Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
en
Trang chủChuyên mụcArcadeĐã lưu
Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
Bảo mật|Điều khoản

© 2026 Coding4Food. Viết bởi dev, cho dev.

Tất cả tin tức
Công nghệChuyện Nghề

Vụ VeraCrypt 'Sống Lại': Khi Bảo Mật Của Cả Thế Giới Treo Trên Vai Một Lão Dev Không Lương

9 tháng 4, 20264 phút đọc

Maintainer duy nhất của VeraCrypt lặn mất tăm mấy tháng làm anh em dev dái đánh lô tô. Lão vừa ngoi lên update, và đây là bài học xương máu cho giới Open Source.

Chia sẻ bài viết:
security, lock, secure, protection, safety, padlock, privacy, safe, icon, symbol, crime, encryption, unlock, padlock, encryption, encryption, encryption, encryption, encryption, unlock
Nguồn gốc: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/veracrypt-project-update-drama-open-sourceNguồn gốc: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/veracrypt-project-update-drama-open-source
Nguồn gốc: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/veracrypt-project-update-drama-open-sourceNguồn gốc: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/veracrypt-project-update-drama-open-source. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/veracrypt-project-update-drama-open-source
veracryptopen sourcebus factorbảo mậttruecryptdrama it
Chia sẻ bài viết:

Bình luận

Đang ngồi code dạo bình yên thì đùng một phát, cõi mạng rần rần vì một cái thread trên SourceForge. Chuyện là maintainer của VeraCrypt – phần mềm mã hóa ổ đĩa top 1 server hiện nay – tự nhiên lặn mất tăm suốt nhiều tháng trời. Mấy ông thần lưu key crypto hay giấu tài liệu mật trên máy tính bắt đầu rén ngang, sợ lại có một vụ "TrueCrypt 2.0" hoặc tệ hơn là bị cấy backdoor. May thay, lão đã ngoi lên.

Tóm tắt vụ "mất tích" làm giang cư mận hú vía

Cho anh em nào lính mới chưa biết, VeraCrypt là hậu duệ của TrueCrypt. Năm xưa TrueCrypt đang xịn xò con bò thì bỗng dưng dev team tuyên bố "dự án không còn an toàn" rồi tự hủy luôn, để lại một trong những bí ẩn lớn nhất lịch sử bảo mật.

VeraCrypt đứng ra kế thừa di sản đó. Nhưng ngặt một nỗi, dự án to tổ chảng này gần như chỉ do một mình Mounir Idrassi gánh vác. Gần đây, các commit trên Github đột nhiên ngừng hẳn. Email không ai rep. Forum vắng như chùa Bà Đanh.

Dân tình bắt đầu đồn đoán: Lão bị NSA gõ đầu? Lão bị hack? Hay lão đã "đăng xuất" khỏi Trái Đất? Đến khi drama lên tới đỉnh điểm, bay thẳng lên top 1 Hacker News với hơn 1200 điểm, thì Mounir mới trồi lên đăng một bài "Project Update". Hóa ra đ*o có thuyết âm mưu nào cả, lão chỉ gặp vấn đề nghiêm trọng về sức khỏe và gia đình nên không có thời gian cày code nữa. Hiện tại lão đã ổn và hứa sẽ sớm ra bản release mới.

Giang cư mận chia phe combat

Cái thread update này làm bùng nổ đủ mọi luồng ý kiến. Lội comment trên HN thì thấy rõ 3 phe:

  1. Phe "Tạ ơn giời": Thở phào nhẹ nhõm. Data vẫn an toàn, không có vụ backdoor xz-utils thứ 2 nào ở đây cả. Chỉ cần dev còn thở là code còn chạy.
  2. Phe "Thuyết âm mưu tinfoil hat": Mấy anh tăm tối thì vẫn bán tín bán nghi. "Chắc gì người viết post đó đã là Mounir? Nhỡ FBI mượn nick thì sao?" Nói chung với dân làm bảo mật thì thà nghi lầm còn hơn bỏ sót.
  3. Phe "Giác ngộ chân lý": Đây là nhóm thực dụng nhất, và họ chỉ ra một sự thật cay đắng: Bus Factor của VeraCrypt bằng 1. Nghĩa là nếu lão Mounir ra đường lỡ bị xe bus tông (hoặc ốm đau như vừa rồi), toàn bộ hệ thống mã hóa của hàng triệu người sẽ đứng hình.

Góc nhìn từ Coding4Food: Lời nguyền Open Source

Tóm cái váy lại, vụ này là một cái tát lật mặt cho các tập đoàn nghìn tỷ đang xài chùa Open Source.

Chúng ta đang xây dựng các hệ thống bảo mật, deploy trên các máy chủ đắt tiền, nhưng nền móng cốt lõi lại phụ thuộc vào sự rảnh rỗi và sức khỏe của MỘT lão dev không nhận được đồng lương nào. Sự vô lý này đã lặp đi lặp lại từ vụ Log4j, xz-utils, và giờ là VeraCrypt.

Bài học sinh tồn cho anh em dev:

  • Đừng mù quáng tin tưởng tuyệt đối vào bất cứ tool nào, dù nó có là huyền thoại. Luôn có plan B (như BitLocker, LUKS) backup khi cần.
  • Đừng ngần ngại donate cho các dự án Open Source bạn đang dùng để kiếm cơm.
  • Cuối cùng, code ít thôi, chú ý sức khỏe. Dev ốm một cái là bao nhiêu repo thành mồ côi hết.

Nguồn hóng hớt:

  • Hacker News Thread (1201 points)
  • SourceForge Original Update

Bài viết liên quan

laptop, apple, computer, desk, macbook, macbook pro, office, table, technology, wireless, wireless technology, laptop, laptop, laptop, computer, computer, desk, macbook, office, office, office, office, office, table, technology
Drama ITChuyện Nghề

Tận thế Thế chiến 3 nổ ra: Đi làm hay ném "củ hành" vào mặt sếp?

Drama Reddit cực gắt: Nếu bom hạt nhân nổ và Thế chiến 3 bắt đầu, anh em IT có cúp cua hay vẫn vác mặt đi làm? Đọc ngay để xem giang cư mận tấu hài.

8 thg 44 phút đọc
Đọc tiếp →
copyright, jackie matthews, food
Công nghệDrama IT

Mang tool xịn lên Reddit khoe, thanh niên dev bị tế sống vì quả Docker 9GB và cái tên đi vào lòng đất

Thức đêm code tool open-source xịn xò nhưng lại bị cộng đồng mạng tế sống vì quả Docker béo phì 9GB và pha đặt tên mù quáng theo AI. Hóng ngay drama.

4 thg 43 phút đọc
Đọc tiếp →
ai generated, programming, programmer, computer, computer scientist, workplace, code, systems analyst, consultant, advisor, it specialist, server, server room, hardware, data, woman
Drama ITCông nghệ

Phốt cực căng: Chủ MXRoute lùng info, gửi mail cho công ty ép đuổi việc dev vì bị chê trên mạng

Anh em tự host email né gấp con hàng MXRoute. Chủ tớ gì cay cú đi lùng info LinkedIn, réo tên công ty user đòi đuổi việc chỉ vì một cái thread bóc phốt.

8 thg 45 phút đọc
Đọc tiếp →
AI Failed
Chuyện NghềDrama IT

Pha tự hủy đắt giá nhất lịch sử IT: Khi 'Day in the life' trên TikTok bóp nát chén cơm của cả ngành

Anh em IT từng có vị thế đàm phán bá đạo nhất lịch sử. WFH, lương khủng, làm ít. Cho đến khi mấy pháp sư TikTok khoe khoang 'Day in the life' và cái kết toang hoác.

8 thg 44 phút đọc
Đọc tiếp →
astronaut, moon, surface, walk, earth, view, space, exploration, planet, nasa, globe, astronomy, travel, science, black earth, black travel, black moon, black science, black walking, black globe, black planet, astronaut, astronaut, astronaut, astronaut, astronaut
Công nghệĐồ Nghề & Tech Stack

Moonshot: App Menu Bar 'Húp' Trọn Data NASA Cho Anh Em Dev Thích Đu Trăng

Tác giả rảnh háng cuối tuần code app SwiftUI soi tàu Artemis II của NASA cực xịn. Cùng mổ xẻ xem pháp sư cào data kiểu gì khi không có API dọn sẵn nhé!

7 thg 43 phút đọc
Đọc tiếp →
women, best friends, relationship, v sign, hand gesture, happy, couple, twins, siblings, lesbian, homosexual, young, love, together, girlfriend, girls, partner, friendship, lifestyle, leisure
Công nghệAI & Automation

Chán dùng chuột, Dev làm quả lib múa tay điều khiển bản đồ ảo ma như Minority Report

Thanh niên dev rảnh rỗi sinh nông nổi, code luôn quả thư viện múa tay điều khiển web map chạy 100% client-side bằng WASM. Chơi thế ai chơi lại?

5 thg 43 phút đọc
Đọc tiếp →