ملاحظات حول خصوصية الإنترنت

منشورات وأبحاث من فريق ومجتمع URnetwork.

RSS

اليوم صفر

تحمل ثغرة حقن SQL في نواة Drupal، وهي CVE-2026-9082، مهلةَ معالجة مفروضة على الفرع التنفيذي المدني الاتحادي تنتهي منتصف ليلة اليوم، الأربعاء 27 مايو 2026. وهي أول مهلة تحلّ في نافذة ما بعد يوم الذكرى التي وصفتها نسخة 24 مايو من هذه النشرة بأنها عشرة أيام تقويمية، ثمانية أيام عمل. ولا يزال مجلس الشيوخ في عطلة حتى الاثنين 1 يونيو أو الثلاثاء 2 يونيو. وتنتهي صلاحية المادة 702 في 12 يونيو — بعد ستة عشر يومًا من اليوم. ولا يزال رأي محكمة مراقبة الاستخبارات الأجنبية الصادر في 17 مارس مصنَّفًا سرّيًا. ومديرة الاستخبارات الوطنية تولسي غابارد «تعمل بجدّ على رفع السرية» بحسب بيان مكتب مديرة الاستخبارات الوطنية إلى Breitbart في 21 مايو؛ ولم يُلتزَم بأي تاريخ. وتدخل ثغرة الانتحال CVE-2026-42897 في Exchange Server يومها 13 من الاستغلال النشط اليوم، بلا رقعة دائمة، ومهلة المعالجة للفرع التنفيذي المدني الاتحادي يوم الجمعة 29 مايو — بعد يومين من اليوم. وتحمل ثغرتا اليوم-صفر التوأمان في Microsoft Defender — CVE-2026-41091 لتصعيد الامتيازات وCVE-2026-45498 لحجب الخدمة — مهلة الفرع التنفيذي المدني الاتحادي يوم الأربعاء 3 يونيو، أي اليوم التالي لعودة مجلس الشيوخ من العطلة. وقد أُضيفت ثغرة Drupal، التي كشفها الباحث في Google/Mandiant مايكل ماتوري، إلى فهرس الثغرات المعروفة المُستغَلّة لدى CISA يوم الجمعة 22 مايو مع مهلة 27 مايو. ورصدت Imperva أكثر من 15,000 محاولة هجوم ضد نحو 6,000 موقع في 65 دولة، مع تركّز الهجمات على قطاعَي الألعاب والخدمات المالية. ويتتبّع Shadowserver نحو 670 تثبيتًا غير مُرقَّع من Drupal مكشوفًا على الإنترنت عالميًا — 272 في أمريكا الشمالية و273 في أوروبا. وأفادت CNN في 15 مايو بأن مسؤولين أمريكيين يشتبهون في أن جهات مرتبطة بإيران تقف وراء سلسلة اختراقات لأنظمة قياس الخزانات الآلية التي ترصد مستويات الوقود في محطات الوقود عبر عدة ولايات أمريكية؛ وتستغل الهجمات أنظمة ATG القابعة على الإنترنت بلا حماية بكلمة مرور؛ وكان تقرير Sky News لعام 2021 عن وثائق داخلية للحرس الثوري الإيراني قد سمّى أنظمة ATG أهدافًا محددة لهجمات تخريبية. وتدخل إيران اليوم يومها 89 من نظام الطبقات الثلاث للإنترنت المحلي، مع وصف معهد كوينسي للنظام بأنه «فصل عنصري رقمي»: يحصل المهنيون المعتمدون المرتبطون بالحرس الثوري الإيراني وبشركة MCI على نطاق ترددي ضمن قائمة بيضاء بنحو 0.20 يورو للغيغابايت؛ بينما يُدفَع عامة الناس دفعًا إلى شبكات VPN التجارية بنحو 75 يورو شهريًا — أي فارق سعري يبلغ 12.5× بين الطبقات الرقمية. والانقلاب البنيوي هو الخبر المعماري: البدائية نفسها — التحكّم في الطبقة الوسيطة — التي تنشرها إيران ضد سكانها هي البدائية الغائبة التي تستغلها جهات مرتبطة بإيران ضد البنية التحتية للوقود في الولايات المتحدة. وبلغ اختراق ShinyHunters لمنصة Canvas/Instructure الذي كُشف عنه مطلع مايو نحو 275 مليون سجل عبر نحو 8,800 مؤسسة تعليمية، من بينها هارفارد وستانفورد وكولومبيا وروتغرز وجورجتاون وجامعة سنغافورة الوطنية؛ وتوصّلت Instructure إلى اتفاق فدية في 11 مايو لوقف التسريب المزمع البالغ 3.65 تيرابايت. وأخذ هجوم برنامج الفدية Nitrogen على Foxconn، المؤكَّد في 12 مايو، 8 تيرابايت / 11 مليون ملف من منشآت Foxconn في أمريكا الشمالية، من بينها مخططات خوادم Apple التي أكّدها AppleInsider في 20 مايو. وأكّدت GitHub في أواخر مايو أن اختراق TeamPCP لـ3,800 مستودع داخلي نتج عن امتداد Nx Console لـVS Code مسموم مُثبَّت على جهاز أحد موظفي GitHub. وكان مستودع CISA الخاص Private-CISA على GitHub متاحًا للعموم نحو ستة أشهر ومعه مفاتيح مسؤول AWS GovCloud وكلمات مرور قواعد بيانات بنص صريح، بحسب TechCrunch في 19 مايو — بنافذة اعتماد صالح مدتها 48 ساعة من الكشف إلى التدوير. ومهلة CURP Biométrica في المكسيك على بُعد 34 يومًا. وتفويض كشف VPN لدى مزوّدي خدمة الإنترنت في روسيا في يومه 42. وحظر وسائل الإعلام الدولية التسع في النيجر في يومه 19. والحظر الدائم على TV5 Monde في بوركينا فاسو في يومه 22. ويوم الجمعة أُغلق تدقيق Trail of Bits لـFCMP++ في Monero. ويوم الجمعة أُطلقت شبكة الاختبار NU7 في Zcash. وصدر إصدار Tor Browser 15.0.14 في 19 مايو إلى جانب جولة تمويل جماعي لمشروع Tor تدعم عشرة مشاريع لحرية الإنترنت. ويستمر طرح التشفير التام بين الطرفين DAVE في Discord ليصل إلى نحو 200 مليون مستخدم نشط شهريًا. وأضافت Anthropic أنفاق MCP والصناديق الرملية ذاتية الاستضافة إلى Claude Managed Agents في مايو. وتعمل حزمة البدائيات على جانب المستخدم — عملاء مفتوحون، برمجيات ثابتة مفتوحة، مصادقة عتادية FIDO2، وسائط نقل مقاومة للرقابة، عملات تحفظ الخصوصية، ذكاء اصطناعي بالاستدلال المحلي، هوية اتحادية بكشف انتقائي، خدمات ذاتية الاستضافة، شبكات متشابكة وأقمار صناعية، مرونة تشفيرية لما بعد الكم — بشكل متواصل على معمارية خط التدقيق، بغضّ النظر عن أي جانب من العطلة نحن فيه. اليوم صفر هو مهلة الفرع التنفيذي المدني الاتحادي اليوم. والمعمارية هي ما ينجو من التقويم.

اليوم صفر

منتصف ليلة اليوم هو الموعد النهائي.

أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) إرشادات معالجة بموجب التوجيه التشغيلي المُلزِم يوم الجمعة 22 مايو، تُلزم وكالات الفرع التنفيذي المدني الاتحادي بترقيع ثغرة حقن SQL في نواة Drupal، CVE-2026-9082، بحلول الأربعاء 27 مايو منتصف الليل. واليوم هو ذلك اليوم.

وحساب كيفية وصول المهلة إلى اليوم هو ما وصفته نسخة 24 مايو من هذه النشرة بإطار «الأيام العشرة». فقد رفع مجلس الشيوخ جلساته لعطلة يوم الذكرى يوم الجمعة 22 مايو — اليوم نفسه الذي نشرت فيه CISA التوجيه. ويعود مجلس الشيوخ الاثنين 1 يونيو أو الثلاثاء 2 يونيو. ووقع يوم الذكرى الاثنين 25 مايو. واليوم، الأربعاء 27 مايو، هو أول يوم عمل بعد يوم الذكرى. ولا يزال المجلس في عطلة. وظلّ ملاك تقنية المعلومات في الوكالات المدنية الاتحادية يعمل عبر انتقال عطلة نهاية أسبوع طويلة، وقد جرى — بحسب تقارير سابقة في هذه السلسلة — تقليص قوة عمل CISA بنحو الثلث بعد الإغلاق الحكومي.

المهلة تحلّ في أثناء ذلك الانضغاط.

هذه هي الصورة التشغيلية للحجة البنيوية التي ساقتها نسخة 24 مايو: المؤسسات تعمل على تقويم أيام العمل؛ وجانب التهديد يعمل بلا انقطاع؛ والنافذة اللامتناظرة بين إيقاع الترقيع يوم الجمعة ودورة الاستجابة يومَي الاثنين والثلاثاء بعد العطلة هي أكثر نوافذ الأسبوع استغلالًا. ومهلة Drupal لدى الفرع التنفيذي المدني الاتحادي هي أول مهلة اتحادية محددة تختبر ذلك الحساب في هذه الدورة.

مهلة الفرع التنفيذي المدني الاتحادي لثغرة الانتحال CVE-2026-42897 في Exchange Server هي الجمعة 29 مايو — بعد يومين من اليوم. ومهلة الفرع التنفيذي المدني الاتحادي لثغرتَي اليوم-صفر التوأمين في Microsoft Defender هي الأربعاء 3 يونيو — بعد سبعة أيام من اليوم، أي اليوم التالي لعودة مجلس الشيوخ. وانتهاء صلاحية المادة 702 على بُعد ستة عشر يومًا، في 12 يونيو.

اقتطعت العطلة عشرة أيام تقويمية من نافذة الرقابة اللاحقة للعطلة على إعادة اعتماد المادة 702. واقتطعت العطلة العدد نفسه تقريبًا من أيام العمل من دورة الترقيع الاتحادية اللاحقة للعطلة الخاصة بـDrupal وExchange وDefender. وقد سارت الساعتان معًا. والتقويم الذي أنتج الانضغاطين هو التقويم نفسه.

اليوم هو اليوم صفر لذلك الحساب.

مهلة Drupal بالتفصيل

CVE-2026-9082 هي ثغرة حقن SQL في محوّل قاعدة بيانات PostgreSQL داخل نواة Drupal، كشفها الباحث في Google/Mandiant مايكل ماتوري. وتقع الثغرة في واجهة تجريد قاعدة البيانات في Drupal، وتتيح لمهاجم عن بُعد غير مُصادَق تنفيذ SQL عشوائي عبر طلبات خبيثة تستهدف تثبيتات Drupal المدعومة بـPostgreSQL. والاستغلال الناجح قد يُفضي إلى كشف معلومات، أو تصعيد امتيازات، أو تنفيذ شيفرة عن بُعد.

يشغّل Drupal حصة معتبرة من البنية التحتية الوِبّية الاتحادية والمؤسسية، مع تمثيل كثيف للقطاع المدني الاتحادي الأمريكي بين عمليات نشر Drupal المدعومة بـPostgreSQL. وقد أضافت CISA الثغرة إلى فهرس الثغرات المعروفة المُستغَلّة يوم الجمعة 22 مايو بموجب التوجيه التشغيلي المُلزِم 22-01، فارضةً على وكالات الفرع التنفيذي المدني الاتحادي المعالجة بحلول منتصف ليلة اليوم.

وقياسات الاستغلال عن بُعد تشغيلية لا نظرية. فقد رصدت Imperva نحو 15,000 محاولة هجوم تستهدف قرابة 6,000 موقع فردي عبر 65 دولة. وتركّز الهجمات في قطاعَي الألعاب والخدمات المالية — وهما مجتمعَين نحو نصف الهجمات المرصودة كلها. ويتتبّع Shadowserver نحو 670 تثبيتًا غير مُرقَّع من Drupal مكشوفًا على الإنترنت عالميًا؛ منها 272 في أمريكا الشمالية و273 في أوروبا.

وأبسط حجة مضادة هي أن ثغرة Drupal واحدة من كثير من مهل المعالجة التي فرضتها CISA ووصلت هذا العام. وهذا صحيح. والحجة ليست أن هذه المهلة مهمة على نحو فريد؛ الحجة أنها أول مهلة للفرع التنفيذي المدني الاتحادي تحلّ في النافذة المضغوطة بعطلة ما بعد يوم الذكرى. والإطار مهم لأن انضغاط التقويم نفسه الذي دفع إعادة اعتماد المادة 702 خارج المجلس عشرة أيام هو ما ضغط نافذة المعالجة اللاحقة للكشف على موظفي تقنية المعلومات الاتحاديين العاملين خلال انتقال العطلة.

رقعة Drupal في أيدي المشغّلين. والمهلة تنقضي الليلة. وتقارير الغد ستخبرنا كيف يبدو معدّل المعالجة المدنية الاتحادية تحت قيد العطلة.

الانقلاب: هجمات ATG المرتبطة بإيران والفصل العنصري الرقمي داخل إيران

البصيرة المعمارية اليوم ليست المهلة نفسها. بل النمط الاتجاهي الذي تقع المهلة داخله.

أفادت CNN في 15 مايو بأن مسؤولين أمريكيين يشتبهون في أن جهات مرتبطة بإيران تقف وراء سلسلة اختراقات لأنظمة ترصد مستويات خزانات الوقود في محطات الوقود عبر عدة ولايات أمريكية. ناقل الهجوم: أنظمة قياس الخزانات الآلية القابعة على الإنترنت بلا حماية بكلمة مرور. وفي بعض الحالات تمكّن المهاجمون من تعديل قراءات العرض على الخزانات — لا مستويات الوقود الفعلية بل طبقة الرصد المرئية للمشغّل. ولم تُنتج الاختراقات أضرارًا مادية مؤكَّدة. أما القلق على السلامة، الذي أثاره مسؤولون أمريكيون مذكورون في تقرير CNN، فهو أن اختراق ATG يمكن من حيث المبدأ أن يسمح بتسرّب وقود دون أن يُكتشف.

ويستحق مصدر النسبة دقةً في الوصف. فمسؤولون أمريكيون يشتبهون في جهات مرتبطة بإيران؛ وتقرير CNN يستند إلى مصادر رسمية متعددة. وكان تقرير Sky News لعام 2021 عن وثائق داخلية لفيلق الحرس الثوري الإسلامي قد خصّ أنظمة ATG بالذكر بوصفها أهدافًا محتملة محددة لهجمات سيبرانية تخريبية. وحوادث 2026 تتسق مع النية المُبلَّغ عنها سابقًا. وتظل النسبة «مشتبهًا بها» بحسب مسؤولين أمريكيين، لا مفصولًا فيها.

واليوم هو اليوم 89 من نظام الطبقات الطبقية للإنترنت المحلي في إيران. المعمارية: طبقة «إنترنت أبيض» بنطاقات ضمن قائمة بيضاء لوصول عامة الناس إلى الخدمات المعتمدة من الدولة؛ وطبقة «Internet Pro» للمهنيين المرتبطين بالحرس الثوري الإيراني وبشركة MCI بنحو 0.20 يورو للغيغابايت؛ وطبقة VPN تجارية للمستخدمين الميسورين بنحو 75 يورو شهريًا. والفارق السعري بين Internet Pro وVPN التجاري هو 12.5×. وقد وصف معهد كوينسي النظام بأنه «فصل عنصري رقمي» في تحليل نُشر في 12 مايو. وتتجاوز الأضرار الاقتصادية التراكمية المقدَّرة 5.2 مليار دولار بحسب إحصاءات الحكومة الإيرانية المنشورة عبر صحيفة دنياي اقتصاد.

والخاصية المعمارية — البدائية نفسها في اتجاهين — هي الخبر.

داخل إيران، الطبقة الوسيطة مُستولى عليها بالكامل من الدولة. فالناقل والمنصة والسجل والمذيع، وبشكل متزايد الجهاز، مملوكة ومُشغَّلة من كيانات حكومية أو مرتبطة بالحكومة. وتجربة الإنترنت المتاحة لعامة الناس تتشكّل بما يختار الوسيط المُستولى عليه السماح به. وإطار «الفصل العنصري الرقمي» يسمّي الفارق الناتج بين المواطنين ذوي الوصول المرتبط بالدولة والمواطنين المحرومين منه.

خارج إيران — وتحديدًا عند أنظمة ATG في محطات الوقود الأمريكية القابعة على الإنترنت بلا حماية بكلمة مرور — الطبقة الوسيطة غائبة تمامًا. فالـATG ليس مشغّلًا مُستولى عليه؛ إنه جهاز مضمَّن بلا إشراف. والجهات المرتبطة بإيران تستغل الوسيط الغائب بالطريقة نفسها التي يستغل بها النظام الإيراني الداخلي الوسيطَ المُستولى عليه: بإقحام نفسها في الطبقة التشغيلية التي ترصد البنية التحتية المادية.

البدائية المعمارية نفسها. وسيط مُستولى عليه في الداخل. ووسيط غائب في الخارج، يملؤه الخصم.

والإطار المعماري ليس حزبيًا. ولا يستلزم اتخاذ موقف من السياسة الداخلية الإيرانية ولا من النسبة الأمريكية لهجمات ATG. إنه يقول: الخاصية البنيوية التي تنتج طبقة الفصل العنصري الرقمي داخل إيران هي الخاصية البنيوية نفسها التي تنتج قابلية استغلال ATG خارج إيران. فالتحكّم في الطبقة الوسيطة — قدرة أحدهم، سواء أكان منظِّمًا حكوميًا أم مشغّل شبكة أم فاعلًا سيبرانيًا معاديًا، على إقحام نفسه بين المستخدم والخدمة — هو المتغير التشغيلي. والمضاد المعماري هو حزمة البدائيات على جانب المستخدم التي لا تعتمد على الطبقة الوسيطة في ضمانات الأمن.

ستة عشر يومًا

تنتهي صلاحية المادة 702 من قانون مراقبة الاستخبارات الأجنبية في 12 يونيو 2026.

ستة عشر يومًا تقويميًا من اليوم.

مجلس الشيوخ في عطلة يوم الذكرى. ويعود المجلس الاثنين 1 يونيو أو الثلاثاء 2 يونيو (تقويم مجلس الشيوخ قيد الانتظار). وأبكر يوم إجرائي ممكن لإجراء أرضية المجلس بشأن إعادة اعتماد المادة 702 هو الثلاثاء 2 يونيو. ومن 2 يونيو إلى 12 يونيو عشرة أيام تقويمية، منها نحو ثمانية أيام عمل عند احتساب يوم العودة النصفي وعطلة نهاية الأسبوع المتخللة.

ووعد السيناتور رون وايدن في 19 مايو بأنه «سيكون لديّ المزيد لأقوله عن هذا الأسبوع المقبل» — و«الأسبوع المقبل» هو أسبوع 25-29 مايو — قد تجاوزته العطلة. وأبكر يوم إجرائي لوايدن داخل مجلس الشيوخ هو العودة نفسها في 2 يونيو.

ولا يزال رأي محكمة مراقبة الاستخبارات الأجنبية، وهو محور صفقة رفع السرية المتفاوض عليها في 30 أبريل، مصنَّفًا سرّيًا. وقد انقضت نافذة رفع السرية المعجَّلة البالغة 15 يومًا يومَي الجمعة 15-16 مايو. ولم ترفع مديرة الاستخبارات الوطنية السرية. ولم ترفعها وزارة العدل. وقال مكتب مديرة الاستخبارات الوطنية لـBreitbart في 21 مايو إن المديرة تولسي غابارد «تعمل بجدّ على رفع السرية» — دون الالتزام بأي تاريخ. ولم يعلّق رئيس لجنة الاستخبارات في مجلس الشيوخ توم كوتون (جمهوري - أركنساس) علنًا منذ 15 مايو. ولم يعلّق نائب رئيس لجنة الاستخبارات مارك وورنر (ديمقراطي - فرجينيا) منذ انقضاء المهلة.

والتصدّع البنيوي الموثّق في نسخة 23 مايو لا يزال قائمًا. فنقاش إعادة الاعتماد على بُعد ستة عشر يومًا من انتهاء صلاحية صارم لبرنامج لا يستطيع الكونغرس الاطلاع على حكم المحكمة الأخير بشأنه، مع خروج المجلس عن الانعقاد طوال أيام العمل الأربعة المقبلة، ومع إدارة غير ملتزمة بتاريخ لرفع السرية.

وخيط المادة 702 ليس عنوان اليوم الرئيسي. فعنوان الأمس كان حساب عطلة يوم الذكرى. وخبر اليوم هو مهلة الأربعاء المحددة للفرع التنفيذي المدني الاتحادي. لكن ساعة انتهاء صلاحية المادة 702 تواصل الدوران، والحجة المعمارية التي ساقتها نسخة 23 مايو — أن مجلس الشيوخ مطالَب بإعادة اعتماد برنامج لن تريه السلطة التنفيذية الحكم الأخير بشأنه — تظل صحيحة عبر نافذة العمل اللاحقة للعطلة بأكملها.

المادة 702 هي مادة العمود اليوم. واليوم صفر هو العنوان الرئيسي.

يومان، سبعة أيام

المهلتان الاتحاديتان الأخريان للأمن السيبراني على ساعة ما بعد يوم الذكرى تحلّان يوم الجمعة والأربعاء الذي يليه.

Exchange OWA — CVE-2026-42897 — اليوم 13 اليوم، ويومان حتى مهلة الفرع التنفيذي المدني الاتحادي.

ثغرة الانتحال في Outlook Web Access، المتجذرة في البرمجة النصية عبر المواقع، تُستغل بنشاط منذ 14 مايو. ولم تشحن Microsoft تخفيفًا تلقائيًا إلا للعملاء الذين يشغّلون خدمة Exchange EM؛ أما الباقون فخطوات تخفيف يدوية. ومهلة المعالجة للفرع التنفيذي المدني الاتحادي هي الجمعة 29 مايو — بعد يومين من اليوم. ودورة ترقيع المورّد متأخرة عن ساعة المنظِّم للأسبوع الثالث على التوالي.

ثغرتا اليوم-صفر التوأمان في Microsoft Defender — CVE-2026-41091 + CVE-2026-45498 — سبعة أيام حتى مهلة الفرع التنفيذي المدني الاتحادي.

CVE-2026-41091 ثغرة تصعيد امتيازات. وCVE-2026-45498 ثغرة حجب خدمة. وكلتاهما في فهرس KEV لدى CISA اعتبارًا من 20 مايو بمهلة للفرع التنفيذي المدني الاتحادي يوم الأربعاء 3 يونيو — بعد سبعة أيام من اليوم، أي اليوم التالي لعودة مجلس الشيوخ من العطلة.

الخاصية البنيوية: أداة الأمن نفسها في الفهرس الاتحادي للاستغلال النشط. فرقع مورّد مستوى التحكّم تُشحن في مواجهة ساعة الاستغلال النشط للمنصة التي يشغّل عليها القطاع المدني الاتحادي دفاعه على نقاط النهاية.

مهلة Drupal اليوم، ومهلة Exchange يوم الجمعة، ومهلة Defender الأربعاء المقبل. ثلاث مهل أمن سيبراني للفرع التنفيذي المدني الاتحادي داخل نافذة من ثمانية أيام عمل. وهي النافذة نفسها التي تنتقل فيها ساعة انتهاء صلاحية المادة 702 من ستة عشر يومًا إلى ثمانية.

الطبقة المؤسسية محمَّلة بالكامل.

عمود الأسبوع السيبراني

دورة الترقيع المؤسسية هي نصف الصورة التشغيلية هذا الأسبوع. والنصف الآخر هو دورة الاختراقات المُعلَنة.

ShinyHunters / Canvas / Instructure. نحو 275 مليون سجل مخترَق عبر نحو 8,800 مؤسسة تعليمية، من بينها هارفارد وستانفورد وكولومبيا وروتغرز وجورجتاون وجامعة سنغافورة الوطنية. البيانات المسروقة: 3.65 تيرابايت تشمل أسماء مستخدمين وعناوين بريد إلكتروني وأسماء مقررات ومعلومات تسجيل ورسائل. الوصول الأولي عبر ثغرة غير محددة في نظام تذاكر الدعم في Canvas Free-for-Teacher في 25 أبريل. والكشف في 29 أبريل. وإعادة الاختراق في 7 مايو مع استبدال صفحة تسجيل الدخول برسالة فدية. وتوصّلت Instructure إلى اتفاق فدية مع ShinyHunters في 11 مايو لوقف التسريب المزمع البالغ 3.65 تيرابايت؛ وتزعم الشركة أن البيانات المخترقة أُتلفت. وأصدرت هيئة المساعدة الطلابية الاتحادية تنبيهًا أمنيًا تقنيًا في 12 مايو لمؤسسات التعليم العالي يغطي الحادثة.

Foxconn / Nitrogen. 8 تيرابايت / 11 مليون ملف. أكّدت Foxconn الهجوم السيبراني في 12 مايو على عملياتها في أمريكا الشمالية، بما فيها منشأتا ماونت بليزانت في ويسكونسن وهيوستن في تكساس. التعطّل التشغيلي: أُمر العمال في منشأة ويسكونسن بإغلاق الحواسيب؛ وأُخرجت أنظمة بطاقات الدوام عن الخدمة؛ وفُرضت سير عمل ورقية؛ وأُرسل بعض الموظفين إلى منازلهم. وتشمل مزاعم تسريب بيانات مجموعة الفدية Nitrogen وثائق مشاريع سرية ورسومات تقنية لـApple وIntel وGoogle وDell وNvidia. وأكّد AppleInsider في 20 مايو أن مخططات خوادم Apple كانت بين الملفات المسروقة. وثمة تفصيلة: يفيد باحثو Coveware بأن أداة فك التشفير لدى Nitrogen بها خطأ برمجي يمنع استعادة الملفات — أي أن دفع الفدية لا يستعيد الملفات.

GitHub / TeamPCP / Nx Console. في أواخر مايو، أكّدت GitHub رسميًا أن اختراق نحو 3,800 مستودع داخلي كان نتيجة امتداد Nx Console لـMicrosoft Visual Studio Code مسموم مُثبَّت على جهاز أحد موظفي GitHub. ويتبع الناقل نمط سلسلة التوريد في TanStack الموثّق في نسخ سابقة من هذه السلسلة. ونطاق 3,800 مستودع يجعل هذا أكبر اختراق لسلسلة توريد عبر اعتمادات موظف لدى مورّد SaaS في 2026 حتى تاريخه من حيث عدد المستودعات.

تسريب اعتمادات CISA نفسها. وثّق تقرير TechCrunch في 19 مايو أن مستودع Private-CISA التابع لـCISA على GitHub كان متاحًا للعموم نحو ستة أشهر ومعه اعتمادات مسؤول AWS GovCloud وكلمات مرور قواعد بيانات بنص صريح في سجل الالتزامات. ونافذة الاعتماد الصالح البالغة 48 ساعة — بين الكشف لـCISA والتدوير الكامل — هي إيقاع المعالجة لدى الوكالة نفسها في الانضباط الذي يفرضه توجيهها التشغيلي المُلزِم 22-01 على المشغّلين المدنيين الاتحاديين.

بحث قصف طلبات المصادقة متعددة العوامل. أبرز بحث نُشر في 26 مايو أن المهاجمين لم يعودوا بحاجة إلى سرقة عامل المصادقة الثاني؛ فنمط الهجوم يتقارب نحو دفع المستخدم إلى تسليمه عبر إرهاق قصف الطلبات. وسطح التحكّم نفسه، مرة أخرى، هو الهدف.

خمسة أحداث في دورة الكشف تقع داخل نافذة أيام العمل الثمانية نفسها التي تضم مهل ترقيع الفرع التنفيذي المدني الاتحادي وساعة إعادة اعتماد المادة 702. الحمل المؤسسي كامل.

طبقة الدول المتلقّية

النمط المعماري الذي توثّقه هذه النشرة يستمر مستقلًا عن تقويم مجلس الشيوخ الأمريكي.

المكسيك — 34 يومًا حتى مهلة CURP Biométrica. نحو 127 مليون خط هاتف محمول يجب تسجيلها ببصمة الوجه والإصبع والقزحية في CURP بحلول 30 يونيو وإلا واجهت التعليق في 1 يوليو. وتظل بيانات التسجيل العامة دون 10 بالمئة بحسب تقارير الصحفي المكسيكي إغناسيو غوميز فيلاسينيور. والأرقام حسب المشغّل من تقارير سابقة: AT&T 29 بالمئة، وBait 28 بالمئة، وTelcel 19 بالمئة، وMovistar 16 بالمئة. وخسرت Telcel 1.2 مليون خط إضافي في الربع الأول من 2026 — إشارة قابلة للقياس على ردّ فعل المستخدمين من أكبر مشغّل في أمريكا اللاتينية.

روسيا — اليوم 42 من تفويض كشف VPN لدى مزوّدي خدمة الإنترنت. بحسب المتابعة المستمرة من Meduza وRoskomsvoboda، لا يزال تفويض 15 أبريل ساريًا تشغيليًا لدى Yandex وVK وSberbank وGosuslugi وOzon وWildberries وAviasales والسكك الحديدية الروسية. و22 من أكثر 30 تطبيق أندرويد شعبية في روسيا باتت ترصد حالة VPN على طبقة التطبيق. ولا يزال Telegram محجوبًا. ويتواصل الدفع بتطبيق المراسلة الحكومي MAX رغم ميزات المراقبة الموثّقة فيه.

النيجر — اليوم 19. لا يزال تعليق المرصد الوطني للاتصال الصادر في 8 مايو لتسع وسائل إعلام دولية — France 24 وRadio France International وAgence France Presse وTV5 Monde وJeune Afrique وMediapart وLSI Africa وTF1 Info وFrance Afrique Média — ساري المفعول.

بوركينا فاسو — اليوم 22. لا يزال الحظر الدائم الصادر في 5 مايو على TV5 Monde نافذًا. ووثّق تقرير مراسلون بلا حدود في 6 مايو استمرار الاعتقالات، ومنها اعتقال الصحفي أتيانا سيرج أولون.

تنزانيا. لا يزال تقرير لجنة التحقيق الصادر في 23 أبريل بشأن 518 حالة وفاة في أعمال عنف ما بعد انتخابات 29 أكتوبر محجوبًا عن النشر العام. ولا يزال X معلَّقًا.

باكستان. يستمر إنفاذ قانون PECA بحسب متابعة مؤسسة الصحافة الباكستانية — أكثر من 233 حادثة حتى أبريل.

قانون الأمن القومي في هونغ كونغ. بات قانون الأمن القومي يُفعَّل الآن لفرض فك التشفير قسرًا على الأفراد — والوصول على مستوى الجهاز عبر الإجراءات القانونية يواصل توسيع نموذج التهديد التشغيلي.

كل نظام على ساعته الخاصة. والخاصية المعمارية المشتركة — التحكّم في الطبقة الوسيطة للناقل أو المنصة أو السجل أو المذيع أو الجهاز — هي الخاصية نفسها التي تجعل هجمات ATG الأمريكية ممكنة عبر مهاجمة الطبقة الوسيطة الغائبة في الأجهزة المضمَّنة بلا إشراف.

خط أنابيب البروتوكولات

شُحن حدثان على طبقة الإجماع يوم الجمعة 22 مايو — اليوم نفسه الذي رفع فيه مجلس الشيوخ جلساته واليوم نفسه الذي نشرت فيه CISA توجيه Drupal.

إغلاق تدقيق Trail of Bits لـFCMP++ في Monero. أُغلقت المهمة التي استمرت 11 يومًا (12-22 مايو) بشأن دمج الإنتاج FCMP++ 1a/1b في monero-project/monero دون نتائج علنية فورية. والممارسة المعتادة لدى Trail of Bits هي نافذة نشر بعد المهمة تتراوح بين أسبوعين وستة أسابيع. ويستبدل تغيير البروتوكول توقيعَ الحلقة بـ16 شركًا بإثبات عضوية على السلسلة الكاملة تكون مجموعة إخفاء هويته هي مجموعة UTXO بأكملها، أي نحو 150 مليون مخرج معاملة — أي توسّعًا بنحو 9.4 مليون ضعف في إخفاء هوية المُرسِل. والهدف للتفرّع الصلب على الشبكة الرئيسية هو النصف الثاني من 2026 رهنًا بمعالجة ما يلزم لاجتياز التدقيق.

إطلاق شبكة الاختبار NU7 في Zcash. فعّلت Shielded Labs شبكة الاختبار NU7 — ترقية الإجماع التالية بعد Crosslink Milestone 4. وقد دعم تبرّع فيتاليك بوتيرين في 6 فبراير لـShielded Labs عمل الترقية. والجدول الزمني من شبكة الاختبار إلى الشبكة الرئيسية متوقَّع لاحقًا في 2026.

Tor Browser 15.0.14 — إصدار 19 مايو بتحديثات أمنية. وتستمر جولة التمويل الجماعي لمشروع Tor الداعمة لعشرة مشاريع لحرية الإنترنت.

التشفير التام بين الطرفين DAVE في Discord — يستمر الطرح المُفعَّل افتراضيًا ليصل إلى نحو 200 مليون مستخدم نشط شهريًا عبر المناطق. وهو أكبر نشر أسبوعي منفرد لبنية تحتية للتشفير التام بين الطرفين لقاعدة مستخدمين غير متخصصة في 2026.

Claude Managed Agents من Anthropic — أضاف مايو أنفاق MCP (توجيه شبكي خاص) والصناديق الرملية ذاتية الاستضافة (بيئة تنفيذ يتحكم فيها المشغّل). وتوسّع مشروع Glasswing لدى Anthropic مع Claude Security في نسخة بيتا عامة وأدوات تحقّق سيبراني جديدة لفرق الأمن المؤهَّلة. الخاصية المعمارية: يمكن لعمليات الوكلاء أن تمرّ عبر بنية تحتية يتحكم فيها المشغّل بدلًا من الإعدادات الافتراضية التي يتحكم فيها المورّد.

المدفوعات الصامتة BIP352 في Bitcoin — يستمر الطرح في عمليات نشر Core 28.0 وما بعدها. وبات BIP324 v2 للنِّد-للنِّد المشفَّر (مُفعَّل افتراضيًا منذ Core 27.0) يمثّل الآن غالبية حركة Bitcoin بين الأنداد عالميًا.

الكشف الانتقائي BBS+ في eIDAS 2.0 — الاستكمال في IETF قيد التقدم. وبيانات الاعتماد القابلة للتحقق 2.0 من W3C في حالة توصية منذ مايو 2025.

GrapheneOS / CalyxOS — يستمر إيقاع الإصدار الشهري. ولا يزال GrapheneOS 2026050900 (9 مايو) وCalyxOS 7.2.1.0 (4 مايو) هما الأساسين الحاليين.

المرونة التشفيرية — بدائيات ما بعد الكم ML-KEM وML-DSA وSLH-DSA معايير حيّة منذ أغسطس 2024. وانتهاء صلاحية FIPS 140-2 في 21 سبتمبر. ويستمر تكرار Triple Ratchet لدى Signal (Sparse Post-Quantum Ratchet + Double Ratchet + PQXDH).

والنقد الأمين لإطار خط أنابيب البروتوكولات هو أن مشاريع البروتوكولات تعتمد هي أيضًا على طبقات مؤسسية. فتمويل Tor يأتي إلى حد كبير من صندوق التقنية المفتوحة ومنح وزارة الخارجية. وClaude Managed Agents منتج من Anthropic. وتدقيق Monero اعتمد على كوادر Trail of Bits وتنسيق صندوق MAGIC Monero المسجَّل 501(c)(3). فطبقة البروتوكولات ليست مستقلة عن المدخلات المؤسسية.

والحجة في هذه السلسلة ليست أن خط أنابيب البروتوكولات مستقل عن المؤسسات. الحجة أن خط أنابيب البروتوكولات لا ينضغط حول التقويم الاتحادي في ديناميكية نافذة العطلة المحددة التي يصفها هذا المقال. فقد أغلق Monero تدقيقًا يوم الجمعة. وأطلق Zcash شبكة اختبار يوم الجمعة. وشحن Tor إصدارًا في الأسبوع السابق. وواصل Discord طرح تشفيره التام بين الطرفين. وقد عكس إيقاع الجمعة على جانب البروتوكولات إيقاع الجمعة على جانب التهديد، بينما كان الجانب المؤسسي يستعد لرفع الجلسات للعطلة.

حزمة البدائيات على جانب المستخدم

حزمة البدائيات على جانب المستخدم — عملاء مفتوحون بمفاتيح يحتفظ بها المستخدم، برمجيات ثابتة مفتوحة على رقائق قابلة لفحص المستخدم، مصادقة عتادية FIDO2، وسائط نقل مقاومة للرقابة، عملات تحفظ الخصوصية، ذكاء اصطناعي بالاستدلال المحلي، هوية اتحادية بكشف انتقائي، خدمات ذاتية الاستضافة، شبكات متشابكة وأقمار صناعية، مرونة تشفيرية لما بعد الكم — تعمل بشكل متواصل على معمارية خط التدقيق.

هذه هي الطبقة التي لا تعتمد على ما إذا كان مجلس الشيوخ منعقدًا.

مهلة Drupal لدى الفرع التنفيذي المدني الاتحادي تحلّ الليلة عند منتصف الليل. ومهلة Exchange تحلّ يوم الجمعة. ومهلة Defender تحلّ الأربعاء المقبل. وانتهاء صلاحية المادة 702 يحلّ في 12 يونيو. ومهلة CURP Biométrica في المكسيك تحلّ في 30 يونيو. والتزامات الذكاء الاصطناعي العام في قانون الذكاء الاصطناعي الأوروبي تُنفَّذ في 2 أغسطس. وانتهاء صلاحية FIPS 140-2 يحلّ في 21 سبتمبر. وهدف يوم الكم هو 2029.

كل مهلة مؤسسية تجري على ساعتها الخاصة. وكل ساعة تضبطها مؤسسة. وكل ساعة تنضغط أو تتمدّد بحسب التقويم المؤسسي المحيط بها.

حزمة البدائيات على جانب المستخدم ليس لها ساعة موازية. فتدقيق Monero يُغلق حين تُغلق المهمة. وشبكة اختبار Zcash تُطلق حين تجهز الترقية. وإصدار Tor يُشحن حين تُدمج الرقع الأمنية. وطرح Discord يمضي بإيقاع المنصة نفسها. وسقّاطة Signal لما بعد الكم تُشحن حين تجهز البدائية التشفيرية. ومعمارية خط التدقيق هي الإيقاع.

والحجة البنيوية عبر سلسلة نسخ 18-27 مايو ليست أن المؤسسات لا تهم. إنها تهم. فـCISA تنشر فهرس KEV. ومجلس الشيوخ يجري تصويت إعادة اعتماد المادة 702. ووزارة العدل تلاحق مشغّلي برامج الفدية. ووحدة الجرائم الرقمية في Microsoft تُسقط Fox Tempest. ويورو بول ينسّق عملية Saffron. المؤسسات حقيقية، وعملها حقيقي.

الحجة تتعلق بالتقويم اللامتناظر. المؤسسات تجري على تقويم. وجانب التهديد يجري بلا انقطاع. فهجمات ATG الإيرانية، واختراق سلسلة توريد Megalodon، واختراق ShinyHunters لـCanvas، واستخراج Nitrogen من Foxconn، ودورة نشر Coinbase Cartel — لم تتوقف ليوم الذكرى. وحزمة البدائيات على جانب المستخدم لم تتوقف هي الأخرى ليوم الذكرى. والنصفان اللذان يجريان بلا انقطاع هما جانب التهديد وجانب خط أنابيب البروتوكولات.

الطبقة المؤسسية هي ما ينضغط حول العطلة.

بعد العطلة

يعود مجلس الشيوخ الاثنين 1 يونيو أو الثلاثاء 2 يونيو. وتحلّ مهلة Defender لدى الفرع التنفيذي المدني الاتحادي الأربعاء 3 يونيو. ومهلة Exchange OWA تحلّ الجمعة 29 مايو — قبل ثلاثة أيام من عودة المجلس. ومهلة Drupal تنقضي الليلة.

اليوم هو اليوم صفر لدورة الفرع التنفيذي المدني الاتحادي التي وصفها مقال 24 مايو عن العطلة. والغد هو اليوم +1. والنمط يستمر بغضّ النظر عن أي جانب من يوم الذكرى نحن فيه.

والحجة المعمارية التي بنتها نسخ 18-27 مايو هي الحجة الباقية. فخط ترقيع المورّدين له ذيل عمره ثمانية عشر عامًا. ووجد تقرير Verizon DBIR أن استغلال الثغرات بنسبة 31 بالمئة صار مدخل الاختراق الأول الجديد. وخط التدقيق يُغلق بإيقاعه الخاص. وحزمة البدائيات على جانب المستخدم تعمل عبر العطل والإجازات البرلمانية ونافذة عطلة نهاية الأسبوع اللامتناظرة خارج الدوام.

اليوم صفر اليوم.

المعمارية تنجو من التقويم.


URnetwork هي طبقة تراكب نِدّية لنقل مقاوم للرقابة. وإصدار خادم MCP في 19 فبراير 2026 يتيح للعملاء الوكلاء إنشاء جلسات VPN عبر التراكب النِّدّي، بما يجرّد النقل عن طبقة الناقل. ولا تظهر URnetwork في سجل مشغّلي الخدمة العامة لأي من التشريعات المذكورة في هذا المقال.

https://ur.io

Further Discussion

اليوم صفر

**الموقف.** منتصف ليلة اليوم هو الموعد النهائي. تنقضي مهلة المعالجة التي فرضتها CISA بموجب التوجيه التشغيلي المُلزِم 22-01 لثغرة حقن SQL في نواة Drupal، CVE-2026-9082، يوم الأربعاء 27 مايو 2026 عند منتصف الليل. وهي أول مهلة معالجة للأمن السيبراني تخص الفرع التنفيذي المدني الاتحادي تحلّ في النافذة المضغوطة بعطلة ما بعد يوم الذكرى، وهي النافذة التي وصفتها نسخة 24 مايو من هذه النشرة بأنها عشرة أيام تقويمية، ثمانية أيام عمل. وثغرة Drupal — التي كشفها الباحث في Google/Mandiant مايكل ماتوري، وهي حقن SQL في محوّل قاعدة بيانات PostgreSQL لدى Drupal بمسار تنفيذ شيفرة عن بُعد دون مصادقة — أنتجت قياسات هجوم رصدتها Imperva بأكثر من 15,000 محاولة ضد نحو 6,000 موقع في 65 دولة مع تركّز في قطاعَي الألعاب والخدمات المالية. ويتتبّع Shadowserver نحو 670 تثبيتًا غير مُرقَّع من Drupal مكشوفًا على الإنترنت عالميًا. ومهلة الفرع التنفيذي المدني الاتحادي لثغرة الانتحال CVE-2026-42897 في Exchange OWA هي الجمعة 29 مايو — بعد يومين من اليوم. ومهلة الفرع التنفيذي المدني الاتحادي لثغرتَي اليوم-صفر التوأمين في Microsoft Defender (CVE-2026-41091 لتصعيد الامتيازات، وCVE-2026-45498 لحجب الخدمة) هي الأربعاء 3 يونيو — بعد سبعة أيام من اليوم، أي اليوم التالي لعودة مجلس الشيوخ من عطلة يوم الذكرى. ثلاث مهل أمن سيبراني للفرع التنفيذي المدني الاتحادي داخل نافذة من ثمانية أيام عمل. وانتهاء صلاحية المادة 702 يحلّ في 12 يونيو — بعد ستة عشر يومًا. ولا يزال رأي محكمة مراقبة الاستخبارات الأجنبية الصادر في 17 مارس مصنَّفًا سرّيًا. ومديرة الاستخبارات الوطنية تولسي غابارد «تعمل بجدّ على رفع السرية» بحسب بيان مكتب مديرة الاستخبارات الوطنية إلى Breitbart في 21 مايو — ولم يُلتزَم بأي تاريخ. ومجلس الشيوخ في عطلة حتى الاثنين 1 يونيو أو الثلاثاء 2 يونيو. والحجة البنيوية التي ساقتها نسخة 24 مايو — أن المؤسسات تعمل على تقويم أيام العمل، وأن جانب التهديد يعمل بلا انقطاع، وأن النافذة اللامتناظرة بين إيقاع الترقيع يوم الجمعة واستجابة الاثنين والثلاثاء بعد العطلة هي أكثر نوافذ الأسبوع استغلالًا — تتحوّل اليوم إلى واقع تشغيلي مع حلول مهلة Drupal لدى الفرع التنفيذي المدني الاتحادي. وقوة عمل CISA مُقلَّصة بنحو الثلث بعد الإغلاق الحكومي بحسب تقارير سابقة. وظلّ ملاك تقنية المعلومات في الوكالات المدنية الاتحادية يعمل عبر انتقال عطلة نهاية أسبوع طويلة. والمهلة تحلّ في أثناء ذلك الانضغاط. والحجة البنيوية باقية عبر التقويم. وحزمة البدائيات على جانب المستخدم — عملاء مفتوحون، برمجيات ثابتة مفتوحة، مصادقة عتادية FIDO2، وسائط نقل مقاومة للرقابة، عملات تحفظ الخصوصية، ذكاء اصطناعي بالاستدلال المحلي، هوية اتحادية، خدمات ذاتية الاستضافة، شبكات متشابكة وأقمار صناعية، مرونة تشفيرية لما بعد الكم — تعمل بشكل متواصل على معمارية خط التدقيق، بغضّ النظر عن أي جانب من يوم الذكرى نحن فيه. اليوم صفر هو مهلة الفرع التنفيذي المدني الاتحادي الليلة. والمعمارية هي ما ينجو من التقويم. **عناوين مرشّحة.** - اليوم صفر · منتصف ليلة اليوم هو موعد Drupal النهائي - أول مهلة للفرع التنفيذي المدني الاتحادي في نافذة ما بعد يوم الذكرى - ثلاث مهل في ثمانية أيام عمل - حساب العطلة · واحدة انقضت، واثنتان باقيتان **الخاتمة.** مهلة Drupal الليلة. ومهلة Exchange يوم الجمعة. ومهلة Defender الأربعاء المقبل. وانتهاء صلاحية المادة 702 في 12 يونيو. المعمارية هي ما ينجو من التقويم.

الانقلاب

**الموقف.** اليوم هو اليوم 89 من نظام الطبقات الثلاث للإنترنت المحلي في إيران — معمارية «الفصل العنصري الرقمي» التي وثّقها معهد كوينسي في 12 مايو: يحصل المهنيون المعتمدون المرتبطون بالحرس الثوري الإيراني وبشركة MCI على نطاق ترددي ضمن قائمة بيضاء بنحو 0.20 يورو للغيغابايت؛ بينما يُدفَع عامة الناس دفعًا إلى شبكات VPN التجارية بنحو 75 يورو شهريًا، أي فارق سعري يبلغ 12.5× بين الطبقات الرقمية؛ وتتجاوز الأضرار الاقتصادية التراكمية المقدَّرة 5.2 مليار دولار بحسب صحيفة دنياي اقتصاد. واليوم هو أيضًا اليوم الثاني عشر منذ أفادت CNN في 15 مايو بأن مسؤولين أمريكيين يشتبهون في أن جهات مرتبطة بإيران تقف وراء سلسلة اختراقات لأنظمة قياس الخزانات الآلية التي ترصد مستويات الوقود في محطات الوقود عبر عدة ولايات أمريكية. ناقل الهجوم: أنظمة ATG القابعة على الإنترنت بلا حماية بكلمة مرور. والبدائية المعمارية المشتركة بين الاثنين: التحكّم في الطبقة الوسيطة. داخل إيران، الطبقة الوسيطة مُستولى عليها بالكامل من الدولة — نواقل ومنصات وسجلات ومذيعون مملوكون أو مُشغَّلون من كيانات حكومية أو مرتبطة بالحكومة، تشكّل تجربة الإنترنت لعامة الناس بما يختار الوسيط المُستولى عليه السماح به. وخارج إيران، عند أنظمة ATG في محطات الوقود الأمريكية، الطبقة الوسيطة غائبة تمامًا — أجهزة مضمَّنة بلا إشراف على الإنترنت العام دون مصادقة. والجهات المرتبطة بإيران تستغل الوسيط الغائب في الخارج بالطريقة نفسها التي تستغل بها الدولة الإيرانية الوسيطَ المُستولى عليه في الداخل: بإقحام نفسها في الطبقة التشغيلية التي ترصد البنية التحتية المادية. البدائية المعمارية نفسها. وسيط مُستولى عليه في الداخل. ووسيط غائب في الخارج، يملؤه الخصم. وكان تقرير Sky News لعام 2021 عن وثائق داخلية لفيلق الحرس الثوري الإسلامي قد خصّ أنظمة ATG بالذكر بوصفها أهدافًا محددة لهجمات سيبرانية تخريبية. وحوادث 2026 تتسق مع النية المُبلَّغ عنها سابقًا. وتظل النسبة «مشتبهًا بها» بحسب مسؤولين أمريكيين نقلًا عن CNN، لا مفصولًا فيها. والإطار البنيوي محايد سياسيًا: الخاصية التي تنتج طبقة الفصل العنصري الرقمي داخل إيران هي الخاصية نفسها التي تنتج قابلية استغلال ATG خارج إيران. فالتحكّم في الطبقة الوسيطة — قدرة أحدهم، سواء أكان منظِّمًا حكوميًا أم مشغّل شبكة أم فاعلًا سيبرانيًا معاديًا، على إقحام نفسه بين المستخدم والخدمة — هو المتغير التشغيلي. والمضاد المعماري هو حزمة البدائيات على جانب المستخدم التي لا تعتمد على الطبقة الوسيطة في ضمانات الأمن. عملاء مفتوحون بتشفير تام بين الطرفين. برمجيات ثابتة مفتوحة على رقائق قابلة لفحص المستخدم. مصادقة عتادية FIDO2. وسائط نقل مقاومة للرقابة — تراكب URnetwork النِّدّي، وTor، وVLESS+Reality، وShadowsocks-2022 — لا تظهر في أي سجل لمشغّلي الخدمة العامة. عملات تحفظ الخصوصية على بدائيات حفظ المستخدم لمفاتيحه. ذكاء اصطناعي بالاستدلال المحلي على حوسبة يتحكم فيها المستخدم. هوية اتحادية بكشف انتقائي. خدمات ذاتية الاستضافة. شبكات متشابكة وأقمار صناعية عند طبقة الناقل. مرونة تشفيرية لما بعد الكم. والمعمارية التي لا تعتمد على وسيط مُستولى عليه أو غائب هي المعمارية التي لا تعتمد على التقويم. اليوم 89 من الفصل العنصري الرقمي في إيران. واليوم 12 من نسبة هجمات ATG المُعلَنة. والمعمارية هي نفسها. **عناوين مرشّحة.** - الانقلاب · وسيط مُستولى عليه في الداخل · وسيط غائب في الخارج - المعمارية نفسها، باتجاه مختلف - اليوم 89 مقابل اليوم 12 · المرآة المعمارية - الطبقة الوسيطة هي المتغير التشغيلي **الخاتمة.** الفصل العنصري الرقمي في إيران بالداخل · هجمات ATG المرتبطة بإيران بالخارج · البدائية المعمارية نفسها، باتجاهين متعاكسين. حزمة جانب المستخدم لا تعتمد على الوسيط.

Comics

#1اليوم صفر
#2الانقلاب