跳轉到

翻譯文章

從肯亞高院到台灣盲點:OONI 開放資料如何進到法庭、新聞室與公共紀錄

這篇文章是 Tor Project 部落格「守護自由網際網路」系列的其中一篇,介紹 OONI 在實際情境中如何運作。原文翻譯如下:

在原文之外,文末另外補一段台灣脈絡,談台灣的 OONI 觀測現況、可以對照肯亞案件的法律倡議切入點,以及一般讀者可以如何把家用網路、行動網路接進這份公共紀錄。

Tor Project 文章「守護自由網際網路」系列的視覺主圖,主題為 OONI
圖片來源:Tor Project Blog

網路自由已經連續 15 年下滑。除了監控、隱私與匿名性遭到侵蝕、各種資訊操弄之外,各國政府也針對特定網站與服務實施封鎖或限制,甚至直接攻擊網路基礎建設本身,造成網路關閉(shutdown)與蓄意中斷。我們要怎麼知道網路在什麼時候被審查、又用了什麼方式?

OONI(Open Observatory for Network Interference,網路干擾開放觀測站)是 Tor Project 衍生出來的計畫,提供自由及開源工具開放資料。使用者用這些工具量測網路審查事件,把觀測結果上傳成可驗證的紀錄,後續也可以引用到報導、研究或法律行動。以下是幾個實際的案例。

FISA 702 條款到期:美國無令狀蒐集境外通訊的授權,2026 年 6 月暫時失效

EFF 的 NSA eagle 圖,把 NSA 標誌改畫成一隻老鷹用爪子接上電信線路,象徵無令狀的大規模監控
圖片為 EFF 設計師 Hugh D'Andrade 繪製的「NSA eagle」,把 NSA 標誌改畫成老鷹用爪子接上電信線路,象徵無令狀的大規模監控。出自 EFF 的 NSA 監控專題,授權為 CC BY 4.010

你寄一封信到 Gmail、用 iMessage 跟在美國的朋友聊天、用 WhatsApp 聯絡海外的家人,這些通訊只要有一端落在美國的服務或網路上,原本就可能被美國情報機構在不需令狀的情況下蒐集。授權這件事的法律叫 FISA Section 702(《外國情報監控法》第 702 條)。2026 年 6 月 12 日午夜,這條授權在美國國會的僵局中到期1

EFF(電子前線基金會)把這件事稱為一場勝利。要理解為什麼,得先知道 702 是什麼、它跟 2013 年史諾登(Edward Snowden)揭露的監控計畫是什麼關係,以及為什麼台灣使用者長期就是這套監控的合法對象,這次「暫時失效」對這個處境又意味著什麼。

測量網路審查:挑戰、趨勢與影響

翻譯備註:這篇文章由 OONI 的 Maria Xynou 撰寫,原刊於 Internet Society 的 Pulse blog,後由 OONI 轉貼。OONI 是目前全球規模最大的網路審查觀測公開資料集,本文整理了測量網路審查的方法挑戰、近年觀察到的審查趨勢,以及這些資料如何被用在數位人權的倡議行動。對中文讀者來說,這份脈絡有助於理解為什麼「網路看起來能用」不等於「沒有被審查」,以及為什麼台灣的網路韌性議題也需要持續的觀測資料來支撐。

以下內容原文翻譯來自:

重點摘要:

  • 網路審查正在變得更精細、更具針對性,也更難被偵測。
  • OONI 以群眾外包方式收集的網路觀測資料,能支援研究、倡議行動,以及對網路審查事件的快速反應。
  • OONI 的長期資料揭示了幾項全球網路審查的關鍵走向,包括短期針對性的間歇封鎖,以及長期、系統性的壓制。

Unredacted 如何幫受審查地區的人連上開放網路

以下是 Unredacted 在 Tor Blog 的客座文章全文翻譯,文中的「我們」都指 Unredacted:

文末附三段來自 anoni.net 社群的補充(台灣的對照、GreenWare 在台灣的可行性、你能做什麼)。

Keeping the doors open

這篇客座文章是「捍衛自由網路的組織」系列報導的一篇。

有位中國使用者曾經這樣描述我們的工作:

「你們幫了很多很多人翻過防火長城。如果沒有你們的幫助,我會被困在完全的黑暗裡,被洗腦。」

我們很少聽到使用我們服務的人發聲。他們大多沒有辦法、或不覺得自己能安全地傳訊息出來。每當有一條訊息穿越過來,就提醒我們這件事真正關係到什麼。

MADLink 報告封面

一家在台北證交所掛牌的上市公司,2019 至 2020 年間出貨了 1,708 台 CSA-7400 高密度網路平台設備給一家中國客戶。這批硬體最終在哈薩克開機運行,作為國家級網路審查與監控系統的核心。設備來自凌華科技(ADLINK Technologies,股票代號 6166),客戶是中國公司 Geedge Networks(積至公司),他們的旗艦產品「天狗安全閘道(Tiangou Secure Gateway,TSG)」其能力可媲美中國防火長城。

這是 InterSecLab 在 2026 年 4 月發布的調查報告 MADLink: A Taiwanese Vestige in the Geedge Supply Chain 的核心發現,也是 2025 年 9 月《The Internet Coup》之後,InterSecLab 對 Geedge 供應鏈延伸調查的第一篇。匿名網路社群 anoni.net 已完成正體中文(臺灣用語)翻譯,這次跟上一份報告不同,我們同步整理了一頁「編輯觀察」,記錄報告發布後台灣本地媒體、政府、立委的接收狀況。

PayPal 關閉台灣境內交易、Stripe 至今未開放:EFF 新書 Transaction Denied 整理十多年金融審查案例

被膠帶封口的存錢豬,象徵被金融中介切斷的支付管道
圖片來自 EFF Deeplinks 文章 Former EFF Activism Director's New Book, Transaction Denied, Explores What Happens When Financial Companies Act like Censors 的社交卡片(EFF Financial Censorship banner 圖庫),授權為 CC BY 4.0

2017 年 5 月 9 日,美國的跨境電子支付服務 PayPal 全數關閉台灣境內交易功能,兩個 PayPal Taiwan 帳號之間不能再收付款,跨境收付款則維持運作。受衝擊最大的是剛起步的實況產業,Twitch Cheer、YouTube Super Chat、StreamLabs、NightDev 這些依賴 PayPal 處理本地觀眾贊助的工具集體中斷,小型組織與獨立媒體的本地金流也跟著受影響8

法源是 2015 年通過的《電子支付機構管理條例》第三條第一項,PayPal 選擇不申請許可,關閉境內交易功能9。八年過去,美國的線上金流處理服務 Stripe 至今未開放台灣使用者註冊。Stripe 是 Substack、許多訂閱制 SaaS、許多開源專案贊助頁面背後的信用卡收款層,台灣的個人創作者要先繞道註冊一間美國 LLC 才用得上10

這兩件事在台灣的支付討論裡,過去多半被歸到「合規取捨」或「市場規模」。EFF 前 Activism Director Rainey Reitman 2026 年 4 月出版的新書《Transaction Denied》12 整理了 2012 年起在美國、中東陸續發生的同類事件,這些案例累積起來,呈現出一個跨地區、跨議題的長期模式。台灣的兩件事,也適合放進這組案例一起對照。

Cure53 完成 Tor VPN 安全稽核

以下內容原文翻譯來自以下文章,主詞角色為 Tor Project:

TorVPN Cure53 Audit

Tor Project 持續拓展行動隱私防護的工具版圖,TorVPN 是其中一項重要計畫:讓 Tor 的保護能力更容易被一般行動用戶所使用,同時維持強健的安全保障。2025 年 6 月,知名資安公司 Cure53 受委託,對 TorVPN Android 版及其底層網路元件進行了滲透測試與原始碼稽核。這份報告於 2026 年 4 月 15 日正式公開。

OONI 新版 Probe Desktop 測試邀請

OONI

OONI 團隊推出了新的跨平台 OONI Probe Desktop 應用程式,並內建全新的儀表板介面。團隊希望邀請大家協助測試。

你可以在這裡下載新版的內部測試版OONI Probe Desktop v6.0.1(GitHub Releases)

根據你的測試結果,可以用下列方式向團隊提供意見:

  1. 若在程式中遇到問題,請透過應用程式提交錯誤回報。這樣團隊才能一併取得應用程式紀錄,方便排查。
  2. 若有其他不像是單一程式錯誤的回饋,可寫信至 [email protected]
  3. 若你使用 GitHub,也可在專案中開 issue:ooni/probe-multiplatform/issues

為了協助團隊排查問題,回報時請一併附上下列資訊(可直接複製後填寫):

  • PLATFORM(例如 macOS、macOS Sonoma、Tahoe、Windows 10、Windows 11 等):
  • MODEL(例如 MacBook Pro、MacBook Air、iMac、Mac mini、Mac Studio 等):
  • OS Version(例如 12.2.1、13.5、14.3.1、22H2、23H2、21H2 等):

感謝你的協助與回饋。

~ OONI 團隊

一台會遺忘的伺服器:探索 Stateless Relays

以下內容原文翻譯來自以下文章,主詞角色為 Tor Project 與本文作者群:

文末另有一節「台灣在地觀點」,整理這篇文章可延伸的本地討論方向,歡迎直接跳讀。

A Server That Forgets

營運 Tor relay 需要長期對抗敵手,這些敵手可能來自私人勢力,也可能來自國家級體系,目標是破壞整體網路,由攻擊其中的節點開始。此外,有些營運者還得面對扣押、搜查,或硬體遭到直接實體接觸。這些情況在奧地利德國美國俄羅斯 都有先例,也很可能不只這些地方。在這些案例裡,伺服器本身就可能變成風險來源。

Tor 之所以存在,是因為我們希望保護網路使用者,免於不必要的監控。Tor 網路的設計前提是:任何單一營運者或單一伺服器,都不應該能重建「誰正在和誰通訊」。記者、行動者、吹哨者都仰賴這個前提成立。若 relay 被扣押後可交出內容,就會侵蝕整個系統所依賴的信任,而這正是我們想解決的問題。

在這篇文章裡,我們會探索無狀態、無磁碟作業系統如何提升 relay 安全,範圍從韌體一路到使用者空間,重點放在軟體完整性與對實體攻擊的抵抗能力。這份工作來自 Osservatorio Nessuno 在義大利營運出口 relay 的經驗。relay 管理方式會因地區、技術能力、預算與司法環境而有很大差異。我們希望推動的是討論,而不是提出唯一解法。

Arti 2.2.0 釋出:HTTP CONNECT、RPC 與 relay 開發進展

以下內容原文翻譯來自以下文章,主詞角色為 Tor Project:

Tor

Arti 是 Tor Project 正在以 Rust 開發的新一代 Tor 實作。2.2.0 版的核心重點,是把先前偏實驗性的連線方式推向更可實用的狀態:HTTP CONNECT 現在在完整建置中可用,並預設啟用。此外,RPC 客戶端與管理能力也有明顯升級,並同步修補一項低嚴重度安全議題。

對在企業網路、校園網路或公共網路中使用 Tor 的人來說,HTTP CONNECT 的可用性提升很關鍵。對整合 Arti 到既有服務的開發者來說,RPC 的非阻塞與事件迴圈整合也能降低實作成本。整體來看,這是一個把「可部署性」與「可維運性」一起往前推的版本。