kiến thức Cách ép Firefox lưu cache trên RAM mà không cần RAMDisk

Cái Cache trên RAM này nó có ý nghĩa khi đi cùng Auto Discard Tab ko hả bác? Sau vài phút thì nó cho tab đó sleep rồi, mình phải load lại thì coi như tải lại từ đầu đúng ko?
Vẫn có ý nghĩa nhé, vì tải lại cũng sẽ nhanh hơn. Thứ tự tốc độ nhanh dần sẽ là:
1. Không cache, cái gì cũng tải trên Internet xuống
2. Cache trên ổ cứng
3. Cache trên RAM
 
Máy mình 16gb ram bthg dùng chỉ để khoảng 5-10tabs thì để bao nhiêu gb browser.cache.memory.capacity vậy firefox 64bit
16gb thì chơi luôn 2gb cho nó máu
zFNuZTA.png

2097152
 
Nếu bạn nào cũng quan tâm đến digital privacy thì có một lựa chọn tốt là LibreWolf (Firefox-based). Cache cũng mặc định lưu trên RAM, không cần configure thêm.

Có bằng Mullvad ko bác

Mình vừa test nhanh Mullvad, về khía cạnh chống fingerprinting thì nó tốt hơn LibreWolf (có lẽ cũng dễ hiểu vì nó Tor-based).

Mình cần tính năng sync của Firefox, nên vẫn gắn bó với LibreWolf vậy. :D

Bài test của FingerprintJS[1] cho thấy Mullvad Browser (và Tor Browser) chống fingerprinting tốt hơn LibreWolf.

Nguyên nhân: LibreWolf mặc định tắt WebGL. Khi bật WebGL lên, LibreWolf trả về một giá trị fake[2] giống hệt với Mullvad Browser và Tor Browser. Và LibreWolf cài trên máy nào cũng vậy.

Thử lại bài test của FingerprintJS, và voila, LibreWolf chống fingerprinting tốt ngang với Mullvad Browser và Tor Browser!

[1] https://fingerprint.com/demo/
[2] Khi truy cập vào WebGL Browser Report - WebGL Fingerprinting (https://browserleaks.com/webgl) , LibreWolf/Mullvad Browser/Tor Browser luôn trả về cùng một hash 415df5ccddcc972d52e7ac6b15eb0f11.
 
Sửa lần cuối:
Bài test của FingerprintJS[1] cho thấy Mullvad Browser (và Tor Browser) chống fingerprinting tốt hơn LibreWolf.

Nguyên nhân: LibreWolf mặc định tắt WebGL. Khi bật WebGL lên, LibreWolf trả về một giá trị fake[2] giống hệt với Mullvad Browser và Tor Browser. Và LibreWolf cài trên máy nào cũng vậy.

Thử lại bài test của FingerprintJS, và voila, LibreWolf chống fingerprinting tốt ngang với Mullvad Browser và Tor Browser!

[1] https://fingerprint.com/demo/
[2] Khi truy cập vào WebGL Browser Report - WebGL Fingerprinting (https://browserleaks.com/webgl) , LibreWolf/Mullvad Browser/Tor Browser luôn trả về cùng một hash 415df5ccddcc972d52e7ac6b15eb0f11.
Vậy LibreWolf vậy cũng là anti detect browser được hả bác
 
Vậy LibreWolf vậy cũng là anti detect browser được hả bác
Yes and No.

Cấu hình WebGL như trên tuy giúp qua mặt FingerprintJS Pro - một công cụ fingerprinting mạnh và phổ biến - bạn vẫn có thể tăng khả năng chống fingerprinting của LibreWolf hơn nữa.

Duyệt qua các mục con trong Security and Privacy và làm theo ( LibreWolf Browser (https://librewolf.net/docs/faq/#security-and-privacy) ), đáng chú ý như:
  • Do you recommend using any extensions?
  • What are some tips on a more hardened setup?
  • Should I disable accessibility services?
Then you're good to go. (Could be even better with a private VPN ;))
 
Sửa lần cuối:
Ko nên bật webgl trên Librewolf, vì GPU rất dễ dùng để fingerprint:
Mullvad và Tor có chức năng click-to-play cho webgl (ở settings safer and safest) cho từng trang web dựa trên thằng noscript, đồng thời cũng patch 1 số parameter khác trong code liên quan đến webgl: , nên 2 thằng này ko cần tắt webgl. Các trình duyệt khác (nếu mặc định tắt webgl) đừng dựa trên bọn nó mà làm theo.

Ví dụ trên Mullvad/Tor các tham số của webgl hoàn toàn bị ẩn đi: , trên Librewolf nếu bật webgl sẽ lộ ra rất nhiều.
 
Ko nên bật webgl trên Librewolf, vì GPU rất dễ dùng để fingerprint:
Mullvad và Tor có chức năng click-to-play cho webgl (ở settings safer and safest) cho từng trang web dựa trên thằng noscript, đồng thời cũng patch 1 số parameter khác trong code liên quan đến webgl: , nên 2 thằng này ko cần tắt webgl. Các trình duyệt khác (nếu mặc định tắt webgl) đừng dựa trên bọn nó mà làm theo.

Ví dụ trên Mullvad/Tor các tham số của webgl hoàn toàn bị ẩn đi: , trên Librewolf nếu bật webgl sẽ lộ ra rất nhiều.
Chuẩn rồi, nên tắt mặc định rồi dùng ngoại lệ bật giống kiểu script này tắt serviceWorker chứ WebGL nó fing bằng canvas rất khó trị, tắt đi thì bị fing kiểu khác biệt không nguy hiểm lắm kiểu Tor bật WebGL nhưng Mull không bật nghĩa là Mull nổi bật.

Vì WebGL nhiều khi vẫn cần để chơi game nên ngoại lệ vài trang không ảnh hưởng lắm 😔
 
Mullvad và Tor có chức năng click-to-play cho webgl (ở settings safer and safest) cho từng trang web dựa trên thằng noscript, đồng thời cũng patch 1 số parameter khác trong code liên quan đến webgl: , nên 2 thằng này ko cần tắt webgl. Các trình duyệt khác (nếu mặc định tắt webgl) đừng dựa trên bọn nó mà làm theo.
Cảm ơn bạn đã khai thông. Mình để ý trong LibreWolf khi bật WebGL, họ cũng lưu ý rằng, nếu bật WebGL thì ít nhất cũng nên dùng CanvasBlocker để tránh lộ thông tin của thiết bị qua webGL API.
2024-02-17 13_23_06-Settings — LibreWolf.png

Và mình dùng CanvasBlocker[1] để fake webGL API. Cách này ổn không?

Mình hiểu rằng làm như vậy (rất có thể) làm cho trình duyệt LibreWolf stand out. Hoặc dùng LibreWolf mặc định, hoặc xài Tor Browser/Mullvad Browser. Chỉ là muốn tìm hiểu thêm mà thôi.

Ví dụ trên Mullvad/Tor các tham số của webgl hoàn toàn bị ẩn đi: , trên Librewolf nếu bật webgl sẽ lộ ra rất nhiều.
Mình vừa thử bỏ addon CanvasBlocker đi, và cấu hình NoScript trên LibreWolf cho giống Safer level ở Mullvad Browser rồi test lại bằng canvasblocker.kkapsner.de thì WebGL và WebGL 2 đều được bảo vệ. Vậy có nên áp dụng cách này?

đồng thời cũng patch 1 số parameter khác trong code liên quan đến webgl:
Theo mình hiểu qua discussion thì bug này Firefox đã patch, đúng không nhỉ?

[1] Cấu hình theo option 1 trong bài này: Enable WebGL, keep RFP and install CanvasBlocker and activate exclusively webGL protections.
 
Sửa lần cuối:
Cảm ơn bạn đã khai thông. Mình để ý trong LibreWolf khi bật WebGL, họ cũng lưu ý rằng, nếu bật WebGL thì ít nhất cũng nên dùng Canvas Blocker để tránh lộ thông tin của thiết bị qua webGL API.
Xem tệp đính kèm 2340480

Và mình dùng Canvas Blocker[1] để fake webGL API. Cách này ổn không?

Mình hiểu rằng làm như vậy (rất có thể) làm cho trình duyệt LibreWolf stand out. Hoặc dùng LibreWolf mặc định, hoặc xài Tor Browser/Mullvad Browser. Chỉ là muốn tìm hiểu thêm mà thôi.


Mình vừa thử bỏ addon Canvas Blocker đi, và cấu hình NoScript trên LibreWolf cho giống Safer level ở Mullvad Browser rồi test lại bằng canvasblocker.kkapsner.de thì WebGL và WebGL 2 đều được bảo vệ. Vậy có nên áp dụng cách này?


Theo mình hiểu qua discussion thì bug này Firefox đã patch, đúng không nhỉ?

[1] Cấu hình theo option 1 trong bài này: Enable WebGL, keep RFP and install Canvas Blocker and activate exclusively webGL protections.
Nếu thím cần webgl thì dùng CB cũng được, lưu ý là nhiều khả năng nó chỉ giúp ích cho những script fingerprint đơn giản/phổ thông, script advanced hơn có thể ko qua mặt được. Cơ mà đa phần các trang web dùng fingerprint dạng naive thôi, khá ít trang cần script cực kỳ advanced cho fingerprint lắm.

Điểm mấu chốt của Mullvad/Tor ko hoàn toàn nằm ở các tính năng fingerprint, mà là network của nó. Bọn nó ko cần giấu là người dùng đang dùng Mullvad/Tor hay bất kỳ phương pháp chống fingerprint nào mà là các trang web ko phân biệt được ví dụ 2 session dùng Mullvad/Tor là của 2 user khác nhau hay là của 1 user (với điều kiện ít nhất là Mullvad phải dùng chung với VPN, Tor thì cứ mặc định mà dùng). Cái này cũng áp dụng với hầu hết các trình duyệt khác kiểu như Librewolf, quan tâm tới network tốt hơn là tinh chỉnh trình duyệt.
 
Điểm mấu chốt của Mullvad/Tor ko hoàn toàn nằm ở các tính năng fingerprint, mà là network của nó. Bọn nó ko cần giấu là người dùng đang dùng Mullvad/Tor hay bất kỳ phương pháp chống fingerprint nào mà là các trang web ko phân biệt được ví dụ 2 session dùng Mullvad/Tor là của 2 user khác nhau hay là của 1 user (với điều kiện ít nhất là Mullvad phải dùng chung với VPN, Tor thì cứ mặc định mà dùng). Cái này cũng áp dụng với hầu hết các trình duyệt khác kiểu như Librewolf, quan tâm tới network tốt hơn là tinh chỉnh trình duyệt.
Cảm ơn bạn. Vậy thì khớp với những gì mình hiểu.

Nếu thím cần webgl thì dùng CB cũng được, lưu ý là nhiều khả năng nó chỉ giúp ích cho những script fingerprint đơn giản/phổ thông, script advanced hơn có thể ko qua mặt được. Cơ mà đa phần các trang web dùng fingerprint dạng naive thôi, khá ít trang cần script cực kỳ advanced cho fingerprint lắm.
Chuẩn rồi, nên tắt mặc định rồi dùng ngoại lệ bật giống kiểu script này tắt serviceWorker chứ WebGL nó fing bằng canvas rất khó trị, tắt đi thì bị fing kiểu khác biệt không nguy hiểm lắm kiểu Tor bật WebGL nhưng Mull không bật nghĩa là Mull nổi bật.

Vì WebGL nhiều khi vẫn cần để chơi game nên ngoại lệ vài trang không ảnh hưởng lắm 😔
Vậy mình nên kết hợp với NoScript để mặc định chặn webgl/media (setup giống Safer level của Tor). Với những trang nào NoScript trusted thì đã có CB fake (readout) webGL API.
 
Sửa lần cuối:
Link ở post trên (số [1]) là meta issue cho RFP, trong phần References liệt kê cả những tính năng đã implemented và chưa.
 
Theo status trong meta-issue này thì nhiều features đã implemented, nhưng vẫn còn feature chưa hoàn thiện.
1708513066994.png



Dường như Tor Uplift project đã kết thúc.
Project Uplift does not exist anymore, but the collaboration between Mozilla and the Tor Project has been one of the most significant steps towards making the privacy standards we defend at the Tor Project a standard for the industry.
 

Thống kê chủ đề

Ngày tạo
toi la gay :sosad:,
Người trả lời cuối
HIL,
Trả lời
181
Lượt xem
28.773
Quay lại
Lên đầu trang