欧盟年龄验证项目强制要求硬件绑定证明
一项要求硬件绑定证明的欧盟年龄验证 инициатив正在引发关于数字权利、设备所有权和竞争的担忧。批评者认为,这实际上迫使公民转向 Apple 或 Google 的移动平台,削弱了通用计算能力(尤其是在 Linux 和旧硬件上),并以“保护儿童”为理由,为在线活动中普遍存在的身份关联追踪奠定了基础。支持更严格年龄控制的人反驳说,可靠验证离不开某种受信任硬件,但反对者坚持认为,这可以通过更少侵入、更开放的替代方案,以及对广告和平台激励的更强监管来实现。
年龄验证方案的范围
- 年龄验证依赖硬件绑定证明(TPM、Secure Enclave、StrongBox)。
- 实际上将参与范围限制在现代 iOS/Android 智能手机;桌面操作系统(包括 Linux)被降级为通过“受支持的移动钱包”进行二维码流程。
- 许多人认为这事实上排除了旧硬件和替代操作系统,与欧盟减少电子垃圾等目标相矛盾。
对通用计算的影响
- 人们强烈担心,一旦 TPM/证明成为任何日常在线活动的必需条件,没有证明的设备将无法使用大部分网络。
- 担心设备必须运行厂商批准、锁定的操作系统;已 root/自定义 ROM 和 Linux 桌面有被视为“被篡改”并遭到禁止的风险。
- 批评者将此描述为对通用计算的“攻击”:硬件是为了防范用户,而不是为了服务用户而被保护。
安全性与正当性 vs. 滥用潜力
- 支持者认为,可执行的年龄限制本质上需要可信硬件;否则密钥可以被复制或伪造。
- 他们将其类比为必须抵抗用户篡改的护照、智能卡和银行芯片。
- 反对者回应说,这会在每台设备上创建一个永久的政府/企业飞地,极易被重复用于审查、追踪和 DRM,而且几乎没有现实可行的退出方式。
隐私、追踪与身份关联
- 硬件证明如今并不使用 ZKP;设备 ID 在技术上是可见的。
- Apple/Google 和网站可能将临时证明回溯关联到唯一的设备证书,甚至购买记录。
- 许多人认为,这会走向对所有在线活动进行普遍、无法逃避的真实身份关联,削弱匿名性以及 Tor 等工具。
“为了孩子” vs. 结构性监管
- 一派观点:当前“毫无限制”的访问伤害未成年人(色情、赌博、社交媒体成瘾、掠食者);家长控制不足;需要某种强有力的年龄验证。
- 另一派观点:儿童保护被当作广泛监控和控制的借口;无限制访问也促进了学习和异议。
- 替代方案:
- 严格监管或大幅征税在线广告(尤其是面向未成年人),或禁止社交媒体广告。
- 改进操作系统级家长控制和内容标注,而不是身份核验。
欧盟政策、反垄断与“临时”钱包
- 批评者质疑欧盟的反垄断/反腐败监督在哪里,因为实际上被迫使用 Apple/Google 生态系统。
- 建议的补救措施:强制开放引导加载程序,禁止或严格限制远程证明,实施操作系统/硬件分离,为开源和欧盟本地的证明替代方案提供资金。
- 欧盟叙事:当前应用只是过渡方案,直到大约 2027–2028 年推出带有不可关联凭证(例如 BBS+、ZKP)的隐私保护型数字身份钱包。
- 许多评论者怀疑“临时”说法,并以过去“临时”措施的持续存在为例。
互联网的走向
- 一些人预见到一个碎片化互联网:一个由身份绑定、强监管的“西方网络/EUternet”,与受控更少的地区并存。
- 另一些人则预期军备竞赛:TPM 漏洞和密钥的黑市/灰市,以及持续绕过证明的尝试,尽管其效果尚不明确。