День 52
Иранское отключение интернета идёт сегодня 52-й день, накопив 1224 часа почти полного офлайна с момента начала 28 февраля 2026 года. NetBlocks и IranWire подтверждают рубеж: это самое долгое непрерывное общенациональное отключение интернета, зафиксированное в истории любой страны. Довоенный уровень трафика восстановлен приблизительно на 1 процент. Комиссия по наукоёмкой экономике Торговой палаты Ирана под председательством Афшина Колахи оценивает прямые ежедневные экономические потери в 30–40 млн долларов. Министр связи Ирана называл цифру 35,7 млн долларов в день. NetBlocks называл 37 млн долларов в день. По состоянию на 16 апреля совокупный экономический ущерб составлял 1,8 млрд долларов; к сегодняшнему дню — приблизительно 1,9 млрд.
Механизм переподключения — вот конкретная архитектурная деталь. По материалам IranWire от 18 апреля, Высший совет национальной безопасности — под председательством президента Пезешкиана, с участием глав иранских разведывательных, военных и внешнеполитических ведомств — является инстанцией, выдающей разрешение на переподключение к интернету. Учреждения могут подать заявку на переподключение. Критерии рассмотрения заявок публично не задокументированы. К числу одобренных учреждений на сегодня относятся провластные Telegram-каналы, аккаунты иранских государственных СМИ и отдельные университетские сети. Индивидуальные пользователи остаются офлайн. Малый бизнес, стартапы, фрилансеры, работающие на международных заказчиков, студенты, пользующиеся онлайн-образовательными ресурсами, и медицинские службы, требующие координации через интернет, — среди тех конкретных групп, которые отключение разорило или лишило работоспособности.
Starlink — спутниковая интернет-система, которую позиционировали как альтернативу, не зависящую от государства, — активно подавляется иранскими государственными глушителями военного класса. Анализ Американского совета по внешней политике приписывает эти помехи российским комплексам радиоэлектронной борьбы «Мурманск-БН» и китайским технологиям противодействия спутниковой связи. Эффективность: деградация сигнала Starlink на 30–80 процентов. Иран также применяет подмену сигналов GPS — это первый задокументированный случай, когда государство применяет GPS-спуфинг против коммерческого спутникового интернета в масштабе. SpaceX выпустила 10 января программное обновление, позволяющее терминалам определять своё положение триангуляцией по сигналам нескольких спутников, а не по GPS, что частично восстановило работоспособность Starlink в условиях помех. Владение терминалом Starlink в Иране является преступлением (от 6 месяцев до 2 лет лишения свободы по закону о противодействии шпионажу); использование терминала Starlink «для противостояния Исламской Республике» карается смертной казнью.
Это самый наглядный современный пример разрешительной архитектуры. Базовое состояние, заданное государством, — закрыто. Переподключение требует явного разрешения государства. Контринфраструктура (Starlink) подавляется средствами радиоэлектронной борьбы государственного класса. Владение контринфраструктурой влечёт уголовное наказание вплоть до высшей меры. Для девяноста миллионов иранцев интернет 20 апреля 2026 года — это разрешительный интернет в его явной форме.
Сто миллионов на Max
Российский мессенджер Max при государственной поддержке перешагнул отметку в 100 миллионов зарегистрированных пользователей в марте 2026 года при 70,5 млн ежедневно активных пользователей — согласно отчётности VK от 26 марта. Всего с момента запуска Max в марте 2025 года зарегистрировались 107 млн человек — самое быстрое освоение мессенджера в истории России. Приложение представляет собой интегрированное супер-приложение: сообщения, государственные услуги, цифровое удостоверение личности, электронная подпись документов и платежи, смоделированные явным образом по образцу WeChat. Архитектурные характеристики: все данные хранятся на российских серверах; сквозного шифрования нет; интегрирована СОРМ-3 (российский режим слежки, охватывающий полное хранение содержимого и доступ со стороны ФСБ). Исследователь кибербезопасности Батист Робер, которого цитирует международная пресса: «любые данные, проходящие через это приложение, можно считать находящимися в руках его владельца, а в данном случае — в руках российского государства».
Распространение Max объясняется не превосходством продукта. Оно объясняется деградацией смежных сервисов. WhatsApp был полностью заблокирован в России 11 февраля 2026 года. Уровень блокировки Telegram — «аномалии», делающие сервис непригодным к использованию, — достиг 95 процентов 10 апреля, по данным Meduza; это самый высокий зафиксированный показатель с начала нового раунда ограничений 20 марта. Основатель Telegram Павел Дуров выпустил версию Telegram со встроенными методами обхода DPI; гонка обхода и блокировки продолжается. Во время периодических отключений мобильного интернета в Москве и регионах (по материалам RFE/RL) поддерживаемый государством «белый список» сервисов сохраняет работоспособность. Государственные сервисы, включая Max, остаются в белом списке; заблокированные или деградированные международные сервисы — нет. В феврале 2026 года ФСБ потребовала от крупных российских банков установить оборудование СОРМ; банки, не выполнившие требование, были исключены из белого списка на время мобильных отключений.
Архитектурное наблюдение: Россия построила связку «государственный мессенджер + идентичность + платежи» масштабом примерно в семьдесят процентов взрослого населения. Смежные каналы активно деградируются. Пользователю предлагается выбор между использованием канала под государственным наблюдением и использованием деградированной или криминализованной альтернативы. Категория «добровольного освоения» к такой архитектуре выбора неприменима.
Спираль VPN
Правоприменение британского Закона о безопасности в интернете в течение 2025 и 2026 годов породило специфический спиралевидный паттерн. Проверка возраста обязательна для коммерческих сайтов с контентом для взрослых. Пользователи ответили использованием VPN — всплеском на 1400 процентов в первый же день, по данным нескольких трекеров кибербезопасности. В феврале 2026 года правительство Великобритании предложило варианты, позволяющие "age restrict or limit children's use of Virtual Private Networks" — ограничить по возрасту или лимитировать использование детьми виртуальных частных сетей — в тех случаях, когда применение VPN подрывает защитные механизмы Закона о безопасности в интернете. 4chan, оштрафованный Ofcom на 520 000 фунтов в марте 2026 года за несоблюдение требования о подтверждении возраста, платить отказался. Его американский юрист Престон Бирн ответил на уведомление о штрафе сгенерированным ИИ мультфильмом про хомяка в костюме Годзиллы; шутка продолжилась и в последующих уведомлениях с нарастающей грызуньей образностью. У 4chan нет присутствия в Великобритании, нет британских активов, нет британских сотрудников; путь принудительного исполнения структурно слаб. Продолжающиеся штрафы Ofcom в размере 500 фунтов в день действуют до 1 июня 2026 года.
Спираль: заблокировать контент, пользователи обходят через VPN, предлагаются ограничения на VPN. Каждая контрмера в цепочке создаёт стимул для следующей. Архитектурный паттерн — это спираль разрешительного слоя: доступ к контенту требует проверки личности; проверка личности требует верифицируемой личности; обход через VPN делает личность неверифицируемой; ограничение VPN восстанавливает идентификацию, но ценой гражданских свобод.
Американский паттерн архитектурно параллелен. Техасский закон HB 1181 был поддержан 6 голосами против 3 Верховным судом 27 июня 2025 года в деле Free Speech Coalition v. Paxton. Приблизительно двадцать пять штатов приняли аналогичные законы ко второму кварталу 2026 года. Pornhub ушёл из некоторых штатов, вместо того чтобы внедрять проверку возраста; пользователи мигрируют через VPN. Экосистема вендоров проверки личности (Yoti, AgeCheck, Verifi, Digidentity) — быстрорастущий сегмент со своим собственным профилем поверхности атаки: вендор становится базой данных пользователей, обращавшихся к контенту для взрослых, — высокоценной мишенью для кражи личности и шантажа.
Трилог 4 мая
Постоянный Регламент ЕС о противодействии сексуальному насилию над детьми — «Chat Control 2.0» — выходит на очередной трилог, назначенный на 4 мая 2026 года, на исходе датского председательства. Отступление, разрешавшее добровольное сканирование (Chat Control 1.0), истекло 3 апреля 2026 года. Трилог 16–17 апреля по постоянному регламенту сорвался; согласно утёкшим депешам Совета, министры Совета намеренно допустили провал, чтобы не создавать прецедент, ослабляющий постоянный режим. Переговоры идут в формате трилога со второй половины 2024 года.
Архитектурные ставки конкретны. Если регламент закрепит обязательное сканирование на стороне клиента — сканирование содержимого до того, как оно попадёт под шифрование, — сквозное шифрование утратит смысл как гарантия приватности. Инфраструктура сканирования, будучи однажды развёрнутой, перенастраивается на дополнительные категории содержимого за пределами материалов о насилии над детьми (авторские права, политический контент, инакомыслие) изменением политики и без технических изменений. Signal, WhatsApp, iMessage и Proton заявляли, что скорее уйдут с рынка ЕС, чем внедрят сканирование на стороне клиента; моделирование издержек и выгод ухода против соблюдения требований продолжается.
Архитектурный вопрос в том, сможет ли обмен сообщениями сохранить сквозное шифрование как гарантию приватности в ЕС после 4 мая. Ответ оспаривается. Позиция Парламента, защищающая приватность, возможна. Позиция Совета об обязательном детектировании возможна. Компромисс, дающий сканирование на стороне клиента в рамках узко определённых категорий, вероятен. У каждого исхода свои последствия для архитектурного базиса приватности переписки в ЕС.
Истечение, которого не случилось
20 апреля 2026 года было изначальной датой истечения действия раздела 702 Закона о наблюдении за иностранной разведкой, установленной Законом о реформировании разведки и обеспечении безопасности Америки 2024 года. Оно больше не является датой истечения. 17 апреля в 2:09 ночи Палата представителей единогласно приняла десятидневное продление после того, как возражения республиканцев по поправкам сорвали запланированное голосование в зале. В тот же день во второй половине дня Сенат голосовым голосованием принял то же продление. В субботу, 18 апреля, президент Трамп подписал H.R. 8322 без публичного заявления и без съёмки с участием первых лиц. Новая дата истечения — 30 апреля.
Сегодня — 20 апреля — Комитет Палаты представителей по регламенту собирается в 16:00 по восточному времени. Согласно официальному объявлению комитета, раздел 702 в повестку доработки не включён. Рассматриваемые пункты: H.R. 1897 (Закон об исчезающих видах), H.R. 5587 (энергетика), H.R. 2289 (широкополосный доступ), H.R. 4690 (инфраструктура), резолюция о сельских сообществах. Ни одного сенатского законопроекта-носителя для реформы 702 на этой неделе не запланировано. У реформаторской коалиции, добивавшейся требования судебного ордера для запросов о гражданах США, — после трёхчастного выступления Уайдена в зале, включавшего возражение против "feeding [collected data] into AI systems to conduct unprecedented mass surveillance" (подачи [собранных данных] в системы ИИ для ведения беспрецедентной массовой слежки), — есть десять дней и ни одного движущегося носителя. Исполнительная власть (директор Национальной разведки Рэтклифф, директор ФБР Пател, директор Национальной разведки Миллер) публично выступает за чистое переутверждение. Процедурная траектория — чистое переутверждение 30 апреля, либо ещё одна заплатка, либо истечение с продолжением сбора данных на основании административного толкования в условиях правовой неопределённости.
Формулировка Уайдена про системы ИИ и есть архитектурная значимость. Она признаёт, что политическая дискуссия вокруг раздела 702 вышла за пределы вопроса «кто собирает» и включила вопрос «как ИИ обрабатывает собранное». У слоя ИИ-обработки — Palantir Gotham, Anduril, Clearview AI для лицевых данных, подрядческий ИИ для анализа радиоэлектронной разведки — нет специальной законодательной рамки надзора. Реформа раздела 702, если бы она двигалась, должна была бы затронуть этот слой. Реформа не двигается. Архитектура продолжается.
Утечка из совета по рейтингам
19 апреля 2026 года Министерство коммуникаций и цифровых дел Индонезии приостановило работу Indonesia Game Rating System после того, как брешь в безопасности раскрыла более 1000 адресов электронной почты разработчиков, поданные на рассмотрение игровые ассеты и почти час неизданных игровых кадров «007: First Light» через незащищённый серверный API. Уязвимость обнаружил пользователь Reddit, разрабатывавший альтернативный интерфейс к базе рейтингов IGRS; скрытые рейтинги и связанные метаданные были доступны при ручном вводе внутреннего идентификатора игры. С тех пор API закрыт; выдача новых рейтингов приостановлена на время расследования.
IGRS — это государственный разрешительный слой для игр. Для распространения в Индонезии игре нужен государственный рейтинг. Собственный сбой безопасности разрешительной инфраструктуры раскрыл данные тех, кто добивался разрешения. Архитектурный урок: всякая разрешительная система — это база данных, всякая база данных — поверхность атаки, а всякую поверхность атаки рано или поздно атакуют. Разрешительный режим, предписанный государством, концентрирует поверхность атаки в системах со специфическим долгом безопасности, характерным для государственной инфраструктуры.
Больница ChipSoft
7 апреля 2026 года Z-CERT уведомил ChipSoft — нидерландского вендора медицинских ИТ-систем, чьё программное обеспечение HiX Electronic Patient Dossier (электронное досье пациента) обслуживает примерно 70 процентов нидерландских больниц, — об активной атаке шифровальщика. К 8 апреля ChipSoft подтвердил, что данные пациентов были похищены. К 14 апреля парламент Нидерландов начал формальное расследование, требуя ответов от министра здравоохранения Херманс. К 17 апреля нидерландский орган по защите данных получил 23 или более уведомлений об утечках; министр юстиции Нидерландов Давид ван Вел заявил, что «стоит ждать новых крупных взломов». Несколько больниц отключили пациентские порталы; среди публично подтверждённых пострадавших — Rotterdam Eye Hospital, Rijndam Revalidatie и Basalt Revalidatie в Южной Голландии.
Архитектурное наблюдение то же, что и в случае цепочки поставок ИИ-копилотов из сегодняшнего выпуска 01. Один вендор, обладающий широким доступом — в данном случае к 70 процентам медицинских карт пациентов целой страны, — это катастрофическая концентрация. Пациенты соглашались на лечение в своей больнице. Они не давали отдельного согласия на выбор вендора этой больницей. Когда вендор скомпрометирован, радиусом поражения становится медицинская тайна пациентов. Вендорская концентрация в масштабе национального здравоохранения — архитектурная норма по умолчанию; контрархитектура на открытых стандартах (переносимость данных на базе FHIR, пациентские хранилища данных Solid/Inrupt) существует, но развёрнута лишь у меньшинства.
Длинная афера
Drift Protocol — на тот момент крупнейшая DeFi-платформа Solana по заблокированной стоимости — была опустошена на 285 млн долларов 1 апреля 2026 года; это второй по величине эксплойт в истории Solana. Цепочка атаки: злоумышленники полгода выдавали себя за квантитативную трейдинговую фирму, выстраивая отношения с членами Совета безопасности Drift. Между 23 и 30 марта они воспользовались функцией Solana durable nonces (долговременные одноразовые значения), чтобы создать заранее подписанные транзакции с отложенным исполнением, и — методами социальной инженерии — получили подписи от настоящих членов Совета безопасности. Эти транзакции передали административный контроль над протоколом на адрес, подконтрольный злоумышленникам. 1 апреля злоумышленники развернули поддельный токен CVT (созданный 12 марта), внесли его в белый список как обеспечение, внесли 500 млн CVT и под этот залог заняли средства, выведя 285 млн долларов в USDC, SOL и ETH примерно за 12 минут. Атрибуция: со средней уверенностью — связанной с КНДР группе UNC4736 (отслеживается как AppleJeus, Citrine Sleet, Golden Chollima, Gleaming Pisces) по данным Chainalysis, TRM Labs и Elliptic.
Архитектурное наблюдение: децентрализованное управление без децентрализованной верификации уязвимо к атакам на концентрацию. Совет безопасности Drift — небольшая группа подписантов с широкими административными полномочиями — и был поверхностью атаки. Durable nonces, безобидная функция Solana, спроектированная для отложенного исполнения в легитимных сценариях, стали примитивом атаки. Защитная архитектура — идентичность подписантов на верифицируемых учётных данных, аппаратные кошельки с читаемым отображением транзакции, тайм-локи на административных операциях — существует, но применялась не повсеместно. Шесть месяцев выстраивания отношений методами социальной инженерии — вот новизна; архитектурная уязвимость, которую они использовали, структурна.
Архитектура
Разрешительная архитектура развёрнута на пяти слоях пользовательского интернет-стека в 2026 году.
Инфраструктурный слой. Белый список иранского ВСНБ. Российский белый список на время мобильных отключений. Подавление Starlink российскими и китайскими средствами радиоэлектронной борьбы военного класса. Базовая достижимость IP-маршрутизации в юрисдикцию и из неё становится привилегией, выдаваемой государством, а не свойством протокола по умолчанию.
Слой маршрутизации. Фильтрация DNS, перехват BGP, блокировка ASN, блокировки контента на уровне CDN. Российское замедление Telegram на 95 процентов. Британские предписания о блокировке контента. Индонезийская IGRS как разрешительный слой, утёкший сам собой.
Слой идентичности. Проверка возраста по британскому OSA. Техасский HB 1181 (~25 штатов США). Российское цифровое удостоверение личности с интеграцией в Max. Вендоры проверки личности (Yoti, AgeCheck, Verifi, Digidentity) как высокоценные централизованные базы данных.
Слой шифрования. Трилог по Chat Control 2.0 в ЕС 4 мая. Предложения о сканировании на стороне клиента, которые подорвали бы сквозное шифрование на оконечном устройстве. Дискуссии о принудительном депонировании ключей. Требования к API законного перехвата в различных юрисдикциях.
Прикладной слой. Расширение областей доступа OAuth у ИИ-копилотов (территория выпуска 01). Кампании эксплуатации неверных настроек Salesforce. Аутентификация, удерживаемая SaaS-вендором, в корпоративном масштабе. Vercel/Context.ai, CVE в Azure MCP, Meta Scale AI Outlier, более 100 млн записей у ShinyHunters на 14-й неделе.
На каждом слое разрешительный режим развёрнут. Для каждого слоя доступна контрархитектура. Ни одна из контрархитектур не является массовым выбором по умолчанию. Разрыв между развёрнутым разрешительным режимом и развёрнутой контрархитектурой расширяется, а не сокращается.
Контрархитектура
Децентрализованный стек существует. Он работоспособен. Он не массовый. Его компоненты:
Инфраструктура. Одноранговые mesh-сети. Спутниковая связь (Starlink — с задокументированными уязвимостями перед государственным контроружием). Mesh на физическом уровне (Meshtastic, Yggdrasil, cjdns). Одноранговая маршрутизирующая подложка URnetwork. Локально-ориентированные вычисления, не зависящие от достижимости.
Маршрутизация. Луковая маршрутизация Tor с обфусцированными транспортами (obfs4, snowflake). DNS поверх Tor. Федеративная одноранговая маршрутизация URnetwork. WireGuard поверх TLS. Shadowsocks с обфускацией.
Идентичность. Верифицируемые учётные данные W3C. Децентрализованные идентификаторы (DID). Подтверждение возраста с сохранением приватности через доказательства с нулевым разглашением. Псевдонимная идентичность с репутацией. Кошельки самосуверенной идентичности (пилоты цифровой идентичности в Италии и Нидерландах).
Шифрование. Мессенджеры со сквозным шифрованием: Signal, Tuta, Proton, Session. Постквантовая криптография: Tuta развернула первой. Зашифрованное облачное хранение: Tresorit, Sync, Mega, pCloud. Аппаратное хранение ключей.
Приложения. Самостоятельно размещаемые ИИ-агенты: LangChain, LlamaIndex, Semantic Kernel. Локальный хостинг больших языковых моделей: Ollama. MCP-серверы с открытым кодом и развёртыванием под контролем заказчика. OAuth с минимальными областями доступа. Аутентификация на каждую операцию. Непрерывная наблюдаемость с интеграцией SIEM/SOAR.
Совокупные пользовательские метрики. Signal: примерно 50 миллионов ежедневно активных. Proton: 100 миллионов аккаунтов. Tuta: 10 миллионов пользователей. Matrix: 80 миллионов федеративных пользователей. Tor: 2–3 миллиона ежедневно. Mastodon + Bluesky + Nostr вместе: примерно 50 миллионов ежемесячно активных пользователей. Каждый показатель существен; каждый — доля меньшинства; вместе они представляют децентрализованный стек на кривой освоения, которая накапливается, но пока не доминирует.
Что измеряет неделя
Разрешительный интернет — это базис 2026 года. Контрархитектура существует и растёт. Развёртывание — оставшийся вопрос.
В понедельник, 20 апреля 2026 года, иранский пользователь находится на 52-м дне интернета по государственному белому списку. У российского пользователя Max — повседневная связка мессенджера, идентичности и платежей. У британского пользователя — проверка возраста на слое контента и предложенные ограничения VPN на слое маршрутизации. Пользователь из ЕС примерно в двух неделях от трилога 4 мая, который может переписать смысл понятия «сквозное шифрование» в ЕС. У индонезийского разработчика адрес электронной почты и неизданная работа раскрыты через собственную разрешительную систему государства. У нидерландского пациента медицинская карта похищена через одного вендора, обслуживающего 70 процентов больниц страны. У американца — заплатка по разделу 702, подписанная в субботу, и ни одного движущегося носителя реформы в оставшиеся 10 дней. У пользователя Drift Protocol 285 млн долларов капитала оказались достижимы через полгода социальной инженерии на отношениях против маленького мультиподписного совета. У корпоративного заказчика, использующего ИИ-копилот, — самая значимая каскадная компрометация недели (опорный сюжет выпуска 01).
Каждый пункт — отдельная точка данных. Каждый — отдельный разрешительный слой. Каждый — сегодня.
Децентрализованный стек — Signal, Tuta, Proton на слое сообщений и почты; Tor, URnetwork на маршрутизации; Matrix, Mastodon, Bluesky в федеративных соцсетях; Ollama, LangChain, LlamaIndex для самостоятельно размещаемого ИИ; верифицируемые учётные данные W3C и DID на слое идентичности — доступен. Решение о развёртывании принимают пользователь, разработчик, предприятие и сообщество.
Разрешительная архитектура развёртывается со скоростью государств и вендоров. Контрархитектура развёртывается со скоростью сообществ. Этот разрыв и есть измерение 2026 года. Вопрос к интернету 2028 года — какая из архитектур раньше дойдёт до рук пользователя как вариант по умолчанию. Ответ зависит от того, что будет развёрнуто за 24 месяца между сегодняшним днём и тем моментом.
Сегодня понедельник, 20 апреля 2026 года. День 52 в Тегеране. 100 миллионов в Max. 14 дней до трилога в ЕС. 10 дней до следующего американского дедлайна по разделу 702. Разрешительный интернет уже здесь. Контрархитектура тоже здесь. Понедельничный выбор пользователя складывается в архитектуру десятилетия.
Источники (22)
Источники
- NetBlocks, сводки о состоянии интернет-блэкаута в Иране, апрель 2026 г.
- IranWire, "Over 1,100 Hours of Internet Blackout; Reconnection Conditional on SNSC Approval," 18 апреля 2026 г.
- IranWire, "Why There's No Starlink Access During Nationwide Shutdown in Iran?"
- Al Jazeera, "Frustration grows as Iran's wartime internet shutdown breaks grim record," 5 апреля 2026 г.
- Al-Arabiya, "Iran internet blackout is longest nationwide shutdown on record: Netblocks," 5 апреля 2026 г.
- Tom's Hardware, "Iran's forced nationwide internet blackout becomes second-longest on record."
- Semafor, "Iran internet blackout enters 46th day, straining economy," 14 апреля 2026 г.
- Rest of World, "Iran's internet shutdown crippled Starlink and why the world should care."
- American Foreign Policy Council, "Digital Iron Curtain: How Chinese Jamming Tech Is Killing Iran's Starlink Lifeline In 2026."
- France 24, "How Iran jammed Starlink (and how Iranians are trying to get around it)."
- Times of Israel, "As Iranian regime shuts down internet, even Starlink seemingly being jammed."
- Wikipedia, "2026 Internet blackout in Iran."
- Отчётность VK, "Max 100 million users," 26 марта 2026 г.
- Pravda.com.ua, "Telegram messaging app almost fully blocked in Russia," 10 апреля 2026 г.
- Meduza, "Telegram blocking rate in Russia reaches 95%," 10 апреля 2026 г.
- KyivPost, "Telegram Founder Updates App to Bypass Total Ban in Russia."
- Carnegie Endowment for International Peace, "Why Did Messaging App Telegram Fall From Grace in Russia?" март 2026 г.
- Zona Media, "Russia's internet censorship in 2026: VPN crackdowns, mobile shutdowns, Telegram blocks and the state messenger Max."
- France 24, "Russia's Max: The unencrypted super-app being forced on citizens," 23 марта 2026 г.
- US News, "Kremlin's Drive for a State-Backed Messaging App Touches a Nerve for Some," 3 апреля 2026 г.
- Moscow Times, "Everything You Need to Know About Max, Russia's State-Backed Answer to WhatsApp."
- Wikipedia, "Max (app)."
- Cybernews / Panda Security / Help Net Security, отслеживание проверки возраста по британскому OSA и всплеска VPN, 2025–2026 гг.
- Ofcom, "Online Safety Act investigations update."
- The Record (Recorded Future), "UK fines 4chan over noncompliance with Online Safety Act."
- Help Net Security, "4chan shrugs off UK regulator, refuses to pay £520,000 in fines."
- Reclaim the Net, "Ofcom Has Fined 4chan £520,000 Under a Law That Doesn't Apply in the US."
- Boing Boing, "4chan responded to a £520,000 UK fine with a hamster in a Godzilla suit," 20 марта 2026 г.
- ISPreview UK, "Government Set to Restrict UK Children's Use of Internet VPNs and Social Media."
- Free Speech Coalition, Inc. v. Paxton, 23-1122, Верховный суд США, 27 июня 2025 г.
- Sidley Austin LLP, "Texas Age Verification Law Upheld: U.S. Supreme Court Balances Free Speech and Child Protection in the Digital Age."
- Ondato Blog, "Texas Age Verification Law (HB 1181) Explained."
- Patrick Breyer MEP, "Chat Control: The EU's CSAM scanner proposal," на постоянной основе.
- State of Surveillance, "Chat Control Is Dead. Long Live Chat Control."
- State of Surveillance, "Chat Control Dies Tomorrow: EU Voluntary Scanning Expires April 3."
- Пресс-служба Greens/EFA, "Negotiations collapsed in best possible outcome: Quote from Markéta Gregorová MEP."
- Electronic Frontier Foundation, "After Years of Controversy, the EU's Chat Control Nears Its Final Hurdle."
- State of Surveillance, "The House Votes Tomorrow on Warrantless Surveillance. Reformers Already Lost."
- NPR, "Congress extends controversial surveillance powers for 10 days," 17 апреля 2026 г.
- Nextgov/FCW, "House readies vote to renew FISA 702 without a warrant amendment."
- Holland & Knight, "Congress Poised to Consider FISA Extension in April."
- Epoch Times, "House Rules Committee Advances FISA Section 702 Authorization After GOP Opposition Delays Bill."
- H.R. 8322 — продление Закона о поправках к FISA, подписано 18 апреля 2026 г.
- Стенограмма заседания Сената, 17 апреля 2026 г. — заявление Уайдена по H.R. 8322.
- Jakarta Post, "Indonesia suspends game rating system after data breach," 19 апреля 2026 г.
- The Register, "Indonesia's game rating system leaks developer creds," 20 апреля 2026 г.
- VGC, "Indonesia's ratings board just leaked huge spoilers for 007: First Light."
- Power Up Gaming, "IGRS Leaks 007 First Light Assets and 1000+ Developer Emails."
- Niko Partners, "Indonesia Game Rating System Heavily Criticized on its Rollout."
- Решение ODPC Кении по делу LOLC Microfinance, 14 апреля 2026 г.
- TechCabal, "LOLC Microfinance Bank directors risk prosecution over data case."
- Capital FM (Кения), "ODPC faults LOLC Kenya over data breach, orders deletion of client data."
- Business Daily Africa, "Micro-lender bosses face prosecution over ex-employee image use."
- HapaKenya, "LOLC Microfinance directors face prosecution after public shaming former employee."
- Cyberwarzone, "Dutch Parliament Probes ChipSoft Ransomware Attack," 14 апреля 2026 г.
- The Register, "Ransomware knocks Dutch healthcare software vendor offline," 8 апреля 2026 г.
- Cybernews, "Concerns over patient data arise after data breach at ChipSoft."
- State of Surveillance, "Ransomware Hit the Company That Runs 80% of Dutch Hospitals."
- NL Times, "Expect more big hacks, Justice Min. says as ChipSoft confirms leak of patient data," 17 апреля 2026 г.
- The Record, "Dutch hospitals face disruptions after ransomware attack on software provider ChipSoft."
- Chainalysis, "Drift Protocol Hack: How Privileged Access Led to a $285M Loss."
- The Hacker News, "$285 Million Drift Hack Traced to Six-Month DPRK Social Engineering Operation."
- TRM Labs, "North Korean Hackers Attack Drift Protocol In USD 285 Million Heist."
- Elliptic, "Drift Protocol exploited for $286 million in suspected DPRK-linked attack."
- Bloomberg, "Drift DeFi Project on Solana Suffers $285 Million Crypto Exploit," 1 апреля 2026 г.
- Coindesk, "Elliptic flags $285 million Drift exploit as a likely North Korea-linked operation."
- SpotedCrypto, "Drift Protocol's $285M Hack: 12 Minutes That Shook Solana DeFi."
- Спецификация Solana durable nonces, документация Solana Foundation.
- Спецификация Model Context Protocol, Anthropic.
- Документация фреймворка OAuth 2.1, IETF.
- Спецификация W3C Verifiable Credentials.
- Спецификация W3C Decentralized Identifiers (DIDs).
- Техническая документация Signal.
- Релиз постквантовой криптографии Tuta, март 2024 г.
- Документация экосистемы Proton.
- Документация Tor Project.
- Спецификация федерации Matrix.
- Документация федерации ActivityPub / Mastodon.
- Документация федерации AT Protocol / Bluesky.
- Документация фреймворка локальных LLM Ollama.
- Документация по самостоятельному размещению LangChain, LlamaIndex, Semantic Kernel.
- OWASP AI Security and Privacy Guide 2026.
- NIST AI Risk Management Framework (AI 600-1), обновление 2026 г.
- Архитектурный анализ «Великого китайского файрвола» (материалы Wikipedia, Britannica, TechTarget).
- Oxford Journal of Cybersecurity, "Conceptualizing the reverse great firewall."
- Годовой отчёт ODPC Кении о правоприменении, 2025 г.
- Текст GDPR, статья 33 / статья 82 — уведомление о нарушении и ответственность.
- Документация URnetwork по одноранговой маршрутизации и федеративным операторам.
Это выпуск 2026-04-20-02 ежедневного журнала URnetwork о приватности и свободе интернета. Выпуск 01 за сегодня посвящён паттерну цепочки поставок ИИ-копилотов; этот выпуск — разрешительной архитектуре в отношениях пользователя и государства. Сопутствующий документ с хот-тейками, а также связанные изображения, мем-комиксы и короткое видео публикуются вместе с ним.