跳转至

Tor

Snowflake Volunteer:Tor Project 推出手机志愿者桥接 App

以下内容改写自 Tor Project 官方部落格文章,主语角色为 Tor Project 与文章作者 Pavel:

Snowflake Volunteer 官方宣传图,画面中多支手机显示 App 的启用开关、设置选项与统计画面
图片来源:Tor Project Blog

我们在伊朗封网后的那篇提过,Snowflake 是帮人连上 Tor 门槛最低的方式:开一个浏览器标签页放着不动,就是在帮忙转发流量。2026 年 8 月 3 日,Tor Project 发文介绍 4 月已经上架的 Snowflake Volunteer,把「贡献志愿者桥接」做成一支独立的 Android App,门槛又降了一阶。过去要贡献 Snowflake 桥接,需通过浏览器扩展、网站内嵌 widget、桌面版命令行工具,或 Android 上的 Orbot Kindness Mode。新 App 只做这一件事,界面与设置都只为此设计。

把匿名网络画成一颗地球:互动区上线,以及我们在开放数据上撞到的墙

Tor 中继地球仪

文档站新增了互动与呈现区,目前放了三件作品,都以 Tor 为题。其中数据量最大的是 Tor 中继地球仪,把全球近万台运作中的中继标到球面上,超过六成集中在美国、德国、荷兰三个国家。

做这颗地球仪的过程中,我们查了二十几份公开数据,最后能用的只有六份。卡住的原因几乎都跟技术无关。API 大多打得通,数据格式也干净,挡下来的是条款不给我们把它再发出去。

从肯尼亚高院到华语六地区:OONI 开放数据如何进到法庭、新闻室与公共纪录

这篇文章是 Tor Project 博客「守护自由互联网」系列的其中一篇,介绍 OONI 在实际情境中如何运作。原文翻译如下:

在原文之外,文末另外补一段华语六地区(中国大陆、香港、澳门、新加坡、马来西亚、台湾)的脉络,谈各地的 OONI 观测现况、可以对照肯尼亚案件的法律倡议切入点,以及一般读者可以如何把家用网络、移动网络接进这份公共纪录。

Tor Project 文章「守护自由互联网」系列的视觉主图,主题为 OONI
图片来源:Tor Project Blog

网络自由已经连续 15 年下滑。除了监控、隐私与匿名性遭到侵蚀、各种信息操弄之外,各国政府也针对特定网站与服务实施封锁或限制,甚至直接攻击网络基础设施本身,造成网络关闭(shutdown)与蓄意中断。我们要怎么知道网络在什么时候被审查、又用了什么方式?

OONI(Open Observatory for Network Interference,网络干扰开放观测站)是 Tor Project 衍生出来的计划,提供自由及开源工具开放数据。使用者用这些工具测量网络审查事件,把观测结果上传成可验证的纪录,后续也可以引用到报道、研究或法律行动。以下是几个实际的案例。

Unredacted 如何帮受审查地区的人连上开放网络

以下是 Unredacted 在 Tor Blog 的客座文章全文翻译,文中的「我们」都指 Unredacted:

文末附三段来自 anoni.net 社群的补充(台湾的对照、GreenWare 在自由连接地区的可行性、你能做什么)。

Keeping the doors open

这篇客座文章是「捍卫自由网络的组织」系列报导的一篇。

有位中国用户曾经这样描述我们的工作:

「你们帮了很多很多人翻过防火长城。如果没有你们的帮助,我会被困在完全的黑暗里,被洗脑。」

我们很少听到使用我们服务的人发声。他们大多没有办法、或不觉得自己能安全地传讯息出来。每当有一条讯息穿越过来,就提醒我们这件事真正关系到什么。

伊朗封网 80 多天后重新开放,流量涌进社群架设的 Tor WebTunnel

对伊朗的网络使用者来说,过去这近三个月,外面的网络几乎不存在。直到前几天连接稍微恢复,社群架设在台湾的 Tor WebTunnel 桥接开始涌进大量流量,那是想尽办法绕过审查、连回 Tor 的伊朗人,重新连上了外面的网络。

你也可以帮上忙

手上有一台 VPS(云端主机)或实体主机,再加一个域名,就能架一个 Tor WebTunnel 桥接,让被审查切断的人能连回外面的网络。架不了服务器也没关系,打开浏览器执行 Snowflake 一样能贡献匿名流量。

服务器规格、法律考量与完整架设步骤,都整理在 如何搭建 Tor WebTunnel 桥接

Cure53 完成 Tor VPN 安全审计

以下内容的原文翻译来自这篇文章,叙述主语为 Tor Project:

TorVPN Cure53 Audit

Tor Project 持续扩展移动隐私防护的工具布局,TorVPN 是其中一项重要计划:让 Tor 的保护能力更容易被普通移动用户所使用,同时维持强健的安全保障。2025 年 6 月,知名安全公司 Cure53 受托对 TorVPN Android 版及其底层网络组件进行了渗透测试与源码审计。这份报告于 2026 年 4 月 15 日正式公开。

一台会遗忘的服务器:探索 Stateless Relays

以下内容为原文翻译,主语角色来自 Tor Project 与原作者团队:

文末另有一节「中国语境下的延伸讨论」,整理这篇文章放在中国现实环境里可继续讨论的方向,欢迎直接跳读。

A Server That Forgets

运行 Tor relay 需要持续对抗对手,这些对手可能来自私人势力,也可能来自国家级体系,目标是通过攻击节点来削弱整个网络。此外,一些运营者还会面对扣押、搜查,或硬件被直接物理接触。这类情况在奥地利德国美国俄罗斯 都有先例,而且很可能不止这些地方。在这些案例里,服务器本身就可能变成风险来源。

Tor 存在的原因,是希望保护网络用户免受不必要监控。Tor 网络的设计前提是:任何单一运营者或单一服务器,都不应该能还原“谁在和谁通信”。记者、行动者、吹哨者都依赖这个前提成立。若 relay 被扣押后可以交出内容,就会侵蚀整个系统赖以运作的信任,而这正是我们要解决的问题。

本文将讨论无状态、无磁盘操作系统如何提升 relay 安全,范围从固件到用户空间,重点放在软件完整性与抵抗物理攻击的能力。这项工作来自 Osservatorio Nessuno 在意大利运营出口 relay 的实践经验。relay 的管理方式会因地区、技术能力、预算和司法环境而有很大差异。我们希望推动讨论,而不是给出唯一模型。

Arti 2.2.0 发布:HTTP CONNECT、RPC 与 relay 开发进展

以下内容的原文翻译来自这篇文章,叙述主语为 Tor Project:

Tor

Arti 是 Tor Project 正在以 Rust 开发的新一代 Tor 实现。2.2.0 版的核心重点,是把先前偏实验性质的连接方式推进到更可落地的状态:HTTP CONNECT 现在在完整构建中可用,并默认启用。此外,RPC 客户端与管理能力也有明显升级,并同步修复了一项低严重度安全问题。

对在企业网络、校园网络或公共网络中使用 Tor 的人来说,HTTP CONNECT 可用性提升非常关键。对把 Arti 集成到现有服务的开发者来说,RPC 的非阻塞与事件循环集成也能降低实现成本。整体来看,这是一个同时推进“可部署性”与“可运维性”的版本。

用 ADR 记录决策:Tor 系统管理团队的新做法

以下内容原文翻译来自以下文章,主词角色为 Tor Project TPA 团队:

文末另有一节「台湾项目与社群的现状」,整理台湾在地脉络与为什么值得引进 ADR,欢迎直接跳读。

Tor

在 Tor Project 的系统管理员团队(俗称 TPA)里,我们最近改变了做决策的方式,你会因此从我们这边收到更清楚的沟通:无论是即将进行的变更,或是针对某项提案的具体问题。

请注意,这项变更只影响 TPA 团队。在 Tor 内部,每个团队都有自己协调与决策的方式,目前这套流程只在 TPA 使用。我们鼓励 Tor 内外其他团队评估这套做法,看看是否能改善你们的流程与文件。

Arti 2.1.0 更新发布

以下内容的原文翻译来自这篇文章,叙述主语为 Tor Project:

Tor

Arti 是我们正在进行的项目,用于使用 Rust 开发新一代的 Tor 客户端。我们现在很高兴地宣布最新版本 Arti 2.1.0 的发布。

在这个版本中,我们投入了大量与中继(relay)支持和 RPC 开发相关的工作。虽然 Arti 目前仍然无法作为 Tor 中继节点使用,但我们已经看到了稳定的进展,离让开发者在中继角色上测试 Arti 越来越近。同时,我们也对配置系统做了全面翻新,引入基于 derive-deftly 的新架构,让未来扩展和维护 Arti 的配置更加轻松。

本次更新也包含多项错误修复、代码清理,以及对 CI 基础设施的改进,为后续的开发铺平道路。