跳轉到

翻譯文章

Tails 7.6 發佈說明

Tails

Tails 7.6 於 2026 年 3 月 26 日公告。此版在對抗網路審查桌面整合兩方面都有可感知的改動:Tor 連線流程可直接協助你取得橋接器。密碼管理則改由 GNOME Secrets 擔綱,取代內建的 KeePassXC

新功能

自動 Tor 橋接器

你現在可以在 Tails 的 Tor 連線助理裡,直接了解什麼是 Tor 橋接器(Tor bridges)。

Tor 橋接器是不公開列舉的 Tor 中繼站,用來隱藏你正在連線到 Tor 的事實。若你所在網路會封鎖連到 Tor,可以把橋接器當成進入 Tor 網路的第一站,藉此繞過審查。

在 Tails 7.6 中,開啟 Tor 連線時可選擇 自動連線到 Tor(Connect to Tor automatically)。若無法直接連上 Tor 網路,橋接設定畫面會多一項 依你所在區域請求 Tor 橋接器(Ask for a Tor bridge based on your region)。

此功能與 Tails 以外的 Tor Browser 自 11.5 版起(2022 年 7 月)在連線助理採用的技術相同。Tails 會透過 Tor Project 的 Moat API 下載較可能在你所在區域有效的橋接資訊。為了規避審查,這段連線會以 網域前置(domain fronting)偽裝成連向其他網站。

台灣以及東亞/東南亞各地的讀者:各地的審查模式不盡相同,但套路往往似曾相識,包括 TLS 攔截、路由上的花招,或是只對部分應用程式「看似放行」的軟性封鎖。若 Tails 映像能在產品介面內直接呈現取得橋接器的流程,就能降低門檻,減輕記者、律師與公民社會志工在承擔營運風險之餘,還得從部落格文章背下整套橋接流程的負擔。

GNOME Secrets

在 Tails 7.6 中,Secrets 密碼管理器取代 KeePassXC

Secrets 介面較簡潔,且與 GNOME 桌面整合較佳。例如螢幕小鍵盤、游標大小等無障礙相關功能,在 Secrets 上可再次正常搭配使用。

Secrets 與 KeePassXC 使用相同的檔案格式儲存密碼,因此可自動嘗試解鎖你先前在 KeePassXC 使用的資料庫。若你仍需要 KeePassXC 的進階功能,可將 KeePassXC 安裝為附加軟體

Secrets 主要快捷鍵與 KeePassXC 類似,並多搭配 Shift(與 Ctrl 併用):

  • Shift+Ctrl+C:複製密碼
  • Shift+Ctrl+V:複製網址
  • Shift+Ctrl+B:複製使用者名稱
  • Shift+Ctrl+T:複製一次性密碼(OTP)

若要查看 Secrets 的完整快捷鍵列表,請按 Ctrl+?

用 ADR 記錄決策:Tor 系統管理團隊的新做法

以下內容原文翻譯來自以下文章,主詞角色為 Tor Project TPA 團隊:

文末另有一節「台灣專案與社群的現況」,整理台灣在地脈絡與為什麼值得引進 ADR,歡迎直接跳讀。

Tor

在 Tor Project 的系統管理員團隊(俗稱 TPA)裡,我們最近改變了做決策的方式,這代表你會從我們這邊收到更清楚的溝通:無論是即將進行的變更,或是針對某項提案的具體問題。

請注意,這項變更只影響 TPA 團隊。在 Tor 內部,每個團隊都有自己協調與決策的方式,目前這套流程只在 TPA 使用。我們鼓勵 Tor 內外其他團隊評估這套做法,看看是否能改善你們的流程與文件。

Arti 2.1.0 更新發佈

以下內容原文翻譯來自以下文章,主詞角色為 Tor Project:

Tor

Arti 是我們正在進行中的專案,用於使用 Rust 開發新一代的 Tor 使用者端。我們現在很高興宣布最新版本 Arti 2.1.0 的釋出。

在這個版本中,我們投入了大量與中繼(relay)支援與 RPC 開發相關的工作。雖然 Arti 目前仍然無法作為 Tor 中繼節點使用,但我們已經看到穩定的進展,離讓開發者在中繼角色上測試 Arti 越來越近。同時,我們也對設定系統做了全面翻新,引入基於 derive-deftly 的新架構,讓未來擴充與維護 Arti 的設定更為容易。

本次更新也包含多項錯誤修復、程式碼清理,以及我們 CI 基礎設施的改進,為未來的開發鋪平道路。

OONI 全新的匿名憑證系統

翻譯備註:OONI 依賴全球志工上傳網路審查觀測資料,但隨著參與者增加,假資料或錯誤測量也可能混入,影響資料庫的可信度。傳統做法如 IP 封鎖、要求帳號登入或設備認證,會暴露志工身分,與 OONI 保護隱私的承諾相衝突。因此 OONI 轉向匿名憑證:用密碼學方式驗證「這筆量測來自符合條件的 OONI Probe」,卻不揭露使用者是誰、身在何處,也不讓不同網路的活動被串起來。以下內容將介紹 OONI 如何打造這套系統。

以下內容原文翻譯來自以下文章,主詞角色為 OONI:

在先前的文章中,我們已說明為什麼 OONI 需要匿名憑證系統,並整理了這類系統必須滿足的資安與隱私需求。核心挑戰在於:OONI 必須在「不建立任何可能暴露使用者身分、或造成跨網路追蹤的識別碼」的前提下,仍能對上傳的量測結果建立可信度1

匿名憑證(anonymous credentials)提供一種密碼學機制:可以在不暴露使用者是誰、身在何處、也不把其活動在不同網路之間串起來的情況下,驗證 OONI Probe 的某些屬性(例如長期參與程度或量測量)。

Tor 使用者文件的新家

以下內容原文翻譯來自以下文章,主詞角色為 Tor:

Tor 使用者文件的新家

隱私技術的力量,取決於人們是否能夠順利使用它。每天都有數百萬人仰賴 Tor 來保護他們在網路上的隱私與自由。不過直到現在,想找到問題的答案,常常得在不同網站之間來回切換:一個是 Tor 瀏覽器手冊,另一個是支援入口網站。這種分散的體驗不僅難以瀏覽,也不利於維護。

因此,我們一直在努力簡化大家尋求 Tor 使用協助的方式。

Tails 7.1 發佈與說明

Tails

更新訊息

  • 在 Tails 的 Tor 瀏覽器中,將首頁更改為一個離線頁面,這個頁面應該和 Tails 之外的 Tor 瀏覽器首頁非常相似,而不是使用Tails 網站頁面
  • 改進顯示的訊息:當需要管理密碼來開啟應用程式,但在歡迎畫面中未設置管理密碼時,。
  • 更新 Tor 瀏覽器至 14.5.8
  • 更新 Tor 用戶端至 0.4.8.19。
  • 更新 Thunderbird 至 140.3.0
  • 移除 ifupdown 套件。

技術分析報告:網路政變

在九月中的時候,不知道您是否有注意到一件事情,一份大約 500G 的資料被公開出來,而這份資料是關於中國網路防火牆(或稱中國防火長城 GFW)技術與如何將這套系統出口落地到其他威權政權國家。

一家專注數位安全的實驗室 InterSecLab 針對外洩資料,在去年(2024/12 前後)已知悉這份外洩資料,也在第一時間採取行動,歷經 10 個月的時間與多家組織、科技社群針對外洩資料進行核實調查與分析報告,報告於 2025/09/12 發佈釋出。

「匿名網路社群」雖然沒有參與到前期的協助,但報告釋出後,我們快速瀏覽報告內容,內容證實了許多關於中國防火長城長期以來「疑似可能」的能耐。

而在報告中我們也對於在背後運作的團隊與組織有更清晰的輪廓,所使用的開發環境與現在的新創團隊無異,甚至出口到其他國家落地的運作與維護都可以遠端執行,或換句話說,中國政府與其他客戶(國家)還提供客製化或通用規則設定一鍵啟用!

OnionMasq:Tor 為 VPN 式流量隔離實驗修正

OnionMasq 透過將應用程式置於內核隔離的沙箱中,只存在經由 Tor 路由的網路介面,創造出類似 VPN 的行為,從而消除困擾代理解決方案的繞過漏洞。

Tor OnionMasq: Hiding in Plain Sight / Tor OnionMasq:隱身於無形之中

OnionMasq 是 Tor 專案試圖解決一個基本問題:讓您的應用程式的每個數據封包都無例外地通過 Tor。它是一個實驗性隧道介面,針對 Arti(以 Rust 實作的 Tor),透過內核級別的網路隔離來創造類似 VPN 的行為。

這項技術透過建立一個只存在於沙箱內的虛擬網路卡來實現。您的應用程式會將這個假網路介面視為正常使用,而 OnionMasq 攔截所有內容並將其經由 Tor 的加密路由。

Tails 7.0 發佈

Tails

我們非常高興地向您介紹 Tails 7.0,這是首個基於 Debian 13(代號 Trixie)和 GNOME 48(代號 Bengaluru)的 Tails 版本。Tails 7.0 帶來了許多內建應用程式的新版本。

追憶

Tails 7.0 獻給 Lunar(1982–2024)的追憶。Lunar 是 Tails 的貢獻者、Tor 的志工、自由軟體黑客以及社群組織者。

在 Tails 的發展歷程中,Lunar 始終與我們並肩作戰。從最初的項目萌芽到最終與 Tor 的合併,他提供了明智的技術建議、富有創意的產品設計點子、外展支持和關懷的組織建議。

除了在 Tor 的貢獻之外,Lunar 還致力於多個非常成功的自由軟體項目,如 Debian 項目(Tails 所基於的 Linux 發行版),以及協助我們驗證 Tails 版本完整性Reproducible Builds 項目。

Lunar 的離去,對於我們的社群以及他所參與的其他許多社群都是莫大的損失。

另見其他項目寫給 Lunar 的紀念文章

Tor 的秘密歷史:如何從軍事專案到維繫隱私的救命繩索

一個關於秘密、抗爭與網路自由鬥爭的故事

以下內容原文翻譯來自以下文章:

AI 生成示意圖

我正坐在英國一列擁擠火車上,一張冰冷、磨損且骯髒的塑膠椅子上,透過窗戶看著冰冷的霧氣快速掠過(這是英國生活中許多不愉快但又奇妙地讓人享受的日常經驗之一)。儘管這節火車車廂來自 1980 年代中期,居然有看似可用的 Wi-Fi 服務,所以我連上網路,希望能把握空檔做幾個小時的博士研究。我試著開啟一個網站(自以為如此)但卻中途被火車的 Wi-Fi 服務提供商攔截到一個阻擋頁面。1

我嘆了口氣,打開 Tor 瀏覽器並輸入網址。網頁瞬間載入完成。

Tor 大多被認為是「暗網」或「深網」,被視作一個網路上的無法之地,犯罪猖獗。然而,它部分資金是由美國政府提供的,BBC 和 Facebook 都有僅限於 Tor 連線的版本,以便讓在威權國家的使用者能夠訪問。

簡單來說,Tor 是一個讓你在網路上保持匿名的分散式基礎設施。它是一個遍佈全球的伺服器網路,使用一款稱為 Tor 瀏覽器的軟體來訪問,你可以從 Tor 專案網站免費下載這個瀏覽器。當你使用 Tor 瀏覽器時,你的連線內容會被加密並繞經世界各地,然後才到達你想連線的服務。這讓各國政府難以追蹤你的活動或阻擋訪問,因為該網路會把你的連線路徑轉到不受限制的國家。

暗網崛起!