kiến thức Tổng hợp những addon chất cho Firefox / Chromium

Nếu dùng thằng defender control này tắt hẳn windows defender thì chả cần quan tâm phải vào đặt thư mục firefox thành ngoại lệ quét phải ko thím:look_down:

Tắt vậy cũng được, cơ mà tùy nếu hiểu rõ cách thức hoạt động và lây nhiễm của virus thì thậm chí không cần dùng antivirus vẫn khỏe như mình là một ví dụ, 11 năm trời có cái máy chạy Windows 7 không cài antivirus, không cập nhập bản vá lỗi, 11 năm trời máy sạch sẽ không từng một lần nhiễm virus.

Thật ra chỉ cần không chạy file exe linh tinh với không xài nhiều phần mềm có nguy cơ lỗ hổng bảo mật như Onenotes (virus giả mạo ảnh), Excel (macro virus)... là chả bao giờ nhiễm virus được đâu.

Và ưu điểm lớn nhất khi không dùng AV là máy sẽ chạy hết công suất và hết sạch các lỗi không tương thích do AV gây ra như chặn QUIC, scan làm chậm ứng dụng... Nhiều khi máy chậm do AV còn tưởng là chậm do virus. :D

Ngoài ra làm theo post này của mình vá lỗi virus đảo ngược đuôi file là quá an toàn, vì làm xong là miễn nhiễm với virus dạng này: https://voz.vn/t/ho-tro-kiem-tra-virus-trong-cac-phan-mem-cr-ck.627106/post-24230133

Đây là kiểu virus giả chữ ngược, nhìn kỹ chữ bên dưới thẻ code này nhé:

Code:
doc‮‮txt.exe

Thử tạo ra một file txt, copy nguyên chỗ chữ này vào tên file rồi save, chuột phải Properties sẽ thấy nó là file exe chứ không phải file txt, nghĩa là nếu là virus thường ấy, nó giả icon thành file txt thì rất rất khó nhận ra mà kích hoạt ngay, còn sẽ dễ hơn nữa nếu tắt đuôi file đi (không bao giờ nên tắt).

Còn file scr bên trên làm ví dụ cụ thể luôn:

Code:
baitap‮‮rcs.exe

Tưởng là file scr à, nhưng mà thực tế nó là exe đó :D

Để chống vĩnh cửu con này thì vào Group Policy tạo rule như sau:
Open Local Security Policy (Start Menu → Run → secpol.msc).
Right-click "Software Restriction Policies" in the left pane of the window, and select "New Software Restriction Policy".
Right-click "Additional Rules" (under "Software Restriction Policies") and select "New Path Rule...".
In the "Path" box, enter two asterisks **, and put your cursor in between them.
Right-click there, and select "Insert Unicode control character".
Select "RLO Start of right-to-left override".
Make sure that under "Security Level" → "Disallowed" is selected.
Enter a description in the "Description" box so you will be able to tell later what this rule was about.
Click "Apply" or "OK".

Tạo xong rule thì đố mà chạy nổi con virus kiểu này, nó tạo ra vòng tránh thai 10 lớp không lo bụng bự :D

Dịch ra tiếng Việt:

  • Mở Local Security Policy (Start Menu → Run → secpol.msc).
  • Chuột phải vào "Software Restriction Policies" và chọn "New Software Restriction Policy".
  • Chuột phải vào "Additional Rules" và chọn "New Path Rule...".
  • Ở mục "Path", thêm **, rồi đặt con trỏ chuột vào giữa hai dấu sao.
  • Chuột phải rồi hơ chuột vào "Insert Unicode control character".
  • Chọn "RLO Start of right-to-left override".
  • Ở mục "Security Level" chọn "Disallowed".
  • Chọn "Apply" hoặc "OK" là xong.

Con virus này cực hot thời gian gần đây, nên gần như thằng viết virus nào cũng dùng nó, cơ mà nó có nhược điểm chết người là có thể bị chặn đứt đuôi con nòng nọc.

Video:
 
Tắt vậy cũng được, cơ mà tùy nếu hiểu rõ cách thức hoạt động và lây nhiễm của virus thì thậm chí không cần dùng antivirus vẫn khỏe như mình là một ví dụ, 11 năm trời có cái máy chạy Windows 7 không cài antivirus, không cập nhập bản vá lỗi, 11 năm trời máy sạch sẽ không từng một lần nhiễm virus.

Thật ra chỉ cần không chạy file exe linh tinh với không xài nhiều phần mềm có nguy cơ lỗ hổng bảo mật như Onenotes (virus giả mạo ảnh), Excel (macro virus)... là chả bao giờ nhiễm virus được đâu.

Và ưu điểm lớn nhất khi không dùng AV là máy sẽ chạy hết công suất và hết sạch các lỗi không tương thích do AV gây ra như chặn QUIC, scan làm chậm ứng dụng... Nhiều khi máy chậm do AV còn tưởng là chậm do virus. :D

Ngoài ra làm theo post này của mình vá lỗi virus đảo ngược đuôi file là quá an toàn, vì làm xong là miễn nhiễm với virus dạng này: https://voz.vn/t/ho-tro-kiem-tra-virus-trong-cac-phan-mem-cr-ck.627106/post-24230133


Dịch ra tiếng Việt:

  • Mở Local Security Policy (Start Menu → Run → secpol.msc).
  • Chuột phải vào "Software Restriction Policies" và chọn "New Software Restriction Policy".
  • Chuột phải vào "Additional Rules" và chọn "New Path Rule...".
  • Ở mục "Path", thêm **, rồi đặt con trỏ chuột vào giữa hai dấu sao.
  • Chuột phải rồi hơ chuột vào "Insert Unicode control character".
  • Chọn "RLO Start of right-to-left override".
  • Ở mục "Security Level" chọn "Disallowed".
  • Chọn "Apply" hoặc "OK" là xong.

Con virus này cực hot thời gian gần đây, nên gần như thằng viết virus nào cũng dùng nó, cơ mà nó có nhược điểm chết người là có thể bị chặn đứt đuôi con nòng nọc.

Video:
từ khi có cái thớt này tiếp thu đc khá nhiều kiến thức kì quái, hi vọng thím duy trì thớt dài dài :sexy_girl:
 
1680854103900.png

Addon JShelter chỉnh sao cho hiệu quả vậy các bác?
Em dùng hay bị báo như thế này, mà đúng là nó làm chậm thật, đôi lúc bị lỗi với mấy trang bật cloudflare nữa.
 
View attachment 1765007
Addon JShelter chỉnh sao cho hiệu quả vậy các bác?
Em dùng hay bị báo như thế này, mà đúng là nó làm chậm thật, đôi lúc bị lỗi với mấy trang bật cloudflare nữa.
Chắc tắt tạm đi bạn ạ, đặc thù của thay đổi canvas, datetime object, timezone.. là chậm và sẽ bị Cloudflare nó hành vì Cloudflare nó tạo ra canvas để xác thực captcha, nếu canvas đổi liên tục thì sẽ bị nó hành captcha liên tục, nhìn chung cơ chế của nó là vậy.

Thay vào đó bạn vào about:config, bật privacy.resistFingerprinting thành true dùng tạm. Có lưu ý nhỏ là "riêng tư và bảo mật luôn đi liền với bất tiện" (từ cá nhân (hiệu năng) tới bên thứ ba gây ra, ở đây là Cloudflare).

Cái hiệu quả của random fingerprint là trang web không thể bắt được bạn là ai do dấu vân tay mới được tạo ra cứ 10-40 phút, mỗi lần ra một người mới nên những thông tin họ thu được trở nên vô dụng, thiếu tính nhất quán và không thể tái sử dụng.

Cơ mà khi đăng nhập vào tài khoản online như Google thì nên mở trong Container, như vậy không bị Google theo dõi qua account là thứ hai, vì cách theo dõi này dùng cookies được mình cho phép nên cách chống duy nhất là không đăng nhập vào account Google, ví dụ bạn tìm kiếm "firefox addon", "dụng cụ thể hình", "giày nam" chẳng hạn, hay đọc sách trên Google Books, Google sẽ lưu được ý tưởng là bạn là nam giới và đang cần tìm đồ nam và họ sẽ quảng cáo bạn trên Google, Youtube.. với những quảng cáo y chang những gì bạn muốn. Tương tự với Facebook, Twitter, Tiktok...

Resist Fingerprint hiện tại có hiệu năng tốt nhất, tuy nhiên Font Fingerprint từ Fluxfonts rất tốt và hiệu quả nên bạn nên giữ, chưa kể hiệu năng tốt vô đối vì cứ 40 phút nó tạo ra một cái font dummy mới vào hệ thống, tốn chưa tới 0.01% CPU, và là 0.01%/40phút nên không đáng quan tâm: https://github.com/arkenfox/user.js/wiki/3.3-Overrides-[To-RFP-or-Not]#-summary

P/s: Đã cập nhập lại #1 và cho JShelter vào Thùng Rác, giải pháp thay thế là RFP + Fluxfonts sẽ chống được canvas+font, Font Fingerprint là thứ duy nhất Fluxfonts có thể xử lý hiệu quả, chứ đến CSS còn lấy được font thì không có giải pháp nào hơn.
 
Last edited:
Chắc tắt tạm đi bạn ạ, đặc thù của thay đổi canvas, datetime object, timezone.. là chậm và sẽ bị Cloudflare nó hành vì Cloudflare nó tạo ra canvas để xác thực captcha, nếu canvas đổi liên tục thì sẽ bị nó hành captcha liên tục, nhìn chung cơ chế của nó là vậy.

Thay vào đó bạn vào about:config, bật privacy.resistFingerprinting thành true dùng tạm. Có lưu ý nhỏ là "riêng tư và bảo mật luôn đi liền với bất tiện" (từ cá nhân (hiệu năng) tới bên thứ ba gây ra, ở đây là Cloudflare).

Resist Fingerprint hiện tại có hiệu năng tốt nhất, tuy nhiên Font Fingerprint từ Fluxfonts rất tốt và hiệu quả nên bạn nên giữ: https://github.com/arkenfox/user.js/wiki/3.3-Overrides-[To-RFP-or-Not]#-summary

P/s: Đã cập nhập lại #1 và cho JShelter vào Thùng Rác, giải pháp thay thế là RFP + Fluxfonts sẽ chống được canvas+font, Font Fingerprint là thứ duy nhất Fluxfonts có thể xử lý hiệu quả, chứ đến CSS còn lấy được font thì không có giải pháp nào hơn.
Cảm ơn bác, em mới bật Resist Fingerprint lên, test bằng coveryourtracks.eff.org pass rồi ạ. Fluxfonts thì trước em đọc bài của bác có cài sẵn rồi.
Tải thử mấy trang có track fingerprint thì thấy firefox hỏi có chặn canva html5 không, chặn hết không thấy vấn đề gì.
 
@toi la gay :sosad: privacy.resistFingerprinting của Firefox không chơi lại Voz và Cloudflare đâu bác ạ, thậm chí cả LibreWolf cũng không ăn thua. Đợt đó em bị ban acc mất 3 ngày (nick khác), do không có dự trữ clone đủ điều kiện lên senior nên em quyết định tạo vài cái để dự phòng. Bác có biết không, thực tế là em không tài nào tạo được tài khoản mới. Thế nào thì cũng sẽ bị administrator approval không tài nào thoát được. Bộ đôi Voz và Cloudflare quá lợi hại, em không hiểu là nó check fingerprint kiểu gì mà hay vậy. Rốt cục thì em cũng phải chờ 3 ngày để dùng lại nick cũ (thực ra thì khoảng 4 ngày bởi giờ trên server Voz không giống với giờ bên ngoài). Nhớ lúc đó em cũng có thử Brave, thực tế thì em thấy khả năng chặn fingerprint của nó còn phế hơn Firefox với privacy.resistFingerprinting, chẳng có tác dụng gì cả. Đó là khi em đã bật Block fingerprinting của nó lên Agrressive rồi đấy.

Update: hiện tại đã nhiều tháng trôi qua, em vừa mới thử và vẫn không thể nào tạo tài khoản mới, vẫn là administrator approval.
 
Về việc đổi user agent thành Chrome trên Firefox để dùng dịch vụ Google mượt hơn, em từng có thử. Các bác vào trang này để check user agent: https://webbrowsertools.com/useragent/

Các bác hãy chọn thẻ navigator. Các bác sẽ phát hiện một điều là trên Chrome có Vendor là Google Inc. và Product Sub là 20030107, trên Firefox thì Vendor không được set còn Product Sub là 20100101. Em phát hiện, không thể nào ghi đè hai giá trị này sao cho giống hệt Chrome trên Firefox được. Cloudflare nó rất là hay, nó phát hiện mọi thứ đều giống Chrome rồi nhưng Vendor và Product Sub vẫn là của Firefox thì nó chặn. Theo em nhớ là cùng dùng Cloudflare nhưng có trang chặn có trang không, có thể là tùy vào chủ website set là chặn hay không.

Update: em đổi user agent bằng about:config nên là đổi cho tất cả mọi website, nếu dùng addon để set chỉ đổi trên các trang của Google chắc là không sao.
 
@toi la gay :sosad: privacy.resistFingerprinting của Firefox không chơi lại Voz và Cloudflare đâu bác ạ, thậm chí cả LibreWolf cũng không ăn thua. Đợt đó em bị ban acc mất 3 ngày (nick khác), do không có dự trữ clone đủ điều kiện lên senior nên em quyết định tạo vài cái để dự phòng. Bác có biết không, thực tế là em không tài nào tạo được tài khoản mới. Thế nào thì cũng sẽ bị administrator approval không tài nào thoát được. Bộ đôi Voz và Cloudflare quá lợi hại, em không hiểu là nó check fingerprint kiểu gì mà hay vậy. Rốt cục thì em cũng phải chờ 3 ngày để dùng lại nick cũ (thực ra thì khoảng 4 ngày bởi giờ trên server Voz không giống với giờ bên ngoài). Nhớ lúc đó em cũng có thử Brave, thực tế thì em thấy khả năng chặn fingerprint của nó còn phế hơn Firefox với privacy.resistFingerprinting, chẳng có tác dụng gì cả. Đó là khi em đã bật Block fingerprinting của nó lên Agrressive rồi đấy.

Update: hiện tại đã nhiều tháng trôi qua, em vừa mới thử và vẫn không thể nào tạo tài khoản mới, vẫn là administrator approval.
cái administrator approval có thể là do fen k dùng gmail nên nó vậy
 
Mình đọc qua phần giới thiệu tính năng của thằng trên (https://help.duckduckgo.com/duckduckgo-help-pages/privacy/web-tracking-protections/) thì thấy đa phần các tính năng Firefox đều có (cookie thì có First Party Isolation hiệu quả nhất hiện tại, Referer Tracking Protect có sẵn, khi vào vẩu.vn mà tải những liên kết CDN như hói.vn, chột.vn thì nó sẽ không gửi toàn bộ URL của vẩu.vn thành Referer, Firefox mặc định nó bảo vệ như vậy) sẵn hoặc uBlock có (CNAME Uncloaking giúp chặn thêm rất nhiều quảng cáo như cái link uBlock best bên trên, Link Tracking Protection có sẵn), hoặc sẽ có nếu thêm list chặn như mấy list CleanURLs.

Vậy nên thằng Duck này cài khi không dùng uBlock hay không dùng Firefox thôi, nghĩa là chắc Chrome cần chứ Firefox không cần.

Ngoài ra cách chống bị theo dõi tốt nhất theo mình là tạo ngẫu nhiên vân tay số. Ở đây có hai cái cốt yếu nhất là Canvas Fingerprint và Font Fingerprint.


JShelter + Fluxfont: JShelter vá lại Javascript giúp trang web không lấy được thời gian chuẩn, canvas chuẩn nên không tạo được vân tay chuẩn, còn Fluxfont tạo ra một font mới ngẫu nhiên liên tục giúp trang web không tạo vân tay font được, song kiếm hợp bích thiên hạ vô đựt.
Addon của DDG có tích hợp chặn quảng cáo giống Ghostery không bác? Em mới đọc chứ chưa thử vì em ngại việc nó sẽ chuyển search engine thành DDG :)
 
Addon của DDG có tích hợp chặn quảng cáo giống Ghostery không bác? Em mới đọc chứ chưa thử vì em ngại việc nó sẽ chuyển search engine thành DDG :)
Đọc ở đây thấy chặn tracker thôi, mấy liên kết vài bytes để theo dõi chứ chắc không có chặn hẳn quảng cáo: https://addons.mozilla.org/en-US/firefox/addon/duckduckgo-for-firefox/

Đa phần tính năng nó liệt kê Firefox đều có sẵn, cái này dành cho Chrome rồi vì thằng trình duyệt DuckDuckGo cũng viết cho Chrome nên nó xào nấu cho nhau ăn luôn.
 
@toi la gay :sosad: privacy.resistFingerprinting của Firefox không chơi lại Voz và Cloudflare đâu bác ạ, thậm chí cả LibreWolf cũng không ăn thua. Đợt đó em bị ban acc mất 3 ngày (nick khác), do không có dự trữ clone đủ điều kiện lên senior nên em quyết định tạo vài cái để dự phòng. Bác có biết không, thực tế là em không tài nào tạo được tài khoản mới. Thế nào thì cũng sẽ bị administrator approval không tài nào thoát được. Bộ đôi Voz và Cloudflare quá lợi hại, em không hiểu là nó check fingerprint kiểu gì mà hay vậy. Rốt cục thì em cũng phải chờ 3 ngày để dùng lại nick cũ (thực ra thì khoảng 4 ngày bởi giờ trên server Voz không giống với giờ bên ngoài). Nhớ lúc đó em cũng có thử Brave, thực tế thì em thấy khả năng chặn fingerprint của nó còn phế hơn Firefox với privacy.resistFingerprinting, chẳng có tác dụng gì cả. Đó là khi em đã bật Block fingerprinting của nó lên Agrressive rồi đấy.

Update: hiện tại đã nhiều tháng trôi qua, em vừa mới thử và vẫn không thể nào tạo tài khoản mới, vẫn là administrator approval.
Mấy acc đó ghi lí do chặn là black list ip chứ ko có chuyện fingerprint ở đây :shame:
 
Chia sẻ tiếp một kiến thức siêu độc hại cho Firefox, đó là cách đổi phím tắt cho Firefox.

Đầu tiên cần biết là từ khi lên WebExtensions (WE), Firefox đã mất tính năng đổi phím tắt để ví dụ như mở Library Bookmark thành tùy ý, API của WE chỉ cho phép đổi phím tắt của trang web là điều hiển nhiên mà đến cả Javascript còn cho. Đúng hôm mình tìm cách để đổi phím tắt lấy lại nút Ctrl+Shit+B để mở Bookmark Manager nên lọ mọ tìm ra cách, cuối cùng là đã ra. :D

Cách thức:
- Vào about:support để ý mục mà có firefox.exe ấy, mở folder chứa firefox.exe lên, tạo file config.js rồi thêm:

Code:
// config.js - a minimal bootstrap to restore Ctrl+Shift+B for Library (switched with toggleBookmarksToolbar at Ctrl+Shift+O) - by AveYo
// create in Firefox install directory - for windows = C:\Program Files\Mozilla Firefox\
// must also create C:\Program Files\Mozilla Firefox\defaults\pref\config-prefs.js
try {
  let { classes: Cc, interfaces: Ci, manager: Cm  } = Components;
  const {Services} = Components.utils.import('resource://gre/modules/Services.jsm');
  function ConfigJS() { Services.obs.addObserver(this, 'chrome-document-global-created', false); }
  ConfigJS.prototype = {
    observe: function (aSubject) { aSubject.addEventListener('DOMContentLoaded', this, {once: true}); },
    handleEvent: function (aEvent) {
      let document = aEvent.originalTarget; let window = document.defaultView; let location = window.location;
      if (/^(chrome:(?!\/\/(global\/content\/commonDialog|browser\/content\/webext-panels)\.x?html)|about:(?!blank))/i.test(location.href)) {
        if (window._gBrowser) {
          ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
          let mozilla = window.document.getElementById('manBookmarkKb');
          mozilla.setAttribute( "oncommand", "BookmarkingUI.toggleBookmarksToolbar('shortcut');" );
          mozilla.removeAttribute("command");
          let arse = window.document.getElementById('viewBookmarksToolbarKb');
          arse.setAttribute( "command", "Browser:ShowAllBookmarks" );
          arse.removeAttribute("oncommand");
          ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
        }
      }
    }
  };
  if (!Services.appinfo.inSafeMode) { new ConfigJS(); }
} catch(ex) {};

rồi vào folder default -> pref tạo file config-prefs.js rồi copy toàn bộ bên dưới vào:

Code:
// config-prefs.js - a minimal bootstrap to restore Ctrl+Shift+B for Library (switched with toggleBookmarksToolbar at Ctrl+Shift+O) - by AveYo
// create in Firefox defaults pref directory - for windows = C:\Program Files\Mozilla Firefox\defaults\pref\
// must also create C:\Program Files\Mozilla Firefox\config.js
pref("general.config.filename", "config.js"); 
pref("general.config.obscure_value", 0);
pref("general.config.sandbox_enabled", false);

Mở Firefox lên, ấn Ctrl+Shift+B và hưởng thụ thành quả :D

Lưu ý: Đây chỉ là bước đệm cho một kế hoạch lâu dài trong tương lai là đổi gần như tất cả phim tắt của Firefox. Nếu các bạn muốn tự mò thêm phím tắt thì để ý phần ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////, muốn thêm gì cứ nhét vào trong đó mà phải hiểu API viết addon cho Firefox.

Danh sách các lệnh có thể gọi xem trong đây: view-source:chrome://browser/content/browser.xhtml

Một cách đơn giản hơn là ép Firefox chạy addon từ thời tiền sử rồi cài keyconfig vào: https://voz.vn/t/tong-hop-nhung-addon-chat-cho-firefox-pc-mobile.682181/post-23177755 -> https://github.com/xiaoxiaoflood/firefox-scripts/tree/master/extensions/keyconfig
 
Last edited:
Mấy hôm nay mình hơi bận và lại cũng chuẩn bị cho bài này, bài viết về các bản mod của Firefox.
Bác cho hỏi bản của Tele009 sau này khi có update mới thì mình cũng down file zip về rồi giải nén vào folder firefox đang dùng là được phải ko
 
Thanks bác, mình vừa cài thử nhưng bị 1 cái là không vào được tab General và Security and Privacy trong Setting (các Tab khác như Home, Search, Sync) thì vào bình thường, không biết là do đâu
Không vào được thì đúng là không bình thường, bởi mình vẫn đang vào bình thường, có thể bạn nên thử debug để xem có khác không.

Vào about:profiles -> Create a new profile rồi tạo đại một cái sau đó mở lên, vào Settings kiểm tra xem có bình thường không, nếu bị do config/addon hiện tại gây ra.
 
Không vào được thì đúng là không bình thường, bởi mình vẫn đang vào bình thường, có thể bạn nên thử debug để xem có khác không.

Vào about:profiles -> Create a new profile rồi tạo đại một cái sau đó mở lên, vào Settings kiểm tra xem có bình thường không, nếu bị do config/addon hiện tại gây ra.
sao thấy cho turbo download manager vào thùng rác vậy bác
 
Back
Top