Firefox нь FTP дэмжлэгийг бүрмөсөн устгахаар төлөвлөж байна

Firefox хөгжүүлэгчид танилцуулсан FTP протоколыг дэмжихээ бүрэн зогсоох төлөвлөгөө бөгөөд энэ нь FTP-ээр файл татаж авах, FTP сервер дээрх лавлах агуулгыг үзэх зэрэгт нөлөөлнө. Firefox 77-н 2-р сарын XNUMX-нд гарахад FTP дэмжлэг анхдагчаар идэвхгүй болох боловч about:config нь идэвхгүй болно. нэмсэн "network.ftp.enabled" тохиргоо нь FTP-г буцаах боломжийг танд олгоно. Firefox 78 ESR нь анхдагчаар FTP-г дэмждэг үлдэх болно идэвхжсэн. 2021 онд төлөвлөсөн FTP-тэй холбоотой кодыг бүрэн устгах.

FTP-ийн дэмжлэгийг зогсоох болсон шалтгаан нь MITM халдлагын үед дамжин өнгөрөх урсгалыг өөрчлөх, таслан зогсоохоос энэхүү протоколын аюулгүй байдал юм. Firefox хөгжүүлэгчдийн үзэж байгаагаар орчин үеийн нөхцөлд нөөцийг татаж авахын тулд HTTPS-ийн оронд FTP ашиглах шалтгаан байхгүй. Нэмж дурдахад, Firefox-ын FTP дэмжлэгийн код нь маш хуучирсан, засвар үйлчилгээ хийхэд бэрхшээлтэй бөгөөд өмнө нь олон тооны эмзэг байдлыг илрүүлж байсан түүхтэй. FTP-ийн дэмжлэг хэрэгтэй байгаа хүмүүст irc:// эсвэл tg:// зохицуулагчийг ашигладагтай адил ftp:// URL-д хандагчаар хавсаргасан гадны програмуудыг ашиглахыг зөвлөж байна.

Өмнө нь Firefox 61-д HTTP/HTTPS-ээр нээсэн хуудсуудаас FTP-ээр нөөц татаж авахыг хориглодог байсан бол Firefox 70-д ftp-ээр татаж авсан файлуудын агуулгыг үзүүлэхийг зогсоосон (жишээлбэл, ftp-ээр нээх үед зураг, дүрс) байгааг сануулъя. , README болон html файлууд болон файлыг диск рүү татаж авах харилцах цонх нэн даруй гарч ирэв). Chrome дээр бас хүлээн зөвшөөрсөн FTP-ээс салах төлөвлөгөө - in Chrome 80 FTP дэмжлэгийг анхдагчаар (хэрэглэгчдийн тодорхой хувьд) аажмаар идэвхгүй болгох үйл явц эхэлсэн бөгөөд Chrome 82 нь FTP клиентийг ажиллуулах кодыг бүрэн устгахаар төлөвлөж байна. Google-ийн мэдээлснээр FTP-ийг бараг ашиглахаа больсон - FTP хэрэглэгчдийн эзлэх хувь ойролцоогоор 0.1% байна.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх