Tor浏览器使用Tor匿名网络保护你的隐私及匿名性。使用Tor网络有主要有两个特点:
除此之外,Tor浏览器还被设计得能够防止网站通过你的“指纹”或浏览器设置来识别你的身份。
默认设置下,Tor浏览器不会保存你的任何浏览历史。Cookie只在单次的会话中有效(退出Tor浏览器或请求新身份后失效)。
Tor是一个建立在虚拟隧道之上的网络,旨在提升你在互联网上的隐私性及安全性。Tor会将你的网络流量随机地通过3台架设在Tor匿名网络之内的服务器(又称节点),然后最后一个节点(又称“出口节点”)再将你的流量发送至公共互联网。
上面这张图片描绘了一个用户使用Tor浏览不同的网站。绿色屏幕的电脑代表了Tor网络中的各个节点,而那三把钥匙则代表了用户及各个节点之间的加密层。
Tor之所以拿洋葱当图标,就是因为在其数据传输过程中各节点的层层解密(加密)就像剥洋葱一样。
下载Tor浏览器最安全且最简单的办法是前往Tor Project的官方网站。你与Tor官网的通讯采用HTTPS加密,使得他人难以破坏。
然而,有时你也可能无法访问Tor Project的网站:比如,当其被你所使用的网络屏蔽时。一旦遇到这样的情况,你可以采用如下办法下载Tor浏览器。
尽管以下的各种方法已经是Tor下载受到审查的情况下的备用之选,但由于大陆的网络封锁极为严重,因此在没有其它工具辅助的情况下,只有使用Email的方式可能有效。
GetTor服务可以自动回复给你最新版本Tor浏览器的下载地址,其服务器广泛分布于不同位置,比如Dropbox,Google Drive及Github。
Satori是一个Chrome/Chromium浏览器的扩展,其允许你通过不同的下载源,下载多个安全及隐私相关程序。
使用Satori下载Tor浏览器:
第一次运行Tor浏览器时会看到Tor网络设置窗口。通过它你可以选择直接或通过特殊配置连接到Tor网络。
多数情况下你只需选择“连接”即可连接到Tor网络。点击后,一个显示Tor连接过程的进度条会弹出。如果你有一个相对快速的网络连接,却在某个进度点上卡住了,那么请前往之后的故障排除小结。
如果你确定你的连接遭到了审查,或者你想使用代理连接到Tor网络,那么请选择此项。Tor浏览器会带你进行一系列的配置选择。
第一个窗口会问你所在的网络是否屏蔽或审查了Tor。如果你觉得没有的话请选择“否”。如果你确定自己的连接遭到了审查,或者你尝试了各种连接到Tor网络的方法却未成功,那么请选择“是”。接下来你会被带到绕过审查窗口进行pluggable transport相关配置。
下一个页面会问你是否要通过代理连接到Tor网络。在大多数情况下这都是没必要的。你会清楚的知道自己是否需要进行代理设置,这是因为相同的设置在你的其它浏览器上也会被使用。如果可能的话,请向你的网络管理员寻求指导。如果你连接无需代理,请点击“下一步”。
直接访问Tor网络有时可能会被你的互联网提供者或政府审查。Tor浏览器包含了一些帮助你绕过审查的工具。这些工具被称作“pluggable transports”。前往Pluggable Transports页可了解更多现阶段可用的传输类型。
每一种pluggable transport的工作机制不尽相同(详情见Pluggable Transports页),它们各自的有效程度取决你所在的网络环境。
如果你是第一次尝试绕过审查,那么请将所有的transports都尝试一遍:obfs3, obfs4, ScrambleSuit, fte, meek-azure, meek-amazon。
如果你尝试了所有方法却都未见效,那么请手动输入网桥地址。了解更多有关网桥及其获取办法,请前往Bridges页。
当你访问某个网站时,能够记录你访问数据的不止有该网站的运营者。如今的大多数网站都使用着数不清的第三方服务,其中包括社交网络的“Like”按钮,分析追踪程序及广告信标。而这些服务均可以将你在不同网站的行为活动联系起来。
使用Tor网络可以阻止追踪者获取你的真实IP和物理位置,但即使没有这些信息,追踪者仍然有能力将你在不同网站的活动联系起来。因此,Tor浏览器包含了一些额外的特性,旨在让你掌控你的哪些网络活动会被视为同一身份所为。
Tor浏览器将你的网络体验放在中心。即使你所访问的两个网站使用了相同的第三方服务,Tor浏览器会选择两条不同的Tor链路分别对这两个网站进行访问,因此追踪者无法得知这两次访问源自同一个人。
但另一方面,所有对某一单一网站进行的访问都将使用相同的Tor链路,这意味着你可以在不损失任何功能的情况下,使用不同的标签页或窗口访问该网站的不同页面。
你可以看到一个当前标签页中Tor所用链路的示意图。
虽然Tor浏览器是为用户匿名上网设计的,但有些情况下也需要使用Tor登录那些需要用户名,密码或其他身份信息的网站。
在你使用普通的浏览器登录网站或发送电子邮件时时,你会暴露你真实的IP地址与地理位置。但Tor浏览器有能力让你自己选择在你登录社交网络或电子邮箱时,要透露哪些信息。在你想要登录受到审查的网站时,使用Tor浏览器同样会有帮助。
当你要通过Tor登录某个网站时,以下几点你应牢记在心:
说到用Tor登录账户,二翔子想提醒大家:由于你应该始终假设你所访问的网站会记录其能获取到的所有信息,所以只要你之前有一次没有使用匿名技术就登录了账户,那么不管你以后使用了多么严格的匿名技术,你仍然不是匿名的。
Tor浏览器在菜单设有”新身份“和”为此站点使用新Tor线路“选项。
这个选项可以帮助你切断你接下来的浏览行为与之前的浏览行为间的联系。点击这个选项会关闭你目前所有的标签页及窗口,清空所有的隐私信息诸如cookie和浏览历史,并为之后所有连接使用新的Tor链路。Tor浏览器会提醒你所有的活动及下载都将被停止,因此在点击之前请先考虑清楚。
这个选项在当前使用的出口节点无法连接或正常加载你请求的网站时十分有用。点击它会让Tor浏览器换一条新的链路来加载当前的标签页或窗口。其它已被打开的标签页或窗口也会在它们被重新加载时使用新的链路。这一选项不会清空你的任何隐私信息,不会帮助你切断接下来的浏览行为与之前的浏览行为间的联系,不会影响到当前你与其它网站间的连接。
应该指出,Tor会将出口节点相同但中间节点不同的链路视为不同的链路(之所以这样设计与Tor浏览器的Adersary Mode有关)。因此,在极少数情况下,点击”为此站点使用新Tor线路”后,其使用的出口节点并未改变。
洋葱服务(正式名称”隐藏服务“)是一些只能通过Tor网络连接的网络服务(如网站)。
洋葱服务拥有一些其它同样设在非私人网络的网络服务所不具备的优点:
就像其它所有的网站一样,你必须知道要访问网站的地址。洋葱服务的地址是16位几乎随机的字母或数字加上”.onion“。
如果你无法访问洋葱服务,请先确保你输入的16位洋葱地址正确:即使是一个小错误也会造成Tor浏览器无法访问该网站。
如果访问仍不成功,请稍候再试。这可能是由于暂时的连接故障或网站的运营者没有事先预警就将该服务下线造成的。
你可以通过尝试连接DuckDuckGo的洋葱服务来检验自己是否可以访问其他的洋葱服务。
当使用未经加密的互联网传输你的个人信息时,它们可被窃听者轻易读取。当你登录某个网站时,你应该确认该网站启用了防止此类窃听的HTTPS加密技术。这一点可以看地址栏确认:如果当前连接是加密的,那么地址的开头会是”https://“,而非”http://“。
下图是对当你(没有)使用Tor浏览器和(或)HTTPS 加密时,窃听者各将获得哪些信息的说明:
https://tb-manual.torproject.org/windows/en-US/secure-connections.html
可被查看到的数据信息包括:
上面说的图表需要点击给出的链接进到原始页面查看。二翔子个人觉得那个动画特别不错,直观清楚地表示出了处于网络不同位置的攻击者在你采用不同安全措施的情况下所能获得的信息。另外要是能再加上Tor浏览器访问洋葱服务的部分,就更好了。
Tor浏览器包含一个”安全滑块“,其允许你通过禁用一些会被用来攻击你的安全性和匿名性的网页功能,达到增强安全性的目的。提升Tor浏览器的安全等级会造成一些网页无法正常使用,因此你需要权衡你所需要的安全性与易用性。
这里二翔子教大家一个平衡安全性与易用性的小方法:在使用过程中以你期望的安全等级为“常用等级”,偶有遇到显示或功能不正常却又必须使用的网站时,再逐级降低其安全等级,直到网站能正常工作为止。用完该网页后,再将安全等级恢复为你的“常用等级”。
”安全滑块“位于Torbutton的”隐私与安全设置“菜单中。
提升”安全滑块“的安全等级将会禁用或部分禁用特定的浏览器功能,以达到避免可能的攻击的目的。
说到避免攻击,每次Tor出现安全漏洞后,都会加一句:安全等级使用xx及以上的用户未受影响。
在这个等级,HTML5视频和音频需要通过NoScript点击播放;禁用全部JavaScript性能优化;禁用数学方程式的某些显示机制;禁用某些字体的渲染功能;默认禁用所有网站JavaScript;禁用大部分音视频类型;某些字体和图标可能无法正常显示。
在这个等级,HTML5视频和音频需要通过NoScript点击播放;禁用全部JavaScript性能优化;禁用数学方程式的某些显示机制;禁用某些字体的渲染功能;禁用某些图像类型;对于非HTTPS网站,默认禁用JavaScript。
在这个等级,HTML5视频和音频需要通过NoScript点击播放;禁用全部JavaScript性能优化,使得一些网站脚本执行变慢;禁用数学方程式的某些显示机制。
在这个等级,所有浏览器功能都将被启用。该选项可提供最佳的用户体验。
Tor浏览器必须保持是最新的版本。如果你使用一个过时的版本,那么你的隐私与匿名性将很容易受到利用安全漏洞的攻击。
一旦有了新的版本,Tor浏览器就会出现更新提示:Torbutton标志会多出一个黄色的小三角,你也可能在打开Tor浏览器后看到升级指示。你可以使用自动或手动的方式更新。
诸如Vimeo的视频网站需要Flash播放器插件来播放视频。不幸的是,该插件的运行相对独立于Tor浏览器,并且很难让其遵从Tor浏览器的代理设置。因此它可以泄露你的真实位置或IP地址给网站的运营者和其它观察者。出于这个原因,Flash在Tor浏览器中是被默认禁用的,并且也不推荐将其手动开启。
一些视频网站(如YouTube)提供了其它无需依赖Flash的视频传输方式。这些方式也许可以与Tor浏览器兼容。
JavaScript是一种编程语言。它可以被网站用来提供互动元素诸如视频,动画,音频,状态时间表。不幸的是,JavaScript也可以被用来攻击浏览器,已达到对匿名用户去匿名化的效果。
Tor浏览器包含一个叫NoScript的附加组件(add-on)附加组件,可以点击窗口左上角的”S“标志使用它。它允许你控制JavaScipt将在哪些页面启用,也允许你在任何页面都禁用JavaScript。
需要高安全性的用户应将Tor浏览器的Security Slider设为”中高“(将在为启用HTTPS的网站禁用JavaScript)或”高“(将在所有网站禁用JavaScript)。然而,禁用JavaScript可能会使许多网站无法正常显示,因此Tor浏览器的默认设置是允许其在所有网站运行的。
Tor浏览器基于火狐浏览器,兼容火狐浏览器的任何附加组件和主题都可以被安装在Tor浏览器上。
但是,只有那些现在已经被默认包括在Tor浏览器上的附加组件被测试适合与Tor浏览器一起使用。安装任何其他的浏览器附加组件都可能破坏Tor浏览器的功能或导致严重的安全和隐私问题。Tor Project强烈建议不要安装额外的附加组件,并且也不会为它们提供任何支持。
第一次打开Tor浏览器程序,你应该只需要点击”连接“按钮即可。
如果Tor浏览器无法直接连接,请尝试以下措施:
如果你还是不能连接,也许是因为你的互联网提供者审查了去往Tor网络的连接。阅读绕过审查以寻求可能的解决办法。
Tor浏览器处于持续开发的状态,而一些已知问题仍未解决。请前往已知问题页查看你遇到的问题是否已被列出。
卸载Tor浏览器不会影响到你电脑上现存的任何软件或设置。
卸载Tor浏览器的办法很简单:
需要注意,整个过程无需使用操作系统中标准的”卸载“工具。