Mozilla avalikustas oma plaani FTP-tugi järk-järgult keelata Firefoxis

Mozilla teatas hiljuti, et kavatseb FTP-protokolli toe eemaldada. Firefoxi veebibrauserist. Ja kas see on selle põhjus sellepärast, et see on protokoll, mis on hakanud amortiseeruma alates Firefox 61 käivitamisest.

2018. aastal lisati Mozilla Firefoxis FTP-toe keelamise võimalus, kuid see valik polnud vaikimisi kunagi lubatud, kuid see võimaldas kasutajatel ja organisatsioonidel FTP-toe käsitsi keelata.

Sellega Firefoxi arendajad on plaani välja pakkunud lõpetada FTP-protokolli toetamine täielikult, mis mõjutab nii failide üleslaadimist FTP kaudu kui ka ekraani FTP-serverite kataloogide sisust.

Firefox 77 versioonis kavandatud 2. juuniks, FTP tugi on vaikimisi keelatud, kuid brauseri seadete lehele "about: config" lisatakse säte "network.ftp.enabled", et võimaldada kasutajatel, kellel on jätkuvalt tugi lubatud, FTP-d tagastada.

Firefox 78 ESR-i versioonides jääb FTP-tugi lubatuks vaikimisi. Aastal 2021 plaanitakse FTP-ga seotud kood täielikult eemaldada.

"Me teeme seda turvalisuse kaalutlustel," ütles Mozilla Corporationi tarkvarainsener Michal Novotny, enne kui lisas: "FTP on ebaturvaline protokoll ja pole mingit põhjust seda ressursside allalaadimiseks HTTPS-i eelistada." kood FTP on väga vana, ebaturvaline ja seda on raske hooldada ning me oleme varemgi paljude turvavigadega kokku puutunud.

Ja seda on oluline varem meeles pidada Firefox 61-s oli ressursside allalaadimine FTP kaudu juba keelatud lehtedelt, mis on avatud HTTP / HTTPS kaudu.

Ja Firefox 70-s sisu renderdamine peatus ftp kaudu alla laaditud failidest (näiteks kui see avati ftp, piltide, README ja HTML-failide kaudu ning kohe ilmus faili kettale laadimise dialoog).

Firefoxi "Chrome'i" võistluse poolel võeti vastu ka plaan vabaneda Chrome 80-s FTP-toest.

Alates sellest ajast alustas ühilduvuse järkjärgulist keelamist vaikimisi FTP-ga (teatud protsendi kasutajate jaoks) ja Chrome 82-s on kavas FTP-kliendi pakutav kood täielikult eemaldada. Google'i FTP andmetel seda enam peaaegu ei kasutata: FTP kasutajate osakaal on umbes 0.1%.

Kuigi Mozilla FTP-toe lõpetamise põhjus on see väidab, et selle protokolli ebakindlus liikluse muutmise ja pealtkuulamise kohta MITM-i rünnakute ajal.

Firefoxi arendajate sõnul pole tänapäevastes tingimustes ressursside allalaadimiseks põhjust kasutada HTTPS-i asemel FTP-d.

Lisaks Firefoxi FTP tugikood on väga vana, tekitab hooldusprobleeme ja selle ajalugu on varem tuvastanud palju haavatavusi.

Lõpuks soovitatakse neile, kes vajavad FTP-tuge, kasutada ftp: // URL-i kontrolleritena manustatud väliseid rakendusi, sarnaselt kontrollerite irc: // või tg: // kasutamisele.

Küll Selleks on soovitatav kasutada ka täiendavaid spetsiaalseid rakendusiSellisena on Filezilla juhtum, mis on rakendus, mis pakub selle protokolli kaudu failide allalaadimiseks täpsemaid valikuid ja suuremat kasutusmugavust.

Lõpuks on oluline, et kasutajad võtaksid arvesse, et nad ei saa enam FTP kaudu faile üles laadida ja vaatavad Firefoxi brauseris FTP-linkide / kaustade sisu.

Ja mida te sellest Mozilla otsusest arvate? Kas teie arvates on endiselt vajalik, et brauseris oleks FPT-tugi, või on parem, kui teil on mõni lisavõimalus?

Si soovite selle kohta rohkem teada saada Mozilla tehtud otsuse kohta saate vaadata üksikasju ja algset märkust Järgmisel lingil.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.