🧩 Tor Browser i rozszerzenia: Które zwiększają bezpieczeństwo, a które zmniejszają?
🔍 Czym jest Tor Browser?
Tor Browser to przeglądarka oparta na Mozilla Firefox ESR, dostosowana do bezpiecznego i anonimowego przeglądania Internetu przez sieć Tor. Jego głównym celem jest:
- Ochrona anonimowości użytkownika,
- Ukrycie adresu IP,
- Obrona przed śledzeniem, fingerprintingiem i cenzurą.
W Tor Browser wszystko – od ustawień prywatności po wbudowane rozszerzenia – jest zoptymalizowane tak, aby użytkownik był jak najbardziej trudny do zidentyfikowania.
✅ Dlaczego dodatki mogą poprawić lub pogorszyć anonimowość?
W przypadku zwykłych przeglądarek dodatki (extensions) są powszechnie używane, ale w Tor Browser sytuacja wygląda inaczej:
🔐 Każda zmiana konfiguracji przeglądarki, w tym instalacja dodatków, może wyróżnić użytkownika spośród milionów. To nazywa się fingerprintingiem.
Niektóre dodatki naprawdę zwiększają ochronę, inne jednak mogą:
- ujawniać dane lokalne,
- łączyć się z serwerami zewnętrznymi poza Torem,
- tworzyć unikalny odcisk przeglądarki.

🛡️ Rozszerzenia, które zwiększają bezpieczeństwo
🔒 1. NoScript (już domyślnie zainstalowane)
Funkcja: Blokuje wykonywanie JavaScript, Java, Flash i innych aktywnych treści na stronach.
✅ Zalety:
- Ochrona przed exploitami przeglądarkowymi,
- Zwiększa prywatność.
⚠️ Uwaga: Ręczne zmiany ustawień mogą wyróżnić cię na tle innych użytkowników.
🔒 2. HTTPS Everywhere (obecnie zintegrowane)
Funkcja: Wymusza połączenia przez HTTPS, co zabezpiecza dane przed przechwyceniem na węzłach wyjściowych.
🔁 Od wersji Tor Browser 10 HTTPS Everywhere zostało zintegrowane w mechanizmie HTTPS-Only Mode.
🧲 3. uBlock Origin (⚠️ eksperymentalnie, tylko z Tails/Whonix)
Funkcja: Blokowanie trackerów i reklam, które mogą śledzić użytkownika.
⚠️ Nie zaleca się jego instalacji w czystym Tor Browser, ponieważ zmienia fingerprinting.
✅ Można używać w systemach takich jak:
- Tails – anonimowy OS na USB,
- Whonix – izolowane środowisko z Tor Gateway.
⚠️ Rozszerzenia, które obniżają anonimowość
🚫 1. AdBlock / AdGuard / Ghostery / Disconnect
Choć popularne, te dodatki łączą się z zewnętrznymi serwerami, a ich kod bywa zamknięty lub nieprzejrzysty.
⚠️ Ryzyko:
- Możliwość wycieku adresu IP,
- Niestandardowy fingerprint przeglądarki,
- Brak kompatybilności z architekturą Tora.
🚫 2. Password Managers (LastPass, Bitwarden itp.)
Automatyczne logowanie i synchronizacja danych to idealny wektor deanonymizacji. Połączenia mogą być wykonywane poza siecią Tor.
🚫 3. User-Agent Switcher, Theme Manager, Stylus
Z pozoru niewinne, ale:
- Zmiana wyglądu = unikalny fingerprint,
- Użytkownik wyróżnia się w tłumie.
🎯 Cel Tora: wszyscy wyglądamy tak samo – wtedy jesteśmy niewidzialni.
🧪 Przykłady błędów i zagrożeń z życia wzięte
📁 Freedom Hosting 2013 – JavaScript Exploit
Użytkownicy z włączonym JS zostali zidentyfikowani przez lukę, mimo używania Tora.
📁 Deanonymizacja przez plugin Flash (2007)
Wczesna wersja Tor Browser nie blokowała w pełni Flasha – wykorzystywano go do ujawniania IP.
🛠️ Jak korzystać z Tor Browser bezpiecznie?
| Zalecenie | Dlaczego ważne? |
|---|---|
| Nie instaluj żadnych dodatków | Każdy dodatek zmienia fingerprint |
| Nie zmieniaj wyglądu przeglądarki | Motywy i style mogą cię wyróżniać |
| Nie używaj kont osobistych | Logowanie ujawnia twoją tożsamość |
| Korzystaj z trybu Safest | Blokuje potencjalnie niebezpieczne elementy stron |
| Uruchamiaj Tor w systemach typu Tails | Izolacja i bezpieczeństwo wbudowane w system |
🧭 Rekomendacje dla zaawansowanych użytkowników
🧰 Środowisko operacyjne
- Tails OS – uruchamiany z USB, nie zostawia śladów.
- Whonix + Qubes OS – pełna separacja sieci i aplikacji.
🧪 Testowanie Fingerprintu
- Odwiedź: https://coveryourtracks.eff.org
- Sprawdź: Czy twój zestaw dodatków cię nie wyróżnia?
🔚 Podsumowanie
Tor Browser jest skutecznym narzędziem ochrony prywatności, ale tylko wtedy, gdy korzysta się z niego zgodnie z zaleceniami.
📌 Nie instaluj dodatkowych rozszerzeń. To jedna z najczęstszych przyczyn deanonimizacji.
🔐 Jeśli musisz zwiększyć ochronę – rób to na poziomie systemowym (Tails, Whonix), a nie przeglądarki.






