cromada 87 Vulnerabilidade NAT Slipstream corrigida e suporte FTP desativado

FTP disabled in Chrome 87

Engenheiros do Google apresentaram o Chrome 87, em que foi desativado o suporte FTP. A nova versão do navegador já está disponível para usuários do Windows, Mac, Linux, SO Chrome, Android e iOS.

Os desenvolvedores afirmam que o Chrome se tornou mais produtivo e “isqueiro”. Então, devido à limitação dos temporizadores JavaScript e uma série de outras alterações, O uso da CPU diminuiu em 5 vezes, e a vida útil da bateria aumentou em 1.25 horas.

Chrome agora” lançamentos 25% mais rápido e carrega páginas 7% mais rápido usando menos memória.Os desenvolvedores do Google dizem.

Também na nova versão, foi eliminada uma vulnerabilidade ao Ataque NAT Slipstream, sobre o que relatou o famoso pesquisador de segurança da informação Samy Kamkar no final de outubro deste ano. Isso descrito pela técnica especializada permite contornar firewalls e conectar-se a redes internas, na verdade, transformando o Chrome em um proxy para invasores. Para implementar tal ataque, os invasores só precisam enganar o usuário para um site malicioso.

FTP desativado no Chrome 87

Devo dizer que o Chrome 87 foi o primeiro navegador protegido por NAT Slipstream. A proteção é implementada bloqueando portos 5060 e 5061, que são usados ​​para contornar firewalls e tradução de endereços de rede (NAT). O Safári e Raposa de fogo os desenvolvedores estão apenas trabalhando em correções.

Outra grande mudança no Chrome 87 foi o fim do suporte FTP. Deixe-me lembrá-lo de que os desenvolvedores do Google têm sido conversando sobre abandonar o FTP desde 2014, já que o protocolo é usado por poucos usuários de navegador (0.1-0.2%). Em 2018, a empresa primeiro anunciado planeja parar o FTP oficialmente, e os engenheiros do Google já começaram a implementar esses planos no verão passado.

Foi planejado que o suporte FTP seria desativado por padrão com o lançamento do Chrome 81, e após o lançamento da versão 82, todos os vestígios do protocolo seriam removidos permanentemente do código.dizem os desenvolvedores.

Eles queriam eliminar o FTP gradualmente. Por exemplo, por um tempo, o navegador fará o download das listagens do diretório FTP, mas não exibirá os arquivos em si (em vez disso, ele irá baixá-los).

No entanto, a pandemia de coronavírus violou os planos do Google, e na primavera de 2020, Abandono de FTP na versão estável foi adiado, e o suporte FTP foi temporariamente ativado novamente.

Já que o fim do suporte FTP foi adiado até o outono do mês passado com o lançamento do Chrome 86, Links FTP não eram mais suportados para 1% da base de usuários do Chrome. Agora, com o lançamento do Chrome 87, os desenvolvedores desativaram o suporte FTP para metade da base de usuários do Chrome.

A desativação completa desta funcionalidade está prevista para o próximo ano (provavelmente, isso vai acontecer em janeiro 2021, quando o Chrome 88 é libertado). Enquanto isso, usuários que ainda precisam de suporte FTP podem habilitá-lo usando o Chrome://sinalizadores/#enable-ftp.

Deve-se dizer que no início deste ano, Desenvolvedores Mozilla já caiu suporte para FTP no Firefox, e as mudanças planejadas foram implementadas em junho, com o lançamento do Firefox 77.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *