In de release van Chrome 150, die op 30 juni gepland staat, zal de ondersteuning voor de vlag kExtensionManifestV2Disabled worden verwijderd. Deze vlag maakte het mogelijk om extensies die gebruik maken van de tweede versie van het Chrome-manifest opnieuw te installeren vanuit de Chrome Web Store. Eergisteren werd uit de code van Chromium, waarop de release van Chrome 151 is gebaseerd en die gepland staat voor 28 juli, ook de code verwijderd die de parameter AllowLegacyMV2Extensions implementeerde. Deze parameter stelde gebruikers in staat om handmatig extensies op basis van de tweede versie van het manifest te laden in de ontwikkelaarsmodus. Enkele dagen daarvoor waren ook de parameters kExtensionManifestV2Unsupported en ExtensionManifestV2Availability uit de code van Chromium verwijderd, die ongeveer een jaar geleden als niet-ondersteund waren aangekondigd.
De deelnemers van het uBlock Origin-project hebben gebruikers van Chrome aangeraden om over te stappen naar andere browsers of te kiezen voor de extensie uBlock Origin Lite. Dit is een variant van uBlock Origin die wordt ontwikkeld door de auteur van uBlock Origin en is gebaseerd op de declaratieve API (declarativeNetRequest) die in de derde versie van het Chrome-manifest is voorgesteld. De ondersteuning voor de tweede versie van het Chrome-manifest is aanwezig in Firefox en Safari, en zal ook behouden blijven in de Brave- en Opera-browsers die op de Chromium-engine zijn gebaseerd.
De derde versie van het Chrome-manifest, die de mogelijkheden en bronnen definieert die beschikbaar zijn voor extensies die gebruik maken van de WebExtensions API, is ontwikkeld als onderdeel van een initiatief om het maken van veilige en efficiënte extensies te vereenvoudigen. De grootste bezorgdheid over de derde versie van het manifest komt voort uit het feit dat de webRequest API, die het mogelijk maakte om eigen handlers aan te sluiten met volledige toegang tot netwerkverzoeken en die in staat waren om het verkeer on-the-fly te wijzigen, is overgebracht naar een alleen-lezen modus. In plaats van de webRequest API is in de derde versie van het manifest een beperkte declarativeNetRequest API toegevoegd, die toegang biedt tot een ingebouwde engine voor filtering die automatisch blokkeren regels verwerkt en niet toestaat dat eigen filteralgoritmen worden gebruikt.
De uBlock Origin Lite (uBOL) biedt slechts een deel van de functionaliteit van uBlock Origin. Bij uBlock Origin Lite bleek het problematisch om dynamische inhoudsfilters en URL's, HTTP-headerfilters, middelen voor het uitschakelen van scripts, lettertypen en grote multimediale elementen op basis van specifieke sites, veel filteropties (strict1p, strict3p, domein, redirect-rule, removeparam), en bescherming tegen manipulatie van DNS voor het omzeilen van blokkeringen over te dragen. Vanwege de noodzaak om extra machtigingen te verkrijgen, zijn in uBlock Origin Lite standaard cosmetische filters om inhoud op de pagina te vervangen („##”), het substitueren van scripts op websites („##+js”), filters voor het omleiden van verzoeken („redirect=”), CSP-headerfilters (Content Security Policy) en filters voor het verwijderen van verzoekparameters („removeparam=”) uitgeschakeld.
Bron: opennet.ru
