Firefox planlægger helt at fjerne FTP-understøttelse

Firefox udviklere præsenteret en plan om helt at stoppe med at understøtte FTP-protokollen, hvilket vil påvirke både muligheden for at downloade filer via FTP og se indholdet af mapper på FTP-servere. I 77. juni-udgivelsen af ​​Firefox 2 vil FTP-understøttelse være deaktiveret som standard, men about:config vil tilføjet indstillingen "network.ftp.enabled" giver dig mulighed for at returnere FTP. Firefox 78 ESR bygger understøttelse af FTP som standard vil forblive tændt. I 2021 er planlagt fjern fuldstændig FTP-relateret kode.

Årsagen til at afbryde støtten til FTP er denne protokols usikkerhed mod ændring og aflytning af transittrafik under MITM-angreb. Ifølge Firefox-udviklere er der under moderne forhold ingen grund til at bruge FTP i stedet for HTTPS til at downloade ressourcer. Derudover er Firefoxs FTP-supportkode meget gammel, udgør vedligeholdelsesudfordringer og har en historie med at afsløre et stort antal sårbarheder i fortiden. For dem, der har brug for FTP-understøttelse, foreslås det at bruge eksterne applikationer knyttet som behandlere til ftp://-URL'en, svarende til hvordan irc:// eller tg://-handlere bruges.

Lad os huske, at tidligere i Firefox 61 var download af ressourcer via FTP fra sider åbnet via HTTP/HTTPS allerede forbudt, og i Firefox 70 blev gengivelse af indholdet af filer downloadet via ftp stoppet (f.eks. ved åbning via ftp, billeder , README og html-filer, og en dialogboks til download af filen til disken begyndte straks at blive vist). Også i Chrome vedtaget planlægger at slippe af med FTP - in Chrome 80 Processen med gradvist at deaktivere FTP-understøttelse som standard (for en vis procentdel af brugerne) er begyndt, og Chrome 82 er planlagt til helt at fjerne koden, der får FTP-klienten til at fungere. Ifølge Google bruges FTP næsten ikke længere – andelen af ​​FTP-brugere er omkring 0.1 %.

Kilde: opennet.ru

Tilføj en kommentar