Firefox 计划完全取消 FTP 支持

火狐开发者 已提交 计划完全停止支持 FTP 协议,这将影响通过 FTP 下载文件和查看 FTP 服务器上目录内容的能力。 在 77 月 2 日发布的 Firefox XNUMX 中,FTP 支持将默认禁用,但 about:config 将会 添加 “network.ftp.enabled”设置允许您返回FTP。 Firefox 78 ESR 构建默认支持 FTP 将保持 打开。 2021年 正在计划中 彻底删除FTP相关代码。

停止支持 FTP 的原因是该协议不安全,不会在 MITM 攻击期间修改和拦截传输流量。 据 Firefox 开发人员称,在现代条件下,没有理由使用 FTP 而不是 HTTPS 来下载资源。 此外,Firefox 的 FTP 支持代码非常古老,给维护带来了挑战,并且过去曾暴露过大量漏洞。 对于需要 FTP 支持的用户,建议使用附加的外部应用程序作为 ftp:// URL 的处理程序,类似于 irc:// 或 tg:// 处理程序的使用方式。

让我们回想一下,早期在 Firefox 61 中,已经禁止通过 FTP 从通过 HTTP/HTTPS 打开的页面下载资源,而在 Firefox 70 中,停止渲染通过 ftp 下载的文件内容(例如,当通过 ftp 打开时,图像、README 和 html 文件,并且立即开始出现将文件下载到磁盘的对话框)。 在 Chrome 中也 通过 计划摆脱 FTP - in 铬80的 默认情况下(针对一定比例的用户)逐步禁用 FTP 支持的过程已经开始,Chrome 82 计划完全删除使 FTP 客户端工作的代码。 据 Google 称,FTP 几乎不再被使用——FTP 用户的比例约为 0.1%。

来源: opennet.ru

添加评论