
Chrome 145 稳定版正式发布!除了常规的性能优化,Google 还重新「解封」了对下一代图像格式 JPEG-XL 的支持。此外,新版本在 CSS 布局能力、底层安全机制和企业级功能等方面,也带来了显著提升。
Chrome 145 版本信息
- 发布版本号:
- Windows:145.0.7632.45
- macOS:145.0.7632.46
- Linux:145.0.7632.45
- 发布日期: 2026 年 2 月 10 日
- 系统兼容性: 支持 Windows 11/10、Linux 以及 macOS。
Chrome 145 主要更新
核心看点:JPEG-XL 图像支持回归
性能与画质的终极平衡
JPEG-XL 不只是一次简单的图像格式迭代,它还被广泛视为传统 JPEG 的真正继任者:
- 相比旧标准,JPEG-XL 在压缩效率上展现出了压倒性优势,同时原生支持 HDR(高动态范围)、广色域、无损压缩,甚至还能处理动图。
- 对于 Web 上海量的现有图片资源,JPEG-XL 最具吸引力的特性是——向后兼容能力:它可以将现有的 JPEG 图像无损转码为 JPEG-XL,在完全保留画质的前提下,大幅减小文件体积。
从 C++ 到 Rust
此次回归并不是非简单地「回滚代码」。为了提升浏览器的内存安全性,Google 在 Chrome 145 中放弃了原有的 C++ libjxl库,转而采用了基于 Rust 编写的jxl-rs解码器。
目前,该功能还处于灰度测试阶段。你可以在chrome://flags中手动开启enable-jxl-image-format标志来尝鲜。
Google 为何「自打脸」重启支持?
早在 2022 年,Google 曾经以「生态缺失」为理由,将 JPEG-XL 从 Chromium 代码库中移除,此举一度引发了社区的强烈不满。如今又重新拥抱这一格式,主要受到 3 大因素推动:
- 生态的倒逼:行业对高效图像交付的需求持续增长,Adobe 等巨头也在积极推进支持。你搞「闭关锁国」,最终落后的却是自己。
- AI 时代的刚需:生成式 AI 正在产出海量的高分辨率图像内容,传统格式已经难以满足性能和传播需求。
- 性能红利:在激烈的 SEO 竞争中,更快的加载速度和更低的 CDN 带宽成本,对开发者而言,几乎是无法拒绝的优势。
安全与系统集成
设备绑定会话凭据(DBSC)
- 通过设备绑定会话凭据(Device Bound Session Credentials,简称 DBSC),网站可以将用户的登录状态与特定硬件设备「强绑定」,这是对抗 Cookie 劫持的一记重拳。
- 即便「黑阔」窃取了会话 Cookie,由于缺少设备 TPM(可信平台模块)中存储的私钥,这些 Cookie 在其他设备上也无法使用。Chrome 会在后台定期验证私钥所有权,并自动刷新会话,在用户无感知的状态下拉满安全等级。
Windows 11 Mica 效果回归
Mica(云母)材质是 Windows 11 设计语言的核心元素,传递出轻盈、现代且与系统深度融合的视觉体验。Google 在此特性上的「反复横跳」,恰恰反映出它在「坚持 Chrome 独立设计语言」与「深度融入原生操作系统」之间的持续权衡。
开发体验:CSS 与 API 的现代化演进
多列布局的最后一块拼图
对注重排版的开发者来说,Chrome 145 终于补上了 CSS 多列布局(Multi-column Layout)长期缺失的关键一环。
- 在过去:当多列容器高度受限时,溢出的内容会向右延伸,导致页面意外出现水平滚动条,破坏整体布局。
- 而现在:新版本基于 CSS Multicol Level 2 规范,引入了
column-wrap和column-height属性。列可以像文本一样「换行」——当垂直空间不足时,溢出的列会自动折行到块级方向的新行中,大幅提升了复杂排版场景下的灵活性与可控性。
Origin API:告别字符串解析
在 Web 安全模型中,「源」(Origin)是划分隐私边界的核心概念:
- 以往,开发者只能通过 Getter 获取 Origin 的 ASCII 字符串,再手动进行比对。这种方式不仅冗余繁琐,还容易因字符串处理不当而引入安全漏洞。
- 现在,Chrome 145 引入了原生的
Origin对象。开发者可以像操作URL一样,通过标准化接口对 Origin 进行解析、序列化和精确比对,从底层堵住了因手动解析带来的安全隐患,真正实现了安全与开发效率的双赢。
其他重要更新
- AI 模式增强:新增多标签页上下文(Multi-Tab Context)功能,允许用户将侧边栏与已打开的多个标签页内容交由 AI 进行关联分析,实现跨页面的比对、摘要生成等「AI 智能体」式体验。
- 静默打印:一项面向特定场景(如自助终端 Kiosk)的隐藏功能,支持在无需用户交互的情况下自动完成打印任务。
- 策略清理:移除了包括
UserAgentReduction在内的多项过时企业策略,简化管理配置并推动平台现代化。
Chrome 145 安全修复
本次更新共修复了 11 个安全漏洞:
| 问题编号 | 严重等级 | CVE 编号 | 漏洞描述 |
|---|---|---|---|
| 467297219 | 高危 | CVE-2026-2313 | CSS 中的释放后使用漏洞。 |
| 478560268 | 高危 | CVE-2026-2314 | Codecs 中的堆缓冲区溢出。 |
| 479242793 | 高危 | CVE-2026-2315 | WebGPU 中的实现不当。 |
| 422531206 | 中危 | CVE-2026-2316 | Frames 中的策略执行不足。 |
| 464173573 | 中危 | CVE-2026-2317 | Animation 中的实现不当。 |
| 363930141 | 中危 | CVE-2026-2318 | PictureInPicture 中的实现不当。 |
| 40071155 | 中危 | CVE-2026-2319 | DevTools 中的竞态条件。 |
| 435684924 | 中危 | CVE-2026-2320 | File input 中的实现不当。 |
| 461877477 | 中危 | CVE-2026-2321 | Ozone 中的释放后使用漏洞。 |
| 470928605 | 低危 | CVE-2026-2322 | File input 中的实现不当。 |
| 467442136 | 低危 | CVE-2026-2323 | Downloads 中的实现不当。 |






最新评论
电脑睡眠后出现灰屏(不亮也不黑),也不能唤醒,是什么原因,如何解决?
淘宝、csdn,这些网站一个个的都想扫描内网是干嘛
还有下载链接,感谢
用这个在线的网站生成也比较合适:https://www.cron.ren