新版本的 Tor 浏览器希望让用户了解什么是洋葱服务。

Tor 绕径机制依然是目前在互联网上达成端对端匿名通信的最佳良方。 通过洋葱服务(以.onion 结尾的网址),网站管理员可以确保其访客的匿名连接,没有任何元数据被第三者拦截侧录。 洋葱服务同时也是一种可以突破网络过滤封锁机制的技术,且同时又能够确保用户的隐私与身份保密。

当普通网站同时提供洋葱服务时,Tor 浏览器用户首次可选择自动优先使用洋葱服务。 多年以来,许多网站都同时秘密地提供洋葱服务作为访客连接的替代管道,这样的作法至今依然是非常好的经营策略。 现在我们也增加了一个新选项,让网站管理员可以对访客推播有洋葱服务可用的消息,鼓励访客优先利用该管道来与站台创建连接。

有什么新功能?

Onion-Location

网站管理者现在起可以通过特殊的HTTP 表头字段,对使用 Tor 的访客广播他们的洋葱服务。 当通过 Tor 浏览器造访某个普通的网站,如果该站同时提供 .onion 地址以及洋葱地址功能时,访客会看到有洋葱服务可用的提示,可选择切换成以洋葱服务为连接信道。

Tor 浏览器 9.5 Onion-Location


如果你是开发人员,可以参阅洋葱服务站台如何激活Onion-Location功能


洋葱验证

对于想要帮洋葱服务多加一层安全防护机制的网站管理员,也可以设置一对密钥作访问控制与认证。

Tor Browser 9.5 Onion Authentication

Tor 浏览器的用户可以在网址列输入about:preferences#privacy,以进入洋葱服务认证设置区来管理已保存的密钥。

Tor 浏览器 9.5 洋葱验证


若是开发人员,可以参阅如何利用客户认证机制来保护洋葱服务


改进的地址栏安全指标

网页浏览器通过安全传输协定连上网站时,会显示出绿色锁头图标。 然而到了2019年中期,这个绿色锁头被改换成灰色,目的是不再强调默认的(安全)连接状态,而是该突显不安全的连接。 像 Firefox 和Chrome 这两大主流浏览器开发者皆已理解,让浏览器拥有类似的使用体验,对广大用户来说是有益的。 我们当然也跟随着 Firefox 浏览器的这项决定来更新 Tor 浏览器的安全指示标志,让用户造访到不安全的网站时,可以更容易警觉到。

Tor 浏览器 9.5 网址列安全显示

洋葱服务错误页面

有时用户很难到达洋葱网站。 在早期版本的 Tor 浏览器,当通往洋葱服务的连接发生错误,用户只会看到 Firefox 浏览器显示出标准错误消息,无法得知错误的详细原因。

在这次的版本里,我们改良了 Tor 浏览器与用户的交互方式,特别是在遭遇客户端、服务器端或网络端相关错误的情况。 Tor 浏览器现在会以简化的连接图表来呈现错误发生位置。 我们希望这些消息是有意义浅显易懂,不会太过杂乱。

Tor 浏览器 9.5 洋葱站台的错误页

洋葱名字

由于密码学技术的保护机制,人类不易记住洋葱服务的网址(例如:https://torproject.orghttp://expyuzz4wqqyqhjn.onion/ 两者相较之下)。 这个特性也让用户想要发现或回访洋葱站台的难度提高。 我们发现许多网站开发者针对这个问题,自发性地找出几个解决方式,而大部分这些方法都是针对自身的网站服务来客制的。 有鉴于目前针对这个问题仍然没有可以通用于所有用户的解决方案,我们也试图以较宏观的角度来尝试解决。 在这个版本中,我们与新闻自由基金会(FPF)以及电子前哨基金会 HTTPS Everywhere 开发团队合作,把概念化成现实为 SecureDrop 的洋葱服务地址开发出第一个易记诵名称:

拦截:
    theintercept.securedrop.tor.onion
    http://xpxduj55x2j27l2qytu2tcetykyfxbjbafin3x4i3ywddzphkbrd3jyd.onion
Lucy Parsons 实验室:
    lucyparsonslabs.securedrop.tor.onion
    http://qn4qfeeslglmwxgb.onion

新闻自由基金会已经与数家传媒组织联系邀请参与这个概念验证方案,同时 Tor Project 也将与新闻自由基金会针对他们的意见回馈进行联合研议,以决定后续的开发方向。

Tor 浏览器 9.5 洋葱名称

意见反馈

若对这个版本有任何建议,或找到这个版本的缺陷,请告知我们。 最后,感谢 Tor 团队的全体成员和众多志愿者对此版本的辛勤付出。

需要帮助吗?

请见社群常见问答集

访问支持

保持联系

与我们现场交流!

加入我们 IRC 频道