Mozilla ลบ FTP Protocol ในเบราว์เซอร์ Firefox เพื่อความปลอดภัย

Mozilla ลบ FTP Protocol ในเบราว์เซอร์ Firefox เพื่อความปลอดภัย

Firefox ได้ตัดสินใจที่จะยุติการสนับสนุนของ โปรโตคอล FTP . เป็นโปรโตคอลที่ใช้ในการถ่ายโอนไฟล์มาหลายปี แม้ว่าจะยังคงใช้อยู่ในบางกรณีในปัจจุบัน แต่ความเสี่ยงด้านความปลอดภัยมีมากกว่าประโยชน์ นี่คือสิ่งที่ผลักดันให้เบราว์เซอร์ของ Mozilla ตัดสินใจลบออกอย่างถาวรใน Firefox 90

ปัญหาด้านความปลอดภัย สาเหตุของการสิ้นสุด FTP ใน Firefox

Security เป็นสาเหตุหลักที่ Mozilla ตัดสินใจยกเลิกการสนับสนุนโปรโตคอลการถ่ายโอน FTP อย่างถาวร อาจเป็นจุดเริ่มต้นของมัลแวร์และทำให้ผู้ใช้ที่ใช้เบราว์เซอร์นี้ประนีประนอม

ควรสังเกตด้วยว่า FTP ถ่ายโอนข้อมูลเป็นข้อความธรรมดา . การทำเช่นนี้อาจทำให้ผู้โจมตีสามารถขโมย แก้ไข หรือปลอมแปลงข้อมูลที่ส่งได้ ปัญหาสำคัญอย่างไม่ต้องสงสัย

แต่กลุ่มอาชญากรไซเบอร์จำนวนมากยังได้เปิดตัวแคมเปญเพื่อแจกจ่ายมัลแวร์ผ่านเซิร์ฟเวอร์ FTP ที่ถูกบุกรุก และต้องขอบคุณโปรโตคอลนี้ที่ผู้ใช้ปลายทางดาวน์โหลดไฟล์ที่เป็นอันตรายเหล่านี้โดยไม่ได้ตั้งใจ

Mozilla ปิดใช้งาน FTP โดยค่าเริ่มต้นเมื่อไม่กี่เดือนที่ผ่านมาด้วยเวอร์ชัน Firefox 88 ความตั้งใจสุดท้ายคือการยกเลิกการสนับสนุนทั้งหมดและมาถึงแล้ว ตอนนี้ผู้ใช้ที่อัปเกรดเป็นเวอร์ชัน 90 จะไม่สามารถใช้โปรโตคอลนี้ได้อีกต่อไป ผู้ที่รับผิดชอบเบราว์เซอร์ระบุว่าเป็นความก้าวหน้าด้านความปลอดภัย เนื่องจากการโจมตีความปลอดภัยทางไซเบอร์ใดๆ ที่ขึ้นอยู่กับ FTP จะไม่สามารถดำเนินการได้อีกต่อไป

Final de FTP ใน Mozilla Firefox

การใช้ FTP ในเบราว์เซอร์ที่จำกัดมาก

นักพัฒนาระบุว่า การใช้โปรโตคอล FTP ในปัจจุบัน ถูกจำกัดอย่างมากในเบราว์เซอร์ ซึ่งหมายความว่ามีผู้ใช้เพียงไม่กี่รายเท่านั้นที่ได้รับผลกระทบ อย่างไรก็ตาม ประโยชน์ด้านความปลอดภัยนั้นยอดเยี่ยมมาก สิ่งนี้จะลดขอบเขตสำหรับแฮกเกอร์ที่ต้องการขโมยข้อมูลหรือติดมัลแวร์ในคอมพิวเตอร์

เราต้องชี้ให้เห็นว่ากรณีของ Mozilla Firefox นั้นไม่เหมือนกัน และไม่ใช่เบราว์เซอร์ตัวแรกที่ตัดสินใจใช้ขั้นตอนนี้ หลายเดือนก่อน Google Chrome ลบการสนับสนุนสำหรับ การเชื่อมต่อ FTP โดยมีวัตถุประสงค์เดียวกันเพื่อหลีกเลี่ยงปัญหาด้านความปลอดภัยที่อาจเกิดขึ้น วันนี้ FileZilla เป็นหนึ่งในโปรแกรม FTP ที่ใช้กันอย่างแพร่หลายมากที่สุด

เราพบว่าเมื่อเวลาผ่านไป เบราว์เซอร์ได้ตัดสินใจเกี่ยวกับโปรโตคอลต่างๆ ที่แตกต่างกัน เพื่อปรับปรุงความปลอดภัย ตัวอย่างเช่น วันนี้หลายคนตั้งค่าสถานะไซต์ HTTP ที่ไม่ได้เข้ารหัสว่าไม่ปลอดภัย พวกเขาเปิดการแจ้งเตือนผู้ใช้เพื่อให้ทราบว่าข้อมูลอาจตกอยู่ในอันตราย

ในกรณีของโปรโตคอล FTP พวกเขาไปไกลกว่านั้นและกำลังกำจัดมันโดยตรง เป็นโปรโตคอลที่ปรากฏขึ้นในปี 1971 เมื่อความปลอดภัยไม่ใช่ประเด็นหลัก หลายทศวรรษต่อมา SFTP เกิดขึ้น ซึ่งเป็นเวอร์ชันเข้ารหัส เราได้เห็นในบทความตัวเลือกไคลเอนต์ SFTP สำหรับ Windows. ที่คัดเลือกมาบางส่วนที่น่าสนใจที่สุด