Hacker News 中文摘要

RSS订阅

GrapheneOS拒绝遵守操作系统的新年龄验证法规 -- GrapheneOS refuses to comply with new age verification laws for operating system

文章摘要

GrapheneOS宣布拒绝遵守巴西、美国加州等地要求操作系统收集用户年龄数据的新法规,坚持不索取个人信息即可全球使用。若因此无法在某些地区销售设备,团队表示接受。该立场针对巴西已生效的罚款法规及加州即将实施的数据收集要求。

文章总结

专注于隐私保护的Android分支系统GrapheneOS于周五在X平台发表声明,明确表示不会遵守新兴的年龄验证法规。该项目强调:"GrapheneOS将继续保持全球可用性,无需用户提供个人信息、身份证明或注册账户。若某些地区因法规限制无法销售GrapheneOS设备,我们接受这一结果。"

这一立场的背景是巴西《数字ECA法案》(第15211号法律)于3月17日生效,对未实施年龄验证的操作系统提供商处以最高5000万雷亚尔(约合950万美元)的罚款。美国加州《数字年龄验证法案》(AB-1043)将于2027年1月1日实施,要求操作系统在账户设置时收集用户年龄数据,并通过实时API传输至应用商店和开发者。科罗拉多州的SB26-051法案也于3月3日通过州参议院,包含类似条款。

值得注意的是: 1. GrapheneOS由加拿大非营利组织开发,目前相关法律均不源自加拿大 2. 3月2日摩托罗拉宣布与GrapheneOS达成长期合作,计划2027年推出预装该系统的手机 3. 若设备预装系统,摩托罗拉需确保符合各地法规,或可能面临区域销售限制

这不是首例抵制年龄验证法规的案例。开源计算器固件DB48X开发者近期发布法律声明拒绝实施年龄验证,MidnightBSD甚至更新许可协议禁止巴西用户使用。

批评者指出(包括400多位计算机科学家联署公开信),这些法规仅要求用户自行申报年龄,既无法有效保护儿童,又建立了监控基础设施。加州法律虽不强制要求照片ID或生物识别验证,但其实际效果备受质疑。

(编辑注:保留核心法律争议和厂商立场,精简重复表述,删除与主题关联度低的案例细节和推广内容)

评论总结

以下是评论内容的总结,平衡呈现不同观点并保留关键引用:

  1. 对GrapheneOS立场的质疑

    • 认为其声明是"纯粹的道德表演",因为不涉及硬件销售(评论3:"Seems like pure virtue signaling")
    • 指出法律仅适用于预装系统(评论3:"mandated only for pre-installed operating systems")
  2. 技术规避建议

    • 建议通过"恶意合规"应对,如虚假生日输入(评论4:"let the user enter a random one")
    • 提出沙盒权限方案(评论4:"Let the app have the permission while in a sandbox")
  3. 隐私权支持观点

    • 赞赏GrapheneOS拒绝收集个人信息(评论8:"Devices shouldn't collect extraneous data")
    • 主张通过ISP付费即可验证成人身份(评论8:"An adult had to pay for the ISP connection")
  4. 长期发展担忧

    • 警告不合规可能导致全球禁用(评论5:"they may not be usable by anyone for long")
    • 建议寻求EFF等组织帮助(评论5:"talk to someone like the EFF")
  5. 社会变革呼吁

    • 认为应优先解决根本性问题(评论7:"let's just get off the fucking train")
    • 质疑当前抗争的持久意义(评论7:"wouldn't even be considered worthy in the future")
  6. 监管扩大化讽刺

    • 嘲讽系统总线可能增加更多个人信息(评论6:"Next step is to add your race, then income")

关键分歧点集中在:是否应该为原则性立场牺牲可用性(评论5 vs 评论8),以及年龄验证是否构成必要保护(评论7支持 vs 评论8反对)。