跳轉到

近期公告

測量網路審查:挑戰、趨勢與影響

翻譯備註:這篇文章由 OONI 的 Maria Xynou 撰寫,原刊於 Internet Society 的 Pulse blog,後由 OONI 轉貼。OONI 是目前全球規模最大的網路審查觀測公開資料集,本文整理了測量網路審查的方法挑戰、近年觀察到的審查趨勢,以及觀測資料如何被用在數位人權的倡議行動。對中文讀者來說,這份脈絡有助於理解為什麼「網路看起來能用」不等於「沒有被審查」,以及為什麼台灣的網路韌性議題也需要持續的觀測資料來支撐。

以下內容原文翻譯來自:

重點摘要:

  • 網路審查正在變得更精細、更具針對性,也更難被偵測。
  • OONI 以群眾外包方式收集的網路觀測資料,能支援研究、倡議行動,以及對網路審查事件的快速反應。
  • OONI 的長期資料揭示了幾項全球網路審查的關鍵走向,包括短期針對性的間歇封鎖,以及長期、系統性的壓制。

Android 17 上線後的 GrapheneOS:誰決定手機上能執行什麼系統

Android 17 上線後的 GrapheneOS:誰決定手機上能執行什麼系統
圖片:智慧型手機被鎖鏈纏繞,象徵裝置被外部規則鎖住。攝影 Towfiqu barbhuiya,來源 Pexels(Pexels License)。

手機是你花錢買的,但它能裝什麼、能執行什麼系統,越來越不是你能決定的。這個問題平常不會浮上檯面,直到你想換一套更保護隱私的系統,卻發現某些 app 因為「偵測到非原廠系統」而拒絕執行,或是你信任的開源系統因為得不到硬體資料而越來越難維護。Android 17 在 2026 年 6 月 16 日上線1,把這個問題又往前推了一步。

對隱私使用者來說,首當其衝的是 GrapheneOS,一套把 Android 安全強化、移除 Google 綁定的行動作業系統。它幾乎只能運作於 Google Pixel 上,而 Google 正一步步調整 Android 與 Pixel 的開放程度,維持一套乾淨、由使用者掌握的手機系統,成本也隨之升高。

OONI 如何分辨壞掉的量測資料:從啟發式規則到匿名憑證

本文是 anoni.net 對下面這篇 OONI 工程文章的導讀與摘要,帶你逐節看懂原文在做什麼,不是逐字翻譯。原文另有約 20 張統計圖與多份完整資料表,想看數據細節請直接讀原文:

很多人靠 OONI 的公開資料集,判斷「某個網站在某個國家連不連得上」,anoni.net 自己的台灣 ASN 涵蓋觀測也建立在同一份資料上。只要有人往裡面灌假資料,或裝置設定錯誤產生誤導性的紀錄,整份資料的可信度就會被稀釋。OONI 在最近一篇工程文章1裡完整說明,他們如何找出壞掉的量測,以及新上線的匿名憑證(anonymous credentials)系統如何在不儲存個資的前提下擋掉濫用。「不留個資也能評估誰值得信任」的做法本身就是值得社群參考的隱私工程範例,後面第五節會回頭談。

OONI(Open Observatory of Network Interference,開放網路干擾觀測站)是一個全球的網路審查觀測專案,手機 app OONI Probe 會連上一份網站清單,回報每個網站在當地連不連得上,結果一律進到公開資料集。任何人都能下載這份資料做分析,好處是開放,代價是任何人也都能往裡面送資料。這篇文章要回答的問題,就是在開放投稿的前提下,如何辨認並過濾掉品質有問題的量測。

COSCUP 2026 匿名網路社群議程軌:8/08、8/09 兩天,免費入場、走進教室就能參加

COSCUP 2026 匿名網路社群議程軌主視覺

記者要保護消息來源、公民團體要守住成員名單與捐款人資料的安全、開發者想確認手上的工具真的擋得住監控,也有被詐騙簡訊嚇過、被廣告一路持續追蹤而想拿回一點主導權的一般人。在審查與監控擴散的環境裡,這些需求落在同一組風險上,通訊可能被攔截、身分可能被追蹤,一筆轉帳的時間與金額就足以反推出整張關係網。

匿名網路社群把過去一年在 Tor、Tails、OONI 這些開源隱私與反審查工具,以及個人隱私、匿名支付上累積的實作經驗,帶進 COSCUP 2026 的開源社群現場。8/08、8/09 兩天,我們在臺灣科技大學開了一整條社群議程軌,從網路與審查如何運作談起,一路到現實世界的開源隱私工具、校園 Tor 節點、瀏覽器追蹤、健保資料庫的個資權利,以及和 ETHTaipei(台北以太坊社群)合辦的匿名支付場。不論你是來找馬上能用的工具,還是想一起貢獻開源專案,都能挑到對應的場次。

活動資訊

  • 日期:2026/08/08(六)、2026/08/09(日)
  • 地點:國立臺灣科技大學(NTUST),社群議程軌在 TR-510,8/08 下午與 ETHTaipei 合辦場在 TR-511
  • 入場:COSCUP 免費入場,社群議程軌不需另外報名,當天到場即可參與
  • 參加方式:當天可自由選聽場次、中途進出,不需全程參與。交通與教室位置以 COSCUP 官方場地資訊為準,議程時間到活動前仍可能微調,以 COSCUP 官方議程為準

看完整議程與各場摘要

我們普查了 336 條 OONI Run v2 清單,3 條就佔了全網 72% 的檢測量

OONI Run v2 使用樣態普查

全世界的 OONI Run v2 累積產出 1,417 萬筆檢測,其中 3 條清單就佔了 72%。佔比最高的幾條清單用了同一種作法,每條只針對一個特定的審查或封鎖現象,再用一個持續運行的測量後端定期執行、長期累積資料。我們對全部 Run v2 做了一次普查,量出集中的程度,也整理出這套作法對想做在地連線觀測的社群有什麼參考價值。

OONI(Open Observatory of Network Interference,開放網路干擾觀測站)是一個全球的網路審查觀測專案,它的手機 app OONI Probe 會去連一份網站清單,回報每個網站在當地連不連得上。OONI Run v2 則讓任何人都能自己編一份想觀測的網站清單、產生一條連結,別人用 OONI Probe 點開連結就能照這份清單測一輪,結果一律進到 OONI 的公開資料集。OONI Run v2 不必寫程式就能定義自己的觀測目標,但知道、用過的人並不多,我們因此想盤點它實際如何被使用。

Unredacted 如何幫受審查地區的人連上開放網路

以下是 Unredacted 在 Tor Blog 的客座文章全文翻譯,文中的「我們」都指 Unredacted:

文末附三段來自 anoni.net 社群的補充(台灣的對照、GreenWare 在台灣的可行性、你能做什麼)。

Keeping the doors open

這篇客座文章是「捍衛自由網路的組織」系列報導的一篇。

有位中國使用者曾經這樣描述我們的工作:

「你們幫了很多很多人翻過防火長城。如果沒有你們的幫助,我會被困在完全的黑暗裡,被洗腦。」

我們很少聽到使用我們服務的人發聲。他們大多沒有辦法、或不覺得自己能安全地傳訊息出來。每當有一條訊息穿越過來,就提醒我們這件事真正關係到什麼。

伊朗封網 80 多天後重新開放,流量湧進社群架設的 Tor WebTunnel

對伊朗的網路使用者來說,過去這近三個月,外面的網路幾乎不存在。直到前幾天連線稍微恢復,社群架設在台灣的 Tor WebTunnel 橋接開始湧進大量流量,那是想盡辦法繞過審查、連回 Tor 的伊朗人,重新連上了外面的網路。

在台灣,你也可以幫上忙

手上有一台 VPS(雲端主機)或實體主機,再加一個網域,就能架一個 Tor WebTunnel 橋接,讓被審查切斷的人能連回外面的網路。架不了伺服器也沒關係,打開瀏覽器執行 Snowflake 一樣能貢獻匿名流量。

伺服器規格、法律考量與完整架設步驟,都整理在 如何搭建 Tor WebTunnel 橋接。

CryptPad 2026.5.0 上線:正體中文(zh_Hant)正式收進內建語系

CryptPad Drive 首頁切換為正體中文後的介面,左側為檔案分類、頂端 +新增 按鈕可看到 Rich Text、文件、試算表、簡報、看板、白板、繪圖、表單、行事曆等 app
cryptpad.anoni.net 切換成「中文(正體)」後的 Drive 首頁,所有檔案分類與 app 入口都已在地化

在台灣,以及更廣的正體中文使用環境,想找一套真正不會被第三方平台默默收走內容的協作工具,沒有想像中容易。Google Docs、Notion、Microsoft 365 都很好用,但每一段文字、每一個改動,都會以可被服務商讀取的形式存放在他們的伺服器上。在這之上,演算法、廣告、訓練語料、政府調閱請求,各有各的取用方式。

這層差異對記者寫不能曝光的稿、社運工作者協商不能被監聽的策略、NGO 整理脆弱使用者的求助紀錄、學者研究敏感議題等情境,往往決定一份草稿能不能安全寫得出來。

CryptPad 是少數真的讓伺服器看不到內容的線上協作工具。內容在你瀏覽器端就完成加密,伺服器收到的是密文,但功能完整到一個介面就能取代 Google Docs、Sheets、Slides、看板、白板、表單與行事曆。

這套工具過去有一個明顯的門檻,介面只有英文與簡體中文,正體中文是缺的。從 2023 年底在 CryptPad 上游開的第一個 PR 起算,到 2026 年 5 月 13 日 CryptPad 2026.5.0「🌷 Spring release」 正式把正體中文(zh_Hant)收進內建語系,前後花了兩年半。社群自架的 cryptpad.anoni.net 升級完成。現在打開 cryptpad.anoni.net,從 Drive 介面、文件編輯器到分享權限對話框,看到的都是正體中文。台灣、香港、澳門的使用者可以直接上手,不必先去學英文選單。

MADLink 報告封面

一家在台北證交所掛牌的上市公司,2019 至 2020 年間出貨了 1,708 台 CSA-7400 高密度網路平台設備給一家中國客戶。這批硬體最終在哈薩克開機運行,作為國家級網路審查與監控系統的核心。設備來自凌華科技(ADLINK Technologies,股票代號 6166),客戶是中國公司 Geedge Networks(積至公司),他們的旗艦產品「天狗安全閘道(Tiangou Secure Gateway,TSG)」其能力可媲美中國防火長城。

這是 InterSecLab 在 2026 年 4 月發布的調查報告 MADLink: A Taiwanese Vestige in the Geedge Supply Chain 的核心發現,也是 2025 年 9 月《The Internet Coup》之後,InterSecLab 對 Geedge 供應鏈延伸調查的第一篇。匿名網路社群 anoni.net 已完成正體中文(臺灣用語)翻譯,這次跟上一份報告不同,我們同步整理了一頁「編輯觀察」,記錄報告發布後台灣本地媒體、政府、立委的接收狀況。