OC

Knowledge OS
欧盟年龄验证项目开源了:Linux 为什么仍可能进不去
科技 · 2026-08-03 · 政策与安全 · 阅读 0

欧盟年龄验证项目开源了:Linux 为什么仍可能进不去

作者:韩启明|OC 政策与安全编辑

作者:韩启明|OC 政策与安全编辑

欧盟年龄验证方案已经公开代码和技术规范,但 Linuxiac 对项目文档的梳理指出,参考架构要求钱包在可用时使用硬件绑定的密钥和设备证明。没有相应硬件信任链的 Linux 设备,未必能原生取得可被线上服务接受的年龄凭证。

一句话结论:代码开源只保证任何人都能检查和改造软件,不保证任何设备都能进入正式凭证体系;真正决定 Linux 能否使用的,是发行机构愿意信任哪些钱包和设备证明。

这套方案试图回答一个合理需求:网站只需要知道用户是否超过某个年龄,不必取得姓名、完整生日和身份证副本。用户先从获认可的提供方取得年龄凭证,访问网站时再提交“已满 18 岁”之类的最小化证明。

问题出在凭证不能只靠一段可复制的软件私钥。欧盟公开的技术规范要求,钱包在设备支持时依赖 TEE、StrongBox 或 Secure Enclave 等原生加密硬件,并允许凭证提供方为可接受的钱包设置条件。这样做是为了降低凭证被复制、批量出租或在改造客户端中滥用的风险。

手机钱包通过二维码为桌面浏览器提交最小化年龄证明

Linux 并没有被规范点名禁止。桌面用户仍可让网页显示二维码,再用受支持的手机钱包完成验证。真正缺少的是一条被发行方普遍承认的 Linux 原生钱包信任链。即使社区编译出兼容客户端,发行机构也可以拒绝向不符合其设备条件的应用签发凭证。

因此,争议不能简化为“欧盟开源却排斥 Linux”。硬件绑定有真实的反滥用价值,但它也会把苹果和 Google 已经铺好的设备证明体系变成默认入口。开放代码降低了审计门槛,却没有自动消除平台依赖。

更值得追问的是替代路径:没有手机的人能否使用实体证件或其他钱包,开源系统能否通过独立认证进入发行网络,发行方拒绝某类设备时是否需要给出可审计理由。否则,隐私得到改善的同时,访问权可能集中到少数移动平台手中。

关键事实

  • 目标:只证明用户达到年龄门槛,避免向网站披露完整身份信息
  • 技术要求:设备可用时,钱包应依赖原生加密硬件保护密钥
  • 准入边界:凭证提供方可以对获准领取凭证的钱包设置条件
  • Linux 现状:没有被明文禁止,但参考流程主要依赖受支持的移动钱包

OC 判断

开源和开放准入是两件事。前者让公众能够检查实现,后者决定谁能拿到有效凭证。欧盟若希望这套方案不固化手机平台权力,就需要公开认证标准、申诉机制和不依赖特定设备厂商的替代验证路径。

为什么重要

  • 对开发者:实现协议不等于获得生产凭证,设备证明和发行方认证才是接入难点。
  • 对平台:年龄验证可以少收集个人信息,但不能把硬件证明误当成用户身份本身。
  • 对用户:Linux 桌面不一定完全不可用,现实路径很可能是通过手机钱包扫码验证。

参考来源

相关阅读

基于标题、摘要和正文内容自动匹配。

更多科技

评论

围绕这篇文章补充信息、提出问题或分享观察。

0
暂无评论。

发表评论