Firefox 90 forigos kodon kiu provizas FTP-subtenon

Mozilla decidis forigi la enkonstruitan efektivigon de la FTP-protokolo de Firefox. Fajrovulpo 88, planita por la 19-a de aprilo, malŝaltos FTP-subtenon defaŭlte (inkluzive fari la browserSettings.ftpProtocolEnabled-agordon nurlegebla), kaj Firefox 90, planita por la 29-a de junio, forigos kodon rilatan al FTP. Kiam vi provas malfermi ligilojn kun la "ftp://" protokolo-identigilo, la retumilo vokos la eksteran aplikaĵon same kiel la "irc://" kaj "tg://" pritraktiloj estas nomitaj.

La kialo por ĉesigi subtenon por FTP estas la malsekureco de ĉi tiu protokolo de modifo kaj interkapto de transittrafiko dum MITM-atakoj. Laŭ programistoj de Firefox, en modernaj kondiĉoj ne ekzistas kialo uzi FTP anstataŭ HTTPS por elŝuti rimedojn. Aldone, la FTP-subtenkodo de Firefox estas tre malnova, prezentas prizorgajn defiojn kaj havas historion de malkaŝado de granda nombro da vundeblecoj en la pasinteco.

Ni rememoru, ke pli frue en Fajrovulpo 61, elŝuto de rimedoj per FTP de paĝoj malfermitaj per HTTP/HTTPS jam estis malpermesita, kaj en Firefox 70, bildigo de la enhavo de dosieroj elŝutitaj per ftp estis ĉesigita (ekzemple, kiam malfermo per ftp, bildoj). , README kaj html-dosieroj, kaj tuj ekaperis dialogo por elŝuti la dosieron al disko). Chrome faligis subtenon por la FTP-protokolo kun la januara eldono de Chrome 88. Guglo taksas, ke FTP ne plu estas vaste uzata, kun FTP-uzantoj ĉirkaŭ 0.1%.

fonto: opennet.ru

Aldoni komenton