Mozilla avaldas Firefoxi jaoks plaani rakendada Chrome'i manifesti kolmas versioon, mis mÀÀratleb, milliseid vÔimalusi ja ressursse laiendustele antakse. Kolmas versioon on saanud kriitikat, kuna see rikub paljude sisu blokeerimise ja turvalisuse laienduste toimimist.
Firefoxis on plaanis rakendada uus manifest, sealhulgas deklaratiivne API sisu filtreerimiseks (declarativeNetRequest), kuid erinevalt Chrome'ist ei lĂ”petata Firefoxis vanade blokeerimismeetodite API webRequest toetust, vĂ€hemalt seni, kuni uus API vastab tĂ€ielikult arendajate vajadustele, kes kasutavad API webRequest. Selline lĂ€henemine tagab Chrome'i laiendustega ĂŒhilduvuse, ilma et ĂŒhilduvus API webRequestiga seotud laiendustega oleks rikutud.
Taas meenutame, et peamine rahulolematus uue manifestiga on seotud API webRequest ĂŒleminekuga ainult lugemisreĆŸiimile, mis lubas ĂŒhendada oma töötlejatelt, kellel on tĂ€ielik juurdepÀÀs vĂ”rgupĂ€ringutele ja mis suudavad reaalajas liiklust muustada. Antud API-d kasutatakse uBlock Originis ja paljudes teistes sisu blokeerimise ja turvalisuse laiendustes. API webRequest-i asemel on pakutud piiratud vĂ”imalustega API declarativeNetRequest, mis annab juurdepÀÀsu sisseehitatud filtreerimismootorile, mis töötleb blokeerimisreegleid, mitte ei luba kasutada oma filtreerimisalgoritme ning ei luba mÀÀratleda keerulisi reegleid, mis ĂŒksteist sĂ”ltuvalt tingimustest kataks.
Firefoxis plaanitakse Chrome'i kolmanda versiooni manifesti toetust testimiseks pakkuda 2021. aasta lÔpus, samas kui uue manifesti rakendamine on planeeritud 2022. aasta alguses. Uue manifesti rakendamisel Firefoxis on vÀlja toodud jÀrgmised omadused:
- Kohandatud API declarativeNetRequest, kuid sÀilitades vÔimaluse kasutada vana API-d webRequest.
- Muutused Cross-origin pĂ€ringute töötlemises â vastavalt uuele manifestile kehtivad sisu töötlemise skriptidele samad Ă”iguste piirangud, mis kehtivad ka peamisele lehele, kuhu need skriptid sisestatakse (nĂ€iteks kui lehel ei ole juurdepÀÀsu asukoha API-le, ei saa ka laienduse skript seda juurdepÀÀsu). Osa ristsuundade pĂ€ringute piirangutega seotud muudatustest on juba testimiseks saadaval Firefoxi öistes versioonides (arendatakse osana projektist Fission, mille saab aktiveerida about:preferences#experimental) ning on planeeritud laialdaseks rakendamiseks 2021. aasta kolmandas kvartalis.
- Taustalehed asendatakse teenuse töötlejatega, mis töötavad taustprotsesside vormis. Muudatus ei ole praegu testimiseks valmis.
- Promise'itel pÔhinev API. Firefox toetab juba sellist API-d 'browser.*' nimes, ja kolmanda versiooni manifesti jaoks tÔstetakse see 'chrome.*' nime ruumi.
- Uus granulariseeritud Ă”iguste taotlemise mudel â laiendust ei saa kohe aktiveerida kĂ”ikidel lehtedel (Ă”igus 'all_urls' on eemaldatud), vaid see töötab ainult aktiivse vahekaardi kontekstis, st kasutaja peab iga veebisaidi jaoks laienduse töötamiseks nĂ”usoleku andma. Mozilla töötab juurdepÀÀsu haldamise tugevdamise nimel, kuid kavatseb anda kasutajatele vĂ”imaluse otsustada, kas lubada laiendustel töötada erinevate vahekaartidega.
- Koodi tĂ€itmise keelamine, mis laaditakse vĂ€liste allikate kaudu serverite (rÀÀkides olukordadest, kus laiendus laadib sisse ja kĂ€ivitab vĂ€list koodi). Firefoxis rakendatakse juba vĂ€list koodi blokeerimise mehhanismi ja Mozilla arendajad on valmis lisama uusi laadimise jĂ€lgimise tehnikaid, mis on ette nĂ€htud kolmandas versioonis. Sisu töötlemise skriptide jaoks on ette nĂ€htud eraldi sisu piirangu poliitika (CSP, Content Security Policy), ja olemasolevad API-d userScripts ja contentScripts töödeldakse ĂŒmber, et toetada teenuse töötlejatest pĂ”hinevaid laiendusi.
Allikas: opennet.ru
