Заметки о приватности в интернете

Статьи и исследования от команды и сообщества URnetwork.

RSS

Восемьдесят восемь дней

На этой неделе закончилось самое долгое общенациональное отключение интернета в новейшей истории. Иран начал восстанавливать доступ к глобальной сети примерно в 11:00 UTC во вторник, 26 мая 2026 года, — на 88-й день отключения, усилившегося после ударов 28 февраля и, по подсчётам NetBlocks, самого долгого общенационального отключения интернета за всю историю наблюдений. Президент Масуд Пезешкиан отдал распоряжение 25 мая; рабочая группа Высшего совета киберпространства одобрила восстановление вопреки сопротивлению сторонников жёсткой линии. Затронуто оказалось около 90 млн человек; экономические потери за период отключения оцениваются примерно в 1,8 млрд долларов. Но восстановление частичное и спорное. Данные Cloudflare Radar показывают, что на пике 26 мая трафик вернулся лишь примерно к 40 процентам максимальной активности, наблюдавшейся в 2026 году. Цензурный слой filternet («фильтр-интернет») остаётся полностью активным: WhatsApp, YouTube и Instagram по-прежнему заблокированы или сильно ограничены, а для обхода фильтрации всё так же нужен VPN. CNN сообщил, что иранцы «выходят в сеть со скепсисом и вызовом». И архитектурный факт, лежащий под этим восстановлением: Мохаммад Сарафраз, член иранского Высшего совета киберпространства, сообщил в мае 2026 года — по материалам RFE/RL, — что Иран импортировал китайское оборудование глубокой инспекции пакетов, предназначенное для постоянной блокировки глобального интернета для обычных пользователей и допускающее лишь жёстко контролируемый доступ для избранных. DPI — тот же механизм, что и китайский «Великий файрвол»: он распознаёт и блокирует шифрованный трафик на сетевом уровне. Иранский проект Национальной информационной сети всё ближе подходит к полному отделению от глобального интернета — процесс, который, в формулировке ARTICLE 19 и иранских аналитиков, превращает доступ в интернет «из гражданского права и инструмента развития в предмет роскоши, товар под контролем служб безопасности». Заголовок TechTimes изложил архитектурный факт без обиняков: блэкаут закончился на 88-м дне, трафик — на 40 процентах, китайское оборудование для отключений уже установлено. 88-дневное отключение было не только чрезвычайной мерой — оно было фазой строительства и демонстрации постоянной архитектуры. Классовые уровни доступа («белая SIM», дорогой Internet Pro примерно с 12,5-кратной надбавкой к тарифу относительно того, что платят одобренные специалисты) были построены во время блэкаута и остались как инфраструктура. Рубильник доказал свою работоспособность за 88 дней. Китайское оборудование DPI делает вентиль постоянным. Конец блэкаута не отменяет архитектуру. Архитектура и была целью. Клиентский ответ конкретен и известен: устойчивые к глубокой инспекции пакетов транспорты — V2Ray VLESS+Reality, Shadowsocks-2022, Trojan, obfs4, одноранговый оверлей URnetwork — спроектированы ровно для того, чтобы побеждать DPI китайского образца, тот самый, который сейчас разворачивает Иран. Но их нужно разместить заранее: обход невозможно установить после того, как вентиль перекрыли, потому что сами инструменты распространяются по той самой сети, которую душат. Другие часы недели шли параллельно: срок действия Section 702 истекает через 15 дней, при том что мнение FISC от 17 марта всё ещё засекречено, а по сообщениям прессы данные Section 702 для поиска в переписке американцев запрашивают АНБ и ЦРУ — не только ФБР; ФБР предупредило, что Silent Ransom Group отправляет своих людей физически в офисы юридических фирм с USB-накопителями; Carnival подтвердила утечку, затронувшую почти 6 млн человек; крайний срок FCEB по устранению уязвимости Exchange OWA наступает завтра. Клиентский стек примитивов — тот слой, который пронёс связь через 88 дней тотального контроля оператора. Это сильнейшее доказательство, задокументированное этим изданием на сегодняшний день. Восемьдесят восемь дней доказали работу рубильника и построили вентиль. Восстановление — не возвращение. Архитектура и была целью — и ответ тоже.

Восемьдесят восемь дней

Это закончилось на этой неделе.

Иран начал восстанавливать доступ к глобальному интернету примерно в 11:00 UTC во вторник, 26 мая 2026 года. По подсчётам NetBlocks это был 88-й день отключения, усилившегося после ударов 28 февраля, — самого долгого общенационального отключения интернета в новейшей истории. Президент Масуд Пезешкиан отдал распоряжение 25 мая; рабочая группа Высшего совета киберпространства одобрила восстановление вопреки возражениям сторонников жёсткой линии. Отрезанными оказались примерно 90 млн человек. Экономические потери за период отключения оцениваются примерно в 1,8 млрд долларов.

Есть человеческий способ это прочесть, и он же правильный первый: население в 90 млн человек снова подключают к миру после трёх месяцев темноты, и это хорошо. Иранцы вернулись в сеть — говорят с родными за границей, читают новости, ведут дела. Cloudflare Radar зафиксировал этот момент: заметный рост и трафика, и DNS-запросов начиная с 26 мая.

А дальше — перелом.

На пике 26 мая Cloudflare измерил возврат трафика лишь примерно к 40 процентам максимальной активности, наблюдавшейся в 2026 году. Filternet — иранский цензурный слой — оставался полностью активным всё восстановление. WhatsApp, YouTube и Instagram по-прежнему заблокированы или сильно ограничены. VPN всё так же нужен, чтобы добраться до того, что блокирует filternet. Репортаж CNN передал настроение: иранцы «выходят в сеть со скепсисом и вызовом».

А под восстановлением лежит архитектурный факт, который переосмысливает все 88 дней целиком. Член иранского Высшего совета киберпространства Мохаммад Сарафраз сообщил в мае — по материалам RFE/RL, — что Иран импортировал китайское оборудование глубокой инспекции пакетов, предназначенное для постоянной блокировки глобального интернета для обычных пользователей и допускающее лишь жёстко контролируемый доступ для избранных.

Отключение было не только чрезвычайной мерой. Оно было фазой строительства и демонстрации постоянной архитектуры.

Рубильник доказал свою работоспособность за 88 дней. Китайское оборудование делает вентиль постоянным. Конец блэкаута не отменяет архитектуру.

Архитектура и была целью.

Сорок процентов

Самое тяжёлое число в этом восстановлении — 40 процентов.

Это пик: в высшей своей точке 26 мая, по данным Cloudflare Radar, иранский интернет-трафик достиг лишь примерно 40 процентов максимума 2026 года. Цифра будет меняться; измерение на пике — не зафиксированная навсегда базовая линия, и связность может подняться ещё в дни после публикации этого текста. Но дело не в объёме. Дело в форме.

Всё восстановление filternet оставался полностью активным. Та же блокировка, что определяла блэкаут, определяет и восстановление; разница — в объёме трафика, текущего сквозь фильтр, а не в существовании фильтра. WhatsApp, YouTube, Instagram — по-прежнему заблокированы. VPN — по-прежнему обязателен. Восстановленный интернет — это отфильтрованный интернет с большей пропускной способностью.

Классовые уровни доступа, построенные во время блэкаута, остались постоянной инфраструктурой. Уровень «белой SIM» и дорогой уровень Internet Pro — где одобренные специалисты, связанные с КСИР и MCI, получают внесённую в белый список полосу примерно по 0,20 евро за гигабайт, тогда как широкая публика платит около 75 евро в месяц за коммерческий VPN-доступ, разница примерно в 12,5 раза, — с восстановлением демонтированы не были. Их продемонстрировали, нормализовали и сохранили. Quincy Institute в анализе от 12 мая назвал эту систему «цифровым апартеидом». Уровни пережили блэкаут.

Вот структурное прочтение восстановления: конец блэкаута не отменяет архитектуру, которую блэкаут построил. 88 дней были периодом, в течение которого рубильник испытали в национальном масштабе, уровни доступа развернули, а китайское оборудование поставили на место. Восстановление — это выход системы в рабочий режим, а не её демонтаж.

Число объёма будет расти. Форма доступа — управляемая, многоуровневая, опосредованная DPI — и есть новая базовая линия.

Постоянный вентиль

Глубокая инспекция пакетов — это механизм, превращающий блэкаут в вентиль.

Блэкаут — инструмент грубый: связность падает до 4 процентов от нормы, как измерил NetBlocks в Иране, и отрезаны все одинаково. Он экономически катастрофичен — 1,8 млрд долларов потерь от отключения и есть мера этой катастрофы — и политически дорог, потому что отрезать 90 млн человек значит породить 90 млн обид. Блэкаут нельзя держать бесконечно. Потому этот и закончился на 88-м дне.

DPI — инструмент точный. Вместо того чтобы рубить линию, он инспектирует каждый пакет на сетевом уровне и решает — по соединению, по протоколу, по адресу назначения, — что пропустить. Это механизм китайского «Великого файрвола»: способность распознавать и блокировать шифрованный трафик, не роняя всю сеть. Он позволяет государству держать интернет «включённым» на 40 процентах, при этом постоянно блокируя то, что оно выберет, — сколь угодно долго и куда дешевле в экономическом и политическом отношении, чем блэкаут.

Сообщение Сарафраза — приписанное поимённо названному члену Высшего совета киберпространства, изложенное RFE/RL, — состоит в том, что Иран импортировал китайское оборудование DPI ровно для этой цели: для постоянной блокировки глобального интернета для обычных пользователей при жёстко контролируемом доступе для избранных. "Permanent" — «постоянная» — здесь означает заявленное намерение, а не пока что рабочее устойчивое состояние; "already in place" — «уже установлено», по сообщению TechTimes, — это статус оборудования. Различие существенно. Продемонстрированы возможность и намерение. Построено — оборудование.

Именно к этому Иранская национальная информационная сеть двигалась годами: полное отделение от глобального интернета с внутренней государственно контролируемой сетью на его месте. Формулировка ARTICLE 19 и иранских аналитиков точна: проект превращает доступ в интернет «из гражданского права и инструмента развития в предмет роскоши, товар под контролем служб безопасности». Блэкаут этот проект не прервал. Блэкаут его продвинул.

Сама цепочка поставок — тоже поверхность слежки. Закон КНР о национальной разведке 2017 года, статья 7, обязывает китайские компании по запросу сотрудничать с государственными разведывательными операциями. Оборудование, инспектирующее каждый пакет на сетевом уровне и полученное от компаний под такой юридической обязанностью, — не только инструмент цензуры для импортирующего государства; это потенциальные разведывательные отношения для экспортирующего. ARTICLE 19 задокументировала это в Иране как "China's infrastructure of oppression" — китайскую инфраструктуру угнетения.

Файрвол — это продукт

Возражение на всё это состоит в том, что Иран — особый случай: государство в состоянии войны, под санкциями, с определённым режимом, а значит, не образец, который обобщается.

Оборудование и есть причина, по которой он обобщается.

«Великий файрвол» — не только внутренняя система Китая. Это явная экспортная модель. Оборудование DPI — это товарная линейка, которую продают и отгружают; та же цепочка поставок, что оснастила Иран, может оснастить любого покупателя. Материалы RFE/RL о сообщении Сарафраза и документация ARTICLE 19 о китайской цензурной инфраструктуре за рубежом описывают переносимую архитектуру, а не разовый случай. Иран — не исключение из правила. Иран — демонстрационный образец.

Архитектура обобщается именно потому, что обобщается оборудование. Государству не нужно пятнадцать лет разрабатывать свой «Великий файрвол», как это делал Китай. Оно может купить возможность, установить её и — как Иран теперь показал — провести 88-дневное национальное испытание рубильника, пока за ним монтируется точный вентиль.

Кто купит следующим — вопрос настоящий, и доступные материалы на него не отвечают. Что материалы устанавливают — так это то, что возможность является продуктом, у продукта есть как минимум один новый оператор национального масштаба, и этот оператор провёл самое долгое отключение интернета за всю историю наблюдений как часть ввода продукта в строй.

Ответ — это протокол

Ответ на глубокую инспекцию пакетов — не политика. Это свойство протокола.

Устойчивые к DPI транспорты спроектированы, чтобы побеждать ровно тот механизм, который разворачивает Иран. Они работают — именно так миллионы людей внутри Китая каждый день добираются до глобального интернета сквозь «Великий файрвол», — и их механизмы подобраны под угрозу:

VLESS + Reality заимствует TLS-рукопожатие настоящего, постороннего сайта, так что для DPI-коробки соединение неотличимо от обычного HTTPS-трафика к этому сайту; отдельного отпечатка, который можно заблокировать, просто нет.

Shadowsocks-2022 порождает поток трафика без узнаваемой сигнатуры протокола — для DPI он выглядит как случайные байты, без заголовка и рукопожатия, которые можно сверить со списком блокировки.

Trojan мимикрирует под стандартный HTTPS достаточно точно, чтобы заблокировать его значило заблокировать HTTPS.

obfs4 оборачивает трафик в слой обфускации подключаемого транспорта, снимающий статистическую сигнатуру, за которую зацепился бы классификатор.

Одноранговый оверлей URnetwork распределяет транспорт по сети участников, а не по фиксированному набору блокируемых точек; нет публичного реестра операторов услуг, к которому DPI-коробка могла бы обратиться.

Это установившиеся свойства протоколов, спроектированные и проверенные в поле против «Великого файрвола». Тезис не оспаривается: DPI можно победить. Именно поэтому иранское восстановление важно как предупреждение, а не как утешение.

Потому что у победы есть предварительное условие.

После — уже не установить

Самый острый операционный факт об обходе состоит в том, что его нельзя приобрести после того, как вентиль перекрыли.

Устойчивые к DPI транспорты — это программы. Программы распространяются по сети. Когда сеть придушена — когда магазины приложений заблокированы, когда серверы загрузки недостижимы, когда конфигурацию, направляющую клиент на рабочий мост, невозможно скачать, — окно приобретения уже закрылось. Инструменты обхода вентиля лежат по ту сторону вентиля.

88 дней доказали это в поле. Люди внутри Ирана, сохранившие доступ через блэкаут, — это в подавляющем большинстве те, кто разместил всё заранее: у кого терминал Starlink уже стоял на крыше, у кого mesh-приложения вроде Briar были уже установлены и сопряжены, у кого конфигурации VPN и подключаемых транспортов были уже загружены и проверены до падения связности. Те, кто дождался момента, когда обход понадобился, и лишь тогда пошёл его искать, обнаружили, что заблокирован сам поиск.

Вот операционный вывод, к которому принуждает фаза постоянного DPI. Заблаговременное размещение — уже не предосторожность на случай гипотетической чрезвычайной ситуации. С китайским оборудованием DPI, установленным ради постоянного вентиля, заблаговременное размещение становится постоянным требованием. Стек обхода нужно установить, настроить и обкатать, пока сеть открыта, потому что у следующего сжатия может не быть 88-дневного срока окончания.

Клиентский стек примитивов — не то, к чему тянешься, когда вентиль перекрыли. Это то, внутри чего живёшь до того.

Пятнадцать дней

Американские часы шли на этой неделе параллельно, и это не иранские часы.

Section 702 Закона о наблюдении в целях внешней разведки истекает 12 июня — через пятнадцать дней от сегодняшнего. Сенат возвращается с каникул ко Дню поминовения в понедельник 1 июня или во вторник 2 июня. Мнение Суда по надзору за внешней разведкой (FISC) от 17 марта остаётся засекреченным. Управление директора Национальной разведки заявило 21 мая, что директор Тулси Габбард «усердно работает над рассекречиванием»; никакой даты не зафиксировано.

Эскалацию в сообщениях прессы стоит изложить точно и с необходимой оговоркой. Согласно публикациям о всё ещё засекреченном мнении FISC, суд установил, что даже после того, как Министерство юстиции закрыло фильтрующий инструмент, которым ФБР пользовалось в 2024 году, ФБР пользуется другим похожим фильтрующим инструментом для выполнения запросов в обход требований, — и, по тем же публикациям, АНБ и ЦРУ используют похожие инструменты для поиска в данных Section 702 сведений о переписке американцев. Это сообщения о засекреченном документе, а не публично установленный судом факт; «с благословения Минюста» — характеристика самих публикаций. Если она верна, то беспокойство расширяется с практики запросов одного бюро до общего для всего разведывательного сообщества образца действий.

Сравнение с иранским filternet нужно проводить осторожно, потому что эти два случая не эквивалентны, и сказать это прямо — единственная честная рамка. У Соединённых Штатов есть право, требующее ордера, состязательный суд, написавший то самое мнение, конгрессовский надзор, добившийся переговоров о его рассекречивании, и свободная пресса, пишущая о засекреченном документе, — ничего этого у иранского filternet нет. Общая нить — не правовой контекст, он различается полностью. Общая нить — архитектурное направление: к большему контролю посредника. В американской графе государство запрашивает данные переписки, которыми уже владеет. В иранской графе государство инспектирует трафик переписки на сетевом уровне. Разные механизмы, разные правовые вселенные, одно направление.

Схватка вокруг §702 в ближайшие пятнадцать дней пойдёт по программе, недавнее судебное решение о которой Конгресс всё ещё не может увидеть.

USB-накопитель в вашем офисе

Самая острая кибербезопасностная история недели — та, где социальная инженерия вошла через парадную дверь.

ФБР выпустило 26–27 мая оповещение FLASH (TLP:Clear) с предупреждением, что Silent Ransom Group — также отслеживаемая как Luna Moth, Chatty Spider и UNC3753, преступная вымогательская группировка, активная с 2022 года, а не государственный актор, — атакует юридические фирмы личными визитами в офисы. Цепочка атаки начинается традиционно: фишинговое письмо направляет жертву позвонить в поддельную ИТ-поддержку; обратный звонок вынуждает сотрудника открыть сессию удалённого рабочего стола. Но когда это не удаётся, группа переходит к физической эскалации. Оперативник появляется в офисе, выдавая себя за ИТ-специалиста, заявляет, что должен сделать резервную копию или образ системы из-за «возможных проблем», связанных с фишинговым письмом, и вставляет в компьютер USB-накопитель.

Никакого вредоносного ПО, доставленного по сети. Никакого срабатывания. Человек и USB-накопитель. Больше 38 фирм уже на публичном сайте утечек этой группы; исследователи оценивают общее число атак более чем в 100, с всплеском в начале 2026 года.

Это наступательная рифма к иранскому уроку. Оборонительный урок блэкаута в том, что выживает слой, независимый от оператора, — то, что не маршрутизируется через контролируемую сеть. Наступательная версия в том, что атакующий, обходящий сеть, обходит и её средства контроля. Противник, пронёсший USB-накопитель мимо файрвола, победил файрвол — ровно так же, как защитник, заранее разместивший терминал Starlink, победил блэкаут. Сеть — не весь периметр, ни для одной из сторон.

Остальная кибербезопасностная колонка недели дополняет тот же образец: уязвимость централизованного хранителя. Carnival подтвердила утечку, затронувшую почти 6 млн человек, — ещё один крупный набор данных у единственного хранителя, потерянный разом. Уязвимость в контейнерных образах Gitea, раскрытая 28 мая, позволяла атакующим выкачивать приватные контейнерные образы, обнажая исходный код, учётные данные и инфраструктуру, — напоминание, что слой самостоятельного хостинга несёт собственное бремя дисциплины; контроль приходит вместе с ответственностью. В тот же день была раскрыта уязвимость захвата учётной записи в открытом конференц-инструменте Pretalx. А крайний срок FCEB по устранению CVE-2026-42897 в Microsoft Exchange OWA наступает завтра, 29 мая, — 14-й день активной эксплуатации, постоянного патча всё ещё нет, только смягчение.

Слои и конвейер

Слой стран-получателей на этой неделе показывает по одному захваченному примитиву на каждом уровне стека.

Мексика — 33 дня до срока CURP Biométrica 30 июня, когда около 127 млн незарегистрированных мобильных номеров окажутся под угрозой отключения. Регистрация остаётся ниже 10 процентов. Захваченный слой — реестр личности.

Нигер — 20-й день запрета девяти международных СМИ; Буркина-Фасо — 23-й день бессрочного запрета TV5 Monde. Захваченный слой — вещатель.

Гонконг — Закон о национальной безопасности начинает применяться для принудительной расшифровки в отношении отдельных людей. Захваченный слой — устройство, в момент принуждения в рамках законной процедуры. Здесь сквозное шифрование упирается в свой предел, и сказать об этом надо честно: E2EE защищает сообщение от раскрытия платформой, но не защищает телефон, владельца которого законно принудили его разблокировать. Ответ на уровне устройства против принуждённой конечной точки — не одно лишь шифрование, а укреплённая операционная система (GrapheneOS, CalyxOS) плюс операционная безопасность плюс, где закон это допускает, правдоподобное разделение на отсеки. Протокол не освобождает оператора.

Против каждого захваченного слоя конвейер протоколов выпускает свой ответ — и на этой неделе выпустил, безотносительно к календарю какого бы то ни было государства:

  • Финансовый слой: Monero FCMP++ закрыл аудит Trail of Bits 22 мая (отчёт ожидается через 2–6 недель, майннет намечен на второе полугодие 2026-го); в тот же день Zcash NU7 запустил свой тестнет.
  • Слой связи: сквозное шифрование Discord DAVE продолжает раскатываться на ~200 млн активных пользователей в месяц; Sparse Post-Quantum Ratchet у Signal продолжает дорабатываться.
  • Слой анонимных сетей: Tor Browser 15.0.14 вышел 19 мая вместе с краудфандинговым раундом на десять проектов; оверлей URnetwork держит устойчивый к DPI транспортный слой.
  • Слой устройства: GrapheneOS 2026050900 и CalyxOS 7.2.1.0 остаются текущими укреплёнными базовыми сборками.

Один захваченный примитив на каждом слое; один клиентский ответ на каждом слое.

Стек, который выдержал

Честный учёт клиентского стека примитивов обязан включать и его издержки, и эта неделя их предоставила.

Он зависит от институтов: разработка Tor в значительной мере финансируется грантами (Open Technology Fund, Госдепартамент); аудит Monero шёл через Trail of Bits и MAGIC Monero Fund; обновление Zcash идёт через Shielded Labs. Конвейер не автономен от институционального входа. Утверждение, которое делает эта серия, — более узкое, и оно переживает эту уступку: конвейер не сжимается вокруг календаря какого бы то ни было отдельного государства, а примитивы, будучи выпущены, работают на устройстве пользователя независимо от посредника.

Он неравномерно доступен: связь через иранский блэкаут сохранили те, у кого уже были терминалы Starlink и заранее настроенные инструменты, — а это не все, и неравенство реально. И он несёт собственное бремя дисциплины: уязвимость Gitea напоминает, что самостоятельный хостинг и пользовательский контроль приходят вместе с ответственностью, что стек вознаграждает отработанные примитивы и наказывает небрежные. Это не волшебство. Это набор инструментов, требующих компетентности.

И со всеми этими уступками вот что установила неделя: клиентский стек примитивов — тот слой, который пронёс связь через 88 дней тотального контроля оператора. Когда государство отрубило сеть для 90 млн человек на самый долгий срок за всю историю наблюдений, те, кто остался на связи, остались на связи через Starlink, через mesh, через заранее размещённый обход — через те части стека, которые не маршрутизируются через контролируемого посредника. Это самое сильное единичное доказательство, задокументированное этим изданием за весь ход этих выпусков. Самое долгое отключение в новейшей истории не смогло полностью дотянуться до слоя, независимого от оператора.

Восемьдесят восемь дней доказали, что рубильник работает, и построили вентиль, который приходит следом. Китайское оборудование DPI установлено. Восстановление — это 40 процентов внутри filternet, который никогда не выключался. Восстановление — не возвращение.

Архитектура и была целью.

И ответ тоже — и он должен стоять до следующего сжатия, потому что инструменты обхода вентиля живут по ту сторону вентиля.

Восемьдесят восемь дней.

Рубильник остаётся. Разместите стек заранее.


URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта, спроектированный так, чтобы противостоять глубокой инспекции пакетов на сетевом уровне. Выпущенный 19 февраля 2026 года MCP-сервер позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, отделяя транспорт от уровня оператора. URnetwork не значится в реестре операторов услуг ни одного из законов и систем, названных в этой статье.

https://ur.io

Further Discussion

Восемьдесят восемь дней

**Позиция.** Самое долгое общенациональное отключение интернета в новейшей истории закончилось на этой неделе — закончилось в постоянную архитектуру. Иран начал восстанавливать доступ к глобальной сети примерно в 11:00 UTC во вторник, 26 мая 2026 года, — на 88-й день отключения, усилившегося после ударов 28 февраля и, по данным NetBlocks, самого долгого общенационального отключения интернета за всю историю наблюдений. Президент Пезешкиан отдал распоряжение 25 мая; рабочая группа Высшего совета киберпространства одобрила его вопреки возражениям сторонников жёсткой линии. Отрезанными оказались примерно 90 млн человек; экономические потери за период отключения оцениваются примерно в 1,8 млрд долларов. Человеческое первое прочтение верно: 90 млн человек, вновь подключаемых к миру, — это хорошо. А дальше — перелом. По данным Cloudflare Radar, на пике 26 мая трафик вернулся лишь примерно к 40 процентам максимума 2026 года. Цензурный слой filternet оставался полностью активным всё восстановление: WhatsApp, YouTube и Instagram по-прежнему заблокированы, VPN по-прежнему обязателен. А под восстановлением: Мохаммад Сарафраз, член иранского Высшего совета киберпространства, сообщил в мае — по материалам RFE/RL, — что Иран импортировал китайское оборудование глубокой инспекции пакетов, предназначенное для постоянной блокировки глобального интернета для обычных пользователей при жёстко контролируемом доступе для избранных. DPI — это механизм «Великого файрвола»: он распознаёт и блокирует шифрованный трафик на сетевом уровне. Блэкаут — грубый инструмент, который отрезает всех одинаково и который нельзя держать бесконечно; потому этот и закончился на 88-м дне. DPI — точный инструмент, который держит интернет «включённым» на 40 процентах, постоянно блокируя то, что выберет государство, сколь угодно долго и куда дешевле в экономическом и политическом отношении. "Permanent" — «постоянная» — это заявленное намерение; "already in place" — «уже установлено» — это статус оборудования по сообщению TechTimes. Классовые уровни доступа — «белая SIM» и дорогой Internet Pro примерно с 12,5-кратной надбавкой, система, которую Quincy Institute назвал «цифровым апартеидом», — были построены во время блэкаута и остались постоянной инфраструктурой. Иранская национальная информационная сеть движется к полному отделению от глобального интернета, превращая доступ, в формулировке ARTICLE 19, «из гражданского права в предмет роскоши, товар под контролем служб безопасности». Статья 7 Закона КНР о национальной разведке делает цепочку поставок оборудования поверхностью разведывательного сотрудничества. 88-дневное отключение было не только чрезвычайной мерой — оно было фазой строительства и демонстрации постоянной архитектуры. Рубильник доказал свою работоспособность за 88 дней. Китайское оборудование делает вентиль постоянным. Конец блэкаута не отменяет архитектуру. Архитектура и была целью. **Варианты заголовков.** - Восемьдесят восемь дней · Самое долгое отключение заканчивается в постоянную архитектуру - Сорок процентов · Восстановление — не возвращение - Рубильник остаётся · Иранский блэкаут построил вентиль - Что построил блэкаут **Кикер.** Восемьдесят восемь дней доказали работу рубильника и построили вентиль. Восстановление — это 40 процентов внутри filternet, который никогда не выключался. Китайское оборудование DPI установлено. Восстановление — не возвращение.

После — уже не установить

**Позиция.** Ответ на глубокую инспекцию пакетов — не политика, а свойство протокола, и у него есть предварительное условие. Устойчивые к DPI транспорты спроектированы, чтобы побеждать ровно ту сетевую фильтрацию китайского образца, которую Иран сейчас разворачивает на импортированном китайском оборудовании. Они работают: именно так миллионы каждый день добираются до глобального интернета сквозь «Великий файрвол». V2Ray VLESS+Reality заимствует TLS-рукопожатие настоящего сайта, так что соединение неотличимо от обычного HTTPS, — блокировать нечего, отпечатка нет. Shadowsocks-2022 порождает поток без сигнатуры протокола — для DPI это случайные байты. Trojan мимикрирует под HTTPS настолько точно, что заблокировать его значит заблокировать HTTPS. obfs4 снимает статистическую сигнатуру, за которую цепляется классификатор. Одноранговый оверлей URnetwork распределяет транспорт по сети участников, и нет публичного реестра операторов услуг, к которому DPI-коробка могла бы обратиться. Тезис не оспаривается: DPI можно победить. Именно поэтому иранское восстановление — предупреждение, а не утешение: у победы есть предварительное условие. Обход нельзя приобрести после того, как вентиль перекрыли. Инструменты — это программы, программы распространяются по сети, и когда сеть придушена — магазины приложений заблокированы, серверы загрузки недостижимы, конфигурации мостов не скачиваются, — окно приобретения уже закрылось. Инструменты обхода вентиля живут по ту сторону вентиля. 88 дней доказали это в поле: те внутри Ирана, кто сохранил доступ, — это в подавляющем большинстве те, кто разместил всё заранее: терминалы Starlink уже на крыше, Briar и Meshtastic уже установлены и сопряжены, конфигурации VPN и подключаемых транспортов уже загружены и проверены до падения связности. Те, кто дождался, когда обход понадобится, обнаружили, что заблокирован сам поиск. Клиентский стек примитивов — тот слой, который пронёс связь через 88 дней тотального контроля оператора, самое сильное единичное доказательство, задокументированное этим изданием. У него есть честные издержки: он зависит от институтов (гранты Tor, аудит Monero у Trail of Bits, Shielded Labs у Zcash), он неравномерно доступен (те, у кого есть Starlink и заранее настроенные инструменты, а это не все) и он требует дисциплины (уязвимость в контейнерных образах Gitea от 28 мая напоминает, что самостоятельный хостинг несёт ответственность; E2EE не защищает телефон, владельца которого гонконгский NSL законно принудил разблокировать, — для этого нужна укреплённая ОС и операционная безопасность, а не одно шифрование). Со всеми этими уступками: когда государство отрубило сеть для 90 млн человек на самый долгий срок за всю историю наблюдений, устоял именно слой, независимый от оператора. С китайским оборудованием DPI, теперь установленным ради постоянного вентиля, заблаговременное размещение — уже не предосторожность на случай гипотетической чрезвычайной ситуации, а постоянное требование. Установите, настройте и обкатайте стек обхода, пока сеть открыта, потому что у следующего сжатия может не быть 88-дневного срока окончания. Клиентский стек примитивов — не то, к чему тянешься, когда вентиль перекрыли. Это то, внутри чего живёшь до того. **Варианты заголовков.** - После — уже не установить · Разместите стек заранее - Ответ — это протокол · Условие — заблаговременное размещение - DPI можно победить — но только с той стороны - Стек, который пронёс через 88 дней **Кикер.** Инструменты обхода вентиля живут по ту сторону вентиля. Разместите их заранее, до следующего сжатия, — у него может не быть 88-дневного срока окончания.

Comics

#1Восемьдесят восемь дней
#2После — уже не установить