Më 21 nëntor, katalogu AMO (addons.mozilla.org) do të fillojë të pranojë dhe të verifikojë nënshkrime digjitale për shtesat që përdorin versionin e tretë të manifestit Chrome. Shtesat e përmendura do të jenë të testueshme në ndërtimet e natës të Firefox. Në lëshimet stabile, mbështetja për versionin e tretë të manifestit do të përfshihet në Firefox 109, e cila është planifikuar për 17 janar 2023. Mbështetja për versionin e dytë të manifestit do të ruhet në të ardhmen e afërt, por deri në fund të vitit 2023, pas vlerësimit të dinamikës së kalimit të shtesave në versionin e tretë të manifestit, do të shqyrtohet mundësia e kaluar të mbështetjes për versionin e dytë të manifestit në statusin e vjetruar.
Manifesti Chrome përcakton funksionalitetet dhe burimet e disponueshme për shtesat e shkruara duke përdorur API WebExtensions. Që nga versioni 57, Firefox ka kaluar plotësisht në përdorimin e API WebExtensions për zhvillimin e shtesave dhe ka ndërprerë mbështetjen për teknologjinë XUL. Kalimi te WebExtensions bëri të mundur unifikimin e zhvillimit të shtesave me platformat Chrome, Opera, Safari dhe Edge, thjeshtoi portimin e shtesave midis shfletuesve të ndryshëm web dhe ofroi mundësinë për të përdorur plotësisht mënyrën e punës me shumë procese (shtesat WebExtensions mund të ekzekutohen në procese të veçanta, të izoluara nga pjesët e tjera të shfletuesit). Për të unifikuar zhvillimin e shtesave me shfletuesit e tjerë, në Firefox sigurohet pothuajse përputhshmëri e plotë me versionin e dytë të manifestit Chrome.
Aktualisht, në Chrome është duke u punuar për kalimin në versionin e tretë të manifestit, ndërsa mbështetja për versionin e dytë do të ndalet në janar 2024. Qëllimi kryesor i ndryshimeve të bëra në versionin e ri është thjeshtimi i krijimit të shtesave të sigurta dhe me performancë të lartë, dhe komplikuar mundësitë për krijimin e shtesave të pasigurta dhe të ngadalta. Duke qenë se versioni i tretë i manifestit është kritikuar dhe do të shkaktojë probleme për shumë shtesa që bllokojnë përmbajtjen e padëshiruar dhe sigurinë, kompania Mozilla vendosi të largohet nga sigurimi i plotë të pajtueshmërisë me manifestin në Firefox dhe të zbatojë ndryshe disa ndryshime.
Critika kryesore mbi versionin e tretë të manifestit është lidhur me kalimin në një mod për vetëm lexim të API webRequest, i cili lejonte lidhjen e trajtuesve të personalizuar, të cilët kishin akses të plotë në kërkesat rrjet dhe ishin në gjendje të modifikonin trafikun në kohë reale. Ky API përdoret në uBlock Origin dhe shumë shtesa të tjera për bllokimin e përmbajtjeve të padëshiruara dhe sigurimin e sigurisë. Në vend të API webRequest, në versionin e tretë të manifestit është propozuar një API i kufizuar në funksionalitetin e tij, i quajtur declarativeNetRequest, që ofron qasje në një motor të integruar për filtrimin, i cili trajton vetë rregullat e bllokimit, pa lejuar përdorimin e algoritmeve të filtrimit të personalizuar dhe pa lejuar përcaktimin e rregullave të komplikuara që mbivendosen me njëra-tjetrën në varësi të kushteve.
Disa nga veçoritë e zbatimit të manifestit të ri në Firefox janë:
- ĂshtĂ« shtuar njĂ« API i ri deklarativ pĂ«r filtrimin e pĂ«rmbajtjes, por ndryshe nga Chrome, nuk Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r mĂ«nyrĂ«n e vjetĂ«r bllokuese tĂ« funksionimit tĂ« API webRequest.
- Në manifest është përcaktuar zëvendësimi i faqeve të prapme me një variant të Shërbimeve të Punonjësve, që funksionon si procese prapme (Background Service Workers). Për të siguruar pajtueshmërinë në të ardhmen, në Firefox do të realizohet mbështetja për Shërbimet e Punonjësve, por aktualisht, në vend të tyre, është propozuar një mekanizëm i ri të Faqeve të Ngjarjeve, që është më i njohur për zhvilluesit web, nuk kërkon një rishikim të plotë të shtesave dhe eliminon kufizimet e lidhura me përdorimin e Shërbimeve të Punonjësve. Faqet e Ngjarjeve do të lejojnë që shtesat ekzistuese me faqe prapamendore të përputhen me kërkesat e versionit të tretë të manifestit, duke ruajtur gjithashtu qasjen në të gjitha mundësitë e nevojshme për punë me DOM.
- Modeli i ri i kĂ«rkesĂ«s pĂ«r autorizim me granuar â shtesa nuk do tĂ« aktivizohet menjĂ«herĂ« pĂ«r tĂ« gjitha faqet (uli autorizimin «all_urls»), por do tĂ« punojĂ« vetĂ«m nĂ« kontekstin e skedĂ«s aktive, domethĂ«nĂ«, pĂ«rdoruesi do tĂ« duhet tĂ« konfirmojĂ« funksionimin e shtesĂ«s pĂ«r çdo faqe. NĂ« Firefox, tĂ« gjitha kĂ«rkesat pĂ«r qasje nĂ« tĂ« dhĂ«nat e faqes do tĂ« shqyrtohen si tĂ« panevojshme, dhe vendimi pĂ«rfundimtar mbi dhĂ«nien e aksesit do tĂ« merret nga pĂ«rdoruesi, i cili do tĂ« mund tĂ« vendosĂ« nĂ« mĂ«nyrĂ« selektive se cilĂ«s shtesĂ« t'i jepet akses nĂ« tĂ« dhĂ«nat e tij nĂ« kĂ«tĂ« ose atĂ« faqe.
PĂ«r tĂ« menaxhuar autorizimet, nĂ« ndĂ«rfaqe Ă«shtĂ« shtuar njĂ« buton i ri âUnified Extensionsâ, i cili tashmĂ« mund tĂ« testohet nĂ« ndĂ«rtime nocturne tĂ« Firefox. Butoni ofron mjete pĂ«r menaxhimin e drejtpĂ«rdrejtĂ« tĂ« saj qĂ« çdo shtesĂ« ka qasje nĂ« cilat faqe â pĂ«rdoruesi mund tĂ« ofrojĂ« dhe tĂ« revokojĂ« aksesin e shtesĂ«s nĂ« çdo faqe. Menaxhimi i autorizimeve pĂ«rdoret vetĂ«m pĂ«r shtesat qĂ« bazohen nĂ« versionin e tretĂ« tĂ« manifestit, pĂ«r shtesat nĂ« versionin e dytĂ« tĂ« manifestit nuk ka menaxhim tĂ« granularizuar tĂ« qasjes nĂ« faqe.

- Ndryshimi i trajtimit tĂ« kĂ«rkesave Cross-origin â sipas manifestit tĂ« ri, pĂ«r skriptet e trajtimit tĂ« pĂ«rmbajtjes do tĂ« aplikohen tĂ« njĂ«jtat kufizime autorizimi si pĂ«r faqen kryesore, nĂ« tĂ« cilĂ«n integrohen kĂ«to skripte (pĂ«r shembull, nĂ«se faqja nuk ka akses nĂ« API-nĂ« pĂ«r pĂ«rcaktimin e vendit, atĂ«herĂ« skripti i shtesĂ«s nuk do ta ketĂ« kĂ«tĂ« akses gjithashtu). Ky ndryshim Ă«shtĂ« realizuar plotĂ«sisht nĂ« Firefox.
- API qĂ« bazohet nĂ« Promise. Firefox mbĂ«shtet kĂ«tĂ« API dhe pĂ«r versionin e tretĂ« tĂ« manifestit do ta kalojĂ« nĂ« hapĂ«sirĂ«n emrore âchrome.*â.
- Ndalesa e ekzekutimit të kodit të ngarkuar nga burime të jashtme serverësh (nënkupton situatat kur një shtesë ngarkon dhe ekzekuton kod të jashtëm). Në Firefox zbatohet bllokimi i kodit të jashtëm dhe zhvilluesit e Mozilla kanë shtuar teknika të tjera për ndjekjen e ngarkesave të kodit, të propozuara në versionin e tretë të manifestit. Për skriptet e përpunimit të përmbajtjes është prezantuar një politikë e veçantë e kufizimit të qasjes në përmbajtje (CSP, Politika e Sigurisë së Përmbajtjes).
Burimi: opennet.ru

