公民实验室

公民实验室英語:)是位于加拿大多伦多大学蒙克国际研究中心的一个跨学科实验室。 由罗纳德·迪伯特教授创办和管理,研究影响互联网开放和安全或威胁人权的信息管制,比如計算機與網絡的監視和内容过滤[1]。公民实验室与世界各地的研究中心、组织和个人合作,采用 "混合方法",将计算机生成的问卷、数据挖掘和分析、密集的田野调查社会科学政策分析方法相结合。

公民实验室
原名Citizen Lab
成立時間2001
創始人罗纳德·迪伯特[*]
類型科研实验室
總部多伦多大学
地址
Director
罗纳德·迪伯特
獎項电子前哨基金会先锋奖
網站

公民实验室是开放网络促进会(2002-2013年)和信息战监测器 (2002-2012年)项目的创始伙伴。该组织还参与了翻墙软件賽風的原始设计,赛风于2008年从实验室分离出来,成为一家加拿大私人公司(Psiphon公司)。

研究领域

网络攻击

2021年9月,公民实验室联合纽约 Stony Brook、加州伯克利等研究机构的研究员建立监视中国大陆防火长城注入伪造DNS回复行为的平台GFWatch,该平台不仅统计受影响的域名,也记录防火长城注入包的特征,如伪造的IP地址(根据测量,是1,781 个 IPv4 和 1,799 IPv6 地址)。[2]

互联网审查

各国互联网审查和监视 (2018)
来源:自由之家[3] 开放网络促进会[4][註 1] 无国界记者[5][6]

开放网络促进会调查了74个国家的互联网审查,发现其中42个(同时包括威权和民主政体)实施了某些程度的过滤[7]

公民实验室的子项目互联网审查实验室(ICLab)关注开发新的系统和方法来测量互联网审查,它继续了开放网络促进会的调查,和石溪大学计算机科学部的Phillipa Gill教授的团队、Nick Feamster教授的Network Operations和普林斯顿大学的互联网安全团队协力完成。[8]

应用层的信息控制

2020年5月7日,公民实验室发表报告,揭露微信的自我审查行为方式,并指出海外和中国国内的微信账号存在审查的差异。[9][10][11]

2022年北京冬奥会前夕,公民实验室发表对主办方推荐的智能手机应用程序“冬奥通”(英文名称 My2022)的安全分析,指出其存在安全漏洞,收集过多信息,关键词审查问题[12][13][14][15][16],并公布了其内置的屏蔽词列表。[17]

评价

公民实验室因其工作赢得了许多奖项。 它是第一个赢得麦克阿瑟基金会麦克阿瑟创新和实用机构奖的加拿大机构 (2014年)[18],也是唯一获得谷歌执行主席埃里克·施密特的“新数字时代”资助的加拿大机构(2014年)[19]。过去的奖项包括电子前哨基金会先锋奖(2015年)[20]加拿大图书馆协会的加拿大知识自由促进奖(2013年)[21]、加拿大世界新闻自由委员会的新闻自由奖(2011年)[22] 以及加拿大自由表达记者的Vox Libera Award (2010年)[23]

注释

  1. 由于对法律问题的担忧,开放网络促进会没有测量对儿童色情的过滤,而且他们的分类专注于技术过滤,没有包括其他类型的过滤。

参考文献

  1. . Brown Political Review. 2012-10-21 [2016-01-09]. (原始内容存档于2021-12-30). BPR interviewed Ronald Deibert, director of Citizens Lab at the Munk School of Global Affairs, University of Toronto, an interdisciplinary research organization focusing at the intersection of internet, global security and human rights. They have worked for the office of the Dalai Lama.
  2. . Solidot. 2021-09-26 [2022-01-19]. (原始内容存档于2022-01-17).
  3. (PDF). 自由之家. 2018-11 [2018-11-01]. (原始内容 (PDF)存档于2018-11-01).
  4. . OpenNet Initiative. 2011-11-08 [2022-01-19]. (原始内容存档于2012-01-10).
    . [2022-01-19]. (原始内容存档于2011-08-26). the OpenNet Initiative is a collaborative partnership of the Citizen Lab at the Munk School of Global Affairs, University of Toronto; the Berkman Center for Internet & Society at Harvard University; and the SecDev Group, Ottawa
  5. . 2014-03-11 [2014-06-24]. (原始内容存档于2014-03-12).
  6. (PDF). 2012-03-12. (原始内容 (PDF)存档于2012-03-23).
  7. . [2014-03-24]. (原始内容存档于2020-12-08).
  8. . [2015-04-20]. (原始内容存档于2021-11-01).
  9. 小山. . 法国国际广播电台. 2020-05-08 [2022-01-19]. (原始内容存档于2020-11-07). 加拿大多伦多大学网络研究机构近日发表研究报告指出,中国通讯软件微信正在监控海外版用户帐号,以强化对中国大陆用户的审查系统。
  10. . Solidot. 2020-05-08 [2022-01-19]. (原始内容存档于2021-10-24). 加拿大多伦多大学公民实验室发表报告称,微信监视所有用户的内容,无论是中国用户还是非中国用户,他们发送的内容都受到监视。
  11. Miles Kenyon. . citizenlab.ca. 2020-05-07 [2022-01-19]. (原始内容存档于2021-12-29).
  12. . 德国之声. 2022-01-18 [2022-01-19]. (原始内容存档于2022-01-19). 据多伦多大学网络安全监察部门“公民实验室”的报告,该应用程序传输新冠病毒检测结果、出行信息及其他个人数据的部分没有验证加密传输中使用的签名,或根本没有对数据进行加密。这个实验室还发现,该应用程序的代码中包括一系列标记为审查对象的政治词汇,不过它似乎并没有启动该词汇表来过滤通讯内容。
  13. . Reuters. 2022-01-19. 多伦多Citizen Lab项目的研究人员说,冬奥通未能对个人数据的传输进行适当加密,容易受到黑客攻击。他们还发现,冬奥通的隐私政策没有说明它将与哪些机构分享用户的信息。
  14. 孟建国, CADE METZ. . 纽约时报. 2022-01-19. 据多伦多大学网络安全监察部门“公民实验室”的报告,该应用程序传输新冠病毒检测结果、出行信息及其他个人数据的部分没有验证加密传输中使用的签名,或根本没有对数据进行加密。这个实验室还发现,该应用程序的代码中包括一系列标记为审查对象的政治词汇,不过它似乎并没有启动该词汇表来过滤通讯内容。
  15. 莉雅. . 美国之音. 2022-01-19 [2022-01-19]. (原始内容存档于2022-01-19). 专门从事数字安全研究的公民实验室(Citizen Lab)星期二(1月18日)公布的研究报告说,2022年北京冬奥会官方规定与会者必须安装的智能手机应用“冬奥通”(My2022)存在安全漏洞,即其用于加密用户语音音频和文件传输的加密技术可以轻易被绕过。
  16. Jeffrey Knockel. . citizenlab.ca. 2022-01-18 [2022-01-19]. (原始内容存档于2022-01-19) (英语).
  17. jknockel. . GitHub. 2022-01-18 [2022-01-19]. (原始内容存档于2022-01-19).
  18. . 2014-02-19 [2014-03-24]. (原始内容存档于2021-01-20).
  19. . 2014-03-10 [2014-03-24]. (原始内容存档于2021-11-29).
  20. Release, Press. . Electronic Frontier Foundation. 2015-08-26 [2019-01-25]. (原始内容存档于2022-01-03) (英语).
  21. . 2013-02-06 [2014-03-14]. (原始内容存档于2014-03-25).
  22. . 2011-05-03 [2014-03-24]. (原始内容存档于2021-11-29).
  23. . 2010-11-15 [2014-03-24]. (原始内容存档于2021-11-29).

外部链接

This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.