Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
en
Trang chủChuyên mụcArcadeĐã lưu
Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
Bảo mật|Điều khoản

© 2026 Coding4Food. Viết bởi dev, cho dev.

Tất cả tin tức
Công nghệDrama IT

Tor Browser toang tính ẩn danh: Khi 'áo tàng hình' lủng lỗ vì Firefox IndexedDB

23 tháng 4, 20264 phút đọc
fingerprint, security, privacy policy, protect, computer, password, pc, trojan, protection, data theft, hacker, data, trojan password, fingerprint, fingerprint, fingerprint, fingerprint, fingerprint, security, privacy policy, privacy policy, privacy policy, privacy policy, privacy policy, password, data theft, hacker
Nguồn gốc: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddbNguồn gốc: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb
Nguồn gốc: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddbNguồn gốc: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/tor-browser-toang-tinh-an-danh-lo-hong-firefox-indexeddb
tor browserfirefoxindexeddbhacker newslỗ hổng bảo mậtbrowser fingerprinting
Chia sẻ bài viết:

Bình luận

Chào anh em đồng dâm. Đang đêm định lướt web ẩn danh làm tí "tài liệu học tập" hoặc dạo chợ đen mua ít tiền ảo thì thấy quả tin sét đánh trên Hacker News (829 upvotes, không đùa được đâu). Tor - bức tường thành cuối cùng của hội sợ lộ info - vừa bị bóc mẽ là dính một lỗ hổng chà bá lửa. Mời anh em pha ấm trà, cắn miếng bánh, cùng tôi mổ xẻ quả drama khét lẹt này.

Tóm tắt nhanh vụ lột mặt nạ "Ninja" Tor

Nguồn cơn đến từ pháp sư chuyên bán giải pháp tracking: Fingerprint.com. Các đạo hữu này vừa ném một quả bom khi công bố họ tìm ra cách dùng API IndexedDB trên Firefox để dính chặt một cái ID duy nhất vào người dùng.

Ác cái là, Tor Browser lại được build trên lõi của Firefox. Thế là toang! Cơ chế của lỗ hổng này rất ma giáo: Bình thường anh em xài Tor, ấn nút "New Identity" hoặc đổi Tor Circuit để xóa dấu vết, làm người mới. Nhưng đ*o! Do cái IndexedDB này không được dọn dẹp và cô lập tử tế giữa các session, nó lén lút truyền cái identifier xuyên qua các identity của các ông.

Kết quả? Mọi hoạt động tưởng chừng ẩn danh, đổi IP bét nhè của các ông bị xâu chuỗi lại thành 1 profile duy nhất. Khác gì mặc áo tàng hình nhưng lại xăm mẹ mã QR lên trán không?

Giang cư mận Hacker News tế sống ai?

Bài post ngoi lên top HN và cộng đồng chia phe combat cực gắt:

  • Phe "Tại Mozilla tất": Đa số anh em dev chửi đổng Mozilla vì cái tội nhét quá nhiều web API hiện đại (như IndexedDB, WebGL...) vào trình duyệt. Càng nhiều tính năng, attack surface càng rộng, nát bét cái tính ẩn danh.
  • Phe "Cực đoan NoScript": Mấy lão quái IT lâu năm thì nhếch mép: "Dùng Tor mà bật JavaScript thì chết là đúng, khóc lóc gì?". Nhắc nhẹ anh em, NoScript sinh ra là có lý do. Tắt JS đi là né được quả bug này, cơ mà tắt xong thì 99% các trang web hiện đại nhìn như bãi rác những năm 2000.
  • Phe "Thuyết âm mưu": Châm biếm cực mạnh bọn Fingerprint. Chê công ty chuyên làm tool tracking đi report bug tracking để PR bản thân. Kiểu "vừa ăn cướp vừa la làng" ấy. Nhưng thôi, phe này cũng công nhận là có người bới ra bug để team Tor tung hotfix là tốt rồi.

Góc nhìn từ Coding4Food: Bài học sinh tồn

Sự việc này là một cú tát thẳng vào mặt những ai có tư duy "cứ xài tool xịn là auto an toàn". Privacy trên internet giống như lời hứa tăng lương của sếp lúc đánh giá cuối năm vậy: "Nghe thì uy tín nhưng hở ra là vỡ mộng".

Bài học xương máu cho anh em dev chúng ta: Khi implement các feature liên quan đến Client-side Storage (LocalStorage, SessionStorage, IndexedDB), làm ơn check kỹ scope và lifecycle của nó. Các ông code tính năng giỏ hàng hay lưu cache cho mượt mà không cô lập state tử tế, thì leak data từ browser khách hàng chỉ là chuyện sớm muộn. State isolation cực kỳ khoai, và bug logic kiểu này nguy hiểm gấp vạn lần mấy cái bug UI.

Chốt hạ, anh em nào lỡ dùng Tor tuần vừa rồi để làm việc mờ ám thì tự lo đi nhé. Còn tôi thì thà thuê một con proxy uy tín hoặc dùng Free $300 to test VPS on Vultr tự dựng VPN cá nhân quẩy cho lành.


Nguồn hóng hớt: Fingerprint.com Blog

Quả phốt to tướng từ Hacker News: Lỗ hổng IndexedDB trên Firefox khiến mọi identity ẩn danh trên Tor của anh em bị xâu chuỗi lại. Cùng hóng drama và rút kinh nghiệm đứt máu!

Chia sẻ bài viết:

Bài viết liên quan

Bỏ tiền mua Claude Pro Max: Chọt 1 tiếng rưỡi hết quota, Dev khóc ròng tế sống Anthropic
Drama ITAI & Automation

Bỏ tiền mua Claude Pro Max: Chọt 1 tiếng rưỡi hết quota, Dev khóc ròng tế sống Anthropic

Bỏ tiền mua gói Pro Max của Claude nhưng mới gõ code được 1.5 tiếng đã cạn mana. Cùng hóng biến GitHub issue 45756 đang làm anh em dev sôi máu.

13 thg 44 phút đọc
Đọc tiếp →
financial, crisis, loss, business, trade, down, chart, decreasing, problem, man, stock, exchange, graph, stressful, fear, arrow, depression, economy, economic, global, market, stress, fall, failed, issue, loss, loss, loss, loss, loss, failed
AI & AutomationCông nghệ

Drama 'Cắn' Token: Bóc Phốt Mức Độ Hao Tài Của Opus 4.6 vs 4.7

Bảng phong thần bóc trần sự thật về lượng token bị 'cắn' ngầm qua các version AI. Anh em dev cẩn thận kẻo thủng ví API lúc nào không hay!

19 thg 43 phút đọc
Đọc tiếp →
Laws of Software Engineering: Mấy cái định luật đấm thẳng vào mặt thợ code
Chuyện NghềCông nghệ

Laws of Software Engineering: Mấy cái định luật đấm thẳng vào mặt thợ code

Hơn 900 upvote trên Hacker News cho trang web tổng hợp các định luật ngành IT. Toàn những chân lý cay đắng đọc xong chỉ biết khóc thét vì quá chuẩn.

22 thg 44 phút đọc
Đọc tiếp →
business, people, businessmen, office, window, suit, success, building, executives
Công nghệ

Tim Cook Rửa Tay Gác Kiếm: 'Pháp Sư Phần Cứng' John Ternus Chốt Đơn Ghế CEO Apple!

Tháng 4/2026, giáo chủ Tim Cook lui về hậu trường, nhường ngôi CEO Apple cho John Ternus. Anh em dev hóng chờ gì ở triều đại của cha đẻ Apple Silicon?

21 thg 43 phút đọc
Đọc tiếp →
Qwen3.6-Max-Preview Bất Ngờ Thả Xích: Pháp Sư Trung Hoa Lại Flex Đồ Chơi Mới
Công nghệAI & Automation

Qwen3.6-Max-Preview Bất Ngờ Thả Xích: Pháp Sư Trung Hoa Lại Flex Đồ Chơi Mới

Alibaba vừa tung Qwen3.6-Max-Preview. Lại thêm một con AI đòi đấm nhau với GPT-4o. Cùng xem giang cư mận chém gió gì về vụ này.

21 thg 43 phút đọc
Đọc tiếp →
privacy policy, security, hacker, cyber, password, protection, computer, crime, technology, to back up, data, internet, protect, information, lock, malware, privacy policy, password, password, malware, malware, malware, malware, malware
Drama ITCông nghệ

Google 'quay xe' bán đứng data cho ICE: Lời hứa bảo mật chỉ là cú lừa?

Tin lời hứa bảo mật của Big Tech thì có ngày cái nịt cũng đ*o còn. Vụ việc Google ngoan ngoãn nộp data người dùng cho ICE đang làm dậy sóng Hacker News.

16 thg 43 phút đọc
Đọc tiếp →