thắc mắc MS Edge - trình duyệt mất dạy bố láo tự động "ăn cắp" data từ trình duyệt khác

canhcutcute

Senior Member
Win 11 pro và vấn đề mới xảy ra thôi ạ. Edge tự động import tất cả các bookmarks và password lưu ở Chrome lên Edge. Khi acc chính dùng trên Chrome và mở Edge lên để định log acc phụ vào. Thì tất cả acc chính và bookmark + password (mà lẽ ra chỉ có trên Chrome) đã sẵn có trên Edge. So surprise.

Khốn nạn hơn nữa là không thể xóa được (vì nó sẽ tự sync). Xóa hết đống bookmark nó đã nhập từ Chrome thì 1 vài phút sau nó lại sync lại. Fb chính trên chrome dính mẹ quảng cáo từ các query trên fb phụ ở Edge (pỏn).

Em đã dò rất kỹ settings và đảm bảo là auto-import đã bị tắt. Nhưng thằng edge ml này vẫn tự lấy được data và import vào.

Google qua thì thấy rất nhiều tây lông cũng dính bệnh này nhưng Microsoft kiểu ờ, kệ mày đấy, làm gì nhau.

Chả hiểu sao ae vozer khen thằng Edge mất dậy này lấy được.

Có vozer nào có cách fix không ạ? Chứ như này lo ngại quá.

1704267880295.png
 
làm sao tự động import được? Tớ đang xài Edge, Chrome và Firefox đây, không có cái nào tự động lấy của nhau cả
 
Chả bênh thằng nào cả, cả Google lẫn Microsoft đều mất dạy cả thì cứ để trâu bò tụi nó đánh nhau, nên cứ trung lập qua Thorium xem xiếc thú với tác giả kệ cha nhà tụi nó 😔

Tham khảo vài chiêu trò của Google:
Google cũng đã từng bóp bẩn Edge:
 
làm sao tự động import được? Tớ đang xài Edge, Chrome và Firefox đây, không có cái nào tự động lấy của nhau cả
Bạn đang cài settings như nào. Tớ mới cài win 11 tuần trước và đảm bảo không có thay đổi settings gì ngoài mặc định. Tất nhiên là tắt cái auto import từ edge.

Chỉ đơn giản là login vào cài win --> login vào ms acc trên edge. Sau đó cài chrome --> login google account trên chrome. Sau đó thấy toàn bộ bookmark và password đang lưu trên chrome nó sync vào edge.
 
Nó vẫn hỏi quyền trước khi sync mà chứ không có chuyện auto sync giữa các browser đâu bác. Check lại xem sync setting của acc bác như nào thuiii
 
Thế thì về logic làm sao nó sync từ chrome qua edge dc bác nhỉ nhỉ?
Logic của hacker:
- Một khi có quyền kiểm soát máy nghĩa là có khả năng Sync tất cả mọi thứ, Edge cũng theo logic đó thôi, không tin tải ChromePassView sẽ hiểu là Edge nó không sync, đơn giản là nó xuất dữ liệu bên Chrome qua từ thư mục profile, còn về Password Chrome thì nó nằm trong hệ điều hành, decrypt y như cách của ChromePassView là nhét qua thôi.


Thành ra chỉ cần chạy 1 file exe trong 0.5s là hacker có thể bê toàn bộ mật khẩu, dữ liệu trình duyệt upload lên máy chủ của nó, bởi trình duyệt nhân Chrome không hề có Master Password, nên dùng Bitwarden cho Password, xBrowserSync cho bookmark...
 
Logic của hacker:
- Một khi có quyền kiểm soát máy nghĩa là có khả năng Sync tất cả mọi thứ, Edge cũng theo logic đó thôi, không tin tải ChromePassView sẽ hiểu là Edge nó không sync, đơn giản là nó xuất dữ liệu bên Chrome qua từ thư mục profile, còn về Password Chrome thì nó nằm trong hệ điều hành, decrypt y như cách của ChromePassView là nhét qua thôi.


Thành ra chỉ cần chạy 1 file exe trong 0.5s là hacker có thể bê toàn bộ mật khẩu, dữ liệu trình duyệt upload lên máy chủ của nó, bởi trình duyệt nhân Chrome không hề có Master Password, nên dùng Bitwarden cho Password, xBrowserSync cho bookmark...
Em đang xài bitwarden rồi. Nếu dùng ứng dụng bên t3 cho việc ghim bookmark nữa, thì vấn đề chỉ còn là edge không thể tự login những thứ em đã login trên chrome dc, đúng k bác
 
Em đang xài bitwarden rồi. Nếu dùng ứng dụng bên t3 cho việc ghim bookmark nữa, thì vấn đề chỉ còn là edge không thể tự login những thứ em đã login trên chrome dc, đúng k bác
Thì đó, login nó chuyển dữ liệu cookies qua là xong thôi, dữ liệu login chẳng có gì cao siêu cả chỉ là chuyển cả cái header Cookie qua là tự dưng đăng nhập được mà không cần mật khẩu 😔
 
Cái này một số đồng nghiệp của t bị, nhưng t thì không bị
jJnsOYE.png

Cơ mà đợt trước update win 10 nó chỉnh cái setting tự mở edge khi start win đã thấy hamloz rồi
SPFTNk5.png
 
Thì đó, login nó chuyển dữ liệu cookies qua là xong thôi, dữ liệu login chẳng có gì cao siêu cả chỉ là chuyển cả cái header Cookie qua là tự dưng đăng nhập được mà không cần mật khẩu 😔
cái này lạ à nha, em tưởng khi login trên 1 trình duyệt mới - kể cả là cùng IP - thì xác thực 2 bước (2fa) nó cũng bắt xác nhận chứ nhỉ. Chứ import cookie mà vào dc luôn thì nguy hiểm quá, khác gì chổng ass ra thách vozer thông.
 
cái này lạ à nha, em tưởng khi login trên 1 trình duyệt mới - kể cả là cùng IP - thì xác thực 2 bước (2fa) nó cũng bắt xác nhận chứ nhỉ. Chứ import cookie mà vào dc luôn thì nguy hiểm quá, khác gì chổng ass ra thách vozer thông.
2 hay 100 thằng FA thì cũng chỉ mang tính tương đối thôi, đọc vụ xì căng đan này tác giả extension get cookies.txt thành công đánh cắp tài khoản ngân hàng chuyển tiền của rất nhiều người dùng bởi đơn giản là gữi header Cookie tới máy chủ của ổng rồi dùng đăng nhập chuyển tiền 😔

The tl;dr is that if you have the "Get cookies.txt" extension installed, it's now sending all your cookies to the developer too, including login cookies. It wasn't doing this the last time I checked, and this behaviour is not necessary for the extension to function. (Specifically, it's sending the entire set of HTTP headers that your browser would send to the site, including the cookie information.)
 
2 hay 100 thằng FA thì cũng chỉ mang tính tương đối thôi, đọc vụ xì căng đan này tác giả extension get cookies.txt thành công đánh cắp tài khoản ngân hàng chuyển tiền của rất nhiều người dùng bởi đơn giản là gữi header Cookie tới máy chủ của ổng rồi dùng đăng nhập chuyển tiền 😔
Làm nó khó ăn cắp hơn là đã tốt hơn rồi bác, tuyệt đối thì khó. Giờ cần làm sao để tml edge không lấy dc data từ bên chrome đã ạ.

Bác dùng cái nào để sync bookmark giữa các devices. Password thì em xài bitwarden rồi.
 
Bác dùng cái nào để sync bookmark giữa các devices. Password thì em xài bitwarden rồi.
Xóa Edge lâu rồi với lại xóa cũng dễ mà, một đi cấm kỳ trở lại luôn. 😔
Công cụ xóa Edge nếu muốn cài phiên bản khác, tải .exe rồi chạy bằng lệnh admin để xóa sạch:
 
Xóa Edge lâu rồi với lại xóa cũng dễ mà, một đi cấm kỳ trở lại luôn. 😔
Công cụ xóa Edge nếu muốn cài phiên bản khác, tải .exe rồi chạy bằng lệnh admin để xóa sạch:
Nếu k xóa edge - thì bác có đề xuất giải pháp nào để sync bookmark mà nó uy tín như bitwarden không. Bitwarden lại k có cái sync bookmark.
 
Back
Top