跳转至

2025

在台师大架设 Tor Relay:一段与学校沟通、留下可能性的实作经验

前言:为什么在校园谈匿名网络?

在网络高度被监控与集中管理的时代,匿名通信已是能否安全探索、研究与表达的重要基础,不只是技术选项。对台湾而言,这个问题尤其现实。我们身处东亚关键位置,网络自由与通信韧性是社会能否承受压力的底层能力,已经不再是抽象价值。

大学与学术网络,本来就是新技术与公共基础设施最早被尝试的地方。接下来的访谈,记录了一位台师大资工系学生、也是匿名网络社区伙伴,如何在校园里,实际走进制度、与学校沟通,尝试把 Tor Relay 真正架设起来。

在匿名网络社区里,我们常常谈技术、谈理想,但真正困难的,往往是「这台机器能不能在现实世界活下来」这个问题,而非怎么配置一台 Tor Relay。

这次,我们访谈了一位匿名网络社区的伙伴 NZ,目前就读台湾师范大学资工系。他在校内成功架设了一个 Tor Relay,而且选择正面与学校体制沟通、走完行政流程,没有偷偷来

NZ 苏恩立

苏恩立(NZ),现就读于国立台湾师范大学资讯工程学系三年级。对信息安全与网络治理深感兴趣,目前负责维护台湾学术网络(TANet)首个 Tor 节点。除技术实作外,亦致力于知识共享,于 GDGoC NTNU 学校社团担任匿名网络课程讲师,也长期参与台湾开源与资安社区,曾多次担任 SITCON、HITCON 及 COSCUP 等大型技术年会志工,具备社区服务经验与技术热忱。

Tor 使用者文件的新家

以下內容原文翻譯來自以下文章,主詞角色為 Tor:

Tor 使用者文件的新家

隐私技术的力量,取决于人们能否顺利使用它。每天有数百万人依靠 Tor 来保护他们在网络上的隐私与自由。不过直到现在,想找到问题的答案,常常不得不在不同网站之间来回切换:一个是 Tor 浏览器手册,另一个是支持门户。这种碎片化的体验不仅不便于浏览,也不利于维护。

因此,我们一直在努力简化大家获取 Tor 使用帮助的方式。

网络自由小聚 2025/10:数字威权主义商品化 - 网络政变报告分享会

网络自由小聚 2025/10
图片引用自网络自由小聚 10 月:https://ocftw.kktix.cc/events/internetfreedom-oct2025 活动。

在「网络自由小聚」上,分享了 InterSecLab 针对中国防火长城数据泄露的报告后,活动当天后半段展开了许多讨论。大家关注的问题主要是,当我们面对国家级的监控手段与能力时,还有什么是我们可以做的?过往提供的网络安全防护建议是否也需要重新检视与调整。

以下是我们根据当天讨论的内容为大家进行的文字回顾,同时建议大家花时间阅读这份报告,它将更清晰地勾勒出我们所面临的风险与挑战。

Tails 7.1 发布与说明

Tails

更新消息

  • 在 Tails 的 Tor 浏览器中,将首页更改为一个离线页面,这个页面应该和 Tails 之外的 Tor 浏览器首页非常相似,而不是使用Tails 网站页面
  • 改进显示的消息:当需要管理密码来开启应用程序,但在欢迎画面中未设置管理密码时。
  • 更新 Tor 浏览器至 14.5.8
  • 更新 Tor 客户端至 0.4.8.19。
  • 更新 Thunderbird 至 140.3.0
  • 移除 ifupdown 套件。

技术分析报告:网络政变

在九月中的时候,不知道您是否有注意到一件事情,一份大约 500G 的资料被公开出来,而这份资料是关于中国网络防火墙(或称中国防火长城 GFW)技术与如何将这套系统出口落地到其他威权政权国家。

一家专注数位安全的实验室 InterSecLab 针对外泄资料,在去年(2024/12 前后)已知悉这份外泄资料,也在第一时间采取行动,历经 10 个月的时间与多家组织、科技社群针对外泄资料进行核实调查与分析报告,报告于 2025/09/12 发布释出。

「匿名网络社群」虽然没有参与到前期的协助,但报告释出后,我们快速浏览报告内容,内容证实了许多关于中国防火长城长期以来「疑似可能」的能耐。

而在报告中我们也对于在背后运作的团队与组织有更清晰的轮廓,所使用的开发环境与现在的新创团队无异,甚至出口到其他国家落地的运作与维护都可以远端执行,或换句话说,中国政府与其他客户(国家)还提供定制化或通用规则设定一键启用!

OnionMasq:Tor 为 VPN 式流量隔离实验修正

OnionMasq 透过将应用程序置于内核隔离的沙箱中,只存在经由 Tor 路由的网络接口,创造出类似 VPN 的行为,从而消除困扰代理解决方案的绕过漏洞。

Tor OnionMasq: Hiding in Plain Sight / Tor OnionMasq:隐身于无形之中

OnionMasq 是 Tor 项目试图解决一个基本问题:让您的应用程序的每个数据封包都无例外地通过 Tor。它是一个实验性隧道接口,针对 Arti(以 Rust 实作的 Tor),透过内核级别的网络隔离来创造类似 VPN 的行为。

这项技术透过建立一个只存在于沙箱内的虚拟网络卡来实现。您的应用程序会将这个假网络接口视为正常使用,而 OnionMasq 拦截所有内容并将其经由 Tor 的加密路由。

Tails 7.0 发布

Tails

我们非常高兴地向您介绍 Tails 7.0,这是首个基于 Debian 13(代号 Trixie)和 GNOME 48(代号 Bengaluru)的 Tails 版本。Tails 7.0 带来了许多内建应用程序的新版本。

追忆

Tails 7.0 献给 Lunar(1982–2024)的追忆。Lunar 是 Tails 的贡献者、Tor 的志愿者、自由软件黑客以及社区组织者。

在 Tails 的发展历程中,Lunar 始终与我们并肩作战。从最初的项目萌芽到最终与 Tor 的合并,他提供了明智的技术建议、富有创意的产品设计点子、外展支持以及关怀的组织建议。

除了在 Tor 的贡献之外,Lunar 还致力于多个非常成功的自由软件项目,如 Debian 项目(Tails 所基于的 Linux 发行版),以及协助我们验证 Tails 版本完整性Reproducible Builds 项目。

Lunar 的离去,对于我们的社区以及他所参与的其他许多社区都是莫大的损失。

另见其他项目写给 Lunar 的纪念文章

2025/08 项目进度更新

近期社区活动更新信息

在 8 月 9 日 - 8 月 10 日的工作坊活动已顺利举办完成,我们目前正在准备工作坊后的讨论、回顾,思考后续可以努力的方向。无论您是否参与了这两天的活动,首先感谢您持续关注我们!

接下来与您分享 2025 年 8 月这段期间我们的更新内容。

摊位、手册

在工作坊活动结束后,我们还参与了 HITCONPyConTW 的研讨会活动。虽然我们没有申请摊位,但我们制作了一本关于 “匿名网络” 的手册,内容包括社区介绍、Tor/Tails、OONI 的介绍、网络自由、匿名网络议题说明,以及社区目前使用哪些开源软件来自架服务,并在研讨会会场中放置供领取。

这本手册将来仅能在实体活动参与时获得,每次都会少量印制,随时增补新信息到手册中。在工作坊活动时,我们也为每位参与者提供了一本。通过这次活动的观察,有助于参与者了解社区想要传达的“匿名网络、网络自由”理念。未来如果有类似的研讨会或社区活动,我们也会主动申请摊位,以继续推广。

Tor 的秘密历史:如何从军事项目变成维系隐私的生命线

一部关于秘密、抗争与网络自由斗争的故事

以下内容翻译自文章:

AI 生成示意图

我正坐在英国一列拥挤火车上,一张冰冷、磨损且肮脏的塑料椅子上,透过窗户看着冰冷的雾气快速掠过(这是英国生活中许多不愉快但又奇妙地让人享受的日常经验之一)。尽管这节火车车厢来自 1980 年代中期,居然有看似可用的Wi-Fi服务,所以我连上网络,希望能把握空档做几个小时的博士研究。我试着打开一个网站(自以为如此)但却中途被火车的Wi-Fi服务提供商拦截到一个阻挡页面。1

我叹了口气,打开 Tor 浏览器并输入网址。网页瞬间加载完成。

Tor 大多被认为是 ‘暗网’ 或 ‘深网’,被视作一个网络上的无法之地,犯罪猖獗。然而,它部分资金是由美国政府提供的,BBC 和 Facebook 都有仅限于 Tor 连接的版本,以便让在威权国家的用户能够访问。

简单来说,Tor 是一个让你在网络上保持匿名的分散式基础设施。它是一个遍布全球的服务器网络,使用一款称为 Tor 浏览器的软件来访问,你可以从 Tor 项目网站免费下载这个浏览器。当你使用 Tor 浏览器时,你的连接内容会被加密并绕经世界各地,然后才到达你想连接的服务。这让各国政府难以追踪你的活动或阻挡访问,因为该网络会把你的连接路径转到不受限制的国家。

暗网崛起!

腐败与监管:土库曼斯坦如何将网络审查变成一门生意

2021 年 7 月,关于 Tor 使用量在土库曼斯坦骤降的现象引起了我们的注意。Tor 后来了解到,这标志着这个后苏联国家进入了审查与限制的新时代。不过让我们回到事件的起源看看整件事情的发展...

Tor 社区长期以来致力于捍卫网络自由,运营中继节点并提供桥接服务以对抗网络审查。多年来,Tor 项目呼吁更多人加入架设桥接、使用 Snowflake 代理,同时我们也调查并调整我们的反审查策略,并分享有关土库曼网络审查的信息。

现代的网络审查规避系统通常建立在「附带损害」的概念上,即审查者如果要封锁某些内容,就必须封锁整个互联网或某些热门的在线服务。然而,在土库曼斯坦,审查者的行为却出奇地不同。他们毫不避讳地封锁了互联网的大部分内容,对于可能造成的附带损害不以为意,这引发了人们的好奇:为什么土库曼斯坦的审查者似乎对其行为产生的附带损害无动于衷呢?