平台把守 —— 能力类目的移除与分发卡口(2026 年 9 月)
贯穿 2026 年 9 月各批次的模式:平台方以"治理滥用"(恶意扩展、欺诈安装、广告摩擦)为名,**移除整个能力
类目——合法工具陪葬——并对依赖平台自身端点的客户端收紧分发**。受伤最重的,恰恰是平台无法变现的
那批用户:匿名用户、无账号设备、广告拦截者、隐私优先人群。
Chrome 移除最后的 Manifest V2 扩展 —— Chromium 内的用户级广告拦截终结
- Google "达成了最后一个里程碑":Chrome 网上应用店已移除全部剩余的 MV2 扩展;在 Chrome ≤138 上,已安装 的 MV2 扩展仍可运行,但再也无法更新或重新安装。
- 冲击波不止于 Chrome:Brave 及其他 Chromium 分支依赖 CWS 做发现与安装。Brave 现在在自己的后端 自托管四个 MV2 扩展(AdGuard、uBlock Origin、uMatrix、NoScript)——每个 Chromium 分支现在都面对 同一张维护账单:要么自托管 MV2 分发,要么迁往 declarativeNetRequest(更弱、基于白名单的拦截)。
- 注意事项:该报道来自一个小型独立博客,而非 Google 官方公告;HN 讨论串(737 分 / 575 评论)大多是 "换 Firefox 吧"式的认命——但没有人质疑移除本身已发生。
- 时间点就是叙事本身:就在 "Superior" 木马化扩展活动(8 月 30 日)之后几天,生态对恶意扩展的回应是 移除整个能力类目——合法的拦截器一并陪葬。
Firefox for iOS 内置广告拦截器 —— 通过官方许可 API 的"顺从式"方案
- 反向操作:Mozilla 为 Firefox for iOS 增加了可选的、默认关闭的 Ad Blocker,构建于 Apple 的 WebKit Content Blocker API + EasyList 之上——无需扩展系统,而这正是关键,因为 iOS 不支持 Firefox 桌面/Android 的扩展模型。Mozilla 对限制很坦率:第一方广告、搜索广告以及 Firefox 自己的赞助新标签页 快捷方式仍然出现。
- 灰度发布的翻车是教科书式的:渐进推送中,启用功能最初需要打开"远程改进"(一个遥测开关)——有评论者 一句话总结:"允许 Mozilla 遥测才配拦截广告"(Firefox 148 已将远程改进与遥测解耦),而且很多用户仍然 看不到开关。先默认关闭发布功能,再要求用户打开遥测才能找到开关。
- 意义:主流非 Safari 的 iOS 浏览器内置广告拦截,且完全用 WebKit 的公开 content-blocker API 实现—— 恰好在 Apple 平台约束允许的范围之内,这正是它可行的原因。
Play Store 封堵 Aurora Store —— 匿名安装死于共享凭据池被标记
- Aurora Store(FOSS 的 Play Store 客户端)在所有匿名账号安装上返回 "Server busy, please try again later"——已在项目 GitLab issue #1566 中证实(8 月 31 日提交,Fairphone 5 / CalyxOS nightly),且换 VPN、清缓存、刷新账号均无法恢复。
- 原因未经证实:主流解释(HN 热评)是 Aurora 为匿名下载池化了一次性 Google 账号,被 Google 标记; Google 未作任何声明。按 Void 教训做了表述纠正:GrapheneOS 实际推荐的是沙盒化 Play Store 而非 Aurora ——真正的受害者是无账号 Android 方案(CalyxOS、Sailfish 风格)以及刻意回避 Google 账号的用户。
- 结构性事实:平台只需标记一个客户端的共享凭据池,就能事实性杀死无账号应用安装——对一个它并不托管 的项目没有申诉渠道,也没有可供遵循的成文政策。
模式总结
- 滥用成为移除能力类目的理由——木马化扩展 → MV2 消失;一次性账号 → 匿名安装消失。
- 受伤最重的合法用户恰是无法变现的那批——广告拦截者、无账号手机。
- 幸存路径只有两条:官方许可 API 的顺从式方案(WebKit Content Blocker)或自托管分发 (Brave 的 MV2 镜像)——两者都比被移除的东西更贵。
- 这是 AI 爬虫税(open-infra-crawlers)的客户端孪生故事:匿名的、未认证的、不变现的访问是平台 最不受青睐的访问类别,而它正在同时处处退化。
"Hang on to Your Firefox"——留存情绪成为可测量的力量(09-02)
- Mark Rogers(newsonaut.com):Firefox 是"我们对浏览器引擎多样性与竞争的最后最好希望";份额萎缩恰是它值得 支持而非围攻的理由;批评者点名的替代品(含 Vivaldi)同样带着他们指控的原罪。八小时 722 HN 分——一次 情绪读数,出现在 Chrome 移除 MV2 的次日(文中只字未提扩展;其论证针对引擎本身)。
- 特意与 MV2 事件分开记录:该论证早于且久于那一触发点——把二者混为一谈正是聚合式框定错误的起点。文章自有 破绽(对 Firefox 加入 X 的解释是对冲式猜测;"Google 机器人水军"一说随即自我拆台),但"最后一个独立引擎" 的受众刚刚大幅扩大,围绕 Mozilla 的留存情绪已成为可与本文件中能力移除事件并列测量的力量。
Weedout——MV2 之后,用户侧策展活在平台原生的表面上(09-02)
- 一个 $1.99 的 Safari 扩展(masteranza.github.io,HN 157):把带平台自家 "Made with AI" 标签的 YouTube 视频从 feed、搜索、相关视频、播放列表与 Shorts 中移除,可选 Shorts 自动跳过,外加一种"Dim 模式"——先在 原位淡出被标记条目供核验、再移除。检测刻意不耍聪明:它只过滤 YouTube 自己的披露徽章——"不猜测、无 启发式、不诬告"——在本地处理,每条实时 feed 约 0.5 秒,无账号、不收集数据、一次性买断。
- 声明的限制就是整个产品论题:AI 制作但未标注的内容"超出范围(目前)"。这是本文件模式在消费侧的呼应: Chrome 移除 MV2 杀死 uBlock 级拦截之后,平台原生的过滤表面(Safari content blocker、YouTube 自己的标签) 就是用户侧策展仍然存活的地方——信任平台的标签是入场费。HN 讨论串延伸出相邻争论:隐藏(而非降权)AI 内容是否会改变 YouTube 对你的认知。
注册表层命名空间清除 + agent OAuth 复用的合同闸门(09-04)
- ICANN 批准消灭 .name 的三级域——22,000 个个人域名将于 2027 年 2 月消失。 Verisign 于 2026-04-15 提议废除 .name 下所有三级域名——.name 唯一卖过的域名形态——ICANN 于 2026-07-28 批准。Neil Fraser 的 文章(970 HN 分,当日最大新闻)是第一人称案例:他失去
fraser.name、锚定其上约 25 年的邮箱、一个付费 到 2040 年的网站、还能用的 IoT 设备——而二级一旦释放,注册它的人就能冒充他并重置绑定旧地址的所有账户。 这是注册表层的把关形态:一个 7 月做出、几乎无人注意的命名空间决定,把长寿的个人身份根变成抢注目标。 与 security 的悬空委托形态(€5 的 ENUM 域名)互为姊妹:锚定在别人控制的某物上的身份,继承那东西的 到期日。 - Google 的 Antigravity 条款把 OpenClaw 点名为可封禁示例。 附加服务条款:"使用第三方软件、工具或服务 访问本服务"即"违反本协议"——示例文字直书 "using OpenClaw with Antigravity OAuth"——并"可能构成暂停或 终止你的 Antigravity 和/或 Gemini CLI 账户的依据"。Gergely Orosz 的推文线程登上 HN 首页,社区已有把 agent harness 指向 Antigravity/Gemini OAuth 而被停权的报告。形态的新支——不是能力移除(MV2)、不是 凭据池标记(Aurora Store),而是合同级把关:把消费级 AI 订阅的 OAuth 复用进自选 harness 现在是违约, 爆炸半径是整个 Google 账户。与 BYO 订阅套利趋势(smart-routing 的 Sub2API / free-claude-code)正面 相撞:被套利的订阅带有条款,而提供商开始执行。
- Gmail 移除面向第三方地址的"Send as"(2027 年 1 月)。Google 支持页明言:"自 2027 年 1 月起,Gmail 将不再支持面向第三方电子邮件地址(如 @yahoo.com 或 @outlook.com)的'Send as'功能。"Workspace 别名与其他自有 Gmail 地址不受影响;页面上任何地方都没有给出原因;建议的替代是加号寻址与 Google Groups 委托。182 分的 HN 讨论串被经外部 SMTP 用 Gmail 收发自定义域名邮件的小企业与个人刷屏——对他们而言这个功能就是产品本身(热评之一是 Workspace 退订声明)。邮件身份又一次悄然并入提供商孤岛:主流客户端内的"经任意 SMTP 认证发送"死掉,没有迁移路径,期限落在一季度中段。还是那个模式的招牌动作——合法而未变现的用户承担损失(MV2 / Aurora Store / .name 的同族)。
封杀输给了需求——Nitter 死灰复燃(09-05 20:03)
- 一个社区维护的 Codeberg wiki 目前列出的可用 Nitter 实例比下架潮之前还多——生态在分叉("shitter")上重建, 部分实例靠批量收购的 X 账号和住宅代理支撑;XCancel 网站已下线但 RSS 仍有响应——看得见的站点被杀,管道没有。 讨论串自己的注意事项也是故事的一部分:wiki 推荐的账号灰市卖家被一位辩护者称为 "extremely sketchy",且列出的 每个实例都是打地鼠式的短命货——多位评论者提醒不要长期链接任何实例(重定向工具、LibRedirect 或自托管加 basic auth 才是稳定路径)。
- 这是平台门禁模式的反面:压制杀死了实例,没杀死需求——免账号读 X 现在是一场分布式灰市军备竞赛,再生速度超过 封杀速度。给引用这些链接的人:它们会烂掉;把分叉和技术本身当故事,别押注任何单一实例。
国家直接对基础设施提供者出手——Autistici/Inventati 关停(09-07 12:03)
- A/I——自 2001 年运营隐私邮件/托管(autistici.org / inventati.org)的意大利团体——9 月 6 日宣布关停全部 服务,OFAC General License 36 的清算期 9 月 25 日截止。这是 08-29 指认的终局:美国国务院于 2026 年 8 月 26 日将 A/I 列为"特别指定的全球恐怖分子"(SDGT)。团体称其域名在无通知的情况下不可达,继续运营将危及其 用户与团体附近的人;其公告断然拒绝美国政府的定性。财政部与国务院新闻稿证实了指认;域名查封的说法目前 仅有 A/I 自述,相关指控存在争议且未经审理。HN 帖(393 分 / 265 评论)在声援中讨论美国制裁权力对互联网 基础设施意味着什么。
- 为什么它扩展了本文件的模式:此前每一条都是平台移除某类能力或收紧合同。这次是国家直接对基础设施 提供者出手——首个针对数字基础设施提供者(而非暴力组织)的反恐指认——外溢直接波及任何服务争议社群的 美国关联注册商、主机商与支付处理商:这些厂商的合规部门自此成为执行层,无需任何下架通知。
Nitter 与 XCancel 恢复服务 —— X Corp 停止函 12 天之后(09-07)
- 两个最大的 X/Twitter 前端于 9 月 6 日恢复上线(HN 第 3 位,779 分),距 8 月 24 日下线仅 12 天。X Corp 的停止函指控"非法使用及规避 X 的 API",援引德克萨斯州《有害计算机访问法》与《兰哈姆法》,要求在 8 月 25 日下午 5 点(美东)前永久下线所有 Nitter 实例及代码仓库。创作者 Zedeus 在寻求法律意见期间下线服务并"暂时"停止开发,只说"不会进一步评论细节"——随后在未公布任何条件的情况下恢复。仓库全程未被下架。
- 意义: 这是第一次检验"一纸未伴随诉讼的停止函能否永久杀死被广泛使用的开放基础设施"——恢复运营意味着律师判断这些主张虽有争议但仍值得冒险运营。注意事项是承重的:不存在公开的法律文书,恢复条件(如有)未披露,全部叙述都基于 Zedeus 本人说法。HN 讨论把这一幕当作州计算机滥用法下抓取责任的现场试验。这与上文 09-05 笔记闭环:压制已经被需求击败过一次("shitter" 分叉重新长出);如今连原版目标都判断这些函件是可以扛住的。
2026-09-10 — 广告平台卡点上的不透明自动标记
- Google Ads 把一个签名+公证的 macOS 应用标为"恶意软件"(xlii.space 9 月 9 日;HN 306+ 分/185 评论)。RACE(签名且公证的原生 macOS 终端多路复用器)开发者为首个 Google Ads 广告活动花 500 美元,账户即因 "Malicious software" 与 "Compromised Site" 被停,两个标记均无任何细节。他记录了穷尽式的自证清白(Safe Browsing、Search Console、带哈希的 VirusTotal、公证、JS bundle 审查)、四次自动驳回的申诉和一周的封禁。HN 发酵后帖顶更新:账户"借着 HN 的显然魔法"恢复——仍无任何解释。守门形态的广告平台版:不透明的自动化安全标记,唯一奏效的救济是病毒式曝光,恢复与注意力相关、与证据无关。作者自己的告诫仍然成立:Safe Browsing 放行"并不能说明 Google Ads 检测到了什么"。
- 来源:xlii.space 文章 · HN 讨论
2026-09-11 04:03 —— "购买 ≠ 拥有"迎来它的证据体裁
- Garcia 诉 Sony Interactive Entertainment(加州北区,2026 年 6 月 18 日立案):四名原告主张 PlayStation Store 的 "Buy Now" 表述违反加州 AB 2426——该法禁止在无清晰许可披露时暗示对数字商品的无限所有权。一个消费者权利 Wiki 页面把 Sony 自己的所有权话术("games you own"、"verified owner")编目为证据——众包维护的公司营销文案档案成为诉讼工件,数字所有权案件的新证据体裁。Sony 于 8 月 21 日动议强制仲裁(ToS 有 30 天退出期——无原告退出)或驳回,主张"理性消费者不会被误导";10 月 1 日由 Chhabria 法官开庭。主张仍是指控;Sony 尚未提交实体答辩,Wiki 也未主张 Sony 已移除该话术——HN 标题略有夸大。归入本文件作为其所有权支线:移除能力类别的同一批平台,也在出售法律现在开始检验的"拥有感"。
- 来源:Consumer Rights Wiki 案件页 · HN 讨论
2026-09-17 04:03 — 审核队列本身成为瓶颈
- Google Play 审核现在经常超过一周(HN 309+ 分,295 评论): Conversations(XMPP 客户端)开发者 Daniel Gultsch 记录了经常超过一周的 Play 商店审核等待——Signal 报告"4 小时到 5 天",CoMaps 等了 约 16 天——并将积压归因于AI 生成的垃圾应用淹没审核流水线。HN 帖子里其他维护者补充了佐证的 时间线,包括安全更新卡在队列里、协同发布被打乱。门禁视角:以周计的审核流水线是与安全相关 的瓶颈——它让数百万已安装应用的 CVE 修复被推迟数周——而疑似肇因与用技能填满本 feed 的生成式 浪潮同源,正在用提交填满应用商店。Google 未公布任何队列统计;证据是维护者证言,广泛但属轶事。 Mastodon 永久链接已通过 status API 验证(创建于 2026-09-16T11:17:57Z)。
- 来源:Daniel Gultsch on Mastodon · HN 讨论
2026-09-22 20:03 —— 许可作为按版本状态:"关"没有活过升级
David Bushell 的升级日记述(303 HN 分、225 评论):在 macOS 15.3 自动启用一个每 15 分钟回传一次的功能之后,他明确禁用了 Apple Intelligence 与 Siri("一个相当明确的'不'");本周把 macOS 15 升到 27,他发现 AI 功能被重新启用、opt-out 开关消失了。"已禁用"的 Siri 仍留下多个杀不掉的 Siri 进程消耗内存并写入数据;Apple Intelligence 占了 22.28 GB 磁盘(按苹果 £500/TB 的升级价折约 £11);屏幕使用时间的隐藏变通只是把 AI 功能从菜单里藏起来而并未禁用。这正是 macOS 27 条目(09-22 12:03)留下的开放问题——"关"是否意味着关——的具体答案:此前的 opt-out 显然没有活过升级,所以这里的许可是按版本的状态,不是设置。限定条件照搬:单一用户轶事加一篇观点文——但每个细节(进程、存储、屏幕使用时间路径)都可在当事机器上核查。
Sources:(同英文版)
2026-09-25 20:36 — 付费操作系统上的广告没有开关;内容审核政策被用于压制产品批评
Apple 在 iOS 加入持久广告、没有关闭开关(TechRadar;HN 122+ 评论)——付费 OS 上的广告升级,开发者侧的影响(注意力经济、导流)如今都要经过 Apple 自己的界面。Meta 下架了 Meta 眼镜讽刺视频(Roel Maalderink × Bits of Freedom——在 Meta 阿姆斯特丹办公室用 Meta 自家眼镜拍摄 Meta 自己的员工,员工的不适正是作品要点),理由是"霸凌与骚扰"政策:为保护用户而设的审核规则,被用来压制"录制指示灯并不能让被监视变得舒服"这一论点——内容政策成了对付产品批评的工具;YouTube 版标题直接改成"Meta 的员工讨厌 Meta 的眼镜。Meta 删了视频。"GrapheneOS 称 2027 年"很有机会"随新机预装出货(Mastodon)——去 Google 化强化 Android 若获 OEM 分发,将是整本守门台账的对冲数据点。另外 F-Droid 2.0 的统一安装器之所以存在,部分因为欧盟 DMA 让非商业商店也能用 Android 预批准 API——监管在悄悄为志愿 FOSS 商店服务(→ dev-tools)。
Sources:(同英文版)
2026-09-26 20:03 — 标准 Android FOSS 客户端的付费 Play 时代终结;剑桥分析案迎来判决
Conversations 转为免费(gultsch.de;HN 97 分):Daniel Gultsch 终止这款标准开源 Android XMPP 客户端的 Google Play 付费发行,应用转为免费。他给出的理由:15% 抽成、无处可去的支持("在 Google 没有任何办法找到一个真人")、以及不再依赖这笔收入——"多年来我觉得自己身处一段与 Google 的有毒关系,留下来的唯一原因是经济依赖……Google 不再配得到我和我的钱。我受够了。"这个应用曾多年付他的房租;HN 评论区在"抽成养活应用审核"与"无问责的垄断收租"之间分裂。这位 09-17 记录 Play 审核队列超过一周的作者如今彻底离开商店——极少数把付费 Play 发行跑通的 Android FOSS 应用公开放弃该模式,余下的变现路径(捐赠、财团资助)都更难。
剑桥分析案 Facebook 被判担责(新墨西哥州陪审团,圣塔菲;判决 9 月 25 日;HN 261 分):在 AG Raúl Torrez 为期两周、围绕收割约 8700 万档案的性格测试的庭审中,陪审团认定 Facebook 在隐私保护上欺骗用户——逾 200 万项违规(全州人口规模),包括在丑闻后关于数据经纪调查误导公众。量刑由法官而非陪审团决定;州方寻求每项违规最高 $5,000。收窄局面的背景:8 月高达 $180 亿的多州儿童安全和解免除了 Meta 在新墨西哥以外的一切未来剑桥分析责任(佛罗里达拒绝签署),且该州今年已在另一起未成年人安全庭审中赢得 $9.42 亿。Meta 表示不认同并将继续抗辩,主张其宪法第一修正案下的平台运营权。与工程师相关的部分是逐违规罚金算术:$5,000 × 每一个受影响用户。
Sources: gultsch.de · HN — Conversations · CBS News · HN — 判决
2026-10-03 05:03 — agent 权限之墙抵达 macOS;法院以系统论证驳回技术强制
Apple 将收紧完全磁盘访问——并点名 AI agent 是原因(10 月 2 日开发者通告,无技术细节):FDA「在很大程度上绕开」按资源的隐私控制,且正被「可能置用户于危险的方式」使用,「暴露系统上的一切——文件、邮件、消息乃至浏览历史」;今后此类访问需「非常明确的用户主动操作」。AI 表述就是头条:「随着 AI agent 能力与自主性日益增强,这种级别访问的风险将大幅增长。」通告里没有的: 无生效日期、无新权限或 API、无迁移指引——「going forward」就是全部时间线。还点出第三方视角:agent 读取通信类应用「也可能侵害用户通信对象的隐私」。agent 时代的权限之墙正从 macOS 率先立起,出自那个本来就处处设门的厂商;如果你的 agent 索引邮件、消息或文件系统,预留未来 macOS 版本里的同意悬崖——现在就按最小授权设计,因为「备份应用」是 Apple 唯一点名合法的用例。
犹他州 VPN 年龄验证法被以「技术上的不可能」叫停(EFF;303 分、#1):联邦法院(Barlow 法官)对 SB 73 批准初步禁令——该法要求网站封禁所有 VPN 用户或穿透流量混淆来识别访客物理位置,并从 10 月 8 日起执行「商业上合理的地理混淆检测」。判决是罕见的以系统论证写成的法院意见:法规「要求 Aylo 之类的实体完美定位网站用户以规避责任」,同时承认「地理定位的完美目前不可能」——对任何单个误定位访客都构成事实上的严格责任。诉讼由 Aylo(Pornhub 母公司)提起,EFF 的法庭之友搭建了技术记录;范围限定已声明:禁令仅覆盖 VPN 条款,单独的「分享 VPN 规避信息」禁令未被质疑,犹他州下届会期可重写。第一个死于一纸「技术不可能」裁决而非言论裁决的年龄验证制度——这本账册的反例:有时法院会逐字采纳工程师的论证。
Sources: Apple Developer News · HN · EFF Deeplinks · HN
2026-10-04 04:03 — 国家侧把关账本拿到文件级证据:抗议旁观者流入承包商构建的系统
ICE/Palantir ICM 人脸识别文件(Hilton v. Noem,缅因联邦地区法院,2:26-cv-00092;部分解封文件 10 月 2 日公开):一名 DHS 探员为至少六人(政府称八人)创建调查案件管理(ICM)记录——这些人在缅因州波特兰观察 ICE 行动——把其中两人标注为「Threat to Law Enforcement, Professional Protestor」,并将照片经 Mobile Query 应用送交一名 CBP 探员做人脸识别核查,按 2016 年 DHS 隐私评估以「lookout 记录」共享。ICM 为 Palantir 构建(2014 年,基于 Gotham;至 2022 年五年支持合同至多约 $9,600 万,2025 年另加 $3,000 万 ImmigrationOS)。DHS 发言人:「这起诉讼建立在对存在一个数据库的谎言之上。」状态纪律: 这些是进行中诉讼里的指控,大量基于政府自己的文件与证词;尚无任何司法裁决,政府的驳回动写明该探员「未试图将任何人提名为恐怖观察名单对象」。这条故事真正的主角是那个被争夺的词:带 lookout 共享的分布式案件管理,行为上像个数据库而不被称为数据库——把关账本(对 A/I 的 SDGT、犹他禁令)如今新增了以文件级别记录在案的监控基础设施。
Sources: Wired · CourtListener 案卷 · HN 讨论