出於安全考慮Fedora考慮默認為cURL提供“最小”版本
雖然curl 和CURL 庫主要用於HTTP(S)和FTP,但這個廣泛使用的軟件也支持大量的其他網絡協議。為了在默認情況下節省磁盤空間,同時使其cURL 包在默認情況下暴露出更少的安全漏洞,Fedora 正在考慮在默認情況下為其cURL 包提供“最小”版本。
近日提交的一份針對Fedora 37 的修改建議中,提及推薦默認使用libcurl-minimal 和curl-minimal 軟件包。最小的cURL 包只提供HTTP/HTTPS/FTP 支持,而那些需要其他網絡協議支持的用戶可以安裝libcurl-full 和curl-full 以獲得整個支持套件。
cURL 包禁用了大量過時或很少使用的協議,如DICT、GOPHER、IMAP、LDAP、LDAPS、MQTT、NTLM、POP3、RTSP、SMB、SMTP、SFTP、SCP、TELNET、TFTP、brotli 壓縮以及IDN2 名稱。最小化cURL 的重點是節省磁盤空間和減少所有很少使用/廢棄的協議的安全風險,這些協議有時是安全漏洞的發源地。