Mozilla上周宣布将从Firefox 77起逐步移除对FTP(File transfer protocol)的支持,理由是该协议不安全。
Mozilla软件顾问Michal Novotny通过电子邮件群组指出,Mozilla计划从Firefox浏览器的程序代码中移除FTP协议实例,理由是基于安全考量。他解释,FTP是不安全的协议,没有理由使FTP比HTTPS优先作为下载资源的协议。此外,FTP部分程序代码已非常老旧、不安全且难以维护,Mozilla过去已陆续发现大量安全漏洞。
他指出,关闭Firefox程序代码内的FTP后,FTP将由外部App处理,因此如果用户真的需要时仍可以用FTP下载资源,只是未来就无法再以FTP查看与浏览目录清单。
不过,Mozilla将采渐进方式实施这项计划。首先,从预计5月发布的Firefox 77开始,FTP仍然保留,但会默认关闭。Firefox 78 ESR(extended support release)版本中,FTP还是会默认打开。从2021年初起,Firefox内的所有FTP程序代码就会完全移除。
Mozilla和Google早在2018年底,就宣布移除FTP这个用了40多年的协议。Google去年8月宣布计划从Chrome 81版默认关闭FTP,而到82版,Chrome就会完全移除FTP。
Chrome 81及82版分别预定3月及夏初发布,不过上周Google决定,因应许多用户在家上班,为降低新版升级出问题,将暂时冻结Chrome版本于80版,这段时间只会发布安全更新。