Sigurnost koja počinje jasnim granicama.

Ghost FTP razvija se tako da odluke o povjerenju budu vidljive, a ne tiho oslabljene. Trenutačni javno dokumentirani Windows sigurnosni model usmjeren je na sigurne FTPS zadane postavke, strogu provjeru certifikata, ograničenu lokalnu pohranu i privatnost.

Sigurne zadane postavke veze

Trenutačna Windows implementacija koristi eksplicitni FTPS kao zadani način zaštite za nove profile poslužitelja. FTPS je ograničen na TLS 1.2 i TLS 1.3 te koristi standardnu Windows/.NET provjeru lanca certifikata i naziva hosta. Ne postoji opcija za prihvaćanje bilo kojeg certifikata.

  • Obični FTP prije povezivanja zahtijeva izričito upozorenje korisniku.
  • Koriste se pasivne podatkovne veze, a PASV preusmjeravanje hosta ne prihvaća se bez provjere.
  • Argumenti FTP naredbi odbijaju CR, LF i NUL znakove radi smanjenja rizika od umetanja naredbi.
  • Primjenjuju se vremenska ograničenja za povezivanje, naredbe i prijenose.

Sigurnije granice prijenosa datoteka

Prijenosi su oblikovani tako da se nepotpuni podaci ne tretiraju kao dovršeni. Preuzimanja koriste privremene .ghostftp.part datoteke koje se dovršavaju tek nakon uspješnog prijenosa, a prijenosi na poslužitelj koriste privremeni udaljeni naziv prije završnog preimenovanja.

  • Brisanje korijenskog FTP direktorija je blokirano.
  • Nazivi udaljenih datoteka pročišćavaju se prije zapisivanja na Windows putanje.
  • Odredišne lokalne putanje provjeravaju se kako ne bi izašle iz odabranog direktorija.
  • Rekurzivne lokalne operacije štite od širenja preko NTFS reparse pointova i junctiona.

Lokalni podaci i zaštita vjerodajnica

Ghost FTP postavke, korisničke postavke sučelja i spremljene profile čuva lokalno. Spremanje lozinki nije obvezno, a spremljene lozinke u Windowsu štite se DPAPI-jem umjesto pohrane u običnom tekstu.

  • Veličina datoteka postavki i profila ograničava se prije deserijalizacije.
  • Broj spremljenih profila je ograničen.
  • Postavke i profili zapisuju se preko privremenih datoteka te, gdje je podržano, koriste atomsku zamjenu i oporavak iz sigurnosne kopije.
  • Neispravni ili preveliki lokalni podaci profila ne prihvaćaju se tiho kao valjani.

Bez telemetrije po dizajnu

Javna dokumentacija projekta navodi da aplikacija ne sadrži telemetriju, analitički SDK, oglašivački SDK, SDK za praćenje, automatsko slanje izvješća o rušenju ni automatski provjerivač ažuriranja.

  • Uobičajeni mrežni promet aplikacije nastaje kada se izričito povežete na FTP/FTPS poslužitelj.
  • Otvaranje web-stranice Ghost FTP-a iz aplikacije izričita je radnja korisnika.
  • Demo način rada ne otvara mrežnu vezu.
  • Spremljeni profili i postavke sučelja ostaju lokalni.

Granica instalacijskog programa i ažuriranja

Windows instalacijski program po korisniku provjerava ugrađeni paket prije zamjene i treba jasno prijaviti neuspjeh ako se instalirana izvršna datoteka ne može stvarno zamijeniti.

  • Provjera paketa uključuje postojanje datoteke, minimalnu očekivanu veličinu i Windows MZ potpis izvršne datoteke.
  • Ažuriranje koristi atomsku zamjenu File.Replace pri zamjeni postojeće instalacije.
  • Instalacijski program prema zadanim postavkama ne traži administratorske ovlasti.
  • Opcionalno uklanjanje korisničkih podataka provjerava se kada ga korisnik zatraži.

Prijava sigurnosnih problema

Sigurnosne probleme prijavite privatno na hello@ghostftp.com. Uključite samo podatke potrebne za razumijevanje i reprodukciju problema te nikada ne šaljite lozinke, privatne ključeve ili višekratne vjerodajnice.

Napomena o opsegu: ova stranica opisuje sigurnosna i privatnosna svojstva trenutačno dokumentirana u javnom Windows izvornom kodu. Planirani protokoli i buduće platforme mogu imati drukčije implementacijske pojedinosti koje će se dokumentirati kada budu spremne.

Produkcijska kvaliteta prije gumba za preuzimanje.

Cilj nije objaviti verziju samo zato što se može pokrenuti. Ghost FTP razvija se prema nekoliko jasnih načela kako bi svakodnevni rad s poslužiteljima bio sigurniji, razumljiviji i predvidljiviji.

Sigurnost kao temelj

Sigurnost protokola, jasno stanje veze i pažljivo rukovanje vjerodajnicama tretiraju se kao temeljne značajke proizvoda.

Predvidljivi prijenosi

Napredak, stanje reda čekanja, pogreške i ponovni pokušaji trebaju biti razumljivi, bez nejasnih pokazatelja aktivnosti.

Korisne poruke o pogreškama

Pogreške veze i prijenosa trebaju prikazati informacije koje pomažu utvrditi što se dogodilo i gdje tražiti uzrok.

Kontrola korisnika

Osnovni rad s datotekama razvija se bez skrivenog prikupljanja telemetrije i bez obveznog računa u oblaku.

Što treba znati o Ghost FTP-u.

Je li Ghost FTP već dostupan?

Ghost FTP još je u aktivnom razvoju. Windows je glavna desktop platforma, a istodobno se radi i na kompatibilnosti s Linuxom. Plan razvoja prikazuje napredak i ne predstavlja obećani datum objave.

Hoće li Ghost FTP podržavati SFTP?

Da. SFTP, FTPS i FTP ključni su protokoli u trenutačnom planu razvoja, pri čemu SFTP omogućuje šifrirani prijenos datoteka putem SSH-a.

Prikuplja li Ghost FTP telemetriju?

Javna web-stranica ne koristi analitičke ni telemetrijske skripte. I sam proizvod razvija se prema načelu bez skrivenog praćenja, uz namjeru da osnovne postavke prijenosa ostanu pod kontrolom korisnika.

Planiraju li se Linux, macOS, mobilne i web-verzije?

Linux je u ranijoj fazi testiranja i provjere kompatibilnosti. macOS, Android, iOS i web-verzija planirani su nakon što jezgra desktop aplikacije bude dovoljno zrela.

Hoće li biti potreban korisnički račun?

Osnovni prijenos datoteka razvija se bez obveznog korisničkog računa. Ako buduće mrežne usluge uvedu zasebne zahtjeve za račun, oni će biti jasno dokumentirani.

hello@ghostftp.com

hello@ghostftp.com