Firefox merancang untuk mengalih keluar sepenuhnya sokongan FTP

Pembangun Firefox dibentangkan rancangan untuk berhenti sepenuhnya menyokong protokol FTP, yang akan menjejaskan kedua-dua keupayaan untuk memuat turun fail melalui FTP dan melihat kandungan direktori pada pelayan FTP. Dalam keluaran 77 Jun Firefox 2, sokongan FTP akan dilumpuhkan secara lalai, tetapi about:config akan tambah tetapan β€œnetwork.ftp.enabled” membolehkan anda mengembalikan FTP. Firefox 78 ESR membina sokongan FTP secara lalai akan kekal terangsang. Pada tahun 2021 dirancang keluarkan sepenuhnya kod berkaitan FTP.

Sebab untuk menghentikan sokongan untuk FTP adalah ketidakselamatan protokol ini daripada pengubahsuaian dan pemintasan trafik transit semasa serangan MITM. Menurut pembangun Firefox, dalam keadaan moden tidak ada sebab untuk menggunakan FTP dan bukannya HTTPS untuk memuat turun sumber. Selain itu, kod sokongan FTP Firefox adalah sangat lama, menimbulkan cabaran penyelenggaraan dan mempunyai sejarah mendedahkan sejumlah besar kelemahan pada masa lalu. Bagi mereka yang memerlukan sokongan FTP, dicadangkan untuk menggunakan aplikasi luaran yang dilampirkan sebagai pengendali untuk URL ftp://, sama seperti cara pengendali irc:// atau tg:// digunakan.

Mari kita ingat bahawa sebelum ini dalam Firefox 61, memuat turun sumber melalui FTP daripada halaman yang dibuka melalui HTTP/HTTPS telah pun dilarang, dan dalam Firefox 70, pemaparan kandungan fail yang dimuat turun melalui ftp telah dihentikan (contohnya, apabila membuka melalui ftp, imej , fail README dan html, dan dialog untuk memuat turun fail ke cakera serta-merta mula muncul). Dalam Chrome juga diterima pakai merancang untuk menyingkirkan FTP - in Chrome 80 Proses melumpuhkan sokongan FTP secara beransur-ansur secara lalai (untuk peratusan tertentu pengguna) telah bermula dan Chrome 82 dijadualkan untuk mengalih keluar sepenuhnya kod yang menjadikan klien FTP berfungsi. Menurut Google, FTP hampir tidak lagi digunakan - bahagian pengguna FTP adalah kira-kira 0.1%.

Sumber: opennet.ru

Tambah komen