Fajrovulpo planas tute forigi FTP-subtenon

Firefox Programistoj prezentita plano por tute ĉesi subteni la FTP-protokolon, kiu influos ambaŭ la kapablon elŝuti dosierojn per FTP kaj vidi la enhavon de dosierujoj sur FTP-serviloj. En la eldono de la 77-a de junio de Firefox 2, FTP-subteno estos malŝaltita defaŭlte, sed about:config estos aldonis la agordo "network.ftp.enabled" permesas vin resendi FTP. Firefox 78 ESR subtenas FTP defaŭlte restos ŝaltita. En 2021 estas planita Tute forigi FTP-rilatan kodon.

La kialo por ĉesigi subtenon por FTP estas la malsekureco de ĉi tiu protokolo de modifo kaj interkapto de transittrafiko dum MITM-atakoj. Laŭ programistoj de Firefox, en modernaj kondiĉoj ne ekzistas kialo uzi FTP anstataŭ HTTPS por elŝuti rimedojn. Aldone, la FTP-subtenkodo de Firefox estas tre malnova, prezentas prizorgajn defiojn kaj havas historion de malkaŝado de granda nombro da vundeblecoj en la pasinteco. Por tiuj, kiuj bezonas FTP-subtenon, oni sugestas uzi eksterajn aplikaĵojn alkroĉitajn kiel pritraktilojn por la ftp:// URL, simile al kiel irc:// aŭ tg:// estas uzataj.

Ni rememoru, ke pli frue en Fajrovulpo 61, elŝuto de rimedoj per FTP de paĝoj malfermitaj per HTTP/HTTPS jam estis malpermesita, kaj en Firefox 70, bildigo de la enhavo de dosieroj elŝutitaj per ftp estis ĉesigita (ekzemple, kiam malfermo per ftp, bildoj). , README kaj html-dosieroj, kaj tuj ekaperis dialogo por elŝuti la dosieron al disko). En Chrome ankaŭ akceptita planas forigi FTP - en Chrome 80 La procezo de iom post iom malŝalti FTP-subtenon defaŭlte (por certa procento de uzantoj) komenciĝis, kaj Chrome 82 estas planita por tute forigi la kodon, kiu funkciigas la FTP-klienton. Laŭ Guglo, FTP preskaŭ ne plu estas uzata - la parto de FTP-uzantoj estas ĉirkaŭ 0.1%.

fonto: opennet.ru

Aldoni komenton