Firefox 90 sil koade fuortsmite dy't FTP-stipe leveret

Mozilla hat besletten de ynboude ymplemintaasje fan it FTP-protokol fan Firefox te ferwiderjen. Firefox 88, pland foar 19 april, sil standert FTP-stipe útskeakelje (ynklusyf it meitsjen fan de browserSettings.ftpProtocolEnabled-ynstelling allinnich-lês), en Firefox 90, pland foar 29 juny, sil koade fuortsmiten relatearre oan FTP. As jo ​​besykje keppelings te iepenjen mei de "ftp: //" protokol identifier, sil de browser de eksterne applikaasje oproppe op deselde manier as de "irc://" en "tg://" handlers wurde neamd.

De reden foar it stopjen fan stipe foar FTP is de ûnfeiligens fan dit protokol fan wiziging en ûnderskepping fan transitferkear by MITM-oanfallen. Neffens Firefox-ûntwikkelders is d'r yn moderne omstannichheden gjin reden om FTP te brûken ynstee fan HTTPS om boarnen te downloaden. Derneist is de FTP-stipekoade fan Firefox heul âld, stelt ûnderhâldsútdagings en hat in skiednis fan it iepenbierjen fan in grut oantal kwetsberens yn it ferline.

Lit ús ûnthâlde dat earder yn Firefox 61 it downloaden fan boarnen fia FTP fan siden iepene fia HTTP/HTTPS al ferbean wie, en yn Firefox 70 waard it werjaan fan de ynhâld fan bestannen dy't fia ftp downloade waarden stoppe (bygelyks by it iepenjen fia ftp, ôfbyldings , README en html-bestannen, en in dialoochfinster foar it downloaden fan it bestân op skiif begon fuortendaliks te ferskinen). Chrome foel de stipe foar it FTP-protokol ôf mei de jannewarisferzje fan Chrome 88. Google skat dat FTP net mear in soad brûkt wurdt, mei FTP-brûkers op sawat 0.1%.

Boarne: opennet.ru

Add a comment