Заметки о приватности в интернете

Статьи и исследования от команды и сообщества URnetwork.

RSS

Пять дней, семь дней, тринадцать дней

У Конгресса США есть пять дней, чтобы решить, продлевать ли действие раздела 702. Китайское государство дало своим операторам связи семь дней на то, чтобы разорвать исходящую международную связность. У федеральных гражданских ведомств есть тринадцать дней, чтобы устранить активно эксплуатируемую уязвимость SharePoint. Все три срока наступают до конца апреля. Это не один и тот же срок. Это один и тот же архитектурный вопрос.

Три срока

В 23:59 по восточному времени в понедельник, 20 апреля, раздел 702 Закона о наблюдении за иностранной разведкой (FISA) перестанет быть действующим правом, если Конгресс не примет мер. В среду, 22 апреля, SIM-карты, выпущенные китайскими операторами связи, у пока не определённого круга абонентов перестанут поддерживать услуги международного роуминга — согласно утёкшему текстовому сообщению и внутренней директиве Shaanxi Telecom, предписывающей операторам инфраструктуры «устранить любые формы обходного бизнеса». Во вторник, 28 апреля, федеральные гражданские органы исполнительной власти должны завершить устранение CVE-2026-32201 — активно эксплуатируемой уязвимости подмены в SharePoint, которую Microsoft раскрыла вчера и которую Агентство по кибербезопасности и защите инфраструктуры в тот же день внесло в свой каталог известных эксплуатируемых уязвимостей.

Пять дней. Семь дней. Тринадцать дней. Три срока, установленные тремя разными властями в рамках трёх разных отраслей права. Они не согласованы между собой. Они не описывают одно и то же событие. Но на этой неделе — впервые за несколько лет — они описывают один и тот же вопрос.

Вопрос в том, что происходит с централизованной инфраструктурой связи или учёта, когда владеющая ею власть меняет мнение о том, что с ней делать. Раздел 702 создавался для внешней разведки. Теперь ФБР обращается к нему с запросами по внутренним расследованиям. Китайская система лицензирования операторов связи создавалась, чтобы соединить китайских граждан с глобальным интернетом. Теперь регуляторы Пекина используют её, чтобы разорвать это соединение на уровне оператора. Microsoft SharePoint создавался, чтобы размещать документы для совместной работы. Сейчас он работает в корпоративных сетях, до которых может дотянуться неаутентифицированный атакующий, и у федеральной гражданской ветви есть меньше двух недель, чтобы перекрыть этот доступ, прежде чем отчёт об инциденте превратится в уведомление о компрометации.

Сегодняшний выпуск — о трёх сроках и о событиях вокруг них: аудиторские слушания в Пасадине сегодня вечером, отмена Четвёртым апелляционным округом 10 апреля судебного запрета по делу DOGE/SSA, признание Министерства здравоохранения и социальных служб от 9 апреля в том, что оно передало «большой и сложный» набор данных Medicaid Иммиграционной и таможенной полиции вопреки постановлению федерального суда, вчерашнее голосование Сената Теннесси 24 против 7 по реестру отчётности о пациентах и двухпартийное подписание в Виргинии в понедельник запрета на продажу геоданных. Семь отдельных новостных событий за семь дней. Один паттерн под ними.

Пасадина сегодня вечером

Сегодня в 17:00 по тихоокеанскому времени Комитет по общественной безопасности Пасадины заслушает внутренний аудит городской программы автоматического распознавания автомобильных номеров Flock Safety. Вывод предварительного брифинга, опубликованный заранее: "no evidence of misuse or unauthorized access" — нет свидетельств злоупотреблений или несанкционированного доступа. Доклад представит начальник полиции Пасадины Джин Харрис. Все 184 000 оповещений, сгенерированных в 2025 году 61 городской камерой Flock, были привязаны к задокументированным номерам дел. Доступ был ограничен аттестованными сотрудниками полиции, диспетчерами и криминальными аналитиками. Срок хранения данных — 30 дней. Управление планирует установить ещё 11 камер, доведя развёртывание до 72. Общий показатель раскрываемости преступлений в Пасадине вырос с 28,96 процента в 2023 году до 35,26 процента в 2025 году. Аудит не утверждает, что рост вызван Flock. Он сообщает о корреляции.

Аудит внутренне непротиворечив в границах своего охвата. Его охват не дотягивается до сети, которая находится над ним.

3 апреля 2026 года юридическая фирма Gibbs Mura подала уточнённое исковое заявление по коллективному иску в Высший суд Сан-Франциско, утверждая, что Flock Safety допустила более 1,6 млн запросов из других штатов к базе данных автоматического распознавания номеров Полицейского управления Сан-Франциско за семимесячный период — в нарушение калифорнийского Закона о приватности данных ALPR 2015 года. Иск не утверждает, что сотрудники полиции Сан-Франциско злоупотребляли базой данных. Он утверждает, что сетевой слой над управлением — Национальная сеть распознавания номеров Flock, работающая более чем в 5000 сообществ и 4800 правоохранительных ведомств и выполняющая свыше 20 миллиардов сканирований транспортных средств в месяц, — породил тот паттерн межъюрисдикционного обмена, который запрещает SB 34. Вменяемое нарушение — это не поиск, выполненный местным сотрудником. Это архитектура, которая сделала запрос из другого штата возможным с той секунды, как обмен был включён.

14 апреля, за день до сегодняшних слушаний и через одиннадцать дней после уточнённого иска, Flock Safety объявила через GlobeNewswire о продукте под названием Audit Assistance. Он описан как инструмент, который «непрерывно отслеживает активность в системе и выявляет поисковые паттерны, выходящие за пределы типичного для ведомства использования». Он поставляется администраторам ведомств. Это не инструмент прозрачности для публики.

По другую сторону фривея 110, в Саут-Пасадине, городской совет в феврале 2026 года пришёл к противоположному выводу. Четырнадцать камер Flock будут выведены из эксплуатации. Город сослался на озабоченность безопасностью данных после подтверждённых сообщений о том, что к южнокалифорнийским данным Flock обращались федеральная иммиграционная служба и полицейские управления других штатов. Два соседних города, один поставщик, противоположные решения. Разница не в качестве политики. Разница в том, чем каждый совет решил считать сам вопрос.

Материалы дела были явно ложными

В пятницу, 10 апреля 2026 года, Апелляционный суд США по Четвёртому округу, заседая в полном составе (en banc), отменил предварительный судебный запрет, блокировавший доступ Управления государственной эффективности к записям Управления социального обеспечения — записям, охватывающим примерно 70 миллионов американцев. Дело — American Federation of State, County and Municipal Employees v. Social Security Administration, No. 25-1411. Большинство постановило, что истцы не продемонстрировали непоправимого вреда.

Судья Роберт Кинг заявил особое мнение. Такое особое мнение необычно для федерального окружного апелляционного суда. SSA и другие ответчики, писал Кинг, "provided patently false information to the district court in the preliminary injunction proceedings" — предоставили окружному суду явно ложную информацию в ходе разбирательства о предварительном запрете. Предыдущие решения, продолжил он, "were rendered on a materially erroneous record" — были вынесены на основании существенно ошибочных материалов дела. Большинство не признало ни того, ни другого вывода. Четыре дня спустя, во вторник, 14 апреля, Окружной суд США по округу Мэриленд снял приостановку по делу и удовлетворил ходатайство истцов о раскрытии доказательств. Окружной суд теперь изучит те материалы дела, которые Четвёртый округ, по его собственным словам, изучить не мог, — материалы, неполноту которых само правительство признало в январском судебном документе.

В январском документе было сказано нечто конкретное. В нём говорилось, что сотрудник DOGE подписал соглашение о передаче данных SSA неназванной политической адвокационной группе, добивавшейся отмены результатов выборов в отдельных штатах. Согласно документу, это соглашение не проходило штатную процедуру рассмотрения обмена данными в SSA. Группа в документе не была названа. Штаты не были названы. Сказано было лишь, что договорённость существовала. Большинство в Четвёртом округе постановило, что само по себе существование договорённости не устанавливает того непоправимого вреда, о котором заявляли истцы. Судья Кинг счёл, что нераскрытие этой договорённости при первоначальном рассмотрении запрета и было проблемой с материалами дела.

Именно до этого и дотягивается постановление о раскрытии доказательств от 14 апреля. Истцам теперь будет позволено изучить, к чему DOGE получала доступ, когда, с какой авторизацией и для какого дальнейшего использования. Сами 70 миллионов получателей выплат, чьи записи стоят на кону, раскрытия доказательств не увидят. Их данные уже там, где они есть. Раскрытие может установить только цепочку владения — кто держал данные, когда и зачем. Можно ли отозвать данные оттуда, куда они ушли, — не тот вопрос, на который отвечает раскрытие доказательств. Данные не движутся вспять.

Дело SSA — не единичный случай. Это одно из двух параллельных федеральных дел о государственных записях в одном и том же десятидневном окне. Второе — в Северном округе Калифорнии.

Большой и сложный набор данных

В четверг, 9 апреля, по делу California v. U.S. Department of Health and Human Services, No. 25-cv-05536 (N.D. Cal.), федеральное правительство признало в судебном документе, что передало "large and complex" — большой и сложный — набор данных о получателях Medicaid Иммиграционной и таможенной полиции. Коалиция из 22 генеральных прокуроров штатов во главе с Калифорнией утверждала, что эта передача нарушила постановление судьи Винса Чхабриа от декабря 2025 года. То постановление разрешало ICE извлекать только узкий набор биографических полей — адреса, телефоны, даты рождения и гражданство или иммиграционный статус — и только в отношении лиц, законность пребывания которых в Соединённых Штатах не была установлена. Постановление прямо запрещало сбор данных о гражданах США и законных постоянных резидентах.

Документ от 9 апреля не оспаривал передачу. Он её раскрывал. Чего он не раскрыл — так это того, как HHS определяло, какие получатели попадают в узкие разрешённые категории, а какие нет. Утверждение 22 штатов, по сути, состоит в том, что HHS такого определения вообще не делало: что министерство передало записи Medicaid массивом и оставило категоризацию на другую сторону передачи — на ICE, с использованием уже переданных данных. Данные охватывают примерно 80 миллионов получателей по всей стране. Слушание об исполнении постановления назначено на 30 апреля.

Данные Medicaid и данные SSA описывают одну и ту же архитектуру. Записи, агрегированные у федерального хранителя для конкретной установленной законом цели. Последующее решение исполнительной власти сделать агрегацию доступной другому ведомству, для другой цели. Судебное постановление, пытающееся ограничить вторичное использование. Последующий судебный документ, раскрывающий, что вторичное использование вышло за пределы постановления. В деле SSA раскрытие было недобровольным — его вынудили запрошенное истцами раскрытие доказательств и особое мнение несогласного судьи. В деле Medicaid раскрытие содержалось в правительственном документе, который, судя по всему, не столько вызвался раскрыть факт, сколько зафиксировал его задним числом.

Архитектура под обоими делами не отличается от архитектуры под аудитом Flock в Пасадине. Как только агрегация произошла, вопрос о том, что с ней делают, перестаёт быть вопросом, который может закрыть какой бы то ни было отдельный аудит. Раскрытие доказательств может его описать. Судебное постановление может его ограничить. Соглашение об обмене данными может его оформить. Сама агрегация — предпосылка для всех этих последующих действий. Агрегация и есть то, что делает возможным всё последующее.

Расхождение штатов

На этой неделе два штата голосовали по вопросу агрегации данных. Они пошли в противоположные стороны.

В понедельник, 13 апреля, губернатор Виргинии Эбигейл Спанбергер подписала SB 338. Закон запрещает продажу точных геолокационных данных — определённых как данные, позволяющие установить местоположение потребителя с точностью до 1750 футов, — любым контролёром персональных данных, работающим в Содружестве. Законопроект прошёл Генеральную ассамблею Виргинии единогласным двухпартийным голосованием на каждой стадии. Он вступает в силу 1 июля 2026 года. Виргиния становится третьим штатом, принявшим такой запрет, вслед за Орегоном и Мэрилендом. Похожие законопроекты рассматриваются в Калифорнии, Коннектикуте, Массачусетсе и Вермонте. Данные о местоположении служили полем-заменителем в федеральных рабочих процессах иммиграционного таргетинга, которые, согласно инвентаризациям OMB и материалам 404 Media, потребляли фиды дата-брокеров через приложение ELITE компании Palantir.

Во вторник, 14 апреля, в 11:47 по центральному времени Сенат штата Теннесси проголосовал 24 против 7 за принятие SB 676. Законопроект обязывает поставщиков медицинских услуг сообщать государственному ведомству о каждом взрослом трансгендерном пациенте, которого они лечат: возраст и дата рождения, пол, присвоенный при рождении, округ проживания, препарат, дозировка, длительность и способ введения, код хирургической процедуры и источник направления, контакт и специализация врача, дата визита, история состояний психического здоровья. Автором законопроекта был сенатор Брент Тейлор из Мемфиса. Единственным республиканцем, проголосовавшим против, был сенатор Джон Стивенс из Хантингтона. Парный законопроект Палаты представителей, HB 754, был принят 70 голосами против 21 при двух воздержавшихся 26 марта. Сенат добавил две поправки — наделил генерального прокурора следственными полномочиями и исключил положение о публичном раскрытии данных на уровне округов — и вернул законопроект в Палату для согласования. Губернатор Билл Ли подписал все связанные с ЛГБТК законопроекты, поступавшие к нему за время его губернаторства. Единственное его вето касалось не связанного с этим вопроса о комиссии по условно-досрочному освобождению в мае 2025 года. Санкции за несоблюдение: 150 000 долларов на клинику, приостановка лицензии на шесть месяцев.

Оба законопроекта попали на столы своих губернаторов с разницей в восемнадцать часов. Один не даёт категории данных собраться в коммерческий рынок. Другой заставляет категорию данных собраться в государственный архив. Оба — предмет права штатов, приняты законодательными собраниями штатов, подписаны (или вот-вот будут подписаны) губернаторами штатов. Расхождение архитектурное, а не партийное. Законопроект Виргинии убирает агрегацию. Законопроект Теннесси её производит. Федеральные суды на этой неделе разбирают, что происходит с уже существующими агрегациями.

Пять дней: раздел 702

Раздел 702 FISA истекает в полночь 20 апреля, если Конгресс не примет мер. Выбор, стоящий перед Конгрессом, бинарен. Либо статут продлевается по существу в нынешнем виде — исход, за который выступает Белый дом во главе со старшим советником Стивеном Миллером и директором ЦРУ Джоном Рэтклиффом, — либо Закон о реформе государственной слежки 2026 года (Government Surveillance Reform Act, GSRA), S.4082, существенно его меняет.

S.4082 был внесён 12 марта сенаторами Роном Уайденом от Орегона и Майком Ли от Юты. Среди соавторов — сенаторы Синтия Ламмис от Вайоминга и Элизабет Уоррен от Массачусетса: пара из либертарианских правых и прогрессивных левых, которая складывается по вопросам Четвёртой поправки и почти нигде больше. Парный законопроект в Палате представителей исходит от конгрессменов Уоррена Дэвидсона от Огайо и Зои Лофгрен от Калифорнии, обоих — членов Юридического комитета Палаты. Законопроект делает четыре вещи. Первое: он требует, чтобы ФБР получало от Суда по наблюдению за иностранной разведкой (FISC) ордер при наличии достаточных оснований, прежде чем обращаться к базе данных 702 с запросом о лице США. Второе: он запрещает федеральным ведомствам покупать данные американцев у коммерческих брокеров без ордера, инкорпорируя Закон «Четвёртая поправка не продаётся» (Fourth Amendment Is Not For Sale Act). Третье: он расширяет требования к рассекречиванию в FISC. Четвёртое: он вносит поправки в Закон о приватности электронных коммуникаций, требуя ордера для доступа к хранимым сообщениям независимо от срока их давности.

Аргумент администрации, сформулированный Рэтклиффом на закрытых брифингах в Сенате и повторённый публично, состоит в том, что раздел 702 даёт большинство материалов «Ежедневной сводки президента» — утверждение, впервые сделанное директором АНБ Майком Роджерсом в показаниях перед Конгрессом в 2017 году и повторявшееся каждым последующим директором Национальной разведки и директором Центральной разведки. Разведывательная ценность подаётся как незаменимая; перерыв, даже краткий, подаётся как брешь, которой воспользовались бы противники. Спикер Майк Джонсон публично не взял на себя обязательств по графику рассмотрения в зале. Председатель сенатского комитета по разведке Марк Уорнер и его заместитель Том Коттон поддержали продление с ограниченными процедурными реформами и выступили против GSRA. Ни в одной из палат по S.4082 не проводилось комитетского рассмотрения с поправками.

Путь реформаторского законопроекта к голосованию в зале за пять дней по обычным законодательным меркам неправдоподобен. Путь «чистого» продления — путь по умолчанию. То, что по умолчанию, и есть то, что на часах.

Архитектурный факт под этими дебатами состоит в том, что раздел 702 сам по себе не является слежкой. Это правовое полномочие предписать американским поставщикам услуг электронной связи выдать сообщения, которые у них хранятся. Сообщения хранятся у поставщиков потому, что архитектура американского интернета и мобильных сервисов концентрирует записи на слое оператора связи и платформы. Salt Typhoon — китайская разведывательная операция, проникшая как минимум в девять американских телекоммуникационных операторов в период с 2019 по 2024 год, — дотянулась до той самой инфраструктуры законного перехвата, на которую опираются 702 и родственные ему полномочия. Узкое место, спроектированное для американской разведки, оказалось тем узким местом, которым воспользовалась иностранная разведслужба. Централизованные точки доступа не выбирают себе пользователей.

Семь дней: Locknet закрывается

В среду, 22 апреля, пока не установленная часть китайских мобильных абонентов лишится международного роуминга на своих нынешних SIM-картах. Уведомлением было текстовое сообщение от China Telecom, обнародованное 8 апреля, в котором говорилось, что единственным средством решения будет замена SIM-карты. Отдельная внутренняя директива, приписываемая Shaanxi Telecom и разосланная бизнес-клиентам через Qihang CDN, предписывает интернет-провайдерам блокировать все исходящие соединения за пределы материкового Китая — включая соединения с Гонконгом, Макао и Тайванем — и устранить то, что директива называет «любыми формами обходного бизнеса». В эту категорию входят коммерческие VPN-сервисы, проксирование и посреднические сервисы «аэропортов» (airport), на которые опирается большинство китайских пользователей инструментов обхода.

Архитектурная позиция, которую представляет эта директива, отличается от прежнего китайского интернет-правоприменения. Прежнее правоприменение, сосредоточенное на пользовательском слое, опиралось на массовое выявление трафика обхода и преследование отдельных пользователей и мелких операторов. Новая позиция — инфраструктурная. Лицензированные операторы связи, лицензированные дата-центры и лицензированные интернет-провайдеры рискуют санкцией в виде безвозвратного отзыва лицензии на деятельность за то, что позволяют трафику обхода проходить через свою инфраструктуру. Цель правоприменения — не пользователь, стремящийся обойти Великий файрвол. Цель правоприменения — оператор, который предоставил бы пользователю нужный ему транзит.

Исследователи Северо-Восточного университета переописали систему в рамке, которую называют «Locknet» — сеть шлюзов, — заменив метафору «Великого файрвола», подразумевавшую стену, которую надо перелезть, метафорой водных шлюзов, которые можно избирательно открывать и закрывать, пропуская какой-то трафик в каких-то условиях и никакого — в других. То, что закрывается 22 апреля, — не новый шлюз. Это существующий шлюз, который директива на инфраструктурном слое затягивает туже.

Российское сравнение близко и поучительно. 1 апреля 2026 года российские власти, по сообщениям, полностью заблокировали Telegram — самое широко используемое в стране приложение для обмена сообщениями, — а 31 марта министр цифрового развития Максут Шадаев объявил, что мобильные операторы смогут брать до 150 рублей, примерно 1,80 доллара, за гигабайт международного трафика, идущего через VPN, сверх 15 гигабайт в месяц. Поддерживаемый государством мессенджер MAX, который, как широко считается, находится под наблюдением Федеральной службы безопасности, предустанавливается на все новые устройства, продаваемые в России. С начала марта частичные отключения мобильного интернета затрагивали центр Москвы и Санкт-Петербург, из-за чего местные жители, по некоторым сообщениям, возвращались к пейджерам и бумажным картам. Пресс-секретарь Кремля Дмитрий Песков публично подтвердил, что во время отключений пользовался стационарным телефоном.

Китайская директива и российская блокировка различаются механизмом, но не посылкой. Обе предполагают провайдера, которого можно принудить. Единица правоприменения — сотрудничество провайдера. Правоприменение работает по инфраструктуре, потому что инфраструктура достижима, поименована и лицензирована. Пользователь, чей трафик блокируют, — не та сторона, которую принуждают. Принуждают оператора.

Тринадцать дней: патч, который никто не доведёт до конца

Во вторник, 14 апреля, Microsoft выпустила патчи для 167 распространённых уязвимостей и рисков (CVE). Это был второй по величине выпуск «вторника патчей» в истории компании, приблизившийся к рекорду октября 2025 года. Восемь уязвимостей имеют критический рейтинг. Семь из них — удалённое выполнение кода. На ошибки повышения привилегий пришлось 57,1 процента пакета.

Две уязвимости — нулевого дня. CVE-2026-33825 — ошибка повышения привилегий в Microsoft Defender, публично раскрытая до выхода патча, но пока не эксплуатируемая в реальных условиях. CVE-2026-32201 — уязвимость подмены, затрагивающая Microsoft SharePoint Server 2016, 2019 и Subscription Edition. CVSS 6.5. Низкая сложность атаки. Аутентификация не требуется. Взаимодействие пользователя не требуется. Эксплуатируется в реальных условиях.

CISA внесло CVE-2026-32201 в свой каталог известных эксплуатируемых уязвимостей 14 апреля. Федеральные гражданские органы исполнительной власти обязаны устранить её в соответствии с обязательной операционной директивой 22-01. Срок — 28 апреля. Четырнадцать дней с момента объявления. Обязывающие полномочия CISA распространяются примерно на 100 гражданских федеральных ведомств и напрямую не охватывают правительства штатов и местные власти, оборонно-промышленную базу и операторов частного сектора. Значительная часть установленной базы SharePoint находится за периметром федеральных гражданских органов исполнительной власти. Для этих операторов срок CISA носит рекомендательный характер.

SharePoint — корпоративный субстрат для совместной работы с документами в правительствах штатов и местных органах власти США, у оборонных подрядчиков и в значительной части частного сектора. Уязвимость подмены на выставленном наружу сервере SharePoint — это плацдарм, с которого атакующий может продвинуться вбок во всё, что организация сделала смежной экосистемой этого сервера: федерации идентичности, файловые ресурсы, графы совместной работы, кэшированные учётные данные. Тринадцать дней — это время, которое есть у федеральных гражданских ведомств, чтобы закрыть плацдарм. Для остальной установленной базы срока нет. Есть только патч.

Архитектурное прочтение

На этой неделе пришли в движение восемь разных технических систем. Национальная сеть распознавания номеров Flock агрегирует 20 миллиардов считываний номеров в месяц более чем из 5000 сообществ. Хранилище записей Управления социального обеспечения охватывает 70 миллионов американцев и, согласно постановлению о раскрытии доказательств от 14 апреля в Мэриленде, теперь может быть изучено на предмет объёма доступа DOGE. База данных получателей Medicaid CMS охватывает примерно 80 миллионов человек и, согласно документу HHS от 9 апреля, уже передана ICE за пределами предписанного судом объёма. Предлагаемый в Теннесси реестр пациентов загоняет новую категорию медицинских данных в государственный архив. Новый закон Виргинии убирает категорию геоданных с коммерческого рынка. Раздел 702 FISA либо продлевается к 20 апреля в нынешнем виде, либо изменяется GSRA. Китайская система лицензирования операторов связи к 22 апреля разорвёт исходящую международную связность для неуказанной части мобильных абонентов. Серверы Microsoft SharePoint по всей федеральной гражданской ветви должны быть пропатчены к 28 апреля, чтобы закрыть активно эксплуатируемую уязвимость подмены.

Это семь разных систем, построенных семью разными коллективами инженеров, в семи разных юрисдикциях, при семи разных правовых режимах, для семи разных целей. Во вторую неделю апреля 2026 года каждая из них переназначается, оспаривается или переключается. Общее свойство — не содержание данных и не личность действующей власти. Общее свойство в том, что каждая система централизована, агрегирована в адресуемое хранилище и операционно принуждаема той властью, которая имеет полномочия в отношении её оператора.

Альтернативная архитектура — не теоретический объект. Это архитектура, в которой конечные точки не перечислимы, в которой ни один центральный провайдер не держит межсистемный ключ связывания, который монетизируют коммерческие брокеры и до которого дотягиваются судебные повестки, в которой трафик идёт многосторонними путями через узлы, не контролируемые ни одним оператором и не принуждаемые ни одним судебным постановлением. Система без единственного принуждаемого провайдера не предъявляет того узкого места, на которое опирается директива Shaanxi Telecom, узкого места, на которое опирается полномочие раздела 702, узкого места, на которое опиралось Соглашение об информационном обмене CMS, узкого места, на которое опирается предписание Теннесси об отчётности, или узкого места, которым воспользовалась Salt Typhoon. Альтернатива существует в частичном развёртывании — минимизация метаданных у Signal, федеративные серверы Matrix, луковая маршрутизация Tor, mesh-связность Briar — и в транспорте URnetwork на резидентных узлах, где субстрат, по которому идут сообщения, — это устройство однорангового участника, а не объект оператора связи.

Это не утверждение, что какой-то отдельный элемент развёрнутой альтернативной архитектуры сам по себе предотвратил бы семь описанных выше событий. Это утверждение, что описанные выше события в совокупности показывают цену того, чтобы и дальше арендовать связь и хранение записей у принуждаемых провайдеров. Голосование 20 апреля, отсечка 22 апреля и срок устранения 28 апреля — три поверхностных события одной недели. Они — выражения проектного решения, принятого десятилетия назад. Решение состояло в том, чтобы концентрировать. Оно было последовательным. Что изменилось на этой неделе — так это количество властей, одновременно пользующихся этой концентрацией.

Совет Пасадины не разрешит архитектурный вопрос сегодня вечером. Конгресс не разрешит его к понедельнику. Пекин не разрешит его к среде. ИТ-директора федеральных гражданских ведомств не разрешат его к 28-му. Архитектурный вопрос — это вопрос, лежащий под всеми четырьмя. Следующие часы стартуют 29-го.


Источники (3)

Источники

  1. American Federation of State, County and Municipal Employees v. Social Security Administration, No. 25-1411 (4th Cir. en banc, April 10, 2026); постановление D. Md. от 14 апреля 2026 г. о разрешении раскрытия доказательств.
  2. California v. U.S. Department of Health and Human Services, No. 25-cv-05536 (N.D. Cal.), документ HHS от 9 апреля 2026 г.
  3. Законодательная история Tennessee SB 676 / HB 754; голосование в Сенате 14 апреля 2026 г. в 11:47 по центральному времени; голосование в Палате 70-21-2 26 марта 2026 г.
  4. Virginia SB 338, подписан губернатором Эбигейл Спанбергер 13 апреля 2026 г.; вступает в силу 1 июля 2026 г.
  5. 50 U.S.C. § 1881a (раздел 702 FISA); S.4082, Government Surveillance Reform Act of 2026, внесён 12 марта 2026 г.
  6. Reforming Intelligence and Securing America Act (RISAA), Pub. L. 118-49 (20 апреля 2024 г.).
  7. Заседание Комитета по общественной безопасности Пасадины, 15 апреля 2026 г., повестка и материалы брифинга; отчёт об аудите Flock Safety начальника полиции Джина Харриса.
  8. Коллективный иск к Flock Safety, уточнённое исковое заявление подано 3 апреля 2026 г., Высший суд Сан-Франциско (Gibbs Mura).
  9. Flock Safety, анонс продукта "Audit Assistance" через GlobeNewswire, 14 апреля 2026 г.
  10. LAist, "South Pasadena cancels Flock Safety contract over privacy concerns," февраль 2026 г.
  11. Microsoft Security Response Center, выпуск «вторника патчей» 14 апреля 2026 г.; CVE-2026-32201; CVE-2026-33825.
  12. Агентство по кибербезопасности и защите инфраструктуры, запись каталога известных эксплуатируемых уязвимостей для CVE-2026-32201, 14 апреля 2026 г.; Binding Operational Directive 22-01.
  13. Vision Times, "China's Telecom Crackdown May Block All Overseas Internet Access, Leaked Notice Suggests," 11 апреля 2026 г.
  14. China Digital Times, "Documents Raise Fear of Further Crackdown on Great Firewall Circumvention Tools," апрель 2026 г.
  15. Moscow Times, "As Kremlin Cuts Off the Internet, VPNs Become a Way of Life," 3 апреля 2026 г.; "Russia's Digital Ministry Declares War on VPNs," 31 марта 2026 г.
  16. Privacy and Civil Liberties Oversight Board, "Report on the Surveillance Program Operated Pursuant to Section 702 of FISA," сентябрь 2023 г.
  17. NPR, "Why Congress is fighting over a central tool of American surveillance," 14 апреля 2026 г.
  18. CNN Politics, "Inside the White House push for a clean 702 reauthorization," 13 апреля 2026 г.
  19. Consumer Reports, анонс подписания Virginia SB 338, 13 апреля 2026 г.
  20. NBC News, освещение принятия Tennessee SB 676 Сенатом, 14 апреля 2026 г.
  21. KFF, "Potential Implications of the New Medicaid Data Sharing Agreement Between CMS and ICE," 2026 г.
  22. Government Executive, "States say ICE pulled Medicaid data despite court order," апрель 2026 г.
  23. Stateline, материалы о доступе ICE к данным Medicaid, 31 марта 2026 г.
  24. Axios, материалы о раунде финансирования Flock Safety, 13 апреля 2026 г.
  25. Исследование Северо-Восточного университета, описание концепции "The Locknet", 2025–2026 гг.

Это выпуск 2026-04-15-01 ежедневного журнала URnetwork о приватности и свободе интернета. Сопутствующий документ с хот-тейками, а также связанные изображения и короткое видео публикуются вместе с ним.

Further Discussion

Централизация с самого начала и была целью

Раздел 702 истекает через пять дней. Китай отсекает мобильных операторов на инфраструктурном слое через семь дней. Федеральные гражданские ведомства должны устранить активно эксплуатируемую уязвимость SharePoint через тринадцать дней. Эти три срока лежат в одном и том же десятидневном окне, потому что описывают одну и ту же систему. Кто-то централизовал данные. Кто-то централизовал транзит. Кто-то централизовал сервер совместной работы. Теперь Конгрессу приходится голосовать о том, законно ли запрашивать централизованные данные. Пекину приходится давать указания принуждаемым операторам связи. CISA приходится считать непропатченные центральные серверы. Каждый срок в новостях этой недели — это срок по поводу того, что было сконцентрировано десятилетия назад решением, которое тогда казалось очевидно правильным. Salt Typhoon годами сидела на интерфейсе законного перехвата. ФБР запрашивало раздел 702 по действующему сенатору, судье штата и десяткам тысяч участников протестов 2020 года. DOGE получила соглашение об обмене данными SSA с группой, добивавшейся отмены результатов выборов в штатах. ICE забрала больше записей Medicaid, чем разрешало постановление судьи Чхабриа. Каждое из этих предложений — предложение о централизованном хранилище, в которое дотянулась новая власть. Архитектура решает, докуда дотягивается политика. Политика не решает, докуда дотягивается архитектура в ответ. **Ключевая статистика:** 70 миллионов записей SSA. 80 миллионов получателей Medicaid. 20 миллиардов считываний номеров Flock в месяц. По одному принуждаемому провайдеру на систему. **Актуальность:** Пять дней, семь дней, тринадцать дней. Каждая централизованная база данных становится таргетинговым фидом для следующей власти.

Сроки устанавливают те власти, у которых данные уже есть

Кто выбрал 20 апреля? Не вы. Конгресс. Кто выбрал 22 апреля? Не вы. Министерство промышленности и информатизации Китая. Кто выбрал 28 апреля? Не вы. CISA. Каждый срок в новостях этой недели — срок, установленный властью, которая уже контролирует ту инфраструктуру, о работе которой идёт речь. В этом весь паттерн. Закон Виргинии о геоданных прошёл единогласно, потому что штат решил от имени своих граждан, какие данные будут продаваемыми. Реестр Теннесси прошёл 24 против 7, потому что штат решил от имени своих граждан, какие данные будут подлежать отчётности. Аудит Пасадины констатирует *"no misuse"* — отсутствие злоупотреблений, — потому что город решил от имени своих граждан, что считать злоупотреблением. Во всех трёх случаях с гражданами не советовались о том, будет ли существовать сама архитектура, — только о том, как её эксплуатировать. Ваш трафик в URnetwork — не запись, о судьбе которой кто-то принимает решение. Ваша идентичность — не поле, по срокам хранения которого голосует городской совет. Ваши сообщения не лежат в базе SharePoint, которую запись в каталоге CVE наперегонки с CISA заставляет патчить. Архитектура снимает вопрос. Нет центрального хранилища, которое можно переназначить. Нет принуждаемого провайдера, которому министерство может установить срок. Нет вендора с аудитом *"no misuse"*, который надо представлять во вторник вечером. Децентрализованная архитектура — не политическая позиция. Это отказ предъявлять ту поверхность, на которой работают политические позиции. Поверхность — это база данных. Политическая дискуссия идёт о базе данных. База данных — это то, что политическая дискуссия принимает как данность. Вопрос, стоящий на этой неделе перед всеми остальными, — продолжаем ли мы арендовать свою связь у властей, чьи сроки устанавливаем не мы. Ответ в среду 29-го будет тем же, что и ответ 28-го. **Ключевая статистика:** Три срока за десять дней. Ни один из них не установлен пользователем нижележащей системы. **Актуальность:** 20 апреля — раздел 702. 22 апреля — отсечка по SIM-картам в Китае. 28 апреля — SharePoint в каталоге KEV у CISA.

Comics

#1Централизация с самого начала и была целью
#2Сроки устанавливают те власти, у которых данные уже есть