ملاحظات حول خصوصية الإنترنت

منشورات وأبحاث من فريق ومجتمع URnetwork.

RSS

الموعد النهائي الذي لم تصوّت عليه

سبع ساعات تدقّ هذا الأسبوع في سبع ولايات قضائية. المشغّلون الذين تدقّ ضدهم حقيقيون؛ والسلطات التي تضبطها حقيقية؛ والأضرار التي تنتجها حقيقية. ولم يُسأل أحد من المستخدمين في الطرف الآخر. تلك هي الموافقة المفقودة في قلب كل قصة خصوصية وحرية إنترنت في أبريل 2026.

صباح السبت، سبع مدن

في طهران، يبدأ صباح سبت من أبريل 2026 بسؤال ما إذا كان هذا هو اليوم الذي يعود فيه الإنترنت. مضى تسعة وأربعون يومًا منذ أن وجّهت شركات الاتصالات الإيرانية الشبكة الأساسية للأنظمة المستقلة الأجنبية إلى المسار الصفري في 28 فبراير. وأكّدت NetBlocks اليوم الخمسين في وقت مبكر من هذا الصباح: 1,176 ساعة، وهو أطول انقطاع وطني للإنترنت مسجَّل على الإطلاق. وآخر مرة وصل فيها مستورد أجهزة من طهران إلى مورّده في شنتشن كانت في آخر يوم من فبراير. وباحثة طبية في جامعة شريف لم تقرأ دورية مستضافة في الخارج منذ خمسين يومًا. وعائلة من الشتات الإيراني في هامبورغ لم تُجرِ مكالمة فيديو مع جدّتها. وستجتمع لجنة من المجلس الأعلى للأمن القومي الأسبوع المقبل لتقرر ما إذا كانت أربع شركات إضافية ستُضاف إلى القائمة البيضاء "pro internet" (أي «المؤيدة للإنترنت»). ولم يختر أحد ممن ينتظرون ذلك القرار تلك اللجنة.

في موسكو، صباح السبت عدّ تنازلي مدته اثنا عشر يومًا. ففي 1 مايو تسري تعرفة قدرها 150 روبلًا لكل جيجابايت — نحو 1.80 دولار — على أي بيانات إنترنت دولية تُوجَّه عبر مشغّل روسي فوق خمسة عشر جيجابايت شهريًا. وتنطبق التعرفة سواء كانت حركة البيانات تجوالًا أو موجَّهة عبر شبكة خاصة افتراضية أو أي مسار آخر يمر بطبقة المشغّلين المرخَّصين. وقد أعلنت وزارة التطوير الرقمي عن هذا النظام في مارس. ومزامنة البريد الإلكتروني لمسافر أعمال موسكوفي مع مزوّد سحابي أجنبي ستبدأ في تراكم الرسوم حين يتجاوز العدّاد العتبة. أما مكالمات روسي مغترب مع عائلته في الخارج فهي مخنوقة أصلًا على Telegram ومحجوبة على WhatsApp؛ والتعرفة تضيف الطبقة التالية. ولم تسأل الوزارة المستخدمين.

في بروكسل، يقع صباح السبت بين جولتَي حوار ثلاثي. فقد انتهت الجولة الثالثة بشأن «رقابة الدردشة 2.0»، أي لائحة الاعتداء الجنسي على الأطفال، يوم الخميس دون اتفاق على ما إذا كان المسح على جهة العميل ينبغي أن يكون إلزاميًا. والجولة الرابعة في 4 مايو. والهدف الزمني للاتفاق السياسي هو يوليو. وقد صرّحت رئيسة Signal ميرديث ويتاكر علنًا بأن Signal ستغادر السوق الأوروبية بدلًا من تطبيق المسح على جهة العميل. وقالت Tuta و Proton و Threema الشيء نفسه. والمجلس الأوروبي والبرلمان والمفوضية هي الأطراف الثلاثة في الغرفة. أما مستخدمو الاتحاد الأوروبي البالغ عددهم 450 مليونًا، والذين ستحكم هذه اللائحة مراسلتهم، فليسوا في الغرفة.

في واشنطن، صباح السبت ساعة مدتها اثنا عشر يومًا. فقد أقرّ مجلس الشيوخ بعد ظهر الجمعة، بالتصويت الصوتي وفي أقل بكثير من ثلاثين ثانية، تمديدَ مجلس النواب بالموافقة الجماعية الصادر في الساعة 2:09 فجرًا للمادة 702 من قانون مراقبة الاستخبارات الأجنبية (Foreign Intelligence Surveillance Act) حتى 30 أبريل. أما إعادة التفويض النظيفة لثمانية عشر شهرًا التي أرادها البيت الأبيض فقد ماتت. وتعديل اشتراط الأمر القضائي الذي أراده ائتلاف الإصلاح استُبعد لمخالفته النظام. والصلاحية مستمرة؛ ومكتب التحقيقات الفيدرالي يواصل الاستعلام من قاعدة بيانات المادة 702 بموجب الضوابط الإدارية لقانون RISAA؛ وشهادة محكمة FISA الصادرة في أبريل 2025 بشأن مكافحة المخدرات تواصل الإذن بالجمع المتعلق بسلسلة توريد الفنتانيل. ولم يصوّت على هذا الترقيع أي أمريكي توجد اتصالاته في قاعدة البيانات.

في روتردام، صباح السبت نمط انتظار. فقد أكّدت ChipSoft، المورّد الهولندي للسجلات الصحية الإلكترونية الذي تخدم منصته HiX ستة وسبعين بالمئة من مستشفيات الرعاية الحادة الهولندية، يوم الأربعاء 15 أبريل، أن الوصول إلى سجلات المرضى في اختراق برنامج الفدية الذي بدأ في 7 أبريل «لا يمكن استبعاده». ومستشفى Franciscus Gasthuis في روتردام و Albert Schweitzer Ziekenhuis في دوردريخت من بين أحد عشر مستشفى فصلت HiX عن شبكاتها. وكشفت Basic-Fit، أكبر سلسلة صالات رياضية في أوروبا، في 13 أبريل أن مليون عضو في ستة بلدان بالاتحاد الأوروبي سُرقت أسماؤهم وعناوين بريدهم الإلكتروني وعناوينهم الفعلية وأرقام هواتفهم وتواريخ ميلادهم وأرقام حساباتهم المصرفية. ولم تعلن أي مجموعة فدية مسؤوليتها عن أي من الاختراقين. أما الأوروبيون البالغ عددهم 1.2 مليون والذين صارت بياناتهم الآن في الأيدي الخطأ فلم يختاروا التركيز الذي جعل الاختراق ممكنًا.

في لندن، صباح السبت هو اليوم التالي للموعد النهائي الذي حددته Ofcom في 16 أبريل لتقييمات وصول الأطفال بموجب قانون السلامة على الإنترنت. وأكثر من تسعين خدمة قيد تحقيق رسمي. وأتمّ نحو 1 من كل 7 من البالغين البريطانيين إجراءً للتحقق من العمر خلال الاثني عشر شهرًا الماضية — أي نحو ستة ملايين عملية تحقق. وتحتفظ Yoti و Persona و Verify وحفنة من الوسطاء الأصغر الآن بصور وثائق هوية لشريحة كبيرة من البالغين المقيمين في المملكة المتحدة. وتحقّق مستخدم بريطاني على Reddit من عمره يوم الثلاثاء ليطّلع على منتدى فرعي حساس؛ وصورة جواز سفره محفوظة على خوادم Persona بموجب سياسة احتفاظ مدتها اثنا عشر شهرًا. ولم يصمّم المستخدم منظومة الوسطاء.

في سيدني، صباح السبت هو الشهر الرابع من الحظر القانوني لمن هم دون سن 16 على منصات التواصل الاجتماعي الكبرى. فـ Facebook و Instagram و Snapchat و TikTok و YouTube قيد تحقيق رسمي من مفوضة السلامة الإلكترونية جولي إنمان غرانت. ووثّق تقرير الامتثال الصادر في 20 مارس ثغرات بنيوية: منصات تشجّع المستخدمين دون السن القانونية على «تصحيح» تقديرات العمر عبر أساليب منخفضة الثقة؛ ومحاولات متكررة مسموح بها بطريقة التحقق نفسها؛ وتقدير الوجه غير دقيق عند الحد الفاصل بين 16 و 17. وقد هاجر المراهقون الأستراليون إلى Discord و Roblox و Telegram. أما الستة وسبعون بالمئة من الفئة العمرية أربعة عشر إلى خمسة عشر عامًا الذين يقولون إنهم تحايلوا على قيود العمر فلم يصوّتوا على القانون.

سبع مدن. سبع ساعات. لا واحدة منها ضبطها المستخدمون الذين تدقّ ضدهم.

الخاصية البنيوية المشتركة

تعمل الساعات السبع عبر مجالات سياسات مختلفة، وولايات قضائية مختلفة، ومقاييس زمنية مختلفة. وتتشارك خاصية بنيوية واحدة: ففي كل حالة، تشدّ سلطةٌ رافعةً ضد مشغّل تجاري أو حكومي لإحداث أثر في مجموعة من المستخدمين، ولا صفة للمستخدمين في شدّ الرافعة.

تمتثل شركات الاتصالات الإيرانية لتوجيهات المجلس الأعلى للأمن القومي. فالمجلس هو السلطة؛ والشركات هي المشغّل؛ ومستخدمو الإنترنت الإيرانيون هم الفئة المتأثرة. والفئة لا تنتخب المجلس ولا تستأنف قراراته.

وتطبّق شركات الاتصالات الخلوية الروسية تعرفة وزارة التطوير الرقمي. فالوزارة هي السلطة؛ والشركات هي المشغّل؛ والمواطنون الروس الذين يحتاجون بيانات دولية هم الفئة المتأثرة. ولا تُستشار هذه الفئة ولا تملك سبيلًا للطعن.

ومجلس الاتحاد الأوروبي والبرلمان والمفوضية هم سلطة الحوار الثلاثي بأطرافها الثلاثة؛ والمنصات الكبرى (Meta و Google و Microsoft و Snap) ومنصات التشفير من طرف إلى طرف E2EE (Signal و Tuta و Proton و Threema) هي المشغّلون؛ و450 مليون مستخدم في الاتحاد الأوروبي هم الفئة المتأثرة.

والكونغرس الأمريكي والإدارة هما السلطة؛ وشركات الاتصالات ومزوّدو الخدمات السحابية وخدمات البريد الإلكتروني الأمريكية هم المشغّلون؛ والأمريكيون الذين تعبر اتصالاتهم تلك البنية التحتية هم الفئة المتأثرة.

و ChipSoft وشركة التأمين التابعة لها، وهيئة حماية البيانات الهولندية، وقطاع الصحة الهولندي هي عقدة السلطة؛ و ChipSoft هي المشغّل؛ ومجموعات مرضى أحد عشر مستشفى هي الفئة المتأثرة. وإدارة Basic-Fit وشركات التأمين وهيئات حماية البيانات في ستة بلدان هي عقدة السلطة؛ و Basic-Fit هي المشغّل؛ ومليون عضو هم الفئة المتأثرة.

و Ofcom هي السلطة؛ والمنصات ووسطاء التحقق هم المشغّلون؛ ومستخدمو الإنترنت البريطانيون هم الفئة المتأثرة.

ومفوضة السلامة الإلكترونية إنمان غرانت هي السلطة؛ والمنصات الكبرى الخمس هي المشغّلون؛ وكل مستخدم إنترنت أسترالي هو الفئة المتأثرة — المراهقون مباشرةً، والبالغون بصورة غير مباشرة عبر احتكاك التحقق.

وشكل كل واحدة منها هو الشكل نفسه. فالمستخدم هو دائمًا الفئة المتأثرة. والمستخدم ليس السلطة أبدًا. والمستخدم، في كل حالة، عند أي ركيزة يشغّلها المشغّل.

لماذا لا تبلغ مصالح السلطات موافقةَ المستخدم

من الممكن تقديم أقوى صياغة لموقف كل سلطة، ومن المهم فعل ذلك.

فالحكومة الإيرانية تعمل في ظروف حرب بعد الضربات الأمريكية-الإسرائيلية في 28 فبراير على نطنز وفوردو وأراك. والمبرر المعلن — مكافحة التجسس، ومنع التنسيق الأجنبي مع فاعلين محليين — مصلحة دولة مشروعة بوجه عام. أما استمرار الانقطاع خمسين يومًا وتحوّله إلى نظام تصاريح فيجعلان قبول ادعاء الضرورة على علاته أصعب، لكن السلطة مشروعة حتى لو كانت ممارستها غير متناسبة.

ولدى الحكومة الروسية موقف متماسك بشأن السيادة الرقمية. فتقليل الاعتماد على المنصات الأجنبية موقف يمكن الدفاع عنه؛ وتجميع الخدمات الحكومية في تطبيق واحد له كفاءة تشغيلية. أما غياب التشفير والتجميع عند بنية تحتية تسيطر عليها الدولة فهما ضرران بالخصوصية، لكن السلطة — المنتخَبة، والقانونية، والدستورية ضمن الإطار الروسي — مشروعة.

ومجلس الاتحاد الأوروبي والبرلمان والمفوضية مُشكَّلة ديمقراطيًا. ولائحة رقابة الدردشة تعالج مشكلة خطيرة وموثَّقة جيدًا (مواد الاعتداء الجنسي على الأطفال على الإنترنت). وآلية أوامر الكشف محل خلاف، لكن هدف السياسة الأساسي مشروع، وعملية صنع السياسة ديمقراطية.

وللكونغرس الأمريكي والإدارة صفة دستورية في صلاحيات الأمن القومي. والمادة 702 تعالج جمع الاستخبارات الأجنبية، وهي وظيفة دولة مشروعة. والتوتر مع حمايات التعديل الرابع هو جوهر حجة ائتلاف الإصلاح الذي يضم وايدن ولي ولوميس ووارن، لكن الصلاحية الأساسية مشروعة.

وأطر حماية البيانات الهولندية والأوروبية، و Ofcom البريطانية، ومفوضية السلامة الإلكترونية الأسترالية، جهات تنظيمية مؤسَّسة ديمقراطيًا ولها صلاحيات قانونية محددة. وتدخّلاتها ليست اعتباطية.

ومع ذلك، في كل حالة، تتصرف السلطة المشروعة تجاه مشغّل لم يختر المستخدم قبوله مشغّلًا لاتصالاته أو سجلاته أو حركة بياناته. فالمريضة الهولندية لم تختر أن تُجمَّع سجلاتها في ChipSoft. والمستخدمة البريطانية على Reddit لم تختر أن تحتفظ Persona بصورة جواز سفرها اثني عشر شهرًا. والمراهقة الأسترالية لم تختر أن تكون محاولتها للتحقق من العمر رهن مورّد تقدير الوجه الذي اختارته المنصة. والموافقة التي تفترضها السلطة تمر عبر المشغّل، لا عبر المستخدم.

السلطة مشروعة. والمشغّل مشروع. أما سلسلة الموافقة من المستخدم إلى المشغّل إلى السلطة فهي أثر معماري، لا إذن مُنح بحرية. وذلك ما تكشفه المواعيد النهائية لهذا الأسبوع.

أي معمارية تغيّر السؤال

المستخدم الذي لا تعتمد اتصالاته وسجلاته وهويته وحركة بياناته على مشغّل تجاري قابل للإجبار لا يمكن أن تُصدر إليه الأوامرَ سلطةٌ تشدّ رافعتُها مشغّلًا قابلًا للإجبار. والبديل المعماري للنمط الحالي هو ذاك الذي يشير إليه ضمنًا كل نقاش إصلاحي، مرشحًا بعد مرشح وأسبوعًا بعد أسبوع، دون أن يسمّيه.

تشفير من طرف إلى طرف بمفاتيح يحوزها المستخدم. بروتوكول Signal هو المثال على النطاق التجاري: مفاتيح تُولَّد على جهاز المستخدم، ومحتوى مشفَّر بتلك المفاتيح، ومشغّل لا يحوز سوى نص مشفَّر لا يستطيع فكّه. وكانت الحماية المتقدمة للبيانات من Apple تصميمًا مشابهًا لـ iCloud؛ وإشعار القدرة التقنية البريطاني بموجب قانون صلاحيات التحقيق (Investigatory Powers Act) يستهدف هذه المعمارية تحديدًا لفرض حيازة المشغّل للمفاتيح عالميًا.

نقل بين الأقران. حركة بيانات تُوجَّه عبر أجهزة الأقران بدلًا من منشآت المشغّلين المرخَّصين. WireGuard كبروتوكول، وتوجيه Tor البصلي كشبكة، ونقل URnetwork عبر العقد المنزلية كنسيج ترحيل بين الأقران يعمل فعليًا، و Briar و Session كركيزتين للمراسلة الشبكية المتشابكة. وكلٌّ منها جواب جزئي على السؤال المعماري نفسه: هل تستطيع الاتصالات تفادي عنق الزجاجة عند المشغّل المرخَّص، وهو ما تعتمد عليه تعرفة روسيا، وانقطاع إيران، ومرشّح الصين، والاتصالات الأمريكية المتوافقة مع قانون CALEA؟

إشراف اتحادي وتخزين اتحادي. إشراف على المحتوى يختاره المستخدم أو يختاره مشرفون يختارهم المستخدم، موزَّع عبر اتحاد من المشغّلين الأصغر بدلًا من تركيزه في منصة بوّابة واحدة. اتحاد Matrix، ونموذج PDS الخاص بـ Bluesky، و Mastodon، ونسخ Nextcloud الاتحادية. وكلٌّ منها يوزّع مدى الرافعة: تستطيع السلطة أن تشدّ مشغّلًا واحدًا، لكن ليس الركيزة كلها.

هوية يحوزها المستخدم عبر أوراق اعتماد قابلة للتحقق. تأكيدات تشفيرية محفوظة في محفظة يتحكم بها المستخدم، ويُفصح عنها انتقائيًا عبر براهين معرفة صفرية تتحقق من الصفة (فوق 16، فوق 18، مرخَّص) دون كشف الوثيقة الأساسية. ومحفظة الهوية الرقمية الأوروبية بموجب eIDAS 2.0 هي المسار التنظيمي الأبرز؛ وقد نضج البحث الأكاديمي في براهين العمر بمعرفة صفرية منذ 2023.

معمارية مورّدين لامركزية. سجلات صحية يحوزها المريض أو تتوزع على عدة أمناء حفظ يعملون باستقلالية (مشروع InteropEHRate الممول من الاتحاد الأوروبي؛ ومصادقة المرضى بين الأقران عبر Nuts الهولندي). وهوية استهلاكية محفوظة لكل خدمة على حدة أو عبر محافظ المستخدمين بدلًا من تركيزها في قواعد بيانات المشغّلين.

ولا واحد من هذه، اليوم، يحلّ محل المعمارية الحالية بالجملة. وكلٌّ منها يقلّص سطح الهجوم أمام الرافعة المحددة التي تستهدفه. واللامركزية ادعاء أضيق من «تحلّ كل شيء». إنها ادعاء بشأن خصائص بنيوية لركائز محددة: فالركيزة التي لا تقدّم مركزًا قابلًا للإجبار لا تقدّم رافعة، والرافعة التي لا يمكن شدّها لا تستطيع إنتاج موعد نهائي لم يوافق عليه المستخدم.

ما يكلّفه هذا الأسبوع فعلًا

الحصيلة الإجمالية للضرر عبر المدن السبع هذا الأسبوع:

  • إيران، اليوم 50: نحو 1.8 إلى 2 مليار دولار خسائر اقتصادية مباشرة وغير مباشرة؛ وعشرات الآلاف من الأعمال متدهورة أو مغلقة؛ و85 مليون مواطن عاجزين عن بلوغ الإنترنت الخارجي.
  • روسيا، العدّ التنازلي إلى 1 مايو: نحو 30 مليون مستخدم بين مراسل حكومي بلا تشفير، ومرشّح للشبكات الخاصة الافتراضية عطّل كبرى بنوك البلاد حين جرى تفعيله، وتعرفة ستضع البيانات الدولية خارج متناول مسافري الأعمال والمغتربين والأقليات العرقية التي لها عائلات في الخارج.
  • بروكسل، العدّ التنازلي إلى 4 مايو: 450 مليون مستخدم في الاتحاد الأوروبي في حالة عدم يقين بشأن ما إذا كانت تطبيقات مراسلتهم ستُجبَر على مسح الاتصالات الخاصة أم ستنسحب من السوق.
  • واشنطن، العدّ التنازلي إلى 30 أبريل: صلاحية مراقبة كاملة تستمر دون تعديل اثني عشر يومًا آخر على الأقل، دون مسار بنيوي للإصلاح قبل الموعد النهائي.
  • روتردام، جارٍ: بيانات مرضى لشريحة كبيرة من مرضى الرعاية الحادة الهولنديين ربما تسرّبت؛ وأحد عشر مستشفى تعمل بسير عمل يدوي؛ ومليون عضو في صالات رياضية سُرقت أرقام حساباتهم المصرفية.
  • لندن، بعد الموعد النهائي: ستة ملايين صورة وثيقة هوية مجمَّعة لدى أربعة مشغّلين وسطاء، دون أي اختراق واسع النطاق حتى الآن، لكن مع تركيز بنيوي سينتج واحدًا على الأرجح.
  • سيدني، بعد أربعة أشهر: انخفاض بنسبة 22-42 بالمئة في حسابات من هم دون سن 16 على المنصات السائدة، مع هجرة موازية إلى بدائل أقل تنظيمًا؛ و76 بالمئة من المراهقين يقولون إنهم تحايلوا.

ضرر محدد بحجم سبع مدن، أنتجته سلطات ليست مشروعيتها هي المسألة، وتعمل على مشغّلين لا يستطيعون رفض الروافع، وتنتج آثارًا في مستخدمين لا صفة لهم في شدّ الرافعة.

الساعة التالية

تبدأ الساعة التالية في نهاية هذا الأسبوع. فالحوار الثلاثي في بروكسل في 4 مايو؛ والتعرفة الروسية في 1 مايو؛ وانقضاء المادة 702 في واشنطن في 30 أبريل؛ وتحقيقات ضمان العمر في لندن ستنتج قرارات إنفاذ على مدى الصيف؛ وقرارات الإنفاذ في سيدني في منتصف 2026؛ واجتماع القائمة البيضاء التالي للمجلس الأعلى للأمن القومي الإيراني في الأسبوع المقبل؛ وتقرير هيئة حماية البيانات في روتردام يُغلق في مايو. كلٌّ منها موعد نهائي. وكلٌّ منها ضبطته سلطة لم تسأل المستخدم. وكلٌّ منها سيعمل على مشغّل لم يصمّمه المستخدم.

والمعمارية التي تنتج هذا النمط هي المعمارية التي يأخذها كل نقاش سياسات هذا الأسبوع مسلَّمةً. أما البديل المعماري — تشفير من طرف إلى طرف، ونقل بين الأقران، وإشراف اتحادي، وهوية يحوزها المستخدم، ومنظومات مورّدين موزَّعة — فمتاح، ومنشور جزئيًا، وينمو، ولم يصر بعدُ التيار السائد. فاستخدام جسور Tor مرتفع بنسبة اثنين وأربعين بالمئة على أساس سنوي. و WireGuard هو المعيار في 94 بالمئة من الشبكات الخاصة الافتراضية الاستهلاكية. ولدى Signal ستون مليون مستخدم نشط شهريًا. ونقل URnetwork عبر العقد المنزلية مرتفع بنسبة سبعة وثلاثين بالمئة في 2026. كل مقياس خطوة. ولا واحد منها هو المنعطف.

وما تكشفه المواعيد النهائية لهذا الأسبوع هو أن المعمارية الحالية تنتج نقاشات سياسات حول أي سلطة يحق لها شدّ أي رافعة. فالمستخدم موضوع النقاش، لا طرف فيه. وأن يصير المستخدم طرفًا يقتضي معمارية مختلفة. وتلك المعمارية هي العمل البطيء الهادئ ناقص التمويل لمكدّس مختلف — ذاك الذي يصير، موعدًا بعد موعد وأسبوعًا بعد أسبوع، أصعب على التجاهل.

تبدأ الساعة التالية يوم الاثنين. المستخدم في طهران، والمستخدم في موسكو، والمستخدم في بروكسل، والمستخدم في واشنطن، والمستخدم في روتردام، والمستخدم في لندن، والمستخدم في سيدني — كلٌّ منهم سيستيقظ على عدّ تنازلي ضُبط في مكان آخر. ولم يكن أي منهم على الطاولة. والمعمارية هي السبب.


المراجع (7)

المصادر

  1. NetBlocks، تقرير الاتصال بشأن إيران، April 18, 2026، يؤكد اليوم 50 من الانقطاع.
  2. Free Malaysia Today، "Iran internet blackout now in its 50th day," April 18, 2026.
  3. Shabtabnews، "Iran's Internet Blackout Shows No Signs Of Ending," April 17, 2026.
  4. Bloomberg، "Iran Internet Blackout Eases Slightly as Businesses Face Economic Costs," April 14, 2026.
  5. Moscow Times، "Russian websites begin blocking VPN users as internet controls tighten," April 15, 2026.
  6. Techdirt، "Whoops: Russia's Attempt To Block VPNs Causes Major Banking Failure," April 13, 2026.
  7. Zona.media، "Russia's internet censorship in 2026: VPN crackdowns, mobile shutdowns, Telegram blocks and the state messenger Max," April 7, 2026.
  8. EFF، "EU Parliament Blocks Mass-Scanning of Our Chats — What's Next?" April 2026.
  9. State of Surveillance، "Chat Control Is Dead. Long Live Chat Control.," April 2026.
  10. Patrick Breyer، "Chat Control: The EU's CSAM scanner proposal," تحديثات متواصلة حتى April 17, 2026.
  11. Roll Call، "Senate sends short-term surveillance reauthorization to Trump," April 17, 2026.
  12. Al Jazeera، "US Congress extends controversial surveillance power under FISA for 10 days," April 17, 2026.
  13. NPR، "Congress extends controversial surveillance powers for 10 days," April 17, 2026.
  14. S.4082, Government Surveillance Reform Act، قُدّم في March 12, 2026.
  15. قرار ملزم من Congressional Progressive Caucus، April 16, 2026.
  16. NL Times، "Hospital patient data may have leaked in Chipsoft hack, sources say," April 15, 2026.
  17. The Register، "Ransomware knocks Dutch healthcare software vendor offline," April 8, 2026.
  18. BleepingComputer، "European Gym giant Basic-Fit data breach affects 1 million members," April 13, 2026.
  19. SecurityWeek، "Europe's Largest Gym Chain Says Data Breach Impacts 1 Million Members," April 13, 2026.
  20. Ofcom، "Age checks to protect children online," إرشادات April 2026؛ وتحديث الامتثال الصادر عن eSafety Commissioner، March 20, 2026.
  21. Meredith Whittaker، @mer__edith على X، April 15, 2026، بشأن تصعيد Signal تجاه Apple.
  22. Freedom of the Press Foundation، إرشادات محدَّثة بشأن Signal على iOS، April 16, 2026.
  23. مركز أبحاث التهديدات في Aviatrix، تحديثات April 2026 بشأن Salt Typhoon؛ وجلسة استماع Senate Commerce Committee، December 2025.
  24. Silicon UK، "Government Issues New Order To Access Apple UK User Data."
  25. Computer Weekly، "Home Office 'back door' seeks world-wide access to Apple iCloud users' data."
  26. بيان اعتراضات تكميلي من European Commission بحق Meta، April 15, 2026.
  27. Bloomberg، "EU Warns Meta on WhatsApp AI Rules, Citing Competition Concerns," April 15, 2026.
  28. Meta Engineering، "Post-Quantum Cryptography Migration at Meta: Framework, Lessons, and Takeaways," April 16, 2026.
  29. Quantum Insider، "Q-Day Just Got Closer: Three Papers in Three Months," March 31, 2026.
  30. Tor Project، إصدار Arti 2.2.0؛ وإحصاءات جسور Snowflake؛ وتدقيق Cure53 لـ Tor VPN، مطلع 2026.
  31. وثائق URnetwork وتقارير النمو لعام 2026.
  32. البيان المشترك لوايدن ولي ولوميس ووارن بشأن GSRA.
  33. تقرير الامتثال الصادر عن eSafety Commissioner Inman Grant، March 20, 2026.
  34. تقارير عن معماريات أوراق الاعتماد القابلة للتحقق: EU Digital Identity Wallet (eIDAS 2.0)؛ ومواصفة Verifiable Credentials الصادرة عن W3C.
  35. تعليق Open Rights Group على معمارية الوسطاء في UK Online Safety Act.

هذه هي النسخة 2026-04-18-01 من مجلة URnetwork اليومية للخصوصية وحرية الإنترنت. وتُنشر إلى جانبها وثيقة الآراء الحادة المرافقة وما يرتبط بها من صور ورسوم ساخرة وفيديو قصير.

Further Discussion

كل موعد نهائي هو موعدهم

سبع ساعات. سبع ولايات قضائية. صفر مستخدمين على أي طاولة. هذا السبت، 18 أبريل، إيران في اليوم 50 من أطول انقطاع وطني للإنترنت مسجَّل على الإطلاق — ولجنة من المجلس الأعلى للأمن القومي تقرر من يحصل على وصول `"pro internet"` (أي «المؤيد للإنترنت»)، شركة واحدة في كل مرة. ووزارة التطوير الرقمي الروسية تمسك بمفتاح 1 مايو لتعرفة على كل جيجابايت من البيانات الدولية: 150 روبلًا فوق 15 جيجابايت، تُطبَّق عند بوابة المشغّل. والمجلس الأوروبي والبرلمان والمفوضية يجتمعون في 4 مايو بشأن رقابة الدردشة، فيما تستعد Signal و Tuta و Proton و Threema علنًا لمغادرة السوق الأوروبية إذا فُرض المسح على جهة العميل. وأمام الكونغرس الأمريكي اثنا عشر يومًا حتى انقضاء المادة 702 في 30 أبريل؛ فالإدارة تريد إعادة تفويض نظيفة، وائتلاف الإصلاح سيعرقل أي شيء بلا تعديل يشترط أمرًا قضائيًا، ولن تكون لأي منهما الأصوات قبل الموعد النهائي. و ChipSoft لا تستطيع استبعاد أن سجلات مرضى من 76 بالمئة من مستشفيات الرعاية الحادة الهولندية جرى الوصول إليها في اختراق برنامج الفدية في 7 أبريل؛ و Basic-Fit أقرّت بأن تفاصيل الحسابات المصرفية لمليون عضو في صالات رياضية أوروبية صارت في أيدي المهاجمين. وقد أُغلق للتو الموعد النهائي لتقييم وصول الأطفال الذي حددته Ofcom البريطانية في 16 أبريل؛ وستة ملايين بالغ بريطاني تحققوا من أعمارهم عبر وسطاء تجاريين تشكّل سياساتُ احتفاظهم بصور الهوية طبقةَ الخصوصية الجديدة. وحظر أستراليا لوسائل التواصل الاجتماعي على من هم دون سن 16 قيد مراجعة امتثال لدى مفوضية السلامة الإلكترونية مع قرارات متوقعة في منتصف 2026؛ و76 بالمئة من المراهقين المتأثرين يقولون إنهم تحايلوا عليه بالفعل. سبعة مواعيد نهائية. كلٌّ منها ضبطته سلطة ليست مشروعيتها هي المسألة — المجلس الأعلى للأمن القومي، والوزارة، والمجلس الأوروبي، والكونغرس، وهيئة حماية البيانات، و Ofcom، والمفوضة. وكلٌّ منها يعمل عبر مشغّل — شركة اتصالات، أو منصة، أو مورّد، أو مزوّد سحابي، أو وسيط. وكلٌّ منها ينتج أثره في مجموعة من المستخدمين لم تُلتمَس موافقتهم عند أي نقطة في السلسلة. **Key stat:** سبع ساعات فاعلة تدقّ في نهاية هذا الأسبوع. كلٌّ منها ضبطتها سلطة مختلفة. ولا واحدة منها ضبطها مستخدم. **Urgency:** 30 أبريل: المادة 702 + التعرفة الروسية + ثغرتا ActiveMQ/SharePoint في كتالوج KEV. 4 مايو: رقابة الدردشة. كل موعد نهائي يحلّ سواء أراده المستخدمون أم لا.

اللامركزية هي المخرج الوحيد

لا تستطيع سلطةٌ لا تبلغه رافعتُها أن تصدر الأوامر إلى مستخدم. وهذا ليس شعارًا — إنه ملاحظة معمارية. المادة 702 تنجح لأن شركات الاتصالات الأمريكية قابلة للإجبار. والتعرفة الروسية تنجح لأن شركات الاتصالات الروسية تفوتر حركة البيانات الدولية بموجب توجيهات الترخيص. وانقطاع إيران ينجح لأن ست مكالمات هاتفية من الوزارة إلى شركات الاتصالات المرخَّصة الست توجّه الشبكة الأساسية الخارجية إلى المسار الصفري. ورقابة الدردشة ستنجح، إن أُقرّت، لأن المنصات التي يحوز مشغّلوها بنيتها التحتية يمكن إجبارها على المسح. وإشعار القدرة التقنية البريطاني ضد Apple ينجح لأن Apple تحوز مفاتيح iCloud القياسي. وبرنامج الفدية الذي أصاب ChipSoft بلغ 76 بالمئة من مستشفيات الرعاية الحادة الهولندية لأن 76 بالمئة من مستشفيات الرعاية الحادة الهولندية تستخدم ChipSoft. وكل رافعة في كل نقاش سياسات هذا الأسبوع موجَّهة ضد مشغّل بعينه. وكل مشغّل بعينه هو مركز معمارية لم يخترها المستخدمون. والمعمارية البديلة متاحة، ومنشورة جزئيًا، ومصمَّمة تحديدًا لجعل تلك الروافع أقل فاعلية. فالتشفير من طرف إلى طرف بمفاتيح يحوزها المستخدم (بروتوكول Signal؛ وميزة ADP من Apple قبل أن تقتلها المملكة المتحدة) يزيح المشغّل من سلسلة فكّ التشفير. والنقل بين الأقران (توجيه WireGuard بمفاتيح التشفير، وتوجيه Tor البصلي، وترحيل URnetwork عبر العقد المنزلية، وشبكة Briar المتشابكة) يزيح المشغّل المرخَّص من سلسلة العبور. والإشراف الاتحادي (Matrix، و PDS الخاص بـ Bluesky، و Mastodon) يزيح بوّاب المنصة الواحدة من سلسلة الإشراف. والهوية التي يحوزها المستخدم عبر أوراق اعتماد قابلة للتحقق (W3C، ومحفظة الهوية الرقمية الأوروبية بموجب eIDAS 2.0) تزيح الوسيط من سلسلة الهوية. ومعمارية المورّدين الاتحادية (InteropEHRate للسجلات الصحية؛ و Nuts لمصادقة المرضى في هولندا) تزيح تركّز المورّد الواحد من سلسلة الاختراق. ولا واحد من هذه يحلّ كل شيء. وكلها تقلّص أسطح هجوم محددة. وكل نقاش سياسات هذا الأسبوع كان عن كيفية التحكم في رافعة. أما السؤال الذي لا تطرحه النقاشات — السؤال المعماري — فهو ما إذا كان ينبغي أن توجد رافعة أصلًا. والمكدّس اللامركزي هو الجواب الصادق. فجسور Tor مرتفعة بنسبة 42 بالمئة على أساس سنوي. و WireGuard هو المعيار في 94 بالمئة من الشبكات الخاصة الافتراضية الاستهلاكية. ولدى Signal 60 مليون مستخدم نشط شهريًا. و URnetwork مرتفع بنسبة 37 بالمئة في 2026. كل مقياس خطوة. ولا واحد منها هو المنعطف. والمنعطف يبدأ حين يشرع المستخدم الذي ضُبطت ساعته في مكان آخر في اختيار الركيزة التي لا تقدّم ساعة. **Key stat:** كل موعد نهائي هذا الأسبوع يعمل على مشغّل قابل للإجبار. والركيزة التي يتحكم بها المستخدم لا تقدّم مشغّلًا كهذا. **Urgency:** السؤال المعماري متاح الآن. أما السؤال السياسي فيواصل إنتاج الموعد النهائي التالي.

Comics

#1كل موعد نهائي هو موعدهم
#2اللامركزية هي المخرج الوحيد