跳转至

翻译文章

从肯尼亚高院到华语六地区:OONI 开放数据如何进到法庭、新闻室与公共纪录

这篇文章是 Tor Project 博客「守护自由互联网」系列的其中一篇,介绍 OONI 在实际情境中如何运作。原文翻译如下:

在原文之外,文末另外补一段华语六地区(中国大陆、香港、澳门、新加坡、马来西亚、台湾)的脉络,谈各地的 OONI 观测现况、可以对照肯尼亚案件的法律倡议切入点,以及一般读者可以如何把家用网络、移动网络接进这份公共纪录。

Tor Project 文章「守护自由互联网」系列的视觉主图,主题为 OONI
图片来源:Tor Project Blog

网络自由已经连续 15 年下滑。除了监控、隐私与匿名性遭到侵蚀、各种信息操弄之外,各国政府也针对特定网站与服务实施封锁或限制,甚至直接攻击网络基础设施本身,造成网络关闭(shutdown)与蓄意中断。我们要怎么知道网络在什么时候被审查、又用了什么方式?

OONI(Open Observatory for Network Interference,网络干扰开放观测站)是 Tor Project 衍生出来的计划,提供自由及开源工具开放数据。使用者用这些工具测量网络审查事件,把观测结果上传成可验证的纪录,后续也可以引用到报道、研究或法律行动。以下是几个实际的案例。

FISA 702 条款到期:美国无令状收集境外通信的授权,2026 年 6 月暂时失效

EFF 的 NSA eagle 图,把 NSA 标志改画成一只老鹰用爪子接上电信线路,象征无令状的大规模监控
图片为 EFF 设计师 Hugh D'Andrade 绘制的「NSA eagle」,把 NSA 标志改画成老鹰用爪子接上电信线路,象征无令状的大规模监控。出自 EFF 的 NSA 监控专题,授权为 CC BY 4.010

你寄一封信到 Gmail、用 iMessage 跟在美国的朋友聊天、用 WhatsApp 联络海外的家人,这些通信只要有一端落在美国的服务或网络上,本来就可能被美国情报机构在不需令状的情况下收集。授权这件事的法律叫 FISA Section 702(《外国情报监控法》第 702 条)。2026 年 6 月 12 日午夜,这条授权在美国国会的僵局中到期1

EFF(电子前线基金会)把这件事称为一场胜利。要理解为什么,得先知道 702 是什么、它跟 2013 年斯诺登(Edward Snowden)揭露的监控计划是什么关系,以及为什么华语地区使用者长期就是这套监控的合法对象,这次「暂时失效」对这个处境又意味着什么。

测量网络审查:挑战、趋势与影响

翻译说明:这篇文章由 OONI 的 Maria Xynou 撰写,原刊于 Internet Society 的 Pulse blog,后由 OONI 转贴。OONI 是目前全球规模最大的网络审查观测公开数据集,本文整理了测量网络审查的方法挑战、近年观察到的审查趋势,以及这些数据如何被用在数字人权的倡议行动。对简体中文使用者来说,这份脉络有助于理解为什么「网络看起来能用」不等于「没有被审查」,也有助于评估自己所在地区的网络层介入形态。

以下内容原文翻译来自:

重点摘要:

  • 网络审查正在变得更精细、更具针对性,也更难被检测。
  • OONI 以众包方式收集的网络观测数据,能支持研究、倡议行动,以及对网络审查事件的快速响应。
  • OONI 的长期数据揭示了几项全球网络审查的关键走向,包括短期针对性的间歇封锁,以及长期、系统性的压制。

Unredacted 如何帮受审查地区的人连上开放网络

以下是 Unredacted 在 Tor Blog 的客座文章全文翻译,文中的「我们」都指 Unredacted:

文末附三段来自 anoni.net 社群的补充(台湾的对照、GreenWare 在自由连接地区的可行性、你能做什么)。

Keeping the doors open

这篇客座文章是「捍卫自由网络的组织」系列报导的一篇。

有位中国用户曾经这样描述我们的工作:

「你们帮了很多很多人翻过防火长城。如果没有你们的帮助,我会被困在完全的黑暗里,被洗脑。」

我们很少听到使用我们服务的人发声。他们大多没有办法、或不觉得自己能安全地传讯息出来。每当有一条讯息穿越过来,就提醒我们这件事真正关系到什么。

MADLink 报告封面

一家在台北证交所挂牌的上市公司,2019 至 2020 年间出货了 1,708 台 CSA-7400 高密度网络平台设备给一家中国客户。这批硬件最终在哈萨克斯坦开机运行,作为国家级网络审查与监控系统的核心。设备来自凌华科技(ADLINK Technologies,股票代号 6166),客户是中国公司 Geedge Networks(积至公司),他们的旗舰产品「天狗安全闸道(Tiangou Secure Gateway,TSG)」其能力可媲美中国防火长城。

这是 InterSecLab 在 2026 年 4 月发布的调查报告 MADLink: A Taiwanese Vestige in the Geedge Supply Chain 的核心发现,也是 2025 年 9 月《The Internet Coup》之后,InterSecLab 对 Geedge 供应链延伸调查的第一篇。匿名网络社区 anoni.net 已完成正体中文(台湾用语)翻译,这次跟上一份报告不同,我们同步整理了一页「编辑观察」,记录报告发布后台湾本地媒体、政府、立委的接收状况。

PayPal 关闭台湾境内交易、Stripe 至今未开放:EFF 新书 Transaction Denied 整理十多年金融审查案例

被胶带封口的存钱猪,象征被金融中介切断的支付管道
图片来自 EFF Deeplinks 文章 Former EFF Activism Director's New Book, Transaction Denied, Explores What Happens When Financial Companies Act like Censors 的社交卡片(EFF Financial Censorship banner 图库),授权为 CC BY 4.0

2017 年 5 月 9 日,美国的跨境电子支付服务 PayPal 全数关闭台湾境内交易功能,两个 PayPal Taiwan 账号之间不能再收付款,跨境收付款则维持运作。受冲击最大的是刚起步的实况产业,Twitch Cheer、YouTube Super Chat、StreamLabs、NightDev 这些依赖 PayPal 处理本地观众赞助的工具集体中断,小型组织与独立媒体的本地金流也跟着受影响9

法源是 2015 年通过的《电子支付机构管理条例》第三条第一项,PayPal 选择不申请许可,关闭境内交易功能10。八年过去,美国的线上金流处理服务 Stripe 至今未开放台湾使用者注册。Stripe 是 Substack、许多订阅制 SaaS、许多开源专案赞助页面背后的信用卡收款层,台湾的个人创作者要先绕道注册一间美国 LLC 才用得上11

这两件事在台湾的支付讨论里,过去多半被归到「合规取舍」或「市场规模」。前 EFF Activism Director Rainey Reitman 2026 年 4 月出版的新书《Transaction Denied》12 整理了 2012 年起在美国、中东陆续发生的同类事件,这些案例累积起来,呈现出一个跨地区、跨议题的长期模式。台湾的两件事可以放进这组案例一起对照,香港、中国大陆、澳门、新加坡、马来西亚的同样故事也是。

Cure53 完成 Tor VPN 安全审计

以下内容的原文翻译来自这篇文章,叙述主语为 Tor Project:

TorVPN Cure53 Audit

Tor Project 持续扩展移动隐私防护的工具布局,TorVPN 是其中一项重要计划:让 Tor 的保护能力更容易被普通移动用户所使用,同时维持强健的安全保障。2025 年 6 月,知名安全公司 Cure53 受托对 TorVPN Android 版及其底层网络组件进行了渗透测试与源码审计。这份报告于 2026 年 4 月 15 日正式公开。

OONI 新版 Probe Desktop 测试邀请

OONI

OONI 团队推出了新的跨平台 OONI Probe Desktop 应用程序,并内置全新的仪表盘界面。团队希望邀请大家协助测试。

你可以在这里下载新版的内部测试版OONI Probe Desktop v6.0.1(GitHub Releases)

根据你的测试结果,可以用下列方式向团队提供意见:

  1. 若在程序中遇到问题,请通过应用程序提交错误报告。这样团队才能一并取得应用程序记录,方便排查。
  2. 若有其他不像是单一程序错误的反馈,可写信至 team@ooni.org
  3. 若你使用 GitHub,也可在仓库中开 issue:ooni/probe-multiplatform/issues

为了协助团队排查问题,反馈时请一并附上下列信息(可直接复制后填写):

  • PLATFORM(例如 macOS、macOS Sonoma、Tahoe、Windows 10、Windows 11 等):
  • MODEL(例如 MacBook Pro、MacBook Air、iMac、Mac mini、Mac Studio 等):
  • OS Version(例如 12.2.1、13.5、14.3.1、22H2、23H2、21H2 等):

感谢你的协助与反馈。

~ OONI 团队

一台会遗忘的服务器:探索 Stateless Relays

以下内容为原文翻译,主语角色来自 Tor Project 与原作者团队:

文末另有一节「中国语境下的延伸讨论」,整理这篇文章放在中国现实环境里可继续讨论的方向,欢迎直接跳读。

A Server That Forgets

运行 Tor relay 需要持续对抗对手,这些对手可能来自私人势力,也可能来自国家级体系,目标是通过攻击节点来削弱整个网络。此外,一些运营者还会面对扣押、搜查,或硬件被直接物理接触。这类情况在奥地利德国美国俄罗斯 都有先例,而且很可能不止这些地方。在这些案例里,服务器本身就可能变成风险来源。

Tor 存在的原因,是希望保护网络用户免受不必要监控。Tor 网络的设计前提是:任何单一运营者或单一服务器,都不应该能还原“谁在和谁通信”。记者、行动者、吹哨者都依赖这个前提成立。若 relay 被扣押后可以交出内容,就会侵蚀整个系统赖以运作的信任,而这正是我们要解决的问题。

本文将讨论无状态、无磁盘操作系统如何提升 relay 安全,范围从固件到用户空间,重点放在软件完整性与抵抗物理攻击的能力。这项工作来自 Osservatorio Nessuno 在意大利运营出口 relay 的实践经验。relay 的管理方式会因地区、技术能力、预算和司法环境而有很大差异。我们希望推动讨论,而不是给出唯一模型。

Arti 2.2.0 发布:HTTP CONNECT、RPC 与 relay 开发进展

以下内容的原文翻译来自这篇文章,叙述主语为 Tor Project:

Tor

Arti 是 Tor Project 正在以 Rust 开发的新一代 Tor 实现。2.2.0 版的核心重点,是把先前偏实验性质的连接方式推进到更可落地的状态:HTTP CONNECT 现在在完整构建中可用,并默认启用。此外,RPC 客户端与管理能力也有明显升级,并同步修复了一项低严重度安全问题。

对在企业网络、校园网络或公共网络中使用 Tor 的人来说,HTTP CONNECT 可用性提升非常关键。对把 Arti 集成到现有服务的开发者来说,RPC 的非阻塞与事件循环集成也能降低实现成本。整体来看,这是一个同时推进“可部署性”与“可运维性”的版本。