The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Chrome будет помечать FTP как небезопасный протокол, opennews (??), 15-Сен-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Chrome будет помечать FTP как небезопасный протокол"  +4 +/
Сообщение от freehckemail (ok), 15-Сен-17, 10:00 
Почему же поехали. Это же браузер, их наверное заботит то, что по ftp может быть загружен js- или html-файл без шифрования соединения. В этом плане он от http не сильно отличается.
Ответить | Правка | Наверх | Cообщить модератору

4. "Chrome будет помечать FTP как небезопасный протокол"  +3 +/
Сообщение от _hide_ (ok), 15-Сен-17, 10:05 
Мне вот, что интересно, а если запретить кроссдоменные запросы вообще (от слова полностью), то безопасность просто взлетит до небывалых небес. И что они ждут :-D
Ответить | Правка | Наверх | Cообщить модератору

8. "Chrome будет помечать FTP как небезопасный протокол"  +3 +/
Сообщение от Аноним (-), 15-Сен-17, 10:15 
Так можно запретить уже сейчас. uMatrix  в помощь.
Ответить | Правка | Наверх | Cообщить модератору

30. "Chrome будет помечать FTP как небезопасный протокол"  +4 +/
Сообщение от VINRARUS (ok), 15-Сен-17, 13:18 
Я вообще за локальные HTML страницы.
Ответить | Правка | Наверх | Cообщить модератору

33. "Chrome будет помечать FTP как небезопасный протокол"  +12 +/
Сообщение от DmA (??), 15-Сен-17, 14:29 
сам создал, сам посмотрел, клёво и безопасно :)
Ответить | Правка | Наверх | Cообщить модератору

18. "Chrome будет помечать FTP как небезопасный протокол"  +/
Сообщение от гугль (?), 15-Сен-17, 10:47 
> а если запретить кроссдоменные запросы вообще (от слова полностью), то безопасность
> просто взлетит до небывалых небес

а заодно исчезнет возможность подглядывания за пользователями дерьмосайтов, владельцам и горе-сайтописателям которых не приходит в голову, почему тянуть в рот всякую каку с cdn'ов (гугля ;-) а то и вовсе с rawgit - совершенно идиотская и при этом вредная привычка.

мы на это пойтить не могем.
А вот по ftp мы уже давно ничего не раздаем, слишком сложный для нас протокол. А если вы раздавали, то больше не будете. Товарищ майор должен покупать данные у нас, а не получать на халяву прямо со сниффера.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

71. "Chrome будет помечать FTP как небезопасный протокол"  +/
Сообщение от rshadow (ok), 16-Сен-17, 22:29 
Да бог с ними с CDN. Для распространенных либ уже дополнения с локальными копиями есть. И кеширование хорошее.

Но ведь все рекламные сетки отвалятся! Этого допустить никак нельзя!

Ответить | Правка | Наверх | Cообщить модератору

37. "Chrome будет помечать FTP как небезопасный протокол"  +1 +/
Сообщение от Аноним (-), 15-Сен-17, 15:33 
Развалится же весь уеб :)

Я даже больше напишу: у меня есть железка с реле, всякими GPIO, ADC - короче для умного дома). Так вот ее вебморда тянет jquery и bootstrap с каких-то модных cdn. То есть зайти на нее в сетке где нет инета просто невозможно! :facepalm: Хорошо что эти чудаки хоть snmp для нее сделали.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

62. "Chrome будет помечать FTP как небезопасный протокол"  +1 +/
Сообщение от Аноним (-), 16-Сен-17, 00:12 
Это фэйспалм конечно. Пользуйся нормальными железками и прошивками :).

//Transmission от таких поползновений отучили.

Ответить | Правка | Наверх | Cообщить модератору

12. "Chrome будет помечать FTP как небезопасный протокол"  +2 +/
Сообщение от Аноним (-), 15-Сен-17, 10:26 
есть же ftps
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

29. "Chrome будет помечать FTP как небезопасный протокол"  +5 +/
Сообщение от xen (??), 15-Сен-17, 12:50 
в SFTP и то больше смысла
Ответить | Правка | Наверх | Cообщить модератору

45. "Chrome будет помечать FTP как небезопасный протокол"  –1 +/
Сообщение от _ (??), 15-Сен-17, 18:03 
Создал бы кто новый FTP, всего то и надо:
- Такой же простой как FTP;
- Без дури с сетью, ACTIV*\PASSIV* и др. УЁ :-\
- C параллельными get- put- ; (да вообще - взять и реюзнуть код HTTP/2 ?)
- Возможно даже с отключаемым шифрованием собственно файлового трафика. Аутентификация - безальтернативно шифрованная;
- Чтобы понимал PAM\GSSAPI\локальные базы юзеров AKA .htpass и чтобы можно было скормить те же сертификаты, что и для web-сервера;
- Должен не уметь запускать команды на хосте и на клиенте;
- Должен чрутить клиента на запрашиваемый ресурс (на хомяка?);
- Ну и желательно чтобы клиент мог маунтить ресурс в fs tree типо nfs-a;

Неужто никому не надо?

Ответить | Правка | Наверх | Cообщить модератору

55. "Chrome будет помечать FTP как небезопасный протокол"  +/
Сообщение от freehckemail (ok), 15-Сен-17, 20:36 
> Неужто никому не надо?

А зачем, раз уж HTTP/2 уже есть?

Ответить | Правка | Наверх | Cообщить модератору

61. "Chrome будет помечать FTP как небезопасный протокол"  +/
Сообщение от Аноним (-), 16-Сен-17, 00:09 
> А зачем, раз уж HTTP/2 уже есть?

Собссно PUT был даже в первой версии.

Ответить | Правка | Наверх | Cообщить модератору

69. "Chrome будет помечать FTP как небезопасный протокол"  +/
Сообщение от noname.htm (ok), 16-Сен-17, 13:37 
Протокол не должен никого чрутить, это делает реализация ПО. И запихивать это в стандарт такая себе идея. То же с сертификатами.
Вообще, WebDAV же есть.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

73. "Chrome будет помечать FTP как небезопасный протокол"  +/
Сообщение от пох (?), 16-Сен-17, 22:56 
> Неужто никому не надо?

ну, в общем-то, у нас уже есть... ftp ;-)

"дурь с сетью" на самом деле вовсе не дурь, а вполне разумная идея отделить командный канал от данных (то что кривые пакетные фильтры и дрянные наты не способны это переварить - решительно не проблема протокола, а проблема использующих кривые фильтры и дрянные наты)
Напоминаю, что в изначальном варианте PORT мог содержать не только _твой_ ip.
Другое дело, что никто как-то не собрался сделать нормальной реализации.

параллельным put/get в общем быть ничто не мешает, кроме древности и кривизны доступных серверов.
аутентификация - есть otp, не нуждающийся в шифровании чего не надо, и стойкий к мэну-за-плечом, жаль, опять же, что хороших современных генераторов не найти.
шифрование траффика - в целом, ненужно. Для проверок аутентичности есть pgp подписи (у которых дополнительный бонус - что когда не нужны, просто не проверяй), боишься в принципе засветить траффик - лучше всего убрать его весть в ipsec.

> Должен не уметь запускать команды на хосте и на клиенте;

зачем? Прелесть ftp в том что он это умеет, и при этом это ни разу не шелл (ахиллесова пята sftp). И да, фичи wu-ftpd с get somebigdir.tar мне очень не хватает.

остальное уже есть в существующих серверах и клиентах.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

74. "Chrome будет помечать FTP как небезопасный протокол"  +1 +/
Сообщение от Гентушник (ok), 17-Сен-17, 01:14 
> то что кривые пакетные фильтры и дрянные наты не способны это переварить - решительно не проблема протокола, а проблема использующих кривые фильтры и дрянные наты

Это как раз проблема протокола. Какой бы не был прямой фаервол - ему всё равно придётся заглядывать внутрь пакета и смотреть какой там порт был передан с командой. А это лишняя трата ресурсов, в отличии от фильтрации по заголовкам TCP/IP (это вообще можно при желании оффлоадить).
Если ftp-сервер использует полтора человека, то пофигу конечно.

А NAT это конечно кривая штука сама по себе, но это реальность в которой мы сейчас живём и уйти от неё в ближайшем будущем мы не сможем (привет IPv6, как ты там?).


Ну и штука которая мне в ftp очень не нравится - медленная передача большого количества мелких файлов.

Протокол был полезен и был с нами долгие годы служа нам верой и правдой, но теперь ему пора на покой, он не подходит для современных реалий.

Ответить | Правка | Наверх | Cообщить модератору

80. "Chrome будет помечать FTP как небезопасный протокол"  +/
Сообщение от demfloro (ok), 18-Сен-17, 11:55 
>Протокол был полезен и был с нами долгие годы служа нам верой и правдой, но теперь ему пора на покой, он не подходит для современных реалий.

При этом он намного удобнее в использовании чем MTP, передаю через FTP по локалке файлы между компом и мобилой и не нарадуюсь.

Ответить | Правка | Наверх | Cообщить модератору

82. "Chrome будет помечать FTP как небезопасный протокол"  +/
Сообщение от XoRe (ok), 19-Сен-17, 20:33 
> Неужто никому не надо?

Кому надо, давно настроили sftp в openssh, без шелла и с авторизацией по ключам, и горя не знают.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

60. "Chrome будет помечать FTP как небезопасный протокол"  +/
Сообщение от Аноним (-), 16-Сен-17, 00:08 
> Почему же поехали. Это же браузер, их наверное заботит то, что по
> ftp может быть загружен js- или html-файл без шифрования соединения. В
> этом плане он от http не сильно отличается.

Может быть загружен любой файл, пропатченый по пути кем-то посторонним, так что в нем окажется совсем не то. Качал ты файрфокс, а тебе скачался зверь-лиса, с пятью тулбарами и троянцем для майнинга биткоинов.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру