跳转至

更新

Unredacted 如何帮受审查地区的人连上开放网络

以下是 Unredacted 在 Tor Blog 的客座文章全文翻译,文中的「我们」都指 Unredacted:

文末附三段来自 anoni.net 社群的补充(台湾的对照、GreenWare 在自由连接地区的可行性、你能做什么)。

Keeping the doors open

这篇客座文章是「捍卫自由网络的组织」系列报导的一篇。

有位中国用户曾经这样描述我们的工作:

「你们帮了很多很多人翻过防火长城。如果没有你们的帮助,我会被困在完全的黑暗里,被洗脑。」

我们很少听到使用我们服务的人发声。他们大多没有办法、或不觉得自己能安全地传讯息出来。每当有一条讯息穿越过来,就提醒我们这件事真正关系到什么。

伊朗封网 80 多天后重新开放,流量涌进社群架设的 Tor WebTunnel

对伊朗的网络使用者来说,过去这近三个月,外面的网络几乎不存在。直到前几天连接稍微恢复,社群架设在台湾的 Tor WebTunnel 桥接开始涌进大量流量,那是想尽办法绕过审查、连回 Tor 的伊朗人,重新连上了外面的网络。

你也可以帮上忙

手上有一台 VPS(云端主机)或实体主机,再加一个域名,就能架一个 Tor WebTunnel 桥接,让被审查切断的人能连回外面的网络。架不了服务器也没关系,打开浏览器跑 Snowflake 一样能贡献匿名流量。

服务器规格、法律考量与完整架设步骤,都整理在 如何搭建 Tor WebTunnel 桥接

MADLink 报告封面

一家在台北证交所挂牌的上市公司,2019 至 2020 年间出货了 1,708 台 CSA-7400 高密度网络平台设备给一家中国客户。这批硬件最终在哈萨克斯坦开机运行,作为国家级网络审查与监控系统的核心。设备来自凌华科技(ADLINK Technologies,股票代号 6166),客户是中国公司 Geedge Networks(积至公司),他们的旗舰产品「天狗安全闸道(Tiangou Secure Gateway,TSG)」其能力可媲美中国防火长城。

这是 InterSecLab 在 2026 年 4 月发布的调查报告 MADLink: A Taiwanese Vestige in the Geedge Supply Chain 的核心发现,也是 2025 年 9 月《The Internet Coup》之后,InterSecLab 对 Geedge 供应链延伸调查的第一篇。匿名网络社区 anoni.net 已完成正体中文(台湾用语)翻译,这次跟上一份报告不同,我们同步整理了一页「编辑观察」,记录报告发布后台湾本地媒体、政府、立委的接收状况。

PayPal 关闭台湾境内交易、Stripe 至今未开放:EFF 新书 Transaction Denied 整理十多年金融审查案例

被胶带封口的存钱猪,象征被金融中介切断的支付管道
图片来自 EFF Deeplinks 文章 Former EFF Activism Director's New Book, Transaction Denied, Explores What Happens When Financial Companies Act like Censors 的社交卡片(EFF Financial Censorship banner 图库),授权为 CC BY 4.0

2017 年 5 月 9 日,美国的跨境电子支付服务 PayPal 全数关闭台湾境内交易功能,两个 PayPal Taiwan 账号之间不能再收付款,跨境收付款则维持运作。受冲击最大的是刚起步的实况产业,Twitch Cheer、YouTube Super Chat、StreamLabs、NightDev 这些依赖 PayPal 处理本地观众赞助的工具集体中断,小型组织与独立媒体的本地金流也跟着受影响9

法源是 2015 年通过的《电子支付机构管理条例》第三条第一项,PayPal 选择不申请许可,关闭境内交易功能10。八年过去,美国的线上金流处理服务 Stripe 至今未开放台湾使用者注册。Stripe 是 Substack、许多订阅制 SaaS、许多开源专案赞助页面背后的信用卡收款层,台湾的个人创作者要先绕道注册一间美国 LLC 才用得上11

这两件事在台湾的支付讨论里,过去多半被归到「合规取舍」或「市场规模」。前 EFF Activism Director Rainey Reitman 2026 年 4 月出版的新书《Transaction Denied》12 整理了 2012 年起在美国、中东陆续发生的同类事件,这些案例累积起来,呈现出一个跨地区、跨议题的长期模式。台湾的两件事可以放进这组案例一起对照,香港、中国大陆、澳门、新加坡、马来西亚的同样故事也是。

Cure53 完成 Tor VPN 安全审计

以下内容的原文翻译来自这篇文章,叙述主语为 Tor Project:

TorVPN Cure53 Audit

Tor Project 持续扩展移动隐私防护的工具布局,TorVPN 是其中一项重要计划:让 Tor 的保护能力更容易被普通移动用户所使用,同时维持强健的安全保障。2025 年 6 月,知名安全公司 Cure53 受托对 TorVPN Android 版及其底层网络组件进行了渗透测试与源码审计。这份报告于 2026 年 4 月 15 日正式公开。

《虚拟资产服务法》草案:行政院通过了什么,还差什么

政策与时事

2026 年 4 月 2 日,行政院第 3996 次会议通过金融监督管理委员会拟具的《虚拟资产服务法》草案,将函请立法院审议。对关心加密资产与支付工具的人来说,这代表台湾从反洗钱框架下的 登记制,要往 许可制 再跨一大步。下面整理草案在公开整理本里写得清楚的部分,并说明「通过院会」和「法律上路」中间还隔着立法院。

本文仅供信息整理与公共讨论,不提供法律意见。具体要件与刑度请以未来三读条文与子法为准。

OONI 新版 Probe Desktop 测试邀请

OONI

OONI 团队推出了新的跨平台 OONI Probe Desktop 应用程序,并内置全新的仪表盘界面。团队希望邀请大家协助测试。

你可以在这里下载新版的内部测试版OONI Probe Desktop v6.0.1(GitHub Releases)

根据你的测试结果,可以用下列方式向团队提供意见:

  1. 若在程序中遇到问题,请通过应用程序提交错误报告。这样团队才能一并取得应用程序记录,方便排查。
  2. 若有其他不像是单一程序错误的反馈,可写信至 [email protected]
  3. 若你使用 GitHub,也可在仓库中开 issue:ooni/probe-multiplatform/issues

为了协助团队排查问题,反馈时请一并附上下列信息(可直接复制后填写):

  • PLATFORM(例如 macOS、macOS Sonoma、Tahoe、Windows 10、Windows 11 等):
  • MODEL(例如 MacBook Pro、MacBook Air、iMac、Mac mini、Mac Studio 等):
  • OS Version(例如 12.2.1、13.5、14.3.1、22H2、23H2、21H2 等):

感谢你的协助与反馈。

~ OONI 团队

一台会遗忘的服务器:探索 Stateless Relays

以下内容为原文翻译,主语角色来自 Tor Project 与原作者团队:

文末另有一节「中国语境下的延伸讨论」,整理这篇文章放在中国现实环境里可继续讨论的方向,欢迎直接跳读。

A Server That Forgets

运行 Tor relay 需要持续对抗对手,这些对手可能来自私人势力,也可能来自国家级体系,目标是通过攻击节点来削弱整个网络。此外,一些运营者还会面对扣押、搜查,或硬件被直接物理接触。这类情况在奥地利德国美国俄罗斯 都有先例,而且很可能不止这些地方。在这些案例里,服务器本身就可能变成风险来源。

Tor 存在的原因,是希望保护网络用户免受不必要监控。Tor 网络的设计前提是:任何单一运营者或单一服务器,都不应该能还原“谁在和谁通信”。记者、行动者、吹哨者都依赖这个前提成立。若 relay 被扣押后可以交出内容,就会侵蚀整个系统赖以运作的信任,而这正是我们要解决的问题。

本文将讨论无状态、无磁盘操作系统如何提升 relay 安全,范围从固件到用户空间,重点放在软件完整性与抵抗物理攻击的能力。这项工作来自 Osservatorio Nessuno 在意大利运营出口 relay 的实践经验。relay 的管理方式会因地区、技术能力、预算和司法环境而有很大差异。我们希望推动讨论,而不是给出唯一模型。

Arti 2.2.0 发布:HTTP CONNECT、RPC 与 relay 开发进展

以下内容的原文翻译来自这篇文章,叙述主语为 Tor Project:

Tor

Arti 是 Tor Project 正在以 Rust 开发的新一代 Tor 实现。2.2.0 版的核心重点,是把先前偏实验性质的连接方式推进到更可落地的状态:HTTP CONNECT 现在在完整构建中可用,并默认启用。此外,RPC 客户端与管理能力也有明显升级,并同步修复了一项低严重度安全问题。

对在企业网络、校园网络或公共网络中使用 Tor 的人来说,HTTP CONNECT 可用性提升非常关键。对把 Arti 集成到现有服务的开发者来说,RPC 的非阻塞与事件循环集成也能降低实现成本。整体来看,这是一个同时推进“可部署性”与“可运维性”的版本。

2026/03 社区近况更新

2026/03 社区近况更新

感谢 Tor Project 的邀约,让我们匿名网络社区有机会分享在学术网络上架设 Tor Relay(中继节点)的经验。

Tor Project 官方网站 Blog 文章 Setting up a Tor Relay at a university in Taiwan 中,我们分享了在台湾师范大学架设 Tor Relay 的经验,以及如何与学校沟通、留下可能性的实作经验。

感谢来自 Tor Project 的 Pavel 与 Roger 给予我们的帮助,让我们有这个机会通过客座文章的方式分享我们的经验。