网络浏览器与微博客网站取证分析
1. Tor浏览器包的特性与取证分析
Tor浏览器旨在为用户提供完全匿名的网络浏览体验。Tor项目为此提供了Tor浏览器包(TBB),这是一个完整的软件包,包含预配置的网络浏览器和各种扩展,能让用户安全地与互联网资源进行交互。
TBB利用了Mozilla Firefox的隐私浏览模式,并在此基础上进行了更多配置,防止用户活动数据写入磁盘。它仅在会话期间存储用户会话数据,会话结束后数据会被永久删除。此外,TBB还预装了一些Firefox扩展,以增强安全性:
- NoScript :允许用户指定哪些网站在渲染时可以在本地执行JavaScript。
- HTTPS Everywhere :强制在使用HTTP/HTTPS协议时使用加密,使所有可用的网站默认使用HTTPS。
TBB还包含一些可插拔组件,用于绕过审查和代理,如Meek服务器和ObfsProxy:
- Meek服务器 :强制使用HTTPS,并采用“域名前置”技术,隐藏与Tor中继通信的事实。
- ObfsProxy :改变用户网络活动的外观,通过加密网络流量和操纵底层协议,让使用深度包检测的审查设备无法确定网络流量来自Tor用户。
为了找出TBB留下的用户活动或配置痕迹,我们参考了Mozilla Firefox隐私浏览调查中恢复的工件列表。TBB安装过程会创建一个单独的目录来存储配置文件,以确保所有TBB痕迹都能被集中管理并轻松从系统中移除。我们的调查结果如下:
| 工件 |
浏览器与微博客取证分析
超级会员免费看
订阅专栏 解锁全文
4370

被折叠的 条评论
为什么被折叠?



