Mozilla 停止在 Firefox 90 中支持 FTP

2021-07-25 02:51:57

文件传输协议 (FTP) 长期以来一直是网络上计算机之间方便的文件交换机制。虽然这个标准协议几乎从一开始就得到了所有主要浏览器的支持,但它现在是仍在使用的最古老的协议之一,并且存在许多严重的安全问题。最大的安全风险是 FTP 以明文传输数据,允许攻击者窃取、欺骗甚至修改传输的数据。迄今为止,许多恶意软件分发活动通过破坏 FTP 服务器并使用 FTP 协议在最终用户的设备上下载恶意软件来发起攻击。根据我们弃用非安全 HTTP 并增加安全连接百分比的意图,我们以及其他主要 Web 浏览器决定停止支持 FTP 协议。删除 FTP 使我们更接近完全安全的网络,该网络正在成为仅使用 HTTPS 的路径,并且任何现代自动升级机制(例如 HSTS 或 Firefox 的仅 HTTPS 模式)均不适用,这些机制会自动将任何连接升级为安全和加密到 FTP。自 88 版以来,FTP 协议本身已默认禁用,现在是时候结束一个时代并停止对这种过时且不安全的协议的支持——Firefox 90 将不再支持 FTP 协议。如果您是 Firefox 用户,则无需执行任何操作即可从这项安全改进中受益。一旦您的 Firefox 自动更新到版本 90,任何依赖不安全 FTP 协议发起攻击的尝试都将变得毫无用处,因为 Firefox 不再支持 FTP。如果您还不是 Firefox 用户,您可以在此处下载最新版本,以开始受益于 Firefox 在浏览网页时保护您的所有方式。