Cromo 87 Se corrigió la vulnerabilidad de NAT Slipstream y se deshabilitó el soporte FTP

FTP disabled in Chrome 87

Los ingenieros de Google presentaron Chrome 87, en el que estaba deshabilitado el soporte FTP. La nueva versión del navegador ya está disponible para los usuarios de Windows, Mac, linux, Sistema operativo Chrome, Android e iOS.

Los desarrolladores afirman que Chrome se ha vuelto más productivo y «encendedor». Así que, debido a la limitación de los temporizadores de JavaScript y una serie de otros cambios, El uso de CPU ha disminuido en 5 veces, y la duración de la batería ha aumentado en 1.25 horas.

Chrome ahora» lanza 25% más rápido y carga páginas 7% más rápido usando menos memoria.Los desarrolladores de Google dicen.

También en la nueva versión., se eliminó una vulnerabilidad a la Ataque NAT Slipstream, sobre lo que informó el famoso investigador de seguridad de la información Samy Kamkar a finales de octubre de este año. Esta técnica descrita por el experto permite sortear firewalls y conectarse a redes internas., en realidad, convertir Chrome en un proxy para atacantes. Para implementar tal ataque, los atacantes sólo necesitan engañar al usuario para que acceda a un sitio malicioso.

FTP deshabilitado en Chrome 87

Debo decir que Chrome 87 fue el primer navegador protegido por NAT Slipstream. La protección se implementa mediante bloqueo. puertos 5060 y 5061, que se utilizan para eludir firewalls y traducción de direcciones de red (NAT). El Safari y Firefox los desarrolladores solo están trabajando en correcciones.

Otro cambio importante en Chrome 87 fue el fin del soporte FTP. Permítanme recordarles que los desarrolladores de Google han sido hablando sobre abandonar FTP desde 2014, ya que el protocolo es utilizado por muy pocos usuarios del navegador (0.1-0.2%). En 2018, la empresa primero Anunciado planea detener FTP oficialmente, y los ingenieros de Google ya comenzaron a implementar esos planes el verano pasado..

Estaba previsto que la compatibilidad con FTP se desactivaría de forma predeterminada con el lanzamiento de Chrome. 81, y después del lanzamiento de la versión 82, todos los rastros del protocolo se eliminarían permanentemente del código.dicen los desarrolladores.

Querían eliminar gradualmente el FTP. Por ejemplo, Durante un tiempo, el navegador descargará los listados del directorio FTP., pero no mostrará los archivos en sí (los descargará en su lugar).

Sin embargo, La pandemia de coronavirus violó los planes de Google., y en la primavera de 2020, Abandono de FTP en la versión estable fue pospuesto, y el soporte FTP incluso se volvió a activar temporalmente.

Desde que se retrasó el fin del soporte FTP hasta otoño del mes pasado con el lanzamiento de Chrome 86, Los enlaces FTP ya no eran compatibles con 1% de la base de usuarios de Chrome. Ahora, con el lanzamiento de Chrome 87, Los desarrolladores han desactivado la compatibilidad con FTP para la mitad de la base de usuarios de Chrome..

La desconexión total de esta funcionalidad está prevista para el próximo año. (más probable, esto sucederá en enero 2021, cuando cromo 88 en lanzamiento). Mientras tanto, Los usuarios que aún necesitan soporte FTP pueden habilitarlo usando Chrome.://banderas/#enable-ftp.

Cabe decir que a principios de este año, Desarrolladores de Mozilla ya han caído soporte para FTP en Firefox, y los cambios planificados se implementaron en junio, con el lanzamiento de Firefox 77.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *