Google решил отказаться от FTP-протокола

22.08.2019      16271

FTP-протокол ждет забвение. Компания Google решила отказаться от его использования в Chrome, а Mozilla – в Firefox.

FTP – простой и старый legacy-протокол. Его разработали в 1971 году, когда TCP/IP и HTTP еще не было. FTP построен на клиент-серверной архитектуре. Для передачи данных и команд между клиентом и сервером используются разные сетевые соединения. FTP создавался для больших двоичных файлов.

Он использует двойное (как минимум!) подключение, поддерживает бинарный и текстовый режимы передачи. Множественное подключение предполагает, что один канал – управляющий. Через него поступают команды серверу, через него же сервер возвращает ответы. Остальные каналы используют для передачи данных. Таким образом, FTP позволяет передавать несколько файлов одновременно в обе стороны. 

Основные опасности

Главная проблема в том, что при аутентификации по FTP логин и пароль передаются открытым текстом. Его может прочесть любой, кто перехватит пакет в сети. Кроме того, сервер разрешает анонимное подключение.

Частично проблему решает использование SSH-протокола. Он скрывает логин и пароль, шифрует контент. Но практически речь идет о полумере, в современном информационном пространстве это недопустимо. 

Разделение функций

С 2018 года разработчики стали постепенно разделять функции, чтобы не зависеть от FTP и сократить связанные с ним риски. В новом выпуске рассылки Chromium blink-dev разработчики официально заявили: FTP из Chrome удалят. Нельзя работать с протоколом, который не поддерживает передачу файлов по зашифрованным соединениям и вообще мало используется. 

Разработчики отметили, что FTP в Google Chrome не поддерживает прокси-серверы и зашифрованные FTPS-соединения. Тратить силы на улучшение FTP-клиента в браузере не имеет смысла. Другие функции FTP в Google Chrome – это загрузка данных через незашифрованные соединения и отображение списка каталогов. От этого тоже стоит отказаться, чтобы полностью избавиться от поддержки FTP.

Когда это произойдет

Команда инженера Google Джастина Тервея уже внедряет изменения, которые позволят отключить поддержку FTP в Chrome. Соответствующий код обнаружили в Chrome Gerrit:

 

 

Отключить FTP планируют в 80 релизе Chrome. Окончательно все, что связано с FTP, удалят в Chrome 82, который выйдет в 2020 году. Вероятно, после этого и другие браузеры на движке Chromium перестанут его поддерживать. В Firefox пока можно запустить полноценный FTP-клиент, но как расширение FireFTP. Эксперты считают, что в ближайшем будущем поддержку FTP из Firefox полностью уберут. 


Автор:
Обозреватель


Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. user673778_karavaykov 3 22.08.19 11:12 Сейчас в теме
3. farhod54 22.08.19 11:41 Сейчас в теме
2. AlX0id 22.08.19 11:16 Сейчас в теме
Я таки уточню, а что должно по их мнению прийти на смену фтп? Хттпс?
ЗЫ. Даже не знал, что у хрома есть фтп-клиент..
farhod54; +1 Ответить
10. frkbvfnjh 719 22.08.19 13:49 Сейчас в теме
4. protexprotex 138 22.08.19 11:43 Сейчас в теме
Ужас. Пойду напьюсь. 1С-ка теперь точно много потеряет
5. for_sale 931 22.08.19 11:54 Сейчас в теме
файрфтп не работает уже лет как пару минимум
6. Dzenn 772 22.08.19 11:57 Сейчас в теме
Ну и хорошо. Избавились же от анахронизмов в виде 3.5 дискет, да и CD уже анахронизм - и ничего, все живут и развиваются
11. 3vs 22.08.19 20:06 Сейчас в теме
(6)"Стратегические ядерные силы США до сих пор использует компьютерную систему управления, созданную в 1970-е годы. В ней применяются в качестве носителей информации 8-дюймовые гибкие диски.

В специальном докладе, подготовленном Счетной палатой при конгрессе США, говорится, что министерство обороны является одним из нескольких федеральных ведомств, где до сих пор применяются так называемые "исторические" или, проще говоря, безнадежно устаревшие компьютерные системы, которые необходимо срочно заменять.

Согласно выводам доклада, американские налогоплательщики тратят 61 млрд долларов в год на поддержание этих устаревших технологий. Эта сумма в три раза превышает инвестиции в создание современных информационных и компьютерных систем.

В докладе, в частности, говорится, что системы управления министерства обороны США, которые заняты координацией запусков межконтинентальных баллистических ракет, полетов ядерных бомбардировщиков и самолетов-заправщиков, до сих пор базируются на компьютерах модели IBM Series-1, созданных в 70-х годах прошлого столетия и использующих в качестве внешних носителей информации 8-дюймовые гибкие диски.

"Эта система остается в эксплуатации просто потому, что она до сих работает", - заявила представитель Пентагона подполковник Валери Хендерсон."

Источник:
www.bbc.com/russian/society/2016/05/160526_usa_nuclear_force_floppy

«Работает — не трогай»! :-)
12. Dzenn 772 22.08.19 20:09 Сейчас в теме
(11) другими словами, СЯС США просто не развиваются. А слова генерала в русле "работает не трожь" - просто слова. Генералы - лица, заинтересованные в статусе кво (чтобы всё оставалось как есть).
7. Senator_I 13 22.08.19 12:00 Сейчас в теме
Ну как бы особо и не нужно, но иногда пользовался. теперь однозначно другие клиенты ставить надо будет, чтобы чот-то качнуть или проверить.
8. Fox-trot 148 22.08.19 12:27 Сейчас в теме
9. Chai Nic 158 22.08.19 13:37 Сейчас в теме
В принципе согласен. Может быть это подтолкнет к нормально работающему вебдаву. А то у каждого сайта свои глюки.
13. aximo 1948 22.08.19 20:15 Сейчас в теме
ftp протокол ломает файлы... пора его забыть
14. PerlAmutor 129 23.08.19 06:13 Сейчас в теме
Лучше бы на замену FTP встроили протокол Bittorent.
15. comptr 23.08.19 07:46 Сейчас в теме
(14) Каким образом Bittorent - замена FTP?
Bryuhanov; +1 Ответить
16. PerlAmutor 129 23.08.19 19:43 Сейчас в теме
(15) А почему нет, что именно смущает?
Оставьте свое сообщение

См. также

Минцифры подготовило правила отказа от передачи биометрических данных

Новость ИТ-новость Минцифры

Гражданин имеет право отказаться от сбора и распространения своих биометрических данных. Отказ можно оформить в МФЦ только при личном присутствии.

24.01.2023    896    VKuser24342747    0       

Банки смогут получить право на передоверие полномочий по электронной подписи

Новость ИТ-новость Цифровая подпись Цифровая экономика

Комитет Госдумы рекомендует принять соответствующий законопроект. Документ позволит компаниям финансового сектора использовать электронную подпись наравне с другими организациями.

20.01.2023    761    VKuser24342747    0       

«ВКонтакте» начал поддерживать получение уведомлений от Госуслуг

Новость Госуслуги ИТ-новость Мессенджеры Налоги

Оповещения с Единого портала госуслуг будут отображаться в Вконтакте и приложении «VK Мессенджер». Кроме того, стала доступна оплата штрафов ГИБДД прямо в VK.

19.01.2023    903    VKuser24342747    0       

Минцифры подготовило правила аккредитации госорганов на владение информсистемами для биометрии

Новость Законодательство ИТ-новость Минцифры

Проект постановления содержит требования к Цетробанку и госорганам, а также к сторонним организациям, которые будут привлекаться ведомствами в качестве операторов. Требования согласованы с ФСБ.

19.01.2023    814    VKuser24342747    0       

Утвержден профстандарт специалиста по информационной безопасности

Новость Безопасность ИТ-новость

Новый профстандарт вступит в силу 1 сентября 2023 года. А пока у работодателей в кредитно-финансовой сфере есть время проанализировать трудовой функционал специалистов по ИБ и при необходимости уточнить его.

17.01.2023    1467    user1816563    0       

Национальная система пространственных данных начала работу в России

Новость ИТ-новость Цифровая экономика

Пилотный проект по запуску цифровой платформы стартовал в четырех регионах РФ. При помощи системы можно получать актуальные данные о земле и недвижимости, пользоваться электронными сервисами.

12.01.2023    1579    VKuser24342747    0       

Госдума рассмотрит законопроект о цифровом рубле

Новость Законодательство ИТ-новость Цифровая экономика

Документ определяет выпуск и обращение цифрового рубля на территории России, назначает оператора нового платежного средства и его полномочия и обязанности по сохранности денег пользователей.

11.01.2023    3212    VKuser24342747    2       

Оператором Единой биометрической системы стал «Центр Биометрических Технологий»

Новость ИТ-новость

Ранее за работу платформы отвечал «Ростелеком». На «Центр Биометрических Технологий» возложены задачи по развитию в России цифровых технологий идентификации и аутентификации, в том числе на основе биометрических персональных данных.

22.12.2022    2360    VKuser24342747    2       

GitHub бесплатно проверит репозитории на наличие секретных токенов

Новость GitHub Безопасность ИТ-новость

ИТ-хостинг запустил систему сканирования общедоступных репозиториев, чтобы предотвратить случайное раскрытие конфиденциальной информации, такой как учетные данные и токены аутентификации.

22.12.2022    1662    VKuser24342747    1       

GitHub к концу 2023 года введет обязательную двухфакторную аутентификацию

Новость GitHub Безопасность ИТ-новость

Веб-хостинг потребует от всех пользователей, загружающих код, включить двухфакторную аутентификацию (2FA) для дополнительной защиты своих аккаунтов.

21.12.2022    2007    VKuser24342747    0       

Госдума рассмотрит законопроект о провайдере для госсайтов

Новость Государственные, бюджетные структуры Законодательство ИТ-новость

Документ предусматривает запрет на размещение государственных информационных ресурсов на хостингах, не включенных в специальный реестр. Сейчас около 20% ресурсов госорганов размещены на иностранных площадках.

20.12.2022    1621    VKuser24342747    1       

«Яндекс» открыл доступ к фреймворку Yatagan для сборки Android-приложений

Новость ИТ-новость Яндекс Разработка

Инструмент свободно распространяется через GitHub. Перед публикацией в открытом доступе фреймворк долгое время применялся во внутренних проектах компании. Решение основано на API Dagger.

16.12.2022    2392    VKuser24342747    1       

В России появится национальная издательская система вместо иностранных аналогов

Новость Импортозамещение ИТ-новость

Программный комплекс будет создан на базе существующего отечественного решения Axiocat. Сейчас это приложение не внесено в Единый реестр российского ПО, хотя применяется некоторыми компаниями.

15.12.2022    1615    VKuser24342747    0       

Google рассказала о проблемах и преимуществах поддержки разработки на Rust в Android 13

Новость Google ИТ-новость Языки программирования

По итогам внедрения поддержки разработки на Rust снизилось число уязвимостей, связанных с управлением памятью. Инженеры считают, что основное внимание нужно уделить написанию нового кода, а не переписыванию старого.

14.12.2022    1739    VKuser24342747    0       

Банки обяжут принимать оплату по картам «Мир» с QR-кодом в смартфоне

Новость Банки ИТ-новость

Оператор платежной системы «Мир» разослал российским банкам документ с требованием обеспечить прием платежей по новой технологии. Первый этап внедрения завершится в апреле 2023 года.

14.12.2022    1943    VKuser24342747    1       

Госдума рассмотрит законопроект о создании Национального удостоверяющего центра

Новость Законодательство Интернет ИТ-новость

Информационная система позволит российским сайтам получать сертификаты безопасности без участия иностранных организаций. Для их выдачи будет применяться отечественная криптография.

09.12.2022    1794    VKuser24342747    0       

Госдума планирует отложить срок обязательного перехода на машиночитаемые доверенности

Новость Законодательство ИТ-новость

Госдума в первом чтении одобрила законопроект, который продлевает переходный период для машиночитаемых доверенностей. Еще полгода организации смогут не применять МЧД при использовании электронных подписей.

08.12.2022    1860    VKuser24342747    0       

GitHub опубликовал статистику по языкам и проектам за 2022 год

Новость ИТ-новость Языки программирования Разработка

В статистическом отчете репозитория названы самые популярные языки программирования среди пользователей платформы, а также данные об активности аудитории сервиса.

01.12.2022    2230    VKuser24342747    11       

Инспекторы смогут проводить дистанционные проверки через смартфон

Новость ИТ-новость Мобильные приложения

Минэкономразвития представило мобильное приложение, которое позволит осуществлять надзорные мероприятия бизнеса без посещения офиса. Программа работает через Госуслуги.

28.11.2022    2198    VKuser24342747    0       

«Яндекс» представил бесплатный сервис для быстрого поиска в облаке

Новость ИТ-новость Облачные технологии

Сервис Managed Service for OpenSearch от платформы Yandex Cloud предназначен для оптимизации поисковых систем и проверки стабильности и безопасности работы приложений. Услуга доступа в режиме Public Preview.

24.11.2022    2925    VKuser24342747    1       

В декабре начнут действовать новые правила регистрации доменов .RU и .РФ

Новость ИТ-новость Роскомнадзор

С 12 декабря Роскомнадзор получит право прекращать делегирование домена, если он оформлен нелегально, или на сайте содержится запрещенная в России информация.

23.11.2022    2139    VKuser24342747    1       

Stack Overflow запустил проект для оффлайн-доступа к форуму

Новость ИТ-новость Разработка

Проект под названием Overflow Offline позволяет скачать актуальную версию архива вопросов и ответов по разработке ПО. По объему данных база форума уступает только «Википедии».

02.11.2022    1994    VKuser24342747    1       

Минцифры запустило магазин российского ПО из реестра ИТ-решений

Новость Импортозамещение ИТ-новость

Маркетплейс «Руссофт» стал доступен для всех пользователей. С его помощью можно подобрать программы от отечественных разработчиков для решения корпоративных задач бизнеса.

21.10.2022    2428    VKuser24342747    4       

В ноябре начнется создание российского государственного аналога GitHub

Новость ИТ-новость

Правительство озвучило дату запуска эксперимента по разработке отечественного репозитория ПО. Исходники программ, в том числе разработанных для госорганов, будут публиковаться в нем под открытой лицензией.

19.10.2022    3257    VKuser24342747    14       

OpenAI опубликовала код системы распознавания речи Whisper

Новость Искусственный интеллект ИТ-новость

OpenAI открыла исходный код эталонной реализации на базе фреймворка PyTorch и набор уже обученных моделей для использования под лицензией MIT. Нейросеть используется для перевода речи в текст.

28.09.2022    4194    VKuser24342747    0