Das Unternehmen Google der dritten Version des Chrome-Manifests, zahlreiche Erweiterungen zur Blockierung unerwĂŒnschter Inhalte und zur GewĂ€hrleistung der Sicherheit beeintrĂ€chtigt. Die UnterstĂŒtzung des neuen Manifests, das die Funktionen und Ressourcen definiert, die Erweiterungen bereitgestellt werden, wurde in experimentelle Builds integriert .
Das neue Manifest wurde im Rahmen von MaĂnahmen zur Verbesserung der Sicherheit, des Datenschutzes und der Leistung von Erweiterungen (das Hauptziel besteht darin, die Erstellung sicherer und leistungsstarker Erweiterungen zu erleichtern und die Möglichkeit der Erstellung unsicherer und langsamer Erweiterungen zu erschweren).
Das Manifest befindet sich derzeit in der frĂŒhen Alpha-Testphase, ist nicht endgĂŒltig und wurde hinzugefĂŒgt, um Entwicklern die Möglichkeit zu geben, zu experimentieren und ihre Erweiterungen anzupassen.
Die Aktivierung des neuen Manifests wird fĂŒr das nĂ€chste Jahr erwartet. Der Zeitpunkt fĂŒr das Ende der UnterstĂŒtzung der zweiten Version des Manifests ist derzeit nicht festgelegt.
Um die Migration von Erweiterungen auf das neue Manifest zu erleichtern, wurde ein , erstellt, der Ănderungen umfasst, auf die Entwickler von Erweiterungen achten sollten.
Wir erinnern daran, dass hĂ€ngt mit dem Wegfall des unterstĂŒtzenden Betriebsmodus der API webRequest zusammen, der auf einen schreibgeschĂŒtzten Modus beschrĂ€nkt wird. Ausnahmen werden nur fĂŒr die Chrome-Version fĂŒr Unternehmen (Chrome for Enterprise) gemacht, in der die UnterstĂŒtzung der API webRequest erhalten bleibt. Mozilla hat sich entschieden, dem neuen Manifest nicht zu folgen und in Firefox die volle Nutzung der API webRequest beizubehalten.
Anstelle der API webRequest wird im neuen Manifest eine deklarative API zur Inhaltsfilterung vorgeschlagen . WĂ€hrend das API webRequest es ermöglichte, eigene Handler anzuschlieĂen, die vollstĂ€ndigen Zugriff auf Netzwerkanfragen hatten und den Datenverkehr in Echtzeit Ă€ndern konnten, bietet das neue API declarativeNetRequest Zugang zu einer integrierten Universal-Engine zur Filterung, die die Blocking-Regeln eigenstĂ€ndig verarbeitet, die Verwendung eigener Filteralgorithmen nicht zulĂ€sst und keine komplexen, sich gegenseitig ĂŒberlappenden Regeln je nach Bedingungen ermöglicht.
Im neuen Manifest gibt es auch weitere Ănderungen, die die KompatibilitĂ€t mit Erweiterungen beeinflussen. Dazu gehören:
- Der Ăbergang zur AusfĂŒhrung von Service-Workern in Form von Hintergrundprozessen, was von den Entwicklern Ănderungen am Code einiger Erweiterungen erfordert.
- Ein neues, granuliertes Berechtigungsmodell â die Erweiterung kann nicht sofort fĂŒr alle Seiten aktiviert werden (die Berechtigung âall_urlsâ wurde entfernt), sondern funktioniert nur im Kontext des aktiven Tabs, d.h. der Benutzer muss die Nutzung der Erweiterung fĂŒr jede Website bestĂ€tigen.
- Ănderung der Verarbeitung von Cross-Origin-Anfragen â gemÀà dem neuen Manifest werden dieselben BerechtigungsbeschrĂ€nkungen auf Skripte zur Verarbeitung von Inhalten angewendet wie auf die Hauptseite, in die diese Skripte eingebettet sind (zum Beispiel, wenn die Seite keinen Zugriff auf die API zur Standortbestimmung hat, erhĂ€lt auch das Erweiterungsskript keinen Zugriff).
- Verbot der AusfĂŒhrung von Code, der von externen Servern geladen wurde (es geht um Situationen, in denen die Erweiterung externen Code lĂ€dt und ausfĂŒhrt).
Quelle: opennet.ru
