Google bracht Chrome 153 op 8 september uit in het Stable-kanaal voor desktop, Android en iOS. Het is de eerste versie die verschijnt onder de tweewekelijkse releasecyclus die Google in maart aankondigde, en de releasenotes, dezelfde dag gepubliceerd, laten zien hoe een tweewekelijkse Chrome er in de praktijk uitziet: twee nieuwe HTML-elementen voor toegang tot camera en microfoon, een geheugenveilige XML-parser geschreven in Rust, een handvol CSS- en JavaScript-toevoegingen en een lijst met afschaffingen die stilletjes het boek sluit over het grootste deel van de Privacy Sandbox.

Chrome 154 volgt op 22 september, aldus 9to5Google, dat ook Googles onderbouwing van het hogere tempo weergeeft: fixes bereiken gebruikers eerder, en een kleinere release maakt het makkelijker om een regressie te isoleren wanneer er een doorglipt.

Camera en microfoon worden HTML-elementen

De belangrijkste nieuwe ontwikkelaarsfunctie is een paar van wat Google capability elements noemt. Het <camera>-element vraagt video-opname aan en het <microphone>-element audio-opname. Rachel Andrews post “New in Chrome 153” omschrijft ze als “declarative, user-activated HTML controls”, declaratieve HTML-bedieningselementen die de gebruiker activeert: de browser tekent de knop, de gebruiker moet erop klikken, en pas dan verschijnt een toestemmingsprompt of start een stream.

Ze bouwen voort op het <usermedia>-element dat in juni in Chrome 151 verscheen. Die eerdere post, van Mari Viana en Minh Le, legde de redenering uit. Een klik op een door de browser beheerde knop is “a trusted signal of intent”, een betrouwbaar signaal van intentie, en dat is van belang omdat toestemmingsverzoeken die vanuit een script worden afgevuurd zonder duidelijke gebruikersactie precies degene zijn die browsers steeds vaker blokkeren of wegstoppen. Het element biedt ook een herstelroute: als een gebruiker maanden geleden cameratoegang heeft geweigerd, dan “triggers a specialized recovery flow that lets you re-enable your camera or microphone instantly on the page, without navigating complex browser settings”: een tik op het element start een speciale herstelflow waarmee camera of microfoon direct op de pagina opnieuw wordt ingeschakeld, zonder door ingewikkelde browserinstellingen te hoeven navigeren.

De stylingregels zijn bewust streng, zodat de knop niet vermomd kan worden: de <usermedia>-post noemt een minimaal tekstcontrast van 3:1, geen transparantie of negatieve marges, en transformaties beperkt tot 2D-verschuiving en proportioneel schalen. De nieuwe elementen met één capaciteit behouden, in de woorden van de bètapost, het “identical security model, strict styling constraints, and built-in permission recovery path as the <usermedia> MVP”: hetzelfde beveiligingsmodel, dezelfde strikte stylingbeperkingen en dezelfde ingebouwde herstelroute voor toestemmingen als de <usermedia>-MVP.

Geheugenveilige XML-verwerking

Chrome 153 verplaatst het parsen van XML voor verschillende gangbare paden naar een implementatie in Rust. De releasenotes noemen DOMParser, de eigenschap responseXML van XMLHttpRequest, en zelfstandige en externe SVG-afbeeldingen. XSLT-scenario’s vallen niet onder deze wijziging. Googles verklaarde doel, volgens de bètapost, is “eliminate potential memory corruption bugs while maintaining full compatibility with existing web specifications”: mogelijke geheugencorruptiebugs elimineren met behoud van volledige compatibiliteit met bestaande webspecificaties.

Voor een site-eigenaar zit de praktische relevantie in SVG. Logo’s, iconen en illustraties die als SVG-bestand worden geleverd, gaan nu door de nieuwe parser. Google zegt dat de compatibiliteit behouden blijft en dat er niets hoeft te gebeuren, maar als een SVG-asset na de update anders wordt weergegeven, is dit de wijziging om als eerste te bekijken.

CSS- en JavaScript-toevoegingen

Twee CSS-wijzigingen gaan over scrollen. De eigenschap overflow accepteert nu een scrollbare waarde in combinatie met clip, zodat overflow: scroll clip een scrollcontainer op één as maakt terwijl de andere as op zijn plaats afgekapt blijft. De releasenotes merken op dat position: sticky hierdoor per as door verschillende bovenliggende scrollcontainers kan worden begrensd. Een nieuwe eigenschap scroll-axis-lock laat een ontwikkelaar de browser vertellen een scrollgebaar niet op één as vast te zetten wanneer diagonaal scrollen gewenst is.

JavaScript krijgt twee TC39-voorstellen. Iterator.prototype.join() voegt de uitvoer van een iterator samen tot een string, naar het voorbeeld van Array.prototype.join(). Joint Iteration voegt Iterator.zip() en Iterator.zipKeyed() toe, die meerdere iterables gelijk op doorlopen en arrays of objecten met sleutels opleveren; de modi zijn standaard “shortest”, “longest” met optionele opvulling en “strict”, die een TypeError gooit wanneer de lengtes verschillen.

Verder decodeert Chrome 153 de Immersive Audio Model and Formats-container, een open, royaltyvrij formaat voor ruimtelijk geluid, via Media Source Extensions, kunnen WebTransport-verbindingen aangepaste HTTP-headers meesturen, en rapporteert de Long Animation Frames API nu ook vanuit web workers.

Privacy Sandbox belandt op de afschaffingslijst

De notes van Chrome 153 stellen dat de Protected Audience API, de Shared Storage API, de Attribution Reporting API, Related Website Sets en document.requestStorageAccessFor elk “planned for deprecation and removal” zijn: gepland voor afschaffing en verwijdering. De opgegeven reden voor Related Website Sets is dat het was ontworpen voor een browser zonder third-party cookies, en Chrome heeft besloten die te behouden. De bètapost van 20 augustus noemde Related Website Sets en requestStorageAccessFor al als verwijderingen.

Niets hiervan is een verrassing. Op 17 oktober 2025 kondigde Anthony Chavez, Googles VP voor Privacy Sandbox, aan dat Google tien Privacy Sandbox-technologieën uitfaseert, waaronder Topics, Protected Audience, Attribution Reporting, Private Aggregation met Shared Storage en Related Website Sets, met als reden “ecosystem feedback about their expected value and in light of their low levels of adoption”: feedback uit het ecosysteem over hun verwachte waarde en hun lage adoptie. Die post beloofde dat de details de “Chrome and Android processes for phasing out these technologies” zouden volgen, de processen van Chrome en Android voor het uitfaseren van deze technologieën. Chrome 153 is waar die processen zichtbaar worden in een releasenote.

Wat dit betekent voor uw bedrijf

Als uw site een camera of microfoon gebruikt, zijn de nieuwe elementen het waard om vroeg in te voeren. Identiteitscontroles, virtueel passen, een flow “scan uw document”: elk daarvan begint vandaag met een JavaScript-aanroep en een toestemmingsprompt die veel gebruikers reflexmatig wegklikken. Een door de browser getekende knop waar de gebruiker zelf op kiest te klikken, met een ingebouwde route om een eerder geweigerde toestemming te herstellen, pakt precies het moment aan waarop zulke flows mensen kwijtraken. Chrome is vandaag de enige browser die dit levert, dus het moet progressive enhancement zijn: houd het bestaande getUserMedia-pad als fallback.

Als uw advertentiestack of analytics ooit een Privacy Sandbox-API heeft geïntegreerd, is het tijd om die code te verwijderen. Integraties van Attribution Reporting, Protected Audience en Shared Storage werden meestal door ad-techleveranciers gedaan en niet rechtstreeks door site-eigenaren, maar tags en toestemmingsconfiguraties die ernaar verwijzen bestaan nog steeds. Vraag uw leverancier wat er gebeurt wanneer de API’s verdwijnen, en zorg dat uw conversiemeting niet stilzwijgend van een ervan afhangt. Third-party cookies blijven, wat betekent dat de meetopzet die u vóór de Sandbox had, degene is die overblijft.

Related Website Sets raakte een specifieke groep: bedrijven met meerdere domeinen die een login of winkelwagen delen. Als u een set heeft gedeclareerd zodat cookies tussen uw merkdomeinen konden stromen, wordt dat mechanisme ingetrokken. De Storage Access API zelf blijft; alleen de sluiproute via sets en requestStorageAccessFor verdwijnen. Controleer elke domeinoverschrijdende login of checkout nu, in plaats van wanneer een klant het meldt.

Niets in deze release zou een normale marketingsite moeten breken. De XML- en SVG-wijziging is bedoeld om onzichtbaar te zijn, de CSS-toevoegingen zijn opt-in en de JavaScript-methoden zijn nieuw in plaats van gewijzigd. De gewoonte die wij aanraden, en inbouwen in elke website die wij onderhouden, is dezelfde als vorige week: één browserprofiel op het Beta-kanaal, en om de twee weken een rondgang door uw formulieren, checkout en elke cameraflow. Chrome 154 Beta is al uit; die wordt op 22 september Stable.

Onze lezing is dat Chrome 153 een bescheiden release is met één belangrijk signaal. De functies zijn incrementeel, maar de afschaffingslijst bevestigt dat de browser klaar is met proberen third-party cookies te vervangen door eigen advertentie-API’s. Voor een bedrijf verdwijnt daarmee een variabele die zes jaar boven webanalytics- en advertentieplannen heeft gehangen. Reken op cookies, toestemming en first-party data, en behandel alles met het label Privacy Sandbox als legacy.

← Alle artikelen