مرورگر تور یک مرورگر وب مبتنی بر موزیلا فایرفاکس است که برای حفظ ناشناسی شما تنظیم شده است. با توجه به محبوبیت فایرفاکس ممکن است قبلاً از این مرورگر استفاده کرده باشید و رابط کاربری آن مانند هر مرورگر وب مدرن دیگری است.

بعضی سوالات متداول در مورد این مروگر را می‌توان در بخش سوالات متداول یافت.

در این‌جا چند نکتهٔ شایان ذکر در بافت تیلز می‌آیند.

If you want to browse web pages on your local network, refer to our documentation on accessing resources on the local network.

محافظت AppArmor

مرورگر تور در تیلز با AppArmor محافظت می‌شود تا از سیستم شما و اطلاعاتتان از برخی حملات علیه مرورگر تور محافظت شود. در نتیجه مرورگر تنها می‌تواند پوشه‌های معدودی را بخواند و در آن‌ها بنویسد.

به همین دلیل ممکن است پیغام‌های خطای منع دسترسی دریافت کنید؛ برای نمونه وقتی تلاش می‌کنید فایلی را در پوشهٔ خانه دانلود کنید.

می‌توانید فایل‌هایتان را از مروگر تور در پوشهٔ مرورگر تور ذخیره کنید که در پوشهٔ خانه قرار دارد. محتویات این پوشه پس از خاموش کردن تیلز ناپدید می‌شوند.

  • اگر می‌خواهید با مرورگر تور فایل آپلود کنید، ابتدا آن‌ها را در آن پوشه کپی کنید.

  • اگر ویژگی مانای اطلاعات شخصی را فعال کرده باشید، می‌توانید از پوشهٔ مرورگر تور موجود در پوشهٔ مانا نیز استفاده کنید. در این صورت محتویات این پوشه ذخیره شده و در نشست‌های کاری مختلف قابل دسترسی خواهد بود.

برای این که بتوانید فایل‌های بزرگ‌تر از حافظهٔ تصادفی موجود را دانلود کنید، باید ویژگی مانای اطلاعات شخصی را فعال کنید.

رمزگذاری اچ‌تی‌تی‌پی‌اس

استفاده از اچ‌تی‌تی‌پی‌اس به جای اچ‌تی‌تی‌پی باعث رمزگذاری ارتباطات شما هنگام وب‌گردی می‌شود.

تمام اطلاعات ردوبدل‌شده بین مرورگرتان و سروری که بازدید می‌کنید رمزگذاری می‌شوند. این امر از [[شنود ارتباطاتتان به وسیلهٔ گره خروجی تور جلوگیری می‌کند|doc/about/warning#exit_node].

اچ‌تی‌تی‌پی‌اس همچنین دارای سازوکاری برای تأیید اعتبار سروری است که در حال متصل شدن به آن هستید. اما همان‌طور که در صفحهٔ هشدار ما آمده، این سازوکارها بی‌نقص نیستند.

برای نمونه، دراین‌جا مرورگری داریم هنگام تلاش برای ورود به حساب رایانامهٔ riseup.net با استفاده از رابط کاربری مبتنی بر وب این سرویس:

توجه کنید که نمایهٔ قفل در سمت چپ نوار نشانی نوشته «mail.riseup.net» و نشانی (به جای «http://») با «https://» آغاز می‌شود. این‌ها نشان‌دهندهٔ وجود رمزگذاری با استفاده از HTTPS هستند.

باید تلاش کنید هنگام فرستادن یا گرفتن اطلاعات مهم (مانند گذرواژه‌ها) تنها از سرویس‌های دارای اچ‌تی‌تی‌پی‌اس استفاده کنید، در غیر این صورت شنود و دزدیدن این اطلاعات که می‌فرستید یا تغییر دادن محتوای صفحه‌ای که باز می‌کنید کاری بسیار آسان خواهد بود.

اچ‌تی‌تی‌پی‌اس همه‌جا

همه‌جا اچ‌تی‌تی‌پی‌اس یک افزونهٔ فایرفاکس موجود در مروگر تور و نتیجهٔ یک همکاری بین پروژهٔ تور و بنیاد مرزهای الکترونیکی است. این افزونه ارتباط‌های شما با بعضی از تارنماهای مهم را رمزگذاری می‌کند. بسیاری از تارنماها تا حدودی از رمزگذاری اچ‌تی‌تی‌پی‌اس پشتیبانی می‌کنند، اما استفاده از آن را دشوار می‌کنند. برای نمونه ممکن است پیش‌فرض آن‌ها اچ‌تی‌تی‌پی رمزگذاری‌نشده باشد، یا صفحات رمزگذاری‌شده‌شان پر از پیوندهایی باشد که به صفحهٔ رمزگذاری‌نشده برمی‌گردند. افزونهٔ «همه‌جا اچ‌تی‌تی‌پی‌اس» این مشکلات را با بازنویسی تمام درخواست‌ها به این سایت‌ها به اچ‌تی‌تی‌پی‌اس حل می‌کند.

برای کسب اطلاعات بیشتر در مورد «همه‌جا اچ‌تی‌تی‌پی‌اس» رجوع کنید به:

تورباتِن

تور به تنهایی برای محافظت از ناشناسی شما و حریم خصوصی‌تان هنگام وب‌گردی کافی نیست. تمام مرورگرهای وب مدرن از جمله فایرفاکس از JavaScript، Adobe Flash، کوکی‌ها و دیگر سرویس‌هایی پشتیبانی می‌کنند که مشخص شده ممکن است ناشناسی ایجادشده توسط شبکهٔ تور را از بین ببرند.

در مرورگر تور تمام این ویژگی‌ها از داخل مرورگر با افزونه‌ای به نام تورباتِن مدیریت می‌شوند که کارهای مختلفی برای جلوگیری از حملات فوق انجام می‌دهد. اما استفاده از آن هزینه‌ای دارد: این کار باعث غیرفعال شدن برخی ویژگی‌ها و در نتیجه باز نشدن بعضی تارنماها می‌شود.

محافظت در برابر جاوااسکریپت‌های خطرناک

غیرفعال کردن تمام انواع جاوااسکریپت به طور پیش‌فرض باعث غیرفعال شدن بسیاری از اسکریپت‌های بی‌ضرر و شاید مفید و نیز بی‌فایده‌ شدن بسیاری از تارنماها می‌شود.

به همین دلیل است که جاوااسکریپت به طور پیش‌فرض در مرورگر تور فعال است.

اما ما برای غیرفعال کردن تمام جاوااسکریپت‌های احتمالاً خطرناک به تورباتِن اتکا می‌کنیم.

این کار را مصالحه‌ای ضروری بین امنیت و کاربردپذیری می‌دانیم و تا به حال جاوااسکریپتی نیافته‌ایم که بتواند ناشناسی تیلز را به خطر بیندازد.

برای درک بهتر رفتار مرورگر تور ، برای مثال در مورد جاوااسکریپت‌ها و کوکی‌ها، می‌توانید به سند طراحی مرورگر تور مراجعه کنید.

زبانهٔ امنیتی

You can use the security slider of Torbutton to disable browser features as a trade-off between security and usability. For example, you can use the security slider to disable JavaScript completely.

The security slider is set to low by default. This value provides the default level of protection of Torbutton and the most usable experience.

برای تغییر میزان زبانهٔ امنیتی روی دکمهٔ پیاز سبز کلیک و تنظیمات امنیت و حریم خصوصی را انتخاب کنید.

زبانهٔ امنیتی در حالت پیش‌فرض (پایین)

Circuit view feature

The Circuit view feature of Torbutton shows you the three Tor relays used for the website in the current tab, including the corresponding IP addresses and the countries they're located in. The node immediately above the Internet node is the Exit relay; the country it is located in might determine how the website is presented to you. You can use New Tor Circuit for this Site to change to another country.

You can use Onion Circuits to get more detailed information about the circuits being used.

New Tor Circuit for this Site feature

The New Tor Circuit for this Site feature of Torbutton builds a new Tor Circuit for the website in the current tab and reloads it. This is particularly useful if the Exit relay is located in a country which negatively affects the presentation of the website you are visiting, e.g. due to censorship, localization into a language you do not know, and similar.

To use it, click on the green onion button and select New Tor Circuit for this Site.

ویژگی هویت جدید

The New Identity feature of Torbutton:

  • تمام زبانه‌های باز را می‌بندد.
  • تمام مسائل مربوط به نشست کاری از جمله حافظهٔ پنهان، تاریخچه و کوکی‌ها را (به جز کوکی‌های محافظت‌شده توسط ویژگی محافظت از کوکی‌ها) پاک می‌کند.
  • تمام ارتباطات وب موجود را می‌بندد و مدارهای جدید تور ایجاد می‌کند.
  • تمام محتوای بریده‌دان را پاک می‌کند.

To use this feature click on the green onion button and select New Identity.

این ویژگی برای جدا کردن هویت‌ها در تیلز کافی نیست، چرا که اتصالات خارج از مروگر تور دوباره راه‌اندازی نمی‌شوند.

بهتر است در عوض تیلز را خاموش و دوباره راه‌اندازی کنید.

برای جزییات بیشتر رجوع کنید به سند طراحی و اجرای مرورگر تور.

«نواسکریپت» برای کنترل بیشتر روی جاوااسکریپت‌ها

برای امکان کنترل بیشتر جاوااسکریپت‌ها، برای مثال غیرفعال کردن کامل آن‌ها روی بعضی تارنماها، مروگر تور از افزونهٔ نواسکریپت برخوردار است.

به طور پیش‌فرض نواسکریپت غیرفعال است و بعضی جاوااسکریپت‌ها همان‌طور که پیش‌تر اشاره شد با تورباتِن اجازهٔ کار دارند.

برای کسب اطلاعات بیشتر در این مورد به تارنمای نواسکریپت و بخش features آن رجوع کنید.