Firefox-Entwickler ein Plan, die UnterstĂŒtzung des FTP-Protokolls vollstĂ€ndig einzustellen, was sich sowohl auf die Möglichkeit auswirken wird, Dateien ĂŒber FTP herunterzuladen als auch den Inhalt von Verzeichnissen auf FTP-Servern anzuzeigen. In der Veröffentlichung von Firefox 77 vom 2. Juni wird die FTP-UnterstĂŒtzung standardmĂ€Ăig deaktiviert sein, about:config jedoch Mit der Einstellung ânetwork.ftp.enabledâ können Sie FTP zurĂŒckgeben. Firefox 78 ESR-Builds unterstĂŒtzen standardmĂ€Ăig FTP eingeschaltet. Im Jahr 2021 Entfernen Sie den FTP-bezogenen Code vollstĂ€ndig.
Der Grund fĂŒr die Einstellung der FTP-UnterstĂŒtzung ist die Unsicherheit dieses Protokolls gegenĂŒber Ănderungen und Abfangen des Transitverkehrs bei MITM-Angriffen. Laut den Firefox-Entwicklern gibt es unter modernen Bedingungen keinen Grund, FTP anstelle von HTTPS zum Herunterladen von Ressourcen zu verwenden. DarĂŒber hinaus ist der FTP-UnterstĂŒtzungscode von Firefox sehr alt, stellt Wartungsprobleme dar und hat in der Vergangenheit zahlreiche Schwachstellen aufgedeckt. FĂŒr diejenigen, die FTP-UnterstĂŒtzung benötigen, wird empfohlen, externe Anwendungen zu verwenden, die als Handler fĂŒr die URL âftp://â angehĂ€ngt sind, Ă€hnlich wie die Handler âirc://â oder âtg://â verwendet werden.
Erinnern wir uns daran, dass das Herunterladen von Ressourcen per FTP von ĂŒber HTTP/HTTPS geöffneten Seiten bereits frĂŒher in Firefox 61 verboten war und in Firefox 70 das Rendern des Inhalts von per FTP heruntergeladenen Dateien gestoppt wurde (z. B. beim Ăffnen per FTP Bilder). , README- und HTML-Dateien, und es erschien sofort ein Dialog zum Herunterladen der Datei auf die Festplatte. Auch in Chrome planen, FTP loszuwerden - in Der Prozess der schrittweisen standardmĂ€Ăigen Deaktivierung der FTP-UnterstĂŒtzung (fĂŒr einen bestimmten Prozentsatz der Benutzer) hat begonnen, und Chrome 82 soll den Code, der den FTP-Client zum Laufen bringt, vollstĂ€ndig entfernen. Laut Google wird FTP fast nicht mehr genutzt â der Anteil der FTP-Nutzer liegt bei etwa 0.1 %.
Source: opennet.ru
