Tor Browser loại bỏ nhiều tính năng AI của Firefox
(blog.torproject.org)- Tor Browser 15.0a4 đã loại bỏ các tính năng liên quan đến AI của Firefox do các vấn đề về bảo mật và quyền riêng tư
- Phiên bản này cũng xóa các yếu tố thương hiệu và tích hợp dịch vụ, đồng thời cải thiện hỗ trợ giao diện người dùng và giao diện tối phù hợp với đặc tính của Tor Browser
- Cơ chế quản lý việc vô hiệu hóa WebAssembly được giao cho NoScript để giải quyết vấn đề sử dụng trình đọc PDF
- Cũng bao gồm phông chữ Noto Color Emoji cho Linux và cải thiện khả năng đọc của ký tự CJK (Trung-Nhật-Hàn)
- Không còn ẩn giao thức trên thanh URL, giúp người dùng xem được nhiều thông tin hơn ngay lập tức
Tóm tắt các cập nhật chính của Tor Browser 15.0a4
Phiên bản alpha Tor Browser 15.0a4 hiện đã có trên trang tải xuống chính thức và thư mục phân phối. Bản phát hành này bao gồm các bản cập nhật bảo mật mới nhất của Firefox, giúp tăng cường bảo mật tổng thể của trình duyệt.
Bản phát hành ứng viên (Release Candidate)
- Sau khi phát hành bản alpha cuối cùng của dòng 15.0, dự kiến sẽ chuyển sang phiên bản ổn định vào tuần cuối của tháng 10
- Trong tuần tới, nhóm sẽ tập trung vào QA (đảm bảo chất lượng) để xác nhận mọi tính năng và kịch bản sử dụng đều hoạt động bình thường
- Cần có thử nghiệm và phản hồi tích cực từ cộng đồng
Các thay đổi chính
🤖 Loại bỏ nhiều tính năng AI
- Gần đây Mozilla đã đưa nhiều tính năng AI vào Firefox, như thanh bên chatbot AI, nhưng do không thể kiểm toán và các lo ngại về quyền riêng tư, Tor Browser đã loại bỏ các tính năng này nhiều nhất có thể
- Việc tích hợp hệ thống AI có thể bị hiểu nhầm là Tor Project khuyến nghị hoặc quảng bá, nên đã bị loại trừ
☁️ Đổi tên ‘meek-azure’ thành ‘meek’
- Backend dựa trên meek từng được vận hành trên nhiều nền tảng đám mây khác nhau (Google, Amazon, Azure), nhưng hiện nay được thống nhất là meek bất kể nền tảng nào
- Tên nhà cung cấp đám mây chỉ là di sản lịch sử trong quá khứ, và từ nay sẽ chỉ dùng đơn giản là meek
🟪 Cải thiện hỗ trợ giao diện tối của trình duyệt
- Kiểu dáng giao diện tối cho các thành phần UI riêng của Tor Browser đã được cải thiện thêm, giúp thiết kế tông tím được cung cấp nhất quán hơn
🦊 Loại bỏ/thay thế thương hiệu và tính năng của Firefox/Mozilla
- Cùng với các bản cập nhật UI của Firefox trong 1 năm qua, logo mới, linh vật, thương hiệu và tích hợp dịch vụ đã được thêm vào, nhưng trong Tor Browser, toàn bộ các yếu tố thương hiệu và tích hợp dịch vụ này đều bị loại bỏ
- Ví dụ: hình minh họa cáo dễ thương, Firefox Home, thanh bên lịch sử mới đều đã bị xóa
- Thay cho thanh bên lịch sử mới, trình duyệt quay lại dùng bảng lịch sử của phiên bản trước
🐧 Cập nhật phông chữ emoji cho Linux
- Bản dựng Linux nay đi kèm phông chữ Noto Color Emoji
- Các emoji mới nhất cũng được hỗ trợ đầy đủ, giúp cải thiện trải nghiệm người dùng Linux
🈴️ Cải thiện kết xuất ký tự CJK
- Theo đề xuất của cypherpunk, trình duyệt đã thay họ phông chữ Noto bằng Jigmo
- Nhờ đó có thể kết xuất chính xác hơn nhiều ký tự tiếng Trung, tiếng Nhật và tiếng Hàn
✉️ Cải thiện kiểu Letterboxing
- Các kiểu tùy chỉnh của tính năng Letterboxing (cố định kích thước nội dung web) đã được điều chỉnh để phản ánh các thay đổi trong Firefox 140
- Đồng thời được tối ưu để tương thích tốt với tính năng tab dọc của Firefox
🚫 Thay đổi cách chặn WebAssembly
- Trước đây, ở các mức bảo mật "Safer" và "Safest" của trình duyệt, WebAssembly bị chặn trên diện rộng, nhưng trên Firefox mới nhất, cách này cản trở hoạt động của trình đọc PDF tích hợp
- Giờ đây, tiện ích mở rộng NoScript được tích hợp sẽ chặn WebAssembly ở các mức Safer/Safest, nhờ đó trong các môi trường an toàn như trình đọc PDF, WebAssembly vẫn có thể được sử dụng
🔍 Thay đổi cách hiển thị giao thức URL trên desktop
- Từ Firefox 128, Mozilla đã thay đổi chính sách ẩn giao thức (http/https) trên thanh URL
- Tor Browser cũng đã áp dụng bản vá tương ứng, nhưng trong phiên bản mới nhất, trên desktop giao thức sẽ luôn được hiển thị thay vì bị ẩn
- Trên Android, giao thức vẫn được ẩn để tiết kiệm không gian, nhưng có thể xem thông tin khi nhấn vào
Yêu cầu phản hồi
- Các báo cáo lỗi, đề xuất cải tiến, v.v. cần được gửi phản hồi tới Tor Project
- Kênh alpha của Tor Browser chỉ được khuyến nghị dùng cho mục đích thử nghiệm
- Nếu cần tính ẩn danh mạnh, người dùng được khuyến nghị sử dụng kênh ổn định
Toàn bộ thay đổi
- Nhật ký thay đổi đầy đủ từ 15.0a3 có thể được xem trên GitLab liên quan của Tor Project
- Bao gồm nội dung cho mọi nền tảng (Windows, macOS, Linux, Android) và cả hệ thống build
1 bình luận
Ý kiến trên Hacker News
Chỉ muốn báo cho ai quan tâm biết, tôi cũng đã làm y như vậy trên Waterfox
Mozilla từng cân nhắc các tính năng như sắp xếp tab cục bộ (có lẽ vào thời trước GPT thì các tính năng không dùng LLM kiểu này sẽ được gọi là "ML"), nhưng tôi vẫn nghĩ với người dùng trình duyệt AI thì về lâu dài chắc chắn sẽ phát sinh các vấn đề bảo mật tiềm ẩn
Tôi nghĩ vấn đề này còn lớn hơn với người dùng Tor, vì các cơ quan nhà nước có thể sẽ liên tục nhắm vào các lỗ hổng
Và nhìn những chuyện như thế này lại càng thấy việc đưa AI vào chính phần chrome (giao diện) của trình duyệt vô lý đến mức nào, nếu nó chỉ bị giới hạn trong sandbox của website thì còn đỡ lo hơn
Dạo này trình duyệt nào cũng quảng bá là "trình duyệt AI" rồi nhét tính năng vào vô tội vạ, ngay cả các trình duyệt dựa trên Firefox lấy cảm hứng từ Arc hay Dia cũng trông như cơn ác mộng về quyền riêng tư
Ngày trước mà làm quá như vậy thì đã bị chửi ngập đầu rồi, nhưng giờ có vẻ chỉ cần thương hiệu tốt là cái gì cũng được tha thứ (nghĩ đến trình duyệt Avast “secure” là thấy...)
Dù sao tôi cũng muốn nói là đội Tor làm tốt lắm, nghĩ đến việc mỗi lần rebase lại phải gánh thêm mấy vấn đề kiểu này là đã thấy tội rồi
Tự nhiên thấy tò mò không biết Waterfox còn đang loại bỏ những gì nữa, không rõ họ vẫn còn hỗ trợ đăng nhập tài khoản Mozilla để đồng bộ hay không
Tôi muốn xem một danh sách tính năng bị loại bỏ cho ra hồn ở đâu đó, nhưng không tìm thấy trên trang chủ Waterfox hay README trên GitHub
Chỉ muốn nói cảm ơn vì đã duy trì Waterfox
Nó chạy rất ổn với tôi, vẫn giữ cảm giác Firefox nhưng có các mặc định hợp lý nên tôi không phải lúc nào cũng lục tìm tính năng mới để tự tắt đi
Nhắc đến Avast "secure" làm tôi xấu hổ muốn chết
Nhưng Tor đúng là đã làm đúng
Tôi không biết Firefox có “thanh bên AI”
Theo tài liệu chính thức của Mozilla thì nó không được kết nối với mô hình nào và mặc định đang tắt
Tôi thấy thanh bên này khá hữu ích
Nó giống với suy nghĩ rằng "AI nên là trợ lý chứ không phải nhà phát triển độc lập", tôi có thể vừa đọc bài báo với Claude vừa hỏi về những chủ đề mình không biết nên đặc biệt hữu ích, nhất là khi đó không phải chuyên môn của tôi
Có vẻ là có thể đặt prompt tùy chỉnh
Tôi thích đọc blog công nghệ từ Global South và khu vực Slav, và trong những mảng này thì bản dịch bằng LLM tốt hơn Google Dịch/DeepL rất nhiều
Vì vậy tôi đã thêm prompt dịch vào menu ngữ cảnh và cứ dùng mãi
(liên kết tham khảo )
Tôi thấy may là mặc định nó không tự kết nối
Vấn đề là thỉnh thoảng thanh bên lại vô tình bật lên bằng phím tắt (do trí nhớ cơ bắp từ việc dùng Emacs), rồi tôi lại phải đóng nó đi nên khá phiền
Sẽ tốt hơn nếu hoàn toàn không có bất kỳ tính năng nào liên quan đến thanh bên
Vài ngày trước thanh bên AI tự nhiên bật ra nên đến lúc đó tôi mới biết nó tồn tại
Ấn tượng cũng chẳng mấy tốt đẹp
Thanh bên Gemini của tôi thì đột nhiên xuất hiện qua một đêm
Nhưng nhập URL vào thì nó tóm tắt được, nên xét về chức năng thì khá hữu ích
Tôi muốn Orion (trình duyệt do Kagi làm) nổi tiếng hơn và tiến tới mã nguồn mở hoàn toàn
Ưu tiên quyền riêng tư, 0 telemetry, nhanh và giỏi, gần như hoàn hảo nếu không vì chuyện vẫn chưa open source
Không biết có thông tin nào về kế hoạch mã nguồn mở không
Tôi vẫn chưa nghe tin gì liên quan
Orion là một fork của WebKit nên rất hay, nhưng hỗ trợ Linux thì có vẻ còn xa lắm
(không biết hiện có dự án nào đang build WebKit tử tế trên Linux/Windows không)
Gần đây tôi đã chuyển sang Zen, một fork của Firefox, và khá hài lòng vì nó mang cảm giác Arc thời cuối
Tôi chỉ dùng Orion trên iPhone
Chặn quảng cáo rất tốt, nhưng cũng là trình duyệt nhiều lỗi nhất tôi từng dùng
Dù vậy tôi vẫn dùng vì thích không có quảng cáo, mà chuyện này cũng một phần là vấn đề từ phía Apple
Bản thân thanh bên AI không làm tôi bận tâm
Nhưng nó không phải tính năng cốt lõi của trình duyệt mà nên là extension
Tôi ước có thể mở bất kỳ trang web nào mình muốn trong thanh bên, việc đó sẽ rất hữu ích khi nghiên cứu
Về mặt kỹ thuật là làm được (vì thanh bên AI cũng chỉ tải một trang web), nhưng kỳ lạ là tính năng như vậy lại bị chặn
Các extension chia dọc đều không ra gì
Tôi muốn Mozilla tập trung vào yêu cầu của người dùng hơn là chạy theo xu hướng
Tôi chỉ mong họ đừng khóa cứng danh sách nhà cung cấp AI
Firefox từng là trình duyệt tự do để cấu hình/mở rộng nhất, mà giờ tôi chẳng hiểu rốt cuộc đã xảy ra chuyện gì
Nếu bây giờ họ phát hành 1.0 thì liệu cả danh sách công cụ tìm kiếm cũng sẽ bị khóa cứng chăng
Tôi đồng ý rằng Firefox giữ gần như toàn bộ thị phần còn lại là nhờ hệ sinh thái extension
Có thể thử nghiệm ý tưởng và tính năng mới qua extension nên cũng giảm gánh nặng bảo trì sản phẩm
Tôi nghĩ Mozilla quảng bá mạnh các extension của chính họ cũng không sao, vì như vậy cũng đồng thời quảng bá cho toàn bộ thư viện extension
Nếu muốn theo đuổi tính khả dụng kỳ quặc hoặc tránh bị giám sát thì rõ ràng tính năng này là cần thiết
Tôi nghĩ ngay cả Tor Browser thực ra cũng không hoàn hảo đến thế
Tin này rất đáng mừng
Nếu tôi thấy tích hợp AI trong Tor Browser thì điều đầu tiên tôi sẽ làm là nghi ngờ ngay
Tôi nghĩ đây là chuyện tốt
Tôi không cần cũng không muốn AI ở mọi nơi trong đời sống
Tôi còn thấy cả đồ vệ sinh có gắn AI
Đừng hỏi nó hoạt động thế nào... chuyện này đúng là chỉ để marketing, giống trào lưu sản phẩm "HD" ngày xưa
Làm tôi nhớ đến vụ mấy năm trước có công ty trà đen chỉ cần thêm từ "Blockchain" vào tên là giá trị doanh nghiệp tăng vọt
Tôi chỉ đang chờ đến ngày có lò vi sóng gắn AI tự tắt khi bộ đếm về 0
Tôi có linh cảm rằng trong tương lai sẽ cần một nỗ lực tình nguyện khổng lồ chỉ để gỡ bỏ các tính năng AI thừa thãi khỏi mọi dự án
Vì giờ dự án nào cũng cố nhét AI vào
Tôi từng thắc mắc không biết giai đoạn 2015~2020 có cái gọi là "HD Craze" không
Có lẽ trào lưu HD đúng ra là từ 20 năm trước
Nghĩ đến đó mới thấy thời gian trôi nhanh thật
"Mozilla đã thay đổi chính sách ẩn phần giao thức trong thanh URL (ví dụ: http, https) từ Firefox 128
Trước đây với các dịch vụ Onion (luôn được mã hóa đầu cuối bất kể giao thức ở tầng ứng dụng), chúng tôi cũng theo chính sách của Firefox, nhưng các thay đổi gần đây của Firefox khiến việc áp dụng patch trở nên quá khó
Vì vậy chúng tôi bắt đầu tự hỏi tại sao lại phải ẩn phần này khỏi người dùng theo điều kiện như thế"
Nhìn chung tôi thấy đây là quyết định hiển nhiên và đúng đắn với Tor
Trừ khi là LLM chạy hoàn toàn cục bộ, còn không thì AI hoàn toàn không phù hợp với mô hình bảo mật của Tor
Tuyệt đối phải tránh việc nội dung bị chuyển cho bên thứ ba một cách ngoài ý muốn hoặc không an toàn
Tôi nghĩ đây là quyết định đúng với các công cụ về bảo mật, quyền riêng tư và tính ẩn danh như Tor Browser
Đội Tor trước đây cũng đã gỡ tùy chọn privacy.resistFingerprinting.spoofOsInUserAgentHeader, điều đó khiến tôi thấy hơi đáng ngờ
Triết lý của Tor Browser là khiến mọi người đều có cùng một dấu vân tay (fingerprint)
Vì vậy trong bối cảnh kỹ thuật lấy dấu vân tay mới cứ liên tục xuất hiện, tôi nghĩ điều đó thậm chí có thể nguy hiểm hơn
Cách thông minh hơn có lẽ là ngẫu nhiên hóa dấu vân tay mỗi lần để cùng một người trông cũng khác nhau, nhưng có vẻ Tor tin rằng họ có thể chặn hoàn toàn mọi mục nhận dạng
Theo giải thích chính thức từ phía Tor Browser, các giá trị đó vốn đã bị lộ qua các đường khác như JS, và sự không nhất quán do vậy lại khiến bị các nơi như Cloudflare chặn nhiều hơn
Giờ họ đã thống nhất giá trị OS thành một giá trị để khớp với giá trị JS, và trong tương lai muốn cải thiện bài bản hơn nữa
Nên nghe cũng khá hợp lý