Google đã muốn xóa FTP khỏi Chrome trong nhiều năm và các nhà phát triển Chrome đang thực hiện một bước mới để hướng tới mục tiêu đó. Rốt cuộc, FTP là một giao thức cũ, không được mã hóa. Đáng lẽ chúng ta đã ngừng sử dụng nó từ nhiều năm trước.
Như Lawrence Abrams tại Bleeping Computer đã chỉ ra, một thay đổi sắp tới có nghĩa là Chrome sẽ sớm tải xuống các tài nguyên như hình ảnh và tệp PDF từ các trang web FTP (Giao thức truyền tệp) thay vì hiển thị chúng trong chính Chrome. Tuy nhiên, Chrome sẽ vẫn hiển thị danh sách nội dung của từng thư mục FTP trong trình duyệt.
Đây là một phần trong mục tiêu dài hạn của Google nhằm loại bỏ hỗ trợ FTP. Mozilla có cùng mục tiêu. Hỗ trợ FTP là một giao thức cũ. Giống như HTTP, nó không được mã hóa. Với việc Internet đang hướng tới HTTPS được mã hóa, chúng ta cũng nên tránh xa FTP. Việc thiếu mã hóa có nghĩa là mọi người có thể theo dõi lưu lượng truy cập FTP hoặc thực hiện một cuộc tấn công trung gian để sửa đổi các tệp được gửi qua FTP.
Cá nhân tôi không muốn thấy hỗ trợ FTP bị xóa ngay lập tức. Vì vậy, nhiều nhà sản xuất PC lưu trữ các trình cài đặt trình điều khiển và cập nhật chương trình cơ sở trên các trang FTP. Xóa hỗ trợ FTP khỏi Chrome có nghĩa là tôi phải sử dụng một ứng dụng FTP riêng để tải chúng xuống và điều đó sẽ gây phiền nhiễu.
Tất nhiên, các nhà sản xuất PC không nên làm điều này. FTP không chỉ có giao diện người dùng tồi mà còn không an toàn. Lưu trữ các tệp thực thi trên kết nối FTP không được mã hóa có nghĩa là chúng có thể bị sửa đổi trong quá trình truyền thông qua một cuộc tấn công man-in-the-middle. Điều đó có nghĩa là phần mềm độc hại trong các tệp hệ thống quan trọng. Bằng cách từ từ giảm thiểu hỗ trợ FTP trong trình duyệt, Google muốn khuyến khích các trang web như thế này loại bỏ FTP để chúng tôi không cần nó.
Vào năm 2014, một nhà phát triển Chrome cho biết 0,1% đến 0,2% người dùng Chrome truy cập trang FTP mỗi tuần. Đó có thể là rất ít người dùng Chrome, nhưng đó là rất nhiều người. Google cho biết có hơn một tỷ người dùng Chrome, có nghĩa là từ một đến hai triệu người. Đó là lý do tại sao Google vẫn chưa bóp cò. Nhưng đó chỉ là vấn đề thời gian.
LIÊN QUAN: Tại sao Google Chrome cho biết các trang web là “Không an toàn”?