Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
en
Trang chủChuyên mụcArcadeĐã lưu
Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
Bảo mật|Điều khoản

© 2026 Coding4Food. Viết bởi dev, cho dev.

Tất cả tin tức
Công nghệDrama IT

Tor Browser toang tính ẩn danh: Khi 'áo tàng hình' lủng lỗ vì Firefox IndexedDB

23 tháng 4, 20264 phút đọc
fingerprint, security, privacy policy, protect, computer, password, pc, trojan, protection, data theft, hacker, data, trojan password, fingerprint, fingerprint, fingerprint, fingerprint, fingerprint, security, privacy policy, privacy policy, privacy policy, privacy policy, privacy policy, password, data theft, hacker
Nguồn gốc: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddbNguồn gốc: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb
Nguồn gốc: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddbNguồn gốc: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb
tor browserfirefoxindexeddbhacker newslỗ hổng bảo mậtbrowser fingerprinting
Chia sẻ bài viết:

Bình luận

Chào anh em đồng dâm. Đang đêm định lướt web ẩn danh làm tí "tài liệu học tập" hoặc dạo chợ đen mua ít tiền ảo thì thấy quả tin sét đánh trên Hacker News (829 upvotes, không đùa được đâu). Tor - bức tường thành cuối cùng của hội sợ lộ info - vừa bị bóc mẽ là dính một lỗ hổng chà bá lửa. Mời anh em pha ấm trà, cắn miếng bánh, cùng tôi mổ xẻ quả drama khét lẹt này.

Tóm tắt nhanh vụ lột mặt nạ "Ninja" Tor

Nguồn cơn đến từ pháp sư chuyên bán giải pháp tracking: Fingerprint.com. Các đạo hữu này vừa ném một quả bom khi công bố họ tìm ra cách dùng API IndexedDB trên Firefox để dính chặt một cái ID duy nhất vào người dùng.

Ác cái là, Tor Browser lại được build trên lõi của Firefox. Thế là toang! Cơ chế của lỗ hổng này rất ma giáo: Bình thường anh em xài Tor, ấn nút "New Identity" hoặc đổi Tor Circuit để xóa dấu vết, làm người mới. Nhưng đ*o! Do cái IndexedDB này không được dọn dẹp và cô lập tử tế giữa các session, nó lén lút truyền cái identifier xuyên qua các identity của các ông.

Kết quả? Mọi hoạt động tưởng chừng ẩn danh, đổi IP bét nhè của các ông bị xâu chuỗi lại thành 1 profile duy nhất. Khác gì mặc áo tàng hình nhưng lại xăm mẹ mã QR lên trán không?

Giang cư mận Hacker News tế sống ai?

Bài post ngoi lên top HN và cộng đồng chia phe combat cực gắt:

  • Phe "Tại Mozilla tất": Đa số anh em dev chửi đổng Mozilla vì cái tội nhét quá nhiều web API hiện đại (như IndexedDB, WebGL...) vào trình duyệt. Càng nhiều tính năng, attack surface càng rộng, nát bét cái tính ẩn danh.
  • Phe "Cực đoan NoScript": Mấy lão quái IT lâu năm thì nhếch mép: "Dùng Tor mà bật JavaScript thì chết là đúng, khóc lóc gì?". Nhắc nhẹ anh em, NoScript sinh ra là có lý do. Tắt JS đi là né được quả bug này, cơ mà tắt xong thì 99% các trang web hiện đại nhìn như bãi rác những năm 2000.
  • Phe "Thuyết âm mưu": Châm biếm cực mạnh bọn Fingerprint. Chê công ty chuyên làm tool tracking đi report bug tracking để PR bản thân. Kiểu "vừa ăn cướp vừa la làng" ấy. Nhưng thôi, phe này cũng công nhận là có người bới ra bug để team Tor tung hotfix là tốt rồi.

Góc nhìn từ Coding4Food: Bài học sinh tồn

Sự việc này là một cú tát thẳng vào mặt những ai có tư duy "cứ xài tool xịn là auto an toàn". Privacy trên internet giống như lời hứa tăng lương của sếp lúc đánh giá cuối năm vậy: "Nghe thì uy tín nhưng hở ra là vỡ mộng".

Bài học xương máu cho anh em dev chúng ta: Khi implement các feature liên quan đến Client-side Storage (LocalStorage, SessionStorage, IndexedDB), làm ơn check kỹ scope và lifecycle của nó. Các ông code tính năng giỏ hàng hay lưu cache cho mượt mà không cô lập state tử tế, thì leak data từ browser khách hàng chỉ là chuyện sớm muộn. State isolation cực kỳ khoai, và bug logic kiểu này nguy hiểm gấp vạn lần mấy cái bug UI.

Chốt hạ, anh em nào lỡ dùng Tor tuần vừa rồi để làm việc mờ ám thì tự lo đi nhé. Còn tôi thì thà thuê một con proxy uy tín hoặc dùng Free $300 to test VPS on Vultr tự dựng VPN cá nhân quẩy cho lành.


Nguồn hóng hớt: Fingerprint.com Blog

Quả phốt to tướng từ Hacker News: Lỗ hổng IndexedDB trên Firefox khiến mọi identity ẩn danh trên Tor của anh em bị xâu chuỗi lại. Cùng hóng drama và rút kinh nghiệm đứt máu!

Chia sẻ bài viết:

Bài viết liên quan

cybersecurity, palm print, data security, firewall, hacker, malware, ransomware, hacking, cybersecurity, cybersecurity, cybersecurity, cybersecurity, cybersecurity, ransomware, ransomware, ransomware, ransomware
Công nghệChuyện Nghề

Bay Màu Token GitHub Chỉ Bằng 1 Click Qua Lỗ Hổng VSCode: Toang Rồi Các Đạo Hữu

Chỉ một cú lỡ tay nhấp link, token GitHub của anh em lưu trong VSCode sẽ bốc hơi theo gió. Hóng ngay drama bảo mật căng cực đang hot rần rần trên Hacker News.

3 thg 64 phút đọc
Đọc tiếp →
a man sitting in front of a laptop computer
Drama ITChuyện Nghề

Show HN Đang "Ngạt Thở" Vì Rác AI? Cuộc Chiến Giữa "Vibe Coding" Và Dev Thuần

Show HN đang bị AI làm loãng? Dân tình cãi nhau to về "Vibe Coding" vs Code thủ công. Dev chân chính nên khóc hay nên cười? Đọc ngay kẻo tối cổ.

18 thg 25 phút đọc
Đọc tiếp →
lumber, lumberjack, axe, beard, forest, job, profession, tree, wood, woodcutter, man, person, strong, nature, male
GamingCông nghệ

Game bổ củi online gây nghiện cực mạnh trên Hacker News: Khi các dev tìm thấy chân lý cuộc đời bên lưỡi rìu

Khám phá Firewood Splitting Simulator - tựa game bổ củi siêu tối giản đang làm mưa làm gió trên Hacker News, giúp anh em dev xả stress cực tốt.

15 thg 63 phút đọc
Đọc tiếp →
ai generated, cloud computing, mining, gpu, server, blockchain, artificial intelligence, machine learning, data center, gpu, gpu, data center, data center, data center, data center, data center
Công nghệAI & Automation

Claude Fable 5 Thả Xích: Siêu AI 'Hủy Diệt' Mới Hay Lại Là Cú Lùa Gà Benchmark?

Anthropic vừa thả xích System Card của Claude Fable 5 làm dậy sóng giới dev với hơn 2100 điểm Hacker News. Liệu đây là bước nhảy vọt hay chỉ là bánh vẽ?

10 thg 64 phút đọc
Đọc tiếp →
laptop, hands, gadgets, iphone, apple, lens, macbook, mobile phone, smartphone, typing, blogging, flat lay, workspace, laptop, laptop, typing, typing, typing, typing, typing, blogging, blogging, blogging
Công nghệChuyện Nghề

Mạng 'Xã Hội' Nhưng Đ*o Có Bạn: Khi Thuật Toán Biến Chúng Ta Thành Lũ Nghiện Đu Trend

Nhớ cái thời lướt Facebook để xem thằng bạn cấp 3 hôm nay ăn gì không? Quên m* nó đi. Giờ mở app lên chỉ thấy thuật toán lùa gà bằng drama và trend nhảm nhí.

9 thg 64 phút đọc
Đọc tiếp →
code, coding, computer, data, developing, development, ethernet, html, programmer, programming, screen, software, technology, work, code, code, coding, coding, coding, coding, coding, computer, computer, computer, computer, data, programming, programming, programming, software, software, technology, technology, technology, technology
Chuyện NghềDrama IT

Bão LLM Đang "Đá Bát Cơm" Của Thợ Code Và Cú Sốc Tuổi Trung Niên?

Drama trên Hacker News: Một dev lên mạng khóc ròng vì thấy LLM đang bào mòn sự nghiệp của mình. Rốt cuộc AI có cướp chén cơm hay anh em đang tự ảo tưởng?

7 thg 63 phút đọc
Đọc tiếp →