Ο Firefox 90 θα αφαιρέσει τον κώδικα που παρέχει υποστήριξη FTP

Η Mozilla αποφάσισε να αφαιρέσει την ενσωματωμένη υλοποίηση του πρωτοκόλλου FTP από τον Firefox. Ο Firefox 88, προγραμματισμένος για τις 19 Απριλίου, θα απενεργοποιήσει την υποστήριξη FTP από προεπιλογή (συμπεριλαμβανομένης της δημιουργίας της ρύθμισης browserSettings.ftpProtocolEnabled μόνο για ανάγνωση) και ο Firefox 90, που έχει προγραμματιστεί για τις 29 Ιουνίου, θα αφαιρέσει τον κώδικα που σχετίζεται με το FTP. Όταν προσπαθείτε να ανοίξετε συνδέσμους με το αναγνωριστικό πρωτοκόλλου "ftp://", το πρόγραμμα περιήγησης θα καλεί την εξωτερική εφαρμογή με τον ίδιο τρόπο όπως καλούνται οι χειριστές "irc://" και "tg://".

Ο λόγος για τη διακοπή της υποστήριξης για FTP είναι η ανασφάλεια αυτού του πρωτοκόλλου από την τροποποίηση και την αναχαίτιση της διαμετακομιστικής κίνησης κατά τη διάρκεια επιθέσεων MITM. Σύμφωνα με τους προγραμματιστές του Firefox, στις σύγχρονες συνθήκες δεν υπάρχει λόγος να χρησιμοποιείται FTP αντί HTTPS για λήψη πόρων. Επιπλέον, ο κώδικας υποστήριξης FTP του Firefox είναι πολύ παλιός, θέτει προκλήσεις συντήρησης και έχει ιστορικό αποκάλυψης μεγάλου αριθμού τρωτών σημείων στο παρελθόν.

Ας θυμηθούμε ότι νωρίτερα στον Firefox 61, η λήψη πόρων μέσω FTP από σελίδες που ανοίχτηκαν μέσω HTTP/HTTPS ήταν ήδη απαγορευμένη και στον Firefox 70, η απόδοση των περιεχομένων των αρχείων που λήφθηκαν μέσω ftp σταμάτησε (για παράδειγμα, κατά το άνοιγμα μέσω ftp, εικόνες , αρχεία README και html και αμέσως άρχισε να εμφανίζεται ένα παράθυρο διαλόγου για τη λήψη του αρχείου στο δίσκο). Ο Chrome διέκοψε την υποστήριξη για το πρωτόκολλο FTP με την κυκλοφορία του Chrome 88 τον Ιανουάριο. Η Google εκτιμά ότι το FTP δεν χρησιμοποιείται πλέον ευρέως, με τους χρήστες FTP περίπου στο 0.1%.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο