Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
en
Trang chủChuyên mụcArcadeĐã lưu
Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
Bảo mật|Điều khoản

© 2026 Coding4Food. Viết bởi dev, cho dev.

Tất cả tin tức
Công nghệChuyện Nghề

Vụ VeraCrypt 'Sống Lại': Khi Bảo Mật Của Cả Thế Giới Treo Trên Vai Một Lão Dev Không Lương

9 tháng 4, 20264 phút đọc

Maintainer duy nhất của VeraCrypt lặn mất tăm mấy tháng làm anh em dev dái đánh lô tô. Lão vừa ngoi lên update, và đây là bài học xương máu cho giới Open Source.

Chia sẻ bài viết:
security, lock, secure, protection, safety, padlock, privacy, safe, icon, symbol, crime, encryption, unlock, padlock, encryption, encryption, encryption, encryption, encryption, unlock
Nguồn gốc: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/veracrypt-project-update-drama-open-sourceNguồn gốc: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/veracrypt-project-update-drama-open-source
Nguồn gốc: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/veracrypt-project-update-drama-open-sourceNguồn gốc: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/veracrypt-project-update-drama-open-source
veracryptopen sourcebus factorbảo mậttruecryptdrama it
Chia sẻ bài viết:

Bình luận

Đang ngồi code dạo bình yên thì đùng một phát, cõi mạng rần rần vì một cái thread trên SourceForge. Chuyện là maintainer của VeraCrypt – phần mềm mã hóa ổ đĩa top 1 server hiện nay – tự nhiên lặn mất tăm suốt nhiều tháng trời. Mấy ông thần lưu key crypto hay giấu tài liệu mật trên máy tính bắt đầu rén ngang, sợ lại có một vụ "TrueCrypt 2.0" hoặc tệ hơn là bị cấy backdoor. May thay, lão đã ngoi lên.

Tóm tắt vụ "mất tích" làm giang cư mận hú vía

Cho anh em nào lính mới chưa biết, VeraCrypt là hậu duệ của TrueCrypt. Năm xưa TrueCrypt đang xịn xò con bò thì bỗng dưng dev team tuyên bố "dự án không còn an toàn" rồi tự hủy luôn, để lại một trong những bí ẩn lớn nhất lịch sử bảo mật.

VeraCrypt đứng ra kế thừa di sản đó. Nhưng ngặt một nỗi, dự án to tổ chảng này gần như chỉ do một mình Mounir Idrassi gánh vác. Gần đây, các commit trên Github đột nhiên ngừng hẳn. Email không ai rep. Forum vắng như chùa Bà Đanh.

Dân tình bắt đầu đồn đoán: Lão bị NSA gõ đầu? Lão bị hack? Hay lão đã "đăng xuất" khỏi Trái Đất? Đến khi drama lên tới đỉnh điểm, bay thẳng lên top 1 Hacker News với hơn 1200 điểm, thì Mounir mới trồi lên đăng một bài "Project Update". Hóa ra đ*o có thuyết âm mưu nào cả, lão chỉ gặp vấn đề nghiêm trọng về sức khỏe và gia đình nên không có thời gian cày code nữa. Hiện tại lão đã ổn và hứa sẽ sớm ra bản release mới.

Giang cư mận chia phe combat

Cái thread update này làm bùng nổ đủ mọi luồng ý kiến. Lội comment trên HN thì thấy rõ 3 phe:

  1. Phe "Tạ ơn giời": Thở phào nhẹ nhõm. Data vẫn an toàn, không có vụ backdoor xz-utils thứ 2 nào ở đây cả. Chỉ cần dev còn thở là code còn chạy.
  2. Phe "Thuyết âm mưu tinfoil hat": Mấy anh tăm tối thì vẫn bán tín bán nghi. "Chắc gì người viết post đó đã là Mounir? Nhỡ FBI mượn nick thì sao?" Nói chung với dân làm bảo mật thì thà nghi lầm còn hơn bỏ sót.
  3. Phe "Giác ngộ chân lý": Đây là nhóm thực dụng nhất, và họ chỉ ra một sự thật cay đắng: Bus Factor của VeraCrypt bằng 1. Nghĩa là nếu lão Mounir ra đường lỡ bị xe bus tông (hoặc ốm đau như vừa rồi), toàn bộ hệ thống mã hóa của hàng triệu người sẽ đứng hình.

Góc nhìn từ Coding4Food: Lời nguyền Open Source

Tóm cái váy lại, vụ này là một cái tát lật mặt cho các tập đoàn nghìn tỷ đang xài chùa Open Source.

Chúng ta đang xây dựng các hệ thống bảo mật, deploy trên các máy chủ đắt tiền, nhưng nền móng cốt lõi lại phụ thuộc vào sự rảnh rỗi và sức khỏe của MỘT lão dev không nhận được đồng lương nào. Sự vô lý này đã lặp đi lặp lại từ vụ Log4j, xz-utils, và giờ là VeraCrypt.

Bài học sinh tồn cho anh em dev:

  • Đừng mù quáng tin tưởng tuyệt đối vào bất cứ tool nào, dù nó có là huyền thoại. Luôn có plan B (như BitLocker, LUKS) backup khi cần.
  • Đừng ngần ngại donate cho các dự án Open Source bạn đang dùng để kiếm cơm.
  • Cuối cùng, code ít thôi, chú ý sức khỏe. Dev ốm một cái là bao nhiêu repo thành mồ côi hết.

Nguồn hóng hớt:

  • Hacker News Thread (1201 points)
  • SourceForge Original Update

Bài viết liên quan

robot, future, modern, technology, science fiction, artificial, intelligence, robotic, computer, mechanical, engineering, artificial intelligence, gray robot, 3d, render, robot, robot, robot, robot, robot, technology, artificial intelligence
Công nghệAI & Automation

Drama thả rông con AI chốt sale Ava 2.0: Tự động hóa xịn xò hay cỗ máy hủy diệt domain?

Ava 2.0 tự xưng là AI sale từ A-Z không cần người duyệt. Giang cư mận cãi nhau nảy lửa chuyện tối ưu năng suất hay rước họa vào thân vì spam.

30 thg 54 phút đọc
Đọc tiếp →
artificial intelligence, robot, ai, ki, program, programming, computer, environment, syntax, data processing, advertisement, hacker, html, web design, development, developer, language, code, software, website, programmers of the future, computer science, technology, think, html, html, html, html, html
AI & AutomationCông nghệ

Đánh giá Step 3.7 Flash: 11B Params, 400 TPS - Đồ Chơi Mới Cho Anh Em Thích Cắm Auto Agents

Step 3.7 Flash ra mắt trên Product Hunt: 11B Params, hỗ trợ 256k context, chạy bao mượt lên tới 400 TPS. Hàng ngon cho anh em dev hệ thực dụng, lười setup.

31 thg 53 phút đọc
Đọc tiếp →
robot, technology, universe, galaxy, system, robotic, matrix, code, programming, ai generated, coding, computer, hacker, binary, fantasy
Drama ITCông nghệ

Khi AI Support Của Meta Bị Hacker 'Dụ Khị' Cướp Nick Instagram Dễ Như Ăn Kẹo

Meta vừa dính quả exploit tấu hài nhất lịch sử khi bot AI support bị hacker 'thao túng tâm lý' để cướp tài khoản Instagram mà đ*o cần code một dòng nào.

2 thg 63 phút đọc
Đọc tiếp →
technology, robot, humanoid, cyborg, digital, futuristic, artificial intelligence, artificial intelligence, artificial intelligence, artificial intelligence, artificial intelligence, artificial intelligence
AI & AutomationCông nghệ

Anthropic thả xích quái thú Claude Opus 4.8: Anh em dev đã đái ra quần chưa?

Anthropic vừa ném quả bom nổ chậm mang tên Claude Opus 4.8 lên Hacker News. Code mượt, context to, liệu anh em thợ gõ có toang bát cơm?

29 thg 53 phút đọc
Đọc tiếp →
printed circuit board, circuit board, electronics, circuit, computer chip, microchip
Drama ITCông nghệ

Phốt căng: Startup Flux.ai vác luật sư đi "úp sọt" chị đại Adafruit và cái kết tự hủy

Drama IT cực gắt: Startup Flux.ai thuê công ty luật Fenwick gửi tâm thư dọa dẫm Adafruit. Giang cư mận dậy sóng tế sống pha xử lý cồng kềnh đi vào lòng đất.

3 thg 63 phút đọc
Đọc tiếp →
graphic, poop, frozen poop, poop emoji, emoji, smiley, poo, crap, emoticon, funny, frozen, ice, winter, laugh, smile, happy, emotion, face
AI & AutomationCông nghệ

Biến chữ AI thành cục 💩: Trò đùa tấu hài hay cú vả mặt bọn ngáo trend?

Lão pháp sư làm quả Chrome Extension Enshittifier đổi chữ AI thành 💩. Cười ẻ nhưng ngẫm lại thấy thấm thía thói 'lùa gà' công nghệ hiện nay.

3 thg 63 phút đọc
Đọc tiếp →