跳转至

技术

文档站新增八个小工具,全部在读者自己的浏览器里执行

我们是一群关心匿名网络与网络自由的志工,从台湾出发,维运文档站,把个人隐私与匿名的做法依日常、敏感工作与高风险三种情境整理成可以照着操作的指引。

站上的文章说明怎么保护自己,小工具区放的是可以直接按的东西。八个工具都在读者的浏览器里完成运算,不送出任何数据,存进设备之后没有网络也能用。

小工具索引页的八张卡片,每张写着工具名称与一句用途说明

Brave 用两种相反的手法抹平 GPU 指纹

打开一个网页,网页上的 JavaScript 就能取得你的显卡型号、驱动信息,以及硬件支持哪些功能。答案在同一台电脑上几乎不会变,跟踪公司把它们跟其他设备特征组合起来,就是一组不需要 cookie、不需要你同意、跨网站跟着你走的标识符。

显卡是浏览器指纹的其中一项来源,字体清单、屏幕尺寸、时区、音频运算结果同样算在里面。整套机制怎么运作、为什么清 cookie 没有作用、各家浏览器的默认状态差在哪,见 浏览器指纹是什么,为什么很难摆脱。本文只处理显卡这一块。

Brave 从 1.93 版起处理这组信号,桌面版与 Android 版都默认开启,分批推送1。做法有三项,WebGL 的厂商与渲染器字符串换成所有 Brave 用户一致的通用字符串、WebGPU 的硬件描述字段清空、WebGL 支持的扩展清单注入噪声。

前两项让所有用户看起来一样,第三项让同一个用户在每个网站看起来都不一样。两种方向相反的手法出现在同一次更新里,各自负责不同的 API。分工的界线落在哪里,也是 Brave 与 Tor Browser 在指纹抗性上分歧的起点。

介绍 Signal 自动密钥验证

翻译备注:Signal 在 2026 年 8 月 11 日推出「自动密钥验证」(automatic key verification),底层技术是密钥透明度(key transparency)。既有的安全码(safety number)要当面或通过另一条可信渠道核对,自动密钥验证改由 App 自己去比对,省掉约时间见面的步骤。技术在通讯软件上还算新,Signal 这篇是少数把设计动机与运作方式一次说完的公开文件,因此先完整翻译,文末再附上编辑注解,说明它挡得住什么、挡不住什么。

以下内容原文翻译来自以下文章,主词角色为 Signal:

文末有编辑注解:译文结束后接着编辑注解,内容是 anoni.net 社群的补充,包含三条给非技术读者的结论、十三则说明、一节发布后的后续补充,最后是常见问题与延伸阅读。想先看社群观点的读者可以直接跳到那一节。

介绍 Signal 自动密钥验证

Signal 现在提供一项名为「自动密钥验证」的功能,用来补强既有的安全码机制。Signal 的通讯一律采端到端加密,自动密钥验证多提供一条简便的途径,让你确认端到端加密会话的两端之间没有非预期的第三方介入。

运作方式是由你、你的 Signal 联系人,以及第三方审计方各自执行一组验证,合起来提供与手动核对安全码相同的保证。与安全码相比,各项验证都是独立完成的,无需当面见面,也无需第二条通讯渠道。

把匿名网络画成一颗地球:互动区上线,以及我们在开放数据上撞到的墙

Tor 中继地球仪

文档站新增了互动与呈现区,目前放了三件作品,都以 Tor 为题。其中数据量最大的是 Tor 中继地球仪,把全球近万台运作中的中继标到球面上,超过六成集中在美国、德国、荷兰三个国家。

做这颗地球仪的过程中,我们查了二十几份公开数据,最后能用的只有六份。卡住的原因几乎都跟技术无关。API 大多打得通,数据格式也干净,挡下来的是条款不给我们把它再发出去。

OONI 如何分辨坏掉的测量数据:从启发式规则到匿名凭证

本文是 anoni.net 对下面这篇 OONI 工程文章的导读与摘要,带你逐节看懂原文在做什么,不是逐字翻译。原文另有约 20 张统计图与多份完整数据表,想看数据细节请直接读原文:

很多人靠 OONI 的公开数据集,判断「某个网站在某个国家连不连得上」,anoni.net 自己的 ASN 涵盖观测也建立在同一份数据上。只要有人往里面灌假数据,或设备设置错误产生误导性的纪录,这份数据的可信度就会被稀释。OONI 在最近一篇工程文章1里完整说明,他们如何找出这些坏掉的测量,以及新上线的匿名凭证(anonymous credentials)系统如何在不保存个人数据的前提下挡掉滥用。这套「不留个人数据也能评估谁值得信任」的做法,本身就是一个值得社区参考的隐私工程范例,后面第五节会回到这点。

OONI(Open Observatory of Network Interference,开放网络干扰观测站)是一个全球的网络审查观测项目,手机 app OONI Probe 会连上一份网站清单,回报每个网站在当地连不连得上,结果一律进到公开数据集。任何人都能下载这份数据做分析,好处是开放,代价是任何人也都能往里面送数据。这篇文章要回答的问题,就是在开放投稿的前提下,如何辨认并过滤掉品质有问题的测量。

我们普查了 336 条 OONI Run v2 清单,3 条就占了全网 72% 的检测量

OONI Run v2 使用样态普查

全世界的 OONI Run v2 累积产出 1,417 万笔检测,其中 3 条清单就占了 72%。占比最高的几条清单用了同一种作法,每条只针对一个特定的审查或封锁现象,再用一个持续运行的测量后端定期运行、长期累积数据。我们对全部 Run v2 做了一次普查,量出集中的程度,也整理出这套作法对想做本地连接观测的社区有什么参考价值。

OONI(Open Observatory of Network Interference,开放网络干扰观测站)是一个全球的网络审查观测项目,它的手机 app OONI Probe 会去连一份网站清单,回报每个网站在当地连不连得上。OONI Run v2 则让任何人都能自己编一份想观测的网站清单、产生一条链接,别人用 OONI Probe 点开链接就能照这份清单测一轮,结果一律进到 OONI 的公开数据集。这个功能不必写程序就能定义自己的观测目标,但知道、用过的人并不多,这也是我们想盘点它实际如何被使用的原因。

OONI 全新的匿名凭证系统

翻译说明:OONI 依赖全球志愿者上传网络审查观测数据,但随着参与者增加,虚假数据或错误测量也可能混入,影响数据库的可信度。传统做法如 IP 封锁、要求账户登录或设备认证,会暴露志愿者身份,与 OONI 保护隐私的承诺相冲突。因此 OONI 转向匿名凭证:用密码学方式验证「这笔测量来自符合条件的 OONI Probe」,却不揭露用户是谁、身在何处,也不让不同网络的活动被串起来。以下内容将介绍 OONI 如何打造这套系统。

以下内容原文翻译来自以下文章,主词角色为 OONI:

在先前的文章中,我们已说明为什么 OONI 需要匿名凭证系统,并整理了这类系统必须满足的信息安全与隐私需求。核心挑战在于:OONI 必须在「不建立任何可能暴露用户身份、或造成跨网络追踪的识别码」的前提下,仍能对上传的测量结果建立可信度1

匿名凭证(anonymous credentials)提供一种密码学机制:可以在不暴露用户是谁、身在何处、也不把其活动在不同网络之间串起来的情况下,验证 OONI Probe 的某些属性(例如长期参与程度或测量量)。

介绍 oniux:针对任何 Linux 应用程序的内核级别 Tor 隔离技术

以下内容原文翻译来自以下文章,主词角色为 Tor:

介绍 oniux:针对任何 Linux 应用程序的内核级别 Tor 隔离技术

当启动对隐私极为重要的应用程序和服务时,开发者希望确保每一个数据包都确实通过 Tor 传送。一个错误的代理配置,或一次不小心在 SOCKS 外的系统调用,可能会让你的数据处于风险之中。

正因如此,今天我们很高兴地介绍 oniux:这是一款小型的命令行工具,它利用 Linux 命名空间为第三方应用程序提供 Tor 网络隔离。oniux 构建于 Arti 和 onionmasq 之上,可以将任何 Linux 程序分隔到其专属的网络命名空间中,通过 Tor 路由,并消除数据泄露的可能性。如果你的工作、活动或研究需要坚如磐石的流量隔离,oniux 就能满足这个需求。

发布:新 OONI Explorer 专题审查页面

以下内容原文翻译来自以下文章,主词角色为 OONI:

New OONI Explorer thematic censorship pages
图片来源:OONI Explorer thematic censorship pages

我们很高兴地宣布,全新的 OONI Explorer 专题审查页面于 2025 年 4 月 2 日发布!这些新页面提供了基于 OONI 观测数据的全球社交媒体新闻媒体翻墙工具封锁情况的图表和报告。在这篇博客文章中,我们分享了关于新 OONI Explorer 专题审查页面的信息。

  • 关于 OONI Explorer
    • 为什么要有新的专题审查页面?
  • 新的 OONI Explorer 专题审查页面
    • 社交媒体和即时通讯应用程序的封锁
    • 新闻媒体的封锁
    • 翻墙工具的可达性
  • 感谢