跳到正文

议题方向

匿名与去匿名化 最新动态

匿名化与假名化的实践、去匿名化与重识别研究,以及 Tor 等匿名通信。

8 条精选近 30 天 4 条共收录 21 条

更新

匿名与去匿名化的精选

10月7日周三第 1–8 条
  1. Citizen Lab62

    多伦多 VPN 服务商 Psiphon 拟因合法访问法案 C-22 退出加拿大

    Citizen Lab 分拆出的多伦多软件公司 Psiphon 表示,如果加拿大联邦政府的合法访问法案按当前形式通过,公司将把业务迁出加拿大。Bill C-22 将要求电子服务提供商秘密修改自身系统,为警方和加拿大安全情报局(CSIS)提供监控能力。

    推荐理由:加拿大合法访问法案要求服务商秘密改造系统配合监控,Psiphon 的退出表态展示了这类立法对隐私工具的直接影响。

10月3日周六
  1. EFF62

    美国国会新推 ACPA 网站封禁法案,首次将 VPN 纳入封禁对象

    美国加州共和党众议员 Darrell Issa 提出《美国版权保护法》(ACPA,H.R. 10364),允许版权方先请求法院将外国网站认定为“外国盗版网站”,再要求 ISP、DNS 提供商以及 VPN 提供商采取“商业上合理的措施”阻止美国用户访问。

    推荐理由:梳理 ACPA 与去年 FADPA 的条款差异,说明 VPN 首次被明确纳入封禁义务范围及其对普通用户的影响。

10月2日周五
  1. Garante 意大利数据保护局76

    意大利数据保护局因健康数据处理违规对 IQVIA 罚款 700 万欧元

    意大利数据保护局对 IQVIA Solutions Italy S.r.l. 处以 700 万欧元罚款,该公司建立了覆盖 800 名全科医生、100 万名患者健康信息的数据集,用于受制药企业委托的研究。

    推荐理由:意大利数据保护局对 IQVIA 开出 700 万欧元罚单,并说明为何其患者数据不构成匿名,可供理解健康数据去标识化的合规边界。

  2. EFF74

    法院支持 EFF:犹他州 VPN 法要求技术上的不可能

    美国联邦法官对犹他州 SB 73 发布初步禁令,叫停这部要求成人网站屏蔽 VPN 用户或核实访客实际位置的反 VPN 年龄验证法。法院认为该法很可能违反美国宪法,因为它要求网站对全球每一位访客做年龄验证,而精确定位在技术上目前无法实现,等于对 Aylo 这类平台施加严格责任。

    推荐理由:联邦法院以技术不可行为由叫停犹他州 SB 73 的 VPN 条款,读者可了解年龄验证立法如何波及州外用户。

6月23日周二
  1. Mozilla 隐私与安全60

    Mozilla 与 Cloudflare 等合作设计匿名凭证系统,减少 CAPTCHA 并保持匿名

    Mozilla 宣布与 Cloudflare 及其他浏览器和网络相关方合作,设计一套让网站对用户做限速而不获取可追踪身份的系统,目标是减少 CAPTCHA、不必要的封锁和登录要求。

    推荐理由:Mozilla 与 Cloudflare 等合作设计匿名凭证的限速凭证系统,读者可了解隐私与反滥用冲突的一种技术路线。

6月1日周一
  1. Mullvad 博客62

    Mullvad 评社交媒体年龄验证:免费互联网终结的开端

    Mullvad 认为,当前推行的社交媒体年龄验证实质是身份验证,会让用户无法匿名访问网站和发帖,并可能被政府或商业协议共享。文章列举澳大利亚、印尼、巴西已实施 16 岁以下社交媒体限制,丹麦、葡萄牙、马来西亚已批准但未落地,法国已达成协议,德国主要政党同意引入限制,美国半数州已有相关立法或待决提案。

    推荐理由:Mullvad 梳理各国年龄验证立法与 VPN 限制动向,并指出欧盟方案缺少零知识证明时的身份回溯风险。

5月20日周三
  1. Mullvad 博客62

    Mullvad 披露 VPN 服务器间退出 IP 指纹问题

    Mullvad 于 5 月 15 日发现一个指纹问题:用户从一台 VPN 服务器切换到另一台时,服务方有时能推断出同一用户此前从另一台服务器连接过,但不会暴露用户身份。

    推荐理由:原文披露了 Mullvad 自身 VPN 服务器间退出 IP 可被关联的指纹问题,并给出用户可立即执行的规避方法。

4月26日周日
  1. Lukasz Olejnik78

    欧盟委员会拟依 DMA 强制 Google 向第三方开放搜索数据,被指构成隐私与国家安全风险

    Lukasz Olejnik 指出,欧盟委员会正依据 DMA 准备强制 Google 通过自动化 API 向第三方公司传输搜索数据,涉及用户完整搜索查询、时间戳、粗略位置、设备标识及点击序列等记录。

    推荐理由:作者以15年隐私研究经验逐条拆解欧盟委员会提案的匿名化机制,指出其组件级白名单设计可被轻易绕过。