<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>追踪 on Arpokrat</title>
    <link>https://arpokrat.com/zh-cn/blog/tags/%E8%BF%BD%E8%B8%AA/</link>
    <description>Recent content in 追踪 on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>zh-CN</language><lastBuildDate>Mon, 01 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/zh-cn/blog/tags/%E8%BF%BD%E8%B8%AA/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Utiq：电信运营商威胁您隐私的新型“超级 Cookie”</title>
      <link>https://arpokrat.com/zh-cn/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/zh-cn/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;网页浏览器中第三方 Cookie 的按计划终结，在定向广告行业引发了一场真正的军备竞赛。正当 Google 试图强推自己的标准（如 Privacy Sandbox）时，另一个意想不到的玩家决定分一杯羹：&lt;strong&gt;您的互联网服务提供商 (ISP)&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;由欧洲电信巨头共同创立 ovip 联营企业 &lt;strong&gt;Utiq&lt;/strong&gt;（前身为 &lt;em&gt;TrustPid&lt;/em&gt; 项目）由此诞生。尽管对公众宣称这是一种“透明且尊重用户”的解决方案，但 Utiq 实际上是网络安全专家最担心的东西：一个在网络层面运行的“超级 Cookie”。&lt;/p&gt;
&lt;h2 id=&#34;什么是-utiq它是如何工作的&#34;&gt;什么是 Utiq？它是如何工作的？&lt;/h2&gt;
&lt;p&gt;传统上，广告追踪（Cookie）由您的网页浏览器（&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;、&lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;、&lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;）进行管理。您可以通过使用扩展程序（如 &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;）或注重隐私的浏览器（如 &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;）来阻止它。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq 将问题向后推进了一步：直接在您的网络连接层面进行操作。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;陷阱是这样合拢的：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;网络拦截：&lt;/strong&gt; 当您通过移动网络 (4G/5G) 或光纤宽带浏览互联网时，Utiq 会利用您的 IP 地址和电信套餐订购数据来识别您的身份。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;知情同意（虚假的选择）：&lt;/strong&gt; 在进入合作网站 right 页面时，弹窗会要求您接受 Utiq。由于对各种 Cookie 弹窗审查感到疲劳（&lt;em&gt;Consent Fatigue&lt;/em&gt;），数以百万计的用户甚至没有阅读就点击了“接受”。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;“Network Signal”：&lt;/strong&gt; 一旦获得同意，Utiq 会直接联系您的电信运营商。运营商会生成一个独特的、匿名化的识别令牌（网络信号）并将其传输给广告商。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;您现在在各个网站之间的行踪都会被追踪，这并非通过保存在您电脑上的文件实现，而是通过&lt;strong&gt;为您提供互联网服务的整个基础设施本身&lt;/strong&gt;完成的。&lt;/p&gt;
&lt;h2 id=&#34;为什么说-utiq-是隐私的噩梦-opsec&#34;&gt;为什么说 Utiq 是隐私的噩梦 (OPSEC)&lt;/h2&gt;
&lt;p&gt;该项目给数字主权和数据机密性带来了严重隐患：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;源头追踪：&lt;/strong&gt; 与传统的 Cookie 不同，您无法通过简单地“清除历史记录”或“清空缓存”来摆脱 Utiq。该识别令牌是由您的 ISP 生成的。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;个人画像的集中化：&lt;/strong&gt; 电信运营商已经掌握了您的真实姓名、实际住址、银行账户以及实时地理位置。通过 Utiq 将您的网页浏览历史与这些数据绑定，他们能够构建出精准度惊人的行为特征画像。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;匿名化的漏洞：&lt;/strong&gt; Utiq 辩称其并未公开分享您的明文姓名，声称使用的是“加密”令牌。然而，在网络安全领域，已经证明匿名化是可逆的。将这些令牌与其他数据库进行交叉比對，可以非常轻松地重新识别出个人身份。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;哪些运营商在使用-utiq&#34;&gt;哪些运营商在使用 Utiq？&lt;/h2&gt;
&lt;p&gt;Utiq 由欧洲四大运营商联盟创立。如果您是其中一家（或其旗下廉价子公司）的用户，您的网络连接很可能已经“兼容”了这种追踪模式。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;OPSEC 提示：&lt;/strong&gt; 尽管 Utiq 提供了一个集中的同意管理门户 (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) 用来撤销授权，但最根本 aj 护盾仍然是技术手段。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;抵御-utiq-的零信任-zero-trust-策略&#34;&gt;抵御 Utiq 的零信任 (Zero-Trust) 策略&lt;/h2&gt;
&lt;p&gt;由 &lt;strong&gt;Arpokrat&lt;/strong&gt; 等生态系统倡导的数字主权哲学建立在一个简单的原则之上：永远不要信任网络基础设施。&lt;/p&gt;
&lt;p&gt;要从技术上彻底废除类似 Utiq 的系统，解决方案是向您自己的互联网服务提供商隐匿您的流量：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;使用主权 VPN：&lt;/strong&gt; 通过在流量离开设备的那一刻对其进行加密，您的 ISP 只能看到定向到 VPN 服务器的无法解读的数据流。它将无法再注入或读取 Utiq 令牌。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tor 网络 (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;)：&lt;/strong&gt; 洋葱路由可以杜绝任何端到端的身份识别。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DNS 加密 (DoH/DoT)：&lt;/strong&gt; 防止您的运营商获悉您请求访问哪些网站。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;总而言之，Utiq 证明了互联网服务提供商已不再满足于充当单纯的“管道”；他们试图转变为数据中间商。保护流量加密不再是一个安全选项，而是维护您数字隐私的绝对必需品。&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>