Заметки о приватности в интернете

Статьи и исследования от команды и сообщества URnetwork.

RSS

Конвейер аудита закрывается

Сегодня, в пятницу 22 мая 2026 года, завершается работа Trail of Bits над интеграцией FCMP++ 1a/1b в Monero. Одиннадцать дней. Вторая независимая фирма за два года — после того как Veridise в 2025 году проверила сам алгоритм FCMP++. Работу финансирует MAGIC Monero Fund, организация со статусом 501(c)(3), координирующая пожертвования мирового сообщества. Изменение протокола, стоящее в центре: заменить нынешнюю кольцевую подпись с 16 ложными участниками на доказательство принадлежности по всей цепочке, у которого множество анонимности — всё множество UTXO целиком, то есть примерно 150 миллионов выходов транзакций. Коэффициент расширения — примерно в 9,4 млн раз. Это крупнейшее публично проверяемое расширение множества анонимности, когда-либо выпущенное в живую криптовалюту, имеющую цену. Этот материал не о том, найдёт ли аудит что-нибудь, потому что отчёт аудита сегодня не выходит — и не выйдет ещё несколько недель, согласно стандартному для Trail of Bits окну публикации в 2–6 недель после завершения работ. Этот материал о том, что означает само закрытие аудита. Неделя с 18 по 22 мая была — по четырём предыдущим выпускам этого издания — неделей провала вендорского конвейера: CVE-2008-4250, восемнадцатилетнее переполнение буфера в Microsoft Windows, добавлено в среду в каталог известных эксплуатируемых уязвимостей CISA; CVE-2026-42897 в Outlook Web Access для Exchange активно эксплуатируется, постоянного патча нет, сегодня восьмой день, а срок устранения для федеральных гражданских органов исполнительной власти наступает через 7 дней; Verizon DBIR 2026 зафиксировал, что медианное время до установки патча на критическую уязвимость выросло до 43 дней; 26 процентов критических позиций каталога CISA KEV полностью устранены к 2025 году (было 38 процентов); взломы через цепочку поставок третьих сторон выросли на 60 процентов год к году; операция Microsoft Fox Tempest, продававшая подписание как услугу, проработала около года до пресечения 19 мая, при пресечении отозвано более 1000 поддельных сертификатов; взлом GitHub TeamPCP — 3800 внутренних репозиториев выведены через вредоносное расширение VS Code, установленное сотрудником GitHub. Закрытие аудита Monero — архитектурный ответ. Конвейер аудита: статья → аудит алгоритма (Veridise, 2025) → аудит интеграции (Trail of Bits, 2026) → стресс-сети (альфа более 7 месяцев, бета с 6 мая, блок 2,997,100) → консенсусное обновление, поставленное в зависимость от чистого аудита → хардфорк в основной сети во второй половине 2026 года. Конвейер финансирования: координация пожертвований через MAGIC Monero Fund со статусом 501(c)(3) на протяжении двух годовых циклов, где цикл 2027 года станет структурной проверкой. Вместе конвейеры аудита и финансирования не доказывают безупречной приватности. Они задают структурную форму того, как гарантии приватности можно проверить и выпустить через открытое управление сообществом — без центрального вендора, который порождает восемнадцатилетний хвост. Tor Browser 15.0.14 вышел 19 мая. GrapheneOS 2026050900 вышел 9 мая. CalyxOS 7.2.1.0 вышел 4 мая. Signal продолжает обновляться. Пользовательский стек примитивов работает. Архитектурный ответ на провал вендорского конвейера этой недели — конвейер аудита, закрывающийся сегодня. Закрытие — это новостной повод. Архитектурный контраст — это материал.

Шестнадцать против ста пятидесяти миллионов

Структурная новость — это число.

Сегодняшний протокол Monero построен на примитиве анонимности 2014 года — кольцевых подписях. Подписывающий транзакцию собирает кольцо из ложных участников, сейчас их 16. Личность настоящего подписанта вычислительно неотличима от любого другого члена кольца. Множество анонимности равно 16. Это и было структурным потолком приватности отправителя в Monero на протяжении десятилетия.

Протокол FCMP++ — Full-Chain Membership Proofs with extensions, доказательства принадлежности по всей цепочке с расширениями — заменяет кольцевые подписи криптографическим примитивом, который доказывает принадлежность ко всему текущему множеству UTXO. На момент написания это примерно 150 миллионов выходов транзакций. Множество анонимности — это, грубо говоря, каждый выход транзакции, когда-либо существовавший в цепочке и остающийся непотраченным.

Коэффициент расширения — примерно в 9,4 млн раз.

Это крупнейшее публично проверяемое расширение множества анонимности, когда-либо выпущенное в живую криптовалюту, имеющую цену.

Крупнейшим оно станет лишь после выпуска. На сегодня, 22 мая, в основную сеть оно не выпущено. Сегодня произошло другое: закрылся второй из двух независимых сторонних аудитов — одиннадцатидневная работа Trail of Bits (12–22 мая) над кодом продакшен-интеграции (FCMP++ 1a/1b в monero-project/monero), после аудита самого алгоритма FCMP++, проведённого Veridise в 2025 году.

Этот двухфирменный двухлетний аудиторский цикл — новостной повод.

Материал — о том, что этот цикл собой представляет.

Два конвейера

Материалы этого издания за неделю с 18 по 22 мая были материалами о вендорском конвейере патчей в масштабе.

19 мая: опубликован Verizon Data Breach Investigations Report 2026. Впервые за девятнадцать лет эксплуатация уязвимостей обошла украденные учётные данные как точка входа взлома номер один. 31 процент всех взломов. Медианное время до установки патча на критическую уязвимость выросло с 32 дней в 2024 году до 43 дней в 2025-м — рост на 34 процента. Лишь 26 процентов критических позиций каталога известных эксплуатируемых уязвимостей CISA были полностью устранены к 2025 году, против 38 процентов годом ранее. Взломы через цепочку поставок третьих сторон выросли на 60 процентов год к году и составляют теперь 48 процентов всех взломов. ИИ сжал время от раскрытия до боевого применения эксплойта с месяцев до часов.

20 мая: CISA добавила семь уязвимостей в каталог KEV. Пять из семи — 2008–2010 годов. Самая старая, CVE-2008-4250 — переполнение буфера в Microsoft Windows — насчитывает 18 лет. Оставшиеся две — CVE в Microsoft Defender (CVE-2026-41091, повышение привилегий, и CVE-2026-45498, отказ в обслуживании). Сам защитный инструмент — в федеральном каталоге активной эксплуатации.

19 мая: подразделение Microsoft по цифровым преступлениям пресекло работу Fox Tempest — криминальной операции по продаже подписания как услуги, которая около года торговала поддельными сертификатами подписи кода. При пресечении отозвано более 1000 поддельных сертификатов. Клиенты платили от 5000 до 9000 долларов за сертификат.

19–20 мая: всплыл взлом GitHub TeamPCP — 3800 внутренних репозиториев выведены через отравленное расширение VS Code, установленное сотрудником GitHub. Выставлено на теневом рынке вымогательства за 50 000 долларов.

Сегодня: CVE-2026-42897 в Microsoft Exchange Server — восьмой день активной эксплуатации без постоянного патча. Срок устранения для федеральных гражданских органов исполнительной власти — 29 мая, через семь дней от сегодняшнего дня.

Вот так вендорский конвейер работает в масштабе.

Конвейер аудита в масштабе выглядит структурно иначе.

Конвейер Monero FCMP++ виден годами. Исходная статья восходит к работе сообщества 2024 года; формальные статьи по протоколу прошли пять редакций. Аудит алгоритма от Veridise закрылся в 2025 году с публичным отчётом. Аудит кода продакшен-интеграции от Trail of Bits открылся 12 мая и закрывается сегодня. Две независимые фирмы. Два года. Одно изменение протокола. Конвейер аудита ставит выпуск в зависимость от чистого аудита: хардфорк в основной сети намечен на вторую половину 2026 года, но обусловлен устранением любых найденных аудитом замечаний.

Структурное свойство вендорского конвейера: один вендор контролирует раскрытие, выпуск патчей, дистрибуцию и устранение — против миллионов операторов с разнородными темпами обновления. Восемнадцатилетний хвост — это его установившийся режим.

Структурное свойство конвейера аудита: независимые фирмы публикуют свои находки публично; изменение протокола обусловлено их устранением; механизм консенсуса обеспечивает соблюдение этого условия; пользователь может проверить всё сам, изучив опубликованный отчёт и код после устранения замечаний.

Одна и та же инженерная задача — убедиться в безопасности изменения программного обеспечения до его выпуска в эксплуатацию. Разные архитектуры её решения.

Закрывающаяся сегодня работа Trail of Bits — один экземпляр конвейера аудита, отрабатывающего свою последовательность.

Конвейер финансирования

Конвейер аудита зависит от конвейера финансирования.

Аудиты Monero финансирует MAGIC Monero Fund, подразделение со статусом 501(c)(3) в составе некоммерческой организации MAGIC Grants (материнская организация, которая финансирует также работу над Bitcoin и другим свободным программным обеспечением, ориентированным на приватность). Пожертвования координируются публично. Аудиторский цикл Veridise 2025 года финансировался одним раундом публичных пожертвований; работа Trail of Bits 2026 года — другим. Отчёты представляют собой общественные блага, произведённые ради всеобщей пользы за счёт координации доноров по всему миру.

Форма управления — это то, что данное издание называет конвейером аудита.

Он не финансируется вендором. Он не финансируется монополией фонда протокола (у Monero, как известно, нет ни фонда, ни премайна, ни инсайдерского распределения). Он координируется через пожертвования организацией со статусом 501(c)(3), которая публикует запросы предложений на аудит, выбирает фирмы на конкурентной основе и отдаёт результаты обществу.

Честная критика состоит в том, что конвейер пожертвований уязвим по доходам. Циклы 2025 и 2026 годов демонстрируют устойчивую модель финансирования два года подряд для аудиторских нужд одного протокола. Цикл 2027 года — структурная проверка того, масштабируется ли модель. В нынешнем цикле доноры — мировое сообщество Monero через небольшие взносы и горстка более крупных индивидуальных жертвователей; доноры следующего цикла пока не определены.

Донорская модель честна и с точки зрения управления. Нет вендора, чьи коммерческие интересы защищались бы сужением объёма аудита, сокрытием отчёта или спешкой с патчем. Задача аудитора — опубликовать находки. Задача финансирующей стороны — организовать работу и сделать отчёт публичным.

Такова структура финансовой стороны конвейера аудита.

От вендорского конвейера она отличается одним устойчивым образом: здесь нет центрального коммерческого привратника.

Чего аудит не может вам сказать

Аудит не может сказать вам, что Monero безупречно приватна.

FCMP++ даёт доказательства принадлежности по всей цепочке, скрывающие личность отправителя внутри всего множества UTXO. Это структурное улучшение примерно в 9,4 млн раз по сравнению с нынешней кольцевой подписью с 16 ложными участниками. Оно не закрывает все угрозы приватности транзакции.

Честное перечисление того, что аудит проверить может, и того, чего не может:

Аудит может проверить: что криптографическая конструкция протокола соответствует его формальной спецификации; что код продакшен-интеграции соответствует протоколу; что в системе доказательств нет известных ошибок корректности или извлекаемости знания; что в реализации нет известных ошибок работы с памятью, побочных каналов или проверки входных данных, которые компрометировали бы свойство приватности при стандартных моделях угроз.

Аудит не может проверить: что будущий криптоанализ не выявит слабость примитива; что реализация свободна от ошибок при неизвестных состязательных входных данных; что другие слои стека (кошельки, RPC-узлы, противники на сетевом уровне) не утекают метаданные, компрометирующие приватность транзакций на практике; что развёрнутая популяция основной сети использует протокол правильно.

Конвейер аудита адресует первый набор. Сам по себе конвейер аудита не может адресовать второй набор. Второй набор адресуют другие примитивы — дизайн кошельков, приватность на сетевом уровне (Dandelion++, I2P, Tor), архитектура узлов и RPC, операционная безопасность пользователя. У каждого свой конвейер аудита и разработки.

Конвейер аудита не заменяет ничего из этого. Это структурная форма того, как криптографические изменения на уровне протокола можно проверить до выпуска.

Этот материал — об этом конвейере. Это не утверждение, что FCMP++ — безупречная приватность. Это утверждение, что конвейер производит проверяемые криптографические изменения протокола через открытое управление сообществом, по иному архитектурному плану, чем вендорский конвейер, порождающий восемнадцатилетний хвост.

Честная оценка такова: режимы отказа есть у обоих конвейеров. У конвейера аудита это устойчивость доноров, доступность аудиторов и разрыв между отчётом аудита и активацией в основной сети. У вендорского конвейера — восемнадцатилетний хвост, 43-дневная медиана, компрометация цепочки поставок.

Архитектурный выбор состоит в том, с каким набором режимов отказа предпочтительнее жить.

Что это значит для пользователя

Работа Trail of Bits закрывается сегодня. Отчёт Trail of Bits сегодня не появляется. Стандартная практика — 2–6 недель итераций по устранению замечаний до публикации, с итоговым отчётом, включающим находки, уровни серьёзности, ответы разработчиков и статус устранения.

Затем: Monero Research Lab и основные разработчики интегрируют необходимые исправления. Бета-стресс-сеть (работает с 6 мая с блока 2,997,100) продолжает нагружать интеграцию. Хардфорк в основной сети намечен на вторую половину 2026 года при условии чистого аудита и стабильности стресс-сети.

Для пользователя, держащего XMR сегодня, сегодня не меняется ничего. Нынешняя кольцевая подпись с 16 ложными участниками остаётся действующим множеством анонимности до активации хардфорка. После активации доказательство FCMP++ станет обязательным для новых транзакций, а множество анонимности расширится до всего множества UTXO. Кошельки обновятся под новый формат транзакций. Carrot, новая схема адресации, поставляемая вместе с FCMP++, спроектирована обратно совместимой с существующими адресами, так что мигрировать средства пользователям не потребуется.

Между сегодняшней новостью (аудит закрывается) и практической пользой для пользователя (множество анонимности расширяется) есть измеримый разрыв. Материал этот разрыв не схлопывает. Он называет его свойством любого криптографического изменения протокола.

У вендорского конвейера то же свойство: Microsoft опубликовала патч для CVE-2008-4250 в октябре 2008 года, а CISA добавила популяцию непропатченных систем в каталог активной эксплуатации в эту среду. Разрыв между публикацией вендора и пользой для пользователя в некоторых операционных секторах составляет восемнадцать лет.

Разрыв конвейера аудита между сегодняшней новостью и пользой для пользователя — это несколько недель до отчёта плюс несколько месяцев до консенсусной активации. Примерно от шести до двенадцати месяцев от сегодняшнего дня до практического расширения множества анонимности, в зависимости от устранения замечаний.

Разрывы есть у обоих конвейеров. Разрыв конвейера аудита ограничен графиком аудита и консенсуса. Разрыв вендорского конвейера ограничен длинным хвостом поведения операторов.

Архитектурный ответ

Конвейер аудита закрывается сегодня на фоне государственных политических шагов в противоположном архитектурном направлении.

Соединённые Штаты — закон TAKE IT DOWN Act сегодня вступил в четвёртый день правоприменения (начало правоприменения 19 мая). Пятнадцать платформ, названных в письмах-предупреждениях от 11 мая, сохраняют позицию соответствия. Потребительский портал жалоб FTC takeitdown.ftc.gov запущен 20 мая. Установленная законом 48-часовая обязанность удалять интимные изображения, распространяемые без согласия, создаёт новый нормативный примитив удаления контента, вырезанный из базового иммунитета по разделу 230. Критика со стороны правозащитников — EFF, ACLU, CDT, R Street Institute и Free Speech Center — сохраняет силу: обязанность удаления шире уголовного определения NCII; платформы со сквозным шифрованием (Signal, Matrix, Briar, Threema, Tuta, Proton) не могут выполнить её структурно. Архитектурная оптика — это прецедент: примитив обязанности удаления теперь доступен на уровне закона для будущего расширения сферы применения.

Раздел 702 Закона о надзоре за внешней разведкой истекает через 21 день — 12 июня 2026 года. Мнение Суда по надзору за внешней разведкой от 17 марта о практике запросов ФБР по разделу 702 остаётся засекреченным. Пятнадцатидневное окно ускоренного рассекречивания, о котором сенатор Уайден договорился 30 апреля как об условии 45-дневного продления, закрылось примерно 15 мая без публикации. Министерство юстиции не рассекретило. Директор национальной разведки не рассекретил. Возражение сенатора Коттона против принятия единогласным согласием с приложенной нормой о рассекречивании устояло. Конгресс переутверждает слежку, не имея взгляда FISC на практику запросов ФБР.

Европейский союз — дорожная карта «Going Dark» / ProtectEU, разворот Комиссии после проигрыша Chat Control 2.0 26 ноября 2025 года, заявляет целью на 2030 год "lawful access to encrypted data" — законный доступ к зашифрованным данным. Документ Совета от ноября 2025 года, полученный изданием Netzpolitik, предлагал режим обязательного хранения метаданных в течение одного года для онлайн-сервисов, причём часть государств-членов предлагала включить в него VPN. Ожидаемое окно для законодательного предложения — лето 2026 года. До срока правоприменения обязательств Закона ЕС об ИИ для ИИ общего назначения, 2 августа 2026 года, остаётся 72 дня.

Мексика — до срока CURP Biométrica остаётся 39 дней. 30 июня 2026 года. Примерно 127 миллионов мобильных линий должны зарегистрировать биометрический CURP (лицо, отпечаток пальца, радужная оболочка) к этой дате или будут отключены. Взлом NYC Health + Hospitals 18 мая — 1,8 миллиона отпечатков пальцев и ладоней во владении противника — это модель угрозы.

Архитектурное направление предлагаемых и уже действующих режимов — к большей видимости коммуникаций, личности и метаданных для государства и к меньшему числу доступных анонимных примитивов.

Закрытие аудита Monero — один экземпляр противоположного архитектурного направления: криптографические примитивы приватности на уровне протокола, обусловленные независимой проверкой и выпущенные через управление сообществом.

Общая оптика: оба направления — архитектурный выбор. Ни одно из них не предопределено. У обоих есть цена.

Слой стран-получателей

Самое острое развёртывание архитектурного ответа — в слое стран-получателей.

Иран — день 84 сегодня (отсчёт от усиления отключения 28 февраля, связанного с ударами; сам ограничительный режим восходит к началу 8 января 2026 года). Уровень «белого интернета» с внутренними сервисами из белого списка продолжает работать. Уровень «Internet Pro» для персонала из белых списков КСИР и MCI продолжает работать, с задокументированным временем ожидания в очереди на конвертацию SIM-карт по 3–4 часа в тегеранских офисах. Классовая система коммерческих VPN для обеспеченных пользователей сохраняется. Оценочные экономические потери — около 250 млн долларов в день. Совокупный ущерб с самого начала превышает 5 млрд долларов.

Россия — предписание Роскомнадзора от 15 апреля, обязывающее провайдеров выявлять и сообщать об использовании VPN, продолжает действовать у «Яндекса», VK, «Сбербанка», «Госуслуг», Ozon, Wildberries, Aviasales и РЖД. По данным «Медузы», 22 из 30 самых популярных российских Android-приложений теперь отслеживают статус VPN на уровне приложения. Государственный мессенджер MAX продолжают продвигать несмотря на задокументированные функции слежки и ограниченное фактическое использование. Telegram остаётся заблокированным (95 процентов подключений к Telegram не проходят без VPN), хотя апрельское обновление, маскирующее трафик под обычный браузерный, восстановило доступ в течение нескольких часов.

Нигер — день 14 сегодня с приостановки 8–9 мая, объявленной Observatoire Nationale de la Communication в отношении девяти международных СМИ: France 24, Radio France International, Agence France Presse, TV5 Monde, Jeune Afrique, Mediapart, LSI Africa, TF1 Info, France Afrique Média. Запреты остаются в силе. Нигер — вторая по числу заключённых журналистов страна субсахарской Африки по переписи CPJ от 1 декабря 2025 года.

Буркина-Фасо — день 17 бессрочного запрета TV5 Monde от 5 мая. Отчёт RSF от 6 мая задокументировал задержание буркинийского журналиста Атианы Сержа Улона.

Мексика — 39 дней до CURP Biométrica.

Танзания — отчёт комиссии по расследованию насилия после выборов 29 октября 2025 года (518 погибших, включая 502 гражданских, 16 сотрудников силовых структур, 21 ребёнка) по-прежнему не опубликован. X (Twitter) остаётся заблокированной.

Во всех этих режимах архитектура конвейера аудита важна потому, что развёрнутая альтернатива — это видимость содержимого и раскрытие личности. Архитектура протоколов с приватностью по умолчанию (Tor, Monero, Signal, Matrix, GrapheneOS, одноранговый оверлей URnetwork) — операционный ответ развёрнутому режиму слежки. Архитектурный ответ становится возможен не тогда, когда политический режим благоприятен, — он возможен потому, что архитектура существует.

Закрытие аудита Monero — один экземпляр поддержания этой архитектуры в темпе протокола.

Паттерн конвейера за пределами Monero

Конвейер аудита не уникален для криптографической работы над протоколами. Сопоставимые формы управления начали появляться и в других областях.

Фреймворк RAMPART (Risk Assessment and Mitigation Process for AI Red Teaming — процесс оценки и снижения рисков для красных команд по ИИ) от Microsoft AI Red Team был открыт 20 мая вместе с инструментарием Microsoft Clarity. RAMPART кодифицирует философию, согласно которой «безопасность ИИ — это непрерывная инженерная дисциплина, а не периодическая контрольная точка». Форма параллельна криптографическому конвейеру аудита: непрерывная оценка, публичная методология, воспроизводимость без участия вендора. Реализации отличаются от криптографического аудита; форма управления сопоставима.

Профиль NIST AI Risk Management Framework (публикация 7 апреля 2026 года) развивает AI RMF 1.0 и кодифицирует методологию оценки на уровне моделей, применимую и вендорами, и независимыми аудиторами.

CVE-2026-25592 в Microsoft Semantic Kernel — опубликована в середине мая: SQL-инъекция в адаптере данных SQL, позволявшая выполнять SQL под управлением промпта. Эта ошибка — демонстрационный случай рисков агентных архитектур; конвейер, произведший раскрытие, следует стандартной форме CVE и скоординированного раскрытия. Агентные архитектуры расширяют поверхность атаки; конвейер раскрытия по крайней мере следует известным паттернам.

Обязательства Закона ЕС об ИИ для ИИ общего назначения вступают в силу со 2 августа 2026 года — через 72 дня. Правоприменительный конвейер ЕС — регуляторный аналог конвейера аудита; сработает ли он против реальных заявлений о возможностях, проверит следующий квартал.

Архитектурный паттерн — непрерывная, публичная, многосторонняя проверка заявлений о безопасности — обобщается на области криптографических протоколов, безопасности агентного ИИ и регуляторного правоприменения. Реализации отличаются. Структурная форма сопоставима.

Пользовательский стек

Что работает на стороне пользователя вне вендорского конвейера сегодня, на этой неделе:

Tor Browser 15.0.14 вышел 19 мая с обновлениями безопасности, надстроенными над экстренным релизом от 7 мая.

GrapheneOS 2026050900 вышел 9 мая, вместе с превью-сборкой 2026030501 с поддержкой Pixel 6+ на Android 16 (бюллетени безопасности Android за апрель — август 2026 года).

CalyxOS 7.2.1.0 — тестовая сборка выпущена 4 мая, также Android 16.

Signal продолжает выпускать обновления; Sparse Post-Quantum Ratchet (SPQR) в сочетании с существующими Double Ratchet и PQXDH образует «тройной храповик» (Triple Ratchet) — постквантовое усиление Signal. Весенняя серия 2026 года продолжает выходить инкрементально.

Аппаратная аутентификация FIDO2 перешагнула отметку в пять миллиардов passkey по всему миру во Всемирный день passkey FIDO Alliance 7 мая. Пожизненные поставки YubiKey превышают 30 миллионов.

Тихие платежи Bitcoin BIP352 продолжают разворачиваться в установках Core 28.0+. BIP324 v2 — шифрованный P2P-трафик — включён по умолчанию начиная с Core 27.0 (сейчас это большинство мирового однорангового трафика Bitcoin).

Zcash Crosslink Milestone 4 (PoW + финальность BFT) продолжает разрабатываться; второе пожертвование Виталика Бутерина в Shielded Labs от 6 февраля поддержало работу над обновлением.

Стандартизация кодирования офферов BOLT12 в Lightning Network продолжается; в более широкой экосистеме приватности Bitcoin продолжается внедрение nostr DM / NIP-44 / Cashu.

Одноранговый оверлей URnetwork обеспечивает устойчивый к цензуре транспортный слой; релиз MCP-сервера от 19 февраля 2026 года позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от операторского слоя.

W3C Verifiable Credentials 2.0 (в статусе Recommendation с мая 2025 года); выборочное раскрытие BBS+ для eIDAS 2.0 — финализация в IETF продолжается.

Briar 1.5.17 (релиз от 12 марта 2026 года) работает поверх Bluetooth, Wi-Fi и Tor как альтернатива на mesh-уровне.

ML-KEM, ML-DSA, SLH-DSA — постквантовые примитивы, стандарты действуют с августа 2024 года. Прекращение поддержки FIPS 140-2 — 21 сентября 2026 года (через 123 дня). Цель Q-Day — 2029 год.

Пользовательский стек примитивов работает на архитектуре конвейера аудита по всем протоколам. Одна и та же форма управления — открытые кодовые базы, публичный обзор, многосторонняя проверка, разработка, координируемая пожертвованиями или сообществом, — производит операционные альтернативы вендорскому конвейеру.

Заключение

Аудит Trail of Bits интеграции FCMP++ 1a/1b в Monero закрывается сегодня.

Отчёт впереди. Начинается конвейер устранения замечаний. До активации в основной сети — месяцы.

Архитектурный аргумент выдерживает этот разрыв.

Неделя с 18 по 22 мая в материалах этого издания задокументировала провал вендорского конвейера на всех временных масштабах: восемнадцать лет на хвосте (CISA KEV, 20 мая), сорок три дня на медиане (Verizon DBIR, 19 мая), семь дней до срока FCEB на текущем кризисе (Exchange OWA, сегодня восьмой день), около года работы операции по продаже подписания как услуги до её пресечения (Microsoft Fox Tempest, 19 мая).

Конвейер аудита закрывает сегодня один цикл работ. Структурный паттерн задокументирован на протяжении двух лет: аудит алгоритма Veridise в 2025 году, аудит интеграции Trail of Bits в 2026-м, координация MAGIC Monero Fund со статусом 501(c)(3) в обоих циклах, публичные отчёты, обусловленность консенсуса устранением замечаний, активация в основной сети при условии стабильности.

Работают оба конвейера. У обоих есть режимы отказа. Архитектурный выбор — между ними.

Колонка развёрнутых архитектур в слое стран-получателей — Иран, день 84; обнаружение VPN российскими провайдерами; Нигер, день 14; Буркина-Фасо, день 17; Мексика, 39 дней; засекреченный отчёт в Танзании — это демонстрация того, что архитектурный выбор не абстрактен. Государственные режимы слежки разворачиваются в масштабе.

Пользовательский стек примитивов — открытые клиенты, открытая прошивка, аппаратные ключи, устойчивые к цензуре транспорты, сохраняющие приватность валюты, локальный ИИ-вывод, федеративная идентичность, самостоятельно размещаемые сервисы, mesh и спутник, криптографическая гибкость — работает сегодня на архитектуре конвейера аудита.

Закрытие аудита Monero — один экземпляр того, как эта архитектура отрабатывает свою последовательность.

Более крупная история в том, что архитектура существует, что сегодняшний день документирует один такт её поддержания и что у пользователя есть альтернатива вендорскому конвейеру, порождающему восемнадцатилетний хвост, — альтернатива, не зависящая от чужих развёртываний.

Конвейер аудита закрывается сегодня.

Архитектурный ответ работает непрерывно.


URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта. Релиз MCP-сервера от 19 февраля 2026 года позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от операторского слоя. URnetwork не значится в реестре операторов публичных услуг ни по одному из законов, названных в этом материале.

https://ur.io

Further Discussion

Шестнадцать против ста пятидесяти миллионов

**Позиция.** Сегодня, в пятницу 22 мая 2026 года, завершается работа Trail of Bits над продакшен-интеграцией FCMP++ 1a/1b в Monero. Одиннадцать дней. Вторая независимая фирма за два года: Veridise проверяла сам алгоритм FCMP++ в 2025 году, Trail of Bits проверяла код продакшен-интеграции в 2026-м. Конвейер финансирования — MAGIC Monero Fund, организация со статусом 501(c)(3), которая координирует пожертвования мирового сообщества на протяжении обоих аудиторских циклов. Изменение протокола, стоящее в центре: заменить нынешнюю кольцевую подпись с 16 ложными участниками на доказательство принадлежности по всей цепочке, у которого множество анонимности — всё множество UTXO целиком, то есть примерно 150 миллионов выходов транзакций. Коэффициент расширения — примерно **в 9,4 млн раз**. Это крупнейшее публично проверяемое расширение множества анонимности, когда-либо выпущенное в живую криптовалюту, имеющую цену. Крупнейшим оно станет лишь после активации хардфорка в основной сети — цель вторая половина 2026 года, при условии устранения замечаний аудита. Отчёт аудита сегодня не выходит. Стандартное для Trail of Bits окно публикации в 2–6 недель после завершения работ означает, что отчёт появится в ближайшие недели. Бета-стресс-сеть работает с 6 мая, с блока 2,997,100; альфа-стресс-сеть отработала более семи месяцев. Carrot, новая схема адресации, поставляемая вместе с FCMP++, обратно совместима. Структурная новость сегодня — не сама аудиторская работа, а закрытие одного витка конвейера аудита, отрабатывающего свою последовательность: статья → аудит алгоритма → аудит интеграции → стресс-сети → консенсусное обновление, поставленное в зависимость от чистого аудита. Две независимые аудиторские фирмы за два года выпустили публичные отчёты по одному примитиву приватности одного протокола. Конвейер пожертвований (MAGIC Monero Fund) выдержал работу на протяжении двух циклов. Изменение протокола прошло через пять редакций статьи. Управление сообществом работает в темпе, достаточном, чтобы выпустить расширение множества анонимности в 9,4 млн раз. Именно это сегодня закрывается. Активация в основной сети придёт позже. Архитектурный аргумент выдерживает этот разрыв. **Варианты заголовков.** - Шестнадцать против 150 миллионов: конвейер аудита закрывается сегодня - Расширение в 9,4 миллиона раз - Два года, две фирмы, один протокол: как работает конвейер аудита - Крупнейшее расширение множества анонимности в истории — закрывается сегодня **Кикер.** До хардфорка в основной сети ещё месяцы. Конвейер аудита, который его открывает, закрывается сегодня. Архитектура существует.

Конвейер аудита против вендорского конвейера

**Позиция.** Материалы этого издания за прошедшую неделю задокументировали вендорский конвейер патчей в масштабе. Вторник, 19 мая: Verizon DBIR 2026 — эксплуатация уязвимостей впервые за девятнадцать лет обошла украденные учётные данные как точка входа взлома № 1, с долей 31 процент; медианное время до установки патча на критическую уязвимость выросло с 32 до 43 дней (плюс 34 процента); 26 процентов критических позиций каталога CISA KEV полностью устранены к 2025 году (падение на 12 пунктов с 38 процентов); взломы через цепочку поставок третьих сторон выросли на 60 процентов год к году и составляют теперь 48 процентов всех взломов. Среда, 20 мая: CISA добавила семь CVE в каталог известных эксплуатируемых уязвимостей. Пять из семи — 2008–2010 годов. Самая старая, CVE-2008-4250, — восемнадцатилетнее переполнение буфера в Microsoft Windows. Оставшиеся две — CVE Microsoft Defender: сам защитный инструмент оказался в федеральном каталоге активной эксплуатации. Сегодня, 22 мая: CVE-2026-42897 в Outlook Web Access для Exchange — восьмой день активной эксплуатации без постоянного патча, а срок устранения для федеральных гражданских органов исполнительной власти наступает через 7 дней. Операция Fox Tempest, продававшая подписание как услугу, проработала около года до пресечения 19 мая. Взлом GitHub TeamPCP вывел 3800 внутренних репозиториев через отравленное расширение VS Code. Структурное свойство вендорского конвейера в том, что один вендор контролирует раскрытие, выпуск патчей, дистрибуцию и устранение — против миллионов операторов с разнородными темпами обновления. Восемнадцатилетний хвост у CVE-2008-4250 — это его установившийся режим работы. Архитектурный ответ — конвейер аудита. Сегодня, 22 мая, завершается работа Trail of Bits над интеграцией FCMP++ 1a/1b в Monero: одиннадцать дней, вторая независимая фирма за два года, финансирование от MAGIC Monero Fund со статусом 501(c)(3), координирующего пожертвования на протяжении двух годовых циклов. Конвейер аудита ставит активацию в основной сети в зависимость от устранения замечаний. Две независимые фирмы проверяют работу. Отчёты публичны. Механизм консенсуса обеспечивает соблюдение этого условия. Режимы отказа конвейера аудита — устойчивость донорской базы и разрыв между аудитом и активацией; режимы отказа вендорского конвейера — восемнадцатилетний хвост, 43-дневная медиана, компрометация цепочки поставок, кража SaaS-токенов (Anodot → Zara 197 тыс. + Vimeo 119 тыс. в апреле–мае), расширение поверхности атаки агентных систем (CVE-2026-25592, SQL-инъекция в Semantic Kernel). Работают оба конвейера. Архитектурный выбор — между ними. Пользовательский стек примитивов — Tor Browser 15.0.14 (19 мая), GrapheneOS 2026050900 (9 мая), CalyxOS 7.2.1.0 (4 мая), Triple Ratchet в Signal, Bitcoin BIP324 v2 / BIP352, Monero FCMP++ (аудит закрывается сегодня), Zcash Crosslink Milestone 4, аппаратный FIDO2 (5 млрд passkey на 7 мая), W3C VC 2.0, одноранговый оверлей URnetwork (релиз MCP-сервера 19 февраля), ML-KEM/ML-DSA/SLH-DSA — работает на архитектуре конвейера аудита. Колонка развёрнутых архитектур в слое стран-получателей — Иран, день 84; закон об обнаружении VPN у российских провайдеров; Нигер, день 14; Буркина-Фасо, день 17; Мексика, 39 дней до CURP Biométrica; засекреченный отчёт комиссии по расследованию в Танзании — это демонстрация того, что архитектурный выбор разворачивается в масштабе. Конвейер аудита, работающий сегодня публично, и есть операционная альтернатива развёрнутому режиму слежки. **Варианты заголовков.** - Два конвейера, один архитектурный выбор - Конвейер аудита — это ответ восемнадцатилетнему хвосту - Работают оба конвейера · Выбирайте свои режимы отказа - Провал вендорского конвейера на этой неделе · Закрытие конвейера аудита на этой неделе **Кикер.** На этой неделе вендорский конвейер провалился на всех временных масштабах: 18 лет на хвосте, 43 дня на медиане, 8 дней на текущем кризисе. Конвейер аудита закрыл сегодня один цикл работ. Работают оба. Архитектура — это и есть выбор.

Comics

#1Шестнадцать против ста пятидесяти миллионов
#2Конвейер аудита против вендорского конвейера