Firefox 90 FTP колдоосун камсыз кылган кодду алып салат

Mozilla Firefox'тан FTP протоколунун орнотулган ишке ашырылышын алып салууну чечти. 88-апрелге пландаштырылган Firefox 19 демейки боюнча FTP колдоосун өчүрөт (анын ичинде browserSettings.ftpProtocolEnabled жөндөөсүн окуу үчүн гана кылуу) жана 90-июнга пландаштырылган Firefox 29 FTP менен байланышкан кодду алып салат. Сиз “ftp://” протокол идентификатору менен шилтемелерди ачууга аракет кылганыңызда, браузер тышкы тиркемени “irc://” жана “tg://” иштеткичтери чакыргандай эле чакырат.

FTPди колдоону токтотуунун себеби бул протоколдун MITM чабуулдары учурунда транзиттик трафикти өзгөртүүдөн жана тосуудан кооптуулугу. Firefox иштеп чыгуучуларынын айтымында, заманбап шарттарда ресурстарды жүктөө үчүн HTTPS ордуна FTP колдонууга эч кандай негиз жок. Кошумчалай кетсек, Firefox'тун FTP колдоо коду абдан эски, техникалык тейлөөдө кыйынчылыктарды жаратат жана буга чейин көптөгөн кемчиликтерди ачып берген.

Эске салсак, буга чейин Firefox 61де HTTP/HTTPS аркылуу ачылган баракчалардан ресурстарды FTP аркылуу жүктөөгө тыюу салынган, ал эми Firefox 70де ftp аркылуу жүктөлгөн файлдардын мазмунун көрсөтүү токтотулган (мисалы, ftp аркылуу ачууда, сүрөттөр , README жана html файлдары жана файлды дискке жүктөө диалогу дароо пайда боло баштады). Chrome 88 январь версиясы менен FTP протоколун колдоону токтотту. Google FTP мындан ары кеңири колдонулбай калды деп эсептейт, FTP колдонуучулары 0.1% тегерегинде.

Source: opennet.ru

Комментарий кошуу