跳转至

更新

Tails 7.6 发布说明

Tails

Tails 7.6 于 2026 年 3 月 26 日公告。此版在对抗网络审查桌面集成两方面都有可感知的改动:Tor 连接流程可直接协助你获取网桥。密码管理则改由 GNOME Secrets 承担,取代内置的 KeePassXC

新功能

自动 Tor 网桥

你现在可以在 Tails 的 Tor 连接助手里,直接了解什么是 Tor 网桥(Tor bridges)。

Tor 网桥是不公开列举的 Tor 中继,用来隐藏你正在连接 Tor 的事实。若你所在网络会封锁连到 Tor,可以把网桥作为进入 Tor 网络的第一跳,借此绕过审查。

在 Tails 7.6 中,打开 Tor 连接时可选择 自动连接到 Tor(Connect to Tor automatically)。若无法直接连上 Tor 网络,网桥配置界面会多一项 根据你所在区域申请 Tor 网桥(Ask for a Tor bridge based on your region)。

此功能与 Tails 以外的 Tor Browser 自 11.5 版起(2022 年 7 月)在连接助手采用的技术相同。Tails 会通过 Tor Project 的 Moat API 下载较可能在你所在区域有效的网桥信息。为了规避审查,这段连接会以 域前置(domain fronting)伪装成访问其他网站。

台湾以及东亚/东南亚各地的读者:各地的审查模式不尽相同,但套路往往似曾相识,包括 TLS 拦截、路由上的手脚,或是只对部分应用「看似放行」的软性封锁。若 Tails 映像能在产品界面内直接呈现获取网桥的流程,就能降低门槛,减轻记者、律师与公民社会志愿者在承担运营风险之余,还得从博客文章背下整套网桥流程的负担。

GNOME Secrets

在 Tails 7.6 中,Secrets 密码管理器取代 KeePassXC

Secrets 界面更简洁,且与 GNOME 桌面集成更好。例如屏幕键盘、光标大小等无障碍相关功能,在 Secrets 上可以再次正常配合使用。

Secrets 与 KeePassXC 使用相同的文件格式存储密码,因此可自动尝试解锁你先前在 KeePassXC 使用的数据库。若你仍需要 KeePassXC 的高级功能,可将 KeePassXC 安装为附加软件

Secrets 主要快捷键与 KeePassXC 类似,并多搭配 Shift(与 Ctrl 并用):

  • Shift+Ctrl+C:复制密码
  • Shift+Ctrl+V:复制网址
  • Shift+Ctrl+B:复制用户名
  • Shift+Ctrl+T:复制一次性密码(OTP)

若要查看 Secrets 的完整快捷键列表,请按 Ctrl+?

用 ADR 记录决策:Tor 系统管理团队的新做法

以下内容原文翻译来自以下文章,主词角色为 Tor Project TPA 团队:

文末另有一节「台湾项目与社群的现状」,整理台湾在地脉络与为什么值得引进 ADR,欢迎直接跳读。

Tor

在 Tor Project 的系统管理员团队(俗称 TPA)里,我们最近改变了做决策的方式,这代表你会从我们这边收到更清楚的沟通:无论是即将进行的变更,或是针对某项提案的具体问题。

请注意,这项变更只影响 TPA 团队。在 Tor 内部,每个团队都有自己协调与决策的方式,目前这套流程只在 TPA 使用。我们鼓励 Tor 内外其他团队评估这套做法,看看是否能改善你们的流程与文件。

Arti 2.1.0 更新发布

以下内容的原文翻译来自这篇文章,叙述主语为 Tor Project:

Tor

Arti 是我们正在进行的项目,用于使用 Rust 开发新一代的 Tor 客户端。我们现在很高兴地宣布最新版本 Arti 2.1.0 的发布。

在这个版本中,我们投入了大量与中继(relay)支持和 RPC 开发相关的工作。虽然 Arti 目前仍然无法作为 Tor 中继节点使用,但我们已经看到了稳定的进展,离让开发者在中继角色上测试 Arti 越来越近。同时,我们也对配置系统做了全面翻新,引入基于 derive-deftly 的新架构,让未来扩展和维护 Arti 的配置更加轻松。

本次更新也包含多项错误修复、代码清理,以及对 CI 基础设施的改进,为后续的开发铺平道路。

从 Discord 年龄验证谈起:我们为什么自架 Matrix

从 Discord 年龄验证谈起:我们为什么自架 Matrix,以及如何兼顾隐私与社群品质

2026/02/09,Discord 宣布在全球推出「teen-by-default」设定,并强化年龄验证机制(台湾报导(繁体中文)见 巴哈姆特 GNN:Discord 宣布 3 月起全球实施「青少年保护」措施)。新用户与既有用户将预设进入以青少年为考量的体验,若要解除部分内容过滤或存取年龄分级空间,需透过脸部年龄估计或提交证件等方式完成验证。Discord 强调这是为了青少年安全与 Safer Internet Day 的承诺,也提到会引入「年龄推论模型」在背景协助判断帐号是否属于成人。

我们无意批评 Discord 的初衷,青少年保护与合规是严肃议题。但这类机制也代表一件事:大型平台会需要更多个人资料与行为讯息来「分类」使用者。不论是脸部影像、证件、或是演算法推论,最终都是把「你是谁、你几岁、你在哪里」交给平台与其合作厂商。对许多只想安心聊天、玩游戏、或参与专案的人来说,这可能是可接受的取舍。对另一群人来说,却会开始思考:有没有别的路?

我们真正在意的是:谁决定规则、谁拿走资料

商业聊天平台有其游戏规则:服务条款、产品方向、哪些资料被保留、演算法如何运作,多半由公司与股东决策驱动,一般使用者难以参与,也难以完全掌握自己的资料如何被使用。这个问题的核心是谁有权决定,并非「谁比较坏」。

匿名网络社群 anoni.net 选择的是另一条路:自架 Matrix 主服务器(homeserver)。我们使用 tuwunel 这套以 Rust 撰写、高效能且符合 Matrix 规范的 homeserver,在 im.anoni.net 上承载社群讨论与 2026 主题协作。服务器设定、纪录保存策略、频道规则,由维运者与社群成员一起决定,范围小、可预期、也相对透明。我们的核心很明确:围绕网络自由、匿名网络、隐私实践,而不是「任何人进来随便聊什么都好」。这里是一个有主题、有共识的工作空间。

延续 2025,走向 2026:个人隐私指引、Tor Relay 校园建设竞赛、匿名支付探索

个人隐私指引、Tor Relay 校园建设竞赛、匿名支付探索

2025

RightsCon Taipei

2025 年,关注人权议题的国际会议 RightsCon 在台北举办。我们得知 Tor、Tails 与 OONI 团队也将来台参与,便提前数个月发起并筹备相关的工作坊活动。该次活动吸引了超过 300 人次参与,并特别邀请新闻媒体与公民团体的伙伴一同交流。活动结束后,我们也整理并发表了一篇完整的回顾文章,记录这次难得的交流经验。

也正因为这次活动的举办,我们募集到许多热心的志愿者伙伴,并与大家一同投入后续筹备,为 2025 年 8 月举办的相关活动奠定基础。

在台师大架设 Tor Relay:一段与学校沟通、留下可能性的实作经验

前言:为什么在校园谈匿名网络?

在网络高度被监控与集中管理的时代,匿名通信已是能否安全探索、研究与表达的基础条件。对台湾来说,这个问题尤其现实。我们身处东亚关键位置,网络自由与通信韧性是社会能否承受压力的底层能力,会被实际情境检验。

大学与学术网络,本来就是新技术与公共基础设施最早被尝试的地方。接下来的访谈,记录了一位台师大资工系学生、也是匿名网络社区伙伴,如何在校园里,实际走进制度、与学校沟通,尝试把 Tor Relay 真正架设起来。

在匿名网络社区里,我们常常谈技术、谈理想,但真正困难的,往往是「这台机器能不能在现实世界活下来」这个问题。技术配置本身反而比较单纯。

这次,我们访谈了一位匿名网络社区的伙伴 NZ,目前就读台湾师范大学资工系。他在校内成功架设了一个 Tor Relay,而且选择正面与学校体制沟通、走完行政流程,没有偷偷来

NZ 苏恩立

苏恩立(NZ),现就读于国立台湾师范大学资讯工程学系三年级。对信息安全与网络治理深感兴趣,目前负责维护台湾学术网络(TANet)首个 Tor 节点。除技术实作外,亦致力于知识共享,于 GDGoC NTNU 学校社团担任匿名网络课程讲师,也长期参与台湾开源与资安社区,曾多次担任 SITCON、HITCON 及 COSCUP 等大型技术年会志工,具备社区服务经验与技术热忱。

Tor 使用者文件的新家

以下內容原文翻譯來自以下文章,主詞角色為 Tor:

Tor 使用者文件的新家

隐私技术的力量,取决于人们能否顺利使用它。每天有数百万人依靠 Tor 来保护他们在网络上的隐私与自由。不过直到现在,想找到问题的答案,常常不得不在不同网站之间来回切换:一个是 Tor 浏览器手册,另一个是支持门户。这种碎片化的体验不仅不便于浏览,也不利于维护。

因此,我们一直在努力简化大家获取 Tor 使用帮助的方式。

Tails 7.1 发布与说明

Tails

更新消息

  • 在 Tails 的 Tor 浏览器中,将首页更改为一个离线页面,这个页面应该和 Tails 之外的 Tor 浏览器首页非常相似,而不是使用Tails 网站页面
  • 改进显示的消息:当需要管理密码来开启应用程序,但在欢迎画面中未设置管理密码时。
  • 更新 Tor 浏览器至 14.5.8
  • 更新 Tor 客户端至 0.4.8.19。
  • 更新 Thunderbird 至 140.3.0
  • 移除 ifupdown 套件。

技术分析报告:网络政变

在九月中的时候,不知道您是否有注意到一件事情,一份大约 500G 的资料被公开出来,而这份资料是关于中国网络防火墙(或称中国防火长城 GFW)技术与如何将这套系统出口落地到其他威权政权国家。

一家专注数位安全的实验室 InterSecLab 针对外泄资料,在去年(2024/12 前后)已知悉这份外泄资料,也在第一时间采取行动,历经 10 个月的时间与多家组织、科技社群针对外泄资料进行核实调查与分析报告,报告于 2025/09/12 发布释出。

「匿名网络社群」虽然没有参与到前期的协助,但报告释出后,我们快速浏览报告内容,内容证实了许多关于中国防火长城长期以来「疑似可能」的能耐。

而在报告中我们也对于在背后运作的团队与组织有更清晰的轮廓,所使用的开发环境与现在的新创团队无异,甚至出口到其他国家落地的运作与维护都可以远端执行,或换句话说,中国政府与其他客户(国家)还提供定制化或通用规则设定一键启用!

Tails 7.0 发布

Tails

我们非常高兴地向您介绍 Tails 7.0,这是首个基于 Debian 13(代号 Trixie)和 GNOME 48(代号 Bengaluru)的 Tails 版本。Tails 7.0 带来了许多内建应用程序的新版本。

追忆

Tails 7.0 献给 Lunar(1982–2024)的追忆。Lunar 是 Tails 的贡献者、Tor 的志愿者、自由软件黑客以及社区组织者。

在 Tails 的发展历程中,Lunar 始终与我们并肩作战。从最初的项目萌芽到最终与 Tor 的合并,他提供了明智的技术建议、富有创意的产品设计点子、外展支持以及关怀的组织建议。

除了在 Tor 的贡献之外,Lunar 还致力于多个非常成功的自由软件项目,如 Debian 项目(Tails 所基于的 Linux 发行版),以及协助我们验证 Tails 版本完整性Reproducible Builds 项目。

Lunar 的离去,对于我们的社区以及他所参与的其他许多社区都是莫大的损失。

另见其他项目写给 Lunar 的纪念文章