Firefox aikoo poistaa FTP-tuen kokonaan

Firefox-kehittäjät esitetty suunnitelma lopettaa kokonaan FTP-protokollan tuki, mikä vaikuttaa sekä mahdollisuuteen ladata tiedostoja FTP:n kautta että tarkastella FTP-palvelimien hakemistojen sisältöä. Firefox 77:n 2. kesäkuuta julkaistussa julkaisussa FTP-tuki on oletuksena poistettu käytöstä, mutta about:config lisätty "network.ftp.enabled" -asetuksen avulla voit palauttaa FTP:n. Firefox 78 ESR -versiot tukevat oletusarvoisesti FTP:tä pysyy kytketty päälle. Vuonna 2021 on suunniteltu Poista FTP:hen liittyvä koodi kokonaan.

Syy FTP-tuen lopettamiseen on tämän protokollan turvattomuus muutoksilta ja siirtoliikenteen sieppaamiselta MITM-hyökkäysten aikana. Firefox-kehittäjien mukaan nykyaikaisissa olosuhteissa ei ole mitään syytä käyttää FTP:tä HTTPS:n sijaan resurssien lataamiseen. Lisäksi Firefoxin FTP-tukikoodi on hyvin vanha, aiheuttaa ylläpitoongelmia, ja se on aiemmin paljastanut suuren määrän haavoittuvuuksia. Niille, jotka tarvitsevat FTP-tukea, on suositeltavaa käyttää ulkoisia sovelluksia, jotka on liitetty käsittelijöinä ftp:// URL-osoitteelle, samalla tavalla kuin irc://- tai tg://-käsittelijöitä käytetään.

Muistetaan, että aiemmin Firefox 61:ssä resurssien lataaminen FTP:n kautta HTTP/HTTPS:n kautta avatuilta sivuilta oli jo kielletty, ja Firefox 70:ssä ftp:n kautta ladattujen tiedostojen sisällön renderöinti lopetettiin (esim. ftp:n kautta avattaessa kuvat , README- ja html-tiedostot sekä valintaikkuna tiedoston lataamiseksi levylle alkoivat heti näkyä). Myös Chromessa Hyväksytyt suunnitelma päästä eroon FTP - in Chrome 80 FTP-tuen asteittainen poistaminen käytöstä oletusarvoisesti (tietylle prosenttiosuudelle käyttäjistä) on alkanut, ja Chrome 82:n on määrä poistaa kokonaan koodi, joka saa FTP-asiakkaan toimimaan. Googlen mukaan FTP:tä ei juuri käytetä - FTP-käyttäjien osuus on noin 0.1%.

Lähde: opennet.ru

Lisää kommentti