Tor Project 就与 Mullvad 的关系发表声明:继续技术合作但暂停联合品牌推广
Tor Project 宣布不会终止与 Mullvad 的合作,但将暂停双方的主动联合品牌推广,并调整自有渠道上对 Mullvad Browser 的描述与背书措辞,以避免暗示更广泛的价值观一致。
Tor Project 宣布不会终止与 Mullvad 的合作,但将暂停双方的主动联合品牌推广,并调整自有渠道上对 Mullvad Browser 的描述与背书措辞,以避免暗示更广泛的价值观一致。
论文提出 TAP3D,首个从体热特征重建 3D 人体点云的系统,使用单个商用热阵列传感器,在成本、密度、人体敏感度和隐私方面具备优势。系统采用物理信息设计,结合前向热物理模型、多基元估计与几何透视融合,应对深度估计、热干扰和多人体分离难题。
推荐理由:论文展示用低成本热阵列从体热重建 3D 人体点云,为隐私优先的被动人体感知提供了一条可复现的技术路径。
Mozilla 在网络安全意识月介绍 Firefox 的多项免费安全功能:密码管理器可为每个账户生成并存储唯一强密码,内置浏览器 VPN 每月提供 50 GB 免费流量,通过代理网络隐藏 IP 地址。Firefox Relay 今年早些时候将免费邮件掩码上限提升至 50 个,并可在美国和加拿大用掩码保护手机号。浏览器还默认开启增强追踪保护、指纹追踪防护和恶意网站警告。
Proton Drive CLI 已发布,可将 Proton 的零知识端到端加密引入备份脚本和定时 shell 工作流,支持 Linux、macOS 和 Windows。
EFF 今年重启 Opt Out October 活动,主张控制数据的最佳方式有时是彻底离开某个平台、应用或操作系统。活动提供资源中心,帮助用户寻找非科技巨头出品的软件、尝试新兴社交媒体、安装全新操作系统,并控制常用工具如何将数据用于 AI 训练。完成相关任务可获得徽章,并在社交媒体上分享成果。
Tor Browser 16.0a13 已通过官方下载页和分发目录发布,该版本包含针对 Firefox 的重要安全更新,并将 Firefox 更新至 153.4.0esr、Tor 更新至 0.4.9.13、NoScript 更新至 13.6.34.90101984。
Tor 项目发布用 Rust 编写的下一代 Tor 实现 Arti 2.7.0,修复了多个低至高危安全漏洞,并建议 arti、arti-client 和 arti-ureq 用户尤其是运行洋葱服务的用户尽快升级。该版本继续推进将 Arti 用作中继和目录权威,工作重点包括文档解析、目录镜像支持和 DNS 流处理,同时新增通过 RPC 修改和检查配置的支持。
Tails 7.14 发布,将 Tor Browser 更新至 15.0.24、Tor 客户端更新至 0.4.9.13、Linux 内核更新至 6.12.111,并修复了韩语会话启动时默认键盘输入法的问题。Tails 7.0 及以上版本可自动升级至 7.14,升级会保留 Persistent Storage,而全新安装会清空该存储。
Signal 发布 iOS 8.30,为安全备份上线多项改进:设备端备份首次支持 Signal Desktop 和 iOS,并与 Android 统一为跨平台格式,可在 Android、iOS、Linux、macOS 和 Windows 间创建与恢复。
推荐理由:原文逐项说明了备份格式、存储优化与付费额度等取舍,读者可据此判断自己的备份方式与恢复条件。
Tor Browser 16.0a12 Alpha 版发布,将 Firefox 更新至 153.3.0esr 并包含重要安全更新,同时更新 Tor 至 0.4.9.12、NoScript 至 13.6.33.90101984。
Tails 7.13 发布,将 Tor Browser 更新至 15.0.23、Tor 客户端更新至 0.4.9.12,并简化了关机流程:自 Tails 7.10 起需在 Power Off 对话框中确认关机,现在当没有应用需要关闭、没有文档需要保存时该对话框已被移除。
Mullvad 宣布关停其自 2022 年起运营的公共加密 DNS(DoH)服务器,改为资助 Quad9 基金会。手动配置过 Mullvad DoH 的用户需在 2026 年 11 月 2 日前迁移至 Quad9;Mullvad Browser 使用默认 DoH 设置的用户将自动迁移,自定义设置不受影响。
SOMI App 现已上线网页版,用户可通过 app.somi.nl 用邮箱或手机号登录,行使 GDPR 权利、收集和删除企业持有的个人数据、排查潜在数据泄露并管理数字足迹。用户可通过连接好友、验证身份等方式赚取 HT,用于上述数据操作。10 月 31 日前完成手机号验证可获赠 Silver Package,用户还可在应用内随时管理邮件和电话通信的同意偏好。
Google 宣布将 Android Ready SE 扩展为 Android Digital Credential Alliance,把合作范围从安全芯片与 SoC 厂商延伸至钱包开发者和政府签发机构,以应对 eIDAS 2.0 及各国 eID 项目带来的需求。
Brave 浏览器从桌面版 1.94 起推出 Email Aliases,用户可在网站注册表单中生成转发到主邮箱的别名,避免暴露真实邮箱地址。Brave 称邮箱地址是跨网站追踪的持久标识,广告技术公司可上传邮箱做服务端匹配,别名可切断这一链路并减少垃圾邮件。初始版本每人可免费创建 5 个别名,Brave 计划后续支持移动端并推出 Premium 版本。
推荐理由:原文说明了邮箱别名如何切断服务端匹配的追踪链路,读者可据此判断自己注册网站时留下的邮箱风险。
Mullvad 更新 Multihop 功能,新增 When needed、Always、Never 三种模式,iOS 应用(2026.4)已可用,Android(2026.9)和桌面端(2026.6)随后推出。
Google 在 Private Computing Toolkit 中新增开源编译器 HEIR(Homomorphic Encryption Intermediate Representation),可将预训练 AI 模型从处理未加密数据转换为处理加密输入,目标是让非专家也能一键把加密推理接入生产应用。
推荐理由:Google 开源 HEIR 编译器,把预训练 AI 模型转为在加密数据上推理,读者可了解同态加密落地的工程路径与四个演示场景。
Signal 推出自动密钥验证功能,作为现有安全号码系统的补充,用户可在联系人资料的 View Safety Number 页面点击 Verify automatically 完成验证,无需线下见面或第二通信渠道。
推荐理由:原文解释了自动密钥验证如何借助第三方审计与监控发现密钥被替换,读者可据此判断该功能覆盖与不覆盖的场景。
Cloudflare 开源了隐私协议调试命令行工具 pvcli(privacy-client),采用 Apache-2.0 许可证并开放贡献。该工具将 Oblivious HTTP(OHTTP)的密钥获取、二进制 HTTP 编码、加密与中继/网关/源站全流程封装为单条命令,替代此前手工解析原始比特和编写一次性脚本的做法。
Mullvad 就一名所有者以个人身份向瑞典政党捐款引发的争议作出回应,称捐款属 Daniel 个人行为,Mullvad 及其母公司与姊妹公司均未参与、也不背书。Mullvad 表示不对此捐款表示宽恕或谴责,将继续把自身价值观与使命同创始人的个人观点分开,这一聚焦策略已沿用 17 年。
Mozilla 宣布与 Cloudflare 及其他浏览器和网络相关方合作,设计一套让网站对用户做限速而不获取可追踪身份的系统,目标是减少 CAPTCHA、不必要的封锁和登录要求。
推荐理由:Mozilla 与 Cloudflare 等合作设计匿名凭证的限速凭证系统,读者可了解隐私与反滥用冲突的一种技术路线。
Mullvad Android 应用第二次通过由 Leviathan Security Group 执行的 MASA 标准化安全评估,测试针对 2026.2 版本,发现六项问题(含一项误报、一项不适用),已在 2026.3-beta3(后发布为 2026.3)中修复并复测通过。
Brave 重构其 Rust 广告拦截引擎,将内存占用降低 75%,在 Android、iOS 和桌面各平台默认节省约 45 MB 内存。该优化已随 Brave v1.85 上线,v1.86 还将带来更多改进,启用额外拦截列表的用户收益更大。引擎改用 FlatBuffers 零拷贝格式存储约 10 万条默认过滤规则,且因内置于浏览器,其拦截不受 Manifest V3 影响。