Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
en
Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
Bảo mật|Điều khoản

© 2026 Coding4Food. Viết bởi dev, cho dev.

Tất cả tin tức
Drama ITCông nghệ

LinkedIn Đang Đi Đêm Xem Lén Browser Extension Của Anh Em, Ảo Ma Chưa?

3 tháng 4, 20263 phút đọc

Drama cực căng từ Browsergate: LinkedIn bị bóc phốt chạy ngầm script quét lén danh sách browser extension của dev. Giang cư mận Hacker News đang tế sống...

Chia sẻ bài viết:
laptop, apple, macbook, computer, browser, research, school, business, work, desk, office, woman, laptop, research, research, research, research, research, school, school, business
Nguồn gốc: https://coding4food.com/post/linkedin-xem-len-browser-extension. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/linkedin-xem-len-browser-extension. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/linkedin-xem-len-browser-extensionNguồn gốc: https://coding4food.com/post/linkedin-xem-len-browser-extension. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/linkedin-xem-len-browser-extension. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/linkedin-xem-len-browser-extension
Nguồn gốc: https://coding4food.com/post/linkedin-xem-len-browser-extension. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/linkedin-xem-len-browser-extension. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/linkedin-xem-len-browser-extensionNguồn gốc: https://coding4food.com/post/linkedin-xem-len-browser-extension. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/linkedin-xem-len-browser-extension. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/linkedin-xem-len-browser-extension
linkedinbrowser extensionquyền riêng tưbrowsergatehacker newsdrama công nghệdata scraping
Chia sẻ bài viết:

Bình luận

Bài viết liên quan

hacker, hacking, theft, cyber, malware, computer, security, credit card, virus, internet, screen, trojan, evil, program, thief, comic, cartoon character, programming, it, evil hackers, hacker, hacker, hacker, hacker, hacker, hacking, malware, thief
Drama ITCông nghệ

Axios dính mã độc trên NPM: Khi 'chân ái' HTTP bỗng quay xe thả Trojan

Drama nổ não: Thư viện quốc dân Axios bị tiêm mã độc trên NPM, tặng kèm Trojan cho anh em dev. Hóng ngay toàn cảnh vụ úp sọt và cách sinh tồn.

1 thg 43 phút đọc
Đọc tiếp →
cloud, cloud computing, connection, data, business, data storage, storage, sync, server, servers, cloud, cloud, cloud, cloud, cloud, cloud computing
Công nghệĐồ Nghề & Tech Stack

Cloudflare tung EmDash đòi lật đổ WordPress: Tham vọng xịn xò hay bánh vẽ 'lùa gà'?

Cloudflare vừa ném bom EmDash - tự xưng là 'kẻ kế vị tinh thần' của WordPress, hứa hẹn dọn dẹp mớ rác bảo mật plugin. Anh em dev đang nói gì về vụ này?

2 thg 44 phút đọc
Đọc tiếp →
ai generated, face, artificial intelligence, machine learning, neural network, circuitry, circuit, neural network, neural network, neural network, neural network, neural network
AI & AutomationCông nghệ

Google nổ hũ Gemma 4: Hàng 'Open' xịn xò con bò hay lại lùa gà?

DeepMind vừa ném quả bom Gemma 4. Cùng hóng xem 500 anh em dev Hacker News bóc phốt, test nhân phẩm con hàng AI mới này xem có đáng để cắn RAM không.

3 thg 43 phút đọc
Đọc tiếp →
a man sitting in front of a laptop computer
Drama ITChuyện Nghề

Show HN Đang "Ngạt Thở" Vì Rác AI? Cuộc Chiến Giữa "Vibe Coding" Và Dev Thuần

Show HN đang bị AI làm loãng? Dân tình cãi nhau to về "Vibe Coding" vs Code thủ công. Dev chân chính nên khóc hay nên cười? Đọc ngay kẻo tối cổ.

18 thg 25 phút đọc
Đọc tiếp →
Laptop with code and a small plush octopus.
Công nghệ

GrapheneOS: Muốn "cai" Google nhưng phải mua điện thoại Pixel? Nghịch lý hay "out trình"?

Anh em dev muốn bảo mật tận răng, thoát khỏi Google/Apple? GrapheneOS đang hot rần rần trên Hacker News. Nhưng cẩn thận kẻo app ngân hàng "toang" sạch nhé!

18 thg 25 phút đọc
Đọc tiếp →
bot, generator, cyborg, automation, scifi, stars, planets, space, ufo, robot, tech, alien, mechanical, machine, technology, android, science, nature, robotic, futuristic, galaxy, helper, matrix, sunrise, sunset, dawn
AI & AutomationCông nghệ

Qwen3.6-Plus Gáy Bẩn 'Real World Agents' Hay Lại Thêm Một Cú Lừa Từ Pháp Sư Trung Hoa?

Bóc phốt nhẹ con hàng Qwen3.6-Plus đang lọt top Hacker News với điểm số 455. 'Real world agents' thực chất là gì hay lại lùa gà anh em dev?

3 thg 43 phút đọc
Đọc tiếp →

Anh em lên LinkedIn chủ yếu để làm gì? Nâng bi nhau vài cái skill "Word, Excel", rải CV dạo, hay hóng xem thằng bạn đồng nghiệp cũ vừa được promote? Dù là gì thì cẩn thận, vì nền tảng tuyển dụng "chuyên nghiệp" nhất hành tinh này vừa bị bóc phốt là đang âm thầm đi soi xem trình duyệt của anh em đang cài những cái extension quái quỷ gì.

LinkedIn rảnh rỗi sinh nông nổi: Đi soi extension của anh em làm mẹ gì?

Chuyện là một trang tên browsergate.eu vừa thả một quả bom chà bá lên Hacker News (kéo về mâm hơn 1500 điểm upvote cmnr). Tóm tắt nhanh cho anh em lười đọc thì: LinkedIn đang chạy các đoạn script ngầm bằng Javascript để scan danh sách browser extension trên máy người dùng.

Bọn họ làm cách nào? Chắc chắn là dị giáo. Thay vì hỏi xin quyền đàng hoàng, mấy cái script này cứ thế chọc ngoáy, gửi các web request mù dựa trên các ID extension phổ biến để xem cái nào trả về kết quả (kiểu dò mìn ấy). Mục đích thì chả ai chính thức confirm, nhưng 99% là để tóm cổ mấy anh em dùng tool auto-connect, data scraper, hoặc dằn mặt mấy cái ad blocker đang cắn mất nồi cơm quảng cáo của họ. Nói chung là mượt, anh em đi tìm việc, còn LinkedIn đi tìm data của anh em!

Giang cư mận Hacker News chia phe combat căng cực

Ngay khi vụ này vỡ lở, cõi mạng lập tức chia làm mấy luồng combat cực cháy:

  • Phe "Tế sống Big Tech": Các pháp sư theo chủ nghĩa privacy gào thét đòi xóa account, chửi thề vụ quyền riêng tư thời nay đúng là một trò hề. "Máy của tao, trình duyệt của tao, mắc đ*o gì mày thò tay vào check?" - trích lời một anh em bức xúc.
  • Phe "Bênh vực tư bản": Một số anh em dev hệ thực dụng thì bảo: "Ơ kìa, data của nó, nó phải chống scraper chứ?". LinkedIn là một mỏ vàng data, nếu không khóa mõm mấy con bot cào dữ liệu thì sập server hoặc bị bòn rút hết tài nguyên. Việc check extension chỉ là biện pháp phòng vệ, dù thừa nhận là cách làm này hơi "bẩn".
  • Phe "Pháp sư phòng ngự": Bắt đầu lôi đủ mọi trick ra để def. Nào là xài Firefox Container, nào là Brave shields, nào là tạo profile rác. Mấy lão quái này còn rủ nhau viết script fake lại kết quả extension để trêu tức server telemetry của LinkedIn.

Chốt hạ: Bài học sinh tồn cho anh em dev

Góc nhìn từ Coding4Food: Đừng mong chờ sự tử tế từ Big Tech. Nó cho bạn dùng nền tảng miễn phí thì bạn chính là sản phẩm.

Bài học xương máu ở đây là gì? Tuyệt đối không dùng chung một profile trình duyệt cho việc vọc vạch code/tool và việc cá nhân/công việc. Hãy chia rạch ròi ra. Cài chục cái extension lậu, tool cào data lên cái Chrome chính rồi có ngày bay luôn cái account LinkedIn đang để tag "Open to work" thì nhục mặt.

Còn anh em nào đam mê hệ cào data, tool automation thì khuyên thật, đầu tư hẳn con vps mà cắm tool cho nó chuẩn chỉ, độc lập hoàn toàn khỏi cái máy làm việc hàng ngày. Vừa an toàn, bảo mật, vừa đ*o sợ bố con thằng nào ở Thung lũng Silicon nhòm ngó.

Nguồn hóng hớt:

  • Hacker News Thread: LinkedIn is searching your browser extensions (Link minh họa)
  • Bài bóc phốt gốc: Browsergate.eu