安全使用《Tor浏览器》的7个技巧

2019-09-10 07:22李进才
计算机与网络 2019年2期
关键词:电子邮件漏洞浏览器

李进才

《葱路由器(Tor)》是一款免费的软件,可以匿名通信和浏览。这是浏览互联网的安全选项,并附带自己的浏览器。以下是使用《Tor浏览器》安全上网的方法。

1.使用Tor时的隐私和安全性

如果想在使用互联网时保持匿名,Tor至少与可以命名的最佳VPN一样好。但请记住,Tor不是VPN,它是一个仅保护通过它路由的流量的代理。

Tor的完整指南詳细解释了这一点,指南上说:Tor的非官方用户指南提供真正的匿名和无法追踪的浏览和消息传递,以及对所谓的“Deep Web”的访问;Tor不可能被这个星球上的任何组织打破;Tor无法独自保证您的安全和隐私,您需要了解最佳实践和使用技巧,以确保最大的安全性和好处。这些实践和技巧是:

1.避免使用您的个人信息

许多人失败的一种方式是将他们的个人信息与Tor相关的活动混合在一起。这包括但不限于使用或访问个人电子邮件地址,使用相同的用户名、使用借记卡或信用卡,而不使用匿名角色。

正确使用Tor,请创建一个角色并坚持下去。使用基于Tor或临时的电子邮件服务,并以匿名加密货币进行交易。临时电子邮件服务只应在不需要例行访问的情况下使用。一段时间后,将临时电子邮件地址删除。

2.保持系统更新

Tor只能像运行它的系统一样安全。毕竟,这是一个软件解决方案。如果你的操作系统已经过时,那么第三方可以利用漏洞来超越Tor屏蔽并危及数据。

如果潜在的攻击者能够找出您正在使用的操作系统,那么Tor无法保护您。关于操作系统的主题,使用Windows不是一个好主意。这是由于它带来的固有安全漏洞和漏洞。

如果无法避免使用Windows,请确保定期更新,自动更新是最佳选择。

3.不要将Tor用于Google搜索

Google会收集并存储搜索查询等信息,Google还会在您的计算机上存储Cookie以跟踪您的浏览习惯。对于最想要保护隐私的人来说,应该避免使用Tor进行谷歌搜索。

其他搜索引擎如DuckDuckGo和StartPage最适合在Tor上使用。他们不会跟踪、记录、存储或保存任何内容到他们自己的服务或您的设备。

我们大多数人都不记得没有谷歌搜索前的生活,尝试使用DuckDuckGo,了解它的技巧后,你可能就没有那么想念谷歌了。

4.禁用Java,JavaScript和Flash

在Tor上使用活动内容是一个巨大的风险。除其他外,Adobe Flash,QuickTime,ActiveX,Java和JavaScript会根据由于您的用户帐户权限而运行。因此,这些程序可以访问和共享您的私人数据。

JavaScript是最危险的,它是一种广泛使用的浏览器语言,可能会忽略代理设置并启用网站跟踪。此外,这些工具可能存储来自Tor浏览器的Cookie和其他难以查找和删除的数据。通过彻底禁用它们,您可以获得更高级别的隐私和安全性。

5.不要使用Torrent或使用P2P

作为浏览器的Tor不适用于诸如torrenting之类的P2P文件共享。除了存在风险之外,P2P over Tor还会对您的隐私和匿名造成风险。

像BitTorrent这样的客户端本身并不安全。当在Tor上使用时,它仍会将IP地址发送给其他对等方,并且无法阻止。

6.定期删除Cookie和其他数据

虽然Tor会将您的流量路由到多个节点以防止流量分析,但Cookie和其他脚本可用于在线跟踪活动。有了足够的Cookie或关键数据,可以拼凑在一起以暴露您的身份。

使用Tor时,请定期修剪Cookie和本地站点数据,或使用自动执行此操作的加载项。

7.避免使用HTTP网站

传输到HTTP站点和从HTTP站点传输的数据未加密。Tor仅对其网络中的流量进行加密,但是当流量通过出口节点时,使用HTTP站点会容易被窥探。

不过,访问使用端到端加密(如TLS和SSL)的HTTPS站点是非常安全的,即使在Tor生态系统之外,您的所有数据也都是安全的。

当我们生活在一个由数据驱动的世界时,在线匿名并不容易。无论你使用Tor的目的是什么,保持匿名应该是你最关心的问题。

Tor是防止第三方窥探的最佳工具之一,虽然它并不完美,并且存在固有的漏洞和弱点,但可以通过严格遵守上述最佳实践和使用技巧来避免这些漏洞和弱点。

最后说一下,Tor正确使用时是一个了不起的工具,许多人将其用途与黑暗网络和非法活动联系起来。但是,这仅代表Tor用户群的一小部分。Tor的其他用途还包括:生意活动;跨境通讯;发布匿名帖子,数据或信息;举报(想想维基解密)。

如果决定开始使用Tor,请确保遵循前面那些最佳做法。

猜你喜欢
电子邮件漏洞浏览器
漏洞在哪里
微软发布新Edge浏览器预览版下载换装Chrome内核
侦探推理游戏(二)
漏洞在哪儿
小测试:你对电子邮件上瘾了吗?
有奖问答
视频、Office漏洞相继爆发
浏览器
lE8设置技巧大放送
有奖问答