Заметки о приватности в интернете

Статьи и исследования от команды и сообщества URnetwork.

RSS

Ожидаемое поведение

За одну неделю, с 15 по 22 апреля 2026 года, шесть разных лиц, принимающих решения, на трёх континентах воспользовались одним и тем же управленческим словарём, структурная функция которого — отказаться от ответственности. Слово, которое повторяется, — expected, «ожидаемо». Anthropic сообщила OX Security, что уязвимость удалённого выполнения кода в SDK Model Context Protocol для Python, TypeScript, Java и Rust — это "expected behavior", ожидаемое поведение, а не баг, который нужно закрывать патчем. Французское Национальное агентство защищённых документов, которое эксплуатирует портал, через который проходит оформление каждого французского паспорта, водительского удостоверения, вида на жительство и регистрации транспортного средства, раскрыло 21 апреля, что одна дурацкая Insecure Direct Object Reference — небезопасная прямая ссылка на объект — в его API открыла доступ примерно к двенадцати миллионам гражданских учётных записей, и хакер, по сообщениям, назвал эту уязвимость действительно тупой: класс ошибок, известный уже пятнадцать лет. Глава Организации гильдии информационных технологий Ирана заявил 12 апреля, что чёткого графика восстановления интернета нет, — на 54-й день военного отключения, затронувшего около девяноста миллионов человек, второго по продолжительности национального отключения интернета за всю зафиксированную историю. Датское председательство в Совете Европейского союза убрало обязательное сканирование на стороне клиента из текста Регламента о сексуальном насилии над детьми, сохранив обязательную верификацию возраста, — разворот, поданный как ожидаемая уступка. Стратегия спикера Палаты представителей США — «чистое» продление действия статьи 702 — рухнула со счётом 197 против 228 при процедурном голосовании 17 апреля, когда двадцать республиканцев пошли против прямой просьбы Белого дома, и руководство подало итог как предсказуемую временную меру. Второе Technical Capability Notice Министерства внутренних дел Великобритании в адрес Apple, более узкое, чем первое, и одобренное Investigatory Powers Commissioner в сентябре 2025 года, продолжает действовать как ожидаемая юридическая процедура в разбирательстве Investigatory Powers Tribunal, которое Apple не выиграла. Шесть заявлений, три континента, одно слово. Этот выпуск прослеживает, как "expected" стало нулевым состоянием управления 2026 года и как выглядит архитектурный ответ для пользователя, который отказывается это принимать.

Раскрытие OX и слово вендора

15 апреля 2026 года OX Security опубликовала два отчёта. Первый, озаглавленный "The Mother of All AI Supply Chains" («Мать всех ИИ-цепочек поставок»), описывал архитектурную уязвимость в Model Context Protocol компании Anthropic. Второй, "MCP Supply Chain Advisory" («Бюллетень по цепочке поставок MCP»), перечислял последствия ниже по цепочке. Исследователи — Моше Симан Тов Бустан, Мустафа Наамних, Нир Задок и Рони Бар — работали над раскрытием с ноября 2025 года. Находка была не багом. Это было проектное решение.

Официальные SDK MCP от Anthropic для Python, TypeScript, Java и Rust направляют заданные в конфигурации команды через транспорт STDIO прямо на исполнение операционной системой, без санитизации. Конфигурационный файл, в котором указана команда запуска сервера, превращается в вызов exec операционной системы, и между этими двумя шагами нет никакой проверки ввода. Уязвимость архитектурна в том конкретном смысле, что её устранение требует изменить устройство протокола, а не пропатчить реализацию.

Масштаб важен. Сто пятьдесят миллионов загрузок затронутых SDK. Семь тысяч и более публично доступных серверов MCP. До двухсот тысяч уязвимых экземпляров в той популяции, которую OX сумела измерить. Исследователи успешно продемонстрировали выполнение команд на шести промышленных платформах с платящими клиентами — не все они названы публично; наиболее подтверждённый перечень включает GPT Researcher, LiteLLM, Windsurf, DocsGPT, Flowise и Upsonic, а в затронутое множество попадают также Letta AI и LangFlow от IBM. Исследователи загрузили безобидную полезную нагрузку proof-of-concept на одиннадцать маркетплейсов MCP; девять приняли её без проверки безопасности. GitHub отклонил. Cline не ответил. LobeHub и Cursor Directory приняли.

OX многократно уведомляла Anthropic в течение всего исследовательского окна. Ответ вендора, как его передают OX и пресса, состоял в том, что модель исполнения через STDIO представляет собой безопасное значение по умолчанию, а санитизация — зона ответственности разработчика. Anthropic обновила свой файл SECURITY.md, отметив, что адаптеры STDIO следует использовать "with caution" («с осторожностью»). Это и была архитектурная мера устранения. Формулировка OX: «это изменение ничего не исправило». Microsoft и LangChain, по данным OX, заняли схожие позиции: поведение задумано именно таким. Ни одного первичного, именного, датированного публичного заявления Anthropic по поводу этого раскрытия в просмотренных нами материалах прессы не появилось.

Одиннадцать CVE, перечисленных The Hacker News, охватывают всю нижележащую экосистему. По состоянию на 22 апреля закрыты: LiteLLM выпустила v1.83.7-stable 21 апреля, устранив CVE-2026-30623, — с явным списком разрешённых команд (npx, uvx, python, python3, node, docker, deno), валидацией через Pydantic и требованием регистрации серверов только администратором; DocsGPT закрыла CVE-2026-26015; Bisheng закрыла CVE-2026-33224. Не закрыты: Windsurf (CVE-2026-30615, CVSS 8.0, High), Langchain-Chatchat (30617), Fay (30618), Agent Zero (30624), Upsonic (30625), Flowise (40933), GPT Researcher (CVE-2025-65720), MCP Inspector (CVE-2025-49596) и LangFlow. Сам протокол остаётся неизменным.

То, что Anthropic называет ожидаемым, OX — словами исследователя Бустана — назвала поддающимся перепроектированию: «Протокол можно перепроектировать так, чтобы он не потерял своей полезности».

Вендор отказывается. Платят те, кто ниже по цепочке.


Одна цифра в URL

В среду, 15 апреля, — в тот самый день, когда публиковалась OX, — французское Agence Nationale des Titres Sécurisés обнаружило инцидент в своём портале ants.gouv.fr. ANTS, официально переименованное во France Titres, — это единая веб-система, через которую проходят все французские процедуры: продление паспорта, оформление национального удостоверения личности, заявка на водительское удостоверение, вид на жительство и регистрация транспортного средства. Это тот самый портал. Весь жизненный цикл цифровой идентичности французского гражданина — это один вход на ants.gouv.fr.

К вечеру вторника, 21 апреля, министр внутренних дел Лоран Нуньес подтвердил, что скомпрометированы примерно 11,7–12 млн учётных записей. Злоумышленник "breach3d" — работающий также под псевдонимами "ExtaseHunters" и "EvilDump" — выставил данные на продажу на криминальных форумах начиная с 16 апреля и заявил о 18–19 млн записей, около трети населения Франции. Раскрытые поля: логин, форма обращения, полное имя, электронная почта, дата рождения, уникальный идентификатор ANTS. В части записей есть также почтовый адрес, место рождения, номер телефона, а для бизнес-аккаунтов — SIREN. Биометрия, пароли и загруженные вложения документов не затронуты. Нуньес обязался уведомить каждого пострадавшего индивидуально по электронной или обычной почте. CNIL была уведомлена по статье 33 GDPR в течение семидесятидвухчасового окна. Задействовано ANSSI. Прокуратура Парижа получила сообщение о преступлении по статье 40 Уголовно-процессуального кодекса.

Вектор атаки, по данным франкоязычной прессы о безопасности, ссылающейся на форумные посты breach3d, — это Insecure Direct Object Reference, IDOR, небезопасная прямая ссылка на объект, в API сервиса moncompte.ants.gouv.fr. Один целочисленный идентификатор в URL API. Меняешь целое число — получаешь профиль другого гражданина. Никакой проверки прав на уровне объекта. Никакого ограничения частоты запросов, которое поймало бы перебор. Хакер, по сообщениям, назвал эту уязвимость «действительно тупой».

IDOR — не новый класс ошибок. OWASP Top 10 уже десять лет называет его Broken Object Level Authorization — нарушенная авторизация на уровне объекта. Он разбирается в любом курсе по безопасности API. Его находят автоматические сканеры. За него платят программы bug bounty. Портал ANTS, эксплуатирующий боевой API без проверок авторизации на уровне объекта, без ограничения частоты по идентификатору, без выявления аномалий при переборе, — это не уязвимость нового класса. Это уязвимость старого класса, которую государство не закрыло.

Ответ правительства процедурный. Уведомление каждого пострадавшего. Обращение в прокуратуру. Уведомление CNIL. Правительство по состоянию на 22 апреля не назначило пересмотр архитектуры безопасности портала ANTS, не ввело обязательную многофакторную аутентификацию и не назвало срок вывода портала из эксплуатации в пользу решений на базе кошельков. Ответ — это управление в режиме «ожидаемо»: известный класс уязвимости, известный класс постинцидентного процесса. Хаким Джавади в Иране узнал бы эту позу.

Архитектурная альтернатива появилась в тот же день. Эталонное приложение ЕС для верификации возраста было объявлено технически готовым к внедрению 15 апреля — в тот самый день, когда ANTS обнаружило утечку. Архитектура кошелька по eIDAS 2.0, Регламенту ЕС 2024/1183, — это противоположность ants.gouv.fr. Учётные данные живут на устройстве пользователя. Предъявление выборочное: доказать, что тебе больше 18, не раскрывая дату рождения; доказать французское гражданство, не раскрывая имя. Кошелёк несвязываем между предъявлениями. Нет центрального портала, который можно взломать, потому что нет самого центрального портала. France Identité — планируемый национальный кошелёк Франции. 31 декабря 2026 года — срок, к которому в каждом государстве-члене должен быть хотя бы один совместимый кошелёк; это и есть дата архитектурной поставки. Переход идёт. Пользователи ANTS, которые в апреле 2026 года несут издержки архитектуры, предшествовавшей кошелькам, — жертвы переходного периода.

Одна цифра в URL изменилась — и треть записей об идентификационных процедурах Франции оказалась на криминальном форуме. Правительство называет это операционным вопросом. Архитектурный взгляд называет это ценой эксплуатации проекта 2015 года в 2026-м.


День 54

Отключение интернета в Иране достигло 54-го дня 22 апреля 2026 года. Измерение, которое ведёт NetBlocks, оценивает нынешнее военное отключение примерно в 1272 часа офлайн, а глобальный доступ к интернету в Иране — примерно в один процент от довоенного уровня. Частичный уровень доступа по «белому списку» под названием "Internet Pro" работал с 17 по 20 апреля для бизнеса и учёных, платящих за доступ, — архитектурное признание режима, что экономическая цена отключения непосильна, но одновременно и двухуровневое структурное изменение, которое перераспределяет доступ по признаку платёжеспособности.

Начало — 28 февраля 2026 года, когда начались скоординированные удары США и Израиля, а верховный лидер Али Хаменеи был убит вместе с другими руководителями. Иран отрезал себе глобальный интернет в течение нескольких часов. Трафик упал на 98 процентов, по данным Cloudflare Radar. К концу апреля отключение превзошло все современные сопоставимые ориентиры. Египетское отключение времён «арабской весны» в январе и феврале 2011 года длилось 5 дней. Иранский «кровавый ноябрь» 2019 года длился 6 дней. Ливия в 2011 году — около 6 месяцев, и она остаётся более длинным отключением, но в стране с населением 6 млн человек. Иранские 90 млн делают нынешнее событие крупнейшим по численности населения за всю историю наблюдений.

NPR опубликовало 22 апреля материал Эмили Фэн, озаглавленный по конкретному механизму, — "Iranians are leaving the country just to access the internet" («Иранцы уезжают из страны просто ради доступа к интернету»). Фэн описала женщину из Тегерана, обозначенную только как мать, которая каждые три дня едет несколько часов до турецкого пограничного перехода Капыкёй, чтобы сделать видеозвонок сыну, учащемуся в турецком университете. Её слова: «Я хочу только сделать видеозвонок и вернуться в Иран. Вот и всё». Фэн описала подкастера Эршада, соведущего персоязычного подкаста «Haagirvaagir» из Меривана: «Сейчас единственный голос — это голос иранского режима, потому что они отрезали интернет». Фэн привела экономические последствия: бизнесы, зависевшие от WhatsApp и Instagram в работе с клиентами, рушатся. Фэн описала чёрный рынок минут Starlink, продаваемых по заоблачным ценам, соединения с перебоями, неспособные загрузить большинство страниц, и одобренные государством карты "white SIM" («белые SIM») как легальный уровень доступа.

Правоприменительная среда сурова. 1 апреля или около того иранские государственные СМИ через Fars объявили Starlink законной целью. КСИР распространил угрозу на американскую технологическую инфраструктуру в целом — Apple, Google, Meta, Microsoft, Nvidia. Владение терминалом Starlink теперь наказывается лишением свободы до десяти лет или смертной казнью по законодательству 2026 года. Начальник полиции Ахмад-Реза Радан объявил в апреле, что изъято 139 терминалов и произведено 46 задержаний; в Йезде заблокирован 61 банковский счёт; двое иностранных граждан были задержаны в середине апреля как часть предполагаемой шпионской сети, связанной с США и Израилем, — по данным Tasnim. Организации по цифровым правам оценивают, что примерно 50 000 терминалов Starlink продолжают работать внутри Ирана.

Пятьдесят тысяч терминалов против закона со смертной казнью — это ответ пользователя на режимное «ожидаемо». У правительства есть позиция. У населения есть позиция. Ни одна не ждёт другую.

Экономический счёт задокументирован. Министр связи Ирана Саттар Хашеми называл прямые издержки цифровой экономики в 35,7 млн долларов в день. Афшин Колахи из комиссии по экономике знаний оценил прямые издержки в 30–40 млн долларов в день, а совокупные, включая косвенные, — в 70–80 млн долларов в день. Накопленные потери к 16 апреля составили примерно 1,8 млрд долларов. Онлайн-продажи упали на 80 процентов. Сто восемьдесят пять миллионов финансовых транзакций только за январь были вычеркнуты из экономики.

Али Хаким-Джавади, глава иранской Организации гильдии информационных технологий, заявил 12 апреля, что «чёткого графика» восстановления публичной связности нет, сославшись на «особые условия военного времени» и «специфические соображения безопасности». Это и есть декларированная режимом поза ожидаемого поведения. Отключение — условие военного времени. У условий военного времени нет даты окончания. Следовательно, у отключения нет даты окончания.

То, что люди делают вместо этого, — и есть измерение развёртывания. Загрузки VPN-приложений выросли на 500–579 процентов в первые дни отключения. Psiphon достиг примерно 9,6 млн ежедневных иранских пользователей; около 400 000 иранцев из диаспоры делятся полосой через Psiphon. Набор инструментов, обходящих глубокую инспекцию пакетов, — Shadowsocks, V2Ray, Trojan, NaïveProxy, Tor Snowflake — это ответ второго поколения на то, что режим инвестирует в DPI. OONI, Open Observatory of Network Interference, подтвердила инъекцию DNS против Session Messenger и вмешательство промежуточных узлов (middlebox) против Psiphon. Режим активен на техническом уровне. Население активно на техническом уровне. Идёт гонка.

Каждый независимый транспортный слой — одноранговая ретрансляция через резидентные узлы URnetwork, Outline, Psiphon, Shadowsocks, V2Ray, Tor Snowflake — это ответ пользовательского уровня на отказ уровня инфраструктуры. Режим перерезал канал. Пользователь его обходит. 50 000 терминалов Starlink — измерение по видимому железу. Счётчики ежедневных пользователей VPN — измерение программного слоя. Материал NPR — измерение человеческого слоя: мать, едущая в Капыкёй.

«Нет чёткого графика» от 12 апреля — это слово режима. 50 000 терминалов и 9,6 млн пользователей Psiphon — слово пользователя.


Разворот Chat Control

26 марта 2026 года Европейский парламент отклонил 311 голосами против 228 при 92 воздержавшихся продление дерогации ePrivacy — правового инструмента, который позволял Google, Meta, Microsoft, LinkedIn, Snap и TikTok добровольно сканировать частные сообщения пользователей на предмет материалов о сексуальном насилии над детьми. Chat Control 1.0 как добровольный режим умер в зале Парламента. 3 апреля дерогация юридически истекла. 6 апреля прошла практическая дата окончания для платформ, продолжавших сканирование без правового основания. Tuta: «вы это сделали». Proton: «Европарламент встал на защиту приватности». Патрик Брейер, бывший депутат Европарламента от Пиратской партии: «сенсационная победа бесчисленных граждан, которые звонили и писали письма, чтобы спасти цифровую тайну своей переписки».

4 мая — через двенадцать дней от сегодняшнего дня. Трёхсторонние переговоры (трилог) по Регламенту о сексуальном насилии над детьми — Chat Control 2.0, постоянной замене — возобновляются в этот понедельник. Ещё один трилог назначен на 29 июня. Датское председательство в своей общей позиции от 26 ноября 2025 года сняло мандат на сканирование на стороне клиента — тот архитектурный слом, который заставил бы каждое мессенджер-приложение сканировать сообщения на устройстве пользователя до шифрования. Снятие этого мандата и есть датский разворот, поданный как ожидаемая уступка озабоченностям государств-членов. Текст CSAR, однако, сохраняет обязательную верификацию возраста. Архитектурный рычаг переехал с одной границы на другую.

Signal, Proton, Tuta и Threema — каждый публично обязался уйти из ЕС, а не принять мандат на сканирование на стороне клиента. Мередит Уиттакер из Signal на платформе, ранее известной как Twitter: «Если бы нас поставили перед выбором между подрывом целостности нашего шифрования и наших гарантий приватности, с одной стороны, и уходом из Европы — с другой, мы бы с сожалением выбрали уход с этого рынка». Энди Йен из Proton повторил эту позицию. Маттиас Пфау из Tuta, который выбрал судиться, а не уходить: «Мы никогда не ослабим наше шифрование и не встроим в него чёрный ход». Threema: Chat Control — это «беспрецедентный аппарат массовой слежки оруэлловского масштаба»; в случае принятия Threema «призовёт коллег по коммуникационным сервисам уйти из ЕС вместе с нами». Четыре мессенджера, обслуживающие десятки миллионов европейских пользователей, публично обязались к архитектурному отказу.

Разворот Совета со снятием мандата на сканирование — это ход регулятора в режиме «ожидаемо», в том же смысле, что и ход вендора. Вендор говорит, что архитектура задумана именно такой. Совет говорит, что разворот — результат переговоров. В обоих случаях нагрузка снимается с управленческого слоя. В случае Совета нагрузка переносится на обязательную верификацию возраста, которая не является сканированием на стороне клиента, но является проверкой удостоверения со своей собственной архитектурой приватности: хорошо спроектированной на кошельках eIDAS 2.0 и плохо спроектированной, если реализована как загрузка документа или концентрация у стороннего поставщика. Неделя, на которой утечка ANTS сделала видимым риск централизации портала, — это та же неделя, на которой Совет тихо перевёл рычаг CSAR на проверку возраста.

Еврокомиссия на той же неделе тестирует Matrix как дополнение и резерв к Microsoft Teams. Федеративная архитектура Matrix развёрнута на сотнях тысяч пользователей в немецком бундесвере и во французском правительстве, в системе здравоохранения Австрии и в почтовой службе Швейцарии, в NATO CCDCOE и NATO ACT. Element, коммерческий сопровождающий эталонного клиента Matrix, сообщает о росте регистраций после февральской реакции на верификацию возраста в Discord — росте, который держится и за пределами февральского окна. Тридцать пять стран, по данным Matrix, ведут предметные переговоры о развёртываниях. Инфраструктура суверенного предпочтения выбирается параллельно с регуляторной дискуссией.

Chat Control 2.0 4 мая — следующая ступень. Победа 3 апреля — первая архитектурная ступень европейского цикла 2026 года. Архитектурный отказ мессенджеров готов в любом случае.


30 апреля

Процедурное голосование по правилу в Палате представителей США о «чистом» 18-месячном продлении действия статьи 702 Закона о наблюдении за иностранной разведкой провалилось со счётом 197 против 228 ранним утром в пятницу, 17 апреля. Двадцать республиканцев проголосовали вместе с демократами против правила. Более раннее голосование по правилу для пакета поправок — поправки конгрессмена Энди Биггса о требовании ордера и сопутствующих ей — провалилось 200 против 220 при 12 республиканцах-отступниках. Когда «чистый» путь закрылся, спикер Палаты Майк Джонсон провёл продление на 10 дней в порядке единогласного согласия около 2 часов ночи. Сенат одобрил продление устным голосованием позже в пятницу. Президент Трамп подписал его в субботу. Первоначальная дата истечения статьи 702 — 20 апреля — стала 30 апреля.

Бунт не был разовым. «Кокус свободы» (Freedom Caucus) сошёлся с Прогрессивным кокусом Конгресса на требовании ордера для запросов по гражданам и резидентам США — двухпартийная коалиция специфической устойчивости. Конгрессмен Джим Джордан, председатель юридического комитета Палаты, публично отказался от собственной десятилетней защиты ордера, чтобы поддержать «чистое» продление, объяснив: «Сегодня это другая программа»; «Статья 702 даёт необходимые полномочия и доказала, что входит в число самых эффективных инструментов нации». Разворот Джордана сам по себе и есть сигнал. Коалиция, которая держится вопреки его развороту, — Биггс, Дэвидсон, Мэсси, Рой, те двадцать, кто проголосовал против, — это институциональное сопротивление рамке «ожидаемого» для «чистого» продления.

Сенаторы Майк Ли и Рон Уайден внесли в марте Government Surveillance Reform Act of 2026 — Закон о реформе государственной слежки 2026 года. Это четырёхлетнее продление статьи 702 с требованием ордера для запросов по гражданам и резидентам США, с закрытием лазейки для брокеров данных и с отменой расширения определения поставщика услуг электронной связи 2024 года. Среди соавторов — сенаторы Синтия Ламмис и Элизабет Уоррен. Ведущие в Палате: конгрессмены Уоррен Дэвидсон и Зои Лофгрен. Сенатор Ли и сенатор Дик Дурбин отдельно внесли более узкий SAFE Act. Реформистская архитектура существует в тексте Сената; средство активно. Лидер сенатского большинства Джон Тьюн после пятничного провала в Палате: «Нам нужно развернуться и понять, что может пройти».

Конгрессмен Джейми Раскин, старший демократ в юридическом комитете Палаты, назвал «чистое» продление «грязной сделкой». Поправка конгрессмена Джерри Надлера 2024 года о «поисках с чёрного хода» проиграла 212 на 212 при равенстве голосов; коалиция 2026 года пытается избежать этого прецедента. Конгрессмен Томас Мэсси публично обязался: «Я буду голосовать НЕТ по итоговому принятию законопроекта о продлении FISA 702, если в нём не будет положения об ордере».

30 апреля — через восемь дней от сегодняшнего дня — статья 702 получит либо многолетнее продление с приложенными реформами, либо более короткую временную меру, либо истечение срока действия, либо, что маловероятно, «чистое» продление через процедуру, начатую в Сенате. Каждый исход зависит от того, что Сенат выдаст на следующей неделе.

Рамка «ожидаемого» от руководства Палаты — что разворот Джима Джордана был прагматичной перекалибровкой, а «чистое» продление было реалистичным путём, — это словарь нулевого состояния управления. Коалиция против этой рамки и есть новость. Она складывалась четыре месяца.

Стек URnetwork и открытого исходного кода не ждёт голосования. Ключи в руках пользователя, одноранговый транспорт, федеративная модерация, самостоятельно размещённые агенты — каждое из этого является средством смягчения, которое поставляется независимо от того, что Конгресс сделает с 702-й. 30 апреля решает правовую базовую линию. Архитектурная альтернатива демонстрирует техническую базовую линию уже десять лет.


Второе уведомление

7 апреля 2025 года — в прошлом году, а не в этом, хотя путаница понятна — лорд-судья Рабиндер Сингх и судья Джереми Джонсон из британского Investigatory Powers Tribunal (Трибунала по следственным полномочиям) отклонили попытку Министерства внутренних дел сохранить в тайне жалобу Apple на Technical Capability Notice — уведомление о технических возможностях. Это уведомление, вручённое Apple в январе 2025 года, требовало всемирного доступа к данным iCloud, защищённым Advanced Data Protection («расширенной защитой данных»). Apple вместо исполнения отозвала ADP в Великобритании в феврале 2025 года. Решение Сингха и Джонсона сделало разбирательство публичным. Privacy International и Liberty вступили в дело как интервенты. Ходатайство WhatsApp о вступлении было отклонено. Первая апелляция Apple шла своим ходом.

В августе 2025 года директор Национальной разведки США Талси Габбард публично заявила, что Великобритания отозвала приказ под давлением Трампа и Вэнса: Трамп, по сообщениям, сказал премьер-министру Киру Стармеру: «Вы не можете так поступать», а Вэнс назвал уведомление «безумием». В сентябре 2025 года Министерство внутренних дел выпустило второе Technical Capability Notice, суженное до пользователей только в Великобритании и одобренное Investigatory Powers Commissioner сэром Брайаном Левесоном. 14 октября 2025 года IPT отклонил первую апелляцию Apple, сославшись на "change in circumstances" («изменение обстоятельств») — фактический отзыв первого уведомления. Жалоба Apple на второе, только британское, уведомление продолжается в разбирательстве IPT. Семидневное слушание по "assumed facts" («предполагаемым фактам») было назначено, согласно приказу Сингха и Джонсона об управлении делом от июля 2025 года, на начало 2026 года. По состоянию на 22 апреля 2026 года никакие публичные сообщения не подтверждают, что это слушание состоялось.

Apple не вернула Advanced Data Protection в Великобритании. Второе TCN остаётся в силе. Кэролайн Уилсон Пейлоу из Privacy International: более узкое второе уведомление «может быть ровно такой же большой угрозой всемирной безопасности и приватности, как и старое». Позиция Apple неизменна: «Мы никогда не создавали чёрного хода или мастер-ключа ни к одному из наших продуктов или сервисов и никогда не создадим».

Архитектурная поза здесь та же, что у мессенджеров, отказавшихся от CSAR. Когда регулятор пытается встроить компромисс в шифрование, вендор отзывает функцию, а не идёт на компромисс. Цена реальна — у британских пользователей нет ADP. Поза сохранена — архитектура шифрования не скомпрометирована нигде и ни для кого.

Итоговое руководство Ofcom по "accredited technologies" («аккредитованным технологиям») для выявления CSAM в рамках Online Safety Act ожидается весной 2026 года; регулятор сигнализировал о нежелании предписывать сканирование на стороне клиента, сохраняя при этом законное полномочие. 21 апреля 2026 года Ofcom открыл официальное расследование в отношении Telegram по поводу предполагаемых нарушений требований о CSAM по статье 10 OSA. Потенциальные штрафы: 18 млн фунтов или 10 процентов глобальной выручки.

Обходной манёвр Министерства внутренних дел — отозвать первое уведомление, выпустить второе, более узкое, более тихое — это декларируемая государством ожидаемая юридическая процедура. Прецедент экспортируем. Франция, Германия, Австралия, остальные партнёры по «Пяти глазам» смотрят. Ответ — архитектурная поза отказа: у Apple, у мессенджеров из истории с CSAR, у развёртывания федеративных альтернатив.


Управленческий словарь

Шесть заявлений, три континента, одно слово. Anthropic в Калифорнии: RCE в MCP — ожидаемое поведение. Министерство внутренних дел Франции в Париже: IDOR в ANTS — действительно тупая уязвимость, что является другим способом сказать: «мы этого не ожидали и архитектуру менять не будем». Иранский режим в Тегеране: чёткого графика нет, особые условия военного времени. Совет Европейского союза под датским председательством в Брюсселе: снятие мандата на сканирование на стороне клиента — результат переговоров. Республиканское руководство Палаты представителей США: разворот Джима Джордана — перекалибровка; «чистое» продление — ответственный путь. Министерство внутренних дел Великобритании в Лондоне: второе TCN — ожидаемая юридическая процедура.

В каждом случае «ожидаемо» — это ход лица, принимающего решение, чтобы переклассифицировать последствие из результата во входное условие: во что-то, что следует принять, а не во что-то, против чего следует проектировать. Это нулевое состояние управления. Ответственность уходит с вендора, регулятора, правительства — и ложится на разработчика ниже по цепочке, на скомпрометированного гражданина, на обесточенное население, на несогласного законодателя, на уходящий мессенджер, на пользователя.

Контрмодели этой недели конкретны.

LiteLLM пропатчила обработку команд MCP 21 апреля явным списком разрешённых — npx, uvx, python, python3, node, docker, deno — валидацией через Pydantic и требованием регистрации серверов только администратором. Проект отнёсся к уязвимости как к своей ответственности, а не как к ответственности вышестоящего вендора. Это и есть архитектурная ответственность в эпоху ожидаемого поведения: когда протокол отказывается действовать, нижестоящие действуют всё равно. DocsGPT и Bisheng сделали тот же выбор. Непропатченные проекты — Windsurf, LangChain-Chatchat, Fay, Agent Zero, Upsonic, Flowise, GPT Researcher, MCP Inspector, LangFlow — это цена каскада на текущей неделе. Дата патча каждого из них и есть его ответ на вопрос, принимает ли он объявленное Anthropic ожидаемое в качестве нижней планки управления.

Обязательства Signal, Proton, Tuta и Threema уйти из ЕС — другая контрмодель. Когда регулятор пытается встроить компромисс в код, вендор отзывает функцию, а не идёт на компромисс. Архитектурная поза сохраняется в других местах. Tuta добавила второй ход — иск против ЕС, — который отказывается принимать уход как единственный вариант.

Отзыв Apple функции ADP в Великобритании — та же поза в масштабе железа и облака.

50 000 терминалов Starlink, работающих внутри Ирана вопреки закону со смертной казнью, 9,6 млн ежедневных иранских пользователей Psiphon, чернорыночные интернет-переходы через Капыкёй — это контрмодель пользователя. Население не стало ждать графика от режима. Оно построило собственный.

Двадцать республиканцев Палаты, проголосовавших 17 апреля против «чистого» правила по статье 702, — институциональная контрмодель. Джим Джордан объявил ожидаемое. Двадцать сказали нет.

Европейский парламент 26 марта отклонил продление Chat Control 1.0 голосами 311 против 228. Это гражданско-парламентская контрмодель. Последующий разворот Совета под датским председательством со снятием мандата на сканирование — политические последствия; архитектурное решение — это голосование Парламента.


Стек развёртывания

Для пользователя вопрос не в том, какой контрмодели аплодировать. Вопрос в том, какой архитектурный стек развернуть.

Ключи в руках пользователя. Signal, Proton, Tuta, Threema, Apple iMessage с ADP за пределами Великобритании, Matrix с перекрёстно подписанными ключами на каждом устройстве. Вендора нельзя принудить выдать то, чего вендор не хранит. Архитектурная поза — принципиальный отказ, и эмпирически она работает: когда регулятор проверяет архитектуру на прочность, вендор отзывает функцию, а не компрометирует ключ.

Федеративные коммуникации. Matrix в 35 странах, в бундесвере, в NATO CCDCOE, на оценке в Еврокомиссии. Bluesky на 42 млн. Mastodon на 10 млн. У умолчания в виде единственного оператора есть федеративная альтернатива со своим графом, своей аудиторией и своей коммерческой экологией. Федерация означает, что выбор модерации компонуем, путь миграции переносим, а единая точка отказа архитектурно отсутствует.

Идентичность в руках пользователя. Кошельки eIDAS 2.0 к 31 декабря 2026 года в каждом государстве — члене ЕС. France Identité для Франции. Эталонное приложение ЕС для верификации возраста, технически готовое 15 апреля. Выборочное раскрытие — доказать, что тебе больше 18, не делясь именем; доказать гражданство, не делясь датой рождения — архитектурная противоположность портала ANTS. Кошелёк хранит учётные данные на устройстве пользователя; доверяющая сторона узнаёт только то, что пользователь решил раскрыть. Декабрьский срок — один из самых быстрых переходов на новую архитектуру удостоверений в истории европейского цифрового управления.

Одноранговый транспорт. Ретрансляция через резидентные узлы URnetwork. Tor, Psiphon, Outline, Shadowsocks, V2Ray, Trojan, NaïveProxy, Tor Snowflake. WireGuard как стандарт потребительских VPN на 94 процентах. Децентрализованные VPN растут на 140 процентов год к году. Транспорт, который обходит слой оператора связи, — это ответ уровня 1 на отказ уровня 1. Иран — текущее жёсткое испытание. Россия — испытание ползучим давлением. Архитектурный ответ в обоих случаях одинаков; ежедневное давление — разное.

Самостоятельно размещённые агенты. LangChain с санитизированной обработкой MCP. LlamaIndex с TrustedAgentWorker. Ollama для локального вывода. Федеративное сообщество MCP — параллельная архитектура по отношению к однооператорской архитектуре Anthropic. Патчи нижестоящих проектов (LiteLLM, 21 апреля) — переходная архитектура, пока федеративное управление не догонит. Agent Governance Toolkit от Microsoft (2 апреля) — вклад в безопасность времени выполнения.

Открытая прошивка на пользовательском железе. Klipper, Marlin, Duet на 3D-принтерах против нью-йоркского законопроекта Part C о фильтрации прошивок. OpenWRT на роутерах. Lineage OS и GrapheneOS на телефонах там, где это позволяет железо. Устройство пользователя выполняет код, который пользователь может проверить. Предписанная государством прошивка вендора заменяема прошивкой, проверенной сообществом. Устройство — это устройство пользователя.

Каждый слой поставляется уже сегодня. Ни один не является умолчанием. Решение о развёртывании и есть архитектура, а архитектура и есть ответ на управленческий словарь.


Что делать

Если вы эксплуатируете ИИ-агента или копилота: проведите аудит своей поверхности MCP. Набор патчей LiteLLM (v1.83.7-stable) — шаблон текущей недели для санитизации на нижестоящем слое. Если в вашем стеке есть Windsurf, Cursor, LangFlow, Flowise, Agent Zero, Upsonic, GPT Researcher или MCP Inspector — пропатчите или замените. Разверните федеративный MCP — внутриорганизационный реестр проверенных серверов с подписью, верифицируемой сообществом, — для любой агентной нагрузки, где радиус поражения имеет значение.

Если вы житель Франции или гражданин ЕС в целом: утечка ANTS не требует от вас действий, кроме осведомлённости. Ведомство Нуньеса уведомит по обычной или электронной почте. Горячая линия по мошенничеству 0 805 805 817 — французский государственный канал для сообщений. Ждите целевого фишинга, привязанного к вашему конкретному логину ANTS, почте или дате рождения. Не доверяйте письмам с ants.gouv.fr, которые придут в ближайшие недели, не проверив их по другому каналу. Включите двухфакторную аутентификацию (2FA) в ANTS. По мере появления France Identité и кошелька eIDAS 2.0 — переходите на них.

Если у вас есть семья или интересы в Иране: отключение идёт 54-й день без объявленной даты окончания. VPN, Psiphon, Shadowsocks, V2Ray, Tor Snowflake и одноранговая ретрансляция URnetwork — доступные инструменты пользовательского слоя. Starlink несёт риск смертной казни. Материал NPR — текущая фактическая картина с места: ответ населения устойчив, изобретателен, дорог и несостоятелен при нынешней цене.

Если вы эксплуатируете или используете шифрованный мессенджер: трилог по Chat Control 2.0 возобновляется 4 мая. Signal, Proton, Tuta и Threema архитектурно привержены своей позиции. Ситуация Apple со вторым TCN в Великобритании — шаблон того, как выглядит государственное давление при менее конфронтационной позе: отозвать функцию, сохранить архитектуру. Пользователи с британскими адресами уже без ADP. Пользователи с адресами в ЕС — в двенадцатидневном окне до следующей ступени.

Если вы гражданин или резидент США: срок 30 апреля для статьи 702 — через восемь дней. Сенат породит то, что Палата не смогла провести «чистым». Следите за текстами GSRA и SAFE Act — это реформистские средства. Архитектуры ключей в руках пользователя и однорангового транспорта — средства смягчения независимо от голосования.

Если вы эксплуатируете инфраструктуру: соответствие eIDAS 2.0 (31 декабря 2026 года — доступность кошелька), обязательства второй волны DSA (аудиты начинаются в январе 2027 года), окно добросовестности DSP закрывается 8 июля, правоприменение начинается 6 октября. Календари соответствия идут параллельно. Планируйте соответственно.

Нулевое состояние управления — это поза 2026 года у тех, кто принимает решения и предпочитает объявлять последствия ожидаемыми, а не проектировать против них. Это не поза пользователя. И это не обязано быть позой стека. Каждый развёрнутый федеративный мессенджер, каждое шифрование с ключами в руках пользователя, каждый кошелёк с выборочным раскрытием, каждый узел однорангового транспорта, каждый пропатченный нижестоящий проект MCP, каждая загруженная прошивка, проверенная сообществом, каждый голос против «чистого» продления — это архитектурный ответ.

«Ожидаемо» — нулевое состояние управления. «Ответственно» — та архитектура, которую вы выбираете.


Источники (1)

Источники

  • OX Security: "The Mother of All AI Supply Chains" и "MCP Supply Chain Advisory", 15 апреля 2026 года.
  • The Register, TheHackerNews, BDTechTalks — освещение раскрытия MCP, 16–20 апреля 2026 года.
  • Бюллетень безопасности LiteLLM, примечания к релизу v1.83.7-stable, 21 апреля 2026 года.
  • NVD: CVE-2026-30615, CVE-2026-30623, CVE-2026-26015, CVE-2026-33224, CVE-2026-30617, CVE-2026-30618, CVE-2026-30624, CVE-2026-30625, CVE-2026-40933, CVE-2025-49596, CVE-2025-65720.
  • Заявление Министерства внутренних дел Франции (Лоран Нуньес), 21 апреля 2026 года.
  • The Register, Cybernews, Bleeping Computer, Help Net Security, Connexion France, Orange/AFP — освещение утечки ANTS, 16–22 апреля 2026 года.
  • Clubic, Developpez, Silicon, RGPD Kit — о векторе атаки IDOR в moncompte.ants.gouv.fr.
  • Измерения NetBlocks по отключению интернета в Иране, продолжаются в 2026 году.
  • Iran International — подсчёт дней и освещение отключения.
  • NPR (Эмили Фэн), 22 апреля 2026 года, "Iranians are leaving the country just to access the internet."
  • Bloomberg, Al Jazeera, TIME, Tasnim — о преследовании Starlink в Иране и статусе прекращения огня.
  • Санкционные включения OFAC Министерства финансов США в отношении иранских министров Калагари и Зарепура.
  • Заявления Патрика Брейера, Tuta, Proton, Signal, Threema по CSAR.
  • Общая позиция Совета ЕС по CSAR (датское председательство), 26 ноября 2025 года.
  • Computer Weekly, The Register, Consilium, EFF — освещение CSAR и истечения дерогации ePrivacy.
  • Поимённые голосования в Палате представителей по правилу для статьи 702 (17 апреля 2026 года); принятие продления на 10 дней; подпись Трампа 18–19 апреля 2026 года.
  • Nextgov, The Hill, Axios, Common Dreams — освещение бунта вокруг статьи 702.
  • Текст Government Surveillance Reform Act of 2026 в Сенате (Ли — Уайден); SAFE Act (Ли — Дурбин).
  • Investigatory Powers Tribunal Великобритании, "Apple Inc v. Secretary of State for the Home Department", решение от 7 апреля 2025 года; отклонение 14 октября 2025 года; приказ об управлении делом от 23 июля 2025 года.
  • Материалы интервентов Privacy International и Liberty.
  • Заявление Кэролайн Уилсон Пейлоу, сентябрь 2025 года.
  • Расследования и руководства Ofcom по Online Safety Act, по состоянию на 21 апреля 2026 года.
  • eIDAS 2.0 (Регламент ЕС 2024/1183) и объявление об эталонном приложении ЕС для верификации возраста, 15 апреля 2026 года.

Further Discussion

Ожидаемо — это не план

За одну неделю шесть разных лиц, принимающих решения, на трёх континентах воспользовались управленческим словарём, структурная функция которого — отказаться от ответственности. Anthropic сообщила OX Security, что уязвимость удалённого выполнения кода в SDK Model Context Protocol — для Python, TypeScript, Java и Rust, затрагивающая 150 млн загрузок и до 200 000 активных экземпляров — это ожидаемое поведение, а не баг, который нужно закрывать патчем. Французское Национальное агентство защищённых документов, которое сводит в один портал оформление каждого французского паспорта, удостоверения личности, водительского удостоверения и вида на жительство, раскрыло небезопасную прямую ссылку на объект (IDOR) в своём API, позволявшую атакующему изменить одно целое число в URL и получить профиль любого другого гражданина; открытыми оказались примерно 12 млн учётных записей. Хакер, по сообщениям, назвал это «действительно тупой уязвимостью». Глава Организации гильдии информационных технологий Ирана заявил, что чёткого графика восстановления интернета нет, — на 54-й день отключения, затронувшего около 90 млн человек. Датское председательство в Совете Европейского союза убрало из CSAR требование обязательного сканирования на стороне клиента, подав разворот как ожидаемую уступку и сохранив обязательную верификацию возраста. Стратегия спикера Палаты представителей США по «чистому» продлению 702-й рухнула со счётом 197–228, и рамка от руководства такова: временная мера была реалистичной перекалибровкой. Министерство внутренних дел Великобритании после того, как его первое Technical Capability Notice в адрес Apple, по сообщениям, было отозвано под давлением Трампа и Вэнса, выпустило второе, более узкое уведомление, которое остаётся в силе год спустя. В каждом случае «ожидаемо» — это ход лица, принимающего решение, чтобы переклассифицировать последствие из результата во входное условие. Во что-то, что следует принять, а не во что-то, против чего следует проектировать. Ответственность уходит с вендора, регулятора, правительства — и ложится на разработчика ниже по цепочке, на скомпрометированного гражданина, на обесточенное население, на уходящий мессенджер, на пользователя. Это нулевое состояние управления 2026 года. Вендор, который называет уязвимость удалённого выполнения кода «ожидаемой», — это вендор, отказывающийся от архитектурной ответственности. Правительство, которое называет десятилетний класс API-ошибок «действительно тупой уязвимостью» и при этом продолжает работать в масштабе 60 млн пользователей, — это правительство, отказывающееся от архитектурной ответственности. Режим, который говорит, что графика нет, — это режим, отказывающийся от ответственности за конечное состояние. Разворот Совета, переносящий компромисс со сканирования на стороне клиента на обязательную верификацию возраста, — это Совет, отказывающийся проектировать компромисс вообще. Контрмодели этой недели конкретны и задокументированы. LiteLLM пропатчила свою обработку MCP 21 апреля явным списком разрешённых команд, валидацией через Pydantic и регистрацией только администратором. Проект взял на себя ответственность, от которой отказался вышестоящий вендор. DocsGPT и Bisheng сделали тот же выбор. Signal, Proton, Tuta и Threema публично обязались уйти из ЕС, а не идти на компромисс с шифрованием. Apple отозвала Advanced Data Protection в Великобритании, а не встроила чёрный ход. Пятьдесят тысяч терминалов Starlink, работающих внутри Ирана вопреки закону со смертной казнью, — контрмодель населения. Двадцать республиканцев Палаты, проголосовавших против «чистого» продления от собственного спикера, — институциональная контрмодель. Каждая из них — отказ от рамки «ожидаемого». «Ожидаемо» — это слово. «Ответственно» — это архитектура. **Ключевая статистика:** более 150 млн затронутых загрузок MCP · ~12 млн французских учётных записей вскрыто через IDOR · 54-й день отключения интернета в Иране · отклонение CSAR голосами 311–228 · провал по статье 702 со счётом 197–228 · 6 управленческих нулевых состояний «ожидаемо» за 7 дней **Актуальность:** Каждое заявление об «ожидаемом поведении» перекладывает ответственность с управления на пользователя. Архитектурный ответ должен разворачиваться сейчас.

Не жди ответственного поведения

Стек развёртывания готов, и решение о развёртывании — за пользователем. Если вендоры, регуляторы и правительства продолжат объявлять последствия «ожидаемыми» — а неделя с 15 по 22 апреля является сильным свидетельством того, что схема закрепляется, — то архитектурный ответ не является надеждой на лучшее управление. Это развёртывание, которое вы делаете на своих устройствах, в своей организации и в своей инфраструктуре на этой неделе. Каждый слой поставляется уже сегодня. Ключи в руках пользователя. Signal, Proton, Tuta, Threema, Apple iMessage с Advanced Data Protection в юрисдикциях, где она разрешена, Matrix с перекрёстной подписью на каждом устройстве. Вендора нельзя принудить выдать то, чего вендор не хранит. Смените основной мессенджер. Переведите семейный разговор. Переведите рабочие каналы. Цена — одна сессия онбординга на контакт; выгода — отказ на архитектурном уровне от позы принудительного чёрного хода. Федеративные коммуникации. Matrix сейчас в 35 странах, в промышленной эксплуатации в немецком бундесвере, во французском правительстве, в системе здравоохранения Австрии, в почтовой службе Швейцарии, в NATO CCDCOE, NATO ACT и на оценке в Еврокомиссии. Bluesky перешагнула 42 млн зарегистрированных пользователей. Mastodon перешагнул 10 млн активных. У федеративной альтернативы свой граф, своя аудитория, своя коммерческая экология. Когда ваша социальная платформа с единственным оператором по умолчанию колеблется — задержка Discord во втором полугодии (H2) тому шаблон, — федеративная альтернатива собирает миграцию. Идентичность в руках пользователя. Кошелёк цифровой идентичности ЕС по eIDAS 2.0 обязателен к 31 декабря 2026 года в каждом государстве-члене. France Identité, французский национальный кошелёк, находится во внедрении. Техническая готовность эталонного приложения ЕС для верификации возраста 15 апреля — это дата развёртывания учётных данных с выборочным раскрытием в потребительских сервисах. Доказать, что тебе больше 18, не делясь именем. Доказать гражданство, не делясь датой рождения. Эта архитектура — структурный ответ порталу ANTS, из которого утекли 12 млн записей через одну дурацкую IDOR. Одноранговый транспорт. Одноранговая ретрансляция через резидентные узлы URnetwork. Tor, Psiphon, Outline, Shadowsocks, V2Ray, Trojan, NaïveProxy, Tor Snowflake. WireGuard как стандарт потребительских VPN на 94 процентах. Рост децентрализованных VPN на 140 процентов год к году. 50 000 терминалов Starlink внутри Ирана — жёсткий случай пользовательской контрмодели; российский случай ползучего давления — развёртывание при низком ежедневном давлении. И там, и там пользователь запускает транспорт, который обходит тарифицируемый путь оператора. Каждый резидентный узел, добавленный в P2P-сеть, — это ещё один выход для кого-то другого. Самостоятельно размещённые и федеративные агенты. LangChain, LlamaIndex с TrustedAgentWorker, Ollama для локального вывода, Agent Zero — после патча. Федеративный MCP — реестры серверов, проверенные сообществом, с подписанными пакетами и собственным темпом обновлений в каждой организации — это архитектура, которая ограничивает радиус поражения от нулевого состояния управления у одного вендора. Патч LiteLLM от 21 апреля — шаблон ответственности нижестоящего. Agent Governance Toolkit от Microsoft от 2 апреля — вклад в безопасность времени выполнения. Разверните оба. Открытая прошивка на пользовательском железе. Klipper, Marlin, Duet на 3D-принтерах против нью-йоркского законопроекта Part C о фильтрации прошивок. OpenWRT на роутерах. LineageOS и GrapheneOS на телефонах там, где позволяет железо. Устройство пользователя выполняет код, который пользователь может проверить. Предписанная государством прошивка вендора заменяема прошивкой, проверенной сообществом. Устройство — это устройство пользователя. Путь ожидания долог. Фаза 2 MiCA — 2027 год и позже. Федеральная рамка США — вероятно, 2028 год и позже. Международная координация — 2029 год и позже. CSAR будет решён в ближайших трилогах, которые завершатся не раньше июля 2026 года, а за тем, что будет принято, последуют имплементирующие акты, национальные транспозиции и кривая правоприменения 2028–2029 годов. Статья 702 будет продлена 30 апреля в той или иной форме; реформистское средство GSRA существует; календарь принятия всё равно измеряется годами. Итоговое руководство Ofcom по аккредитованным технологиям в рамках OSA — весна 2026 года, а кривая правоприменения — весь остаток десятилетия. Календарь развёртывания — сейчас. Сегодня. На этой неделе. В этом квартале. Каждый развёрнутый федеративный мессенджер, каждое шифрование с ключами в руках пользователя, каждый кошелёк с выборочным раскрытием, каждый узел однорангового транспорта, каждый пропатченный нижестоящий проект MCP, каждая загруженная прошивка, проверенная сообществом, — это архитектурный ответ. Он не ждёт управления. Он не требует управления. Он продолжает работать, когда управление объявляет последствие ожидаемым. Не жди ответственного поведения. Разверни архитектуру, которая делает «ожидаемо» словом вендора и больше ничьим. **Ключевая статистика:** Matrix в 35 странах · Bluesky 42 млн · Mastodon 10 млн · срок кошелька ЕС 31 декабря 2026 года · 50 000 иранских терминалов Starlink против закона со смертной казнью · 9,6 млн ежедневных иранских пользователей Psiphon · патч LiteLLM 21 апреля 2026 года **Актуальность:** Стек развёрнут. Решение о развёртывании — за пользователем. Каждый день промедления — это день «ожидаемого» на условиях вендора.

Comics

#1Ожидаемо — это не план
#2Не жди ответственного поведения