Cet article s'adresse aux administrateurs qui gèrent des appareils Chrome OS ou dotés du navigateur Chrome dans une entreprise ou un établissement scolaire.
- Pour recevoir des e-mails sur les versions futures, inscrivez-vous ici.
- Pour essayer de nouvelles fonctionnalités avant qu'elles soient lancées, inscrivez-vous au programme Testeurs de confiance.
- Communiquez avec d'autres administrateurs Chrome Enterprise via le forum client Chrome Enterprise.
- Inscrivez-vous pour passer l'examen de certification d'administrateur ChromeOS.
- Obtenez de l'aide et consultez des ressources supplémentaires ci-dessous.
Mise à jour du tableau : 27 août 2025
Chrome 139
Résumé de la version Chrome 139
| Modifications apportées au navigateur Chrome | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Mode IA pour les recommandations de recherche dans Chrome | ✓ | ||
| Recherche sur site configurable par l'administrateur | ✓ | ✓ | |
| Fin de la compatibilité de Chrome sur Android avec Android Oreo ou Android Pie | ✓ | ||
| Vérifications des téléchargements de fichiers APK malveillants | ✓ | ||
| Migration des extensions vers Manifest V3 avant juin 2025 | ✓ | ✓ | ✓ |
| Pied de page de la page "Nouvel onglet" | ✓ | ✓ | ✓ |
| Empêchement de la suppression accidentelle de mots de passe dans Chrome | ✓ | ||
| Notifications promotionnelles | ✓ | ||
| Suppression des indicateurs d'extension à risque dans Chrome | ✓ | ||
| Suppression du remplacement SwiftShader | ✓ | ||
| Groupes d'onglets partagés | ✓ | ||
| Prise en charge des comptes en attente sur Chrome iOS | ✓ | ||
| Modification à venir concernant les certificats CA inclus dans le Chrome Root Store | ✓ | ||
| Arrêt de l'envoi de l'en-tête "Purpose: prefetch" à partir des préchargements et des prérendus | ✓ | ✓ | |
| Fin de la compatibilité de Chrome avec macOS 11 | ✓ | ||
| Générer un événement d'erreur au lieu de générer une exception pour un worker bloqué par CSP | ✓ | ||
| Randomisation de l'attribution des ports TCP sur Windows | ✓ | ||
| Nouvelles règles dans le navigateur Chrome | ✓ | ||
| Règles supprimées du navigateur Chrome | ✓ | ||
| Modifications apportées à Chrome Enterprise Core | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Règles basées sur les groupes pour la sélection de la configuration du connecteur | ✓ | ||
| Nouvelles commandes à distance et exportation au format CSV pour la liste des profils gérés | ✓ | ||
| Cartes de la page "Nouvel onglet" pour Microsoft 365 | ✓ | ✓ | |
| Régionalisation des données Chrome Enterprise couvertes | ✓ | ||
| Modifications apportées à Chrome Enterprise Premium | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Détection des comptes actifs | ✓ | ✓ | |
| API connecteurs Chrome Enterprise | ✓ | ✓ | |
| Protection des règles de copier-coller | ✓ | ✓ | |
| Compatibilité de la protection contre la perte de données pour les iFrames | ✓ | ✓ | |
| Activation des filigranes sur les applications monopages | ✓ | ✓ | |
| Modifications du navigateur Chrome à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Application forcée de la validation en deux étapes pour les administrateurs | ✓ | ||
| Modification automatique du mot de passe | ✓ | ||
| Suggestions de recherche contextuelles dans la barre d'adresse de Chrome | ✓ | ||
| Saisie automatique améliorée | ✓ | ||
| Gemini dans Chrome | ✓ | ||
| Happy Eyeballs V3 | ✓ | ✓ | |
| Lancement de Chrome dans un nouveau profil à partir de la ligne de commande | ✓ | ✓ | |
| Cryptographie post-quantique pour DTLS dans WebRTC | ✓ | ||
| ServiceWorkerAutoPreload | ✓ | ||
| Pseudo-éléments de mise en surbrillance de la fonctionnalité Rechercher sur la page du CSS | ✓ | ✓ | |
| Abandon des règles spéciales de taille de police pour H1 dans certains éléments | ✓ | ||
| Protection de l'adresse IP | ✓ | ✓ | |
| Restrictions d'accès au réseau local | ✓ | ✓ | |
| Jetons de révélation probabiliste | ✓ | ✓ | |
| Propagation de la propriété overscroll-behavior (Défilement hors limites) de la fenêtre d'affichage depuis la racine | ✓ | ✓ | |
| Blocage des scripts en mode navigation privée | ✓ | ✓ | |
| Héritage du contrôleur par le script SharedWorker pour l'URL de script blob | ✓ | ||
| Règle stricte de même origine pour l'API Storage Access | ✓ | ||
| Fichier manifeste d'application Web : spécifiez l'éligibilité aux mises à jour, les URL d'icône sont Cache-Control: immutable | ✓ | ||
| Supprimer le nom de la fenêtre pour les navigations intersites qui changent de groupe de contexte de navigation | ✓ | ||
| Interdire le prérendu HTTP en texte brut non fiable | ✓ | ||
| Prévention du suivi HSTS | ✓ | ||
| Espaces proscrits dans les hôtes d'URL autres que file:// | ✓ | ||
| Suppression des règles liées au partitionnement du stockage tiers | ✓ | ||
| Migration de la version 4 de l'API SafeBrowsing vers la version 5 | ✓ | ||
| Applications Web isolées | ✓ | ||
| Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows | ✓ | ||
| Modifications de Chrome Enterprise Core à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Suppression des profils inactifs dans Chrome Enterprise Core | ✓ | ✓ | |
| Page "Présentation de Chrome Enterprise" | ✓ | ||
| Modifications de Chrome Enterprise Premium à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Augmentation de la taille des fichiers pour les analyses de protection contre la perte de données | ✓ | ✓ | |
| Personnalisation des filigranes | ✓ | ✓ | |
| Refactorisation de l'expérience utilisateur pour les règles du navigateur Chrome | ✓ | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Les notes de version de Chrome Enterprise et Education sont publiées selon le calendrier des versions de Chrome, à la date de sortie de la version stable anticipée du navigateur Chrome.
Modifications apportées au navigateur Chrome
- Mode IA pour les recommandations de recherche dans Chrome
Le Mode IA est une fonctionnalité qui permet aux utilisateurs de se plonger dans des sujets qui les intéressent en affichant des recommandations de recherche dans Chrome. Une nouvelle règle, AIModeSettings, permet de contrôler les recommandations de recherche dans la barre d'adresse et le champ de recherche de la page Nouvel onglet. Cette règle contrôle également les recommandations du Mode IA dans la barre d'adresse et dans l'omnibox de la page "Nouvel onglet".
- Chrome 138 sur ChromeOS, Linux, macOS et Windows : début du déploiement des recommandations du Mode IA dans la barre d'adresse et le champ de recherche de la page "Nouvel onglet". Le point d'entrée du Mode IA est également déployé dans le champ de recherche de la page "Nouvel onglet".
- Chrome 139
- Sur Windows, macOS, Linux et ChromeOS : le bouton du point d'entrée du Mode IA dans la barre d'adresse commence à être déployé. Déploiement du champ de composition en ligne du Mode IA dans l'omnibox de la page "Nouvel onglet".
- Sur Android et iOS : le point d'entrée du Mode IA dans l'omnibox de la page "Nouvel onglet" commence à être déployé. Sur iOS, le déploiement des recommandations du Mode IA commence également dans la barre d'adresse.
- Recherche sur site configurable par l'administrateur
Les raccourcis de recherche sur un site vous permettent d'utiliser la barre d'adresse (omnibox) comme champ de recherche pour un site spécifique sans accéder directement à l'URL du site. C'est un peu comme utiliser l'omnibox pour effectuer une recherche Google générale sur le Web. Les administrateurs peuvent désormais créer des raccourcis de site permettant aux utilisateurs d'accéder rapidement aux sites d'entreprise les plus importants. Les utilisateurs peuvent lancer une recherche en saisissant dans la barre d'adresse le raccourci ou raccourci précédé du caractère @ (par exemple, @travail), puis en appuyant sur la barre d'espace ou la touche de tabulation.
Les administrateurs contrôlent ces paramètres de raccourci à l'aide de la règle SiteSearchSettings.
- Chrome 128 sur ChromeOS, Linux, macOS et Windows : déploiement progressif
- Chrome 139 sur ChromeOS, Linux, macOS et Windows : ajout d'un paramètre de règle supplémentaire permettant aux administrateurs de spécifier Autoriser le remplacement par l'utilisateur, ce qui permet aux utilisateurs de modifier, de désactiver ou de supprimer les raccourcis définis par l'administrateur
- Fin de la compatibilité de Chrome sur Android avec Android Oreo ou Android Pie
Chrome 138 est la dernière version de Chrome compatible avec Android Oreo ou Android Pie. Les utilisateurs concernés recevront un message les invitant à mettre à jour leur système d'exploitation. Chrome 139 et les versions ultérieures ne seront pas compatibles avec Android Oreo ou Android Pie, et ne seront pas fournis ni disponibles pour les utilisateurs de ces systèmes.
- Chrome 139 sur Android : Chrome sur Android n'est plus compatible avec Android Oreo ni Android Pie.
- Vérifications des téléchargements de fichiers APK malveillants
Chrome sur Android contacte désormais les serveurs Google au sujet des fichiers APK (Android Package Kit) téléchargés dans Chrome pour obtenir un verdict concernant leur innocuité. Si un fichier APK téléchargé est déterminé comme dangereux, Chrome affiche un avertissement et bloque le téléchargement pour protéger les utilisateurs contre les logiciels malveillants sur mobile. Ces avertissements liés aux téléchargements pourront être contournés par l'utilisateur via l'interface utilisateur de Chrome. Ces vérifications des téléchargements de fichiers APK malveillants sont effectuées pour les utilisateurs bénéficiant de la protection standard ou renforcée offerte par la navigation sécurisée Google. Vous pouvez désactiver cette fonctionnalité en définissant le mode de navigation sécurisée sur NoProtection à l'aide de la règle SafeBrowsingProtectionLevel.
- Chrome 139 sur Android
- Migration des extensions vers Manifest V3 avant juin 2025
Mise à jour obligatoire des extensions pour utiliser Manifest V3. Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3.
À partir de juin 2024, Chrome désactivera progressivement les extensions Manifest V2 exécutées dans le navigateur. La règle d'entreprise ExtensionManifestV2Availability peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. De plus, les ordinateurs sur lesquels cette règle est activée ne sont pas concernés par la désactivation des extensions Manifest V2 avant juin 2025, échéance à laquelle la règle sera supprimée.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page Utilisation des applications et des extensions dans Chrome Enterprise Core.
- Chrome 127 sur ChromeOS, Lacros, Linux, macOS et Windows : Chrome désactivera progressivement les extensions Manifest V2 sur les appareils des utilisateurs. Seuls les utilisateurs pour lesquels la règle d'entreprise ExtensionManifestV2Availability est activée pourront continuer à utiliser les extensions Manifest V2 dans leur organisation.
- Chrome 139 sur ChromeOS, Lacros, Linux, macOS et Windows : suppression de la règle ExtensionManifestV2Availability.
- Pied de page de la page "Nouvel onglet"
Une mise à jour de la page Nouvel onglet inclut un nouveau pied de page conçu pour offrir aux utilisateurs une plus grande transparence et un meilleur contrôle sur leur expérience Chrome.
- Chrome 138 sur ChromeOS, Linux, macOS et Windows : l'attribution des extensions commencera à s'afficher dans le NTP. Si une extension a modifié votre page Nouvel onglet par défaut, un message s'affiche désormais dans le pied de page pour l'attribuer à cette extension spécifique. Ce message inclut souvent un lien direct vers l'extension dans le Chrome Web Store, ce qui permet d'identifier et de gérer plus facilement les extensions indésirables. Si vous êtes administrateur, vous pouvez désactiver cette attribution à l'aide de la règle NTPFooterExtensionAttributionEnabled.
- Chrome 139 sur Linux, macOS et Windows : l'information sur la gestion du navigateur s'affiche si l'un des paramètres permettant de personnaliser le pied de page est défini par un administrateur d'entreprise. Pour les utilisateurs dont le navigateur Chrome est géré par une source fiable, un avis de non-responsabilité de gestion s'affiche désormais dans le pied de page de la page Nouvel onglet. Cela vous aide à comprendre comment votre navigateur est géré. Les administrateurs peuvent désactiver cette notification à l'aide de la règle NTPFooterManagementNoticeEnabled. De plus, les organisations peuvent personnaliser l'apparence du pied de page à l'aide des règles EnterpriseLogoUrlForBrowser et EnterpriseCustomLabelForBrowse pour afficher un logo et un libellé personnalisés.
- Chrome 140 sur Linux, macOS et Windows : une notification par défaut (Géré par <nom de domaine>) commencera à s'afficher dans le pied de page de la page Nouvel onglet pour tous les navigateurs gérés. Vous pouvez modifier la visibilité à l'aide de la règle NTPFooterManagementNoticeEnabled.
- Empêchement de la suppression accidentelle de mots de passe dans Chrome
Pour réduire le risque de suppression accidentelle de mots de passe dans Supprimer les données de navigation, Chrome 139 redirige désormais les utilisateurs vers les paramètres du Gestionnaire de mots de passe de Google, où ils peuvent mieux gérer et supprimer les mots de passe et les clés d'accès. Cette fonctionnalité supprime l'option Mots de passe et autres données de connexion dans
Supprimer les données de navigation et redirige les utilisateurs vers le Gestionnaire de mots de passe de Google, où ils peuvent supprimer des mots de passe individuellement ou en masse.
Cette fonctionnalité n'a aucune incidence sur les règles d'entreprise existantes ClearBrowsingDataOnExitList et BrowsingDataLifetime.
- Chrome 139 sur ChromeOS, Linux, macOS et Windows : la fonctionnalité sera déployée progressivement.
- Notifications promotionnelles
Dans Chrome 128, de nouvelles notifications promotionnelles au niveau de l'OS ont commencé à être présentées aux utilisateurs. Ces notifications sont régies par la règle d'entreprise PromotionsEnabled.
- Chrome 128 sur ChromeOS, Linux, macOS et Windows
- Chrome 139 sur Windows : dans Chrome 138, les notifications promotionnelles n'étaient activées que sur les clients Chrome lors de la migration de Windows 10 vers Windows 11. À partir de Chrome 139, cette fonctionnalité sera étendue à toutes les installations de Chrome sur Windows. Les notifications ne s'afficheront toujours que pour un sous-ensemble d'utilisateurs à faible engagement. Elles peuvent être désactivées via la règle d'entreprise PromotionsEnabled.
- Suppression des flags d'extension à risque dans Google Chrome
Pour améliorer la sécurité et la stabilité du navigateur Chrome pour nos utilisateurs, les builds officiels de Chrome supprimeront les flags de ligne de commande
--extensions-on-chrome-urlset--disable-extensions-exceptà partir de Chrome 139. Cette modification vise à atténuer les risques associés aux extensions dangereuses et indésirables.Les développeurs peuvent toujours utiliser les deux indicateurs dans les builds non associés à une marque, tels que Chromium et Chrome for Testing.
- Chrome 139 sur Linux, macOS et Windows
- Suppression du remplacement SwiftShader
Le remplacement automatique par WebGL via SwiftShader est obsolète. La création d'un contexte WebGL échouera au lieu de basculer vers SwiftShader.Cette décision a été prise pour deux raisons principales :
- SwiftShader présente un risque de sécurité élevé en raison du code JIT exécuté dans le processeur graphique de Chromium.
- L'expérience utilisateur est médiocre lors du passage d'une implémentation WebGL hautes performances basée sur un GPU à une implémentation basée sur un processeur. Les utilisateurs n'ont aucun contrôle sur ce comportement, et il est difficile de le décrire dans les rapports de bugs.
SwiftShader est un outil utile pour les développeurs Web qui souhaitent tester leurs sites sur des systèmes headless ou dépourvus d'un GPU compatible. Ce cas d'utilisation sera toujours pris en charge en activant l'option, mais n'est pas destiné à exécuter du contenu non approuvé. Pour opter pour des garanties de sécurité inférieures et autoriser SwiftShader pour WebGL, lancez l'exécutable Chrome avec le commutateur de ligne de commande
--enable-unsafe-swiftshader.Pendant la période d'abandon, un avertissement s'affichera dans la console JavaScript lorsqu'un contexte WebGL sera créé et pris en charge par SwiftShader. Si vous spécifiez
--enable-unsafe-swiftshader, ce message d'avertissement sera supprimé.Chromium et les autres navigateurs ne garantissent pas la disponibilité de WebGL. Il est important de tester et de gérer l'échec de la création d'un contexte WebGL, puis d'utiliser d'autres API Web telles que Canvas2D ou d'envoyer un message approprié à l'utilisateur.
- Chrome 139
- Sur Linux et macOS : Swiftshader sera désactivé sur macOS et Linux.Les utilisateurs sur des machines sans GPU ne pourront pas utiliser WebGL.
- Sur Windows : le basculement vers SwiftShader après trois erreurs de mémoire insuffisante sera désactivé sur Windows. L'utilisation de SwiftShader sera limitée aux appareils sans GPU ou à ceux dont le GPU figure sur la liste de blocage.
- Groupes d'onglets partagés
Les utilisateurs peuvent désormais collaborer sur des onglets à l'aide de la fonctionnalité de partage des groupes d'onglets. Grâce à cette fonctionnalité, les utilisateurs peuvent créer et utiliser un ensemble d'onglets sur leur ordinateur de bureau ou leur appareil mobile, et leurs partenaires de collaboration parcourront les mêmes onglets sur leurs appareils. Lorsqu'une personne modifie un onglet du groupe, les modifications sont reflétées dans tous les navigateurs des utilisateurs du groupe. Une règle d'entreprise, TabGroupSharingSettings, sera disponible dans Chrome 140 pour contrôler cette fonctionnalité.
- Chrome 138 sur Android, ChromeOS, Linux, macOS et Windows : possibilité de rejoindre et d'utiliser un groupe d'onglets partagé. Les utilisateurs de la version stable de Chrome ne pourront pas créer de groupe d'onglets partagés (le point d'entrée ne sera pas disponible). Cette partie de la fonctionnalité ne sera disponible que dans les versions bêta/développement/Canary pour cette phase de déploiement.
- Chrome 139 sur iOS : dès Chrome 139, la compatibilité avec iOS sera déployée.
- Chrome 140 sur Android, iOS, ChromeOS, Linux, macOS et Windows : la règle d'entreprise TabGroupSharingSettings sera disponible pour le propriétaire de l'entreprise dans la console d'administration Google.
- Prise en charge des comptes en attente sur Chrome iOS
Les comptes dont les identifiants sont devenus invalides ne sont plus automatiquement déconnectés et supprimés de Chrome sur iOS. Au lieu de cela, ces comptes resteront connectés au navigateur, dans un nouvel état en attente associé à une indication d'erreur persistante dans l'UI pour inciter les utilisateurs à la résoudre. Cela signifie également que les données locales associées à ces comptes ne sont plus supprimées automatiquement, mais conservées sur le disque. Les règles existantes qui contrôlent la connexion (par exemple, BrowserSignin) continuent de fonctionner comme avant.
- Chrome 139 sur iOS : la fonctionnalité sera déployée progressivement
- Modification à venir concernant les certificats CA inclus dans le Chrome Root Store
En réponse à des échecs de conformité répétés, Chrome 139 modifie la façon dont l'authentification des serveurs TLS reconnus publiquement, c'est-à-dire les sites Web ou les certificats émis par Chunghwa Telecom et Netlock, sera approuvée par défaut. Cela s'applique à Chrome 139 et versions ultérieures sur Windows, macOS, ChromeOS, Android et Linux. Les règles iOS n'autorisent pas l'utilisation du Chrome Root Store dans Chrome pour iOS.
Pour être plus précis, les certificats TLS validant les certificats CA racine Chunghwa Telecom ou Netlock inclus dans le Chrome Root Store et émis :
- après le 31 juillet 2025, ils ne seront plus approuvés par défaut.
- jusqu'au 31 juillet 2025 ils ne seront pas concernés par ce changement.
Si un utilisateur ou une entreprise Chrome approuve explicitement l'un des certificats Chunghwa Telecom ou Netlock concernés sur une plate-forme et une version de Chrome reposant sur le Chrome Root Store (par exemple, approbation explicite transmise via un objet de stratégie de groupe Windows), les contraintes des codes temporels du certificat signé (SCT) décrites ci-dessus seront ignorées et les certificats fonctionneront normalement.
Pour en savoir plus et accéder à des ressources de test, consultez Maintenir la sécurité des certificats numériques : modifications à venir du Chrome Root Store.
Pour en savoir plus sur le Chrome Root Store, consultez ces questions fréquentes.
- Chrome 139 sur Android, ChromeOS, Linux, macOS et Windows : toutes les versions de Chrome 139 et ultérieures qui s'appuient sur le Chrome Root Store respecteront l'action de blocage, mais celle-ci ne commencera à s'appliquer qu'aux certificats émis après le 31 juillet 2025.
- Arrêt de l'envoi de l'en-tête "Purpose: prefetch" à partir des préchargements et des prérendus
Étant donné que les préchargements et les prérendus utilisent désormais l'en-tête Sec-Purpose, cette modification supprime l'ancien en-tête
Purpose: prefetchqui est toujours transmis actuellement. Cette mise à jour est associée à un flag de fonctionnalité ou à un coupe-circuit pour éviter les problèmes de compatibilité.Le champ d'application inclut le préchargement des règles de spéculation, le prérendu des règles de spéculation,
<link rel=prefetch>et<link rel=prerender>non standard de Chromium.- Chrome 139 sur Windows, macOS, Linux et Android
- Fin de la compatibilité de Chrome avec macOS 11
Chrome 138 est la dernière version compatible avec macOS 11. Chrome 139 et les versions ultérieures ne seront plus compatibles avec macOS 11, qui n'est plus pris en charge par Apple. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité.
Sur les Mac exécutant macOS 11, Chrome continuera de fonctionner et affichera une barre d'informations avec un avertissement, mais ne sera plus mis à jour. Si un utilisateur souhaite que son navigateur Chrome soit mis à jour, il doit installer une version compatible de macOS sur son ordinateur. Pour les nouvelles installations de Chrome 139 ou version ultérieure, vous devrez disposer de macOS 12 ou d'une version ultérieure.
- Chrome 139 sur Windows, macOS et Linux
- Générer un événement d'erreur au lieu d'une exception pour un worker bloqué par CSP
Lorsqu'il est bloqué par la Content Security Policy (CSP), Chromium génère actuellement une exception SecurityError à partir du constructeur de Worker et de SharedWorker. Pour être conforme aux spécifications, la CSP doit être vérifiée lors de la récupération, puis déclencher des événements d'erreur de manière asynchrone au lieu de générer une exception lorsque le script exécute new Worker(url) ou new SharedWorker(url).
Cette mise à jour vise à rendre Chromium conforme aux spécifications, c'est-à-dire qu'elle ne génère plus d'exceptions après les appels de constructeur et déclenche des événements d'erreur de manière asynchrone.
- Chrome 139 sur Windows, macOS, Linux et Android
- Randomisation de l'attribution des ports TCP sur Windows
Cette fonctionnalité permet la randomisation des ports TCP sur les versions Windows 2020 H1 et ultérieures. Nous ne prévoyons pas de problèmes liés à la réutilisation rapide des ports précédents (qui peut entraîner des refus en raison des délais d'expiration de réutilisation des ports) sur ces versions. Le problème de réutilisation rapide des ports provient du paradoxe des anniversaires, où la probabilité de sélectionner de manière aléatoire un port déjà utilisé approche rapidement les 100 % dès qu'un nouveau port est choisi, contrairement aux modèles de réutilisation des ports séquentiels.
- Chrome 139 sur Windows, macOS et Linux
- Nouvelles règles dans le navigateur Chrome
Règle Description Paramètres pour l'intégration de Gemini
Configurer les paramètres de filigrane personnalisés
Autoriser le remplacement WebGL logiciel avec SwiftShader
Contrôler la visibilité de l'avis de gestion sur la page "Nouvel onglet" des navigateurs gérés
URL du logo de l'entreprise pour un navigateur géré
Définissez un libellé d'entreprise personnalisé pour un navigateur géré
Indique si des restrictions doivent être appliquées aux requêtes adressées à des points de terminaison du réseau local
Autoriser les sites à envoyer des requêtes à des points de terminaison du réseau local.
Empêcher les sites d'envoyer des requêtes à des points de terminaison du réseau local.
- Règles supprimées dans le navigateur Chrome
Règle Description Contrôler la disponibilité des extensions Manifest V2
Déterminer si le nouveau comportement de l'analyseur HTML pour l'élément <select> est activé
Activer les barres de défilement sélectionnables au clavier
Modifications apportées à Chrome Enterprise Core
- Règles basées sur les groupes pour la sélection de la configuration du connecteur
Les configurations des connecteurs de rapport qui reçoivent les événements envoyés par les navigateurs gérés peuvent désormais être configurées par groupes en plus des unités organisationnelles.
- Chrome 139 sur ChromeOS, Linux, macOS et Windows
- Nouvelles commandes à distance et exportation au format CSV pour la liste des profils gérés
La console d'administration prendra en charge les commandes à distance "Vider le cache" et "Supprimer les cookies" au niveau du profil, ainsi que l'exportation au format CSV de la liste des profils gérés. Vous pouvez sélectionner un ou plusieurs profils et exécuter une commande à distance.
- Chrome 137 sur Android, Linux, macOS et Windows : ajout de l'exportation au format CSV pour les profils gérés.
- Chrome 139 sur Linux, macOS et Windows : compatibilité au niveau du profil avec les commandes à distance.
- Cartes de la page "Nouvel onglet" pour Microsoft 365
Les utilisateurs de la version Enterprise avec Outlook ou SharePoint peuvent désormais accéder à leurs réunions à venir ou à des fichiers suggérés directement depuis la page Nouvel onglet. Cette expérience simplifiée vous évite de changer d'onglet ou de perdre du temps à chercher quelle est votre prochaine réunion, et vous permet de vous concentrer sur l'essentiel. Les administrateurs peuvent activer les fiches avec NTPSharepointCardVisible et NTPOutlookCardVisible. Pour les tenants Microsoft qui n'autorisent pas l'auto-autorisation, l'administrateur doit également accepter les autorisations de l'application lors de la première authentification ou approuver l'application pour l'utiliser dans Microsoft Entra.
- Chrome 134 sur Linux, macOS et Windows : disponible pour les testeurs de confiance
- Chrome 137 sur Linux, macOS et Windows : déploiement progressif auprès de tous les clients
- Chrome 139 sur ChromeOS, Linux, macOS et Windows : les utilisateurs n'ont pas besoin d'être connectés à Chrome pour utiliser cette fonctionnalité
- Régionalisation des données Chrome Enterprise couvertes
À partir de Chrome 139, les administrateurs peuvent utiliser les régions de données pour stocker les données Chrome Enterprise couvertes des utilisateurs dans un emplacement géographique spécifique. Vous avez le choix entre les États-Unis, l'Union européenne (appelée "Europe" dans la console d'administration Google) ou "Aucune préférence". La migration initiale ne se terminera qu'à la fin de Chrome 140. Pour ce faire, dans la console d'administration Google, accédez à Données > Conformité > Régions de données > Région > Données au repos. Pour en savoir plus sur les types de données concernées, consultez les Conditions spécifiques au service Chrome Enterprise.
- Chrome 139 sur Android, iOS, ChromeOS, Linux, macOS et Windows : début du déploiement Les administrateurs peuvent définir une région. Toutefois, il est possible que les données ne soient pas entièrement régionalisées avant la fin de Chrome 140.
- Chrome 140 sur Android, iOS, ChromeOS, Linux, macOS et Windows : la migration initiale sera entièrement régionalisée.
Modifications apportées à Chrome Enterprise Premium
Découvrez les différences entre Chrome Enterprise Core et Chrome Enterprise Premium.
- Détection des comptes actifs
Chrome Enterprise peut désormais détecter si un employé utilise son compte Google professionnel ou personnel sur les pages Google Workspace, comme Google Drive, Docs ou Gmail. Les administrateurs peuvent ainsi créer des règles de protection contre la perte de données plus précises pour empêcher le transfert de données sensibles vers des comptes personnels, ce qui permet de lutter contre un risque critique d'exfiltration de données. Par exemple, un administrateur peut désormais configurer une règle dans la console d'administration Google pour bloquer l'importation d'un fichier dans un compte Google Drive personnel tout en l'autorisant dans un compte d'entreprise. Pour utiliser cette fonctionnalité, les administrateurs doivent créer ou mettre à jour leurs règles de protection contre la perte de données afin d'inclure la nouvelle condition Compte connecté à l'application Web Google Workspace. Il n'existe pas de règle d'entreprise unique pour activer ou désactiver cette fonctionnalité. Le contrôle s'effectue en créant ces règles spécifiques de protection contre la perte de données.
- Chrome 139 sur ChromeOS, Linux, macOS et Windows : le navigateur Chrome peut détecter le compte utilisateur actif sur les pages Google Workspace et envoie ces informations en tant que nouveau signal avec les demandes d'analyse de protection contre la perte de données.
- API connecteurs Chrome Enterprise
Chrome Enterprise introduit la gestion programmatique pour les connecteurs Chrome Enterprise. Cette mise à jour expose les paramètres du connecteur sous forme de nouvelles règles et de règles mises à jour dans l'API Chrome Policy existante. Les administrateurs informatiques et les partenaires technologiques peuvent ainsi gérer ces configurations à grande échelle. Auparavant, il s'agissait d'un processus manuel dans la console d'administration Google. Cette mise à jour permet l'automatisation, ce qui contribue à réduire les erreurs manuelles et à améliorer l'efficacité de la gestion des intégrations avec des solutions de sécurité tierces.
Les administrateurs peuvent utiliser l'API Chrome Policy pour contrôler de manière programmatique les paramètres liés au rapport Événements, à l'analyse du contenu et de vérification des URL en temps réel. Ce lancement inclut des mises à jour de la règle OnSecurityEventEnterpriseConnector et ajoute de nouvelles règles telles que OnFileAttachedEnterpriseConnector, OnFileDownloadedEnterpriseConnector, OnFileTransferEnterpriseConnector, OnBulkDataEntryEnterpriseConnector, OnPrintEnterpriseConnector et EnterpriseRealTimeUrlCheckMode.
Pour obtenir des informations techniques, les développeurs doivent consulter la documentation de l'API Chrome Policy principale.
- Chrome 139 sur Android, iOS, Linux, macOS et Windows : ce déploiement permet la gestion programmatique des connecteurs Chrome Enterprise via une nouvelle API.
- Protection des règles de copier-coller
Pour aider les organisations à mieux empêcher l'exfiltration de données sur les appareils mobiles, Chrome étend ses commandes de données du presse-papiers existantes pour ordinateur. Les administrateurs peuvent désormais utiliser la règle DataControlsRules pour définir des règles qui bloquent ou avertissent les utilisateurs lorsqu'ils tentent de copier ou de coller du contenu qui ne respecte pas les règles de l'organisation. Cette fonctionnalité permet aux administrateurs de définir des limites de données et d'empêcher le collage d'informations sensibles depuis un contexte professionnel dans des applications ou des sites Web personnels sur leur parc mobile. Cette fonctionnalité répond à une lacune de sécurité importante et répond à une demande fréquente de la part des clients professionnels, qui ont signalé le manque de contrôles des données mobiles comme un problème. Pour utiliser cette fonctionnalité, les administrateurs peuvent configurer des restrictions de presse-papiers dans la règle DataControlsRules. Ils bénéficient ainsi d'une expérience de gestion cohérente sur ordinateur et mobile, ce qui renforce l'état de sécurité global de leur organisation.
- Chrome 139 sur Android : protection des règles de copier-coller désormais disponible sur Android
- Compatibilité de la protection contre la perte de données pour les iFrames
Pour renforcer la sécurité et empêcher l'exfiltration de données, les fonctionnalités de protection contre la perte de données de Chrome sont étendues au contenu des iFrames. Actuellement, les règles de protection contre la perte de données configurées par les administrateurs ne s'appliquent pas au contenu d'un iFrame, ce qui peut créer une faille de sécurité permettant aux utilisateurs de contourner les restrictions. Cette fonctionnalité comble cette lacune. Avec ce changement, lorsqu'un utilisateur effectue une action déclenchant la protection contre la perte de données (comme l'importation d'un fichier) à partir d'un site chargé dans un iFrame, Chrome envoie l'intégralité de la hiérarchie d'URL, de l'iFrame source à la page de premier niveau, pour qu'elle soit évaluée par rapport à toutes les règles de protection contre la perte de données applicables.
L'objectif de ce changement est de renforcer la sécurité et d'éliminer une méthode connue permettant de contourner les règles de protection des données. Aucune nouvelle règle d'entreprise n'est requise pour activer cette fonctionnalité. Elle fonctionnera avec les règles de protection contre la perte de données existantes configurées via les règles du connecteur. Les administrateurs doivent savoir que leurs règles existantes s'appliqueront désormais aux contextes iFrame, ce qui peut bloquer des actions utilisateur qui étaient auparavant autorisées.
- Chrome 139 sur Linux, macOS et Windows : lancement initial de la compatibilité avec la protection contre la perte de données pour les iFrames. Cette phase ajoute l'application des règles aux événements d'importation de fichiers provenant d'un contexte iFrame. Elle fonctionnera avec les règles de protection contre la perte de données existantes configurées via la règle OnFileAttachedEnterpriseConnector.
- Chrome 140 sur Linux, macOS et Windows : cette phase étendue combine deux déploiements de fonctionnalités, en étendant la compatibilité avec les iFrames DLP pour inclure l'application des actions de téléchargement et d'impression de fichiers.
- Activation des filigranes sur les applications monopages
Pour renforcer la sécurité des données, la fonctionnalité de filigrane de Chrome Enterprise Premium est désormais compatible avec les applications monopages. Il s'agit d'une demande importante des clients, car les filigranes ne s'appliquaient auparavant qu'aux sites Web traditionnels. Cette fonctionnalité est contrôlée par vos règles existantes de protection contre la perte de données dans la console d'administration Google. Aucune nouvelle configuration de règle n'est requise pour cette amélioration.
Les administrateurs informatiques doivent être conscients d'une limite technique importante. Les applications monopages utilisent des navigations dans le même document, qui ne peuvent pas être mises en pause pour une analyse de sécurité comme un chargement de page standard. Par conséquent, un bref délai peut s'écouler avant qu'un filigrane n'apparaisse après la navigation dans une application monopage. De plus, les règles de protection contre la perte de données définies sur Avertir ou Bloquer n'afficheront pas de page interstitielle pour ces navigations sur applications monopages. L'action ne se déclenchera que lors d'un rechargement complet de la page.
- Chrome 139 sur ChromeOS, Linux, macOS et Windows : ce déploiement permet d'ajouter des filigranes aux applications monopages.
Prochainement
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir du navigateur Chrome
- Application forcée de la validation en deux étapes pour les administrateurs
Afin de mieux protéger les informations de votre organisation, Google exigera bientôt que la validation en deux étapes soit activée pour tous les comptes ayant accès à admin.google.com. En tant qu'administrateur Google Workspace, vous devez confirmer votre identité à l'aide de la validation en deux étapes, qui nécessite votre mot de passe et un élément supplémentaire, tel que votre numéro de téléphone ou une clé de sécurité.
L'application forcée sera déployée progressivement au cours des prochaines années. Nous vous conseillons d'activer la validation en deux étapes pour les comptes administrateur de votre organisation avant son application forcée par Google. Pour en savoir plus, consultez À propos de l'application forcée de la validation en deux étapes pour les administrateurs.
- Chrome 137 sur ChromeOS, Linux, macOS et Windows : début de l'application de l'authentification à deux facteurs
- Chrome 140 sur ChromeOS, Linux, macOS et Windows : authentification à deux facteurs obligatoire
- Modification automatique du mot de passe
Lorsque Chrome détecte qu'un utilisateur s'est connecté à un site Web avec un mot de passe compromis connu, il lui propose de le modifier automatiquement. Cette fonctionnalité sera disponible sur un ensemble de sites éligibles. Cette fonctionnalité utilise l'IA et peut être contrôlée à l'aide de la règle Enterprise AutomatedPasswordChangeSettings.
- Chrome 140 sur ChromeOS, Linux, macOS et Windows
- Suggestions de recherche contextuelle dans la barre d'adresse de Chrome
Grâce à cette fonctionnalité, vous pouvez poser n'importe quelle question sur la page que vous consultez, directement dans le contexte. S'appuyant sur l'habitude de recherche existante dans la barre d'adresse, les utilisateurs peuvent poser une question avec Google Lens en sélectionnant n'importe quel élément à l'écran ou en posant une question par écrit. Une action Google Lens dans la barre d'adresse et des suggestions contextuelles guident les utilisateurs vers cette fonctionnalité lorsqu'elle est la plus utile. Cette fonctionnalité est contrôlée par la règle LensOverlaySettings existante.
- Chrome 138 sur ChromeOS, Linux, macOS et Windows : début du déploiement de la fonctionnalité
- Chrome 140 sur ChromeOS, Linux, macOS et Windows : si la règle LensOverlaySettings n'est pas définie, cette fonctionnalité respectera la règle GenAiDefaultSettings, le cas échéant.

- Saisie automatique améliorée
À partir de Chrome 137, certains utilisateurs peuvent activer la saisie automatique avec l'IA, une nouvelle fonctionnalité qui les aide à remplir plus facilement les formulaires en ligne. Dans les formulaires pertinents, Chrome peut utiliser l'IA pour mieux les comprendre et proposer aux utilisateurs de renseigner automatiquement les informations précédemment enregistrées. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle existante GenAiDefaultSettings et de la nouvelle règle AutofillPredictionSettings.
- Chrome 137 sur ChromeOS, Linux, macOS et Windows
- Chrome 140 sur ChromeOS, Linux, macOS et Windows : la fonctionnalité existante "Saisir automatiquement avec l'IA" sera renommée "Saisie automatique améliorée". Elle permettra aux utilisateurs d'enregistrer et de renseigner d'autres types d'informations, et sera disponible dans davantage de pays et de langues.
- Gemini dans Chrome
Gemini est désormais intégré à Chrome sur macOS et Windows, et peut comprendre le contenu de votre page actuelle. Les utilisateurs peuvent désormais obtenir facilement les points clés, clarifier des concepts et trouver des réponses, le tout sans quitter leur onglet Chrome. Cette intégration inclut à la fois le chat, qui permet aux utilisateurs d'interagir avec Gemini par écrit, et Gemini Live, qui leur permet d'interagir avec Gemini par commande vocale.
Dans Chrome 140, Gemini dans Chrome sera disponible pour les utilisateurs connectés à Chrome aux États-Unis. Les administrateurs peuvent désactiver cette fonctionnalité (valeur 1) à l'aide de la règle GeminiSettings ou de la règle GenAiDefaultSettings (valeur 2). Pour en savoir plus, consultez Gemini dans Chrome dans le centre d'aide.
- Chrome 137 sur macOS et Windows : la fonctionnalité est disponible pour certains abonnés Google AI Pro et Ultra aux États-Unis, ainsi que sur les canaux pré-stables (dév., Canary et bêta) aux États-Unis.
- Chrome 140 sur macOS et Windows : la fonctionnalité est déployée progressivement dans la version stable pour les utilisateurs connectés à Chrome aux États-Unis.
- Happy Eyeballs V3
Ce lancement est une optimisation interne dans Chrome qui implémente Happy Eyeballs V3 pour améliorer la concurrence des connexions réseau. Happy Eyeballs V3 effectue des résolutions DNS de manière asynchrone et étale les tentatives de connexion avec les protocoles (H3/H2/H1) et les familles d'adresses (IPv6 ou IPv4) de préférence pour réduire le délai de connexion réseau visible par l'utilisateur. Cette fonctionnalité est contrôlée par une règle temporaire HappyEyeballsV3Enabled.
- Chrome 140 sur Android, ChromeOS, Linux, macOS et Windows
- Lancement de Chrome dans un nouveau profil via la ligne de commande
Cette amélioration comble une lacune critique pour nos partenaires et administrateurs de la version Enterprise qui ont besoin de lancer des applications Web à partir de leurs catalogues d'applications natives directement dans un profil Chrome géré spécifique à l'aide de l'interface de ligne de commande Chrome. Actuellement, si le profil désigné n'existe pas, Chrome utilise par défaut le dernier profil utilisé, ce qui crée une expérience utilisateur incohérente et non sécurisée. Grâce à cette nouvelle fonctionnalité, lorsqu'un profil spécifié est introuvable, Chrome lance le flux de création de profil existant, en préremplissant l'adresse e-mail de l'utilisateur pour simplifier le processus de configuration. Il s'agit d'un outil technique clé pour les administrateurs qui souhaitent intégrer leurs utilisateurs de la version Enterprise à Chrome Enterprise via des profils gérés.
- Chrome 140 sur Linux, macOS et Windows
- Cryptographie post-quantique pour DTLS dans WebRTC
Cette fonctionnalité permet d'utiliser la cryptographie post-quantique avec les connexions WebRTC. La motivation de la cryptographie post-quantique est de mettre à jour le trafic multimédia WebRTC avec les derniers protocoles de cryptographie et d'éviter les scénarios de type Harvest Now to Crack Later.
Cette fonctionnalité pourra être contrôlée par la règle Enterprise WebRtcPostQuantumKeyAgreementEnabled, afin de permettre aux utilisateurs de la version Enterprise de désactiver la cryptographie post-quantique. Cette règle sera temporaire et devrait être supprimée dans Chrome 150.
- Chrome 140 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
- Chrome 150 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia : suppression de la règle Enterprise
- Mode ServiceWorkerAutoPreload
ServiceWorkerAutoPreload est un mode dans lequel le navigateur émet la requête réseau en parallèle de l'amorçage du service worker et consomme le résultat de la requête réseau dans le gestionnaire de récupération si celui-ci renvoie la réponse avec respondWith(). Si le résultat du gestionnaire de récupération est une action de remplacement, il transmet directement la réponse réseau au navigateur. ServiceWorkerAutoPreload est défini comme une optimisation de navigateur facultative qui modifiera le comportement existant des service workers.
La règle d'entreprise temporaire ServiceWorkerAutoPreloadEnabled sera ajoutée pour contrôler cette fonctionnalité.
- Chrome 140 sur Android et Windows : la règle sera disponible.
- Chrome 144 sur Android et Windows : la règle sera supprimée.
- Pseudo-éléments de mise en surbrillance de la fonctionnalité Rechercher sur la page du CSS
Expose le style des résultats de Recherche sur la page aux auteurs sous forme de pseudo-éléments de mise en surbrillance, comme pour la sélection et les fautes d'orthographe. Cela permet aux auteurs de modifier les couleurs de premier plan et d'arrière-plan, ou d'ajouter des décorations de texte, ce qui peut être particulièrement utile si les paramètres par défaut de l'agent utilisateur ne sont pas suffisamment contrastés avec les couleurs de la page ou ne conviennent pas pour d'autres raisons.
- Chrome 140 sur Windows, macOS, Linux et Android
- Abandon des règles spéciales de taille de police pour H1 dans certains éléments
La spécification HTML contient une liste de règles spéciales pour les tags <h1> imbriqués dans les tags <article>, <aside>, <nav> ou <section>. Ces règles spéciales sont obsolètes, car elles entraînent des problèmes d'accessibilité. En d'autres termes, elles réduisent visuellement la taille de la police des balises <h1> imbriquées pour qu'elles ressemblent à des balises <h2>, mais rien dans l'arborescence d'accessibilité ne reflète cette rétrogradation.
- Chrome 140 sur Windows, macOS, Linux et Android
- Protection de l'adresse IP
Cette fonctionnalité limite la disponibilité de l'adresse IP d'origine d'un utilisateur dans les contextes tiers en mode navigation privée, ce qui renforce la protection contre le suivi intersites lorsque les utilisateurs choisissent de naviguer dans ce mode. Les adresses IP facilitent de nombreux cas d'utilisation, y compris le routage du trafic et la prévention de la fraude et du spam. Toutefois, ils peuvent également être utilisés à des fins de suivi. Nous souhaitons offrir aux utilisateurs de Chrome qui choisissent de naviguer en mode navigation privée un contrôle supplémentaire sur leur adresse IP, sans interrompre les fonctionnalités Web essentielles. Pour trouver cet équilibre entre protection et facilité d'utilisation, cette proposition vise à limiter l'utilisation des adresses IP dans un contexte tiers en mode navigation privée. À cette fin, cette proposition utilise une approche basée sur une liste, où seuls les domaines figurant sur la liste de domaines masqués (MDL) dans un contexte tiers seront concernés. Pour les entreprises, cette fonctionnalité peut être contrôlée via la règle d'entreprise PrivacySandboxIpProtectionEnabled.
- Chrome 140 sur Windows, macOS, Linux et Android
- Restrictions d'accès au réseau local
Chrome 140 limite la possibilité d'envoyer des requêtes au réseau local de l'utilisateur, qui est contrôlée par une demande d'autorisation. Une requête de réseau local est une requête envoyée depuis un site Web public à une adresse IP locale ou une interface de rebouclage, ou depuis un site Web local (un intranet, par exemple) à une interface de rebouclage. Restreindre la capacité des sites Web à effectuer ces requêtes derrière une autorisation atténue le risque d'attaques de type falsification de requêtes intersites contre des appareils du réseau local, tels que les routeurs, et réduit la possibilité pour les sites d'utiliser ces requêtes pour identifier le réseau local de l'utilisateur.
Cette autorisation est limitée aux contextes sécurisés. Si elles sont accordées, les autorisations assouplissent également le blocage du contenu mixte pour les requêtes de réseau local (car de nombreux appareils locaux ne peuvent pas obtenir de certificats TLS publiquement fiables pour diverses raisons).
Ce travail remplace un effort antérieur appelé Accès au réseau privé, qui utilisait des requêtes préliminaires pour permettre aux appareils locaux de s'inscrire. Les entreprises qui doivent désactiver ou accorder automatiquement l'autorisation peuvent le faire à l'aide des règles LocalNetworkAccessAllowedForUrls et LocalNetworkAccessBlockedForUrls. La valeur "*" peut être utilisée pour autoriser l'accès au réseau local sur toutes les URL, ce qui correspond au comportement avant le déploiement des restrictions.
- Chrome 140 sur Windows, macOS, Linux et Android
- Jetons de révélation probabiliste
Pour que toutes les entreprises puissent continuer à estimer le montant de la fraude sur leurs systèmes, à entraîner des modèles pour se protéger contre la fraude et à analyser les nouveaux comportements frauduleux, tout en limitant la possibilité de suivre les utilisateurs à grande échelle à l'aide des adresses IP, nous proposons d'introduire un mécanisme d'échantillonnage différé d'adresses IP appelé "jetons de révélation probabiliste" (PRT, Probabilistic Reveal Tokens) en plus d'IP Protection pour une utilisation liée au trafic protégé.
Les PRT seront inclus dans les requêtes proxy dans un nouvel en-tête HTTP ajouté par le navigateur pour les domaines qui indiquent vouloir les recevoir via un processus d'inscription. Chaque PRT contiendra un texte chiffré, généré par un émetteur et randomisé à nouveau par le navigateur pour assurer l'impossibilité d'établir un lien avant la requête, que le destinataire pourra déchiffrer après un délai. Google sera l'émetteur pour l'implémentation de Chrome. Une minorité des TRP déchiffrés contiennent l'adresse IP du client avant le proxy (c'est-à-dire non masquée et telle qu'observée par l'émetteur du jeton), tandis que les TRP restants ne fournissent aucune information sur l'adresse IP d'origine du client. Seul un petit pourcentage de TRP contient et révèle l'adresse IP de l'utilisateur. Étant donné que les PRT ne seront associés que lorsque IP Protection est activée, les administrateurs peuvent utiliser la règle PrivacySandboxIpProtectionEnabled pour contrôler IP Protection et les PRT.
- Chrome 140 sur Windows, macOS, Linux et Android
- Propagation de la propriété overscroll-behavior (Défilement hors limites) de la fenêtre d'affichage depuis la racine
Cette fonctionnalité propagera la propriété overscroll-behavior à partir de la racine au lieu du corps. Le groupe de travail CSS a décidé de ne pas propager les propriétés du corps à la fenêtre d'affichage. À l'inverse, les propriétés de la fenêtre d'affichage doivent être propagées à partir de l'élément racine, par exemple scroll-behavior, scroll-snap-type, scroll-padding. Par conséquent, la propriété overscroll-behavior doit être propagée à partir de l'élément racine. Toutefois, Chrome a depuis longtemps un problème de propagation la propriété overscroll-behavior à partir du corps plutôt qu'à partir de la racine, ce qui diffère du comportement de Safari(WebKit) et de Firefox(Gecko). Cette fonctionnalité vise à résoudre ce problème en propageant la propriété overscroll-behavior à partir de la racine au lieu du corps.
- Chrome 140 sur Windows, macOS, Linux et Android
- Blocage des scripts en mode navigation privée
La fonctionnalité d'atténuation de l'utilisation abusive des API pour la réidentification du navigateur, également appelée "blocage des scripts", bloque les scripts qui utilisent des techniques connues et répandues pour la réidentification du navigateur dans des contextes tiers. Ces techniques impliquent généralement l'utilisation abusive des API de navigateur existantes pour extraire des informations supplémentaires sur les caractéristiques du navigateur ou de l'appareil de l'utilisateur.
Cette fonctionnalité utilise une approche basée sur des listes, où seuls les domaines marqués comme "Impactés par le blocage des scripts" sur la liste des domaines masqués dans un contexte tiers seront affectés. Lorsque cette fonctionnalité est activée, Chrome compare les requêtes réseau à la liste de blocage. Le composant subresource_filter de Chromium sera réutilisé. Il est chargé de taguer et de filtrer les requêtes des sous-ressources en fonction des signaux d'activation au niveau de la page. Un ensemble de règles est utilisé pour faire correspondre les URL à filtrer. Le nom de la règle d'entreprise est PrivacySandboxFingerprintingProtectionEnabled.
- Chrome 140 sur Windows, macOS, Linux et Android
- Héritage du contrôleur par le script SharedWorker pour l'URL de script blob
Selon Worker client case (github), les workers doivent hériter des contrôleurs pour l'URL blob. Toutefois, le code existant n'autorise que les workers dédiés à hériter du contrôleur, et les workers partagés n'en héritent pas. Cette solution permet d'ajuster le comportement de Chromium à la spécification. La règle d'entreprise SharedWorkerBlobURLFixEnabled permet de contrôler cette fonctionnalité.
- Chrome 140 sur Windows, macOS, Linux et Android
- Règle stricte de même origine pour l'API Storage Access
Nous prévoyons d'ajuster la sémantique de l'API Storage Access pour respecter strictement la règle de même origine, afin d'améliorer la sécurité. L'utilisation de document.requestStorageAccess() dans un frame associe par défaut uniquement les cookies aux requêtes envoyées à l'origine de l'iFrame (et non au site). Vous pouvez toujours utiliser la règle CookiesAllowedForUrls ou les en-têtes Storage Access pour débloquer les cookies intersites.
- Chrome 140 sur Windows, macOS, Linux et Android
- Fichier manifeste d'application Web : spécifiez l'éligibilité aux mises à jour, les URL d'icône sont Cache-Control: immutable
Dès Chrome 139, le fichier manifeste de l'application Web spécifiera un algorithme d'éligibilité aux mises à jour. Cela rend le processus de mise à jour plus déterministe et prévisible, ce qui permet au développeur de mieux contrôler si (et quand) les mises à jour doivent s'appliquer aux installations existantes, et de supprimer le "throttle de vérification des mises à jour" que les agents utilisateur doivent actuellement implémenter pour éviter de gaspiller des ressources réseau.
- Chrome 141 sur Windows, macOS et Linux
- Chrome 142 sur Android
- Supprimer le nom de la fenêtre pour les navigations intersites qui changent de groupe de contexte de navigation
La valeur de la propriété window.name est actuellement conservée tout au long de la durée de vie d'un onglet, même en cas de navigation qui change de groupe de contexte de navigation, ce qui peut entraîner une fuite d'informations et être potentiellement utilisé comme vecteur de suivi. Dans ce cas, effacez la propriété window.name pour résoudre le problème.
Cette mise à jour introduit une nouvelle règle d'entreprise temporaire, ClearWindowNameCrossSiteBrowsing, qui cessera de fonctionner dans Chrome 146.
- Chrome 142 sur Windows, macOS, Linux, Android et iOS
- Interdire le prérendu HTTP en texte brut non fiable
Cette version permettra d'interdire le prérendu HTTP en texte brut non fiable.
- Chrome 142 sur Windows, macOS, Linux et Android
- Prévention du suivi HSTS
Cette mise à jour limitera le suivi des utilisateurs par des tiers via le cache HTTP Strict Transport Security (HSTS). Cette fonctionnalité n'autorise les mises à niveau HSTS que pour les navigations de niveau supérieur et bloque les mises à niveau HSTS pour les requêtes de sous-ressources. Cela empêche les sites tiers d'utiliser le cache HSTS pour suivre les utilisateurs sur le Web.
- Chrome 142 sur Windows, macOS, Linux et Android
- Espaces proscrits dans les hôtes d'URL autres que file://
Conformément à la norme d'URL, les hôtes d'URL ne peuvent pas comporter de caractère d'espacement. Cependant, l'analyse des URL dans Chromium autorise actuellement les espaces dans l'hôte. Chromium échoue donc à plusieurs tests associés aux domaines clés URL HTTPS pour WebSocket et URL du projet Interop2024. Pour que Chromium respecte les spécifications, nous aimerions supprimer complètement les espaces des hôtes d'URL. Toutefois, cela pose problème, car ils sont utilisés dans la partie hôte des URL file:// Windows (GitHub).
- Chrome 145 sur Android, ChromeOS, Lacros, Linux, macOS, Windows et Fuchsia
- Suppression des règles liées au partitionnement du stockage tiers
Le partitionnement du stockage tiers est devenu le paramètre par défaut dans Chrome 115. Le flag chrome:// qui permettait aux utilisateurs de désactiver cette fonctionnalité a été supprimé dans Chrome 128, et la période d'évaluation avant arrêt s'est terminée avec Chrome 139. Dans Chrome 145, les règles d'entreprise DefaultThirdPartyStoragePartitioningSetting et ThirdPartyStoragePartitioningBlockedForOrigins seront supprimées. Il est conseillé aux utilisateurs de passer à d'autres solutions de stockage, soit en s'adaptant au partitionnement du stockage tiers, soit en utilisant
document.requestStorageAccess({...})si nécessaire.Si vous avez des commentaires, vous pouvez les ajouter ici, au bug Chromium.
- Chrome 145 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia : suppression de DefaultThirdPartyStoragePartitioningSetting et ThirdPartyStoragePartitioningBlockedForOrigins
- Migration de la version 4 de l'API SafeBrowsing vers la version 5
Les appels Chrome à l'API SafeBrowsing v4 seront migrés vers l'API v5. Les noms des méthodes sont également différents entre les versions 4 et 5. Si les administrateurs ont ajouté des URL à la liste d'autorisation spécifique à la version 4 pour autoriser les requêtes réseau sur https://safebrowsing.googleapis.com/v4*, ils doivent les modifier pour autoriser les requêtes réseau sur l'ensemble du domaine safebrowsing.googleapis.com. Sinon, les requêtes réseau rejetées vers l'API v5 entraîneront des régressions de sécurité pour les utilisateurs. Pour en savoir plus, consultez Migration de la version 4 : Safe Browsing.
- Chrome 145 sur Android, iOS, ChromeOS, Linux, macOS et Windows : déploiement progressif
- Applications Web isolées
Les applications Web isolées (AWI) sont une extension des travaux existants sur l'installation des PWA et le packaging Web. Elles offrent une protection renforcée contre la compromission des serveurs et toute autre altération, qui est nécessaire pour les développeurs d'applications susceptibles d'affecter la sécurité.
Au lieu d'être hébergés sur des serveurs Web en ligne et récupérés via HTTPS, ces applications sont empaquetées dans des Web bundles, signés par leur développeur et distribués aux utilisateurs finaux via une ou plusieurs des méthodes potentielles décrites dans l'explication.
Dans cette version initiale, les AWI ne pourront être installées que via une règle d'administration sur les appareils ChromeOS gérés par l'entreprise.
- Chrome 146 sur Windows : ce déploiement permet de prendre en charge les applications Web isolées dans les configurations de navigateur gérées par l'entreprise sous Windows.
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de Chrome 126, Chrome prendra directement en charge les logiciels clients d'accessibilité qui utilisent le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement vise à améliorer l'accessibilité pour de nombreux utilisateurs. Il est entièrement compatible avec le narrateur, la loupe et Voice Access et améliorera les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constateront une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation avec des outils d'accessibilité. Cela facilitera également le développement de logiciels utilisant des technologies d'assistance.
À partir de Chrome 125, les administrateurs peuvent appliquer la règle d'entreprise UiAutomationProviderEnabled pour activer de force le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 147. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.
- Chrome 125 sur Windows : la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sous Windows: le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs de la version stable, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 146.
- Chrome 147 sur Windows : la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
Mises à jour de Chrome Enterprise Core à venir
-
Suppression des profils inactifs dans Chrome Enterprise Core
En juin 2025, le paramètre "Période d'inactivité avant la suppression du profil" a commencé à être déployé. En août 2025, le paramètre commencera à supprimer automatiquement de la console d'administration les profils gérés qui sont inactifs pendant une période plus longue que la période d'inactivité définie. Lors de la publication du paramètre, la période d'inactivité est définie par défaut sur 90 jours. Par conséquent, tous les profils gérés qui sont inactifs pendant plus de 90 jours sont supprimés de votre compte par défaut. Les administrateurs peuvent modifier la valeur de la période d'inactivité à l'aide de ce paramètre. Vous pouvez définir la période d'inactivité du profil sur une valeur maximale de 730 jours et une valeur minimale de 28 jours.
Si vous diminuez la valeur définie, cela peut avoir un impact global sur tous les profils actuellement gérés. Tous les profils concernés seront considérés comme inactifs, et donc supprimés. Cette opération ne supprime pas le compte utilisateur. Si un profil inactif est réactivé sur un appareil, il réapparaît dans la console.
- Chrome 140 sur Android, ChromeOS, Linux, macOS et Windows : la règle a été déployée en juin. La suppression commencera en août et la première vague de suppression aura lieu d'ici le début du mois de septembre. Après le déploiement initial de la suppression, les profils inactifs continueront d'être supprimés une fois qu'ils auront atteint leur période d'inactivité.
-
Page "Présentation de Chrome Enterprise"
Cette fonctionnalité introduit une nouvelle page Vue d'ensemble dans la section "Navigateur Chrome" de la console d'administration Google. La page "Vue d'ensemble" permet aux administrateurs informatiques de trouver rapidement des informations clés sur leur déploiement :
- Profils et navigateurs enregistrés et inactifs
- Identifier les navigateurs obsolètes et ceux dont les mises à jour sont en attente
- Identifier les extensions à haut risque (selon Spin.AI) et obtenir un aperçu des extensions les plus demandées.
- Insights sur la sécurité (par exemple, importation ou téléchargement de fichiers sensibles)
La page "Vue d'ensemble" permet également aux administrateurs d'accéder rapidement aux actions clés, comme la gestion des extensions, l'accès à la liste des navigateurs ou des profils, et la définition de règles de mise à jour, pour n'en citer que quelques-unes.
- Chrome 137 sur Android, iOS, Linux, macOS et Windows
- Chrome 141 sur Android, iOS, Linux, macOS et Windows : nouveau filtrage disponible sur la page "Vue d'ensemble" pour les unités organisationnelles et les dates d'activité
Modifications de Chrome Enterprise Premium à venir
- Augmentation de la taille des fichiers pour les analyses de protection contre la perte de données
Chrome Enterprise Premium étend désormais ses fonctionnalités de protection contre la perte de données et d'analyse des logiciels malveillants aux fichiers volumineux et chiffrés. Auparavant, les fichiers de plus de 50 Mo et tous les fichiers chiffrés étaient ignorés lors de l'analyse du contenu. Cette mise à jour comble cette faille de sécurité critique. Pour les règles configurées pour enregistrer des preuves, les fichiers allant jusqu'à 2 Go peuvent désormais être envoyés à Evidence Locker. Les administrateurs bénéficient ainsi d'une visibilité et d'un contrôle accrus, ce qui réduit considérablement le risque d'exfiltration de données lors de transferts de fichiers volumineux.
Aucune nouvelle règle n'est requise pour activer cette fonctionnalité. Elle est automatiquement contrôlée par les configurations des règles de protection contre la perte de données existantes dans la console d'administration Google. Si les administrateurs disposent de règles qui s'appliquent à l'importation, au téléchargement ou à l'impression de fichiers, elles s'appliqueront désormais également aux fichiers volumineux et chiffrés.
- Chrome 140 sur Linux, macOS et Windows : déploiement de la fonctionnalité
- Personnalisation des filigranes
Chrome Enterprise Premium permet désormais aux administrateurs de personnaliser l'apparence des filigranes. Cette amélioration vise à améliorer l'expérience utilisateur en répondant à des préoccupations telles que la fatigue oculaire et la lisibilité sur les pages comportant déjà des filigranes.
Pour contrôler l'apparence des filigranes, les administrateurs doivent utiliser la nouvelle règle WatermarkStyle. Dans cette règle, les administrateurs peuvent configurer les éléments suivants :
- "font_size" : définit la taille de la police du texte en pixels.
- "fill_opacity" : définit l'opacité du remplissage du texte, de 0 (transparent) à 100 (opaque).
- "outline_opacity" : définit l'opacité du contour du texte, de 0 (transparent) à 100 (opaque).
Les administrateurs disposent ainsi d'une plus grande flexibilité pour trouver le bon équilibre entre les exigences de sécurité et la productivité des utilisateurs finaux.
- Chrome 140 sur ChromeOS, Linux, macOS et Windows : ce lancement permet aux administrateurs de personnaliser la taille et l'opacité de la police du filigrane à l'aide de la nouvelle règle WatermarkStyle dans la console d'administration Google.
- Chrome 141 sur ChromeOS, Linux, macOS et Windows : une nouvelle page chrome:// d'entreprise a été ajoutée pour permettre aux administrateurs de prévisualiser le style de filigrane configuré avant le déploiement.
- Refactorisation de l'expérience utilisateur pour les règles du navigateur Chrome
Pour améliorer l'expérience de création de règles de protection contre la perte de données, la console d'administration Google est en cours de mise à jour afin de simplifier la façon dont les administrateurs définissent des règles pour différentes applications, comme Chrome et Workspace. Cette fonctionnalité introduit d'abord des groupes d'applications mutuellement exclusifs, ce qui signifie qu'une seule règle de DLP ne peut désormais cibler qu'un seul groupe d'applications à la fois : applications Workspace (comme Drive, Gmail), déclencheurs du navigateur Chrome (comme l'importation de fichiers, l'URL visitée) ou déclencheurs ChromeOS. Ce changement simplifie la configuration des règles, élimine les conflits potentiels liés aux sélections d'applications qui se chevauchent et jette les bases de workflows plus spécialisés et plus conviviaux, adaptés aux besoins de chaque plate-forme.
Les administrateurs verront une interface de sélection "Applications" mise à jour à l'aide de cases d'option pour appliquer cette sélection d'un seul groupe pour les nouvelles règles. Les règles existantes qui combinaient auparavant des applications de plusieurs groupes seront migrées de manière transparente par le système vers des règles distinctes, conformes et monoplates-formes, afin de garantir une protection continue et une transition fluide. Des bannières dans la console d'administration fourniront des informations sur ces modifications et sur le processus de migration. Aucune nouvelle règle d'entreprise n'est introduite avec cette mise à jour. Les modifications concernent l'interface de configuration des règles.
- Chrome 141 sur ChromeOS, Linux, macOS et Windows : permet de sélectionner des applications mutuellement exclusives pour la configuration des règles de protection contre la perte de données dans la console d'administration.
Résumé de la version ChromeOS 139
| Mises à jour de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Synchronisation du bureau ChromeOS | ✓ | ||
| Modifications apportées aux applications Chrome | ✓ | ✓ | |
| Abandon de Native Client (NaCl) | ✓ | ✓ | |
| Outil de calibration de l'écran tactile | ✓ | ||
| Modifications à venir de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Abandon de Chrome Sign Builder | ✓ | ✓ | |
| Validation du certificat de serveur EAP/TLS | ✓ | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour de ChromeOS
- Synchronisation du bureau ChromeOS
À partir de ChromeOS 139, la synchronisation du bureau ChromeOS permet aux utilisateurs de reprendre rapidement leur travail là où ils s'étaient arrêtés lorsqu'ils changent d'appareil. La synchronisation du bureau restaure toutes les fenêtres, tous les onglets et même les cookies de la session précédente pour permettre une transition fluide. Les administrateurs peuvent activer cette fonctionnalité pour les utilisateurs gérés. La synchronisation du bureau est particulièrement utile pour les appareils partagés et les travailleurs de première ligne dans les secteurs de la santé, de l'hôtellerie et de l'industrie ouvrière. Pour en savoir plus, consultez notre article de blog ou notre centre d'aide.
- Modifications apportées aux applications Chrome
À partir de ChromeOS 139, dont la version stable est prévue pour le 19 août, les applications Chrome installées par l'utilisateur sur ChromeOS ne fonctionneront plus. Les applications installées d'office via la console d'administration pour les sessions Invité gérées et les sessions utilisateur continueront d'être prises en charge. Pour en savoir plus, consultez Fin de la compatibilité avec les applications Chrome.
Une nouvelle règle, KioskChromeAppsForceAllowed, est disponible pour permettre aux administrateurs de réactiver les applications Chrome dans les sessions kiosque. Lorsque cette règle est activée, les applications Chrome dans les sessions Kiosque sont compatibles avec ChromeOS 150.
- Abandon de Native Client (NaCl)
ChromeOS 139 et les versions ultérieures ne sont plus compatibles avec Native Client (NaCl) dans les environnements gérés avec la règle d'autorisation NaCl activée. Pour les appareils utilisant la version LTS (support à long terme) et pour lesquels cette règle est activée, NaCl sera pris en charge jusqu'à la dernière actualisation de la version LTS de ChromeOS 138 en avril 2026.
- Outil de calibration de l'écran tactile
Avec ChromeOS 139, vous pouvez désormais calibrer les limites des écrans tactiles externes. Les utilisateurs de Chromebook peuvent désormais calibrer les limites des écrans tactiles externes connectés à un Chromebook. Ce paramètre permet d'aligner les limites de l'écran externe afin que les entrées tactiles correspondent bien au contenu affiché. Pour calibrer l'écran tactile externe, accédez à Paramètres > Appareil > Écran, puis à l'écran tactile externe correspondant et à "Calibrer l'écran tactile". Pour en savoir plus, consultez Connecter votre Chromebook à un moniteur.
Prochainement
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir de ChromeOS
-
Abandon de Chrome Sign Builder
L'application Chrome Sign Builder devrait arriver en fin de vie en juillet 2026. ChromeOS M150 sera la dernière version à la prendre en charge en mode Kiosque. Les appareils dotés de la version LTS (support à long terme) continueront de bénéficier de la prise en charge jusqu'en avril 2027. Cela signifie qu'après les délais spécifiés, Chrome Sign Builder ne pourra plus être installé ni configuré, ce qui pourrait entraîner des interruptions de service pour les organisations qui l'utilisent actuellement pour la signalétique numérique.
Pour éviter toute interruption, les organisations doivent passer à une autre solution avant juillet 2026. Voici deux options recommandées :
-
Migrer vers Comeen : partenaire Chrome Enterprise Recommended qui propose une application Web de remplacement (comeen.com)
-
Déployer des applications Web alternatives : utilisez la console d'administration Google pour déployer d'autres applications Web sur les appareils ChromeOS en mode Kiosque
-
-
Validation du certificat de serveur EAP/TLS
Remarque : Ce changement ne concerne que les clients qui utilisent des configurations réseau EAP/TLS et uniquement les réseaux configurés avant janvier 2022.
À partir du 1er octobre 2025, nous déploierons ce correctif sur la version stable de ChromeOS. Un très petit nombre de clients utilisant des configurations EAP/TLS peuvent rencontrer des problèmes de connectivité si leurs certificats de serveur sont signés par une autorité de certification actuellement incluse dans ChromeOS en tant qu'autorité de certification système.
Pour minimiser les perturbations, les administrateurs peuvent effectuer l'une des actions suivantes :
Option 1 (qui offre un niveau de sécurité plus élevé) :
- Générez un nouveau certificat pour votre serveur d'authentification et assurez-vous qu'il est signé par la même autorité de certification que celle utilisée précédemment.
- Remplacez les certificats existants sur votre serveur d'authentification par les nouveaux certificats générés.
Option 2 (si vous avez besoin de plus de temps avant de mettre en place l'option 1) :
- Connectez-vous à la console d'administration Google.
-
Du 15 août au 1er octobre, les administrateurs peuvent suivre ces instructions sur la version bêta pour vérifier si des appareils sont concernés :
- Accédez à chrome://histograms dans le navigateur Chrome.
- Déconnectez-vous et reconnectez-vous plusieurs fois à votre réseau Ethernet ou Wi-Fi.
- Attendez environ 10 secondes pour l'agrégation des données.
- Sur la page chrome://histograms, recherchez l'histogramme
Network.Shill.Eap.EventCaCertExperiment1:- Si l'histogramme n'existe pas, votre configuration n'est pas concernée.
- Votre configuration est susceptible d'être affectée si une valeur positive est observée pour l'événement 8 (
FirstCertVerificationFailure) et l'événement 9 (CertVerificationRetryAttempt).
- Accédez aux paramètres de configuration du réseau EAP/TLS concerné.
- Définissez le paramètre Autorité de certification du serveur sur Autorités de certification par défaut du système.
Chrome 138
Résumé de la version Chrome 138
| Modifications apportées au navigateur Chrome | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Mode IA pour les recommandations de recherche dans Chrome | ✓ | ||
| Améliorations apportées aux favoris et aux listes de lecture sur Chrome pour ordinateur | ✓ | ✓ | |
| Assistance d'un LLM du client pour limiter les escroqueries | ✓ | ||
| Suggestions de recherche contextuelle dans la barre d'adresse de Chrome | ✓ | ||
| Navigation sécurisée avec protection renforcée en tant que paramètre synchronisé | ✓ | ||
| Génération d'insights pour les erreurs et les avertissements dans la console des Outils pour les développeurs Chrome | ✓ | ||
| Activation de la synchronisation de l'historique via la pilule de profil | ✓ | ||
| Pied de page de la page "Nouvel onglet" | ✓ | ✓ | ✓ |
| Bouton d'activation/désactivation du script utilisateur par extension | ✓ | ||
| Suppression des règles d'entreprise d'accès au réseau privé | ✓ | ||
| Rechercher sur l'écran avec Google Lens sur iPad | ✓ | ||
| Groupes d'onglets partagés | ✓ | ||
| Préchargement des règles de spéculation pour ServiceWorker | ✓ | ||
| TLS 1.3 Early Data | ✓ | ||
| Abandon de la suppression de plage asynchrone pour les extensions Media Source | ✓ | ||
| API Language Detector | ✓ | ||
| API Summarizer | ✓ | ||
| API Translator | ✓ | ||
| Communication série Web via Bluetooth sur Android | ✓ | ||
| Nouvelles règles dans le navigateur Chrome | ✓ | ||
| Règles supprimées du navigateur Chrome | ✓ | ||
| Modifications apportées à Chrome Enterprise Core | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Recommandations Agentspace dans les barres de recherche Chrome | ✓ | ✓ | |
| Abandon de la page du navigateur Chrome dans le rapport Insights pour Chrome | ✓ | ||
| Suppression des profils inactifs dans Chrome Enterprise Core | ✓ | ✓ | |
| Nouvelle évaluation des risques LayerX dans la console d'administration | ✓ | ||
| Prise en charge de plusieurs identités sur iOS | ✓ | ||
| Modifications apportées à Chrome Enterprise Premium | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Intégration SecOps | ✓ | ✓ | |
| Capacités de filtrage des URL sur iOS | ✓ | ✓ | |
| Compatibilité avec la protection contre la perte de données pour le téléchargement avec l'API File System Access (FSA) | ✓ | ✓ | |
| Modifications du navigateur Chrome à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Fin de la compatibilité de Chrome sur Android avec Android Oreo ou Android Pie | ✓ | ||
| Gemini dans Chrome | ✓ | ||
| Vérifications des téléchargements de fichiers APK malveillants | ✓ | ||
| Modification à venir concernant les certificats CA inclus dans le Chrome Root Store | ✓ | ||
| Migration des extensions vers Manifest V3 avant juin 2025 | ✓ | ✓ | ✓ |
| Notifications promotionnelles | ✓ | ||
| Suppression des indicateurs d'extension à risque dans Google Chrome | ✓ | ||
| Suppression du remplacement SwiftShader | ✓ | ||
| Prise en charge des comptes en attente sur Chrome iOS | ✓ | ||
| Fin de la compatibilité de Chrome avec macOS 11 | ✓ | ||
| Supprimer le nom de la fenêtre pour les navigations intersites qui changent de groupe de contexte de navigation | ✓ | ||
| Générer un événement d'erreur au lieu de générer pour un worker bloqué par CSP | ✓ | ||
| Fichier manifeste d'application Web : spécifiez l'éligibilité aux mises à jour, les URL d'icône sont Cache-Control: immutable | ✓ | ||
| Application forcée de la validation en deux étapes pour les administrateurs | ✓ | ||
| Happy Eyeballs V3 | ✓ | ||
| Applications Web isolées | ✓ | ||
| Interdire le prérendu HTTP en texte brut non fiable | ✓ | ||
| Prévention du suivi HSTS | ✓ | ||
| Protection de l'adresse IP | ✓ | ||
| Règle stricte de même origine pour l'API Storage Access | ✓ | ✓ | |
| Espaces proscrits dans les hôtes d'URL autres que file:// | ✓ | ||
| Migration de la version 4 de l'API SafeBrowsing vers la version 5 | ✓ | ||
| Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows | ✓ | ||
| Modifications de Chrome Enterprise Core à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Nouvelles commandes à distance et exportation au format CSV pour la liste des profils gérés | ✓ | ||
| Cartes de la page "Nouvel onglet" pour Microsoft 365 | ✓ | ✓ | |
| Page "Présentation de Chrome Enterprise" | ✓ | ||
| Modifications de Chrome Enterprise Premium à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Refactorisation de l'expérience utilisateur pour les règles du navigateur Chrome | ✓ | ✓ | |
| Protection des règles de copier-coller | ✓ | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Les notes de version de Chrome Enterprise et Education sont publiées selon le calendrier des versions de Chrome, à la date de sortie de la version stable anticipée du navigateur Chrome.
Modifications apportées au navigateur Chrome
- Mode IA pour les recommandations de recherche dans Chrome
Le Mode IA est une fonctionnalité qui permet aux utilisateurs de se plonger dans des sujets qui les intéressent en affichant des recommandations de recherche dans Chrome. Une nouvelle règle, AIModeSettings, permet de contrôler les recommandations de recherche dans la barre d'adresse et le champ de recherche de la page Nouvel onglet.
- Chrome 138 sur ChromeOS, Linux, macOS et Windows : début du déploiement de la fonctionnalité dans la barre d'adresse.
- Chrome 139 sur Android et iOS : début du déploiement de la fonctionnalité dans la barre d'adresse.
- Améliorations apportées aux favoris et aux listes de lecture sur Chrome pour ordinateur
Pour Chrome 138 pour ordinateur, certains utilisateurs qui se connectent à Chrome lorsqu'ils enregistrent un nouveau favori peuvent désormais utiliser et enregistrer des favoris et des éléments de liste de lecture dans leur compte Google. Les règles d'entreprise pertinentes qui contrôlent les favoris, ainsi que BrowserSignin, SyncDisabled ou SyncTypesListDisabled, continueront de fonctionner comme avant. Les administrateurs pourront ainsi définir si les utilisateurs peuvent utiliser et enregistrer des éléments dans leur compte Google. Définir la valeur EditBookmarksEnabled sur "false" empêche également les utilisateurs d'importer un favori enregistré sur leur appareil vers leur compte Google.
- Chrome 138 sur Linux, macOS et Windows
- Assistance du client par un LLM pour limiter les escroqueries
Les utilisateurs du Web sont confrontés à de nombreux types d'escroqueries chaque jour. Pour lutter contre ces escroqueries, Chrome utilise désormais un LLM sur l'appareil afin d'identifier les sites Web frauduleux pour les utilisateurs de la navigation sécurisée avec protection renforcée. Pour ce faire, Chrome fournit le contenu de la page à un LLM sur l'appareil pour identifier des signaux liés à la sécurité de la page, puis envoie ces signaux au serveur à la navigation sécurisée pour obtenir un avis final. Lorsque cette option est activée, Chrome peut consommer plus de bande passante pour télécharger le LLM.
La navigation sécurisée avec protection renforcée est une fonctionnalité existante, contrôlée par la règle SafeBrowsingProtectionLevel.
- Chrome 134 sur Linux, macOS et Windows : rassemblez le nom de la marque et le résumé de l'intent de la page ayant déclenché le verrouillage du clavier pour identifier les sites Web frauduleux.
- Chrome 135 sur Linux, macOS et Windows : affichez les avertissements auprès de l'utilisateur en fonction de l'avis du serveur, qui utilise la marque et le résumé de l'intent de la page ayant déclenché le verrouillage du clavier.
- Chrome 137 sur Linux, macOS et Windows : rassemblez la marque et le résumé de l'intent de la page en fonction du système d'évaluation de la réputation du serveur.
- Chrome 138 sur Linux, macOS et Windows : affichez les avertissements auprès de l'utilisateur en fonction de l'avis du serveur, qui utilise la marque et l'intent des pages évaluées par le système de réputation du serveur.
- Suggestions de recherche contextuelles dans la barre d'adresse de Chrome
Grâce à cette fonctionnalité, vous pouvez poser n'importe quelle question sur la page que vous consultez, directement dans le contexte. S'appuyant sur l'habitude de recherche existante dans la barre d'adresse, les utilisateurs peuvent poser une question avec Google Lens en sélectionnant n'importe quel élément à l'écran ou en posant une question par écrit. Une action Google Lens dans la barre d'adresse et des suggestions contextuelles guident les utilisateurs vers cette fonctionnalité lorsqu'elle est la plus utile. Cette fonctionnalité est contrôlée par la règle LensOverlaySettings existante.
- Chrome 138 sur ChromeOS, Linux, macOS et Windows : début du déploiement de la fonctionnalité
- Chrome 140 sur ChromeOS, Linux, macOS et Windows : si la règle LensOverlaySettings n'est pas définie, cette fonctionnalité respectera la règle GenAiDefaultSettings, le cas échéant.
- Navigation sécurisée avec protection renforcée en tant que paramètre synchronisé
Dans Chrome 138, la navigation sécurisée avec protection renforcée de Chrome est une fonctionnalité synchronisée. Cela signifie que si un utilisateur active la navigation sécurisée avec protection renforcée sur un appareil, ce niveau de protection s'applique automatiquement à tous les autres appareils sur lesquels il est connecté à Chrome avec le même compte. L'objectif est de renforcer la sécurité, de la rendre plus cohérente et d'offrir une expérience utilisateur standardisée.
Les utilisateurs qui activent la navigation sécurisée avec protection renforcée bénéficieront de ses protections (par exemple, protection proactive contre l'hameçonnage, meilleure détection des logiciels malveillants et des extensions malveillantes) de manière cohérente sur leurs instances Chrome synchronisées sur ordinateur (Windows, macOS, Linux, ChromeOS), Android et iOS. Les utilisateurs reçoivent des notifications à l'écran lorsque leur paramètre de navigation sécurisée avec protection renforcée est synchronisé.
Le niveau de protection de la navigation sécurisée est une fonctionnalité existante, contrôlée par la règle SafeBrowsingProtectionLevel.
- Chrome 138 sur Android, ChromeOS, Linux, macOS et Windows
- Génération d'insights pour les erreurs et les avertissements dans la console d'outils pour les développeurs Chrome
Une nouvelle fonctionnalité d'IA générative est désormais disponible pour les utilisateurs non gérés : générer des insights pour les erreurs et les avertissements dans la console des outils pour les développeurs Chrome. Ces insights fournissent une description personnalisée et des suggestions de corrections pour les erreurs et avertissements sélectionnés. Dans un premier temps, cette fonctionnalité n'est disponible qu'en anglais pour les utilisateurs de plus de 18 ans. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle DevToolsGenAiSettings.
- Chrome 131 sur ChromeOS, Linux, macOS et Windows : dans Chrome 131, une nouvelle fonctionnalité d'IA générative est disponible pour les utilisateurs gérés : un panneau dédié à l'assistance par l'IA dans les outils pour les développeurs Chrome, qui aide l'opérateur humain à examiner et à résoudre les problèmes de style, et à déboguer les feuilles CSS.
- Chrome 132 sur ChromeOS, Linux, macOS et Windows : le panneau "Assistance IA" peut désormais décrire les ressources dans les panneaux "Performances", "Sources" et "Network", en plus de la compatibilité précédente avec le débogage de style.
- Chrome 138 sur ChromeOS, Linux, macOS et Windows : le panneau "Assistance par l'IA" expose une API interne qui simplifie l'utilisation des fonctionnalités du panneau par des outils externes tels que les serveurs MCP (Model Context Protocol).
- Activation de la synchronisation de l'historique à l'aide de la pilule de profil
Dans Chrome 138, certains utilisateurs connectés voient une nouvelle option pour activer la synchronisation de l'historique et des onglets. Cette modification vise à offrir les avantages de la synchronisation de l'historique de manière non intrusive, en utilisant la pilule de profil pour afficher un court message intégré. Les utilisateurs qui cliquent sur la pilule de profil sont redirigés vers le menu de leur profil, où ils peuvent choisir d'activer la synchronisation. L'objectif est de fournir aux utilisateurs un point d'entrée intuitif et adapté au contexte pour synchroniser des données telles que l'historique de navigation, en dehors du flux de connexion. Pour les utilisateurs Enterprise, la pilule de profil développée n'apparaît qu'après quatre heures d'inactivité dans le navigateur.
Les règles d'entreprise pertinentes qui contrôlent la synchronisation de l'historique ou des onglets (SyncDisabled, SyncTypesListDisabled et SavingBrowserHistoryDisabled) continuent de fonctionner comme avant.
- Chrome 138 sur Linux, macOS et Windows : la fonctionnalité commence à être déployée progressivement.
- Pied de page de la page "Nouvel onglet"
Une mise à jour de la page Nouvel onglet inclut un nouveau pied de page conçu pour offrir aux utilisateurs une plus grande transparence et un meilleur contrôle sur leur expérience Chrome.
- Chrome 138 sur ChromeOS, Linux, macOS et Windows : l'attribution des extensions commencera à s'afficher dans le NTP. Si une extension a modifié votre page Nouvel onglet par défaut, un message s'affiche désormais dans le pied de page pour l'attribuer à cette extension spécifique. Ce message inclut souvent un lien direct vers l'extension dans le Chrome Web Store, ce qui permet d'identifier et de gérer plus facilement les extensions indésirables. Si vous êtes administrateur, vous pouvez désactiver cette attribution à l'aide de la règle NTPFooterExtensionAttributionEnabled.
- Chrome 139 sur Linux, macOS et Windows : l'information sur la gestion du navigateur s'affiche si l'un des paramètres permettant de personnaliser le pied de page est défini par un administrateur d'entreprise. Pour les utilisateurs dont le navigateur Chrome est géré par une source fiable, un avis de non-responsabilité de gestion s'affiche désormais dans le pied de page de la page Nouvel onglet. Cela vous aide à comprendre comment votre navigateur est géré. Les administrateurs peuvent désactiver cette notification à l'aide de la règle NTPFooterManagementNoticeEnabled. De plus, les organisations peuvent personnaliser l'apparence du pied de page à l'aide des règles EnterpriseLogoUrlForBrowser et EnterpriseCustomLabelForBrowser pour afficher un logo et un libellé personnalisés.
- Chrome 140 sur Linux, macOS et Windows : une notification par défaut (Géré par <nom de domaine>) commencera à s'afficher dans le pied de page de la page Nouvel onglet pour tous les navigateurs gérés. Vous pouvez modifier la visibilité à l'aide de la règle NTPFooterManagementNoticeEnabled.
- Bouton d'activation/désactivation du script utilisateur par extension
Dans Chrome 138, la façon dont les utilisateurs et les administrateurs contrôlent la capacité d'une extension à exécuter des scripts créés par l'utilisateur et à utiliser l'API userScripts change. Ce changement renforce la sécurité. Les utilisateurs n'accordent pas involontairement des autorisations de script utilisateur à chaque extension lorsqu'ils activent le mode développeur. Ils décident explicitement quelles extensions peuvent exécuter ces scripts potentiellement puissants. Pour en savoir plus sur les raisons de ce changement, consultez cet article de blog Chrome pour les développeurs.
Les utilisateurs finaux pourront désormais activer ou désactiver cette option par extension sur la page
chrome://extensionsà l'aide d'un bouton Autoriser les scripts utilisateur, qui remplacera le bouton Mode développeur global pour un contrôle plus précis. Cette option sera automatiquement activée pour les extensions existantes si le mode développeur est activé et que l'extension a reçu l'autorisation "Scripts utilisateur".Les administrateurs qui gèrent actuellement les scripts utilisateur en désactivant le mode développeur doivent désormais utiliser le champ "blocked_permissions" de la règle ExtensionSettings ou la console d'administration Google pour contrôler indépendamment l'autorisation des scripts utilisateur et l'extension Mode développeur.
Les développeurs d'extensions sont invités à mettre à jour leur documentation pour refléter le nouveau bouton d'activation/désactivation. Pour en savoir plus et connaître d'autres modifications apportées à l'utilisation de l'API, consultez la liste de diffusion Chromium Extensions Google Groupes.
- Chrome 138 sur ChromeOS, Linux, macOS et Windows : déploiement de la fonctionnalité
- Suppression des règles d'entreprise d'accès au réseau privé
L'accès au réseau privé (PNA 1.0) est une fonctionnalité de sécurité non distribuée conçue pour limiter l'accès des sites Web aux réseaux locaux. Pour des raisons de déployabilité, PNA 1.0 n'a jamais pu être distribué par défaut, car il était incompatible avec trop d'appareils existants.
PNA 1.0 nécessitait d'apporter des modifications aux appareils sur les réseaux locaux. À la place, Chrome implémente une proposition mise à jour : l'accès au réseau privé 2.0 (PNA 2.0) (GitHub). PNA 2.0 ne nécessite des modifications que sur les sites qui doivent accéder au réseau local, et non sur les appareils du réseau local. Les sites sont beaucoup plus faciles à mettre à jour que les appareils. Cette approche devrait donc être beaucoup plus simple à déployer.
Le seul moyen d'appliquer PNA 1.0 est d'utiliser une règle d'entreprise. Afin d'éviter toute régression de sécurité pour les clients professionnels ayant opté pour PNA 1.0 avant le déploiement de PNA 2.0, nous conserverons la règle PrivateNetworkAccessRestrictionsEnabled qui permet à Chrome d'envoyer des messages préliminaires spéciaux, jusqu'à ce qu'elle devienne incompatible avec PNA 2.0.
Les règles InsecurePrivateNetworkRequestsAllowedForUrls et InsecurePrivateNetworkRequestsAllowed, qui assouplissent les restrictions de PNA 1.0, seront supprimées immédiatement. Ces règles n'ont actuellement aucun effet, car PNA 1.0 n'est pas distribué. Elles n'auront plus lieu d'être une fois PNA 1.0 supprimé.
- Chrome 135 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia : abandon des règles InsecurePrivateNetworkRequestsAllowedForUrls, InsecurePrivateNetworkRequestsAllowed et PrivateNetworkAccessRestrictionsEnabled.
- Chrome 138 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia : suppression de PrivateNetworkAccessRestrictionsEnabled, InsecurePrivateNetworkRequestsAllowedForUrls et InsecurePrivateNetworkRequestsAllowed. Une règle de remplacement de PNA2 devrait être disponible dans Chrome 138.
- Rechercher sur l'écran avec Google Lens sur iPad
Développez Rechercher sur l'écran avec Google Lens sur iOS afin qu'il soit disponible sur les appareils iPad. L'iPad est un facteur de forme généralement associé à des tâches plus complexes, comme les achats. Développant la fonctionnalité Lens sur iPad, les utilisateurs peuvent effectuer ces tâches facilement. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle LensOverlaySettings.
- Chrome 138 sur iOS : la fonctionnalité est déployée progressivement.
- Groupes d'onglets partagés
Les utilisateurs peuvent désormais collaborer sur des onglets à l'aide de la fonctionnalité de partage des groupes d'onglets. Grâce à cette fonctionnalité, les utilisateurs peuvent créer et utiliser un ensemble d'onglets sur leur ordinateur de bureau ou leur appareil mobile, et leurs partenaires de collaboration parcourront les mêmes onglets sur leurs appareils. Lorsqu'une personne modifie un onglet du groupe, les modifications sont reflétées dans tous les navigateurs des utilisateurs du groupe. La règle d'entreprise TabGroupSharingSettings permet de contrôler cette fonctionnalité.
- Chrome 138 sur Android, ChromeOS, Linux, macOS et Windows : possibilité de rejoindre et d'utiliser un groupe d'onglets partagé. Les utilisateurs de la version stable de Chrome ne pourront pas créer de groupe d'onglets partagés (le point d'entrée ne sera pas disponible). Cette partie de la fonctionnalité ne sera disponible que dans les versions bêta/développement/Canary pour cette phase de déploiement.
- Chrome 139 sur iOS : dès Chrome 139, la compatibilité avec iOS sera déployée.
- Préchargement des règles de spéculation pour ServiceWorker
Cette fonctionnalité permet les préchargements contrôlés par un service worker, c'est-à-dire un préchargement de règles de spéculation pour les URL contrôlées par un service worker. Auparavant, le préchargement était annulé lors de la détection d'un service worker de contrôle. Par conséquent, la navigation ultérieure vers la cible de préchargement était assurée par le chemin d'accès sans préchargement. Cette fonctionnalité permet à la requête de préchargement de passer par le gestionnaire de récupération du service worker. La réponse avec l'interception du service worker est mise en cache dans le cache de préchargement, ce qui permet de diffuser une navigation ultérieure à partir du cache de préchargement. Veuillez utiliser la règle d'entreprise PrefetchWithServiceWorkerEnabled pour contrôler cette fonctionnalité. Pour en savoir plus, consultez cette vidéo.
- Chrome 138 sur Android, ChromeOS, Linux, macOS et Windows
- TLS 1.3 Early Data
TLS 1.3 Early Data permet d'envoyer des requêtes GET pendant le handshake lors de la reprise d'une connexion à un serveur TLS 1.3 compatible. Cette fonctionnalité devrait améliorer les performances. Elle sera disponible dans Chrome 138 avec une règle (TLS13EarlyDataEnabled) pour contrôler ce changement.
TLS 1.3 Early Data est un protocole établi. Les serveurs TLS, les boîtiers intermédiaires et les logiciels de sécurité existants devraient gérer ou rejeter TLS 1.3 Early Data sans interrompre la connexion. Toutefois, les appareils qui n'implémentent pas correctement la norme TLS (RFC8446) peuvent dysfonctionner et se déconnecter lorsque TLS 1.3 Early Data est utilisé. Si cela se produit, les administrateurs doivent contacter le fournisseur pour obtenir une solution.
La règle TLS13EarlyDataEnabled est une mesure temporaire pour contrôler la fonctionnalité et sera supprimée dans une prochaine étape. Vous pouvez activer la fonctionnalité à l'aide de la stratégie pour rechercher des problèmes, puis la désactiver une fois les problèmes résolus.
- Chrome 138 sur Android, ChromeOS, Linux, macOS et Windows
- Abandon de la suppression de plage asynchrone pour les extensions Media Source
La norme Media Source a été modifiée par le passé pour interdire les comportements définis de manière ambiguë impliquant des suppressions de plage asynchrones :
SourceBuffer.abort()n'interrompt plus les opérationsSourceBuffer.remove()- Le paramètre
MediaSource.durationne peut plus tronquer les éléments multimédias actuellement mis en cache.
Des exceptions sont désormais générées dans les deux cas. Safari et Firefox ont depuis longtemps implémenté ce comportement. Chromium est le dernier navigateur à conserver l'ancien comportement. Les compteurs d'utilisation indiquent que 0,001 % à 0,005 % des chargements de pages déclenchent le comportement obsolète. Si un site rencontre ce problème, la lecture peut désormais s'interrompre. L'utilisation d'abort() pour annuler les suppressions augmente. Il est donc prudent de résoudre cette obsolescence avant que d'autres utilisations incompatibles ne se produisent.
- Chrome 138 sur Windows, macOS, Linux et Android
- API Language Detector
L'API Language Detector est une API JavaScript qui permet de détecter la langue d'un texte, avec des niveaux de confiance. La détection de la langue est un complément important à la traduction. Vous pouvez combiner cette fonctionnalité à la traduction, par exemple en prenant en charge les entrées utilisateur dans une langue inconnue et en les traduisant dans une langue cible spécifique. Les navigateurs disposent aujourd'hui souvent déjà de fonctionnalités de détection de langue. Nous souhaitons les proposer aux développeurs Web via une API JavaScript, en complément de l'API de traduction. Une règle d'entreprise, GenAILocalFoundationalModelSettings, permet de désactiver le téléchargement du modèle sous-jacent, ce qui rend cette API indisponible.
- Chrome 138 sur Windows, macOS et Linux
- API Summarizer
L'API Summarizer est une API JavaScript permettant de générer des résumés du texte saisi, basés sur un modèle de langage basé sur l'IA. Les navigateurs et les systèmes d'exploitation sont de plus en plus censés accéder à un modèle de langage. En exposant ce modèle intégré, nous évitons à chaque site Web de télécharger son propre modèle de langage de plusieurs gigaoctets ou d'envoyer du texte à des API tierces. L'API Summarizer expose en particulier une API de haut niveau pour l'interface avec un modèle de langage afin de résumer les entrées pour divers cas d'utilisation (Github), de manière à ne pas dépendre d'un modèle de langage spécifique.
Une règle d'entreprise, GenAILocalFoundationalModelSettings, permet de désactiver le téléchargement du modèle sous-jacent, ce qui rend cette API indisponible.
- Chrome 138 sur Windows, macOS et Linux
- API Translator
L'API Translator est une API JavaScript qui permet de traduire des pages Web dans différentes langues. Les navigateurs proposent de plus en plus de traductions aux utilisateurs. Ces fonctionnalités de traduction peuvent également être utiles aux développeurs Web. C'est particulièrement le cas lorsque les fonctionnalités de traduction intégrées du navigateur ne peuvent pas vous aider. Une règle d'entreprise, GenAILocalFoundationalModelSettings, permet de désactiver le téléchargement du modèle sous-jacent, ce qui rend cette API indisponible.
- Chrome 138 sur Windows, macOS et Linux
- Communication série Web via Bluetooth sur Android
Cette fonctionnalité permet aux pages Web et aux applications Web de se connecter aux ports série via Bluetooth sur les appareils Android. Chrome sur Android est désormais compatible avec l'API Web Serial via Bluetooth RFCOMM. Les règles d'entreprise existantes (DefaultSerialGuardSetting, SerialAllowAllPortsForUrls, SerialAllowUsbDevicesForUrls, SerialAskForUrls et SerialBlockedForUrls) sur d'autres plates-formes sont activées dans les états future_on pour Android. Toutes les règles, à l'exception de SerialAllowUsbDevicesForUrls, seront activées une fois la fonctionnalité activée. La règle SerialAllowUsbDevicesForUrls sera activée lors d'un prochain lancement, une fois qu'Android aura pris en charge les ports série filaires au niveau du système.
- Chrome 138 sur Android
- Nouvelles règles dans le navigateur Chrome
Règle Description Paramètres des intégrations du Mode IA de Google dans la barre d'adresse et le champ de recherche de la page "Nouvel onglet".
Activez les annotations des PDF.
Activez TLS 1.3 Early Data.
Contrôler la visibilité de l'attribution à l'extension sur la page Nouvel onglet
Autorisez le préchargement SpeculationRules pour les URL contrôlées par ServiceWorker.
Vérifiez en temps réel l'état de la navigation sécurisée pour les URL.
Appliquez des restrictions aux requêtes adressées à des points de terminaison du réseau local.
Choisissez si la fonctionnalité IP Protection devrait être activée.
Configurez la liste des domaines pour lesquels le Gestionnaire de mots de passe sera désactivé.
- Règles supprimées dans le navigateur Chrome
Règle Description Appliquez des restrictions aux requêtes adressées à des points de terminaison plus privés du réseau.
Autorisez les sites Web à envoyer des requêtes à des points de terminaison plus privés du réseau de façon non sécurisée.
Autorise les sites listés à envoyer des requêtes à des points de terminaison plus privés du réseau de façon non sécurisée.
Modifications apportées à Chrome Enterprise Core
- Recommandations Agentspace dans les barres de recherche Chrome
Pour répondre aux besoins d'informations internes des utilisateurs Enterprise, vous pouvez désormais ajouter les résultats de la recherche Enterprise (suggestions de personnes, de fichiers ou de requêtes, par exemple) à partir de Agentspace dans la barre d'adresse et realbox (barre de recherche sur la page Nouvel onglet) de Chrome. Les résultats peuvent s'afficher par défaut ou uniquement lorsqu'ils sont déclenchés par un mot clé personnalisé.
Avec le mode par mots clés dans la barre d'adresse, les utilisateurs peuvent déclencher des actions via Agentspace, par exemple "m'aider à rédiger un e-mail récapitulant l'état actuel du projet".
Le fournisseur de recherche d'entreprise s'affiche lorsque l'utilisateur saisit @ dans la barre d'adresse. L'organisation peut personnaliser un mot clé ou un raccourci, ainsi que l'icône affichée.
Vous pouvez le configurer via la règle EnterpriseSearchAggregatorSettings.
- Chrome 135 sur ChromeOS, Linux, macOS et Windows : programme Testeur de confiance
- Chrome 138 sur ChromeOS, Linux, macOS et Windows : disponibilité générale
- Abandon de la page du navigateur Chrome dans le rapport Insights pour Chrome
Dès le 1er juillet, la page du navigateur Chrome dans le rapport Insights pour Chrome sera abandonnée. Cette page est remplacée par la page Aperçu de Chrome, lancée dans Chrome 137. Les informations qui s'affichaient sur la page du navigateur Chrome du rapport Insights pour Chrome sont désormais disponibles sur la page Vue d'ensemble.
- Chrome 138 sur Android, iOS, Linux, macOS et Windows
- Suppression des profils inactifs dans Chrome Enterprise Core
En juin 2025, le paramètre "Période d'inactivité avant la suppression du profil" a commencé à être déployé. En juillet 2025, le paramètre commencera à supprimer automatiquement de la console d'administration les profils gérés qui sont inactifs pendant une période plus longue que la période d'inactivité définie. La période d'inactivité est définie par défaut sur 90 jours. Par défaut, tous les profils gérés qui sont inactifs pendant plus de 90 jours sont supprimés de votre compte par défaut. Les administrateurs peuvent modifier la valeur de la période d'inactivité à l'aide de ce paramètre. Vous pouvez définir la période d'inactivité du profil sur une valeur maximale de 730 jours et une valeur minimale de 28 jours.
Si vous diminuez la valeur définie, cela peut avoir un impact global sur tous les profils actuellement gérés. Tous les profils concernés seront considérés comme inactifs, et donc supprimés. Cette opération ne supprime pas le compte utilisateur. Si un profil inactif est réactivé sur un appareil, il réapparaît dans la console.
- Chrome 138 sur Android, ChromeOS, Linux, macOS et Windows : la règle sera déployée en juin. La suppression commencera en juillet et la première vague de suppression aura lieu d'ici la fin du mois d'août. Après le déploiement initial de la suppression, les profils inactifs continueront d'être supprimés une fois qu'ils auront atteint leur période d'inactivité.
- Nouvelle évaluation des risques LayerX dans la console d'administration
Nous ajoutons un nouveau fournisseur d'évaluation des risques liés aux extensions : LayerX Security. Ce score est disponible pour les administrateurs dans le rapport sur l'utilisation des applications et des extensions.
- Chrome 138 sur ChromeOS, Linux, macOS et Windows : le score sera disponible pour les administrateurs dès Chrome 138.
- Prise en charge de plusieurs identités sur iOS
Chrome sur iOS est désormais compatible avec plusieurs comptes, en particulier avec les comptes gérés (professionnels ou scolaires). Cette mise à jour introduit des profils de navigateur distincts pour chaque compte géré, ce qui garantit une séparation stricte des données entre la navigation professionnelle et personnelle. Les comptes standards continueront de partager un seul profil.
Ce changement vise à améliorer l'offre Chrome pour les entreprises et à offrir une expérience de navigation plus sécurisée et organisée, en particulier pour les utilisateurs finaux qui disposent à la fois de comptes personnels et professionnels sur leur appareil. Les utilisateurs suivent un processus d'intégration unique lorsqu'ils ajoutent un compte géré à l'appareil. Ils peuvent basculer entre les comptes en appuyant sur le disque de particules du compte sur la page Nouvel onglet.
Les administrateurs qui ont activé les règles Chrome sur iOS (voir les instructions) peuvent continuer à utiliser les règles existantes.
- Chrome 138 sur iOS
Modifications apportées à Chrome Enterprise Premium
Découvrez les différences entre Chrome Enterprise Core et Chrome Enterprise Premium.
- Intégration SecOps
Cette fonctionnalité offre une intégration native entre Chrome Enterprise Premium (CEP) et Google Security Operations (SecOps), ce qui permet aux organisations d'envoyer un ensemble plus riche d'événements de sécurité et de télémétrie détaillée du navigateur depuis Chrome directement à leur instance SecOps. Cette modification vise à utiliser le navigateur comme principal capteur de sécurité pour les menaces sur le Web, telles que l'hameçonnage, les logiciels malveillants et l'exfiltration de données. Cela peut considérablement améliorer la capacité d'une organisation à :
- empêcher
- détecter
- examiner
- et répondre aux menaces Web.
Pour les administrateurs, cette intégration introduit de nouveaux types d'événements de sécurité améliorés, y compris la télémétrie de navigation sur les URL et les visites d'URL suspectes. Ces événements sont automatiquement enrichis de scores de risque de navigation sécurisée et d'autres renseignements sur les menaces avant d'être envoyés à SecOps. Le lancement inclut également un nouveau processus de configuration en un clic simplifié dans la console d'administration, qui remplace le précédent workflow manuel et simplifie la connexion à SecOps.
Pour utiliser cette fonctionnalité, les administrateurs doivent disposer d'un abonnement Chrome Enterprise Premium et activer l'intégration via le nouveau workflow dans la console d'administration. La collecte de certains types d'événements à fort volume, tels que les événements de navigation sur les URL, est un paramètre activable dans la configuration du connecteur. Cette fonctionnalité n'ajoute ni ne modifie aucune stratégie d'entreprise.
- Chrome 137 sur Linux, macOS et Windows : ajout de données de référent à
URLFilteringInterstitialEventetSafeBrowseInterstitialEvent - Chrome 138 sur Linux, macOS et Windows : extension de la population des données de référent à
SafeBrowseDangerousDownloadEventetDlpSensitiveDataEvent
- Capacités de filtrage des URL sur iOS
Les fonctionnalités actuelles de filtrage des URL WebProtect sur ordinateur sont étendues aux appareils mobiles afin que les organisations puissent auditer, prévenir ou bloquer le chargement de certaines URL ou catégories d'URL dans les navigateurs Chrome gérés ou les profils utilisateur gérés sur les appareils mobiles. Cette fonctionnalité fait partie de Chrome Enterprise Premium et vise à fournir un accès Internet sécurisé aux utilisateurs professionnels sur n'importe quel appareil. Les administrateurs pourront créer des règles de filtrage des URL pour s'assurer que les employés ne peuvent accéder qu'aux URL sécurisées et autorisées sur les appareils iOS. Sur mobile, Chrome signale les événements de filtrage d'URL et les événements de site non sécurisé via le connecteur de reporting. Cette fonctionnalité permet aux administrateurs de gérer les URL auxquelles les utilisateurs peuvent accéder dans les navigateurs Chrome gérés ou les profils sur les appareils iOS détenus par l'entreprise ou BYOD.
Principales modifications :
- Les administrateurs peuvent bloquer, avertir ou auditer les utilisateurs lorsqu'ils accèdent à certains sites ou catégories.
- Les utilisateurs voient des pages interstitielles lorsqu'ils tentent d'accéder à des URL bloquées ou signalées.
- Chrome signale les événements de filtrage d'URL.
- Les mises à jour de la page
chrome://managementreflètent la nouvelle fonctionnalité.- Chrome 138 sur iOS : la fonctionnalité de filtrage des URL est disponible sur iOS.
- Compatibilité avec la protection contre la perte de données pour le téléchargement avec l'API File System Access (FSA)
La protection contre la perte de données (DLP) couvre désormais les fichiers et les répertoires téléchargés à l'aide de l'API File System Access (FSA). Cette amélioration garantit que les téléchargements à partir d'applications Web modernes, telles que les éditeurs basés sur un navigateur, sont analysés conformément aux règles de votre organisation en matière de DLP. Les utilisateurs et les sites Web recevront des notifications sur les résultats de l'analyse, ce qui renforcera la sécurité des données et la conformité. Si un téléchargement ne respecte pas une règle de protection contre la perte de données, il est bloqué, ce qui entraîne la création d'un fichier vide. Le site Web peut alors afficher une erreur "Bloqué par la navigation sécurisée". Cette modification est principalement bénéfique pour la sécurité, car elle empêche l'exfiltration de données via ce vecteur. Les administrateurs doivent tester cela avec des applications Web à l'aide de l'API FSA pour observer le comportement avec leurs configurations DLP actuelles.
- Chrome 138 sur ChromeOS, Linux, macOS et Windows : permet d'activer l'analyse du contenu de la protection contre la perte de données pour les téléchargements lancés via l'API File System Access sur certaines plates-formes, régis par les règles d'entreprise existantes.
Prochainement
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir du navigateur Chrome
- Fin de la compatibilité de Chrome sur Android avec Android Oreo ou Android Pie
Chrome 138 est la dernière version de Chrome compatible avec Android Oreo ou Android Pie. Les utilisateurs concernés recevront un message les invitant à mettre à jour leur système d'exploitation. Chrome 139 et les versions ultérieures ne seront pas compatibles avec Android Oreo ou Android Pie, et ne seront pas fournis ni disponibles pour les utilisateurs de ces systèmes.
- Chrome 139 sur Android : Chrome sur Android n'est plus compatible avec Android Oreo ni Android Pie.
- Gemini dans Chrome
Gemini est désormais intégré à Chrome sur macOS et Windows, et peut comprendre le contenu de votre page actuelle. Les utilisateurs peuvent désormais obtenir facilement les points clés, clarifier des concepts et trouver des réponses, le tout sans quitter leur onglet Chrome. Cette intégration inclut à la fois le chat, qui permet aux utilisateurs d'interagir avec Gemini par écrit, et Gemini Live, qui leur permet d'interagir avec Gemini par commande vocale.
Dans Chrome 137, Gemini dans Chrome est disponible pour les abonnés Google AI Pro et Ultra aux États-Unis. Un déploiement plus large sera effectué dans les prochaines versions. Les administrateurs peuvent désactiver cette fonctionnalité (valeur 1) à l'aide de la règle GeminiSettings ou de la règle GenAiDefaultSettings (valeur 2). Pour en savoir plus, consultez Gemini dans Chrome dans le centre d'aide.
- Chrome 137 sur macOS et Windows : la fonctionnalité est disponible pour certains abonnés Google AI Pro et Ultra aux États-Unis, ainsi que sur les canaux pré-stables (dév., Canary et bêta) aux États-Unis.
- Chrome 139 sur macOS et Windows : la fonctionnalité est déployée progressivement dans la version stable pour les utilisateurs connectés à Chrome aux États-Unis.
- Vérifications des téléchargements de fichiers APK malveillants
Chrome sur Android contactera désormais les serveurs Google au sujet des fichiers APK téléchargés dans Chrome pour obtenir un avis sur leur sécurité. Si un fichier APK téléchargé est déterminé comme dangereux, Chrome affiche un avertissement et bloque le téléchargement pour protéger les utilisateurs contre les logiciels malveillants sur mobiles. Ces avertissements liés aux téléchargements pourront être contournés par l'utilisateur via l'interface utilisateur de Chrome. Ces vérifications des téléchargements de fichiers APK malveillants seront effectuées pour les utilisateurs bénéficiant de la protection standard ou renforcée offerte par la navigation sécurisée Google. Vous pouvez désactiver cette fonctionnalité en définissant le mode de navigation sécurisée sur "Aucune protection" à l'aide de la règle SafeBrowsingProtectionLevel.
- Chrome 139 sur Android
- Modification à venir concernant les certificats CA inclus dans le Chrome Root Store
En réponse à des échecs de conformité répétés, Chrome 139 modifie la façon dont l'authentification des serveurs TLS reconnus publiquement, c'est-à-dire les sites Web ou les certificats émis par Chunghwa Telecom et Netlock, sera approuvée par défaut. Cela s'applique à Chrome 139 et versions ultérieures sur Windows, macOS, ChromeOS, Android et Linux. Les règles iOS n'autorisent pas l'utilisation du Chrome Root Store dans Chrome pour iOS.
Pour être plus précis, les certificats TLS validant les certificats CA racine Chunghwa Telecom ou Netlock inclus dans le Chrome Root Store et émis :
- après le 31 juillet 2025 ne seront plus approuvés par défaut ;
- jusqu'au 31 juillet 2025 ne seront pas concernés par ce changement.
Si un utilisateur ou une entreprise Chrome approuve explicitement l'un des certificats Chunghwa Telecom ou Netlock concernés sur une plate-forme et une version de Chrome reposant sur le Chrome Root Store (par exemple, approbation explicite transmise via un objet de stratégie de groupe Windows), les contraintes des codes temporels du certificat signé (SCT) décrites ci-dessus seront ignorées et les certificats fonctionneront normalement.
Pour en savoir plus et accéder à des ressources de test, consultez Maintenir la sécurité des certificats numériques : modifications à venir du Chrome Root Store.
Pour en savoir plus sur le Chrome Root Store, consultez ces questions fréquentes.
- Chrome 139 sur Android, ChromeOS, Linux, macOS et Windows : toutes les versions de Chrome 139 et ultérieures qui s'appuient sur le Chrome Root Store respecteront l'action de blocage, mais celle-ci ne commencera à s'appliquer qu'aux certificats émis après le 31 juillet 2025.
- Migration des extensions vers Manifest V3 avant juin 2025
Mise à jour obligatoire des extensions pour utiliser Manifest V3 Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3.
En juin 2024, Chrome a commencé à désactiver progressivement les extensions Manifest V2 exécutées dans le navigateur. La règle d'entreprise ExtensionManifestV2Availability peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. De plus, les ordinateurs sur lesquels cette règle est activée ne seront pas concernés par la désactivation des extensions Manifest V2 avant l'année suivante (juin 2025), échéance à laquelle la règle sera supprimée.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page Utilisation des applications et des extensions dans Chrome Enterprise Core.
- Chrome 127 sur ChromeOS, Lacros, Linux, macOS et Windows : Chrome désactivera progressivement les extensions Manifest V2 sur les appareils des utilisateurs. Seuls les utilisateurs pour lesquels la règle d'entreprise ExtensionManifestV2Availability est activée pourront continuer à utiliser les extensions Manifest V2 dans leur organisation.
- Chrome 139 sur ChromeOS, Lacros, Linux, macOS et Windows : suppression de la règle ExtensionManifestV2Availability.
- Notifications promotionnelles
À partir de Chrome 128, des notifications promotionnelles au niveau de l'OS sont présentées aux utilisateurs. Ces notifications sont régies par la règle d'entreprise PromotionsEnabled.
- Chrome 128 sur ChromeOS, Linux, macOS et Windows
- Chrome 139 sur Windows : dans Chrome 138, les notifications promotionnelles n'étaient activées que sur les clients Chrome lors de la migration de Windows 10 vers Windows 11. À partir de Chrome 139, cette fonctionnalité sera étendue à toutes les installations de Chrome sur Windows. Les notifications ne s'afficheront toujours que pour un sous-ensemble d'utilisateurs à faible engagement. Elles peuvent être désactivées via la règle d'entreprise PromotionsEnabled.
- Suppression des indicateurs d'extension à risque dans Google Chrome
Pour améliorer la sécurité et la stabilité du navigateur Chrome pour nos utilisateurs, les builds officiels de Chrome supprimeront les flags de ligne de commande
--extensions-on-chrome-urlset--disable-extensions-exceptà partir de Chrome 139. Cette modification vise à atténuer les risques associés aux extensions dangereuses et indésirables.Les développeurs peuvent toujours utiliser les deux indicateurs dans les builds non associés à une marque, tels que Chromium et Chrome for Testing.
- Chrome 139 sur Linux, macOS et Windows : déploiement progressif
- Suppression du remplacement SwiftShader
Le remplacement automatique par WebGL via SwiftShader est obsolète. La création d'un contexte WebGL échouera au lieu de basculer vers SwiftShader.Cette décision a été prise pour deux raisons principales :
- SwiftShader présente un risque de sécurité élevé en raison du code JIT exécuté dans le processeur graphique de Chromium.
- L'expérience utilisateur est médiocre lors du passage d'une implémentation WebGL hautes performances basée sur un GPU à une implémentation basée sur un processeur. Les utilisateurs n'ont aucun contrôle sur ce comportement, et il est difficile de le décrire dans les rapports de bugs.
SwiftShader est un outil utile pour les développeurs Web qui souhaitent tester leurs sites sur des systèmes headless ou dépourvus d'un GPU compatible. Ce cas d'utilisation sera toujours pris en charge en activant l'option, mais n'est pas destiné à exécuter du contenu non approuvé. Pour opter pour des garanties de sécurité inférieures et autoriser SwiftShader pour WebGL, lancez l'exécutable Chrome avec le commutateur de ligne de commande
--enable-unsafe-swiftshader.Pendant la période d'abandon, un avertissement s'affichera dans la console JavaScript lorsqu'un contexte WebGL sera créé et pris en charge par SwiftShader. Si vous spécifiez
--enable-unsafe-swiftshader, ce message d'avertissement sera supprimé.Chromium et les autres navigateurs ne garantissent pas la disponibilité de WebGL. Il est important de tester et et gérer l'échec de la création d'un contexte WebGL, puis utiliser d'autres API Web telles que Canvas2D ou envoyer un message approprié à l'utilisateur. Une règle d'entreprise temporaire sera disponible dans Chrome 138 pour annuler la modification.
- Chrome 137 sur Windows : SwiftShader sera désactivé et remplacé par un autre remplacement logiciel WebGL, WARP. Les tests qui dépendent des valeurs exactes des pixels générées par SwiftShader peuvent commencer à échouer.
- Chrome 139 sur Linux et macOS : Swiftshader sera désactivé sur macOS et Linux dès Chrome 138. Les utilisateurs sur des machines sans GPU ne pourront pas utiliser WebGL.
- Prise en charge des comptes en attente sur Chrome iOS
Les comptes dont les identifiants sont devenus invalides ne seront plus automatiquement déconnectés et supprimés de Chrome sur iOS. Au lieu de cela, ces comptes resteront connectés au navigateur, dans un nouvel état "en attente" associé à une indication d'erreur persistante dans l'UI pour inciter les utilisateurs à la résoudre. Cela signifie également que les données locales associées à ces comptes ne seront plus supprimées automatiquement, mais conservées sur le disque. Les règles existantes qui contrôlent la connexion (par exemple, BrowserSignin) continueront de fonctionner comme avant.
- Chrome 139 sur iOS : la fonctionnalité sera déployée progressivement
- Fin de la compatibilité de Chrome avec macOS 11
Chrome 138 sera la dernière version compatible avec macOS 11. Chrome 139 et les versions ultérieures ne seront plus compatibles avec macOS 11, qui n'est plus pris en charge par Apple. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité.
Sur les Mac exécutant macOS 11, Chrome continuera de fonctionner et affichera une barre d'informations avec un avertissement, mais ne sera plus mis à jour. Si un utilisateur souhaite que son navigateur Chrome soit mis à jour, il doit installer une version compatible de macOS sur son ordinateur. Pour les nouvelles installations de Chrome 139 ou version ultérieure, vous devrez disposer de macOS 12 ou d'une version ultérieure.
- Chrome 139 sur Windows, macOS et Linux
- Supprimer le nom de la fenêtre pour les navigations intersites qui changent de groupe de contexte de navigation
La valeur de la propriété
window.nameest actuellement conservée tout au long de la durée de vie d'un onglet, même en cas de navigation qui change de groupe de contexte de navigation, ce qui peut entraîner une fuite d'informations et être potentiellement utilisé comme vecteur de suivi. Dans ce cas, effacez la propriétéwindow.namepour résoudre le problème.Cette mise à jour introduit une nouvelle règle d'entreprise temporaire, ClearWindowNameCrossSiteBrowsing, qui cessera de fonctionner dans Chrome 142.
- Chrome 139 sur Windows, macOS, Linux, Android et iOS
- Générer un événement d'erreur au lieu de générer une exception pour un worker bloqué par CSP
Lorsqu'il est bloqué par la Content Security Policy (CSP), Chromium génère actuellement une exception SecurityError à partir du constructeur de Worker et de SharedWorker. Pour être conforme aux spécifications, la CSP doit être vérifiée lors de la récupération, puis déclencher des événements d'erreur de manière asynchrone au lieu de générer une exception lorsque le script exécute
new Worker(url)ounew SharedWorker(url).Cette mise à jour vise à rendre Chromium conforme aux spécifications, c'est-à-dire qu'elle ne génère plus d'exceptions après les appels de constructeur et déclenche des événements d'erreur de manière asynchrone.
- Chrome 139 sur Windows, macOS, Linux et Android
- Fichier manifeste d'application Web : spécifiez l'éligibilité aux mises à jour, les URL d'icône sont Cache-Control: immutable
Dès Chrome 139, le fichier manifeste de l'application Web spécifiera un algorithme d'éligibilité aux mises à jour. Cela rend le processus de mise à jour plus déterministe et prévisible, ce qui permet au développeur de mieux contrôler si (et quand) les mises à jour doivent s'appliquer aux installations existantes, et de supprimer le "throttle de vérification des mises à jour" que les agents utilisateur doivent actuellement implémenter pour éviter de gaspiller des ressources réseau.
- Chrome 139 sur Windows, macOS et Linux
- Chrome 140 sur Android
- Application forcée de la validation en deux étapes pour les administrateurs
Afin de mieux protéger les informations de votre organisation, Google exigera bientôt que la validation en deux étapes soit activée pour tous les comptes ayant accès à admin.google.com. En tant qu'administrateur Google Workspace, vous devez confirmer votre identité à l'aide de la validation en deux étapes, qui nécessite votre mot de passe et un élément supplémentaire, tel que votre numéro de téléphone ou une clé de sécurité.
L'application forcée sera déployée progressivement au cours des prochaines années. Nous vous conseillons d'activer la validation en deux étapes pour les comptes administrateur de votre organisation avant son application forcée par Google. Pour en savoir plus, consultez cet article du Centre d'aide.
- Chrome 137 sur ChromeOS, Linux, macOS et Windows : début de l'application de l'authentification à deux facteurs
- Chrome 140 sur ChromeOS, Linux, macOS et Windows : authentification à deux facteurs obligatoire
- Happy Eyeballs V3
Ce lancement est une optimisation interne dans Chrome qui implémente Happy Eyeballs V3 pour améliorer la concurrence des connexions réseau. Happy Eyeballs V3 effectue des résolutions DNS de manière asynchrone et étale les tentatives de connexion avec les protocoles (H3/H2/H1) et les familles d'adresses (IPv6 ou IPv4) de préférence pour réduire le délai de connexion réseau visible par l'utilisateur. Cette fonctionnalité est contrôlée par une règle temporaire HappyEyeballsV3Enabled.
- Chrome 140 sur Android, ChromeOS, Linux, macOS et Windows
- Applications Web isolées
Les applications Web isolées (AWI) sont une extension des travaux existants sur l'installation des PWA et le packaging Web. Elles offrent une protection renforcée contre la compromission des serveurs et toute autre altération, qui est nécessaire pour les développeurs d'applications susceptibles d'affecter la sécurité.
Au lieu d'être hébergés sur des serveurs Web en ligne et récupérés via HTTPS, ces applications sont empaquetées dans des Web bundles, signés par leur développeur et distribués aux utilisateurs finaux via une ou plusieurs des méthodes potentielles décrites dans l'explication.
Dans cette version initiale, les AWI ne pourront être installées que via une règle d'administration sur les appareils ChromeOS gérés par l'entreprise.
- Chrome 140 sur Windows : ce déploiement permet de prendre en charge les applications Web isolées dans les configurations de navigateur gérées par l'entreprise sous Windows.
- Interdire le prérendu HTTP en texte brut non fiable
Cette version permettra d'interdire le prérendu HTTP en texte brut non fiable.
- Chrome 140 sur Windows, macOS, Linux et Android
- Prévention du suivi HSTS
Cette mise à jour limitera le suivi des utilisateurs par des tiers via le cache HTTP Strict Transport Security (HSTS). Cette fonctionnalité n'autorise les mises à niveau HSTS que pour les navigations de niveau supérieur et bloque les mises à niveau HSTS pour les requêtes de sous-ressources. Cela empêche les sites tiers d'utiliser le cache HSTS pour suivre les utilisateurs sur le Web.
- Chrome 140 sur Windows, macOS, Linux et Android
- Protection de l'adresse IP
Cette fonctionnalité limite la disponibilité de l'adresse IP d'origine d'un utilisateur dans les contextes tiers en mode navigation privée, ce qui renforce la protection contre le suivi intersites lorsque les utilisateurs choisissent de naviguer dans ce mode. Les adresses IP facilitent de nombreux cas d'utilisation, y compris le routage du trafic et la prévention de la fraude et du spam. Toutefois, ils peuvent également être utilisés à des fins de suivi. Nous souhaitons offrir aux utilisateurs de Chrome qui choisissent de naviguer en mode navigation privée un contrôle supplémentaire sur leur adresse IP, sans interrompre les fonctionnalités Web essentielles. Pour trouver cet équilibre entre protection et facilité d'utilisation, cette proposition vise à limiter l'utilisation des adresses IP dans un contexte tiers en mode navigation privée. À cette fin, cette proposition utilise une approche basée sur une liste, où seuls les domaines figurant sur la liste de domaines masqués (MDL) dans un contexte tiers seront concernés. Pour les entreprises, cette fonctionnalité peut être contrôlée via la règle d'entreprise PrivacySandboxIpProtectionEnabled.
- Chrome 140 sur Windows, macOS, Linux et Android
- Règle stricte de même origine pour l'API Storage Access
Nous prévoyons d'ajuster la sémantique de l'API Storage Access pour respecter strictement la règle de même origine, afin d'améliorer la sécurité. L'utilisation de
document.requestStorageAccess()dans un frame associe par défaut uniquement les cookies aux requêtes envoyées à l'origine de l'iFrame (et non au site). Vous pouvez toujours utiliser la règle CookiesAllowedForUrls ou les en-têtes Storage Access pour débloquer les cookies intersites.- Chrome 140 sur Windows, macOS, Linux et Android
- Espaces proscrits dans les hôtes d'URL autres que file://
Conformément à la norme d'URL, les hôtes d'URL ne peuvent pas comporter de caractère d'espacement. Cependant, l'analyse des URL dans Chromium autorise actuellement les espaces dans l'hôte. Chromium échoue donc à plusieurs tests associés aux domaines clés URL HTTPS pour WebSocket et URL du projet Interop2024. Pour que Chromium respecte les spécifications, nous aimerions supprimer complètement les espaces des hôtes d'URL. Toutefois, cela pose problème, car ils sont utilisés dans la partie hôte des URL
file://Windows (Github).- Chrome 141 sur Android, ChromeOS, Lacros, Linux, macOS, Windows et Fuchsia
- Migration de la version 4 de l'API SafeBrowsing vers la version 5
Les appels Chrome à l'API SafeBrowsing v4 seront migrés vers l'API v5. Les noms des méthodes sont également différents entre les versions 4 et 5. Si les administrateurs ont ajouté des URL à la liste d'autorisation spécifique à la version 4 pour autoriser les requêtes réseau sur
https://safebrowsing.googleapis.com/v4*, ils doivent les modifier pour autoriser les requêtes réseau sur l'ensemble du domainesafebrowsing.googleapis.com. Sinon, les requêtes réseau rejetées vers l'API v5 entraîneront des régressions de sécurité pour les utilisateurs. Pour en savoir plus, consultez Migration de la version 4 : Safe Browsing.- Chrome 145 sur Android, iOS, ChromeOS, Linux, macOS et Windows : déploiement progressif
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de Chrome 126, Chrome prendra directement en charge les logiciels clients d'accessibilité qui utilisent le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement vise à améliorer l'accessibilité pour de nombreux utilisateurs. Il est entièrement compatible avec le narrateur, la loupe et Voice Access et améliorera les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constateront une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation avec des outils d'accessibilité. Cela facilitera également le développement de logiciels utilisant des technologies d'assistance.
À partir de Chrome 125, les administrateurs peuvent appliquer la règle d'entreprise UiAutomationProviderEnabled pour activer de force le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 147. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.
- Chrome 125 sur Windows : la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sous Windows: le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs de la version stable, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 146.
- Chrome 147 sur Windows : la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
Modifications de Chrome Enterprise Core à venir
-
Nouvelles commandes à distance et exportation au format CSV pour la liste des profils gérés
La console d'administration prendra en charge les commandes à distance "Vider le cache" et "Supprimer les cookies" au niveau du profil, ainsi que l'exportation au format CSV de la liste des profils gérés. Vous pouvez sélectionner un ou plusieurs profils et exécuter une commande à distance.
- Chrome 137 sur Android, Linux, macOS et Windows : ajout de l'exportation au format CSV pour les profils gérés.
- Chrome 139 sur Linux, macOS et Windows : compatibilité au niveau du profil avec les commandes à distance.
-
Cartes de la page "Nouvel onglet" pour Microsoft 365
Les utilisateurs de la version Enterprise avec Outlook ou SharePoint pourront accéder à leurs réunions à venir ou à des fichiers suggérés directement depuis la page "Nouvel onglet". Cette expérience simplifiée vous évite de changer d'onglet ou de perdre du temps à chercher quelle est votre prochaine réunion, et vous permet de vous concentrer sur l'essentiel. Les administrateurs peuvent activer les fiches avec NTPSharepointCardVisible et NTPOutlookCardVisible. Pour les tenants Microsoft qui n'autorisent pas l'auto-autorisation, l'administrateur doit également accepter les autorisations de l'application lors de la première authentification ou approuver l'application pour l'utiliser dans Microsoft Entra.
- Chrome 134 sur Linux, macOS et Windows : disponible pour les testeurs de confiance
- Chrome 137 sur Linux, macOS et Windows : déploiement progressif auprès de tous les clients
- Chrome 139 sur ChromeOS, Linux, macOS et Windows : les utilisateurs n'auront pas besoin d'être connectés à Chrome pour utiliser cette fonctionnalité
-
Page "Présentation de Chrome Enterprise"
Cette nouveauté introduit une nouvelle page Vue d'ensemble dans la section "Navigateur Chrome" de la console d'administration Google. La page "Vue d'ensemble" permet aux administrateurs informatiques de trouver rapidement des informations clés sur leur déploiement :
- Profils et navigateurs enregistrés et inactifs
- Identifier les navigateurs obsolètes et ceux dont les mises à jour sont en attente
- Identifier les extensions à haut risque (selon Spin.AI) et obtenir un aperçu des extensions les plus demandées.
- Insights sur la sécurité (par exemple, importation ou téléchargement de fichiers sensibles)
La page "Vue d'ensemble" permet également aux administrateurs d'accéder rapidement aux actions clés, comme la gestion des extensions, l'accès à la liste des navigateurs ou des profils, et la définition de règles de mise à jour, pour n'en citer que quelques-unes.
- Chrome 137 sur Android, iOS, Linux, macOS et Windows
- Chrome 140 sur Android, iOS, Linux, macOS et Windows : nouveau filtrage disponible sur la page "Vue d'ensemble" pour les unités organisationnelles et les dates d'activité
Modifications de Chrome Enterprise Premium à venir
- Refactorisation de l'expérience utilisateur pour les règles du navigateur Chrome
Pour améliorer l'expérience de création de règles de protection contre la perte de données, la console d'administration Google est en cours de mise à jour afin de simplifier la façon dont les administrateurs définissent des règles pour différentes applications, comme Chrome et Workspace. Cette fonctionnalité introduit d'abord des groupes d'applications mutuellement exclusifs, ce qui signifie qu'une seule règle de DLP ne peut désormais cibler qu'un seul groupe d'applications à la fois : applications Workspace (comme Drive, Gmail), déclencheurs du navigateur Chrome (comme l'importation de fichiers, l'URL visitée) ou déclencheurs ChromeOS. Ce changement simplifie la configuration des règles, élimine les conflits potentiels liés aux sélections d'applications qui se chevauchent et jette les bases de workflows plus spécialisés et plus conviviaux, adaptés aux besoins de chaque plate-forme.
Les administrateurs verront une interface de sélection "Applications" mise à jour à l'aide de cases d'option pour appliquer cette sélection d'un seul groupe pour les nouvelles règles. Les règles existantes qui combinaient auparavant des applications de plusieurs groupes seront migrées de manière transparente par le système vers des règles distinctes, conformes et monoplates-formes, afin de garantir une protection continue et une transition fluide. Des bannières dans la console d'administration fourniront des informations sur ces modifications et sur le processus de migration. Aucune nouvelle règle d'entreprise n'est introduite avec cette mise à jour. Les modifications concernent l'interface de configuration des règles.
- Chrome 139 sur ChromeOS, Linux, macOS et Windows : permet de sélectionner des applications mutuellement exclusives pour la configuration des règles de protection contre la perte de données dans la console d'administration.
- Protection des règles de copier-coller
Pour aider les organisations à mieux empêcher l'exfiltration de données sur les appareils mobiles, Chrome étend ses commandes de données du presse-papiers existantes pour ordinateur. Les administrateurs peuvent désormais utiliser la règle DataControlsRules pour définir des règles qui bloquent ou avertissent les utilisateurs lorsqu'ils tentent de copier ou de coller du contenu qui ne respecte pas les règles de l'organisation. Cette fonctionnalité permet aux administrateurs de définir des limites de données et d'empêcher le collage d'informations sensibles depuis un contexte professionnel dans des applications ou des sites Web personnels sur leur parc mobile. Cette fonctionnalité répond à une lacune de sécurité importante et répond à une demande fréquente de la part des clients professionnels, qui ont signalé le manque de contrôles des données mobiles comme un problème. Pour utiliser cette fonctionnalité, les administrateurs peuvent configurer des restrictions de presse-papiers dans la règle DataControlsRules. Ils bénéficient ainsi d'une expérience de gestion cohérente sur ordinateur et mobile, ce qui renforce l'état de sécurité global de leur organisation.
- Chrome 139 sur Android : protection des règles de copier-coller disponible sur Android
Résumé de la version ChromeOS 138
| Mises à jour de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Outils de cours | ✓ | ✓ | |
| Fonds d'écran libres dans ChromeOS | ✓ | ||
| M'aider à lire sur ChromeOS | ✓ | ||
| Mises à jour concernant l'accessibilité | ✓ | ||
| Nouvelle portée de la règle "Fonctionnalités système désactivées" | ✓ | ||
| Modifications à venir de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Modifications apportées aux applications Chrome | ✓ | ||
| Abandon de Native Client (NaCl) | ✓ | ||
| Validation du certificat serveur EAP/TLS | ✓ | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
ChromeOS updates
-
Class Tools are premium teaching and learning tools built for Chromebooks. They aim to provide teachers with real-time classroom management tools and enhance learning for students. Class Tools help teachers to:
- send and lock website content on student Chromebooks.
- offer students on-screen captions and real-time translations.
- view and share students' screens.
To learn more, see Overview of Class Tools in the Help Center. To use Class Tools, your organization needs to have a Google Workspace for Education Plus or a Teaching and Learning add-on license. For more details, see Education Plus edition.
-
As early as ChromeOS 138, freeform wallpapers offer an unrestricted input field that empowers users to express their individuality, creativity, and passions by turning their background into a personal canvas. Users can generate wallpapers by inputting different prompts in the text field, or use the Inspire me feature, which will generate random prompts and wallpapers until you find one you like. This feature is available on Chromebook Plus devices only. For more information, see Wallpaper settings.
Admins can control this feature using the GenAIWallpaperSettings policy.
- For 18+ consumers, the default is Allow with data collection.
- For 18+ managed users, the default is Allow without data collection.
- Users under 18 cannot access the feature.
-
As early as ChromeOS 138, Help me read on ChromeOS provides an AI-powered solution to help you quickly understand text information written in verbose and convoluted language or with jargon. Select a piece of text and right-click on it to reveal the simplify button that can give you a straightforward version of the source, which can be digested at a glance.
Admins can control access to this feature using the HelpMeReadSettings policy, but users need to explicitly opt in to use Help me read on ChromeOS. This feature is available on Chromebook Plus devices only. For more details, see Chrome—Generative AI features and policies.
-
Expansion of the Disabled system features policy
We're releasing a significant expansion of the Disabled system features policy. You now have granular control over a wider range of applications, to allow for more tailored device management.
ChromeOS 138 supports disabling the following additional applications:This update provides administrators with enhanced flexibility to configure available apps according to specific organizational needs and security requirements.
- Web Store
- Canvas
- Explore
- Gallery
- Terminal
- Print Jobs
- Key Shortcuts
- YouTube
- Google Maps
- Gmail
- Google Docs
- Google Slides
- Google Sheets
- Google Drive
- Google Keep
- Google Calendar
- Google Chat
-
In ChromeOS 138, we've focused on refining the accessibility experience by addressing several key issues to improve usability and conformance.
Resolved issues:
- Incorrect Heading Levels: The Wallpaper and style page now uses correct heading levels, improving navigation for screen reader users.
- Gallery App - Date Announcement: ChromeVox now accurately announces date information when browsing the Google Photos image list within the Gallery App.
- Gallery App - px Unit Announcement: To provide clearer context, the px unit is now announced by ChromeVox when navigating Width and Height fields for image rescaling in the Gallery App.
- Out-of-Box Experience (OOBE) - Redundant Announcements: We've streamlined ChromeVox announcements during OOBE updates. The progress indicator is now hidden from screen readers to prevent redundant announcements like Progress indicator, min 0 max 100 and incorrect image announcements.
- Out-of-Box Experience (OOBE) - Focus Disruption: We’ve addressed an issue in OOBE where switching between personal and corporate account enrollment buttons with ChromeVox incorrectly shifted focus to the calendar. Focus now correctly remains on the updated screen or dialog.
Coming soon
Note: The items listed below are experimental or planned updates. They might change, be delayed, or canceled before launching to the Stable channel.
Upcoming ChromeOS changes
-
Starting with ChromeOS 138, admin-installed Chrome apps in kiosk sessions will be disabled by default. A new policy, KioskChromeAppsForceAllowed, will be available prior to the release of ChromeOS 138 for administrators to re-enable Chrome apps in kiosk sessions. With this policy turned on, Chrome apps in kiosk sessions will be supported through ChromeOS 150.
Starting with ChromeOS 139, planned for stable release on August 19th, user-installed Chrome apps on ChromeOS will stop working. Apps that are force-installed through the admin console for Managed Guest sessions (MGS) and user sessions will continue to be supported. For more details, see End of support for Chrome apps.
-
Native Client (NaCl) deprecation
ChromeOS 138 will be the final release to support Native Client (NaCl) in managed environments with the NaCl allow policy enabled. For devices on the Long-term Support (LTS) channel with this policy active, NaCl support will continue until the LTS Last Refresh in April 2026.
-
EAP/TLS server certificate validation
Note: This change only affects customers utilizing EAP/TLS network setups and only affects networks set up before January of 2022.
Starting October 1, 2025, we will roll out this fix to the ChromeOS stable channel. A very small number of customers using EAP/TLS configurations might experience connectivity issues if their server certificates are signed by a Certificate Authority (CA) that is currently included in ChromeOS as a System CA.
To minimize disruption, admins can perform one of the following actions:
Option 1 (providing a higher level of security):
- Generate a new certificate for your Authentication Server, and ensure it is signed by the same Certificate Authority (CA) as used previously.
- Replace the existing certificates on your Authentication Server with the newly-generated certificates.
Option 2 ( if more time is needed before implementing Option 1):
- Sign in to Google Admin console.
-
From August 15 to October 1, to check for affected devices, admins can follow these instructions on the Beta channel:
- Access chrome://histograms in Chrome browser.
- Perform several disconnect and reconnect cycles for your Ethernet or Wi-Fi network.
- Allow approximately 10 seconds for data aggregation.
- Within the chrome://histograms page, search the histogram identified as
Network.Shill.Eap.EventCaCertExperiment1:- If the histogram is not present, your configuration is not impacted.
- Your configuration is likely to be impacted if a positive value is observed for both Event 8 (
FirstCertVerificationFailure) and Event 9 (CertVerificationRetryAttempt).
- Navigate to the configuration settings for the affected EAP/TLS network.
- Modify the Server Certificate Authority setting to System default certificate authorities.
Chrome 137
Résumé de la version Chrome 137
| Modifications apportées au navigateur Chrome | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Gemini dans Chrome | ✓ | ||
| Partitionnement des URL blob : extraction/navigation | ✓ | ||
| Assistance d'un LLM du client pour limiter les escroqueries | ✓ | ||
| DTLS 1.3 | ✓ | ||
| Suppression du commutateur de ligne de commande --load-extension dans Google Chrome | ✓ | ||
| Suppression du remplacement SwiftShader | ✓ | ||
| Personnaliser les profils gérés avec un logo et un libellé personnalisés | ✓ | ||
| Aligner le type d'erreur généré pour la création d'identifiants WebAuthn de type paiement : SecurityError => NotAllowedError | ✓ | ||
| Prévention du suivi HSTS | ✓ | ||
| Application forcée de la validation en deux étapes pour les administrateurs | ✓ | ||
| Saisir automatiquement avec l'IA | ✓ | ||
| Nouvelles règles dans le navigateur Chrome | ✓ | ||
| Règles supprimées du navigateur Chrome | ✓ | ||
| Modifications apportées à Chrome Enterprise Core | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Journalisation et création de rapports sur les adresses IP | ✓ | ||
| Page "Présentation de Chrome Enterprise" | ✓ | ||
| Nouvelles commandes à distance et exportation au format CSV pour la liste des profils gérés | ✓ | ||
| Cartes de la page "Nouvel onglet" pour Microsoft 365 | ✓ | ✓ | |
| Modifications apportées à Chrome Enterprise Premium | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Compatibilité avec la protection contre la perte de données pour le téléchargement avec l'API File System Access (FSA) | ✓ | ✓ | |
| Connecteur de reporting sur mobile | ✓ | ✓ | |
| Signaler des événements de navigation sécurisée sur iOS | ✓ | ||
| Modifications du navigateur Chrome à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Améliorations apportées aux favoris et aux listes de lecture sur Chrome pour ordinateur | ✓ | ✓ | |
| Bouton d'activation/désactivation du script utilisateur par extension | ✓ | ||
| Navigation sécurisée avec protection renforcée en tant que paramètre synchronisé | ✓ | ||
| Groupes d'onglets partagés | ✓ | ||
| Génération d'insights pour les erreurs et les avertissements dans la console d'outils pour les développeurs Chrome | ✓ | ||
| Suppression des règles d'entreprise d'accès au réseau privé | ✓ | ||
| TLS 1.3 Early Data | ✓ | ||
| Quota de stockage enregistré prévisible | ✓ | ||
| Règle stricte de même origine pour l'API Storage Access | ✓ | ||
| API Summarizer | ✓ | ||
| API Language Detector | ✓ | ||
| API Translator | ✓ | ||
| Communication série Web via Bluetooth sur Android | ✓ | ||
| Modification à venir concernant les certificats CA inclus dans le Chrome Root Store | ✓ | ||
| Fin de la compatibilité de Chrome sur Android avec Android Oreo ou Android Pie | ✓ | ||
| Migration des extensions vers Manifest V3 avant juin 2025 | ✓ | ✓ | ✓ |
| Fin de la compatibilité de Chrome avec macOS 11 | ✓ | ||
| Happy Eyeballs V3 | ✓ | ||
| Applications Web isolées | ✓ | ✓ | |
| Espaces proscrits dans les hôtes d'URL autres que file:// | ✓ | ||
| Migration de la version 4 de l'API SafeBrowsing vers la version 5 | ✓ | ||
| Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows | ✓ | ||
| Modifications de Chrome Enterprise Core à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Recommandations Agentspace dans l'omnibox Chrome | ✓ | ✓ | |
| Suppression des profils inactifs dans Chrome Enterprise Core | ✓ | ✓ | |
| Prise en charge de plusieurs identités sur iOS | ✓ | ||
| Modifications de Chrome Enterprise Premium à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Capacités de filtrage des URL sur iOS | ✓ | ||
| Compatibilité avec la protection contre la perte de données pour le téléchargement avec l'API File System Access (FSA) | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Les notes de version de Chrome Enterprise et Education sont publiées selon le calendrier des versions de Chrome, à la date de sortie de la version stable anticipée du navigateur Chrome.
Modifications apportées au navigateur Chrome
- Gemini dans Chrome
Gemini est désormais intégré à Chrome sur macOS et Windows, et peut comprendre le contenu de votre page actuelle. Les utilisateurs peuvent désormais obtenir facilement les points clés, clarifier des concepts et trouver des réponses, le tout sans quitter leur onglet Chrome. Cette intégration inclut à la fois le chat, qui permet aux utilisateurs d'interagir avec Gemini par écrit, et Gemini Live
, qui leur permet d'interagir avec Gemini par commande vocale.
Dans Chrome 137, Gemini dans Chrome est disponible pour les abonnés Google AI Pro et Ultra aux États-Unis. Un déploiement plus large sera effectué dans les prochaines versions. Vous pouvez consulter les prochaines publications de ces notes de version Enterprise pour connaître les dernières informations sur la disponibilité.
Les administrateurs peuvent désactiver cette fonctionnalité (valeur 1) à l'aide de la règle GeminiSettings ou de la règle GenAiDefaultSettings (valeur 2). Pour en savoir plus, consultez Gemini dans Chrome dans le centre d'aide.
- Chrome 137 : la fonctionnalité est disponible pour certains abonnés Google AI Pro et Ultra aux États-Unis, ainsi que sur les canaux pré-stables (dév., Canary et bêta) aux États-Unis.
- Un déploiement plus large sera effectué dans les prochaines versions. Vous pouvez consulter les prochaines publications des notes de version d'Enterprise pour connaître les dernières informations sur la disponibilité.
- Partitionnement des URL blob : extraction/navigation
Dans le cadre de la proposition Storage Partitioning, Chrome 137 implémentera le partitionnement de l'accès aux URL blob par clé de stockage (site de premier niveau, origine des frames et valeur booléenne has-cross-site-ancestor), à l'exception des navigations de niveau supérieur qui ne seront partitionnées que par origine de frame. Ce comportement est semblable à celui actuellement implémenté par Firefox et Safari, et aligne l'utilisation des URL blob sur le schéma de partitionnement adopté par d'autres API de stockage dans le cadre de Storage Partitioning De plus, Chrome 137 applique désormais "noopener" aux navigations de niveau supérieur initiées par le moteur de rendu sur des URL blob lorsque le site correspondant est de type intersites par rapport au site de premier niveau effectuant la navigation. Cela permet à Chrome d'adopter un comportement semblable à celui de Safari. Les spécifications concernées ont été mises à jour pour refléter ces changements.
Vous pouvez annuler temporairement cette modification en définissant la règle PartitionedBlobURLUsage. Cette règle sera abandonnée lorsque les autres règles d'entreprise liées au partitionnement du stockage seront abandonnées.
- Chrome 137 sur Android, ChromeOS, Linux, macOS et Windows
- Assistance du client par un LLM pour limiter les escroqueries
Les utilisateurs du Web sont confrontés à de nombreux types d'escroqueries chaque jour. Pour lutter contre ces escroqueries, Chrome exploite désormais un LLM sur l'appareil afin d'identifier les sites Web frauduleux pour les utilisateurs de la navigation sécurisée avec protection renforcée. Pour ce faire, Chrome fournit le contenu de la page à un LLM sur l'appareil pour identifier des signaux liés à la sécurité de la page, puis envoie ces signaux côté serveur à la navigation sécurisée pour obtenir un avis final. Lorsque cette option est activée, Chrome peut consommer plus de bande passante pour télécharger le LLM.
La navigation sécurisée avec protection renforcée est une fonctionnalité existante, contrôlée par la règle SafeBrowsingProtectionLevel.
- Chrome 134 sur Linux, macOS et Windows : rassemblez le nom de la marque et le résumé de l'intent de la page ayant déclenché le verrouillage du clavier pour identifier les sites Web frauduleux.
- Chrome 135 sur Linux, macOS et Windows : affichez les avertissements auprès de l'utilisateur en fonction de l'avis du serveur, qui utilise la marque et le résumé de l'intent de la page ayant déclenché le verrouillage du clavier.
- Chrome 137 sur Linux, macOS et Windows : rassemblez la marque et le résumé de l'intent de la page en fonction du système d'évaluation de la réputation du serveur.
- Chrome 138 sur Linux, macOS et Windows : affichez les avertissements auprès de l'utilisateur en fonction de l'avis du serveur, qui utilise la marque et l'intent des pages évaluées par le système de réputation du serveur.
- DTLS 1.3
Chrome 137 est compatible avec DTLS (Datagram Transport Layer Security) 1.3 pour les connexions WebRTC (Web Real-Time Communication). Auparavant, DTLS 1.2 était utilisé pour toutes les connexions WebRTC. Cette étape est nécessaire pour ajouter la cryptographie résistante aux attaques quantiques à WebRTC.
- Chrome 137 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
- Suppression du commutateur de ligne de commande --load-extension dans Google Chrome
Pour améliorer la sécurité et la stabilité du navigateur Chrome pour nos utilisateurs, les builds officiels de Chrome ne permettent plus de charger des extensions via le flag de ligne de commande
--load-extensionà partir de Chrome 137. Cette modification vise à atténuer les risques associés aux extensions dangereuses et indésirables.Lorsque le mode développeur est activé, vous pouvez charger des extensions non empaquetées à l'aide du bouton Charger l'extension non empaquetée sur la page de gestion des extensions (
chrome://extensions/). Les développeurs peuvent toujours utiliser le commutateur--load-extensiondans les builds non associés à une marque, tels que Chromium et Chrome for Testing.- Chrome 137 sur Linux, macOS et Windows
- Suppression du remplacement SwiftShader
Le remplacement automatique par WebGL via SwiftShader est obsolète. La création d'un contexte WebGL échouera au lieu de basculer vers SwiftShader.
Cette décision a été prise pour deux raisons principales :
- SwiftShader présente un risque de sécurité élevé en raison du code JIT exécuté dans le processeur graphique de Chromium.
- L'expérience utilisateur est médiocre lors du passage d'une implémentation WebGL hautes performances basée sur un GPU à une implémentation basée sur un processeur. Les utilisateurs n'ont aucun contrôle sur ce comportement, et il est difficile de le décrire dans les rapports de bugs.
SwiftShader est un outil utile pour les développeurs Web qui souhaitent tester leurs sites sur des systèmes headless ou dépourvus d'un GPU compatible. Ce cas d'utilisation sera toujours pris en charge en activant l'option, mais n'est pas destiné à exécuter du contenu non approuvé. Pour opter pour des garanties de sécurité inférieures et autoriser SwiftShader pour WebGL, lancez l'exécutable Chrome avec le commutateur de ligne de commande
--enable-unsafe-swiftshader.Pendant la période d'abandon, un avertissement s'affichera dans la console JavaScript lorsqu'un contexte WebGL sera créé et pris en charge par SwiftShader. Si vous spécifiez
--enable-unsafe-swiftshader, ce message d'avertissement sera supprimé.Chromium et les autres navigateurs ne garantissent pas la disponibilité de WebGL. Il est important de tester et et gérer l'échec de la création d'un contexte WebGL, puis utiliser d'autres API Web telles que Canvas2D ou envoyer un message approprié à l'utilisateur. Une règle d'entreprise temporaire sera disponible dans Chrome 138 pour annuler la modification.
- Chrome 137 sur Windows : SwiftShader sera désactivé et remplacé par un autre remplacement logiciel WebGL, WARP. Les tests qui dépendent des valeurs exactes des pixels générées par SwiftShader peuvent commencer à échouer.
- Chrome 138 sur Linux et macOS : Swiftshader sera désactivé sur macOS et Linux dès Chrome 138. Les utilisateurs sur des machines sans GPU ne pourront pas utiliser WebGL.
- Personnaliser les profils gérés avec un logo et un libellé personnalisés
Chrome 137 propose de nouvelles personnalisations de la barre d'outils et du menu du profil sont disponibles pour aider les utilisateurs à déterminer facilement si leur profil Chrome est géré, qu'ils utilisent un appareil professionnel ou personnel. Cette fonctionnalité est particulièrement utile lorsque les employés utilisent leurs propres appareils avec des comptes gérés.
Pour vous aider à personnaliser cette expérience, nous ajoutons trois nouvelles règles :
- EnterpriseCustomLabel : personnalisez le texte affiché dans l'élément de barre d'outils pour qu'il corresponde au branding de votre organisation.
- EnterpriseLogoUrl : ajoutez le logo de votre entreprise au menu du profil.
- EnterpriseProfileBadgeToolbarSettings : cette règle peut désactiver le libellé par défaut d'un profil géré dans la barre d'outils Chrome.
Dans Chrome 134, ces règles ont été ajoutées pour personnaliser le logo et le libellé affichés sur un profil géré. À partir de Chrome 137, des modifications sont apportées au comportement par défaut du libellé et de l'icône du profil superposés à l'avatar du compte. Dans Chrome 138, les profils gérés présenteront un libellé Professionnel ou Scolaire en plus du badge du profil. Dans le menu du profil, une icône représentant un bâtiment sera superposée à l'avatar du compte. Le badge de profil développé peut être désactivé à l'aide de EnterpriseProfileBadgeToolbarSettings.
- Chrome 134 sur Lacros, macOS et Windows : règles permettant de personnaliser le libellé et l'icône de la barre d'outils (dans le menu du profil).
- Chrome 137 sur Linux, macOS et Windows : déploiement de l'option Géré par votre organisation dans le menu des profils. Vous pouvez personnaliser le logo à l'aide de la règle EnterpriseLogoUrl.
- Chrome 138 sur Linux, macOS et Windows : déploiement des libellés Professionnel et Scolaire par défaut dans la barre d'outils de Chrome. Vous pouvez désactiver le libellé à l'aide de EnterpriseProfileBadgeToolbarSettings.
- Aligner le type d'erreur généré pour paiement Création d'identifiants WebAuthn : SecurityError => NotAllowedError
Cette modification corrige le type d'erreur généré lors de la création d'identifiants WebAuthn pour les identifiants de paiement. En raison d'une incompatibilité historique des spécifications, la création d'identifiants de paiement dans un iframe inter-origine sans activation par l'utilisateur génère une erreur
SecurityErrorau lieu d'une erreurNotAllowedError, qui est celle générée pour les identifiants autres que de paiement.Le code qui détectait auparavant le type d'erreur généré, par exemple
e instanceof SecurityError, sera affecté. Le code qui gère généralement les erreurs lors de la création d'identifiants, par exemplecatch (e), continuera de fonctionner correctement.- Chrome 137 sur Windows, macOS, Linux et Android
- Prévention du suivi HSTS
La prévention du suivi HTTP Strict Transport Security (HSTS) limite le suivi des utilisateurs par des tiers via le cache HSTS. Cette fonctionnalité n'autorise les mises à niveau HSTS que pour les navigations de niveau supérieur et bloque les mises à niveau HSTS pour les requêtes de sous-ressources. Cela empêche les sites tiers d'utiliser le cache HSTS pour suivre les utilisateurs sur le Web.
- Chrome 137 sur Windows, macOS, Linux et Android
- Application forcée de la validation en deux étapes pour les administrateurs
Afin de mieux protéger les informations de votre organisation, Google exigera bientôt que la validation en deux étapes soit activée pour tous les comptes ayant accès à admin.google.com. En tant qu'administrateur Google Workspace, vous devez confirmer votre identité à l'aide de la validation en deux étapes, qui nécessite votre mot de passe et un élément supplémentaire, tel que votre numéro de téléphone ou une clé de sécurité.
L'application forcée sera déployée progressivement au cours des prochaines années. Nous vous conseillons d'activer la validation en deux étapes pour les comptes administrateur de votre organisation avant son application forcée par Google. Pour en savoir plus, consultez cet article du Centre d'aide.
- Saisir automatiquement avec l'IA
À partir de Chrome 137, certains utilisateurs peuvent activer la saisie automatique avec l'IA, une nouvelle fonctionnalité qui les aide à remplir plus facilement les formulaires en ligne. Dans les formulaires pertinents, Chrome peut utiliser l'IA pour mieux les comprendre et proposer aux utilisateurs de renseigner automatiquement les informations précédemment enregistrées. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle existante GenAiDefaultSettings et de la nouvelle règle AutofillPredictionSettings.
- Chrome 137 sur Linux, macOS, Windows et ChromeOS
- Nouvelles règles dans le navigateur Chrome
Règle Description GeminiSettings Paramètres pour l'intégration de Gemini AutofillPredictionSettings Paramètres de la saisie automatique avec l'IA ProvisionalNotificationsAllowed Autorise l'appli à utiliser l'autorisation des notifications temporaires sur iOS Relancer rapidement si obsolète UserSecurityAuthenticatedReporting Activer la création de rapports cloud sur les signaux de sécurité dans les profils gérés BuiltInAIAPIsEnabled Autoriser les pages à utiliser les API d'IA intégrées. Règle de configuration du connecteur Chrome Enterprise OnSecurityEvent (désormais disponible sur iOS). UserSecuritySignalsReporting Activer la création de rapports cloud sur les signaux de sécurité dans les profils gérés
- Règles supprimées dans le navigateur Chrome
Règle Description MutationEventsEnabled Réactiver les événements de mutation obsolètes/supprimés TabOrganizerSettings Paramètres de l'organisateur d'onglets ZstdContentEncodingEnabled Activer la compatibilité avec l'encodage de contenu zstd
Modifications apportées à Chrome Enterprise Core
- Journalisation et création de rapports sur les adresses IP
Chrome Enterprise améliore ses fonctionnalités de surveillance de la sécurité et de réponse aux incidents en collectant et en signalant les adresses IP locales et distantes, puis en les envoyant aux journaux de l'outil d'investigation de sécurité (SIT). De plus, Chrome Enterprise permettra aux administrateurs d'envoyer les adresses IP à des fournisseurs de solutions de gestion des informations et des événements de sécurité (SIEM, Security information and event management) propriétaires et tiers via le connecteur de reporting Chrome Enterprise. Pour plus d'informations, consultez Gérer les connecteurs de reporting Chrome Enterprise. Cette fonctionnalité sera disponible pour les clients Chrome Enterprise Core et Chrome Enterprise Premium.
- Chrome 137 sur Windows, macOS et Linux
- Page "Présentation de Chrome Enterprise"
Le navigateur Chrome Enterprise propose une nouvelle page Vue d'ensemble dans la section "Navigateur Chrome" de la console d'administration Google. La page "Vue d'ensemble" permet aux administrateurs informatiques de trouver rapidement des informations clés sur leur déploiement :
- Profils et navigateurs enregistrés et inactifs
- Identifier les navigateurs obsolètes et ceux dont les mises à jour sont en attente
- Identifier les extensions à haut risque (selon Spin.AI) et obtenir un aperçu des extensions les plus demandées.
La page "Vue d'ensemble" vous permet également d'accéder rapidement aux actions clés, comme la gestion des extensions (bloquer et autoriser) et l'accès aux listes de navigateurs et de profils.
- Chrome 137 sur Android, iOS, Linux, macOS et Windows
- Nouvelles commandes à distance et exportation au format CSV pour la liste des profils gérés
La console d'administration prendra en charge les commandes à distance "Vider le cache" et "Supprimer les cookies" au niveau du profil, ainsi que l'exportation au format CSV de la liste des profils gérés. Vous pouvez sélectionner un ou plusieurs profils et exécuter une commande à distance.
- Chrome 137 sur Android, Linux, macOS et Windows : ajout de l'exportation au format CSV pour les profils gérés. Vous pouvez exporter les données des profils gérés en dehors de la console d'administration.
- Chrome 138 sur Linux, macOS et Windows : compatibilité au niveau du profil avec les commandes à distance Vider le cache et Vider les cookies. Dans la liste "Profil géré", vous pouvez sélectionner un ou plusieurs profils et exécuter une commande à distance.
- Cartes de la page "Nouvel onglet" pour M365
Les utilisateurs de la version Enterprise avec Outlook ou Sharepoint peuvent désormais accéder à leurs réunions à venir ou à des fichiers suggérés directement depuis la page Nouvel onglet. Cette expérience simplifiée vous évite de changer d'onglet ou de perdre du temps à chercher quelle est votre prochaine réunion, et vous permet de vous concentrer sur l'essentiel.
Les administrateurs peuvent activer les fiches avec NTPSharepointCardVisible et NTPOutlookCardVisible. Pour les tenants Microsoft qui n'autorisent pas l'auto-autorisation, l'administrateur doit également accepter les autorisations de l'application lors de la première authentification ou approuver l'application pour l'utiliser dans Microsoft Entra.
- Chrome 134 sur Linux, macOS et Windows : testeurs de confiance
- Chrome 137 sur Linux, macOS et Windows : début du déploiement
Modifications apportées à Chrome Enterprise Premium
Découvrez les différences entre Chrome Enterprise Core et Chrome Enterprise Premium.
- Compatibilité avec la protection contre la perte de données pour le téléchargement avec l'API File System Access (FSA)
L'analyse du contenu de la protection contre la perte de données (DLP) et les analyses approfondies de la navigation sécurisée de Chrome Enterprise Premium s'étendent désormais aux téléchargements de dossiers et de répertoires lancés via l'API File System Access (FSA), par exemple dans les IDE Web. Cela permet de combler une lacune en renforçant la sécurité des données en appliquant les règles de protection contre la perte de données existantes (configurées via les règles DataLeakPreventionRulesList et SafeBrowsingDeepScanningEnabled) à ces opérations.
Si un téléchargement ne respecte pas une règle de protection contre la perte de données, il sera bloqué, ce qui entraînera la création d'un fichier vide. Le site Web peut alors afficher une erreur Bloqué par la navigation sécurisée. Cette modification est principalement bénéfique pour la sécurité, car elle empêche l'exfiltration de données via ce vecteur. Les administrateurs doivent tester cela avec des applications Web à l'aide de l'API FSA pour observer le comportement avec leurs configurations DLP actuelles.
- Chrome 137 sur ChromeOS, Linux, macOS et Windows : permet d'activer l'analyse du contenu de la protection contre la perte de données pour les téléchargements lancés via l'API File System Access sur certaines plates-formes, régis par les règles d'entreprise existantes.
- Connecteur de reporting sur mobile
Le connecteur de reporting Chrome Enterprise est mis à jour pour inclure le reporting des événements de sécurité à partir de Chrome sur les appareils mobiles (Android et iOS). Les administrateurs informatiques pourront ainsi consulter des événements tels que les visites de sites non sécurisés, les transferts de données sensibles (conformément aux règles de protection des données) et les correspondances de filtrage des URL sur mobile, et bénéficier des mêmes fonctionnalités que les rapports existants pour ordinateur. Cette amélioration vise à améliorer la stratégie de sécurité globale de l'organisation en étendant les fonctionnalités de détection des menaces et de protection des données aux plates-formes mobiles.
Pour les clients qui utilisent l'outil d'investigation de sécurité (SIT), ces nouveaux événements du navigateur mobile seront disponibles à des fins d'investigation. Cette intégration du SIT est une fonctionnalité de Chrome Enterprise Premium. Les administrateurs informatiques doivent savoir que ces types d'événements supplémentaires provenant des appareils mobiles commenceront à transiter via leur connecteur de création de rapports configuré.
Aucune nouvelle règle d'entreprise spécifique n'est introduite pour contrôler cette extension de reporting mobile. Les configurations existantes pour le connecteur de reporting, les règles de protection des données et les règles de filtrage des URL détermineront les événements générés et signalés.
- Chrome 137 sur Android et iOS : permet de signaler les événements de sécurité, par exemple les sites non sécurisés, les transferts de données sensibles et le filtrage des URL, via le connecteur de reporting pour Chrome sur mobile.
- Signaler des événements de navigation sécurisée sur iOS
Cette fonctionnalité permettra d'activer les rapports sur les événements de navigation sécurisée sur iOS afin de renforcer la sécurité des environnements d'entreprise. Cette fonctionnalité est déjà implémentée sur ordinateur et Android. Nous l'étendons maintenant à iOS. Pour savoir comment activer cette fonctionnalité, consultez cet article du Centre d'aide.
- Chrome 137 sur iOS : les rapports sur les événements de navigation sécurisée sont disponibles sur iOS
Prochainement
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir du navigateur Chrome
- Améliorations apportées aux favoris et aux listes de lecture sur Chrome pour ordinateur
Sur Chrome 138 pour ordinateur, certains utilisateurs qui se connectent à Chrome lorsqu'ils enregistrent un nouveau favori peuvent désormais utiliser et enregistrer des favoris et des éléments de liste de lecture dans leur compte Google. Les règles d'entreprise pertinentes qui contrôlent les favoris, ainsi que BrowserSignin, SyncDisabled ou SyncTypesListDisabled, continueront de fonctionner comme avant. Les administrateurs pourront ainsi définir si les utilisateurs peuvent utiliser et enregistrer des éléments dans leur compte Google. Définir la valeur EditBookmarksEnabled sur "false" empêche également les utilisateurs d'importer un favori enregistré sur leur appareil vers leur compte Google.
- Chrome 138 sur Linux, macOS et Windows
- Bouton d'activation/désactivation du script utilisateur par extension
Dans Chrome 138, la façon dont les utilisateurs et les administrateurs contrôlent la capacité d'une extension à exécuter des scripts créés par l'utilisateur et à utiliser l'API userScripts change. Ce changement renforce la sécurité. Les utilisateurs finaux n'accordent pas involontairement des autorisations de script utilisateur à chaque extension lorsqu'ils activent le mode développeur. Ils décident explicitement quelles extensions peuvent exécuter ces scripts potentiellement puissants. Pour en savoir plus sur les raisons de ce changement, consultez cet article de blog Chrome pour les développeurs.
Les utilisateurs finaux pourront désormais activer ou désactiver cette option par extension sur la page chrome://extensions à l'aide d'un bouton Autoriser les scripts utilisateur, qui remplacera le bouton Mode développeur global pour un contrôle plus précis. Cette option sera automatiquement activée pour les extensions existantes si le mode développeur est activé et que l'extension a reçu l'autorisation "Scripts utilisateur".
Les administrateurs qui gèrent actuellement les scripts utilisateur en désactivant le mode développeur doivent désormais utiliser la règle "blocked_permissions" ou la console d'administration Google pour contrôler indépendamment l'autorisation des scripts utilisateur et l'extension Mode développeur.
Les développeurs d'extensions sont invités à mettre à jour leur documentation pour refléter le nouveau bouton d'activation/désactivation. Pour en savoir plus et connaître d'autres modifications apportées à l'utilisation de l'API, consultez la liste de diffusion Chromium Extensions Google Groupes.
- Chrome 138 sur ChromeOS, Linux, macOS et Windows : déploiement de la fonctionnalité
- Navigation sécurisée avec protection renforcée en tant que paramètre synchronisé
La navigation sécurisée avec protection renforcée de Chrome devient une fonctionnalité synchronisée. Cela signifie que si un utilisateur active la navigation sécurisée avec protection renforcée sur un appareil, ce niveau de protection s'applique automatiquement à tous les autres appareils sur lesquels il est connecté à Chrome avec le même compte. L'objectif est de renforcer la sécurité, de la rendre plus cohérente et d'offrir une expérience utilisateur standardisée.
Les utilisateurs qui activent la navigation sécurisée avec protection renforcée bénéficieront de ses protections (par exemple, protection proactive contre l'hameçonnage, meilleure détection des logiciels malveillants et des extensions malveillantes) de manière cohérente sur leurs instances Chrome synchronisées sur ordinateur (Windows, macOS, Linux, ChromeOS), Android et iOS. Les utilisateurs seront informés de cette modification via des éléments de l'interface utilisateur lorsque leur paramètre de navigation sécurisée avec protection renforcée sera synchronisé.
Le niveau de protection de la navigation sécurisée est une fonctionnalité existante, contrôlée par la règle SafeBrowsingProtectionLevel.
- Chrome 138 sur Android, ChromeOS, Linux, macOS et Windows
- Groupes d'onglets partagés
Les utilisateurs pourront collaborer sur des onglets via la fonctionnalité de partage des groupes d'onglets. Grâce à cette fonctionnalité, les utilisateurs peuvent créer et utiliser un ensemble d'onglets sur leur ordinateur de bureau ou leur appareil mobile, et leurs partenaires de collaboration parcourront les mêmes onglets sur leurs appareils. Lorsqu'une personne modifie un onglet du groupe, les modifications sont reflétées dans tous les navigateurs des utilisateurs du groupe. Une règle d'entreprise, TabGroupSharingSettings, permettra de contrôler cette fonctionnalité.
- Chrome 138 sur Android, ChromeOS, Linux, macOS et Windows : possibilité de rejoindre et d'utiliser un groupe d'onglets partagé. Les utilisateurs de la version stable de Chrome ne pourront pas créer de groupe d'onglets partagés (le point d'entrée ne sera pas disponible). Cette partie de la fonctionnalité ne sera disponible que dans les versions bêta/développement/Canary pour cette phase de déploiement.
- Génération d'insights pour les erreurs et les avertissements dans la console des Outils pour les développeurs Chrome
Une nouvelle fonctionnalité d'IA générative est désormais disponible pour les utilisateurs non gérés : générer des insights pour les erreurs et les avertissements dans la console des outils pour les développeurs Chrome. Ces insights fournissent une description personnalisée et des suggestions de corrections pour les erreurs et avertissements sélectionnés. Dans un premier temps, cette fonctionnalité n'est disponible qu'en anglais pour les utilisateurs de plus de 18 ans. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle DevToolsGenAiSettings.
- Chrome 125 sur ChromeOS, Linux, macOS et Windows : la fonctionnalité est disponible pour les utilisateurs non gérés dans le monde entier, à l'exception de la Chine, de l'Europe et de la Russie.
- Chrome 127 sur ChromeOS, Linux, macOS et Windows : la fonctionnalité est disponible pour les utilisateurs Chrome Enterprise et Education gérés dans les régions où elle est accessible.
- Chrome 131 sur ChromeOS, Linux, macOS et Windows : dans Chrome 131, une nouvelle fonctionnalité d'IA générative est disponible pour les utilisateurs gérés : un panneau dédié à l'assistance par l'IA dans les outils pour les développeurs Chrome, qui aide l'opérateur humain à examiner et à résoudre les problèmes de style, et à déboguer les feuilles CSS.
- Chrome 132 sur ChromeOS, Linux, macOS et Windows : le panneau "Assistance IA" peut désormais décrire les ressources dans les panneaux "Performances", "Sources" et "Network", en plus de la compatibilité précédente avec le débogage de style.
- Chrome 138 sur ChromeOS, Linux, macOS et Windows : le panneau "Assistance par l'IA" expose une API interne qui simplifie l'utilisation des fonctionnalités du panneau par des outils externes tels que les serveurs MCP (Model Context Protocol).
- Suppression des règles d'entreprise d'accès au réseau privé
L'accès au réseau privé (PNA 1.0) est une fonctionnalité de sécurité non distribuée conçue pour limiter l'accès des sites Web aux réseaux locaux. Pour des raisons de déployabilité, PNA 1.0 n'a jamais pu être distribué par défaut, car il était incompatible avec trop d'appareils existants.
PNA 1.0 nécessitait d'apporter des modifications aux appareils sur les réseaux locaux. À la place, Chrome implémente une proposition mise à jour : l'accès au réseau privé 2.0 (PNA 2.0) (GitHub). PNA 2.0 ne nécessite des modifications que sur les sites qui doivent accéder au réseau local, et non sur les appareils du réseau local. Les sites sont beaucoup plus faciles à mettre à jour que les appareils. Cette approche devrait donc être beaucoup plus simple à déployer.
Le seul moyen d'appliquer PNA 1.0 est d'utiliser une règle d'entreprise. Afin d'éviter toute régression de sécurité pour les clients professionnels ayant opté pour PNA 1.0 avant le déploiement de PNA 2.0, nous conserverons la règle PrivateNetworkAccessRestrictionsEnabled qui permet à Chrome d'envoyer des messages préliminaires spéciaux, jusqu'à ce qu'elle devienne incompatible avec PNA 2.0.
Les règles InsecurePrivateNetworkRequestsAllowedForUrls et InsecurePrivateNetworkRequestsAllowed, qui assouplissent les restrictions de PNA 1.0, seront supprimées immédiatement. Ces règles n'ont actuellement aucun effet, car PNA 1.0 n'est pas distribué. Elles n'auront plus lieu d'être une fois PNA 1.0 supprimé.
- Chrome 135 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia : abandon des règles InsecurePrivateNetworkRequestsAllowedForUrls, InsecurePrivateNetworkRequestsAllowed et PrivateNetworkAccessRestrictionsEnabled.
- Chrome 138 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia : suppression de PrivateNetworkAccessRestrictionsEnabled, InsecurePrivateNetworkRequestsAllowedForUrls et InsecurePrivateNetworkRequestsAllowed. Une règle de remplacement de PNA2 devrait être disponible dans Chrome 138.
- TLS 1.3 Early Data
TLS 1.3 Early Data permet d'envoyer des requêtes GET pendant le handshake lors de la reprise d'une connexion à un serveur TLS 1.3 compatible. Cette fonctionnalité devrait améliorer les performances. Elle sera disponible dans Chrome 138 avec une règle (TLS13EarlyDataEnabled) pour contrôler ce changement.
TLS 1.3 Early Data est un protocole établi. Les serveurs TLS, les boîtiers intermédiaires et les logiciels de sécurité existants devraient gérer ou rejeter TLS 1.3 Early Data sans interrompre la connexion. Toutefois, les appareils qui n'implémentent pas correctement la norme TLS (RFC8446) peuvent dysfonctionner et se déconnecter lorsque TLS 1.3 Early Data est utilisé. Si cela se produit, les administrateurs doivent contacter le fournisseur pour obtenir une solution.
Cette règle est une mesure temporaire pour contrôler la fonctionnalité et sera supprimée dans une prochaine étape. Elle peut être activée pour vous permettre de tester des problèmes, ou désactivée pendant la résolution des problèmes.
- Chrome 138 sur Android, ChromeOS, Linux, macOS et Windows
- Quota de stockage enregistré prévisible
Chrome 138 introduira un quota de stockage prévisible à partir de l'API d'estimation de StorageManager pour les sites qui ne disposent pas d'autorisations de stockage illimitées.
Il est possible de détecter le mode de navigation d'un utilisateur via le quota de stockage indiqué, car l'espace de stockage disponible est nettement plus petit en mode navigation privée qu'en mode normal. Cette mesure d'atténuation empêche la détection du mode de navigation d'un utilisateur via l'API de stockage en signalant un quota artificiel, égal à l'utilisation + min(10 Gio, disque arrondi à l'entier le plus proche de 1 Gio), dans tous les modes de navigation pour les sites disposant d'autorisations de stockage limitées. Les sites disposant d'autorisations de stockage illimitées ne seront pas concernés. Le quota appliqué ne sera pas non plus affecté.
- Chrome 138 sur Windows, macOS, Linux et Android
- Règle stricte de même origine pour l'API Storage Access
Nous prévoyons d'ajuster la sémantique de l'API Storage Access pour respecter strictement la règle de même origine, afin d'améliorer la sécurité. L'utilisation de
document.requestStorageAccess()dans un frame associe par défaut uniquement les cookies aux requêtes envoyées à l'origine de l'iFrame (et non au site). Vous pouvez toujours utiliser la règle CookiesAllowedForUrls ou les en-têtes Storage Access pour débloquer les cookies intersites.- Chrome 138 sur Windows, macOS, Linux et Android
- API Summarizer
L'API Summarizer est une API JavaScript permettant de générer des résumés du texte saisi, basés sur un modèle de langage basé sur l'IA. Les navigateurs et les systèmes d'exploitation sont de plus en plus censés accéder à un modèle de langage. En exposant ce modèle intégré, nous évitons à chaque site Web de télécharger son propre modèle de langage de plusieurs gigaoctets ou d'envoyer du texte à des API tierces. L'API Summarizer expose en particulier une API de haut niveau pour l'interface avec un modèle de langage afin de résumer les entrées pour divers cas d'utilisation (GitHub), de manière à ne pas dépendre du modèle de langage spécifique en question.
Une règle d'entreprise, GenAILocalFoundationalModelSettings, permet de désactiver le téléchargement du modèle sous-jacent, ce qui rend cette API indisponible.
- Chrome 138 sur Windows, macOS et Linux
- API Language Detector
L'API Language Detector est une API JavaScript qui permet de détecter la langue d'un texte, avec des niveaux de confiance. La détection de la langue est un complément important à la traduction. Vous pouvez combiner cette fonctionnalité à la traduction, par exemple en prenant en charge les entrées utilisateur dans une langue inconnue et en les traduisant dans une langue cible spécifique. Les navigateurs disposent aujourd'hui souvent déjà de fonctionnalités de détection de langue. Nous souhaitons les proposer aux développeurs Web via une API JavaScript, en complément de l'API de traduction. Une règle d'entreprise, GenAILocalFoundationalModelSettings, permet de désactiver le téléchargement du modèle sous-jacent, ce qui rend cette API indisponible.
- Chrome 138 sur Windows, macOS et Linux
- API Translator
L'API Translator est une API JavaScript qui permet de traduire des pages Web dans différentes langues. Les navigateurs proposent de plus en plus de traductions aux utilisateurs. Ces fonctionnalités de traduction peuvent également être utiles aux développeurs Web. C'est particulièrement le cas lorsque les fonctionnalités de traduction intégrées du navigateur ne peuvent pas vous aider. Une règle d'entreprise, GenAILocalFoundationalModelSettings, permet de désactiver le téléchargement du modèle sous-jacent, ce qui rend cette API indisponible.
- Chrome 138 sur Windows, macOS et Linux
- Communication série Web via Bluetooth sur Android
Cette fonctionnalité permet aux pages Web et aux applications Web de se connecter aux ports série via Bluetooth sur les appareils Android. Chrome sur Android est désormais compatible avec l'API Web Serial via Bluetooth RFCOMM. Les règles d'entreprise existantes (DefaultSerialGuardSetting, SerialAllowAllPortsForUrls, SerialAllowUsbDevicesForUrls, SerialAskForUrls et SerialBlockedForUrls) sur d'autres plates-formes sont activées dans les états future_on pour Android. Toutes les règles, à l'exception de SerialAllowUsbDevicesForUrls, seront activées une fois la fonctionnalité activée. La règle SerialAllowUsbDevicesForUrls sera activée lors d'un prochain lancement, une fois qu'Android aura pris en charge les ports série filaires au niveau du système.
- Chrome 138 sur Android
- Fin de la compatibilité de Chrome sur Android avec Android Oreo ou Android Pie
Chrome 138 est la dernière version de Chrome compatible avec Android Oreo ou Android Pie. Les utilisateurs concernés recevront un message les invitant à mettre à jour leur système d'exploitation. Chrome 139 et les versions ultérieures ne seront pas compatibles avec Android Oreo ou Android Pie, et ne seront pas fournis ni disponibles pour les utilisateurs de ces systèmes.
- Chrome 139 sur Android : Chrome sur Android n'est plus compatible avec Android Oreo ni Android Pie.
- Migration des extensions vers Manifest V3 avant juin 2025
Mise à jour obligatoire des extensions pour utiliser Manifest V3 Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3.
À partir de juin 2024, Chrome désactivera progressivement les extensions Manifest V2 exécutées dans le navigateur. La règle d'entreprise ExtensionManifestV2Availability peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. De plus, les ordinateurs sur lesquels cette règle est activée ne seront pas concernés par la désactivation des extensions Manifest V2 avant l'année suivante (juin 2025), échéance à laquelle la règle sera supprimée.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page Utilisation des applications et des extensions dans Chrome Enterprise Core.
- Chrome 127 sur ChromeOS, Lacros, Linux, macOS et Windows : Chrome désactivera progressivement les extensions Manifest V2 sur les appareils des utilisateurs. Seuls les utilisateurs pour lesquels la règle d'entreprise ExtensionManifestV2Availability est activée pourront continuer à utiliser les extensions Manifest V2 dans leur organisation.
- Chrome 139 sur ChromeOS, Lacros, Linux, macOS et Windows : suppression de la règle ExtensionManifestV2Availability.
- Fin de la compatibilité de Chrome avec macOS 11
Chrome 138 sera la dernière version compatible avec macOS 11. Chrome 139 et les versions ultérieures ne seront plus compatibles avec macOS 11, qui n'est plus pris en charge par Apple. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité.
Sur les Mac exécutant macOS 11, Chrome continuera de fonctionner et affichera une barre d'informations avec un avertissement, mais ne sera plus mis à jour. Si un utilisateur souhaite que son navigateur Chrome soit mis à jour, il doit installer une version compatible de macOS sur son ordinateur. Pour les nouvelles installations de Chrome 139 ou version ultérieure, vous devrez disposer de macOS 12 ou d'une version ultérieure.
- Chrome 139 sur Windows, macOS et Linux
- Happy Eyeballs V3
Ce lancement est une optimisation interne dans Chrome qui implémente Happy Eyeballs V3 pour améliorer la concurrence des connexions réseau. Happy Eyeballs V3 effectue des résolutions DNS de manière asynchrone et étale les tentatives de connexion avec les protocoles (H3/H2/H1) et les familles d'adresses (IPv6/IPv4) de préférence pour réduire le délai de connexion réseau visible par l'utilisateur. Cette fonctionnalité est contrôlée par une règle temporaire HappyEyeballsV3Enabled.
- Chrome 140 sur Android, ChromeOS, Linux, macOS et Windows
- Applications Web isolées
Les applications Web isolées (AWI) sont une extension des travaux existants sur l'installation des PWA et le packaging Web. Elles offrent une protection renforcée contre la compromission des serveurs et toute autre altération, qui est nécessaire pour les développeurs d'applications susceptibles d'affecter la sécurité.
Au lieu d'être hébergés sur des serveurs Web en ligne et récupérés via HTTPS, ces applications sont empaquetées dans des Web bundles, signés par leur développeur et distribués aux utilisateurs finaux via une ou plusieurs des méthodes potentielles décrites dans l'explication.
Dans cette version initiale, les AWI ne pourront être installées que via une règle d'administration sur les appareils ChromeOS gérés par l'entreprise.
- Chrome 140 sur Windows : ce déploiement permet de prendre en charge les applications Web isolées dans les configurations de navigateur gérées par l'entreprise sous Windows.
- Espaces proscrits dans les hôtes d'URL autres que file://
Conformément à la norme d'URL, les hôtes d'URL ne peuvent pas comporter de caractère d'espacement. Cependant, l'analyse des URL dans Chromium autorise actuellement les espaces dans l'hôte. Chromium échoue donc à plusieurs tests associés aux domaines clés URL HTTPS pour WebSocket et URL du projet Interop2024. Pour que Chromium respecte les spécifications, nous aimerions supprimer complètement les espaces des hôtes d'URL. Toutefois, cela pose problème, car ils sont utilisés dans la partie hôte des URL file:// Windows (GitHub).
- Chrome 141 sur Android, ChromeOS, Lacros, Linux, macOS, Windows et Fuchsia
- Migration de la version 4 de l'API SafeBrowsing vers la version 5
Les appels Chrome à l'API Safe Browsing v4 seront migrés vers l'API v5. Les noms des méthodes sont également différents entre les versions 4 et 5. Si les administrateurs ont ajouté des URL à la liste d'autorisation spécifique à la version 4 pour autoriser les requêtes réseau sur
https://safebrowsing.googleapis.com/v4*, ils doivent les modifier pour autoriser les requêtes réseau sur l'ensemble du domainesafebrowsing.googleapis.com. Sinon, les requêtes réseau rejetées vers l'API v5 entraîneront des régressions de sécurité pour les utilisateurs. Pour en savoir plus, consultez Migration de la version 4 : Safe Browsing.- Chrome 145 sur Android, iOS, ChromeOS, Linux, macOS et Windows
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de Chrome 126, Chrome prendra directement en charge les logiciels clients d'accessibilité qui utilisent le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement vise à améliorer l'accessibilité pour de nombreux utilisateurs. Il est entièrement compatible avec le narrateur, la loupe et Voice Access et améliorera les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constateront une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation avec des outils d'accessibilité. Cela facilitera également le développement de logiciels utilisant des technologies d'assistance.
À partir de Chrome 125, les administrateurs peuvent appliquer la règle d'entreprise UiAutomationProviderEnabled pour activer de force le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 147. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.
- Chrome 125 sur Windows : la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sous Windows: le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs de la version stable, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 136.
- Chrome 147 sur Windows : la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
Modifications de Chrome Enterprise Core à venir
-
Recommandations Agentspace dans l'omnibox Chrome
Cette nouveauté répond aux besoins d'informations internes des utilisateurs Enterprise en ajoutant les résultats de la recherche Enterprise (suggestions de personnes, de fichiers ou de requêtes, par exemple) à partir de Agentspace dans la barre d'adresse de Chrome. Les résultats peuvent s'afficher par défaut dans les recommandations de la barre d'adresse de Chrome ou uniquement lorsqu'ils sont déclenchés par un mot clé personnalisé.
Les utilisateurs peuvent également utiliser le mode par mots clés pour déclencher des actions via Agentspace, par exemple "m'aider à rédiger un e-mail récapitulant l'état actuel du projet".
Le fournisseur de recherche d'entreprise s'affiche lorsque l'utilisateur saisit "@" dans la barre d'adresse. L'organisation pourra personnaliser un mot clé ou un raccourci, ainsi que l'icône affichée.
Vous pouvez le configurer via la règle EnterpriseSearchAggregatorSettings.
- Chrome 135 sur ChromeOS, Linux, macOS et Windows : programme Testeur de confiance
- Chrome 138 sur ChromeOS, Linux, macOS et Windows : disponibilité générale
-
Suppression des profils inactifs dans Chrome Enterprise Core
En juin 2025, le paramètre "Période d'inactivité avant la suppression du profil" a commencé à être déployé. En juillet 2025, le paramètre commencera à supprimer automatiquement de la console d'administration les profils gérés qui sont inactifs pendant une période plus longue que la période d'inactivité définie. Lors de la publication du paramètre, la période d'inactivité est définie par défaut sur 90 jours. Par conséquent, tous les profils gérés qui sont inactifs pendant plus de 90 jours sont supprimés de votre compte par défaut. Les administrateurs peuvent modifier la valeur de la période d'inactivité à l'aide de ce paramètre. Vous pouvez définir la période d'inactivité du profil sur une valeur maximale de 730 jours et une valeur minimale de 28 jours.
Si vous diminuez la valeur définie, cela peut avoir un impact global sur tous les profils actuellement gérés. Tous les profils concernés seront considérés comme inactifs, et donc supprimés. Cette opération ne supprime pas le compte utilisateur. Si un profil inactif est réactivé sur un appareil, il réapparaît dans la console.
- Chrome 138 sur Android, ChromeOS, Linux, macOS et Windows : la règle sera déployée en juin. La suppression commencera en juillet et la première vague de suppression aura lieu d'ici la fin du mois d'août. Après le déploiement initial de la suppression, les profils inactifs continueront d'être supprimés une fois qu'ils auront atteint leur période d'inactivité.
-
Prise en charge de plusieurs identités sur iOS
Chrome sur iOS est désormais compatible avec plusieurs comptes, en particulier avec les comptes gérés (professionnels ou scolaires). Cette mise à jour introduit des profils de navigateur distincts pour chaque compte géré, ce qui garantit une séparation stricte des données entre la navigation professionnelle et personnelle. Les comptes standards continueront de partager un seul profil.
Ce changement vise à améliorer l'offre Chrome pour les entreprises et à offrir une expérience de navigation plus sécurisée et organisée, en particulier pour les utilisateurs finaux qui disposent à la fois de comptes personnels et professionnels sur leur appareil. Les utilisateurs suivent un processus d'intégration unique lorsqu'ils ajoutent un compte géré à l'appareil. Ils pourront basculer entre les comptes en appuyant sur le disque de particules du compte sur la page Nouvel onglet.
Les administrateurs qui ont activé les règles Chrome sur iOS (instructions ici) peuvent continuer à utiliser les règles existantes.
- Chrome 138 sur iOS
Modifications de Chrome Enterprise Premium à venir
- Capacités de filtrage des URL sur iOS
Les fonctionnalités actuelles de filtrage des URL WebProtect sur ordinateur sont étendues aux appareils mobiles afin que les organisations puissent auditer, prévenir ou bloquer le chargement de certaines URL ou catégories d'URL dans les navigateurs Chrome gérés ou les profils utilisateur gérés sur les appareils mobiles. Cette fonctionnalité fait partie de Chrome Enterprise Premium et vise à fournir un accès Internet sécurisé aux utilisateurs professionnels sur n'importe quel appareil. Les administrateurs pourront créer des règles de filtrage des URL pour s'assurer que les employés ne peuvent accéder qu'aux URL sécurisées et autorisées sur les appareils iOS. Sur mobile, Chrome signale les événements de filtrage d'URL et les événements de site non sécurisé via le connecteur de reporting.
- Chrome 138 sur iOS : la fonctionnalité de filtrage des URL est disponible sur iOS.
- Compatibilité avec la protection contre la perte de données pour le téléchargement avec l'API File System Access (FSA)
La protection contre la perte de données (DLP) sera étendue aux fichiers et aux répertoires téléchargés à l'aide de l'API File System Access (FSA). Cette amélioration garantit que les téléchargements à partir d'applications Web modernes, telles que les éditeurs basés sur un navigateur, sont analysés conformément aux règles de votre organisation en matière de DLP. Les utilisateurs et les sites Web recevront des notifications sur les résultats de l'analyse, ce qui renforcera la sécurité des données et la conformité.
- Chrome 138 sur Windows, macOS, Android et ChromeOS Linux
Résumé de la version ChromeOS 137
| Mises à jour de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Règle concernant la commande par le visage sur ChromeOS | ✓ | ||
| Suppression de la diaphonie | ✓ | ||
| Raccourci clavier ChromeVox pour ajouter des sous-titres audio avec des plages braille | ✓ | ||
| Collecte des journaux en cas d'événement | ✓ | ||
| Modifications à venir de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Modifications apportées aux applications Chrome | ✓ | ||
| Abandon à venir de Native Client (NaCl) | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour de ChromeOS
-
Règle concernant la commande par le visage sur ChromeOS
Avec ChromeOS 137, nous introduisons une nouvelle règle, FaceGazeEnabled, qui permet aux administrateurs de mieux contrôler l'accès à la commande par le visage au niveau de l'organisation.
Pour en savoir plus, consultez Commande par le visage : Contrôlez votre Chromebook avec les mouvements de la tête et votre expression faciale.
-
La suppression de la diaphonie offre une expérience audio immersive lorsque vous utilisez le haut-parleur interne. Les utilisateurs peuvent ressentir le son autour de leur tête au lieu qu'il provienne de la position géométrique du haut-parleur interne. Tous les contenus audio lisibles bénéficient de cette fonctionnalité, en particulier lorsque vous jouez à des jeux ou regardez des vidéos avec un son spatialisé. Les utilisateurs bénéficient d'un son surround immersif, comme s'ils portaient un casque.
-
Raccourci clavier ChromeVox pour ajouter des sous-titres audio avec des plages braille
ChromeVox permet désormais d'activer une commande qui affiche le texte parlé sous forme de sous-titres en braille sur les plages braille connectées (via USB ou Bluetooth).
La commande ChromeVox est Recherche+O+C, ce qui signifie "Rechercher des sous-titres ouverts".
La commande en braille est espace + points 1-4-7. Pour en savoir plus, consultez Utiliser une plage braille avec votre Chromebook - Aide Google Accessibilité.
-
Collecte des journaux en cas d'événement
Pour la collecte des journaux en cas d'événement, lorsqu'un événement se produit (plantage de l'OS ou échec d'une mise à jour, par exemple), une notification s'affiche sur la page "Détails de l'appareil". Vous pouvez également consulter les événements de l'appareil sur la page "Détails de l'appareil" pour voir quand les évènements se sont produits et obtenir des informations détaillées. Google importe les journaux correspondant au type d'événement spécifique, ce qui permet de résoudre les problèmes plus efficacement.
Pour activer cette fonctionnalité, procédez comme suit :
- Activez le paramètre Importation des journaux système de l'appareil.
- Activez les rapports sur l'état de mise à jour de l'OS : pour le paramètre Envoyer des informations sur l'OS de l'appareil, sélectionnez État de la mise à jour de l'OS.
- Activez les rapports sur la télémétrie de l'appareil pour obtenir des informations sur les plantages : pour le paramètre Envoyer les données télémétriques de l'appareil, sélectionnez Informations sur les plantages.
Ces importations peuvent avoir lieu au maximum deux fois par jour sur un même appareil.
Prochainement
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir de ChromeOS
-
Modifications apportées aux applications Chrome
À partir de ChromeOS 138, dont la version stable est prévue pour le 22 juillet, les applications Chrome installées par l'administrateur dans les sessions Kiosque seront désactivées par défaut. Une nouvelle règle, KioskChromeAppsForceAllowed, sera disponible avant la sortie de ChromeOS 138 pour permettre aux administrateurs de réactiver les applications Chrome dans les sessions kiosque. Lorsque cette règle est activée, les applications Chrome dans les sessions Kiosque sont compatibles avec ChromeOS 150.
Pour rappel, dès ChromeOS 139 (version stable prévue pour le 19 août), les applications Chrome installées par l'utilisateur ne fonctionneront plus.
Pour en savoir plus, consultez Fin de la compatibilité avec les applications Chrome.
-
Abandon prochain de Native Client (NaCl)
ChromeOS 138 sera la dernière version compatible avec Native Client (NaCl) dans les environnements gérés avec la règle d'autorisation NaCl activée. Pour les appareils utilisant la version LTS (support à long terme) et pour lesquels cette règle est activée, NaCl sera pris en charge jusqu'à la dernière actualisation de la version LTS en avril 2026.
Chrome 136
Résumé de la version Chrome 136
| Modifications apportées au navigateur Chrome | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Mises à jour de la présentation des résultats Google Lens | ✓ | ||
| Vérifications des téléchargements de fichiers APK malveillants (télémétrie uniquement) | ✓ | ||
| Notifications proactives pour les astuces Chrome sur iOS | ✓ | ||
| Répertoire de données personnalisé requis pour le débogage à distance | ✓ | ||
| Partitionnement de l'historique des liens :visited | ✓ | ||
| Renommer le type attr() string en raw-string | ✓ | ||
| Modifier ProgressEvent afin d'utiliser le type double pour loaded et total | ✓ | ||
| Nouvelles règles dans le navigateur Chrome | ✓ | ||
| Règles supprimées du navigateur Chrome | ✓ | ||
| Modifications apportées à Chrome Enterprise Core | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Compatibilité de WebAuthn avec les clients Bureau à distance sur les appareils gérés | ✓ | ✓ | |
| Modifications apportées à Chrome Enterprise Premium | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Nouveau connecteur de reporting : CrowdStrike Falcon Next-Gen SIEM | ✓ | ✓ | |
| Capacités de filtrage des URL sur Android | ✓ | ✓ | |
| Modifications du navigateur Chrome à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Suppression des règles d'entreprise d'accès au réseau privé | ✓ | ||
| Suppression de l'option de ligne de commande --load-extension | ✓ | ||
| Suppression du remplacement SwiftShader | ✓ | ||
| Aligner le type d'erreur généré pour la création d'identifiants WebAuthn de type paiement : SecurityError => NotAllowedError | ✓ | ||
| Partitionnement des URL blob : extraction/navigation | ✓ | ||
| Communication série Web via Bluetooth sur Android | ✓ | ||
| Happy Eyeballs V3 | ✓ | ||
| Règle stricte de même origine pour l'API Storage Access | ✓ | ||
| Fichier manifeste d'application Web : update_tokenet éligibilité aux mises à jour | ✓ | ||
| Migration des extensions vers Manifest V3 avant juin 2025 | ✓ | ✓ | ✓ |
| Fin de la compatibilité de Chrome avec macOS 11 | ✓ | ||
| Applications Web isolées | ✓ | ✓ | |
| Espaces proscrits dans les hôtes d'URL autres que file:// | ✓ | ||
| Migration de la version 4 de l'API SafeBrowsing vers la version 5 | ✓ | ||
| Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows | ✓ | ||
| Modifications de Chrome Enterprise Core à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Journalisation et création de rapports sur les adresses IP | ✓ | ||
| Suppression des profils inactifs dans Chrome Enterprise Core | ✓ | ✓ | |
| Prise en charge de plusieurs identités sur iOS | ✓ | ||
| Recommandations de Google Agentspace dans l'omnibox Chrome | ✓ | ✓ | |
| Modifications de Chrome Enterprise Premium à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Capacités de filtrage des URL sur iOS | ✓ | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Les notes de version de Chrome Enterprise et Education sont publiées selon le calendrier des versions de Chrome, à la date de sortie de la version stable anticipée du navigateur Chrome.
Modifications apportées au navigateur Chrome
- Mises à jour de la présentation des résultats Google Lens
Les résultats de recherche pour les requêtes Google Lens lancées depuis la caméra ou la recherche d'images sur des pages Web sont présentés dans un panneau d'interface utilisateur natif qui glisse depuis le bas de l'écran. Auparavant, ces résultats s'affichaient sur une page Web distincte dans un nouvel onglet. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle LensCameraAssistedSearchEnabled existante.
- Chrome 136 sur iOS
- Vérification des téléchargements de fichiers APK malveillants (télémétrie uniquement)
Chrome sur Android contacte désormais Google au sujet des fichiers APK (Android Package Kit) téléchargés dans Chrome pour vérifier leur innocuité. Cette fonctionnalité, à l'état expérimental, n'est pour l'heure destinée qu'à la télémétrie. Elle affichera à terme des avertissements et bloquera les téléchargements de fichiers APK malveillants pour protéger les utilisateurs contre les logiciels malveillants sur mobiles. Pour le moment, la vérification des téléchargements de fichiers APK malveillants ne sert que pour la télémétrie. Aucun avertissement ne s'affiche et les téléchargements ne sont pas bloqués. En mode "télémétrie uniquement", la vérification des téléchargements de fichiers APK malveillants n'est effectuée que pour les utilisateurs inscrits à la protection renforcée offerte par la navigation sécurisée Google.
Vous pouvez désactiver cette fonctionnalité en définissant le mode de navigation sécurisée sur NoProtection (valeur 0) à l'aide de la règle SafeBrowsingProtectionLevel.
- Chrome 136 sur Android
- Notifications proactives pour les astuces Chrome sur iOS
Les utilisateurs peuvent désormais recevoir des astuces Chrome sous forme de notifications à autorisation provisoire. Auparavant, seuls les utilisateurs qui avaient explicitement activé les notifications pour les astuces Chrome recevaient ces notifications utiles.
Dans cette version, Chrome les envoie de manière proactive sous forme de notifications aux utilisateurs qui ont installé Chrome sur iOS, mais qui sont inactifs depuis plusieurs jours. Ainsi, les utilisateurs n'auront même pas besoin d'ouvrir l'application pour découvrir des fonctionnalités utiles telles que Google Lens ou la navigation sécurisée avec protection renforcée. Les administrateurs peuvent désactiver ces notifications à l'aide de la règle ProvisionalNotificationsAllowed (disponible dans Chrome 137).
- Chrome 136 sur iOS
- Répertoire de données personnalisé requis pour le débogage à distance
Le débogage à distance via un port TCP ou un pipe n'est plus possible dans Google Chrome avec le répertoire de données par défaut sous Windows, Linux et macOS. Vous devez spécifier un répertoire de données personnalisé pour déboguer Google Chrome à distance à l'aide de l'option
--user-data-dir, lorsque vous utilisez les options--remote-debugging-pipeou--remote-debugging-port.Nous avons apporté cette modification, car ces options de débogage à distance sont exploitées de manière abusive par des logiciels malveillants et des infostealers pour extraire des données de Google Chrome. Un répertoire de données utilisateur personnalisé utilise une clé de chiffrement différente. Il empêche ainsi les logiciels malveillants de voler des données chiffrées telles que les cookies.
Ce changement n'a aucune incidence sur Chrome for Testing et Chromium.
- Chrome 136 sur Linux, macOS et Windows
- Partitionnement de l'historique des liens :visited
Pour éviter les fuites de l'historique de navigation des utilisateurs, les éléments d'ancrage ne sont stylisés en tant que
:visitedque si les utilisateurs ont déjà cliqué dessus à partir de ce site de premier niveau et de cette origine de frame. Côté navigateur, cela signifie que la table de hachage VisitedLinks est désormais partitionnée par triple clé, c'est-à-dire en stockant les éléments suivants pour chaque lien consulté : <link URL, top-level site, frame origin>. Styliser uniquement les liens sur lesquels l'utilisateur a déjà cliqué sur ce site et dans ce frame permet de rendre obsolètes les nombreuses attaques par canal auxiliaire développées pour exploiter le style des liens:visited, car elles ne fournissent plus de nouvelles informations sur les utilisateurs aux sites.Une exception s'applique aux liens auto, pour lesquels les liens pointant vers les pages d'un site peuvent être stylisés en tant que
:visited, même si les utilisateurs n'ont jamais cliqué dessus sur ce site de premier niveau et cette origine de frame. Cette exception n'est activée que dans les frames de premier niveau ou les sous-frames ayant la même origine que le frame de premier niveau. Les avantages en termes de confidentialité décrits ci-dessus sont préservés, car les sites connaissent déjà les sous-pages qu'un utilisateur a consultées. Aucune nouvelle information n'est donc exposée. Cette exception demandée par la communauté améliore également l'expérience utilisateur.- Chrome 136 sur Windows, macOS, Linux et Android
- Renommer le mot clé de type attr() string en raw-string
L'argument de type
attr()spécifie comment la valeur de l'attribut est interprétée en valeur CSS. Le groupe de travail CSS W3C a récemment décidé de renommer le mot clé de typeattr()stringenraw-string, lequel est plus explicite. Si la valeur de l'attribut est indiquée par le biais du mot cléraw-stringou est complètement omise, la valeur littérale de l'attribut est traitée comme la valeur d'une chaîne CSS, sans aucune interprétation CSS (y compris pour les caractères d'échappement CSS, la suppression des espaces blancs, les commentaires, etc.). Aucune valeur ne déclenche un remplacement (seule une absence totale d'attribut le permet).Pour en savoir plus sur la notation attr(), consultez le module sur les valeurs et les unités CSS, niveau 5.
- Chrome 136 sur Windows, macOS, Linux et Android
- Modifier ProgressEvent afin d'utiliser un type double pour loaded et total
ProgressEventpossède les attributsloadedettotalqui indiquent la progression. Leur type est désormaisunsigned long long.Avec cette fonctionnalité, le type de ces deux attributs devient "double", ce qui donne au développeur plus de contrôle sur la valeur. Par exemple, les développeurs peuvent désormais créer un
ProgressEventavec untotalde 1 et une valeurloadedqui passe progressivement de 0 à 1. Cela correspond au comportement par défaut de l'élément HTML<progress>si l'attribut "max" est omis. Pour en savoir plus, consultez la discussion du groupe de travail WHATWG (Web Hypertext Application Technology) sur GitHub.- Chrome 136 sur Windows, macOS et Linux
- Nouvelles règles dans le navigateur Chrome
Règle Description OnSecurityEventEnterpriseConnector Règle de configuration du connecteur Chrome Enterprise OnSecurityEvent (désormais disponible sur Android). WebAuthenticationRemoteDesktopAllowedOrigins Origines autorisées pour les requêtes WebAuthn envoyées via un proxy depuis des applications de bureau à distance. ReduceAcceptLanguageEnabled Contrôler la réduction d'Accept-Language HappyEyeballsV3Enabled Utiliser l'algorithme Happy Eyeballs V3 EnterpriseRealTimeUrlCheckMode Vérifier en temps réel l'état de la navigation sécurisée pour les URL (désormais disponible sur Android) ProvisionManagedClientCertificateForBrowser Activer le provisionnement des certificats client pour les navigateurs gérés
- Règles supprimées du navigateur Chrome
Règle Description ThirdPartyBlockingEnabled Activer le blocage de l'injection de logiciels tiers ProfilePickerOnStartupAvailability Disponibilité de l'outil de sélection du profil au démarrage
Modifications apportées à Chrome Enterprise Core
- Compatibilité de WebAuthn avec les clients Bureau à distance sur les appareils gérés
Cette modification permet aux utilisateurs d'appareils gérés d'accéder de manière sécurisée à des sites Web hébergés sur des hôtes distants à l'aide de leurs clés de sécurité ou d'accès locales. Avec la nouvelle règle d'entreprise WebAuthenticationRemoteDesktopAllowedOrigins, les administrateurs pourront spécifier quelles sont les applications clientes de Bureau à distance autorisées à envoyer des requêtes WebAuthn pour d'autres origines.
Cela permet de résoudre le problème lié à l'utilisation d'authentificateurs locaux avec les bureaux à distance. La sécurité et l'expérience utilisateur sont ainsi améliorées. Les administrateurs configurent cette règle en fournissant une liste d'origines d'applications clientes de bureau à distance autorisées (séparées par des virgules).
- Chrome 136 sur Android, ChromeOS, Linux, macOS et Windows
Modifications apportées à Chrome Enterprise Premium
Découvrez les différences entre Chrome Enterprise Core et Chrome Enterprise Premium.
- Nouveau connecteur de reporting : CrowdStrike Falcon Next-Gen SIEM
Chrome 136 introduit un nouveau connecteur de reporting Chrome Enterprise pour CrowdStrike Falcon Next-Gen SIEM. Les administrateurs peuvent configurer ce connecteur dans la console d'administration pour transférer des données d'événements Chrome sélectionnées vers Crowdstrike, afin de renforcer l'analyse et la surveillance de la sécurité. Cela leur offre une plus grande flexibilité dans leurs choix de SIEM, et cela contribue à améliorer la détection des menaces.
- Chrome 136 sur ChromeOS, Linux, macOS et Windows
- Capacités de filtrage des URL sur Android
Le filtrage des URL WebProtect est désormais étendu à Android pour les clients Chrome Enterprise Premium. Les administrateurs peuvent maintenant appliquer des règles de blocage, d'avertissement ou d'audit des URL sur les appareils Android gérés via la règle EnterpriseRealTimeUrlCheckMode. Ils sont ainsi en mesure d'assurer un contrôle cohérent des contenus Web sur les différentes plates-formes. Les événements de filtrage sont signalés via le connecteur de reporting, et la configuration s'effectue dans la console d'administration.
- Chrome 136 sur Android
Bientôt disponible
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir du navigateur Chrome
- Répertoire de données personnalisé exigé pour le débogage à distance via un port
Le débogage à distance via un port TCP ou un pipe ne sera plus possible dans Google Chrome avec le répertoire de données par défaut sous Windows, Linux et macOS.
Vous devez spécifier un répertoire de données personnalisé pour déboguer Google Chrome à distance à l'aide de l'option
--user-data-dir, lorsque vous utilisez les options--remote-debugging-pipeou--remote-debugging-port.Nous apportons cette modification, car ces options de débogage à distance sont exploitées de manière abusive par des logiciels malveillants et des infostealers pour extraire des données de Google Chrome. Un répertoire de données utilisateur personnalisé utilise une clé de chiffrement différente. Il devient donc impossible pour les logiciels malveillants de voler des données chiffrées telles que les cookies.
Ce changement n'a aucune incidence sur Chrome for Testing et Chromium.
- Chrome 136 sur Linux, macOS et Windows
- Partitionnement des URL blob : extraction/navigation
Dans le cadre de la proposition Storage Partitioning, Chromium implémentera le partitionnement de l'accès aux URL blob par clé de stockage (site de premier niveau, origine des frames et valeur booléenne has-cross-site-ancestor), à l'exception des navigations de niveau supérieur qui ne seront partitionnées que par origine de frame. Ce comportement est semblable à celui actuellement implémenté par Firefox et Safari, et aligne l'utilisation des URL blob sur le schéma de partitionnement adopté par d'autres API de stockage dans le cadre du partitionnement du stockage. De plus, Chromium appliquera "noopener" aux navigations de niveau supérieur initiées par le moteur de rendu sur des URL blob lorsque le site correspondant est de type intersites par rapport au site de premier niveau effectuant la navigation. Cela permet à Chromium d'adopter un comportement semblable à celui de Safari. Les spécifications concernées ont été mises à jour pour refléter ces changements.
Vous pouvez annuler temporairement cette modification en définissant la règle PartitionedBlobURLUsage. Cette règle sera abandonnée lorsque les autres règles d'entreprise liées au partitionnement du stockage seront abandonnées.
- Chrome 136 sur Windows, macOS, Linux et Android
- Abandon des getters dans l'API Intl Locale Info
L'API Intl Locale Info est une proposition ECMAScript TC39 de phase 3 visant à améliorer l'objet Intl.Locale en exposant des informations sur les paramètres régionaux, telles que les données relatives aux semaines (premier jour de la semaine, jour de début du week-end, jour de fin du week-end, valeur minimale du jour de la première semaine), l'orientation du texte et le cycle horaire utilisé dans les paramètres régionaux.
Nous avons publié notre implémentation dans Chrome 99. La proposition de phase 3 a cependant été modifiée par la suite et plusieurs getters ont été déplacés dans des fonctions. Nous envisageons de supprimer les getters obsolètes et de relancer les fonctions renommées.
- Chrome 136 sur Windows, macOS, Linux et Android
- Mises à jour de FedCM
Dès Chrome 136, l'API Federated Credential Management (FedCM) pourra afficher plusieurs fournisseurs d'identité dans la même boîte de dialogue. Les développeurs pourront ainsi présenter facilement tous les fournisseurs d'identité compatibles aux utilisateurs. Nous prévoyons d'abord de traiter le cas simple où tous les fournisseurs se trouvent dans le même appel get().
Nous envisageons de ne plus autoriser l'ajout d'un autre compte en mode FedCM passif. Cette fonctionnalité permet d'afficher un bouton Utiliser un autre compte à côté des autres comptes d'IdP dans le sélecteur. Cette fonctionnalité n'est actuellement pas utilisée, et les échanges concernant l'expérience utilisateur indiquent qu'elle complique le parcours sans grand intérêt. Cette fonctionnalité continuera de fonctionner en mode FedCM actif.
- Chrome 136 sur Windows, macOS, Linux et Android
- Partitionnement : historique des liens consultés
Pour éviter les fuites de l'historique de navigation des utilisateurs, les éléments d'ancrage ne sont stylisés en tant que
:visitedque si des utilisateurs ont déjà cliqué dessus à partir de ce site de premier niveau et de cette origine de frame. Côté navigateur, cela signifie que la table de hachage VisitedLinks est désormais partitionnée par triple clé ou en stockant les éléments suivants pour chaque lien consulté : <link URL, top-level site, frame origin>. En ne stylisant que les liens sur lesquels l'utilisateur a déjà cliqué sur ce site et dans ce frame, les nombreuses attaques par canal auxiliaire développées pour exploiter le style des liens:visitedsont désormais obsolètes, car elles ne fournissent plus de nouvelles informations sur les utilisateurs aux sites.Une exception s'applique aux liens auto, pour lesquels les liens pointant vers les pages d'un site peuvent être stylisés en tant que
:visited, même si les utilisateurs n'ont jamais cliqué dessus sur ce site de premier niveau et cette origine de frame. Cette exception n'est activée que dans les frames de premier niveau ou les sous-frames ayant la même origine que le frame de premier niveau. Les avantages en termes de confidentialité ci-dessus sont toujours préservés, car les sites connaissent déjà les sous-pages qu'un utilisateur a consultées. Aucune nouvelle information n'est donc exposée. Cette exception demandée par la communauté améliore également l'expérience utilisateur.- Chrome 136 sur Windows, macOS, Linux et Android
- Règle stricte de même origine pour l'API Storage Access
Chrome 136 ajustera la sémantique de l'API Storage Access pour respecter strictement la règle de même origine, afin d'améliorer la sécurité. En d'autres termes, l'utilisation de
document.requestStorageAccess()dans un frame associera par défaut uniquement les cookies aux requêtes envoyées à l'origine de l'iFrame (et non au site).Remarque : Vous pouvez toujours utiliser la règle CookiesAllowedForUrls ou les en-têtes Storage Access pour débloquer les cookies intersites.
- Chrome 136 sur Windows, macOS, Linux et Android
- Suppression du remplacement SwiftShader
Dès Chrome 137, nous prévoyons de mettre fin au remplacement automatique par WebGL via SwiftShader. La création d'un contexte WebGL échouera au lieu de basculer vers SwiftShader. Nous prévoyons de supprimer le remplacement SwiftShader pour deux raisons principales :
- SwiftShader présente un risque de sécurité élevé en raison du code JIT exécuté dans le processeur graphique de Chromium.
- L'expérience utilisateur est médiocre lors du passage d'une implémentation WebGL hautes performances basée sur un GPU à une implémentation basée sur un processeur. Les utilisateurs n'ont aucun contrôle sur ce comportement, et il est difficile de le décrire dans les rapports de bugs.
SwiftShader est un outil utile pour les développeurs Web qui souhaitent tester leurs sites sur des systèmes headless ou dépourvus d'un GPU compatible. Ce cas d'utilisation sera toujours pris en charge en activant l'option, mais n'est pas destiné à exécuter du contenu non approuvé.
Pour opter pour des garanties de sécurité inférieures et autoriser SwiftShader pour WebGL, lancez l'exécutable Chrome avec le commutateur de ligne de commande
--enable-unsafe-swiftshader.Pendant la période d'abandon, un avertissement s'affichera dans la console JavaScript lorsqu'un contexte WebGL sera créé et pris en charge par SwiftShader. Si vous spécifiez
--enable-unsafe-swiftshader, ce message d'avertissement sera supprimé.Chromium et les autres navigateurs ne garantissent pas la disponibilité de WebGL. Vous pouvez tester et gérer l'échec de la création d'un contexte WebGL, puis utiliser d'autres API Web telles que Canvas2D ou envoyer un message approprié à l'utilisateur.
- Chrome 137 sur Windows, macOS, Linux et Android
- Espaces proscrits dans les hôtes d'URL autres que file://
Comme indiqué dans les spécifications WhatWG.org, les hôtes d'URL ne peuvent pas comporter de caractère d'espacement. Cependant, l'analyse des URL dans Chromium autorise actuellement les espaces dans l'hôte.
Chromium échoue donc à plusieurs tests associés aux domaines clés URL HTTPS pour WebSocket et "URL" du projet Interop2024.
Pour que Chromium respecte les spécifications, nous aimerions supprimer complètement les espaces des hôtes d'URL. Toutefois, cela pose problème, car ils sont utilisés dans la partie hôte des URL
file://Windows. Pour en savoir plus, reportez-vous à la discussion sur GitHub.Cette fonctionnalité s'inscrit dans un processus continu visant à assurer la conformité de Chromium avec les spécifications, en interdisant les espaces dans les URL autres que "file".
- Chrome 138 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
- Fin de la compatibilité de Chrome avec macOS 11
Chrome 138 sera la dernière version compatible avec macOS 11. Chrome 139 et les versions ultérieures ne seront plus compatibles avec macOS 11, qui n'est plus pris en charge par Apple. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité.
Sur les Mac exécutant macOS 11, Chrome continuera de fonctionner et affichera une barre d'informations avec un avertissement, mais ne sera plus mis à jour. Si un utilisateur souhaite que son navigateur Chrome soit mis à jour, il doit installer une version compatible de macOS sur son ordinateur.
Pour les nouvelles installations de Chrome 139 ou version ultérieure, vous devrez disposer de macOS 12 ou d'une version ultérieure.
- Chrome 139 sur Windows et macOS
- Applications Web isolées
Les applications Web isolées (AWI) sont une extension des travaux existants sur l'installation des PWA et le packaging Web. Elles offrent une protection renforcée contre la compromission des serveurs et toute autre altération, ce qui est nécessaire pour les développeurs d'applications susceptibles d'affecter la sécurité.
Au lieu d'être hébergées sur des serveurs Web en ligne et récupérées via HTTPS, ces applications sont empaquetées dans des Web bundles, signées par leur développeur et distribuées aux utilisateurs finaux via une ou plusieurs des méthodes potentielles décrites dans Premiers pas avec les applications Web isolées.
Dans la version initiale, les AWI ne pourront être installées que via une règle sur les appareils ChromeOS gérés par l'entreprise.
- Chrome 140 sur Windows
Ce déploiement permet de prendre en charge les applications Web isolées dans les configurations de navigateur gérées par l'entreprise sous Windows.
- Chrome 140 sur Windows
- Migration de la version 4 de l'API SafeBrowsing vers la version 5
Les appels Chrome à l'API SafeBrowsing v4 seront migrés vers l'API v5. Les noms des méthodes sont également différents entre les versions 4 et 5.
Si les administrateurs ont ajouté des URL à la liste d'autorisation spécifique à la version 4 pour autoriser les requêtes réseau sur
https://safebrowsing.googleapis.com/v4*, ils doivent les modifier pour autoriser les requêtes réseau sur l'ensemble du domainesafebrowsing.googleapis.com. Sinon, les requêtes réseau rejetées vers l'API v5 entraîneront des régressions de sécurité pour les utilisateurs.- Chrome 145 sur Android, iOS, ChromeOS, Linux, macOS et Windows
Le déploiement sera progressif.
- Chrome 145 sur Android, iOS, ChromeOS, Linux, macOS et Windows
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de la version 126, Chrome a commencé à prendre en charge directement les logiciels clients d'accessibilité utilisant le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement vise à améliorer l'accessibilité pour de nombreux utilisateurs. Il est entièrement compatible avec le narrateur, la loupe et Voice Access et améliorera les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constateront une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation avec des outils d'accessibilité. Cela facilitera également le développement de logiciels utilisant des technologies d'assistance.
Les administrateurs peuvent utiliser la règle d'entreprise UiAutomationProviderEnabled, disponible dans Chrome 125, pour activer de force le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 137. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.
- Chrome 125 sur Windows : la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sous Windows: le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 136.
- Chrome 147 sur Windows : la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
Modifications de Chrome Enterprise Core à venir
-
Amélioration des performances et de l'évolutivité des rapports dans la console d'administration pour les clients de taille importante
Chrome Enterprise Core déploiera des modifications de l'infrastructure logicielle visant à améliorer les performances, la précision et l'évolutivité de nombreux rapports et pages dans la console d'administration. Les pages et les rapports concernés dans la console d'administration incluent les suivants (sans s'y limiter) :
- Rapport sur les versions
- Rapport sur l'utilisation des applications et des extensions
- Page d'informations sur les extensions
- Page des statistiques de Chrome pour les navigateurs
Le déploiement progressif de ces modifications est prévu entre avril et juillet 2025.
- Dès avril 2025, jusqu'en juillet 2025
-
Nouvelles commandes à distance et exportation au format CSV pour la liste des profils gérés
Nous prévoyons d'ajouter une action Exportation CSV, ainsi que les commandes à distance Vider le cache et Supprimer les cookies à la liste des profils gérés. Vous pouvez sélectionner un ou plusieurs profils et exécuter une commande à distance.
- Exportation au format CSV : dès Chrome 135 sur Android, Linux, macOS et Windows
- Commandes à distance : dès Chrome 136 sur Linux, macOS et Windows
-
Nouvelle page de destination "Aperçu" pour Chrome Enterprise Core
Cette nouvelle page d'aperçu se trouvera dans la section "Navigateur Chrome" de la console d'administration. Elle affichera des informations utiles sur votre déploiement, comme un résumé du déploiement de votre navigateur et de vos profils, un résumé des versions de Chrome signalées et des extensions installées. Ces informations vous permettront par exemple d'identifier rapidement les navigateurs inactifs et ceux qui ont une mise à jour en attente. Vous pourrez également consulter rapidement votre file d'attente de demandes d'extensions et examiner les extensions qui ont été configurées.
- Dès Chrome 135 en accès anticipé pour les testeurs de confiance
-
Journalisation et création de rapports sur les adresses IP
Chrome Enterprise améliore ses fonctionnalités de surveillance de la sécurité et de réponse aux incidents en collectant et en signalant les adresses IP locales et distantes, puis en les envoyant aux journaux d'investigation de sécurité (SIT). De plus, Chrome Enterprise permettra aux administrateurs d'envoyer les adresses IP à des fournisseurs de solutions de gestion des informations et des événements de sécurité (SIEM, Security information and event management) internes et tiers via le connecteur de reporting Chrome Enterprise.
Cette fonctionnalité sera disponible pour les clients Chrome Enterprise Core.
- Chrome 136 sur Windows, macOS et Linux
-
Suppression des profils inactifs dans Chrome Enterprise Core
En avril 2025 (Chrome 136), la règle "Période d'inactivité avant la suppression du profil" commencera à être déployée. En juin 2025 (Chrome 138), la règle commencera à supprimer automatiquement de la console d'administration les profils gérés qui sont inactifs pendant une période plus longue que la période d'inactivité définie. Lors de la publication de la règle, la période d'inactivité est définie par défaut sur 90 jours. Par conséquent, tous les profils gérés qui sont inactifs pendant plus de 90 jours sont supprimés de votre compte par défaut. Les administrateurs peuvent modifier la valeur de la période d'inactivité à l'aide de cette règle. Vous pouvez définir la période d'inactivité du profil sur une valeur maximale de 730 jours et une valeur minimale de 28 jours.
Si vous diminuez la valeur de la règle définie, cela peut avoir un impact global sur tous les profils actuellement gérés. Tous les profils concernés seront considérés comme inactifs, et donc supprimés. Cette opération ne supprime pas le compte utilisateur. Si un profil inactif est réactivé sur un appareil, il réapparaît dans la console.
- Chrome 138 sur Android, ChromeOS, Linux, macOS et Windows
Cette règle sera déployée en avril (Chrome 136). La suppression commencera en juin (Chrome 138) et la première vague de suppression aura lieu d'ici la fin du mois de juillet (Chrome 139). Après le déploiement initial de la suppression, les profils inactifs continueront d'être supprimés une fois qu'ils auront atteint leur période d'inactivité.
- Chrome 138 sur Android, ChromeOS, Linux, macOS et Windows
Modifications de Chrome Enterprise Premium à venir
- Filtrage des URL sur iOS et Android
Nous allons étendre les fonctionnalités de filtrage des URL des plates-formes de bureau aux plates-formes mobiles. Les organisations pourront ainsi auditer, prévenir ou bloquer le chargement de certaines URL ou catégories d'URL dans les navigateurs Chrome gérés ou les profils utilisateur gérés sur les appareils mobiles. Cela inclut de s'assurer que la fonctionnalité est parfaitement compatible avec l'accès contextuel, qui permet aux administrateurs de définir des règles d'accès en fonction du contexte utilisateur (rôle utilisateur ou emplacement, par exemple) et de l'état de l'appareil (appareil géré ou conformité de la sécurité, par exemple).
- Chrome 136 pour Android
- Chrome 137 sur Android et iOS
- Refactorisation de l'expérience utilisateur pour les règles de protection contre la perte de données
Nous mettons tout en œuvre pour créer une interface plus conviviale et efficace pour les règles de protection contre la perte de données spécifiques à Chrome. Cela implique de repenser le workflow de création de règles dans la console d'administration afin de mieux intégrer les fonctionnalités de sécurité existantes et à venir pour les clients Chrome Enterprise Premium.
- Chrome 137 sur Windows, macOS, Linux et ChromeOS
- Connecteur de reporting sur les appareils mobiles
Nous nous efforçons d'offrir les mêmes fonctionnalités que la version pour ordinateur afin de permettre aux organisations de surveiller les événements liés à la sécurité, tels que les visites de sites non sécurisés et les éventuelles tentatives d'exfiltration de données, et d'y réagir sur les appareils mobiles. Cela contribue à garantir une sécurité et une application cohérente des règles sur différentes plates-formes.
- Chrome 137 sur Android et iOS
- API Connectors
Nous prévoyons de simplifier le processus de configuration des connecteurs de sécurité tiers et de permettre aux fournisseurs de gérer les configurations directement dans leur propre interface utilisateur. L'objectif est de permettre aux organisations d'intégrer plus facilement leurs outils et services de sécurité préférés à Chrome, afin de renforcer la sécurité et la gestion sur différentes plates-formes.
- Chrome 137 sur Windows, macOS, Linux et ChromeOS
Résumé de la version ChromeOS 136
| Mises à jour de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Améliorations apportées à Quick Share | ✓ | ||
| Sessions Bureau à distance Chrome lancées par l'administrateur | ✓ | ||
| Modifications à venir de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Collecte des journaux de l'appareil en cas de survenue d'événements à des fins de dépannage (console d'administration) | ✓ | ||
| Règle concernant la commande par le visage sur ChromeOS | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour de ChromeOS
-
Améliorations apportées à Quick Share
Dès ChromeOS 136, Quick Share augmente la durée du mode Visible par tous à 10 minutes maximum, contre 5 minutes auparavant. Cette fonctionnalité permet à votre appareil de partager des fichiers avec des appareils Android et d'autres Chromebooks, et de recevoir des fichiers de ces appareils. Depuis les Réglages rapides, les utilisateurs peuvent définir la visibilité de leur appareil, passer en mode Visible par tous, activer ou désactiver Quick Share et accéder à la page des paramètres de Quick Share. Ce paramètre peut être géré à l'aide de la règle NearbyShareAllowed.
-
Sessions Bureau à distance Chrome lancées par l'administrateur
À partir de ChromeOS 136, les connexions Bureau à distance Chrome approuvées automatiquement permettent aux équipes informatiques d'assister plus efficacement leurs utilisateurs ChromeOS.
Dans les versions précédentes, les utilisateurs devaient accepter manuellement les connexions Bureau à distance Chrome via une notification. Cette nouvelle fonctionnalité accepte automatiquement les connexions à distance au bout de 30 secondes (si l'utilisateur ne les refuse pas), tout en assurant la confidentialité des utilisateurs grâce à une combinaison de mesures (par exemple, l'obligation d'une connexion à un réseau géré et la présence d'une activité de l'utilisateur final au cours des cinq dernières minutes). Les connexions au bureau à distance Chrome acceptées automatiquement devraient simplifier considérablement les processus d'assistance en supprimant le besoin d'une intervention supplémentaire des utilisateurs finaux.
Prochainement
Remarque : Les mises à jour détaillées ci-dessous sont en phase de test ou planifiées. Il est possible qu'elles soient modifiées, retardées ou annulées avant le lancement de la version stable.
Prochaines modifications de ChromeOS
-
Collecte des journaux de l'appareil en cas de survenue d'événements à des fins de dépannage (console d'administration)
Pour vous aider à résoudre les problèmes liés à un appareil (plantages ou échec des mises à jour de l'OS, par exemple), ChromeOS collecte et importe automatiquement les journaux de l'appareil. Cela se produit lorsque les paramètres suivants sont activés :
- Activer l'importation des journaux système de l'appareil : active la collecte globale des journaux
- Envoyer des informations sur l'OS de l'appareil -> État de la mise à jour de l'OS : collecte des données sur les mises à jour de l'OS
- Envoyer les données télémétriques de l'appareil -> Informations sur les plantages : collecte des informations sur les plantages critiques
À compter de ChromeOS 137, lorsqu'un problème se produit, les administrateurs informatiques reçoivent une notification avec un lien direct vers les journaux importés sur la page d'informations de l'appareil ChromeOS dans la console d'administration. Vous pouvez également consulter l'historique des événements de l'appareil. Les journaux sont importés deux fois par jour au maximum. La taille de chaque fichier est généralement comprise entre 400 Ko et 1 Mo.
Pour en savoir plus, consultez les articles suivants du centre d'aide Chrome Enterprise et Education :
-
Règle concernant la commande par le visage sur ChromeOS
Avec ChromeOS 137, nous introduirons une nouvelle règle qui permettra aux administrateurs de mieux contrôler l'accès à la fonctionnalité de commande par le visage au niveau de l'organisation.
Pour en savoir plus, consultez Commande par le visage : Contrôlez votre Chromebook avec les mouvements de la tête et votre expression faciale.
Chrome 135
Résumé de la version Chrome 135
| Modifications apportées au navigateur Chrome | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Migration de l'enregistrement de profils tiers vers le flux de code d'autorisation OIDC | ✓ | ||
| Suppression automatique des téléchargements pour Chrome sur iOS | ✓ | ||
| Meilleure détection des formulaires de mots de passe grâce au ML | ✓ | ||
| Assistance d'un LLM du client pour limiter les escroqueries | ✓ | ||
| Abandon des événements de mutation | ✓ | ||
| Avertissements de téléchargement basés sur l'extension de type de fichier : correction de la documentation | ✓ | ||
| Améliorations apportées aux extensions sur Chrome pour ordinateur | ✓ | ✓ | |
| Connecteur de confiance générique des appareils | ✓ | ||
| Suppression des règles d'entreprise d'accès au réseau privé | ✓ | ||
| Suppression de la règle ThirdPartyBlockingEnabled | ✓ | ||
| Améliorations apportées aux paramètres, aux raccourcis de sites et aux thèmes sur Chrome pour ordinateur | ✓ | ||
| Abandon de l'ancien Gestionnaire de mots de passe dans Chrome sur Android | ✓ | ||
| Cookies tiers toujours bloqués en mode navigation privée | ✓ | ||
| Créer un client de service worker et hériter du contrôleur de service worker pour l'iFrame srcdoc | ✓ | ||
| Prévention du suivi HSTS | ✓ | ||
| Suppression de la méthode navigator.xr.supportsSession obsolète | ✓ | ||
| Suppression du commutateur de ligne de commande --load-extension dans Google Chrome | ✓ | ||
| Nouvelles règles dans le navigateur Chrome | ✓ | ||
| Règles supprimées du navigateur Chrome | ✓ | ||
| Modifications apportées à Chrome Enterprise Core | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Prise en charge de l'extension SSO d'Apple pour Chrome sur macOS | ✓ | ✓ | |
| Nouveaux contenus sur la page "Découvrir" du Chrome Web Store pour les utilisateurs gérés | ✓ | ✓ | |
| Modifications apportées à Chrome Enterprise Premium | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Aucune mise à jour dans Chrome 135 | |||
| Modifications du navigateur Chrome à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Répertoire de données personnalisé exigé pour le débogage à distance via un port | ✓ | ||
| Partitionnement des URL blob : extraction/navigation | ✓ | ||
| Abandon des getters dans l'API Intl Locale Info | ✓ | ||
| Mises à jour de FedCM | ✓ | ||
| Partitionnement : historique des liens consultés | ✓ | ||
| Règle stricte de même origine pour l'API Storage Access | ✓ | ||
| Suppression du remplacement SwiftShader | ✓ | ||
| Espaces proscrits dans les hôtes d'URL autres que file:// | ✓ | ||
| Fin de la compatibilité de Chrome avec macOS 11 | ✓ | ||
| Applications Web isolées | ✓ | ||
| Migration de la version 4 de l'API SafeBrowsing vers la version 5 | ✓ | ||
| Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows | ✓ | ||
| Modifications de Chrome Enterprise Core à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Amélioration des performances et de l'évolutivité des rapports dans la console d'administration | ✓ | ||
| Nouvelles commandes à distance et exportation au format CSV pour la liste des profils gérés | ✓ | ||
| Nouvelle page de destination "Aperçu" pour Chrome Enterprise Core | ✓ | ||
| Journalisation et création de rapports sur les adresses IP | ✓ | ||
| Suppression des profils inactifs dans Chrome Enterprise Core | ✓ | ✓ | |
| Modifications de Chrome Enterprise Premium à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Filtrage des URL sur iOS et Android | ✓ | ||
| Refactorisation de l'expérience utilisateur pour les règles de protection contre la perte de données | ✓ | ||
| Connecteur de reporting sur les appareils mobiles | ✓ | ||
| API Connectors | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Les notes de version de Chrome Enterprise et Education sont publiées selon le calendrier des versions de Chrome, à la date de sortie de la version stable anticipée du navigateur Chrome.
Modifications apportées au navigateur Chrome
- Migration de l'enregistrement de profils tiers vers le flux de code d'autorisation OIDC
Chrome 135 migre la page de destination dédiée à l'enregistrement des profils du site Web marketing vers un site Web dynamique. Cette mise à jour migre également le flux implicite OpenID Connect (OIDC) vers un flux de code d'autorisation. L'objectif est d'améliorer à la fois la sécurité et l'expérience utilisateur pour les profils gérés tiers.
- Chrome 135 sur Windows
- Suppression automatique des téléchargements pour Chrome sur iOS
Les utilisateurs du navigateur Chrome sur iOS peuvent désormais choisir de supprimer automatiquement les téléchargements de leur navigateur de manière programmée.
Cette fonctionnalité devrait à la fois améliorer les performances de l'appareil en termes de capacité de stockage et la confidentialité en automatisant la suppression des fichiers que les utilisateurs pourraient oublier de supprimer eux-mêmes.
- Chrome 135 sur iOS
Test initial à 1 % dans la version Chrome 135 pour iOS uniquement. Aucun déploiement prévu pour d'autres plates-formes.
- Chrome 135 sur iOS
- Meilleure détection des formulaires de mots de passe grâce au ML
Chrome 135 introduit un nouveau modèle de machine learning (ML) côté client pour mieux analyser les formulaires de mots de passe sur le Web afin d'améliorer la détection et la précision de la saisie. Vous pouvez contrôler cette fonctionnalité à l'aide de la règle PasswordManagerEnabled.
- Chrome 135 sur Android, iOS, ChromeOS, Linux, macOS et Windows
- Assistance d'un LLM du client pour limiter les escroqueries
Les utilisateurs du Web sont confrontés à de nombreux types d'escroqueries chaque jour. Pour lutter contre ces escroqueries, Chrome 135 exploite des grands modèles de langage (LLM) sur l'appareil afin d'identifier les sites Web frauduleux pour les utilisateurs de la protection renforcée. Chrome envoie le contenu de la page à un LLM sur l'appareil pour identifier des signaux liés à la sécurité de la page, puis envoie ces signaux côté serveur à la navigation sécurisée pour obtenir un avis final. Lorsque cette option est activée, Chrome peut consommer plus de bande passante pour télécharger le LLM.
- Chrome 134 sur Linux, macOS et Windows
Rassemblez le nom de la marque et le résumé de l'intent de la page ayant demandé l'API de verrouillage du clavier pour identifier les sites Web frauduleux. - Chrome 135 sur Linux, macOS et Windows
Affichez les avertissements auprès de l'utilisateur en fonction de l'avis du serveur, qui utilise la marque et le résumé de l'intent de la page ayant demandé l'API de verrouillage du clavier.
- Chrome 134 sur Linux, macOS et Windows
- Abandon des événements de mutation
Les événements de mutation synchrone, y compris
DOMSubtreeModified,DOMNodeInserted,DOMNodeRemoved,DOMNodeRemovedFromDocument,DOMNodeInsertedIntoDocumentetDOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité liée à l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer.Depuis Chrome 124, la règle d'entreprise temporaire MutationEventsEnabled est disponible pour réactiver les événements de mutation obsolètes ou supprimés. Pour en savoir plus, consultez cet article du blog Chrome pour les développeurs. Si vous rencontrez des problèmes, vous pouvez signaler un bug Chromium.
La prise en charge des événements de mutation est désactivée par défaut depuis Chrome 127, soit depuis environ le 30 juillet 2024. Le code aurait dû être migré avant cette date pour que votre site reste opérationnel. Si vous avez besoin de plus de temps, plusieurs possibilités s'offrent à vous :
- L'évaluation avant arrêt des événements de mutation permet de réactiver la fonctionnalité pendant une durée limitée sur un site donné. Vous pouvez l'utiliser jusqu'à Chrome 135, soit jusqu'au 25 mars 2025.
- La règle d'entreprise MutationEventsEnabled peut aussi être utilisée aux mêmes fins, également dans Chrome 135.
- Chrome 135 sur Android, Linux, macOS et Windows : la règle d'entreprise MutationEventsEnabled sera abandonnée
- Avertissements de téléchargement basés sur l'extension de type de fichier : correction de la documentation
Nous avons mis à jour la documentation concernant la règle ExemptDomainFileTypePairsFromFileTypeDownloadWarnings pour bien refléter son interaction avec la règle DownloadRestrictions. Le comportement dans Chrome n'a pas changé.
Le comportement est le suivant : ExemptDomainFileTypePairsFromFileTypeDownloadWarnings peut spécifier des exceptions qui remplacent les paramètres DownloadRestrictions pour bloquer les types de fichiers dangereux. Les autres types de mesures de sécurité spécifiés par DownloadRestrictions, comme le blocage des téléchargements malveillants, ne peuvent pas être ignorés par ExemptDomainFileTypePairsFromFileTypeDownloadWarnings.
- Chrome 135 sur ChromeOS, Linux, macOS et Windows
Aucune modification n'a été apportée à Chrome. Il s'agit uniquement d'une modification de la documentation.
- Chrome 135 sur ChromeOS, Linux, macOS et Windows
- Améliorations apportées aux extensions sur Chrome pour ordinateur
Sur Chrome 135 pour ordinateur, certains utilisateurs connectés à Chrome lors de l'installation de nouvelles extensions peuvent désormais utiliser et enregistrer ces extensions dans leur compte Google.
Les règles d'entreprise pertinentes qui contrôlent les extensions, ainsi que BrowserSignin, SyncDisabled ou SyncTypesListDisabled, continuent de fonctionner comme avant. Les administrateurs peuvent ainsi définir si les utilisateurs peuvent utiliser et enregistrer des éléments dans leur compte Google.
Pour savoir comment utiliser des extensions sur n'importe quel ordinateur, consultez Installer et gérer des extensions dans le centre d'aide du Chrome Web Store.
Remarque : Ce changement fait suite au lancement du nouveau modèle d'identité sur Chrome pour ordinateur. Pour en savoir plus, consultez Se connecter et synchroniser dans Chrome.
- Chrome 135 sur Linux, macOS et Windows
- Connecteur de confiance générique des appareils
Avec les intégrations créées via le connecteur de confiance des appareils, les clients peuvent implémenter des contrôles précis pour l'authentification permettant d'accéder aux ressources de l'entreprise (par exemple, applications SaaS ou intranet de votre entreprise) en fonction des propriétés de l'appareil et de l'instance de navigateur de l'utilisateur final envoyées par Chrome. Pour en savoir plus, consultez Gérer les connecteurs de confiance des appareils Chrome Enterprise.
- Chrome 135 sur Windows
- Suppression des règles d'entreprise d'accès au réseau privé
L'accès au réseau privé (PNA 1.0) est une fonctionnalité de sécurité non distribuée conçue pour limiter l'accès des sites Web aux réseaux locaux. Pour des raisons de déployabilité, PNA 1.0 n'a jamais pu être distribué par défaut, car il était incompatible avec trop d'appareils existants.
PNA 1.0 nécessitait d'apporter des modifications aux appareils sur les réseaux locaux. À la place, Chrome implémente une proposition mise à jour : l'accès au réseau privé 2.0 (PNA 2.0). PNA 2.0 ne nécessite des modifications que sur les sites qui doivent accéder au réseau local, et non sur les appareils du réseau local. Les sites sont beaucoup plus faciles à mettre à jour que les appareils. Cette approche devrait donc être beaucoup plus simple à déployer.
Le seul moyen d'appliquer PNA 1.0 est d'utiliser une règle d'entreprise. Afin d'éviter toute régression de sécurité pour les clients professionnels ayant opté pour PNA 1.0 avant le déploiement de PNA 2.0, nous conserverons la règle PrivateNetworkAccessRestrictionsEnabled qui permet à Chrome d'envoyer des messages préliminaires spéciaux, jusqu'à ce qu'elle devienne incompatible avec PNA 2.0.
Chrome 135 supprime les règles InsecurePrivateNetworkRequestsAllowedForUrls et InsecurePrivateNetworkRequestsAllowed, qui assouplissent les restrictions de PNA 1.0. Ces règles n'ont actuellement aucun effet, car PNA 1.0 n'est pas distribué. Elles n'auront plus lieu d'être une fois PNA 1.0 supprimé.
PNA 2.0 est décrit dans cet article explicatif sur GitHub.
- Chrome 135 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
Suppression des règles InsecurePrivateNetworkRequestsAllowedForUrls et InsecurePrivateNetworkRequestsAllowed
- Chrome 137 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
Suppression de PrivateNetworkAccessRestrictionsEnabled
- Chrome 135 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
- Suppression de la règle ThirdPartyBlockingEnabled
En raison de problèmes inattendus, nous prévoyons de supprimer la règle ThirdPartyBlockingEnabled dans Chrome 135. Si vous souhaitez nous faire part de vos commentaires à ce sujet, vous pouvez signaler un bug Chromium.
- Chrome 132 sur Windows
Abandon de la règle ThirdPartyBlockingEnabled
- Chrome 135 sur Windows
Suppression de la règle ThirdPartyBlockingEnabled
- Chrome 132 sur Windows
- Améliorations apportées aux paramètres, aux raccourcis de sites et aux thèmes sur Chrome pour ordinateur
Sur Chrome 135 pour ordinateur, les paramètres, les raccourcis de sites et les thèmes synchronisés avec le compte Google des utilisateurs qui se connectent à Chrome pour la première fois ou qui ont activé la synchronisation sont désormais conservés séparément des paramètres locaux, c'est-à-dire ceux définis lorsque les utilisateurs sont déconnectés ou lorsque la synchronisation est désactivée.
Le partage de données sera ainsi nettement moins important qu'auparavant : les paramètres locaux ne sont pas automatiquement importés lorsque vous vous connectez ou activez la synchronisation, et aucun paramètre du compte n'est conservé sur l'appareil lorsque la synchronisation est désactivée.
Les règles d'entreprise existantes SyncDisabled et SyncTypesListDisabled continueront de s'appliquer afin que les administrateurs puissent limiter ou désactiver la fonctionnalité de synchronisation s'ils le souhaitent. Pour en savoir plus, consultez la page Gérer la synchronisation des paramètres du navigateur.
Remarque : Ce changement fait suite au lancement du nouveau modèle d'identité sur Chrome pour ordinateur.
- Chrome 135 sur Linux, macOS et Windows
- Abandon de l'ancien Gestionnaire de mots de passe dans Chrome sur Android
Les utilisateurs disposant d'anciennes versions des services Google Play ne pourront plus utiliser le Gestionnaire de mots de passe dans Chrome. Il s'agit d'une étape vers l'abandon de l'ancien Gestionnaire de mots de passe dans Chrome sur Android. Ces utilisateurs peuvent télécharger un fichier CSV contenant leurs mots de passe dans les paramètres de Chrome, puis l'importer dans le gestionnaire de mots de passe de leur choix. Le nouveau Gestionnaire de mots de passe de Google est disponible sur les appareils équipés d'une version récente des services Google Play.
- Chrome 135 sur Android
- Cookies tiers toujours bloqués en mode navigation privée
À partir de Chrome 135, les cookies tiers sont bloqués en mode navigation privée, et les utilisateurs ne peuvent plus les réactiver globalement. Les commandes au niveau du site permettant d'autoriser les cookies tiers ne seront pas modifiées.
Avec ce lancement, la règle BlockThirdPartyCookies ne s'applique en mode standard que si elle est définie sur "false", et non en mode navigation privée. Aucun changement n'a lieu si la règle est définie sur "true" ou n'est pas définie. La règle CookieAllowedForUrls n'est pas non plus modifiée. Elle continue de s'appliquer en mode standard et en mode navigation privée, car elle s'applique au niveau du site et non de manière globale.
- Chrome 135 sur Android, ChromeOS, Linux, macOS et Windows
- Créer un client de service worker et hériter du contrôleur de service worker pour l'iFrame srcdoc
Les documents de contexte srcdoc n'étaient pas des clients de service worker et n'étaient pas couverts par le service worker de leur page parente. Cela entraînait des divergences (par exemple, l'entrée Resource Timing indique les URL que ces documents chargent, mais le service worker ne les intercepte pas).
Pour corriger ces divergences, Chrome 135 crée des clients de service worker pour les iFrames srcdoc et les fait hériter du contrôleur de service worker de la page parente.
- Chrome 135 sur Windows, macOS, Linux et Android
- Prévention du suivi HSTS
Le protocole HSTS (HTTP Strict Transport Security) permet aux sites de se déclarer accessibles uniquement via des connexions sécurisées.
Dans Chrome 135, la prévention du suivi HSTS limite le suivi des utilisateurs par des tiers à l'aide du cache HSTS. Elle n'autorise les mises à niveau HSTS que pour les navigations de niveau supérieur et bloque les mises à niveau HSTS pour les requêtes de sous-ressources. Cela empêche les sites tiers d'utiliser le cache HSTS pour suivre les utilisateurs sur le Web. Pour en savoir plus, consultez l'article explicatif sur la prévention du suivi HSTS sur GitHub.
- Chrome 135 sur Windows, macOS, Linux et Android
- Suppression de la méthode navigator.xr.supportsSession obsolète
Chrome 135 supprime la méthode
navigator.xr.supportsSession, qui a été remplacée par la méthodenavigator.xr.isSessionSupporteddans la spécification WebXR en septembre 2019 suite à des retours du TAG sur la conception de l'API. Depuis, elle a été marquée comme obsolète dans Chromium, ce qui génère un avertissement dans la console redirigeant les développeurs vers l'API mise à jour.L'utilisation de l'appel est très faible, comme le montrent les métriques d'utilisation de l'état de Chrome. De plus, il a été confirmé que tous les principaux frameworks utilisés pour créer du contenu WebXR ont été mis à jour pour utiliser le nouvel appel.
- Chrome 135 sur Windows, macOS, Linux et Android
- Suppression du commutateur de ligne de commande --load-extension dans Google Chrome
À partir de Chrome 137, pour améliorer la sécurité et la stabilité du navigateur Chrome pour nos utilisateurs, les builds officiels de Chrome ne permettront plus de charger des extensions via le flag de ligne de commande
--load-extension. Cette modification vise à atténuer les risques associés aux extensions dangereuses et indésirables.Lorsque le mode développeur est activé, vous pouvez charger des extensions non empaquetées à l'aide du bouton Charger l'extension non empaquetée sur la page de gestion des extensions (
chrome://extensions/). Les développeurs peuvent toujours utiliser le commutateur --load-extension dans les builds non associés à une marque, tels que Chromium et Chrome for Testing.- Chrome 135 sur Windows, macOS, Linux et ChromeOS
- Nouvelles règles dans le navigateur Chrome
Règle Description DownloadRestrictions Bloquer les téléchargements malveillants et les types de fichiers dangereux PartitionedBlobUrlUsage Choisir si les URL blob sont partitionnées pendant l'extraction et la navigation ExtensibleEnterpriseSSOBlocklist Liste de blocage des fournisseurs d'identité qui ne peuvent pas utiliser l'extension SSO d'entreprise pour le navigateur EnterpriseSearchAggregatorSettings Paramètres de l'agrégateur de recherche d'entreprise (bêta) ProfilePickerOnStartupAvailability Disponibilité de l'outil de sélection du profil au démarrage
- Règles supprimées dans le navigateur Chrome
Règle Description ThirdPartyBlockingEnabled Activer le blocage de l'injection de logiciels tiers KeyboardFocusableScrollersEnabled Activer les barres de défilement sélectionnables au clavier
Modifications apportées à Chrome Enterprise Core
- Prise en charge de l'extension SSO d'Apple pour Chrome sur macOS
Chrome 135 sur macOS fournit une authentification transparente aux fournisseurs d'identité activés via une extension SSO d'entreprise configurée par l'OS. Dans cette première version, Chrome permet aux utilisateurs finaux sur les navigateurs gérés de se connecter à n'importe quelle ressource authentifiée par Microsoft Entra sans avoir à saisir d'identifiants. L'extension SSO doit être préconfigurée dans votre environnement et déployée avec la solution de gestion des appareils d'entreprise correspondante. Pour en savoir plus, consultez Utiliser la compatibilité avec l'authentification unique extensible d'Apple dans Chrome.
- Dès Chrome 135 sur macOS
- Nouveaux contenus sur la page "Découvrir" du Chrome Web Store pour les utilisateurs gérés
Le Chrome Web Store affiche désormais de nouvelles sélections liées à la productivité, à la gestion de projet et à la collaboration sur la page "Découvrir" pour les utilisateurs gérés. L'objectif est d'aider les utilisateurs finaux à trouver plus rapidement des extensions professionnelles utiles et plus pertinentes.
En tant qu'administrateur, vous pouvez contrôler l'affichage du Chrome Web Store pour vos utilisateurs gérés à l'aide des paramètres du Chrome Web Store (annoncé précédemment dans Chrome 132).
- Chrome 135 : déploiement progressif dès le 1er avril 2025.
Modifications apportées à Chrome Enterprise Premium
Aucune mise à jour n'est appliquée à Chrome Enterprise Premium dans Chrome 135.
Découvrez les différences entre Chrome Enterprise Core et Chrome Enterprise Premium.
Bientôt disponible
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir du navigateur Chrome
- Répertoire de données personnalisé exigé pour le débogage à distance via un port
Le débogage à distance via un port TCP ou un pipe ne sera plus possible dans Google Chrome avec le répertoire de données par défaut sous Windows, Linux et macOS.
Vous devez spécifier un répertoire de données personnalisé pour déboguer Google Chrome à distance à l'aide de l'option
--user-data-dir, lorsque vous utilisez les options--remote-debugging-pipeou--remote-debugging-port.Nous apportons cette modification, car ces options de débogage à distance sont exploitées de manière abusive par des logiciels malveillants et des infostealers pour extraire des données de Google Chrome. Un répertoire de données utilisateur personnalisé utilise une clé de chiffrement différente. Il devient donc impossible pour les logiciels malveillants de voler des données chiffrées telles que les cookies.
Ce changement n'a aucune incidence sur Chrome for Testing et Chromium.
- Chrome 136 sur Linux, macOS et Windows
- Partitionnement des URL blob : extraction/navigation
Dans le cadre de la proposition Storage Partitioning, Chromium implémentera le partitionnement de l'accès aux URL blob par clé de stockage (site de premier niveau, origine des frames et valeur booléenne has-cross-site-ancestor), à l'exception des navigations de niveau supérieur qui ne seront partitionnées que par origine de frame. Ce comportement est semblable à celui actuellement implémenté par Firefox et Safari, et aligne l'utilisation des URL blob sur le schéma de partitionnement adopté par d'autres API de stockage dans le cadre de Storage Partitioning De plus, Chromium appliquera "noopener" aux navigations de niveau supérieur initiées par le moteur de rendu sur des URL blob lorsque le site correspondant est de type intersites par rapport au site de premier niveau effectuant la navigation. Cela permet à Chromium d'adopter un comportement semblable à celui de Safari. Les spécifications concernées ont été mises à jour pour refléter ces changements.
Vous pouvez annuler temporairement cette modification en définissant la règle PartitionedBlobURLUsage. Cette règle sera abandonnée lorsque les autres règles d'entreprise liées au partitionnement du stockage seront abandonnées.
- Chrome 136 sur Windows, macOS, Linux et Android
- Abandon des getters dans l'API Intl Locale Info
L'API Intl Locale Info est une proposition ECMAScript TC39 de phase 3 visant à améliorer l'objet Intl.Locale en exposant des informations sur les paramètres régionaux, telles que les données relatives aux semaines (premier jour de la semaine, jour de début du week-end, jour de fin du week-end, valeur minimale du jour de la première semaine), l'orientation du texte et le cycle horaire utilisé dans les paramètres régionaux.
Nous avons publié notre implémentation dans Chrome 99. La proposition de phase 3 a cependant été modifiée par la suite et plusieurs getters ont été déplacés dans des fonctions. Nous envisageons de supprimer les getters obsolètes et de relancer les fonctions renommées.
- Chrome 136 sur Windows, macOS, Linux et Android
- Mises à jour de FedCM
Dès Chrome 136, l'API Federated Credential Management (FedCM) pourra afficher plusieurs fournisseurs d'identité dans la même boîte de dialogue. Les développeurs pourront ainsi présenter facilement tous les fournisseurs d'identité compatibles aux utilisateurs. Nous prévoyons d'abord de traiter le cas simple où tous les fournisseurs se trouvent dans le même appel get().
Nous envisageons de ne plus autoriser l'ajout d'un autre compte en mode FedCM passif. Cette fonctionnalité permet d'afficher un bouton Utiliser un autre compte à côté des autres comptes d'IdP dans le sélecteur. Cette fonctionnalité n'est actuellement pas utilisée, et les échanges concernant l'expérience utilisateur indiquent qu'elle complique le parcours sans grand intérêt. Cette fonctionnalité continuera de fonctionner en mode FedCM actif.
- Chrome 136 sur Windows, macOS, Linux et Android
- Partitionnement : historique des liens consultés
Pour éviter les fuites de l'historique de navigation des utilisateurs, les éléments d'ancrage ne sont stylisés en tant que
:visitedque si des utilisateurs ont déjà cliqué dessus à partir de ce site de premier niveau et de cette origine de frame. Côté navigateur, cela signifie que la table de hachage VisitedLinks est désormais partitionnée par triple clé ou en stockant les éléments suivants pour chaque lien consulté : <link URL, top-level site, frame origin>. En ne stylisant que les liens sur lesquels l'utilisateur a déjà cliqué sur ce site et dans ce frame, les nombreuses attaques par canal auxiliaire développées pour exploiter le style des liens:visitedsont désormais obsolètes, car elles ne fournissent plus de nouvelles informations sur les utilisateurs aux sites.Une exception s'applique aux liens auto, pour lesquels les liens pointant vers les pages d'un site peuvent être stylisés en tant que
:visited, même si les utilisateurs n'ont jamais cliqué dessus sur ce site de premier niveau et cette origine de frame. Cette exception n'est activée que dans les frames de premier niveau ou les sous-frames ayant la même origine que le frame de premier niveau. Les avantages en termes de confidentialité ci-dessus sont toujours préservés, car les sites connaissent déjà les sous-pages qu'un utilisateur a consultées. Aucune nouvelle information n'est donc exposée. Cette exception demandée par la communauté améliore également l'expérience utilisateur.- Chrome 136 sur Windows, macOS, Linux et Android
- Règle stricte de même origine pour l'API Storage Access
Chrome 136 ajustera la sémantique de l'API Storage Access pour respecter strictement la règle de même origine, afin d'améliorer la sécurité. En d'autres termes, l'utilisation de
document.requestStorageAccess()dans un frame associera par défaut uniquement les cookies aux requêtes envoyées à l'origine de l'iFrame (et non au site).Remarque : Vous pouvez toujours utiliser la règle CookiesAllowedForUrls ou les en-têtes Storage Access pour débloquer les cookies intersites.
- Chrome 136 sur Windows, macOS, Linux et Android
- Suppression du remplacement SwiftShader
Dès Chrome 137, nous prévoyons de mettre fin au remplacement automatique par WebGL via SwiftShader. La création d'un contexte WebGL échouera au lieu de basculer vers SwiftShader. Nous prévoyons de supprimer le remplacement SwiftShader pour deux raisons principales :
- SwiftShader présente un risque de sécurité élevé en raison du code JIT exécuté dans le processeur graphique de Chromium.
- L'expérience utilisateur est médiocre lors du passage d'une implémentation WebGL hautes performances basée sur un GPU à une implémentation basée sur un processeur. Les utilisateurs n'ont aucun contrôle sur ce comportement, et il est difficile de le décrire dans les rapports de bugs.
SwiftShader est un outil utile pour les développeurs Web qui souhaitent tester leurs sites sur des systèmes headless ou dépourvus d'un GPU compatible. Ce cas d'utilisation sera toujours pris en charge en activant l'option, mais n'est pas destiné à exécuter du contenu non approuvé.
Pour opter pour des garanties de sécurité inférieures et autoriser SwiftShader pour WebGL, lancez l'exécutable Chrome avec le commutateur de ligne de commande
--enable-unsafe-swiftshader.Pendant la période d'abandon, un avertissement s'affichera dans la console JavaScript lorsqu'un contexte WebGL sera créé et pris en charge par SwiftShader. Si vous spécifiez
--enable-unsafe-swiftshader, ce message d'avertissement sera supprimé.Chromium et les autres navigateurs ne garantissent pas la disponibilité de WebGL. Vous pouvez tester et gérer l'échec de la création d'un contexte WebGL, puis utiliser d'autres API Web telles que Canvas2D ou envoyer un message approprié à l'utilisateur.
- Chrome 137 sur Windows, macOS, Linux et Android
- Espaces proscrits dans les hôtes d'URL autres que file://
Comme indiqué dans les spécifications WhatWG.org, les hôtes d'URL ne peuvent pas comporter de caractère d'espacement. Cependant, l'analyse des URL dans Chromium autorise actuellement les espaces dans l'hôte.
Chromium échoue donc à plusieurs tests associés aux domaines clés URL HTTPS pour WebSocket et "URL" du projet Interop2024.
Pour que Chromium respecte les spécifications, nous aimerions supprimer complètement les espaces des hôtes d'URL. Toutefois, cela pose problème, car ils sont utilisés dans la partie hôte des URL
file://Windows. Pour en savoir plus, reportez-vous à la discussion sur GitHub.Cette fonctionnalité s'inscrit dans un processus continu visant à assurer la conformité de Chromium avec les spécifications, en interdisant les espaces dans les URL autres que "file".
- Chrome 138 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
- Fin de la compatibilité de Chrome avec macOS 11
Chrome 138 sera la dernière version compatible avec macOS 11. Chrome 139 et les versions ultérieures ne seront plus compatibles avec macOS 11, qui n'est plus pris en charge par Apple. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité.
Sur les Mac exécutant macOS 11, Chrome continuera de fonctionner et affichera une barre d'informations avec un avertissement, mais ne sera plus mis à jour. Si un utilisateur souhaite que son navigateur Chrome soit mis à jour, il doit installer une version compatible de macOS sur son ordinateur.
Pour les nouvelles installations de Chrome 139 ou version ultérieure, vous devrez disposer de macOS 12 ou d'une version ultérieure.
- Chrome 139 sur Windows et macOS
- Applications Web isolées
Les applications Web isolées (AWI) sont une extension des travaux existants sur l'installation des PWA et le packaging Web. Elles offrent une protection renforcée contre la compromission des serveurs et toute autre altération, ce qui est nécessaire pour les développeurs d'applications susceptibles d'affecter la sécurité.
Au lieu d'être hébergées sur des serveurs Web en ligne et récupérées via HTTPS, ces applications sont empaquetées dans des Web bundles, signées par leur développeur et distribuées aux utilisateurs finaux via une ou plusieurs des méthodes potentielles décrites dans Premiers pas avec les applications Web isolées.
Dans la version initiale, les AWI ne pourront être installées que via une règle sur les appareils ChromeOS gérés par l'entreprise.
- Chrome 140 sur Windows
Ce déploiement permet de prendre en charge les applications Web isolées dans les configurations de navigateur gérées par l'entreprise sous Windows.
- Chrome 140 sur Windows
- Migration de la version 4 de l'API SafeBrowsing vers la version 5
Les appels Chrome à l'API SafeBrowsing v4 seront migrés vers l'API v5. Les noms des méthodes sont également différents entre les versions 4 et 5.
Si les administrateurs ont ajouté des URL à la liste d'autorisation spécifique à la version 4 pour autoriser les requêtes réseau sur
https://safebrowsing.googleapis.com/v4*, ils doivent les modifier pour autoriser les requêtes réseau sur l'ensemble du domainesafebrowsing.googleapis.com. Sinon, les requêtes réseau rejetées vers l'API v5 entraîneront des régressions de sécurité pour les utilisateurs.- Chrome 145 sur Android, iOS, ChromeOS, Linux, macOS et Windows
Le déploiement sera progressif.
- Chrome 145 sur Android, iOS, ChromeOS, Linux, macOS et Windows
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de la version 126, Chrome a commencé à prendre en charge directement les logiciels clients d'accessibilité utilisant le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement vise à améliorer l'accessibilité pour de nombreux utilisateurs. Il est entièrement compatible avec le narrateur, la loupe et Voice Access et améliorera les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constateront une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation avec des outils d'accessibilité. Cela facilitera également le développement de logiciels utilisant des technologies d'assistance.
Les administrateurs peuvent utiliser la règle d'entreprise UiAutomationProviderEnabled, disponible dans Chrome 125, pour activer de force le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 137. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.
- Chrome 125 sur Windows : la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sous Windows: le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 136.
- Chrome 147 sur Windows : la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
Modifications de Chrome Enterprise Core à venir
-
Amélioration des performances et de l'évolutivité des rapports dans la console d'administration pour les clients de taille importante
Chrome Enterprise Core déploiera des modifications de l'infrastructure logicielle visant à améliorer les performances, la précision et l'évolutivité de nombreux rapports et pages dans la console d'administration. Les pages et les rapports concernés dans la console d'administration incluent les suivants (sans s'y limiter) :
- Rapport sur les versions
- Rapport sur l'utilisation des applications et des extensions
- Page d'informations sur les extensions
- Page des statistiques de Chrome pour les navigateurs
Le déploiement progressif de ces modifications est prévu entre avril et juillet 2025.
- Dès avril 2025, jusqu'en juillet 2025
-
Nouvelles commandes à distance et exportation au format CSV pour la liste des profils gérés
Nous prévoyons d'ajouter une action Exportation CSV, ainsi que les commandes à distance Vider le cache et Supprimer les cookies à la liste des profils gérés. Vous pouvez sélectionner un ou plusieurs profils et exécuter une commande à distance.
- Exportation au format CSV : dès Chrome 135 sur Android, Linux, macOS et Windows
- Commandes à distance : dès Chrome 136 sur Linux, macOS et Windows
-
Nouvelle page de destination "Aperçu" pour Chrome Enterprise Core
Cette nouvelle page d'aperçu se trouvera dans la section "Navigateur Chrome" de la console d'administration. Elle affichera des informations utiles sur votre déploiement, comme un résumé du déploiement de votre navigateur et de vos profils, un résumé des versions de Chrome signalées et des extensions installées. Ces informations vous permettront par exemple d'identifier rapidement les navigateurs inactifs et ceux qui ont une mise à jour en attente. Vous pourrez également consulter rapidement votre file d'attente de demandes d'extensions et examiner les extensions qui ont été configurées.
- Dès Chrome 135 en accès anticipé pour les testeurs de confiance
-
Journalisation et création de rapports sur les adresses IP
Chrome Enterprise améliore ses fonctionnalités de surveillance de la sécurité et de réponse aux incidents en collectant et en signalant les adresses IP locales et distantes, puis en les envoyant aux journaux d'investigation de sécurité (SIT). De plus, Chrome Enterprise permettra aux administrateurs d'envoyer les adresses IP à des fournisseurs de solutions de gestion des informations et des événements de sécurité (SIEM, Security information and event management) internes et tiers via le connecteur de reporting Chrome Enterprise.
Cette fonctionnalité sera disponible pour les clients Chrome Enterprise Core.
- Chrome 136 sur Windows, macOS et Linux
-
Suppression des profils inactifs dans Chrome Enterprise Core
En avril 2025 (Chrome 136), la règle "Période d'inactivité avant la suppression du profil" commencera à être déployée. En juin 2025 (Chrome 138), la règle commencera à supprimer automatiquement de la console d'administration les profils gérés qui sont inactifs pendant une période plus longue que la période d'inactivité définie. Lors de la publication de la règle, la période d'inactivité est définie par défaut sur 90 jours. Par conséquent, tous les profils gérés qui sont inactifs pendant plus de 90 jours sont supprimés de votre compte par défaut. Les administrateurs peuvent modifier la valeur de la période d'inactivité à l'aide de cette règle. Vous pouvez définir la période d'inactivité du profil sur une valeur maximale de 730 jours et une valeur minimale de 28 jours.
Si vous diminuez la valeur de la règle définie, cela peut avoir un impact global sur tous les profils actuellement gérés. Tous les profils concernés seront considérés comme inactifs, et donc supprimés. Cette opération ne supprime pas le compte utilisateur. Si un profil inactif est réactivé sur un appareil, il réapparaît dans la console.
- Chrome 138 sur Android, ChromeOS, Linux, macOS et Windows
Cette règle sera déployée en avril (Chrome 136). La suppression commencera en juin (Chrome 138) et la première vague de suppression aura lieu d'ici la fin du mois de juillet (Chrome 139). Après le déploiement initial de la suppression, les profils inactifs continueront d'être supprimés une fois qu'ils auront atteint leur période d'inactivité.
- Chrome 138 sur Android, ChromeOS, Linux, macOS et Windows
Modifications de Chrome Enterprise Premium à venir
- Filtrage des URL sur iOS et Android
Nous allons étendre les fonctionnalités de filtrage des URL des plates-formes de bureau aux plates-formes mobiles. Les organisations pourront ainsi auditer, prévenir ou bloquer le chargement de certaines URL ou catégories d'URL dans les navigateurs Chrome gérés ou les profils utilisateur gérés sur les appareils mobiles. Cela inclut de s'assurer que la fonctionnalité est parfaitement compatible avec l'accès contextuel, qui permet aux administrateurs de définir des règles d'accès en fonction du contexte utilisateur (rôle utilisateur ou emplacement, par exemple) et de l'état de l'appareil (appareil géré ou conformité de la sécurité, par exemple).
- Chrome 136 pour Android
- Chrome 137 sur Android et iOS
- Refactorisation de l'expérience utilisateur pour les règles de protection contre la perte de données
Nous mettons tout en œuvre pour créer une interface plus conviviale et efficace pour les règles de protection contre la perte de données spécifiques à Chrome. Cela implique de repenser le workflow de création de règles dans la console d'administration afin de mieux intégrer les fonctionnalités de sécurité existantes et à venir pour les clients Chrome Enterprise Premium.
- Chrome 137 sur Windows, macOS, Linux et ChromeOS
- Connecteur de reporting sur les appareils mobiles
Nous nous efforçons d'offrir les mêmes fonctionnalités que la version pour ordinateur afin de permettre aux organisations de surveiller les événements liés à la sécurité, tels que les visites de sites non sécurisés et les éventuelles tentatives d'exfiltration de données, et d'y réagir sur les appareils mobiles. Cela contribue à garantir une sécurité et une application cohérente des règles sur différentes plates-formes.
- Chrome 137 sur Android et iOS
- API Connectors
Nous prévoyons de simplifier le processus de configuration des connecteurs de sécurité tiers et de permettre aux fournisseurs de gérer les configurations directement dans leur propre interface utilisateur. L'objectif est de permettre aux organisations d'intégrer plus facilement leurs outils et services de sécurité préférés à Chrome, afin de renforcer la sécurité et la gestion sur différentes plates-formes.
- Chrome 137 sur Windows, macOS, Linux et ChromeOS
Résumé de la version ChromeOS 135
| Mises à jour de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Règle ChromeOS pour prolonger la durée de vie de la batterie | ✓ | ||
| Pile Bluetooth Fluoride d'Android sur ChromeOS Flex | ✓ | ||
| Règle concernant la liste d'autorisation de stockage externe | ✓ | ||
| Recherche de contenu dans les images | ✓ | ||
| Association express pour les périphériques d'entrée compatibles | ✓ | ||
| Touches pour la souris sur ChromeOS | ✓ | ||
| Améliorations apportées à la commande par le visage | ✓ | ||
| Prochaines modifications de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Abandon programmé d'applications Chrome installées par l'utilisateur | ✓ | ✓ | |
| Fonds d'écran libres dans ChromeOS | ✓ | ||
| Améliorations apportées à Quick Share | ✓ | ||
| Collecte des journaux de l'appareil en cas d'événement à des fins de dépannage | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour de ChromeOS
-
Règle ChromeOS pour prolonger la durée de vie de la batterie
ChromeOS 135 introduit une nouvelle règle de limite de charge de la batterie, DevicePowerBatteryChargingOptimization, qui offre plus d'options d'optimisation. L'optimisation de la charge de la batterie permet de prolonger la durée de vie des Chromebooks.
Les administrateurs peuvent définir une limite de recharge maximale (100 % étant la valeur par défaut) pour limiter l'usure de la batterie et améliorer sa fiabilité à long terme.
Cette nouvelle règle profite à la fois aux administrateurs qui gèrent des parcs d'appareils, comme dans les établissements d'enseignement, et aux utilisateurs individuels qui souhaitent maximiser la durée de vie de leur Chromebook. Cette règle ne nécessite aucune interaction utilisateur. Les administrateurs peuvent toutefois informer les utilisateurs finaux de la modification apportée aux limites de recharge.
-
Pile Bluetooth Fluoride d'Android sur ChromeOS Flex
Dans ChromeOS 122, nous avons commencé à déployer la pile Fluoride sur les appareils ChromeOS. Elle est maintenant disponible sur ChromeOS Flex. La transition s'effectuera de façon fluide à la connexion, tout en préservant les appareils déjà associés. Elle devrait fonctionner avec les appareils Bluetooth dès aujourd'hui, sans interruption. Pour en savoir plus, consultez La pile Bluetooth Fluoride d'Android arrive sur ChromeOS.
Si vous rencontrez des problèmes, veuillez envoyer des commentaires et, si nécessaire, désactiver la nouvelle pile via
chrome://flags/#bluetooth-use-floss.
-
Règle concernant la liste d'autorisation de stockage externe
Règle ChromeOS permettant de spécifier les appareils exemptés des restrictions de stockage externe. La nouvelle règle ExternalStorageAllowlist permet aux administrateurs de spécifier certains appareils qui seront exemptés des restrictions de stockage externe précédemment définies. En définissant cette règle, les administrateurs peuvent désormais limiter l'accès à tous les stockages externes, tout en autorisant les appareils vérifiés à disposer d'un accès en lecture/écriture.
-
Recherche de contenu dans les images
Au lieu de rechercher des fichiers par nom, les utilisateurs peuvent désormais rechercher le contenu de leurs images dans le lanceur d'applications.
-
Association express pour les souris sur ChromeOS
L'association express est désormais disponible pour les souris sur ChromeOS. Vous pouvez désormais placer une souris compatible avec l'association express à proximité de votre appareil ChromeOS et être invité à l'associer en un clic. Pour en savoir plus, consultez Connecter un Chromebook à des appareils Bluetooth.
-
Touches pour la souris sur ChromeOS
Les touches pour la souris sont une fonctionnalité d'accessibilité qui permet aux clients de contrôler le pointeur de la souris à l'aide du clavier. Cela est utile pour les personnes qui éprouvent des difficultés ou qui ressentent des douleurs en utilisant une souris classique.
-
Améliorations apportées à la commande par le visage
Nous avons rendu l'activation de la commande par le visage plus explicite et simplifié le processus de désactivation. Vous verrez désormais le message Commande par le visage active avec un bouton permettant de la désactiver rapidement, directement dans l'UI. De plus, une notification s'affiche pour vous informer lorsque la commande par le visage est activée.
Pour réduire les transitions de session involontaires, nous avons supprimé les paramètres d'accessibilité de la commande par le visage sur l'écran de connexion des appareils gérés.
Bientôt disponible
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir de ChromeOS
-
Abandon à venir des applications Chrome installées par l'utilisateur
Dès ChromeOS 139 (version stable actuellement prévue pour le 19 août), les applications Chrome installées par l'utilisateur ne fonctionneront plus. À partir de ChromeOS M135, une notification s'affiche pour rappeler aux utilisateurs l'abandon à venir. Pour en savoir plus, consultez Fin de la compatibilité avec les applications Chrome.
-
Fonds d'écran libres dans ChromeOS
Dès ChromeOS 136, les fonds d'écran libres offriront un champ de saisie sans restriction qui permettra aux utilisateurs d'exprimer leur individualité, leur créativité et leurs passions en transformant leur arrière-plan en une toile d'expression personnelle. Les utilisateurs pourront générer des fonds d'écran en saisissant différentes requêtes dans le champ de texte ou en utilisant la fonctionnalité Trouver l'inspiration, qui génère des requêtes et des fonds d'écran aléatoires jusqu'à ce que l'utilisateur trouve celui qui lui convient. Cette fonctionnalité sera disponible uniquement sur les appareils Chromebook Plus. Pour en savoir plus, consultez Paramètres de fond d'écran.
Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle GenAIWallpaperSettings.
- Pour les utilisateurs de plus de 18 ans, l'option par défaut est Allow with data collection (Autoriser avec collecte des données). Les utilisateurs âgés de moins de 13 ans ne peuvent pas accéder à cette fonctionnalité.
- Pour les utilisateurs gérés de plus de 18 ans, l'option par défaut est Allow without data collection (Autoriser sans collecte de données).
- Les utilisateurs âgés de moins de 18 ans ne peuvent pas accéder à cette fonctionnalité.
-
Améliorations apportées à Quick Share
Dès ChromeOS 136, Quick Share augmente la durée du mode Visible par tous à 10 minutes maximum, contre 5 minutes auparavant. Cette fonctionnalité permet à votre appareil de partager des fichiers avec des appareils Android et d'autres Chromebooks, et de recevoir des fichiers de ces appareils. Les utilisateurs peuvent définir la visibilité de leur appareil, passer en mode Visible par tous, activer ou désactiver Quick Share et accéder à la page des paramètres de Quick Share depuis les Réglages rapides.
-
Collecte des journaux de l'appareil en cas d'événement à des fins de dépannage (console d'administration)
Pour vous aider à résoudre les problèmes liés à un appareil (plantages ou échec des mises à jour de l'OS, par exemple), ChromeOS collecte et importe automatiquement les journaux de l'appareil. Cela se produit lorsque les paramètres suivants sont activés :
- Activer l'importation des journaux système de l'appareil : active la collecte globale des journaux
- Envoyer des informations sur l'OS de l'appareil -> État de la mise à jour de l'OS : collecte des données sur les mises à jour de l'OS
- Envoyer les données télémétriques de l'appareil -> Informations sur les plantages : collecte des informations sur les plantages critiques
Dès ChromeOS 136, lorsqu'un problème se produit, les administrateurs informatiques reçoivent une notification avec un lien direct vers les journaux importés sur la page d'informations de l'appareil ChromeOS dans la console d'administration. Vous pouvez également consulter l'historique des événements de l'appareil. Les journaux sont importés deux fois par jour au maximum. Chaque fichier a généralement une taille comprise entre 400 ko et 1 Mo.
Pour en savoir plus, consultez les articles suivants du centre d'aide Chrome Enterprise et Education :
Chrome 134
Résumé de la version Chrome 134
| Modifications apportées au navigateur Chrome | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Rechercher sur l'écran avec Google Lens sur ordinateur et iOS | ✓ | ||
| Panneau "Sécurité et confidentialité" dans les outils pour les développeurs Chrome | ✓ | ✓ | |
| Meilleure détection des formulaires de mots de passe grâce au ML | ✓ | ||
| Assistance d'un LLM du client pour limiter les escroqueries | ✓ | ||
| Détection des notifications abusives sur l'appareil basée sur un LLM sur Android | ✓ | ||
| Personnaliser les profils gérés avec un logo et un libellé personnalisés | ✓ | ✓ | |
| Prototype google.com pour les identifiants de session liés à l'appareil | ✓ | ||
| Modification du mot de passe | ✓ | ||
| Lecture à voix haute dans le mode Lecture dans Chrome 134 | ✓ | ||
| Limiter les extensions non empaquetées au mode développeur | ✓ | ||
| Afficher les paramètres des fonctionnalités d'IA au niveau 2 des paramètres | ✓ | ||
| Élément <select> personnalisable | ✓ | ||
| Assouplissement de l'analyseur HTML pour <select> | ✓ | ||
| Suppression des contraintes audio non standards pour getUserMedia | ✓ | ||
| Modifications apportées aux procédures de connexion à Chrome pour les utilisateurs gérés | ✓ | ||
| Cartes de la page "Nouvel onglet" pour Microsoft Outlook et SharePoint | ✓ | ||
| Nouvelles règles dans le navigateur Chrome | ✓ | ||
| Règles supprimées du navigateur Chrome | ✓ | ||
| Modifications apportées à Chrome Enterprise Core | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Chrome Enterprise Companion | ✓ | ||
| Compatibilité de la règle DownloadRestrictions sur iOS | ✓ | ||
| Règles recommandées (contrôle par l'utilisateur) | ✓ | ||
| Modifications apportées à Chrome Enterprise Premium | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Evidence Locker | ✓ | ||
| Protection contre les captures d'écran | ✓ | ||
| Modifications du navigateur Chrome à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Abandon des événements de mutation | ✓ | ||
| Améliorations apportées aux extensions sur Chrome pour ordinateur | ✓ | ✓ | |
| Suppression des règles d'entreprise d'accès au réseau privé | ✓ | ||
| Suppression de la règle ThirdPartyBlockingEnabled | ✓ | ||
| Améliorations apportées aux paramètres, aux raccourcis de sites et aux thèmes sur Chrome pour ordinateur | ✓ | ||
| Abandon de l'ancien Gestionnaire de mots de passe dans Chrome sur Android | ✓ | ||
| Cookies tiers toujours bloqués en mode navigation privée | ✓ | ||
| Partitionnement des URL blob : extraction/navigation | ✓ | ||
| Créer un client de service worker et hériter du contrôleur de service worker pour l'iFrame srcdoc | ✓ | ||
| Abandon des getters dans Intl Locale Info | ✓ | ||
| Partitionnement : historique des liens consultés | ✓ | ||
| Prévention du suivi HSTS | ✓ | ||
| Suppression de la méthode navigator.xr.supportsSession obsolète | ✓ | ||
| Règle stricte de même origine pour l'API Storage Access | ✓ | ||
| Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows | ✓ | ||
| Suppression du remplacement SwiftShader | ✓ | ||
| Espaces proscrits dans les hôtes d'URL autres que file:// | ✓ | ||
| Migration de la version 4 de l'API SafeBrowsing vers la version 5 | ✓ | ||
| Modifications de Chrome Enterprise Core à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Prise en charge de l'extension SSO pour Chrome sur macOS | ✓ | ✓ | |
| Applications Web isolées | ✓ | ||
| Modifications de Chrome Enterprise Premium à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Refactorisation de l'expérience utilisateur pour les règles de protection contre la perte de données | ✓ | ||
| Filtrage des URL sur iOS et Android | ✓ | ||
| Connecteur de reporting sur les appareils mobiles | ✓ | ||
| API Connectors | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Les notes de version de Chrome Enterprise et Education sont publiées selon le calendrier des versions de Chrome, à la date de sortie de la version stable anticipée du navigateur Chrome.
Modifications apportées au navigateur Chrome
- Rechercher sur l'écran avec Google Lens sur ordinateur et iOS
Les administrateurs peuvent contrôler tous les éléments de cette fonctionnalité à l'aide de la règle LensOverlaySettings. Pour effectuer la recherche, une capture d'écran est envoyée aux serveurs Google. Elle n'est toutefois associée à aucun identifiant ni compte, elle n'est consultée par aucun humain, et les données sur le contenu ne sont pas consignées. Pour contextualiser la recherche en fonction du document ou du site Web que l'utilisateur consulte, les octets PDF ou le code HTML du site Web sont envoyés aux serveurs Google. Ils ne sont toutefois associés à aucun identifiant ni compte, ne sont visibles par aucun humain, et les données générées sur leur contenu ne sont pas consignées.
Ordinateur
Depuis Chrome 126, les utilisateurs peuvent rechercher tout texte ou image apparaissant sur l'écran de leur ordinateur de bureau avec Google Lens. Pour utiliser cette fonctionnalité, accédez à un site Web et cliquez sur le chip Google Lens dans l'omnibox sélectionnée, ou effectuez un clic droit sur une image et sélectionnez Rechercher avec Google Lens. Les utilisateurs peuvent effectuer une sélection n'importe où sur l'écran pour rechercher le contenu présenté, et affiner leur recherche en ajoutant des questions dans le champ de recherche. À partir de Chrome 132, les utilisateurs peuvent également poser des questions sur des pages Web ou des documents PDF entiers. Les réponses feront référence au document en cours d'utilisation et au Web. Pour utiliser cette fonctionnalité, activez Rechercher avec Google Lens comme décrit ci-dessus, puis saisissez des requêtes dans le champ de recherche en haut à droite de la fenêtre Chrome. Un panneau latéral comportant les résultats de recherche s'ouvre sur la droite de la fenêtre du navigateur.
iOS
Depuis Chrome 131, les utilisateurs peuvent rechercher tout texte ou image apparaissant sur leur écran Chrome pour iOS avec Google Lens. Pour utiliser cette fonctionnalité, accédez à un site Web, puis cliquez sur le menu à trois points > Rechercher avec Google Lens. À partir de Chrome 134, les utilisateurs peuvent également activer cette fonctionnalité en cliquant sur l'icône Google Lens sur le côté gauche de l'omnibox. Les utilisateurs peuvent cliquer sur un élément, le mettre en surbrillance ou faire glisser leur doigt n'importe où sur l'écran pour rechercher le contenu présenté, et affiner leur recherche en ajoutant des mots clés ou des questions dans le champ de recherche.
Informations sur le déploiement :
- Chrome 126 sur ChromeOS, Linux, macOS et Windows : déploiement de la fonctionnalité dans la version stable à 1 %
- Chrome 127 sur ChromeOS, Linux, macOS et Windows : déploiement dans la version stable à 100 %
- Chrome 131 sur iOS : déploiement de la fonctionnalité dans la version stable à 1 %
- Chrome 132 sur ChromeOS, Linux, macOS et Windows : déploiement de la fonctionnalité étendue dans la version stable à 1 %
- Chrome 133 sur iOS : déploiement dans la version stable à 100 %
- Chrome 134 sur iOS : déploiement de la fonctionnalité étendue dans la version stable à 100 %
- Panneau "Sécurité et confidentialité" dans les outils pour les développeurs Chrome
À partir de Chrome 134, les développeurs peuvent utiliser le nouveau panneau Sécurité et confidentialité dans les outils pour les développeurs Chrome pour tester le comportement de leur site lorsque les cookies tiers sont limités. Les développeurs peuvent limiter temporairement les cookies tiers, observer le comportement de leur site et examiner l'état des cookies tiers sur leur site.
Cette fonctionnalité n'apporte aucune modification permanente aux règles d'entreprise existantes, mais elle permet de remplacer temporairement les règles d'entreprise liées aux cookies tiers (à savoir BlockThirdPartyCookies et CookiesAllowedForUrls) afin de tester des restrictions renforcées. Si votre règle d'entreprise bloque déjà les cookies tiers à l'aide de BlockThirdPartyCookies, cette fonctionnalité sera désactivée.
Le nouveau panneau Sécurité et confidentialité remplace le panneau Sécurité existant. Les informations sur les certificats et les connexions TLS restent disponibles dans le menu Sécurité à gauche, au sein du panneau Sécurité et confidentialité.
- Chrome 134 sur ChromeOS, Linux, macOS et Windows
- Meilleure détection des formulaires de mots de passe grâce au ML
Chrome 134 introduit un nouveau modèle de machine learning (ML) côté client pour mieux analyser les formulaires de mots de passe sur le Web afin d'améliorer la précision de la détection et de la saisie. Vous pouvez contrôler cette fonctionnalité à l'aide de la règle PasswordManagerEnabled.
- Chrome 134 sur Android, iOS, ChromeOS, Linux, macOS et Windows
- Assistance du client par un LLM pour limiter les escroqueries
Les utilisateurs du Web sont confrontés à de nombreux types de tentatives d'escroquerie au quotidien. Pour lutter contre ces escroqueries, Chrome va exploiter un grand modèle de langage (LLM) sur l'appareil afin d'identifier les sites Web frauduleux pour les utilisateurs de la navigation sécurisée avec protection renforcée (ESB). Pour ce faire, Chrome fournit le contenu de la page à un LLM sur l'appareil pour identifier des signaux liés à la sécurité de la page, puis envoie ces signaux côté serveur à la navigation sécurisée pour obtenir un avis final. Lorsque cette option est activée, Chrome peut consommer plus de bande passante pour télécharger le LLM.
La règle d'entreprise SafeBrowsingProtectionLevel permet de contrôler la navigation sécurisée et le mode dans lequel elle est définie.
- Chrome 134 sur Linux, macOS et Windows
Rassemblez le nom de la marque et le résumé de l'intent de la page ayant demandé l'API de verrouillage du clavier pour identifier les sites Web frauduleux.
- Chrome 134 sur Linux, macOS et Windows
- Détection de notifications abusives sur l'appareil basée sur un LLM sur Android
Cette fonctionnalité vise à masquer le contenu des notifications suspectées d'être abusives. L'utilisateur peut alors ignorer la notification, l'afficher ou se désabonner de l'origine de celle-ci. Cette détection doit être effectuée par un modèle sur l'appareil.
- Chrome 134 sur Android
- Personnaliser les profils gérés avec un logo et un libellé personnalisés
De nouvelles personnalisations de la barre d'outils et du menu du profil sont disponibles pour aider les utilisateurs à déterminer facilement si leur profil Chrome est géré, qu'ils utilisent un appareil professionnel ou personnel. Cette fonctionnalité est particulièrement utile lorsque les employés utilisent leurs propres appareils avec des comptes gérés.
Pour vous aider à personnaliser cette expérience, nous ajoutons trois nouvelles règles :
- EnterpriseCustomLabel : personnalisez le texte affiché dans l'élément de barre d'outils pour qu'il corresponde au branding de votre organisation.
- EnterpriseLogoUrl : ajoutez le logo de votre entreprise au menu du profil.
- EnterpriseProfileBadgeToolbarSettings : cette règle peut désactiver le libellé par défaut d'un profil géré dans la barre d'outils Chrome.
Dans Chrome 134, ces règles permettront de personnaliser le logo et le libellé affichés sur un profil géré. Les règles s'appliqueront aux profils gérés de l'utilisateur.
À partir de Chrome 135, des modifications seront apportées au comportement par défaut du libellé et de l'icône de profil superposés à l'avatar du compte. Les profils gérés présenteront un libellé Professionnel ou Scolaire en plus du badge du profil. Dans le menu du profil, une icône représentant un bâtiment sera superposée à l'avatar du compte. Le badge de profil développé peut être désactivé à l'aide de EnterpriseProfileBadgeToolbarSettings.
- Chrome 134 sur macOS, Windows et Linux
Des règles permettant de personnaliser le libellé et l'icône de la barre d'outils (dans le menu du profil) sont disponibles dans la console d'administration. Si des règles ont déjà été définies, l'utilisateur verra le logo et le libellé personnalisés.
- Chrome 135 : début du déploiement des paramètres par défaut, y compris :
- 1) Libellé Professionnel ou Scolaire affiché dans la barre d'outils, à côté de l'avatar de l'utilisateur.
- 2) Icône représentant un bâtiment superposée à la photo du compte utilisateur dans le menu du profil. Vous pouvez désactiver le libellé à l'aide de EnterpriseProfileBadgeToolbarSettings. La fonctionnalité commencera à être déployée auprès de 1 % des utilisateurs, puis s'étendra progressivement aux autres par la suite.
- Prototype google.com pour Identifiants de session liés à l'appareil
Le projet Identifiants de session liés à l'appareil vise à détourner le Web des identifiants de support de longue durée, tels que les cookies, qui peuvent être volés et réutilisés, au profit d'identifiants de courte durée ou liés de manière cryptographique à un appareil.
Cette fonctionnalité vise à protéger les utilisateurs contre le vol d'identifiants, qui est généralement effectué par des logiciels malveillants exécutés sur leur appareil.
Le lancement actuel est une démonstration de faisabilité ciblant le site Web google.com. Nous prévoyons de standardiser cette approche pour d'autres sites Web et navigateurs Web.
Les administrateurs d'entreprise peuvent contrôler l'état de cette fonctionnalité à l'aide de la règle booléenne BoundSessionCredentialsEnabled.
- Chrome 124 sur Windows
Déploiement prévu à hauteur de 1 % sur la version stable de Chrome pour la liaison des cookies à google.com auprès de la population globale
- Chrome 134 sur Windows
Ajout de la compatibilité de liaison pour les jetons d'actualisation OAuth 2.0 utilisés pour la connexion à Chrome
- Chrome 124 sur Windows
- Modification de mot de passe
Cette fonctionnalité permet aux utilisateurs de modifier immédiatement les identifiants divulgués. Cette fonctionnalité ne peut être déclenchée que depuis la boîte de dialogue Vérifier votre mot de passe. Lorsqu'un utilisateur voit un avertissement pour un site Web éligible, il peut modifier son mot de passe immédiatement.
- Chrome 134 sur Linux, macOS et Windows
- Lecture à voix haute dans le mode Lecture de Chrome 134
Le mode Lecture est une fonctionnalité du panneau latéral qui offre une vue simplifiée des pages Web comportant beaucoup de texte. Le mode Lecture inclut désormais la fonctionnalité Lecture à voix haute qui permet aux utilisateurs d'entendre le texte qu'ils sont en train de lire prononcé à voix haute. Vous pouvez choisir parmi différentes voix naturelles, ajuster la vitesse et disposer de repères visuels pendant la lecture du texte.
- Chrome 134 sur Linux, macOS et Windows
- Limiter les extensions non empaquetées au mode développeur
À partir de Chrome 134, les extensions non empaquetées chargées depuis la page
chrome://extensionsne seront activées que si le mode développeur est activé. L'objectif est d'améliorer la sécurité en atténuant les risques associés aux extensions non empaquetées dangereuses et à l'exploitation des accès non autorisés au mode développeur. La règle d'entreprise ExtensionDeveloperModeSettings permet de contrôler le bouton du mode développeur.- Chrome 134 sur ChromeOS, Linux, macOS et Windows
La fonctionnalité sera déployée auprès de 100 % des utilisateurs dans Chrome 134.
- Chrome 134 sur ChromeOS, Linux, macOS et Windows
- Afficher les paramètres d'entreprise pour les fonctionnalités d'IA
Auparavant, les fonctionnalités d'IA étaient masquées dans les paramètres lorsqu'elles étaient désactivées par une règle d'entreprise. Désormais, nous afficherons en continu les fonctionnalités et la notification Désactivé par votre organisation, comme nous le faisons avec les autres paramètres désactivés par une règle.
- Chrome 134 sur ChromeOS, Linux, macOS et Windows
- Élément <select> personnalisable
L'élément
<select>personnalisable permet aux développeurs d'obtenir un contrôle total sur le rendu des éléments<select>en ajoutant la propriété CSSappearance:base-select.Cette fonctionnalité repose sur le flag
SelectParserRelaxation, qui modifie l'analyseur HTML pour autoriser davantage de balises dans l'élément<select>. Les sites incluant des balises supplémentaires dans<select>qui étaient auparavant supprimées (balises<span>, par exemple) ou les sites incluant un nombre extrêmement élevé de balises<option>dans l'élément<select>peuvent être affectés parSelectParserRelaxation. Cette fonctionnalité et le flagSelectParserRelaxationpeuvent être contrôlés à l'aide de la règle d'entreprise SelectParserRelaxation. Parmi les problèmes rencontrés lors des lancements précédents deSelectParserRelaxation, on peut citer le fait que l'ouverture des éléments<select>prend beaucoup de temps, ou encore que les balises<option>ne s'affichent plus.- Chrome 134 sur Windows, macOS, Linux et Android
- Assouplissement de l'analyseur HTML pour <select>
Dans Chrome 134, l'analyseur HTML autorise davantage de balises dans
<select>, en plus de<option>,<optgroup>et<hr>.Cette modification peut être associée à la fonctionnalité
<select>personnalisable, mais elle est déployée en premier, car elle peut être effectuée indépendamment et présente certains risques de compatibilité.Cette fonctionnalité est contrôlée par la règle temporaire SelectParserRelaxationEnabled. Il s'agit d'une période de transition. La règle cessera de fonctionner dans Chrome 141.
Pour en savoir plus, consultez Élément "select" personnalisable (explication).
- Chrome 134 sur Windows, macOS, Linux et Android
- Suppression des contraintes audio non standards pour getUserMedia
Chrome 134 supprime un certain nombre de contraintes non standards portant le préfixe goog pour getUserMedia, qui existaient avant que les contraintes audio ne soient normalisées.
L'utilisation de ces contraintes a considérablement diminué (d'environ 0,000001 % à 0,0009 %, selon la contrainte), et certaines d'entre elles n'ont même plus d'effet en raison de modifications apportées à la pile de capture audio Chromium. D'ici peu, elles seront toutes sans effet en raison d'autres modifications à venir.
Nous ne prévoyons aucune régression majeure à la suite de ce changement. Les applications qui utilisent ces contraintes continueront de fonctionner, mais elles recevront l'audio avec les paramètres par défaut (comme si aucune contrainte n'avait été transmise). Elles peuvent facilement passer aux contraintes standards.
- Chrome 134 sur Windows, macOS, Linux et Android
- Modifications apportées aux procédures de connexion à Chrome pour les utilisateurs gérés
Pour les utilisateurs de la version Enterprise qui se connectent sur le Web ou dans Chrome, les procédures de connexion et les informations de gestion ont été actualisées. En outre, l'utilisateur peut être invité soit à créer un profil, soit à continuer à travailler dans le profil existant. Les administrateurs peuvent continuer à utiliser BrowserSignIn ou ProfileSeparationSettings pour appliquer un profil géré.
- Chrome 134 sur Linux, macOS et Windows : déploiement en cours
- Chrome 134 sur Linux, macOS et Windows : déploiement en cours
- Cartes de la page "Nouvel onglet" pour Microsoft Outlook et SharePoint
Les utilisateurs de la version Enterprise avec Outlook ou Sharepoint peuvent désormais accéder à leurs réunions à venir ou à des fichiers suggérés directement depuis la page Nouvel onglet. Cette expérience simplifiée vous évite de changer d'onglet ou de perdre du temps à chercher quelle est votre prochaine réunion, et vous permet de vous concentrer sur l'essentiel. Les administrateurs qui souhaitent tester cette fonctionnalité peuvent s'inscrire pour devenir testeur de confiance.
- Disponible pour les testeurs de confiance de Chrome 134 sur Windows, macOS et Linux
- Nouvelles règles dans le navigateur Chrome
Règle Description ProfileSeparationDataMigrationSettings Paramètres de migration des données de séparation des profils NTPSharepointCardVisible Afficher la carte des fichiers SharePoint et OneDrive sur la page "Nouvel onglet" NTPOutlookCardVisible Afficher la carte Agenda Outlook sur la page "Nouvel onglet" Autoriser ServiceWorker à contrôler les iFrames srcdoc Activer l'enregistrement des clés d'accès dans le gestionnaire de mots de passe
Modifications apportées à Chrome Enterprise Core
- Chrome Enterprise Companion
Chrome Enterprise Companion est un nouveau binaire d'administration qui sera automatiquement installé avec les navigateurs Chrome enregistrés dans Chrome Enterprise Core ou Chrome Enterprise Premium. Il est conçu pour la gestion des cas d'utilisation, des règles et des rapports pour la version Enterprise.
- Chrome 134 sur Windows et macOS
- Prise en charge de la règle DownloadRestrictions sur iOS
DownloadRestrictions est une règle universelle disponible pour les utilisateurs de Chrome Enterprise Core sur les plates-formes de type ordinateur de bureau et sur Android. La règle DownloadRestrictions est désormais acceptée sur iOS. Les administrateurs peuvent ainsi bloquer tous les téléchargements sur les versions mobiles de Chrome sur iOS.
- Chrome 135 sur iOS
- Règles recommandées (contrôle par l'utilisateur)
Chrome a introduit la configuration Contrôle par l'utilisateur dans la console d'administration Google pour les règles qui peuvent être définies comme étant recommandées. Cela signifie que les administrateurs informatiques peuvent appliquer une valeur à une règle et autoriser les utilisateurs à la remplacer.
- Sur Chrome 134, les règles suivantes sont acceptées : BookmarkBarEnabled, PasswordManagerEnabled, PinUnlockAutosubmitEnabled, SchedulerConfiguration, PrintHeaderFooter, TranslateEnabled, SpellCheckServiceEnabled et ShowFullUrlsInAddressBar.
Modifications apportées à Chrome Enterprise Premium
- Evidence Locker
Evidence Locker permet aux administrateurs Chrome Enterprise Premium de stocker et d'inspecter les fichiers signalés comme logiciels malveillants ou comme non conformes à une règle de protection des données. Une copie du fichier est enregistrée dans le bucket Google Cloud Storage appartenant à l'organisation et spécifié par celle-ci. L'administrateur de la sécurité peut examiner les incidents à l'aide de l'outil d'investigation de sécurité et télécharger les fichiers qui ont déclenché l'incident pour les analyser plus en détail. Pour en savoir plus, consultez Examiner les fichiers suspects et prendre les mesures adéquates.
- Chrome 134 sur ChromeOS, Linux, macOS et Windows
- Protection contre les captures d'écran
Chrome 134 améliore la fonctionnalité existante de protection contre les captures d'écran en étendant le blocage du partage d'écran aux applications de réunion telles que Google Meet, Zoom, Teams et Slack. Avec cette mise à jour, nous tirons parti du déploiement réussi des commandes de protection des données en intégrant des fonctionnalités clés, en comblant les lacunes et en tenant compte des commentaires des utilisateurs.
- Chrome 134 sur Windows et macOS
Découvrez les différences entre Chrome Enterprise Core et Chrome Enterprise Premium.
Bientôt disponible
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir du navigateur Chrome
- Abandon des événements de mutation
Les événements de mutation synchrone, y compris
DOMSubtreeModified,DOMNodeInserted,DOMNodeRemoved,DOMNodeRemovedFromDocument,DOMNodeInsertedIntoDocumentetDOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité liée à l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer.Depuis Chrome 124, la règle d'entreprise temporaire MutationEventsEnabled est disponible pour réactiver les événements de mutation obsolètes ou supprimés. Pour en savoir plus, consultez cet article du blog Chrome pour les développeurs. Si vous rencontrez des problèmes, vous pouvez signaler un bug Chromium.
La prise en charge des événements de mutation est désactivée par défaut depuis Chrome 127, soit depuis environ le 30 juillet 2024. Le code aurait dû être migré avant cette date pour que votre site reste opérationnel. Si vous avez besoin de plus de temps, plusieurs possibilités s'offrent à vous :
- L'évaluation avant arrêt des événements de mutation permet de réactiver la fonctionnalité pendant une durée limitée sur un site donné. Vous pouvez l'utiliser jusqu'à Chrome 134, soit jusqu'au 25 mars 2025.
- La règle d'entreprise MutationEventsEnabled peut aussi être utilisée aux mêmes fins, également dans Chrome 134.
- Chrome 135 sur Android, Linux, macOS et Windows : la règle d'entreprise MutationEventsEnabled sera abandonnée
- Améliorations apportées aux extensions sur Chrome pour ordinateur
Sur Chrome 135 pour ordinateur, certains utilisateurs connectés à Chrome lors de l'installation de nouvelles extensions peuvent désormais utiliser et enregistrer ces extensions dans leur compte Google.
Les règles d'entreprise pertinentes qui contrôlent les extensions, ainsi que BrowserSignin, SyncDisabled ou SyncTypesListDisabled, continueront de fonctionner comme avant. Les administrateurs pourront ainsi définir si les utilisateurs peuvent utiliser et enregistrer des éléments dans leur compte Google.
Pour savoir comment utiliser des extensions sur n'importe quel ordinateur, consultez Installer et gérer des extensions dans le centre d'aide du Chrome Web Store.
Remarque : Ce changement fait suite au lancement du nouveau modèle d'identité sur Chrome pour ordinateur.
- Chrome 135 sur Linux, macOS et Windows
- Suppression des règles d'entreprise d'accès au réseau privé
L'accès au réseau privé (PNA 1.0) est une fonctionnalité de sécurité non distribuée conçue pour limiter l'accès des sites Web aux réseaux locaux. Pour des raisons de déployabilité, PNA 1.0 n'a jamais pu être distribué par défaut, car il était incompatible avec trop d'appareils existants.
PNA 1.0 nécessitait d'apporter des modifications aux appareils sur les réseaux locaux. À la place, Chrome implémente une proposition mise à jour : l'accès au réseau privé 2.0 (PNA 2.0). PNA 2.0 ne nécessite des modifications que sur les sites qui doivent accéder au réseau local, et non sur les appareils du réseau local. Les sites sont beaucoup plus faciles à mettre à jour que les appareils. Cette approche devrait donc être beaucoup plus simple à déployer.
Le seul moyen d'appliquer PNA 1.0 est d'utiliser une règle d'entreprise. Afin d'éviter toute régression de sécurité pour les clients professionnels ayant opté pour PNA 1.0 avant le déploiement de PNA 2.0, nous conserverons la règle PrivateNetworkAccessRestrictionsEnabled qui permet à Chrome d'envoyer des messages préliminaires spéciaux, jusqu'à ce qu'elle devienne incompatible avec PNA 2.0.
Les règles InsecurePrivateNetworkRequestsAllowedForUrls et InsecurePrivateNetworkRequestsAllowed, qui assouplissent les restrictions de PNA 1.0, seront supprimées dans Chrome 135. Ces règles n'ont actuellement aucun effet, car PNA 1.0 n'est pas distribué. Elles n'auront plus lieu d'être une fois PNA 1.0 supprimé.
PNA 2.0 est décrit dans cet article explicatif sur GitHub.
- Chrome 135 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
Suppression des règles InsecurePrivateNetworkRequestsAllowedForUrls et InsecurePrivateNetworkRequestsAllowed
- Chrome 137 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
Suppression de PrivateNetworkAccessRestrictionsEnabled
- Chrome 135 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
- Suppression de la règle ThirdPartyBlockingEnabled
En raison de problèmes inattendus, la règle ThirdPartyBlockingEnabled sera supprimée dans Chrome 135. Si vous souhaitez nous faire part de vos commentaires à ce sujet, vous pouvez signaler un bug Chromium.
- Chrome 132 sur Windows
Abandon de la règle ThirdPartyBlockingEnabled - Chrome 135 sur Windows
Suppression de la règle ThirdPartyBlockingEnabled
- Chrome 132 sur Windows
- Améliorations apportées aux paramètres, aux raccourcis de sites et aux thèmes sur Chrome pour ordinateur
Sur Chrome 135 pour ordinateur, les paramètres, les raccourcis de sites et les thèmes synchronisés avec le compte Google des utilisateurs qui se connectent à Chrome pour la première fois ou qui ont activé la synchronisation sont désormais conservés séparément des paramètres locaux, c'est-à-dire ceux définis lorsque les utilisateurs sont déconnectés ou lorsque la synchronisation est désactivée.
Le partage de données sera ainsi nettement moins important qu'auparavant : les paramètres locaux ne sont pas automatiquement importés lorsque vous vous connectez ou activez la synchronisation, et aucun paramètre du compte n'est conservé sur l'appareil lorsque la synchronisation est désactivée.
Les règles d'entreprise existantes SyncDisabled et SyncTypesListDisabled continueront de s'appliquer afin que les administrateurs puissent limiter ou désactiver la fonctionnalité de synchronisation s'ils le souhaitent.
Remarque : Ce changement fait suite au lancement du nouveau modèle d'identité sur Chrome pour ordinateur. Pour en savoir plus, consultez État de la plate-forme Chrome.
- Chrome 135 sur Linux, macOS et Windows
- Abandon de l'ancien Gestionnaire de mots de passe dans Chrome sur Android
Les utilisateurs disposant d'anciennes versions des services Google Play ne pourront plus utiliser le Gestionnaire de mots de passe dans Chrome. Il s'agit d'une étape vers l'abandon de l'ancien Gestionnaire de mots de passe dans Chrome sur Android. Ces utilisateurs peuvent télécharger un fichier CSV contenant leurs mots de passe dans les paramètres de Chrome, puis l'importer dans le gestionnaire de mots de passe de leur choix. Le nouveau Gestionnaire de mots de passe de Google est disponible sur les appareils équipés d'une version récente des services Google Play.
- Chrome 135 sur Android
- Cookies tiers toujours bloqués en mode navigation privée
À partir de Chrome 135, les cookies tiers seront bloqués en mode navigation privée, et les utilisateurs ne pourront plus les réactiver globalement. Les commandes au niveau du site permettant d'autoriser les cookies tiers ne seront pas modifiées.
Avec ce lancement, la règle BlockThirdPartyCookies ne s'appliquera en mode standard que si elle est définie sur "false", et non en mode navigation privée. Aucun changement n'aura lieu si la règle est définie sur "true" ou n'est pas définie. La règle CookieAllowedForUrls ne sera pas non plus modifiée. Elle continuera de s'appliquer en mode standard et en mode navigation privée, car elle s'applique au niveau du site et non de manière globale.
- Chrome 135 sur Android, ChromeOS, Linux, macOS et Windows
- Partitionnement des URL blob : extraction/navigation
Dans le cadre de la proposition Storage Partitioning, Chromium implémentera le partitionnement de l'accès aux URL blob par clé de stockage (site de premier niveau, origine des frames et valeur booléenne has-cross-site-ancestor), à l'exception des navigations de niveau supérieur qui ne seront partitionnées que par origine de frame. Ce comportement est semblable à celui actuellement implémenté par Firefox et Safari, et aligne l'utilisation des URL blob sur le schéma de partitionnement adopté par d'autres API de stockage dans le cadre du partitionnement du stockage. De plus, Chromium appliquera "noopener" aux navigations de niveau supérieur initiées par le moteur de rendu sur des URL blob lorsque le site correspondant est de type intersites par rapport au site de premier niveau effectuant la navigation. Cela permet à Chromium d'adopter un comportement semblable à celui de Safari. Les spécifications concernées ont été mises à jour pour refléter ces changements.
Vous pouvez annuler temporairement cette modification en définissant la règle PartitionedBlobURLUsage. Cette règle sera abandonnée lorsque les autres règles d'entreprise liées au partitionnement du stockage seront abandonnées.
- Chrome 135 sur Windows, macOS et Linux
- Créer un client de service worker et hériter du contrôleur de service worker pour l'iFrame srcdoc
Les documents de contexte srcdoc ne sont actuellement pas des clients de service worker et ne sont pas couverts par le service worker de leur page parente. Cela entraîne des divergences (par exemple, l'entrée Resource Timing indique les URL que ces documents chargent, mais le service worker ne les intercepte pas). Nous visons à corriger les divergences en créant des clients de service worker pour les iFrames
srcdocet en les faisant hériter du contrôleur de service worker de la page parente.- Chrome 135 sur Windows, macOS, Linux et Android
- Abandon des getters dans l'API Intl Locale Info
L'API Intl Locale Info est une proposition ECMAScript TC39 de phase 3 visant à améliorer l'objet
Intl.Localeen exposant des informations sur les paramètres régionaux, telles que les données relatives aux semaines (premier jour de la semaine, jour de début du week-end, jour de fin du week-end, valeur minimale du jour de la première semaine), l'orientation du texte et le cycle horaire utilisé dans les paramètres régionaux.Nous avons publié notre implémentation dans Chrome 99. La proposition de phase 3 a cependant été modifiée par la suite et plusieurs getters ont été déplacés dans des fonctions. Nous devons supprimer les getters obsolètes et relancer les fonctions renommées.
- Chrome 135 sur Windows, macOS, Linux et Android
- Partitionnement : historique des liens consultés
Pour éviter les fuites de l'historique de navigation des utilisateurs, les éléments d'ancrage ne sont stylisés en tant que
:visitedque si des utilisateurs ont déjà cliqué dessus à partir de ce site de premier niveau et de cette origine de frame. Côté navigateur, cela signifie que la table de hachage VisitedLinks est désormais partitionnée par triple clé ou en stockant les éléments suivants pour chaque lien consulté :<ink URL, top-level site, frame origin>. En ne stylisant que les liens sur lesquels l'utilisateur a déjà cliqué sur ce site et dans ce frame, les nombreuses attaques par canal auxiliaire développées pour exploiter le style des liens:visitedsont désormais obsolètes, car elles ne fournissent plus de nouvelles informations sur les utilisateurs aux sites.Une exception s'applique aux liens auto, pour lesquels les liens pointant vers les pages d'un site peuvent être stylisés en tant que :visited, même si les utilisateurs n'ont jamais cliqué dessus sur ce site de premier niveau et cette origine de frame. Cette exception n'est activée que dans les frames de premier niveau ou les sous-frames ayant la même origine que le frame de premier niveau. Les avantages en termes de confidentialité ci-dessus sont toujours préservés, car les sites connaissent déjà les sous-pages qu'un utilisateur a consultées. Aucune nouvelle information n'est donc exposée. Cette exception demandée par la communauté améliore également l'expérience utilisateur.
- Chrome 135 sur Windows, macOS, Linux et Android
- Prévention du suivi HSTS
Le protocole HSTS (HTTP Strict Transport Security) permet aux sites de se déclarer accessibles uniquement via des connexions sécurisées. Dès Chrome 135, la prévention du suivi HSTS limitera le suivi des utilisateurs par des tiers à l'aide du cache HSTS. Elle n'autorise les mises à niveau HSTS que pour les navigations de niveau supérieur et bloque les mises à niveau HSTS pour les requêtes de sous-ressources. Cela empêchera les sites tiers d'utiliser le cache HSTS pour suivre les utilisateurs sur le Web. Pour en savoir plus, consultez l'article explicatif sur la prévention du suivi HSTS sur GitHub.
- Chrome 135 sur Windows, macOS, Linux et Android
- Suppression de la méthode navigator.xr.supportsSession obsolète
La méthode
navigator.xr.supportsSessiona été remplacée parnavigator.xr.isSessionSupporteddans la spécification WebXR en septembre 2019 après des retours sur la conception de l'API de la part du TAG. Depuis, elle a été marquée comme obsolète dans Chromium, ce qui génère un avertissement dans la console redirigeant les développeurs vers l'API mise à jour.L'utilisation de l'appel est très faible, comme le montrent les métriques d'utilisation de l'état de Chrome. De plus, il a été confirmé que tous les principaux frameworks utilisés pour créer du contenu WebXR ont été mis à jour pour utiliser le nouvel appel.
- Chrome 135 sur Windows, macOS, Linux et Android
- Règle stricte de même origine pour l'API Storage Access
Chrome 135 ajustera la sémantique de l'API Storage Access pour respecter strictement la règle de même origine, afin d'améliorer la sécurité. En d'autres termes, l'utilisation de
document.requestStorageAccess()dans un frame associera par défaut uniquement les cookies aux requêtes envoyées à l'origine de l'iFrame (et non au site).Remarque : Vous pouvez toujours utiliser la règle CookiesAllowedForUrls ou les en-têtes Storage Access pour débloquer les cookies intersites.
- Chrome 135 sur Windows, macOS, Linux et Android
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de la version 126, Chrome a commencé à prendre en charge directement les logiciels clients d'accessibilité utilisant le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement vise à améliorer l'accessibilité pour de nombreux utilisateurs. Il est entièrement compatible avec le narrateur, la loupe et Voice Access et améliorera les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constateront une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation avec des outils d'accessibilité. Cela facilitera également le développement de logiciels utilisant des technologies d'assistance.
Les administrateurs peuvent utiliser la règle d'entreprise UiAutomationProviderEnabled, disponible dans Chrome 125, pour activer de force le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 137. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.
- Chrome 125 sur Windows : la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sous Windows: le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs de la version stable, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 136.
- Chrome 137 sur Windows : la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
- Suppression du remplacement SwiftShader
Dès Chrome 137, nous prévoyons de mettre fin au remplacement automatique par WebGL via SwiftShader. La création d'un contexte WebGL échouera au lieu de basculer vers SwiftShader. Nous prévoyons de supprimer le remplacement SwiftShader pour deux raisons principales :
- SwiftShader présente un risque de sécurité élevé en raison du code JIT exécuté dans le processeur graphique de Chromium.
- L'expérience utilisateur est médiocre lors du passage d'une implémentation WebGL hautes performances basée sur un GPU à une implémentation basée sur un processeur. Les utilisateurs n'ont aucun contrôle sur ce comportement, et il est difficile de le décrire dans les rapports de bugs.
SwiftShader est un outil utile pour les développeurs Web qui souhaitent tester leurs sites sur des systèmes headless ou dépourvus d'un GPU compatible. Ce cas d'utilisation sera toujours pris en charge en activant l'option, mais n'est pas destiné à exécuter du contenu non approuvé.
Pour opter pour des garanties de sécurité inférieures et autoriser SwiftShader pour WebGL, lancez l'exécutable Chrome avec le commutateur de ligne de commande
--enable-unsafe-swiftshader.Pendant la période d'abandon, un avertissement s'affichera dans la console JavaScript lorsqu'un contexte WebGL sera créé et pris en charge par SwiftShader. Si vous spécifiez
--enable-unsafe-swiftshader, ce message d'avertissement sera supprimé.Chromium et les autres navigateurs ne garantissent pas la disponibilité de WebGL. Vous pouvez tester et gérer l'échec de la création d'un contexte WebGL, puis utiliser d'autres API Web telles que Canvas2D ou envoyer un message approprié à l'utilisateur.
- Chrome 137 sur Windows, macOS, Linux et Android
- Espaces proscrits dans les hôtes d'URL autres que file://
Comme indiqué dans les spécifications WhatWG.org, les hôtes d'URL ne peuvent pas comporter de caractère d'espacement. Cependant, l'analyse des URL dans Chromium autorise actuellement les espaces dans l'hôte.
Chromium échoue donc à plusieurs tests associés aux domaines clés URL HTTPS pour WebSocket et "URL" du projet Interop2024.
Pour que Chromium respecte les spécifications, nous aimerions supprimer complètement les espaces des hôtes d'URL. Toutefois, cela pose problème, car ils sont utilisés dans la partie hôte des URL
file://Windows. Pour en savoir plus, reportez-vous à la discussion sur GitHub.Cette fonctionnalité s'inscrit dans un processus continu visant à assurer la conformité de Chromium avec les spécifications, en interdisant les espaces dans les URL autres que "file".
- Chrome 138 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
- Migration de la version 4 de l'API SafeBrowsing vers la version 5
Les appels Chrome à l'API SafeBrowsing v4 seront migrés vers l'API v5. Les noms des méthodes sont également différents entre les versions 4 et 5.
Si les administrateurs ont ajouté des URL à la liste d'autorisation spécifique à la version 4 pour autoriser les requêtes réseau sur
https://safebrowsing.googleapis.com/v4*, ils doivent les modifier pour autoriser les requêtes réseau sur l'ensemble du domainesafebrowsing.googleapis.com. Sinon, les requêtes réseau rejetées vers l'API v5 entraîneront des régressions de sécurité pour les utilisateurs.- Chrome 145 sur Android, iOS, ChromeOS, Linux, macOS et Windows
Le déploiement sera progressif.
- Chrome 145 sur Android, iOS, ChromeOS, Linux, macOS et Windows
Modifications de Chrome Enterprise Core à venir
-
Prise en charge de l'extension SSO d'Apple pour Chrome sur macOS
Chrome 135 sur macOS fournira une authentification transparente aux fournisseurs d'identité activés via une extension SSO d'entreprise configurée par l'OS. Dans cette première version, elle permettra aux utilisateurs finaux sur les navigateurs gérés de se connecter à n'importe quelle ressource authentifiée par Microsoft Entra sans avoir à saisir d'identifiants. L'extension SSO doit être préconfigurée dans votre environnement et déployée avec la solution de gestion des appareils d'entreprise correspondante. D'autres fournisseurs d'identité pourraient être pris en charge prochainement.
- Dès Chrome 135 sur macOS
-
Les applications Web isolées (AWI) sont une extension des travaux existants sur l'installation des PWA et le packaging Web. Elles offrent une protection renforcée contre la compromission des serveurs et toute autre altération, ce qui est nécessaire pour les développeurs d'applications susceptibles d'affecter la sécurité.
Au lieu d'être hébergées sur des serveurs Web en ligne et récupérées via HTTPS, ces applications sont empaquetées dans des Web bundles, signées par leur développeur et distribuées aux utilisateurs finaux via une ou plusieurs des méthodes potentielles décrites dans Premiers pas avec les applications Web isolées.
Dans la version initiale, les AWI ne pourront être installées que via une règle sur les appareils ChromeOS gérés par l'entreprise.
- Chrome 140 sur Windows
Ce déploiement permet de prendre en charge les applications Web isolées dans les configurations de navigateur gérées par l'entreprise sous Windows.
- Chrome 140 sur Windows
Modifications de Chrome Enterprise Premium à venir
- Refactorisation de l'expérience utilisateur pour les règles de protection contre la perte de données
Nous mettons tout en œuvre pour créer une interface plus conviviale et efficace pour les règles de protection contre la perte de données spécifiques à Chrome. Cela implique de repenser le workflow de création de règles dans la console d'administration afin de mieux intégrer les fonctionnalités de sécurité existantes et à venir pour les clients Chrome Enterprise Premium.
- Chrome 135 sur Windows, macOS, Linux et ChromeOS
- Filtrage des URL sur iOS et Android
Nous allons étendre les fonctionnalités de filtrage des URL des plates-formes de bureau aux plates-formes mobiles. Les organisations pourront ainsi auditer, prévenir ou bloquer le chargement de certaines URL ou catégories d'URL dans les navigateurs Chrome gérés ou les profils utilisateur gérés sur les appareils mobiles. Cela inclut de s'assurer que la fonctionnalité est parfaitement compatible avec l'accès contextuel, qui permet aux administrateurs de définir des règles d'accès en fonction du contexte utilisateur (rôle utilisateur ou emplacement, par exemple) et de l'état de l'appareil (appareil géré ou conformité de la sécurité, par exemple).
- Chrome 137 sur Android et iOS
- Connecteur de reporting sur les appareils mobiles
Nous nous efforçons d'offrir les mêmes fonctionnalités que la version pour ordinateur afin de permettre aux organisations de surveiller les événements liés à la sécurité, tels que les visites de sites non sécurisés et les éventuelles tentatives d'exfiltration de données, et d'y réagir sur les appareils mobiles. Cela contribue à garantir une sécurité et une application cohérente des règles sur différentes plates-formes.
- Chrome 136 pour Android
- Chrome 137 sur iOS
- API Connectors
Nous prévoyons de simplifier le processus de configuration des connecteurs de sécurité tiers et de permettre aux fournisseurs de gérer les configurations directement dans leur propre interface utilisateur. L'objectif est de permettre aux organisations d'intégrer plus facilement leurs outils et services de sécurité préférés à Chrome, afin de renforcer la sécurité et la gestion sur différentes plates-formes.
- Chrome 137 sur Windows, macOS, Linux et ChromeOS
Résumé de la version ChromeOS 134
| Mises à jour de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Applications Web isolées dans ChromeOS en mode Kiosque | ✓ | ||
| Migrer les données des étudiants de dernière année | ✓ | ✓ | |
| Touches lentes | ✓ | ✓ | |
| GIF avec Insertion Rapide | ✓ | ||
| Modifications à venir de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Règle ChromeOS pour prolonger la durée de vie de la batterie | ✓ | ||
| Modification de Kiosk Heartbeat | ✓ | ||
| Collecte des journaux de l'appareil en cas d'événement à des fins de dépannage | ✓ | ||
| Fonds d'écran et arrière-plans IA | ✓ | ||
| Abandon de la compatibilité avec les applications Chrome sur ChromeOS | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour de ChromeOS
-
Applications Web isolées dans ChromeOS en mode Kiosque
Dans ChromeOS 134, le mode Kiosque de ChromeOS est compatible avec les applications Web isolées, une solution d'application plus sécurisée et polyvalente offrant un accès à des intégrations système approfondies et à des fonctionnalités puissantes. Les administrateurs peuvent configurer des AWI pour les déploiements de kiosques et de signalétique numérique sur les appareils Chrome Enterprise gérés via la console d'administration.
-
Migrer les données des étudiants de dernière année
Dès mars 2025, le nouvel outil de transfert de contenus guidera les étudiants de dernière année ou les autres utilisateurs Education gérés qui souhaitent migrer leurs données via le nouveau processus de transfert de données. Ils pourront ainsi transférer leur contenu Docs, Sheets, Slides et Gmail vers un compte Gmail de leur choix.
Cette nouvelle application permet aux directeurs d'établissement d'épingler une icône sur l'étagère, d'envoyer une notification aux élèves et aux enseignants sur leurs Chromebooks, et de définir des dates pour déclencher ces rappels automatiques afin de les inciter à utiliser le transfert de contenus.
Pour en savoir plus, consultez notre nouvel article expliquant comment autoriser les étudiants à transférer leurs données dans le centre d'aide Chrome Enterprise et Education (à paraître dans le courant de mars 2025).
-
Les touches lentes sont une fonctionnalité d'accessibilité conçue pour aider les personnes dont la dextérité est limitée à taper plus précisément. Cette fonctionnalité est particulièrement utile pour les personnes souffrant de tremblements, d'arthrite ou d'engourdissement des doigts, pour lesquelles il peut être difficile d'appuyer précisément sur les touches.
Les touches lentes introduisent un délai, ce qui nécessite de maintenir les touches enfoncées pendant une durée définie avant qu'elles ne soient enregistrées. Cela empêchera tout appui involontaire sur des touches.
-
La fonctionnalité Insertion Rapide sera bientôt compatible avec l'insertion directe de GIF. Vous pourrez ainsi ajouter rapidement des GIF à vos messages et documents sans quitter le menu Insertion Rapide. Pour en savoir plus, consultez Créer et ajouter du contenu à l'aide de la fonctionnalité Insertion Rapide.
Bientôt disponible
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir de ChromeOS
-
Règle ChromeOS pour prolonger la durée de vie de la batterie
ChromeOS 135 introduit une nouvelle règle de limite de charge de la batterie, DevicePowerBatteryChargingOptimization, qui offre plus d'options d'optimisation. L'optimisation de la charge de la batterie permet de prolonger la durée de vie des Chromebooks.
Les administrateurs peuvent toujours définir une limite de recharge maximale (100 % étant la valeur par défaut) pour limiter l'usure de la batterie et améliorer sa fiabilité à long terme.
Cette nouvelle règle profite à la fois aux administrateurs qui gèrent des parcs d'appareils, comme dans les établissements d'enseignement, et aux utilisateurs individuels qui souhaitent maximiser la durée de vie de leur Chromebook. Cette règle s'applique automatiquement et ne nécessite aucune interaction utilisateur.
-
Modification de Kiosk Heartbeat
L'été dernier, nous avons envoyé un contrat-cadre de services pour informer les clients de la migration de l'API Kiosk Heartbeat, qui nécessitera une mise à jour vers ChromeOS 126.
Si votre organisation utilise une version antérieure à ChromeOS 126, vous devez mettre à jour votre parc d'appareils. Cette modification apportée à Kiosk Heartbeat nécessite une mise à jour vers ChromeOS 126 ou ChromeOS LTS 126, ou une mise à jour vers la version stable actuelle de ChromeOS.
- Que devez-vous faire ?
Assurez-vous d'avoir activé (valeur : 0) DeviceChromeVariation pour votre organisation jusqu'à ce que tous les appareils soient mis à jour vers ChromeOS LTS 132. Une fois que tous les appareils sont passés à ChromeOS LTS 132, DeviceChromeVariation n'est plus nécessaire et peut être remplacé par n'importe quelle valeur.
- Que se passe-t-il lorsque DeviceChromeVariation est désactivé ?
Les appareils utilisant des versions LTS antérieures à ChromeOS LTS 132 continueront d'utiliser l'ancienne infrastructure Kiosk Heartbeat jusqu'au 7 avril 2025.
À partir du 8 avril 2025, tous les appareils exécutant des versions LTS antérieures à ChromeOS LTS 132 cesseront d'envoyer leurs pulsations. Pour en savoir plus, consultez Surveiller l'état des kiosques.
- Que devez-vous faire ?
-
Collecte des journaux de l'appareil en cas d'événement à des fins de dépannage (console d'administration)
Dès ChromeOS 135, notre système pourra automatiquement collecter et importer les journaux d'un appareil pour vous aider à résoudre les problèmes liés à celui-ci (plantages ou échec des mises à jour de l'OS, par exemple). Cela se produit lorsque les paramètres suivants sont activés :
- Activer l'importation des journaux système de l'appareil : active la collecte globale des journaux
- Envoyer des informations sur l'OS de l'appareil -> État de la mise à jour de l'OS : collecte des données sur les mises à jour de l'OS
- Envoyer les données télémétriques de l'appareil -> Informations sur les plantages : collecte des informations sur les plantages critiques
Lorsqu'un problème se produit, les administrateurs informatiques reçoivent une notification avec un lien direct vers les journaux importés sur la page d'informations de l'appareil ChromeOS dans la console d'administration. Vous pouvez également consulter l'historique des événements de l'appareil. Les journaux sont importés deux fois par jour au maximum. Chaque fichier a généralement une taille comprise entre 400 ko et 1 Mo.
Pour en savoir plus, consultez les articles suivants du centre d'aide Chrome Enterprise et Education :
-
Fonds d'écran IA et arrière-plans
Dès ChromeOS 136, nous prévoyons de lancer des fonds d'écran par IA générative et des arrière-plans pour appels vidéo haute résolution sur ChromeOS. Grâce à cette fonctionnalité, vous pourrez laisser libre cours à votre créativité et transformer votre Chromebook en une toile d'expression personnelle. Choisissez parmi une vaste collection de modèles et personnalisez votre Chromebook en quelques clics en fonction de votre personnalité, de votre humeur ou de vos centres d'intérêt.
Deux nouvelles règles seront disponibles pour contrôler ces fonctionnalités : GenAIVcBackgroundSettings et GenAIWallpaperSettings. Cette fonctionnalité sera disponible uniquement sur les appareils Chromebook Plus.
-
Abandon de la compatibilité avec les applications Chrome sur ChromeOS
En 2016, nous avons annoncé l'abandon des applications Chrome au profit des applications Web. En 2021, nous avons annoncé sur le blog Chromium que la prise en charge des applications Chrome pour les clients et les développeurs ChromeOS Enterprise et Education sur ChromeOS serait prolongée jusqu'à au moins janvier 2025. La majorité de nos clients ayant migré vers d'autres applications (y compris les anciennes applications empaquetées (v1) et les applications hébergées), nous pouvons confirmer les mises à jour suivantes concernant les dates d'arrêt des applications Chrome.
- Juillet 2025 : fin de la prise en charge des applications Chrome installées par l'utilisateur (prévue pour ChromeOS M139).
- Les applications Chrome installées d'office via la console d'administration continueront d'être prises en charge.
- Juillet 2026 : dernière version de ChromeOS compatible avec les applications Chrome en mode Kiosque (prévue pour ChromeOS M150).
- Les appareils utilisant la version LTS avec des applications Chrome en mode Kiosque seront pris en charge jusqu'en avril 2027.
- Février 2028 : dernière version de ChromeOS compatible avec les applications Chrome (prévue pour ChromeOS M168), marquant la fin de vie de toutes les applications Chrome.
- Les appareils utilisant la version LTS pourront continuer à utiliser les applications Chrome jusqu'en octobre 2028.
- Aucune exception ne sera accordée.
Ces délais d'abandon s'appliquent également aux applications Chrome auto-hébergées.
Bien qu'aucune nouvelle application Chrome ne puisse être ajoutée au Chrome Web Store, les applications Chrome existantes pourront continuer à être mises à jour jusqu'en octobre 2028, date à laquelle elles arriveront en fin de vie sur ChromeOS. Passé cette date, les applications Chrome seront supprimées du Chrome Web Store.
Si votre organisation a elle-même développé des applications Chrome et a besoin d'assistance, veuillez consulter le guide Effectuer la transition à partir des applications Chrome. Vous pouvez également rejoindre la communauté des développeurs ChromeOS sur Discord ou nous contacter via le formulaire disponible sur https://chromeos.dev/work-with-us. Consultez le calendrier des versions de ChromeOS pour connaître les dates de disponibilité et les mises à jour.
Dans les semaines à venir, des informations détaillées supplémentaires seront envoyées à l'ensemble des développeurs d'applications Chrome et des administrateurs ChromeOS restants.
- Juillet 2025 : fin de la prise en charge des applications Chrome installées par l'utilisateur (prévue pour ChromeOS M139).
Chrome 133
Résumé de la version Chrome 133
| Modifications apportées au navigateur Chrome | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Rechercher avec Google Lens sur ordinateur et iOS | ✓ | ||
| Signatures de code ponctuelles pour les shims de PWA sous macOS | ✓ | ||
| Fin de la compatibilité de la synchronisation Chrome avec les versions de Chrome datant de plus de quatre ans | ✓ | ||
| Nouvelle option dans la règle HttpsOnlyMode | ✓ | ✓ | |
| Figement des onglets en mode Économiseur d'énergie | ✓ | ||
| Paramètre de sécurité V8 sur Android | ✓ | ||
| La page d'accueil de Chrome n'est plus déclenchée à l'aide de initial_preferences | ✓ | ||
| Prise en charge des URL à schéma non spécial | ✓ | ||
| Nouvelles règles dans le navigateur Chrome | ✓ | ||
| Règles supprimées du navigateur Chrome | ✓ | ||
| Modifications apportées à Chrome Enterprise Core | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Compatibilité de la règle DownloadRestrictions sur iOS | ✓ | ||
| Modifications apportées à Chrome Enterprise Premium | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Aucune mise à jour dans Chrome 133 | |||
| Modifications du navigateur Chrome à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Panneau "Confidentialité et sécurité" dans les outils pour les développeurs Chrome | ✓ | ✓ | |
| Lecture à voix haute dans le mode Lecture dans Chrome 134 | ✓ | ||
| Paramètres permettant de mettre en avant les fonctionnalités d'IA désactivées par une règle | ✓ | ||
| Partitionnement des URL blob : extraction/navigation | ✓ | ||
| Créer un client de service worker et hériter du contrôleur de service worker pour l'iFrame srcdoc | ✓ | ||
| Générer un événement d'erreur au lieu de générer une exception pour un worker bloqué par CSP | ✓ | ||
| Suppression des contraintes audio non standards pour getUserMedia | ✓ | ||
| Abandon des événements de mutation | ✓ | ||
| Synchronisation inter-appareil des paramètres et des thèmes Chrome sur ordinateur lors de la connexion | ✓ | ||
| Espaces proscrits dans les hôtes d'URL autres que file:// | ✓ | ||
| Suppression de la règle ThirdPartyBlockingEnabled | ✓ | ||
| Abandon des getters dans l'API Intl Locale Info | ✓ | ||
| Suppression du remplacement SwiftShader | ✓ | ||
| Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows | ✓ | ||
| Migration de la version 4 de l'API SafeBrowsing vers la version 5 | ✓ | ||
| Modifications de Chrome Enterprise Core à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Nouvelle application associée à Chrome Enterprise | ✓ | ✓ | |
| Modifications de Chrome Enterprise Premium à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Refactorisation de l'expérience utilisateur pour les règles de protection contre la perte de données | ✓ | ||
| Protection contre les captures d'écran | ✓ | ||
| Filtrage des URL sur iOS/Android | ✓ | ||
| Connecteur de reporting sur les appareils mobiles | ✓ | ||
| API Connectors | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Les notes de version de Chrome Enterprise et Education sont publiées selon le calendrier des versions de Chrome, à la date de sortie de la version stable anticipée du navigateur Chrome.
Modifications apportées au navigateur Chrome
- Rechercher avec Google Lens sur ordinateur et iOS
Les administrateurs peuvent contrôler tous les éléments de cette fonctionnalité à l'aide de la règle LensOverlaySettings. Pour effectuer la recherche, une capture d'écran est envoyée aux serveurs Google. Elle n'est toutefois associée à aucun identifiant ni compte, elle n'est consultée par aucun humain, et les données sur le contenu ne sont pas consignées. Pour contextualiser la recherche en fonction du document ou du site Web que l'utilisateur consulte, les octets PDF ou le code HTML du site Web sont envoyés aux serveurs Google. Ils ne sont toutefois associés à aucun identifiant ni compte, ne sont visibles par aucun humain, et les données générées sur leur contenu ne sont pas consignées.
Ordinateur de bureau
Depuis Chrome 126, les utilisateurs peuvent rechercher n'importe quel texte ou image affiché sur l'écran de leur ordinateur de bureau avec Google Lens. Pour utiliser cette fonctionnalité, accédez à un site Web et cliquez sur le chip Google Lens dans l'omnibox sélectionnée, ou effectuez un clic droit sur une image et sélectionnez "Rechercher l'image avec Google". Les utilisateurs peuvent effectuer une sélection n'importe où sur l'écran pour rechercher du contenu, et affiner leur recherche en ajoutant des questions dans le champ de recherche. À partir de Chrome 132, les utilisateurs peuvent également poser des questions sur des pages Web ou des documents PDF entiers. Les réponses feront référence à leur document actuel et au Web. Pour utiliser cette fonctionnalité, activez Rechercher avec Google Lens comme décrit ci-dessus, puis saisissez des requêtes dans le champ de recherche en haut à droite de la fenêtre Chrome. Un panneau latéral comportant les résultats de recherche s'ouvre sur la droite de la fenêtre du navigateur.
iOS
Depuis Chrome 131, les utilisateurs peuvent rechercher n'importe quel texte ou image affiché sur leur écran Chrome sur iOS avec Google Lens. Pour utiliser cette fonctionnalité, accédez à un site Web, puis cliquez sur le menu à trois points > Rechercher avec Google Lens. Les utilisateurs peuvent cliquer, mettre en surbrillance ou faire glisser leur doigt n'importe où sur l'écran pour rechercher du contenu, et affiner leur recherche en ajoutant des mots clés ou des questions dans le champ de recherche.
Informations sur le déploiement :
- Chrome 126 sur ChromeOS, Linux, Mac et Windows : déploiement de la fonctionnalité dans la version stable à 1 %
- Chrome 127 sur ChromeOS, Linux, Mac et Windows : déploiement dans la version stable à 100 %
- Chrome 131 sur iOS : déploiement de la fonctionnalité dans la version stable à 1 %
- Chrome 132 sur ChromeOS, Linux, Mac et Windows : déploiement de la fonctionnalité étendue dans la version stable à 1 %
- Chrome 133 sur iOS : déploiement dans la version stable à 100 %
- Signatures de code ponctuelles pour les shims de PWA sous macOS
Les signatures de code pour les shims d'application créés lors de l'installation d'une progressive web app (PWA) sur macOS sont remplacées par des signatures de code ponctuelles créées lors de l'installation de l'application. La signature de code est utilisée par macOS et fait partie de l'identité de l'application. Ces signatures ponctuelles permettent à chaque shim de PWA de posséder une identité unique sur macOS. Auparavant, chaque PWA ressemblait à la même application sur macOS.
Cette mise à jour permet de résoudre les problèmes liés à l'ajout de plusieurs PWA dans le volet de préférences Ouvrir à la connexion de macOS, et d'améliorer la gestion des notifications utilisateur dans les PWA sur macOS.
Les administrateurs doivent vérifier la compatibilité avec tous les outils de sécurité des points de terminaison ou d'autorisation binaire qu'ils utilisent (Santa, par exemple). Cette fonctionnalité peut être activée via
chrome://flags/#use-adhoc-signing-for-web-app-shimspour effectuer cette vérification. Ils peuvent ensuite installer une progressive web app et s'assurer qu'elle se lance comme prévu.En cas d'incompatibilité de la fonctionnalité avec les règles de sécurité actuelles, la règle AdHocCodeSigningForPWAsEnabled permet de désactiver la fonctionnalité lors du déploiement d'une règle de sécurité des points de terminaison mise à jour. La règle d'entreprise ne doit être utilisée que pour désactiver la fonctionnalité en attendant la mise à jour des règles de sécurité des points de terminaison, après quoi elle ne doit plus être définie.
- Chrome 129 sur macOS
La fonctionnalité est désactivée derrière un flag (chrome://flags/#use-adhoc-signing-for-web-app-shims) afin que les entreprises puissent vérifier la compatibilité avec leurs outils de sécurité des points de terminaison, tels que Santa. Si les outils ne sont actuellement pas compatibles, les entreprises peuvent désactiver la fonctionnalité via la règle d'entreprise pendant la mise à jour des configurations de sécurité des points de terminaison. La règle d'entreprise ne doit être utilisée que pour désactiver la fonctionnalité en attendant la mise à jour des règles de sécurité des points de terminaison.
- Chrome 133 sur macOS
La fonctionnalité commencera à être déployée dans la version stable à 100 %.
- Chrome 129 sur macOS
- Fin de la compatibilité de la synchronisation Chrome avec les versions de Chrome datant de plus de quatre ans
À partir de février 2025, la synchronisation Chrome (qui utilise et enregistre des données dans votre compte Google) n'est plus compatible avec les versions de Chrome datant de plus de quatre ans. Pour continuer à utiliser la synchronisation Chrome, vous devez passer à une version plus récente de Chrome. Pour en savoir plus, consultez cette discussion : Arrêt de la synchronisation Chrome sur les versions de Chrome de plus de quatre ans.
- Chrome 133 sur Android, iOS, ChromeOS, Linux, macOS et Windows
Cette modification n'affecte que les anciennes versions de Chrome et sera déployée côté serveur. Chrome 133 est uniquement mentionné pour refléter le calendrier d'application de la modification.
- Chrome 133 sur Android, iOS, ChromeOS, Linux, macOS et Windows
- Nouvelle option dans la règle HttpsOnlyMode
Le paramètre Demander avant HTTP (Ask Before HTTP ou ABH, anciennement "Modes HTTPS Only/First") permet à Chrome de demander l'autorisation de l'utilisateur avant d'envoyer du contenu HTTP non sécurisé via le réseau. La règle HttpsOnlyMode permet d'activer ou de désactiver de force la demande d'autorisation.
Dans Chrome 129, nous avons ajouté une nouvelle variante intermédiaire de la demande d'autorisation appelée "mode équilibré". Cette variante vise à améliorer l'expérience des utilisateurs en appliquant la demande d'autorisation (stricte) la plupart du temps, mais sans demander l'autorisation si Chrome sait qu'une connexion HTTPS n'est pas possible, par exemple lors de la connexion à un nom d'hôte court tel que "internal/".
Nous ajoutons l'option force_balanced_enabled à la règle pour permettre d'activer de force cette nouvelle variante. Le paramètre force_balanced_enabled sur les navigateurs antérieurs à Chrome 129 entraîne le comportement par défaut, qui n'impose aucune restriction d'entreprise sur le paramètre de demande d'autorisation.
Pour éviter les impacts inattendus, si vous aviez défini force_enabled, nous vous recommandons de ne pas définir force_balanced_enabled tant que l'ensemble de votre parc n'a pas été mis à niveau vers Chrome 129 ou une version ultérieure. Si vous ne passez pas de force_enabled à force_balanced_enabled, ce changement ne vous affectera pas.
- Chrome 129 sur ChromeOS, Linux, macOS, Windows et Fuchsia
- Chrome 133 pour Android
- Figement des onglets en mode Économiseur d'énergie
Lorsque l'économiseur d'énergie est activé, Chrome fige tout onglet masqué et silencieux depuis plus de cinq minutes s'il utilise beaucoup de ressources processeur, sauf dans les cas suivants :
- L'onglet propose une fonctionnalité d'audioconférence ou de visioconférence (détectée via un micro/une caméra ou une capture d'écran/de fenêtre/d'onglet, ou une interface RTCPeerConnection avec un RTCDataChannel ouvert ou un MediaStreamTrack actif).
- L'onglet contrôle un appareil externe (détecté via Web USB, Web Bluetooth, Web HID ou Web Serial).
Cela permet de prolonger l'autonomie de la batterie et d'améliorer la vitesse de Chrome en réduisant l'utilisation du processeur.
La fonctionnalité peut être testée à l'aide du flag chrome://flags/#freezing-on-energy-saver. Vous pouvez également la tester avec chrome://flags/#freezing-on-energy-saver-testing, qui simule l'activation de l'économiseur d'énergie et une utilisation élevée des ressources processeur dans tous les onglets. Vous pouvez ainsi vérifier si un onglet peut être figé dans ces conditions.- Chrome 133 sur ChromeOS, Linux, macOS et Windows
La fonctionnalité commencera à être déployée auprès de 1 % des utilisateurs de la version stable dans Chrome 133.La disponibilité de l'économiseur d'énergie peut être contrôlée via la règle BatterySaverModeAvailability (ce changement n'a aucun effet lorsque l'économiseur d'énergie est inactif).
- Paramètre de sécurité V8 sur Android
V8 est le moteur JavaScript et WebAssembly de Chrome qui permet d'améliorer les performances des sites. Pour réduire la surface d'attaque de Chrome, Chrome 133 sur Android inclut désormais un nouveau paramètre sur
chrome://settings/securitypour désactiver les optimiseurs JIT (Just-in-Time, juste à temps) V8. Cela permet de conserver la compatibilité avec Web Assembly. Les administrateurs peuvent continuer à contrôler cette fonctionnalité à l'aide de la règle d'entreprise DefaultJavaScriptJitSetting, ainsi qu'avec les règles JavaScriptJitAllowedForSites et JavaScriptJitBlockedForSites associées.- Chrome 122 sur ChromeOS, Linux, macOS, Windows et Fuchsia
Le paramètre est déployé dans Chrome 121. Les règles d'entreprise sont disponibles depuis Chrome 93. - Chrome 133 sur Android
Le paramètre est disponible sur Android dans Chrome 133, sous "Paramètres du site". Les règles d'entreprise ne sont plus marquées comme expérimentales.
- Chrome 122 sur ChromeOS, Linux, macOS, Windows et Fuchsia
- La page d'accueil de Chrome n'est plus déclenchée à l'aide de initial_preferences
Nous avons supprimé la page d'accueil de Chrome de
initial_preferences, car elle est redondante avec l'expérience de première utilisation qui se déclenche sur les plates-formes de bureau. L'ajout dechrome://welcomeà la propriétéfirst_run_tabsdu fichierinitial_preferencesn'a désormais aucun effet.Pour en savoir plus sur le contexte du fichier initial_preferences, consultez Configurer d'autres préférences.
- Chrome 133 sur Windows, macOS et Linux
- Prise en charge des URL à schéma non spécial
Depuis Chrome 130, le navigateur Chrome accepte les URL à schéma non spécial, telles que
git://example.com/path. Auparavant, l'analyseur d'URL de Chromium n'était pas compatible avec les URL non spéciales. Il les analysait comme si elles avaient un chemin opaque, ce qui n'est pas conforme à la norme d'URL. Dans Chrome 133, l'analyseur d'URL de Chromium analyse correctement les URL non spéciales, conformément à la norme d'URL. Pour en savoir plus, consultez http://bit.ly/url-non-special.- Chrome 130 sur Windows, macOS, Linux et Android
- Chrome 133 sur Windows, macOS, Linux et Android
- Chrome 134 sur Windows, macOS, Linux et Android : suppression du flag de fonctionnalité
- Nouvelles règles dans le navigateur Chrome
Règle Description LiveTranslateEnabled Activer la traduction instantanée de sous-titres. Les sous-titres seront envoyés à Google pour être traduits. WebRtcIPHandling Cette règle permet de limiter les adresses IP et interfaces utilisées par WebRTC pour tenter d'identifier la meilleure connexion disponible. DefaultJavaScriptOptimizerSetting Permet de définir si le navigateur Chrome exécutera le moteur JavaScript V8 avec des optimisations JavaScript plus avancées. JavaScriptOptimizerBlockedForSites Permet de lister les formats d'URL des sites pour lesquels les optimisations JavaScript avancées sont désactivées. JavaScriptOptimizerAllowedForSites Permet de lister les formats d'URL des sites pour lesquels les optimisations JavaScript avancées sont activées. SafeBrowsingAllowlistDomains Si cette règle est activée, la fonctionnalité de navigation sécurisée juge fiables les domaines que vous avez spécifiés. FilePickerChooseFromDriveSettings Permet de choisir des fichiers directement dans Google Drive.
- Règles supprimées dans le navigateur Chrome
Règle Description CSSCustomStateDeprecatedSyntaxEnabled Détermine si la syntaxe obsolète de l'état personnalisé CSS est activée.
Modifications apportées à Chrome Enterprise Core
- Compatibilité de la règle DownloadRestrictions sur iOS
DownloadRestrictions est une règle universelle disponible pour les utilisateurs de Chrome Enterprise Core sur les plates-formes de bureau et sur Android. La règle DownloadRestrictions est désormais acceptée sur iOS. Les administrateurs peuvent ainsi bloquer tous les téléchargements sur les versions mobiles de Chrome sur iOS.
- Chrome 133 sur iOS
Modifications apportées à Chrome Enterprise Premium
- Aucune mise à jour n'est appliquée à Chrome Enterprise Premium dans Chrome 133.
Bientôt disponibles
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir du navigateur Chrome
- Panneau "Confidentialité et sécurité" dans les outils pour les développeurs Chrome
À partir de Chrome 134, les développeurs pourront utiliser le nouveau panneau Confidentialité et sécurité dans les outils pour les développeurs Chrome pour tester le comportement de leur site lorsque les cookies tiers sont limités. Les développeurs pourront limiter temporairement les cookies tiers, observer le comportement de leur site et consulter l'état des cookies tiers sur leur site.
Cette fonctionnalité n'apporte aucune modification permanente aux règles d'entreprise existantes, mais elle permet de remplacer temporairement les règles d'entreprise liées aux cookies tiers (à savoir BlockThirdPartyCookies et CookiesAllowedForUrls) afin de les rendre plus restrictives. Si votre règle d'entreprise bloque déjà les cookies tiers à l'aide de BlockThirdPartyCookies, cette fonctionnalité sera désactivée.
Le nouveau panneau Confidentialité et sécurité remplacera le panneau Sécurité existant. Les informations sur les certificats et les connexions TLS resteront disponibles dans l'onglet Sécurité du panneau Confidentialité et sécurité.
- Chrome 134 sur ChromeOS, Linux, macOS et Windows
- Lecture à voix haute dans le mode Lecture dans Chrome 134
Le mode Lecture est une fonctionnalité du panneau latéral qui offre une vue simplifiée des pages Web comportant beaucoup de texte. Le mode Lecture inclura la fonctionnalité Lecture à voix haute qui permettra aux utilisateurs d'entendre le texte qu'ils lisent à voix haute. Vous pouvez choisir parmi différentes voix naturelles, ajuster la vitesse et voir des repères visuels.
- Chrome 134 sur Linux, macOS et Windows
- Paramètres permettant de mettre en avant les fonctionnalités d'IA désactivées par une règle
Dans les paramètres de Chrome, nous listons les fonctionnalités d'IA qui sont désactivées par une règle d'entreprise. Nous affichons également le message Désactivé par votre organisation, semblable à celui qui s'affiche pour les autres paramètres lorsqu'ils sont désactivés par une règle.
- Chrome 134 sur ChromeOS, Linux, macOS et Windows
- Partitionnement des URL blob : extraction/navigation
Dans le cadre de la proposition Storage Partitioning, Chromium implémentera le partitionnement de l'accès aux URL blob par clé de stockage (site de premier niveau, origine des frames et valeur booléenne has-cross-site-ancestor), à l'exception des navigations de niveau supérieur qui ne seront partitionnées que par origine de frame. Ce comportement est semblable à celui actuellement implémenté par Firefox et Safari, et aligne l'utilisation des URL blob sur le schéma de partitionnement adopté par d'autres API de stockage dans le cadre du partitionnement du stockage. De plus, Chromium appliquera "noopener" aux navigations de niveau supérieur initiées par le moteur de rendu sur des URL blob lorsque le site correspondant est de type intersites par rapport au site de premier niveau effectuant la navigation. Cela permet à Chromium d'adopter un comportement semblable à celui de Safari. Les spécifications concernées ont été mises à jour pour refléter ces changements.
Vous pouvez annuler temporairement cette modification en définissant la règle PartitionedBlobURLUsage. Cette règle sera abandonnée lorsque les autres règles d'entreprise liées au partitionnement du stockage seront abandonnées.
- Chrome 134 sur Windows, macOS et Linux
- Créer un client de service worker et hériter du contrôleur de service worker pour l'iFrame srcdoc
Les documents de contexte srcdoc ne sont actuellement pas des clients de service worker et ne sont pas couverts par le service worker de leur page parente. Cela entraîne des divergences (par exemple, l'entrée Resource Timing indique les URL que ces documents chargent, mais le service worker ne les intercepte pas). Nous visons à corriger les divergences en créant des clients de service worker pour les iFrames srcdoc et en les faisant hériter du contrôleur de service worker de la page parente.
- Chrome 134 sur Windows, macOS, Linux et Android
- Générer un événement d'erreur au lieu d'une exception pour un worker bloqué par CSP
Lorsqu'il est bloqué par la Content Security Policy (CSP), Chromium génère actuellement une exception SecurityError à partir des constructeurs "new Worker(url)" ou "new SharedWorker(url)". Conformément à la spécification de la CSP, la vérification CSP est effectuée lors de la récupération, et un événement d'erreur doit se déclencher après le retour de l'objet. Cette mise à jour vise à rendre Chromium conforme aux spécifications, en ne générant pas d'exception à partir du constructeur, mais en déclenchant un événement d'erreur de manière asynchrone.
- Chrome 134 sur Windows, macOS, Linux et Android
- Suppression des contraintes audio non standards pour getUserMedia
Blink acceptait déjà plusieurs contraintes non standards avec le préfixe "goog" pour getUserMedia avant qu'elles ne soient normalisées.
L'utilisation de ces contraintes a considérablement diminué (d'environ 0,000001 % à 0,0009 %, selon la contrainte), et certaines d'entre elles n'ont même plus d'effet en raison de modifications apportées à la pile de capture audio Chromium. D'ici peu, elles seront toutes ineffectives en raison d'autres modifications à venir.
Nous ne prévoyons aucune régression majeure à la suite de ce changement. Les applications qui utilisent ces contraintes continueront de fonctionner, mais elles recevront l'audio avec les paramètres par défaut (comme si aucune contrainte n'avait été transmise). Elles peuvent facilement passer aux contraintes standards.
- Chrome 134 sur Windows, macOS, Linux et Android
- Abandon des événements de mutation
Les événements de mutation synchrone, y compris
DOMSubtreeModified,DOMNodeInserted,DOMNodeRemoved,DOMNodeRemovedFromDocument,DOMNodeInsertedIntoDocumentetDOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité liée à l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer.Depuis Chrome 124, la règle d'entreprise temporaire MutationEventsEnabled est disponible pour réactiver les événements de mutation obsolètes ou supprimés. Pour en savoir plus, consultez cet article de blog. Si vous rencontrez des problèmes, signalez un bug ici.
La prise en charge des événements de mutation est désactivée par défaut depuis Chrome 127, soit depuis environ le 30 juillet 2024. Le code aurait dû être migré avant cette date pour que votre site reste opérationnel. Si vous avez besoin de plus de temps, plusieurs possibilités s'offrent à vous :
- L'évaluation avant arrêt des événements de mutation permet de réactiver la fonctionnalité pendant une durée limitée sur un site donné. Vous pouvez l'utiliser jusqu'à Chrome 134, soit jusqu'au 25 mars 2025.
- La règle d'entreprise MutationEventsEnabled peut aussi être utilisée aux mêmes fins, également dans Chrome 134.
- Chrome 135 sur Android, Linux, macOS et Windows : la règle d'entreprise MutationEventsEnabled sera abandonnée
- Synchronisation inter-appareil des paramètres et des thèmes Chrome sur ordinateur lors de la connexion
Après le lancement du nouveau modèle d'identité sur Chrome pour ordinateur, nous prévoyons d'activer les paramètres de compte, les thèmes et les raccourcis de sites pour les utilisateurs lorsqu'ils se connectent (au lieu qu'ils aient à les synchroniser).
Pour ce faire, nous allons introduire l'espace de stockage local et l'espace de stockage du compte pour chacun de ces types de données.
Autrement dit :
- Pour les utilisateurs Chrome sur ordinateur qui se connectent à Chrome ou qui ont activé la synchronisation, les paramètres, les raccourcis de sites et les thèmes synchronisés avec leur compte Google seront conservés séparément des paramètres locaux, c'est-à-dire ceux définis lorsqu'ils sont déconnectés ou lorsque la synchronisation est désactivée.
- Le partage de données sera ainsi nettement moins important qu'auparavant : les paramètres locaux ne sont pas automatiquement importés lorsque les utilisateurs se connectent ou activent la synchronisation, et aucun paramètre de l'espace de stockage du compte n'est conservé sur l'appareil lorsque la synchronisation est désactivée.
-
Les règles Chrome existantes SyncDisabled et SyncTypesListDisabled continueront de s'appliquer afin que les administrateurs puissent limiter ou désactiver la fonctionnalité de synchronisation s'ils le souhaitent.
- Chrome 135 sur Linux, macOS et Windows
- Espaces proscrits dans les hôtes d'URL autres que file://
Comme indiqué dans les spécifications WhatWG.org, les hôtes d'URL ne peuvent pas comporter de caractère d'espacement. Cependant, l'analyse des URL dans Chromium autorise actuellement les espaces dans l'hôte.
Chromium échoue donc à plusieurs tests associés aux domaines clés URL HTTPS pour WebSocket et "URL" du projet Interop2024.
Pour que Chromium respecte les spécifications, nous aimerions supprimer complètement les espaces des hôtes d'URL. Toutefois, cela pose problème, car ils sont utilisés dans la partie hôte des URL
file://Windows. Pour en savoir plus, reportez-vous à la discussion sur GitHub.Cette fonctionnalité s'inscrit dans un processus continu visant à assurer la conformité de Chromium avec les spécifications, en interdisant les espaces dans les URL autres que "file".
- Chrome 135 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
- Suppression de la règle ThirdPartyBlockingEnabled
En raison de problèmes inattendus, la règle ThirdPartyBlockingEnabled sera supprimée dans Chrome 135. Si vous souhaitez nous faire part de vos commentaires à ce sujet, veuillez cliquer ici pour signaler un bug.
- Chrome 132 sur Windows
Abandon de la règle ThirdPartyBlockingEnabled
- Chrome 135 sur Windows
Suppression de la règle ThirdPartyBlockingEnabled
- Chrome 132 sur Windows
- Abandon des getters dans l'API Intl Locale Info
L'API Intl Locale Info est une proposition ECMAScript TC39 de phase 3 visant à améliorer l'objet Intl.Locale en exposant des informations sur les paramètres régionaux, telles que les données relatives aux semaines (premier jour de la semaine, jour de début du week-end, jour de fin du week-end, valeur minimale du jour de la première semaine), l'orientation du texte et le cycle horaire utilisé dans les paramètres régionaux.
Nous avons publié notre implémentation dans Chrome 99. La proposition de phase 3 a cependant été modifiée par la suite et plusieurs getters ont été déplacés dans des fonctions. Nous devons supprimer les getters obsolètes et relancer les fonctions renommées.
- Chrome 135 sur Windows, macOS, Linux et Android
- Suppression du remplacement SwiftShader
Le remplacement automatique par WebGL via SwiftShader est obsolète. La création d'un contexte WebGL échouera au lieu de basculer vers SwiftShader. Cette décision a été prise pour deux raisons principales :
- SwiftShader présente un risque de sécurité élevé en raison du code JIT exécuté dans le processeur graphique de Chromium.
- L'expérience utilisateur est médiocre lors du passage d'une implémentation WebGL hautes performances basée sur un GPU à une implémentation basée sur un processeur. Les utilisateurs n'ont aucun contrôle sur ce comportement, et il est difficile de le décrire dans les rapports de bugs.
SwiftShader est un outil utile pour les développeurs Web qui souhaitent tester leurs sites sur des systèmes headless ou dépourvus d'un GPU compatible. Ce cas d'utilisation sera toujours pris en charge en activant l'option, mais n'est pas destiné à exécuter du contenu non approuvé.
Pour opter pour des garanties de sécurité inférieures et autoriser SwiftShader pour WebGL, lancez l'exécutable Chrome avec le commutateur de ligne de commande --enable-unsafe-swiftshader.
Pendant la période d'abandon, un avertissement s'affichera dans la console JavaScript lorsqu'un contexte WebGL sera créé et pris en charge par SwiftShader. Si vous spécifiez --enable-unsafe-swiftshader, ce message d'avertissement sera supprimé.
Chromium et les autres navigateurs ne garantissent pas la disponibilité de WebGL. Vous pouvez tester et gérer l'échec de la création d'un contexte WebGL, puis utiliser d'autres API Web telles que Canvas2D ou envoyer un message approprié à l'utilisateur.
- Chrome 135 sur Windows, macOS, Linux et Android
- Migration de la version 4 de l'API SafeBrowsing vers la version 5
Les appels Chrome à l'API SafeBrowsing v4 seront migrés vers l'API v5. Les noms des méthodes sont également différents entre les versions 4 et 5.
Si les administrateurs ont ajouté des URL à la liste d'autorisation spécifique à la version 4 pour autoriser les requêtes réseau sur
https://safebrowsing.googleapis.com/v4*, ils doivent les modifier pour autoriser les requêtes réseau sur l'ensemble du domaine safebrowsing.googleapis.com. Sinon, les requêtes réseau rejetées vers l'API v5 entraîneront des régressions de sécurité pour les utilisateurs.- Chrome 135 sur Android, iOS, ChromeOS, Linux, macOS et Windows
Le déploiement sera progressif.
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de la version 126, Chrome a commencé à prendre en charge directement les logiciels clients d'accessibilité utilisant le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement vise à améliorer l'accessibilité pour de nombreux utilisateurs. Il est entièrement compatible avec le narrateur, la loupe et Voice Access et améliorera les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constateront une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation avec des outils d'accessibilité. Cela facilitera également le développement de logiciels utilisant des technologies d'assistance.
Les administrateurs peuvent utiliser la règle d'entreprise UiAutomationProviderEnabled, disponible dans Chrome 125, pour activer de force le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 137. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.
- Chrome 125 sur Windows : la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sous Windows: le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs de la version stable, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 136.
- Chrome 137 sur Windows : la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
Modifications de Chrome Enterprise Core à venir
-
Nouvelle application associée à Chrome Enterprise
Chrome Enterprise Companion App est un nouveau binaire d'administration qui sera automatiquement installé avec les navigateurs Chrome enregistrés dans Chrome Enterprise Core ou Chrome Enterprise Premium. Il est conçu pour gérer les cas d'utilisation, les règles et les rapports Enterprise.
- Chrome 134 sur Windows et macOS
Modifications de Chrome Enterprise Premium à venir
- Refactorisation de l'expérience utilisateur pour les règles de protection contre la perte de données
Nous mettons tout en œuvre pour créer une interface plus conviviale et efficace pour les règles de protection contre la perte de données spécifiques à Chrome. Cela implique de repenser le workflow de création de règles dans la console d'administration afin de mieux intégrer les fonctionnalités de sécurité existantes et à venir pour les clients Chrome Enterprise Premium.
- Chrome 134 sur Windows, macOS, Linux et ChromeOS
- Protection contre les captures d'écran
Nous prévoyons d'améliorer la fonctionnalité existante de protection contre les captures d'écran en étendant le blocage du partage d'écran aux applications de réunion telles que Google Meet, Zoom, Teams et Slack. Nous allons tirer parti du déploiement réussi des commandes de protection des données en intégrant des fonctionnalités clés, en comblant les lacunes et en tenant compte des commentaires des utilisateurs.
- Chrome 134 sur Windows et macOS
- Filtrage des URL sur iOS et Android
Nous allons étendre les fonctionnalités de filtrage des URL des plates-formes de bureau aux plates-formes mobiles. Les organisations pourront ainsi auditer, prévenir ou bloquer le chargement de certaines URL ou catégories d'URL dans les navigateurs Chrome gérés ou les profils utilisateur gérés sur les appareils mobiles. Cela inclut de s'assurer que la fonctionnalité est parfaitement compatible avec l'accès contextuel, qui permet aux administrateurs de définir des règles d'accès en fonction du contexte utilisateur (rôle utilisateur ou emplacement, par exemple) et de l'état de l'appareil (appareil géré ou conformité de la sécurité, par exemple).
- Chrome 135 sur Android et iOS
- Connecteur de reporting sur les appareils mobiles
Nous nous efforçons d'offrir les mêmes fonctionnalités que la version pour ordinateur afin de permettre aux organisations de surveiller les événements liés à la sécurité, tels que les visites de sites non sécurisés et les éventuelles tentatives d'exfiltration de données, et d'y réagir sur les appareils mobiles. Cela contribue à garantir une sécurité et une application cohérente des règles sur différentes plates-formes.
- Chrome 135 sur Android et iOS
- API Connectors
Nous prévoyons de simplifier le processus de configuration des connecteurs de sécurité tiers et de permettre aux fournisseurs de gérer les configurations directement dans leur propre interface utilisateur. L'objectif est de permettre aux organisations d'intégrer plus facilement leurs outils et services de sécurité préférés à Chrome, afin de renforcer la sécurité et la gestion sur différentes plates-formes.
- Chrome 135 sur Windows, macOS, Linux et ChromeOS
Résumé de la version ChromeOS 133
| Mises à jour de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Gestion améliorée des fichiers Office pour les utilisateurs gérés | ✓ | ✓ | |
| Définir le stockage cloud comme seule option de stockage de données sur les appareils ChromeOS | ✓ | ✓ | |
| Touches filtres sur ChromeOS | ✓ | ||
| Visite de présentation améliorée | ✓ | ||
| Règle ChromeOS concernant les langues de clavier | ✓ | ✓ | |
| Mise à jour des langues de l'enregistreur d'écran | ✓ | ||
| Nouveau paramètre pour la haute résolution du micro Bluetooth | ✓ | ||
| Version candidate ChromeOS LTS 132 | ✓ | ||
| Surveillance de l'état des kiosques | ✓ | ||
| Modifications à venir de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Modification de Kiosk Heartbeat | ✓ | ||
| Applications Web isolées dans ChromeOS en mode Kiosque | ✓ | ||
| Migrer les données des étudiants de dernière année | ✓ | ||
| Règle ChromeOS pour prolonger la durée de vie de la batterie | ✓ | ||
| Touches lentes | ✓ | ✓ | |
| GIF avec Insertion Rapide | ✓ | ||
| Fonds d'écran et arrière-plans IA | ✓ | ||
| Abandon de la compatibilité avec les applications Chrome sur ChromeOS | ✓ | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour de ChromeOS
-
Gestion améliorée des fichiers Office pour les utilisateurs gérés
À partir de ChromeOS 133, les utilisateurs gérés peuvent désormais ouvrir et modifier facilement leurs fichiers Microsoft Office (Word, PowerPoint, Excel), qu'ils utilisent Office pour le Web dans Microsoft 365 ou Google Workspace.
Les organisations qui utilisent Office pour le Web bénéficient de l'intégration de OneDrive dans l'application Fichiers, des intégrations système des PWA Microsoft 365 pour une expérience semblable à celle sur ordinateur, du SSO pour toutes les applications requises et d'un contrôle des règles avancé pour la préconfiguration.
Pour les clients Google Workspace, la transition des fichiers locaux vers Google Workspace est optimisée.
Pour en savoir plus, consultez Configurer la gestion des fichiers Office pour les utilisateurs gérés dans le centre d'aide Chrome Enterprise et Education.
Voici quelques-unes des nouvelles règles permettant de gérer les fichiers Microsoft Office :
-
Définir le stockage cloud comme seule option de stockage de données sur les appareils ChromeOS
ChromeOS 133 offre une véritable expérience cloud-first, qui permet aux administrateurs de s'assurer que tous les fichiers sont stockés dans Google Workspace ou Microsoft OneDrive en bloquant le stockage local. Cette fonctionnalité empêche la perte de données, réduit les risques de sécurité, répond aux exigences d'obligation de conservation et est particulièrement utile pour les appareils partagés.
Pour en savoir plus, consultez Définir le stockage cloud comme seule option de stockage sur les appareils ChromeOS dans le centre d'aide Chrome Enterprise et Education.
Voici quelques-unes des nouvelles règles concernant le stockage cloud :
- LocalUserFilesAllowed
- LocalUserFilesMigrationDestination
- DownloadDirectory (compatibilité avec OneDrive)
- ScreenCaptureLocation
-
Les touches filtres sont une fonctionnalité d'accessibilité conçue pour faciliter l'utilisation d'un ordinateur pour les personnes dont la dextérité est limitée ou qui souffrent de tremblements. Elle ignore les frappes répétées sur une courte période, que vous pouvez personnaliser en fonction de vos besoins. Cela permet d'éviter la saisie inopinée de caractères en raison d'appuis involontaires sur les touches.
-
Visite de présentation améliorée
Les nouveaux utilisateurs de ChromeOS accèdent désormais à une visite de présentation immédiatement après la configuration de leur appareil. Cette visite interactive leur permet de découvrir les principes de base et de se familiariser rapidement avec leur nouveau Chromebook.
-
Nouvelle règle ChromeOS concernant les langues de clavier
Dès ChromeOS 133, une nouvelle règle AllowedInputMethodsForceEnabled permet aux administrateurs d'installer automatiquement les langues de clavier précédemment définies par AllowedInputMethods. L'utilisateur ne peut pas ajouter de langues de clavier ni en supprimer lorsque la règle est définie.
-
Mise à jour des langues de l'enregistreur d'écran
L'enregistreur d'écran est désormais disponible dans plus de 50 langues. Pour utiliser l'enregistreur d'écran, appuyez sur l'icône du lanceur d'applications, puis recherchez Enregistreur d'écran. Vous trouverez la liste des langues dans l'article du centre d'aide Utiliser l'application Enregistreur d'écran pour enregistrer et partager des contenus sur vos appareils ChromeOS.
-
Nouveau paramètre pour la haute résolution du micro Bluetooth
ChromeOS 133 ajoute un paramètre permettant de contrôler la haute résolution du micro Bluetooth. Le paramètre est ajouté sur la page des paramètres audio et n'est visible que lorsque la fonctionnalité est prise en charge et que le périphérique d'entrée sélectionné est un casque Bluetooth.
-
La version candidate ChromeOS LTS 132 est désormais disponible. Pour en savoir plus, consultez les notes de version du support à long terme (LTS) de ChromeOS.
-
Contrôle de l'état des appareils en mode kiosque
ChromeOS 133 améliore la latence de mise à jour de l'état pour le contrôle de l'état des appareils en mode kiosque. Dans des conditions idéales, les informations sur l'état des appareils en mode kiosque sont désormais disponibles en une minute environ. L'état hors connexion devrait désormais être envoyé ou mis à jour sous 11 minutes. Pour en savoir plus, consultez Surveiller l'état des kiosques dans le centre d'aide Chrome Enterprise et Education.
Bientôt disponibles
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir de ChromeOS
-
Modification de Kiosk Heartbeat
L'été dernier, nous avons envoyé un contrat-cadre de services pour informer les clients de la migration de l'API Kiosk Heartbeat, qui nécessitera une mise à jour vers ChromeOS 126.
Si votre organisation utilise une version antérieure à ChromeOS 126, vous devez mettre à jour votre parc d'appareils. Cette modification apportée à Kiosk Heartbeat nécessite une mise à jour vers ChromeOS 126 ou ChromeOS LTS 126, ou une mise à jour vers la version stable actuelle de ChromeOS.
- Que devez-vous faire ?
Assurez-vous d'avoir activé (valeur : 0) DeviceChromeVariation pour votre organisation jusqu'à ce que tous les appareils soient mis à jour vers LTS132.
Une fois que tous les appareils sont passés à LTS132, DeviceChromeVariation n'est plus nécessaire et peut être remplacé par n'importe quelle valeur.
- Que se passe-t-il lorsque DeviceChromeVariation est désactivé ?
Les appareils utilisant des versions LTS antérieures à LTS132 continueront d'utiliser l'ancienne infrastructure Kiosk Heartbeat jusqu'au 7 avril 2025.
À partir du 8 avril 2025, tous les appareils exécutant des versions LTS antérieures à ChromeOS LTS 132 cesseront d'envoyer leurs pulsations.
-
Applications Web isolées dans ChromeOS en mode Kiosque
Dans ChromeOS 134, le mode Kiosque de ChromeOS sera compatible avec les applications Web isolées, une solution d'application plus sécurisée et polyvalente offrant un accès à des intégrations système approfondies et à des fonctionnalités puissantes. Les administrateurs pourront configurer des AWI pour les déploiements de kiosques et de signalétique numérique sur les appareils Chrome Enterprise gérés via la console d'administration.
-
Migrer les données des étudiants de dernière année
Dès mars 2025, le nouvel outil de transfert de contenus guidera les étudiants de dernière année ou les autres utilisateurs Education gérés qui souhaitent migrer leurs données via le nouveau processus de transfert Google Takeout. Ils pourront ainsi transférer leur contenu Docs, Sheets, Slides et Gmail vers un compte Gmail de leur choix.
Cette nouvelle application permet aux directeurs d'établissement d'épingler une icône sur l'étagère, d'envoyer une notification aux élèves et aux enseignants sur leurs Chromebooks, et de définir des dates pour déclencher ces rappels automatiques afin de les inciter à utiliser le transfert de contenus.
-
Nouvelle règle ChromeOS pour prolonger la durée de vie de la batterie
Dans ChromeOS 134, nous allons lancer une nouvelle règle de limite de recharge de la batterie qui offrira plus d'options d'optimisation afin de prolonger la durée de vie des Chromebooks. Les administrateurs pourront toujours définir une limite de recharge maximale (100 % étant la valeur par défaut) pour limiter l'usure de la batterie et améliorer sa fiabilité à long terme. Cette nouvelle règle profitera à la fois aux administrateurs qui gèrent des parcs d'appareils, comme dans les établissements d'enseignement, et aux utilisateurs individuels qui souhaitent maximiser la durée de vie de leur Chromebook. Cette règle s'appliquera automatiquement et ne nécessitera aucune interaction utilisateur.
-
Les touches lentes sont une fonctionnalité d'accessibilité conçue pour aider les personnes dont la dextérité est limitée à taper plus précisément. Cette fonctionnalité est particulièrement utile pour les personnes souffrant de tremblements, d'arthrite ou d'engourdissement des doigts, pour lesquelles il peut être difficile d'appuyer précisément sur les touches. Les touches lentes introduisent un délai, ce qui nécessite de maintenir les touches enfoncées pendant une durée définie avant qu'elles ne soient enregistrées. Cela empêchera tout appui involontaire sur des touches.
-
La fonctionnalité Insertion Rapide sera bientôt compatible avec l'insertion directe de GIF. Vous pourrez ainsi ajouter rapidement des GIF à vos messages et documents sans quitter le menu Insertion Rapide. Pour en savoir plus, consultez Créer et ajouter du contenu à l'aide de la fonctionnalité Insertion Rapide.
-
Fonds d'écran IA et arrière-plans
Dès ChromeOS 135, nous prévoyons de lancer des fonds d'écran par IA générative et des arrière-plans pour appels vidéo haute résolution sur ChromeOS. Grâce à cette fonctionnalité, vous pourrez laisser libre cours à votre créativité et transformer votre Chromebook en une toile d'expression personnelle. Choisissez parmi une vaste collection de modèles et personnalisez votre Chromebook en quelques clics en fonction de votre personnalité, de votre humeur ou de vos centres d'intérêt.
Deux nouvelles règles seront disponibles pour contrôler ces fonctionnalités : GenAIVcBackgroundSettings et GenAIVcBackgroundSettings. Cette fonctionnalité sera disponible uniquement sur les appareils Chromebook Plus.
-
Abandon de la compatibilité avec les applications Chrome sur ChromeOS
En 2016, nous avons annoncé l'abandon des applications Chrome au profit des applications Web. En 2021, nous avons annoncé sur le blog Chromium que la prise en charge des applications Chrome pour les clients et les développeurs ChromeOS Enterprise et Education sur ChromeOS serait prolongée jusqu'à au moins janvier 2025. La majorité de nos clients ayant migré vers d'autres applications (y compris les anciennes applications empaquetées (v1) et les applications hébergées), nous pouvons confirmer les mises à jour suivantes concernant les dates d'arrêt des applications Chrome.
- Juillet 2025 : fin de la prise en charge des applications Chrome installées par l'utilisateur (prévue pour ChromeOS M138).
- Les applications Chrome installées d'office via la console d'administration continueront d'être prises en charge.
- Juillet 2026 : dernière version de ChromeOS compatible avec les applications Chrome en mode Kiosque (prévue pour ChromeOS M150).
- Les appareils utilisant la version LTS avec des applications Chrome en mode Kiosque seront pris en charge jusqu'en avril 2027.
- Février 2028 : dernière version de ChromeOS compatible avec les applications Chrome (prévue pour ChromeOS M168), marquant la fin de vie de toutes les applications Chrome.
- Les appareils utilisant la version LTS pourront continuer à utiliser les applications Chrome jusqu'en octobre 2028.
- Aucune exception ne sera accordée.
Ces délais d'abandon s'appliquent également aux applications Chrome auto-hébergées.
Bien qu'aucune nouvelle application Chrome ne puisse être ajoutée au Chrome Web Store, les applications Chrome existantes pourront continuer à être mises à jour jusqu'en octobre 2028, date à laquelle elles arriveront en fin de vie sur ChromeOS. Passé cette date, les applications Chrome seront supprimées du Chrome Web Store.
Si votre organisation a elle-même développé des applications Chrome et a besoin d'assistance, veuillez consulter le guide Effectuer la transition à partir des applications Chrome. Vous pouvez également rejoindre la communauté des développeurs ChromeOS sur Discord ou nous contacter via le formulaire disponible sur https://chromeos.dev/work-with-us. Consultez le calendrier des versions de ChromeOS pour connaître les dates de disponibilité et les mises à jour.
Dans les semaines à venir, des informations détaillées supplémentaires seront envoyées à l'ensemble des développeurs d'applications Chrome et des administrateurs ChromeOS restants.
- Juillet 2025 : fin de la prise en charge des applications Chrome installées par l'utilisateur (prévue pour ChromeOS M138).
Chrome 132
Résumé de la version Chrome 132
| Modifications apportées au navigateur Chrome | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Rechercher avec Google Lens | ✓ | ||
| Service réseau exécuté en bac à sable sur Windows | ✓ | ||
| Signatures de code ponctuelles pour les shims de progressive web app sous macOS | ✓ | ||
| Importation groupée | ✓ | ||
| Modifications apportées au workflow des avis de non-responsabilité des connecteurs | ✓ | ||
| Règle DownloadRestrictions plus stricte concernant les restrictions liées au type de fichier | ✓ | ||
| Modifications apportées au modèle d'identité sur ordinateur | ✓ | ||
| Mode HTTPS-First pour les utilisateurs généralement sécurisés | ✓ | ||
| Clés d'accès sur iOS | ✓ | ✓ | |
| Déplacement du bouton de détection de fuite de mot de passe | ✓ | ||
| Suppression de l'ancien mode headless du binaire Chrome | ✓ | ||
| Suppression de la règle ThirdPartyBlockingEnabled | ✓ | ||
| Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite | ✓ | ||
| Prise en charge des URL à schéma non spécial | ✓ | ||
| Traduction intégrée à la fonctionnalité "Rechercher avec Google Lens" | ✓ | ||
| Capture des liens utilisateur sur les PWA | ✓ | ✓ | |
| Conteneurs de défilement sélectionnables au clavier | ✓ | ||
| Suppression des API HTMLVideoElement en plein écran avec préfixe | ✓ | ||
| Génération d'une exception pour les popovers ou les boîtes de dialogue dans les documents inactifs | ✓ | ||
| Nouvelles règles dans le navigateur Chrome | ✓ | ||
| Règles supprimées du navigateur Chrome | ✓ | ||
| Modifications apportées à Chrome Enterprise Core | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Chrome Web Store personnalisé pour les entreprises | ✓ | ✓ | |
| Nouvelles fonctionnalités de gestion des utilisateurs Chrome dans la console d'administration | ✓ | ||
| Conditions de source de copie dans la règle de collage de la protection contre la perte de données Chrome | ✓ | ||
| Génération d'insights pour les erreurs et les avertissements dans la console d'outils pour les développeurs Chrome | ✓ | ||
| Certification Professional Chrome Enterprise Administrator | ✓ | ||
| Certificats racines de serveur pour Chrome Enterprise | ✓ | ✓ | |
| Rapport sur les anciennes technologies | ✓ | ||
| Règles recommandées (possibilité pour les utilisateurs de remplacer la valeur d'une règle) | ✓ | ✓ | |
| Mise à jour de la liste des navigateurs gérés : activité Google Update la plus récente | ✓ | ||
| Modifications apportées à Chrome Enterprise Premium | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Chiffrement des fichiers téléchargés pour les règles de protection contre la perte de données | ✓ | ||
| Modifications du navigateur Chrome à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Espaces proscrits dans les hôtes d'URL autres que file:// | ✓ | ||
| Lecture à voix haute dans le mode Lecture dans Chrome 133 | ✓ | ||
| Figement des onglets en mode Économiseur d'énergie | ✓ | ||
| Abandon des getters dans Intl Locale Info | ✓ | ||
| Améliorations apportées aux demandeurs et aux ancres des popovers | ✓ | ||
| Suppression du déclenchement de la page d'accueil de Chrome via la propriété first_run_tabs du fichier initial_preferences | ✓ | ||
| Suppression des contraintes audio non standards pour getUserMedia | ✓ | ||
| Suppression du remplacement SwiftShader | ✓ | ||
| Panneau "Confidentialité et sécurité" dans les outils pour les développeurs Chrome | ✓ | ✓ | |
| Fin de la compatibilité de la synchronisation Chrome avec les versions de Chrome datant de plus de quatre ans | ✓ | ||
| Paramètre de sécurité V8 | ✓ | ||
| Nouvelle option dans la règle HttpsOnlyMode | ✓ | ✓ | |
| Migration de la version 4 de l'API SafeBrowsing vers la version 5 | ✓ | ||
| Partitionnement des URL blob : extraction ou navigation | ✓ | ||
| Héritage du contrôleur par le script SharedWorker pour l'URL de script blob | ✓ | ||
| Abandon des événements de mutation | ✓ | ||
| Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows | ✓ | ||
| Personnaliser les profils gérés avec un logo et un libellé personnalisés | ✓ | ✓ | |
| Modifications de Chrome Enterprise Core à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Nouvelle application associée à Chrome Enterprise | ✓ | ✓ | |
| Modifications de Chrome Enterprise Premium à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Protection contre les captures d'écran V2 | ✓ | ||
| Filtrage des URL sur iOS/Android | ✓ | ||
| Connecteur de reporting sur les appareils mobiles | ✓ | ||
| Refactorisation de l'expérience utilisateur pour les règles de protection contre la perte de données | ✓ | ||
| API Connectors | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Les notes de version de Chrome Enterprise et Education sont publiées selon le calendrier des versions de Chrome, à la date de sortie de la version stable anticipée du navigateur Chrome.
Modifications apportées au navigateur Chrome
- Recherche avec Google Lens
Dans Chrome 132, nous commençons à déployer cette fonctionnalité avancée sur toutes les plates-formes. Les administrateurs peuvent contrôler tous les éléments de cette fonctionnalité à l'aide de la règle LensOverlaySettings. Pour effectuer la recherche, une capture d'écran est envoyée aux serveurs Google. Elle n'est toutefois associée à aucun identifiant ni compte, elle n'est consultée par aucun humain, et les données sur le contenu ne sont pas consignées. Pour contextualiser la recherche en fonction du document ou du site Web que l'utilisateur consulte, les octets PDF ou le code HTML du site Web sont envoyés aux serveurs Google. Ils ne sont toutefois associés à aucun identifiant ni compte, ne sont visibles par aucun humain, et les données générées sur leur contenu ne sont pas consignées.
Ordinateur de bureau
Depuis Chrome 126, les utilisateurs peuvent rechercher n'importe quel texte ou image affiché sur l'écran de leur ordinateur de bureau avec Google Lens. Pour utiliser cette fonctionnalité, accédez à un site Web et cliquez sur le chip Google Lens dans l'omnibox active, ou effectuez un clic droit sur une image et sélectionnez Rechercher avec Google Lens. Les utilisateurs peuvent effectuer une sélection n'importe où sur l'écran pour rechercher du contenu, et affiner leur recherche en ajoutant des questions dans le champ de recherche. À partir de Chrome 132, les utilisateurs peuvent également poser des questions sur des pages Web ou des documents PDF entiers. Les réponses feront référence à leur document actuel et au Web. Pour utiliser cette fonctionnalité, activez Rechercher avec Google Lens comme décrit ci-dessus, puis saisissez des requêtes dans le champ de recherche en haut à droite de la fenêtre Chrome. Un panneau latéral comportant les résultats de recherche s'ouvre sur la droite de la fenêtre du navigateur.
iOS
Depuis Chrome 131, les utilisateurs peuvent rechercher n'importe quel texte ou image affiché sur leur écran Chrome sur iOS avec Google Lens. Pour utiliser cette fonctionnalité, accédez à un site Web, puis cliquez sur le menu à trois points > Rechercher avec Google Lens. Les utilisateurs peuvent cliquer, mettre en surbrillance ou faire glisser leur doigt n'importe où sur l'écran pour rechercher du contenu, et affiner leur recherche en ajoutant des mots clés ou des questions dans le champ de recherche.
Informations sur le déploiement :
- Chrome 126 sur ChromeOS, Linux, macOS et Windows : déploiement de la fonctionnalité dans la version stable à 1 %
- Chrome 127 sur ChromeOS, Linux, macOS et Windows : déploiement dans la version stable à 100 %
- Chrome 131 sur iOS : déploiement de la fonctionnalité dans la version stable à 1 %
- Chrome 132 sur ChromeOS, Linux, macOS et Windows : déploiement de la fonctionnalité étendue dans la version stable à 1 %
- Service réseau exécuté en bac à sable sur Windows
Le service réseau, qui fonctionne déjà dans son propre processus, est désormais exécuté en bac à sable sur Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions.
Vous pouvez également signaler les problèmes que vous rencontrez.
- Chrome 132 sur Windows
Service réseau exécuté en bac à sable sur Windows
- Chrome 132 sur Windows
- Signatures de code ponctuelles pour les shims de progressive web app sous macOS
Les signatures de code pour les shims d'application créés lors de l'installation d'une progressive web app (PWA) sur macOS sont remplacées par des signatures de code ponctuelles créées lors de l'installation de l'application. La signature de code est utilisée par macOS et fait partie de l'identité de l'application. Ces signatures ponctuelles permettent à chaque shim de PWA de posséder une identité unique sur macOS. Auparavant, chaque PWA ressemblait à la même application sur macOS.
Cette mise à jour permet de résoudre les problèmes liés à l'ajout de plusieurs progressive web apps dans le volet de préférences Ouvrir à la connexion de macOS, et d'améliorer la gestion des notifications utilisateur dans les PWA sur macOS.
Les administrateurs doivent vérifier la compatibilité avec tous les outils de sécurité des points de terminaison ou d'autorisation binaire qu'ils utilisent (Santa, par exemple). Cette fonctionnalité peut être activée via
chrome://flags/#use-adhoc-signing-for-web-app-shimspour effectuer cette vérification. Ils peuvent ensuite installer une progressive web app et s'assurer qu'elle se lance comme prévu.En cas d'incompatibilité de la fonctionnalité avec les règles de sécurité actuelles, la règle AdHocCodeSigningForPWAsEnabled permet de désactiver la fonctionnalité lors du déploiement d'une règle de sécurité des points de terminaison mise à jour. La règle d'entreprise ne doit être utilisée que pour désactiver la fonctionnalité en attendant la mise à jour des règles de sécurité des points de terminaison, après quoi elle ne doit plus être définie.
- Chrome 129 sur macOS
La fonctionnalité est désactivée derrière un flag (chrome://flags/#use-adhoc-signing-for-web-app-shims) afin que les entreprises puissent vérifier la compatibilité avec leurs outils de sécurité des points de terminaison, tels que Santa. Si les outils ne sont actuellement pas compatibles, les entreprises peuvent désactiver la fonctionnalité via la règle d'entreprise pendant la mise à jour des configurations de sécurité des points de terminaison. La règle d'entreprise ne doit être utilisée que pour désactiver la fonctionnalité en attendant la mise à jour des règles de sécurité des points de terminaison. - Chrome 132 sur macOS
Cette fonctionnalité commencera à être déployée dans la version stable à 1 %.
- Chrome 129 sur macOS
- Importation groupée
Depuis Chrome 128, les utilisateurs ont accès à leurs mots de passe et à leurs adresses à partir de leur compte Google lorsqu'ils se connectent (en plus de leurs modes de paiement, qui étaient déjà disponibles). Ces types de données disposent de deux espaces de stockage distincts : local et compte. Avec Chrome 132, nous offrons aux utilisateurs la possibilité d'importer toutes les données locales qu'ils possèdent dans leur compte Google. Cette fonctionnalité sera d'abord disponible pour les mots de passe et les adresses, puis pour d'autres types de données à l'avenir.
La règle SyncTypesListDisabled s'applique également à la synchronisation et à l'importation de données. Par conséquent, si des mots de passe ou des adresses sont désactivés, ils ne peuvent pas être importés dans l'outil d'importation groupée.
- Chrome 132 sur Linux, macOS et Windows
- Modifications apportées au workflow des avis de non-responsabilité des connecteurs
Nous avons mis à jour nos Conditions d'utilisation pour Chrome Enterprise Core, qui incluent une section sur le partage de données avec des tiers. Ces modifications améliorent le processus d'inscription pour les connecteurs Enterprise du navigateur Chrome.
- Chrome 132 sur ChromeOS, Linux, macOS et Windows
- Règle DownloadRestrictions plus stricte concernant les restrictions liées au type de fichier
Vous pouvez contrôler les téléchargements au sein de votre organisation à l'aide de la règle DownloadRestrictions, qui vous permet de sélectionner un niveau de restriction approprié pour les types de fichiers :
0 = Aucune restriction particulière. Par défaut.
Lorsque la valeur de l'option est définie sur 1, cela signifie que :
1 = Bloquer les téléchargements malveillants et les types de fichiers dangereux.
2 = Bloquer les téléchargements malveillants, peu courants ou indésirables, ainsi que les types de fichiers dangereux.
3 = Bloquer tous les téléchargements.
4 = Bloquer les téléchargements malveillants. Recommandé.- Le navigateur Chrome bloque les fichiers malveillants identifiés par le serveur de navigation sécurisée ET tous les types de fichiers dangereux. Recommandé uniquement pour les UO, navigateurs ou utilisateurs avec une haute tolérance aux faux positifs.
Lorsque la valeur de l'option est définie sur 2, cela signifie que :
- Le navigateur Chrome bloque les fichiers malveillants identifiés par le serveur de navigation sécurisée ET les fichiers peu courants ou indésirables identifiés par le serveur de navigation sécurisée ET tous les types de fichiers dangereux. Recommandé uniquement pour les UO, navigateurs ou utilisateurs avec une haute tolérance aux faux positifs.
Auparavant, le blocage des types de fichiers dangereux n'était pas appliqué correctement par Chrome. Ce problème a été corrigé. Cela signifie toutefois que la règle est désormais beaucoup plus stricte concernant certains types de fichiers qui pourraient être dangereux pour l'utilisateur, comme les fichiers
.exeou.msisous Windows. Si cela génère trop de faux positifs, vous pouvez laisser la règle non configurée ou définir sa valeur sur 4.- Chrome 132 sur Windows
- Modifications apportées au modèle d'identité Chrome sur ordinateur
Au lieu de configurer la synchronisation Chrome sur votre appareil, il vous suffit désormais de vous connecter à Chrome pour accéder à vos éléments et les enregistrer dans votre compte Google. Ce nouveau modèle d'identité sur ordinateur inclut également une connexion explicite à Chrome à partir d'une connexion Web.
Lorsque les utilisateurs se connectent sur le Web (à l'aide de Gmail), ils sont invités à se connecter à Chrome. S'ils refusent, ils ne seront pas connectés à Chrome, mais uniquement sur le Web.
- S'ils acceptent, la gestion des profils (règles basées sur les utilisateurs), les paiements (déjà disponibles), les mots de passe, les adresses, les favoris*, les extensions*, les préférences liées au moteur de recherche*, les thèmes* et les PWA* seront activés.
- S'ils refusent, Chrome peut toujours utiliser les identifiants de connexion pour faciliter la connexion à Chrome en un clic.
- Pour le moment, la synchronisation de l'historique, des onglets ouverts et des groupes d'onglets reste soumise à une activation distincte.
- Chrome sera à l'état "en attente" (auparavant "synchronisation suspendue") si les identifiants ne sont pas validés (par exemple, déconnexion du Web ou à distance). Les données de saisie automatique ne seront pas disponibles dans le compte Google des utilisateurs. Les utilisateurs dans cet état seront invités à confirmer leur identité dans la barre d'outils de Chrome.
* Ces types de données seront activés après la connexion (plutôt que par une activation spécifique de la synchronisation) dans les prochaines versions intermédiaires de Chrome.
Les interceptions de connexion sur le Web peuvent être contrôlées à l'aide de la règle SigninInterceptionEnabled. Pour en savoir plus, consultez Obliger les utilisateurs à créer un profil distinct.
- Chrome 132 sur Linux, macOS et Windows : début du déploiement
- Mode HTTPS-First pour les utilisateurs généralement sécurisés
Le mode HTTPS-First (HFM) permet d'utiliser le protocole HTTPS par défaut dans Chrome en convertissant automatiquement les sites en HTTPS. Si un site n'est pas compatible avec HTTPS, HFM affiche un avertissement avant de charger la version HTTP. HFM améliore considérablement les garanties de sécurité du protocole HTTPS en empêchant le chargement d'URL HTTP sans l'approbation explicite de l'utilisateur.
Le mode HTTPS-First pour les utilisateurs généralement sécurisés est une heuristique qui peut activer automatiquement HFM pour l'utilisateur s'il adopte un comportement de navigation généralement sécurisé. En règle générale, le modèle de navigation sécurisée est déterminé en tenant compte des solutions de remplacement des mises à niveau HTTPS (échec des mises à niveau HTTPS, qui correspondraient à des interstitiels HFM si l'utilisateur avait activé manuellement HFM) et de quelques autres facteurs, tels que l'âge du profil et le score global d'engagement sur le site.
Si ces signaux indiquent que l'utilisateur consulte principalement des sites sécurisés, l'heuristique active automatiquement le paramètre HFM. Les interstitiels HFM engendrés par cette heuristique affichent un message personnalisé. L'utilisateur peut désactiver HFM en désactivant simplement le paramètre correspondant dans l'interface utilisateur. Ainsi, l'heuristique ne s'activera plus jamais.
Vous pouvez contrôler cette fonctionnalité à l'aide des règles d'entreprise existantes HttpsOnlyMode et HttpAllowlist.
- Chrome 132 sur ChromeOS, Linux, macOS, Windows et Fuchsia
- Clés d'accès sur iOS
Les clés d'accès sont une alternative plus sécurisée aux mots de passe. Contrairement aux mots de passe, qui peuvent être piratés ou devinés, les clés d'accès permettent aux utilisateurs de s'authentifier sur des sites et des applications à l'aide de la cryptographie à clé publique, comme défini dans la norme Webauthn.
Les clés d'accès du Gestionnaire de mots de passe de Google sont déjà disponibles dans Chrome sur d'autres plates-formes. Ce lancement les étend sur la plate-forme iOS, grâce à des améliorations apportées à l'extension du fournisseur d'identifiants existante de Chrome ("Mots de passe dans d'autres applis"). Grâce à l'extension, les clés d'accès du Gestionnaire de mots de passe de Google peuvent être utilisées pour se connecter aux pages de Chrome et d'autres navigateurs, ainsi qu'aux applications natives.
Les clés d'accès sont enregistrées dans le compte Google de l'utilisateur et sont disponibles chaque fois qu'il est connecté à Chrome. Les règles d'entreprise pertinentes telles que BrowserSignin, SyncTypesListDisabled et PasswordManagerEnabled continuent de fonctionner comme avant, et peuvent être utilisées pour indiquer si les utilisateurs sont autorisés à utiliser et enregistrer des mots de passe dans leur compte Google.
- Chrome 132 sur iOS
- Déplacement du bouton de détection de fuite de mot de passe
Le bouton PasswordLeakDetectionEnabled, qui se trouvait initialement sous le titre "Protection standard" sur
chrome://settings/security, est désormais situé plus bas sur la page, dans la section Avancé.Cette fonctionnalité supprime également la dépendance de PasswordLeakDetectionEnabled à l'égard de l'état de la navigation sécurisée d'un utilisateur. Auparavant, un utilisateur qui ne disposait d'aucune protection ni de navigation sécurisée ne bénéficiait pas de la fonctionnalité PasswordLeakDetectionEnabled. Désormais, un utilisateur peut choisir d'activer ou de désactiver le bouton PasswordLeakDetectionEnabled, quel que soit le niveau de protection de la navigation sécurisée dont il dispose.
- Chrome 132 sur ChromeOS, Linux, macOS, Windows et Fuchsia
- Suppression de l'ancien mode headless du binaire Chrome
L'exécution de Chrome avec "--headless=old" ne lance plus l'ancien mode headless, mais affiche le message de journal suivant :
L'ancien mode headless a été supprimé du binaire Chrome. Veuillez utiliser le nouveau mode headless ou chrome-headless-shell, qui est une implémentation autonome de l'ancien mode headless.
- Chrome 132 sur Linux, macOS et Windows
- Suppression de la règle ThirdPartyBlockingEnabled
En raison de problèmes inattendus, la règle ThirdPartyBlockingEnabled sera supprimée dans Chrome 135. Si vous souhaitez nous faire part de vos commentaires à ce sujet, veuillez cliquer ici pour signaler un bug.
- Chrome 132 sur Windows
Abandon de la règle ThirdPartyBlockingEnabled
- Chrome 135 sur Windows
Suppression de la règle ThirdPartyBlockingEnabled
- Chrome 132 sur Windows
- Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite
Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et sera supprimée dans Chrome 132.
- Chrome 132 sur Android, ChromeOS, Linux, macOS et Windows
Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Chrome 132 sur Android, ChromeOS, Linux, macOS et Windows
- Prise en charge des URL à schéma non spécial
Chrome 130 accepte les URL à schéma non spécial telles que git://example.com/path. Auparavant, l'analyseur d'URL de Chromium n'était pas compatible avec les URL non spéciales. Il les analysait comme si elles avaient un chemin opaque, ce qui n'est pas conforme à la norme d'URL. Désormais, l'analyseur d'URL de Chromium analyse correctement les URL non spéciales, conformément à la norme d'URL. Pour en savoir plus, consultez http://bit.ly/url-non-special.
- Chrome 130 sur Windows, macOS, Linux et Android
- Chrome 132 sur Windows, macOS, Linux et Android
- Chrome 134 sur Windows, macOS, Linux et Android : suppression du flag de fonctionnalité
- Traduction intégrée à la fonctionnalité "Rechercher avec Google Lens"
Des fonctionnalités de traduction en réalité augmentée (RA) sont en cours d'implémentation dans la fonctionnalité "Rechercher avec Google Lens". La règle d'entreprise LensOverlaySettings est configurée, et vous permet d'activer ou de désactiver cette fonctionnalité.
- Chrome 131 sur ChromeOS, Linux, macOS et Windows
- Chrome 132 sur ChromeOS, Linux, macOS et Windows
La fonctionnalité de traduction a été introduite dans Chrome 131. Dans Chrome 132, la fonctionnalité de traduction est étendue à d'autres langues.
- Capture des liens utilisateur sur les PWA
Les liens Web redirigent automatiquement les utilisateurs vers les applications Web installées. Pour mieux répondre aux attentes des utilisateurs concernant ces applications, Chrome facilite le basculement entre le navigateur et les applications Web installées. Lorsque l'utilisateur clique sur un lien pouvant être géré par une application Web installée, Chrome ajoute un chip dans la barre d'adresse pour lui suggérer de basculer vers l'application. Lorsque celui-ci clique dessus, le chip lance l'application directement ou ouvre une grille d'applications compatibles avec ce lien. Pour certains utilisateurs, cliquer sur un lien permet toujours d'ouvrir automatiquement l'application.
Lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet avec un chip dans la barre d'adresse. Cliquer sur le chip lance l'application. Un flag permet de contrôler cette fonctionnalité :chrome://flags/#enable-user-link-capturing-pwa.- Chrome 132 sur Linux, macOS et Windows
Lancement dans la version stable à 100 % avec une activation par défaut (toujours lancer les applications lorsque l'utilisateur clique sur un lien) ou une désactivation par défaut (toujours ouvrir dans un onglet, ne lancer que si l'utilisateur clique sur le chip de la barre d'adresse).
- Chrome 132 sur Linux, macOS et Windows
- Conteneurs de défilement sélectionnables au clavier
Améliore l'accessibilité en rendant les conteneurs de défilement sélectionnables à l'aide de la navigation séquentielle. Aujourd'hui, la touche de tabulation ne sélectionne pas les scrollers, sauf si tabIndex est explicitement défini sur 0 ou plus.
En rendant les conteneurs de défilement sélectionnables par défaut, les utilisateurs qui ne peuvent pas (ou ne veulent pas) utiliser une souris pourront sélectionner le contenu tronqué à l'aide de la touche de tabulation et des touches fléchées du clavier. Ce comportement n'est activé que si le conteneur de défilement ne contient aucun enfant sélectionnable au clavier. Cette logique est nécessaire pour éviter les régressions pour les éléments sélectionnables existants susceptibles d'exister dans un conteneur de défilement comme <textarea>.
Remarque : Le déploiement précédent de cette fonctionnalité (qui a commencé dans Chrome 127, puis dans Chrome 130) a été interrompu en raison d'une régression de l'accessibilité, qui devrait être corrigée dans l'implémentation actuelle de Chrome 132.
- Chrome 132 sur Windows, macOS, Linux et Android
- Suppression des API HTMLVideoElement en plein écran avec préfixe
Les API HTMLVideoElement en plein écran avec préfixe sont obsolètes depuis Chrome 38. Elles ont été remplacées par l'API Element.requestFullscreen(), qui a été publiée pour la première fois sans préfixe dans Chrome 71 en 2018. En 2024, la plupart des navigateurs sont compatibles avec les API sans préfixe, et ce, depuis quelques années déjà.
Cette fonctionnalité permet de suivre la suppression des API suivantes de HTMLVideoElement :
- valeur booléenne de l'attribut de lecture seule webkitSupportsFullscreen
- valeur booléenne de l'attribut de lecture seule webkitDisplayingFullscreen
- webkitEnterFullscreen() vide
- webkitExitFullscreen() vide
// Notez la différence de casse du "S" dans FullScreen.
- webkitEnterFullScreen() vide
- webkitExitFullScreen() vide
Ces méthodes ne sont désormais que des alias de l'API moderne. Elles sont de moins en moins utilisées au fil des ans.
- Chrome 132 sur Windows, macOS, Linux et Android
- Génération d'une exception pour les popovers ou les boîtes de dialogue dans les documents inactifs
Il s'agit d'un changement spécifique qui n'a pas d'impact sur les développeurs. Auparavant, l'appel de "showPopover()" ou de "showModal()" sur un popover ou une boîte de dialogue dans un document inactif échouait de manière silencieuse. Aucune exception n'était générée. Toutefois, comme le document était inactif, aucun popover ni aucune boîte de dialogue ne s'affichait. Ces situations génèrent désormais une erreur InvalidStateError. Pour en savoir plus, consultez la demande d'extraction pertinente de la spécification sur GitHub.
- Chrome 132 sur Windows, macOS, Linux et Android
- Nouvelles règles dans le navigateur Chrome
Règle Description CACertificates Certificats TLS qui devraient être approuvés pour l'authentification du serveur CACertificateManagementAllowed Autoriser les utilisateurs à gérer tous les certificats Certificats TLS qui ne devraient plus être approuvés pour l'authentification du serveur CAHintCertificates Certificats TLS non approuvés ou qui ne sont plus approuvés, mais qui peuvent être utilisés pour la création de chemins pour l'authentification du serveur CACertificatesWithConstraints Certificats TLS qui devraient être approuvés pour l'authentification du serveur avec des contraintes PasswordManagerPasskeysEnabled Activer l'enregistrement des clés d'accès dans le gestionnaire de mots de passe SharedWorkerBlobURLFixEnabled Adapter le comportement de l'URL blob SharedWorker à la spécification TranslatorAPIAllowed Autorise l'utilisation de l'API Translator
- Règles supprimées dans le navigateur Chrome
Règle Description LegacySameSiteCookieBehaviorEnabledForDomainList Rétablir l'ancien comportement pour les cookies sur tous les sites NativeClientForceAllowed Imposer l'autorisation d'exécuter Native Client (NaCl) PrefixedVideoFullscreenApiAvailability Gérer la disponibilité de l'API de vidéo en plein écran avec préfixe obsolète
Modifications apportées à Chrome Enterprise Core
- Chrome Web Store personnalisé pour les entreprises
Les administrateurs peuvent personnaliser le Chrome Web Store pour leurs utilisateurs gérés à l'aide de nouveaux paramètres. Ils peuvent ainsi :
- ajouter des logos d'entreprise ;
- ajouter des bannières principales et des annonces personnalisées ;
- constituer des collections d'extensions ;
- masquer les catégories d'extensions.
Ces paramètres sont configurables via la console d'administration (en savoir plus) et sont disponibles pour tous les utilisateurs gérés connectés (utilisateurs connectés au Chrome Web Store avec un compte Google géré).
De plus, tous les utilisateurs gérés qui se connectent au Chrome Web Store verront les modifications suivantes :
- Nouvelles balises pour les éléments bloqués par leur administrateur lors de la recherche d'un élément
- Recherche d'éléments dans un domaine privé et fonctionnalités de filtrage avancées
- Éléments privés et recommandés déplacés dans l'onglet "Extensions"
Les navigateurs enregistrés (sans connexion) seront compatibles plus tard en 2025.
- Chrome 132 sur ChromeOS, Linux, macOS et Windows
- Nouvelles fonctionnalités de gestion des utilisateurs Chrome dans la console d'administration
Les administrateurs peuvent désormais bénéficier d'une meilleure visibilité sur les profils utilisateur Chrome de leur organisation grâce à une nouvelle liste de profils et à des fonctionnalités de création de rapports pour les comptes Google connectés. Cette vue centralisée de la console d'administration Google fournit des rapports détaillés sur les profils utilisateur de votre organisation, y compris des informations sur les profils, la version du navigateur, les règles appliquées et les extensions installées. Pour en savoir plus, consultez Afficher les informations sur les profils du navigateur Chrome.
Pour commencer, les administrateurs informatiques peuvent simplement activer la nouvelle règle de reporting sur les profils gérés Chrome afin d'afficher les informations sur les rapports concernant les profils gérés.
- Chrome 132 sur Android, Linux, macOS et Windows
- Conditions de source de copie dans la règle de collage de la protection contre la perte de données Chrome
Dans cette fonctionnalité, nous ajoutons des conditions de source de copie, à savoir l'URL source, la catégorie de l'URL source et le contexte Chrome source dans la règle de déclenchement du collage pour tous les clients. Les administrateurs peuvent désormais créer des règles de collage à l'aide de la règle OnBulkDataEntryEnterpriseConnector, dans laquelle les conditions correspondent à l'emplacement à partir duquel les données ou le texte collé sont copiés.
Pour en savoir plus, consultez Intégrer la protection contre la perte de données dans Chrome grâce à Chrome Enterprise Premium.
- Chrome 132 sur ChromeOS, Linux, macOS et Windows
Lors de ce déploiement, nous ajoutons des conditions de source de copie, à savoir la catégorie d'URL source et le contexte Chrome source, dans la règle de déclenchement du collage pour tous les clients. Les administrateurs pourront créer des règles de collage (règle), dans lesquelles les conditions correspondent à l'emplacement à partir duquel les données ou le texte collé sont copiés.
- Chrome 132 sur ChromeOS, Linux, macOS et Windows
- Génération d'insights pour les erreurs et les avertissements dans la console d'outils pour les développeurs Chrome
Une nouvelle fonctionnalité d'IA générative est désormais disponible pour les utilisateurs non gérés : générer des insights pour les erreurs et les avertissements dans la console d'outils pour les développeurs Chrome.
Ces insights fournissent une description personnalisée et des suggestions de corrections pour les erreurs et avertissements sélectionnés. Dans un premier temps, cette fonctionnalité n'est disponible qu'en anglais pour les utilisateurs de plus de 18 ans. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle DevToolsGenAiSettings.
- Chrome 125 sur ChromeOS, Linux, macOS et Windows
La fonctionnalité est disponible pour les utilisateurs non gérés dans le monde entier, à l'exception de la Chine, de l'Europe et de la Russie. - Chrome 127 sur ChromeOS, Linux, macOS et Windows
La fonctionnalité est disponible pour les utilisateurs Chrome Enterprise et Education gérés dans les régions où elle est disponible. - Chrome 131 sur ChromeOS, Linux, macOS et Windows
Dans Chrome 131, une nouvelle fonctionnalité d'IA générative est disponible pour les utilisateurs gérés : un panneau dédié à l'assistance par l'IA dans les outils pour les développeurs Chrome, qui aide l'opérateur humain à examiner et à résoudre les problèmes de style, et à déboguer les feuilles CSS. - Chrome 132 sur ChromeOS, Linux, macOS et Windows
Le panneau "Assistance par l'IA" peut désormais décrire les ressources dans les panneaux "Performances", "Sources" et "Réseau", en plus de la compatibilité précédente avec le débogage de style.
- Chrome 125 sur ChromeOS, Linux, macOS et Windows
- Certification Professional Chrome Enterprise Administrator
Nous proposons une nouvelle certification aux organisations qui utilisent Chrome Enterprise Core : la certification Professional Chrome Enterprise Administrator. Cette certification vise à valider votre expertise dans la gestion des environnements de navigation Chrome Enterprise, en mettant l'accent sur l'utilisation de Chrome Enterprise Core pour implémenter des règles, établir des contrôles et analyser des rapports.
Cet examen, conçu pour les administrateurs Chrome Enterprise ayant au moins un an d'expérience dans la gestion des applications, des règles et des points de terminaison, dure deux heures et comprend environ 70 questions à choix multiples. L'examen évalue votre connaissance des solutions locales et cloud pour gérer, maintenir, dépanner, sécuriser et intégrer des services liés à Chrome.
Google renonce aux frais d'examen de 125 $ jusqu'en mars 2025. Les administrateurs peuvent actuellement passer l'examen de certification Professional Chrome Enterprise Administrator sans frais.
- Chrome 132 sur Android, iOS et ChromeOS
- Certificats racines de serveur pour Chrome Enterprise
Chrome 132 permet aux clients ou partenaires d'entreprise de déployer des certificats racines de serveur ou des ancres de confiance personnalisés dans le Chrome Root Store sur les navigateurs entièrement gérés via la gestion cloud du navigateur Chrome ou dans les profils Chrome gérés sur des appareils gérés ou non.
- Chrome 132 sur Linux, macOS et Windows
- Rapport sur les anciennes technologies
Le rapport sur les anciennes technologies permet aux administrateurs informatiques de voir les sites Web (internes et externes) qui utilisent des technologies obsolètes ou qui le seront bientôt (par exemple, des propriétés CSS modifiées ou des protocoles de sécurité plus anciens tels que TLS 1.0 et 1.1). Ce lancement est disponible dans la console d'administration Google pour tous les clients Chrome Enterprise Core. Pour en savoir plus, consultez Afficher des informations sur l'utilisation des anciennes technologies.
Les administrateurs informatiques peuvent ainsi collaborer avec les développeurs pour planifier de manière proactive les migrations techniques avant qu'une fonctionnalité ne soit abandonnée.
- Chrome 132 sur Linux, macOS et Windows
- Règles recommandées (possibilité pour les utilisateurs de remplacer la valeur d'une règle)
Chrome introduit la configuration Contrôle par l'utilisateur dans la console d'administration Google pour les règles pouvant être définies comme recommandées. Cela signifie que les administrateurs informatiques peuvent appliquer une valeur à une règle et autoriser les utilisateurs à la remplacer.
Sur Chrome 132 : les règles suivantes sont acceptées : ShowHomeButton, HomepageIsNewTabPage, HomepageLocation, DownloadRestrictions, SafeBrowsingProtectionLevel, AlwaysOpenPdfExternally, BackgroundModeEnabled, MetricsReportingEnabled, WarnBeforeQuitting, PrintPreviewUseSystemDefaultPrinter et BatterySaverModeAvailability.
Dès Chrome 133 : les règles suivantes seront acceptées : ImportAutofillFormData, ImportBookmarks, ImportHistory, ImportSavedPasswords et ImportSearchEngine.
- Mise à jour de la liste des navigateurs gérés : activité Google Update la plus récente
Chrome Enterprise Core ajoute la colonne Activité Google Update la plus récente à la liste des navigateurs gérés. L'activité Google Update la plus récente correspond à la dernière interaction du service GoogleUpdater avec un navigateur géré.
- Chrome 132 sur Linux, macOS et Windows
- Chrome 132 sur Linux, macOS et Windows
Modifications apportées à Chrome Enterprise Premium
- Chiffrement des fichiers téléchargés pour les règles de protection contre la perte de données
Lorsqu'une règle de protection contre la perte de données (DLP) est déclenchée pour un fichier téléchargé, celui-ci est désormais chiffré instantanément pour s'assurer que les utilisateurs finaux ne peuvent pas y accéder lorsqu'un résultat est renvoyé. Cela signifie que les utilisateurs ne peuvent plus contourner la règle en déplaçant ou en renommant le fichier.
Cette fonctionnalité est contrôlée par la règle existante OnFileDownloadedEnterpriseConnector et n'est disponible que pour les utilisateurs de Chrome Enterprise Premium.
- Chrome 132 sur ChromeOS, Linux, macOS et Windows
Bientôt disponible
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir du navigateur Chrome
- Espaces proscrits dans les hôtes d'URL autres que file://
Comme indiqué dans les spécifications WhatWG.org, les hôtes d'URL ne peuvent pas comporter de caractère d'espacement. Cependant, l'analyse des URL dans Chromium autorise actuellement les espaces dans l'hôte.
Chromium échoue donc à plusieurs tests associés aux domaines clés URL HTTPS pour WebSocket et "URL" du projet Interop2024.
Pour que Chromium respecte les spécifications, nous aimerions supprimer complètement les espaces des hôtes d'URL. Toutefois, cela pose problème, car ils sont utilisés dans la partie hôte des URL
file://Windows (voir la discussion sur GitHub).Cette fonctionnalité s'inscrit dans un processus continu visant à assurer la conformité de Chromium avec les spécifications, en interdisant les espaces dans les URL autres que "file".
- Chrome 133 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
- Lecture à voix haute dans le mode Lecture dans Chrome 133
Le mode Lecture est une fonctionnalité du panneau latéral qui offre une vue simplifiée des pages Web comportant beaucoup de texte. Le mode Lecture inclura la fonctionnalité Lecture à voix haute qui permettra aux utilisateurs d'entendre le texte qu'ils lisent à voix haute. Les utilisateurs pourront choisir parmi différentes voix naturelles, ajuster la vitesse et voir des repères visuels.
- Chrome 133 sur Linux, macOS et Windows
- Figement des onglets en mode Économiseur d'énergie
Lorsque l'économiseur d'énergie sera activé, Chrome figera tout onglet masqué et silencieux depuis plus de cinq minutes s'il utilise beaucoup de ressources processeur, sauf dans les cas suivants :
- L'onglet propose une fonctionnalité d'audioconférence ou de visioconférence (détectée via un micro/une caméra ou une capture d'écran/de fenêtre/d'onglet, ou une interface RTCPeerConnection avec un RTCDataChannel ouvert ou un MediaStreamTrack actif).
- L'onglet contrôle un appareil externe (détecté via Web USB, Web Bluetooth, Web HID ou Web Serial).
Cela permet de prolonger l'autonomie de la batterie et d'améliorer la vitesse de Chrome en réduisant l'utilisation du processeur.
La fonctionnalité peut être testée dans Chrome 131 viachrome://flags/#freezing-on-energy-saver. Vous pouvez également la tester avecchrome://flags/#freezing-on-energy-saver-testing, qui simule l'activation de l'économiseur d'énergie et une utilisation élevée des ressources processeur dans tous les onglets. Vous pouvez ainsi vérifier si un onglet peut être figé dans ces conditions.- La disponibilité de l'économiseur d'énergie peut être contrôlée via la règle BatterySaverModeAvailability (ce changement n'a aucun effet lorsque l'économiseur d'énergie est inactif).
- Chrome 133 sur ChromeOS, Linux, macOS et Windows
La fonctionnalité commencera à être déployée auprès de 1 % des utilisateurs de la version stable dans Chrome 133.
- Abandon des getters dans Intl Locale Info
L'API Intl Locale Info est une proposition ECMAScript TC39 de phase 3 visant à améliorer l'objet Intl.Locale en exposant des informations sur les paramètres régionaux, telles que les données relatives aux semaines (premier jour de la semaine, jour de début du week-end, jour de fin du week-end, valeur minimale du jour de la première semaine), l'orientation du texte et le cycle horaire utilisé dans les paramètres régionaux.
Nous avons publié notre implémentation dans Chrome 99. La proposition de phase 3 a cependant été modifiée par la suite et plusieurs getters ont été déplacés dans des fonctions. Nous devons supprimer les getters obsolètes et relancer les fonctions renommées.
- Chrome 133 sur Windows, macOS, Linux et Android
- Améliorations apportées aux demandeurs et aux ancres des popovers
Cette mise à jour introduit les modifications suivantes, qui ont été résolues et implémentées.
1. Ajout d'une méthode impérative pour définir les relations des appelants entre les popovers :
popover.showPopover({source})2. Création de références à des éléments d'ancres implicites via les relations des demandeurs
- Chrome 133 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
- Suppression du déclenchement de la page d'accueil de Chrome via la propriété first_run_tabs du fichier initial_preferences
L'ajout de
chrome://welcomeà la propriété first_run_tabs du fichier initial_preferences n'aura désormais aucun effet. Le déclenchement a été supprimé, car cette page est redondante avec l'expérience de première utilisation qui se déclenche sur les plates-formes de bureau.Pour en savoir plus sur le contexte du fichier initial_preferences, consultez Configurer d'autres préférences.
- Chrome 133 sur Windows, macOS et Linux
- Suppression des contraintes audio non standards pour getUserMedia
Blink acceptait déjà plusieurs contraintes non standards avec le préfixe "goog" pour getUserMedia avant qu'elles ne soient normalisées.
L'utilisation de ces contraintes a considérablement diminué (d'environ 0,000001 % à 0,0009 %, selon la contrainte), et certaines d'entre elles n'ont même plus d'effet en raison de modifications apportées à la pile de capture audio Chromium. D'ici peu, elles seront toutes ineffectives en raison d'autres modifications à venir.
Nous ne prévoyons aucune régression majeure à la suite de ce changement. Les applications qui utilisent ces contraintes continueront de fonctionner, mais elles recevront l'audio avec les paramètres par défaut (comme si aucune contrainte n'avait été transmise). Elles peuvent facilement passer aux contraintes standards.
- Chrome 133 sur Windows, macOS, Linux et Android
- Suppression du remplacement SwiftShader
Le remplacement automatique par WebGL via SwiftShader est obsolète. La création d'un contexte WebGL échouera au lieu de basculer vers SwiftShader. Cette décision a été prise pour deux raisons principales :
- SwiftShader présente un risque de sécurité élevé en raison du code JIT exécuté dans le processeur graphique de Chromium.
- L'expérience utilisateur est médiocre lors du passage d'une implémentation WebGL hautes performances basée sur un GPU à une implémentation basée sur un processeur. Les utilisateurs n'ont aucun contrôle sur ce comportement, et il est difficile de le décrire dans les rapports de bugs.
SwiftShader est un outil utile pour les développeurs Web qui souhaitent tester leurs sites sur des systèmes headless ou dépourvus d'un GPU compatible. Ce cas d'utilisation sera toujours pris en charge en activant l'option, mais n'est pas destiné à exécuter du contenu non approuvé.
Pour opter pour des garanties de sécurité inférieures et autoriser SwiftShader pour WebGL, lancez l'exécutable Chrome avec le commutateur de ligne de commande --enable-unsafe-swiftshader.
Pendant la période d'abandon, un avertissement s'affichera dans la console JavaScript lorsqu'un contexte WebGL sera créé et pris en charge par SwiftShader. Si vous spécifiez
--enable-unsafe-swiftshader, ce message d'avertissement sera supprimé.Chromium et les autres navigateurs ne garantissent pas la disponibilité de WebGL. Vous pouvez tester et gérer l'échec de la création d'un contexte WebGL, puis utiliser d'autres API Web telles que Canvas2D ou envoyer un message approprié à l'utilisateur.
- Chrome 133 sur Windows, macOS, Linux et Android
- Panneau "Confidentialité et sécurité" dans les outils pour les développeurs Chrome
À partir de Chrome 133, les développeurs pourront utiliser le nouveau panneau Confidentialité et sécurité dans les outils pour les développeurs Chrome pour tester le comportement de leur site lorsque les cookies tiers sont limités. Les développeurs pourront limiter temporairement les cookies tiers, observer le comportement de leur site et consulter l'état des cookies tiers sur leur site.
Cette fonctionnalité n'apporte aucune modification permanente aux règles d'entreprise existantes, mais elle permet de remplacer temporairement les règles d'entreprise liées aux cookies tiers (à savoir BlockThirdPartyCookies et CookiesAllowedForUrls) afin de les rendre plus restrictives. Si votre règle d'entreprise bloque déjà les cookies tiers à l'aide de BlockThirdPartyCookies, cette fonctionnalité sera désactivée.
Le nouveau panneau Confidentialité et sécurité remplacera le panneau Sécurité existant. Les informations sur les certificats et les connexions TLS resteront disponibles dans l'onglet Sécurité du panneau Confidentialité et sécurité.
- Chrome 133 sur ChromeOS, Linux, macOS et Windows
- Fin de la compatibilité de la synchronisation Chrome avec les versions de Chrome datant de plus de quatre ans
À partir de février 2025, la synchronisation Chrome (qui utilise et enregistre des données dans votre compte Google) ne sera plus compatible avec les versions de Chrome datant de plus de quatre ans. Vous devez passer à une version plus récente de Chrome si vous souhaitez continuer à utiliser la synchronisation Chrome.
- Chrome 133 sur Android, iOS, ChromeOS, Linux, macOS et Windows
Cette modification n'affecte que les anciennes versions de Chrome et sera déployée côté serveur. Chrome 133 est uniquement mentionné pour refléter le calendrier d'application de la modification.
- Paramètre de sécurité V8
Ajoutez un paramètre sur
chrome://settings/securitypour désactiver les optimiseurs JIT V8 afin de réduire la surface d'attaque de Chrome. Cela permet de conserver la compatibilité avec Web Assembly. Ce comportement continue d'être contrôlé par la règle d'entreprise DefaultJavaScriptJitSetting, ainsi que par les règles associées : JavaScriptJitAllowedForSites et JavaScriptJitBlockedForSites.- Chrome 122 sur ChromeOS, Linux, macOS, Windows et Fuchsia
Le paramètre est déployé dans Chrome 121. Les règles d'entreprise sont disponibles depuis Chrome 93.
- Chrome 133 sur Android
Le paramètre est disponible sur Android dans Chrome 133, sous "Paramètres du site". Les règles d'entreprise ne sont plus marquées comme expérimentales.
- Chrome 122 sur ChromeOS, Linux, macOS, Windows et Fuchsia
- Nouvelle option dans la règle HttpsOnlyMode
Le paramètre "Demander avant HTTP" (Ask Before HTTP ou ABH, anciennement "Modes HTTPS Only/First") indique à Chrome de demander l'autorisation de l'utilisateur avant d'envoyer du contenu HTTP non sécurisé via le réseau. La règle HttpsOnlyMode permet d'activer ou de désactiver de force la demande d'autorisation.
Dans Chrome 129, nous ajoutons une nouvelle variante intermédiaire de la demande d'autorisation appelée "mode équilibré". Cette variante vise à améliorer l'expérience des utilisateurs en appliquant la demande d'autorisation (stricte) la plupart du temps, mais sans demander l'autorisation si Chrome sait qu'une connexion HTTPS n'est pas possible, par exemple lors de la connexion à un nom d'hôte court tel que "internal/".
Nous ajoutons l'option force_balanced_enabled à la règle pour permettre d'activer de force cette nouvelle variante. Le paramètre force_balanced_enabled sur les navigateurs antérieurs à Chrome 129 entraîne le comportement par défaut, qui n'impose aucune restriction d'entreprise sur le paramètre de demande d'autorisation.
Pour éviter les impacts inattendus, si vous aviez défini force_enabled, nous vous recommandons de ne pas définir force_balanced_enabled tant que l'ensemble de votre parc n'a pas été mis à niveau vers Chrome 129 ou une version ultérieure. Si vous ne passez pas de force_enabled à force_balanced_enabled, ce changement ne vous affectera pas.
- Chrome 129 sur ChromeOS, Linux, macOS, Windows et Fuchsia
- Chrome 133 pour Android
- Migration de la version 4 de l'API SafeBrowsing vers la version 5
Les appels Chrome à l'API SafeBrowsing v4 seront migrés vers l'API v5. Les noms des méthodes sont également différents entre les versions 4 et 5.
Si les administrateurs ont ajouté des URL à la liste d'autorisation spécifique à la version 4 pour autoriser les requêtes réseau sur
https://safebrowsing.googleapis.com/v4*, ils doivent les modifier pour autoriser les requêtes réseau sur l'ensemble du domainesafebrowsing.googleapis.com. Sinon, les requêtes réseau rejetées vers l'API v5 entraîneront des régressions de sécurité pour les utilisateurs.- Chrome 134 sur Android, iOS, ChromeOS, Linux, macOS et Windows : déploiement progressif
- Partitionnement des URL blob : extraction ou navigation
Dans le cadre de la proposition Storage Partitioning, Chromium implémentera le partitionnement de l'accès aux URL blob par clé de stockage (site de premier niveau, origine des frames et valeur booléenne has-cross-site-ancestor), à l'exception des navigations qui ne seront partitionnées que par origine de frame. Ce comportement est semblable à celui actuellement implémenté par Firefox et Safari, et aligne l'utilisation des URL blob sur le schéma de partitionnement adopté par d'autres API de stockage dans le cadre du partitionnement du stockage. De plus, Chromium appliquera "noopener" aux navigations initiées par le moteur de rendu sur des URL blob lorsque le site correspondant est de type intersites par rapport au site de premier niveau effectuant la navigation. Cela permet à Chromium d'adopter un comportement semblable à celui de Safari. Nous allons mettre à jour les spécifications pour refléter ces deux changements.
Vous pouvez annuler temporairement cette modification en définissant la règle PartitionedBlobURLUsage, qui sera disponible dans Chrome 134. Cette règle sera abandonnée lorsque les autres règles d'entreprise liées au partitionnement du stockage seront abandonnées.
- Chrome 134 sur Windows, macOS et Linux
- Héritage du contrôleur par le script SharedWorker pour l'URL de script blob
Les service workers doivent hériter des contrôleurs pour l'URL blob. Toutefois, le code existant n'autorise que les workers dédiés à hériter du contrôleur, et les workers partagés n'en héritent pas.
Cette solution permet d'ajuster le comportement de Chromium à la spécification.
La règle d'entreprise SharedWorkerBlobURLFixEnabled permet de contrôler cette fonctionnalité.
- Chrome 134 sur Windows, macOS et Linux
- Abandon des événements de mutation
Les événements de mutation synchrone, y compris DOMSubtreeModified, DOMNodeInserted, DOMNodeRemoved, DOMNodeRemovedFromDocument, DOMNodeInsertedIntoDocument et DOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité liée à l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer. À partir de Chrome 124, la règle d'entreprise temporaire MutationEventsEnabled sera disponible pour réactiver les événements de mutation obsolètes ou supprimés. Si vous rencontrez des problèmes, signalez un bug ici.
La prise en charge des événements de mutation sera désactivée par défaut à partir de Chrome 127, vers le 30 juillet 2024. Le code doit être migré avant cette date pour que votre site reste opérationnel. Si vous avez besoin de plus de temps, plusieurs possibilités s'offrent à vous :
- L'évaluation avant arrêt des événements de mutation permet de réactiver la fonctionnalité pendant une durée limitée sur un site donné. Vous pouvez l'utiliser dans Chrome 134 jusqu'au 25 mars 2025.
- La règle d'entreprise MutationEventsEnabled peut aussi être utilisée aux mêmes fins, également dans Chrome 134.
Pour en savoir plus, consultez cet article de blog. Si vous rencontrez des problèmes, signalez-les ici.
- Chrome 135 sur Android, Linux, macOS et Windows : la règle d'entreprise MutationEventsEnabled sera abandonnée
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de la version 126, Chrome a commencé à prendre en charge directement les logiciels clients d'accessibilité utilisant le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement vise à améliorer l'accessibilité pour de nombreux utilisateurs. Il est entièrement compatible avec le narrateur, la loupe et Voice Access et améliorera les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constateront une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation avec des outils d'accessibilité. Cela facilitera également le développement de logiciels utilisant des technologies d'assistance.
Les administrateurs peuvent utiliser la règle d'entreprise UiAutomationProviderEnabled, disponible dans Chrome 125, pour activer de force le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 137. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.
- Chrome 125 sur Windows : la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sous Windows: le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs de la version stable, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 136.
- Chrome 137 sur Windows : la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
- Personnaliser les profils gérés avec un logo et un libellé personnalisés
De nouvelles personnalisations de la barre d'outils et du menu du profil sont disponibles pour aider les utilisateurs à identifier facilement si leur profil Chrome est géré, qu'ils utilisent un appareil professionnel ou personnel. Cette fonctionnalité est particulièrement utile lorsque les employés utilisent leurs propres appareils avec des comptes gérés.
Pour vous aider à personnaliser cette expérience, nous ajoutons trois nouvelles règles :
- EnterpriseCustomLabel : personnalisez le texte affiché dans l'élément de barre d'outils pour qu'il corresponde au branding de votre organisation.
- EnterpriseLogoUrl : ajoutez le logo de votre entreprise au menu du profil.
- EnterpriseProfileBadgeToolbarSettings : cette règle peut désactiver le libellé par défaut d'un profil géré dans la barre d'outils Chrome.
Dans Chrome 133, ces règles permettront de personnaliser le logo et le libellé affichés sur un profil géré.
À partir de Chrome 134, des modifications seront apportées au comportement par défaut du libellé et de l'icône du profil superposés à l'avatar du compte. Les profils gérés disposeront d'un libellé Professionnel ou Scolaire en plus du badge du profil. Dans le menu du profil, une icône représentant un bâtiment sera superposée à l'avatar du compte. Le badge de profil développé peut être désactivé via EnterpriseProfileBadgeToolbarSettings.
- Chrome 133 sur macOS et Windows
Règles permettant de personnaliser le libellé et l'icône de la barre d'outils (dans le menu du profil)
- Chrome 134 : début du déploiement des paramètres par défaut, y compris :
- 1) Libellé Professionnel ou Scolaire affiché dans la barre d'outils, à côté de l'avatar de l'utilisateur.
- 2) Icône représentant un bâtiment superposée à la photo du compte de l'utilisateur dans le menu du profil. Vous pouvez désactiver le libellé via EnterpriseProfileBadgeToolbarSettings. La fonctionnalité commencera à être déployée auprès de 1 % des utilisateurs, puis progressivement par la suite.
Modifications de Chrome Enterprise Core à venir
-
Nouvelle application associée à Chrome Enterprise
Chrome Enterprise Companion App (CECA) est un nouveau binaire d'administration qui sera automatiquement installé avec les navigateurs Chrome enregistrés dans Chrome Enterprise Core ou Chrome Enterprise Premium. Il est conçu pour gérer les cas d'utilisation, les règles et les rapports Enterprise.
- Chrome 133 sur Windows et macOS
Modifications de Chrome Enterprise Premium à venir
- Protection contre les captures d'écran
Nous prévoyons d'améliorer la fonctionnalité existante de protection contre les captures d'écran en étendant le blocage du partage d'écran aux applications de réunion telles que Google Meet, Zoom, Teams et Slack. Nous allons tirer parti du déploiement réussi des commandes de protection des données en intégrant des fonctionnalités clés, en comblant les lacunes et en tenant compte des commentaires des utilisateurs.
- Chrome 134 sur Windows et macOS
- Filtrage des URL sur iOS et Android
Nous allons étendre les fonctionnalités de filtrage des URL des plates-formes de bureau aux plates-formes mobiles. Les organisations pourront ainsi auditer, prévenir ou bloquer le chargement de certaines URL ou catégories d'URL dans les navigateurs Chrome gérés ou les profils utilisateur gérés sur les appareils mobiles. Cela inclut de s'assurer que la fonctionnalité est parfaitement compatible avec l'accès contextuel, qui permet aux administrateurs de définir des règles d'accès en fonction du contexte utilisateur (rôle utilisateur ou emplacement, par exemple) et de l'état de l'appareil (appareil géré ou conformité de la sécurité, par exemple).
- Chrome 135 sur Android et iOS
- Connecteur de reporting sur les appareils mobiles
Nous nous efforçons d'offrir les mêmes fonctionnalités que la version pour ordinateur afin de permettre aux organisations de surveiller les événements liés à la sécurité, tels que les visites de sites non sécurisés et les éventuelles tentatives d'exfiltration de données, et d'y réagir sur les appareils mobiles. Cela contribue à garantir une sécurité et une application cohérente des règles sur différentes plates-formes.
- Chrome 135 sur Android et iOS
- Refactorisation de l'expérience utilisateur pour les règles de protection contre la perte de données
Nous mettons tout en œuvre pour créer une interface plus conviviale et efficace pour les règles de protection contre la perte de données spécifiques à Chrome. Cela implique de repenser le workflow de création de règles dans la console d'administration afin de mieux intégrer les fonctionnalités de sécurité existantes et à venir pour les clients Chrome Enterprise Premium.
- Chrome 134 sur Windows, macOS, Linux et ChromeOS
- API Connectors
Nous prévoyons de simplifier le processus de configuration des connecteurs de sécurité tiers et de permettre aux fournisseurs de gérer les configurations directement dans leur propre interface utilisateur. L'objectif est de permettre aux organisations d'intégrer plus facilement leurs outils et services de sécurité préférés à Chrome, afin de renforcer la sécurité et la gestion sur différentes plates-formes.
- Chrome 135 sur Windows, macOS, Linux et ChromeOS
Résumé de la version ChromeOS 132
| Mises à jour de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Chrome Web Store personnalisé pour les entreprises | ✓ | ||
| Fin de la compatibilité avec Native Client (NaCl) sur ChromeOS | ✓ | ||
| Amélioration du processus d'intégration | ✓ | ||
| Migrer les données des étudiants de dernière année | ✓ | ✓ | |
| Coins arrondis pour les applications | ✓ | ||
| Authentification sans mot de passe sur ChromeOS | ✓ | ||
| Commande par le visage sur ChromeOS | ✓ | ✓ | |
| Désactiver le pavé tactile | ✓ | ||
| Authentification biométrique du Gestionnaire de mots de passe | ✓ | ||
| Suppression de la recherche d'applications dans Explorer | ✓ | ||
| Gestion à distance des appareils inactifs | ✓ | ||
| Règle concernant les heures du mode Coucher sur les appareils ChromeOS | ✓ | ||
| Amélioration de la divulgation de la gestion sur un appareil verrouillé | ✓ | ||
| Modifications à venir de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Fonds d'écran et arrière-plans IA | ✓ | ||
| Abandon de la compatibilité avec les applications Chrome sur ChromeOS | ✓ | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour de ChromeOS
-
Chrome Web Store personnalisé pour les entreprises
Les administrateurs peuvent désormais personnaliser le Chrome Web Store pour leurs utilisateurs gérés à l'aide de nouveaux paramètres. Ils peuvent ainsi :
- ajouter des logos d'entreprise ;
- ajouter des bannières principales et des annonces personnalisées ;
- constituer des collections d'extensions ;
- implémenter des contrôles basés sur les catégories.
Ces paramètres sont configurables dans la console d'administration et disponibles pour tous les utilisateurs gérés connectés (utilisateurs connectés au Chrome Web Store avec un compte Google géré). Pour en savoir plus, consultez Chrome Web Store personnalisé pour les entreprises.
De plus, tous les utilisateurs gérés qui se connectent au Chrome Web Store verront les modifications suivantes :
- Nouvelles balises pour les éléments bloqués par leur administrateur lors de la recherche d'un élément
- Recherche d'éléments dans un domaine privé et fonctionnalités de filtrage avancées
- Éléments privés et recommandés déplacés dans l'onglet Extensions
Les navigateurs enregistrés (sans connexion) seront compatibles plus tard en 2025.
- Chrome 132 sur ChromeOS, Linux, macOS et Windows
-
Fin de la compatibilité avec Native Client (NaCl) sur ChromeOS
ChromeOS 132 est la dernière version compatible avec NaCl pour les appareils non gérés ou grand public, suivie de ChromeOS 138 en juillet 2025 pour les appareils gérés. Pour en savoir plus, consultez À propos de la gestion des appareils ChromeOS.
En 2017, nous avons annoncé la fin de la compatibilité avec Native Client (NaCl) au profit de WebAssembly. La plupart des développeurs et des utilisateurs étant passé à d'autres technologies, nous confirmons les dates d'abandon de NaCl suivantes :
- Janvier 2025 : Native Client (NaCl) sera désactivé à partir de ChromeOS 132.
- Pour les utilisateurs non gérés et grand public, ChromeOS 132 sera la dernière version de ChromeOS compatible avec NaCl.
- Les administrateurs qui gèrent des appareils ChromeOS au sein d'une entreprise ou d'un établissement scolaire pourront prolonger l'utilisation de NaCl dans les environnements gérés (y compris les sessions kiosque) en appliquant la règle d'autorisation NaCl DeviceNativeClientForceAllowed disponible jusqu'à la version 138 de ChromeOS. Pour activer les règles relatives aux appareils, consultez Définir des règles relatives aux appareils ChromeOS dans le centre d'aide Chrome Enterprise et Education.
- Juillet 2025 : ChromeOS 138 sera la dernière version compatible avec NaCl.
- Pour les environnements gérés, ChromeOS 138 est une version de ChromeOS avec support à long terme (LTS) disponible pour les administrateurs qui gèrent des appareils ChromeOS au sein d'une entreprise ou d'un établissement scolaire.
- Les appareils transférés vers la version LTS et dont la règle d'autorisation NaCl est activée pourront utiliser NaCl jusqu'à la dernière actualisation de la version LTS en avril 2026.
- Aucune exception ne sera accordée.
Pour les applications Chrome qui utilisent NaCl, migrez vers WebAssembly (WASM). Afin de faciliter la transition, nous avons publié le guide de migration vers WebAssembly.
Pour en savoir plus sur ce changement ou si vous avez besoin d'aide, vous pouvez consulter les ressources suivantes :
- Guide de migration vers WebAssembly
- Communauté des développeurs ChromeOS sur Discord
- Calendrier des versions de ChromeOS pour connaître les dates de disponibilité et les mises à jour
Pour en savoir plus, consultez Gérer les règles à appliquer sur des appareils ChromeOS dans le centre d'aide Chrome Enterprise et Education.
- Janvier 2025 : Native Client (NaCl) sera désactivé à partir de ChromeOS 132.
-
Amélioration du processus d'intégration
De nombreux éléments de configuration peuvent être modifiés par les utilisateurs une fois qu'ils ont commencé à utiliser leurs appareils (configuration d'une imprimante, connexion d'appareils Bluetooth, modification de la direction du pavé tactile, par exemple). Cette fonctionnalité regroupe de nombreux éléments de configuration courants dans une liste de tâches simple, avec des liens profonds vers les pages sur lesquelles l'utilisateur peut modifier un paramètre particulier, afin de simplifier le processus d'exécution de ces étapes.
-
Migrer les données des étudiants de dernière année
Dès ChromeOS 132, un nouvel outil de transfert de contenus guidera les étudiants de dernière année ou les autres utilisateurs Education gérés qui souhaitent migrer leurs données via le nouveau processus de transfert Google Takeout. Ils peuvent ainsi transférer leur contenu Docs, Sheets, Slides et Gmail vers un compte Gmail de leur choix.
Cette nouvelle application permet aux directeurs d'établissement d'épingler une icône sur l'étagère, d'envoyer une notification aux élèves et aux enseignants sur leurs Chromebooks, et de définir des dates pour déclencher ces rappels automatiques afin de les inciter à utiliser le transfert de contenus.
-
Coins arrondis pour les applications
Dans le cadre de la refonte de l'interface utilisateur, ChromeOS affiche désormais toutes les fenêtres d'application des appareils Chromebook Plus avec des coins arrondis.
-
Authentification sans mot de passe sur ChromeOS
La fonctionnalité ChromeOS sans mot de passe permet aux utilisateurs d'accéder à leur appareil en utilisant un code ou un mot de passe local comme facteur d'authentification principal. Vous pourrez ainsi vous connecter à votre appareil ChromeOS avec un mot de passe que vous aurez défini explicitement pour votre appareil, ainsi qu'avec un code qui n'associera plus votre mot de passe Gmail à celui de votre appareil.
Vous ne pouvez pas activer la fonctionnalité de code sur les appareils gérés.
-
Commande par le visage sur ChromeOS
ChromeOS propose désormais la commande par le visage optimisée par l'IA. Vous pouvez désormais utiliser le suivi du visage et des gestes pour naviguer sur votre Chromebook, ouvrir des applications et même rédiger des e-mails, le tout sans clavier ni souris. Cette technologie intégrée, inspirée du Project GameFace, offre une meilleure accessibilité aux utilisateurs ayant un handicap moteur et permet à tous d'interagir plus efficacement avec leurs appareils. Pour en savoir plus sur cette fonctionnalité, consultez cet article du blog Google.
-
Les utilisateurs d'un Chromebook peuvent désormais désactiver leur pavé tactile. Cette amélioration de l'accessibilité aide les utilisateurs qui se servent de lecteurs d'écran ou qui peuvent effectuer des clics accidentels. Pour le désactiver, accédez à Paramètres > Accessibilité > Curseur et pavé tactile.
-
Authentification biométrique du Gestionnaire de mots de passe
ChromeOS 132 active la biométrie dans le Gestionnaire de mots de passe et la saisie automatique dans Chrome pour les appareils ChromeOS.
-
Suppression de la recherche d'applications dans Explorer
ChromeOS 132 supprime le module "Applis et jeux" de l'application Explorer. Pour découvrir de nouvelles applications pour votre appareil ChromeOS, accédez à https://discover.apps.chrome.
.
-
Gestion à distance des appareils inactifs
Le bureau à distance Chrome est une fonctionnalité qui permet de contrôler à distance les appareils ChromeOS, principalement à des fins de dépannage, lorsqu'un appareil est inactif et inutilisé. Les administrateurs peuvent désormais lancer une connexion Bureau à distance Chrome à un appareil ChromeOS sur l'écran de connexion. Ils peuvent ainsi se connecter à un appareil géré avec leurs propres identifiants pour résoudre des problèmes ou effectuer des tests.
-
Règle concernant les heures pendant lesquelles les appareils ChromeOS ne peuvent pas être utilisés
La nouvelle règle DeviceRestrictionSchedule permet aux administrateurs ChromeOS d'interdire aux utilisateurs de se connecter à des Chromebooks spécifiés à certaines heures et certains jours de la semaine. Pendant ces heures, les applications kiosque ne sont pas disponibles non plus.
-
Amélioration de la divulgation de la gestion sur un appareil verrouillé
Cette fonctionnalité améliore la divulgation de la gestion sur l'écran de verrouillage de l'appareil. Afin de renforcer la compréhension des utilisateurs avant qu'ils n'utilisent leur appareil géré pour des tâches personnelles ou professionnelles, nous leur expliquons clairement ce que cela implique. Les utilisateurs peuvent ainsi prendre des décisions éclairées concernant l'utilisation de leur appareil. En possession des informations nécessaires, les utilisateurs acquièrent les connaissances requises pour faire des choix en fonction de leurs préoccupations et préférences en matière de confidentialité et de sécurité.
Bientôt disponible
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir de ChromeOS
-
Fonds d'écran IA et arrière-plans
Dès ChromeOS 134, nous prévoyons de lancer des fonds d'écran par IA générative et des arrière-plans pour appels vidéo haute résolution sur ChromeOS. Grâce à cette fonctionnalité, vous pourrez laisser libre cours à votre créativité et transformer votre Chromebook en une toile d'expression personnelle. Choisissez parmi une vaste collection de modèles et personnalisez votre Chromebook en quelques clics en fonction de votre personnalité, de votre humeur ou de vos centres d'intérêt.
Deux nouvelles règles seront disponibles pour contrôler ces fonctionnalités : GenAIVcBackgroundSettings et GenAIVcBackgroundSettings. Cette fonctionnalité sera disponible uniquement sur les appareils Chromebook Plus.
-
Abandon de la compatibilité avec les applications Chrome sur ChromeOS
En 2016, nous avons annoncé l'abandon des applications Chrome au profit des applications Web. En 2021, nous avons annoncé sur le blog Chromium que la prise en charge des applications Chrome pour les clients et les développeurs ChromeOS Enterprise et Education sur ChromeOS serait prolongée jusqu'à au moins janvier 2025. La majorité de nos clients ayant migré vers d'autres applications (y compris les anciennes applications empaquetées (v1) et les applications hébergées), nous pouvons confirmer les mises à jour suivantes concernant les dates d'arrêt des applications Chrome.
- Juillet 2025 : fin de la prise en charge des applications Chrome installées par l'utilisateur (prévue pour ChromeOS M138).
- Les applications Chrome installées d'office via la console d'administration continueront d'être prises en charge.
- Juillet 2026 : dernière version de ChromeOS compatible avec les applications Chrome en mode Kiosque (prévue pour ChromeOS M150).
- Les appareils utilisant la version LTS avec des applications Chrome en mode Kiosque seront pris en charge jusqu'en avril 2027.
- Février 2028 : dernière version de ChromeOS compatible avec les applications Chrome (prévue pour ChromeOS M168), marquant la fin de vie de toutes les applications Chrome.
- Les appareils utilisant la version LTS pourront continuer à utiliser les applications Chrome jusqu'en octobre 2028.
- Aucune exception ne sera accordée.
Ces délais d'abandon s'appliquent également aux applications Chrome auto-hébergées.
Bien qu'aucune nouvelle application Chrome ne puisse être ajoutée au Chrome Web Store, les applications Chrome existantes pourront continuer à être mises à jour jusqu'en octobre 2028, date à laquelle elles arriveront en fin de vie sur ChromeOS. Passé cette date, les applications Chrome seront supprimées du Chrome Web Store.
Si votre organisation a elle-même développé des applications Chrome et a besoin d'assistance, veuillez consulter le guide Effectuer la transition à partir des applications Chrome. Vous pouvez également rejoindre la communauté des développeurs ChromeOS sur Discord ou nous contacter via le formulaire disponible sur https://chromeos.dev/work-with-us. Consultez le calendrier des versions de ChromeOS pour connaître les dates de disponibilité et les mises à jour.
Dans les semaines à venir, des informations détaillées supplémentaires seront envoyées à l'ensemble des développeurs d'applications Chrome et des administrateurs ChromeOS restants.
- Juillet 2025 : fin de la prise en charge des applications Chrome installées par l'utilisateur (prévue pour ChromeOS M138).
Chrome 131
Résumé de la version Chrome 131
| Modifications apportées au navigateur Chrome | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Effectuer des recherches avec Google Lens sur iOS | ✓ | ||
| Vérification asynchrone de la navigation sécurisée en temps réel | ✓ | ||
| Signatures de code ponctuelles pour les shims de PWA sous macOS | ✓ | ||
| Choisir un fichier dans Google Drive sur iOS | ✓ | ||
| OCR dans la visionneuse de PDF de Chrome | ✓ | ||
| Promotion de Chrome sur iOS sur la page "Nouvel onglet" de la version pour ordinateur | ✓ | ||
| Détection de la réutilisation de mots de passe entre profils | ✓ | ||
| Chrome sur Android est désormais compatible avec les services de mots de passe et de saisie automatique tiers | ✓ | ✓ | |
| Abandon des rapports détaillés sur la navigation sécurisée | ✓ | ||
| Méfiance à l'égard des certificats Entrust | ✓ | ||
| Avertissements concernant les formulaires non sécurisés sur iOS | ✓ | ||
| PartitionAlloc avec vérifications avancées (PA/AC) | ✓ | ||
| Connexion et synchronisation simplifiées | ✓ | ||
| Figement des onglets en mode Économiseur d'énergie | ✓ | ||
| Mettre à jour les services Google Play pour résoudre les problèmes liés aux mots de passe sur l'appareil | ✓ | ||
| Encapsulation de clé X25519Kyber768 pour TLS | ✓ | ||
| Abandon de la propriété de positionnement des ancres CSS inset-area | ✓ | ||
| Améliorations apportées au style de la structure des éléments <details> et <summary> | ✓ | ||
| Autorisations de verrouillage du clavier et du pointeur | ✓ | ||
| Suppression de la méthode requestAdapterInfo() non standard de GPUAdapter | ✓ | ||
| Assouplissement de l'analyseur <select> | ✓ | ||
| Compatibilité des propriétés clip-path, fill, stroke et marker-* avec les ressources SVG externes | ✓ | ||
| Prise en charge des URL à schéma non spécial | ✓ | ||
| Traduction intégrée à la fonctionnalité "Rechercher avec Google Lens" | ✓ | ||
| Nouvelles règles dans le navigateur Chrome | ✓ | ||
| Règles supprimées du navigateur Chrome | ✓ | ||
| Modifications apportées à Chrome Enterprise Core | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Règle de contrôle des paramètres par défaut de l'IA générative | ✓ | ||
| Intégration de la télémétrie des extensions Chrome à SecOps | ✓ | ||
| Chrome Web Store personnalisé pour les entreprises | ✓ | ||
| Compatibilité de la règle DownloadRestrictions sur Android | ✓ | ✓ | |
| Règle d'entreprise permettant de forcer la mise en mémoire tampon adaptative pour le rendu WebAudio | ✓ | ||
| Génération d'insights pour les erreurs et les avertissements dans la console d'outils pour les développeurs Chrome | ✓ | ||
| Règles recommandées dans la console d'administration | ✓ | ||
| Modifications apportées à Chrome Enterprise Premium | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Paramètres de contrôle des données Chrome Enterprise : presse-papiers | ✓ | ||
| Protections contre les captures d'écran | ✓ | ||
| Modifications du navigateur Chrome à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Lecture à voix haute dans le mode Lecture dans Chrome 132 | ✓ | ||
| Suppression de l'ancien mode headless du binaire Chrome | ✓ | ||
| Capturer tous les écrans | ✓ | ||
| Suppression des API HTMLVideoElement en plein écran avec préfixe | ✓ | ||
| Suppression de la règle ThirdPartyBlockingEnabled | ✓ | ||
| Conteneurs de défilement sélectionnables au clavier | ✓ | ||
| Génération d'une exception pour les popovers ou les boîtes de dialogue dans les documents inactifs | ✓ | ||
| Capture des liens utilisateur sur les PWA | ✓ | ✓ | |
| Service réseau exécuté en bac à sable sur Windows | ✓ | ||
| Suppression du remplacement SwiftShader | ✓ | ||
| Panneau "Confidentialité et sécurité" dans les outils pour les développeurs Chrome | ✓ | ||
| Fin de la compatibilité de la synchronisation Chrome avec les versions de Chrome datant de plus de quatre ans | ✓ | ||
| Espaces proscrits dans les hôtes d'URL autres que file:// | ✓ | ||
| Migration de la version 4 de l'API SafeBrowsing vers la version 5 | ✓ | ||
| Partitionnement des URL blob : extraction ou navigation | ✓ | ||
| Abandon des événements de mutation | ✓ | ||
| Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows | ✓ | ||
| Modifications de Chrome Enterprise Core à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite | ✓ | ||
| Modifications de Chrome Enterprise Premium à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Prévention de l'accès aux fichiers téléchargés avec une règle de protection contre la perte de données | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Les notes de version de Chrome Enterprise et Education sont publiées selon le calendrier des versions de Chrome, à la date de sortie de la version stable anticipée du navigateur Chrome.
Modifications apportées au navigateur Chrome
- Effectuer des recherches avec Google Lens sur iOS
Depuis Chrome 126, les utilisateurs peuvent rechercher n'importe quels texte ou image affichés à l'écran avec Google Lens. Pour utiliser cette fonctionnalité, accédez à un site Web et cliquez sur Rechercher avec Google Lens dans le chip de l'omnibox, dans les menus contextuels sur ordinateur, ou dans le menu à trois points sur ordinateur et sur appareil mobile. Les utilisateurs peuvent cliquer, mettre en surbrillance ou faire glisser leur doigt n'importe où sur l'écran pour rechercher du contenu, et affiner leur recherche en ajoutant des mots clés ou des questions dans le champ de recherche. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle LensOverlaySettings. Pour effectuer la recherche, une capture d'écran est envoyée aux serveurs Google. Elle n'est toutefois associée à aucun identifiant ni compte, elle n'est consultée par aucun humain, et les données sur son contenu ne sont pas enregistrées. Nous commençons à déployer cette fonctionnalité progressivement sur iOS dans Chrome 131 et prévoyons de la lancer entièrement dans Chrome 132.
- Chrome 126 sur ChromeOS, Linux, macOS et Windows : déploiement de la fonctionnalité pour 1 % d'utilisateurs de la version stable
- Chrome 127 sur ChromeOS, Linux, macOS et Windows : déploiement pour 100 % d'utilisateurs de la version stable
- Chrome 131 sur iOS : début du déploiement de la fonctionnalité
- Chrome 132 sur iOS : déploiement pour 100 % d'utilisateurs de la version stable
- Vérification asynchrone de la navigation sécurisée en temps réel sur iOS
Aujourd'hui, les vérifications liées à la navigation sécurisée bloquent les chargements de pages. En d'autres termes, l'utilisateur ne peut pas voir la page tant que les vérifications ne sont pas terminées. Pour améliorer la vitesse de chargement de Chrome, les vérifications en temps réel pour la navigation sécurisée ne bloqueront plus le chargement des pages après Chrome 122 ni après Chrome 131 sur iOS.
Nous avons évalué le risque et mis en place des mesures d'atténuation :
- Pour les logiciels malveillants et les vulnérabilités 0-day, les vérifications des listes de blocage locales seront toujours effectuées de manière synchrone, de sorte que les charges utiles malveillantes continuent d'être bloquées par la navigation sécurisée.
- Pour les attaques par hameçonnage, nous avons examiné les données et il est peu probable que l'utilisateur ait interagi avec la page (par exemple, en saisissant un mot de passe) au moment où nous affichons l'avertissement.
- Chrome 122 sur Android, ChromeOS, Linux, macOS et Windows
- Chrome 131 sur iOS
- Signatures de code ponctuelles pour les shims de PWA sur macOS
Les signatures de code pour les shims d'application créés lors de l'installation d'une progressive web app (PWA) sur macOS sont remplacées par des signatures de code ponctuelles créées lors de l'installation de l'application. La signature de code est utilisée par macOS et fait partie de l'identité de l'application. Ces signatures ponctuelles permettent à chaque shim de PWA de posséder une identité unique sur macOS. Actuellement, chaque PWA ressemble à la même application sur macOS.
Cela permet de résoudre les problèmes liés à l'ajout de plusieurs PWA dans le volet de préférences Ouvrir à la connexion de macOS et d'améliorer la gestion des notifications utilisateur dans les PWA sur macOS.
Les administrateurs doivent vérifier la compatibilité avec tous les outils de sécurité des points de terminaison ou d'autorisation binaire qu'ils utilisent (Santa, par exemple). Cette fonctionnalité peut être activée à l'aide du flag
chrome://flags/#use-adhoc-signing-for-web-app-shimspour effectuer cette vérification. Les administrateurs peuvent ensuite installer une PWA et s'assurer qu'elle se lance comme prévu.En cas d'incompatibilité de la fonctionnalité avec les règles de sécurité actuelles, la règle AdHocCodeSigningForPWAsEnabled permet de désactiver la fonctionnalité lors du déploiement d'une règle de sécurité des points de terminaison mise à jour. La règle d'entreprise ne doit être utilisée que pour désactiver la fonctionnalité en attendant la mise à jour des règles de sécurité des points de terminaison, après quoi elle ne doit plus être définie.
- Chrome 129 sur macOS
Cette fonctionnalité est activée à l'aide d'un flag (chrome://flags/#use-adhoc-signing-for-web-app-shims) afin que les entreprises puissent vérifier la compatibilité avec leurs outils de sécurité des points de terminaison, tels que Santa. Si les outils ne sont actuellement pas compatibles, les entreprises peuvent contrôler la fonctionnalité à l'aide de la règle d'entreprise pendant la mise à jour des configurations de sécurité des points de terminaison. La règle d'entreprise ne doit être utilisée que pour désactiver la fonctionnalité en attendant la mise à jour des règles de sécurité des points de terminaison. - Chrome 131 sur macOS : la fonctionnalité commence à être déployée dans la version stable pour 1 % d'utilisateurs.
- Chrome 129 sur macOS
- Choisir un fichier dans Google Drive
À partir de Chrome 131, les utilisateurs de Chrome sur iOS peuvent importer un fichier depuis Google Drive directement sur une page Web, sans avoir à le télécharger au préalable sur l'appareil.
- Chrome 131 sur iOS : inclut la fonctionnalité de base permettant d'importer un seul fichier.
- OCR dans la visionneuse de PDF de Chrome
Chrome pour ordinateur rend désormais les PDF numérisés plus accessibles. En utilisant la reconnaissance optique des caractères (OCR) directement sur l'appareil pour préserver la confidentialité (aucun contenu n'est envoyé à Google), Chrome convertit automatiquement les PDF numérisés, vous permettant ainsi de sélectionner du texte, d'utiliser la combinaison Ctrl+F et d'effectuer des copier-coller. Cette fonctionnalité n'outrepasse pas les restrictions des PDF sécurisés. Elle n'applique l'OCR que sur les PDF auxquels l'utilisateur a accès. Cette solution permet aux utilisateurs de Chrome d'accéder aux PDF sans aucune étape supplémentaire, ce qui les rend aussi faciles d'accès que les autres contenus sur le Web.
- Chrome 131 sur ChromeOS, Linux, macOS et Windows
- Promotion de Chrome sur iOS sur la page "Nouvel onglet" de la version pour ordinateur
Promotion de Chrome sur iOS sur la page "Nouvel onglet" de la version pour ordinateur. Cette promotion vise à faire connaître Chrome sur iOS et à présenter un moyen simple de l'installer.
Vous pouvez contrôler cette fonctionnalité à l'aide des règles existantes PromotionsEnabled et NTPMiddleSlotAnnouncementVisible.
- Chrome 131 sur Linux, macOS et Windows
- Détection de la réutilisation de mots de passe entre profils
Auparavant, la réutilisation de mots de passe des identifiants d'entreprise n'était détectable que dans le profil d'entreprise. Désormais, la détection de la réutilisation de mots de passe détecte la réutilisation des identifiants d'entreprise dans tous les profils qui ne sont pas en mode navigation privée dans le navigateur géré.
Nous avons modifié les critères de détection de la réutilisation des mots de passe entre profils pour qu'ils reflètent plus précisément les comptes d'entreprise gérés. Nous avons également modifié le message à l'écran pour expliquer plus clairement aux utilisateurs que leur organisation surveille la réutilisation de leur mot de passe professionnel.
- Chrome 123 sur Android, iOS, ChromeOS, Linux, macOS, Windows et Fuchsia
- Chrome 131 sur Android, iOS, ChromeOS, Linux, macOS, Windows et Fuchsia
Nous avons modifié les critères de détection de la réutilisation des mots de passe entre profils pour mieux refléter les comptes d'entreprise gérés. Nous avons également modifié le message d'expérience utilisateur pour expliquer plus clairement aux utilisateurs que leur organisation surveille la réutilisation de leur mot de passe professionnel.
- Chrome sur Android est désormais compatible avec les services de mots de passe et de saisie automatique tiers
Jusqu'à présent, les services de mots de passe et de saisie automatique tiers pouvaient être utilisés dans Chrome sur Android par le biais d'API d'accessibilité.
Dans Chrome M131, nous ajoutons la prise en charge directe de la saisie automatique Android. Cela signifie que ces services fonctionneront avec Chrome sur Android sans API d'accessibilité. Cela devrait améliorer les performances de Chrome sur Android et des services de saisie automatique tiers.
Pour en bénéficier, les utilisateurs devront configurer leur service tiers dans les paramètres Android. Ensuite, dans Chrome, ils devront sélectionner Paramètres > Services de saisie automatique, puis Saisie automatique avec un autre service.
Si les utilisateurs ne modifient pas les deux paramètres, ils continueront d'utiliser Google pour saisir automatiquement leurs mots de passe ainsi que leurs informations de paiement et d'adresse. La nouvelle règle ThirdPartyPasswordManagersAllowed permet de contrôler si les utilisateurs peuvent utiliser un service de saisie automatique tiers ou non.
- Chrome 131 sur Android
Le nouveau paramètre sera disponible à partir de Chrome 131. Si les utilisateurs activent le nouveau paramètre, celui-ci prend effet immédiatement. Si ce n'est pas le cas, les utilisateurs continuent d'utiliser Google ou un service tiers par le biais d'une API d'accessibilité (si elle est installée).
Les API d'accessibilité ne seront plus prises en charge début 2025. Les nouveaux paramètres de la règle s'appliqueront alors à tous les utilisateurs.
- Chrome 131 sur Android
- Abandon des rapports détaillés sur la navigation sécurisée
Nous allons abandonner la fonctionnalité de rapports détaillés sur la navigation sécurisée, qui renforçait la sécurité de tous les utilisateurs en collectant des informations télémétriques auprès des utilisateurs participants. Ces informations étaient ensuite utilisées pour les protections de la navigation sécurisée Google. Les données collectées incluent les URL des pages Web visitées, des informations système limitées et une partie du contenu des pages.
Cette fonctionnalité est désormais remplacée par le mode de protection renforcée. Nous recommandons aux utilisateurs d'activer la protection renforcée pour continuer de veiller à la sécurité de tous les utilisateurs, en plus d'activer le niveau de sécurité le plus élevé disponible dans Chrome. Pour en savoir plus, consultez Niveaux de protection de la navigation sécurisée.
- Chrome 129 sur Android, iOS, ChromeOS, Linux, macOS et Windows
Abandon des rapports détaillés sur la navigation sécurisée, à l'exception des demandes de rapports sur la navigation sécurisée côté client en temps réel - Chrome 131 sur Android, iOS, ChromeOS, Linux, macOS et Windows
Abandon de SafeBrowsingExtendedReportingEnabled pour les demandes de rapports sur la navigation sécurisée côté client en temps réel
- Chrome 129 sur Android, iOS, ChromeOS, Linux, macOS et Windows
- Méfiance à l'égard des certificats Entrust
En réponse à des échecs de conformité répétés, Chrome modifie la façon dont les certificats d'authentification des serveurs TLS reconnus publiquement (sites Web) émis par Entrust seront approuvés par défaut dans Chrome 131 et versions ultérieures sur Windows, macOS, ChromeOS, Android et Linux. Les règles iOS n'autorisent pas l'utilisation du Chrome Root Store dans Chrome pour iOS.
Pour être plus précis, les certificats TLS validant les certificats CA racine Entrust inclus dans le Chrome Root Store et émis :
- après le 11 novembre 2024 ne seront plus approuvés par défaut ;
- jusqu'au 11 novembre 2024 (inclus) ne seront pas concernés par ce changement.
Si un utilisateur ou une entreprise Chrome approuve explicitement l'un des certificats Entrust concernés sur une plate-forme et une version de Chrome reposant sur le Chrome Root Store (par exemple, approbation explicite transmise à l'aide d'un objet de stratégie de groupe Windows), les contraintes SCT décrites ci-dessus seront ignorées et les certificats fonctionneront normalement.
Pour obtenir plus d'informations et accéder à des ressources de test, consultez le blog Google sur la sécurité.
Pour en savoir plus, consultez ces questions fréquentes sur le Chrome Root Store.
- Chrome 131 sur Android, ChromeOS, Linux, macOS et Windows
Toutes les versions de Chrome 131 et ultérieures qui s'appuient sur le Chrome Root Store respecteront l'action de blocage, mais celle-ci ne commencera à s'appliquer qu'aux certificats émis après le 11 novembre 2024.
- Avertissements concernant les formulaires non sécurisés sur iOS
Depuis Chrome 125, le navigateur Chrome bloque l'envoi de formulaires depuis des pages sécurisées vers des pages non sécurisées sur iOS. Lorsque Chrome détecte l'envoi d'un formulaire non sécurisé, il affiche un avertissement pour demander à l'utilisateur de confirmer l'envoi. L'objectif est d'éviter toute fuite de données de formulaire en texte brut sans l'approbation explicite de l'utilisateur. La règle InsecureFormsWarningsEnabled permet de contrôler cette fonctionnalité.
- Chrome 125 sur iOS : déploiement de la fonctionnalité
- Chrome 131 sur iOS : la règle InsecureFormsWarningsEnabled sera supprimée
- PartitionAlloc avec vérifications avancées (PA/AC)
PartitionAlloc (PA) et les projets de sécurité liés à la gestion de la mémoire associés intègrent différentes mesures de protection avancées qui sont désactivées par défaut (ou uniquement activées dans les versions de débogage) en raison de leur impact potentiel sur les performances. Il est possible que vous ne puissiez pas activer immédiatement cette fonctionnalité pour tous les utilisateurs, mais vous pouvez l'activer partiellement sous certaines conditions spécifiques.
Ce projet vise à mettre des mesures de protection avancées à la disposition des entreprises. Les administrateurs Enterprise peuvent appliquer des mesures de sécurité renforcées à l'aide des règles d'entreprise. Dans Enterprise, la sécurité est généralement privilégiée par rapport aux performances. Il est probable que les administrateurs souhaitent des vérifications avancées, même si cela a un impact sur les performances.
PA avec vérifications avancées est une mesure de sécurité avancée liée à la gestion de la mémoire. Cette fonctionnalité est désactivée par défaut en raison d'une régression des performances attendue. Les clients professionnels peuvent activer la sécurité avancée avec une règle d'entreprise.
- Chrome 131 sur Android, iOS, ChromeOS, Linux, macOS, Windows et Fuchsia
- Connexion et synchronisation simplifiées
À partir de Chrome 131, les utilisateurs dont la synchronisation Chrome est activée bénéficient désormais d'une version simplifiée et consolidée des fonctionnalités de connexion et de synchronisation dans Chrome. La synchronisation Chrome n'est plus affichée en tant que fonctionnalité distincte dans les paramètres ou ailleurs. À la place, les utilisateurs pourront se connecter à Chrome pour utiliser et enregistrer des informations comme des mots de passe et des favoris dans leur compte Google, conformément aux règles d'entreprise applicables.
Comme auparavant, la fonctionnalité de synchronisation Chrome qui enregistre les données Chrome et y accède dans le compte Google peut être contrôlée avec SyncTypesListDisabled. La connexion à Chrome peut être désactivée à l'aide de BrowserSignin comme avant.
Notez que les modifications n'empêchent pas les utilisateurs de se connecter aux services Google sur le Web (comme Gmail) sans se connecter à Chrome, de rester déconnectés de Chrome ni de contrôler les informations synchronisées avec leur compte Google.
- Chrome 131 sur Android
- Figement des onglets en mode Économiseur d'énergie
Lorsque l'économiseur d'énergie est activé, Chrome fige tout onglet masqué et silencieux depuis plus de cinq minutes s'il utilise beaucoup de ressources processeur, sauf dans les cas suivants :
- L'onglet propose une fonctionnalité d'audioconférence et de visioconférence (détectée à l'aide d'un micro/d'une caméra, d'une capture d'écran/de fenêtre/d'onglet, ou d'une interface RTCPeerConnection avec un RTCDataChannel ouvert ou un MediaStreamTrack actif).
- L'onglet contrôle un appareil externe (détecté avec Web USB, Web Bluetooth, Web HID ou Web Serial).
Cela permet de prolonger l'autonomie de la batterie et d'améliorer la vitesse de Chrome en réduisant l'utilisation du processeur.
- Chrome 130 sur ChromeOS, Linux, macOS et Windows
La fonctionnalité peut être testée dans Chrome 130 avec l'entrée#freezing-on-energy-saverdansabout:flags. Vous pouvez également la tester avec le flag#freezing-on-energy-saver-testing, qui simule l'activation de l'économiseur d'énergie et une utilisation élevée des ressources processeur dans tous les onglets. Vous pouvez ainsi vérifier si un onglet peut être figé dans ces conditions. La disponibilité de l'économiseur d'énergie peut être contrôlée à l'aide de la règle BatterySaverModeAvailability. Ce changement n'a aucun effet lorsque l'économiseur d'énergie est inactif. - Chrome 131 sur ChromeOS, Linux, macOS et Windows
La fonctionnalité commencera à être déployée dans la version stable de Chrome 131 pour 1 % d'utilisateurs, avant d'être progressivement étendue à tous les utilisateurs de la version stable. La disponibilité de l'économiseur d'énergie peut être contrôlée à l'aide de la règle BatterySaverModeAvailability. Ce changement n'a aucun effet lorsque l'économiseur d'énergie est inactif.
- Mettre à jour les services Google Play pour résoudre les problèmes liés aux mots de passe sur l'appareil
Les utilisateurs disposant d'anciennes versions des services Google Play verront des fonctionnalités limitées avec leurs mots de passe sur l'appareil, et le Gestionnaire de mots de passe risque de ne plus fonctionner du tout pour eux. Ces utilisateurs devront mettre à jour les services Google Play ou suivre d'autres méthodes de dépannage en fonction de leur état. Cette opération s'inscrit dans le cadre d'une migration en cours qui ne concerne que les utilisateurs Android du Gestionnaire de mots de passe de Google.
- Chrome 131 sur Android
- Encapsulation de clé X25519Kyber768 pour TLS
À partir de Chrome 124, Chrome active par défaut sur toutes les plates-formes de bureau un nouveau mécanisme d'encapsulation de clé TLS sécurisé post-quantique X25519Kyber768, basé sur une norme NIST (ML-KEM). Cette mesure protège le trafic réseau de Chrome contre le déchiffrement par un futur ordinateur quantique avec les serveurs qui prennent également en charge ML-KEM. Ce changement doit être transparent pour les opérateurs de serveur. Cet algorithme de chiffrement sera utilisé pour les connexions TLS 1.3 et QUIC.
Cependant, certains boîtiers intermédiaires TLS peuvent ne pas être préparés pour la taille d'une encapsulation de clé Kyber (ML-KEM) ou d'un nouveau point de code de chiffrement TLS ClientHello, ce qui peut entraîner l'interruption ou la mise en attente de certaines connexions. Pour résoudre ce problème, mettez à jour votre boîtier intermédiaire ou désactivez le mécanisme d'encapsulation de clé à l'aide de la règle d'entreprise temporaire PostQuantumKeyAgreementEnabled qui sera disponible jusqu'à fin 2024. Notez toutefois qu'à long terme, des algorithmes de chiffrement post-quantique sécurisés seront requis dans TLS et la règle d'entreprise sera supprimée. La cryptographie post-quantique est requise pour CSNA 2.0.
Pour en savoir plus, consultez cet article du blog Chromium et cet article du blog sur la sécurité Google.
- Chrome 124 sur Windows, macOS et Linux : le nouveau mécanisme d'encapsulation de clé TLS sécurisé post-quantique X25519Kyber768 est activé
- Chrome 131 sur Linux, macOS et Windows : Chrome remplacera le mécanisme d'encapsulation de clé par la version standard finale de ML-KEM
- Chrome 141 sur Windows, macOS et Linux : suppression de la règle d'entreprise
- Abandon de la propriété de positionnement des ancres CSS inset-area
Le groupe de travail CSS (CSSWG) a décidé de renommer la propriété "inset-area" et de l'appeler "position-area". Pour en savoir plus, consultez la discussion du CSSWG sur GitHub. Le nouveau nom de la propriété, "position-area", en tant que synonyme de "inset-area", est disponible avec la mise à jour de cette fonctionnalité présentée sur Chrome Platform Status, qui décrit l'abandon et la suppression de la propriété "inset-area".
- Chrome 131 sur Windows, macOS, Linux et Android
- Améliorations apportées au style de la structure des éléments <details> et <summary>
Davantage de styles CSS sont pris en charge pour la structure des éléments
<details>et<summary>. Cela peut faciliter l'utilisation de ces éléments lorsque des widgets de divulgation ou des widgets accordéon sont créés sur le Web. Plus précisément, ce changement supprime les restrictions qui empêchaient de définir la propriété d'affichage sur ces éléments et ajoute un pseudo-élément:details-contentpour styliser le conteneur de la partie qui se développe et se réduit.- Chrome 131 sur Windows, macOS, Linux et Android
- Autorisations de verrouillage du clavier et du pointeur
Peut afficher une demande d'autorisation auprès de l'utilisateur lorsqu'un site Web demande le verrouillage du clavier ou du pointeur, et enregistre les préférences de l'utilisateur en tant que paramètres de contenu. Vous pouvez interroger les paramètres avec l'API Permissions. Cela permet de limiter l'utilisation abusive des API.
- Chrome 131 sur Windows, macOS et Linux
- Suppression de la méthode requestAdapterInfo() non standard de GPUAdapter
Le groupe de travail WebGPU WG a estimé que la méthode
requestAdapterInfo()n'était pas pratique pour déclencher une demande d'autorisation. Il a donc supprimé cette option et l'a remplacée par l'attribut GPUAdapter "info" afin que les développeurs Web puissent obtenir la même valeur GPUAdapterInfo de manière synchrone. Pour en savoir plus, consultez la précédente conversation intitulée Intent to Ship: WebGPU: GPUAdapter info attribute (Changement prévu : WebGPU : attribut "info").- Chrome 131 sur Windows, macOS, Linux et Android
- Assouplissement de l'analyseur <select>
Cette modification permet à l'analyseur HTML d'autoriser des balises supplémentaires dans
<select>, hormis dans<option>,<optgroup>et<hr>.Elle est compatible avec la fonctionnalité
<select>personnalisable, mais elle est déployée en premier, car elle peut être effectuée indépendamment et présente des risques limités.Cette fonctionnalité est contrôlée par la règle temporaire SelectParserRelaxationEnabled. Il s'agit d'une période de transition temporaire. La règle cessera de fonctionner dans la version intermédiaire majeure Chrome 136.
Pour en savoir plus, consultez l'explication sur l'élément <select> personnalisable de l'UI ouverte et l'article de What Working Group sur les modifications apportées à l'analyseur HTML pour les éléments <select> personnalisables.
- Chrome 131 sur Windows, macOS, Linux et Android
- Compatibilité des propriétés clip-path, fill, stroke et marker-* avec les ressources SVG externes
Autorisez les références externes pour les masques de découpe, les repères et les serveurs de peinture (pour les propriétés de remplissage et de contour). Par exemple,
clip-path: url("resources.svg#myPath").- Chrome 131 sur Windows, macOS, Linux et Android
- Prise en charge des URL à schéma non spécial
Chrome 130 accepte les URL à schéma non spécial telles que git://example.com/path. Auparavant, l'analyseur d'URL de Chromium n'était pas compatible avec les URL non spéciales. Il les analysait comme si elles avaient un chemin opaque, ce qui n'est pas conforme à la norme d'URL. Désormais, l'analyseur d'URL de Chromium analyse correctement les URL non spéciales, conformément à la norme d'URL. Pour en savoir plus, consultez http://bit.ly/url-non-special.
- Chrome 130 sur Windows, macOS, Linux et Android
- Chrome 131 sur Windows, macOS, Linux et Android
- Chrome 134 sur Windows, macOS, Linux et Android : suppression du flag de fonctionnalité
- Traduction intégrée à la fonctionnalité Rechercher avec Google Lens
Des fonctionnalités de traduction en réalité augmentée (RA) sont en cours d'implémentation dans la fonctionnalité Rechercher avec Google Lens. Une règle d'entreprise est déjà en place pour permettre aux entreprises d'activer ou de désactiver cette fonctionnalité à l'aide de LensOverlaySettings.
- Chrome 131 sur ChromeOS, Linux, macOS et Windows
- Nouvelles règles dans le navigateur Chrome
Règle Description DownloadRestrictions Autoriser les restrictions de téléchargement Utiliser les certificats TLS ajoutés par l'utilisateur depuis des magasins de confiance de la plate-forme pour l'authentification du serveur SelectParserRelaxationEnabled Déterminer si le nouveau comportement de l'analyseur HTML pour l'élément <select> est activé EnterpriseProfileBadgeToolbarSettings Contrôle la visibilité du badge du profil d'entreprise dans la barre d'outils WebAudioOutputBufferingEnabled Activer la mise en mémoire tampon adaptative pour Web Audio
- Règles supprimées du navigateur Chrome
Règle Description ProfileLabel Cette règle permet de définir un libellé servant à identifier un profil connecté. Ce libellé sera affiché à différents endroits (par exemple, à côté de l'icône de profil dans la barre d'outils) pour aider les utilisateurs à identifier le profil. ToolbarAvatarLabelSettings Paramètre du libellé de l'avatar dans la barre d'outils gérée BeforeunloadEventCancelByPreventDefaultEnabled Contrôler le nouveau comportement de la boîte de dialogue d'annulation générée par l'événement "beforeunload"
Modifications apportées à Chrome Enterprise Core
- Règle de contrôle des paramètres par défaut de l'IA générative
À partir de la version 131, Chrome Enterprise Core introduit la règle GenAiDefaultSettings permettant de contrôler le comportement par défaut de plusieurs règles d'IA générative dans le cadre de notre programme Testeur de confiance. Vous pouvez vous inscrire au programme ici. Cette règle n'a aucune incidence sur les valeurs des règles définies manuellement pour les fonctionnalités d'IA générative. Cette règle contrôle les paramètres par défaut des règles suivantes :
- CreateThemesSettings
- DevToolsGenAiSettings
- HelpMeWriteSettings
- HistorySearchSettings
- TabOrganizerSettings
- TabCompareSettings
- GenAIVcBackgroundSettings
- GenAIWallpaperSettings
- HelpMeReadSettings
Pour en savoir plus sur les paramètres par défaut, consultez Chrome : fonctionnalités d'IA générative et règles.
- Disponible uniquement pour les testeurs de confiance. Vous pouvez vous inscrire au programme ici.
- Intégration de la télémétrie des extensions Chrome à SecOps
Nous commençons à collecter des données pertinentes sur la télémétrie des extensions Chronicle depuis Chrome, pour les profils et appareils gérés, et à les envoyer à Google SecOps. Google SecOps les examine pour fournir une analyse et un contexte instantanés sur les activités à risque. Ces données sont enrichies pour fournir un contexte supplémentaire et sont consultables pendant un an.
- Chrome 131 sur ChromeOS, Linux, macOS et Windows
- Chrome Web Store personnalisé pour les entreprises
Les administrateurs informatiques pourront personnaliser le Chrome Web Store pour leurs utilisateurs finaux gérés à l'aide d'un branding spécifique à l'entreprise, de messages personnalisés et d'une navigation adaptée. Les administrateurs peuvent personnaliser la plate-forme avec des logos, des bannières et des extensions recommandées, tout en masquant les catégories non pertinentes et en améliorant la visibilité des extensions.
Cette fonctionnalité est configurable dans la console d'administration. Les configurations personnalisées de cette première version intermédiaire majeure seront disponibles pour tous les utilisateurs gérés connectés (utilisateurs connectés au Chrome Web Store avec un compte Google géré). La deuxième version intermédiaire majeure sera compatible avec cette fonctionnalité pour les navigateurs inscrits à CEC (sans connexion) et ne sera disponible que plus tard en 2025.
De plus, tous les utilisateurs gérés qui se connectent au Chrome Web Store verront les modifications suivantes :
- Nouvelles balises pour les éléments bloqués par leur administrateur et filtrage par élément privé dans les résultats de recherche
- Éléments privés et recommandés déplacés uniquement dans l'onglet "Extensions"
- Dès Chrome 131 sur Linux, macOS, Windows et ChromeOS : déploiement de la première version intermédiaire majeure
- Compatibilité de la règle DownloadRestrictions sur Android
DownloadRestrictions est une règle universelle disponible pour les utilisateurs de Chrome Enterprise Core sur ordinateur. La règle DownloadRestrictions est désormais acceptée sur Android. Cette règle permet aux administrateurs de bloquer tous les téléchargements sur les versions mobiles de Chrome sur Android.
- Chrome 131 sur Android
- Règle d'entreprise permettant de forcer la mise en mémoire tampon adaptative pour le rendu WebAudio
L'implémentation WebAudio de Chromium inclut un mécanisme de mise en mémoire tampon adaptative, qui a été ajouté pour résoudre de nombreux problèmes de plantage, en particulier sur Android avec le backend AAudio. Bien que ce mécanisme réduise considérablement les plantages, il augmente également la latence audio. Chrome effectue un test qui désactive le mécanisme de mise en mémoire tampon adaptative et exécute le rendu de manière synchrone sur toutes les plates-formes, à l'exception d'Android.
À partir de Chrome 131, la règle d'entreprise WebAudioOutputBufferingEnabled est disponible pour forcer Chrome à utiliser par défaut le comportement précédent, à savoir la mise en mémoire tampon adaptative pour le rendu WebAudio.
- Chrome 131 sur ChromeOS, Linux, macOS et Windows
- Génération d'insights pour les erreurs et les avertissements dans la console des outils pour les développeurs Chrome
Une nouvelle fonctionnalité d'IA générative est désormais disponible pour les utilisateurs non gérés : générer des insights pour les erreurs et les avertissements dans la console des outils pour les développeurs Chrome.
Ces insights fournissent une description personnalisée et des suggestions de corrections pour les erreurs et avertissements sélectionnés. Dans un premier temps, cette fonctionnalité n'est disponible qu'en anglais pour les utilisateurs de plus de 18 ans. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle DevToolsGenAiSettings.
- Chrome 125 sur ChromeOS, Linux, macOS et Windows
La fonctionnalité est disponible pour les utilisateurs non gérés dans le monde entier, à l'exception de la Chine, de l'Europe et de la Russie. - Chrome 127 sur ChromeOS, Linux, macOS et Windows
La fonctionnalité est disponible pour les utilisateurs Chrome Enterprise et Education gérés dans les régions où elle est accessible. - Chrome 131 sur ChromeOS, Linux, macOS et Windows
Dans Chrome 131, une nouvelle fonctionnalité d'IA générative est disponible pour les utilisateurs gérés : un panneau dédié à l'assistance IA dans les outils pour les développeurs Chrome, qui aide l'opérateur humain à examiner et à résoudre les problèmes de style, et à déboguer les feuilles CSS. - Chrome 132 sur ChromeOS, Linux, macOS et Windows
Le panneau "Assistance IA" peut désormais décrire les ressources dans les panneaux "Performances", "Sources" et "Network", en plus de la compatibilité précédente avec le débogage de style.
- Chrome 125 sur ChromeOS, Linux, macOS et Windows
- Règles recommandées dans la console d'administration
Depuis le 1er novembre, les administrateurs peuvent choisir si certains paramètres sont recommandés ou obligatoires à l'aide du paramètre Contrôle par l'utilisateur. Ce paramètre est déployé progressivement pour les règles pouvant être recommandées, en commençant par les suivantes :
- Confirmer avant de quitter
- Imprimante système par défaut
- Mode Économiseur de batterie
- Page d'accueil
- Protection de la navigation sécurisée
- Restrictions de téléchargement- Chrome 131 sur Android, iOS, ChromeOS, Linux, macOS et Windows
Modifications apportées à Chrome Enterprise Premium
- Paramètres de traitement des données Chrome Enterprise : presse-papiers
Les administrateurs peuvent définir des règles de traitement des données dans la console d'administration Google pour protéger les utilisateurs finaux contre les fuites de données dans le navigateur Chrome. Les paramètres de traitement des données sont des règles légères dans la console d'administration Google qui permettent aux administrateurs de définir une règle Chrome afin de contrôler les activités sensibles des utilisateurs (par exemple, copier et coller de données sensibles, effectuer des captures d'écran ou partager un écran).
Cette fonctionnalité peut être contrôlée à l'aide de la règle DataControlsRules.
Cette fonctionnalité est mise à la disposition des membres du programme Testeur de confiance de Chrome Enterprise à des fins de test. Vous pouvez vous inscrire au programme ici.
- Chrome 128 sur ChromeOS, Linux, macOS et Windows : programme Testeur de confiance
- Chrome 131 sur ChromeOS, Linux, macOS et Windows : déploiement de la fonctionnalité
- Protections contre les captures d'écran
Les administrateurs peuvent empêcher les utilisateurs de prendre des captures d'écran ou de partager des pages Web spécifiques considérées comme contenant des données sensibles. Les administrateurs créent une règle de filtrage des URL dans le cadre de la protection contre la perte de données afin d'empêcher les utilisateurs de prendre des captures d'écran, ou de partager certaines URL ou catégories d'URL. Cette fonctionnalité peut être contrôlée via la même règle EnterpriseRealTimeUrlCheckMode qui active toutes les recherches d'URL en temps réel.
Cette fonctionnalité est mise à la disposition des membres du programme Testeur de confiance de Chrome Enterprise à des fins de test. Vous pouvez vous inscrire au programme ici.
- Chrome 129 sur ChromeOS, Linux, macOS et Windows : programme Testeur de confiance
- Chrome 131 sur ChromeOS, Linux, macOS et Windows : déploiement de la fonctionnalité
Bientôt disponible
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir du navigateur Chrome
- Lecture à voix haute dans le mode Lecture dans Chrome 132
Le mode Lecture est une fonctionnalité du panneau latéral qui offre une vue simplifiée des pages Web comportant beaucoup de texte. Le mode Lecture inclut la fonctionnalité Lecture à voix haute qui permet aux utilisateurs d'entendre le texte qu'ils lisent à voix haute. Les utilisateurs peuvent choisir parmi différentes voix naturelles, ajuster la vitesse et voir des repères visuels.
- Chrome 132 sur ChromeOS, Linux, macOS et Windows
- Suppression de l'ancien mode headless du binaire Chrome
L'exécution de Chrome avec
--headless=oldne lance plus l'ancien mode headless, mais affiche le message de journal suivant :L'ancien mode headless a été supprimé du binaire Chrome. Vous pouvez utiliser le nouveau mode headless ou
chrome-headless-shell, qui est une implémentation autonome de l'ancien mode headless.- Chrome 132 sur Linux, macOS et Windows
- Capturer tous les écrans
Cette fonctionnalité utilise
getAllScreensMedia()pour capturer tous les écrans actuellement connectés à l'appareil. L'appel répété de la méthodegetDisplayMedia()nécessite plusieurs gestes de l'utilisateur, l'oblige à sélectionner l'écran suivant à chaque fois et ne garantit pas à l'application que tous les écrans ont été sélectionnés.getAllScreensMedia()améliore tous ces points.Cette fonctionnalité n'est exposée que derrière la règle d'entreprise MultiScreenCaptureAllowedForUrls. Les utilisateurs sont avertis avant même le début de l'enregistrement qu'il pourrait commencer à un moment donné. L'API ne fonctionne que pour les origines spécifiées dans la liste d'autorisation MultiScreenCaptureAllowedForUrls. Toute origine non spécifiée n'y aura pas accès.
- Chrome 132 sur Windows, macOS et Linux
- Suppression des API HTMLVideoElement en plein écran avec préfixe
Les API HTMLVideoElement en plein écran avec préfixe sont obsolètes depuis la version M38 environ. Elles ont été remplacées par l'API
Element.requestFullscreen(), qui a été publiée pour la première fois sans préfixe dans la version M71 en 2018. En 2024, la plupart des navigateurs sont compatibles avec les API sans préfixe, et ce, depuis quelques années déjà.Cette fonctionnalité permet de suivre la suppression des API suivantes de
HTMLVideoElement:- valeur booléenne de l'attribut de lecture seule
webkitSupportsFullscreen- valeur booléenne de l'attribut de lecture seule
webkitDisplayingFullscreen-
webkitEnterFullscreen() vide-
webkitExitFullscreen() vide// Notez la différence de casse du "S" dans FullScreen.
-
webkitEnterFullScreen() vide-
webkitExitFullScreen() videCes méthodes ne sont désormais que des alias de l'API moderne. Elles sont de moins en moins utilisées au fil des ans.
- Chrome 132 sur Windows, macOS, Linux et Android
- Suppression de la règle ThirdPartyBlockingEnabled
En raison de problèmes inattendus, la règle ThirdPartyBlockingEnabled sera supprimée dans Chrome 135. Si vous souhaitez nous faire part de vos commentaires à ce sujet, veuillez cliquer ici pour signaler un bug.
- Chrome 132 sur Windows : abandon de la règle ThirdPartyBlockingEnabled
- Chrome 135 sur Windows : suppression de la règle ThirdPartyBlockingEnabled
- Conteneurs de défilement sélectionnables au clavier
Nous prévoyons d'améliorer l'accessibilité en rendant les conteneurs de défilement sélectionnables à l'aide de la navigation séquentielle. Aujourd'hui, la touche de tabulation ne sélectionne pas les scrollers, sauf si tabIndex est explicitement défini sur 0 ou plus.
En rendant les conteneurs de défilement sélectionnables par défaut, les utilisateurs qui ne peuvent pas (ou ne veulent pas) utiliser une souris pourront sélectionner le contenu tronqué à l'aide de la touche de tabulation et des touches fléchées. Ce comportement n'est activé que si le conteneur de défilement ne contient aucun enfant sélectionnable au clavier. Cette logique est nécessaire pour éviter les régressions pour les éléments sélectionnables existants susceptibles d'exister dans un conteneur de défilement comme
<textarea>.Remarque : Le déploiement précédent de cette fonctionnalité (qui a commencé dans Chrome 127) a été interrompu en raison de problèmes de compatibilité Web, qui doivent être résolus dans l'implémentation actuelle de Chrome 130.
Remarque : Le déploiement précédent de cette fonctionnalité (qui a commencé dans Chrome 130) a été interrompu en raison d'une régression de l'accessibilité, qui devrait être corrigée dans l'implémentation de Chrome 132.
- Chrome 132 sur Windows, macOS, Linux et Android
- Génération d'une exception pour les popovers ou les boîtes de dialogue dans les documents inactifs
Il s'agit d'un changement spécifique qui ne devrait normalement pas avoir d'impact sur les développeurs. Un corner case se produit lorsque plusieurs conditions uniques se produisent simultanément. Auparavant, l'appel de
showPopover()ou deshowModal()sur un popover ou une boîte de dialogue dans un document inactif échouait de manière silencieuse, c'est-à-dire sans générer d'exception. Toutefois, comme le document est inactif, aucun popover ni aucune boîte de dialogue ne s'affiche. Depuis la demande d'extraction de la spécification https://github.com/whatwg/html/pull/10705, ces situations génèrent désormais l'exceptionInvalidStateError.- Chrome 132 sur Windows, macOS, Linux et Android
- Capture des liens utilisateur sur les PWA
Les liens Web redirigent automatiquement les utilisateurs vers les applications Web installées. Pour mieux répondre aux attentes des utilisateurs concernant ces applications, Chrome facilite le basculement entre le navigateur et les applications Web installées. Lorsque l'utilisateur clique sur un lien pouvant être géré par une application Web installée, Chrome ajoute un chip dans la barre d'adresse pour lui suggérer de basculer vers l'application. Lorsque celui-ci clique dessus, le chip lance l'application directement ou ouvre une grille d'applications compatibles avec ce lien. Pour certains utilisateurs, cliquer sur un lien permet toujours d'ouvrir automatiquement l'application.
- Chrome 121 sur Linux, macOS et Windows
Lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité :chrome://flags/#enable-user-link-capturing-pwa.
- Chrome 132 sur Linux, macOS et Windows
Lancement dans la version stable à 100 % avec une activation par défaut (toujours lancer les applications lorsque l'utilisateur clique sur un lien) ou une désactivation par défaut (toujours ouvrir dans un onglet, ne lancer que si l'utilisateur clique sur le chip de la barre d'adresse).
- Chrome 121 sur Linux, macOS et Windows
- Service réseau exécuté en bac à sable sur Windows
Le service réseau, qui fonctionne déjà dans son propre processus, s'exécutera en bac à sable sur Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions.
Vous pouvez également signaler les problèmes que vous rencontrez.
- Chrome 132 sur Windows
Service réseau exécuté en bac à sable sur Windows
- Chrome 132 sur Windows
- Suppression du remplacement SwiftShader
Le remplacement automatique par WebGL via SwiftShader est obsolète. La création d'un contexte WebGL échouera au lieu de basculer vers SwiftShader. Cette décision a été prise pour deux raisons principales :
- SwiftShader présente un risque de sécurité élevé en raison du code JIT exécuté dans le processeur graphique de Chromium.
- L'expérience utilisateur est médiocre lors du passage d'une implémentation WebGL hautes performances basée sur un GPU à une implémentation basée sur un processeur. Les utilisateurs n'ont aucun contrôle sur ce comportement, et il est difficile de le décrire dans les rapports de bugs.
SwiftShader est un outil utile pour les développeurs Web qui souhaitent tester leurs sites sur des systèmes headless ou dépourvus d'un GPU compatible. Ce cas d'utilisation sera toujours pris en charge en activant l'option, mais n'est pas destiné à exécuter du contenu non approuvé.
Pour opter pour des garanties de sécurité inférieures et autoriser SwiftShader pour WebGL, lancez l'exécutable Chrome avec le commutateur de ligne de commande
--enable-unsafe-swiftshader.Pendant la période d'abandon, un avertissement s'affichera dans la console JavaScript lorsqu'un contexte WebGL sera créé et pris en charge par SwiftShader. Si vous spécifiez
--enable-unsafe-swiftshader, ce message d'avertissement sera supprimé.Chromium et les autres navigateurs ne garantissent pas la disponibilité de WebGL. Vous pouvez tester et gérer l'échec de la création d'un contexte WebGL, puis utiliser d'autres API Web telles que Canvas2D ou envoyer un message approprié à l'utilisateur.
- Chrome 133 sur Windows, macOS, Linux et Android
- Panneau "Confidentialité et sécurité" dans les outils pour les développeurs Chrome
À partir de Chrome 133, les développeurs pourront utiliser le nouveau panneau Confidentialité et sécurité dans les outils pour les développeurs Chrome pour tester le comportement de leur site lorsque les cookies tiers sont limités. Les développeurs pourront limiter temporairement les cookies tiers, observer le comportement de leur site et consulter l'état des cookies tiers sur leur site.
Cette fonctionnalité n'apporte aucune modification permanente aux règles d'entreprise existantes, mais elle permet de remplacer temporairement les règles d'entreprise liées aux cookies tiers (à savoir BlockThirdPartyCookies et CookiesAllowedForUrls) afin de les rendre plus restrictives. Si votre règle d'entreprise bloque déjà les cookies tiers à l'aide de BlockThirdPartyCookies, cette fonctionnalité sera désactivée.
Le nouveau panneau Confidentialité et sécurité remplacera le panneau "Sécurité" existant. Les informations sur les certificats et les connexions TLS resteront disponibles dans l'onglet Sécurité du panneau Confidentialité et sécurité.
- Chrome 133 sur ChromeOS, Linux, macOS et Windows
- Fin de la compatibilité de la synchronisation Chrome avec les versions de Chrome datant de plus de quatre ans
À partir de février 2025, la synchronisation Chrome (qui utilise et enregistre des données dans votre compte Google) ne sera plus compatible avec les versions de Chrome datant de plus de quatre ans. Vous devez passer à une version plus récente de Chrome si vous souhaitez continuer à utiliser la synchronisation Chrome.
- Chrome 133 sur Android, iOS, ChromeOS, Linux, macOS et Windows
Cette modification n'affecte que les anciennes versions de Chrome et sera déployée côté serveur. Chrome 133 est uniquement mentionné pour refléter le calendrier d'application de la modification.
- Chrome 133 sur Android, iOS, ChromeOS, Linux, macOS et Windows
- Espaces proscrits dans les hôtes d'URL autres que file://
Conformément aux spécifications, les hôtes d'URL [1] ne peuvent pas comporter de caractère d'espacement. Cependant, l'analyse des URL dans Chromium autorise actuellement les espaces dans l'hôte.
Chromium échoue donc à plusieurs tests associés aux domaines clés [3] URL HTTPS pour WebSocket [2] et "URL" du projet Interop2024.
Pour que Chromium respecte les spécifications, nous aimerions supprimer complètement les espaces des hôtes d'URL. Toutefois, cela pose problème, car ils sont utilisés dans la partie hôte des URL file:// Windows (GitHub) [4].
Cette fonctionnalité s'inscrit dans un processus continu visant à assurer la conformité de Chromium avec les spécifications, en interdisant les espaces dans les URL autres que "file".
- Chrome 133 sur Android, ChromeOS, Linux, macOS, Windows et Fuchsia
- Migration de la version 4 de l'API SafeBrowsing vers la version 5
Les appels Chrome à l'API SafeBrowsing v4 seront migrés vers l'API v5. Les noms des méthodes sont également différents entre les versions 4 et 5.
Si les administrateurs ont ajouté des URL à la liste d'autorisation spécifique à la version 4 pour autoriser les requêtes réseau sur
https://safebrowsing.googleapis.com/v4*, ils doivent les modifier pour autoriser les requêtes réseau sur l'ensemble du domainesafebrowsing.googleapis.com. Sinon, les requêtes réseau rejetées vers l'API v5 entraîneront des régressions de sécurité pour les utilisateurs.- Chrome 133 sur Android, iOS, ChromeOS, Linux, macOS et Windows : déploiement progressif
- Partitionnement des URL blob : extraction ou navigation
Dans le cadre de nos efforts pour partitionner le stockage, Chromium implémentera le partitionnement de l'accès aux URL blob par clé de stockage (site de premier niveau, origine des frames et valeur booléenne
has-cross-site-ancestor), à l'exception des navigations qui ne seront partitionnées que par origine de frame. Ce comportement est semblable à celui actuellement implémenté par Firefox et Safari, et aligne l'utilisation des URL blob sur le schéma de partitionnement adopté par d'autres API de stockage dans le cadre du partitionnement du stockage. De plus, Chromium appliquera "noopener" aux navigations initiées par le moteur de rendu sur des URL blob lorsque le site correspondant est de type intersites par rapport au site de premier niveau effectuant la navigation. Cela permet à Chromium d'adopter un comportement similaire à celui de Safari. Nous allons mettre à jour les spécifications pour refléter ces deux changements.Vous pouvez annuler temporairement cette modification en définissant la règle PartitionedBlobURLUsage. Cette règle sera abandonnée lorsque les autres règles d'entreprise liées au partitionnement du stockage seront abandonnées.
- Chrome 134 sur Windows, macOS et Linux
- Abandon des événements de mutation
Les événements de mutation synchrone, y compris
DOMSubtreeModified, DOMNodeInserted, DOMNodeRemoved, DOMNodeRemovedFromDocument, DOMNodeInsertedIntoDocument et DOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité liée à l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer. À partir de Chrome 124, la règle d'entreprise temporaire MutationEventsEnabled sera disponible pour réactiver les événements de mutation obsolètes ou supprimés. Si vous rencontrez des problèmes, signalez un bug ici.La prise en charge des événements de mutation sera désactivée par défaut à partir de Chrome 127, vers le 30 juillet 2024. Le code doit être migré avant cette date pour que votre site reste opérationnel. Si vous avez besoin de plus de temps, plusieurs possibilités s'offrent à vous :
- L'évaluation avant arrêt des événements de mutation permet de réactiver la fonctionnalité pendant une durée limitée sur un site donné. Vous pouvez l'utiliser dans Chrome 134 jusqu'au 25 mars 2025.
- La règle d'entreprise MutationEventsEnabled peut aussi être utilisée aux mêmes fins, également dans Chrome 134.
Pour en savoir plus, consultez cet article de blog. Si vous rencontrez des problèmes, signalez-les ici.
- Chrome 135 sur Android, Linux, macOS et Windows : la règle d'entreprise MutationEventsEnabled sera abandonnée
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de la version 126, Chrome a commencé à prendre en charge directement les logiciels clients d'accessibilité utilisant le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement vise à améliorer l'accessibilité pour de nombreux utilisateurs. Il est entièrement compatible avec le narrateur, la loupe et Voice Access et améliorera les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constateront une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation avec des outils d'accessibilité. Cela facilitera également le développement de logiciels utilisant des technologies d'assistance.
Les administrateurs peuvent utiliser la règle d'entreprise UiAutomationProviderEnabled, disponible dans Chrome 125, pour activer de force le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 137. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.
- Chrome 125 sur Windows : la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sous Windows: le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs de la version stable, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 136.
- Chrome 137 sur Windows : la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
Modifications de Chrome Enterprise Core à venir
- Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite
Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 132 sur Android, ChromeOS, Linux, macOS et Windows : suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
Modifications de Chrome Enterprise Premium à venir
- Prévention de l'accès aux fichiers téléchargés avec une règle de protection contre la perte de données
Lorsqu'un administrateur définit une règle de protection contre la perte de données liée au téléchargement de fichiers, une analyse est déclenchée une fois le téléchargement terminé. Cette fonctionnalité empêche les utilisateurs inscrits à Chrome Enterprise d'accéder au contenu d'un fichier téléchargé tant que le résultat de l'analyse approfondie n'est pas renvoyé.
Cette fonctionnalité est contrôlée par la règle existante OnFileDownloadedEnterpriseConnector et n'est disponible que pour les utilisateurs de Chrome Enterprise Premium.
- Chrome 132 sur ChromeOS, Linux, macOS et Windows
Résumé de la version ChromeOS 131
| Mises à jour de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Enregistrement automatique de ChromeOS Flex | ✓ | ||
| Réenregistrement forcé de ChromeOS Flex | ✓ | ||
| Nouveau style des réponses rapides | ✓ | ||
| DNS fractionné pour ChromeOS | ✓ | ||
| Retrouver un environnement sûr sur ChromeOS | ✓ | ✓ | |
| Notifications lumineuses | ✓ | ||
| Rappel concernant la mise à jour de l'identificateur de sécurité pour les certificats SCEP Microsoft | ✓ | ||
| Modifications à venir de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Fonds d'écran IA et arrière-plans | ✓ | ||
| Migration de données dans les établissements d'enseignement supérieur | ✓ | ✓ | |
| Fin de la compatibilité avec Native Client (NaCl) sur ChromeOS | ✓ | ✓ | |
| Fin de la compatibilité avec les applications Chrome sur ChromeOS | ✓ | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour de ChromeOS
-
La fonctionnalité Insertion Rapide permet d'insérer des emoji, des symboles, des GIF et des liens Google Drive, et d'effectuer rapidement des calculs et des conversions d'unités à l'aide d'une touche du clavier (sur certains modèles) ou d'un raccourci clavier.
Dans ChromeOS 130, un nouveau raccourci Lanceur d'applications+f est disponible sur tous les appareils ChromeOS. Une nouvelle touche matérielle dédiée à la fonctionnalité Insertion Rapide sera d'abord disponible exclusivement sur le Samsung Galaxy Chromebook Plus avant d'être déployée sur un plus large éventail d'appareils en 2025.
-
Modifications des paramètres et des raccourcis
Nous avons modifié les options de raccourci et de périphérique d'entrée dans les paramètres afin d'inclure la fonctionnalité suivante :
- Insertion Rapide : Lanceur d'applications+f
-
Mode Sans distractions sur ChromeOS
Le mode Sans distractions sur ChromeOS a été conçu pour limiter les distractions et offrir un espace de travail plus productif aux utilisateurs. Avec le mode Sans distractions, vous pouvez facilement définir et ajuster votre moment de concentration, activer ou désactiver le mode Ne pas déranger, trier ou créer des tâches Google Tasks, et vous laisser emporter par des playlists de sons ou YouTube Music Premium (sur abonnement) personnalisées spécialement conçues pour favoriser la concentration. Pour utiliser le mode Sans distractions, accédez à Réglages rapides > Sans distractions.
-
Accès amélioré aux fichiers Drive
En plus des fichiers que vous avez mis en favori dans Tote, vous pouvez accéder à tous vos fichiers Drive suivis directement depuis l'étagère, qui est maintenant disponible hors connexion. Les suggestions Drive améliorées dans le lanceur d'applications et Tote vous permettent d'accéder rapidement à vos fichiers les plus importants et les plus utilisés.
-
Nouvelles suggestions dans Tote
Accédez rapidement aux fichiers dont vous avez le plus besoin et épinglez-les grâce aux suggestions de fichiers locaux et Drive. La nouvelle section "Suggestions" dans Tote propose des fichiers aux utilisateurs, en mettant en avant ceux qui sont jugés utiles à épingler et auxquels ils peuvent accéder hors connexion.
-
La nouvelle fonctionnalité Récap de bienvenue permet aux utilisateurs de reprendre leur travail là où ils s'étaient arrêtés et d'explorer de nouvelles options au démarrage. Une fois cette fonctionnalité activée, vous pouvez prévisualiser et restaurer les applications et les onglets de votre session précédente. La fonctionnalité Récap de bienvenue fournit également des informations utiles, comme la météo, votre prochain événement d'agenda, les onglets récents d'autres appareils et des suggestions Google Drive pertinentes.
Pour activer cette fonctionnalité, sélectionnez Paramètres > Préférences système > Démarrage > Récap de bienvenue, puis vérifiez que l'option Toujours demander est sélectionnée pour votre appareil.
-
Faites en sorte que le micro intégré de votre Chromebook sonne comme un micro de studio professionnel en activant cette fonctionnalité dans les commandes pour les appels vidéo. Le micro de style studio inclut les effets existants de suppression du bruit et de la réverbération, et les améliore grâce à une balance audio avancée, à la restitution des détails fins et à l'adaptation aux pièces. À partir de cette version, les utilisateurs qui ont activé la suppression du bruit bénéficieront des améliorations du micro de type studio par défaut. Si un utilisateur souhaite revenir à l'ancien effet de suppression du bruit uniquement, il peut sélectionner l'option appropriée dans Paramètres > Appareil > Audio. Cette fonctionnalité n'est disponible que sur les appareils Chromebook Plus.
-
Application Enregistreur optimisée par l'IA
ChromeOS 130 introduit la nouvelle application Enregistreur optimisée par l'IA de Google, qui permet de générer des transcriptions capables de détecter et d'identifier les intervenants, et de fournir un résumé du contenu enregistré. Notre application ne se limite pas à l'enregistrement. Elle propose également des fonctionnalités de reconnaissance vocale, de synthétisation de contenu et de suggestion de titres, le tout grâce à l'IA de Google.
-
Analyse du contenu dans les sessions Invité gérées
Nous permettons désormais aux organisations d'étendre le puissant système d'analyse et la protection basée sur le contenu et le contexte de Chrome Enterprise Premium aux fichiers locaux dans les sessions Invité gérées sur ChromeOS. Par exemple, un fichier perdu contenant des numéros de sécurité sociale est immédiatement bloqué lorsqu'un utilisateur tente de le copier sur un disque externe afin de protéger ces informations confidentielles.
-
URL supplémentaires autorisées en mode Kiosque
Si une application kiosque utilise plusieurs origines d'URL, les administrateurs informatiques peuvent désormais saisir les origines supplémentaires. Les autorisations seront automatiquement accordées à toutes les origines spécifiées. Les autorisations seront refusées pour toute autre origine ne figurant pas dans cette liste.
-
Les effets d'apparence, répandus depuis longtemps sur les appareils photo, dans les réunions virtuelles et les vidéos courtes, sont désormais disponibles sur certains produits Google. Dans ChromeOS 130, nous intégrons cette fonctionnalité au Chromebook dans les commandes pour les appels vidéo. Disponible uniquement sur les appareils Chromebook Plus.
-
Paramètres de confidentialité plus accessibles
Avec ce lancement, nous rendons les paramètres de confidentialité au niveau de l'OS plus accessibles aux utilisateurs du navigateur Chrome. L'objectif est de rappeler aux utilisateurs qu'ils doivent activer les paramètres de confidentialité au niveau de l'OS pour pouvoir utiliser la caméra ou le micro.
-
Commandes de luminosité du clavier améliorées
Les utilisateurs disposant d'un Chromebook peuvent désormais ajuster facilement la luminosité du clavier et contrôler le capteur de luminosité ambiante directement depuis l'application Paramètres. Cette nouvelle fonctionnalité vous permet de régler la luminosité de votre clavier au niveau idéal, et d'activer ou de désactiver le capteur de luminosité ambiante selon vos besoins. Ces mises à jour facilitent l'utilisation de votre appareil et vous aident à gérer l'autonomie de la batterie. Si le Chromebook est compatible avec le RVB, l'option Paramètres > Clavier comporte désormais un lien direct vers les options de sélection des couleurs RVB. Pour en savoir plus, consultez Utiliser des fonctionnalités pour les jeux vidéo sur votre Chromebook.
-
Commandes de luminosité de l'écran améliorées
Les utilisateurs disposant d'un Chromebook peuvent désormais ajuster facilement la luminosité de l'écran et contrôler le capteur de luminosité ambiante directement depuis l'application Paramètres. Cette nouvelle fonctionnalité vous permet de régler la luminosité de votre écran au niveau idéal, et d'activer ou de désactiver le capteur de luminosité ambiante dans les paramètres selon vos besoins. Ces mises à jour facilitent l'utilisation de votre appareil et vous aident à gérer l'autonomie de la batterie.
-
M'aider à lire sur ChromeOS est une solution optimisée par l'IA qui vous aide à trouver rapidement les informations dont vous avez besoin dans n'importe quel texte. Accédez facilement à l'essentiel de ce que vous lisez dans le navigateur et dans la Galerie en effectuant un clic droit sur un espace vide pour afficher la carte "M'aider à lire" au-dessus du menu contextuel existant. Le panneau "M'aider à lire" présente un résumé du texte et un champ de questions/réponses au format libre dans lequel vous pouvez poser des questions spécifiques sur le texte. Disponible uniquement sur les appareils Chromebook Plus.
-
Nous lançons la prise en charge multi-agendas pour permettre aux utilisateurs de consulter tous les événements de plusieurs agendas qu'ils ont sélectionnés dans Google Agenda.
-
Les utilisateurs de ChromeOS peuvent désormais profiter d'une plus grande flexibilité avec les fenêtres Picture-in-picture (PIP). La fonctionnalité PIP Tuck permet aux utilisateurs de déplacer temporairement les fenêtres PIP sur le côté de leur écran, ce qui libère un espace précieux tout en gardant la vidéo facilement accessible. Vous pouvez également ajuster rapidement la taille des fenêtres PIP en effectuant un double appui rapide. Vous pouvez ainsi basculer entre deux tailles pour une visualisation optimale.
-
Amélioration de l'expérience utilisateur ARC++
Pour améliorer l'expérience utilisateur de ChromeOS et d'ARC++, nous transférons les notifications d'erreur et d'arrière-plan non urgentes d'ARC++ vers la barre d'état système. Cela évite que ces messages ne s'affichent inutilement au premier plan et n'interrompent le parcours de l'utilisateur. En déplaçant ces notifications dans la barre d'état système, nous nous assurons que les utilisateurs sont toujours informés des problèmes potentiels, sans les interrompre lorsqu'ils utilisent leur Chromebook. Pour en savoir plus sur ARC++, consultez cet article sur le blog des développeurs ChromeOS.
-
Nouvelle règle pour contrôler les noms des points d'accès
Les règles relatives aux noms des points d'accès (APN) permettent aux administrateurs de limiter l'utilisation des APN personnalisés sur les Chromebooks dotés de fonctionnalités cellulaires. En définissant le flag AllowAPNModification sur "restrict" (restreindre) dans les paramètres réseau généraux, ils peuvent empêcher les utilisateurs finaux d'ajouter ou d'utiliser des APN personnalisés.
-
Mise à jour de l'identificateur de sécurité pour les certificats SCEP Microsoft
Uniquement pour les déploiements SCEP utilisant un serveur NPS Microsoft pour RADIUS. Si vous n'utilisez pas de certificats SCEP avec un serveur NPS Microsoft pour RADIUS pour la connectivité réseau des Chromebooks, vous pouvez ignorer le reste de ces instructions. Cette configuration devrait être davantage adoptée dans les entreprises que dans les établissement scolaires.
Microsoft a annoncé une mise à jour de sécurité qui ajoutera un nouveau champ obligatoire, un identificateur de sécurité (SID), aux certificats SCEP dans les environnements qui utilisent NPS pour RADIUS pour l'authentification réseau. Cette modification est due à une faille de sécurité sur les appareils Windows, qui permet d'exporter des certificats utilisables contenant des clés privées d'un appareil Windows vers un autre appareil. L'ajout du SID garantit que le certificat est associé à un appareil ou à un utilisateur de votre environnement Active Directory, empêchant ainsi toute utilisation par un appareil ou un utilisateur inconnu. Les Chromebooks ne sont pas concernés par ce problème de sécurité, car ils n'autorisent pas l'exportation de certificats contenant des clés privées et sont protégés par le module TPM. Toutefois, tout certificat ne comportant pas ce nouveau champ ne pourra pas être authentifié auprès d'un serveur NPS pour RADIUS après la date limite d'application stricte prévue le 11 février 2025.
Que devez-vous faire ?
Vérifiez dès que possible si votre déploiement repose à la fois sur des certificats SCEP et sur NPS pour RADIUS pour l'authentification réseau. Pour ce faire, accédez à la visionneuse d'événements dans Contrôleur de domaine -> Système, puis recherchez l'ID d'événement 39. Si vous voyez cet ID d'événement :
Mesures à prendre si l'ID d'événement 39 s'affiche :
- Créez un objet ou réutilisez un objet existant dans votre environnement Active Directory pour l'utiliser avec SCEP.
- Extrayez le SID de l'objet AD, par exemple : PS> (Get-ADUser username).SID.value
- Créez un profil SCEP en dupliquant tous les paramètres de votre configuration actuelle, puis ajoutez le SID de l'objet AD nouvellement créé ou existant de l'étape 1.
- Dans la section "Autre nom de l'objet", sélectionnez la case d'option Personnalisé. Ajoutez un nom d'objet alternatif à l'aide du bouton + et sélectionnez le type "URI" dans le menu déroulant. Sous la chaîne, la valeur doit ressembler à ceci :
tag:microsoft.com,2022-09-14:sid:S-1-2-3-4-5-6-8
oùS-1-2-3-4-5-6-8est le SID de l'objet AD.- Déployez ce nouveau certificat sur tous les Chromebooks potentiellement concernés de votre parc :
- Attendez AU MOINS UN MOIS pour vous assurer que tous les appareils ont bien récupéré le nouveau certificat.
- Associez à nouveau toutes les règles de l'ancien certificat au nouveau de l'étape 2.
- Vérifiez que tout fonctionne bien avec le nouveau certificat.
- Supprimez l'ancien profil.
Bientôt disponible
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir de ChromeOS
-
Fonds d'écran IA et arrière-plans
Dès ChromeOS 131, nous prévoyons de lancer des fonds d'écran par IA générative et des arrière-plans pour appels vidéo haute résolution sur ChromeOS. Grâce à cette fonctionnalité, vous pourrez laisser libre cours à votre créativité et transformer votre Chromebook en une toile d'expression personnelle. Choisissez parmi une vaste collection de modèles et personnalisez votre Chromebook en quelques clics en fonction de votre personnalité, de votre humeur ou de vos centres d'intérêt.
Deux nouvelles règles seront disponibles pour contrôler ces fonctionnalités : GenAIVcBackgroundSettings et GenAIVcBackgroundSettings. Cette fonctionnalité sera disponible uniquement sur les appareils Chromebook Plus.
-
Enregistrement automatique de ChromeOS Flex
Dès ChromeOS 131, l'enregistrement automatique de ChromeOS Flex vous permettra de déployer des appareils ChromeOS Flex à grande échelle. Comme pour l'enregistrement sans contact ChromeOS, l'enregistrement automatique intègre un jeton d'enregistrement créé par l'administrateur d'une organisation dans une image ChromeOS Flex. Cela déterminera l'organisation et l'unité organisationnelle du client dans lesquelles un appareil sera enregistré lors de sa configuration initiale.
-
Migration de données dans les établissements d'enseignement supérieur
Dès ChromeOS 132, un nouvel outil de transfert de contenus guidera les étudiants diplômés ou les autres utilisateurs Education gérés qui souhaitent migrer leurs données via le nouveau processus de transfert Google Takeout. Ils peuvent ainsi transférer leur contenu Docs, Sheets, Slides et Gmail vers un compte Gmail de leur choix.
Cette nouvelle application permet aux directeurs d'établissement d'épingler une icône sur l'étagère, d'envoyer une notification aux élèves et aux enseignants sur leurs Chromebooks, et de définir des dates pour déclencher ces rappels automatiques afin de les inciter à utiliser le processus de transfert Takeout existant.
-
Fin de la compatibilité avec les applications Chrome sur ChromeOS
En 2016, nous avons annoncé l'abandon des applications Chrome au profit des applications Web. En 2021, nous avons annoncé sur le blog Chromium que la prise en charge des applications Chrome pour les clients et les développeurs ChromeOS Enterprise et Education sur ChromeOS serait prolongée jusqu'à au moins janvier 2025. La majorité de nos clients ayant migré vers d'autres applications (y compris les anciennes applications empaquetées (v1) et les applications hébergées), nous pouvons confirmer les mises à jour suivantes concernant les dates d'arrêt des applications Chrome.
Juillet 2025 : fin de la prise en charge des applications Chrome installées par l'utilisateur (prévue pour ChromeOS M138).- Les applications Chrome installées d'office via la console d'administration continueront d'être prises en charge.
- Les appareils utilisant la version LTS avec des applications Chrome en mode Kiosque seront pris en charge jusqu'en avril 2027.
- Les appareils utilisant la version LTS pourront continuer à utiliser les applications Chrome jusqu'en octobre 2028.
- Aucune exception ne sera accordée.
Dans les semaines à venir, des informations détaillées supplémentaires seront envoyées à l'ensemble des développeurs d'applications Chrome et des administrateurs ChromeOS restants.
Ces délais d'abandon s'appliquent également aux applications Chrome auto-hébergées.
Bien qu'aucune nouvelle application Chrome ne puisse être ajoutée au Chrome Web Store, les applications Chrome existantes pourront continuer à être mises à jour jusqu'en octobre 2028, date à laquelle elles arriveront en fin de vie sur ChromeOS. Passé cette date, les applications Chrome seront supprimées du Chrome Web Store.
Si votre organisation a elle-même développé des applications Chrome et a besoin d'assistance, veuillez consulter le guide Effectuer la transition à partir des applications Chrome. Vous pouvez également rejoindre la communauté des développeurs ChromeOS sur Discord ou nous contacter via le formulaire disponible sur https://chromeos.dev/work-with-us. Consultez le calendrier des versions de ChromeOS pour connaître les dates de disponibilité et les mises à jour.
-
Fin de la compatibilité avec Native Client (NaCl) sur ChromeOS
En 2017, nous avons annoncé l'abandon de Native Client (NaCl) au profit de WebAssembly. La majorité de nos clients étant passé à d'autres technologies, nous pouvons confirmer que des changements importants seront apportés à ChromeOS.
- Janvier 2025 : Native Client (NaCl) sera désactivé par défaut à partir de ChromeOS M132.
- Pour les utilisateurs non gérés et grand public, M131 sera la dernière version de ChromeOS compatible avec NaCl.
- Jusqu'à la version M138, les administrateurs qui gèrent des appareils ChromeOS au sein d'une entreprise ou d'un établissement scolaire pourront prolonger l'utilisation de NaCl dans les environnements utilisateur gérés en appliquant une règle d'autorisation NaCl. À partir de la version M132, la règle sera également disponible pour les sessions kiosque.
- Juillet 2025 : ChromeOS M138 marquera la fin de vie de la technologie NaCl sur ChromeOS.
- Pour les environnements gérés, M138 est une version de ChromeOS avec support à long terme (LTS) disponible pour les administrateurs qui gèrent des appareils ChromeOS au sein d'une entreprise ou d'un établissement scolaire. Les appareils transférés vers la version LTS et dont la règle d'autorisation NaCl est activée peuvent continuer à utiliser NaCl jusqu'à la dernière actualisation de la version LTS en avril 2026.
Si votre organisation a elle-même développé des applications Chrome avec NaCl et a besoin d'assistance, consultez les guides Effectuer la transition à partir des applications Chrome et Migration vers WebAssembly. Vous pouvez également rejoindre la communauté des développeurs ChromeOS sur Discord ou nous contacter via le formulaire disponible sur https://chromeos.dev/work-with-us. Consultez le calendrier des versions de ChromeOS pour connaître les dates de disponibilité et les mises à jour.
Dans les semaines à venir, des informations détaillées supplémentaires seront envoyées aux développeurs NaCl et aux administrateurs ChromeOS concernés.
- Janvier 2025 : Native Client (NaCl) sera désactivé par défaut à partir de ChromeOS M132.
Chrome 130
Résumé de la version Chrome 130
| Modifications apportées au navigateur Chrome | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Toasts sur ordinateur | ✓ | ||
| Sélecteur de plate-forme pour le partage d'écran sur macOS | ✓ | ||
| Nouveau menu "Compte" | ✓ | ||
| Lecteur PDF sur Android | ✓ | ||
| Figement des onglets en mode Économiseur d'énergie | ✓ | ||
| Compression par dictionnaire pour le transport avec Shared Brotli et Shared Zstandard | ✓ | ||
| Conteneurs de défilement sélectionnables au clavier | ✓ | ||
| Prise en charge des URL à schéma non spécial | ✓ | ||
| Chrome sur Android est désormais compatible avec les services de mots de passe et de saisie automatique tiers | ✓ | ✓ | |
| Styles de remplacement pour l'élément <meter> | ✓ | ||
| Nouvelles règles et règles mises à jour dans le navigateur Chrome | ✓ | ||
| Modifications apportées à Chrome Enterprise Core | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Modification par défaut des règles d'IA générative | ✓ | ||
| Prise en charge des paramètres utilisateur dans les configurations personnalisées | ✓ | ||
| Règles de navigation vers des URL réservées à l'audit | ✓ | ||
| Insights sur la sécurité des données dans Chrome | ✓ | ✓ | |
| Score de risque des extensions (phase 2) | ✓ | ✓ | |
| Modifications apportées à Chrome Enterprise Premium | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Aucune mise à jour dans Chrome 130 | |||
| Modifications du navigateur Chrome à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Effectuer des recherches dans votre historique Chrome et recevoir des réponses avec l'IA | ✓ | ||
| Signatures de code ponctuelles pour les shims de PWA sous macOS | ✓ | ||
| Vérification asynchrone de la navigation sécurisée en temps réel | ✓ | ||
| Suppression de la méthode requestAdapterInfo() non standard de GPUAdapter | ✓ | ||
| Abandon des rapports détaillés sur la navigation sécurisée | ✓ | ||
| Mettre à jour les services Google Play pour résoudre les problèmes liés aux mots de passe sur l'appareil | ✓ | ||
| Méfiance à l'égard des certificats Entrust | ✓ | ||
| Connexion et synchronisation simplifiées | ✓ | ✓ | |
| Capture des liens utilisateur sur les PWA | ✓ | ✓ | |
| Abandon de la propriété de positionnement des ancres CSS inset-area | ✓ | ||
| Encapsulation de clé X25519Kyber768 pour TLS | ✓ | ||
| OCR dans la visionneuse de PDF de Chrome | ✓ | ||
| Avertissements concernant les formulaires non sécurisés sur iOS | ✓ | ||
| Service réseau exécuté en bac à sable sur Windows | ✓ | ||
| Lecture à voix haute dans le mode Lecture | ✓ | ||
| Capturer tous les écrans | ✓ | ||
| Migration de la version 4 de l'API SafeBrowsing vers la version 5 | ✓ | ||
| Vérifications de l'accès au réseau privé pour les requêtes de navigation : mode avertissement uniquement | ✓ | ||
| Abandon des événements de mutation | ✓ | ✓ | |
| Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows | ✓ | ||
| Modifications de Chrome Enterprise Core à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Règle de contrôle des paramètres par défaut de l'IA générative | ✓ | ||
| Intégration de la télémétrie des extensions Chrome à Google SecOps | ✓ | ✓ | |
| Nouvelle liste et nouveaux rapports sur les profils gérés des utilisateurs connectés | |||
| Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite | ✓ | ||
| Modifications de Chrome Enterprise Premium à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Paramètres de contrôle des données Chrome Enterprise : presse-papiers | ✓ | ||
| Protections contre les captures d'écran | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Les notes de version de Chrome Enterprise et Education sont publiées selon le calendrier des versions de Chrome, à la date de sortie de la version stable anticipée du navigateur Chrome.
Modifications apportées au navigateur Chrome
- Toasts sur ordinateur
Chrome 130 introduit un nouveau modèle de toast permettant aux fonctionnalités de fournir une confirmation visuelle des actions des utilisateurs ou un moyen rapide d'effectuer une action de suivi. Par exemple, lorsque vous ajoutez un élément à une liste de lecture, un toast confirme que l'élément a été ajouté et propose un lien rapide vers le panneau latéral de la liste de lecture. Les toasts s'affichent sous la forme d'un petit chip qui chevauche partiellement le contenu Web et la barre d'outils supérieure du navigateur.
- Chrome 130 sur ChromeOS, Linux, macOS et Windows : cette fonctionnalité sera activée pour un ensemble initial de fonctionnalités dans Chrome 130. Les toasts suivants seront déployés indépendamment par d'autres équipes qui utilisent le modèle.
- Sélecteur de plate-forme pour le partage d'écran sur macOS
Lorsque vous partagez votre écran dans Chrome sur macOS X Sequoia, vous pouvez désormais sélectionner une fenêtre ou un écran à partager à l'aide du sélecteur de plate-forme mis à jour. Ce nouveau sélecteur de plate-forme vous évite d'attribuer l'autorisation d'enregistrement d'écran à Chrome et est cohérent avec le partage d'écran dans d'autres applications macOS.
Le nouveau sélecteur ne sera activé qu'après la première mise à jour de macOS Sequoia, la version 15.1, qui devrait être disponible un mois après la version initiale 15.0. Avant cela, les utilisateurs de Chrome peuvent voir une boîte de dialogue d'avertissement indiquant que Chrome n'utilise pas encore la nouvelle API de sélecteur.
Pour tester la nouvelle expérience de sélection d'écran à partager :
- Mettez à jour Chrome vers la version 129 ou ultérieure.
- Sur votre ordinateur macOS, ouvrez le terminal.
- Lorsque vous y êtes invité, saisissez
open -b com.google.Chrome --args -enable-features=UseSCContentSharingPicker. - Pour exécuter la commande, appuyez sur Entrée sur votre clavier.
Vous pouvez également activer cette fonctionnalité dans
chrome://flags.- Chrome 130 sur macOS
- Nouveau menu "Compte"
Certains utilisateurs peuvent désormais accéder à un nouveau menu Compte en appuyant sur leur avatar sur la page Nouvel onglet. Le nouveau menu Compte leur permet de se déconnecter, de changer facilement de compte et de résoudre les erreurs liées à leur compte dans Chrome. Les règles existantes telles que BrowserSignin et RestrictAccountsToPatterns permettent de définir les comptes auxquels un utilisateur peut se connecter ou passer.
- Chrome 130 sur iOS
- Lecteur PDF sur Android
Cette fonctionnalité permet d'afficher des PDF dans l'interface utilisateur du navigateur Chrome. Avant ce changement, les utilisateurs devaient suivre de nombreuses étapes pour afficher un document PDF. Cette procédure les obligeait à quitter Chrome pour afficher le document PDF. Grâce à cette fonctionnalité, les fichiers PDF s'affichent de manière fluide dans Chrome. Les utilisateurs pourront toujours télécharger des fichiers PDF et les ouvrir avec d'autres applications propriétaires ou tierces de leur choix.
- Chrome 130 pour Android
- Figement des onglets en mode Économiseur d'énergie
Lorsque l'économiseur d'énergie est activé, Chrome fige désormais tout onglet masqué et silencieux depuis plus de cinq minutes s'il utilise beaucoup de ressources processeur, sauf dans les cas suivants :
- L'onglet propose une fonctionnalité d'audioconférence et de visioconférence (détectée via un micro/une caméra, une capture d'écran/de fenêtre/d'onglet, ou une interface RTCPeerConnection avec un RTCDataChannel ouvert ou un MediaStreamTrack actif).
- L'onglet contrôle un appareil externe (détecté à l'aide de Web USB, Web Bluetooth, Web HID ou Web Serial).
Cela permet de prolonger l'autonomie de la batterie et d'améliorer la vitesse de Chrome en réduisant l'utilisation du processeur.
- Chrome 130 sur ChromeOS, Linux, macOS et Windows : la fonctionnalité peut être testée dans Chrome 130 via l'entrée
#freezing-on-energy-saverdans about:flags. Vous pouvez également la tester avec#freezing-on-energy-saver-testing, qui simule l'activation de l'économiseur d'énergie et une utilisation élevée des ressources processeur dans tous les onglets. Vous pouvez ainsi vérifier si un onglet peut être figé dans ces conditions. La disponibilité de l'économiseur d'énergie peut être contrôlée via la règle BatterySaverModeAvailability (ce changement n'a aucun effet lorsque l'économiseur d'énergie est inactif). - Chrome 131 sur ChromeOS, Linux, macOS et Windows : la fonctionnalité commencera à être déployée auprès de 1 % des utilisateurs de la version stable dans Chrome 131 avant d'être progressivement étendue à 100 % des utilisateurs. La disponibilité de l'économiseur d'énergie peut être contrôlée via la règle BatterySaverModeAvailability (ce changement n'a aucun effet lorsque l'économiseur d'énergie est inactif).
- Compression par dictionnaire pour le transport avec Shared Brotli et Shared Zstandard
Cette fonctionnalité permet d'utiliser des réponses précédemment désignées comme dictionnaire externe pour les réponses compressées avec encodage de contenu Brotli ou Zstandard.
Les entreprises peuvent rencontrer des problèmes de compatibilité potentiels avec leur infrastructure réseau si celle-ci intercepte le trafic HTTPS et ne prend pas en charge les encodages de contenu inconnus. La règle d'entreprise CompressionDictionaryTransportEnabled permet de désactiver la fonctionnalité de compression par dictionnaire pour le transport.
- Chrome 130 sur Windows, macOS, Linux et Android
- Conteneurs de défilement sélectionnables au clavier
Chrome 130 améliore l'accessibilité en rendant les conteneurs de défilement sélectionnables à l'aide de la navigation séquentielle. Aujourd'hui, la touche de tabulation ne sélectionne pas les scrollers, sauf si tabIndex est explicitement défini sur 0 ou plus.
En rendant les conteneurs de défilement sélectionnables par défaut, les utilisateurs qui ne peuvent pas (ou ne veulent pas) utiliser une souris peuvent désormais sélectionner le contenu tronqué à l'aide de la touche de tabulation et des touches fléchées. Ce comportement n'est activé que si le conteneur de défilement ne contient aucun enfant sélectionnable au clavier. Cette logique est nécessaire pour éviter les régressions pour les éléments sélectionnables existants susceptibles d'exister dans un conteneur de défilement comme
<textarea>.Remarque : Le déploiement précédent de cette fonctionnalité (qui a commencé dans Chrome 127) a été interrompu en raison de problèmes de compatibilité Web, qui devraient être résolus dans l'implémentation de Chrome 130.
- Chrome 130 sur Windows, macOS, Linux et Android
- Prise en charge des URL à schéma non spécial
Chrome 130 accepte les URL à schéma non spécial telles que
git://example.com/path. Auparavant, l'analyseur d'URL de Chromium n'était pas compatible avec les URL non spéciales. Il les analysait comme si elles avaient un chemin opaque, ce qui n'est pas conforme à la norme d'URL. Désormais, l'analyseur d'URL de Chromium analyse correctement les URL non spéciales, conformément à la norme d'URL. Pour en savoir plus, consultez http://bit.ly/url-non-special.- Chrome 130 sur Windows, macOS, Linux et Android
- Chrome sur Android est désormais compatible avec les services de mots de passe et de saisie automatique tiers
Jusqu'à présent, les services de mots de passe et de saisie automatique tiers pouvaient être utilisés dans Chrome sur Android via des API d'accessibilité. Dans Chrome 130, nous ajoutons la prise en charge directe de la saisie automatique Android. Cela signifie que ces services fonctionnent désormais avec Chrome sur Android sans API d'accessibilité. Cela devrait améliorer les performances de Chrome sur Android. Pour en bénéficier, les utilisateurs doivent s'assurer que leur service tiers est configuré dans les paramètres Android. Ensuite, dans Chrome, ils doivent ouvrir Paramètres > Services de saisie automatique, puis sélectionner Saisie automatique avec un autre service. Si les utilisateurs ne modifient pas les deux paramètres, ils continueront d'utiliser Google pour remplir automatiquement leurs mots de passe, leurs informations de paiement et d'adresse.
- Chrome 130 sur Android : le nouveau paramètre sera disponible à partir de Chrome 130. Si les utilisateurs utilisent le nouveau paramètre, celui-ci prend effet immédiatement. Si ce n'est pas le cas, les utilisateurs continuent d'utiliser Google et un service tiers via une API d'accessibilité (si elle est installée). La prise en charge des API d'accessibilité sera abandonnée début 2025. Les nouveaux paramètres seront alors appliqués à tous les utilisateurs.
- Styles de remplacement pour l'élément <meter>
Dans Chrome 130, les éléments
<meter>avec "appearance: none" ont désormais un style de remplacement raisonnable qui correspond à celui de Safari et de Firefox, au lieu de simplement disparaître de la page. De plus, les développeurs peuvent désormais personnaliser le style des éléments<meter>.Le flag de fonctionnalité
MeterAppearanceNoneFallbackStyleest disponible danschrome://flagsjusqu'à Chrome 133 pour contrôler cette fonctionnalité.- Chrome 130 sur Windows, macOS, Linux et Android
- Nouvelles règles dans le navigateur Chrome
Règle Description DataURLWhitespacePreservationEnabled Conservation des espaces blancs dans les URL de données pour tous les types de contenus CloudProfileReportingEnabled Activer la création de rapports cloud Google Chrome pour un profil géré
Modifications apportées à Chrome Enterprise Core
- Modification par défaut des règles d'IA générative
À partir de la version 130, nous allons modifier le paramètre par défaut des règles d'IA générative, qui passe de "Désactivé" à "Autorisé", sans améliorer les modèles d'IA, pour les utilisateurs Workspace for Education. Si vous avez des appareils enregistrés dans Chrome Enterprise Core, cette règle s'applique automatiquement à ces appareils pour empêcher l'envoi de données à des fins d'entraînement des modèles d'IA. Les règles existantes dont le paramètre par défaut est mis à jour sont les suivantes :
- CreateThemesSettings (disponible uniquement aux États-Unis pour le moment)
- DevToolsGenAiSettings (disponible dans la plupart des pays)
- HelpMeWriteSettings (disponible uniquement aux États-Unis pour le moment)
- HistorySearchSettings (disponible uniquement aux États-Unis pour le moment)
- TabOrganizerSettings (disponible uniquement aux États-Unis pour le moment)
- TabCompareSettings (disponible uniquement aux États-Unis pour le moment)
Pour en savoir plus sur les paramètres par défaut, consultez Chrome : fonctionnalités d'IA générative et règles.
- Prise en charge des paramètres utilisateur dans les configurations personnalisées
Les configurations personnalisées ont récemment été lancées dans Chrome 127. Cette fonctionnalité permet aux administrateurs informatiques de configurer des règles Chrome qui ne figurent pas encore dans la console d'administration, à l'aide de scripts JSON. Dès le 15 octobre, les configurations personnalisées permettront d'appliquer des paramètres utilisateur, en plus de l'assistance au niveau des appareils. En d'autres termes, vous pourrez appliquer des règles lorsque les utilisateurs se connecteront à un compte Google géré sur la page Configurations personnalisées.
- Dès le 15 octobre 2024 sur Android, iOS, Linux, macOS et Windows : déploiement de la fonctionnalité
Pour commencer, accédez à Navigateur Chrome > Configurations personnalisées dans la console d'administration. Vous aurez besoin du SKU Chrome Enterprise Core pour accéder à cette fonctionnalité.
- Règles de navigation vers des URL réservées à l'audit
Cette fonctionnalité permet aux clients de créer des règles de navigation vers des URL Chrome avec l'action d'audit. Ces règles permettent aux administrateurs d'exécuter un dry run des règles de navigation vers des URL avant de commencer à afficher des avertissements aux utilisateurs. Elles permettent également aux administrateurs d'auditer de manière silencieuse la navigation des utilisateurs vers des URL sensibles ou limitées.
L'audit des URL fait partie de la règle existante du connecteur de vérification des URL en temps réel, EnterpriseRealTimeUrlCheckMode, qui peut être activée par unité organisationnelle ou par groupe.
- Chrome 130 sur ChromeOS, Linux, macOS et Windows
- Insights sur la sécurité des données dans Chrome
Vous pouvez désormais activer les insights sur la sécurité des données dans Chrome pour surveiller les risques internes et la perte de données grâce à une surveillance améliorée de l'activité Chrome. Cette fonctionnalité est disponible pour les licences suivantes :
- Chrome Enterprise Core
- Workspace Enterprise Standard
- Workspace Enterprise Plus
Pour en savoir plus, consultez Surveiller les risques internes et la perte de données.
- Chrome 125 sur ChromeOS, Linux, macOS et Windows : fonctionnalité activée pour Chrome Enterprise Core
- Chrome 130 sur ChromeOS, Linux, macOS et Windows : fonctionnalité activée pour les clients EDU (sauf les établissements d'enseignement primaire et secondaire)
- Score de risque dans le rapport d'utilisation des applications et extensions Chrome
Cette fonctionnalité ajoute une colonne dans la console d'administration pour la gestion des navigateurs, qui permet d'afficher l'évaluation des risques pour les extensions installées dans l'environnement de l'administrateur. Cette nouvelle fonctionnalité permet aux administrateurs informatiques d'identifier rapidement les extensions avec un score de risque élevé, moyen ou faible à l'aide de la fonctionnalité de tri et de filtrage du rapport.
- Actuellement disponible pour les testeurs de confiance. Vous pouvez vous inscrire à notre programme Testeur de confiance.
- Dès le 15 octobre sur Linux, macOS et Windows : ajout de l'évaluation des risques à la vue récapitulative
Modifications apportées à Chrome Enterprise Premium
Bientôt disponible
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir du navigateur Chrome
- Effectuer des recherches dans votre historique Chrome et recevoir des réponses avec l'IA
À partir de Chrome 131, les utilisateurs pourront effectuer des recherches dans leur historique de navigation et recevoir des réponses générées en fonction du contenu des pages. Dans un premier temps, cette fonctionnalité ne sera disponible que pour les utilisateurs anglophones aux États-Unis. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle HistorySearchSettings. Les options disponibles pour votre organisation sont les suivantes :
- 0 = Activer la fonctionnalité pour les utilisateurs et envoyer des données pertinentes à Google afin d'entraîner ou d'améliorer les modèles d'IA. Selon la fonctionnalité, les données pertinentes peuvent inclure des requêtes, des entrées, des sorties et des documents source. Elles pourront être examinées par des réviseurs dans le seul but d'améliorer les modèles d'IA.
- 1 = Activer la fonctionnalité pour les utilisateurs, mais ne pas envoyer de données à Google afin d'entraîner ou d'améliorer les modèles d'IA.
- 2 = Désactiver complètement la fonctionnalité.
Pour en savoir plus, consultez Effectuer des recherches dans votre historique Chrome avec l'IA.
● Chrome 131 sur Linux, Mac et Windows : la fonctionnalité génère des réponses à vos requêtes de recherche.
- Signatures de code ponctuelles pour les shims de progressive web app sous macOS
Les signatures de code pour les shims d'application créés lors de l'installation d'une progressive web app (PWA) sur macOS sont remplacées par des signatures de code ponctuelles créées lors de l'installation de l'application. La signature de code est utilisée par macOS et fait partie de l'identité de l'application. Ces signatures ponctuelles permettront à chaque shim de PWA de posséder une identité unique sur macOS. Actuellement, chaque PWA ressemble à la même application sur macOS.
Cela permettra de résoudre les problèmes liés à l'inclusion de plusieurs PWA dans le volet de préférences Ouvrir à la connexion de macOS, et permettra d'améliorer la gestion des notifications utilisateur dans les PWA sur macOS.
Les administrateurs doivent vérifier la compatibilité avec tous les outils de sécurité des points de terminaison ou d'autorisation binaire qu'ils utilisent (Santa, par exemple). Cette fonctionnalité peut être activée via
chrome://flags/#use-adhoc-signing-for-web-app-shimspour effectuer cette vérification. Ils peuvent ensuite installer une progressive web app et s'assurer qu'elle se lance comme prévu.En cas d'incompatibilité de la fonctionnalité avec les règles de sécurité actuelles, la règle d'entreprise AdHocCodeSigningForPWAsEnabled permet de désactiver la fonctionnalité lors du déploiement d'une règle de sécurité des points de terminaison mise à jour. La règle d'entreprise ne doit être utilisée que pour désactiver la fonctionnalité en attendant la mise à jour des règles de sécurité des points de terminaison, après quoi elle ne doit plus être définie.
- Chrome 129 sur macOS : la fonctionnalité est désactivée derrière un flag (
chrome://flags/#use-adhoc-signing-for-web-app-shims) afin que les entreprises puissent vérifier la compatibilité avec leurs outils de sécurité des points de terminaison, tels que Santa (https://santa.dev/). Si les outils ne sont actuellement pas compatibles, les entreprises peuvent désactiver la fonctionnalité via la règle d'entreprise pendant la mise à jour des configurations de sécurité des points de terminaison. La règle d'entreprise ne doit être utilisée que pour désactiver la fonctionnalité en attendant la mise à jour des règles de sécurité des points de terminaison. - Chrome 131 sur macOS : la fonctionnalité commencera à être déployée dans la version stable à 1 %.
- Chrome 129 sur macOS : la fonctionnalité est désactivée derrière un flag (
- Vérification asynchrone de la navigation sécurisée en temps réel
Aujourd'hui, les vérifications liées à la navigation sécurisée bloquent le chargement de pages. En d'autres termes, l'utilisateur ne peut pas voir la page tant que les vérifications ne sont pas terminées. À partir de Chrome 122 sur Android, ChromeOS, Lacros, Linux, macOS et Windows, les vérifications de la navigation sécurisée en temps réel ne bloquent plus le chargement des pages afin d'améliorer la vitesse de chargement de Chrome. Nous avons évalué le risque et mis en place des mesures d'atténuation :
- Pour les logiciels malveillants et les vulnérabilités 0-day, les vérifications des listes de blocage locales seront toujours effectuées de manière synchrone, de sorte que les charges utiles malveillantes continuent d'être bloquées par la navigation sécurisée.
- Pour les attaques par hameçonnage, nous avons examiné les données et il est peu probable que l'utilisateur ait interagi avec la page (par exemple, en saisissant un mot de passe) au moment où nous affichons l'avertissement.
- Chrome 122 sur Android, ChromeOS, Lacros, Linux, macOS et Windows
- Chrome 131 sur iOS
- Suppression de la méthode requestAdapterInfo() non standard de GPUAdapter
Le groupe de travail WebGPU a estimé que la méthode
requestAdapterInfo()n'était pas pratique pour déclencher une demande d'autorisation. Il a donc supprimé cette option et l'a remplacée par l'attribut GPUAdapter "info". Cela signifie que les développeurs Web peuvent obtenir la même valeurGPUAdapterInfode manière synchrone. Pour en savoir plus, consultez l'ancien attribut d'informations Changement prévu : WebGPU : GPUAdapter.- Chrome 131 sur Windows, macOS, Linux et Android
- Abandon des rapports détaillés sur la navigation sécurisée
La fonctionnalité de rapports détaillés sur la navigation sécurisée renforce la sécurité de tous les utilisateurs en collectant des informations télémétriques auprès des utilisateurs participants. Ces informations sont ensuite utilisées pour les protections de la navigation sécurisée Google. Les données collectées incluent les URL des pages Web visitées, des informations système limitées et une partie du contenu des pages. Toutefois, cette fonctionnalité est désormais remplacée par le mode de protection renforcée. Nous recommandons aux utilisateurs d'activer la protection renforcée pour continuer à assurer la sécurité de tous les utilisateurs, en plus d'activer le niveau de sécurité le plus élevé disponible dans Chrome. Pour en savoir plus, consultez Niveaux de protection de la navigation sécurisée.
- Chrome 129 sur Android, iOS, ChromeOS, Linux, macOS et Windows : abandon des rapports détaillés sur la navigation sécurisée, à l'exception des demandes de rapports sur la navigation sécurisée côté client en temps réel
- Chrome 131 sur Android, iOS, ChromeOS, Linux, macOS et Windows : abandon de SafeBrowsingExtendedReportingEnabled pour les demandes de rapports sur la navigation sécurisée côté client en temps réel
- Mettre à jour les services Google Play pour résoudre les problèmes liés aux mots de passe sur l'appareil
Les utilisateurs disposant d'anciennes versions des services Google Play verront des fonctionnalités limitées avec leurs mots de passe sur l'appareil, et le Gestionnaire de mots de passe risque de ne plus fonctionner du tout pour eux. Ces utilisateurs devront mettre à jour les services Google Play ou suivre d'autres méthodes de dépannage en fonction de leur état. Cette opération s'inscrit dans le cadre d'une migration en cours qui ne concerne que les utilisateurs Android du Gestionnaire de mots de passe de Google.
- Chrome 131 pour Android
- Méfiance à l'égard des certificats Entrust
En réponse à des échecs de conformité répétés, Chrome 127 modifie la façon dont l'authentification des serveurs TLS reconnus publiquement, c'est-à-dire les sites Web ou les certificats émis par Entrust, sera approuvée par défaut. Cela s'applique à Chrome 127 et versions ultérieures sur Windows, macOS, ChromeOS, Android et Linux. Les règles iOS n'autorisent pas l'utilisation du Chrome Root Store dans Chrome pour iOS.
Pour être plus précis, les certificats TLS validant les certificats CA racine Entrust inclus dans le Chrome Root Store et émis :
- après le 31 octobre 2024, ne seront plus approuvés par défaut.
- jusqu'au 31 octobre 2024 ne seront pas concernés par ce changement.
Si un utilisateur ou une entreprise Chrome approuve explicitement l'un des certificats Entrust concernés sur une plate-forme et une version de Chrome reposant sur le Chrome Root Store (par exemple, approbation explicite transmise via un objet de stratégie de groupe Windows), les contraintes des codes temporels du certificat signé (SCT) décrites ci-dessus seront ignorées et les certificats fonctionneront normalement.
Pour en savoir plus et accéder à des ressources de test, consultez Maintenir la sécurité des certificats numériques : méfiance à l'égard des certificats Entrust.
Pour en savoir plus sur le Chrome Root Store, consultez ces questions fréquentes.
- Chrome 131 sur Android, ChromeOS, Linux, macOS et Windows : toutes les versions de Chrome 131 et ultérieures qui s'appuient sur le Chrome Root Store respecteront l'action de blocage, mais celle-ci ne commencera à s'appliquer qu'aux certificats émis après le 11 novembre 2024.
- Connexion et synchronisation simplifiées
À partir de Chrome 131, les utilisateurs dont la synchronisation Chrome est activée bénéficieront d'une version simplifiée et consolidée des fonctionnalités de connexion et de synchronisation dans Chrome. La synchronisation Chrome ne sera plus affichée en tant que fonctionnalité distincte dans les paramètres ou ailleurs. À la place, les utilisateurs pourront se connecter à Chrome pour utiliser et enregistrer des informations comme des mots de passe et des favoris dans leur compte Google, conformément aux règles d'entreprise applicables.
Comme auparavant, la fonctionnalité de synchronisation Chrome qui enregistre les données Chrome et y accède dans le compte Google peut être contrôlée via SyncTypesListDisabled. La connexion à Chrome peut être désactivée à l'aide de la règle BrowserSignin comme avant.
Notez que les modifications n'empêchent pas les utilisateurs de se connecter aux services Google sur le Web (comme Gmail) sans se connecter à Chrome, de rester déconnectés de Chrome ni de contrôler les informations synchronisées avec leur compte Google.
- Chrome 131 pour Android
- Capture des liens utilisateur sur les PWA
Les liens Web redirigent automatiquement les utilisateurs vers les applications Web installées. Pour mieux répondre aux attentes des utilisateurs concernant ces applications, Chrome facilite le basculement entre le navigateur et les applications Web installées. Lorsque l'utilisateur clique sur un lien pouvant être géré par une application Web installée, Chrome ajoute un chip dans la barre d'adresse pour lui suggérer de basculer vers l'application. Lorsque celui-ci clique dessus, le chip lance l'application directement ou ouvre une grille d'applications compatibles avec ce lien. Pour certains utilisateurs, cliquer sur un lien permet toujours d'ouvrir automatiquement l'application.
- Chrome 121 sur Linux, macOS et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité :
chrome://flags/#enable-user-link-capturing-pwa. - Chrome 131 sur Linux, macOS et Windows : lancement dans la version stable à 100 % avec une activation par défaut (toujours lancer les applications lorsque l'utilisateur clique sur un lien) ou une désactivation par défaut (toujours ouvrir dans un onglet, ne lancer que si l'utilisateur clique sur le chip de la barre d'adresse).
- Chrome 121 sur Linux, macOS et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité :
- Abandon de la propriété de positionnement des ancres CSS inset-area
Le groupe de travail CSS (CSSWG) a décidé de renommer la propriété "inset-area" en "position-area". Pour en savoir plus, consultez la discussion du CSSWG sur GitHub. Le nouveau nom de la propriété, "position-area", en tant que synonyme de "inset-area", est disponible via la mise à jour de cette fonctionnalité présentée sur État de la plate-forme Chrome, qui décrit l'abandon et la suppression de la propriété "inset-area".
- Chrome 131 sur Windows, macOS, Linux et Android
- Encapsulation de clé X25519Kyber768 pour TLS
À partir de Chrome 124, Chrome active par défaut sur toutes les plates-formes de bureau un nouveau mécanisme d'encapsulation de clé TLS sécurisé post-quantique X25519Kyber768, basé sur une norme NIST (ML-KEM). Cette mesure protège le trafic réseau de Chrome contre le déchiffrement par un futur ordinateur quantique avec les serveurs qui prennent également en charge ML-KEM. Ce changement doit être transparent pour les opérateurs de serveur. Cet algorithme de chiffrement sera utilisé pour les connexions TLS 1.3 et QUIC.
Cependant, certains boîtiers intermédiaires TLS peuvent ne pas être préparés pour la taille d'une encapsulation de clé Kyber (ML-KEM) ou d'un nouveau point de code de chiffrement TLS ClientHello, ce qui peut entraîner l'interruption ou la mise en attente de certaines connexions. Pour résoudre ce problème, mettez à jour votre boîtier intermédiaire ou désactivez le mécanisme d'encapsulation de clé à l'aide de la règle d'entreprise temporaire PostQuantumKeyAgreementEnabled qui sera disponible jusqu'à fin 2024. Notez toutefois qu'à long terme, des algorithmes de chiffrement post-quantique sécurisés seront requis dans TLS et la règle d'entreprise sera supprimée. La cryptographie post-quantique est requise pour CSNA 2.0.
Pour en savoir plus, consultez cet article du blog Chromium et cet article du blog sur la sécurité Google.
- Chrome 124 sur Windows, Mac et Linux : le nouveau mécanisme d'encapsulation de clé TLS sécurisé post-quantique X25519Kyber768 est activé
- Chrome 131 sur Windows, Mac et Linux : passage à la version standard de ML-KEM
- Chrome 141 sur Windows, Mac et Linux : suppression de la règle d'entreprise PostQuantumKeyAgreementEnabled
- OCR dans la visionneuse de PDF de Chrome
Chrome pour ordinateur rend désormais les PDF numérisés plus accessibles. En utilisant l'OCR directement sur l'appareil pour préserver la confidentialité (aucun contenu n'est envoyé à Google), Chrome convertit automatiquement les PDF numérisés, vous permettant ainsi de sélectionner du texte, d'utiliser la combinaison Ctrl+F, et d'effectuer des copier-coller. Cette fonctionnalité n'outrepasse pas les restrictions des PDF sécurisés. Elle n'applique l'OCR que sur les PDF auxquels l'utilisateur a accès. Cette solution permet aux utilisateurs de Chrome d'accéder aux PDF sans aucune étape supplémentaire, ce qui les rend aussi faciles d'accès que les autres contenus sur le Web.
- Chrome 131 sur ChromeOS, Linux, macOS et Windows
- Avertissements concernant les formulaires non sécurisés sur iOS
Chrome 125 a commencé à bloquer l'envoi de formulaires depuis des pages sécurisées vers des pages non sécurisées sur iOS. Lorsque Chrome détecte l'envoi d'un formulaire non sécurisé, un avertissement s'affiche désormais pour demander à l'utilisateur de confirmer l'envoi. L'objectif est d'éviter toute fuite de données de formulaire en texte brut sans l'approbation explicite de l'utilisateur. La règle InsecureFormsWarningsEnabled permet de contrôler cette fonctionnalité. Elle sera supprimée dans Chrome 131.
- Chrome 125 sur iOS : déploiement de la fonctionnalité
- Chrome 131 sur iOS : la règle InsecureFormsWarningsEnabled sera supprimée
- Service réseau exécuté en bac à sable sur Windows
Le service réseau, qui fonctionne déjà dans son propre processus, s'exécutera en bac à sable sur Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions. L'outil de suivi des bugs de Chromium vous permet de signaler les problèmes que vous rencontrez.
- Chrome 132 sur Windows : service réseau exécuté en bac à sable sur Windows
- Lecture à voix haute dans le mode Lecture
Le mode Lecture est une fonctionnalité du panneau latéral qui offre une vue simplifiée des pages Web comportant beaucoup de texte. Le mode Lecture inclut désormais la fonctionnalité Lecture à voix haute qui permet aux utilisateurs d'entendre le texte qu'ils lisent à voix haute. Les utilisateurs peuvent choisir parmi différentes voix naturelles, ajuster la vitesse et voir des repères visuels.
- Chrome 132 sur ChromeOS, Linux, macOS et Windows
- Capturer tous les écrans
Cette fonctionnalité utilise
getAllScreensMedia()pour capturer tous les écrans actuellement connectés à l'appareil. L'appel répété de la méthodegetDisplayMedia()nécessite plusieurs gestes de l'utilisateur, l'oblige à sélectionner l'écran suivant à chaque fois et ne garantit pas à l'application que tous les écrans ont été sélectionnés.getAllScreensMedia()améliore tous ces points.Cette fonctionnalité n'est exposée que derrière la règle d'entreprise MultiScreenCaptureAllowedForUrls. Les utilisateurs sont avertis avant même le début de l'enregistrement qu'il pourrait commencer à un moment donné. L'API ne fonctionne que pour les origines spécifiées dans la liste d'autorisation MultiScreenCaptureAllowedForUrls. Toute origine non spécifiée n'y aura pas accès.
- Chrome 132 sur ChromeOS
- Migration de la version 4 de l'API SafeBrowsing vers la version 5
Les appels Chrome à l'API SafeBrowsing v4 seront migrés vers l'API v5. Les noms des méthodes sont également différents entre les versions 4 et 5.
Si les administrateurs ont ajouté des URL à la liste d'autorisation spécifique à la version 4 pour autoriser les requêtes réseau sur
https://safebrowsing.googleapis.com/v4*, ils doivent les modifier pour autoriser les requêtes réseau sur l'ensemble du domainesafebrowsing.googleapis.com. Sinon, les requêtes réseau rejetées vers l'API v5 entraîneront des régressions de sécurité pour les utilisateurs.- Chrome 133 sur Android, iOS, ChromeOS, Lacros, Linux, macOS et Windows : déploiement progressif
- Vérifications de l'accès au réseau privé pour les requêtes de navigation : mode avertissement uniquement
Avant qu'un site Web A n'accède à un site B dans le réseau privé de l'utilisateur, cette fonctionnalité effectue les opérations suivantes :
1. Vérifie si la requête a été initiée à partir d'un contexte sécurisé.
2. Envoie une requête préliminaire et vérifie si le site B répond avec un en-tête autorisant l'accès au réseau privé
Il existe déjà des fonctionnalités pour les sous-ressources et les nœuds de calcul, mais celle-ci s'applique spécifiquement aux requêtes de navigation. Ces vérifications protègent le réseau privé de l'utilisateur.
Étant donné que cette fonctionnalité fonctionne en mode avertissement uniquement, nous ne mettons pas en échec les requêtes si l'une des vérifications échoue. À la place, un avertissement s'affiche dans la console des outils de développement pour aider les développeurs à se préparer à l'application forcée de cette fonctionnalité.
- Chrome 133 sur Windows, macOS, Linux et Android
- Abandon des événements de mutation
Les événements de mutation synchrone, y compris
DOMSubtreeModified,DOMNodeInserted,DOMNodeRemoved,DOMNodeRemovedFromDocument,DOMNodeInsertedIntoDocumentetDOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité liée à l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer. À partir de Chrome 124, la règle d'entreprise temporaire MutationEventsEnabled sera disponible pour réactiver les événements de mutation obsolètes ou supprimés. Si vous rencontrez des problèmes, signalez un bug en cliquant ici.La prise en charge des événements de mutation sera désactivée par défaut à partir de Chrome 127, vers le 30 juillet 2024. Le code doit être migré avant cette date pour que votre site reste opérationnel. Si vous avez besoin de plus de temps, plusieurs possibilités s'offrent à vous :
- L'évaluation avant arrêt des événements de mutation permet de réactiver la fonctionnalité pendant une durée limitée sur un site donné. Vous pouvez l'utiliser dans Chrome 134 jusqu'au 25 mars 2025.
- La règle d'entreprise MutationEventsEnabled peut aussi être utilisée aux mêmes fins, également dans Chrome 134.
Pour en savoir plus, veuillez consulter cet article de blog. Si vous rencontrez des problèmes, signalez-les ici.
- Chrome 135 sur Android, Linux, macOS et Windows : la règle d'entreprise MutationEventsEnabled sera abandonnée
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de Chrome 126, Chrome prendra directement en charge les logiciels clients d'accessibilité qui utilisent le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement vise à améliorer l'accessibilité pour de nombreux utilisateurs. Il est entièrement compatible avec le narrateur, la loupe et Voice Access et améliorera les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constateront une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation avec des outils d'accessibilité. Cela facilitera également le développement de logiciels utilisant des technologies d'assistance.
Les administrateurs peuvent utiliser la règle d'entreprise UiAutomationProviderEnabled, disponible dans Chrome 125, pour activer de force le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 137. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.
- Chrome 125 sur Windows : la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sous Windows: le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs de la version stable, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 136.
- Chrome 137 sur Windows : la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
Modifications de Chrome Enterprise Core à venir
- Règle de contrôle des paramètres par défaut de l'IA générative
À partir de la version 131, Chrome Enterprise Core inclura une règle permettant de contrôler le comportement par défaut de plusieurs règles d'IA générative via notre programme Testeur de confiance. Vous pouvez vous inscrire à notre programme Testeur de confiance. Cette règle n'aura aucune incidence sur les valeurs des règles définies manuellement pour les fonctionnalités d'IA générative. Cette règle contrôle les paramètres par défaut des règles suivantes :
- DevToolsGenAiSettings
- HelpMeWriteSettings
- HistorySearchSettings
- TabOrganizerSettings
- TabCompareSettings
- Disponible uniquement pour les testeurs de confiance. Vous pouvez vous inscrire à notre programme Testeur de confiance.
- Intégration de la télémétrie des extensions Chrome à SecOps
Nous commencerons à collecter des données pertinentes sur la télémétrie des extensions Chronicle depuis Chrome, pour les profils et appareils gérés, et à les envoyer à Google SecOps. Google SecOps analysera les données pour fournir une analyse et un contexte instantanés sur les activités à risque. Ces données sont enrichies pour fournir un contexte supplémentaire et sont consultables pendant un an.
- Chrome 131 sur ChromeOS, Lacros, Linux, macOS et Windows
- Nouvelle liste et nouveaux rapports sur les profils gérés des utilisateurs connectés
Chrome Enterprise Core proposera une nouvelle liste et de nouveaux rapports sur les profils gérés dans la console d'administration. Cette fonctionnalité fournira la liste des profils des utilisateurs gérés qui se connectent à Chrome avec un compte Google. Les administrateurs informatiques devront activer la nouvelle règle de reporting sur les profils Chrome pour afficher plus d'informations sur un profil géré. Les rapports incluront des informations sur les profils gérés, telles que les versions du navigateur, les règles appliquées (y compris les conflits), les extensions installées, et bien plus encore.
- Actuellement disponible sur Android, Linux, macOS et Windows pour le programme Testeur de confiance. Vous pouvez vous inscrire à notre programme Testeur de confiance.
- Dès Chrome 130 sur Android, Linux, macOS et Windows
- Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite
Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 132 sur Android, ChromeOS, Linux, macOS et Windows : suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
Modifications de Chrome Enterprise Premium à venir
- Paramètres de contrôle des données Chrome Enterprise : presse-papiers
Les administrateurs peuvent définir des règles de contrôle des données dans la console d'administration Google pour protéger les utilisateurs finaux contre les fuites de données dans le navigateur Chrome. Les paramètres de contrôle des données sont des règles légères de la console d'administration Google qui permettent aux administrateurs de définir une règle Chrome afin de contrôler les activités sensibles des utilisateurs (par exemple, copie et collage de données sensibles, prise de captures d'écran ou partage d'écran).
Cette fonctionnalité peut être contrôlée via la règle DataControlsRules. Cette fonctionnalité est mise à la disposition des membres du programme Testeur de confiance de Chrome Enterprise à des fins de test. Vous pouvez vous inscrire à notre programme Testeur de confiance.
- Chrome 128 sur ChromeOS, Linux, macOS et Windows : programme Testeur de confiance
- Chrome 131 sur ChromeOS, Linux, macOS et Windows : déploiement de la fonctionnalité
- Protections contre les captures d'écran
Les administrateurs peuvent empêcher les utilisateurs de prendre des captures d'écran ou de partager des pages Web spécifiques considérées comme contenant des données sensibles. Les administrateurs créent une règle de filtrage des URL dans le cadre de la protection contre la perte de données afin d'empêcher les utilisateurs de prendre des captures d'écran, ou de partager certaines URL ou catégories d'URL. Cette fonctionnalité peut être contrôlée via la même règle EnterpriseRealTimeUrlCheckMode qui active toutes les recherches d'URL en temps réel.
Cette fonctionnalité est mise à la disposition des membres du programme Testeur de confiance de Chrome Enterprise à des fins de test. Vous pouvez vous inscrire à notre programme Testeur de confiance.
- Chrome 129 sur ChromeOS, Linux, macOS et Windows : programme Testeur de confiance
- Chrome 131 sur ChromeOS, Linux, macOS et Windows : déploiement de la fonctionnalité
Résumé de la version ChromeOS 130
| Mises à jour de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Insertion Rapide | ✓ | ||
| Modifications des paramètres et des raccourcis | ✓ | ||
| Mode Sans distractions sur ChromeOS | ✓ | ||
| Accès amélioré aux fichiers Drive | ✓ | ||
| Nouvelles suggestions dans Tote | ✓ | ||
| Récap de bienvenue | ✓ | ||
| Micro de style studio | ✓ | ||
| Application Enregistreur optimisée par l'IA | ✓ | ||
| Analyse du contenu dans les sessions Invité gérées | ✓ | ✓ | |
| URL supplémentaires autorisées en mode Kiosque | ✓ | ✓ | |
| Effets d'apparence | ✓ | ||
| Paramètres de confidentialité plus accessibles | ✓ | ||
| Commandes de luminosité du clavier améliorées | ✓ | ||
| Commandes de luminosité de l'écran améliorées | ✓ | ||
| M'aider à lire sur ChromeOS | ✓ | ||
| Prise en charge multi-agendas | ✓ | ||
| Fenêtres Picture-in-picture | ✓ | ||
| Amélioration de l'expérience utilisateur ARC++ | ✓ | ||
| Nouvelle règle pour contrôler les noms des points d'accès | ✓ | ||
| Mise à jour de l'identificateur de sécurité pour les certificats SCEP Microsoft | ✓ | ||
| Modifications à venir de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Fonds d'écran et arrière-plans IA | ✓ | ||
| Enregistrement automatique de ChromeOS Flex | ✓ | ||
| Migration de données dans les établissements d'enseignement supérieur | ✓ | ✓ | |
| Fin de la compatibilité avec les applications Chrome sur ChromeOS | ✓ | ||
| Fin de la compatibilité avec Native Client (NaCl) sur ChromeOS | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour de ChromeOS
-
La fonctionnalité Insertion Rapide permet d'insérer des emoji, des symboles, des GIF et des liens Google Drive, et d'effectuer rapidement des calculs et des conversions d'unités à l'aide d'une touche du clavier (sur certains modèles) ou d'un raccourci clavier.
Dans ChromeOS 130, un nouveau raccourci Lanceur d'applications+f est disponible sur tous les appareils ChromeOS. Une nouvelle touche matérielle dédiée à la fonctionnalité Insertion Rapide sera d'abord disponible exclusivement sur le Samsung Galaxy Chromebook Plus avant d'être déployée sur un plus large éventail d'appareils en 2025.
-
Modifications des paramètres et des raccourcis
Nous avons modifié les options de raccourci et de périphérique d'entrée dans les paramètres afin d'inclure la fonctionnalité suivante :
- Insertion Rapide : Lanceur d'applications+f
-
Mode Sans distractions sur ChromeOS
Le mode Sans distractions sur ChromeOS a été conçu pour limiter les distractions et offrir un espace de travail plus productif aux utilisateurs. Avec le mode Sans distractions, vous pouvez facilement définir et ajuster votre moment de concentration, activer ou désactiver le mode Ne pas déranger, trier ou créer des tâches Google Tasks, et vous laisser emporter par des playlists de sons ou YouTube Music Premium (sur abonnement) personnalisées spécialement conçues pour favoriser la concentration. Pour utiliser le mode Sans distractions, accédez à Réglages rapides > Sans distractions.
-
Accès amélioré aux fichiers Drive
En plus des fichiers que vous avez mis en favori dans Tote, vous pouvez accéder à tous vos fichiers Drive suivis directement depuis l'étagère, qui est maintenant disponible hors connexion. Les suggestions Drive améliorées dans le lanceur d'applications et Tote vous permettent d'accéder rapidement à vos fichiers les plus importants et les plus utilisés.
-
Nouvelles suggestions dans Tote
Accédez rapidement aux fichiers dont vous avez le plus besoin et épinglez-les grâce aux suggestions de fichiers locaux et Drive. La nouvelle section "Suggestions" dans Tote propose des fichiers aux utilisateurs, en mettant en avant ceux qui sont jugés utiles à épingler et auxquels ils peuvent accéder hors connexion.
-
La nouvelle fonctionnalité Récap de bienvenue permet aux utilisateurs de reprendre leur travail là où ils s'étaient arrêtés et d'explorer de nouvelles options au démarrage. Une fois cette fonctionnalité activée, vous pouvez prévisualiser et restaurer les applications et les onglets de votre session précédente. La fonctionnalité Récap de bienvenue fournit également des informations utiles, comme la météo, votre prochain événement d'agenda, les onglets récents d'autres appareils et des suggestions Google Drive pertinentes.
Pour activer cette fonctionnalité, sélectionnez Paramètres > Préférences système > Démarrage > Récap de bienvenue, puis vérifiez que l'option Toujours demander est sélectionnée pour votre appareil.
-
Faites en sorte que le micro intégré de votre Chromebook sonne comme un micro de studio professionnel en activant cette fonctionnalité dans les commandes pour les appels vidéo. Le micro de style studio inclut les effets existants de suppression du bruit et de la réverbération, et les améliore grâce à une balance audio avancée, à la restitution des détails fins et à l'adaptation aux pièces. À partir de cette version, les utilisateurs qui ont activé la suppression du bruit bénéficieront des améliorations du micro de type studio par défaut. Si un utilisateur souhaite revenir à l'ancien effet de suppression du bruit uniquement, il peut sélectionner l'option appropriée dans Paramètres > Appareil > Audio. Cette fonctionnalité n'est disponible que sur les appareils Chromebook Plus.
-
Application Enregistreur optimisée par l'IA
ChromeOS 130 introduit la nouvelle application Enregistreur optimisée par l'IA de Google, qui permet de générer des transcriptions capables de détecter et d'identifier les intervenants, et de fournir un résumé du contenu enregistré. Notre application ne se limite pas à l'enregistrement. Elle propose également des fonctionnalités de reconnaissance vocale, de synthétisation de contenu et de suggestion de titres, le tout grâce à l'IA de Google.
-
Analyse du contenu dans les sessions Invité gérées
Nous permettons désormais aux organisations d'étendre le puissant système d'analyse et la protection basée sur le contenu et le contexte de Chrome Enterprise Premium aux fichiers locaux dans les sessions Invité gérées sur ChromeOS. Par exemple, un fichier perdu contenant des numéros de sécurité sociale est immédiatement bloqué lorsqu'un utilisateur tente de le copier sur un disque externe afin de protéger ces informations confidentielles.
-
URL supplémentaires autorisées en mode Kiosque
Si une application kiosque utilise plusieurs origines d'URL, les administrateurs informatiques peuvent désormais saisir les origines supplémentaires. Les autorisations seront automatiquement accordées à toutes les origines spécifiées. Les autorisations seront refusées pour toute autre origine ne figurant pas dans cette liste.
-
Les effets d'apparence, répandus depuis longtemps sur les appareils photo, dans les réunions virtuelles et les vidéos courtes, sont désormais disponibles sur certains produits Google. Dans ChromeOS 130, nous intégrons cette fonctionnalité au Chromebook dans les commandes pour les appels vidéo. Disponible uniquement sur les appareils Chromebook Plus.
-
Paramètres de confidentialité plus accessibles
Avec ce lancement, nous rendons les paramètres de confidentialité au niveau de l'OS plus accessibles aux utilisateurs du navigateur Chrome. L'objectif est de rappeler aux utilisateurs qu'ils doivent activer les paramètres de confidentialité au niveau de l'OS pour pouvoir utiliser la caméra ou le micro.
-
Commandes de luminosité du clavier améliorées
Les utilisateurs disposant d'un Chromebook peuvent désormais ajuster facilement la luminosité du clavier et contrôler le capteur de luminosité ambiante directement depuis l'application Paramètres. Cette nouvelle fonctionnalité vous permet de régler la luminosité de votre clavier au niveau idéal, et d'activer ou de désactiver le capteur de luminosité ambiante selon vos besoins. Ces mises à jour facilitent l'utilisation de votre appareil et vous aident à gérer l'autonomie de la batterie. Si le Chromebook est compatible avec le RVB, l'option Paramètres > Clavier comporte désormais un lien direct vers les options de sélection des couleurs RVB. Pour en savoir plus, consultez Utiliser des fonctionnalités pour les jeux vidéo sur votre Chromebook.
-
Commandes de luminosité de l'écran améliorées
Les utilisateurs disposant d'un Chromebook peuvent désormais ajuster facilement la luminosité de l'écran et contrôler le capteur de luminosité ambiante directement depuis l'application Paramètres. Cette nouvelle fonctionnalité vous permet de régler la luminosité de votre écran au niveau idéal, et d'activer ou de désactiver le capteur de luminosité ambiante dans les paramètres selon vos besoins. Ces mises à jour facilitent l'utilisation de votre appareil et vous aident à gérer l'autonomie de la batterie.
-
M'aider à lire sur ChromeOS est une solution optimisée par l'IA qui vous aide à trouver rapidement les informations dont vous avez besoin dans n'importe quel texte. Accédez facilement à l'essentiel de ce que vous lisez dans le navigateur et dans la Galerie en effectuant un clic droit sur un espace vide pour afficher la carte "M'aider à lire" au-dessus du menu contextuel existant. Le panneau "M'aider à lire" présente un résumé du texte et un champ de questions/réponses au format libre dans lequel vous pouvez poser des questions spécifiques sur le texte. Disponible uniquement sur les appareils Chromebook Plus.
-
Nous lançons la prise en charge multi-agendas pour permettre aux utilisateurs de consulter tous les événements de plusieurs agendas qu'ils ont sélectionnés dans Google Agenda.
-
Les utilisateurs de ChromeOS peuvent désormais profiter d'une plus grande flexibilité avec les fenêtres Picture-in-picture (PIP). La fonctionnalité PIP Tuck permet aux utilisateurs de déplacer temporairement les fenêtres PIP sur le côté de leur écran, ce qui libère un espace précieux tout en gardant la vidéo facilement accessible. Vous pouvez également ajuster rapidement la taille des fenêtres PIP en effectuant un double appui rapide. Vous pouvez ainsi basculer entre deux tailles pour une visualisation optimale.
-
Amélioration de l'expérience utilisateur ARC++
Pour améliorer l'expérience utilisateur de ChromeOS et d'ARC++, nous transférons les notifications d'erreur et d'arrière-plan non urgentes d'ARC++ vers la barre d'état système. Cela évite que ces messages ne s'affichent inutilement au premier plan et n'interrompent le parcours de l'utilisateur. En déplaçant ces notifications dans la barre d'état système, nous nous assurons que les utilisateurs sont toujours informés des problèmes potentiels, sans les interrompre lorsqu'ils utilisent leur Chromebook. Pour en savoir plus sur ARC++, consultez cet article sur le blog des développeurs ChromeOS.
-
Nouvelle règle pour contrôler les noms des points d'accès
Les règles relatives aux noms des points d'accès (APN) permettent aux administrateurs de limiter l'utilisation des APN personnalisés sur les Chromebooks dotés de fonctionnalités cellulaires. En définissant le flag AllowAPNModification sur "restrict" (restreindre) dans les paramètres réseau généraux, ils peuvent empêcher les utilisateurs finaux d'ajouter ou d'utiliser des APN personnalisés.
-
Mise à jour de l'identificateur de sécurité pour les certificats SCEP Microsoft
Uniquement pour les déploiements SCEP utilisant un serveur NPS Microsoft pour RADIUS. Si vous n'utilisez pas de certificats SCEP avec un serveur NPS Microsoft pour RADIUS pour la connectivité réseau des Chromebooks, vous pouvez ignorer le reste de ces instructions. Cette configuration devrait être davantage adoptée dans les entreprises que dans les établissement scolaires.
Microsoft a annoncé une mise à jour de sécurité qui ajoutera un nouveau champ obligatoire, un identificateur de sécurité (SID), aux certificats SCEP dans les environnements qui utilisent NPS pour RADIUS pour l'authentification réseau. Cette modification est due à une faille de sécurité sur les appareils Windows, qui permet d'exporter des certificats utilisables contenant des clés privées d'un appareil Windows vers un autre appareil. L'ajout du SID garantit que le certificat est associé à un appareil ou à un utilisateur de votre environnement Active Directory, empêchant ainsi toute utilisation par un appareil ou un utilisateur inconnu. Les Chromebooks ne sont pas concernés par ce problème de sécurité, car ils n'autorisent pas l'exportation de certificats contenant des clés privées et sont protégés par le module TPM. Toutefois, tout certificat ne comportant pas ce nouveau champ ne pourra pas être authentifié auprès d'un serveur NPS pour RADIUS après la date limite d'application stricte prévue le 11 février 2025.
Que devez-vous faire ?
Vérifiez dès que possible si votre déploiement repose à la fois sur des certificats SCEP et sur NPS pour RADIUS pour l'authentification réseau. Pour ce faire, accédez à la visionneuse d'événements dans Contrôleur de domaine -> Système, puis recherchez l'ID d'événement 39. Si vous voyez cet ID d'événement :
Mesures à prendre si l'ID d'événement 39 s'affiche :
- Créez un objet ou réutilisez un objet existant dans votre environnement Active Directory pour l'utiliser avec SCEP.
- Extrayez le SID de l'objet AD, par exemple : PS> (Get-ADUser username).SID.value
- Créez un profil SCEP en dupliquant tous les paramètres de votre configuration actuelle, puis ajoutez le SID de l'objet AD nouvellement créé ou existant de l'étape 1.
- Dans la section "Autre nom de l'objet", sélectionnez la case d'option Personnalisé. Ajoutez un nom d'objet alternatif à l'aide du bouton + et sélectionnez le type "URI" dans le menu déroulant. Sous la chaîne, la valeur doit ressembler à ceci :
tag:microsoft.com,2022-09-14:sid:S-1-2-3-4-5-6-8
oùS-1-2-3-4-5-6-8est le SID de l'objet AD.- Déployez ce nouveau certificat sur tous les Chromebooks potentiellement concernés de votre parc :
- Attendez AU MOINS UN MOIS pour vous assurer que tous les appareils ont bien récupéré le nouveau certificat.
- Associez à nouveau toutes les règles de l'ancien certificat au nouveau de l'étape 2.
- Vérifiez que tout fonctionne bien avec le nouveau certificat.
- Supprimez l'ancien profil.
Bientôt disponible
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Modifications à venir de ChromeOS
-
Fonds d'écran IA et arrière-plans
Dès ChromeOS 131, nous prévoyons de lancer des fonds d'écran par IA générative et des arrière-plans pour appels vidéo haute résolution sur ChromeOS. Grâce à cette fonctionnalité, vous pourrez laisser libre cours à votre créativité et transformer votre Chromebook en une toile d'expression personnelle. Choisissez parmi une vaste collection de modèles et personnalisez votre Chromebook en quelques clics en fonction de votre personnalité, de votre humeur ou de vos centres d'intérêt.
Deux nouvelles règles seront disponibles pour contrôler ces fonctionnalités : GenAIVcBackgroundSettings et GenAIVcBackgroundSettings. Cette fonctionnalité sera disponible uniquement sur les appareils Chromebook Plus.
-
Enregistrement automatique de ChromeOS Flex
Dès ChromeOS 131, l'enregistrement automatique de ChromeOS Flex vous permettra de déployer des appareils ChromeOS Flex à grande échelle. Comme pour l'enregistrement sans contact ChromeOS, l'enregistrement automatique intègre un jeton d'enregistrement créé par l'administrateur d'une organisation dans une image ChromeOS Flex. Cela déterminera l'organisation et l'unité organisationnelle du client dans lesquelles un appareil sera enregistré lors de sa configuration initiale.
-
Migration de données dans les établissements d'enseignement supérieur
Dès ChromeOS 132, un nouvel outil de transfert de contenus guidera les étudiants diplômés ou les autres utilisateurs Education gérés qui souhaitent migrer leurs données via le nouveau processus de transfert Google Takeout. Ils peuvent ainsi transférer leur contenu Docs, Sheets, Slides et Gmail vers un compte Gmail de leur choix.
Cette nouvelle application permet aux directeurs d'établissement d'épingler une icône sur l'étagère, d'envoyer une notification aux élèves et aux enseignants sur leurs Chromebooks, et de définir des dates pour déclencher ces rappels automatiques afin de les inciter à utiliser le processus de transfert Takeout existant.
-
Fin de la compatibilité avec les applications Chrome sur ChromeOS
En 2016, nous avons annoncé l'abandon des applications Chrome au profit des applications Web. En 2021, nous avons annoncé sur le blog Chromium que la prise en charge des applications Chrome pour les clients et les développeurs ChromeOS Enterprise et Education sur ChromeOS serait prolongée jusqu'à au moins janvier 2025. La majorité de nos clients ayant migré vers d'autres applications (y compris les anciennes applications empaquetées (v1) et les applications hébergées), nous pouvons confirmer les mises à jour suivantes concernant les dates d'arrêt des applications Chrome.
Juillet 2025 : fin de la prise en charge des applications Chrome installées par l'utilisateur (prévue pour ChromeOS M138).- Les applications Chrome installées d'office via la console d'administration continueront d'être prises en charge.
- Les appareils utilisant la version LTS avec des applications Chrome en mode Kiosque seront pris en charge jusqu'en avril 2027.
- Les appareils utilisant la version LTS pourront continuer à utiliser les applications Chrome jusqu'en octobre 2028.
- Aucune exception ne sera accordée.
Dans les semaines à venir, des informations détaillées supplémentaires seront envoyées à l'ensemble des développeurs d'applications Chrome et des administrateurs ChromeOS restants.
Ces délais d'abandon s'appliquent également aux applications Chrome auto-hébergées.
Bien qu'aucune nouvelle application Chrome ne puisse être ajoutée au Chrome Web Store, les applications Chrome existantes pourront continuer à être mises à jour jusqu'en octobre 2028, date à laquelle elles arriveront en fin de vie sur ChromeOS. Passé cette date, les applications Chrome seront supprimées du Chrome Web Store.
Si votre organisation a elle-même développé des applications Chrome et a besoin d'assistance, veuillez consulter le guide Effectuer la transition à partir des applications Chrome. Vous pouvez également rejoindre la communauté des développeurs ChromeOS sur Discord ou nous contacter via le formulaire disponible sur https://chromeos.dev/work-with-us. Consultez le calendrier des versions de ChromeOS pour connaître les dates de disponibilité et les mises à jour.
-
Fin de la compatibilité avec Native Client (NaCl) sur ChromeOS
En 2017, nous avons annoncé l'abandon de Native Client (NaCl) au profit de WebAssembly. La majorité de nos clients étant passé à d'autres technologies, nous pouvons confirmer que des changements importants seront apportés à ChromeOS.
- Janvier 2025 : Native Client (NaCl) sera désactivé par défaut à partir de ChromeOS M132.
- Pour les utilisateurs non gérés et grand public, M131 sera la dernière version de ChromeOS compatible avec NaCl.
- Jusqu'à la version M138, les administrateurs qui gèrent des appareils ChromeOS au sein d'une entreprise ou d'un établissement scolaire pourront prolonger l'utilisation de NaCl dans les environnements utilisateur gérés en appliquant une règle d'autorisation NaCl. À partir de la version M132, la règle sera également disponible pour les sessions kiosque.
- Juillet 2025 : ChromeOS M138 marquera la fin de vie de la technologie NaCl sur ChromeOS.
- Pour les environnements gérés, M138 est une version de ChromeOS avec support à long terme (LTS) disponible pour les administrateurs qui gèrent des appareils ChromeOS au sein d'une entreprise ou d'un établissement scolaire. Les appareils transférés vers la version LTS et dont la règle d'autorisation NaCl est activée peuvent continuer à utiliser NaCl jusqu'à la dernière actualisation de la version LTS en avril 2026.
Si votre organisation a elle-même développé des applications Chrome avec NaCl et a besoin d'assistance, consultez les guides Effectuer la transition à partir des applications Chrome et Migration vers WebAssembly. Vous pouvez également rejoindre la communauté des développeurs ChromeOS sur Discord ou nous contacter via le formulaire disponible sur https://chromeos.dev/work-with-us. Consultez le calendrier des versions de ChromeOS pour connaître les dates de disponibilité et les mises à jour.
Dans les semaines à venir, des informations détaillées supplémentaires seront envoyées aux développeurs NaCl et aux administrateurs ChromeOS concernés.
- Janvier 2025 : Native Client (NaCl) sera désactivé par défaut à partir de ChromeOS M132.
Chrome 129
| Mises à jour du navigateur Chrome | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Comparaison d'onglets | ✓ | ||
| Chrome n'est plus compatible avec macOS 10.15 | ✓ | ✓ | |
| Signatures de code ponctuelles pour les shims de PWA sous macOS | ✓ | ||
| Gestionnaire de certificats sous Windows et macOS | ✓ | ||
| Insights sur la sécurité des données dans Chrome | ✓ | ✓ | |
| Abandon des rapports détaillés sur la navigation sécurisée | ✓ | ||
| Onglets inactifs sur Android | ✓ | ||
| Nouvelle option dans la règle HttpsOnlyMode | ✓ | ✓ | |
| Protections contre les captures d'écran | ✓ | ||
| Synchroniser le groupe d'onglets | ✓ | ||
| Les services Google Play résolvent les problèmes liés aux mots de passe sur l'appareil | ✓ | ||
| Abandon de l'argument includeShadowRoots dans DOMParser | ✓ | ||
| Abandon de la sérialisation de Shadow DOM déclaratif non standard | ✓ | ||
| "inset-area" devient "position-area" | ✓ | ||
| Suppression des données locales de l'appareil en cas de déconnexion sur iOS | ✓ | ||
| Personnalisation de la barre d'outils | ✓ | ||
| Utilisation des clés d'accès du Gestionnaire de mots de passe de Google sur ChromeOS | ✓ | ||
| Nouvelles règles et règles mises à jour dans le navigateur Chrome | ✓ | ||
| Mises à jour de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Chrome Enterprise Premium pour les transferts de fichiers dans les sessions Invité gérées | ✓ | ||
| Fond d'écran pour remercier et honorer les enseignants | ✓ | ||
| Commandes de luminosité de l'écran | ✓ | ||
| Expérience de prise en main des périphériques | ✓ | ||
| Les comptes gérés ne sont plus synchronisés en tant que comptes secondaires sur Android | ✓ | ✓ | |
| Traduction instantanée | ✓ | ||
| Commandes de luminosité du clavier | ✓ | ||
| Raccourci clavier de la fonctionnalité Sélectionner pour écouter | ✓ | ||
| Code défini comme facteur d'authentification | ✓ | ||
| Rechargement automatique de l'écran de connexion | ✓ | ||
| Types de fichiers CSE Workspace désormais compatibles avec Google Drive | ✓ | ||
| Modification de l'icône de la batterie | ✓ | ||
| Mises à jour de la console d'administration | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Score de risque des extensions dans le rapport sur l'utilisation des applications et des extensions | ✓ | ||
| Modifications du navigateur Chrome à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Méfiance à l'égard des certificats Entrust | ✓ | ||
| Styles de remplacement pour l'élément <meter> | ✓ | ||
| Compression par dictionnaire pour le transport avec Shared Brotli et Shared Zstandard | ✓ | ||
| Conteneurs de défilement sélectionnables au clavier | ✓ | ||
| Prise en charge des URL à schéma non spécial | ✓ | ||
| Connexion et synchronisation simplifiées | ✓ | ||
| Intégration de la télémétrie des extensions Chrome à SecOps | ✓ |
✓ |
|
| Capture des liens utilisateur sur les PWA | ✓ | ✓ | |
| Abandon des cookies tiers sur Chrome (3PCD) | ✓ | ||
| Avertissements concernant les formulaires non sécurisés sur iOS | ✓ | ||
| Suppression de la règle utilisée pour l'ancien comportement SameSite | ✓ | ||
| Encapsulation de clé X25519Kyber768 pour TLS | ✓ | ||
| Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows | ✓ | ||
| Modifications à venir de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Fonds d'écran et arrière-plans de visioconférence par IA générative | ✓ | ||
| Événements de fenêtre XDR ChromeOS | ✓ | ||
| Modifications de la console d'administration à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Rapports sur les profils gérés du navigateur Chrome | ✓ | ||
| Modification par défaut des règles d'IA générative | ✓ | ||
| Règle de contrôle de l'IA générative | ✓ | ||
| Prise en charge des paramètres utilisateur sur la page "Configurations personnalisées" | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Les notes de version de Chrome Enterprise et Education sont publiées selon le calendrier des versions de Chrome, à la date de sortie de la version stable anticipée du navigateur Chrome.
Mises à jour du navigateur Chrome
- Comparaison d'onglets
À partir de Chrome 129 (États-Unis uniquement), nous lançons le comparateur d'onglets, une nouvelle fonctionnalité qui présente une vue d'ensemble générée par IA des produits de plusieurs onglets, le tout en un seul et même endroit. Cette fonctionnalité est contrôlée via la règle TabCompareSettings. Pour en savoir plus, consultez notre article Comparateur d'onglets dans le centre d'aide Chrome Enterprise et Education.
- Chrome 129 sur Linux, macOS et Windows
- Fin de la compatibilité de Chrome avec macOS 10.15
Chrome 129 n'est plus compatible avec macOS 10.15, qui n'est déjà plus pris en charge par Apple. Les utilisateurs doivent mettre à jour leur système d'exploitation pour continuer à exécuter le navigateur Chrome. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité. Si vous utilisez macOS 10.15, Chrome continue d'afficher une barre d'informations pour rappeler aux utilisateurs que Chrome 129 n'est plus compatible avec cette version.
- Chrome 129 sur macOS : Chrome n'est plus compatible avec macOS 10.15
- Signatures de code ponctuelles pour les shims de PWA sous macOS
Les signatures de code pour les shims d'application créés lors de l'installation d'une progressive web app (PWA) sur macOS sont remplacées par des signatures de code ponctuelles créées lors de l'installation de l'application. La signature de code est utilisée par macOS et fait partie de l'identité de l'application. Ces signatures ponctuelles permettront à chaque shim de PWA de posséder une identité unique sur macOS. Actuellement, chaque PWA ressemble à la même application sur macOS.
Cela permet de résoudre les problèmes liés à l'inclusion de plusieurs PWA dans le volet de préférences Ouvrir à la connexion de macOS, et d'améliorer la gestion des notifications utilisateur dans les PWA sur macOS.
- Chrome 129 sur macOS
- Gestionnaire de certificats sous Windows et macOS
À partir de Chrome 129, un nouvel écran de paramètres de gestion des certificats est accessible depuis les paramètres de sécurité sur Windows et macOS. Il remplace le lien vers le gestionnaire de certificats Windows et le trousseau macOS, bien que ces surfaces de système d'exploitation soient toujours accessibles depuis la page des paramètres de gestion des certificats.
Le gestionnaire de certificats affiche les certificats approuvés ou non par Chrome, y compris le contenu du Chrome Root Store et tous les certificats importés depuis le système d'exploitation sous-jacent. Les utilisateurs peuvent ouvrir directement la page en accédant à chrome://certificate-manager.
Une prochaine version introduira la gestion par les utilisateurs et les entreprises des certificats ajoutés directement à Chrome.
- Chrome 129 sur macOS et Windows
- Insights sur la sécurité des données dans Chrome
Si vous disposez de Chrome Enterprise Core et de Workspace Enterprise Standard ou Workspace Enterprise Plus avec des licences attribuées, vous pouvez désormais activer les insights sur la sécurité des données dans Chrome. Cet outil vous permet de surveiller les risques internes et la perte de données liés à l'activité Chrome. Pour en savoir plus, consultez Surveiller les risques internes et la perte de données.
- Chrome 125 sur ChromeOS, Linux, macOS et Windows : fonctionnalité activée pour Chrome Enterprise Core
- Chrome 129 sur ChromeOS, Linux, macOS et Windows : fonctionnalité activée pour les clients EDU (sauf les établissements d'enseignement primaire et secondaire)
- Abandon des rapports détaillés sur la navigation sécurisée
La fonctionnalité de rapports détaillés sur la navigation sécurisée renforce la sécurité de tous les utilisateurs en collectant des informations télémétriques auprès des utilisateurs participants. Ces informations sont ensuite utilisées pour les protections de la navigation sécurisée Google. Les données collectées incluent les URL des pages Web visitées, des informations système limitées et une partie du contenu des pages. Toutefois, cette fonctionnalité est désormais remplacée par le mode de protection renforcée. Nous recommandons aux utilisateurs d'activer la protection renforcée pour continuer à assurer la sécurité de tous les utilisateurs, en plus d'activer le niveau de sécurité le plus élevé disponible dans Chrome. Pour en savoir plus, consultez Niveaux de protection de la navigation sécurisée.
- Chrome 129 sur Android, iOS, ChromeOS, Linux, macOS et Windows : abandon des rapports détaillés sur la navigation sécurisée, à l'exception des demandes de rapports sur la navigation sécurisée côté client en temps réel
- Chrome 131 sur Android, iOS, ChromeOS, Linux, macOS et Windows : abandon de SafeBrowsingExtendedReportingEnabled pour les demandes de rapports sur la navigation sécurisée côté client en temps réel
- Onglets inactifs sur Android
Dans Chrome 129, les anciens onglets seront masqués dans une nouvelle section "Onglets inactifs" du sélecteur d'onglets de Chrome sur Android. Les utilisateurs de Chrome peuvent accéder à la section des onglets inactifs pour afficher tous les anciens onglets ou les fermer ensemble à l'aide de la nouvelle fonctionnalité "onglets groupés". Ces onglets seront supprimés s'ils sont inactifs pendant plus de 60 jours.
- Chrome 129 sur Android : déploiement de la fonctionnalité auprès de 1 % des utilisateurs
- Nouvelle option dans la règle HttpsOnlyMode
Le paramètre Demander avant HTTP (Ask Before HTTP ou ABH, anciennement "Modes HTTPS Only/First") indique à Chrome de demander l'autorisation de l'utilisateur avant d'envoyer du contenu HTTP non sécurisé via le réseau. La règle HttpsOnlyMode permet d'activer ou de désactiver de force la demande d'autorisation.
Dans Chrome 129, nous ajoutons une nouvelle variante intermédiaire de la demande d'autorisation appelée mode équilibré. Cette variante vise à améliorer l'expérience des utilisateurs en appliquant la demande d'autorisation (stricte) la plupart du temps, mais sans demander l'autorisation si Chrome sait qu'une connexion HTTPS n'est pas possible, par exemple lors de la connexion à un nom d'hôte à libellé unique tel que "internal/".
Nous ajoutons l'option force_balanced_enabled à la règle pour permettre d'activer de force cette nouvelle variante. Le paramètre force_balanced_enabled sur les navigateurs antérieurs à Chrome 129 entraîne le comportement par défaut, qui n'impose aucune restriction d'entreprise sur le paramètre de demande d'autorisation.
Pour éviter les impacts inattendus, si vous aviez défini force_enabled, nous vous recommandons de ne pas définir force_enabled tant que l'ensemble de votre parc n'a pas été mis à niveau vers Chrome 129 ou une version ultérieure. Si vous ne passez pas de force_enabled à force_enabled, ce changement ne vous affectera pas.
- Chrome 129 sur Android, ChromeOS, Lacros, Linux, macOS, Windows et Fuchsia
- Protections contre les captures d'écran
Les protections contre les captures d'écran permettent aux administrateurs d'empêcher les utilisateurs de prendre des captures d'écran ou de partager des pages Web spécifiques considérées comme contenant des données sensibles. Cette fonctionnalité n'est disponible que pour les utilisateurs de Chrome Enterprise Premium. Cette fonctionnalité peut être contrôlée via la même règle Chrome Enterprise EnterpriseRealTimeUrlCheckMode qui active toutes les recherches d'URL en temps réel.
- Chrome 129 sur ChromeOS, Linux, macOS et Windows
- Synchroniser le groupe d'onglets
Les groupes d'onglets sur iOS sont désormais enregistrés. Fermer un groupe d'onglets ne le supprime plus. Si les utilisateurs synchronisent leurs onglets sur plusieurs appareils, les groupes sont également synchronisés.
- Chrome 129 sur iOS
- Les services Google Play résolvent les problèmes liés aux mots de passe sur l'appareil
Les utilisateurs disposant d'anciennes versions des services Google Play (< 24w02) n'ont accès qu'à des fonctionnalités limitées avec leurs mots de passe sur l'appareil, et le Gestionnaire de mots de passe risque de ne plus fonctionner pour eux. Ces utilisateurs doivent mettre à jour les services Play ou suivre d'autres méthodes de dépannage en fonction de leur état. Cette opération s'inscrit dans le cadre d'une migration en cours qui ne concerne que les utilisateurs Android du Gestionnaire de mots de passe.
- Chrome 129 pour Android
- Abandon de l'argument includeShadowRoots dans DOMParser
L'argument includeShadowRoots était un argument non standardisé de la fonction DOMParser.parseFromString(), qui permettait l'analyse impérative du contenu HTML comportant du Shadow DOM déclaratif. Il était fourni dans Chrome 90 lors de la première livraison du Shadow DOM déclaratif. Depuis que la discussion sur les normes a été rematérialisée en 2023, la forme des API DSD a changé, y compris cette fonctionnalité pour l'analyse impérative. Pour en savoir plus, consultez les détails du contexte sur les normes associées. Des informations sont également disponibles sur les abandons liés de la sérialisation de Shadow DOM et de l'attribut de racine fantôme.
Maintenant qu'une version standardisée de cette API, sous la forme setHTMLUnsafe() and parseHTMLUnsafe(), est disponible dans Chrome 124, l'argument non standard includeShadowRoots doit être rendu obsolète et supprimé. Toute utilisation doit changer en conséquence :
Au lieu de :
(new DOMParser()).parseFromString(html,'text/html',{includeShadowRoots: true});
Vous pouvez utiliser ceci à la place :
document.parseHTMLUnsafe(html);- Chrome 129 sur Linux, macOS, Windows et Android
- Abandon de la sérialisation de Shadow DOM déclaratif non standard
L'implémentation du prototype, qui a été publiée en 2020, puis mise à jour en 2023, contenait une méthode appelée "getInnerHTML()" qui pouvait être utilisée pour sérialiser les arborescences DOM contenant des racines fantômes. Cette partie du prototype n'était pas normalisée avec le reste du Shadow DOM déclaratif et n'a atteint que récemment un consensus sur les spécifications (pour en savoir plus, consultez GitHub). Dans le cadre de ce consensus, la forme de l'API getInnerHTML a été modifiée.
Cette fonctionnalité marque l'abandon de la méthode "getInnerHTML()" précédemment fournie. La fonction de remplacement "getHTML()" a été publiée dans Chrome 125. Pour en savoir plus, consultez la description de la fonctionnalité ChromeStatus.
- Chrome 129 sur Windows, macOS, Linux et Android
- "inset-area" devient "position-area"
Le groupe de travail CSS (CSSWG) a décidé de renommer cette propriété de "inset-area" en "position-area". Pour en savoir plus, consultez la discussion du CSSWG sur GitHub. Chrome acceptera à la fois l'ancien et le nouveau nom de la propriété dans d'autres versions, afin d'aider les développeurs à passer au nouveau nom "position-area". Nous publions le nouveau nom de propriété "position-area" en tant que synonyme de "inset-area" dans Chrome 129, et supprimons la version DevTrial d'"inset-area".
La propriété "inset-area" sera prochainement supprimée dans Chrome 131.
- Chrome 129 sur Windows, macOS, Linux et Android
- Suppression des données de l'appareil en cas de déconnexion sur iOS
À partir de Chrome 129, la déconnexion d'un compte géré dans un navigateur non géré supprime les données de navigation enregistrées sur l'appareil. Une boîte de dialogue de confirmation s'affiche lorsque les utilisateurs gérés se déconnectent, leur expliquant que les données non enregistrées seront effacées. Les données ne seront effacées qu'à partir de la date et de l'heure de la connexion. Sinon, toutes les données seront effacées. La date et l'heure de la connexion ne sont connues que si l'utilisateur s'est connecté à Chrome 122 ou version ultérieure.
Les données supprimées incluent les suivantes :
- Historique de navigation
- cookies et infos liées aux sites
- mots de passe
- paramètres du site
- saisie automatique
- images et fichiers en cache
- Chrome 129 sur iOS
- Personnalisation de la barre d'outils
Nous lançons une fonctionnalité de personnalisation de la barre d'outils dans Chrome 129, qui permet aux utilisateurs de navigateurs pour ordinateur d'épingler des icônes à leur barre d'outils et d'en retirer via un nouveau panneau latéral.
- Chrome 129 sur ChromeOS, Linux, macOS et Windows : déploiement progressif
- Utilisation des clés d'accès du Gestionnaire de mots de passe de Google sur ChromeOS
Les clés d'accès améliorent la sécurité des utilisateurs, mais jusqu'à présent, elles étaient un peu plus difficiles à utiliser sur différents appareils. Les utilisateurs peuvent désormais enregistrer des clés d'accès dans le Gestionnaire de mots de passe de Google et les utiliser sur différents appareils et plates-formes. Cette fonctionnalité est déjà disponible sur Windows, macOS, Linux et Android. Elle est désormais disponible sur ChromeOS.
- Chrome 127 sur Windows, Android et macOS
- Chrome 129 sur Windows, Android, macOS et ChromeOS
- Nouvelles règles et règles mises à jour dans le navigateur Chrome
Règle Description TabCompareSettings Paramètres du comparateur d'onglets AdHocCodeSigningForPWAsEnabled Signature de code ponctuelle pour les shims de progressive web app
Mises à jour de ChromeOS
-
Chrome Enterprise Premium pour les transferts de fichiers dans les sessions Invité gérées
Dans ChromeOS 129, les organisations peuvent étendre le puissant système d'analyse et la protection basée sur le contenu et le contexte de Chrome Enterprise Premium aux fichiers locaux sur ChromeOS dans les sessions Invité gérées.
Par exemple, un fichier perdu contenant des numéros de sécurité sociale est immédiatement bloqué lorsqu'un utilisateur tente de le copier sur un disque externe afin de protéger ces informations confidentielles.
-
Fond d'écran pour remercier et honorer les enseignants
Dans ChromeOS 129, nous avons ajouté une nouvelle collection de fonds d'écran pour célébrer les enseignants du monde entier, et leur exprimer notre gratitude et notre soutien.
-
Commandes de luminosité de l'écran
Les utilisateurs disposant d'un Chromebook peuvent désormais ajuster facilement la luminosité de l'écran et contrôler le capteur de luminosité ambiante directement depuis l'application Paramètres. Cette nouvelle fonctionnalité vous permet de régler la luminosité de votre écran au niveau idéal, et d'activer ou de désactiver le capteur de luminosité ambiante selon vos besoins dans l'application Paramètres. Ces mises à jour facilitent l'utilisation de votre appareil et vous aident à gérer l'autonomie de la batterie.
-
Expérience de prise en main des périphériques
Pour utiliser un périphérique, vous devez vous assurer qu'il a bien été connecté, le configurer et accéder à l'application associée. Cette version vise à offrir une expérience de prise en main optimale, en confirmant aux utilisateurs que leur périphérique est bien connecté, et en les guidant pour le configurer et en profiter pleinement.
-
Les comptes gérés ne sont plus synchronisés en tant que comptes secondaires sur Android
À partir de ChromeOS 129, nous renforçons la sécurité des données pour Android sur ChromeOS. Les comptes d'entreprise ajoutés en tant que comptes secondaires lors d'une session ne seront plus automatiquement ajoutés à l'environnement Android sur ChromeOS. Les comptes personnels, les comptes Education et les comptes déjà ajoutés ne sont pas affectés par ce changement.
-
Les appareils Chromebook Plus bénéficient de la fonctionnalité Traduction instantanée, qui permet aux utilisateurs de traduire les contenus sous-titrables à l'aide de la fonctionnalité Sous-titres instantanés dans la langue de leur choix. Si un utilisateur anglophone discute avec une personne parlant une autre langue, la conversation peut être traduite en anglais, à condition que les sous-titres instantanés soient disponibles dans la langue de son interlocuteur. Cette fonctionnalité s'applique également aux vidéos, y compris sur YouTube. Elle permet de traduire instantanément leur contenu en anglais.
-
Commandes de luminosité du clavier
Les utilisateurs disposant d'un Chromebook peuvent désormais ajuster facilement la luminosité du clavier et contrôler le capteur de luminosité ambiante directement depuis l'application Paramètres. Cette nouvelle fonctionnalité vous permet de régler la luminosité de votre clavier au niveau idéal, et d'activer ou de désactiver le capteur de luminosité ambiante selon vos besoins. Ces mises à jour facilitent l'utilisation de votre appareil et vous aident à gérer l'autonomie de la batterie. Si le Chromebook est compatible avec le RVB, la page des paramètres du clavier comporte un lien direct vers les options de sélection des couleurs RVB du hub de personnalisation.
-
Raccourci clavier de la fonctionnalité Sélectionner pour écouter
Le raccourci clavier de la fonctionnalité Sélectionner pour écouter (Recherche+s) fonctionne désormais dès la première pression. Vous n'avez plus besoin de l'activer dans les paramètres. Une boîte de dialogue s'affiche pour confirmer que vous souhaitez activer la fonctionnalité Sélectionner pour écouter la première fois que vous utilisez le raccourci clavier.
-
Code d'accès défini comme facteur d'authentification
Ce lancement permet d'utiliser le code d'accès comme facteur d'authentification sur toutes les interfaces d'authentification de ChromeOS.
-
Rechargement automatique de l'écran de connexion
À partir de la version 129, ChromeOS améliore la prise en charge des connexions via des fournisseurs d'identité tiers. Dans le scénario le plus courant, les administrateurs affichent une connexion permanente à un fournisseur d'identité tiers sur l'écran de connexion. Les connexions de nombreux fournisseurs d'identité expirent après une période définie (par exemple, 15 minutes), ce qui entraîne des erreurs pour l'utilisateur. La nouvelle règle DeviceAuthenticationFlowAutoReloadInterval permet de rafraîchir régulièrement ces connexions sur l'écran de connexion, d'éviter les délais avant expiration et, par conséquent, d'augmenter considérablement la fiabilité des connexions via les fournisseurs d'identité tiers.
-
Types de fichiers CSE Workspace désormais compatibles avec Google Drive
Le chiffrement côté client (CSE) est une fonctionnalité Google Workspace et Drive qui permet aux clients et aux utilisateurs de chiffrer des fichiers à l'aide de clés fournies par le client. Les données sont ainsi chiffrées et ne sont jamais stockées en texte clair sur nos serveurs. Ce lancement offre une compatibilité de base avec le CSE dans l'application Fichiers sur ChromeOS. Vous pouvez ainsi rendre les fichiers CSE visibles, les ouvrir dans le navigateur et signaler ceux utilisant un autre outil que Google Workspace comme non acceptés.
-
Modification de l'icône de la batterie
Nous avons modifié l'icône de la batterie pour que l'état de la batterie ne masque plus son niveau. Vous pouvez désormais consulter facilement l'autonomie restante de votre batterie.
Modifications de la console d'administration à venir
- Rapports sur les profils gérés du navigateur Chrome
Chrome Enterprise Core proposera de nouveaux rapports sur les profils gérés du navigateur Chrome dans la console d'administration. Cette fonctionnalité fournira une nouvelle liste de profils gérés et des pages d'informations. Sur ces pages, les administrateurs informatiques pourront consulter des informations de rapport sur les profils gérés, tels que les détails du profil, les versions du navigateur, les règles appliquées, et bien plus encore.
- Dès Chrome 130 sur Android, Linux, macOS et Windows
- Modification par défaut des règles d'IA générative
À partir de la version 130, nous allons modifier le paramètre par défaut des règles d'IA générative, qui passe de "Désactivé" à "Autorisé", sans améliorer les modèles d'IA. Si vous avez des appareils enregistrés dans Chrome Enterprise Core, cette règle s'applique automatiquement à ces appareils pour empêcher l'envoi de données à des fins d'entraînement des modèles d'IA. Les règles existantes dont le paramètre par défaut sera mis à jour sont les suivantes :
- CreateThemesSettings (disponible uniquement aux États-Unis pour le moment)
- DevToolsGenAiSettings (disponible dans la plupart des pays)
- HelpMeWriteSettings (disponible uniquement aux États-Unis pour le moment)
- HistorySearchSettings (disponible uniquement aux États-Unis pour le moment)
- TabOrganizerSettings (disponible uniquement aux États-Unis pour le moment)
- TabCompareSettings (disponible uniquement aux États-Unis pour le moment)
- Règle de contrôle de l'IA générative
À partir de la version 130, Chrome Enterprise Core inclura une règle permettant de contrôler le comportement de plusieurs règles d'IA générative. Cette fonctionnalité pratique permettra aux administrateurs de contrôler le comportement par défaut d'un ensemble de règles au même endroit (par exemple, désactivation par défaut). Cette règle contrôle les règles suivantes :
- DevToolsGenAiSettings
- HelpMeWriteSettings
- HistorySearchSettings
- TabOrganizerSettings
- TabCompareSettings
- GenAIVcBackgroundSettings (lancement dans Chrome 130)
- GenAIWallpaperSettings (lancement dans Chrome 130)
- Prise en charge des paramètres utilisateur sur la page "Configurations personnalisées"
La page Configurations personnalisées a récemment été lancée dans Chrome 127. Elle permet aux administrateurs informatiques de configurer des règles Chrome qui ne figurent pas encore dans la console d'administration, à l'aide de scripts JSON. Dès le 1er octobre, les configurations personnalisées permettront d'appliquer des paramètres utilisateur, en plus de l'assistance au niveau des machines. En d'autres termes, vous pourrez appliquer des règles lorsque les utilisateurs se connecteront à un compte Google géré sur la page "Configurations personnalisées".
- Dès le 1er octobre sur Android, iOS, Linux, macOS et Windows : déploiement de la fonctionnalité pour les règles relatives aux utilisateurs
Pour commencer, accédez à Configurations personnalisées dans la console d'administration, sous Navigateur Chrome > Rapports. Vous aurez besoin du SKU Chrome Enterprise Core :
Nouveautés à venir
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Mises à jour du navigateur Chrome à venir
- Méfiance à l'égard des certificats Entrust
En réponse à des échecs de conformité répétés, Chrome 127 modifie la façon dont l'authentification des serveurs TLS reconnus publiquement, c'est-à-dire le site Web ou les certificats émis par Entrust, sera approuvée par défaut. Cela s'applique à Chrome 127 et versions ultérieures sur Windows, macOS, ChromeOS, Android et Linux. Les règles iOS n'autorisent pas l'utilisation du Chrome Root Store dans Chrome pour iOS.
Pour être plus précis, les certificats TLS validant les certificats CA racine Entrust inclus dans le Chrome Root Store et émis :
- après le 31 octobre 2024, ne seront plus approuvés par défaut.
- jusqu'au 31 octobre 2024 ne seront pas concernés par ce changement.
Si un utilisateur ou une entreprise Chrome approuve explicitement l'un des certificats Entrust concernés sur une plate-forme et une version de Chrome reposant sur le Chrome Root Store (par exemple, approbation explicite transmise via un objet de stratégie de groupe Windows), les contraintes des codes temporels du certificat signé (SCT) décrites ci-dessus seront ignorées et les certificats fonctionneront normalement.
Pour en savoir plus et accéder à des ressources de test, consultez Maintenir la sécurité des certificats numériques : méfiance à l'égard des certificats Entrust.
Pour en savoir plus sur le Chrome Root Store, consultez ces questions fréquentes.
- Chrome 127 sur Android, ChromeOS, Linux, macOS et Windows : toutes les versions de Chrome 127 et ultérieures qui s'appuient sur le Chrome Root Store respecteront l'action de blocage, mais celle-ci ne commencera à s'appliquer qu'aux certificats émis après le 31 octobre 2024.
- Chrome 130 sur ChromeOS, Linux, macOS et Windows : l'action de blocage commencera à s'appliquer aux certificats émis après le 31 octobre 2024. Cela affectera également Chrome 127, 128 et 129.
- Styles de remplacement pour les éléments <meter>
Dès la version 130 de Chrome, les éléments HTML5 <meter> avec "appearance: none" auront un style de remplacement raisonnable qui correspond à celui de Safari et de Firefox au lieu de simplement disparaître de la page. De plus, les développeurs pourront personnaliser le style des éléments <meter>.
La règle temporaire MeterAppearanceNoneFallbackStyle sera disponible jusqu'à Chrome 133 pour contrôler cette fonctionnalité.
- Chrome 130 sur Windows, macOS, Linux et Android
- Compression par dictionnaire pour le transport avec Shared Brotli et Shared Zstandard
Cette fonctionnalité permet d'utiliser des réponses précédemment désignées comme dictionnaire externe pour les réponses HTTP compressées avec Brotli ou Zstandard.
Les entreprises peuvent rencontrer des problèmes de compatibilité potentiels avec leur infrastructure réseau. La règle CompressionDictionaryTransportEnabled permet de désactiver la fonctionnalité de compression par dictionnaire pour le transport.
- Chrome 130 sur Windows, macOS, Linux et Android
- Conteneurs de défilement sélectionnables au clavier
Améliore l'accessibilité en rendant les conteneurs de défilement sélectionnables à l'aide de la navigation séquentielle. Aujourd'hui, la touche de tabulation ne sélectionne pas les scrollers, sauf si tabIndex est explicitement défini sur 0 ou plus.
En rendant les conteneurs de défilement sélectionnables par défaut, les utilisateurs qui ne peuvent pas (ou ne veulent pas) utiliser une souris pourront sélectionner le contenu tronqué à l'aide de la touche de tabulation et des touches fléchées du clavier. Ce comportement n'est activé que si le conteneur de défilement ne contient aucun enfant sélectionnable au clavier. Cette logique est nécessaire pour éviter les régressions pour les éléments sélectionnables existants susceptibles d'exister dans un conteneur de défilement comme <textarea>.
- Chrome 130 sur Windows, macOS, Linux et Android
- Prise en charge des URL à schéma non spécial
Chrome 130 acceptera bien les URL à schéma non spécial telles que git://example.com/path. Auparavant, l'analyseur d'URL de Chromium n'était pas compatible avec les URL non spéciales. Il les analysait comme si elles avaient un chemin opaque, ce qui n'est pas conforme à la norme d'URL. Désormais, l'analyseur d'URL de Chromium analyse correctement les URL non spéciales, conformément à la norme d'URL. Pour en savoir plus, consultez http://bit.ly/url-non-special.
- Chrome 130 sur Windows, macOS, Linux et Android
- Connexion et synchronisation simplifiées
À partir de Chrome 131, les utilisateurs dont la synchronisation Chrome est activée bénéficieront d'une version simplifiée et consolidée des fonctionnalités de connexion et de synchronisation dans Chrome. La synchronisation Chrome ne sera plus affichée en tant que fonctionnalité distincte dans les paramètres ou ailleurs. À la place, les utilisateurs pourront se connecter à Chrome pour utiliser et enregistrer des informations comme des mots de passe et des favoris dans leur compte Google, conformément aux règles d'entreprise applicables.
Comme auparavant, la fonctionnalité de synchronisation Chrome qui enregistre les données Chrome et y accède dans le compte Google peut être contrôlée via SyncTypesListDisabled. La connexion à Chrome peut être désactivée à l'aide de la règle BrowserSignin comme avant.
Notez que les modifications n'empêchent pas les utilisateurs de se connecter aux services Google sur le Web (comme Gmail) sans se connecter à Chrome, de rester déconnectés de Chrome ni de contrôler les informations synchronisées avec leur compte Google.
- Chrome 131 pour Android
- Intégration de la télémétrie des extensions Chrome à Google SecOps
Nous commencerons à collecter des données pertinentes sur la télémétrie des extensions Chronicle depuis Chrome, pour les profils et appareils gérés, et à les envoyer à Google SecOps. Google SecOps analysera les données pour fournir une analyse et un contexte instantanés sur les activités à risque. Ces données sont enrichies pour fournir un contexte supplémentaire et sont consultables pendant un an.
- Chrome 131 sur ChromeOS, Lacros, Linux, macOS et Windows
- Capture des liens utilisateur sur les PWA
Les liens Web redirigent automatiquement les utilisateurs vers les applications Web installées. Pour mieux répondre aux attentes des utilisateurs concernant ces applications, Chrome facilite le basculement entre le navigateur et les applications Web installées. Lorsque l'utilisateur clique sur un lien pouvant être géré par une application Web installée, Chrome ajoute un chip dans la barre d'adresse pour lui suggérer de basculer vers l'application. Lorsque celui-ci clique dessus, le chip lance l'application directement ou ouvre une grille d'applications compatibles avec ce lien. Cliquer sur un lien permet toujours d'ouvrir automatiquement l'application.
- Chrome 121 sur Linux, macOS et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité :
chrome://flags/#enable-user-link-capturing-pwa. - Chrome 131 sur Linux, macOS et Windows : lancement dans la version stable à 100 % avec une activation par défaut (toujours lancer les applications lorsque l'utilisateur clique sur un lien) ou une désactivation par défaut (toujours ouvrir dans un onglet, ne lancer que si l'utilisateur clique sur le chip de la barre d'adresse).
- Chrome 121 sur Linux, macOS et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité :
- Arrêt des cookies tiers sur Chrome (3PCD)
Le 22 juillet, nous avons annoncé une nouvelle approche pour la Privacy Sandbox sur le Web. Au lieu d'abandonner les cookies tiers, nous souhaitons proposer une nouvelle expérience dans Chrome qui permettra aux utilisateurs de faire un choix éclairé qui s'appliquera à toute leur navigation sur le Web. Ils pourront modifier ce choix à tout moment. Nous discutons de cette nouvelle approche avec les autorités de régulation et nous nous adresserons à l'ensemble du secteur au fur et à mesure de son déploiement.
Pour en savoir plus, consultez cette mise à jour sur la Privacy Sandbox.
- Avertissements concernant les formulaires non sécurisés sur iOS
Chrome 125 a commencé à bloquer l'envoi de formulaires depuis des pages sécurisées vers des pages non sécurisées sur iOS. Lorsque Chrome détecte l'envoi d'un formulaire non sécurisé, un avertissement s'affiche désormais pour demander à l'utilisateur de confirmer l'envoi. L'objectif est d'éviter toute fuite de données de formulaire en texte brut sans l'approbation explicite de l'utilisateur. La règle InsecureFormsWarningsEnabled permet de contrôler cette fonctionnalité. Elle sera supprimée dans Chrome 130.
- Chrome 125 sur iOS : déploiement de la fonctionnalité
- Chrome 130 sur iOS : la règle InsecureFormsWarningsEnabled sera supprimée.
- Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite
Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 132 sur Android, ChromeOS, Linux, macOS et Windows : suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Encapsulation de clé X25519Kyber768 pour TLS
À partir de Chrome 124, Chrome active par défaut sur toutes les plates-formes de bureau un nouveau mécanisme d'encapsulation de clé TLS sécurisé post-quantique X25519Kyber768, basé sur une norme NIST (ML-KEM). Cette mesure protège le trafic réseau de Chrome contre le déchiffrement par un futur ordinateur quantique avec les serveurs qui prennent également en charge ML-KEM. Il s'agit d'une nouvelle suite de chiffrement TLS. Comme les algorithmes de chiffrement compatibles sont négociés automatiquement par TLS, ce changement doit être transparent pour les opérateurs de serveur. Cet algorithme de chiffrement sera utilisé pour les connexions TLS 1.3 et QUIC.
Cependant, certains appareils réseau d'entreprise tels que les pare-feu et les proxys (boîtiers intermédiaires TLS) peuvent ne pas être préparés pour la taille d'une encapsulation de clé Kyber (ML-KEM) ou d'un nouveau point de code de chiffrement TLS ClientHello, ce qui peut entraîner l'interruption ou la mise en attente de certaines connexions. Pour résoudre ce problème, mettez à jour votre boîtier intermédiaire ou désactivez le mécanisme d'encapsulation de clé à l'aide de la règle d'entreprise temporaire PostQuantumKeyAgreementEnabled, qui sera au moins disponible jusqu'à Chrome 141 en 2025. Notez toutefois qu'à long terme, des algorithmes de chiffrement post-quantique sécurisés seront requis dans TLS et la règle d'entreprise sera supprimée. La cryptographie post-quantique est requise pour CSNA 2.0.
À partir de Chrome 131, Chrome remplacera la version provisoire de Kyber par la version finale standard de ML-KEM comme mécanisme d'encapsulation de clé. L'utilisation de toute forme d'échange de clé post-quantique (Kyber ou ML-KEM) continuera d'être contrôlée par la règle PostQuantumKeyAgreementEnabled.
Pour en savoir plus, consultez cet article du blog Chromium et cet article du blog sur la sécurité Google.
- Chrome 124 sur Windows, macOS et Linux
- Chrome 131
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de Chrome 126, Chrome prendra directement en charge les logiciels clients d'accessibilité qui utilisent le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement vise à améliorer l'accessibilité pour de nombreux utilisateurs. Il est entièrement compatible avec le narrateur, la loupe et Voice Access et améliorera les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constateront une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation avec des outils d'accessibilité. Cela facilitera également le développement de logiciels utilisant des technologies d'assistance.
Les administrateurs peuvent utiliser la règle d'entreprise UiAutomationProviderEnabled, disponible dans Chrome 125, pour activer de force le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 137. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.
- Chrome 125 sur Windows : la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sous Windows: le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs de la version stable, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 136.
- Chrome 137 sur Windows : la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
Modifications à venir de ChromeOS
-
Événements de fenêtre XDR ChromeOS
Dans ChromeOS 130, les événements de ciblage de fenêtre seront disponibles dans le cadre de la détection et de la réponse étendues (XDR) sur ChromeOS. Vous pourrez placer les fenêtres dans les activités de ciblage des appareils de votre parc géré en mettant simplement à jour les événements XDR dans la console d'administration.
-
Fonds d'écran et arrière-plans de visioconférence par IA générative
Dès ChromeOS 130, nous prévoyons de lancer des fonds d'écran et des arrière-plans de visioconférence haute résolution par IA générative sur ChromeOS. Grâce à cette fonctionnalité, vous pourrez laisser libre cours à votre créativité et transformer votre Chromebook en une toile d'expression personnelle. Choisissez parmi une vaste collection de modèles et personnalisez votre Chromebook en quelques clics en fonction de votre personnalité, de votre humeur ou de vos centres d'intérêt.
Deux nouvelles règles seront disponibles pour contrôler ces fonctionnalités : GenAIVcBackgroundSettings et GenAIVcBackgroundSettings.
Modifications de la console d'administration à venir
- Rapports sur les profils gérés du navigateur Chrome
Chrome Enterprise Core proposera de nouveaux rapports sur les profils gérés du navigateur Chrome dans la console d'administration. Cette fonctionnalité fournira une nouvelle liste de profils gérés et des pages d'informations. Sur ces pages, les administrateurs informatiques pourront consulter des informations de rapport sur les profils gérés, tels que les détails du profil, les versions du navigateur, les règles appliquées, et bien plus encore.
- Dès Chrome 130 sur Android, Linux, macOS et Windows
- Modification par défaut des règles d'IA générative
À partir de la version 130, nous allons modifier le paramètre par défaut des règles d'IA générative, qui passe de "Désactivé" à "Autorisé", sans améliorer les modèles d'IA. Si vous avez des appareils enregistrés dans Chrome Enterprise Core, cette règle s'applique automatiquement à ces appareils pour empêcher l'envoi de données à des fins d'entraînement des modèles d'IA. Les règles existantes dont le paramètre par défaut sera mis à jour sont les suivantes :
- CreateThemesSettings (disponible uniquement aux États-Unis pour le moment)
- DevToolsGenAiSettings (disponible dans la plupart des pays)
- HelpMeWriteSettings (disponible uniquement aux États-Unis pour le moment)
- HistorySearchSettings (disponible uniquement aux États-Unis pour le moment)
- TabOrganizerSettings (disponible uniquement aux États-Unis pour le moment)
- TabCompareSettings (disponible uniquement aux États-Unis pour le moment)
- Règle de contrôle de l'IA générative
À partir de la version 130, Chrome Enterprise Core inclura une règle permettant de contrôler le comportement de plusieurs règles d'IA générative. Cette fonctionnalité pratique permettra aux administrateurs de contrôler le comportement par défaut d'un ensemble de règles au même endroit (par exemple, désactivation par défaut). Cette règle contrôle les règles suivantes :
- DevToolsGenAiSettings
- HelpMeWriteSettings
- HistorySearchSettings
- TabOrganizerSettings
- TabCompareSettings
- GenAIVcBackgroundSettings (lancement dans Chrome 130)
- GenAIWallpaperSettings (lancement dans Chrome 130)
- Prise en charge des paramètres utilisateur sur la page "Configurations personnalisées"
La page Configurations personnalisées a récemment été lancée dans Chrome 127. Elle permet aux administrateurs informatiques de configurer des règles Chrome qui ne figurent pas encore dans la console d'administration, à l'aide de scripts JSON. Dès le 1er octobre, les configurations personnalisées permettront d'appliquer des paramètres utilisateur, en plus de l'assistance au niveau des machines. En d'autres termes, vous pourrez appliquer des règles lorsque les utilisateurs se connecteront à un compte Google géré sur la page "Configurations personnalisées".
- Dès le 1er octobre sur Android, iOS, Linux, macOS et Windows : déploiement de la fonctionnalité pour les règles relatives aux utilisateurs
Pour commencer, accédez à Configurations personnalisées dans la console d'administration, sous Navigateur Chrome > Rapports. Vous aurez besoin du SKU Chrome Enterprise Core :
Chrome 128
| Mises à jour du navigateur Chrome | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Effectuer des recherches dans votre historique Chrome avec l'IA | ✓ | ||
| Recherche sur site configurable par l'administrateur | ✓ | ✓ | |
| Gestion des mots de passe indéchiffrables dans le Gestionnaire de mots de passe | ✓ | ||
| Onglets inactifs | ✓ | ||
| La nouvelle règle PromotionsEnabled remplace PromotionalTabsEnabled | ✓ | ||
| Contrôle de sécurité Chrome repensé sur Android | ✓ | ||
| Analyseur JSON Rust | ✓ | ||
| Groupes d'onglets sur iPad | ✓ | ||
| Mises à jour de CookiePartitionKey pour les cookies partitionnés | ✓ | ||
| Abandon de CHIPS et de la relance dans WebView | ✓ | ||
| Applications Web isolées | ✓ | ||
| "position-try-options" devient "position-try-fallbacks" | ✓ | ||
| Fiche Google Agenda sur la page Nouvel onglet | ✓ | ||
| Nouvelles règles et règles mises à jour dans le navigateur Chrome | ✓ | ||
| Règles supprimées du navigateur Chrome | ✓ | ||
| Mises à jour de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Groupes de fenêtres sur ChromeOS | ✓ | ||
| Mode Sous-traitant des données : déploiement dans l'UE | ✓ | ||
| Paramètres de confidentialité : géolocalisation | ✓ | ||
| Rappels sur les paramètres de confidentialité de ChromeOS sur la page des paramètres de l'application | ✓ | ✓ | |
| Stocker des données de constantes agrégées avec une période de conservation d'un an | ✓ | ||
| OCR dans l'application Appareil photo de ChromeOS | ✓ | ||
| Loupe suivant la sélection dans ChromeVox | ✓ | ||
| Contrôle de gain automatique activé par défaut | ✓ | ||
| Gestion des APN | ✓ | ||
| Notifications épinglées sur ChromeOS | ✓ | ||
| Mises à jour de la console d'administration | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Séparation des profils Chrome : nouveau guide de déploiement | ✓ | ||
| Paramètres de contrôle des données Chrome Enterprise : presse-papiers | ✓ | ||
| Modifications du navigateur Chrome à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Comparaison d'onglets | ✓ | ||
| Signatures de code ponctuelles pour les shims de PWA sous macOS | ✓ | ||
| Suppression des données de l'appareil en cas de déconnexion sur iOS | ✓ | ||
| Styles de remplacement pour l'élément HTML5 <meter> | ✓ | ||
| Chrome ne sera plus compatible avec macOS 10.15 | ✓ | ✓ | |
| Abandon des rapports détaillés sur la navigation sécurisée | ✓ | ||
| Gestionnaire de certificats sous Windows et macOS | ✓ | ||
| Nouvelle option dans la règle HttpsOnlyMode | ✓ | ✓ | |
| Synchroniser le groupe d'onglets | ✓ | ||
| Mettre à jour les services Google Play pour résoudre les problèmes liés aux mots de passe sur l'appareil | ✓ | ||
| Abandon de la sérialisation de Shadow DOM déclaratif non standard | ✓ | ||
| Abandon de l'argument includeShadowRoots dans DOMParser | ✓ | ||
| "inset-area" devient "position-area" | ✓ | ||
| Méfiance à l'égard des certificats Entrust | ✓ | ||
| Prise en charge des URL à schéma non spécial | ✓ | ||
| Service réseau exécuté en bac à sable sur Windows | ✓ | ||
| Abandon des cookies tiers sur Chrome (3PCD) | ✓ | ||
| Capture des liens utilisateur sur les PWA | ✓ | ✓ | |
| Vérifications de l'accès au réseau privé pour les requêtes de navigation : mode avertissement uniquement | ✓ | ||
| Avertissements concernant les formulaires non sécurisés sur iOS | ✓ | ||
| Intégration de la télémétrie des extensions Chrome à Chronicle | ✓ | ✓ | |
| Suppression de la règle utilisée pour l'ancien comportement SameSite | ✓ | ||
| Encapsulation de clé X25519Kyber768 pour TLS | ✓ | ||
| Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows | ✓ | ||
| Modifications à venir de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Mise à jour du raccourci clavier pour Sélectionner pour écouter | ✓ | ||
| Chrome Enterprise Premium pour les transferts de fichiers dans les sessions Invité gérées | ✓ | ||
| Événements de fenêtre XDR ChromeOS | ✓ | ||
| Fonds d'écran et arrière-plans de visioconférence par IA générative | ✓ | ||
| Modifications de la console d'administration à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Rapports sur les profils gérés du navigateur Chrome | ✓ | ||
| Widget dans la console d'administration pour les paramètres de traitement des données | ✓ | ||
| Modification par défaut des règles d'IA générative | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Les notes de version de Chrome Enterprise et Education sont publiées selon le calendrier des versions de Chrome, à la date de sortie de la version stable anticipée du navigateur Chrome.
Mises à jour du navigateur Chrome
- Effectuer des recherches dans votre historique Chrome avec l'IA
À partir de Chrome 128, les utilisateurs peuvent effectuer des recherches dans leur historique de navigation en fonction du contenu (et pas seulement du titre et de l'URL) des pages. Dans un premier temps, cette fonctionnalité n'est disponible que pour les utilisateurs aux États-Unis, en anglais. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle HistorySearchSettings. Les options disponibles pour votre organisation sont les suivantes :
- 0 = Activer la fonctionnalité pour les utilisateurs et envoyer des données pertinentes à Google afin d'entraîner ou d'améliorer les modèles d'IA. Selon la fonctionnalité, les données pertinentes peuvent inclure des requêtes, des entrées, des sorties et des documents source. Elles pourront être examinées par des réviseurs dans le seul but d'améliorer les modèles d'IA.
- 1 = Activer la fonctionnalité pour les utilisateurs, mais ne pas envoyer de données à Google afin d'entraîner ou d'améliorer les modèles d'IA.
- 2 = Désactive complètement la fonctionnalité
Pour en savoir plus, consultez Effectuer des recherches dans votre historique Chrome avec l'IA.
- Chrome 128 sur Linux, Mac et Windows
- Recherche sur site configurable par l'administrateur
Les raccourcis de recherche sur les sites permettent d'utiliser la barre d'adresse (omnibox) comme champ de recherche pour un site spécifique sans accéder directement à l'URL du site, un peu comme vous pouvez utiliser l'omnibox pour effectuer une recherche Google générale sur le Web. Vous pouvez désormais créer des raccourcis de site pour vos utilisateurs gérés afin qu'ils accèdent rapidement aux sites d'entreprise les plus importants. Vous pouvez contrôler cette fonctionnalité à l'aide de la règle SiteSearchSettings.
- Chrome 128 sur ChromeOS, Linux, Mac et Windows : disponible pour les clients Chrome Browser Core inscrits au programme de testeur de confiance à partir de Chrome 128, puis déploiement progressif pour tous les clients Chrome Browser Enterprise quelques semaines plus tard
- Gestion des mots de passe indéchiffrables dans le Gestionnaire de mots de passe
Il arrive que les utilisateurs se retrouvent avec des mots de passe indéchiffrables sur leur appareil, par exemple s'ils ont utilisé un logiciel tiers pour le transfert vers un nouvel appareil. Nous lançons une nouvelle règle appelée DeletingUndecryptablePasswordsEnabled qui permet de gérer ces mots de passe. Lorsqu'elle est activée, cette règle supprime les mots de passe indéchiffrables de l'appareil de l'utilisateur, sauf si la règle UserDataDir est spécifiée. Lorsque DeletingUndecryptablePasswordsEnabled est désactivé, les mots de passe indéchiffrables ne sont pas modifiés, mais les fonctionnalités du Gestionnaire de mots de passe sont interrompues.
- Chrome 128 sur iOS, Linux, Mac et Windows
- Onglets inactifs
Dans Chrome 128, nous masquons désormais les anciens onglets dans une nouvelle section Onglets inactifs dans le sélecteur d'onglets de Chrome sur Android. Les utilisateurs de Chrome peuvent accéder à la section des onglets inactifs pour afficher tous les anciens onglets ou les fermer ensemble à l'aide de la nouvelle fonctionnalité "onglets groupés". Ces onglets seront supprimés s'ils sont inactifs pendant plus de 60 jours.
- Chrome 128 sur Android : déploiement auprès de 1 % des utilisateurs
- La nouvelle règle PromotionsEnabled remplace PromotionalTabsEnabled
Dans Chrome 128, de nouvelles notifications promotionnelles au niveau de l'OS sont présentées aux utilisateurs. Pour inclure un plus grand nombre de fonctionnalités promotionnelles dans une même règle, une nouvelle règle PromotionsEnabled a été créée pour remplacer PromotionalTabsEnabled, qui sera abandonnée à l'avenir.
- Chrome 128 sur ChromeOS, Linux, Mac et Windows : PromotionsEnabled commencera à être déployé avec Chrome 128. Il n'y a pas de flag.
- Contrôle de sécurité Chrome repensé sur Android
Chrome 128 introduit un nouveau contrôle de sécurité proactif qui vérifie régulièrement le navigateur pour détecter d'éventuels problèmes de sécurité et informe les utilisateurs lorsqu'un élément nécessite leur attention. Ce lancement introduit également une nouvelle page Contrôle de sécurité (
chrome://settings/safetyCheck), qui contient des actions proactives de sécurité Chrome et des informations adaptées à chaque utilisateur, conçues pour aider ces derniers à naviguer sur le Web en toute sécurité. Pour en savoir plus, consultez Gérer la sécurité et la confidentialité dans Chrome.- Chrome 128 pour Android
- Analyseur JSON Rust
Dès la version 128 de Chrome, Chrome analysera le format JSON à l'aide de Rust plutôt que de C++. Cela permettra d'éliminer le risque de failles de sécurité liées à la mémoire dans l'analyseur JSON, améliorant ainsi la sécurité. Cette modification devrait être transparente pour les utilisateurs. Il existe un risque minime que certains fichiers JSON non valides, actuellement acceptés par Chrome, ne soient plus acceptés, même si l'analyseur Rust reste extrêmement indulgent.
Si Chrome n'accepte pas le code JSON non valide, des erreurs 500 ou d'autres erreurs au niveau de l'application s'afficheront, et non des plantages. Si Chrome n'accepte plus certains JSON non valides, vous devez essayer de les corriger.
- Chrome 128
- Groupes d'onglets sur iPad
Les utilisateurs de Chrome pour iPad peuvent créer et gérer des groupes d'onglets. Cela leur permet de rester organisés, de réduire l'encombrement et de gérer leurs tâches plus efficacement.
- Chrome 128 sur iOS
- Mises à jour de CookiePartitionKey pour les cookies partitionnés
Chrome 128 ajoute un bit d'ancêtre intersites au chiffrement de clé CookiePartitionKey des cookies partitionnés. Cette modification unifie la clé de partition avec les valeurs de clé de partition utilisées dans le partitionnement du stockage et ajoute une protection contre les attaques par détournement de clic en empêchant les frames intégrés intersites d'accéder aux cookies partitionnés du site de premier niveau.
Si une entreprise rencontre des dysfonctionnements avec les iFrames intégrés, elle peut utiliser la règle CookiesAllowedForUrls ou utiliser des cookies SameSite=None sans l'attribut partitionné, puis appeler l'API Storage Access pour s'assurer que les iFrames intégrés ont accès aux mêmes cookies que le domaine de premier niveau.
- Chrome 128 sur Windows, Mac et Linux
- Abandon de CHIPS et relance dans WebView
WebViewClient prend en charge la méthode,
shouldInterceptRequest, qui permet aux développeurs d'intercepter l'activité réseau et de modifier les en-têtes HTTP, etc. Cette API n'a pas accès à l'en-tête Cookie et s'appuie sur l'API Android CookieManager pour demander quels cookies sont disponibles pour une URL de requête particulière. Toutefois, les cookies partitionnés sont collectés deux fois sur le site de premier niveau et sur le site de l'URL qui utilise les cookies.Actuellement, l'API CookieManager ne permet pas aux développeurs d'interroger correctement les cookies partitionnés. Cela entraîne un décalage entre ce que l'API Java renvoie et les frames de WebView qui se trouvent réellement dans leur en-tête Cookie. Après en avoir discuté avec l'équipe WebView, nous pensons que l'option qui minimisera le risque de dysfonctionnement de l'application consiste à désactiver Cookies Having Independent Partitioned State (CHIPS) sur WebView jusqu'à ce que nous puissions proposer la prise en charge de l'en-tête Cookie pour
shouldInterceptRequest. Nous publierons les modifications apportées àshouldInterceptRequestdans la prochaine version du SDK cible (niveau d'API 36).L'état des workflows d'entreprise qui utilisent WebView pour charger du contenu Web reposant sur des cookies partitionnés sera effacé. Les applications WebView auront toujours accès aux cookies tiers non partitionnés et les cookies définis avec "Partitionné" après le changement reviendront à leur ancien comportement d'avant CHIPS jusqu'à ce que nous relancions la fonctionnalité.
- Chrome 128 pour Android
- Applications Web isolées
Les applications Web isolées (AWI) sont une extension des travaux existants sur l'installation des PWA et le packaging Web. Elles offrent une protection renforcée contre la compromission des serveurs et toute autre altération, ce qui est nécessaire pour les développeurs d'applications sensibles à la sécurité.
Au lieu d'être hébergés sur des serveurs Web en ligne et récupérés via HTTPS, ces AWI sont empaquetés dans des Web bundles, signés par leur développeur et distribués aux utilisateurs finaux via une ou plusieurs des méthodes potentielles décrites dans l'explication du projet Chromium.
Dans cette version initiale, les AWI ne peuvent être installées qu'à l'aide d'une nouvelle règle, IsolatedWebAppInstallForceList, sur les appareils ChromeOS gérés par l'entreprise.
- Chrome 128 sur ChromeOS
- "position-try-options" devient "position-try-fallbacks"
Le groupe de travail CSS (CSSWG) a décidé de renommer cette propriété, car "alternatives" décrit plus précisément ce qu'elle contrôle. Le mot options est un peu flou, car les styles en dehors des blocs "position-try" sont testés en premier. Si leur mise en page s'adapte au bloc contenant, aucune des options n'est utilisée. Le terme fallbacks (alternatives) est donc plus approprié pour décrire ce comportement. Pour en savoir plus, consultez GitHub.
- Chrome 128 sur Windows, Mac, Linux et Android
- Fiche Google Agenda sur la page "Nouvel onglet"
Les utilisateurs de la version Enterprise peuvent désormais accéder à leurs réunions à venir directement depuis la page Nouvel onglet grâce à la nouvelle fiche d'agenda. Cette expérience simplifiée vous évite de changer d'onglet ou de perdre du temps à rechercher votre prochaine réunion. Vous pouvez ainsi vous concentrer sur ce qui compte vraiment. Vous pouvez contrôler les fiches sur la page Nouvel onglet à l'aide de la règle NTPCardsVisible.
- Chrome 128 sur Linux, Mac et Windows
- Nouvelles règles et règles mises à jour dans le navigateur Chrome
Règle Description DataControlsRules Lister les règles des contrôles de données. PromotionsEnabled Activer l'affichage des contenus promotionnels SiteSearchSettings Fournit une liste des sites sur lesquels les utilisateurs peuvent effectuer des recherches rapides à l'aide de raccourcis dans la barre d'adresse LensOverlaySettings Paramètres de la fonctionnalité Lens Overlay ExtensionDeveloperModeSettings Contrôler la disponibilité du mode développeur sur la page des extensions QRCodeGeneratorEnabled Activer le générateur de codes QR PrintingLPACSandboxEnabled Activer le bac à sable LPAC pour l'impression HistorySearchSettings Paramètres de la recherche dans l'historique optimisée par l'IA ChromeForTestingAllowed Autoriser Chrome for Testing ProvisionManagedClientCertificateForUser Activer le provisionnement des certificats client pour un utilisateur ou profil géré StandardizedBrowserZoomEnabled Activer le comportement standardisé du zoom dans le navigateur DeletingUndecryptablePasswordsEnabled Activer la suppression des mots de passe indéchiffrables EnterpriseCustomLabel Définir un libellé d'entreprise personnalisé
- Règles supprimées dans le navigateur Chrome
Règle Description RemoteAccessHostTokenUrl URL où les clients d'accès à distance doivent obtenir leur jeton d'authentification RemoteAccessHostTokenValidationUrl URL permettant de valider le jeton d'authentification du client d'accès à distance EnterpriseBadgingTemporarySetting Contrôler la visibilité des badges d'entreprise RemoteAccessHostTokenValidationCertificateIssuer Certificat client pour se connecter à RemoteAccessHostTokenValidationUrl EnforceLocalAnchorConstraintsEnabled Détermine si l'outil de vérification des certificats intégré applique des contraintes encodées dans les ancres de confiance chargées depuis le magasin de confiance de la plate-forme. CertificateTransparencyEnforcementDisabledForLegacyCas Désactiver l'application des règles de transparence des certificats pour une liste d'autorités de certification héritées
Mises à jour de ChromeOS
-
Groupes de fenêtres sur ChromeOS
Dans ChromeOS 128, les groupes de fenêtres vous permettent de regrouper des fenêtres sur ChromeOS. Pour créer un groupe de fenêtres, vous devez associer deux fenêtres pour un écran partagé. Vous pouvez rassembler les fenêtres, les redimensionner simultanément ou les déplacer en groupe.
-
Mode Sous-traitant des données : déploiement dans l'UE
Les nouvelles fonctionnalités du mode Sous-traitant des données et les nouvelles conditions d'utilisation de ChromeOS sont disponibles pour l'ensemble de l'UE via la console d'administration Google. Pour en savoir plus, consultez Présentation du mode Sous-traitant des données de ChromeOS.
En tant qu'administrateur ChromeOS, vous pouvez désormais activer le mode Sous-traitant des données, qui couvre un ensemble de fonctionnalités et de services ChromeOS appelés Services essentiels.
-
Paramètres de confidentialité : géolocalisation
La confidentialité sur les appareils ChromeOS est désormais plus facile à gérer grâce à la possibilité de contrôler l'accès à la géolocalisation sur la page Paramètres > Confidentialité et sécurité > Paramètres de confidentialité. Les utilisateurs peuvent désormais définir l'accès à la géolocalisation sur Autorisé, Autorisé uniquement pour les services système ou Désactivé, selon leurs préférences.
Nous permettons aux utilisateurs de bloquer l'accès à la géolocalisation de toutes les applications ou de tous les sites Web, ou de systèmes entiers, quelles que soient les autorisations précédemment accordées. Nous leur fournissons également des commandes simples à utiliser pour les réactiver chaque fois que cela est nécessaire.
Nous avons ajouté une nouvelle règle, GoogleLocationServicesEnabled. Ce paramètre contrôle la disponibilité de la géolocalisation sur l'appareil dans les sessions utilisateur. Contrairement à la règle obsolète ci-dessous, il affecte l'ensemble du système, et pas seulement la VM Android (Arc).
Avis d'abandon (6 mois) : ArcGoogleLocationServicesEnabled
Cette règle est en cours d'abandon au profit de la règle GoogleLocationServicesEnabled, car elle couvre l'ensemble du système et pas seulement la VM Android (Arc). De plus, nous modifions l'effet du paramètre DefaultGeolocationSetting pour qu'il n'ait plus d'incidence sur le paramètre de géolocalisation du système.
-
Rappels concernant les paramètres de confidentialité ChromeOS sur la page des paramètres des applications
Pour utiliser les caméras et les micros sur ChromeOS, vous devez activer les paramètres de confidentialité et les autorisations des applications à deux endroits distincts.
Nous aidons les utilisateurs à connaître l'état des paramètres de confidentialité et leur fournissons des rappels pratiques sur la page des paramètres Applis de ChromeOS pour qu'ils bénéficient d'une expérience plus fluide. Pour afficher la page des paramètres Applications de ChromeOS, cliquez sur Paramètres > Applications > Gérer vos applications, puis sélectionnez l'application souhaitée.
-
Stocker des données Vitals agrégées avec une période de conservation d'un an
À partir de ChromeOS 128, nous conservons les données Vitals agrégées pendant un an afin de mieux suivre les progrès au fil du temps. Les données Vitals incluent des métriques de performances des applications Android, telles que le taux de plantage. Ces métriques nous aideront à améliorer les performances des applications Android sur les appareils ChromeOS.
-
OCR dans l'application Appareil photo de ChromeOS
La reconnaissance optique des caractères (OCR) permet d'extraire du texte à partir d'images capturées dans l'application Appareil photo Chrome OS en intégrant un service d'extraction de texte basé sur le ML. ChromeOS 128 est compatible avec 77 langues et prend en charge la détection horizontale et verticale. Vous pouvez ainsi copier et rechercher du texte à partir d'images, entendre du texte lu un lecteur d'écran à partir d'images et créer des PDF indexables à partir d'images. Par défaut, la détection de texte en mode Photo est désactivée et peut être activée dans Paramètres > Détection de texte dans l'aperçu.
-
Loupe selon la sélection dans ChromeVox
La loupe qui suit la sélection dans ChromeVox est conçue pour les personnes aveugles ou souffrant d'une déficience visuelle. Lorsque vous lisez du texte à voix haute avec ChromeVox, la loupe suit désormais automatiquement les mots prononcés afin que vous ne perdiez pas le fil. Pour essayer cette fonctionnalité, vous pouvez activer la loupe et ChromeVox dans vos paramètres. Faites un zoom avant jusqu'au niveau souhaité à l'aide de Ctrl+Alt+Augmenter la luminosité et Ctrl+Alt+Baisser la luminosité. Un paramètre est disponible dans les paramètres de la loupe pour ajuster cette fonctionnalité.
-
Contrôle de gain automatique activé par défaut
Le contrôle de gain automatique (AGC) permet aux applications, telles que les applications d'appel vidéo, d'optimiser automatiquement le volume du micro pour une qualité audio optimale. Lorsque le contrôle de gain automatique est activé et utilisé, un message s'affiche dans le panneau des réglages rapides pour informer l'utilisateur que le curseur du gain du micro est ignoré. L'AGC est activé par défaut dans ChromeOS 128. Si vous souhaitez contrôler manuellement le volume du micro, même pour les applications compatibles avec l'AGC, accédez à Paramètres > Appareil > Audio, puis désélectionnez Autoriser les applications à ajuster automatiquement le volume du micro.
-
Pour les appareils ChromeOS compatibles avec le réseau mobile, nous avons simplifié l'affichage, la gestion et l'ajout des noms de points d'accès (APN). Nous avons également amélioré la gestion des échecs d'enregistrement et les messages associés.
-
Notifications épinglées sur ChromeOS
Les notifications ChromeOS permettent de distinguer visuellement les notifications épinglées des autres notifications. ChromeOS 128 différencie nettement l'apparence des notifications épinglées de celle des notifications standards, ce qui souligne leur différence en termes d'objectifs (informer l'utilisateur d'un processus en cours plutôt que d'un événement instantané).
Mises à jour de la console d'administration
-
Séparation des profils Chrome : nouveau guide de déploiement
Nous avons créé un guide de déploiement détaillé pour vous aider à contrôler la séparation des profils dans votre organisation : ProfileSeparationSettings, ProfileSeparationDataMigrationSettings et ProfileSeparationDomainExceptionList.
- Chrome 128 sur Windows, Mac et Linux
-
Paramètres de contrôle des données Chrome Enterprise : presse-papiers
Les paramètres de contrôle des données sont des règles légères de la console d'administration qui définissent un paramètre Chrome pour contrôler les actions utilisateur sensibles à la sécurité, telles que les pièces jointes, les téléchargements, les actions de copier-coller et l'impression. Chrome bloque ou avertit l'utilisateur lorsque ces actions se produisent en appliquant ces règles localement.
Chrome 128 inclut les fonctionnalités de protection du presse-papiers des paramètres de contrôle des données, à savoir les actions de copier-coller. D'autres protections sont prévues dans les prochaines versions.
Vous pouvez contrôler cette fonctionnalité à l'aide de la règle DataControlsRules.
- Chrome 128 sur ChromeOS, Linux, Mac et Windows
Nouveautés à venir
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Mises à jour du navigateur Chrome à venir
- Comparaison d'onglets
À partir de Chrome 129 (États-Unis uniquement), nous allons lancer la comparaison des onglets, une nouvelle fonctionnalité qui présente une vue d'ensemble générée par IA des produits de plusieurs onglets, le tout en un seul et même endroit. Cette fonctionnalité sera contrôlée via la règle TabCompareSettings.
- Chrome 129 sur Linux, Mac et Windows
- Signatures de code ponctuelles pour les shims de PWA sous macOS
Les signatures de code pour les shims d'application créés lors de l'installation d'une progressive web app (PWA) sur macOS sont remplacées par des signatures de code ponctuelles créées lors de l'installation de l'application. La signature de code est utilisée par macOS et fait partie de l'identité de l'application. Ces signatures ponctuelles permettront à chaque shim de PWA de posséder une identité unique sur macOS. Actuellement, chaque PWA ressemble à la même application sur macOS.
Cela permettra de résoudre les problèmes liés à l'inclusion de plusieurs PWA dans le volet de préférences Ouvrir à la connexion de macOS, et permettra d'améliorer la gestion des notifications utilisateur dans les PWA sur macOS.
- Chrome 129 sur Mac
- Effacer les données de l'appareil lors de la déconnexion sur iOS
À partir de Chrome 129, la déconnexion d'un compte géré dans un navigateur non géré supprimera les données de navigation enregistrées sur l'appareil. Une boîte de dialogue de confirmation s'affichera pour les utilisateurs gérés lors de la déconnexion, leur expliquant que les données seront effacées. Les données ne seront effacées qu'à partir de la date et de l'heure de la connexion. Sinon, toutes les données seront effacées. La date et l'heure de la connexion ne sont connues que si l'utilisateur s'est connecté à Chrome 122 ou version ultérieure.
Les données qui seront supprimées incluent les suivantes :
- Historique de navigation
- cookies et infos liées aux sites
- mots de passe
- paramètres du site
- saisie automatique
- images et fichiers en cache
- Chrome 129 sur iOS
- Styles de remplacement pour les éléments HTML5 <meter>
Dès la version 129 de Chrome, les éléments <meter> HTML5 avec "appearance: none" auront un style de remplacement raisonnable qui correspond à celui de Safari et de Firefox au lieu de simplement disparaître de la page. De plus, les développeurs pourront personnaliser le style des éléments <meter>.
Une règle temporaire MeterAppearanceNoneFallbackStyle sera disponible jusqu'à Chrome 133 pour contrôler cette fonctionnalité.
- Chrome 129 sur Windows, Mac, Linux et Android
- Fin de la compatibilité de Chrome avec macOS 10.15
Chrome ne prendra plus en charge macOS 10.15, qui n'est déjà plus pris en charge par Apple. Les utilisateurs doivent mettre à jour leur système d'exploitation pour continuer à exécuter le navigateur Chrome. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité. Si vous utilisez macOS 10.15, Chrome continue d'afficher une barre d'informations pour rappeler aux utilisateurs que Chrome 129 ne sera plus compatible avec cette version.
- Chrome 129 sur Mac : Chrome n'est plus compatible avec macOS 10.15
- Abandon des rapports détaillés sur la navigation sécurisée
La fonctionnalité de rapports détaillés sur la navigation sécurisée renforce la sécurité de tous les utilisateurs en collectant des informations télémétriques auprès des utilisateurs participants. Ces informations sont ensuite utilisées pour les protections de la navigation sécurisée Google. Les données collectées incluent les URL des pages Web visitées, des informations système limitées et une partie du contenu des pages. Toutefois, cette fonctionnalité est désormais remplacée par le mode de protection renforcée. Nous recommandons aux utilisateurs d'activer la protection renforcée pour continuer à assurer la sécurité de tous les utilisateurs, en plus d'activer le niveau de sécurité le plus élevé disponible dans Chrome. Pour en savoir plus, consultez Niveaux de protection de la navigation sécurisée.
- Chrome 129 sur Android, iOS, ChromeOS, Linux, Mac et Windows : abandon des rapports détaillés sur la navigation sécurisée
- Gestionnaire de certificats sous Windows et macOS
À partir de Chrome 129, un nouvel écran de paramètres de gestion des certificats est accessible depuis les paramètres de sécurité sur Windows et macOS. Il remplace le lien vers le gestionnaire de certificats Windows et le trousseau macOS, bien que ces surfaces de système d'exploitation soient toujours accessibles depuis la page des paramètres de gestion des certificats.
Le gestionnaire de certificats affiche les certificats approuvés ou non par Chrome, y compris le contenu du Chrome Root Store, ainsi que tous les certificats importés depuis le système d'exploitation sous-jacent. Les utilisateurs peuvent ouvrir directement la page en accédant à
chrome://certificate-manager.Une prochaine version introduira la gestion par les utilisateurs et les entreprises des certificats ajoutés directement à Chrome.
- Chrome 129 sur Mac et Windows
- Nouvelle option dans la règle HttpsOnlyMode
La fonctionnalité Demander avant HTTP (Ask Before HTTP ou ABH, anciennement "Modes HTTPS Only/First") indique à Chrome de demander l'autorisation de l'utilisateur avant d'envoyer du contenu HTTP non sécurisé via le réseau. La règle HttpsOnlyMode permet d'activer ou de désactiver de force la demande d'autorisation.
Dans Chrome 129, nous ajoutons une nouvelle variante intermédiaire de la demande d'autorisation appelée mode équilibré. Cette variante vise à améliorer l'expérience des utilisateurs en appliquant la demande d'autorisation (stricte) la plupart du temps, mais sans demander l'autorisation si Chrome sait qu'une connexion HTTPS n'est pas possible, par exemple lors de la connexion à un nom d'hôte à libellé unique tel que "internal/".
Nous ajoutons une option de stratégie force_balanced_enabled pour permettre d'activer de force cette nouvelle variante. Le paramètre force_balanced_enabled sur les navigateurs antérieurs à Chrome 129 entraîne le comportement par défaut, qui n'impose aucune restriction d'entreprise sur le paramètre de demande d'autorisation.
Pour éviter les impacts inattendus, si vous aviez défini force_enabled, nous vous recommandons de ne pas définir force_balanced_enabled tant que l'ensemble de votre parc n'a pas été mis à niveau vers Chrome 129 ou une version ultérieure. Si vous ne passez pas de force_enabled à force_balanced_enabled, ce changement ne vous affectera pas.
- Chrome 129 sur Android, ChromeOS, Linux, Mac, Windows et Fuchsia
- Synchroniser le groupe d'onglets
Les groupes d'onglets sur iOS sont désormais enregistrés. Fermer un groupe d'onglets ne le supprime plus. Si les utilisateurs synchronisent leurs onglets sur plusieurs appareils, les groupes sont également synchronisés.
- Chrome 129 sur iOS
- Mettre à jour les services Google Play pour résoudre les problèmes liés aux mots de passe sur l'appareil
Les utilisateurs disposant d'anciennes versions des services Google Play verront des fonctionnalités limitées avec leurs mots de passe sur l'appareil, et le Gestionnaire de mots de passe risque de ne plus fonctionner du tout pour eux. Ces utilisateurs devront mettre à jour les Services Play ou suivre d'autres méthodes de dépannage en fonction de leur état. Cette opération s'inscrit dans le cadre d'une migration en cours qui ne concerne que les utilisateurs Android du Gestionnaire de mots de passe.
- Chrome 129 pour Android
- Abandon de la sérialisation de Shadow DOM déclaratif non standard
L'implémentation du prototype, qui a été publiée en 2020, puis mise à jour en 2023, contenait une méthode appelée
getInnerHTML()qui pouvait être utilisée pour sérialiser les arbres DOM contenant des racines fantômes. Cette partie du prototype n'était pas normalisée avec le reste du Shadow DOM déclaratif et n'a atteint que récemment un consensus sur les spécifications (pour en savoir plus, consultez GitHub). Dans le cadre de ce consensus, la forme de l'APIgetInnerHTMLa été modifiée.Cette fonctionnalité marque l'abandon de la méthode
getInnerHTML()précédemment fournie. Le remplacement s'appellegetHTML()et est disponible dans Chrome 125. Pour en savoir plus, consultez la description de la fonctionnalité ChromeStatus.- Chrome 129 sur Windows, Mac, Linux et Android
- Abandon de l'argument includeShadowRoots dans DOMParser
L'argument
includeShadowRootsétait un argument non standardisé de la fonctionDOMParser.parseFromString(), qui permettait l'analyse impérative du contenu HTML comportant du Shadow DOM déclaratif. Il était fourni dans Chrome 90 lors de la première livraison du Shadow DOM déclaratif. Depuis que la discussion sur les normes a été rematérialisée en 2023, la forme des API DSD a changé, y compris cette fonctionnalité pour l'analyse impérative. Pour en savoir plus, consultez les détails du contexte sur les normes associées. Des informations sont également disponibles sur les abandons liés de la sérialisation Shadow DOM et de l'attribut de racine fantôme.
Maintenant qu'une version standardisée de cette API, sous la forme setHTMLUnsafe() et parseHTMLUnsafe(), est disponible dans Chrome 124, l'argument non standardincludeShadowRootsdoit être rendu obsolète et supprimé. Toute utilisation doit changer en conséquence :
Au lieu de :
(new DOMParser()).parseFromString(html,'text/html',{includeShadowRoots: true});
Vous pouvez utiliser ceci à la place :
document.parseHTMLUnsafe(html);- Chrome 129 sur Linux, Mac, Windows et Android
- Changement de nom : inset-area devient position-area.
Le groupe de travail CSS (CSSWG) a décidé de renommer cette propriété de
inset-areaenposition-area. Consultez la discussion du CSSWG sur GitHub.Chrome a décidé de publier une solution interopérable en acceptant les deux noms de propriété. Nous allons d'abord publier le nouveau nom de propriété,
position-area, en tant que synonyme deinset-area. Ensuite, au bout d'un certain temps, nous supprimeronsinset-area. Cette dernière suppression sera effectuée dans un intent distinct.- Chrome 129 sur Windows, Mac, Linux et Android
- Méfiance à l'égard des certificats Entrust
En réponse à des échecs de conformité répétés, Chrome 127 modifie la façon dont l'authentification des serveurs TLS reconnus publiquement, c'est-à-dire les sites Web ou les certificats émis par Entrust, sera approuvée par défaut. Cela s'applique à Chrome 127 et versions ultérieures sur Windows, macOS, ChromeOS, Android et Linux. Les règles iOS n'autorisent pas l'utilisation du Chrome Root Store dans Chrome pour iOS.
Pour être plus précis, les certificats TLS validant les certificats CA racine Entrust inclus dans le Chrome Root Store et émis :
- après le 31 octobre 2024, ne seront plus approuvés par défaut.
- jusqu'au 31 octobre 2024 ne seront pas concernés par ce changement.
Si un utilisateur ou une entreprise Chrome approuve explicitement l'un des certificats Entrust concernés sur une plate-forme et une version de Chrome reposant sur le Chrome Root Store (par exemple, approbation explicite transmise via un objet de stratégie de groupe Windows), les contraintes des codes temporels du certificat signé (SCT) décrites ci-dessus seront ignorées et les certificats fonctionneront normalement.
Pour en savoir plus et accéder à des ressources de test, consultez Maintenir la sécurité des certificats numériques : méfiance à l'égard des certificats Entrust.
Pour en savoir plus sur le Chrome Root Store, consultez ces questions fréquentes.
- Chrome 127 sur Android, ChromeOS, Linux, Mac et Windows : toutes les versions de Chrome 127 et ultérieures qui s'appuient sur le Chrome Root Store respecteront l'action de blocage, mais celle-ci ne commencera à s'appliquer qu'aux certificats émis après le 31 octobre 2024.
- Chrome 130 sur ChromeOS, Linux, Mac et Windows : l'action de blocage commencera à s'appliquer aux certificats émis après le 31 octobre 2024. Cela affectera également Chrome 127, 128 et 129.
- Prise en charge des URL à schéma non spécial
Chrome 130 accepte correctement les URL à schéma non spécial. Auparavant, l'analyseur d'URL de Chromium n'était pas compatible avec les URL non spéciales. Il analysait les URL non spéciales comme si elles avaient un "chemin opaque", ce qui n'est pas conforme à la norme d'URL. Désormais, l'analyseur d'URL de Chromium analyse correctement les URL non spéciales, conformément à la norme d'URL. Pour en savoir plus, consultez Accepter les URL à schéma non spécial.
- Chrome 130 sur Windows, Mac, Linux et Android
- Service réseau exécuté en bac à sable sur Windows
Le service réseau, qui fonctionne déjà dans son propre processus, s'exécutera en bac à sable sur Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions. Vous pouvez utiliser l'outil de suivi des bugs Chromium pour signaler les problèmes que vous rencontrez.
- Chrome 130 sur Windows : service réseau exécuté en bac à sable sur Windows
- Arrêt des cookies tiers sur Chrome (3PCD)
Le 22 juillet, nous avons annoncé une nouvelle approche pour la Privacy Sandbox sur le Web. Au lieu d'abandonner les cookies tiers, nous souhaitons proposer une nouvelle expérience dans Chrome qui permettra aux utilisateurs de faire un choix éclairé qui s'appliquera à toute leur navigation sur le Web. Ils pourront modifier ce choix à tout moment. Nous discutons de cette nouvelle approche avec les autorités de régulation et nous nous adresserons à l'ensemble du secteur au fur et à mesure de son déploiement.
Pour en savoir plus, consultez cette mise à jour sur la Privacy Sandbox.
- Capture des liens utilisateur sur les PWA
Les liens Web redirigent automatiquement les utilisateurs vers les applications Web installées. Pour mieux répondre aux attentes des utilisateurs concernant ces applications, Chrome facilite le basculement entre le navigateur et les applications Web installées. Lorsque l'utilisateur clique sur un lien pouvant être géré par une application Web installée, Chrome ajoute un chip dans la barre d'adresse pour lui suggérer de basculer vers l'application. Lorsque celui-ci clique dessus, le chip lance l'application directement ou ouvre une grille d'applications compatibles avec ce lien. Pour certains utilisateurs, cliquer sur un lien permet toujours d'ouvrir automatiquement l'application.
- Chrome 121 sur Linux, Mac et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité : chrome://flags/#enable-user-link-capturing-pwa.
- Chrome 130 sur Linux, Mac et Windows : lancement dans la version stable à 100 % avec une activation par défaut (toujours lancer les applications lorsque l'utilisateur clique sur un lien) ou une désactivation par défaut (toujours ouvrir dans un onglet, ne lancer que si l'utilisateur clique sur le chip de la barre d'adresse).
- Vérifications de l'accès au réseau privé pour les requêtes de navigation : mode avertissement uniquement
Avant qu'un site Web A n'accède à un site B dans le réseau privé de l'utilisateur, cette fonctionnalité effectue les opérations suivantes :
1. Vérifie si la requête a été initiée à partir d'un contexte sécurisé.
2. Envoie une requête préliminaire et vérifie si le site B répond avec un en-tête autorisant l'accès au réseau privé
Il existe déjà des fonctionnalités pour les sous-ressources et les nœuds de calcul, mais celle-ci s'applique spécifiquement aux requêtes de navigation. Ces vérifications protègent le réseau privé de l'utilisateur.
Étant donné que cette fonctionnalité fonctionne en mode avertissement uniquement, nous ne mettons pas en échec les requêtes si l'une des vérifications échoue. À la place, un avertissement s'affiche dans la console des outils de développement pour aider les développeurs à se préparer à l'application forcée de cette fonctionnalité.
- Chrome 130 sur Windows, Mac, Linux et Android
- Avertissements concernant les formulaires non sécurisés sur iOS
Chrome 125 a commencé à bloquer l'envoi de formulaires depuis des pages sécurisées vers des pages non sécurisées sur iOS. Lorsque Chrome détecte l'envoi d'un formulaire non sécurisé, un avertissement s'affiche désormais pour demander à l'utilisateur de confirmer l'envoi. L'objectif est d'éviter toute fuite de données de formulaire en texte brut sans l'approbation explicite de l'utilisateur. La règle InsecureFormsWarningsEnabled permet de contrôler cette fonctionnalité. Elle sera supprimée dans Chrome 130.
- Chrome 125 sur iOS : déploiement de la fonctionnalité
- Chrome 130 sur iOS : la règle InsecureFormsWarningsEnabled sera supprimée
- Intégration de la télémétrie des extensions Chrome à Chronicle
Dès Chrome 131, nous commencerons à collecter des données télémétriques pertinentes sur les extensions depuis Chrome, pour les profils et appareils gérés, et à les envoyer à Chronicle. Chronicle analysera les données pour fournir une analyse et un contexte instantanés sur les activités à risque.
- Chrome 131 sur ChromeOS, Linux, Mac et Windows
- Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite
Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 132 sur Android, ChromeOS, Linux, Mac et Windows : suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Encapsulation de clé X25519Kyber768 pour TLS
À partir de Chrome 124, Chrome active par défaut sur toutes les plates-formes de bureau un nouveau mécanisme d'encapsulation de clé TLS sécurisé post-quantique X25519Kyber768, basé sur une norme NIST (ML-KEM). Cette mesure protège le trafic réseau de Chrome contre le déchiffrement par un futur ordinateur quantique avec les serveurs qui prennent également en charge ML-KEM. Il s'agit d'une nouvelle suite de chiffrement TLS. Comme les algorithmes de chiffrement compatibles sont négociés automatiquement par TLS, ce changement doit être transparent pour les opérateurs de serveur. Cet algorithme de chiffrement sera utilisé pour les connexions TLS 1.3 et QUIC.
Cependant, certains boîtiers intermédiaires TLS peuvent ne pas être préparés pour la taille d'une encapsulation de clé Kyber (ML-KEM) ou d'un nouveau point de code de chiffrement TLS ClientHello, ce qui peut entraîner l'interruption ou la mise en attente de certaines connexions. Pour résoudre ce problème, mettez à jour votre boîtier intermédiaire ou désactivez le mécanisme d'encapsulation de clé à l'aide de la règle d'entreprise temporaire PostQuantumKeyAgreementEnabled qui sera disponible jusqu'à fin 2024. Notez toutefois qu'à long terme, des algorithmes de chiffrement post-quantique sécurisés seront requis dans TLS et la règle d'entreprise sera supprimée. La cryptographie post-quantique est requise pour CSNA 2.0.
Pour en savoir plus, consultez cet article du blog Chromium.
- Chrome 124 sur Windows, Mac et Linux
- Chrome 135 sur Android
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de Chrome 126, Chrome prendra directement en charge les logiciels clients d'accessibilité qui utilisent le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement vise à améliorer l'accessibilité pour de nombreux utilisateurs. Il est entièrement compatible avec le narrateur, la loupe et Voice Access et améliorera les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constateront une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation avec des outils d'accessibilité. Cela facilitera également le développement de logiciels utilisant des technologies d'assistance.
Les administrateurs peuvent utiliser la règle d'entreprise UiAutomationProviderEnabled, disponible à partir de Chrome 125, pour activer de force le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 137. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.
- Chrome 125 sur Windows : la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sous Windows: le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs de la version stable, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 136.
- Chrome 137 sur Windows : la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
Modifications à venir de ChromeOS
-
Mise à jour du raccourci clavier pour la fonctionnalité Sélectionner pour écouter
Sur les Chromebooks, le raccourci clavier de la fonctionnalité "Sélectionner pour écouter" (Recherche + s) fonctionne désormais dès la première pression. À partir de ChromeOS 129, vous n'aurez plus besoin de l'activer d'abord dans Paramètres > Accessibilité > Synthèse vocale > Sélectionner pour écouter. Une boîte de dialogue s'affiche pour confirmer que vous souhaitez activer la fonctionnalité Sélectionner pour écouter la première fois que vous appuyez sur le raccourci clavier.
-
Chrome Enterprise Premium pour les transferts de fichiers dans les sessions Invité gérées
Dès ChromeOS 129, les organisations pourront étendre la puissante analyse et la protection basée sur le contenu et le contexte de Chrome Enterprise Premium aux fichiers locaux sur ChromeOS dans les sessions Invité gérées.
Par exemple, un fichier mal placé contenant des numéros de sécurité sociale est immédiatement bloqué lorsqu'un utilisateur tente de le copier sur un disque externe, ce qui protège ces informations confidentielles.
-
Événements de fenêtre XDR ChromeOS
Dans ChromeOS 130, les événements de ciblage de fenêtre seront disponibles dans le cadre de la détection et de la réponse étendues (XDR) sur ChromeOS. Vous pourrez placer les fenêtres dans les activités de ciblage des appareils de votre parc géré en mettant simplement à jour les événements XDR dans la console d'administration.
-
Fonds d'écran et arrière-plans de visioconférence par IA générative
Dès ChromeOS 130, nous prévoyons de lancer des fonds d'écran et des arrière-plans de visioconférence haute résolution par IA générative sur ChromeOS. Grâce à cette fonctionnalité, vous pourrez laisser libre cours à votre créativité et transformer votre Chromebook en une toile d'expression personnelle. Choisissez parmi une vaste collection de modèles et personnalisez votre Chromebook en quelques clics en fonction de votre personnalité, de votre humeur ou de vos centres d'intérêt.
Deux nouvelles règles seront disponibles pour contrôler ces fonctionnalités : GenAIVcBackgroundSettings et GenAIWallpaperSettings.
Modifications de la console d'administration à venir
- Rapports sur les profils gérés du navigateur Chrome
Chrome Enterprise Core proposera de nouveaux rapports sur les profils gérés du navigateur Chrome dans la console d'administration. Cette fonctionnalité fournira une nouvelle liste de profils gérés et des pages d'informations. Sur ces pages, les administrateurs informatiques pourront consulter des informations de rapport sur les profils gérés, tels que les détails du profil, les versions du navigateur, les règles appliquées, et bien plus encore.
- Chrome 130 sur Android, Linux, Mac et Windows
- Widget de la console d'administration pour les paramètres de contrôle des données
Un nouveau widget de paramètres dans la console d'administration permet aux utilisateurs de configurer des règles de contrôle des données pour des URL spécifiques.
- Chrome 128 sur ChromeOS, Linux, Mac et Windows
- Modification par défaut des règles d'IA générative
À partir de la version 130, nous allons modifier le paramètre par défaut des règles d'IA générative, qui passe de "Désactivé" à "Autorisé", sans améliorer les modèles d'IA. Cela n'a aucune incidence sur les limites d'âge pour l'accès aux fonctionnalités d'IA générative concernées. Les règles existantes dont le paramètre par défaut sera mis à jour sont les suivantes :
Chrome 127
| Mises à jour du navigateur Chrome | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Chiffrement lié à l'application pour les cookies | ✓ | ||
| Séparation des profils Chrome : améliorations des règles | ✓ | ||
| Promotions de la navigation sécurisée avec protection renforcée sur iOS | ✓ | ||
| Méfiance à l'égard des certificats Entrust | ✓ | ||
| Génération d'insights pour les erreurs et les avertissements dans la console des outils de développement | ✓ | ||
| Mode HTTPS-First en navigation privée | ✓ | ||
| Migration des extensions vers Manifest V3 avant juin 2025 | ✓ | ✓ | ✓ |
| Règle permettant de configurer ACG dans les processus du navigateur | ✓ | ||
| Connexion et synchronisation simplifiées sur Android | ✓ | ||
| Télémétrie supplémentaire de la navigation sécurisée concernant les pages | ✓ | ||
| Nouvelle expérience de gestion des mots de passe sur Android | ✓ | ✓ | |
| Filigrane | ✓ | ||
| Paramètre de contenu "Plein écran automatique" | ✓ | ||
| Abandon des événements de mutation | ✓ | ||
| Conteneurs de défilement sélectionnables au clavier | ✓ | ||
| Compatibilité avec la condition not dans l'API de routage statique ServiceWorkers | ✓ | ||
| Nouvelles règles et règles mises à jour dans le navigateur Chrome | ✓ | ||
| Règles supprimées du navigateur Chrome | ✓ | ||
| Mises à jour de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Chrome Enterprise Premium pour les transferts de fichiers sur ChromeOS | ✓ | ||
| Visioconférence ChromeOS : états des contenus téléchargeables pour les fonctionnalités | ✓ | ||
| Téléphonie Bluetooth audio | ✓ | ||
| OCR sur Backlight | ✓ | ||
| Instructions de mise à jour des micrologiciels | ✓ | ||
| Lecture à voix haute dans le mode Lecture | ✓ | ||
| Glanceables Classroom | ✓ | ||
| Suppression et réorganisation des pages PDF | ✓ | ||
| Mises à jour de la console d'administration | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Configuration des paramètres des utilisateurs et du navigateur ChromeOS avec des groupes Google | ✓ | ||
| Ajout des navigateurs gérés à des groupes pour la gestion des règles basées sur les groupes | ✓ | ||
| Filtrage des paramètres les plus utilisés et les plus récents avec des tags de règles | ✓ | ||
| Nouvelle liste des appareils ChromeOS et informations à leur sujet | ✓ | ||
| Modifications du navigateur Chrome à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Applications Web isolées | ✓ | ||
| Analyseur JSON Rust | ✓ | ||
| Suppression des données de l'appareil en cas de déconnexion sur iOS | ✓ | ||
| Tags d'attribution pour le moteur de recherche | ✓ | ||
| Groupes d'onglets sur iPad | ✓ | ||
| Bit de chaîne d'ancêtre intersites pour la clé de partition CookiePartitionKey des cookies partitionnés | ✓ | ||
| "position-try-options" devient "position-try-fallbacks" | ✓ | ||
| Signatures de code ponctuelles pour les shims de PWA sous macOS | ✓ | ||
| Chrome ne sera plus compatible avec macOS 10.15 | ✓ | ✓ | |
| Abandon des rapports détaillés sur la navigation sécurisée | ✓ | ||
| Abandon de la sérialisation de Shadow DOM déclaratif non standard | ✓ | ||
| Abandon de l'argument includeShadowRoots dans DOMParser | ✓ | ||
| Service réseau exécuté en bac à sable sur Windows | ✓ | ||
| Accès aux cookies tiers dans Chrome | ✓ | ||
| Capture des liens utilisateur sur les PWA | ✓ | ✓ | |
| Vérifications de l'accès au réseau privé pour les requêtes de navigation : mode avertissement uniquement | ✓ | ||
| Avertissements concernant les formulaires non sécurisés sur iOS | ✓ | ||
| Suppression de la règle utilisée pour l'ancien comportement SameSite | ✓ | ||
| Encapsulation de clé X25519Kyber768 pour TLS | ✓ | ||
| Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows | ✓ | ||
| Modifications à venir de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Groupes de fenêtres | ✓ | ||
| Mode Sous-traitant des données : déploiement dans l'UE | ✓ | ||
| Guide sur la confidentialité : géolocalisation | ✓ | ||
| Modifications de la console d'administration à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Rapports sur les profils gérés du navigateur Chrome | ✓ | ||
| Widget dans la console d'administration pour les paramètres de traitement des données | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Les notes de version de Chrome Enterprise et Education sont publiées selon le calendrier des versions de Chrome, à la date de sortie de la version stable anticipée du navigateur Chrome.
Mises à jour du navigateur Chrome
- Chiffrement lié à l'application pour les cookies
Pour renforcer la sécurité des cookies sous Windows, la clé de chiffrement utilisée pour le chiffrement des cookies sera davantage sécurisée en la liant à l'identité de l'application Chrome. Cela peut vous permettre de vous protéger contre les logiciels malveillants qui s'exécutent avec les mêmes droits que Chrome et pourraient tenter de voler les cookies du système. Cette méthode ne vous protège pas contre les pirates informatiques capables d'élever des privilèges ou d'infiltrer les processus de Chrome.
Le chiffrement lié à l'application lie fortement les clés de chiffrement à l'ordinateur local. Les clients qui utilisent Chrome avec des profils itinérants peuvent donc envisager de désactiver cette fonctionnalité de sécurité. Sinon, les cookies ne seront pas portables entre les stations de travail.
La règle d'entreprise ApplicationBoundEncryptionEnabled est disponible pour désactiver le chiffrement lié à l'application.
- Chrome 127 sur Windows
- Séparation des profils Chrome : améliorations des règles
Les profils Chrome permettent de séparer facilement les données de navigation personnelles et professionnelles. Ils simplifient l'expérience, préviennent les failles de sécurité, et garantissent la confidentialité et la conformité. Nous avons créé trois règles intuitives pour vous aider à contrôler la séparation des profils dans votre organisation : ProfileSeparationSettings, ProfileSeparationSettings et ProfileSeparationSettings. Ces règles remplacent ManagedAccountsSigninRestriction et EnterpriseProfileCreationKeepBrowsingData.
- Chrome 127 sur Windows, Mac et Linux
- Promotions de la navigation sécurisée avec protection renforcée sur iOS
Dans Chrome 127, les utilisateurs qui n'ont pas encore activé la navigation sécurisée avec protection renforcée voient une barre d'informations la promouvant sur la page d'avertissement de la navigation sécurisée. Nous diffusons également une promotion pour la navigation sécurisée avec protection renforcée sur la page des paramètres de Chrome pour les utilisateurs qui ne l'ont pas encore activée. Ces promotions ne s'affichent pas lorsque la règle d'entreprise SafeBrowsingProtectionLevel est définie sur une valeur quelconque.
- Chrome 127 sur iOS
- Méfiance à l'égard des certificats Entrust
En réponse à des échecs de conformité répétés, Chrome 127 modifie la façon dont l'authentification des serveurs TLS reconnus publiquement, c'est-à-dire le site Web ou les certificats émis par Entrust, sera approuvée par défaut. Cela s'applique à Chrome 127 et versions ultérieures sur Windows, macOS, ChromeOS, Android et Linux. Les règles iOS n'autorisent pas l'utilisation du Chrome Root Store dans Chrome pour iOS.
Pour être plus précis, les certificats TLS validant les certificats CA racine Entrust inclus dans le Chrome Root Store et émis :
- après le 31 octobre 2024, ne seront plus approuvés par défaut.
- jusqu'au 31 octobre 2024 ne seront pas concernés par ce changement.
Si un utilisateur ou une entreprise Chrome approuve explicitement l'un des certificats Entrust concernés sur une plate-forme et une version de Chrome reposant sur le Chrome Root Store (par exemple, approbation explicite transmise via un objet de stratégie de groupe Windows), les contraintes des codes temporels du certificat signé (SCT) décrites ci-dessus seront ignorées et les certificats fonctionneront normalement.
Pour en savoir plus et accéder à des ressources de test, consultez Maintenir la sécurité des certificats numériques : méfiance à l'égard des certificats Entrust.
Pour en savoir plus sur le Chrome Root Store, consultez ces questions fréquentes.
- Chrome 127 sur Android, ChromeOS, Linux, Mac et Windows : toutes les versions de Chrome 127 et ultérieures qui s'appuient sur le Chrome Root Store respecteront l'action de blocage, mais celle-ci ne commencera à s'appliquer qu'aux certificats émis après le 31 octobre 2024.
- Chrome 130 sur ChromeOS, Linux, Mac et Windows : l'action de blocage commencera à s'appliquer aux certificats émis après le 31 octobre 2024. Cela affectera également Chrome 127, 128 et 129.
- Générer des insights pour les erreurs et les avertissements dans la console des outils de développement
Dans Chrome 127, cette fonctionnalité d'IA générative est disponible pour les utilisateurs Chrome Enterprise et Education gérés dans les régions où elle est disponible : générer des insights pour les erreurs et avertissements dans la console des outils pour les développeurs Chrome. Ces insights fournissent une description personnalisée et des suggestions de corrections pour les erreurs et avertissements sélectionnés. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle DevToolsGenAiSettings.
- Chrome 125 sur ChromeOS, Linux, Mac et Windows : la fonctionnalité est disponible pour les utilisateurs non gérés dans le monde entier, à l'exception de la Chine, de l'Europe et de la Russie.
- Chrome 127 sur ChromeOS, Linux, Mac et Windows : la fonctionnalité est disponible pour les utilisateurs Chrome Enterprise et Education gérés dans les régions où elle est disponible.
- Mode HTTPS-First en mode navigation privée
À partir de Chrome 127, dans le cadre du passage de Chrome à HTTPS par défaut, le mode HTTPS-First est activé par défaut en mode navigation privée. Un avertissement s'affiche avant que les utilisateurs accèdent aux sites via le protocole HTTP non sécurisé. Vous pouvez contrôler ce paramètre à l'aide des règles d'entreprise existantes HttpsOnlyMode et HttpAllowlist.
- Chrome 127 sur Android, ChromeOS, Lacros, Linux, Mac et Windows
- Migration des extensions vers Manifest V3 avant juin 2025
Mise à jour obligatoire des extensions pour utiliser Manifest V3 Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3. À partir de juin 2024, Chrome commencera à désactiver progressivement les extensions Manifest V2 exécutées dans le navigateur, à commencer par les versions préstables de Chrome 127.
Vous pouvez utiliser la règle ExtensionManifestV2Availability pour tester Manifest V3 dans votre organisation avant la migration. De plus, les ordinateurs sur lesquels cette règle est activée ne seront pas concernés par la désactivation des extensions Manifest V2 avant l'année suivante (juin 2025), échéance à laquelle la règle sera supprimée.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page Utilisation des applications et des extensions dans Chrome Enterprise Core. Pour en savoir plus, reportez-vous au calendrier Manifest. Vous trouverez, entre autres, les informations suivantes :
- Chrome 127 sur ChromeOS, Windows, Mac et Linux : Chrome désactivera progressivement les extensions Manifest V2 sur les appareils des utilisateurs. Seuls les utilisateurs pour lesquels la règle d'entreprise ExtensionManifestV2Availability est activée pourront continuer à utiliser les extensions Manifest V2 dans leur organisation.
- Chrome 139 sur ChromeOS, Lacros, Linux, macOS et Windows : suppression de la règle ExtensionManifestV2Availability.
- Règle permettant de configurer ACG dans les processus du navigateur
Une nouvelle règle appelée DynamicCodeSettings est disponible dans Chrome 127. Si vous définissez cette règle sur 1, la protection contre le code arbitraire (Arbitrary Code Guard, ACG) est activée pour les processus du navigateur. ACG évite la génération de code dynamique dans les processus du navigateur, ce qui empêche un code potentiellement hostile d'apporter des modifications non autorisées au comportement des processus du navigateur.
L'activation d'ACG peut entraîner des problèmes de compatibilité avec des logiciels tiers devant s'exécuter dans les processus du navigateur.
- Chrome 127 sur Windows
- Connexion et synchronisation simplifiées sur Android
Chrome 127 lance une version simplifiée et consolidée des fonctionnalités de connexion et de synchronisation dans Chrome sur Android. La synchronisation Chrome n'est plus affichée en tant que fonctionnalité distincte dans les paramètres ou ailleurs. À la place, les utilisateurs pourront se connecter à Chrome pour utiliser et enregistrer des informations comme des mots de passe et des favoris dans leur compte Google, conformément aux règles d'entreprise applicables.
Comme dans les versions précédentes, la fonctionnalité de synchronisation Chrome qui enregistre les données Chrome et y accède dans le compte Google peut être désactivée via SyncTypesListDisabled. La connexion à Chrome peut toujours être désactivée via BrowserSignin.
Notez que les modifications n'empêchent pas les utilisateurs de se connecter aux services Google sur le Web (comme Gmail) sans se connecter à Chrome, de rester déconnectés de Chrome ni de contrôler les informations synchronisées avec leur compte Google.
Les modifications sont pratiquement identiques à l'expérience de connexion et de synchronisation simplifiée lancée sur iOS dans Chrome 117.
- Chrome 127 pour Android
- Télémétrie supplémentaire de la navigation sécurisée concernant les pages
Lorsqu'un utilisateur en navigation sécurisée avec protection renforcée consulte une page qui déclenche une vibration, une API de verrouillage du clavier ou du pointeur, les attributs de cette page sont désormais envoyés à la navigation sécurisée. Si les données télémétriques sont envoyées et que la page semble malveillante, les utilisateurs reçoivent un avertissement de navigation sécurisée, et leur clavier ou pointeur est déverrouillé s'il était verrouillé. Si vous souhaitez que vos utilisateurs puissent bénéficier de cette fonctionnalité, définissez MetricsReportingEnabled sur "true" et la règle SafeBrowsingProtectionLevel sur 2.
- Chrome 127 sur Android, ChromeOS, Lacros, Linux, Mac, Windows et Fuchsia
- Nouvelle expérience de gestion des mots de passe sur Android
Dans Chrome pour Android, certains utilisateurs qui sont connectés à Chrome, mais pour lesquels la synchronisation Chrome n'est pas activée, peuvent désormais utiliser et enregistrer des mots de passe dans leur compte Google. Les règles pertinentes telles que BrowserSignin, SyncTypesListDisabled et PasswordManagerEnabled continuent de fonctionner comme avant et peuvent être utilisées pour indiquer si les utilisateurs peuvent utiliser et enregistrer des mots de passe dans leur compte Google.
- Chrome 127 pour Android
- Filigrane
Cette fonctionnalité permet aux administrateurs d'ajouter un filigrane à une page Web si l'accès à celle-ci déclenche une règle de protection contre la perte de données spécifique. Il contiendra une chaîne statique affichée en tant que filigrane. Le filigrane n'est disponible que pour les clients Chrome Enterprise Premium.
- Chrome 124 sur Linux, Mac et Windows : accès pour les testeurs de confiance
- Chrome 127 sur Linux, Mac et Windows : déploiement de la fonctionnalité
- Paramètre de contenu "Plein écran automatique"
Le nouveau paramètre de contenu "Plein écran automatique" permet à Element.requestFullscreen() de fonctionner sans intervention de l'utilisateur et d'afficher les boîtes de dialogue du navigateur sans quitter le mode plein écran.
Le paramètre est bloqué par défaut, et les sites ne peuvent pas demander d'autorisation. Les nouvelles commandes de l'interface utilisateur sont limitées aux pages de paramètres de Chrome (chrome://settings/content/automaticFullScreen) et à l'info-bulle du site. Les utilisateurs peuvent autoriser les applications Web isolées, et les administrateurs peuvent autoriser des origines supplémentaires à l'aide de la règle AutomaticFullscreenAllowedForUrls.
Associé à l'autorisation de gestion des fenêtres et aux pop-ups débloqués (chrome://settings/content/popups), ce paramètre permet d'accéder à de précieuses fonctionnalités en plein écran :
- Ouvrir un pop-up en plein écran sur un autre écran d'un simple geste
- Afficher du contenu en plein écran sur plusieurs écrans d'un simple geste
- Afficher du contenu en plein écran sur un nouvel écran lorsqu'il est connecté
- Intervertir les fenêtres en plein écran d'un écran à l'autre d'un simple geste
- Afficher du contenu en plein écran après l'expiration ou le traitement du geste de l'utilisateur
- Chrome 127 sur Windows, Mac et Linux
- Abandon des événements de mutation
Les événements de mutation synchrone, y compris
DOMSubtreeModified,DOMNodeInserted,DOMNodeRemoved,DOMNodeRemovedFromDocument,DOMNodeInsertedIntoDocumentetDOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité liée à l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer. Dans Chrome 124, la règle d'entreprise temporaire MutationEventsEnabled a été introduite pour réactiver les événements de mutation obsolètes ou supprimés.À partir de Chrome 127, la prise en charge des événements de mutation est désactivée par défaut, vers le 30 juillet 2024. Le code doit être migré avant cette date pour que votre site reste opérationnel. Si vous avez besoin de plus de temps, plusieurs possibilités s'offrent à vous :
- L'évaluation avant arrêt des événements de mutation permet de réactiver la fonctionnalité pendant une durée limitée sur un site donné. Vous pouvez l'utiliser dans Chrome 134 jusqu'au 25 mars 2025.
- La règle d'entreprise MutationEventsEnabled peut aussi être utilisée aux mêmes fins, également dans Chrome 134.
Pour en savoir plus, consultez cet article sur le blog des développeurs Chrome. Vous pouvez signaler tout problème rencontré dans l'outil Chromium de suivi des problèmes.
- Chrome 127 sur Windows, Mac, Linux et Android
- Conteneurs de défilement sélectionnables au clavier
Chrome 127 améliore l'accessibilité en rendant les conteneurs de défilement sélectionnables à l'aide de la navigation séquentielle.
Dans les versions précédentes, la touche de tabulation ne sélectionnait pas les conteneurs de défilement, sauf si tabIndex était explicitement défini sur 0 ou plus.
En rendant les conteneurs de défilement sélectionnables par défaut, les utilisateurs qui ne peuvent pas (ou ne veulent pas) utiliser une souris peuvent désormais sélectionner le contenu tronqué à l'aide de la touche de tabulation et des touches fléchées du clavier. Ce comportement n'est activé que si le conteneur de défilement ne contient aucun enfant sélectionnable au clavier. Cette logique est nécessaire pour éviter les régressions pour les éléments sélectionnables existants susceptibles d'exister dans un conteneur de défilement comme <textarea>.
- Chrome 127 sur Windows, Mac, Linux et Android
- Compatibilité avec la condition not dans l'API de routage statique ServiceWorkers
L'API de routage statique ServiceWorkers est une API utilisée pour acheminer la requête vers le réseau, le gestionnaire de récupération ServiceWorkers, ou directement à partir du cache, etc. Chaque route se compose d'une condition et d'une source. La condition est utilisée pour faire correspondre la requête.
Pour les implémentations Chromium, la condition or est la seule condition compatible. Cependant, pour écrire la condition de manière plus flexible, la condition not doit être compatible, afin de correspondre à la condition inversée à l'intérieur.
- Chrome 127 sur Windows, Mac, Linux et Android
- Nouvelles règles et règles mises à jour dans le navigateur Chrome
Règle Description LensOverlaySettings Paramètres de la fonctionnalité Lens Overlay MemorySaverModeSavings Modifier le niveau d'économies de l'économiseur de mémoire ProvisionManagedClientCertificateForUser Activer le provisionnement des certificats client pour un utilisateur ou profil géré
PdfViewerOutOfProcessIframeEnabled Utiliser la visionneuse de PDF iFrame hors processus
Mises à jour de ChromeOS
-
Règle et activation de la mise à jour automatique étendue
ChromeOS propose des mises à jour de l'OS pendant 10 ans pour améliorer la sécurité, la stabilité et les performances. La plupart des appareils reçoivent ces mises à jour automatiquement. Pour un sous-ensemble d'appareils plus anciens, les utilisateurs et les administrateurs peuvent désormais activer les mises à jour étendues pour bénéficier d'une prise en charge complète pendant 10 ans.
Pour en savoir plus, consultez cet article du centre d'aide.
-
Zoom numérique avec haute résolution
L'application Appareil photo intégrée est désormais compatible avec le zoom sur les appareils photo qui ne disposent pas de moteurs de zoom optique, y compris l'appareil photo intégré. Sur certains Chromebooks à hautes performances, la fonctionnalité de haute résolution basée sur l'IA peut être appliquée pour améliorer davantage les images.
-
Configuration d'un nouveau Chromebook avec un téléphone Android
Vous pouvez désormais configurer un nouveau Chromebook à l'aide de votre téléphone Android. En établissant une connexion sécurisée entre votre téléphone et le Chromebook, vous pouvez transférer automatiquement vos identifiants Wi-Fi et de compte Google sans avoir à saisir manuellement vos mots de passe. Cette fonctionnalité n'est disponible que pour les utilisateurs non gérés.
-
Dans ChromeOS 126, la fonctionnalité Partage de connexion instantané est renommée Point d'accès instantané.
-
Mises à jour du micrologiciel améliorées
ChromeOS 126 prend en charge les mises à jour du micrologiciel sur de nombreux périphériques supplémentaires. Cela permet de réduire considérablement les frais généraux et le temps nécessaire pour rendre disponibles les nouvelles mises à jour du micrologiciel.
-
Applications Web pour capturer plusieurs surfaces
Les applications Web peuvent désormais capturer plusieurs surfaces à la fois. Cette fonctionnalité présente une nouvelle API getAllScreensMedia() qui permet aux développeurs de demander plusieurs surfaces à la fois (au lieu d'une seule avec getDisplayMedia()). Cette API accepte automatiquement les demandes de capture, pour les sessions gérées uniquement, protégées par des règles. Celles-ci doivent être explicitement définies par les propriétaires des appareils et comporter des indicateurs d'utilisation clairs afin que les utilisateurs soient informés de la capture à tout moment. Pour en savoir plus, consultez cet article du centre d'aide.
-
Gestion à distance des appareils inactifs
Le bureau à distance Chrome est une fonctionnalité qui permet de contrôler à distance les appareils ChromeOS, principalement à des fins de dépannage, lorsqu'un appareil est inactif et inutilisé. Les administrateurs peuvent désormais lancer une connexion Bureau à distance Chrome à un appareil ChromeOS sur l'écran de connexion. Ils peuvent ainsi se connecter à un appareil géré avec leurs propres identifiants pour résoudre des problèmes ou effectuer des tests.
-
Portail captif pour les réseaux gérés
La détection de portail captif étant toujours désactivée pour les réseaux gérés, les administrateurs ne peuvent pas configurer l'appareil ChromeOS pour qu'il se connecte automatiquement aux réseaux de portail captif ni pour qu'il détecte l'existence du portail captif. Si le réseau de portail captif est géré, les utilisateurs doivent ouvrir manuellement un navigateur et se connecter à un site HTTP qui peut ensuite être redirigé vers une page de connexion au portail. Nous avons ajouté une nouvelle règle, CaptivePortalAuthenticationIgnoresProxy, qui permet aux administrateurs de forcer la détection du portail.
-
Désactivation de la fonctionnalité Défilement hors limites
Un nouveau paramètre permet d'activer ou de désactiver la fonctionnalité Balayer l'écran pour changer de page. Cette fonctionnalité est également appelée "défilement hors limites" ou "défilement hors limites des pages". Le paramètre se trouve sous Paramètres > Accessibilité > Curseur et pavé tactile > Balayer l'écran pour changer de page.
-
Désactivation de la fréquence de clignotement du curseur
Un nouveau paramètre permet de désactiver le clignotement du curseur de texte sous Paramètres > Accessibilité > Clavier et saisie de texte > Fréquence de clignotement du curseur de texte. Les clients souffrant de crises d'épilepsie photosensibles et les personnes ayant des différences cognitives peuvent désactiver le clignotement du curseur de saisie.
-
Loupe pour suivre la fonctionnalité Sélectionner pour écouter
La loupe qui suit la fonctionnalité Sélectionner pour écouter est conçue pour les personnes souffrant d'une déficience visuelle, mais elle peut être utile à toute personne qui souhaite lire des textes avec une plus grande police. Lorsque vous lisez du texte à voix haute avec Sélectionner pour écouter, la loupe suit automatiquement les mots prononcés afin que vous ne perdiez pas le fil. Pour essayer cette fonctionnalité, vous pouvez activer la loupe et la fonctionnalité Sélectionner pour écouter dans vos paramètres. Faites un zoom avant jusqu'au niveau souhaité à l'aide de Ctrl+Alt+Augmenter la luminosité et Ctrl+Alt+Baisser la luminosité. Sélectionnez le texte que vous voulez lire, puis appuyez sur le bouton de lecture Sélectionner pour écouter ou sur la touche Recherche+S. Un paramètre est disponible dans les paramètres de la loupe pour ajuster cette fonctionnalité.
-
Installation des extensions pour les utilisateurs supervisés
Pour les comptes supervisés gérés dans Family Link, nous séparons le contrôle parental pour les autorisations des sites, applications et extensions afin d'offrir aux parents un contrôle plus précis. Les parents ont désormais le choix entre deux options : Autorisations des applications et Extensions. Pour les comptes supervisés, cela signifie que les parents peuvent désormais autoriser l'installation d'extensions avec ou sans approbation. Jusqu'à présent, les parents pouvaient bloquer les extensions, mais ils n'avaient aucun moyen de les autoriser sans approbation.
-
Nous lançons la prise en charge multi-agendas pour permettre aux utilisateurs de consulter tous les événements de plusieurs agendas qu'ils ont sélectionnés dans leur Google Agenda.
-
Nouvelle règle pour contrôler les heures d'activation et de mise en veille des kiosques
ChromeOS 126 présente une nouvelle règle relative aux appareils en mode kiosque, qui permet aux administrateurs de programmer l'activation et la mise en veille d'un appareil. Pour en savoir plus, consultez Paramètres de kiosque.
-
Extension des paramètres régionaux pour les sous-titres instantanés et la dictée
ChromeOS 126 étend la prise en charge des sous-titres instantanés de 1 à 6 langues et de la dictée de 1 à 18 paramètres régionaux. Notre nouveau modèle de reconnaissance vocale permet d'économiser davantage la batterie.
Les sous-titres instantanés sur ChromeOS peuvent être utilisés pour les vidéos lues depuis le lecteur de l'application Galerie, ainsi que sur YouTube, Google Meet, Zoom ou les sites des réseaux sociaux. Pour afficher ou modifier la langue actuelle des sous-titres instantanés, sélectionnez Paramètres > Audio et sous-titres > Sous-titres instantanés > Gérer les langues. Pour en savoir plus sur les sous-titres instantanés, consultez cet article du centre d'aide.
Vous pouvez utiliser la dictée dans Google Docs ou dans tout champ de saisie de texte. Pour ce faire, activez la dictée dans la barre des tâches, cliquez sur le bouton du micro et parlez. Pour afficher ou modifier la langue de dictée, sélectionnez Paramètres > Accessibilité > Clavier et saisie de texte > Dictée > Langue. Pour en savoir plus sur la dictée, consultez cet article du centre d'aide.
-
Affichage des URL génériques dans les rapports sur le contrôle des données
Les règles de contrôle des données de ChromeOS permettent aux administrateurs de définir les URL source et de destination sous forme d'un caractère générique (*). Les événements liés au contrôle des données dans ChromeOS sont consignés dans le rapport d'audit Chrome. Vous pouvez les consulter dans la console d'administration ou sur d'autres plates-formes à l'aide du connecteur de reporting Chrome. Lors de l'examen des événements de journaux, l'URL qui a déclenché la règle est désormais indiquée à la place du caractère générique.
Mises à jour de la console d'administration
-
Configurations personnalisées pour les administrateurs informatiques
La page Configurations personnalisées permet aux administrateurs informatiques de configurer des règles Chrome qui ne figurent pas encore dans la console d'administration, à l'aide de scripts JSON. Par conséquent, toutes les règles Chrome peuvent désormais être configurées dans Chrome Enterprise Core, à l'aide de la page Paramètres ou Configurations personnalisées. Cette page vous permet également de configurer le mode d'installation des extensions qui n'est pas disponible dans la console d'administration, par exemple normal_installed. Cette fonctionnalité est disponible pour les navigateurs enregistrés au niveau de l'appareil.
- Dès Chrome 126 sur Android, iOS, Linux, macOS et Windows : accès pour les testeurs de confiance
- Dès Chrome 127 sur Android, iOS, Linux, macOS et Windows : déploiement de la fonctionnalité
-
Guides de configuration interactifs pour Chrome Enterprise Core
L'équipe Chrome Enterprise lance de nouveaux guides de configuration interactifs pour la gestion du navigateur dans la console d'administration. Les administrateurs peuvent choisir un parcours qui les intéresse et suivre une formation pratique dans les guides de configuration Chrome concernés. À l'aide de ces guides, vous pouvez apprendre à :
- créer des unités organisationnelles de test ;
- activer le reporting ;
- enregistrer des navigateurs ;
- appliquer des règles aux navigateurs ;
- configurer les paramètres des extensions ;
- créer un administrateur.
Ces guides sont parfaits pour les nouveaux administrateurs ou les administrateurs qui souhaitent découvrir de nouveaux parcours.
- Dès Chrome 126 : déploiement de la fonctionnalité
- Nouvelles règles dans la console d'administration
Nom de la règle Pages Compatible avec Catégorie/Champ DeviceExtendedAutoUpdateEnabled Appareil ChromeOS Paramètres de mise à jour de l'appareil LocalUserFilesAllowed Utilisateurs et navigateur ChromeOS Expérience utilisateur ScreenCaptureLocation Utilisateurs et navigateur ChromeOS Expérience utilisateur
Nouveautés à venir
Remarque : Les mises à jour détaillées ci-dessous sont en phase de test ou planifiées. Il est possible qu'elles soient modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Méfiance à l'égard des certificats Entrust
En réponse à des échecs de conformité répétés, Chrome modifie la façon dont l'authentification des serveurs TLS reconnus publiquement, c'est-à-dire les certificats de site Web émis par Entrust, sera approuvée par défaut dans Chrome 127 et versions ultérieures sur Windows, macOS, ChromeOS, Android et Linux. Les règles iOS n'autorisent pas l'utilisation du Chrome Root Store dans Chrome pour iOS.
Voici quelques précisions :
- Les certificats TLS validant les certificats CA racine Entrust inclus dans le Chrome Root Store et émis :
- après le 31 octobre 2024, ne seront plus approuvés par défaut.
- jusqu'au 31 octobre 2024 ne seront pas concernés par ce changement.
Si un utilisateur ou une entreprise Chrome approuve explicitement l'un des certificats Entrust concernés sur une plate-forme et une version de Chrome reposant sur le Chrome Root Store (par exemple, approbation explicite transmise via un objet de stratégie de groupe Windows), les contraintes SCT décrites ci-dessus seront ignorées et les certificats fonctionneront normalement.
Pour en savoir plus et accéder à des ressources de test, consultez Maintenir la sécurité des certificats numériques : méfiance à l'égard des certificats Entrust.
Pour en savoir plus sur le Chrome Root Store, consultez ces questions fréquentes.
- Chrome 127 sur Android, ChromeOS, Linux, Mac et Windows : toutes les versions de Chrome 127 et ultérieures qui s'appuient sur le Chrome Root Store respecteront l'action de blocage, mais celle-ci ne commencera à s'appliquer qu'aux certificats émis après le 31 octobre 2024.
- Chrome 130 sur ChromeOS, Linux, Mac et Windows : l'action de blocage commencera à s'appliquer aux certificats émis après le 31 octobre 2024. Cela affectera également Chrome 127, 128 et 129.
- Chiffrement lié à l'application pour les cookies
Pour renforcer la sécurité des cookies sous Windows, la clé de chiffrement utilisée pour le chiffrement des cookies sera davantage sécurisée en la liant à l'identité de l'application Chrome. Cela peut vous permettre de vous protéger contre les logiciels malveillants qui pourraient tenter de voler les cookies du système. Cette méthode ne vous protège pas contre les pirates informatiques capables d'élever des privilèges ou d'infiltrer les processus de Chrome.
La règle d'entreprise ApplicationBoundEncryptionEnabled est disponible pour désactiver le chiffrement lié à l'application.
- Chrome 127 sur Windows
- Intégration de la télémétrie des extensions Chrome à Chronicle
Nous prévoyons de collecter des données télémétriques pertinentes sur les extensions depuis Chrome, pour les profils et appareils gérés, et de les envoyer à Chronicle. Chronicle analysera les données pour fournir des informations et un contexte sur les activités à risque.
- Chrome 127 sur ChromeOS, Lacros, Linux, Mac et Windows
- Générer des insights pour les erreurs et les avertissements dans la console d'outils pour les développeurs Chrome
Dans Chrome 125, une nouvelle fonctionnalité d'IA générative est devenue disponible pour les utilisateurs non gérés : générer des insights pour les erreurs et les avertissements dans la console d'outils pour les développeurs Chrome. Ces insights fournissent une description personnalisée et des suggestions de corrections pour les erreurs et avertissements sélectionnés. Dans un premier temps, cette fonctionnalité n'est disponible qu'en anglais pour les utilisateurs de plus de 18 ans. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle DevToolsGenAiSettings.- Chrome 125 sur ChromeOS, Linux, Mac et Windows : la fonctionnalité est disponible pour les utilisateurs non gérés dans le monde entier, à l'exception de la Chine, de l'Europe et de la Russie.
- Chrome 127 sur ChromeOS, Linux, Mac et Windows : la fonctionnalité est disponible pour les utilisateurs Chrome Enterprise et Education gérés dans les régions où elle est disponible.
- Migration des extensions vers Manifest V3 avant juin 2025
Mise à jour obligatoire des extensions pour utiliser Manifest V3 Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3. À partir de juin 2024, Chrome désactivera progressivement les extensions Manifest V2 exécutées dans le navigateur, à commencer par les versions préstables de Chrome 127. La règle d'entreprise ExtensionManifestV2Availability peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. De plus, les ordinateurs sur lesquels cette règle est activée ne seront pas concernés par la désactivation des extensions Manifest V2 avant l'année suivante (juin 2025), échéance à laquelle la règle sera supprimée.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page Utilisation des applications et des extensions dans Chrome Enterprise Core. Pour en savoir plus, reportez-vous au calendrier Manifest. Vous trouverez, entre autres, les informations suivantes :
- Chrome 127 sur ChromeOS, Lacros, Linux, Mac et Windows : Chrome désactivera progressivement les extensions Manifest V2 sur les appareils des utilisateurs. Seuls les utilisateurs pour lesquels la règle d'entreprise ExtensionManifestV2Availability est activée pourront continuer à utiliser les extensions Manifest V2 dans leur organisation.
- Chrome 139 sur ChromeOS, Lacros, Linux, macOS et Windows : suppression de la règle ExtensionManifestV2Availability.
- Service réseau exécuté en bac à sable sur Windows
Le service réseau, qui fonctionne déjà dans son propre processus, s'exécutera en bac à sable sur Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions. Vous pouvez également signaler les problèmes que vous rencontrez.
- Chrome 127 sur Windows : service réseau exécuté en bac à sable sur Windows
- Connexion et synchronisation simplifiées sur Android
Chrome lancera une version simplifiée et consolidée des fonctionnalités de connexion et de synchronisation dans Chrome sur Android. La synchronisation Chrome ne sera plus affichée en tant que fonctionnalité distincte dans les paramètres ou ailleurs. À la place, les utilisateurs pourront se connecter à Chrome pour utiliser et enregistrer des informations comme des mots de passe et des favoris dans leur compte Google, conformément aux règles d'entreprise applicables.
Comme auparavant, la fonctionnalité de synchronisation Chrome qui enregistre les données Chrome et y accède dans le compte Google peut être désactivée via SyncTypesListDisabled. La connexion à Chrome peut être désactivée via BrowserSignin comme avant.
Notez que les modifications n'empêchent pas les utilisateurs de se connecter aux services Google sur le Web (Gmail, par exemple) sans se connecter à Chrome, de rester déconnecté de Chrome, ni de contrôler les informations synchronisées avec leur compte Google.
Les modifications sont pratiquement identiques à l'expérience de connexion et de synchronisation simplifiée lancée sur iOS dans Chrome 117.
- Chrome 127 sur Android
- Télémétrie des pages déclenchant des API de verrouillage du clavier et du pointeur
Lorsqu'un utilisateur en navigation sécurisée avec protection renforcée consulte une page qui déclenche une API de verrouillage du clavier ou du pointeur, les attributs de cette page sont envoyés à la navigation sécurisée.
Si les données télémétriques sont envoyées et que la page semble malveillante, un avertissement s'affiche dans le cadre de la navigation sécurisée, et son clavier ou pointeur est déverrouillé s'il est verrouillé.
- Chrome 127 sur Android, ChromeOS, Lacros, Linux, macOS, Windows et Fuchsia
- Nouvelle expérience de gestion des mots de passe sur Android
Dans Chrome pour Android, certains utilisateurs qui sont connectés à Chrome, mais pour lesquels la synchronisation Chrome n'est pas activée, peuvent utiliser et enregistrer des mots de passe dans leur compte Google. Les règles d'entreprise pertinentes telles que BrowserSignin, SyncTypesListDisabled et PasswordManagerEnabled continuent de fonctionner comme avant, et peuvent être utilisées pour indiquer si les utilisateurs sont autorisés à utiliser et enregistrer des mots de passe dans leur compte Google.- Chrome 127 sur Android
- Filigrane
Cette fonctionnalité permet aux administrateurs d'ajouter un filigrane à une page Web si l'accès à celle-ci déclenche une règle de protection contre la perte de données spécifique. Il contiendra une chaîne statique affichée en tant que filigrane. Le filigrane sera disponible pour les clients Chrome Enterprise Premium.
- Chrome 124 sur Linux, Mac et Windows : accès pour les testeurs de confiance
- Chrome 127 sur Linux, Mac et Windows : déploiement de la fonctionnalité
- Paramètre de contenu "Plein écran automatique"
Le nouveau paramètre de contenu "Plein écran automatique" permet à
Element.requestFullscreen()de fonctionner sans intervention de l'utilisateur et d'afficher les boîtes de dialogue du navigateur sans quitter le mode plein écran.Le paramètre est bloqué par défaut, et les sites ne peuvent pas demander d'autorisation. Les nouvelles commandes de l'interface utilisateur sont limitées aux pages de paramètres de Chrome (
chrome://settings/content/automaticFullScreen) et à l'info-bulle du site. Les utilisateurs peuvent autoriser les applications Web isolées, et les administrateurs d'entreprise peuvent autoriser des origines supplémentaires à l'aide de la règle AutomaticFullscreenAllowedForUrls.Associé à l'autorisation de gestion des fenêtres et aux pop-ups débloqués (
chrome://settings/content/popups), ce paramètre permet d'accéder à de précieuses fonctionnalités en plein écran :- Ouvrir un pop-up en plein écran sur un autre écran d'un simple geste
- Afficher du contenu en plein écran sur plusieurs écrans d'un simple geste
- Afficher du contenu en plein écran sur un nouvel écran lorsqu'il est connecté
- Intervertir les fenêtres en plein écran d'un écran à l'autre d'un simple geste
- Afficher du contenu en plein écran après l'expiration ou le traitement du geste de l'utilisateur
- Chrome 127 sur Windows, Mac et Linux
- Bit de chaîne d'ancêtre intersites pour CookiePartitionKey des cookies partitionnés
Chrome 127 ajoutera un bit d'ancêtre intersites à la clé de partition
CookiePartitionKeydes cookies partitionnés. Cette modification unifie la clé de partition avec les valeurs de clé de partition utilisées dans le partitionnement du stockage et ajoute une protection contre les attaques par détournement de clic en empêchant les frames intégrés intersites d'accéder aux cookies partitionnés du site de premier niveau.Si une entreprise rencontre des dysfonctionnements avec les iFrames intégrés, elle peut utiliser la règle CookiesAllowedForUrls ou utiliser des cookies
SameSite=Nonesans l'attribut partitionné, puis appeler l'API Storage Access pour s'assurer que les iFrames intégrés ont accès aux mêmes cookies que le domaine de premier niveau.- Chrome 127 sur Windows, Mac et Linux
- Abandon des événements de mutation
Les événements de mutation synchrone, y compris
DOMSubtreeModified,DOMNodeInserted,DOMNodeRemoved,DOMNodeRemovedFromDocument,DOMNodeInsertedIntoDocumentetDOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité liée à l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer. À partir de Chrome 124, la règle d'entreprise temporaire MutationEventsEnabled sera disponible pour réactiver les événements de mutation obsolètes ou supprimés. Si vous rencontrez des problèmes, signalez un bug ici.La prise en charge des événements de mutation sera désactivée par défaut à partir de Chrome 127, aux alentours du 30 juillet 2024. Le code doit être migré avant cette date pour que votre site reste opérationnel. Si vous avez besoin de plus de temps, plusieurs possibilités s'offrent à vous :
- L'évaluation avant arrêt des événements de mutation permet de réactiver la fonctionnalité pendant une durée limitée sur un site donné. Vous pouvez l'utiliser via Chrome 134 jusqu'au 25 mars 2025.
- La règle d'entreprise MutationEventsEnabled peut aussi être utilisée aux mêmes fins, également dans Chrome 134.
Pour en savoir plus, veuillez consulter cet article de blog. Si vous rencontrez des problèmes, signalez-les ici.
- Chrome 127 sur Windows, Mac, Linux et Android
- Conteneurs de défilement sélectionnables au clavier
Le fait de rendre les conteneurs de défilement sélectionnables à l'aide de la navigation séquentielle améliore considérablement l'accessibilité. Aujourd'hui, la touche de tabulation ne sélectionne pas les conteneurs de défilement, sauf si
tabIndexest explicitement défini sur 0 ou plus.En rendant les conteneurs de défilement sélectionnables par défaut, les utilisateurs qui ne peuvent pas (ou ne veulent pas) utiliser une souris pourront sélectionner le contenu tronqué à l'aide de la touche de tabulation et des touches fléchées du clavier. Ce comportement n'est activé que si le conteneur de défilement ne contient aucun enfant sélectionnable au clavier. Cette logique est nécessaire pour éviter les régressions pour les éléments sélectionnables existants susceptibles d'exister dans un conteneur de défilement comme
<textarea>.- Chrome 127 sur Windows, macOS, Linux et Android
- Compatibilité avec la condition not dans l'API de routage statique ServiceWorkers
L'API de routage statique ServiceWorkers est une API utilisée pour acheminer la requête vers le réseau, le gestionnaire de récupération ServiceWorkers, ou directement à partir du cache, etc. Chaque route se compose d'une condition et d'une source. La condition est utilisée pour faire correspondre la requête.
Pour les implémentations Chromium, la condition or est la seule condition compatible. Cependant, pour écrire la condition de manière plus flexible, la condition not doit être compatible, afin de correspondre à la condition inversée à l'intérieur.
- Chrome 127 sur Windows, Mac, Linux et Android
- Signatures de code ponctuelles pour les shims de PWA sous macOS
Les signatures de code pour les shims d'application créés lors de l'installation d'une progressive web app (PWA) sur macOS sont remplacées par des signatures de code ponctuelles créées lors de l'installation de l'application. La signature de code est utilisée par macOS et fait partie de l'identité de l'application. Ces signatures ponctuelles permettront à chaque shim de PWA de posséder une identité unique sur macOS. Actuellement, chaque PWA ressemble à la même application sur macOS.
Cela permettra de résoudre les problèmes liés à l'inclusion de plusieurs PWA dans le volet de préférences Ouvrir à la connexion de macOS, et permettra d'améliorer la gestion des notifications utilisateur dans les PWA sur macOS.
- Chrome 128 sur Mac
- Abandon des rapports détaillés sur la navigation sécurisée
La fonctionnalité de création de rapports détaillés sur la navigation sécurisée renforce la sécurité de tous les utilisateurs en collectant des informations télémétriques auprès des utilisateurs participants. Ces informations sont ensuite utilisées pour les protections de la navigation sécurisée Google. Les données collectées incluent les URL des pages Web visitées, des informations système limitées et une partie du contenu des pages. Toutefois, cette fonctionnalité est désormais remplacée par le mode de protection renforcée. Nous recommandons aux utilisateurs d'activer la protection renforcée pour continuer à assurer la sécurité de tous les utilisateurs, en plus d'activer le niveau de sécurité le plus élevé disponible dans Chrome. Pour en savoir plus, consultez Niveaux de protection de la navigation sécurisée.
- Chrome 128 sur Android, iOS, ChromeOS, Linux, Mac et Windows : abandon des rapports détaillés sur la navigation sécurisée
- Chrome ne sera plus compatible avec macOS 10.15
Chrome ne prendra plus en charge macOS 10.15, qui n'est déjà plus pris en charge par Apple. Les utilisateurs doivent mettre à jour leur système d'exploitation pour continuer à exécuter le navigateur Chrome. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité. Si vous utilisez macOS 10.15, Chrome continue d'afficher une barre d'informations pour rappeler aux utilisateurs que Chrome 129 ne sera plus compatible avec cette version.
- Chrome 129 sur Mac : Chrome n'est plus compatible avec macOS 10.15
- Capture des liens utilisateur sur les PWA
Les liens Web redirigent automatiquement les utilisateurs vers les applications Web installées. Pour mieux répondre aux attentes des utilisateurs concernant ces applications, Chrome facilite le basculement entre le navigateur et les applications Web installées. Lorsque l'utilisateur clique sur un lien pouvant être géré par une application Web installée, Chrome ajoute un chip dans la barre d'adresse pour lui suggérer de basculer vers l'application. Lorsque l'utilisateur clique dessus, le chip lance l'application directement ou ouvre une grille d'applications compatibles avec ce lien. Pour certains utilisateurs, cliquer sur un lien permet toujours d'ouvrir automatiquement l'application.
- Chrome 121 sur Linux, macOS et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Le fait de cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité :
chrome://flags/#enable-user-link-capturing-pwa. - Chrome 129 sur Linux, Mac et Windows : lancement dans la version stable à 100 % avec une activation par défaut (toujours lancer les applications lorsque l'utilisateur clique sur un lien) ou une désactivation par défaut (toujours ouvrir dans un onglet, ne lancer que si l'utilisateur clique sur le chip de la barre d'adresse).
- Chrome 121 sur Linux, macOS et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Le fait de cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité :
- Abandon de l'argument includeShadowRoots dans DOMParser
L'argument
includeShadowRootsétait un argument non standardisé de la fonctionDOMParser.parseFromString(), qui permettait l'analyse impérative du contenu HTML comportant du Shadow DOM déclaratif. Il était fourni dans Chrome 90 lors de la première livraison du Shadow DOM déclaratif. Depuis que la discussion sur les normes a été rematérialisée en 2023, la forme des API DSD a changé, y compris cette fonctionnalité pour l'analyse impérative. Pour en savoir plus, consultez les détails du contexte sur les normes associées. Des informations sont également disponibles sur les abandons liés de la sérialisation Shadow DOM et de l'attribut de racine fantôme.
Maintenant qu'une version standardisée de cette API, sous la forme setHTMLUnsafe() et parseHTMLUnsafe(), sera disponible dans Chrome 129, l'argument non standardincludeShadowRootsdoit être rendu obsolète et supprimé. Toute utilisation doit changer en conséquence :
Au lieu de :
(new DOMParser()).parseFromString(html,'text/html',{includeShadowRoots: true});
Vous pouvez utiliser ceci à la place :
document.parseHTMLUnsafe(html);- Chrome 129 sur Linux, Mac, Windows et Android
- Avertissements concernant les formulaires non sécurisés sur iOS
Chrome 125 bloque l'envoi de formulaires depuis des pages sécurisées vers des pages non sécurisées sur iOS. Lorsque Chrome détecte l'envoi d'un formulaire non sécurisé, un avertissement s'affiche pour demander à l'utilisateur de confirmer l'envoi. L'objectif est d'éviter toute fuite de données de formulaire en texte brut sans l'approbation explicite de l'utilisateur. La règle InsecureFormsWarningsEnabled permet de contrôler cette fonctionnalité.
- Chrome 125 sur iOS : déploiement de la fonctionnalité
- Chrome 130 sur iOS : la règle InsecureFormsWarningsEnabled sera supprimée
- Vérifications de l'accès au réseau privé pour les requêtes de navigation: mode Avertissement uniquement
Avant qu'un site Web A n'accède à un site B dans le réseau privé de l'utilisateur, cette fonctionnalité effectue les opérations suivantes :
1. Vérifie si la requête a été initiée à partir d'un contexte sécurisé.
2. Envoie une requête préliminaire et vérifie si le site B répond avec un en-tête autorisant l'accès au réseau privé.
Il existe déjà des fonctionnalités pour les sous-ressources et les nœuds de calcul, mais celle-ci s'applique spécifiquement aux requêtes de navigation.
Ces vérifications protègent le réseau privé de l'utilisateur. Étant donné que cette fonctionnalité fonctionne en mode avertissement uniquement, nous ne mettons pas en échec les requêtes si l'une des vérifications échoue. À la place, un avertissement s'affiche dans les outils de développement pour aider les développeurs à se préparer à l'application forcée de cette fonctionnalité.
- Chrome 130 sur Windows, Mac, Linux et Android
- Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite
Dans Chrome 79, nous avons introduit la règle InsecureFormsWarningsEnabled pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 132 sur Android, ChromeOS, Linux, Mac et Windows : suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Encapsulation de clé X25519Kyber768 pour TLS
À partir de Chrome 124, Chrome active par défaut sur toutes les plates-formes de bureau un nouveau mécanisme d'encapsulation de clé TLS sécurisé post-quantique X25519Kyber768, basé sur une norme NIST (ML-KEM). Cette mesure protège le trafic réseau de Chrome contre le déchiffrement par un futur ordinateur quantique avec les serveurs qui prennent également en charge ML-KEM. Il s'agit d'une nouvelle suite de chiffrement TLS. Comme les algorithmes de chiffrement compatibles sont négociées automatiquement par TLS, ce changement doit être transparent pour les opérateurs de serveur. Cet algorithme de chiffrement sera utilisé pour les connexions TLS 1.3 et QUIC.
Cependant, certains boîtiers intermédiaires TLS peuvent ne pas être préparés pour la taille d'une encapsulation de clé Kyber (ML-KEM) ou d'un nouveau point de code de chiffrement TLS ClientHello, ce qui peut entraîner l'interruption ou la mise en attente de certaines connexions. Pour résoudre ce problème, mettez à jour votre boîtier intermédiaire ou désactivez le mécanisme d'encapsulation de clé à l'aide de la règle d'entreprise temporaire PostQuantumKeyAgreementEnabled qui sera disponible jusqu'à fin 2024. Notez toutefois qu'à long terme, des algorithmes de chiffrement post-quantique sécurisés seront requis dans TLS et la règle d'entreprise sera supprimée. La cryptographie post-quantique est requise pour CSNA 2.0.
Pour en savoir plus, veuillez consulter cet article de blog.
- Chrome 124 sur Windows, Mac et Linux
- Chrome 135 sur Android
Modifications à venir de ChromeOS
-
Groupes de fenêtres sur ChromeOS
À partir de ChromeOS 127, les groupes de fenêtres vous permettront de regrouper des fenêtres sur ChromeOS. Pour créer un groupe de fenêtres, l'utilisateur devra associer deux fenêtres pour un écran partagé. Les fenêtres peuvent ensuite être rassemblées, redimensionnées simultanément ou déplacées en groupe.
-
Lecture à voix haute dans le mode Lecture
À partir de ChromeOS 127, la fonctionnalité Lecture à voix haute proposera les voix de haute qualité de Google dans le mode Lecture de Chrome. Les utilisateurs pourront ainsi utiliser la synthèse vocale pour lire du contenu sur le Web. La lecture à voix haute vise à aider les personnes qui ont des difficultés de lecture à comprendre les textes longs. La nouvelle fonctionnalité Lecture à voix haute dans le mode Lecture sur Chrome pour ordinateur permet aux utilisateurs d'écouter le texte qu'ils lisent, ce qui améliore la concentration et la compréhension.
Modifications de la console d'administration à venir
- Filtrage des paramètres les plus utilisés et les plus récents avec des tags de règles
La console d'administration proposera bientôt des options permettant de filtrer les paramètres par ajout récent et utilisation fréquente. Grâce à ces nouveaux filtres, vous pourrez consulter nos paramètres Chrome les plus récents, ainsi que ceux les plus utilisés et pertinents.
- Dès Chrome 126 sur Android, iOS, Linux, Mac et Windows : accès pour les testeurs de confiance
- Dès Chrome 127 sur Android, iOS, Linux, Mac et Windows : déploiement de la fonctionnalité
- Rapports sur les profils gérés du navigateur Chrome
Chrome Enterprise Core proposera de nouveaux rapports sur les profils gérés du navigateur Chrome dans la console d'administration. Cette fonctionnalité fournira une nouvelle liste de profils gérés et des pages d'informations. Sur ces pages, les administrateurs informatiques pourront consulter des informations de rapport sur les profils gérés, tels que les détails du profil, les versions du navigateur, les règles appliquées, et bien plus encore.- Dès Chrome 127 sur Android, Linux, macOS et Windows : accès anticipé pour les testeurs de confiance
- Dès Chrome 130 sur Android, iOS, Linux, macOS et Windows : déploiement de la fonctionnalité
- Règles basées sur les groupes pour le navigateur Chrome
En tant qu'administrateur, vous pourrez utiliser les groupes Google pour ajouter des navigateurs Chrome gérés à des groupes. Vous pourrez également définir des règles pour les utilisateurs et navigateurs, ainsi que des paramètres d'extension pour un groupe de navigateurs. Les navigateurs gérés pourront être attribués à plusieurs groupes, ce qui permettra aux administrateurs informatiques de gérer plus facilement les navigateurs Chrome à l'aide de la gestion cloud.
- Dès Chrome 126 sur Android, Linux, macOS et Windows : accès pour les testeurs de confiance
- Dès Chrome 127 sur Android, iOS, Linux, macOS et Windows : déploiement de la fonctionnalité
Chrome 126
| Mises à jour du navigateur Chrome | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
|---|---|---|---|
| Arrêt des cookies tiers sur Chrome (3PCD) | ✓ | ||
| Extraction du texte de PDF pour les utilisateurs de lecteurs d'écran | ✓ | ||
| Niveau d'agressivité de l'économiseur de mémoire | ✓ | ||
| Visionneuse de PDF iFrame hors processus | ✓ | ||
| Préchargement réactif sur ordinateur | ✓ | ||
| Groupes d'onglets sur iPad | ✓ | ||
| Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows | ✓ | ||
| Suppression de la compatibilité avec UserAgentClientHintsGREASEUpdateEnabled | ✓ | ✓ | |
| Alignement de navigator.cookieEnabled avec la spécification | ✓ | ||
| Recherche avec Google Lens | ✓ | ||
| Nouvelles règles et règles mises à jour dans le navigateur Chrome | ✓ | ||
| Mises à jour de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Activation des mises à jour automatiques étendues | ✓ | ||
| Zoom numérique avec haute résolution | ✓ | ||
| Configuration d'un nouveau Chromebook avec un téléphone Android | ✓ | ||
| Point d'accès instantané | ✓ | ||
| Mises à jour du micrologiciel améliorées | ✓ | ✓ | |
| Applications Web pour capturer plusieurs surfaces | ✓ | ||
| Portail captif pour les réseaux gérés | ✓ | ✓ | |
| Désactivation de la fonctionnalité Défilement hors limites | ✓ | ||
| Désactivation de la fréquence de clignotement du curseur | ✓ | ||
| Loupe pour suivre la fonctionnalité Sélectionner pour écouter | ✓ | ||
| Installation des extensions pour les utilisateurs supervisés | ✓ | ||
| Prise en charge multi-agendas | ✓ | ||
| Nouvelle règle pour contrôler les heures d'activation et de mise en veille des kiosques | ✓ | ||
| Extension des paramètres régionaux pour les sous-titres instantanés et la dictée | ✓ | ||
| Affichage des URL génériques dans les rapports sur le contrôle des données | ✓ | ||
| Mises à jour de la console d'administration | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Configurations personnalisées pour les administrateurs informatiques | ✓ | ||
| Guides de configuration interactifs pour Chrome Enterprise Core | ✓ | ||
| Nouvelles règles dans la console d'administration | ✓ | ||
| Modifications du navigateur Chrome à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Méfiance à l'égard des certificats Entrust | ✓ | ||
| Chiffrement lié à l'application pour les cookies | ✓ | ||
| Intégration de la télémétrie des extensions Chrome à Chronicle | ✓ | ||
| Génération d'insights pour les erreurs et les avertissements dans la console des outils de développement | ✓ | ||
| Migration des extensions vers Manifest V3 avant juin 2025 | ✓ | ✓ | ✓ |
| Service réseau exécuté en bac à sable sur Windows | ✓ | ||
| Connexion et synchronisation simplifiées sur Android | ✓ | ||
| Télémétrie des pages déclenchant des API de verrouillage du clavier et du pointeur | ✓ | ||
| Nouvelle expérience de gestion des mots de passe sur Android | ✓ | ✓ | |
| Filigrane | ✓ | ||
| Paramètre de contenu "Plein écran automatique" | ✓ | ||
| Bit de chaîne d'ancêtre intersites pour la clé de partition CookiePartitionKey des cookies partitionnés | ✓ | ||
| Abandon des événements de mutation | ✓ | ||
| Conteneurs de défilement sélectionnables au clavier | ✓ | ||
| Compatibilité avec la condition "not" dans l'API de routage statique Service Worker | ✓ | ||
| Signatures de code ponctuelles pour les shims de PWA sous macOS | ✓ | ||
| Abandon des rapports détaillés sur la navigation sécurisée | ✓ | ||
| Chrome ne sera plus compatible avec macOS 10.15 | ✓ | ✓ | |
| Capture des liens utilisateur sur les PWA | ✓ | ✓ | |
| Abandon de l'argument includeShadowRoots dans DOMParser | ✓ | ||
| Avertissements concernant les formulaires non sécurisés sur iOS | ✓ | ||
| Vérifications de l'accès au réseau privé pour les requêtes de navigation : mode avertissement uniquement | ✓ | ||
| Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite | ✓ | ||
| Encapsulation de clé X25519Kyber768 pour TLS | ✓ | ||
| Modifications à venir de ChromeOS | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Groupes de fenêtres | ✓ | ||
| Lecture à voix haute dans le mode Lecture | ✓ | ||
| Modifications de la console d'administration à venir | Sécurité/Confidentialité | Productivité de l'utilisateur/Applications | Gestion |
| Filtrage des paramètres les plus utilisés et les plus récents avec des tags de règles | ✓ | ||
| Rapports sur les profils gérés du navigateur Chrome | ✓ | ||
| Règles basées sur les groupes pour le navigateur Chrome | ✓ |
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Les notes de version de Chrome Enterprise et Education sont publiées selon le calendrier des versions de Chrome, à la date de sortie de la version stable anticipée du navigateur Chrome.
Mises à jour du navigateur Chrome
- Abandon des cookies tiers sur Chrome (3PCD)
Les cookies tiers seront limités dans une prochaine version de Chrome. Actuellement, ils sont limités par défaut pour 1 % des utilisateurs de Chrome afin de permettre aux sites de prévisualiser l'expérience utilisateur sans cookies tiers. La plupart des entreprises sont automatiquement exclues de ce groupe, et les administrateurs peuvent utiliser les règles BlockThirdPartyCookies et CookiesAllowedForUrls pour réactiver les cookies tiers si nécessaire.
Les utilisateurs finaux peuvent utiliser l'icône en forme d'œil dans l'omnibox pour réactiver temporairement les cookies tiers pendant 90 jours sur un site donné, si nécessaire. Consultez cet article d'aide afin de découvrir comment activer ou désactiver ces paramètres pour la configuration souhaitée. Les protections contre le suivi des rebonds s'appliquent lorsque le site d'origine des rebonds n'est pas autorisé à utiliser des cookies tiers, et peuvent être contrôlées à l'aide des mêmes règles. Les intégrations SaaS d'entreprise utilisées dans un contexte intersites pour des cas d'utilisation non publicitaires peuvent s'inscrire à l'évaluation avant arrêt des cookies tiers ou à l'évaluation avant arrêt des cookies propriétaires pour continuer à accéder aux cookies tiers pendant une période limitée.
Pour savoir comment vous préparer à l'arrêt des cookies tiers, envoyer des commentaires et signaler d'éventuels problèmes sur le site, consultez notre page de destination mise à jour.
- À partir de Chrome 120 sur ChromeOS, Linux, macOS et Windows
Les cookies tiers sont désactivés pour 1 % du trafic mondial. Les utilisateurs de la version Enterprise sont automatiquement exclus lorsque cela est possible, et une règle permet d'ignorer la modification.
- À partir de Chrome 120 sur ChromeOS, Linux, macOS et Windows
- Extraction du texte de PDF pour les utilisateurs de lecteurs d'écran
Le navigateur Chrome propose désormais un lecteur de PDF à reconnaissance optique des caractères (OCR) basé sur l'IA. L'objectif est de créer un lecteur d'écran intégré permettant de lire les documents PDF inaccessibles, et de combler le manque d'accessibilité sur le Web pour les internautes aveugles ou présentant une déficience visuelle.
Cette fonctionnalité exploite les modèles de reconnaissance optique des caractères de Google pour extraire, compartimenter et diviser les documents PDF, afin de les rendre plus accessibles. Une bibliothèque locale d'intelligence artificielle sera ajoutée. Elle utilisera la technologie ScreenAI pour analyser les captures d'écran ou l'arborescence d'accessibilité, et en extraire davantage d'informations pour les technologies d'assistance, comme les textes (OCR) et le contenu principal de la page.
- Chrome 126 sur ChromeOS, Linux, Mac et Windows : déjà entièrement lancé sur ChromeOS. Augmentation de 50 % de la version Canary/en développement/bêta à la version stable sur Linux, Mac et Windows.
- Niveau d'agressivité de l'économiseur de mémoire
L'économiseur de mémoire est une fonctionnalité qui désactive les onglets inactifs pour libérer de la mémoire sur l'appareil d'un utilisateur. Une règle existante, HighEfficiencyModeEnabled, permet aux administrateurs de contrôler la fonctionnalité Économiseur de mémoire. Une nouvelle règle appelée MemorySaverModeSavings vous permet de configurer le niveau d'agressivité de l'économiseur de mémoire lorsque vous décidez de désactiver des onglets. Choisissez l'option "conservatrice" pour désactiver moins d'onglets ou l'option "agressive" pour économiser le plus de mémoire possible.
- Chrome 126 sur ChromeOS, Lacros, Linux, Mac et Windows : la fonctionnalité sera déployée progressivement sur toutes les plates-formes.
- Visionneuse de PDF iFrame hors processus
Dans Chrome 126, certains utilisateurs utilisent une architecture iFrame hors processus pour la visionneuse de PDF. Cette nouvelle architecture est utilisée pour la visionneuse de PDF, car elle est plus simple et permet d'ajouter plus facilement de nouvelles fonctionnalités. Une règle d'entreprise, PdfViewerOutOfProcessIframeEnabled, est disponible pour rétablir l'utilisation de l'architecture d'origine du lecteur de PDF.
- Chrome 126 sur Linux, Mac et Windows
- Préchargement réactif sur ordinateur
Cette fonctionnalité permet de précharger des sous-ressources lors d'une navigation, afin d'accélérer la navigation et de charger plus rapidement les nouvelles pages. Les sous-ressources préchargées sont prédites par un service appartenant à Google, et le navigateur partage l'URL des pages auxquelles il accède avec ce service pour récupérer les prédictions. Vous pouvez contrôler cette fonctionnalité à l'aide de la règle UrlKeyedAnonymizedDataCollectionEnabled.
- Chrome 126 sur ChromeOS, Lacros, Linux, Mac et Windows
- Groupes d'onglets sur iPad
Les utilisateurs de Chrome pour iPad peuvent créer et gérer des groupes d'onglets. Cela leur permet de rester organisés, de réduire l'encombrement et de gérer leurs tâches plus efficacement.
- Chrome 126 sur iOS
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de Chrome 126, Chrome prend directement en charge les logiciels clients d'accessibilité qui utilisent le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement améliore l'expérience utilisateur pour de nombreux utilisateurs. De plus, cela permet d'assurer une prise en charge complète du narrateur, de la loupe et de Voice Access et d'améliorer les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constatent désormais une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation d'outils d'accessibilité. Cela facilite également le développement de logiciels utilisant des technologies d'assistance.
Les administrateurs peuvent utiliser la règle d'entreprise UiAutomationProviderEnabled, introduite dans Chrome 125, pour activer de force le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 137. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.- Chrome 125 sur Windows : la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sur Windows : le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs de la version stable, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 136.
- Chrome 137 sur Windows : la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
- Suppression de la compatibilité avec UserAgentClientHintsGREASEUpdateEnabled
Chrome 126 supprime la règle UserAgentClientHintsGREASEUpdateEnabled, car l'algorithme GREASE mis à jour est activé par défaut depuis plus d'un an.
- Chrome 124 sur Android, ChromeOS, Linux, Mac et Windows : la règle est obsolète.
- Chrome 126 sur Android, ChromeOS, Linux, Mac et Windows : la règle est supprimée.
- Alignement de navigator.cookieEnabled avec la spécification
navigator.cookieEnabledindique actuellement si l'user-agent tente de gérer les cookies dans un contexte donné. Une modification apportée à Chrome en vue de l'arrêt des cookies tiers (3PCD) l'obligerait à indiquer si l'accès aux cookies non partitionnés est possible (il renvoie alors la valeur "false" dans la plupart des iFrames intersites). Nous devons rétablir le comportement antérieur denavigator.cookieEnabledqui indiquait uniquement si les cookies étaient activés ou désactivés pour le site, et utiliser la fonction multifournisseurdocument.hasStorageAccesspour indiquer si l'accès aux cookies non partitionnés est possible.- Chrome 126 sur Windows, Mac, Linux et Android
- Recherche avec Google Lens
Dès Chrome 126, les utilisateurs pourront rechercher n'importe quelle image ou texte affiché à l'écran avec Google Lens. Pour utiliser cette fonctionnalité, accédez à un site Web et cliquez sur Rechercher avec Google Lens dans le chip de l'omnibox, dans les menus contextuels ou dans le menu à trois points. Les utilisateurs peuvent cliquer, mettre en surbrillance ou faire glisser leur doigt n'importe où sur l'écran pour rechercher son contenu, et affiner leur recherche en ajoutant des mots clés ou des questions dans le champ de recherche. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide d'une règle appelée LensOverlaySettings. Pour effectuer la recherche, une capture d'écran est envoyée aux serveurs Google. Elle n'est toutefois associée à aucun identifiant ni compte, elle n'est consultée par aucun humain, et les données sur son contenu ne sont pas enregistrées.
Nous déployons cette fonctionnalité progressivement dans Chrome 126 et prévoyons de la lancer entièrement dans Chrome 127.
- Chrome 126 sur ChromeOS, Linux, Mac et Windows : déploiement de la fonctionnalité dans la version stable à 1 % et disponibilité de LensOverlaySettings
- Chrome 127 : déploiement dans la version stable à 100 %
- Nouvelles règles et règles mises à jour dans le navigateur Chrome
Règle Description LensOverlaySettings Paramètres de la fonctionnalité Lens Overlay MemorySaverModeSavings Modifier le niveau d'économies de l'économiseur de mémoire ProvisionManagedClientCertificateForUser Activer le provisionnement des certificats client pour un utilisateur ou profil géré
PdfViewerOutOfProcessIframeEnabled Utiliser la visionneuse de PDF iFrame hors processus
Mises à jour de ChromeOS
-
Règle et activation de la mise à jour automatique étendue
ChromeOS propose des mises à jour de l'OS pendant 10 ans pour améliorer la sécurité, la stabilité et les performances. La plupart des appareils reçoivent ces mises à jour automatiquement. Pour un sous-ensemble d'appareils plus anciens, les utilisateurs et les administrateurs peuvent désormais activer les mises à jour étendues pour bénéficier d'une prise en charge complète pendant 10 ans.
Pour en savoir plus, consultez cet article du centre d'aide.
-
Zoom numérique avec haute résolution
L'application Appareil photo intégrée est désormais compatible avec le zoom sur les appareils photo qui ne disposent pas de moteurs de zoom optique, y compris l'appareil photo intégré. Sur certains Chromebooks à hautes performances, la fonctionnalité de haute résolution basée sur l'IA peut être appliquée pour améliorer davantage les images.
-
Configuration d'un nouveau Chromebook avec un téléphone Android
Vous pouvez désormais configurer un nouveau Chromebook à l'aide de votre téléphone Android. En établissant une connexion sécurisée entre votre téléphone et le Chromebook, vous pouvez transférer automatiquement vos identifiants Wi-Fi et de compte Google sans avoir à saisir manuellement vos mots de passe. Cette fonctionnalité n'est disponible que pour les utilisateurs non gérés.
-
Dans ChromeOS 126, la fonctionnalité Partage de connexion instantané est renommée Point d'accès instantané.
-
Mises à jour du micrologiciel améliorées
ChromeOS 126 prend en charge les mises à jour du micrologiciel sur de nombreux périphériques supplémentaires. Cela permet de réduire considérablement les frais généraux et le temps nécessaire pour rendre disponibles les nouvelles mises à jour du micrologiciel.
-
Applications Web pour capturer plusieurs surfaces
Les applications Web peuvent désormais capturer plusieurs surfaces à la fois. Cette fonctionnalité présente une nouvelle API getAllScreensMedia() qui permet aux développeurs de demander plusieurs surfaces à la fois (au lieu d'une seule avec getDisplayMedia()). Cette API accepte automatiquement les demandes de capture, pour les sessions gérées uniquement, protégées par des règles. Celles-ci doivent être explicitement définies par les propriétaires des appareils et comporter des indicateurs d'utilisation clairs afin que les utilisateurs soient informés de la capture à tout moment. Pour en savoir plus, consultez cet article du centre d'aide.
-
Portail captif pour les réseaux gérés
La détection de portail captif étant toujours désactivée pour les réseaux gérés, les administrateurs ne peuvent pas configurer l'appareil ChromeOS pour qu'il se connecte automatiquement aux réseaux de portail captif ni pour qu'il détecte l'existence du portail captif. Si le réseau de portail captif est géré, les utilisateurs doivent ouvrir manuellement un navigateur et se connecter à un site HTTP qui peut ensuite être redirigé vers une page de connexion au portail. Nous avons ajouté une nouvelle règle, CaptivePortalAuthenticationIgnoresProxy, qui permet aux administrateurs de forcer la détection du portail.
-
Désactivation de la fonctionnalité Défilement hors limites
Un nouveau paramètre permet d'activer ou de désactiver la fonctionnalité Balayer l'écran pour changer de page. Cette fonctionnalité est également appelée "défilement hors limites" ou "défilement hors limites des pages". Le paramètre se trouve sous Paramètres > Accessibilité > Curseur et pavé tactile > Balayer l'écran pour changer de page.
-
Désactivation de la fréquence de clignotement du curseur
Un nouveau paramètre permet de désactiver le clignotement du curseur de texte sous Paramètres > Accessibilité > Clavier et saisie de texte > Fréquence de clignotement du curseur de texte. Les clients souffrant de crises d'épilepsie photosensibles et les personnes ayant des différences cognitives peuvent désactiver le clignotement du curseur de saisie.
-
Loupe pour suivre la fonctionnalité Sélectionner pour écouter
La loupe qui suit la fonctionnalité Sélectionner pour écouter est conçue pour les personnes souffrant d'une déficience visuelle, mais elle peut être utile à toute personne qui souhaite lire des textes avec une plus grande police. Lorsque vous lisez du texte à voix haute avec Sélectionner pour écouter, la loupe suit automatiquement les mots prononcés afin que vous ne perdiez pas le fil. Pour essayer cette fonctionnalité, vous pouvez activer la loupe et la fonctionnalité Sélectionner pour écouter dans vos paramètres. Faites un zoom avant jusqu'au niveau souhaité à l'aide de Ctrl+Alt+Augmenter la luminosité et Ctrl+Alt+Baisser la luminosité. Sélectionnez le texte que vous voulez lire, puis appuyez sur le bouton de lecture Sélectionner pour écouter ou sur la touche Recherche+S. Un paramètre est disponible dans les paramètres de la loupe pour ajuster cette fonctionnalité.
-
Installation des extensions pour les utilisateurs supervisés
Pour les comptes supervisés gérés dans Family Link, nous séparons le contrôle parental pour les autorisations des sites, applications et extensions afin d'offrir aux parents un contrôle plus précis. Les parents ont désormais le choix entre deux options : Autorisations des applications et Extensions. Pour les comptes supervisés, cela signifie que les parents peuvent désormais autoriser l'installation d'extensions avec ou sans approbation. Jusqu'à présent, les parents pouvaient bloquer les extensions, mais ils n'avaient aucun moyen de les autoriser sans approbation.
-
Nous lançons la prise en charge multi-agendas pour permettre aux utilisateurs de consulter tous les événements de plusieurs agendas qu'ils ont sélectionnés dans leur Google Agenda.
-
Nouvelle règle pour contrôler les heures d'activation et de mise en veille des kiosques
ChromeOS 126 présente une nouvelle règle relative aux appareils en mode kiosque, qui permet aux administrateurs de programmer l'activation et la mise en veille d'un appareil. Pour en savoir plus, consultez Paramètres de kiosque.
-
Extension des paramètres régionaux pour les sous-titres instantanés et la dictée
ChromeOS 126 étend la prise en charge des sous-titres instantanés de 1 à 6 langues et de la dictée de 1 à 18 paramètres régionaux. Notre nouveau modèle de reconnaissance vocale permet d'économiser davantage la batterie.
Les sous-titres instantanés sur ChromeOS peuvent être utilisés pour les vidéos lues depuis le lecteur de l'application Galerie, ainsi que sur YouTube, Google Meet, Zoom ou les sites des réseaux sociaux. Pour afficher ou modifier la langue actuelle des sous-titres instantanés, sélectionnez Paramètres > Audio et sous-titres > Sous-titres instantanés > Gérer les langues. Pour en savoir plus sur les sous-titres instantanés, consultez cet article du centre d'aide.
Vous pouvez utiliser la dictée dans Google Docs ou dans tout champ de saisie de texte. Pour ce faire, activez la dictée dans la barre des tâches, cliquez sur le bouton du micro et parlez. Pour afficher ou modifier la langue de dictée, sélectionnez Paramètres > Accessibilité > Clavier et saisie de texte > Dictée > Langue. Pour en savoir plus sur la dictée, consultez cet article du centre d'aide.
-
Affichage des URL génériques dans les rapports sur le contrôle des données
Les règles de contrôle des données de ChromeOS permettent aux administrateurs de définir les URL source et de destination sous forme d'un caractère générique (*). Les événements liés au contrôle des données dans ChromeOS sont consignés dans le rapport d'audit Chrome. Vous pouvez les consulter dans la console d'administration ou sur d'autres plates-formes à l'aide du connecteur de reporting Chrome. Lors de l'examen des événements de journaux, l'URL qui a déclenché la règle est désormais indiquée à la place du caractère générique.
Mises à jour de la console d'administration
-
Configurations personnalisées pour les administrateurs informatiques
La page Configurations personnalisées permet aux administrateurs informatiques de configurer des règles Chrome qui ne figurent pas encore dans la console d'administration, à l'aide de scripts JSON. Par conséquent, toutes les règles Chrome peuvent désormais être configurées dans Chrome Enterprise Core, à l'aide de la page Paramètres ou Configurations personnalisées. Cette page vous permet également de configurer le mode d'installation des extensions qui n'est pas disponible dans la console d'administration, par exemple normal_installed. Cette fonctionnalité est disponible pour les navigateurs enregistrés au niveau de l'appareil.
- Dès Chrome 126 sur Android, iOS, Linux, macOS et Windows : accès pour les testeurs de confiance
- Dès Chrome 127 sur Android, iOS, Linux, macOS et Windows : déploiement de la fonctionnalité
-
Guides de configuration interactifs pour Chrome Enterprise Core
L'équipe Chrome Enterprise lance de nouveaux guides de configuration interactifs pour la gestion du navigateur dans la console d'administration. Les administrateurs peuvent choisir un parcours qui les intéresse et suivre une formation pratique dans les guides de configuration Chrome concernés. À l'aide de ces guides, vous pouvez apprendre à :
- créer des unités organisationnelles de test ;
- activer le reporting ;
- enregistrer des navigateurs ;
- appliquer des règles aux navigateurs ;
- configurer les paramètres des extensions ;
- créer un administrateur.
Ces guides sont parfaits pour les nouveaux administrateurs ou les administrateurs qui souhaitent découvrir de nouveaux parcours.
- Dès Chrome 126 : déploiement de la fonctionnalité
- Nouvelles règles dans la console d'administration
Nom de la règle Pages Compatible avec Catégorie/Champ DeviceExtendedAutoUpdateEnabled Appareil ChromeOS Paramètres de mise à jour de l'appareil LocalUserFilesAllowed Utilisateurs et navigateur ChromeOS Expérience utilisateur ScreenCaptureLocation Utilisateurs et navigateur ChromeOS Expérience utilisateur
Nouveautés à venir
Remarque : Les mises à jour détaillées ci-dessous sont en phase de test ou planifiées. Il est possible qu'elles soient modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Méfiance à l'égard des certificats Entrust
En réponse à des échecs de conformité répétés, Chrome modifie la façon dont l'authentification des serveurs TLS reconnus publiquement, c'est-à-dire les certificats de site Web émis par Entrust, sera approuvée par défaut dans Chrome 127 et versions ultérieures sur Windows, macOS, ChromeOS, Android et Linux. Les règles iOS n'autorisent pas l'utilisation du Chrome Root Store dans Chrome pour iOS.
Voici quelques précisions :
- Les certificats TLS validant les certificats CA racine Entrust inclus dans le Chrome Root Store et émis :
- après le 31 octobre 2024, ne seront plus approuvés par défaut.
- jusqu'au 31 octobre 2024 ne seront pas concernés par ce changement.
Si un utilisateur ou une entreprise Chrome approuve explicitement l'un des certificats Entrust concernés sur une plate-forme et une version de Chrome reposant sur le Chrome Root Store (par exemple, approbation explicite transmise via un objet de stratégie de groupe Windows), les contraintes SCT décrites ci-dessus seront ignorées et les certificats fonctionneront normalement.
Pour en savoir plus et accéder à des ressources de test, consultez Maintenir la sécurité des certificats numériques : méfiance à l'égard des certificats Entrust.
Pour en savoir plus sur le Chrome Root Store, consultez ces questions fréquentes.
- Chrome 127 sur Android, ChromeOS, Linux, Mac et Windows : toutes les versions de Chrome 127 et ultérieures qui s'appuient sur le Chrome Root Store respecteront l'action de blocage, mais celle-ci ne commencera à s'appliquer qu'aux certificats émis après le 31 octobre 2024.
- Chrome 130 sur ChromeOS, Linux, Mac et Windows : l'action de blocage commencera à s'appliquer aux certificats émis après le 31 octobre 2024. Cela affectera également Chrome 127, 128 et 129.
- Chiffrement lié à l'application pour les cookies
Pour renforcer la sécurité des cookies sous Windows, la clé de chiffrement utilisée pour le chiffrement des cookies sera davantage sécurisée en la liant à l'identité de l'application Chrome. Cela peut vous permettre de vous protéger contre les logiciels malveillants qui pourraient tenter de voler les cookies du système. Cette méthode ne vous protège pas contre les pirates informatiques capables d'élever des privilèges ou d'infiltrer les processus de Chrome.
La règle d'entreprise ApplicationBoundEncryptionEnabled est disponible pour désactiver le chiffrement lié à l'application.
- Chrome 127 sur Windows
- Intégration de la télémétrie des extensions Chrome à Chronicle
Nous prévoyons de collecter des données télémétriques pertinentes sur les extensions depuis Chrome, pour les profils et appareils gérés, et de les envoyer à Chronicle. Chronicle analysera les données pour fournir des informations et un contexte sur les activités à risque.
- Chrome 127 sur ChromeOS, Lacros, Linux, Mac et Windows
- Générer des insights pour les erreurs et les avertissements dans la console d'outils pour les développeurs Chrome
Dans Chrome 125, une nouvelle fonctionnalité d'IA générative est devenue disponible pour les utilisateurs non gérés : générer des insights pour les erreurs et les avertissements dans la console d'outils pour les développeurs Chrome. Ces insights fournissent une description personnalisée et des suggestions de corrections pour les erreurs et avertissements sélectionnés. Dans un premier temps, cette fonctionnalité n'est disponible qu'en anglais pour les utilisateurs de plus de 18 ans. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle DevToolsGenAiSettings.- Chrome 125 sur ChromeOS, Linux, Mac et Windows : la fonctionnalité est disponible pour les utilisateurs non gérés dans le monde entier, à l'exception de la Chine, de l'Europe et de la Russie.
- Chrome 127 sur ChromeOS, Linux, Mac et Windows : la fonctionnalité est disponible pour les utilisateurs Chrome Enterprise et Education gérés dans les régions où elle est disponible.
- Migration des extensions vers Manifest V3 avant juin 2025
Mise à jour obligatoire des extensions pour utiliser Manifest V3 Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3. À partir de juin 2024, Chrome désactivera progressivement les extensions Manifest V2 exécutées dans le navigateur, à commencer par les versions préstables de Chrome 127. La règle d'entreprise ExtensionManifestV2Availability peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. De plus, les ordinateurs sur lesquels cette règle est activée ne seront pas concernés par la désactivation des extensions Manifest V2 avant l'année suivante (juin 2025), échéance à laquelle la règle sera supprimée.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page Utilisation des applications et des extensions dans Chrome Enterprise Core. Pour en savoir plus, reportez-vous au calendrier Manifest. Vous trouverez, entre autres, les informations suivantes :
- Chrome 127 sur ChromeOS, Lacros, Linux, Mac et Windows : Chrome désactivera progressivement les extensions Manifest V2 sur les appareils des utilisateurs. Seuls les utilisateurs pour lesquels la règle d'entreprise ExtensionManifestV2Availability est activée pourront continuer à utiliser les extensions Manifest V2 dans leur organisation.
- Chrome 139 sur ChromeOS, Lacros, Linux, macOS et Windows : suppression de la règle ExtensionManifestV2Availability.
- Service réseau exécuté en bac à sable sur Windows
Le service réseau, qui fonctionne déjà dans son propre processus, s'exécutera en bac à sable sur Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions. Vous pouvez également signaler les problèmes que vous rencontrez.
- Chrome 127 sur Windows : service réseau exécuté en bac à sable sur Windows
- Connexion et synchronisation simplifiées sur Android
Chrome lancera une version simplifiée et consolidée des fonctionnalités de connexion et de synchronisation dans Chrome sur Android. La synchronisation Chrome ne sera plus affichée en tant que fonctionnalité distincte dans les paramètres ou ailleurs. À la place, les utilisateurs pourront se connecter à Chrome pour utiliser et enregistrer des informations comme des mots de passe et des favoris dans leur compte Google, conformément aux règles d'entreprise applicables.
Comme auparavant, la fonctionnalité de synchronisation Chrome qui enregistre les données Chrome et y accède dans le compte Google peut être désactivée via SyncTypesListDisabled. La connexion à Chrome peut être désactivée via BrowserSignin comme avant.
Notez que les modifications n'empêchent pas les utilisateurs de se connecter aux services Google sur le Web (Gmail, par exemple) sans se connecter à Chrome, de rester déconnecté de Chrome, ni de contrôler les informations synchronisées avec leur compte Google.
Les modifications sont pratiquement identiques à l'expérience de connexion et de synchronisation simplifiée lancée sur iOS dans Chrome 117.
- Chrome 127 sur Android
- Télémétrie des pages déclenchant des API de verrouillage du clavier et du pointeur
Lorsqu'un utilisateur en navigation sécurisée avec protection renforcée consulte une page qui déclenche une API de verrouillage du clavier ou du pointeur, les attributs de cette page sont envoyés à la navigation sécurisée.
Si les données télémétriques sont envoyées et que la page semble malveillante, un avertissement s'affiche dans le cadre de la navigation sécurisée, et son clavier ou pointeur est déverrouillé s'il est verrouillé.
- Chrome 127 sur Android, ChromeOS, Lacros, Linux, macOS, Windows et Fuchsia
- Nouvelle expérience de gestion des mots de passe sur Android
Dans Chrome pour Android, certains utilisateurs qui sont connectés à Chrome, mais pour lesquels la synchronisation Chrome n'est pas activée, peuvent utiliser et enregistrer des mots de passe dans leur compte Google. Les règles d'entreprise pertinentes telles que BrowserSignin, SyncTypesListDisabled et PasswordManagerEnabled continuent de fonctionner comme avant, et peuvent être utilisées pour indiquer si les utilisateurs sont autorisés à utiliser et enregistrer des mots de passe dans leur compte Google.- Chrome 127 sur Android
- Filigrane
Cette fonctionnalité permet aux administrateurs d'ajouter un filigrane à une page Web si l'accès à celle-ci déclenche une règle de protection contre la perte de données spécifique. Il contiendra une chaîne statique affichée en tant que filigrane. Le filigrane sera disponible pour les clients Chrome Enterprise Premium.
- Chrome 124 sur Linux, Mac et Windows : accès pour les testeurs de confiance
- Chrome 127 sur Linux, Mac et Windows : déploiement de la fonctionnalité
- Paramètre de contenu "Plein écran automatique"
Le nouveau paramètre de contenu "Plein écran automatique" permet à
Element.requestFullscreen()de fonctionner sans intervention de l'utilisateur et d'afficher les boîtes de dialogue du navigateur sans quitter le mode plein écran.Le paramètre est bloqué par défaut, et les sites ne peuvent pas demander d'autorisation. Les nouvelles commandes de l'interface utilisateur sont limitées aux pages de paramètres de Chrome (
chrome://settings/content/automaticFullScreen) et à l'info-bulle du site. Les utilisateurs peuvent autoriser les applications Web isolées, et les administrateurs d'entreprise peuvent autoriser des origines supplémentaires à l'aide de la règle AutomaticFullscreenAllowedForUrls.Associé à l'autorisation de gestion des fenêtres et aux pop-ups débloqués (
chrome://settings/content/popups), ce paramètre permet d'accéder à de précieuses fonctionnalités en plein écran :- Ouvrir un pop-up en plein écran sur un autre écran d'un simple geste
- Afficher du contenu en plein écran sur plusieurs écrans d'un simple geste
- Afficher du contenu en plein écran sur un nouvel écran lorsqu'il est connecté
- Intervertir les fenêtres en plein écran d'un écran à l'autre d'un simple geste
- Afficher du contenu en plein écran après l'expiration ou le traitement du geste de l'utilisateur
- Chrome 127 sur Windows, Mac et Linux
- Bit de chaîne d'ancêtre intersites pour CookiePartitionKey des cookies partitionnés
Chrome 127 ajoutera un bit d'ancêtre intersites à la clé de partition
CookiePartitionKeydes cookies partitionnés. Cette modification unifie la clé de partition avec les valeurs de clé de partition utilisées dans le partitionnement du stockage et ajoute une protection contre les attaques par détournement de clic en empêchant les frames intégrés intersites d'accéder aux cookies partitionnés du site de premier niveau.Si une entreprise rencontre des dysfonctionnements avec les iFrames intégrés, elle peut utiliser la règle CookiesAllowedForUrls ou utiliser des cookies
SameSite=Nonesans l'attribut partitionné, puis appeler l'API Storage Access pour s'assurer que les iFrames intégrés ont accès aux mêmes cookies que le domaine de premier niveau.- Chrome 127 sur Windows, Mac et Linux
- Abandon des événements de mutation
Les événements de mutation synchrone, y compris
DOMSubtreeModified,DOMNodeInserted,DOMNodeRemoved,DOMNodeRemovedFromDocument,DOMNodeInsertedIntoDocumentetDOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité liée à l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer. À partir de Chrome 124, la règle d'entreprise temporaire MutationEventsEnabled sera disponible pour réactiver les événements de mutation obsolètes ou supprimés. Si vous rencontrez des problèmes, signalez un bug ici.La prise en charge des événements de mutation sera désactivée par défaut à partir de Chrome 127, aux alentours du 30 juillet 2024. Le code doit être migré avant cette date pour que votre site reste opérationnel. Si vous avez besoin de plus de temps, plusieurs possibilités s'offrent à vous :
- L'évaluation avant arrêt des événements de mutation permet de réactiver la fonctionnalité pendant une durée limitée sur un site donné. Vous pouvez l'utiliser via Chrome 134 jusqu'au 25 mars 2025.
- La règle d'entreprise MutationEventsEnabled peut aussi être utilisée aux mêmes fins, également dans Chrome 134.
Pour en savoir plus, veuillez consulter cet article de blog. Si vous rencontrez des problèmes, signalez-les ici.
- Chrome 127 sur Windows, Mac, Linux et Android
- Conteneurs de défilement sélectionnables au clavier
Le fait de rendre les conteneurs de défilement sélectionnables à l'aide de la navigation séquentielle améliore considérablement l'accessibilité. Aujourd'hui, la touche de tabulation ne sélectionne pas les conteneurs de défilement, sauf si
tabIndexest explicitement défini sur 0 ou plus.En rendant les conteneurs de défilement sélectionnables par défaut, les utilisateurs qui ne peuvent pas (ou ne veulent pas) utiliser une souris pourront sélectionner le contenu tronqué à l'aide de la touche de tabulation et des touches fléchées du clavier. Ce comportement n'est activé que si le conteneur de défilement ne contient aucun enfant sélectionnable au clavier. Cette logique est nécessaire pour éviter les régressions pour les éléments sélectionnables existants susceptibles d'exister dans un conteneur de défilement comme
<textarea>.- Chrome 127 sur Windows, macOS, Linux et Android
- Compatibilité avec la condition not dans l'API de routage statique ServiceWorkers
L'API de routage statique ServiceWorkers est une API utilisée pour acheminer la requête vers le réseau, le gestionnaire de récupération ServiceWorkers, ou directement à partir du cache, etc. Chaque route se compose d'une condition et d'une source. La condition est utilisée pour faire correspondre la requête.
Pour les implémentations Chromium, la condition or est la seule condition compatible. Cependant, pour écrire la condition de manière plus flexible, la condition not doit être compatible, afin de correspondre à la condition inversée à l'intérieur.
- Chrome 127 sur Windows, Mac, Linux et Android
- Signatures de code ponctuelles pour les shims de PWA sous macOS
Les signatures de code pour les shims d'application créés lors de l'installation d'une progressive web app (PWA) sur macOS sont remplacées par des signatures de code ponctuelles créées lors de l'installation de l'application. La signature de code est utilisée par macOS et fait partie de l'identité de l'application. Ces signatures ponctuelles permettront à chaque shim de PWA de posséder une identité unique sur macOS. Actuellement, chaque PWA ressemble à la même application sur macOS.
Cela permettra de résoudre les problèmes liés à l'inclusion de plusieurs PWA dans le volet de préférences Ouvrir à la connexion de macOS, et permettra d'améliorer la gestion des notifications utilisateur dans les PWA sur macOS.
- Chrome 128 sur Mac
- Abandon des rapports détaillés sur la navigation sécurisée
La fonctionnalité de création de rapports détaillés sur la navigation sécurisée renforce la sécurité de tous les utilisateurs en collectant des informations télémétriques auprès des utilisateurs participants. Ces informations sont ensuite utilisées pour les protections de la navigation sécurisée Google. Les données collectées incluent les URL des pages Web visitées, des informations système limitées et une partie du contenu des pages. Toutefois, cette fonctionnalité est désormais remplacée par le mode de protection renforcée. Nous recommandons aux utilisateurs d'activer la protection renforcée pour continuer à assurer la sécurité de tous les utilisateurs, en plus d'activer le niveau de sécurité le plus élevé disponible dans Chrome. Pour en savoir plus, consultez Niveaux de protection de la navigation sécurisée.
- Chrome 128 sur Android, iOS, ChromeOS, Linux, Mac et Windows : abandon des rapports détaillés sur la navigation sécurisée
- Chrome ne sera plus compatible avec macOS 10.15
Chrome ne prendra plus en charge macOS 10.15, qui n'est déjà plus pris en charge par Apple. Les utilisateurs doivent mettre à jour leur système d'exploitation pour continuer à exécuter le navigateur Chrome. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité. Si vous utilisez macOS 10.15, Chrome continue d'afficher une barre d'informations pour rappeler aux utilisateurs que Chrome 129 ne sera plus compatible avec cette version.
- Chrome 129 sur Mac : Chrome n'est plus compatible avec macOS 10.15
- Capture des liens utilisateur sur les PWA
Les liens Web redirigent automatiquement les utilisateurs vers les applications Web installées. Pour mieux répondre aux attentes des utilisateurs concernant ces applications, Chrome facilite le basculement entre le navigateur et les applications Web installées. Lorsque l'utilisateur clique sur un lien pouvant être géré par une application Web installée, Chrome ajoute un chip dans la barre d'adresse pour lui suggérer de basculer vers l'application. Lorsque l'utilisateur clique dessus, le chip lance l'application directement ou ouvre une grille d'applications compatibles avec ce lien. Pour certains utilisateurs, cliquer sur un lien permet toujours d'ouvrir automatiquement l'application.
- Chrome 121 sur Linux, macOS et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Le fait de cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité :
chrome://flags/#enable-user-link-capturing-pwa. - Chrome 129 sur Linux, Mac et Windows : lancement dans la version stable à 100 % avec une activation par défaut (toujours lancer les applications lorsque l'utilisateur clique sur un lien) ou une désactivation par défaut (toujours ouvrir dans un onglet, ne lancer que si l'utilisateur clique sur le chip de la barre d'adresse).
- Chrome 121 sur Linux, macOS et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Le fait de cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité :
- Abandon de l'argument includeShadowRoots dans DOMParser
L'argument
includeShadowRootsétait un argument non standardisé de la fonctionDOMParser.parseFromString(), qui permettait l'analyse impérative du contenu HTML comportant du Shadow DOM déclaratif. Il était fourni dans Chrome 90 lors de la première livraison du Shadow DOM déclaratif. Depuis que la discussion sur les normes a été rematérialisée en 2023, la forme des API DSD a changé, y compris cette fonctionnalité pour l'analyse impérative. Pour en savoir plus, consultez les détails du contexte sur les normes associées. Des informations sont également disponibles sur les abandons liés de la sérialisation Shadow DOM et de l'attribut de racine fantôme.
Maintenant qu'une version standardisée de cette API, sous la forme setHTMLUnsafe() et parseHTMLUnsafe(), sera disponible dans Chrome 129, l'argument non standardincludeShadowRootsdoit être rendu obsolète et supprimé. Toute utilisation doit changer en conséquence :
Au lieu de :
(new DOMParser()).parseFromString(html,'text/html',{includeShadowRoots: true});
Vous pouvez utiliser ceci à la place :
document.parseHTMLUnsafe(html);- Chrome 129 sur Linux, Mac, Windows et Android
- Avertissements concernant les formulaires non sécurisés sur iOS
Chrome 125 bloque l'envoi de formulaires depuis des pages sécurisées vers des pages non sécurisées sur iOS. Lorsque Chrome détecte l'envoi d'un formulaire non sécurisé, un avertissement s'affiche pour demander à l'utilisateur de confirmer l'envoi. L'objectif est d'éviter toute fuite de données de formulaire en texte brut sans l'approbation explicite de l'utilisateur. La règle InsecureFormsWarningsEnabled permet de contrôler cette fonctionnalité.
- Chrome 125 sur iOS : déploiement de la fonctionnalité
- Chrome 130 sur iOS : la règle InsecureFormsWarningsEnabled sera supprimée
- Vérifications de l'accès au réseau privé pour les requêtes de navigation: mode Avertissement uniquement
Avant qu'un site Web A n'accède à un site B dans le réseau privé de l'utilisateur, cette fonctionnalité effectue les opérations suivantes :
1. Vérifie si la requête a été initiée à partir d'un contexte sécurisé.
2. Envoie une requête préliminaire et vérifie si le site B répond avec un en-tête autorisant l'accès au réseau privé.
Il existe déjà des fonctionnalités pour les sous-ressources et les nœuds de calcul, mais celle-ci s'applique spécifiquement aux requêtes de navigation.
Ces vérifications protègent le réseau privé de l'utilisateur. Étant donné que cette fonctionnalité fonctionne en mode avertissement uniquement, nous ne mettons pas en échec les requêtes si l'une des vérifications échoue. À la place, un avertissement s'affiche dans les outils de développement pour aider les développeurs à se préparer à l'application forcée de cette fonctionnalité.
- Chrome 130 sur Windows, Mac, Linux et Android
- Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite
Dans Chrome 79, nous avons introduit la règle InsecureFormsWarningsEnabled pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 132 sur Android, ChromeOS, Linux, Mac et Windows : suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Encapsulation de clé X25519Kyber768 pour TLS
À partir de Chrome 124, Chrome active par défaut sur toutes les plates-formes de bureau un nouveau mécanisme d'encapsulation de clé TLS sécurisé post-quantique X25519Kyber768, basé sur une norme NIST (ML-KEM). Cette mesure protège le trafic réseau de Chrome contre le déchiffrement par un futur ordinateur quantique avec les serveurs qui prennent également en charge ML-KEM. Il s'agit d'une nouvelle suite de chiffrement TLS. Comme les algorithmes de chiffrement compatibles sont négociées automatiquement par TLS, ce changement doit être transparent pour les opérateurs de serveur. Cet algorithme de chiffrement sera utilisé pour les connexions TLS 1.3 et QUIC.
Cependant, certains boîtiers intermédiaires TLS peuvent ne pas être préparés pour la taille d'une encapsulation de clé Kyber (ML-KEM) ou d'un nouveau point de code de chiffrement TLS ClientHello, ce qui peut entraîner l'interruption ou la mise en attente de certaines connexions. Pour résoudre ce problème, mettez à jour votre boîtier intermédiaire ou désactivez le mécanisme d'encapsulation de clé à l'aide de la règle d'entreprise temporaire PostQuantumKeyAgreementEnabled qui sera disponible jusqu'à fin 2024. Notez toutefois qu'à long terme, des algorithmes de chiffrement post-quantique sécurisés seront requis dans TLS et la règle d'entreprise sera supprimée. La cryptographie post-quantique est requise pour CSNA 2.0.
Pour en savoir plus, veuillez consulter cet article de blog.
- Chrome 124 sur Windows, Mac et Linux
- Chrome 135 sur Android
Modifications à venir de ChromeOS
-
Groupes de fenêtres sur ChromeOS
À partir de ChromeOS 127, les groupes de fenêtres vous permettront de regrouper des fenêtres sur ChromeOS. Pour créer un groupe de fenêtres, l'utilisateur devra associer deux fenêtres pour un écran partagé. Les fenêtres peuvent ensuite être rassemblées, redimensionnées simultanément ou déplacées en groupe.
-
Lecture à voix haute dans le mode Lecture
À partir de ChromeOS 127, la fonctionnalité Lecture à voix haute proposera les voix de haute qualité de Google dans le mode Lecture de Chrome. Les utilisateurs pourront ainsi utiliser la synthèse vocale pour lire du contenu sur le Web. La lecture à voix haute vise à aider les personnes qui ont des difficultés de lecture à comprendre les textes longs. La nouvelle fonctionnalité Lecture à voix haute dans le mode Lecture sur Chrome pour ordinateur permet aux utilisateurs d'écouter le texte qu'ils lisent, ce qui améliore la concentration et la compréhension.
Modifications de la console d'administration à venir
- Filtrage des paramètres les plus utilisés et les plus récents avec des tags de règles
La console d'administration proposera bientôt des options permettant de filtrer les paramètres par ajout récent et utilisation fréquente. Grâce à ces nouveaux filtres, vous pourrez consulter nos paramètres Chrome les plus récents, ainsi que ceux les plus utilisés et pertinents.
- Dès Chrome 126 sur Android, iOS, Linux, Mac et Windows : accès pour les testeurs de confiance
- Dès Chrome 127 sur Android, iOS, Linux, Mac et Windows : déploiement de la fonctionnalité
- Rapports sur les profils gérés du navigateur Chrome

Chrome Enterprise Core proposera de nouveaux rapports sur les profils gérés du navigateur Chrome dans la console d'administration. Cette fonctionnalité fournira une nouvelle liste de profils gérés et des pages d'informations. Sur ces pages, les administrateurs informatiques pourront consulter des informations de rapport sur les profils gérés, tels que les détails du profil, les versions du navigateur, les règles appliquées, et bien plus encore.
- Dès Chrome 127 sur Android, Linux, macOS et Windows : accès anticipé pour les testeurs de confiance
- Dès Chrome 130 sur Android, iOS, Linux, macOS et Windows : déploiement de la fonctionnalité
- Règles basées sur les groupes pour le navigateur Chrome
En tant qu'administrateur, vous pourrez utiliser les groupes Google pour ajouter des navigateurs Chrome gérés à des groupes. Vous pourrez également définir des règles pour les utilisateurs et navigateurs, ainsi que des paramètres d'extension pour un groupe de navigateurs. Les navigateurs gérés pourront être attribués à plusieurs groupes, ce qui permettra aux administrateurs informatiques de gérer plus facilement les navigateurs Chrome à l'aide de la gestion cloud.
- Dès Chrome 126 sur Android, Linux, macOS et Windows : accès pour les testeurs de confiance
- Dès Chrome 127 sur Android, iOS, Linux, macOS et Windows : déploiement de la fonctionnalité
Chrome 125
Mises à jour du navigateur Chrome
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Arrêt des cookies tiers sur Chrome (3PCD)
✓
Analyse automatique approfondie des fichiers pour les utilisateurs de la navigation sécurisée avec protection renforcée
✓
Compatibilité de Chrome pour ordinateur avec Windows ARM64
✓
Modifications apportées au programme de mise à jour Chrome
✓
Insights sur la sécurité des données dans Chrome
✓
✓
✓
Mises à jour de la bande passante Chrome
✓
Contrôle de sécurité des extensions
✓
Avertissements concernant les formulaires non sécurisés sur iOS
✓
Mise à niveau de Legacy Browser Support pour Edge vers Manifest V3
✓
Suppression de la règle d'entreprise utilisée pour l'héritage des URL de base
✓
Envoi de rapports de téléchargement sans décision explicite de l'utilisateur
✓
✓
Groupes d'onglets sur la grille d'onglets
✓
Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
✓
Mise à jour des services Google Play pour résoudre les problèmes liés aux mots de passe de comptes
✓
Extension de l'API Storage Access à un stockage non basé sur les cookies
✓
Action par défaut mousemove interopérable
✓
Suppression de l'alias window-placement pour les descripteurs d'autorisation et de règle d'autorisation
✓
Écran de sélection du moteur de recherche par défaut
✓
✓
Génération d'insights pour les erreurs et les avertissements dans la console d'outils pour les développeurs Chrome
✓
Nouvelles règles et règles mises à jour dans le navigateur Chrome
✓
Règles supprimées du navigateur Chrome
✓
Mises à jour de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Correction SAML pour le VPN permanent
✓
Paramètres Passpoint de ChromeOS
✓
Téléphonie Bluetooth sur ChromeOS
✓
Ajout d'une adresse IP privée à DoH avec des identifiants
✓
UI de contrôle de la vitesse de lecture des vidéos dans la Galerie
✓
Activation/Désactivation des animations réduites sur ChromeOS
✓
Fenêtre de connexion aux portails captifs
✓
Boîte de dialogue d'installation des PWA
✓
Avertissement des utilisateurs avant de déconnecter des périphériques HID Bluetooth
✓
✓
Mises à jour de la console d'administration
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Suppression des navigateurs inactifs dans Chrome Enterprise Core
✓
✓
Refonte de l'enregistrement des appareils ChromeOS et de la génération de jetons
✓
Nouvelles fonctionnalités des jetons de pré-provisionnement ZTE
✓
Fonctionnalités de gestion des jetons étendues
✓
✓
Collecte de données anonymisées avec clé d'URL dans la session Invité gérée
✓
Nouvelles règles dans la console d'administration
✓
Modifications du navigateur Chrome à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Abandon des rapports détaillés sur la navigation sécurisée
✓
Extraction du texte de PDF pour les utilisateurs de lecteurs d'écran
✓
Service réseau exécuté en bac à sable sur Windows
✓
Suppression de la compatibilité avec UserAgentClientHintsGREASEUpdateEnabled
✓
Groupes d'onglets sur iPad
✓
Télémétrie des pages déclenchant des API de verrouillage du clavier et du pointeur
✓
Nouvelle expérience de gestion des mots de passe sur Android
✓
✓
Filigrane
✓
Alignement de navigator.cookieEnabled avec la spécification
✓
Paramètre de contenu "Plein écran automatique"
✓
Conteneurs de défilement sélectionnables au clavier
✓
Bit de chaîne d'ancêtre intersites pour la clé de partition CookiePartitionKey des cookies partitionnés
✓
Chiffrement lié à l'application pour les cookies
✓
Intégration de la télémétrie des extensions Chrome à Chronicle
✓
Migration des extensions vers Manifest V3 avant juin 2025
✓
✓
✓
Connexion et synchronisation simplifiées sur Android
✓
Abandon des événements de mutation
✓
Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite
✓
Capture des liens utilisateur sur les PWA
✓
✓
Encapsulation de clé X25519Kyber768 pour TLS
✓
Chrome ne sera plus compatible avec macOS 10.15
✓
✓
Abandon de l'argument includeShadowRoots dans DOMParser
✓
Vérifications de l'accès au réseau privé pour les requêtes de navigation : mode avertissement uniquement
✓
Modifications à venir de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Nouvelle règle pour contrôler les heures d'activation et de mise en veille des kiosques
✓
Affichage des URL génériques dans les rapports sur le contrôle des données
✓
Modifications de la console d'administration à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Parité des règles : configurations personnalisées pour les administrateurs informatiques
✓
Guides de configuration interactifs pour Chrome Enterprise Core
✓
Rapport sur les anciennes technologies
✓
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour du navigateur Chrome
- Abandon des cookies tiers sur Chrome (3PCD)
Les cookies tiers seront limités dans une prochaine version de Chrome. Actuellement, ils sont limités par défaut pour 1 % des utilisateurs de Chrome afin de permettre aux sites de prévisualiser l'expérience utilisateur sans cookies tiers. La plupart des entreprises sont automatiquement exclues de ce groupe, et les administrateurs peuvent utiliser les règles BlockThirdPartyCookies et CookiesAllowedForUrls pour réactiver les cookies tiers si nécessaire.
Les utilisateurs finaux peuvent utiliser l'icône en forme d'œil dans l'omnibox pour réactiver temporairement les cookies tiers pendant 90 jours sur un site donné, si nécessaire. Consultez cet article d'aide afin de découvrir comment activer ou désactiver ces paramètres pour la configuration souhaitée. Les protections contre le suivi des rebonds s'appliquent lorsque le site d'origine des rebonds n'est pas autorisé à utiliser des cookies tiers, et peuvent être contrôlées à l'aide des mêmes règles. Les intégrations SaaS d'entreprise utilisées dans un contexte intersites pour des cas d'utilisation non publicitaires peuvent s'inscrire à l'évaluation avant arrêt des cookies tiers ou à l'évaluation avant arrêt des cookies propriétaires pour continuer à accéder aux cookies tiers pendant une période limitée.
Pour savoir comment vous préparer à la fin des cookiers tiers, envoyer des commentaires et signaler d'éventuels problèmes sur le site, consultez notre page de destination mise à jour.
- À partir de Chrome 120 sur ChromeOS, Linux, macOS et Windows
Les cookies tiers sont désactivés pour 1 % du trafic mondial. Les utilisateurs de la version Enterprise sont automatiquement exclus lorsque cela est possible, et une règle permet d'ignorer la modification.
- Analyse automatique approfondie des fichiers pour les utilisateurs de la navigation sécurisée avec protection renforcée
L'analyse approfondie des téléchargements pour les utilisateurs de la navigation sécurisée avec protection renforcée est disponible depuis Chrome 91. Dans cette version, les utilisateurs devaient donner leur consentement pour chaque fichier pour lequel ils souhaitaient effectuer une analyse automatique approfondie. À partir de Chrome 125, ce consentement n'est plus nécessaire. L'analyse approfondie est effectuée automatiquement dans le cadre des protections améliorées offertes par la navigation sécurisée avec protection renforcée. Les administrateurs qui souhaitent désactiver cette fonctionnalité peuvent s'assurer que leurs utilisateurs ne sont pas en mode de navigation sécurisée avec protection renforcée à l'aide de la règle SafeBrowsingProtectionLevel, ou désactiver les analyses approfondies avec SafeBrowsingDeepScanningEnabled.
- Chrome 125 sur Lacros, Linux, Mac et Windows : déploiement de la fonctionnalité
- Compatibilité de Chrome pour ordinateur avec Windows ARM64
Chrome a déployé la compatibilité avec Windows ARM64. Les programmes d'installation pour les entreprises seront bientôt disponibles. La version ARM64 peut être téléchargée sur google.com/chrome. Si vous rencontrez des problèmes, signalez un bug ici. Pour le moment, les autres versions de Chrome exécutées sur des appareils ARM64 ne sont pas mises à jour automatiquement. Veuillez réinstaller Chrome si vous utilisez un appareil ARM64.
- Chrome 125 sur Windows : les nouveaux programmes d'installation pour les entreprises seront disponibles vers la mi-mai
- Modifications apportées au programme de mise à jour Chrome
Une nouvelle version de Google Update est en cours de déploiement. Suite à ce changement, l'emplacement de GoogleUpdate.exe sous Windows change et il est renommé updater.exe. Notez que le chemin d'accès précédent est conservé jusqu'à la fin de la transition. GoogleUpdate.exe est également modifié pour pointer vers updater.exe.
* Précédent : %PROGRAMFILES(X86)%\Google\Update\GoogleUpdate.exe
* Actuel : %PROGRAMFILES(X86)%\Google\GoogleUpdater\<VERSION>\updater.exe
- Chrome 124 sur Windows : ces modifications sont disponibles sous Windows
- Insights sur la sécurité des données dans Chrome
Si vous disposez de Chrome Enterprise Core (gestion cloud du navigateur Chrome) et de Workspace Enterprise Standard ou Workspace Enterprise Plus avec des licences attribuées, vous pouvez désormais activer les insights sur la sécurité des données dans Chrome. Cet outil vous permet de surveiller les risques internes et la perte de données liés à l'activité Chrome. Pour en savoir plus, consultez Surveiller les risques internes et la perte de données.
- Chrome 125 sur ChromeOS, Linux, Mac et Windows
- Mises à jour de la bande passante Chrome
Chrome introduit un nouveau mécanisme pour la mise à jour de certains composants Chrome, ce qui peut entraîner une utilisation de bande passante supplémentaire dans votre parc. Vous pouvez le contrôler avec la règle GenAILocalFoundationalModelSettings.
- Chrome 125 sur Linux, Mac et Windows
- Contrôle de sécurité des extensions
Le contrôle de sécurité des extensions informe les utilisateurs des extensions susceptibles de contenir des logiciels malveillants et des problèmes de non-respect des règles, et des extensions dont la publication a été annulée depuis longtemps. Il fournit aux utilisateurs une interface leur permettant d'examiner ces extensions, et de décider de conserver ou de supprimer chacune des extensions signalées.
Pour étendre l'utilité et le champ d'application de cette fonctionnalité, Chrome 125 ajoute de nouveaux déclencheurs afin que les utilisateurs puissent aussi examiner d'autres extensions potentiellement dangereuses. Il existe deux nouveaux types d'extensions que nous signalons désormais à l'utilisateur pour qu'il les examine.
- Extensions qui ne sont pas installées à partir du Chrome Web Store
- Extensions qui ne respectent pas le règlement du magasin en utilisant des tactiques d'installation trompeuses et qui sont considérées comme des logiciels indésirables
Toutes les extensions installées d'office, installées par une règle, dont la version est épinglée ou bloquées par une règle sont ignorées et ne sont pas signalées par ces critères de déclenchement.
- Chrome 125 sur ChromeOS, Linux, Mac et Windows : lors du déploiement, les deux nouveaux déclencheurs seront ajoutés au contrôle de sécurité des extensions disponible sur la page
chrome://extensions/
- Avertissements concernant les formulaires non sécurisés sur iOS
Chrome 125 bloque l'envoi de formulaires depuis des pages sécurisées vers des pages non sécurisées sur iOS. Lorsque Chrome détecte l'envoi d'un formulaire non sécurisé, un avertissement s'affiche pour demander à l'utilisateur de confirmer l'envoi. L'objectif est d'éviter toute fuite de données de formulaire en texte brut sans l'approbation explicite de l'utilisateur. La règle InsecureFormsWarningsEnabled permet de contrôler cette fonctionnalité.
- Chrome 125 sur iOS : déploiement de la fonctionnalité
- Chrome 130 sur iOS : la règle InsecureFormsWarningsEnabled sera supprimée
- Mise à niveau de Legacy Browser Support pour Edge vers Manifest V3
Legacy Browser Support pour Edge est mis à niveau vers Manifest V3. Il s'agit d'une mise à jour importante avec possibilité de bugs. Vous pouvez donc essayer la version bêta de cette extension dès aujourd'hui. Nous vous encourageons à la tester dans votre environnement. Si vous rencontrez des problèmes, signalez un bug ici.
- Chrome 125 sur Linux, Mac et Windows : le catalogue de modules complémentaires Microsoft Edge n'est pas compatible avec les déploiements progressifs. La fonctionnalité sera donc déployée intégralement en une seule étape. La date de sortie prévue est le 30 mai, soit environ deux semaines après le début du cycle de vie de Chrome 125.
- Suppression de la règle d'entreprise utilisée pour l'héritage des URL de base
Dans Chrome 114, nous avons instauré la règle NewBaseUrlInheritanceBehaviorAllowed pour empêcher les utilisateurs ou des variantes Google Chrome d'activer NewBaseUrlInheritanceBehavior, lorsque des problèmes de compatibilité sont détectés. Chrome 125 supprime la règle temporaire NewBaseUrlInheritanceBehaviorAllowed.
- Chrome 125 sur Android, ChromeOS, Linux, Mac et Windows : la règle NewBaseUrlInheritanceBehaviorAllowed sera supprimée
- Envoyer des rapports de téléchargement sans décision explicite de l'utilisateur
Le rapport sur la navigation sécurisée du client est un rapport de télémétrie envoyé à la navigation sécurisée lorsqu'un avertissement s'affiche dans Chrome. Actuellement, les rapports de téléchargement sont envoyés lorsque les utilisateurs ignorent ou contournent un avertissement de téléchargement. D'après les enseignements tirés de l'expérience initiale concernant les avertissements personnalisés, de nombreux avertissements liés aux téléchargements ne sont pas explicitement ignorés ou contournés. Aucun rapport n'est envoyé pour ces avertissements. La navigation sécurisée n'a donc pas de visibilité sur leur efficacité. Cette fonctionnalité vise à combler ces lacunes de la télémétrie en envoyant des rapports lorsque le téléchargement est ignoré automatiquement ou que le navigateur est fermé.
- Chrome 125 sur ChromeOS, Lacros, Linux, Mac et Windows
- Groupes d'onglets sur la grille d'onglets
Les utilisateurs de Chrome pour iPhone peuvent créer et gérer des groupes d'onglets sur leurs grilles d'onglets. Cela leur permet de rester organisés, de réduire l'encombrement et de gérer leurs tâches plus efficacement.
- Chrome 125 sur iOS
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de Chrome 126, Chrome prendra directement en charge les logiciels clients d'accessibilité qui utilisent le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement vise à améliorer l'accessibilité pour de nombreux utilisateurs. Il est entièrement compatible avec le narrateur, la loupe et Voice Access et améliorera les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constateront une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation avec des outils d'accessibilité. Cela facilitera également le développement de logiciels utilisant des technologies d'assistance.
À partir de Chrome 125, les administrateurs peuvent appliquer la règle d'entreprise UiAutomationProviderEnabled pour activer d'office le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 137. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.
- Chrome 125 sur Windows : la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sous Windows: le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs de la version stable, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 136.
- Chrome 137 sur Windows : la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
- Mettre à jour les services Google Play pour résoudre les problèmes liés aux mots de passe de comptes
Les utilisateurs disposant d'anciennes versions des services Google Play risquent de ne pas pouvoir accéder aux mots de passe enregistrés dans leur compte Google. Ces utilisateurs voient désormais des avertissements les invitant à mettre à jour les services Google Play dans le Gestionnaire de mots de passe pour accéder à nouveau aux mots de passe de leur compte. Cette opération s'inscrit dans le cadre d'une migration en cours qui ne concerne que les utilisateurs Android du Gestionnaire de mots de passe de Google.
- Chrome 125 pour Android
- Extension de l'API Storage Access (SAA) à un stockage non basé sur les cookies
Chrome étend l'API Storage Access pour permettre l'accès au stockage de cookies non partitionnés et non basé sur les cookies dans un contexte tiers. L'API actuelle ne permet d'accéder qu'aux cookies, dont les cas d'utilisation sont différents de ceux du stockage non basé sur les cookies. Vous pouvez utiliser l'API comme suit (JavaScript exécuté dans un iFrame intégré) :
// Demander un nouveau handle de stockage via rSA (l'utilisateur doit recevoir une invite)
let handle = await document.requestStorageAccess({all: true});
// Écrire un localstorage intersite
handle.localStorage.setItem("userid", "1234');
// Ouvrir ou créer une base de données indexedDB partagée avec le contexte propriétaire
let messageDB = handle.defaultBucket.indexedDB.open("messages');
Les iFrames utiliseraient le même flux pour obtenir un handle de stockage lorsque leur ancêtre de premier niveau a réussi à appeler rSAFor, mais dans ce cas, l'autorisation storage-access a déjà été accordée. Par conséquent, l'appel rSA ne nécessiterait pas de geste ni d'invite utilisateur, ce qui permet à des iFrames masqués d'accéder au stockage.
- Chrome 125 sur Windows, Mac, Linux et Android
- Action par défaut mousemove interopérable
L'annulation de la commande mousemove n'empêche pas la sélection de texte ni le glisser-déposer. Chrome permettait d'annuler les événements de déplacement de la souris, mousemove, pour empêcher d'autres API comme la sélection de texte (et même le glisser-déposer par le passé). Cela diffère des autres principaux navigateurs et n'est pas conforme à la spécification des événements d'interface utilisateur W3.
Grâce à cette fonctionnalité, la sélection de texte n'est plus l'action par défaut de mousemove. Il est toujours possible d'empêcher la sélection de texte et le glisser-déposer en annulant les événements selectstart et dragstart respectivement, qui sont conformes aux spécifications et totalement interopérables.
- Chrome 125 sur Windows, Mac, Linux et Android
- Suppression de l'alias window-placement pour les descripteurs d'autorisation et de règle d'autorisation
Chrome 125 supprime l'alias de positionnement des fenêtres "window-placement" pour les descripteurs d'autorisation et de règle d'autorisation. Toutes les instances de "window-placement" sont remplacées par "window-management" (gestion des fenêtres), ce qui décrit mieux la fonctionnalité d'API associée. Cela fait suite aux améliorations apportées aux fonctionnalités de l'API de gestion des fenêtres et au changement de nom de l'API Multi-Screen Window Placement. Pour en savoir plus, consultez État de la plate-forme Chrome.
- Chrome 125 sur Windows, Mac et Linux
- Écran de sélection du moteur de recherche par défaut
Pour se conformer avec la loi sur les marchés numériques (DMA, Digital Markets Act), Google lance des écrans de sélection permettant aux utilisateurs de choisir leur moteur de recherche par défaut dans Chrome. L'option choisie dans l'invite contrôle le paramètre de moteur de recherche par défaut, actuellement disponible sur chrome://settings/search.
Pour les entreprises qui ont choisi de laisser leur administrateur définir les paramètres de recherche de leurs utilisateurs à l'aide des règles d'entreprise DefaultSearchProviderEnabled et DefaultSearchProviderSearchUrl, ces règles continuent de contrôler les paramètres de recherche de l'entreprise. Lorsque l'administrateur n'a pas défini de règle pour les paramètres de recherche des utilisateurs de son entreprise, ces derniers peuvent être invités à choisir leur moteur de recherche par défaut dans Chrome.
En savoir plus sur ces règles et le groupe atomique associé
- Chrome 120 sur iOS, ChromeOS, Lacros, Linux, macOS et Windows : 1 % des utilisateurs commenceront peut-être à voir l'écran de sélection à partir de Chrome 120.
- Chrome 125 sur iOS, ChromeOS, Lacros, Linux, macOS et Windows : déploiement complet pour les utilisateurs concernés
- Générer des insights pour les erreurs et les avertissements dans la console des outils pour les développeurs Chrome
Dans Chrome 125, une nouvelle fonctionnalité d'IA générative est disponible pour les utilisateurs non gérés : Générer des insights pour les erreurs et les avertissements dans la console des outils pour les développeurs Chrome. Ces insights fournissent une description personnalisée et des suggestions de corrections pour les erreurs et avertissements sélectionnés. Dans un premier temps, cette fonctionnalité n'est disponible qu'en anglais pour les utilisateurs de plus de 18 ans. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide de la règle DevToolsGenAiSettings.
- Chrome 125 sur ChromeOS, Linux, Mac et Windows : la fonctionnalité est disponible pour les utilisateurs non gérés dans le monde entier, à l'exception de l'Europe, de la Russie et de la Chine.
- Chrome 127 sur ChromeOS, Linux, Mac et Windows : la fonctionnalité est disponible pour les utilisateurs Chrome Enterprise et Education gérés dans les régions où elle est disponible.
- Nouvelles règles et règles mises à jour dans le navigateur Chrome
Règle
Description
EnterpriseLogoUrl
URL du logo de l'entreprise : URL d'une image utilisée comme badge d'entreprise pour le profil
EnterpriseBadgingTemporarySetting
Contrôler la visibilité des badges d'entreprise
ApplicationBoundEncryptionEnabled
Activer le chiffrement lié à l'application
UiAutomationProviderEnabled
Activer le fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
ToolbarAvatarLabelSettings.
Paramètre du libellé de l'avatar dans la barre d'outils gérée
Mises à jour de ChromeOS
-
Correction SAML pour le VPN permanent 
Pour mieux répondre aux besoins des clients Enterprise ayant recours à un VPN permanent en mode strict, qui empêche le trafic utilisateur d'accéder à Internet, sauf via le VPN et l'authentification SAML, nous avons ajouté la règle AlwaysOnVpnPreConnectUrlAllowlist. Cette règle permet de spécifier les URL auxquelles les utilisateurs sont autorisés à accéder avant que le VPN ne se connecte, afin que vos services SAML soient accessibles et authentifient l'utilisateur auprès du VPN via le navigateur du système.
-
Paramètres Passpoint de ChromeOS 
Vous pouvez désormais afficher et gérer les réseaux Wi-Fi Passpoint dans les paramètres de ChromeOS, et consulter et supprimer l'abonnement Passpoint installé sur la page d'informations de Passpoint.
-
Téléphonie Bluetooth sur ChromeOS 
ChromeOS prend désormais en charge les boutons de contrôle des appels, permettant par exemple de répondre à un appel, de le rejeter ou d'y mettre fin, et de couper le micro, sur les casques Bluetooth compatibles.
-
Ajouter une adresse IP privée à DoH avec des identifiants 
Un identifiant réseau a été ajouté aux modèles d'URI DNS sécurisés disposant d'une règle concernant les identifiants. Les administrateurs peuvent désormais configurer un nouvel espace réservé dans les modèles d'URI DNS, qui est remplacé par les adresses IP locales des appareils lorsque les utilisateurs sont connectés à des réseaux gérés.
-
UI de contrôle de la vitesse de lecture des vidéos dans la Galerie 
Le lecteur vidéo de la Galerie ChromeOS dispose désormais d'un menu permettant de contrôler la vitesse de lecture.
-
Activation/Désactivation des animations réduites sur ChromeOS 
Un paramètre permettant de réduire les animations est désormais disponible sur ChromeOS. Ce paramètre est disponible sous Accessibilité > Affichage et agrandissement > Animations réduites. Il peut être utile pour les clients souffrant du mal des transports, d'un état de distraction ou d'autres types de gênes lorsqu'ils regardent des animations.
-
Fenêtre de connexion aux portails captifs 
ChromeOS 125 facilite la connexion aux portails captifs grâce à une fenêtre dédiée. Celle-ci s'ouvre sous la forme d'une fenêtre pop-up sans onglet. L'URL s'affiche, mais ne peut pas être modifiée.

-
Boîte de dialogue d'installation des PWA 
ChromeOS 125 implémente une boîte de dialogue d'installation pour les applications Web. Cette fonctionnalité débloque des scénarios d'installation pour les applications Web et contribue à créer une expérience d'installation plus prévisible, accessible et fiable pour celles-ci.
-
Avertir les utilisateurs avant de déconnecter des périphériques HID Bluetooth 
À partir de ChromeOS 125, une notification s'affiche sur les Chromebox et les Chromebase pour empêcher les déconnexions involontaires des appareils Bluetooth lorsque vous tentez de désactiver le Bluetooth alors que seuls des périphériques d'interface humaine (HID), tels que des claviers ou des souris, connectés via Bluetooth sont actifs.
Mises à jour de la console d'administration
-
Suppression des navigateurs inactifs dans Chrome Enterprise Core 
D'avril 2024 à juin 2024, la règle Période d'inactivité avant la suppression du navigateur commencera à être déployée et supprimera automatiquement de la console d'administration les navigateurs enregistrés qui sont inactifs depuis une période plus longue que la période d'inactivité déterminée par la règle. Lors de la publication de la règle, la période d'inactivité est définie par défaut sur 540 jours. Par conséquent, tous les navigateurs enregistrés qui sont inactifs pendant plus de 540 jours sont supprimés de votre compte par défaut. Les administrateurs peuvent modifier la valeur de la période d'inactivité à l'aide de cette règle. Vous pouvez définir la période d'inactivité du navigateur sur une valeur maximale de 730 jours et une valeur minimale de 28 jours (en savoir plus).
Si vous diminuez la valeur de la règle définie, cela peut avoir un impact global sur tous les navigateurs actuellement enregistrés. Tous les navigateurs concernés seront considérés comme inactifs et seront donc supprimés définitivement. Pour vous assurer que les navigateurs supprimés se réenregistrent automatiquement au prochain redémarrage, définissez la valeur de la règle Gestion des jetons d'appareil sur Supprimer le jeton avant de diminuer la valeur de cette règle. Les jetons d'enregistrement de ces navigateurs doivent être encore valides au moment du redémarrage.
-
Refonte de l'enregistrement des appareils ChromeOS et de la génération de jetons 
À partir d'avril 2024, l'expérience d'enregistrement sans contact a été améliorée avec un nouveau point d'entrée pour l'enregistrement, un guide de création de jetons, la possibilité de spécifier des autorisations SKU et de partenaires, et une meilleure gestion des jetons.
-
Nouvelles fonctionnalités des jetons de pré-provisionnement ZTE 
Les jetons de pré-provisionnement disposent désormais des fonctionnalités suivantes :
- Compatibilité avec Kiosk & Signage Upgrade permettant de créer des jetons de pré-provisionnement avec l'enregistrement sans contact à l'aide de Chrome Enterprise Upgrade ou de Kiosk & Signage Upgrade
- Possibilité pour les partenaires de pré-provisionnement de spécifier des champs personnalisés (ID d'élément, localisation et utilisateur)
- Plusieurs jetons par unité organisationnelle
-
Fonctionnalités de gestion des jetons étendues 
Les fonctionnalités suivantes ont été ajoutées à la page "Jetons d'enregistrement" :
- La page a été ajoutée au panneau de navigation de gauche pour faciliter l'accès.
- Les jetons peuvent désormais être filtrés en fonction de l'état, de l'auteur de la création, de l'annotation et du type de mise à niveau.
- Un nouveau bouton permet aux administrateurs de copier le jeton et le numéro client en un clic.
- Des colonnes supplémentaires fournissent plus d'informations sur le jeton.

-
Collecte de données anonymisées avec clé d'URL dans la session Invité gérée 
La règle UrlKeyedAnonymizedDataCollectionEnabled concernant la collecte de données anonymisées avec clé d'URL est disponible dans la console d'administration. Cette règle sera appliquée à partir du 1er juin et restera désactivée jusqu'à cette date.
- Nouvelles règles dans la console d'administration

Nom de la règle
Pages
Compatible avec
Catégorie/Champ
DevToolsGenAiSettings
Utilisateurs et navigateurs
Chrome
ChromeOS
IA générative
UiAutomationProviderEnabled
Utilisateurs et navigateurs
Chrome
Accessibilité
ContextualGoogleIntegrationsEnabled
Utilisateurs et navigateurs
ChromeOS
Expérience utilisateur
ContextualGoogleIntegrationsConfiguration
Utilisateurs et navigateurs
ChromeOS
Expérience utilisateur
ApplicationBoundEncryptionEnabled
Utilisateurs et navigateurs
Chrome
Sécurité
DeviceExtensionsSystemLogEnabled
Appareil
ChromeOS
Création de rapports sur les utilisateurs et les appareils
EnterpriseBadgingTemporarySetting
Utilisateurs et navigateur
Chrome
Général
EnterpriseLogoUrl
Utilisateurs et navigateur
Chrome
Général
ToolbarAvatarLabelSettings
Utilisateurs et navigateur
Chrome
Général
ProfileLabel
Utilisateurs et navigateur
Chrome
Général
DeviceDlcPredownloadList
Appareil
ChromeOS
Autres paramètres
Nouveautés à venir
Remarque : Les mises à jour détaillées ci-dessous sont en phase de test ou planifiées. Il est possible qu'elles soient modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Abandon des rapports détaillés sur la navigation sécurisée
La fonctionnalité de création de rapports détaillés sur la navigation sécurisée renforce la sécurité de tous les utilisateurs en collectant des informations télémétriques auprès des utilisateurs participants. Ces informations sont ensuite utilisées pour les protections de la navigation sécurisée Google. Les données collectées incluent les URL des pages Web visitées, des informations système limitées et une partie du contenu des pages. Toutefois, cette fonctionnalité est désormais remplacée par le mode de protection renforcée. Nous recommandons aux utilisateurs d'activer la protection renforcée pour continuer à assurer la sécurité de tous les utilisateurs, en plus d'activer le niveau de sécurité le plus élevé disponible dans Chrome. Pour en savoir plus, consultez Protection offerte par la navigation sécurisée.
- Chrome 126 sur iOS, ChromeOS, Linux, macOS et Windows : abandon des rapports détaillés sur la navigation sécurisée

- Extraire le texte des PDF pour les utilisateurs de lecteurs d'écran
Le navigateur Chrome lance un lecteur de PDF à reconnaissance optique des caractères (OCR) basé sur l'IA. L'objectif est de créer le premier lecteur d'écran intégré à un navigateur permettant de lire les documents PDF inaccessibles, et de combler le manque d'accessibilité pour les internautes non-voyants ou présentant une déficience visuelle.
Cette fonctionnalité exploite les modèles de reconnaissance optique des caractères de Google pour extraire, compartimenter et diviser les documents PDF, afin de les rendre plus accessibles. Une bibliothèque locale d'intelligence artificielle sera ajoutée. Elle utilisera la technologie ScreenAI pour analyser les captures d'écran ou l'arborescence d'accessibilité, et en extraire davantage d'informations pour les technologies d'assistance, comme les textes (OCR) et le contenu principal de la page.
- Chrome 126 sur ChromeOS, Linux, macOS et Windows

- Service réseau exécuté en bac à sable sur Windows
Le service réseau, qui fonctionne déjà dans son propre processus, s'exécutera en bac à sable sur Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions et signaler les problèmes que vous rencontrez.
- Chrome 125 sur Windows : service réseau exécuté en bac à sable sur Windows
- Suppression de la compatibilité avec UserAgentClientHintsGREASEUpdateEnabled
Abandon de la règle UserAgentClientHintsGREASEUpdateEnabled, car l'algorithme GREASE mis à jour est activé par défaut depuis plus d'un an, et suppression prochaine.
- Chrome 124 sur Android, ChromeOS, Linux, Mac et Windows : la règle est obsolète
- Chrome 126 sur Android, ChromeOS, Linux, Mac et Windows : la règle est supprimée
- Groupes d'onglets sur iPad
Les utilisateurs de Chrome pour iPad peuvent créer et gérer des groupes d'onglets. Cela leur permet de rester organisés, de réduire l'encombrement et de gérer leurs tâches plus efficacement.
- Chrome 126 pour Android
- Télémétrie des pages déclenchant des API de verrouillage du clavier et du pointeur
Lorsqu'un utilisateur en navigation sécurisée avec protection renforcée consulte une page qui déclenche une API de verrouillage du clavier ou du pointeur, les attributs de cette page sont envoyés à la navigation sécurisée. Si les données télémétriques sont envoyées et que la page semble malveillante, un avertissement s'affiche dans le cadre de la navigation sécurisée, et son clavier ou pointeur est déverrouillé s'il est verrouillé.
- Chrome 126 sur Android, ChromeOS, Lacros, Linux, macOS, Windows et Fuchsia
- Nouvelle expérience de gestion des mots de passe sur Android
Dans Chrome pour Android, certains utilisateurs qui sont connectés à Chrome, mais pour lesquels la synchronisation Chrome n'est pas activée, peuvent utiliser et enregistrer des mots de passe dans leur compte Google. Les règles d'entreprise pertinentes telles que BrowserSignin, SyncTypesListDisabled et PasswordManagerEnabled continuent de fonctionner comme avant, et peuvent être utilisées pour indiquer si les utilisateurs sont autorisés à utiliser et enregistrer des mots de passe dans leur compte Google.
- Chrome 126 pour Android
- Filigrane
Cette fonctionnalité permet aux administrateurs d'ajouter un filigrane à une page Web si l'accès à celle-ci déclenche une règle de protection contre la perte de données spécifique. Il contiendra une chaîne statique affichée en tant que filigrane. Le filigrane sera disponible pour les clients Chrome Enterprise Premium.
- Chrome 124 sur Linux, Mac et Windows : accès pour les testeurs de confiance
- Chrome 126 sur Linux, Mac et Windows : déploiement de la fonctionnalité
- Aligner navigator.cookieEnabled avec la spécification
navigator.cookieEnabled indique actuellement si "l'user-agent tente de gérer les cookies" dans un contexte donné. Une modification apportée à Chrome dans le cadre de l'abandon des cookies tiers (3PCD) l'obligerait à indiquer si l'accès aux cookies non partitionnés est possible (il renvoie alors la valeur "false" dans la plupart des iFrames intersites). Nous devons rétablir le comportement antérieur de navigator.cookieEnabled qui indiquait uniquement si les cookies étaient activés ou désactivés pour le site, et utiliser la fonction multifournisseur document.hasStorageAccess pour indiquer si l'accès aux cookies non partitionnés est possible.
- Chrome 126 sur Windows, Mac, Linux et Android
- Paramètre de contenu "Plein écran automatique"
Le nouveau paramètre de contenu Plein écran automatique permet à Element.requestFullscreen() de fonctionner sans intervention de l'utilisateur et d'afficher les boîtes de dialogue du navigateur sans quitter le mode plein écran.
Le paramètre est bloqué par défaut, et les sites ne peuvent pas demander d'autorisation. Les nouvelles commandes de l'interface utilisateur sont limitées aux pages de paramètres de Chrome (chrome://settings/content/automaticFullScreen) et à l'info-bulle du site. Les utilisateurs peuvent autoriser les applications Web isolées, et les administrateurs d'entreprise peuvent autoriser des origines supplémentaires à l'aide de la règle AutomaticFullscreenAllowedForUrls.
Associé à l'autorisation de gestion des fenêtres et aux pop-ups débloqués (chrome://settings/content/popups), ce paramètre permet d'accéder à de précieuses fonctionnalités en plein écran :
- Ouvrir un pop-up en plein écran sur un autre écran d'un simple geste
- Afficher du contenu en plein écran sur plusieurs écrans d'un simple geste
- Afficher du contenu en plein écran sur un nouvel écran lorsqu'il est connecté
- Intervertir les fenêtres en plein écran d'un écran à l'autre d'un simple geste
- Afficher du contenu en plein écran après l'expiration ou le traitement du geste de l'utilisateur
- Chrome 128 sur Android, ChromeOS, Linux, macOS et Windows : suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Bit de chaîne d'ancêtre intersites pour CookiePartitionKey des cookies partitionnés
Chrome 125 ajoute un bit d'ancêtre intersites à la clé de partition CookiePartitionKey des cookies partitionnés. Cette modification unifie la clé de partition avec les valeurs de clé de partition utilisées dans le partitionnement du stockage et ajoute une protection contre les attaques par détournement de clic en empêchant les frames intégrés intersites d'accéder aux cookies partitionnés du site de premier niveau.
Si une entreprise rencontre des dysfonctionnements avec les iFrames intégrés, elle peut utiliser la règle CookiesAllowedForUrls ou utiliser des cookies SameSite=None sans l'attribut partitionné, puis appeler l'API Storage Access (SAA) ou utiliser CORS (Cross-Origin Resource Sharing) pour s'assurer que les iFrame intégrés ont accès aux mêmes cookies que le domaine de premier niveau.
- Chrome 126 sur Windows, Mac et Linux
- Conteneurs de défilement sélectionnables au clavier
Le fait de rendre les conteneurs de défilement sélectionnables à l'aide de la navigation séquentielle améliore considérablement l'accessibilité. Aujourd'hui, la touche de tabulation ne sélectionne pas les conteneurs de défilement, sauf si tabIndex est explicitement défini sur 0 ou plus.
En rendant les conteneurs de défilement sélectionnables par défaut, les utilisateurs qui ne peuvent pas (ou ne veulent pas) utiliser une souris pourront sélectionner le contenu tronqué à l'aide de la touche de tabulation et des touches fléchées du clavier. Ce comportement n'est activé que si le conteneur de défilement ne contient aucun enfant sélectionnable au clavier. Cette logique est nécessaire pour éviter les régressions pour les éléments sélectionnables existants susceptibles d'exister dans un conteneur de défilement comme <textarea>.
- Chrome 127 sur Windows, macOS, Linux et Android
- Chiffrement lié à l'application pour les cookies
Pour renforcer la sécurité des cookies sous Windows, la clé de chiffrement utilisée pour le chiffrement des cookies sera davantage sécurisée en la liant à l'identité de l'application Chrome. Cela peut vous permettre de vous protéger contre les logiciels malveillants qui pourraient tenter de voler les cookies du système. Cette méthode ne vous protège pas contre les pirates informatiques capables d'élever des privilèges ou d'infiltrer les processus de Chrome.
La règle d'entreprise ApplicationBoundEncryptionEnabled est disponible pour désactiver le chiffrement lié à l'application.
- Chrome 127 sur Windows
- Intégration de la télémétrie des extensions Chrome à Chronicle
Collectez les données télémétriques pertinentes sur les extensions depuis Chrome (profils gérés et appareils) et envoyez-les à Chronicle. Chronicle analysera les données pour fournir une analyse et un contexte instantanés sur les activités à risque.
- Chrome 127 sur ChromeOS, Lacros, Linux, Mac et Windows
- Mise à jour obligatoire de toutes les extensions pour utiliser Manifest V3 d'ici juin 2025
Mise à jour obligatoire des extensions pour utiliser Manifest V3 Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3.
À partir de juin 2024, Chrome désactivera progressivement les extensions Manifest V2 exécutées dans le navigateur. Une règle d'entreprise ExtensionManifestV2Availability est disponible pour contrôler si les extensions Manifest V2 sont autorisées ou non. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. De plus, les ordinateurs sur lesquels cette règle est activée ne seront pas concernés par la désactivation des extensions Manifest V2 avant l'année suivante (juin 2025), échéance à laquelle la règle sera supprimée.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page Utilisation des applications et des extensions dans Chrome Enterprise Core. Pour en savoir plus, reportez-vous au calendrier Manifest. Vous trouverez, entre autres, les informations suivantes :
- Chrome 110 sur ChromeOS, Lacros, Linux, macOS et Windows : la règle d'entreprise ExtensionManifestV2Availability permet de contrôler si les extensions Manifest V2 sont autorisées. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Après la migration, la règle vous permettra d'étendre l'utilisation des extensions Manifest V2.
- Chrome 127 sur ChromeOS, Lacros, Linux, macOS et Windows : Chrome désactivera progressivement les extensions Manifest V2 sur les appareils des utilisateurs. Seuls les utilisateurs pour lesquels la règle d'entreprise ExtensionManifestV2Availability est activée pourront continuer à utiliser les extensions Manifest V2 dans leur organisation.
- Chrome 139 sur ChromeOS, Lacros, Linux, macOS et Windows : suppression de la règle ExtensionManifestV2Availability.
- Connexion et synchronisation simplifiées sur Android
Chrome lancera une version simplifiée et consolidée des fonctionnalités de connexion et de synchronisation dans Chrome sur Android. La synchronisation Chrome ne sera plus affichée en tant que fonctionnalité distincte dans les paramètres ou ailleurs. À la place, les utilisateurs pourront se connecter à Chrome pour utiliser et enregistrer des informations comme des mots de passe et des favoris dans leur compte Google, conformément aux règles d'entreprise applicables.
Comme auparavant, la fonctionnalité de synchronisation Chrome qui enregistre les données Chrome et y accède dans le compte Google peut être désactivée via SyncTypesListDisabled. La connexion à Chrome peut être désactivée via BrowserSignin comme avant.
Notez que les modifications n'empêchent pas les utilisateurs de se connecter aux services Google sur le Web (Gmail, par exemple) sans se connecter à Chrome, de rester déconnecté de Chrome, ni de contrôler les informations synchronisées avec leur compte Google.
Les modifications sont pratiquement identiques à l'expérience de connexion et de synchronisation simplifiée lancée sur iOS dans Chrome 117.
- Chrome 127 pour Android
- Projet d'abandon : événements de mutation
Les événements de mutation synchrone, y compris DOMSubtreeModified, DOMNodeInserted, DOMNodeRemoved, DOMNodeRemovedFromDocument, DOMNodeInsertedIntoDocument et DOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité liée à l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer. À partir de Chrome 124, la règle d'entreprise temporaire MutationEventsEnabled sera disponible pour réactiver les événements de mutation obsolètes ou supprimés. Si vous rencontrez des problèmes, signalez un bug ici.
La prise en charge des événements de mutation sera désactivée par défaut à partir de Chrome 127, aux alentours du 30 juillet 2024. Le code doit être migré avant cette date pour que votre site reste opérationnel. Si vous avez besoin de plus de temps, plusieurs possibilités s'offrent à vous :
- L'évaluation avant arrêt des événements de mutation permet de réactiver la fonctionnalité pendant une durée limitée sur un site donné. Vous pouvez l'utiliser via Chrome 134 jusqu'au 25 mars 2025.
- La règle d'entreprise MutationEventsEnabled peut également être utilisée aux mêmes fins, également via Chrome 134.
Pour en savoir plus, veuillez consulter cet article de blog.
- Chrome 127 sur Windows, Mac, Linux et Android
- Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite
Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 128 sur Android, ChromeOS, Linux, Mac et Windows : suppressions de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Capture des liens utilisateur sur les PWA
Les liens Web redirigent automatiquement les utilisateurs vers les applications Web installées. Pour mieux répondre aux attentes des utilisateurs concernant ces applications, Chrome facilite le basculement entre le navigateur et les applications Web installées. Lorsque l'utilisateur clique sur un lien pouvant être géré par une application Web installée, Chrome ajoute un chip dans la barre d'adresse pour lui suggérer de basculer vers l'application. Lorsque l'utilisateur clique dessus, le chip lance l'application directement ou ouvre une grille d'applications compatibles avec ce lien. Pour certains utilisateurs, cliquer sur un lien permet toujours d'ouvrir automatiquement l'application.
- Chrome 121 sur Linux, macOS et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Le fait de cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité :
chrome://flags/#enable-user-link-capturing-pwa.
- Au plus tôt dans Chrome 127 sous Linux, macOS et Windows: nous lancerons la fonctionnalité dans la version stable à 100% avec activation par défaut (toujours lancer les applications en cas de clics sur un lien) ou désactivation par défaut (toujours ouvrir dans un onglet, ne lancer que si l'utilisateur clique sur le chip de la barre d'adresse).

- Encapsulation de clé X25519Kyber768 pour TLS
À partir de Chrome 124, Chrome active par défaut sur toutes les plates-formes de bureau un nouveau mécanisme d'encapsulation de clé TLS sécurisé post-quantique X25519Kyber768, basé sur une norme NIST (ML-KEM). Cette mesure protège le trafic réseau de Chrome contre le déchiffrement par un futur ordinateur quantique avec les serveurs qui prennent également en charge ML-KEM. Il s'agit d'une nouvelle suite de chiffrement TLS. Comme les algorithmes de chiffrement compatibles sont négociées automatiquement par TLS, ce changement doit être transparent pour les opérateurs de serveur. Cet algorithme de chiffrement sera utilisé pour les connexions TLS 1.3 et QUIC.
Cependant, certains boîtiers intermédiaires TLS peuvent ne pas être préparés pour la taille d'une encapsulation de clé Kyber (ML-KEM) ou d'un nouveau point de code de chiffrement TLS ClientHello, ce qui peut entraîner l'interruption ou la mise en attente de certaines connexions. Pour résoudre ce problème, mettez à jour votre boîtier intermédiaire ou désactivez le mécanisme d'encapsulation de clé à l'aide de la règle d'entreprise temporaire PostQuantumKeyAgreementEnabled qui sera disponible jusqu'à fin 2024. Notez toutefois qu'à long terme, des algorithmes de chiffrement post-quantique sécurisés seront requis dans TLS et la règle d'entreprise sera supprimée. La cryptographie post-quantique est requise pour CSNA 2.0.
Pour en savoir plus, veuillez consulter cet article de blog.
- Chrome 124 sur Windows, Mac et Linux
- Chrome 128 pour Android
- Chrome ne sera plus compatible avec macOS 10.15
Chrome ne prendra plus en charge macOS 10.15, qui n'est déjà plus pris en charge par Apple. Les utilisateurs doivent mettre à jour leur système d'exploitation pour continuer à utiliser le navigateur Chrome. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité. Si vous utilisez macOS 10.15, Chrome continue d'afficher une barre d'informations pour rappeler aux utilisateurs que Chrome 129 ne sera plus compatible avec cette version.
- Chrome 129 sur macOS : Chrome n'est plus compatible avec macOS 10.15
- Abandon de l'argument includeShadowRoots dans DOMParser
L'argument includeShadowRoots était un argument non standardisé de la fonction DOMParser.parseFromString(), qui permettait l'analyse impérative du contenu HTML comportant du Shadow DOM déclaratif. Il était fourni dans Chrome 90 lors de la première livraison du Shadow DOM déclaratif. Depuis que la discussion sur les normes a été rematérialisée en 2023, la forme des API DSD a changé, y compris cette fonctionnalité pour l'analyse impérative. Pour en savoir plus, consultez les détails du contexte sur les normes associées. Des informations sont également disponibles sur les abandons liés de la sérialisation Shadow DOM et de l'attribut de racine fantôme.
Maintenant qu'une version standardisée de cette API, sous la formesetHTMLUnsafe() et parseHTMLUnsafe() , sera disponible dans Chrome 124, le navigateur non standardincludeShadowRoots doit être rendu obsolète et supprimé. Toute utilisation doit changer en conséquence:
Plutôt que :
(new DOMParser()).parseFromString(html,'text/html',{includeShadowRoots: true});
Vous pouvez utiliser à la place:
document.parseHTMLUnsafe(html);
- Chrome 129 sur Windows, Mac, Linux et Android
- Vérifications de l'accès au réseau privé pour les requêtes de navigation: mode Avertissement uniquement
Avant qu'un site Web A n'accède à un site B dans le réseau privé de l'utilisateur, cette fonctionnalité effectue les opérations suivantes :
1. Vérifie si la requête a été initiée à partir d'un contexte sécurisé.
2. Envoie une requête préliminaire et vérifie si le site B répond avec un en-tête autorisant l'accès au réseau privé.
Il existe déjà des fonctionnalités pour les sous-ressources et les nœuds de calcul, mais celle-ci s'applique spécifiquement aux requêtes de navigation. Les vérifications ci-dessus ont pour but de protéger le réseau privé de l'utilisateur. Étant donné que cette fonctionnalité fonctionne en mode avertissement uniquement, nous ne mettons pas en échec les requêtes si l'une des vérifications échoue. À la place, un avertissement s'affiche dans les outils de développement pour aider les développeurs à se préparer à l'application forcée de cette fonctionnalité.
- Chrome 130 sur Windows, Mac, Linux et Android
Modifications à venir de ChromeOS
-
Nouvelle règle pour contrôler les heures d'activation et de mise en veille des kiosques
Dès ChromeOS 126, nous introduirons une nouvelle règle relative aux appareils en mode kiosque, qui permettra aux administrateurs de programmer l'activation et la mise en veille d'un appareil. Pour en savoir plus, consultez Paramètres de kiosque.
-
Afficher les URL génériques dans les rapports sur le contrôle des données
Les règles de contrôle des données de ChromeOS permettent aux administrateurs de définir les URL source et de destination sous forme de valeur générique (*). Les événements liés au contrôle des données dans ChromeOS sont consignés dans le rapport d'audit Chrome. Vous pouvez les consulter dans la console d'administration Google ou sur d'autres plates-formes à l'aide du connecteur de reporting Chrome. Lors de l'examen des événements de journaux, l'URL qui a déclenché la règle est désormais indiquée à la place du caractère générique.
Modifications de la console d'administration à venir
- Parité des règles: configurations personnalisées pour les administrateurs informatiques
La page Configurations personnalisées permet aux administrateurs informatiques de configurer des règles Chrome qui ne figurent pas encore dans la console d'administration, à l'aide de scripts JSON. Par conséquent, toutes les règles Chrome peuvent désormais être configurées dans Chrome Enterprise Core dans la console d'administration, à l'aide de la page Paramètres ou Configurations personnalisées. Cette page vous permet également de configurer le mode d'installation des extensions qui n'est pas disponible dans la console d'administration, par exemple "normal_installed".
- Dès Chrome 126 sur Android, iOS, Linux, Mac et Windows : accès pour les testeurs de confiance
- Dès Chrome 127 sur Android, iOS, Linux, Mac et Windows : déploiement de la fonctionnalité
- Guides de configuration interactifs pour Chrome Enterprise Core
L'équipe Chrome Enterprise lance de nouveaux guides de configuration interactifs pour la gestion du navigateur dans la console d'administration. Les administrateurs peuvent choisir un parcours qu'ils souhaitent explorer et suivre une formation pratique directement dans les guides de configuration de Chrome. À l'aide de ces guides, vous pouvez apprendre à :
- Créer des unités organisationnelles de test
- Activez le reporting
Ces guides sont parfaits pour les nouveaux administrateurs ou les administrateurs qui souhaitent découvrir de nouveaux parcours.
- Enregistrer des navigateurs
- Appliquer des règles aux navigateurs
- Configurer les paramètres des extensions
- Créer un administrateur
- Dès Chrome 125 : accès pour les testeurs de confiance
- Dès Chrome 126 : déploiement de la fonctionnalité
- Rapport Anciennes technologies
Dès Chrome 127, le rapport Anciennes technologies sera disponible dans la console d'administration. Il signalera de manière proactive les sites Web (internes et externes) qui utilisent des technologies qui seront abandonnées, comme les cookies tiers, les modifications des cookies SameSite, ou des protocoles de sécurité plus anciens tels que TLS 1.0/1.1 et les cookies tiers. Ces informations permettront aux administrateurs informatiques de planifier avec les développeurs les migrations techniques requises avant la suppression des fonctionnalités obsolètes.
Cette fonctionnalité est actuellement disponible dans notre programme Testeur de confiance. Si vous souhaitez nous aider à tester cette fonctionnalité, vous pouvez vous inscrire au programme Testeur de confiance Chrome Enterprise.
- Dès Chrome 127 sous Linux, macOS et Windows : le rapport sur les anciennes technologies sera disponible dans la console d'administration.

Chrome 124
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour du navigateur Chrome
- Lancement de Chrome Enterprise Premium
Chrome Enterprise Premium est désormais disponible, offrant une solution centralisée pour assurer la sécurité, la confidentialité et le contrôle des points de terminaison (guide de configuration). Les équipes informatiques et de sécurité bénéficient d'une visibilité complète sur le réseau et peuvent facilement déployer des fonctionnalités de protection avancées. En savoir plus.
- La gestion cloud du navigateur Chrome est désormais appelée Chrome Enterprise Core
La gestion cloud de Chrome Enterprise offre un outil centralisé pour configurer et gérer les règles, paramètres, applications et extensions du navigateur Chrome, quels que soient le système d'exploitation, l'appareil ou l'emplacement. En savoir plus.
- Chrome 124 sur Linux, macOS et Windows: accès pour les testeurs de confiance
- Chrome 126 sur Linux, macOS et Windows: déploiement de la fonctionnalité
- Filigranes (testeur de confiance)
Cette fonctionnalité de Chrome Enterprise Premium permet aux administrateurs d'ajouter un filigrane à une page Web si l'accès à celle-ci déclenche une protection contre la perte de données (DLP) spécifique. Vous pouvez spécifier une chaîne statique à afficher en tant que filigrane.
Cette fonctionnalité est actuellement disponible dans notre programme Testeur de confiance. Si vous souhaitez nous aider à tester cette fonctionnalité, vous pouvez vous inscrire au programme Testeur de confiance Chrome Enterprise.
- Chrome 124 sur Linux, macOS et Windows: accès pour les testeurs de confiance
- Chrome 126 sur Linux, macOS et Windows: déploiement de la fonctionnalité
- Abandon des cookies tiers sur Chrome (3PCD)
Commeannoncé précédemment, Chrome 120 a commencé à limiter par défaut les cookies tiers pour 1% des utilisateurs de Chrome afin de faciliter les tests. Les versions suivantes augmenteront progressivement le nombre d'utilisateurs à 100% dès le 3e trimestre 2024, sous réserve de répondre à toutes les préoccupations en matière de concurrence de la CMA (autorité britannique de la concurrence et des marchés du Royaume-Uni). Les navigateurs faisant partie du groupe de test de 1 % ont également accès à de nouvelles commandes utilisateur pour la protection contre le suivi. Vous pouvez tester ces modifications dans Chrome 120 ou dans une version ultérieure en activant chrome://flags/#test-third-party-cookie-phaseout.
La période de réalisation des tests donnera aux sites un véritable aperçu de ce qu'implique le fonctionnement sans cookies tiers. Étant donné que les protections contre le suivi des rebonds font aussi partie de l'abandon des cookies tiers, des mesures d'atténuation pour le suivi des rebonds sont appliquées aux utilisateurs appartenant à ce groupe pour lequel les cookies tiers sont bloqués. Le but est que leur état soit effacé pour les sites classés comme outils de suivi des rebonds. La plupart des utilisateurs de la version Enterprise sont automatiquement exclus de ce groupe de test de 1 %. Toutefois, nous recommandons aux administrateurs d'utiliser de manière proactive les règles BlockThirdPartyCookies et CookiesAllowedForUrls pour réactiver les cookies tiers et exclure manuellement les navigateurs gérés avant le test. Les entreprises auront ainsi le temps d'apporter les modifications nécessaires pour éviter de se baser sur cette règle ou sur les cookies tiers.
Découvrez notre nouveau rapport sur les anciennes technologies, qui vous aidera aider à identifier les cas d'utilisation de cookies tiers. Les administrateurs peuvent définir la règle BlockThirdPartyCookies sur False pour réactiver les cookies tiers pour tous les sites. Cependant, les utilisateurs ne peuvent pas modifier le paramètre correspondant dans Chrome. Pour éviter tout dysfonctionnement, vous pouvez aussi définir la règle CookiesAllowedForUrls pour ajouter vos applications d'entreprise à la liste d'autorisation afin qu'elles continuent à recevoir des cookies tiers.
Les utilisateurs finaux en entreprise qui sont inclus dans ce groupe de test et ne sont pas couverts par ces deux règles d'administration peuvent utiliser l'icône en forme d'œil dans l'omnibox pour réactiver temporairement les cookies tiers pendant 90 jours sur un site donné, si nécessaire. Consultez cet article d'aide afin de découvrir comment activer ou désactiver ces paramètres pour la configuration souhaitée.
Les protections contre le suivi des rebonds sont également couvertes par les mêmes règles que les cookies. Ces protections s'appliquent lorsque le site d'origine des rebonds n'est pas autorisé à utiliser des cookies tiers. Ainsi, si vous définissez la règle BlockThirdPartyCookies sur "False" ou la règle CookiesAllowedForUrls pour un site, les mesures d'atténuation du suivi des rebonds ne peuvent pas effacer l'état pour les sites.
Les intégrations SaaS d'entreprise utilisées dans un contexte intersites pour des cas d'utilisation non publicitaires peuvent s'inscrire à l'évaluation avant arrêt des cookies tiers ou à l'évaluation avant arrêt des cookies propriétaires pour continuer à accéder aux cookies tiers pendant une période limitée.
Dans certains cas précis, la fonctionnalité heuristique accorde un accès temporaire aux cookies tiers en fonction du comportement de l'utilisateur. Cela atténue les problèmes de site causés par l'abandon des cookies tiers dans les schémas établis tels que les pop-ups et redirections de fournisseurs d'identité.
Pour savoir comment vous préparer à la fin des cookiers tiers, envoyer des commentaires et signaler d'éventuels problèmes sur le site, consultez notre page de destination mise à jour.
- À partir de Chrome 120 sur ChromeOS, Linux, macOS et Windows
Les cookies tiers sont désactivés pour 1 % du trafic mondial. Les utilisateurs de la version Enterprise sont automatiquement exclus lorsque cela est possible, et une règle permet d'ignorer la modification.
- Invite d'autorisations pour l'API Web MIDI
L'API Web MIDI se connecte aux appareils MIDI (Musical Instrument Digital Interface) et interagit avec eux. Plusieurs problèmes ont été signalés concernant l'accès furtif de l'API Web MIDI aux appareils MIDI clients (voir le bug Chromium sur ce sujet). Pour résoudre ce problème, l'Audio Working Group du W3C a décidé d'accorder une autorisation explicite à l'accès général à l'API Web MIDI. À l'origine, l'autorisation explicite n'était requise que pour l'utilisation avancée de Web MIDI dans Chrome, y compris la possibilité d'envoyer et de recevoir des messages système (SysEx), avec un accès restreint derrière une invite d'autorisation. Nous prévoyons à présent d'étendre le champ d'application de cette autorisation à l'utilisation standard de l'API Web MIDI.
Dans Chrome 124, tout accès à l'API Web MIDI nécessite une autorisation de l'utilisateur. Aucune règle ne permet de contrôler ces modifications. Si vous rencontrez des problèmes, signalez un bug ici.
- Chrome 124 sur Windows, macOS, Linux et Android
- Mise à niveau de deux extensions Chrome vers Manifest V3
Deux extensions seront bientôt mises à jour pour utiliser Manifest V3: User-Agent Switcher et Chrome Reporting.
Il s'agit d'une mise à jour importante avec possibilité de bugs. Vous pouvez donc essayer la version bêta de ces extensions dès aujourd'hui. Nous vous encourageons à les tester dans votre environnement. Si vous rencontrez des problèmes, signalez un bug ici.
- User-Agent Switcher for Chrome - Beta
- Chrome Reporting Extension - Beta
L'analyseur d'URL d'User-Agent Switcher a été modifié. Par conséquent, assurez-vous que vos substitutions d'user-agent existantes fonctionnent avec la nouvelle version.
- Chrome 124 : les deux extensions recevront une mise à jour sur leur version stable aux alentours du 30 avril 2024.
- Modifications apportées au programme d'installation/de mise à jour de Chrome
Une nouvelle version de Google Update est en cours de déploiement. Suite à ce changement, l'emplacement de GoogleUpdate.exe sous Windows change et il est renommé updater.exe. Notez que le chemin d'accès précédent est conservé jusqu'à la fin de la transition. GoogleUpdate.exe est également modifié pour pointer vers updater.exe.
* Précédent: C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
* Actuel: C:\Program Files (x86)\Google\GoogleUpdater\<VERSION>\updater.exe
- Chrome 124 sous Windows: ces modifications sont disponibles sous Windows.
- Améliorations apportées aux favoris et aux listes de lecture sur Android
Sous Chrome 124 sur Android, certains utilisateurs qui se connectent à Chrome depuis le Gestionnaire de favoris peuvent utiliser et enregistrer des favoris et des éléments de liste de lecture dans leur compte Google. Les règles d'entreprise pertinentes telles que BrowserSignin, SyncTypesListDisabled, EditBookmarksEnabled, ManagedBookmarks et ShoppingListEnabled continuent de fonctionner comme avant pour indiquer si les utilisateurs sont autorisés à utiliser et enregistrer certains éléments dans leur compte Google.
- Chrome 124 sur Android : déploiement de la fonctionnalité
- Écran de sélection du moteur de recherche par défaut
Pour se conformer avec la loi sur les marchés numériques (DMA, Digital Markets Act), Google lance des écrans de sélection permettant aux utilisateurs de choisir leur moteur de recherche par défaut dans Chrome. L'option choisie dans l'invite contrôle le paramètre de moteur de recherche par défaut, actuellement disponible sur chrome://settings/search.
Pour les entreprises qui ont choisi de laisser leur administrateur définir les paramètres de recherche de leurs utilisateurs à l'aide des règles d'entreprise DefaultSearchProviderEnabled et DefaultSearchProviderSearchUrl, celles-ci continueront à contrôler les paramètres de recherche de l'entreprise. Lorsque l'administrateur n'a pas défini de règle pour les paramètres de recherche des utilisateurs de son entreprise, ces derniers peuvent être invités à choisir leur moteur de recherche par défaut dans Chrome.
En savoir plus sur ces règles et le groupe atomique associé
- Chrome 120 sur iOS, ChromeOS, Lacros, Linux, macOS et Windows : 1 % des utilisateurs commenceront peut-être à voir l'écran de sélection à partir de Chrome 120.
- À partir de Chrome 124 sur iOS, ChromeOS, Lacros, Linux, macOS et Windows:déploiement complet pour les utilisateurs concernés.
- Abandon de la règle d'entreprise utilisée pour la limitation
La modification de code sous-jacente (limitation des iFrames display:none multi-origines sur un processus) que la règle d'entreprise ThrottleNonVisibleCrossOriginIframesAllowed remplace a été activée dans les versions stables depuis début 2023. Étant donné que les problèmes connus ont été résolus, nous prévoyons de supprimer la règle d'entreprise ThrottleNonVisibleCrossOriginIframesAllowed dans Chrome 124. Pour lire les discussions sur ce problème de limitation (et sa résolution), consultez ce problème Chromium.
- Chrome 124 : la règle est supprimée.
- Compatibilité de Chrome pour ordinateur avec Windows ARM64
Chrome déploie la compatibilité avec Windows ARM64. Nous nous efforçons de publier les programmes d'installation pour les entreprises. Vous pouvez continuer à tester la version Canary et la version bêta, et y signaler des bugs. Notez que cette version est susceptible d'être modifiée en fonction de la stabilité globale et des commentaires des clients. Si vous rencontrez des problèmes, signalez un bug ici.
- Chrome 124 sur Windows (ARM) : les nouveaux programmes d'installation pour les entreprises seront disponibles vers la fin du mois d'avril ou début mai.
- Suppression de la règle d'entreprise utilisée pour GREASE
Nous prévoyons d'abandonner la règle UserAgentClientHintsGREASEUpdateEnabled, car l'algorithme GREASE mis à jour est activé par défaut depuis plus d'un an. Cette règle sera supprimée dans Chrome 126.
- Chrome 124 sur Android, ChromeOS, Linux, macOS et Windows : la règle est obsolète.
- Chrome 126 sur Android, ChromeOS, Linux, macOS et Windows : la règle est supprimée.
- Abandon et suppression de WebSQL
Avec SQLite via WASM comme remplacement officiel, nous prévoyons de supprimer complètement WebSQL. Cela nous permettra d'assurer la sécurité de nos utilisateurs.
La norme de base de données Web SQL a été proposée pour la première fois en avril 2009 et a été abandonnée en novembre 2010. Gecko n'a jamais implémenté cette fonctionnalité, et WebKit l'a abandonnée en 2019. Le W3C a encouragé les personnes ayant besoin de bases de données Web à adopter le stockage Web ou une base de données indexée.
Depuis sa publication, il est extrêmement difficile d'assurer la sécurité de nos utilisateurs. Au départ, SQLite n'a pas été conçu pour exécuter des instructions SQL malveillantes. C'est pourtant exactement ce que nous devons faire avec WebSQL. Faire face à une avalanche de problèmes de stabilité et de sécurité représente un coût imprévisible pour l'équipe de stockage.
- Chrome 101 : la règle WebSQLAccess a été ajoutée à Chrome 101. WebSQL sera disponible lorsque cette règle sera activée, alors que la règle sera disponible jusqu'à Chrome 123.
- Chrome 115 : message d'abandon ajouté à la console.
- Chrome 117 : dans Chrome 117, l'évaluation avant arrêt de WebSQL commence. L'évaluation prend fin dans Chrome 123. Pendant la période d'évaluation, un jeton d'évaluation avant arrêt est nécessaire pour que la fonctionnalité soit disponible.
- Chrome 119 : WebSQL n'est plus disponible à partir de Chrome 119. Vous pourrez accéder à cette fonctionnalité jusqu'à Chrome 123 à l'aide de la règle WebSQLAccess ou d'un jeton d'évaluation avant arrêt.
- Chrome 124 sur ChromeOS, Lacros, Linux, macOS, Windows et Android : à partir de Chrome 124, la règle WebSQLAccess et l'évaluation avant arrêt, qui permettent d'activer WebSQL, ne seront plus disponibles.
- Mises à jour de la bande passante Chrome
Chrome déploie un nouveau mécanisme pour la mise à jour de certains composants Chrome, ce qui peut entraîner une utilisation de bande passante supplémentaire dans votre parc. Vous pouvez contrôler cela avec la règle GenAILocalFoundationalModelSettings.
- Chrome 124 sur Windows, macOS et Linux
- Compatibilité des commandes de formulaire avec les valeurs de direction en mode d'écriture verticale
Le mode d'écriture des propriétés CSS permet de disposer les éléments verticalement. Toutefois, les utilisateurs ne peuvent pas définir la direction dans laquelle la valeur progresse. Grâce à cette fonctionnalité, les éléments des commandes des formulaires (sélection, progression et plage) peuvent être en mode d'écriture verticale et choisir la direction de la valeur de la commande de formulaire. Si la direction est rtl, la valeur est affichée de bas en haut. Si la direction est ltr, la valeur est affichée de haut en bas. Pour en savoir plus, consultez cet article de blog sur Chrome pour les développeurs.
- Chrome 124 sur Windows, macOS, Linux et Android
- Suppression des règles d'entreprise utilisées pour le handshake TLS et l'utilisation des clés RSA
Dans Chrome 114, nous avons instauré la règle InsecureHashesInTLSHandshakesEnabled pour contrôler l'utilisation des anciens hachages non sécurisés lors du processus de handshake TLS. Dans Chrome 116, nous avons lancé RSAKeyUsageForLocalAnchorsEnabled pour contrôler certaines vérifications de certificat de serveur. Dans Chrome 124, les règles InsecureHashesInTLSHandshakesEnabled et RSAKeyUsageForLocalAnchorsEnabled sont supprimées.
Chrome 124 sur Android, ChromeOS, Linux, macOS et Windows: InsecureHashesInTLSHandshakesEnabled et RSAKeyUsageForLocalAnchorsEnabled sont supprimées.
- Attribut de racine fantôme pouvant être clonée
L'attribut de racine fantôme pouvant être clonée permet de contrôler individuellement si une racine fantôme peut être clonée (via des commandes de clonage de plate-forme standards telles que cloneNode()). Vous pouvez désormais contrôler les racines fantômes impératives à l'aide d'un paramètre attachShadow({clonable:true}). Les racines fantômes déclaratives peuvent être contrôlées via un nouvel attribut, <template shadowrootmode=open shadowrootclonable>.
Une défaillance peut se produire dans les cas suivants:
a) vous utilisez Shadow DOM déclaratif ;
b) vous clonez des modèles contenant un DSD et
c) vous supposez que ces clones contiennent des racines fantômes clonées
- Chrome 124 sur Android, ChromeOS, Linux, macOS et Windows
- Mots de passe locaux stockés dans les services Play sur Android
Chrome modifie la façon dont les mots de passe locaux (non synchronisables) sont stockés. Auparavant, ils étaient stockés dans le profil Chrome. Ils sont à présent transférés vers l'espace de stockage local des mots de passe des services Google Play, de la même manière que les mots de passe des comptes Google. L'interface utilisateur de gestion est également modifiée pour qu'ils soient fournis par les services Google Play. La règle Chrome PasswordManagerEnabled est toujours valide, mais ne contrôle pas le comportement en dehors du binaire Chrome. Ainsi, les utilisateurs peuvent importer ou ajouter des mots de passe manuellement dans la nouvelle interface de gestion des mots de passe.
- Chrome 123 sur Android : la fonctionnalité est activée pour les utilisateurs sans mot de passe local
- Chrome 124 sur Android : tous les mots de passe locaux sont migrés vers les services Google Play.
- Encapsulation de clé X25519Kyber768 pour TLS
À partir de Chrome 124, Chrome active par défaut sur toutes les plates-formes de bureau un nouveau mécanisme d'encapsulation de clé TLS sécurisé post-quantique X25519Kyber768, basé sur une norme NIST (ML-KEM). Il s'agit d'une nouvelle suite de chiffrement TLS. Comme les algorithmes de chiffrement compatibles sont négociées automatiquement par TLS, ce changement doit être transparent pour les opérateurs de serveur. Cependant, certains boîtiers intermédiaires TLS peuvent ne pas être préparés pour la taille d'une encapsulation de clé Kyber (ML-KEM) ou d'un nouveau point de code de chiffrement TLS ClientHello, ce qui peut entraîner l'interruption ou la mise en attente de certaines connexions. Pour résoudre ce problème, mettez à jour votre boîtier intermédiaire ou désactivez le mécanisme d'encapsulation de clé à l'aide de la règle d'entreprise temporaire PostQuantumKeyAgreementEnabled qui sera disponible jusqu'à fin 2024. Notez toutefois qu'à long terme, des algorithmes de chiffrement post-quantique sécurisés seront requis dans TLS et la règle d'entreprise sera supprimée. Cet algorithme de chiffrement sera utilisé pour les connexions TLS 1.3 et QUIC.
- Chrome 124 sur Windows, macOS et Linux
- Enregistrer dans Drive et dans Photos
Vous pouvez enregistrer un fichier ou une image de document directement dans Drive à partir du Web, ainsi qu'une image dans Google Photos. Vous pouvez maintenant changer le compte dans lequel le fichier sera enregistré. Les règles pertinentes pour contrôler ces fonctionnalités sont ContextMenuPhotoSharingSettings et DownloadManagerSaveToDriveSettings.
- Chrome 124 sur iOS

- Prototype google.com pour Identifiants de session liés à l'appareil
Le projet "Identifiants de session liés à l'appareil" vise à détourner le Web des identifiants de support de longue durée, tels que les cookies, qui peuvent être volés et réutilisés, vers des identifiants de courte durée ou liés de manière cryptographique à un appareil. Cette fonctionnalité vise à protéger les utilisateurs contre le vol d'identifiants, généralement pratiqué par un logiciel malveillant exécuté sur leur appareil.
Le lancement actuel est une démonstration de faisabilité ciblant le site Web google.com. À l'avenir, nous prévoyons de standardiser cette approche pour d'autres sites Web et navigateurs Web (GitHub).
Les administrateurs d'entreprise peuvent contrôler l'état des fonctionnalités à l'aide de la règle booléenne BoundSessionCredentialsEnabled.
- Chrome 124 sous Windows : 1% de déploiement sur version stable de Chrome pour la liaison des cookies à google.com pour la population générale. Une règle temporaire BoundSessionCredentialsEnabled est introduite au cours de cette phase.
- Intégration de l'Optimiseur d'affichage du texte ClearType de Windows
Cette fonctionnalité suit la sélection des valeurs de contraste et de gamma dans le paramètre Optimiseur d'affichage du texte ClearType de Windows et leur application au rendu de texte Skia. Cela garantit que les préférences de rendu du texte des utilisateurs sont respectées sur les appareils Windows.
- Chrome 124 sur Windows, macOS et Linux
- Nouvelles règles et règles mises à jour dans le navigateur Chrome
Règle
Description
MutationEventsEnabled
Réactiver les événements de mutation obsolètes/supprimés
BoundSessionCredentialsEnabled
Associer des identifiants Google à un appareil
AutomaticFullscreenAllowedForUrls
Autoriser le plein écran automatique sur ces sites
AutomaticFullscreenBlockedForUrls
Bloquer le plein écran automatique sur ces sites
CloudProfileReportingEnabled
Activer la création de rapports cloud Google Chrome pour un profil géré
PrefixedVideoFullscreenApiAvailability
Gérer la disponibilité de l'API de vidéo en plein écran avec préfixe obsolète
- Règles supprimées dans le navigateur Chrome
Règle
Description
WebSQLAccess
Forcer l'activation de WebSQL
InsecureHashesInTLSHandshakesEnabled
Hachages non sécurisés lors de handshakes TLS activés
RSAKeyUsageForLocalAnchorsEnabled
Vérifier l'utilisation de clés RSA pour les certificats de serveur émis par les ancres de confiance locales
GetDisplayMediaSetSelectAllScreensAllowedForUrls
Active la sélection automatique de captures d'écran multiples
ThrottleNonVisibleCrossOriginIframesAllowed
Autorise l'activation de la limitation d'iFrames multi-origines non visibles
Mises à jour de ChromeOS
-
Délégation d'autorisations WebHID
Les applications Chrome activent désormais les fonctionnalités WebHID dans Chrome App WebView, pour la compatibilité VDI et Zoom HID.
-
ChromeOS 124 inclut désormais une nouvelle fonctionnalité de qualité de service (QoS) qui permet de mieux hiérarchiser le trafic des applications de visioconférence et de jeu sur les réseaux Wi-Fi encombrés. Ainsi, la lecture des vidéos est plus fluide avec une mise en mémoire tampon réduite. Dans cette version initiale, cette fonctionnalité n'est pas disponible pour les utilisateurs gérés.
-
Contenu téléchargeable pour scanner
Pour optimiser la taille des mises à jour de ChromeOS, nous téléchargeons désormais le pilote requis une fois que l'utilisateur s'est identifié et connecté à un scanner nécessitant un pilote. Le pilote se télécharge automatiquement sans que l'utilisateur ait besoin de répondre à une invite. Une notification s'affiche pour indiquer que les pilotes externes sont en cours d'installation et lorsque l'installation est terminée.
-
Augmenter la taille maximale du curseur du pointeur de la souris
Nous avons augmenté la taille possible du curseur de souris. Vous pouvez ajuster la taille du curseur en accédant à Paramètres, Accessibilité, Curseur et pavé tactile, puis en faisant glisser le curseur jusqu'à la taille souhaitée. Cela peut être utile pour les personnes malvoyantes, pour les enseignants qui souhaitent que les élèves suivent pendant la présentation d'un cours, pour les personnes qui font une présentation lors d'un appel vidéo, ou si vous souhaitez simplement disposer d'un curseur de souris plus grand.

-
Association express est désormais disponible pour les souris sur ChromeOS. Vous pouvez désormais rapprocher une souris compatible avec Association express de votre appareil ChromeOS et être invité à l'associer en un clic. Pour en savoir plus, consultez cet article du Centre d'aide.
-
Invalidation du cache d'extension pour l'écran de connexion d'invité géré
À partir de ChromeOS 124, la règle ExtensionInstallForcelist permet d'effectuer un rollback des extensions pour les sessions Invité gérées et l'écran de connexion. Cela permet aux administrateurs d'effectuer un rollback des extensions en cas de déploiement erroné d'une nouvelle version.
-
Redémarrer instantanément une session Invité gérée
ChromeOS 124 introduit une interface utilisateur permettant aux administrateurs de lancer un redémarrage instantané pour les sessions Invité gérées.

-
Verrouillage de l'opérateur pour ChromeOS
ChromeOS est désormais compatible avec le verrouillage de l'opérateur pour les opérateurs mobiles qui souhaitent proposer des appareils subventionnés à leurs utilisateurs. Sur tous les appareils compatibles avec le réseau mobile, les opérateurs peuvent verrouiller l'appareil pour autoriser uniquement la connexion aux profils SIM approuvés (eSIM et SIM physique). Les appareils verrouillés sont enregistrés sur le serveur de verrouillage de l'opérateur. À la fin du contrat, l'opérateur annule simplement le verrouillage et l'utilisateur reçoit une notification sur son appareil. Notez qu'en plus d'être bloqué en cas d'utilisation de profils SIM non autorisés, le mode développeur est également bloqué sur les appareils verrouillés par l'opérateur.
Mises à jour de la console d'administration
-
Suppression des navigateurs inactifs dans Chrome Enterprise Core 
D'avril 2024 à mai 2024, pour Chrome Enterprise Core, la règle Période d'inactivité pour la suppression du navigateur commencera à être déployée et supprimera automatiquement de la console d'administration les navigateurs enregistrés qui sont inactifs depuis une période plus longue que la période d'inactivité déterminée par la règle. Lors de la publication de la règle, la valeur par défaut de la période d'inactivité sera de 540 jours. Par conséquent, par défaut, tous les navigateurs enregistrés qui sont inactifs depuis plus de 540 jours sont supprimés de votre compte. Les administrateurs peuvent modifier la valeur de la période d'inactivité à l'aide de cette règle. La valeur maximale pour déterminer la période d'inactivité du navigateur est de 730 jours et la valeur minimale de 28 jours (En savoir plus).
Si vous diminuez la valeur de la règle définie, cela peut avoir un impact global sur tous les navigateurs actuellement enregistrés. Tous les navigateurs concernés seront considérés comme inactifs et seront donc supprimés de manière irréversible. Pour vous assurer que les navigateurs supprimés se réenregistrent automatiquement au prochain redémarrage, définissez la valeur de la règle Gestion des jetons d'appareil sur Supprimer le jeton avant de diminuer la valeur de cette règle. Les jetons d'enregistrement de ces navigateurs doivent être encore valides au moment du redémarrage.
-
Nouveau filtre sur la page "Informations sur l'application"
Nous lançons un nouveau filtre pour Tous les utilisateurs et navigateurs sur la page d'informations sur l'application. Ce filtre permet aux administrateurs informatiques d'afficher facilement tous les navigateurs gérés et les utilisateurs gérés pour lesquels une extension ou une application spécifique est installée.

- Nouvelles règles dans la console d'administration

Nom de la règle
Pages
Compatible avec
Catégorie/Champ
AutomaticFullscreenAllowedForUrls
Utilisateurs et navigateurs
MGS
Android
Chrome
ChromeOS
Expérience utilisateur
AutomaticFullscreenBlockedForUrls
Utilisateurs et navigateurs
MGS
Android
Chrome
ChromeOS
Expérience utilisateur
MutationEventsEnabled
Utilisateurs et navigateurs
MGS
Android
Chrome
ChromeOS
Android WebView
Compatibilité avec les anciens sites
PrefixedVideoFullscreenApiAvailability
Utilisateurs et navigateurs
MGS
Android
Chrome
ChromeOS
Fuschia
Compatibilité avec les anciens sites
Nouveautés à venir
Remarque : Les mises à jour détaillées ci-dessous sont en phase de test ou planifiées. Il est possible qu'elles soient modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Fournisseur de framework d'accessibilité UI Automation du navigateur sous Windows
À partir de Chrome 126, Chrome prendra directement en charge les logiciels clients d'accessibilité qui utilisent le framework d'accessibilité UI Automation de Microsoft Windows. Avant ce changement, ces logiciels interagissaient avec Chrome par le biais d'un shim de compatibilité dans Microsoft Windows. Ce changement vise à améliorer l'accessibilité pour de nombreux utilisateurs. Il est entièrement compatible avec le narrateur, la loupe et Voice Access et améliorera les applications tierces qui utilisent le framework d'accessibilité UI Automation de Windows. Les utilisateurs de Chrome constateront une réduction de l'utilisation de la mémoire et de la surcharge de traitement lors de l'utilisation avec des outils d'accessibilité. Cela facilitera également le développement de logiciels utilisant des technologies d'assistance.
À partir de Chrome 125, les administrateurs peuvent appliquer la règle d'entreprise UiAutomationProviderEnabled pour activer de force le nouveau fournisseur (afin que tous les utilisateurs bénéficient de la nouvelle fonctionnalité) ou le désactiver. Cette règle sera disponible jusqu'à Chrome 136 et sera supprimée dans Chrome 137. Cette période d'un an vise à donner aux entreprises suffisamment de temps pour travailler avec des fournisseurs tiers afin de résoudre les incompatibilités causées par le passage du shim de compatibilité Microsoft au fournisseur UI Automation Chrome.
- Chrome 125 dans Windows: la règle UiAutomationProviderEnabled permet aux administrateurs d'activer le fournisseur du framework d'accessibilité UI Automation de Chrome et de vérifier que les outils d'accessibilité tiers continuent de fonctionner.
- Chrome 126 sous Windows: le framework des variantes Chrome sera utilisé pour commencer à activer le fournisseur de framework d'accessibilité UI Automation de Chrome pour les utilisateurs. Il sera activé progressivement pour tous les utilisateurs de la version stable, avec des pauses si nécessaire pour résoudre les problèmes de compatibilité pouvant être corrigés dans Chrome. Les administrateurs Enterprise peuvent continuer à utiliser la règle UiAutomationProviderEnabled pour activer le nouveau comportement de manière anticipée ou pour le désactiver temporairement jusqu'à Chrome 136.
- Chrome 137 sous Windows: la règle UiAutomationProviderEnabled sera supprimée de Chrome. Tous les clients utiliseront le fournisseur de framework d'accessibilité UI Automation du navigateur.
- Conteneurs de défilement sélectionnables au clavier
Le fait de rendre les conteneurs de défilement sélectionnables à l'aide de la navigation séquentielle améliore considérablement l'accessibilité. Aujourd'hui, la touche de tabulation ne sélectionne pas les conteneurs de défilement, sauf si tabIndex est explicitement défini sur 0 ou plus.
En rendant les conteneurs de défilement sélectionnables par défaut, les utilisateurs qui ne peuvent pas (ou ne veulent pas) utiliser une souris pourront sélectionner le contenu tronqué à l'aide de la touche de tabulation et des touches fléchées du clavier. Ce comportement n'est activé que si le conteneur de défilement ne contient aucun enfant sélectionnable au clavier. Cette logique est nécessaire pour éviter les régressions pour les éléments sélectionnables existants susceptibles d'exister dans un conteneur de défilement comme <textarea>.
- Chrome 125 sur Windows, macOS, Linux et Android
- Action par défaut mousemove interopérable
Chrome permettait d'annuler les événements de déplacement de la souris, mousemove, pour empêcher d'autres API comme la sélection de texte (et même le glisser-déposer par le passé). Cela diffère des autres principaux navigateurs et n'est pas conforme à l'interface utilisateur (spécifications de l'événement).
Grâce à cette fonctionnalité, la sélection de texte ne sera plus l'action par défaut de déplacement de la souris. Il est toujours possible d'empêcher la sélection de texte et le glisser-déposer en annulant les événements selectstart et dragstart respectivement, qui sont conformes aux spécifications et totalement interopérables.
- Chrome 125 sur Windows, macOS, Linux et Android
- Service réseau exécuté en bac à sable sur Windows
Le service réseau, qui fonctionne déjà dans son propre processus, s'exécutera en bac à sable sur Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions et signaler les problèmes que vous rencontrez.
- Chrome 125 sur Windows : service réseau exécuté en bac à sable sur Windows
- Télémétrie des pages déclenchant des API de verrouillage du clavier et du pointeur
Lorsqu'un utilisateur en navigation sécurisée avec protection renforcée consulte une page qui déclenche des API de verrouillage du clavier ou du pointeur, les attributs de cette page sont envoyés à la navigation sécurisée.
Si les données télémétriques sont envoyées et que la page semble malveillante, un avertissement s'affiche dans le cadre de la navigation sécurisée, et son clavier ou pointeur est déverrouillé s'ils sont verrouillés.
- Chrome 125 sur Android, ChromeOS, Lacros, Linux, macOS, Windows et Fuchsia
- Extension de l'API Storage Access (SAA) à un stockage non basé sur les cookies
Nous proposons une extension de l'API Storage Access (rétrocompatible) pour permettre l'accès au stockage non partitionné (cookie et non-cookie) dans un contexte tiers, et imaginons que le mécanisme de l'API soit à peu près comme ceci (JS s'exécutant dans un iFrame intégré):
// Demander un nouveau handle de stockage via rSA (l'utilisateur doit recevoir une invite)
let handle = await document.requestStorageAccess({all: true});
// Écrire un localstorage intersite
handle.localStorage.setItem("userid", "1234');
// Ouvrir ou créer une base de données indexedDB partagée avec le contexte propriétaire
let messageDB = handle.defaultBucket.indexedDB.open("messages');
Les iFrames utiliseraient le même flux pour obtenir un handle de stockage lorsque leur ancêtre de premier niveau a réussi à appeler rSAFor, mais dans ce cas, l'autorisation storage-access a déjà été accordée. Par conséquent, l'appel rSA ne nécessiterait pas de geste ni d'invite utilisateur, ce qui permet à des iFrames masqués d'accéder au stockage.
- Suppression de l'alias window-placement pour les descripteurs d'autorisation et de règle d'autorisation
Chrome 124 supprime l'alias window-placement (positionnement des fenêtres) pour les descripteurs d'autorisation et de règle d'autorisation. Toutes les instances de window-placement sont remplacées par window-management (gestion des fenêtres), ce qui décrit mieux la fonctionnalité d'API associée. Ce document fait suite aux améliorations apportées aux fonctionnalités de l'API Multi-Screen Window Placement. Pour en savoir plus, consultez État de la plate-forme Chrome.
- Chrome 125 sur Windows, macOS et Linux
- Bit de chaîne d'ancêtre intersites pour CookiePartitionKey des cookies partitionnés
Chrome 125 ajoute un bit d'ancêtre intersites au chiffrement de clé CookiePartitionKey des cookies partitionnés. Cette modification unifie la clé de partition avec les valeurs de clé de partition utilisées dans le partitionnement du stockage et ajoute une protection contre les attaques par détournement de clic en empêchant les frames intégrés intersites d'accéder aux cookies partitionnés du site de premier niveau.
Si une entreprise rencontre des dysfonctionnements avec les iFrames intégrés, elle peut utiliser la règle CookiesAllowedForUrls ou utiliser des cookies SameSite=None sans l'attribut partitionné, puis appeler l'API Storage Access (SAA) ou utiliser CORS (Cross-Origin Resource Sharing) pour s'assurer que les iFrame intégrés ont accès aux mêmes cookies que le domaine de premier niveau.
- Chrome 126 sur Windows, macOS et Linux
- Extraire le texte des PDF pour les utilisateurs de lecteurs d'écran
Le navigateur Chrome lance un lecteur de PDF à reconnaissance optique des caractères (OCR) basé sur l'IA. L'objectif est de créer le premier lecteur d'écran intégré à un navigateur permettant de lire les documents PDF inaccessibles, et de combler le manque d'accessibilité pour les internautes non-voyants ou présentant une déficience visuelle.
Cette fonctionnalité exploite les modèles de reconnaissance optique des caractères de Google pour extraire, compartimenter et diviser les documents PDF, afin de les rendre plus accessibles. Une bibliothèque locale d'intelligence artificielle sera ajoutée. Elle utilisera la technologie ScreenAI pour analyser les captures d'écran ou l'arborescence d'accessibilité, et en extraire davantage d'informations pour les technologies d'assistance, comme les textes (OCR) et le contenu principal de la page.
- Chrome 126 sur ChromeOS, Linux, macOS et Windows

- Abandon des rapports détaillés sur la navigation sécurisée
La fonctionnalité de création de rapports détaillés sur la navigation sécurisée renforce la sécurité de tous les utilisateurs en collectant des informations télémétriques auprès des utilisateurs participants. Ces informations sont ensuite utilisées pour les protections de la navigation sécurisée Google. Les données collectées incluent les URL des pages Web visitées, des informations système limitées et une partie du contenu des pages. Toutefois, cette fonctionnalité est désormais remplacée par le mode de protection renforcée. Nous recommandons aux utilisateurs d'activer la protection renforcée pour continuer à assurer la sécurité de tous les utilisateurs, en plus d'activer le niveau de sécurité le plus élevé disponible dans Chrome. Pour en savoir plus, consultez Protection offerte par la navigation sécurisée.
- Chrome 126 sur iOS, ChromeOS, Linux, macOS et Windows : abandon des rapports détaillés sur la navigation sécurisée

- Suppression de la règle d'entreprise utilisée pour l'héritage des URL de base
Dans Chrome 114, nous avons instauré la règle NewBaseUrlInheritanceBehaviorAllowed pour empêcher les utilisateurs ou des variantes Google Chrome d'activer NewBaseUrlInheritanceBehavior, lorsque des problèmes de compatibilité sont détectés. Dans Chrome 125, la règle temporaire NewBaseUrlInheritanceBehaviorAllowed sera supprimée.
- Chrome 125 sur Android, ChromeOS, Linux, macOS et Windows:la règle NewBaseUrlInheritanceBehaviorAllowed sera supprimée.
- Chiffrement lié à l'application pour les cookies
Pour renforcer la sécurité des cookies sous Windows, la clé de chiffrement utilisée pour le chiffrement des cookies sera davantage sécurisée en la liant à l'identité de l'application Chrome. Cela peut contribuer à la protection contre les logiciels malveillants qui pourraient tenter de voler les cookies du système. Cette méthode ne protège pas contre les pirates informatiques capables d'élever des privilèges ou d'injecter des données dans les processus Chrome.
La règle d'entreprise ApplicationBoundEncryptionEnabled sera disponible pour désactiver le chiffrement lié à l'application.
- Chrome 125 sur Windows
- Projet d'abandon : événements de mutation
Les événements de mutation synchrone, y compris DOMSubtreeModified, DOMNodeInserted, DOMNodeRemoved, DOMNodeRemovedFromDocument, DOMNodeInsertedIntoDocument et DOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité liée à l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer. À partir de Chrome 124, la règle d'entreprise temporaire MutationEventsEnabled sera disponible pour réactiver les événements de mutation obsolètes ou supprimés. Si vous rencontrez des problèmes, signalez un bug ici.
- Chrome 127 sur Android, ChromeOS, Linux, macOS et Windows : les événements de mutation cesseront de fonctionner dans Chrome 127, vers le 30 juillet 2024.
- Capture des liens utilisateur sur les PWA
Les liens Web redirigent automatiquement les utilisateurs vers les applications Web installées. Pour mieux répondre aux attentes des utilisateurs concernant ces applications, Chrome facilite le basculement entre le navigateur et les applications Web installées. Lorsque l'utilisateur clique sur un lien pouvant être géré par une application Web installée, Chrome ajoute un chip dans la barre d'adresse pour lui suggérer de basculer vers l'application. Lorsque l'utilisateur clique dessus, le chip lance l'application directement ou ouvre une grille d'applications compatibles avec ce lien. Pour certains utilisateurs, cliquer sur un lien permet toujours d'ouvrir automatiquement l'application.
- Chrome 121 sur Linux, macOS et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Le fait de cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité :
chrome://flags/#enable-user-link-capturing-pwa.
- Au plus tôt dans Chrome 127 sous Linux, macOS et Windows: nous lancerons la fonctionnalité dans la version stable à 100% avec activation par défaut (toujours lancer les applications en cas de clics sur un lien) ou désactivation par défaut (toujours ouvrir dans un onglet, ne lancer que si l'utilisateur clique sur le chip de la barre d'adresse).

- Mise à jour obligatoire de toutes les extensions pour utiliser Manifest V3 d'ici juin 2025
Mise à jour obligatoire des extensions pour utiliser Manifest V3 Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3.
À partir de juin 2024, Chrome désactivera progressivement les extensions Manifest V2 exécutées dans le navigateur. Une règle d'entreprise ExtensionManifestV2Availability est disponible pour contrôler si les extensions Manifest V2 sont autorisées ou non. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. De plus, les ordinateurs sur lesquels cette règle est activée ne seront pas concernés par la désactivation des extensions Manifest V2 avant l'année suivante (juin 2025), échéance à laquelle la règle sera supprimée.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page Utilisation des applications et des extensions dans Chrome Enterprise Core. Pour en savoir plus, reportez-vous au calendrier Manifest. Vous trouverez, entre autres, les informations suivantes :
- Chrome 110 sur ChromeOS, Lacros, Linux, macOS et Windows : la règle d'entreprise ExtensionManifestV2Availability permet de contrôler si les extensions Manifest V2 sont autorisées. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Après la migration, la règle vous permettra d'étendre l'utilisation des extensions Manifest V2.
- Chrome 127 sur ChromeOS, Lacros, Linux, macOS et Windows : Chrome désactivera progressivement les extensions Manifest V2 sur les appareils des utilisateurs. Seuls les utilisateurs pour lesquels la règle d'entreprise ExtensionManifestV2Availability est activée pourront continuer à utiliser les extensions Manifest V2 dans leur organisation.
- Chrome 139 sur ChromeOS, Lacros, Linux, macOS et Windows : suppression de la règle ExtensionManifestV2Availability.
- Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite
Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 128 sur Android, ChromeOS, Linux, macOS et Windows : suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Chrome ne sera plus compatible avec macOS 10.15
Chrome ne prendra plus en charge macOS 10.15, qui n'est déjà plus pris en charge par Apple. Les utilisateurs doivent mettre à jour leur système d'exploitation pour continuer à utiliser le navigateur Chrome. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité. Si vous utilisez macOS 10.15, Chrome continue d'afficher une barre d'informations pour rappeler aux utilisateurs que Chrome 129 ne sera plus compatible avec cette version.
- Chrome 129 sur macOS : Chrome n'est plus compatible avec macOS 10.15
- Abandon de l'argument includeShadowRoots dans DOMParser
L'argument includeShadowRoots était un argument non standardisé de la fonction DOMParser.parseFromString(), qui permettait l'analyse impérative du contenu HTML comportant du Shadow DOM déclaratif. Il était fourni dans Chrome 90 lors de la première livraison du Shadow DOM déclaratif. Depuis que la discussion sur les normes a été rematérialisée en 2023, la forme des API DSD a changé, y compris cette fonctionnalité pour l'analyse impérative. Pour en savoir plus, consultez les détails du contexte sur les normes associées. Des informations sont également disponibles sur les abandons liés de la sérialisation Shadow DOM et de l'attribut de racine fantôme.
Maintenant qu'une version standardisée de cette API, sous la formesetHTMLUnsafe() et parseHTMLUnsafe() , sera disponible dans Chrome 124, le navigateur non standardincludeShadowRoots doit être rendu obsolète et supprimé. Toute utilisation doit changer en conséquence:
Plutôt que :
(new DOMParser()).parseFromString(html,'text/html',{includeShadowRoots: true});
Vous pouvez utiliser à la place:
document.parseHTMLUnsafe(html);
- Chrome 129 sur Windows, Mac, Linux et Android
Modifications à venir de ChromeOS
-
À partir de ChromeOS 125, vous pourrez consulter et gérer Wi-Fi Passpoint dans les paramètres de ChromeOS. Vous pourrez consulter et supprimer l'abonnement Passpoint installé sur la page d'informations de Passpoint.
-
Nouvelle règle pour contrôler les temps d'activation et de mise en veille des kiosques
Dès ChromeOS 125, nous introduirons une nouvelle règle relative aux appareils en mode kiosque qui permettra aux administrateurs de programmer l'activation et la mise en veille d'un appareil. Pour en savoir plus, consultez Paramètres de kiosque.
Modifications de la console d'administration à venir
- Parité des règles: configurations personnalisées pour les administrateurs informatiques
La page Configurations personnalisées permet aux administrateurs informatiques de configurer des règles Chrome qui ne figurent pas encore dans la console d'administration, à l'aide de scripts JSON. Par conséquent, toutes les règles Chrome peuvent désormais être configurées dans Chrome Enterprise Core dans la console d'administration, à l'aide de la page Paramètres ou Configurations personnalisées. Cette page vous permet également de configurer le mode d'installation des extensions qui n'est pas disponible dans la console d'administration, par exemple "normal_installed".
- Dès Chrome 125 sur Android, iOS, Linux, Mac et Windows : accès pour les testeurs de confiance
- Dès Chrome 126 sur Android, iOS, Linux, Mac et Windows: déploiement de la fonctionnalité
- Rapport Anciennes technologies
Dès Chrome 127, le rapport Anciennes technologies sera disponible dans la console d'administration. Il signalera de manière proactive les sites Web (internes et externes) qui utilisent des technologies qui seront abandonnées, comme les cookies tiers, les modifications des cookies SameSite, ou des protocoles de sécurité plus anciens tels que TLS 1.0/1.1 et les cookies tiers. Ces informations permettront aux administrateurs informatiques de planifier avec les développeurs les migrations techniques requises avant la suppression des fonctionnalités obsolètes.
Cette fonctionnalité est actuellement disponible dans notre programme Testeur de confiance. Si vous souhaitez nous aider à tester cette fonctionnalité, vous pouvez vous inscrire au programme Testeur de confiance Chrome Enterprise.
- Dès Chrome 127 sous Linux, macOS et Windows : le rapport sur les anciennes technologies sera disponible dans la console d'administration.

Chrome 123
Mises à jour du navigateur Chrome
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Abandon des cookies tiers sur Chrome (3PCD)
✓
Fonctionnalités d'IA générative
✓
Reprendre les onglets
✓
✓
Chrome sur Android et iOS : reprise inter-appareil
✓
Reprise du dernier onglet ouvert sur n'importe quel appareil
✓
Modification du comportement des règles JIT JavaScript
✓
Fin de la compatibilité de la synchronisation Chrome avec Chrome 81 ou version antérieure
✓
✓
Nouvelles règles concernant le délai d'inactivité sur iOS
✓
Détection de la réutilisation de mots de passe entre profils
✓
Télémétrie des invites d'autorisation et des acceptations des autorisations de notification
✓
API de routage statique ServiceWorkers
✓
Vérifications de l'accès au réseau privé pour les requêtes de navigation : mode avertissement uniquement
✓
Mots de passe locaux stockés dans les services Play
✓
Encodage du contenu zstd
✓
Appliquer les nouveaux flux de connexion
✓
Modifications apportées à Google Update
✓
Nouvelles règles et règles mises à jour dans le navigateur Chrome
✓
Mises à jour de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Migration Bluetooth de ChromeOS Flex
✓
Personnaliser les raccourcis clavier
✓
Personnalisation du bouton de la souris
✓
Configuration plus rapide de l'écran partagé
✓
Point d'accès pour le partage de connexion ChromeOS
✓
Préférence linguistique par appli sur Android
✓
Nouvelles voix naturelles pour la synthèse vocale
✓
Déploiement du mode Sous-traitant des données en Belgique et en Norvège
✓
Paramètres de confidentialité par application
✓
Sécurité Android renforcée pour les nouveaux clients Enterprise
✓
Mises à jour de la console d'administration
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Amélioration de l'expérience sur la page "Paramètres"
✓
Collecte des journaux à distance pour les appareils ChromeOS
✓
Suppression des navigateurs inactifs dans la gestion cloud du navigateur Chrome
✓
Rapport d'erreur Chrome
✓
Nouvelles règles dans la console d'administration
✓
Modifications du navigateur Chrome à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Écran de sélection du moteur de recherche par défaut
✓
Capture de liens pour les utilisateurs sur les PWA : Windows, macOS et Linux
✓
Invite d'autorisations pour l'API Web MIDI
✓
Mise à niveau de trois extensions Chrome vers Manifest V3
✓
✓
Améliorations apportées aux favoris et aux listes de lecture sur Android
✓
Abandon de la règle d'entreprise utilisée pour la limitation
✓
Compatibilité de Chrome pour ordinateur avec Windows ARM64
✓
Suppression de la règle d'entreprise utilisée pour GREASE
✓
Service réseau exécuté en bac à sable sur Windows
✓
Arrêt et suppression de WebSQL
✓
Compatibilité des commandes de formulaire avec les valeurs de direction en mode d'écriture verticale
✓
Suppression des règles d'entreprise utilisées pour le handshake TLS et l'utilisation des clés RSA
✓
Attribut de racine fantôme pouvant être cloné
✓
Suppression de la règle d'entreprise utilisée pour l'héritage des URL de base
✓
Arrêt prévu : événements de mutation
✓
Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite
✓
Mise à jour obligatoire des extensions pour utiliser Manifest V3 d'ici juin 2025
✓
Chrome ne sera plus compatible avec macOS 10.15
✓
Modifications à venir de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Enregistrer des GIF avec Capture d'écran
✓
Modifications de la console d'administration à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Rapport sur les anciennes technologies
✓
Parité des règles : configurations personnalisées pour les administrateurs informatiques
✓
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour du navigateur Chrome
- Abandon des cookies tiers sur Chrome (3PCD)
Commeannoncé précédemment, Chrome 120 a commencé à limiter par défaut les cookies tiers pour 1% des utilisateurs de Chrome afin de faciliter les tests. Les versions suivantes augmenteront progressivement le nombre d'utilisateurs à 100% dès le 3e trimestre 2024, sous réserve de répondre à toutes les préoccupations en matière de concurrence de la CMA (autorité britannique de la concurrence et des marchés du Royaume-Uni). Les navigateurs faisant partie du groupe de test de 1 % ont également accès à de nouvelles commandes utilisateur pour la protection contre le suivi. Vous pouvez tester ces modifications dans Chrome 120 ou dans une version ultérieure en activant chrome://flags/#test-third-party-cookie-phaseout.
La période de réalisation des tests donnera aux sites un véritable aperçu de ce qu'implique le fonctionnement sans cookies tiers. Étant donné que les protections contre le suivi des rebonds font aussi partie de l'abandon des cookies tiers, des mesures d'atténuation pour le suivi des rebonds sont appliquées aux utilisateurs appartenant à ce groupe pour lequel les cookies tiers sont bloqués. Le but est que leur état soit effacé pour les sites classés comme outils de suivi des rebonds. La plupart des utilisateurs de la version Enterprise sont automatiquement exclus de ce groupe de test de 1 %. Toutefois, nous recommandons aux administrateurs d'utiliser de manière proactive les règles BlockThirdPartyCookies et CookiesAllowedForUrls pour réactiver les cookies tiers et exclure manuellement les navigateurs gérés avant le test. Les entreprises auront ainsi le temps d'apporter les modifications nécessaires pour éviter de se baser sur cette règle ou sur les cookies tiers.
Découvrez notre nouveau rapport sur les anciennes technologies, qui vous aidera aider à identifier les cas d'utilisation de cookies tiers. Les administrateurs peuvent définir la règle BlockThirdPartyCookies sur "False" pour réactiver les cookies tiers pour tous les sites. Cependant, les utilisateurs ne pourront pas modifier le paramètre correspondant dans Chrome. Pour éviter tout dysfonctionnement, vous pouvez aussi définir la règle CookiesAllowedForUrls pour ajouter vos applications d'entreprise à la liste d'autorisation afin qu'elles continuent à recevoir des cookies tiers.
Les utilisateurs finaux en entreprise qui sont inclus dans ce groupe de test et ne sont pas couverts par ces deux règles d'administration peuvent utiliser l'icône en forme d'œil dans l'omnibox pour réactiver temporairement les cookies tiers pendant 90 jours sur un site donné, si nécessaire. Consultez cet article d'aide afin de découvrir comment activer ou désactiver ces paramètres pour la configuration souhaitée.
Les protections contre le suivi des rebonds sont également couvertes par les mêmes règles que les cookies. Ces protections s'appliquent lorsque le site d'origine des rebonds n'est pas autorisé à utiliser des cookies tiers. Ainsi, si vous définissez la règle BlockThirdPartyCookies sur "False" ou la règle CookiesAllowedForUrls pour un site, les mesures d'atténuation du suivi des rebonds ne peuvent pas effacer l'état pour les sites.
Les intégrations SaaS d'entreprise utilisées dans un contexte intersites pour des cas d'utilisation non publicitaires peuvent s'inscrire à l'évaluation avant arrêt des cookies tiers ou à l'évaluation avant arrêt des cookies propriétaires pour continuer à accéder aux cookies tiers pendant une période limitée.
Dans certains cas précis, la fonctionnalité heuristique accorde un accès temporaire aux cookies tiers en fonction du comportement de l'utilisateur. Cela atténue les problèmes de site causés par l'abandon des cookies tiers dans les schémas établis tels que les pop-ups et redirections de fournisseurs d'identité.
Pour savoir comment vous préparer à la fin des cookiers tiers, envoyer des commentaires et signaler d'éventuels problèmes sur le site, consultez notre page de destination mise à jour.
- À partir de Chrome 120 sur ChromeOS, Linux, macOS et Windows
Les cookies tiers sont désactivés pour 1 % du trafic mondial. Les utilisateurs de la version Enterprise sont automatiquement exclus lorsque cela est possible, et une règle permet d'ignorer la modification.
- Fonctionnalités d'IA générative
Dans Chrome 122, trois fonctionnalités d'IA générative sont disponibles pour les utilisateurs gérés qui se connectent au navigateur Chrome : Organiseur d'onglets, Créer des thèmes et M'aider à écrire (non disponible sur ChromeOS). Dans un premier temps, ces trois fonctionnalités ne sont disponibles qu'en anglais pour les utilisateurs de plus de 18 ans aux États-Unis. Les administrateurs peuvent les contrôler à l'aide des paramètres TabOrganizerSettings, CreateThemesSettings et HelpMeWriteSettings.
À partir de Chrome 123, nous déploierons ces fonctionnalités progressivement et certains utilisateurs n'auront plus besoin d'activer l'AI expérimental pour les utiliser si les administrateurs activent les règles.
- Chrome 122 sur ChromeOS, Linux, Mac et Windows: des fonctionnalités d'IA générative (organiseur d'onglets, Créer des thèmes) deviennent disponibles aux utilisateurs gérés aux États-Unis. Les utilisateurs doivent activer l'IA expérimentale.
- Chrome 123 sur ChromeOS, Linux, Mac et Windows: des fonctionnalités ( Organiseur d'onglets , Créer des thèmes ) deviennent disponibles pour les utilisateurs gérés résidant aux États-Unis. Pour certains utilisateurs, cette fonctionnalité est activée par défaut. Les autres utilisateurs pourront toujours l'activer manuellement sur la page des paramètres de l'IA expérimentale. Dans les deux cas, les fonctionnalités ne seront pas disponibles si elles sont désactivées via une règle.
- Reprendre les onglets
Chrome 123 introduit une nouvelle fiche sur la page Nouvel onglet, qui aide les utilisateurs à continuer à afficher les suggestions d'onglets d'autres appareils. À l'aide de la règle NTPCardsVisible, les administrateurs peuvent contrôler cette fonctionnalité et d'autres fiches sur la page Nouvel onglet.
- Chrome 123 sur ChromeOS, Linux, Mac et Windows

- Chrome sur Android et iOS : reprise inter-appareil
Pour aider les utilisateurs à reprendre des tâches depuis d'autres appareils, Chrome leur propose désormais des suggestions d'onglets inter-appareils sur la page Nouvel onglet ou sur les pages d'accueil sous Chrome sous Android et dans Chrome sous iOS.
- Chrome 123 sur Android, iOS : lancement de la fonctionnalité
- Reprise du dernier onglet ouvert sur n'importe quel appareil
Chrome propose désormais aux utilisateurs un raccourci rapide pour réactiver le dernier onglet ouvert sur un appareil au cours des dernières 24 heures avec le même profil utilisateur connecté. Les administrateurs peuvent contrôler cette fonctionnalité à l'aide d'une règle d'entreprise existante appelée SyncTypesListDisabled.
- Chrome 123 sur iOS : lancement de la fonctionnalité
- Modification du comportement des règles JIT JavaScript
Depuis Chrome 122, l'activation de la règle DefaultJavaScriptJitSetting et la désactivation de JIT JavaScript n'entraînaient plus la désactivation complète de WebAssembly. Vous pouvez toujours désactiver l'optimiseur JIT V8 en définissant la règle. Cela permet à Chrome d'afficher le contenu Web dans une configuration plus sûre.
- Fin de la compatibilité de la synchronisation Chrome avec Chrome 81 ou version antérieure
La synchronisation Chrome ne sera plus compatible avec Chrome 81 ni avec les versions antérieures. Vous devez passer à une version plus récente de Chrome si vous souhaitez continuer à utiliser la synchronisation Chrome.
- Chrome 123 sur Android, iOS, ChromeOS, Linux, macOS et Windows : application du changement
- Nouvelles règles concernant le délai d'inactivité sur iOS
Les entreprises peuvent désormais imposer une action après un certain temps d'inactivité de Chrome sur les appareils iOS. Les administrateurs peuvent utiliser la règle IdleTimeout pour définir un délai d'inactivité et la règle IdleTimeoutActions pour spécifier les actions après ce délai. Ce paramètre sera disponible en tant que règle de plate-forme et sera ultérieurement disponible par profil utilisateur.
- Chrome 123 sur iOS: règles disponibles sur iOS.
- Détection de la réutilisation de mots de passe entre profils
Auparavant, la détection de la réutilisation de mots de passe d'identifiants d'entreprise n'était détectable que dans le profil d'entreprise. Dans Chrome 123, la détection de réutilisation de mots de passe détectera la réutilisation des identifiants d'entreprise dans tous les profils qui ne sont pas en mode navigation privée sur le navigateur géré.
- Chrome 123 : la fonctionnalité est déployée pour les entreprises pour lesquelles la règle MetricsReportingEnabled est activée.
- Télémétrie des invites d'autorisation et des acceptations des autorisations de notification
Lorsque la protection renforcée est activée et qu'un utilisateur consulte une page qui l'invite à accepter une autorisation de notification, les attributs de cette page peuvent être envoyés à la navigation sécurisée. Si les données télémétriques sont envoyées et que la page est jugée dangereuse, les utilisateurs voient un avertissement de navigation sécurisée.
Lorsque la protection renforcée ou les rapports détaillés sur la navigation sécurisée sont activés, et qu'un utilisateur accepte une autorisation de notification pour une page sur liste de blocage, cet événement est envoyé à la navigation sécurisée.
Ces fonctionnalités peuvent être contrôlées par les règles SafeBrowsingProtectionLevel et SafeBrowsingExtendedReportingEnabled.
- Chrome 123 sur Android, ChromeOS, Lacros, Linux, Mac, Windows et Fuchsia : cette fonctionnalité est déployée pour les entreprises pour lesquelles la règle MetricsReportingEnabled est activée.
- API de routage statique de ServiceWorkers
Cette API permet aux développeurs de configurer le routage et de décharger les tâches simples de ServiceWorkers. Si la condition correspond, la navigation se produit sans démarrer ServiceWorkers ni exécuter JavaScript, ce qui permet aux pages Web d'éviter les pénalités de performances dues aux interceptions de ServiceWorkers.
- Chrome 123 sur Windows, Mac, Linux et Android
- Vérifications de l'accès au réseau privé pour les requêtes de navigation: mode Avertissement uniquement
Avant qu'un site Web n'accède à un site de destination dans le réseau privé d'un utilisateur, Chrome effectue les opérations suivantes:
1. Vérifie si la requête de navigation d'origine a été lancée à partir d'un contexte sécurisé.
2. Envoie une requête préliminaire et vérifie si le site de destination répond avec un en-tête autorisant l'accès au réseau privé.
Les vérifications ci-dessus ont pour but de protéger le réseau privé de l'utilisateur. Étant donné que cette fonctionnalité fonctionne en mode avertissement uniquement, nous ne mettons pas en échec les requêtes si l'une des vérifications échoue. À la place, un avertissement s'affiche dans la console Chrome DevTools pour aider les développeurs à se préparer à l'application forcée de cette fonctionnalité. Pour en savoir plus sur ces modifications, consultez Accès au réseau privé pour les requêtes de navigation. Pour en savoir plus, consultez la spécification PNA.
- Chrome 123 sur Android (sauf WebView), ChromeOS, Linux, macOS et Windows : mode avertissement uniquement
- Première version de Chrome 130 sur Android (sauf WebView), ChromeOS, Linux, MacOS et Windows: les requêtes échoueront.
- Mots de passe locaux stockés dans les services Play
Chrome modifie la façon dont les mots de passe locaux (non synchronisables) sont stockés. Auparavant, ils étaient stockés dans le profil Chrome. Ils seront à présent transférés vers l'espace de stockage local des mots de passe des services Google Play, de la même manière que les mots de passe des comptes Google. L'interface utilisateur de gestion est également modifiée pour qu'ils soient fournis par les services Google Play. La règle Chrome PasswordManagerEnabled est toujours valide, mais ne contrôle pas le comportement en dehors du binaire Chrome. Ainsi, les utilisateurs peuvent importer ou ajouter des mots de passe manuellement dans la nouvelle interface de gestion des mots de passe.
- Chrome 123 sur Android : la fonctionnalité est activée pour les utilisateurs sans mot de passe local
- Chrome 124 sur Android : tous les mots de passe locaux sont migrés vers les services Google Play.
- Encodage du contenu zstd
Chrome est désormais compatible avec le mécanisme de compression des données Zstandard (zstd). La prise en charge de l'encodage de contenu zstd dans le navigateur permet aux sites de consacrer moins de temps et de processeur ou d'énergie à la compression sur leurs serveurs, ce qui permet de réduire les coûts de serveur. La règle d'entreprise temporaire ZstdContentEncodingEnabled est disponible pour désactiver la fonctionnalité d'encodage du contenu zstd.
- Chrome 123 sur Android, ChromeOS, Lacros, Linux, Mac, Windows et Fuchsia : ajout de la compatibilité avec zstd.
- Appliquer les nouveaux flux de connexion
Lorsque la règle BrowserSignin est définie sur Obliger les utilisateurs à se connecter pour se servir du navigateur, les utilisateurs se connectent désormais au navigateur Chrome en suivant la procédure de connexion standard via le sélecteur de profils.
Auparavant, le flux de connexion forcée comportait une boîte de dialogue d'interface utilisateur spécifique qui ne respectait pas le style ou les normes Chrome classiques. Les flux sont maintenant alignés sur les flux de connexion standards. Nous avons également amélioré la gestion des erreurs en affichant les erreurs de connexion dans une boîte de dialogue standard comportant des boutons interactifs.
- Chrome 123 sur Mac et Windows : lancement complet

- Modifications apportées à Google Update
Une nouvelle version de Google Update est en cours de déploiement. L'emplacement de GoogleUpdate.exe sous Windows va changer et s'appeler updater.exe. Notez que le chemin d'accès précédent sera conservé jusqu'à la fin de la transition.
- Précédent : C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
- Actuel: C:\Program Files (x86)\Google\GoogleUpdater\VERSION\updater.exe
- Nouvelles règles et règles mises à jour dans le navigateur Chrome
Règle
Description
WebAnnotations
Autoriser la détection d'entités en texte brut dans les pages Web (sur iOS uniquement)
IdleTimeout
Délai avant exécution des actions en cas d'inactivité (désormais également disponible sur iOS)
IdleTimeoutActions
Actions à exécuter lorsque l'ordinateur est inactif (désormais également disponible sur iOS)
ChromeForTestingAllowed
Autoriser Chrome for Testing
RemoteAccessHostAllowPinAuthentication
Autoriser les méthodes d'authentification par code ou association pour les hôtes d'accès à distance
RemoteAccessHostAllowUrlForwarding
Autoriser les utilisateurs connectés à distance à ouvrir des URL côté hôte dans leur navigateur client local
DownloadManagerSaveToDriveSettings
Autoriser l'enregistrement de fichiers directement dans Google Drive
Mises à jour de ChromeOS
- Migration Bluetooth de ChromeOS Flex
Dans ChromeOS 123, ChromeOS Flex passera à la pile Bluetooth Floss. Les appareils listés ne sont plus compatibles avec la fonctionnalité Bluetooth à la suite de cette migration. Si la fonctionnalité Bluetooth est essentielle pour ces appareils, nous vous recommandons de les transférer vers la version LTS pour étendre la fonctionnalité Bluetooth jusqu'en octobre 2024.
- HP ProBook 4530s
- Lenovo ThinkPad T420
- HP Elitebook 8460p
- Apple iMac 11,2
- Lenovo ThinkPad x220
- Dell Vostro 3550
- HP 3115m
- HP Elitebook 2560p
- HP ProBook 6465b
- Lenovo ThinkPad L420
Si vos appareils ne parviennent pas à se connecter au Bluetooth après la mise à jour vers ChromeOS 123, définissez le flag Chrome Use Floss instead of BlueZ sur Disabled.

- Personnaliser les raccourcis clavier
Les raccourcis améliorent notre productivité, et nous avons tous des raccourcis préférés. Dans ChromeOS 123, la personnalisation des raccourcis vous permettra d'attribuer votre combinaison de touches préférée pour personnaliser vos raccourcis. Que vous souhaitiez qu'ils soient plus faciles à faire d'une seule main, plus simples à mémoriser ou identiques à ceux que vous connaissez, cette fonctionnalité simplifiera vos workflows quotidiens.

- Personnalisation du bouton de la souris
La personnalisation du bouton de la souris sur Chromebook permet aux utilisateurs d'effectuer des actions rapides d'un simple clic. Si votre souris comporte plus de deux boutons, vous pouvez désormais les associer à une liste définie d'actions, comme prendre une capture d'écran, couper le son et le réactiver, insérer des emoji, etc. Vous pouvez également sélectionner une combinaison de touches pour attribuer à vos boutons toute action effectuée par un raccourci clavier.

- Configuration plus rapide de l'écran partagé
Les Chromebooks offrent différentes façons d'organiser les fenêtres sur l'écran pour vous aider à gagner en productivité, notamment l'écran partagé. Comme son nom l'indique, l'option de configuration plus rapide de l'écran partagé vous permet de configurer plus rapidement la mise en page de vos fenêtres en affichant un aperçu des fenêtres ouvertes de l'autre côté de l'écran. Avec l'écran partagé plus rapide, une fois que vous ancrez (ou verrouillez) une fenêtre sur un côté, vous pouvez choisir une fenêtre déjà ouverte dans Aperçu pour l'ancrer de l'autre côté, ou sélectionner un élément de l'étagère (la rangée d'applications située en bas ou sur le côté de l'écran).

- Point d'accès pour le partage de connexion ChromeOS
Le point d'accès est désormais disponible sur ChromeOS ! Vous pouvez désormais partager votre réseau mobile sur votre Chromebook en tant que point d'accès avec d'autres appareils sans connexion Internet. Activez votre premier point d'accès en ouvrant les paramètres réseau et en activant/désactivant Point d'accès. Avec ChromeOS 123, nous ne prenons en charge que le réseau T-Mobile aux États-Unis, mais nous mettons tout en œuvre pour ajouter d'autres réseaux dans les prochaines versions.
- Préférence linguistique par appli sur Android
Vous pouvez désormais sélectionner la langue de votre choix pour vos applications Android. Ces nouveaux paramètres sont disponibles dans Paramètres > Applications > Gérer les applications > Langue de l'application.
- Nouvelles voix naturelles pour la synthèse vocale
Dans ChromeOS 123, nous avons ajouté de nouvelles voix de synthèse vocale aux sonorités naturelles qui fonctionnent hors connexion et sont disponibles dans 31 langues.

- Déploiement du mode Sous-traitant des données pour la Norvège
En août 2023, le mode Sous-traitant des données pour ChromeOS a été lancé aux Pays-Bas afin d'offrir aux organisations plus de transparence et de contrôle sur les données envoyées et traitées par Google. Étant donné que ce domaine suscite un regain d'intérêt récent, nous rendons le mode Sous-traitant des données disponible pour tous dans d'autres pays, à commencer par la Norvège. Ce produit est disponible dans la console d'administration sous Appareil > Chrome > Conformité. Pour en savoir plus, consultez cet article du Centre d'aide.
- Paramètres de confidentialité par appli
ChromeOS 123 facilite la gestion des paramètres de confidentialité sur les Chromebooks en regroupant les autorisations des applications et les paramètres de confidentialité. Nous donnons ainsi aux utilisateurs une plus grande transparence en leur indiquant quelles applications ont besoin d'accéder aux capteurs de confidentialité et en quoi les autorisations des applications sont affectées par les états des paramètres de confidentialité. Désormais, grâce aux autorisations par application, pour le micro et l'appareil photo, au lieu d'accéder à deux endroits séparés (paramètres de confidentialité et paramètres de l'application), les utilisateurs peuvent accéder directement aux paramètres de confidentialité pour voir quelles applications ont besoin d'accéder à ces capteurs et modifier les autorisations des applications.
- Sécurité Android renforcée pour les nouveaux clients Enterprise
ChromeOS 123 renforce le niveau de sécurité des applications par défaut pour les clients Enterprise. Sur les nouveaux domaines d'entreprise, ChromeOS désactive désormais par défaut les applications Android pour les utilisateurs ChromeOS non affiliés. Les utilisateurs ChromeOS non affiliés sont des utilisateurs qui utilisent des appareils non gérés ou gérés par un domaine différent de celui de l'utilisateur.
Les domaines d'entreprise existants ne seront pas affectés par ce changement. Les clients Education nouveaux ou existants ne sont pas concernés.
Les entreprises qui souhaitent modifier le paramètre par défaut peuvent consulter cet article du Centre d'aide.
Mises à jour de la console d'administration
- Amélioration de l'expérience sur la page "Paramètres"
À partir de mars 2024, tous les administrateurs utiliseront la nouvelle expérience sur la page Paramètres. Vous ne pourrez donc plus utiliser l'ancienne expérience sur la page Paramètres. La plupart d'entre vous utilisent déjà la nouvelle expérience. Cela signifie simplement que les administrateurs ne pourront plus accéder à l'ancienne vue. Vous aurez cependant toujours accès aux mêmes fonctionnalités dans la nouvelle vue.

- Collecte des journaux à distance pour les appareils ChromeOS
Si vous rencontrez des problèmes avec un appareil ChromeOS géré, vous pouvez les résoudre en enregistrant des journaux supplémentaires depuis la page Détails de l'appareil de la console d'administration. Vous pouvez collecter des journaux à distance pour les cas d'utilisation suivants :
- Appareils en mode kiosque
- Utilisateurs connectés, qu'ils soient affiliés ou non
- Sessions gérées en mode Invité
- Écran de connexion et de verrouillage
Pour en savoir plus, consultez Collecte des journaux à distance pour les appareils ChromeOS du centre d'aide.

- Suppression des navigateurs inactifs dans la gestion cloud du navigateur Chrome
La règle "Période d'inactivité avant la suppression du navigateur" est désormais disponible en accès anticipé dans la console d'administration. Si des administrateurs informatiques trouvent que la valeur par défaut de 18 mois n'est pas adaptée, cela leur permettra de définir explicitement une valeur de règle (période d'inactivité) quelques semaines avant le début de la suppression effective.
D'avril 2024 à mai 2024, la règle Période d'inactivité pour la suppression du navigateur commencera à être déployée et supprimera automatiquement de la console d'administration les navigateurs enregistrés qui sont inactifs depuis une période plus longue que la période d'inactivité déterminée par la règle. Lors de la publication de la règle, la valeur par défaut de la période d'inactivité sera de 540 jours. Par conséquent, par défaut, tous les navigateurs enregistrés qui sont inactifs depuis plus de 540 jours sont supprimés de votre compte. Les administrateurs peuvent modifier la valeur de la période d'inactivité à l'aide de cette règle. La valeur maximale pour déterminer la période d'inactivité du navigateur est de 730 jours et la valeur minimale de 28 jours.
Si vous diminuez la valeur de la règle définie, cela peut avoir un impact global sur tous les navigateurs actuellement enregistrés. Tous les navigateurs concernés seront considérés comme inactifs et seront donc supprimés de manière irréversible. Pour vous assurer que les navigateurs supprimés se réenregistrent automatiquement au prochain redémarrage, définissez la valeur de la règle Gestion des jetons d'appareil sur Supprimer le jeton avant de diminuer la valeur de cette règle. Les jetons d'enregistrement de ces navigateurs doivent être encore valides au moment du redémarrage.
- Rapport d'erreur Chrome
Dans Chrome 123, vous pouvez visualiser les événements de plantage dans la console d'administration à l'aide de la nouvelle page de rapport d'erreur de Chrome. Ce rapport contient un graphique dynamique représentant les plantages Chrome au fil du temps, regroupés par version de Chrome. Des filtres supplémentaires sont disponibles pour les champs suivants : "Plates-formes de l'OS", "Versions Chrome" et dates. Ce rapport vous permet d'identifier de manière proactive les problèmes potentiels liés à Chrome dans votre organisation.
- Chrome 121 sur Linux, macOS et Windows: programme Testeur de confiance
- Chrome 123 sur Linux, macOS et Windows:déploiement de la fonctionnalité

- Nouvelles règles dans la console d'administration

Nom de la règle
Pages
Compatible avec
Catégorie/Champ
ShortcutCustomizationAllowed
Utilisateur/Session Invité gérée
ChromeOS 123+
Accessibilité utilisateur
DeleteKeyModifier
Utilisateur/Session Invité gérée
ChromeOS 123+
Accessibilité utilisateur
HomeAndEndKeysModifier
Utilisateur/Session Invité gérée
ChromeOS 123+
Accessibilité utilisateur
InsertKeyModifier
Utilisateur/Session Invité gérée
ChromeOS 123+
Accessibilité utilisateur
PageUpAndPageDownKeysModifier
Utilisateur/Session Invité gérée
ChromeOS 123+
Accessibilité utilisateur
F11KeyModifier
Utilisateur/Session Invité gérée
ChromeOS 123+
Accessibilité utilisateur
F12KeyModifier
Utilisateur/Session Invité gérée
ChromeOS 123+
Accessibilité utilisateur
ChromeForTestingAllowed
Utilisateur
ChromeOS 123+
Expérience utilisateur
DownloadManagerSaveToDriveSettings
Utilisateur
ChromeOS 123+
Expérience utilisateur
Nouveautés à venir
Remarque : Les mises à jour détaillées ci-dessous sont en phase de test ou planifiées. Il est possible qu'elles soient modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Écran de sélection du moteur de recherche par défaut
Pour se conformer avec la loi sur les marchés numériques (DMA, Digital Markets Act), Google lance des écrans de sélection permettant aux utilisateurs de choisir leur moteur de recherche par défaut dans Chrome. L'option choisie dans l'invite contrôle le paramètre de moteur de recherche par défaut, actuellement disponible sur chrome://settings/search.
Pour les entreprises qui ont choisi de laisser leur administrateur définir les paramètres de recherche de leurs utilisateurs à l'aide des règles d'entreprise DefaultSearchProviderEnabled et DefaultSearchProviderSearchUrl, celles-ci continueront à contrôler les paramètres de recherche de l'entreprise. Lorsque l'administrateur n'a pas défini de règle pour les paramètres de recherche des utilisateurs de son entreprise, ces derniers peuvent être invités à choisir leur moteur de recherche par défaut dans Chrome.
En savoir plus sur ces règles et le groupe atomique associé
- Chrome 120 sur iOS, ChromeOS, Lacros, Linux, macOS et Windows : 1 % des utilisateurs commenceront peut-être à voir l'écran de sélection à partir de Chrome 120.
- Plus tard dans l'année sur iOS, ChromeOS, Lacros, Linux, macOS et Windows : déploiement complet pour les utilisateurs concernés
- Capture de liens pour les utilisateurs sur les PWA : Windows, macOS et Linux
Les liens Web redirigent automatiquement les utilisateurs vers les applications Web installées. Pour mieux répondre aux attentes des utilisateurs concernant ces applications, Chrome facilite le basculement entre le navigateur et les applications Web installées. Lorsque l'utilisateur clique sur un lien pouvant être géré par une application Web installée, Chrome ajoute un chip dans la barre d'adresse pour lui suggérer de basculer vers l'application. Lorsque l'utilisateur clique dessus, le chip lance l'application directement ou ouvre une grille d'applications compatibles avec ce lien. Pour certains utilisateurs, cliquer sur un lien permet toujours d'ouvrir automatiquement l'application.
Certains problèmes ont été détectés dans l'implémentation actuelle. Nous ne lancerons donc pas cette fonctionnalité dans Chrome 123, comme annoncé initialement. Nous prévoyons de lancer la capture de liens cette année (bug).
- Chrome 121 sur Linux, macOS et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Le fait de cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité : chrome://flags/#enable-user-link-capturing-pwa.
- Prochaine étape en 2024 sous Linux, macOS et Windows: nous lancerons la fonctionnalité dans la version stable à 100% avec activation par défaut (toujours lancer les applications en cas de clics sur un lien) ou désactivation par défaut (toujours ouvrir dans un onglet, ne lancer que si l'utilisateur clique sur le chip de la barre d'adresse).

- Invite d'autorisations pour l'API Web MIDI
L'API Web MIDI se connecte aux appareils MIDI (Musical Instrument Digital Interface) et interagit avec eux. Plusieurs problèmes ont été signalés concernant l'accès furtif de l'API Web MIDI aux appareils MIDI clients (voir le bug Chromium sur ce sujet). Pour résoudre ce problème, l'Audio Working Group du W3C a décidé d'accorder une autorisation explicite à l'accès général à l'API Web MIDI. À l'origine, l'autorisation explicite n'était requise que pour l'utilisation avancée de Web MIDI dans Chrome, y compris la possibilité d'envoyer et de recevoir des messages système (SysEx), avec un accès restreint derrière une invite d'autorisation. Nous prévoyons à présent d'étendre le champ d'application de cette autorisation à l'utilisation standard de l'API Web MIDI.
Dans Chrome 124, tout accès à l'API Web MIDI nécessitera une autorisation de l'utilisateur. Aucune règle ne sera disponible pour contrôler ces modifications. Si vous rencontrez des problèmes, signalez un bug ici.
- Chrome 124 sur Windows, macOS, Linux et Android
- Mise à niveau de trois extensions Chrome vers Manifest V3
Trois extensions seront bientôt mises à jour pour utiliser Manifest V3: Legacy Browser Support for Edge, User-Agent Switcher et Chrome Reporting.
Il s'agit d'une mise à jour importante avec possibilité de bugs. Vous pouvez donc essayer la version bêta de ces extensions dès aujourd'hui. Nous vous encourageons à les tester dans votre environnement. Si vous rencontrez des problèmes, signalez un bug ici.
- Legacy Browser Support for Microsoft Edge - Beta
- User-Agent Switcher for Chrome - Beta
- Chrome Reporting Extension - Beta
L'analyseur d'URL d'User-Agent Switcher a été modifié. Par conséquent, assurez-vous que vos substitutions d'user-agent existantes fonctionnent avec la nouvelle version.
- Chrome 124 : les trois extensions recevront une mise à jour sur leur version stable aux alentours du 30 avril 2024.
- Améliorations apportées aux favoris et aux listes de lecture sur Android
Sur Chrome 124 pour Android, certains utilisateurs qui se connectent à Chrome à partir du gestionnaire de favoris pourront utiliser et enregistrer des favoris et des éléments de liste de lecture dans leur compte Google. Les règles d'entreprise pertinentes telles que BrowserSignin, SyncTypesListDisabled, EditBookmarksEnabled, ManagedBookmarks et ShoppingListEnabled continuent de fonctionner comme avant pour indiquer si les utilisateurs sont autorisés à utiliser et enregistrer certains éléments dans leur compte Google.
- Chrome 124 sur Android : déploiement de la fonctionnalité
- Abandon de la règle d'entreprise utilisée pour la limitation
La modification de code sous-jacente (limitation des iFrames display:none multi-origines sur un processus) que la règle d'entreprise ThrottleNonVisibleCrossOriginIframesAllowed remplace a été activée dans les versions stables depuis début 2023. Étant donné que les problèmes connus ont été résolus, nous prévoyons de supprimer la règle d'entreprise ThrottleNonVisibleCrossOriginIframesAllowed d'ici au lancement de Chrome 124. Vous trouverez les discussions concernant le problème de limitation (et sa résolution) dans ce bug Chromium.
- Chrome 124 : la règle est supprimée.
- Compatibilité de Chrome pour ordinateur avec Windows ARM64
Chrome déploie la compatibilité avec Windows ARM64. Nous nous efforçons de publier les programmes d'installation pour les entreprises. Vous pouvez continuer à tester la version Canary et à signaler des bugs. Notez que cette version est susceptible d'être modifiée en fonction de la stabilité globale et des commentaires des clients. Si vous rencontrez des problèmes, signalez un bug ici.
- Chrome 124 sur Windows (ARM) : de nouveaux programmes d'installation pour les entreprises sont disponibles.
- Suppression de la règle d'entreprise utilisée pour GREASE
Nous prévoyons d'abandonner la règle UserAgentClientHintsGREASEUpdateEnabled, car l'algorithme GREASE mis à jour est activé par défaut depuis plus d'un an. Elle sera supprimée à terme.
- Chrome 124 sur Android, ChromeOS, Linux, macOS et Windows : la règle est obsolète.
- Chrome 126 sur Android, ChromeOS, Linux, macOS et Windows : la règle est supprimée.
- Service réseau exécuté en bac à sable sur Windows
Le service réseau, qui fonctionne déjà dans son propre processus, s'exécutera en bac à sable sur Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions et signaler les problèmes que vous rencontrez.
- Chrome 124 sur Windows : service réseau exécuté en bac à sable sur Windows
- Abandon et suppression de WebSQL
Avec SQLite via WASM comme remplacement officiel, nous prévoyons de supprimer complètement WebSQL. Cela nous permettra d'assurer la sécurité de nos utilisateurs.
La norme de base de données Web SQL a été proposée pour la première fois en avril 2009 et a été abandonnée en novembre 2010. Gecko n'a jamais implémenté cette fonctionnalité, et WebKit l'a abandonnée en 2019. Le W3C a encouragé les personnes ayant besoin de bases de données Web à adopter le stockage Web ou une base de données indexée.
Depuis sa publication, il est extrêmement difficile d'assurer la sécurité de nos utilisateurs. Au départ, SQLite n'a pas été conçu pour exécuter des instructions SQL malveillantes. C'est pourtant exactement ce que nous devons faire avec WebSQL. Faire face à une avalanche de problèmes de stabilité et de sécurité représente un coût imprévisible pour l'équipe de stockage.
- Chrome 101 : la règle WebSQLAccess a été ajoutée à Chrome 101. WebSQL sera disponible lorsque cette règle sera activée, alors que la règle sera disponible jusqu'à Chrome 123.
- Chrome 115 : message d'abandon ajouté à la console.
- Chrome 117 : dans Chrome 117, l'évaluation avant arrêt de WebSQL commence. L'évaluation prend fin dans Chrome 123. Pendant la période d'évaluation, un jeton d'évaluation avant arrêt est nécessaire pour que la fonctionnalité soit disponible.
- Chrome 119 : WebSQL n'est plus disponible à partir de Chrome 119. Vous pourrez accéder à cette fonctionnalité jusqu'à Chrome 123 à l'aide de la règle WebSQLAccess ou d'un jeton d'évaluation avant arrêt.
- Chrome 124 sur ChromeOS, Lacros, Linux, macOS, Windows et Android : à partir de Chrome 124, la règle WebSQLAccess et l'évaluation avant arrêt, qui permettent d'activer WebSQL, ne seront plus disponibles.
- Compatibilité des commandes de formulaire avec les valeurs de direction en mode d'écriture verticale
Le mode d'écriture des propriétés CSS permet de disposer les éléments verticalement. Toutefois, les utilisateurs ne peuvent pas définir la direction dans laquelle la valeur progresse. Grâce à cette fonctionnalité, les éléments des commandes des formulaires (sélection, progression et plage) peuvent être en mode d'écriture verticale et choisir la direction de la valeur de la commande de formulaire. Si la direction est rtl, la valeur est affichée de bas en haut. Si la direction est ltr, la valeur est affichée de haut en bas. Pour en savoir plus, consultez cet article de blog sur Chrome pour les développeurs.
- Chrome 124 sur Windows, Mac, Linux et Android
- Suppression des règles d'entreprise utilisées pour le handshake TLS et l'utilisation des clés RSA
Dans Chrome 114, nous avons instauré la règle InsecureHashesInTLSHandshakesEnabled pour contrôler l'utilisation des anciens hachages non sécurisés lors du processus de handshake TLS. Dans Chrome 116, nous avons instauré la règle RSAKeyUsageForLocalAnchorsEnabled afin de contrôler l'utilisation des clés RSA pour les certificats de serveur émis par les ancres de confiance locales. Dans Chrome 124, les règles InsecureHashesInTLSHandshakesEnabled et RSAKeyUsageForLocalAnchorsEnabled seront supprimées.
- Chrome 124 sur Android, ChromeOS, Linux, macOS et Windows: InsecureHashesInTLSHandshakesEnabled et RSAKeyUsageForLocalAnchorsEnabled sont supprimées.
- Attribut de racine fantôme pouvant être clonée
L'attribut de racine fantôme pouvant être clonée permet de contrôler individuellement si une racine fantôme peut être clonée (via des commandes de clonage de plate-forme standards telles que cloneNode()). Vous pouvez désormais contrôler les racines fantômes impératives à l'aide d'un paramètre `attachShadow({clonable:true})`. Les racines fantômes déclaratives peuvent être contrôlées via un nouvel attribut, `<template shadowrootmode=open shadowrootclonable>`.
Une défaillance peut se produire dans les cas suivants :
- vous utilisez un DOM fantôme déclaratif
- vous clonez des modèles contenant un DSD et
- vous supposez que ces clones contiennent des racines fantômes clonées
- Chrome 124 sur Android, ChromeOS, Linux, macOS et Windows
- Suppression de la règle d'entreprise utilisée pour l'héritage des URL de base
Dans Chrome 114, nous avons instauré la règle NewBaseUrlInheritanceBehaviorAllowed pour empêcher les utilisateurs ou des variantes Google Chrome d'activer NewBaseUrlInheritanceBehavior lorsque des problèmes de compatibilité sont détectés. Dans Chrome 125, la règle temporaire NewBaseUrlInheritanceBehaviorAllowed sera supprimée.
- Chrome 125 sur Android, ChromeOS, Linux, macOS et Windows:la règle NewBaseUrlInheritanceBehaviorAllowed sera supprimée.
- Projet d'abandon : événements de mutation
Les événements de mutation synchrone, y compris DOMSubtreeModified, DOMNodeInserted, DOMNodeRemoved, DOMNodeRemovedFromDocument, DOMNodeInsertedIntoDocument et DOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité liée à l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer. À partir de Chrome 124, la règle d'entreprise temporaire MutationEventsEnabled sera disponible pour réactiver les événements de mutation obsolètes ou supprimés. Si vous rencontrez des problèmes, signalez un bug ici.
- Chrome 127 sur Android, ChromeOS, Linux, macOS et Windows : les événements de mutation cesseront de fonctionner dans Chrome 127, vers le 30 juillet 2024.
- Suppression de la règle d'entreprise utilisée pour l'ancien comportement SameSite
Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 128 sur Android, ChromeOS, Linux, macOS et Windows : suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Mise à jour obligatoire de toutes les extensions pour utiliser Manifest V3 d'ici juin 2025
Mise à jour obligatoire des extensions pour utiliser Manifest V3 Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3.
À partir de juin 2024, Chrome désactivera progressivement les extensions Manifest V2 exécutées dans le navigateur. Une règle d'entreprise ExtensionManifestV2Availability est disponible pour contrôler si les extensions Manifest V2 sont autorisées ou non. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. De plus, les ordinateurs sur lesquels cette règle est activée ne seront pas inclus dans la désactivation des extensions Manifest V2 avant l'année suivante (juin 2025), date à laquelle la règle sera supprimée.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page Utilisation des applications et des extensions dans la gestion cloud du navigateur Chrome. Pour en savoir plus, reportez-vous au calendrier Manifest. Vous trouverez, entre autres, les informations suivantes :
- Chrome 110 sur ChromeOS, Lacros, Linux, macOS et Windows : la règle d'entreprise ExtensionManifestV2Availability permet de contrôler si les extensions Manifest V2 sont autorisées. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Après la migration, la règle vous permettra d'étendre l'utilisation des extensions Manifest V2.
- Chrome 127 sur ChromeOS, Lacros, Linux, macOS et Windows : Chrome désactivera progressivement les extensions Manifest V2 sur les appareils des utilisateurs. Seuls les utilisateurs pour lesquels la règle d'entreprise ExtensionManifestV2Availability est activée pourront continuer à utiliser les extensions Manifest V2 dans leur organisation.
- Chrome 139 sur ChromeOS, Lacros, Linux, macOS et Windows : suppression de la règle ExtensionManifestV2Availability.
- Chrome ne sera plus compatible avec macOS 10.15
Chrome ne prendra plus en charge macOS 10.15, qui n'est déjà plus pris en charge par Apple. Les utilisateurs doivent mettre à jour leur système d'exploitation pour continuer à utiliser le navigateur Chrome. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité. Si vous utilisez macOS 10.15, Chrome continue d'afficher une barre d'informations pour rappeler aux utilisateurs que Chrome 129 ne sera plus compatible avec cette version.
- Chrome 129 sur macOS : Chrome n'est plus compatible avec macOS 10.15
Modifications de ChromeOS à venir
- Enregistrer des GIF avec Capture d'écran

Dès ChromeOS 124, la fonctionnalité Capture d'écran vous permettra d'enregistrer votre écran au format GIF pour capturer, partager et lire facilement l'enregistrement dans un chat, une présentation, un document, etc.
Modifications de la console d'administration à venir
- Rapport Anciennes technologies
Dès Chrome 124, le rapport Anciennes technologies sera disponible dans la console d'administration. Il signalera de manière proactive les sites Web (internes et externes) qui utilisent des technologies qui seront abandonnées, comme les cookies tiers, les modifications des cookies SameSite, ou des protocoles de sécurité plus anciens tels que TLS 1.0/1.1 et les cookies tiers. Ces informations permettront aux administrateurs informatiques de planifier avec les développeurs les migrations techniques requises avant la suppression des fonctionnalités.
Cette fonctionnalité est actuellement disponible dans notre programme Testeur de confiance. Si vous souhaitez nous aider à tester cette fonctionnalité, vous pouvez vous inscrire au programme Testeur de confiance Chrome Enterprise.
- Dès Chrome 124 sous Linux, macOS et Windows : le rapport sur les anciennes technologies sera disponible dans la console d'administration.

- Parité des règles: configurations personnalisées pour les administrateurs informatiques
La page Configurations personnalisées permet aux administrateurs informatiques de configurer des règles Chromium qui ne figurent pas encore dans la console d'administration, à l'aide de scripts JSON. Par conséquent, toutes les règles Chrome peuvent désormais être configurées dans la gestion cloud du navigateur Chrome, via la console d'administration, depuis la page Paramètres ou Configurations personnalisées.
- Dès Chrome 124 sur Android, iOS, Linux, Mac et Windows : accès pour les testeurs de confiance
- Dès Chrome 125 sur Android, iOS, Linux, Mac et Windows: déploiement de la fonctionnalité
Chrome 122
Mises à jour du navigateur Chrome
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Abandon des cookies tiers sur Chrome (3PCD)
✓
Fonctionnalités d'IA générative
✓
Connexion et synchronisation simplifiées sur iOS
✓
✓
SharedImages pour le décodage vidéo PPAPI
✓
Nouvelles URL de téléchargement pour le navigateur Chrome (Enterprise)
✓
Nouveau paramètre de sécurité V8
✓
Lecture à voix haute
✓
Suppression de la règle d'entreprise ChromeAppsWebViewPermissiveBehaviorAllowed
✓
Vérification asynchrone de la navigation sécurisée côté serveur
✓
Amélioration des avertissements de téléchargement sur la page "Téléchargements" de Chrome
✓
Événements de déchargement ignorés
✓
Saisie automatique : modifications apportées aux codes de sécurité
✓
Suppression de la désinscription du Gestionnaire de mots de passe unifié
✓
Chrome sur iOS : barre d'adresse inférieure
✓
Modifications apportées à la règle DefaultSearchProvider
✓
Modification du comportement des règles JIT JavaScript
✓
Nouvelles règles et règles mises à jour dans le navigateur Chrome
✓
Règles supprimées du navigateur Chrome
✓
Mises à jour de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Analyse de contenu avec BCE
✓
Économiseur de batterie
✓
Flux de réauthentification SAML améliorés
✓
Authentification par badge
✓
Modifier vos enregistrements avec Enregistreur d'écran
✓
Compatibilité avec les VPN IKEv2
✓
✓
Extensions obligatoires en mode navigation privée
✓
✓
Nouvelle apparence du lecteur multimédia ChromeOS
✓
Mises à jour de la console d'administration
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Suppression des navigateurs inactifs dans la gestion cloud du navigateur Chrome
✓
Nouvelles règles dans la console d'administration
✓
Modifications du navigateur Chrome à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Écran de sélection du moteur de recherche par défaut
✓
Capture de liens pour les utilisateurs sur les PWA : Windows, macOS et Linux
✓
Reprendre les onglets
✓
Chrome sur Android ou iOS : reprise inter-appareil
✓
Reprise du dernier onglet ouvert sur n'importe quel appareil
✓
Invite d'autorisations pour l'API Web MIDI
✓
Service réseau exécuté en bac à sable sur Windows
✓
Fin de la compatibilité de la synchronisation Chrome avec Chrome 81 ou version antérieure
✓
✓
Arrêt et suppression de WebSQL
✓
Règles IdleTimeout et IdleTimeoutActions sur iOS
✓
Détection de la réutilisation de mots de passe entre profils
✓
Télémétrie des invites d'autorisation et des acceptations des autorisations de notification
✓
API de routage statique ServiceWorkers
✓
Vérifications de l'accès au réseau privé pour les requêtes de navigation : mode avertissement uniquement
✓
Améliorations apportées aux favoris et aux listes de lecture sur Android
✓
Abandon de la règle d'entreprise ThrottleNonVisibleCrossOriginIframesAllowed
✓
Suppression de la compatibilité avec UserAgentClientHintsGREASEUpdateEnabled
✓
Arrêt prévu : événements de mutation
✓
Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
✓
Mise à jour obligatoire des extensions pour utiliser Manifest V3
✓
✓
✓
Modifications à venir de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Migration Bluetooth de ChromeOS Flex
✓
Personnaliser les raccourcis clavier
✓
Enregistrer des GIF avec Capture d'écran
✓
Configuration plus rapide de l'écran partagé
✓
Modifications de la console d'administration à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Amélioration de l'expérience sur la page "Paramètres"
✓
Rapport d'erreur Chrome
✓
Rapport sur les anciennes technologies
✓
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour du navigateur Chrome
- Abandon des cookies tiers sur Chrome (3PCD)
Comme annoncé précédemment, Chrome 120 a commencé à limiter par défaut les cookies tiers pour 1% des utilisateurs de Chrome afin de faciliter les tests. Les versions suivantes augmenteront progressivement le nombre d'utilisateurs à 100% dès le 3e trimestre 2024, sous réserve de répondre à toutes les préoccupations en matière de concurrence de la CMA (autorité britannique de la concurrence et des marchés du Royaume-Uni). Les navigateurs faisant partie du groupe de test de 1 % ont également accès à de nouvelles commandes utilisateur pour la protection contre le suivi. Vous pouvez tester ces modifications dans Chrome 120 ou dans une version ultérieure en activant chrome://flags/#test-third-party-cookie-phaseout.
La période de réalisation des tests donnera aux sites un véritable aperçu de ce qu'implique le fonctionnement sans cookies tiers. Étant donné que les protections contre le suivi des rebonds font aussi partie de l'abandon des cookies tiers, des mesures d'atténuation pour le suivi des rebonds sont appliquées aux utilisateurs appartenant à ce groupe pour lequel les cookies tiers sont bloqués. Le but est que leur état soit effacé pour les sites classés comme outils de suivi des rebonds. La plupart des utilisateurs de la version Enterprise sont automatiquement exclus de ce groupe de test de 1 %. Toutefois, nous recommandons aux administrateurs d'utiliser de manière proactive les règles BlockThirdPartyCookies et CookiesAllowedForUrls pour réactiver les cookies tiers et exclure manuellement les navigateurs gérés avant le test. Les entreprises auront ainsi le temps d'apporter les modifications nécessaires pour éviter de se baser sur cette règle ou sur les cookies tiers.
Découvrez notre nouveau rapport sur les anciennes technologies, qui vous aidera aider à identifier les cas d'utilisation de cookies tiers. Les administrateurs peuvent définir la règle BlockThirdPartyCookies sur "False" pour réactiver les cookies tiers pour tous les sites. Cependant, les utilisateurs ne pourront pas modifier le paramètre correspondant dans Chrome. Pour éviter tout dysfonctionnement, vous pouvez aussi définir la règle CookiesAllowedForUrls pour ajouter vos applications d'entreprise à la liste d'autorisation afin qu'elles continuent à recevoir des cookies tiers.
Les utilisateurs finaux en entreprise qui sont inclus dans ce groupe de test et ne sont pas couverts par ces deux règles d'administration peuvent utiliser l'icône en forme d'œil dans l'omnibox pour réactiver temporairement les cookies tiers pendant 90 jours sur un site donné, si nécessaire. Consultez cet article d'aide afin de découvrir comment activer ou désactiver ces paramètres pour la configuration souhaitée.
Les protections contre le suivi des rebonds sont également couvertes par les mêmes règles que les cookies. Ces protections s'appliquent lorsque le site d'origine des rebonds n'est pas autorisé à utiliser des cookies tiers. Ainsi, si vous définissez la règle BlockThirdPartyCookies sur "False" ou la règle CookiesAllowedForUrls pour un site, les mesures d'atténuation du suivi des rebonds ne peuvent pas effacer l'état pour les sites.
Les intégrations SaaS d'entreprise utilisées dans un contexte intersites pour des cas d'utilisation non publicitaires peuvent s'inscrire à l'évaluation avant arrêt des cookies tiers ou à l'évaluation avant arrêt des cookies propriétaires pour continuer à accéder aux cookies tiers pendant une période limitée.
Dans certains cas précis, la fonctionnalité heuristique accorde un accès temporaire aux cookies tiers en fonction du comportement de l'utilisateur. Cela atténue les problèmes de site causés par l'abandon des cookies tiers dans les schémas établis tels que les pop-ups et redirections de fournisseurs d'identité.
Pour savoir comment vous préparer à la fin des cookiers tiers, envoyer des commentaires et signaler d'éventuels problèmes sur le site, consultez notre page de destination mise à jour.
- À partir de Chrome 120 sur ChromeOS, Linux, macOS et Windows
Les cookies tiers sont désactivés pour 1 % du trafic mondial. Les utilisateurs de la version Enterprise sont automatiquement exclus lorsque cela est possible, et une règle permet d'ignorer la modification.
- Fonctionnalités d'IA générative
À partir de Chrome 122, trois fonctionnalités d'IA générative sont également disponibles pour les utilisateurs gérés qui se connectent au navigateur Chrome:
- Organisateur d'onglets : Chrome peut suggérer automatiquement des groupes d'onglets aux utilisateurs en fonction de l'URL et du titre des sites Web ouverts. Pour utiliser cette fonctionnalité, effectuez un clic droit sur un onglet, puis sélectionnez Organiser les onglets similaires.
- Créer des thèmes avec l'IA : Chrome permet aux utilisateurs de créer un thème Chrome unique (combinant une couleur et un fond d'écran) à l'aide de l'IA générative. Pour utiliser la fonctionnalité, ouvrez un nouvel onglet, puis cliquez sur Personnaliser Chrome en bas à droite. Dans le panneau latéral, sélectionnez Modifier le thème > Créer avec l'IA. Les utilisateurs peuvent alors choisir parmi des options prédéfinies le sujet, l'humeur, le style et la couleur du thème.
-
Obtenir de l'aide pour rédiger sur le Web avec l'IA : cette fonctionnalité aide les utilisateurs à écrire avec plus de confiance et à accélérer le processus de rédaction dans les champs de texte au format libre sur le Web. Pour utiliser cette fonctionnalité, effectuez un clic droit sur un champ de texte, puis sélectionnez M'aider à écrire (non disponible sur ChromeOS).
Dans un premier temps, ces trois fonctionnalités ne sont disponibles que pour les utilisateurs aux États-Unis (en anglais). Les administrateurs peuvent les contrôler à l'aide des paramètres TabOrganizerSettings, CreateThemesSettings et HelpMeWriteSettings. Pour chaque fonctionnalité, vous disposez des options suivantes pour votre organisation :
- 0 = Active la fonctionnalité et envoie des données à Google afin d'améliorer les modèles d'IA
- 1 = Active la fonctionnalité, mais n'envoie pas de données à Google afin d'améliorer les modèles d'IA
- 2 = Désactive complètement la fonctionnalité
Vous trouverez plus d'informations dans ces articles du centre d'aide : Suggestions de groupes d'onglets, Créer des thèmes, et M'aider à écrire .
- Connexion et synchronisation simplifiées sur iOS
À partir de Chrome 122, les utilisateurs d'iOS dont la synchronisation Chrome est activée bénéficient désormais d'une version simplifiée et consolidée des fonctionnalités de connexion et de synchronisation dans Chrome. La synchronisation Chrome n'apparaît plus en tant que fonctionnalité distincte dans les paramètres ou ailleurs. À la place, les utilisateurs pourront se connecter à Chrome pour utiliser et enregistrer des informations comme des mots de passe et des favoris dans leur compte Google, conformément aux règles d'entreprise applicables.
Comme auparavant, la fonctionnalité qui enregistre les données Chrome et y accède dans le compte Google peut être désactivée entièrement (via SyncDisabled ) ou partiellement (via SyncTypesListDisabled ). La connexion à Chrome peut être requise ou désactivée via BrowserSignin comme avant.
Notez que les modifications n'empêchent pas les utilisateurs de se connecter aux services Google sur le Web (Gmail, par exemple) sans se connecter à Chrome, de rester déconnecté de Chrome, ni de contrôler les informations synchronisées avec leur compte Google.
- Chrome 117: la synchronisation Chrome n'est plus disponible en tant que fonctionnalité distincte pour les utilisateurs pour lesquels la synchronisation Chrome n'était pas activée à ce moment-là.
- Chrome 122: n'affiche plus la synchronisation Chrome en tant que fonctionnalité distincte pour les utilisateurs pour lesquels la synchronisation Chrome était activée en les migrant vers un état équivalent.
- SharedImages pour le décodeur vidéo PPAPI
Chrome 122 supprime la règle PPAPISharedImagesForVideoDecoderAllowed, utilisée pour contrôler la refactorisation récente des API VideoDecoder dans le plug-in PPAPI. Cette règle avait été introduite de manière temporaire dans Chrome 119.
- Chrome 119 sur ChromeOS, Lacros : ajout d'une règle pour le mécanisme de secours
- Chrome 122 sur ChromeOS, Lacros : suppression de la règle de mécanisme de secours et des anciens chemins de code correspondants
- Nouvelles URL de téléchargement pour le navigateur Chrome (en entreprise)
À partir du 8 février, les principales pages de téléchargement du navigateur Chrome pour les entreprises (Windows et MacOS) sont remplacées par les suivantes:
- Windows https://chromeenterprise.google/download/?modal-id=download-chrome-demo#windows-download
- MacOS https://chromeenterprise.google/download/?modal-id=download-chrome-demo#mac-download
Pour éviter toute interruption, les entreprises qui utilisent l'automatisation pour télécharger Chrome doivent modifier leurs scripts afin de capturer ces modifications d'URL.
- Nouveau paramètre de sécurité V8
Chrome 122 ajoute un nouveau paramètre sur chrome://settings/security pour désactiver les optimiseurs JIT V8 afin de réduire la surface d'attaque du navigateur Chrome. Ce comportement continue d'être contrôlé par la règle d'entreprise DefaultJavaScriptJitSetting, ainsi que par les règles associées : JavaScriptJitAllowedForSites et JavaScriptJitBlockedForSites. Ce paramètre est intégré aux paramètres des sites Les règles d'entreprise sont disponibles depuis Chrome 93.
- Chrome 122 sur ChromeOS, LaCrOS, Linux, MacOS, Windows, Fuchsia
- Lire à voix haute
La fonctionnalité Lecture à voix haute permet aux utilisateurs de Chrome sur Android d'écouter des pages Web via la technologie de synthèse vocale. Les utilisateurs peuvent désormais accéder à cette fonctionnalité via le menu à développer et contrôler la lecture à l'aide des commandes audio.
La fonctionnalité Lecture à voix haute envoie l'URL de la page aux serveurs Google pour permettre la lecture. Les utilisateurs qui y ont recours doivent activer l'option Améliorer les recherches et la navigation dans le menu des paramètres.
Si la règle ListenToThisPageEnabled est définie sur "True", les utilisateurs peuvent se servir de la synthèse vocale pour que les pages Web éligibles soient lues à voix haute. Cela est possible grâce à la distillation de contenu et à la synthèse audio côté serveur. Si elle est définie sur "False", cette fonctionnalité est désactivée. Si elle n'est pas configurée ou qu'elle est définie sur le paramètre par défaut, la fonctionnalité Lecture à voix haute est activée.
- Chrome 122 sur Android : lancement de la fonctionnalité
- Suppression de la règle d'entreprise ChromeAppsWebViewPermissiveBehaviorAllowed
Chrome 122 supprime la règle d'entreprise temporaire ChromeAppsWebViewPermissiveBehaviorAllowed, mise à disposition dans Chrome 116 pour permettre aux entreprises de résoudre les éventuels problèmes liés aux modifications apportées à l'utilisation de WebView dans les applications Chrome.
- Chrome 122 sur Linux, MacOS, Windows, ChromeOS: suppression de la règle d'entreprise ChromeAppsWebViewPermissiveBehaviorAllowed
- Vérification asynchrone de la navigation sécurisée côté serveur
Aujourd'hui, les vérifications liées à la navigation sécurisée bloquent les chargements de pages. En d'autres termes, les utilisateurs ne peuvent pas voir la page tant que les vérifications ne sont pas terminées. Pour améliorer la vitesse de chargement de Chrome, les vérifications effectuées avec la liste de navigation sécurisée côté serveur ne bloquent plus le chargement des pages dans la version 122 de Chrome.
Nous avons évalué le risque et mis en place des mesures d'atténuation :
1) Pour éviter les attaques directes contre le navigateur, les vérifications de la liste locale sont toujours effectuées de manière synchrone, de sorte que les charges utiles malveillantes ne peuvent pas s'exécuter tant que la vérification de la liste locale n'est pas terminée.
2) Afin de lutter contre les tentatives d'hameçonnage, nous avons examiné les données et conclu qu'il est peu probable que l'utilisateur ait interagi de manière significative avec la page (par exemple, en saisissant un mot de passe) au moment où nous affichons un avertissement.
- Chrome 122 sur Android, ChromeOS, Lacros, Linux, macOS et Windows : lancement de la fonctionnalité
- Amélioration des avertissements de téléchargement sur la page "Téléchargements" de Chrome
Afin de réduire les conséquences du téléchargement de logiciels malveillants, nous nettoyons les chaînes et les formats d'avertissement liés au téléchargement sur ordinateur afin qu'ils soient clairs et cohérents.
- Chrome 122 sur ChromeOS, Lacros, Linux, macOS, Windows et Fuchsia : lancement de la fonctionnalité

- Événements de déchargement ignorés
La présence d'écouteurs d'événements de déchargement est l'un des principaux bloqueurs pour le cache amélioré dans les navigateurs basés sur Chromium et pour Firefox sur les plates-formes de bureau. En revanche, pour les plates-formes mobiles, presque tous les navigateurs donnent la priorité au cache amélioré en ne déclenchant pas d'événements de déchargement dans la plupart des cas. Pour améliorer la situation, nous avons travaillé avec de nombreux partenaires et avons réussi à réduire l'utilisation des écouteurs d'événements de déchargement au cours des dernières années. Pour accélérer cette migration, nous proposons que Chrome pour ordinateur ignore progressivement les événements de déchargement.
Si vous avez besoin de plus de temps pour abandonner les événements de déchargement, nous vous proposerons de les désactiver temporairement via l'API Permissions-Policy et la règle d'entreprise ForcePermissionPolicyUnloadDefaultEnabled, qui vous permet de ne pas modifier le comportement de manière sélective.
- Chrome 117 sur ChromeOS, Linux, macOS et Windows : essai en développement
- Chrome 119 sur ChromeOS, Linux, macOS et Windows : ajout de la règle ForcePermissionPolicyUnloadDefaultEnabled
- Chrome 122 à 132 sur ChromeOS, Linux, macOS et Windows : évaluation avant arrêt (le déploiement général de l'arrêt sera limité jusqu'à ce que l'évaluation avant arrêt soit prête)
- Les gestionnaires de déchargement Chrome 122 seront progressivement ignorés pour 1 % des utilisateurs des 50 principaux sites, comme proposé ici.
- Saisie automatique : modifications apportées aux codes de sécurité
Dans Chrome 122, la saisie automatique des paiements vous permet d'enregistrer les codes de sécurité des cartes locales et des cartes serveur pour une meilleure expérience utilisateur. Les codes de sécurité ne sont enregistrés que si l'utilisateur l'autorise. Les utilisateurs ont toujours la possibilité de désactiver l'enregistrement des codes de sécurité dans les paramètres Chrome.
- Chrome 122 sur Android et macOS : déploiement de la fonctionnalité
- Suppression de la désinscription du Gestionnaire de mots de passe unifié
Chrome 122 supprime la désinscription du Gestionnaire de mots de passe unifié sur Android. Lorsque les services Google Play renvoient une erreur, les utilisateurs perdent l'accès aux fonctionnalités du Gestionnaire de mots de passe (enregistrement ou mise à jour des mots de passe, génération de mot de passe) jusqu'à ce que l'erreur soit résolue. Pour certaines erreurs, un message s'affiche avec un bouton d'action permettant de résoudre le problème. D'autres problèmes sont censés être temporaires (par exemple, pendant la mise à jour des services Google Play).
- Chrome 122 sur Android : déploiement de la fonctionnalité

- Chrome sur iOS: barre d'adresse inférieure sur l'iPhone
Nous avons récemment lancé une barre d'adresse personnalisable qui permet aux utilisateurs de choisir entre une barre d'adresse supérieure et inférieure sur iPhone. L'écran de sélection de la position de la barre d'adresse est désormais ajouté à l'expérience de première utilisation.
- Chrome 122 sur iOS : déploiement de la fonctionnalité

- Modifications apportées à la règle DefaultSearchProvider
Dans Chrome 122, nous apportons des modifications aux règles DefaultSearchProvider*. Nous avons supprimé DefaultSearchProviderIconURL de toutes les plates-formes, car Chrome utilise désormais l'image du favicon fournie par le moteur de recherche. DefaultSearchProviderKeyword et DefaultSearchProviderNewTabURL ne sont pas compatibles avec iOS et Android, ni avec Linux, macOS et Windows (pour lesquels une assistance est cependant toujours fournie). Nous avons corrigé l'ensemble des plate-formes compatibles en conséquence.
- Modification du comportement des règles JIT JavaScript
Dans Chrome 122, l'activation de la règle DefaultJavaScriptJitSetting et la désactivation de JIT JavaScript n'entraînent plus la désactivation complète de WebAssembly. Vous pouvez toujours désactiver l'optimiseur JIT V8 en définissant la règle DefaultJavaScriptJitSetting. Cela permet à Chrome d'afficher le contenu Web dans une configuration plus sûre.
- Nouvelles règles et règles mises à jour dans le navigateur Chrome
Règle
Description
InsecureFormsWarningsEnabled
Activer les avertissements pour les formulaires non sécurisés (désormais disponible sur iOS)
ListenToThisPageEnabled
Activer la lecture à voix haute des pages Web (distillation du texte et synthèse vocale)
- Règles supprimées dans le navigateur Chrome

Règle
Description
PPAPISharedImagesForVideoDecoderAllowed
Autoriser Pepper à utiliser des images partagées pour le décodage vidéo
ChromeAppsWebViewPermissiveBehaviorAllowed
Restaurer les comportements permissifs de WebView dans les applications Chrome
DefaultSearchProviderIconURL
Icône du moteur de recherche par défaut (supprimée sur toutes les plates-formes)
DefaultSearchProviderKeyword
Mot clé du moteur de recherche par défaut (supprimé sur Android et iOS uniquement)
DefaultSearchProviderNewTabURL
URL de la page "Nouvel onglet" du moteur de recherche par défaut (supprimée sur Android et iOS uniquement)
Mises à jour de ChromeOS
- Analyse de contenu avec BCE

Les contrôles des données ChromeOS sont un ensemble de contrôles qui sont appliqués par l'administrateur. Ils protègent les utilisateurs des fuites de données sur les points de terminaison à l'aide d'une couche de protection contre la perte de données dans ChromeOS. Pour en savoir plus, consultez cet article du centre d'aide.BeyondCorp Enterprise (BCE) permet une protection de bout en bout continue et en temps réel. L'analyse de contenu avec BCE est une nouvelle façon d'évaluer et d'appliquer des restrictions de contrôle des données sur les transferts de fichiers en fonction des signaux de BeyondCorp Enterprise.
- Économiseur de batterie
Dès ChromeOS 122, l'économiseur de batterie permet aux utilisateurs de réduire la luminosité de l'écran et du rétroéclairage du clavier, de limiter la fréquence d'actualisation de l'écran et le budget de calcul disponible, mais aussi de désactiver certaines fonctions d'arrière-plan énergivores pour rallonger l'autonomie de la batterie de leurs appareils. Cela leur est utile si les utilisateurs ont besoin des quelques minutes restantes pour terminer une tâche et qu'ils n'ont pas de chargeur à portée de main. Lorsqu'il est activé, l'économiseur de batterie s'active automatiquement lorsque le niveau de la batterie de l'utilisateur atteint 20%. Vous pouvez contrôler cette fonctionnalité à l'aide de la règle d'entreprise BatterySaverModeAvailability.

- Flux de réauthentification SAML améliorés
Afin d'optimiser l'expérience de connexion de nos clients, nous avons apporté certaines modifications internes à notre implémentation de l'authentification unique SAML. Ces modifications auront une incidence sur les clients dont les paramètres SAML sont mal configurés.
En particulier, si vous définissez la règle LoginAuthenticationBehavior sur Rediriger vers l'IdP SAML par défaut, assurez-vous que la règle Authentification unique est définie sur Activer SAML, sinon votre IdP basé sur SAML ne sera plus chargé.
- Authentification par badge
À partir de ChromeOS 122, certains fournisseurs de gestion des identités (IdP) tiers peuvent utiliser l'authentification par badge sur les appareils ChromeOS. Les utilisateurs peuvent simplement démarrer une session en présentant leur badge et la quitter en présentant une nouvelle fois ce badge. Cette solution est destinée aux travailleurs de première ligne de divers secteurs, y compris le commerce, l'hôtellerie et l'industrie.
Dans ChromeOS 122, nous commençons avec le système de gestion des cartes Ilex, mais nous prévoyons d'ajouter d'autres partenaires de lecteur et d'authentification dans les mois à venir. Pour en savoir plus, consultez Configurer l'authentification par badge.
- Modifier vos enregistrements avec Enregistreur d'écran
Grâce à la fonctionnalité Enregistreur d'écran de ChromeOS, les utilisateurs peuvent créer et partager des enregistrements d'écran transcrits. Dès ChromeOS 122, les utilisateurs peuvent éditer leurs enregistrements d'écran phrase par phrase, ajouter et supprimer des sauts de paragraphe, couper le son de segments de leurs enregistrements et donner des titres à des sections pour faciliter la navigation dans les enregistrements longs.
- Compatibilité avec les VPN IKEv2
ChromeOS 122 inclut de nouvelles options dans la console d'administration pour le protocole VPN Internet Key Exchange Protocol version 2 (IKEv2).

- Extensions obligatoires en navigation privée
Les administrateurs peuvent désormais spécifier si les utilisateurs doivent activer certaines extensions pour utiliser le mode navigation privée. Dans Console d'administration > Applications et extensions, un nouveau bouton d'activation/de désactivation peut être appliqué à des extensions individuelles. Ainsi, les entreprises qui utilisent des cas d'utilisation de débogage ou multicomptes qui reposent sur le mode navigation privée peuvent laisser ce mode activé en toute sécurité dans leur parc géré. S'ils souhaitent utiliser le mode navigation privée, les utilisateurs doivent activer Autoriser en navigation privée pour toutes les extensions d'entreprise qui le nécessitent.

- Nouvelle apparence du lecteur multimédia ChromeOS
Le lecteur multimédia ChromeOS proposera bientôt des boutons plus grands et des couleurs assorties à votre fond d'écran. Le lecteur multimédia s'affichera lorsque vous lirez des contenus vidéo ou audio (comme Spotify ou YouTube) dans "Réglages rapides". Vous pourrez cliquer sur l'icône en forme de punaise pour déplacer le lecteur multimédia sur l'étagère. En plus de contrôler les contenus multimédias en cours de diffusion, vous pourrez également caster des contenus Web sur les enceintes ou les écrans de votre réseau local.

Mises à jour de la console d'administration
- Suppression des navigateurs inactifs dans la gestion cloud du navigateur Chrome
À partir de mars 124, la règle Période d'inactivité avant la suppression du navigateur supprimera automatiquement les données de navigateur dans la console d'administration pour les navigateurs gérés qui n'ont pas contacté le serveur dans le délai d'inactivité déterminé par la règle. Lors de la publication de la règle, la valeur par défaut de la période d'inactivité sera de 540 jours. Tous les navigateurs enregistrés qui sont inactifs depuis plus de 540 jours seront supprimés de votre compte peu de temps après la publication de cette règle. Les administrateurs peuvent modifier la valeur de la période d'inactivité à l'aide de cette règle. La valeur maximale pour déterminer la période d'inactivité du navigateur est de 730 jours et la valeur minimale de 28 jours.
Si vous diminuez la valeur de la règle définie, cela peut avoir un impact global sur tous les navigateurs actuellement enregistrés. Tous les navigateurs concernés seront considérés comme inactifs et seront donc supprimés de manière irréversible. Pour vous assurer que les navigateurs supprimés se réenregistrent automatiquement au prochain redémarrage, définissez la valeur de la règle Gestion des jetons d'appareil sur Supprimer le jeton avant de diminuer la valeur de cette règle. Les jetons d'enregistrement de ces navigateurs doivent être valides au moment du redémarrage.
- À partir de Chrome 122 : l'interface utilisateur de la règle concernant la période d'inactivité pour la suppression des navigateurs sera disponible en accès anticipé dans la console d'administration. Si des administrateurs informatiques trouvent que la valeur par défaut de 18 mois n'est pas adaptée, cela leur permettra de définir explicitement une valeur de règle (période d'inactivité) quelques semaines avant le début de la suppression effective.
- Nouvelles règles dans la console d'administration

Nom de la règle
Pages
Compatible avec
Catégorie/Champ
AlwaysOnVpnPreConnectUrlAllowlist
Utilisateur/Session Invité gérée
ChromeOS 122+
Réseau
DeviceSwitchFunctionKeysBehaviorEnabled
Appareil
ChromeOS 122+
Autres paramètres
MicrosoftOneDriveAccountRestrictions
Utilisateur
ChromeOS 122+
Sommaire
Utilisateur
ChromeOS 122+
Sommaire
MicrosoftOfficeCloudUpload
Utilisateur
ChromeOS 122+
Sommaire
MicrosoftOneDriveMount
Utilisateur
ChromeOS 122+
Sommaire
QuickOfficeForceFileDownloadEnabled
Utilisateur
ChromeOS 122+
Sommaire
HelpMeWriteSettings
Utilisateur
Chrome/ChromeOS 121+
IA générative
CreateThemesSettings
Utilisateur
Chrome/ChromeOS 121+
IA générative
TabOrganizerSettings
Utilisateur
Chrome/ChromeOS 121+
IA générative
Nouveautés à venir
Remarque : Les mises à jour détaillées ci-dessous sont en phase de test ou planifiées. Il est possible qu'elles soient modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Écran de sélection du moteur de recherche par défaut
Pour se conformer avec la loi sur les marchés numériques (DMA, Digital Markets Act), Google lance des écrans de sélection permettant aux utilisateurs de choisir leur moteur de recherche par défaut dans Chrome. L'option choisie dans l'invite contrôle le paramètre de moteur de recherche par défaut, actuellement disponible sur chrome://settings/search.
Pour les entreprises qui ont choisi de laisser leur administrateur définir les paramètres de recherche de leurs utilisateurs à l'aide des règles d'entreprise DefaultSearchProviderEnabled et DefaultSearchProviderSearchUrl, celles-ci continueront à contrôler les paramètres de recherche de l'entreprise. Lorsque l'administrateur n'a pas défini de règle pour les paramètres de recherche des utilisateurs de son entreprise, ces derniers peuvent être invités à choisir leur moteur de recherche par défaut dans Chrome.
En savoir plus sur ces règles et le groupe atomique associé
- Chrome 120 sur iOS, ChromeOS, Lacros, Linux, macOS et Windows : 1 % des utilisateurs commenceront peut-être à voir l'écran de sélection à partir de Chrome 120.
- Plus tard dans l'année sur iOS, ChromeOS, Lacros, Linux, macOS et Windows : déploiement complet pour les utilisateurs concernés
- Capture de liens pour les utilisateurs sur les PWA : Windows, MacOS et Linux
Les liens Web redirigent automatiquement les utilisateurs vers les applications Web installées. Pour mieux répondre aux attentes des utilisateurs concernant ces applications, Chrome facilite le basculement entre le navigateur et les applications Web installées. Lorsque l'utilisateur clique sur un lien pouvant être géré par une application Web installée, Chrome ajoute un chip dans la barre d'adresse pour lui suggérer de basculer vers l'application. Le fait de cliquer sur le chip lance l'application directement ou ouvre une grille d'applications compatibles avec ce lien. Pour certains utilisateurs, cliquer sur un lien permet toujours d'ouvrir automatiquement l'application.
- Chrome 121 sur Linux, macOS et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Le fait de cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité : chrome://flags/#enable-user-link-capturing-pwa.
- Chrome 123 sur Linux, macOS et Windows : sur la base des résultats du test dans Chrome 121, nous lancerons cette fonctionnalité dans l'ensemble de la version stable avec une activation par défaut (toujours lancer les applications lorsque l'utilisateur clique sur un lien) ou une désactivation par défaut (toujours ouvrir dans un onglet, lancer uniquement si l'utilisateur clique sur le chip de la barre d'adresse).

- Reprendre les onglets

Chrome 123 introduira une nouvelle fiche sur la page "Nouvel onglet", qui aidera les utilisateurs à continuer à afficher les suggestions d'onglets d'autres appareils. La règle NTPCardsVisible permettra aux administrateurs de contrôler cette fonctionnalité.
- Chrome 123 sur ChromeOS, Linux, Mac et Windows

- Chrome sur Android et iOS : reprise inter-appareil
Pour aider les utilisateurs à reprendre des tâches depuis d'autres appareils, Chrome leur proposera des suggestions d'onglets inter-appareils sur la page Nouvel onglet ou sur les pages d'accueil sous Chrome sous Android et dans Chrome sous iOS. Ce composant s'affichera dans la fiche "Poursuivre la navigation" existante sur l'application Démarrer et dans la pile magique sous Chrome sur Android et Chrome sur iOS.
- Chrome 123 sur Android, iOS : lancement de la fonctionnalité
- Reprise du dernier onglet ouvert sur n'importe quel appareil
Chrome proposera aux utilisateurs un raccourci pour reprendre le dernier onglet ouvert sur n'importe quel appareil au cours des dernières 24 heures avec le même profil utilisateur connecté. Les administrateurs pourront contrôler cette fonctionnalité à l'aide d'une règle d'entreprise existante nommée SyncTypesListDisabled.
- Chrome 123 sur iOS : lancement de la fonctionnalité
- Invite d'autorisations pour l'API Web MIDI
L'API Web MIDI se connecte aux appareils MIDI (Musical Instrument Digital Interface) et interagit avec eux. Plusieurs problèmes ont été signalés concernant l'accès furtif de l'API Web MIDI aux appareils MIDI clients (voir le bug Chromium sur ce sujet). Pour résoudre ce problème, l'Audio Working Group du W3C a décidé d'accorder une autorisation explicite à l'accès général à l'API Web MIDI. À l'origine, l'autorisation explicite n'était requise que pour l'utilisation avancée de Web MIDI dans Chrome, y compris la possibilité d'envoyer et de recevoir des messages système (SysEx), avec un accès restreint derrière une invite d'autorisation. Nous prévoyons à présent d'étendre le champ d'application de cette autorisation à l'utilisation standard de l'API Web MIDI.
Dans Chrome 123, tout accès à l'API Web MIDI nécessitera une autorisation de l'utilisateur. Aucune règle ne sera disponible pour contrôler ces modifications. Si vous rencontrez des problèmes, signalez un bug ici.
- Chrome 123 sur Windows, macOS, Linux et Android
- Service réseau exécuté en bac à sable sur Windows
Le service réseau, qui fonctionne déjà dans son propre processus, s'exécutera en bac à sable sur Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions et signaler les problèmes que vous rencontrez.
- Chrome 123 sur Windows : service réseau exécuté en bac à sable sur Windows
- Fin de la compatibilité de la synchronisation Chrome avec Chrome 81 ou version antérieure
La synchronisation Chrome ne sera plus compatible avec Chrome 81 ni avec les versions antérieures. Vous devez passer à une version plus récente de Chrome si vous souhaitez continuer à utiliser la synchronisation Chrome.
- Chrome 123 sur Android, iOS, ChromeOS, Linux, macOS et Windows : application du changement
- Abandon et suppression de WebSQL
Avec SQLite via WASM comme remplacement officiel, nous prévoyons de supprimer complètement WebSQL. Cela nous permettra d'assurer la sécurité de nos utilisateurs.
La norme de base de données Web SQL a été proposée pour la première fois en avril 2009 et a été abandonnée en novembre 2010. Gecko n'a jamais implémenté cette fonctionnalité, et WebKit l'a abandonnée en 2019. Le W3C a encouragé les personnes ayant besoin de bases de données Web à adopter le stockage Web ou une base de données indexée.
Depuis sa publication, il est extrêmement difficile d'assurer la sécurité de nos utilisateurs. Au départ, SQLite n'a pas été conçu pour exécuter des instructions SQL malveillantes. C'est pourtant exactement ce que nous devons faire avec WebSQL. Faire face à une avalanche de problèmes de stabilité et de sécurité représente un coût imprévisible pour l'équipe de stockage.
- Chrome 101 : la règle WebSQLAccess a été ajoutée à Chrome 101. WebSQL sera disponible lorsque cette règle sera activée, alors que la règle sera disponible jusqu'à Chrome 123.
- Chrome 115 : message d'abandon ajouté à la console.
- Chrome 117 : dans Chrome 117, l'évaluation avant arrêt de WebSQL commence. L'évaluation prend fin dans Chrome 123. Pendant la période d'évaluation, un jeton d'évaluation avant arrêt est nécessaire pour que la fonctionnalité soit disponible.
- Chrome 119 : WebSQL n'est plus disponible à partir de Chrome 119. Vous pourrez accéder à cette fonctionnalité jusqu'à Chrome 123 à l'aide de la règle WebSQLAccess ou d'un jeton d'évaluation avant arrêt.
- Chrome 123 sur ChromeOS, Lacros, Linux, macOS, Windows et Android : à partir de Chrome 123, la règle WebSQLAccess et l'évaluation avant arrêt, qui permettent d'activer WebSQL, ne seront plus disponibles.
- Règles IdleTimeout et IdleTimeoutActions sur iOS
Les entreprises peuvent désormais imposer une action après un certain temps d'inactivité de Chrome sur les appareils iOS. Les administrateurs peuvent utiliser la règle IdleTimeout pour définir un délai d'inactivité et la règle IdleTimeoutActions pour spécifier les actions après ce délai. Ce paramètre sera disponible en tant que règle de plate-forme et sera ultérieurement disponible par profil.
- Chrome 123 sur iOS: règles disponibles sur iOS
- Détection de la réutilisation de mots de passe entre profils
Auparavant, la détection de la réutilisation de mots de passe d'identifiants d'entreprise n'était détectable que dans le profil d'entreprise. Dans Chrome 123, la détection de réutilisation de mots de passe détectera la réutilisation des identifiants d'entreprise dans tous les profils qui ne sont pas en mode navigation privée sur le navigateur géré.
- Chrome 123 : déploiement de la fonctionnalité
- Télémétrie des invites d'autorisation et des acceptations des autorisations de notification
Lorsque la protection renforcée est activée et qu'un utilisateur consulte une page qui l'invite à accepter une autorisation de notification, les attributs de cette page peuvent être envoyés à la navigation sécurisée. Si les données télémétriques sont envoyées et que la page est jugée dangereuse, les utilisateurs voient un avertissement de navigation sécurisée.
Lorsque la protection renforcée ou les rapports détaillés sur la navigation sécurisée sont activés, et qu'un utilisateur accepte une autorisation de notification pour une page sur liste de blocage, cet événement est envoyé à la navigation sécurisée.
Ces fonctionnalités peuvent être contrôlées par les règles SafeBrowsingProtectionLevel et SafeBrowsingExtendedReportingEnabled.
- Chrome 123 sur Android, ChromeOS, LaCrOS, Linux, Mac, Windows, Fuchsia
- API de routage statique de ServiceWorkers
Cette API permet aux développeurs de configurer le routage et de décharger les tâches simples de ServiceWorkers. Si la condition correspond, la navigation se produit sans démarrer ServiceWorkers ni exécuter JavaScript, ce qui permet aux pages Web d'éviter les pénalités de performances dues aux interceptions de ServiceWorkers.
- Chrome 123 sur Windows, Mac, Linux et Android
- Vérifications de l'accès au réseau privé pour les requêtes de navigation: mode Avertissement uniquement
Avant qu'un site Web n'accède à un site de destination dans le réseau privé d'un utilisateur, Chrome effectue les opérations suivantes:
1. Vérifie si la requête de navigation d'origine a été lancée à partir d'un contexte sécurisé.
2. Envoie une requête préliminaire et vérifie si le site de destination répond avec un en-tête autorisant l'accès au réseau privé.
Les vérifications ci-dessus ont pour but de protéger le réseau privé de l'utilisateur. Étant donné que cette fonctionnalité fonctionne en mode avertissement uniquement, nous ne mettons pas en échec les requêtes si l'une des vérifications échoue. À la place, un avertissement s'affiche dans la console Chrome DevTools pour aider les développeurs à se préparer à l'application forcée de cette fonctionnalité. Pour en savoir plus sur ces modifications, consultez Accès au réseau privé pour les requêtes de navigation. Pour en savoir plus, consultez la spécification PNA.
- Chrome 123 sur Android (sauf WebView), ChromeOS, Linux, macOS et Windows
- Améliorations apportées aux favoris et aux listes de lecture sur Android
Sur Chrome 124 pour Android, certains utilisateurs qui se connectent à Chrome à partir du gestionnaire de favoris pourront utiliser et enregistrer des favoris et des éléments de liste de lecture dans leur compte Google. Les règles d'entreprise pertinentes telles que BrowserSignin, SyncTypesListDisabled, EditBookmarksEnabled, ManagedBookmarks et ShoppingListEnabled continuent de fonctionner comme avant pour indiquer si les utilisateurs sont autorisés à utiliser et enregistrer certains éléments dans leur compte Google.
- Chrome 124 sur Android : déploiement de la fonctionnalité
- Abandon de la règle d'entreprise ThrottleNonVisibleCrossOriginIframesAllowed
La modification de code sous-jacente (limitation des iFrames display:none multi-origines sur un processus) que la règle d'entreprise ThrottleNonVisibleCrossOriginIframesAllowed remplace a été activée dans les versions stables depuis début 2023. Étant donné que les problèmes connus ont été résolus, nous prévoyons de supprimer la règle d'entreprise ThrottleNonVisibleCrossOriginIframesAllowed d'ici au lancement de Chrome 124. Vous trouverez les discussions concernant le problème de limitation (et sa résolution) sur https://bugs.chromium.org/p/chromium/issues/detail?id=958475.
- Chrome 124 : la règle est supprimée
- Suppression de la compatibilité avec UserAgentClientHintsGREASEUpdateEnabled
Nous prévoyons d'abandonner la règle UserAgentClientHintsGREASEUpdateEnabled, car l'algorithme GREASE mis à jour est activé par défaut depuis plus d'un an. Elle sera supprimée à terme.
- Chrome 124 sur Android, ChromeOS, Linux, macOS et Windows : la règle est obsolète.
- Chrome 126 sur Android, ChromeOS, Linux, macOS et Windows : la règle est supprimée.
- Arrêt prévu : événements de mutation
Les événements de mutation synchrones, y compris DOMSubtreeModified, DOMNodeInserted, DOMNodeRemoved, DOMNodeRemovedFromDocument, DOMNodeInsertedIntoDocument et DOMCharacterDataModified, ont un impact négatif sur les performances des pages et complexifient considérablement l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer.
- Chrome 127 sur Android, ChromeOS, Linux, macOS et Windows : les événements de mutation cesseront de fonctionner dans Chrome 127, vers le 30 juillet 2024.
- Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 128 sur Android, ChromeOS, Linux, macOS et Windows : suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Mise à jour obligatoire des extensions pour utiliser Manifest V3 d'ici juin 2025
La mise à jour des extensions est obligatoire pour utiliser Manifest V3. Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3.
À partir de juin 2024, Chrome désactivera progressivement les extensions Manifest V2 exécutées dans le navigateur. Une règle d'entreprise ExtensionManifestV2Availability est disponible pour contrôler si les extensions Manifest V2 sont autorisées ou non. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. De plus, les ordinateurs sur lesquels cette règle est activée ne seront pas concernés par la désactivation des extensions Manifest V2 avant l'année suivante (juin 2025), échéance à laquelle la règle sera supprimée.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page "Utilisation des applications et des extensions" dans la gestion cloud du navigateur Chrome. Pour en savoir plus, reportez-vous au calendrier Manifest. Vous trouverez, entre autres, les informations suivantes :
- Chrome 110 sur ChromeOS, Lacros, Linux, macOS et Windows : la règle d'entreprise ExtensionManifestV2Availability permet de contrôler si les extensions Manifest V2 sont autorisées. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Après la migration, la règle vous permettra d'étendre l'utilisation des extensions Manifest V2.
- Chrome 127 sur ChromeOS, Lacros, Linux, macOS et Windows : Chrome désactivera progressivement les extensions Manifest V2 sur les appareils des utilisateurs. Seuls les utilisateurs pour lesquels la règle d'entreprise ExtensionManifestV2Availability est activée pourront continuer à utiliser les extensions Manifest V2 dans leur organisation.
- Chrome 139 sur ChromeOS, Lacros, Linux, macOS et Windows : suppression de la règle ExtensionManifestV2Availability.
Modifications de ChromeOS à venir
- Migration Bluetooth de ChromeOS Flex

Dans ChromeOS 123, ChromeOS Flex sera mis à niveau vers la pile Bluetooth Floss. Les appareils suivants ne seront plus compatibles avec la fonctionnalité Bluetooth à la suite de cette migration. Si la fonctionnalité Bluetooth est essentielle pour ces appareils, nous vous recommandons de les transférer vers la version LTS pour étendre la fonctionnalité Bluetooth jusqu'en octobre 2024.
- HP ProBook 4530s
- Lenovo ThinkPad T420
- HP Elitebook 8460p
- Apple iMac 11,2
- Lenovo ThinkPad x220
- Dell Vostro 3550
- HP 3115m
- HP Elitebook 2560p
- HP ProBook 6465b
- Lenovo ThinkPad L420
Si vos appareils ne parviennent pas à se connecter au Bluetooth après la mise à jour vers ChromeOS 123, définissez le flag Chrome Use Floss instead of BlueZ sur Disabled.

- Personnaliser les raccourcis clavier

Les raccourcis améliorent notre productivité, et nous avons tous des raccourcis préférés. À partir de ChromeOS 123, la personnalisation des raccourcis vous permettra d'attribuer votre combinaison de touches préférée pour personnaliser vos raccourcis. Que vous souhaitiez qu'ils soient plus faciles à faire d'une seule main, plus simples à mémoriser ou identiques à ceux que vous connaissez, cette fonctionnalité simplifiera vos workflows quotidiens.
- Enregistrer des GIF avec Capture d'écran

Dès ChromeOS 124, la fonctionnalité Capture d'écran vous permettra d'enregistrer votre écran au format GIF pour capturer, partager et lire facilement l'enregistrement dans un chat, une présentation, un document, etc.
- Configuration plus rapide de l'écran partagé

Les Chromebooks offrent différentes façons d'organiser les fenêtres sur l'écran pour vous aider à gagner en productivité, notamment l'écran partagé. Comme son nom l'indique, l'option de configuration plus rapide de l'écran partagé vous permet de configurer plus rapidement la mise en page de vos fenêtres en affichant un aperçu des fenêtres ouvertes de l'autre côté de l'écran. Avec l'écran partagé plus rapide, une fois que vous ancrez (ou verrouillez) une fenêtre sur un côté, vous pouvez choisir une fenêtre déjà ouverte dans "Aperçu" pour l'ancrer de l'autre côté, ou sélectionner un élément de l'étagère (la rangée d'applications située en bas ou sur le côté de l'écran).
Consultez le calendrier des versions de ChromeOS pour connaître les dates de disponibilité et les mises à jour.
Modifications de la console d'administration à venir
- Amélioration de l'expérience sur la page "Paramètres"
À partir de mars 2024, tous les administrateurs utiliseront la nouvelle expérience sur la page Paramètres. Vous ne pourrez donc plus utiliser l'ancienne expérience sur la page Paramètres. La plupart d'entre vous utilisent déjà la nouvelle expérience. Cela signifie simplement que les administrateurs ne pourront plus accéder à l'ancienne vue. En revanche, vous aurez toujours accès aux mêmes fonctionnalités dans la nouvelle vue.
- Rapport d'erreur Chrome

Dès Chrome 123, vous pourrez visualiser les événements de plantage dans la console d'administration à l'aide de la nouvelle page de rapport d'erreur de Chrome. Ce rapport contient un graphique dynamique représentant les plantages Chrome au fil du temps, regroupés par version de Chrome. Des filtres supplémentaires sont disponibles pour les champs suivants : "Plates-formes de l'OS", "Versions Chrome" et dates. Ce rapport vous aidera à identifier de manière proactive les problèmes potentiels liés à Chrome au sein de votre organisation.
Cette fonctionnalité est désormais disponible dans notre programme Testeur de confiance. Si vous souhaitez nous aider à tester cette fonctionnalité, vous pouvez vous inscrire au programme Testeur de confiance Chrome Enterprise.
- Chrome 121 sur Linux, MacOS et Windows: programme Testeur de confiance
- Chrome 123 sur Linux, macOS et Windows:déploiement de la fonctionnalité

- Rapport sur les anciennes technologies

Dès Chrome 123, le rapport Technologies anciennes sera disponible dans la console d'administration. Il signalera de manière proactive les sites Web (internes et externes) qui utilisent des technologies qui seront abandonnées, comme les cookies tiers, les modifications des cookies SameSite, et des protocoles de sécurité plus anciens tels que TLS 1.0/1.1 et les cookies tiers. Ces informations permettront aux administrateurs informatiques de planifier avec les développeurs les migrations techniques requises avant la suppression des fonctionnalités.
Cette fonctionnalité est actuellement disponible dans notre programme Testeur de confiance. Si vous souhaitez nous aider à tester cette fonctionnalité, vous pouvez vous inscrire au programme Testeur de confiance Chrome Enterprise.
- À partir de Chrome 123 sous Linux, macOS et Windows

Chrome 121
Mises à jour du navigateur Chrome
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Abandon des cookies tiers sur Chrome (3PCD)
✓
Règles d'entreprise FirstPartySets renommées RelatedWebsiteSets
✓
✓
Organisateur d'onglets
✓
Créer des thèmes avec l'IA
✓
Archives chiffrées plus sécurisées pour les utilisateurs de la navigation sécurisée standard
✓
Capture de liens pour les utilisateurs sur les PWA : Windows, macOS et Linux
✓
Navigation dans le panneau latéral : épingler/retirer
✓
Saisie automatique : affichage dans les cartes serveur et les cartes locales
✓
Saisie automatique : modifications apportées à la validation des cartes
✓
Héritage de la mise en surbrillance CSS
✓
Règles relatives aux utilisateurs Chrome pour iOS
✓
Événements de déchargement ignorés
✓
Nouvelles règles et règles mises à jour dans le navigateur Chrome
✓
Règles supprimées du navigateur Chrome
✓
Mises à jour de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Fin de la compatibilité avec ChromeOS Flex pour certains appareils
✓
Activation de la dictée à l'aide du clavier
✓
Service d'accessibilité ChromeVox
✓
Suppression des messages d'accueil pour l'Assistant
✓
Nouveau geste avec le pavé tactile sur ChromeOS
✓
Intégration de l'ID et du nom de la règle d'événements de protection contre la perte de données dans l'outil d'investigation de sécurité
✓
Restrictions liées aux fichiers Enterprise DataControls (Protection contre la perte de données)
✓
Impression sans bordure
✓
Mises à jour de la console d'administration
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Configurer l'adresse IP sur l'appareil avec l'adaptateur Ethernet
✓
✓
Rapport sur l'utilisation des applications et des extensions : mise en avant des extensions supprimées du Chrome Web Store
✓
Rapport d'erreur Chrome
✓
Correction pour certains certificats Wi-Fi Android
✓
Nouvelles règles dans la console d'administration
✓
Modifications du navigateur Chrome à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Écran de sélection du moteur de recherche par défaut
✓
Obtenir de l'aide pour rédiger sur le Web avec l'IA
✓
Connexion et synchronisation simplifiées
✓
✓
Invite d'autorisations pour l'API Web MIDI
✓
SharedImages pour le décodage vidéo PPAPI
✓
Paramètre de sécurité V8
✓
Lire à voix haute
✓
Service réseau exécuté en bac à sable sur Windows
✓
Suppression de la règle d'entreprise ChromeAppsWebViewPermissiveBehaviorAllowed
✓
Vérification asynchrone de la navigation sécurisée côté serveur
✓
Amélioration des avertissements de téléchargement sur la page "Téléchargements" de Chrome
✓
Reprise du dernier onglet ouvert sur n'importe quel appareil
✓
Fin de la compatibilité de la synchronisation Chrome avec Chrome 81 ou version antérieure
✓
✓
Arrêt et suppression de WebSQL
✓
Abandon de la règle d'entreprise ThrottleNonVisibleCrossOriginIframesAllowed
✓
Suppression de la compatibilité avec UserAgentClientHintsGREASEUpdateEnabled
✓
Arrêt prévu : événements de mutation
✓
Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
✓
Mise à jour obligatoire des extensions pour utiliser Manifest V3
✓
✓
✓
Modifications à venir de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Migration Bluetooth de ChromeOS Flex
✓
Nouvelle apparence du lecteur multimédia ChromeOS
✓
Désactivation d'applications par l'administrateur dans les sessions Invité gérées
✓
Économiseur de batterie
✓
Modifications de la console d'administration à venir
Sécurité et confidentialité
Productivité de l'utilisateur/Applications
Gestion
Suppression des navigateurs inactifs dans la gestion cloud du navigateur Chrome
✓
Rapport sur les anciennes technologies
✓
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour du navigateur Chrome
- Abandon des cookies tiers sur Chrome (3PCD)
Comme annoncé précédemment, Chrome 121 limite par défaut les cookies tiers pour 1 % des utilisateurs de Chrome afin de faciliter les tests. À partir du 3e trimestre 2024, Google prévoit d'augmenter progressivement le nombre d'utilisateurs jusqu'à 100 %, sous réserve de répondre à toutes les préoccupations en matière de concurrence de la CMA (autorité britannique de la concurrence et des marchés du Royaume-Uni). Les navigateurs faisant partie du groupe de test de 1 % auront également accès à de nouvelles commandes utilisateur pour la protection contre le suivi. Vous pouvez tester ces modifications dans Chrome 121 ou dans une version ultérieure en activant chrome://flags/#test-third-party-cookie-phaseout.
La période de réalisation des tests donnera aux sites un véritable aperçu de ce qu'implique le fonctionnement sans cookies tiers. Étant donné que les protections contre le suivi des rebonds font aussi partie de l'abandon des cookies tiers, des mesures d'atténuation pour le suivi des rebonds sont appliquées aux utilisateurs appartenant à ce groupe pour lequel les cookies tiers sont bloqués. Le but est que leur état soit effacé pour les sites classés comme outils de suivi des rebonds. La plupart des utilisateurs de la version Enterprise devraient être automatiquement exclus de ce groupe de test de 1 %. Toutefois, nous recommandons aux administrateurs d'utiliser de manière proactive les règles BlockThirdPartyCookies et CookiesAllowedForUrls pour réactiver les cookies tiers et exclure manuellement leurs navigateurs gérés avant le test. Les entreprises auront ainsi le temps d'apporter les modifications nécessaires pour ne pas se baser sur cette règle ni sur les cookies tiers.
Découvrez notre nouveau rapport sur les anciennes technologies, qui vous aidera aider à identifier les cas d'utilisation de cookies tiers. Les administrateurs peuvent définir la règle BlockThirdPartyCookies sur "False" pour réactiver les cookies tiers pour tous les sites. Cependant, les utilisateurs ne pourront pas modifier le paramètre correspondant dans Chrome. Pour éviter tout dysfonctionnement, vous pouvez aussi définir la règle CookiesAllowedForUrls pour ajouter vos applications d'entreprise à la liste d'autorisation afin qu'elles continuent à recevoir des cookies tiers.
Les utilisateurs finaux en entreprise qui sont inclus dans ce groupe de test et ne sont pas couverts par ces deux règles d'administration peuvent utiliser l'icône en forme d'œil dans l'omnibox pour réactiver temporairement les cookies tiers pendant 90 jours sur un site donné, si nécessaire. Consultez cet article d'aide afin de découvrir comment activer ou désactiver ces paramètres pour la configuration souhaitée.
Les protections contre le suivi des rebonds sont également couvertes par les mêmes règles que les cookies. Ces protections s'appliquent lorsque le site d'origine des rebonds n'est pas autorisé à utiliser des cookies tiers. Ainsi, si vous définissez la règle BlockThirdPartyCookies sur "False" ou la règle CookiesAllowedForUrls pour un site, les mesures d'atténuation du suivi des rebonds ne peuvent pas effacer l'état pour les sites.
Les intégrations SaaS d'entreprise utilisées dans un contexte intersites pour des cas d'utilisation non publicitaires peuvent s'inscrire à l'évaluation avant arrêt des cookies tiers pour continuer à accéder aux cookies tiers pendant une période limitée.
Dans certains cas précis, la fonctionnalité heuristique accorde un accès temporaire aux cookies tiers en fonction du comportement de l'utilisateur. Cela atténue les problèmes de site causés par l'abandon des cookies tiers dans les schémas établis tels que les pop-ups et redirections de fournisseurs d'identité.
Pour savoir comment vous préparer à la fin des cookiers tiers, envoyer des commentaires et signaler d'éventuels problèmes sur le site, consultez notre page de destination mise à jour.
- À partir de Chrome 120 sur ChromeOS, Linux, macOS et Windows
Les cookies tiers sont désactivés pour 1 % du trafic mondial. Les utilisateurs de la version Enterprise sont automatiquement exclus lorsque cela est possible, et une règle permet d'ignorer la modification.
- Changement de nom : les règles FirstPartySets deviennent RelatedWebsiteSets
Les règles d'entreprise FirstPartySetsEnabled et FirstPartySetsOverrides sont renommées RelatedWebsiteSetsEnabled et RelatedWebsiteSetsOverrides respectivement. Le comportement des règles reste inchangé. À l'avenir, les administrateurs devront utiliser les nouvelles règles RelatedWebsiteSetsEnabled et RelatedWebsiteSetsOverrides. Pour en savoir plus sur ce changement de nom, consultez https://developer.chrome.com/blog/related-website-sets/.
- Organisateur d'onglets
L'organiseur d'onglets est une fonctionnalité d'IA générative qui permet à Chrome de suggérer et de créer automatiquement des groupes d'onglets pour les utilisateurs en fonction de l'URL et du titre des sites Web ouverts. Pour utiliser cette fonctionnalité, effectuez un clic droit sur un onglet, puis sélectionnez Organiser les onglets similaires.
À partir de Chrome 121, un nombre limité d'utilisateurs connectés aux États-Unis pourront activer l'organisateur d'onglets dans les paramètres Chrome. Dans Chrome 121, cette fonctionnalité ne sera d'abord disponible que pour les utilisateurs non gérés et ne sera pas accessible aux utilisateurs gérés de Chrome Enterprise et Education. Pour en savoir plus, consultez cet article de blog. Dans les prochaines semaines, nous vous fournirons plus d'informations sur l'organisateur d'onglets dans le centre d'aide Chrome Enterprise et Education.
En amont du déploiement de cette fonctionnalité pour les utilisateurs gérés, les administrateurs peuvent contrôler l'organisateur d'onglets à l'aide de la règle TabOrganizerSettings. Les options disponibles pour votre organisation sont les suivantes :
0 = Active la fonctionnalité et envoie des données à Google afin d'améliorer les modèles d'IA
1 = Active la fonctionnalité, mais n'envoie pas de données à Google afin d'améliorer les modèles d'IA
2 = Désactive complètement la fonctionnalité
- Créer des thèmes avec l'IA
Dans Chrome, la fonctionnalité Créer des thèmes avec l'IA permet aux utilisateurs de créer un thème Chrome unique (combinant une couleur et un fond d'écran) à l'aide de l'IA générative. Pour l'utiliser, ouvrez un nouvel onglet, puis cliquez sur Personnaliser Chrome en bas à droite. Dans le panneau latéral, sélectionnez Modifier le thème > Créer avec l'IA. Les utilisateurs peuvent alors choisir parmi des options prédéfinies le sujet, l'humeur, le style et la couleur du thème.
À partir de Chrome 121, un nombre limité d'utilisateurs connectés aux États-Unis pourront créer des thèmes avec l'IA en activant la fonctionnalité dans les paramètres Chrome. Dans Chrome 121, cette fonctionnalité ne sera d'abord disponible que pour les utilisateurs non gérés et ne sera pas accessible aux utilisateurs gérés de Chrome Enterprise et Education. Pour en savoir plus, consultez cet article de blog. Dans les prochaines semaines, nous vous fournirons plus d'informations sur la fonctionnalité Créer des thèmes avec l'IA dans le centre d'aide Chrome Enterprise et Education.
En amont du déploiement de cette fonctionnalité pour les utilisateurs gérés, les administrateurs peuvent la contrôler à l'aide de la règle CreateThemesSettings. Les options disponibles pour votre organisation sont les suivantes :
0 = Active la fonctionnalité et envoie des données à Google afin d'améliorer les modèles d'IA
1 = Active la fonctionnalité, mais n'envoie pas de données à Google afin d'améliorer les modèles d'IA
2 = Désactive complètement la fonctionnalité
- Archives chiffrées plus sécurisées pour les utilisateurs de la navigation sécurisée standard
Pour certains téléchargements d'archives chiffrées, Chrome invite les utilisateurs de la navigation sécurisée standard à saisir un mot de passe (qui n'est pas partagé avec Google et est effacé après la récupération des métadonnées). Cela permet de collecter davantage de métadonnées sur le téléchargement (telles que les hachages de fichiers contenus et les signatures d'exécutables), qui sont envoyées à Google afin d'obtenir des évaluations de meilleure qualité. Le mot de passe reste en local et n'est pas partagé avec Google. Vous pouvez contrôler cette fonctionnalité à l'aide de la règle SafeBrowsingDeepScanningEnabled.
- Chrome 121 sur Linux, macOS et Windows
- Capture de liens pour les utilisateurs sur les PWA : Windows, macOS et Linux
Les liens Web redirigent automatiquement les utilisateurs vers les applications Web installées. Pour mieux répondre aux attentes des utilisateurs concernant ces applications, Chrome facilite le basculement entre le navigateur et les applications Web installées. Lorsque l'utilisateur clique sur un lien pouvant être géré par une application Web installée, Chrome ajoute un chip dans la barre d'adresse pour lui suggérer de basculer vers l'application. Le fait de cliquer sur le chip lance l'application directement ou ouvre une grille d'applications compatibles avec ce lien. Pour certains utilisateurs, cliquer sur un lien permet toujours d'ouvrir automatiquement l'application.
- Chrome 121 sur Linux, macOS et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet, avec un chip dans la barre d'adresse. Le fait de cliquer sur le chip lance l'application. Un flag est disponible pour contrôler cette fonctionnalité :
chrome://flags/#enable-user-link-capturing-pwa.
- Chrome 123 sur Linux, macOS et Windows : sur la base des résultats du test dans Chrome 121, nous lancerons cette fonctionnalité dans l'ensemble de la version stable avec une activation par défaut (toujours lancer les applications lorsque l'utilisateur clique sur un lien) ou une désactivation par défaut (toujours ouvrir dans un onglet, lancer uniquement si l'utilisateur clique sur le chip de la barre d'adresse).

- Navigation dans le panneau latéral : épingler/retirer
À partir de Chrome 121, Chrome supprime l'icône du panneau latéral pour faire évoluer la navigation dans ce panneau afin de permettre aux utilisateurs de personnaliser leur navigateur en épinglant des éléments à la barre d'outils. Cela permet d'accéder directement et efficacement à un ensemble de panneaux. Vous pouvez ouvrir la plupart des fonctionnalités du panneau latéral via le menu Chrome (
).
- Chrome 121 sur ChromeOS, Lacros, Linux, macOS, Windows et Fuchsia

- Saisie automatique : affichage dans les cartes serveur et les cartes locales
La saisie automatique aide les utilisateurs à renseigner facilement les informations de leur carte dans les formulaires de paiement. Les cartes de crédit ou de débit, qui peuvent être saisies automatiquement, sont enregistrées dans le client Chrome. Il en existe deux types : les cartes serveur et les cartes locales. Une carte serveur ne présente que les quatre derniers chiffres et la date d'expiration de la carte, tandis qu'une carte locale présente tous les chiffres d'une carte ainsi que la date d'expiration.
Il peut arriver qu'une version locale et une version serveur de la même carte figurent sur le même client. Dans ce cas, Chrome déduplique généralement la carte serveur et propose uniquement la carte locale pour la saisie automatique. Avec ce changement, c'est l'inverse qui se produit, et l'utilisation de cartes serveur est désormais proposée aux utilisateurs. Les utilisateurs possédant des cartes en double peuvent ainsi bénéficier des avantages de sécurité et de facilité d'utilisation des cartes serveur GPay, et l'expérience est plus cohérente sur tous les appareils.
- Chrome 121 sur ChromeOS, Lacros, Linux, macOS, Windows et Fuchsia
- Saisie automatique : modifications apportées aux codes de sécurité
Dans Chrome 121, afin d'améliorer l'expérience utilisateur, la saisie automatique des paiements affiche les informations de carte à l'aide des méthodes de validation de pointe de Google au lieu de s'appuyer sur des codes de sécurité pour valider et afficher les cartes. Les utilisateurs peuvent choisir d'activer le déverrouillage de l'appareil s'ils souhaitent ajouter un niveau de sécurité supplémentaire pour afficher leur carte.
- Chrome 121 sur Android et macOS
- Héritage de la mise en surbrillance CSS
Avec l'héritage de la mise en surbrillance CSS, les pseudo-classes de mise en surbrillance CSS, telles que ::selection et ::highlight, héritent de leurs propriétés via la chaîne de mise en surbrillance pseudo, plutôt que via la chaîne d'éléments. Résultat : le modèle d'héritage des propriétés de mise en surbrillance est plus intuitif. Plus précisément, lorsqu'une propriété compatible ne reçoit pas de valeur de la cascade, sa valeur spécifiée est déterminée par l'héritage du pseudo-élément de mise en surbrillance correspondant de l'élément parent de son élément d'origine. Pour en savoir plus, consultez la spécification des pseudo-éléments de mise en surbrillance.
- Chrome 121 sur Windows, macOS, Linux et Android
- Règles relatives aux utilisateurs Chrome pour iOS
Avec les règles relatives aux utilisateurs Chrome pour iOS, les administrateurs peuvent appliquer des règles et des préférences sur les appareils d'un utilisateur. Les paramètres s'appliquent chaque fois que l'utilisateur se connecte au navigateur Chrome avec son compte géré, sur n'importe quel appareil, y compris les appareils personnels.
Dans Chrome 120, nous avons commencé le déploiement, mais nous avons effectué un rollback en raison d'un bug n'ayant aucune incidence. À partir de Chrome 121, les utilisateurs finaux gérés verront un avis de gestion indiquant que leur organisation gère le compte auquel ils se connectent. Les administrateurs peuvent activer cette fonctionnalité dans la console d'administration sous le paramètre Chrome sur iOS. Pour en savoir plus, consultez Définir des règles Chrome pour les utilisateurs ou les navigateurs.
- Chrome 120 sur iOS : début du déploiement auprès de 5 % des utilisateurs, rollback en raison d'un bug n'ayant pas d'incidence
- Chrome 121 sur iOS : début du déploiement progressif, avec l'objectif de l'avoir terminé d'ici la version M122

- Événements de déchargement ignorés
La présence d'écouteurs d'événements de déchargement est l'un des principaux bloqueurs pour le cache amélioré dans les navigateurs basés sur Chromium et pour Firefox sur les plates-formes de bureau. En revanche, pour les plates-formes mobiles, presque tous les navigateurs donnent la priorité au cache amélioré en ne déclenchant pas d'événements de déchargement dans la plupart des cas. Pour améliorer la situation, nous avons travaillé avec de nombreux partenaires et avons réussi à réduire l'utilisation des écouteurs d'événements de déchargement au cours des dernières années. Pour accélérer cette migration, nous proposons que Chrome pour ordinateur ignore progressivement les événements de déchargement.
Si vous avez besoin de plus de temps pour abandonner les événements de déchargement, nous vous proposerons de les désactiver temporairement via l'API Permissions-Policy et la règle d'entreprise ForcePermissionPolicyUnloadDefaultEnabled, qui vous permet de ne pas modifier le comportement de manière sélective.
- Chrome 117 sur ChromeOS, Linux, macOS et Windows : essai en développement
- Chrome 119 sur ChromeOS, Linux, macOS et Windows : ajout de la règle ForcePermissionPolicyUnloadDefaultEnabled
- Chrome 121 à 131 sur ChromeOS, Linux, macOS et Windows : évaluation avant arrêt (le déploiement général de l'arrêt sera limité jusqu'à ce que l'évaluation avant arrêt soit prête)
- Nouvelles règles et règles mises à jour dans le navigateur Chrome
Règle
Description
AllowChromeDataInBackups
Autorise la sauvegarde des données Google Chrome
CloudUserPolicyMerge
Permet de fusionner les règles cloud utilisateur avec les règles au niveau des machines (désormais disponible sur iOS)
ProfileReauthPrompt
Permet d'inviter les utilisateurs à s'authentifier de nouveau auprès du profil
HelpMeWriteSettings
Autorise la fonctionnalité M'aider à écrire
TabOrganizerSettings
Autorise la fonctionnalité d'organisation des onglets
CreateThemesSettings
Permet de créer des thèmes avec l'IA
- Règles supprimées dans le navigateur Chrome

Règle
Description
ChromeRootStoreEnabled
Détermine si le Chrome Root Store et l'outil de vérification des certificats intégré seront utilisés pour vérifier les certificats de serveur
ContextAwareAccessSignalsAllowlist
Activer le flux d'attestation Connecteur de confiance de l'appareil Chrome Enterprise pour une liste d'URL
WebRtcAllowLegacyTLSProtocols
Autoriser le retour à des versions antérieures des protocoles TLS/DTLS dans WebRTC
OffsetParentNewSpecBehaviorEnabled
Contrôler le nouveau comportement de HTMLElement.offsetParent
SendMouseEventsDisabledFormControlsEnabled
Contrôler le nouveau comportement d'envoi des événements sur les commandes de formulaire désactivées
AttestationEnabledForDevice
Activer l'attestation à distance pour l'appareil
Mises à jour de ChromeOS
- Fin de la compatibilité avec ChromeOS Flex pour certains appareils

À compter du 1er janvier 2024, les appareils avec une fin de prise en charge prévue pour 2023 ne sont plus compatibles. Les appareils qui ne sont plus certifiés figurent dans la liste ci-dessous. Pour obtenir la liste complète des appareils qui ne sont plus compatibles, consultez la liste des modèles certifiés.
- HP Compaq 6005 Pro
- HP Compaq Elite 8100
- Lenovo ThinkCentre M77
- HP ProBook 6550b
- HP 630
- Dell Optiplex 980
Les appareils continueront de recevoir les mises à jour de ChromeOS Flex, mais elles ne seront plus testées ni gérées par l'équipe Flex. Nous recommandons aux clients de passer à des modèles certifiés ChromeOS Flex plus récents ou à des appareils ChromeOS pour profiter des nouvelles fonctionnalités et des améliorations de sécurité. Pour en savoir plus sur les appareils compatibles, consultez notre Centre d'aide.
- Activer la dictée à l'aide du clavier

Les claviers Logitech avec bouton de dictée et les autres claviers utilisant le raccourci Recherche+D activent désormais la fonctionnalité d'accessibilité Dictée si elle est désactivée. Si la dictée est déjà activée, la touche et le raccourci l'activent. Lorsque vous activez la dictée, une boîte de dialogue s'affiche pour informer les utilisateurs qu'ils sont sur le point d'activer la dictée, que certains fichiers vocaux peuvent être téléchargés et expliquer comment utiliser la fonctionnalité de dictée une fois activée.

- Service d'accessibilité ChromeVox

Les utilisateurs du streaming d'application sur Chromebook vont désormais pouvoir utiliser ChromeVox pour naviguer dans l'application Android en streaming. L'arborescence d'accessibilité de l'application Android en streaming est diffusée parallèlement à l'application elle-même. Il est possible d'interagir avec l'arborescence en utilisant les fonctionnalités du lecteur d'écran ChromeOS.
- Suppression des messages d'accueil pour l'Assistant

ChromeOS 121 supprime les messages d'accueil proposés à un nouvel utilisateur lors du premier lancement de l'Assistant sur ChromeOS. Cette fonctionnalité est abandonnée.
- Nouveau geste avec le pavé tactile sur ChromeOS

ChromeOS 121 lance un nouveau geste de pavé tactile pour aider les utilisateurs à fermer les pop-ups de notification dans le centre de notifications.
- Intégration de l'ID et du nom de la règle d'événements de protection contre la perte de données dans l'outil d'investigation de sécurité

Les événements de contrôle des données ChromeOS proposeront de champs supplémentaires permettant d'enrichir les insights administrateur dans l'outil d'investigation de sécurité.
- Restrictions de fichier d'Enterprise DataControls (DLP)

Dans ChromeOS 121, les contrôles de données ChromeOS permettent aux équipes informatiques et de sécurité de protéger les données importantes de l'entreprise et des clients. Ils sont disponibles pour des événements tels que le copier-coller, la capture d'écran, le partage d'écran et l'impression. Les administrateurs informatiques peuvent créer une stratégie de protection de l'information avec des règles basées sur la source de données, la destination et l'utilisateur.
Nous proposons désormais une nouvelle fonctionnalité permettant de contrôler ce que les utilisateurs peuvent faire avec des fichiers sur les appareils ChromeOS via des règles basées sur la source et la destination.
Mises à jour de la console d'administration
- Configurer l'adresse IP sur l'appareil avec l'adaptateur Ethernet

Le paramètre de la console d'administration Autoriser la configuration de l'adresse IP sur l'appareil (ChromeOS uniquement) et Autoriser les utilisateurs à modifier ces valeurs (dans les Paramètres DNS) est désormais également respecté pour les adaptateurs Ethernet.

- Rapport sur l'utilisation des applications et des extensions: mise en avant des extensions supprimées du Chrome Web Store

Dans Chrome 121, de nouvelles informations dans le rapport d'utilisation des applications et des extensions sont disponibles pour vous aider à déterminer si une extension a récemment été supprimée du Chrome Web Store via une nouvelle colonne de notification et une nouvelle colonne Chrome Web Store qui représente l'état de la fiche d'une extension.Sur la page Informations sur l'application, vous pouvez savoir pourquoi une extension a été supprimée du Chrome Web Store. Cette fonctionnalité aidera les administrateurs informatiques à déterminer l'impact de la règle désactivant les extensions dont la publication a été annulée.
- Chrome 120 sous Linux, macOS et Windows: programme Testeur de confiance
- Chrome 121 sous Linux, macOS et Windows: déploiement de la fonctionnalité
Rapport sur l'utilisation des extensions et des applications:
Page d'informations concernant l'application :
- Rapport d'erreur Chrome

Dès Chrome 122, vous pourrez visualiser les événements de plantage dans la console d'administration à l'aide de la nouvelle page de rapport d'erreur de Chrome. Ce rapport contient un graphique dynamique représentant les plantages Chrome au fil du temps, regroupés par version de Chrome. Des filtres supplémentaires sont disponibles pour les champs suivants : "Plates-formes de l'OS", "Versions Chrome" et dates. Ce rapport vous aidera à identifier de manière proactive les problèmes Chrome potentiels au sein de votre organisation.
Cette fonctionnalité est désormais disponible dans notre programme Testeur de confiance. Si vous souhaitez nous aider à tester cette fonctionnalité, vous pouvez vous inscrire au programme Testeur de confiance de Chrome Enterprise sur cette page.
- Chrome 121 sous Linux, macOS et Windows : programme Testeur de confiance
- Chrome 122 sous Linux, macOS et Windows: déploiement de la fonctionnalité

- Correction de certains certificats Wi-Fi Android (début février 2024)

Requis à partir d'Android 13, pour certaines configurations Wi-Fi utilisant l'authentification d'entreprise (802.1X), un nouveau champ obligatoire, appelé DomainSuffixMatch, a été ajouté pour plus de sécurité. Avant de mettre à jour votre parc vers Android 13, vous devez modifier le nouveau champ des paramètres de ce réseau, Autorité de certification du serveur, pour ajouter au moins une correspondance de suffixe de domaine de certificat serveur. L'appareil ne se connectera au réseau Wi-Fi que si le certificat de serveur présenté par le point de terminaison distant a un SubjectCommonName ou un SubjectAlternativeName (SAN) de nom DNS correspondant au suffixe fourni.

- Nouvelles règles dans la console d'administration

Nom de la règle
Pages
Compatible avec
Catégorie/Champ
AllowChromeDataInBackups
Utilisateur et navigateur
Chrome (iOS)
Autres paramètres
OopPrintDriversAllowed
Utilisateur et navigateur
Chrome (Linux, macOS, Windows)
Impression
Nouveautés à venir
Remarque : Les mises à jour détaillées ci-dessous sont en phase de test ou planifiées. Il est possible qu'elles soient modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Écran de sélection du moteur de recherche par défaut
À partir de Chrome 120, les utilisateurs finaux professionnels peuvent être invités à choisir leur moteur de recherche par défaut dans Chrome.
Lors de notre préparation à la conformité avec la loi DMA, certains utilisateurs verront une invite qui leur demandera de choisir leur moteur de recherche par défaut pour Chrome. Cette invite contrôle le paramètre de moteur de recherche par défaut, actuellement disponible sur chrome://settings/search. Les règles d'entreprise, DefaultSearchProviderEnabled et DefaultSearchProviderSearchUrl, continueront de contrôler ce paramètre tel qu'elles le font actuellement, s'il est défini par l'administrateur informatique. En savoir plus sur cette règle et le groupe atomique associé
- Chrome 120 sur iOS, ChromeOS, Lacros, Linux, macOS et Windows : 1 % des utilisateurs commenceront peut-être à voir l'écran de sélection à partir de Chrome 120.
- Chrome 122 sur iOS, ChromeOS, Lacros, Linux, macOS et Windows : déploiement complet pour les utilisateurs concernés.
- Obtenir de l'aide pour rédiger sur le Web avec l'IA
Dans Chrome 122, nous déploierons une fonctionnalité expérimentale basée sur l'IA générative pour aider les utilisateurs à rédiger sur le Web. Grâce à cet outil, les utilisateurs pourront écrire avec davantage d'assurance et se lanceront plus facilement quand ils devront rédiger dans les champs de texte au format libre sur le Web.
À partir de Chrome 122, un nombre limité d'utilisateurs connectés aux États-Unis pourront activer M'aider à écrire dans les paramètres Chrome. Dans Chrome 122, cette fonctionnalité ne sera d'abord disponible que pour les utilisateurs non gérés, et ne sera pas accessible aux utilisateurs gérés de Chrome Enterprise et Education. Pour en savoir plus, consultez cet article de blog. Au cours des prochaines semaines, nous fournirons plus d'informations sur la fonctionnalité M'aider à écrire dans le centre d'aide Chrome Enterprise et Education.
Les administrateurs pourront contrôler la fonctionnalité M'aider à écrire à l'aide de la règle HelpMeWriteSettings. Les options disponibles pour votre organisation sont les suivantes :
0 = Active la fonctionnalité et envoie des données à Google afin d'améliorer les modèles d'IA
1 = Active la fonctionnalité, mais n'envoie pas de données à Google afin d'améliorer les modèles d'IA
2 = Désactive complètement la fonctionnalité
- Expérience de connexion et de synchronisation simplifiée
À partir de Chrome 122, les utilisateurs dont la synchronisation Chrome est activée bénéficieront d'une version simplifiée et consolidée des fonctionnalités de connexion et de synchronisation dans Chrome. La synchronisation Chrome ne sera plus affichée en tant que fonctionnalité distincte dans les paramètres ou ailleurs. À la place, les utilisateurs pourront se connecter à Chrome pour utiliser et enregistrer des informations comme des mots de passe et des favoris dans leur compte Google, conformément aux règles d'entreprise applicables.
Comme auparavant, la fonctionnalité de synchronisation Chrome qui enregistre les données Chrome et y accède dans le compte Google peut être désactivée entièrement (via SyncDisabled) ou partiellement (via SyncTypesListDisabled). La connexion à Chrome peut être requise ou désactivée via BrowserSignin comme avant.
Notez que les modifications n'empêchent pas les utilisateurs de se connecter aux services Google sur le Web (comme Gmail) sans se connecter à Chrome, de rester déconnectés de Chrome ni de contrôler les informations synchronisées avec leur compte Google.
- Chrome 117 : arrêt de la synchronisation Chrome pour les utilisateurs qui ne l'avaient pas activée à ce moment-là
- Chrome 122 : arrêt de la synchronisation Chrome pour les utilisateurs qui l'avait activée en les faisant migrer vers un état équivalent
- Invite d'autorisations pour l'API Web MIDI
Plusieurs problèmes ont été signalés concernant l'accès furtif de l'API Web MIDI aux appareils MIDI clients (voir les bugs). Pour résoudre ces problèmes, l'Audio Working Group a décidé d'accorder une autorisation explicite pour l'accès général à l'API MIDI. À l'origine, l'autorisation explicite n'était requise que pour l'utilisation avancée de l'API (messages propres au système, ou SysEx) dans Chrome, avec un accès restreint derrière une invite d'autorisation. Nous prévoyons d'étendre le champ d'application de cette autorisation à l'utilisation standard de l'API MIDI.
Actuellement, l'utilisation de messages SysEx avec l'API Web MIDI requiert une autorisation explicite de l'utilisateur. Avec cette implémentation, même l'accès à l'API Web MIDI sans prise en charge des messages SysEx nécessitera une autorisation de l'utilisateur. Trois nouvelles règles (DefaultMidiSetting, MidiAllowedForUrls et MidiBlockedForUrls) seront disponibles pour permettre aux administrateurs de préconfigurer l'accès des utilisateurs à l'API.
- Chrome 122 sur Windows, macOS, Linux et Android
- SharedImages pour les API VideoDecoder PPAPI
Chrome 119 introduit une nouvelle règle PPAPISharedImagesForVideoDecoderAllowed pour contrôler la refactorisation récente des API VideoDecoder dans le plug-in PPAPI.
- Chrome 119 sur ChromeOS, Lacros : ajout d'une règle pour le mécanisme de secours
- Chrome 122 sur ChromeOS, Lacros : suppression de la règle de mécanisme de secours et des anciens chemins de code correspondants
- Paramètre de sécurité V8
Ajoutez un paramètre sur chrome://settings/security pour désactiver les optimiseurs JIT V8 afin de réduire la surface d'attaque de Chrome. Ce comportement continue d'être contrôlé par la règle d'entreprise DefaultJavaScriptJitSetting, ainsi que par les règles associées : JavaScriptJitAllowedForSites et JavaScriptJitBlockedForSites. Ce paramètre est intégré aux paramètres des sites et déployé dans Chrome 122. Les règles d'entreprise sont disponibles depuis Chrome 93.
- Chrome 122 sur ChromeOS, Lacros, Linux, macOS, Windows et Fuchsia
- Lecture à voix haute
La fonctionnalité Lecture à voix haute permettra aux utilisateurs de Chrome sur Android d'écouter des pages Web via la technologie de synthèse vocale. Les utilisateurs pourront accéder à cette fonctionnalité via le menu à développer et contrôler la lecture à l'aide des commandes audio.
La fonctionnalité Lecture à voix haute envoie l'URL de la page aux serveurs Google pour permettre la lecture. Les utilisateurs qui y ont recours doivent activer l'option "Améliorer les recherches et la navigation" dans le menu des paramètres.
Si la règle ListenToThisPageEnabled est définie sur "True", les utilisateurs peuvent se servir de la synthèse vocale pour que les pages Web éligibles soient lues à voix haute. Cela est possible grâce à la distillation de contenu et à la synthèse audio côté serveur. Si elle est définie sur "False", cette fonctionnalité est désactivée. Si elle n'est pas configurée ou qu'elle est définie sur le paramètre par défaut, la fonctionnalité Lecture à voix haute est activée.
- Chrome 122 sur Android : lancement de la fonctionnalité
- Service réseau exécuté en bac à sable sur Windows
Le service réseau, qui fonctionne déjà dans son propre processus, s'exécutera en bac à sable sur Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions et signaler les problèmes que vous rencontrez.
- Chrome 122 sur Windows : service réseau exécuté en bac à sable sur Windows
- Suppression de la règle d'entreprise ChromeAppsWebViewPermissiveBehaviorAllowed
Dans Chrome 116, les restrictions suivantes s'appliquent à l'utilisation de WebView dans les applications Chrome :
Si vous utilisez l'événement Webview NewWindow à associer à un élément WebView dans une autre fenêtre d'application, la référence de fenêtre renvoyée par l'appel window.open dans le WebView d'origine est invalidée. La règle d'entreprise temporaire ChromeAppsWebViewPermissiveBehaviorAllowed a été mise à la disposition des entreprises afin de leur laisser le temps de résoudre les éventuelles défaillances liées à ces changements. Cette règle sera supprimée dans Chrome 122.
- Chrome 122 sur Linux, macOS, Windows et ChromeOS : suppression de la règle d'entreprise ChromeAppsWebViewPermissiveBehaviorAllowed
- Vérification asynchrone de la navigation sécurisée côté serveur
Aujourd'hui, les vérifications liées à la navigation sécurisée bloquent les chargements de pages. En d'autres termes, l'utilisateur ne peut pas voir la page tant que les vérifications ne sont pas terminées. Pour améliorer la vitesse de chargement de Chrome, les vérifications effectuées avec la liste de navigation sécurisée côté serveur ne bloqueront plus le chargement des pages après la version 122 de Chrome.
Nous avons évalué le risque et mis en place des mesures d'atténuation :
- Pour éviter les attaques directes contre le navigateur, les vérifications de la liste locale seront toujours effectuées de manière synchrone, de sorte que les charges utiles malveillantes ne peuvent pas s'exécuter tant que la vérification de la liste locale n'est pas terminée.
- Afin de lutter contre les tentatives d'hameçonnage, nous avons examiné les données et conclu qu'il est peu probable que l'utilisateur ait interagi de manière significative avec la page (par exemple, en saisissant un mot de passe) au moment où nous affichons l'avertissement.
- Chrome 122 sur Android, ChromeOS, Lacros, Linux, macOS et Windows : lancement de la fonctionnalité
- Amélioration des avertissements de téléchargement sur la page "Téléchargements" de Chrome
Afin de réduire les conséquences du téléchargement de logiciels malveillants, nous nettoyons les chaînes et les formats d'avertissement liés au téléchargement sur ordinateur afin qu'ils soient clairs et cohérents.
- Chrome 122 sur ChromeOS, Lacros, Linux, macOS, Windows et Fuchsia : lancement de la fonctionnalité

- Reprise du dernier onglet ouvert sur n'importe quel appareil
Chrome proposera aux utilisateurs un raccourci pour reprendre le dernier onglet ouvert sur n'importe quel appareil au cours des dernières 24 heures avec le même profil utilisateur connecté. Les administrateurs pourront contrôler cette fonctionnalité à l'aide d'une règle d'entreprise existante nommée SyncTypesListDisabled.
- Chrome 123 sur iOS : lancement de la fonctionnalité
- Fin de la compatibilité de la synchronisation Chrome avec Chrome 81 ou version antérieure
La synchronisation Chrome ne sera plus compatible avec Chrome 81 ni avec les versions antérieures. Vous devez passer à une version plus récente de Chrome si vous souhaitez continuer à utiliser la synchronisation Chrome.
- Chrome 123 sur Android, iOS, ChromeOS, Linux, macOS et Windows : application du changement
- Arrêt et suppression de WebSQL
Avec SQLite via WASM comme solution officielle de remplacement, nous prévoyons de supprimer complètement WebSQL. Cela nous permettra d'assurer la sécurité de nos utilisateurs.
La norme de base de données Web SQL a été proposée pour la première fois en avril 2009 et a été abandonnée en novembre 2010. Gecko n'a jamais implémenté cette fonctionnalité, et WebKit l'a supprimée en 2019. Le W3C a encouragé les personnes ayant besoin de bases de données Web à adopter le stockage Web ou une base de données indexée.
Depuis son lancement, il est extrêmement difficile d'assurer la sécurité de nos utilisateurs. Au départ, SQLite n'a pas été conçu pour exécuter des instructions SQL malveillantes. C'est pourtant exactement ce que nous devons faire avec WebSQL. Faire face à une avalanche de problèmes de stabilité et de sécurité représente un coût imprévisible pour l'équipe de stockage.
- Chrome 101 : la règle WebSQLAccess a été ajoutée à Chrome 101. WebSQL sera disponible lorsque cette règle sera activée, alors que la règle sera disponible jusqu'à Chrome 123.
- Chrome 115 : message d'abandon ajouté à la console.
- Chrome 117 : dans Chrome 117, l'évaluation avant arrêt de WebSQL commence. L'évaluation prend fin dans Chrome 123. Pendant la période d'évaluation, un jeton d'évaluation avant arrêt est nécessaire pour que la fonctionnalité soit disponible.
- Chrome 119 : WebSQL n'est plus disponible à partir de Chrome 119. Vous pourrez accéder à cette fonctionnalité jusqu'à Chrome 123 à l'aide de la règle WebSQLAccess ou d'un jeton d'évaluation avant arrêt.
- Chrome 123 sur ChromeOS, Lacros, Linux, macOS, Windows et Android : à partir de Chrome 123, la règle WebSQLAccess et l'évaluation avant arrêt, qui permettent d'activer WebSQL, ne seront plus disponibles.
- Abandon de la règle d'entreprise ThrottleNonVisibleCrossOriginIframesAllowed
La modification de code sous-jacente (limitation des iFrames display:none multi-origines sur un processus) que la règle d'entreprise ThrottleNonVisibleCrossOriginIframesAllowed remplace a été activée dans les versions stables depuis début 2023. Étant donné que les problèmes connus ont été résolus, nous prévoyons de supprimer la règle d'entreprise ThrottleNonVisibleCrossOriginIframesAllowed d'ici au lancement de Chrome 124. Vous trouverez les discussions concernant le problème de limitation (et sa résolution) sur https://bugs.chromium.org/p/chromium/issues/detail?id=958475.
- Chrome 124 : suppression de la règle ThrottleNonVisibleCrossOriginIframesAllowed
- Fin de la compatibilité avec UserAgentClientHintsGREASEUpdateEnabled
Nous prévoyons d'abandonner la règle UserAgentClientHintsGREASEUpdateEnabled, car l'algorithme GREASE mis à jour est activé par défaut depuis plus d'un an. Elle sera supprimée à terme.
- Chrome 124 sur Android, ChromeOS, Linux, macOS et Windows : la règle est obsolète.
- Chrome 126 sur Android, ChromeOS, Linux, macOS et Windows : la règle est supprimée.
- Arrêt prévu : événements de mutation
Les événements de mutation synchrones, y compris DOMSubtreeModified, DOMNodeInserted, DOMNodeRemoved, DOMNodeRemovedFromDocument, DOMNodeInsertedIntoDocument et DOMCharacterDataModified, ont un impact négatif sur les performances des pages et complexifient considérablement l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer.
- Chrome 127 sur Android, ChromeOS, Linux, macOS et Windows : les événements de mutation cesseront de fonctionner dans Chrome 127, vers le 30 juillet 2024.
- Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 128 sur Android, ChromeOS, Linux, macOS et Windows : suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Mise à jour obligatoire des extensions pour utiliser Manifest V3 d'ici juin 2025
La mise à jour des extensions est obligatoire pour utiliser Manifest V3. Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3.
À partir de juin 2024, Chrome désactivera progressivement les extensions Manifest V2 exécutées dans le navigateur. Une règle d'entreprise ExtensionManifestV2Availability est disponible pour contrôler si les extensions Manifest V2 sont autorisées ou non. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. De plus, les ordinateurs sur lesquels cette règle est activée ne seront pas concernés par la désactivation des extensions Manifest V2 avant l'année suivante (juin 2025), échéance à laquelle la règle sera supprimée.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page "Utilisation des applications et des extensions" dans la gestion cloud du navigateur Chrome. Pour en savoir plus, reportez-vous au calendrier Manifest. Vous trouverez, entre autres, les informations suivantes :
- Chrome 110 sur ChromeOS, Lacros, Linux, macOS et Windows : la règle d'entreprise ExtensionManifestV2Availability permet de contrôler si les extensions Manifest V2 sont autorisées. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Après la migration, la règle vous permettra d'étendre l'utilisation des extensions Manifest V2.
- Chrome 127 sur ChromeOS, Lacros, Linux, macOS et Windows : Chrome désactivera progressivement les extensions Manifest V2 sur les appareils des utilisateurs. Seuls les utilisateurs pour lesquels la règle d'entreprise ExtensionManifestV2Availability est activée pourront continuer à utiliser les extensions Manifest V2 dans leur organisation.
- Chrome 139 sur ChromeOS, Lacros, Linux, macOS et Windows : suppression de la règle ExtensionManifestV2Availability.
Modifications de ChromeOS à venir
- Migration Bluetooth de ChromeOS Flex

ChromeOS Flex sera mis à niveau vers la pile Bluetooth Floss dans ChromeOS 122. Dans le cadre de cette mise à niveau, les appareils suivants ne seront plus compatibles avec la fonctionnalité Bluetooth. Si elle est essentielle pour ces appareils, nous vous recommandons de les transférer vers la version LTS afin d'étendre le Bluetooth jusqu'à octobre 2024.
- HP ProBook 4530s
- Lenovo ThinkPad T420
- HP Elitebook 8460p
- Apple iMac 11,2
- Lenovo ThinkPad x220
- Dell Vostro 3550
- HP 3115m
- HP Elitebook 2560p
- HP ProBook 6465b
- Lenovo ThinkPad L420
- Le lecteur multimédia ChromeOS fait peau neuve

Les boutons du lecteur multimédia ChromeOS seront bientôt plus grands, et les couleurs correspondront à votre fond d'écran. Le lecteur multimédia s'affichera lorsque vous lirez des contenus vidéo ou audio (comme Spotify ou YouTube) dans les Réglages rapides. Vous pourrez cliquer sur l'icône en forme de punaise pour déplacer le lecteur multimédia sur l'étagère. En plus de contrôler les contenus multimédias en cours de diffusion, vous pourrez également caster des contenus Web sur les enceintes ou les écrans de votre réseau local.

- Désactivation d'applications par l'administrateur dans les MGS

Jusqu'à présent, les sessions Invité gérées (MGS) comprennent un ensemble d'applications (Explorer, Galerie et Terminal) mises à la disposition de l'utilisateur. Avec la règle SystemFeaturesDisableList, les administrateurs pourront bientôt désactiver ces applications, en les bloquant et en les masquant pour les utilisateurs de votre entreprise.
- Économiseur de batterie

Dès ChromeOS 122, l'économiseur de batterie permettra aux utilisateurs de réduire la luminosité de l'écran et du rétroéclairage du clavier, de limiter la fréquence d'actualisation de l'écran et le budget de calcul disponible, mais aussi de désactiver certaines fonctions d'arrière-plan énergivores pour rallonger l'autonomie de la batterie de leurs appareils. Cela leur sera utile s'ils ont besoin des quelques minutes restantes pour terminer une tâche et qu'ils n'ont pas de chargeur à portée de main. Cette fonctionnalité s'activera automatiquement lorsque le niveau de la batterie de l'utilisateur atteindra 20%.
Modifications de la console d'administration à venir
- Suppression des navigateurs inactifs dans la gestion cloud du navigateur Chrome
À partir de Chrome 124, la règle Période d'inactivité avant la suppression du navigateur supprimera automatiquement les données de navigateur dans la console d'administration pour les navigateurs gérés qui n'ont pas contacté le serveur dans le délai d'inactivité déterminé par la règle. Lors de la publication de la règle, la période d'inactivité sera définie par défaut sur 540 jours. Tous les navigateurs enregistrés qui sont inactifs depuis plus de 540 jours seront supprimés de votre compte peu de temps après la publication de cette règle. Les administrateurs peuvent modifier la période d'inactivité à l'aide de cette règle. La valeur maximale pour déterminer la période d'inactivité du navigateur est de 730 jours et la valeur minimale de 28 jours.
Si vous réduisez la valeur de la règle définie, cela peut avoir un impact global sur tous les navigateurs actuellement enregistrés. Tous les navigateurs concernés seront considérés comme inactifs et seront donc supprimés définitivement. Pour vous assurer que les navigateurs supprimés se réenregistrent automatiquement au prochain redémarrage, définissez la valeur de la règle Gestion des jetons d'appareil sur Supprimer le jeton avant de diminuer la valeur de cette règle. Les jetons d'enregistrement sur ces navigateurs doivent être valides au moment du redémarrage.
- À partir de Chrome 122 : l'interface utilisateur de la règle concernant la période d'inactivité pour la suppression des navigateurs sera disponible en accès anticipé dans la console d'administration. Pour les administrateurs informatiques qui estiment que la valeur par défaut de 18 mois n'est pas adaptée, cela leur permettra de définir explicitement une valeur de règle (période d'inactivité) quelques semaines avant le début de la suppression effective.
- Rapport sur les anciennes technologies
Dès Chrome 122, le rapport Technologies anciennes sera disponible dans la console d'administration. Il signalera de manière proactive les sites Web (internes et externes) qui utilisent des technologies qui seront abandonnées, comme les cookies tiers, les modifications des cookies SameSite, ou des protocoles de sécurité plus anciens tels que TLS 1.0/1.1 et les cookies tiers. Ces informations permettront aux administrateurs informatiques de planifier avec les développeurs les migrations techniques requises avant que la suppression des fonctionnalités d'abandon n'entre en vigueur.
Cette fonctionnalité est actuellement disponible dans notre programme Testeur de confiance. Si vous souhaitez nous aider à tester cette fonctionnalité, vous pouvez vous inscrire au programme Testeur de confiance de Chrome Enterprise sur cette page.
- À partir de Chrome 122 sous Linux, macOS et Windows

Chrome 120
Mises à jour du navigateur Chrome
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Écran de sélection du moteur de recherche par défaut
✓
Abandon des cookies tiers sur Chrome (3PCD)
✓
Règles d'entreprise FirstPartySets renommées RelatedWebsiteSets
✓
✓
Chrome Web Store : améliorations de l'expérience utilisateur
✓
Contrôle de sécurité repensé sur ordinateur
✓
Barre d'outils responsive pour Chrome sur ordinateur
✓
Chrome sur Android n'est plus compatible avec Android Nougat
✓
Suivi des colis (iOS uniquement)
✓
Suppression du préfixe de -webkit-background-clip pour le texte et conversion en alias
✓
Règles relatives aux utilisateurs Chrome pour iOS
✓
Séparation des profils Chrome : nouvelles règles
✓
Abandon des URL de données dans SVGUseElement
✓
✓
Gestionnaire de mots de passe : partage de mots de passe
✓
✓
Suppression de l'option "Recommandée" pour plusieurs règles
✓
Enregistrement des images dans Google Photos sur iOS
✓
Suppression de l'application globale de l'origine commune dans CSPEE
✓
Requêtes de fermeture pour CloseWatcher, <dialog> et popover=""
✓
Arrêt et suppression de la compatibilité avec Theora
✓
Consentement pour les signaux d'appareils non gérés
✓
Interactions d'impression déplacées vers un processus de service
✓
Service de suggestions d'autorisations basées sur des URL
✓
Nouvelles règles et règles mises à jour dans le navigateur Chrome
✓
Règles supprimées du navigateur Chrome
✓
Mises à jour de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Nouvelles commandes pour l'accélération du défilement de la souris
✓
Comportement amélioré pour Alt+clic
✓
Événements d'authentification XDR
✓
Redimensionnement de la fenêtre PIP par pincement
✓
Nouvelle apparence du sélecteur d'emoji
✓
Raccourcis clavier : activation des touches F11 et F12
✓
Arrêt de la compatibilité avec les anciens conteneurs et codecs multimédias ChromeOS
✓
Bouton de bureau virtuel ChromeOS
✓
Informations sur les applications dans la gestion des applications
✓
Mises à jour de la console d'administration
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Nouvelles règles dans la console d'administration
✓
Modifications du navigateur Chrome à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Fonctionnalités d'IA générative
✓
Archives chiffrées plus sécurisées pour les utilisateurs de la navigation sécurisée standard
✓
Invite d'autorisations pour l'API Web MIDI
✓
Service réseau exécuté en bac à sable sur Windows
✓
Capture de liens pour les utilisateurs sur les PWA : Windows, Mac et Linux
✓
Navigation dans le panneau latéral : épingler/retirer
✓
SharedImages pour le décodage vidéo PPAPI
✓
Événements de déchargement ignorés
✓
Reprise du dernier onglet ouvert sur n'importe quel appareil
✓
Suppression de la compatibilité avec UserAgentClientHintsGREASEUpdateEnabled
✓
Fin de la compatibilité de la synchronisation Chrome avec Chrome 81 ou version antérieure
✓
✓
Arrêt et suppression de WebSQL
✓
Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
✓
Arrêt prévu : événements de mutation
✓
Mise à jour obligatoire des extensions pour utiliser Manifest V3 d'ici juin 2025
✓
✓
✓
Modifications à venir de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Fin de la compatibilité avec ChromeOS Flex pour certains appareils
✓
Migration Bluetooth de ChromeOS Flex
✓
Configuration de la durée de l'économiseur d'écran
✓
Nouvelle apparence du lecteur multimédia ChromeOS
✓
Intégration d'événements de protection contre la perte de données dans l'outil d'investigation de sécurité
✓
Restrictions liées aux fichiers de paramètres de traitement des données ChromeOS
✓
Amélioration des notifications pour les applications épinglées
✓
Nouvelles options de synchronisation ChromeOS
✓
✓
Désactivation d'applications par l'administrateur dans les sessions Invité gérées
✓
Modifications de la console d'administration à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Suppression des navigateurs inactifs dans la gestion cloud du navigateur Chrome
✓
Rapport sur l'utilisation des applications et des extensions : mise en avant des extensions supprimées du Chrome Web Store
✓
Rapport sur les anciennes technologies
✓
Rapport d'erreur Chrome
✓
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour du navigateur Chrome
- Écran de sélection du moteur de recherche par défaut

À partir de Chrome 120, les utilisateurs finaux professionnels peuvent être invités à choisir leur moteur de recherche par défaut dans Chrome.
Dans le cadre de la préparation à la conformité DMA, certains utilisateurs seront invités à choisir leur moteur de recherche par défaut pour Chrome. Cette invite contrôle le paramètre de moteur de recherche par défaut, actuellement disponible sous chrome://settings/search. Les règles d'entreprise, DefaultSearchProviderEnabled et DefaultSearchProviderSearchUrl, continueront de contrôler ce paramètre tel qu'elles le font actuellement, si défini par l'administrateur informatique. En savoir plus sur cette règle et le groupe atomique associé
- Chrome 120 sur iOS, ChromeOS, Lacros, Linux, Mac et Windows : 1 % des utilisateurs commenceront peut-être à voir l'écran de sélection à partir de Chrome 120. 100 % d'ici Chrome 122 pour les utilisateurs concernés.
- Abandon des cookies tiers (3PCD) dans Chrome

Dans Chrome 120 et versions ultérieures (janvier 2024), Chrome désactivera les cookies tiers à l'échelle mondiale pour 1 % du trafic Chrome lors des tests réalisés sur Chrome en collaboration avec la CMA. La période de réalisation des tests donnera aux sites un véritable aperçu de ce qu'implique le fonctionnement sans cookies tiers. Étant donné que les protections contre le suivi des rebonds font également partie de l'abandon des cookies tiers, des mesures d'atténuation pour le suivi des rebonds seront appliquées aux utilisateurs appartenant à ce groupe pour lequel les cookies tiers seront bloqués afin que leur état soit effacé pour les sites classés comme outil de suivi des rebonds. La plupart des utilisateurs de la version Enterprise devraient être automatiquement exclus de ce groupe de test. Toutefois, nous recommandons aux administrateurs d'utiliser de manière proactive les règles BlockThirdPartyCookies et CookiesAllowedForUrls pour réactiver les cookies tiers et désactiver l'inclusion de leurs navigateurs gérés avant le test. Les entreprises auront ainsi le temps d'apporter les modifications nécessaires pour ne pas se baser sur cette règle ni sur les cookies tiers.
Nous prévoyons de fournir davantage d'outils (comme le rapport sur les anciennes technologies) pour vous aider à identifier les cas d'utilisation des cookies tiers. Les administrateurs peuvent définir la règle BlockThirdPartyCookies sur "False" pour réactiver les cookies tiers pour tous les sites. Cependant, les utilisateurs ne pourront pas modifier le paramètre correspondant dans Chrome. Pour éviter tout dysfonctionnement, vous pouvez aussi définir la règle CookiesAllowedForUrls pour ajouter vos applications d'entreprise à la liste d'autorisation afin qu'elles continuent à recevoir des cookies tiers.
Les utilisateurs finaux professionnels qui sont inclus dans ce groupe de test et qui ne sont pas couverts par ces règles d'administration de l'entreprise peuvent utiliser la commande de contournement des utilisateurs (l'icône en forme d'œil dans l'omnibox) pour réactiver temporairement les cookies tiers pendant 90 jours sur un site donné, si nécessaire. Les règles d'administration de l'entreprise remplacent les contrôles de contournement des utilisateurs. Par exemple, si vous définissez la règle BlockThirdPartyCookies sur "true", les cookies tiers seront désactivés pour tous les sites et les utilisateurs ne pourront pas utiliser cette commande de contournement.
Les protections contre le suivi des rebonds sont également couvertes par les mêmes règles que les cookies et appliquées lorsque le site d'origine des rebonds n'est pas autorisé à avoir/recevoir des cookies tiers. Ainsi, si vous définissez la règle BlockThirdPartyCookies sur "false" ou la règle CookiesAllowedForUrls pour un site, les mesures d'atténuation du suivi des rebonds ne pourront pas effacer l'état pour les sites.
Les intégrations SaaS d'entreprise utilisées dans un contexte intersites pour des cas d'utilisation non publicitaires pourront s'inscrire à l'évaluation avant arrêt des cookies tiers pour continuer à accéder aux cookies tiers pendant une période limitée.
La fonctionnalité heuristique accordera un accès temporaire aux cookies tiers dans certains cas limités en fonction du comportement des utilisateurs. Cela atténue les problèmes de site causés par l'abandon des cookies tiers dans les schémas établis tels que les pop-ups et redirections de fournisseurs d'identité.
Pour savoir comment vous préparer, envoyer des commentaires et signaler d'éventuels problèmes sur le site, consultez la section Mode B : abandon de 1 % des cookies tiers de ce blog et l'article Anticiper la fin des cookies tiers.
- Chrome 120 sous ChromeOS, Linux, Mac et Windows
Les cookies tiers sont désactivés dans 1% du trafic mondial. Les utilisateurs de la version Enterprise sont automatiquement exclus de ce comportement lorsque cela est possible, et une règle permet d'ignorer la modification.
- Changement de nom : les règles FirstPartySets deviennent RelatedWebsiteSets

Les règles d'entreprise FirstPartySetsEnabled et FirstPartySetsOverrides sont renommées RelatedWebsiteSetsEnabled et RelatedWebsiteSetsOverrides respectivement. Le comportement des règles reste inchangé. À l'avenir, les administrateurs devront utiliser les nouvelles règles RelatedWebsiteSetsEnabled et RelatedWebsiteSetsOverrides. Pour en savoir plus sur ce changement de nom, consultez la page https://developer.chrome.com/blog/related-website-sets/.
- Chrome 120 sur Android, ChromeOS, Lacros, Linux, Mac, Windows et Fuchsia
- Chrome Web Store : amélioration de l'expérience utilisateur

L'équipe Chrome vous présente un nouveau Chrome Web Store qui simplifie le processus de recherche et de gestion des extensions. En plus d'une interface moderne remise au goût du jour, le Store propose de nouvelles catégories d'extensions, dont des extensions optimisées par l'IA et lasélection des éditeurs. Ces améliorations seront déployées progressivement au cours des prochains mois.
Les utilisateurs peuvent revenir temporairement à la mise en page d'origine du Store en cliquant sur les trois points à côté de leur avatar de profil et en sélectionnant "Rétablir le Web Store d'origine". Cette option temporaire sera désactivée en janvier 2024 et ne peut pas être contrôlée de manière centralisée par les administrateurs.
Les entreprises auront toujours accès à leurs règles d'entreprise dans la nouvelle expérience utilisateur du Chrome Web Store.
La nouvelle version du Chrome Web Store proposera également une section dédiée aux extensions spécifiques à votre domaine. Pour en savoir plus sur la publication d'extensions privées, consultez Options de publication Entreprise.
Notez qu'il existe un problème connu dans ExtensionSettings : l'élément blocked_install_message ne s'affiche pas correctement dans la nouvelle interface utilisateur du Chrome Web Store. Nous nous efforçons de résoudre le problème.
- Contrôle de sécurité repensé sur ordinateur

Dans Chrome 120, nous commençons à lancer un nouveau contrôle de sécurité proactif qui vérifie régulièrement le navigateur pour détecter d'éventuels problèmes de sécurité et informe les utilisateurs lorsqu'un élément nécessite leur attention. Ce lancement introduit également une nouvelle page contenant des actions proactives de sécurité Chrome et des informations adaptées à chaque utilisateur, conçues pour aider ces derniers à naviguer sur le Web en toute sécurité.
- Chrome 120 sur ChromeOS, LaCrOS, Linux, Mac, Windows

- Barre d'outils responsive pour Chrome pour ordinateur

Les clients Chrome pour ordinateur, quels que soient l'appareil et le mode de saisie (par exemple, souris ou écran tactile), disposent maintenant d'une barre d'outils qui s'adapte parfaitement à l'évolution de la taille des fenêtres. Cela se produit lorsque les utilisateurs sélectionnent et redimensionnent manuellement une fenêtre ou utilisent des outils de gestion de fenêtres spécifiques au système d'exploitation en plus d'un menu à développer.
- Chrome 120 sur ChromeOS, LaCrOS, Linux, Mac, Windows
- Chrome sous Android n'est plus compatible avec Android Nougat

Chrome 119 est la dernière version de Chrome compatible avec Android Nougat. Les utilisateurs concernés reçoivent un message les invitant à mettre à jour leur système d'exploitation.
Chrome 120 n'est pas compatible avec Android Nougat et n'est pas fourni aux utilisateurs de ce système.
- Chrome 120 sur Android : Chrome sur Android n'est plus compatible avec Android Nougat.
- Suivi des colis (iOS uniquement)

Les utilisateurs peuvent activer une nouvelle fonctionnalité de suivi des colis qui permettra d'afficher les dates de livraison estimées et l'état des colis sur une nouvelle fiche de la page Nouvel onglet. Cette fonctionnalité n'est disponible que pour les utilisateurs anglophones des États-Unis, et uniquement pour les colis traités via FedEx et USPS. Si nécessaire, vous pouvez désactiver cette fonctionnalité à l'aide d'une nouvelle règle appelée ParcelTrackingEnabled.
- Chrome 120 sur iOS : lancement de la fonctionnalité

- Suppression du préfixe -webkit-background-clip pour le texte et conversion en alias

Chrome permet d'utiliser la version sans préfixe pour background-clip: text et convertit -webkit-background-clip en alias pour background-clip. En outre, les mots clés sans suffixe (content, padding et border) ne sont plus acceptés.
- Chrome 120 sur Windows, Mac, Linux et Android
- Règles relatives aux utilisateurs Chrome pour iOS

Avec les règles relatives aux utilisateurs Chrome pour iOS, les administrateurs peuvent appliquer des règles et des préférences sur les appareils d'un utilisateur. Les paramètres s'appliquent chaque fois que l'utilisateur se connecte au navigateur Chrome avec son compte géré, sur n'importe quel appareil, y compris les appareils personnels.
À partir de Chrome 120, pour plus de cohérence sur iOS, les utilisateurs finaux gérés verront un avis de gestion indiquant que leur organisation gère le compte auquel ils se connectent. Dans Chrome 121, les administrateurs peuvent activer cette fonctionnalité dans la console d'administration, sous le paramètre Chrome sur iOS. Pour en savoir plus, consultez Définir des règles Chrome pour les utilisateurs ou les navigateurs.
- Chrome 120 sur iOS : la fonctionnalité commence à être déployée progressivement.

- Séparation des profils Chrome : nouvelles règles

Trois nouvelles règles sont désormais disponibles pour vous aider à configurer des profils d'entreprise : ProfileSeparationSettings, ProfileSeparationDataMigrationSettings et ProfileSeparationDomainExceptionList. Ces règles sont prioritaires sur ManagedAccountsSigninRestriction et EnterpriseProfileCreationKeepBrowsingData.
- Chrome 120 sur Linux, Mac et Windows
- Abandon des URL "data" dans SVGUseElement

La spécification SVG a été récemment mise à jour pour ne plus prendre en charge les URL "data" dans SVGUseElement. Cela permet de renforcer la sécurité de la plate-forme Web et la compatibilité entre les navigateurs, car Webkit n'accepte pas les URL "data" dans SVGUseElement. Pour en savoir plus, consultez cet article de blog.
L'attribution d'URL "data" dans SVGUseElement peut entraîner le contournement des scripts intersites (XSS) et des Trusted Types.
Pour les entreprises qui ont besoin de plus de temps pour migrer, la règle DataUrlInSvgUseEnabled restera disponible jusqu'à Chrome 128 afin de réactiver la compatibilité avec les URL "data" dans SVGUseElement.
- Chrome 120 sur Android, ChromeOS, Lacros, Linux, Mac, Windows et Fuchsia : suppression de la prise en charge des
URL "data" dans SVGUseElement
- Gestionnaire de mots de passe : partage de mots de passe

Le Gestionnaire de mots de passe permet aux utilisateurs de partager leurs mots de passe avec les membres de leur groupe familial Google (tel que configuré dans leur compte Google). Les utilisateurs ne peuvent partager qu'un seul mot de passe à la fois. Il n'est pas possible de partager des mots de passe de manière groupée. Le mot de passe partagé ne peut pas être mis à jour ni révoqué par l'utilisateur qui l'a envoyé.
En tant qu'administrateur d'entreprise, vous pouvez utiliser la règle PasswordSharingEnabled pour désactiver la fonctionnalité de partage pour tous les utilisateurs.
- Chrome 120 sur iOS, ChromeOS, Lacros, Linux, Mac, Windows et Fuchsia
- Suppression de l'option Recommandée pour plusieurs règles

Certaines règles peuvent être appliquées en tant que recommandations, ce qui permet aux administrateurs de définir une valeur initiale que les utilisateurs finaux peuvent modifier par la suite. Dans Chrome 119, l'option Recommandée était supprimée de plusieurs règles que les utilisateurs ne pouvaient pas configurer.
Toutes les règles concernées précédemment définies comme recommandées doivent maintenant être définies comme obligatoires pour continuer de s'appliquer.
- Chrome 119 sur Linux, Mac et Windows : l'option Recommandée est supprimée de la règle d'entreprise PrintPdfAsImageDefault.
- Chrome 120 sur Android, Linux, Mac et Windows : l'option Recommandée est supprimée des règles d'entreprise suivantes :
- PasswordDismissCompromisedAlertEnabled
- Enregistrement d'images dans Google Photos sur iOS

Lorsqu'un utilisateur connecté appuie de manière prolongée sur une image dans Chrome, il peut l'enregistrer directement dans Google Photos. Il a la possibilité de l'enregistrer dans n'importe quel compte connecté à l'appareil. Vous pouvez utiliser la règle ContextMenuPhotoSharingSettings pour activer cette fonctionnalité.
- Chrome 119 sur iOS : les utilisateurs peuvent enregistrer directement des images dans Google Photos.
- Chrome 120 sur iOS : une nouvelle règle, ContextMenuPhotoSharingSettings, est introduite pour contrôler cette fonctionnalité.

- Suppression de l'application globale de l'origine commune dans CSPEE

Chrome 120 supprime de l'application intégrée de CSP (CSPEE) un traitement spécial pour les iFrames de même origine.
Ce paramètre harmonise le comportement de CSPEE pour les iFrames inter-origines et ceux de même origine. Pour en savoir plus, consultez État de Chrome.
- Chrome 120 sur Windows, Mac, Linux et Android
- Demandes de fermeture pour CloseWatcher, <dialog> et popover=""

Les demandes de fermeture correspondent à un nouveau concept qui permet à un utilisateur de demander à fermer un élément ouvert à l'aide de la touche Échap sur un ordinateur, ou du geste ou du bouton "Retour" sur Android. L'intégration des demandes de fermeture dans Chromium apporte deux modifications :
- CloseWatcher est une nouvelle API permettant d'écouter directement les demandes de fermeture et d'y répondre.
- Mises à niveau de
<dialog> et popover="" pour utiliser le nouveau framework de demande de fermeture, de sorte qu'ils répondent au bouton "Retour" d'Android.
- Chrome 120 sur Windows, Mac, Linux et Android
- Abandon et suppression de la compatibilité avec Theora

Chrome 120 abandonne et supprime la compatibilité avec le codec vidéo Theora dans Chrome pour ordinateur, en raison de nouveaux risques de sécurité. La faible (et désormais souvent incorrecte) utilisation de Theora ne justifie plus sa prise en charge pour la plupart des utilisateurs. Les conteneurs Ogg resteront compatibles. Nous prévoyons de commencer à faire remonter les expériences liées à la désactivation de la compatibilité avec Theora dans Chrome 120. Si les utilisateurs rencontrent des problèmes lors de la lecture de vidéos spécifiques, ils peuvent réactiver la compatibilité via chrome://flags/#theora-video-codec si nécessaire jusqu'à Chrome 123. Pour en savoir plus, consultez État de Chrome.
- Chrome 120 sur ChromeOS, Lacros, Windows, Mac et Linux
- Consentement pour les signaux d'appareils non gérés

Cette fonctionnalité introduit un nouveau pop-up de consentement qui recueille le consentement des utilisateurs concernant l'autorisation ou non de Chrome à collecter les signaux de leur appareil.
La boîte de dialogue ne s'affiche que pour les utilisateurs qui remplissent les conditions suivantes :
- L'utilisateur est géré.
- L'appareil actuel de l'utilisateur n'est pas géré.
- L'administrateur de l'utilisateur a activé le service de confiance de l'appareil.
- L'administrateur de l'utilisateur n'a pas spécifiquement désactivé cette fonctionnalité et la règle correspondante.
- Chrome 120 sur Linux, Mac et Windows

- Interactions d'impression déplacées vers un processus de service

Dans Chrome 120, les interactions d'impression avec le système d'exploitation sont effectuées dans un processus de service distinct pour certains utilisateurs. Le fait de retirer ces interactions du processus du navigateur améliore sa stabilité. Cela améliore également la réactivité de l'interface utilisateur de l'aperçu avant impression. Une règle d'entreprise OopPrintDriversAllowed est disponible pour rétablir les interactions d'impression de la plate-forme à partir du processus du navigateur.
- Service de suggestions d'autorisations basées sur des URL

Chrome met à jour son service de suggestions d'autorisations. Auparavant, les demandes adressées aux serveurs Chrome pour le service de suggestions d'autorisations ne contenaient pas d'URL. Chrome va ajouter des signaux basés sur des URL au service de suggestions. Les administrateurs pouvaient désactiver l'envoi de demandes à Chrome en définissant la règle SafeBrowsingProtectionLevel sur 1 ou 0, ou en ne la configurant pas. Après cette mise à jour, la règle SafeBrowsingProtectionLevel n'activera plus ni ne désactivera le service de suggestions d'autorisations.
Le service de suggestions d'autorisations est désormais régi par la règle existante concernant la collecte de données anonymes incluant les URL : UrlKeyedAnonymizedDataCollectionEnabled.
- Chrome 120 sur ChromeOS, Linux, Mac et Windows : test de version stable de 1 %
- Nouvelles règles et règles mises à jour dans le navigateur Chrome
Règle
Description
ExtensionInstallTypeBlocklist
Liste de blocage pour les types d'extensions à installer
RelatedWebsiteSetsOverrides
Remplacer les ensembles de sites Web associés
RelatedWebsiteSetsEnabled
Activer la fonctionnalité d'ensembles de sites Web associés
DataUrlInSvgUseEnabled
Prise en charge des URL de données dans SVGUseElement
ContextMenuPhotoSharingSettings
Autoriser l'enregistrement d'images directement dans Google Photos (disponible sur iOS)
NativeHostsExecutablesLaunchDirectly
Forcer le lancement direct des hôtes de messagerie native exécutables Windows
IPv6ReachabilityOverrideEnabled
Activer l'annulation du contrôle de joignabilité IPv6
PasswordSharingEnabled
Activer le partage des identifiants de l'utilisateur avec d'autres utilisateurs
PrivateNetworkAccessRestrictionsEnabled
Indique si des restrictions doivent être appliquées aux requêtes adressées à des points de terminaison plus privés du réseau
- Règles supprimées dans le navigateur Chrome

Règle
Description
NativeClientForceAllowed
Imposer l'autorisation d'exécuter Native Client (NaCl).
ChromeRootStoreEnabled
Détermine si le Chrome Root Store et l'outil de vérification des certificats intégré seront utilisés pour vérifier les certificats de serveur
Mises à jour de ChromeOS
- Nouvelles commandes pour l'accélération du défilement de la souris

ChromeOS 120 ajoute de nouvelles commandes permettant aux utilisateurs de désactiver l'accélération du défilement de la souris et d'ajuster la vitesse de défilement.
- Comportement amélioré de Alt+clic

Vous pouvez configurer le comportement du clic droit à l'aide du clavier et du pavé tactile. Vous pouvez également configurer les paramètres d'actions pour les touches Début, Fin, Page Haut, etc. sur la sous-page Personnaliser les touches du clavier.
- Événements d'authentification XDR

Les événements d'authentification (verrouillage/déverrouillage, connexion/déconnexion) peuvent désormais être activés dans le cadre de la détection et de la réponse étendues (XDR) sur ChromeOS. Une fois le déploiement terminé, les systèmes XDR pourront utiliser ces événements pour fournir des informations sur la stratégie de sécurité des appareils.
- Redimensionnement de la fenêtre PIP par pincement

Vous pouvez désormais redimensionner les fenêtres Picture-in-picture (PIP) par pincement. Placez simplement deux doigts sur la fenêtre et resserrez-les ou écartez-les pour trouver la taille idéale pour votre écran.
- Nouvelle apparence du sélecteur d'emoji

ChromeOS 120 apporte une nouvelle palette de couleurs dynamique au sélecteur flottant d'emoji et de GIF.

- Raccourcis clavier – Activation des touches F11 et F12

La plupart des claviers ChromeOS ne disposent pas des touches F11 et F12, qui sont attendues dans de nombreuses applications. Cette proposition ajoute des options permettant de remapper les touches F11 et F12 dans la section "Remappage des touches du clavier" des paramètres.
- Arrêt de la compatibilité avec les anciens conteneurs et codecs multimédias ChromeOS

Le codec vidéo MPEG4 Part 2 et le conteneur AVI ne sont plus acceptés dans ChromeOS 120. Les utilisateurs qui en ont besoin peuvent réactiver temporairement la compatibilité à l'aide de chrome://flags/#cros-legacy-media-formats jusqu'à la version 125 de ChromeOS. Après quoi, l'arrêt sera définitif.
- Bouton de bureau virtuel ChromeOS (bouton Bento)

Le bouton Bento est un bouton d'étagère disponible pour tous les utilisateurs de bureaux virtuels. Il vous permet d'accéder rapidement aux opérations liées aux bureaux (visualisation, changement de bureau, création et organisation). Si l'utilisateur a déjà enregistré des bureaux, il peut également accéder à la bibliothèque de bureaux grâce à ce bouton.
- Informations sur les applications dans la gestion des applications

Les paramètres incluent désormais des informations supplémentaires sur les applications installées. Accédez à Paramètres > Applications > Gérer vos applications, puis sélectionnez une application pour voir l'espace de stockage qu'elle utilise, son numéro de version et des informations sur la manière dont elle a été installée.
- Fin de la compatibilité avec ChromeOS Flex pour certains appareils

À compter du 1er janvier 2024, les appareils avec une fin de prise en charge prévue pour 2023 ne seront plus compatibles. Les appareils qui ne sont plus certifiés figurent dans la liste ci-dessous. Pour obtenir la liste complète des appareils qui ne sont plus compatibles, consultez la liste des modèles certifiés.
- HP Compaq 6005 Pro HP
- Compaq Elite 8100
- Lenovo ThinkCentre M77
- HP ProBook 6550b
- HP 630
- Dell Optiplex 980
Les appareils continueront de recevoir les mises à jour de ChromeOS Flex, mais elles ne seront plus testées ni gérées par l'équipe Flex. Nous recommandons aux clients de passer à des appareils ChromeOS plus récents pour bénéficier des nouvelles fonctionnalités et améliorations de sécurité.
Mises à jour de la console d'administration
- Nouvelles règles dans la console d'administration

Nom de la règle
Pages
Compatible avec
Catégorie/Champ
PowerManagementIdleSettings (assombrissement de l'écran, extinction de l'écran, actions en cas d'inactivité)
Utilisateur, session Invité gérée
ChromeOS
Démarrage et arrêt – Paramètres d'inactivité
ScreenLockDelays
Utilisateur, session Invité gérée
ChromeOS
Démarrage et arrêt – Paramètres d'inactivité
LidCloseAction
Utilisateur, session Invité gérée
ChromeOS
Démarrage et arrêt – Paramètres d'inactivité
ChromeOsLockOnIdleSuspend (écran de verrouillage en cas de fermeture du capot)
Utilisateur, session Invité gérée
ChromeOS
Démarrage et arrêt – Paramètres d'inactivité
NativeHostsExecutablesLaunchDirectly
Utilisateur
Navigateur Chrome
Autres paramètres
ExtensionInstallTypeBlocklist
Autres paramètres d'application
Navigateur Chrome
Autres paramètres d'application
ContextMenuPhotoSharingSettings
Utilisateur
Chrome pour iOS
Paramètres de contenu
PrivateNetworkAccessRestrictionsEnabled
Utilisateur, session Invité gérée
ChromeOS, navigateur Chrome, Chrome pour Android
Paramètres réseau
DeviceFlexHwDataForProductImprovementEnabled
Appareil
ChromeOS
Autres paramètres
IPv6ReachabilityOverrideEnabled
Utilisateur
ChromeOS, navigateur Chrome, Chrome pour Android
Paramètres réseau
DataUrlInSvgUseEnabled
Utilisateur, session Invité gérée
ChromeOS, navigateur Chrome, Chrome pour Android
Sécurité
Prochainement
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Fonctionnalités d'IA générative
Dans Chrome 115, Google a introduit sa première intégration d'IA générative dans le panneau latéral de la recherche. À partir de Chrome 121, des fonctionnalités supplémentaires d'IA générative seront déployées dans Chrome. Vous pourrez les activer via une nouvelle page chrome://settings. Des règles d'entreprise seront disponibles lors du déploiement pour vous permettre de contrôler ces fonctionnalités. Plus de détails seront communiqués dans les prochaines versions intermédiaires.
- (Première version) Chrome 121 sur ChromeOS, Linux, Mac et Windows
- Archives chiffrées plus sécurisées pour les utilisateurs de la navigation sécurisée standard
Les utilisateurs de la navigation sécurisée standard seront invités à saisir un mot de passe pour télécharger des archives chiffrées. Cela permettra de collecter plus de métadonnées sur le téléchargement (telles que les hachages de fichiers contenus et les signatures exécutables), qui seront envoyées à Google pour des évaluations de meilleure qualité. Le mot de passe restera local. Vous pouvez contrôler cette fonctionnalité à l'aide de la règle SafeBrowsingDeepScanningEnabled.
- Chrome 121 sur Linux, Mac et Windows
- Invite d'autorisations pour l'API Web MIDI
Il y a eu plusieurs problèmes signalés avec l'accès furtif de l'API Web MIDI aux appareils MIDI clients ( bugs ). Pour résoudre ces problèmes, le groupe de travail audio a décidé d'accorder une autorisation explicite à l'accès général à l'API MIDI. À l'origine, l'autorisation explicite n'était requise que pour l'utilisation avancée de MIDI (messages système exclusif, SysEx) dans Chrome, avec un accès restreint derrière une invite d'autorisation. Nous prévoyons d'étendre le champ d'application de cette autorisation à l'utilisation standard de l'API MIDI.
Actuellement, l'utilisation de messages SysEx avec l'API Web MIDI nécessite une autorisation explicite de l'utilisateur. Avec cette implémentation, même l'accès à l'API Web MIDI sans prise en charge de SysEx nécessitera une autorisation de l'utilisateur. Trois nouvelles règles, DefaultMidiSetting, MidiAllowedForUrls et MidiBlockedForUrls, seront disponibles pour permettre aux administrateurs de préconfigurer l'accès des utilisateurs à l'API.
- Chrome 121 sur Windows, Mac, Linux et Android
- Le service réseau sous Windows sera exécuté en bac à sable
Le service réseau, qui s'exécute déjà dans son propre processus, sera exécuté en bac à sable sous Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions et signaler les problèmes que vous rencontrez.
- Chrome 121 sur Windows : service réseau en bac à sable sous Windows
- Capture de liens pour les utilisateurs sur les PWA : Windows, Mac et Linux
Les liens Web redirigent automatiquement les utilisateurs vers les applications Web installées. Pour mieux répondre aux attentes des utilisateurs concernant les applications Web installées, Chrome facilitera le basculement entre le navigateur et les applications Web installées. Lorsque l'utilisateur clique sur un lien pouvant être géré par une application Web installée, Chrome ajoute un chip dans la barre d'adresse pour lui suggérer de basculer vers l'application. Cliquer sur le chip lance l'application directement ou ouvre une grille d'applications compatibles avec ce lien. Pour certains utilisateurs, cliquer sur un lien ouvrira toujours automatiquement l'application.
- Chrome 121 sous Linux, Mac et Windows : lorsque certains utilisateurs cliquent sur un lien, celui-ci s'ouvre systématiquement dans une PWA installée, tandis que pour d'autres, le lien s'ouvre dans un nouvel onglet avec un chip dans la barre d'adresse. Cliquer sur ce chip permet de lancer l'application. Ce test vous permet de déterminer si les utilisateurs préfèrent que les liens soient lancés par défaut. Le test sera exécuté sur Canary/Dev/Beta et sur 1% de la version stable.
- Chrome 123 sous Linux, Mac et Windows: sur la base des résultats du test dans Chrome 121, nous lancerons cette fonctionnalité sur 100% de la version stable avec une activation par défaut (toujours lancer les applications lorsque l'utilisateur clique sur un lien) ou une désactivation par défaut (s'ouvrent toujours dans un onglet, lancement uniquement si l'utilisateur clique sur le chip de la barre d'adresse).
- Navigation dans le panneau latéral : épinglage/annulation de l'épinglage
À partir de Chrome 121, l'icône du panneau latéral sera supprimée pour faire évoluer la navigation dans le panneau latéral afin de permettre la personnalisation grâce à l'épinglage à la barre d'outils. Cela permettra un accès direct efficace à une suite de panneaux.
- Chrome 121 sur ChromeOS, Lacros, Linux, Mac, Windows, Fuchsia
- SharedImages pour les API VideoDecoder PPAPI
Chrome 119 introduit une nouvelle règle PPAPISharedImagesForVideoDecoderAllowed pour contrôler la refactorisation récente des API VideoDecoder dans le plug-in PPAPI.
- Chrome 119 sur ChromeOS, Lacros : ajout d'une règle pour le mécanisme de secours.
- Chrome 122 sur ChromeOS, Lacros: la règle de mécanisme de secours et les anciens chemins de code correspondants sont supprimés.
- Ignorer les événements de déchargement
La présence d'écouteurs d'événements de déchargement est le principal bloqueur pour le cache amélioré dans les navigateurs basés sur Chromium et pour Firefox sur les plates-formes de bureau. En revanche, pour les plates-formes mobiles, presque tous les navigateurs donnent la priorité au cache amélioré en ne déclenchant pas d'événements de déchargement dans la plupart des cas. Pour améliorer la situation, nous avons travaillé avec de nombreux partenaires et avons réussi à réduire l'utilisation des écouteurs d'événements de déchargement au cours des dernières années. Pour accélérer cette migration, nous proposons que Chrome pour ordinateur ignore progressivement le déchargement des événements.
Si vous avez besoin de plus de temps pour abandonner les événements de déchargement, nous vous proposerons de les désactiver temporairement via une API Permissions-Policy et une règle d'entreprise ForcePermissionPolicyUnloadDefaultEnabled, qui vous permet de ne pas modifier le comportement de manière sélective.
- Chrome 117 sur ChromeOS, Linux, Mac et Windows : essai en développement
- Chrome 119 sur ChromeOS, Linux, Mac et Windows : ajout de la règle ForcePermissionPolicyUnloadDefaultEnabled
- Chrome 121 à 131 sur ChromeOS, Linux, Mac et Windows : évaluation avant arrêt (le déploiement général de l'arrêt sera limité jusqu'à ce que l'évaluation avant arrêt soit prête)
- Reprise du dernier onglet ouvert sur n'importe quel appareil
Chrome proposera aux utilisateurs un raccourci rapide pour reprendre le dernier onglet ouvert sur n'importe quel appareil au cours des dernières 24 heures avec le même profil utilisateur connecté. Les administrateurs pourront contrôler cette fonctionnalité à l'aide d'une règle d'entreprise existante nommée SyncTypesListDisabled.
- Chrome 122 sur iOS : lancement de la fonctionnalité
- Suppression de la compatibilité avec UserAgentClientHintsGREASEUpdateEnabled
Nous prévoyons d'abandonner la règle UserAgentClientHintsGREASEUpdateEnabled, car l'algorithme GREASE mis à jour est activé par défaut depuis plus d'un an. Elle sera à terme supprimée.
- Chrome 122 sur Android, ChromeOS, Linux, Mac et Windows: la règle est arrêtée
- Chrome 125 sur Android, ChromeOS, Linux, Mac et Windows: la règle est supprimée
- La synchronisation Chrome n'est plus compatible avec Chrome 81 ni avec les versions antérieures
La synchronisation Chrome ne sera plus compatible avec Chrome 81 ni avec les versions antérieures. Vous devez passer à une version plus récente de Chrome si vous souhaitez continuer à utiliser la synchronisation Chrome.
- Chrome 123 sur Android, iOS, Chrome OS, Linux, Mac et Windows : le changement sera appliqué.
- Abandon et suppression de WebSQL
Avec SQLite via WASM comme solution officielle de remplacement, nous prévoyons de supprimer entièrement WebSQL. Cela nous permettra d'assurer la sécurité de nos utilisateurs.
La norme de base de données Web SQL a été proposée pour la première fois en avril 2009 et a été abandonnée en novembre 2010. Gecko n'a jamais implémenté cette fonctionnalité, et WebKit l'a abandonnée en 2019. Le W3C a encouragé les personnes ayant besoin de bases de données Web à adopter le stockage Web ou une base de données indexée.
Depuis sa publication, il est extrêmement difficile d'assurer la sécurité de nos utilisateurs. Au départ, SQLite n'a pas été conçu pour exécuter des instructions SQL malveillantes. C'est pourtant exactement ce que nous devons faire avec WebSQL. Faire face à une avalanche de problèmes de stabilité et de sécurité représente un coût imprévisible pour l'équipe de stockage.
- Chrome 115 : message d'abandon ajouté à la console.
- Chrome 117 : dans Chrome 117, l'évaluation avant arrêt de WebSQL commence. L'évaluation prend fin dans Chrome 123. Pendant la période d'évaluation, la règle WebSQLAccess est nécessaire pour que la fonctionnalité soit disponible.
- Chrome 119 : WebSQL n'est plus disponible à partir de Chrome 119. L'accès à cette fonctionnalité est disponible jusqu'à Chrome 123 à l'aide de la règle WebSQLAccess.
- Chrome 123 sur ChromeOS, Lacros, Linux, Mac et Windows : à partir de Chrome 123, la règle WebSQLAccess, qui permet d'activer WebSQL, ne sera plus disponible.
- Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 128 sur Android, ChromeOS, Linux, Mac et Windows : suppressions de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Projet d'abandon : événements de mutation
Les événements de mutation synchrones, y compris DOMSubtreeModified, DOMNodeInserted, DOMNodeRemoved, DOMNodeRemovedFromDocument, DOMNodeInsertedIntoDocument et DOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité de l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer.
- Chrome 127 sur Android, ChromeOS, Linux, Mac et Windows : les événements de mutation cesseront de fonctionner dans Chrome 127, vers le 30 juillet 2024.
- Les extensions doivent être mises à jour pour utiliser Manifest V3 d'ici juin 2025
Les extensions doivent être mises à jour pour utiliser Manifest V3. Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3.
À partir de juin 2024, Chrome désactivera progressivement les extensions Manifest V2 s'exécutant dans le navigateur. Une règle d'entreprise ExtensionManifestV2Availability est disponible pour contrôler si les extensions Manifest V2 sont autorisées ou non. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. De plus, les ordinateurs sur lesquels cette règle est activée ne seront pas inclus dans la désactivation des extensions Manifest V2 avant l'année suivante (juin 2025), date à laquelle la règle sera supprimée.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page "Utilisation des applications et des extensions" dans la gestion cloud du navigateur Chrome. Pour en savoir plus, consultez le calendrier Manifest, y compris:
- Chrome 110 sur ChromeOS, Lacros, Linux, Mac, Windows: la règle d'entreprise ExtensionManifestV2Availability permet de contrôler si les extensions Manifest V2 sont autorisées. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Après la migration, la règle vous permettra d'étendre l'utilisation des extensions Manifest V2.
- Chrome 127 sur ChromeOS, Lacros, Linux, Mac et Windows: Chrome désactivera progressivement les extensions Manifest V2 sur les appareils des utilisateurs. Seuls les utilisateurs pour lesquels la règle d'entreprise ExtensionManifestV2Availability est activée pourront continuer à utiliser les extensions Manifest V2 dans leur organisation.
- Chrome 139 sur ChromeOS, Lacros, Linux, Mac et Windows : suppression de la règle ExtensionManifestV2Availability.
Modifications à venir de ChromeOS
- Fin de la compatibilité avec ChromeOS Flex pour certains appareils

À compter du 1er janvier 2024, les appareils avec une fin de prise en charge prévue pour 2023 ne seront plus compatibles. Vous en trouverez des exemples ci-dessous. Pour obtenir la liste complète des appareils certifiés qui ne seront plus pris en charge, veuillez cliquer ici.
- HP Compaq 6005 Pro
- HP Compaq Elite 8100
- Lenovo ThinkCentre M77
- HP ProBook 6550b
- HP 630
- Dell Optiplex 980
Les appareils continueront de recevoir les mises à jour de ChromeOS Flex, mais celles-ci ne seront plus testées ni gérées par l'équipe Flex.
Nous recommandons aux clients de passer à des appareils ChromeOS plus récents pour bénéficier des nouvelles fonctionnalités et des améliorations de la sécurité.
- Migration Bluetooth de ChromeOS Flex

ChromeOS Flex sera mis à niveau vers la pile Bluetooth Floss dans ChromeOS 121. Les appareils suivants ne seront plus compatibles avec la fonctionnalité Bluetooth à la suite de cette migration.
- HP ProBook 4530s
- Lenovo ThinkPad T420
- HP Elitebook 8460p
- Apple iMac 11,2
- Lenovo ThinkPad x220
- Dell Vostro 3550
- HP 3115m
- HP Elitebook 2560p
- HP ProBook 6465b
- Lenovo ThinkPad L420
- Définir la durée de l'économiseur d'écran

Dès ChromeOS 120, vous pourrez définir la durée de l'économiseur d'écran lorsque l'appareil est en charge. Les utilisateurs peuvent désormais décider pendant combien de temps l'économiseur d'écran doit s'exécuter lorsque leur appareil est en charge (et non sur batterie). Une nouvelle règle d'entreprise vous permet de contrôler ce paramètre. Par défaut, il est défini sur "Indéfiniment", mais vous pouvez réduire la durée à l'aide des options du menu déroulant.
- Le lecteur multimédia ChromeOS fait peau neuve

Dès ChromeOS 121, les boutons du lecteur multimédia seront plus grands, et les couleurs correspondront à votre fond d'écran. Le lecteur multimédia s'affichera lorsque vous lirez des contenus vidéo ou audio (comme Spotify ou YouTube) dans "Réglages rapides". Vous pourrez cliquer sur l'icône en forme de punaise pour déplacer le lecteur multimédia sur l'étagère. En plus de contrôler les contenus multimédias en cours de diffusion, vous pourrez également caster des contenus Web sur les enceintes ou les écrans de votre réseau local.

- Intégrer l'ID et le nom de la règle d'événements de protection contre la perte de données dans l'outil d'investigation de sécurité

Les événements de contrôle des données ChromeOS pour la protection contre la perte de données proposeront des champs supplémentaires permettant d'enrichir les informations pour les administrateurs dans l'outil d'investigation de sécurité.
- Restrictions liées aux fichiers des paramètres de traitement des données ChromeOS

Dans ChromeOS 121, les paramètres de traitement des données ChromeOS pour la protection contre la perte de données permettront aux équipes IT et de sécurité de protéger les données client et d'entreprise importantes. Ils seront disponibles, entre autres, pour les actions de copier-coller, les captures d'écran, le partage d'écran et l'impression. Les administrateurs informatiques pourront créer une stratégie de protection des informations à l'aide de règles basées sur la source de données, la destination et l'utilisateur.
Une nouvelle fonctionnalité permettra de contrôler les actions que les utilisateurs peuvent effectuer sur les fichiers sur les appareils ChromeOS, par le biais de règles basées sur la source et la destination.
- Amélioration des notifications pour les applications épinglées

Dès ChromeOS 121, vous pourrez distinguer visuellement les notifications épinglées des autres notifications. Nous modifierons les caractéristiques visuelles, les boutons et le texte des notifications pour qu'elles tiennent dans des bulles de taille fixe. Ainsi, l'apparence des notifications épinglées se distinguera nettement de celle des notifications standards, ce qui soulignera la différence de ces notifications en termes d'objectifs (informer l'utilisateur d'un processus en cours plutôt que d'un événement instantané).
- Nouvelles options de synchronisation de ChromeOS

ChromeOS proposera bientôt une nouvelle expérience de configuration d'appareil permettant aux utilisateurs de personnaliser les paramètres de synchronisation des applications, les paramètres, les réseaux Wi-Fi et le fond d'écran.
- Désactivation d'applications par l'administrateur dans les sessions Invité gérées

Jusqu'à présent, les sessions Invité gérées comprenaient un ensemble d'applications (Explorer, Galerie et Terminal) mises à la disposition de l'utilisateur. Avec la règle SystemFeaturesDisableList, les administrateurs pourront bientôt désactiver ces applications, en les bloquant et en les masquant pour les utilisateurs de votre entreprise.
Modifications de la console d'administration à venir
- Suppression de navigateur inactif dans la gestion cloud du navigateur Chrome

Dans Chrome 123, la règle concernant la période d'inactivité pour la suppression des données de navigateur sera ajoutée à la console d'administration et supprimera automatiquement les navigateurs qui n'ont pas contacté le serveur dans le délai d'inactivité déterminé par la règle. Au moment du lancement de la règle, la période d'inactivité sera définie par défaut sur 18 mois. Tous les navigateurs enregistrés qui sont inactifs depuis plus de 18 mois seront supprimés de votre compte peu de temps après la publication de cette règle. La valeur maximale pour déterminer la période d'inactivité du navigateur est de 730 jours et la valeur minimale de 28 jours.
Remarque. Si vous réduisez considérablement la période, davantage de navigateurs enregistrés seront considérés comme inactifs et supprimés. Vous devez donc le faire avec précaution. Pour limiter ce problème, vous pouvez définir à l'avance la valeur de la règle Gestion des jetons d'appareil sur "Supprimer le jeton", ce qui permet aux navigateurs supprimés de se réenregistrer automatiquement dans la gestion cloud du navigateur Chrome. au prochain redémarrage du navigateur (si le jeton d'enregistrement est toujours valide). Consultez la règle de gestion des jetons d'appareil.
- À partir de Chrome 121 : l'interface utilisateur de la règle concernant la période d'inactivité pour la suppression des données de navigateur sera disponible en accès anticipé dans la console d'administration. Pour les administrateurs informatiques qui estiment que la valeur par défaut de 18 mois n'est pas adaptée, cela leur permettra de définir explicitement une valeur de règle (période d'inactivité) quelques semaines avant le début de la suppression effective.
- Rapport sur l'utilisation des applications et des extensions: mise en avant des extensions supprimées du Chrome Web Store

À partir de la version 121, Chrome ajoute de nouvelles informations au rapport sur l'utilisation des applications et des extensions pour vous aider à déterminer si une extension a été récemment supprimée du Chrome Web Store via une nouvelle colonne de notifications et une nouvelle colonne Chrome Web Store qui représente l'état de la fiche d'une extension.Sur la page Informations sur l'application, vous pouvez savoir pourquoi une extension a été supprimée du Chrome Web Store. Cette fonctionnalité aidera les administrateurs informatiques à déterminer l'impact de la règle désactivant les extensions dont la publication a été annulée.
Cette fonctionnalité est mise à la disposition des membres du programme Testeur de confiance de Chrome Enterprise à des fins de test. Vous pouvez vous inscrire à notre programme Testeur de confiance.
- Chrome 120 sous Linux, Mac et Windows : programme Testeur de confiance
- Chrome 121 sur Linux, Mac et Windows: déploiement de la fonctionnalité
Rapport sur l'utilisation des applications et des extensions :
Page d'informations concernant l'application :

- Rapport sur les anciennes technologies

Dès Chrome 121, le rapport Technologies anciennes sera disponible dans la console d'administration. Il signalera de manière proactive les sites Web (internes et externes) qui utilisent des technologies qui seront abandonnées, comme les modifications des cookies SameSite, ou des protocoles de sécurité plus anciens tels que TLS 1.0/1.1 et les cookies tiers. Ces informations permettront aux administrateurs informatiques de planifier avec les développeurs les migrations technologiques requises avant l'entrée en vigueur de l'abandon.
Cette fonctionnalité sera mise à disposition de notre programme Testeur de confiance dès Chrome 120. Si vous souhaitez nous aider à tester cette fonctionnalité, vous pouvez vous inscrire au programme Testeur de confiance de Chrome Enterprise sur cette page.
- À partir de Chrome 121 sur Linux, Mac et Windows

- Rapport d'erreur Chrome

Dès Chrome 122, vous pourrez visualiser les événements de plantage dans la console d'administration à l'aide de la nouvelle page de rapport d'erreur de Chrome. Ce rapport contient un graphique dynamique représentant les plantages Chrome au fil du temps, regroupés par version. Des filtres supplémentaires sont disponibles pour les champs suivants : "Plates-formes de l'OS", "Versions Chrome" et dates. Ce rapport vous aidera à identifier de manière proactive les problèmes Chrome potentiels au sein de votre organisation.
Cette fonctionnalité sera mise à disposition de notre programme Testeur de confiance dès Chrome 121. Si vous souhaitez nous aider à tester cette fonctionnalité, vous pouvez vous inscrire au programme Testeur de confiance de Chrome Enterprise sur cette page.
- Chrome 121 sur Linux, Mac et Windows : programme Testeur de confiance
- Chrome 122 sur Linux, Mac et Windows: déploiement de la fonctionnalité

Chrome 119
Mises à jour du navigateur Chrome
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Modifications du calendrier des versions de Chrome
✓
Arrêt et suppression de WebSQL
✓
Mises à jour concernant la compatibilité avec Native Client
✓
Suppression de l'API Sanitizer
✓
Possibilité d'enregistrer, de rappeler et de synchroniser des groupes d'onglets
✓
Abandon de l'attribut shadowroot non standard pour le Shadow DOM déclaratif
✓
Remplacement dans les chaînes UI Chrome de "Effacer" par "Supprimer" lors de la suppression de données
✓
Journalisation des erreurs internes des outils de développement dans les rapports d'erreur internes de Chrome
✓
Événements de déchargement ignorés
✓
SharedImages pour le décodage vidéo PPAPI
✓
Suppression de l'en-tête Authorization lors de la redirection multi-origines
✓
Paramètre dédié au service de suggestions d'autorisations
✓
Recherches en temps réel avec préfixe de hachage
✓
Suppression de l'option "Recommandée" pour plusieurs règles
✓
Caractères de ponctuation des hôtes d'URL conformes à la norme
✓
Enregistrement des images dans Google Photos sur iOS
✓
Nouvelles règles et règles mises à jour dans le navigateur Chrome
✓
Règles supprimées du navigateur Chrome
✓
Mises à jour de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Centre de confidentialité
✓
Modèles pour les administrateurs ChromeOS
✓
Utilisation de Drive hors connexion sur Chromebook Plus
✓
✓
Mises à jour de la console d'administration
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Nouvelles règles dans la console d'administration
✓
Modifications du navigateur Chrome à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Écran de sélection du moteur de recherche par défaut
✓
Règles d'entreprise FirstPartySets renommées RelatedWebsiteSets
✓
✓
Contrôle de sécurité repensé sur ordinateur
✓
Barre d'outils responsive pour Chrome sur ordinateur
✓
Fin de la compatibilité de Chrome sur Android avec Android Lollipop
✓
Abandon des cookies tiers dans Chrome
✓
Suivi des colis (iOS uniquement)
✓
Service réseau exécuté en bac à sable sur Windows
✓
Affichage d'une bannière permettant de reprendre le dernier onglet depuis d'autres appareils
✓
Reprise du dernier onglet ouvert sur n'importe quel appareil
✓
Suppression du préfixe de -webkit-background-clip pour le texte et conversion en alias
✓
Règles relatives aux utilisateurs Chrome pour iOS
✓
Séparation des profils Chrome : nouvelles règles
✓
Abandon des URL de données dans SVGUseElement
✓
✓
Gestionnaire de mots de passe : partage de mots de passe
✓
✓
Invite d'autorisations pour l'API Web MIDI
✓
Protection IP Phase 0 pour Chrome
✓
Rapport sur l'utilisation des applications et des extensions : mise en avant des extensions supprimées du Chrome Web Store
✓
Rapport sur les anciennes technologies
✓
Suppression de la compatibilité avec UserAgentClientHintsGREASEUpdateEnabled
✓
Fin de la compatibilité de la synchronisation Chrome avec Chrome 81 ou version antérieure
Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
✓
Arrêt prévu : événements de mutation
✓
Mise à jour obligatoire des extensions pour utiliser Manifest V3
✓
✓
✓
Modifications à venir de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Configuration de la durée de l'économiseur d'écran
✓
Nouvelles commandes pour l'accélération du défilement de la souris
✓
Comportement amélioré pour Alt+clic
✓
Nouvelle apparence du lecteur multimédia ChromeOS
✓
Amélioration des notifications pour les applications épinglées
✓
Nouvelles options de synchronisation ChromeOS
✓
✓
Désactivation d'applications par l'administrateur dans les sessions Invité gérées
✓
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour du navigateur Chrome
- Changements du calendrier des versions de Chrome

Chrome 119 et toutes les versions suivantes seront avancés d'une semaine. Par exemple, Chrome 119 est disponible en version stable anticipée le 25 octobre au lieu du 1er novembre. Les versions bêta seront également avancées d'une semaine à partir de Chrome 119.
Pour en savoir plus, consultez le calendrier des versions de Chrome.
- Chrome 119 sur Android, iOS, ChromeOS, Linux, Mac et Windows
- Abandon et suppression de WebSQL

Avec SQLite via WASM comme solution officielle de remplacement, nous prévoyons de supprimer entièrement WebSQL. Cela nous permettra d'assurer la sécurité de nos utilisateurs.
La norme de base de données Web SQL a été proposée pour la première fois en avril 2009 et a été abandonnée en novembre 2010. Gecko n'a jamais implémenté cette fonctionnalité, et WebKit l'a abandonnée en 2019. Le W3C a encouragé les personnes ayant besoin de bases de données Web à adopter le stockage Web ou une base de données indexée.
Depuis sa publication, il est extrêmement difficile d'assurer la sécurité de nos utilisateurs. Au départ, SQLite n'a pas été conçu pour exécuter des instructions SQL malveillantes. C'est pourtant exactement ce que nous devons faire avec WebSQL. Faire face à une avalanche de problèmes de stabilité et de sécurité représente un coût imprévisible pour l'équipe de stockage.
- Chrome 115 : message d'abandon ajouté à la console.
- Chrome 117 : dans Chrome 117, l'évaluation avant arrêt de WebSQL commence. L'évaluation prend fin dans Chrome 123. Pendant la période d'évaluation, la règle WebSQLAccess est nécessaire pour que la fonctionnalité soit disponible.
- Chrome 119 : WebSQL n'est plus disponible à partir de Chrome 119. L'accès à cette fonctionnalité est disponible jusqu'à Chrome 123 à l'aide de la règle WebSQLAccess.
- Chrome 123 sur ChromeOS, Lacros, Linux, Mac et Windows : à partir de Chrome 123, la règle WebSQLAccess, qui permet d'activer WebSQL, ne sera plus disponible.
- Mises à jour de la compatibilité avec Native Client

Chrome 119 supprime une règle d'entreprise temporaire, NativeClientForceAllowed, qui permettait de continuer à utiliser Native Client.
- Chrome 117 sur Linux, Mac et Windows : suppression de la compatibilité avec Native Client (NaCl) dans les extensions Windows, macOS et Linux
- Chrome 119 sur Linux, Mac, Windows : suppression de la règle NativeClientForceAllowed.
- Suppression de l'API Sanitizer

Pour éviter que l'API Sanitizer actuelle s'impose, nous envisageons de supprimer l'implémentation actuelle. Nous prévoyons de réimplémenter l'API Sanitizer lorsque la spécification proposée se stabilisera à nouveau.
L'API Sanitizer vise à créer un outil de nettoyage HTML facile à utiliser, toujours sécurisé et géré dans le navigateur sur la plate-forme. Nous avons lancé une première version de l'API Sanitizer dans Chrome 105, sur la base du projet de spécifications en vigueur à ce moment-là. Cependant, la discussion sur les normes continue et la forme d'API proposée a considérablement changé.
- Chrome 119 sur Windows, Mac, Linux et Android
- Possibilité d'enregistrer, de rappeler et de synchroniser les groupes d'onglets

Les utilisateurs peuvent désormais enregistrer des groupes d'onglets, ce qui leur permet de fermer et de rouvrir les onglets du groupe, ainsi que de les synchroniser sur plusieurs appareils. Vous pouvez désactiver la synchronisation des groupes d'onglets à l'aide de la règle SyncTypesListDisabled.
- Chrome 119 sur ChromeOS, Linux, Mac et Windows
- Abandon de l'attribut shadowroot non standard pour les composants Shadow DOM déclaratifs

L'attribut shadowrootmode standard, qui active le Shadow DOM déclaratif, est disponible depuis Chrome 111 (ChromeStatus). L'ancien attribut shadowroot non standard est désormais obsolète. Pendant la période d'abandon, les deux attributs sont fonctionnels, mais l'attribut "shadowroot" n'active pas le nouveau comportement de streaming, tandis que l'attribut shadowrootmode autorise le streaming de contenu. Le processus de migration est simple : remplacez shadowroot par shadowrootmode.
L'ancien attribut shadowroot est obsolète depuis Chrome 112 et sera supprimé (ne sera plus compatible) dans Chrome 119. Chrome 119 sera disponible en version stable le 31 octobre 2023.
- Chrome 119 sur Windows, Mac, Linux et Android
- Remplacement dans les chaînes d'interface utilisateur Chrome de Effacer par Supprimer lors de la suppression de données

Chrome met à jour le texte des paramètres pour indiquer Supprimer au lieu de Effacer en référence à la destruction de données. Ce changement devrait aider les utilisateurs à mieux comprendre l'impact de cette action sur les données. Les utilisateurs qui ont l'intention de se débarrasser de leurs données doivent se sentir rassurés sur le fait que celles-ci sont effectivement supprimées et pas seulement effacées d'une vue mais accessibles ailleurs.
- Chrome 119 sur Android, iOS, ChromeOS, Mac et Windows : la première version où peuvent apparaître ces changements pour les utilisateurs est la 119.
- Erreurs internes des outils de développement signalées dans les rapports d'erreur internes de Chrome

Pour améliorer la stabilité de Chrome, les erreurs internes des outils de développement sont désormais signalées via le pipeline actuel des rapports d'erreur de Chrome. Vous bénéficiez ainsi d'une visibilité sur la stabilité des outils pour les développeurs Chrome. Les administrateurs peuvent contrôler tous les rapports d'erreur, y compris ces erreurs, à l'aide de la règle d'entreprise MetricsReportingEnabled.
- Chrome 119 sur ChromeOS et Linux
- Événements de déchargement ignorés

La présence d'écouteurs d'événements de déchargement est un des principaux bloqueurs pour le cache amélioré dans les navigateurs basés sur Chromium et dans Firefox sur les plates-formes de bureau. En revanche, pour les plates-formes mobiles, presque tous les navigateurs donnent la priorité au cache amélioré en ne déclenchant pas d'événements de déchargement dans la plupart des cas. Pour améliorer la situation, nous avons travaillé avec de nombreux partenaires et avons réussi à réduire l'utilisation des écouteurs d'événements de déchargement au cours des dernières années. Pour accélérer cette migration, nous proposons que Chrome pour ordinateur ignore progressivement les événements de déchargement.
Si vous avez besoin de plus de temps pour abandonner les événements de déchargement, nous vous proposerons de les désactiver temporairement via une API Permissions-Policy et une règle d'entreprise ForcePermissionPolicyUnloadDefaultEnabled, qui vous permet de ne pas modifier le comportement de manière sélective.
- Chrome 117 sur ChromeOS, Linux, Mac et Windows : essai en développement
- Chrome 119 sur ChromeOS, Linux, Mac et Windows : ajout de la règle ForcePermissionPolicyUnloadDefaultEnabled
- Chrome 120 à 131 sur ChromeOS, Linux, Mac et Windows : évaluation avant arrêt (le déploiement général de l'abandon sera limité jusqu'à ce que l'évaluation avant arrêt soit prête)
- SharedImages pour les API VideoDecoder PPAPI

Chrome 119 introduit une nouvelle règle PPAPISharedImagesForVideoDecoderAllowed pour contrôler la refactorisation récente des API VideoDecoder dans le plug-in PPAPI.
- Chrome 119 sur ChromeOS, Lacros : ajout d'une règle pour le mécanisme de secours.
- Chrome 122 sur ChromeOS, Lacros : la règle de mécanisme de secours et les anciens chemins de code correspondants sont supprimés.
-
Suppression de l'en-tête Authorization lors de la redirection multi-origines 
La norme Fetch a été modifiée afin de supprimer l'en-tête Authorization sur les redirections multi-origines. Chrome 119 applique cette modification à la spécification. Avant Chrome 119, lorsqu'une redirection multi-origines, par exemple de foo.test à bar.test, se produisait avec un en-tête Authorization, Chrome conservait l'en-tête Authorization et bar.test pouvait recevoir l'en-tête. À partir de Chrome 119, Chrome supprime les en-têtes Authorization en cas de redirections multi-origines, ce qui signifie que bar.test ne reçoit plus l'en-tête Authorization.
- Chrome 119 sur ChromeOS, Windows, Mac, Linux et Android
- Paramètre dédié au service de suggestions d'autorisations

La page des paramètres d'autorisations de notification et de géolocalisation dispose désormais d'une option supplémentaire permettant d'activer explicitement le service de suggestions d'autorisations. Le service de suggestions d'autorisations est déjà disponible, mais il n'avait pas de paramètre dédié. Il était associé aux paramètres standards de navigation sécurisée. Les utilisateurs ont maintenant le choix entre quatre états différents :
- Toujours afficher la demande d'autorisation de notification/géolocalisation
- Autoriser le service de suggestions d'autorisations à envoyer les demandes de notification/géolocalisation indésirables en mode silencieux (nouveau)
- Toujours envoyer les demandes d'autorisation de notification en mode silencieux
- Toujours bloquer les demandes d'autorisation de notification et de géolocalisation
Les administrateurs peuvent utiliser les règles existantes pour toujours autoriser ou toujours bloquer les demandes de notification ou de géolocalisation, de façon globale ou pour des sites spécifiques.
- DefaultNotificationsSetting
- NotificationsAllowedForUrls et NotificationsBlockedForUrls
- DefaultGeolocationSetting
- Chrome 119 sur Linux, Mac et Windows

- Recherches en temps réel avec le préfixe de hachage

Pour les utilisateurs de la protection par navigation sécurisée standard, les URL visitées font désormais l'objet de contrôles de sécurité en temps réel au lieu d'être comparées à une liste locale d'URL dangereuses, qui est moins souvent actualisée. Cela se fait par l'envoi de hachages partiels des URL à la navigation sécurisée Google via un proxy, en utilisant le protocole HTTP Oblivious, afin que l'adresse IP de l'utilisateur ne soit pas associée aux hachages partiels. Ce changement améliore la sécurité tout en préservant la confidentialité des utilisateurs. Si nécessaire, la fonctionnalité peut être désactivée à l'aide de la règle SafeBrowsingProxiedRealTimeChecksAllowed.
- Chrome 119 sur Android, iOS, ChromeOS, Lacros, Linux, Mac et Windows
- Suppression de l'option Recommandée pour plusieurs règles

Certaines règles peuvent être appliquées en tant que recommandations, ce qui permet aux administrateurs de définir une valeur initiale que les utilisateurs finaux peuvent modifier par la suite. À partir de Chrome 119, l'option Recommandée sera supprimée de plusieurs règles que les utilisateurs finaux ne peuvent actuellement pas configurer.
Toutes les règles concernées précédemment définies comme recommandées devront être définies comme obligatoires pour continuer de s'appliquer.
- Chrome 119 sur Linux, Mac et Windows : l'option Recommandée est supprimée de la règle d'entreprise PrintPdfAsImageDefault.
- Chrome 120 sur Android, Linux, Mac et Windows : l'option Recommandée est supprimée des règles d'entreprise suivantes :
- Caractères de ponctuation des hôtes d'URL conformes aux normes

Chrome 119 poursuit notre initiative visant à faire en sorte que la gestion par Chrome des caractères de ponctuation des hôtes d'URL soit conforme aux normes. Voici un récapitulatif des modifications apportées dans Chrome 119 :
Notation :
- "Échap" : Autorisé, mais Chrome l'échappe, ce qui n'est pas conforme.
- '-' : Autorisé.
- '0' : Interdit. L'URL ne sera pas valide si l'hôte contient un caractère interdit.
Avertissement :
- L'espace et l'astérisque ne sont toujours pas conformes.
- Chrome 119 sur Windows, Mac, Linux et Android
- Enregistrement d'images dans Google Photos sur iOS

Lorsqu'un utilisateur connecté appuie de manière prolongée sur une image dans Chrome, il peut l'enregistrer directement dans Google Photos. Il a la possibilité de l'enregistrer dans n'importe quel compte connecté à l'appareil.
- Chrome 119 sur iOS : Les utilisateurs peuvent enregistrer directement des images dans Google Photos
- Chrome 120 sur iOS : Une règle est ajoutée pour contrôler cette fonctionnalité

- Nouvelles règles et règles mises à jour dans le navigateur Chrome
Règle
Description
SafeBrowsingDeepScanningEnabled
Autoriser l'analyse approfondie des téléchargements pour les utilisateurs avec navigation sécurisée activée
SafeBrowsingProxiedRealTimeChecksAllowed
Autoriser les vérifications en temps réel via proxy pour la navigation sécurisée (désormais également disponible sur Android)
Mises à jour de ChromeOS
- Privacy Hub

Les utilisateurs peuvent désormais gérer les paramètres de leur caméra et de leur micro sur l'ensemble du système d'exploitation depuis un seul et même endroit dans Paramètres > Sécurité et confidentialité > Paramètres de confidentialité. Maintenant, les utilisateurs peuvent éteindre complètement leur caméra ou leur micro en un seul clic, et s'assurer ainsi que leur son reste coupé à tout moment.
- Modèles pour les administrateurs ChromeOS

Grâce à l'automatisation du lancement des applications, les administrateurs peuvent désormais configurer des groupes d'applications, de fenêtres et d'outils que les utilisateurs peuvent lancer automatiquement au démarrage ou à la demande tout au long de la journée. Grâce à l'automatisation du lancement des applications, vous pouvez aider les utilisateurs à être rapidement opérationnels dès le début de la journée, leur permettre d'accéder facilement au point de départ optimal pour leurs nouvelles tâches et mémoriser la mise en page des fenêtres que chaque utilisateur configure pour ses propres tâches pour une utilisation ultérieure.
Vous pouvez activer cette fonctionnalité à l'aide de l'indicateur #app-launch-automation, puis créer des modèles dans la console d'administration.
- Utilisation de Drive hors connexion sur les appareils Chromebook Plus

Les utilisateurs Enterprise d'appareils Chromebook Plus peuvent désormais rendre facilement accessibles hors connexion tous les fichiers de la section Mon Drive de Google Drive. Vous pouvez contrôler ce comportement à l'aide de la règle d'entreprise DriveFileSyncAvailable.
Mises à jour de la console d'administration
- Nouvelles règles dans la console d'administration

Nom de la règle
Pages
Compatible avec
Catégorie/Champ
PPAPISharedImagesForVideoDecoderAllowed
Utilisateur et navigateur, MGS
ChromeOS
Sommaire
SafeBrowsingDeepScanningEnabled
Utilisateur et navigateur
Chrome (Linux, Mac, Windows), ChromeOS
Navigation sécurisée dans Chrome
DriveFileSyncAvailable
Utilisateur et navigateur
ChromeOS
Sommaire
ProfileSeparationDataMigrationSettings
Utilisateur et navigateur
Chrome (Linux, Mac, Windows)
Paramètres de connexion
ProfileSeparationDomainExceptionList
Utilisateur et navigateur
Chrome (Linux, Mac, Windows)
Paramètres de connexion
ProfileSeparationSettings
Utilisateur et navigateur
Chrome (Linux, Mac, Windows)
Paramètres de connexion
ShowDisplaySizeScreenEnabled
Utilisateur et navigateur
ChromeOS
Paramètres de connexion
ShowTouchpadScrollScreenEnabled
Utilisateur et navigateur
ChromeOS
Paramètres de connexion
DeviceEphemeralNetworkPoliciesEnabled
Appareil
ChromeOS
Autres paramètres
Prochainement
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Écran de sélection du moteur de recherche par défaut
À partir de Chrome 120, les utilisateurs finaux professionnels peuvent être invités à choisir leur moteur de recherche par défaut dans Chrome.
Dans le cadre de la préparation à la conformité DMA, certains utilisateurs seront invités à choisir leur moteur de recherche par défaut pour Chrome. Cette invite contrôle le paramètre de moteur de recherche par défaut, actuellement disponible sous chrome://settings/search. Les règles d'entreprise, DefaultSearchProviderEnabled et DefaultSearchProviderSearchUrl, continueront de contrôler ce paramètre tel qu'elles le font actuellement, si défini par l'administrateur informatique. En savoir plus sur cette règle et le groupe atomique associé
- Chrome 120 sur iOS, ChromeOS, Lacros, Linux, Mac et Windows : 1% des utilisateurs commenceront à voir l'écran de sélection à partir de Chrome 120. 100 % d'ici Chrome 122.
- Changement de nom : les règles d'entreprise FirstPartySets deviennent RelatedWebsiteSets
Les règles d'entreprise FirstPartySetsEnabled et FirstPartySetsOverrides ont été renommées "RelatedWebsiteSetsEnabled" et "RelatedWebsiteSetsOverrides". Le comportement des règles reste inchangé. Les nouvelles règles sont disponibles à partir de Chrome 120. Les administrateurs devront alors les utiliser. Pour en savoir plus sur ce changement de nom, consultez la page https://developer.chrome.com/blog/related-website-sets/.
- Chrome 120 sur Android, ChromeOS, Lacros, Linux, Mac, Windows et Fuchsia
- Contrôle de sécurité repensé sur ordinateur
Nous prévoyons de lancer un nouveau contrôle de sécurité proactif qui vérifie régulièrement le navigateur pour détecter d'éventuels problèmes de sécurité et informe les utilisateurs lorsqu'un élément nécessite leur attention. Ce lancement introduit également une nouvelle page contenant des actions proactives de sécurité Chrome et des informations adaptées à chaque utilisateur, conçues pour aider ces derniers à naviguer sur le Web en toute sécurité.
- Chrome 120 sur ChromeOS, LaCrOS, Linux, Mac, Windows
- Barre d'outils responsive pour Chrome pour ordinateur
À partir de Chrome 120, les clients Chrome pour ordinateur, quels que soient l'appareil et le mode de saisie (par exemple, la souris ou le toucher), disposeront d'une barre d'outils qui s'adaptera parfaitement à l'évolution de la taille des fenêtres, lorsque les utilisateurs sélectionneront et redimensionneront manuellement une fenêtre ou utiliseront des outils de gestion de fenêtres spécifiques au système d'exploitation.
- Chrome 120 sur ChromeOS, LaCrOS, Linux, Mac, Windows
- Chrome sous Android n'est plus compatible avec Android Nougat
Chrome 119 est la dernière version de Chrome compatible avec Android Nougat. Les utilisateurs concernés reçoivent un message les invitant à mettre à jour leur système d'exploitation.
Chrome 120 ne sera pas compatible avec Android Nougat et ne sera pas fourni aux utilisateurs de ce système.
- Chrome 120 sur Android : Chrome sur Android n'est plus compatible avec Android Nougat.
- Abandon des cookies tiers Chrome
Dans Chrome 120 et versions ultérieures (janvier 2024), Chrome désactivera les cookies tiers à l'échelle mondiale pour 1% du trafic Chrome pour nos tests gérés par Chrome en collaboration avec la CMA. Les sites pourront ainsi avoir un aperçu pertinent du fonctionnement dans un monde sans cookies tiers. La plupart des utilisateurs de la version Enterprise seront automatiquement exclus de ce groupe de test. Toutefois, pour les quelques utilisateurs susceptibles d'être concernés, les administrateurs pourront utiliser les règles BlockThirdPartyCookies et CookiesAllowedForUrls pour réactiver les cookies tiers et ne pas inclure leurs navigateurs gérés avant le test. Les entreprises auront ainsi le temps d'apporter les modifications nécessaires pour ne pas se baser sur cette règle ni sur les cookies tiers.
Nous prévoyons de proposer davantage d'outils pour vous aider à identifier les cas d'utilisation de cookies tiers. Les administrateurs peuvent définir la règle BlockThirdPartyCookies sur "False" pour réactiver les cookies tiers pour tous les sites. Cependant, les utilisateurs ne pourront pas modifier le paramètre correspondant dans Chrome. Pour éviter tout dysfonctionnement, vous pouvez aussi définir la règle CookiesAllowedForUrls pour ajouter vos applications d'entreprise à la liste d'autorisation afin qu'elles continuent à recevoir des cookies tiers.
Pour savoir comment vous préparer, envoyer des commentaires et signaler d'éventuels problèmes sur le site, consultez la section Mode B: abandon des cookies tiers à 1% de ce blog et le blog Préparation à la fin des cookies tiers.
- Chrome 120 sous ChromeOS, Linux, Mac et Windows
Les cookies tiers sont désactivés dans 1% du trafic mondial. Les utilisateurs de la version Enterprise sont automatiquement exclus de ce comportement lorsque cela est possible, et une règle permet d'ignorer la modification.
- Suivi des colis (iOS uniquement)
Les utilisateurs pourront activer une nouvelle fonctionnalité de suivi des colis qui permettra d'afficher les dates de livraison estimées et l'état des colis sur une nouvelle fiche de la page Nouvel onglet. Cette fonctionnalité n'est disponible que pour les utilisateurs anglophones des États-Unis, et uniquement pour les colis traités via FedEx et USPS. Si nécessaire, vous pourrez désactiver cette fonctionnalité à l'aide d'une nouvelle règle nommée ParcelTrackingEnabled.
- Chrome 120 sur iOS : lancement de la fonctionnalité
- Le service réseau sous Windows sera exécuté en bac à sable
Le service réseau, qui s'exécute déjà dans son propre processus, sera exécuté en bac à sable sous Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions et signaler les problèmes que vous rencontrez.
- Chrome 120 sur Windows : service réseau en bac à sable sous Windows
- Affichage d'une bannière permettant de reprendre le dernier onglet depuis d'autres appareils
Pour aider les utilisateurs connectés à reprendre des tâches lorsqu'ils doivent changer d'appareil immédiatement, Chrome proposera de récupérer les onglets récemment utilisés sur l'appareil précédent. Les administrateurs pourront contrôler cette fonctionnalité à l'aide d'une règle d'entreprise existante nommée SyncTypesListDisabled.
- Chrome 120 sur iOS : lancement de la fonctionnalité
- Reprise du dernier onglet ouvert sur n'importe quel appareil
Chrome proposera aux utilisateurs un raccourci rapide pour reprendre le dernier onglet ouvert sur n'importe quel appareil au cours des dernières 24 heures avec le même profil utilisateur connecté. Les administrateurs pourront contrôler cette fonctionnalité à l'aide d'une règle d'entreprise existante nommée SyncTypesListDisabled.
- Chrome 120 sur iOS : lancement de la fonctionnalité
- Suppression du préfixe -webkit-background-clip pour le texte et conversion en alias
Chrome autorisera l'utilisation de la version sans préfixe pour background-clip: text et convertira -webkit-background-clip en un alias pour background-clip. En outre, les mots clés sans suffixe (content, padding et border) ne sont plus pris en charge afin d'offrir un meilleur aller-retour avec alias.
- Chrome 120 sur Windows, Mac, Linux et Android
- Règles relatives aux utilisateurs Chrome pour iOS
Les administrateurs peuvent appliquer des règles et des préférences sur les appareils d'un utilisateur. Les paramètres s'appliquent lors de chaque connexion de l'utilisateur au navigateur Chrome avec son compte géré, sur n'importe quel appareil. Cette fonctionnalité existe déjà sur Windows, Mac, Linux, ChromeOS et Android. Cette fonctionnalité sera bientôt disponible sur iOS.
- Chrome 120 sur iOS : la version 120 sera la première à prendre cette fonctionnalité en charge.
- Séparation des profils Chrome: nouvelles règles
Trois nouvelles règles seront créés pour aider les entreprises à configurer des profils d'entreprise: ProfileSeparationSettings, ProfileSeparationDataMigrationSettings, ProfileSeparationSecondaryDomainAllowlist. Ces règles seront plus simples à utiliser et remplaceront ManagedAccountsSigninRestriction et EnterpriseProfileCreationKeepBrowsingData.
- Chrome 119 sur Linux, Mac et Windows
- Abandon des URL "data" dans SVGUseElement
La spécification SVG a été récemment mise à jour pour ne plus prendre en charge les URL "data" dans SVGUseElement. Cela permet de renforcer la sécurité de la plate-forme Web et la compatibilité entre les navigateurs, car Webkit n'accepte pas les URL "data" dans SVGUseElement. Pour en savoir plus, consultez cet article de blog.
Attribuer une URL "data" dans SVGUseElement peut provoquer un XSS. Cela conduit également à un contournement des Trusted Types.
Pour les entreprises ayant besoin de plus de temps pour migrer, la règle DataUrlInSvgUseEnabled sera disponible jusqu'à Chrome 128 afin de réactiver la prise en charge des URL "data" dans SVGUseElement.
- Chrome 120 sur Android, ChromeOS, Lacros, Linux, Mac, Windows et Fuchsia : suppression de la prise en charge des URL "data" dans SVGUseElement
- Gestionnaire de mots de passe: partage de mots de passe
Le Gestionnaire de mots de passe permet aux utilisateurs de partager leurs mots de passe avec les membres de leur groupe familial Google (tel que configuré dans leur compte Google). Les utilisateurs ne peuvent partager qu'un seul mot de passe à la fois. Il n'est pas possible de partager des mots de passe de manière groupée. Le mot de passe partagé ne peut pas être mis à jour ni révoqué par l'utilisateur qui l'a envoyé.
Les administrateurs d'entreprise peuvent utiliser la règle PasswordSharingEnabled afin de désactiver la fonctionnalité de partage pour tous leurs employés.
- Chrome 120 sur Android, ChromeOS, Lacros, Linux, Mac, Windows et Fuchsia
- Invite d'autorisations pour l'API Web MIDI
Il y a eu plusieurs problèmes signalés avec l'accès furtif de l'API Web MIDI aux appareils MIDI clients ( bugs ). Pour résoudre ces problèmes, le groupe de travail audio a décidé d'accorder une autorisation explicite à l'accès général à l'API MIDI. À l'origine, l'autorisation explicite n'était requise que pour l'utilisation avancée de MIDI, par exemple pour afficher un message système exclusif (SysEx) dans Chrome, avec un accès restreint derrière une invite d'autorisation. Nous prévoyons d'étendre le champ d'application de cette autorisation à l'utilisation standard de l'API MIDI.
Actuellement, l'utilisation de messages SysEx avec l'API Web MIDI nécessite une autorisation explicite de l'utilisateur. Avec cette implémentation, même l'accès à l'API Web MIDI sans prise en charge de SysEx nécessitera une autorisation de l'utilisateur. Trois nouvelles règles, DefaultMidiSetting, MidiAllowedForUrls et MidiBlockedForUrls, seront disponibles pour permettre aux administrateurs de préconfigurer l'accès des utilisateurs à l'API.
- Chrome 119 sur Windows, Mac, Linux et Android
- Protection IP Phase 0 pour Chrome
Dès Chrome 122, Chrome peut acheminer le trafic de certaines requêtes réseau vers des ressources appartenant à Google via un proxy de confidentialité. Il s'agit d'une première étape dans le cadre d'une initiative plus importante visant à protéger l'identité des utilisateurs en masquant leur adresse IP aux outils de suivi intersites connus. Pour en savoir plus, consultez cette explication sur GitHub. Des règles d'entreprise permettront aux administrateurs de désactiver cette fonctionnalité avant son lancement.
- Chrome 122 sur ChromeOS, Linux, Mac, Windows et Android
- Rapport sur l'utilisation des applications et des extensions: mise en avant des extensions supprimées du Chrome Web Store
Dès la version 122, Chrome ajoute de nouvelles informations au rapport sur l'utilisation des applications et des extensions pour vous aider à déterminer si une extension a récemment été supprimée du Chrome Web Store. Sur la page "Informations sur l'application", vous pouvez savoir pourquoi une extension a été supprimée du Chrome Web Store. Cette fonctionnalité aidera les administrateurs informatiques à déterminer l'impact de la règle désactivant les extensions dont la publication a été annulée.
- Chrome 122 sur Lacros, Linux, Mac et Windows
- Rapport sur les anciennes technologies
Dès Chrome 122, le rapport Technologies anciennes sera disponible dans la console d'administration. Il signalera de manière proactive les sites Web (internes et externes) qui utilisent des technologies qui seront abandonnées, comme les modifications des cookies SameSite, ou des protocoles de sécurité plus anciens tels que TLS 1.0/1.1. Les administrateurs peuvent ainsi collaborer avec les développeurs pour planifier les migrations technologiques requises avant la date d'abandon.Si vous souhaitez nous aider à tester cette fonctionnalité, vous pouvez vous inscrire à notre programme Testeur de confiance.
- Chrome 122 sur Lacros, Linux, Mac et Windows
- Suppression de la compatibilité avec UserAgentClientHintsGREASEUpdateEnabled
Nous prévoyons d'abandonner la règle UserAgentClientHintsGREASEUpdateEnabled, car l'algorithme GREASE mis à jour est activé par défaut depuis plus d'un an. Elle sera à terme supprimée.
- Chrome 122 sur Android, ChromeOS, Linux, Mac et Windows: la règle est arrêtée
- Chrome 125 sur Android, ChromeOS, Linux, Mac et Windows: la règle est supprimée
- La synchronisation Chrome n'est plus compatible avec Chrome 81 ni avec les versions antérieures
La synchronisation Chrome ne sera plus compatible avec Chrome 81 ni avec les versions antérieures. Vous devez passer à une version plus récente de Chrome si vous souhaitez continuer à utiliser la synchronisation Chrome.
- Chrome 123 sur Android, iOS, Chrome OS, Linux, Mac et Windows : le changement sera appliqué.
- Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 127 sur Android, ChromeOS, Linux, Mac et Windows : suppressions de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Projet d'abandon : événements de mutation
Les événements de mutation synchrones, y compris DOMSubtreeModified, DOMNodeInserted, DOMNodeRemoved, DOMNodeRemovedFromDocument, DOMNodeInsertedIntoDocument et DOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité de l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer.
- Chrome 127 sur Android, ChromeOS, Linux, Mac et Windows : les événements de mutation cesseront de fonctionner dans Chrome 127, vers le 30 juillet 2024.
- Les extensions doivent être mises à jour pour utiliser Manifest V3
Les extensions doivent être mises à jour pour utiliser Manifest V3. Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3. Comme indiqué précédemment dans notre article de blog, le calendrier d'abandon de Manifest V2 est en cours d'examen et les tests planifiés début 2023 sont reportés. Pendant la vérification du calendrier, les extensions Manifest V2 existantes peuvent toujours être mises à jour et s'exécuter dans Chrome. Toutefois, toutes les nouvelles extensions envoyées au Chrome Web Store doivent mettre en œuvre Manifest V3. Une règle d'entreprise ExtensionManifestV2Availability est disponible pour contrôler si les extensions Manifest V2 sont autorisées ou non. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page "Utilisation des applications et des extensions" dans la gestion cloud du navigateur Chrome. Pour en savoir plus, consultez le calendrier Manifest, y compris:
- Chrome 98 sous ChromeOS, Lacros, Linux, Mac et Windows: le Chrome Web Store n'accepte plus les nouvelles extensions Manifest V2 dont la visibilité est définie sur "Publique" ou "Non répertoriée". Suppression de la possibilité de faire passer les extensions Manifest V2 de "Privée" à "Publique" ou "Non répertoriée".
- Chrome 103 sur ChromeOS, Lacros, Linux, Mac et Windows: le Chrome Web Store n'accepte plus les nouvelles extensions Manifest V2 dont la visibilité est définie sur "Privée".
- Chrome 110 sur ChromeOS, Lacros, Linux, Mac, Windows: la règle d'entreprise ExtensionManifestV2Availability permet de contrôler si les extensions Manifest V2 sont autorisées. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Après la migration, la règle vous permettra d'étendre l'utilisation des extensions Manifest V2.
- Prochaine version sur ChromeOS, LaCrOS, Linux, Mac et Windows : suppression de la règle ExtensionManifestV2Availability.
Modifications de ChromeOS à venir
- Définir la durée de l'économiseur d'écran

Dès ChromeOS 120, vous pourrez définir la durée de l'économiseur d'écran lorsque l'appareil est en charge. Les utilisateurs peuvent désormais choisir la durée d'exécution de l'économiseur d'écran lorsque leur appareil est en charge (et non sur batterie). Vous pouvez contrôler cela à l'aide d'une nouvelle règle d'entreprise. Par défaut, ce paramètre est défini sur Forever (Indéfiniment), mais vous pouvez le réduire à l'aide des options du menu déroulant.
- Nouvelles commandes d'accélération du défilement de la souris

ChromeOS 120 ajoutera de nouvelles commandes permettant aux utilisateurs de désactiver l'accélération du défilement de la souris et d'ajuster la vitesse de défilement.
- Comportement amélioré pour Alt+clic

Dans ChromeOS 120, vous pourrez configurer le comportement du clic droit à l'aide du clavier et du pavé tactile. Vous pouvez également configurer les paramètres des actions telles que "Accueil", "Fin" et "Page précédente" sur la sous-page Personnaliser les touches du clavier.


- Le lecteur multimédia ChromeOS fait peau neuve

Dès ChromeOS 121, les boutons et les couleurs du lecteur multimédia seront plus grands, pour correspondre à votre fond d'écran. Le lecteur multimédia s'affichera lorsque vous lirez des contenus vidéo ou audio (comme Spotify ou YouTube) dans les Réglages rapides. Vous pourrez cliquer sur l'icône en forme de punaise pour déplacer le lecteur multimédia sur l'étagère. En plus de contrôler les contenus multimédias en cours de diffusion, vous pourrez également caster des contenus Web sur les enceintes ou les écrans de votre réseau local.

- Notifications améliorées pour les applications épinglées

Dès ChromeOS 121, vous pourrez séparer visuellement les notifications épinglées des autres notifications. Nous modifierons les caractéristiques visuelles, les boutons et le texte des notifications pour qu'elles tiennent dans des bulles de taille fixe. Cela différencie considérablement l'apparence visuelle des notifications épinglées par rapport aux notifications standards, pour refléter la différence significative entre leurs objectifs respectifs (informer l'utilisateur d'un processus en cours plutôt que d'un événement instantané).
- Nouvelles options de synchronisation de ChromeOS

ChromeOS proposera bientôt une nouvelle expérience de configuration d'appareil permettant aux utilisateurs de personnaliser les paramètres de synchronisation des applications, les paramètres, les réseaux Wi-Fi et le fond d'écran.
- Désactivation d'applications par l'administrateur dans les MGS

Jusqu'à présent, les sessions Invité gérées (MGS) comprennent un ensemble d'applications (Explorer, Galerie et Terminal) mises à la disposition de l'utilisateur. Avec la règle SystemFeaturesDisableList, les administrateurs pourront bientôt désactiver ces applications, les bloquer et les masquer pour les utilisateurs de votre entreprise.
Chrome 118
Mises à jour du navigateur Chrome
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Suppression de la règle ForceMajorVersionToMinorPositionInUserAgent
✓
Désactivation à distance des extensions malveillantes hors plates-formes de téléchargement
✓
Suppression de la règle RendererCodeIntegrityEnabled
✓
Prise en charge des clés d'accès dans le trousseau iCloud sur macOS
✓
✓
Recherches en temps réel avec préfixe de hachage
✓
Mise à jour des interstitiels rouges dans la navigation sécurisée
✓
✓
Commandes de formulaire compatibles avec le mode d'écriture verticale
✓
Blocage de tous les cookies définis via JavaScript qui contiennent des caractères de contrôle
✓
Texte et images plus clairs dans les paramètres de niveau de protection de la navigation sécurisée
✓
WebUSB dans les service workers d'extensions
✓
Appels d'API chrome.tabs inclus dans les rapports de télémétrie des extensions
✓
Suppression des mots clés d'apparence non standards
✓
Inscription à la Privacy Sandbox
✓
Remises affichées sur les pages de produits et dans les quêtes de la page "Nouvel onglet"
✓
Analyse approfondie des archives chiffrées pour les utilisateurs de la navigation sécurisée avec protection renforcée
✓
Flag pour activer la page chrome://policy/test
✓
TLS Encrypted Client Hello (ECH)
✓
Nouvelles règles et règles mises à jour dans le navigateur Chrome
✓
Règles supprimées du navigateur Chrome
✓
Mises à jour de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Récupération du mot de passe
✓
PWA à onglets
✓
Assistance à la configuration d'imprimante
✓
Intégration Imprivata v4
✓
✓
Refonte de l'éditeur de texte tactile
✓
Mises à jour de la console d'administration
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Nouvelles règles dans la console d'administration
✓
Modifications du navigateur Chrome à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Modifications du calendrier des versions de Chrome
✓
Arrêt et suppression de WebSQL
✓
Mises à jour concernant la compatibilité avec Native Client
✓
Abandon des URL "data" dans un élément SVG <use>
✓
✓
Exécution en bac à sable du service réseau sous Windows
✓
Affichage d'une bannière permettant de reprendre le dernier onglet depuis d'autres appareils
✓
Suppression de l'API Sanitizer
✓
Possibilité d'enregistrer, de rappeler et de synchroniser des groupes d'onglets
✓
Séparation des profils Chrome : nouvelles règles
✓
Restrictions d'accès au réseau privé pour Automotive
✓
Abandon de l'attribut shadowroot non standard pour le Shadow DOM déclaratif
✓
Suppression de la compatibilité avec UserAgentClientHintsGREASEUpdateEnabled
✓
Écran de sélection du moteur de recherche par défaut
✓
Remplacement dans les chaînes UI Chrome de "Effacer" par "Supprimer" lors de la suppression de données
✓
Journalisation des erreurs internes des outils de développement dans les rapports d'erreur internes de Chrome
✓
SharedImages pour le décodage vidéo PPAPI
✓
Améliorations groupées de l'API Private Aggregation
✓
✓
Suppression de l'en-tête Authorization lors de la redirection multi-origines
✓
Contrôle de sécurité repensé sur ordinateur
✓
Invite d'autorisations pour l'API Web MIDI
✓
Barre d'outils responsive sur ordinateur
✓
Fin de la compatibilité de Chrome sur Android avec Android Lollipop
✓
Abandon des cookies tiers sur Chrome (3PCD)
✓
Protection IP Phase 0 pour Chrome
✓
Rapport sur l'utilisation des applications et des extensions : mise en avant des extensions supprimées du Chrome Web Store
✓
Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
✓
Arrêt prévu : événements de mutation
✓
Mise à jour obligatoire des extensions pour utiliser Manifest V3
✓
✓
✓
Modifications à venir de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Centre de confidentialité
✓
Modèles pour les administrateurs ChromeOS
✓
Modifications de la console d'administration à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Collecte de données anonymes incluant les URL en mode Kiosque
✓
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour du navigateur Chrome
- Suppression de la règle ForceMajorVersionToMinorPositionInUserAgent

Chrome 118 supprime la règle ForceMajorVersionToMinorPositionInUserAgent. Cette règle a été introduite dans Chrome 99 pour contrôler si la version majeure de la chaîne user-agent doit être figée à 99 en cas d'erreur d'analyse de la chaîne user-agent lors du passage à la version 100. Heureusement, nous n'avons pas eu besoin de déployer cette fonctionnalité et nous n'avons rencontré que quelques problèmes mineurs d'analyse des versions à trois chiffres, qui ont tous été corrigés depuis. Nous pouvons donc maintenant supprimer cette règle. Si vous avez des commentaires concernant la suppression de cette règle ou si une fonctionnalité intranet repose sur la règle, veuillez nous faire part de vos commentaires sur ce bug.
- Chrome 118 sur Android, ChromeOS, Linux, Mac et Windows : suppression de la règle ForceMajorVersionToMinorPositionInUserAgent
- Désactiver à distance les extensions malveillantes hors magasin

Lorsque la navigation sécurisée avec protection renforcée est activée, si des utilisateurs ont installé une extension malveillante hors magasin, cette extension est désactivée lorsque la décision sera communiquée aux serveurs de navigation sécurisée, que ce soit manuellement ou par un système de détection automatisé.
- Chrome 118 sur ChromeOS, Linux, Mac et Windows : lancement de la fonctionnalité
- Suppression de la règle RendererCodeIntegrityEnabled

La fonctionnalité de sécurité Intégrité du code du moteur de rendu n'est plus contrôlée par la règle RendererCodeIntegrityEnabled. Elle est désormais activée par défaut. Nous vous recommandons de vérifier toute incompatibilité potentielle avec un logiciel tiers en n'utilisant plus la règle avant le lancement de cette version. Pour signaler les problèmes que vous rencontrez, signalez un bug.
- Chrome 118 sous Windows : cette règle est obsolète et ne sera plus appliquée
- Prise en charge des clés d'accès dans le trousseau iCloud sur macOS

Il est désormais possible de créer et d'utiliser des clés d'accès à partir du trousseau iCloud sous Chrome sur macOS ≥ 13.5. Lorsque vous vous connecterez avec WebAuthn, les clés d'accès du trousseau iCloud apparaissent en tant qu'options une fois que l'utilisateur a accordé à Chrome l'autorisation nécessaire. Si l'autorisation n'a pas été accordée, une option générique Trousseau iCloud s'affiche. Elle vous invite à confirmer l'autorisation avant d'afficher les clés d'accès du trousseau iCloud. Si l'autorisation est refusée, vous pouvez toujours utiliser le trousseau iCloud, mais vous devez le sélectionner manuellement à chaque fois.
Lorsqu'un site demandera à créer une clé d'accès de plate-forme, Chrome pourra créer par défaut la clé d'accès dans le trousseau iCloud si iCloud Drive est utilisé et si les identifiants WebAuthn du profil actuel ont été récemment utilisés. Cela peut être contrôlé à l'aide d'un paramètre sur chrome://password-manager/settings, ainsi que de la règle d'entreprise CreatePasskeysInICloudKeychain.
- Chrome 118 sur Mac : Chrome 118 est compatible avec le trousseau iCloud. La possibilité pour Chrome de créer par défaut des clés d'accès de plate-forme dans le trousseau iCloud pourra être modifiée par les variantes Chrome pendant la durée de vie de la version 118.
- Recherches en temps réel avec le préfixe de hachage

Pour les utilisateurs de la protection par navigation sécurisée standard, les URL visitées font désormais l'objet de contrôles de sécurité en temps réel au lieu d'utiliser moins fréquemment une liste locale mise à jour d'URL dangereuses. Cela se fait par l'envoi de hachages partiels des URL à la navigation sécurisée Google via un proxy, en utilisant le protocole HTTP Oblivious, afin que l'adresse IP de l'utilisateur ne soit pas associée aux hachages partiels. Ce changement améliore la sécurité tout en préservant la confidentialité des utilisateurs. Si nécessaire, vous pouvez contrôler cette fonctionnalité à l'aide de la règle SafeBrowsingProxiedRealTimeChecksAllowed.
- Chrome 118 sur iOS, ChromeOS, LaCrOS, Linux, Mac, Windows
- Mise à jour des interstitiels rouges dans la navigation sécurisée

Dans Chrome 118, les utilisateurs voient des mises à jour mineures des interstitiels rouges de la navigation sécurisée. Le corps du texte principal inclut désormais une recommandation explicite de Chrome, et l'ID de site est spécifié dans la section "Détails" au lieu du corps principal. L'icône représentant un danger remplace l'ancienne icône d'avertissement, et le style est désormais conforme aux dernières normes du produit. Ces modifications permettent aux utilisateurs de mieux comprendre les avertissements.
- Chrome 118 sur Android, iOS, ChromeOS, Lacros, Linux, Mac et Windows

- Les commandes de formulaire sont compatibles avec le mode d'écriture vertical

Le mode d'écriture des propriétés CSS doit être activé pour les éléments des commandes de formulaire pour que les lignes de texte puissent être disposées horizontalement ou verticalement. Cela définit aussi la direction dans laquelle les blocs progressent.
Grâce à cette fonctionnalité, les éléments des commandes des formulaires (sélection, compteur, progression, bouton, zone de texte et saisie) peuvent être en mode d'écriture vertical-rl ou vertical-lr. En fonction des besoins de compatibilité Web, nous commençons à déployer progressivement cette modification pour un certain nombre de commandes de formulaire dans la version 118 et nous continuerons à l'appliquer dans d'autres versions ultérieures.
Vous pouvez contrôler cette fonctionnalité à l'aide des flags de ligne de commande suivants:
--enable-features= FormControlsVerticalWriteModeSupport
--enable-features= FormControlsVerticalWriteModeTextSupport
- Chrome 118 sur Windows, Mac, Linux et Android
- Blocage de tous les cookies définis via JavaScript qui contiennent des caractères de contrôle

Mises à jour sur la façon dont les caractères de contrôle dans les cookies définis via JavaScript sont traités. Plus précisément, tous les caractères de contrôle entraînent le rejet de l'ensemble du cookie. Auparavant, un caractère NULL, un caractère de retour chariot ou un caractère de saut de ligne dans une ligne de cookie provoquait sa troncation au lieu d'un rejet total, ce qui aurait pu entraîner un comportement malveillant dans certaines circonstances. Ce comportement aligne Chrome sur celui indiqué dans les dernières versions du document RFC6265bis.
Vous pouvez contrôler cette fonctionnalité à l'aide de --disable-features=BlockTruncatedCookies ou de la règle d'entreprise BlockTruncatedCookies, qui seront disponibles pour plusieurs versions au cas où cette modification causerait une panne.
- Chrome 118 sur Windows, Mac, Linux et Android
- Un texte et des images plus clairs dans les paramètres de niveau de protection de la navigation sécurisée

Dans Chrome 118, certains utilisateurs voient un nouveau texte décrivant le niveau de protection associé à la navigation sécurisée sur la page des paramètres de sécurité et dans le guide sur la confidentialité. Cette mise à jour clarifie le niveau de protection renforcée en ajoutant un tableau et un lien vers un article du centre d'aide permettant aux utilisateurs d'en savoir plus. Le nouveau tableau aide les utilisateurs à comprendre les avantages/inconvénients de sélectionner cette option par rapport aux autres options. Nous avons simplifié les descriptions des options "Protection standard", "Aucune protection" et du bouton d'activation/désactivation des avertissements de piratage de mots de passe afin de les clarifier. Le niveau de protection de la navigation sécurisée est une fonctionnalité existante, toujours contrôlée par la règle SafeBrowsingProtectionLevel.
- Chrome 118 : certains utilisateurs voient le texte et les images mis à jour sur la page des paramètres de sécurité de Chrome et dans le guide sur la confidentialité.

- WebUSB dans les service workers d'extension

Les développeurs Web peuvent utiliser l'API WebUSB lors de la réponse aux événements d'extension en exposant l'API WebUSB aux Service workers enregistrés par les extensions du navigateur. Cette API n'est pas encore exposée pour les service workers enregistrés par les sites, mais l'expérience d'implémentation acquise en prenant en charge l'API pour les extensions sera précieuse pour un tel projet à l'avenir.
- Chrome 118 sur Windows, Mac, Linux, ChromeOS
- Inclure les appels d'API chrome.tabs dans les rapports de télémétrie des extensions

Quand vous activez la navigation sécurisée avec protection renforcée, Chrome collecte désormais des informations de télémétrie sur les appels d'API chrome.tabs effectués par les extensions. Ces informations sont analysées sur les serveurs Google afin d'améliorer la détection des extensions malveillantes et non conformes aux règles. Cette fonctionnalité offre également une meilleure protection à tous les utilisateurs d'extension Chrome. Vous pouvez désactiver cette fonctionnalité ainsi que la fonctionnalité de télémétrie des extensions en définissant SafeBrowsingProtectionLevel sur une valeur autre que 2, ce qui désactivera la navigation sécurisée avec protection renforcée.
- Chrome 118 sur ChromeOS, Linux, Mac et Windows : lancement de la fonctionnalité
- Suppression des mots clés d'apparence non standards

Étant donné que seuls les mots clés d'apparence standards devraient être pris en charge, Chrome 118 supprime les mots clés d'apparence (et -webkit-appearance), y compris :
* inner-spin-button
* media-slider
* media-sliderthumb
* media-volume-slider
* media-volume-sliderthumb
* push-button
* searchfield-cancel-button
* slider-horizontal
* sliderthumb-horizontal
* sliderthumb-vertical
* square-button
Notez que la valeur "slider-vertical" ne sera pas supprimée dans ce correctif. Elle est utilisée pour autoriser le paramètre vertical pour <input type=range>. Elle sera supprimée une fois que la fonctionnalité FormControlsVerticalWriteModeSupport sera activée dans la version stable.
Auparavant, lorsque vous utilisiez l'un des mots clés ci-dessus, un avertissement s'affichait dans la console, mais le mot clé était reconnu comme une valeur valide. Si cette fonctionnalité est activée, la propriété d'apparence est ignorée et définie sur la chaîne vide. En fonction des besoins de compatibilité Web, nous supprimerons progressivement les mots clés d'apparence selon leur utilisation enregistrée par les compteurs dans les métriques d'état de Chrome.
Pour Chrome 118, nous commençons par les mots clés suivants, dont le chargement de page est actuellement inférieur à 0,001%:
* media-slider à 0,000361
* media-sliderthumb à 0,000187 %
* media-volume-slider à 0,000143 %
* media-volume-sliderthumb à 0,000109 %
* sliderthumb-horizontal à 0,000182 %
* sliderthumb-vertical à 0,000014 %
- Chrome 118 sur Windows, Mac, Linux et Android
- Inscription à la Privacy Sandbox

Alors que la disponibilité des API de pertinence et de mesure de la Privacy Sandbox se généralise, nous voulons nous assurer que ces technologies sont utilisées comme prévu et en toute transparence. Ces API incluent Attribution Reporting, l'API Protected Audience, Topics, Private Aggregation et Shared Storage. La Privacy Sandbox introduit un nouveau processus d'inscription des développeurs pour les API de mesure et de pertinence de la Privacy Sandbox. Chrome récupèrera la liste des sites inscrits à partir du serveur d'inscription (via l'outil de mise à jour des composants) et l'utilisera pour contrôler l'accès aux API de la Privacy Sandbox.
- Chrome 118 sur Windows, Mac, Linux et Android
- Remises affichées sur les pages de produits et dans les quêtes sur la page Nouvel onglet

À partir de Chrome 118, les utilisateurs voient parfois des remises, sous forme d'annotations sur les visites de pages, dans les fiches des quêtes affichées sur la page Nouvel onglet. Cliquez sur la remise pour afficher les informations pertinentes sur la page du produit. Les quêtes dans leur ensemble sont contrôlées par la règle NTPCardsVisible. Les remises s'affichent parfois directement sur la page des produits, via une icône dans l'omnibox.
- Chrome 118 sur ChromeOS, LaCrOS, Linux, Mac, Windows
- Analyse approfondie d'archives chiffrées pour les utilisateurs de la navigation sécurisée avec protection renforcée

Google Chrome propose une analyse approfondie de certains téléchargements suspects aux utilisateurs qui ont activé la navigation sécurisée avec protection renforcée. Le contenu du fichier est envoyé à la navigation sécurisée pour une évaluation en temps réel de sa sécurité. À partir de Chrome 118, les analyses approfondies d'archives chiffrées, par exemple les fichiers ZIP et RAR, invitent l'utilisateur à fournir le mot de passe de l'archive avec le contenu du fichier. Cette information est nécessaire pour que la navigation sécurisée puisse fournir une évaluation utile du contenu de l'archive. Les entreprises qui ne souhaitent pas voir cette invite peuvent empêcher leurs utilisateurs d'activer la navigation sécurisée avec protection renforcée à l'aide de la règle SafeBrowsingProtectionLevel. À partir de Chrome 119, les entreprises qui souhaitent désactiver les analyses approfondies de fichiers tout en activant la navigation sécurisée avec protection renforcée peuvent le faire avec la règle SafeBrowsingDeepScanningEnabled.
- Chrome 118 sur ChromeOS, LaCrOS, Linux, Mac, Windows
- Flag pour activer la page chrome://policy/test

Le flag #enable-policy-test-page permet aux administrateurs et aux développeurs d'utiliser chrome://policy/test pour tester plus facilement les règles dans les versions bêta, en développement et Canary.
- Chrome 118 sur Android, iOS, ChromeOS, Linux, Mac et Windows
- TLS Encrypted Client Hello (ECH)

TLS Encrypted ClientHello (ECH) permet aux clients de chiffrer les messages ClientHello, qui sont normalement envoyés en texte clair à l'aide de la clé publique d'un serveur. Les sites Web peuvent activer cette option pour éviter la fuite de champs sensibles, tels que le nom du serveur, sur le réseau en hébergeant un enregistrement DNS RR HTTPS spécial. (Les itérations précédentes de cette extension étaient appelées ESNI, Encrypted Server Name Indication.) Si l'infrastructure de votre organisation repose sur la capacité à inspecter l'extension SNI (par exemple, le filtrage, la journalisation, etc.), vous devriez la tester. Vous pouvez activer le nouveau comportement en accédant à chrome://flags et en activant le flag #encrypted-client-hello. Si vous remarquez des incompatibilités, vous pouvez utiliser la règle d'entreprise EncryptedClientHelloEnabled pour désactiver la compatibilité avec ECH.
- Chrome 118 sous ChromeOS, Linux, Mac et Windows:déploiement auprès de 100% des utilisateurs
- Nouvelles règles et règles mises à jour dans le navigateur Chrome
Règle
Description
BlockTruncatedCookies
Bloquer les cookies tronqués
CompressionDictionaryTransportEnabled
Activer la prise en charge de la compression par dictionnaire
CreatePasskeysInICloudKeychain
Contrôler si la création de clés d'accès se fera par défaut dans le trousseau iCloud.
LegacyTechReportAllowlist
Spécifiez les URL qui autorisent la création de rapports sur les anciennes technologies
SafeBrowsingProxiedRealTimeChecksAllowed
Autoriser les vérifications en temps réel via proxy pour la navigation sécurisée
Mises à jour de ChromeOS
- Récupération du mot de passe

Les utilisateurs de ChromeOS qui ont oublié leur mot de passe peuvent désormais récupérer leur compte ainsi que toutes les données locales associées. Le temps où les données locales étaient perdues en cas d'oubli d'un mot de passe est révolu ! Vous pouvez contrôler cette fonctionnalité à l'aide de la règle RecoveryFactorBehavior.
- PWA à onglets

Les développeurs peuvent désormais choisir d'afficher leur progressive web app (PWA) en mode onglets, permettant aux utilisateurs de gérer et de parcourir plusieurs documents dans une seule fenêtre à l'aide d'une barre d'onglets. Le cas échéant, les développeurs peuvent également spécifier un onglet d'accueil, qui offre aux utilisateurs un point d'accès central aux documents et aux paramètres.
- Assistance à la configuration d'imprimante

Pour simplifier le processus d'impression des utilisateurs, ChromeOS fournit une aide plus contextuelle concernant l'utilisation de l'imprimante: un enregistrement plus facile des imprimantes, de nouvelles instructions et un nouveau contenu d'aide pour la configuration, et l'état de l'imprimante est directement intégré à la page des paramètres. De plus, nous permettons désormais aux utilisateurs de gérer facilement leur imprimante lorsqu'ils rencontrent des problèmes lors de l'impression.
- Intégration d'Imprivata v4

Pour le personnel médical, Imprivata OneSign est compatible avec les appareils Google ChromeOS et le navigateur Chrome, pour un accès rapide et sécurisé, et une meilleure rentabilité. Imprivata v4, la quatrième version de l'intégration d'Imprivata, améliore le déploiement, la stabilité et les workflows. Elle améliore la compatibilité avec les appareils attribués en permettant la connexion Imprivata aux sessions utilisateur ChromeOS. De plus, ChromeOS 118 est désormais compatible avec les 12 langues des workflows Imprivata et SPINE.
- Refonte de l'éditeur de texte tactile

Amélioration de l'interaction avec les doigts de l'utilisateur pour modifier le texte sur l'écran tactile, y compris un système de gestes beaucoup plus intuitif, des améliorations des intentions de gestes et de la lisibilité du texte, ainsi qu'une toute nouvelle loupe qui affiche automatiquement la position du curseur avec précision.
Mises à jour de la console d'administration
- Nouvelles règles dans la console d'administration

Nom de la règle
Pages
Compatible avec
Catégorie/Champ
ForcePermissionPolicyUnloadDefaultEnabled
Utilisateur, session Invité gérée
Chrome (Android)
Chrome (Linux, Mac, Windows)
ChromeOS
Compatibilité avec les anciens sites
SafeBrowsingSurveysEnabled
Utilisateur, MGS
Chrome (Linux, Mac, Windows)
ChromeOS
Navigation sécurisée dans Chrome
EmojiPickerGifSupportEnabled
Utilisateur, MGS
Chrome (Linux, Mac, Windows)
ChromeOS
Expérience utilisateur
ColorCorrectionEnabled
Utilisateur, MGS
ChromeOS
Accessibilité utilisateur
CreatePasskeysInICloudKeychain
Utilisateur, MGS
Chrome (Mac)
Contenu
SafeBrowsingProxiedRealTimeChecksAllowed
Utilisateur, MGS
Chrome (Linux, Mac, Windows)
ChromeOS,
Chrome (iOS et iPadOS)
Navigation sécurisée dans Chrome
Prochainement
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Changements du calendrier des versions de Chrome
Chrome 119 et toutes les versions suivantes seront avancés d'une semaine. Par exemple, Chrome 119 sera disponible en version stable anticipée le 25 octobre au lieu du 1er novembre. Les versions bêta seront également avancées d'une semaine à partir de Chrome 119.
- Chrome 119 sur Android, iOS, ChromeOS, Linux, Mac et Windows
- Abandon et suppression de WebSQL
La norme de base de données Web SQL a été proposée pour la première fois en avril 2009 et a été abandonnée en novembre 2010. Gecko n'a jamais implémenté cette fonctionnalité, et WebKit l'a abandonnée en 2019. Le W3C a encouragé les personnes ayant besoin de bases de données Web à adopter le stockage Web ou une base de données indexée.
Depuis sa publication, il est extrêmement difficile d'assurer la sécurité de nos utilisateurs. Au départ, SQLite n'a pas été conçu pour exécuter des instructions SQL malveillantes. C'est pourtant exactement ce que nous devons faire avec WebsQL. Faire face à un flux de problèmes de stabilité et de sécurité représente un coût imprévisible pour l'équipe de stockage. Avec SQLite via WASM comme remplacement officiel, nous voulons supprimer complètement WebSQL.
- Chrome 115: message d'abandon ajouté à la console.
- Chrome 117: dans Chrome 117, l'essai d'abandon de WebSQL commence. L'essai prend fin dans Chrome 123. Pendant la période d'essai, une règle, WebSQLAccess, est nécessaire pour que la fonctionnalité soit disponible.
- Chrome 119 : à partir de Chrome 119, WebSQL n'est plus disponible. L'accès à cette fonctionnalité est disponible jusqu'à Chrome 123 à l'aide de la règle WebSQLAccess.
- Mises à jour concernant la compatibilité avec Native Client
La compatibilité des extensions avec Native Client (NaCl) a été supprimée sous Windows, macOS et Linux. Une règle d'entreprise temporaire, NativeClientForceAllowed, est disponible. Elle permet de continuer à utiliser Native Client.
- Chrome 117 sous Linux, Mac et Windows : suppression de la compatibilité avec Native Client (NaCl) dans les extensions Windows, macOS et Linux.
- Chrome 119 sous Linux, Mac et Windows:suppression de la règle NativeClientForceAllowed.
- Abandon des URL "data" dans l'élément SVG <use>
La spécification SVG a été récemment mise à jour pour ne plus prendre en charge les URL "data" dans l'élément SVG <use>. Cela permet de renforcer la sécurité de la plate-forme Web et la compatibilité entre les navigateurs, car Webkit n'accepte pas les URL "data" dans l'élément SVG <use>. Pour en savoir plus, consultez cet article de blog.
Pour les entreprises qui ont besoin de plus de temps pour la migration, la règle DataUrlInSvgUseEnabled sera disponible jusqu'à Chrome 128 afin de réactiver la prise en charge des URL "data" dans l'élément SVG <use>.
- Chrome 119 sur Android, ChromeOS, Lacros, Linux, Mac, Windows et Fuchsia : suppression de la prise en charge des URL "data:" dans l'élément SVG <use>
- Le service réseau sous Windows sera exécuté en bac à sable
Le service réseau, qui s'exécute déjà dans son propre processus, sera exécuté en bac à sable sous Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions et signaler les problèmes que vous rencontrez.
- Chrome 119 sur Windows : service réseau en bac à sable sous Windows
- Affichage d'une bannière permettant de reprendre le dernier onglet depuis d'autres appareils
Aide les utilisateurs connectés à reprendre des tâches lorsqu'ils doivent changer d'appareil immédiatement, en leur proposant de récupérer les onglets récemment utilisés sur l'appareil précédent. Les administrateurs peuvent contrôler cette fonctionnalité via la règle d'entreprise existante appelée SyncTypesListDisabled.
- Chrome 119 sur iOS : lancement de la fonctionnalité

- Suppression de l'API Sanitizer
L'API Sanitizer vise à créer un nettoyage HTML facile à utiliser, toujours sécurisé et géré dans le navigateur sur la plate-forme. Nous avons lancé une première version de l'API Sanitizer dans Chrome 105, sur la base du projet de spécifications en vigueur à ce moment-là. Cependant, la discussion sur les normes continue et la forme d'API proposée a considérablement changé. Pour éviter que l'API actuelle s'impose, nous prévoyons de supprimer son implémentation actuelle. Nous prévoyons de réimplémenter l'API Sanitizer lorsque la spécification proposée se stabilisera à nouveau.
- Chrome 119 sur Windows, Mac, Linux et Android
- Les groupes d'onglets peuvent être enregistrés, rappelés et synchronisés
Les utilisateurs pourront enregistrer des groupes d'onglets, ce qui leur permettra de fermer et de rouvrir les onglets du groupe, ainsi que de les synchroniser sur différents appareils. Vous pouvez désactiver la synchronisation des groupes d'onglets à l'aide de la règle SyncTypesListDisabled.
- Chrome 119 sur ChromeOS, Linux, Mac et Windows
- Séparation des profils Chrome: nouvelles règles
Trois nouvelles règles seront créés pour aider les entreprises à configurer des profils d'entreprise: ProfileSeparationSettings, ProfileSeparationDataMigrationSettings et ProfileSeparationSecondaryDomainAllowlist. Ces règles seront plus simples à utiliser et remplaceront ManagedAccountsSigninRestriction et EnterpriseProfileCreationKeepBrowsingData.
- Chrome 119 sous Linux, Mac et Windows : nouvelles règles de séparation des profils disponibles: ProfileSeparationSettings, ProfileSeparationDataMigrationSettings, ProfileSeparationSecondaryDomainAllowlist.
- Restrictions d'accès au réseau privé pour Automotive
Cela permet de proposer des restrictions d'accès au réseau privé dans Android Automotive (si BuildInfo::is_automotive), y compris: - Requêtes préliminaires d'accès au réseau privé pour les sous-ressources et Accès au réseau privé pour les workers. Notez que les deux fonctionnalités ci-dessus étaient proposées en mode avertissement uniquement, mais ces fonctionnalités appliquera la restriction, c'est-à-dire que la requête principale échouera si les restrictions ne sont pas respectées.
- Chrome 119 pour Android
- Abandon de l'attribut shadowroot non standard pour les composants Shadow DOM déclaratifs
L'attribut shadowrootmode standard, qui active le Shadow DOM déclaratif, est disponible depuis Chrome 111 (ChromeStatus). L'ancien attribut non standard shadowroot est désormais obsolète. Pendant la période d'abandon, les deux attributs sont fonctionnels, mais l'attribut shadowroot n'active pas le nouveau comportement de streaming, tandis que shadowrootmode autorise la diffusion de contenu en streaming. Le processus de migration est simple: remplacez shadowroot par shadowrootmode.
L'ancien attribut shadowroot est obsolète depuis Chrome 112 et sera supprimé (ne sera plus compatible) dans Chrome 119, qui sera disponible en version stable le 1er novembre 2023.
- Chrome 119 sur Windows, Mac, Linux et Android
- Suppression de la compatibilité avec UserAgentClientHintsGREASEUpdateEnabled
Abandon de la règle UserAgentClientHintsGREASEUpdateEnabled, car l'algorithme GREASE mis à jour est activé par défaut depuis plus d'un an, et suppression prochaine.
- Chrome 119 sur Android, ChromeOS, Linux, Mac et Windows : la règle est obsolète
- Chrome 122 sur Android, ChromeOS, Linux, Mac et Windows: la règle est supprimée
- Écran de sélection du moteur de recherche par défaut
À partir de Chrome 119, les utilisateurs finaux professionnels pourront être invités à choisir leur moteur de recherche par défaut dans Chrome.
Dans le cadre de la préparation à la conformité DMA, certains utilisateurs seront invités à choisir leur moteur de recherche par défaut pour Chrome. Cette invite contrôle le paramètre de moteur de recherche par défaut, actuellement disponible à l'adresse chrome://settings/search. Les règles d'entreprise, DefaultSearchProviderEnabled et DefaultSearchProviderSearchUrl, continueront de contrôler ce paramètre tel qu'elles le font actuellement, si défini par l'administrateur informatique. Pour en savoir plus, consultez cette règle et le groupe atomique associé.
- Chrome 119 sur iOS, ChromeOS, Lacros, Linux, Mac et Windows : 1% des utilisateurs commenceront à voir l'écran de sélection à partir de Chrome 119. 100 % d'ici Chrome 122
- Remplacement dans les chaînes d'interface utilisateur Chrome de Effacer par Supprimer lors de la suppression de données
Chrome met à jour le texte des paramètres pour indiquer Supprimer au lieu de Effacer en référence à la destruction de données. Nous estimons que ce changement améliorera la compréhension des utilisateurs. Les utilisateurs qui ont l'intention de se débarrasser de leurs données doivent se sentir rassurés sur le fait que celles-ci sont effectivement supprimées et pas seulement effacées d'une vue mais accessibles ailleurs.
- Chrome 119 sur Android, iOS, ChromeOS, Mac et Windows : la première version où peuvent apparaître ces changements pour les utilisateurs est 119.
- Les erreurs internes d'outils de développement seront signalées dans les rapports d'erreur internes de Chrome
Pour améliorer la stabilité de Chrome, les erreurs internes des outils de développement seront signalées via le pipeline actuel des rapports d'erreur de Chrome. Vous bénéficierez ainsi d'une visibilité sur la stabilité des outils pour les développeurs Chrome. Les administrateurs peuvent contrôler tous les rapports d'erreur, y compris ces erreurs, à l'aide de la règle d'entreprise MetricsReportingEnabled.
- Chrome 119 sur ChromeOS, Linux, Mac et Windows
- SharedImages pour le décodage vidéo PPAPI
La règle PPAPISharedImagesForVideoDecoderAllowed contrôle la refactorisation récente des API VideoDecoder dans le plug-in PPAPI. La migration n'affecte que les détails de l'implémentation interne et ne devrait modifier aucun comportement. Toutefois, cette règle peut être utilisée si des applications PPAPI ne fonctionnent pas comme prévu.
Si cette règle n'est pas configurée ou si elle est activée, le navigateur décide quelle implémentation est utilisée.
Si elle est désactivée, Chrome utilisera l'ancienne implémentation jusqu'à expiration de la règle.
REMARQUE : Seuls les nouveaux processus du moteur de rendu refléteront les modifications apportées à cette règle lorsque le navigateur sera en cours d'exécution.
- Chrome 119 sur ChromeOS, Lacros : ajout d'une règle pour le mécanisme de secours.
- Chrome 122 sur ChromeOS, Lacros: la règle de mécanisme de secours et les anciens chemins de code correspondants sont supprimés.
- Améliorations groupées de l'API Private Aggregation
Nous prévoyons quelques modifications groupées pour Private Aggregation:
- Corrections des rapports nuls:actuellement, les rapports sans contribution sont supprimés par inadvertance. Cette modification garantit que, lorsqu'un ID de contexte est spécifié, un rapport nul est envoyé, même si le budget est refusé. Par ailleurs, elle corrige un bug qui entraînait systématiquement le refus du budget pour les rapports nuls.
- Modifications de l'éligibilité au mode débogage:actuellement, le mode débogage est toujours disponible. Cette modification n'autorise le mode débogage que pour les appelants autorisés à accéder aux cookies tiers. Sinon, le mode débogage est ignoré. Notez que cela permettra au mode débogage de s'arrêter automatiquement lorsque les cookies tiers seront obsolètes.
- Remplissage des charges utiles dans les rapports:pour éviter que la taille de la charge utile dépende du nombre de contributions, nous y ajouterons des contributions "null" jusqu'à une longueur définie. Notez que cette modification affectera également les rapports Attribution Reporting.
- Réduction du délai:lorsqu'un ID de contexte est spécifié, nous supprimons le délai aléatoire de 10 à 60 minutes. Ce délai est superflu, car un rapport est toujours envoyé dans ce cas. Nous attendons simplement que le délai de l'opération Shared Storage expire.
- Chrome 119 sur Windows, Mac, Linux, Android
- Suppression de l'en-tête Authorization lors de la redirection multi-origines
La norme Fetch a été mise à jour afin de supprimer l'en-tête Authorization sur les redirections multi-origines. Chrome doit suivre les modifications de spécifications.
- Chrome 119 sur Windows, Mac, Linux, Android
- Contrôle de sécurité repensé sur ordinateur
Nous prévoyons de lancer un nouveau contrôle de sécurité proactif qui vérifie régulièrement le navigateur pour détecter d'éventuels problèmes de sécurité et informe les utilisateurs lorsqu'un élément nécessite leur attention. Le contrôle de sécurité introduit également une nouvelle page présentant les actions de sécurité proactives de Chrome et des informations adaptées à chaque utilisateur, conçue pour aider ces derniers à naviguer sur le Web en toute sécurité.
- Chrome 120 sur ChromeOS, Lacros, Linux, Mac et Windows
- Invite d'autorisations pour l'API Web MIDI
Cette fonctionnalité protège l'accès à l'API Web MIDI par une invite d'autorisations. Actuellement, l'utilisation de messages SysEx avec l'API Web MIDI nécessite une autorisation explicite de l'utilisateur. Avec cette implémentation, même l'accès à l'API Web MIDI sans prise en charge de SysEx nécessitera une autorisation de l'utilisateur. Trois nouvelles règles, DefaultMidiSetting, MidiAllowedForUrls et MidiBlockedForUrls, seront disponibles pour permettre aux administrateurs de préconfigurer l'accès des utilisateurs à l'API.
- Chrome 120 sur Windows, Mac, Linux et Android
- Barre d'outils responsive sur ordinateur
À partir de Chrome 120, les clients Chrome pour ordinateur, quel que soit le facteur de forme ou le mode de saisie (par exemple, la souris ou le toucher), disposeront d'une barre d'outils qui réagit parfaitement à l'évolution de la taille des fenêtres, mais en sélectionnant et en faisant glisser manuellement une fenêtre plus petite ou plus grande, ou en utilisant des outils de gestion des fenêtres spécifiques au système d'exploitation.
- Chrome 120 sur ChromeOS, Lacros, Linux, Mac et Windows
- Chrome sous Android ne sera plus compatible avec Android Nougat
Chrome 119 sera la dernière version de Chrome compatible avec Android Nougat. Les utilisateurs concernés recevront un message les invitant à mettre à jour leur système d'exploitation. Chrome 120 ne sera pas compatible avec Android Nougat et ne sera pas fourni aux utilisateurs de ce système.
- Chrome 120 sur Android : Chrome sur Android n'est plus compatible avec Android Nougat
- Abandon des cookies tiers Chrome (3PCD)
Dans Chrome 120 et versions ultérieures (janvier 2024), Chrome désactivera les cookies tiers à l'échelle mondiale pour 1% du trafic Chrome pour nos tests gérés par Chrome en collaboration avec la CMA, pour permettre aux sites d'avoir un aperçu pertinent du fonctionnement dans un monde sans cookies tiers (3PC). La plupart des utilisateurs finaux en entreprise seront automatiquement exclus de ce groupe de test. Toutefois, pour les quelques utilisateurs susceptibles d'être concernés, les administrateurs pourront utiliser une règle d'entreprise pour ne pas inclure leurs navigateurs gérés avant le test et laisser aux entreprises le temps d'apporter les modifications nécessaires pour ne pas se fier à cette règle ni aux cookies tiers.
Nous prévoyons de fournir davantage d'informations sur cette règle et davantage d'outils pour vous aider à identifier les cas d'utilisation de "3PC". En attendant, consultez la section de blog Mode B: abandon des cookies tiers à 1 % pour en savoir plus sur la manière de vous préparer, d'envoyer des commentaires et de signaler d'éventuels problèmes sur votre site.
- Chrome 120 sous ChromeOS, Linux, Mac et Windows
Les cookies tiers sont désactivés dans 1% du trafic mondial. Les utilisateurs de la version Enterprise sont automatiquement exclus de ce comportement lorsque cela est possible, et une règle permet d'ignorer la modification.
- Protection IP Phase 0 pour Chrome
Dès Chrome 122, Chrome peut acheminer le trafic de certaines requêtes réseau vers des ressources appartenant à Google via un proxy de confidentialité. Il s'agit d'une première étape dans le cadre d'une initiative plus importante visant à protéger l'identité des utilisateurs en masquant leur adresse IP aux outils de suivi intersites connus. Pour en savoir plus (y compris sur les règles d'entreprise), consultez la présentation. Des règles d'entreprise permettront aux administrateurs de désactiver cette fonctionnalité avant son lancement.
- Chrome 122 sur ChromeOS, Linux, Mac, Windows et Android
- Rapport sur l'utilisation des applications et des extensions: mise en avant des extensions supprimées du Chrome Web Store
Chrome ajoute de nouvelles informations au rapport sur l'utilisation des applications et des extensions pour vous aider à déterminer si une extension a récemment été supprimée du Chrome Web Store. La page "Informations sur l'application" vous indique pourquoi une extension a été supprimée du Chrome Web Store. Cette fonctionnalité aidera les administrateurs informatiques à déterminer l'impact de la règle désactivant les extensions dont la publication a été annulée.
- Chrome 122 sur Lacros, Linux, Mac et Windows
- Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 127 sur Android, ChromeOS, Linux, Mac et Windows : suppressions de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Projet d'abandon : événements de mutation
Les événements de mutation synchrones, y compris DOMSubtreeModified, DOMNodeInserted, DOMNodeRemoved, DOMNodeRemovedFromDocument, DOMNodeInsertedIntoDocument et DOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité de l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer.
- Chrome 127 sur Android, ChromeOS, Linux, Mac et Windows : les événements de mutation cesseront de fonctionner dans Chrome 127, vers le 30 juillet 2024.
- Les extensions doivent être mises à jour pour utiliser Manifest V3
Les extensions doivent être mises à jour pour utiliser Manifest V3. Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3. Comme indiqué précédemment dans notre article de blog, le calendrier d'abandon de Manifest V2 est en cours d'examen, et les tests prévus pour début 2023 sont reportés. Pendant la vérification du calendrier, les extensions Manifest V2 existantes peuvent toujours être mises à jour et s'exécuter dans Chrome. Toutefois, toutes les nouvelles extensions envoyées au Chrome Web Store doivent mettre en œuvre Manifest V3. Une règle d'entreprise ExtensionManifestV2Availability permet de contrôler si les extensions Manifest V2 sont autorisées. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page "Utilisation des applications et des extensions" dans la gestion cloud du navigateur Chrome. Pour en savoir plus, consultez le calendrier Manifest, y compris:
- Chrome 98 sous ChromeOS, Lacros, Linux, Mac et Windows: le Chrome Web Store n'accepte plus les nouvelles extensions Manifest V2 dont la visibilité est définie sur "Publique" ou "Non répertoriée". Il ne sera plus possible de faire passer les extensions Manifest V2 de "Privée" à "Publique" ou "Non répertoriée".
- Chrome 103 sur ChromeOS, Lacros, Linux, Mac et Windows: le Chrome Web Store n'accepte plus les nouvelles extensions Manifest V2 dont la visibilité est définie sur "Privée".
- Chrome 110 sur ChromeOS, Lacros, Linux, Mac, Windows: la règle d'entreprise ExtensionManifestV2Availability permet de contrôler si les extensions Manifest V2 sont autorisées. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Après la migration, la règle vous permettra d'étendre l'utilisation des extensions Manifest V2.
Prochaine version sur ChromeOS, LaCrOS, Linux, Mac et Windows : suppression de la règle ExtensionManifestV2Availability.
Modifications de ChromeOS à venir
- Centre de confidentialité

Dans le courant de l'année, les utilisateurs pourront gérer les paramètres de leur caméra et de leur micro sur l'ensemble du système d'exploitation depuis un seul et même endroit dans Paramètres. Ainsi, les utilisateurs pourront éteindre complètement leur caméra ou leur micro en un seul clic, et s'assurer ainsi que leur son reste coupé à tout moment.

- Modèles administrateur ChromeOS

L'automatisation du lancement des applications peut être configurée par les administrateurs dans la console d'administration pour contenir des groupes d'applications, de fenêtres et d'outils que les utilisateurs peuvent lancer automatiquement au démarrage ou à la demande tout au long de la journée. Grâce à l'automatisation du lancement des applications, vous pouvez aider les utilisateurs à être rapidement opérationnels dès le début de la journée, leur permettre d'accéder facilement au point de départ optimal pour leurs nouvelles tâches et mémoriser la mise en page des fenêtres que chaque utilisateur configure pour ses propres tâches pour une utilisation ultérieure.
Modifications de la console d'administration à venir
- Collecte de données anonymes incluant les URL en mode Kiosque

La règle pour la collecte de données anonymes incluant les URL, UrlKeyedAnonymizedDataCollectionEnabled, sera bientôt disponible dans la console d'administration. Cette règle entrera en vigueur le 1er octobre et restera désactivée jusqu'à cette date.
Chrome 117
Mises à jour du navigateur Chrome
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Événements de déchargement ignorés
✓
Fin de la compatibilité de Chrome avec macOS 10.13 et macOS 10.14
✓
Mise à jour de l'icône en forme de cadenas
✓
Service réseau exécuté en bac à sable sur Linux et ChromeOS
✓
TLS Encrypted Client Hello (ECH)
✓
Enquêtes utilisateur concernant les avertissements liés à la navigation sécurisée
✓
Expérience de prise en main simplifiée
✓
Avertissements concernant les téléchargements non sécurisés
✓
API de routage statique de service workers
✓
Intégration du navigateur Chrome à la protection contre la perte de données des points de terminaison Symantec
✓
Extension d'utilisation de clés X.509 exigée pour les certificats RSA associés à des certificats racines locaux
✓
Connexion et synchronisation simplifiées
✓
Modification de la suppression des données de navigation sur Android
✓
Autorisation des utilisateurs à examiner les extensions potentiellement dangereuses et à les supprimer le cas échéant
✓
Amélioration visuelle de Chrome pour ordinateur dans Chrome 117
✓
Mises à jour concernant la compatibilité avec Native Client
✓
Arrêt et suppression de WebSQL
✓
Refonte des indicateurs d'utilisation ou de blocage des autorisations
✓
Suivi des prix
✓
Tendances des prix dans Chrome pour ordinateur
✓
Authentification lors de l'accès au Gestionnaire de mots de passe sur iOS
✓
Amélioration des avertissements de téléchargement
✓
API Storage Access avec invites
✓
Prise en charge du pavé tactile dans Chrome sur Android
✓
Vérification du dépassement de port dans les setters d'URL
✓
Abandon des signatures de serveur TLS SHA-1
✓
Analyseur d'hôte IPv6 intégré à IPv4 compatible avec la norme d'URL
✓
Mode d'accessibilité du renseignement automatique de formulaires
✓
Effacement des hints client via l'en-tête Clear-Site-Data
✓
Suppression de "-1" pour WebRTC getStats datachannelIdentifier
✓
Suppression de "unknown" pour WebRTC getStats encoderImplementation/decoderImplementation
✓
Suppression de l'ancienne méthode getStats() basée sur le rappel dans WebRTC
✓
Nouvelles règles et règles mises à jour dans le navigateur Chrome
✓
Règles supprimées du navigateur Chrome
✓
Mises à jour de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Sons d'état de la batterie de ChromeOS
✓
Contournement des échappements de contrôle du contenu sur l'écran de connexion ou de verrouillage
✓
Sélecteur d'emoji compatible avec les GIF
✓
Refonte de ChromeOS
✓
Application de personnalisation ChromeOS
✓
Paramètres de correction des couleurs sur ChromeOS
✓
PWA à onglets sur ChromeOS
✓
Fiches de réponses système dans la recherche du Lanceur d'applications
✓
Rappels pour inciter les utilisateurs gérés à enregistrer les appareils non-ZTE
✓
✓
Remplacement de la pile Bluetooth sur ChromeOS
✓
Enregistrement en mode Accéléré
✓
Options améliorées dans l'historique du presse-papiers
✓
Modifications apportées à la boîte de dialogue ChromeVox
✓
Activation de Steam sur tous les appareils compatibles
✓
Vue d'agenda "Événement suivant" avec intégration du bouton Participer à l'appel vidéo
✓
Recharge adaptative
✓
Mises à jour de la console d'administration
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Rapports d'impression désormais disponibles dans l'API Chrome Management Reports
✓
Nouvelles règles dans la console d'administration
✓
Modifications du navigateur Chrome à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Page chrome://policy/test ajoutée à Chrome
✓
Service réseau exécuté en bac à sable sur Windows
✓
Suppression de la règle ForceMajorVersionToMinorPositionInUserAgent
✓
Désactivation à distance des extensions malveillantes hors plates-formes de téléchargement
✓
Suppression de la règle RendererCodeIntegrityEnabled
✓
Prise en charge des clés d'accès dans le trousseau iCloud sur macOS
✓
✓
Recherches en temps réel avec préfixe de hachage
✓
Refonte de l'interstitiel rouge
✓
✓
Commandes de formulaire compatibles avec le mode d'écriture verticale
✓
Blocage de tous les cookies définis via JavaScript qui contiennent des caractères de contrôle
✓
Texte et images plus clairs dans les paramètres de niveau de protection de la navigation sécurisée
✓
WebUSB dans les service workers d'extensions
✓
Appels d'API chrome.tabs inclus dans les rapports de télémétrie des extensions
✓
Suppression des mots clés d'apparence non standards
✓
Modifications du calendrier des versions de Chrome
✓
Invite d'autorisations pour l'API Web MIDI
✓
Abandon des URL "data" dans un élément SVG <use>
✓
✓
Gestion cloud du navigateur Chrome : rapport d'erreur
✓
Protection IP Phase 0 pour Chrome
✓
Affichage d'une bannière permettant de reprendre le dernier onglet depuis d'autres appareils
✓
Suppression de l'API Sanitizer
✓
Possibilité d'enregistrer, de rappeler et de synchroniser des groupes d'onglets
✓
Séparation des profils Chrome : nouvelles règles
✓
Fin de la compatibilité de Chrome sur Android avec Android Lollipop
✓
Remplacement du balisage flottant dans le nom de la cible par _blank
✓
Restrictions d'accès au réseau privé pour Automotive
✓
Abandon de l'attribut shadowroot non standard pour le Shadow DOM déclaratif
✓
Abandon des cookies tiers sur Chrome (3PCD)
✓
Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
✓
Arrêt prévu : événements de mutation
✓
Mise à jour obligatoire des extensions pour utiliser Manifest V3
✓
✓
✓
Modifications à venir de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Centre de confidentialité
✓
Modèles pour les administrateurs ChromeOS
✓
Modifications de la console d'administration à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Collecte de données anonymes incluant les URL en mode Kiosque
✓
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour du navigateur Chrome
- Ignorer les événements de déchargement
La présence d'écouteurs d'événements de déchargement est le principal bloqueur pour le cache amélioré dans les navigateurs basés sur Chromium et pour Firefox sur les plates-formes de bureau. En revanche, pour les plates-formes mobiles, presque tous les navigateurs donnent la priorité au cache amélioré en ne déclenchant pas d'événements de déchargement dans la plupart des cas. Pour améliorer la situation, nous avons travaillé avec de nombreux partenaires et avons réussi à réduire l'utilisation des écouteurs d'événements de déchargement au cours des dernières années. Pour accélérer cette migration, nous proposons que Chrome pour ordinateur ignore progressivement le déchargement des événements. Dans le cas où vous auriez besoin de plus de temps pour vous séparer des événements de déchargement, nous proposerons des désactivations temporaires de cette nouvelle règle sous la forme d'une API et d'une règle de groupe qui vous permettront de conserver le comportement actuel de manière sélective.
- Chrome 117 sur Chrome OS, Linux, Mac, Windows : essai en développement.
- Chrome n'est plus compatible avec macOS 10.13 et macOS 10.14
Chrome ne sera plus compatible avec macOS 10.13 et macOS 10.14, qui se trouvent déjà en dehors de leur période de prise en charge par Apple. Les utilisateurs doivent mettre à jour leur système d'exploitation pour continuer à exécuter le navigateur Chrome. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité. Si vous utilisez macOS 10.13 ou 10.14, Chrome continue d'afficher une barre d'informations pour rappeler aux utilisateurs que Chrome 117 ne sera plus compatible avec ces versions.
- Chrome 117 sur Mac : Chrome n'est plus compatible avec macOS 10.13 et macOS 10.14.
- Mise à jour de l'icône en forme de cadenas
Nous prévoyons de remplacer l'icône en forme de cadenas par une variante de l'icône de réglage, généralement utilisée pour indiquer les commandes et les paramètres. Le remplacement de l'icône en forme de cadenas par un indicateur neutre permet d'éviter que l'utilisateur associe l'icône en forme de cadenas à la fiabilité d'une page, et cela renforce le fait que la sécurité doit être l'état par défaut dans Chrome. En outre, nos recherches ont montré que de nombreux utilisateurs n'avaient jamais compris qu'en cliquant sur l'icône en forme de cadenas, ils pouvaient accéder à des informations et des commandes importantes. Nous pensons que la nouvelle icône rend les commandes d'autorisation et les informations de sécurité supplémentaires plus accessibles, tout en levant les incompréhensions liées à l'icône en forme de cadenas.
La nouvelle icône sera disponible dans le cadre d'une refonte générale de l'interface pour les plates-formes de bureau. Chrome continuera d'alerter les utilisateurs lorsque leur connexion n'est pas sécurisée. Vous pouvez activer la version préliminaire de l'icône de réglage dans Chrome pour ordinateur si vous activez Chrome Refresh 2023 sur chrome://flags#chrome-refresh-2023, mais n'oubliez pas que ce flag permet d'activer les tâches en cours de développement, et ne représente pas un produit final.
Nous remplacerons également l'icône sur Android. Sur iOS, il n'est pas possible d'appuyer sur l'icône en forme de cadenas. Nous allons donc la supprimer. Pour en savoir plus, consultez cet article de blog.
- Chrome 117 sous Linux, Mac et Windows : la nouvelle icône sera disponible dans Chrome 117.

- Le service réseau est exécuté en bac à sable sous Linux et ChromeOS
Le service réseau est exécuté en bac à sable sous Linux et ChromeOS pour renforcer la sécurité. Sous Linux, il est possible qu'un logiciel tiers (possiblement un système de protection contre la perte de données ou un antivirus) injecte du code dans les processus Chrome et qu'il soit bloqué par ce changement. Cela peut entraîner le plantage de Chrome pour vos utilisateurs.
Dans ce cas, vous devez contacter le fournisseur du logiciel tiers pour l'empêcher d'injecter du code dans les processus Chrome. En attendant, vous pouvez utiliser la règle NetworkServiceSandboxEnabled pour différer l'exécution en bac à sable. Il s'agit d'une mesure temporaire visant à aider les entreprises prises au dépourvu par la modification. La règle sera supprimée dans une future version de Chrome.
- Chrome 117 sur ChromeOS, Linux : le service réseau s'exécute en bac à sable sous Linux et ChromeOS pour améliorer la sécurité.
- TLS Encrypted Client Hello (ECH)
L'extension TLS Encrypted ClientHello (ECH) permet aux clients de chiffrer les messages ClientHello, qui sont normalement envoyés en texte clair à l'aide de la clé publique d'un serveur. Cela permet aux sites Web d'activer cette option pour éviter la fuite de champs sensibles, tels que le nom du serveur, sur le réseau en hébergeant un enregistrement DNS RR HTTPS spécial. (Les itérations précédentes de cette extension étaient appelées ESNI, Encrypted Server Name Indication.) Si l'infrastructure de votre organisation repose sur la capacité à inspecter l'extension SNI (par exemple, le filtrage, la journalisation, etc.), vous devriez la tester. Vous pouvez activer le nouveau comportement en accédant à chrome://flags et en activant le flag #encrypted-client-hello. Sous Windows et Linux, vous devez également activer le DNS sécurisé pour que le flag ait un effet.
Si vous remarquez des incompatibilités, vous pouvez utiliser la règle d'entreprise EncryptedClientHelloEnabled pour désactiver la compatibilité avec ECH.
- Chrome 117 sur ChromeOS, Linux, Mac et Windows
- Enquêtes auprès des utilisateurs concernant les avertissements liés à la navigation sécurisée
Lorsqu'un utilisateur respecte ou ignore un avertissement lié à la navigation sécurisée, Chrome peut lui demander s'il est satisfait de l'expérience utilisateur. Pour contrôler cette option, utilisez la règle SafeBrowsingSurveysEnabled.
- Chrome 117 sur ChromeOS, Linux, Mac et Windows
- Expérience d'intégration simplifiée
Certains utilisateurs peuvent bénéficier d'une expérience d'intégration simplifiée qui leur permet de se connecter à Chrome de manière plus intuitive. Les règles d'entreprise telles que BrowserSignin, SyncDisabled, EnableSyncConsent, RestrictSigninToPattern et SyncTypesListDisabled resteront accessibles comme avant pour contrôler si l'utilisateur peut se connecter à Chrome et activer la synchronisation. La règle PromotionTabsEnabled peut être utilisée pour ignorer l'intégration. DefaultBrowserSettingEnabled est utilisé de la même manière qu'auparavant.
- Chrome 117 sous Linux, Mac et Windows
- Avertissements concernant les téléchargements non sécurisés
Chrome commencera à afficher des avertissements concernant certains téléchargements si ces fichiers ont été téléchargés via une connexion non sécurisée (c'est-à-dire autre que HTTPS). Ces avertissements n'empêchent pas le téléchargement et peuvent être contournés par l'utilisateur. Les entreprises peuvent tester leurs téléchargements en activant les avertissements via chrome://flags/#insecure-download-warnings. Elles peuvent également désactiver les avertissements pour les sites qui ne peuvent pas fournir de fichiers de manière sécurisée en ajoutant le site de téléchargement à InsecureContentAllowedForUrls.
- Chrome 117 sur Android, ChromeOS, Lacros, Linux, Mac, Windows et Fuchsia : Chrome affiche des avertissements pour certains téléchargements.

- API de routage statique de service workers
Chrome publie l'API de routage statique de service workers qui permet aux développeurs d'optimiser le chargement des service workers. Plus précisément, elle permet aux développeurs de configurer le routage et de décharger les tâches simples de ServiceWorkers. Si la condition correspond, la navigation se produit sans démarrer ServiceWorkers ni exécuter JavaScript, ce qui permet aux pages Web d'éviter les pénalités de performances dues aux interceptions de ServiceWorkers.
- Chrome 116 sur Android, ChromeOS, Linux, Mac et Windows: phase d'évaluation pour l'API de routage statique de service workers.
- Chrome 117 sur Android, ChromeOS, Linux, Mac et Windows : version de l'API de routage statique de service workers.
- Intégration du navigateur Chrome avec la protection contre la perte de données des points de terminaison Symantec Endpoint
Cette fonctionnalité fournit une intégration native sécurisée qui transfère du contenu (fichier ou texte) entre Chrome et l'agent DLP Symantec de Broadcom sans qu'il soit nécessaire de déployer une extension. Lorsqu'un utilisateur géré par CBCM ou CDM effectue une action qui envoie des données via Chrome, Symantec Endpoint DLP peut surveiller l'exfiltration des données et appliquer des contrôles d'autorisation/de blocage en fonction des règles de protection contre la perte de données du client.
- Chrome 117 sur Windows
- Exiger l'extension d'utilisation de clés X.509 pour les certificats RSA associés à des certificats racines locaux
Les certificats X.509 utilisés pour HTTPS doivent contenir une extension d'utilisation de clé qui indique comment la clé d'un certificat peut être utilisée. Ces instructions permettent de s'assurer que les certificats ne sont pas utilisés dans un contexte inattendu, ce qui offre une protection contre une classe d'attaques interprotocoles sur HTTPS et d'autres protocoles. Pour que cela fonctionne, les clients HTTPS doivent vérifier que les certificats de serveur correspondent aux paramètres TLS de la connexion, en particulier si le flag d'utilisation de clé "digitalSignature" et éventuellement "keyEncipherment" (selon les algorithmes de chiffrement TLS utilisés) sont déclarés lors de l'utilisation de certificats RSA.
Dans Chrome 117, une nouvelle mesure sera appliquée pour garantir que l'extension d'utilisation de clé est correctement configurée sur les certificats RSA associés à des certificats racines locaux. L'utilisation de la clé est déjà requise pour les certificats ECDSA et pour les certificats reconnus publiquement. Les entreprises peuvent tester et désactiver temporairement l'application de l'utilisation de la clé à l'aide de la règle RSAKeyUsageForLocalAnchorsEnabled (disponible dans Chrome 116).
- Chrome 116 sur Android, ChromeOS, Linux, Mac et Windows: la règle RSAKeyUsageForLocalAnchorsEnabled est ajoutée.
- Chrome 117 sur Android, ChromeOS, Linux, Mac et Windows : Chrome commence à vérifier que l'extension d'utilisation de clés est correctement définie sur les certificats RSA associés à des certificats racines locaux. L'utilisation de la clé est déjà requise pour les certificats ECDSA et pour les certificats reconnus publiquement.
- Expérience de connexion et de synchronisation simplifiée
Certains utilisateurs peuvent profiter d'une version simplifiée et consolidée des fonctionnalités de connexion et de synchronisation dans Chrome. La synchronisation Chrome ne sera plus affichée en tant que fonctionnalité distincte dans les paramètres ou ailleurs. Au lieu de cela, les utilisateurs peuvent se connecter à Chrome pour utiliser et enregistrer des informations comme des mots de passe et des favoris dans leur compte Google, conformément aux règles d'entreprise pertinentes. Comme auparavant, la fonctionnalité de la synchronisation Chrome qui enregistre les données Chrome et y accède dans le compte Google peut être désactivée entièrement (via SyncDisabled) ou partiellement (via SyncTypesListDisabled). La connexion à Chrome peut être requise ou désactivée via BrowserSignin comme avant.
Notez que les modifications n'empêchent pas les utilisateurs de se connecter aux services Google sur le Web (Gmail, par exemple) sans se connecter à Chrome, de rester déconnecté de Chrome, ni de contrôler les informations synchronisées avec leur compte Google.
- Chrome 117 sur iOS : lancement de l'expérience de connexion et de synchronisation simplifiée sur iOS.

- Modification de la suppression des données de navigation sur Android
Chrome améliore les commandes de suppression des données du navigateur en permettant aux utilisateurs d'effectuer plus facilement et plus rapidement leur parcours "Effacer les données de navigation", tout en conservant les contrôles précis pour les besoins avancés de suppression des données.
- Chrome 117 pour Android
- Autoriser les utilisateurs à examiner les extensions potentiellement dangereuses et à les supprimer si nécessaire
Un nouveau panneau de vérification sera ajouté à l'adresse chrome://extensions, qui s'affichera chaque fois que seront ajoutées des extensions potentiellement non sécurisées et nécessitant l'attention de l'utilisateur, par exemple des extensions qui sont des logiciels malveillants ou ne respectent pas les règles, ou qui ne sont plus disponibles dans le Chrome Web Store. L'utilisateur peut choisir de supprimer ou de conserver ces extensions.
La page des paramètres Confidentialité et sécurité de Chrome présente également le nombre d'extensions risquées nécessitant un examen. En tant qu'administrateur, vous pouvez contrôler de manière préventive la disponibilité des extensions potentiellement non sécurisées à l'aide de la règle ExtensionUnpublishAvailability.
- Chrome 117 sur ChromeOS, Linux, Mac et Windows
- Amélioration visuelle de Chrome pour ordinateur dans Chrome 117
La plate-forme de conception Google étant passée à Google Material 3, nous avons l'opportunité de moderniser notre navigateur pour ordinateur sur l'ensemble des systèmes d'exploitation, en proposant des styles ou des éléments d'UI mis à jour, en améliorant la personnalisation grâce à un nouveau système de couleurs dynamiques, et enfin, en renforçant l'accessibilité. La première vague de mises à jour de l'UI sera déployée dans Chrome 117.
Le menu Chrome à trois points est également actualisé. Il servira de base pour faire évoluer les expériences de personnalisation dans Chrome en permettant aux clients d'accéder facilement aux outils et aux actions. Le menu sera mis à jour par étapes à partir de Chrome 117.
- Chrome 117 sous Linux, Mac et Windows : le déploiement démarre pour tous les utilisateurs.


- Mises à jour concernant la compatibilité avec Native Client
Nous supprimerons la compatibilité des extensions avec Native Client (NaCl) sous Windows, macOS et Linux. La règle d'entreprise NativeClientForceAllowed sera déployée pour prolonger l'utilisation de Native Client.
- Chrome 117 sous Linux, Mac et Windows : suppression de la compatibilité avec Native Client (NaCl) dans les extensions Windows, macOS et Linux.
- Chrome 119 sur Linux, Mac et Windows: suppression de la règle NativeClientForceAllowed.
- Abandon et suppression de WebSQL
La norme de base de données Web SQL a été proposée pour la première fois en avril 2009 et a été abandonnée en novembre 2010. Gecko n'a jamais implémenté cette fonctionnalité, et WebKit l'a donc abandonnée en 2019. Le W3C a encouragé les personnes ayant besoin de bases de données Web à adopter le stockage Web ou une base de données indexée. Depuis sa publication, il est extrêmement difficile d'assurer la sécurité de nos utilisateurs. Au départ, SQLite n'a pas été conçu pour exécuter des instructions SQL malveillantes. C'est pourtant exactement ce que nous devons faire avec WebsQL. Faire face à un flux de problèmes de stabilité et de sécurité représente un coût imprévisible pour l'équipe de stockage. Avec SQLite via WASM comme remplacement officiel, nous voulons supprimer complètement WebSQL.
- Chrome 115: message d'abandon ajouté à la console.
- Chrome 117 : dans Chrome 117, l'essai d'abandon de WebSQL commence. L'essai prend fin dans Chrome 123. Pendant la période d'essai, une règle, WebSQLAccess, est nécessaire pour que la fonctionnalité soit disponible.
- Chrome 119: WebSQL n'est plus disponible à partir de Chrome 119. L'accès à cette fonctionnalité est disponible jusqu'à Chrome 123 à l'aide de la règle WebSQLAccess.
- Refonte des indicateurs d'utilisation ou de blocage des autorisations
Les indicateurs d'activité en cours d'utilisation sont des repères visuels indiquant aux utilisateurs qu'une origine utilise activement une fonctionnalité soumise à des autorisations. Ils permettent, par exemple, d'indiquer si la géolocalisation est vérifiée, ou si des données vidéo et audio sont enregistrées. Chrome modifie le cycle de vie des indicateurs d'activité, en changeant la durée d'affichage dans la barre d'adresse.
- Chrome 117 sur ChromeOS, Linux, Mac et Windows

- Suivi des prix
À partir de Chrome 117, lorsque les utilisateurs ajouteront à leurs favoris un produit dont le prix peut faire l'objet d'un suivi, le suivi des prix sera activé par défaut lorsqu'il sera disponible. Les utilisateurs pourront désactiver le suivi du prix par article, et les administrateurs pourront désactiver entièrement la fonctionnalité en définissant la règle ShoppingListEnabled.
- Chrome 117 sur ChromeOS, Linux, Mac et Windows
- Tendances des prix sur Chrome pour ordinateur
Certains utilisateurs verront un chip dans la barre d'adresse leur permettant de consulter des informations sur le prix du produit qu'ils souhaitent acheter.
- Chrome 117 sur ChromeOS, Linux, Mac et Windows

- Authentification lors de l'accès au Gestionnaire de mots de passe sur iOS
Pour renforcer la sécurité, une réauthentification est désormais requise lorsque vous accédez au Gestionnaire de mots de passe de Google dans Chrome sur iOS. Auparavant, la réauthentification n'était requise que pour l'affichage des détails d'un mot de passe ou des notes. Une méthode de déverrouillage de l'appareil sera proposée, comme Face ID, Touch ID ou un code secret. Si aucun code secret n'est configuré, l'utilisateur est invité à le faire.
- Chrome 117 sur iOS : vous devez vous réauthentifier à tout moment lorsque vous accédez au Gestionnaire de mots de passe de Google sur Chrome sur iOS.
- Amélioration des avertissements de téléchargement
Pour contribuer à réduire le vol de cookies et les autres conséquences du téléchargement de logiciels malveillants, nous nettoyons les chaînes et schémas d'avertissement liés aux téléchargements sur ordinateur, pour plus de clarté et de cohérence.
- Chrome 117 sous Lacros, Linux, Mac et Windows : les chaînes, les icônes et les couleurs, ainsi que les messages d'avertissement pour certains téléchargements, seront mis à jour.



- API Storage Access avec des invites
Autorisez les frames à demander l'accès aux cookies tiers via l'API Storage Access (SAA) lorsque les cookies tiers sont bloqués.
- Chrome 117 sous Chrome OS, Lacros, Linux, Mac et Windows : prise en charge de l'API Storage Access en implémentant tous les comportements indiqués dans la spécification, c'est-à-dire avec des invites utilisateur, tout en ayant ses propres comportements spécifiques aux user-agents.
- Compatibilité avec le pavé tactile de Chrome sur Android
Comme pour Chrome pour ordinateur, Chrome sur Android offre désormais une compatibilité avancée avec le clavier, le pavé tactile ou la souris.
- Chrome 117 sur Android : activation des raccourcis pour la modification du contenu Web, les mouvements du curseur et les contenus multimédias.
- Vérification du dépassement de port dans les setters d'URL
La valeur du port est maintenant vérifiée lors de la définition de url.port. Toutes les valeurs qui dépassent la limite numérique de 16 bits ne sont plus valides. Par exemple, le script suivant se comporte différemment après la modification: ``` u = new URL("http://test.com"); u.port = 65536; console.log(u.port); ``` Avant la modification, la sortie correspond à 65536. Après la modification, la sortie sera 80.
- Chrome 117 sur Windows, Mac, Linux et Android
- Abandon des signatures de serveur SHA-1 TLS
Les algorithmes de signature SHA-1 ne seront bientôt plus pris en charge dans Chrome pour les signatures de serveur lors du handshake TLS. Cela n'affecte pas la compatibilité de SHA-1 avec les certificats de serveur, qui a déjà été supprimée, ni celle pour les certificats client, avec lesquels SHA-1 reste compatible. SHA-1 peut être temporairement réactivé via la règle d'entreprise temporaire InsecureHashesInTLSHandshakesEnabled. Cette règle sera supprimée dans Chrome 123.
- Chrome 117 sur Windows, Mac, Linux et Android
- Analyseur d'hôte IPv6 intégré compatible avec la norme d'URL
Le comportement d'analyse de l'analyseur d'hôte IPv6 intégré à IPv4 sera mis à jour afin de respecter strictement la norme relative aux URL Web: https://url.spec.whatwg.org/#concept-ipv6-parser. Les nouvelles restrictions concernant l'adresse IPv6 sont: * L'adresse IPv4 intégrée doit toujours se composer de quatre parties. Les adresses comportant moins de quatre parties, telles que http://[::1.2], ne seront plus valides. Cette fonctionnalité fait partie de l'interopérabilité des URL 2023.
- Chrome 117 sur Windows, Mac, Linux et Android
- Mode d'accessibilité du renseignement automatique de formulaires
Cette fonctionnalité améliore les performances en fournissant un sous-ensemble de l'API d'accessibilité complète aux applications de renseignement automatique de formulaires.
- Chrome 117 sur Android : un sous-ensemble de l'API d'accessibilité complète est fourni aux applications de renseignement automatique de formulaires.
- Effacer les hints client via l'en-tête Clear-Site-Data
Les sites Web peuvent désormais effacer le cache des hints client à l'aide de `Clear-Site-Data: "clientHints"`. Les hints client sont également effacés lorsque les cookies, le cache ou les astérisques (*) sont ciblés par le même en-tête. En effet, si l'utilisateur efface les cookies dans l'UI, les hints client sont aussi effacés, le cache des hints client est un cache et la cohérence avec des cibles génériques doit être assurée.
- Chrome 117 sur Windows, Mac, Linux et Android
- Suppression de WebRTC getStats datachannelIdentifier -1
L'API WebRTC getStats expose une propriété dataChannelIdentifier. La valeur "-1" n'est plus indiquée lorsque les statistiques sont interrogées avant l'établissement de la connexion au canal de données. À la place, le membre du dictionnaire est omis. Cela suit le modèle général qui consiste à ne pas renvoyer d'informations dénuées de sens décrit dans cet article.
- Chrome 117 sur Windows, Mac, Linux et Android
- Suppression de unknown pour WebRTC getStats encoderImplementation ou decoderImplementation
L'API WebRTC getStats expose les noms d'implémentation de l'encodeur et du décodeur pour les vidéos sortantes et entrantes: https://w3c.github.io/webrtc-stats/#dom-rtcoutboundrtpstreamstats-encoderimplementation
La valeur unknown n'est plus fournie dans les cas où les statistiques sont interrogées avant l'encodage ou le décodage d'une image vidéo. À la place, le membre du dictionnaire est omis. Cela suit le modèle général qui consiste à ne pas renvoyer d'informations dénuées de sens décrit dans cet article.
- Chrome 117 sur Windows, Mac, Linux et Android
- Suppression de l'ancienne méthode getStats() basée sur le rappel dans WebRTC
RTCPeerConnection propose deux versions de getStats(), l'une conforme aux spécifications renvoyant le rapport via la résolution d'une promesse, et l'autre non conforme renvoyant un rapport très différent via un rappel comme premier argument. Celle basée sur le rappel sera bientôt supprimée. Cible de la suppression: Chrome 117. Un essai d'abandon est disponible dans Chrome 113 à Chrome 121 pour les applications qui nécessitent plus de temps. Dans Chrome 114 et versions ultérieures, la méthode génère une exception dans Canary/bêta, sauf si l'essai est utilisé.
- Chrome 117 sur Windows, Mac, Linux et Android
- Nouvelles règles et règles mises à jour dans le navigateur Chrome
Règle
Description
Activer le bac à sable du service réseau (désormais disponible sous Linux).
Contrôler le nouveau comportement de la boîte de dialogue d'annulation générée par l'événement beforeunload.
Détermine si les gestionnaires d'événement unload
peuvent être désactivés.
Autoriser le filtrage des performances d'accessibilité.
Autoriser les enquêtes sur la navigation sécurisée.
Mises à jour de ChromeOS
- Son de l'état de la batterie de ChromeOS

Dans Chrome 117, des sons indiquent désormais l'état de la batterie. Les utilisateurs peuvent activer et désactiver ces sons, et les administrateurs peuvent les contrôler à l'aide de la règle DeviceLowBatterySoundEnabled.
Lorsque l'appareil n'est pas branché, vous entendez des sons d'avertissement dans les cas suivants :
- La batterie ne dispose plus que de 15 minutes d'autonomie. Un autre avertissement est émis lorsque qu'il ne lui reste plus que 5 minutes d'autonomie.
Lorsque l'appareil est branché, un signal sonore retentit dans les cas suivants :
- Niveau de batterie faible : 0 à 15 %
- Niveau de batterie moyen : 16 à 79 %
- Niveau de batterie élevé : 80 à 100 %
Si l'appareil est branché à un chargeur de faible puissance, vous entendez un avertissement lorsque la batterie passe à 10 %, puis à 5 %.
- Éviter les échappements du contrôle du contenu sur l'écran de connexion ou de verrouillage

Les administrateurs peuvent désormais contrôler et limiter le contenu disponible sur les écrans de connexion et de verrouillage des utilisateurs finaux lorsque la fédération d'identité est utilisée avec un fournisseur d'identité tiers (via SAML ou OIDC). Pour cela, nous avons ajouté deux règles pour bloquer ou autoriser des URL externes sur les écrans de connexion et de verrouillage :DeviceAuthenticationURLAllowlist et DeviceAuthenticationURLBlocklist. Vous pouvez ainsi empêcher les échappements du contrôle du contenu.
- Sélecteur d'emoji compatible avec les GIF

Le sélecteur d'emoji est désormais compatible avec les GIF. Recherchez et trouvez le GIF idéal pour vous exprimer.
Pour les appareils gérés, cette fonctionnalité est désactivée par défaut.

- ChromeOS fait peau neuve

Grâce à Google Material 3, la nouvelle plate-forme de design de Google, ChromeOS 117 apporte les nouveautés suivantes :
- Nouveaux thèmes qui s'actualisent de façon dynamique pour refléter votre fond d'écran et votre style.
- Une nouvelle apparence pour presque toutes les surfaces système, avec une mise à jour du texte, des menus, des icônes ou des éléments.
Vous pouvez contrôler la nouvelle apparence à l'aide de l'application de personnalisation ChromeOS.
- Application de personnalisation ChromeOS

Dans cette nouvelle version, votre ChromeOS offre désormais des couleurs d'accentuation assorties à vos fonds d'écran, créant ainsi un thème unique pour votre appareil. Les couleurs d'accentuation s'adaptent également aux modes clair et sombre.
- Paramètres de correction des couleurs sur ChromeOS

ChromeOS intègre désormais des paramètres de correction des couleurs qui permettent aux utilisateurs de voir plus facilement les couleurs sur leurs écrans. Dans les paramètres d'accessibilité de ChromeOS, sous "Affichage et agrandissement", vous pouvez activer les filtres de couleur pour la protanopie, la deutéranopie ou la tritanopie, ou afficher l'écran en niveaux de gris. Les utilisateurs peuvent utiliser un curseur pour personnaliser l'intensité des filtres en fonction de leurs besoins.
- Fiches de réponse système dans la recherche du lanceur d'applications

Lorsque les utilisateurs recherchent l'état de la version de l'OS, de la batterie, de la RAM, de l'espace de stockage ou du processeur, dans Lanceur d'applications, ils peuvent désormais voir ces informations prévisualisées dans les résultats de recherche

- Inciter les utilisateurs gérés à enregistrer les appareils non-ZTE

Cette fonctionnalité permet aux administrateurs d'exiger que les utilisateurs gérés enregistrent leurs appareils qui ne proposent pas l'enregistrement sans contact avec une nouvelle règle relative aux utilisateurs, UserEnrollmentNudging, qui peut être configurée pour exiger l'enregistrement de l'utilisateur donné. Si la règle est activée et que l'utilisateur géré manque l'étape d'enregistrement et effectue sa première connexion sur l'appareil, un pop-up s'affiche et lui suggère de passer au processus d'enregistrement ou d'utiliser une autre adresse e-mail pour se connecter, empêchant ainsi l'utilisateur géré de se connecter sans enregistrement.
- Remplacer la pile Bluetooth sur ChromeOS

À partir de ChromeOS 117, et progressivement sur tous les appareils ChromeOS, cette mise à jour logicielle Bluetooth ajoute la pile Bluetooth Android, Fluoride, à ChromeOS. La transition s'effectue de façon fluide à la connexion, tout en préservant les appareils déjà associés. Elle devrait fonctionner avec les appareils Bluetooth dès aujourd'hui, sans interruption. Si vous rencontrez des problèmes, veuillez nous envoyer vos commentaires et, si nécessaire, désactiver la nouvelle pile via chrome://flags/#bluetooth-use-floss.
- Enregistrement vidéo en accéléré

L'appli Appareil photo intégrée est désormais compatible avec l'enregistrement vidéo en mode Accéléré. Pour utiliser cette fonctionnalité, ouvrez l'appli Appareil photo, sélectionnez Vidéo, puis Accéléré. L'enregistrement peut se poursuivre tant que l'espace de stockage disponible est suffisant. L'application Appareil photo détermine la vitesse appropriée de la vidéo en accéléré en fonction de la durée enregistrée, pour garantir un rendu optimal de la vidéo.

- Options améliorées dans l'historique du presse-papiers

Amélioration du menu "Historique du presse-papiers" : ajout de nouveaux points d'entrée, de nouvelles façons de découvrir la fonctionnalité et simplification de la compréhension de la fonctionnalité, pour en faciliter la découverte et l'utilisation. Vous pouvez désormais voir plus de détails sur les éléments de l'historique de votre presse-papiers et accéder aux éléments de l'historique du presse-papiers imbriqués directement dans les menus contextuels. Pour les utilisateurs qui découvrent l'historique du presse-papiers pour la première fois, nous proposons également des informations pédagogiques pour les aider à comprendre cette fonctionnalité.
- Modifications apportées à la boîte de dialogue ChromeVox

Nous avons apporté quelques modifications à la boîte de dialogue d'expérience prédéfinie initiale qui explique ce qu'est ChromeVox, qui pourrait bénéficier de l'activation de ChromeVox et qui nécessite d'appuyer sur la touche Espace au lieu d'afficher un bouton à l'écran. Grâce à cette mise à jour, nous espérons réduire le nombre d'utilisateurs qui activent ChromeVox par inadvertance.
- Vue d'agenda "Événement suivant" avec intégration du bouton Participer à l'appel vidéo

Consultez vos événements à venir directement depuis la vue de l'agenda et participez directement à n'importe quelle réunion numérique à l'aide du nouveau bouton Rejoindre.
- Recharge adaptative

La recharge adaptative est une nouvelle fonctionnalité de gestion de l'alimentation de ChromeOS. Les appareils sur lesquels la recharge adaptative est activée via les paramètres sont chargés à 80 %, puis jusqu'à 100 % en fonction de la prédiction d'un modèle de ML sur le moment où l'utilisateur débranchera son appareil. Réduire le temps passé à 100% de charge permet de préserver l'état de la batterie et sa capacité à tenir la charge tout au long de sa durée de vie.
Mises à jour de la console d'administration
- Rapports d'impression désormais disponibles dans l'API Chrome Management Reports

Chrome 117 inclut des points de terminaison supplémentaires à l'API Chrome Management Reports, qui permettent d'imprimer des rapports. Les nouveaux points de terminaison fournissent des rapports d'impression récapitulatifs par utilisateur et par imprimante, ainsi qu'une liste de toutes les tâches d'impression envoyées aux imprimantes gérées. Les données fournies par les nouveaux points de terminaison correspondent à celles de la page Utilisation de l'impression de la console d'administration. Cette mise à jour expose les mêmes données dans l'API Reports tierce.
Prochainement
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Chrome affichera une page chrome://policy/test.

chrome://policy/test permettra aux clients de tester les règles sur les versions bêta, en développement et Canary. Si la demande client est suffisante, nous envisagerons d'intégrer cette fonctionnalité à la version stable.
- Chrome 118 sur Android, iOS, ChromeOS, Linux, Mac et Windows
- Le service réseau sous Windows sera exécuté en bac à sable

Le service réseau, qui s'exécute déjà dans son propre processus, sera exécuté en bac à sable sous Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions et signaler les problèmes que vous rencontrez.
- Chrome 118 sur Windows : service réseau en bac à sable sous Windows
- Suppression de la règle ForceMajorVersionToMinorPositionInUserAgent

Chrome prévoit de supprimer la règle ForceMajorVersionToMinorPositionInUserAgent. Cette règle a été introduite dans Chrome 99 pour contrôler si la version majeure de la chaîne user-agent doit être figée à 99 en cas d'erreur d'analyse de la chaîne user-agent lors du passage à la version 100. Heureusement, nous n'avons pas eu besoin de déployer cette fonctionnalité et nous n'avons rencontré que quelques problèmes mineurs d'analyse des versions à trois chiffres, qui ont tous été corrigés depuis. Par conséquent, nous prévoyons de supprimer cette règle. Si vous avez des commentaires concernant la suppression de cette règle ou si vous constatez une défaillance du réseau intranet liée à la règle, veuillez nous faire part de vos commentaires sur ce bug.
- Chrome 118 sur Android, ChromeOS, Linux, Mac et Windows : suppression de la règle ForceMajorVersionToMinorPositionInUserAgent
- Désactiver à distance les extensions malveillantes hors magasin

Lorsque la navigation sécurisée avec protection renforcée est activée, s'il est découvert que des utilisateurs ont installé une extension malveillante hors magasin, cette extension sera désactivée lorsque la décision sera communiquée aux serveurs de navigation sécurisée, que ce soit manuellement ou par un système de détection automatisé.
- Chrome 118 sur ChromeOS, Linux, Mac et Windows : lancement de la fonctionnalité
- Suppression de la règle RendererCodeIntegrityEnabled

La règle RendererCodeIntegrityEnabled sera supprimée. Nous vous recommandons de vérifier toute incompatibilité potentielle avec un logiciel tiers en n'appliquant plus la règle avant le lancement de cette version. Pour signaler tout problème rencontré, cliquez ici et envoyez-nous un rapport de bug.
- Chrome 118 sous Windows : cette règle est obsolète et ne sera plus appliquée
- Prise en charge des clés d'accès dans le trousseau iCloud sur macOS

Il sera possible de créer et d'utiliser des clés d'accès à partir du trousseau iCloud sous Chrome sur macOS ≥ 13.5. Lorsque vous vous connecterez avec WebAuthn, les clés d'accès du trousseau iCloud apparaîtront en tant qu'options une fois que l'utilisateur aura accordé à Chrome l'autorisation nécessaire. Si l'autorisation n'a pas été accordée, l'option générique "Trousseau iCloud" s'affichera. Elle vous invitera à donner votre autorisation avant d'afficher les clés d'accès du trousseau iCloud. Si l'autorisation est refusée, vous pourrez toujours utiliser le trousseau iCloud, mais vous devrez le sélectionner manuellement à chaque fois. Lorsqu'un site demandera à créer une clé d'accès de plate-forme, Chrome pourra créer par défaut la clé d'accès dans le trousseau iCloud si iCloud Drive est utilisé et si les identifiants WebAuthn du profil actuel ont été récemment utilisés. Cela peut être contrôlé à l'aide d'un paramètre sur chrome://password-manager/settings, ainsi que de la règle d'entreprise CreatePasskeysInICloudKeychain.
- Chrome 118 sur Mac : l'utilisation du trousseau iCloud sera activée dans Chrome 118. La possibilité pour Chrome de créer par défaut des clés d'accès de plate-forme dans le trousseau iCloud pourra être modifiée par Finch pendant la durée de vie de la version 118.
- Recherches en temps réel avec le préfixe de hachage

Pour les utilisateurs de la protection par navigation sécurisée standard, les URL visitées font désormais l'objet de contrôles de sécurité en temps réel au lieu d'être comparés à une liste locale d'URL dangereuses, qui est moins souvent actualisée. Cela se fait par l'envoi de hachages partiels des URL à la navigation sécurisée Google via un proxy, en utilisant le protocole HTTP Oblivious, afin que l'adresse IP de l'utilisateur ne soit pas associée aux hachages partiels. Ce changement améliore la sécurité tout en préservant la confidentialité des utilisateurs. Si nécessaire, cette fonctionnalité peut être désactivée à l'aide de la règle SafeBrowsingProxiedRealTimeChecksAllowed.
- Chrome 118 sur iOS, Chrome OS, Lacros, Linux, Mac et Windows : la migration commencera par 1% des utilisateurs, puis sera déployée auprès de 100% des utilisateurs.
- L'interstitiel rouge fait peau neuve

Dans Chrome 118, les utilisateurs constateront quelques mises à jour mineures des interstitiels rouges de la navigation sécurisée. Le corps du texte principal comprendra une recommandation explicite de Chrome et l'ID du site sera spécifié dans la section des détails plutôt que dans le corps principal. L'icône d'avertissement sera remplacée par l'icône représentant un danger, et le style sera modifié pour être conforme aux normes les plus récentes du produit. Ces modifications permettront aux utilisateurs de mieux comprendre les avertissements.
- Chrome 118 sur Android, iOS, ChromeOS, Lacros, Linux, Mac et Windows
- Les commandes de formulaire sont compatibles avec le mode d'écriture vertical

Le mode d'écriture des propriétés CSS doit être activé pour les éléments des commandes de formulaire pour que les lignes de texte puissent être disposées horizontalement ou verticalement. Cela définit aussi la direction dans laquelle les blocs progressent. Grâce à cette fonctionnalité, les éléments des commandes des formulaires (sélection, compteur, progression, bouton, zone de texte et saisie) peuvent être en mode d'écriture vertical-rl ou vertical-lr. En fonction des besoins de compatibilité Web, nous déploierons progressivement cette modification pour un certain nombre de commandes de formulaire dans la version 118 et nous continuerons à l'appliquer dans d'autres versions ultérieures.
- Chrome 118 sur Windows, Mac, Linux et Android
- Blocage de tous les cookies définis via JavaScript qui contiennent des caractères de contrôle

Mises à jour sur la façon dont les caractères de contrôle dans les cookies définis via JavaScript sont traités. Plus précisément, tous les caractères de contrôle entraînent le rejet de l'ensemble du cookie. Auparavant, un caractère NULL, un caractère de retour chariot ou un caractère de saut de ligne dans une ligne de cookie provoquait sa troncation au lieu d'un rejet total, ce qui aurait pu entraîner un comportement malveillant dans certaines circonstances. Ce comportement aligne Chrome sur celui indiqué dans les dernières versions du document RFC6265bis. Cette modification peut être désactivée à l'aide de "--disable-features=BlockTruncatedCookies" ou de la règle d'entreprise BlockTruncatedCookies, qui existera pendant plusieurs versions au cas où cette modification entraînerait des dysfonctionnements.
- Chrome 118 sur Windows, Mac, Linux et Android
- Un texte et des images plus clairs dans les paramètres de niveau de protection de la navigation sécurisée

Dans Chrome 118, certains utilisateurs verront un nouveau texte décrivant le niveau de protection associé à la navigation sécurisée sur la page des paramètres de sécurité et dans le guide sur la confidentialité. Cette mise à jour clarifie le niveau de protection renforcée en ajoutant un tableau et un lien vers un article du centre d'aide permettant aux utilisateurs d'en savoir plus. Le nouveau tableau aide les utilisateurs à comprendre les avantages/inconvénients de sélectionner cette option par rapport aux autres options. Nous avons simplifié les descriptions des options "Protection standard", "Aucune protection" et du bouton d'activation/désactivation des avertissements de piratage de mots de passe afin de les clarifier. Le niveau de protection de la navigation sécurisée est un paramètre existant qui est toujours contrôlé par la valeur de la règle SafeBrowsingProtectionLevel.
- Chrome 118 : certains utilisateurs verront le texte et les images mis à jour sur la page des paramètres de sécurité de Chrome et dans le guide sur la confidentialité.
- WebUSB dans les service workers d'extension

Permet aux développeurs Web d'utiliser l'API WebUSB lors de la réponse aux événements d'extension en exposant l'API WebUSB aux Service workers enregistrés par les extensions du navigateur. Cette API ne sera pas encore exposée pour les service workers enregistrés par les sites, mais l'expérience d'implémentation acquise en prenant en charge l'API pour les extensions sera précieuse pour un tel projet à l'avenir.
- Chrome 118 sur Windows, Mac et Linux
- Protection IP Phase 0 pour Chrome

Dès Chrome 118, Chrome peut acheminer le trafic de certaines requêtes réseau vers des ressources appartenant à Google via un proxy de confidentialité. Il s'agit d'une première étape dans le cadre d'une initiative plus importante visant à protéger l'identité des utilisateurs en masquant leur adresse IP aux outils de suivi intersites connus. D'autres informations (y compris les règles d'entreprise) seront fournies prochainement.
- Inclure les appels d'API chrome.tabs dans les rapports de télémétrie des extensions

Quand vous activez la navigation sécurisée avec protection renforcée, Chrome collectera désormais des informations de télémétrie sur les appels d'API chrome.tabs effectués par les extensions. Ces informations sont analysées sur les serveurs Google afin d'améliorer la détection des extensions malveillantes et non conformes aux règles. Cette fonctionnalité offre également une meilleure protection à tous les utilisateurs d'extension Chrome. Vous pouvez désactiver cette fonctionnalité, ainsi que la fonctionnalité de télémétrie des extensions, en définissant SafeBrowsingProtectionLevel sur une valeur autre que 2 (désactive la navigation sécurisée avec protection renforcée).
- Chrome 118 sur ChromeOS, Linux, Mac et Windows : lancement de la fonctionnalité
- Suppression des mots clés d'apparence non standards

Étant donné que seuls les mots clés d'apparence standards devrait être pris en charge, nous allons supprimer les mots clés d'apparence (et -webkit-retrieveance) qui ne devraient plus être pris en charge:
* inner-spin-button
* media-slider
* media-sliderthumb
* media-volume-slider
* media-volume-sliderthumb
* push-button * searchfield-cancel-button
* slider-horizontal * sliderthumb-horizontal
* sliderthumb-vertical
* square-button
Notez que la valeur "slider-vertical" ne sera pas supprimée dans ce correctif. Elle est utilisée pour autoriser le paramètre vertical pour <input type=range>. Elle sera supprimée une fois que la fonctionnalité FormControlsVerticalWriteModeSupport sera activée dans la version stable.
Auparavant, si vous utilisiez l'un des mots clés ci-dessus, un avertissement s'affichait dans la console, mais le mot clé était reconnu comme une valeur valide. Si cette fonctionnalité est activée, la propriété d'apparence est ignorée et définie sur la chaîne vide. En fonction de la compatibilité Web, nous supprimerons progressivement les mots clés d'apparence en fonction de leur utilisation par les compteurs dans les métriques d'état de Chrome. Pour la version 118, nous commencerons avec les mots clés suivants, dont le chargement de page est actuellement inférieur à 0,001 %:
* media-slider à 0,000361
* media-sliderthumb à 0,000187 %
* media-volume-slider à 0,000143 %
* media-volume-sliderthumb à 0,000109 %
* sliderthumb-horizontal à 0,000182 %
* sliderthumb-vertical à 0,000014 %
- Chrome 118 sur Windows, Mac, Linux et Android
- Changements du calendrier des versions de Chrome

Chrome 119 et toutes les versions suivantes seront avancés d'une semaine. Par exemple, Chrome 119 sera disponible en version stable anticipée le 25 octobre au lieu du 1er novembre. Les versions bêta seront également avancées d'une semaine à partir de Chrome 119.
- Chrome 119 sur Android, iOS, ChromeOS, Linux, Mac et Windows
- Invite d'autorisations pour l'API Web MIDI

Cette fonctionnalité protège l'accès à l'API Web MIDI par une invite d'autorisations. Actuellement, l'utilisation de messages SysEx avec l'API Web MIDI nécessite une autorisation explicite de l'utilisateur. Avec cette implémentation, même l'accès à l'API Web MIDI sans prise en charge de SysEx nécessitera une autorisation de l'utilisateur. Trois nouvelles règles DefaultMidiSetting, MidiAllowedForUrls et MidiBlockedForUrls seront disponibles pour permettre aux administrateurs de préconfigurer l'accès des utilisateurs à l'API.
- Chrome 119 sur Windows, Mac, Linux et Android
- Abandon des URL "data" dans l'élément SVG <use>

La spécification SVG a été récemment mise à jour pour ne plus prendre en charge les URL "data" dans l'élément SVG <use>. Cela permet de renforcer la sécurité de la plate-forme Web et la compatibilité entre les navigateurs, car Webkit n'accepte pas les URL "data" dans l'élément SVG <use>. Pour en savoir plus, consultez cet article de blog.
Pour les entreprises qui ont besoin de plus de temps pour la migration, la règle DataUrlInSvgUseEnabled sera temporairement disponible afin de réactiver la prise en charge des URL "data" dans l'élément SVG <use>.
- Chrome 119 sur Android, ChromeOS, Lacros, Linux, Mac, Windows et Fuchsia : suppression de la prise en charge des URL "data:" dans l'élément SVG <use>
- Gestion cloud du navigateur Chrome: rapport d'erreur

Le rapport d'erreur est un nouveau rapport de la gestion cloud du navigateur Chrome dans la console d'administration. Les administrateurs informatiques peuvent y trouver un graphique leur permettant de visualiser facilement le nombre d'événements de plantage au fil du temps, en fonction des versions de Chrome en cours d'exécution.
- Chrome 119 sur Android, iOS, Linux, Mac et Windows : lancement du rapport d'erreur dans la gestion cloud du navigateur Chrome
- Affichage d'une bannière pour permettre de reprendre le dernier onglet depuis d'autres appareils

Aide les utilisateurs connectés à reprendre des tâches lorsqu'ils doivent changer d'appareil lors d'une transition immédiate, en leur proposant de récupérer les onglets récemment utilisés sur l'appareil précédent. Les administrateurs peuvent contrôler cette fonctionnalité via la règle d'entreprise existante appelée SyncTypesListDisabled.
- Chrome 119 sur iOS : lancement de la fonctionnalité

- Suppression de l'API Sanitizer

L'API Sanitizer vise à créer un nettoyage HTML facile à utiliser, toujours sécurisé et géré dans le navigateur sur la plate-forme. Cette démarche de normalisation inter-navigateurs a débuté au 2e trimestre 2020. Nous avons lancé une première version de l'API Sanitizer dans Chrome 105, sur la base du projet de spécifications en vigueur à ce moment-là. Cependant, la discussion continue et la forme d'API proposée a considérablement changé. Afin d'éviter que l'API actuelle ne devienne indispensable, nous souhaitons supprimer son implémentation actuelle.
Nous prévoyons de réimplémenter l'API Sanitizer lorsque la spécification proposée se stabilisera à nouveau.
- Compteurs d'utilisation:l'API Sanitizer est actuellement utilisée sur 0,000000492% des visites de pages.
- Comparaison ancienne/nouvelle API : * Ancienne explication, API telle qu'implémentée dans "MVP" depuis Chrome 105:
https://github.com/WICG/sanitizer-api/blob/e72b56b361a31b722b4e14491a83e2d25943ba58/explainer.md *
- Nouvelle explication (toujours en cours de développement) :
https://github.com/WICG/sanitizer-api/blob/main/explainer.md
- Chrome 119 sur Windows, Mac, Linux et Android
- Les groupes d'onglets peuvent être enregistrés, rappelés et synchronisés

Les utilisateurs pourront enregistrer des groupes d'onglets, ce qui leur permettra de fermer et de rouvrir les onglets du groupe, ainsi que de les synchroniser sur différents appareils.
- Chrome 119 sur Chrome OS, Linux, Mac et Windows
- Séparation des profils Chrome: nouvelles règles

Trois nouvelles règles seront créés pour aider les entreprises à configurer des profils d'entreprise: ProfileSeparationSettings, ProfileSeparationDataMigrationSettings et ProfileSeparationSecondaryDomainAllowlist. Ces règles seront en fait des remplacements pour ManagedAccountsSigninRestriction et EnterpriseProfileCreationKeepBrowsingData.
- Chrome 119 sous Linux, Mac et Windows : nouvelles règles de séparation des profils disponibles: ProfileSeparationSettings, ProfileSeparationDataMigrationSettings, ProfileSeparationSecondaryDomainAllowlist.
- Remplacer le balisage flottant dans le nom de la cible par "_blank"

Ce changement remplace le nom de la cible navigable (qui est généralement défini par l'attribut target) par `_blank`, s'il contient un balisage flottant (`\n` et `<`). Cela corrige un contournement dans l'atténuation de l'injection de balisage flottant.
- Chrome 119 sur Windows, Mac, Linux et Android
- Restrictions d'accès au réseau privé pour Automotive

Cela permet de proposer des restrictions d'accès au réseau privé dans Android Automotive (si BuildInfo::is_automotive), y compris: - Requêtes préliminaires d'accès au réseau privé pour les sous-ressources et Accès au réseau privé pour les workers. Notez que les deux fonctionnalités ci-dessus étaient proposées en mode avertissement uniquement, mais cette fonctionnalité appliquera la restriction, c'est-à-dire que la requête principale échouera si les restrictions ne sont pas respectées.
- Chrome 5 sous Windows, Mac et Linux
- Chrome 119 pour Android
- Abandon de l'attribut "shadowroot" non standard pour les composants Shadow DOM déclaratifs

L'attribut "shadowrootmode" standard, qui active le Shadow DOM déclaratif, est disponible depuis Chrome 111 [1]. L'ancien attribut "shadowroot" non standard est désormais obsolète. Pendant la période d'abandon, les deux attributs sont fonctionnels, mais l'attribut "shadowroot" n'active pas le nouveau comportement de diffusion en continu, tandis que "shadowrootmode" autorise la diffusion de contenu. Il existe un chemin de migration simple: remplacez "shadowroot" par "shadowrootmode". L'ancien attribut "shadowroot" est obsolète depuis Chrome 112 et sera supprimé (ne sera plus compatible) dans Chrome 119, qui sera disponible en version stable le 1er novembre 2023. [1] https://chromestatus.com/feature/5161240576393216
- Chrome 119 sur Windows, Mac, Linux et Android
- Chrome sous Android ne sera plus compatible avec Android Nougat

Chrome 119 sera la dernière version de Chrome compatible avec Android Nougat. Les utilisateurs concernés recevront un message les invitant à mettre à jour leur système d'exploitation. Chrome 120 ne sera pas compatible avec Android Nougat et ne sera pas fourni aux utilisateurs de ce système.
- Chrome 120 sur Android : Chrome sur Android n'est plus compatible avec Android Nougat
- Abandon des cookies tiers Chrome (3PCD)

Dans Chrome 120 et versions ultérieures (janvier 2024), Chrome désactivera les cookies tiers à l'échelle mondiale pour 1% du trafic Chrome pour nos tests gérés par Chrome en collaboration avec la CMA. pour permettre aux sites d'avoir un aperçu pertinent du fonctionnement dans un monde sans cookies tiers (3PC). La plupart des utilisateurs finaux en entreprise seront automatiquement exclus de ce groupe de test. Toutefois, pour les quelques utilisateurs susceptibles d'être concernés, les administrateurs pourront utiliser une règle d'entreprise pour ne pas inclure leurs navigateurs gérés avant le test et laisser aux entreprises le temps d'apporter les modifications nécessaires pour ne pas se fier à cette règle ni aux cookies tiers. Nous prévoyons de fournir davantage d'informations sur cette règle et davantage d'outils pour vous aider à identifier les cas d'utilisation de "3PC". En attendant, consultez la section de blog "Mode B: abandon des cookies tiers à 1 %" pour en savoir plus sur la manière de vous préparer, d'envoyer des commentaires et de signaler d'éventuels problèmes sur votre site.
- Chrome 120 sous ChromeOS, Linux, Mac et Windows
Les cookies tiers sont désactivés dans 1% du trafic mondial. Les utilisateurs de la version Enterprise sont automatiquement exclus lorsque cela est possible, et une règle permet d'ignorer la modification.
- Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList

Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement SameSite des cookies sur les domaines spécifiés. La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et elle sera supprimée dans les versions indiquées ci-dessous.
- Chrome 127 sur Android, ChromeOS, Linux, Mac et Windows : suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
- Projet d'abandon : événements de mutation

Les événements de mutation synchrones, y compris DOMSubtreeModified, DOMNodeInserted, DOMNodeRemoved, DOMNodeRemovedFromDocument, DOMNodeInsertedIntoDocument et DOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité de l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer.
- Chrome 127 sur Android, ChromeOS, Linux, Mac et Windows : les événements de mutation cesseront de fonctionner dans Chrome 127, vers le 30 juillet 2024.
- Les extensions doivent être mises à jour pour utiliser Manifest V3

Les extensions doivent être mises à jour pour utiliser Manifest V3. Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3. Comme indiqué précédemment dans notre article de blog (https://developer.chrome.com/blog/more-mv2-transition/), le calendrier d'abandon de Manifest V2 est en cours d'examen et les tests planifiés début 2023 sont reportés. Pendant la vérification du calendrier, les extensions Manifest V2 existantes peuvent toujours être mises à jour et s'exécuter dans Chrome. Toutefois, toutes les nouvelles extensions envoyées au Chrome Web Store doivent mettre en œuvre Manifest V3. Une règle d'entreprise ExtensionManifestV2Availability permet de contrôler si les extensions Manifest V2 sont autorisées. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page "Utilisation des applications et des extensions" dans la gestion cloud du navigateur Chrome. Pour en savoir plus sur le calendrier de Manifest: https://developer.chrome.com/docs/extensions/migrating/mv2-sunset/
.
- Chrome 98 sous ChromeOS, Lacros, Linux, Mac et Windows: le Chrome Web Store n'accepte plus les nouvelles extensions Manifest V2 dont la visibilité est définie sur "Publique" ou "Non répertoriée". Il ne sera plus possible de faire passer les extensions Manifest V2 de "Privée" à "Publique" ou "Non répertoriée".
- Chrome 103 sur ChromeOS, Lacros, Linux, Mac et Windows: le Chrome Web Store n'accepte plus les nouvelles extensions Manifest V2 dont la visibilité est définie sur "Privée".
- Chrome 110 sur ChromeOS, Lacros, Linux, Mac, Windows: la règle d'entreprise ExtensionManifestV2Availability permet de contrôler si les extensions Manifest V2 sont autorisées. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Après la migration, la règle vous permettra d'étendre l'utilisation des extensions Manifest V2.
Prochaine étape pour ChromeOS, Lacros, Linux, Mac et Windows : suppression de la règle ExtensionManifestV2Availability.
Modifications de ChromeOS à venir
- Centre de confidentialité

Dans le courant de l'année, les utilisateurs pourront gérer les paramètres de leur caméra et de leur micro sur l'ensemble du système d'exploitation depuis un seul et même endroit dans les paramètres. Ainsi, les utilisateurs pourront éteindre complètement leur caméra ou leur micro en un seul clic, et s'assurer ainsi que leur son reste coupé à tout moment.

- Modèles administrateur ChromeOS

L'automatisation du lancement des applications peut être configurée par les administrateurs dans la console d'administration pour contenir des groupes d'applications, de fenêtres et d'outils que les utilisateurs peuvent lancer automatiquement au démarrage ou à la demande tout au long de la journée. Grâce à l'automatisation du lancement des applications, vous pouvez aider les utilisateurs à être rapidement opérationnels dès le début de la journée, leur permettre d'accéder facilement au point de départ optimal pour leurs nouvelles tâches et mémoriser la mise en page des fenêtres que chaque utilisateur configure pour ses propres tâches pour une utilisation ultérieure.

Modifications de la console d'administration à venir
- Collecte de données anonymes incluant les URL en mode Kiosque

La règle pour la collecte de données anonymes incluant les URL, UrlKeyedAnonymizedDataCollectionEnabled, sera bientôt disponible dans la console d'administration. Cette règle entrera en vigueur le 1er octobre et restera désactivée jusqu'à cette date.
Chrome 116
Mises à jour du navigateur Chrome
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Les entreprises peuvent s'inscrire pour recevoir des notifications sur les correctifs de sécurité.
✓
Chrome accélère la publication de nouvelles versions avec des améliorations de sécurité prévues chaque semaine.
✓
Migration de la fiche de partage
✓
Panneau latéral de la recherche Google
✓
Encapsulation de clé X25519Kyber768 pour TLS
✓
Amélioration des performances : modes Économiseur de mémoire et Économiseur d'énergie
✓
✓
Expansion de la télémétrie anti-hameçonnage
✓
Cache amélioré activé sur les pages dont l'en-tête est défini sur Cache-Control: no-store
✓
Règles concernant le délai d'inactivité sur ordinateur
✓
Modifications des clés d'accès natives du système d'exploitation sous Windows 11
✓
Nouvelles règles et règles mises à jour dans le navigateur Chrome
✓
Règles supprimées du navigateur Chrome
✓
Mises à jour de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Mode Sous-traitant des données sur ChromeOS (y compris le navigateur Chrome exécuté sur un système ChromeOS géré)
✓
Suppression des comportements permissifs de WebView dans les applications Chrome
✓
OCR ChromeOS dans les PDF pour les utilisateurs de lecteurs d'écran
✓
Déplacement des pages de paramètres ChromeVox vers les paramètres de ChromeOS
✓
Personnalisation des périphériques d'entrée en fonction des paramètres de l'appareil
✓
Gestion des autorisations des applications Android
✓
Améliorations de l'intégration Kerberos dans ChromeOS
✓
Lancement commercial de l'économiseur d'écran
✓
Fonctionnalités de correction automatique améliorées
✓
Modes de saisie supplémentaires pour les applications Linux
✓
Collecte de données anonymes incluant les URL en mode Kiosque
✓
Mises à jour de la console d'administration
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Nouvelles règles dans la console d'administration
✓
Modifications du navigateur Chrome à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Panneau de vérification des extensions
✓
Mises à jour concernant la compatibilité avec Native Client
✓
Modification de la suppression des données de navigation sur Android
✓
Événements de déchargement ignorés
✓
Extension d'utilisation de clés X.509 exigée pour les certificats RSA associés à des certificats racines locaux
✓
Service réseau exécuté en bac à sable sur Linux et ChromeOS
✓
Mesures d'atténuation du suivi des rebonds
✓
Restriction de l'utilisation de --load-extension
✓
API de routage statique de service workers
✓
Accès à l'API WebUSB autorisé depuis les service workers d'extensions
✓
Connexion et synchronisation simplifiées
✓
Protection IP Phase 0 pour Chrome
✓
Invite d'autorisation Web MIDI
✓
Service réseau exécuté en bac à sable sur Windows
✓
Suppression de la règle RendererCodeIntegrityEnabled
✓
Fin de la compatibilité de Chrome 117 avec macOS 10.13 et macOS 10.14
✓
Amélioration visuelle de Chrome pour ordinateur dans Chrome 117
✓
Mise à jour concernant l'icône en forme de cadenas
✓
API Storage Access avec invites
✓
Mise à jour obligatoire des extensions pour utiliser Manifest V3
✓
✓
✓
Suppression de la règle ForceMajorVersionToMinorPositionInUserAgent
✓
Modifications du calendrier des versions de Chrome
✓
Fin progressive de la compatibilité avec Web SQL dans Chrome 119
✓
Abandon des URL "data" dans un élément SVG <use>
✓
✓
Séparation des profils Chrome
✓
✓
Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
✓
Arrêt prévu : événements de mutation
✓
Avertissements concernant les téléchargements non sécurisés
✓
Modifications à venir de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Sons d'état de la batterie de ChromeOS
✓
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour du navigateur Chrome
- Les entreprises peuvent s'inscrire pour recevoir des notifications sur les correctifs de sécurité
En utilisant ce formulaire d'inscription, vous pouvez choisir de recevoir des notifications par e-mail dès qu'une version de Chrome contient des correctifs de sécurité critiques ou importants, y compris des correctifs zero-day. Chrome utilise un cycle de publication rapide pour vous aider à garder une longueur d'avance sur les acteurs malintentionnés et vous pouvez vous attendre à version de ce type toutes les semaines environ. Par défaut, Chrome applique automatiquement les mises à jour lorsqu'elles sont disponibles. Par conséquent, aucune action n'est requise de la part des administrateurs qui conservent le comportement de mise à jour par défaut de Chrome. Pour en savoir plus sur les stratégies de mise à jour de Chrome pour les entreprises, cliquez ici.
- Chrome accélère la publication des versions avec de nouvelles fonctionnalités de sécurité prévues chaque semaine.
Dans Chrome 115 et les versions précédentes, Chrome a maintenu un cycle de publication de quatre semaines, avec une version mineure à mi-chemin entre chaque version majeure. Elle contenait des améliorations de la sécurité et des corrections de bugs mineurs. Des versions majeures sont toujours prévues toutes les quatre semaines environ, mais à partir de Chrome 116, des versions mineures sont maintenant planifiées chaque semaine. Cela nous permet de renforcer la sécurité encore plus rapidement. Si les mises à jour automatiques sont activées (comportement par défaut de Chrome, et recommandation), aucune action n'est requise. Chrome peut toujours publier des mises à jour imprévues en réponse à des correctifs critiques, des correctifs zero-day ou d'autres circonstances imprévues. Si vous souhaitez être averti des correctifs de sécurité inclus dans chaque version de Chrome, vous pouvez vous abonner aux notifications sur cette page. Pour en savoir plus sur la sécurité de Chrome et les raisons pour lesquelles nous apportons ce changement, consultez notre article de blog.
- Migration de la feuille de partage
Chrome migre la fonctionnalité de partage depuis sa feuille de partage personnalisée vers la feuille de partage du système Android pour les utilisateurs de la version Android U+. Dans cette migration, nous avons abandonné certaines fonctionnalités telles que les fiches stylisées pour les caractéristiques principales partagées et un bouton redondant pour les captures d'écran courtes (non pleine page). Sur les appareils antérieurs à Android U, Chrome affiche toujours la feuille de partage personnalisée, et les utilisateurs peuvent accéder à la feuille de partage système à l'aide du bouton Plus (...).
- Panneau latéral de la recherche Google
Chrome introduit le panneau latéral de recherche, une nouvelle expérience contextuelle du panneau latéral qui permet aux utilisateurs d'explorer le contenu de la page qu'ils consultent. Le nouveau panneau latéral offre aux utilisateurs de nouveaux outils offrant plus de contexte sur la page qu'ils consultent. Nous avons lancé le panneau latéral de recherche auprès de certains utilisateurs dans Chrome 115, puis nous prévoyons de le déployer pour tous les utilisateurs dans Chrome 116. Vous pouvez contrôler l'accès au panneau latéral de recherche à l'aide de la règle GoogleSearchSidePanelEnabled.
- Encapsulation de clé X25519Kyber768 pour TLS
À partir de Chrome 116, nous introduisons un mécanisme d'encapsulation de clé TLS sécurisé post-quantique X25519Kyber768, basé sur une norme du NIST. Il s'agit d'une nouvelle suite de chiffrement TLS. Comme les algorithmes de chiffrement compatibles sont négociées automatiquement par TLS, ce changement doit être transparent pour les opérateurs de serveur. Cependant, certains boîtiers intermédiaires TLS peuvent ne pas être préparés pour la taille d'une encapsulation de clé Kyber ou d'un nouveau point de code de chiffrement TLS ClientHello, ce qui peut entraîner l'interruption ou la mise en attente de certaines connexions. Pour résoudre ce problème, mettez à jour votre boîtier intermédiaire ou désactivez le mécanisme d'encapsulation de clé à l'aide de la règle d'entreprise temporaire PostQuantumKeyAgreementEnabled. Notez toutefois qu'à long terme, des algorithmes de chiffrement post-quantique sécurisés seront requis dans TLS et la règle d'entreprise sera supprimée. Cet algorithme de chiffrement sera utilisé pour les connexions TLS et QUIC.
- Amélioration des performances: modes Économiseur de mémoire et Économiseur d'énergie
Dans Chrome 108, nous avons introduit des fonctionnalités conçues pour améliorer les performances de Chrome et prolonger l'autonomie de la batterie avec les règles d'entreprise suivantes: TabDiscardingExceptions, BatterySaverModeAvailability et HighEfficiencyModeEnabled. Dans Chrome 116, nous étendons les fonctionnalités de l'Économiseur de mémoire afin d'aider les utilisateurs à mieux comprendre et utiliser la suppression des onglets.
Les utilisateurs pour lesquels l'Économiseur de mémoire est activé (règle HighEfficiencyModeEnabled) bénéficient désormais d'une meilleure visibilité des onglets supprimés dans la barre d'onglets, ainsi que d'informations supplémentaires sur l'utilisation de la mémoire des onglets actifs et inactifs.
De plus, cette version rend la gestion des exceptions (règle TabDismissingExceptions) plus intuitive pour les utilisateurs autorisés à gérer leurs propres exceptions :
1. Dans les paramètres, les utilisateurs peuvent ajouter des exceptions en fonction des onglets actuellement ouverts (en plus de la saisie manuelle qui existe aujourd'hui).
2. Dans le chip d'action de la page d'un onglet supprimé, les utilisateurs peuvent désactiver la suppression du site à l'avenir.
- Extension de télémétrie anti-hameçonnage
Dans cette fonctionnalité, nous consignons des données sur les interactions des utilisateurs avec les serveurs Chrome et les serveurs de navigation sécurisée, ce qui permet d'en savoir plus sur la façon dont les utilisateurs interagissent avec les avertissements de la navigation sécurisée concernant le hameçonnage et avec les pages de hameçonnage. Cette télémétrie supplémentaire nous permettra de déterminer où concentrer nos efforts pour améliorer la protection contre l'hameçonnage, car elle nous aidera à mieux comprendre les utilisateurs. Les administrateurs peuvent désactiver cette fonctionnalité à l'aide des règles d'entreprise MetricsReportingEnabled et SafeBrowsingProtectionLevel.
- Activer le cache amélioré sur les pages dont l'en-tête est défini sur Cache-Control: no-store
Les documents disposant d'un en-tête Cache-Control: no-store (CCNS) ne peuvent pas y accéder au cache amélioré. Chrome 116 lancera la mise en cache améliorée pour ces documents, à l'exception de ceux contenant des informations sensibles (GitHub).
La règle AllowBackForwardCacheForCacheControlNoStorePageEnabled détermine si une page dont l'en-tête est Cache-Control: no-store peut être stockée dans le cache amélioré. Le paramètre de site Web défini pour cet en-tête ne prévoit peut-être pas que la page soit restaurée à partir du cache amélioré, car certaines informations sensibles peuvent rester affichées après la restauration, même si elles ne sont plus accessibles.
Si la règle est activée ou n'est pas configurée, la page avec un en-tête Cache-Control: no-store peut être restaurée à partir du cache amélioré, sauf si l'éviction du cache est déclenchée (par exemple, en cas de modification du cookie HttpOnly sur le site).
Si la règle est désactivée, la page comportant l'en-tête Cache-Control: no-store ne sera pas stockée dans le cache amélioré.
- Règles relatives au délai d'inactivité sur ordinateur

Dans Chrome 116, les administrateurs peuvent désormais appliquer une action, comme fermer le navigateur, supprimer les cookies ou accéder au sélecteur de profils, après un certain temps d'inactivité de Chrome. Vous pouvez utiliser la règle IdleTimeout pour définir un délai d'inactivité et la règle IdleTimeoutActions pour spécifier les actions après ce délai.
- Modifications des clés d'accès natives du système d'exploitation sous Windows 11
Une mise à jour de Windows 11 publiée dans le courant de l'année 2023 ajoutera la compatibilité avec les flux de clés d'accès inter-appareil dans Windows webauthn.dll v6. Chrome 116 reconnaît cette version de Windows et cesse de proposer sa propre compatibilité multi-appareil dans l'interface utilisateur de Chrome, et se repose sur Windows à la place. Les utilisateurs voient donc une interface différente, comme illustré ci-dessous. Ce comportement peut être testé avec Chrome 116 sur Windows Insider Dev Build 23486 ou une version ultérieure.
- Nouvelles règles et règles mises à jour dans le navigateur Chrome

Règle
Description
NativeClientForceAllowed
Imposer l'autorisation d'exécuter Native Client (NaCl).
SafeSitesFilterBehavior
Contrôler le filtrage du contenu réservé aux adultes SafeSites (désormais disponible sur Android)
PostQuantumKeyAgreementEnabled
Activer l'accord de clé post-quantique pour TLS
UserContextAwareAccessSignalsAllowlist
Activer le flux d'attestation Connecteur de confiance de l'appareil Chrome Enterprise pour une liste d'URL sur les profils gérés
RSAKeyUsageForLocalAnchorsEnabled
Vérifier l'utilisation de clés RSA pour les certificats de serveur émis par les ancres de confiance locales
AllowBackForwardCacheForCacheControlNoStorePageEnabled
Autoriser les pages avec un en-tête Cache-Control: no-store à accéder au cache amélioré
Mises à jour de ChromeOS
- Mode Sous-traitant des données sur ChromeOS (y compris le navigateur Chrome exécuté sur un appareil ChromeOS géré)

Dans ChromeOS 116, nous lançons un mode Sous-traitant des données pour une suite de fonctionnalités et services ChromeOS appelée Services essentiels, qui consiste à remplacer le rôle de Google comme responsable du traitement des données à caractère personnel par celui de sous-traitant des données. Les fonctionnalités et services pour lesquels Google est le seul responsable du traitement sont appelés "Services optionnels". Pour les administrateurs informatiques qui gèrent des appareils ChromeOS utilisés par des comptes Education hollandais, les nouvelles conditions d'utilisation et les nouvelles fonctionnalités sont disponibles à partir du 18 août 2023.
Voici les nouveaux outils disponibles en mode Sous-traitant des données pour ChromeOS :
- Page de destination du mode Sous-traitant des données dans la console d'administration
- Possibilité d'activer ou de désactiver des services optionnels individuels
- Outils pour aider les clients à traiter les demandes d'accès aux données par les personnes concernées
- Un outil pour aider les clients avec les demandes de suppression des données des personnes concernées
- Suppression des comportements permissifs de WebView dans les applications Chrome

Dès Chrome 116, l'utilisation de WebView dans les applications Chrome est soumise aux restrictions suivantes :
- L'utilisation de l'événement NewWindow WebView à associer à un élément WebView dans une autre fenêtre d'application entraîne l'invalidation de la référence de fenêtre renvoyée par l'appel à
window.open dans le WebView d'origine.
La règle d'entreprise temporaire ChromeAppsWebViewPermissiveBehaviorAllowed est mise à la disposition des entreprises afin de leur laisser le temps de résoudre les éventuelles défaillances liées à ces changements. Pour déterminer si ce changement est à l'origine d'une défaillance sans avoir à définir de règle d'entreprise, vous pouvez rétablir le comportement précédent de Chrome 112 et des versions antérieures en accédant à chrome://flags et en désactivant chrome://flags/#enable-webview-tag-mparch-behavior.
Ce changement était initialement prévu pour Chrome 113, mais il a été reporté. Les notes de version précédentes indiquaient une modification du traitement des erreurs SSL dans les WebViews, mais cela ne fait plus partie de ce changement.
- OCR ChromeOS dans les PDF pour les utilisateurs de lecteurs d'écran

Grâce à la reconnaissance optique des caractères (OCR), les utilisateurs peuvent convertir des images en texte pour pouvoir les consulter et les lire.
- Les paramètres de ChromeVox sont déplacés vers les paramètres ChromeOS

Dans Chrome 116, vous pouvez maintenant accéder aux paramètres de ChromeVox sur les pages de paramètres Accessibilité de ChromeOS.
- Personnaliser les périphériques d'entrée en fonction des paramètres de l'appareil

Les utilisateurs peuvent désormais gérer les paramètres pour leurs périphériques d'entrée, comme leur souris et leur clavier, au niveau de l'appareil, et appliquer des valeurs différentes en fonction des appareils. Ils peuvent ainsi mieux contrôler l'expérience des périphériques sur ChromeOS.
- Gestion des autorisations des applications Android

Dans Chrome 116, les utilisateurs bénéficient d'une meilleure visibilité des données auxquelles les applis Android peuvent accéder, en consultant les autorisations d'applications sur la page "Applications" dans les paramètres de ChromeOS. Les utilisateurs peuvent maintenant voir une vue détaillée des données auxquelles une application Android peut accéder sur la page "Applications" dans Paramètres, et gérer facilement ces autorisations.
- Améliorations de l'intégration Kerberos dans ChromeOS

À partir de M116, nous simplifions les flux de configuration des utilisateurs finaux pour les clients Kerberos ChromeOS. De nombreux utilisateurs accèdent aux ressources de l'entreprise via Kerberos sous ChromeOS. Les améliorations apportées à l'interface utilisateur guident les utilisateurs dans la configuration de leurs comptes Kerberos dans un parcours guidé, comme pour le Gestionnaire de mots de passe. Pour en savoir plus, consultez cet article du centre d'aide.
- Lancement commercial de l'économiseur d'écran

Avec M116, ChromeOS représente votre organisation encore plus efficacement. Le lancement commercial de l'économiseur d'écran pour l'écran de connexion ou de verrouillage MGS permet aux administrateurs de personnaliser l'apparence des appareils inactifs. Les nouveaux paramètres d'administration incluent la possibilité d'activer et de désactiver l'économiseur d'écran, de fournir une liste d'images d'économiseur d'écran et de personnaliser les périodes d'inactivité.
- Fonctionnalités de correction automatique améliorée

Nous avons amélioré la correction automatique dans ChromeOS. La correction automatique est désormais activée par défaut pour les applications compatibles en anglais. Elle corrige automatiquement les fautes de frappe, les fautes d'orthographe et les autres erreurs. En plus de la nouvelle correction automatique pour les claviers physiques, cette mise à jour améliore également les performances de la correction automatique du clavier virtuel et d'autres fonctionnalités d'assistance.
- Modes de saisie supplémentaires pour les applications Linux

Linux sur ChromeOS est désormais compatible avec des modes de saisie complexes, comme le japonais et le coréen. Cela signifie que vous pouvez désormais utiliser les mêmes modes de saisie que dans Chrome pour taper dans vos applications Linux. Toutes les applications ne sont pas encore compatibles, mais des applications supplémentaires le seront prochainement.
Mises à jour de la console d'administration
- Nouvelles règles dans la console d'administration

RSAKeyUsageForLocalAnchorsEnabled
Utilisateur, MGS
CrOS, Chrome, Android
Compatibilité avec les anciens sites
AllowBackForwardCacheForCacheControlNoStorePageEnabled
Utilisateur, MGS
CrOS, Chrome, Android
Sécurité
PostQuantumKeyAgreementEnabled
Utilisateur, MGS
CrOS, Chrome, Android
Sécurité
PhysicalKeyboardPredictiveWriting
Utilisateur, MGS
CrOS
Expérience utilisateur
PhysicalKeyboardAutocorrect
Utilisateur, MGS
CrOS
Expérience utilisateur
Prochainement
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Panneau d'examen des extensions

Un nouveau panneau d'examen sera ajouté dans chrome://extensions. Il s'affichera chaque fois qu'une extension potentiellement dangereuse requiert l'attention de l'utilisateur. Le lancement initial présentera les extensions qui contiennent des logiciels malveillants, qui ne respectent pas les règles ou qui ne sont plus disponibles dans le Chrome Web Store. L'utilisateur peut choisir de supprimer ou de conserver ces extensions.
La page des paramètres Confidentialité et sécurité de Chrome présentera également le nombre d'extensions risquées nécessitant un examen.
La règle ExtensionsUnpublishedAvailability désactivera les extensions dont la publication a été annulée par le développeur ou qui enfreignent le règlement du Chrome Web Store. Notez que ces extensions peuvent également apparaître dans le panneau de vérification du module des extensions, mais seulement si elles ne sont pas installées par une règle. L'utilisateur peut choisir de les supprimer ou de les conserver.
- Mises à jour concernant la compatibilité avec Native Client

À partir de Chrome 117, nous supprimerons la compatibilité des extensions avec Native Client (NaCl) sous Windows, macOS et Linux. La règle d'entreprise NativeClientForceAllowed sera déployée pour prolonger l'utilisation de Native Client jusqu'à Chrome 119.
- Modification de la suppression des données de navigation sur Android

Vous pouvez plus facilement trouver et utiliser les outils de suppression des données de navigation proposés par Chrome.
Nous ajoutons des points d'entrée à "Effacer les données de navigation", y compris dans le menu principal de Chrome. Nous lançons également une nouvelle affordance de suppression rapide permettant aux utilisateurs de supprimer rapidement leur historique récent. Nous allons continuer à améliorer la page "Effacer les données de navigation" dans les paramètres de confidentialité afin de la rendre encore plus détaillée.
- Ignorer les événements de déchargement

La présence d'écouteurs d'événements de déchargement est le principal bloqueur pour le cache amélioré dans les navigateurs basés sur Chromium et pour Firefox sur les plates-formes de bureau. En revanche, pour les plates-formes mobiles, presque tous les navigateurs donnent la priorité au cache amélioré en ne déclenchant pas d'événements de déchargement dans la plupart des cas. Pour améliorer la situation, nous avons travaillé avec de nombreux partenaires et avons réussi à réduire l'utilisation des écouteurs d'événements de déchargement au cours des dernières années.
Pour accélérer cette migration, nous proposons que Chrome pour ordinateur ignore progressivement les événements de déchargement, dès Chrome 117. Dans le cas où vous auriez besoin de plus de temps pour vous séparer des événements de déchargement, nous proposerons des désactivations temporaires de cette nouvelle règle sous la forme d'une API et d'une règle de groupe qui vous permettront de conserver le comportement actuel de manière sélective.
- Exiger l'extension d'utilisation de clés X.509 pour les certificats RSA associés à des certificats racines locaux

Les certificats X.509 utilisés pour HTTPS doivent contenir une extension d'utilisation de clé qui indique comment la clé d'un certificat peut être utilisée. Ces instructions permettent de s'assurer que les certificats ne sont pas utilisés dans un contexte inattendu, ce qui offre une protection contre une classe d'attaques interprotocoles sur HTTPS et d'autres protocoles. Pour que cela fonctionne, les clients HTTPS doivent vérifier que les certificats de serveur correspondent aux paramètres TLS de la connexion, en particulier si le flag d'utilisation de clé "digitalSignature" et éventuellement "keyEncipherment" (selon les algorithmes de chiffrement TLS utilisés) sont déclarés lors de l'utilisation de certificats RSA.
Dans Chrome 117, une nouvelle mesure sera appliquée pour garantir que l'extension d'utilisation de clé est correctement configurée sur les certificats RSA associés à des certificats racines locaux. L'utilisation de la clé est déjà requise pour les certificats ECDSA et pour les certificats reconnus publiquement. Les entreprises peuvent tester et désactiver temporairement l'application de l'utilisation de la clé à l'aide de la règle RSAKeyUsageForLocalAnchorsEnabled (disponible dans Chrome 116).
- Le service réseau sera exécuté en bac à sable sous Linux et ChromeOS

Dès Chrome 117, le service réseau sera exécuté en bac à sable sous Linux et ChromeOS pour renforcer la sécurité. Sous Linux, il est possible qu'un logiciel tiers (possiblement un système de protection contre la perte de données ou un antivirus) injecte du code dans les processus Chrome et qu'il soit bloqué par ce changement. Cela peut entraîner le plantage de Chrome pour vos utilisateurs.
Dans ce cas, vous devez contacter le fournisseur du logiciel tiers pour l'empêcher d'injecter du code dans les processus Chrome. En attendant, vous pouvez utiliser la règle NetworkServiceSandboxEnabled pour différer l'exécution en bac à sable. Il s'agit d'une mesure temporaire visant à aider les entreprises prises au dépourvu par la modification. La règle sera supprimée dans une future version de Chrome.
- Mesures d'atténuation du suivi des rebonds

À partir de Chrome 116, Chrome lancera des mesures d'atténuation du suivi des rebonds. Les mesures d'atténuation du suivi des rebonds ne prennent effet que lorsque la règle est définie sur "true" (blocage des cookies tiers). Vous pouvez utiliser la règle BlockThirdPartyCookies pour contrôler cette fonctionnalité. Si les cookies tiers sont bloqués par défaut, vous pouvez également exclure des sites spécifiques en utilisant la règle CookiesAllowedForUrls.
- Restriction de l'utilisation de --load-extension

Le commutateur de ligne de commande --load-extension permet aux logiciels malveillants développés dans l'optique de voler les cookies de facilement charger des extensions malveillantes sans invite d'installation. Chrome va graduellement supprimer ce commutateur afin de réduire ce vecteur d'attaque utilisé par les logiciels malveillants. À partir de Chrome 116, --load-extension sera ignoré pour les utilisateurs qui ont activé la navigation sécurisée avec protection renforcée.
- API de routage statique de service workers

Chrome 116 publiera l'API de routage statique de service workers qui permet aux développeurs d'optimiser le chargement des service workers. Plus précisément, elle permet aux développeurs de configurer le routage et de décharger les tâches simples de ServiceWorkers. Si la condition correspond, la navigation se produit sans démarrer ServiceWorkers ni exécuter JavaScript, ce qui permet aux pages Web d'éviter les pénalités de performances dues aux interceptions de ServiceWorkers.
- Autoriser l'accès à l'API WebUSB depuis des service workers d'extensions

Dès Chrome 117, nous permettrons l'accès à l'API WebUSB à partir de service workers d'extensions en tant que chemin de migration pour les extensions Manifest V2 qui accèdent actuellement à l'API à partir d'une page en arrière-plan.
Des règles WebUSB peuvent également être appliquées aux origines des extensions pour contrôler ce comportement. Voir DefaultWebUsbGuardSetting, WebUsbAskForUrls, WebUsbBlockedForUrls et WebUsbAllowDevicesForUrls pour en savoir plus.
- Expérience de connexion et de synchronisation simplifiée

À partir de Chrome 117, certains utilisateurs peuvent profiter d'une version simplifiée et consolidée des fonctionnalités de connexion et de synchronisation dans Chrome. La synchronisation Chrome ne sera plus affichée en tant que fonctionnalité distincte dans les paramètres ou ailleurs. Au lieu de cela, les utilisateurs peuvent se connecter à Chrome pour utiliser et enregistrer des informations comme des mots de passe et des favoris dans leur compte Google, conformément aux règles d'entreprise pertinentes.
Comme auparavant, la fonctionnalité de la synchronisation Chrome qui enregistre les données Chrome et y accède dans le compte Google peut être désactivée entièrement (via SyncDisabled) ou partiellement (via SyncTypesListDisabled). La connexion à Chrome peut être requise ou désactivée via BrowserSignin comme avant.
Notez que les modifications n'empêchent pas les utilisateurs de se connecter aux services Google sur le Web (Gmail, par exemple) sans se connecter à Chrome, de rester déconnecté de Chrome, ni de contrôler les informations synchronisées avec leur compte Google.
- Protection IP Phase 0 pour Chrome

À partir de Chrome 118, Chrome peut acheminer le trafic de certaines requêtes réseau vers des ressources appartenant à Google via un proxy de confidentialité. Il s'agit d'une première étape dans le cadre d'une initiative plus importante visant à protéger l'identité des utilisateurs en masquant leur adresse IP aux outils de suivi intersites connus. D'autres informations (y compris les règles d'entreprise) seront fournies prochainement.
- Invite d'autorisation Web MIDI

À partir de Chrome 118, l'accès à l'API Web MIDI sera protégé par une invite d'autorisations. Actuellement, l'utilisation de messages SysEx avec l'API Web MIDI nécessite une autorisation explicite de l'utilisateur. Avec l'implémentation prévue, même l'accès à l'API Web MIDI sans prise en charge de SysEx nécessitera une autorisation de l'utilisateur. Les deux autorisations seront demandées dans une invite groupée.
Trois nouvelles règles DefaultMidiSetting, MidiAllowedForUrls et MidiBlockedForUrls seront disponibles pour permettre aux administrateurs de préconfigurer l'accès des utilisateurs à l'API.
- Le service réseau sous Windows sera exécuté en bac à sable sous Windows

À partir de Chrome 118, le service réseau, qui s'exécute déjà dans son propre processus, sera exécuté en bac à sable sous Windows pour améliorer la sécurité et la fiabilité. Dans ce contexte, tout code tiers actuellement en mesure de manipuler le service réseau pourra en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions et signaler les problèmes que vous rencontrez.
- Suppression de la règle RendererCodeIntegrityEnabled

À partir de Chrome 117, la règle RendererCodeIntegrityEnabled sera supprimée. Nous vous recommandons de vérifier toute incompatibilité potentielle avec un logiciel tiers en n'appliquant plus la règle avant le lancement de cette version. Pour signaler tout problème rencontré, cliquez ici et envoyez-nous un rapport de bug.
- Chrome 117 ne sera plus compatible avec macOS 10.13 et macOS 10.14

Chrome 117 ne sera plus compatible avec macOS 10.13 et macOS 10.14, qui se trouvent déjà en dehors de leur période de prise en charge par Apple. Les utilisateurs doivent mettre à jour leur système d'exploitation pour continuer à exécuter le navigateur Chrome. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité. Si vous utilisez macOS 10.13 ou 10.14, Chrome continue d'afficher une barre d'informations pour rappeler aux utilisateurs que Chrome 117 ne sera plus compatible avec ces versions.
- Amélioration visuelle de Chrome pour ordinateur dans Chrome 117

La plate-forme de conception Google étant passée à Google Material 3, nous avons l'opportunité de moderniser notre navigateur pour ordinateur sur l'ensemble des systèmes d'exploitation, en proposant des styles ou des éléments d'UI mis à jour, en améliorant la personnalisation grâce à un nouveau système de couleurs dynamiques, et enfin, en renforçant l'accessibilité. La première vague de mises à jour de l'UI sera déployée dans Chrome 117.
Le menu Chrome à trois points est également actualisé. Il servira de base pour faire évoluer les expériences de personnalisation dans Chrome en permettant aux clients d'accéder facilement aux outils et aux actions. Le menu sera mis à jour par étapes à partir de Chrome 117.
- Mise à jour de l'icône en forme de cadenas

Nous prévoyons de remplacer le cadenas par une variante de l'icône de réglage, généralement utilisée pour indiquer les commandes et les paramètres. Le remplacement de l'icône en forme de cadenas par un indicateur neutre permet d'éviter que l'utilisateur associe l'icône en forme de cadenas à la fiabilité d'une page, et cela renforce le fait que la sécurité doit être l'état par défaut dans Chrome. En outre, nos recherches ont montré que de nombreux utilisateurs n'avaient jamais compris qu'en cliquant sur l'icône en forme de cadenas, ils pouvaient accéder à des informations et des commandes importantes. Nous pensons que la nouvelle icône rend les commandes d'autorisation et les informations de sécurité supplémentaires plus accessibles, tout en levant les incompréhensions liées à l'icône en forme de cadenas.
La nouvelle icône sera disponible dans Chrome 117 dans le cadre d'une refonte générale de l'interface pour les plates-formes de bureau. Chrome continuera d'alerter les utilisateurs lorsque leur connexion n'est pas sécurisée. Vous pouvez voir la nouvelle icône de réglage dès maintenant dans Chrome Canary pour ordinateur, si vous activez Chrome Refresh 2023 sur la page des flags (chrome://flags#chrome-refresh-2023). Gardez toutefois à l'esprit que ce flag active des éléments qui sont toujours en cours de développement et ne représente pas le produit final.
Nous remplacerons également l'icône sur Android. Sur iOS, il n'est pas possible d'appuyer sur l'icône en forme de cadenas. Nous allons donc la supprimer.
Pour en savoir plus, consultez cet article de blog.
- API Storage Access avec invites

L'API Storage Access permet aux intégrations intersites authentifiées de vérifier leur état de blocage et de demander l'accès à l'espace de stockage si elles sont bloquées. À compter de Chrome 117 pour ordinateur, nous prendrons en charge l'API Storage Access en implémentant tous les comportements indiqués dans la spécification, c'est-à-dire avec des invites utilisateur, tout en ayant ses propres comportements spécifiques aux user-agents.
- Les extensions Chrome doivent être mises à jour de façon à utiliser Manifest V3

Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3.
Comme indiqué précédemment dans notre article de blog sur la transition vers Manifest V3, le calendrier d'abandon de Manifest V2 est en cours d'examen et les tests planifiés début 2023 sont reportés.
Pendant la vérification du calendrier, les extensions Manifest V2 existantes peuvent toujours être mises à jour et s'exécuter dans Chrome. Toutefois, toutes les nouvelles extensions envoyées au Chrome Web Store doivent mettre en œuvre Manifest V3.
À partir de Chrome 110, la règle d'entreprise ExtensionManifestV2Availability est disponible pour contrôler si les extensions Manifest V2 sont autorisées ou non. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Après la migration, la règle vous permettra d'étendre l'utilisation des extensions Manifest V2 au moins jusqu'en janvier 2024.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page "Utilisation des applications et des extensions" dans la gestion cloud du navigateur Chrome.
Pour en savoir plus, consultez le calendrier d'assistance Manifest V2.
- Suppression de la règle ForceMajorVersionToMinorPositionInUserAgent

Chrome 118 prévoit de supprimer la règle ForceMajorVersionToMinorPositionInUserAgent. Cette règle a été introduite dans Chrome 99 pour contrôler si la version majeure de la chaîne user-agent doit être figée à 99 en cas d'erreur d'analyse de la chaîne user-agent lors du passage à la version 100. Heureusement, nous n'avons pas eu besoin de déployer cette fonctionnalité et nous n'avons rencontré que quelques problèmes mineurs d'analyse des versions à trois chiffres, qui ont tous été corrigés depuis. Par conséquent, nous prévoyons de supprimer cette règle.
Si vous avez des commentaires concernant la suppression de cette règle ou si vous constatez une défaillance du réseau intranet liée à la règle, veuillez nous faire part de vos commentaires sur ce bug.
- Changements du calendrier des versions de Chrome

Chrome 119 et toutes les versions suivantes seront avancés d'une semaine. Par exemple, Chrome 119 sera disponible en version stable anticipée le 25 octobre au lieu du 1er novembre. Les versions bêta seront également avancées d'une semaine à partir de Chrome 119.
- Chrome 119 supprimera progressivement la compatibilité avec Web SQL

À partir de Chrome 119, la compatibilité avec Web SQL sera supprimée dans l'optique d'améliorer la sécurité des données utilisateur. La norme de base de données Web SQL a été proposée pour la première fois en avril 2009 et a été abandonnée en novembre 2010. À ce jour, Chrome est le seul navigateur populaire compatible avec Web SQL. Le W3C a incité les personnes qui avaient besoin de bases de données Web à adopter une base de données indexée ou SQLite WASM.
Le calendrier d'abandon est le suivant :
- Chrome 115 : message d'abandon ajouté
- Chrome 117 à 123 : essai d'abandon
- Chrome 119 : suppression progressive
Pour en savoir plus sur l'abandon et la suppression de cette fonctionnalité, consultez la page d'état Chromestatus.
Une règle d'entreprise WebSQLAccess restera disponible jusqu'à Chrome 123 pour permettre la disponibilité de Web SQL.
- Abandon des URL "data" dans l'élément SVG <use>

La spécification SVG a été récemment mise à jour pour ne plus prendre en charge les URL "data" dans l'élément SVG <use>. Cela permet de renforcer la sécurité de la plate-forme Web et la compatibilité entre les navigateurs, car Webkit n'accepte pas les URL "data" dans l'élément SVG <use>. Nous prévoyons de ne plus prendre en charge les URL "data" dans l'élément SVG <use> dans Chrome 119, dont la disponibilité est prévue pour novembre 2023. Pour en savoir plus, consultez cet article de blog. Pour les entreprises qui ont besoin de plus de temps pour la migration, la règle DataUrlInSvgUseEnabled sera temporairement disponible afin de réactiver la prise en charge des URL "data" dans l'élément SVG <use>.
- Séparation des profils Chrome

À partir de Chrome 119, trois nouvelles règles seront créées pour aider les entreprises à configurer des profils d'entreprise : ProfileSeparationSettings, ProfileSeparationDataMigrationSettings et ProfileSeparationSecondaryDomainAllowlist.
- Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList

Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement des cookies SameSite (éventuellement sur des domaines spécifiques). La règle LegacySameSiteCookieBehaviorEnabledForDomainList a été étendue et sera désormais supprimée dans Chrome 127.
- Projet d'abandon : événements de mutation

Les événements de mutation synchrones, y compris "DOMSubtreeModified", "DOMNodeInserted", "DOMNodeRemoved", "DOMNodeRemovedFromDocument", "DOMNodeInsertedIntoDocument" et "DOMCharacterDataModified", ont un impact négatif sur les performances des pages et augmentent considérablement la complexité de l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer. Les événements de mutation ne fonctionneront plus dans Chrome 127, aux alentours du 30 juillet 2024.
- Avertissements concernant les téléchargements non sécurisés

Chrome commencera à afficher des avertissements concernant certains téléchargements si ces fichiers ont été téléchargés via une connexion non sécurisée, c'est-à-dire autre que HTTPS. Ces avertissements n'empêchent pas le téléchargement et peuvent être contournés par l'utilisateur. Les entreprises peuvent tester leurs téléchargements en activant les avertissements via chrome://flags/#insecure-download-warnings. Elles peuvent également désactiver les avertissements pour les sites qui ne peuvent pas fournir de fichiers de manière sécurisée en ajoutant le site de téléchargement à InsecureContentAllowedForUrls.
Modifications de ChromeOS à venir
- Son de l'état de la batterie de ChromeOS

À partir de Chrome 117, nous ajouterons des sons pour indiquer l'état de la batterie. Les utilisateurs pourront activer et désactiver ces sons, et les administrateurs pourront les contrôler à l'aide de règles.
Lorsque l'appareil n'est pas branché, vous entendez des sons d'avertissement dans les cas suivants :
- La batterie ne dispose plus que de 15 minutes d'autonomie. Un autre avertissement est émis lorsque qu'il ne lui reste plus que 5 minutes d'autonomie.
Lorsque l'appareil est branché, un signal sonore retentit dans les cas suivants :
- Niveau de batterie faible : 0 à 15 %
- Niveau de batterie moyen : 16 à 79 %
- Niveau de batterie élevé : 80 à 100 %
Si l'appareil est branché à un chargeur de faible puissance, vous entendez un avertissement lorsque la batterie passe à 10 %, puis à 5 %.
Chrome 115
Mises à jour du navigateur Chrome
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Panneau latéral de la recherche Google
✓
Mise à niveau automatique du DNS sécurisé pour certains utilisateurs du service DNS Quad9Secure
✓
Requêtes HTTP mises à niveau vers HTTPS
✓
Compatibilité ECH (Encrypted Client Hello)
✓
Désactivation des extensions dont la publication a été annulée sur le Chrome Web Store
✓
Mises à jour apportées à initial_preferences
✓
Améliorations apportées aux favoris et aux listes de lecture sur iOS
✓
Mise à jour des requêtes DNS sécurisées sur les serveurs du FAI Cox
✓
Mode Lecture
✓
Suppression de SHA1 dans les signatures de serveur dans TLS
✓
Gestion des dépendances Policy Sync
✓
Moteur de rendu Skia pour le rendu PDF
✓
✓
Autorisations ponctuelles sur le bureau
✓
Formulaire d'inscription à la Privacy Sandbox pour les développeurs
✓
Mise à jour de la règle BrowsingDataLifetime
✓
Module Configurer Chrome pour iOS
✓
Carrousel sur la page "Nouvel onglet"
✓
Nouvelles règles et règles mises à jour dans le navigateur Chrome
✓
Règles supprimées du navigateur Chrome
✓
Mises à jour de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Streaming d'application sur ChromeOS
✓
Fenêtres flottantes sur ChromeOS
✓
Diffusion mise en pause pour le modérateur de la diffusion
✓
Options de signature améliorées pour le kit PDF
✓
Passpoint : connexion fluide et sécurisée aux réseaux Wi-Fi
✓
Plus de modules linguistiques pour la synthèse vocale
✓
Nouvelle application de raccourcis clavier
✓
Mises à jour de la console d'administration
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Nouvelle fiche Gestion cloud du navigateur Chrome
✓
Refonte de la page des paramètres de ChromeOS
✓
Guides de configuration de Chrome
✓
Rapports d'impression désormais disponibles dans l'API Chrome Management Reports
✓
Nouvelles règles dans la console d'administration
✓
Modifications du navigateur Chrome à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Encapsulation de clé X25519Kyber768 pour TLS
✓
Amélioration des performances : modes Économiseur de mémoire et Économiseur d'énergie
✓
Expansion de la télémétrie anti-hameçonnage
✓
Service réseau exécuté en bac à sable sur Windows
✓
Cache amélioré activé sur les pages dont l'en-tête est défini sur Cache-Control: no-store
✓
Règles relatives au délai d'inactivité
✓
Modifications de Windows 11 affectant Chrome vers septembre
✓
Mises à jour concernant la compatibilité avec Native Client
✓
Événements de déchargement ignorés
✓
Panneau de vérification des extensions
✓
Extension d'utilisation de clés X.509 exigée pour les certificats RSA associés à des certificats racines locaux
Mesures d'atténuation du suivi des rebonds
✓
✓
Restriction de l'utilisation de --load-extension
✓
API de routage statique de service workers
✓
Accès à l'API WebUSB autorisé depuis les service workers d'extensions
✓
Connexion et synchronisation simplifiées
✓
Invite d'autorisation Web MIDI
✓
Suppression de la règle RendererCodeIntegrityEnabled
✓
Fin de la compatibilité de Chrome 117 avec macOS 10.13 et macOS 10.14
✓
✓
Nouvelle interface Chrome pour ordinateur et nouveau menu Chrome dans Chrome 117
✓
Mise à jour concernant l'icône en forme de cadenas
✓
✓
Mise à jour obligatoire des extensions pour utiliser Manifest V3
✓
✓
Suppression de la règle ForceMajorVersionToMinorPositionInUserAgent
✓
Fin progressive de la compatibilité avec Web SQL dans Chrome 119
✓
Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList
✓
Arrêt prévu : événements de mutation
✓
Modifications à venir de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Sons d'état de la batterie de ChromeOS
✓
Suppression des comportements permissifs de WebView dans les applications Chrome
✓
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour du navigateur Chrome
- Panneau latéral de la recherche Google
Dans Chrome 115, Google introduit le panneau latéral de recherche, une nouvelle expérience contextuelle du panneau latéral qui permet aux utilisateurs d'explorer le contenu de la page qu'ils consultent. Le nouveau panneau latéral comporte un champ de recherche qui permet d'exécuter des requêtes textuelles et visuelles, de poser des questions concernant la page et d'accéder à des liens vers des informations supplémentaires sur le site en cours de consultation. Nous lançons le panneau latéral de recherche auprès de certains utilisateurs dans Chrome 115, puis nous prévoyons de le déployer pour tous les utilisateurs dans Chrome 116. Vous pouvez contrôler l'accès au panneau latéral de recherche à l'aide de la règle GoogleSearchSidePanelEnabled.
- Mise à niveau automatique du DNS sécurisé pour certains utilisateurs du service DNS Quad9Secure

À partir de Chrome 115, pour un petit groupe d'utilisateurs de Chrome, des requêtes DNS sécurisées sont utilisées à la place des requêtes DNS non sécurisées pour résoudre les noms d'hôte à l'aide de serveurs DNS Quad9 Secure (9.9.9.9). Cette modification n'affecte le comportement d'un client donné que dans les conditions suivantes :
- Le client s'exécute sur un système qui a été configuré pour utiliser les serveurs DNS Quad9 Secure (9.9.9.9).
- La règle d'entreprise DnsOverHttpsMode est définie sur "Automatique" (la valeur par défaut est "Désactivé").
- La règle ChromeVariations est définie pour autoriser toutes les variantes.
- Le client est sélectionné de manière aléatoire pour faire partie des 1 % des clients pour lesquels ce comportement est activé.
- Requêtes HTTP mises à niveau vers HTTPS

Dès Chrome 115, certains utilisateurs pourront voir des requêtes HTTP automatiquement mises à niveau vers HTTPS. Toute page qui ne peut pas être chargée via HTTPS est automatiquement rétablie au format HTTP. Pour les configurations de serveur standards, cela ne devrait pas avoir d'effet visible, mais cela améliore la sécurité de vos utilisateurs.
Certaines configurations de serveur peuvent entraîner des problèmes, par exemple si des contenus différents sont diffusés via HTTP et HTTPS. Les utilisateurs peuvent contourner la mise à niveau automatique en accédant explicitement à une URL http:// dans l'omnibox ou en activant le paramètre Contenu non sécurisé, accessible via "Informations sur la page" et chrome://settings/content. Vous pouvez contrôler ce comportement à l'aide de la règle HttpsUpgradesEnabled, et ajouter des sites spécifiques à la liste d'autorisation à l'aide de la règle HttpAllowlist.
Sur le long terme, vous devez vous assurer que les serveurs de votre organisation sont compatibles avec HTTPS et proposent le même contenu via HTTP et HTTPS. Si vous n'avez pas l'intention d'accepter le protocole HTTPS (par exemple, sur un intranet protégé par un pare-feu), les serveurs ne doivent pas répondre au port 443, et les pare-feu doivent fermer la connexion au lieu de la laisser en suspens. Vous pouvez tester la mise à niveau HTTPS dans votre environnement en activant chrome://flags#https-upgrades. Si vous rencontrez des problèmes, vous pouvez nous les signaler.
À partir de Chrome 115, Chrome active automatiquement le mode HTTPS-First en fonction de l'historique de navigation de l'utilisateur. Il active automatiquement l'interstitiel en mode HTTPS-First sur les sites qui se chargent régulièrement via HTTPS. Les sites qui utilisent habituellement le protocole HTTP en texte brut ne sont pas concernés. En pratique, ce changement protège les utilisateurs des attaques par déclassement, sans qu'ils le remarquent.
- Compatibilité ECH (Encrypted Client Hello)

Chrome 115 commence à déployer la compatibilité avec ECH sur les sites où la fonctionnalité est activée, dans le cadre de nos efforts pour améliorer la confidentialité et la sécurité de nos utilisateurs sur le Web, par exemple le DNS sécurisé. Cette modification était initialement prévue pour Chrome 107, mais elle a été reportée.
Si l'infrastructure de votre organisation repose sur la capacité à inspecter l'extension SNI (par exemple, le filtrage, la journalisation, etc.), vous devriez la tester. Vous pouvez activer le nouveau comportement en accédant à chrome://flags et en activant le flag #encrypted-client-hello.
Sous Windows et Linux, vous devez également activer le DNS sécurisé pour que le flag ait un effet.
Si vous remarquez des incompatibilités, vous pouvez utiliser la règle d'entreprise EncryptedClientHelloEnabled pour désactiver la compatibilité avec ECH.
- Désactiver les extensions dont la publication a été annulée sur le Chrome Web Store

Dans Chrome 115, nous publions la règle d'entreprise ExtensionUnpublishedAvailability permettant de désactiver les extensions dont la publication a été annulée sur le Chrome Web Store.
- Mises à jour apportées à initial_preferences

Nous avons supprimé les champs suivants de l'exemple de fichier initial_preferences :
- Supprimés de l'exemple, car ils ne sont plus valides :
sync_promo.show_on_first_run_allowed
suppress_first_run_bubble
suppress_first_run_Default_browser_prompt
- Supprimés de l'exemple, car ils peuvent être contrôlés par une règle recommandée :
page d'accueil
homepage_is_newtabpage
show_home_button
session
bookmark_bar
import_* except for import_bookmarks_from_file
make_chrome_default_*
- Supprimés de l'exemple, car ils ne s'appliquent pas à une utilisation en entreprise ou alors uniquement pour une installation au niveau de l'utilisateur :
ping_delay
do_not_launch_chrome
do_no_register_for_update_launch
- Améliorations apportées aux favoris et aux listes de lecture sur iOS

Sur Chrome 115 pour iOS, certains utilisateurs qui se connectent à Chrome à partir du gestionnaire de favoris ou de listes de lecture peuvent désormais utiliser et enregistrer des favoris et des éléments de liste de lecture dans leur compte Google. Les règles d'entreprise pertinentes telles que BrowserSignin, SyncDisabled, SyncTypesListDisabled, EditBookmarksEnabled et ManagedBookmarks continuent de fonctionner comme avant pour indiquer si les utilisateurs sont autorisés à utiliser et enregistrer certains éléments dans leur compte Google.
- Mise à jour des requêtes DNS sécurisées sur les serveurs du FAI Cox

Pour les clients exécutant des systèmes qui utilisent les serveurs DNS du FAI Cox, si la règle DnsOverHttpsMode est définie sur Automatique, Chrome utilise des requêtes DNS sécurisées au lieu de requêtes DNS non sécurisées à partir de Chrome 115 (et dans les versions antérieures, à compter du 16 mai 2023 si la règle ChromeVariations est définie pour activer toutes les variantes).
- Mode Lecture

Étant donné que de plus en plus de contenus sont lus en ligne, Chrome 115 ajoute une fonctionnalité pour améliorer l'expérience de lecture en ligne. Le mode Lecture est une nouvelle fonctionnalité du navigateur Chrome qui améliore l'expérience de lecture sur le Web pour tous. Le mode Lecture réduit les éléments gênants en proposant une vue en mode lecture redimensionnable et personnalisable dans le panneau latéral du navigateur Chrome, ce qui permet aux lecteurs de se concentrer sur le contenu principal. Les utilisateurs peuvent également personnaliser la police, la taille du texte, l'espacement, la couleur du thème ou de l'arrière-plan, et d'autres paramètres, pour une expérience de lecture plus cohérente, intuitive et confortable.
- Suppression de SHA1 dans les signatures de serveur dans TLS

Chrome 115 ne permet pas d'utiliser les algorithmes de signature basés sur SHA-1 pour les signatures de serveur lors du handshake TLS. SHA1, qui présente des collisions connues, a été abandonné par l'IETF et doit être évité dans la mesure du possible.
Cela n'affecte pas la compatibilité de SHA-1 avec les certificats de serveur, qui a déjà été supprimée. SHA-1 reste compatible dans les certificats client. Les entreprises qui utilisent des schémas de signature SHA1 dans TLS peuvent utiliser la règle InsecureHashesInTLSHandshakesEnabled pour continuer à accepter SHA1 dans les signatures de serveur.
- Gestion des dépendances Policy Sync

Actuellement, nous demandons aux administrateurs de définir la valeur SyncDisabled pour les règles de suppression des données (BrowsingDataLifetime, ClearBrowsingDataOnExitList). Dans Chrome 115, nous désactivons automatiquement la synchronisation pour les types de données concernés et nous n'exigeons plus que les administrateurs définissent la règle SyncDisabled. Cette fonctionnalité sera déployée progressivement derrière un flag. Vous pouvez activer ce comportement à l'adresse chrome://flags#data-retention-policies-disable-sync-types-needed.
- Moteur de rendu Skia pour le rendu PDF

Chrome 115 ajoute une nouvelle règle d'entreprise PdfUseSkiaRendererEnabled pour outrepasser le choix de l'utilisateur concernant l'activation du moteur de rendu Skia. Lorsque le moteur de rendu Skia est activé, la règle remplace l'appareil de rendu PDF d'AGG (Anti-Grain Geometry) par Skia. Le moteur de rendu Skia fournit une assistance technique avancée et utilise différents algorithmes pour représenter les éléments graphiques. Toutes les différences visuelles qui en résultent doivent être minimes.
- Autorisations ponctuelles sur le bureau

Lorsque les utilisateurs sont invités à donner une autorisation, ils peuvent actuellement choisir l'option "Autoriser" ou "Refuser". Les deux options sont enregistrées de manière permanente. Cette fonctionnalité ajoute l'option Autoriser cette fois-ci pour les autorisations d'accès à la géolocalisation, à l'appareil photo et au micro. Cela permet d'affiner l'autorisation accordée à une nouvelle session, ce qui, selon nous, représente plus précisément une session d'autorisation ponctuelle, sans affecter les scénarios courants. Dans Chrome 115, nous commençons à déployer progressivement cette fonctionnalité auprès d'un sous-ensemble d'utilisateurs.
- Formulaire d'inscription à la Privacy Sandbox pour les développeurs

Pour accéder aux API de pertinence et de mesure de la Privacy Sandbox sur Chrome et Android, les développeurs doivent s'inscrire à la Privacy Sandbox. Le processus d'inscription des développeurs vérifie les entreprises avant qu'elles ne puissent utiliser les API, afin de renforcer la protection de la confidentialité des utilisateurs. Dans le cadre de ce processus d'inscription, nous demandons aux développeurs d'accepter les restrictions concernant l'utilisation de ces services afin d'empêcher la réidentification des utilisateurs sur les sites.
- Mise à jour de la règle BrowsingDataLifetime

Nous avons mis à jour la documentation concernant BrowsingDataLifetime afin d'indiquer que download_history et hosted_app_data ne sont pas compatibles avec Android.
- Module Configurer Chrome pour iOS

Sur iOS, certains nouveaux utilisateurs de Chrome 115 voient le nouveau module Configurer Chrome. Ce module fournit des options au centre de la page "Nouvel onglet" pour permettre aux nouveaux utilisateurs d'afficher et de compléter des éléments qui les aident à configurer et à exploiter tout le potentiel de Chrome à leur propre rythme. Les éléments listés dans le module sont facultatifs. Le module s'affiche temporairement pendant quelques semaines après l'installation de l'application. Il n'est actuellement disponible que pour iOS.
- Carrousel sur la page Nouvel onglet de Google

Sur la page Nouvel onglet de Google, un nouveau carrousel permet aux utilisateurs de changer de module en balayant l'écran. Cette fonctionnalité est disponible uniquement pour certains nouveaux utilisateurs. Le carrousel peut s'afficher de deux manières différentes :
- Avec les modules Sites les plus consultés et Raccourcis
- Avec le module Raccourcis
Par exemple, un utilisateur peut afficher le module "Sites les plus consultés", mais balayer l'écran pour afficher le module "Raccourcis".
- Nouvelles règles et règles mises à jour dans le navigateur Chrome

Règle
Description
ExtensionUnpublishedAvailability
Contrôlez la disponibilité des extensions dont la publication a été annulée sur le Chrome Web Store.
SafeSitesFilterBehavior
Filtrez les sites de premier niveau (mais pas les iFrame intégrés) présentant un contenu réservé aux adultes (désormais disponible sur Android).
PdfUseSkiaRendererEnabled
Utilisez le moteur de rendu par défaut en fonction de la configuration du test pratique.
GoogleSearchSidePanelEnabled
Activez le panneau latéral de la recherche Google sur toutes les pages Web.
- Règles supprimées dans le navigateur Chrome

Règle
Description
ForceEnablePepperVideoDecoderDevAPI
Activer la prise en charge de l'API PPB_VideoDecoder(Dev).
PPAPISharedImagesSwapChainAllowed
Autorisez l'allocation moderne de tampon pour le plug-in PPAPI des API Graphics3D.
UseMojoVideoDecoderForPepperAllowed
Autorisez Pepper à utiliser un nouveau décodeur pour le décodage vidéo avec accélération matérielle.
Mises à jour de ChromeOS
- Streaming d'application sur ChromeOS

À partir de ChromeOS 115, le streaming d'application améliore l'expérience Phone Hub en permettant aux utilisateurs de voir les applications exécutées en streaming sur leur téléphone Pixel et d'interagir avec elles. Lorsqu'un utilisateur reçoit une notification de conversation dupliquée depuis son téléphone Pixel, il lui suffit d'appuyer sur cette notification pour lancer un streaming d'application directement sur son bureau ChromeOS. Cela s'inscrit dans une démarche d'informatique ambiante à l'échelle de Google.
- Fenêtres flottantes sur ChromeOS

Dans Chrome 115, le nouveau menu Mise en page des fenêtres dans ChromeOS permet d'effectuer des actions courantes plus rapidement, telles que le partage de l'écran en deux fenêtres. De plus, nous ajoutons un nouvel état de fenêtre, Flottant, qui permet aux utilisateurs de définir une fenêtre toujours au premier plan.
- Mettre en pause la diffusion du modérateur de diffusion
Lorsqu'ils utilisent le modérateur de diffusion, les utilisateurs ont parfois besoin d'un moyen rapide de suspendre la diffusion. Dans ChromeOS 115, la fonctionnalité Mettre en pause la diffusion vous permet désormais de mettre en pause ce que vous castez sur l'écran partagé en affichant une image fixe pendant que vous effectuez d'autres tâches sur votre ordinateur.
Dans les Réglages rapides de ChromeOS ou dans le menu de cast du navigateur Chrome, sélectionnez Mettre en pause pour afficher le dernier écran casté sur le récepteur de cast. Lors de la mise en pause, les autres actions effectuées sur votre ordinateur ne sont PAS castées sur le récepteur de cast. Lorsque vous réactivez la diffusion, votre ordinateur redémarre la duplication d'écran sur le récepteur de cast.
- Options de signature améliorées pour le kit PDF

Dans ChromeOS 115, le kit PDF de la Galerie permet aux utilisateurs de signer plus facilement leurs documents. Ils peuvent ainsi créer une signature manuscrite enregistrée dans l'application pour une utilisation ultérieure. La Galerie est l'outil multimédia polyvalent de ChromeOS qui fournit aux utilisateurs des moyens rapides, cohérents et accessibles permettant d'afficher, d'ajuster et d'acheminer différents types de contenus.
- Passpoint : connexion simple et sécurisée aux réseaux Wi-Fi

Passpoint simplifie l'accès Wi-Fi et évite aux utilisateurs d'avoir à rechercher un réseau et de s'authentifier sur celui-ci à chaque visite. Lorsqu'un utilisateur accèdera au réseau Wi-Fi d'un lieu donné, l'appareil client compatible avec Passpoint se connectera automatiquement lors des visites suivantes. Wi-Fi Passpoint est désormais compatible avec ChromeOS via les applications Android compatibles. Wi-Fi Passpoint est un ensemble de mécanismes Wi-Fi définis par la Wi-Fi Alliance permettant de faciliter et d'automatiser le provisionnement et la configuration de réseaux Wi-Fi sécurisés, tout en réduisant au maximum l'intervention de l'utilisateur. Une fois provisionné, lorsqu'un réseau Wi-Fi compatible et sécurisé est à portée, ChromeOS peut s'y connecter automatiquement sans nécessiter d'interaction de l'utilisateur.
- Développer les modules linguistiques pour la synthèse vocale
Certaines voix de la synthèse vocale Google précédemment préinstallées sont maintenant téléchargées sur le réseau si nécessaire. Cela libère de l'espace sur l'appareil ChromeOS.
- Nouvelle application de raccourcis clavier
La nouvelle application de raccourcis propose une nouvelle navigation et une nouvelle taxonomie, des fonctionnalités de recherche intégrées plus faciles à utiliser et une visualisation actualisée des raccourcis.
Mises à jour de la console d'administration
- Nouvelle fiche Gestion cloud du navigateur Chrome

Chrome 115 lance une nouvelle fiche Gestion cloud du navigateur Chrome sur la page d'accueil de la console d'administration Google. Vous pouvez désormais facilement identifier les tâches de gestion courantes du navigateur Chrome et y accéder directement depuis la page d'accueil.

- Refonte de la page des paramètres de Chrome

Nous avons pris en compte vos commentaires et nous sommes ravis de vous annoncer que nous avons repensé l'expérience des administrateurs sur les pages de paramètres Utilisateurs et navigateurs, Appareil et Session Invité gérée afin de faciliter la gestion des règles. Essayez de repérer les éléments suivants :
- Tableau en lecture seule plus facile à analyser permettant d'afficher les configurations de paramètres dans votre organisation.
- Vues dédiées aux règles permettant aux administrateurs de se concentrer sur des paramètres individuels.
- Descriptions de règles mises à jour provenant directement du contenu du Centre d'aide en ligne. Vous n'avez plus besoin de jongler entre les fenêtres pour en savoir plus sur une règle. Cela inclut des informations sur la plate-forme et la version acceptées pour toutes les règles.
- Guides de configuration de Chrome

La section "Guides de configuration de Chrome" inclut désormais de nouveaux contenus interactifs qui vous permettent d'effectuer des parcours ChromeOS courants dans la console d'administration. Ces nouveaux parcours incluent les actions suivantes :
- Créer des unités organisationnelles de test
- Ajouter des utilisateurs à des fins de test
- Activer les rapports ChromeOS
- Enregistrer un appareil de test
- Définir des règles relatives aux appareils
- Définir des règles relatives aux utilisateurs
- Installer des applications et des extensions
- Ajouter un réseau Wi-Fi
Pour accéder aux nouveaux guides de configuration de Chrome :
- Connectez-vous à la console d'administration.
- Sur la gauche, sélectionnez Appareils > Chrome > Guides de configuration.
- Rapports d'impression désormais disponibles dans l'API Chrome Management Reports

Nous avons ajouté des points de terminaison supplémentaires à l'API Chrome Management Reports, qui permettent d'imprimer des rapports. Les nouveaux points de terminaison fournissent des rapports d'impression récapitulatifs par utilisateur et par imprimante, ainsi qu'une liste de toutes les tâches d'impression envoyées aux imprimantes gérées. Les données fournies par les nouveaux points de terminaison correspondent à celles de la page Utilisation de l'impression de la console d'administration. Cette mise à jour expose les mêmes données dans l'API Reports tierce.
- Nouvelles règles dans la console d'administration

Nom de la règle
Pages
Compatible avec
Catégorie/Champ
Activer la saisie automatique pour les adresses
Paramètres des utilisateurs et du navigateur
M88
Expérience utilisateur > Remplir automatiquement les formulaires d'adresse
Activer la saisie automatique pour les cartes de crédit
Paramètres des utilisateurs et du navigateur
M88
Expérience utilisateur > Remplir automatiquement les formulaires de carte de crédit
Prochainement
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Encapsulation de clé X25519Kyber768 pour TLS

À partir de Chrome 116, nous allons introduire un mécanisme d'encapsulation de clé TLS sécurisé post-quantique X25519Kyber768, basé sur une norme du NIST. Il s'agira d'une nouvelle suite de chiffrement TLS. Comme les algorithmes de chiffrement compatibles sont négociées automatiquement par TLS, ce changement doit être transparent pour les opérateurs de serveur. Cependant, certains boîtiers intermédiaires TLS peuvent ne pas être préparés pour la taille d'une encapsulation de clé Kyber ou d'un nouveau point de code de chiffrement TLS ClientHello, ce qui peut entraîner l'interruption ou la mise en attente de certaines connexions. Pour résoudre ce problème, mettez à jour votre boîtier intermédiaire ou désactivez le mécanisme d'encapsulation de clé à l'aide de la règle d'entreprise temporaire PostQuantumKeyAgreementEnabled. Notez toutefois qu'à long terme, des algorithmes de chiffrement post-quantique sécurisés seront requis dans TLS et la règle d'entreprise sera supprimée.
- Amélioration des performances : modes Économiseur de mémoire et Économiseur d'énergie

Dans Chrome 108, nous avons ajouté des fonctionnalités conçues pour améliorer les performances de Chrome et prolonger l'autonomie de la batterie dans les règles d'entreprise suivantes : TabDiscardingExceptions, BatterySaverModeAvailability et HighEfficiencyModeEnabled. Dans Chrome 116, nous allons étendre les fonctionnalités de l'Économiseur de mémoire afin d'aider les utilisateurs à mieux comprendre et utiliser la suppression des onglets.
Les utilisateurs pour lesquels l'Économiseur de mémoire est activé (règle HighEfficiencyModeEnabled) bénéficieront d'une meilleure visibilité des onglets supprimés dans la barre d'onglets, ainsi que d'informations supplémentaires sur l'utilisation de la mémoire des onglets actifs et inactifs.
De plus, cette version rend la gestion des exceptions (règle TabDismissingExceptions) plus intuitive pour les utilisateurs autorisés à gérer leurs propres exceptions :
- Dans les paramètres, les utilisateurs pourront ajouter des exceptions en fonction des onglets actuellement ouverts (en plus de la saisie manuelle qui existe aujourd'hui).
- Dans le chip d'action de la page d'un onglet supprimé, les utilisateurs auront la possibilité de désactiver la suppression du site à l'avenir.
- Extension de télémétrie anti-hameçonnage

Dans cette fonctionnalité, nous consignons des données sur les interactions des utilisateurs avec les serveurs Chrome et les serveurs de navigation sécurisée, ce qui permet d'en savoir plus sur la façon dont les utilisateurs interagissent avec les avertissements de la navigation sécurisée concernant le hameçonnage et avec les pages de hameçonnage. Cette télémétrie supplémentaire nous permettra de déterminer où concentrer nos efforts pour améliorer la protection contre l'hameçonnage, car elle nous aidera à mieux comprendre les utilisateurs. Les administrateurs peuvent désactiver cette fonctionnalité à l'aide des règles d'entreprise MetricsReportingEnabled et SafeBrowsingProtectionLevel.
- Le service réseau sous Windows sera exécuté en bac à sable

À partir de Chrome 116, le service réseau, qui s'exécute déjà dans son propre processus, sera exécuté en bac à sable sous Windows pour améliorer la sécurité et la fiabilité. Tout code tiers actuellement en mesure de manipuler le service réseau peut en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivant ces instructions et signaler les problèmes que vous rencontrez.
- Activer le cache amélioré sur les pages dont l'en-tête est défini sur Cache-Control: no-store

Les documents dotés d'un en-tête Cache-Control: no-store (CCNS) ne peuvent pas accéder au cache amélioré. Chrome 116 lancera la mise en cache améliorée pour ces documents, à l'exception de ceux contenant des informations sensibles (GitHub).
La règle AllowBackForwardCacheForCacheControlNoStorePageEnabled détermine si une page dont l'en-tête est Cache-Control: no-store peut être stockée dans le cache amélioré. Le paramètre de site Web défini pour cet en-tête ne prévoit peut-être pas que la page soit restaurée à partir du cache amélioré, car certaines informations sensibles peuvent rester affichées après la restauration, même si elles ne sont plus accessibles.
Si la règle est activée ou n'est pas configurée, la page avec un en-tête Cache-Control: no-store peut être restaurée à partir du cache amélioré, sauf si l'éviction du cache est déclenchée (par exemple, en cas de modification du cookie HttpOnly sur le site).
Si la règle est désactivée, la page comportant l'en-tête Cache-Control: no-store ne sera pas stockée dans le cache amélioré.
- Règles relatives au délai d'inactivité

Dans Chrome 116, les administrateurs pourront effectuer une action (par exemple, fermer le navigateur ou passer à l'outil de sélection des profils) après que Chrome soit resté inactif pendant un certain temps. Vous pourrez utiliser la règle IdleTimeout pour définir un délai d'inactivité et la règle IdleTimeoutActions pour spécifier les actions en cas d'inactivité.
- Modifications de Windows 11 affectant Chrome vers septembre

Une mise à jour de Windows 11 publiée dans le courant de l'année 2023 ajoutera la compatibilité avec les flux de clés d'accès inter-appareil dans Windows webauthn.dll v6. Chrome 116 reconnaîtra cette version de Windows et arrêtera de proposer sa propre compatibilité inter-appareil dans l'UI de Chrome, laissant plutôt la gestion à Windows. Les utilisateurs verront alors une interface différente, comme illustré ci-dessous. Ce comportement peut être testé avec Chrome 116 sur Windows Insider Dev Build 23486 ou une version ultérieure.
Avant :
Après :

- Mises à jour concernant la compatibilité avec Native Client

À partir de Chrome 117, nous supprimerons la compatibilité des extensions avec Native Client (NaCl) sous Windows, macOS et Linux. La règle d'entreprise NativeClientForceAllowed sera déployée pour prolonger l'utilisation de Native Client jusqu'à Chrome 119.
- Ignorer les événements de déchargement
La présence d'écouteurs d'événements de déchargement est le principal bloqueur pour le cache amélioré dans les navigateurs basés sur Chromium et pour Firefox sur les plates-formes de bureau. En revanche, pour les plates-formes mobiles, presque tous les navigateurs donnent la priorité au cache amélioré en ne déclenchant pas d'événements de déchargement. Pour améliorer la situation, nous avons travaillé avec de nombreux partenaires et avons réussi à réduire l'utilisation des écouteurs d'événements de déchargement au cours des dernières années.
Pour accélérer cette migration, nous proposons que Chrome pour ordinateur ignore progressivement les événements de déchargement, dès Chrome 117. Dans le cas où vous auriez besoin de plus de temps pour vous séparer des événements de déchargement, nous proposerons des désactivations temporaires de cette nouvelle règle sous la forme d'une API et d'une règle de groupe qui vous permettront de conserver le comportement actuel de manière sélective.
- Panneau de vérification des extensions
Un nouveau panneau de vérification sera ajouté à l'adresse chrome://extensions. Il s'affichera chaque fois que des extensions potentiellement dangereuses nécessiteront l'attention de l'utilisateur. Le lancement initial présentera les extensions qui contiennent des logiciels malveillants, qui ne respectent pas les règles ou qui ne sont plus disponibles dans le Chrome Web Store. L'utilisateur peut choisir de supprimer ou de conserver ces extensions.
La page des paramètres Confidentialité/sécurité de Chrome présentera également un certain nombre d'extensions risquées nécessitant un examen.
La règle ExtensionsUnpublishedAvailability désactivera les extensions dont la publication a été annulée par le développeur ou qui enfreignent le règlement du Chrome Web Store. Notez que ces extensions peuvent également apparaître dans le panneau de vérification du module des extensions, mais seulement si elles ne sont pas installées par une règle. L'utilisateur peut choisir de les supprimer ou de les conserver.
- Exiger l'extension d'utilisation de clés X.509 pour les certificats RSA associés à des certificats racines locaux
Les certificats X.509 utilisés pour HTTPS doivent contenir une extension d'utilisation de clé qui indique comment la clé d'un certificat peut être utilisée. Ces instructions permettent de s'assurer que les certificats ne sont pas utilisés dans un contexte inattendu, ce qui offre une protection contre une classe d'attaques interprotocoles sur HTTPS et d'autres protocoles. Pour que cela fonctionne, les clients HTTPS doivent vérifier que les certificats de serveur correspondent aux paramètres TLS de la connexion, en particulier si le flag d'utilisation de clé "digitalSignature" et éventuellement "keyEncipherment" (selon les algorithmes de chiffrement TLS utilisés) sont déclarés lors de l'utilisation de certificats RSA.
Dans Chrome 117, une nouvelle mesure sera appliquée pour garantir que l'extension d'utilisation de clé est correctement configurée sur les certificats RSA associés à des certificats racines locaux. L'utilisation de la clé est déjà requise pour les certificats ECDSA et pour les certificats reconnus publiquement. Les entreprises peuvent tester et désactiver temporairement l'application de l'utilisation de la clé à l'aide de la règle RSAKeyUsageForLocalAnchorsEnabled (disponible dans Chrome 116).
- Mesures d'atténuation du suivi des rebonds

À partir de Chrome 116, Chrome lancera des mesures d'atténuation du suivi des rebonds. Les mesures d'atténuation du suivi des rebonds ne prennent effet que lorsque la règle est définie sur "true" (blocage des cookies tiers). Vous pouvez utiliser la règle BlockThirdPartyCookies pour contrôler cette fonctionnalité. Si les cookies tiers sont bloqués par défaut, vous pouvez également exclure des sites spécifiques en utilisant la règle CookiesAllowedForUrls.
- Restriction de l'utilisation de --load-extension

Le commutateur de ligne de commande --load-extension permet aux logiciels malveillants voleurs de cookies de facilement charger des extensions malveillantes sans invite d'installation. Chrome va graduellement supprimer ce commutateur afin de réduire ce vecteur d'attaque utilisé par les logiciels malveillants. À partir de Chrome 116, --load-extension sera ignoré pour les utilisateurs qui ont activé la navigation sécurisée avec protection renforcée.
- API de routage statique de service workers
Chrome 116 publiera l'API de routage statique de service workers qui permet aux développeurs d'optimiser le chargement des service workers. Plus précisément, elle permet aux développeurs de configurer le routage et de décharger les tâches simples de ServiceWorkers. Si la condition correspond, la navigation se produit sans démarrer ServiceWorker ni exécuter JavaScript, ce qui permet aux pages Web d'éviter les pénalités de performances dues aux interceptions de ServiceWorkers.
- Autoriser l'accès à l'API WebUSB depuis les service workers d'extensions
Dès Chrome 117, nous permettrons l'accès à l'API WebUSB à partir de service workers d'extensions en tant que chemin de migration pour les extensions Manifest V2 qui accèdent actuellement à l'API à partir d'une page en arrière-plan.
Des règles WebUSB peuvent également être appliquées aux origines des extensions pour contrôler ce comportement. Voir DefaultWebUsbGuardSetting, WebUsbAskForUrls, WebUsbBlockedForUrls et WebUsbAllowDevicesForUrls pour en savoir plus.
- Connexion et synchronisation simplifiées
À partir de Chrome 117, certains utilisateurs peuvent bénéficier d'une version simplifiée et consolidée de la connexion et de la synchronisation dans Chrome. La synchronisation Chrome ne sera plus affichée en tant que fonctionnalité distincte dans les paramètres ou ailleurs. Au lieu de cela, les utilisateurs peuvent se connecter à Chrome pour utiliser et enregistrer des informations comme des mots de passe et des favoris dans leur compte Google, conformément aux règles d'entreprise pertinentes.
Comme auparavant, la fonctionnalité de la synchronisation Chrome qui enregistre les données Chrome et y accède dans le compte Google peut être désactivée entièrement (via SyncDisabled) ou partiellement (via SyncTypesListDisabled). La connexion à Chrome peut être requise ou désactivée via BrowserSignin comme avant.
Notez que les modifications n'empêchent pas les utilisateurs de se connecter aux services Google sur le Web (Gmail, par exemple) sans se connecter à Chrome, de rester déconnecté de Chrome, ni de contrôler les informations synchronisées avec leur compte Google.
- Invite d'autorisation Web MIDI

À partir de Chrome 117, l'accès à l'API Web MIDI sera protégé par une invite d'autorisations. Actuellement, l'utilisation de messages SysEx avec l'API Web MIDI nécessite une autorisation explicite de l'utilisateur. Avec l'implémentation prévue, même l'accès à l'API Web MIDI sans prise en charge de SysEx nécessitera une autorisation utilisateur. Les deux autorisations seront demandées dans une invite groupée.
Trois nouvelles règles (DefaultMidiSetting, MidiAllowedForUrls et MidiBlockedForUrls) seront disponibles pour permettre aux administrateurs de préconfigurer l'accès des utilisateurs à l'API.
- Suppression de la règle RendererCodeIntegrityEnabled

À partir de Chrome 117, la règle RendererCodeIntegrityEnabled sera supprimée. Nous vous recommandons de vérifier toute incompatibilité potentielle avec un logiciel tiers en n'appliquant plus la règle avant le lancement de cette version. Pour signaler tout problème rencontré, cliquez ici et envoyez-nous un rapport de bug.
- Chrome 117 ne sera plus compatible avec macOS 10.13 et macOS 10.14

Chrome 117 ne sera plus compatible avec macOS 10.13 et macOS 10.14, qui se trouvent déjà en dehors de leur période de prise en charge par Apple. Les utilisateurs doivent mettre à jour leur système d'exploitation pour continuer à exécuter le navigateur Chrome. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité. Si vous utilisez macOS 10.13 ou 10.14, Chrome continue d'afficher une barre d'informations pour rappeler aux utilisateurs que Chrome 117 ne sera plus compatible avec ces versions.
- Nouvelle interface Chrome pour ordinateur et nouveau menu Chrome dans Chrome 117

La plate-forme de conception Google étant passée à Google Material 3, nous avons l'opportunité de moderniser notre navigateur pour ordinateur sur l'ensemble des systèmes d'exploitation, en proposant des styles ou des éléments d'UI mis à jour, en améliorant la personnalisation grâce à un nouveau système de couleurs dynamiques, et enfin, en renforçant l'accessibilité. La première vague de mises à jour de l'UI sera déployée dans Chrome 117.
Le menu Chrome à trois points sera également actualisé. Il servira de base pour faire évoluer l'interface utilisateur de bureau, les communications et la personnalisation de Chrome. Le menu sera mis à jour par étapes à partir de Chrome 117 en parallèle de l'interface pour ordinateur.
- Mise à jour concernant l'icône en forme de cadenas
Nous prévoyons de remplacer l'icône en forme de cadenas par une variante de l'icône de réglage, laquelle est couramment utilisée pour indiquer les commandes et les paramètres. Le remplacement de l'icône en forme de cadenas par un indicateur neutre permet d'éviter que l'utilisateur associe l'icône en forme de cadenas à la fiabilité d'une page, et cela renforce le fait que la sécurité doit être l'état par défaut dans Chrome. En outre, nos recherches ont montré que de nombreux utilisateurs n'avaient jamais compris qu'en cliquant sur l'icône en forme de cadenas, ils pouvaient accéder à des informations et des commandes importantes. Nous pensons que la nouvelle icône rend les commandes d'autorisation et les informations de sécurité supplémentaires plus accessibles, tout en levant les incompréhensions liées à l'icône en forme de cadenas.
La nouvelle icône sera disponible dans Chrome 117 dans le cadre d'une refonte générale de l'interface pour les plates-formes de bureau. Chrome continuera d'alerter les utilisateurs lorsque leur connexion n'est pas sécurisée. Vous pouvez voir la nouvelle icône de réglage dès maintenant dans Chrome Canary, si vous activez Chrome Refresh 2023 sur la page des flags (chrome://flags#chrome-refresh-2023). Gardez toutefois à l'esprit que ce flag active des éléments qui sont toujours en cours de développement et ne représente pas le produit final.
Sur iOS, il n'est pas possible d'appuyer sur l'icône en forme de cadenas. Nous allons donc la supprimer.
Pour en savoir plus, consultez cet article de blog.
- Les extensions doivent être mises à jour pour utiliser Manifest V3
Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3.
Comme indiqué précédemment dans notre article de blog sur la transition vers Manifest V3, le calendrier d'abandon de Manifest V2 est en cours d'examen et les tests planifiés début 2023 sont reportés.
Pendant la vérification du calendrier, les extensions Manifest V2 existantes peuvent toujours être mises à jour et s'exécuter dans Chrome. Toutefois, toutes les nouvelles extensions envoyées au Chrome Web Store doivent mettre en œuvre Manifest V3.
À partir de Chrome 110, une règle d'entreprise, ExtensionManifestV2Availability, permet de contrôler si les extensions Manifest V2 sont autorisées. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Après la migration, la règle vous permettra d'étendre l'utilisation des extensions Manifest V2 au moins jusqu'en janvier 2024.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page "Utilisation des applications et des extensions" dans la gestion cloud du navigateur Chrome.
Pour en savoir plus, consultez le calendrier d'assistance Manifest V2.
- Suppression de la règle ForceMajorVersionToMinorPositionInUserAgent

Dans Chrome 118, nous prévoyons de supprimer la règle ForceMajorVersionToMinorPositionInUserAgent. Cette règle a été introduite dans Chrome 99 pour contrôler si la version majeure de la chaîne user-agent doit être figée à 99 en cas d'erreur d'analyse de la chaîne user-agent lors du passage à la version 100. Heureusement, nous n'avons pas eu besoin de déployer cette fonctionnalité et nous n'avons rencontré que quelques problèmes mineurs d'analyse des versions à trois chiffres, qui ont tous été corrigés depuis. Par conséquent, nous prévoyons de supprimer cette règle.
Si vous avez des commentaires concernant la suppression de cette règle ou si vous constatez une défaillance du réseau intranet liée à la règle, veuillez nous faire part de vos commentaires sur ce bug.
- Chrome 119 supprimera progressivement la compatibilité avec Web SQL

À partir de Chrome 119, la compatibilité avec Web SQL sera supprimée dans l'optique d'améliorer la sécurité des données utilisateur. La norme de base de données Web SQL a été proposée pour la première fois en avril 2009 et a été abandonnée en novembre 2010. À ce jour, Chrome est le seul navigateur populaire compatible avec Web SQL. Le W3C a incité les personnes qui avaient besoin de bases de données Web à adopter une base de données indexée ou SQLite WASM.
Le calendrier d'abandon est le suivant :
- Chrome 115 – Ajout d'un message d'abandon
- Chrome 118 à 123 – Essai d'abandon
- Chrome 119 – Suppression progressive
Pour en savoir plus sur l'abandon et la suppression de cette fonctionnalité, consultez la page d'état Chromestatus.
Une règle d'entreprise WebSQLAccess restera disponible jusqu'à Chrome 123 pour permettre la disponibilité de Web SQL.
- Suppression de la règle LegacySameSiteCookieBehaviorEnabledForDomainList

Dans Chrome 79, nous avons introduit la règle LegacySameSiteCookieBehaviorEnabledForDomainList pour rétablir l'ancien comportement des cookies SameSite (éventuellement sur des domaines spécifiques). La règle LegacySameSiteCookieBehaviorEnabledForDomainList sera supprimée dans Chrome 121.
- Projet d'abandon : événements de mutation

Les événements de mutation synchrones, y compris DOMSubtreeModified, DOMNodeInserted, DOMNodeRemoved, DOMNodeRemovedFromDocument, DOMNodeInsertedIntoDocument et DOMCharacterDataModified, ont un impact négatif sur les performances des pages et augmentent considérablement la complexité de l'ajout de nouvelles fonctionnalités sur le Web. Ces API ont été abandonnées dans la spécification en 2011 et ont été remplacées (en 2012) par l'API Mutation Observer, qui s'est avérée beaucoup plus performante. Vous devez supprimer les événements de mutation obsolètes ou les migrer vers l'API Mutation Observer. Les événements de mutation ne fonctionneront plus dans Chrome 127, aux alentours du 30 juillet 2024.
Modifications de ChromeOS à venir
- Suppression des comportements permissifs de WebView dans les applications Chrome

Dès Chrome 116, l'utilisation de WebView dans les applications Chrome est soumise aux restrictions suivantes :
- Les erreurs SSL dans WebView affichent une page d'erreur qui ne permettra pas à l'utilisateur de poursuivre de manière non sécurisée.
- L'utilisation de l'événement NewWindow WebView à associer à un élément WebView dans une autre fenêtre d'application entraîne l'invalidation de la référence de fenêtre renvoyée par l'appel à window.open dans le WebView d'origine.
La règle d'entreprise temporaire ChromeAppsWebViewPermissiveBehaviorAllowed sera mise à la disposition des entreprises afin de leur laisser le temps de résoudre les éventuelles défaillances liées à ces changements. Pour déterminer si ce changement est à l'origine d'une défaillance sans avoir à définir de règle d'entreprise, vous pouvez également rétablir le comportement précédent de Chrome 112 et des versions antérieures en accédant à chrome://flags et en désactivant chrome://flags/#enable-webview-tag-mparch-behavior.
Ce changement était initialement prévu pour Chrome 113, mais il a été reporté.
- Sons d'état de la batterie de ChromeOS

À partir de Chrome 117, nous ajouterons des sons pour indiquer l'état de la batterie. Les utilisateurs pourront activer et désactiver ces sons, et les administrateurs pourront les contrôler à l'aide de règles.
Lorsque l'appareil n'est pas branché, vous entendez des sons d'avertissement dans les cas suivants :
- La batterie ne dispose plus que de 15 minutes d'autonomie. Un autre avertissement est émis lorsque qu'il ne lui reste plus que 5 minutes d'autonomie.
Lorsque l'appareil est branché, un signal sonore retentit dans les cas suivants :
- Niveau de batterie faible : 0 à 15 %
- Niveau de batterie moyen : 16 à 79 %
- Niveau de batterie élevé : 80 à 100 %
Si l'appareil est branché à un chargeur de faible puissance, vous entendez un avertissement lorsque la batterie passe à 10 %, puis à 5 %.
Chrome 114
Mises à jour du navigateur Chrome
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Mises à jour du Chrome Root Store
✓
Compatibilité avec les jetons d'état privés
✓
Onglets inactifs dans l'application Chrome sur iPhone et iPad
✓
Verrouillage des fichiers des cookies de profil sur le disque
✓
Rebranding et mises à jour du Gestionnaire de mots de passe de Google
✓
Amélioration de la fonctionnalité Vérifier les mots de passe sur iOS
Enregistrement et récupération de notes dans le Gestionnaire de mots de passe désormais plus faciles
✓
La règle du Gestionnaire de mots de passe désactive l'importation de mots de passe
✓
Modifications apportées aux favoris sur ordinateur
✓
Décompression des archives imbriquées pour la protection des téléchargements
✓
Stockage distinct des paramètres synchronisés avec le compte
✓
API Side Panel
✓
Reprenez là où vous en étiez sur Android
✓
Déconnexion des profils Chrome Enterprise
✓
Chip de mise à jour sur ordinateur
✓
Nouvelles règles et règles mises à jour dans le navigateur Chrome
✓
Règles supprimées du navigateur Chrome
✓
Mises à jour de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Cursive préinstallé pour les comptes Enterprise et Education
✓
Passpoint : connexion fluide et sécurisée aux réseaux Wi-Fi
✓
✓
Extensions obligatoires pour la navigation privée
✓
Visibilité des commandes audio
✓
Icônes sonores ChromeVox
✓
Mises à jour de la console d'administration
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Abonnement à la gestion cloud du navigateur Chrome (CBCM)
✓
Nouvelles règles dans la console d'administration
✓
Modifications du navigateur Chrome à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Requêtes HTTP mises à niveau vers HTTPS dans Chrome 115
✓
Règle Chrome : désactiver les extensions non publiées depuis le Chrome Web Store (CWS)
✓
Événements de déchargement ignorés
✓
Migration de master_preferences vers initial_preferences
✓
Modifications du cycle de publication
✓
Améliorations apportées aux favoris et aux listes de lecture sur iOS
✓
Mise à jour pour les utilisateurs de DNS sécurisé/du FAI Cox
✓
Mode Lecture
✓
Expansion de la télémétrie anti-hameçonnage
✓
Abandon de l'utilisation de SHA1 dans les signatures de serveur dans TLS
✓
Gestion des dépendances Policy Sync
✓
Invite d'autorisation Web MIDI
✓
Encapsulation de clé X25519Kyber768 pour TLS
✓
Service réseau exécuté en bac à sable sur Windows
✓
Restriction de l'utilisation de --load-extension
✓
Accès à l'API WebUSB autorisé depuis des service workers d'extensions dans Chrome 116
✓
Suppression de la règle RendererCodeIntegrityEnabled
✓
Fin de la compatibilité de Chrome 117 avec macOS 10.13 et macOS 10.14
✓
✓
Nouvelle interface Chrome pour ordinateur et nouveau menu Chrome dans Chrome 117
✓
Mise à jour concernant l'icône en forme de cadenas
✓
Mise à jour obligatoire des extensions pour utiliser Manifest V3
✓
✓
Fin progressive de la compatibilité avec Web SQL dans Chrome 119
✓
Modifications à venir de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Streaming d'application sur ChromeOS
✓
Albums partagés Google Photos
✓
Suppression des comportements permissifs de WebView dans les applications Chrome
✓
Modifications à venir de la console d'administration
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Nouvelle fiche Gestion cloud du navigateur Chrome
✓
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour du navigateur Chrome
- Mises à jour du Chrome Root Store
À partir de Chrome 114, dans l'optique de renforcer la sécurité des utilisateurs et d'offrir une expérience cohérente sur les différentes plates-formes, Chrome utilisera son propre magasin racine par défaut et un outil de vérification de certificats intégré sur :
- Android
- Linux
- ChromeOS
La règle ChromeRootStoreEnabled permet de désactiver le Chrome Root Store de façon sélective en faveur du magasin racine de la plate-forme. Vous pouvez désactiver cette règle pour forcer l'utilisation du magasin racine de la plate-forme. Sinon, elle est activée par défaut. La règle sera disponible sur Android, Linux et ChromeOS jusqu'à Chrome 120.
Le Chrome Root Store est déjà activé par défaut sur :
- Windows
- MacOS
La règle ChromeRootStoreEnabled a été supprimée de Windows et Macdans Chrome 113. Chrome 111 est désormais compatible avec les certificats d'entrée de fin ("leaf") approuvés et le magasin Windows Trusted People. La prise en charge des contraintes de nom sur les ancres de confiance locales a été ajoutée dans Chrome 112.
Chrome continue d'utiliser les racines locales personnalisées installées dans le magasin de confiance du système d'exploitation. Consultez notre article sur le programme Chrome Root Program pour en savoir plus. Nous ne prévoyons pas de changement concernant la façon dont les entreprises gèrent actuellement leurs parcs et leurs autorités de certification approuvées, que ce soit à l'aide d'une stratégie de groupe, de l'application Trousseau d'accès de macOS ou d'outils de gestion du système tels que Puppet, par exemple.
- Compatibilité avec les jetons d'état privés

Chrome 114 permet aux sites Web d'utiliser l'API Private State Tokens. Les jetons d'état privés permettent la transmission de la confiance en l'authenticité d'un utilisateur d'un contexte à un autre. Ils contribuent ainsi à lutter contre la fraude sur les sites Web et à distinguer les robots des humains, sans qu'il soit nécessaire d'échanger des informations d'identification. La disponibilité des jetons d'état privés est contrôlée à l'aide d'un nouveau paramètre Chrome, appelé Validation automatique. Pour en savoir plus, consultez cet article du blog des développeurs.
- Onglets inactifs dans l'application Chrome sur iPhone et iPad

Dans Chrome 114, les anciens onglets sont maintenant regroupés dans une nouvelle section Onglets inactifs dans le mode grille Onglet. Les utilisateurs de Chrome peuvent accéder à la section des onglets inactifs pour afficher tous les anciens onglets ou les fermer ensemble à l'aide de la nouvelle fonctionnalité "onglets groupés". Les utilisateurs peuvent aussi simplement cliquer sur un onglet inactif pour le restaurer.
- Verrouillage des fichiers des cookies de profil sur le disque

Pour protéger les utilisateurs Chrome contre les logiciels malveillants qui tentent de voler les informations des cookies, les fichiers des cookies de profil sont verrouillés sur le disque dans Chrome 114 pour Windows. Pour vous assurer que ce comportement n'interfère avec aucun logiciel sanctionné sur votre système, vous pouvez exécuter Chrome avec le flag de ligne de commande -enable-features=LockProfileCookieDatabase dans la version Dev ou bêta de Chrome 114.
- Rebranding et mises à jour dans le Gestionnaire de mots de passe de Google

Dans Chrome 114, le gestionnaire de mots de passe est renommé Gestionnaire de mots de passe de Google.
Le Gestionnaire de mots de passe de Google offre davantage de fonctionnalités, et il est plus facile d'y accéder via le menu à trois points. La nouvelle version du Gestionnaire de mots de passe de Google offre les avantages suivants :
- Mots de passe similaires regroupés
- Processus de contrôle amélioré
- Ajout d'un raccourci pour le gestionnaire de mots de passe sur votre bureau
- Amélioration de la fonctionnalité Vérifier les mots de passe sur iOS

La fonctionnalité Vérifier les mots de passe du Gestionnaire de mots de passe sur iOS inclut une liste de mots de passe que Google considère comme dangereux. Sur les autres plates-formes, ces mots de passe sont en plus inclus dans au moins l'une des catégories suivantes : compromis, faible ou réutilisé. Chrome 114 introduit désormais ces catégories précises sur iOS.
- Enregistrement et récupération de notes dans le Gestionnaire de mots de passe désormais plus faciles

Chrome 114 réorganise le parcours utilisateur de gestion des mots de passe, lequel est déclenché à partir de l'icône en forme de clé dans l'omnibox. La liste actuelle des mots de passe est remplacée par une nouvelle liste permettant d'accéder à la vue des détails de chaque mot de passe. Dans la vue "Détails du mot de passe", les utilisateurs peuvent copier le nom d'utilisateur ou le mot de passe, afficher/masquer le mot de passe et modifier la note stockée.
- La règle du gestionnaire de mots de passe désactive l'importation de mots de passe

Nous avons récemment résolu un problème qui permettait auparavant aux utilisateurs d'importer des mots de passe alors que le gestionnaire de mots de passe était désactivé par une règle d'entreprise. Les utilisateurs ne peuvent plus importer de mots de passe lorsque la règle PasswordManagerEnabled est définie sur "false".
- Décompression des archives imbriquées pour la protection des téléchargements

À partir de Chrome 114, pour les utilisateurs pour lesquels la navigation sécurisée est définie sur "Standard" ou "Protection renforcée", l'outil commencera par décompresser de manière récursive les archives imbriquées lors du téléchargement. Cette mesure étend les protections offertes de longue date par Chrome contre les logiciels malveillants et indésirables. Elle permet spécifiquement de lutter contre les techniques utilisées de façon abusive par les distributeurs de logiciels malveillants développés dans l'optique de voler les cookies. La règle SafeBrowsingProtectionLevel vous permet d'activer ou de désactiver la navigation sécurisée, y compris cette fonctionnalité.
- Stockage distinct des paramètres synchronisés avec le compte

Pour les utilisateurs Chrome sur iOS et Android pour lesquels la synchronisation est activée, les paramètres synchronisés avec leur compte Google seront conservés séparément des paramètres Chrome locaux, lesquels ont été définis alors que la synchronisation était désactivée. Le partage de données sera ainsi nettement moins important qu'auparavant : les paramètres locaux ne sont pas automatiquement importés lorsque vous activez la synchronisation et aucun paramètre du compte n'est conservé sur l'appareil lorsque la synchronisation est désactivée. Cette fonctionnalité est toujours désactivée par défaut et peut être activée via le flag chrome://flags#enable-preferences-account-storage.
En tant qu'administrateur, vous pouvez définir qui est autorisé à enregistrer et à synchroniser les données associées aux comptes Google gérés. Il existe deux règles permettant de désactiver la fonctionnalité de synchronisation, qui continuent de s'appliquer :
- SyncDisabled : désactive toute l'infrastructure de synchronisation Chrome, y compris les paramètres.
- SyncTypesListDisabled : désactive des types de données de synchronisation spécifiés. La valeur existante preferences couvre les paramètres.
- API du panneau latéral

Les extensions Manifest V3 peuvent désormais ajouter leur propre panneau latéral à l'interface utilisateur intégrée du panneau latéral de Chrome. Pour obtenir des exemples d'utilisation, consultez l'article pour les développeurs Chrome consacré à l'API SidePanel.
- Reprenez là où vous en étiez sur Android

Chrome sur iOS permet aux nouveaux utilisateurs de rouvrir plusieurs onglets qui étaient récemment actifs et ouverts sur leur appareil Android. Cela signifie qu'ils peuvent facilement reprendre le cours de leurs activités sur leur nouvelle instance iOS de Chrome.
- Déconnexion des profils Chrome Enterprise

Un bug a été corrigé : la gestion de certains profils s'interrompait, ce qui entraînait l'affichage en boucle de la boîte de dialogue de séparation des profils pour ces profils précédemment gérés. Grâce à ce correctif, les profils gérés ne sont plus déconnectés par erreur de Chrome.
- Chip de mise à jour sur ordinateur

Dans Chrome 114, nous effectuons des tests avec de nouvelles chaînes dans le Chip de mise à jour sur ordinateur. Nous avons actualisé les chaînes de mise à jour dans le menu à trois points pour encourager les utilisateurs à appliquer les mises à jour (et à relancer Chrome) plus rapidement.
- Nouvelles règles et règles mises à jour dans le navigateur Chrome

Règle
Description
ChromeRootStoreEnabled
Détermine si le Chrome Root Store et l'outil de vérification des certificats intégré seront utilisés pour vérifier les certificats de serveur.
Désormais disponible sur Mac, Linux et ChromeOS.
InsecureHashesInTLSHandshakesEnabled
Hachages non sécurisés lors de handshakes TLS activés
Mises à jour de ChromeOS
- Cursive préinstallé pour les comptes Enterprise et Education

Cursive, une application de prise de notes conçue pour les stylets, est désormais disponible sur Chromebook. Elle sera préinstallée sur tous les comptes Enterprise et Education des Chromebooks compatibles avec les stylets. Si vous souhaitez bloquer l'accès à l'application, vous pouvez empêcher les Chromebooks de votre entreprise d'accéder à cursive.apps.chrome.
- Passpoint : connexion simple et sécurisée aux réseaux Wi-Fi

À partir de ChromeOS 114, Passpoint va simplifier l'accès Wi-Fi et éviter aux utilisateurs d'avoir à rechercher un réseau et s'authentifier sur celui-ci à chaque visite. Une fois qu'un utilisateur aura obtenu l'accès au réseau Wi-Fi d'un lieu donné, l'appareil client compatible avec Passpoint se connectera automatiquement lors des visites suivantes.
- Extensions obligatoires pour la navigation privée

Dans ChromeOS 114, les extensions permettent aux administrateurs d'appliquer des fonctionnalités de sécurité et des personnalisations pour leur unité organisationnelle (UO), mais ils ne peuvent pas les appliquer pour le mode navigation privée sans le consentement de l'utilisateur. Cela peut poser problème, car les utilisateurs peuvent contourner les fonctionnalités définies au niveau des extensions, par exemple des proxys en utilisant le mode navigation privée.
La règle MandatoryExtensionsForIncognitoNavigation vous permet de configurer une liste d'extensions que les utilisateurs doivent explicitement autoriser à fonctionner en mode navigation privée pour pouvoir utiliser ce mode.
- Visibilité des commandes audio

Sur ChromeOS, ces paramètres sont désormais intégrés de manière plus native, ils sont inclus dans les paramètres de l'OS. Vous pouvez les retrouver dans l'application Paramètres, laquelle est disponible via le lanceur d'applications ou l'icône en forme de roue dentée du menu "Réglages rapides". Avec ChromeOS 114, les utilisateurs peuvent désormais trouver toutes les commandes audio dans l'application Paramètres de ChromeOS.

- Icônes sonores ChromeVox

ChromeVox est le lecteur d'écran intégré aux Chromebooks. Dans ChromeOS 114, un indicateur audio (une icône sonore) se lance désormais lorsqu'un utilisateur pour lequel ChromeVox est activé utilise le raccourci clavier ChromeVox pour sélectionner/désélectionner un élément.
Mises à jour de la console d'administration
- Abonnement à la gestion cloud du navigateur Chrome (CBCM)

Dans Chrome 114, l'abonnement à la gestion cloud du navigateur Chrome est automatiquement ajouté à toutes les organisations qui utilisaient précédemment CBCM sans cet abonnement. Cette modification n'ajoute aucun nouveau coût à votre compte existant, et vous n'avez rien à faire. Aucune action n'est requise de votre part (En savoir plus).
- Nouvelles règles dans la console d'administration
Nom de la règle
Pages
Compatible avec
Catégorie/Champ
WebRtcTextLogCollectionAllowed
Utilisateur
Chrome (Linux, Mac, Windows)
ChromeOS
Expérience utilisateur
InsecureHashesInTLSHandshakesEnabled
Utilisateur, session Invité gérée
Chrome (Android)
Chrome (Linux, Mac, Windows)
ChromeOS
Sécurité
CalendarIntegrationEnabled
Utilisateur
ChromeOS
Contenu
ChromeAppsWebViewPermissiveBehaviorAllowed
Utilisateur
Chrome (Linux, Mac, Windows) et ChromeOS
Compatibilité avec les anciens sites
WallpaperGooglePhotosIntegrationEnabled
Utilisateur
ChromeOS
Paramètres de connexion
Prochainement
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Requêtes HTTP mises à niveau vers HTTPS dans Chrome 115

Dès Chrome 115, certains utilisateurs pourront voir des requêtes HTTP automatiquement mises à niveau vers HTTPS. Toute page qui ne peut pas être chargée via HTTPS est automatiquement rétablie au format HTTP. Pour les configurations de serveur standards, cela ne devrait pas avoir d'effet visible, mais cela améliore la sécurité de vos utilisateurs.
Certaines configurations de serveur peuvent entraîner des problèmes, par exemple si des contenus différents sont diffusés via HTTP et HTTPS. Les utilisateurs peuvent désactiver la mise à niveau automatique pour un site spécifique en activant le paramètre Contenu non sécurisé, accessible via "Informations sur la page" ou chrome://settings/content. Vous pouvez contrôler ce comportement à l'aide de la règle HttpsUpgradesEnabled, et ajouter des sites spécifiques à la liste d'autorisation à l'aide de la règle HttpAllowlist.
Sur le long terme, vous devez vous assurer que les serveurs de votre organisation sont compatibles avec HTTPS et proposent le même contenu via HTTP et HTTPS. Si vous n'avez pas l'intention d'accepter le protocole HTTPS (par exemple, sur un intranet interne protégé par un pare-feu), les serveurs ne doivent pas répondre au port 443, et les pare-feu doivent fermer la connexion au lieu de la laisser en suspens. Vous pouvez tester la mise à niveau HTTPS dans votre environnement en activant chrome://flags#https-upgrades. Veuillez signaler tout problème que vous rencontrez.
- Ignorer les événements de déchargement

La présence d'écouteurs d'événements de déchargement est le principal bloqueur pour le cache amélioré dans les navigateurs basés sur Chromium et pour Firefox sur les plates-formes de bureau. En revanche, pour les plates-formes mobiles, presque tous les navigateurs donnent la priorité au cache amélioré en ne déclenchant pas d'événements de déchargement. Pour améliorer la situation, nous avons travaillé avec de nombreux partenaires et avons réussi à réduire l'utilisation des écouteurs d'événements de déchargement au cours des dernières années. Pour accélérer cette migration, nous proposons que Chrome pour ordinateur ignore progressivement les événements de déchargement, dès Chrome 115. Dans le cas où vous auriez besoin de plus de temps pour vous séparer des événements de déchargement, nous proposerons des désactivations temporaires de cette nouvelle règle sous la forme d'une API et d'une règle de groupe qui vous permettront de conserver le comportement actuel de manière sélective.
- Migration de master_preferences vers initial_preferences

Dans le cadre de la transition en cours de Chrome vers l'utilisation de noms plus inclusifs, l'exemple du package Enterprise master_preferences a été renommé initial_preferences. Aucune modification n'a été apportée à l'interprétation du fichier par Chrome, mais les champs suivants ne sont plus présents dans l'exemple de fichier initial_preferences :
- Supprimés de l'exemple, car ils ne sont plus valides :
sync_promo.show_on_first_run_allowed
suppress_first_run_bubble
suppress_first_run_Default_browser_prompt
- Supprimés de l'exemple, car ils peuvent être contrôlés par une règle recommandée :
page d'accueil
homepage_is_newtabpage
show_home_button
session
bookmark_bar
import_* except for import_bookmarks_from_file
make_chrome_default_*
- Supprimés de l'exemple, car ils ne s'appliquent pas à une utilisation en entreprise ou alors uniquement pour une installation au niveau de l'utilisateur :
ping_delay
do_not_launch_chrome
do_no_register_for_update_launch
- Modifications du cycle de publication

La publication de la version stable de Chrome 115 sera déplacée du 27 juin au 18 juillet. Toutes les dates suivantes ont été ajustées pour tenir compte de ce délai. Pour connaître les nouvelles dates, consultez le calendrier Chromium Dash.
- Améliorations apportées aux favoris et aux listes de lecture sur iOS

Sur Chrome 115 pour iOS, certains utilisateurs qui se connectent à Chrome à partir du gestionnaire de favoris ou de listes de lecture pourront utiliser et enregistrer des favoris et des éléments de liste de lecture dans leur compte Google. Les règles d'entreprise pertinentes telles que BrowserSignin, SyncDisabled, SyncTypesListDisabled, EditBookmarksEnabled et ManagedBookmarks continuent de fonctionner comme avant et peuvent être utilisées pour indiquer si les utilisateurs sont autorisés à utiliser et enregistrer certains éléments dans leur compte Google.
- Mise à jour pour les utilisateurs de DNS sécurisé /du FAI Cox

Pour les clients exécutant des systèmes qui utilisent les serveurs DNS du FAI Cox, si la règle DnsOverHttpsMode est définie sur "Automatique", les requêtes DNS sécurisées seront utilisées par Chrome au lieu des requêtes DNS non sécurisées, et ce, à partir de Chrome 115 (ainsi que dans les versions antérieures, à compter du 16 mai 2023, si la règle ChromeVariations est définie pour activer toutes les variantes).
- Mode Lecture

Étant donné que de plus en plus de contenus sont lus en ligne, nous avons décidé d'ajouter une fonctionnalité pour améliorer l'expérience de lecture en ligne. Le mode Lecture est une nouvelle fonctionnalité du navigateur Chrome qui améliore l'expérience de lecture sur le Web pour tous. Le mode Lecture réduit les éléments gênants en proposant une vue en mode lecture redimensionnable et personnalisable dans le panneau latéral du navigateur Chrome, ce qui permet aux lecteurs de se concentrer sur le contenu principal. Les utilisateurs peuvent également personnaliser la police, la taille du texte, l'espacement, la couleur du thème/de l'arrière-plan et d'autres paramètres, pour une expérience de lecture plus cohérente, intuitive et confortable.
- Extension de télémétrie anti-hameçonnage

Dans cette fonctionnalité, nous consignons des données sur les interactions des utilisateurs avec les serveurs Chrome et les serveurs de navigation sécurisée, ce qui permet d'en savoir plus sur la façon dont les utilisateurs interagissent avec les avertissements de la navigation sécurisée concernant le hameçonnage et avec les pages de hameçonnage. Cette télémétrie supplémentaire nous permettra de déterminer où concentrer nos efforts pour améliorer la protection contre l'hameçonnage, car elle nous aidera à mieux comprendre les utilisateurs. Les administrateurs peuvent désactiver cette fonctionnalité à l'aide des règles d'entreprise MetricsReportingEnabled et SafeBrowsingProtectionLevel.
- Abandon de l'utilisation de SHA1 dans les signatures de serveur dans TLS

Chrome 115 ne permet plus d'utiliser les algorithmes de signature basés sur SHA-1 pour les signatures de serveurs lors du handshake TLS. Cela n'affecte pas la compatibilité de SHA-1 avec les certificats de serveur, qui a déjà été supprimée, ni celle pour les certificats client, avec lesquels SHA-1 reste compatible. SHA1 présente des collisions connues, a été abandonné par l'IETF et doit être évité.
Les entreprises qui utilisent des schémas de signature SHA1 dans TLS peuvent utiliser la règle InsecureHashesInTLSHandshakesEnabled pour continuer à accepter SHA1 dans les signatures de serveur.
- Gestion des dépendances Policy Sync

Actuellement, nous demandons aux administrateurs de définir la valeur SyncDisabled pour les règles de suppression des données (BrowsingDataLifetime, ClearBrowsingDataOnExitList). À partir de Chrome 115, nous désactiverons automatiquement la synchronisation pour les types de données concernés et les administrateurs n'auront plus besoin de définir de règle de dépendance.
- Invite d'autorisation Web MIDI

À partir de Chrome 116, l'accès à l'API Web MIDI sera protégé par une invite d'autorisations. Actuellement, l'utilisation de messages SysEx avec l'API Web MIDI nécessite une autorisation explicite de l'utilisateur. Avec l'implémentation prévue, même l'accès à l'API Web MIDI sans prise en charge de SysEx nécessitera une autorisation utilisateur. Les deux autorisations seront demandées dans une invite groupée.
Trois nouvelles règles DefaultMidiSetting, MidiAllowedForUrls et MidiblockedForUrls seront disponibles pour permettre aux administrateurs de préconfigurer l'accès des utilisateurs à l'API.
- Encapsulation de clé X25519Kyber768 pour TLS

À partir de Chrome 116, nous introduisons un mécanisme d'encapsulation de clé TLS sécurisé post-quantique X25519Kyber768, basé sur une norme du NIST. Il s'agit d'une nouvelle suite de chiffrement TLS. Comme les algorithmes de chiffrement compatibles sont négociées automatiquement par TLS, ce changement doit être transparent pour les opérateurs de serveur. Cependant, certains boîtiers intermédiaires TLS peuvent ne pas être préparés pour la taille d'une encapsulation de clé Kyber ou d'un nouveau point de code de chiffrement TLS ClientHello, ce qui peut entraîner l'interruption ou la mise en attente de certaines connexions. Pour résoudre ce problème, mettez à jour votre boîtier intermédiaire ou désactivez le mécanisme d'encapsulation de clé via une règle d'entreprise. Notez toutefois qu'à long terme, des algorithmes de chiffrement post-quantique sécurisés seront requis dans TLS.
- Le service réseau sous Windows sera exécuté en bac à sable

À partir de Chrome 116, le service réseau, qui s'exécute déjà dans son propre processus, sera exécuté en bac à sable sous Windows pour améliorer la sécurité et la fiabilité. Tout code tiers actuellement en mesure de manipuler le service réseau peut en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivantces instructions et signaler les problèmes que vous rencontrez.
- Restriction de l'utilisation de --load-extension

Le commutateur de ligne de commande --load-extension permet aux logiciels malveillants voleurs de cookies de facilement charger des extensions malveillantes sans invite d'installation. Chrome va graduellement supprimer ce commutateur afin de réduire ce vecteur d'attaque utilisé par les logiciels malveillants. À partir de Chrome 116, --load-extension sera ignoré pour les utilisateurs qui ont activé la navigation sécurisée avec protection renforcée.
- Autoriser l'accès à l'API WebUSB depuis des service workers d'extensions dans Chrome 116

Dès Chrome 116, nous permettrons l'accès à l'API WebUSB à partir de service workers d'extensions en tant que chemin de migration pour les extensions Manifest V2 qui accèdent actuellement à l'API à partir d'une page en arrière-plan.
Des règles WebUSB peuvent également être appliquées aux origines des extensions pour contrôler ce comportement. Voir DefaultWebUsbGuardSetting, WebUsbAskForUrls, WebUsbBlockedForUrls et WebUsbAllowDevicesForUrls pour en savoir plus.
- Suppression de la règle RendererCodeIntegrityEnabled

À partir de Chrome 117, la règle RendererCodeIntegrityEnabled sera supprimée. Vous pouvez vérifier si votre logiciel tiers peut toujours fonctionner lorsque vous désactivez la règle. Pour signaler tout problème rencontré, cliquez ici et envoyez-nous un rapport de bug.
- Chrome 117 ne sera plus compatible avec macOS 10.13 et macOS 10.14

Chrome 117 ne sera plus compatible avec macOS 10.13 et macOS 10.14, qui se trouvent déjà en dehors de leur période de prise en charge par Apple. Les utilisateurs doivent mettre à jour leur système d'exploitation pour continuer à exécuter le navigateur Chrome. Exécuter un système d'exploitation compatible est essentiel pour assurer la sécurité. À partir de Chrome 114, une barre d'informations s'affichera pour rappeler aux utilisateurs que Chrome 117 ne sera plus compatible avec macOS 10.13 et macOS 10.14.
- Nouvelle interface Chrome pour ordinateur et nouveau menu Chrome dans Chrome 117

La plate-forme de conception Google étant passée à Google Material 3, nous avons l'opportunité de moderniser notre navigateur pour ordinateur sur l'ensemble des systèmes d'exploitation, en proposant des styles ou des éléments d'UI mis à jour, en améliorant la personnalisation grâce à un nouveau système de couleurs dynamiques, et enfin, en renforçant l'accessibilité. La première vague de mises à jour de l'UI sera déployée dans Chrome 117.
Le menu Chrome à trois points sera également actualisé. Il servira de base pour faire évoluer l'interface utilisateur de bureau, les communications et la personnalisation de Chrome. Le menu sera mis à jour par étapes à partir de Chrome 117 en parallèle de l'interface pour ordinateur.
- Mise à jour concernant l'icône en forme de cadenas

Nous prévoyons de remplacer l'icône en forme de cadenas par une variante de l'icône de réglage, laquelle est couramment utilisée pour indiquer les commandes et les paramètres. Le remplacement de l'icône en forme de cadenas par un indicateur neutre permet d'éviter que l'utilisateur associe l'icône en forme de cadenas à la fiabilité d'une page, et cela renforce le fait que la sécurité doit être l'état par défaut dans Chrome. En outre, nos recherches ont montré que de nombreux utilisateurs n'avaient jamais compris qu'en cliquant sur l'icône en forme de cadenas, ils pouvaient accéder à des informations et des commandes importantes. Nous pensons que la nouvelle icône rend les commandes d'autorisation et les informations de sécurité supplémentaires plus accessibles, tout en levant les incompréhensions liées à l'icône en forme de cadenas.
La nouvelle icône sera disponible dans Chrome 117, dont le lancement est prévu début septembre 2023, dans le cadre d'une refonte générale de l'interface pour les plates-formes de bureau. Chrome continuera d'alerter les utilisateurs lorsque leur connexion n'est pas sécurisée. Vous pouvez voir la nouvelle icône de réglage dès maintenant dans Chrome Canary, si vous activez Chrome Refresh 2023 sur la page des flags (chrome://flags#chrome-refresh-2023). Gardez toutefois à l'esprit que ce flag active des éléments qui sont toujours en cours de développement et ne représente pas le produit final.
Pour en savoir plus, consultez cet article de blog.
- Les extensions doivent être mises à jour pour utiliser Manifest V3

Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3.
Comme indiqué précédemment dans notre article de blog sur la transition vers Manifest V3, le calendrier d'abandon de Manifest V2 est en cours d'examen et les tests planifiés début 2023 sont reportés.
Pendant la vérification du calendrier, les extensions Manifest V2 existantes peuvent toujours être mises à jour et s'exécuter dans Chrome. Toutefois, toutes les nouvelles extensions envoyées au Chrome Web Store doivent mettre en œuvre Manifest V3.
À partir de Chrome 110, une règle d'entreprise, ExtensionManifestV2Availability est disponible pour contrôler si les extensions Manifest V2 sont autorisées ou non. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Après la migration, la règle vous permettra d'étendre l'utilisation des extensions Manifest V2 au moins jusqu'en janvier 2024.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page "Utilisation des applications et des extensions" dans la gestion cloud du navigateur Chrome.
Pour en savoir plus, consultez le calendrier d'assistance Manifest V2.
- Chrome 119 supprimera progressivement la compatibilité avec Web SQL

À partir de Chrome 119, la compatibilité avec Web SQL sera supprimée dans l'optique d'améliorer la sécurité des données utilisateur. La norme de base de données Web SQL a été proposée pour la première fois en avril 2009 et a été abandonnée en novembre 2010. À ce jour, Chrome est le seul navigateur populaire compatible avec Web SQL. Le W3C a incité les personnes qui avaient besoin de bases de données Web à adopter une base de données indexée ou SQLite WASM.
Le calendrier d'abandon est le suivant :
- Chrome 115 – Ajout d'un message d'abandon
- Chrome 118 à 123 – Essai d'abandon
- Chrome 119 – Suppression progressive
Pour en savoir plus sur l'abandon et la suppression de cette fonctionnalité, consultez la page d'état Chromestatus.
Une règle d'entreprise WebSQLAccess restera disponible jusqu'à Chrome 123 pour permettre la disponibilité de Web SQL.
Modifications de ChromeOS à venir
- Streaming d'applications sur ChromeOS

Dès ChromeOS 115, Le streaming d'application améliorera l'expérience Phone Hub en permettant aux utilisateurs de voir les applications exécutées en streaming sur leur téléphone Pixel et d'interagir avec elles. Lorsqu'un utilisateur reçoit une notification de conversation dupliquée depuis son téléphone Pixel, il lui suffit de tapoter sur cette notification pour lancer un streaming d'application directement sur son bureau ChromeOS. Cela s'inscrit dans une démarche d'informatique ambiante à l'échelle de Google.
- Albums partagés Google Photos

Dans Chrome 104, nous avons offert aux utilisateurs l'accès à Google Photos pour choisir leurs fonds d'écran et économiseurs d'écran, mais nous avons limité l'accès aux albums partagés pour des raisons de confidentialité. Nous allons résoudre ces problèmes de confidentialité dans Chrome 115 pour permettre aux utilisateurs de sélectionner des photos dans les albums partagés.
- Suppression des comportements permissifs de WebView dans les applications Chrome

Dès Chrome 116, l'utilisation de WebView dans les applications Chrome est soumise aux restrictions suivantes :
- Les erreurs SSL dans WebView affichent une page d'erreur qui ne permettra pas à l'utilisateur de poursuivre de manière non sécurisée.
- L'utilisation de l'événement NewWindow WebView à associer à un élément WebView dans une autre fenêtre d'application entraîne l'invalidation de la référence de fenêtre renvoyée par l'appel à
window.open dans le WebView d'origine.
La règle d'entreprise temporaire ChromeAppsWebViewPermissiveBehaviorAllowed sera mise à la disposition des entreprises afin de leur laisser le temps de résoudre les éventuelles défaillances liées à ces changements. Pour déterminer si ce changement est à l'origine d'une défaillance sans avoir à définir de règle d'entreprise, vous pouvez également rétablir le comportement précédent de Chrome 112 et des versions antérieures en accédant à chrome://flags et en désactivant chrome://flags/#enable-webview-tag-mparch-behavior.
Ce changement était prévu à l'origine pour Chrome 113, mais il a été reporté.
Modifications de la console d'administration à venir
- Nouvelle fiche Gestion cloud du navigateur Chrome

Chrome lance une nouvelle fiche Gestion cloud du navigateur Chrome sur la page d'accueil de la console d'administration Google. Vous pourrez facilement identifier les tâches de gestion courantes du navigateur Chrome et y accéder directement depuis la page d'accueil.

Chrome 113
Mises à jour du navigateur Chrome
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Commandes utilisateur pour les ensembles internes
✓
Collecte de données supplémentaires pour les extensions hors magasin dans les rapports de télémétrie
✓
Lancement de FastCheckout pour les expériences de paiement
✓
Mise à jour de la gestion des mots de passe sur iOS dans Chrome 113
✓
Modifications CSS pour image-set
✓
Restructuration du menu à trois points dans la version pour ordinateur
✓
Page de dépannage des règles disponible sur Android
✓
Page Nouvel onglet de Chrome pour ordinateur : fiche "Explorations"
✓
Flux Discover sur iOS et Android
✓
Adoption du sélecteur de fichiers multimédias Android
✓
Traduction partielle
✓
Traces Android dans la version bêta
✓
Nouvelles règles et règles mises à jour dans le navigateur Chrome
✓
Règles supprimées du navigateur Chrome
✓
Mises à jour de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Aperçu de l'écran de veille
✓
Version du micrologiciel USB consignée
✓
Autorisation des ancres de confiance personnalisées fournies par des règles sur l'écran de verrouillage
✓
État de synchronisation intégrée de l'application Fichiers
✓
Redémarrage instantané par les administrateurs ChromeOS
✓
✓
Suppression des comportements permissifs de WebView dans les applications Chrome
✓
Mises à jour de la console d'administration
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Fiche d'évaluation des risques
✓
✓
Nouvelles règles dans la console d'administration
✓
Modifications du navigateur Chrome à venir
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Mises à jour du Chrome Root Store et suppression de la règle ChromeRootStoreEnabled
✓
Compatibilité avec les jetons d'état privés
✓
Nouvelle section "Onglets inactifs" dans l'application Chrome sur iPhone et iPad
✓
Verrouillage des fichiers des cookies de profil sur le disque
✓
Modifications apportées au Gestionnaire de mots de passe de Google dans Chrome 114
✓
Modifications apportées aux favoris sur ordinateur
✓
Gestion des mots de passe : enregistrer et récupérer des notes
✓
Décompression des archives imbriquées pour la protection des téléchargements
✓
Stockage distinct des paramètres synchronisés avec le compte dans Chrome 114
✓
Règle Chrome : désactiver les extensions non publiées depuis le Chrome Web Store (CWS)
✓
Service réseau exécuté en bac à sable sur Windows
✓
Accès à l'API WebUSB autorisé depuis des service workers d'extensions dans Chrome 1135
✓
Événements de déchargement ignorés
✓
Modifications du cycle de publication
✓
Mode Lecture
✓
Requêtes HTTP mises à niveau vers HTTPS dans Chrome 115
✓
Évaluation avant arrêt pour les API de stockage, de service workers et de communication tierces non partitionnées
✓
Modifications apportées à la protection contre l'hameçonnage sur Android à partir de Chrome 115
✓
✓
Fin de la compatibilité de Chrome 117 avec macOS 10.13 et macOS 10.14
✓
✓
Mise à jour obligatoire des extensions pour utiliser Manifest V3
✓
✓
Modifications à venir de ChromeOS
Sécurité/Confidentialité
Productivité de l'utilisateur/Applications
Gestion
Cursive préinstallé pour les comptes Enterprise et Education
✓
Passpoint : connexion fluide et sécurisée aux réseaux Wi-Fi
✓
✓
Extensions obligatoires pour la navigation privée
✓
Streaming d'application sur ChromeOS
✓
TÉLÉCHARGER les notes de version (PDF)
Les notes de version destinées aux entreprises sont disponibles dans neuf langues. Vous pouvez découvrir les dernières informations concernant les mises à jour de Chrome en allemand, anglais, coréen, espagnol, français, indonésien, japonais, néerlandais et portugais. La traduction dans certaines langues peut prendre une à deux semaines.
Mises à jour du navigateur Chrome
- Commandes utilisateur pour les ensembles internes

Les ensembles internes sont un futur framework permettant aux développeurs de déclarer les relations entre les domaines, de sorte que le navigateur puisse prendre des décisions concernant l'accès en fonction de la relation du tiers avec le propriétaire. Un ensemble peut bénéficier des avantages des propriétaires, y compris continuer à accéder à leurs cookies lorsque le domaine de premier niveau se trouve dans le même ensemble.
Les ensembles internes font partie de la feuille de route de Chrome pour un Web plus axé sur la confidentialité.
Chrome 113 introduit des commandes utilisateur pour ces ensembles internes. Deux règles d'entreprise sont disponibles pour gérer les ensembles internes : FirstPartySetsEnabled pour activer ou désactiver les ensembles internes et FirstPartySetsOverrides pour appliquer vos propres ensembles.
- Collecter des données supplémentaires pour les extensions hors magasin dans les rapports de télémétrie

Lorsque la navigation sécurisée avec protection renforcée est activée, Chrome 113 commence à collecter des données télémétriques supplémentaires sur les extensions hors magasin, telles que les hachages de fichiers et le fichier manifest.json. Les serveurs Google analysent les données collectées afin de détecter les extensions hors magasin malveillantes (y compris les extensions auto-hébergées) et d'améliorer la protection de tous les utilisateurs des extensions Chrome. Vous pouvez désactiver cette fonctionnalité, ainsi que la fonctionnalité de télémétrie des extensions, en définissant SafeBrowsingProtectionLevel sur une valeur autre que 2. Cette action désactive la navigation sécurisée avec protection renforcée. Les administrateurs d'entreprise peuvent utiliser la règle SafeBrowsingProtectionLevel s'ils ont des inquiétudes concernant l'exposition de ces données.
- Lancement de FastCheckout pour les expériences de règlement

Dans Chrome 113, certains utilisateurs voient des options de saisie automatique modifiées ciblant les pages de paiement sur certains sites Web de vente en ligne. Pour la désactiver, vous pouvez désactiver la règle AutofillAddressEnabled ou AutofillCreditCardEnabled.
- Mise à jour de la gestion des mots de passe sur iOS dans Chrome 113

Sur Chrome sur iOS, certains utilisateurs connectés à Chrome, mais pour lesquels la synchronisation Chrome n'est pas activée, peuvent désormais utiliser et enregistrer des mots de passe dans leur compte Google. Les règles d'entreprise pertinentes telles que BrowserSignin, SyncDisabled, SyncTypesListDisabled et PasswordManagerEnabled continuent de fonctionner comme avant et peuvent être utilisées pour indiquer si les utilisateurs peuvent utiliser et enregistrer des mots de passe dans leur compte Google.
- Modifications CSS pour image-set

Chrome 113 introduit la compatibilité avec la syntaxe standard pour image-set, et traite désormais la syntaxe de préfixe du fournisseur -webkit- précédemment compatible, comme alias de temps d'analyse en standard. Cela signifie que les valeurs définies avec le préfixe du fournisseur sont sérialisées en tant que standard.
Exemple :
-webkit-image-set(url(example.png) 1x)
Sérialisé vers :
image-set(url(""example.png"") 1x) pour la valeur spécifiée (renvoyée via getPropertyValue(), par exemple : testDiv.style.getPropertyValue(""background-image"");)
et vers
image-set(url(""example.png"") 1dppx) pour la valeur calculée (renvoyée via getComputedStyle(), par exemple window.getComputedStyle(testDiv)[""background-image""]).
Si nécessaire, le nouveau comportement peut être désactivé via le flag d'exécution CSSImageSet. Le comportement de rendering et de image-selection est le même pour la syntaxe avec préfixe et la syntaxe standard (État de Chrome).
- Page Nouvel onglet dans Chrome sur ordinateur : fiche Parcours

Chrome vous aide à effectuer des tâches complexes sur plusieurs sessions grâce à la reprise des parcours et aux suggestions d'étapes suivantes sur la page Nouvel onglet. Vous pouvez contrôler la visibilité des fiches sur la page Nouvel onglet à l'aide de la règle NTPCardsVisible.

- Flux Discover sur iOS et Android

Dans Chrome 113, Chrome peut inviter certains utilisateurs à voir du contenu plus personnalisé dans leur flux Discover.

Le flux Discover permet également aux utilisateurs non connectés de contrôler les types de contenus qu'ils voient grâce aux options de personnalisation mises à jour. Par exemple, ils peuvent choisir de masquer le contenu d'une source spécifique.

Lorsque des utilisateurs non connectés souhaitent modifier le contenu de leur flux, Chrome les invite à se connecter ou à synchroniser. En tant qu'administrateur, vous contrôlez toujours la connexion des utilisateurs et la synchronisation avec les règles BrowserSignin, SyncDisabled et SyncTypesListDisabled. Ainsi, si une règle d'entreprise empêche la connexion ou la synchronisation, les utilisateurs voient la mention Non disponible sur votre appareil.
- Adopter le sélecteur de fichiers multimédias Android

Le navigateur Chrome remplace son sélecteur de fichiers multimédias personnalisé par le nouveau sélecteur de fichiers multimédias Android unifié, lorsque vous importez des photos et des vidéos sur le Web. Les deux sont fonctionnellement équivalents, mais leur apparence diffère légèrement.

- Adopter le sélecteur de fichiers multimédias Android

Le navigateur Chrome remplace son sélecteur de fichiers multimédias personnalisé par le nouveau sélecteur de fichiers multimédias Android unifié, lorsque vous importez des photos et des vidéos sur le Web. Les deux sont fonctionnellement équivalents, mais leur apparence diffère légèrement.

- Traces Android sur la version bêta
Les utilisateurs Android sur la version bêta qui ont accepté de transmettre des métriques importent désormais des traces anonymisées. Les traces n'incluent pas d'ID permettant d'identifier les utilisateurs et sont utilisées pour améliorer les performances de Chrome.
- Nouvelles règles et règles mises à jour dans le navigateur Chrome

Règle
Description
Autoriser la collecte des journaux texte WebRTC à partir des services Google
Ignorer les ensembles internes.
Activez les ensembles propriétaires.
Paramètre de partitionnement du stockage tiers par défaut
Bloquer le partitionnement du stockage tiers pour ces origines
Autoriser la recherche Google Lens assistée par appareil photo (désormais disponible sur iOS)
Autoriser la capture d'écran sans geste préalable de l'utilisateur
Restaurer les comportements permissifs de WebView dans les applications Chrome
Autoriser l'appel d'API de sélection de fichiers ou répertoires sans geste préalable de l'utilisateur
- Règles supprimées dans le navigateur Chrome

Règle
Description
ChromeRootStoreEnabled
Détermine si le Chrome Root Store et l'outil de vérification des certificats intégré seront utilisés pour vérifier les certificats de serveur (supprimés sous Windows et Mac)
WebSQLNonSecureContextEnabled
Forcer l'activation de WebSQL dans les contextes non sécurisés
PrefixedStorageInfoEnabled
Réactiver l'API obsolète window.webkitStorageInfo
Mises à jour de ChromeOS
- Signaler la version du micrologiciel USB

Chaque fois qu'un périphérique USB est branché ou débranché d'un appareil ChromeOS géré, la version du micrologiciel USB est signalée avec la télémétrie et les événements USB existants. Vous pouvez contrôler ce comportement à l'aide de la règle ReportDevicePeripherals, qui contrôle le reporting de la télémétrie et des événements USB existants.
- Autoriser les ancres de confiance personnalisées fournies par des règles sur l'écran de verrouillage

Les déploiements Enterprise et EDU peuvent comporter des proxys qui interceptent, déchiffrent et inspectent le trafic utilisateur. Cela nécessite que l'appareil client dispose d'un certificat CA lui permettant de faire confiance au certificat de serveur proxy pour tous les hôtes Web, ce qui est généralement émis à la volée. Pour ChromeOS, les déploiements en entreprise configurent ces certificats CA de confiance via des règles d'entreprise.
Pour le moment, ces certificats CA personnalisés fournis par des règles ne sont appliqués que pour le trafic utilisateur et dans la session utilisateur, et non sur l'écran de verrouillage. Cela concerne les clients qui doivent procéder à une nouvelle authentification sur l'écran de verrouillage, appliquée par une règle, dans la mesure où le proxy défini dans la session utilisateur est appliqué sur l'écran de verrouillage mais où le certificat CA n'est pas accessible.
- État de la synchronisation intégrée de l'application Fichiers

Cette fonctionnalité déplace la notification de synchronisation existante et le signal visuel vers un état de synchronisation intégrée plus précis. L'état s'affiche à côté des fichiers Google Drive en cours de synchronisation. L'état s'affiche également pour les dossiers d'une hiérarchie dont les descendants sont synchronisés.

- Redémarrage instantané par l'administrateur ChromeOS

Avec ChromeOS 113, nous donnons aux administrateurs l'option de déclencher les redémarrages de ChromeOS via la console d'administration pour faciliter les flux d'assistance et appliquer les règles instantanément si nécessaire. Avec cette option, les administrateurs peuvent désormais appliquer instantanément des paramètres à l'ensemble de leurs appareils ou à un sous-ensemble d'appareils. Par exemple, dans un scénario de cyberattaque, les administrateurs peuvent désormais limiter les attaques en cours en limitant les autorisations des extensions et en forçant le redémarrage instantané sur tous les appareils concernés.
Un message s'affiche pour informer les utilisateurs du redémarrage pour qu'ils puissent enregistrer leur travail ou gérer leur temps avant le redémarrage.

- Suppression des comportements permissifs de WebView dans les applications Chrome

Dans Chrome 113, l'utilisation de WebView dans les applications Chrome est soumise aux restrictions suivantes :
- Les erreurs SSL dans WebView affichent une page d'erreur qui ne permettra pas à l'utilisateur de poursuivre de manière non sécurisée.
- L'utilisation de l'événement NewWindow WebView à associer à un élément WebView dans une autre fenêtre d'application entraîne l'invalidation de la référence de fenêtre renvoyée par l'appel à
window.open dans le WebView d'origine.
La règle d'entreprise temporaire ChromeAppsWebViewPermissiveBehaviorAllowed est mise à la disposition des entreprises afin de leur laisser le temps de résoudre les éventuelles défaillances liées à ces changements. Pour déterminer si ce changement est à l'origine d'une défaillance, sans avoir à définir de règle d'entreprise, vous pouvez restaurer le comportement précédent de Chrome 112 et versions antérieures en accédant à chrome://flags et en désactivant chrome://flags/#enable-webview-tag-mparch-behavior
Mises à jour de la console d'administration
- Fiche d'évaluation des risques

Sur la page Détails de l'extension, nous avons créé une nouvelle fiche Évaluation des risques pour afficher les scores de risque tiers associés aux extensions publiques. En savoir plus.

- Nouvelles règles dans la console d'administration
Nom de la règle
Pages
Compatible avec
Catégorie/Champ
Utilisateur, session Invité gérée
Chrome (Linux, Mac, Windows)
ChromeOS
Autres paramètres d'application
Utilisateur, session Invité gérée
Chrome (Android)
Chrome (Linux, Mac, Windows)
ChromeOS
Contenu
Utilisateur, session Invité gérée
GS
Chrome (Android)
Chrome (Linux, Mac, Windows)
ChromeOS
Contenu
Prochainement
Remarque : Les éléments répertoriés ci-dessous sont des mises à jour en phase de test ou planifiées. Celles-ci peuvent être modifiées, retardées ou annulées avant le lancement de la version stable.
Changements à venir dans le navigateur
- Mise à jour du Chrome Root Store et suppression de la règle ChromeRootStoreEnabled

Dès Chrome 114, pour renforcer la sécurité des utilisateurs et offrir une expérience cohérente sur les différentes plates-formes, Chrome utilisera son propre magasin racine par défaut et son propre outil de vérification des certificats intégré sur Android, Linux et ChromeOS. Chrome continue d'utiliser les racines locales personnalisées installées dans le magasin de confiance du système d'exploitation. Consultez notre article sur le programme Chrome Root Program pour en savoir plus. Le Chrome Root Store est déjà activé par défaut sur Windows et Mac.
Nous ne prévoyons pas de modifier la manière dont les entreprises gèrent actuellement leurs parcs et leurs autorités de certification approuvées, par exemple via une stratégie de groupe, l'application Trousseau d'accès de macOS ou des outils de gestion du système tels que Puppet, par exemple.
La règle ChromeRootStoreEnabled permet de désactiver le Chrome Root Store de façon sélective en faveur du magasin racine de la plate-forme. Vous pouvez désactiver cette règle pour forcer l'utilisation du magasin racine de la plate-forme. Sinon, elle est activée par défaut. La règle sera disponible sur Android, Linux et ChromeOS jusqu'à Chrome 120.
La règle ChromeRootStoreEnabled a été supprimée de Windows et Mac dans Chrome 113. Chrome 111 est désormais compatible avec les certificats d'entrée de fin ("leaf") approuvés et le magasin Windows Trusted People. La prise en charge des contraintes de nom sur les ancres de confiance locales a été ajoutée dans Chrome 112.
- Compatibilité avec les jetons d'état privé

À partir de Chrome 113, l'API Private State Tokens sera disponible pour les sites Web. Les jetons d'état privés permettent de transmettre la confiance dans l'authenticité d'un utilisateur d'un contexte à un autre. Ils contribuent ainsi à lutter contre la fraude et à distinguer les robots des humains, sans que des informations d'identification ne soient échangées. La disponibilité des jetons d'état privés sera contrôlée à l'aide d'un nouveau paramètre Validation automatique, disponible dans les paramètres Chrome. Pour en savoir plus, consultez cet article sur le blog des développeurs.
- Nouvelle section "Onglets inactifs" dans l'application Chrome sur iPhone et iPad

Dans Chrome 114, les anciens onglets seront masqués dans une nouvelle section "Onglets inactifs" de la grille des onglets. Les utilisateurs de Chrome pourront accéder à la section des onglets inactifs pour afficher tous les anciens onglets ou les fermer à l'aide de la nouvelle fonctionnalité d'onglets groupés. Les utilisateurs peuvent également restaurer un onglet inactif en cliquant dessus.
- Verrouiller les fichiers des cookies de profil sur le disque

Pour protéger les utilisateurs Chrome contre les logiciels malveillants qui tentent de voler les informations des cookies, sous Chrome 114 sous Windows, les fichiers des cookies des profils sont verrouillés sur le disque. Vous pouvez tester ce comportement pour vous assurer qu'il n'interfère pas avec les logiciels approuvés sur vos systèmes en exécutant Chrome avec le flag de ligne de commande -enable-features=LockProfileCookieDatabase dans les versions en développement et bêta de Chrome 114.
- Modifications apportées au Gestionnaire de mots de passe de Google dans Chrome 114

Dans Chrome 114 le gestionnaire de mots de passe sera renommé Gestionnaire de mots de passe de Google.
Le Gestionnaire de mots de passe de Google offrira davantage de fonctionnalités et est plus facile d'accès. Vous pourrez accéder à la nouvelle interface du gestionnaire de mots de passe via le menu à trois points (précédemment situé dans Paramètres > Saisie automatique). La nouvelle version du gestionnaire de mots de passe de Google regroupe les mots de passe similaires. Le processus de contrôle a été amélioré, et les utilisateurs peuvent ajouter le gestionnaire de mots de passe à leur bureau, ce qui leur permet d'y accéder facilement.

- Mises à jour des favoris sur ordinateur

Dans Chrome 114, certains utilisateurs verront une nouvelle version du contenu du panneau latéral des favoris et du point d'entrée. Il comprendra les fonctionnalités des favoris, ainsi que d'autres fonctionnalités telles que le filtrage, le tri et la modification.


- Gestion des mots de passe : enregistrer et récupérer des notes

Chrome 114 va remanier l'info-bulle native de gestion des mots de passe déclenchée par l'icône en forme de clé dans l'omnibox La liste actuelle des mots de passe sera remplacée par une nouvelle liste permettant d'accéder à la vue des détails du mot de passe. Dans la vue Détails du mot de passe, affichée en-dessous à droite, les utilisateurs peuvent copier le nom d'utilisateur ou le mot de passe, afficher le mot de passe et modifier la note stockée.

- Décompresser des archives imbriquées dans la protection des téléchargements

À partir de Chrome 114, les utilisateurs pour lesquels la navigation sécurisée est activée commenceront à décompresser de manière récursive le téléchargement des archives. Cela étend les protections de longue date de Chrome contre les logiciels malveillants et indésirables, afin de lutter contre les utilisations abusives des distributeurs de logiciels malveillants par vol de cookies. La règle SafeBrowsingProtectionLevel permet d'activer ou de désactiver la navigation sécurisée, y compris cette fonctionnalité.
- Stockage distinct des paramètres synchronisés avec le compte dans Chrome 114

Pour les utilisateurs Chrome sur iOS et Android avec synchronisation activée, les paramètres synchronisés avec leur compte Google seront conservés séparément des paramètres Chrome locaux, définis alors que la synchronisation était désactivée. Le partage de données sera ainsi nettement moins important qu'auparavant : les paramètres locaux ne sont pas automatiquement importés lorsque vous activez la synchronisation et aucun paramètre du compte n'est conservé sur l'appareil lorsque la synchronisation est désactivée. Cette fonctionnalité est toujours désactivée par défaut et peut être activée via chrome://flags#enable-preferences-account-storage.
Il existe deux règles pour désactiver la fonctionnalité de synchronisation, qui continueront de s'appliquer :
- SyncDisabled : désactive toute l'infrastructure de synchronisation Chrome, y compris les paramètres.
- SyncTypesListDisabled : désactive des types de données de synchronisation spécifiés. La valeur existante preferences couvre les paramètres.
- Le service réseau sous Windows sera exécuté en bac à sable

À partir de Chrome 115, le service réseau, qui s'exécute déjà dans son propre processus, sera exécuté en bac à sable sous Windows pour améliorer la sécurité et la fiabilité. Tout code tiers actuellement en mesure de manipuler le service réseau peut en être empêché. Cela peut entraîner des problèmes d'interopérabilité avec des logiciels qui injectent du code dans l'espace de traitement de Chrome, tels que les logiciels de protection contre la perte de données. La règle NetworkServiceSandboxEnabled vous permet de désactiver le bac à sable si des incompatibilités sont détectées. Vous pouvez tester le bac à sable dans votre environnement en suivantces instructions et signaler les problèmes que vous rencontrez.
- Autoriser l'accès à l'API WebUSB depuis des service workers d'extensions dans Chrome 115
Dès Chrome 115, nous permettrons l'accès à l'API WebUSB à partir de service workers d'extensions en tant que chemin de migration pour les extensions Manifest V2 qui accèdent actuellement à l'API à partir d'une page en arrière-plan.
Des règles WebUSB peuvent également être appliquées aux origines des extensions pour contrôler ce comportement. Voir DefaultWebUsbGuardSetting, WebUsbAskForUrls, WebUsbBlockedForUrls et WebUsbAllowDevicesForUrls pour en savoir plus.
- Ignorer les événements de déchargement

La présence d'écouteurs d'événements de déchargement est un bloqueur principal pour le cache amélioré dans les navigateurs Chromium et pour Firefox sur les plates-formes pour ordinateur. En revanche, pour les plates-formes mobiles, presque tous les navigateurs donnent la priorité au cache amélioré en ne déclenchant pas d'événements de déchargement. Pour améliorer la situation, nous avons travaillé avec de nombreux partenaires et avons réussi à réduire l'utilisation des écouteurs d'événements de déchargement au cours des dernières années. Pour accélérer cette migration, nous proposons que Chrome pour ordinateur ignore progressivement les événements de déchargement, dès Chrome 115. Si vous avez besoin de plus de temps pour migrer vos événements de déchargement, nous proposerons des désactivations temporaires sous la forme d'une API et d'une règle de groupe qui vous permettront de conserver le comportement de manière sélective.
- Modifications du cycle de publication

La publication de la version stable de Chrome 115 sera déplacée du 27 juin au 18 juillet. Toutes les dates suivantes ont été ajustées pour tenir compte de ce délai. Pour connaître les nouvelles dates, consultez le calendrier Chromium Dash.
- Mode Lecture

De plus en plus de contenu est lu en ligne, et nous ajoutons une nouvelle fonctionnalité afin d'améliorer l'expérience de lecture. Le mode Lecture est une nouvelle fonctionnalité du navigateur Chrome qui améliore l'expérience de lecture sur le Web pour tous. Le mode Lecture réduit les éléments gênants grâce à une taille de lecteur redimensionnable et personnalisable dans le panneau latéral du navigateur Chrome, ce qui permet aux lecteurs de se concentrer sur le contenu principal. Les utilisateurs peuvent également personnaliser la police, la taille du texte, l'espacement, la couleur du thème/de l'arrière-plan et d'autres paramètres, pour une expérience de lecture plus cohérente, intuitive et confortable.

- Requêtes HTTP mises à niveau vers HTTPS dans Chrome 115

Dès Chrome 115, certains utilisateurs pourront voir des requêtes HTTP automatiquement mises à niveau vers HTTPS. Toute page qui ne peut pas être chargée via HTTPS est automatiquement rétablie au format HTTP. Pour les configurations de serveur standards, cela ne devrait pas avoir d'effet visible, mais améliorer la sécurité de vos utilisateurs.
Certaines configurations de serveur peuvent entraîner des problèmes, par exemple si un contenu différent est diffusé via HTTP et HTTPS. Les utilisateurs peuvent désactiver la mise à niveau automatique pour un site spécifique en activant le paramètre "Contenu non sécurisé" (accessible via "Informations sur la page") ou chrome://settings/content , Vous pouvez contrôler ce comportement à l'aide de la règle HttpsUpgradesEnabled, et ajouter des sites spécifiques à la liste d'autorisation à l'aide de la règle HttpAllowlist.
À long terme, assurez-vous que les serveurs de votre organisation sont compatibles avec HTTPS et proposent le même contenu sur HTTP et HTTPS. Si vous n'avez pas l'intention d'accepter le protocole HTTPS (par exemple, sur un intranet interne protégé par un pare-feu), les serveurs ne doivent pas répondre au port 443, et les pare-feu doivent fermer la connexion au lieu de la laisser en suspens.
- Phase d'évaluation d'abandon pour les API de stockage, de service workers et de communication tierces non partitionnées

À partir de Chrome 115, les API de stockage, de service workers et de communication seront progressivement partitionnées dans des contextes tiers. En plus d'être isolées par la règle SOP (Same-Origin Policy), les API concernées utilisées dans des contextes tiers seront également isolées par le site du contexte de premier niveau. Les sites qui n'ont pas eu le temps d'implémenter la prise en charge du partitionnement du stockage tiers peuvent participer à une phase d'évaluation d'abandon. Lors de l'évaluation, les sites peuvent annuler temporairement le partitionnement (continuer l'isolation par règle SOP, mais supprimer l'isolation par site de premier niveau) et restaurer le comportement antérieur des API de stockage, de service workers et de communication dans le contenu intégré à leur site.
Les API suivantes ne sont pas partitionnées dans des contextes tiers si vous inscrivez le site de premier niveau à la phase d'évaluation d'abandon DisableThirdPartyStoragePartitioning : API de stockage (par exemple, localStorage, sessionStorage, IndexedDB et Quota), API de communication (par exemple, BroadcastChannel, SharedWorkers et WebLocks) et API ServiceWorker.
Chrome 113 ajoute également la règle d'entreprise DefaultThirdPartyStoragePartitioningSetting, qui annule le partitionnement des API dans tous les contextes tiers, et ThirdPartyStoragePartitioningblockedForOrigins, qui annule le partitionnement des API pour les contextes tiers lorsque l'origine du contexte propriétaire correspond à la liste. Les deux seront compatibles avec au moins 12 versions intermédiaires. Pour en savoir plus, consultez cet article de blog.
- Modifications apportées à la protection contre l'hameçonnage sur Android à partir de Chrome 115

Lorsqu'un utilisateur s'authentifie sur d'Android avec son mot de passe Google, par exemple lors de la configuration du compte, Chrome en est informé afin que le mot de passe puisse commencer à bénéficier d'une protection contre l'hameçonnage lors de la navigation sur le Web avec Chrome. Dans les versions précédentes de Chrome sous Android, les utilisateurs devaient saisir explicitement leur mot de passe dans un onglet Chrome, par exemple pour se connecter à Gmail, afin de bénéficier d'une protection contre l'hameçonnage pour leur mot de passe Google.
Vous pouvez désactiver les avertissements concernant la réutilisation des mots de passe en définissant PasswordProtectionWarningTrigger sur 0.
- Chrome 117 ne sera plus compatible avec macOS 10.13 et macOS 10.14

Chrome 117 ne sera plus compatible avec macOS 10.13 et macOS 10.14, qui se trouvent déjà en dehors de leur période de prise en charge par Apple. Les utilisateurs doivent mettre à jour leur système d'exploitation pour continuer à exécuter le navigateur Chrome. Un système d'exploitation compatible est essentiel pour assurer la sécurité.
- Les extensions Chrome doivent être mises à jour de façon à utiliser Manifest V3

Chrome 112 permet l'accès à l'API WebHID à partir de service workers d'extension, en tant que chemin de migration pour les extensions Manifest V2 qui accèdent actuellement à l'API à partir d'une page en arrière-plan.
Les extensions Chrome sont en cours de transition vers la nouvelle version des fichiers manifestes, Manifest V3. Vos utilisateurs bénéficieront ainsi d'une confidentialité renforcée, par exemple en passant à un modèle dans lequel les extensions modifient les requêtes de manière déclarative, sans pouvoir afficher chaque requête individuellement. Cela améliore également la sécurité des extensions, car le code hébergé à distance ne sera plus autorisé dans Manifest V3.
Comme indiqué précédemment dans notre article de blog sur la transition vers Manifest V3, le calendrier d'abandon de Manifest V2 est en cours d'examen et les tests planifiés début 2023 sont reportés.
Pendant la vérification du calendrier, les extensions Manifest V2 existantes peuvent toujours être mises à jour et s'exécuter dans Chrome. Toutefois, toutes les nouvelles extensions envoyées au Chrome Web Store doivent mettre en œuvre Manifest V3.
À partir de Chrome 110, une règle d'entreprise, ExtensionManifestV2Availability, permet de contrôler si les extensions Manifest V2 sont autorisées. Cette règle peut être utilisée pour tester Manifest V3 dans votre organisation avant la migration. Après la migration, la règle vous permettra d'étendre l'utilisation des extensions Manifest V2 au moins jusqu'en janvier 2024.
Pour identifier la version Manifest utilisée par toutes les extensions Chrome exécutées dans votre parc, consultez la page "Utilisation des applications et des extensions" dans la gestion cloud du navigateur Chrome.
Pour en savoir plus, consultez le calendrier d'assistance Manifest V2.
Modifications de ChromeOS à venir
- Cursive préinstallé pour les comptes Enterprise et Education

Dès ChromeOS 114, Cursive est une application de prise de notes orientée stylet pour Chromebook. Elle sera préinstallée sur tous les comptes Enterprise et Education des Chromebooks compatibles avec les stylets. Si vous souhaitez bloquer l'accès à l'application, vous pouvez empêcher les Chromebooks de votre entreprise d'accéder à cursive.apps.chrome.
- Passpoint : connexion simple et sécurisée aux réseaux Wi-Fi

À partir de ChromeOS 114, Passpoint va simplifier l'accès Wi-Fi et éviter aux utilisateurs d'avoir à rechercher un réseau et s'authentifier sur celui-ci à chaque visite. Lorsqu'un utilisateur accèdera au réseau Wi-Fi d'un lieu donné, l'appareil client compatible avec Passpoint se connectera automatiquement lors des visites suivantes.
- Extensions obligatoires pour la navigation privée

Dans Chrome OS 114, les extensions permettent aux administrateurs d'appliquer des fonctionnalités de sécurité et des personnalisations dans leur UO, mais ils ne peuvent pas les appliquer en mode navigation privée sans le consentement de l'utilisateur. Cela peut poser problème, car les utilisateurs peuvent contourner les fonctionnalités définies au niveau des extensions, par exemple des proxys en utilisant le mode navigation privée.
La règle MandatoryExtensionsForIncognitoNavigation permet aux administrateurs de configurer une liste d'extensions que les utilisateurs doivent autoriser explicitement à s'exécuter en mode navigation privée pour la navigation.
- Streaming d'application sur Chrome OS

Dans Chrome OS 114, le streaming d'application améliorera l'expérience Phone Hub en permettant aux utilisateurs de voir les applications exécutées en streaming sur leur téléphone Pixel et d'interagir avec elles. Lorsqu'un utilisateur reçoit une notification de conversation dupliquée depuis son téléphone Pixel, il suffit de tapoter sur cette notification pour lancer un streaming d'application directement sur le bureau de Chrome OS de l'utilisateur. Cela s'inscrit dans une démarche d'informatique ambiante à l'échelle de Google.
Autres ressources
- Fonctionnement des versions de Chrome – Cycle des versions de Chrome
- Téléchargements du navigateur Chrome et aperçus des produits Chrome Enterprise – Navigateur Chrome pour les entreprises
- État et calendrier des versions de Chrome – Visionneuse du serveur Google Update
- Annonces : Blog des versions de Chrome | Blog Chromium
- Développeurs : découvrez les modifications apportées à la plate-forme Web
Vous avez encore besoin d'aide ?
- Clients G Suite, Cloud Identity (accès autorisé uniquement) : contactez le service d'assistance
- Assistance Enterprise pour le navigateur Chrome : inscrivez-vous pour contacter un spécialiste
- Forum des administrateurs Chrome
- Centre d'aide Chrome Enterprise
