<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>隐私 on Arpokrat</title>
    <link>https://arpokrat.com/zh-cn/blog/tags/%E9%9A%90%E7%A7%81/</link>
    <description>Recent content in 隐私 on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>zh-CN</language><lastBuildDate>Mon, 01 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/zh-cn/blog/tags/%E9%9A%90%E7%A7%81/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Utiq：电信运营商威胁您隐私的新型“超级 Cookie”</title>
      <link>https://arpokrat.com/zh-cn/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/zh-cn/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;网页浏览器中第三方 Cookie 的按计划终结，在定向广告行业引发了一场真正的军备竞赛。正当 Google 试图强推自己的标准（如 Privacy Sandbox）时，另一个意想不到的玩家决定分一杯羹：&lt;strong&gt;您的互联网服务提供商 (ISP)&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;由欧洲电信巨头共同创立 ovip 联营企业 &lt;strong&gt;Utiq&lt;/strong&gt;（前身为 &lt;em&gt;TrustPid&lt;/em&gt; 项目）由此诞生。尽管对公众宣称这是一种“透明且尊重用户”的解决方案，但 Utiq 实际上是网络安全专家最担心的东西：一个在网络层面运行的“超级 Cookie”。&lt;/p&gt;
&lt;h2 id=&#34;什么是-utiq它是如何工作的&#34;&gt;什么是 Utiq？它是如何工作的？&lt;/h2&gt;
&lt;p&gt;传统上，广告追踪（Cookie）由您的网页浏览器（&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;、&lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;、&lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;）进行管理。您可以通过使用扩展程序（如 &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;）或注重隐私的浏览器（如 &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;）来阻止它。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq 将问题向后推进了一步：直接在您的网络连接层面进行操作。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;陷阱是这样合拢的：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;网络拦截：&lt;/strong&gt; 当您通过移动网络 (4G/5G) 或光纤宽带浏览互联网时，Utiq 会利用您的 IP 地址和电信套餐订购数据来识别您的身份。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;知情同意（虚假的选择）：&lt;/strong&gt; 在进入合作网站 right 页面时，弹窗会要求您接受 Utiq。由于对各种 Cookie 弹窗审查感到疲劳（&lt;em&gt;Consent Fatigue&lt;/em&gt;），数以百万计的用户甚至没有阅读就点击了“接受”。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;“Network Signal”：&lt;/strong&gt; 一旦获得同意，Utiq 会直接联系您的电信运营商。运营商会生成一个独特的、匿名化的识别令牌（网络信号）并将其传输给广告商。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;您现在在各个网站之间的行踪都会被追踪，这并非通过保存在您电脑上的文件实现，而是通过&lt;strong&gt;为您提供互联网服务的整个基础设施本身&lt;/strong&gt;完成的。&lt;/p&gt;
&lt;h2 id=&#34;为什么说-utiq-是隐私的噩梦-opsec&#34;&gt;为什么说 Utiq 是隐私的噩梦 (OPSEC)&lt;/h2&gt;
&lt;p&gt;该项目给数字主权和数据机密性带来了严重隐患：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;源头追踪：&lt;/strong&gt; 与传统的 Cookie 不同，您无法通过简单地“清除历史记录”或“清空缓存”来摆脱 Utiq。该识别令牌是由您的 ISP 生成的。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;个人画像的集中化：&lt;/strong&gt; 电信运营商已经掌握了您的真实姓名、实际住址、银行账户以及实时地理位置。通过 Utiq 将您的网页浏览历史与这些数据绑定，他们能够构建出精准度惊人的行为特征画像。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;匿名化的漏洞：&lt;/strong&gt; Utiq 辩称其并未公开分享您的明文姓名，声称使用的是“加密”令牌。然而，在网络安全领域，已经证明匿名化是可逆的。将这些令牌与其他数据库进行交叉比對，可以非常轻松地重新识别出个人身份。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;哪些运营商在使用-utiq&#34;&gt;哪些运营商在使用 Utiq？&lt;/h2&gt;
&lt;p&gt;Utiq 由欧洲四大运营商联盟创立。如果您是其中一家（或其旗下廉价子公司）的用户，您的网络连接很可能已经“兼容”了这种追踪模式。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;OPSEC 提示：&lt;/strong&gt; 尽管 Utiq 提供了一个集中的同意管理门户 (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) 用来撤销授权，但最根本 aj 护盾仍然是技术手段。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;抵御-utiq-的零信任-zero-trust-策略&#34;&gt;抵御 Utiq 的零信任 (Zero-Trust) 策略&lt;/h2&gt;
&lt;p&gt;由 &lt;strong&gt;Arpokrat&lt;/strong&gt; 等生态系统倡导的数字主权哲学建立在一个简单的原则之上：永远不要信任网络基础设施。&lt;/p&gt;
&lt;p&gt;要从技术上彻底废除类似 Utiq 的系统，解决方案是向您自己的互联网服务提供商隐匿您的流量：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;使用主权 VPN：&lt;/strong&gt; 通过在流量离开设备的那一刻对其进行加密，您的 ISP 只能看到定向到 VPN 服务器的无法解读的数据流。它将无法再注入或读取 Utiq 令牌。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tor 网络 (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;)：&lt;/strong&gt; 洋葱路由可以杜绝任何端到端的身份识别。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DNS 加密 (DoH/DoT)：&lt;/strong&gt; 防止您的运营商获悉您请求访问哪些网站。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;总而言之，Utiq 证明了互联网服务提供商已不再满足于充当单纯的“管道”；他们试图转变为数据中间商。保护流量加密不再是一个安全选项，而是维护您数字隐私的绝对必需品。&lt;/p&gt;
</description>
    </item>
    <item>
      <title>尖叫的沉默：什么是 Warrant Canary，为什么它的消失应该引起您的担忧？</title>
      <link>https://arpokrat.com/zh-cn/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/zh-cn/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;在 19 世纪煤矿的深处，矿工们会随身携带笼中的金丝雀。这些对一氧化碳等有毒气体极其敏感的小鸟，在矿工察觉到危险之前很久就会死去。因此，它们充当了无声但极其有效的早期预警系统。&lt;/p&gt;
&lt;p&gt;在我们现代的数字世界中，这只鸟以 &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; (金丝雀声明) 的形式复活了。&lt;/p&gt;
&lt;h2 id=&#34;什么是-warrant-canary&#34;&gt;什么是 Warrant Canary？&lt;/h2&gt;
&lt;p&gt;它是由服务提供商定期发布和更新的公开声明，确认直到该确切日期为止，它尚未收到任何迫使其妥协用户数据的秘密法律请求（例如美国的国家安全信函 NSL 或 FISA 法院命令）。&lt;/p&gt;
&lt;p&gt;金丝雀的全部微妙之处——以及严重性——在于它消失时会发生什么。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;如果一个每个月都显示“我们没有收到任何秘密命令”的服务突然停止更新它，知情的用户就会推断出明显的事实：&lt;strong&gt;金丝雀已经死了&lt;/strong&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;该公司已成为附带&lt;strong&gt;封口令&lt;/strong&gt;（&lt;em&gt;gag order&lt;/em&gt;）的监控措施的目标，法律禁止其披露此请求的存在。因为不能说自己已经妥协，他们只是停止说自己是安全的。&lt;/p&gt;
&lt;h2 id=&#34;无形监控时代&#34;&gt;无形监控时代&lt;/h2&gt;
&lt;p&gt;在 &lt;strong&gt;CLOUD Act&lt;/strong&gt; 和 &lt;strong&gt;FISA&lt;/strong&gt; 允许美国政府在不通知目标的情况下访问数据的时代，Warrant Canary 至关重要。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: 瑞士服务发布包含严格金丝雀的透明度报告。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: 维护着网络上最著名的金丝雀之一。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/zh-cn/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: 我们自己的生态系统维护着一个公开的、通过密码学更新的 Warrant Canary。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;法律分析与零知识-zero-knowledge&#34;&gt;法律分析与零知识 (Zero-Knowledge)&lt;/h2&gt;
&lt;p&gt;金丝雀的存在依赖于“被迫言论”（&lt;em&gt;compelled speech&lt;/em&gt;）原则。如果国家有权强加沉默，它没有宪法权力强迫你撒谎。&lt;/p&gt;
&lt;p&gt;在 &lt;strong&gt;Arpokrat&lt;/strong&gt; 的生态系统中，&lt;em&gt;Zero-Knowledge&lt;/em&gt; 架构创造了服从命令的&lt;strong&gt;技术不可能性&lt;/strong&gt;。没有任何私钥或身份（Zero-ID）可以交出。&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>