Bydd Firefox 90 yn dileu cod sy'n darparu cefnogaeth FTP

Mae Mozilla wedi penderfynu dileu gweithrediad adeiledig y protocol FTP o Firefox. Bydd Firefox 88, a drefnwyd ar gyfer Ebrill 19, yn analluogi cefnogaeth FTP yn ddiofyn (gan gynnwys gwneud y gosodiad browserSettings.ftpProtocolEnabled yn ddarllenadwy yn unig), a bydd Firefox 90, a drefnwyd ar gyfer Mehefin 29, yn dileu cod sy'n gysylltiedig Γ’ FTP. Pan geisiwch agor dolenni gyda'r dynodwr protocol β€œftp:: //”, bydd y porwr yn galw'r cymhwysiad allanol yn yr un modd ag y gelwir y trinwyr β€œirc://” a β€œtg://”.

Y rheswm dros roi'r gorau i gefnogaeth i FTP yw ansicrwydd y protocol hwn rhag addasu a rhyng-gipio traffig cludo yn ystod ymosodiadau MITM. Yn Γ΄l datblygwyr Firefox, mewn amodau modern nid oes unrhyw reswm i ddefnyddio FTP yn lle HTTPS i lawrlwytho adnoddau. Yn ogystal, mae cod cymorth FTP Firefox yn hen iawn, yn peri heriau cynnal a chadw, ac mae ganddo hanes o ddatgelu nifer fawr o wendidau yn y gorffennol.

Gadewch inni gofio bod lawrlwytho adnoddau trwy FTP o dudalennau a agorwyd trwy HTTP / HTTPS eisoes wedi'i wahardd yn gynharach yn Firefox 61, ac yn Firefox 70, rhoddwyd y gorau i rendro cynnwys ffeiliau a lawrlwythwyd trwy ftp (er enghraifft, wrth agor trwy ftp, delweddau , README a ffeiliau html, a dechreuodd deialog ar gyfer lawrlwytho'r ffeil i ddisg ymddangos ar unwaith). Gostyngodd Chrome gefnogaeth i'r protocol FTP gyda rhyddhau Chrome 88 ym mis Ionawr. Mae Google yn amcangyfrif nad yw FTP yn cael ei ddefnyddio'n eang bellach, gyda defnyddwyr FTP tua 0.1%.

Ffynhonnell: opennet.ru

Ychwanegu sylw