跳到主要內容

[How To] Tor Browser 8.0:匿名瀏覽器

在2014年的時候,我曾寫過有關匿名瀏覽器Tor Browser的介紹文章,然而Tor Browser版本號已經從撰文當時的4版,來到今年9月釋出以Firefox Quantum為基礎的8.0版,其中最有感的,莫過於程式執行速度與記憶體使用量,跟以往用Firefox舊架構為基礎的Tor Browser相較之下有顯著的改進。

除此之外,從Tor Browser 8.0版開始,除軟體介面以外,使用手冊也提供完整的正體中文翻譯,大大降低了使用上的門檻,淺顯易懂的說明將有助於使用者選擇合適的使用方式。

基本資訊

使用說明

網路連接方式

  1. 初次打開Tor Browser,首先會看到「連結Tor」的對話視窗,若要比較好的隱匿性,則點選「設定」。
  2. 進到Tor網路設定的畫面後,勾選「我的國家中Tor受到審查」,會發現Tor Browser提供三種不同方式取得橋接器,不過這裡的重點在於與橋接器搭配的傳輸方式。
    根據說明文件,Tor Project提供六種不同傳輸方式供使用者選擇,不過目前Tor Browser內建橋接器只提供「obfs3」、「meek-azure」、「obfs4」這三種選項,簡單說明如下:
    • obfs3、obfs4:這兩種都是讓洋蔥路由器傳輸的訊號看起來像是隨機亂數,藉此規避網路過濾機制,obfs4的複雜度又較obfs3來得高。
    • meek:讓使用者的訊號看起來是在訪問特定服務,meek-Amazon讓使用者看起來像是在訪問Amazon,meek-azure讓使用者看起來像是在訪問Azure。
  3. 若是要自行設定橋接器來源,可以從https://bridges.torproject.org/取得,與Tor Browser內建橋接器不同,BridgeDB還另外提供FTE與Scramblesuit等兩種不同傳輸方式。
    • FTE:將洋蔥路由網路連線的訊號偽裝成普通的網路資料封包(HTTP)。
    • Scramblesuit:運作機制類似obfs4,但使用了不同於bofs4的橋接器。
  4. 完成前述之網路連接設定後,就會進入Tor Browser的預設頁面,你可以開始瀏覽一般網際網路或洋蔥網路。

網路身份辨識

現今許多網站都會透過訪客追蹤、廣告推播等各種第三方服務,來將使用者在不同網站上的紀錄串聯起來,Tor Browser開發的初衷,就是希望可以透過各種方式降低網路身分辨識的可能,藉此達到匿名瀏覽的目的。

當使用者同時連上兩個不同的網站,即便兩個站台使用相同的第三方追蹤服務,Tor Browser也會透過兩個不同的洋蔥路由來交換資料,降低第三方追蹤服務將同時使用兩個不同洋蔥路由的使用者辨識為同一個使用者。但如果是通往同一個網站的連線,即便是透過不同分頁進行連線,但是Tor Browser也會用同樣的洋蔥路由進行連線。

但即便如此,使用者還是有身分切換的需求,因此Tor Browser提供兩種方式:

  • 建立新的迴路來連接上此網站:
    此功能是當使用者利用目前的洋蔥路由迴路無法順利連上網站,或是無法適當地讀取網站資訊時使用。如果同時有複數分頁連線至同一網站的話,執行這項功能將導致其他分頁的洋蔥路由迴路也一併調整,要注意這項功能將不會清除隱私資訊,同樣也不會改變你與其他網站之間的連線。快捷鍵:「Ctrl+Shift+L」
  • 新識別身份:
    此功能是為了避免使用者過往的網路活動紀錄,與現在的網路活動進行連結,一旦執行此功能,正在進行中的網路連線與下載都將被中斷,並且清除瀏覽器中所記錄的Cookies、快取等個人資訊,以降低網路身分遭到辨識的機會。快捷鍵:「Ctrl+Shift+U」

調整安全等級

Tor Browser調整安全等級的方式,是點選Tor Browser面板的洋蔥圖示,然後選取「安全設定中」,目前提供三種安全等級供使用者調整:

  1. 標準:所有瀏覽器與網站的功能都啟用。
  2. 較安全:所有非HTTPS網站會預設停用JavaScript、有些字型與數學符號被停用(因使用JavaScript)、聲音和影片(HTML5)需要點擊才會播放。
  3. 最安全:所有網站預設停用JavaScript、使用Javascript的字型、圖標、數學符號及圖片被停用、聲音和影片(HTML5)需要點擊才會播放。

鑒於許多追蹤方式都是使用JavaScript來達成,因此個人建議預設使用「最安全」等級,如果遇到網站無法正常存取才使用「較安全」等級。

更新洋蔥瀏覽器

點選Tor Browser面板的洋蔥圖示,點選「檢查洋蔥瀏覽器更新」。

擴充套件、Flash Player

雖然Tor Browser相容於Mozilla Firefox的擴充套件,但由於目前經過測試的擴充套件只有Tor Browser預設啟用的擴充套件,自行安裝其他擴充套件可能對使用者的個人隱私造成負面影響,因此不建議安裝任何額外的擴充套件。

Flash Player外掛程式因其獨立運作且不遵循Tor Browser之網路設定,若啟用Flash Player將導致個人資訊暴露,因此Tor Browser將Flash Player外掛程式預設關閉,也不建議使用者啟用。

洋蔥服務

「洋蔥服務」是一種僅能透過洋蔥路由器存取的網站,其特色是網址的結尾為.onion,並且網址列會顯示綠色洋蔥的圖示。Tor Browser與洋蔥服務站台之間的網路連線,都是以P2P加密,因此無須擔心是否透過HTTPS連線。

底下是個人推薦的洋蔥服務站台:

  1. DuckDuckGo:匿名搜尋服務,相關介紹請看之前寫的文章:保護使用者隱私的搜尋引擎─DuckDuckGo
    https://3g2upl4pq6kufc4m.onion/
  2. The Hidden Wiki:裏維基。
    http://zqktlwi4fecvo6ri.onion/wiki/index.php/Main_Page
  3. TorLinks:onion網站目錄,要注意網站分類有Commercial與non-Commercial兩種。
    http://torlinksd6pdnihy.onion/
  4. Hack Canada:詳情請見Fucking Annoying Questions
    http://hackcanl2o4lvmnv.onion/hackcanada/index.html
  5. Hackerplace
    http://hackerw6dcplg3ej.onion/?c=home
  6. Bitmessage Mail Gateway:詳情請見FAQ
    http://bitmailendavkbec.onion/
  7. SecureDrop:吹哨者爆料系統。
    http://secrdrop5wyphb5x.onion/directory/

本著作依據創用 CC 姓名標示-相同方式分享 4.0 國際 授權條款授權釋出

內容如有錯誤 煩請不吝指教

留言

熱門文章

[How To] 還不知道怎樣低調還原的鄉民看這裡

本文絕對沒有叫鄉民去領便當的意圖(?)。在批踢踢上的某些專版,會因為某些特別的需要,所以必須使用低調碼來傳遞訊息。有沒有效果當然是見人見智,但板規這麼寫,也只好這麼做。

[How To] 如何將Windows10的數位授權連結(綁定)Microsoft帳號?

前一篇網誌是我在2016年6月那時所寫的,轉眼間現在已經到了2017年年底,雖然中間也不是沒有興起想寫網誌的念頭,但那段期間的生活上也不像過去那般有餘裕,直到最近社畜的生活比較上軌道後,才有機會來想想要寫些什麼。 這次要介紹的是Windows10的數位授權連結,換句話說就是將使用者的微軟帳號( 申請新帳號 )與Windows10的授權綁定。這樣做對使用者會有什麼好處?在你未來要將安裝Windows10的電腦淘汰時,Windows10授權不再是綁定電腦的主機板,而是綁定微軟帳號,所以只要在將擁有Windows10授權的微軟帳號做為新電腦的系統管理員帳號,就可以在新的電腦上使用前一台電腦上的Windows10授權,當然前一台電腦將不再有Windows10的授權。有關 硬體變更(包括更換主機板)之後重新啟用Windows10 的相關說明可以參考微軟的這篇: 硬體變更之後重新啟用 Windows 10 。

[How To] 關閉Windows 10檔案總管「最近使用過的檔案」功能

剛開始使用Windows 10的使用者,應該會發現檔案總管跟過去有點不同,一打開就會顯示「最近使用過的檔案」。如果電腦只有使用者自己在使用,那的確是挺不錯的功能,但如果是和家人共用的情況下,也等於是直接把最近開對於啟檔案的紀錄暴露出來,對於我這種害羞內向的人來說與公開處刑無異,是個絕對NG的功能。 因此這次就是要告訴各位要怎樣把「最近使用過的檔案」這個NG的功能給關閉,並且將檔案總管的初始畫面調整成過去使用者所熟悉的「我的電腦」。 ▲在未關閉「最近使用過的檔案」的情況下,檔案總管的初始畫面會如上圖這般。

[How To] VPN Gate:由日本筑波大學所營運的免費VPN服務

一般使用者會接觸到VPN,最常見的情況就是想訪問被封鎖的網站、匿名上網、又或者想使用某些限定國家或區域的線上服務、遊戲等等。如果使用者不想付費購買VPN服務,這時候可以利用筑波大學以學術研究為目的而營運的 VPN Gate 來達成,VPN Gate這項計畫的目的在於推廣「全球分散式公共VPN中繼伺服器」的相關知識,為此VPN Gate的中繼伺服器由世界各地的志願者所提供的,用戶無須註冊就能使用,並且支援Windows、Mac、iPhone、iPad、Android等不同的作業系統,連線方式除支援SSL-VPN協議(必須使用Softether VPN)外,各伺服器的維護者也能選擇是否支援L2TP/IPsec、OpenVPN、Microsoft SSTP等不同的網路協議,這次我要介紹的是透過Softether VPN Client搭配VPN Gate Client Plugin來進行連線的方法。

[How To] 將手機分享的網路設定為計量付費連線,避免Windows Update吃光你的網路流量。(Windows10)

原本我的規劃是先寫Windows系統重設教學,但昨天發生了一件令人悲痛的事情,讓我決定先寫這個主題。 這裡先講一下事情經過,昨天我帶著筆電去參加教育訓練,接著像其他人一樣用手機分享網路供筆電使用,但是當教育訓練經過兩小時之後,Windows10突然跳出已經準備好Windows Update,電腦需要重新啟動的提示訊息。看到的當下眼前一片黑暗!所以Windows 10在我用手機分享網路給筆電時,默默地下載了Windows Update所需的檔案?可是我的手機並不是網路吃到飽啊!當下立刻用中華客服檢查 了這個月未出帳的網路流量,結果我當天就噴了高達700MB的流量!(我並不常使用筆電,所以累積了不少更新未下載。)

[SAS] 利用PROC IMPORT匯入外部資料

因為資料來源的不同,所以拿到的資料格式往往各式各樣,可能是Excel的xls,xlsx檔,SPSS的sav檔,STATA的dta檔,txt純文字檔,csv檔,dat原始資料檔等等。SAS雖然能使用Import Wizard匯入其他統計套裝軟體和Excel資料,但以我過去的經驗來講,套裝軟體之間的發行時間差太多,或是作業系統因素(參考 【SAS 9.3小技巧】SAS 9.3 64位元版匯入Excel?! ),常常會讓這個功能折騰使用者老半天,所以建議在原生軟體先把資料存成純文字檔讓SAS來讀取(建議存成CSV檔,以逗號來區隔資料的純文字格式),今天將介紹如何用SAS內的PROC IMPORT敘述句來匯入純文字格式的外部資料。(.dat原始資料還是要使用FILENAME+INFLIE敘述句來匯入)

[How To] 影音播放器 MPC-HC 1.7.1 初學者設定教學

注意: 目前MPC-HC 開源專案已於v1.7.13結束( 資訊來源 ),建議使用者改用另一款開源影音播放器: VLC Media Player ( 相關介紹 )。 這幾年如果談到Windows上的影音播放器,許多人想到的不是KMPlayer就是PotPlayer。但其實除了這兩款之外,還有以Media Player Classic為基礎繼續開發的MPC-HC可以選擇。MPC-HC由於預設功能的關係,所以給人一種沒有前兩款影音播放軟體來得好用的印象,其實只要經過幾個簡單的步驟,MPC-HC就能夠符合大多數人的需求。 軟體資訊 軟體名稱:MPC-HC 作業系統:Windows® XP SP3, Vista, 7, 8 both 32-bit and 64-bit 語言介面:支援正體中文 最新版本:1.7.1 官方網站: http://mpc-hc.org/ 下載頁面: http://mpc-hc.org/downloads/ 重大事項:由於MPC-HC v1.6.8有緩衝區溢位的漏洞,因此官方強烈建議更新至v1.7.0之後的版本。(2013/10/06更新)

[How To] Fate/Grand Order 禮裝堆肥法教學(日版)

有玩F/GO的玩家都知道,這遊戲除了素材難集之外,QP也是一大問題,常常練個技能就把辛苦存的QP一口氣噴光,這次就利用收假前的空檔 寫寫廢文騙點擊數 ,介紹F/GO練禮裝要如何堆肥才能節省QP。

[How To] Fate/Grand Order (F/GO)引繼教學(日文版)

當你下定決心要跳入Fate/Grand Order這個錢坑手遊之後,最重要的事情就是產生一組引繼碼。 倘若你手機遺失、手機損壞又或者是因為蘋果的惡意,要救回F/GO的進度時,輸入引繼碼就像是告訴伺服器,我就是某某某玩家,請把我過去的紀錄與這台手機連結這樣。如果沒有有效的引繼碼,就只能進行 帳號遺失申訴 ,這時就必須提供營運課金相關的紀錄(提供這個帳號曾經使用過已經無效的引繼碼也可),否則就無法證明帳號確實屬於你所有,救回帳號的機會當然也救大大地降低,所以當你確定你要好好的玩F/GO時,最重要的就是 建立一組引繼碼 。 不過千萬要記得 一組引繼碼只限使用一次的原則 ,引繼碼使用過後就必須重新產生一組引繼碼,接下來就說明取得引繼碼的相關步驟。

[How To] 關閉WIndows 10的驅動程式自動更新(適用於家用版)

目前最常看到有關Windows Update的災情,除了1709、1803這類重大版本功能更新造成的問題之外,其次就是因為驅動程式更新後造成的系統異常情形,譬如 2015年Nvidia驅動程式在Windows自動更新後導致多螢幕、SLI設定失效 。這篇的文章的重點會放在如何關閉Windows驅動程式更新上,如果是有關調整Windows update的設定,請參照這篇我最近所寫的文章:「 [How To] 如何避免自己成為Windows Update的受害者?(也適用Windows 10家用版) 」。 由於本篇文章會使用到「本機群組原則編輯器(gpedit.msc)」如果是專業版以上版本的使用者,可以直接使用這篇文章下面所寫的方法,但如果是家用版的使用者,在閱讀這篇文章之前,煩請先參考我寫的 這篇文章 。