系统极客一直在努力
专注操作系统及软件使用技能

Chrome 145 发布:Mica 效果和 JPEG-XL 图像支持回归

Chrome

Chrome 145 稳定版正式发布!除了常规的性能优化,Google 还重新「解封」了对下一代图像格式 JPEG-XL 的支持。此外,新版本在 CSS 布局能力、底层安全机制和企业级功能等方面,也带来了显著提升。

Chrome 145 版本信息

  • 发布版本号:
    • Windows:145.0.7632.45
    • macOS:145.0.7632.46
    • Linux:145.0.7632.45
  • 发布日期: 2026 年 2 月 10 日
  • 系统兼容性: 支持 Windows 11/10、Linux 以及 macOS。

Chrome 145 主要更新

核心看点:JPEG-XL 图像支持回归

性能与画质的终极平衡

JPEG-XL 不只是一次简单的图像格式迭代,它还被广泛视为传统 JPEG 的真正继任者:

  • 相比旧标准,JPEG-XL 在压缩效率上展现出了压倒性优势,同时原生支持 HDR(高动态范围)、广色域、无损压缩,甚至还能处理动图。
  • 对于 Web 上海量的现有图片资源,JPEG-XL 最具吸引力的特性是——向后兼容能力:它可以将现有的 JPEG 图像无损转码为 JPEG-XL,在完全保留画质的前提下,大幅减小文件体积。

从 C++ 到 Rust

此次回归并不是非简单地「回滚代码」。为了提升浏览器的内存安全性,Google 在 Chrome 145 中放弃了原有的 C++ libjxl库,转而采用了基于 Rust 编写的jxl-rs解码器。

目前,该功能还处于灰度测试阶段。你可以在chrome://flags中手动开启enable-jxl-image-format标志来尝鲜。

Google 为何「自打脸」重启支持?

早在 2022 年,Google 曾经以「生态缺失」为理由,将 JPEG-XL 从 Chromium 代码库中移除,此举一度引发了社区的强烈不满。如今又重新拥抱这一格式,主要受到 3 大因素推动:

  • 生态的倒逼:行业对高效图像交付的需求持续增长,Adobe 等巨头也在积极推进支持。你搞「闭关锁国」,最终落后的却是自己。
  • AI 时代的刚需:生成式 AI 正在产出海量的高分辨率图像内容,传统格式已经难以满足性能和传播需求。
  • 性能红利:在激烈的 SEO 竞争中,更快的加载速度和更低的 CDN 带宽成本,对开发者而言,几乎是无法拒绝的优势。

安全与系统集成

设备绑定会话凭据(DBSC)

  • 通过设备绑定会话凭据(Device Bound Session Credentials,简称 DBSC),网站可以将用户的登录状态与特定硬件设备「强绑定」,这是对抗 Cookie 劫持的一记重拳。
  • 即便「黑阔」窃取了会话 Cookie,由于缺少设备 TPM(可信平台模块)中存储的私钥,这些 Cookie 在其他设备上也无法使用。Chrome 会在后台定期验证私钥所有权,并自动刷新会话,在用户无感知的状态下拉满安全等级。

Windows 11 Mica 效果回归

Mica(云母)材质是 Windows 11 设计语言的核心元素,传递出轻盈、现代且与系统深度融合的视觉体验。Google 在此特性上的「反复横跳」,恰恰反映出它在「坚持 Chrome 独立设计语言」与「深度融入原生操作系统」之间的持续权衡。

开发体验:CSS 与 API 的现代化演进

多列布局的最后一块拼图

对注重排版的开发者来说,Chrome 145 终于补上了 CSS 多列布局(Multi-column Layout)长期缺失的关键一环。

  • 在过去:当多列容器高度受限时,溢出的内容会向右延伸,导致页面意外出现水平滚动条,破坏整体布局。
  • 而现在:新版本基于 CSS Multicol Level 2 规范,引入了column-wrapcolumn-height属性。列可以像文本一样「换行」——当垂直空间不足时,溢出的列会自动折行到块级方向的新行中,大幅提升了复杂排版场景下的灵活性与可控性。

Origin API:告别字符串解析

在 Web 安全模型中,「源」(Origin)是划分隐私边界的核心概念:

  • 以往,开发者只能通过 Getter 获取 Origin 的 ASCII 字符串,再手动进行比对。这种方式不仅冗余繁琐,还容易因字符串处理不当而引入安全漏洞。
  • 现在,Chrome 145 引入了原生的Origin对象。开发者可以像操作URL一样,通过标准化接口对 Origin 进行解析、序列化和精确比对,从底层堵住了因手动解析带来的安全隐患,真正实现了安全与开发效率的双赢。

其他重要更新

  • AI 模式增强:新增多标签页上下文(Multi-Tab Context)功能,允许用户将侧边栏与已打开的多个标签页内容交由 AI 进行关联分析,实现跨页面的比对、摘要生成等「AI 智能体」式体验。
  • 静默打印:一项面向特定场景(如自助终端 Kiosk)的隐藏功能,支持在无需用户交互的情况下自动完成打印任务。
  • 策略清理:移除了包括UserAgentReduction在内的多项过时企业策略,简化管理配置并推动平台现代化。

Chrome 145 安全修复

本次更新共修复了 11 个安全漏洞:

问题编号严重等级CVE 编号漏洞描述
467297219高危CVE-2026-2313CSS 中的释放后使用漏洞。
478560268高危CVE-2026-2314Codecs 中的堆缓冲区溢出。
479242793高危CVE-2026-2315WebGPU 中的实现不当。
422531206中危CVE-2026-2316Frames 中的策略执行不足。
464173573中危CVE-2026-2317Animation 中的实现不当。
363930141中危CVE-2026-2318PictureInPicture 中的实现不当。
40071155中危CVE-2026-2319DevTools 中的竞态条件。
435684924中危CVE-2026-2320File input 中的实现不当。
461877477中危CVE-2026-2321Ozone 中的释放后使用漏洞。
470928605低危CVE-2026-2322File input 中的实现不当。
467442136低危CVE-2026-2323Downloads 中的实现不当。
赞(0)
分享到

评论 抢沙发