點解唔好直接用tor 要喺vm先好用
1. whonix佢做咗好多嘢去加強個保安同匿名度,而依啲都係你普通裝喺部機道所冇嘅嘢嚟
https://www.whonix.org/#features
2. tor browser本身有可能出事,因為佢唔係普通嘅browser,當然依唔關佢本身有冇毒事,佢本身係冇毒嘅,但用得依啲software用vm開佢應該要係常識嚟
3. tor browser係基於firefox esr整出嚟,而firefox嘅sandbox等等security都做得一啲都唔好,甚至乎可以係話差,所以我先建議用vm開佢
https://madaidans-insecurities.github.io/firefox-chromium.html
點解電話唔好用tor
1. 上面提到過佢係基於firefox整出嚟㗎,an機嚟講佢同電腦版唔同就係電話係冇esr版,只可以跟隨正常版本一樣更新,意味住會有新功能嘅加入或修改,當然tor會有所更改,但難免會冇噉穩定
2. 上面我都有講過firefox個保安做得好差,而喺android尤其嚴重,因為佢連一個可用嘅sandbox都冇提供出嚟去隔離開佢同個系統,依個係好嚴重嘅保安問題
https://bugzilla.mozilla.org/show_bug.cgi?id=1565196
3. 而ios版就簡單得多,因為ios本身限制所有browser都要用佢個webkit去寫,依意味住好多要基於Gecko嘅功能都做唔到,而依啲好多都係好重要嘅保安功能
4. ios並冇官方版,而只有一個官方認證嘅"onion browser",個人就唔建議用喇
另外重有三點係關於android嘅firefox本身嘅問題:
1. android有樣嘢叫做webview,由chrome整出嚟嘅,係用嚟畀所有app去瀏覧網頁內容,例如連登就需要用到佢
2. 但firefox並冇提供webview出嚟,反而整咗個Geckoview出嚟,但噉其實就同原先個webview重覆咗,令到部電話有兩舊嘢一齊行緊,而越多code行就代表越多漏洞可以利用
3 .佢個Geckoview並冇webview做得好,特別係security方面
https://grapheneos.org/usage#web-browsing
如果想知多啲firefox嘅問題嘅話可以睇晒入面嘅link講咩:
https://www.whonix.org/wiki/Dev/Chromium#Firefox_and_Chromium_Security