Firefox zrezygnował z obsługi FTP
Ostatnia aktualizacja: 4 kwietnia 2022, 16:54
Mozilla, producent Firefoksa, zrezygnowała z obsługi protokołu FTP (File Transfer Protocol) w wersji 90 przeglądarki.
FTP jest od dawna używany do wymiany plików między komputerami w sieci, ale jest obarczony problemami związanymi z bezpieczeństwem, więc twórcy przeglądarek rezygnują z obsługi tego protokołu, ponieważ wymiana odbywa się bez szyfrowania danych przesyłanych między dwoma punktami.
Największym zagrożeniem bezpieczeństwa jest to, że FTP przesyła dane w postaci zwykłego tekstu, umożliwiając atakującym kradzież, fałszowanie a nawet modyfikację przesyłanych danych
— zauważa zespół ds. bezpieczeństwa Mozilli.
Do tej pory wiele kampanii rozpowszechniających złośliwe oprogramowanie przeprowadza ataki, naruszając serwery FTP i pobierając złośliwe oprogramowanie na urządzenie użytkownika końcowego za pomocą protokołu FTP.
Google zrezygnowało z obsługi FTP w Chrome 88, które zostało wydane w grudniu 2020. Google miało to samo uzasadnienie usunięcia FTP z Chrome. Zauważono, że FTP w Chrome nie obsługuje połączeń szyfrowanych (FTPS) ani serwerów proxy. Google opowiada się za HTTPS wszędzie, a FTP podważa ten wysiłek.
Google stwierdził również, że użycie FTP w przeglądarce było „wystarczająco niskie, że nie jest już opłacalne inwestowanie w ulepszanie istniejącego klienta FTP” i zasugerowało, że ludzie mogą korzystać z bardziej wydajnych klientów FTP w różnych systemach operacyjnych.
Zgodnie z naszą intencją wycofania niezabezpieczonego protokołu HTTP i zwiększenia odsetka bezpiecznych połączeń, my, podobnie jak inne główne przeglądarki internetowe, zdecydowaliśmy się zaprzestać obsługi protokołu FTP
— zauważa Mozilla.
Usunięcie FTP w Firefoksie to także ewolucja wysiłków Mozilli zmierzających do całkowitego usunięcia obsługi FTP. Już w kwietniu domyślnie wyłączyła FTP w Firefoksie 88.
Gdy tylko Firefox automatycznie zaktualizuje się do wersji 90, każda próba przeprowadzenia ataku polegająca na niezabezpieczonym protokole FTP stanie się bezużyteczna, ponieważ Firefox nie obsługuje już FTP
— zauważa Mozilla.