跳转至

近期公告

伊朗封网 80 多天后重新开放,流量涌进社群架设的 Tor WebTunnel

对伊朗的网络使用者来说,过去这近三个月,外面的网络几乎不存在。直到前几天连接稍微恢复,社群架设在台湾的 Tor WebTunnel 桥接开始涌进大量流量,那是想尽办法绕过审查、连回 Tor 的伊朗人,重新连上了外面的网络。

你也可以帮上忙

手上有一台 VPS(云端主机)或实体主机,再加一个域名,就能架一个 Tor WebTunnel 桥接,让被审查切断的人能连回外面的网络。架不了服务器也没关系,打开浏览器执行 Snowflake 一样能贡献匿名流量。

服务器规格、法律考量与完整架设步骤,都整理在 如何搭建 Tor WebTunnel 桥接

CryptPad 2026.5.0 上线:正体中文(zh_Hant)正式收进内建语系

CryptPad Drive 首页切换为正体中文后的界面,左侧为文件分类、顶端 +新增 按钮可看到 Rich Text、文档、电子表格、演示、看板、白板、绘图、表单、日历等 app
cryptpad.anoni.net 切换成「中文(正体)」后的 Drive 首页,所有文件分类与 app 入口都已本地化

中文使用者要找一套真的不会被第三方平台默默收走内容的协作工具,没有想像中容易。Google Docs、Notion、Microsoft 365 都很好用,但每一段文字、每一个改动,都会以可被服务商读取的形式存放在他们的服务器上。在这之上,算法、广告、训练语料、政府调取请求,各有各的取用方式。

这层差异对记者写不能曝光的稿、社运工作者协商不能被监听的策略、NGO 整理脆弱使用者的求助记录、学者研究敏感议题这些情境,往往决定一份草稿能不能安全写得出来。

CryptPad 是少数真的让服务器看不到内容的在线协作工具。内容在你浏览器端就完成加密,服务器收到的是密文,但功能完整到一个界面就能取代 Google Docs、Sheets、Slides、看板、白板、表单与日历。

这套工具过去有一个明显的门槛,界面只有英文与简体中文,正体中文是缺的。从 2023 年底在 CryptPad 上游开的第一个 PR 起算,到 2026 年 5 月 13 日 CryptPad 2026.5.0「🌷 Spring release」 正式把正体中文(zh_Hant)收进内建语系,前后花了两年半。社区自架的 cryptpad.anoni.net 升级完成。现在打开 cryptpad.anoni.net,从 Drive 界面、文档编辑器到分享权限对话框,整套界面在简体与正体之间都能切换。中港澳台与海外华语使用者可以在同一个工具里无障碍协作。

MADLink 报告封面

一家在台北证交所挂牌的上市公司,2019 至 2020 年间出货了 1,708 台 CSA-7400 高密度网络平台设备给一家中国客户。这批硬件最终在哈萨克斯坦开机运行,作为国家级网络审查与监控系统的核心。设备来自凌华科技(ADLINK Technologies,股票代号 6166),客户是中国公司 Geedge Networks(积至公司),他们的旗舰产品「天狗安全闸道(Tiangou Secure Gateway,TSG)」其能力可媲美中国防火长城。

这是 InterSecLab 在 2026 年 4 月发布的调查报告 MADLink: A Taiwanese Vestige in the Geedge Supply Chain 的核心发现,也是 2025 年 9 月《The Internet Coup》之后,InterSecLab 对 Geedge 供应链延伸调查的第一篇。匿名网络社区 anoni.net 已完成正体中文(台湾用语)翻译,这次跟上一份报告不同,我们同步整理了一页「编辑观察」,记录报告发布后台湾本地媒体、政府、立委的接收状况。

PayPal 关闭台湾境内交易、Stripe 至今未开放:EFF 新书 Transaction Denied 整理十多年金融审查案例

被胶带封口的存钱猪,象征被金融中介切断的支付管道
图片来自 EFF Deeplinks 文章 Former EFF Activism Director's New Book, Transaction Denied, Explores What Happens When Financial Companies Act like Censors 的社交卡片(EFF Financial Censorship banner 图库),授权为 CC BY 4.0

2017 年 5 月 9 日,美国的跨境电子支付服务 PayPal 全数关闭台湾境内交易功能,两个 PayPal Taiwan 账号之间不能再收付款,跨境收付款则维持运作。受冲击最大的是刚起步的实况产业,Twitch Cheer、YouTube Super Chat、StreamLabs、NightDev 这些依赖 PayPal 处理本地观众赞助的工具集体中断,小型组织与独立媒体的本地金流也跟着受影响9

法源是 2015 年通过的《电子支付机构管理条例》第三条第一项,PayPal 选择不申请许可,关闭台湾境内交易功能10。八年过去,美国的线上金流处理服务 Stripe 至今未开放台湾使用者注册。Stripe 是 Substack、许多订阅制 SaaS、许多开源专案赞助页面背后的信用卡收款层,台湾的个人创作者要先绕道注册一间美国 LLC 才用得上11

这两件事在台湾的支付讨论里,过去多半被归到「合规取舍」或「市场规模」。前 EFF Activism Director Rainey Reitman 2026 年 4 月出版的新书《Transaction Denied》12 整理了 2012 年起在美国、中东陆续发生的同类事件,这些案例累积起来,呈现出一个跨地区、跨议题的长期模式。台湾的两件事可以放进这组案例一起对照,香港、中国大陆、澳门、新加坡、马来西亚的同样故事也是。

onionoo MCP 上线:用一句中文问 Tor 中继节点现况

onionoo MCP 上线

匿名网络社区自架的 onionoo-fastapi 服务以 v1.0.0 对外公开,站点位于 https://onionoo.anoni.net。它把 Tor Project 官方的 Onionoo API 包成两种接口,一个是补上 OpenAPI 规范的语义化 HTTP API,一个是 Model Context Protocol(MCP)server。

接上 Claude Desktop、Cursor、Claude Code 等支持 MCP 的客户端后,用一句中文就能问「台湾目前有几个 Tor 中继节点,总带宽多少,前五大 ASN 是哪些」。AI 代理会自己拆问题、选工具、查数据、整理出可读报告,不必先学 Onionoo 的字段定义才能开始研究。

Cure53 完成 Tor VPN 安全审计

以下内容的原文翻译来自这篇文章,叙述主语为 Tor Project:

TorVPN Cure53 Audit

Tor Project 持续扩展移动隐私防护的工具布局,TorVPN 是其中一项重要计划:让 Tor 的保护能力更容易被普通移动用户所使用,同时维持强健的安全保障。2025 年 6 月,知名安全公司 Cure53 受托对 TorVPN Android 版及其底层网络组件进行了渗透测试与源码审计。这份报告于 2026 年 4 月 15 日正式公开。

《虚拟资产服务法》草案:行政院通过了什么,还差什么

政策与时事

2026 年 4 月 2 日,行政院第 3996 次会议通过金融监督管理委员会拟具的《虚拟资产服务法》草案,将函请立法院审议。对关心加密资产与支付工具的人来说,这代表台湾从反洗钱框架下的 登记制,要往 许可制 再跨一大步。下面整理草案在公开整理本里写得清楚的部分,并说明「通过院会」和「法律上路」中间还隔着立法院。

本文仅供信息整理与公共讨论,不提供法律意见。具体要件与刑度请以未来三读条文与子法为准。

OONI 新版 Probe Desktop 测试邀请

OONI

OONI 团队推出了新的跨平台 OONI Probe Desktop 应用程序,并内置全新的仪表盘界面。团队希望邀请大家协助测试。

你可以在这里下载新版的内部测试版OONI Probe Desktop v6.0.1(GitHub Releases)

根据你的测试结果,可以用下列方式向团队提供意见:

  1. 若在程序中遇到问题,请通过应用程序提交错误报告。这样团队才能一并取得应用程序记录,方便排查。
  2. 若有其他不像是单一程序错误的反馈,可写信至 [email protected]
  3. 若你使用 GitHub,也可在仓库中开 issue:ooni/probe-multiplatform/issues

为了协助团队排查问题,反馈时请一并附上下列信息(可直接复制后填写):

  • PLATFORM(例如 macOS、macOS Sonoma、Tahoe、Windows 10、Windows 11 等):
  • MODEL(例如 MacBook Pro、MacBook Air、iMac、Mac mini、Mac Studio 等):
  • OS Version(例如 12.2.1、13.5、14.3.1、22H2、23H2、21H2 等):

感谢你的协助与反馈。

~ OONI 团队

一台会遗忘的服务器:探索 Stateless Relays

以下内容为原文翻译,主语角色来自 Tor Project 与原作者团队:

文末另有一节「中国语境下的延伸讨论」,整理这篇文章放在中国现实环境里可继续讨论的方向,欢迎直接跳读。

A Server That Forgets

运行 Tor relay 需要持续对抗对手,这些对手可能来自私人势力,也可能来自国家级体系,目标是通过攻击节点来削弱整个网络。此外,一些运营者还会面对扣押、搜查,或硬件被直接物理接触。这类情况在奥地利德国美国俄罗斯 都有先例,而且很可能不止这些地方。在这些案例里,服务器本身就可能变成风险来源。

Tor 存在的原因,是希望保护网络用户免受不必要监控。Tor 网络的设计前提是:任何单一运营者或单一服务器,都不应该能还原“谁在和谁通信”。记者、行动者、吹哨者都依赖这个前提成立。若 relay 被扣押后可以交出内容,就会侵蚀整个系统赖以运作的信任,而这正是我们要解决的问题。

本文将讨论无状态、无磁盘操作系统如何提升 relay 安全,范围从固件到用户空间,重点放在软件完整性与抵抗物理攻击的能力。这项工作来自 Osservatorio Nessuno 在意大利运营出口 relay 的实践经验。relay 的管理方式会因地区、技术能力、预算和司法环境而有很大差异。我们希望推动讨论,而不是给出唯一模型。