К обсуждениям

Firefox 154: sandbox в manifest расширения — проверка изоляции страницы

Редакция VOne Технологии

Firefox 154: sandbox в manifest расширения — проверка изоляции страницы. Обратимый test/control, матрица состояний, stop-line и обезличенный пакет поддержки.

Короткий ответ и граница вывода

Если наблюдается ситуация «страница расширения запускается с неожиданными возможностями или блокировками после переноса в sandbox», не начинайте с обновления настроек на рабочем устройстве. Официально подтверждённая граница здесь узкая: Firefox 154 добавил manifest key sandbox для WebExtensions. Проведите опыт «минимальное временное расширение с одной sandbox page, одним разрешённым сообщением и запрещённым действием» и отдельно контроль «обычная extension page с тем же статическим DOM и без sandbox key». Такой тест отвечает только на намерение «как проверить новый sandbox manifest key расширения Firefox 154 без ослабления CSP». Он не доказывает массовость симптома, качество всего выпуска, готовность приложения к публикации или причину любого похожего сбоя. До запуска запишите ожидаемые состояния и версию Firefox 154; после опыта верните исходное состояние.

Наблюдаемый симптом и измерительная таблица

Симптом считается воспроизводимым, когда заполнена таблица «контекст × действие × ожидаемый allow или block × exception × сообщение в background». Каждая строка должна соответствовать одному заранее названному состоянию, а не впечатлению «работает/не работает». Предмет проверки: страница расширения запускается с неожиданными возможностями или блокировками после переноса в sandbox. Не объединяйте его с соседними проблемами сети, профиля, разрешений, рендера или автоматики. Если показатель нельзя получить без токенов, содержимого сообщений, персональных путей либо реальных аккаунтов, fixture нужно упростить. Пустое значение отмечается как неизвестное, а не превращается в удобное подтверждение гипотезы.

Изолированный test и независимый control

Test строится строго так: минимальное временное расширение с одной sandbox page, одним разрешённым сообщением и запрещённым действием. Control выполняется отдельно: обычная extension page с тем же статическим DOM и без sandbox key. Обе ветки получают одинаковые версии, locale, временной лимит и нейтральные синтетические данные. Сначала снимите A, затем один раз B, после cleanup повторите A2. Одновременная смена API, политики, устройства, формы входа и порядка событий уничтожает причинность. Запрещено переносить в стенд рабочие cookies, IP, сообщения, контакты, TLS-секреты, device identifiers или полный environment.

Порядок безопасного опыта

Шаг 1: зафиксируйте baseline и подтвердите boundary «Firefox 154 добавил manifest key sandbox для WebExtensions». Шаг 2: выполните control «обычная extension page с тем же статическим DOM и без sandbox key» и заполните только «контекст × действие × ожидаемый allow или block × exception × сообщение в background». Шаг 3: запустите test «минимальное временное расширение с одной sandbox page, одним разрешённым сообщением и запрещённым действием» с конечным timeout. Шаг 4: удалите временные объекты, закройте процессы, listeners, окна или соединения и повторите A2. Шаг 5: сравните не скриншоты целиком, а заранее выбранные поля. Если A2 отличается от A, состояние загрязнено: остановитесь, очистите только тестовый профиль и не повторяйте B до восстановления baseline.

Дерево решения без догадок

Правило чтения результата: запрещённое действие блокируется, разрешённый канал работает — изоляция подтверждена; оба блокируются — неверен fixture. Дополнительно различайте четыре исхода. Test совпал с документированной границей, а control чист — подтверждён узкий контракт. Оба падают — неисправен fixture или среда. Test не воспроизводится при чистом control — вывод остаётся неопределённым, это не «исправлено». A2 расходится с A — опыт оставил состояние. Ни один исход не разрешает заявлять популярность проблемы, переносить вывод на иной browser build, OEM, driver, managed policy или production traffic.

Красные флаги и stop-line

Жёсткое условие остановки: не добавлять broad permissions и unsafe-eval ради прохождения теста. Также прекращайте тест при запросе повышенных прав, появлении реальных пользовательских данных, невозможности закрыть ресурс, внешнем соединении вне заявленного fixture, бесконечном retry, crash без сохранённого минимального trace либо изменении системного default. Не лечите неясность отключением TLS validation, выдачей широкого permission, постоянным preference, длинным sleep или сбросом рабочего профиля. Безопасный нулевой вывод полезнее вымышленной причины.

Минимальный пакет для поддержки

Для воспроизведения достаточно набора: manifest, два локальных HTML, CSP, allow/block table и версия Firefox. Добавьте Moscow timestamp, точное имя release/build, одну таблицу A/B/A2 и ожидаемую boundary «Firefox 154 добавил manifest key sandbox для WebExtensions». Удалите домашние пути, account names, hostname, содержимое контактов и сообщений, заголовки авторизации, IP, cookies, key material и полные дампы. Получатель должен суметь проверить один state transition без доступа к вашей базе или устройству. Если не может, пакет либо избыточен, либо не содержит нужной измеримой границы.

Протокол T17-04: самостоятельная практическая ценность

Этот URL отвечает на один самостоятельный вопрос: «как проверить новый sandbox manifest key расширения Firefox 154 без ослабления CSP». Его неделимый паспорт: боль «страница расширения запускается с неожиданными возможностями или блокировками после переноса в sandbox»; официальная граница «Firefox 154 добавил manifest key sandbox для WebExtensions»; fixture «минимальное временное расширение с одной sandbox page, одним разрешённым сообщением и запрещённым действием»; матрица «контекст × действие × ожидаемый allow или block × exception × сообщение в background»; независимый control «обычная extension page с тем же статическим DOM и без sandbox key». Сначала выполняется test, затем применяется правило «запрещённое действие блокируется, разрешённый канал работает — изоляция подтверждена; оба блокируются — неверен fixture», а при риске действует stop-line «не добавлять broad permissions и unsafe-eval ради прохождения теста». Результат не заменяется общим uptime, одной фотографией, exit code или фразой «после обновления стало лучше». Пакет ограничен полями «manifest, два локальных HTML, CSP, allow/block table и версия Firefox». После cleanup снова заполните одну строку baseline и подтвердите отсутствие оставшегося состояния. Именно связка уникальной боли, измерителя, контроля, дерева решения и права остановиться отличает T17-04 от соседних материалов про Firefox 154. Карточка наблюдения firefox-154-extension-sandbox-manifest-key: Firefox 154 добавил manifest key sandbox для WebExtensions; страница расширения запускается с неожиданными возможностями или блокировками после переноса в sandbox; минимальное временное расширение с одной sandbox page, одним разрешённым сообщением и запрещённым действием; контекст × действие × ожидаемый allow или block × exception × сообщение в background; manifest, два локальных HTML, CSP, allow/block table и версия Firefox.

Материал подготовлен редакцией VOne с помощью ИИ по открытым официальным и первичным источникам; факты, даты и ссылки перепроверены. Реальные пользовательские данные не использовались.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.