Compania Google celebrului manifest Chrome, multe extensii destinate blocării conținutului nedorit și asigurării securității. Suportul pentru noul manifest, care definește capacitățile și resursele oferite extensiilor, a fost adăugat în versiunile experimentale .
Noul manifest a fost dezvoltat în cadrul pentru îmbunătățirea securității, intimității și performanței extensiilor (scopul principal este simplificarea creării extensiilor sigure și performante, și complicarea realizării extensiilor nesigure și lente).
Manifestul este încă în stadiul de testare alfa timpurie, nu este definitiv și a fost adăugat pentru a oferi dezvoltatorilor posibilitatea de a începe să experimenteze și să adapteze extensiile lor.
Activarea noului manifest este anticipată pentru anul următor. Data de încetare a suportului pentru a doua versiune a manifestului încă nu este definită.
Pentru simplificarea migrației extensiilor la noul manifest, a fost pregătit , care include modificările pe care dezvoltatorii de extensii ar trebui să le ia în considerare.
Reamintim că este legat de încetarea suportului pentru modul de blocare a API-ului webRequest, care va fi restricționat la modul de citire. O excepție va fi făcută doar pentru versiunea Chrome pentru întreprinderi (Chrome for Enterprise), în care suportul pentru API-ul webRequest va fi păstrat. Compania Mozilla a decis să nu urmeze noul manifest și să păstreze în Firefox opțiunea de utilizare completă a API-ului webRequest.
În locul API-ului webRequest pentru filtrarea conținutului, noul manifest propune API-ul declarațiilor . Dacă API-ul webRequest permitea conectarea de proprii handleri, având acces complet la solicitările de rețea și capabili să modifice traficul în timp real, noul API declarativeNetRequest oferă acces la un motor universal încorporat pentru filtrare, gestionând singur regulile de blocare, fără a permite utilizarea propriilor algoritmi de filtrare și fără a permite stabilirea unor reguli complexe, care se suprapun, în funcție de condiții.
Noul manifest include de asemenea și alte modificări care afectează compatibilitatea cu extensiile. Printre ele:
- Trecerea la executarea Service workers sub formă de procese de fundal, ceea ce va necesita modificarea codului unor extensii din partea dezvoltatorilor.
- Noua modelare granulară a cererilor de permisiuni - extensia nu va putea fi activată imediat pentru toate paginile (permisiunea „all_urls” a fost eliminată), ci va funcționa doar în contextul tab-ului activ, adică utilizatorul va trebui să confirme funcționarea extensiei pentru fiecare site.
- Schimbarea modului de procesare a cererilor Cross-origin - conform noului manifest, aceleași restricții de permisiuni vor fi aplicabile scripturilor de procesare a conținutului ca și pentru pagina principală în care sunt integrate aceste scripturi (de exemplu, dacă pagina nu are acces la API-ul de determinare a locației, atunci nici scriptul extensiei nu va obține acest acces).
- Interdicția de a execuța cod încărcat de pe servere externe (vorbim despre situațiile în care extensia încarcă și execută cod extern).
Sursa: opennet.ro
