跳轉到

Tor

Snowflake Volunteer:Tor Project 推出手機志工橋接 App

以下內容改寫自 Tor Project 官方部落格文章,主詞角色為 Tor Project 與文章作者 Pavel:

Snowflake Volunteer 官方宣傳圖,畫面中多支手機顯示 App 的啟用開關、設定選項與統計畫面
圖片來源:Tor Project Blog

我們在伊朗封網後的那篇提過,Snowflake 是幫人連上 Tor 門檻最低的方式:開一個瀏覽器分頁放著不動,就是在幫忙轉發流量。2026 年 8 月 3 日,Tor Project 發文介紹 4 月已經上架的 Snowflake Volunteer,把「貢獻志工橋接」做成一支獨立的 Android App,門檻又降了一階。過去要貢獻 Snowflake 橋接,需透過瀏覽器擴充功能、網站內嵌 widget、桌面版命令列工具,或 Android 上的 Orbot Kindness Mode。新 App 只做這一件事,介面與設定都只為此設計。

把匿名網路畫成一顆地球:互動區上線,以及我們在開放資料上撞到的牆

Tor 中繼地球儀

文件站新增了互動與呈現區,目前放了三件作品,都以 Tor 為題。其中資料量最大的是 Tor 中繼地球儀,把全球近萬台運作中的中繼標到球面上,超過六成集中在美國、德國、荷蘭三個國家。

做這顆地球儀的過程中,我們查了二十幾份公開資料,最後能用的只有六份。卡住的原因幾乎都跟技術無關。API 大多打得通,資料格式也乾淨,擋下來的是條款不給我們把它再發出去。

從肯亞高院到台灣盲點:OONI 開放資料如何進到法庭、新聞室與公共紀錄

這篇文章是 Tor Project 部落格「守護自由網際網路」系列的其中一篇,介紹 OONI 在實際情境中如何運作。原文翻譯如下:

在原文之外,文末另外補一段台灣脈絡,談台灣的 OONI 觀測現況、可以對照肯亞案件的法律倡議切入點,以及一般讀者可以如何把家用網路、行動網路接進這份公共紀錄。

Tor Project 文章「守護自由網際網路」系列的視覺主圖,主題為 OONI
圖片來源:Tor Project Blog

網路自由已經連續 15 年下滑。除了監控、隱私與匿名性遭到侵蝕、各種資訊操弄之外,各國政府也針對特定網站與服務實施封鎖或限制,甚至直接攻擊網路基礎建設本身,造成網路關閉(shutdown)與蓄意中斷。我們要怎麼知道網路在什麼時候被審查、又用了什麼方式?

OONI(Open Observatory for Network Interference,網路干擾開放觀測站)是 Tor Project 衍生出來的計畫,提供自由及開源工具開放資料。使用者用這些工具量測網路審查事件,把觀測結果上傳成可驗證的紀錄,後續也可以引用到報導、研究或法律行動。以下是幾個實際的案例。

Unredacted 如何幫受審查地區的人連上開放網路

以下是 Unredacted 在 Tor Blog 的客座文章全文翻譯,文中的「我們」都指 Unredacted:

文末附三段來自 anoni.net 社群的補充(台灣的對照、GreenWare 在台灣的可行性、你能做什麼)。

Keeping the doors open

這篇客座文章是「捍衛自由網路的組織」系列報導的一篇。

有位中國使用者曾經這樣描述我們的工作:

「你們幫了很多很多人翻過防火長城。如果沒有你們的幫助,我會被困在完全的黑暗裡,被洗腦。」

我們很少聽到使用我們服務的人發聲。他們大多沒有辦法、或不覺得自己能安全地傳訊息出來。每當有一條訊息穿越過來,就提醒我們這件事真正關係到什麼。

伊朗封網 80 多天後重新開放,流量湧進社群架設的 Tor WebTunnel

對伊朗的網路使用者來說,過去這近三個月,外面的網路幾乎不存在。直到前幾天連線稍微恢復,社群架設在台灣的 Tor WebTunnel 橋接開始湧進大量流量,那是想盡辦法繞過審查、連回 Tor 的伊朗人,重新連上了外面的網路。

在台灣,你也可以幫上忙

手上有一台 VPS(雲端主機)或實體主機,再加一個網域,就能架一個 Tor WebTunnel 橋接,讓被審查切斷的人能連回外面的網路。架不了伺服器也沒關係,打開瀏覽器執行 Snowflake 一樣能貢獻匿名流量。

伺服器規格、法律考量與完整架設步驟,都整理在 如何搭建 Tor WebTunnel 橋接

Cure53 完成 Tor VPN 安全稽核

以下內容原文翻譯來自以下文章,主詞角色為 Tor Project:

TorVPN Cure53 Audit

Tor Project 持續拓展行動隱私防護的工具版圖,TorVPN 是其中一項重要計畫:讓 Tor 的保護能力更容易被一般行動用戶所使用,同時維持強健的安全保障。2025 年 6 月,知名資安公司 Cure53 受委託,對 TorVPN Android 版及其底層網路元件進行了滲透測試與原始碼稽核。這份報告於 2026 年 4 月 15 日正式公開。

一台會遺忘的伺服器:探索 Stateless Relays

以下內容原文翻譯來自以下文章,主詞角色為 Tor Project 與本文作者群:

文末另有一節「台灣在地觀點」,整理這篇文章可延伸的本地討論方向,歡迎直接跳讀。

A Server That Forgets

營運 Tor relay 需要長期對抗敵手,來源可能是私人勢力,也可能是國家級體系,目標是破壞整體網路,由攻擊其中的節點開始。此外,有些營運者還得面對扣押、搜查,或硬體遭到直接實體接觸。同樣的情況在奧地利德國美國俄羅斯 都有先例,也很可能不只這些地方。在上述案例裡,伺服器本身就可能變成風險來源。

Tor 之所以存在,是因為我們希望保護網路使用者,免於不必要的監控。Tor 網路的設計前提是:任何單一營運者或單一伺服器,都不應該能重建「誰正在和誰通訊」。記者、行動者、吹哨者都仰賴這個前提成立。若 relay 被扣押後可交出內容,就會侵蝕整個系統所依賴的信任,而這正是我們想解決的問題。

在這篇文章裡,我們會探索無狀態、無磁碟作業系統如何提升 relay 安全,範圍從韌體一路到使用者空間,重點放在軟體完整性與對實體攻擊的抵抗能力。這份工作來自 Osservatorio Nessuno 在義大利營運出口 relay 的經驗。relay 管理方式會因地區、技術能力、預算與司法環境而有很大差異。我們希望推動的是討論,而不是提出唯一解法。

Arti 2.2.0 釋出:HTTP CONNECT、RPC 與 relay 開發進展

以下內容原文翻譯來自以下文章,主詞角色為 Tor Project:

Tor

Arti 是 Tor Project 正在以 Rust 開發的新一代 Tor 實作。2.2.0 版的核心重點,是把先前偏實驗性的連線方式推向更可實用的狀態:HTTP CONNECT 現在在完整建置中可用,並預設啟用。此外,RPC 客戶端與管理能力也有明顯升級,並同步修補一項低嚴重度安全議題。

對在企業網路、校園網路或公共網路中使用 Tor 的人來說,HTTP CONNECT 的可用性提升很關鍵。對整合 Arti 到既有服務的開發者來說,RPC 的非阻塞與事件迴圈整合也能降低實作成本。整體來看,這是一個把「可部署性」與「可維運性」一起往前推的版本。

用 ADR 記錄決策:Tor 系統管理團隊的新做法

以下內容原文翻譯來自以下文章,主詞角色為 Tor Project TPA 團隊:

文末另有一節「台灣專案與社群的現況」,整理台灣在地脈絡與為什麼值得引進 ADR,歡迎直接跳讀。

Tor

在 Tor Project 的系統管理員團隊(俗稱 TPA)裡,我們最近改變了做決策的方式,你會因此從我們這邊收到更清楚的溝通:無論是即將進行的變更,或是針對某項提案的具體問題。

請注意,這項變更只影響 TPA 團隊。在 Tor 內部,每個團隊都有自己協調與決策的方式,目前新流程只在 TPA 使用。我們鼓勵 Tor 內外其他團隊也評估看看,能不能改善你們的流程與文件。

Arti 2.1.0 更新發佈

以下內容原文翻譯來自以下文章,主詞角色為 Tor Project:

Tor

Arti 是我們正在進行中的專案,用於使用 Rust 開發新一代的 Tor 使用者端。我們現在很高興宣布最新版本 Arti 2.1.0 的釋出。

在這個版本中,我們投入了大量與中繼(relay)支援與 RPC 開發相關的工作。雖然 Arti 目前仍然無法作為 Tor 中繼節點使用,但我們已經看到穩定的進展,離讓開發者在中繼角色上測試 Arti 越來越近。同時,我們也對設定系統做了全面翻新,引入基於 derive-deftly 的新架構,讓未來擴充與維護 Arti 的設定更為容易。

本次更新也包含多項錯誤修復、程式碼清理,以及我們 CI 基礎設施的改進,為未來的開發鋪平道路。