A hand holding a purple onion with sparkles around it.

倘若您想保護個人網上私隱,此舉實屬明智!

然而,在您戴上假鬍鬚作為偽裝,隱匿自己的身份之前,很有可能您已接觸過 Tor 瀏覽器有部份注重安全的網民已棄用其他瀏覽器,轉而選擇 Tor,但 Tor 也並非盡善盡美。

Tor 究竟是甚麼?其運作原理為何?又有何優勢與風險?讓我們一一剖析。

目錄

    Tor 是甚麼?

    Tor(是 The Onion Router 的縮寫,意為「洋蔥路由」)是一款旨在增強網上私隱及匿名性的網頁瀏覽器。此瀏覽器正式名稱為「Tor 瀏覽器」,其運作原理是通過隱藏使用者的 IP 地址(Internet Protocol,意為「互聯網協議」)及加密其網絡流量,從而協助使用者保持匿名。這讓 Tor 使用者能夠隱藏其瀏覽習慣,避免被網絡管理員、ISP(Internet Service Provider,意為「網絡服務供應商」)及其他第三方所知悉。   

    整個 Tor 網絡的運作理念源自洋蔥路由(Onion Routing),此理念於上世紀九十年代由美國海軍開發,旨在保護敏感政府通訊。雖然我們並非人人都能如間諜電影主角特工 Jason Bourne 般神通廣大,但 Tor 網絡在私隱發燒友、記者及那些熱衷於保護自己身份的網民之間廣受歡迎。 

    現時,Tor 網絡由 Tor 項目(Tor Project)進行管理及維護,此項目是由義工帶領的非營利組織,專注於推動互聯網自由及私隱保護。

    Tor 如何運作?

    Tor 運用洋蔥路由技術,將您的網絡流量經由 Tor 網絡內的多個獨立節點(亦稱洋蔥路由器)進行傳輸。以下是節點的三種類型:

    • 入口節點:此乃您的流量進入 Tor 網絡的節點。入口節點可見到您的真實 IP 地址,但並不知悉您的網絡流量的最終目的地;
    • 中轉節點:這些中間的節點會經由 Tor 線路繼續傳送您的加密流量。中轉節點既無法看見流量的來源,亦不知悉其目標地址;
    • 出口節點:此乃 Tor 線路的最後節點。在此,您的流量會離開網絡,並到達最終目標地址。雖然出口節點可見此目的地,但它無法追溯任何流量至您的真實 IP 地址。
    一個圖像說明如何運作Tor網絡。

    這些一層層的加密 — 就類似洋蔥的每一層 — 旨在確保您的瀏覽記錄、網上活動及網絡流量無法被追蹤。理論上,您在網上處於匿名狀態。   

    而實際情況呢?鑒於 Tor 網絡的節點由義工運營,您的安全終究建立在眾人的技能與善念之上。故而,您無法確確實實地確保在 Tor 上獲得百分之百的私隱保護。

    如何使用 Tor

    雖然 Tor 的內核相當複雜,但其用戶介面及功能與其他瀏覽器無異。要開始使用 Tor,請遵循以下步驟:

    1. 下載 Tor:前往 Tor Project 網站,並將 Tor 瀏覽器下載至您的裝置。Tor 適用於 Windows、macOS、Linux 及 Android 裝置。若為 iPhone 用戶,則建議使用 Onion Browser 應用程式。
    2. 安裝 Tor:根據所提供的指示去設置 Tor 瀏覽器。由於 Tor 內建了私隱功能及附帶組件,因此其安裝時間可能會比其他熱門瀏覽器更長。
    3. 啟動 Tor:打開 Tor,並開始匿名瀏覽的體驗。除上網速度可能會稍慢,以及需通過更多驗證碼(CAPTCHA)外,使用 Tor 瀏覽器的體驗應與您當前習慣的瀏覽方式無太大差異。

    參閱我們的「如何使用 Tor」指南,以更詳細了解如何安裝、設置及運行 Tor 瀏覽器。

    Tor 用例

    Tor 瀏覽器的具體應用有哪些?以下是最常見的實際應用:

    增強網上私隱

    互聯網使用者選用 Tor 的一個主要原因,是為了達到更高的匿名程度。由於 Tor 網頁瀏覽器能隱藏 IP 地址,因此任何人要監控您的網上活動或收集您的網上資料,都會變得極其困難。    

    進行更安全的通訊

    Tor 瀏覽器經常用於保護敏感訊息,例如來自社運人士或內部揭發者的訊息。Tor 的洋蔥網絡會對資料進行加密,並通過幾個層次進行路由傳輸,因此互聯網使用者之間的通訊無法被追蹤或截取。

    姑且信之與否,即使是愛德華·斯諾登(Edward Snowden)亦曾借助 Tor 瀏覽器之手,於 2013 年那件風頭浪尖的案件中,將機密文件洩漏予記者。 

    接入 .onion 網頁

    Tor 使用者能夠進入那些 Chrome 或 Safari 等其他瀏覽器無法找到的 .onion 網站這些網站提供強大的私隱保護,並旨在讓您保持匿名狀態。一個廣為人知的例子是 DuckDuckGo 搜尋引擎的 .onion 版本,它讓您能夠在不被跟蹤的情況下進行網絡搜尋,並找到傳統搜尋引擎未被編入索引的網站。  

    使用 Tor 的優勢

    Tor 瀏覽器提供的私隱和安全升級,為使用者帶來以下好處:

    對抗監控

    Tor 瀏覽器透過一系列節點對您的互聯網流量進行加密和路由,從而保護您的網上活動免受第三方監控。即使被 ISP、窺探者或黑客攔截,您的數據也會在加密狀態。即使在公共網絡環境下,這一保護機制同樣能阻止他們接觸到您的個人資訊。 

    匿名上網

    儘管實現完全匿名的瀏覽幾乎不可能,但 Tor 可以透過阻止網站和線上服務追蹤您的真實 IP 地址,從而隱藏您的網絡活動。這使得任何人想要追蹤和收集您網上行為數據變得更加困難。Tor 瀏覽器還可以限制網站或廣告商從您的網絡身份勾畫出個人資料檔案。得益於 Tor 頻繁更換 IP 地址的功能,第三方無法有效地運用 cookies 或手稿。

    繞過審查限制

    Tor 瀏覽器能助您繞過審查,獲取更多資訊。一些政府會實施限制措施,束縛民眾的網絡自由。Tor 則能通過加密網絡流量及隱藏用戶 IP 地址,以與之抗衡。您能因此更無拘無束地進行溝通。

    使用 Tor 的風險

    雖然使用 Tor 瀏覽器可提升您的整體網絡安全,但它亦伴隨以下潛在風險與缺點:

    • 連接速度緩慢:Tor 的洋蔥路由技術需要網絡流量經由多個節點進行加密傳輸。這些加密層次會導致網絡連接速度大幅減慢;
    • 網站封鎖:部份網頁會封鎖來自 Tor 出口節點的流量,這導致使用者可能無法進入這些網站,以獲取所需的內容及服務;
    • 惡意節點:理論上,任何人皆可於 Tor 的洋蔥網絡上創建節點,故存在不良分子設置被篡改的節點,以截獲數據的風險,特別是在您的網絡流量經由出口節點離開 Tor 網絡被解密之時;
    • 安全感假象:Tor 瀏覽器效能強大,但亦受多個因素影響,致使其效能波動。若瀏覽器系統設定錯誤,或未適當添加外掛程式,可能會導致部份數據洩漏,或致使您易受網絡威脅;
    • 非法內容:Tor 可提供通往暗網的途徑,而暗網則是非法活動肆虐之地。不慎(或故意)接觸該等內容,可能會引致重大的法律風險; 
    • 惡意軟件感染:暗網上許多網站均含有有害病毒及惡意軟件,可以導致您的裝置受感染。Tor 瀏覽器並未提供任何防毒軟件以對抗此類威脅。    

    總括而言,Tor 確實比一般的網頁瀏覽器提供更強的私隱保護,但其本身並不能提供充分的網絡安全。 

    有何解決辦法?您可考慮將 Tor 與信譽良好的 VPN(Virtual Private Network,意為「虛擬專用網絡」)如 Surfshark 結合使用,或以該 VPN 取代 Tor,從而減低風險並享受更強的保護。但有關此的詳情,稍後再述。

    Tor 安全嗎?欲知這個價值連城的問題的深入解答,請參閱我們的《Tor 瀏覽器是否安全?》網誌貼文。

    Tor 與 VPN 的對比

    Tor 與 VPN 均為旨在增強網上私隱的工具,但其運作方式不同。

    VPN 並非利用節點網絡,而是將您的網絡流量經由安全伺服器傳輸,以加密您的數據並隱藏您的 IP 地址。您的數據只會被加密一次,且 VPN 供應商本身會運營該 VPN 伺服器。

    Tor
    VPN
    加密方式
    獨立節點
    VPN 伺服器
    運營者
    義工
    VPN 供應商
    典型的加密層數
    多層
    一層*
    對速度的負面影響
    通常較高
    通常較低
    主要焦點
    匿名度
    更大的安全性、私隱及接入範圍
    保護範圍
    瀏覽器內流量
    整個裝置

    *部份 VPN 供應商提供多層加密例如,Surfshark 的 Dynamic MultiHop 功能可讓您將流量經由多個伺服器傳輸,從而獲得額外的加密。

    何時使用 Tor

    何時應選用 Tor 而非 VPN?無論您信不信,若非萬不得已,Tor 通常不宜作為首選。

    有些人會使用 Tor 瀏覽器來避開監控或處理敏感資訊,但 VPN 亦可達成同樣目的。Tor 與 VPN 均能為網絡私隱及安全提供更強的保障,但相比之下,VPN 的效能更為可靠,且此效能不依賴於義工的能力。

    況且,由於使用 Tor 往往會導致網速變慢,因此只有在您不處理緊急任務的情況下,此瀏覽器方可一用。若頁面加載時間過長,會導致瀏覽體驗變得笨拙不暢,因此對於尋求增強網絡防護的人士而言,VPN 通常會是一個更高效的選擇。   

    何時使用 VPN

    對於希望提升私隱及安全的網絡使用者而言,如 Surfshark 這類 VPN 是更為明智的選擇。 

    VPN 可提供強大的加密功能,而不會降低您的網速,因此各種瀏覽活動(從影片串流到網上銀行)均可通過 VPN 連接安全進行。

    免責聲明:請注意,嚴禁使用 Surfshark 服務進行任何非法活動,這違反了我們的服務條款。請確保您使用 Surfshark 服務進行的任何特定活動都符合所有相關法律和法規,包括那些使用 Surfshark 存取的任何服務供應商和網站的條款。

    VPN 可有效保護公共 Wi-Fi 連接,提供更多網上內容的接入,並保護來往裝置的所有網絡流量(而非僅保護瀏覽器上的數據)。

    但如果您只想保護您的瀏覽器該怎麼辦?VPN 同樣亦可照顧到這一點。借助 Surfshark 為 ChromeFirefoxEdge 提供的 VPN 瀏覽器擴充功能,您可加密您的瀏覽流量,而讓您裝置的其他部份保持不受影響。

    結合使用 Tor 與 VPN

    Tor 可助您保持網上私隱,但任何工具皆非盡善盡美。將 Tor 瀏覽器與 VPN 結合使用,可大幅提升您的網絡安全。

    您知道嗎?VPN 可幫助使用者克服 Tor 的多項弱點。譬如,在打開 Tor 瀏覽器之前先連接到 VPN,可讓您的 IP 地址對 Tor 的入口及出口節點保持隱藏。這可最大限度地減少 IP 地址洩漏的機會,並可助您繞過針對 Tor 使用者的封鎖。

    此外,VPN 會在您的流量到達 Tor 網絡之前對其進行加密,從而使您的數據更難被截取。

    對於尋求最高私隱及安全的人士而言,在使用 Tor 瀏覽器時啟用 VPN,對於保護您的網上活動至關重要。

    請參閱我們全面的《在 VPN 上使用 Tor》文章,以了解更多優勢,以及設置指南。

    使用 VPN 享受增強的安全

    雖然 Tor 有其缺點,但卻為私人瀏覽提供了一套獨特的解決辦法。 

    然而,對於大多數網絡使用者而言,VPN 可提供更安全、更流暢的瀏覽體驗。像 Surfshark 這樣性價比最高的解決辦法,可有效提升您的網上安全,並克服 Tor 的多項不足。

    使用 Surfshark 安全瀏覽
    查看 VPN 提供的裝置範圍內的保護
    Surfshark

    常見問題

    Tor 網絡是甚麼?

    Tor 網絡是一個分散式的網絡系統,可將網絡流量藏匿於層層加密的防護之下,經由義工運營的伺服器傳輸,從而使得您的網上活動更難追蹤。該技術可提升您的網絡私隱,亦是 Tor 瀏覽器的支柱。

    Tor 項目(Tor Project)是甚麼?

    Tor 項目是一個非營利組織,負責維護 Tor 網絡及 Tor 瀏覽器。其專注於保護網上私隱,並讓更多人能夠匿名使用互聯網。

    Tor 瀏覽器是甚麼?

    Tor 瀏覽器是一款免費、開源的網頁瀏覽器,可將流量經由 Tor 網絡傳輸,從而提升用戶的私隱及匿名度。

    其可在 Windows、Linux、Android 及 macOS 裝置上下載。雖然 iPhone 上並無 Tor 瀏覽器應用程式,但有一個適用於 iOS 的類似應用程式 — Onion Browser。 

    Tor 瀏覽器安全嗎? 

    Tor 可提升您的網上私隱及匿名度,但並非百分之百安全。像惡意入口節點或出口節點這樣的威脅,可能會對毫無戒心的 Tor 使用者造成傷害,因此在使用 Tor 瀏覽器時,養成良好的安全習慣,並保持謹慎態度十分重要。

    為了獲得更高的網上安全,請考慮使用如 Surfshark 這樣的 VPN。  

    Tor 合法嗎?

    是的,Tor 在大多數國家均屬合法。然而,中國、俄羅斯、伊朗及土耳其等國家的執法機構因 Tor 瀏覽器能夠繞過政府監控而對其有限制或直接禁止 Tor 瀏覽器。

    此外,雖然 Tor 本身可能合法,但毋庸置疑的是,無論是不慎還是有意,使用 Tor 瀏覽器在暗網上從事非法活動均屬違法。     

    Tor 有何用途?

    Tor 通常用於保護個人私隱及匿名瀏覽網絡。Tor 瀏覽器還可幫助用戶更安全地通訊及接入受限內容,特別是在審查制度嚴格的地區。  

    Onion Browser 是甚麼?

    Onion Browser 是一款免費、開源的網頁瀏覽器,專為 iOS 裝置而設。雖然 iPhone 上並無 Tor 瀏覽器應用程式,但 Onion Browser 仍可連接到 Tor 網絡,從而為使用者提供更強的網上私隱。