Hacker News 中文摘要

RSS订阅

欧盟年龄验证项目强制要求硬件绑定认证 -- EU Age Verification Project Mandates Hardware-Bound Attestation

文章摘要

欧盟开源年龄验证项目因强制要求硬件绑定认证引发争议。该项目要求将凭证存储在受保护硬件中,以防止复制或篡改,但批评者认为这限制了Linux、定制安卓ROM等开放系统的支持。项目方表示这是架构要求,并邀请替代方案。

文章总结

欧盟开源年龄验证项目因强制要求硬件绑定认证引发争议。该项目旨在让用户证明年龄时无需透露姓名、出生日期或完整身份证件,但为防止凭证被复制或篡改,要求将密钥存储在安卓TEE、苹果安全隔区等受保护硬件中。批评者指出,这会使系统过度依赖少数获批设备、操作系统和认证提供商,威胁开放性。项目维护者确认硬件绑定是架构要求而非可选项,但强调根检测、谷歌Play Integrity等严格检查并非强制,可由部署方决定。此外,年龄验证凭证仅发放给欧盟委员会维护的合规应用列表中的程序,意味着社区编译版本无法直接使用真实服务。Linux桌面用户虽可通过扫描二维码使用受支持的钱包,但当前架构未提供原生Linux钱包,替代移动操作系统也难以满足信任条件。项目方表示将发布安全审查和威胁模型,解释为何选择这种权衡,以及是否存在替代信任根或更宽松的实现方案。核心争议在于:一个欧盟资助的开源身份系统,当实际使用不仅依赖源代码,还取决于获批应用、受支持安全硬件、可信操作系统及凭证提供方政策时,能否真正保持开放。

评论总结

根据评论内容,主要观点和论据总结如下:

观点一:该方案实质上是强制用户使用特定设备(苹果或安卓手机),排斥Linux等自由系统。 - 评论1指出:“You'll basically need a second non-Linux device if you want to use Linux.”(如果你用Linux,基本需要第二台非Linux设备。) - 评论10质疑:“I should pull out my iPhone or Google Android phone and get its approval every time I want to visit a website?”(每次访问网站都要掏出苹果或安卓手机来验证?)

观点二:硬件绑定认证存在隐私和安全风险,可能暴露设备唯一标识。 - 评论5强调:“hardware attestation does not utilize ZKP or blind signatures. so your hardware ID is technically exposed.”(硬件认证未使用零知识证明或盲签名,技术上会暴露硬件ID。) - 评论5进一步指出:“nothing is preventing the manufacturer from recording the certificate identifier and connecting it to an order ID for the device.”(制造商可以记录证书标识符并将其与设备订单ID关联。)

观点三:该政策本质上是政府加强对个人电脑的控制,而非单纯保护儿童。 - 评论14认为:“Absolute control over people's computers. It's not your computer anymore, it's the government's.”(绝对控制人们的电脑,不再是你的电脑,而是政府的。) - 评论8指出:“The real reason... is to force people to connect strong real-life identifiers to online activity.”(真正原因是强迫人们将真实身份与在线活动绑定。)

观点四:欧盟反垄断和监管机构在此事上失职,存在反竞争问题。 - 评论2批评:“Governments enforcing that you have a Google or Apple account to participate in society is transparently absurd.”(政府强制要求拥有谷歌或苹果账户才能参与社会,这明显荒谬。) - 评论3指出:“Hardware-bound is not a problem, limiting that to only iPhones and some Android phones is.”(硬件绑定不是问题,但限制在苹果和部分安卓手机上才是问题。)

观点五:该方案是临时措施,未来将转向更安全的数字钱包。 - 评论15解释:“The EU is aiming for a digital wallet app... that cannot be used to link your real identity... This is called unlinkability.”(欧盟目标是开发数字钱包应用,实现不可链接性。) - 评论15补充:“That will not be fully ready until around 2028.”(该功能要到2028年左右才能完全就绪。)

观点六:对系统d作者参与此类项目表示批评,认为其是自由之敌。 - 评论9指出:“the author of a rube-goldberg kitchen sink... is now working on a system that's been described as 'an attack on general purpose computing'.”(系统d作者正在参与被描述为“对通用计算攻击”的系统。) - 评论9总结:“These people... are enemies of freedom.”(这些人都是自由的敌人。)

平衡性说明: 评论整体呈现强烈批评立场,支持性观点较少。评论15提供了欧盟官方解释和未来改进计划,但多数评论者认为该方案存在隐私、自由和反竞争问题。