Tor是谁开发的,这玩意儿真的安全( 二 )


Use bridges and/or find company

Tor tries to prevent attackers from learning what destination websites you connect to. However, by default, it does not prevent somebody watching your Internet traffic from learning that you\u0026#39;re using Tor. If this matters to you, you can reduce this risk by configuring Tor to use a Tor bridge relay rather than connecting directly to the public Tor network. Ultimately the best protection is a social approach: the more Tor users there are near you and the more diverse their interests, the less dangerous it will be that you are one of them. Convince other people to use Tor, too!


Be smart and learn more. Understand what Tor does and does not offer. This list of pitfalls isn\u0026#39;t complete, and we need your help identifying and documenting all the issues.
看英文比较累,我用谷歌翻译给大家翻译一下:
你需要改变一些你的习惯,因为有些事情不会像以前那样正常工作。

使用Tor浏览器

Tor在运行时不会保护您计算机的所有Internet流量。 Tor只保护正确配置为通过Tor发送其Internet流量的应用程序。为了避免Tor配置出现问题,我们强烈建议您使用Tor浏览器。只要您使用Tor浏览器浏览本机,就可以预先配置为保护您的隐私和网络匿名。几乎任何其他Web浏览器配置可能与Tor不兼容。
不要在Tor的洪流
观察到Torrent文件共享应用程序忽略代理设置,甚至在被告知要使用Tor时也可以进行直接连接。即使您的Torrent应用程序仅通过Tor连接,您也会经常在跟踪器GET请求中发送真实的IP地址,因为它是如何工作的。您不仅可以通过这种方式取消您的洪流流量和您的其他同步Tor网络流量,还可以让所有其他人减慢整个Tor网络。
不要启用或安装浏览器插件
Tor浏览器将阻止诸如Flash,RealPlayer,Quicktime等浏览器插件:可以操作它们来显示您的IP地址。同样,我们不建议在Tor浏览器中安装额外的插件或插件,因为这些可能会绕过Tor,否则会损害您的匿名和隐私。
使用HTTPS版本的网站

Tor将加密您的到达和在Tor网络内的流量,但是您的流量加密到最终目的地网站取决于该网站。为了帮助确保对网站的私有加密,Tor浏览器包括HTTPS Everywhere,强制使用支持HTTPS的主要网站进行HTTPS加密。但是,您仍然应该观看浏览器网址栏,以确保您提供敏感信息的网站显示蓝色或绿色URL栏按钮,在URL中包含https://,并显示网站的正确预期名称。另请参阅EFF的互动页面,解释Tor和HTTPS的关系。
在线时不要打开通过Tor下载的文档

Tor浏览器会在自动打开由外部应用程序处理的文档之前发出警告。不要忽略此警告。通过Tor(特别是DOC和PDF文件)下载文档时,您应该非常小心,除非您使用Tor浏览器中内置的PDF查看器,因为这些文档可以包含将由Tor打开的应用程序将在Tor外部下载的Internet资源。这将显示您的非Tor IP地址。如果您必须使用DOC和/或PDF文件,我们强烈建议您使用断开连接的计算机,下载免费的VirtualBox,并使用虚拟机镜像禁用网络或使用Tails。然而,在任何情况下都不用安全地使用BitTorrent和Tor。
使用桥梁和/或找到公司
Tor尝试防止攻击者了解您连接到的目标网站。但是,默认情况下,它不会阻止某人观看您的互联网流量,从而学习使用Tor。如果这对您很重要,您可以通过配置Tor使用Tor桥接器,而不是直接连接到公共Tor网络来减少此风险。最终最好的保护是一种社会方式:您附近的Tor用户越多,他们的兴趣越多样化,那么您就是其中之一就不那么危险了。说服别人也用Tor!


推荐阅读