跳轉到

隱私

文件站新增八個小工具,全部在讀者自己的瀏覽器裡執行

我們是一群關心匿名網路與網路自由的志工,從台灣出發,維運文件站,把個人隱私與匿名的做法依日常、敏感工作與高風險三種情境整理成可以照著操作的指引。

站上的文章說明怎麼保護自己,小工具區放的是可以直接按的東西。八個工具都在讀者的瀏覽器裡完成運算,不送出任何資料,存進裝置之後沒有網路也能使用。

小工具索引頁的八張卡片,每張寫著工具名稱與一句用途說明

Brave 用兩種相反的手法抹平 GPU 指紋

打開一個網頁,網頁上的 JavaScript 就能取得你的顯示卡型號、驅動資訊,以及硬體支援哪些功能。答案在同一台電腦上幾乎不會變,追蹤公司把它們跟其他裝置特徵組合起來,就是一組不需要 cookie、不需要你同意、跨網站跟著你走的識別碼。

顯示卡是瀏覽器指紋的其中一項來源,字型清單、螢幕尺寸、時區、音訊運算結果同樣算在裡面。整套機制怎麼運作、為什麼清 cookie 沒有作用、各家瀏覽器的預設狀態差在哪,見 瀏覽器指紋是什麼,為什麼很難擺脫。本文只處理顯示卡這一塊。

Brave 從 1.93 版起處理這組訊號,桌面版與 Android 版都預設開啟,分批推送1。做法有三項,WebGL 的廠商與繪圖器字串換成所有 Brave 使用者一致的通用字串、WebGPU 的硬體描述欄位清空、WebGL 支援的擴充清單注入雜訊。

前兩項讓所有使用者看起來一樣,第三項讓同一個使用者在每個網站看起來都不一樣。兩種方向相反的手法出現在同一次更新裡,各自負責不同的 API。分工的界線落在哪裡,也是 Brave 與 Tor Browser 在指紋抗性上分歧的起點。

介紹 Signal 自動金鑰驗證

翻譯備註:Signal 在 2026 年 8 月 11 日推出「自動金鑰驗證」(automatic key verification),底層技術是金鑰透明度(key transparency)。既有的安全碼(safety number)要當面或透過另一條可信管道核對,自動金鑰驗證改由 App 自己去比對,省掉約時間見面的步驟。技術在通訊軟體上還算新,Signal 這篇是少數把設計動機與運作方式一次說完的公開文件,因此先完整翻譯,文末再附上編輯註解,說明它擋得住什麼、擋不住什麼。

以下內容原文翻譯來自以下文章,主詞角色為 Signal:

文末有編輯註解:譯文結束後接著編輯註解,內容是 anoni.net 社群的補充,包含三條給非技術讀者的結論、十三則說明、一節發布後的後續補充,最後是常見問題與延伸閱讀。想先看社群觀點的讀者可以直接跳到那一節。

介紹 Signal 自動金鑰驗證

Signal 現在提供一項名為「自動金鑰驗證」的功能,用來補強既有的安全碼機制。Signal 的通訊一律採端對端加密,自動金鑰驗證多提供一條簡便的途徑,讓你確認端對端加密工作階段的兩端之間沒有非預期的第三方介入。

運作方式是由你、你的 Signal 聯絡人,以及第三方稽核者各自執行一組驗證,合起來提供與手動核對安全碼相同的保證。與安全碼相比,各項驗證都是獨立完成的,不需要當面見面,也不需要第二條通訊管道。

FISA 702 條款到期:美國無令狀蒐集境外通訊的授權,2026 年 6 月暫時失效

EFF 的 NSA eagle 圖,把 NSA 標誌改畫成一隻老鷹用爪子接上電信線路,象徵無令狀的大規模監控
圖片為 EFF 設計師 Hugh D'Andrade 繪製的「NSA eagle」,把 NSA 標誌改畫成老鷹用爪子接上電信線路,象徵無令狀的大規模監控。出自 EFF 的 NSA 監控專題,授權為 CC BY 4.010

你寄一封信到 Gmail、用 iMessage 跟在美國的朋友聊天、用 WhatsApp 聯絡海外的家人,這些通訊只要有一端落在美國的服務或網路上,原本就可能被美國情報機構在不需令狀的情況下蒐集。提供授權的法律叫 FISA Section 702(《外國情報監控法》第 702 條)。2026 年 6 月 12 日午夜,該授權在美國國會的僵局中到期1

EFF(電子前線基金會)把 702 到期稱為一場勝利。要理解為什麼,需先知道 702 是什麼、它跟 2013 年史諾登(Edward Snowden)揭露的監控計畫是什麼關係,以及為什麼台灣使用者長期就是這套監控的合法對象,「暫時失效」對他們的處境又意味著什麼。

Android 17 上線後的 GrapheneOS:誰決定手機上能執行什麼系統

Android 17 上線後的 GrapheneOS:誰決定手機上能執行什麼系統
圖片:智慧型手機被鎖鏈纏繞,象徵裝置被外部規則鎖住。攝影 Towfiqu barbhuiya,來源 Pexels(Pexels License)。

手機是你花錢買的,但它能裝什麼、能執行什麼系統,越來越不是你能決定的。這個問題平常不會浮上檯面,直到你想換一套更保護隱私的系統,卻發現某些 app 因為「偵測到非原廠系統」而拒絕執行,或是你信任的開源系統因為得不到硬體資料而越來越難維護。Android 17 在 2026 年 6 月 16 日上線1,把這個問題又往前推了一步。

對隱私使用者來說,首當其衝的是 GrapheneOS,一套把 Android 安全強化、移除 Google 綁定的行動作業系統。它幾乎只能運作於 Google Pixel 上,而 Google 正一步步調整 Android 與 Pixel 的開放程度,維持一套乾淨、由使用者掌握的手機系統,成本也隨之升高。

OONI 如何分辨壞掉的量測資料:從啟發式規則到匿名憑證

本文是 anoni.net 對下面這篇 OONI 工程文章的導讀與摘要,帶你逐節看懂原文在做什麼,不是逐字翻譯。原文另有約 20 張統計圖與多份完整資料表,想看數據細節請直接讀原文:

很多人靠 OONI 的公開資料集,判斷「某個網站在某個國家連不連得上」,anoni.net 自己的台灣 ASN 涵蓋觀測也建立在同一份資料上。只要有人往裡面灌假資料,或裝置設定錯誤產生誤導性的紀錄,整份資料的可信度就會被稀釋。OONI 在最近一篇工程文章1裡完整說明,他們如何找出壞掉的量測,以及新上線的匿名憑證(anonymous credentials)系統如何在不儲存個資的前提下擋掉濫用。「不留個資也能評估誰值得信任」的做法本身就是值得社群參考的隱私工程範例,後面第五節會回頭談。

OONI(Open Observatory of Network Interference,開放網路干擾觀測站)是一個全球的網路審查觀測專案,手機 app OONI Probe 會連上一份網站清單,回報每個網站在當地連不連得上,結果一律進到公開資料集。任何人都能下載這份資料做分析,好處是開放,代價是任何人也都能往裡面送資料。這篇文章要回答的問題,就是在開放投稿的前提下,如何辨認並過濾掉品質有問題的量測。

PayPal 關閉台灣境內交易、Stripe 至今未開放:EFF 新書 Transaction Denied 整理十多年金融審查案例

被膠帶封口的存錢豬,象徵被金融中介切斷的支付管道
圖片來自 EFF Deeplinks 文章 Former EFF Activism Director's New Book, Transaction Denied, Explores What Happens When Financial Companies Act like Censors 的社交卡片(EFF Financial Censorship banner 圖庫),授權為 CC BY 4.0

2017 年 5 月 9 日,美國的跨境電子支付服務 PayPal 全數關閉台灣境內交易功能,兩個 PayPal Taiwan 帳號之間不能再收付款,跨境收付款則維持運作。受衝擊最大的是剛起步的實況產業,Twitch Cheer、YouTube Super Chat、StreamLabs、NightDev 這些依賴 PayPal 處理本地觀眾贊助的工具集體中斷,小型組織與獨立媒體的本地金流也跟著受影響8

法源是 2015 年通過的《電子支付機構管理條例》第三條第一項,PayPal 選擇不申請許可,關閉境內交易功能9。八年過去,美國的線上金流處理服務 Stripe 至今未開放台灣使用者註冊。Stripe 是 Substack、許多訂閱制 SaaS、許多開源專案贊助頁面背後的信用卡收款層,台灣的個人創作者要先繞道註冊一間美國 LLC 才用得上10

這兩件事在台灣的支付討論裡,過去多半被歸到「合規取捨」或「市場規模」。EFF 前 Activism Director Rainey Reitman 2026 年 4 月出版的新書《Transaction Denied》12 整理了 2012 年起在美國、中東陸續發生的同類事件,這些案例累積起來,呈現出一個跨地區、跨議題的長期模式。台灣的兩件事,也適合放進同一組案例一起對照。