谷歌发布 Chrome 155 稳定版:原生支持 JPEG XL 解码,修复 247 个安全漏洞

谷歌在 Chrome 155 中修复 247 个漏洞,其中 4 个被评为严重,均与释放后使用内存错误有关。

谷歌本月正式发布 Chrome 155 稳定版浏览器更新。本次更新在图像解码、Web 加密、网页应用窗口控制及开发者功能方面均有调整,同时包含大规模安全修复。最受关注的改进是 Chrome 原生解码 JPEG XL 图片,网页可直接显示 image/jxl 格式图片,该格式支持渐进式解码、宽色域、HDR、高位深和动画。

安全层面,Chrome 155 面向所有用户默认启用 HTTPS First。浏览器会将公共网站的 HTTP 请求转向 HTTPS,内网地址不在此列。若网站不支持 HTTPS,或安全连接失败、出现证书问题,Chrome 可回退至 HTTP。用户尝试通过 HTTP 打开网站时,浏览器会显示警告。这一策略的全面落地意味着公共网络环境下的明文传输将进一步被压缩,对仍依赖 HTTP 的中小网站运营方形成直接的迁移压力。

在密码学支持方面,Chrome 155 加入面向后量子密码的 ML-KEM(768、1024)和 ML-DSA(44、65、87),以及 ChaCha20-Poly1305、X-Wing。该功能主要面向开发者,普通用户无需手动设置。后量子密码算法的引入是应对未来量子计算威胁的提前布局,浏览器作为互联网流量的核心入口,其密码套件的更新节奏将直接影响整个 Web 生态的安全基线。

扩展程序管理方面,在 chrome://extensions 页面上,扩展程序菜单新增了对已安装附加组件进行评分和评论的选项。点击后,用户可跳转至 Chrome 网上应用商店中对应的页面。这一改动降低了用户反馈扩展质量的操作门槛,对扩展开发者的评价体系管理提出了更实时的要求。

网页应用窗口控制得到增强。获准使用窗口管理权限的网页应用可最大化、最小化、还原窗口,也可控制窗口能否调整大小。该能力提升了 PWA(渐进式网页应用)在桌面端的交互体验,使其更接近原生应用的窗口管理逻辑,对依赖 Web 技术栈构建企业级桌面工具的开发团队具有实际意义。

此外,Chrome 155 还更新了 Digital Credentials API,网站可发起将数字凭证写入电子钱包的流程;同时调整了隐藏 iframe 的音频播放策略、Canvas 线性颜色空间,以及 WebGPU 和 WebTransport 的能力。这些更新主要服务于开发者群体,涉及身份凭证、媒体播放和图形渲染等多个技术方向。

用户界面方面,谷歌更新了 Chrome 的个人资料创建界面。Windows 用户首次启动浏览器时会看到新的介绍步骤;Linux 和 macOS 用户预计在 Chrome 158 中获得该界面。

安全修复是本次更新的重点。谷歌在 Chrome 155 中修复 247 个漏洞,其中 4 个被评为严重,均与释放后使用内存错误有关。释放后使用漏洞允许攻击者在内存释放后继续访问该区域,可能导致任意代码执行,是浏览器安全中危害等级最高的漏洞类型之一。对于企业 IT 管理部门而言,此类高危漏洞的修复应纳入终端软件的强制更新策略。

按照谷歌的发布计划,Chrome 156 将于 10 月 20 日发布,扩展稳定版支持周期为 8 周。Chrome 155 的多项底层能力更新,包括后量子密码支持和 JPEG XL 原生解码,预计将在后续版本中逐步扩大适用范围,并影响其他浏览器厂商的技术路线选择。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

赞 (0)
国补后 1499 → 1164 元:小米米家净水器 2 Pro 双出水 1200G 官方新低
上一篇 2小时前
字节TRAE双端合并为全链路开发平台,人形机器人租赁价格跌破千元
下一篇 2小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部