<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>大规模监控 on Arpokrat</title>
    <link>https://arpokrat.com/zh-cn/blog/tags/%E5%A4%A7%E8%A7%84%E6%A8%A1%E7%9B%91%E6%8E%A7/</link>
    <description>Recent content in 大规模监控 on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>zh-CN</language><lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/zh-cn/blog/tags/%E5%A4%A7%E8%A7%84%E6%A8%A1%E7%9B%91%E6%8E%A7/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>主权的幻觉：Olvid案例与CLOUD法案陷阱</title>
      <link>https://arpokrat.com/zh-cn/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/zh-cn/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;这一声明在巴黎的走廊里听起来像是一声真正的“独立呐喊”：法国总理下令政府放弃WhatsApp和Signal，转而使用被标榜为“本土”的消息应用Olvid。目标很明确：保护国家机密免受外国情报机构的染指。&lt;/p&gt;
&lt;p&gt;然而，一个苦涩的讽刺很快浮出水面：Olvid的核心——其服务器基础设施——运行在美国巨头亚马逊云服务（AWS）的内部。&lt;/p&gt;
&lt;p&gt;对于公众来说，这似乎只是一个简单的技术托管问题。但对于&lt;a href=&#34;https://arpokrat.com/zh-cn/infrastructure&#34;&gt;主权网络安全架构师&lt;/a&gt;来说，这是首要的政治漏洞。&lt;/p&gt;
&lt;h2 id=&#34;治外法权与主权冲突&#34;&gt;治外法权与主权冲突&lt;/h2&gt;
&lt;p&gt;通过依赖亚马逊的基础设施，Olvid自动进入了美国&lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD法案&lt;/a&gt;的管辖轨道。&lt;/p&gt;
&lt;p&gt;法律分析揭示了管辖权不安全的情况，仅仅采用一款国家“应用”并不能解决这一问题。转折点在于“控制”与“本地化”的概念差异。&lt;/p&gt;
&lt;p&gt;CLOUD法案从根本上改变了法律范式，规定服务器的物理位置并不重要。服务提供商（此处为AWS）的合作义务仅源于其与美国的管辖联系。&lt;/p&gt;
&lt;p&gt;在法律上，这与GDPR产生了正面冲突。欧洲法院已经确立，美国的监控法律未能提供与欧洲同等的数据保护水平。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;数字主权不是软件的属性，而是监管链完整性的特征。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;fisa的幽灵与加密的虚假承诺&#34;&gt;FISA的幽灵与加密的虚假承诺&lt;/h2&gt;
&lt;p&gt;更糟糕的是，这种对美国基础设施的依赖将这些数据置于&lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;外国情报监视法（FISA）&lt;/a&gt;的阴影下。&lt;/p&gt;
&lt;p&gt;面对这些威胁，Olvid声称其端到端加密构成了足够的护盾。从隐私工程的角度来看，这种辩护是危险且片面的。&lt;/p&gt;
&lt;p&gt;即使消息内容被加密，AWS的集中式基础设施依然暴露了&lt;strong&gt;元数据&lt;/strong&gt;。知道&lt;em&gt;谁&lt;/em&gt;在和&lt;em&gt;谁&lt;/em&gt;说话、&lt;em&gt;什么时候&lt;/em&gt;、&lt;em&gt;频率如何&lt;/em&gt;以及&lt;em&gt;从哪里&lt;/em&gt;说话，通常比消息内容本身对外国情报机构更有价值。&lt;/p&gt;
&lt;p&gt;加密保护了文本，但集中式服务器暴露了联系人网络。&lt;/p&gt;
&lt;h2 id=&#34;真正的危险还在后头&#34;&gt;真正的危险还在后头&lt;/h2&gt;
&lt;p&gt;只要欧洲的基础设施依赖于受治外法权约束的实体，我们通信的法律安全将始终是短暂和虚幻的。&lt;/p&gt;
&lt;p&gt;21世纪的国家安全需要&lt;a href=&#34;https://arpokrat.com/zh-cn/os&#34;&gt;完全的基础设施和硬件独立&lt;/a&gt;。“&lt;em&gt;现在收集，以后解密&lt;/em&gt;”策略是未来十年最具破坏性的威胁。&lt;/p&gt;
&lt;p&gt;今天被拦截的国家机密，无非是一颗数学定时炸弹。&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(阅读我们分析的第2部分：&lt;a href=&#34;https://arpokrat.com/zh-cn/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;定时炸弹与零知识必要性&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>