Firefox 90 eliminará el código que proporciona soporte FTP

Mozilla ha decidido eliminar la implementación integrada del protocolo FTP de Firefox. Firefox 88, programado para el 19 de abril, deshabilitará la compatibilidad con FTP de forma predeterminada (lo que incluye hacer que la configuración browserSettings.ftpProtocolEnabled sea de solo lectura), y Firefox 90, programado para el 29 de junio, eliminará el código relacionado con FTP. Cuando intenta abrir enlaces con el identificador de protocolo “ftp://”, el navegador llamará a la aplicación externa de la misma manera que se llama a los controladores “irc://” y “tg://”.

El motivo para suspender el soporte para FTP es la inseguridad de este protocolo frente a la modificación e interceptación del tráfico de tránsito durante los ataques MITM. Según los desarrolladores de Firefox, en las condiciones modernas no hay razón para utilizar FTP en lugar de HTTPS para descargar recursos. Además, el código de soporte FTP de Firefox es muy antiguo, plantea desafíos de mantenimiento y tiene un historial de revelar una gran cantidad de vulnerabilidades en el pasado.

Recordemos que anteriormente en Firefox 61, la descarga de recursos a través de FTP desde páginas abiertas a través de HTTP/HTTPS ya estaba prohibida, y en Firefox 70, se detenía la representación del contenido de los archivos descargados a través de ftp (por ejemplo, al abrir a través de ftp, imágenes , README y html, e inmediatamente comenzó a aparecer un cuadro de diálogo para descargar el archivo al disco). Chrome dejó de admitir el protocolo FTP con el lanzamiento de Chrome 88 en enero. Google estima que FTP ya no se usa ampliamente, con usuarios de FTP en alrededor del 0.1%.

Fuente: opennet.ru

Añadir un comentario