Firefox 計劃完全取消 FTP 支持

火狐開發者 已提交 計劃完全停止支援 FTP 協議,這將影響透過 FTP 下載檔案和查看 FTP 伺服器上目錄內容的能力。 在 77 月 2 日發布的 Firefox XNUMX 中,FTP 支援將預設為停用,但 about:config 將會 添加 “network.ftp.enabled”設定允許您回傳FTP。 Firefox 78 ESR 建置預設支援 FTP 會保持 打開。 2021年 計劃 徹底刪除FTP相關程式碼。

停止支援 FTP 的原因是該協定不安全,不會在 MITM 攻擊期間修改和攔截傳輸流量。 據 Firefox 開發人員稱,在現代條件下,沒有理由使用 FTP 而不是 HTTPS 來下載資源。 此外,Firefox 的 FTP 支援程式碼非常古老,為維護帶來了挑戰,過去曾暴露過大量漏洞。 對於需要 FTP 支援的用戶,建議使用附加的外部應用程式作為 ftp:// URL 的處理程序,類似於 irc:// 或 tg:// 處理程序的使用方式。

讓我們回想一下,早在 Firefox 61 中,已經禁止透過 FTP 從透過 HTTP/HTTPS 開啟的頁面下載資源,而在 Firefox 70 中,停止渲染透過 ftp 下載的檔案內容(例如,透過 ftp 開啟時,圖片、README 和html 文件,並且立即開始出現將文件下載到磁碟的對話框)。 在 Chrome 中也 採納 計劃擺脫 FTP - in 鉻80的 預設情況下(針對一定比例的使用者)逐步停用 FTP 支援的過程已經開始,Chrome 82 計畫完全刪除使 FTP 用戶端運作的程式碼。 據 Google 稱,FTP 幾乎不再被使用——FTP 用戶的比例約為 0.1%。

來源: opennet.ru

添加評論