跳轉到

2026

COSCUP 2026 匿名網路社群議程軌徵現場工作人員:三個崗位,8/08、8/09 兩天

COSCUP 2026 匿名網路社群議程軌主視覺

議程排定了,十六場的講者也都確認出席。8/08、8/09 兩天在臺灣科技大學 TR-510,從網路審查如何運作、瀏覽器指紋追蹤,到臺師大的校園 Tor 節點與健保資料庫的個資權利,還有 8/08 下午與 ETHTaipei 合辦的匿名支付場。現場執行的人力目前只有一位。

8/09 的換場休息只有五分鐘,需要有人在講者超時前舉牌,也需要有人趁這五分鐘把下一位講者接上台、測好投影與音訊。有幾場的講者要求不錄影,需要有人全程盯住確實沒有被錄進去,這件事出錯之後無法補救。8/08 上午還有受邀前來的公民團體與獨立記者,需要有人在門口招呼、引導入座。

我們在找三位現場工作人員

  • 崗位:錄影 1 位、台前機動 1 位、場外機動 1 位
  • 條件:不需要具備 Tor、匿名網路或任何隱私技術的背景
  • 時間:兩天都能到最好,只能到一天也歡迎,人多的話會排輪班
  • 報名或詢問:透過聯絡我們的任一管道告訴我們,註明想擔任的崗位與可以到的日期

FISA 702 條款到期:美國無令狀蒐集境外通訊的授權,2026 年 6 月暫時失效

EFF 的 NSA eagle 圖,把 NSA 標誌改畫成一隻老鷹用爪子接上電信線路,象徵無令狀的大規模監控
圖片為 EFF 設計師 Hugh D'Andrade 繪製的「NSA eagle」,把 NSA 標誌改畫成老鷹用爪子接上電信線路,象徵無令狀的大規模監控。出自 EFF 的 NSA 監控專題,授權為 CC BY 4.010

你寄一封信到 Gmail、用 iMessage 跟在美國的朋友聊天、用 WhatsApp 聯絡海外的家人,這些通訊只要有一端落在美國的服務或網路上,原本就可能被美國情報機構在不需令狀的情況下蒐集。提供授權的法律叫 FISA Section 702(《外國情報監控法》第 702 條)。2026 年 6 月 12 日午夜,該授權在美國國會的僵局中到期1

EFF(電子前線基金會)把 702 到期稱為一場勝利。要理解為什麼,需先知道 702 是什麼、它跟 2013 年史諾登(Edward Snowden)揭露的監控計畫是什麼關係,以及為什麼台灣使用者長期就是這套監控的合法對象,「暫時失效」對他們的處境又意味著什麼。

測量網路審查:挑戰、趨勢與影響

翻譯備註:這篇文章由 OONI 的 Maria Xynou 撰寫,原刊於 Internet Society 的 Pulse blog,後由 OONI 轉貼。OONI 是目前全球規模最大的網路審查觀測公開資料集,本文整理了測量網路審查的方法挑戰、近年觀察到的審查趨勢,以及觀測資料如何被用在數位人權的倡議行動。對中文讀者來說,這份脈絡有助於理解為什麼「網路看起來能用」不等於「沒有被審查」,以及為什麼台灣的網路韌性議題也需要持續的觀測資料來支撐。

以下內容原文翻譯來自:

重點摘要:

  • 網路審查正在變得更精細、更具針對性,也更難被偵測。
  • OONI 以群眾外包方式收集的網路觀測資料,能支援研究、倡議行動,以及對網路審查事件的快速反應。
  • OONI 的長期資料揭示了幾項全球網路審查的關鍵走向,包括短期針對性的間歇封鎖,以及長期、系統性的壓制。

Android 17 上線後的 GrapheneOS:誰決定手機上能執行什麼系統

Android 17 上線後的 GrapheneOS:誰決定手機上能執行什麼系統
圖片:智慧型手機被鎖鏈纏繞,象徵裝置被外部規則鎖住。攝影 Towfiqu barbhuiya,來源 Pexels(Pexels License)。

手機是你花錢買的,但它能裝什麼、能執行什麼系統,越來越不是你能決定的。這個問題平常不會浮上檯面,直到你想換一套更保護隱私的系統,卻發現某些 app 因為「偵測到非原廠系統」而拒絕執行,或是你信任的開源系統因為得不到硬體資料而越來越難維護。Android 17 在 2026 年 6 月 16 日上線1,把這個問題又往前推了一步。

對隱私使用者來說,首當其衝的是 GrapheneOS,一套把 Android 安全強化、移除 Google 綁定的行動作業系統。它幾乎只能運作於 Google Pixel 上,而 Google 正一步步調整 Android 與 Pixel 的開放程度,維持一套乾淨、由使用者掌握的手機系統,成本也隨之升高。

OONI 如何分辨壞掉的量測資料:從啟發式規則到匿名憑證

本文是 anoni.net 對下面這篇 OONI 工程文章的導讀與摘要,帶你逐節看懂原文在做什麼,不是逐字翻譯。原文另有約 20 張統計圖與多份完整資料表,想看數據細節請直接讀原文:

很多人靠 OONI 的公開資料集,判斷「某個網站在某個國家連不連得上」,anoni.net 自己的台灣 ASN 涵蓋觀測也建立在同一份資料上。只要有人往裡面灌假資料,或裝置設定錯誤產生誤導性的紀錄,整份資料的可信度就會被稀釋。OONI 在最近一篇工程文章1裡完整說明,他們如何找出壞掉的量測,以及新上線的匿名憑證(anonymous credentials)系統如何在不儲存個資的前提下擋掉濫用。「不留個資也能評估誰值得信任」的做法本身就是值得社群參考的隱私工程範例,後面第五節會回頭談。

OONI(Open Observatory of Network Interference,開放網路干擾觀測站)是一個全球的網路審查觀測專案,手機 app OONI Probe 會連上一份網站清單,回報每個網站在當地連不連得上,結果一律進到公開資料集。任何人都能下載這份資料做分析,好處是開放,代價是任何人也都能往裡面送資料。這篇文章要回答的問題,就是在開放投稿的前提下,如何辨認並過濾掉品質有問題的量測。

COSCUP 2026 匿名網路社群議程軌:8/08、8/09 兩天,免費入場、走進教室就能參加

COSCUP 2026 匿名網路社群議程軌主視覺

記者要保護消息來源、公民團體要守住成員名單與捐款人資料的安全、開發者想確認手上的工具真的擋得住監控,也有被詐騙簡訊嚇過、被廣告一路持續追蹤而想拿回一點主導權的一般人。在審查與監控擴散的環境裡,這些需求落在同一組風險上,通訊可能被攔截、身分可能被追蹤,一筆轉帳的時間與金額就足以反推出整張關係網。

匿名網路社群把過去一年在 Tor、Tails、OONI 這些開源隱私與反審查工具,以及個人隱私、匿名支付上累積的實作經驗,帶進 COSCUP 2026 的開源社群現場。8/08、8/09 兩天,我們在臺灣科技大學開了一整條社群議程軌,從網路與審查如何運作談起,一路到現實世界的開源隱私工具、校園 Tor 節點、瀏覽器追蹤、健保資料庫的個資權利,以及和 ETHTaipei(台北以太坊社群)合辦的匿名支付場。不論你是來找馬上能用的工具,還是想一起貢獻開源專案,都能挑到對應的場次。

活動資訊

  • 日期:2026/08/08(六)、2026/08/09(日)
  • 地點:國立臺灣科技大學(NTUST),社群議程軌在 TR-510,8/08 下午與 ETHTaipei 合辦場在 TR-511
  • 入場:COSCUP 免費入場,社群議程軌不需另外報名,當天到場即可參與
  • 參加方式:當天可自由選聽場次、中途進出,不需全程參與。交通與教室位置以 COSCUP 官方場地資訊為準,議程時間到活動前仍可能微調,以 COSCUP 官方議程為準

看完整議程與各場摘要

我們普查了 336 條 OONI Run v2 清單,3 條就佔了全網 72% 的檢測量

OONI Run v2 使用樣態普查

全世界的 OONI Run v2 累積產出 1,417 萬筆檢測,其中 3 條清單就佔了 72%。佔比最高的幾條清單用了同一種作法,每條只針對一個特定的審查或封鎖現象,再用一個持續運行的測量後端定期執行、長期累積資料。我們對全部 Run v2 做了一次普查,量出集中的程度,也整理出這套作法對想做在地連線觀測的社群有什麼參考價值。

OONI(Open Observatory of Network Interference,開放網路干擾觀測站)是一個全球的網路審查觀測專案,它的手機 app OONI Probe 會去連一份網站清單,回報每個網站在當地連不連得上。OONI Run v2 則讓任何人都能自己編一份想觀測的網站清單、產生一條連結,別人用 OONI Probe 點開連結就能照這份清單測一輪,結果一律進到 OONI 的公開資料集。OONI Run v2 不必寫程式就能定義自己的觀測目標,但知道、用過的人並不多,我們因此想盤點它實際如何被使用。

Unredacted 如何幫受審查地區的人連上開放網路

以下是 Unredacted 在 Tor Blog 的客座文章全文翻譯,文中的「我們」都指 Unredacted:

文末附三段來自 anoni.net 社群的補充(台灣的對照、GreenWare 在台灣的可行性、你能做什麼)。

Keeping the doors open

這篇客座文章是「捍衛自由網路的組織」系列報導的一篇。

有位中國使用者曾經這樣描述我們的工作:

「你們幫了很多很多人翻過防火長城。如果沒有你們的幫助,我會被困在完全的黑暗裡,被洗腦。」

我們很少聽到使用我們服務的人發聲。他們大多沒有辦法、或不覺得自己能安全地傳訊息出來。每當有一條訊息穿越過來,就提醒我們這件事真正關係到什麼。

伊朗封網 80 多天後重新開放,流量湧進社群架設的 Tor WebTunnel

對伊朗的網路使用者來說,過去這近三個月,外面的網路幾乎不存在。直到前幾天連線稍微恢復,社群架設在台灣的 Tor WebTunnel 橋接開始湧進大量流量,那是想盡辦法繞過審查、連回 Tor 的伊朗人,重新連上了外面的網路。

在台灣,你也可以幫上忙

手上有一台 VPS(雲端主機)或實體主機,再加一個網域,就能架一個 Tor WebTunnel 橋接,讓被審查切斷的人能連回外面的網路。架不了伺服器也沒關係,打開瀏覽器執行 Snowflake 一樣能貢獻匿名流量。

伺服器規格、法律考量與完整架設步驟,都整理在 如何搭建 Tor WebTunnel 橋接