Innovatie & Strategie

Security
FTP-client FileZilla

Browsermakers schrappen 'onveilig' FTP

Klassiek protocol voor bestandsoverdracht verdwijnt uit browsers. Firefox volgt Chrome.

© Filezilla
20 maart 2020

Klassiek protocol voor bestandsoverdracht verdwijnt uit browsers. Firefox volgt Chrome.

Firefox-maker Mozilla heeft besloten om ondersteuning voor ftp (file-transfer protocol) in de ban te doen in zijn webbrowser. De eerste stap hiervoor staat gepland om in juni dit jaar te gebeuren, met Firefox-versie 77 die dan uitkomt. Google gaat volgens plan ftp ook uitschakelen: in Chrome-versie 81. Definitieve verwijdering van de code voor ftp volgt daarna. Bestandsoverdracht moet voortaan maar via https (of met een zelfstandige ftp-client).

Het bekijken, downloaden en uploaden van bestanden op ftp-servers is binnen afzienbare tijd niet meer mogelijk met browsers Firefox en Chrome. Leveranciers Mozilla en Google gaan voor 'afschaffen' van het oudere protocol voor online-uitwisseling van bestanden. Ftp wordt ook wel gebruikt voor onderhoud van websites. Firefox-maker Mozilla bijt het spits af en schakelt in juni de ondersteuning voor ftp uit in zijn webbrowser.

'Onveilig protocol'

Gebruikers kunnen die nieuwe default instelling dan nog wel aanpassen; via about:config. Maar dit is uitstel van executie. Mozilla gaat per begin 2021 de code voor ftp-functionaliteit verwijderen uit Firefox. "We doen dit om beveiligingsredenen", verklaart de opensourcestichting aan technieuwssite ZDnet. "Ftp is een onveilig protocol en er zijn geen redenen om het te prefereren boven https voor het downloaden van resources."

Van ftp bestaat echter net zoals van webprotocol http ook een beveiligde variant: ftps (file transfer protocol SSL), plus daarnaast nog sftp (SSH file transfer protocol). Die twee beveiligde ftp-varianten zijn echter - in tegenstelling tot webtegenhanger https - niet breed aangeslagen. Een 19 jaar geleden geopend supportticket om ftps in Firefox te ondersteunen, is twee jaar terug gesloten met de mededeling 'won't fix'.

Uitstel voor Chrome

Het marktdominante Chrome gaat ftp ook eruit doen, en zou dat volgens het oorspronkelijke plan deze maand al doen. De release van Chrome-versie 81, waarin ftp-support wordt uitgeschakeld, is echter vanwege de coronapandemie uitgesteld. De daaropvolgende versie moet de ftp-code ook verwijderen uit de browser. Chrome 82 staat op stapel om rond het begin van deze zomer uit te komen. Google heeft zijn plannen voor de ftp-exit van Chrome afgelopen zomer al uiteengezet.

Lees meer over Innovatie & Strategie OP AG Intelligence
Reactie toevoegen
De inhoud van dit veld is privé en zal niet openbaar worden gemaakt.