系统极客一直在努力
专注操作系统及软件使用技能

Chrome 152 发布:强化 Windows 进程隔离,修复 327 项安全问题

Chrome 152 正式发布。新版本为 Windows 带来了「进程隔离」安全机制,macOS 上的渐进式 Web 应用(PWA)通知更加接近原生应用,并加入了 CPU Performance API 和一批网页平台、开发者工具更新。

本次更新没有大幅调整浏览器界面,升级的重点主要偏向安全防护和底层能力。

关键要点

  • Windows 端逐步推出「进程隔离」机制,通过 ACL 阻止其他程序读取 Chrome 内存或向进程注入代码,后续版本将默认启用。
  • macOS 上的 PWA 通知改用应用自己的名称和图标发送,不再显示成 Google Chrome。
  • 新增 CPU Performance API,网页应用可以按设备性能档位调整动画、画质和计算负载。
  • 共修复 327 项安全问题,其中包括 10 项严重、61 项高危、184 项中危和 72 项低危漏洞。
  • Chrome 152 是最后一个「每 4 周」发布周期的版本,从 153 起改为每 2 周发布一次。

Chrome 152 主要更新

对普通用户来说,新版本没有大幅改动浏览器外观界面,升级重点主要在系统安全、PWA 体验和网页性能适配;开发者则会看到 CSS、媒体、WebGPU 和 DevTools 等多方面变化。

Windows 进程隔离

  • Chrome 152 开始在 Windows 上逐步推出「进程隔离」安全机制,它会利用 Windows 的访问控制列表(ACL),阻止其他应用读取 Chrome 的内存空间或向运行中的 Chrome 进程注入代码,为浏览器中的敏感数据多增加一道安全防线。
  • 管理员可以通过ProcessIsolationEnabled策略来控制该功能。

这项保护最终会在 Windows 版 Chrome 中默认启用。但如果你有老旧杀毒软件、数据丢失防护(DLP)工具或辅助功能软件,有可能会遇到兼容性问题。

macOS PWA 通知更像原生应用

  • 在 macOS 上,通过 Chrome 安装的渐进式 Web 应用(PWA)会以自己的名字和图标发送通知,不再全部显示成 Google Chrome。
  • 权限逻辑:PWA 需要获得 macOS 系统级通知权限;requireInteraction不再决定通知是否持续显示;如果没有通知权限,Badging API 设置的 Dock 图标徽章将不会显示。

你可以在 macOS 的「系统设置」中,分别控制每个 PWA 的通知样式、锁屏显示和专注模式权限。

CPU Performance API

  • 引入了 CPU Performance API,网页应用可以读取设备所处的 CPU 性能档位,再按设备能力调整动画、画质或计算负载。它还可以跟 Compute Pressure API 配合,根据实时 CPU 压力「动态降载」。
  • Chrome 只向网站提供性能档位,并不会自动替所有网页降低资源消耗。你可以在 Chrome 的「性能」设置中覆盖报告结果,企业管理员可通过CpuPerformanceTierOverride策略统一配置。

网页平台和开发者工具更新

Chrome 152 还带来了一批面向开发者的更新:

  • CSS 与界面CSSPseudoElement扩展支持::backdrop::scroll-marker::view-transition,并新增了媒体状态伪类、相对 Alpha 颜色和window-drag属性。
  • 网络访问:新增 Connection Allowlists 机制,允许服务器通过 HTTP 响应头声明外部端点白名单,页面或 Worker 在发起连接前,Chrome 会先核对目标地址。
  • WebGPU:新增了(可选的)子组大小控制能力,方便开发者针对特定硬件优化计算着色器,尤其适合 AI 类计算密集型任务。
  • DevTools:「网络」面板支持重新发送 Fetch 和 XHR 请求、解码二进制请求载荷;「控制台」面板可以把console.table()的结果复制为 Markdown 或 CSV 格式;「性能」面板的实时指标开始统计单页应用软导航的核心网页指标。

Manifest V2、XSLT 迁移与发布周期调整

  • 对 Manifest V2 的淘汰已经到了最后阶段。Google 计划在 2026 年 8 月 31 日,从 Chrome 应用商店移除剩余的 Manifest V2 扩展,之后将无法再更新或重新安装这些扩展。
  • 客户端 XSLT 进入到迁移期。Chrome 开放了弃用试用和企业策略,供网站测试延长支持。按 Google 当前时间表,XSLT 将从 Chrome 158 起,在稳定版中默认停止工作;参加试用或应用企业策略的环境,暂时可以继续使用,但相关豁免会在 Chrome 176 结束。

Chrome 152 是最后一个采用「每 4 周发布」周期的版本。从 Chrome 153 开始,桌面、Android 和 iOS 稳定版将改成每 2 周发布一次,首个新周期版本定于 2026 年 9 月 8 日推出;Extended Stable 渠道仍维持 8 周更新周期。

Chrome 152 安全修复

本次更新一共修复了 327 项安全问题。根据官方清单统计,其中包括 10 项严重、61 项高危、184 项中危和 72 项低危漏洞,建议尽快升级。

下表我们只列出了 10 项严重级别漏洞,其中 8 项属于释放后使用问题,涉及 ANGLE、Aura、Chromecast、Views 和 Safe Browsing 等组件:

问题编号严重等级CVE 编号漏洞描述
496807874严重CVE-2026-79282ANGLE 中的释放后使用漏洞。
516427761严重CVE-2026-79290Aura 中的释放后使用漏洞。
516764384严重CVE-2026-79054Chromecast 中的释放后使用漏洞。
516777082严重CVE-2026-79121Chromecast 中的输入验证不当漏洞。
516988476严重CVE-2026-79224Chromecast 中的释放后使用漏洞。
517518019严重CVE-2026-79052Aura 中的释放后使用漏洞。
518006007严重CVE-2026-79150Views 中的释放后使用漏洞。
522082472严重CVE-2026-78935Mobile 模块中的未初始化变量使用漏洞。
523704817严重CVE-2026-79012Safe Browsing 中的释放后使用漏洞。
532921800严重CVE-2026-79200Aura 中的释放后使用漏洞。

赞(3)
分享到

评论 抢沙发