跳轉到

更新

撤回自己寫過的話:近兩週更正了哪些內容

近兩週的內容更正

近兩週有幾頁的內容被改掉,改法多半是把先前寫過的整段撤回。香港的入境查機風險由中升到高、日本境外 eSIM 的例外拿掉、推薦過的 2FA app 換了經營者、台灣封鎖判定的分布從 40 筆抽樣換成 22,105 筆全量重算。7/27 到 8/10 之間文件站併入 50 個 PR,相當比例花在這類更正上。以下按頁介紹改了什麼、依據在哪裡,中段有一份清單,寫給照著舊版做過準備的人。

Snowflake Volunteer:Tor Project 推出手機志工橋接 App

以下內容改寫自 Tor Project 官方部落格文章,主詞角色為 Tor Project 與文章作者 Pavel:

Snowflake Volunteer 官方宣傳圖,畫面中多支手機顯示 App 的啟用開關、設定選項與統計畫面
圖片來源:Tor Project Blog

我們在伊朗封網後的那篇提過,Snowflake 是幫人連上 Tor 門檻最低的方式:開一個瀏覽器分頁放著不動,就是在幫忙轉發流量。2026 年 8 月 3 日,Tor Project 發文介紹 4 月已經上架的 Snowflake Volunteer,把「貢獻志工橋接」做成一支獨立的 Android App,門檻又降了一階。過去要貢獻 Snowflake 橋接,需透過瀏覽器擴充功能、網站內嵌 widget、桌面版命令列工具,或 Android 上的 Orbot Kindness Mode。新 App 只做這一件事,介面與設定都只為此設計。

把匿名網路畫成一顆地球:互動區上線,以及我們在開放資料上撞到的牆

Tor 中繼地球儀

文件站新增了互動與呈現區,目前放了三件作品,都以 Tor 為題。其中資料量最大的是 Tor 中繼地球儀,把全球近萬台運作中的中繼標到球面上,超過六成集中在美國、德國、荷蘭三個國家。

做這顆地球儀的過程中,我們查了二十幾份公開資料,最後能用的只有六份。卡住的原因幾乎都跟技術無關。API 大多打得通,資料格式也乾淨,擋下來的是條款不給我們把它再發出去。

FISA 702 條款到期:美國無令狀蒐集境外通訊的授權,2026 年 6 月暫時失效

EFF 的 NSA eagle 圖,把 NSA 標誌改畫成一隻老鷹用爪子接上電信線路,象徵無令狀的大規模監控
圖片為 EFF 設計師 Hugh D'Andrade 繪製的「NSA eagle」,把 NSA 標誌改畫成老鷹用爪子接上電信線路,象徵無令狀的大規模監控。出自 EFF 的 NSA 監控專題,授權為 CC BY 4.010

你寄一封信到 Gmail、用 iMessage 跟在美國的朋友聊天、用 WhatsApp 聯絡海外的家人,這些通訊只要有一端落在美國的服務或網路上,原本就可能被美國情報機構在不需令狀的情況下蒐集。提供授權的法律叫 FISA Section 702(《外國情報監控法》第 702 條)。2026 年 6 月 12 日午夜,該授權在美國國會的僵局中到期1

EFF(電子前線基金會)把 702 到期稱為一場勝利。要理解為什麼,需先知道 702 是什麼、它跟 2013 年史諾登(Edward Snowden)揭露的監控計畫是什麼關係,以及為什麼台灣使用者長期就是這套監控的合法對象,「暫時失效」對他們的處境又意味著什麼。

Android 17 上線後的 GrapheneOS:誰決定手機上能執行什麼系統

Android 17 上線後的 GrapheneOS:誰決定手機上能執行什麼系統
圖片:智慧型手機被鎖鏈纏繞,象徵裝置被外部規則鎖住。攝影 Towfiqu barbhuiya,來源 Pexels(Pexels License)。

手機是你花錢買的,但它能裝什麼、能執行什麼系統,越來越不是你能決定的。這個問題平常不會浮上檯面,直到你想換一套更保護隱私的系統,卻發現某些 app 因為「偵測到非原廠系統」而拒絕執行,或是你信任的開源系統因為得不到硬體資料而越來越難維護。Android 17 在 2026 年 6 月 16 日上線1,把這個問題又往前推了一步。

對隱私使用者來說,首當其衝的是 GrapheneOS,一套把 Android 安全強化、移除 Google 綁定的行動作業系統。它幾乎只能運作於 Google Pixel 上,而 Google 正一步步調整 Android 與 Pixel 的開放程度,維持一套乾淨、由使用者掌握的手機系統,成本也隨之升高。

Unredacted 如何幫受審查地區的人連上開放網路

以下是 Unredacted 在 Tor Blog 的客座文章全文翻譯,文中的「我們」都指 Unredacted:

文末附三段來自 anoni.net 社群的補充(台灣的對照、GreenWare 在台灣的可行性、你能做什麼)。

Keeping the doors open

這篇客座文章是「捍衛自由網路的組織」系列報導的一篇。

有位中國使用者曾經這樣描述我們的工作:

「你們幫了很多很多人翻過防火長城。如果沒有你們的幫助,我會被困在完全的黑暗裡,被洗腦。」

我們很少聽到使用我們服務的人發聲。他們大多沒有辦法、或不覺得自己能安全地傳訊息出來。每當有一條訊息穿越過來,就提醒我們這件事真正關係到什麼。

伊朗封網 80 多天後重新開放,流量湧進社群架設的 Tor WebTunnel

對伊朗的網路使用者來說,過去這近三個月,外面的網路幾乎不存在。直到前幾天連線稍微恢復,社群架設在台灣的 Tor WebTunnel 橋接開始湧進大量流量,那是想盡辦法繞過審查、連回 Tor 的伊朗人,重新連上了外面的網路。

在台灣,你也可以幫上忙

手上有一台 VPS(雲端主機)或實體主機,再加一個網域,就能架一個 Tor WebTunnel 橋接,讓被審查切斷的人能連回外面的網路。架不了伺服器也沒關係,打開瀏覽器執行 Snowflake 一樣能貢獻匿名流量。

伺服器規格、法律考量與完整架設步驟,都整理在 如何搭建 Tor WebTunnel 橋接

MADLink 報告封面

一家在台北證交所掛牌的上市公司,2019 至 2020 年間出貨了 1,708 台 CSA-7400 高密度網路平台設備給一家中國客戶。這批硬體最終在哈薩克開機運行,作為國家級網路審查與監控系統的核心。設備來自凌華科技(ADLINK Technologies,股票代號 6166),客戶是中國公司 Geedge Networks(積至公司),他們的旗艦產品「天狗安全閘道(Tiangou Secure Gateway,TSG)」其能力可媲美中國防火長城。

這是 InterSecLab 在 2026 年 4 月發布的調查報告 MADLink: A Taiwanese Vestige in the Geedge Supply Chain 的核心發現,也是 2025 年 9 月《The Internet Coup》之後,InterSecLab 對 Geedge 供應鏈延伸調查的第一篇。匿名網路社群 anoni.net 已完成正體中文(臺灣用語)翻譯,這次跟上一份報告不同,我們同步整理了一頁「編輯觀察」,記錄報告發布後台灣本地媒體、政府、立委的接收狀況。

PayPal 關閉台灣境內交易、Stripe 至今未開放:EFF 新書 Transaction Denied 整理十多年金融審查案例

被膠帶封口的存錢豬,象徵被金融中介切斷的支付管道
圖片來自 EFF Deeplinks 文章 Former EFF Activism Director's New Book, Transaction Denied, Explores What Happens When Financial Companies Act like Censors 的社交卡片(EFF Financial Censorship banner 圖庫),授權為 CC BY 4.0

2017 年 5 月 9 日,美國的跨境電子支付服務 PayPal 全數關閉台灣境內交易功能,兩個 PayPal Taiwan 帳號之間不能再收付款,跨境收付款則維持運作。受衝擊最大的是剛起步的實況產業,Twitch Cheer、YouTube Super Chat、StreamLabs、NightDev 這些依賴 PayPal 處理本地觀眾贊助的工具集體中斷,小型組織與獨立媒體的本地金流也跟著受影響8

法源是 2015 年通過的《電子支付機構管理條例》第三條第一項,PayPal 選擇不申請許可,關閉境內交易功能9。八年過去,美國的線上金流處理服務 Stripe 至今未開放台灣使用者註冊。Stripe 是 Substack、許多訂閱制 SaaS、許多開源專案贊助頁面背後的信用卡收款層,台灣的個人創作者要先繞道註冊一間美國 LLC 才用得上10

這兩件事在台灣的支付討論裡,過去多半被歸到「合規取捨」或「市場規模」。EFF 前 Activism Director Rainey Reitman 2026 年 4 月出版的新書《Transaction Denied》12 整理了 2012 年起在美國、中東陸續發生的同類事件,這些案例累積起來,呈現出一個跨地區、跨議題的長期模式。台灣的兩件事,也適合放進同一組案例一起對照。

Cure53 完成 Tor VPN 安全稽核

以下內容原文翻譯來自以下文章,主詞角色為 Tor Project:

TorVPN Cure53 Audit

Tor Project 持續拓展行動隱私防護的工具版圖,TorVPN 是其中一項重要計畫:讓 Tor 的保護能力更容易被一般行動用戶所使用,同時維持強健的安全保障。2025 年 6 月,知名資安公司 Cure53 受委託,對 TorVPN Android 版及其底層網路元件進行了滲透測試與原始碼稽核。這份報告於 2026 年 4 月 15 日正式公開。