Plano ng Firefox na ganap na alisin ang suporta sa FTP

Mga Developer ng Firefox ipinakita isang planong ganap na ihinto ang pagsuporta sa FTP protocol, na makakaapekto sa parehong kakayahang mag-download ng mga file sa pamamagitan ng FTP at tingnan ang mga nilalaman ng mga direktoryo sa mga FTP server. Sa Hunyo 77 na paglabas ng Firefox 2, ang suporta sa FTP ay idi-disable bilang default, ngunit ang about:config ay idinagdag ang setting na β€œnetwork.ftp.enabled” ay nagpapahintulot sa iyo na ibalik ang FTP. Ang Firefox 78 ESR ay bumubuo ng suporta sa FTP bilang default ay mananatili binuksan. Sa 2021 binalak ganap na alisin ang FTP na nauugnay na code.

Ang dahilan ng paghinto ng suporta para sa FTP ay ang kawalan ng seguridad ng protocol na ito mula sa pagbabago at pagharang ng trapiko sa transit sa panahon ng mga pag-atake ng MITM. Ayon sa mga developer ng Firefox, sa mga modernong kondisyon ay walang dahilan upang gamitin ang FTP sa halip na HTTPS upang mag-download ng mga mapagkukunan. Bukod pa rito, napakaluma na ng FTP support code ng Firefox, nagdudulot ng mga hamon sa pagpapanatili, at may kasaysayan ng pagpapakita ng malaking bilang ng mga kahinaan sa nakaraan. Para sa mga nangangailangan ng suporta sa FTP, iminumungkahi na gumamit ng mga panlabas na application na naka-attach bilang mga handler para sa ftp:// URL, katulad ng kung paano ginagamit ang mga handler ng irc:// o tg://.

Alalahanin natin na mas maaga sa Firefox 61, ang pag-download ng mga mapagkukunan sa pamamagitan ng FTP mula sa mga pahinang binuksan sa pamamagitan ng HTTP/HTTPS ay ipinagbabawal na, at sa Firefox 70, ang pag-render ng mga nilalaman ng mga file na na-download sa pamamagitan ng ftp ay itinigil (halimbawa, kapag nagbubukas sa pamamagitan ng ftp, mga larawan , README at html na mga file, at isang dialog para sa pag-download ng file sa disk ay nagsimulang lumitaw kaagad). Sa Chrome din pinagtibay planong alisin ang FTP - in Chrome 80 Nagsimula na ang proseso ng unti-unting hindi pagpapagana ng suporta sa FTP bilang default (para sa isang partikular na porsyento ng mga user), at naka-iskedyul ang Chrome 82 na ganap na alisin ang code na nagpapagana sa FTP client. Ayon sa Google, halos hindi na ginagamit ang FTP - ang bahagi ng mga gumagamit ng FTP ay halos 0.1%.

Pinagmulan: opennet.ru

Magdagdag ng komento