Mozilla kokkuvÔttis plaanid Chrome'i kolmanda versiooni manifesti toetamiseks Firefoxis

Mozilla avaldas Firefoxis Chrome'i kolmanda versiooni manifesti rakendamise plaani, mis mÀÀratleb, milliseid vÔimalusi ja ressursse tÀiendavad rakendused saavad. Kolmas versioon manifestist on saanud kriitikat, kuna see rikub paljude soovimatu sisu blokeerimise ja turvalisuse tÀienduste toimimist.

Firefoxis plaanitakse ellu viia peaaegu kĂ”ik uue manifesti vĂ”imalused ja piirangud, sealhulgas deklaratiivne API sisu filtreerimiseks (declarativeNetRequest), kuid erinevalt Chrome'ist ei lĂ”petata Firefoxis vana blokkeerimismoodi toetust API webRequest osas, vĂ€hemalt kuni uus API vastab tĂ€ielikult tĂ€ienduste arendajate vajadustele, kes kasutavad API webRequest. Selline lĂ€henemine vĂ”imaldab tagada ĂŒhilduvuse Chrome'i tĂ€iendustega ilma, et see rikuks ĂŒhilduvust API webRequest'i pĂ”hinevate tĂ€iendustega.

Tuletame meelde, et peamine rahulolematus uue manifestiga on seotud API webRequesti muutumisega ainult lugemise reĆŸiimi, mis vĂ”imaldas lisada oma töötlejatena tĂ€ieliku juurdepÀÀsu vĂ”rgu pĂ€ringutele ja mis suutis reaalajas liiklust muuta. Antud API-d kasutatakse uBlock Originis ja paljude teistes soovimatut sisu blokeerimise ja turvalisuse tĂ€iendustes. API webRequest asemel on pakutud piiratud vĂ”imalustega API declarativeNetRequest, mis annab juurdepÀÀsu integreeritud filtreerimismootorile, mis töötleb automaatselt blokeerimisreegleid, mis ei luba kasutada oma filtreerimisalgoritme ja ei luba seada keerulisi reegleid, mis kattuvad ĂŒksteisega sĂ”ltuvalt tingimustest.

Firefoxis plaanitakse Chrome'i kolmanda versiooni manifesti toetust testimiseks pakkuda 2021. aasta lÔpus ning uue manifesti rakendamine on kavandatud 2022. aasta alguseks. Uue manifesti rakendamise eripÀrad Firefoxis on jÀrgmised:

  • API declarativeNetRequest pakkumine, kuid vana API webRequest'i kasutamise vĂ”imaluse sĂ€ilitamine.
  • Cross-origin pĂ€ringute töötlemise muutmine — vastavalt uuele skriptide töötlemise manifikatsioonile kehtivad samad piirangud ka sisu töötlemise skriptidele, nagu ka peamisele lehele, kuhu need skriptid integreeritakse (nĂ€iteks, kui leheer ei pÀÀse ligipÀÀsu asukoha API-le, ei saa ka lisanduv skript sellele juurdepÀÀsu). MĂ”ned seotud cross-origin pĂ€ringute piirangutega seotud muudatused on juba saadaval testimiseks Firefoxi öösel versioonides (areneb Fissioni projekti osana, mida saab lubada about:preferences#experimental) ja on plaanis ĂŒldiseks kasutusele vĂ”tmiseks 2021. aasta kolmandal kvartalil.
  • Taustalehed asendatakse teenuse töötajatega, mis töötavad taustprotsesside vormis. See muudatus ei ole veel testimiseks valmis.
  • API, mis pĂ”hineb lubadustel. Firefox toetab juba seda tĂŒĂŒpi API-d „browser.*” nimiruumi, ja kolmanda versiooni manifikatsiooni raames kantakse see ĂŒle nimiruumi „chrome.*”.
  • Uus granuleeritud volituste taotlemise mudel — lisand ei saa kohe aktiveeruda kĂ”igil lehtedel (volitus „all_urls” on eemaldatud), vaid töötab ainult aktiivse vahelehe kontekstis, st kasutaja peab iga veebisaidi jaoks kinnitama lisandi töö. Mozilla töötab juurdepÀÀsu kontrolli tugevdamise nimel, kuid kavatseb anda kasutajatele vĂ”imaluse ise otsustada, kas lubada lisandite töötamine erinevatel vahelehtedel.
  • Koodi kĂ€itamise keelamine, mis on laaditud vĂ€ljastpoolt serverid (rÀÀgime olukordadest, kus lisand laadib ja tĂ€idab vĂ€list koodi). Firefoxis rakendatakse juba vĂ€list koodi blokeerimist ning Mozilla arendajad on valmis lisama tĂ€iendavaid laadimisseire tehnikaid, mis on ette nĂ€htud kolmandas versioonis. Sisu töötlemise skriptide jaoks on ette nĂ€htud eraldi juurdepÀÀsupoliitika sisu loomise eesmĂ€rgil (CSP, Content Security Policy), ning olemasolevad API-d userScripts ja contentScripts töötatakse ĂŒmber, et toetada teenuse töötajate pĂ”hjal tehtud laiendusi.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster