Veilige verbindingsstandaarden
De huidige Windows-implementatie gebruikt expliciete FTPS standaard voor nieuwe serverprofielen. FTPS is beperkt tot TLS 1.2 en TLS 1.3 en gebruikt de normale Windows/.NET-validatie van certificaatketen en hostnaam. Er is geen optie om ieder certificaat te accepteren.
- Onversleutelde FTP vereist een expliciete waarschuwing voordat een verbinding wordt geopend.
- Er worden passieve dataverbindingen gebruikt en PASV-hostomleidingen worden niet blind vertrouwd.
- FTP-opdrachtargumenten weigeren CR-, LF- en NUL-tekens om opdrachtinjectie te beperken.
- Voor verbindingen, opdrachten en overdrachten gelden time-outs.
Veiligere grenzen voor bestandsoverdracht
Overdrachten zijn ontworpen zodat onvolledige gegevens niet als voltooid worden behandeld. Downloads gebruiken tijdelijke .ghostftp.part-bestanden en worden pas na een geslaagde overdracht definitief gemaakt; uploads gebruiken eerst een tijdelijke externe naam.
- Het verwijderen van de FTP-hoofdmap is geblokkeerd.
- Externe bestandsnamen worden opgeschoond voordat ze naar Windows-paden worden geschreven.
- Lokale doelpaden worden gecontroleerd zodat ze binnen de geselecteerde map blijven.
- Recursieve lokale bewerkingen beschermen tegen uitbreiding via NTFS reparse points en junctions.
Lokale gegevens en bescherming van inloggegevens
Ghost FTP bewaart instellingen, interfacevoorkeuren en serverprofielen lokaal. Het opslaan van wachtwoorden is optioneel en opgeslagen Windows-wachtwoorden worden beschermd met DPAPI in plaats van als platte tekst.
- Bestanden met instellingen en profielen hebben een maximale grootte vóór deserialisatie.
- Het aantal opgeslagen profielen is begrensd.
- Instellingen en profielen worden via tijdelijke bestanden geschreven en gebruiken, waar ondersteund, atomaire vervanging met back-upherstel.
- Ongeldige of te grote lokale profielgegevens worden niet stilzwijgend als geldig geaccepteerd.
Geen telemetrie by design
De openbare projectdocumentatie vermeldt dat de applicatie geen telemetrie, analyse-SDK, advertentie-SDK, tracking-SDK, automatische crashrapport-upload of automatische updatecontrole bevat.
- Normaal netwerkverkeer ontstaat wanneer je expliciet verbinding maakt met een FTP/FTPS-server.
- Het openen van de Ghost FTP-website vanuit de applicatie is een expliciete gebruikersactie.
- De Demo-modus opent geen netwerkverbinding.
- Opgeslagen profielen en interfacevoorkeuren blijven lokaal.
Grens van installatie en updates
De Windows-installer per gebruiker valideert zijn ingebouwde payload voordat een installatie wordt vervangen en hoort zichtbaar te mislukken als het geïnstalleerde uitvoerbare bestand niet werkelijk kan worden vervangen.
- Controles omvatten bestaan van het bestand, een minimale verwachte grootte en de Windows MZ-handtekening.
- Updates gebruiken atomaire File.Replace-vervanging bij het vervangen van een bestaande installatie.
- De installer vraagt standaard geen beheerdersrechten.
- Optionele verwijdering van gebruikersgegevens wordt gecontroleerd wanneer daarom wordt gevraagd.
Beveiligingsproblemen melden
Meld beveiligingsproblemen privé via hello@ghostftp.com. Stuur alleen wat nodig is om het probleem te reproduceren en nooit wachtwoorden, privésleutels of herbruikbare inloggegevens.
Reikwijdte: deze pagina beschrijft de beveiligings- en privacy-eigenschappen die momenteel in de openbare Windows-broncode zijn gedocumenteerd. Geplande protocollen en toekomstige platforms kunnen andere implementatiedetails hebben.