互联网隐私笔记

来自 URnetwork 团队与社区的文章和研究。

RSS

瑞典军方在用 Signal。瑞典政府想禁掉它。

2026年2月,准将 Mattias Hanson 指示瑞典军方人员使用 Signal 进行安全通信。同一个月,瑞典政府推进了一项立法,它将迫使 Signal 建后门或者退出该国。瑞典自己的武装部队警告说,这部法律“若不引入漏洞就无法实现”。加密大迁出已经开始——而且不只是瑞典。英国迫使 Apple 对英国用户撤下了加密。欧盟以八十三票之差扼杀了聊天管控,然后眼看着那些公司照扫不误。在三个大洲上,各国政府都在要求数学上不可能的东西:一个只有他们能用的后门。结果是这样一个世界:最安全的通信工具,正被赶出最需要它们的国家。

那道指令

2026年2月,瑞典武装部队首席信息官、准将 Mattias Hanson 下达了一道指令:不涉及涉密信息的通话和短信,应尽可能通过 Signal 通信应用进行。这道指令不是建议。它是瑞典军方 CIO 的一项决定,动机具体而有据可查:常规电话网络易受窃听和号码伪造之害。

Hanson 将军的理由是作战层面的。“加强瑞典的军事能力、并作为集体防御的一部分行动,要求我们提升自身的防御能力,”他表示,“我们需要用上最新的技术,以及瑞典私营部门的全部创新力量。”Signal 及其开源的端到端加密协议,正代表着这种最新技术。瑞典军方采用它,是因为常规通信渠道不够安全。

同一个月,瑞典政府正在推进一项立法,它将使 Signal 的核心技术——端到端加密——在实际效果上变得非法。

该法案正式编号为 Ju2024/02286,题为 "Datalagring och åtkomst till elektronisk information"——电子信息的数据留存与访问——它将强制包括 Signal、WhatsApp 在内的通信服务及其他提供商存储全部用户通信,并使其可供瑞典执法机构调取。瑞典政府提议该立法于 2026年3月1日生效,议会表决预计在春季进行。

Signal 的回应立即而毫不含糊。Signal 基金会主席 Meredith Whittaker 对瑞典新闻媒体 SVT Nyheter 表示,Signal 宁可离开瑞典也不会遵守。“我们宁愿退出这个市场,也不会制造可能被第三方利用的漏洞,”Whittaker 说,“我们不会后退。”

在同一个月里,瑞典军方告诉自己的人员使用 Signal,因为它安全。瑞典政府告诉 Signal:要么变得不安全,要么离开。而瑞典武装部队——在其对该拟议立法的正式意见中——警告说,这部法律“若不引入可能被第三方利用的漏洞和后门,就无法实现”。

同一个政府正在同时做两件事:强化本国军队的通信安全,并提议破坏它。这个矛盾并不隐晦。而且它并非瑞典独有。


不可能性的数学

这项拟议立法赋予瑞典执法机关对电子通信的扩大访问权。其机制很直白:在瑞典运营的所有电子通信服务提供商,都必须存储用户的通信数据,并在收到请求时提供给执法部门。

对于不使用端到端加密的服务,合规在技术上无足轻重。提供商本来就能访问存储在自己服务器上的消息内容。要求它按需保存并提供这些内容,改变的是提供商的法律义务,而不是它的技术架构。

对于端到端加密的服务,这项要求在技术上不破坏加密就无法满足。这不是工程难度的问题。这是数学上的必然。

端到端加密意味着,消息在发送者的设备上被加密,只在接收者的设备上被解密。服务提供商——本例中即 Signal——从不持有加密密钥,因此即便它想读也读不了这些消息。没有密钥可以交出。没有后门可以打开。系统的设计就是要让提供商在技术上无法访问消息内容。

要遵守瑞典的这部法律,Signal 就必须重新设计其系统,做到以下三者之一:由提供商保存一份加密密钥副本,或由第三方保存一份副本,或以某种方式削弱加密以允许访问。这几条路径中的每一条,都会引入密码学家所说的 "single point of failure"(单点故障)——一个一旦被任何人攻破,就会危及全体用户安全的机制。

密码学界在这一点上并无分歧。目前不存在任何已知方法,能在向政府提供加密通信访问权的同时,不把访问权同样给予任何发现或攻破该访问机制的人。给瑞典的后门,就是给俄罗斯、中国、犯罪组织,以及任何有动机和能力利用它的行为体的后门。

瑞典武装部队说的正是这个意思。在对拟议立法的正式评估中,军方指出,“端到端加密通信中的访问要求,若不引入可能被第三方利用的漏洞和后门,就无法实现”。这不是一家隐私倡导组织。这不是一家在保护自身商业模式的科技公司。这是北约最新成员国的军队——一支对通信被攻破的后果有实战经验的军队——在告诉自己的政府:这部法律会让瑞典更不安全。


那个联盟

在这一判断上,瑞典武装部队并不孤单。一个由 237 家公民社会组织、网络安全专家和主要科技公司组成的联盟,签署了一封联名信,敦促瑞典议会否决这项立法。该信由全球加密联盟的成员协调发起——这是一个覆盖 108 个国家、超过 400 家组织的网络,在全球范围内倡导强加密。

签署方包括 Mozilla、Proton、Wire、Tuta Mail 以及 Signal 自身。民主与技术中心表态支持这一反对立场。互联网协会发布了自己的分析,就其中的安全影响提出警告。

联盟的论证有技术依据。设置加密后门会制造出漏洞,使瑞典在面对网络威胁和外国对手时更不安全。而那些最依赖加密的人——保护消息来源的记者、在威胁下组织行动的活动人士、与支援机构联系的家庭暴力幸存者、执行任务的军事人员——会受到不成比例的伤害。

这封信直接回应了执法方面的理由。是的,加密让警方更难获取犯罪嫌疑人的通信。但削弱加密并不会选择性地只影响罪犯。它影响所有人。而那些名义上被这部立法针对的罪犯,只会转向别的工具——自建服务器、自定义加密软件,或者在瑞典管辖范围之外运营的平台。真正无法轻易转向替代工具的,是普通公民;他们将只剩下被削弱的安全,而目标罪犯则完成适应并消失。

瑞典政府尚未就武装部队的评估或这封联盟信作出任何公开的技术性反驳。它没有解释这部法律如何能在不引入其本国军队已经指出的那些漏洞的情况下实施。这项立法看起来是建立在这样一个假设之上:既然政府想要访问权,那么一定存在一种安全的提供方式——而每一位研究过这个问题的合格密码学家都否定了这个假设。


Signal 划下一条线

Meredith Whittaker 关于 Signal 会离开瑞典的表态,不是一种谈判策略。它是一项技术与组织原则的声明,与 Signal 面对英国同类压力时的回应一致。

“我们不会后退,”Whittaker 说——她同时谈的是瑞典和英国的处境,“Signal 的立场非常明确:对于人们所依赖的那套稳固的隐私与安全保证,我们不会后退,不会掺水,也不会以其他方式加以扰动。”

这不是一项抽象的哲学承诺。Signal 是一家非营利基金会。它不卖广告。它不把用户数据变现。它唯一的产品是安全通信。如果它提供不了安全通信,它就没有产品,也没有存在的理由。对 Signal 而言,宁可退出一个市场也不在加密上妥协,与其说是一项战略选择,不如说是一项生存必需。

先例来自 Signal 自己的历史。2016 年,弗吉尼亚州东区的一个联邦大陪审团就用户数据向 Signal 发出传票。Signal 遵从了传票——并且交出了恰好两项数据:账户创建的日期,以及它最后一次连接 Signal 服务器的日期。Signal 拥有的就只有这些。没有消息内容,没有联系人,没有群组成员关系,没有个人资料信息。系统的设计,就是要让 Signal 交不出它并不持有的东西。

如果瑞典的法律通过、Signal 离开,大约 220 万瑞典 Signal 用户——包括刚刚被指示使用它的那些军方人员——将失去这个应用。他们自己的军队选定为现有最佳安全通信方案的那个工具,将不再能在他们自己的国家使用,因为他们的政府要求它变得不安全。


Apple 已经屈服过

要理解一个政府在加密问题上成功施压于一家科技公司会发生什么,看看英国。

2025年2月24日,Apple 宣布将对英国用户撤下其“高级数据保护”功能。高级数据保护为 iCloud 备份提供端到端加密,这意味着即便是 Apple 也无法访问用户 iCloud 账户中存储的数据。英国政府依据《2016 年调查权力法》签发了一份技术能力通知,秘密命令 Apple 保有提供 iCloud 数据访问的能力。

Apple 的回应不是去建后门。而是把这项加密功能整个从英国用户处移除。自 2025年2月21日起,英国用户不再能启用高级数据保护。已经启用的用户被要求关闭它。ADP 覆盖的十类 iCloud 数据——包括照片、备忘录和设备备份——退回到标准加密,也就是说 Apple 持有密钥,可以按要求向执法部门提供数据。

Apple 宁可为数百万英国用户降低安全性,也不愿建一个可能危及所有人安全的后门。这常被形容为 Apple “顶住了”英国政府。并非如此。Apple 在实际效果上顺从了这项要求。英国用户失去了加密。政府拿到了它想要的:对英国用户数据的访问权。

英国并未就此止步。2025 年 9 月,内政部签发了第二份技术能力通知,这一次专门要求获得英国用户加密 iCloud 备份的后门访问权。Privacy International 与 Liberty 以及两名个人申诉人一道,向调查权力法庭提出了挑战,为期七天的听证排定于 2026 年。

Apple 这个先例展示了这个模式。政府签发一份秘密命令,要求获得加密数据的访问权。公司面临一个不可能的选择:要么遵从,从而危及全体用户的安全;要么把这项安全功能从该司法辖区的用户处撤下。无论哪一种,用户都输。加密要么被破坏,要么被移除。

Signal 已经表明它不会走 Apple 那条路。它不会一边对瑞典用户撤下加密、一边在别处保留。它不会造一个瑞典专用的后门。它会彻底离开。这是一种不同的回应——可以说是更有原则的一种——但对瑞典用户而言结果是相似的。他们失去了安全通信的途径。


欧洲做出选择的那一周

瑞典和英国的情况不是孤立事件。它们属于同一个模式,而这个模式只有当你把同时发生的事件放在一起看时才会显现。

2026年3月26日——距本文发表 18 天之前——欧洲议会以 311 票对 228 票,否决了延长被称为“聊天管控”的电子隐私指令减损条款。该减损条款自 2021 年 8 月起生效,曾给 Google、Meta、Microsoft 和 TikTok 提供了自愿扫描数十亿条私人消息以查找儿童性虐待材料的法律依据。议会以八十三票之差扼杀了它——此前保守派的欧洲人民党党团曾试图强行重新表决,还出现了一套平行方案,打算通过一次渔业部长会议取得理事会批准。

用领导反对阵营四年之久的海盗党欧洲议员 Patrick Breyer 的话说,这次表决是“喜极而泣的历史性一天”。电子前哨基金会称它是“任何一个主要司法辖区第一次主动收回政府认可的对私人通信的大规模监控”。

自 2026年4月3日起,扫描欧洲公民私人消息的法律依据失效。Google、Meta、Microsoft 和 Snap 立即宣布它们无论如何都会继续扫描。

而那份永久替代立法——聊天管控 2.0,即《儿童性虐待条例》——将于 5月4日恢复三方谈判,目标是在 7 月达成政治协议。理事会的立场中仍然包含强制年龄验证,隐私倡导者警告说这实际上会终结欧洲的匿名在线通信。

在比利时,一项拟议的加密后门法律在 107 家组织动员反对后被搁置,最终文本宣布“加密的使用是自由的”。在法国,《贩毒法案》第 8 条本会要求为加密通信提供后门访问,已于 2025 年 3 月被否决。

这些战役每一场都打赢了。每一次胜利都很险。每一次都必须重新再守一遍。


三条战线

再退一步看,这个模式就变成了地缘政治的。

在欧洲还在辩论要不要扫描消息时,中国正在着手切断承载这些消息的物理连接。一份日期为 2026年4月8日的陕西电信泄露通知,要求互联网服务提供商停止一切通往中国大陆之外的出境连接——包括通往香港、澳门和台湾的连接。工业和信息化部召开了一次关于“加强跨境数据专线擅自接入互联网管理”的会议。执行机制不是封锁,也不是过滤。而是断开。运营商面临永久关停。

在瑞典还在辩论要不要强制后门时,俄罗斯正在部署人工智能,让翻墙变得不可能。俄罗斯通信监管机构 Roskomnadzor 正投入 22.7 亿卢布——超过 2900 万美元——建设一套 AI 驱动的审查系统,把机器学习整合进其深度包检测基础设施。这套系统不只是按 IP 地址封锁。它会侦测与 VPN 连接相似的流量模式,并自动封锁它们。Roskomnadzor 已经限制了对 469 项 VPN 服务的访问,三个月内增加了 70%。与 VPN 相关的内容封锁同比增长了 1,235%。

三种模式。中国切断线缆。俄罗斯部署 AI 侦测翻墙。民主国家政府则要求从内部削弱这些工具本身。手法不同。结果趋同:一个私人通信在架构上不可能存在的世界。


不需要信任的防御

瑞典这个矛盾的教训,不是政府心怀恶意。瑞典执法部门有正当的作战需求。罪犯确实使用加密通信。当消息读不到时,调查确实更难做。

教训在于,那个被提出的解法——为了抓住特定罪犯而为所有人削弱加密——行不通。瑞典自己的军队解释过原因。全球加密联盟的 400 家组织解释过原因。每一位研究过这个问题的合格密码学家都解释过原因。

保护瑞典士兵免受俄罗斯情报机构侵害的工具,与保护记者免受政府监控、保护活动人士免受威权镇压、保护家暴幸存者免受施暴者侵害、保护普通公民免受数据泄露的工具,是同一批工具。不存在一种对军队来说强、对政府来说弱的加密版本。数学不做交易。

端到端加密之所以奏效,是因为中间的任何人——不是提供商,不是运营商,也不是政府——都无法访问那条通信。你一旦制造出一个例外,架构就失效了。这正是 Signal 选择这种设计的原因。这正是瑞典军方选择 Signal 的原因。而这也正是为什么瑞典政府的要求不只是一次政策分歧。它是一项削弱国防的请求。

去中心化网络把这一原则推得更远。传统 VPN 提供商通过中心化服务器路由流量——而这些服务器可能成为法院命令、技术能力通知或基础设施层断连的目标。去中心化架构把流量分散到互不相属的节点上,没有单一的拦截点。没有中心服务器可供攻破,没有单一提供商可供送达法院命令,没有线缆可供切断。架构本身就是防御。

过去十年的模式很清楚。中心化服务可以被施压、被攻破,或者被关停。Apple 在英国屈服了。Signal 宁可离开瑞典也不妥协。下一家公司未必有 Signal 的原则。唯一持久的防御,是一种不依赖任何公司抵抗政府压力的意愿的架构——一种让遵从后门命令在技术上不可能、而不只是在组织上不方便的架构。


留给瑞典的问题

瑞典议会尚未进行最终表决。时间表已经从政府最初设定的 2026 年 3 月这个目标推迟,而来自军方、科技行业、公民社会以及瑞典国际盟友的反对力度,制造了政治上的不确定性。

但推动加密后门的那些动力并没有改变。执法部门想要访问权。政客们想把它交付出去。而那个根本问题——当一个北约成员国蓄意削弱其本国军队认定为必需的通信基础设施时,1000 万瑞典人的安全会怎么样——尚未得到回答。

如果这部法律通过,Signal 会离开瑞典。瑞典军方人员会失去他们的 CIO 选定的那个安全通信工具。瑞典记者会失去保护消息来源的能力。瑞典公民会失去他们政府自己的武装部队所说的那份必需的加密。而这部法律本应抓住的罪犯,会继续通过不受瑞典管辖的工具通信,用的是不落在瑞典土地上的服务器,跑的是不听命于瑞典法律的协议。

瑞典军方想明白了这一点。Signal 想明白了。签署那封联盟信的 237 家组织想明白了。每一位研究过这个问题的密码学家都想明白了。

问题在于,瑞典议会会不会在表决之前想明白。


来源:Cyber Insider,"Swedish Armed Forces Adopt Signal for Secure Communications"(2026年2月);Cyber Insider,"Signal Threatens to Leave Sweden Over Encryption Backdoor Law";Infosecurity Magazine,"Signal May Exit Sweden If Government Imposes Encryption Backdoor";TechRadar,"Signal would rather leave the UK and Sweden than remove encryption protections";Cyber Insider,"Global Coalition Warns Sweden Against Encryption Backdoor Legislation";全球加密联盟联名信(2025年4月,237 家签署方);Tuta Blog,"Swedish Armed Forces: Use Signal to defend against interception";Privacy International,"PI Apple TCN Challenge" 与 "Update: Our case against UK Government's secret surveillance orders to be heard in 2026";Computer Weekly,"Home Office issues new backdoor order over Apple encryption"(2025年9月);Apple Support,"Apple can no longer offer Advanced Data Protection in the United Kingdom to new users"(2025年2月);Element.io,"Why the Swedish Armed Forces' switch to Signal misses the mark";State of Surveillance,"Signal Would Rather Leave the UK and Sweden Than Break Encryption";Patrick Breyer,"End of Chat Control: EU Parliament Stops Mass Surveillance in Voting Thriller"(2026年3月26日);Electronic Frontier Foundation,"EU Parliament Blocks Mass-Scanning of Our Chats -- What's Next"(2026年4月);Center for Democracy and Technology,"CDT Europe's Response to the European Parliament Rejection of Chat Control 1.0's Extension";Vision Times,"China's Telecom Crackdown May Block All Overseas Internet Access, Leaked Notice Suggests"(2026年4月11日);United24 Media,"Russia to Launch AI-Powered Internet Censorship System in 2026";Forbes/Pravda,"Roskomnadzor will create an AI system to block VPNs for 2.3 billion rubles"(2026年1月)。

Further Discussion

Signal 对士兵够好。只是对你不够。

瑞典武装部队评估了非涉密安全通信的现有各种方案,选择了 Signal。军方首席信息官、准将 Mattias Hanson 指示人员使用 Signal,因为常规电话网络易受窃听和伪造之害。军方对这项加密后门法案的正式评估警告说,它“若不引入可能被第三方利用的漏洞和后门,就无法实现”。瑞典在 2024 年 3 月加入北约,正是因为俄罗斯的威胁。它的军队采用 Signal,也正是因为俄罗斯把瑞典的通信当作目标。 每一位随身携带加固设备的政府官员,都在做同一个判断:加密有用,加密是必需的,破坏加密会制造不可接受的风险。英国政府在情报共享中使用加密通信。美军对战场通信加密。北约的整个指挥体系,都依赖于加密信道不会被对手截获这一原则。 他们只是不想让你拥有同样的保护。瑞典拟议的这部法律,会迫使 Signal 建后门或者离开这个国家——把那件安全通信工具,从被指示使用它的同一批军方人员手里拿走。加密后门之争无关安全。它关乎谁有资格安全。当瑞典武装部队说加密对国防必不可少、而瑞典议会说加密必须为执法而削弱时,其中一方是错的。军方有作战经验,知道是哪一方。

加密大迁出本身就是计划

当 Signal 离开瑞典,Signal 并没有失去瑞典。是瑞典失去了 Signal。而政府声称要保护的那批公民——记者、活动人士、家暴幸存者、军方人员——只剩下更不安全的替代品。与此同时,这部法律针对的罪犯只会切换到瑞典管辖之外的工具:自建服务器、自定义加密、在不听命于瑞典议会的国家运营的平台。后门抓不到罪犯。它抓的是每一个守规矩的人。 这不是猜测。这是有据可查的模式。Apple 宁可对英国用户撤下高级数据保护,也不愿建一个后门——于是现在每一个英国 iPhone 用户的安全性,都比其他任何地方的用户更弱。英国政府拿到了 iCloud 数据的访问权。英国公民拿到了一个更不安全的产品。俄罗斯和中国的情报机构拿到了一片新的攻击面。明天将在下议院辩论的英国《犯罪与警务法案》,将让警方可将 5000 万张驾照照片用于人脸识别。剑桥的一项研究发现,“没有统计上显著的证据”表明人脸识别能减少犯罪,而在部分测试中,误报率高达 91%。不管这套东西有没有用,监控都在扩张。 加密大迁出造就的,恰恰是威权政府早已置身其中的那个世界。中国正在切断通往国际互联网的物理连接。俄罗斯正在部署 AI 来侦测并封锁 VPN 流量。民主国家的政府则通过立法达成同样的结果:把安全工具赶出去,只留下被削弱的那些。既然瑞典军方已经想明白加密通信对安全必不可少,为什么瑞典议会还在假装破坏它能让任何人更安全?

Comics

#1Signal 对士兵够好。只是对你不够。
#2加密大迁出本身就是计划