Início » Aplicativos e Software » Chrome e Firefox podem deixar de ter suporte ao FTP

Chrome e Firefox podem deixar de ter suporte ao FTP

Baixo uso e preocupação com segurança estão entre os fatores que podem fazer o FTP deixar de ser suportado nativamente no Chrome e Firefox

Emerson Alecrim Por

Depois de toda uma campanha em prol da adoção do HTTPS nos sites, Google e Mozilla podem direcionar a sua atenção ao FTP (File Transfer Protocol) em breve: desenvolvedores do Chrome e do Firefox estão considerando fazer os navegadores deixarem de suportar esse antigo protocolo, tudo em nome da segurança.

Foto por Stephen Shankland/Flickr

O FTP é antigo mesmo. O protocolo foi desenvolvido em 1971 — muito antes da internet como a conhecemos hoje — e serve, basicamente, para recebimento ou envio de arquivos a servidores. O problema é que, por ser antigo, o FTP está longe de corresponder aos parâmetros de segurança atuais, pelo menos para uso em navegadores.

Não por menos, o Google sinaliza conteúdo renderizado a partir de FTP como “Não seguro” desde o Chrome 63, versão lançada há mais de um ano. O temor é o de que a facilidade com a qual é possível transferir arquivos desprotegidamente a partir de conexões FTP seja usada de algum modo para fins maliciosos.

Essa preocupação não vem de hoje. De acordo com uma apuração do Bleeping Computer, veículo que reportou as discussões sobre supressão do FTP no Chrome e Firefox, desenvolvedores do navegador do Google estão há pelo menos quatro anos tentando pôr a proposta em evidência.

A primeira discussão sobre o assunto remete a janeiro 2014. Na época, um desenvolvedor propôs, em uma das listas de discussão do Chromium, a remoção do suporte nativo do Chrome ao FTP por conta do baixo uso do protocolo no navegador: “em um período de sete dias, apenas de 0,1% a 0,2% dos usuários acessaram um link de FTP”.

FTP no Chrome

Várias discussões sobre o assunto surgiram desde então, principalmente em 2018. A mais recente propõe uma desativação parcial do protocolo no Chrome, por assim dizer. Apesar do número proporcionalmente pequeno de acessos a conexões FTP no navegador, uma supressão imediata pode prejudicar usuários, por isso, em um primeiro momento, a ideia é adotar medidas para diminuir as chances de ações maliciosas explorarem o protocolo.

Hoje funciona assim: o Chrome renderiza automaticamente determinados tipos de arquivos (como imagens) oriundos de uma conexão FTP e, para outros formatos, o conteúdo é baixado. Você mesmo pode comprovar isso acessando o link ftp://ftp.hp.com/pub/extaccel/landing.jpg. Perceba que o endereço aponta para um servidor de FTP, mas a foto disponível ali é renderizada normalmente pelo navegador.

Pois bem, a proposta é a de fazer o Chrome deixar de renderizar arquivos vindos de FTP e, em vez disso, baixá-los. Quando for o caso, listas de diretórios continuariam sendo exibidas normalmente. A eventual eliminação do suporte ao protocolo ficaria então para outra fase.

Foto por Kārlis Dambrāns/Flickr

Com relação ao Firefox, as discussões sobre o assunto são menos intensas, mas elas existem. Em respostas dadas há cinco meses para um tópico aberto no Bugzilla há 18 anos (!!!), desenvolvedores ligados à Mozilla também defendem a ideia de acabar com o suporte ao FTP no Firefox.

Quando e se essas decisões serão mesmo tomadas, não dá para saber. Mas tudo indica que seguir por esse caminho será inevitável. A alternativa recairia sobre o uso de clientes como o tradicional FileZilla ou, presumivelmente, extensões de FTP para os navegadores. Dependendo da aplicação, a adoção de padrões como FTPS (FTP com SSL) também pode ser uma opção.

Comentários

Envie uma pergunta

Os mais notáveis

Comentários com a maior pontuação

ochateador

Link já está salvo nos favoritos.
Quando preciso baixar versão específica (obrigado malditos órgãos governamentais preguiçosos) é só começar a digitar a url, pegar a url antiga e editar ela para a versão desejada.
Download realizado.

Em alguns casos, eu preciso baixar a versão 32 bits e em outros a versão 64 bits.
No site é uma merda fazer o download dessas versões.

Kaleb

Existe pelo menos 1 trilhão de programas para fazer conexões FTP isso se o seu gerenciador de arquivos msm não fizer kkk. Sério q vc tá preocupado com isso?

Mr°Fusion ™

Com novas tecnologias de segurança no mercado, nada mais justo que as antigas e inseguras deixarem de ser suportadas. E quem acaso necessitar, oferecer uma forma de acesso a elas também é uma sábia decisão.

ochateador

E como irei baixar versões específicas do firefox dona mozilla ?
Até onde sei, só é possível fazer isso se eu usar o servidor FTP que vocês mantém aberto de forma pública.

Zanac_Compile

A primeira fez que fiz um FTP...
ANO: 1992
INFRA: CASA 2400bps -> RENPAC -> UFRGS -> INTERNET
COMO: ftp ftp.nasa.gov

Foi meu primeira acesso a internet, acessei, baixei uma imagem qualquer de um planeta. Minha cabeça explodiu, era inacreditável estar acessando a NASA gastando uma ligação local, eu me sentia um hacker invadindo a Nasa roubando informações. Internet era um termo novo, tudo era novidade.

FTP é mais velho que a WEB :D

Naum Tenho

até pelo prompt

Keaton
ftp://ftp.hp.com/pub/extacc...

Tem um arquivo de 388MB nesta pasta.... lol

Tem ainda mais bobagem nesse ftp. hahaha

Tácio Andrade

Não acho interessante matar o FTP, se colocar FTP ou SFTP em termos de segurança DARÁ NO MESMO! Hoje em dia mais da metade das páginas fakes do mercado usam https por conta do Let's Encrypt e Cloudflare e o mesmo ocorrerá com o SFTP.

Andre Kittler

Microsoft: Windows 1809, 0.0001% dos usuários, conforme divulgado, foram afetados pelo bug que deletava arquivos. Com uns 700.000.000 de usuarios isso tem potencial de ser absurdos 70.000 pessoas. Update imediatamente cancelando, logica e corretamente,
Google: 0,1% a 0,2% dos usuários acessaram um link de FTP. +/- 1 bilhao de users. Isso da chutando baixo 1.000.000 de manés. Conclusão: ninguem que importa usa. Pode remover.

Credulos

Hoje só faço uso de FTP em rede interna, para manter os dados e arquivos do suporte técnico acessível em toda a empresa.

Diogo

Acho justo. Apesar de ser uma facilidade a menos para desenvolvedores, é facilmente substituível pelo FileZilla ou similar.

Corvo

Puts nem lembrava desse protocolo, deve ter pelo menos uns 5 anos que não baixo nada por FTP, e das últimas vezes que baixei é porque eu mesmo tinha um servidor FTP.