اليوم 52
يدخل انقطاع الإنترنت الإيراني اليوم يومه الـ 52، بعدما تراكمت 1,248 ساعة من الانقطاع شبه التام منذ بدايته في 27 فبراير 2026. وتؤكّد NetBlocks و IranWire هذه العتبة: أطول إغلاق وطني متواصل للإنترنت مسجَّل في تاريخ أي بلد. ولم يُستعَد من خط الأساس لحركة ما قبل الحرب سوى نحو 1 بالمئة. وتقدّر لجنة الاقتصاد المعرفي في غرفة التجارة الإيرانية، برئاسة أفشين كلاهي، الخسارة الاقتصادية المباشرة اليومية بـ 30–40 مليون دولار. وذكر وزير الاتصالات الإيراني رقم 35.7 مليون دولار في اليوم. وذكرت NetBlocks رقم 37 مليون دولار في اليوم. وحتى 16 أبريل بلغت الكلفة الاقتصادية التراكمية 1.8 مليار دولار؛ وبحلول اليوم نحو 1.9 مليار دولار.
آلية إعادة الوصل هي التفصيل المعماري الدقيق هنا. فبحسب تغطية IranWire في 18 أبريل، يمثّل المجلس الأعلى للأمن القومي — الذي يرأسه الرئيس بزشكيان ويضم رؤساء أجهزة الاستخبارات والمؤسسات العسكرية ووزارة الخارجية في إيران — سلطة المنح لإعادة وصل الإنترنت. للمؤسسات أن تتقدّم بطلب لإعادة الوصل. ومعايير الطلب غير موثَّقة علنًا. وتشمل المؤسسات المعتمَدة حتى الآن قنوات تيليجرام الموالية للحكومة، وحسابات الإعلام الرسمي الإيراني، وشبكات جامعية مختارة. أما المستخدمون الأفراد فما زالوا خارج الشبكة. والفئات المحددة التي أفلست أو تعطّلت بفعل الانقطاع تشمل المنشآت الصغيرة، والشركات الناشئة، والعاملين المستقلين مع عملاء دوليين، والطلاب الذين يعتمدون على الموارد التعليمية على الإنترنت، والخدمات الطبية التي تتطلّب تنسيقًا عبر الشبكة.
أما ستارلينك — نظام الإنترنت الفضائي الذي طُرح بوصفه البديل غير المعتمِد على الدولة — فيتعرّض لتدهور نشط بفعل تشويش عسكري المستوى تنشره الدولة الإيرانية. ويعزو تحليل مجلس السياسة الخارجية الأمريكي هذا التشويش إلى منظومات الحرب الإلكترونية الروسية Murmansk-BN وإلى تقنيات صينية مضادة للاتصالات الساتلية. أما الفاعلية فهي تدهور إشارة ستارلينك بنسبة 30–80 بالمئة. وتنشر إيران كذلك انتحالًا لإشارات GPS — وهي أول حالة موثَّقة لدولة تستخدم انتحال GPS ضد إنترنت ساتلي تجاري على نطاق واسع. وقد نشرت SpaceX في 10 يناير تحديثًا برمجيًا يتيح للمحطات تحديد موقعها بالتثليث عبر إشارات أقمار متعددة بدلًا من GPS، ما أعاد جزئيًا صلاحية ستارلينك للعمل في ظروف التشويش. وحيازة محطة ستارلينك في إيران فعل إجرامي (من 6 أشهر إلى سنتين سجنًا بموجب قانون مكافحة التجسس)؛ أما استخدام محطة ستارلينك من أجل «مواجهة الجمهورية الإسلامية» فعقوبته الإعدام.
هذه هي معمارية الإذن في أوضح تجلياتها المعاصرة. خط الأساس لدى الدولة مغلق. وإعادة الوصل تتطلب منحًا صريحًا من الدولة. والبنية المضادة (ستارلينك) تُواجَه بحرب إلكترونية بمستوى الدول. وحيازة البنية المضادة تحمل عقوبات جنائية وعقوبة إعدام. وبالنسبة لتسعين مليون إيراني، فإن الإنترنت في 20 أبريل 2026 هو الإنترنت الخاضع للإذن في صورته الصريحة.
مئة مليون على Max
تجاوز تطبيق المراسلة الروسي المدعوم من الدولة Max حاجز 100 مليون مستخدم مسجَّل في مارس 2026، مع 70.5 مليون مستخدم نشط يوميًا، بحسب إفصاح VK في 26 مارس. أما إجمالي عمليات التسجيل منذ إطلاق Max في مارس 2025 فبلغ 107 ملايين — وهو أسرع تبنٍّ لتطبيق مراسلة في تاريخ روسيا. والتطبيق تطبيقٌ فائق متكامل: مراسلة، وخدمات حكومية، وهوية رقمية، وتوقيع مستندات إلكتروني، ومدفوعات، مصمَّم صراحةً على غرار WeChat. أما الخصائص المعمارية فهي: تخزين كل البيانات على خوادم روسية؛ ولا تشفير من طرف إلى طرف؛ وتكامل مع SORM-3 (نظام المراقبة الروسي الذي يغطي الاحتفاظ الكامل بالمحتوى والوصول إليه من جهاز الأمن الفيدرالي FSB). وقال باحث الأمن السيبراني بابتيست روبير، في تصريح نقلته الصحافة الدولية: «أي بيانات تمرّ عبر هذا التطبيق يمكن اعتبارها في يد مالكه، وفي هذه الحالة في يد الدولة الروسية.»
لا يُفسَّر تبنّي Max بتفوّق المنتج. بل يُفسَّر بتدهور الخدمات المجاورة. فقد حُجب واتساب كليًا في روسيا في 11 فبراير 2026. وبلغ معدل حجب تيليجرام — أي «الاضطرابات» التي تجعل الخدمة غير قابلة للاستخدام — نسبة 95 بالمئة في 10 أبريل بحسب Meduza، وهو أعلى مستوى مسجَّل منذ بدء الجولة الجديدة من القيود في 20 مارس. وأصدر مؤسس تيليجرام بافل دوروف نسخة من التطبيق تتضمّن تقنيات مدمجة لتجاوز الفحص العميق للحزم؛ ولعبة القط والفأر في التجاوز مستمرة. وخلال الإغلاقات الدورية للإنترنت المحمول في موسكو والأقاليم (بحسب تغطية RFE/RL)، تحتفظ «قائمة بيضاء» تديرها الدولة بخدمات تظل عاملة. الخدمات الحكومية ومنها Max تبقى ضمن القائمة البيضاء؛ أما الخدمات الدولية المحجوبة أو المتدهورة فلا. وفي فبراير 2026 ألزم جهاز الأمن الفيدرالي المصارف الروسية الكبرى بتركيب معدات SORM؛ واستُبعدت المصارف غير الممتثلة من القائمة البيضاء الخاصة بالإغلاقات.
الملاحظة المعمارية: بنت روسيا مكدّسًا من المراسلة والهوية والمدفوعات تسيطر عليه الدولة، بحجم يقارب سبعين بالمئة من السكان البالغين. والقنوات المجاورة تتعرّض لتدهور نشط. والمستخدم يُوضَع أمام خيار بين استخدام قناة تراقبها الدولة واستخدام بديل متدهور أو مُجرَّم. وفئة «التبنّي الطوعي» لا تنطبق على بنية الخيار هذه.
دوّامة الشبكات الخاصة الافتراضية
أنتج إنفاذ المملكة المتحدة لقانون السلامة على الإنترنت خلال 2025 و 2026 نمط دوّامة محددًا. فالتحقق من العمر مطلوب على المواقع التجارية ذات المحتوى الإباحي. واستجاب المستخدمون باستخدام الشبكات الخاصة الافتراضية — بارتفاع قدره 1,400 بالمئة في اليوم الأول بحسب عدة جهات تتبّع أمني. وفي فبراير 2026 اقترحت الحكومة البريطانية خيارات لـ "age restrict or limit children's use of Virtual Private Networks" — أي تقييد استخدام الأطفال للشبكات الخاصة الافتراضية بالعمر أو الحدّ منه — حيث يقوّض هذا الاستخدام أوجه الحماية في قانون السلامة على الإنترنت. أما 4chan — الذي غرّمته Ofcom بمبلغ 520,000 جنيه إسترليني في مارس 2026 لعدم امتثاله لشرط التحقق من العمر — فقد رفض الدفع. وردّ محاميه الأمريكي بريستون بيرن على إشعار الغرامة برسم كرتوني مولَّد بالذكاء الاصطناعي لهمستر بزيّ غودزيلا؛ واستمرت الطرفة عبر الإشعارات اللاحقة بصور قوارض متصاعدة. ولا وجود لـ 4chan في المملكة المتحدة، ولا أصول ولا موظفين فيها؛ ومسار الإنفاذ ضعيف بنيويًا. أما غرامات Ofcom المستمرة البالغة 500 جنيه إسترليني يوميًا فتسري حتى 1 يونيو 2026.
الدوّامة: احجب المحتوى، فيلتفّ المستخدمون حوله عبر شبكة خاصة افتراضية، فتُقترح قيود على تلك الشبكات. كل إجراء مضاد في السلسلة يخلق الدافع للإجراء التالي. والنمط المعماري هو دوّامة طبقة الإذن — الوصول إلى المحتوى يستلزم تحققًا من الهوية؛ والتحقق من الهوية يستلزم هوية قابلة للتحقق؛ والتملّص عبر الشبكات الخاصة الافتراضية يجعل الهوية غير قابلة للتحقق؛ وتقييد تلك الشبكات يعيد فرض الهوية لكن بكلفة على الحريات المدنية.
النمط الأمريكي مواز معماريًا. فقد أيّدت المحكمة العليا قانون تكساس HB 1181 بأغلبية 6-3 في 27 يونيو 2025 في قضية Free Speech Coalition v. Paxton. وسنّت نحو خمس وعشرين ولاية قوانين مماثلة بحلول الربع الثاني من 2026. وانسحبت Pornhub من بعض الولايات بدلًا من تطبيق التحقق من العمر؛ والمستخدمون يهاجرون عبر الشبكات الخاصة الافتراضية. أما منظومة مورّدي التحقق من الهوية (Yoti، AgeCheck، Verifi، Digidentity) فهي قطاع سريع النمو له ملف سطح هجوم خاص به — إذ يصير المورّد قاعدة بيانات لمن دخلوا إلى محتوى للبالغين، وهدفًا عالي القيمة لسرقة الهوية والابتزاز.
حوار 4 مايو الثلاثي
اللائحة الأوروبية الدائمة بشأن الاعتداء الجنسي على الأطفال — «Chat Control 2.0» أو رقابة الدردشة — لها جولة حوار ثلاثي مقبلة مقرَّرة في 4 مايو 2026، في ذيل الرئاسة الدنماركية. وقد انتهى العمل بالاستثناء الخاص بالمسح الطوعي (Chat Control 1.0) في 3 أبريل 2026. أما جولة الحوار الثلاثي في 16-17 أبريل بشأن اللائحة الدائمة فقد انهارت؛ وبحسب برقيات مسرَّبة من المجلس، سمح وزراء المجلس بالفشل عمدًا تفاديًا لإرساء سابقة تُضعف النظام الدائم. والمفاوضات جارية في صيغة الحوار الثلاثي منذ النصف الثاني من 2024.
الرهانات المعمارية محددة. فإذا اعتمدت اللائحة المسح الإلزامي على جهة العميل — أي مسح المحتوى قبل وصوله إلى التشفير — يفقد التشفير من طرف إلى طرف معناه كضمانة للخصوصية. وبنية المسح، متى نُشرت، قابلة لإعادة التوجيه إلى فئات محتوى إضافية تتجاوز مواد الاعتداء على الأطفال (حقوق النشر، المحتوى السياسي، المعارضة) بتغييرات في السياسة ودون أي تغيير تقني. وقد صرّحت Signal و واتساب و iMessage و Proton بأنها ستسحب خدماتها من الاتحاد الأوروبي بدلًا من تطبيق المسح على جهة العميل؛ ونمذجة الكلفة والعائد بين الانسحاب والامتثال ما زالت قائمة.
السؤال المعماري هو ما إذا كان بوسع المراسلة أن تحتفظ بالتشفير من طرف إلى طرف كضمانة للخصوصية في الاتحاد الأوروبي بعد 4 مايو. والجواب متنازَع عليه. فموقف البرلمان الحامي للخصوصية ممكن. وموقف المجلس القائم على الكشف الإلزامي ممكن. وحلٌّ وسط يُنتج مسحًا على جهة العميل ضمن فئات ضيقة محددة هو المرجَّح. ولكل نتيجة تبعات مختلفة على خط الأساس المعماري لخصوصية المراسلة في الاتحاد الأوروبي.
الانقضاء الذي لم يقع
كان 20 أبريل 2026 هو تاريخ الانقضاء الأصلي للمادة 702 من قانون مراقبة الاستخبارات الأجنبية، وهو التاريخ الذي حدّده قانون إصلاح الاستخبارات وتأمين أمريكا لعام 2024. ولم يعد كذلك. ففي 17 أبريل عند الساعة 2:09 صباحًا، أقرّ مجلس النواب بالإجماع تمديدًا لمدة 10 أيام بعدما عطّلت اعتراضات جمهورية على التعديلات التصويت المقرَّر في القاعة. وفي عصر اليوم نفسه، أقرّ مجلس الشيوخ التمديد ذاته بتصويت صوتي. وفي السبت 18 أبريل، وقّع الرئيس ترامب قانون H.R. 8322 دون بيان علني ودون تصوير بحضور المسؤولين. والتاريخ الجديد للانقضاء هو 30 أبريل.
واليوم — 20 أبريل — تجتمع لجنة القواعد في مجلس النواب الساعة 4 عصرًا بتوقيت شرق الولايات المتحدة. وبحسب الإعلان الرسمي للجنة، فإن المادة 702 ليست على جدول أعمال التعديل التشريعي. أما البنود المطروحة فهي: H.R. 1897 (قانون الأنواع المهدَّدة بالانقراض)، و H.R. 5587 (الطاقة)، و H.R. 2289 (النطاق العريض)، و H.R. 4690 (البنية التحتية)، وقرار بشأن المجتمعات الريفية. ولا وسيلة تشريعية في مجلس الشيوخ لإصلاح المادة 702 مجدولة هذا الأسبوع. وائتلاف الإصلاح — الذي سعى إلى اشتراط مذكرة قضائية للاستعلامات المتعلقة بأشخاص أمريكيين، عقب بيان وايدن ذي الحجج الثلاث في القاعة والذي تضمّن اعتراضًا على "feeding [collected data] into AI systems to conduct unprecedented mass surveillance" (أي تغذية البيانات المجموعة في أنظمة ذكاء اصطناعي لتنفيذ مراقبة جماعية غير مسبوقة) — أمامه عشرة أيام ولا وسيلة تشريعية متحركة. أما السلطة التنفيذية (مدير الاستخبارات الوطنية راتكليف، ومدير مكتب التحقيقات الفيدرالي باتيل، ومدير الاستخبارات الوطنية ميلر) فقد دعت علنًا إلى إعادة تفويض نظيفة. والمسار الإجرائي هو إعادة تفويض نظيفة في 30 أبريل، أو ترقيع آخر، أو انقضاء مع استمرار الجمع بموجب تفسير إداري في ظل غموض قانوني.
صياغة وايدن المتعلقة بأنظمة الذكاء الاصطناعي هي موضع الأهمية المعمارية. فهي تُقرّ بأن النقاش السياساتي حول المادة 702 تجاوز سؤال «من يجمع» ليشمل سؤال «كيف يعالج الذكاء الاصطناعي ما يُجمَع». وطبقة المعالجة بالذكاء الاصطناعي — Palantir Gotham، و Anduril، و Clearview AI لبيانات الوجوه، وذكاء اصطناعي تشغّله شركات متعاقدة لتحليل الاستخبارات الإشارية — ليس لها إطار رقابي تشريعي محدد. وإصلاح المادة 702، لو كان يتحرك، لكان عليه أن يعالج هذه الطبقة. لكن الإصلاح لا يتحرك. والمعمارية مستمرة.
تسريب هيئة التصنيف
في 19 أبريل 2026، علّقت وزارة الاتصالات والشؤون الرقمية الإندونيسية عمل نظام تصنيف الألعاب الإندونيسي (IGRS) بعد خرق أمني كشف أكثر من 1,000 بريد إلكتروني لمطوّرين، وأصول ألعاب مقدَّمة للتصنيف، وقرابة ساعة من لقطات اللعب غير المُصدَرة من «007: First Light» عبر واجهة برمجية خلفية غير مؤمَّنة. واكتشف الثغرة مستخدم على Reddit كان يطوّر واجهة أمامية بديلة لقاعدة بيانات تصنيفات IGRS؛ إذ كانت التصنيفات المخفية والبيانات الوصفية المرتبطة بها متاحة بمجرد كتابة المعرّف الداخلي للعبة يدويًا. وقد أُغلقت الواجهة البرمجية منذ ذلك الحين، وأُوقف إصدار التصنيفات الجديدة أثناء التحقيق.
نظام IGRS هو طبقة الإذن الحكومية للألعاب. فالألعاب تحتاج إلى تصنيف حكومي لتوزَّع في إندونيسيا. والفشل الأمني في بنية الإذن ذاتها كشف بيانات الجهات التي تطلب الإذن. والدرس المعماري: كل نظام إذن هو قاعدة بيانات، وكل قاعدة بيانات سطح هجوم، وكل سطح هجوم يُهاجَم في نهاية المطاف. والإذن الذي تفرضه الدولة يركّز سطح الهجوم في أنظمة تحمل الدَّين الأمني الخاص بالبنى التي تشغّلها الدول.
مستشفى ChipSoft
في 7 أبريل 2026، أخطرت Z-CERT شركة ChipSoft — مورّد تقنية المعلومات الصحية الهولندي الذي يخدم برنامجه HiX لملفات المرضى الإلكترونية نحو 70 بالمئة من المستشفيات الهولندية — بوجود هجوم فدية نشط. وبحلول 8 أبريل، أكدت ChipSoft تسريب بيانات مرضى إلى الخارج. وبحلول 14 أبريل، كان البرلمان الهولندي قد بدأ تحقيقًا رسميًا يطالب وزيرة الصحة هيرمانس بإجابات. وبحلول 17 أبريل، كانت هيئة حماية البيانات الهولندية قد تلقّت 23 إخطارًا بتسريب بيانات أو أكثر؛ وقال وزير العدل الهولندي ديفيد فان فيل: «توقّعوا اختراقات كبيرة أخرى.» وأوقفت عدة مستشفيات بوابات المرضى؛ ومن بين ما تأكّد تضرّره علنًا مستشفى روتردام للعيون، و Rijndam Revalidatie، و Basalt Revalidatie في جنوب هولندا.
الملاحظة المعمارية هي ذاتها ملاحظة سلسلة توريد مساعِد الذكاء الاصطناعي في النسخة 01 من إصدار اليوم. فمورّد واحد يحوز وصولًا واسعًا — وهنا 70 بالمئة من سجلات مرضى مستشفيات بلد بأكمله — يمثّل تركيزًا كارثيًا. المرضى وافقوا على تلقّي الرعاية في مستشفياتهم. ولم يوافقوا بشكل منفصل على اختيار المستشفى لمورّده. وحين يُخترق المورّد، تكون خصوصية المرضى الطبية هي نطاق الانفجار. وتركّز المورّدين على مستوى الرعاية الصحية الوطنية هو الوضع المعماري الافتراضي؛ أما المعمارية المضادة القائمة على المعايير المفتوحة (قابلية نقل البيانات المبنية على FHIR، وحاويات البيانات المملوكة للمريض عبر Solid/Inrupt) فمتاحة لكنها منشورة على نطاق أقلّي.
الخدعة الطويلة
جرى استنزاف بروتوكول Drift — أكبر منصة تمويل لامركزي على Solana من حيث القيمة الإجمالية المقفلة حينها — بمبلغ 285 مليون دولار في 1 أبريل 2026، وهو ثاني أكبر استغلال في تاريخ Solana. سلسلة الهجوم: أمضى المهاجمون ستة أشهر متنكّرين في هيئة شركة تداول كمّي، وبنوا علاقات مع أعضاء مجلس أمن Drift. وبين 23 و 30 مارس، استخدموا ميزة durable nonces في Solana — الأرقام العشوائية الدائمة — لإنشاء معاملات موقَّعة مسبقًا تُنفَّذ لاحقًا، وحصلوا عبر الهندسة الاجتماعية على تواقيع من أعضاء حقيقيين في مجلس الأمن. ونقلت هذه المعاملات السيطرة الإدارية على البروتوكول إلى عنوان يتحكم به المهاجم. وفي 1 أبريل، نشر المهاجمون رمز CVT مزيفًا (أُنشئ في 12 مارس)، وأدرجوه في القائمة البيضاء كضمانة، وأودعوا 500 مليون CVT، واقترضوا مقابله لسحب 285 مليون دولار من USDC و SOL و ETH في نحو 12 دقيقة. أما النسبة فهي بثقة متوسطة إلى المجموعة UNC4736 المرتبطة بكوريا الشمالية (والمتتبَّعة باسم AppleJeus و Citrine Sleet و Golden Chollima و Gleaming Pisces) بحسب Chainalysis و TRM Labs و Elliptic.
الملاحظة المعمارية: الحوكمة اللامركزية بلا تحقّق لامركزي عرضة لهجمات التركيز. فمجلس أمن Drift — مجموعة صغيرة من الموقّعين تملك صلاحيات إدارية واسعة — كان هو سطح الهجوم. وكانت durable nonces، وهي ميزة حميدة في Solana صُمّمت للتنفيذ المؤجَّل في سير عمل مشروع، هي الأداة الأولية للهجوم. أما المعمارية الدفاعية — هوية الموقّعين القائمة على أوراق اعتماد قابلة للتحقق، والمحافظ العتادية ذات شاشات المعاملات المقروءة، والأقفال الزمنية على العمليات الإدارية — فموجودة لكنها لم تُطبَّق بشكل شامل. ستة أشهر من الهندسة الاجتماعية العلائقية هي الجديد هنا؛ أما الثغرة المعمارية التي استغلّتها فبنيوية.
المعمارية
معمارية الإذن منشورة عند خمس طبقات من مكدّس الإنترنت لدى المستخدم في 2026.
طبقة البنية التحتية. القائمة البيضاء للمجلس الأعلى للأمن القومي في إيران. القائمة البيضاء الروسية أثناء إغلاق الإنترنت المحمول. تشويش ستارلينك عبر حرب إلكترونية روسية وصينية بمستوى عسكري. قابلية الوصول الأساسية لتوجيه IP من ولاية قضائية وإليها صارت امتيازًا تمنحه الدولة لا وضعًا افتراضيًا في البروتوكول.
طبقة التوجيه. تصفية DNS، واختطاف BGP، وحجب أنظمة ASN، وحجب المحتوى على مستوى شبكات توصيل المحتوى. خنق تيليجرام في روسيا عند 95 بالمئة. أوامر حجب المحتوى البريطانية. نظام IGRS الإندونيسي بوصفه طبقة إذن سرّبت نفسها.
طبقة الهوية. التحقق من العمر في قانون السلامة على الإنترنت البريطاني. قانون تكساس HB 1181 (نحو 25 ولاية أمريكية). الهوية الرقمية الروسية وتكاملها مع Max. مورّدو التحقق من الهوية (Yoti، AgeCheck، Verifi، Digidentity) بوصفهم قواعد بيانات مركزية عالية القيمة.
طبقة التشفير. حوار Chat Control 2.0 الثلاثي في 4 مايو. مقترحات المسح على جهة العميل التي تقوّض التشفير من طرف إلى طرف عند نقطة النهاية. نقاشات الإيداع الإلزامي للمفاتيح. متطلبات واجهات الاعتراض القانوني في ولايات قضائية شتى.
طبقة التطبيقات. توسّع نطاقات OAuth لمساعِدات الذكاء الاصطناعي (وهو مجال النسخة 01). حملات سوء التهيئة في Salesforce. المصادقة التي يحتفظ بها مورّدو SaaS على مستوى المؤسسات. Vercel/Context.ai، وثغرة Azure MCP، و Meta Scale AI Outlier، وأكثر من 100 مليون سجل لدى ShinyHunters في الأسبوع 14.
كل طبقة فيها إذن منشور. وكل طبقة لها معمارية مضادة متاحة. ولا واحدة من المعماريات المضادة هي الوضع الافتراضي السائد. والفجوة بين الإذن المنشور والمعمارية المضادة المنشورة تتّسع، لا تضيق.
المعمارية المضادة
المكدّس اللامركزي موجود. وهو قيد التشغيل. وليس سائدًا. ومكوّناته:
البنية التحتية. الشبكات الشبكية بين الأقران. الاتصال الساتلي (ستارلينك، مع ثغرات موثَّقة أمام السلاح المضاد لدى الدول). الشبكات الشبكية على الطبقة المادية (Meshtastic، Yggdrasil، cjdns). ركيزة التوجيه بين الأقران لدى URnetwork. الحوسبة المحلية أولًا التي لا تعتمد على قابلية الوصول.
التوجيه. توجيه Tor البصلي مع النواقل المموَّهة (obfs4، snowflake). DNS عبر Tor. التوجيه الاتحادي بين الأقران لدى URnetwork. WireGuard عبر TLS. Shadowsocks مع التمويه.
الهوية. أوراق الاعتماد القابلة للتحقق من W3C. المعرّفات اللامركزية (DIDs). إثبات العمر الحافظ للخصوصية عبر براهين المعرفة الصفرية. الهوية المستعارة مع سمعة. محافظ الهوية ذاتية السيادة (مشاريع الهوية الرقمية التجريبية في إيطاليا وهولندا).
التشفير. المراسلة المشفَّرة من طرف إلى طرف: Signal، Tuta، Proton، Session. التشفير ما بعد الكمّي: Tuta أول من نشره. التخزين السحابي المشفَّر: Tresorit، Sync، Mega، pCloud. تخزين المفاتيح المدعوم عتاديًا.
التطبيقات. وكلاء ذكاء اصطناعي ذاتيو الاستضافة: LangChain، LlamaIndex، Semantic Kernel. استضافة نماذج لغوية محلية: Ollama. خوادم MCP مفتوحة المصدر بنشر يتحكم به العميل. نطاقات OAuth الدنيا. المصادقة لكل عملية. المراقبة المستمرة مع تكامل SIEM/SOAR.
مقاييس المستخدمين الإجمالية. Signal: نحو 50 مليون نشط يوميًا. Proton: 100 مليون حساب. Tuta: 10 ملايين مستخدم. Matrix: 80 مليون مستخدم اتحادي. Tor: 2–3 ملايين يوميًا. Mastodon و Bluesky و Nostr مجتمعةً: نحو 50 مليون مستخدم نشط شهريًا. كلٌّ منها ذو وزن؛ وكلٌّ منها حصة أقلية؛ ومجتمعةً تمثّل المكدّس اللامركزي في منحنى تبنٍّ متراكم لكنه لم يصر مهيمنًا بعد.
ما يقيسه الأسبوع
الإنترنت الخاضع للإذن هو خط الأساس لعام 2026. والمعمارية المضادة موجودة وتنمو. والنشر هو السؤال المتبقي.
في يوم الاثنين 20 أبريل 2026، يعيش مستخدم إيراني اليوم 52 من إنترنت تحكمه قائمة بيضاء حكومية. ومستخدم روسي يستعمل Max بوصفه مكدّس المراسلة والهوية والمدفوعات في يومه. ومستخدم بريطاني يواجه تحققًا من العمر عند طبقة المحتوى وقيودًا مقترحة على الشبكات الخاصة الافتراضية عند طبقة التوجيه. ومستخدم أوروبي يبعد نحو أسبوعين عن حوار 4 مايو الثلاثي الذي قد يعيد كتابة معنى «التشفير من طرف إلى طرف» في الاتحاد الأوروبي. ومطوّر إندونيسي كُشف بريده وعمله غير المُصدَر عبر نظام الإذن الحكومي نفسه. ومريض هولندي سُرّبت سجلاته الطبية عبر مورّد واحد يخدم 70 بالمئة من مستشفيات بلده. وأمريكي وُقّع له ترقيع للمادة 702 يوم السبت ولا وسيلة إصلاح متحركة في الـ 10 أيام المتبقية. ومستخدم لبروتوكول Drift وُصل إلى 285 مليون دولار من رأس المال عبر ستة أشهر من الهندسة الاجتماعية العلائقية ضد مجلس صغير متعدد التواقيع. وعميل مؤسسي يستخدم مساعِد ذكاء اصطناعي شهد أهم اختراق تعاقبي في الأسبوع (وهو مرتكز النسخة 01).
كلٌّ منها نقطة بيانات مختلفة. وكلٌّ منها طبقة إذن مختلفة. وكلٌّ منها اليوم.
المكدّس اللامركزي — Signal و Tuta و Proton في المراسلة والبريد؛ و Tor و URnetwork في التوجيه؛ و Matrix و Mastodon و Bluesky في التواصل الاجتماعي الاتحادي؛ و Ollama و LangChain و LlamaIndex في الذكاء الاصطناعي ذاتي الاستضافة؛ وأوراق الاعتماد القابلة للتحقق من W3C والمعرّفات اللامركزية في الهوية — متاح. وقرار النشر بيد المستخدم، والمطوّر، والمؤسسة، والمجتمع.
معمارية الإذن تُنشر بسرعة الدول والمورّدين. والمعمارية المضادة تُنشر بسرعة المجتمعات. والفجوة هي قياس عام 2026. والسؤال بشأن إنترنت 2028 هو أي المعماريتين تصل إلى يد المستخدم أولًا بوصفها الوضع الافتراضي. والجواب يعتمد على ما يُنشر في الـ 24 شهرًا بين اليوم وذلك الحين.
اليوم هو الاثنين 20 أبريل 2026. اليوم 52 في طهران. 100 مليون على Max. 14 يومًا حتى الحوار الثلاثي الأوروبي. 10 أيام حتى الموعد النهائي التالي للمادة 702 الأمريكية. الإنترنت الخاضع للإذن هنا. والمعمارية المضادة هنا أيضًا. وخيار المستخدم في هذا الاثنين يتراكم ليصير معمارية العقد.
المراجع (27)
المصادر
- NetBlocks, Iran internet blackout status updates, April 2026.
- IranWire, "Over 1,100 Hours of Internet Blackout; Reconnection Conditional on SNSC Approval," April 18, 2026.
- IranWire, "Why There's No Starlink Access During Nationwide Shutdown in Iran?"
- Al Jazeera, "Frustration grows as Iran's wartime internet shutdown breaks grim record," April 5, 2026.
- Al-Arabiya, "Iran internet blackout is longest nationwide shutdown on record: Netblocks," April 5, 2026.
- Tom's Hardware, "Iran's forced nationwide internet blackout becomes second-longest on record."
- Semafor, "Iran internet blackout enters 46th day, straining economy," April 14, 2026.
- Rest of World, "Iran's internet shutdown crippled Starlink and why the world should care."
- American Foreign Policy Council, "Digital Iron Curtain: How Chinese Jamming Tech Is Killing Iran's Starlink Lifeline In 2026."
- France 24, "How Iran jammed Starlink (and how Iranians are trying to get around it)."
- Times of Israel, "As Iranian regime shuts down internet, even Starlink seemingly being jammed."
- Wikipedia, "2026 Internet blackout in Iran."
- VK filing, "Max 100 million users," March 26, 2026.
- Pravda.com.ua, "Telegram messaging app almost fully blocked in Russia," April 10, 2026.
- Meduza, "Telegram blocking rate in Russia reaches 95%," April 10, 2026.
- KyivPost, "Telegram Founder Updates App to Bypass Total Ban in Russia."
- Carnegie Endowment for International Peace, "Why Did Messaging App Telegram Fall From Grace in Russia?" March 2026.
- Zona Media, "Russia's internet censorship in 2026: VPN crackdowns, mobile shutdowns, Telegram blocks and the state messenger Max."
- France 24, "Russia's Max: The unencrypted super-app being forced on citizens," March 23, 2026.
- US News, "Kremlin's Drive for a State-Backed Messaging App Touches a Nerve for Some," April 3, 2026.
- Moscow Times, "Everything You Need to Know About Max, Russia's State-Backed Answer to WhatsApp."
- Wikipedia, "Max (app)."
- Cybernews / Panda Security / Help Net Security, UK OSA age verification + VPN surge tracking, 2025–2026.
- Ofcom, "Online Safety Act investigations update."
- The Record (Recorded Future), "UK fines 4chan over noncompliance with Online Safety Act."
- Help Net Security, "4chan shrugs off UK regulator, refuses to pay £520,000 in fines."
- Reclaim the Net, "Ofcom Has Fined 4chan £520,000 Under a Law That Doesn't Apply in the US."
- Boing Boing, "4chan responded to a £520,000 UK fine with a hamster in a Godzilla suit," March 20, 2026.
- ISPreview UK, "Government Set to Restrict UK Children's Use of Internet VPNs and Social Media."
- Free Speech Coalition, Inc. v. Paxton, 23-1122, Supreme Court of the United States, June 27, 2025.
- Sidley Austin LLP, "Texas Age Verification Law Upheld: U.S. Supreme Court Balances Free Speech and Child Protection in the Digital Age."
- Ondato Blog, "Texas Age Verification Law (HB 1181) Explained."
- Patrick Breyer MEP, "Chat Control: The EU's CSAM scanner proposal," ongoing.
- State of Surveillance, "Chat Control Is Dead. Long Live Chat Control."
- State of Surveillance, "Chat Control Dies Tomorrow: EU Voluntary Scanning Expires April 3."
- Greens/EFA press, "Negotiations collapsed in best possible outcome: Quote from Markéta Gregorová MEP."
- Electronic Frontier Foundation, "After Years of Controversy, the EU's Chat Control Nears Its Final Hurdle."
- State of Surveillance, "The House Votes Tomorrow on Warrantless Surveillance. Reformers Already Lost."
- NPR, "Congress extends controversial surveillance powers for 10 days," April 17, 2026.
- Nextgov/FCW, "House readies vote to renew FISA 702 without a warrant amendment."
- Holland & Knight, "Congress Poised to Consider FISA Extension in April."
- Epoch Times, "House Rules Committee Advances FISA Section 702 Authorization After GOP Opposition Delays Bill."
- H.R. 8322 — FISA Amendments Act extension, signed April 18, 2026.
- Senate floor record, April 17, 2026 — Wyden statement on H.R. 8322.
- Jakarta Post, "Indonesia suspends game rating system after data breach," April 19, 2026.
- The Register, "Indonesia's game rating system leaks developer creds," April 20, 2026.
- VGC, "Indonesia's ratings board just leaked huge spoilers for 007: First Light."
- Power Up Gaming, "IGRS Leaks 007 First Light Assets and 1000+ Developer Emails."
- Niko Partners, "Indonesia Game Rating System Heavily Criticized on its Rollout."
- Kenya ODPC determination, LOLC Microfinance case, April 14, 2026.
- TechCabal, "LOLC Microfinance Bank directors risk prosecution over data case."
- Capital FM (Kenya), "ODPC faults LOLC Kenya over data breach, orders deletion of client data."
- Business Daily Africa, "Micro-lender bosses face prosecution over ex-employee image use."
- HapaKenya, "LOLC Microfinance directors face prosecution after public shaming former employee."
- Cyberwarzone, "Dutch Parliament Probes ChipSoft Ransomware Attack," April 14, 2026.
- The Register, "Ransomware knocks Dutch healthcare software vendor offline," April 8, 2026.
- Cybernews, "Concerns over patient data arise after data breach at ChipSoft."
- State of Surveillance, "Ransomware Hit the Company That Runs 80% of Dutch Hospitals."
- NL Times, "Expect more big hacks, Justice Min. says as ChipSoft confirms leak of patient data," April 17, 2026.
- The Record, "Dutch hospitals face disruptions after ransomware attack on software provider ChipSoft."
- Chainalysis, "Drift Protocol Hack: How Privileged Access Led to a $285M Loss."
- The Hacker News, "$285 Million Drift Hack Traced to Six-Month DPRK Social Engineering Operation."
- TRM Labs, "North Korean Hackers Attack Drift Protocol In USD 285 Million Heist."
- Elliptic, "Drift Protocol exploited for $286 million in suspected DPRK-linked attack."
- Bloomberg, "Drift DeFi Project on Solana Suffers $285 Million Crypto Exploit," April 1, 2026.
- Coindesk, "Elliptic flags $285 million Drift exploit as a likely North Korea-linked operation."
- SpotedCrypto, "Drift Protocol's $285M Hack: 12 Minutes That Shook Solana DeFi."
- Solana durable nonces specification, Solana Foundation documentation.
- Anthropic Model Context Protocol specification.
- OAuth 2.1 framework documentation, IETF.
- W3C Verifiable Credentials specification.
- W3C Decentralized Identifiers (DIDs) specification.
- Signal technical documentation.
- Tuta post-quantum cryptography release, March 2024.
- Proton ecosystem documentation.
- Tor Project documentation.
- Matrix federation specification.
- ActivityPub / Mastodon federation documentation.
- AT Protocol / Bluesky federation documentation.
- Ollama local LLM framework documentation.
- LangChain, LlamaIndex, Semantic Kernel self-hosted documentation.
- OWASP AI Security and Privacy Guide 2026.
- NIST AI Risk Management Framework (AI 600-1) 2026 update.
- Great Firewall architectural analysis (Wikipedia, Britannica, TechTarget references).
- Oxford Journal of Cybersecurity, "Conceptualizing the reverse great firewall."
- ODPC Kenya annual enforcement report, 2025.
- GDPR Article 33 / Article 82 breach notification + liability text.
- URnetwork peer-to-peer routing + federated operators documentation.
هذه هي النسخة 2026-04-20-02 من مجلة URnetwork اليومية للخصوصية وحرية الإنترنت. تغطّي النسخة 01 من اليوم نمط سلسلة توريد مساعِد الذكاء الاصطناعي؛ وتغطّي هذه النسخة معمارية الإذن بين المستخدم والدولة. وتُنشر إلى جانبها وثيقة الآراء الحادة المرافقة وما يرتبط بها من صور ورسوم ساخرة وفيديو قصير.