Mozilla реши да премахне вградената FTP поддръжка от своя браузър Firefox. Очакваната на 19 април версия Firefox 88 ще деактивира FTP по подразбиране, а Firefox 90, който излиза на 29 юни, ще премахне и кода, свързан с FTP.
FTP е протокол за трансфер на файлове от един хост към друг. При опит за отваряне на връзки с идентификатора на протокола „ftp://” браузърът Firefox ще извиква външно приложение по същия начин, както се извикват други протоколи като „irc://” и „tg://”, пояснява Mozilla в блог публикация.
Причината за прекратяване на FTP поддръжката във Firefox е липсата на защита на този протокол от модификация и прихващане на транзитен трафик при MITM атаки. Според разработчиците, вече няма причина да се използва FTP през HTTPS за изтегляне на ресурси.
Освен това кодът за реализация на FTP във Firefox е много стар, създава проблеми с поддръжката и е свързан с идентифициране на голям брой уязвимости в миналото.
По-рано, във Firefox 61, беше забранено изтеглянето на ресурси чрез FTP от страници, отворени чрез HTTP/HTTPS. Версия Firefox 70 пък спря рендерирането на съдържанието на файлове, изтеглени чрез FTP (например изображения, Readme и html файлове), като веднага се показва диалоговият прозорец за изтегляне на файлове.
Браузърът Chrome на Google също прекрати FTP поддръжката през януари, с излизане на версия 88. Google изчислява, че FTP вече почти не се използва от потребителите (делът им е около 0,1%).