kiến thức Tổng hợp những addon chất cho Firefox / Chromium

đánh đổi bằng bảo mật này có nguy hiểm gì ko thím :angry:
Không nên dùng cho Firefox chính, vì cái này nó sẽ bật lỗ hổng bảo mật Spectre và Meltdown lên khiến cho hacker đọc dữ liệu bộ nhớ rồi từ đó lôi ra cookie/mật khẩu khi lướt 2 trang web hoàn toàn khác nhau nếu Firefox thực sự cho phép như vậy, cho tới thời điểm hiện tại chưa ai tận dụng được lỗi này trên Firefox (cơ mà thực tế chả mấy ai làm được và phần cứng mới ngày nay miễn nhiễm lỗi này, miễn là mua tầm >2023. Tắt Javascript đi là miễn nhiễm vĩnh viễn khỏi lỗi này, bởi lỗi này phải tận dụng "lỗ hổng", thường là Array Buffer của Javascript còn không thì không thể).

Nghĩa là lỗ hổng trên chỉ có thể xảy ra nếu:
  • Phần mềm cho phép lỗi hổng hoạt động, ví dụ Javascript Array Buffer. Nếu bản thân phần mềm nó đủ bảo mật nghĩa là miễn nhiễm.
  • Phần cứng cũ
  • Hacker phải có bộ não cũng bao la mới tận dụng được, vì tận dụng xong chưa chắc đã lấy được gì vì nó còn nhiều nhiều thứ trước khi dữ liệu được gửi tới hacker, ví dụ làm sao vượt CORS/X-Frame-Policy, chưa gửi tới đã bị chặn bởi trình duyệt rồi
  • Như ý 3, trang web kém bảo mật, chứ trang web có thiết kế CORS/X-Frame-Policy chặt chẽ thì tạm biệt búp bê thân yêu nhé

Tuy nhiên với PWA thì khác, mình chỉ lướt một trang web ví dụ Zalo, thì không bị ảnh hưởng bởi lỗi trên do có mẹ trang thứ hai nào đâu cho mà tận dụng lỗi.

Chi tiết nên đọc các tài liệu nước ngoài nhé, cái này chỉ là để có ý tưởng nó là gì: https://bachkhoa-aptech.edu.vn/lo-h...-tren-the-gioi-chao-dao-ngay-dau-nam/357.html
 
Last edited:
Giảm processcount về 1 thì không bàn chứ tắt fission thì không chỉ hy sinh bảo mật mà còn cả tốc độ & sự mượt mà (mainthread event latency).
 
Thế còn trường hợp đang ở trong PWA mà bấm vào external link thì nó mở luôn trong PWA hay mở kiểu gì vậy bác ?:LOL:
Mở luôn ở PWA đó, cơ mà chắc có cách ép nó mở sang Firefox chính, nói chung tùy ông tác giả addon này phát triển chứ ý tưởng thì nhiều (ví dụ EA mở sang, quá ez), cơ mà vẫn chả lo lắm vì lỗi này tận dụng đã khó nó còn phải dựa trên nhiều yếu tố chủ quan (phần mềm, phần cứng, trang web. Bất cứ một cái nào trong 3 cái trên xanh với lỗi trên nghĩa là miễn nhiễm.), và khách quan (trình độ thằng hacker).

Giảm processcount về 1 thì không bàn chứ tắt fission thì không chỉ hy sinh bảo mật mà còn cả tốc độ & sự mượt mà (mainthread event latency).
Mình cũng test chơi game HTML5, không ảnh hưởng mà cái ảnh hưởng nhất là tắt Hardware Acceleration, sự khác biệt là 60FPS vs 10FPS. Còn lướt web cũng không thấy ảnh hưởng.
 
Nói vậy thôi chứ phần cứng thiết bị với đường truyền mạng thời bây giờ nhanh lắm nên chắc các bác có dùng Palemoon (không fission, thậm chí không đa luồng) thì cũng vẫn mượt thôi.
 
Một số trang web nó chặn thì làm sao để tự pass qua được nhỉ. phải dùng VPN mới vào được, mà VPN free thì chậm lắm. VD: fyptt(.)to
 

Attachments

  • z.jpg
    z.jpg
    96.3 KB · Views: 32
Một số trang web nó chặn thì làm sao để tự pass qua được nhỉ. phải dùng VPN mới vào được, mà VPN free thì chậm lắm. VD: fyptt(.)to
Bác có thể tham khảo TOR nhé. Ở #1 phần omega proxy thì phải em không nhớ rõ. Chỉ áp dụng với từng trang web nên không ảnh hưởng đến những cái khác
 
@toi la gay :sosad: fen chỉ giúp em làm sao để MPV tự load sub tiếng việt trong file phim (nếu có) với ợ :byebye:
Nếu fen muốn sài file thì thêm
Code:
--sub-file=link toi file
Nếu fen có thư mục lưu subtitle rồi thì add 2 dòng sau vào mpv.conf
Code:
sub-auto=fuzzy
sub-file-paths=thư mục chứa subtitle
Tên sub trùng tên với tên file là được
 
Nếu fen muốn sài file thì thêm
Code:
--sub-file=link toi file
Nếu fen có thư mục lưu subtitle rồi thì add 2 dòng sau vào mpv.conf
Code:
sub-auto=fuzzy
sub-file-paths=thư mục chứa subtitle
Tên sub trùng tên với tên file là được
là sao ko hiểu fen?
list sub có sẵn rồi, thay vì phải chọn thủ công cái tiếng việt thì muốn nó tự động luôn ấy

1692978546012.png
 
1692978684697.png

có bác nào bị như e k? 1 số web là phần header nó bị ẩn, hoặc bố cục rất sida, trong khi chrome hay safari k bị
zF4ZZ9m.png
 
Hướng dẫn cách fake IP mà không fake IP để vượt DPI những trang cần vượt sử dụng ProxySwitchy Omega ở #1 tại một số bạn không dùng ECH được.

Ưu điểm:
  • Hoạt động trên 100% trang web thậm chí không cần ECH, không quan tâm là Medium, Bonhup hay ẾchVid...
  • Giải pháp mang tính toàn tổng hơn sử dụng cách thức băm nhỏ gói tin ClientHello ra để vượt cạn
  • KHÔNG HỀ fake IP, nghĩa là tốc độ sẽ nguyên 100%, không tốn 1 xu, không dựa dẫm vào một ai cả
  • Không gây lỗi web như GoodbyeDPI vì nó chỉ hoạt động trên những trang cần thiết chứ không toàn bộ hệ thống

Cách thức:
  • Tải HTTP Chunk Rust Proxy tại đây: https://github.com/vinhjaxt/rust-DPI-http-proxy/releases
  • (Nếu Chunk Rust không hoạt động có thể thử Demergi, thiết lập y hệt không cần chỉnh chọt gì)
  • Bật lên
  • (Mẹo) Ấn Win+R rồi gõ shell:startup sau đó ném Shortcut của HTTP Chunk Rust Proxy vào để nó chạy cùng hệ thống
  • Vào phần thiết lập của ProxySwitchy Omega tạo một Proxy Profile tên ChunkRust, điền vào là 127.0.0.1 port 8080 rồi Apply
  • Tạo tiếp một Switch Profile tên GoodbyeDPI rồi Add condition rồi chọn Type là Host regex, Details là ^.*?(?:medium.com|pornhub.com|xvideos.com) chọn Profile là ChunkRust rồi Apply
  • (Chú ý) Muốn thêm trang nào thì tự thêm vào phần Details
  • Chọn proxy là GoodbyeDPI trên thanh toolbar của ProxySwitchy Omega, và thế là xong.
View attachment 1831626
View attachment 1831625

View attachment 1831624

Vào Medium, Bonhup hay ẾchVid... test là thấy sẽ qua tuốt.

Đây là video mình test, ngon nuột nà với VNPT (chú ý video đã bị che gần như 100%): https://streamable.com/efyjim

View attachment 1831628
SwitchyOmega không còn Host regex nữa thì làm sao thím ơi?
JjcEGFL.gif
 
Back
Top