Nagplano ang Firefox nga hingpit nga tangtangon ang suporta sa FTP

Mga Developer sa Firefox gipresentar usa ka plano nga hingpit nga mohunong sa pagsuporta sa FTP protocol, nga makaapekto sa abilidad sa pag-download sa mga file pinaagi sa FTP ug pagtan-aw sa mga sulod sa mga direktoryo sa FTP servers. Sa Hunyo 77 nga pagpagawas sa Firefox 2, ang suporta sa FTP ma-disable pinaagi sa default, apan bahin sa: config gidugang ang "network.ftp.enabled" nga setting nagtugot kanimo sa pagbalik sa FTP. Ang Firefox 78 ESR nagtukod og suporta sa FTP pinaagi sa default magpabilin gi-on. Sa 2021 ang giplano bug-os nga tangtangon ang FTP related code.

Ang hinungdan sa paghunong sa suporta alang sa FTP mao ang pagkawalay kasiguruhan sa kini nga protocol gikan sa pagbag-o ug pagpugong sa trapiko sa transit sa panahon sa mga pag-atake sa MITM. Sumala sa mga developers sa Firefox, sa modernong mga kondisyon walay rason nga gamiton ang FTP imbes nga HTTPS sa pag-download sa mga kapanguhaan. Dugang pa, ang kodigo sa suporta sa FTP sa Firefox kay tigulang na kaayo, nagpahinabog mga hagit sa pagmentinar, ug adunay kasaysayan sa pagpadayag sa daghang gidaghanon sa mga kahuyangan sa nangagi. Alang niadtong nanginahanglan og suporta sa FTP, gisugyot nga gamiton ang mga eksternal nga aplikasyon nga gilakip isip mga tigdumala para sa ftp:// URL, susama sa paagi sa paggamit sa irc:// o tg:// nga mga tigdumala.

Atong hinumdoman nga sa sayo pa sa Firefox 61, ang pag-download sa mga kapanguhaan pinaagi sa FTP gikan sa mga panid nga giablihan pinaagi sa HTTP/HTTPS gidili na, ug sa Firefox 70, ang paghubad sa mga sulod sa mga file nga na-download pinaagi sa ftp gihunong (pananglitan, sa dihang nag-abli pinaagi sa ftp, mga hulagway. , README ug html nga mga file, ug usa ka dialog alang sa pag-download sa file ngadto sa disk diha-diha dayon nagsugod sa pagpakita). Sa Chrome usab gidawat plano nga tangtangon ang FTP - in Chrome 80 Ang proseso sa hinay-hinay nga pag-disable sa suporta sa FTP pinaagi sa default (alang sa piho nga porsyento sa mga tiggamit) nagsugod, ug ang Chrome 82 gikatakda nga hingpit nga tangtangon ang code nga naghimo sa kliyente sa FTP nga molihok. Sumala sa Google, ang FTP hapit dili na magamit - ang bahin sa mga tiggamit sa FTP mga 0.1%.

Source: opennet.ru

Idugang sa usa ka comment