Software-update: FileZilla 3.39.0 RC1

FileZilla logo (75 pix) De release-candidate van versie 3.39.0 van de opensource-ftp-client FileZilla is verschenen. FileZilla is klein, simpel en toch compleet. Het programma is populair vanwege de geringe belasting van de systeembronnen. FileZilla is beschikbaar voor Windows, Linux en macOS. Sinds versie 3.26.0 worden wachtwoorden niet langer onversleuteld en onbeveiligd op de computer opgeslagen.

Wees voorzichtig met het door SourceForge aanbevolen downloadbestand, want dat wordt vaak gebundeld met software van derden. Op deze pagina zijn installatiebestanden te vinden die geen extra componenten bevatten. Een verkeerde installatie is eenvoudig te herkennen aan het woord bundled in de bestandsnaam. De changelog voor deze uitgave ziet er als volgt uit:

New features:
  • The down button on the keyboard now opens the quickconnect history dropdown menu if the quickconnect bar has the input focus
  • The down button on the keyboard now opens the search options if the quick search dialog has the input focus
Bugfixes and minor changes:
  • Refactored how close notifications were handled in the network code
  • Fixed saving of the 'not equal' and 'less than' conditions for size filters
  • Fixed regular expression filters not respecting the case-sensitivity checkbox in all situations
  • Restore context menu item to delete file in local file search
FileZilla screenshot (620 pix)
Versienummer 3.39.0 RC1
Releasestatus Beta
Besturingssystemen Windows 7, Linux, macOS, Windows Vista, Windows Server 2008, Windows Server 2012, Windows 8, Windows 10
Website FileZilla
Download https://filezilla-project.org/download.php?show_all=1&beta=1
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

24-11-2018 • 18:44

24

Bron: FileZilla

Reacties (24)

Sorteer op:

Weergave:

Mijn malwarebytes slaat aan op Filezilla. :|
Het is al langer bekend dat Filezilla ontwikkelaars een bundel met malware aanbieden. Volgens eigen zeggen heb je hier een keuze in, uiteraard zit niemand hier op te wachten.

Virustotal:
https://www.virustotal.co...35fab0428c38255/analysis/

Zie ook de volgende thread:
https://forum.filezilla-project.org/viewtopic.php?t=48441

Persoonlijk loop ik er dus met een grote boog omheen, zou tweakers.net redactie ook moeten overwegen.
De ingebouwde updater in Filezilla zelf download een adware-vrije installer. Die sla ik dan ook elke keer gewoon op :)
Heb je de bundled versie toevallig gedownload ? :p
Jup, niet goed gelezen en gewoon op de grote groene knop gedrukt. Blijkt inderdaad de bundled versie te zijn.
Dat dit pakket nog bestaat is al een wonder... 7 jaar geleden een aantal wachtwoorden van servers waren in ene bekent. Bleek dat filezilla de wachtwoorden doodleuk als plain tekst opslaat. Ze zijn destijds via een Windows bug in de program files map terecht gekomen en konden zo meerdere wachtwoorden te pakken nemen. Heb er toen goed van geleerd en ook hier melding van gemaakt. Ben nog nooit zo arrogant te woord gestaan door ontwikkelaars als bij hun. Ik mag alleen maar hopen dat ze de wachtwoorden inmiddels niet meer als plain tekst opslaan maar als er malware/ bloatware al wordt mee geïnstalleerd dan ben ik blij er nog altijd om heen te lopen
FileZilla heeft sinds versie 3.26 een optie om de passwords te encrypten met AES Crypt en een master password. https://www.trishtech.com...encrypt-stored-passwords/
2017... beetje heel erg laat he...
De meeste server tools hebben dit al sinds 2010 en eerder.
De meeste server tools hebben dit al sinds 2010 en eerder.
Heb je dit daadwerkelijk gecontroleerd of is het gewoon een statement die je uit je hoed trekt?
Ik heb namelijk vorig jaar bij de aanschaf van een nieuwe telefoonset van Avaya gemerkt dat hun plugins voor de CRM's ook alles gewoon plaintekst opslaan.

Je doet echt of dit is onoverkomelijk. Ik denk dat je niet goed beseft hoe laag de prioriteit is van dergelijke security-related issues...
Goh een beetje laat dat gevoel had ik toen ik je bericht las over iets wat 17 maanden geleden is opgelost in Filezilla.
Met Bit-locker aan was het geen probleem bij verlies/diefstal van de PC / disk. Wel een risico als een ander tijdelijk achter je pc zit of met een copy script maar dat zijn zaken waar je ook als gebruiker verantwoordelijkheid hebt. Bovendien je bent ook niet verplicht de wachtwoorden in het programma op te slaan je kunt ze ook invullen als ftp toegang nodig hebt. In de browser kiest ook niet iedereen voor opslaan maar gebruikt een password manager.
Je kan ook gewoon proberen je wachtwoord te onthouden of eerst te lezen hoe je wachtwoord beveiligd is in plaats van overal op “Save Password” te klikken.
Je Windows logt zeker ook automatisch in 😅
Jullie zijn dus van het type ow ik doe alles zelf wel en als het dan mis gaat lag het niet aan mij.

Als een tool wachtwoorden op slaat mag je er op zijn minst van uitgaan dat dit veilig gebeurt. Dat ik daarnaast zelf nog maatregelen tref lijkt me niet meer dan logisch. Maar als een programmeur zoiets basis al niet voor elkaar krijgt in iets dat graag zulke gegevens wilt opslaan dan durf ik hard op te zeggen dat het een troep van software eerste klas is. Als je wachtwoorden op slaat als programma moet dat zeker niet als plain tekst gebeuren. Dit is je sleutel op de voordeur hangen en roepen dat je veilig bent zolang ze niet bij je voordeur kunnen komen. En dit heeft dus 7 jaar geduurd om opgelost te worden. Waar vrijwel alle andere tools dit gewoon standaard hebben.

Maar als jij een password manager gebruikt prima maar dan hoop ik niet dat daar al 7 jaar een lek in zit want dan liggen ze ook op straat.
Dat dit pakket nog bestaat is al een wonder... 7 jaar geleden een aantal wachtwoorden van servers waren in ene bekent. Bleek dat filezilla de wachtwoorden doodleuk als plain tekst opslaat. Ze zijn destijds via een Windows bug in de program files map terecht gekomen en konden zo meerdere wachtwoorden te pakken nemen. Heb er toen goed van geleerd en ook hier melding van gemaakt. Ben nog nooit zo arrogant te woord gestaan door ontwikkelaars als bij hun. Ik mag alleen maar hopen dat ze de wachtwoorden inmiddels niet meer als plain tekst opslaan maar als er malware/ bloatware al wordt mee geïnstalleerd dan ben ik blij er nog altijd om heen te lopen
Wie zijn 'ze'? Het lijkt me niet de schuld van FileZilla dat 'ze' in die map konden... Plain tekst opslaan is overigens wel erg amateuristisch.
Bij mij blijft de explorer steeds hangen als ik in mappen wil zoeken. Heb hem al een tijdje verwijderd.
En de updates al eens geprobeerd of liever oude informatie rond blijven bazuinen? Volgens mij zijn updates er naast nieuwe optie ook voor om fouten in oudere releases op te lossen!
Bij alle updates hetzelfde, dus een beetje rustig aan mag ook wel. ;) Ook bij de een na laatste update dus.....

Zoals je ziet op deze screenshot is de file explorer helemaal leeg. Eerst zie je een lijst maar ga je scrollen zijn de bestanden opeens verdwenen, soms hangt het gewoon. Dat doet sinds een half jaar?!

http://members.ziggo.nl/hstadman/Foto's/filezilla.PNG

Dus, ook deze laatste rc gaat er weer af.

[Reactie gewijzigd door Tourmaline op 22 juli 2024 22:15]

Ik zie daar: 1 bestand geselecteerd, totale grootte 2.438.402 bytes. Kan het zijn dat je sinds een half jaar daar een bestand hebt staan dat groter is dan 2GB? En dat FileZilla daarover struikelt?

Edit.Oeps, dat is 2MB. Zijn het heel veel bestanden? Het lijkt alsof je tegen een limiet aanloopt.

[Reactie gewijzigd door Jan-E op 22 juli 2024 22:15]

Heb versie 3.38.1 geïnstalleerd. Maar als ik in het programma op "Controleren op updates" click, is het antwoord: "U gebruikt de laatste versie van FileZilla".
De melding betreft een RC --> 3.39.0 RC1 <-- als je deze wilt hebben dan handmatig downloaden via de aangeboden url https://filezilla-project...oad.php?show_all=1&beta=1 In deze url staat ook beta het lijkt mij dan logisch dat je via de update optie in een stable versie je de melding "U gebruikt de laatste versie van FileZilla" te zien krijgt omdat dit de laatste stable release is.

En in de instellingen kun je dit aanpassen welke updates je wel of niet wilt gebruiken
Foto waar je dit kunt instellen: https://tweakers.net/ext/f/vBTYwJDXjFLVwL5uqmQGlPxO/full.png

edit: typo + meer info

[Reactie gewijzigd door hans3702 op 22 juli 2024 22:15]

Tja, dat klinkt inderdaad heel logisch en blijkt ook te kloppen. De instelling veranderd in "stabiele versies en bèta versies" en er verscheen direct een melding.
Bedankt!
Ideaal stukje software!
Echter als de lijst met FTP accounts er groot wordt moet je altijd zoeken.

Ik heb daarom een request gedaan voor een autosuggestie functie. (Om snel te zoeken in de lijst)

Indien meer die functie graag zouden zien. Laat het ook de ontwikkelaars weten op:
https://trac.filezilla-project.org/ticket/11444
Momenteel een paar euro korting op de Pro versie (€16,-), geen last van ongewenste payloads.
https://filezilla-project.org/filezilla_pro.php

Of werken alle Tweakers ook voor niks?
Dit is een onmisbaar programma als je iets wil editen in je satellietontvanger(s). Ik gebruik het al jaren zonder probleem.

Op dit item kan niet meer gereageerd worden.