Firefox plánuje úplné odstranění podpory FTP

Vývojáři Firefoxu prezentovány plán na úplné ukončení podpory protokolu FTP, což ovlivní jak možnost stahování souborů přes FTP, tak prohlížení obsahu adresářů na FTP serverech. Ve verzi Firefoxu 77 z 2. června bude podpora FTP ve výchozím nastavení zakázána, ale about:config ano přidal nastavení „network.ftp.enabled“ umožňuje vrátit FTP. Sestavení Firefoxu 78 ESR standardně podporuje FTP zůstane zapnuto. V roce 2021 je plánováno zcela odstranit kód související s FTP.

Důvodem ukončení podpory FTP je nezabezpečenost tohoto protokolu před modifikacemi a zachycením tranzitního provozu během MITM útoků. Podle vývojářů Firefoxu není v moderních podmínkách důvod používat ke stahování zdrojů FTP místo HTTPS. Kód podpory FTP Firefoxu je navíc velmi starý, představuje problémy s údržbou a v minulosti odhaloval velké množství zranitelností. Pro ty, kteří potřebují podporu FTP, se doporučuje používat externí aplikace připojené jako handlery pro ftp:// URL, podobně jako se používají irc:// nebo tg:// handlery.

Připomeňme, že dříve ve Firefoxu 61 bylo již stahování zdrojů přes FTP ze stránek otevřených přes HTTP/HTTPS zakázáno a ve Firefoxu 70 bylo zastaveno vykreslování obsahu souborů stažených přes ftp (například při otevírání přes ftp, obrázky , README a html soubory a okamžitě se začal objevovat dialog pro stažení souboru na disk). V Chrome také přijato plán, jak se zbavit FTP - in Chrome 80 Proces postupného vypínání podpory FTP ve výchozím nastavení (pro určité procento uživatelů) začal a Chrome 82 má naplánováno úplné odstranění kódu, díky kterému FTP klient funguje. Podle Googlu se FTP již téměř nepoužívá – podíl uživatelů FTP je asi 0.1 %.

Zdroj: opennet.ru

Přidat komentář