فائر فاڪس مڪمل طور تي ايف ٽي پي سپورٽ کي ختم ڪرڻ جو ارادو رکي ٿو

فائر فاکس ڊولپرز پيش ڪيو مڪمل طور تي FTP پروٽوڪول کي سپورٽ ڪرڻ بند ڪرڻ جو منصوبو، جيڪو FTP ذريعي فائلن کي ڊائون لوڊ ڪرڻ ۽ FTP سرورز تي ڊائريڪٽرن جي مواد کي ڏسڻ جي صلاحيت کي متاثر ڪندو. فائر فاکس 77 جي 2 جون رليز ۾، ايف ٽي پي سپورٽ کي ڊفالٽ طور بند ڪيو ويندو، پر اٽڪل: config ڪندو شامل ڪيو ويو "network.ftp.enabled" سيٽنگ توهان کي FTP واپس ڪرڻ جي اجازت ڏئي ٿي. فائر فاکس 78 ESR ڊفالٽ جي مدد سان FTP ٺاهي ٿو رهندو رهيس چالو ڪيو. 2021 ۾ منصوبو آهي مڪمل طور تي ايف ٽي پي سان لاڳاپيل ڪوڊ ختم ڪريو.

FTP جي حمايت بند ڪرڻ جو سبب MITM حملن دوران ٽرانزٽ ٽريفڪ جي تبديلي ۽ مداخلت کان هن پروٽوڪول جي عدم تحفظ آهي. فائر فاڪس ڊولپرز جي مطابق، جديد حالتن ۾ وسيلن کي ڊائونلوڊ ڪرڻ لاء HTTPS جي بدران ايف ٽي پي استعمال ڪرڻ جو ڪو سبب ناهي. اضافي طور تي، فائر فاڪس جو ايف ٽي پي سپورٽ ڪوڊ تمام پراڻو آهي، سار سنڀال جي چئلينج کي منهن ڏئي ٿو، ۽ ماضي ۾ وڏي تعداد ۾ خطرات کي ظاهر ڪرڻ جي تاريخ آهي. انهن لاءِ جن کي FTP سپورٽ جي ضرورت آهي، اها صلاح ڏني وئي آهي ته ftp:// URL لاءِ هينڊلر طور جڙيل ٻاهرين ايپليڪيشنن کي استعمال ڪيو وڃي، جيئن irc:// يا tg:// هينڊلر استعمال ٿين ٿا.

ياد رهي ته اڳ ۾ فائرفاڪس 61 ۾، HTTP/HTTPS ذريعي کوليل صفحن مان ايف ٽي پي ذريعي وسيلن کي ڊائون لوڊ ڪرڻ اڳ ۾ ئي ممنوع هو، ۽ فائر فاکس 70 ۾، ايف ٽي پي ذريعي ڊائون لوڊ ڪيل فائلن جي مواد جي رينڊرنگ کي روڪيو ويو هو (مثال طور، جڏهن ftp ذريعي کولڻ، تصويرون. , README ۽ html فائلون، ۽ ڊسڪ تي فائل ڊائون لوڊ ڪرڻ لاء هڪ ڊائلاگ فوري طور تي ظاهر ٿيڻ شروع ڪيو). ڪروم ۾ پڻ اختيار ڪيو FTP-in کان نجات حاصل ڪرڻ جو منصوبو Chrome 80 تدريجي طور تي ايف ٽي پي سپورٽ کي ڊفالٽ طور تي بند ڪرڻ جو عمل شروع ٿي چڪو آهي (هڪ خاص سيڪڙو استعمال ڪندڙن لاءِ)، ۽ ڪروم 82 مڪمل طور تي ڪوڊ کي هٽائڻ لاءِ مقرر ڪيو ويو آهي جيڪو FTP ڪلائنٽ ڪم ڪري ٿو. گوگل جي مطابق، ايف ٽي پي تقريبا استعمال نه ڪيو ويو آهي - ايف ٽي پي استعمال ڪندڙن جو حصو تقريبا 0.1٪ آهي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو