kiến thức Tổng hợp những addon chất cho Firefox / Chromium

Em đi nghiên cứu lại thì thấy cloudflare nói là họ xài TLS Fingerprint https://developers.cloudflare.com/bots/concepts/ja3-fingerprint/
Hình như resistFingerprinting của Firefox không chặn được TLS Fingerprint.
Mình có nghiên cứu về cái TLS Fingerprint này, cái này không phải để chặn mà là để giả mạo, và trang Cloudflare cũng không cho nhà phát triển web đụng tới dữ liệu TLS Fingerprint để chặn người dùng đâu, họ dùng TLS Fingerprint để chặn bot và thả captcha ra quấy rối.

Suy ra một điều, TLS Fingerprint không thể dùng để ban account tự động được, chỉ dùng để chặn bot, những người không có Fingerprint giống trình duyệt web chuẩn.

Để giả mạo TLS Fingerprint nếu bạn muốn tìm tòi, thử sử dụng cái proxy tên Proxydomo trên Github, cài vào, đặt local proxy cho Firefox, import cert rồi kiểm tra sẽ thấy có TLS Fingerprint khác Firefox.
 
Mình có nghiên cứu về cái TLS Fingerprint này, cái này không phải để chặn mà là để giả mạo, và trang Cloudflare cũng không cho nhà phát triển web đụng tới dữ liệu TLS Fingerprint để chặn người dùng đâu, họ dùng TLS Fingerprint để chặn bot và thả captcha ra quấy rối.

Suy ra một điều, TLS Fingerprint không thể dùng để ban account tự động được, chỉ dùng để chặn bot, những người không có Fingerprint giống trình duyệt web chuẩn.

Để giả mạo TLS Fingerprint nếu bạn muốn tìm tòi, thử sử dụng cái proxy tên Proxydomo trên Github, cài vào, đặt local proxy cho Firefox, import cert rồi kiểm tra sẽ thấy có TLS Fingerprint khác Firefox.
Bác hơi nhầm. Dạo trước có một thời gian tôi dùng SeaMonkey và Pale Moon, với những trang web có vấn đề về tương thích phải đổi user agent mới dùng được. Tôi còn nhớ rõ, vào thời điểm đó Firefox ESR đã là 102.x nhưng tôi vẫn còn giữ user agent của Firefox ESR 91.x vì chưa update kịp. Kết quả là bị Cloudflare checking liên tục không thể nào vào trang được. Dù mình có nhập đúng catpcha đi nữa nó vẫn sẽ checking tiếp và bắt mình nhập lại. Lưu ý: lúc đó 91.x ESR vẫn chưa EOL, còn được support đàng hoàng và vấn đề là nó chỉ xảy ra ở một số trang thôi, các trang khác cũng dùng Cloudflare thì vẫn vào bình thường. Điều đó có nghĩa là chủ trang web thao túng tùy ý hết chứ không hề có giới hạn nào đâu. Lúc đó tôi nghĩ do mình fake user agent mới bị nên đã thử trên Firefox 91.x ESR chính chủ, kết quả vẫn như vậy. Cái Cloudflare này chặn rất tùy tiện, user của các trình duyệt nhỏ như Pale Moon cay nó lắm, phải report với nó liên tục không thì nó lại block không cho tải trang.
 
Bác hơi nhầm. Dạo trước có một thời gian tôi dùng SeaMonkey và Pale Moon, với những trang web có vấn đề về tương thích phải đổi user agent mới dùng được. Tôi còn nhớ rõ, vào thời điểm đó Firefox ESR đã là 102.x nhưng tôi vẫn còn giữ user agent của Firefox ESR 91.x vì chưa update kịp. Kết quả là bị Cloudflare checking liên tục không thể nào vào trang được. Dù mình có nhập đúng catpcha đi nữa nó vẫn sẽ checking tiếp và bắt mình nhập lại. Lưu ý: lúc đó 91.x ESR vẫn chưa EOL, còn được support đàng hoàng và vấn đề là nó chỉ xảy ra ở một số trang thôi, các trang khác cũng dùng Cloudflare thì vẫn vào bình thường. Điều đó có nghĩa là chủ trang web thao túng tùy ý hết chứ không hề có giới hạn nào đâu. Lúc đó tôi nghĩ do mình fake user agent mới bị nên đã thử trên Firefox 91.x ESR chính chủ, kết quả vẫn như vậy. Cái Cloudflare này chặn rất tùy tiện, user của các trình duyệt nhỏ như Pale Moon cay nó lắm, phải report với nó liên tục không thì nó lại block không cho tải trang.
Cloudflare nó có cái chỉnh mức độ tấn công, tùy theo mức độ mà nó chặn nhiều hơn hay ít hơn. Chi tiết: https://developers.cloudflare.com/s.../understanding-the-cloudflare-security-level/

Kinh nghiệm từ việc code crawler của mình thì càng giống trình duyệt phổ biến Firefox/Chrome/Opera... thì càng không bị chặn, Palemoon ít người dùng nên bị chặn thôi, trước họ hô hào người dùng vào trang hõ trợ của CF ép phải bỏ chặn suốt. Chi tiết sự việc:
 
Last edited:
@toi la gay :sosad: Nhờ bác xem giúp em trình duyệt Ghostery Dawn này ạ :)

https://www.ghostery.com/ghostery-private-browser

Lúc trước em có dùng trình duyệt Cliqz nhưng nó ngưng phát triển rồi, không biết cái này có liên hệ gì với trình duyệt Cliqz trước kia không bởi em đọc được thì Ghostery đã được mua lại bởi Cliqz (cũng không biết Cliqz này với Cliqz phát triển trình duyệt Cliqz lúc trước có phải là một không).
Tranh thủ đang xem stream nên test thử thấy nó chỉ là Firefox cài sẵn cái Ghostery Search với cái chặn tracker Ghostery, ngoài ra không có gì đặc biệt ngoài cái nó gọi là Ghost Mode chính là Private Browsing.

Thằng này hình như bị bán lại cho một công ty mà đa phần các ứng dụng bị bán qua bán lại là không nên dùng, các công ty lớn đều sử dụng ứng dụng được nhượng lại cho mục đích thu thập dữ liệu như mấy addon ChatGPT được mua lại gần đây, công ty nó mua về chèn quảng cáo/tracker vào.

Mình không thấy nó có gì đặc biệt để dùng nó thay cho Firefox thường, Firefox thường ở thread này phang uBlock, Auto Tab Discard, External Application Button với Multi-Thread Download Manager là nó làm được những thứ sau đây:
  • Chiếm ít RAM, CPU
  • Tải đa luồng như IDM
  • Xem video hiệu năng tốt hơn nhiều lần, hỗ trợ 100% codec
 
Tranh thủ đang xem stream nên test thử thấy nó chỉ là Firefox cài sẵn cái Ghostery Search với cái chặn tracker Ghostery, ngoài ra không có gì đặc biệt ngoài cái nó gọi là Ghost Mode chính là Private Browsing.

Thằng này hình như bị bán lại cho một công ty mà đa phần các ứng dụng bị bán qua bán lại là không nên dùng, các công ty lớn đều sử dụng ứng dụng được nhượng lại cho mục đích thu thập dữ liệu như mấy addon ChatGPT được mua lại gần đây, công ty nó mua về chèn quảng cáo/tracker vào.

Mình không thấy nó có gì đặc biệt để dùng nó thay cho Firefox thường, Firefox thường ở thread này phang uBlock, Auto Tab Discard, External Application Button với Multi-Thread Download Manager là nó làm được những thứ sau đây:
  • Chiếm ít RAM, CPU
  • Tải đa luồng như IDM
  • Xem video hiệu năng tốt hơn nhiều lần, hỗ trợ 100% codec
Cảm ơn bác. Sẵn tiện bác xem giúp em addon này, nó quảng cáo là nó tốt hơn Adguard. Trên AMO thì nó được đánh giá là Recommended và có nhiều người dùng hơn hẳn Adguard :)

https://addons.mozilla.org/vi/firefox/addon/adblocker-ultimate/
 
Cảm ơn bác. Sẵn tiện bác xem giúp em addon này, nó quảng cáo là nó tốt hơn Adguard. Trên AMO thì nó được đánh giá là Recommended và có nhiều người dùng hơn hẳn Adguard :)

https://addons.mozilla.org/vi/firefox/addon/adblocker-ultimate/
sao ko xài adguard luôn cho chính hãng mà lại cồng kềnh thế :shame:
1681136438535.png
 
Cảm ơn bác. Sẵn tiện bác xem giúp em addon này, nó quảng cáo là nó tốt hơn Adguard. Trên AMO thì nó được đánh giá là Recommended và có nhiều người dùng hơn hẳn Adguard :)

https://addons.mozilla.org/vi/firefox/addon/adblocker-ultimate/
cái list ultimate privacy nó false positive nhiều lắm bác ơi, chặn mà unblock mỏi cả tay,
ultimate adblock thì nó thu nguồn linh tinh, cũng có mấy cái riêng nhưng mà nhiều quá nên vẫn còn nhiều entry cũ, không cập nhật, dùng 1 thời gian e phải bỏ vì nó nặng quá, ngốn cpu thấy sợ
 
Thì mình biết mà. Ý mình là Firefox Focus không có bản dành cho PC. Trình duyệt này lấy ý tưởng từ Firefox Focus nhưng dành cho PC.
à, firefox focus là app mobile của mozilla mà bác :V app pc của nó là firefox gốc thôi :V còn nếu bác thích privacy thì có libre(nó cug có ublock và mặc định các settings tracking tắt) hoặc mấy cái này

Mấy hôm nay mình hơi bận và lại cũng chuẩn bị cho bài này, bài viết về các bản mod của Firefox.



2. Các bản mod uy tín của Firefox

A) Firefox Tete009

Nếu như nói tới bản mod uy tín và lâu đời nhất, không thể không nói tới tete009, bản mod này được biên dịch tối ưu bằng tập lệnh SSE2 nên tương thích với đa phần hệ máy thời nay, giúp tăng tốc độ xử lý so với Firefox thường, ngoài ra tác giả áp dụng rất nhiều lệnh tối ưu PGO trong suốt mấy chục năm trời nên nhìn chung về độ uy tín và an toàn là không có gì bản. Bản này không khác gì Firefox thường, tuy nhiên có thể biến thành Portable 100% không cần Launcher như Portableapps.

Download: http://www1.plala.or.jp/tete009/en-US/software.html#FFDL
Folder chứa các bản cũ (có cả 32bit): https://drive.google.com/drive/folders/0BwJVYWis62cRalRwX2tsZklqUkk

B) Firefox Mercury
Tuy không lâu đời nhưng bản này được biên dịch dựa trên tập lệnh AVX2, mà AVX2 còn nhanh hơn cả SSE2 nên khá phù hợp cho những bạn chỉ quan tâm tới tốc độ. Ngoài ra tác giả cũng bê nhiều cái tối ưu của Librewolf, FireDragon... là những bản mod khác về để thêm mắm thêm muối.

Download: https://github.com/Alex313031/Mercury/releases

C) LibreWolf & Tor
Đây là bản Firefox tập trung vào bảo vệ sự riêng tư của người dùng, tắt sạch telemetry và bật các tính năng kháng tạo fingerprint (dấu vân tay) để khiến các trang như Google, Facebook... không theo dõi được.

Download:

D) Slimbrowser
SlimBrowser là một trong những bản mod đàng hoàng nhất của Firefox, đàng hoàng ở đây nghĩa là nó tự viết lấy tất cả tính năng chứ không cài addon vào rồi gọi là bản mod như nhiều bản mod khác (mà mình không bao giờ cho vào post này).

Cái AdBlock mặc định cùi bắp, nên thay bằng uBlock, còn lại đều ngon.
Có Portable Pin được như Tete009.

Tính năng:
  • AdBlock built-in như Brave, tuy nhiên cùi bắp nên bỏ cài uBlock
  • Download Manager có thể kéo link Youtube dễ dàng, tất nhiên chia luồng được như IDM (đáng tiền)
  • Portable kiểu Pin được như Tete009, có thể đặt mặc định để ép Discord, Zalo, Telegram... mở vào nó (đáng tiền)
  • Dịch thuật như Google Chrome (đáng tiền)
  • Thời tiết (cùi bắp), nên tắt
  • Upload ảnh không cần vào web (đáng tiền)
  • Facebook (tàm tạm)

Với từng đấy tính năng trình duyệt này khá đáng thử cho những người lười, cài phát đủ tính năng xong không quan tâm tới addon nữa.

Download: https://www.slimbrowser.net/
 
bác @toi la gay :sosad: biết cách bỏ cái tìm kiếm google lens này không? nhiều khi tìm kiếm muốn kéo để mở link ra nhiều tab thì toàn kéo nhầm vào cái ô google lens này
leBzJp5.png
Vào My Filter của uBlock, thêm:

www.google.com##+js(aeld, dragenter)

Là hết :D

Phô diễn sức mạnh của tính năng Scriptlets của uBlock. :D
 
cái list ultimate privacy nó false positive nhiều lắm bác ơi, chặn mà unblock mỏi cả tay,
ultimate adblock thì nó thu nguồn linh tinh, cũng có mấy cái riêng nhưng mà nhiều quá nên vẫn còn nhiều entry cũ, không cập nhật, dùng 1 thời gian e phải bỏ vì nó nặng quá, ngốn cpu thấy sợ
Mình thấy phần Language-specific filters của nó toàn là những list outdated. Chịu khó tắt tính năng Automatically activate language-specific filters đi và add ABPVN thủ công thôi, nếu không nó sẽ dùng Fanboy Vietnamese mà cái này thì outdated lắm rồi. Tại vì nó có icon màu đỏ nên mình thích thôi :doubt:
 
Back
Top