Firefox は FTP サポートを完全に削除する予定

Firefox 開発者 提出済み FTP プロトコルのサポートを完全に停止する計画です。これは、FTP 経由でファイルをダウンロードする機能と、FTP サーバー上のディレクトリのコンテンツを表示する機能の両方に影響します。 Firefox 77 の 2 月 XNUMX 日のリリースでは、FTP サポートはデフォルトで無効になりますが、about:config は 追加した 「network.ftp.enabled」設定により、FTP を返すことができます。 Firefox 78 ESR ビルドはデフォルトで FTP をサポートします 残る オン。 2021年に 計画中 FTP 関連のコードを完全に削除します。

FTP のサポートを中止する理由は、MITM 攻撃中のトランジット トラフィックの変更や傍受によるこのプロトコルの安全性が低いためです。 Firefox 開発者によると、現代の状況では、リソースのダウンロードに HTTPS の代わりに FTP を使用する理由はありません。 さらに、Firefox の FTP サポート コードは非常に古く、メンテナンスに課題があり、過去に多数の脆弱性が明らかになった歴史があります。 FTP サポートが必要な場合は、irc:// または tg:// ハンドラーの使用方法と同様に、ftp:// URL のハンドラーとして接続された外部アプリケーションを使用することをお勧めします。

Firefox 61 の初期段階では、HTTP/HTTPS 経由で開かれたページから FTP 経由でリソースをダウンロードすることはすでに禁止されており、Firefox 70 では、ftp 経由でダウンロードされたファイルのコンテンツのレンダリングが停止されました (たとえば、ftp 経由で開くと、画像が表示されます)。 、README ファイルと html ファイルが表示され、ファイルをディスクにダウンロードするためのダイアログがすぐに表示され始めました)。 Chromeでも 受け入れた FTP を削除する計画 - で クローム80 デフォルトで FTP サポートを(一定の割合のユーザーに対して)段階的に無効にするプロセスが開始されており、Chrome 82 では FTP クライアントを動作させるコードが完全に削除される予定です。 Google によると、FTP は現在ではほとんど使用されておらず、FTP ユーザーの割合は約 0.1% です。

出所: オープンネット.ru

コメントを追加します