Firefox namerava popolnoma odstraniti podporo za FTP

Razvijalci Firefoxa predstavljeno načrt za popolno opustitev podpore protokolu FTP, kar bo vplivalo tako na možnost prenosa datotek prek FTP kot na ogled vsebine imenikov na FTP strežnikih. V izdaji Firefoxa 77 iz 2. junija bo podpora za FTP privzeto onemogočena, about:config pa bo dodano nastavitev “network.ftp.enabled” vam omogoča vrnitev FTP. Zgradbe Firefox 78 ESR privzeto podpirajo FTP bo ostal vključen. Leta 2021 je načrtovana popolnoma odstranite kodo, povezano s FTP.

Razlog za opustitev podpore za FTP je nezaščitenost tega protokola pred spreminjanjem in prestrezanjem tranzitnega prometa med napadi MITM. Po mnenju razvijalcev Firefoxa v sodobnih razmerah ni razloga za uporabo FTP namesto HTTPS za prenos virov. Poleg tega je Firefoxova podporna koda za FTP zelo stara, povzroča težave pri vzdrževanju in je v preteklosti razkrila veliko število ranljivosti. Tistim, ki potrebujejo podporo za FTP, se priporoča uporaba zunanjih aplikacij, priloženih kot upravljalniki za URL ftp://, podobno kot se uporabljajo upravljalniki irc:// ali tg://.

Naj spomnimo, da je bilo že prej v Firefoxu 61 prepovedano prenašanje virov prek FTP s strani, odprtih prek HTTP/HTTPS, v Firefoxu 70 pa je bilo ustavljeno upodabljanje vsebine datotek, prenesenih prek ftp (na primer pri odpiranju prek ftp slike , datoteke README in html ter takoj se je začelo prikazovati pogovorno okno za prenos datoteke na disk). Tudi v Chromu sprejet načrt, da se znebite FTP - v Chrome 80 Začel se je postopek postopnega onemogočanja privzete podpore FTP (za določen odstotek uporabnikov), Chrome 82 pa naj bi v celoti odstranil kodo, ki omogoča delovanje odjemalca FTP. Po podatkih Googla se FTP skoraj ne uporablja več – delež uporabnikov FTP je približno 0.1 %.

Vir: opennet.ru

Dodaj komentar