Das Unternehmen Mozilla , dass trotz der Verwendung des WebExtensions-API-Erweiterungssystems in Firefox die Entwickler nicht die Absicht haben, der zukĂŒnftigen dritten Auflage des Chrome-Erweiterungsmanifests vollstĂ€ndig zu folgen. Insbesondere wird in Firefox die UnterstĂŒtzung des blockierenden Modus des APIs fortgefĂŒhrt , der es ermöglicht, den empfangenen Inhalt in Echtzeit zu Ă€ndern und bei Ad-Blockern und Content-Filter-Systemen gefragt ist.
Die Hauptidee des Wechsels zu den API-WebExtensions war die Vereinheitlichung der Technologie zur Entwicklung von Erweiterungen fĂŒr Firefox und Chrome, weshalb in der aktuellen Form in Firefox nahezu 100 % KompatibilitĂ€t mit der aktuellen zweiten Auflage des Chrome-Manifests gewĂ€hrleistet ist. Das Manifest definiert die Liste der Möglichkeiten und Ressourcen, die den Erweiterungen zur VerfĂŒgung stehen. Aufgrund der im dritten Manifestvorschlag vorgeschlagenen einschrĂ€nkenden MaĂnahmen, die von den Entwicklern als negativ wahrgenommen werden, wird Mozilla von der Praxis abweichen, dem Manifest vollstĂ€ndig zu folgen, und wird keine Ănderungen in Firefox ĂŒbernehmen, die die KompatibilitĂ€t mit den Erweiterungen beeintrĂ€chtigen.
Wir erinnern daran, dass , plant Google die UnterstĂŒtzung des blockierenden Modus des APIs webRequest in Chrome einzustellen und es auf einen Nur-Lese-Modus zu beschrĂ€nken und einen neuen deklarativen API zur Inhaltsfilterung anzubieten . WĂ€hrend das API webRequest es ermöglichte, eigene Handler anzuschlieĂen, die vollstĂ€ndigen Zugriff auf Netzwerkanfragen hatten und den Datenverkehr in Echtzeit Ă€ndern konnten, bietet das neue API declarativeNetRequest Zugang zu einer integrierten Universal-Engine zur Filterung, die die Blocking-Regeln eigenstĂ€ndig verarbeitet, die Verwendung eigener Filteralgorithmen nicht zulĂ€sst und keine komplexen, sich gegenseitig ĂŒberlappenden Regeln je nach Bedingungen ermöglicht.
Mozilla prĂŒft auch die Machbarkeit, einige andere Ănderungen aus der dritten Version des Chrome-Manifests, die die KompatibilitĂ€t mit Erweiterungen beeintrĂ€chtigen, nach Firefox zu ĂŒbertragen:
- Der Ăbergang zur AusfĂŒhrung von Service-Workern in Form von Hintergrundprozessen, was von den Entwicklern Ănderungen im Code einiger Erweiterungen erfordern wird. Obwohl die neue Methode aus Leistungssicht optimierter ist, zieht Mozilla in Betracht, die UnterstĂŒtzung fĂŒr die AusfĂŒhrung von Hintergrundseiten aufrechtzuerhalten.
- Das neue granulierte Modell der Berechtigungsanfrage â die Erweiterung kann nicht sofort fĂŒr alle Seiten aktiviert werden (die Berechtigung âall_urlsâ wurde entfernt) und funktioniert nur im Kontext des aktiven Tabs, d.h. der Benutzer muss die Nutzung der Erweiterung fĂŒr jede Website bestĂ€tigen. Mozilla untersucht Wege, um die Zugriffskontrolle zu verstĂ€rken, ohne die Benutzer stĂ€ndig abzulenken.
- Ănderung der Verarbeitung von Cross-Origin-Anfragen â gemÀà dem neuen Manifest gelten fĂŒr die Content-Script-Handler die gleichen BerechtigungsbeschrĂ€nkungen wie fĂŒr die Hauptseite, in die diese Skripte eingebettet sind (z.B. wenn die Seite keinen Zugriff auf die Geolokalisierungs-API hat, erhĂ€lt das Erweiterungsskript auch keinen Zugriff darauf). Diese Ănderung ist fĂŒr Firefox geplant.
- Verbot der AusfĂŒhrung von Code, der von externen Servern geladen wird (dies betrifft Situationen, in denen eine Erweiterung externen Code lĂ€dt und ausfĂŒhrt). In Firefox wird bereits eine Blockierung externen Codes angewendet, und die Entwickler von Mozilla sind nicht dagegen, einen solchen Schutz zu verstĂ€rken, indem sie zusĂ€tzliche Techniken zur Verfolgung des Code-Downloads anwenden, die im dritten Manifest vorgeschlagen werden.
Quelle: opennet.ru
