Tor Browser cho Windows - Vượt qua kiểm soát va ẩn danh trên mạng

Đã đăng10 August 2016

Mục lục

...Loading Table of Contents...

    Tor Browser giúp cho các hoạt động trực tuyến của bạn trở nên bí mật. Ứng dụng giúp giấu thân phận của bạn và bảo vệ băng thông trên web của bạn từ nhiều nguồn theo dõi internet. Tor có thể được sử dụng để vượt rào các màng lọc internet.

    Yêu cầu đọc thêm

    Trong bài hướng dẫn này có gì

    • Khả năng che giấu thân phận của mình khỏi các trang web bạn tham gia
    • Khả năng giấu các trang web bạn tham gia khỏi nhà cung cấp dịch vụ internet và các chương trình theo dõi
    • Khả năng vượt rào cản internet và các màng lọc
    • Bảo vệ bản thân khỏi những trang web không đảm bảo an toàn và nguy hiểm thông qua HTTPS EverywhereNoScript và các add-ons

    1. Giới thiệu về Tor Browser

    Tor Browser là một phiên bản cập nhật, được tối ưu cho bảo mật của Mozilla Firefox. Đây là một phần mềm mã nguồn mở giúp người dùng thực hiện các truy cập ẩn danh trên mạng. Không giống như những trình duyệt khác, Tor Browser:

    • đem lại khả năng ẩn danh nhờ giấu đi địa chỉ IP của người dùng
    • vượt qua các rào cảo bảo vệ bằng cách cho phép người dùng có thể truy cập các trang web bị cấm
    • không bao gồm các tính năng theo dõi trực tuyến
    • không kinh doanh trên dữ liệu của người dùng
    • hỗ trợ và được đánh giá cao bởi các chuyên gia bảo mật hàng đầu thế giới

    1.0. Những gì bạn cần biết về Tor Browser trước khi bắt đầu

    Tor Browser hoạt động trên Tor network, là một Phần mềm mã nguồn mở và miễn phí (FLOSS) và được thiết kế để đem lại khả năng ẩn danh trực tuyến cũng như vượt rào luật cấm.

    Tor Browser bao gồm hàng nghìn máy trạm được chạy bởi các tình nguyện viên trên toàn thế giới. Mỗi lần Tor Browser thực hiện một kết nối mới, ứng dụng lựa chọn 3 trong số những Tor relays và kết nối vào Internet thông qua chúng. Hệ thống mã hóa mỗi đường đi của dữ liệu khiến cho bản thân giao dịch không biết được đường đi cụ thể trong quá trình gửi và nhận dữ liệu.

    Khi bạn sử dụng Tor Browser, băng thông internet của bạn sẽ xuất hiện dưới một địa chỉ IP khác, thường là ở quốc gia khác. Kết quả là, Tor Browser giấu địa chỉ IP của bạn khỏi các trang web mà bạn truy cập trong khi giấu những trang web bạn đang truy cập khỏi bên thứ 3 muốn kiểm soát các kết nối của bạn. Điều này giúp đảm bảo không có bất kì giao dịch Tor nào có thể xác định được cả 2 địa chỉ của bạn trên Internet các trang web bạn truy cập (mặc dù một số trong số này sẽ biết được ít nhiều). Tor cũng cho phép mã hóa các liên lạc trong nội bộ hệ thống mạng. Tuy nhiên, lớp bảo vệ này không được mở rộng cho đến các kết nối trang web có thể truy cập được thông qua những kênh không được mã hóa (đó là các trang web không hỗ trợ HTTPS).

    Bởi vì Tor Browser giấu các kết nối giữa bạn và các trang web bạn truy cập, nó cho phép bạn truy cập lên Web hoàn toàn ẩn danh và tránh được việc bị theo dõi. Nó cũng rất hữu dụng trong quá trình đánh lừa các màng lọc trực tuyến để bạn có thể truy cập được các nội dung từ (hoặc phát hành nội dung đến) các trang web bị ngăn cấm.

    Những bước sau đây cho thấy cách mà Tor Browser hoạt động khi máy tính của Alice sử dụng Tor Browser để kết nối với máy trạm của Bob:

    Bước 1. Tor Browser của Alice có chứa các điểm hoặc giao dịch Tor [1] từ thư mục máy trạm của Tor (Dave).

    Bước 2. Tor Browser của Alice chọn một đường đi ngẫu nhiên thông qua mạng Tor đến máy trạm cần đến (Bob). Toàn bộ các kết nối bên trong mạng Tor được mã hóa (xanh lá [3]). Trong ví dụ này, kết nối cuối cùng không được mã hóa (đỏ [2]). Kết nối cuối cùng sẽ được mã hóa nếu Alice truy cập vào trang web https.

    Bước 3. Nếu tại một thời điểm sau đó, Alice truy cập vào một máy trạm khác (Jane), Tor Browser của Alice lựa chọn một đường đi ngẫu nhiên khác.

    Lưu ý: Có sự đánh đổi giữa việc ẩn danh và tốc độ. Tor đem lại khả năng ẩn danh cho người dùng nhờ vào khả năng đẩy kết nối của bạn thông qua các máy trạm trung gian ở nhiều nơi trên thế giới. Điều này sẽ làm cho hệ thống truy cập bị chậm lại so với các kết nối trực tiếp đến Internet.

    1.1. Những công cụ khác tương tự như Tor Browser

    Các chương trình tương thích với Microsoft Windows, Mac OS, GNU/Linux, Android và iOS:

    Tor Browser có mặt trên các hệ điều hành GNU Linux, Mac OS, Microsoft WindowsAndroid. Tor là một trong những công cụ thử nghiệm tốt nhất cho các hoạt động ẩn danh trực tuyến của bạn. Ngoài ra, dưới đây là một số các công cụ hỗ trợ tốt cho việc đánh lừa các rào cản trực tuyến và bảo vệ danh tính của các kết nối tại gia của bạn. Không giống như Tor, những công cụ này đòi hỏi bạn phải tin tưởng người cung cấp dịch vụ:

    • RiseupVPN là mạng Virtual Private Network (VPN) miễn phí, cung cấp hệ thống proxy cho Linux, MAC, AndroidMicrosoft Windows.
    • Psiphon là một giải pháp mạng Virtual Private Network (VPN) thương mại dành cho Microsoft WindowsAndroid.
    • Lantern là công cụ đánh lừa mã nguồn mở và miễn phí dành cho Linux, Mac OS XWindows.

    2. Tải về và cài đặt Tor Browser

    Lưu ý: Nếu bạn đang ở một nơi mà truy cập vào Tor Project bị chặn, bạn có thể sử dụng email để yêu cầu đường dẫn tải về đang hoạt động. Gửi email đến gettor@torproject.org với phiên bản bạn cần (Windows, OSX hoặc Linux) trong nội dung email. Bạn sẽ nhận được hồi đáp bao gồm một đường dẫn đến kho tải Tor Browser thông qua Dropbox, Google Docs hoặc Github. Chi tiết hơn về tính năng này có thể xem thêm trên Tor Project website.

    2.1. Tải về Tor Browser

    Hãy chắc chắn rằng bạn đang ở trên trang tải về Tor Browser. (“https” cho biết rằng kết nối giữa trình duyệt của bạn và trang web đã được mã hóa, do đó các kẻ tấn công sẽ gặp nhiều khó khăn trong việc chỉnh sửa file mà bạn sắp tải về.)

    Hình 1: Trang Tor Browser

    Bước 1. Nhấn [Download Tor Browser] để được chuyển đến cuối trang, nói có chứa đường dẫn tải về Tor Browser.

    Hình 2: Đường dẫn tải về Tor Browser

    Bước 2. Nhấn đường dẫn phù hợp và lưu trữ bộ cài ở nơi thoải mái nhất (ở folder Desktop hoặc Documents chẳng hạn, hoặc trên các thiết bị lưu trữ USB).

    Bước 3. Nhấn [Save File] trên cửa sổ tiếp theo để bắt đầu tải về Tor Browser:

    Hình 3: Lưu trữ file Tor Browser

    2.2. Cài đặt Tor Browser

    Bạn không cần phải cài đặt Tor Browser như những phần mềm thông thường. Nếu thích, bạn có thể xả bộ cài ra các thiết bị lưu trữ di động và kích hoạt phần mềm từ đó.

    Để cài đặt Tor Browser, thực hiện theo các bước sau đây

    Bước 1. Truy cập vào folder bạn đã lưu Tor Browser. Trong ví dụ này, chúng tôi giả sử rằng bạn đã lưu file cài trong phần Downloads.

    Hình 1: Phần Downloads có chứa file Tor Browser

    Bước 2. Nhấp chuột phải lên file Tor Browser và sau đó nhấn [Open].

    Hình 2: Mở file Tor Browser

    Bước 3. Chọn ngôn ngữ bạn muốn sử dụng trên Tor Browser và nhấn [OK].

    Hình 3: Lựa chọn ngôn ngữ cài đặt cho Tor Browser

    Bước 4. Chọn folder bạn muốn cài đặt Tor Browser vào. Trong ví dụ này, Tor Browser được cài đặt trên Desktop.

    Hình 4: Vị trí cài đặt Tor Browser

    Bước 5. Mọt khi bạn đã lựa chọn nơi cài đặt Tor Browser, nhấn [Install]. Cửa sổ tiếp theo sẽ được mở ra trong khi Tor Browser được cài đặt:

    Hình 5: Cài đặt Tor Browser

    Bước 6. Nhấn [Finish] trên cửa sổ tiesp theo để hoàn thành quá trình cài đặt Tor Browser:

    Hình 5: Hoàn thành quy trình cài đặt Tor Browser

    Bằng cách lựa chọn [Run Tor Browser] trong cửa sổ này, bạn sẽ khởi động trình duyệt.

    3. Thiết lập kết nối của Tor Browser đến với mạng

    Lần đầu tiên bạn sử dụng Tor Browser, phần mềm sẽ hỏi bạn nên kết nối đến Internet như thế nào:

    • Kết nối trực tiếp: Lựa chọn tính năng này nếu truy cập vào Internet của bạn không bị giới hạn và nếu việc sử dụng Tor không bị chặn, ngăn cản hoặc quản lý từ địa điểm bạn đang ở.

    • Kết nối hạn chế: Lựa chọn tính năng này nếu truy cập vào Internet của bạn bị giới hạn hoặc nếu Tor bị chặn, ngăn cản hoặc quản lý từ địa điểm bạn đang ở.

    Sau khi hoàn thành thiết lập và khởi động Tor Browser bạn sẽ kết nối vào mạng Tor mà không cần phải làm gì thêm nữa. Nhưng bạn có thể thay đổi những thiết lập này ở bất kì thời điểm nào bên trong Tor Browser. Bạn có thể sẽ cần phải thay đổi thiết lập khi đang di chuyển, hoặc nếu tình hình thay đổi trong nước bạn. Để làm điều này, hãy xem Mục 3.3, Làm sao để tái thiết lập truy cập vào mạng Tor.

    3.1. Cách kết nối vào hệ thống mạng Tor – Kết nối trực tiếp

    Một khi bạn cài đã đặt Tor Browser, Hướng dẫn thiết lập Tor Browser sẽ chuyển bạn đến cửa sỏ sau:

    Hình 1: Thiết lập mạng Tor

    Nếu truy cập vào internet (và vào mạng Tor) không bị giới hạn ở nơi bạn ở, hãy thực hiện các bước sau để thiết lập Tor Browser:

    Bước 1. Nhấn [Kết nối] để khởi động Tor Browser

    Hình 2: Kết nối vào mạng Tor

    Sau một lúc, Tor Browser sẽ mở:

    Hình 3: Tor Browser

    3.2. Cách kết nối vào mạng Tor – Kết nối hạn chế

    Nếu bạn muốn sử dụng Tor Browser từ một nơi mà mạng Tor bị chặn, bạn sẽ phải dùng một cầu nối. Các cầu nối này không được liệt kê trong danh mục phổ biến của Tor, vì thế chúng thường khó bị chặn hơn. Một số cầu nối còn hỗ trợ pluggable transports, giúp giả mạo lưu lượng đến và đi của bạn trong mạng Tor. Điều này giúp ngăn ngừa các bộ lọc trực tuyến khỏi nhận diện và ngăn chặn các cầu nối.

    Pluggable transport mặc định, được gọi là obfs4, cũng làm cho mọi thứ khó bị nhận diện hơn khi bạn kết nối vào mạng Tor. Về cơ bản, Tor không được thiết kế để giấu sự thật rằng bạn đang dùng Tor.

    Bạn có thể tìm hiểu thêm về cầu nối trên Tor project website. Có 2 cách để sử dụng càu nối. Bạn có thể kích hoạt các cầu nối được cung cấp hoặc bạn có thể yêu cầu các cầu nối tùy biến.

    3.2.1. Cách kết nối vào mạng Tor với các cầu nối được cung cấp

    Một khi bạn đã cài đặt Tor Browser, trình hướng dẫn cài đặt của Tor Browser sẽ đưa bạn đến cửa sổ:

    Hình 1: Các thiết lập mạng Tor

    Bước 1. Nếu kết nối của bạn đến mạng Tor bị chặn hoặc ngăn cản, Nhấn [Cấu hình]

    Lưu ý: Nếu bạn đã thiết lập Tor Browser, bạn có thể kích hoạt màn hình dưới đây bằng cách làm theo các bước trong Mục 3.3

    Hình 2: Thiết lập cầu nối Tor

    Bước 2. Chọn

    Bước 3. Nhấn [Tiến] để hiển thị màn hình thiết lập cầu nối.

    Hình 3: Màn hình thiết lập cầu nối

    Bước 4. Nhấn Kết nối với những cầu được cung cấp.

    Bước 5. Nhấn [Tiến] để hiển thị màn hình thiết lập proxy nội bộ.

    Tor Browser sẽ hỏi nếu bạn muốn sử dụng một proxy nội bộ để truy cập vào Internet hay không. Các bước bên dưới giả sử rằng bạn không muốn. Nếu bạn muốn, bạn có thể kiểm tra các thiết lập trình duyệt thông thường và sao chép lên thiết lập proxy. (Trên Firefox bạn có thể tìm thấy các thiết lập này ở Options>Advanced>Tab Network bên trong phần Connection Settings. Trong các trình duyệt khác, bạn có thể tìm thấy thông tin này dưới Internet Options. Bạn cũng có thể sử dụng tính năng Help bên trong trình duyệt của mình để được hỗ trợ thêm.

    Hình 4: Màn hình thiết lập proxy nội bộ

    Bước 6. Chọn [Không].

    Bước 7. Nhấn [Kết nối] để khởi động Tor Browser.

    Hình 5: Kết nối vào mạng Tor

    Sau một lúc, Tor Browser sẽ khởi động.

    3.2.2. Cách kết nối đến mạng Tor bằng cầu nối tùy biến

    Bạn có thể két nối đến mạng Tor thông qua cầu nối tùy biến, được sử dụng bởi ít người hơn là cầu nối được cung cấp và do đó ít bị chặn hơn. Nếu bạn không thể truy cập vào trang web của Tor Project, bạn có thể yêu cầu các địa chỉ của cầu nối tùy biến bằng cách gửi email đến bridges@torproject.org thông qua Riseup, Gmail hoặc Yahoo. Hãy soạn thảo nội dung có cụm từ get bridges bên trong email của bạn

    Nếu bạn có thể truy cập vào trang web của Tor Project, bạn có thể lấy các địa chỉ dành cho cầu nối tùy biến bằng cách truy cập vào https://bridges.torproject.org/options và thực hiện theo các bước bên dưới.

    Bước 1. Nhấn Just give me bridges!

    Hình 1: Lấy cầu nối Tor

    Bước 2. Điền captcha và nhấn enter.

    Hình 2: Captcha

    Ba địa chỉ cầu nối sẽ được hiển thị:

    Hình 3: Bridge addresses

    Bước 3. Một khi bạn đã hoàn thành lấy địa chỉ cầu nối tùy biến của mình, bạn có thể chúng vào màn hình Tor Bridge Configuration ở bên dưới.

    Lưu ý: Nếu bạn sử dụng Tor Browser lần đầu tiên, bạn có thể tìm thấy màn hình Tor Bridge Configuration bằng cách làm theo các bước đầu tiên của mục trước. Nếu đã cài đặt Tor Browser rồi và muốn tìm lại màn hình này, hãy xem mục sau đây.

    Hình 4: Màn hình thiết lập cầu nối Tor

    3.3. Cách thiết lập lại truy cập vào mạng Tor

    Ở bất kì thời điểm nào, nếu bạn cần truy cập vào mạng Tor theo kiểu khác, đơn cử như có thể di chuyển đến một nước khác đã khóa Tor, bạn có thể thay đổi thiết lập của mình từ bên trong trình duyệt bằng cách làm theo các bước dưới đây:

    Bước 1: Nhấn nút để kích hoạt menu Tor Browser

    Hình 1: Menu thiết lập Tor Browser

    Bước 2. Chọn Tor Network Settings để thay đổi cách Tor Browser kết nối vào Internet.

    Hình 2: Thiết lập mạng Tor

    Màn hình này cho phép bạn kích hoạt hoặc tắt đi tính năng dùng cầu nối và bổ sung cầu nối tùy biến, bên cạnh các thay đổi khác.

    Khi làm xong, nhấn [OK] và khởi động lại Tor Browser.

    4. Sử dụng Tor Browser để truy cập vào web một cách an toàn và hoàn toàn ẩn danh

    Điều quan trọng cần phải nhớ rằng Tor Browser chỉ cung cấp sự ẩn danh cho những gì bạn làm bên trong trình duyệt Tor Browser. Những hoạt động trực tuyến khác của bạn không nên sử dụng Tor.

    Lưu ý: Theo các nguyên tắc của sự riêng tư trong thiết kế, Tor Browser được thiết lập để không lưu lịch sử truy cập vào ổ cứng của bạn. Mỗi khi bạn không thoát Tor Browser, lịch sử truy cập của bạn sẽ bị xóa.

    4.1. Cách kiểm tra nếu Tor Browser vẫn đang hoạt động

    Tor Browser giấu địa chỉ IP của bạn khỏi trang web bạn truy cập. Nếu hoạt động theo đúng nguyên tắc, bạn sẽ được cho là đang truy cập các trang web từ những địa điểm trên internet mà:

    • khác với địa chỉ IP thông thường của bạn
    • không thể tìm ra được vị trí vật lý của bạn

    Cách tốt nhất để xác nhận điều này là vào trang web Tor Check, được đặt ở https://check.torproject.org/.

    Nếu bạn đang không sử dụng Tor, màn hình sẽ hiển thị ra như sau:

    Hình 1: Tor Check cho thấy rằng Tor đang không hoạt động theo đúng quy trình

    Nếu bạn đang sử dụng Tor, màn hình sẽ hiển thị như sau:

    Hình 2: Tor Check hiển thị rằng Tor đang hoạt động đúng quy trình

    Nếu bạn muốn kiểm tra địa chỉ IP hiện tại của mình thông qua một dịch vụ không được tích hợp trong Tor Project, có rất nhiều lựa chọn. Đơn cử có thể kể đến như hỗ trợ mã hóa https (làm cho những ai ngoài nhà cung cấp dịch vụ khó làm “giả” kết quả bao gồm:

    Nếu bạn truy cập vào những trang web này mà không sử dụng Tor Browser, chúng sẽ hiển thị địa chỉ IP thật của bạn, và kết nối trực tiếp đến địa chỉ vật lý của bạn. Nếu bạn truy cập chúng thông qua Tor Browser, chúng sẽ hiển thị một địa chỉ IP khác.

    4.2. Cách tạo danh tính mới

    Bạn có thể tạo ra “danh tính mới” cho Tor Browser của bạn. Khi làm điều đó, Tor Browser sẽ ngẫu nhiên lựa chọn một bộ giao dịch Tor mới, biến đổi các địa chỉ IP của bạn khi bạn truy cập các trang web. Để làm điều này, hãy làm theo các bước sau:

    Bước 1. Nhấn nút để kích hoạt menu Tor Browser

    Hình 1: Tạo danh tính mới trong Tor Browser

    Bước 2. Chọn [Giám định mới] từ menu.

    Tor Browser sẽ xóa lịch sử truy cập và cookies của bạn và sau đó khởi động lại. Một khi trình duyệt đã khởi động lại, bạn có thể xác nhận rằng mình đã được trao cho một địa chỉ IP mới như mô tả trong mục trước.

    4.3. Cách kích hoạt add-on NoScript

    Tor Browser được tích hợp add-on NoScript sẵn. NoScript có thể bảo vệ cho bạn thêm khỏi những website độc và khỏi việc để rò rỉ thông tin của bạn thông qua việc thực hiện các đoạn mã ben trong Tor Browser. Tuy nhiên, NoScript về mặc định bị tắt đi trong Tor Browser. Nếu bạn muốn kích hoạt thêm khả năng bảo vệ của NoScript, bạn có thể truy cập menu NoScript và nhấn Forbid Scripts Globally và sau đó tùy biến dựa trên các lựa chọn mà add-on này cung cấp.

    Để kích hoạt NoScript trong Tor Browser, hãy thực hiện theo các bước sau đây: To enable NoScript in the Tor Browser, follow the steps below:

    Bước 1. Nhấn nút NoScript ở bên trái

    Hình 1: Kích hoạt add-on NoScript

    Bước 2. Chọn [Cấm Phép Scripts Trên Mọi Trang (nên làm vậy)].

    Cơ bản, hành động này sẽ “phá vỡ” nhiều website bạn truy cập. Nếu một trang web không được mở đầy đủ, bạn có thể bổ sung trang web đó vào danh sách an toàn của NoScript bằng cách nhấn nút được hiển thị trong Hình 1, ở trên, và lựa chọn Temporarily allow all this page. Bạn có thể tìm hiểu về NoScript ở Hướng dẫn công cụ Firefox Firefox.

    4.4. Cách giữ cho Tor Browser cập nhật

    Khi cập nhật Tor Browser được giới thiệu, bạn có thể sẽ được thông báo trên trình duyệt rằng trình duyệt của bạn đã lỗi thời. Để kiểm tra các cập nhật của Tor Browser, thực hiện các bước sau:

    Bước 1. Nhấn nút để kích hoạt menu của Tor Browser

    Hình 1: Thiết lập Tor Browser

    Bước 2. Nhấn [Kiểm tra việc cập nhật trình duyệt Tor]

    Hình 2: Kiểm tra cập nhật

    Bạn sẽ được thông báo nếu có phiên bản mới hơn của Tor Browser mà bạn cần cập nhật.

    Hình 3: Cập nhật phần mềm

    Hỏi-Đáp

    H: Tại sao tôi nên sử dụng Tor Browser?

    Đ: Tor Browser là một công cụ hữu dụng nếu bạn cần phải đánh lừa các rào cản trên Internet nhằm truy cập vào một số trang web nhất định. Phần mềm này cũng hữu dụng trong trường hợp bạn không muốn Internet Service Provider (ISP) của mình biết được bạn đang truy cập trang web nào, hoặc nếu bạn không muốn các trang web đó có thể biết được địa chỉ của bạn trên Internet.

    H: Khi tôi chạy Tor Browser, có phải toàn bộ các phần mềm khác của tôi liên lạc với mạng thông qua mạng Tor?

    Đ: Không, điều này rất quan trọng, mặc định Tor Browser chỉ gửi các tín hiệu mạng của riêng mình thông qua mạng Tor. Những chương trình khác của bạn liên lạc trực tiếp với nhà cung cấp dịch vụ trên Internet. Bạn có thể xác nhận rằng bạn đang liên lạc thông qua mạng Tor bằng cách mở trang Tor Check ở địa chỉ https://check.torproject.org. Tor cũng đặt giả thuyết rằng bạn có những đánh giá, sự cẩn thận của riêng mình và có những quyết định đúng đắn khi truy cập các trang web không quen thuộc.

    H: Liệu tín hiệu Tor Browser của tôi có được mã hóa không?

    Đ: Tor sẽ mã hóa toàn bộ các kết nối của bạn bên trong mạng Tor. Tuy nhiên, nên nhớ rằng Tor không thể mã hóa tín hiệu của bạn sau khi bạn rời khỏi mạng Tor. Để bảo vệ các dữ liệu bạn gửi đi và nhận về giữa điểm cuối của Tor và trang web bạn đang liên lạc với, bạn vẫn đang dựa vào HTTPS.