つみかさね
G

Google Chrome v154

リリース日: 2026-10-01エンジン: Blink
新機能
10
非推奨
0
削除
0
Origin Trial
0

対応ガイド

medium|推奨仕様変更影響: 限定的

推奨アクション

  1. 1HTTP接続の社内ツールやBackground Fetchの利用箇所を確認する
  2. 2CORS/LNA制限やHTTP警告に合わせて構成を調整する
  3. 3主要ブラウザでの動作テストを実施する

影響対象

Webアプリ開発者社内ツール運用者

対応不要な人

  • ✓全通信をHTTPS化済み
  • ✓Background Fetch を使用していない
ChromeBlinkSecurityJavaScriptWeb API

30秒で判断

  • 対応すべき人: HTTP接続の社内ツールを運用する開発者、Background Fetch でローカル/ループバック宛にリクエストする開発者
  • 対応不要な人: 全通信をHTTPS化済み、Background Fetch を使っていない

この変更が意味すること

Chrome 154 はセキュリティ既定の変更が目立つアップデート予定です。破壊的な削除はありませんが、HTTP接続時の警告がデフォルト有効になり、Background Fetch には CORS と Local Network Access(LNA)の制限が加わります。挙動変化を受ける構成では確認が必要です。

主な新機能

Ask-before-HTTP 警告のデフォルト有効化

非セキュア(HTTP)接続へアクセスする際、Chrome がデフォルトで警告を表示します。IT管理者は HttpsOnlyMode ポリシーで制御できます。

Iterator.prototype.includes

イテレータが特定の値を生成するか判定できる TC39 提案です。Array.prototype.includes のイテレータ版で、Firefox は実装済みです。

Background Fetch の CORS / LNA 制限

Background Fetch がクロスオリジンで CORS を強制し、ローカル/ループバック宛リクエストには LNA 権限が必要になります。仕様への整合が目的です。

WebSocket コンストラクタのオプションバッグ

WebSocket コンストラクタの第2引数にオプション辞書(protocols など)を渡せるようになり、targetAddressSpace の指定にも対応します。

非推奨・削除

Chrome 154 では削除は登録されていません。

開発者への影響

HTTPS化が済んでいれば影響は限定的です。HTTP接続の社内ツールや、Background Fetch でローカル宛リクエストを行う構成では、警告表示や CORS/LNA 制限による挙動変化を事前に検証してください。


データソース: Chrome Platform Status AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

新機能一覧

Ask-before-HTTP warning on by defaultSecurityStable
Iterator.prototype.includesJavaScriptStable
CORS enforcement for Background FetchSecurityStable
Local Network Access restrictions for Background FetchSecurityStable
Add options bag to WebSocket constructorNetworkStable
Support targetAddressSpace option for WebSocketsNetworkStable
Fetch API: Forward reason from AbortController to ResponseNetworkStable
FontFace width attribute and font-width descriptorCSSStable
Light dismiss improvements for popovers and dialogsDOMStable
Xでシェアはてブ
データソース: Chrome Platform Status, Can I Use, WebKit Blog, Mozilla Platform Status
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。