Më 21 nëntor, katalogu AMO (addons.mozilla.org) do të fillojë të pranojë dhe të nxjerrë në pah nënshkrime dixhitale për shërbime që përdorin versionin e tretë të manifestit Chrome. Shërbimet përkatëse do të mund të testohen në ndërtimet nocturne të Firefox. Në lëshimet stabile, aktivizimi i mbështetjes për versionin e tretë të manifestit do të bëhet në Firefox 109, i cili pritet më 17 janar 2023. Mbështetje për versionin e dytë të manifestit do të ruhet në të ardhmen e afërt, por deri në fund të vitit 2023, pasi të vlerësohet dinamika e kalimit të shërbimeve në versionin e tretë të manifestit, do të shqyrtohet mundësia e kalimit të mbështetjes së versionit të dytë të manifestit në statusin e vjetëruar.
Manifesti i Chrome përcakton aftësitë dhe burimet e disponueshme për shtesa të shkruara duke përdorur API WebExtensions. Duke filluar nga versioni 57, Firefox kaloi plotësisht në përdorimin e API WebExtensions për zhvillimin e shtesave dhe ndaloi mbështetje për teknologjinë XUL. Kalimi në WebExtensions lehtësoi unifikimin e zhvillimit të shtesave me platformat Chrome, Opera, Safari dhe Edge, thjeshtoi portimin e shtesave midis shfletuesve të ndryshëm dhe ofroi mundësinë për të përdorur plotësisht modin shumëprocesor (shtesat WebExtensions mund të ekzekutohen në procese të veçanta, në mënyrë të izoluar nga pjesët e tjera të shfletuesit). Për të siguruar unifikimin e zhvillimit të shtesave me shfletuesit e tjerë, Firefox ofron pothuajse plotësisht përputhshmëri me versionin e dytë të manifestit të Chrome.
Aktualisht në Chrome po punohet për kalimin në versionin e tretë të manifestit, dhe mbështetja për versionin e dytë do të ndërpritet në janar 2024. Qëllimi kryesor i ndryshimeve të bërë në versionin e ri është thjeshtimi i krijimit të shërbimeve të sigurta dhe me performancë të lartë, si dhe ndërlikimi i mundësisë për krijimin e shërbimeve të pasigurta dhe të ngadalta. Duke qenë se versioni i tretë i manifestit ka marrë kritikë dhe do të çojë në ndërprerjen e funksionimit të shumë shërbimeve për bllokimin e përmbajtjeve të padëshiruara dhe për sigurimin e sigurisë, kompania Mozilla ka vendosur të largohet nga mbështetja e plotë për kompatibilitetin me manifestin në Firefox dhe të realizojë ndryshe disa ndryshime.
Pakënaqësia kryesore me Versionin Të Tretë të Manifestit lidhet me kalimin në modalitetin vetëm për lexim për API-në webRequest, e cila lejonte lidhjen e procesorëve të vetë, që do të kishin qasje të plotë në kërkesat rrjet dhe do të ishin në gjendje të modifikonin trafikun në kohë reale. API-ja e përmendur përdoret në uBlock Origin dhe shumë shtesa të tjera për bllokimin e përmbajtjes së padëshiruar dhe sigurimin. Në Versionin Të Tretë të Manifestit, API-ja e kufizuar declarativeNetRequest është propozuar si zëvendësim për API-në webRequest, e cila ofron qasje në motorin e ndërtuar për filtrimin, duke përpunuar rregullat e bllokimit në mënyrë autonome, pa lejuar përdorimin e algoritmeve të veta për filtrimin dhe pa lejuar përcaktimin e rregullave të ndërlikuara që mbivendosen në varësi të kushteve.
Disa nga veçoritë e zbatimit të manifestit të ri në Firefox:
- Shtohet një API i ri deklarativ për filtrimin e përmbajtjes, por ndryshe nga Chrome, mbështetje për modalitetin e vjetër të bllokimit të API webRequest nuk është ndalur.
- Në manifest është përcaktuar zëvendësimi i faqeve në sfond me variantin e Shërbimeve të Punës (Service Workers), të cilat funksionojnë si procese në sfond. Për të siguruar kompatibilitetin në të ardhmen, në Firefox do të implementohet mbështetje për Shërbimet e Punës, por aktualisht në vend të tyre propozohet një mekanizëm i ri i Faqeve të Ngjarjeve (Event Pages), i cili është më i njohur për zhvilluesit web, nuk kërkon një rinovim të plotë të shërbimeve dhe eliminon kufizimet që lidhen me përdorimin e Shërbimeve të Punës. Faqet e Ngjarjeve do të lejojnë që shërbimet ekzistuese me faqe në sfond të përmbushin kërkesat e versionit të tretë të manifestit, duke ruajtur kështu aksesin në të gjitha mundësitë e nevojshme për punën me DOM.
- Modeli i ri granulor i kĂ«rkesave pĂ«r autorizim â shtesa nuk do tĂ« mund tĂ« aktivizohet menjĂ«herĂ« pĂ«r tĂ« gjitha faqet (autorizimi "all_urls" Ă«shtĂ« hequr), por do tĂ« funksionojĂ« vetĂ«m nĂ« kontekstin e skedĂ«s aktive, dmth. pĂ«rdoruesi do tĂ« duhet tĂ« konfirmojĂ« operimin e shtesĂ«s pĂ«r çdo faqe. NĂ« Firefox, tĂ« gjitha kĂ«rkesat pĂ«r akses nĂ« tĂ« dhĂ«nat e faqes do tĂ« merren parasysh si tĂ« papara, dhe vendimi pĂ«rfundimtar pĂ«r dhĂ«nien e aksesit do tĂ« merret nga pĂ«rdoruesi, i cili do tĂ« jetĂ« nĂ« gjendje tĂ« vendosĂ« se cilĂ«s shtesĂ« t'i japĂ« akses nĂ« tĂ« dhĂ«nat e tij nĂ« kĂ«tĂ« ose atĂ« ŃаĐčŃ.
PĂ«r menaxhimin e autorizimeve nĂ« ndĂ«rfaqe Ă«shtĂ« shtuar njĂ« buton i ri "Unified Extensions", i cili tashmĂ« mund tĂ« testohet nĂ« ndĂ«rtimet nocturne tĂ« Firefox. Ky buton ofron mjete pĂ«r menaxhimin e drejtpĂ«rdrejtĂ« tĂ« qasjes sĂ« çdo shĂ«rbimi nĂ« çdo faqe â pĂ«rdoruesi mund tĂ« japĂ« dhe tĂ« revokojĂ« qasjen e shĂ«rbimit nĂ« çdo faqe. Menaxhimi i autorizimeve zbatohet vetĂ«m pĂ«r shĂ«rbimet e bazuara nĂ« versionin e tretĂ« tĂ« manifestit, pĂ«r shĂ«rbimet e versionit tĂ« dytĂ«, menaxhimi i pĂ«rfituar nga qasja nĂ« faqe nuk ekziston.

- Ndryshimi i pĂ«rpunimit tĂ« kĂ«rkesave Cross-origin â sipas manifestit tĂ« ri, kufizimet e autorizimeve do tĂ« aplikohen pĂ«r skenarĂ«t e pĂ«rpunimit tĂ« pĂ«rmbajtjes ashtu si pĂ«r faqen kryesore nĂ« tĂ« cilĂ«n kĂ«ta skenarĂ« janĂ« injektuar (p.sh., nĂ«se faqja nuk ka qasje nĂ« API-nĂ« e pĂ«rcaktimit tĂ« vendndodhjes, as skenari i shtesĂ«s nuk do tĂ« ketĂ« kĂ«tĂ« qasje). Ky ndryshim Ă«shtĂ« implementuar plotĂ«sisht nĂ« Firefox.
- API i bazuar në Promise. Firefox mbështet këtë API dhe për versionin e tretë të manifestit do ta transferojë atë në hapësirën e emrave "chrome.*".
- Ndalimi i ekzekutimit të kodit të ngarkuar nga burime të jashtme servera (kjo ka të bëjë me situatat kur shërbimi ngarkon dhe ekzekuton kodin e jashtëm). Në Firefox zbatohet bllokimi i kodit të jashtëm dhe zhvilluesit e Mozilla kanë shtuar teknika të tjera të gjurmimit të ngarkimeve të kodit, të propozuara në versionin e tretë të manifestit. Për skenarët e përpunimit të përmbajtjes është parashikuar një politikë e veçantë e kufizimit të qasjes në përmbajtje (CSP, Content Security Policy).
Burimi: opennet.ru

