Firefox kavatseb FTP toe täielikult eemaldada

Firefoxi arendajad esitatakse plaan lõpetada täielikult FTP-protokolli toetamine, mis mõjutab nii failide allalaadimise võimalust FTP kaudu kui ka FTP-serverite kataloogide sisu vaatamist. Firefox 77 2. juuni versioonis on FTP tugi vaikimisi keelatud, kuid about:config lisatud säte "network.ftp.enabled" võimaldab teil FTP-d tagastada. Firefox 78 ESR-i järgud toetavad vaikimisi FTP-d jääb sisse lülitatud. Aastal 2021 on kavas täielikult eemaldada FTP-ga seotud kood.

FTP toe katkestamise põhjus on selle protokolli ebaturvalisus transiidiliikluse muutmise ja pealtkuulamise eest MITM-i rünnakute ajal. Firefoxi arendajate sõnul pole tänapäevastes tingimustes põhjust ressursside allalaadimiseks HTTPS-i asemel FTP-d kasutada. Lisaks on Firefoxi FTP tugikood väga vana, tekitab hooldusprobleeme ja on minevikus paljastanud suure hulga turvaauke. Neile, kes vajavad FTP tuge, on soovitatav kasutada ftp:// URL-i töötlejatena väliseid rakendusi, sarnaselt sellega, kuidas kasutatakse irc:// või tg:// töötlejaid.

Meenutagem, et varem oli Firefox 61-s juba keelatud HTTP/HTTPS-i kaudu avatud lehtedelt ressursside allalaadimine FTP kaudu ning Firefox 70-s peatati ftp-ga alla laaditud failide sisu renderdamine (näiteks ftp-ga avamisel pildid , README ja html-failid ning kohe hakkas ilmuma dialoog faili kettale allalaadimiseks). Ka Chrome'is aktsepteeritud plaan FTP-st lahti saada – sisse Chrome 80 FTP-toe vaikimisi järk-järgulise keelamise protsess (teatud protsendi kasutajate jaoks) on alanud ja Chrome 82-l on kavas täielikult eemaldada kood, mis paneb FTP-kliendi tööle. Google’i andmetel FTP-d peaaegu enam ei kasutata – FTP kasutajate osakaal on umbes 0.1%.

Allikas: opennet.ru

Lisa kommentaar