Фирефок 90 ће уклонити код који пружа подршку за ФТП

Мозилла је одлучила да уклони уграђену имплементацију ФТП протокола из Фирефока. Фирефок 88, заказан за 19. април, подразумевано ће онемогућити подршку за ФТП (укључујући постављање поставке бровсерСеттингс.фтпПротоцолЕнаблед само за читање), а Фирефок 90, заказан за 29. јун, ће уклонити код који се односи на ФТП. Када покушате да отворите везе са идентификатором протокола „фтп://“, претраживач ће позвати спољну апликацију на исти начин на који се позивају руковаоци „ирц://“ и „тг://“.

Разлог за укидање подршке за ФТП је несигурност овог протокола од модификације и пресретања транзитног саобраћаја током МИТМ напада. Према Фајерфокс програмерима, у савременим условима нема разлога да се за преузимање ресурса користи ФТП уместо ХТТПС. Поред тога, Фирефок-ов ФТП код за подршку је веома стар, представља изазове у одржавању и има историју откривања великог броја рањивости у прошлости.

Подсетимо се да је раније у Фирефок-у 61 већ било забрањено преузимање ресурса преко ФТП-а са страница отворених преко ХТТП/ХТТПС-а, ау Фирефок-у 70 је заустављено приказивање садржаја датотека преузетих преко фтп-а (на пример, приликом отварања преко фтп-а, слике , РЕАДМЕ и хтмл датотеке и одмах је почео да се појављује дијалог за преузимање датотеке на диск). Цхроме је напустио подршку за ФТП протокол са јануарским издањем Цхроме-а 88. Гоогле процењује да се ФТП више не користи у широкој употреби, са око 0.1% корисника ФТП-а.

Извор: опеннет.ру

Додај коментар