
Chrome 152 正式发布。新版本为 Windows 带来了「进程隔离」安全机制,macOS 上的渐进式 Web 应用(PWA)通知更加接近原生应用,并加入了 CPU Performance API 和一批网页平台、开发者工具更新。
本次更新没有大幅调整浏览器界面,升级的重点主要偏向安全防护和底层能力。
关键要点
- Windows 端逐步推出「进程隔离」机制,通过 ACL 阻止其他程序读取 Chrome 内存或向进程注入代码,后续版本将默认启用。
- macOS 上的 PWA 通知改用应用自己的名称和图标发送,不再显示成 Google Chrome。
- 新增 CPU Performance API,网页应用可以按设备性能档位调整动画、画质和计算负载。
- 共修复 327 项安全问题,其中包括 10 项严重、61 项高危、184 项中危和 72 项低危漏洞。
- Chrome 152 是最后一个「每 4 周」发布周期的版本,从 153 起改为每 2 周发布一次。
Chrome 152 主要更新
对普通用户来说,新版本没有大幅改动浏览器外观界面,升级重点主要在系统安全、PWA 体验和网页性能适配;开发者则会看到 CSS、媒体、WebGPU 和 DevTools 等多方面变化。
Windows 进程隔离
- Chrome 152 开始在 Windows 上逐步推出「进程隔离」安全机制,它会利用 Windows 的访问控制列表(ACL),阻止其他应用读取 Chrome 的内存空间或向运行中的 Chrome 进程注入代码,为浏览器中的敏感数据多增加一道安全防线。
- 管理员可以通过
ProcessIsolationEnabled策略来控制该功能。
这项保护最终会在 Windows 版 Chrome 中默认启用。但如果你有老旧杀毒软件、数据丢失防护(DLP)工具或辅助功能软件,有可能会遇到兼容性问题。
macOS PWA 通知更像原生应用
- 在 macOS 上,通过 Chrome 安装的渐进式 Web 应用(PWA)会以自己的名字和图标发送通知,不再全部显示成 Google Chrome。
- 权限逻辑:PWA 需要获得 macOS 系统级通知权限;
requireInteraction不再决定通知是否持续显示;如果没有通知权限,Badging API 设置的 Dock 图标徽章将不会显示。
你可以在 macOS 的「系统设置」中,分别控制每个 PWA 的通知样式、锁屏显示和专注模式权限。
CPU Performance API
- 引入了 CPU Performance API,网页应用可以读取设备所处的 CPU 性能档位,再按设备能力调整动画、画质或计算负载。它还可以跟 Compute Pressure API 配合,根据实时 CPU 压力「动态降载」。
- Chrome 只向网站提供性能档位,并不会自动替所有网页降低资源消耗。你可以在 Chrome 的「性能」设置中覆盖报告结果,企业管理员可通过
CpuPerformanceTierOverride策略统一配置。
网页平台和开发者工具更新
Chrome 152 还带来了一批面向开发者的更新:
- CSS 与界面:
CSSPseudoElement扩展支持::backdrop、::scroll-marker和::view-transition,并新增了媒体状态伪类、相对 Alpha 颜色和window-drag属性。 - 网络访问:新增 Connection Allowlists 机制,允许服务器通过 HTTP 响应头声明外部端点白名单,页面或 Worker 在发起连接前,Chrome 会先核对目标地址。
- WebGPU:新增了(可选的)子组大小控制能力,方便开发者针对特定硬件优化计算着色器,尤其适合 AI 类计算密集型任务。
- DevTools:「网络」面板支持重新发送 Fetch 和 XHR 请求、解码二进制请求载荷;「控制台」面板可以把
console.table()的结果复制为 Markdown 或 CSV 格式;「性能」面板的实时指标开始统计单页应用软导航的核心网页指标。
Manifest V2、XSLT 迁移与发布周期调整
- 对 Manifest V2 的淘汰已经到了最后阶段。Google 计划在 2026 年 8 月 31 日,从 Chrome 应用商店移除剩余的 Manifest V2 扩展,之后将无法再更新或重新安装这些扩展。
- 客户端 XSLT 进入到迁移期。Chrome 开放了弃用试用和企业策略,供网站测试延长支持。按 Google 当前时间表,XSLT 将从 Chrome 158 起,在稳定版中默认停止工作;参加试用或应用企业策略的环境,暂时可以继续使用,但相关豁免会在 Chrome 176 结束。
Chrome 152 是最后一个采用「每 4 周发布」周期的版本。从 Chrome 153 开始,桌面、Android 和 iOS 稳定版将改成每 2 周发布一次,首个新周期版本定于 2026 年 9 月 8 日推出;Extended Stable 渠道仍维持 8 周更新周期。
Chrome 152 安全修复
本次更新一共修复了 327 项安全问题。根据官方清单统计,其中包括 10 项严重、61 项高危、184 项中危和 72 项低危漏洞,建议尽快升级。
下表我们只列出了 10 项严重级别漏洞,其中 8 项属于释放后使用问题,涉及 ANGLE、Aura、Chromecast、Views 和 Safe Browsing 等组件:
| 问题编号 | 严重等级 | CVE 编号 | 漏洞描述 |
|---|---|---|---|
| 496807874 | 严重 | CVE-2026-79282 | ANGLE 中的释放后使用漏洞。 |
| 516427761 | 严重 | CVE-2026-79290 | Aura 中的释放后使用漏洞。 |
| 516764384 | 严重 | CVE-2026-79054 | Chromecast 中的释放后使用漏洞。 |
| 516777082 | 严重 | CVE-2026-79121 | Chromecast 中的输入验证不当漏洞。 |
| 516988476 | 严重 | CVE-2026-79224 | Chromecast 中的释放后使用漏洞。 |
| 517518019 | 严重 | CVE-2026-79052 | Aura 中的释放后使用漏洞。 |
| 518006007 | 严重 | CVE-2026-79150 | Views 中的释放后使用漏洞。 |
| 522082472 | 严重 | CVE-2026-78935 | Mobile 模块中的未初始化变量使用漏洞。 |
| 523704817 | 严重 | CVE-2026-79012 | Safe Browsing 中的释放后使用漏洞。 |
| 532921800 | 严重 | CVE-2026-79200 | Aura 中的释放后使用漏洞。 |








最新评论
提供snap包没意见,但是移除deb,还把deb改成虚包指向snap,实在是让人作呕
为什么关机关电源后,开机时打开电源就开机了。对电脑有损伤吗?
有多亮,是blingbling的吗🤣
这个网站眼前一亮