Firefox planuje całkowicie usunąć obsługę FTP

Twórcy Firefoksa przedstawione plan całkowitego zaprzestania obsługi protokołu FTP, co wpłynie zarówno na możliwość pobierania plików przez FTP, jak i przeglądania zawartości katalogów na serwerach FTP. W wydaniu Firefoksa 77 z 2 czerwca obsługa protokołu FTP będzie domyślnie wyłączona, ale opcja about:config będzie wyłączona dodany ustawienie „network.ftp.enabled” umożliwia powrót do protokołu FTP. Kompilacje przeglądarki Firefox 78 ESR domyślnie obsługują protokół FTP pozostanie włączone. W 2021 r planowane całkowicie usuń kod związany z FTP.

Powodem zaprzestania obsługi FTP jest brak zabezpieczenia tego protokołu przed modyfikacjami i przechwytywaniem ruchu tranzytowego podczas ataków MITM. Według twórców Firefoksa w dzisiejszych warunkach nie ma powodu używać FTP zamiast HTTPS do pobierania zasobów. Ponadto kod obsługi FTP przeglądarki Firefox jest bardzo stary, stwarza problemy w zakresie konserwacji i ma historię ujawniania dużej liczby luk w przeszłości. Tym, którzy potrzebują obsługi FTP, sugeruje się użycie zewnętrznych aplikacji dołączonych jako programów obsługi adresu URL ftp://, podobnie jak używane są programy obsługi irc:// lub tg://.

Przypomnijmy, że wcześniej w Firefoksie 61 pobieranie zasobów przez FTP ze stron otwieranych poprzez HTTP/HTTPS było już zabronione, a w Firefoksie 70 przerywane było renderowanie zawartości plików pobranych przez FTP (np. przy otwieraniu przez FTP obrazy , README i html i natychmiast zaczęło pojawiać się okno dialogowe umożliwiające pobranie pliku na dysk). W Chrome także przyjęty planuję pozbyć się FTP - w Chrome 80 Rozpoczął się proces stopniowego domyślnego wyłączania obsługi FTP (dla pewnego odsetka użytkowników), a Chrome 82 planuje całkowite usunięcie kodu odpowiedzialnego za działanie klienta FTP. Według Google FTP prawie nie jest już używany – udział użytkowników FTP wynosi około 0.1%.

Źródło: opennet.ru

Dodaj komentarz