VPN不是為我們的網絡通訊數據保駕護航的唯一途徑,要在不安全的網絡上安全地上網,我們還可以有其他的選擇,例如許多用戶使用免費匿名工具Tor上網。Tor網絡依賴于洋蔥路由技術,在該技術的保護下,用戶可以匿名訪問網站、使用各種網絡服務。用戶的數據包將由Tor客戶端軟件加密,并經由隨機發生器選擇Tor節點傳輸。每一個節點都只是數據傳輸過程中的一個中轉站,只知道下一個車站,而無法知道發送方和數據的目的地。當然,網絡世界沒有絕對的安全,Tor網絡也無法保證萬無一失,而實際上已經存在被證明了的有效的攻擊方法,擁有無限資源的情報機構完全可以實現類似的攻擊,但是使用這種方法攻擊Tor網絡,攻擊者必須通過中央實體進行操作,例如通過供應商和網絡節點進行大規模的監視,需要付出巨大的努力方可成功,所以對于個人用戶來說,Tor仍然是一種安全上網的好方法。
Tor Browser套件(https://www.torproject.org/projects/torbrowser.html.en)是一個Tor軟件和Firefox的組合版本,它包含ESR(長期支持版本)版本的Firefox瀏覽器,能夠幫助我們直接通過Tor網絡訪問互聯網。在下載頁面單擊“簡體字(zh-CN)”可以下載中文版本,如果無法訪問Tor網站,則可以嘗試在互聯網上搜索其他的下載鏈接。Tor可以通過加密隧道連接幾個不斷變化的節點,通過級聯式的代理使用戶的IP地址基本上無法辨認。我們可以使用“http://check.torproject.org”來檢查自己使用Tor沖浪的狀態,確定是否已經處于匿名狀態。
在開始正式使用Tor訪問網站之前,我們應該單擊瀏覽器地址欄前方洋蔥圖標,選擇“隱私和安全設置”。通過該設置對話框我們可以檢查Tor Browser的基本設置,Tor Browser的默認設置為禁止第三方的Cookie和其他跟蹤程序,并且禁用瀏覽器插件,這意味著瀏覽歷史記錄和Cookie都不會在本地保存,此外,類似Flash之類的插件將全部被禁用。另外,Tor Browser默認“安全級別”為“低”,這是我們必須修改的地方。理論上來說,“安全級別”設置得越高越安全,但是需要禁用的瀏覽器功能也更多。如果設置為“中低”,HTML5視頻只能在點擊播放的框架內發揮作用,可以執行的JavaScript減少。設置在“中高”級別,瀏覽器將完全禁用JavaScript,在“高”級別,瀏覽器甚至會攔截很多圖像文件。在實踐中,“中高”級別是一個不錯的選擇。
Android用戶可以使用Tor項目的官方應用程序Orbot,理論上講,使用Orbot的設備必須root才能夠完全發揮該應用程序的作用。該應用程序可以通過GooglePlay商店安裝,安裝完畢后啟動Orbot并授予其永久的root訪問權限。現在,用手指按住Orbot界面上的大按鈕幾秒鐘激活Tor,然后進入Orbot設置并激活“Request for root access”和“Transparent proxy”,使我們的設備使用的其他應用程序也能夠通過Tor網絡訪問互聯網。當然,我們也可以自行決定是讓所有應用程序使用Tor網絡,還是僅允許選中的應用程序可以使用Tor網絡。
iOS沒有Tor項目官方提供的客戶端軟件,不過,有不少第三方的應用程序可以使用。例如Onion Browser,該軟件是一個收費軟件,價格約6元左右,可以幫助iPhone和iPad通過Tor網絡接入互聯網。軟件使用簡單,只需要簡單地允許應用程序使用Tor網絡即可。
通常,使用Tor網絡匿名上網,不同的設備使用各自的Tor客戶端軟件,例如上面介紹的Windows使用Tor Browser套件、Android用戶使用Orbot,那么,如果設備沒有合適的Tor客戶端軟件怎么辦?最簡單的方法是在路由器上連接Tor網絡,目前,asuswrt(asuswrt.lostrealm.ca)等第三方路由器固件已經開始加入該功能。在路由器支持Tor網絡的情況下,連接到路由器的所有設備都可以通過Tor網絡匿名上網,不再需要為每一個設備安裝Tor客戶端。