„Firefox“ planuoja visiškai pašalinti FTP palaikymą

„Firefox“ kūrėjai pateiktas planas visiškai nutraukti FTP protokolo palaikymą, o tai turės įtakos tiek galimybei atsisiųsti failus per FTP, tiek peržiūrėti katalogų turinį FTP serveriuose. Birželio 77 d. išleistoje „Firefox 2“ FTP palaikymas pagal numatytuosius nustatymus bus išjungtas, tačiau apie: config pridėta nustatymas "network.ftp.enabled" leidžia grąžinti FTP. „Firefox 78 ESR“ versijos palaiko FTP pagal numatytuosius nustatymus išliks įjungtas. 2021 metais planuojama visiškai pašalinkite su FTP susijusį kodą.

FTP palaikymo nutraukimo priežastis yra šio protokolo nesaugumas nuo pakeitimų ir tranzito srauto perėmimo MITM atakų metu. „Firefox“ kūrėjų teigimu, šiuolaikinėmis sąlygomis nėra jokios priežasties naudoti FTP, o ne HTTPS, norint atsisiųsti išteklius. Be to, „Firefox“ FTP palaikymo kodas yra labai senas, kelia priežiūros problemų ir praeityje atskleidė daug pažeidžiamumų. Tiems, kuriems reikia FTP palaikymo, siūloma naudoti išorines programas, pridedamas kaip ftp:// URL tvarkykles, panašiai kaip irc:// arba tg:// tvarkyklės.

Prisiminkime, kad anksčiau „Firefox 61“ jau buvo draudžiama atsisiųsti išteklius per FTP iš puslapių, atidarytų per HTTP/HTTPS, o „Firefox 70“ buvo sustabdytas per ftp atsisiųstų failų turinio atvaizdavimas (pvz., atidarant per ftp, vaizdai , README ir html failus ir iškart pradėjo pasirodyti dialogo langas failo atsisiuntimui į diską). „Chrome“ taip pat priimta planas atsikratyti FTP – in "Chrome 80 Pradėtas laipsniško FTP palaikymo išjungimo pagal numatytuosius nustatymus procesas (tam tikram vartotojų procentui), o „Chrome 82“ planuojama visiškai pašalinti kodą, dėl kurio FTP klientas veikia. „Google“ duomenimis, FTP beveik nebenaudojamas – FTP vartotojų dalis siekia apie 0.1 proc.

Šaltinis: opennet.ru

Добавить комментарий