A Google szeptember 8-án adta ki a Chrome 153-at a Stable csatornán asztali gépekre, Androidra és iOS-re. Ez az első verzió, amely a Google által márciusban bejelentett kéthetes kiadási ciklusban jelenik meg, és az aznap közzétett kiadási jegyzetek megmutatják, hogyan fest a gyakorlatban egy kéthetente frissülő Chrome: két új HTML-elem a kamera- és mikrofonhozzáféréshez, egy memóriabiztos, Rust nyelven írt XML-elemző, néhány CSS- és JavaScript-újdonság, valamint egy kivezetési lista, amely csendben lezárja a Privacy Sandbox nagy részének történetét.
A Chrome 154 szeptember 22-én követi, a 9to5Google szerint, amely a Google érvelését is idézi a gyorsabb ütem mellett: a javítások hamarabb jutnak el a felhasználókhoz, és egy kisebb kiadásban könnyebb elkülöníteni a regressziót, ha egy mégis átcsúszik.
A kamera és a mikrofon HTML-elemmé válik
A fejlesztőknek szóló legfontosabb újdonság egy elempár, amelyet a Google capability elementnek, azaz képességelemnek nevez. A <camera> elem videofelvételt, a <microphone> elem hangfelvételt kér. Rachel Andrew „New in Chrome 153” című bejegyzése „declarative, user-activated HTML controls”-ként — deklaratív, a felhasználó által aktivált HTML-vezérlőkként — írja le őket: a böngésző rajzolja meg a gombot, a felhasználónak rá kell kattintania, és csak ezután jelenik meg engedélykérés vagy indul el a stream.
A júniusban, a Chrome 151-ben megjelent <usermedia> elemre épülnek. Az a korábbi, Mari Viana és Minh Le által jegyzett bejegyzés fejtette ki az indoklást. A böngésző által vezérelt gombra kattintás „a trusted signal of intent” — a szándék megbízható jele —, ami azért fontos, mert éppen a nyilvánvaló felhasználói művelet nélkül, scriptből indított engedélykérések azok, amelyeket a böngészők egyre inkább blokkolnak vagy elrejtenek. Az elem helyreállítási utat is kínál: ha egy felhasználó hónapokkal ezelőtt megtagadta a kamerahozzáférést, az elemre koppintva az „triggers a specialized recovery flow that lets you re-enable your camera or microphone instantly on the page, without navigating complex browser settings” — vagyis egy speciális helyreállítási folyamatot indít, amellyel a kamera vagy a mikrofon azonnal, az oldalon belül újra engedélyezhető, a bonyolult böngészőbeállítások bejárása nélkül.
A stílusszabályok szándékosan szigorúak, hogy a gombot ne lehessen álcázni: a <usermedia> bejegyzés legalább 3:1 szövegkontrasztot ír elő, tiltja az átlátszóságot és a negatív margókat, a transzformációkat pedig 2D-s eltolásra és arányos méretezésre korlátozza. Az új, egy-egy képességet lefedő elemek a béta-bejegyzés szavaival megtartják az „identical security model, strict styling constraints, and built-in permission recovery path as the <usermedia> MVP” — vagyis ugyanazt a biztonsági modellt, szigorú stíluskorlátokat és beépített engedély-helyreállítási utat, mint a <usermedia> MVP.
Memóriabiztos XML-feldolgozás
A Chrome 153 több gyakori útvonalon Rust-implementációra állítja át az XML-feldolgozást. A kiadási jegyzetek a DOMParser-t, az XMLHttpRequest responseXML tulajdonságát, valamint az önálló és a külső SVG-képeket nevezik meg. Az XSLT-forgatókönyvekre a változás nem terjed ki. A Google kinyilvánított célja a béta-bejegyzés szerint az, hogy „eliminate potential memory corruption bugs while maintaining full compatibility with existing web specifications” — kiküszöbölje a lehetséges memóriasérülési hibákat, miközben teljes kompatibilitást tart fenn a meglévő webes specifikációkkal.
Egy webhely tulajdonosa számára a gyakorlati jelentőség az SVG. Az SVG-fájlként szállított logók, ikonok és illusztrációk mostantól az új elemzőn mennek keresztül. A Google szerint a kompatibilitás megmarad, tennivaló nincs, de ha egy SVG-elem a frissítés után másképp jelenik meg, először ezt a változást érdemes megvizsgálni.
CSS- és JavaScript-újdonságok
Két CSS-változás a görgetést érinti. Az overflow tulajdonság mostantól elfogad egy görgethető értéket a clip mellett, így az overflow: scroll clip az egyik tengelyen görgethető konténert hoz létre, miközben a másik tengely a helyén marad levágva. A kiadási jegyzetek megjegyzik, hogy így a position: sticky tengelyenként más-más felmenő görgetőkonténerhez köthető. Az új scroll-axis-lock tulajdonsággal a fejlesztő megmondhatja a böngészőnek, hogy ne rögzítse a görgetési mozdulatot egyetlen tengelyhez, ha átlós görgetésre van szükség.
A JavaScript két TC39-javaslattal bővül. Az Iterator.prototype.join() egy iterátor kimenetét fűzi össze egyetlen sztringgé, az Array.prototype.join() mintájára. A Joint Iteration hozzáadja az Iterator.zip() és az Iterator.zipKeyed() metódust, amelyek több iterálható objektumot járnak be lépésről lépésre, és tömböket vagy kulcsolt objektumokat adnak vissza; a módok: alapértelmezés szerint „shortest”, „longest” opcionális kitöltéssel, valamint „strict”, amely TypeError-t dob, ha a hosszak eltérnek.
Emellett a Chrome 153 a Media Source Extensions révén dekódolja az Immersive Audio Model and Formats konténert, egy nyílt, jogdíjmentes térbelihang-formátumot, a WebTransport-kapcsolatok egyedi HTTP-fejléceket vihetnek, a Long Animation Frames API pedig mostantól web workerekből is jelent.
A Privacy Sandbox a kivezetési listára kerül
A Chrome 153 jegyzetei szerint a Protected Audience API, a Shared Storage API, az Attribution Reporting API, a Related Website Sets és a document.requestStorageAccessFor mind „planned for deprecation and removal” — kivezetésre és eltávolításra tervezett. A Related Website Sets esetében az indoklás az, hogy harmadik féltől származó sütik nélküli böngészőre tervezték, a Chrome pedig úgy döntött, megtartja azokat. Az augusztus 20-i béta-bejegyzés már eltávolításként sorolta fel a Related Website Setset és a requestStorageAccessFor-t.
Mindebben nincs semmi meglepő. 2025. október 17-én Anthony Chavez, a Google Privacy Sandboxért felelős alelnöke bejelentette, hogy a Google tíz Privacy Sandbox-technológiát nyugdíjaz, köztük a Topics, a Protected Audience, az Attribution Reporting, a Shared Storage-dzsal működő Private Aggregation és a Related Website Sets technológiát, az „ecosystem feedback about their expected value and in light of their low levels of adoption” — vagyis az ökoszisztéma várható értékükre vonatkozó visszajelzései és alacsony elterjedtségük — alapján. Az a bejegyzés azt ígérte, hogy a részletek „follow Chrome and Android processes for phasing out these technologies” — a Chrome és az Android kivezetési folyamatait követik majd. A Chrome 153 az a pont, ahol ezek a folyamatok egy kiadási jegyzetben válnak láthatóvá.
Mit jelent ez az Ön vállalkozásának
Ha webhelye kamerát vagy mikrofont használ, az új elemeket érdemes korán bevezetni. Személyazonosság-ellenőrzés, virtuális próba, „szkennelje be a dokumentumát” típusú folyamat: ezek ma mind egy JavaScript-hívással és egy engedélykéréssel indulnak, amelyet sok felhasználó reflexszerűen elutasít. Egy böngésző által rajzolt gomb, amelyre a felhasználó saját döntésből kattint, beépített úttal a korábban megtagadott engedély visszaszerzésére, pontosan azt a pillanatot kezeli, ahol az ilyen folyamatok embereket veszítenek. Ma egyedül a Chrome szállítja ezt, ezért progressive enhancementként kell kezelni: a meglévő getUserMedia útvonal maradjon meg tartalékként.
Ha hirdetési stackje vagy analitikája valaha integrált Privacy Sandbox API-t, ideje eltávolítani azt a kódot. Az Attribution Reporting, a Protected Audience és a Shared Storage integrációit többnyire ad-tech szállítók végezték, nem közvetlenül a webhelytulajdonosok, de a rájuk hivatkozó tagek és hozzájárulási beállítások továbbra is léteznek. Kérdezze meg szállítóját, mi történik, amikor az API-k eltűnnek, és győződjön meg róla, hogy a konverziómérés nem függ csendben valamelyiküktől. A harmadik féltől származó sütik maradnak, vagyis az a mérési beállítás marad meg, amely a Sandbox előtt is megvolt.
A Related Website Sets egy meghatározott kört érintett: azokat a cégeket, amelyek több domaint működtetnek közös bejelentkezéssel vagy kosárral. Ha azért deklarált egy setet, hogy a sütik átjárhassanak a márkája domainjei között, ezt a mechanizmust visszavonják. Maga a Storage Access API megmarad; csak a seteken alapuló rövidítés és a requestStorageAccessFor tűnik el. Ellenőrizzen most minden domainek közötti bejelentkezést vagy fizetési folyamatot, ne akkor, amikor egy ügyfél jelzi a hibát.
Ebben a kiadásban semmi sem törhet el egy átlagos marketingwebhelyet. Az XML- és SVG-változás láthatatlannak készült, a CSS-újdonságok opcionálisak, a JavaScript-metódusok pedig újak, nem módosítottak. Az általunk ajánlott és minden általunk karbantartott webhelybe beépített szokás nem változott a múlt hét óta: egy böngészőprofil a Beta csatornán, és kéthetente egy végigjárás az űrlapokon, a fizetési folyamaton és minden kamerás folyamaton. A Chrome 154 Beta már elérhető; szeptember 22-én válik Stable-lé.
Olvasatunkban a Chrome 153 szerény kiadás egyetlen fontos jelzéssel. A funkciók fokozatos fejlesztések, a kivezetési lista azonban megerősíti, hogy a böngésző felhagyott azzal, hogy saját hirdetési API-kkal váltsa ki a harmadik féltől származó sütiket. Egy vállalkozás számára ez kiiktat egy változót, amely hat éve lebegett a webanalitikai és hirdetési tervek felett. Tervezzen sütikre, hozzájárulásra és first-party adatokra, és mindent, ami Privacy Sandbox címkét visel, kezeljen legacy megoldásként.