跳转至

2026

一段预告过的降速:8/13 用 OONI 记录台湾北部移动网络的 30 分钟

一起测 8 月 13 日的移动网络降速

8 月 13 日周四 14:30 到 15:00,基隆、台北、新北、桃园、新竹市、新竹县、宜兰的移动网络会降速 30 分钟。降速属于「城镇韧性演习」的一部分,由三大电信运营商同时执行。官方公告写明语音通话、短信与小区广播照常,视频流、视频通话、移动支付、云端同步等高流量服务受影响1。NCC 对演练时段的建议是预先为离线情境做准备2

降速的幅度,官方对外说明过两次。防务部门负责人顾立雄 7 月 20 日在立法机构说明是「降速到 4G、5G 的百分之一」,行政院则在 8 月 10 日中部场结束后补充做法:由电信运营商透过核心网络限流,将移动网络下载速率调降至 256KB。两个说法的量级一致,测量时可以此为预期落点。

日期、时段、七个县市、三家运营商,降速的每个边界都在演练前公开。网络降速的研究少见如此明确的前提,多数案例由用户先察觉变慢,研究者事后回推,时间边界始终模糊。预告式的断网在其他国家并非首见,例如考试期间的全国性断网6。就公开可查的记录而言,预告式的降速较为少见,并且能切分到各家运营商的粒度。

8 月 10 日中部场的同一个时段,全台湾的 OONI 观测里没有任何一笔来自移动网络的性能测量。北部场是今年演习的最后一场,8 月 13 日过后不会再有相同的条件。

若你身在这七个县市,那半小时手机本来就会变慢。与其等它过去,不如顺手留下一笔记录。

撤回自己写过的话:近两周更正了哪些内容

近两周的内容更正

近两周有几页的内容被改掉,改法多半是把先前写过的整段撤回。香港的入境查机风险由中升到高、日本境外 eSIM 的例外拿掉、推荐过的 2FA app 换了经营者、台湾封锁判定的分布从 40 笔抽样换成 22,105 笔全量重算。7/27 到 8/10 之间文档站并入 50 个 PR,相当比例花在这类更正上。以下按页介绍改了什么、依据在哪里,中段有一份清单,写给照着旧版做过准备的人。

Snowflake Volunteer:Tor Project 推出手机志愿者桥接 App

以下内容改写自 Tor Project 官方部落格文章,主语角色为 Tor Project 与文章作者 Pavel:

Snowflake Volunteer 官方宣传图,画面中多支手机显示 App 的启用开关、设置选项与统计画面
图片来源:Tor Project Blog

我们在伊朗封网后的那篇提过,Snowflake 是帮人连上 Tor 门槛最低的方式:开一个浏览器标签页放着不动,就是在帮忙转发流量。2026 年 8 月 3 日,Tor Project 发文介绍 4 月已经上架的 Snowflake Volunteer,把「贡献志愿者桥接」做成一支独立的 Android App,门槛又降了一阶。过去要贡献 Snowflake 桥接,需通过浏览器扩展、网站内嵌 widget、桌面版命令行工具,或 Android 上的 Orbot Kindness Mode。新 App 只做这一件事,界面与设置都只为此设计。

把匿名网络画成一颗地球:互动区上线,以及我们在开放数据上撞到的墙

Tor 中继地球仪

文档站新增了互动与呈现区,目前放了三件作品,都以 Tor 为题。其中数据量最大的是 Tor 中继地球仪,把全球近万台运作中的中继标到球面上,超过六成集中在美国、德国、荷兰三个国家。

做这颗地球仪的过程中,我们查了二十几份公开数据,最后能用的只有六份。卡住的原因几乎都跟技术无关。API 大多打得通,数据格式也干净,挡下来的是条款不给我们把它再发出去。

从肯尼亚高院到华语六地区:OONI 开放数据如何进到法庭、新闻室与公共纪录

这篇文章是 Tor Project 博客「守护自由互联网」系列的其中一篇,介绍 OONI 在实际情境中如何运作。原文翻译如下:

在原文之外,文末另外补一段华语六地区(中国大陆、香港、澳门、新加坡、马来西亚、台湾)的脉络,谈各地的 OONI 观测现况、可以对照肯尼亚案件的法律倡议切入点,以及一般读者可以如何把家用网络、移动网络接进这份公共纪录。

Tor Project 文章「守护自由互联网」系列的视觉主图,主题为 OONI
图片来源:Tor Project Blog

网络自由已经连续 15 年下滑。除了监控、隐私与匿名性遭到侵蚀、各种信息操弄之外,各国政府也针对特定网站与服务实施封锁或限制,甚至直接攻击网络基础设施本身,造成网络关闭(shutdown)与蓄意中断。我们要怎么知道网络在什么时候被审查、又用了什么方式?

OONI(Open Observatory for Network Interference,网络干扰开放观测站)是 Tor Project 衍生出来的计划,提供自由及开源工具开放数据。使用者用这些工具测量网络审查事件,把观测结果上传成可验证的纪录,后续也可以引用到报道、研究或法律行动。以下是几个实际的案例。

COSCUP 2026 匿名网络社群议程轨征现场工作人员:三个岗位,8/08、8/09 两天

COSCUP 2026 匿名网络社群议程轨主视觉

议程排定了,十六场的讲者也都确认出席。8/08、8/09 两天在台湾科技大学 TR-510,从网络审查如何运作、浏览器指纹追踪,到台师大的校园 Tor 节点与健保数据库的个资权利,还有 8/08 下午与 ETHTaipei 合办的匿名支付场。现场执行的人力目前只有一位。

8/09 的换场休息只有五分钟,需要有人在讲者超时前举牌,也需要有人趁这五分钟把下一位讲者接上台、测好投影与音频。有几场的讲者要求不录影,需要有人全程盯住确实没有被录进去,这件事出错之后无法补救。8/08 上午还有受邀前来的公民团体与独立记者,需要有人在门口招呼、引导入座。

我们在找三位现场工作人员

  • 岗位:录影 1 位、台前机动 1 位、场外机动 1 位
  • 条件:不需要具备 Tor、匿名网络或任何隐私技术的背景
  • 时间:两天都能到最好,只能到一天也欢迎,人多的话会排轮班
  • 报名或询问:透过联系我们的任一管道告诉我们,注明想担任的岗位与可以到的日期

FISA 702 条款到期:美国无令状收集境外通信的授权,2026 年 6 月暂时失效

EFF 的 NSA eagle 图,把 NSA 标志改画成一只老鹰用爪子接上电信线路,象征无令状的大规模监控
图片为 EFF 设计师 Hugh D'Andrade 绘制的「NSA eagle」,把 NSA 标志改画成老鹰用爪子接上电信线路,象征无令状的大规模监控。出自 EFF 的 NSA 监控专题,授权为 CC BY 4.010

你寄一封信到 Gmail、用 iMessage 跟在美国的朋友聊天、用 WhatsApp 联络海外的家人,这些通信只要有一端落在美国的服务或网络上,本来就可能被美国情报机构在不需令状的情况下收集。授权这件事的法律叫 FISA Section 702(《外国情报监控法》第 702 条)。2026 年 6 月 12 日午夜,这条授权在美国国会的僵局中到期1

EFF(电子前线基金会)把这件事称为一场胜利。要理解为什么,需先知道 702 是什么、它跟 2013 年斯诺登(Edward Snowden)揭露的监控计划是什么关系,以及为什么华语地区使用者长期就是这套监控的合法对象,而「暂时失效」又改变了什么。

测量网络审查:挑战、趋势与影响

翻译说明:这篇文章由 OONI 的 Maria Xynou 撰写,原刊于 Internet Society 的 Pulse blog,后由 OONI 转贴。OONI 是目前全球规模最大的网络审查观测公开数据集,本文整理了测量网络审查的方法挑战、近年观察到的审查趋势,以及这些数据如何被用在数字人权的倡议行动。对简体中文使用者来说,这份脉络有助于理解为什么「网络看起来能用」不等于「没有被审查」,也有助于评估自己所在地区的网络层介入形态。

以下内容原文翻译来自:

重点摘要:

  • 网络审查正在变得更精细、更具针对性,也更难被检测。
  • OONI 以众包方式收集的网络观测数据,能支持研究、倡议行动,以及对网络审查事件的快速响应。
  • OONI 的长期数据揭示了几项全球网络审查的关键走向,包括短期针对性的间歇封锁,以及长期、系统性的压制。

Android 17 上线后的 GrapheneOS:谁决定手机上能执行什么系统

Android 17 上线后的 GrapheneOS:谁决定手机上能执行什么系统
图片:智能手机被锁链缠绕,象征装置被外部规则锁住。摄影 Towfiqu barbhuiya,来源 Pexels(Pexels License)。

手机是你花钱买的,但它能装什么、能执行什么系统,越来越不是你能决定的。这个问题平常不会浮上台面,直到你想换一套更保护隐私的系统,却发现某些 app 因为「侦测到非原厂系统」而拒绝执行,或是你信任的开源系统因为得不到硬件资料而越来越难维护。Android 17 在 2026 年 6 月 16 日上线1,把这个问题又往前推了一步。

对隐私使用者来说,首当其冲的是 GrapheneOS,一套把 Android 安全强化、移除 Google 绑定的行动作业系统。它几乎只能运作于 Google Pixel 上,而 Google 正一步步调整 Android 与 Pixel 的开放程度,维持一套干净、由使用者掌握的手机系统,成本也随之升高。

OONI 如何分辨坏掉的测量数据:从启发式规则到匿名凭证

本文是 anoni.net 对下面这篇 OONI 工程文章的导读与摘要,带你逐节看懂原文在做什么,不是逐字翻译。原文另有约 20 张统计图与多份完整数据表,想看数据细节请直接读原文:

很多人靠 OONI 的公开数据集,判断「某个网站在某个国家连不连得上」,anoni.net 自己的 ASN 涵盖观测也建立在同一份数据上。只要有人往里面灌假数据,或设备设置错误产生误导性的纪录,这份数据的可信度就会被稀释。OONI 在最近一篇工程文章1里完整说明,他们如何找出这些坏掉的测量,以及新上线的匿名凭证(anonymous credentials)系统如何在不保存个人数据的前提下挡掉滥用。这套「不留个人数据也能评估谁值得信任」的做法,本身就是一个值得社区参考的隐私工程范例,后面第五节会回到这点。

OONI(Open Observatory of Network Interference,开放网络干扰观测站)是一个全球的网络审查观测项目,手机 app OONI Probe 会连上一份网站清单,回报每个网站在当地连不连得上,结果一律进到公开数据集。任何人都能下载这份数据做分析,好处是开放,代价是任何人也都能往里面送数据。这篇文章要回答的问题,就是在开放投稿的前提下,如何辨认并过滤掉品质有问题的测量。