ملاحظات حول خصوصية الإنترنت

منشورات وأبحاث من فريق ومجتمع URnetwork.

RSS

خط التدقيق يُغلق

اليوم، الجمعة 22 مايو 2026، تُغلق مهمة Trail of Bits على دمج FCMP++ 1a/1b في Monero. أحد عشر يومًا. وهي ثاني شركة مستقلة في عامين — بعد أن دقّقت Veridise خوارزمية FCMP++ نفسها في 2025. والمهمة ممولة من MAGIC Monero Fund، وهو كيان 501(c)(3) ينسّق التبرعات عبر المجتمع العالمي. أما التغيير البروتوكولي في قلب الأمر فهو: استبدال التوقيع الحلقي القائم ذي الـ16 طُعمًا بإثبات عضوية على كامل السلسلة تكون مجموعة إخفاء الهوية فيه هي مجموعة UTXO بأكملها — أي نحو 150 مليون مخرج معاملة. ومعامل التوسّع نحو 9.4 مليون ضعف. وهو أكبر توسيع لمجموعة إخفاء هوية قابل للتحقق علنًا شُحن يومًا إلى عملة مشفّرة حيّة ذات قيمة. وهذه القصة ليست عمّا إذا كان التدقيق سيجد شيئًا، لأن تقرير التدقيق لا يصدر اليوم — ولن يصدر قبل أسابيع، وفق نافذة النشر المعيارية لدى Trail of Bits بعد انتهاء المهمة، وهي من أسبوعين إلى ستة أسابيع. هذه القصة عمّا يمثّله إغلاق المهمة. فأسبوع 18-22 مايو كان، عبر الأعداد الأربعة السابقة لهذه النشرة، أسبوع إخفاق لخط المورّد: CVE-2008-4250 — وهو تجاوز سعة مخزن مؤقت في Microsoft Windows عمره 18 عامًا — أُضيف إلى فهرس الثغرات المعروفة المستغَلة لدى CISA يوم الأربعاء؛ وCVE-2026-42897 في Exchange Outlook Web Access تحت استغلال نشط دون ترقيع دائم في اليوم الثامن اليوم، ومهلة المعالجة للفرع التنفيذي المدني الاتحادي على بُعد 7 أيام؛ وتقرير Verizon DBIR 2026 الذي وجد أن الوسيط الزمني لترقيع ثغرة حرجة ارتفع إلى 43 يومًا؛ و26 بالمئة فقط من البنود الحرجة في فهرس CISA-KEV عولجت بالكامل بحلول 2025 (نزولًا من 38 بالمئة)؛ وقفزة سنوية بنسبة 60 بالمئة في خروقات سلسلة التوريد لدى أطراف ثالثة؛ وعملية Fox Tempest للتوقيع كخدمة التي رصدتها Microsoft وقد عملت نحو عام قبل تعطيلها في 19 مايو مع سحب أكثر من 1,000 شهادة مزوّرة عند التعطيل؛ وخرق GitHub TeamPCP مع تسريب 3,800 مستودع داخلي عبر إضافة VS Code خبيثة ثبّتها موظف في GitHub. وإغلاق تدقيق Monero هو المقابل المعماري. خط التدقيق: ورقة بحثية ← تدقيق الخوارزمية (Veridise 2025) ← تدقيق الدمج (Trail of Bits 2026) ← شبكات الإجهاد (ألفا 7 أشهر فأكثر، وبيتا منذ 6 مايو عند الكتلة 2,997,100) ← ترقية توافق مشروطة بخلوّ التدقيق ← تشعّب صلب على الشبكة الرئيسية في النصف الثاني من 2026. وخط التمويل: تنسيق تبرعات عبر MAGIC Monero Fund بصفته كيان 501(c)(3) على دورتين سنويتين، ودورة 2027 هي الاختبار البنيوي. وخطّا التدقيق والتمويل معًا ليسا برهانًا على خصوصية كاملة. إنهما الشكل البنيوي لكيفية التحقق من ضمانات الخصوصية وشحنها عبر حوكمة مجتمعية مفتوحة المصدر، من دون المورّد المركزي الذي يُنتج الذيل الممتد ثمانية عشر عامًا. صدر Tor Browser 15.0.14 في 19 مايو. وصدر GrapheneOS 2026050900 في 9 مايو. وصدر CalyxOS 7.2.1.0 في 4 مايو. وتحديثات Signal مستمرة. حزمة أوليّات جانب المستخدم تعمل. والمقابل المعماري لإخفاق خط المورّد هذا الأسبوع هو خط التدقيق الذي يُغلق اليوم. الإغلاق هو مسمار الخبر. والتباين المعماري هو المقال.

من ستة عشر إلى مئة وخمسين مليونًا

الرقم هو الخبر البنيوي.

يقوم بروتوكول Monero اليوم على أوليّة لإخفاء الهوية ترجع إلى 2014 تُسمّى التواقيع الحلقية. فمُوقِّع المعاملة يبني حلقة من الطُعوم، عددها حاليًا 16. وهوية المُوقِّع الفعلي غير قابلة للتمييز حسابيًا عن هوية أي عضو آخر في الحلقة. فمجموعة إخفاء الهوية هي 16. وهذا هو السقف البنيوي لخصوصية Monero في جانب المُرسِل منذ عقد.

أما بروتوكول FCMP++ — أي إثباتات العضوية على كامل السلسلة مع امتدادات — فيستبدل بالتواقيع الحلقية أوليّة تعميّة تُثبت العضوية في مجموعة UTXO الحالية بأكملها. أي نحو 150 مليون مخرج معاملة حتى كتابة هذه السطور. ومجموعة إخفاء الهوية هي، تقريبًا، كل مخرج معاملة وُجد يومًا على السلسلة وما زال غير منفَق.

ومعامل التوسّع نحو 9.4 مليون ضعف.

وهو أكبر توسيع لمجموعة إخفاء هوية قابل للتحقق علنًا شُحن يومًا إلى عملة مشفّرة حيّة ذات قيمة.

ولن يكون الأكبر إلا بعد أن يُشحن. فحتى اليوم، 22 مايو، لم يُشحن إلى الشبكة الرئيسية. أما ما حدث اليوم فهو إغلاق ثاني تدقيقين مستقلين من طرف ثالث — مهمة Trail of Bits التي استغرقت 11 يومًا (12-22 مايو) على شيفرة الدمج الإنتاجية (FCMP++ 1a/1b في monero-project/monero)، عقب تدقيق Veridise لعام 2025 لخوارزمية FCMP++ نفسها.

ودورة التدقيق تلك، بشركتين وعلى عامين، هي مسمار الخبر.

والمقال هو ما تمثّله الدورة.

خطّان

كانت تغطية هذه النشرة لأسبوع 18-22 مايو تغطيةً لخط ترقيع المورّدين على نطاق واسع.

19 مايو: نُشر تقرير Verizon للتحقيقات في خروقات البيانات لعام 2026. ولأول مرة منذ تسعة عشر عامًا، يتجاوز استغلال الثغرات بيانات الاعتماد المسروقة بوصفه نقطة الدخول الأولى للخروقات. 31 بالمئة من جميع الخروقات. وارتفع الوسيط الزمني لترقيع ثغرة حرجة من 32 يومًا في 2024 إلى 43 يومًا في 2025 — بزيادة 34 بالمئة. ولم تُعالج بالكامل بحلول 2025 سوى 26 بالمئة من البنود الحرجة في فهرس الثغرات المعروفة المستغَلة لدى CISA، نزولًا من 38 بالمئة في العام السابق. وخروقات سلسلة التوريد لدى أطراف ثالثة ارتفعت 60 بالمئة على أساس سنوي وصارت تمثّل 48 بالمئة من جميع الخروقات. وقلّص الذكاء الاصطناعي زمن تحويل الثغرة إلى سلاح من شهور إلى ساعات.

20 مايو: أضافت CISA سبع ثغرات إلى فهرس KEV. خمس من السبع كانت من 2008-2010. وأقدمها، CVE-2008-4250 — وهو تجاوز سعة مخزن مؤقت في Microsoft Windows — عمره 18 عامًا. أما الاثنتان المتبقيتان فثغرتا Microsoft Defender (CVE-2026-41091 لتصعيد الامتيازات، وCVE-2026-45498 لحجب الخدمة). أي أداة الأمن نفسها في الفهرس الاتحادي للاستغلال النشط.

19 مايو: عطّلت وحدة الجرائم الرقمية لدى Microsoft عملية Fox Tempest، وهي عملية إجرامية للتوقيع كخدمة كانت تبيع شهادات توقيع شيفرة مزوّرة منذ نحو عام. وسُحبت أكثر من 1,000 شهادة مزوّرة عند التعطيل. وكان الزبائن يدفعون من 5,000 إلى 9,000 دولار للشهادة الواحدة.

19-20 مايو: ظهر خرق GitHub TeamPCP — 3,800 مستودع داخلي سُرّبت عبر إضافة VS Code مسمومة ثبّتها موظف في GitHub. وعُرضت في سوق ابتزاز على الويب المظلم بسعر 50,000 دولار.

اليوم: ثغرة Microsoft Exchange Server رقم CVE-2026-42897 في يومها الثامن من الاستغلال النشط دون ترقيع دائم. ومهلة المعالجة للفرع التنفيذي المدني الاتحادي هي 29 مايو — أي بعد سبعة أيام من اليوم.

هذا هو خط المورّد وهو يعمل على نطاق واسع.

أما خط التدقيق وهو يعمل على نطاق واسع فيبدو مختلفًا بنيويًا.

كان خط FCMP++ في Monero مرئيًا لسنوات. فالورقة الأصلية ترجع إلى عمل مجتمعي في 2024؛ وأوراق البروتوكول الرسمية مرّت بخمس مراجعات. وأُغلق تدقيق Veridise للخوارزمية في 2025 بتقرير منشور. وافتُتح تدقيق Trail of Bits لشيفرة الدمج الإنتاجية في 12 مايو ويُغلق اليوم. شركتان مستقلتان. عامان. تغيير بروتوكولي واحد. وخط التدقيق مشروط بخلوّ التدقيق — فالتشعّب الصلب على الشبكة الرئيسية مستهدف في النصف الثاني من 2026 لكنه رهن معالجة أي نتائج تدقيقية.

الخاصية البنيوية لخط المورّد: مورّد واحد يتحكم في الإفصاح والترقيع والتوزيع والمعالجة، في مواجهة ملايين المشغّلين ذوي وتائر الترقيع المتباينة. والذيل الممتد ثمانية عشر عامًا هو الحالة المستقرة.

والخاصية البنيوية لخط التدقيق: شركات مستقلة تنشر نتائجها علنًا؛ والتغيير البروتوكولي مشروط بالمعالجة؛ وآلية التوافق تُنفّذ الشرط؛ ويستطيع المستخدم التحقق بفحص التقرير المنشور والشيفرة بعد المعالجة.

المسألة الهندسية ذاتها — التحقق من سلامة تغيير برمجي قبل شحنه إلى الاستخدام التشغيلي. ومعماريتان مختلفتان لحلّها.

ومهمة Trail of Bits التي تُغلق اليوم هي حالة واحدة من حالات خط التدقيق وهو ينفّذ تسلسله.

خط التمويل

يعتمد خط التدقيق على خط تمويل.

تُموَّل تدقيقات Monero من MAGIC Monero Fund، وهو كيان 501(c)(3) تابع لمؤسسة MAGIC Grants غير الربحية (المنظمة الأم التي تموّل أيضًا Bitcoin وأعمالًا أخرى للبرمجيات الحرة الموجّهة للخصوصية). والتبرعات تُنسَّق علنًا. وقد مُوّلت دورة تدقيق Veridise لعام 2025 عبر جولة تبرعات عامة؛ ومُوّلت مهمة Trail of Bits لعام 2026 عبر جولة أخرى. والتقارير منافع عامة تُنتَج لصالح الجميع عبر تنسيق متبرعين عالمي.

وشكل الحوكمة هذا هو ما تسمّيه هذه النشرة خط التدقيق.

فهو ليس ممولًا من مورّد. وليس ممولًا من احتكار مؤسسة بروتوكولية (فمن المشهور أن Monero بلا مؤسسة، وبلا تعدين مسبق، وبلا توزيع داخلي). بل هو منسَّق بالتبرعات عبر كيان 501(c)(3) ينشر طلبات عروض التدقيق، ويختار الشركات تنافسيًا، ويشحن المخرجات إلى العموم.

والنقد الأمين هو أن خط التبرعات هشّ من جهة الإيراد. فدورتا 2025 و2026 تُظهران نموذج تمويل مستدامًا لعامين متتاليين على احتياجات تدقيق بروتوكول واحد. ودورة 2027 هي الاختبار البنيوي لما إذا كان النموذج يتّسع. ومتبرعو الدورة الحالية يشملون مجتمع Monero العالمي عبر مساهمات صغيرة وحفنة من المتبرعين الأفراد الأكبر؛ أما متبرعو الدورة القادمة فلم يلتزموا بعد.

ونموذج التبرع أمين حوكميًا كذلك. فليس ثمة مورّد تُحمى مصالحه التجارية بتضييق نطاق التدقيق، أو حجب التقرير، أو استعجال الترقيع. فمهمة المدقّق أن ينشر النتائج. ومهمة المموّل أن ينسّق العمل ويجعل التقرير عامًا.

هذه هي البنية التمويلية لخط التدقيق.

وهي تختلف عن خط المورّد في أمر واحد دائم: لا يوجد حارس بوابة تجاري مركزي.

ما لا يستطيع التدقيق أن يخبرك به

لا يستطيع التدقيق أن يخبرك بأن Monero خاصّ تمامًا.

يوفّر FCMP++ إثباتات عضوية على كامل السلسلة تُخفي هوية المُرسِل داخل مجموعة UTXO بأكملها. وهذا تحسّن بنيوي بنحو 9.4 مليون ضعف على التوقيع الحلقي القائم ذي الـ16 طُعمًا. وهو لا يعالج كل تهديدات الخصوصية التي تواجه معاملةً ما.

والتعداد الأمين لما يستطيع التدقيق التحقق منه وما لا يستطيع:

يستطيع التدقيق التحقق من: أن البناء التعميّ للبروتوكول يطابق مواصفته الرسمية؛ وأن شيفرة الدمج الإنتاجية تطابق البروتوكول؛ وأن نظام الإثبات خالٍ من علل سلامة أو معرفة معروفة؛ وأن التنفيذ خالٍ من علل معروفة في سلامة الذاكرة أو القنوات الجانبية أو التحقق من المدخلات مما قد يقوّض خاصية الخصوصية في نماذج التهديد المعيارية.

ولا يستطيع التدقيق التحقق من: أن تحليلًا تعميًّا مستقبليًا لن يكشف ضعفًا في أوليّة ما؛ وأن التنفيذ خالٍ من العلل أمام مدخلات خصومية مجهولة؛ وأن طبقات أخرى من الحزمة (برمجيات المحفظة، وعُقد RPC، وخصوم طبقة الشبكة) لا تُسرّب بيانات وصفية تقوّض خصوصية المعاملة عمليًا؛ وأن جمهور الشبكة الرئيسية المنشور يستعمل البروتوكول استعمالًا صحيحًا.

يعالج خط التدقيق المجموعة الأولى. ولا يستطيع خط التدقيق، بمفرده، معالجة المجموعة الثانية. فأوليّات أخرى تعالج المجموعة الثانية — تصميم المحفظة، وخصوصية طبقة الشبكة (Dandelion++ وI2P وTor)، ومعمارية عُقد RPC، وأمن عمليات المستخدم. ولكل منها خط تدقيق وتطوير خاص به.

وخط التدقيق ليس بديلًا عن أي من هذه. إنه الشكل البنيوي لكيفية التحقق من تغييرات طبقة البروتوكول التعميّة قبل شحنها.

وهذا المقال عن ذلك الخط. وهو ليس ادّعاءً بأن FCMP++ خصوصية كاملة. بل هو ادّعاء بأن الخط يُنتج تغييرات بروتوكولية تعميّة قابلة للتحقق عبر حوكمة مجتمعية مفتوحة المصدر، على خطة معمارية مختلفة عن خط المورّد الذي يُنتج الذيل الممتد ثمانية عشر عامًا.

والتقييم الأمين هو أن للخطّين كليهما أنماط إخفاق. فأنماط خط التدقيق هي استدامة المتبرعين، وتوافر المدقّقين، والفجوة بين تقرير التدقيق وتفعيل الشبكة الرئيسية. وأنماط خط المورّد هي الذيل الممتد ثمانية عشر عامًا، والوسيط البالغ 43 يومًا، واختراق سلسلة التوريد.

والاختيار المعماري هو أيّ مجموعة من أنماط الإخفاق يفضّل المرء أن يعيش تحتها.

ماذا يعني هذا للمستخدم

تُغلق مهمة Trail of Bits اليوم. ولا يظهر تقرير Trail of Bits اليوم. فالممارسة المعيارية هي من أسبوعين إلى ستة أسابيع من تكرار المعالجة قبل النشر، مع تقرير نهائي يتضمن النتائج ودرجات الخطورة وردود المورّد وحالة المعالجة.

ثم: يدمج مختبر أبحاث Monero والمطورون الأساسيون أي معالجات مطلوبة. وتواصل شبكة الإجهاد بيتا (العاملة منذ 6 مايو عند الكتلة 2,997,100) اختبار الدمج. والتشعّب الصلب على الشبكة الرئيسية مستهدف في النصف الثاني من 2026 رهنًا بخلوّ التدقيق واستقرار شبكة الإجهاد.

أما بالنسبة إلى مستخدم يحتفظ بـXMR اليوم: فلا شيء يتغير اليوم. فالتوقيع الحلقي القائم ذو الـ16 طُعمًا يظل هو مجموعة إخفاء الهوية التشغيلية حتى يُفعَّل التشعّب الصلب. وبعد التفعيل، يصير إثبات FCMP++ إلزاميًا للمعاملات الجديدة، مع توسّع مجموعة إخفاء الهوية إلى مجموعة UTXO الكاملة. وستُحدَّث برمجيات المحفظة لدعم صيغة المعاملة الجديدة. أما Carrot، وهو مخطط العنونة الجديد المرفق بـFCMP++، فمصمَّم ليكون متوافقًا رجعيًا مع العناوين القائمة حتى لا يحتاج المستخدمون إلى ترحيل أموالهم.

وثمة فجوة قابلة للقياس في جانب المستخدم بين خبر اليوم (إغلاق التدقيق) والمنفعة التشغيلية (توسّع مجموعة إخفاء الهوية). والمقال لا يطوي الفجوة. بل يسمّيها بوصفها خاصية لأي تغيير بروتوكولي تعميّ.

ولخط المورّد الخاصية نفسها — فقد نشرت Microsoft ترقيع CVE-2008-4250 في أكتوبر 2008 وأضافت CISA جمهور الأنظمة غير المرقّعة إلى فهرس الاستغلال النشط يوم الأربعاء الماضي. والفجوة بين نشر المورّد والمنفعة في جانب المستخدم ثمانية عشر عامًا في بعض القطاعات التشغيلية.

أما فجوة خط التدقيق بين خبر اليوم والمنفعة في جانب المستخدم فهي عدد من الأسابيع للتقرير، زائد عدد من الأشهر لتفعيل التوافق. أي نحو ستة إلى اثني عشر شهرًا من اليوم حتى التوسّع التشغيلي لمجموعة إخفاء الهوية، بحسب المعالجة.

للخطّين فجوات. وفجوة خط التدقيق محدودة بالجدول الزمني للتدقيق والتوافق. وفجوة خط المورّد محدودة بالذيل الطويل لسلوك المشغّلين.

المقابل المعماري

يُغلق خط التدقيق اليوم على خلفية تحركات سياساتية للدول في الاتجاه المعماري المعاكس.

الولايات المتحدة — دخل قانون TAKE IT DOWN يومه الرابع من الإنفاذ اليوم (بدأ الإنفاذ في 19 مايو). وخمس عشرة منصة سُمّيت في رسائل التحذير الصادرة في 11 مايو ما زالت في وضع امتثال. وأطلقت لجنة التجارة الاتحادية بوابة الإبلاغ الاستهلاكي takeitdown.ftc.gov في 20 مايو. وواجب الإزالة خلال 48 ساعة الذي يفرضه القانون على الصور الحميمة غير الرضائية يُنشئ أوليّة إزالة تشريعية جديدة منحوتة من خط أساس الحصانة في المادة 230. ويبقى النقد الحقوقي من EFF وACLU وCDT وR Street Institute وFree Speech Center قائمًا: فواجب الإزالة أوسع من التعريف الجنائي للصور الحميمة غير الرضائية؛ والمنصات المعمّاة طرفًا إلى طرف (Signal وMatrix وBriar وThreema وTuta وProton) لا تستطيع الامتثال بنيويًا. والعدسة المعمارية هي السابقة — فأوليّة واجب الإزالة صارت متاحة تشريعيًا لتوسيع نطاق مستقبلي.

المادة 702 من قانون مراقبة الاستخبارات الأجنبية تنقضي بعد 21 يومًا — في 12 يونيو 2026. ورأي محكمة مراقبة الاستخبارات الأجنبية الصادر في 17 مارس بشأن ممارسات مكتب التحقيقات الاتحادي في الاستعلام بموجب المادة 702 ما زال مصنّفًا سريًا. ونافذة رفع السرية المعجّلة البالغة 15 يومًا التي حصل عليها السيناتور وايدن — والتي تفاوض عليها في 30 أبريل شرطًا للتمديد 45 يومًا — أُغلقت قرابة 15 مايو دون نشر. ولم ترفع وزارة العدل السرية. ولم يرفعها مدير الاستخبارات الوطنية. وصمد اعتراض السيناتور كوتون على التمرير بالموافقة الجماعية مع إرفاق بند رفع السرية. والكونغرس يعيد ترخيص المراقبة دون رؤية محكمة FISC لممارسات الاستعلام في مكتب التحقيقات الاتحادي.

الاتحاد الأوروبي — خارطة طريق "Going Dark" / ProtectEU، وهي مناورة المفوضية بعد خسارة Chat Control 2.0 في 26 نوفمبر 2025، لها هدف معلن لعام 2030 هو "lawful access to encrypted data" أي النفاذ المشروع إلى البيانات المعمّاة. ووثيقة المجلس الصادرة في نوفمبر 2025 التي حصل عليها موقع Netzpolitik اقترحت نظام احتفاظ إلزامي بالبيانات الوصفية لمدة عام على الخدمات الإلكترونية، مع اقتراح بعض الدول الأعضاء إدراج شبكات VPN. وصيف 2026 هو النافذة المتوقعة للاقتراح التشريعي. ومهلة إنفاذ قانون الذكاء الاصطناعي الأوروبي في 2 أغسطس 2026 لالتزامات الذكاء الاصطناعي عام الغرض على بُعد 72 يومًا.

المكسيك — مهلة CURP Biométrica على بُعد 39 يومًا. في 30 يونيو 2026. ويجب على نحو 127 مليون خط هاتف محمول أن تُسجَّل في CURP البيومتري (الوجه، والبصمة، وقزحية العين) بحلول ذلك التاريخ أو تواجه التعليق. وخرق NYC Health + Hospitals في 18 مايو — 1.8 مليون بصمة إصبع وكفّ في حوزة الخصم — هو نموذج التهديد.

والاتجاه المعماري في الأنظمة المقترحة والنافذة هو نحو رؤية أوسع للدولة في الاتصالات والهوية والبيانات الوصفية، مع أوليّات مجهولة أقل إتاحة.

وإغلاق تدقيق Monero حالة واحدة من الاتجاه المعماري المعاكس — أوليّات خصوصية تعميّة على طبقة البروتوكول، مشروطة بتحقق مستقل، ومشحونة عبر حوكمة مجتمعية.

والعدسة المشتركة: كلا الاتجاهين اختيار معماري. ولا أحدهما حتمي. وكلاهما له كلفة.

طبقة الدول المتلقّية

للمقابل المعماري أشدّ نشراته حدّةً في طبقة الدول المتلقّية.

إيران — اليوم 84 اليوم (مقيسًا إلى تكثيف الإغلاق المرتبط بالضربات في 28 فبراير؛ أما النظام التقييدي الأساسي فيرجع إلى بدايته في 8 يناير 2026). وطبقة "الإنترنت الأبيض" ذات الخدمات المحلية المدرجة في القائمة البيضاء ما زالت عاملة. وطبقة "Internet Pro" المخصصة للعاملين المدرجين في القائمة البيضاء والمرتبطين بالحرس الثوري وشركة الاتصالات المتنقلة مستمرة، مع أوقات انتظار موثقة تتراوح بين ثلاث وأربع ساعات لتحويل شرائح SIM في مكاتب طهران. ومنظومة VPN التجارية الطبقية للميسورين مستمرة. والكلفة الاقتصادية المقدّرة نحو 250 مليون دولار يوميًا. والخسارة التراكمية تتجاوز 5 مليارات دولار منذ البداية الأولى.

روسيا — تكليف روسكومنادزور الصادر في 15 أبريل والذي يُلزم مزودي خدمة الإنترنت بكشف استخدام VPN والإبلاغ عنه ما زال ساريًا لدى Yandex وVK وSberbank وGosuslugi وOzon وWildberries وAviasales وسكك الحديد الروسية. ووفق Meduza، صار 22 من أشهر 30 تطبيق أندرويد في روسيا يراقب حالة VPN على طبقة التطبيق. ويستمر الترويج لتطبيق المراسلة MAX الخاضع لسيطرة الدولة رغم ميزات المراقبة الموثقة والاستخدام الفعلي المحدود. وTelegram ما زال محجوبًا (95 بالمئة من اتصالات Telegram تفشل دون VPN)، وإن كان تحديث أبريل الذي يموّه حركة البيانات لتبدو حركة متصفح عادية قد أعاد الوصول خلال ساعات.

النيجر — اليوم 14 اليوم من تعليق المرصد الوطني للاتصال في 8-9 مايو لتسع مؤسسات إعلامية دولية: France 24 وRadio France International وAgence France Presse وTV5 Monde وJeune Afrique وMediapart وLSI Africa وTF1 Info وFrance Afrique Média. والحظر ما زال ساريًا. والنيجر ثاني أسوأ سجّان للصحفيين في أفريقيا جنوب الصحراء وفق إحصاء لجنة حماية الصحفيين في 1 ديسمبر 2025.

بوركينا فاسو — اليوم 17 من الحظر الدائم على TV5 Monde الصادر في 5 مايو. ووثّق تقرير مراسلون بلا حدود في 6 مايو احتجاز الصحفي البوركيني أتيانا سيرج أولون.

المكسيك — 39 يومًا حتى CURP Biométrica.

تنزانيا — تقرير لجنة التحقيق في عنف ما بعد انتخابات 29 أكتوبر 2025 (518 قتيلًا، منهم 502 مدني و16 من قوات الأمن و21 طفلًا) ما زال محجوبًا عن النشر العام. وX (تويتر) ما زال معلّقًا.

في كل هذه الأنظمة، تهمّ معمارية خط التدقيق لأن البديل المنشور هو انكشاف المحتوى وانكشاف الهوية. ومعمارية البروتوكولات الخاصة افتراضيًا (Tor وMonero وSignal وMatrix وGrapheneOS والشبكة التراكبية النِدّية لـURnetwork) هي المقابل التشغيلي لنظام المراقبة المنشور. والمقابل المعماري لا يصير ممكنًا فقط حين يكون النظام السياساتي مواتيًا — إنه ممكن لأن المعمارية موجودة.

وإغلاق تدقيق Monero حالة واحدة من صيانة تلك المعمارية على وتيرة البروتوكول.

نمط الخط خارج Monero

خط التدقيق ليس فريدًا في عمل البروتوكولات التعميّة. فقد بدأت مجالات أخرى تشحن أشكال حوكمة مماثلة.

إطار RAMPART (عملية تقييم المخاطر والتخفيف منها للفرق الحمراء في الذكاء الاصطناعي) من الفريق الأحمر للذكاء الاصطناعي في Microsoft فُتح مصدره في 20 مايو إلى جانب مجموعة أدوات Clarity من Microsoft. ويُرسّخ RAMPART الفلسفة القائلة إن «أمان الذكاء الاصطناعي انضباط هندسي متصل لا نقطة تفتيش دورية». والشكل مواز لخط التدقيق التعميّ: تقييم متصل، ومنهجية علنية، وقابلية استنساخ مستقلة عن المورّد. أما التنفيذ فيختلف عن التدقيق التعميّ؛ وشكل الحوكمة مماثل.

بروفايل إطار NIST لإدارة مخاطر الذكاء الاصطناعي (المنشور في 7 أبريل 2026) يبني على AI RMF 1.0 لتقنين منهجية تقييم على مستوى النموذج يستطيع المورّدون والمدقّقون المستقلون تطبيقها معًا.

CVE-2026-25592 في Microsoft Semantic Kernel — نُشرت في منتصف مايو، وهي حقن SQL في محوّل بيانات SQL أتاح تنفيذ SQL موجَّهًا بالمُوجّه. وهذه العلة هي الحالة البرهانية لمخاطر معمارية الوكلاء؛ أما الخط الذي أنتج الإفصاح فيتبع الشكل المعياري لـCVE والإفصاح المنسّق. فمعماريات الوكلاء توسّع سطح الهجوم؛ وخط الإفصاح يتبع على الأقل أنماطًا معروفة.

التزامات الذكاء الاصطناعي عام الغرض في قانون الذكاء الاصطناعي الأوروبي تدخل حيّز الإنفاذ في 2 أغسطس 2026 — أي بعد 72 يومًا. وخط إنفاذ الاتحاد الأوروبي نظير خط التدقيق لكن بقيادة المنظّم؛ وما إذا كان سيُنفَّذ فعلًا في مواجهة ادّعاءات القدرات هو اختبار الربع القادم.

والنمط المعماري — تحقق متصل وعلني ومتعدد الأطراف من ادّعاءات السلامة — يتعمّم عبر مجالات البروتوكولات التعميّة، وسلامة وكلاء الذكاء الاصطناعي، وإنفاذ المنظّمين. والتنفيذ يختلف. والشكل البنيوي مماثل.

حزمة جانب المستخدم

ما الذي يعمل في جانب المستخدم خارج خط المورّد اليوم، هذا الأسبوع:

Tor Browser 15.0.14 صدر في 19 مايو بتحديثات أمنية تبني على إصدار الطوارئ الصادر في 7 مايو.

GrapheneOS 2026050900 صدر في 9 مايو، مع معاينة البناء 2026030501 التي تدعم Pixel 6 فما فوق على Android 16 (نشرات أمان أندرويد من أبريل إلى أغسطس 2026).

CalyxOS 7.2.1.0 صدر بناء اختباري في 4 مايو، على Android 16 أيضًا.

Signal شحن تحديثات متواصلة؛ والسقّاطة المتفرقة ما بعد الكمّية (SPQR) مقترنةً بالسقّاطة المزدوجة القائمة وبـPQXDH تشكّل "Triple Ratchet" أي السقّاطة الثلاثية، وهي تحصين Signal ما بعد الكمّي. وسلسلة ربيع 2026 واصلت الشحن تدريجيًا.

مصادقة FIDO2 العتادية تجاوزت خمسة مليارات مفتاح مرور عالميًا في اليوم العالمي لمفاتيح المرور لدى تحالف FIDO، في 7 مايو. وشحنات YubiKey مدى الحياة تتجاوز 30 مليونًا.

مدفوعات Bitcoin الصامتة BIP352 تواصل الانتشار في نشرات Core 28.0 فما فوق. وBIP324 v2 لتعمية حركة الند للند مفعّلة افتراضيًا منذ Core 27.0 (وهي الآن أغلبية حركة الند للند في Bitcoin عالميًا).

Zcash Crosslink المرحلة 4 (إثبات العمل + نهائية BFT) يواصل التطوير؛ وقد دعم تبرع فيتاليك بوتيرين الثاني في 6 فبراير إلى Shielded Labs أعمال الترقية.

توحيد ترميز العروض BOLT12 في شبكة Lightning مستمر؛ واعتماد رسائل nostr الخاصة وNIP-44 وCashu مستمر عبر منظومة خصوصية Bitcoin الأوسع.

الشبكة التراكبية النِدّية لـURnetwork تشغّل طبقة النقل المقاومة للحجب؛ وإصدار خادم MCP في 19 فبراير 2026 يتيح للعملاء الوكلاء إنشاء جلسات VPN فوق الشبكة التراكبية النِدّية، مجرّدًا النقل عن طبقة المشغّل.

بيانات الاعتماد القابلة للتحقق 2.0 من W3C (توصية منذ مايو 2025)؛ والإفصاح الانتقائي BBS+ في eIDAS 2.0 قيد الإنهاء في IETF.

Briar 1.5.17 (إصدار 12 مارس 2026) يعمل فوق البلوتوث وWi-Fi وTor بوصفه بديل طبقة الشبكة المتشابكة.

ML-KEM وML-DSA وSLH-DSA أوليّات ما بعد الكمّ — معايير سارية منذ أغسطس 2024. وانقضاء FIPS 140-2 في 21 سبتمبر 2026 (على بُعد 122 يومًا). وهدف يوم Q هو 2029.

حزمة أوليّات جانب المستخدم تعمل على معمارية خط التدقيق عبر البروتوكولات. وشكل الحوكمة نفسه — قواعد شيفرة مفتوحة، ومراجعة علنية، وتحقق متعدد الأطراف، وتطوير منسَّق بالتبرعات أو بالمجتمع — يُنتج البدائل التشغيلية لخط المورّد.

خاتمة

يُغلق اليوم تدقيق Trail of Bits لدمج FCMP++ 1a/1b في Monero.

والتقرير قادم. وخط المعالجة يبدأ. وتفعيل الشبكة الرئيسية على بُعد أشهر.

والحجة المعمارية صامدة عبر الفجوة.

وقد وثّق أسبوع 18-22 مايو في تغطية هذه النشرة إخفاق خط المورّد على كل مقياس زمني — ثمانية عشر عامًا عند الذيل (CISA KEV في 20 مايو)، وثلاثة وأربعون يومًا عند الوسيط (Verizon DBIR في 19 مايو)، وسبعة أيام حتى مهلة FCEB في الأزمة الراهنة (Exchange OWA في يومها الثامن اليوم)، ونحو عام من تشغيل التوقيع كخدمة قبل التعطيل (Microsoft Fox Tempest في 19 مايو).

ويُغلق خط التدقيق مهمة واحدة اليوم. والنمط البنيوي موثّق عبر عامين — تدقيق Veridise للخوارزمية 2025، وتدقيق Trail of Bits للدمج 2026، وتنسيق MAGIC Monero Fund بصفته كيان 501(c)(3) عبر الدورتين، وتقارير علنية، واشتراط التوافق على المعالجة، وتفعيل الشبكة الرئيسية رهن الاستقرار.

الخطّان يعملان. ولكليهما أنماط إخفاق. والاختيار المعماري بينهما.

وعمود المعمارية المنشورة في طبقة الدول المتلقّية — إيران اليوم 84، وكشف روسيا لـVPN عبر مزودي الخدمة، والنيجر اليوم 14، وبوركينا فاسو اليوم 17، والمكسيك 39 يومًا، وتقرير تنزانيا المحجوب — هو البرهان على أن الاختيار المعماري ليس تجريديًا. فأنظمة المراقبة على مستوى الدولة تُنشَر على نطاق واسع.

وحزمة أوليّات جانب المستخدم — عملاء مفتوحون، وبرمجيات ثابتة مفتوحة، ومفاتيح عتادية، ووسائل نقل مقاومة للحجب، وعملات حافظة للخصوصية، وذكاء اصطناعي بالاستدلال المحلي، وهوية اتحادية، وخدمات مستضافة ذاتيًا، وشبكات متشابكة وأقمار صناعية، ومرونة تشفيرية — تعمل اليوم على معمارية خط التدقيق.

وإغلاق تدقيق Monero حالة واحدة من تنفيذ تلك المعمارية لتسلسلها.

والقصة الأكبر هي أن المعمارية موجودة، وأن اليوم يوثّق وتيرة واحدة من صيانتها، وأن للمستخدم بديلًا مستقلًا عن النشر عن خط المورّد الذي يُنتج الذيل الممتد ثمانية عشر عامًا.

خط التدقيق يُغلق اليوم.

والمقابل المعماري يعمل باستمرار.


URnetwork شبكة تراكبية نِدّية للنقل المقاوم للحجب. وإصدار خادم MCP في 19 فبراير 2026 يتيح للعملاء الوكلاء إنشاء جلسات VPN فوق الشبكة التراكبية النِدّية، مجرّدًا النقل عن طبقة المشغّل. ولا يظهر URnetwork في سجل مشغّلي الخدمة العامة في أي من التشريعات المسمّاة في هذا المقال.

https://ur.io

Further Discussion

من ستة عشر إلى مئة وخمسين مليونًا

**الموقف.** اليوم، الجمعة 22 مايو 2026، تُغلق مهمة Trail of Bits على دمج FCMP++ 1a/1b الإنتاجي في Monero. أحد عشر يومًا. وهي ثاني شركة مستقلة في عامين — دقّقت Veridise خوارزمية FCMP++ في 2025، ودقّقت Trail of Bits شيفرة الدمج الإنتاجية في 2026. وخط التمويل هو MAGIC Monero Fund، وهو كيان 501(c)(3) ينسّق التبرعات عبر المجتمع العالمي على مدى دورتَي التدقيق كلتيهما. أما التغيير البروتوكولي في قلب الأمر فهو: استبدال التوقيع الحلقي القائم ذي الـ16 طُعمًا بإثبات عضوية على كامل السلسلة تكون مجموعة إخفاء الهوية فيه هي مجموعة UTXO بأكملها — أي نحو 150 مليون مخرج معاملة. ومعامل التوسّع نحو **9.4 مليون ضعف**. وهو أكبر توسيع لمجموعة إخفاء هوية قابل للتحقق علنًا شُحن يومًا إلى عملة مشفّرة حيّة ذات قيمة. ولن يكون الأكبر إلا بعد تفعيل التشعّب الصلب على الشبكة الرئيسية — المستهدف في النصف الثاني من 2026، رهنًا بمعالجة ما يلزم لخلوّ التدقيق. وتقرير التدقيق لا يصدر اليوم. فنافذة النشر المعيارية لدى Trail of Bits بعد انتهاء المهمة، وهي من أسبوعين إلى ستة أسابيع، تعني أن التقرير قادم في الأسابيع المقبلة. وشبكة الإجهاد بيتا تعمل منذ 6 مايو عند الكتلة 2,997,100؛ وشبكة الإجهاد ألفا عملت 7 أشهر فأكثر. وCarrot، وهو مخطط العنونة الجديد المرفق بـFCMP++، متوافق رجعيًا. والخبر البنيوي اليوم ليس المهمة نفسها — بل إغلاق حالة واحدة من حالات خط التدقيق وهو ينفّذ تسلسله: ورقة بحثية ← تدقيق الخوارزمية ← تدقيق الدمج ← شبكات الإجهاد ← ترقية توافق مشروطة بخلوّ التدقيق. فشركتا تدقيق مستقلتان أنتجتا تقريرين علنيين عبر عامين على أوليّة الخصوصية في بروتوكول واحد. وخط التبرعات (MAGIC Monero Fund) أدام العمل عبر دورتين. والتغيير البروتوكولي مرّ بخمس مراجعات ورقية. والحوكمة المجتمعية تعمل بالوتيرة اللازمة لشحن توسيع لمجموعة إخفاء الهوية بمقدار 9.4 مليون ضعف. هذا ما يُغلق اليوم. أما تفعيل الشبكة الرئيسية فيأتي لاحقًا. والحجة المعمارية صامدة عبر الفجوة. **عناوين مرشّحة.** - من ستة عشر إلى 150 مليونًا: خط التدقيق يُغلق اليوم - التوسّع بمقدار 9.4 مليون ضعف - عامان، شركتان، بروتوكول واحد: كيف يعمل خط التدقيق - أكبر توسيع لمجموعة إخفاء هوية شُحن يومًا — يُغلق اليوم **الخاتمة.** التشعّب الصلب على الشبكة الرئيسية على بُعد أشهر. وخط التدقيق الذي يشترطه يُغلق اليوم. والمعمارية موجودة.

خط التدقيق في مواجهة خط المورّد

**الموقف.** وثّقت تغطية هذه النشرة هذا الأسبوع خط ترقيع المورّدين على نطاق واسع. الثلاثاء 19 مايو: تقرير Verizon DBIR 2026 — تجاوز استغلال الثغرات بيانات الاعتماد المسروقة بوصفه نقطة الدخول الأولى للخروقات لأول مرة منذ تسعة عشر عامًا، بحصة 31 بالمئة؛ وارتفع الوسيط الزمني لترقيع ثغرة حرجة من 32 إلى 43 يومًا (بزيادة 34 بالمئة)؛ و26 بالمئة من البنود الحرجة في فهرس CISA KEV عولجت بالكامل بحلول 2025 (نزولًا 12 نقطة من 38 بالمئة)؛ وخروقات سلسلة التوريد لدى أطراف ثالثة ارتفعت 60 بالمئة على أساس سنوي وصارت تمثّل 48 بالمئة من جميع الخروقات. الأربعاء 20 مايو: أضافت CISA سبع ثغرات CVE إلى فهرس الثغرات المعروفة المستغَلة. خمس من السبع كانت من 2008-2010. وأقدمها، CVE-2008-4250، تجاوز سعة مخزن مؤقت في Microsoft Windows عمره 18 عامًا. أما الاثنتان المتبقيتان فثغرتا Microsoft Defender — أي أداة الأمن نفسها في الفهرس الاتحادي للاستغلال النشط. واليوم، 22 مايو: ثغرة Exchange Outlook Web Access رقم CVE-2026-42897 في يومها الثامن من الاستغلال النشط دون ترقيع دائم، ومهلة المعالجة للفرع التنفيذي المدني الاتحادي على بُعد 7 أيام. وعملية Microsoft Fox Tempest للتوقيع كخدمة عملت نحو عام قبل تعطيلها في 19 مايو. وخرق GitHub TeamPCP سرّب 3,800 مستودع داخلي عبر إضافة VS Code مسمومة. والخاصية البنيوية لخط المورّد هي أن مورّدًا واحدًا يتحكم في الإفصاح والترقيع والتوزيع والمعالجة في مواجهة ملايين المشغّلين ذوي وتائر الترقيع المتباينة. والذيل الممتد 18 عامًا عند CVE-2008-4250 هو المخرَج في الحالة المستقرة. والمقابل المعماري هو خط التدقيق. فاليوم، 22 مايو، تُغلق مهمة Trail of Bits على دمج FCMP++ 1a/1b في Monero — أحد عشر يومًا، وثاني شركة مستقلة في عامين، بتمويل من MAGIC Monero Fund بصفته كيان 501(c)(3) ينسّق التبرعات عبر دورتين سنويتين. وخط التدقيق يشترط المعالجة قبل تفعيل الشبكة الرئيسية. وشركتان مستقلتان تتحققان من العمل. والتقارير علنية. وآلية التوافق تُنفّذ الشرط. وأنماط إخفاق خط التدقيق هي استدامة المتبرعين والفجوة بين التدقيق والتفعيل؛ وأنماط إخفاق خط المورّد هي الذيل الممتد 18 عامًا، والوسيط البالغ 43 يومًا، واختراق سلسلة التوريد، وسرقة رموز SaaS (Anodot ← Zara 197 ألفًا + Vimeo 119 ألفًا في أبريل-مايو)، وتوسّع سطح هجوم الوكلاء (حقن SQL في Semantic Kernel، CVE-2026-25592). الخطّان يعملان. والاختيار المعماري بينهما. وحزمة أوليّات جانب المستخدم — Tor Browser 15.0.14 (19 مايو)، وGrapheneOS 2026050900 (9 مايو)، وCalyxOS 7.2.1.0 (4 مايو)، والسقّاطة الثلاثية في Signal، وBitcoin BIP324 v2 / BIP352، وMonero FCMP++ (التدقيق يُغلق اليوم)، وZcash Crosslink المرحلة 4، وعتاد FIDO2 (خمسة مليارات مفتاح مرور في 7 مايو)، وW3C VC 2.0، والشبكة التراكبية النِدّية لـURnetwork (إصدار خادم MCP في 19 فبراير)، وML-KEM/ML-DSA/SLH-DSA — تعمل على معمارية خط التدقيق. وعمود المعمارية المنشورة في طبقة الدول المتلقّية — إيران اليوم 84، وقانون كشف VPN عبر مزودي الخدمة في روسيا، والنيجر اليوم 14، وبوركينا فاسو اليوم 17، والمكسيك 39 يومًا حتى CURP Biométrica، وتقرير لجنة التحقيق المحجوب في تنزانيا — هو البرهان على أن الاختيار المعماري يُنشَر على نطاق واسع. وخط التدقيق العامل علنًا اليوم هو البديل التشغيلي لنظام المراقبة المنشور. **عناوين مرشّحة.** - خطّان، واختيار معماري واحد - خط التدقيق هو المقابل للذيل الممتد 18 عامًا - الخطّان يعملان · اختر أنماط إخفاقك - إخفاق خط المورّد هذا الأسبوع · إغلاق خط التدقيق هذا الأسبوع **الخاتمة.** أخفق خط المورّد على كل مقياس زمني هذا الأسبوع — 18 عامًا عند الذيل، و43 يومًا عند الوسيط، و8 أيام في الأزمة الراهنة. وأغلق خط التدقيق مهمة واحدة اليوم. الخطّان يعملان. والمعمارية هي الاختيار.

Comics

#1من ستة عشر إلى مئة وخمسين مليونًا
#2خط التدقيق في مواجهة خط المورّد