Para administradores que gerenciam o navegador Chrome ou dispositivos ChromeOS de uma empresa ou escola.
Selecione a guia necessária para conferir as atualizações do navegador Chrome ou do ChromeOS.
- As atualizações do navegador Chrome continuam sendo publicadas na versão inicial estável do navegador Chrome.
- As atualizações do ChromeOS são publicadas uma semana antes da versão estável do ChromeOS.
Resumo da versão do Chrome 130
FAZER O DOWNLOAD das notas da versão (PDF)
As notas da versão Enterprise estão disponíveis em nove idiomas. Você pode ler sobre as atualizações do Chrome em inglês, alemão, francês, holandês, espanhol, português, coreano, indonésio e japonês. A tradução para alguns idiomas ficará pronta em uma a duas semanas.
As notas da versão do Chrome Enterprise e do Chrome for Education são publicadas de acordo com a programação de lançamentos do Chrome, na data de lançamento da versão inicial estável do navegador Chrome.
Mudanças no navegador Chrome
- Notificações pop-up no computador
O Chrome 130 apresenta um novo padrão de aviso que permite que os recursos ofereçam confirmação visual das ações do usuário ou uma maneira rápida de realizar uma ação de acompanhamento. Por exemplo, ao adicionar algo a uma lista de leitura, um aviso confirma que o item foi adicionado e oferece um link rápido para o painel lateral da lista de leitura. As notificações aparecem como um pequeno ícone que se sobrepõe parcialmente ao conteúdo da Web e à barra de ferramentas superior do navegador.
- Chrome 130 no ChromeOS, Linux, macOS e Windows: esse recurso será ativado para um conjunto inicial de recursos no Chrome 130. As notificações subsequentes serão lançadas de maneira independente por outras equipes que usam o padrão.
- Seletor de plataforma para compartilhamento de tela no macOS
Ao compartilhar a tela no Chrome no macOS X Sequoia, os usuários agora podem selecionar uma janela ou tela para compartilhar usando o seletor de plataforma atualizado. Esse novo seletor de plataforma elimina a necessidade de atribuir a permissão de gravação de tela ao Chrome e é consistente com o compartilhamento de tela em outros aplicativos do macOS.
O novo seletor não será ativado antes da primeira atualização do macOS Sequoia, versão 15.1, prevista para um mês após a versão inicial 15.0. Antes disso, os usuários do Chrome podem ver uma caixa de diálogo de aviso informando que o Chrome ainda não está usando a nova API do seletor.
Para testar o novo seletor de compartilhamento de tela:
- Atualize o Chrome para a versão 129 ou mais recente.
- No macOS, abra o Terminal.
- No prompt, digite:
open -b com.google.Chrome --args -enable-features=UseSCContentSharingPicker
- Para executar o comando, pressione Enter no teclado.
O recurso também pode ser ativado em
chrome://flags
.- Chrome 130 no macOS
- Menu "Nova conta"
Agora, alguns usuários podem acessar um novo menu Conta tocando no avatar na página Nova guia. O novo menu Conta permite que os usuários façam logout, troquem de conta com facilidade e resolvam erros relacionados à conta no Chrome. Políticas atuais, como BrowserSignin e RestrictAccountsToPatterns, podem ser usadas para determinar quais contas um usuário pode usar para fazer login ou mudar.
- Chrome 130 no iOS
- Visualizador de PDF no Android
Esse recurso permite visualizar PDFs na interface do navegador Chrome. Antes dessa mudança, os usuários precisavam concluir várias etapas para visualizar um documento PDF. Essas etapas forçam o usuário a sair do Chrome para visualizar o documento PDF. Com esse recurso, os PDFs são renderizados perfeitamente no Chrome. Os usuários ainda poderão fazer o download de PDFs e abrir com outros apps próprios ou de terceiros.
- Chrome 130 no Android
- Congelamento de guias na economia de energia
Quando a Economia de energia está ativa, o Chrome congela uma guia que ficou oculta e em silêncio por mais de 5 minutos e usa muita CPU, a menos que:
- a guia ofereça funcionalidade de conferência de áudio ou vídeo (detectada por microfone, câmera ou captura de tela, janela ou guia, ou uma RTCPeerConnection com um RTCDataChannel aberto ou uma MediaStreamTrack ao vivo);
- a guia controle um dispositivo externo (detectado usando Web USB, Web Bluetooth, Web HID ou Web Serial).
Isso vai prolongar a duração da bateria e acelerar o Chrome, reduzindo o uso da CPU.
- Chrome 130 no ChromeOS, Linux, macOS e Windows: o recurso pode ser testado no Chrome 130 usando a entrada
#freezing-on-energy-saver
em about:flags. Como alternativa, é possível testar com o#freezing-on-energy-saver-testing
, que simula que o modo de economia de energia está ativo e que todas as guias usam muita CPU. Isso permite verificar se uma guia está qualificada para congelamento e se ela seria congelada se usasse muita CPU. A disponibilidade do modo Economia de bateria pode ser controlada pela política BatterySaverModeAvailability. Essa mudança não tem efeito quando o modo Economia de bateria está inativo. - Chrome 131 no ChromeOS, Linux, macOS e Windows: o recurso vai começar a ser lançado para 1% do Stable no Chrome 131. O lançamento será gradual até 100% do Canal estável. A disponibilidade do modo Economia de bateria pode ser controlada pela política BatterySaverModeAvailability. Essa mudança não tem efeito quando o modo Economia de bateria está inativo.
- Transporte de dicionário de compactação com Brotli compartilhado e Zstandard compartilhado
Esse recurso adiciona suporte ao uso de respostas anteriores designadas como um dicionário externo para codificação de conteúdo, compactando respostas com Brotli ou Zstandard.
As empresas podem ter problemas de compatibilidade com a infraestrutura de rede empresarial que intercepta o tráfego HTTPS e é sensível a codificações de conteúdo desconhecidas. A política corporativa CompressionDictionaryTransportEnabled está disponível para desativar o recurso de transporte do dicionário por compactação.
- Chrome 130 no Windows, MacOS, Linux e Android
- Contêineres de rolagem com foco no teclado
O Chrome 130 melhora a acessibilidade tornando os contêineres de rolagem focalizáveis com a navegação de foco sequencial. Atualmente, a tecla Tab não foca os contêineres, a menos que tabIndex seja definido explicitamente como 0 ou mais.
Com os controles de rolagem focalizáveis por padrão, os usuários que não podem (ou não querem) usar o mouse podem focar o conteúdo recortado usando as teclas Tab e as setas do teclado. Esse comportamento será ativado somente se o contêiner de rolagem não tiver filhos que podem ser focados pelo teclado. Essa lógica é necessária para não causar regressões nos elementos focalizáveis que podem existir em um contêiner como
<textarea>
.Observação: o lançamento anterior desse recurso (iniciado no Chrome 127) foi interrompido devido a problemas de compatibilidade com a Web, que serão corrigidos na implementação do Chrome 130.
- Chrome 130 no Windows, MacOS, Linux e Android
- Suporte a URLs de esquema não especial
O Chrome 130 oferece suporte a URLs de esquema não especial, por exemplo,
git://example.com/path
. Antes, o analisador de URLs do Chromium não oferecia suporte a URLs não especiais. Ele analisava URLs não especiais como se tivessem um caminho opaco, que não está alinhado com o padrão de URL. Agora, o analisador de URL do Chromium analisa URLs não especiais corretamente, seguindo o padrão de URL. Para mais detalhes, consulte http://bit.ly/url-non-special.- Chrome 130 no Windows, MacOS, Linux e Android
- O Chrome no Android agora oferece suporte a provedores de preenchimento automático e senhas de terceiros.
Até agora, os provedores de preenchimento automático e senhas de terceiros podiam ser usados no Chrome para Android por meio de APIs de acessibilidade. No Chrome 130, adicionamos suporte direto ao preenchimento automático do Android, o que significa que esses provedores agora funcionam com o Chrome no Android sem a necessidade de APIs de acessibilidade. Isso deve melhorar o desempenho do Chrome no Android. Para aproveitar essa vantagem, os usuários precisam garantir que o provedor de terceiros esteja configurado nas configurações do Android. Em seguida, no Chrome, eles precisam abrir Configurações > Serviços de preenchimento automático e escolher Preenchimento automático usando outro serviço. Se os usuários não mudarem ambas as configurações, eles vão continuar usando o Google para preencher automaticamente as senhas, as informações de pagamento e as de endereço.
- Chrome 130 no Android: a nova configuração vai estar disponível a partir do Chrome 130. Se os usuários usarem a nova configuração, ela vai entrar em vigor imediatamente. Se a nova configuração não for usada, os usuários vão continuar usando o Google e um terceiro por acessibilidade (se instalado). O suporte a APIs de acessibilidade será descontinuado no início de 2025, quando as novas configurações serão aplicadas a todos os usuários.
- Estilos alternativos para o elemento <meter>
No Chrome 130, os elementos
<meter>
com appearance: none agora têm um estilo substituto razoável que corresponde ao Safari e ao Firefox, em vez de simplesmente desaparecer da página. Além disso, os desenvolvedores agora podem personalizar o estilo dos elementos<meter>
.Uma flag de recurso
MeterAppearanceNoneFallbackStyle
está disponível emchrome://flags
até o Chrome 133 para controlar esse recurso.- Chrome 130 no Windows, MacOS, Linux e Android
- Novas políticas no navegador Chrome
Política Descrição DataURLWhitespacePreservationEnabled Preservação de espaços em branco do DataURL para todos os tipos de mídia CloudProfileReportingEnabled Ativar os relatórios de nuvem do Google Chrome para o perfil gerenciado
Mudanças no Chrome Enterprise Core
- Mudança padrão nas políticas de IA generativa
A partir da versão 130, vamos mudar a configuração padrão das políticas de IA generativa de "desativado" para permitido, sem melhorar os modelos de IA para usuários do Workspace for Education.Se você tiver dispositivos inscritos no Chrome Enterprise Core, essa política será aplicada automaticamente a eles para evitar o envio de dados para treinamento de modelos de IA. As políticas atuais que terão a configuração padrão atualizada são:
- CreateThemesSettings (disponível apenas nos EUA por enquanto)
- DevToolsGenAiSettings (disponível na maioria dos países)
- HelpMeWriteSettings (disponível apenas nos EUA por enquanto)
- HistorySearchSettings (disponível apenas nos EUA por enquanto)
- TabOrganizerSettings (disponível apenas nos EUA por enquanto)
- TabCompareSettings (disponível apenas nos EUA por enquanto)
Para mais detalhes sobre as configurações padrão, consulte Chrome: recursos e políticas de IA generativa.
- Suporte a configurações no nível do usuário nas configurações personalizadas
As configurações personalizadas foram lançadas recentemente no Chrome 127. Esse recurso permite que os administradores de TI configurem as políticas do Chrome que ainda não estão no Admin Console usando scripts JSON. A partir de 15 de outubro, as configurações personalizadas vão oferecer suporte à aplicação de configurações no nível do usuário, além do suporte no nível do dispositivo. Em outras palavras, você poderá aplicar políticas quando os usuários fizerem login em uma Conta do Google gerenciada usando as configurações personalizadas.
- A partir de 15 de outubro de 2024 para Android, iOS, Linux, macOS e Windows: lançamento do recurso
Para começar, acesse Navegador Chrome > Configurações personalizadas no Admin Console. O SKU do Chrome Enterprise Core é necessário para acessar esse recurso.
- Regras de navegação de URL somente para auditoria
Esse recurso permite que os clientes criem regras de navegação de URL do Chrome com a ação de auditoria. Essas regras permitem que os administradores façam um teste das regras de navegação de URL antes de começar a mostrar avisos aos usuários. Eles também permitem que os administradores auditem silenciosamente a navegação dos usuários em URLs restritos ou sensíveis.
A auditoria de URL faz parte da política do conector de verificação de URL em tempo real, EnterpriseRealTimeUrlCheckMode, que pode ser ativada por unidade organizacional ou grupo.
- Chrome 130 no ChromeOS, Linux, macOS, Windows
- Insights de segurança do Chrome
Agora você pode ativar os insights de segurança do Chrome para monitorar o risco de pessoas com informações privilegiadas e a perda de dados com o monitoramento aprimorado da atividade no Chrome. Este recurso está disponível para as seguintes licenças:
- Chrome Enterprise Core
- Workspace Enterprise Standard
- Workspace Enterprise Plus
Para mais informações, consulte Como monitorar o risco de pessoas com informações privilegiadas e a perda de dados.
- Chrome 125 no ChromeOS, Linux, macOS e Windows: recurso ativado para o Chrome Enterprise Core
- Chrome 130 no ChromeOS, Linux, macOS e Windows: recurso ativado para clientes EDU (exceto ensino fundamental e médio)
- Pontuação de risco no relatório de uso de apps e extensões do Chrome
Esse recurso adiciona uma nova coluna no Admin Console para gerenciamento de navegadores que mostra a avaliação de risco das extensões instaladas no ambiente do administrador. Com essa nova adição, os administradores de TI podem identificar rapidamente extensões com uma pontuação de risco alta, média ou baixa usando a funcionalidade de classificação e filtragem do relatório.
- Disponível no momento para trusted testers. Você pode se inscrever no nosso programa Trusted Tester neste link.
- A partir de 15 de outubro no Linux, macOS e Windows: adição da avaliação de risco à visualização resumida.
Mudanças no Chrome Enterprise Premium
Em breve
Observação: os itens listados abaixo são atualizações experimentais ou planejadas. Elas podem ser alteradas, adiadas ou canceladas antes do lançamento no Canal Stable.
Próximas mudanças no navegador Chrome
- Pesquisar e receber respostas no histórico do Chrome com IA
A partir do Chrome 131, os usuários poderão pesquisar no histórico de navegação e receber respostas geradas com base no conteúdo da página. Inicialmente, esse recurso só estará disponível para usuários em inglês nos EUA. Os administradores podem controlar esse recurso com a política HistorySearchSettings. Você tem as seguintes opções para sua organização:
- 0 = ativa o recurso para usuários e envia dados relevantes ao Google para treinar ou melhorar os modelos de IA. Os dados relevantes podem incluir comandos, entradas, saídas e materiais de origem, dependendo do recurso. Eles podem ser analisados por humanos com o único propósito de melhorar os modelos de IA.
- 1 = ativa o recurso para os usuários, mas não envia dados ao Google para treinar ou melhorar os modelos de IA.
- 2 = Desativar totalmente o recurso
Veja mais informações em Pesquisar o histórico no Chrome com IA.
● Chrome 131 no Linux, Mac e Windows: o recurso gera respostas para suas consultas de pesquisa.
- Assinaturas de código ad-hoc para shims de Apps Web Progressivos no macOS
Os shims de aplicativo criados ao instalar um App Web Progressivo (PWA) no macOS vão passar a usar assinaturas de código ad hoc, criadas quando o aplicativo é instalado. A assinatura do código é usada pelo macOS como parte da identidade do aplicativo. Com essas assinaturas ad hoc, cada shim de PWA terá uma identidade exclusiva para o macOS. Atualmente, cada PWA parece o mesmo aplicativo para o macOS.
Isso vai resolver problemas ao tentar incluir mais de um PWA no painel de preferências Open at Login do macOS e permitir melhorias futuras para o processamento de notificações do usuário em PWAs no macOS.
Os administradores precisam testar a compatibilidade com qualquer ferramenta de segurança de endpoint ou autorização binária que eles usam (como o Santa). O recurso pode ser ativado para esse teste em
chrome://flags/#use-adhoc-signing-for-web-app-shims
. Em seguida, eles podem instalar um App Web Progressivo e garantir que ele seja iniciado conforme o esperado.Se houver uma incompatibilidade entre o recurso e as políticas de segurança atuais, a política corporativa AdHocCodeSigningForPWAsEnabled pode ser usada para desativar o recurso enquanto uma política de segurança de endpoint atualizada é implantada. A política corporativa deve ser usada para desativar o recurso apenas até que as políticas de segurança do endpoint sejam atualizadas, momento em que ela precisa ser desativada.
- Chrome 129 no macOS: o recurso foi desativado por uma flag (
chrome://flags/#use-adhoc-signing-for-web-app-shims
) para que as empresas possam testar a compatibilidade com as ferramentas de segurança de endpoint, como o Santa (https://santa.dev/
). Se não for compatível no momento, o recurso poderá ser desativado pela política corporativa enquanto as configurações de segurança do endpoint são atualizadas. A política corporativa é usada para desativar o recurso somente até que as políticas de segurança do endpoint sejam atualizadas. - Chrome 131 no macOS: o recurso vai começar a ser lançado para a versão estável, começando com 1%.
- Chrome 129 no macOS: o recurso foi desativado por uma flag (
- Verificação assíncrona da Navegação segura em tempo real
Atualmente, as verificações da Navegação segura estão no caminho de bloqueio dos carregamentos de página, o que significa que o usuário não pode acessar a página até que as verificações sejam concluídas. No Chrome 122 e versões mais recentes no Android, ChromeOS, LaCrOS, Linux, macOS e Windows, para melhorar a velocidade de carregamento do Chrome, as verificações da Navegação segura em tempo real não bloqueiam mais o carregamento de páginas. Avaliamos o risco e implementamos mitigações:
- Para malware e ataques de dia zero, as verificações de lista de bloqueio local ainda serão realizadas de maneira síncrona, de modo que payloads maliciosos ainda sejam bloqueados pelo Navegação segura.
- Para ataques de phishing, analisamos os dados e concluímos que é improvável que o usuário tenha interagido significativamente com a página (por exemplo, digitou uma senha) quando mostramos o aviso.
- Chrome 122 no Android, ChromeOS, LaCrOS, Linux, macOS e Windows
- Chrome 131 no iOS
- O método requestAdapterInfo() não padrão do GPUAdapter foi removido
O grupo de trabalho da WebGPU decidiu que não era prático para
requestAdapterInfo()
acionar uma solicitação de permissão. Por isso, eles removeram essa opção e a substituíram pelo atributo de informações do GPUAdapter. Isso significa que os desenvolvedores da Web podem receber o mesmo valor deGPUAdapterInfo
de maneira síncrona. Para mais informações, consulte o atributo de informações Intent to Ship: WebGPU: GPUAdapter anterior.- Chrome 131 no Windows, macOS, Linux e Android
- Descontinuação dos relatórios estendidos da Navegação segura
Os relatórios estendidos da Navegação segura são um recurso que melhora a segurança de todos os usuários, coletando informações de telemetria dos usuários participantes, que são usadas para as proteções da Navegação segura do Google. Os dados coletados incluem URLs de páginas da Web visitadas, informações limitadas do sistema e conteúdo da página. No entanto, esse recurso foi substituído pelo modo de proteção reforçada. Sugerimos que os usuários mudem para a proteção reforçada para se manterem seguros e ativar a segurança mais forte disponível no Chrome. Para mais informações, consulte Níveis de proteção da Navegação segura.
- Chrome 129 no Android, iOS, ChromeOS, Linux, macOS e Windows: descontinuação dos relatórios estendidos da Navegação segura, com exceção da solicitação de relatório da Navegação segura do cliente em tempo real
- Chrome 131 no Android, iOS, ChromeOS, Linux, macOS e Windows: descontinuação de SafeBrowsingExtendedReportingEnabled para a solicitação de relatório da Navegação segura do cliente em tempo real
- Atualizar o Google Play Services para corrigir problemas com senhas no dispositivo
Os usuários com versões antigas do Google Play Services terão redução na funcionalidade com as senhas no dispositivo, e o Gerenciador de senhas poderá deixar de funcionar para eles em breve. Esses usuários precisam atualizar o Google Play Services ou serão orientados a usar outros métodos de solução de problemas, dependendo do estado. Isso faz parte de uma migração em andamento que afeta apenas os usuários do Gerenciador de senhas do Google no Android.
- Chrome 131 no Android
- Falta de confiança no certificado da Entrust
Em resposta a falhas de compliance frequentes, o Chrome 127 mudou a forma da autenticação de servidor TLS de confiança pública, ou seja, sites ou certificados emitidos pela Entrust, são confiáveis por padrão. Isso vale para o Chrome 127 e versões mais recentes no Windows, macOS, ChromeOS, Android e Linux. As políticas do iOS não permitem o uso da Chrome Root Store no Chrome para iOS.
Especificamente, certificados TLS que validam os certificados de CA raiz da Entrust incluídos na Chrome Root Store e emitidos:
- a partir de 31 de outubro de 2024, não serão mais confiáveis por padrão.
- até 31 de outubro de 2024, não serão afetados por essa mudança.
Se um usuário do Chrome ou uma empresa confiar explicitamente em um dos certificados Entrust afetados em uma plataforma e versão do Chrome que dependem da Chrome Root Store, por exemplo, quando a confiança explícita for transmitida por um objeto de política de grupo do Windows, as restrições de carimbos de data/hora de certificados assinados (SCT, na sigla em inglês) descritas acima vão ser substituídas e os certificados vão funcionar como hoje.
Confira mais informações e recursos de teste em Sustaining Digital Certificate Security - Entrust Certificate Destrust.
Para saber mais sobre a Chrome Root Store, consulte as Perguntas frequentes.
- Chrome 131 no Android, ChromeOS, Linux, macOS e Windows: todas as versões do Chrome 131 e mais recentes que dependem da Chrome Root Store vão aceitar a ação de bloqueio, mas ela só será aplicada para certificados emitidos após 11 de novembro de 2024.
- Experiência simplificada de login e sincronização
A partir do Chrome 131, os usuários com a Sincronização do Chrome ativada vão ter uma versão simplificada e consolidada do login e da sincronização no Chrome. A Sincronização do Chrome vai deixar de ser exibida como um recurso separado nas configurações e em outros lugares. Em vez disso, os usuários farão login no Chrome para usar e salvar na Conta do Google certas informações, como senhas, favoritos e outros, de acordo com as políticas corporativas relevantes.
Como antes, a funcionalidade que fazia parte da Sincronização do Chrome para salvar e acessar os dados do Chrome na Conta do Google pode ser controlada por SyncTypesListDisabled. O login no Google Chrome pode ser desativado por BrowserSignin, assim como antes.
Mesmo com as alterações, os usuários ainda poderão fazer login nos Serviços do Google na Web (como no Gmail) sem fazer login no Chrome, ficar desconectados do Chrome ou controlar as informações sincronizadas com a Conta do Google.
- Chrome 131 no Android
- Captura de links do usuário em PWAs
Os links da Web direcionam automaticamente os usuários para os apps instalados. Para que os apps instalados tenham o comportamento que os usuários esperam, o Chrome vai facilitar a alternância entre o navegador e os apps da Web instalados. Quando o usuário clica em um link que pode ser acessado por um app da Web instalado, o Chrome adiciona um ícone à barra de endereço para sugerir o uso do app. Quando o usuário clica no ícone, o app é iniciado diretamente ou uma grade de apps compatíveis com esse link é aberta. Para alguns usuários, clicar em um link sempre abre o app automaticamente.
- Chrome 121 no Linux, macOS e Windows: quando alguns usuários clicam em um link, ele sempre é aberto em um PWA. Já para outros usuários, o link é aberto em uma nova guia com um ícone na barra de endereço, e eles clicam no ícone para iniciar o app. Uma flag está disponível para controlar esse recurso:
chrome://flags/#enable-user-link-capturing-pwa
. - Chrome 131 no Linux, macOS e Windows: vamos lançar 100% do Stable com um padrão ativado (sempre iniciar apps após cliques no link) ou desativado (sempre aberto em uma guia, só iniciar se o usuário clicar no ícone na barra de endereço).
- Chrome 121 no Linux, macOS e Windows: quando alguns usuários clicam em um link, ele sempre é aberto em um PWA. Já para outros usuários, o link é aberto em uma nova guia com um ícone na barra de endereço, e eles clicam no ícone para iniciar o app. Uma flag está disponível para controlar esse recurso:
- Desatualização da propriedade de posicionamento de âncora do CSS inset-area
O grupo de trabalho do CSS (CSSWG) resolveu renomear a propriedade inset-area para position-area. Para mais detalhes, consulte a discussão do CSSWG no github. O novo nome da propriedade, position-area, como um sinônimo de inset-area enviado por essa atualização de recurso descrita em Status da plataforma do Chrome, que descreve a descontinuação e remoção da propriedade inset-area.
- Chrome 131 no Windows, macOS, Linux e Android
- Encapsulamento de chaves X25519Kyber768 para TLS
A partir do Chrome 124, o Chrome ativa por padrão em todas as plataformas de computadores um novo mecanismo de encapsulamento de chaves TLS seguro pós-quântico X25519Kyber768, com base em um padrão NIST (ML-KEM). Isso protege o tráfego de rede do Chrome com servidores que também são compatíveis com o ML-KEM da descriptografia por um futuro computador quântico. Essa mudança precisa ser transparente para os operadores do servidor. Essa criptografia será usada para conexões TLS 1.3 e QUIC.
No entanto, algumas middleboxes TLS podem estar despreparadas para o tamanho de um encapsulamento de chaves Kyber (ML-KEM) ou um novo ponto de código de criptografia ClientHello do TLS, levando a conexões descartadas ou suspensas. Para resolver isso, atualize o middlebox ou desative o mecanismo de encapsulamento de chave com a política corporativa temporária PostQuantumKeyAgreementEnabled, disponível até o fim de 2024. No entanto, criptografias pós-quânticas de longo prazo serão necessárias no TLS, e a política empresarial será removida. A criptografia pós-quântica é necessária para o CSNA 2.0.
Para mais detalhes, consulte esta postagem do blog do Chromium e esta postagem do blog de segurança do Google.
- Chrome 124 no Windows, Mac e Linux: o novo mecanismo de encapsulamento de chaves TLS seguro pós-quântico X25519Kyber768 foi ativado
- Chrome 131 no Windows, Mac e Linux: mude para a versão padrão do ML-KEM.
- Chrome 141 no Windows, Mac e Linux: remoção da política corporativa PostQuantumKeyAgreementEnabled.
- OCR do Visualizador de PDF do Chrome
O Chrome para computador agora torna os PDFs digitalizados mais acessíveis. O Chrome usa o OCR no dispositivo para manter a privacidade (nenhum conteúdo é enviado ao Google). Ele converte automaticamente os PDFs digitalizados, permitindo que você selecione texto, use Ctrl+F, copie e cole. O recurso não ignora PDFs seguros. Ele vai usar OCR apenas em PDFs a que o usuário tem acesso. A solução oferece acessibilidade a PDFs para os usuários do Chrome sem etapas extras, tornando os PDFs tão acessíveis quanto o restante da Web.
- Chrome 131 no ChromeOS, Linux, macOS, Windows
- Avisos de formulário não seguro no iOS
O Chrome 125 começou a bloquear os envios de formulário de páginas seguras para páginas não seguras no iOS. Quando o Chrome detecta um envio de formulário não seguro, ele mostra um aviso pedindo para o usuário confirmar o envio. O objetivo é evitar o vazamento de dados de formulários em texto simples sem a aprovação explícita do usuário. A política InsecureFormsWarningsEnabled está disponível para controlar esse recurso e vai ser removida no Chrome 131.
- Chrome 125 no iOS: lançamento do recurso
- Chrome 131 no iOS: a política InsecureFormsWarningsEnabled será removida
- O serviço de rede no Windows será colocado no sandbox
Para melhorar a segurança e a confiabilidade, o serviço de rede, que já está em execução no próprio processo, será colocado no sandbox do Windows. Assim, os códigos de terceiros que adulteram o serviço de rede hoje não poderão mais fazer isso. Podem ocorrer problemas na interoperabilidade com softwares que injetam códigos no espaço de processo do Chrome, como os de Prevenção contra perda de dados. Para desativar o sandbox em caso de incompatibilidade, use a política NetworkServiceSandboxEnabled. Para testar o sandbox no seu ambiente, siga estas instruções. Use o rastreador de bugs do Chromium para informar qualquer problema encontrado.
- Chrome 132 no Windows: serviço de rede no sandbox do Windows
- Ler em voz alta no modo de leitura
O Modo de leitura é um recurso do painel lateral que oferece uma visualização simplificada de páginas da Web com muito texto. O Modo de leitura agora inclui o recurso "Ler em voz alta", que permite que os usuários ouçam o texto que estão lendo em voz alta. Os usuários podem escolher diferentes vozes e velocidades naturais e conferir destaques visuais.
- Chrome 132 no ChromeOS, Linux, macOS, Windows
- Capturar todas as telas
Esse recurso captura todas as telas conectadas ao dispositivo usando
getAllScreensMedia()
. ChamargetDisplayMedia()
várias vezes exige vários gestos do usuário, sobrecarrega o usuário com a escolha da próxima tela a cada vez e não garante ao app que todas as telas foram selecionadas.getAllScreensMedia()
melhora em todas essas frentes.Esse recurso só é exposto com a política corporativa MultiScreenCaptureAllowedForUrls, e os usuários são avisados antes mesmo de a gravação começar que essa gravação pode ser iniciada em algum momento. A API só vai funcionar para origens especificadas na lista de permissões MultiScreenCaptureAllowedForUrls. Qualquer origem que não esteja especificada não terá acesso a ela.
- Chrome 132 no ChromeOS
- Migração da API Safe Browsing v4 para a v5
As chamadas do Chrome para a API SafeBrowsing v4 serão migradas para a API v5. Os nomes dos métodos também são diferentes entre a v4 e a v5.
Se os administradores tiverem uma lista de permissões de URL específica da v4 para permitir solicitações de rede em
https://safebrowsing.googleapis.com/v4*
, elas precisarão ser modificadas para permitir solicitações de rede em todo o domínio:safebrowsing.googleapis.com
. Caso contrário, as solicitações de rede rejeitadas para a API v5 vão causar regressões de segurança para os usuários.- Chrome 133 no Android, iOS, ChromeOS, LaCrOS, Linux, macOS e Windows: o lançamento será gradual.
- Verificações de acesso à rede particular para solicitações de navegação: modo somente aviso
Antes de um site A navegar para outro site B na rede privada do usuário, esse recurso faz o seguinte:
1. Verifica se a solicitação foi iniciada a partir de um contexto seguro.
2. Envia uma solicitação de simulação e verifica se B responde com um cabeçalho que permite acesso à rede privada.
Já existem recursos para sub-recursos e workers, mas este é específico para solicitações de navegação. Essas verificações protegem a rede privada do usuário.
Como esse recurso está no modo somente aviso, as solicitações não serão interrompidas se alguma das verificações falhar. Em vez disso, será exibido um aviso no console do DevTools para ajudar os desenvolvedores a se prepararem para a aplicação da política.
- Chrome 133 no Windows, MacOS, Linux e Android
- Descontinuar os eventos de mutação
Os eventos de mutação síncronos, incluindo
DOMSubtreeModified
,DOMNodeInserted
,DOMNodeRemoved
,DOMNodeRemovedFromDocument
,DOMNodeInsertedIntoDocument
eDOMCharacterDataModified
, prejudicam o desempenho das páginas e tornam mais complexa a adição de novos recursos à Web. Essas APIs foram descontinuadas da especificação em 2011 e substituídas em 2012 pela API Mutation Observer, que tem um comportamento muito melhor. Os eventos de mutação obsoletos precisam ser removidos ou migrados para a Mutation Observer. A partir do Chrome 124, uma política corporativa temporária, MutationEventsEnabled, será disponibilizada para reativar eventos de mutação descontinuados ou removidos. Se você encontrar algum problema, informe um bug aqui.O suporte a eventos de mutação vai ser desativado por padrão a partir do Chrome 127, por volta de 30 de julho de 2024. A migração do código precisa ser feita antes dessa data para evitar falhas em sites. Caso você precise de mais tempo, há algumas opções:
- O teste de descontinuação de eventos de mutação pode ser usado para reativar o recurso por um tempo limitado em um determinado site. Pode ser usado até o Chrome 134, até 25 de março de 2025.
- A política corporativa MutationEventsEnabled também pode ser usada para a mesma finalidade até o Chrome 134.
Confira mais detalhes nesta postagem do blog. Informe qualquer problema.
- Chrome 135 no Android, Linux, macOS e Windows: a política corporativa MutationEventsEnabled será descontinuada.
- Provedor de framework de acessibilidade de automação de interface no Windows
A partir do Chrome 126, o Chrome passará a oferecer suporte direto ao software cliente de acessibilidade que usa o framework de acessibilidade de automação de interface do Microsoft Windows. Antes dessa mudança, esse software interoperava com o Chrome por meio de um paliativo de compatibilidade no Microsoft Windows. Essa mudança está sendo feita para melhorar a experiência do usuário acessível para muitos usuários. Ele oferece suporte completo para Narrador, Lupa e Acesso por voz. e melhorará apps de terceiros que usam o framework de acessibilidade de automação de interface do Windows. Os usuários do Chrome perceberão que o uso de memória e a sobrecarga de processamento foram reduzidos quando usados com ferramentas de acessibilidade. Isso também facilitará o desenvolvimento de software usando tecnologias assistivas.
Os administradores podem usar a política corporativa UiAutomationProviderEnabled, disponível no Chrome 125, para forçar a ativação do novo provedor (para que todos os usuários recebam a nova funcionalidade) ou desativá-lo. Essa política vai estar disponível até o Chrome 136 e será removida no Chrome 137. Esse período tem como objetivo dar às empresas tempo suficiente de trabalhar com fornecedores terceirizados para que possam corrigir incompatibilidades resultantes da mudança do paliativo de compatibilidade da Microsoft para o provedor de Automação de interface do Chrome.
- Chrome 125 no Windows: a política UiAutomationProviderEnabled foi lançada para que os administradores possam ativar o provedor de framework de acessibilidade de automação de interface do Chrome e validar se as ferramentas de acessibilidade de terceiros continuam funcionando.
- Chrome 126 no Windows: a estrutura de variações do Chrome será usada para começar a ativar o provedor de acessibilidade de automação de interface do Chrome para os usuários. Ele será ativado progressivamente para todos os usuários estáveis, com pausas conforme necessário para resolver problemas de compatibilidade no Chrome. Os administradores corporativos podem continuar usando a política UiAutomationProviderEnabled para ativar antecipadamente o novo comportamento ou desativá-lo temporariamente no Chrome 136.
- Chrome 137 no Windows: a política UiAutomationProviderEnabled vai ser removida do Chrome. Todos os clientes vão usar o provedor do framework de acessibilidade de automação de interface do navegador.
Próximas mudanças no Chrome Enterprise Core
- Política de padrões de IA generativa
A partir da versão 131, o Chrome Enterprise Core vai oferecer uma política para controlar o comportamento padrão de várias políticas de IA generativa pelo nosso programa Trusted Tester. Você pode se inscrever no nosso programa Trusted Tester neste link. Essa política não afeta os valores de política definidos manualmente para recursos de IA generativa. Esta política vai controlar as configurações padrão das seguintes políticas:
- DevToolsGenAiSettings
- HelpMeWriteSettings
- HistorySearchSettings
- TabOrganizerSettings
- TabCompareSettings
- Disponível apenas para trusted testers. Você pode se inscrever no nosso programa Trusted Tester neste link.
- Integração da telemetria da extensão do Chrome com o SecOps
Vamos começar a coletar dados relevantes de telemetria da extensão do Chronicle no Chrome, referentes a perfis e dispositivos gerenciados, e enviá-los para o Google SecOps. O Google SecOps vai analisar os dados para fornecer análise instantânea e contexto sobre atividades de risco. Esses dados são enriquecidos para fornecer mais contexto e podem ser pesquisados por um ano.
- Chrome 131 no ChromeOS, LaCrOS, Linux, macOS e Windows
- Nova lista de perfis gerenciados e relatórios para usuários que fizeram login
O Chrome Enterprise Core vai apresentar uma nova lista de perfis gerenciados e relatórios no Admin Console. Esse recurso vai mostrar uma lista de perfis de usuários gerenciados que fazem login no Chrome usando uma Conta do Google. Os administradores de TI vão precisar ativar a nova política de relatórios de perfil do Chrome para conferir mais informações sobre um perfil gerenciado. Os relatórios incluem detalhes sobre os perfis gerenciados, como versões do navegador, políticas aplicadas (incluindo conflitos), extensões instaladas e muito mais.
- Atualmente disponível no Android, Linux, macOS e Windows para o programa Trusted Tester. Você pode se inscrever no nosso programa Trusted Tester neste link.
- A partir do Chrome 130 para Android, Linux, macOS e Windows
- Remover política corporativa usada para o comportamento legado de mesmo site
No Chrome 79, lançamos a política LegacySameSiteCookieBehaviorEnabledForDomainList para reverter o comportamento do SameSite dos cookies para o legado nos domínios especificados. O ciclo de vida da política LegacySameSiteCookieBehaviorEnabledForDomainList foi estendido e será removido no marco listado abaixo.
- Chrome 132 no Android, ChromeOS, Linux, macOS, Windows: remover a política LegacySameSiteCookieBehaviorEnabledForDomainList
Próximas mudanças no Chrome Enterprise Premium
- Controles de dados do Chrome Enterprise: Copiar e colar
Os administradores podem definir regras de controle de dados no Google Admin Console para proteger os usuários finais contra vazamento de dados no navegador Chrome. Os controles de dados são regras leves definidas no Google Admin Console que permitem aos administradores definir uma política do Chrome para controlar ações sensíveis do usuário, como copiar e colar dados sensíveis e fazer capturas de tela ou compartilhamento de tela.
Esse recurso pode ser controlado pela política DataControlsRules. Esse recurso está disponível para testes dos membros do programa Trusted Tester do Chrome Enterprise. Você pode se inscrever no nosso programa Trusted Tester neste link.
- Chrome 128 no ChromeOS, Linux, macOS e Windows: programa Trusted Tester
- Chrome 131 no ChromeOS, Linux, macOS e Windows: lançamento de recursos
- Proteções de captura de tela
Os administradores podem impedir que os usuários façam capturas de tela ou compartilhem a tela de páginas da Web específicas que são consideradas como contendo dados sensíveis. Os administradores criam uma regra de filtragem de URL de DLP para bloquear usuários que fazem capturas de tela ou compartilhamento de tela de URLs ou categorias de URLs específicos. Esse recurso pode ser controlado pela mesma política EnterpriseRealTimeUrlCheckMode que ativa todas as pesquisas de URL em tempo real.
Esse recurso está disponível para testes dos membros do programa Trusted Tester do Chrome Enterprise. Você pode se inscrever no nosso programa Trusted Tester neste link.
- Chrome 129 no ChromeOS, Linux, macOS e Windows: programa Trusted Tester
- Chrome 131 no ChromeOS, Linux, macOS e Windows: lançamento de recursos.
Inscreva-se para receber e-mails sobre lançamentos futuros
Notas da versão anteriores
Versão do Chrome e data de lançamento prevista do Canal Stable |
|
---|---|
Chrome 130: 9 de outubro de 2024 | |
Chrome 129: 11 de setembro de 2024 | |
Chrome 128: 14 de agosto de 2024 | |
Chrome 127: 17 de julho de 2024 | |
Notas de versões anteriores → |
Outros recursos
- Para testar novos recursos antes do lançamento, inscreva-se no Programa Trusted Tester.
- Fale com outros administradores de TI pelo Fórum do cliente do Chrome Enterprise.
- Como os lançamentos do Chrome funcionam: Ciclo de lançamento do Chrome
- Para saber as datas específicas, consulte a programação de lançamentos do Chrome.
- Downloads do navegador Chrome e informações gerais do produto Chrome Enterprise: Navegador Chrome para empresas
- Status da versão do Chrome e cronogramas: Status da plataforma do Chrome | Visualizador de servidores do Google Update
- Anúncios: Blog de lançamentos do Chrome | Blog do Chromium
- Desenvolvedores: saiba mais sobre as mudanças na plataforma da Web (em inglês)
Ainda precisa de ajuda?
- Clientes do Google Workspace, Cloud Identity (apenas com acesso autorizado): entre em contato com o suporte
- Suporte empresarial do navegador Chrome: faça a inscrição para entrar em contato com um especialista
- Fórum de Administradores do Chrome (em inglês)
- Central de Ajuda do Chrome Enterprise e Chrome for Education