Tor浏览器安装与配置完整教程:中文版2026
Tor浏览器是访问Tor网络最简单、最安全的方式。它基于Firefox ESR,预装了所有必要的隐私扩展,并强制所有流量通过Tor网络路由。本教程面向中文用户,从下载验证到安全配置,提供完整的入门指南。
Need this done for your project?
We implement, you ship. Async, documented, done in days.
下载与验证Tor浏览器
官方下载渠道:torproject.org(如已被GFW封锁,发邮件至 gettor@torproject.org,注明系统和语言zh-CN获取备用链接)
验证下载文件的重要性:Tor浏览器的假冒版本是常见的攻击手段。官方提供GPG签名验证:
- 从官网同时下载浏览器安装包和对应的.asc签名文件
- 导入Tor Project的GPG公钥:gpg --auto-key-locate nodefault,wkd --locate-keys torbrowser@torproject.org
- 验证签名:gpg --verify tor-browser-linux64-XX.X_zh-CN.tar.xz.asc
- 输出包含「Good signature」即为验证通过
如果你无法使用GPG,至少确保从torproject.org官网下载,并检查浏览器地址栏的HTTPS证书。
首次启动配置
首次打开Tor浏览器,会出现连接配置界面:
选项一:直接连接(适合非审查地区)
如果你不在中国大陆或其他严格审查区域,可以直接点击「Connect」连接Tor网络。
选项二:配置网桥(适合中国用户)
- 点击「Configure Connection」
- 选择「Use a bridge」
- 首选Snowflake(内置,无需额外配置)
- 如果Snowflake连接失败,选择「Request a bridge from torproject.org」
- 解决人机验证后,获取obfs4网桥地址,填入「Provide a bridge I know」
连接成功后,浏览器显示「Connected to the Tor network」,地址栏显示洋葱图标。
安全级别设置
Tor浏览器有三个安全级别,对应不同的功能限制:
- Standard(标准):所有功能开启,JavaScript可用。适合访问普通被封锁网站(YouTube、Twitter),但对去匿名化攻击防御最弱。
- Safer(较安全):禁用非HTTPS站点的JavaScript。适合大多数隐私需求。
- Safest(最安全):禁用所有JavaScript,限制字体和图标加载,禁用某些媒体。抵抗去匿名化攻击能力最强,但部分网站功能失效。推荐高风险用户使用。
设置方法:点击浏览器右上角的盾牌图标 -> 选择安全级别。建议至少使用Safer级别。
隐私使用规则
安全的工具也需要正确的使用习惯:
- 不要最大化窗口:浏览器窗口大小是一种指纹特征。Tor浏览器默认使用固定窗口大小,最大化后尺寸变成你屏幕的独特尺寸,有助于识别你。
- 不要安装额外扩展:每个扩展都会修改浏览器指纹,使你的Tor浏览器与其他用户的不同,反而降低匿名性。Tor浏览器已预装uBlock Origin等必要扩展。
- 不要登录个人账户:登录Google、微信等账户后,即使通过Tor,平台也能识别你的真实身份(账户本身与你绑定)。
- 使用.onion地址:访问支持.onion的服务时,优先使用.onion地址(如ProtonMail的onion地址),比访问clearnet域名更安全。
- 谨慎下载文件:通过Tor下载的文件(PDF、Word文档)在外部程序打开时可能泄露真实IP(外部程序不走Tor)。用Tor浏览器直接预览,或在断网状态下用外部程序打开。
Tor浏览器中文界面设置
Tor浏览器支持中文界面:
- 点击右上角菜单 -> 设置(Settings)
- 找到「Language」(语言)设置
- 选择「中文(简体)」或「中文(繁體)」
- 重启浏览器生效
如果下载时选择了zh-CN版本,界面默认为中文,无需手动设置。
搜索引擎设置:Tor浏览器默认使用DuckDuckGo搜索。如需换用其他隐私搜索引擎,可在搜索栏下拉菜单选择Startpage(通过Google但不记录搜索者IP)或Brave Search(独立索引)。不建议切换回Bing或Google(会跟踪搜索历史)。
Related Services
Why Anubiz Host
Ready to get started?
Skip the research. Tell us what you need, and we'll scope it, implement it, and hand it back — fully documented and production-ready.