Chrome 135 版本新特性

Chrome 135 版本新特性

一、Chrome 135 版本瀏覽器更新

** 1. 第三方托管賬戶注冊遷移到 OIDC 授權碼流程**

Chrome 135 將賬戶注冊的登錄頁面從營銷網站遷移到動態網站,同時也將 OpenID Connect (OIDC) 的隱式流程遷移到授權碼流程。這樣做的目的是進一步提升第三方托管賬戶的安全性和用戶體驗。

2. iOS 版 Chrome 的下載內容自動刪除

iOS 版 Chrome 瀏覽器的用戶現在可以選擇按照預設時間自動刪除下載內容。

此功能有助于提升與存儲容量相關的設備性能,并通過自動刪除用戶可能遺忘的下載文件來增強隱私保護。

3. 通過機器學習提升密碼表單檢測

Chrome 135 引入了一個全新的客戶端 Machine Learning (ML) 模型,以更好地解析網頁上的密碼表單,從而提高檢測和自動填充的準確性。你可以通過 PasswordManagerEnabled 策略來控制此功能。

4. 客戶端 LLM 輔助防詐騙

為了應對網絡用戶每天遭遇的大量且多樣化的詐騙行為,Chrome 通過在本地設備上部署大型語言模型(LLM),自動識別詐騙網站,從而為啟用增強保護的用戶提供更高的安全保障。

Chrome 會將頁面內容發送至本地 LLM,推斷出頁面的安全相關信號,并將這些信號傳遞給 Safe Browsing 服務器以獲得最終判定。啟用該功能后,Chrome 可能會因下載 LLM 而增加帶寬消耗。

4.1. 主要目標
  • 利用設備上的 LLM 自動識別詐騙網站,提升安全防護能力。
  • 分析頁面內容以提取安全信號,輔助判定潛在風險。
  • 實時向用戶提供明確的詐騙風險提示,優化用戶體驗。
4.2. 發布時間表
Chrome 版本適用平臺更新內容
Chrome 134Linux、macOS、Windows收集請求 Keyboard Lock API 頁面中的品牌名稱和意圖摘要
Chrome 135Linux、macOS、Windows根據服務器判定結果,向用戶顯示警告提示

5. 棄用變更事件

為了優化頁面性能并降低新增功能開發的復雜度,Chrome 正在逐步移除同步變更事件(如 DOMSubtreeModifiedDOMNodeInsertedDOMNodeRemovedDOMNodeRemovedFromDocumentDOMNodeInsertedIntoDocumentDOMCharacterDataModified)。這些事件自 2011 年起就已在規范中被棄用,并在 2012 年由表現更佳的 Mutation Observer API 取代。現有代碼中對過時變更事件的使用需移除或遷移至 Mutation Observer

5.1. 更新內容
  • 自 Chrome 124 起,推出了臨時企業策略 MutationEventsEnabled,允許在有限時間內重新啟用已棄用或移除的變更事件。
  • 自 Chrome 127(約 2024 年 7 月 30 日)起,默認禁用變更事件,開發者應在此日期前完成遷移以避免網站故障。
  • 在 Chrome 135(適用于 Android、Linux、macOS、Windows)中,MutationEventsEnabled 企業策略將被棄用,同時 Mutation Events Deprecation Trial 可供有限時間內重新啟用該功能,試用期至 2025 年 3 月 25 日。
5.2. 主要目標
  • 鼓勵開發者遷移至 Mutation Observer API,提升頁面性能并簡化功能擴展的復雜度
  • 移除對性能影響較大且已棄用的變更事件,保障 Web 平臺的穩定性和安全性
5.3. 發布時間表
Chrome 版本****適用平臺更新內容
Chrome 124全平臺引入 MutationEventsEnabled 臨時企業策略,允許重新啟用變更事件
Chrome 127全平臺默認禁用變更事件(約 2024 年 7 月 30 日),要求開發者在此之前完成代碼遷移
Chrome 135Android、Linux、macOS、WindowsMutation Events Deprecation Trial 截止(2025 年 3 月 25 日);MutationEventsEnabled 策略將被棄用

6. 基于文件擴展名的下載警告 - 文檔修正

更新了 ExemptDomainFileTypePairsFromFileTypeDownloadWarnings 策略文檔,以正確反映其與 DownloadRestrictions 策略之間的交互。Chrome 的行為未發生變化。

6.1. 更新內容
  • ExemptDomainFileTypePairsFromFileTypeDownloadWarnings 可指定豁免項,以覆蓋 DownloadRestrictions 中對危險文件類型的阻止設置。
  • DownloadRestrictions 所規定的其他安全措施(如阻止惡意下載)不能被 ExemptDomainFileTypePairsFromFileTypeDownloadWarnings 覆蓋。
6.2. 主要目標
  • 修正文檔說明,使之準確描述兩項策略之間的關系,而不影響 Chrome 的實際行為

7. Chrome 桌面版擴展功能改進

在 Chrome 135 桌面版中,當用戶在安裝新擴展時登錄 Chrome 后,便可將擴展與其 Google 賬號關聯并保存,享受更便捷的擴展管理體驗。

7.1. 更新內容
  • 部分用戶在安裝新擴展時,登錄 Chrome 后可直接將擴展保存到 Google 賬號中。
  • 控制擴展的相關企業策略(如 BrowserSignin、SyncDisabled 或 SyncTypesListDisabled)保持不變,管理員依然可以配置用戶是否允許將擴展保存至 Google 賬號。
  • 此更新是對 Chrome 桌面版新身份模型推出后的后續改進。
7.2. 功能特點
  • 用戶安裝擴展時可選擇登錄并將擴展與 Google 賬號綁定。
  • 企業管理員可通過現有策略管理擴展使用及賬號同步權限。
  • 改進后的機制確保各項企業策略依然有效,不影響擴展管理。

8. 通用設備信任連接器

通過設備信任連接器創建的集成方案,讓客戶能夠基于 Chrome 發送的最終用戶設備和瀏覽器實例屬性,對企業資源(例如 SaaS 應用或企業內網)實施細粒度的身份驗證控制。更多詳情請參閱 Manage Chrome Enterprise device trust connectors。

8.1. 功能特點
  • 允許客戶通過設備信任連接器創建自定義集成。
  • 支持對 SaaS 應用和企業內網等資源的訪問控制。
  • 利用 Chrome 傳送的設備與瀏覽器屬性,提升身份驗證的準確性與安全性。

9. 移除私有網絡訪問企業策略

為了限制網站訪問本地網絡的行為,Chrome 曾推出 Private Network Access(PNA 1.0)作為一項安全功能,但由于部署問題,PNA 1.0 無法默認啟用且需要修改本地網絡設備。為此,Chrome 正在實施更新版本 PNA 2.0,該方案只需修改需要訪問本地網絡的網站,從而更易于推廣和維護。

9.1. 更新內容
  • 為防止企業客戶在 PNA 1.0 退場前出現安全回退,Chrome 將繼續保留 PrivateNetworkAccessRestrictionsEnabled 策略,用于發送特殊預檢請求,直至其與 PNA 2.0 不再兼容。
  • Chrome 135 移除了 InsecurePrivateNetworkRequestsAllowedForUrlsInsecurePrivateNetworkRequestsAllowed 策略,這兩項策略放寬了 PNA 1.0 限制,但因 PNA 1.0 從未默認啟用,現已失去意義。
  • Chrome 137 將移除 PrivateNetworkAccessRestrictionsEnabled 策略。
9.2. 功能特點
  • PNA 2.0 只需修改需要訪問本地網絡的網站,而無需對本地設備進行更改,降低部署復雜度。
  • 移除無效策略有助于簡化安全配置,提升未來平臺兼容性。
9.3. 發布時間表
Chrome 版本適用平臺更新內容
Chrome 135Android、ChromeOS、Linux、macOS、Windows、Fuchsia移除 InsecurePrivateNetworkRequestsAllowedForUrlsInsecurePrivateNetworkRequestsAllowed 策略
Chrome 137Android、ChromeOS、Linux、macOS、Windows、Fuchsia移除 PrivateNetworkAccessRestrictionsEnabled 策略

10. 移除 ThirdPartyBlockingEnabled 策略

由于出現意外問題,我們計劃在 Chrome 135 中移除 ThirdPartyBlockingEnabled 策略。

10.1. 發布時間表
Chrome 版本適用平臺更新內容
Chrome 132Windows棄用 ThirdPartyBlockingEnabled 策略
Chrome 135Windows移除 ThirdPartyBlockingEnabled 策略

11. Chrome 桌面版設置、站點快捷方式和主題改進

為了提升用戶隱私保護和數據管理體驗,Chrome 135 桌面版對新登錄或啟用同步的用戶進行了改進:同步至 Google 賬號的設置、站點快捷方式和主題將與本地數據分離,即與用戶處于登出或關閉同步狀態下的設置分開保存。這意味著,本地設置不會在登錄或啟用同步時自動上傳,同時在關閉同步后,賬號設置也不會殘留在設備上。

11.1. 更新內容
  • 當用戶新登錄或啟用同步時,與 Google 賬號關聯的數據(設置、站點快捷方式、主題)將獨立于本地數據保存。
  • 現有的企業策略(SyncDisabled 和 SyncTypesListDisabled)繼續有效,允許管理員對同步功能進行限制或禁用。
  • 此改進是繼 Chrome 桌面版新身份模型推出后的后續優化。
11.2. 功能特點
  • 登錄或啟用同步時,不會自動上傳本地設置。
  • 關閉同步后,不會在設備上保留任何賬號同步設置。
  • 企業管理員可通過現有策略限制或禁用同步功能。

12. 淘汰 Android 版 Chrome 舊版密碼管理器

對于使用舊版 Google Play 服務的用戶,Chrome 中的密碼管理器功能將無法使用。這是逐步淘汰 Android 版 Chrome 舊版密碼管理器的一個步驟。用戶可以通過 Chrome 設置導出包含密碼的 CSV 文件,并將其導入至自己偏好的密碼管理器。而新版 Google 密碼管理器適用于搭載新版 Google Play 服務的設備。

12.1. 更新內容
  • 對于使用舊版 Google Play 服務的用戶,Chrome 將停止提供舊版密碼管理器功能。
  • 用戶可通過導出 CSV 文件的方式遷移密碼數據至其它密碼管理器。
12.2. 主要目標
  • 推動淘汰舊版密碼管理器,促使用戶過渡到新版 Google 密碼管理器。
  • 提供一種便捷的數據遷移方式,確保用戶密碼數據的連續性和安全性。
12.3. 功能特點
  • 支持從 Chrome 設置中導出 CSV 格式的密碼文件。
  • 新版 Google 密碼管理器適用于新版 Google Play 服務設備,提供更高的安全性和使用體驗。
  • 用戶可將導出的密碼數據導入至自己偏好的第三方密碼管理器。

13. 隱身模式下始終阻止第三方 Cookie

從 Chrome 135 起,在隱身模式下第三方 Cookie 將始終被阻止,并且無法通過全局設置重新啟用。站點級別的第三方 Cookie 允許控制保持不變。

13.1. 更新內容
  • 在隱身模式下,第三方 Cookie 將被默認屏蔽,且無法全局重新啟用。
  • BlockThirdPartyCookies 策略在普通模式下僅在設置為 false 時生效,而在隱身模式下則不適用;當策略為 true或未設置時,無任何變化。
  • CookieAllowedForUrls 策略繼續在普通模式和隱身模式下均有效,因為它針對的是站點級別設置,而非全局控制。
13.2. 主要目標
  • 加強隱身模式下的隱私保護,防止第三方 Cookie 被用于跨站跟蹤。
13.3. 功能特點
  • 隱身模式下第三方 Cookie 將全面屏蔽,保護用戶隱私。
  • 保持站點級第三方 Cookie 控制,允許用戶針對特定網站進行例外設置。
  • BlockThirdPartyCookies 策略調整后,僅對普通模式生效,確保更精細的策略控制。

14. 為 srcdoc iframe 創建 Service Worker 客戶端并繼承 Service Worker 控制器

此前,srcdoc 上下文中的文檔并未作為 Service Worker 客戶端,也不受其父頁面 Service Worker 的管理,導致出現一些差異(例如,Resource Timing 會報告這些文檔加載的 URL,但 Service Worker 并未攔截相應請求)。

14.1. 更新內容
  • 在 Chrome 135 中,為 srcdoc iframe 創建 Service Worker 客戶端,并使其繼承父頁面的 Service Worker 控制器,以解決上述不一致的問題。
  • 消除由于 srcdoc 文檔未受 Service Worker 控制而導致的資源攔截不一致問題,確保資源加載和監控的一致性。

15. HSTS 追蹤防護

為了防止第三方利用 HSTS 緩存進行用戶追蹤,Chrome 135 引入了 HSTS 追蹤防護功能。HTTP 嚴格傳輸安全(HSTS)允許網站聲明僅通過安全連接訪問自身,而該功能進一步限制了 HSTS 升級的范圍,從而增強用戶隱私保護。

15.1. 更新內容
  • 在 Chrome 135 中,HSTS 追蹤防護僅允許頂級導航進行 HSTS 升級,而對子資源請求則阻止 HSTS 升級。
  • 這種策略防止第三方網站利用 HSTS 緩存跨站追蹤用戶行為。
  • 限制第三方利用 HSTS 緩存進行用戶追蹤,提升用戶隱私安全。
15.2. 功能特點
  • 僅對頂級導航允許 HSTS 升級,確保關鍵頁面安全。
  • 對子資源請求阻止 HSTS 升級,防止第三方追蹤。
  • 提供更細致的安全策略以平衡網站安全性與用戶隱私。

16. 移除已棄用的 navigator.xr.supportsSession 方法

Chrome 135 移除了 navigator.xr.supportsSession 方法。該方法自 2019 年 9 月在 WebXR 規范中由 navigator.xr.isSessionSupported 方法取代,并因 API 設計反饋而被標記為棄用,控制臺也會顯示相應警告,提示開發者使用新 API。

16.1. 更新內容
  • navigator.xr.supportsSession 方法已在 Chrome 135 中移除。此前,該方法因使用率極低且所有主流 WebXR 框架均已遷移至 navigator.xr.isSessionSupported 而被棄用。
  • 推動開發者全面遷移至 navigator.xr.isSessionSupported 方法,確保 WebXR 內容的兼容性和性能優化。
  • 通過移除過時的方法,簡化 WebXR API 接口。
  • 控制臺警告機制已引導開發者提前適配新版 API。
  • 使用指標顯示該方法的調用量極低,遷移風險較小。

17. 新增策略

策略名稱描述
DownloadRestrictions阻止惡意下載和危險文件類型
PartitionedBlobUrlUsage選擇是否在獲取和導航過程中對 Blob URL 進行分區處理
ExtensibleEnterpriseSSOBlocklist阻止無法使用可擴展企業單點登錄的身份提供者列表
EnterpriseSearchAggregatorSettings企業搜索聚合器設置(Beta 版)
ProfilePickerOnStartupAvailability啟動時個人資料選擇器的可用性

18. 移除策略

策略名稱描述
ThirdPartyBlockingEnabled啟用第三方軟件注入阻止
KeyboardFocusableScrollersEnabled啟用鍵盤可聚焦的滾動區域

二、Chrome 135 版本更新日期

1. Chrome 135

1.1. Beta 版

2025 年 3 月 5 日,星期三

1.2. 穩定版本

2025 年 4 月 1 日,星期二

參考資料

Chrome Enterprise and Education release notes

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/76113.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/76113.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/76113.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Docker Swarm集群搭建與管理全攻略

文章目錄 一、節點準備二、初始化 manager 節點三、管理 swarm 集群中的 worker 節點1、添加 worker 節點2、查看 worker 節點3、刪除 worker 節點 四、管理 swarm 集群服務1、創建服務2、查看服務3、刪除服務 五、管理 swarm 節點服務1、節點標簽管理2、創建服務3、查看服務4、…

離線語音識別 ( 小語種國家都支持)可定制詞組

1產品介紹 離線語音模組采用神經網絡算法,支持語音識別、自學習等功能。運用此模組將 AI 技 術賦能產品,升級改造出語音操控的智能硬件 ( 例如風扇、臺燈、空調、馬桶、按摩椅、運 動相機、行車記錄儀等 ) 。支持全球多種語言識別,如中文…

Docker與VNC的使用

https://hub.docker.com/r/dorowu/ubuntu-desktop-lxde-vnc 下載nvc 客戶端 https://downloads.realvnc.com/download/file/viewer.files/VNC-Viewer-7.12.0-Windows.exe 服務端 docker pull dorowu/ubuntu-desktop-lxde-vnc#下載成功 docker pull dorowu/ubuntu-desktop-l…

Linux系統學習Day0——了解和熟悉Linux系統的遠程終端登錄和數據傳輸

一、Windows系統與Linux系統虛擬機通過橋接進行網絡連接 (一)橋接模式 橋接模式是虛擬機網絡連接的一種常見方式,其核心原理是通過虛擬網卡將Linux虛擬機與宿主機的物理網卡建立橋接關系,使虛擬機能夠直接接入物理網絡。在該模式…

【開題報告+論文+源碼】基于springboot的農貿菜市場租位管理系統的設計與實現

項目背景與意義 隨著信息技術的快速發展和普及,信息化管理已成為各行業提升運營效率和服務質量的重要手段。農貿菜市場作為城市生活的重要組成部分,其管理效率和服務水平直接關系到市民的日常生活體驗。傳統的農貿菜市場租位管理方式往往存在信息不對稱、…

Codecademy—— 交互式編程學習的樂園

一、網站概述 Codecademy 是一家美國在線學習編程知識的網站,它為編程學習者提供了一種全新的學習方式。在如今眾多的編程學習平臺中,Codecademy 憑借其獨特的優勢脫穎而出,吸引了全球數百萬用戶。其目標是幫助更多人輕松學習編程&#xff0…

WEB安全--XSS--DOM破壞

一、前言 繼XSS基礎篇后,我們知道了三種類型的XSS,這篇文章主要針對DOM型XSS的原理進行深入解析。 二、DOM型XSS原理 2.1、什么是DOM 以一個形象的比喻: 網頁就像是一座房子,而 **DOM** 就是這座房子的“藍圖”或者“結構圖”。…

Linux系統遠程操作和程序編譯

Linux系統遠程操作和程序編譯 了解和熟悉Linux系統的遠程終端登錄、遠程圖形桌面訪問、 X圖形窗口訪問和FTP文件傳輸操作 網絡設置和用戶創建: 在虛擬機Ubuntu系統中,將網絡連接設置為“橋接模式”,并配置好IP和網關。確保其他Windows 10系統…

linux開發環境

1.虛擬機環境搭建 在 Ubuntu 系統中,打開(如圖中顯示的窗口 )常見快捷鍵有: Ctrl Alt T:這是最常用的打開終端的快捷鍵組合 ,按下后會快速彈出一個新的終端窗口。 在 VMware 虛擬機環境中,若…

藍橋·20264-祝福語--找連續字串的長度

#include <iostream> using namespace std; int main() {// 請在此輸入您的代碼//最小字典序&#xff0c;一定是全a&#xff0c;找s的最長字串a,結果就是該字串長度加1&#xff08;t不能是s的子串&#xff09;//所以這道題就變成了&#xff0c;找s中字串a出現的長度strin…

7.第二階段x64游戲實戰-分析人物屬性

免責聲明&#xff1a;內容僅供學習參考&#xff0c;請合法利用知識&#xff0c;禁止進行違法犯罪活動&#xff01; 本次游戲沒法給 內容參考于&#xff1a;微塵網絡安全 上一個內容&#xff1a;6.第二階段x64游戲實戰-分析人物狀態 首先打開人物面板&#xff0c;查看人物的…

數組的常見算法一

注: 本文來自尚硅谷-宋紅康僅用來學習備份 6.1 數值型數組特征值統計 這里的特征值涉及到&#xff1a;平均值、最大值、最小值、總和等 **舉例1&#xff1a;**數組統計&#xff1a;求總和、均值 public class TestArrayElementSum {public static void main(String[] args)…

汽車電子筆記之:基于Tasking編譯器怎么制作庫文件并將庫文件集成進工程釋放

目錄 1、概述 2、庫工程創建、使用步驟 2.1、選擇對應的MCU型號及空工程 2.2、選擇需要封裝的代碼 2.3、將需要封裝的代碼復制到庫工程 2.4、整理庫工程工程屬性 2.5、預留不生成庫的.c源文件 2.6、編譯生成.a文件 2.7、將.a集成進工程 2.7.1、創建釋放給客戶的工程 …

[ctfshow web入門] web29

前置知識 eval: 把字符串按照 PHP 代碼來執行&#xff0c;例如eval(“echo 1;”);這個函數擁有回顯 system&#xff1a;使php程序執行系統命令&#xff0c;例如&#xff0c;system(“ls”);就是查看當前目錄&#xff0c;這個擁有回顯 preg_match&#xff1a;查找字符串是否匹配…

7-8 超速判斷

模擬交通警察的雷達測速儀。輸入汽車速度&#xff0c;如果速度超出60 mph&#xff0c;則顯示“Speeding”&#xff0c;否則顯示“OK”。 輸入格式&#xff1a; 輸入在一行中給出1個不超過500的非負整數&#xff0c;即雷達測到的車速。 輸出格式&#xff1a; 在一行中輸出測…

【GESP】C++二級練習 luogu-B3721 [語言月賽202303] Stone Gambling S

GESP二級練習&#xff0c;多層循環分支練習&#xff0c;難度★?☆☆☆。 題目題解詳見&#xff1a;https://www.coderli.com/gesp-2-luogu-b3721/ 【GESP】C二級練習 luogu-B3721 [語言月賽202303] Stone Gambling S | OneCoderGESP二級練習&#xff0c;多層循環分支練習&am…

深入理解C++面向對象特性之一 多態

歡迎來到干貨小倉庫&#xff0c;堪比沙漠!!! 從“Hello World”到改變世界&#xff0c;中間隔著千萬次再試一次. 1.多態的概念 多態的概念&#xff1a;通俗來說&#xff0c;就是多種形態&#xff0c; 具體點就是去完成某個行為&#xff0c;當不同的對象去完成時會 產生出不同的…

藍橋備賽指南(14):樹的直徑與重心

樹的直徑 什么是樹的直徑&#xff1f;樹的直徑是樹上最長的一條鏈&#xff0c;當然這條鏈并不唯一&#xff0c;所以一棵樹可能有多條直徑。直徑由兩個頂點u、v來決定&#xff0c;若由一條直徑&#xff08;u,v)&#xff0c;則滿足一下性質&#xff1a; 1&#xff09;u、v的度數…

AIDD-人工智能藥物設計-網絡藥理學-多組學與網絡藥理學分析揭示龜齡集治療少精癥的機制

IF6.7|多組學與網絡藥理學分析揭示龜齡集治療少精癥的機制 2024年10月28日&#xff0c;海軍軍醫大學張衛東教授團隊在Phytomedicine&#xff08;IF6.7&#xff09;上發表了題為“Multi-omics and network pharmacology approaches reveal Gui-Ling-Ji alleviates oligoastheno…

搜狗拼音輸入法純凈優化版:去廣告,更流暢輸入體驗15.2.0.1758

前言 搜狗輸入法電腦版無疑是裝機必備的神器。它打字精準&#xff0c;詞庫豐富全面&#xff0c;功能強大&#xff0c;極大地提升了輸入效率。最新版的搜狗拼音輸入法更是借助AI技術&#xff0c;讓打字變得既準確又高效。而搜狗輸入法的去廣告精簡優化版&#xff0c;通過移除廣…