互联网隐私笔记

来自 URnetwork 团队与社区的文章和研究。

RSS

打印的许可,说话的许可

纽约州 2026–2027 年预算中的一项条款,将要求州内销售的每一台 3D 打印机和数控机床都运行一种固件:对每一次打印扫描是否存在被禁止的图形,并拒绝生产命中的对象。这是美国第一个州级尝试,要在制造工具上强制实施设备层面的内容拒绝。它也是一场更广泛的架构转变最清晰的例证:2013 至 2020 年的监控时代,关心的是观察用户做了什么。2026 年的监管时代,关心的是拒绝用户能做什么。

纽约州的这项法案

纽约州 2026–2027 年预算提案的 C 部分(参议院 S.9005 号法案、众议院 A.10005 号法案)将要求在该州销售或交付的每一台 3D 打印机和每一台数控机床,都包含法条所称的 "blocking technology"(阻断技术)。法条对该术语作了定义:一种固件或软件,把每一个传入的打印文件与一套 "firearms blueprint detection algorithm"(枪支蓝图检测算法)比对,如果算法把它标记为枪支或枪支部件,就拒绝执行打印。该法案还要求任何被涵盖设备必须面对面销售——不得邮购或在线交付。它把持有或分享 "blocked design file"(被阻断的设计文件)定为重罪。

法案没有指定算法。它指定的是一项功能:扫描、比对、拒绝。实现被委托给商业厂商。四家主要的 3D 打印机固件提供方——Prusa、Creality、Bambu Lab、Anycubic——的固件运行在美国大多数消费级 3D 打印机上。目前没有一家提供枪支检测算法。每一家若要在纽约州销售,都得加上一个。特征库——即算法会标记哪些形状——将由取得州级认证的提供方维护,实际上就是两三家商业厂商,而它们的认证流程尚未定义。

电子前哨基金会在 2026 年 4 月发表了两篇反对 C 部分的文章:"Stop New York's Attack on 3D Printing" 和 "Print Blocking Won't Work - Permission to Print Part 2"。一个开放固件联盟——Marlin、Klipper 和 RepRap 固件的维护者——针对该法案将要认证的那一类算法做了一次试点测试,测试对象是一批非武器打印件:更换用的门把手、建筑模型、手办、家用五金。试点公布的结果是:17% 的非武器打印件触发了算法。

制造工具上 17% 的误报率,不是一件麻烦事。它是一项设计属性。一个在罗切斯特打印橱柜搭扣的爱好者,一个在布法罗创客空间打印 40 个课堂零件的老师,一个在布鲁克林做风格化雕塑的艺术家——每一位在统计上都注定会遇到拒绝。算法无法把意图和图形区分开。算法拒绝的是形状。

加利福尼亚州有平行的立法。另有五个州有类似法案在流转。如果纽约州的 C 部分通过,它将是美国第一个在制造工具上强制实施设备层面内容拒绝的州。

这道阶梯

纽约州的 3D 打印机法案,是一场更广泛的架构转变中最锋利的单一条目。本周的隐私与网络自由新闻放在一起读,描述的是一道由国家强制的拒绝制度构成的阶梯:

说话的许可。 欧盟的聊天管控条例——即那部第三轮三方谈判于 4 月 17 日破裂的《儿童性虐待条例》——视 5 月 4 日的结果而定,将要求消息平台在发送前把每一条消息与一套检测特征比对。Signal 总裁 Meredith Whittaker、Tuta 的 Matthias Pfau、Proton 的 Andy Yen 以及 Threema,都已公开承诺宁可退出欧盟市场,也不实施客户端扫描。谷歌、Meta、微软和 Snap 则会遵守理事会、议会和委员会最终商定的任何制度。委员会已经向议会的立场靠拢——更窄的检测令,配上强制的年龄验证——并远离理事会早先那种强制扫描的立场。

看见的许可。 英国《在线安全法》的儿童访问评估截止日在 4 月 16 日到期。有 90 多项服务正接受 Ofcom 的正式调查。据估计,过去十二个月里有 600 万英国成年人在中介机构——Yoti、Persona、Verify 以及更小的厂商——完成了年龄验证流程,而这些机构按 6 至 24 个月的政策留存身份证件。澳大利亚的《社交媒体最低年龄法》于 2025 年 12 月 10 日生效。Facebook、Instagram、Snapchat、TikTok 和 YouTube 正接受 eSafety 的调查。76% 的 14 至 15 岁青少年表示自己绕过了禁令。Discord 把其全球年龄验证的推出推迟到了 2026 年下半年。谷歌的 AI 年龄验证仍在持续铺开。Reddit 对敏感版块要求年龄验证。每一套制度,都把验证经由某个汇集身份证件的中介来完成。

打印的许可。 纽约州的 C 部分。加利福尼亚州的平行立法。那 17% 的误报率。

触达的许可。 伊朗进入了有记录以来最长的全国性断网的第 51 天。国际连通性约为战前水平的 1%。因个人用途持有星链终端:6 个月至 2 年监禁。以 "with intent to confront the Islamic Republic"(意图对抗伊斯兰共和国)的目的使用,或用于间谍活动:处决。俄罗斯数字发展部距离 5 月 1 日生效的国际数据按 GB 计费还有十二天——每月超过 15 GB 的部分每 GB 收 150 卢布,在运营商网关处计费,通过用户的数字钱包扣款。中国的防火长城,这一类别中的元老,仍在运行。

解密的许可。 英国内政部对苹果发出的技术能力通知。2026 年安排了一场为期七天的调查权力法庭听证,审理内政部能否强制苹果保有让英国在全球范围内访问 iCloud 用户数据的技术能力。苹果已于 2025 年 2 月 21 日对英国用户撤下高级数据保护。怀登、沃伦和马基三位参议员曾要求在 2026 年 3 月 11 日前得到国家情报总监的通报。《CLOUD 法案》的美英双边协议明确排除了英国针对美国人的调取要求。技术能力通知这一机制在法律上是否绕开了这项排除,正是这场听证的核心问题。

五级阶梯。每一级都是一个具体的、由国家强制的时刻,在用户行动之前,某台设备、某项服务或某个基础设施要素先来请求许可。这个许可问题的答案,要对着一套特征库、一份年龄证明、一个地理位置、一项密码学能力规格来给出。如果答案是否,行动就不会发生。

从观察到拒绝

那个更早的监控模型,也就是主导了 2013 至 2020 年辩论的那个——棱镜、XKeyscore、斯诺登的披露——是观察。国安局收集元数据。Facebook 追踪行为。谷歌汇聚搜索。国家或商业运营方观察用户做了什么。有时这种观察被用在下游的执法中。有时它就躺在数据库里。用户在几乎所有情况下仍然行动了。行动被记录下来。记录之后被调取,或者没有。

正在浮现的模型是拒绝。设备、服务或基础设施在行动发生的那一刻介入。用户的打印没有打出来。用户的消息在发送前被标记。用户的账户在没有年龄证明的情况下无法访问内容。用户的手机在没有资费或断网豁免的情况下无法触达国际目的地。用户的加密在结构上可被强制解密。

这个转变是结构性的。观察在原则上还能与用户的自主性调和:用户行动了;行动的某种记录存在;这份记录是否被使用,取决于下游的考量。拒绝则完全消除了行动。用户没有行动,因为某个中间层被授权代表一项用户并未选择的政策去拒绝。

这个转变也更难被既有框架规制。观察产生的是关于令状、诉讼资格和数据汇聚的法律辩论。拒绝产生的是这样一些辩论:谁的算法获得认证,哪套特征库是权威的,误报率将如何被审计。这些问题是不同的。法律体系为观察时代发展出来的机制,并不完全适用。

2013 至 2020 年的隐私辩论聚焦于国家什么时候可以看。2026 年的辩论聚焦于设备什么时候可以拒绝为用户服务。

平常的防线

面对这道拒绝的阶梯,有五种架构上的回应——每一种都已经在某种规模上运行,每一种都是局部的,每一种都还有自己正在进行的发展。

不请求许可的设备。 其代码库拒绝实现纽约 C 部分特征扫描器的开放固件 3D 打印机。其设计不把许可请求路由经由国家认证中介的开源操作系统。不回传数据的自托管生产力软件。开放固件社区已经公开承诺不会发布 C 部分的扫描器。如果这项立法通过,纽约州的回应将检验持有不合规固件本身能否被入罪。

不能被强制的服务。 服务器无法读取明文的端到端加密消息服务。Signal 的协议。Tuta、Proton、Threema。一台被强制的服务器,交不出它在数学上就看不到的东西。对聊天管控的架构回答是:这项条例适用于其基础设施允许扫描的运营方;基础设施不允许扫描的运营方,要么退出,要么不予理会。

联邦式平台。 Mastodon、Bluesky 的 AT Protocol、Matrix、Nostr、Farcaster。没有单一运营方持有内容。国家监管机构可以够到一个运营方,却够不到整个网络。一个运营方被攻破,波及半径是有界的。实行联邦式内容治理的平台,可以在不破坏网络的前提下拒绝个别监管要求。

点对点传输。 WireGuard 的密码密钥路由。Tor 的洋葱路由。URnetwork 的住宅节点传输——消息在对等设备之间穿行,而不是走持牌运营商的设施。持牌运营商正是俄罗斯的资费、伊朗的断网和中国防火长城所依托的那个咽喉点。点对点传输不经过这个咽喉点——或者更准确地说,它在咽喉点处呈现的是一种不同的、更难归类的特征。

用户自持的身份。 由用户设备上的钱包给出的年龄零知识证明。eIDAS 2.0 下的欧盟数字身份钱包是领先的监管路径;生产部署在 2027 年。其架构主张是:用户持有的可验证凭证,保存在用户可控的钱包里,可以断言所需属性,而不需要某个中介留存底层证件。《在线安全法》这过去一年里的 600 万次英国验证,用的并不是这套架构;而这套架构是存在的,并在缓慢部署。

每一种回应都是局部的。每一种都面临监管压力。没有一种是对每一套拒绝制度的架构性答案。合在一起,它们勾勒出的,是一个逐个作出选择、不接受默认的用户可以采取的架构姿态。

周日早晨的读法

2026 年 4 月 19 日周日,一位在美国的用户,多半并不知道 C 部分的具体条款。他们大概也不知道聊天管控的第三轮三方谈判在周四破裂,不知道俄罗斯的资费在 5 月 1 日生效,不知道苹果的英国技术能力通知正在走向今年的一场法庭听证。在本周那一连串泄露通知之后,他们也许隐约感觉自己的数据“大概在某个地方摆着”——McGraw Hill 的 1,350 万、Rockstar Games 的 7,860 万、Booking.com 未具体说明的数百万、ChipSoft 的荷兰患者、Basic-Fit 的欧洲健身房会员。

用户没有任何单一行动可以化解这道阶梯。本周的新闻不是一个促成购买或改设置的提示。它是一份描述:描述用户的设备、服务和基础设施正日益被规制去拒绝的那个运行环境。用户的选择,在他们还有选择的限度内,是在接受默认与选择架构上的替代方案之间——用 Signal 发消息,用自托管的文件服务,用一台从外州买来的开放固件 3D 打印机,用一台支持网状网的设备做本地协同,用一个联邦式平台做公开表达,以及一批不断增加的、针对更具体关切的更专门的工具。

主流用户会继续接受默认。这是结构性的实情。主流架构——集中式平台、云服务、持牌运营商、被强制的扫描器与验证器——将继续是那道拒绝制度的阶梯所围绕设计的运行环境。而架构上的替代方案,仍然对那些选择它们的用户开放。

在这一周收尾之际,值得点名的具体转变是:这道监管的阶梯不再是理论上的了。纽约州的 C 部分已经在立法日程上。聊天管控 5 月 4 日的三方谈判会给出一个方向。苹果的技术能力通知听证已经排期。俄罗斯的资费即将生效。伊朗的第 52 天明天开始。每一级都有一个具体日期。每一级都有一套具体的运行机制。每一级都有一个用户只要愿意就可以选择的具体架构替代方案。

观察时代关心的是国家能看到什么。拒绝时代关心的是用户还能做什么。转变正在进行。架构上的回应,是那个已经建设了十年的东西——比监管辩论安静,其增长指标还远远够不上主流,但对愿意选择的用户是可用的。

这一周让什么变得可见

纽约州预算的 C 部分是周日早晨那个具体的条目。17% 的误报率是那个人机工程学事实。特征库的集中是那个架构事实。持有被阻断的设计文件面临重罪威胁,是那个公民自由事实。电子前哨基金会的反对是倡导层面的回应。开放固件社区承诺不予实现,是架构层面的回应。

聊天管控第三轮三方谈判的破裂、英国《在线安全法》的 600 万次验证、伊朗的第 51 天、俄罗斯 5 月 1 日的倒计时、苹果英国技术能力通知的推进、Discord 推迟的全球年龄验证、谷歌的 AI 年龄验证、澳大利亚 eSafety 待定的执法、McGraw Hill 与 Rockstar Games 与 Booking.com 与 ChipSoft 的泄露事件、Meta 的 Scale AI Outlier 曝光、LockBit 5.0 的顽固存在、Grinex 声称被国家背景攻击——每一条都是本周新闻中的一个具体条目。每一条要么落在这道阶梯上,要么落进那条与拒绝供应链并行的数据提取供应链里。

本周的新闻整体来看,就是拒绝时代的运行实况。用户处在这些拒绝与提取的接收端。架构上的替代方案是真实且可用的。在还有选择的地方,选择权属于用户。而不论这个选择作不作,拒绝时代都会继续。

C 部分会通过或不通过。如果通过,纽约的 3D 打印社区就得应付那 17% 的误报率、面对面销售的要求、重罪的威胁。如果不通过,C 部分会在未来某个预算周期或某部后续法案中回来。加利福尼亚州会采取自己的行动。其他州会看着。

这道阶梯不会消失。它的每一级正在被填满。在用户意图的行动与实际发生的行动之间的某个环节上,用户的设备正在向一项用户并未选择的政策请求许可。

架构上的回应,是那些不请求许可的设备、服务与基础设施。它们的部署很慢。它们的可用性是真实的。本周的新闻已经一级一级地让人看见,它们是对什么的替代。


参考资料(5 条)

资料来源

  1. 纽约州参议院 S.9005;众议院 A.10005;2026–2027 年预算法案 C 部分。
  2. EFF,"Stop New York's Attack on 3D Printing",2026 年 4 月。
  3. EFF,"Print Blocking Won't Work - Permission to Print Part 2",2026 年 4 月。
  4. Bruce Schneier,"3D Printer Surveillance",2026 年 2 月。
  5. Techdirt,"New York's New 3D Printing Law, As Written, Is Extremely Harmful And Annoying",2026 年 2 月。
  6. Reclaim the Net,"New York Budget Bill Proposes Mandatory File-Scanning Tech and In-Person Sales for 3D Printers."
  7. EFF,"The Dangers of California's Legislation to Censor 3D Printing",2026 年 4 月。
  8. Patrick Breyer,"EU 'Chat Control' Twist: Commissioner Sides with Parliament",2026 年 4 月 17 日。
  9. State of Surveillance,"Chat Control Is Dead. Long Live Chat Control."
  10. EFF,"EU Parliament Blocks Mass-Scanning of Our Chats — What's Next?"
  11. The Record,"Signal calls on Germany to vote against 'Chat Control.'"
  12. Compliance Hub Wiki,"EU 'Chat Control' NOT Withdrawn – Just Delayed Again."
  13. Ofcom,英国《在线安全法》第三年合规简报。
  14. 澳大利亚 eSafety 专员合规报告,2026 年 3 月 20 日。
  15. TechCrunch,"Discord to roll out age verification next month for full access to its platform."
  16. EFF,"Discord Voluntarily Pushes Mandatory Age Verification Despite Recent Data Breach."
  17. Tom's Hardware,"Iran's forced nationwide internet blackout becomes second-longest on record."
  18. IranWire,"Iran Prepares Death Penalty Law for Starlink Internet Use."
  19. Business and Human Rights Centre,"Iran: Free satellite internet access has been activated."
  20. NetBlocks,伊朗连通性报告,2026 年 4 月 18–19 日。
  21. Moscow Times,"Russian websites begin blocking VPN users as internet controls tighten",2026 年 4 月 15 日。
  22. Zona.media,"Russia's internet censorship in 2026."
  23. Techdirt,"Whoops: Russia's Attempt To Block VPNs Causes Major Banking Failure",2026 年 4 月 13 日。
  24. Privacy International,"PI Apple TCN Challenge."
  25. Computer Weekly,"Home Office 'back door' seeks world-wide access to Apple iCloud users' data."
  26. AppleInsider,"U.S. lawmakers request briefing on the UK's iCloud encryption backdoor plans."
  27. The Daily Caller,"'Unprecedented Mass Surveillance': Bipartisan Senators Warn Of Privacy Threat Tied To FISA Renewal",2026 年 4 月 15 日。
  28. 参议院院会记录,2026 年 4 月 17 日怀登关于 H.R.8322 的发言。
  29. BleepingComputer,"Data breach at edtech giant McGraw Hill affects 13.5 million accounts",2026 年 4 月 16 日。
  30. Cybersecurity News,"Rockstar's GTA Game Hacked - 78.6 Million Records Online."
  31. TechCrunch,"Booking.com confirms hackers accessed customers' data",2026 年 4 月 13 日。
  32. NL Times,"Expect more big hacks, Justice Min. says as ChipSoft confirms leak of patient data",2026 年 4 月 17 日。
  33. The Guardian,"Porn, dog poo and social media snaps: the 'taskers' scraping the internet for Meta-owned AI firm",2026 年 4 月 7 日。
  34. CoinDesk,"Russia-linked Grinex exchange halts operations after $13 million 'state-backed' hack",2026 年 4 月 17 日。
  35. Microsoft Security Blog,"Storm-1175 focuses gaze on vulnerable web-facing assets",2026 年 4 月 6 日。
  36. Check Point Research,"LockBit 5.0: Ransomware Gang Returns in Force."
  37. CISA,2026 年 4 月 8 日与伊朗有关的 PLC 公告。
  38. Tor Project,Arti 2.2.0 版本说明。
  39. eIDAS 2.0 下的欧盟数字身份钱包文档。
  40. URnetwork、Signal、WireGuard、Matrix、Mastodon 2026 年架构文档。

本文是 URnetwork 每日隐私与网络自由日志第 2026-04-19-01 期。配套的观点文档,以及相关图片、梗漫和短视频,一并发布。

Further Discussion

国家正在从观察转向拒绝

2013 年的隐私辩论,讲的是国家能看到什么。2026 年的隐私辩论,讲的是你的设备还能做什么。 纽约州 2026–2027 年预算——S.9005 / A.10005 的 C 部分——将要求州内销售的每一台 3D 打印机和数控机床,都运行一种把每个打印文件与枪支检测算法比对、并拒绝命中项的固件。面对面销售。持有被阻断的设计文件构成重罪。一次开放固件的试点测试,在非武器打印件上得出了 17% 的误报率。如果 C 部分通过,纽约将成为美国第一个在制造工具上强制实施设备层面内容拒绝的州。 这道阶梯在别处已经建好了。欧盟的聊天管控三方谈判在周四破裂;5 月 4 日那一场会在客户端扫描强制令与年龄验证这一楔子之间给出方向。英国《在线安全法》的儿童访问评估截止日在 4 月 16 日到期,一年里有 600 万次英国验证发生在会留存身份证件的中介机构。伊朗第 51 天的全国断网,把持有星链入罪,最高可判死刑。俄罗斯数字发展部距离国际数据按 GB 计费生效还有十二天。英国内政部对苹果的技术能力通知,正走向一场为期七天的法庭听证,它将决定运营方持有的加密是否可在全球范围内被强制。 五级阶梯。说话的许可。看见的许可。打印的许可。触达的许可。解密的许可。每一级都是一项用户没有投过票的政策,在一个用户没有参与设计的厂商层上实施,拒绝一个用户本来打算做的动作。监控时代在看。监管时代在拒绝。 **关键数据:** 17% 的非武器打印件会被拒绝。一年 600 万次英国年龄验证。伊朗第 51 天。俄罗斯资费还有 12 天。 **紧迫性:** 纽约的预算表决就在本届会期。聊天管控 5 月 4 日。第 702 条 4 月 30 日。拒绝时代正在被一级一级、一月一月地建起来。

不请求许可的设备

本周新闻里的每一套拒绝制度,都依赖某台设备、某项服务或某个基础设施组件,在用户能够行动之前先向一个国家认证的中介请求许可。架构上的答案,是不请求许可的设备。 拒绝发布纽约 C 部分扫描器的开放固件 3D 打印机。(开放固件社区已经公开承诺。)服务器读不到明文、因而无法被强制去扫描的端到端加密消息服务。(Signal、Tuta、Proton、Threema 都已公开承诺宁可退出欧盟,也不实施聊天管控的客户端扫描。)其内容治理决定不会从单一运营方级联到整个网络的联邦式平台。(Mastodon、Bluesky 的 AT Protocol、Matrix。)不经过持牌运营商、因而无法在运营商层被计费或被封锁的点对点传输。(WireGuard、Tor、URnetwork 的住宅节点传输。)通过用户设备上钱包给出的零知识证明实现的用户自持身份——没有中介留存底层身份证件。(eIDAS 2.0 下的欧盟数字身份钱包,将在 2027 年前逐步部署。) 每一种回应都是局部的。没有一种是对每一套拒绝制度的完整架构性答案。合在一起,它们描述的是一个一以贯之的取向:设备、服务和基础设施不把许可请求路由经由国家认证的中介。 Signal 有 6,000 万月活跃用户。Tor 网桥同比增长 42%。WireGuard 是占 94% 的消费级 VPN 标准。URnetwork 的住宅节点对等中继传输在 2026 年以来增长了 37%。去中心化技术栈仍在持续发货,持续增长。它的市场份额仍然只占主流服务的一小部分。它在架构上的回应,对愿意选择的用户是可用的。 拒绝制度现在已经是一个设计框架,而不是一个预测。架构上的替代方案,正是那个安静地发货了十年的东西。用户的选择——在请求许可的默认与不请求许可的替代方案之间——是可用的。这个选择的利害已经变清楚了。 **关键数据:** 不请求许可的设备、服务与基础设施。制造用开放固件。加密用用户自持密钥。传输用点对点。内容治理用联邦式。身份用可验证凭证。 **紧迫性:** 架构上的替代方案不是一项未来技术。它已经部署。它能用。十年来,它一直是一小群但在增长的人群的周日早晨默认。问题从来都是:哪些用户会选择采用它。

Comics

#1国家正在从观察转向拒绝
#2不请求许可的设备