Sichere Verbindungsvorgaben
Die aktuelle Windows-Implementierung verwendet explizites FTPS als Standard für neue Serverprofile. FTPS ist auf TLS 1.2 und TLS 1.3 beschränkt und nutzt die normale Windows/.NET-Prüfung von Zertifikatskette und Hostname. Eine Option zum Akzeptieren beliebiger Zertifikate gibt es nicht.
- Unverschlüsseltes FTP erfordert vor dem Verbindungsaufbau eine ausdrückliche Warnbestätigung.
- Es werden passive Datenverbindungen verwendet; PASV-Hostumleitungen werden nicht blind vertraut.
- FTP-Befehlsargumente weisen CR-, LF- und NUL-Zeichen zurück, um Befehlsinjektionen zu erschweren.
- Für Verbindung, Befehle und Übertragungen gelten Zeitlimits.
Sicherere Grenzen beim Dateitransfer
Übertragungen sind so gestaltet, dass unvollständige Daten nicht als abgeschlossen gelten. Downloads verwenden temporäre .ghostftp.part-Dateien und werden erst nach erfolgreicher Übertragung übernommen; Uploads verwenden zunächst einen temporären Remote-Namen.
- Das Löschen des FTP-Stammverzeichnisses ist blockiert.
- Remote-Dateinamen werden vor dem Schreiben in Windows-Pfade bereinigt.
- Lokale Zielpfade werden auf Verzeichnisgrenzen geprüft.
- Rekursive lokale Vorgänge schützen vor NTFS-Reparse-Point- und Junction-Erweiterungen.
Lokale Daten und Schutz von Zugangsdaten
Ghost FTP speichert Einstellungen, Oberflächenpräferenzen und Serverprofile lokal. Das Speichern von Passwörtern ist optional; gespeicherte Windows-Passwörter werden mit DPAPI geschützt und nicht im Klartext abgelegt.
- Dateien für Einstellungen und Profile werden vor der Deserialisierung größenbegrenzt.
- Die Anzahl gespeicherter Profile ist begrenzt.
- Einstellungen und Profile werden über temporäre Dateien geschrieben und verwenden, soweit unterstützt, atomaren Austausch mit Wiederherstellung aus Sicherungen.
- Ungültige oder übergroße lokale Profildaten werden nicht stillschweigend als gültig akzeptiert.
Keine Telemetrie nach Design
Die öffentliche Projektdokumentation beschreibt die Anwendung ohne Telemetrie, Analyse-SDK, Werbe-SDK, Tracking-SDK, automatischen Crash-Upload oder automatische Update-Prüfung.
- Normaler Netzwerkverkehr entsteht, wenn Sie sich ausdrücklich mit einem FTP/FTPS-Server verbinden.
- Das Öffnen der Ghost-FTP-Website aus der Anwendung ist eine ausdrückliche Benutzeraktion.
- Der Demo-Modus öffnet keine Netzwerkverbindung.
- Gespeicherte Profile und Oberflächenpräferenzen bleiben lokal.
Grenzen von Installer und Updates
Der Windows-Installer pro Benutzer prüft seine eingebettete Nutzlast vor dem Ersetzen einer Installation und soll sichtbar fehlschlagen, wenn die installierte Datei nicht tatsächlich ersetzt werden kann.
- Die Prüfung umfasst das Vorhandensein, eine erwartete Mindestgröße und die Windows-MZ-Signatur der ausführbaren Datei.
- Updates verwenden beim Ersetzen einer vorhandenen Installation atomaren File.Replace-Austausch.
- Der Installer fordert standardmäßig keine Administratorrechte an.
- Eine optionale Entfernung von Benutzerdaten wird bei Anforderung überprüft.
Sicherheitsprobleme melden
Sicherheitsprobleme vertraulich an hello@ghostftp.com melden. Nur notwendige Reproduktionsinformationen senden und niemals Passwörter, private Schlüssel oder wiederverwendbare Zugangsdaten übermitteln.
Hinweis zum Umfang: Diese Seite beschreibt die derzeit im öffentlichen Windows-Quellcode dokumentierten Sicherheits- und Datenschutzeigenschaften. Geplante Protokolle und künftige Plattformen können andere Implementierungsdetails haben.