跳轉到

近期公告

用 ADR 記錄決策:Tor 系統管理團隊的新做法

以下內容原文翻譯來自以下文章,主詞角色為 Tor Project TPA 團隊:

文末另有一節「台灣專案與社群的現況」,整理台灣在地脈絡與為什麼值得引進 ADR,歡迎直接跳讀。

Tor

在 Tor Project 的系統管理員團隊(俗稱 TPA)裡,我們最近改變了做決策的方式,這代表你會從我們這邊收到更清楚的溝通:無論是即將進行的變更,或是針對某項提案的具體問題。

請注意,這項變更只影響 TPA 團隊。在 Tor 內部,每個團隊都有自己協調與決策的方式,目前這套流程只在 TPA 使用。我們鼓勵 Tor 內外其他團隊評估這套做法,看看是否能改善你們的流程與文件。

Arti 2.1.0 更新發佈

以下內容原文翻譯來自以下文章,主詞角色為 Tor Project:

Tor

Arti 是我們正在進行中的專案,用於使用 Rust 開發新一代的 Tor 使用者端。我們現在很高興宣布最新版本 Arti 2.1.0 的釋出。

在這個版本中,我們投入了大量與中繼(relay)支援與 RPC 開發相關的工作。雖然 Arti 目前仍然無法作為 Tor 中繼節點使用,但我們已經看到穩定的進展,離讓開發者在中繼角色上測試 Arti 越來越近。同時,我們也對設定系統做了全面翻新,引入基於 derive-deftly 的新架構,讓未來擴充與維護 Arti 的設定更為容易。

本次更新也包含多項錯誤修復、程式碼清理,以及我們 CI 基礎設施的改進,為未來的開發鋪平道路。

從 Discord 年齡驗證談起:我們為什麼自架 Matrix

從 Discord 年齡驗證談起:我們為什麼自架 Matrix,以及如何兼顧隱私與社群品質

2026/02/09,Discord 宣布在全球推出「teen-by-default」設定,並強化年齡驗證機制(台灣報導見 巴哈姆特 GNN:Discord 宣布 3 月起全球實施「青少年保護」措施)。新使用者與既有使用者將預設進入以青少年為考量的體驗,若要解除部分內容過濾或存取年齡分級空間,需透過臉部年齡估計或提交證件等方式完成驗證。Discord 強調這是為了青少年安全與 Safer Internet Day 的承諾,也提到會引入「年齡推論模型」在背景協助判斷帳號是否屬於成人。

我們無意批評 Discord 的初衷,青少年保護與合規是嚴肅議題。但這類機制也代表一件事:大型平台會需要更多個人資料與行為訊息來「分類」使用者。不論是臉部影像、證件、或是演算法推論,最終都是把「你是誰、你幾歲、你在哪裡」交給平台與其合作廠商。對許多只想安心聊天、玩遊戲、或參與專案的人來說,這可能是可接受的取捨。對另一群人來說,卻會開始思考:有沒有別的路?

我們真正在意的是:誰決定規則、誰拿走資料

商業聊天平台有其遊戲規則:服務條款、產品方向、哪些資料被保留、演算法如何運作,多半由公司與股東決策驅動,一般使用者難以參與,也難以完全掌握自己的資料如何被使用。這個問題的核心是誰有權決定,並非「誰比較壞」。

匿名網路社群 anoni.net 選擇的是另一條路:自架 Matrix 家伺服器(homeserver)。我們使用 tuwunel 這套以 Rust 撰寫、高效能且符合 Matrix 規範的 homeserver,在 im.anoni.net 上承載社群討論與 2026 主題協作。伺服器設定、紀錄保存策略、頻道規則,由維運者與社群成員一起決定,範圍小、可預期、也相對透明。我們的核心很明確:圍繞網路自由、匿名網路、隱私實踐,而不是「任何人進來隨便聊什麼都好」。這裡是一個有主題、有共識的工作空間。

OONI 全新的匿名憑證系統

翻譯備註:OONI 依賴全球志工上傳網路審查觀測資料,但隨著參與者增加,假資料或錯誤測量也可能混入,影響資料庫的可信度。傳統做法如 IP 封鎖、要求帳號登入或設備認證,會暴露志工身分,與 OONI 保護隱私的承諾相衝突。因此 OONI 轉向匿名憑證:用密碼學方式驗證「這筆量測來自符合條件的 OONI Probe」,卻不揭露使用者是誰、身在何處,也不讓不同網路的活動被串起來。以下內容將介紹 OONI 如何打造這套系統。

以下內容原文翻譯來自以下文章,主詞角色為 OONI:

在先前的文章中,我們已說明為什麼 OONI 需要匿名憑證系統,並整理了這類系統必須滿足的資安與隱私需求。核心挑戰在於:OONI 必須在「不建立任何可能暴露使用者身分、或造成跨網路追蹤的識別碼」的前提下,仍能對上傳的量測結果建立可信度1

匿名憑證(anonymous credentials)提供一種密碼學機制:可以在不暴露使用者是誰、身在何處、也不把其活動在不同網路之間串起來的情況下,驗證 OONI Probe 的某些屬性(例如長期參與程度或量測量)。

專案提案 - g0v Hackath71n 零時政府第 71 次黑客松

g0v hackath71n / 零時政府第 71 次 黑客松

這一次我們要南下高雄(Kaohsiung、打狗)參與「g0v Hackath71n 零時政府第 71 次黑客松」活動,如果您這段時間在南部或是也想要一起南下到高雄,順便旅行、遠端工作個幾天參與活動的話,可以來黑客松活動找我們,我們也有報名一攤來推進「匿名網路社群」2026 的進度!

目前看起來活動還有一點點名額,如果對於我們的專案有興趣、想要做出貢獻的話,歡迎在活動當天加入我們(不論你來自什麼背景、專業)!

延續 2025,走向 2026:個人隱私指引、Tor Relay 校園建立競賽、匿名支付探索

延續 2025,走向 2026:個人隱私指引、Tor Relay 校園建立競賽、匿名支付探索

2025 年即將告一段落,感謝所有夥伴這一年來的參與與支持。從專案走向社群,我們在這一年累積了許多行動與經驗。以下將帶大家回顧 2025 年的重要工作,也分享 2026 年在匿名網路推廣上的下一步規劃

2025

RightsCon Taipei

2025 年,關注人權議題的國際會議 RightsCon 在台北舉辦。我們得知 Tor、Tails 與 OONI 團隊也將來台參與,便提前數個月發起並籌備相關工作坊活動。該次活動吸引了超過 300 人次參與,並特別邀請新聞媒體與公民團體的夥伴一同交流。活動結束後,我們也整理並發表了一篇完整的回顧文章,記錄這次難得的交流經驗。

也因為這次活動的舉辦,我們募集到許多熱心的志工夥伴,並與大家一同投入後續籌備,為 2025 年 8 月舉辦的相關活動奠定基礎。

在台師大架設 Tor Relay:一段與學校溝通、留下可能性的實作經驗

前言:為什麼在校園談匿名網路?

在網路高度被監控與集中管理的時代,匿名通訊已是能否安全探索、研究與表達的重要基礎,不只是技術選項。對台灣而言,這個問題尤其現實。我們身處東亞關鍵位置,網路自由與通訊韌性是社會能否承受壓力的底層能力,已經不再是抽象價值。

大學與學術網路,本來就是新技術與公共基礎建設最早被嘗試的地方。接下來的訪談,記錄了一位台師大資工系學生、也是匿名網路社群夥伴,如何在校園裡,實際走進制度、與學校溝通,嘗試把 Tor Relay 真正架起來。

在匿名網路社群裡,我們常常談技術、談理想,但真正困難的,往往是「這台機器能不能在現實世界活下來」這個問題,而非怎麼設定一台 Tor Relay。

這次,我們訪談了一位匿名網路社群的夥伴 NZ,目前就讀臺灣師範大學資工系。他在校內成功架設了一個 Tor Relay,而且選擇正面與學校體制溝通、走完行政流程,沒有偷偷來

NZ 蘇恩立

蘇恩立(NZ),現就讀於國立臺灣師範大學資訊工程學系三年級。對資訊安全與網路治理深感興趣,目前負責維運臺灣學術網路(TANet)首個 Tor 節點。 除技術實作外,亦致力於知識共享,於 GDGoC NTNU 學校社團擔任匿名網路課程講師,也長期參與臺灣開源與資安社群,曾多次擔任 SITCON、HITCON 及 COSCUP 等大型技術年會志工,具備社群服務經驗與技術熱忱。

Tor 使用者文件的新家

以下內容原文翻譯來自以下文章,主詞角色為 Tor:

Tor 使用者文件的新家

隱私技術的力量,取決於人們是否能夠順利使用它。每天都有數百萬人仰賴 Tor 來保護他們在網路上的隱私與自由。不過直到現在,想找到問題的答案,常常得在不同網站之間來回切換:一個是 Tor 瀏覽器手冊,另一個是支援入口網站。這種分散的體驗不僅難以瀏覽,也不利於維護。

因此,我們一直在努力簡化大家尋求 Tor 使用協助的方式。

網路自由小聚 2025/10:數位威權主義商品化 - 網路政變報告分享會

網路自由小聚 2025/10
圖片引用自網路自由小聚 10 月:https://ocftw.kktix.cc/events/internetfreedom-oct2025 活動。

在「網路自由小聚」分享 InterSecLab 針對中國防火長城資料外洩的報告後,在活動當天後半段有許多討論,問題圍繞在面對國家級的監控手段與能力時,我們最後還可以做什麼?過往給予的資安防護建議也需要重新檢視與修正。

以下我們將針對當天有討論到的部分,透過文字再幫大家回顧一下,我們也建議這份報告值得花點時間閱讀,會有一個更清晰的輪廓勾勒我們所要面對的風險與挑戰。

Tails 7.1 發佈與說明

Tails

更新訊息

  • 在 Tails 的 Tor 瀏覽器中,將首頁更改為一個離線頁面,這個頁面應該和 Tails 之外的 Tor 瀏覽器首頁非常相似,而不是使用Tails 網站頁面
  • 改進顯示的訊息:當需要管理密碼來開啟應用程式,但在歡迎畫面中未設置管理密碼時,。
  • 更新 Tor 瀏覽器至 14.5.8
  • 更新 Tor 用戶端至 0.4.8.19。
  • 更新 Thunderbird 至 140.3.0
  • 移除 ifupdown 套件。