Firefox kavatseb FTP toe tÀielikult eemaldada

Firefoxi arendajad esitatakse Plaan FTP-protokolli tugi tĂ€ielikult eemaldada, mis mĂ”jutab nii failide allalaadimise vĂ”imalust FTP kaudu kui ka FTP-serverites olevate kataloogide sisu vaatamist. Firefox 77 versioonis, mis on kavandatud 2. juuniks, on FTP tugi vaikimisi keelatud, kuid vastav valik on saadaval failis about:config. lisatud SĂ€te „network.ftp.enabled” vĂ”imaldab teil FTP lubada. Firefox 78 ESR-i versioonides on FTP tugi vaikimisi lubatud. jÀÀb kaasatud. 2021. aastal on kavas Eemalda FTP-ga seotud kood tĂ€ielikult.

FTP toe lĂ”petamise pĂ”hjuseks toodi protokolli haavatavus transiitliikluse muutmise ja pealtkuulamise suhtes MITM-rĂŒnnakute ajal. Firefoxi arendajate sĂ”nul pole praegu pĂ”hjust ressursside allalaadimiseks FTP-d HTTPS-i asemel kasutada. Lisaks on Firefoxi FTP tugikood vĂ€ga vana, tekitab hooldusprobleeme ja sellel on arvukalt haavatavusi. Neile, kes vajavad FTP tuge, on soovitatav kasutada ftp:// URL-i kĂ€itlejatena vĂ€liseid rakendusi, sarnaselt irc:// vĂ”i tg:// kĂ€itlejate kasutamisele.

Meeldetuletuseks, Firefox 61 oli varem blokeerinud ressursside allalaadimise FTP kaudu lehtedelt, mis olid avatud HTTP/HTTPS kaudu, ja Firefox 70 lĂ”petas FTP kaudu alla laaditud failide sisu renderdamise (nĂ€iteks FTP kaudu avamisel lakkasid pildid, README ja HTML-failid kuvamast ning kohe kuvati faili kettale allalaadimise dialoogiboks). Chrome ka aktsepteeritud FTP plaanist vabanemine - sisse Chrome 80 FTP-toe jĂ€rkjĂ€rguline vaikimisi keelamine (teatud protsendi kasutajate jaoks) on alanud ning Chrome 82-st on kavas FTP-kliendi toimimist vĂ”imaldav kood tĂ€ielikult eemaldada. Google'i andmetel on FTP nĂŒĂŒd peaaegu tĂ€ielikult kasutamata – FTP kasutajaskond on umbes 0.1%.

Allikas: opennet.ru

Ostke DDoS-kaitsega saitide jaoks usaldusvÀÀrne hostimine, VPS VDS-serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega, VPS VDS serverid | ProHoster