LINUX.ORG.RU

Из Firefox 90 будет удалена поддержка протокола FTP

 ,


1

0

15 апреля Mozilla объявила о решении удалить из Firefox поддержку протокола FTP. В запланированном на 19 апреля выпуске Firefox 88 поддержка FTP будет пока просто отключена по умолчанию (настройка browserSettings.ftpProtocolEnabled будет переведена в режим «только для чтения»). В 90 версии браузера планируется удаление кода, обеспечивающего поддержку этого протокола.

Теперь при открытии ссылок, начинающихся с ftp:// будет открываться стороннее приложение для работы с этим протоколом, при условии, что оно установлено в системе и заданы соответствующие настройки приложений по умолчанию.

Причиной прекращения поддержки FTP называется незащищенность протокола от перехвата и модификации трафика при MITM-атаках. По мнению разработчиков для загрузки файлов в современных условиях лучше использовать протокол HTTPS. Также отмечено, что код поддержки FTP достаточно старый, что создает проблемы при его поддержке и сопровождении.

>>> Подробности

★★★★★

Проверено: Shaman007 ()

Байты в коде состарились,покрылись пылью и поржавели. Пора в утиль.

anonymous
()
Ответ на: комментарий от anonymous

Так его из браузера выпиливыют. Из утилит он никуда не девается.

Shaman007 ★★★★★
()
Ответ на: комментарий от Pr0f1t

Ви таки не поверите. Скачал один и тот же файл размером чуть более 1Gb по разным протоколам три раза.

Вот этот.

Результат усреднил средним арифметическим. Барабанная дробь:

ПротоколУсреднённый результат
https2m17s
http2m1s
ftp1m56s

Из теоремы следует, что ftp быстрее, чем http, который быстрее чем https.

Aceler ★★★★★
()
Ответ на: комментарий от fornlr

Мне и так нормально.

А можно вжух и без красных глаз засадить?

Это немного модифицированные строки конфига с моего публичного сервака, который крутится на Gentoo и banana bpi-r2. Раньше этот же вариант крутился и на второй малинке и на третьей и на четвёртой. Сейчас – на самопале-роутере. Подтверждаю что даже на второй малинке такой «сервер» без напряга обслуживает два-три десятка человек в ежедневном использовании в интернет. Но в качестве ОС там всегда сильно кастомизированная генточка ибо умею.

И да, я пишу на С, да, даже вебню с рестфул АПИ в виде FastCGI и модулей расширения к nginx. Так что не знаю кому и как, но мне так проще, чем с твёрдым и чистым питоном непонятно чем развлекаться, да и в качестве публичного решения это работает. Т.е., пофиг смотрим мы в интернет или чисто внутри локалки сидим.

Есть же там Python Simple Http Server. Но его не рекомендуется использовать для чего-то кроме как локальной машины разработчика.

Есть. Не рекомендуют. Поэтому и не пользуюсь. Хватает более «ортодоксальных» решений. Причём, не по принципу херак-херак и в прод, а сразу в прод и без разговоров.

Чтобы одна команда и у тебя всё зашло без усилий.

Как-то так, наверное?. Но как это работает, я не знаю. Просто нагуглил.

И да, вопрос там был изначально про nginx, поэтому я и ответил.

Moisha_Liberman ★★
()
Ответ на: комментарий от fornlr

А можно вжух и без красных глаз засадить?

Но его не рекомендуется использовать

Чтобы одна команда и у тебя всё зашло без усилий.

Выбери что-то одно

вот самый просто конфиг nginx, где /var/www/files/ твоя файлопомойка

/etc/nginx/conf.d/default.conf

server {
	listen 80;
	autoindex on;
	root /var/www/files/;
	}
Pr0f1t
()
Ответ на: комментарий от anonymous

Думаю, для чистоты эксперимента надо повторить с другими CDN.

Aceler ★★★★★
()
Ответ на: комментарий от dv76

Прикинь как он страдал в школе на диктантах и сочинениях

anonymous
()
Ответ на: комментарий от tiinn

Незачто.

Там ещё fancy index есть. Т.е., можно типа выдачу листинга файлов-каталогов «по-красивше» как-то оформить для пользователя. Пример, вот раб Божий писал. Ну и вот аж две темы – светлая и тёмная.

Хитрого там ничего нет – простой html, а сделать можно и красиво и удобно.

В общем, рад что помог. =)

Moisha_Liberman ★★
()
Ответ на: комментарий от anonymous

заметно быстрее, сам протокол очень примитивный, не нужно шифровать/дешифровать трафик

ftp на каждый файл открывает соединение, что не может быть быстрым на большом количестве мелких файлов, особенно если пинг большой. Пока туда-сюда пакеты походят для установки соединения… А sftp валит все одним подключением, в один пакет может влезть несколько мелких файлов, есть шифрование, компрессия.

goingUp ★★★★★
()
Ответ на: комментарий от Aceler

Вау, круто. Когда свободный http/ftp-боярин уже будет наслаждаться свежими обновами или только что сделанным бэкапом, https-крепостной ещё 15% своего личного времени будет обязан потратить на «какие-то глупости»

Pr0f1t
()
Ответ на: комментарий от anonymous

Я полчаса назад. ftp.yandex.ru самое быстрое зеркало в РФ.

ftp.yandex.ru имеет обычный http(s) ффронтенд. https://ftp.yandex.ru/

anonymous
()
Ответ на: комментарий от Zhbert

Сегодня. Регулярно им пользуюсь: бэкапы делаю, кроме того, у меня архив всяких данных по FTP доступен. Самый удобный способ. Особенно учитывая то, что существуют вантузятники, не умеющие даже в «тотале» скопировать файлы по FTP, их спасает только FTP в браузере.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Pr0f1t

http 15,389s, https 15,367s - а разгадка проста, разная загрузка сети. Расшифровка не будет бутылочным горлышком, по крайней мере на моем проце)

goingUp ★★★★★
()

Зачем выпиливать? Отключить и все! Кому надо включит! И не думаю что это как то отразится на безопасности.

dumauz ★★
()
Ответ на: комментарий от Eddy_Em

Сегодня. Регулярно им пользуюсь: бэкапы делаю, кроме того, у меня архив всяких данных по FTP доступен

MC разве нормально по FTP работает?

AndreBoth
()
Ответ на: комментарий от goingUp

А sftp валит все одним подключением, в один пакет может влезть несколько мелких файлов, есть шифрование, компрессия.

У mirror.yandex.ru, оказывается, есть и rsync бекенд, можно ещё и с ним попробовать :-)

Aceler ★★★★★
()
Ответ на: комментарий от goingUp

А твой расшифровывающий проц тут ни при чём, для него это не проблема, а вот для сервака норм такая нагрузка, кмк

Pr0f1t
()

уж много лет не пользуюсь ftp в браузере. для этого есть специальные приложения. так что - правильно делают.

shashilx ★★
()
Ответ на: комментарий от anonymous

В условиях недоверенного транспорта ты не можешь быть уверен, что именно скачает пользователь твоего ftp-сервера.

Shaman007 ★★★★★
()
Ответ на: комментарий от anonymous

FTP отличная вещь для быстрого поднятия локального сервера с какой нибудь ерундой.

Справедливости ради, sftp не сильно сложнее поднимается. Составил даже для себя краткую шпаргалку по поднятию в Debian 10 sftp с каталогом для загрузки на сервер. Для юзера username с паролем и хранением данных в /data

#заводим юзера в группе sftpg

1. groupadd sftpg
2. useradd -g sftpg username
3. passwd username

#делаем каталоги и права

4. mkdir /data && mkdir /data/username && mkdir /data/username/upload
5. chown -R root.sftpg /data/username
6. chown -R username.sftpg /data/username/upload

# устанавливаем сервер

7. apt-install openssh-server

# настраиваем сервер

8. В /etc/ssh/sshd_config прописываем параметры:
    Match Group sftpg
    ChrootDirectory /data/%u
    ForceCommand internal-sftp
    
9. Опционально там же прописываем Port номер_порта, если хочется
 повесить sftp на отличный от дефолтного 21-го порта. Например, чтобы 
разные дятлы поменьше туда долбились

  Еще может понадобится прописать, если не было:
  UsePAM yes
  Subsystem	sftp	/usr/lib/openssh/sftp-server
  ChallengeResponseAuthentication no

  и AddressFamily inet  чтобы IPv6 не слушал
  (или наоборот any, чтобы и IPv6 был)

10. systemctl restart sshd
praseodim ★★★★★
()

…в современных условиях лучше использовать торренты

Alve ★★★★★
()
Ответ на: комментарий от fornlr

Не помню, когда им пользовался…

+1. отказался от мозиллы очень давно.

crypt ★★★★★
()
Ответ на: комментарий от erfea

А кто-то им ещё пользуются в 21 году? 🤦‍♂️

тормозилла-браузером? ну пользуется, наверное, кто-то...

crypt ★★★★★
()
Ответ на: комментарий от AndreBoth

Для вас, старперы, остаются всякие Pale Moon, Waterfox Classic и прочие Seamonkey.

ээ! только относительно молодые хипстеры пользуются фтп из браузера.)

crypt ★★★★★
()
Ответ на: комментарий от Aceler

А вот у деба и вовсе в торе своё зеркало есть :D.

dv76 ★★★★
()
Ответ на: комментарий от Shaman007

А им пофиг.

Они даже не уверены с того ли сервера качают… =))) Ибо dns cache poison ни кто не отменял. =)))

Moisha_Liberman ★★
()
Ответ на: комментарий от shashilx

Нет, конечно. Я использую mc ☺

А firefox использую, чтобы прямую ссылку на файл/директорию получить и закинуть кому-либо.

Eddy_Em ☆☆☆☆☆
()

Мне кажется, что я понял как работает мозилла: эффективные менеджеры просматривают случайно выбранные файлы, а потом говорят «Что это такое? Мне оно не нужно. Удалите.».

xaizek ★★★★★
()
Ответ на: комментарий от erfea

А что, есть альтернативы? Не хромоногой же поделкой или ее кривыми производными пользоваться!

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Pr0f1t

Бекап по ftp?!?

Сильно конечно, но не лучше ли бекап в локалке по rsync, а извне локалки (по публичным сетям) через rsync + ssh? Не более ли «к лицу»? =)))

И да, на криптопреобразования ресурсы будут тратиться. Всегда. Но как без них гарантировать хоть что-нибудь? По-моему, всё таки, «защита обмена» ни как не соотносится с «транспортными протоколами». Какой ни возьми. Помнится, в своё время кто-то не выдержал и сгородили аж sftp (по сути, никакого отношения к ftp не имеет) и ftps (как расширение самого по себе ftp).

Moisha_Liberman ★★
()

Матушки что делается, из браузера удаляют протокол передачи файлов

Logopeft ★★
()
Ответ на: комментарий от Pr0f1t

для сервака норм такая нагрузка, кмк

Это да.

goingUp ★★★★★
()
Ответ на: комментарий от Eddy_Em

Я предлагаю...

как, впрочем, и обычно, не заниматься ерундой. И не использовать оборудование для идиотов. Cтранная synology и та умеет rsync + ssh, а народ всё где-то находит оборудование для дефективных менеджеров без rsync и ssh и потом задаёт вопрос а как им пользоваться. Ответ прост – да ни как! =)))

Moisha_Liberman ★★
()
Ответ на: комментарий от interrupted

Гипертекстовое хранилище.

Без html, css, javascript. Был удобен. Если хотите в первом приближении познакомиться, то возьмите что-нибудь типа lynx или links и посерфите интернет. Удовольствие будет «так себе», но общее представление получите.

Впрочем, поисковый сервис veronica был в гофере неплох…

Moisha_Liberman ★★
()
Ответ на: комментарий от Aceler

А при чем здесь firefox? Естественно, я файлы через mc закидываю.

Что до поддержки ftp в огнелисе - просто возмущаюсь, т.к. есть люди, у которых браузер - единственный способ скачать файл с FTP-сервера.

Eddy_Em ☆☆☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.