什么是洋葱浏览器?如何下载安装使用(中文版) Tor 私密上网?

科学上网 - IYIO.NET

什么是 Tor 洋葱浏览器/路由器?使用它真的可以实现匿名上网吗?

对于开始重视网络隐私的用户们,除了使用 VPN 对地址流量加密以外,还会逐渐接触到包括洋葱浏览器(英文名 Tor Browser)在内的各种私密浏览工具,收获额外的隐私保护。那么为什么洋葱浏览器得以在众多网络浏览器中脱颖而出,受到广大网友的青睐呢?让我们一起来深入了解 Tor 这款自由软件。

什么是 Tor /洋葱浏览器/洋葱路由器?

为了让用户弄清楚并全方位了解 Tor,我们先来看看相关名词解释如下:

洋葱路由器/Tor 是什么?

Tor 的官方指代是洋葱路由器,全称 The Onion Router,是一款基于洋葱路由技术、用多种编程语言编写的用于匿名上网的免费开源项目方案。类似于代理服务器,洋葱路由器同样是通过其本身独特的服务器来进行加密网络传输,只不过不一样的是,所有洋葱路由器都是由全球范围内的志愿者发起建立,颇有 P2P/Peer-to-peer 的味道。

此外,网上有人将 Tor 解释为 The Onion Routing 的缩写,意为洋葱式路由,其实也并非歪曲了本意,因为 Tor 项目于 2002 年 9 月正式开发,而此时项目名称正好是 “The Onion Routing project”。

Tor 项目/Tor Project 是什么?

Tor 项目或许在某些地方可以看做是描述与洋葱路由器相关的整个项目,但实际上更多地方是指代维护洋葱路由/器/浏览器的那个非营利性项目组织。该组织成立于2006年12月,由包含 Roger Dingledine、Nick Mathewson 两位计算机科学家在内的七位成员创建,主要负责维护各种 Tor 匿名交流软件,如 Tor 浏览器、Tor Messenger (已于2018年停更)、TorChat 和一些第三方应用。自成立起,Tor 项目一直依靠各方财政资助存活,包括电子前言基金会(EFF)、美国国际广播局(USAGM)、谷歌、剑桥大学、美国国务院、瑞典等国家或机构。

听到这里,或许有用户会发出疑问 —— 赞助是否意味着合作?关于这一点,Tor 方有执行董事曾声明过他们并不会将用户信息和数据暴露给像美国国家安全局(NSA)这样的情报机构。

洋葱浏览器/Tor Browser 是什么?

洋葱浏览器是 Tor 项目的领军产品。得益于诸多浏览器扩展的添加和对 Tor代理的支持,这款基于火狐浏览器改装的开源自由软件拥有较一般浏览器更高级别的安全隐私性,成为隐私追求者的必备装备。目前,洋葱浏览器支持包括 Windows、macOS和安卓在内的几个主流操作系统,但很遗憾暂时并不支持 iOS。如果您无法访问洋葱官网,请下载 VPN 绕开地域限制,自由私密的访问并下载这款优质的私人浏览器。

洋葱路由/Onion Routing 是什么?

洋葱路由是洋葱路由器和洋葱浏览器的核心技术。如其名曰,这种技术是通过将消息多层加密包装成数据包(就像洋葱一样),并通过洋葱路由器来进行加密传输的过程。洋葱路由技术诞生于20世纪90年代中期,由三名美国海军研究实验室的研究员开发,以此帮助美国(海军)保护在线情报系统。而后来几经辗转,Tor 项目成立,实验室又将其源代码授权于洋葱路由项目对其进行持续维护和开发,从此逐渐被普罗大众知晓并加以广泛使用。

Tor 洋葱浏览器官方下载地址

洋葱浏览器因其优于其它浏览器或工具的信息加密技术一直备受很多身份的网络用户青睐,如记者、举报人、活动参与人、执法人员或网民甲。当用户完成下载安装并使用 Tor 访问网络, IP 地址会被隐藏,并且所有流量都会随机经过三台服务器进行加密中转传输,从而达到“私密浏览、自由探索互联网”的目的。

如果您刚好需要下载最新版洋葱浏览器进行匿名上网、通信或访问洋葱网址,可直接通过以下链接进行快速下载。下表列出的所有连接均转自 Tor 官网网站:https://www.torproject.org/),所以敬请放心下载,绝对安全。

* 注意:Tor 浏览器目前不支持 iOS 设备,包括 iPhone 和 iPad。对于有相关需的求用户,Tor 项目建议考虑下载 Onion Browser

如何安装使用洋葱浏览器?

步骤1. 下载 Tor Browser

从以上表格中选取适合您设备的洋葱浏览器下载链接进行下载,包括 Windows,macOS,Linux 和安卓。鉴于表格仅列出部分常用下载地址,如果想获取更多下载链接,如 Tor 源代码、Tor APK aarch64/arm/x86 等,请访问: Tor 官方下载页。另外敬请注意 Tor 浏览器目前没有适用于 iOS, ChromeOS 等其他平台的安装包。

科学上网 - IYIO.NET

步骤2. 安装 Tor Browser

按照常规应用安装流程在设备点击并完成 Tor Browser 安装程序。如果您是在谷歌商店获取安卓安装包,下载安装会一同在商店完成。

科学上网 - IYIO.NET

步骤3. 运行使用 Tor Browser

安装完成后打开 Tor 浏览器应用。初次使用的用户打开浏览器会看到一个“连接 Tor 网络”的提醒,在此页面点击“连接”按钮即可自动进行 Tor 网络设置并在数秒内完成网络连接,弹出浏览器默认搜索页。对于会经常使用 Tor 浏览器的用户,建议勾选“自动连接”选项方便后期打开浏览器即是可用状态。

科学上网 - IYIO.NET

当网络连接成功后,您便可以自由私密地搜索浏览网页或在地址栏输入目标地址,一键访问,安全探索,绕开 ISP 等的追踪和审查。

洋葱浏览器配置:Tor 浏览器从 6.0.6 版本开始就已将 DuckDuckGo 设置为搜索面板下的默认搜索引擎,当然您可以按照个人需求切换至其他搜索服务。此外,洋葱浏览器的默认安全级别为“标准安全性”,如果想提升安全性,请移步至设置->隐私于安全->安全等级进行勾选。优于安全级别的提升主要是通过禁用网站 JavaScript、字体、图标、符号、html5 媒体和 WebGL 等来实现,所以更好的安全性必然会损失良好的用户体验,导致某些站点元素无法正常显示。鱼和熊掌不可兼得,用户需要悉知这一点。

洋葱网络的利用:此外,Tor 浏览器理论上仅支持路由并保护使用自身浏览器的流量,这意味着所有其他浏览器和应用程序流量都无法收到洋葱路由的“庇护”。为了解决这个问题,扩大洋葱网络的保护对象至所有流量,Tor 项目正式推出了一个名为 Tails live 的便携式操作系统,该系统支持 Tor 网络,可随身携带,在此系统上上网交流,便可轻松避免 Windows/Mac/Linux 等系统层面的监视和审查。

Tor 浏览器/洋葱服务工作原理

Tor 浏览器和洋葱服务是如何保护网民免受网络行为跟踪、个人信息收集、流量分析和互联网审查的呢?让我们一起来探索它们是如何工作的。

首先,Tor 项目拥有自己独一无二的洋葱网络,它由全球6000多台志愿者运营的洋葱服务器组成的。当用户通过浏览器客户端发送网络请求时,请求不会像平时一样被直接路由或通过一个代理服务器中转再传送到目标网络服务器,而是会经过多个随机挑选的中继服务器形成一个连接电路,以确保数据得到充分保护,继而才转到最终的目的地。在中继服务器的中转过程中,每个中继只跟向其发送数据和从其接收数据的中继发生“对话”,根本不知道完整的流量路径,所以不论是从期间任何一处追踪还是通过加密隐藏的 Tor 网络流量都无法追踪到相关用户信息,如 IP 地址、实时位置等。

科学上网 - IYIO.NET

最后,洋葱浏览器会在您进行浏览操作后立即清除 cookie 和浏览历史记录,禁止被目标网站或任何其它第三方追踪记录。在保护在线隐私安全之余,Tor 仍然可以帮助绕过本地网络限制,自由访问更多在线资源。

Tor 浏览器/代理的优缺点

尽管 Tor 是一款优质的隐私友好浏览器,但是仍然有一些劣势可能会影响用户体验。下面我们整理列出了一些典型的优缺点以供参考。

Tor 浏览器优势:

  • 开源软件、完全免费
  • 访问任意类型网站
  • 比其他浏览器更安全
  • ...

Tor 浏览器劣势:

  • 多层数据传输会导致连接速度较慢
  • 部分站点会设置不允许使用 Tor 进行访问
  • 最后一个中继服务器的节点出口不能加密流量
  • 浏览器有一定的安全漏洞,尤其是针对 HTTP 站点
  • 不支持浏览器插件,包括但 Flash、RealPlayer 和 QuickTime
  • 在洋葱网络使用 BitTorrent 下载种子不安全,所以不建议这样做
  • 使用 Tor 浏览器打开下载的文件有安全隐患
  • 尽管浏览器会对个人流量数据保密,但是用户使用 Tor 这个行为是可以被 ISP 等发现的
  • ...

“私密浏览,自由探索”—— Tor 一直秉承着这个不变的初衷不断发展进取。然而,“前路漫漫”,目前仍有许多匿名问题无法得到解决。

此外,尽管洋葱浏览器以极好的安全隐私性闻名,但前提是在您未主动在浏览器登录帐户或在网上留下任何个人信息(例如姓名、电子邮件/地址、电话号码等)的情况,只要用户手动在网上遗留了私人信息,就一定会增加隐私泄露风险。这也就是为什么 Tor 浏览器不喜欢浏览器扩展插件的原因,因为存在 IP 泄漏风险,只要扩展部分获得您的 IP 地址和足迹,在线隐私就会被轻易破解。

更重要的是, Tor 浏览器仅对 TCP 流友好,但对 UDP 无效。通过支持 SOCKS 服务,Tor 允许任何支持 SOCKS 的应用程序通过在内部进行相关的 HTTP/HTTPS 代理配置来使用其互联网。毫无疑问,由于流量加密,HTTPS 比 HTTP 更可靠。


发表评论