Tor 浏览器用户手册
保护自己免受追踪和监视,突破网络审查。 Tor 浏览器用户手册将指导您入门、配置审查规避、探索指纹保护和洋葱服务等关键功能,并排查常见问题。
入门
了解 Tor 浏览器的基础知识。
审查规避
如果 Tor 网络被屏蔽了,该如何处理。
功能
探索 Tor 浏览器的私密浏览。
遇到问题
故障排除 Tor 浏览器
常规
一般常见问题
安全性
本节包含关于 Tor 浏览器安全性和可靠性的常见问题
保护自己免受追踪和监视,突破网络审查。 Tor 浏览器用户手册将指导您入门、配置审查规避、探索指纹保护和洋葱服务等关键功能,并排查常见问题。
了解 Tor 浏览器的基础知识。
如果 Tor 网络被屏蔽了,该如何处理。
探索 Tor 浏览器的私密浏览。
故障排除 Tor 浏览器
一般常见问题
本节包含关于 Tor 浏览器安全性和可靠性的常见问题
了解 Tor 浏览器的基础知识。
Tor 浏览器是一款注重隐私的网页浏览器,它将您的流量通过 Tor 网络路由,从而隐藏您的真实 IP 地址,防止被跟踪,并保护您免受监控和审查。 Tor 浏览器使用 Tor 网络来保护您的隐私和匿名性。
Tor 浏览器基于 Mozilla Firefox ESR(扩展支持版本),但已为与 Tor 网络配合使用进行了大量修改。 这些修改包括增强隐私和安全性的额外补丁和功能,使得 Tor 浏览器在本质上不同于 Firefox 或任何其他浏览器。
它专门用于抵抗在线追踪和浏览器指纹识别,有助于防止网站根据您的浏览器配置来识别您的身份。 虽然从技术上来说可以将其他浏览器通过 Tor 进行路由,但这样做会使您面临严重的去匿名化和信息泄露风险。 因此,我们强烈建议不要将 Tor 与 Tor 浏览器以外的任何浏览器一起使用。
默认情况下,Tor 浏览器不会保留任何浏览历史记录。Cookie 仅在单次会话中有效(直到退出 Tor 浏览器或请求新建身份)。 了解更多关于 Tor 浏览器的设计。
使用 Tor 网络有三个主要特性:
Tor 是一个虚拟隧道网络,用于提高互联网用户的隐私和安全。其原理在于通过 Tor 网络内的三个随机服务器(也称中继)发送流量。线路中的最后一个中继(即“出口中继”)将流量发送到公共互联网。 下图展示了用户通过 Tor 浏览网站的过程,流量经过多个跃点或中继(用洋葱切片表示),并在每个跃点进行加密和解密。
Tor 工作原理
下载 Tor 浏览器最安全的方式是从官方网站下载。 如果被屏蔽,请使用我们的官方镜像或 GetTor。
获取 Tor 浏览器最安全、最简单的方式:从 Tor Project 官网 https://www.torproject.org/zh-CN/download/ 下载。 您与网站的连接将使用 HTTPS 进行保护,这使得他人更难进行篡改。 但是,有时可能无法访问 Tor Project 网站:比如,用户所在网络封锁了此网站。 对于这种情况,可以利用以下方式获取 Tor 浏览器:
如果无法从 Tor Project 官网下载,可以尝试通过 EFF 或 La Cebolla 官方镜像获取 Tor 浏览器。
GetTor 是一项自动回复消息的服务,提供最新版 Tor 浏览器的下载链接,这些链接托管在 Dropbox、Google Drive 和 GitHub 等多个位置。
在 Telegram 上向 @GetTor_Bot 发送消息。
/start。有两种选项可以下载 Tor 浏览器。
发送邮件至 gettor@torproject.org,并在邮件正文中根据您的操作系统填写“windows”、“osx”、“linux”或“android”(不带引号)。 例如,要获得 Tor 浏览器 Windows 版的下载链接,请发送电子邮件到 gettor@torproject.org,并且邮件内含有“windows”字样。
GetTor 将回复一封电子邮件,内含 Tor 浏览器的下载链接、加密签名(用于验证下载文件)、签名所用密钥的指纹以及软件包的校验和。根据用户电脑的型号,可提供“32 位”或“64 位”软件。
Tor 浏览器适用于 Android、Windows、macOS 和 Linux。本节将介绍各平台的系统要求和安装步骤。
操作系统(32 位和 64 位):
如果您安装了 Tor 浏览器但找不到它:
Tor 浏览器支持任何基于 Linux 的现代操作系统。如果安装时遇到任何问题,请联系我们寻求帮助。
注意: Tor 浏览器的下一个主要版本 Tor Browser 16.0 将停止支持 32 位 Linux 操作系统(i686 架构)。 绝大多数 Linux 发行版已不再广泛支持 32 位 Linux(x86),并且 Firefox 已停止支持,因此无法继续为该平台维护 Tor 浏览器。 我们强烈建议用户在 64 位 Linux 操作系统上安装 Tor 浏览器,以获取最新的更新和 Tor 浏览器提供的安全功能。
start-tor-browser.desktop 文件启动浏览器。 注意:如果这些步骤不起作用,请尝试以下命令行方法。tar -xf [TB archive] 提取存档。./start-tor-browser.desktop 注意: 如果该命令无法运行,可能需将该文件标记为可执行。在该目录下运行:chmod +x start-tor-browser.desktop./start-tor-browser.desktop --register-app 关于更新,请参阅如何更新 Tor 浏览器。
很不幸,我们目前还没有 Chrome OS 版本的 Tor。 你可以在 Chrome OS 上运行 Android 版 Tor 浏览器。 请注意:如果在 Chrome OS 上使用 Tor 移动版,那么查看的是网站的移动版(而不是桌面版)。 然而,因为尚未审核 Chrome OS 上的这款应用,我们不能确定是否所有 Android 版 Tor 浏览器的隐私保护功能都运行良好。
Android 版 Tor 浏览器基于 Android 版 Mozilla Firefox,适用于:
注意:如果不确定 Android 设备的架构类型,建议仅从应用商店(即 Google Play 商店或 F-Droid)安装 Android 版 Tor 浏览器。
Android 版 Tor 浏览器可在 Play Store、F-Droid、Tor Project 网站和 GetTor 上获取。
您可以从 Google Play 商店安装 Android 版 Tor 浏览器。
F-Droid 上 Guardian Project 官方应用仓库提供 Android 版 Tor 浏览器。 要从 F-Droid 安装 Android 版 Tor 浏览器,请按照以下步骤操作:
还没有 iOS 版的 Tor 浏览器。 对于 iOS 系统,推荐 Onion Browser。该开源应用使用 Tor 网络,并且它的开发者与 Tor Project 进行密切合作。 但是,Apple 要求 iOS 上的浏览器使用 Webkit ,因此 Onion Browser 无法提供与 Tor 浏览器相同的隐私保护。
了解更多有关 Onion Browser 的消息。 在 App Store 中下载 Onion Browser。
了解如何在首次启动 Tor 浏览器时设置显示语言、连接到 Tor 网络、使用连接助手以及配置网桥或代理。
首次启动 Tor 浏览器时,显示语言将设置为系统的默认语言。 Tor 浏览器支持多种语言,您可以点击“更改语言”来更改显示语言。
更改 Tor 浏览器的显示语言
在“语言”设置中,从下拉菜单中选择所需的显示语言。
选择 Tor 浏览器的显示语言
启动 Tor 浏览器时,显示“连接 Tor 网络”窗口。 这里的选项可用于直接连接 Tor 网络,或者对 Tor 浏览器连接方式进行配置。 如果启用“始终自动连接”,每次启动 Tor 浏览器时将自动连接到 Tor 网络,并使用之前保存的连接设置。
点击“连接”连接到 Tor
大多数情况下,可选择“连接”以访问 Tor 网络,并且无需任何额外设置。
点击后出现状态栏,以显示 Tor 连接进度。 如果您的网速较快,但状态栏似乎卡在某处,请尝试“连接助手”或查看故障排除页面,以解决该问题。 或者,如果已知网络受到审查或使用代理,应点击“配置连接”。
点击“配置连接”来调整网络设置
如果所在地 Tor 被屏蔽,尝试网桥可能有帮助。连接助手可根据你的所在地选择网桥。
连接助手自动
如果连接助手无法确定您的位置,可从下拉菜单中选择所在地区,然后单击“尝试网桥”。
连接助手配置
Tor 浏览器将引导用户进行一系列配置。
连接助手显示有关互联网连接状态以及 Tor 网络连接的信息。
连接测试成功
连接测试失败
第一个切换项是“始终自动连接”。 启用之后,每次打开 Tor 浏览器进行连接时,将尝试使用之前保存的连接设置。
自动连接
配置 Tor 网桥
如果连接使用代理,可通过以下方式配置:点击“设置…”打开“配置 Tor 浏览器联网方式”。 大多数情况下,无需如此。由于系统上其他浏览器使用相同设置,通常你知道如何使用这些复选框。 如果可能,请求助网络管理员。 如果不使用代理,请点击“连接”。
Tor 浏览器的代理设置
首次打开 Android 版 Tor 浏览器时,显示语言默认设置为系统语言。 Tor 浏览器支持多种语言。
选择显示语言:
首次运行 Tor 浏览器时,用户通过选项来直接连接 Tor 网络,或者对 Tor 浏览器连接进行配置。
连接到 Android 版 Tor 浏览器
如果网络受到审查,并且无法直接连接 Tor 网络,“连接助手”可能有所帮助。 连接助手是 Android 版 Tor 浏览器提供的一项功能,可在需要时,根据您的位置自动采用最佳审查规避方法。
Android 版 Tor 浏览器连接助手
请保持 Tor 浏览器为最新版本以保护您的隐私和安全。 使用过时的 Tor 浏览器会使您面临严重的安全漏洞和去匿名化的风险。
Tor 浏览器必须随时保持最新状态。如果继续使用较旧版本,某些严重的安全漏洞可能对安全和隐私造成损害。 一旦发布新版本,Tor 浏览器将提示用户更新软件:主菜单 (≡) 将显示向上箭头的绿色圆圈,并且在打开 Tor 浏览器时可能显示文字更新提示。可自动或手动进行更新。
提示更新桌面版 Tor 浏览器
当提示更新 Tor 浏览器时,请点击主菜单 (≡),选择“有更新 - 请重启”。
更新进度条
等待更新下载并安装,然后 Tor 浏览器将自行重启并运行最新版本。
在提示更新 Tor 浏览器时,结束浏览并关闭程序。
从系统中移除 Tor 浏览器只需要删除包含它的文件夹(查看卸载部分来获取更多信息)。
请到 https://www.torproject.org/zh-CN/download/ 下载最新版的 Tor 浏览器,并按照之前的步骤进行安装。
可通过应用商店更新 Android 版 Tor 浏览器,或从 Tor Project 网站手动更新。
在 Google Play 上更新 Android 版 Tor 浏览器
在 F-Droid 上更新 Android 版 Tor 浏览器
apk)文件。
apk 文件。为了便于携带,可以直接将 Tor 浏览器从存档解压缩至可移动媒体(如 USB 记忆棒或 SD 卡)上。 建议使用可写媒体,以便在需要时更新 Tor 浏览器。
Tor 浏览器支持多种语言。您可以在安装或运行 Tor 浏览器时选择您的首选语言,也可以通过参与翻译帮助我们添加更多语言支持。
我们希望每个人都能使用自己熟悉的语言来使用 Tor 浏览器。 Tor 浏览器目前已支持多种语言,并且在社区的帮助下,我们正在持续添加更多语言支持。 想帮助我们翻译吗?成为 Tor 译者! 我们目前支持的语言:
| Language |
|---|
| العربية (ar) |
| Català (ca) |
| česky (cs) |
| Dansk (da) |
| Deutsch (de) |
| Ελληνικά (el) |
| English (en) |
| Español (es) |
| ﻑﺍﺮﺴﯾ (fa) |
| Suomi (fi) |
| Français (fr) |
| Gaeilge (ga-IE) |
| עברית (he) |
| Magyar nyelv (hu) |
| Indonesia (id) |
| Islenska (is) |
| Italiano (it) |
| 日本語 (ja) |
| ქართული (ka) |
| 한국어 (ko) |
| lietuvių kalba (lt) |
| македонски (mk) |
| ﺐﻫﺎﺳ ﻡﻼﻳﻭ (ms) |
| မြမစ (my) |
| Norsk Bokmål (nb-NO) |
| Nederlands (nl) |
| Polszczyzna (pl) |
| Português Brasil(pt-BR) |
| Română (ro) |
| Русский (ru) |
| Shqip (sq) |
| Svenska (sv-SE) |
| ภาษาไทย (th) |
| Türkçe (tr) |
| Український (uk) |
| Tiếng Việt (vi) |
| 简体中文 (zh-CN) |
| 正體字 (zh-TW) |
Tor 浏览器不与您设备系统的标准卸载功能集成。 相反,移除方法很简单,只需删除 Tor 浏览器文件夹或应用程序以及任何相关数据即可。 请按照以下说明操作,即可将 Tor 浏览器从您的设备中彻底移除。
~/Library/Application Support/文件夹。
转到文件夹菜单选项
~/Library/Application Support/ 并点击“前往”。
转到文件夹窗口
注意:如果未将Tor 浏览器安装在默认位置(“应用程序”文件夹),TorBrowser-Data 文件夹将位于 Tor 浏览器的安装文件夹内,而不是 ~/Library/Application Support/。
./start-tor-browser.desktop --unregister-app注意:未使用操作系统的标准“卸载”功能。
可直接从 F-Droid、Google Play 或移动设备应用设置中卸载 Android 版 Tor 浏览器。
在 Google Play 上卸载 Android 版 Tor 浏览器
在 F-Droid 上卸载 Android 版 Tor 浏览器
使用设备应用设置卸载 Android 版 Tor 浏览器
数字签名是一种进程,用于确保某个程序包由其开发人员创建且未被篡改。 下面我们将解释为什么这十分重要,以及如何验证您所下载的 Tor 浏览器确实是由我们创建的,且未被攻击者篡改过。
我们的下载页面上的每个文件都附有一个标有 “签名”的文件,其名称与软件包相同,扩展名为".asc"。这些 .asc 文件是它们的 OpenPGP 签名。 这些数字签名文件用于验证下载文件是否为我们希望你获取的文件。 这将由浏览器决定,但一般来说,你可以通过右键单击“签名”链接并选择“文件另存为”选项来下载该文件。
例如,tor-browser-windows-x86_64-portable-13.0.1.exe 附带有 tor-browser-windows-x86_64-portable-13.0.1.exe.asc。 这些是示例文件名,与你下载的文件不会完全相同。
请注意,数字签名的日期指对程序包进行签名的时间。 因此,每次新文件上传时,将生产新的签名,并且日期不同。 只要你验证了签名,不必担心报告的日期可能有所不同。
首先,验证签名之前,你需要安装 GnuPG。 如果使用 Windows,请下载 Gpg4win 并运行安装包。 为了验证签名,你需要在 Windows 命令行(cmd.exe)中输入一些命令。
Tor 浏览器团队已经为 Tor 浏览器发行版签名。 导入 Tor 浏览器开发者的签名密钥(0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290):
gpg --auto-key-locate nodefault,wkd --locate-keys torbrowser@torproject.org
这将显示如下类似内容:
gpg: key 4E2C6E8793298290: public key "Tor Browser Developers (signing key) <torbrowser@torproject.org>" imported
gpg: Total number processed: 1
gpg: imported: 1
EF6E286DDA85EA2A4BA7DE684E2C6E8793298290
uid [ unknown] Tor Browser Developers (signing key) <torbrowser@torproject.org>
注意:您的输出可能与上面的有所不同(例如到期日期),但您应该看到正确导入的密钥。
如果你收到了一个错误信息,就说明出了问题,你不能继续操作,直到你弄清楚为什么会出现错误。也许你可以参照解决方法(使用公钥)部分来导入密钥。
导入密钥后,你可以将其保存到文件中(此处提供其指纹来指定):
gpg --output ./tor.keyring --export 0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290
该命令将密钥保存在路径为./tor.keyring的文件中,即当前目录。 如果运行这个命令后 ./tor.keyring不存在,就说明出了问题,不能继续操作,直到你弄清楚为什么出现错误。
为了验证下载的软件包签名,除了下载安装程序文件本身,还需要下载相应的“.asc”签名文件,并使用 GnuPG 命令来验证下载的文件。
以下示例假设已在“Downloads”文件中下载这两个文件。 请注意,这些命令使用示例文件名,而你的文件名将不同:你需要用你已下载的文件的确切名称替换示例文件名。
gpgv --keyring .\tor.keyring Downloads\tor-browser-windows-x86_64-portable-13.0.1.exe.asc Downloads\tor-browser-windows-x86_64-portable-13.0.1.exe
命令的结果应该包含:
gpgv: Good signature from "Tor Browser Developers (signing key) <torbrowser@torproject.org>"
如果错误消息含有“No such file or directory”,上述某个步骤出错,或者未更改命令中的示例文件名。
运行以下的命令,可从密钥服务器上刷新本地密钥环中 Tor 浏览器开发者的签名密钥。同时将获取新的子密钥。
gpg --refresh-keys EF6E286DDA85EA2A4BA7DE684E2C6E8793298290
如果你遇到了无法解决的问题,不妨下载并使用这个公钥来代替。或者,你还可以使用以下指令:
curl -s https://openpgpkey.torproject.org/.well-known/openpgpkey/torproject.org/hu/kounek7zrdx745qydx6p59t9mqjpuhdf |gpg --import -
Tor 浏览器开发者密钥也可在 keys.openpgp.org 上找到,并可从 https://keys.openpgp.org/vks/v1/by-fingerprint/EF6E286DDA85EA2A4BA7DE684E2C6E8793298290 下载。 另外,你可能想要了解更多 GnuPG 信息。
我们的下载页面上的每个文件都附有一个标有 “签名”的文件,其名称与软件包相同,扩展名为".asc"。这些 .asc 文件是它们的 OpenPGP 签名。 这些数字签名文件用于验证下载文件是否为我们希望你获取的文件。 这将由浏览器决定,但一般来说,你可以通过右键单击“签名”链接并选择“文件另存为”选项来下载该文件。
例如,tor-browser-macos-14.5.6.dmg 文件附带了 tor-browser-macos-14.5.6.dmg.asc 文件。 这些是示例文件名,与你下载的文件不会完全相同。
请注意,数字签名的日期指对程序包进行签名的时间。 因此,每次新文件上传时,将生产新的签名,并且日期不同。 只要你验证了签名,不必担心报告的日期可能有所不同。
首先,验证签名之前,你需要安装 GnuPG。 如果使用 macOS,你可以安装 GPGTools。
为了验证签名,你需要在终端(位于“应用程序”下)中输入一些命令。
Tor 浏览器团队已经为 Tor 浏览器发行版签名。 导入 Tor 浏览器开发者的签名密钥(0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290):
gpg --auto-key-locate nodefault,wkd --locate-keys torbrowser@torproject.org
这将显示如下类似内容:
gpg: key 4E2C6E8793298290: public key "Tor Browser Developers (signing key) <torbrowser@torproject.org>" imported
gpg: Total number processed: 1
gpg: imported: 1
EF6E286DDA85EA2A4BA7DE684E2C6E8793298290
uid [ unknown] Tor Browser Developers (signing key) <torbrowser@torproject.org>
注意:您的输出可能与上面的有所不同(例如到期日期),但您应该看到正确导入的密钥。
如果你收到了一个错误信息,就说明出了问题,你不能继续操作,直到你弄清楚为什么会出现错误。也许你可以参照解决方法(使用公钥)部分来导入密钥。
导入密钥后,你可以将其保存到文件中(此处提供其指纹来指定):
gpg --output ./tor.keyring --export 0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290
该命令将密钥保存在路径为./tor.keyring的文件中,即当前目录。 如果运行这个命令后 ./tor.keyring不存在,就说明出了问题,不能继续操作,直到你弄清楚为什么出现错误。
为了验证下载的软件包签名,除了下载安装程序文件本身,还需要下载相应的“.asc”签名文件,并使用 GnuPG 命令来验证下载的文件。
以下示例假设已在“Downloads”文件中下载这两个文件。 请注意,这些命令使用示例文件名,而你的文件名将不同:你需要用你已下载的文件的确切名称替换示例文件名。
gpgv --keyring ./tor.keyring ~/Downloads/tor-browser-macos-13.0.1.dmg.asc ~/Downloads/tor-browser-macos-13.0.1.dmg
命令的结果应该包含:
gpgv: Good signature from "Tor Browser Developers (signing key) <torbrowser@torproject.org>"
如果错误消息含有“No such file or directory”,上述某个步骤出错,或者未更改命令中的示例文件名。
如果你遇到了无法解决的问题,不妨下载并使用这个公钥来代替。或者,你还可以使用以下指令:
curl -s https://openpgpkey.torproject.org/.well-known/openpgpkey/torproject.org/hu/kounek7zrdx745qydx6p59t9mqjpuhdf |gpg --import -
Tor 浏览器开发者密钥也可在 keys.openpgp.org 上找到,并可从 https://keys.openpgp.org/vks/v1/by-fingerprint/EF6E286DDA85EA2A4BA7DE684E2C6E8793298290 下载。 也可以通过运行以下命令获取密钥:
gpg --keyserver keys.openpgp.org --search-keys EF6E286DDA85EA2A4BA7DE684E2C6E8793298290
另外,你可能想要了解更多 GnuPG 信息。
我们的下载页面上的每个文件都附有一个标有 “签名”的文件,其名称与软件包相同,扩展名为".asc"。这些 .asc 文件是它们的 OpenPGP 签名。 这些数字签名文件用于验证下载文件是否为我们希望你获取的文件。 这将由浏览器决定,但一般来说,你可以通过右键单击“签名”链接并选择“文件另存为”选项来下载该文件。
例如,tor-browser-linux-x86_64-14.5.6.tar.xz 文件附带了 tor-browser-linux-x86_64-14.5.6.tar.xz.asc 文件。 这些是示例文件名,与你下载的文件不会完全相同。
请注意,数字签名的日期指对程序包进行签名的时间。 因此,每次新文件上传时,将生产新的签名,并且日期不同。 只要你验证了签名,不必担心报告的日期可能有所不同。
如果使用 GNU/Linux,那么系统大概已安装 GnuPG,因为大多数 Linux 发行版都预装了该软件。
为了验证签名,您需要在终端窗口中输入一些命令。具体操作方法因您使用的发行版而异。
Tor 浏览器团队已经为 Tor 浏览器发行版签名。 导入 Tor 浏览器开发者的签名密钥(0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290):
gpg --auto-key-locate nodefault,wkd --locate-keys torbrowser@torproject.org
这将显示如下类似内容:
gpg: key 4E2C6E8793298290: public key "Tor Browser Developers (signing key) <torbrowser@torproject.org>" imported
gpg: Total number processed: 1
gpg: imported: 1
EF6E286DDA85EA2A4BA7DE684E2C6E8793298290
uid [ unknown] Tor Browser Developers (signing key) <torbrowser@torproject.org>
注意:您的输出可能与上面的有所不同(例如到期日期),但您应该看到正确导入的密钥。
如果你收到了一个错误信息,就说明出了问题,你不能继续操作,直到你弄清楚为什么会出现错误。也许你可以参照解决方法(使用公钥)部分来导入密钥。
导入密钥后,你可以将其保存到文件中(此处提供其指纹来指定):
gpg --output ./tor.keyring --export 0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290
该命令将密钥保存在路径为./tor.keyring的文件中,即当前目录。 如果运行这个命令后 ./tor.keyring不存在,就说明出了问题,不能继续操作,直到你弄清楚为什么出现错误。
为了验证下载的软件包签名,除了下载安装程序文件本身,还需要下载相应的“.asc”签名文件,并使用 GnuPG 命令来验证下载的文件。
以下示例假设已在“Downloads”文件中下载这两个文件。 请注意,这些命令使用示例文件名,而你的文件名将不同:你需要用你已下载的文件的确切名称替换示例文件名。
gpgv --keyring ./tor.keyring ~/Downloads/tor-browser-linux-x86_64-13.0.1.tar.xz.asc ~/Downloads/tor-browser-linux-x86_64-13.0.1.tar.xz
命令的结果应该包含:
gpgv: Good signature from "Tor Browser Developers (signing key) <torbrowser@torproject.org>"
如果错误消息含有“No such file or directory”,上述某个步骤出错,或者未更改命令中的示例文件名。
运行以下的命令,可从密钥服务器上刷新本地密钥环中 Tor 浏览器开发者的签名密钥。同时将获取新的子密钥。
gpg --refresh-keys EF6E286DDA85EA2A4BA7DE684E2C6E8793298290
如果你遇到了无法解决的问题,不妨下载并使用这个公钥来代替。或者,你还可以使用以下指令:
curl -s https://openpgpkey.torproject.org/.well-known/openpgpkey/torproject.org/hu/kounek7zrdx745qydx6p59t9mqjpuhdf |gpg --import -
Tor 浏览器开发者密钥也可在 keys.openpgp.org 上找到,并可从 https://keys.openpgp.org/vks/v1/by-fingerprint/EF6E286DDA85EA2A4BA7DE684E2C6E8793298290 下载。 也可以通过运行以下命令获取密钥:
gpg --keyserver keys.openpgp.org --search-keys EF6E286DDA85EA2A4BA7DE684E2C6E8793298290
另外,你可能想要了解更多 GnuPG 信息。
如果 Tor 网络被屏蔽了,该如何处理。
Direct access to the Tor network may sometimes be blocked by your Internet Service Provider or by a government. Tor Browser includes some circumvention tools for getting around these blocks. These tools are called "pluggable transports".
目前提供四种可插拔传输,更多工具正在开发中。
| 可插拔传输 | 描述 |
|---|---|
| obfs4 | obfs4 makes Tor traffic look random, and also prevents censors from finding bridges by Internet scanning. obfs4 bridges are less likely to be blocked than its predecessors, obfs3 bridges. |
| meek | meek transports make it look like you are browsing a major web site instead of using Tor. meek makes it look like you are using a web site from a CDN or cloud provider. |
| Snowflake | Snowflake routes your connection through volunteer-operated proxies to make it look like you're placing a video call instead of using Tor. |
| WebTunnel | WebTunnel masks your Tor connection, making it appear as if you're accessing a website via HTTPS. |
In Tor Browser, Lyrebird is the name of Tor's program that implements several pluggable transport protocols, including obfs4, meek, Snowflake, and WebTunnel. It also implements the ability to request bridges and supports Connection Assist.
To use a pluggable transport, click "Configure Connection" when starting Tor Browser for the first time. Under the "Bridges" section, locate the option "Choose from one of Tor Browser's built-in bridges" and click on "Select a Built-In Bridge" option. From the menu, select whichever pluggable transport you'd like to use.
选择可插拔传输,然后点击“连接”保存设置。
或者,当 Tor 浏览器正在运行时,可在汉堡菜单 (≡) 下选择“设置”,然后在边栏点击“连接”。 在“网桥”部分,找到选项“选择 Tor 浏览器内置网桥”,然后点击“选择内置网桥”。 从菜单中选择任一可插拔传输,然后点击“确定”。 关闭选项卡,您的设置将自动保存。
配置内置网桥
Most pluggable transports, such as obfs4, rely on the use of "bridge" relays. 如同普通 Tor 中继,网桥由志愿者运行;不过,与普通中继不同的是,网桥并未公开列出,因此不会被封锁者轻易识别。 Bridges help you securely access the Tor network in places where Tor is blocked.
Using bridges in combination with pluggable transports helps circumvent blocks against Tor, but may slow down the connection compared to using ordinary Tor relays.
其他可插拔传输,如 meek 和 Snowflake,使用了不同的反审查技术,并不依赖于网桥。使用此类传输工具,用户无需获取网桥地址。
Tor 网桥菜单所列的可插拔传输工具,都使用不同的方式运行,其有效性取决于个人所处的环境。
If you are trying to circumvent a blocked connection for the first time, you should try the different transports: obfs4, webtunnel, snowflake, or meek.
如果尝试所有选项都无法成功连网,那么需要请求网桥或者手动输入网桥地址。
Read the Getting bridges section to learn how to obtain them.
了解如何在桌面和 Android 上配置 Tor 浏览器以使用网桥。 网桥是 Tor 网络的备用入口节点,可在直接连接被屏蔽时帮助绕过审查。
首次使用 Tor 浏览器时,点击“配置连接”打开 Tor 设置窗口。 在“网桥”部分,找到选项“输入已知的网桥地址”,单击“添加新网桥”,然后分行输入每个网桥地址。 点击“连接”保存设置。
或者,当 Tor 浏览器正在运行时,可在汉堡菜单 (≡) 下选择“设置”,然后在边栏点击“连接”。 在“网桥”部分,找到选项“输入已知的网桥地址”,单击“添加新网桥”,然后分行输入每个网桥地址。 关闭选项卡,您的设置将自动保存。
手动输入网桥地址
如果连接失败,您获取的网桥可能已失效。请使用此处列出的方法之一获取更多网桥并重试。
每个网桥地址由一串称为网桥表情符的表情符号来表示,可用于验证预期的网桥已成功添加。
网桥表情符是用户可读的网桥标识符,不代表 Tor 网络连接质量或网桥状态。 表情符字符串不可用作输入。通过网桥连接时,必须提供完整的网桥地址。
网桥表情符
可通过二维码或复制完整的地址来分享网桥。
网桥二维码
如果您是首次启动 Tor 浏览器:
或者,如果您正在运行 Tor 浏览器:
如果连接失败,您获取的网桥可能已失效。请使用此处列出的方法之一获取更多网桥并重试。
在 Android 版 Tor 浏览器上提供网桥
在 Android 版 Tor 浏览器上提供网桥地址
由于网桥地址不公开,您需要自行请求。 您有几种选择:使用 Tor 浏览器内置的 moat、访问 Tor Project 网站、使用 Telegram 机器人或发送电子邮件。
首次使用 Tor 浏览器时,点击“配置连接”打开 Tor 设置窗口。 在“网桥”部分,找到“查找更多网桥”选项,然后点击“请求网桥”即可让 Tor Project 提供网桥。 完成 Captcha 验证并点击“提交”。 点击“连接”保存设置。
或者,当 Tor 浏览器正在运行时,可在汉堡菜单 (≡) 下选择“设置”,然后在边栏点击“连接”。 在“网桥”部分,找到“查找更多网桥”选项,然后点击“请求网桥”即可让 Tor Project 提供网桥。 完成 Captcha 验证并点击“提交”。 关闭标签页时,设定自动保存。
/start。/obfs4 或 /webtunnel。使用 Gmail 或 Riseup 邮件地址向 bridges@torproject.org 发送邮件,并复制邮件中收到的网桥地址。
在某些国家/地区,互联网服务提供商或国家防火墙会阻止直接访问 Tor 网络。 Tor 浏览器内置支持网桥和其他规避工具,但在受审查的地区,您仍可能需要选择或请求网桥才能成功连接。 本页面提供了针对特定国家在访问受到审查时连接 Tor 浏览器的指南。
以下是在中国境内获取 Tor 浏览器并建立连接的可靠方法。
如需获取更新版本的 Tor 浏览器,请先尝试 Telegram 机器人:@gettor_bot。 如果此方法无效,您可以发送邮件至 gettor@torproject.org,邮件主题填写对应的操作系统名称,如“windows”、“macos”、“linux”或“android”。
(可选但推荐)。验证 Tor 浏览器的签名。
安装后,Tor 浏览器将尝试连接 Tor 网络。 如果所在地屏蔽了 Tor,链接助手将试图通过网桥或者 Snowflake 连接。 但如果这不起作用,下一步是获取在中国可用的网桥。
尝试使用 WebTunnel 网桥连接到 Tor 网络。 WebTunnel 使流量看起来像与网页服务器的常规 HTTPS 连接,让人以为用户只是在浏览网页。 桌面版和 Android 版 Tor 浏览器、Tails 以及 Tor VPN Beta 均支持 WebTunnel 网桥。
要获取 WebTunnel 网桥,您可以使用以下方法之一:
/start。 然后点击“webtunnel bridges”或输入 /webtunnel 并复制网桥地址。
按照说明在 Tor 浏览器中输入网桥地址。
如果 WebTunnel 不起作用,您可以从 Tor 浏览器内置的网桥菜单中尝试以下选项:
如果您需要帮助,可以在 Telegram Tor Project Support 和 Signal 联系我们的支持团队。 或者发送邮件到 frontdesk@torproject.org,并且邮件主题需要包含“connect cn”。
Since December 2021, many Internet providers in Russia have been blocking direct connections to the Tor network, so users generally need to connect through a bridge. The obfs4 bridge type remains the most widely used in Russia, but some mobile ISPs have begun blocking it through Deep Packet Inspection (DPI). In those cases, switching to WebTunnel bridges hosted on less well-known providers (rather than major hosts like OVH, Hetzner, Linode, or DigitalOcean) can help you bypass these restrictions.
在我们的论坛指南中查找有关如何规避审查并从俄罗斯连接到 Tor 的最新说明:Tor 在俄罗斯被屏蔽——如何规避审查。
如需获取更新版本的 Tor 浏览器,请先尝试 Telegram 机器人:@gettor_bot。
如果您需要帮助,请通过 Telegram、WhatsApp、Signal 或电子邮件 frontdesk@torproject.org 联系我们。 When you reach out, include "private bridge ru" in your message (subject line or chat text) so our team can send you the right instructions more quickly.
在土库曼斯坦,直接访问 Tor 网络受到严格限制。 The most reliable way to connect with Tor Browser is usually through Snowflake, and using AMP cache as the front domain. It's also possible to connect using obfs4 bridges, but users need to find bridges hosted on less-well-known providers rather than major hosting companies, since they are frequently blocked.
如需获取更新版本的 Tor 浏览器,请先尝试 Telegram 机器人:@gettor_bot。
如果您需要帮助,请通过 Telegram、WhatsApp、Signal 或电子邮件 frontdesk@torproject.org 联系我们。 When you reach out, include "private bridge tm" in your message (subject line or chat text) so our team can send you the right instructions more quickly.
如果您从白俄罗斯连接到 Tor,您可以尝试以下几种方法。
如需获取更新版本的 Tor 浏览器,请尝试我们的 Telegram 机器人:@GetTor_bot。
The first and easiest option to try is a direct connection to Tor, which could be available on some ISPs. Open Tor Browser and click or tap "Connect".
如果直接连接到 Tor 网络不起作用,您可能需要使用 Tor 网桥。 At the moment, we aren't aware of any specific bridge blocking mechanism in Belarus, so you can use obfs4, WebTunnel bridges, or snowflake.
如需获取 obfs4 网桥,请使用我们的 Telegram 机器人:@getbridgesbot。
Start the chat with the bot and type the command /obfs4.
如需获取 WebTunnel 网桥,请使用我们的 Telegram 机器人:@getbridgesbot。
Start the chat with the bot and type the command /webtunnel.
如果直接连接不起作用,请尝试使用 Snowflake。
在 Android 版 Tor 浏览器中使用 Snowflake
在桌面版 Tor 浏览器中使用 Snowflake
如果您正在运行 Tor 浏览器:
如果您需要帮助,请通过 Telegram、WhatsApp、Signal 或电子邮件 frontdesk@torproject.org 联系我们。 When you reach out, include "private bridge by" in your message (subject line or chat text) so our team can send you the right instructions more quickly.
网站可以使用浏览器指纹识别在不使用 Cookie 的情况下追踪用户。 Tor 浏览器包含多种防御机制——例如黑边、用户代理欺骗和第一方隔离——从而使识别您的身份变得更加困难。
浏览器指纹识别是系统地收集有关 web 浏览器的信息,以便对其身份或特征进行有根据的猜测。 每个浏览器的设置和功能共同构成了“浏览器指纹”。 大多数浏览器无意中为每个用户创建一个独特的指纹,使其可在整个互联网被跟踪。 有关浏览器指纹识别的更多深度信息,请参阅 Tor 博客上的这些文章:Browser Fingerprinting: An Introduction and the Challenges Ahead 和 Tor Browser: a legacy of advancing private browsing innovation。
首先,收集这些信息无需向用户请求权限。 任何在浏览器中运行的脚本,都可悄悄建立设备指纹,而用户毫不知情。
其次,如果浏览器指纹的某个属性是独特的,或者几个属性的组合是独特的,即可在线识别和追踪设备。 这意味着即使没有 Cookie,也可以使用指纹来追踪设备。
Tor 浏览器经过专门的工程设计,旨在将每个用户在各类指标上的指纹独特性降至最低。 让所有 Tor 浏览器用户看起来完全一样,这几乎不可能实现,但我们的目标在于,对于每个指标,减少用户可被区分的“类别分组”数量。 这种方法增加了精准追踪个人用户的难度。
某些属性(例如操作系统和语言)对于功能的正常运行是必不可少的,因此无法完全隐藏或伪装。 相反,Tor 浏览器减少这些属性的变化,从而降低独特性。 例如,它限制字体枚举并采用字符回退,通过黑边功能来标准化屏幕和窗口大小,同时,将请求语种限制在较小的预设范围。
Tor 浏览器反指纹识别保护的核心目标在于,最大限度增加收集足够信息以唯一识别用户的难度,以此增强用户的隐私保护,同时不损害必要的功能。
为了防止基于屏幕尺寸的指纹识别,Tor 浏览器启动时,将其内容窗口调整为 200px × 100px 的倍数。 这种策略将所有用户分为几个组,更难以单独识别用户。 只要用户不对窗口大小进行调整(如最大化或全屏),这种方式就是有效的。 Tor 浏览器还针对这些情况提供了称为黑边的指纹识别防御功能,这一技术由 Mozilla 开发并于 2019 年推出。 其工作原理为:在浏览器窗口周围添加边距,使窗口尺寸尽可能接近期望值,同时用户仍可划分到几个屏幕尺寸分组中,防止通过屏幕尺寸单独识别出特定用户。
除了黑边,Tor 浏览器还采用了许多其他功能,抵御浏览器指纹识别并保护用户隐私。
黑边
通过用户代理字符,网站可识别用户的详细信息,包括浏览器、操作系统、CPU 架构、供应商和版本。 这些信息可暴露用户所用的操作系统或设备,因此一直作为浏览器指纹识别的潜在攻击方式,可通过网站或追踪器识别特定用户。
为了应对这一问题,Tor 浏览器对用户代理进行伪装。用户并不能指定伪装为特定的操作系统,或模仿每一种可能的平台。 相反,Tor 浏览器对用户代理值进行标准化处理,降低其独特性,避免产生虚假的隐私安全感:
在这种情况下,Tor 浏览器的指纹识别抵御策略,是通过伪装来保护用户代理的真实值,同时确保拥有一个足够庞大的用户集。
用户代理以 HTTP 标头的形式发送到网站,同时也可通过 JavaScript 的 navigator.userAgent 获取。 这些值的不一致可能触发反机器人和反欺诈系统,将 Tor 用户视为机器人,并拒绝其请求,这将影响 Tor 浏览器对于用户的可用性。
一些用户和隐私工具户建议,所有用户都显示为 Windows 系统,可提供最佳掩护。 不过,在不同浏览器环境下做到完美伪装,是不可能的。因此,常常通过主动式指纹识别技术,来推断硬件或操作系统的详细情况,其手段包括利用字体、功能、行为特征等等(无论是否使用 JavaScript)。
Tor 浏览器不允许用户选择伪装的操作系统。 这是有意为之:任何可供选择的选项都只会让用户更加独特,从而更易被指纹识别。 有限的标准化选项至关重要,可确保用户大隐隐于众,最大化每个人的隐私。
除了黑边,Tor 浏览器还采用许多其他功能,来抵御浏览器指纹识别并保护用户隐私。 这些功能包括:禁用 Canvas 图像提取、集成 NoScript 以及第一方域名隔离。 如需获取完整的功能列表,请参阅 Tor 浏览器设计与实现文档。
当连接到网站时,可获取用户相关访问信息的不仅仅是网站的运营者。现在,大多网站使用多种第三方服务,包括社交网络点“赞”按钮、分析跟踪器、广告信标服务。这类服务都可将用户在不同网站上的活动进行关联。
使用 Tor 网络可以防止网络监听者找出用户的实际地理位置和 IP 地址,但是即使没有这些信息,他们仍然可能将你的各种网络活动关联在一起。有鉴于此,Tor 浏览器加入一些特殊设计,可以帮助用户管理身份识别的相关信息。
Tor 浏览器通过 URL 栏构建用户与网站的关系来实现用户体验。即使访问两个不同网站时使用相同的第三方追踪服务,Tor 浏览器仍强制通过两条不同的 Tor 线路传输数据,因此第三方跟踪服务将不知这两个连接都源自你的浏览器。
另一方面,对于同一个网站,所有连接都通过同一个 Tor 线路,因此用户可通过不同标签页或窗口访问同一网站的不同网页,同时该网站的功能不受影响。
在网站信息菜单下显示线路图
在 URL 栏中网站信息菜单下,可查看当前标签页正在使用的 Tor 线路图。
线路的第一个节点称为守卫或入口节点,由 Tor 随机自动选择。不同之处在于,为了防止分析攻击,守卫节点仅在 2-3 个月后才会更改,而其他节点随着每个新域名而更改。有关守卫节点的更多信息,请参考了解守卫中继的文章。
Tor 浏览器旨在为用户提供全面的匿名,但在一些合理的情况下,可使用 Tor 访问需提供用户名、密码或其他识别信息的网站。
在使用普通的浏览器登录网站过程中,将暴露用户 IP 地址和地理位置。发送电子邮件也是如此。使用 Tor 浏览器登录社交网络或电子邮件帐户时,用户可选择提供给网站的哪些信息。如果想要访问的网站受到网络审查,使用 Tor 浏览器登录也很有用。
通过 Tor 网络登录网站时,有几点应该牢记:
主菜单下新建身份和新建 Tor 线路选项
Tor 浏览器提供“新建身份”和“本站新建 Tor 线路”选项。这些选项也可通过汉堡菜单或主菜单 (≡) 访问。
如果用户想要防止前后浏览活动被关联,该选项非常有用。使用该选项时,将关闭所有已打开的窗口和标签页,清除所有浏览器 Cookie 以及历史记录等隐私信息,并且所有的网络连接将使用新的 Tor 线路。Tor 浏览器将提示所有活动和下载将终止,因此在点击“新建身份”之前,请做好准备。
要使用该选项,只需在Tor 浏览器的工具栏上点击“新建身份”。
如果所用的出口节点无法连接想要访问的网站,或者无法正确加载,该选项非常有用。使用该选项将通过新的 Tor 线路重新加载当前活跃的标签页或窗口。重新加载之后,来自同一网站的其他标签页或窗口也将使用新的线路。该选项不会清除任何隐私信息或者取消关联您的活动,也不会影响当前其他网站的连接。
通过 URL 栏中网站信息菜单,也可以访问新建线路选项。
强烈建议:请勿修改 Tor 线路创建的方式。 让 Tor 选择路由会给你带来最高的安全性,修改中继节点可能破坏你的匿名性。 如果想要的结果只是访问仅限某个国家可用的资源,你可以考虑使用 VPN 而不是 Tor。 请注意,VPN 不具备与 Tor 同样的隐私保护 ,但是 VPN 可以解决一些区域限制问题。
只有 Tor 浏览器的流量将通过 Tor 网络传输。 系统上的其他程序(包括其他浏览器)的连接不会使用 Tor 网络,也不会被保护。 需要单独配置来使用 Tor。 如果想确保所有流量都通过 Tor 的网络传输,请使用 Tails 自生操作系统。您几乎可以在任何一台电脑上从 U盘 或 DVD 启动 Tails。
Tor 浏览器包含 HTTPS-Only 模式,可确保您与网站的连接始终尽可能加密。 这有助于防止在未加密的 HTTP 连接上发生的窃听、篡改和中间人攻击。
如果您正在登录任何网站,请确保该网站提供 HTTPS 加密,这样才能防止被窃听。您可以在 URL 栏中进行验证:如果您的连接已加密,网址将以“https:”开头,而非“http:”。
HTTPS-Only 模式强制全部网站使用 HTTPS 的安全加密连接。 大多数网站已支持 HTTPS;某些网站同时支持 HTTP 和 HTTPS。 启用该模式,将确保全部网站连接升级为使用 HTTPS,因此连接是安全的。
Tor 浏览器 HTTPS-only 模式设置
某些网站仅支持 HTTP 连接且不可升级。网站 HTTPS 版本不可用,将显示“安全连接不可用”页面:
访问 HTTP 网站时,安全连接不可用的警告
如果点击“继续访问 HTTP 站点”,你将接受风险并访问该网站的 HTTP 版本。对该网站,将暂时关闭 HTTPS-Only 模式。
如果想要避免任何未加密连接,请点击“返回”按钮。
在不安全的 HTTP 网站上复制加密货币地址时,Tor 浏览器将显示安全提示。 加密货币地址可能已被修改,不可信任。 点击“使用新线路重新加载标签页”将尝试使用新的 Tor 线路加载网站的安全版本。
加密货币安全对话框
如果点击“取消”,表示接受风险,加密货币地址将复制到剪贴板。
HTTPS 与 Tor 结合使用,以增强您的隐私和匿名性
在默认情况下,Tor 浏览器通过加密浏览数据来保护用户安全。 为了维持可用性,JavaScript 默认已启用。 您可以通过禁用 JavaScript 和某些可能危及您的安全和匿名性的网页功能来进一步提高安全性。 您可以通过提高 Tor 浏览器的安全级别来实现。
在 Tor 浏览器的安全设置中,提高安全级别将禁用或部分禁用某些浏览器功能,以防潜在攻击。 这样可能导致某些网页无法正常运行,因此应在安全需求与可用性之间进行权衡。 您可随时撤销这些更改:调整安全级别并重启浏览器。
访问安全级别设置
保存设置并重启浏览器
安全级别会禁用某些可能被用于破坏您的安全和匿名性的网页功能。 Android 版 Tor 浏览器提供与桌面版相同的三种安全级别。 你可以通过如下步骤修改安全级别:
访问安全级别设置
更改安全级别
保存设置并重启浏览器
Tor 浏览器默认包含 NoScript 以帮助控制 JavaScript,但强烈建议不要安装其他插件或附加组件,因为它们可能会损害您的隐私、降低安全性,并使您更容易被追踪。
JavaScript 是一种编程语言,用于为网站提供各种交互式元素,如视频、音乐、动画、状态时间线等。遗憾的是,JavaScript 还可用于攻击浏览器的安全防护机制,从而可能造成去匿名化。
Tor 浏览器包含一个叫作 NoScript 的插件。 可以通过汉堡菜单(≡)中的“附加组件和主题”访问。 找到 NoScript 附加组件并点击,打开面板,即可进行自定义设置。
在面板的“工具栏”按钮旁边,选择“显示”。 这将在浏览器地址栏右侧显示 NoScript 按钮。 此按钮可管理网页上的 JavaScript 和其它脚本,用来单独控制脚本执行,或将其全部禁用。
需要在网页浏览中获得高度安全性的用户,应将 Tor 浏览器的安全级别设置为“更安全”(为非 HTTPS 网站禁用 JavaScript)或“最安全”(为所有网站禁用 JavaScript)。 但是,禁用 JavaScript 将导致许多网站无法正常显示,因此 Tor 浏览器默认为 “标准 ”模式,允许所有网站运行脚本。
Tor 浏览器基于 Firefox,任何兼容 Firefox 的附加组件和主题都可以在 Tor 浏览器中安装。
但是,只有 Tor 浏览器默认自带的附加组件经过测试。安装其他任何附加组件可能影响 Tor 浏览器的功能,或者造成更为严重的问题,对隐私和安全带来损害。强烈建议不要安装额外附加组件,并且 Tor Project 不提供对这些配置的支持。
在 Tor 浏览器中将 NoScript 配置为默认允许 JavaScript,这是因为禁用 JavaScript 将导致许多网站无法正常运行。 默认禁用 JavaScript 可导致许多问题,这会让大多数用户完全放弃使用 Tor 。 最终,我们想要 Tor 浏览器尽可能安全,同时让大多数人都可以使用,所以目前 Tor 浏览器将继续默认启用 JavaScript。
对于希望默认在所有 HTTP 网站上禁用 JavaScript 的用户,我们建议您更改 Tor 浏览器的安全级别选项。 可通过单击安全图标(URL 栏旁边的盾牌)然后单击“设置…”来调整。 “标准”级别允许 JavaScript,“较安全”级别阻止 HTTP 站点上的 JavaScript,而“最安全”级别则完全阻止 JavaScript。
强烈建议不要在 Tor 浏览器上安装新的附加组件,因为这可能会损害你的隐私和安全。
安装新扩展可能意外影响 Tor 浏览器,并使得 Tor 浏览器的指纹变得独一无二。 如果你的 Tor 浏览器副本拥有独特指纹,即使使用 Tor 浏览器,你的浏览活动也可以被去匿名化和跟踪。
每个浏览器的设置和功能都会创建所谓的“浏览器指纹”。 大多数浏览器不经意间为每一个用户创建独一无二的浏览器指纹,可用于全网跟踪该用户。 Tor 浏览器经过专门设计,使其用户之间的指纹几乎相同(我们并不完美!)。 这意味着每个 Tor 浏览器用户看起来都像许多其他 Tor 浏览器用户,使得追踪任何单个用户变得困难。
新的附加组件还很有可能增加 Tor 浏览器遭到攻击的几率。 这可能导致敏感信息泄露或攻击者感染 Tor 浏览器。 附加组件本身甚至可能被恶意设计为监视用户。
Tor 浏览器预安装了一个附加组件--NoScript--添加任何其他东西都可能使你去匿名化。
洋葱服务(以前称为“隐藏服务”)是只能通过 Tor 网络访问的服务,例如网站。
相对于搭建在非隐私网络上的普通网站,洋葱服务具有多种优点:
与普通网站一样,访问洋葱服务需首先获得其地址。 洋葱地址包含 56 个字母或数字,以及域名后缀“.onion”。
在访问网站的洋葱服务时,Tor 浏览器将在 URL 栏显示洋葱图标,以此表示连接状态:安全并正在使用洋葱服务。 点击地址栏中的洋葱图标或旁边的“线路显示”图标,可获取更多洋葱服务的相关信息。
洋葱图标
如果网站管理员启用 Onion-Location 功能,那么可通过另一种方式来访问洋葱站点。 Onion-Location 为非标准 HTTP 头部,用于播发网站的洋葱地址。 如果您访问的网站有可用的洋葱网站,Tor 浏览器的 URL 栏中将会提示紫色建议胶囊按钮,显示“.onion 可用”。 点击 “.onion 可用”后,将重新加载网站,并将并重新定向至对应的洋葱地址。
Onion-Location
访问洋葱服务时,Tor 浏览器在地址栏展示不同的洋葱图标,表示当前网站的安全级别。
通过 HTTP 或者 HTTPS 连接提供洋葱服务。
洋葱表示:
洋葱服务通过不安全的 URL 提供。
带有红色斜线的洋葱表示:
洋葱服务的证书已过期、域名错误,或通过不安全的 URL 提供。
带有警告标志的洋葱表示:
已验证洋葱服务表示,类似洋葱站点的服务,要求客户端在访问服务之前提供验证令牌。 Tor 用户可直接在 Tor 浏览器中进行验证。 为了访问该服务,需提供来自服务运营方的访问凭据。 访问已验证洋葱服务时,Tor 浏览器将在 URL 栏显示灰色小锁图标,以及工具提示。 请在输入字段中输入有效的私钥。
客户端授权
无法连接洋葱站点时,Tor 浏览器将提供特定错误消息,表明网站为何无法访问。 错误可在不同层出现:客户端错误、网络错误或服务错误。 某些错误可按照下方“故障排除”部分的方式解决。 下表列出了全部可能的错误以及解决问题的方式。
| 代码 | 错误标题 | 简短说明 |
|---|---|---|
| 0xF0 | 洋葱站点未找到 | 极可能是因为洋葱站点脱机。请联系该洋葱站点管理员。 |
| 0xF1 | 洋葱站点无法访问 | 因内部错误,洋葱站点无法访问。 |
| 0xF2 | 洋葱站点已断开连接。 | 极可能是因为洋葱站点脱机。请联系该洋葱站点管理员。 |
| 0xF3 | 无法连接洋葱站点 | 洋葱站点正忙或 Tor 网络过载。请稍后重试。 |
| 0xF4 | 洋葱站点需要验证 | 访问洋葱站点需要密钥,但未提供。 |
| 0xF5 | 洋葱站点验证失败 | 提供的密钥不正确或已撤销。请联系该洋葱站点管理员。 |
| 0xF6 | 无效的洋葱站点地址 | 提供的洋葱站点无效。请检查输入是否正确。 |
| 0xF7 | 洋葱站点线路创建超时 | 无法连接洋葱站点,可能是因为网络连接不佳。 |
如果无法连接请求的洋葱服务,请确保输入的洋葱地址正确:即使小错误也将导致 Tor 浏览器无法访问该站点。
“V2 格式”的洋葱服务地址较短,包含 16 字符。这种类型的地址在当前 Tor 网络上已不可用。
另外,为了测试是否能够访问其他洋葱服务,可尝试访问 DuckDuckGo 的洋葱服务。 如果验证网址无误后仍无法连接,请稍后重试。可能连接暂时存在问题,或者站点已脱机但管理员未提醒。
Tor 浏览器使用 DuckDuckGo 作为默认搜索引擎,因为它不会记录或共享个人信息,更符合 Tor 的隐私保护目标。
从 Tor 浏览器 6.0.6 开始,DuckDuckGo 成为默认搜索引擎。 此前,Tor 浏览器使用的是 Disconnect,这是一个允许用户在不同提供者之间进行选择的元搜索引擎。但当 Disconnect 无法访问 Google 的搜索结果时,它便转而使用 Bing,而 Bing 提供的搜索结果质量较低。
DuckDuckGo 不记录、收集或共享用户个人信息或搜索历史,因此最适合保护你的隐私。 其他大多数搜索引擎将保持你的搜索记录以及其他信息,例如时间戳、你的 IP 地址和你的帐户信息(如果你已登录)。
如果您在使用 DuckDuckGo 时遇到问题,请查看 DuckDuckGo 支持门户。
DuckDuckGo 还运营着一个用于通过 Tor 进行私密搜索的洋葱服务。
在 Tor 浏览器中,点击 DuckDuckGo 的“洋葱化”选项,即可自动切换到其搜索引擎的洋葱版本。
故障排除 Tor 浏览器
首次使用时,请运行 Tor 浏览器并点击“连接”,很快即可浏览网站。
点击“连接”连接到 Tor
“连接助手”将显示互联网连接状态。
连接助手测试
如果显示“离线”,请检查您的互联网连接。 如果未能建立 Tor 网络连接并显示“未连接”,请尝试以下步骤。
连接助手离线错误
了解您正在使用的 Tor 浏览器的版本通常很重要,这可以帮助您排除故障,或者了解 Tor 浏览器是否是最新版本。 提交支持工单时,请务必提供此重要信息。
如果 Tor 浏览器未连接,解决方法可能很简单。 尝试以下方式之一:
在大多数情况下,查看 Tor 日志有助于问题诊断。 如果连接出现问题,可能显示错误消息,可通过“复制 Tor 日志到剪贴板”选项来查看。 然后粘贴 Tor 日志到文本文件或者其他格式的文档。
如果未看到该选项,并且 Tor 浏览器已打开,可访问汉堡菜单(≡),点击“设置”并在侧边栏点击“连接”。 在该页面底部,点击“查看 Tor 日志”旁边的“查看日志”按钮。
另外,在 GNU/Linux 上可直接通过终端查看日志:打开 Tor 浏览器目录,使用以下命令启动 Tor 浏览器:
./start-tor-browser.desktop --verbose
或将日志保存至文件(默认:tor-browser.log):
./start-tor-browser.desktop --log [file]
请参考“读取 Tor 日志错误”来排查 Tor 日志中的常见错误。
如果仍无法连接,互联网提供商可能对 Tor 网络连接进行了审查。 请参阅规避部分以获取可能的解决方案。
Tor 浏览器的开发工作一种在持续进行,某些故障已知但尚未解决。 请访问已知问题页面,查看你遇到的问题是否已列出。
通过本应用:
通过 Android 菜单:
请参考“读取 Tor 日志错误”来排查 Tor 日志中的常见错误。
在 Android 版 Tor 浏览器上查看 Tor 日志
这些是可能导致 Tor 浏览器无法运行的常见问题。
Whenever we release a new stable version of Tor Browser, we publish a blog post that details new features and known issues. If you started experiencing problems after an update, check blog.torproject.org for the post about the latest stable release.
如果您的问题未列出:
大多数杀毒软件或恶意程序防护软件允许用户将某些进程列入 “白名单”,否则这些进程将被阻止。
一些杀毒软件在 Tor 浏览器启动时会提示有恶意软件。 If you downloaded Tor Browser from our main website or used GetTor, and verified it, these are false positives and you have nothing to worry about. 一些杀毒程序将没有被大量用户看到过的文档视为可疑文件。 To make sure that the Tor program you download is the one we have created and has not been modified by some attacker, you can verify Tor Browser's signature. You may also want to permit certain processes to prevent antiviruses from blocking access to Tor Browser.
请打开你的杀毒或恶意程序防护软件,在设置中寻找“白名单”或类似的东西。 下一步,添加以下进程:
When you log into Gmail with Tor Browser, Google may warn you that your account was accessed from unusual locations. This is usually a false alarm caused by Tor's exit relays, but you should still take steps to secure your account.
有时,当你在 Tor 浏览器上使用 Gmail 时,谷歌弹出提示窗口,提醒你的账户有可能被盗用。 这个提示窗口列出了近期登录账户时的 IP 地址和地点。
通常,这属于误报:由于你使用 Tor,谷歌看见多个不同地点的登录,于是想要确认登录者是账号的真实持有者。
虽然这可能是使用 Tor 的服务带来的意外影响,但这并不意味着你可以彻底忽视这些警告。 这大概是误报,也可能真的有人劫持了你的谷歌 cookie,从而盗用了你的账户。
通过实体操控你的计算机,或者监视你的网络流量,都可以盗取你的cookie。 理论上来说,只有直接在你的电脑上操作,才有可能使你的系统陷入危险,因为毕竟 Gmail 和类似的服务应该只会通过 SSL 协议来传送 cookie。 然而不幸的是,在实践中,情况要比这复杂得多。
而且,如果有人真的窃取了你的谷歌 cookie,他们最终可能从不寻常的地方登录(当然也可能不会)。总而言之,由于你使用的是 Tor 浏览器,谷歌这种安全措施对你来说就没那么有用,因为它总是误报。你必须使用其他方法,比如账户上是否有什么东西看起来很奇怪,或者看看最近登录的时间戳,想一想你是否真的在那些时间登录过。
最近,Gmail 的用户可以开启账户的两步验证来增添一层安全保障。
The torrc file contains Tor’s configuration options. Most users should not edit it, since unsafe changes can compromise your privacy and security.
⚠️ Warning: Do not follow random advice telling you to edit your torrc. Malicious or incorrect configurations can weaken your security and anonymity. The default torrc provided with Tor Browser is safe and should work for most users.
torrc is a plain-text configuration file that tells Tor how to behave. Tor Browser applies its own safe defaults, so most torrc edits will either have no effect or reduce your safety.
请查看示例 torrc文件来获取关于常用配置的建议。 想了解其他可供你使用的配置选项,请查看 Tor 用户手册页面。
记住,在 torrc 中所有以 # 开头的行都会被视为注释并且不会影响 Tor 的配置。
On Windows, the torrc file is located here: Browser\TorBrowser\Data\Tor\torrc.
Make sure to close Tor Browser before editing the file, or your changes may be overwritten.
On macOS, the torrc file is found here: ~/Library/Application Support/TorBrowser-Data/Tor/torrc
📌 Note: The Library folder is hidden on newer macOS versions.
To navigate there in Finder:
~/Library/Application Support/ 编辑前请关闭 Tor 浏览器。On Linux, the torrc file is located here: Browser/TorBrowser/Data/Tor/torrc.
进行任何编辑之前请关闭 Tor 浏览器。 Many options won't work because Tor Browser overrides them with command-line settings.
Some websites require Tor users to solve CAPTCHAs or display warnings about unusual activity. This happens because many people share the same Tor exit relays, not because Tor itself is unsafe.
When you use Tor Browser, your traffic exits through shared Tor exit relays. Thousands of users around the world may be using the same relay IP address at the same time.
Websites often interpret this as unusual activity, for example:
As a result, some sites present CAPTCHAs, temporary blocks, or even display warnings about “suspicious” or “infected” traffic.
Some websites interpret Tor connections as suspicious logins and may lock accounts. Recovery usually requires following the site’s procedure, but enabling two-factor authentication can help reduce future lockouts.
通常,Tor 浏览器让你的网络活动似乎来自与你所在地完全不同的地方。 有时候,银行或电子邮件之类的网站,可能认为你的帐号被盗用,自动将其锁定。
解决此问题的唯一方法是按照网站推荐的账号恢复程序,或联系运营商并说明情况。
如果提供商支持比 IP 信誉更安全的双因素身份验证, 也许能够避免出现这种情况。 咨询你的提供商是否支持双重身份验证。
Tor 日志可以帮助诊断连接问题。 This article explains common log errors and how to fix them, such as adjusting proxy settings, correcting your system clock, or using bridges on censored networks.
如果连接出现问题,可能显示错误消息,可通过“复制 Tor 日志到剪贴板”选项来查看。 然后粘贴 Tor 日志到文本文件或者其他格式的文档。
2017-10-29 09:23:40.800 [NOTICE] Opening Socks listener on 127.0.0.1:9150 2017-10-29 09:23:47.900 [NOTICE] Bootstrapped 5%: Connecting to directory server 2017-10-29 09:23:47.900 [NOTICE] Bootstrapped 10%: Finishing handshake with directory server 2017-10-29 09:24:08.900 [WARN] Proxy Client: unable to connect to xx..xxx..xxx.xx:xxxxx ("general SOCKS server failure")
In some cases, the Tor bridge you are using may be offline or blocked by a censor, which can also trigger this error. Request new bridges and update your configuration if the issue persists.
Alternatively, if your Tor log shows lines like these, it may also indicate a failure to connect to a SOCKS proxy. 如果您的网络设置需要 SOCKS 代理,请确保正确输入代理详情。 如果不需要 SOCKS 代理,或者不确定,请尝试不用 SOCKS 代理连接 Tor 网络。
11/1/2017 21:11:43 PM.500 [NOTICE] Opening Socks listener on 127.0.0.1:9150 11/1/2017 21:11:44 PM.300 [NOTICE] Bootstrapped 80%: Connecting to the Tor network 11/1/2017 21:11:44 PM.300 [WARN] Failed to find node for hop 0 of our path. Discarding this circuit. 11/1/2017 21:11:44 PM.500 [NOTICE] Bootstrapped 85%: Finishing handshake with first hop 11/1/2017 21:11:45 PM.300 [WARN] Failed to find node for hop 0 of our path. Discarding this circuit.
如果 Tor 日志显示以上类似信息,这表示 Tor 无法连接到 Tor 线路的第一个节点。 这可能意味着您所用的网络受到了审查。
请尝试通过网桥连接,这应该能解决问题。
13-11-17 19:52:24.300 [NOTICE] Bootstrapped 10%: Finishing handshake with directory server 13-11-17 19:53:49.300 [WARN] Problem bootstrapping. Stuck at 10%: Finishing handshake with directory server. (DONE; DONE; count 10; recommendation warn; host [host] at xxx.xxx.xxx.xx:xxx) 13-11-17 19:53:49.300 [WARN] 10 connections have failed: 13-11-17 19:53:49.300 [WARN] 9 connections died in state handshaking (TLS) with SSL state SSLv2/v3 read server hello A in HANDSHAKE 13-11-17 19:53:49.300 [WARN] 1 connections died in state connect()ing with SSL state (No SSL object)
如果 Tor 日志显示以上类似信息,这表示 Tor 无法完成与目录服务器的 TLS 握手。 使用网桥可能解决这个问题。
19.11.2017 00:04:47.400 [NOTICE] Opening Socks listener on 127.0.0.1:9150 19.11.2017 00:04:48.000 [NOTICE] Bootstrapped 5%: Connecting to directory server 19.11.2017 00:04:48.200 [NOTICE] Bootstrapped 10%: Finishing handshake with directory server 19.11.2017 00:04:48.800 [WARN] Received NETINFO cell with skewed time (OR:xxx.xx.x.xx:xxxx): It seems that our clock is behind by 1 days, 0 hours, 1 minutes, or that theirs is ahead. Tor requires an accurate clock to work: please check your time, timezone, and date settings.
如果 Tor 日志显示以上类似信息,这表示你的系统时钟出错。 请确保系统时钟设置正确,包括正确的时区,然后重启 Tor。
If an onion site won't load, first double-check the 56-character address - even a single typo will prevent Tor Browser from connecting. Sometimes onion services go offline temporarily or permanently, so trying again later or testing another known onion site can help you determine if the problem is on your end.
如果无法连接洋葱服务,请确保已正确输入 56 个字符的洋葱地址;即使一个小错误也将阻止 Tor 浏览器连接该网站。 If the address you have is shorter than 56 characters, it belongs to the older v2 onion format, which is no longer supported by the Tor network and the site is effectively gone. 如果仍然无法访问这个洋葱服务,请稍后重试。 可能连接暂时存在问题,或者站点已脱机但管理员未提醒。
为了确保能够访问其他洋葱服务,您也可以尝试连接到 DuckDuckGo 的洋葱服务或 Tor Project 的 洋葱服务。
This error can appear for several reasons, from antivirus interference to incorrect ports or a corrupted installation. This article lists common causes and steps you can take to resolve the issue before contacting Tor support.
代理服务器出错存在多种原因。 出现该错误时,请尝试以下一项或多项操作:
If the error persists, please get in touch with us.
Tor 浏览器是自由开源软件,免费使用。
您可以在 Tor 浏览器桌面版中通过导出、导入、备份或恢复书签来管理书签;Android 版目前尚不支持这些功能。
桌面版 Tor 浏览器中的书签可以导出、导入、备份、还原以及从其他浏览器导入。 Windows、macOS 和 Linux 上的说明类似。 为了在 Tor 浏览器中管理你的书签,请访问:
如果想要导出书签
你的书签现在已成功从 Tor 浏览器导出。 保存的书签 HTML 文件现在可以导入到另一个浏览器了。
如果想要导入书签
所选 HTML 文件中的书签,都将被导入到 Tor 浏览器“书签”菜单目录中。
如果你想备份
如果想要还原
从其他浏览器导入书签
可以从 Firefox 导入书签到 Tor 浏览器。在 Firefox 中,有两种方法可以导出和导入书签。HTML 文件或 JSON 文件。 从浏览器导出数据后,按照上述步骤将书签文件导入 Tor 浏览器。
目前,在 Android 版 Tor 浏览器上,没有好的方式来导出和导入书签。错误 #31617
“隐身模式”或“隐私标签页”无法实现互联网匿名,这些称谓名不副实。
Chrome 和 Firefox 提供的无痕模式和隐私标签页会在浏览会话关闭后清除设备上与该会话相关的所有本地信息。 然而,这些模式无法提供任何针对在线跟踪的保护,也没有任何措施来隐藏您的在线活动或数字指纹。 这表示一个窃听者可以和普通浏览器一样获取你的流量。
Tor 浏览器不仅具备与隐私标签页相同的无痕特性,还能同时隐藏您的源 IP 地址、浏览习惯,以及可用于跨网站指纹识别的设备信息。 这实现了真正的隐私浏览会话,端到端的全面混淆保护。
有关隐身模式和隐私标签页的更多信息,请查看 Mozilla 发布的隐私浏览常见迷思。
有时网站会屏蔽 Tor 用户,因为它们无法区分普通 Tor 用户和自动化流量。
Tor 网络是公开的,网站始终可以检测到连接是否来自 Tor。 让网站取消对 Tor 用户的屏蔽,最好的方式是用户直接联系网站管理员。 这么做也许能解决你的问题:
“您好!我尝试使用 Tor 浏览器访问贵站 xyz.com 时发现不允许 Tor 用户访问。
我恳请您重新考虑此决定;全球有很多人使用 Tor 来保护隐私、对抗审查。 屏蔽 Tor 用户,很可能也屏蔽了那些身处专制国家、希望使用自由互联网的用户,那些希望保护自身行踪不被发现的记者和研究人员,那些举报人、活动人士,以及那些希望摆脱侵入性第三方跟踪的普通用户。 请您坚定地捍卫数字隐私和互联网自由,允许 Tor 用户访问 xyz.com。谢谢。”
对于银行和其他敏感网站,基于地理位置的屏蔽也很常见。 例如,如果一家银行知道您通常从某个国家/地区访问他们的服务,而您突然从世界另一端的出口中继连接,您的账号可能会被锁定或暂停。
如果您无法连接到洋葱服务器,请按照以下步骤进行故障排除。
Tor 浏览器之所以感觉比其他浏览器慢,是因为流量需要通过全球各地的中继进行路由。 其性能取决于网络负载、延迟以及针对攻击的持续防御措施。
使用 Tor 浏览器有时会比其他浏览器慢。 Tor 网络的每日用户已超过一百万,并且只有 6000 多个中继来路由所有流量,所以每个服务器承担的负载有时会造成延迟。此外,你的流量是有意地在世界各地志愿者的服务器进行传输,堵塞和延迟在所难免。 你可以通过运行自己的中继或鼓励他人这样做来帮助提高网络速度。 想要获取网络性能方面更多的深度解答,请参阅 Roger 有关该话题的博文和 Tor 的公开研究专题:2018年版。
您还可以查看我们的博客文章《Tor 网络对持续攻击的防御》,其中讨论了针对 Tor 网络的拒绝服务(DoS)攻击。 此外,我们还引入了一种用于洋葱服务的工作证明防御机制,以帮助减轻其中一些攻击。 尽管如此, Tor 比以前快的多了,你未必注意到它的速度与其它浏览器有差别。
谷歌用“地理定位”来确定你的位置,以便提供个性化体验,其中包括使用你偏好的语言,以及根据你的查询呈现不同的结果。
如果真的想看英文版的谷歌,可以点击相关链接访问英文。不过,我们认为这是 Tor 的一项功能,而不是漏洞。互联网不是平的,根据你所在的位置,它看上去确实有所不同。 该功能使人们想起了这一事实。
请注意,谷歌搜索 URL 将名称/值对作为参数,其中一个参数名称是“hl”。如果将“hl”设置为“en”,无论你的请求被发送到哪个谷歌服务器,谷歌都将用英语返回搜索结果。更改后的链接可能如下所示:
https://encrypted.google.com/search?q=online%20anonymity&hl=en
另一个方法是直接使用你的国家代码来访问谷歌。这可以是 google.be、google.de、google.us 等等。
虽然将 VPN 与 Tor 结合使用看似可以提升隐私,但实际上,如果配置不当,它可能会降低匿名性或破坏 Tor 的保护机制。
一般来说,我们不建议将 VPN 与 Tor 配合使用,除非您是知道如何在不泄露隐私的前提下配置这两者的资深用户。
您可以在我们的维基页面上找到关于 Tor + VPN 的更多详细信息。
本节包含关于 Tor 浏览器安全性和可靠性的常见问题
强烈建议,除了 Tor 浏览器,请勿在浏览器中使用 Tor。
在其它浏览器中使用 Tor 时,由于没有 Tor 浏览器的隐私保护,可导致你易受攻击。
在其他浏览器中使用 Tor 不安全,因为那些浏览器并非为 Tor 的隐私保护而设计。 即使您设法通过 Tor 网络建立连接,它们仍可能泄露身份识别信息,例如:
Tor 浏览器经过精心开发和修改以防止此类泄漏,并使 Tor 用户看起来一致,从而大大提高匿名性。 其他浏览器缺乏这些防护,因此将它们与 Tor 结合使用会使您更容易被识别和追踪。
如果同时使用 Tor 浏览器和其他浏览器,这不会影响 Tor 的安全性和私密性。 然而,请注意,如果同时使用 Tor 和其他浏览器,你的 Tor 活动可能关联到其他浏览器中你的真实 IP(未用 Tor),比如只需鼠标从一个浏览器移动到另一个,即可产生关联。
或者,你可能只是忘记了,不小心用非私密浏览器做了一些本想在 Tor 浏览器中做的事情。
Tor 浏览器包含许多隐私保护功能,但无法保证完全匿名。 请遵循以下最佳实践,以降低风险,确保上网安全。
通常,完美的匿名是不可能的,即使用 Tor 也一样。 不过,使用 Tor 以及不在线时,你可以做一些事来提升匿名性。
在使用 Tor 时,它并不会保护计算机上所有的互联网流量。 只有当应用程序适当配置为使用 Tor 网络时,Tor 才对其互联网流量提供保护。
当你使用 Tor 浏览器浏览网站时,他们不知道你是谁或你的真实位置。 很遗憾,许多网站要求填写网页表单,获取了必需之外的个人信息。 如果你登录该网站,他们不知道你的位置,但知道你是谁。 此外,如果你填入了姓名、电子邮件、地址或电话等个人资料,对于该网站來说,你就不再是匿名了。 最好的防护措施就是,填写网页表单时保持警惕和谨慎。
有检测发现,即使设置为使用 Tor,BT 文件分享软件仍忽视代理设置并进行直接连接。 即使只通过 Tor 进行连接,BT 下载软件仍常常在跟踪器 GET 请求中发出真实 IP 地址,因为其工作原理如此。 这样做,不仅 BT 流量和其他同时发送的 Tor 流量将去匿名化,还将拖慢整个 Tor 网络速度,影响所有人的使用。
Tor 浏览器将屏蔽 Flash、RealPlayer、Quicktime 等浏览器插件:它们可以被操纵来暴露你的 IP 地址。 同样,我们不建议在 Tor 浏览器中安装额外的附加组件或插件,因为它们可能会绕过 Tor 或以其他方式损害您的匿名性和隐私。
Tor 将对 Tor 网络进入流量与内部流量进行加密,但用户到最终目标网站的流量的加密取决于该网站本身。 为确保访问网站时的隐私加密,Tor 浏览器提供 HTTPS-Only 模式,可强制支持 HTTPS 的网站使用 HTTPS 加密。 然而,在网站上提交敏感信息时,您仍然应该留意浏览器的 URL 栏,确保显示挂锁或洋葱图标、包含 https://,并显示正您预期中正确的网页地址。 请查看 EFF 的交互信息图,它解释了 Tor 和 HTTPS 之间的关系。
在外部应用程序自动打开文档之前,Tor 浏览器将提示用户。 不要忽略此警告。 在通过 Tor 下载文档时(尤其是 DOC 和 PDF 文件,除非使用 Tor 浏览器内置的 PDF 查看器),你应该非常小心。打开这些文档时,相关应用程序将下载其中所含的互联网资源,但是没有通过 Tor 网络。 这将泄露未使用 Tor 时你的 IP 地址。 如果必须处理通过Tor下载的文件,强烈建议使用断开连接的电脑,或者使用 dangerzone 来创建可以打开的安全 PDF 文件。 不管怎样,在任何情况下,同时使用BitTorrent 和 Tor 都是不安全的。
Tor 试图防止攻击者获悉用户连接的目标网站。 然而,在默认情况下,它并不能防止互联网流量监视者获悉你在使用 Tor。 如果这对您来说很重要,您可以配置 Tor 使用网桥而不是直接连接到 Tor 网络,以降低这种风险。 最终,最佳保护策略来自社会化的方法:附近 Tor 用户越多,他们的兴趣越多元,作为其中一员,你就越安全。 说服其他人也使用 Tor!
聪明一点,学习更多。 理解 Tor 能做什么以及不能做什么。 这份隐患清单并不完整,我们需要你的帮助以发现并记录所有问题。
部分隐私扫描工具将 Android 版 Tor 浏览器列为包含跟踪器,是因为该应用基于 Android 版 Firefox 开发。 不过,所有跟踪组件默认处于禁用状态,并且已有计划彻底移除剩余代码。
由于 Tor 浏览器基于 Firefox,因此报告的跟踪代码是从 Android 版 Firefox 继承而来的。 像 Exodus Privacy 这样的隐私扫描工具通过静态分析检测到这些库,但这仅能表明代码存在于应用包中,并不能说明其处于活跃状态。 在 Android 版 Tor 浏览器中,所有跟踪代码默认均处于禁用状态。 此外,我们计划删除所有跟踪代码。
旧版不受支持的操作系统无法获得安全更新,并且可能存在已知的安全漏洞。 它们也缺乏 Tor 浏览器所需的新功能和特性。
旧版操作系统是指不再受支持的操作系统版本。 它们不再接收安全更新,并且可能存在已知的安全漏洞。 例如,微软已于 2023 年 1 月终止了对 Windows 7、8 和 8.1 的官方支持。
Tor 浏览器的下一个主要版本 Tor Browser 16.0 将停止支持 32 位 Linux 操作系统(i686 架构)。 绝大多数 Linux 发行版已不再广泛支持 32 位 Linux(x86),并且 Firefox 已停止支持,因此无法继续为该平台维护 Tor 浏览器。 我们强烈建议用户在 64 位 Linux 操作系统上安装 Tor 浏览器,以获取最新的更新和 Tor 浏览器提供的安全功能。
随着 Tor 浏览器 14(基于 Firefox 128 ESR)的发布,对 Windows 8.1 及更早版本以及 macOS 10.14 及更早版本的支持已终止。 Windows 7、8、8.1 以及 macOS 10.12 至 10.14 的用户停留在基于 Firefox 115 ESR 的 Tor 浏览器 13.5。 过去几年,我们一直维护 Tor 浏览器 13.5 并移植了来自 Mozilla 的安全补丁。 然而,由于团队的维护负担日益加重,以及旧版 Firefox ESR 115 与最新版本之间日益增长的兼容性问题,Tor 开发团队决定自 2026 年 3 月起随 Tor 浏览器 13.5.29 终止对旧版操作系统的支持。
强烈建议使用旧版操作系统的用户升级操作系统,以便获取包含所有安全修复和新功能的最新稳定版 Tor 浏览器。
在某些情况下,可能需要更新的硬件才能支持更新的操作系统。
请参阅 Tor 浏览器安装页面,获取完整且最新的系统要求列表。
There are different ways you can contact the Tor Project and what information to include to help us resolve your issue quickly.
Tor 依靠全球用户和志愿者的支持,来协助我们改进相关软件和资源,因此你的反馈对我们(以及所有 Tor 用户)而言极具价值。
给我们发送反馈或者报告漏洞时,请尽量包含以下信息,越多越好:
有多种方式可以联系我们,请选择对你来说最方便的一种。
建议在 Tor 论坛寻求帮助。 您需要先创建账户才发表新帖。 在提问之前,请查看讨论指南。 目前,为了尽快获得回应,请使用英文书写。 如果发现漏洞,请使用 GitLab 反馈。
首先,检查该缺陷是否已知。 您可以在 https://gitlab.torproject.org/ 上搜索并查看所有的议题。 想要新建问题,请申请新账户来访问 Tor Project 的 GitLab 实例,并找到正确的存储库来报告你的问题。 Or you can report bugs or send us feedback anonymously through Anon Ticket without needing to create an account. 我们用 Tor 浏览器的问题跟踪器 跟踪所有与 Tor 浏览器有关的问题。 网站相关的问题应在网页问题跟踪器处提交。
如果需要帮助安装 Tor 浏览器或排查故障,并且所在地屏蔽或审查 Tor 论坛,可以通过 Telegram https://t.me/TorProjectSupportBot与我们联系。 Tor 支持专员将协助你。
可发送文本消息我们的 WhatsApp : +447421000612 寻求协助。 该服务仅限文本消息,不支持视频和语音通话。
您可以向 Signal 号码 +17787431312 或 Signal 用户名 @torsupport.89 发送文本消息,来联系我们的团队。 Signal 是一款免费且注重隐私保护的通讯应用。 该服务仅限文本消息,不支持视频和语音通话。 在信息发送后,支持人员将为你提供指引和帮忙,以便排除故障。
请给我们发送电子邮件至 frontdesk@torproject.org。
在电子邮件的主题栏中,请简述你要报告的内容。 请使用更为明确的邮件主题(如“连接失败”“网站反馈”、“ Tor 浏览器反馈”、“需要网桥”),以便我们更容易理解并跟进你的问题。 如果电子邮件主题为空,有时将被视为垃圾邮件,导致我们没有看到你的邮件。
为了得到更快的回应,请使用英语、西班牙语或葡萄牙语写邮件。 如果以上语言都不适合,请选择你想用的任何语言,不过请注意,由于需要通过翻译来理解你的消息,回复将需更长时间。
在与你的问题或反馈相关的博文下,你可以随时发表评论。 如果没有相关问题的博文,请使用其他方式联系我们。
您可以在 OFTC 上的 #tor 频道或 #tor:matrix.org 提交反馈或漏洞/问题。 我们可能不会立即回复,但我们会查看近期收到的信息,然后尽快的回复。
了解如何连接到 OFTC 服务器。
如果想用邮件列表报告问题或反馈,建议使用相应的列表 。邮件列表的完整目录可以在这里找到。
有关运行 Tor 中继的反馈或问题: tor-relays
如果有安全问题,请发邮件至 security@torproject.org。
如果需要对邮件加密,可以从这个地址keys.openpgp.org获得 OpenPGP 的公钥。以下是当前的指纹:
835B 4E04 F6F7 4211 04C4 751A 3EF9 EF99 6604 DE41
如果要参加漏洞赏金计划,请注意,向第三方网站报告安全问题会带来我们无法控制的风险,所以请直接向我们报告。
Find out how to contact the Tor Project for support, bug reports, and feedback.
发送支持请求、意见反馈或缺陷报告时,请尽可能提供更多相关信息:
周一至周四:电子邮件、Telegram、Whatsapp 和 Signal 支持渠道正常运行。
周五至周日:支持渠道关闭。 请放心,我们的团队将在周一回复您的消息。
有多种方式可以联系我们,请选择对你来说最方便的一种。
我们提供数个官方 Telegram 机器人和频道:
建议在 Tor 论坛寻求协助。 你需要创建帐户才能提交新话题。 在提问之前,请查看我们的讨论指南,并检查现有的话题。 目前,为了尽快获得回应,请使用英文书写。 如果发现漏洞,请使用 GitLab。
可发送文本消息我们的 WhatsApp : +447421000612 寻求协助。 该服务仅限文本消息,不支持视频和语音通话。
您可以向 Signal 号码 +17787431312 或 Signal 用户名 @torsupport.89 发送文本消息,来联系我们的团队。 Signal 是一款免费且注重隐私保护的通讯应用。 目前支持频道提供英语、俄语和波斯语服务,主要协助受审查地区的 Tor 用户。 该服务仅限文本消息,不支持视频和语音通话。 在信息发送后,支持人员将为你提供指引和帮忙,以便排除故障。
发送电子邮件至 frontdesk@torproject.org
在电子邮件的主题栏中,请简述你要报告的内容。 请使用更为明确的邮件主题(如“连接失败”“网站反馈”、“ Tor 浏览器反馈”、“需要网桥”),以便我们更容易理解并跟进你的问题。 如果电子邮件主题为空,有时将被视为垃圾邮件,导致我们没有看到你的邮件。
为了获得最快的响应,请使用英语、俄语、波斯语、西班牙语、印地语、孟加拉语或葡萄牙语。 如果以上语言都不适合,请选择你想用的任何语言,不过请注意,由于需要通过翻译来理解你的消息,回复将需更长时间。
可通过 OFTC 的 #tor 频道或 Matrix 的 Tor 用户支持频道联系。我们可能无法立即回复,但会查看累积的记录并尽快回应。
了解如何连接到 OFTC 服务器。
首先,检查该缺陷是否已知。 您可以在 https://gitlab.torproject.org/ 上搜索并查看所有的议题。 想要新建问题,请申请新账户来访问 Tor Project 的 GitLab 实例,并找到正确的存储库来报告你的问题。 我们用 Tor 浏览器的问题跟踪器 跟踪所有与 Tor 浏览器有关的问题。 网站相关的问题应在网页问题跟踪器处提交。