У Firefox планують повністю прибрати підтримку FTP

Розробники Firefox представили план повного припинення підтримки протоколу FTP, що торкнеться можливості завантаження файлів по FTP, так і перегляду вмісту каталогів на FTP-серверах. У випуску Firefox 77, наміченому на 2 червня, підтримка FTP буде за замовчуванням відключена, але в about:config буде додано налаштування "network.ftp.enabled", що дозволяє повернути FTP. В ESR-складаннях Firefox 78 підтримка FTP за замовчуванням залишиться включеною. У 2021 році планується повністю видалити пов'язаний із FTP код.

Як причина припинення підтримки FTP називається незахищеність даного протоколу від модифікації та перехоплення транзитного трафіку під час здійснення MITM-атак. На думку розробників Firefox, в сучасних умовах немає причин використання FTP замість HTTPS для завантаження ресурсів. Крім того, код підтримки FTP у Firefox дуже старий, створює проблеми при супроводі та має історію виявлення великої кількості вразливостей у минулому. Для тих, кому необхідна підтримка FTP, пропонується використовувати зовнішні програми, що прикріплюються як обробники для URL ftp://, за аналогією з тим, як використовуються обробники irc:// або tg://.

Нагадаємо, що раніше у Firefox 61 вже було заборонено завантаження ресурсів за протоколом FTP зі сторінок, відкритих по HTTP/HTTPS, а у Firefox 70 було припинено відтворення вмісту файлів, що завантажуються через ftp (наприклад, при відкритті через ftp перестали відображатися зображення, README та html-файли, а відразу став показуватись діалог завантаження файлу на диск). У Chrome також ухвалено план порятунку від FTP - в Chrome 80 почався процес поступового відключення підтримки FTP за умовчанням (для певного відсотка користувачів), а на Chrome 82 намічено повне видалення коду, що забезпечує роботу FTP-клієнта. За оцінкою Google FTP вже майже не використовується частка користувачів FTP становить близько 0.1%.

Джерело: opennet.ru

Додати коментар або відгук