跳到主要內容

[How To] Tor Browser 8.0:匿名瀏覽器

在2014年的時候,我曾寫過有關匿名瀏覽器Tor Browser的介紹文章,然而Tor Browser版本號已經從撰文當時的4版,來到今年9月釋出以Firefox Quantum為基礎的8.0版,其中最有感的,莫過於程式執行速度與記憶體使用量,跟以往用Firefox舊架構為基礎的Tor Browser相較之下有顯著的改進。

除此之外,從Tor Browser 8.0版開始,除軟體介面以外,使用手冊也提供完整的正體中文翻譯,大大降低了使用上的門檻,淺顯易懂的說明將有助於使用者選擇合適的使用方式。

基本資訊

使用說明

網路連接方式

  1. 初次打開Tor Browser,首先會看到「連結Tor」的對話視窗,若要比較好的隱匿性,則點選「設定」。
  2. 進到Tor網路設定的畫面後,勾選「我的國家中Tor受到審查」,會發現Tor Browser提供三種不同方式取得橋接器,不過這裡的重點在於與橋接器搭配的傳輸方式。
    根據說明文件,Tor Project提供六種不同傳輸方式供使用者選擇,不過目前Tor Browser內建橋接器只提供「obfs3」、「meek-azure」、「obfs4」這三種選項,簡單說明如下:
    • obfs3、obfs4:這兩種都是讓洋蔥路由器傳輸的訊號看起來像是隨機亂數,藉此規避網路過濾機制,obfs4的複雜度又較obfs3來得高。
    • meek:讓使用者的訊號看起來是在訪問特定服務,meek-Amazon讓使用者看起來像是在訪問Amazon,meek-azure讓使用者看起來像是在訪問Azure。
  3. 若是要自行設定橋接器來源,可以從https://bridges.torproject.org/取得,與Tor Browser內建橋接器不同,BridgeDB還另外提供FTE與Scramblesuit等兩種不同傳輸方式。
    • FTE:將洋蔥路由網路連線的訊號偽裝成普通的網路資料封包(HTTP)。
    • Scramblesuit:運作機制類似obfs4,但使用了不同於bofs4的橋接器。
  4. 完成前述之網路連接設定後,就會進入Tor Browser的預設頁面,你可以開始瀏覽一般網際網路或洋蔥網路。

網路身份辨識

現今許多網站都會透過訪客追蹤、廣告推播等各種第三方服務,來將使用者在不同網站上的紀錄串聯起來,Tor Browser開發的初衷,就是希望可以透過各種方式降低網路身分辨識的可能,藉此達到匿名瀏覽的目的。

當使用者同時連上兩個不同的網站,即便兩個站台使用相同的第三方追蹤服務,Tor Browser也會透過兩個不同的洋蔥路由來交換資料,降低第三方追蹤服務將同時使用兩個不同洋蔥路由的使用者辨識為同一個使用者。但如果是通往同一個網站的連線,即便是透過不同分頁進行連線,但是Tor Browser也會用同樣的洋蔥路由進行連線。

但即便如此,使用者還是有身分切換的需求,因此Tor Browser提供兩種方式:

  • 建立新的迴路來連接上此網站:
    此功能是當使用者利用目前的洋蔥路由迴路無法順利連上網站,或是無法適當地讀取網站資訊時使用。如果同時有複數分頁連線至同一網站的話,執行這項功能將導致其他分頁的洋蔥路由迴路也一併調整,要注意這項功能將不會清除隱私資訊,同樣也不會改變你與其他網站之間的連線。快捷鍵:「Ctrl+Shift+L」
  • 新識別身份:
    此功能是為了避免使用者過往的網路活動紀錄,與現在的網路活動進行連結,一旦執行此功能,正在進行中的網路連線與下載都將被中斷,並且清除瀏覽器中所記錄的Cookies、快取等個人資訊,以降低網路身分遭到辨識的機會。快捷鍵:「Ctrl+Shift+U」

調整安全等級

Tor Browser調整安全等級的方式,是點選Tor Browser面板的洋蔥圖示,然後選取「安全設定中」,目前提供三種安全等級供使用者調整:

  1. 標準:所有瀏覽器與網站的功能都啟用。
  2. 較安全:所有非HTTPS網站會預設停用JavaScript、有些字型與數學符號被停用(因使用JavaScript)、聲音和影片(HTML5)需要點擊才會播放。
  3. 最安全:所有網站預設停用JavaScript、使用Javascript的字型、圖標、數學符號及圖片被停用、聲音和影片(HTML5)需要點擊才會播放。

鑒於許多追蹤方式都是使用JavaScript來達成,因此個人建議預設使用「最安全」等級,如果遇到網站無法正常存取才使用「較安全」等級。

更新洋蔥瀏覽器

點選Tor Browser面板的洋蔥圖示,點選「檢查洋蔥瀏覽器更新」。

擴充套件、Flash Player

雖然Tor Browser相容於Mozilla Firefox的擴充套件,但由於目前經過測試的擴充套件只有Tor Browser預設啟用的擴充套件,自行安裝其他擴充套件可能對使用者的個人隱私造成負面影響,因此不建議安裝任何額外的擴充套件。

Flash Player外掛程式因其獨立運作且不遵循Tor Browser之網路設定,若啟用Flash Player將導致個人資訊暴露,因此Tor Browser將Flash Player外掛程式預設關閉,也不建議使用者啟用。

洋蔥服務

「洋蔥服務」是一種僅能透過洋蔥路由器存取的網站,其特色是網址的結尾為.onion,並且網址列會顯示綠色洋蔥的圖示。Tor Browser與洋蔥服務站台之間的網路連線,都是以P2P加密,因此無須擔心是否透過HTTPS連線。

底下是個人推薦的洋蔥服務站台:

  1. DuckDuckGo:匿名搜尋服務,相關介紹請看之前寫的文章:保護使用者隱私的搜尋引擎─DuckDuckGo
    https://3g2upl4pq6kufc4m.onion/
  2. The Hidden Wiki:裏維基。
    http://zqktlwi4fecvo6ri.onion/wiki/index.php/Main_Page
  3. TorLinks:onion網站目錄,要注意網站分類有Commercial與non-Commercial兩種。
    http://torlinksd6pdnihy.onion/
  4. Hack Canada:詳情請見Fucking Annoying Questions
    http://hackcanl2o4lvmnv.onion/hackcanada/index.html
  5. Hackerplace
    http://hackerw6dcplg3ej.onion/?c=home
  6. Bitmessage Mail Gateway:詳情請見FAQ
    http://bitmailendavkbec.onion/
  7. SecureDrop:吹哨者爆料系統。
    http://secrdrop5wyphb5x.onion/directory/

本著作依據創用 CC 姓名標示-相同方式分享 4.0 國際 授權條款授權釋出

內容如有錯誤 煩請不吝指教

留言

熱門文章

[How To] VPN Gate:由日本筑波大學所營運的免費VPN服務

一般使用者會接觸到VPN,最常見的情況就是想訪問被封鎖的網站、匿名上網、又或者想使用某些限定國家或區域的線上服務、遊戲等等。如果使用者不想付費購買VPN服務,這時候可以利用筑波大學以學術研究為目的而營運的 VPN Gate 來達成,VPN Gate這項計畫的目的在於推廣「全球分散式公共VPN中繼伺服器」的相關知識,為此VPN Gate的中繼伺服器由世界各地的志願者所提供的,用戶無須註冊就能使用,並且支援Windows、Mac、iPhone、iPad、Android等不同的作業系統,連線方式除支援SSL-VPN協議(必須使用Softether VPN)外,各伺服器的維護者也能選擇是否支援L2TP/IPsec、OpenVPN、Microsoft SSTP等不同的網路協議,這次我要介紹的是透過Softether VPN Client搭配VPN Gate Client Plugin來進行連線的方法。

[How To] 關閉Windows 10檔案總管「最近使用過的檔案」功能

剛開始使用Windows 10的使用者,應該會發現檔案總管跟過去有點不同,一打開就會顯示「最近使用過的檔案」。如果電腦只有使用者自己在使用,那的確是挺不錯的功能,但如果是和家人共用的情況下,也等於是直接把最近開對於啟檔案的紀錄暴露出來,對於我這種害羞內向的人來說與公開處刑無異,是個絕對NG的功能。 因此這次就是要告訴各位要怎樣把「最近使用過的檔案」這個NG的功能給關閉,並且將檔案總管的初始畫面調整成過去使用者所熟悉的「我的電腦」。 ▲在未關閉「最近使用過的檔案」的情況下,檔案總管的初始畫面會如上圖這般。

[How To] 如何將Windows10的數位授權連結(綁定)Microsoft帳號?

前一篇網誌是我在2016年6月那時所寫的,轉眼間現在已經到了2017年年底,雖然中間也不是沒有興起想寫網誌的念頭,但那段期間的生活上也不像過去那般有餘裕,直到最近社畜的生活比較上軌道後,才有機會來想想要寫些什麼。 這次要介紹的是Windows10的數位授權連結,換句話說就是將使用者的微軟帳號( 申請新帳號 )與Windows10的授權綁定。這樣做對使用者會有什麼好處?在你未來要將安裝Windows10的電腦淘汰時,Windows10授權不再是綁定電腦的主機板,而是綁定微軟帳號,所以只要在將擁有Windows10授權的微軟帳號做為新電腦的系統管理員帳號,就可以在新的電腦上使用前一台電腦上的Windows10授權,當然前一台電腦將不再有Windows10的授權。有關 硬體變更(包括更換主機板)之後重新啟用Windows10 的相關說明可以參考微軟的這篇: 硬體變更之後重新啟用 Windows 10 。

[How To] 還不知道怎樣低調還原的鄉民看這裡

本文絕對沒有叫鄉民去領便當的意圖(?)。在批踢踢上的某些專版,會因為某些特別的需要,所以必須使用低調碼來傳遞訊息。有沒有效果當然是見人見智,但板規這麼寫,也只好這麼做。

[How To] VLC Media Player影片錄製及截圖功能介紹

前陣子才剛寫過網誌 介紹VLC Media Player 這套影音播放程式,它是我目前在 MPC-HC專案終結 以後的替代方案,VLC Media Player跨多種平台(Windows, Mac OSX, Linux, Android, iOS )、並且廣泛支援各種影音格式,並且無須經過太複雜的設定即可上手。這次我就來說一下,VLC Media Player錄製影片片段以及製作影片截圖的功能該如何使用。

[How To] 在Windows10 家用版啟用本機群組原則編輯器功能(GPedit.msc)

一直以來Windows 10 家用版因為無法啟用「本機群組原則編輯器(GPedit.msc)」,使得不少要有GPedit.msc功能才能調整的設定。譬如Windows更新政策,就會受限於沒有GPedit.msc而無法調整,所以我都將Windows 10 家用視為閹割版,並不建議朋友購買,寧可多花一點錢買專業版。 小秘訣: 如何檢測Windows10的版本?以快捷「 WinKey+R 」叫出「執行」功能,並以「 winver 」關鍵字執行,就會出現「關於Windows」視窗,上面就有記載Windows10的版本。 最近因為 Windows 10 1809版更新的災情 鬧得沸沸揚揚,和朋友聊天的時候又聊到Windows10以來的這一連串災難,這時候我才知道原來我的資訊已經落伍了,Windows 10的家用版其實也可以啟用GPedit.msc,只是需要下指令來執行。今天我就來說明Windows 10家用版的使用者,該如何正確啟用「本機群組原則編輯器(GPedit.msc)」這項超重要的功能。

[SAS] 利用PROC IMPORT匯入外部資料

因為資料來源的不同,所以拿到的資料格式往往各式各樣,可能是Excel的xls,xlsx檔,SPSS的sav檔,STATA的dta檔,txt純文字檔,csv檔,dat原始資料檔等等。SAS雖然能使用Import Wizard匯入其他統計套裝軟體和Excel資料,但以我過去的經驗來講,套裝軟體之間的發行時間差太多,或是作業系統因素(參考 【SAS 9.3小技巧】SAS 9.3 64位元版匯入Excel?! ),常常會讓這個功能折騰使用者老半天,所以建議在原生軟體先把資料存成純文字檔讓SAS來讀取(建議存成CSV檔,以逗號來區隔資料的純文字格式),今天將介紹如何用SAS內的PROC IMPORT敘述句來匯入純文字格式的外部資料。(.dat原始資料還是要使用FILENAME+INFLIE敘述句來匯入)

[How To] 影音播放器 MPC-HC 1.7.1 初學者設定教學

注意: 目前MPC-HC 開源專案已於v1.7.13結束( 資訊來源 ),建議使用者改用另一款開源影音播放器: VLC Media Player ( 相關介紹 )。 這幾年如果談到Windows上的影音播放器,許多人想到的不是KMPlayer就是PotPlayer。但其實除了這兩款之外,還有以Media Player Classic為基礎繼續開發的MPC-HC可以選擇。MPC-HC由於預設功能的關係,所以給人一種沒有前兩款影音播放軟體來得好用的印象,其實只要經過幾個簡單的步驟,MPC-HC就能夠符合大多數人的需求。 軟體資訊 軟體名稱:MPC-HC 作業系統:Windows® XP SP3, Vista, 7, 8 both 32-bit and 64-bit 語言介面:支援正體中文 最新版本:1.7.1 官方網站: http://mpc-hc.org/ 下載頁面: http://mpc-hc.org/downloads/ 重大事項:由於MPC-HC v1.6.8有緩衝區溢位的漏洞,因此官方強烈建議更新至v1.7.0之後的版本。(2013/10/06更新)

[How To] 在Windows 10使用熟悉的「自黏便箋」

從Windows 7時代開始,「自黏便箋」這個小工具就頗受歡迎,雖然功能陽春,但用來記錄一些瑣碎的待辦事項相當好用,今天就來介紹Windows 10的自黏便箋要如何使用。

[How To] 簡單易上手的影音播放器 ─ VLC Media Player 3.0.0

以前我曾經在這個網誌上寫過一篇 MPC-HC的相關介紹 , MPC-HC 是我近幾年認為在Widnows平台上最好用的影音播放器,那篇後來沒有隨著版本更新的另一個原因,是一位MPC-HC的設定越來越懶人,當時寫的教學後來看都顯得多餘XD。 但在去年七月中旬的時候, MPC-HC 官網發佈了v1.7.13版,同時 宣布這版將可能是MPC-HC的最後一個版本 。隨著眾多志願開發者的逐漸離去,這個開源專案在第11年也終於走到了盡頭。雖然很遺憾,但在沒有其他開發者願意投入這個開源專案的情況下,使用者也只能尋覓替代方案。