Mozilla hakkab vastu vÔtma kolmanda versiooni Chrome'i manifeste pÔhinevaid lisandeid

21. novembril alustab AMO kataloog (addons.mozilla.org) kolmanda versiooni manifesti Chrome'i kasutavate laienduste vastuvĂ”tmist ja digitaalset allkirjastamist. Neid laiendusi saab testida Firefoxi öistes versioonides. Stabiilsetes vĂ€ljaannetes rakendatakse kolmanda versiooni manifesti toetust Firefox 109-s, mis on planeeritud 17. jaanuariks 2023. Teise versiooni manifesti tugi jÀÀb lĂ€hitulevikus alles, kuid 2023. aasta lĂ”puks, pĂ€rast laienduste ĂŒlemineku dĂŒnaamika hindamist kolmandale manifestiversioonile, kaalutakse teise versiooni toe muutmist vananenuks.

Chrome'i manifest mÀÀratleb vĂ”imalused ja ressursid, mis on saadaval API WebExtensions kasutades kirjutatud laiendustele. Alates versioonist 57 on Firefox tĂ€ielikult ĂŒle lĂ€inud API WebExtensions kasutamisele laienduste arendamiseks ja lĂ”petanud XUL-tehnoloogia toetamise. Üleminek WebExtensions'ile on lihtsustanud laienduste arendamist Chrome'i, Opera, Safari ja Edge'i platvormidega, mugavdanud laienduste portimist erinevate veebibrauserid vahel ning andnud vĂ”imaluse tĂ€ielikult kasutada mitme protsessi reĆŸiimi (WebExtensions'iga laiendused vĂ”ivad töötada eraldi protsessides, eraldatuna brauseri muudest osadest). Laienduste arendamise ĂŒhtlustamiseks teiste brauseritega tagab Firefox peaaegu tĂ€ieliku ĂŒhilduvuse Chrome'i teise versiooni manifestiga.

Praegu töötab Chrome kolmanda versiooni manifesti ĂŒlemineku kallal, samas kui teise versiooni tugi lĂ”petatakse jaanuaris 2024. Uue versiooni muudatuste peamine eesmĂ€rk on lihtsustada ohutute ja tĂ”husate laienduste loomist ning keerulisemaks muuta ohtlike ja aeglaste laienduste loomise vĂ”imalusi. Kuna kolmas versioon on saanud kriitikat ja vĂ”ib pĂ”hjustada paljude soovimatut sisu blokeerimise ja turvalisuse tagamise laienduste ebaĂ”nnestumist, otsustas Mozilla loobuda tĂ€ieliku ĂŒhilduvuse tagamisest Firefoxis ja rakendada teatud muudatusi teistmoodi.

Kolmas versioon manifeedist on peamiselt kriitikat saanud API webRequest lugemise reĆŸiimi muutmise tĂ”ttu, mis lubas kasutada oma töötlejaid, kellel oli tĂ€ielik ligipÀÀs vĂ”rgupĂ€ringutele ja kes suudsid reaalajas liiklust modifitseerida. Seda API-d kasutatakse uBlock Originis ja paljudes teistes tĂ€iendustes, et blokeerida soovimatut sisu ja tagada turvalisus. Kolmandas versioonis on API webRequest asemel pakutud piiratud vĂ”imalustega API declarativeNetRequest, mis annab juurdepÀÀsu sisseehitatud filtrimootorile, mis töötleb blokeerimisreegleid iseseisvalt, ei luba kasutada oma filtreerimisalgoritme ning ei vĂ”imalda mÀÀrata keerulisi reegleid, mis kattuvad sĂ”ltuvalt tingimustest.

Firefoxi uue manifeedi elluviimise omaduste seas:

  • Uus sisu filtreerimise deklaratiivne API on lisatud, kuid erinevalt Chromest ei ole vanat API webRequest blokeerimisreĆŸiimi toe lĂ”petamine aset leidnud.
  • Manifeedis on mÀÀratletud taustalehtede asendamine Teenuse Töötajate variandiga, mis töötab taustaprotsessidena (Background Service Workers). Tuleviku ĂŒhilduvuse tagamiseks rakendab Firefox Teenuse Töötajate toetust, kuid praegu on nende asemel pakutud uut mehhanismi Event Pages, mis on veebiarendajatele tuttavam, ei nĂ”ua tĂ€ienduste tĂ€ielikku ĂŒmberkujundamist ja kĂ”rvaldab Teenuse Töötajatega seotud piirangud. Event Pages vĂ”imaldab olemasolevad taustalehtedega tĂ€iendused viia vastavusse manifeedi kolmanda versiooniga, sĂ€ilitades samal ajal ligipÀÀsu kĂ”ikidele DOM-iga töötamiseks vajalikele vĂ”imalustele.
  • Uus granuleeritud Ă”iguste taotlemise mudel — tĂ€iendust ei saa aktiveerida kohe kĂ”igil lehtedel (kood „all_urls“ on eemaldatud), vaid see töötab ainult aktiivse vahekaartide kontekstis, st kasutajal tuleb kinnitada tĂ€ienduse toimimist igal saidil. Firefoxis kĂ€sitletakse kĂ”iki pĂ€ringuid saidi andmete ligipÀÀsu jaoks valikulisena, ning lĂ”pliku otsuse juurdepÀÀsu andmisest teeb kasutaja, kes saab eraldi otsustada, millisele tĂ€iendusele oma andmetele juurdepÀÀsu anda antud saidil.

    Liidete haldamiseks on keskusesse lisatud uus nupp „Unified Extensions“, mida saab juba proovida Firefoxi ööversioonides. Nupp vĂ”imaldab vahetut kontrolli selle ĂŒle, millistele saitidele on igal laiendusel juurdepÀÀs - kasutaja saab anda ja tĂŒhistada laienduse juurdepÀÀsu igale saidile. Lubade haldamine kehtib ainult kolmanda versiooni manifesti pĂ”hjal loodud laienduste kohta, teise versiooni manifesti baasil olevate laienduste jaoks ei rakendata saidi juurdepÀÀsu granuleeritud haldamist.

    Mozilla hakkab vastu vÔtma kolmanda versiooni Chrome'i manifeste pÔhinevaid lisandeid
  • Ristallikaudsete pĂ€ringute töötlemise muutmine - vastavalt uuele manifestile kehtivad sisu töötlemise skriptide jaoks samad juurdepÀÀsupiirangud nagu peamise lehe jaoks, kuhu need skriptid sisestatakse (nĂ€iteks, kui leht ei pÀÀse API-le, mis mÀÀrab asukohta, siis ei saa ka laiendi skript sellele juurde pÀÀseda). See muudatus on Firefoxis tĂ€ielikult rakendatud.
  • Promise'i pĂ”hine API. Firefox toetab seda API-d ja kolmanda versiooni manifesti jaoks viiakse see „chrome.*“ nimede ruumi.
  • Koodi kĂ€itamise keelamine, mis on laaditud vĂ€ljastpoolt serverid (rÀÀgime olukordadest, kus laiendus laadib ja kĂ€ivitab vĂ€liskoodi). Firefoxis rakendatakse vĂ€liskoodi blokeerimist ning Mozilla arendajad on lisanud tĂ€iendavad tehnilised jĂ€lgimistehnikad, mis on ette nĂ€htud kolmanda versiooni manifesti jaoks. Sisu töötlemise skriptide jaoks kehtib eraldi sisu juurdepÀÀsu piirangupoliitika (CSP, Content Security Policy).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster