Tor 浏览器可以保护在线隐私,这是数字时代匿名浏览网络的方法之一,一般还需要同时使用 VPN,才能享有最高安全等级的隐私保护 。 但它并不完美,有些注意事项需要铭记在心,弄清楚将会面临什么,以及必须进行的设置。
Tor浏览器介绍
Tor 浏览器是一个开源软件,使用 tor 网络保护用户隐私和匿名性。Tor 可以实现匿名访问,VPN 则能有效防止数据泄露,tor 不是 VPN,也不能取代 VPN。Tor 浏览器的设计包括防止网站根据浏览器配置而收集“指纹”或识别,默认情况下,tor 浏览器不保留任何浏览历史。Cookies 只在单一会话标签内有效,直到 tor 浏览器退出或请求了一个新的身份为止。
Tor 是一个由虚拟通道组成的网络,tor 会将流量通过 tor 网络内的三个随机的服务器(也称节点)发送,链路中的最后一个中继(即“出口节点”)将流量发送到公共互联网。因此,tor 浏览器可帮助部分国家/地区的互联网用户使用被封锁的在线服务,用户可通过 tor 服务器与互联网进行通信,而不受防火墙限制。
不要被 Tor 的外表所迷惑,你能够通过它窥见互联网冰山隐藏的巨大世界。乍一看,它和普通的浏览器没什么两样。 Tor 通过层层加密,把你的数据随机发送到世界各地的服务器网络,多重代理可防止你的身份被追踪。这种加密方式类似多层的洋葱,tor 的全称 The Onion Router(洋葱路由器)也就是这样来的。因此,Tor 另一个广为人知的功能是可以访问域名为 .onion 的暗网(Darknet 或 Dark Web)网站,暗网服务器地址和数据传输通常是匿名加密的,一般搜寻引擎无法找到这些内容,但可以通过 tor 浏览器访问。
Tor浏览器的安装和使用
首先,可点击「这里」下载 Tor 浏览器,iOS 版本需在外区 apple store 中下载安装,分为内嵌 VPN 的 Tor Broswer 和 标准的 Onion Broswer。
在安装之后,就可以开始使用了,Tor 浏览器会自动识别你的语言,并提示将其修改为其他语言。
使用 tor 浏览器访问互联网,需要通过 tor 网络,有三种方式接入,分别是 tor 中继、内置 tor 网桥和自定义 tor 网桥。
第一种方式最为简单,打开 tor 浏览器,点击『连接』即可。如果顺利,将通过公开的 tor 中继接入 tor 网络,之后就可以网上冲浪了。
第二种方式则是通过内置 tor 网桥接入,点击『配置连接...』,在打开的配置连接界面,点击『选择内置网桥...』,打开网桥类型选择对话框。
在网桥类型选择对话框中,我们可以看到 3 种网桥类型:obfs4、snowflake 和 meek-azure,每一种类型都有说明。选择其一后点击『连接』。
第三种方式则是手动添加网桥,在配置连接界面,点击『请求网桥...』,在验证对话框中输入获取的验证码后,点击『连接』。
之后 tor 浏览器会自动跳转回主界面,显示正在连接,通过 tor 网桥连接需要耐心。
在国内,你可能即使连接上了,也无法访问互联网,这是因为 tor 浏览器默认会接入 obsf4 网桥,tor 官方明确说明在审查严格的地区可能无效,所以在国内建议使用 snowflake 和 meek-azure 类型的网桥。
手动请求 tor 网桥/bridge
可以在 tor 的「bridge 请求页面」请求网桥,注意,tor 网桥不属于 surface web,它是不公开的。请求页面点击中间 Step 2 中的『Get Bridges』。
在接下来的获取网桥页面,如果你确定 obsf4 无法突破封锁,可尝试修改类型为 webtunnel,以及是否需要 IPv6 支持,然后点击『Get Bridges』。
在选择 webtunnel 类型、勾选 IPv6地址『Yes』的前提下,进行验证后,tor 会反馈一个符合要求的网桥节点。你会看到,webtunnel 网桥使用了 443 端口,相当于一个 https 隧道节点。
点击『Copy All』后,返回 tor 浏览器,打开连接配置,点击『手动添加网桥...』,将拷贝的内容粘贴进网桥输入文本框,保存后系统会自动尝试连接。一般情况下,webtunnel 网桥连接速度很快,在 tor 中属于 “秒连” ,并自动跳转至默认的 duckduckgo 搜索引擎界面。最为私密的浏览体验,即刻开启。
注意事项
匿名网络的接入和使用存在未知风险,使用 tor 浏览器的过程中要注意以下几点:
- 坚持优先使用开源浏览器,远离基于开源内核的闭源浏览器
- 不要安装、启用额外的浏览器插件
- 不要进行注册、登录等任何涉及个人隐私信息提交、发布的活动
- 默认的 onion 站点搜索是关闭的,不要被好奇心驱使而打开它
- 不要在线打开通过 tor 浏览器下载的文档或其他任何文件
- 优先使用 tor 网桥而不是 tor 中继
- 任何在线活动、任何浏览器都建议配合 VPN 而不是代理使用
- 即使使用了 VPN ,也不要在 tor 中将手机用于 2FA
这里提供几个经济实惠的 VPN 供选择:
PrivateVPN - Unblock anything 最具性价比、最佳流媒体解锁 ➥「本站指引」
有关其他浏览器本文不作赘述,具备隐私保护功能的浏览器都有哪些?请见「往期博文」。更多精彩内容,敬请关注小站。
文章评论