Google udostępnił Chrome 153 w kanale Stable 8 września na komputery, Androida i iOS. To pierwsza wersja wydana w dwutygodniowym cyklu, który Google ogłosił w marcu, a opublikowane tego samego dnia informacje o wydaniu pokazują, jak w praktyce wygląda Chrome wydawany co dwa tygodnie: dwa nowe elementy HTML do dostępu do kamery i mikrofonu, bezpieczny pamięciowo parser XML napisany w Rust, garść dodatków CSS i JavaScript oraz lista wycofań, która po cichu zamyka rozdział większości Privacy Sandbox.

Chrome 154 pojawi się 22 września, jak podaje 9to5Google, które przytacza też uzasadnienie Google dla szybszego rytmu: poprawki docierają do użytkowników wcześniej, a mniejsze wydanie ułatwia wyizolowanie regresji, gdy jakaś się prześlizgnie.

Kamera i mikrofon stają się elementami HTML

Najważniejszą nowością dla programistów jest para elementów, które Google nazywa capability elements. Element <camera> żąda przechwytywania wideo, a element <microphone> przechwytywania dźwięku. Wpis Rachel Andrew „New in Chrome 153” opisuje je jako „declarative, user-activated HTML controls”, czyli deklaratywne kontrolki HTML aktywowane przez użytkownika: przeglądarka rysuje przycisk, użytkownik musi go kliknąć i dopiero wtedy pojawia się prośba o uprawnienie lub rusza strumień.

Bazują one na elemencie <usermedia>, który trafił do Chrome 151 w czerwcu. Tamten wpis, autorstwa Mari Viany i Minh Le, wyjaśniał tok rozumowania. Kliknięcie w przycisk kontrolowany przez przeglądarkę to „a trusted signal of intent”, zaufany sygnał intencji, a ma to znaczenie, bo prośby o uprawnienia wywoływane ze skryptu bez wyraźnego działania użytkownika to właśnie te, które przeglądarki coraz częściej blokują lub chowają. Element ma też ścieżkę naprawczą: jeśli użytkownik odmówił dostępu do kamery kilka miesięcy temu, dotknięcie elementu „triggers a specialized recovery flow that lets you re-enable your camera or microphone instantly on the page, without navigating complex browser settings”, czyli uruchamia specjalny przepływ odzyskiwania, który pozwala natychmiast włączyć ponownie kamerę lub mikrofon na stronie bez przedzierania się przez ustawienia przeglądarki.

Reguły stylowania są celowo surowe, tak aby przycisku nie dało się zamaskować: wpis o <usermedia> wymienia minimalny kontrast tekstu 3:1, brak przezroczystości i ujemnych marginesów oraz transformacje ograniczone do przesunięcia 2D i proporcjonalnego skalowania. Nowe elementy o pojedynczej funkcji zachowują, jak ujmuje to wpis o wersji beta, „identical security model, strict styling constraints, and built-in permission recovery path as the <usermedia> MVP” — identyczny model bezpieczeństwa, surowe ograniczenia stylowania i wbudowaną ścieżkę odzyskiwania uprawnień co MVP <usermedia>.

Bezpieczne pamięciowo parsowanie XML

Chrome 153 przenosi parsowanie XML w kilku typowych ścieżkach na implementację w Rust. Informacje o wydaniu wymieniają DOMParser, właściwość responseXML obiektu XMLHttpRequest oraz samodzielne i zewnętrzne obrazy SVG. Scenariusze XSLT nie są objęte tą zmianą. Deklarowany cel Google, według wpisu o wersji beta, to „eliminate potential memory corruption bugs while maintaining full compatibility with existing web specifications” — wyeliminowanie potencjalnych błędów uszkodzenia pamięci przy zachowaniu pełnej zgodności z istniejącymi specyfikacjami webowymi.

Dla właściciela strony praktyczne znaczenie ma SVG. Logotypy, ikony i ilustracje dostarczane jako pliki SVG przechodzą teraz przez nowy parser. Google zapewnia, że zgodność jest zachowana i nie trzeba nic robić, ale jeśli po aktualizacji jakiś zasób SVG renderuje się inaczej, tę zmianę warto sprawdzić w pierwszej kolejności.

Dodatki CSS i JavaScript

Dwie zmiany w CSS dotyczą przewijania. Właściwość overflow przyjmuje teraz wartość przewijalną razem z clip, więc overflow: scroll clip tworzy kontener przewijania na jednej osi, podczas gdy druga oś pozostaje przycięta w miejscu. Informacje o wydaniu zaznaczają, że pozwala to ograniczać position: sticky różnymi nadrzędnymi kontenerami przewijania dla każdej osi. Nowa właściwość scroll-axis-lock pozwala programiście powiedzieć przeglądarce, by nie blokowała gestu przewijania na jednej osi, gdy pożądane jest przewijanie ukośne.

JavaScript zyskuje dwie propozycje TC39. Iterator.prototype.join() łączy wynik iteratora w ciąg znaków, na wzór Array.prototype.join(). Joint Iteration dodaje Iterator.zip() i Iterator.zipKeyed(), które przechodzą równolegle przez kilka iterowalnych obiektów i zwracają tablice lub obiekty z kluczami; tryby to domyślnie „shortest”, „longest” z opcjonalnym dopełnieniem oraz „strict”, który rzuca TypeError, gdy długości się różnią.

Poza tym Chrome 153 dekoduje kontener Immersive Audio Model and Formats, otwarty i wolny od opłat licencyjnych format dźwięku przestrzennego, przez Media Source Extensions, połączenia WebTransport mogą przenosić własne nagłówki HTTP, a Long Animation Frames API raportuje teraz także z web workerów.

Privacy Sandbox trafia na listę wycofań

Informacje o wydaniu Chrome 153 stwierdzają, że Protected Audience API, Shared Storage API, Attribution Reporting API, Related Website Sets oraz document.requestStorageAccessFor są każde z osobna „planned for deprecation and removal”, czyli zaplanowane do wycofania i usunięcia. Jako powód w przypadku Related Website Sets podano, że mechanizm zaprojektowano dla przeglądarki bez ciasteczek stron trzecich, a Chrome zdecydował się je zachować. Wpis o wersji beta z 20 sierpnia wymieniał już Related Website Sets i requestStorageAccessFor wśród usunięć.

Nic z tego nie jest zaskoczeniem. 17 października 2025 r. Anthony Chavez, wiceprezes Google ds. Privacy Sandbox, ogłosił, że Google wycofuje dziesięć technologii Privacy Sandbox, w tym Topics, Protected Audience, Attribution Reporting, Private Aggregation ze Shared Storage oraz Related Website Sets, powołując się na „ecosystem feedback about their expected value and in light of their low levels of adoption” — opinie ekosystemu o ich oczekiwanej wartości i niski poziom adopcji. Ten wpis obiecywał, że szczegóły będą „follow Chrome and Android processes for phasing out these technologies”, czyli podążać za procesami Chrome i Androida dotyczącymi stopniowego wygaszania tych technologii. Chrome 153 to moment, w którym te procesy stają się widoczne w informacjach o wydaniu.

Co to oznacza dla Państwa firmy

Jeśli Państwa strona korzysta z kamery lub mikrofonu, warto wcześnie wdrożyć nowe elementy. Weryfikacja tożsamości, wirtualna przymierzalnia, przepływ „zeskanuj dokument”: każdy z nich zaczyna się dziś od wywołania JavaScript i prośby o uprawnienie, którą wielu użytkowników odruchowo odrzuca. Przycisk rysowany przez przeglądarkę, który użytkownik sam decyduje się kliknąć, z wbudowaną ścieżką odzyskania wcześniej odrzuconego uprawnienia, trafia dokładnie w moment, w którym takie przepływy tracą ludzi. Chrome jest dziś jedyną przeglądarką, która to oferuje, więc musi to być progressive enhancement: proszę zachować istniejącą ścieżkę getUserMedia jako rozwiązanie zapasowe.

Jeśli Państwa stos reklamowy lub analityczny kiedykolwiek integrował API Privacy Sandbox, czas usunąć ten kod. Integracje Attribution Reporting, Protected Audience i Shared Storage były w większości realizowane przez dostawców ad-tech, a nie bezpośrednio przez właścicieli stron, ale tagi i konfiguracje zgód, które się do nich odwołują, wciąż istnieją. Proszę zapytać dostawcę, co się stanie, gdy te API znikną, i upewnić się, że pomiar konwersji nie zależy po cichu od żadnego z nich. Ciasteczka stron trzecich zostają, co oznacza, że konfiguracja pomiaru sprzed Sandboxa jest tą, która pozostaje.

Related Website Sets dotyczyło konkretnej grupy: firm prowadzących kilka domen ze wspólnym logowaniem lub koszykiem. Jeśli zadeklarowali Państwo zestaw, aby ciasteczka mogły przepływać między domenami marki, ten mechanizm jest wycofywany. Samo Storage Access API pozostaje; znikają tylko skrót oparty na zestawach i requestStorageAccessFor. Warto sprawdzić każde logowanie lub kasę działające między domenami teraz, a nie wtedy, gdy zgłosi to klient.

Nic w tym wydaniu nie powinno zepsuć zwykłej strony marketingowej. Zmiana w XML i SVG ma być niewidoczna, dodatki CSS są opcjonalne, a metody JavaScript są nowe, a nie zmienione. Nawyk, który polecamy i wbudowujemy w każdą stronę internetową, którą utrzymujemy, jest ten sam co tydzień temu: jeden profil przeglądarki w kanale Beta i przejście przez formularze, kasę oraz każdy przepływ z kamerą raz na dwa tygodnie. Chrome 154 Beta jest już dostępny; wersją Stable stanie się 22 września.

Naszym zdaniem Chrome 153 to skromne wydanie z jednym istotnym sygnałem. Funkcje są przyrostowe, ale lista wycofań potwierdza, że przeglądarka skończyła próby zastąpienia ciasteczek stron trzecich własnymi API reklamowymi. Dla firmy oznacza to zniknięcie zmiennej, która przez sześć lat ciążyła nad planami analityki i reklamy w sieci. Proszę planować w oparciu o ciasteczka, zgody i dane własne, a wszystko z etykietą Privacy Sandbox traktować jako rozwiązanie schyłkowe.

← Wszystkie artykuły