跳轉到

技術

介紹 Signal 自動金鑰驗證

翻譯備註:Signal 在 2026 年 8 月 11 日推出「自動金鑰驗證」(automatic key verification),底層技術是金鑰透明度(key transparency)。既有的安全碼(safety number)要當面或透過另一條可信管道核對,自動金鑰驗證改由 App 自己去比對,省掉約時間見面的步驟。技術在通訊軟體上還算新,Signal 這篇是少數把設計動機與運作方式一次說完的公開文件,因此先完整翻譯,文末再附上編輯註解,說明它擋得住什麼、擋不住什麼。

以下內容原文翻譯來自以下文章,主詞角色為 Signal:

文末有編輯註解:譯文結束後接著編輯註解,內容是 anoni.net 社群的補充,包含三條給非技術讀者的結論、十三則說明、一節發布後的後續補充,最後是常見問題與延伸閱讀。想先看社群觀點的讀者可以直接跳到那一節。

介紹 Signal 自動金鑰驗證

Signal 現在提供一項名為「自動金鑰驗證」的功能,用來補強既有的安全碼機制。Signal 的通訊一律採端對端加密,自動金鑰驗證多提供一條簡便的途徑,讓你確認端對端加密工作階段的兩端之間沒有非預期的第三方介入。

運作方式是由你、你的 Signal 聯絡人,以及第三方稽核者各自執行一組驗證,合起來提供與手動核對安全碼相同的保證。與安全碼相比,各項驗證都是獨立完成的,不需要當面見面,也不需要第二條通訊管道。

把匿名網路畫成一顆地球:互動區上線,以及我們在開放資料上撞到的牆

Tor 中繼地球儀

文件站新增了互動與呈現區,目前放了三件作品,都以 Tor 為題。其中資料量最大的是 Tor 中繼地球儀,把全球近萬台運作中的中繼標到球面上,超過六成集中在美國、德國、荷蘭三個國家。

做這顆地球儀的過程中,我們查了二十幾份公開資料,最後能用的只有六份。卡住的原因幾乎都跟技術無關。API 大多打得通,資料格式也乾淨,擋下來的是條款不給我們把它再發出去。

OONI 如何分辨壞掉的量測資料:從啟發式規則到匿名憑證

本文是 anoni.net 對下面這篇 OONI 工程文章的導讀與摘要,帶你逐節看懂原文在做什麼,不是逐字翻譯。原文另有約 20 張統計圖與多份完整資料表,想看數據細節請直接讀原文:

很多人靠 OONI 的公開資料集,判斷「某個網站在某個國家連不連得上」,anoni.net 自己的台灣 ASN 涵蓋觀測也建立在同一份資料上。只要有人往裡面灌假資料,或裝置設定錯誤產生誤導性的紀錄,整份資料的可信度就會被稀釋。OONI 在最近一篇工程文章1裡完整說明,他們如何找出壞掉的量測,以及新上線的匿名憑證(anonymous credentials)系統如何在不儲存個資的前提下擋掉濫用。「不留個資也能評估誰值得信任」的做法本身就是值得社群參考的隱私工程範例,後面第五節會回頭談。

OONI(Open Observatory of Network Interference,開放網路干擾觀測站)是一個全球的網路審查觀測專案,手機 app OONI Probe 會連上一份網站清單,回報每個網站在當地連不連得上,結果一律進到公開資料集。任何人都能下載這份資料做分析,好處是開放,代價是任何人也都能往裡面送資料。這篇文章要回答的問題,就是在開放投稿的前提下,如何辨認並過濾掉品質有問題的量測。

我們普查了 336 條 OONI Run v2 清單,3 條就佔了全網 72% 的檢測量

OONI Run v2 使用樣態普查

全世界的 OONI Run v2 累積產出 1,417 萬筆檢測,其中 3 條清單就佔了 72%。佔比最高的幾條清單用了同一種作法,每條只針對一個特定的審查或封鎖現象,再用一個持續運行的測量後端定期執行、長期累積資料。我們對全部 Run v2 做了一次普查,量出集中的程度,也整理出這套作法對想做在地連線觀測的社群有什麼參考價值。

OONI(Open Observatory of Network Interference,開放網路干擾觀測站)是一個全球的網路審查觀測專案,它的手機 app OONI Probe 會去連一份網站清單,回報每個網站在當地連不連得上。OONI Run v2 則讓任何人都能自己編一份想觀測的網站清單、產生一條連結,別人用 OONI Probe 點開連結就能照這份清單測一輪,結果一律進到 OONI 的公開資料集。OONI Run v2 不必寫程式就能定義自己的觀測目標,但知道、用過的人並不多,我們因此想盤點它實際如何被使用。

OONI 全新的匿名憑證系統

翻譯備註:OONI 依賴全球志工上傳網路審查觀測資料,但隨著參與者增加,假資料或錯誤測量也可能混入,影響資料庫的可信度。傳統做法如 IP 封鎖、要求帳號登入或設備認證,會暴露志工身分,與 OONI 保護隱私的承諾相衝突。因此 OONI 轉向匿名憑證:用密碼學方式驗證「這筆量測來自符合條件的 OONI Probe」,卻不揭露使用者是誰、身在何處,也不讓不同網路的活動被串起來。以下內容將介紹 OONI 如何打造這套系統。

以下內容原文翻譯來自以下文章,主詞角色為 OONI:

在先前的文章中,我們已說明為什麼 OONI 需要匿名憑證系統,並整理了這類系統必須滿足的資安與隱私需求。核心挑戰在於:OONI 必須在「不建立任何可能暴露使用者身分、或造成跨網路追蹤的識別碼」的前提下,仍能對上傳的量測結果建立可信度1

匿名憑證(anonymous credentials)提供一種密碼學機制:可以在不暴露使用者是誰、身在何處、也不把其活動在不同網路之間串起來的情況下,驗證 OONI Probe 的某些屬性(例如長期參與程度或量測量)。

介紹 oniux:針對任何 Linux 應用程式的核心層級 Tor 隔離技術

以下內容原文翻譯來自以下文章,主詞角色為 Tor:

介紹 oniux:針對任何 Linux 應用程式的核心層級 Tor 隔離技術

當啟動對隱私極為重要的應用程式和服務時,開發者希望確保每一個資料封包都確實經由 Tor 傳送。一個錯誤的代理設定,或一次不小心在 SOCKS 封包之外的系統呼叫,可能就會讓你的資料處於風險之中。

正因如此,今天我們很高興地介紹 oniux:這是一款小型的命令列工具,它利用 Linux 命名空間為第三方應用程式提供 Tor 網路隔離。oniux 建構於 Arti 和 onionmasq 之上,可以將任何 Linux 程式分隔到其專屬的網路命名空間中,透過 Tor 路由,並消除資料洩露的可能性。如果你的工作、活動或研究需要堅如磐石的流量隔離,oniux 就能夠滿足這個需求。

發佈:新 OONI Explorer 主題審查頁面

以下內容原文翻譯來自以下文章,主詞角色為 OONI:

New OONI Explorer thematic censorship pages
圖片來源:OONI Explorer thematic censorship pages

我們很高興地宣布,2025/04/02 發佈了全新的 OONI Explorer 主題審查頁面!這些新頁面包含了依 OONI 觀察資料的全球社群媒體新聞媒體翻牆工具封鎖情況的圖表和報告。

在這篇部落格文章中,我們分享有關新 OONI Explorer 主題審查頁面的資訊。

  • 關於 OONI Explorer
    • 為什麼要有新的主題審查頁面?
  • 新的 OONI Explorer 主題審查頁面
    • 社群媒體和即時通訊應用程式的封鎖
    • 新聞媒體的封鎖
    • 翻牆工具的可達性
  • 感謝

去識別化的觀測資料安全

以下內容原文翻譯來自以下文章,主詞角色為 OONI:

Security without identification: transaction systems to make big brother obsolete
在他那篇具有開創性的論文《沒有身份識別的安全性:使老大哥過時的交易系統》中,Chaum 構想了一個使用者可以使用單一數位錢包匿名與多個組織互動的未來,即使這些組織互相勾結。

為了提升 OONI 觀測資料的可信度,並防止故意或無意上傳的錯誤測量結果對 OONI 資料庫的影響,我們正在考慮在 OONI Probe 中設計和實作匿名憑證。在這篇文章中,我們提供了匿名憑證的現有文獻回顧。這是為了讓對密碼學領域不太熟悉但又好奇的讀者,能深入了解其所依據的協議。

為什麼要為 OONI 建立匿名憑證系統?

OONI 的運作仰賴於全球志工社群,他們進行測試以偵測和記錄世界各地的網路審查狀況,從而提高關於數位人權侵犯的透明度。隨著 OONI Probe 網路的擴展,部分使用者(無論是自願或非自願)可能會透過向伺服器提供錯誤觀測數據資料來污染測量結果的風險也隨之增加。這可能是來自於刻意攻擊,透過上傳假測量資料來詆毀 OONI 平台,又或者是由於 OONI Probe 安裝錯誤所導致。