Firefox 90 bakal mbusak kode sing nyedhiyakake dhukungan FTP

Mozilla wis mutusake kanggo mbusak implementasine protokol FTP sing dibangun saka Firefox. Firefox 88, sing dijadwalake tanggal 19 April, bakal mateni dhukungan FTP kanthi standar (kalebu nggawe setelan browserSettings.ftpProtocolEnabled mung diwaca), lan Firefox 90, sing dijadwalake tanggal 29 Juni, bakal mbusak kode sing ana gandhengane karo FTP. Nalika sampeyan nyoba mbukak pranala nganggo pengenal protokol "ftp: //", browser bakal nelpon aplikasi eksternal kanthi cara sing padha karo sing diarani panangan "irc: //" lan "tg: //".

Alesan kanggo mungkasi dhukungan kanggo FTP yaiku ora aman saka protokol iki saka modifikasi lan interception lalu lintas transit sajrone serangan MITM. Miturut pangembang Firefox, ing kahanan modern ora ana alesan kanggo nggunakake FTP tinimbang HTTPS kanggo ngundhuh sumber daya. Kajaba iku, kode dhukungan FTP Firefox wis lawas banget, nyebabake tantangan pangopènan, lan duwe riwayat mbukak akeh kerentanan ing jaman kepungkur.

Elinga yen sadurunge ing Firefox 61, ngundhuh sumber daya liwat FTP saka kaca sing dibukak liwat HTTP/HTTPS wis dilarang, lan ing Firefox 70, rendering isi file sing diundhuh liwat ftp mandheg (contone, nalika mbukak liwat ftp, gambar. , file README lan html, lan dialog kanggo ngundhuh file menyang disk langsung katon). Chrome ngeculake dhukungan kanggo protokol FTP kanthi rilis Januari Chrome 88. Google ngira yen FTP ora digunakake maneh, kanthi pangguna FTP watara 0.1%.

Source: opennet.ru

Add a comment