Заметки о приватности в интернете

Статьи и исследования от команды и сообщества URnetwork.

RSS

Разрешительный интернет

Сегодня пятьдесят второй день общенационального отключения интернета в Иране — самого долгого за всю историю наблюдений, — и решения о переподключении принимаются по одному учреждению за раз Высшим советом национальной безопасности страны. Это также день, когда российский мессенджер Max при государственной поддержке перешагнул отметку в сто миллионов пользователей, а уровень блокировки Telegram в России достиг девяноста пяти процентов. Это также день, когда британский всплеск правоприменения по Закону о безопасности в интернете, поднявший в первый же день VPN-трафик на тысячу четыреста процентов, перерастает в предложенные ограничения на использование VPN детьми. Это также день, когда национальный совет по возрастным рейтингам игр в Индонезии приостановлен после утечки тысячи учётных записей разработчиков и часа неизданных материалов о Джеймсе Бонде через незащищённый API. Это также день, когда раздел 702, чьё действие изначально должно было истечь именно сегодня, продолжает жить благодаря 10-дневной заплатке, тихо подписанной в Овальном кабинете в субботу, — и ни одной доработки законопроекта не назначено на десять оставшихся дней реформаторской коалиции. Каждый сюжет самостоятелен. Вместе они описывают один архитектурный факт: интернет, открытый по умолчанию, заканчивается, а разрешительный интернет — закрытый по умолчанию, курируемый государством или вендором, с проверкой личности, со сканированием до шифрования, с областями доступа на уровне OAuth — становится заменой образца 2026 года. Это второй выпуск недели об этом паттерне. Первый был о слое корпоративных вендоров. Этот — обо всём остальном.

День 52

Иранское отключение интернета идёт сегодня 52-й день, накопив 1224 часа почти полного офлайна с момента начала 28 февраля 2026 года. NetBlocks и IranWire подтверждают рубеж: это самое долгое непрерывное общенациональное отключение интернета, зафиксированное в истории любой страны. Довоенный уровень трафика восстановлен приблизительно на 1 процент. Комиссия по наукоёмкой экономике Торговой палаты Ирана под председательством Афшина Колахи оценивает прямые ежедневные экономические потери в 30–40 млн долларов. Министр связи Ирана называл цифру 35,7 млн долларов в день. NetBlocks называл 37 млн долларов в день. По состоянию на 16 апреля совокупный экономический ущерб составлял 1,8 млрд долларов; к сегодняшнему дню — приблизительно 1,9 млрд.

Механизм переподключения — вот конкретная архитектурная деталь. По материалам IranWire от 18 апреля, Высший совет национальной безопасности — под председательством президента Пезешкиана, с участием глав иранских разведывательных, военных и внешнеполитических ведомств — является инстанцией, выдающей разрешение на переподключение к интернету. Учреждения могут подать заявку на переподключение. Критерии рассмотрения заявок публично не задокументированы. К числу одобренных учреждений на сегодня относятся провластные Telegram-каналы, аккаунты иранских государственных СМИ и отдельные университетские сети. Индивидуальные пользователи остаются офлайн. Малый бизнес, стартапы, фрилансеры, работающие на международных заказчиков, студенты, пользующиеся онлайн-образовательными ресурсами, и медицинские службы, требующие координации через интернет, — среди тех конкретных групп, которые отключение разорило или лишило работоспособности.

Starlink — спутниковая интернет-система, которую позиционировали как альтернативу, не зависящую от государства, — активно подавляется иранскими государственными глушителями военного класса. Анализ Американского совета по внешней политике приписывает эти помехи российским комплексам радиоэлектронной борьбы «Мурманск-БН» и китайским технологиям противодействия спутниковой связи. Эффективность: деградация сигнала Starlink на 30–80 процентов. Иран также применяет подмену сигналов GPS — это первый задокументированный случай, когда государство применяет GPS-спуфинг против коммерческого спутникового интернета в масштабе. SpaceX выпустила 10 января программное обновление, позволяющее терминалам определять своё положение триангуляцией по сигналам нескольких спутников, а не по GPS, что частично восстановило работоспособность Starlink в условиях помех. Владение терминалом Starlink в Иране является преступлением (от 6 месяцев до 2 лет лишения свободы по закону о противодействии шпионажу); использование терминала Starlink «для противостояния Исламской Республике» карается смертной казнью.

Это самый наглядный современный пример разрешительной архитектуры. Базовое состояние, заданное государством, — закрыто. Переподключение требует явного разрешения государства. Контринфраструктура (Starlink) подавляется средствами радиоэлектронной борьбы государственного класса. Владение контринфраструктурой влечёт уголовное наказание вплоть до высшей меры. Для девяноста миллионов иранцев интернет 20 апреля 2026 года — это разрешительный интернет в его явной форме.

Сто миллионов на Max

Российский мессенджер Max при государственной поддержке перешагнул отметку в 100 миллионов зарегистрированных пользователей в марте 2026 года при 70,5 млн ежедневно активных пользователей — согласно отчётности VK от 26 марта. Всего с момента запуска Max в марте 2025 года зарегистрировались 107 млн человек — самое быстрое освоение мессенджера в истории России. Приложение представляет собой интегрированное супер-приложение: сообщения, государственные услуги, цифровое удостоверение личности, электронная подпись документов и платежи, смоделированные явным образом по образцу WeChat. Архитектурные характеристики: все данные хранятся на российских серверах; сквозного шифрования нет; интегрирована СОРМ-3 (российский режим слежки, охватывающий полное хранение содержимого и доступ со стороны ФСБ). Исследователь кибербезопасности Батист Робер, которого цитирует международная пресса: «любые данные, проходящие через это приложение, можно считать находящимися в руках его владельца, а в данном случае — в руках российского государства».

Распространение Max объясняется не превосходством продукта. Оно объясняется деградацией смежных сервисов. WhatsApp был полностью заблокирован в России 11 февраля 2026 года. Уровень блокировки Telegram — «аномалии», делающие сервис непригодным к использованию, — достиг 95 процентов 10 апреля, по данным Meduza; это самый высокий зафиксированный показатель с начала нового раунда ограничений 20 марта. Основатель Telegram Павел Дуров выпустил версию Telegram со встроенными методами обхода DPI; гонка обхода и блокировки продолжается. Во время периодических отключений мобильного интернета в Москве и регионах (по материалам RFE/RL) поддерживаемый государством «белый список» сервисов сохраняет работоспособность. Государственные сервисы, включая Max, остаются в белом списке; заблокированные или деградированные международные сервисы — нет. В феврале 2026 года ФСБ потребовала от крупных российских банков установить оборудование СОРМ; банки, не выполнившие требование, были исключены из белого списка на время мобильных отключений.

Архитектурное наблюдение: Россия построила связку «государственный мессенджер + идентичность + платежи» масштабом примерно в семьдесят процентов взрослого населения. Смежные каналы активно деградируются. Пользователю предлагается выбор между использованием канала под государственным наблюдением и использованием деградированной или криминализованной альтернативы. Категория «добровольного освоения» к такой архитектуре выбора неприменима.

Спираль VPN

Правоприменение британского Закона о безопасности в интернете в течение 2025 и 2026 годов породило специфический спиралевидный паттерн. Проверка возраста обязательна для коммерческих сайтов с контентом для взрослых. Пользователи ответили использованием VPN — всплеском на 1400 процентов в первый же день, по данным нескольких трекеров кибербезопасности. В феврале 2026 года правительство Великобритании предложило варианты, позволяющие "age restrict or limit children's use of Virtual Private Networks" — ограничить по возрасту или лимитировать использование детьми виртуальных частных сетей — в тех случаях, когда применение VPN подрывает защитные механизмы Закона о безопасности в интернете. 4chan, оштрафованный Ofcom на 520 000 фунтов в марте 2026 года за несоблюдение требования о подтверждении возраста, платить отказался. Его американский юрист Престон Бирн ответил на уведомление о штрафе сгенерированным ИИ мультфильмом про хомяка в костюме Годзиллы; шутка продолжилась и в последующих уведомлениях с нарастающей грызуньей образностью. У 4chan нет присутствия в Великобритании, нет британских активов, нет британских сотрудников; путь принудительного исполнения структурно слаб. Продолжающиеся штрафы Ofcom в размере 500 фунтов в день действуют до 1 июня 2026 года.

Спираль: заблокировать контент, пользователи обходят через VPN, предлагаются ограничения на VPN. Каждая контрмера в цепочке создаёт стимул для следующей. Архитектурный паттерн — это спираль разрешительного слоя: доступ к контенту требует проверки личности; проверка личности требует верифицируемой личности; обход через VPN делает личность неверифицируемой; ограничение VPN восстанавливает идентификацию, но ценой гражданских свобод.

Американский паттерн архитектурно параллелен. Техасский закон HB 1181 был поддержан 6 голосами против 3 Верховным судом 27 июня 2025 года в деле Free Speech Coalition v. Paxton. Приблизительно двадцать пять штатов приняли аналогичные законы ко второму кварталу 2026 года. Pornhub ушёл из некоторых штатов, вместо того чтобы внедрять проверку возраста; пользователи мигрируют через VPN. Экосистема вендоров проверки личности (Yoti, AgeCheck, Verifi, Digidentity) — быстрорастущий сегмент со своим собственным профилем поверхности атаки: вендор становится базой данных пользователей, обращавшихся к контенту для взрослых, — высокоценной мишенью для кражи личности и шантажа.

Трилог 4 мая

Постоянный Регламент ЕС о противодействии сексуальному насилию над детьми — «Chat Control 2.0» — выходит на очередной трилог, назначенный на 4 мая 2026 года, на исходе датского председательства. Отступление, разрешавшее добровольное сканирование (Chat Control 1.0), истекло 3 апреля 2026 года. Трилог 16–17 апреля по постоянному регламенту сорвался; согласно утёкшим депешам Совета, министры Совета намеренно допустили провал, чтобы не создавать прецедент, ослабляющий постоянный режим. Переговоры идут в формате трилога со второй половины 2024 года.

Архитектурные ставки конкретны. Если регламент закрепит обязательное сканирование на стороне клиента — сканирование содержимого до того, как оно попадёт под шифрование, — сквозное шифрование утратит смысл как гарантия приватности. Инфраструктура сканирования, будучи однажды развёрнутой, перенастраивается на дополнительные категории содержимого за пределами материалов о насилии над детьми (авторские права, политический контент, инакомыслие) изменением политики и без технических изменений. Signal, WhatsApp, iMessage и Proton заявляли, что скорее уйдут с рынка ЕС, чем внедрят сканирование на стороне клиента; моделирование издержек и выгод ухода против соблюдения требований продолжается.

Архитектурный вопрос в том, сможет ли обмен сообщениями сохранить сквозное шифрование как гарантию приватности в ЕС после 4 мая. Ответ оспаривается. Позиция Парламента, защищающая приватность, возможна. Позиция Совета об обязательном детектировании возможна. Компромисс, дающий сканирование на стороне клиента в рамках узко определённых категорий, вероятен. У каждого исхода свои последствия для архитектурного базиса приватности переписки в ЕС.

Истечение, которого не случилось

20 апреля 2026 года было изначальной датой истечения действия раздела 702 Закона о наблюдении за иностранной разведкой, установленной Законом о реформировании разведки и обеспечении безопасности Америки 2024 года. Оно больше не является датой истечения. 17 апреля в 2:09 ночи Палата представителей единогласно приняла десятидневное продление после того, как возражения республиканцев по поправкам сорвали запланированное голосование в зале. В тот же день во второй половине дня Сенат голосовым голосованием принял то же продление. В субботу, 18 апреля, президент Трамп подписал H.R. 8322 без публичного заявления и без съёмки с участием первых лиц. Новая дата истечения — 30 апреля.

Сегодня — 20 апреля — Комитет Палаты представителей по регламенту собирается в 16:00 по восточному времени. Согласно официальному объявлению комитета, раздел 702 в повестку доработки не включён. Рассматриваемые пункты: H.R. 1897 (Закон об исчезающих видах), H.R. 5587 (энергетика), H.R. 2289 (широкополосный доступ), H.R. 4690 (инфраструктура), резолюция о сельских сообществах. Ни одного сенатского законопроекта-носителя для реформы 702 на этой неделе не запланировано. У реформаторской коалиции, добивавшейся требования судебного ордера для запросов о гражданах США, — после трёхчастного выступления Уайдена в зале, включавшего возражение против "feeding [collected data] into AI systems to conduct unprecedented mass surveillance" (подачи [собранных данных] в системы ИИ для ведения беспрецедентной массовой слежки), — есть десять дней и ни одного движущегося носителя. Исполнительная власть (директор Национальной разведки Рэтклифф, директор ФБР Пател, директор Национальной разведки Миллер) публично выступает за чистое переутверждение. Процедурная траектория — чистое переутверждение 30 апреля, либо ещё одна заплатка, либо истечение с продолжением сбора данных на основании административного толкования в условиях правовой неопределённости.

Формулировка Уайдена про системы ИИ и есть архитектурная значимость. Она признаёт, что политическая дискуссия вокруг раздела 702 вышла за пределы вопроса «кто собирает» и включила вопрос «как ИИ обрабатывает собранное». У слоя ИИ-обработки — Palantir Gotham, Anduril, Clearview AI для лицевых данных, подрядческий ИИ для анализа радиоэлектронной разведки — нет специальной законодательной рамки надзора. Реформа раздела 702, если бы она двигалась, должна была бы затронуть этот слой. Реформа не двигается. Архитектура продолжается.

Утечка из совета по рейтингам

19 апреля 2026 года Министерство коммуникаций и цифровых дел Индонезии приостановило работу Indonesia Game Rating System после того, как брешь в безопасности раскрыла более 1000 адресов электронной почты разработчиков, поданные на рассмотрение игровые ассеты и почти час неизданных игровых кадров «007: First Light» через незащищённый серверный API. Уязвимость обнаружил пользователь Reddit, разрабатывавший альтернативный интерфейс к базе рейтингов IGRS; скрытые рейтинги и связанные метаданные были доступны при ручном вводе внутреннего идентификатора игры. С тех пор API закрыт; выдача новых рейтингов приостановлена на время расследования.

IGRS — это государственный разрешительный слой для игр. Для распространения в Индонезии игре нужен государственный рейтинг. Собственный сбой безопасности разрешительной инфраструктуры раскрыл данные тех, кто добивался разрешения. Архитектурный урок: всякая разрешительная система — это база данных, всякая база данных — поверхность атаки, а всякую поверхность атаки рано или поздно атакуют. Разрешительный режим, предписанный государством, концентрирует поверхность атаки в системах со специфическим долгом безопасности, характерным для государственной инфраструктуры.

Больница ChipSoft

7 апреля 2026 года Z-CERT уведомил ChipSoft — нидерландского вендора медицинских ИТ-систем, чьё программное обеспечение HiX Electronic Patient Dossier (электронное досье пациента) обслуживает примерно 70 процентов нидерландских больниц, — об активной атаке шифровальщика. К 8 апреля ChipSoft подтвердил, что данные пациентов были похищены. К 14 апреля парламент Нидерландов начал формальное расследование, требуя ответов от министра здравоохранения Херманс. К 17 апреля нидерландский орган по защите данных получил 23 или более уведомлений об утечках; министр юстиции Нидерландов Давид ван Вел заявил, что «стоит ждать новых крупных взломов». Несколько больниц отключили пациентские порталы; среди публично подтверждённых пострадавших — Rotterdam Eye Hospital, Rijndam Revalidatie и Basalt Revalidatie в Южной Голландии.

Архитектурное наблюдение то же, что и в случае цепочки поставок ИИ-копилотов из сегодняшнего выпуска 01. Один вендор, обладающий широким доступом — в данном случае к 70 процентам медицинских карт пациентов целой страны, — это катастрофическая концентрация. Пациенты соглашались на лечение в своей больнице. Они не давали отдельного согласия на выбор вендора этой больницей. Когда вендор скомпрометирован, радиусом поражения становится медицинская тайна пациентов. Вендорская концентрация в масштабе национального здравоохранения — архитектурная норма по умолчанию; контрархитектура на открытых стандартах (переносимость данных на базе FHIR, пациентские хранилища данных Solid/Inrupt) существует, но развёрнута лишь у меньшинства.

Длинная афера

Drift Protocol — на тот момент крупнейшая DeFi-платформа Solana по заблокированной стоимости — была опустошена на 285 млн долларов 1 апреля 2026 года; это второй по величине эксплойт в истории Solana. Цепочка атаки: злоумышленники полгода выдавали себя за квантитативную трейдинговую фирму, выстраивая отношения с членами Совета безопасности Drift. Между 23 и 30 марта они воспользовались функцией Solana durable nonces (долговременные одноразовые значения), чтобы создать заранее подписанные транзакции с отложенным исполнением, и — методами социальной инженерии — получили подписи от настоящих членов Совета безопасности. Эти транзакции передали административный контроль над протоколом на адрес, подконтрольный злоумышленникам. 1 апреля злоумышленники развернули поддельный токен CVT (созданный 12 марта), внесли его в белый список как обеспечение, внесли 500 млн CVT и под этот залог заняли средства, выведя 285 млн долларов в USDC, SOL и ETH примерно за 12 минут. Атрибуция: со средней уверенностью — связанной с КНДР группе UNC4736 (отслеживается как AppleJeus, Citrine Sleet, Golden Chollima, Gleaming Pisces) по данным Chainalysis, TRM Labs и Elliptic.

Архитектурное наблюдение: децентрализованное управление без децентрализованной верификации уязвимо к атакам на концентрацию. Совет безопасности Drift — небольшая группа подписантов с широкими административными полномочиями — и был поверхностью атаки. Durable nonces, безобидная функция Solana, спроектированная для отложенного исполнения в легитимных сценариях, стали примитивом атаки. Защитная архитектура — идентичность подписантов на верифицируемых учётных данных, аппаратные кошельки с читаемым отображением транзакции, тайм-локи на административных операциях — существует, но применялась не повсеместно. Шесть месяцев выстраивания отношений методами социальной инженерии — вот новизна; архитектурная уязвимость, которую они использовали, структурна.

Архитектура

Разрешительная архитектура развёрнута на пяти слоях пользовательского интернет-стека в 2026 году.

Инфраструктурный слой. Белый список иранского ВСНБ. Российский белый список на время мобильных отключений. Подавление Starlink российскими и китайскими средствами радиоэлектронной борьбы военного класса. Базовая достижимость IP-маршрутизации в юрисдикцию и из неё становится привилегией, выдаваемой государством, а не свойством протокола по умолчанию.

Слой маршрутизации. Фильтрация DNS, перехват BGP, блокировка ASN, блокировки контента на уровне CDN. Российское замедление Telegram на 95 процентов. Британские предписания о блокировке контента. Индонезийская IGRS как разрешительный слой, утёкший сам собой.

Слой идентичности. Проверка возраста по британскому OSA. Техасский HB 1181 (~25 штатов США). Российское цифровое удостоверение личности с интеграцией в Max. Вендоры проверки личности (Yoti, AgeCheck, Verifi, Digidentity) как высокоценные централизованные базы данных.

Слой шифрования. Трилог по Chat Control 2.0 в ЕС 4 мая. Предложения о сканировании на стороне клиента, которые подорвали бы сквозное шифрование на оконечном устройстве. Дискуссии о принудительном депонировании ключей. Требования к API законного перехвата в различных юрисдикциях.

Прикладной слой. Расширение областей доступа OAuth у ИИ-копилотов (территория выпуска 01). Кампании эксплуатации неверных настроек Salesforce. Аутентификация, удерживаемая SaaS-вендором, в корпоративном масштабе. Vercel/Context.ai, CVE в Azure MCP, Meta Scale AI Outlier, более 100 млн записей у ShinyHunters на 14-й неделе.

На каждом слое разрешительный режим развёрнут. Для каждого слоя доступна контрархитектура. Ни одна из контрархитектур не является массовым выбором по умолчанию. Разрыв между развёрнутым разрешительным режимом и развёрнутой контрархитектурой расширяется, а не сокращается.

Контрархитектура

Децентрализованный стек существует. Он работоспособен. Он не массовый. Его компоненты:

Инфраструктура. Одноранговые mesh-сети. Спутниковая связь (Starlink — с задокументированными уязвимостями перед государственным контроружием). Mesh на физическом уровне (Meshtastic, Yggdrasil, cjdns). Одноранговая маршрутизирующая подложка URnetwork. Локально-ориентированные вычисления, не зависящие от достижимости.

Маршрутизация. Луковая маршрутизация Tor с обфусцированными транспортами (obfs4, snowflake). DNS поверх Tor. Федеративная одноранговая маршрутизация URnetwork. WireGuard поверх TLS. Shadowsocks с обфускацией.

Идентичность. Верифицируемые учётные данные W3C. Децентрализованные идентификаторы (DID). Подтверждение возраста с сохранением приватности через доказательства с нулевым разглашением. Псевдонимная идентичность с репутацией. Кошельки самосуверенной идентичности (пилоты цифровой идентичности в Италии и Нидерландах).

Шифрование. Мессенджеры со сквозным шифрованием: Signal, Tuta, Proton, Session. Постквантовая криптография: Tuta развернула первой. Зашифрованное облачное хранение: Tresorit, Sync, Mega, pCloud. Аппаратное хранение ключей.

Приложения. Самостоятельно размещаемые ИИ-агенты: LangChain, LlamaIndex, Semantic Kernel. Локальный хостинг больших языковых моделей: Ollama. MCP-серверы с открытым кодом и развёртыванием под контролем заказчика. OAuth с минимальными областями доступа. Аутентификация на каждую операцию. Непрерывная наблюдаемость с интеграцией SIEM/SOAR.

Совокупные пользовательские метрики. Signal: примерно 50 миллионов ежедневно активных. Proton: 100 миллионов аккаунтов. Tuta: 10 миллионов пользователей. Matrix: 80 миллионов федеративных пользователей. Tor: 2–3 миллиона ежедневно. Mastodon + Bluesky + Nostr вместе: примерно 50 миллионов ежемесячно активных пользователей. Каждый показатель существен; каждый — доля меньшинства; вместе они представляют децентрализованный стек на кривой освоения, которая накапливается, но пока не доминирует.

Что измеряет неделя

Разрешительный интернет — это базис 2026 года. Контрархитектура существует и растёт. Развёртывание — оставшийся вопрос.

В понедельник, 20 апреля 2026 года, иранский пользователь находится на 52-м дне интернета по государственному белому списку. У российского пользователя Max — повседневная связка мессенджера, идентичности и платежей. У британского пользователя — проверка возраста на слое контента и предложенные ограничения VPN на слое маршрутизации. Пользователь из ЕС примерно в двух неделях от трилога 4 мая, который может переписать смысл понятия «сквозное шифрование» в ЕС. У индонезийского разработчика адрес электронной почты и неизданная работа раскрыты через собственную разрешительную систему государства. У нидерландского пациента медицинская карта похищена через одного вендора, обслуживающего 70 процентов больниц страны. У американца — заплатка по разделу 702, подписанная в субботу, и ни одного движущегося носителя реформы в оставшиеся 10 дней. У пользователя Drift Protocol 285 млн долларов капитала оказались достижимы через полгода социальной инженерии на отношениях против маленького мультиподписного совета. У корпоративного заказчика, использующего ИИ-копилот, — самая значимая каскадная компрометация недели (опорный сюжет выпуска 01).

Каждый пункт — отдельная точка данных. Каждый — отдельный разрешительный слой. Каждый — сегодня.

Децентрализованный стек — Signal, Tuta, Proton на слое сообщений и почты; Tor, URnetwork на маршрутизации; Matrix, Mastodon, Bluesky в федеративных соцсетях; Ollama, LangChain, LlamaIndex для самостоятельно размещаемого ИИ; верифицируемые учётные данные W3C и DID на слое идентичности — доступен. Решение о развёртывании принимают пользователь, разработчик, предприятие и сообщество.

Разрешительная архитектура развёртывается со скоростью государств и вендоров. Контрархитектура развёртывается со скоростью сообществ. Этот разрыв и есть измерение 2026 года. Вопрос к интернету 2028 года — какая из архитектур раньше дойдёт до рук пользователя как вариант по умолчанию. Ответ зависит от того, что будет развёрнуто за 24 месяца между сегодняшним днём и тем моментом.

Сегодня понедельник, 20 апреля 2026 года. День 52 в Тегеране. 100 миллионов в Max. 14 дней до трилога в ЕС. 10 дней до следующего американского дедлайна по разделу 702. Разрешительный интернет уже здесь. Контрархитектура тоже здесь. Понедельничный выбор пользователя складывается в архитектуру десятилетия.


Источники (22)

Источники

  1. NetBlocks, сводки о состоянии интернет-блэкаута в Иране, апрель 2026 г.
  2. IranWire, "Over 1,100 Hours of Internet Blackout; Reconnection Conditional on SNSC Approval," 18 апреля 2026 г.
  3. IranWire, "Why There's No Starlink Access During Nationwide Shutdown in Iran?"
  4. Al Jazeera, "Frustration grows as Iran's wartime internet shutdown breaks grim record," 5 апреля 2026 г.
  5. Al-Arabiya, "Iran internet blackout is longest nationwide shutdown on record: Netblocks," 5 апреля 2026 г.
  6. Tom's Hardware, "Iran's forced nationwide internet blackout becomes second-longest on record."
  7. Semafor, "Iran internet blackout enters 46th day, straining economy," 14 апреля 2026 г.
  8. Rest of World, "Iran's internet shutdown crippled Starlink and why the world should care."
  9. American Foreign Policy Council, "Digital Iron Curtain: How Chinese Jamming Tech Is Killing Iran's Starlink Lifeline In 2026."
  10. France 24, "How Iran jammed Starlink (and how Iranians are trying to get around it)."
  11. Times of Israel, "As Iranian regime shuts down internet, even Starlink seemingly being jammed."
  12. Wikipedia, "2026 Internet blackout in Iran."
  13. Отчётность VK, "Max 100 million users," 26 марта 2026 г.
  14. Pravda.com.ua, "Telegram messaging app almost fully blocked in Russia," 10 апреля 2026 г.
  15. Meduza, "Telegram blocking rate in Russia reaches 95%," 10 апреля 2026 г.
  16. KyivPost, "Telegram Founder Updates App to Bypass Total Ban in Russia."
  17. Carnegie Endowment for International Peace, "Why Did Messaging App Telegram Fall From Grace in Russia?" март 2026 г.
  18. Zona Media, "Russia's internet censorship in 2026: VPN crackdowns, mobile shutdowns, Telegram blocks and the state messenger Max."
  19. France 24, "Russia's Max: The unencrypted super-app being forced on citizens," 23 марта 2026 г.
  20. US News, "Kremlin's Drive for a State-Backed Messaging App Touches a Nerve for Some," 3 апреля 2026 г.
  21. Moscow Times, "Everything You Need to Know About Max, Russia's State-Backed Answer to WhatsApp."
  22. Wikipedia, "Max (app)."
  23. Cybernews / Panda Security / Help Net Security, отслеживание проверки возраста по британскому OSA и всплеска VPN, 2025–2026 гг.
  24. Ofcom, "Online Safety Act investigations update."
  25. The Record (Recorded Future), "UK fines 4chan over noncompliance with Online Safety Act."
  26. Help Net Security, "4chan shrugs off UK regulator, refuses to pay £520,000 in fines."
  27. Reclaim the Net, "Ofcom Has Fined 4chan £520,000 Under a Law That Doesn't Apply in the US."
  28. Boing Boing, "4chan responded to a £520,000 UK fine with a hamster in a Godzilla suit," 20 марта 2026 г.
  29. ISPreview UK, "Government Set to Restrict UK Children's Use of Internet VPNs and Social Media."
  30. Free Speech Coalition, Inc. v. Paxton, 23-1122, Верховный суд США, 27 июня 2025 г.
  31. Sidley Austin LLP, "Texas Age Verification Law Upheld: U.S. Supreme Court Balances Free Speech and Child Protection in the Digital Age."
  32. Ondato Blog, "Texas Age Verification Law (HB 1181) Explained."
  33. Patrick Breyer MEP, "Chat Control: The EU's CSAM scanner proposal," на постоянной основе.
  34. State of Surveillance, "Chat Control Is Dead. Long Live Chat Control."
  35. State of Surveillance, "Chat Control Dies Tomorrow: EU Voluntary Scanning Expires April 3."
  36. Пресс-служба Greens/EFA, "Negotiations collapsed in best possible outcome: Quote from Markéta Gregorová MEP."
  37. Electronic Frontier Foundation, "After Years of Controversy, the EU's Chat Control Nears Its Final Hurdle."
  38. State of Surveillance, "The House Votes Tomorrow on Warrantless Surveillance. Reformers Already Lost."
  39. NPR, "Congress extends controversial surveillance powers for 10 days," 17 апреля 2026 г.
  40. Nextgov/FCW, "House readies vote to renew FISA 702 without a warrant amendment."
  41. Holland & Knight, "Congress Poised to Consider FISA Extension in April."
  42. Epoch Times, "House Rules Committee Advances FISA Section 702 Authorization After GOP Opposition Delays Bill."
  43. H.R. 8322 — продление Закона о поправках к FISA, подписано 18 апреля 2026 г.
  44. Стенограмма заседания Сената, 17 апреля 2026 г. — заявление Уайдена по H.R. 8322.
  45. Jakarta Post, "Indonesia suspends game rating system after data breach," 19 апреля 2026 г.
  46. The Register, "Indonesia's game rating system leaks developer creds," 20 апреля 2026 г.
  47. VGC, "Indonesia's ratings board just leaked huge spoilers for 007: First Light."
  48. Power Up Gaming, "IGRS Leaks 007 First Light Assets and 1000+ Developer Emails."
  49. Niko Partners, "Indonesia Game Rating System Heavily Criticized on its Rollout."
  50. Решение ODPC Кении по делу LOLC Microfinance, 14 апреля 2026 г.
  51. TechCabal, "LOLC Microfinance Bank directors risk prosecution over data case."
  52. Capital FM (Кения), "ODPC faults LOLC Kenya over data breach, orders deletion of client data."
  53. Business Daily Africa, "Micro-lender bosses face prosecution over ex-employee image use."
  54. HapaKenya, "LOLC Microfinance directors face prosecution after public shaming former employee."
  55. Cyberwarzone, "Dutch Parliament Probes ChipSoft Ransomware Attack," 14 апреля 2026 г.
  56. The Register, "Ransomware knocks Dutch healthcare software vendor offline," 8 апреля 2026 г.
  57. Cybernews, "Concerns over patient data arise after data breach at ChipSoft."
  58. State of Surveillance, "Ransomware Hit the Company That Runs 80% of Dutch Hospitals."
  59. NL Times, "Expect more big hacks, Justice Min. says as ChipSoft confirms leak of patient data," 17 апреля 2026 г.
  60. The Record, "Dutch hospitals face disruptions after ransomware attack on software provider ChipSoft."
  61. Chainalysis, "Drift Protocol Hack: How Privileged Access Led to a $285M Loss."
  62. The Hacker News, "$285 Million Drift Hack Traced to Six-Month DPRK Social Engineering Operation."
  63. TRM Labs, "North Korean Hackers Attack Drift Protocol In USD 285 Million Heist."
  64. Elliptic, "Drift Protocol exploited for $286 million in suspected DPRK-linked attack."
  65. Bloomberg, "Drift DeFi Project on Solana Suffers $285 Million Crypto Exploit," 1 апреля 2026 г.
  66. Coindesk, "Elliptic flags $285 million Drift exploit as a likely North Korea-linked operation."
  67. SpotedCrypto, "Drift Protocol's $285M Hack: 12 Minutes That Shook Solana DeFi."
  68. Спецификация Solana durable nonces, документация Solana Foundation.
  69. Спецификация Model Context Protocol, Anthropic.
  70. Документация фреймворка OAuth 2.1, IETF.
  71. Спецификация W3C Verifiable Credentials.
  72. Спецификация W3C Decentralized Identifiers (DIDs).
  73. Техническая документация Signal.
  74. Релиз постквантовой криптографии Tuta, март 2024 г.
  75. Документация экосистемы Proton.
  76. Документация Tor Project.
  77. Спецификация федерации Matrix.
  78. Документация федерации ActivityPub / Mastodon.
  79. Документация федерации AT Protocol / Bluesky.
  80. Документация фреймворка локальных LLM Ollama.
  81. Документация по самостоятельному размещению LangChain, LlamaIndex, Semantic Kernel.
  82. OWASP AI Security and Privacy Guide 2026.
  83. NIST AI Risk Management Framework (AI 600-1), обновление 2026 г.
  84. Архитектурный анализ «Великого китайского файрвола» (материалы Wikipedia, Britannica, TechTarget).
  85. Oxford Journal of Cybersecurity, "Conceptualizing the reverse great firewall."
  86. Годовой отчёт ODPC Кении о правоприменении, 2025 г.
  87. Текст GDPR, статья 33 / статья 82 — уведомление о нарушении и ответственность.
  88. Документация URnetwork по одноранговой маршрутизации и федеративным операторам.

Это выпуск 2026-04-20-02 ежедневного журнала URnetwork о приватности и свободе интернета. Выпуск 01 за сегодня посвящён паттерну цепочки поставок ИИ-копилотов; этот выпуск — разрешительной архитектуре в отношениях пользователя и государства. Сопутствующий документ с хот-тейками, а также связанные изображения, мем-комиксы и короткое видео публикуются вместе с ним.

Further Discussion

Разрешительный интернет

Сегодня 52-й день общенационального отключения интернета в Иране — 1248 часов, самое долгое за всю историю наблюдений в любой стране. Переподключение выдаётся по одному учреждению за раз Высшим советом национальной безопасности. Обычные пользователи остаются офлайн. Starlink, альтернатива, не зависящая от государства, подавляется российскими комплексами радиоэлектронной борьбы «Мурманск-БН» и китайскими технологиями противодействия спутниковой связи. Владение терминалом Starlink: от 6 месяцев до 2 лет лишения свободы. Использование его против режима: смертная казнь. Сегодня также день, когда российский мессенджер Max при государственной поддержке перешагнул отметку в 100 миллионов зарегистрированных пользователей при 70,5 млн ежедневных. Сквозного шифрования нет. Интегрирован с СОРМ-3. Государственные услуги, цифровое удостоверение личности и платежи — в одном пакете. WhatsApp полностью заблокирован 11 февраля. Telegram заблокирован на 95 процентов 10 апреля. Рост Max — это не добровольное освоение; это устранение каналов. Сегодня день, когда британское правоприменение по Закону о безопасности в интернете — уже давшее в первый день всплеск использования VPN на 1400 процентов — перерастает в предложенные ограничения на использование VPN детьми. 4chan отказался платить штраф в 520 000 фунтов; продолжающиеся штрафы по 500 фунтов в день действуют до 1 июня. Техасский HB 1181 был поддержан Верховным судом 6 голосами против 3 в июне прошлого года; примерно в 25 штатах США действуют аналогичные законы. Сегодня — 14 дней до трилога ЕС по Chat Control 2.0, назначенного на 4 мая. Предлагаемое обязательное сканирование содержимого сообщений на стороне клиента до шифрования лишило бы сквозное шифрование смысла как гарантию приватности. Signal, WhatsApp, iMessage и Proton заявили, что скорее уйдут из ЕС, чем станут это исполнять. Сегодня день, когда Министерство коммуникаций Индонезии приостановило свою систему возрастных рейтингов игр после утечки более 1000 адресов электронной почты разработчиков и часа неизданных игровых кадров «007: First Light» через незащищённый API: сама разрешительная инфраструктура слила данные тех, кто просил разрешения. Сегодня — 10 дней до залатанной даты истечения раздела 702 в США, 30 апреля. Изначальной датой истечения было сегодня. Трамп подписал заплатку в субботу. Комитет Палаты представителей по регламенту собирается сегодня, и раздела 702 в повестке доработки нет. У реформаторской коалиции закончились процедурные рычаги. Этот паттерн — не совпадение. Это архитектура. Интернет, открытый по умолчанию, образца 1990–2020 годов заканчивается; разрешительный интернет с 2025 года и далее — его замена. Разрешительные слои развёрнуты на каждом уровне пользовательского стека: инфраструктура (государственные белые списки), маршрутизация (фильтрация DNS и DPI), идентичность (проверка возраста), шифрование (сканирование на стороне клиента), приложения (вендорский OAuth). Ваш интернет теперь спрашивает разрешения. Вопрос в том, чьего разрешения. **Ключевая статистика:** День 52 в Тегеране. 100 млн в Max в Москве. Всплеск VPN на 1400 % в Великобритании. 25 штатов США с проверкой возраста. 14 дней до трилога ЕС по CSAR. 10 дней до американского дедлайна по 702. Одна неделя; каждый слой под разрешением. **Актуальность:** Разрешительные слои устанавливаются прямо сейчас. Контрархитектура существует. Развёртывание — это понедельничный выбор.

Строй, не жди

Контрархитектура разрешительному интернету работоспособна. Она не массовая. Её компоненты: **Инфраструктурный слой:** одноранговые mesh-сети, спутниковая связь там, где она достижима, одноранговая маршрутизирующая подложка URnetwork. Mesh на физическом уровне (Meshtastic, Yggdrasil). Локально-ориентированные вычисления, не зависящие от достижимости, выданной государством. **Слой маршрутизации:** луковая маршрутизация Tor с обфусцированными транспортами (obfs4, Snowflake). Федеративная одноранговая маршрутизация URnetwork. DNS поверх Tor. WireGuard с обфускацией через TLS. Shadowsocks со скрытием протокола. **Слой идентичности:** верифицируемые учётные данные W3C. Децентрализованные идентификаторы (DID). Подтверждение возраста с сохранением приватности через доказательства с нулевым разглашением. Кошельки самосуверенной идентичности, пилотируемые в Италии и Нидерландах. Псевдонимная идентичность с криптографически проверяемой репутацией. **Слой шифрования:** Signal на слое сообщений. Tuta и Proton на почте (Tuta первой с промышленной постквантовой криптографией, март 2024 года). Session для обмена сообщениями с минимизацией метаданных. Аппаратное хранение ключей. Зашифрованное облачное хранение: Tresorit, Sync, pCloud, Mega. **Прикладной слой:** самостоятельно размещаемые ИИ-агенты через LangChain, LlamaIndex, Semantic Kernel. Локальный хостинг больших языковых моделей через Ollama. MCP-серверы с открытым кодом и развёртыванием под контролем заказчика. OAuth с минимальными областями доступа. Аутентификация на каждую операцию. Непрерывная наблюдаемость с интеграцией SIEM/SOAR. Совокупные пользовательские метрики. Signal: ~50 миллионов ежедневно активных. Proton: 100 миллионов аккаунтов. Tuta: 10 миллионов. Matrix: 80 миллионов федеративных пользователей. Tor: 2–3 миллиона ежедневно. Mastodon + Bluesky + Nostr вместе: ~50 миллионов ежемесячно активных. Каждый показатель существен; каждый — доля меньшинства; вместе они представляют контрархитектуру на кривой освоения, которая накапливается, но пока не доминирует. Архитектурный ответ был доступен ещё до новостей этой недели. Он был доступен ещё до новостей этого года. Он доступен с середины 2010-х. Ограничение не в технической доступности; ограничение — в развёртывании. Конкретное развёртывание требует времени, решения и готовности принять предельное неудобство интерфейса по сравнению с массовыми решениями по умолчанию. **Для частных лиц:** на этой неделе перенесите переписку в Signal. Перенесите почту в Tuta или Proton. Установите платный VPN с проверенной аудитом политикой отсутствия логов (Proton VPN, Mullvad, IVPN). Просмотрите области доступа OAuth в своих основных аккаунтах и отзовите неиспользуемые. На следующей неделе оцените Tor для просмотра особо чувствительных ресурсов. В следующем месяце подумайте о локально-ориентированных альтернативах для календаря, заметок, документов. **Для предприятий:** проведите инвентаризацию отношений с вендорами ИИ-копилотов. Разверните самостоятельно размещаемый ИИ там, где это осуществимо. Используйте федеративные MCP-серверы с открытым кодом. Требуйте криптографического подтверждения для действий агентов. Внедрите аутентификацию на каждую операцию для чувствительных операций. Проверьте области доступа OAuth и сузьте их. Планируйте сценарии взлома вендора как операционную рутину. **Для разработчиков:** участвуйте в федеративных проектах и проектах с открытым кодом. Стройте на SDK URnetwork. Внедряйте OpenID Connect и верифицируемые учётные данные W3C. Поддерживайте Matrix, ActivityPub, AT Protocol. Выпускайте продукты с лицензиями, совместимыми со SPDX. Используйте воспроизводимые сборки. Документируйте модели угроз. Ожидание регуляторной реформы — переутверждение раздела 702 в США, разрешение вопроса о CSAR в ЕС, откат британского OSA, переподключение Ирана — это горизонт в 5 с лишним лет. Тем временем разрешительные слои развёртываются еженедельно. Ожидание — это решение о развёртывании по умолчанию; строительство — решение о развёртывании по выбору. Интернет 2030 года — это накопленное вперёд развёртывание 2026 года. То, как будет выглядеть массовый вариант по умолчанию через четыре года, — функция от того, что пользователи, разработчики, предприятия и сообщества развернут за следующие 48 месяцев. Архитектура существует. Компоненты выпускаются. Вопрос — в развёртывании. Строй, не жди. Контрархитектура — не предложение; это стек, который можно развернуть начиная с сегодняшнего дня. **Ключевая статистика:** Signal — 50 млн ежедневно активных, Proton — 100 млн аккаунтов, Tuta — 10 млн, Matrix — 80 млн федеративных, Tor — 2–3 млн ежедневно, URnetwork растёт. Каждый показатель существен; ни один не массовый. Вместе контрархитектура накапливается. **Актуальность:** Решения о развёртывании 2026 года задают вариант по умолчанию 2030 года. Разрешительная архитектура устанавливается со скоростью государств и вендоров. Контрархитектура развёртывается со скоростью сообществ. Разрыв расширяется до тех пор, пока развёртывание со скоростью сообществ не накопится в массовое удобство использования.

Comics

#1Разрешительный интернет
#2Строй, не жди