kiến thức Tổng hợp những addon chất cho Firefox / Chromium

Hiện tại một trong những cách tạo fingerprint (dấu vân tay) người dùng phổ biến và hiệu quả nhất là sử dụng thông tin font trong máy tính của người dùng bởi có thể sử dụng cả Javascript lẫn CSS để lấy font người dùng hiệu quả hơn rất nhiều các cách lấy thông tin người dùng khác, phần mềm Fluxfonts này tuy không phải là một addon nhưng nó hoạt động như một addon khiến hệ thống lừa các trang theo dõi người dùng bằng cách tạo ra một font ảo cứ mỗi 10-40 phút khiến các trang web không thể tạo được fingerprint (dấu vân tay) chuẩn từ font chữ hệ thống, mà thay vào đó fingerprint sẽ thay đổi liên tục, đây là một trong những phương pháp hiệu quả nhất ở thời điểm hiện tại còn hơn cả việc giới hạn số font chữ đi bằng cách chỉnh browser.display.use_document_fonts thành 0.

Còn tác hại của việc bị theo dõi thì mình lấy ví dụ đơn giản:
  • Facebook với Google nó quảng cáo toàn trúng y chang những gì bạn muốn đúng không ?
  • Thế Facebook với Google nó chứa rất nhiều nút like, comment, các đoạn script... các kiểu ở khắp mọi trang web mà cứ mỗi lần các bạn mở trang web là nó sẽ thu thập được ý tưởng như các bà nội trợ thì về quần áo, giày dép, túi xách... Còn các ông chồng thì quảng cáo viagra :D
  • Các nút Like lủng với tracker đó nó theo dõi bạn bằng cách tạo ra một dấu vân tay, một khi dấu vân tay này không đổi thì như Tôn Ngộ Không bạn có chạy lên trời cũng trong lòng bàn tay của Như Lai Phật Tổ.

Ở Việt Nam người dùng nhìn chung không quan tâm cũng như không có ý thức về việc mình bị theo dõi do thói quen được tạo ra từ khi sinh ra rồi, sử dụng các phần mềm mà nó lạm dụng ngược đãi mình như Zalo quen rồi đến mức cả một cơ quan 100% nhân viên phải xài Zalo, chứ chuyện như vậy với Tây nó là cả một vấn đề liên quan tới nhân quyền.

Cứ tải về rồi cài vào là xong, phần mềm nặng 96.8KB, nhẹ kinh hoàng nhưng lại hiệu quả không ngờ: https://github.com/da2x/fluxfonts/releases

Sau khi cài xong tạo một file tên là fluxfonts.bat, copy đoạn này:

SCHTASKS /CREATE /RU SYSTEM /F /SC MINUTE /MO 40 /TN "Fluxfonts" /TR "\"C:\Program Files (x86)\Fluxfonts\fluxfonts.exe\""

Rồi chuột phải vào file bat, Run as Administrator là xong.

Chi tiết nguyên nhân tại sao: https://voz.vn/t/tong-hop-nhung-addon-chat-cho-firefox-pc-mobile.682181/post-24753220

Tác giả (uy tín) kèm giới thiệu: https://www.ctrl.blog/entry/fluxfonts.html
Kiểm tra:
https://coveryourtracks.eff.org/
https://browserleaks.com/fonts
 
Last edited:
@toi la gay :sosad: em xin code userChrome.css hiện bookmark bar khi rê chuột vào thanh URL với fen (bình thường ẩn) :adore:
Đây nhé: https://github.com/MrOtherGuy/firefox-csshacks/blob/master/chrome/autohide_bookmarks_toolbar.css

Rất nhiều hàng nóng trong trang này: https://github.com/MrOtherGuy/firefox-csshacks/tree/master/chrome

Nói chung cứ tham khảo rồi tùy biến theo ý muốn, ngoài ra không thể thiếu vụ chỉnh thời gian thực cho tiện đối chiếu:
Ngoài ra có thể test userChrome.css nhanh trên Firefox mà không cần khởi động lại bằng cách about:config
devtools.debugger.remote-enabled -> true
devtools.chrome.enabled -> true
devtools.debugger.prompt-connection -> false

Ấn Ctrl +Shift + Alt + I hoặc More Tools -> Browser Toolbox
Rồi vào thẻ Style Editor để nhúng css vào.
 
dùng firefox đã lâu, giờ mới biết đến thread này :adore:
e đang dùng android, cho e hỏi có cách nào để lúc xem video nó tự động mở external player thay vì dùng mặc định của firefox k
 
dùng firefox đã lâu, giờ mới biết đến thread này :adore:
e đang dùng android, cho e hỏi có cách nào để lúc xem video nó tự động mở external player thay vì dùng mặc định của firefox k
Android thì bó tay thôi bạn, nó là nền tảng Linux được đẩy bảo mật lên mức cao nhằm tránh người dùng tự sát không thì các anh các chị các ông các bà chắc là khó tránh nổi bị lừa đảo suốt ngày nên cũng vì thế tù gấp nhiều lần Linux thường, ngoài ra chính sách của Google Play là cấm toàn bộ hình thức tải video từ Youtube. Tuy nhiên có bản MPV kèm yt-dlp khá ngon copy vào mở ok hết: https://kitsunemimi.pw/tmp/mpv-android-2023-03-05.apk

Nguồn cập nhập đây, chính chủ từ tác giả MPV Android: https://github.com/mpv-android/mpv-android/pull/58
 
Mới thấy addon TabArray được giới thiệu trên Rách Đít của Firefox: https://github.com/menhera-org/TabArray

Link tải: https://addons.mozilla.org/firefox/addon/container-tab-groups/

Nó giúp tạo ra các nhóm tab như Tab Group của Chrome, cơ mà sẽ có một cái Sidebar như TreeStyle Tab để tiện quản lý cũng như nó hỗ trợ luôn tính năng Multi Account Container (MAC) giúp phang nhiều nhóm tab kiểu "Ở nhà", "Ở cơ quan" (tránh ánh mắt người đời chẳng may du lịch sang Liên Xô bị phát hiện :D), "Ở với bồ" (tránh vợ tra lịch sử :D), "Khi đi mua sắm" (ví dụ dùng wifi chùa thì không nên đăng nhập những gì quan trọng), "Tín dụng" (để riêng ra khi đăng nhập tài khoản ngân hàng, như vậy sẽ cách ly hoàn toàn cookie với phần còn lại, ví dụ như gần đây có trường hợp dùng Chrome bị dính malware nó gửi cookie cho thằng hacker vào ngân hàng chuyển tiền)... để tiện đăng nhập tài khoản theo từng nhóm cũng như rất tiện quản lý.

Có thể gọi addon này là Tab Group + MAC, đẩy tính năng Tab Group của Chrome lên một tầm cao mới. Cũng dành cho những bạn muốn chuyển từ Chrome qua mà không sống thiếu Tab Group được.

Tác giả là người Nhật.

social-image.png

tab-button.png

273506.png

273507.png

273508.png

273509.png
 
Last edited:
Như trên nói bạn không nên đổi User-Agent cho voz làm gì vì không đạt được hiệu quả gì do voz làm gì có trang lite kiểu m.youtube hay m.facebook... Nên cái CUAS nó hay ở chỗ là nó cho đặt UA cho các trang cần thiết chứ không toàn tổng. Ngay từ #1 mình có nói là dùng CUAS để fake / trang chứ không fake toàn bộ rồi.

Còn thuật toán anti-bot của CF nó sẽ ép captcha những UA lạ, nếu dùng mấy cái quen thuộc như Firefox, Chrome, Palemoon, Brave cho PC còn Fennec, Firefox Android cho mobile thì sẽ không sao.

Tham khảo: https://www.ghacks.net/2022/05/05/f...oudflares-checking-your-browser-verification/
em chỉ đổi cái m.youtube.com thôi bro, còn thử xoá hết các domain(vẫn bật addon), đổi cái khác rồi vẫn thế
bật cái addon đó là không vô được, tắt đi mới vô được
 
Last edited:
Thằng cloudflare này có 1 đống nguyên nhân có thể gây loop và cái này bao gồm useragent trước tiên có thể thử đổi agent hoặc là tắt đi
cái này thì nói làm gì bro, mấy cái đơn giản này phải thử rồi mới hỏi, tắt đi thì biết nguyên nhân là do nó thì mới hỏi đó -.-
 
Last edited:
Mới thấy addon TabArray được giới thiệu trên Rách Đít của Firefox: https://github.com/menhera-org/TabArray

Link tải: https://addons.mozilla.org/firefox/addon/container-tab-groups/

Nó giúp tạo ra các nhóm tab như Tab Group của Chrome, cơ mà sẽ có một cái Sidebar như TreeStyle Tab để tiện quản lý cũng như nó hỗ trợ luôn tính năng Multi Account Container (MAC) giúp phang nhiều nhóm tab kiểu "Ở nhà", "Ở cơ quan" (tránh ánh mắt người đời chẳng may du lịch sang Liên Xô bị phát hiện :D), "Ở với bồ" (tránh vợ tra lịch sử :D), "Khi đi mua sắm" (ví dụ dùng wifi chùa thì không nên đăng nhập những gì quan trọng), "Tín dụng" (để riêng ra khi đăng nhập tài khoản ngân hàng, như vậy sẽ cách ly hoàn toàn cookie với phần còn lại, ví dụ như gần đây có trường hợp dùng Chrome bị dính malware nó gửi cookie cho thằng hacker vào ngân hàng chuyển tiền)... để tiện đăng nhập tài khoản theo từng nhóm cũng như rất tiện quản lý.

Có thể gọi addon này là Tab Group + MAC, đẩy tính năng Tab Group của Chrome lên một tầm cao mới. Cũng dành cho những bạn muốn chuyển từ Chrome qua mà không sống thiếu Tab Group được.

Tác giả là người Nhật.

social-image.png

tab-button.png

273506.png

273507.png

273508.png

273509.png
Giờ chỉ cần có addon nào add cái bingAI và sidebar như edge nữa là ngon thím nạ. Thay luôn edge.
 
em chỉ đổi cái m.youtube.com thôi bro, còn thử tắt hết (vẫn bật addon), đổi cái khác rồi vẫn thế
bật cái addon đó là không vô được, tắt đi mới vô được
Chắc có cái rule nào kiểu * nghĩa là nó áp dụng trên tất cả, chứ để là m.youtube.com thôi thì nó không ảnh hưởng tới trang khác, test thử https://httpbin.org/headers rồi paste toàn bộ log mình xem, nó ra UA thường của Firefox nghĩa là addon hoạt động tốt.
Code:
{
  "headers": {
    "Accept": "text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8", 
    "Accept-Encoding": "gzip, deflate, br", 
    "Accept-Language": "en-US,en;q=0.5", 
    "Dnt": "1", 
    "Host": "httpbin.org", 
    "Referer": "https://voz.vn/", 
    "Sec-Fetch-Dest": "document", 
    "Sec-Fetch-Mode": "navigate", 
    "Sec-Fetch-Site": "cross-site", 
    "Sec-Fetch-User": "?1", 
    "Sec-Gpc": "1", 
    "Upgrade-Insecure-Requests": "1", 
    "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:104.0) Gecko/20100101 Firefox/104.0", 
    "X-Amzn-Trace-Id": "Root=1-64151c17-3807c3827b56651b2f7da912"
  }
}
 
Giờ chỉ cần có addon nào add cái bingAI và sidebar như edge nữa là ngon thím nạ. Thay luôn edge.
Bing Sidebar nghĩa là nó tích hợp sâu vào Firefox và nhìn thấy nội dung trang web để trả lời câu hỏi nhỉ, ví dụ mình ở một trang tin tức về Livepool 7-0 MU mà mình bảo nó tóm tắt lại nội dung bài viết thì nó tóm tắt theo những gì nó thấy, cái này khó rất khó vì phải tích hợp sâu tận lõi như Edge, kiểu nó có cái websocket để gửi con AI nó thấy nội dung web mình đang xem.

Còn BingAI cho Firefox thì thậm chí dùng cái CUAS bên trên là ok, nếu đã cài sẵn thì như vậy sẽ tiết kiệm 1 addon cần cài, thêm rule:
bing.comwww.bing.com với UA Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.0.0 Safari/537.36 Edg/110.0.1587.50 như này là ok tuốt, vào about:config chỉnh layout.css.overflow-overlay.enabled thành true.


Kết quả:
 
Last edited:
Chắc có cái rule nào kiểu * nghĩa là nó áp dụng trên tất cả, chứ để là m.youtube.com thôi thì nó không ảnh hưởng tới trang khác, test thử https://httpbin.org/headers rồi paste toàn bộ log mình xem, nó ra UA thường của Firefox nghĩa là addon hoạt động tốt.
Code:
{
  "headers": {
    "Accept": "text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8",
    "Accept-Encoding": "gzip, deflate, br",
    "Accept-Language": "en-US,en;q=0.5",
    "Dnt": "1",
    "Host": "httpbin.org",
    "Referer": "https://voz.vn/",
    "Sec-Fetch-Dest": "document",
    "Sec-Fetch-Mode": "navigate",
    "Sec-Fetch-Site": "cross-site",
    "Sec-Fetch-User": "?1",
    "Sec-Gpc": "1",
    "Upgrade-Insecure-Requests": "1",
    "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:104.0) Gecko/20100101 Firefox/104.0",
    "X-Amzn-Trace-Id": "Root=1-64151c17-3807c3827b56651b2f7da912"
  }
}
em biết mà trước em check hết rồi mà vẫn bị cloudflare đánh gậy chả hiểu
 
em biết mà trước em check hết rồi mà vẫn bị cloudflare đánh gậy chả hiểu
Có lẽ cần debug bằng cách about:profiles, Create a new profile.. rồi Launch, cài CUAS, chỉnh rồi test lại.

Chú ý sau khi thêm vào xong nó vẫn để là *, phải tự sửa lại thành m.youtube.com không nó áp chảo tất cả các trang.

Trang test Cloudflare: https://alternativeto.net
Kết quả là 1 chạm không bị CF check:
 
Mà thằng CUAS này kể ra dùng cứ lỗi lỗi kiểu gì ấy, có thằng này hay hơn :D

Giới thiệu một addon mà nó mạnh hơn cái CUAS bên trên, nghĩa là nó hỗ trợ thay đổi giá trị của HTTP header, mà thay đổi User-Agent là một trong những tính năng căn bản: https://addons.mozilla.org/en-US/firefox/addon/header-editor/

Ví dụ ngoài đổi User-Agent có thể đổi Accept-Language để ép trang web trả về ngôn ngữ mình muốn giống post này: https://voz.vn/t/tong-hop-nhung-addon-chat-cho-firefox-pc-mobile.682181/page-37#post-23544524

Còn để ép Youtube Mobile với Header Editor thì làm như sau:

1682059315018.png


UA: Mozilla/5.0 (Android 12; Mobile; rv:109.0) Gecko/113.0 Firefox/113.0
Opera/12.02 (Android 4.1; Linux; Opera Mobi/ADR-1111101157; U; en-US) Presto/2.9.201 Version/12.02

Còn nếu muốn ép Bing Chat chạy trên Firefox thì tương tự như trên tạo cái rule mới cho bing.comwww.bing.com với UA:

  • Nếu là Firefox PC: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.0.0 Safari/537.36 Edg/112.0.1722.48
  • Nếu là Firefox Mobile: Mozilla/5.0 (Linux; Android 8.1.0; Pixel Build/OPM4.171019.021.D1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/65.0.3325.109 Mobile Safari/537.36 EdgA/42.0.0.2057

Vào about:config chỉnh layout.css.overflow-overlay.enabled thành true.

Đây là addon rất hay nếu có hiểu biết về lập trình web, bởi nó hỗ trợ không chỉ thay đổi Request header mà nó còn hỗ trợ thay đổi Response header và Response body (giống Proximitron/Proxidomo) giúp sửa xóa trang web tùy ý. Và vì nó rất nâng cao nên các bạn tự tìm hiểu nhé mình chỉ giới thiệu sơ qua.

Kết quả đây, không cần CUAS vẫn ép Youtube Mobile được:

1682059348762.png
 
Last edited:
cái này thì nói làm gì bro, mấy cái đơn giản này phải thử rồi mới hỏi, tắt đi thì biết nguyên nhân là do nó thì mới hỏi đó -.-
Thì thằng cloudflare nó nhạy cảm lắm cái gì nó không thích thì nó chặn nên là nhiều lúc phải chấp nhận thôi
Bạn lên hỏi đáp của bọn cloudflare sẽ gặp cả những thanh niên webmaster lên hỏi tại sao cloudflare vào web của chính nó :LOL:
Mình mở 2 cái trình duyệt web mới nguyên không config 1 cái vào được cái loop, hoặc là hôm nay vào được hôm sau loop hôm sau nữa lại vào được nói chung thằng này khó ở lắm nó không chịu thì thôi
 
Không biết có ai post chưa nhưng cứ để ở đây cho bạn nào cần ytdl-preload. Chức năng rất đơn giản là nó sẽ tải trước cái video tiếp theo trong playlist về một thư mục temp để khi sang video tiếp theo thì có thể seek đến mọi nơi trong video khỏi phải ngồi đợi. Script cũng tự động xoá thư mục temp sau khi tắt mpv nên khỏi lo tốn ổ đĩa
1679153179509.png
 
Back
Top