Tor 是什么? #
Tor 是一项由志愿者运营的服务,通过掩盖用户的身份和联网地点,实现网上隐私和匿名。这项服务还针对 Tor 网络本身提供防护,因此你完全不用担心其他 Tor 用户会知道你的身份。
对于访问网站时偶尔需要匿名和隐私的人来说,Tor 浏览器提供了方便快捷地使用 Tor 网络的方式。
Tor 浏览器的工作方式与普通网络浏览器无异。网络浏览器是用来浏览网站的程序。例如 Chrome、火狐和 Safari。但与其他网络浏览器不同的是,Tor 浏览器会通过 Tor 发送你的通信,这样监视你的人就很难确切知道你在网上做了什么,监视你所用网站的人也很难知道你是从哪里联网的。
使用 Tor 时要注意的几点 #
Tor 是一个非常有用的隐私和匿名工具,但请记住,完全匿名一般不可能。了解 Tor 的局限性,并遵循一些好的做法,可以帮助你安全上网,避免过多意外:
通过 Tor 浏览网页会慢很多,某些网站可能根本打不开。
Tor 浏览器只传输你通过 Tor 网络在浏览器中进行的浏览。设备上安装的其他应用程序或服务不会通过 Tor 传输。
如果使用 Tor 浏览器登录网站或填写含有个人身份信息的表格,该网站将能够识别你的身份,并可能知道你在使用 Tor。
Tor 可以用来在一些国家规避审查,但请记住,只要能看到你的网络活动就会知道你在使用 Tor。
不要在 Tor 浏览器上额外安装或添加可能使你取消匿名的浏览器插件。Tor 已经设置了一套隐私保护规则,所以不需要用额外的广告或跟踪拦截器。
打开用 Tor 下载的文档时要小心,尤其是 Tor 正在运行时。有些文档可能包含联网资源,当你在 Tor 之外打开文档时,有可能下载这些资源,从而暴露你的 IP 地址。
Tor 浏览器既可以访问你熟悉的普通网站,也可以访问只存在于 Tor 网络中的特殊的“.ion”网站。与拥有公共 IP 地址的传统网站不同,.ion 地址是隐藏的、唯一的,提供端到端加密。很多 EFF 网站都能通过这种方式浏览,包括 Surveillance Self-Defense 本身(此链接仅在 Tor 浏览器中有效)。
Tor Project 设有一个网页,提供关于匿名的其他建议,最好定期查看,随时了解安全使用 Tor 的其他好方法。
获取 Tor 浏览器 #
打开一个浏览器,例如火狐或 Chrome,然后前往:
https://www.torproject.org/download/
如果使用搜索引擎查找 Tor 浏览器,请确保 URL 正确无误。
只能从官方网站下载 Tor,如果提示你接受其他 HTTPS (SSL/TLS) 安全证书,请不要继续。
根据你的操作系统选择对应的“下载”图标。有些浏览器会要求你确认是否要下载该文件;有的会自动下载应用程序。
本例显示的是 Tor 浏览器 14.0.4 版,这是编写本指南时的最新版本。在你阅读本指南时,可能已经有更新版的 Tor 浏览器可供下载,因此请下载并使用 Tor Project 提供的当前版本。
直接从 Tor 的官方网站下载应该是安全的,但如果你还是不放心,Tor 会提供一个指南,教你如何通过签名验证下载的真实性。
安装 Tor 浏览器 #
下载完成后,进入“下载”文件夹。你应该始终确保你信任即将安装的软件,并通过安全连接从官方网站获得正版软件。由于你知道这个软件是合法的,而且是从 Tor Project 的安全的 HTTPS 网站下载的,你可以正常进行安装步骤。
Windows 安装页面(左侧),Mac 安装页面(中间),Linux 下载文件夹(右侧)。
Windows #
双击你刚才下载的文件,我们当前适用的版本是“torbrowser-windows-x86_64-portable-14.0.4.exe”。双击 Tor 浏览器安装程序后,可能弹出一个窗口,其中有关于软件来源的警告。请务必认真对待这些警告,确保你信任即将安装的软件,并通过安全连接从官方网站获得正版软件。由于你知道这个软件是合法的,而且是从 Tor Project 的安全的 HTTPS 网站下载的,请点击“Run”(运行)。
请选择你的安装语言,然后点击“OK”(确定)。
此时将弹出一个窗口,询问 Tor 浏览器的安装位置。默认安装在桌面。如有需要可以更改安装位置。如果你准备好继续操作,请点击“Install”(安装)。
当你看到一个窗口写着已完成安装过程时,表示安装完成了。如果点击“Finish”(完成)按钮,Tor 浏览器将立即启动,“Start Tor Browser”(启动 Tor 浏览器)快捷方式将被添加到开始菜单和桌面。
macOS #
双击你刚才下载的文件,我们当前适用的版本是“tor-browser-macos-14.0.4.dmg”。
macOS 此时会验证应用程序未被篡改。可能需要进入 System Settings > Security & Privacy(系统设置 > 安全与隐私),批准下载第三方应用程序。由于你知道这个软件是合法的,而且是从 Tor Project 的安全的 HTTPS 网站下载的,请点击“Allow”(允许)。
接下来会打开一个窗口,要求你将 Tor 浏览器拖到“Applications”(应用程序)文件夹中进行安装。现在,Tor 浏览器已经成功安装到“Applications”(应用程序)文件夹中。
Linux #
双击你刚才下载的文件。我们当前适用的版本是“tor-browser-linux-x86_64-14.0.4.tar.xz”。
点击“解压”按钮并选择你想要解压的内容。
解压缩完成后,打开“tor-browser”文件夹。然后右击文件“start-tor-browser.desktop”,打开“Properties”(属性)。前往“Permissions”(权限)选项卡,查看“Execute”(执行)属性。勾选该属性旁边的复选框。返回文件并双击。按照指示继续运行程序。
如果文件不运行,你可能需要采取其他步骤,请参考 Tor 的官方安装指南了解故障排除步骤。
使用 Tor 浏览器 #
第一次启动 Tor 浏览器时,会弹出一个修改设置的窗口。你可以稍后再回来修改一些配置设置,现在先不管它,请点击“Connect”(连接)按钮,连接到 Tor 网络。
连接成功后,你将看到一个带有“Onionize”(转到洋葱路由)选项的搜索栏。点击该选项后,浏览器将通过 .onion 版本而非标准版本 DuckDuckGo 来引导你的搜索流量路径。这种方式更为私密,但需要更长时间加载。
到了这一步,你应该准备好浏览互联网啦。如果 Tor 被屏蔽了,将弹出 Connection Assist(连接辅助)功能窗口,你可以根据自己的位置选择“网桥”。
Tor 的 Connection Assist(连接辅助)应该会自动选择兼容的网桥,但如果你操作失败或者你所在的国家屏蔽了 Tor 网络,你可以尝试手动连接网桥。
点击浏览器窗口右上角的三条线图标,然后转到 Settings(设置)。
点击 Connection(连接)。
下拉到“Select a built-in-bridge...”(选择一个内置网桥……)并点击。
你将看到三个选项:
Obfs4:它可以隐藏你的流量,躲开一些 Tor 屏蔽,但如果你所在的国家没有屏蔽 Tor,效果会更好。
Snowflake:Snowflake 可让互联网活动看起来像是在使用互联网进行普通的视频或语音通话。
Meek-azure:它可以把使用 Tor 伪装成浏览微软网站。这个选项非常慢,但如果 obfs4 和 snowflake 不能用,不妨一试。
如果其中一个内置网桥无法使用,你也可以尝试手动输入一个网桥地址。请前往 Tor 的官方 Bridges 页面了解更多相关信息。
Tor 浏览器的默认安全级别将阻止在其他网络浏览器中发现的很多已知隐私和安全问题。例如,它默认使用仅 HTTPS 模式和 NoScript。如果需要,还可以进一步提高安全级别。
点击右上角的盾牌图标,然后点击“Settings”(设置),就会进入“Privacy & Security”(隐私与安全)设置。将 Tor 的“Security Level”(安全级别)更改为“Safest”(最安全),可以禁用各种可能对你不利的网站功能。这样会更安全,防止资金雄厚的攻击者干扰你的网络连接或利用这些功能中的未知新漏洞。遗憾的是,“最安全”设置会导致某些网站无法访问。默认的“Standard”(标准)设置可以满足日常隐私保护的需要,但如果担心高水平攻击者,或者不介意某些网站无法正常显示,也可以设置为“Safest”(最安全)。关于每个安全级别的更多信息,请看此处。
Tor 通过将你的网页浏览流量发送到全球随机选定的“节点”,使这些节点共同构成一条电路,从而实现匿名化处理。你随时可以通过点击 URL 栏中锁定图标旁边的“circuit”(电路)按钮来验证上述操作,查看你连接到的节点以及请求新的节点。在技术层面,Tor 的出口节点可能会受到监视。但这仍旧不会暴露你的流量,而更可能对运行出口节点的人构成威胁。
最后,使用 Tor 浏览会有一些不同于普通浏览体验的地方。请阅读这些提示,学习在正确使用 Tor 浏览器的同时保持匿名。