<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>大規模監控 on Arpokrat</title>
    <link>https://arpokrat.com/zh-tw/blog/tags/%E5%A4%A7%E8%A6%8F%E6%A8%A1%E7%9B%A3%E6%8E%A7/</link>
    <description>Recent content in 大規模監控 on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>zh-tw</language><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/zh-tw/blog/tags/%E5%A4%A7%E8%A6%8F%E6%A8%A1%E7%9B%A3%E6%8E%A7/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>隱私的終結？後門、《線上安全法》以及主權生態系統的回應</title>
      <link>https://arpokrat.com/zh-tw/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/zh-tw/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;倫敦已成為全球數位隱私未來之戰的中心。隨著 2023 年《線上安全法》（Online Safety Act, OSA）的通過，以及最近對被批評者稱為「窺探者憲章」的《調查權法》（Investigatory Powers Act, IPA）的修訂提議，英國政府聲稱有權在私人通訊的核心強加監控義務。突破點在於授予監管機構 OFCOM 的權力，要求平台部署「經認可的技術」以檢測兒童性剝削和虐待（CSEA）材料或恐怖主義內容，即使是在&lt;a href=&#34;https://arpokrat.com/zh-tw/messenger&#34;&gt;端到端加密通訊&lt;/a&gt;
中也不例外。&lt;/p&gt;
&lt;p&gt;對於大型數位平台而言，西敏寺傳達的訊息明確無誤：要麼為國家訪問其基礎設施提供便利，要麼面臨高達其全球收入 10% 的罰款。反擊是立竿見影的：Signal 和 WhatsApp 等服務公開威脅要退出英國市場，拒絕為了滿足單一司法管轄區而損害其用戶的安全。技術上的論點很難反駁：不存在僅保留給合法行為者的萬能鑰匙（master key）。為執法部門打開的大門，在設計上也是為網路犯罪分子和外國情報機構打開的大門。&lt;/p&gt;
&lt;h2 id=&#34;大型平台的商業模式零知識zero-knowledge的結構性障礙&#34;&gt;大型平台的商業模式：零知識（Zero-Knowledge）的結構性障礙&lt;/h2&gt;
&lt;p&gt;大型平台抵制採用零知識類型加密的原因並非技術上的無能，而是根本的經濟不相容性。像 Alphabet 和 Meta 這樣的公司依賴於基於系統收集行為數據的貨幣化模型。順便說一句，這種模式得到了歐盟《數位市場法》（DMA）的隱性承認，該法將這些「看門人」（gatekeepers）歸類為其實力正是由無與倫比的規模的數據累積所滋養的實體。對於這些參與者來說，採用零知識架構將意味著剝奪其廣告系統作為燃料的持續用戶識別能力。因此，這不是一個技術選擇，而是在用戶隱私和其商業模式的生存能力之間的權衡。&lt;/p&gt;
&lt;h2 id=&#34;戰略風險harvest-now-decrypt-later先收集後破解的威脅&#34;&gt;戰略風險：「Harvest Now, Decrypt Later」（先收集，後破解）的威脅&lt;/h2&gt;
&lt;p&gt;除了關於隱私的爭論之外，加密的削弱還引發了完全不同範圍的國家安全問題。被稱為 &lt;a href=&#34;https://arpokrat.com/zh-tw/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;
 的戰略涉及國家對手今天攔截和存儲海量加密通訊，以期在未來獲得量子解密能力。透過削弱當前的加密標準，英國的立法框架在客觀上促進了針對政府、外交或工業通訊的此類操作。&lt;/p&gt;
&lt;p&gt;正是在這種信任缺失的背景下，像 Arpokrat 這樣的生態系統獲得了操作上的相關性。透過在《瑞士聯邦數據保護法》（FADP）的制度下運營，並採用不收集任何民事標識符的架構，Arpokrat 提供了與受英國司法管轄的基礎設施的技術決裂——保證系統對 OSA 預見的禁令保持充耳不聞（免疫）。&lt;/p&gt;
&lt;h2 id=&#34;規範的衝突osa-和-ipa-對抗歐洲法律&#34;&gt;規範的衝突：OSA 和 IPA 對抗歐洲法律&lt;/h2&gt;
&lt;p&gt;對英國新的國家特權的法律分析揭示了其與歐洲關於數據保護和通訊機密性法律基礎的直接衝突。&lt;/p&gt;
&lt;h3 id=&#34;osa-對抗全面監控的禁令&#34;&gt;OSA 對抗全面監控的禁令&lt;/h3&gt;
&lt;p&gt;OSA 第 121 條引入了 OFCOM 發佈命令迫使平台實施客戶端掃描（&lt;em&gt;client-side scanning&lt;/em&gt;）的可能性。這項措施直接違反了源自歐洲法律並包含在歐洲法院（CJEU）判例法中的禁止一般監控義務的原則。透過強加「設計上的漏洞」（vulnerability by design），它也使公司陷入了進退兩難的境地：為了遵守國家指令而削弱其安全性，它們未能履行 GDPR 第 32 條中規定的確保適合處理的最高安全級別的義務。&lt;/p&gt;
&lt;h3 id=&#34;電子隱私指令eprivacy和通訊機密性&#34;&gt;電子隱私指令（ePrivacy）和通訊機密性&lt;/h3&gt;
&lt;p&gt;對私人訊息的掃描與指令 2002/58/EC（&lt;em&gt;ePrivacy&lt;/em&gt;）第 5 條第 1 款直接矛盾，該條款要求成員國保證電子通訊的機密性，並禁止在未經相關用戶明確同意的情況下進行任何形式的攔截或監控。&lt;/p&gt;
&lt;h3 id=&#34;技術能力通知technical-capability-notices和阻止安全更新&#34;&gt;技術能力通知（Technical Capability Notices）和阻止安全更新&lt;/h3&gt;
&lt;p&gt;在 IPA 2016 制度下，英國政府現在打算使用技術能力通知（TCN）在安全更新部署之前對其進行阻止。這種機制與 GDPR 第 32 條規定的確保持續的系統處理安全的義務產生了無法解決的衝突——這項義務恰恰要求能夠毫不延遲或不受外部干擾地應用修補程式（patches）。&lt;/p&gt;
&lt;h2 id=&#34;在歐洲運營的公司的合規風險&#34;&gt;在歐洲運營的公司的合規風險&lt;/h2&gt;
&lt;p&gt;IPA 的修訂旨在迫使公司在實施任何影響安全的技術修改之前通知英國政府，從而賦予其對產品開發的否決權。這種干預為在歐洲市場運營的供應商帶來了巨大的法律不安全感：如果英國不再保證提供與 GDPR 具有同等效力的保護，那麼英國對歐洲法律的充分性（adequacy）——這已經很脆弱了——可能會受到質疑。因此，在這個新框架下向英國傳輸數據可能會使公司面臨 GDPR 下的制裁風險。&lt;/p&gt;
&lt;h2 id=&#34;透過技術上的不可能性進行防禦零知識原則作為法律盾牌&#34;&gt;透過技術上的不可能性進行防禦：零知識原則作為法律盾牌&lt;/h2&gt;
&lt;p&gt;由 CJEU 的 &lt;em&gt;Schrems I&lt;/em&gt; 和 &lt;em&gt;Schrems II&lt;/em&gt; 裁決鞏固的國際判例法確立了一個決定性的原則：防止不成比例的監控的唯一強大保障就是技術上無法訪問它。零知識（Zero-Knowledge）架構將這一原則應用於三層保護：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;缺乏保管權：&lt;/strong&gt; 由於平台不持有解密密鑰，任何掃描訊息的命令在技術上都是無法執行的；&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;作業系統的控制權：&lt;/strong&gt; 對 &lt;a href=&#34;https://arpokrat.com/zh-tw/os&#34;&gt;ArpokratOS&lt;/a&gt;
 的控制消除了在設備層面為情報收集提供數據的遙測；&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;瑞士的司法管轄區錨定：&lt;/strong&gt; 透過將其基礎設施託管在瑞士，Arpokrat 在一個需要個性化且理由充分的司法互助請求的法律制度下運營，從而消除了 OSA 預見的大規模掃描的自動執行。&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;結論&#34;&gt;結論&lt;/h2&gt;
&lt;p&gt;OSA 的規定和 IPA 的修訂不僅對個人隱私構成威脅：它們還代表了對透過受英國司法管轄的基礎設施的所有歐洲數據的法律確定性的破壞。透過以公共安全的名義使加密弱化合法化，倫敦矛盾地將其盟友和貿易夥伴暴露在零知識架構正是為了防止的工業和國家間諜風險之中。&lt;/p&gt;
&lt;p&gt;專業和機構通訊的完整性現在需要一種結構性的回應：向去中心化生態系統遷移，從程式碼層面到司法管轄區錨定，全面保證數位主權。&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq：電信營運商威脅您隱私的新型「超級 Cookie」</title>
      <link>https://arpokrat.com/zh-tw/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/zh-tw/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;網頁瀏覽器中第三方 Cookie 的按計劃終結，在定向廣告行業引發了一場真正的军备竞赛。正當 Google 試圖強推自己的標準（如 Privacy Sandbox）時，另一個意想不到的玩家決定分一杯羹：&lt;strong&gt;您的網際網路服務供應商 (ISP)&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;由歐洲電信巨頭共同創立 ovip 聯營企業 &lt;strong&gt;Utiq&lt;/strong&gt;（前身為 &lt;em&gt;TrustPid&lt;/em&gt; 項目）由此誕生。儘管對公眾宣稱這是一種“透明且尊重用戶”的解決方案，但 Utiq 實際上是網路安全專家最擔心的東西：一個在網路層面運行的“超級 Cookie”。&lt;/p&gt;
&lt;h2 id=&#34;什麼是-utiq它是如何工作的&#34;&gt;什麼是 Utiq？它是如何工作的？&lt;/h2&gt;
&lt;p&gt;傳統上，廣告追蹤（Cookie）由您的網頁瀏覽器（&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;
、&lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;
、&lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;
）進行管理。您可以通過使用擴充功能（如 &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;
）或注重隱私的瀏覽器（如 &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;
）来阻止它。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq 將問題向後推進了一步：直接在您的網路連接層面進行操作。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;陷阱是這樣合攏的：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;網路攔截：&lt;/strong&gt; 當您通過移動網路 (4G/5G) 或光纖寬頻瀏覽網際網路時，Utiq 會利用您的 IP 地址和電信套餐訂購數據來識別您的身份。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;知情同意（虛假的選擇）：&lt;/strong&gt; 在進入合作網站 right 頁面時，彈窗會要求您接受 Utiq。由於對各種 Cookie 彈窗審查感到疲勞（&lt;em&gt;Consent Fatigue&lt;/em&gt;），數以百萬計的用户甚至沒有閱讀就點擊了“接受”。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;“Network Signal”：&lt;/strong&gt; 一旦獲得同意，Utiq 會直接聯繫您的電信營運商。營運商會生成一個獨特的、匿名化的識別令牌（網絡信號）並將其傳輸給廣告商。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;您現在在各個網站之間的行蹤都會被追蹤，這並非通過保存在您電腦上的文件實現，而是通過&lt;strong&gt;為您提供網際網路服務的整個基礎設施本身&lt;/strong&gt;完成的。&lt;/p&gt;
&lt;h2 id=&#34;為什麼說-utiq-是隱私的噩夢-opsec&#34;&gt;為什麼說 Utiq 是隱私的噩夢 (OPSEC)&lt;/h2&gt;
&lt;p&gt;該項目給數位主權和數據機密性帶來了嚴重隱患：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;源頭追蹤：&lt;/strong&gt; 與傳統的 Cookie 不同，您無法通過簡單地“清除歷史記錄”或“清空緩存”来擺脫 Utiq。該識別令牌是由您的 ISP 生成的。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;個人畫像的集中化：&lt;/strong&gt; 電信營運商已經掌握了您的真實姓名、實際住址、銀行賬戶以及實時地理位置。通過 Utiq 将您的網頁瀏覽歷史與這些數據綁定，他們能夠構建出精準度驚人的行為特徵畫像。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;匿名化的漏洞：&lt;/strong&gt; Utiq 辯稱其未公開分享您的明文姓名，聲稱使用的是“加密”令牌。然而，在網路安全領域，已經證明匿名化是可逆的。將這些令牌与其他數據庫進行交叉比對，可以非常輕鬆地重新識別出個人身份。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;哪些營運商在使用-utiq&#34;&gt;哪些營運商在使用 Utiq？&lt;/h2&gt;
&lt;p&gt;Utiq 由歐洲四大營運商聯盟創立。如果您是其中一家（或其旗下廉價子公司）的用户，您的網路連接很可能已经“兼容”了這種追蹤模式。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;OPSEC 提示：&lt;/strong&gt; 儘管 Utiq 提供了一個集中的同意管理門戶 (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;
) 用來撤銷授權，但最根本 aj 護盾仍然是技術手段。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;抵禦-utiq-的零信任-zero-trust-策略&#34;&gt;抵禦 Utiq 的零信任 (Zero-Trust) 策略&lt;/h2&gt;
&lt;p&gt;由 &lt;strong&gt;Arpokrat&lt;/strong&gt; 等生態系統倡導的數位主權哲學建立在一个簡單的原則之上：永遠不要信任網路基礎設施。&lt;/p&gt;
&lt;p&gt;要從技術上徹底廢除類似 Utiq 的系統，解決方案是向您自己的網際網路服務供應商隱匿您的流量：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;使用主權 VPN：&lt;/strong&gt; 通過在流量離開設備的那一刻對其進行加密，您的 ISP 只能看到定向到 VPN 服務器的無法解讀的数据流。它將無法再注入或讀取 Utiq 令牌。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tor 網路 (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;
)：&lt;/strong&gt; 洋蔥路由可以杜絕任何端到端的身份識別。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DNS 加密 (DoH/DoT)：&lt;/strong&gt; 防止您的營運商獲悉您請求訪問哪些網站。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;總而言之，Utiq 證明了網際網路服務供應商已不再滿足於充當單純的“管道”；他們試圖轉變為數據中間商。保護流量加密不再是一个安全選項，而是維護您數位隱私 की 絕對必需品。&lt;/p&gt;
</description>
    </item>
    <item>
      <title>尖叫的沉默：什麼是 Warrant Canary，為什麼它的消失應該引起您的擔憂？</title>
      <link>https://arpokrat.com/zh-tw/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/zh-tw/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;在 19 世紀煤礦的深處，礦工們會隨身攜帶籠中的金絲雀。這些對一氧化碳等有毒氣體極其敏感的小鳥，在礦工察覺到危險之前很久就會死去。因此，牠們充當了無聲但極其有效的早期預警系統。&lt;/p&gt;
&lt;p&gt;在我們現代的數位世界中，這隻鳥以 &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; 的形式復活了。&lt;/p&gt;
&lt;h2 id=&#34;什麼是-warrant-canary&#34;&gt;什麼是 Warrant Canary？&lt;/h2&gt;
&lt;p&gt;它是由服務提供商定期發布和更新的公開聲明，確認直到該確切日期為止，它尚未收到任何迫使其妥協用戶數據的秘密法律請求（例如美國的國家安全信函 NSL 或 FISA 法院命令）。&lt;/p&gt;
&lt;p&gt;金絲雀的全部微妙之處——以及嚴重性——在於它消失時會發生什麼。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;如果一個每個月都顯示“我們沒有收到任何秘密命令”的服務突然停止更新它，知情的用戶就會推斷出明顯的事實：&lt;strong&gt;金絲雀已經死了&lt;/strong&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;該公司已成為附帶&lt;strong&gt;封口令&lt;/strong&gt;（&lt;em&gt;gag order&lt;/em&gt;）的監控措施的目標，法律禁止其披露此請求的存在。因為不能說自己已經妥協，他們只是停止說自己是安全的。&lt;/p&gt;
&lt;h2 id=&#34;無形監控時代&#34;&gt;無形監控時代&lt;/h2&gt;
&lt;p&gt;在 &lt;strong&gt;CLOUD Act&lt;/strong&gt; 和 &lt;strong&gt;FISA&lt;/strong&gt; 允許美國政府在不通知目標的情況下訪問數據的時代，Warrant Canary 至關重要。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: 瑞士服務發布包含嚴格金絲雀的透明度報告。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: 維護著網路上最著名的金絲雀之一。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/zh-tw/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: 我們自己的生態系統維護著一個公開的、透過密碼學更新的 Warrant Canary。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;法律分析與零知識-zero-knowledge&#34;&gt;法律分析與零知識 (Zero-Knowledge)&lt;/h2&gt;
&lt;p&gt;金絲雀的存在依賴於“被迫言論”（&lt;em&gt;compelled speech&lt;/em&gt;）原則。如果國家有權強加沉默，它沒有憲法權力強迫你撒謊。&lt;/p&gt;
&lt;p&gt;在 &lt;strong&gt;Arpokrat&lt;/strong&gt; 的生態系統中，&lt;em&gt;Zero-Knowledge&lt;/em&gt; 架構創造了服從命令的&lt;strong&gt;技術不可能&lt;/strong&gt;。沒有任何私鑰或身分（Zero-ID）可以交出。&lt;/p&gt;
</description>
    </item>
    <item>
      <title>主權的幻覺：Olvid案例與CLOUD法案陷阱</title>
      <link>https://arpokrat.com/zh-tw/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/zh-tw/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;這一聲明在巴黎的走廊裡聽起來像是一聲真正的「獨立吶喊」：法國總理下令政府放棄WhatsApp和Signal，轉而使用被標榜為「本土」的通訊軟體Olvid。目標很明確：保護國家機密免受外國情報機構的染指。&lt;/p&gt;
&lt;p&gt;然而，一個苦澀的諷刺很快浮出水面：Olvid的核心——其伺服器基礎設施——運行在美國巨頭亞馬遜雲端服務（AWS）的內部。&lt;/p&gt;
&lt;p&gt;對於公眾來說，這似乎只是一個簡單的技術託管問題。但對於&lt;a href=&#34;https://arpokrat.com/zh-tw/infrastructure&#34;&gt;主權網路安全架構師&lt;/a&gt;
來說，這是首要的政治漏洞。&lt;/p&gt;
&lt;h2 id=&#34;治外法權與主權衝突&#34;&gt;治外法權與主權衝突&lt;/h2&gt;
&lt;p&gt;透過依賴亞馬遜的基礎設施，Olvid自動進入了美國&lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD法案&lt;/a&gt;
的管轄軌道。&lt;/p&gt;
&lt;p&gt;法律分析揭示了管轄權不安全的情況，僅僅採用一款國家「應用程式」並不能解決這一問題。轉折點在於「控制」與「在地化」的概念差異。&lt;/p&gt;
&lt;p&gt;CLOUD法案從根本上改變了法律範式，規定伺服器的物理位置並不重要。服務提供商（此處為AWS）的合作義務僅源於其與美國的管轄聯繫。&lt;/p&gt;
&lt;p&gt;在法律上，這與GDPR產生了正面衝突。歐洲法院已經確立，美國的監控法律未能提供與歐洲同等的數據保護水平。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;數位主權不是軟體的屬性，而是監管鏈完整性的特徵。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;fisa的幽靈與加密的虛假承諾&#34;&gt;FISA的幽靈與加密的虛假承諾&lt;/h2&gt;
&lt;p&gt;更糟糕的是，這種對美國基礎設施的依賴將這些數據置於&lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;外國情報監視法（FISA）&lt;/a&gt;
的陰影下。&lt;/p&gt;
&lt;p&gt;面對這些威脅，Olvid聲稱其端到端加密構成了足夠的護盾。從隱私工程的角度來看，這種辯護是危險且片面的。&lt;/p&gt;
&lt;p&gt;即使訊息內容被加密，AWS的集中式基礎設施依然暴露了&lt;strong&gt;元數據&lt;/strong&gt;。知道&lt;em&gt;誰&lt;/em&gt;在和&lt;em&gt;誰&lt;/em&gt;說話、&lt;em&gt;什麼時候&lt;/em&gt;、&lt;em&gt;頻率如何&lt;/em&gt;以及&lt;em&gt;從哪裡&lt;/em&gt;說話，通常比訊息內容本身對外國情報機構更有價值。&lt;/p&gt;
&lt;p&gt;加密保護了文本，但集中式伺服器暴露了聯絡人網絡。&lt;/p&gt;
&lt;h2 id=&#34;真正的危險還在後頭&#34;&gt;真正的危險還在後頭&lt;/h2&gt;
&lt;p&gt;只要歐洲的基礎設施依賴於受治外法權約束的實體，我們通訊的法律安全將始終是短暫和虛幻的。&lt;/p&gt;
&lt;p&gt;21世紀的國家安全需要&lt;a href=&#34;https://arpokrat.com/zh-tw/os&#34;&gt;完全的基礎設施和硬體獨立&lt;/a&gt;
。「&lt;em&gt;現在收集，以後解密&lt;/em&gt;」策略是未來十年最具破壞性的威脅。&lt;/p&gt;
&lt;p&gt;今天被攔截的國家機密，無非是一顆數學定時炸彈。&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(閱讀我們分析的第2部分：&lt;a href=&#34;https://arpokrat.com/zh-tw/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;定時炸彈與零知識必要性&lt;/a&gt;
)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>