuuta julkaistu beetakirjoitus listasi Related Website Setsin ja requestStorageAccessFor-metodin poistettaviksi.

Mikään tästä ei ole yllätys. Googlen Privacy Sandboxista vastaava VP Anthony Chavez ilmoitti 17. lokakuuta 2025, että Google luopuu kymmenestä Privacy Sandbox -teknologiasta, mukaan lukien Topics, Protected Audience, Attribution Reporting, Private Aggregation yhdessä Shared Storagen kanssa ja Related Website Sets, vedoten ”ecosystem feedback about their expected value and in light of their low levels of adoption” – ekosysteemin palautteeseen niiden odotetusta arvosta ja niiden vähäiseen käyttöönottoon. Kirjoitus lupasi, että yksityiskohdat ”follow Chrome and Android processes for phasing out these technologies” – noudattavat Chromen ja Androidin prosesseja näiden teknologioiden vaiheittaiseen alasajoon. Chrome 153 on se kohta, jossa nämä prosessit tulevat näkyviin julkaisutiedoissa.

Mitä tämä tarkoittaa yrityksenne kannalta

Jos sivustonne käyttää kameraa tai mikrofonia, uudet elementit kannattaa ottaa käyttöön varhain. Henkilöllisyyden tarkistus, virtuaalinen sovitus, ”skannaa asiakirjasi” -vaihe: jokainen näistä alkaa nykyään JavaScript-kutsulla ja lupakyselyllä, jonka moni käyttäjä torjuu refleksinomaisesti. Selaimen piirtämä painike, jota käyttäjä itse päättää napsauttaa, ja sisäänrakennettu polku aiemmin evätyn luvan palauttamiseen osuvat juuri siihen hetkeen, jossa tällaiset prosessit menettävät ihmisiä. Chrome on tällä hetkellä ainoa selain, joka tarjoaa tämän, joten kyse on oltava progressiivisesta parantamisesta: säilyttäkää nykyinen getUserMedia-polku varalla.

Jos mainosteknologianne tai analytiikkanne on koskaan integroinut Privacy Sandbox -rajapinnan, on aika poistaa se koodi. Attribution Reportingin, Protected Audiencen ja Shared Storagen integraatiot tekivät enimmäkseen mainosteknologiatoimittajat eivätkä sivustojen omistajat suoraan, mutta niihin viittaavia tageja ja suostumuskonfiguraatioita on yhä olemassa. Kysykää toimittajaltanne, mitä tapahtuu, kun rajapinnat katoavat, ja varmistakaa, ettei konversiomittauksenne hiljaisesti nojaa johonkin niistä. Kolmannen osapuolen evästeet jäävät, eli se mittausasetelma, joka teillä oli ennen Sandboxia, on se, joka jää voimaan.

Related Website Sets kosketti tiettyä ryhmää: yrityksiä, joilla on useita verkkotunnuksia yhteisellä kirjautumisella tai ostoskorilla. Jos ilmoititte joukon, jotta evästeet voisivat kulkea brändiverkkotunnustenne välillä, tämä mekanismi vedetään pois. Itse Storage Access API säilyy; vain joukkoihin perustuva oikopolku ja requestStorageAccessFor poistuvat. Tarkistakaa kaikki verkkotunnusten välinen kirjautuminen tai kassa nyt, ei vasta kun asiakas ilmoittaa ongelmasta.

Minkään tässä julkaisussa ei pitäisi rikkoa tavallista markkinointisivustoa. XML- ja SVG-muutoksen on tarkoitus olla näkymätön, CSS-lisäykset ovat vapaaehtoisia, ja JavaScript-metodit ovat uusia, eivät muutettuja. Tapa, jota suosittelemme ja jonka rakennamme jokaiseen ylläpitämäämme verkkosivustoon, on sama kuin viime viikolla: yksi selainprofiili Beta-kanavalla ja lomakkeiden, kassan ja mahdollisen kameravaiheen läpikäynti kahden viikon välein. Chrome 154 Beta on jo julkaistu; siitä tulee Stable 22. syyskuuta.

Tulkintamme on, että Chrome 153 on vaatimaton julkaisu, jossa on yksi tärkeä signaali. Ominaisuudet ovat inkrementaalisia, mutta poistolista vahvistaa, että selain on lopettanut yritykset korvata kolmannen osapuolen evästeet omilla mainosrajapinnoillaan. Yritykselle se poistaa muuttujan, joka on roikkunut verkkoanalytiikan ja mainonnan suunnitelmien yllä kuusi vuotta. Suunnitelkaa evästeiden, suostumuksen ja ensimmäisen osapuolen datan varaan, ja käsitelkää kaikkea Privacy Sandbox -nimellä kulkevaa perintöteknologiana.

← Kaikki artikkelit