GrapheneOS 拒绝为操作系统用户实施年龄验证法规
GrapheneOS 开发者正式拒绝实施巴西、加利福尼亚和科罗拉多州新法律要求的收集用户年龄数据的机制。即使这导致某些地区销售禁令,操作系统仍将保持无需强制身份验证即可使用。
新年龄验证法规
2026年3月17日起,巴西的《数字 ECA 15.211/2025》法律生效。该法对安装时未实施年龄验证的操作系统提供商处以最高5000万雷亚尔(约950万美元)的罚款。美国也有类似要求陆续推出:加利福尼亚州的 AB 1043 将于2027年1月1日生效,而科罗拉多州的 SB26-051 已于3月3日获得州参议院批准。
这些法律要求操作系统在创建账户时索要年龄或出生日期,并与应用开发者共享数据。生物识别或照片身份证并非强制——仅需自我报告即可。包括超过400名计算机科学研究人员在内的批评者指出其缺陷:数据易于伪造,且基础设施便于大规模监控。
GrapheneOS 的立场及其他选择
GrapheneOS 将保持无需账户或个人数据的匿名访问。开发者表示,如果地区规定阻止运行其操作系统的设备销售,那就随它去。该系统优先考虑隐私和安全,因此深受拒绝追踪的用户欢迎。
其他项目也在效仿:
- DB48X(开源计算器固件):未实施年龄检查,也无计划这样做。
- MidnightBSD:更新了其许可协议,禁止在巴西使用。
这些选择强调隐私优先于监管合规,即使这会限制市场准入。
与 Motorola 的合作
3月2日在 MWC 上,Motorola 和 GrapheneOS 宣布合作。该安全操作系统将于2027年扩展至超出 Google Pixel 的 Motorola 设备。这将强化版 Android 分支——具有增强的进程隔离、沙箱化和启动验证——向更多用户开放。
对于开发者而言,这意味着可在不受 Pixel 生态系统限制的新硬件上测试。GrapheneOS 基于上游 AOSP,应用了针对内核、SELinux 和漏洞利用缓解措施的补丁,此合作也将延续这些特性。
GrapheneOS 的技术隐私特性
操作系统专注于最小化攻击面:
- 增强沙箱化:应用隔离比原生 Android 更严格。
- Vanadium 浏览器:无 Google 服务、硬化的 Chromium。
- 作用域存储和权限:对数据访问的细粒度控制。
- 硬件证明:无需共享个人身份信息的完整性检查。
- Auditor 应用:用于验证安装。
拒绝年龄验证完全契合:无中央元数据收集,即无关联攻击。
要点
- GrapheneOS 不会收集年龄数据,即使面临严格法律地区的封锁风险。
- 巴西的数字 ECA 已生效,未合规罚款高达5000万雷亚尔。
- 加利福尼亚和科罗拉多将于2027年引入类似规定;批评者警告监控风险。
- Motorola 合作将使 GrapheneOS 于2027年登陆新设备。
- DB48X 和 MidnightBSD 等替代品也在放弃合规。
— Editorial Team
暂无评论。