<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Notes on Internet Privacy</title>
    <link>https://ur.io/ru/blog</link>
    <description>Posts and research from the URnetwork team and community.</description>
    <atom:link href="https://ur.io/ru/blog/rss.xml" rel="self" type="application/rss+xml" />
    <language>ru</language>
    <lastBuildDate>Sat, 29 Aug 2026 09:00:00 GMT</lastBuildDate>
    <item>
      <title>Объяснитесь, сказали им</title>
      <link>https://ur.io/ru/blog/2026-08-29-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-29-01</guid>
      <pubDate>Sat, 29 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Анализ</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Получив предписание объяснить, почему его не следует привлекать к ответственности за неуважение к суду, Министерство внутренней безопасности США ответило в последний допустимый день — данным под присягой описанием той операции под прикрытием, о которой церкви до сих пор могли лишь заявлять, не имея доказательств: скрытый аудиорекордер в спортзале миннеаполисской церкви, четыре эпизода наблюдения, руководитель, который получил судебный запрет, обсудил его и всё равно их утвердил, и — о том, что ведомство делает в остальных охраняемых местах богослужения, — &quot;I cannot confirm or deny&quot; («не могу ни подтвердить, ни опровергнуть»).</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-29-01.mp3" length="9343052" type="audio/mpeg" />
      <itunes:duration>12:58</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Тридцать три страницы — в последний день</h2>
<p data-segment="1">В пятницу, в день, когда истекли отведённые судьёй четыре дня, Министерство внутренней безопасности (DHS) подало своё объяснение: 25-страничный меморандум, подписанный в Main Justice — вашингтонской штаб-квартире Министерства юстиции США, — и восьмистраничную декларацию под присягой от агента, утвердившего операцию. Вместе они говорят, что Homeland Security Investigations (HSI) — следственное подразделение министерства по уголовным делам — вечером 28 мая направило агента под прикрытием в подвальный спортзал Университетской баптистской церкви (University Baptist Church) в Миннеаполисе с &quot;a concealed body-worn audio recorder&quot; («скрытым носимым аудиорекордером»), что она пробыла там около двух часов и что руководитель дал на это санкцию — после того как обсудил судебный запрет и решил, что тот здесь неприменим.</p>
<p data-segment="2">Декларация впервые вносит название операции в материалы этого дела, под присягой: Project Whipple Shield, открыт 11 февраля 2026 года. (Публично название уже звучало — в материалах уголовного дела в Миннеаполисе.) А в двадцатом пункте, где от агента требуется отчитаться за каждое место богослужения из судебного списка, он отвечает за один проект — и останавливается. &quot;To my knowledge, HSI has not investigated any other location on the current protected areas list as part of Project Whipple Shield&quot; («Насколько мне известно, HSI не вела расследований ни по одному другому месту из действующего списка охраняемых зон в рамках проекта Whipple Shield»). И затем: &quot;I cannot confirm or deny that there are additional investigations at other locations on the protected locations list&quot; («Я не могу ни подтвердить, ни опровергнуть, что по другим местам из списка охраняемых ведутся дополнительные расследования»).</p>
<p data-segment="3">Взвешивать это предстоит судье Ф. Деннису Сейлору IV (F. Dennis Saylor IV) из федерального окружного суда в Массачусетсе. Главная фраза его понедельничного приказа: &quot;Defendants shall show cause, in writing filed on the docket, on or before August 28, 2026, why they should not be held in contempt for violating the preliminary injunction&quot; («Ответчики обязаны не позднее 28 августа 2026 года изложить в письменном виде, с подачей в реестр дела, основания, по которым их не следует привлекать к ответственности за неуважение к суду за нарушение предварительного судебного запрета»). Слушание — по видеосвязи в следующую пятницу, 4 сентября.</p>
<h2 data-segment="4">Люди в спортзале</h2>
<p data-segment="5">Запрет — собственный запрет Сейлора, вынесенный 13 февраля по делу <em>New England Synod v. Department of Homeland Security</em> — иску восьми церковных объединений, поданному после того, как администрация отменила политику, которая держала иммиграционное правоприменение вне домов молитвы. Он запрещает DHS и Иммиграционной и таможенной полиции США (ICE) любое &quot;Immigration Enforcement Action&quot; («иммиграционное правоприменительное действие») внутри охраняемого места богослужения, кроме чрезвычайной ситуации, а в пределах ста футов (примерно тридцати метров) от его входов — без одобрения центрального аппарата. Термин приказ определяет широко: &quot;any action … planned, conducted, undertaken, or executed, in whole or in part, to enforce the immigration laws of the <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a>, including any arrest, seizure, search, interrogation, questioning, interview, or investigation&quot; («любое действие … спланированное, проводимое, предпринятое или совершённое, полностью или частично, ради исполнения иммиграционных законов Соединённых Штатов, включая любой арест, изъятие, обыск, допрос, опрос, беседу или расследование»).</p>
<p data-segment="6">Университетская баптистская церковь — в районе Динкитаун, возле Университета Миннесоты — сама по имени среди истцов не значится. Запрет распространяется на восемь подавших иск объединений &quot;and all of their member churches, congregations, and meetings&quot; («и все входящие в них церкви, конгрегации и собрания»), и Университетская баптистская принадлежит к двум из них. В списке суда она с 27 февраля; об этом говорят таблички на её входах.</p>
<p data-segment="7">Люди, которых описывает декларация правительства, не знали, что оказались в судебных материалах. В воскресенье, 12 апреля, агенты, наблюдавшие с парковки публичной библиотеки через улицу, сфотографировали три машины, проверили их регистрационные данные и насчитали &quot;five individuals enter the basement of the Church&quot; («пять человек, вошедших в подвал церкви»). В четверг, 28 мая, около 7:05 вечера агент под прикрытием вошла в спортзал на занятие по боксу и смешанным единоборствам, которое проводит группа под названием Left Jab, — и рекордер работал.</p>
<figure class="articleFigure"><img src="https://ur.io/blog/2026-08-29-01/figure-four-visits.png" alt="Четыре эпизода наблюдения, которые декларация правительства насчитывает в Университетской баптистской церкви: фотографии и проверка регистрационных данных в воскресенье, 12 апреля 2026 года (три машины, пять человек), и в воскресенье, 19 апреля (семь машин, одиннадцать человек на видео), скрытый аудиорекордер в спортзале в течение примерно двух часов 28 мая и видеозапись прибытия человека, которого они искали, 11 июня." width="1600" height="900" loading="lazy" /><figcaption data-segment="8">Четыре эпизода наблюдения, которые декларация правительства насчитывает в Университетской баптистской церкви: фотографии и проверка регистрационных данных в воскресенье, 12 апреля 2026 года (три машины, пять человек), и в воскресенье, 19 апреля (семь машин, одиннадцать человек на видео), скрытый аудиорекордер в спортзале в течение примерно двух часов 28 мая и видеозапись прибытия человека, которого они искали, 11 июня.</figcaption></figure>
<p data-segment="9">К вечеру субботы три из четырёх отчётов о наблюдении, стоящих за этим описанием, можно было прочитать публично — с изъятиями; то, что читается, совпадает с декларацией.</p>
<p data-segment="10">Прихожане узнали обо всём из новостей, в пятницу, 14 августа, — после того как адвокат защиты в том миннеаполисском уголовном деле подал в суд собственный отчёт агента. Двумя днями позже временный пастор открыл богослужение тем, что рассказал им об этом. «Мы не должны к этому привыкать, — сказал преподобный Коди Сандерс. — Мы не должны позволить этому стать какой-то само собой разумеющейся нормой, статус-кво, которого мы просто ожидаем, потому что это неправильно». Джин Лубке, прихожанка, прежде занимавшая пост президента церкви, сказала это в собственной декларации под присягой: «Это полное попрание нашего священного пространства».</p>
<h2 data-segment="11">Что агент показал под присягой</h2>
<p data-segment="12">Декларант — Джон Заппоне (John Zappone), заместитель начальника специальных агентов (assistant special agent in charge) HSI. Он говорит, что получил запрет и список охраняемых мест по электронной почте 28 февраля, &quot;with instructions on how to apply the order&quot; («с инструкциями о том, как применять приказ»).</p>
<p data-segment="13">Перед 12 апреля: &quot;HSI agents discussed this Court's preliminary injunction and determined the investigative activity would not violate the Court's order as the investigation had no nexus to immigration enforcement … I approved the investigative activity at the Church&quot; («Агенты HSI обсудили предварительный запрет настоящего Суда и определили, что следственные действия не нарушат приказ Суда, поскольку расследование не имело связи с иммиграционным правоприменением … Я утвердил следственные действия в Церкви»). Перед 28 мая: &quot;I again authorized this operation&quot; («Я вновь санкционировал эту операцию»).</p>
<p data-segment="14">Человек, которого они искали, говорится в меморандуме, — Кэм Кеннеди (Cam Kennedy), один из лидеров Left Jab, &quot;self-described revolutionary anarchist&quot; («по собственному определению — революционный анархист»), который организовывал тренировки &quot;de-arrest&quot; и &quot;swarm&quot; («освобождение задержанных» и «действия роем»).</p>
<p data-segment="15">Меморандум признаёт то, чего не может обойти. &quot;University Baptist Church is a Protected Area under the Preliminary Injunction&quot; («Университетская баптистская церковь является охраняемой зоной по смыслу предварительного запрета»). Парковка библиотеки — нет, но &quot;Agents could not confirm whether the parking lot was not Near a Protected Area&quot; («агенты не смогли подтвердить, что парковка не находится вблизи охраняемой зоны») — а «вблизи» и есть стофутовая зона приказа. И спортзал меморандум не отрицает. Он его защищает.</p>
<h2 data-segment="16">Три способа прочесть одну формулировку</h2>
<p data-segment="17">Позиция правительства: ничто из этого не было иммиграционным правоприменением, а значит, ничто не подпадало под запрет. Проект Whipple Shield, говорится в меморандуме, вёл расследование по разделу 18 Свода законов США — федеральному уголовному кодексу, — а не по разделу 8, иммиграционному законодательству; все восемь пунктов июньского обвинительного заключения — по разделу 18, и &quot;none of the indicted suspects are aliens&quot; («никто из обвиняемых не является иностранцем»).</p>
<p data-segment="18">Ответ церквей, поданный восемью днями раньше, — собственная формулировка запрета: &quot;in whole or in part&quot; («полностью или частично»). Первый абзац обвинительного заключения вменяет сговор с целью остановить агентов DHS и ICE, и первая из перечисленных в нём целей — &quot;[p]reventing the enforcement of federal immigration law by force, intimidation, and threats&quot; («[в]оспрепятствование исполнению федерального иммиграционного закона силой, запугиванием и угрозами»).</p>
<p data-segment="19">&quot;In part&quot; («частично»), доказывает меморандум, следует читать так, как Верховный суд США прочёл сходную формулировку в деле <em>Bostock</em> — деле 2020 года о дискриминации в сфере занятости: как причину, а не как предмет.</p>
<p data-segment="20">А если суд имел в виду именно это? Тогда, говорится в последнем разделе меморандума, приказ &quot;was not 'clear and unambiguous'&quot; («не был „ясным и недвусмысленным“») — а это элемент гражданской ответственности за неуважение к суду в Первом апелляционном округе, — и правительство нельзя наказывать за то, что оно угадало неверно.</p>
<h2 data-segment="21">Часть их религии</h2>
<p data-segment="22">О спортзале меморандум говорит: &quot;Plaintiffs have failed to explain why the Left Jab classes are part of their religion&quot; («Истцы так и не объяснили, почему занятия Left Jab — часть их религии»). И напоминает судье, что на февральском слушании о запрете, когда тот спросил, хотят ли церкви быть &quot;a sanctuary from law enforcement … 24-7&quot; («убежищем от правоохранительных органов … круглые сутки»), их адвокат ответил «нет».</p>
<p data-segment="23">Приказ защищает здание, &quot;regularly used&quot; («регулярно используемое») для богослужения, а не один час в неделю; спортзал — внутри этого здания, прямо под молитвенным залом; защита &quot;does not vary from hour to hour&quot; («не меняется от часа к часу»). Приказ позволяет DHS ходатайствовать об исключении любого места из списка &quot;at any time&quot; («в любое время»). Оно так и не ходатайствовало.</p>
<h2 data-segment="24">Дело, которое выбрало само правительство</h2>
<p data-segment="25">Ради спортзала меморандум уходит на тридцать шесть лет назад — к делу <em>Presbyterian Church v. <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a></em>. В 1984 году Служба иммиграции и натурализации (INS) — предшественница ICE — наняла информаторов для внедрения в церкви движения «Санктуарий» (Sanctuary movement) — конгрегаций, укрывавших тогда центральноамериканских беженцев, — и как минимум один раз записала на плёнку богослужение. В 1990 году окружной суд в Аризоне признал методы правительства допустимыми: интерес — императивный, работа под прикрытием — наименее ограничительное средство, при условии что расследование ведётся добросовестно и агент не выходит за пределы приглашения.</p>
<p data-segment="26">Две вещи об этом деле в посвящённом ему разделе меморандума не упомянуты. Первая: то было иммиграционное расследование — единственный вид расследования, которым, как настаивает правительство, Whipple Shield не был. Вторая — чем оно закончилось: суд частично удовлетворил ходатайство церквей и в декларативном порядке признал их права — что они &quot;are protected against governmental intrusion&quot; («защищены от государственного вторжения»).</p>
<h2 data-segment="27">Чего оно не скажет</h2>
<p data-segment="28">Есть одна вещь, которую церкви просили и которую правительство не даст. 18 августа судебный юрист Министерства юстиции написал адвокатам церквей, что отчёты о наблюдении &quot;are accurate&quot; («точны») и что списки и запрет были разосланы &quot;to all ERO and HSI personnel&quot; («всему персоналу ERO и HSI») — ERO — депортационное подразделение ICE — &quot;along with … instructions on how to apply the order&quot; («вместе с … инструкциями о том, как применять приказ»).</p>
<p data-segment="29">Церкви попросили показать инструкции. В пятничном меморандуме сказано: правительство &quot;affirm[s]&quot; («подтверждает»), что разослало список и приказ, но сами инструкции защищены адвокатской тайной.</p>
<p data-segment="30">Итак, в материалах дела теперь есть: адрес церкви в списке, разосланном каждому агенту HSI; агент, который говорит, что обсудил приказ — и всё равно утвердил операцию; и правовая теория о том, что этот приказ означает, которую суд до сих пор ни разу не слышал. Есть там и фраза, которую не выбрал бы ни один адвокат защиты: должностное лицо ведомства, на вопрос о том, что ещё оно делает в остальных местах из этого списка, под присягой отказывается отвечать. Именно это в пятницу услышит судья, который писал эти определения.</p>
<details class="blog-references"><summary>Источники (1)</summary><h2 data-segment="31">Источники</h2>
<ul><li data-segment="32">https://www.courtlistener.com/docket/70939776/new-england-synod-evangelical-lutheran-church-in-america-v-department-of/ — CourtListener (зеркало RECAP системы PACER, <em>New England Synod v. DHS</em>, D. Mass. 4:25-cv-40102) — получено 29 авг. 2026. Зондирования реестра, всё время UTC 29 авг.: выгрузки редакции в 06:52 и 07:06 (876,895 B; реестр заканчивается на ECF 125) и стартовое/финальное зондирования 07:18:09 и 07:30:00 (счётчик поиска 328, записи 126 нет); повторное зондирование ведущего редактора в 22:41 (без изменений, о подаче нигде не сообщалось); зондирование автора в 23:00 (счётчик 328, реестр по-прежнему заканчивается на ECF 125 от 28 авг.; ни ответа истцов, ни приказа; приложения D–F впервые <code>is_available: true</code>, приложение G — по-прежнему нет).</li><li data-segment="33">https://storage.courtlistener.com/recap/gov.uscourts.mad.287352/gov.uscourts.mad.287352.125.0.pdf — ECF 125, Defendants' Opposition (25 стр.) — подано 28 авг. 2026 (на зеркале RECAP к 6:03 p.m. по отображаемому времени); прочитано полностью по извлечённому тексту.</li><li data-segment="34">https://storage.courtlistener.com/recap/gov.uscourts.mad.287352/gov.uscourts.mad.287352.125.1_1.pdf — ECF 125-1, Declaration of John Zappone (8 стр.) — подписана 27 авг. 2026, подана 28 авг.; прочитана полностью; все цитаты пунктов дословны.</li><li data-segment="35">https://storage.courtlistener.com/recap/gov.uscourts.mad.287352/gov.uscourts.mad.287352.125.5.pdf (вместе с …125.6.pdf и …125.7.pdf) — Exhibits D, E, F: HSI Reports of Investigation за 12 апреля, 19 апреля и 28 мая 2026 года — поданы 28 авг. 2026, впервые замечены в открытом доступе и получены в 23:00 UTC 29 авг. С изъятиями; штампы печати от 25 авг. 2026; дело MS02PR26MS0004; каждый отчёт составлен одним и тем же специальным агентом и утверждён одним и тем же надзорным специальным агентом; читаемый текст согласуется с декларацией. Exhibit G (отчёт от 11 июня, ECF 125-8) не был доступен ни при одном зондировании; его содержание известно только по меморандуму и декларации.</li><li data-segment="36">ECF 119 (электронный приказ, 24 авг. 2026, процитирован дословно) и ECF 120 (уведомление: слушание по вопросу об обосновании — 4 сент. 2026, 11:00 a.m., по видеосвязи) — через поисковый API CourtListener по указанному выше реестру; перепроверено в 23:00 UTC 29 авг., без изменений.</li><li data-segment="37">ECF 117 (Plaintiffs' Motion for Order to Show Cause, 20 авг. 2026), ECF 117-6 (Declaration of Jean E. Lubke) и письмо Министерства юстиции от 18 авг. 2026 (приложение к ECF 117) — тот же реестр; из ранее сохранённых редакцией выгрузок, цитаты дословно по поданным документам.</li><li data-segment="38">https://www.courtlistener.com/opinion/1588560/presbyterian-church-usa-v-united-states/ — <em>Presbyterian Church (U.S.A.) v. <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a></em>, 752 F. Supp. 1505 (D. Ariz., 11 Dec 1990) — прочитано полностью 29 авг. ~07:25 UTC через резервный клиент с текстовым рендерингом после того, как прямой запрос вернул пустую страницу-проверку (HTTP 202, 0 байт); предыстория и резолютивная часть процитированы по тексту решения.</li><li data-segment="39">https://www.mprnews.org/story/2026/08/26/rightleaning-groups-say-mn-15-prosecution-violates-free-speech-of-antiice-activists — MPR News — 26 авг. 2026. Приводит три названия операций (&quot;Operation Keyhole,&quot; &quot;Operation Puppet Master,&quot; &quot;Project Whipple Shield&quot;) из документов миннесотского уголовного дела; получено и прочитано ведущим редактором 29 авг., 22:38–22:55 UTC.</li><li data-segment="40">https://wordandway.org/2026/08/17/in-worship-and-in-court-churches-respond-to-dhs-spying-in-their-buildings/ — Word&amp;Way — 17 авг. 2026. Слова преп. Коди Сандерса с кафедры 16 авг., процитированные изданием по записи богослужения; необработанный HTML получен редакцией.</li><li data-segment="41">https://religionnews.com/2026/08/19/despite-government-surveillance-of-their-churches-minnesota-congregations-remain-defiant/ — Religion News Service — 19 авг. 2026 — получено 29 авг. 07:21 UTC через клиент с текстовым рендерингом (полный текст, 58,899 B); предыстория общины.</li><li data-segment="42">Сводка прессы на момент написания: Google News RSS, запрос <code>&quot;New England Synod&quot; OR &quot;Whipple Shield&quot; when:1d</code>, 23:01 UTC 29 авг. — ноль результатов; общий веб-поиск в ту же минуту не вернул ничего о подаче за 28–29 авг. ECF 125 на момент публикации, судя по всему, нигде не освещён; текст статьи не заявляет эксклюзивности.</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>А потом они провели голосование</title>
      <link>https://ur.io/ru/blog/2026-08-28-02</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-28-02</guid>
      <pubDate>Fri, 28 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Анализ</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Сегодня днём Азад Кашмир избрал премьер-министра — под двенадцатинедельным блэкаутом, который глобальные графики сбоев почти не видят, и с семью округами, где голосование так и не проводилось.</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-28-02.ru.mp3" length="12520268" type="audio/mpeg" />
      <itunes:duration>17:23</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Пара делений — выше в горах</h2>
<p data-segment="1">Чтобы поговорить с французским международным телеканалом <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24, человек, которого канал называет Усманом, поднимается в горы над Равалакотом, в управляемой Пакистаном части Кашмира, — пока телефон не поймает пару делений сигнала извне региона. Этот подъём — самое точное из существующих измерений блэкаута: его граница проходит где-то на середине горного склона.</p>
<p data-segment="2">Азад Джамму и Кашмир — Азад Кашмир, часть Кашмира, которой управляет Пакистан, — по существу отрезан от сети с 5 июня. В тот день правительство объявило выборы и приостановило то, что Amnesty International назвала &quot;all internet and mobile network signals in the region&quot; («все сигналы интернета и мобильных сетей в регионе»), — семидневный приказ, который идёт уже тринадцатую неделю, — а его департамент внутренних дел внёс Объединённый народный комитет действия — протестное движение, известное как JAAC, — в список запрещённых организаций по его закону о борьбе с терроризмом (Anti-Terrorism Act). Базирующаяся в Великобритании верификационная группа — Обсерватория по правам человека Джамму и Кашмира (JKHRO) — верифицировала с того дня 89 смертей среди гражданских, по состоянию на начало августа. Правительство назначило награду в 10 миллионов рупий — &quot;head money&quot;, «плату за голову», как передала это пакистанская ежедневная газета Dawn, — за сведения, ведущие к аресту четырёх лидеров движения; Шаукат Наваз Мир с тех пор задержан. А сегодня днём, под этим блэкаутом, новая ассамблея избрала премьер-министра. Чего не объясняет ни один репортаж — почему дашборды остального мира говорят, что всё в порядке.</p>
<h2 data-segment="3">Плоская линия на полувысоте</h2>
<p data-segment="4">IODA — обсерватория интернет-сбоев Технологического института Джорджии — считает сетевые блоки, отвечающие на зондирующие запросы. Её детектор событий по-прежнему держит открытым один сбой по Азад Кашмиру: начался 5 июня в 18:40 UTC, сейчас идёт 84-й день. Из трёх больших публичных обсерваторий — IODA, сети измерения цензуры OONI и Cloudflare Radar — это событие — единственное место, где этот блэкаут вообще регистрируется, и регистрируется он, только если запросить один код региона, 3083, и сравнить с базовой линией весны.</p>
<p data-segment="5">Посмотрите на последние две недели графика — и вы увидите плоскую линию: плоскую на уровне от 42 до 48 отвечающих блоков против медианы марта–июня в 99. Двенадцать недель спустя половина сети региона — это новая базовая линия.</p>
<figure class="articleFigure"><img src="https://ur.io/blog/2026-08-28-02/figure-flatline.png" alt="В день голосования медиана составила 45 отвечающих блоков против доиюньской базовой линии в 99." width="1600" height="900" loading="lazy" /><figcaption data-segment="6">В день голосования медиана составила 45 отвечающих блоков против доиюньской базовой линии в 99.</figcaption></figure>
<p data-segment="7">Все остальные уровни не показывают ничего. На уровне BGP — таблицы маршрутизации, которую глобальный интернет действительно видит, — блэкаута почти не существует: июньский обрыв, вдвое сокративший отзывчивость региона, отозвал около пятнадцати из 290 анонсированных блоков адресов, и 287 анонсируются сегодня. На уровне страны потеря Азад Кашмира растворяется в ежедневном шуме Пакистана. А мобильные сети — тот уровень, по которому отключение на самом деле и проходит, — в Азад Кашмире вообще не поддаются измерению: ровно три сети геолоцируются в регион — военная Организация специальной связи (Special Communications Organization), национальный оператор PTCL и небольшой провайдер Sky Telecom, — и ни одна из них не является мобильным оператором. Мобильное отключение там невидимо по построению.</p>
<p data-segment="8">У OONI дела не лучше: её волонтёрская модель требует зонда, работающего внутри цензурируемой сети, — а вся её история по Sky Telecom, единственному измеримому провайдеру, работающему только в Азад Кашмире, — это 267 измерений за два дня в августе 2024 года. Кто-то действительно запустил зонд в сети Организации специальной связи 7 августа этого года — сайт Al Jazeera не открылся во всех 98 попытках, — но эта сеть охватывает и Азад Кашмир, и Гилгит-Балтистан, и данные не могут сказать, по какую сторону гор стоит зонд. Сайты JAAC, JKHRO и Jeddojehad — урдуязычной газеты, документирующей смерти, — из Пакистана не тестировались ни разу.</p>
<h2 data-segment="9">Инструмент, который ещё работает</h2>
<p data-segment="10">Что заменяет измерение — верификация, по одному видео за раз. Команда <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24 Observers сопоставила видео, на котором люди в тёмной форме выходят из полицейской машины и стреляют в сторону толпы, с конкретным участком улицы Миан-Мухаммад-роуд в Мирпуре — «опознав вышки и рекламные щиты, видимые на видео». Счёт JKHRO строится так же — случай за случаем, с именами: 44 верифицированные смерти с 5 июня по 26 июля, ещё 45 — с 27 июля, четыре пока не подтверждены. Власти же не опубликовали никаких цифр вообще.</p>
<p data-segment="11">Чего кадры не могут передать — это медленный ущерб. Банковские услуги в регионе не работают с 5 июня — так <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24 передаёт слова одного из членов JKHRO; анализ крови в больнице может так и не дождаться результата; школы закрыты.</p>
<h2 data-segment="12">Погибший рейнджер и письменный ответ</h2>
<p data-segment="13">Насилие здесь не одностороннее, и аргументы государства заслуживают полного веса. В среду боец Пакистанских рейнджеров — военизированных сил — был убит, когда вооружённые люди открыли огонь во время операции по расчистке дороги. Министерство информации в письменном заявлении для <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24, датированном 26 августа, говорит, что власти &quot;repeatedly placed evidence on record&quot; («неоднократно приобщали к делу доказательства») наличия автоматического оружия, захвата заложников и пыток и что его ограничения связи были &quot;calibrated, limited to areas affected by violence and imposed only for the period considered necessary for public safety&quot; («откалиброванными, ограниченными районами, затронутыми насилием, и введёнными только на срок, признанный необходимым для общественной безопасности»). JAAC отрицает применение насилия.</p>
<p data-segment="14">Чего прочтение через общественную безопасность не может объяснить — это самой калибровки. Отключение началось не в день насилия, а в день объявления выборов — в тот же день, что и внесение в террористический список. Теперь оно пережило финальный день голосования 10 августа на восемнадцать дней — везде сразу. Ответ государства на что-то откалиброван; запись говорит, что это информация, а не насилие.</p>
<h2 data-segment="15">Разрешительная бумага</h2>
<p data-segment="16">Второй сенсор — это люди, а людей поставили под лицензию. С 4 августа любому, кто работает на иностранные СМИ, — включая граждан Пакистана — нужен сертификат об отсутствии возражений (No Objection Certificate) от министерства информации, чтобы вести репортажи за пределами Исламабада, Лахора и Карачи. Журнал The Diplomat сообщает, что требование теперь распространяется на &quot;coverage of any news&quot; («освещение любых новостей») в регионе. Граждан, публикующих кадры протестов, вносят в список наблюдения за террористами, сообщает <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24, — а это блокирует их банковские счета, SIM-карты и удостоверения личности. Редактор Jeddojehad Фарук Сулехрия был в Лондоне, когда спецслужбы провели обыск в его доме и задержали троих его родственников; семье сказали, что его статьи о Кашмире — «антигосударственные». Вернуться он не может. Министерство в том же письменном заявлении называет сертификаты &quot;regulatory and procedural measures&quot; («регуляторными и процедурными мерами»).</p>
<h2 data-segment="17">Без приказа, на 84-й день</h2>
<p data-segment="18">Никто никогда не публиковал приказа обо всём этом. На 84-й день сайт Пакистанского телекоммуникационного управления нигде на своей главной странице не упоминает ни приостановку, ни Кашмир, а собственный сайт правительства Азад Кашмира отвечает на каждый запрос отсюда стеной. Блэкаут без документа, в сетях, которых не видит ни один график, в регионе, куда репортёрам нужен сертификат, чтобы въехать.</p>
<h2 data-segment="19">Выбран в Исламабаде</h2>
<p data-segment="20">Человек, которого ассамблея избрала сегодня, был выбран не в Музаффарабаде, столице региона. Поздно вечером в среду в Доме премьер-министра в Исламабаде премьер-министр Пакистана Шехбаз Шариф сообщил четырём старшим представителям Азад Кашмира от своей партии — Пакистанской мусульманской лиги (Наваз), — что кандидатуру определил его старший брат, глава партии Наваз Шариф: барристер Сайед Ифтихар Али Гиллани, 46-летний политик, о котором собственное региональное руководство партии не просило. Президент партии в Азад Кашмире Шах Гулам Кадир и бывший премьер-министр региона Раджа Фарук Хайдер возразили и заявили, что не придут на голосование.</p>
<p data-segment="21">У Гиллани нет округа. Он потерял место в ассамблее в 2021 году, а в новую ассамблею вошёл 24 августа через зарезервированное место — то, что отведено технократам и заполняется голосами депутатов, а не избирателей. Вышедший в тот же день профиль в Dawn описывает эту траекторию: &quot;a return through a reserved seat and, finally, a decision made at the very top of the party&quot; («возвращение через зарезервированное место и, наконец, решение, принятое на самом верху партии»).</p>
<h2 data-segment="22">Зал заседаний в два часа дня</h2>
<p data-segment="23">В два часа дня ассамблея собралась в Музаффарабаде и избрала Гиллани премьер-министром — 30 голосами против 14 у Сардара Мухтара Ахмеда Аббаси от Пакистанской народной партии (ПНП). Сорок четыре голоса, а не сорок шесть: спикер не голосует, а Кадир сдержал своё возражение и не пришёл — президент регионального отделения победившей партии. Хайдер, второй возражавший, вошёл в зал и проголосовал. Заявление министерства, выпущенное за два дня до голосования, гласит, что &quot;the electoral process in AJK has since been completed&quot; («электоральный процесс в Азад Джамму и Кашмире к настоящему времени завершён»), а интернет-ограничения &quot;being progressively normalized&quot; («постепенно нормализуются»). Подсчёт зала, приведённый Dawn, объясняет, что означает &quot;completed&quot;: в ассамблее 53 места, а её нынешний состав — 46, потому что в семи округах голосование так и не проводилось. Третью фазу голосования — все одиннадцать округов дивизиона Пунч — разрешили провести только в двух его дистриктах, Багх и Хавели; избирательная комиссия сослалась на правопорядок. Пять округов в самом дистрикте Пунч и два в Судхноти — протестном поясе вокруг Равалакота — не голосовали ни разу. ПНП, которая заявляет о массовых фальсификациях, всё равно выставила своего кандидата.</p>
<p data-segment="24">То же заявление говорит, что интернет-услуги &quot;remained available in the majority of areas&quot; («оставались доступны в большинстве районов»). График, читать который никто не рассчитывает, говорит, что Азад Кашмир двенадцать недель подряд отвечает менее чем на половине своего мартовского уровня; в час подсчёта он показывал 45. Они отключили интернет, запретили движение, поставили прессу под лицензию — а потом провели голосование.</p>
<p data-segment="25">У Равалакота нет избранного депутата и — насколько кто-либо снаружи способен измерить — нет интернета. Графики плоские. Министерство говорит: норма. А человек поднимается на гору, чтобы отправить сообщение.</p>
<details class="blog-references"><summary>Источники (8)</summary><h2 data-segment="26">Источники</h2>
<ul><li data-segment="27"><strong>Измерение (эта редакция, 28 августа 2026 — три датированные выгрузки):</strong> IODA v2 API, Технологический институт Джорджии.</li></ul>
<p data-segment="28">  (1) Выгрузка базовой линии и полного окна, утром ~10:16 UTC: <code>signals/raw/region/3083</code> ping-slash24   1 июня – 28 августа (дневные медианы 42–48 каждый день августа; до блэкаута 94–99; неделя восстановления   с пиком 84 30 июля) и базовая линия 1 марта – 5 июня (медиана 99.0, n=13,962 десятиминутных точек) —   доиюньская базовая линия в 99 опирается только на эту выгрузку; bgp 1 июня – 28 августа (290 до блэкаута → 274–277   в период блэкаута → 287 с 5 августа); <code>entities/query?entityType=asn&amp;relatedTo=region/3083</code> —   ровно три ASN: AS18053 Special Communication Organization (6,912 IP), AS17557 <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a>   Telecom Company Ltd, AS55453 Sky Telecom (3,840 IP); <code>signals/raw/asn/55453</code> — базовая медиана   9 (март–июнь), медиана 1 с 30 июля; ping-slash24 уровня страны PK 1–10 июня: дневные медианы   ~6,780 → ~6,710. (2) Вечерняя повторная проба ~20:10 UTC: медиана 28 августа 45.0 к ~12:30 UTC;   <code>outages/events?entityType=region&amp;entityCode=3083</code> — одно событие ping-slash24, начало   2026-06-05T18:40Z, всё ещё открыто, 84-й день. (3) Предпубликационная проба, 13:05 UTC: медиана 28 августа 45.0   (n=78 десятиминутных точек), последнее чтение 44; дневные медианы 24–27 августа 43.0/45.0/46.0/44.0;   событие 5 июня всё ещё открыто (длительность обрезана до 83.77 сут окном запроса). Сырой JSON в   scratchpad/c28-13/, scratchpad/c282-08/ и в скретчпаде автора (ioda-3083-prewrite.json,   ioda-3083-events-prewrite.json). Клиенты: прямой curl.</p>
<ul><li data-segment="29"><strong>Измерение (независимое подтверждение руководителя редакции, 28 августа 2026, зафиксировано ~13:0x CDT, curl):</strong></li></ul>
<p data-segment="30">  собственная 7-дневная выгрузка <code>signals/raw/region/3083</code>, три источника данных — bgp n=2,011, медиана 287   (диапазон 278–287); ping-slash24 n=1,008, медиана 44 (диапазон 36–54); merit-nt ~0. Независимо от   выгрузок редакции воспроизводит каркас: таблица маршрутизации полна, достижимость вдвое ниже, даркнет   молчит. 7-дневное окно не достаёт до доиюньской базовой линии — та опирается на выгрузку редакции   1 марта – 5 июня, датированную выше.</p>
<ul><li data-segment="31"><strong>Измерение (эта редакция, 28 августа 2026):</strong> агрегационный API OONI — probe_cc=PK,</li></ul>
<p data-segment="32">  probe_asn=AS55453: 267 измерений за всю историю, все 22–23 августа 2024, ноль с тех пор; probe_asn=AS18053:   15,411 измерений 7–27 августа 2026, вкл. www.aljazeera.com 98 измерений / 0 ok (перепроверено   этим вечером, без изменений), foreignpolicy.com 0 ok из 102; опубликованных измерений за   28 августа пока нет (ограниченный нуль — лаг загрузки и молчание неразличимы); домены jkjaac.co,   jkhro.org, jeddojehad.com: ноль измерений из PK, 1 июня – 29 августа 2026.</p>
<ul><li data-segment="33"><strong>Границы (эта редакция, 28 августа):</strong> Cloudflare Radar <code>radar/annotations/outages</code> без аутентификации →</li></ul>
<p data-segment="34">  ошибка 9106; radar.cloudflare.com/outage-center через r.jina.ai → JS-оболочка (предел парсера); ось   локаций Radar — страны ISO. pta.gov.pk → HTTP 200 для curl с Chrome UA, на главной странице   нет ни одного вхождения &quot;suspension&quot; или &quot;Kashmir&quot; (только главная страница); ajk.gov.pk и   ec.ajk.gov.pk → HTTP 403, блок Cloudflare, для curl-UA и r.jina.ai.</p>
<ul><li data-segment="35">Dawn, &quot;PML-N's Syed Iftikhar Ali Gillani elected new AJK prime minister,&quot; Тарик Накаш,</li></ul>
<p data-segment="36">  Музаффарабад, 28 августа 2026, 15:37 PKT, повторно получено на момент сдачи ~13:00 UTC — каждая цифра   без изменений (30 из 44 голосов; Аббаси 14; нынешний состав 46 из 53; семь непроведённых мест   Пунча/Судхноти; исламабадская встреча по выдвижению; механика фаз). Dunya   News, &quot;PML-N's Iftikhar Gilani elected new AJK prime minister,&quot; 28 августа 2026 (30–14; 44 члена,   помимо спикера, участвовали; технократское место) — независимое подтверждение подсчётов.   Dawn, &quot;Who is Syed Iftikhar Ali Gillani, the new prime minister of AJK?&quot;, 28 августа 2026 (потеря   места в 2021; &quot;a return through a reserved seat&quot;). Dawn, &quot;Newly elected members of AJK Legislative   Assembly take oath of office,&quot; 24 августа 2026 (статья 22(1): восемь членов &quot;chosen by directly   elected representatives&quot;; избрание Гиллани на технократское место, 26 голосов; участвовали 38 из 45   прямых членов). Dawn и Dunya прочитаны в сыром виде через r.jina.ai / выгрузку pulse-desk.</p>
<ul><li data-segment="37"><a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24 Observers, &quot;<a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a>: Protests continue in Azad Kashmir despite repression and</li></ul>
<p data-segment="38">  internet blackout,&quot; 27 августа 2026, 16:04 UTC (гора Усмана; JKHRO; геолоцированное видео на   Миан-Мухаммад-роуд, Мирпур, 33°08'49.3&quot;N 73°44'53.8&quot;E; список наблюдения, блокирующий банковские   счета, SIM-карты и удостоверения личности; семь отложенных округов).</p>
<ul><li data-segment="39">Министерство информации и вещания, Исламабад, &quot;Response… regarding the situation in Azad</li></ul>
<p data-segment="40">  Jammu and Kashmir,&quot; 26 августа 2026 — одностраничное заявление для <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24, PDF получен и   заархивирован (все цитаты министерства; &quot;progressively normalized&quot;; &quot;majority of areas&quot;; &quot;the electoral   process in AJK has since been completed&quot;; защита NOC).</p>
<ul><li data-segment="41">Jammu Kashmir Human Rights Observatory, &quot;JKHRO Updates Verified Civilian Death Toll to 89…,&quot;</li></ul>
<p data-segment="42">  5 августа 2026 (44 + 45 верифицированных, 4 неподтверждённых, 93 заявленных; именованные случаи).</p>
<ul><li data-segment="43">The Diplomat, &quot;<a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a>'s Kashmir Crackdown,&quot; Кунвар Хулдуне Шахид, 26 августа 2026 (не менее 80</li></ul>
<p data-segment="44">  убитых за три месяца; NOC &quot;for coverage of any news&quot;; цитаты Фарука Сулехрии; задержание Шауката   Наваза Мира; Равалакот недоступен, СМИ не допущены).</p>
<ul><li data-segment="45">ABC News <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a>, &quot;AJK govt bans Joint Awami Action Committee under Anti-Terrorism Act,&quot;</li></ul>
<p data-segment="46">  5 июня 2026 (цитируется уведомление департамента внутренних дел: раздел 12, AJK Anti-Terrorism Act 2014,   First Schedule).</p>
<ul><li data-segment="47">Dawn: &quot;Sedition cases, 'head money' against JAAC leaders ordered,&quot; 10 июня 2026 (Rs10m, четыре</li></ul>
<p data-segment="48">  имени); &quot;Fourth Schedule: Combating terrorism or silencing dissent?&quot;, 16 октября 2024 (механика   внесения в списки).</p>
<ul><li data-segment="49">Amnesty International, &quot;<a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a>: 'Terrorism' designation of protest movement marks dangerous</li></ul>
<p data-segment="50">  escalation…,&quot; июнь 2026 (Изабель Лассе; приостановка 5 июня &quot;all internet and mobile network   signals… until 12 June&quot;; Шахзеб Хабиб).</p>
<ul><li data-segment="51">Geo News / Dunya News / Aaj / Daily <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a> / 24NewsHD / Arab News, 26–27 августа 2026 (боец</li></ul>
<p data-segment="52">  Рейнджеров убит, один ранен, во время операции по расчистке дороги — на уровне заголовков, шесть изданий).</p>
<ul><li data-segment="53">URnetwork, &quot;Connectivity Was Lent,&quot; 6 августа 2026 (дуга восстановления, приуроченного к выборам;</li></ul>
<p data-segment="54">  повторный блэкаут 31 июля; неподписанный приказ; отключение Sky Telecom — фоновая публикация).</p></details>]]></content:encoded>
    </item>
    <item>
      <title>Почтовые ящики умерли в 1:57 ночи</title>
      <link>https://ur.io/ru/blog/2026-08-28-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-28-01</guid>
      <pubDate>Fri, 28 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Анализ</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>В 1:57 ночи по UTC в пятницу реестр .org удалил autistici.org из адресной книги интернета — и вместе с ним тысячи активистских почтовых ящиков — за 28 дней до срока, который установила лицензия на сворачивание, выданная самим правительством США. Ни одно издание об этом не сообщило. Никто из причастных не сказал ни слова.</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-28-01.ru.mp3" length="13962572" type="audio/mpeg" />
      <itunes:duration>19:23</itunes:duration>
      <content:encoded><![CDATA[<p data-segment="0">Сегодня в 1:57 ночи по UTC — по собственной записи реестра — autistici.org перестал существовать.</p>
<p data-segment="1">Не серверы: те по-прежнему работают и ответят, если знать их числовые адреса. Умерло имя. Public Interest Registry — PIR, американская некоммерческая организация, управляющая реестром .org из Рестона, штат Вирджиния, — поместила домен в статус serverHold, который удаляет его из зоны .org. Все сайты под autistici.org исчезли из адресной книги интернета. Исчез и каждый почтовый адрес @autistici.org — почти 12 000 ящиков по подсчёту коллектива, который их обслуживает, примерно 16 000 по подсчёту правительства США. Письма на любой из этих адресов теперь не доходят: машина, пытающаяся их доставить, больше не может найти, где они живут.</p>
<p data-segment="2">Ни одно новостное издание об этом не сообщило. На момент написания это существует только в записях реестра — там наша редакция это и обнаружила.</p>
<p data-segment="3">Autistici/Inventati — для своих пользователей просто A/I — итальянский коллектив, с 2001 года силами волонтёров предоставляющий активистам электронную почту, веб-хостинг, блоги и чат всем, кто попросит, не записывая, кто они. В среду Управление по контролю за иностранными активами Министерства финансов США — OFAC, ведомство, администрирующее экономические санкции, — присвоило ему статус Specially Designated Global Terrorist («специально обозначенный глобальный террорист»), утверждая, что его &quot;encrypted email accounts, chat and video conferencing&quot; («зашифрованные почтовые аккаунты, чат и видеоконференции») и хостинг оказывают материальную поддержку &quot;Antifa cells and other violent left-wing extremists&quot; («ячейкам Антифа и другим воинствующим левым экстремистам»), включая Рабочую партию Курдистана (РПК). Тем же пакетом были обозначены Palestine Action — британская протестная группа, уже запрещённая у себя дома, — и сеть палестинской солидарности Masar Badil.</p>
<p data-segment="4">Одновременно с обозначением OFAC выпустило Генеральную лицензию 36, разрешающую &quot;the wind down of any transaction involving Autistici Inventati&quot; («сворачивание любых операций с участием Autistici Inventati») до 12:01 a.m. 25 сентября. На бумаге — месяц. Коллектив так это и прочитал: в четверг днём он перепостил воззвание под заголовком &quot;Defend Autistici/Inventati Before September 25&quot; («Защитите Autistici/Inventati до 25 сентября»).</p>
<p data-segment="5">Примерно через пятнадцать часов после этого репоста реестр отозвал имя. От подписи под генеральной лицензией до serverHold — около 37 часов. Периоду сворачивания оставалось идти ещё 28 дней.</p>
<figure class="articleFigure"><img src="https://ur.io/blog/2026-08-28-01/figure-runway.png" alt="Лицензия разрешала сворачивание до 25 сентября; блокировка наступила примерно через 37 часов — на 28 дней раньше срока." width="1600" height="900" loading="lazy" /><figcaption data-segment="6">Лицензия разрешала сворачивание до 25 сентября; блокировка наступила примерно через 37 часов — на 28 дней раньше срока.</figcaption></figure>
<h2 data-segment="7">Прочтите статусные коды</h2>
<p data-segment="8">Публичная запись домена говорит, кто это сделал. Статусы доменов делятся на два семейства: коды, начинающиеся с &quot;client&quot;, ставит регистратор — здесь это Gandi, французская компания, через которую A/I купил имя в 2000 году и держит его зарегистрированным до 2029-го, — а коды, начинающиеся с &quot;server&quot;, ставит сам реестр. В 1:57 сегодня ночью autistici.org получил три: serverHold, serverTransferProhibited, serverUpdateProhibited. Все три — со стороны реестра. Единственный след Gandi в записи — рутинная блокировка трансфера, поставленная задолго до всего этого. Это была рука PIR, в Вирджинии; действовала ли она по указанию OFAC или по собственному комплаенс-суждению, PIR не говорит, и неудобен любой из двух ответов.</p>
<p data-segment="9">Действие было хирургическим. В санкционной записи указан ровно один домен, autistici.org, — и ровно один домен погас. Соседние имена коллектива — noblogs.org, inventati.org, investici.org — резолвятся нормально. Государство не тронуло ни одного сервера. Оно потянулось к адресной книге, удалило одну строку — и этого хватило.</p>
<h2 data-segment="10">Что на самом деле разрешает лицензия</h2>
<p data-segment="11">Ничто здесь, по-видимому, не является незаконным. Генеральная лицензия 36 разрешает &quot;all transactions… that are ordinarily incident and necessary to the wind down of any transaction involving Autistici Inventati… through 12:01 a.m. eastern daylight time, September 25, 2026&quot; («все операции… обычно сопутствующие и необходимые для сворачивания любых операций с участием Autistici Inventati… до 12:01 a.m. по восточному летнему времени 25 сентября 2026 года»). Разрешает. Это слово никого ни к чему не обязывает, а санкционные штрафы OFAC действуют по принципу строгой ответственности — умысел не требуется, — поэтому безопасное прочтение любого санкционного вопроса — всегда самое быстрое.</p>
<p data-segment="12">Взгляните ещё раз на три статусных кода — и вы увидите, как эта логика исполняется. Два из них — serverTransferProhibited и serverUpdateProhibited — это то, чего механически требует заморозка активов: домен теперь заблокированная собственность обозначенного лица, а заблокированную собственность надо удерживать на месте, без возможности её переместить или изменить. Третий, serverHold, — не заморозка. Это выключатель. Он не сохраняет актив; он его выключает, а вместе с ним — каждый почтовый ящик и каждую страницу, отзывавшиеся на это имя. Реестру, защищающему себя, были нужны первые два. Почтовые ящики умерли от третьего.</p>
<p data-segment="13">Так что месяц отсрочки существовал в правительственном документе, а настоящие часы завёл комплаенс-рефлекс единственной американской контрольной точки, через которую проходит каждое имя .org на земле.</p>
<h2 data-segment="14">Обвинение — это каталог услуг</h2>
<p data-segment="15">Теорию Минфина стоит прочитать целиком. В его пресс-релизе говорится, что A/I &quot;exclusively provides its services to vetted individuals, collectives, and groups it perceives to be aligned with its ideology, including to sanctioned terrorist organizations such as the Kurdistan Workers' Party (PKK)&quot; («предоставляет свои услуги исключительно проверенным лицам, коллективам и группам, которые считает идеологически близкими себе, в том числе подсанкционным террористическим организациям, таким как Рабочая партия Курдистана (РПК)»). Если A/I заведомо держал инфраструктуру для РПК, юридическая теория не экзотична: Верховный суд США в деле <em>Holder v. Humanitarian Law Project</em> в 2010 году постановил, что даже поддержка, схожая с высказыванием, если она скоординирована с обозначенной группой, может караться как материальная поддержка.</p>
<p data-segment="16">Действительно ли A/I заведомо обслуживал РПК, никто за пределами правительства сейчас сказать не может; никаких доказательств не опубликовано. То, что запись в самом деле подтверждает, — уже и страннее: ни один опубликованный документ не называет ни одного конкретного террористического акта, которому коллектив содействовал. Действия, которые перечисляет Минфин, — &quot;website hosting on foreign servers, encrypted email accounts, chat and video conferencing&quot; («хостинг сайтов на зарубежных серверах, зашифрованные почтовые аккаунты, чат и видеоконференции») — это каталог услуг любого уважающего приватность провайдера на земле, плюс этап проверки. Обозначение читается — словами самого правительства — как обвинительный акт, предъявленный инфраструктуре.</p>
<h2 data-segment="17">«Атомная бомба, чтобы убить кролика»</h2>
<p data-segment="18">Коллектив отрицает всё — в собственном английском заявлении: &quot;We deny all allegations… Antifascism and anticapitalism are not terrorism. Protesting is not terrorism.&quot; («Мы отрицаем все обвинения… Антифашизм и антикапитализм — не терроризм. Протест — не терроризм»). А в интервью, которое итальянское издание Fanpage опубликовало сегодня утром — через несколько часов после блокировки, — член коллектива подробно отвечает на обвинение в «отборе» пользователей. Блоги, по словам члена коллектива, — самое открытое из всего, что делает A/I: завести блог может любой, у кого есть аккаунт на их серверах или на серверах с совместимой политикой. «Мы не получаем никакого уведомления и не должны никого предварительно одобрять. Блог просто открывается». Юридические запросы, приходившие по юридическим каналам, продолжает член коллектива, исполнялись и соблюдались. А то, что вместо этого устроили США, — по прозвучавшей в интервью формулировке — «всё равно что убивать маленького кролика атомной бомбой».</p>
<p data-segment="19">Собственная теория члена коллектива о том, почему это случилось именно сейчас: американские движения, организующиеся против ICE — Иммиграционной и таможенной полиции США, — общаются через платформы A/I, а близкие Вашингтону аналитические центры целый год прицеливались к блогам.</p>
<h2 data-segment="20">Они строили с расчётом на изъятие. Это было не изъятие.</h2>
<p data-segment="21">A/I уже переживал обыски, и вся его архитектура — ответ на обыски. В 2004 году итальянская полиция скопировала все диски на сервере коллектива при содействии его хостинговой компании Aruba — а A/I узнал об этом случайно, год спустя. Коллектив ответил перестройкой по «плану R*»: сервисы, разбросанные по серверам в нескольких странах, зашифрованные — так, чтобы никакое одно изъятие не могло забрать почту сообщества. Четверть века проектное допущение было одно: однажды придут за машинами.</p>
<p data-segment="22">За машинами никто не пришёл. Блокировка на уровне реестра ломает весь замысел этажом выше: разбросайте серверы по каким угодно юрисдикциям — ваше имя всё равно живёт в одной базе данных, в Вирджинии. Этот рычаг уже дёргали на уровне национальных доменов — реестр Индии этим летом держал в блокировке домены протестных движений без какого-либо опубликованного основания, — но здесь .org, пространство имён, где живут некоммерческие организации всего мира, исполняет террористическое обозначение против хостера гражданского общества в союзной демократии — молча, одной командой реестра.</p>
<h2 data-segment="23">Закон защищает письма. Адрес не защищало ничто.</h2>
<p data-segment="24">Люди, по которым это бьёт, — в большинстве своём не те, о ком пресс-релиз Минфина. Это активисты, журналисты и обычные итальянцы, чья переписка жила по адресу, который больше не резолвится. Санкционный закон исключает из-под запретов &quot;any postal, telegraphic, telephonic, or other personal communication, which does not involve a transfer of anything of value&quot; («любое почтовое, телеграфное, телефонное или иное личное сообщение, не связанное с передачей чего-либо ценного»); собственный FAQ OFAC добавляет, что американцы не нарушают санкции &quot;for engaging in such constitutionally protected activity&quot; («занимаясь такой конституционно защищённой деятельностью»). Исключение цело. Теперь оно защищает почту, которую невозможно доставить.</p>
<p data-segment="25">PIR точно знает, что делает удаление адреса, потому что об этом сказано в её собственной антиабьюзной политике: как реестр она «не может удалять отдельные единицы контента»; она «может лишь приостановить доменное имя целиком, что делает недоступными любые и все публикации, треды, домены третьего уровня, электронную почту и весь прочий контент…» — именно поэтому политика называет действия на уровне DNS «как правило, несоразмерной мерой, способной причинить значительный сопутствующий ущерб». Эти слова были написаны про случаи злоупотреблений, а не про санкции. И тем не менее это самое точное из всего, что кто-либо опубликовал, описание случившегося с autistici.org сегодня в 1:57 ночи — опубликованное заранее, той самой стороной, которая это сделала.</p>
<p data-segment="26">К середине утра по UTC блокировка всё ещё действовала — заново подтверждённая записью реестра, — а собственный блог коллектива, уцелевший на соседнем домене, не названном в санкционной записи, ещё не сообщил своим пользователям, что имени больше нет.</p>
<p data-segment="27">Об обозначении будут спорить месяцами — в Италии и, вероятно, в суде. Почтовым ящикам месяцев не досталось. Им достались 37 часов, в 1:57 ночи, от реестра, который не сказал ни слова.</p>
<details class="blog-references"><summary>Источники</summary><h2 data-segment="28">Источники</h2>
<ul><li data-segment="29">Запись RDAP (машиночитаемый преемник whois) для autistici.org — https://rdap.publicinterestregistry.org/rdap/domain/autistici.org — Public Interest Registry — получена 28 августа 2026 в 10:13:58 UTC (curl, JSON заархивирован), независимо воспроизведена руководителем редакции и повторно получена на момент сдачи 28 августа в 11:20:46 UTC (curl). Все выгрузки: набор статусов &quot;server hold&quot;, &quot;client transfer prohibited&quot;, &quot;server transfer prohibited&quot;, &quot;server update prohibited&quot;; событие &quot;last changed&quot; 2026-08-28T01:57:20.598Z, воспроизведённое с точностью до миллисекунды; регистратор Gandi SAS; регистрация 2000-08-10; истечение 2029-08-10.</li><li data-segment="30">Whois по порту 43 для autistici.org — whois реестра .org — получен 28 августа 2026 (whois-клиент, заархивирован): Updated Date 2026-08-28T01:57:20Z, те же четыре статуса, каждый со ссылкой на определения icann.org/epp. Верхнее поле состояния записи гласит &quot;ACTIVE&quot; и противоречит строкам Domain Status; оно не цитируется.</li><li data-segment="31">Определения статусных кодов EPP ICANN — https://icann.org/epp — ICANN — ссылка из самой записи whois; основание для атрибуции серверных и клиентских кодов.</li><li data-segment="32">Проверки DNS-эффекта — dig autistici.org SOA к a0.org.afilias-nst.info → NXDOMAIN от авторитативного сервера .org; dig A и MX через резолвер → NXDOMAIN; noblogs.org резолвится нормально — 28 августа 2026, журналы сессий заархивированы.</li><li data-segment="33">Выгрузки RDAP соседних доменов — noblogs.org, inventati.org, investici.org, ai-odv.org — тот же базовый URL RDAP PIR — 28 августа 2026: серверных статусов нет ни на одном; только рутинные клиентские блокировки регистратора, поставленные до этой недели.</li><li data-segment="34">Живость исходных серверов — curl --resolve www.autistici.org:443:93.190.126.19 → HTTP 200, заголовок сайта на месте; SMTP-баннер mx1.investici.org:25 отвечает — 28 августа 2026.</li><li data-segment="35">OFAC, Recent Actions, 26 августа 2026 (запись SDN дословно, включая единственное поле Website — autistici.org) — https://ofac.treasury.gov/recent-actions/20260826 — OFAC, Минфин США — 26 августа 2026, получено 28 августа 2026.</li><li data-segment="36">&quot;Treasury Takes Action Against Violent Far-Left Terrorist Networks&quot; — https://home.treasury.gov/news/press-releases/sb0616 — Минфин США — 26 августа 2026, получено 28 августа 2026.</li><li data-segment="37">General License No. 36 (PDF) — https://ofac.treasury.gov/media/936791/download?inline — OFAC, Минфин США — 26 августа 2026, получено 28 августа 2026; отметка времени цифровой подписи PDF, считанная из архивной копии редакции, — 26 августа 2026, 08:31:37 EDT — одна из конечных точек 37-часового интервала.</li><li data-segment="38">&quot;Designation of Autistici Inventati as a Specially Designated Global Terrorist&quot; — https://www.state.gov/releases/office-of-the-spokesperson/2026/08/designation-of-autistici-inventati-as-a-specially-designated-global-terrorist/ — Государственный департамент США — 26 августа 2026, получено 28 августа 2026 (источник цифры в 16 000 ящиков).</li><li data-segment="39">OFAC FAQ 1190 — https://ofac.treasury.gov/faqs/1190 — OFAC, Минфин США — получено 28 августа 2026 (исключение для личных сообщений и формулировка о защищённой деятельности).</li><li data-segment="40">Заявление коллектива A/I, на итальянском и в их собственной английской версии — https://cavallette.noblogs.org/2026/08/10076 — cavallette (блог A/I на noblogs.org) — 26 августа 2026, 22:20, получено 28 августа 2026; повторная проверка на момент сдачи в 11:21 UTC: по-прежнему последнее заявление коллектива.</li><li data-segment="41">&quot;[REPOST] The Server Called Paranoia: Defend Autistici/Inventati Before September 25&quot; — https://cavallette.noblogs.org/2026/08/10083 — cavallette — 27 августа 2026, 13:17 CEST (11:17 UTC), получено 28 августа 2026; на момент сдачи по-прежнему новейший пост блога.</li><li data-segment="42">&quot;A short history of the A/I Collective&quot; — https://www.autistici.org/who/collective — Autistici/Inventati — без даты, получено 28 августа 2026 по закреплённому IP, поскольку домен больше не резолвится (источник счёта в почти 12 000 ящиков, рассказа об Aruba 2004 года и «плана R*»).</li><li data-segment="43">Интервью Fanpage с членом коллектива A/I — https://www.fanpage.it/attualita/per-gli-usa-terroristi-diamo-voce-al-dissenso-online-parla-il-collettivo-italiano-nel-mirino-di-trump/ — Fanpage.it — 28 августа 2026, 10:27 CEST; прямой запрос — 403 (Akamai), текст получен через r.jina.ai; цитаты приводятся в собственной английской передаче редакции (здесь — в переводе с неё).</li><li data-segment="44">Антиабьюзная политика PIR — https://pir.org/our-impact/anti-abuse-policy/ — Public Interest Registry — без даты, получена 28 августа 2026 через r.jina.ai (прямой запрос — 403). Цитируется как собственное описание PIR того, что делает приостановка домена; политика регулирует случаи злоупотреблений, и материал не утверждает, что PIR сослалась на неё здесь.</li><li data-segment="45">&quot;Rubio Uses Terrorism Law To Ban Secure Email Service&quot; — https://reason.com/2026/08/27/rubio-uses-terrorism-law-to-ban-secure-email-service/ — Reason — 27 августа 2026 (до блокировки), получено 28 августа 2026.</li><li data-segment="46"><em>Holder v. Humanitarian Law Project</em>, 561 U.S. 1 (2010) — цитируется по своей правовой позиции как фон; для этого материала повторно не запрашивалось.</li><li data-segment="47">Граница освещения: свипы Google News RSS (curl) — англоязычный запрос по autistici/autistici.org (55 элементов до 03:49 GMT 28 августа) и итальянский запрос (43 элемента до 08:27 UTC), 28 августа ~10:30 UTC; повторный свип на момент сдачи 11:22–11:28 UTC: целевой англоязычный запрос по домену/DNS/реестру вернул 1 элемент (Reason, до блокировки), итальянский запрос за 24 часа вернул 18 материалов об обозначении, целевой итальянский запрос dominio/serverhold/oscurato вернул 0 элементов; инфраструктурный анализ Formiche проверен в полном тексте (упоминания блокировки нет); ньюсрум PIR, индекс recent-actions OFAC (последняя запись — 27 августа, не по теме) и страница новостей Gandi просмотрены — ни заявления, ни сообщения о serverHold нигде не найдено.</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>В бланке значится: Tariff Act of 1930</title>
      <link>https://ur.io/ru/blog/2026-08-27-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-27-01</guid>
      <pubDate>Thu, 27 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Министерство внутренней безопасности США (DHS) по повестке для таможенной проверки изъяло трёхлетний массив записей о банковских переводах двух из крупнейших профсоюзов Америки — и попросило банки хранить это в тайне. Сегодня днём магистратский судья в Миннеаполисе рассматривает вопрос, увидят ли люди, которым правительство предъявило обвинение, всё остальное.</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-27-01.ru.mp3" length="13159340" type="audio/mpeg" />
      <itunes:duration>18:17</itunes:duration>
      <content:encoded><![CDATA[<p data-segment="0">Сегодня в 3:30 пополудни в зале № 15 федерального суда Миннеаполиса магистратский судья Дэвид Т. Шульц заслушает ходатайство о раскрытии материалов по делу <em><a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a> v. Sant</em>. Дело, объявленное в июне, обвиняет пятнадцать жителей Миннесоты в сговоре с целью воспрепятствовать федеральным должностным лицам или причинить им вред во время операции Metro Surge — прошедшей зимой в «города-близнецы» Миннеаполис и Сент-Пол были переброшены около 3000 иммиграционных агентов. Первому из названных обвиняемых, Айзеку Ауману Санту, вменяют помощь в координации организационных встреч, слежение за федеральными агентами и вербовку сторонников. Обвинительное заключение, в прочтении MPR News, не называет ни одного конкретного акта насилия; федеральный прокурор США Дэниел Розен формулирует так: пятнадцати предъявлены обвинения &quot;charged not for what they said but what they did&quot; — «не за то, что они говорили, а за то, что они сделали».</p>
<p data-segment="1">Защита хочет увидеть, как именно правительство за ними наблюдало. В среду три организации, редко выступающие в суде на одной стороне, — Институт Катона, Фонд за индивидуальные права и самовыражение (Foundation for Individual Rights and Expression, FIRE) и Общество за верховенство права (Society for the Rule of Law) — получили разрешение подать записку amicus, второй раздел которой озаглавлен &quot;NSPM-7 Was Used in This Case to Surveil Dissent&quot; — «NSPM-7 использовался в этом деле для слежки за инакомыслием» (президентская директива 2025 года; о ней ниже). Внутри, со сноской, — то, чего никто прежде не расшифровал из публичных приложений к ходатайству: Управление расследований национальной безопасности (Homeland Security Investigations, HSI) тайно получило многолетние финансовые записи Международного профсоюза работников сферы услуг (SEIU), профсоюза работников связи Америки (CWA), Международной федерации профессиональных и технических инженеров (IFPTE), движения Sunrise Movement и организации Voices for Racial Justice — «ни одна из которых не обвиняется ни в каком преступлении».</p>
<p data-segment="2">Инструмент — таможенная повестка.</p>
<p data-segment="3">Обе повестки публичны — как приложения к ходатайству. Каждая — это бланк HSI Form 3115 с шапкой &quot;SUMMONS — To Appear and/or Produce Records — 19 U.S.C. § 1509&quot; («ПОВЕСТКА — явиться и/или предоставить записи»), и каждая называет своим основанием &quot;section 509, Tariff Act of 1930&quot; — раздел 509 Закона о тарифах 1930 года. 6 марта старший специальный агент (Special Agent in Charge) Стивен Шранк направляет одну из них в Fedwire — сервис банковских переводов Федеральной резервной системы — с требованием обо всех переводах с 1 января 2023 года с участием четырёх структур SEIU. 9 марта он направляет вторую — в The Clearing House, частную межбанковскую систему: &quot;any and all records&quot; («любые и все записи») с 1 января 2023 года по 9 марта 2026 года о CWA, об IFPTE — «канадском профсоюзе», отмечает ходатайство, со счётом в Bank of Montreal в Торонто, — о движении Sunrise Movement и о двух структурах, чьи названия закрашены. На обоих бланках — одна и та же строка: &quot;You are requested not to disclose the existence of this summons for an indefinite period of time&quot; — «вас просят не раскрывать существование этой повестки в течение неопределённого срока».</p>
<p data-segment="4">А пришла в ответ обычная жизнь профсоюза. Отчёт HSI, утверждённый 30 апреля, по делу, открытому &quot;in accordance with National Security Presidential Memorandum-7&quot; («в соответствии с Меморандумом президента по национальной безопасности № 7»), фиксирует: выгрузка Fedwire показала, как национальный офис SEIU переводил своим местным отделениям и получал от них &quot;annuity payments, strike payments, strike supplies, investments, union member dues, retiree dues, medical expenses, and pension fund expenses&quot; — «аннуитетные выплаты, забастовочные выплаты, забастовочное снабжение, инвестиции, членские взносы, взносы пенсионеров, медицинские расходы и расходы пенсионного фонда». Его последняя строка: &quot;This financial investigation involving protest domestic terrorist financing continues&quot; — «это финансовое расследование, касающееся финансирования протестного внутреннего терроризма, продолжается».</p>
<h2 data-segment="5">У бланка есть история</h2>
<p data-segment="6">Таможенный бланк и раньше наводили на критиков правительства. В марте 2017 года Таможенно-пограничная служба США (Customs and Border Protection, CBP) вручила Twitter повестку по §1509 с требованием &quot;[a]ll records regarding the twitter account @ALT_USCIS&quot; («всех записей о твиттер-аккаунте @ALT_USCIS») — анонимном аккаунте, критиковавшем иммиграционную политику администрации. 6 апреля 2017 года Twitter подал в суд; на следующий день CBP отозвала повестку. Затем собственный генеральный инспектор министерства установил в отчёте, что цель CBP «не была связана с ввозом товаров или начислением и взиманием таможенных пошлин», что служба «возможно, вышла за пределы своих полномочий по разделу 1509» и что выдавший повестку офис с января 2015 по май 2017 года использовал тот же бланк с нарушением собственных правил «по меньшей мере в 1 случае из каждых 5».</p>
<p data-segment="7">11 сентября 2025 года Министерство внутренней безопасности вручило Meta две повестки по §1509 ради личности анонимного автора в Facebook и Instagram; в ноябре сенатор Рон Уайден пишет министру Кристи Ноэм, называя их «явно ненадлежащим использованием этого таможенного следственного полномочия». На той же неделе, когда Шранк подписывает профсоюзные повестки, Reddit сообщает пользователю, что Иммиграционная и таможенная полиция США (ICE) вручила повестку по §1509 ради его личности — из-за постов с критикой агента, причастного к стрельбе со смертельным исходом; он подал ходатайство об аннулировании, и ICE отозвала повестку, сообщал журнал Reason.</p>
<h2 data-segment="8">Через четыре дня после Алекса Претти</h2>
<p data-segment="9">NSPM-7 — National Security Presidential Memorandum 7, &quot;Countering Domestic Terrorism and Organized Political Violence&quot; («Противодействие внутреннему терроризму и организованному политическому насилию»), — подписан 25 сентября 2025 года. Дело, которое HSI назвало &quot;Operation Puppet Master&quot; («операция „Кукловод“») и которое письменный ответ правительства на ходатайство описывает как «финансовое расследование для выявления источников финансирования», было открыто 28 января — по данным ходатайства, «всего через четыре дня после того, как агенты убили Алекса Претти». Претти, 37-летний медбрат отделения интенсивной терапии больницы для ветеранов (VA) в Миннеаполисе, был застрелен двумя сотрудниками CBP 24 января, когда снимал агентов на телефон. Ответ добавляет, что «Объединённая оперативная группа Vanguard (Joint Task Force Vanguard) была создана после издания NSPM-7, и ей поручено „работать по лицам и организациям, вовлечённым в политическое насилие“», а её дела «ведутся нейтрально и охватывают насилие и угрозы как левого, так и правого толка».</p>
<p data-segment="10">Ходатайство, поданное 13 августа и поддержанное тринадцатью сообвиняемыми Санта, требует бумажный след слежки: переписку между прокурорами в Миннесоте и Вашингтоне об открытии дела, всё, что у любого ведомства указывает на политический мотив, черновые заметки агентов, всё ещё удерживаемые следственные отчёты и — четвёртым пунктом — досье распознавания лиц: «все отчёты Clearview AI, которые оно сгенерировало о протестующих и активистах во время операции Metro Surge». Досье на Санта, говорится в ходатайстве, содержит «фотографии другого мужчины и его семьи, включая его беременную жену и маленькую дочь, вытянутые со страницы этого мужчины в Facebook и теперь неразрывно связанные с г-ном Сантом во внутренних базах данных HSI».</p>
<h2 data-segment="11">Тридцать семь страниц — и одной статьи не хватает</h2>
<p data-segment="12">Тот самый ответ — 37 страниц, подан 21 августа — ничего из этого не отрицает. Он говорит, что финансовые записи «имеют минимальное — если вообще какое-либо — отношение к текущему обвинительному заключению», что их передали «из избытка осторожности» и что повестки были «инструментом, использованным в попытке установить источник этого финансирования» блокад. Он защищает их ссылкой на 18 U.S.C. § 3486 и на справочник Исследовательской службы Конгресса, пересказывающий четырёхчастный тест Верховного суда для повесток Налогового управления (IRS). На всех 37 страницах он ни разу не цитирует 19 U.S.C. § 1509 — статью, напечатанную на бланках, которые он защищает. И ни разу не произносит &quot;Clearview&quot;. Ни &quot;facial&quot;, ни &quot;photo&quot;, ни &quot;Exhibit 30&quot; — приложение, где сидит семья постороннего человека.</p>
<figure class="articleFigure"><img src="https://ur.io/blog/2026-08-27-01/figure-never-says.png" alt="Что 37-страничный ответ правительства говорит — и о чём молчит: &quot;subpoena&quot; встречается 15 раз, &quot;3486&quot; — дважды, тогда как &quot;1509&quot; — статья, стоящая на бланках повесток, — а также &quot;Tariff Act&quot;, &quot;Clearview&quot;, &quot;facial&quot;, &quot;photo&quot; и &quot;Exhibit 30&quot; встречаются по нулю раз." width="1600" height="900" loading="lazy" /><figcaption data-segment="13">Что 37-страничный ответ правительства говорит — и о чём молчит: &quot;subpoena&quot; встречается 15 раз, &quot;3486&quot; — дважды, тогда как &quot;1509&quot; — статья, стоящая на бланках повесток, — а также &quot;Tariff Act&quot;, &quot;Clearview&quot;, &quot;facial&quot;, &quot;photo&quot; и &quot;Exhibit 30&quot; встречаются по нулю раз.</figcaption></figure>
<p data-segment="14">В самой сильной форме аргумент правительства таков: административные повестки корпорациям не требуют достаточных оснований (probable cause); у расследования была законная цель, потому что «обвиняемые собирали деньги на поддержку своих блокад» — трейлер для блокады 23 января, отмечает ответ, куплен одним из них; записи всё равно ушли защите; и правительство «не намерено использовать их в суде». Первое условие справочника для такой повестки: «запрос находится в пределах полномочий ведомства». Именно эту часть ответ нигде не аргументирует, а собственные слова статьи делают это трудным: §1509 говорит о &quot;the correctness of any entry&quot; — «правильности любой таможенной декларации», то есть бумаг, подаваемых при пересечении товаром границы, — и о &quot;the liability of any person for duty, fees and taxes&quot; («ответственности любого лица по пошлинам, сборам и налогам»); ни одного опубликованного судебного решения, в котором её самая широкая клаузула — соблюдение законов, &quot;administered by the <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a> Customs Service&quot; («администрируемых Таможенной службой США»), — была бы проверена на фоне уголовного расследования HSI, этой редакции найти не удалось. Забастовочный фонд профсоюза — не таможенная декларация.</p>
<h2 data-segment="15">Кто в зале</h2>
<p data-segment="16">Три внешние группы — не естественные союзники обвиняемых: либертарианский аналитический центр, защитник свободы слова в кампусах и юридическое общество, построенное ветеранами республиканских администраций. Профсоюзов в зале нет вовсе — на момент публикации ни одна из пяти организаций публично не высказалась; сайт SEIU лежал на техническом обслуживании. А у магистратского судьи уже есть история с бумагами этой федеральной прокуратуры: из 36 человек, обвинённых в нападении на агентов или воспрепятствовании им во время операции, MPR News насчитала 18 дел, закрытых полностью, и ещё 11, завершившихся соглашениями об отказе от преследования, а на слушании в апреле судья Шульц называет один из этих обвинительных документов &quot;false affidavit&quot; — «ложным аффидевитом».</p>
<h2 data-segment="17">Ни перед одним судьёй</h2>
<p data-segment="18">Сегодняшнее слушание — о раскрытии материалов: получат ли обвиняемые переписку, заметки и оставшиеся отчёты распознавания лиц. Вопрос, может ли таможенная повестка дотянуться до казны профсоюза, перед судьёй Шульцем не стоит — и он никогда не стоял ни перед одним судьёй: оба раза, когда повестку по §1509 ради личности критика оспаривали в суде, DHS её отзывало, и ни один суд не вынес решения, а эти повестки никто не оспаривал, потому что единственных, кому о них сообщили, попросили молчать. Два закрашенных названия в повестке The Clearing House остаются неизвестными. Правительство просило перенести сегодняшние прения, потому что «в настоящее время доступен только один из уведомлённых представителей Соединённых Штатов». В понедельник судья Шульц отвечает отказом. Так что в 3:30 юристы будут спорить о бумагах, пока три года забастовочных выплат и пенсионерских взносов лежат в папке HSI — под отчётом, чьё последнее слово на этот счёт: &quot;continues&quot; («продолжается»).</p>
<details class="blog-references"><summary>Источники (1)</summary><h2 data-segment="19">Источники</h2>
<ul><li data-segment="20">Записка amicus Института Катона, FIRE и Society for the Rule of Law and Democracy, Inc. (d/b/a the Society for the Rule of Law), Doc. 241, <em><a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a> v. Sant</em>, No. 0:26-cr-00115 (D. Minn.), подана 26 августа 2026 года — https://storage.courtlistener.com/recap/gov.uscourts.mnd.234416/gov.uscourts.mnd.234416.241.0.pdf — CourtListener RECAP. Получена 26 августа 2026 года; заголовок §II и слова &quot;none of which has been accused of any crime&quot; сверены по текстовому слою PDF (нормализация NFKC). Определение о разрешении на подачу — Doc. 240.</li><li data-segment="21">Консолидированный ответ правительства, Doc. 227, подан 21 августа 2026 года — https://storage.courtlistener.com/recap/gov.uscourts.mnd.234416/gov.uscourts.mnd.234416.227.0_1.pdf — CourtListener RECAP. Подсчёты терминов (&quot;Clearview&quot; 0, &quot;facial&quot; 0, &quot;photo&quot; 0, &quot;Exhibit 30&quot; 0, &quot;1509&quot; 0, &quot;Tariff&quot; 0) подтверждены тремя независимыми NFKC-сканированиями полного текстового слоя с учётом переносов (деск-кандидат, пульс-деск, руководитель деска).</li><li data-segment="22">Ходатайство защиты о раскрытии материалов, Doc. 212, подано 13 августа 2026 года — https://storage.courtlistener.com/recap/gov.uscourts.mnd.234416/gov.uscourts.mnd.234416.212.0.pdf — CourtListener RECAP. &quot;A Canadian union&quot; и &quot;four days after agents murdered Alex Pretti&quot; — формулировки этого документа.</li><li data-segment="23">Приложения с повестками и отчётом, прочитаны на уровне изображений страниц (текстовые слои содержат только штампы ECF; растрирование 150 dpi): ECF 212-5 (отчёт о расследовании HSI, утверждён 30 апреля 2026 года), 212-6 (повестка Fedwire HSI-MS-2026-037088-001, выдана 6 марта 2026 года), 212-8 (повестка Clearing House HSI-MS-2026-037704-001, выдана 9 марта 2026 года) — та же схема путей RECAP, документы 212.5/212.6/212.8.</li><li data-segment="24">Досье дела, D. Minn. No. 0:26-cr-00115 — https://www.courtlistener.com/api/rest/v4/search/?type=rd&amp;q=docket_id:73489661 — CourtListener API, получено 26 августа 2026 года (запись о слушании: 27 августа 2026 года, 3:30 PM, зал 15, перед магистратским судьёй Шульцем; ходатайство об отложении — Doc. 226; определение об отказе — Doc. 230, 24 августа 2026 года).</li><li data-segment="25">19 U.S.C. § 1509 — https://www.law.cornell.edu/uscode/text/19/1509 — Cornell LII — получено 26 августа 2026 года.</li><li data-segment="26">NSPM-7, &quot;Countering Domestic Terrorism and Organized Political Violence,&quot; 90 Fed. Reg. 47225, дата подписания 25 сентября 2025 года — https://www.federalregister.gov/api/v1/documents.json (документ 2025-19141) — Federal Register API — получено 26 августа 2026 года.</li><li data-segment="27">Управление генерального инспектора DHS, Management Alert OIG-18-18, &quot;CBP's Use of Examination and Summons Authority Under 19 U.S.C. § 1509,&quot; 16 ноября 2017 года — полный текст в приложении к письму сенатора Уайдена ниже; пресс-релиз: https://www.oig.dhs.gov/news/press-releases/2017/11162017/dhs-oig-cites-cbp-misuse-summons-power — DHS OIG.</li><li data-segment="28">Сенатор Рон Уайден, письмо министру Кристи Ноэм о таможенных повестках, выданных Meta, 21 ноября 2025 года — https://www.finance.senate.gov/download/20251121-letter-to-dhs-on-customs-summonsespdf&amp;download=1 — Комитет Сената по финансам. PDF получен, текст извлечён; цитаты OIG-18-18 сверены с этим приложением.</li><li data-segment="29">Jacob Sullum, &quot;ICE Is Determined To Unmask a Reddit User Whose Only Crime Seems To Be Criticizing ICE&quot; — https://reason.com/2026/04/15/ice-is-determined-to-unmask-a-reddit-user-whose-only-crime-seems-to-be-criticizing-ice/ — Reason — 15 апреля 2026 года. Повторно получен в исходном виде 27 августа 2026 года (curl, Chrome UA, HTTP 200); ссылка на §1509, ходатайство об аннулировании от 12 марта и отзыв подтверждены в тексте статьи.</li><li data-segment="30">Killing of Alex Pretti — https://en.wikipedia.org/wiki/Killing_of_Alex_Pretti — Wikipedia — получено 27 августа 2026 года (в исходном виде через r.jina.ai); подтверждено поминутной хронологией ABC News и материалом CNN от 25 января 2026 года.</li><li data-segment="31">Matt Sepic, Jon Collins and Ellie Roth, &quot;Protests follow after 15 Minnesotans charged with anti-ICE conspiracy&quot; — https://www.mprnews.org/story/2026/06/16/federal-prosecutors-minnesota-announce-charges-against-immigration-enforcement-opponents — MPR News — 16 июня 2026 года. Прямой запрос возвращает JS-оболочку без текста статьи; исходный текст получен через r.jina.ai.</li><li data-segment="32">Пресс-разделы профсоюзов и организаций просмотрены 27 августа 2026 года (curl, Chrome UA): cwa-union.org/news и ifpte.org/news (HTTP 200, о повестках ничего), sunrisemovement.org/press-releases (HTTP 200, архив заканчивается 2021 годом), voicesforracialjustice.org (индекс новостей — 404; на главной странице ничего), seiu.org (недоступен: техническое обслуживание сервера).</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Чтобы расследовать веб-сайт</title>
      <link>https://ur.io/ru/blog/2026-08-17-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-17-01</guid>
      <pubDate>Mon, 17 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Телемедицинская клиника из четырёх человек опубликовала страницу, где сказано, что эффекты блокаторов полового созревания &quot;completely reversible&quot; — «полностью обратимы». Министерство юстиции говорит, что это может быть неправильной маркировкой, и затребовало повесткой имена, даты рождения, адреса и номера социального страхования всех пациентов, которым клиника когда-либо назначала блокатор полового созревания или гормон. В пятницу разделившаяся во мнениях коллегия Девятого округа отменила решение судьи, который аннулировал повестку, — и опубликовала собственное решение, что делает его обязательным для каждого федерального окружного суда в этом апелляционном округе.</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-17-01.ru.mp3" length="10660076" type="audio/mpeg" />
      <itunes:duration>14:48</itunes:duration>
      <content:encoded><![CDATA[<p data-segment="0">Вы записались на приём на веб-сайте. Пятнадцать минут, бесплатно — поговорить о том, может ли у вас быть гендерная дисфория. Потом вы загрузили свои медицинские документы и формы согласия на портал для пациентов, потом был видеозвонок с врачом, а к его концу у вас был рецепт.</p>
<p data-segment="1">Министерство юстиции хотело бы теперь получить ваше имя, вашу дату рождения, ваш адрес, ваш номер социального страхования и данные вашего родителя или опекуна.</p>
<p data-segment="2">В пятницу разделившаяся коллегия Апелляционного суда девятого округа заявила: попытаться оно может. Дело — <em>QueerDoc, PLLC v. DOJ</em>, No. 25-7384, решение вынесено 14 августа. QueerDoc — это и есть клиника: онлайн-практика, назначающая блокаторы полового созревания и гормоны, в том числе несовершеннолетним, в десяти штатах. Её сайт называет трёх врачей и администратора.</p>
<p data-segment="3">Повестка состояла из пятнадцати требований, в большинстве своём обычных: кадровые досье, биллинговые коды, договоры с аптеками. Требования с 11-го по 13-е — нет. Они требуют записи о каждом пациенте, которому когда-либо назначались блокатор полового созревания или гормон, и — словами самой повестки — &quot;[d]ocuments sufficient to identify each patient&quot;: документы, достаточные для установления личности каждого пациента. Судья Ричард Паэс, выступивший с особым мнением, дал этому количественную оценку: &quot;thousands of intrusive patient and employee records&quot; — тысячи вторгающихся в частную жизнь записей о пациентах и сотрудниках.</p>
<p data-segment="4">Вот что расследует правительство. Не аптеку. Не производителя. Веб-сайт.</p>
<p data-segment="5">Правовая теория идёт через запрет Закона о пищевых продуктах, лекарствах и косметических средствах (Food, Drug, and Cosmetic Act) на неправильную маркировку (misbranding) лекарственного препарата, а неправильная маркировка включает публикацию ложной или вводящей в заблуждение &quot;labeling&quot; — «маркировки». Маркировка, постановил Верховный суд в деле <em>Kordel v. <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a></em> в 1948 году, не обязана быть к чему-либо прикреплена: &quot;No physical attachment . . . is necessary.&quot; — никакое физическое прикрепление … не является необходимым. А собственное правило FDA распространяет её практически на любые &quot;printed, audio, or visual matter descriptive of a drug&quot; — печатные, аудио- или визуальные материалы, описывающие лекарственный препарат. Так что публичные веб-страницы QueerDoc подпадают под это, и большинство их называет: две страницы инструкций по самостоятельным инъекциям гормонов и страница, где говорится, что эффекты блокаторов полового созревания &quot;completely reversible&quot; — «полностью обратимы».</p>
<p data-segment="6">Эта последняя фраза и есть предполагаемое преступление. Номера социального страхования — расследование.</p>
<h2 data-segment="7">Ни большого жюри, ни судьи, ни ордера</h2>
<p data-segment="8">Это административная повестка (administrative subpoena) на основании одного из положений HIPAA — 18 U.S.C. §3486, — которое позволяет генеральному прокурору или уполномоченному им лицу истребовать документы в любом расследовании федерального преступления в сфере здравоохранения. Ни большого жюри. Ни судьи. Ни ордера. Ни демонстрации достаточных оснований (probable cause). Единственный способ бороться с такой повесткой — ходатайствовать о её аннулировании, и бремя ложится на получателя.</p>
<p data-segment="9">QueerDoc подала ходатайство об аннулировании, и 27 октября 2025 года федеральный судья в Сиэтле Джамал Уайтхед аннулировал повестку целиком. Он установил, что она выдана с ненадлежащей целью: осуществить заявленную президентом задачу — покончить с гендерно-аффирмативной помощью. Документальный след не отличался тонкостью, и ничто в нём не оспаривается. Указ президента, подписанный в январе 2025 года, предписал министерству сделать приоритетом расследования именно такого рода. В апреле тогдашний генеральный прокурор Памела Бонди сообщила каждому сотруднику Министерства юстиции, что цель, в собственном пересказе большинства, — &quot;bring [gender-affirming care] to an end&quot;: положить конец [гендерно-аффирмативной помощи]. 11 июня, в свой первый день во главе управления по гражданским делам, Бретт Шумейт разослал собственным подчинённым то же самое сообщение — и вручил QueerDoc эту самую повестку.</p>
<figure class="articleFigure"><img src="https://ur.io/blog/2026-08-17-01/figure-paper-trail.png" alt="Документы не оспариваются: указ, две служебные записки, затем повестка. Коллегия разделилась 2–1 в вопросе о том, является ли эта последовательность доказательством цели." width="1600" height="900" loading="lazy" /><figcaption data-segment="10">Документы не оспариваются: указ, две служебные записки, затем повестка. Коллегия разделилась 2–1 в вопросе о том, является ли эта последовательность доказательством цели.</figcaption></figure>
<p data-segment="11">Девятый округ отменил это решение. Решение апелляционной инстанции написал судья Карлос Беа, назначенный Джорджем Бушем-младшим; судья Дэниел Бресс, назначенный Трампом, к нему присоединился; Паэс, назначенный Клинтоном, выступил с особым мнением. Ничто в этом документальном следе, постановило большинство, не является доказательством недобросовестности. &quot;The President may direct DOJ to exercise its statutory authority in a manner that aligns with his broader policy goals.&quot; — президент может направлять Минюст осуществлять свои предусмотренные законом полномочия способом, который согласуется с его более широкими политическими целями.</p>
<p data-segment="12">То, как коллегия к этому пришла, важнее самой этой фразы. Она не спорила с Уайтхедом о том, что министерство сделало. Она переквалифицировала, чем был его вывод. Фактические выводы судьи первой инстанции переживают апелляцию, если только они не нелогичны и не лишены опоры; правовые выводы такой защиты не получают. Вывод Уайтхеда о ненадлежащей цели, написал Беа, вовсе не был фактическим выводом: &quot;The issue here is not one of fact. The district court conducted no evidentiary hearings and took no testimony.&quot; — вопрос здесь не фактический; окружной суд не проводил слушаний по доказательствам и не заслушивал показаний. Выведение цели из публичных заявлений администрации &quot;did not amount to fact-finding but rather the drawing of legal conclusions from undisputed facts&quot; — было не установлением фактов, а извлечением правовых выводов из неоспариваемых фактов.</p>
<p data-segment="13">Паэс назвал это ошибочным и указал на дело <em>Anderson</em> — решение Верховного суда 1985 года, говорящее противоположное: уважение к выводам первой инстанции применяется даже там, где выводы судьи опираются на &quot;documentary evidence or inferences from other facts&quot; — документальные доказательства или умозаключения из других фактов. Дело решилось тем, какому из этих двух предложений верить.</p>
<p data-segment="14">Большинство, написал он, &quot;manufactures legal errors that will require federal courts to rubber stamp investigations initiated by the DOJ to harass opponents and chill disfavored causes, so long as the investigation serves the President's policy priorities&quot; — фабрикует правовые ошибки, которые заставят федеральные суды механически одобрять расследования, затеянные Минюстом, чтобы преследовать оппонентов и сковывать неугодные начинания, — лишь бы расследование служило политическим приоритетам президента. Закончил он ещё жёстче — фразой, какие судьи нечасто пишут о коллегах: &quot;I am doubtful the majority would so contort the governing law and our precedent if this case did not promise to impede access to gender-affirming care.&quot; — сомневаюсь, что большинство стало бы так выкручивать действующее право и наш прецедент, если бы это дело не сулило затруднить доступ к гендерно-аффирмативной помощи.</p>
<p data-segment="15">И он задал вопрос, на который большинство так и не отвечает: если суть в том, чтобы выяснить, была ли маркировка препарата неправильной, — &quot;how are children's names, dates of birth, social security numbers and addresses relevant to this purpose?&quot; — какое отношение к этой цели имеют имена детей, даты рождения, номера социального страхования и адреса?</p>
<h2 data-segment="16">Широкая по замыслу</h2>
<p data-segment="17">Позиция правительства сильнее, чем допускает возмущение вокруг неё. Административные повестки и задуманы широкими. Верховный суд называет то, что Конгресс вручил ведомствам, &quot;powers of original inquiry&quot; — полномочиями первичного дознания: разрешением искать до того, как появится дело. Относимость — единственный настоящий фильтр, и планка сознательно занижена. И Беа приводит довод, на который трудно ответить: &quot;even if the subpoena is overbroad — an issue the district court did not reach and the parties briefed only minimally — the proper remedy would be to narrow it, not to quash it in its entirety.&quot; — даже если повестка чрезмерно широка — вопрос, до которого окружной суд не дошёл и который стороны почти не аргументировали в бумагах, — надлежащим средством было бы сузить её, а не аннулировать целиком.</p>
<p data-segment="18">Это обычное право — и, вероятно, верное. Уайтхед аннулировал все пятнадцать требований, включая кадровые досье и договоры с аптеками, против которых QueerDoc не возражала.</p>
<p data-segment="19">Что поднимает вопрос о том, что здесь означает устоявшееся право. Повестка QueerDoc — не единичный случай. У неё есть номер — и у остальных тоже: в сноске Паэс перечисляет решения по повесткам 25-1431-014, -016, -019, -030 и -032. 9 июля 2025 года — в день, к которому сама QueerDoc должна была исполнить повестку, — министерство объявило о кампании в пресс-релизе под заголовком &quot;Department of Justice Subpoenas Doctors and Clinics Involved in Performing Transgender Medical Procedures on Children&quot; — «Министерство юстиции направляет повестки врачам и клиникам, вовлечённым в проведение трансгендерных медицинских процедур над детьми». По меньшей мере семь судов, пишет Паэс, &quot;quashed, recommended quashal, or modified these subpoenas&quot; — аннулировали эти повестки, рекомендовали их аннулирование или изменили их: семь решений по этим пяти номерам.</p>
<p data-segment="20">Один из этих номеров, -032, — дело в Род-Айленде, где суд в мае 2026 года установил, что министерство в нескольких юрисдикциях уже согласилось на анонимизированные данные. Паэс ссылается на него ради очевидного вопроса: если в других местах достаточно анонимизированных записей, для чего нужны идентифицирующие сведения?</p>
<p data-segment="21">Повестка QueerDoc — первая из них, по которой федеральный апелляционный суд вынес решение: апелляция в Первом округе была внесена в реестр раньше, в ноябре, и всё ещё ожидает рассмотрения. Отменяя решение, большинство не следовало устоявшемуся праву. Оно его создавало.</p>
<h2 data-segment="22">Скажут ли пациентам?</h2>
<p data-segment="23">Ничто в решении не говорит, что скажут. Решение занимает девяносто пять страниц. Большинство отводит приватности пациентов два предложения, и оба передают проблему кому-то другому: окружной суд &quot;may entertain any objections specific to DOJ's requests for patient medical records&quot; — может рассмотреть любые возражения, относящиеся именно к запросам Минюста о медицинских записях пациентов, — а суду и сторонам &quot;should also consider whether protective orders or other devices should be used to ameliorate any concerns about privacy&quot; — следует также рассмотреть, не нужно ли использовать защитные приказы или иные механизмы, чтобы смягчить любые опасения по поводу приватности. Следует рассмотреть. Никакого защитного приказа не существует. Никакая группа фильтрации не описана. Об уведомлении людей, чьи файлы лежат в этой куче, речь не заходит вовсе.</p>
<p data-segment="24">Они не стороны — и не могут ими стать. Единственная сторона, которая может возразить за них, — клиника, которая их лечила, — а если бы клиника исполнила повестку к тому сроку, как поступает большинство получателей, ничто из этого не имело бы номера в судебном реестре.</p>
<p data-segment="25">На первой странице решения значится: FOR PUBLICATION — «для публикации». Неопубликованное решение не связало бы больше никого. Опубликованное — прецедент: каждый федеральный окружной судья от Аризоны до Аляски теперь обязан следовать ему, когда правительство в следующий раз выдаст повестку, которая выглядит политической.</p>
<p data-segment="26">Ни один номер социального страхования не перешёл в чужие руки. Коллегия не предписала никакого представления документов; она вернула дело Уайтхеду — решить, не является ли повестка слишком широкой и слишком обременительной. Клиника всё ещё может выиграть.</p>
<p data-segment="27">QueerDoc основана Кристал Бил, врачом семейной медицины с сертификацией профильного совета; Бил преподаёт в Вашингтонском университете. Сайт, который расследует Министерство юстиции, по-прежнему работает. На странице, представляющей тех, кто там работает, над их биографиями висит вот это уведомление:</p>
<p data-segment="28">«Мы убрали большинство изображений нашей команды ради безопасности в нынешние времена!!!! Мы знаем, как трудно, когда при знакомстве с новым специалистом у имени нет лица. Мы приняли это решение, чтобы попытаться защитить нашу команду и продолжать оказывать вам помощь так долго, как только возможно.»</p>
<p data-segment="29">Врачи сами убрали собственные лица. Правительству нужны имена пациентов.</p>
<details class="blog-references"><summary>Источники (2)</summary><h2 data-segment="30">Источники</h2>
<ul><li data-segment="31"><strong>Решение</strong>, <em>QueerDoc, PLLC v. DOJ</em>, No. 25-7384 (9th Cir., подано 14 августа 2026 года),</li></ul>
<p data-segment="32">  FOR PUBLICATION, 95 страниц. Коллегия: Паэс, Беа, Бресс; решение написал Беа, особое мнение — Паэс;   прения — 6 марта 2026 года, Сиэтл. Получено непосредственно от суда, HTTP 200, 595 550 байт, прочитано   целиком.   <code>https://cdn.ca9.uscourts.gov/datastore/opinions/2026/08/14/25-7384.pdf</code></p>
<ul><li data-segment="33"><strong>Первая инстанция</strong>: Джамал Н. Уайтхед, W.D. Wash., аннулировал повестку целиком 27 октября 2025 года.</li><li data-segment="34"><strong>Правовое основание</strong>: 18 U.S.C. §3486. <strong>Маркировка</strong>: <em>Kordel v. <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a></em>, 335 U.S. 345, 350</li></ul>
<p data-segment="35">  (1948); 21 C.F.R. §202.1. <strong>Широта повестки</strong>: <em><a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a> v. Morton Salt Co.</em>, 338 U.S. 632, 642   (1950). <strong>Уважение к выводам первой инстанции</strong>: <em>Anderson v. City of Bessemer City</em>, 470 U.S. 564, 574   (1985).</p>
<ul><li data-segment="36"><strong>Кампания</strong>: записка Бонди (Bondi Memo), 22 апреля 2025 года, во исполнение §8(c) EO 14,187; меморандум</li></ul>
<p data-segment="37">  Шумейта, 11 июня 2025 года; пресс-релиз Министерства юстиции, 9 июля 2025 года, цитируется по решению.   Остальные повестки приведены в особом мнении Паэса в сноске 6, включая <em>In re Admin. Subpoena   25-1431-032 to R.I. Hosp.</em>, 2026 WL 1392565 (D.R.I., 14 мая 2026 года) — вывод об анонимизированных   данных.</p>
<ul><li data-segment="38"><strong>Клиника</strong>: <code>https://queerdoc.com/</code> — бесплатная пятнадцатиминутная сессия и портал для пациентов,</li></ul>
<p data-segment="39">  описанные в начале этого материала, и <code>https://queerdoc.com/meet-the-team/</code>, HTTP 200, 482 272 байта,   получено 17 августа 2026 года. Состав команды и завершающее уведомление взяты с этой страницы, а не из   решения. <code>/about-us/</code> возвращает 404.</p>
<p data-segment="40"><strong>Не установлено и не утверждается.</strong> Уведомлён ли хоть один пациент — и будет ли уведомлён когда-либо. Что сделает окружной суд при новом рассмотрении. Ходатайствовала ли QueerDoc о повторном слушании en banc — пересмотре расширенным составом суда: на момент сдачи этого материала в реестре такого ходатайства не значилось, и это утверждение об одном обращении к реестру, а не о будущем. Сколько записей пациентов затронуто: Паэс говорит о „тысячах“; эта редакция никакого подсчёта не видела. И ничто здесь не является суждением о медицине: вопрос в деле — кто получит имена, а не были ли назначения правильными.</p></details>]]></content:encoded>
    </item>
    <item>
      <title>Судья сказала Meta, что та не вправе внушать, будто свидетель был обязан сохранять свои сообщения в Signal</title>
      <link>https://ur.io/ru/blog/2026-08-16-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-16-01</guid>
      <pubDate>Sun, 16 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Когда в зале суда в Нэшвилле Артуро Бехара спросили про настройки его телефона, он ответил, что пользуется Signal с исчезающими сообщениями, потому что, как он выразился, «с позиции профессионального параноика я стараюсь очень внимательно относиться к OPSEC своих коммуникаций». Через восемь дней этот ответ превратился в ходатайство на 26 страницах в Окленде, где федерального судью просили не допустить его к даче показаний. Суд заслушал доводы сторон 13 августа; сегодняшнее письменное постановление назвало это броском отчаяния — &quot;Hail Mary&quot; — и провело границу, которая важна: Meta вправе спрашивать его про исчезающие сообщения, но не вправе говорить присяжным, что он был обязан их сохранять.</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-16-01.ru.mp3" length="12081356" type="audio/mpeg" />
      <itunes:duration>16:47</itunes:duration>
      <content:encoded><![CDATA[<p data-segment="0">В четверг 30 июля в зале суда в Нэшвилле юрист Meta спросил Артуро Бехара про настройки его телефона. Бехар шесть лет руководил безопасностью пользователей в Facebook, ныне Meta. Теперь он даёт показания против неё. Он ответил честно.</p>
<p data-segment="1">«Да, у меня в Signal включены эфемерные сообщения, — сказал Бехар. — По специальности я инженер по безопасности, и с позиции профессионального параноика я стараюсь очень внимательно относиться к OPSEC своих коммуникаций» (в оригинале — &quot;from a professional paranoid&quot;). На вопрос, исчезают ли его сообщения с бывшими коллегами по Meta, он ответил: «Да, исчезают».</p>
<p data-segment="2">Мы знаем, что он это сказал, потому что Meta это записала. Через восемь дней тот обмен репликами был воспроизведён — с расставленными самой Meta выделениями — внутри ходатайства на 26 страницах в федеральном суде за 2000 миль оттуда, где тамошнюю судью просили вообще не допускать его к даче показаний.</p>
<p data-segment="3">Суд заслушал доводы сторон 13 августа и изложил свои мотивы под протокол. Сегодня отказ пришёл в письменном виде.</p>
<p data-segment="4">&quot;[I]t is obvious&quot;, — написала главный судья Ивонн Гонсалес Роджерс, — &quot;that this motion falls into the category of a 'Hail Mary' attempt to eliminate a strong witness for the plaintiffs. The attempt fails, and although Meta can cross-examine Bejar, it cannot imply that a legal obligation to preserve those texts existed&quot;: очевидно, что это ходатайство относится к категории попыток «броском отчаяния» устранить сильного свидетеля истцов. Попытка не удаётся, и, хотя Meta вправе подвергнуть Бехара перекрёстному допросу, она не вправе внушать, что существовала правовая обязанность сохранять эти сообщения.</p>
<h2 data-segment="5">Пункт 2 посреди организационных распоряжений</h2>
<p data-segment="6">Досудебное постановление № 8 (Pretrial Order No. 8) занимает три страницы; оно подано за два дня до вступительных речей сторон. Само решение — это его пункт 2, один из пяти, идущих от доказательств для вступительных речей до сроков подачи процессуальных бумаг: постановление, где правовой вывод собран в одну пачку с организационными распоряжениями.</p>
<p data-segment="7">&quot;Meta's request to exclude Bejar from testifying at trial is DENIED&quot;, — говорится в нём: в удовлетворении просьбы Meta не допустить Бехара к даче показаний на процессе ОТКАЗАНО.</p>
<p data-segment="8">Meta вправе спросить Бехара, почему его сообщения исчезают. Она не вправе сказать присяжным, что он был обязан их сохранять.</p>
<h2 data-segment="9">Кто он такой и почему Meta хочет от него избавиться</h2>
<p data-segment="10">Бехар ушёл из Meta в 2015 году, а через четыре года вернулся консультантом в её подразделение Instagram — после того как его дочь-подросток и её подруги рассказали ему о нежелательных сексуальных приставаниях, которые они там получали. В октябре 2021 года он отправил найденное Цукербергу, главе Instagram Адаму Моссери и Шерил Сэндберг. По его словам, в ответ было «полное молчание».</p>
<p data-segment="11">Он давал показания против Meta на трёх процессах. Во вторник он, как ожидается, сделает это снова в Окленде, где 29 штатов обвиняют Meta в незаконном сборе данных детей, а четыре из них ещё и говорят, что она лгала о том, насколько безопасны её продукты.</p>
<p data-segment="12">В ходатайстве Meta утверждалось, что он уничтожил доказательства, пользуясь приложением, которое удаляет сообщения по таймеру, и содержалась просьба либо не допустить его к даче показаний, либо велеть присяжным сделать наихудший вывод.</p>
<h2 data-segment="13">Четыре уведомления и кому они принадлежали</h2>
<p data-segment="14">Бехар — не сторона в деле. Стороны обязаны сохранять документы, относящиеся к иску; свидетели, как правило, не обязаны — если только что-нибудь не поставит их в известность. Поэтому обязанность Meta собрала из того уведомления, какое нашлось, и назвала четыре: запрос генерального прокурора Теннесси в апреле 2023 года, требование Нью-Мексико о представлении сведений в рамках гражданского расследования (civil investigative demand) в ноябре того же года, собственную повестку Meta о представлении документов (subpoena) в феврале 2025 года и постановление этого же суда от декабря 2025 года ровно о тех сообщениях, которых, по словам Meta, недостаёт.</p>
<p data-segment="15">Само решение берёт их не в этой последовательности, но отвечает на все четыре. Первые два — чужой процессуальный акт, а добиваться исполнения акта другой стороны у Meta нет юридического права: &quot;Meta has no standing to enforce a subpoena issued by an attorney general&quot; — у Meta нет процессуальной легитимации (standing), чтобы добиваться исполнения повестки, выданной генеральным прокурором, — написала Гонсалес Роджерс. Третье — собственная повестка Meta, четвёртое — постановление этого суда, и кем бы они ни были выданы, сделать их длящимися Meta не может. Она &quot;does not have, in reality, a legal mechanism to enforce its claim that Bejar was under a continuing obligation to preserve Signal communications. Meta did not itself require an ongoing production; nor did it issue a follow up subpoena&quot; — в действительности не имеет правового механизма, позволяющего принудительно провести её утверждение о том, что на Бехаре лежала длящаяся обязанность сохранять переписку в Signal. Сама Meta не требовала представления материалов на постоянной основе и повторной повестки не направляла.</p>
<figure class="articleFigure"><img src="https://ur.io/blog/2026-08-16-01/figure-four-notices.png" alt="Meta назвала четыре события, которые, по её словам, обязывали Артуро Бехара сохранять его сообщения в Signal. Досудебное постановление № 8 констатирует, что два принадлежали другим сторонам, а из двух оставшихся ни одно не породило длящейся обязанности." width="1600" height="900" loading="lazy" /><figcaption data-segment="16">Meta назвала четыре события, которые, по её словам, обязывали Артуро Бехара сохранять его сообщения в Signal. Досудебное постановление № 8 констатирует, что два принадлежали другим сторонам, а из двух оставшихся ни одно не породило длящейся обязанности.</figcaption></figure>
<h2 data-segment="17">Нэшвилл в прочтении из Окленда</h2>
<p data-segment="18">Теория относимости у Meta была такая: Бехар вербовал бывших коллег, чтобы те дали показания против компании, и сообщения это бы показали. Решая, нужно ли ей вообще проводить слушание с исследованием доказательств, Гонсалес Роджерс прочитала показания, которые он давал четыре дня по делу <em>State of Tennessee v. Meta Platforms</em>, где он был первым вызванным свидетелем. &quot;Very little concerned any allegations of recruitment&quot;, — установила она. &quot;Rather, the issues focused on Bejar's actual work at Meta&quot;: очень немногое касалось каких-либо утверждений о вербовке; речь шла о том, чем Бехар в Meta занимался на самом деле.</p>
<h2 data-segment="19">Удаление, которое Meta не может назвать</h2>
<p data-segment="20">Meta не может сказать, что было в пропавших сообщениях. У неё есть вывод, построенный из пикселей.</p>
<p data-segment="21">Две переписки из Signal Бехар представил в марте 2025 года в виде восьми скриншотов; одна из переписок — с информатором Фрэнсис Хауген. Метаданных он к ним не приложил, из-за чего, как признаёт Meta, «для Meta невозможно точно узнать, как именно были сняты эти чаты».</p>
<p data-segment="22">Тогда Meta пошла в саму картинку. Справочная страница Signal, говорится в ходатайстве, утверждает, что &quot;[e]ach and every disappearing message will have a timer countdown icon that is visible at the bottom of the message bubble&quot; — у каждого без исключения исчезающего сообщения будет значок обратного отсчёта таймера, видимый внизу пузыря сообщения. Значков обратного отсчёта Meta в этих восьми скриншотах не нашла и из их отсутствия заключила, что Бехар либо включил таймер уже после тех разговоров, либо выключил его, чтобы сделать те самые снимки.</p>
<p data-segment="23">Вот современная доказательственная проблема в одной картинке: компания выводит удаление из нижнего края пузыря сообщения на скриншоте разговора, участником которого она никогда не была.</p>
<h2 data-segment="24">Позиция Meta сильнее, чем кажется после этого</h2>
<p data-segment="25">В общем вопросе право на стороне Meta. Суды действительно применяют санкции к участникам процесса за то, что те дают доказательствам истечь, — это spoliation, уничтожение материалов, которые кто-то был обязан сохранить: федеральный судья в Арканзасе в 2019 году назвал переход на Signal посреди процесса &quot;intentional, bad-faith spoliation of evidence&quot; — умышленным, недобросовестным уничтожением доказательств, — а ходатайство Meta ссылается ещё на два таких случая. И Гонсалес Роджерс до этого уже обязала Бехара передать эти материалы, признав, что потребность Meta перевешивает его довод о том, что раскрытие выдаст людей, которые говорили с ним доверительно.</p>
<p data-segment="26">И одно окно тут и правда неудобное. Аннеке Буффоне, исследовательница безопасности в Meta, уволенная по сокращению в декабре 2025 года, написала Бехару в Signal; лично они знакомы не были. Допрошенная под присягой вне суда в июне 2026 года, она рассказала о переписках в декабре 2025 года и в феврале 2026 года об этом самом разбирательстве. Итоговое представление документов Бехаром состоялось 12 января 2026 года — после первой из них. Ни одного сообщения из Signal с ней представлено не было.</p>
<p data-segment="27">Самый сильный материал против него — в заявлении, которое он подписал сам. Он, по его собственным словам, «в течение многих лет регулярно вычищал ненужную информацию из моих почтовых ящиков» и не сохранил служебную записку Цукербергу от октября 2021 года — документ, на котором держится всё, что он публично рассказывает о Meta. Судья мог бы заключить, не считая его при этом нечестным, что человек, который удаляет по привычке и стал настолько важным свидетелем, должен был перестать удалять.</p>
<p data-segment="28">Его ответ — прямое отрицание под присягой. «Юристы Meta утверждали, что я пользовался функцией, которую они назвали &quot;auto delete&quot;, или что я как-то иначе удалял сообщения. Это неправда». Со дня, когда он в 2023 году установил Signal, и до того момента, когда он в январе 2026 года завершил представление документов, говорит он, автоудаление он не применял ни в одной переписке с бывшим сотрудником Meta. Это дотягивается до декабрьской переписки. И не дотягивается до февральской.</p>
<h2 data-segment="29">Одна и та же идея, направленная в две стороны</h2>
<p data-segment="30">Тем же постановлением — как и было указано на заседании 13 августа — был назначен срок, полдень, для подачи предлагаемых инструкций присяжным по разделу 230 (Section 230), федеральному щиту для платформ. В тот же день обе стороны их подали.</p>
<p data-segment="31">Инструкция Meta просит сказать присяжным, что они не вправе признать ни то, что компания занималась недобросовестными практиками, ни то, что какое-либо из её заявлений было ложным или вводящим в заблуждение, — на основании любого из десяти перечисленных пунктов. Шестой — &quot;[a]llowing third-party content to be private or to disappear after a period of time&quot;: позволение содержимому третьих лиц быть приватным или исчезать по прошествии некоторого времени.</p>
<p data-segment="32">Это разные отрасли права, и довод про щит Meta не выдумала: этот же суд в 2024 году признал, что эфемерное содержимое — защищённая издательская функция, а собственная инструкция штатов подчиняется этому под протестом. Но это одна и та же идея — содержимое, исчезающее по таймеру, — которая приходит щитом там, где её строит Meta, и уничтожением доказательств там, где ею пользуется свидетель, за подписью Эшли М. Симонсен из Covington &amp; Burling, внешних юристов Meta, в документах, поданных с разницей в девять дней.</p>
<h2 data-segment="33">Чего постановление не говорит</h2>
<p data-segment="34">Оно не говорит, что пользование Signal защищено, и не говорит, что свидетель вправе включать таймер, когда ему вздумается. Оно говорит, что эта компания не смогла принудительно провести эту заявленную обязанность против этого свидетеля: нет механизма, нет повторной повестки, нет процессуальной легитимации в отношении чужого требования и не показано никакой &quot;reliance actually communicated to Bejar&quot; — опоры, о которой Бехару было бы прямо сообщено. Это нечто более узкое, чем право, — и более полезное, чем право.</p>
<p data-segment="35">Суду, который установил, что обязанности не было, незачем идти дальше и запрещать проигравшей стороне на неё намекать. Этот пошёл.</p>
<p data-segment="36">Meta в заявлении, сделанном до начала процесса, говорит, что решительно не согласна с обвинениями штатов, и указывает на свою многолетнюю работу в поддержку молодёжи.</p>
<p data-segment="37">Бехар объясняет, зачем это приложение стоит у него в телефоне. «Некоторые люди, которым интересно обсуждать вопросы вроде безопасности в интернете, боятся, что Meta им отомстит, если их переписку обнаружат».</p>
<details class="blog-references"><summary>Источники</summary><h2 data-segment="38">Источники</h2>
<p data-segment="39"><strong>Каждый документ по этому делу несёт два номера в реестре</strong> — номер дела суда первой инстанции <code>4:23-cv-05448</code> и номер MDL <code>4:22-md-03047-YGR</code>, — и собственная сноска постановления предписывает сторонам ссылаться на номер первой инстанции, а номер MDL указывать в скобках. Там, где ниже приведён только один номер, у этой редакции есть номер MDL, а не номер первой инстанции.</p>
<ul><li data-segment="40"><strong>Pretrial Order No. 8</strong>, Dkt. 534 по делу <code>4:23-cv-05448</code> (ECF <strong>3392</strong> в MDL <code>4:22-md-03047-YGR</code>), N.D.</li></ul>
<p data-segment="41">  Cal., подписано главным судьёй Ивонн Гонсалес Роджерс, подано <strong>16 августа 2026 года</strong>. Получено из   RECAP, HTTP 200, 267 251 байт, 3 страницы.   <code>https://storage.courtlistener.com/recap/gov.uscourts.cand.401490/gov.uscourts.cand.401490.3392.0.pdf</code></p>
<ul><li data-segment="42"><strong>Ходатайство Meta о санкциях за уничтожение доказательств</strong> (motion for spoliation sanctions), Dkt. 511</li></ul>
<p data-segment="43">  (ECF 3347), 7 августа 2026 года, 26 страниц, получено и прочитано целиком (317 536 байт).   <code>https://storage.courtlistener.com/recap/gov.uscourts.cand.401490/gov.uscourts.cand.401490.3347.0.pdf</code>   <strong>Обмен репликами в Нэшвилле, приведённый в начале этого материала, цитируется по этому ходатайству</strong>, по   протоколу 1712:11–21. В версии самой Meta есть выделения и глосса в квадратных скобках — здесь не   воспроизведены ни то ни другое. Сам протокол из Теннесси эта редакция не читала.</p>
<ul><li data-segment="44"><strong>Возражения Бехара и его заявление под присягой</strong>, ECF 3365 и 3365-1, 11 августа 2026 года.</li><li data-segment="45"><strong>Слушание 13 августа</strong> опирается на само постановление: в п. 1 упоминается &quot;the August 13, 2026 hearing&quot;,</li></ul>
<p data-segment="46">  а в п. 2 сказано &quot;The Court heard argument on defendant's motion ... is DENIED&quot; &quot;[f]or reasons discussed   further on the record&quot;. Этого протокола и никаких сообщений о нём редакция <strong>не</strong> читала и не делает   никаких утверждений о содержании сказанного там. Отказ, который цитируется в этом материале, — письменный,   поданный 16 августа.</p>
<ul><li data-segment="47"><strong>Предлагаемая инструкция присяжным по разделу 230 от Meta</strong>, ECF 3393-1, и **от генеральных прокуроров</li></ul>
<p data-segment="48">  штатов**, ECF 3394-1, обе поданы 16 августа 2026 года. Инструкции лежат в приложениях, а не в самих   уведомлениях.</p>
<ul><li data-segment="49"><em>State of Tennessee v. Meta Platforms</em> — Davidson County Chancery Court, канцлер Russell T. Perkins, дело</li></ul>
<p data-segment="50">  возбуждено генеральным прокурором Jonathan Skrmetti на основании Tennessee Consumer Protection Act; отбор   присяжных 20 июля 2026 года, процесс рассчитан на семь недель. JURIST, 27 июля 2026 года.</p>
<ul><li data-segment="51"><strong>Заявление Meta журналистам перед процессом</strong> — не процессуальный документ. Автор Diana Novak Jones,</li></ul>
<p data-segment="52">  12 августа 2026 года, прочитано в синдикации на Claims Journal (HTTP 200, 68 192 байта), потому что это и   есть та копия, которую удаётся получить.   <code>https://www.claimsjournal.com/news/national/2026/08/12/339459.htm</code> Слова там отнесены к «представителю   Meta». Это единственный несудебный источник в материале и единственное, чем подкреплена позиция Meta.</p>
<ul><li data-segment="53">MLex, 30 июля 2026 года, — о завершении четырёх дней Бехара в Нэшвилле. Получено через <code>curl</code> с</li></ul>
<p data-segment="54">  браузерным user-agent; статья закрыта пейволом ниже подзаголовка, и прочитан был только подзаголовок.</p>
<p data-segment="55"><strong>Не установлено и не утверждается.</strong> Что было сказано хоть в одном из пропавших сообщений. Датируется ли переписка Бехара с Хауген январём — февралём 2024 года, как говорит Meta, или 6 декабря 2023 года, как говорит Бехар: два рассказа по материалам дела не примиряются, поэтому здесь она не датируется никак. Чего штаты требуют в качестве возмещения: три источника дают три разных ответа, и ни один не является авторитетным. Собственную справочную страницу Signal сегодня не удалось получить из трёх клиентов — <code>curl</code> с браузерным UA, WebFetch и <code>r.jina.ai</code> вернули 403 из-за Cloudflare, а Internet Archive вернул 503, — поэтому описание значка обратного отсчёта отнесено к ходатайству Meta, а не к самой Signal.</p></details>]]></content:encoded>
    </item>
    <item>
      <title>Сорок пять минут, которых никто не мог увидеть</title>
      <link>https://ur.io/ru/blog/2026-08-15-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-15-01</guid>
      <pubDate>Sat, 15 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>13-летняя девочка погибла во время прямой видеотрансляции, внутрь которой Discord не мог заглянуть. Бразильское ведомство по защите персональных данных предписало отключить эту функцию для всех пользователей страны, а то, что оно запрещало, определило отчасти по признаку зашифрованности. На восьмой странице документа, который его собственный приказ берёт себе в качестве обоснования, — странице, опубликованной картинкой, с чёрной полосой поверху, — ведомство пишет, что подвело не шифрование.</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-15-01.ru.mp3" length="10142540" type="audio/mpeg" />
      <itunes:duration>14:05</itunes:duration>
      <content:encoded><![CDATA[<p data-segment="0">22 июля в доме в городе Навираи, в бразильском штате Мату-Гросу-ду-Сул, 13-летняя девочка покончила с собой во время прямой видеотрансляции, которая шла около сорока пяти минут.</p>
<p data-segment="1">Те, кто смотрел, готовили её к этому неделями. Федеральная лаборатория кибернетических операций Бразилии позже рассказала журналистам, что группа без ведома матери открыла на имя девочки счёт PIX — ключ мгновенных банковских переводов в бразильской платёжной системе — и присылала ей деньги на бритвенные лезвия.</p>
<p data-segment="2">Гражданская полиция штата Мату-Гросу-ду-Сул назвала расследование её именем. <strong>Operação Lívia</strong> представили в Бразилиа 4 августа: пятеро подростков от 13 до 17 лет задержаны, а предполагаемый организатор — мальчик 14 лет. Полиция также сообщила, что нашла второго ребёнка, в другом штате, чья собственная смерть в прямом эфире уже была назначена, и не дала ей случиться.</p>
<p data-segment="3">Власти сказали и то, в чём, по их мнению, платформа была неправа. Виктор Фернандес, национальный секретарь по цифровым правам министерства юстиции, перечислил три упущения: Discord не прервал трансляцию, не удалил содержимое немедленно и не сообщил властям. Он объявил о передаче дела в <strong>ANPD</strong> — бразильское ведомство по защите персональных данных, которое применяет и <strong>ECA Digital</strong>, закон о защите детей в интернете, вступивший в силу в марте.</p>
<p data-segment="4">Discord говорит, что удалил канал и заблокировал причастные аккаунты меньше чем за двадцать пять минут. Никто не спорит с тем, что запустило этот отсчёт: предупреждение полиции.</p>
<p data-segment="5">Обращение поступило 7 августа. Через пять дней появился приказ.</p>
<h2 data-segment="6">Скобка</h2>
<p data-segment="7">В 10:21 утра 12 августа Фабрисиу Гимарайнс Мадруга Лопес, суперинтендант ANPD по надзору, подписал три страницы под названием <em>Despacho Decisório nº 3/2026/SFI</em>. Приказ приостанавливает — для всех пользователей в Бразилии — работу функции Discord <strong>Go Live</strong>, кнопки, которая транслирует ваш экран или камеру в голосовой канал. Он приостанавливает и любую другую функционально эквивалентную функцию видео и демонстрации <em>&quot;(<strong>com criptografia de ponta a ponta</strong> e supervisionados por mecanismos equivalentes aos adotados no âmbito da funcionalidade 'Go Live')&quot;</em>: со сквозным шифрованием и под надзором механизмов, эквивалентных тем, что применялись в Go Live.</p>
<p data-segment="8">Go Live запрещена по имени. Скобка — это то, чем приказ дотягивается за её пределы, и требует она сразу двух вещей: чтобы функция была зашифрована и чтобы она была под таким же надзором, какой был у Go Live. Оба условия. Но одно из двух — криптографическое свойство, и вот это ново. Публичное обоснование ведомства этому соответствует: у Discord нет доступа к содержимому видеотрансляций, пока они идут, а значит, он не может выявить нарушение в реальном времени.</p>
<p data-segment="9">Следующий пункт достаёт не кнопку, а трубы. Ретрансляция, зеркалирование и демонстрация экрана прекращаются — и через штатные функции, и через ботов, вебхуки, API и автоматизации. Затем Discord обязан ввести технически действенные меры против обхода: через переименование функции, через промежуточные домены, через коды приглашений, через переадресацию. Переименование запрещено ещё до того, как его кто-либо предложил.</p>
<p data-segment="10">Приостановка действует до тех пор, пока компания и не докажет, что меры работают, и не получит прямого предварительного разрешения ведомства снова включить функцию.</p>
<h2 data-segment="11">Шифрование там настоящее</h2>
<p data-segment="12">С сентября 2024 года Discord переводит голос и видео на протокол, который называет <strong>DAVE</strong>; он построен на Messaging Layer Security, и его проверяла компания по безопасности Trail of Bits. В собственном описании охвата у компании значатся и <strong>трансляции Go Live</strong>.</p>
<p data-segment="13">Это рассказ компании о собственном продукте — и материалы регулятора его принимают. Техническая записка ANPD фиксирует дату, когда протокол дошёл до прямого видео: 2 марта 2026 года, после принятия ECA Digital и за пятнадцать дней до его вступления в силу. Ведомство не говорит прямо, что Discord зашифровал Go Live, чтобы опередить закон. Оно ставит две даты рядом.</p>
<h2 data-segment="14">Страницы-картинки</h2>
<p data-segment="15">Трёхстраничный приказ решает, но не аргументирует. Свои основания он целиком заимствует у восемнадцатистраничной технической записки, подписанной тем же утром в 10:06 и завизированной в 10:11 — за десять минут до приказа, — которую ведомство опубликовало в публичной версии, где седьмая и восьмая страницы сведены в изображения, потому что на них чёрные прямоугольники закрывают то, что Discord рассказал регулятору об устройстве своих систем безопасности. Попросите у извлекателя текста эти две страницы — он не вернёт ничего вообще. Мы отрисовали их и прочитали как картинки.</p>
<p data-segment="16">Проактивные системы Discord, отмечает записка, не анализируют содержимое приватного голоса и видео, потому что эти функции защищены сквозным шифрованием. Вместо этого компания оценивает серверы и аккаунты по поведению — и записка констатирует, что до того, чтобы пометить этот сервер, такой оценке было далеко.</p>
<p data-segment="17">Дальше идёт фраза, которая расшатывает весь приказ:</p>
<blockquote><p data-segment="18"><em>&quot;Não se trata, portanto, de mera delimitação técnica decorrente do uso da criptografia, mas de falha no próprio modelo de detecção baseado nos sinais comportamentais, que não foi capaz de identificar como prioritário um ambiente que já reunia indícios de risco alto.&quot;</em></p></blockquote>
<p data-segment="19">Речь, следовательно, идёт не о простом техническом ограничении, вытекающем из использования шифрования, а о сбое в самой модели обнаружения, которая не смогла определить как приоритетную среду, где уже имелись признаки высокого риска.</p>
<p data-segment="20">Регулятор рассмотрел довод, что дело в шифровании, и отверг его — на восьмой странице, под чёрной полосой, в документе, который его собственный приказ берёт себе в качестве мотивировки. Десятью минутами позже, уже в самом приказе, резолютивный текст дотягивается до других продуктов, спрашивая в том числе, зашифрованы ли они.</p>
<figure class="articleFigure"><img src="https://ur.io/blog/2026-08-15-01/figure-ten-minutes.png" alt="Два документа ANPD от утра 12 августа 2026 года: техническая записка, завизированная в 10:11, в пункте 5.14 которой сказано, что подвело не шифрование, а поведенческая модель обнаружения, и приказ, подписанный в 10:21, который приостанавливает любую эквивалентную видеофункцию со сквозным шифрованием." width="1600" height="900" loading="lazy" /><figcaption data-segment="21">Два документа ANPD от утра 12 августа 2026 года: техническая записка, завизированная в 10:11, в пункте 5.14 которой сказано, что подвело не шифрование, а поведенческая модель обнаружения, и приказ, подписанный в 10:21, который приостанавливает любую эквивалентную видеофункцию со сквозным шифрованием.</figcaption></figure>
<h2 data-segment="22">Безопасность, работающая на жалобах, нуждается в свидетеле</h2>
<p data-segment="23">Ничто из этого не делает приказ слабым, и дело, стоящее за ним, — сильное.</p>
<p data-segment="24">Механизму жалоб нужен тот, кто присутствует, кто не замешан, кто способен действовать, кто знает, что механизм существует, и верит, что компания успеет им воспользоваться. На приватном сервере, собранном ровно для этой цели, такого человека нет. На идею снизить порог оповещения Discord отвечал, что это даст больше ложных срабатываний; ведомство возражает: когда на кону тяжкий вред здоровью или смерть ребёнка, цена пропущенного сигнала несопоставимо выше, чем цена того, чтобы отправить ещё один сервер на проверку человеком.</p>
<p data-segment="25">И ведомство не отключило Discord целиком — а именно этого несколькими днями раньше публично требовала первая леди Бразилии Жанжа да Силва. Оно приостановило одну функцию, оставило работать всё остальное и вписало в приказ дорогу обратно.</p>
<h2 data-segment="26">Понедельник</h2>
<p data-segment="27">Приказ даёт Discord три рабочих дня на то, чтобы подать заявление, подписанное юридическим представителем <em>и</em> техническим руководителем, доказывающее, что приостановка выполнена по всей Бразилии, и называющее дату, час, системы и версии.</p>
<p data-segment="28">Отсчёт начинается не с подписи. Оба срока — три дня и десять рабочих дней на обжалование — начинаются с формального уведомления, а редакция не установила, когда оно было вручено. Если считать со среды 12 августа, три рабочих дня приходятся на понедельник, 17 августа, — и именно эту дату называют сами стороны.</p>
<p data-segment="29">Техническая записка, десятью минутами раньше, предлагала кое-что помягче: чтобы Discord отключил Go Live <em>в течение</em> трёх рабочих дней. Суперинтендант оставил три дня и передвинул их. Теперь это срок на то, чтобы доказать отключение, которое уже должно было произойти.</p>
<p data-segment="30">В пятницу вечером компания ответила, что это неисполнимо. Разработка, тестирование и развёртывание отключения, ограниченного одной страной, на десктопных, мобильных и консольных клиентах, вместе с доказательствами проверки, которых требует решение, — <em>&quot;não são materialmente executáveis, com integridade, no prazo fixado&quot;</em>: материально неисполнимы, с сохранением целостности, в установленный срок. Трудность не в самом выключателе, а в пункте про коды приглашений. Компания попросила отменить приказ, а если нет — дать пятнадцать рабочих дней. На вечер субботы 15 августа об ответе ведомства не сообщалось.</p>
<p data-segment="31">Остальная часть обращения хватается за тот же факт, что и приказ, и тянет его в другую сторону. Именно шифрование, говорит Discord, помешало ему заблокировать содержимое. А один сервер, где всё пошло не так, — это не сломанная система: компания ссылается на предусмотренное законом исключение для <em>&quot;falha isolada ou residual, inerente ao estado da técnica&quot;</em> — изолированного или остаточного сбоя, присущего современному уровню техники. Каждая сторона отстаивает позицию, которой можно было бы ожидать от другой.</p>
<p data-segment="32">Кто-то в Бразилиа должен решить в понедельник.</p>
<p data-segment="33">То, что решат, — узко. То, что записано в приказе, — нет: видеофункция может существовать, если её оператор способен за ней смотреть, и не может, если не способен. 13-летняя девочка погибла потому, что никто не смотрел, и это настоящая причина хотеть такого правила. Но это всё равно правило про любой зашифрованный продукт, выведенное из дела про один.</p>
<details class="blog-references"><summary>Источники</summary><h2 data-segment="34">Источники</h2>
<ul><li data-segment="35"><strong>Despacho Decisório nº 3/2026/SFI</strong>, ANPD Superintendência de Fiscalização, Processo SEI</li></ul>
<p data-segment="36">  00261.004804/2026-54, документ 0321226 — подписан 12 августа 2026 года в 10:21 по времени Бразилиа;   подписал Fabrício Guimarães Madruga Lopes. <code>https://www.gov.br/anpd/pt-br/centrais-de-conteudo/documentos-tecnicos-orientativos/despacho_decisorio_3_discord-inc.pdf/@@display-file/file</code>   — получен 16 августа 2026 года в 04:2xZ, HTTP 200, 49 863 байта, 3 страницы. Правовое основание, указанное   в самом документе: art. 6º, incisos II и III Lei nº 15.211/2025, вместе с art. 30 Regulamento de   Fiscalização.</p>
<ul><li data-segment="37"><strong>Nota Técnica nº 1/2026/CGF/SFI/ANPD</strong>, публичная версия, документ 0321183, тот же процесс — 18 страниц</li></ul>
<p data-segment="38">  плюс обложка. <code>https://www.gov.br/anpd/pt-br/centrais-de-conteudo/documentos-tecnicos-orientativos/nota_tecnica_1_versao_publica_discord-inc.pdf/@@display-file/file</code>   — получен 16 августа 2026 года в 04:2xZ, HTTP 200, 734 819 байт. <strong>Страницы 7 и 8 возвращают <code>pdftotext</code>   ноль знаков</strong>; все остальные страницы возвращают от 1 366 до 2 600. Эти две страницы были отрисованы с   разрешением 150 dpi и прочитаны как изображения. Цитата из §5.14 и изложенные здесь рассуждения §5.15 и   §5.16 прочитаны с этой отрисовки и сверены с ней во второй раз.</p>
<ul><li data-segment="39">Discord, &quot;Meet DAVE: E2EE for audio &amp; video&quot; — <code>https://discord.com/blog/meet-dave-e2ee-for-audio-video</code></li></ul>
<p data-segment="40">  — собственное описание охвата от компании, включая трансляции Go Live; технический документ и обзоры   Trail of Bits — по ссылкам оттуда.</p>
<ul><li data-segment="41">Ответ Discord от пятницы 14 августа, о котором сообщили <strong>G1</strong> и <strong>Jornal de Brasília</strong> 15 августа 2026</li></ul>
<p data-segment="42">  года, включая дословное <em>&quot;não são materialmente executáveis&quot;</em> и довод об исключении для   <em>&quot;falha isolada ou residual&quot;</em>. <code>https://g1.globo.com/politica/noticia/2026/08/15/discord-pede-revogacao-da-suspensao-de-lives-e-diz-nao-conseguir-cumprir-prazo-da-anpd.ghtml</code></p>
<ul><li data-segment="43"><strong>Operação Lívia</strong> и пресс-конференция в Бразилиа 4 августа, включая три названных Виктором Фернандесом</li></ul>
<p data-segment="44">  упущения, — Diário de Pernambuco и другие бразильские издания, 11 августа 2026 года. Счёт PIX и   бритвенные лезвия отнесены в тексте к тому, что федеральная лаборатория кибернетических операций   рассказала журналистам; это материалы брифинга, а не первичные документы, и здесь они независимо не   проверены.</p>
<ul><li data-segment="45">ECA Digital: Lei nº 15.211/2025, санкционирован 17 сентября 2025 года, в силе с 17 марта 2026 года.</li></ul>
<p data-segment="46"><strong>Предел проверки на момент публикации.</strong> Оба названных выше документа ANPD были успешно получены в 04:2xZ 16 августа. Последняя повторная проба новостной ленты ведомства в <strong>04:47:49Z</strong> вернула HTTP 200 со страницей <code>Estamos em manutenção</code> — страницей технического обслуживания, а не содержимым и не 404. <strong>Это предел последней проверки этой редакции, а не доказательство того, что ведомство ничего не публиковало</strong>, и фраза про субботний вечер опирается на сообщения прессы, а не на эту пробу.</p>
<p data-segment="47"><strong>Не установлено и не утверждается.</strong> Отключена ли Go Live в Бразилии на самом деле сегодня. Дата вручения <em>intimação</em>. Сказало бы ANPD, что §5.14 и резолютивная скобка согласуются между собой, — редакция не запрашивала заявления, и если позиция ведомства состоит в том, что шифрование — не нарушение, а причина, по которой исправление невозможно проверить, то два текста примиримы, и вывод здесь только тот, что они читаются так, как читаются.</p></details>]]></content:encoded>
    </item>
    <item>
      <title>За двадцать пять минут до собственного дедлайна ICE его перенесла</title>
      <link>https://ur.io/ru/blog/2026-08-12-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-12-01</guid>
      <pubDate>Wed, 12 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Иммиграционная и таможенная полиция США (ICE) закупает новую партию Cellebrite — израильского инструмента, который копирует содержимое телефона или ноутбука. Предложения принимались сегодня до 14:00 по восточному времени США. В 13:35 — за двадцать пять минут до конца — ведомство продлило срок до пятницы и сообщило, что бумага, оформляющая продление, «ожидается». Это самое ясное, что известно об этой закупке. Семь из восьми сведений, которые требуют раскрыть федеральные правила, отосланы к документам запроса предложений — пять из них одной и той же фразой, «Будет предоставлено вместе с документами RFP/запроса предложений», — а сами эти документы помечены как контролируемые: чтобы прочитать, что покупает государство, вы отправляете в ICE своё имя и регистрационный номер и ждёте, пока вас пустят.</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-12-01.ru.mp3" length="12475052" type="audio/mpeg" />
      <itunes:duration>17:19</itunes:duration>
      <content:encoded><![CDATA[<p data-segment="0">Контрактное подразделение ICE в Далласе опубликовало 29 июля извещение на <strong>SAM.gov</strong> — публичной площадке федеральных государственных закупок США. Оно называется &quot;Request for Proposal - Cellebrite Products&quot; («Запрос предложений — продукция Cellebrite»). <strong>Cellebrite</strong> — израильская компания, чьё оборудование и программы копируют содержимое телефона или ноутбука и индексируют извлечённое; ICE покупала её продукцию 215 раз.</p>
<p data-segment="1">Предложения принимались сегодня до 14:00 по восточному времени США. В 13:35, когда на его собственных часах оставалось двадцать пять минут, подразделение внесло в извещение изменение: «Настоящим срок указанного запроса предложений продлевается до 8/14/26, 2:00pm (EST). Поправка, оформляющая настоящее продление, ожидается».</p>
<p data-segment="2">Продление срока — вещь заурядная. Заурядно не то, что оно прервало. Ещё два дня публичное извещение об отношениях стоимостью 60 млн долларов будет висеть — а при внимательном чтении оно не описывает почти ничего.</p>
<h2 data-segment="3">Семь ответов из восьми — «спросите у нас»</h2>
<p data-segment="4">Объединённое извещение-запрос (combined synopsis/solicitation) — ускоренный порядок закупки коммерческой продукции, применённый здесь на основании пункта Part 12.202(b) свода <strong>FAR</strong>, федерального свода правил о государственных закупках, и действующего отступления от правил для этого класса закупок, — обязано отработать восемь перечисленных пунктов. Пункт (i) — это само объявление, и свою работу оно выполняет: это будет контракт с одним поставщиком и неопределённым объёмом поставок по твёрдой цене плюс немедленный заказ по нему, и он не зарезервирован для малого бизнеса.</p>
<p data-segment="5">Дальше извещение перестаёт отвечать. Перечень позиций и их количество: «Будет предоставлено вместе с документами RFP/запроса предложений». Описание того, что закупается, <em>включая документацию, обосновывающую любые описания с указанием торговой марки</em>: та же фраза. Сроки и места поставки: та же фраза. Применимые нормы, применимые условия контракта: та же фраза, пять раз подряд. Пункты (vii) и (viii) — дата, время и место приёма предложений, а также всё прочее, что может понадобиться читателю, — отосланы другими словами туда же.</p>
<p data-segment="6">Это место непублично. «Настоящее объявление содержит документы RFP/запроса предложений, помеченные на Sam.gov как „контролируемые“», — говорится в извещении. Заинтересованные участники «обязаны запросить копию… через настоящее извещение на Sam.gov», причём запрос должен содержать имя, контактное лицо и <strong>Unique Entity Identifier (UEI)</strong> — уникальный идентификатор организации, регистрационный номер, без которого фирма не может вести дела с государством.</p>
<p data-segment="7">Итак, уцелел единственный пункт — тот, который сообщает, что закупка происходит. Самая острая потеря — обоснование торговой марки: пункт (iii) существует именно для того, чтобы указание производителя по имени сопровождалось публично изложенной причиной, — а причину перенесли за форму запроса.</p>
<h2 data-segment="8">Фраза, которая раньше говорила, кто может подавать заявки</h2>
<p data-segment="9">Дважды до этого то же далласское подразделение покупало ту же линейку продукции и вслух называло, кому разрешено её продавать. 28 августа 2025 года: «Во вложении — документы запроса котировок (RFQ) по настоящей закупке, которая ограничена компанией Cellebrite, Inc. и её авторизованными реселлерами. Котировки могут подавать только правомочные участники, и они обязаны представить подтверждение права на перепродажу продукции Cellebrite вместе со своим номером уникального идентификатора организации (UEI)». 6 апреля 2026 года — та же фраза снова, но на этот раз с лишним апострофом: &quot;it's&quot; вместо &quot;its&quot;.</p>
<p data-segment="10">В извещении, которое закрывается в пятницу, этой фразы нет.</p>
<p data-segment="11">Положите два текста рядом — и увидите, что у идентификатора сменилась работа. Раньше он был доказательством: приложи свой UEI, чтобы подтвердить, что ты авторизованный реселлер Cellebrite. Теперь он ключ: приложи свой UEI, чтобы тебе прислали документы. Тот же номер, который когда-то подтверждал право участвовать, теперь покупает доступ, — а вопрос, на который он раньше отвечал, — кто вообще имеет право, — публично больше не задают.</p>
<h2 data-segment="12">Двое часов с разницей в четыре часа</h2>
<p data-segment="13">В тексте извещения сказано: 14:00. Одно из полей в собственном интерфейсе SAM.gov с этим согласно. Другое — нет: машиночитаемая дата приёма ответов записана как <code>2026-08-14T18:00:00+00:00</code>, и та же самая запись помечает свой часовой пояс как <code>America/New_York</code>. Программа, которая поверит этой пометке — то есть примет значение за местное нью-йоркское время, — поставит подачу заявки на 18:00 и промахнётся на четыре часа. На самом деле в поле записано время UTC; пометка описывает, как значение будет показано, а не то, что в нём лежит.</p>
<p data-segment="14">Свой дефект есть и у текста. «2:00pm (EST)» называет Eastern Standard Time, восточное стандартное время, которое в августе не действует, — действует Eastern Daylight Time, восточное летнее. Участник, который поймёт аббревиатуру буквально, опоздает на час.</p>
<p data-segment="15"><strong>Наша редакция прочитала одну и ту же запись неверно трижды, и этот раздел существует именно из-за исправлений.</strong> В наших собственных заметках срок был записан как 18:00 по восточному времени — считанный с поля, а не из текста, — и один из наших исследовательских проходов сам себя убедил в этом ответе и записал его так, чтобы следующие проходы к нему уже не возвращались. Это было неверно: срок был 14:00. Мы также записали, что окно подачи заявок составляло три рабочих дня, приняв дату поправки за дату публикации. Настоящее окно, с 29 июля по 12 августа, составило десять рабочих дней — <em>дольше</em>, чем девять в прошлом году, что переворачивает вывод, который мы были готовы напечатать. Три ошибки, одна запись — и все из-за чтения документа, который излагает свой самый важный факт тремя разными способами.</p>
<figure class="articleFigure"><img src="https://ur.io/blog/2026-08-12-01/figure-seven-of-eight.png" alt="Объединённое извещение-запрос обязано ответить на восемь перечисленных пунктов. Извещение ICE публично отвечает на пункт (i) — объявление, намерение, отсутствие резервирования для малого бизнеса, — а пункты с (ii) по (viii) отсылает к документам с пометкой «контролируемые», которые выдаются только по запросу названному участнику с уникальным идентификатором организации (UEI). Дальше один и тот же срок появляется в одной и той же записи в трёх видах: 14:00 в тексте извещения, 14:00 EDT в одном машиночитаемом поле и 18:00, если программа доверится пометке часового пояса. Выведено расчётным путём только последнее." width="1600" height="900" loading="lazy" /><figcaption data-segment="16">Объединённое извещение-запрос обязано ответить на восемь перечисленных пунктов. Извещение ICE публично отвечает на пункт (i) — объявление, намерение, отсутствие резервирования для малого бизнеса, — а пункты с (ii) по (viii) отсылает к документам с пометкой «контролируемые», которые выдаются только по запросу названному участнику с уникальным идентификатором организации (UEI). Дальше один и тот же срок появляется в одной и той же записи в трёх видах: 14:00 в тексте извещения, 14:00 EDT в одном машиночитаемом поле и 18:00, если программа доверится пометке часового пояса. Выведено расчётным путём только последнее.</figcaption></figure>
<h2 data-segment="17">Чей это телефон</h2>
<p data-segment="18">Люди на другом конце этой закупки появляются ровно в одном государственном документе — и документ этот принадлежит самой ICE. Оценка воздействия на приватность, регулирующая криминалистический анализ электронных носителей, DHS/ICE/PIA-042, описывает, для чего нужны эти инструменты и до кого они дотягиваются.</p>
<p data-segment="19">Эксперты «обязаны просмотреть всю информацию на носителе», чтобы понять, что относится к делу: поиск сначала тотальный и лишь потом избирательный. Устройства попадают к ним по ордеру, по судебному требованию о представлении документов (subpoena) или повестке (summons), в порядке добровольной выдачи либо — если агент действует в рамках полномочий по досмотру на границе — на основании исключения, которое позволяет ему «обыскивать, задерживать, изымать, удерживать электронные устройства и передавать их либо содержащуюся в них информацию — при наличии или в отсутствие индивидуализированных подозрений».</p>
<p data-segment="20">То, что снято с телефона, дальше остаётся. Если дело заканчивается уголовным преследованием — пять лет после последней апелляции. Если не заканчивается — до закрытия дела или <strong>шестнадцать лет</strong>, если материал может понадобиться снова. Если дело открыто, а у преступления нет срока давности, извлечённые данные «считаются постоянной записью» и «будут храниться бессрочно».</p>
<p data-segment="21">И ICE прямо записывает, за кого она не может отвечать:</p>
<blockquote><p data-segment="22"><strong>Риск для приватности:</strong> Существует риск того, что некоторые лица, чьи данные находятся на электронных носителях или устройствах, используемых несколькими людьми, не будут знать, что их информация была получена, и, следовательно, не будут знать о возможности обжалования. <strong>Меры смягчения: Этот риск не может быть смягчён.</strong></p></blockquote>
<p data-segment="23">Общий ноутбук, семейный планшет, телефон партнёра. Закону нужно согласие одного человека, распоряжающегося устройством; данные всех остальных идут в комплекте, а обдуманная позиция ведомства состоит в том, что для них сделать нельзя ничего. Этому абзацу одиннадцать лет, и он ни разу не был новостью. Он и есть ответ на вопрос, что именно описывают контролируемые документы.</p>
<h2 data-segment="24">Доводы в пользу того, чтобы покупать именно так</h2>
<p data-segment="25">Встанем на сторону ведомства как следует — сторона у него есть. Правила закупки коммерческой продукции существуют для того, чтобы государство могло повторно купить уже известную вещь, не устраивая полугодового турнира. Контракт с одним поставщиком и неопределённым объёмом поставок на названную линейку продукции — обычное дело. Скорость здесь заложена в конструкцию, а не является уловкой, — хотя цифры бьют по той версии этого довода, которую наша редакция ожидала найти. По всем 696 объединённым извещениям-запросам, которые ICE когда-либо публиковала, медианное окно составляет семь рабочих дней. Здесь окно составило десять — дольше, чем примерно у двух третей из них. У пометки «контролируемые» на документах с требованиями тоже есть настоящее обоснование: публичный список того, какие именно возможности извлечения данных покупает правоохранительное ведомство, — это раскрытие оперативной информации, и права на него нет ни у кого.</p>
<p data-segment="26">Всё это верно от начала до конца. И ничто из этого не объясняет, почему фраза, называвшая единственных правомочных продавцов, должна была уйти из публичного текста; почему обоснование торговой марки, которое FAR требует излагать публично, оказалось за формой запроса; и почему извещение не в состоянии назвать свой срок один-единственный раз.</p>
<h2 data-segment="27">Зачем нужно публичное извещение</h2>
<p data-segment="28">ICE потратила на Cellebrite 59 961 959,58 доллара по 215 контрактам. Крупнейший из них — один заказ на закупку на 11 112 194,40 доллара, подписанный в конце сентября прошлого года; он истекает 29 сентября 2026 года — ради чего пятничный срок и назначен.</p>
<p data-segment="29">Извещение по-прежнему висит, по-прежнему активно, а поправки, дающей основание для его нового срока, не существует. Публично известно, что закупка происходит, у названной компании, в дату, о которой сама запись не может договориться. Контролируемым остаётся всё, что читателю понадобилось бы, чтобы понять, хорошая ли это идея.</p>
<p data-segment="30">Это не скандал. Это публичная запись, превратившаяся в указатель на непубличную, — и указатель остаётся единственной частью, которую хоть кто-то может проверить.</p>
<details class="blog-references"><summary>Источники (1)</summary><h2 data-segment="31">Источники</h2>
<p data-segment="32">Все обращения к источникам — <strong>12 августа 2026 года</strong>, если не указано иное. Запись о закупке была перепроверена <strong>14 августа</strong>: к тому времени <code>modifications</code> дошло до <strong>3</strong>, 13 августа была опубликована ещё одна поправка (<strong>A0002</strong>), в которой сказано, что срок подачи не изменился, а <code>responseDate</code> остался нетронутым — пятничный срок 14 августа устоял.</p>
<p data-segment="33"><strong>Первоисточник — закупочное извещение</strong></p>
<ul><li data-segment="34"><code>https://sam.gov/api/prod/sgs/v1/search/?index=opp&amp;q=70CMSD26R00000009</code> — запись SAM.gov о закупке по</li></ul>
<p data-segment="35">  <strong>RFP 70CMSD26R00000009</strong>, &quot;Request for Proposal - Cellebrite Products&quot;, <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">US</a> Immigration and Customs   Enforcement / Investigations and Operations Support Dallas. HTTP 200, 7 106 байт, <code>totalElements: 1</code>.   Требуется браузерный <code>User-Agent</code>, а также <code>Referer: https://sam.gov/search</code> и <code>Accept: application/hal+json</code>;   <code>curl</code> с настройками по умолчанию не получает ничего. Загружено дважды с интервалом в двадцать минут, идентично.   - <code>originalPublishDate</code> <strong>2026-07-29T19:22:09+00:00</strong>; <code>modifiedDate</code> и <code>publishDate</code> оба     <strong>2026-08-12T17:35:22+00:00</strong>; <code>modifications: {&quot;count&quot;: 2}</code> на момент сдачи материала, <strong>3</strong> при     перепроверке; <code>isActive: true</code>; <code>isCanceled: false</code>; <code>archiveDate</code> 2026-08-29.   - <code>originalResponseDate</code> <strong>2026-08-12T18:00:00+00:00</strong> = 14:00 EDT, сегодня.   - <code>responseDate</code> <strong>2026-08-14T18:00:00+00:00</strong> при <code>responseTimeZone</code> <strong>America/New_York</strong>;     <code>responseDateActual</code> <strong>2026-08-14T14:00:00-04:00</strong>. Последнее из этих значений совпадает с текстом     извещения; первое, прочитанное так, как приглашает пометка, опаздывает на четыре часа. <strong>Предупреждение     для тех, кто будет это перепроверять:</strong> <code>+00:00</code> здесь — настоящий UTC, а не артефакт сериализации     значения без часового пояса. Наша редакция ранее пришла к обратному выводу и напечатала 18:00; «2:00pm»     из извещения о продлении ставит точку.   - Текст описания в сегодняшней редакции — источник уведомления о продлении, семи отложенных пунктов FAR,     абзаца о «контролируемых» документах, требования указывать UEI в запросе и содержащегося в Поправке A0001     утверждения о том, что «срок подачи предложений остаётся без изменений».   - Контактные лица: Greg Hermsen (основное), Bryan Ford (дополнительное). Никаких выводов о связи между     любым из этих имён и какими бы то ни было учётными идентификаторами, встречающимися в федеральных     системах, здесь не делается; совпадение идентификатора не доказывает тождество личности.</p>
<ul><li data-segment="36"><code>https://sam.gov/api/prod/sgs/v1/search/?index=opp&amp;q=Cellebrite&amp;organization_id=100012075&amp;size=50</code> — все</li></ul>
<p data-segment="37">  извещения ICE, где упоминается Cellebrite. HTTP 200, <code>totalElements: 13</code>, <strong>возвращены 13 из 13, то есть   выборка не усечена.</strong> Источник двух предыдущих закупок, приведённых ниже.</p>
<ul><li data-segment="38"><code>192125VHQ4CCC0017</code> — &quot;Cellebrite Products and Services&quot;, то же далласское подразделение, опубликовано</li></ul>
<p data-segment="39">  <strong>2025-08-28T11:40:48+00:00</strong>, срок ответа <strong>2025-09-10T16:00:00+00:00</strong>. Содержит фразу о правомочности   дословно, со словами &quot;its authorized resellers&quot;.</p>
<ul><li data-segment="40"><code>192126VHQ4CCC0014</code> — то же название и то же подразделение, опубликовано <strong>2026-04-06T12:31:51+00:00</strong>,</li></ul>
<p data-segment="41">  срок ответа <strong>2026-04-10T16:00:00+00:00</strong>. Та же фраза, но со словами &quot;it's authorized resellers&quot;.</p>
<ul><li data-segment="42"><code>https://sam.gov/api/prod/sgs/v1/search/?index=opp&amp;organization_id=100012075&amp;notice_type=k</code> — <strong>все</strong></li></ul>
<p data-segment="43">  объединённые извещения-запросы, которые ICE когда-либо публиковала. <strong>Выгружено до исчерпания: 7 запросов,   <code>totalElements: 696</code>, возвращены 696 из 696, последняя страница из 96</strong> — не кратно предельному размеру   страницы в 100 строк. У 690 из них есть и исходная дата публикации, и исходный срок ответа; медианное окно   — <strong>7 рабочих дней</strong>, среднее — 8,8; три опубликованы и закрыты в один и тот же день, 40% дают пять рабочих   дней или меньше. Десять рабочих дней этой закупки — дольше, чем примерно у двух третей из них. Окна здесь   измеряются от <code>originalPublishDate</code>, а <strong>не</strong> от <code>publishDate</code>: последнее — дата самой свежей повторной   публикации, поэтому измерение от него сжимает каждое изменённое извещение и представляет собой ту же   ошибку с полем, которая породила отозванное «трёхдневное окно» нашей редакции.</p>
<p data-segment="44"><strong>Первоисточник — на ком применяются эти инструменты</strong></p>
<ul><li data-segment="45"><code>https://www.dhs.gov/sites/default/files/publications/privacy-pia-forensicanalysisofelectronicmedia-may2015.pdf</code></li></ul>
<p data-segment="46">  — <strong>DHS/ICE/PIA-042, &quot;Forensic Analysis of Electronic Media,&quot; May 2015.</strong> HTTP 200, <code>application/pdf</code>,   209 248 байт, при браузерном <code>User-Agent</code>; текст извлечён через <code>pdftotext -layout</code>. Источник слов «обязаны   просмотреть всю информацию на носителе», исключения для досмотра на границе («при наличии или в отсутствие   индивидуализированных подозрений»), лестницы сроков хранения (пять лет после апелляции; шестнадцать лет;   «постоянная запись… будет храниться бессрочно») и приведённого выше полностью пассажа о возможности   обжалования из §7.4. <strong>Замечание для перепроверки:</strong> цитируемые фразы в извлечённом тексте разорваны   переносами строк, поэтому буквальный grep не находит ничего — прежде чем заключать, что фразы нет,   нормализуйте пробельные символы.</p>
<p data-segment="47"><strong>Первоисточник — деньги</strong></p>
<ul><li data-segment="48"><code>https://api.usaspending.gov/api/v2/search/spending_by_award/</code> — контракты, присуждённые получателям,</li></ul>
<p data-segment="49">  соответствующим запросу &quot;Cellebrite&quot;, типы контрактов A/B/C/D, сортировка по убыванию суммы. <strong>Выгружено   до исчерпания: 19 запросов, цикл работал, пока <code>hasNext</code> не вернул false; 1 878 строк, последняя страница   из 78.</strong> 1 878 не кратно предельному размеру страницы в 100 строк — это и есть проверка того, что выгрузка   не остановилась на границе страницы. ICE выступает присуждающим субведомством в <strong>215</strong> из этих строк на   общую сумму <strong>59 961 959,58 доллара</strong>; по всем ведомствам вместе — 163 832 658,58 доллара. Крупнейший   контракт ICE — <strong>70CMSD25P00000141</strong>, 11 112 194,40 доллара, дата начала <strong>2025-09-30</strong>, дата окончания   <strong>2026-09-29</strong>. Рабочие дни всюду считаются как простые будни, без таблицы федеральных праздников; на этом   основании окно 2025 года составляет девять дней и лишь при исключении Дня труда — восемь.</p></details>]]></content:encoded>
    </item>
    <item>
      <title>Двое перевозчиков описали голос. Имя назвал реестр: Амр Эмара.</title>
      <link>https://ur.io/ru/blog/2026-08-11-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-11-01</guid>
      <pubDate>Tue, 11 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>30 мая 2024 года полиция на контрольном пункте в Суэце нашла гашиш в двух грузовиках лука. Водители сказали, что маршрут с ними по телефону согласовывал неизвестный им человек. Следователи проследили номер до регистрационного реестра мобильного оператора, нашли там имя студента-информатика — и суд приговорил его к пожизненному лишению свободы. 10 августа 2026 года, по сообщениям прессы, которые сам регулятор не подтверждал, телеком-регулятор Египта передал в Генеральную прокуратуру материалы на все четыре мобильных оператора страны из-за линий, оформленных на имена граждан без их ведома, — и объявил, что решением станет сканирование лица.</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-11-01.ru.mp3" length="19541421" type="audio/mpeg" />
      <itunes:duration>27:08</itunes:duration>
      <content:encoded><![CDATA[<p data-segment="0">Водители не знали, кому принадлежит груз. На допросе после изъятия на контрольном пункте в Суэце они сказали, что они наёмные перевозчики, что маршрут с ними по телефону согласовывал какой-то мужчина и что они не знают ни его имени, ни его лица.</p>
<p data-segment="1">Следователи сделали очевидное: взяли этот номер и посмотрели, на кого он записан.</p>
<p data-segment="2">Номер оказался зарегистрирован на <strong>Амра Абдель-Хакама Эмару</strong>, тогда студента-бакалавра компьютерных наук в Абу-Кабире. Его судили заочно и приговорили к <strong>пожизненному лишению свободы</strong> — «السجن المؤبد», что статья 14 Уголовного кодекса Египта определяет как заключение «مدة حياته», на срок его жизни. Египетские заголовки называют это «25 лет»; так же было и в собственном брифе этой редакции.</p>
<p data-segment="3">Пожизненный срок держится на заявлении адвоката и рассказе его сестры; самого приговора никто не видел. <strong>Д-р Камаль Шаиб</strong> называет <strong>Военный уголовный суд Асьюта</strong>, дело № 172 за 2024 год, а газета, взявшая интервью у его сестры, проводит дело как «جنايات السويس» — суэцкие уголовные дела; это расхождение не устраняет ни один документ.</p>
<p data-segment="4">Ему никто не сообщил. Приговор больше восемнадцати месяцев лежал невручённым, пока он ходил на лекции и сдавал экзамены, — до того дня, когда двое судебных приставов постучали в дверь его семьи и спросили, где Амр.</p>
<p data-segment="5">Он сдался сам. На повторном процессе <strong>17 июня 2026 года</strong> суд назначил тот же срок. <strong>4 августа</strong> или около того семье сообщили, что приговор прошёл утверждение — стадию, после которой он подлежит исполнению. Ему двадцать лет.</p>
<h2 data-segment="6">Десять линий, одна подпись, один день</h2>
<p data-segment="7">Вот что его туда привело — в изложении его сестры Ясмин, рассказавшей об этом газете «Аль-Масри аль-Юм». Приятель попросил у него на время удостоверение личности. Сестра этого приятеля продавала мобильные линии в салоне оператора, и ей не хватало одной линии, чтобы выполнить план продаж, на котором держалась её работа, — «التارجت», «таргет».</p>
<p data-segment="8">Эмара пошёл с ним в салон, отдал удостоверение и подписал то, что считал договором на одну SIM-карту. В тот день на его имя открыли десять линий, говорит его сестра. Их активировали и перепродали. Правила NTRA, египетского регулятора связи, разрешают гражданину Египта не более десяти голосовых линий у одного оператора: мошенничество было ровно того размера, который позволяет правило.</p>
<p data-segment="9">Это версия семьи. Версия обвинения — реестр: номер был зарегистрирован на его имя, и именно это его опознало.</p>
<p data-segment="10"><strong>7 августа 2026 года</strong>, за три дня до передачи материалов в прокуратуру, официальный представитель NTRA <strong>Мохамед Ибрахим</strong> вышел в эфир канала Extra News и объяснил, как это устроено. Линии годами переходят от человека к человеку «دون علم المالك الأصلي» — без ведома первоначального владельца — «وهو ما قد يعرضه للمساءلة القانونية باعتباره المتعاقد على الخط»: а это может повлечь для него юридическую ответственность как для лица, заключившего договор на линию.</p>
<p data-segment="11">Это и есть приговор Амру Эмаре, описанный его собственным регулятором как нормальная работа системы, следить за которой должен сам гражданин.</p>
<h2 data-segment="12">«Юридическая ответственность персональна»</h2>
<p data-segment="13">В тот же день NTRA опубликовал заявление на своём сайте. Второй абзац этого заявления — самая интересная фраза, которую в этом месяце произвело хоть какое-нибудь египетское учреждение:</p>
<blockquote><p data-segment="14">«يُطمئِن الجهاز المواطنين إلى أن مجرد تسجيل خط هاتف محمول باسم شخص لا يرتب بذاته مسؤوليته عن الأفعال التي تتم باستخدامه… فالمسؤولية القانونية شخصية، ولا تُنسب الأفعال إلى غير مرتكبها.»</p></blockquote>
<p data-segment="15">Сама по себе регистрация линии на чьё-либо имя не делает этого человека ответственным за то, что с этой линией делают. Юридическая ответственность персональна.</p>
<p data-segment="16">А затем — оговорка, которая всё выдаёт: «دون إخلال باختصاص جهات التحقيق والقضاء في تقدير الأدلة» — без ущерба для компетенции органов следствия и суда в оценке доказательств. Регулятор говорит, что реестр — не доказательство. И тут же говорит, что решать этот вопрос не ему. Примерно тремя днями раньше ответ суда стал окончательным.</p>
<h2 data-segment="17">Ответ — более надёжный реестр</h2>
<p data-segment="18"><strong>10 августа 2026 года</strong> NTRA передал в <strong>Генеральную прокуратуру</strong> материалы на <strong>все четыре</strong> мобильных оператора страны: Orange <a href="https://ur.io/location/eg" data-country="eg" style="border-bottom-color:#cd8961">Egypt</a>, Vodafone <a href="https://ur.io/location/eg" data-country="eg" style="border-bottom-color:#cd8961">Egypt</a>, e&amp; <a href="https://ur.io/location/eg" data-country="eg" style="border-bottom-color:#cd8961">Egypt</a> и WE от Telecom <a href="https://ur.io/location/eg" data-country="eg" style="border-bottom-color:#cd8961">Egypt</a>. Он закрыл канал корпоративной массовой регистрации. Он предписал операторам разослать SMS по старым линиям, которые числятся в этих корпоративных системах: тому, у кого линия на руках, велено прийти в салон и перезаключить договор на своё имя — иначе он линию потеряет. И он велел ускорить внедрение <strong>лицевой биометрии</strong> — «بصمة الوجه», отпечатка лица — и для покупки линии, и для того, чтобы прочитать свою же запись в реестре. По состоянию на 11 августа о передаче материалов известно только из сообщений прессы; NTRA её не публиковал.</p>
<p data-segment="19">Обязательный реестр личности дал пожизненный срок человеку, единственным действием которого была подпись на бланке в салоне связи. Ответ государства — сделать реестр труднее обмануть.</p>
<p data-segment="20">Никто в Египте не предлагает другого: чтобы реестр перестал быть тем, чему верит суд.</p>
<h2 data-segment="21">Правила и раньше говорили всё это</h2>
<p data-segment="22">На две страницы глубже, на том же сайте, лежат правила, которые NTRA публикует уже годами. Корпоративные требуют от операторов регистрировать каждую новую корпоративную SIM-карту «ببيانات المستخدمين الفعليين للشرائح» — с данными фактических пользователей этих карт — и запрещают активировать SIM-карту «الا بعد اخذ صورة ضوئية ملونة من الرقم القومي الساري للمستخدم الفعلي» — без того, чтобы сначала снять цветную копию действующего удостоверения личности фактического пользователя.</p>
<p data-segment="23">Это и есть экстренный пакет от 10 августа 2026 года — и он уже был правилом.</p>
<p data-segment="24">Правила для физических лиц строже, и Эмара выполнил их все: «يستلزم التعاقد على شريحة التليفون المحمول تواجد العميل شخصياً» — для заключения договора на SIM-карту требуется личное присутствие клиента.</p>
<p data-segment="25">Он присутствовал лично. Именно так это и произошло.</p>
<h2 data-segment="26">Номер, который вам не дают прочитать</h2>
<p data-segment="27">Дело Эмары отправило египтян в «أرقامي» — «Аркамый», «мои номера», — сервис в приложении NTRA, который показывает линии, оформленные на ваше удостоверение личности. <strong>Суад Мохамед</strong> нашла там десять — у оператора, услугами которого, по её словам, она никогда не пользовалась. <strong>Мохамед Сауди</strong> нашёл пять.</p>
<p data-segment="28">Незадолго до этого NTRA отключил «Аркамый» — как объяснил его представитель, потому что любой мог посмотреть линии, оформленные на удостоверение личности, <strong>зная только номер этого удостоверения</strong>. Сервис вернулся с заплаткой: теперь приложение показывает лишь часть каждого номера.</p>
<p data-segment="29">Сауди, успевший до отключения сделать скриншот всех своих пяти номеров целиком, прочитать их больше не может. Заплатка отняла реестр у того, чьё имя в нём стоит.</p>
<p data-segment="30">Официально предложенный выход — бланк. Прийти в точку продаж, отдать сотруднику оригинал удостоверения и получить у него штамп на «استمارة عدم حيازة الخط» — бланке о невладении линией. Средство защиты от линии, которую сотрудник точки продаж выписал на ваше удостоверение, — это бланк, который сотрудник точки продаж заполняет по вашему удостоверению.</p>
<h2 data-segment="31">Что не установлено</h2>
<p data-segment="32">Ни в одном заявлении NTRA Амр Эмара не упомянут — ни в успокоительном сообщении 7 августа, ни в передаче материалов 10 августа. Редакция искала связь и не нашла её. Что она нашла: примерно шесть дней между тем, как пожизненный приговор стал окончательным, и тем, как четырёх операторов отправили к прокурорам, а между этими двумя точками — волну жалоб. Рядом во времени; причинная связь не доказана.</p>
<p data-segment="33">Чего у редакции нет: ни одного номера закона в самой передаче материалов — там сказано только «أحكام القانون», «положения закона»; длительности отсрочки — она обозначена только как «المهلة المحددة», «установленный срок»; самого приговора — есть лишь заявление адвоката о его номере и рассказ сестры о заседании; и, по Ираку, никакого числа граждан, чьи имена были использованы. NTRA опубликовал своё успокоительное заявление; своих правоприменительных действий он не публиковал.</p>
<h2 data-segment="34">Тот же сбой — в Ираке, в тот же день, 10 августа</h2>
<p data-segment="35">В тот же вечер в Багдаде <strong>Балиг Абу Калаль</strong>, глава исполнительного аппарата иракской <strong>Комиссии по связи и СМИ</strong>, остановил продажу SIM-карт через агентов и точки продаж на всей территории <strong>Курдистанского региона</strong> Ирака, оставив её только в главных отделениях лицензированных операторов — до тех пор, пока не будут созданы «آليات التوثيق الإلكتروني والتحقق الأمني», механизмы электронного удостоверения и проверки безопасности.</p>
<p data-segment="36">Причина, которую он назвал, — это и есть наша история: Комиссия отметила «شكاوى ومؤشرات تتعلق بتسجيل شرائح اتصال بأسماء مواطنين من دون علمهم أو موافقتهم» — жалобы и признаки, касающиеся регистрации SIM-карт на имена граждан без их ведома или согласия. Мера принята, сказал он, чтобы не допустить «التزوير وانتحال الهوية» — подделки документов и присвоения чужой личности, — а замена нынешнему порядку строится вместе с лицензированными компаниями и «الأجهزة الأمنية», органами безопасности. За всё время публикаций Комиссии «انتحال الهوية» встречается ровно один раз: в этом приказе.</p>
<figure class="articleFigure"><img src="https://ur.io/blog/2026-08-11-01/figure-two-clocks.png" alt="Две линии событий на одной шкале времени. Пожизненный приговор Амру Эмаре стал окончательным 4 августа 2026 года или около того; примерно шестью днями позже сообщённая передача материалов в Египте и опубликованный приказ в Ираке пришлись на один и тот же день. Десять линий, открытых по одной подписи, ровно исчерпали лимит в десять голосовых линий. Соседство во времени — не причина." width="1600" height="900" loading="lazy" /><figcaption data-segment="37">Две линии событий на одной шкале времени. Пожизненный приговор Амру Эмаре стал окончательным 4 августа 2026 года или около того; примерно шестью днями позже сообщённая передача материалов в Египте и опубликованный приказ в Ираке пришлись на один и тот же день. Десять линий, открытых по одной подписи, ровно исчерпали лимит в десять голосовых линий. Соседство во времени — не причина.</figcaption></figure>
<h2 data-segment="38">Довод в пользу отпечатка лица, изложенный как следует</h2>
<p data-segment="39"><strong>Ахмед Бадави</strong>, возглавляющий комитет по связи в Палате представителей — парламенте Египта, изложил предысторию на телевидении. С 1997 по 2018 год, сказал он, дилерам выдавали по три-четыре сотни линий каждому, чтобы те продавали их в счёт планов операторов. Так на рынок ушли десятки тысяч линий. Утечка была в самом канале продаж; закрыть его — прямое решение; а живая проверка лица у стойки ломает именно тот приём, который применили к Эмаре, — взятое на время удостоверение и одна подпись. Его утверждение, по состоянию на 11 августа, состоит в том, что за месяц отпечаток лица «سيقضي على استخدام أي خط هاتف بغير اسم صاحبه الحقيقي» — покончит с использованием любой телефонной линии, оформленной не на имя её настоящего владельца.</p>
<p data-segment="40">Это серьёзный довод. Но это не ответ по делу Амра Эмары, потому что ни в египетском, ни в иракском пакете нет ничего, что затрагивало бы шаг, на котором его осудили: номер в реестре, прочитанный как человек.</p>
<p data-segment="41">Бадави объявил, что Египет прекратит продажи через агентов и дистрибьюторов и будет продавать линии только через официальные отделения операторов. Через сорок восемь часов Комиссия Ирака распорядилась о том же — в Курдистанском регионе.</p>
<p data-segment="42">Два государства. Один сбой. Одно и то же средство, без контакта между ними: заявление законодателя, а затем региональный приказ регулятора. Поиском на арабском и английском 11 августа мы не смогли найти ни одного издания ни на том, ни на другом языке, которое напечатало бы эти два случая вместе.</p>
<p data-segment="43">Это не совпадение, касающееся Египта и Ирака. Это то, к чему приводит сама конструкция.</p>
<details class="blog-references"><summary>Источники (1)</summary><h2 data-segment="44">Источники</h2>
<p data-segment="45">Все обращения к источникам — <strong>11 августа 2026 года</strong>, если не указано иное. Переводы с арабского — собственные переводы редакции; арабский приводится дословно, включая написание и грамматику каждого источника в том виде, в каком они опубликованы.</p>
<p data-segment="46"><strong>Первичные источники — регуляторы, их собственными словами</strong></p>
<ul><li data-segment="47"><code>https://www.tra.gov.eg/ar/بيان-صادر-عن-الجهاز-القومي-لتنظيم-الات/</code> — Национальное управление по регулированию связи (NTRA, Египет),</li></ul>
<p data-segment="48">  «بيان صادر عن الجهاز القومي لتنظيم الاتصالات بشأن ما أثير حول وجود خطوط هاتف محمول مسجلة بأسماء بعض المواطنين دون علمهم» — <strong>7 августа 2026 года</strong>. HTTP 200, 49 911 байт. Источник «فالمسؤولية القانونية شخصية» и четырёх номеров   WhatsApp для сообщений.</p>
<ul><li data-segment="49"><code>https://www.tra.gov.eg/ar/المركز-الإعلامي/البيانات-الصحفية</code> — пресс-релизы NTRA. HTTP 200, 50 953 байта. **Самая свежая запись —</li></ul>
<p data-segment="50">  7 августа 2026 года<strong>; вторая — материал об аукционе частот от 1 февраля 2026 года. Даты выводятся   восточноарабскими цифрами («٧ أغسطس ٢٠٢٦»), и это, вероятно, причина, по которой более ранний обход зафиксировал   февраль как самую свежую запись. </strong>Унаследованное редакцией утверждение, что NTRA «ничего не публиковал»,   этой проверки не выдерживает и в тексте исправлено.**</p>
<ul><li data-segment="51"><code>https://www.tra.gov.eg/ar/تنظيم-شرائح-أفراد/</code> — NTRA, «القواعد التنظيمية لبيع شرائح التليفون المحمول للأفراد». HTTP 200, 48 835 байт. Без даты. Источник</li></ul>
<p data-segment="52">  требования о личном присутствии и лимита: «بحد اقصى 10 خطوط صوتية و5 خطوط بيانات من شركة محمول».</p>
<ul><li data-segment="53"><code>https://www.tra.gov.eg/ar/تنظيم-شرائح-شركات/</code> — NTRA, «القواعد التنظيمية لبيع شرائح التليفون المحمول للشركات». HTTP 200, 47 493 байта. Без даты. Требует</li></ul>
<p data-segment="54">  регистрации на «المستخدمين الفعليين», фактических пользователей, и запрещает активацию без цветной копии удостоверения   фактического пользователя — то есть содержит существо пакета от 10 августа.</p>
<ul><li data-segment="55"><code>https://www.tra.gov.eg/wp-json/wp/v2/posts</code> — <strong>HTTP 401, 131 байт</strong>,</li></ul>
<p data-segment="56">  <code>{&quot;code&quot;:&quot;rest_cannot_access&quot;,&quot;message&quot;:&quot;DRA: Only authenticated users can access the REST API.&quot;}</code>. REST API   закрыт намеренно: это отказ, а не отсутствие.</p>
<ul><li data-segment="57"><code>https://www.tra.gov.eg/page-sitemap.xml</code> — HTTP 200, <strong>124 URL, пагинация пройдена до конца</strong>. При</li></ul>
<p data-segment="58">  сортировке по <code>lastmod</code> единственная страница, затронутая 10 августа 2026 года, — список компаний,   сертифицированных по кибербезопасности (<code>2026-08-10T05:25:41+00:00</code>). Это и есть граница утверждения, что   NTRA не публиковал передачу материалов.</p>
<ul><li data-segment="59"><code>https://cmc.iq/wp-json/wp/v2/posts/21012</code> — Комиссия по связи и СМИ (Ирак), «أبو كلل يصدر أمراً فورياً بإيقاف مبيعات شرائح الهاتف النقال عبر الوكلاء في إقليم كردستان لحين استكمال التوثيق الإلكتروني» — <code>date</code></li></ul>
<p data-segment="60">  <strong>2026-08-10T20:04:09</strong>, <code>date_gmt</code> 17:04:09, <strong><code>modified</code> 2026-08-10T21:06:27</strong>. HTTP 200, 11 590 байт.   Ни номера приказа, ни ссылки на закон, ни даты окончания.</p>
<ul><li data-segment="61"><code>https://cmc.iq/wp-json/wp/v2/search?search=&lt;term&gt;&amp;per_page=100</code> — все HTTP 200, у каждого ответа</li></ul>
<p data-segment="62">  <code>x-wp-totalpages: 1</code>, то есть ни одна выборка не усечена: <strong>انتحال الهوية → <code>x-wp-total: 1</code></strong>;   تسجيل الشرائح → 2; التوثيق الإلكتروني → 2; نقاط البيع → 2; كردستان → 12; شرائح → 35.</p>
<p data-segment="63"><strong>Вторичные источники — дело</strong></p>
<ul><li data-segment="64"><code>https://www.vetogate.com/5682240</code> — Veto, автор Самех эль-Магази — <strong>26 июня 2026 года, 19:43</strong>. HTTP 200</li></ul>
<p data-segment="65">  при обращении с пользовательским агентом Chrome. Содержит собственное заявление адвоката: <strong>محكمة جنايات أسيوط العسكرية، القضية رقم 172 لسنة 2024</strong>,   «السجن المؤبد» в отношении <strong>عمرو عبدالحكم عمارة</strong> и адвокат <strong>د. كمال شعيب</strong>.</p>
<ul><li data-segment="66"><code>https://www.almasryalyoum.com/news/details/4296126</code> — «Аль-Масри аль-Юм», автор Мохамед эль-Каммаш —</li></ul>
<p data-segment="67">  <strong>18 июня 2026 года, 15:09</strong>. HTTP 200, 351 430 байт. Интервью с сестрой, <strong>Ясмин</strong>: дата преступления   <strong>30 мая 2024 года</strong>, контрольный пункт в Суэце, два грузовика лука, шедшие в Исмаилию, гашиш, отслеженный   номер, оказавшийся «مسجل رسميًا فى دفاتر شركة الاتصالات» — официально зарегистрированным в книгах телефонной компании, — приговор,   оставленный в силе <strong>17 июня 2026 года</strong>, и десять линий, открытых по одной подписи. Газета проводит дело   как «جنايات السويس» — суэцкие уголовные дела, — что явно не согласуется с асьютским военным судом из заявления   адвоката; расхождение в тексте изложено, а не устранено.</p>
<ul><li data-segment="68"><code>https://www.dostor.org/5603036</code> — «Ад-Дустур», автор Сара эль-Вардани — <strong>18 июня 2026 года, 04:12</strong>.</li></ul>
<p data-segment="69">  HTTP 200, 108 436 байт. Шаркия; приятель «إبراهيم ع. ش»; план продаж; более одной линии на одно удостоверение.</p>
<ul><li data-segment="70"><code>https://www.l2tat.com/أخبار-الحوادث/بسبب-شريحة-هاتف-التصديق-على-حكم-المؤبد</code> — Laqtat, автор Ясмин Шараф — <strong>4 августа 2026 года</strong>. HTTP 200,</li></ul>
<p data-segment="71">  282 586 байт. <strong>Утверждение пожизненного приговора</strong>, со ссылкой на запись сестры в Facebook. В прессе дело   называется «التارجت».</p>
<ul><li data-segment="72"><code>https://www.aldhshan.com/2026/06/blog-post_385.html</code> — «شرح المادة ١٤ من قانون العقوبات المصري» — 16 июня 2026 года. HTTP 200,</li></ul>
<p data-segment="73">  519 032 байта. Статья 14 дословно: «مدة حياته إذا كانت العقوبة مؤبدة». Египетские юридические комментарии считают «25 лет» неверным   названием; условное освобождение при пожизненном приговоре возможно после двадцати лет по ст. 52 закона   № 396/1956 в редакции закона № 152/2001, по усмотрению властей.</p>
<p data-segment="74"><strong>Вторичные источники — реакция</strong></p>
<ul><li data-segment="75"><code>https://www.masrawy.com/news/news_economy/details/2026/8/10/3030856/</code> — Masrawy, автор Айя Мохамед —</li></ul>
<p data-segment="76">  <strong>10 августа 2026 года, 16:40, отредактировано 16:45</strong>. HTTP 200, 252 879 байт. Заявление о передаче   материалов подробно, в том числе «كافة الخطوط القديمة المسجلة على أنظمة الشركات» — охват только корпоративных систем, то есть более узкий, чем   «все линии Египта», — и «خلال المهلة المحددة», неназванный срок отсрочки. Источником сведений о передаче материалов   служит именно это сообщение прессы, а не публикация NTRA.</p>
<ul><li data-segment="77"><code>https://www.masrawy.com/news/news_economy/details/2026/8/7/3029439/</code> — Masrawy, автор Айя Мохамед —</li></ul>
<p data-segment="78">  <strong>7 августа 2026 года, 16:38</strong>. HTTP 200, 248 848 байт. Официальный представитель NTRA <strong>Мохамед Ибрахим</strong>   на Extra News: лимит в десять линий, «المسؤولية القانونية تظل على صاحب التعاقد الأصلي» и причина, по которой был приостановлен «أرقامي»: любой мог   прочитать линии, оформленные на удостоверение личности, «باستخدام الرقم القومي فقط».</p>
<ul><li data-segment="79"><code>https://www.masrawy.com/news/news_economy/details/2026/8/10/3030858/</code> — Masrawy, автор Айя Мохамед —</li></ul>
<p data-segment="80">  <strong>10 августа 2026 года, 16:43</strong>. HTTP 200, 257 293 байта. Малак Саиф эд-Дин (14 линий), Суад Мохамед (10),   Мохамед Сауди (5), Абир Ахмед; скрытые цифры номеров; процедура «استمارة عدم حيازة الخط».</p>
<ul><li data-segment="81"><code>https://www.shorouknews.com/news/view.aspx?cdate=08082026&amp;id=3f02fa0e-063e-4fed-a16e-40858cabc871</code> —</li></ul>
<p data-segment="82">  Shorouk News, автор Мохамед Шаабан — <strong>8 августа 2026 года, 22:05, обновлено 22:06</strong>. HTTP 200,   109 780 байт. Ахмед Бадави: остановить агентов и дистрибьюторов; продавать только через официальные   отделения; 1997–2018 годы, улица Абдель Азиз, 300–400 линий на дилера, «عشرات الآلاف من الخطوط»; и блокировка с 9 августа   «أي خطوط يثبت تشغيلها بغير أسمائها الحقيقية».</p>
<ul><li data-segment="83"><code>https://www.maspero.eg/press-center/2026/08/09/978714/</code> — Maspero / Национальное управление СМИ, автор</li></ul>
<p data-segment="84">  Медхат Абдель-Алим — <strong>9 августа 2026 года, 01:24</strong>. HTTP 200, 179 472 байта. Срок «в течение месяца»   принадлежит Бадави, а не NTRA; кроме того — общенациональная «حصر», инвентаризация зарегистрированных   номеров, и случаи египтян, работающих за границей, и умерших, вынесенные на совещание под председательством   главы NTRA Мохамеда Шамруха.</p>
<ul><li data-segment="85"><code>https://www.egyptindependent.com/egypts-ntra-addresses-reports-of-identity-fraud-with-mobile-ids/</code> — <a href="https://ur.io/location/eg" data-country="eg" style="border-bottom-color:#cd8961">Egypt</a></li></ul>
<p data-segment="86">  Independent — <strong>8 августа 2026 года</strong>. Проверено напрямую на любое упоминание Эмары, дела «Таргет» или   приговора: <strong>ни одного</strong>, и ни одного номера закона.</p>
<ul><li data-segment="87"><code>https://almadapaper.net/447838/</code> — «Аль-Мада» (Багдад) — <strong>10 августа 2026 года, 20:12</strong>. HTTP 200,</li></ul>
<p data-segment="88">  146 091 байт. Получила заявление Комиссии напрямую. Все найденные иракские сообщения воспроизводят его и не   добавляют ничего: ни числа жалоб, ни имени пострадавшего гражданина, ни числа дилеров. Также опубликовано   агентством INA (<code>https://ina.iq/ar/local/270537-.html</code>), «Ар-Рашид» и Shafaqna.</p>
<ul><li data-segment="89"><code>https://research.lawlab.africa/egypt/</code> — Law Lab Africa, досье по Египту, «обновлено 1 августа 2026 года».</li></ul>
<p data-segment="90">  HTTP 200, 52 661 байт. Закон о защите персональных данных № 151 от 2020 года; исполнительный регламент —   <strong>постановление премьер-министра № 816 от 1 ноября 2025 года</strong>, вступило в силу 2 ноября 2025 года; <strong>срок   приведения в соответствие — 1 ноября 2026 года</strong>; Центр защиты персональных данных создан в 2025 году;   статус: «закон в силе, правоприменение не обнаружено», «решения не публиковались». Январское предупреждение   Baker McKenzie 2026 года   (<code>https://www.bakermckenzie.com/en/insight/publications/2026/01/egypt-important-data-protection-update</code>)   приписывает постановление № 816 министру связи и датирует его декабрём 2025 года; расхождение зафиксировано,   и ни один довод не опирается на то, кто его издал.</p>
<p data-segment="91"><strong>Граница утверждения о совпадении.</strong> Пять поисков на арабском и три на английском, 11 августа 2026 года: по делу, по его номеру, по приговору, по мерам двух регуляторов, по биометрическому сроку и по самому совпадению. Ни одно издание ни на одном из двух языков не напечатало Египет и Ирак вместе; английский поиск по иракскому приказу выдаёт вместо этого отключение Korek. Отсутствие, установленное поиском, — слабый отрицательный результат, и заявляется оно не более чем как таковое.</p>
<p data-segment="92"><strong>Неудавшиеся обращения, с точным видом отказа</strong></p>
<ul><li data-segment="93"><code>https://www.alwafd.news/5897325</code> — <strong>HTTP 403</strong>, заглушка Cloudflare «Just a moment…» размером 5725 байт —</li></ul>
<p data-segment="94">  и для WebFetch, и для curl с пользовательским агентом Chrome. Статья существует; это не 404.</p>
<ul><li data-segment="95"><code>https://www.alarabiya.net/arab-and-world/egypt/2026/08/07/…</code> — <strong>HTTP 403</strong> с двуязычной страницей</li></ul>
<p data-segment="96">  «ACCESS DENIED» размером 179 381 байт.</p>
<ul><li data-segment="97"><code>https://gate.ahram.org.eg/daily/News/205280/107/986569/…</code> — <strong>HTTP 403</strong>, 6930 байт. Сеть «Аль-Ахрам»</li></ul>
<p data-segment="98">  отказывает этой редакции и на своём арабском портале, и на английском сайте.</p>
<ul><li data-segment="99"><code>https://masaar.net/ar/egypt_laws/قانون-العقوبات/</code> — <strong>HTTP 403</strong>, 6067 байт.</li><li data-segment="100"><code>https://www.tamimi.com/law_update_articles/from-policy-to-practice-…/</code> — <strong>HTTP 307</strong>, переадресация на</li></ul>
<p data-segment="101">  себя же, без тела ответа. <code>https://www.kennedyslaw.com/…/egypt-s-personal-data-protection-law-…/</code> —   <strong>HTTP 403</strong>.</p>
<ul><li data-segment="102"><code>https://www.parlmany.com/News/2/576307/</code> — <strong>HTTP 404</strong>, 1925 байт, на усечённом слаге. Заголовок</li></ul>
<p data-segment="103">  «&quot;المؤبد مش 25 سنة&quot;…» цитируется только из поискового индекса, как название, и на нём ничего не держится.</p>
<ul><li data-segment="104">Угаданный идентификатор статьи Masrawy дал <strong>HTTP 200 для другой статьи</strong> (курсы доллара, id 3030871).</li></ul>
<p data-segment="105">  Ответ 200 не доказывает, что вы получили именно то, что запрашивали; правильный идентификатор был найден   поиском.</p></details>]]></content:encoded>
    </item>
    <item>
      <title>Лица остаются</title>
      <link>https://ur.io/ru/blog/2026-08-08-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-08-01</guid>
      <pubDate>Sat, 08 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Орган по защите персональных данных Бразилии предписал штату Парана прекратить сканировать</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-08-01.ru.mp3" length="8885708" type="audio/mpeg" />
      <itunes:duration>12:20</itunes:duration>
      <content:encoded><![CDATA[<p data-segment="0">В государственных школах штата Парана на юге Бразилии посещаемость отмечала машина. Учитель фотографировал класс, программа сверяла каждое лицо с базой данных зачисленных учеников, а детей, которых программа не находила, отмечали как отсутствующих — так в марте это задокументировали бразильское издание Núcleo Jornalismo и европейская сеть журналистов-расследователей Investigate Europe. Программа — <em>Escola Paraná Biometria</em>, построенная <strong>Celepar</strong>, ИТ-компанией правительства штата, вместе с подрядчиком <strong>Valid Soluções</strong>, — охватила примерно <strong>2136 школ</strong> и около <strong>миллиона учеников</strong>. Обе цифры — из сообщений прессы; в предписании, о котором речь ниже, их нет.</p>
<p data-segment="1"><strong>4 августа</strong> национальный орган Бразилии по защите персональных данных — <strong>ANPD</strong> (Autoridade Nacional de Proteção de Dados) — предписал остановить сканирование. Предписание — <em>Despacho Decisório nº 2/2026/SFI</em>, подписанное его суперинтендантом по надзору Фабрисиу Гимарайнсом Мадругой Лопесом в качестве предупредительной меры по статье 55-J Lei nº 13.709, то есть общего закона Бразилии о защите персональных данных (LGPD), — приостанавливает всю биометрическую обработку для учёта школьной посещаемости в сети штата и даёт Паране <strong>десять рабочих дней</strong> на доказательство остановки: официальное заявление за подписью компетентного органа власти плюс технический отчёт, в котором названы все затронутые системы и базы данных, указано, где находится каждая биометрическая база и кто отвечает за её хранение.</p>
<p data-segment="2">Прочтите это глазами родителя — и громче всего здесь прозвучит молчание. Нигде в предписании не сказано, что лица детей будут удалены. Сказано, что они будут сохранены. Остановить и отменить сделанное — два разных действия, и в зазоре между ними сейчас лежит миллион шаблонов лиц.</p>
<h2 data-segment="3">Никто не приказал удалить лица</h2>
<p data-segment="4">В предписании пять страниц, и ни одно слово в нём не означает «удалить». Наша редакция проверила его полный португальский текст на каждый термин, которым бразильское право и практика защиты данных обозначают уничтожение данных, — устранить, исключить, утилизировать, обезличить, стереть, уничтожить и их варианты, всего восемь терминов, — и каждый встречается ровно <strong>ноль раз</strong>. Стирания в этом документе попросту нет.</p>
<p data-segment="5">Вместо этого текст требует — пунктом 1.3.2(b), — чтобы отчёт штата описал <em>&quot;as medidas adotadas para impedir novas operações de tratamento e o respectivo <strong>regime de preservação ou bloqueio</strong>&quot;</em> — меры, принятые для недопущения новых операций обработки, и соответствующий <strong>режим сохранения или блокировки</strong>. Сканирование останавливается; шаблоны остаются — в базах данных, местонахождение и хранителей которых Паране теперь предстоит официально назвать.</p>
<p data-segment="6">У этого есть веское основание, и, вероятно, это правильное решение. Перед нами предупредительная мера в живом надзорном производстве, а не санкция — и то же предписание передаёт материалы дальше, в санкционное подразделение ведомства, которое оценит, открывать ли формальное производство о санкциях. Регулятор не приказывает уничтожать доказательства посреди производства: нельзя потом оценивать то, что сам распорядился стереть. Но правильность сохранения не делает его средством правовой защиты. Дети, чьи лица собраны, сегодня не получают их обратно. Они получают обещание, что прямо сейчас никто не сверяется с их шаблонами, — и открытое дело, в котором вопрос о стирании ещё не поставлен.</p>
<h2 data-segment="7">Всё решит одна отметка времени</h2>
<p data-segment="8">Десять рабочих дней отсчитываются не от подписи 4 августа и не от публикации предписания 6 августа. Пункт 8 недвусмыслен: <em>&quot;a contagem dos prazos acima corresponde à intimação desta decisão&quot;</em> — отсчёт начинается с формального уведомления штата. Если считать от 4 августа, срок истёк бы во <strong>вторник, 18 августа</strong>; уведомление почти наверняка пришло позже, так что 18 августа — самая ранняя дата, на которую может прийтись срок подачи. То же окно — окно штата для обжалования. Было бы легко — и неверно — сообщить, что Парана не ответила. Это не так. Сегодня примерно второй или третий день десятидневного отсчёта.</p>
<p data-segment="9">Ради чего этот отчёт стоит ждать — одно-единственное поле. Публичная линия защиты Параны такова: программа была пилотной и в июле остановилась сама. Пункт <strong>1.3.2(c)</strong> требует, чтобы штат указал <em>&quot;a data e o horário da efetiva desativação&quot;</em> — точные дату и время, когда функции распознавания лиц были отключены. Отметка времени до 4 августа означает, что штат прав и ANPD приостановило то, что уже было мертво. Отметка после — что система была живой, когда регулятор до неё добрался. Одна строка в отчёте об исполнении, который предстоит подать в производстве <strong>00261.007049/2024-06</strong>, закрывает этот спор в любую сторону.</p>
<h2 data-segment="10">Пресс-релиз для Discord, молчание для Параны</h2>
<p data-segment="11">Предписание вообще дошло до публики лишь потому, что внутренний бюллетень ANPD — <em>Boletim de Serviço Eletrônico</em>, где оно появилось 6 августа, — публикуется, и кто-то его прочёл. Само ведомство не объявило ничего.</p>
<p data-segment="12">Через три дня после подписания, <strong>7 августа</strong>, то же ведомство возбудило надзорное производство против <strong>Discord</strong> — после смерти 13-летнего подростка и утверждений о группе, подстрекавшей к самоповреждению. Этот шаг сопровождался пресс-релизом с приложенным исходным документом, и в тот же день его подхватили бразильские издания <em>O Globo</em>, <em>CartaCapital</em>, <em>Poder360</em> и <em>Olhar Digital</em>.</p>
<figure class="articleFigure"><img src="https://ur.io/blog/2026-08-08-01/figure-same-week.png" alt="Две правоприменительные меры ANPD за одну неделю, обе — про данные детей: 4 августа 2026 года Паране предписано приостановить распознавание лиц примерно миллиона школьников — без пресс-релиза, только запись во внутреннем бюллетене; 7 августа 2026 года открыто производство против Discord — полноценный пресс-релиз с приложенным исходным документом и общенациональное освещение в тот же день. В предписании по Паране — ноль слов об удалении; оно требует режима сохранения или блокировки, а срок исполнения — не ранее 18 августа." width="1600" height="900" loading="lazy" /><figcaption data-segment="13">Две правоприменительные меры ANPD за одну неделю, обе — про данные детей: 4 августа 2026 года Паране предписано приостановить распознавание лиц примерно миллиона школьников — без пресс-релиза, только запись во внутреннем бюллетене; 7 августа 2026 года открыто производство против Discord — полноценный пресс-релиз с приложенным исходным документом и общенациональное освещение в тот же день. В предписании по Паране — ноль слов об удалении; оно требует режима сохранения или блокировки, а срок исполнения — не ранее 18 августа.</figcaption></figure>
<p data-segment="14">Часть разницы объяснима. Смерть ребёнка — более сильный информационный повод, и публичное предупреждение, возможно, и было целью. Шаг против другой части самого государства может требовать протоколов уведомления, которых не требует шаг против иностранной платформы. Пресс-релиз не является юридической обязанностью, а бюллетень формально и есть публикация. Отдадим должное и самому действию: большинство органов по защите данных действуют медленно и охотнее всего — против частных компаний, а этот за считанные дни приказал правительству штата выключить его флагманскую школьную систему.</p>
<p data-segment="15">Всё это правда — и осадок всё равно остаётся. Пресс-релиз — это то, как ведомство сообщает публике, какие из своих действий оно хочет показать; путь же через бюллетень требует читателя, который уже знает, куда смотреть. За одну неделю, по теме детских данных, иностранная платформа получила объявление, а штат — молчание. И молчание возымело действие: по состоянию на 8 августа англоязычного освещения предписания не было вовсе — найдено <strong>ноль</strong> материалов против <strong>61</strong> на португальском.</p>
<h2 data-segment="16">Исполнить можно, спорить — нельзя</h2>
<p data-segment="17">Предписание решает, но не объясняет. Его содержательная аргументация — почему эта обработка нарушала закон — включена отсылкой из <em>Nota Técnica nº 4/2026</em>, технической записки, которую ANPD не опубликовало. Документ, который приказывает, публичен; документ, который рассуждает, — нет. Решение, устроенное так, можно исполнить, но с ним нельзя спорить — ни штату, ни родителям у следующей школы, в следующем штате, где им предложат то же самое.</p>
<p data-segment="18">У одного человека есть особое право прочесть эту записку. Пункт 4 предписания требует направить её <em>&quot;o titular de dados cujo requerimento levou à abertura&quot;</em> надзорного дела — субъекту данных, чьё обращение в 2024 году побудило ANPD взять эту программу под наблюдение. Один человек подал обращение; два года спустя штату предписали прекратить сканирование миллиона детей. Записку, которая объясняет почему, следует опубликовать для всех остальных. Запросите её у ведомства.</p>
<h2 data-segment="19">Вода уже в баке</h2>
<p data-segment="20">Биометрический шаблон — не фотография. Это число, выведенное из лица, и весь его смысл в том, чтобы оставаться пригодным для сверки, пока существует лицо. Поэтому приостановка — меньшее средство защиты, чем кажется на слух. Обработка — кран, который можно закрыть. Шаблоны — вода, уже набранная в бак. Отчёт Параны об исполнении обязан сказать, где эта вода хранится и у кого. Ничто в нём не обязано сказать, как долго.</p>
<p data-segment="21">Системам, которые ничего не собирают, такое разбирательство не нужно никогда. Всё остальное — каждый сканер посещаемости, каждое удобство, начинающееся с измерения ребёнка, — рано или поздно порождает страницу вроде этой, где регулятор делает самое большее, что может, а лица остаются там, где они есть.</p>
<hr />
<details class="blog-references"><summary>Источники (1)</summary><h2 data-segment="22">Источники</h2>
<ul><li data-segment="23"><em><strong>Despacho Decisório nº 2/2026/SFI</strong></em>, ANPD Superintendência de Fiscalização, Processo de</li></ul>
<p data-segment="24">  Fiscalização <strong>00261.007049/2024-06</strong>, SEI 0317850, подписано 4 августа 2026 года, опубликовано   6 августа 2026 года; подписал Fabrício Guimarães Madruga Lopes. Получено по адресу   <code>https://nucleo.jor.br/content/files/2026/08/SEI_0317850_Despacho_Decisorio_2-2.pdf</code> — HTTP 200,   <strong>62 551 байт</strong>, sha256 <code>c83872723ab1477ea8c7831992bf5d75…</code>, 8 августа 2026 года. Текст извлечён с   помощью <code>pdftotext -layout</code> (9655 символов; у файла рабочий текстовый слой). Использованы: пункты   1.3, 1.3.1, 1.3.2(a)–(e), 1.5, 2, 4, 7 и 8; ст. 55-J Lei nº 13.709; ст. 58 <em>caput</em> и §2 и ст. 12(I)   Regulamento de Fiscalização.</p>
<ul><li data-segment="25"><strong>Проверка строк, эта редакция, 8 августа 2026 года.</strong> По NFC-нормализованному полному тексту:</li></ul>
<p data-segment="26">  <code>eliminar</code>, <code>eliminação</code>, <code>exclusão</code>, <code>excluir</code>, <code>descarte</code>, <code>anonimiza…</code>, <code>apagar</code>, <code>destruição</code> —   <strong>по 0 вхождений</strong>; <code>preservação</code>, <code>bloqueio</code> — присутствуют в пункте 1.3.2(b). Статьи, на которые   ссылается документ: 6, 12, 13, 17, 29, 30, 31, 32, 45, 50, 55-J, 58. <em>&quot;Medida preventiva&quot;</em>   встречается три раза в единственном числе и ещё дважды во множественном.</p>
<ul><li data-segment="27"><strong>Nota Técnica nº 4/2026/CPDP/CGF/SFI/ANPD</strong> (SEI 0313541) — включена в despacho отсылкой, **не</li></ul>
<p data-segment="28">  опубликована**; по состоянию на 8 августа 2026 года на сайте ANPD не находится.</p>
<ul><li data-segment="29"><strong>Производство против Discord, 7 августа 2026 года</strong> — подтверждается общенациональным освещением в</li></ul>
<p data-segment="30">  тот же день, проиндексированным через Google News RSS (<code>hl=pt-BR&amp;gl=BR</code>), включая <em>O Globo</em> (&quot;ANPD   abre processo contra Discord após suicídio de adolescente no MS&quot;), <em>CartaCapital</em>, <em>Poder360</em> и   <em>Olhar Digital</em>. Прямые попытки открыть URL пресс-релиза на сайте ANPD вернули 404; сам релиз здесь   получен не был.</p>
<ul><li data-segment="31"><strong>Освещение предписания по Паране на португальском</strong> — 61 материал в индексе, включая <em>G1</em></li></ul>
<p data-segment="32">  (6 августа, &quot;Reconhecimento facial é suspenso em escolas no Paraná&quot;), <em>Tecnoblog</em>, <em>plural.jor.br</em>,   <em>vermelho.org.br</em> и <strong>APP-Sindicato</strong>, профсоюз учителей штата (7 августа).</p>
<ul><li data-segment="33"><strong>Освещение на английском</strong> — <code>Brazil ANPD facial recognition schools suspension</code>, индекс Google</li></ul>
<p data-segment="34">  News en-<a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">US</a>, 8 августа 2026 года: <strong>ноль материалов</strong>. Сообщается как ограниченный нулевой результат   с названным методом; один индекс в один момент времени, а не утверждение, что об этом никто не   написал.</p>
<ul><li data-segment="35"><strong>Предыстория и механизм программы</strong> — <em>Escola Paraná Biometria</em>, Celepar совместно с Valid</li></ul>
<p data-segment="36">  Soluções; как работал учёт посещаемости (учитель фотографирует класс; ученики, которых программа не   сопоставила, записываются отсутствующими) — по материалу <em>&quot;O sistema de reconhecimento facial que   monitora alunos no Brasil&quot;</em>, Núcleo Jornalismo × Investigate Europe, 13 марта 2026 года,   <code>https://nucleo.jor.br/reportagem/2026/03/13/sistema-reconhecimento-facial-escolas-parana-brasil/</code>,   в архиве как <code>nucleo-mar13.txt</code>; материалы по контракту и закупкам собраны в   <code>blog-research/2026-08-07-02/candidate-13-a-million-schoolchildren/</code>. Число школ и учеников — из   сообщений прессы, а не из despacho.</p>
<ul><li data-segment="37"><strong>Примечание о получении.</strong> <code>gov.br/anpd</code> отдаёт на прямые запросы JavaScript-оболочку и возвращает</li></ul>
<p data-segment="38">  HTML независимо от заголовка <code>Accept: application/json</code>; перечислить его ленту новостей не удалось.   Отметка страницы <code>Modificado em 07/08/2026 18:28</code> прочитана через <code>r.jina.ai</code>.</p></details>]]></content:encoded>
    </item>
    <item>
      <title>Разница в один номер</title>
      <link>https://ur.io/ru/blog/2026-08-07-03</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-07-03</guid>
      <pubDate>Fri, 07 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>За девять июльских дней одно контрактное подразделение Иммиграционной и таможенной полиции США (ICE) в Далласе подписало два из трёх полноценных отдельных контрактов, заключённых им за всё лето. Сделку на 94,7 млн долларов с единственным поставщиком публично объявили, а извещение о ней выложили на следующий день после подписания. Контракт на 13 млн долларов, идущий следующим номером, — с фирмой, которая продаёт мониторинг угроз в социальных сетях, — не объявляли вообще, а обоснование, которого требует закон, должно появиться в воскресенье. Если оно не появится, правила составлены так, что снаружи никто ничего не докажет.</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-07-03.ru.mp3" length="9887948" type="audio/mpeg" />
      <itunes:duration>13:44</itunes:duration>
      <content:encoded><![CDATA[<p data-segment="0">1 июля контрактное подразделение ICE — Иммиграционной и таможенной полиции США — в Далласе подписало контракт на <strong>$94,655,840</strong> с TRM Labs, фирмой, которая отслеживает движение средств в блокчейне. Это была закупка у единственного источника: ICE обратилась в одну компанию и получила одно предложение — именно для таких покупок и писались федеральные правила раскрытия информации. Подразделение отработало строго по инструкции: о контракте было публично объявлено, и извещение о нём появилось 2 июля, на следующий день после подписания.</p>
<p data-segment="1">10 июля то же подразделение — <strong>Investigations and Operations Support, Dallas</strong> («Поддержка расследований и операций», Даллас) — подписало контракт, следующий по номеру в той же серии: <strong>$13,000,000</strong> компании ZeroFox, которая продаёт мониторинг угроз в социальных сетях. На этот раз заявки подали три фирмы. Но об этом контракте не объявляли нигде, а публичное обоснование, которого требует регламент, не найдено. Тридцатидневный срок на его публикацию истекает в <strong>воскресенье 9 августа</strong>. Сегодня вечером — 28-й день.</p>
<p data-segment="2">Положите две записи рядом — и они окажутся вывернутыми наизнанку: огромная сделка без конкуренции проведена открыто, маленькая конкурентная ушла в темноту. Эта инверсия стоит нескольких минут вашего внимания по одной причине. Чем бы ни закончилось воскресенье, эта пара контрактов показывает: правило о раскрытии невозможно проверить снаружи — ни то, что срок сорван, ни то, что он соблюдён, никак.</p>
<h2 data-segment="3">Громкая покупка и тихая</h2>
<p data-segment="4">Два контракта стоят в федеральной серии на расстоянии одного номера — <code>70CMSD26C00000005</code> и <code>…006</code>, — и каждое поле противоречит интуиции. Объявлен как раз тот, что заключён с единственным источником: запрос направлен одной фирме, получено одно предложение, публичное извещение размещено на следующий день. Невидимым оказался конкурентный контракт: три предложения по процедуре переговоров и никакого публичного извещения — поле базы данных, которое это фиксирует, содержит <strong>NO</strong>.</p>
<p data-segment="5">Воскресный дедлайн берётся из исключения по срочности — FAR 6.302-2. FAR, Federal Acquisition Regulation, — это свод федеральных правил закупок США; названный параграф разрешает ведомству ограничить конкуренцию, когда задержка нанесла бы серьёзный финансовый или операционный ущерб, и даёт ему тридцать дней после заключения контракта на публикацию письменного обоснования. Но собственная база данных правительства кодирует закупку ZeroFox как <em>&quot;full and open competition after exclusion of sources&quot;</em> — «полная и открытая конкуренция после исключения отдельных источников», — а три участника в конкурсе с переговорами на аварийную ситуацию не похожи. Либо кодировка неточна, либо покупка была куда более рядовой, чем предполагает срочность. И чем рядовее она была, тем труднее объяснить отсутствие публичного объявления.</p>
<figure class="articleFigure"><img src="https://ur.io/blog/2026-08-07-03/figure-two-contracts.png" alt="Два контракта ICE, подписанные одним и тем же подразделением в Далласе с разницей в девять дней: 70CMSD26C00000005, TRM Labs, $94,655,840, одно предложение, единственный источник, публично объявлен на следующий день — и 70CMSD26C00000006, ZeroFox, $13,000,000, три предложения, процедура переговоров, не объявлялся, обоснование не найдено и должно появиться в воскресенье 9 августа, 28-й день из 30, отведённых FAR 6.305(b)." width="1600" height="900" loading="lazy" /><figcaption data-segment="6">Два контракта ICE, подписанные одним и тем же подразделением в Далласе с разницей в девять дней: 70CMSD26C00000005, TRM Labs, $94,655,840, одно предложение, единственный источник, публично объявлен на следующий день — и 70CMSD26C00000006, ZeroFox, $13,000,000, три предложения, процедура переговоров, не объявлялся, обоснование не найдено и должно появиться в воскресенье 9 августа, 28-й день из 30, отведённых FAR 6.305(b).</figcaption></figure>
<p data-segment="7">Размер работает в ту же сторону. По меркам ICE 13 млн долларов — мало, а контракты такого размера всплывают только через бумаги: соседние 94,7 млн привлекли бы внимание при любой записи в реестре. Строчка на 13 млн проходит незамеченной — если только не работает правило о раскрытии.</p>
<h2 data-segment="8">Их было три, и два ушли в темноту</h2>
<p data-segment="9">Естественное возражение — подтасовка выборки, поэтому вот вся генеральная совокупность. С 15 июня по 7 августа это подразделение подписало 82 закупочных документа; постраничная выгрузка реестра ICE до самого конца — 633 строки на семи страницах, а не две страницы, которые отдаёт запрос по умолчанию, — даёт ровно три полноценных отдельных контракта (definitive contracts), то есть новых самостоятельных, а не заказов по рамочным соглашениям, конкуренция по которым состоялась раньше.</p>
<p data-segment="10">Третий настолько мал, что выпадает из любой выгрузки, отсортированной по сумме: <code>70CMSD26C00000004</code>, <strong>$486,749.68</strong> компании Guardian Centers of <a href="https://ur.io/location/ge" data-country="ge" style="border-bottom-color:#679436">Georgia</a>, подписан 20 июля, у единственного источника по FAR 6.302-1. Его поле <code>fed_biz_opps</code> содержит <code>NO</code>. Итого контрактов три, и <strong>о двух из трёх не объявляли ни разу</strong>. Контракт на 94,7 млн долларов — единственный отдельный контракт, о котором это подразделение объявило публично за всё лето, и третья запись делает картину не мягче, а хуже, чем она выглядела на паре.</p>
<h2 data-segment="11">Что продаёт ZeroFox</h2>
<p data-segment="12">ZeroFox продаёт защиту бренда и мониторинг угроз в социальных сетях; её материнская компания — LookingGlass Cyber Solutions. Новый её заказчик — то самое подразделение ICE, название которого прямо говорит, чем оно занимается: поддержка расследований и операций.</p>
<p data-segment="13">Что именно купила ICE, в записи о контракте не сказано. Результат поставки в ней не описан, а редакция не станет выводить возможности системы из продуктовой линейки поставщика. Но именно эту неизвестность и должен снимать отсутствующий документ: обоснование — это место, где правительство письменно объясняет, что оно покупает и почему конкуренция была ограничена. Для контракта на 13 млн долларов, о котором ни разу не объявляли, между иммиграционным правоохранительным ведомством и фирмой, торгующей мониторингом соцсетей, этот документ был единственным публичным отчётом, который вообще мог появиться.</p>
<h2 data-segment="14">Невинное объяснение</h2>
<p data-segment="15">Встанем на минуту на сторону подразделения — его аргументы реальны. Заявки подали три фирмы: чем бы эта покупка ни была, это не подарок поставщику, с которым никто не смог бы конкурировать. Просроченные бумаги — самый рядовой сбой в федеральных закупках: сроки публикации срываются по всему правительству, а сорванная дата — не сокрытие. Срок ведь даже не истёк: обоснование, выложенное до воскресенья, — это полное соблюдение правила, и тогда перед нами история о том, как правило сработало. И самое сильное: то же самое подразделение объявило о своём куда более крупном контракте на следующий день. Подразделения, настроенные что-то скрывать, так не делают.</p>
<p data-segment="16">Всё это остаётся в силе. Чего эти доводы не возвращают, так это оправдания незнанием. Подразделение, которое за один день объявило о контракте на 94,7 млн, — то же самое, которое за двадцать восемь дней не опубликовало ничего по 13 млн: тот же заказчик, та же серия, тот же месяц. Это не доказывает никакого нарушения. Это значит, что если воскресенье пройдёт в молчании, никто в этом подразделении не сможет сказать, что не знал правила.</p>
<h2 data-segment="17">Правило, которое никого не поймает</h2>
<p data-segment="18">Вот действительная позиция редакции — и она не в том, что сотрудник контрактной службы в Далласе что-то скрывает. Она в том, что никто за пределами этого здания не смог бы понять, скрывает он или нет.</p>
<p data-segment="19">Federal Acquisition Regulation делает всё правильно до самого последнего шага. Ведомство, ограничивающее конкуренцию, обязано составить обоснование, утвердить его на уровне, который поднимается вместе с суммой, и сделать его публичным — при закупках по срочности в течение тридцати дней после заключения контракта. Регламент предвидел даже очевидную уловку. Пункт (e) FAR 6.305 предписывает сотруднику контрактной службы удалить из обоснования сведения, составляющие коммерческую тайну, и всё, что не подлежит раскрытию по Закону о свободе информации (Freedom of Information Act, FOIA), — и тут же закрывает дверь: &quot;This process must not prevent or delay the posting of the justification&quot; — «этот процесс не должен препятствовать размещению обоснования или задерживать его». Чувствительное содержание — причина опубликовать меньше, а не причина не публиковать ничего.</p>
<p data-segment="20">Выход — пункт (f), и он узкий: обязанность снимается только там, где публикация &quot;would disclose the executive agency's needs and disclosure of such needs would compromise national security or create other security risks&quot; — «раскрыла бы потребности федерального ведомства, а раскрытие таких потребностей поставило бы под угрозу национальную безопасность или создало бы иные риски для безопасности». Разумно — вот только ничто не обязывает ведомство сообщить, что пункт (f) был применён. Ни заглушки, ни пометки, ни уведомления «изъято» (withheld). А публичное окно, через которое видны обоснования, не способно показать человеку снаружи разницу между «ничего не опубликовано» и «ничего не видно». Снаружи законное изъятие и сорванный срок дают одну и ту же запись: <strong>ничего.</strong></p>
<p data-segment="21">Правило о прозрачности, соблюдение которого не отличить от нарушения, перестало быть правилом. Это обычай — то, что ведомство делает, когда само хочет, чтобы это видели. Именно так и выглядит далласская пара: на крупном контракте видно, на мелком не видно — и никакой возможности сказать, какого рода это «не видно».</p>
<p data-segment="22">Починка стоит одной строки. Каждый раз, когда применяется пункт (f), требовать публичную заглушку: обоснование существует, оно изъято, вот правовое основание. Законная секретность остаётся законной. Молчание становится читаемым.</p>
<h2 data-segment="23">Воскресенье</h2>
<p data-segment="24">Запись о контракте с ZeroFox публична и не требует входа в аккаунт; точный адрес — в источниках. В воскресенье, на тридцатый день, обоснование либо будет лежать на SAM.gov — официальном портале федеральных закупок США, где ведомства публикуют извещения и обоснования, — либо там по-прежнему не будет ничего. Если оно появится, значит правило сработало, и этот текст — свидетельство работающей системы. Если не появится, вы всё равно никого не поймали — это гарантирует пункт (f), — и сама гарантия и есть находка.</p>
<p data-segment="25">Воскресенье не скажет нам, сделал ли кто-нибудь что-то не так. Оно скажет, способно ли это правило сообщить нам хоть что-нибудь.</p>
<hr />
<details class="blog-references"><summary>Источники (1)</summary><h2 data-segment="26">Источники</h2>
<ul><li data-segment="27"><strong><code>70CMSD26C00000006</code></strong> — ZeroFox Inc, $13,000,000, <code>date_signed</code> 2026-07-10, срок исполнения</li></ul>
<p data-segment="28">  2026-07-13 → 2027-07-12; заключившее подразделение — <strong>Investigations and Operations Support Dallas</strong>;   <code>number_of_offers_received</code> 3, <code>extent_competed</code> D (&quot;full and open competition after exclusion of   sources&quot; — «полная и открытая конкуренция после исключения отдельных источников»),   <code>solicitation_procedures</code> NP, <code>fed_biz_opps</code> N (&quot;NO&quot;), <code>type_set_aside</code> NONE; UEI получателя   TQDAJ722E397, материнская компания — <strong>LookingGlass Cyber Solutions, Inc.</strong> (UEI LTGWWC211763). Получено   из <code>api.usaspending.gov/api/v2/awards/CONT_AWD_70CMSD26C00000006_7012_-NONE-_-NONE-/</code> 7 августа 2026   года, 21:49 UTC. Тридцать дней по FAR 6.305(b) отсчитываются от <code>date_signed</code> (10 июля), а не от начала   срока исполнения (13 июля); во втором случае дедлайн ошибочно сместился бы на среду 12 августа.</p>
<ul><li data-segment="29"><strong><code>70CMSD26C00000005</code></strong> — TRM Labs, Inc., $94,655,840, <code>date_signed</code> 2026-07-01, то же заключившее</li></ul>
<p data-segment="30">  подразделение; <code>number_of_offers_received</code> 1, <code>extent_competed</code> C, <code>solicitation_procedures</code> SSS,   <code>fed_biz_opps</code> Y (&quot;YES&quot;). Тот же эндпоинт, <code>...00000005...</code>.</p>
<ul><li data-segment="31"><strong>Знаменатель, подсчёт редакции.</strong> <code>api.usaspending.gov/api/v2/search/spending_by_award/</code>, коды типов</li></ul>
<p data-segment="32">  контрактов A–D, подведомство-заказчик (awarding subtier) &quot;U.S. Immigration and Customs Enforcement&quot;,   даты действий 2026-06-15 → 2026-08-07, постранично до конца при <code>limit: 100</code>, пока <code>hasNext</code> не стал   false — <strong>633 записи на семи страницах</strong>, из них 82 с префиксом <code>70CMSD26</code>. Полноценных отдельных   контрактов серии <code>C</code> три: <code>...C00000005</code> (TRM Labs, $94,655,840), <code>...C00000006</code> (ZeroFox, $13,000,000)   и <code>...C00000004</code> (Guardian Centers of <a href="https://ur.io/location/ge" data-country="ge" style="border-bottom-color:#679436">Georgia</a>, $486,749.68). <strong>Поправка от 10 августа:</strong> сначала в этом   выпуске стояло «200 записей на двух страницах» и два отдельных контракта. Двести — это ровно два   постраничных лимита: выборка оборвалась на границе страниц, шла по убыванию суммы и обрезалась на   $2,093,074.55, скрыв контракт на $486,749.68 ниже этой отметки. Контрактов три, и о третьем тоже   не объявляли.</p>
<ul><li data-segment="33"><strong>FAR</strong> 6.302-2 («unusual and compelling urgency» — необычная и настоятельная срочность), 6.303</li></ul>
<p data-segment="34">  (обоснование), 6.304 (уровни утверждения), 6.305(a)–(b) (публичная доступность; <strong>30 дней после   заключения контракта</strong> для 6.302-2), 6.305(e) (удалить сведения, составляющие коммерческую тайну, и   материалы, не подлежащие раскрытию по FOIA, но при этом &quot;this process must not prevent or delay the   posting&quot; — «этот процесс не должен препятствовать размещению или задерживать его»), 6.305(f) (обязанность   снимается там, где публикация раскрыла бы потребности ведомства и поставила бы под угрозу национальную   безопасность или создала бы иные риски для безопасности, — без требования сообщать, что пункт (f) был   применён). <strong>Поправка от 10 августа:</strong> сначала в этом выпуске пункт (f) описывался как разрешающий изъять   обоснование из публикации целиком или частично, «если оно содержит секретные сведения или информацию, не   подлежащую раскрытию». Это смешивало (f) с (e), а (e) — как раз тот пункт, который вообще запрещает   задерживать публикацию под предлогом удаления фрагментов. Более узкое прочтение усиливает аргумент этой   статьи, а не ослабляет его: FAR действительно закрыл эту лазейку — и именно поэтому важно, что применение   (f) никак не помечается.</p>
<ul><li data-segment="35"><strong>Названный пробел.</strong> <code>api.sam.gov/opportunities/v2/search</code> на неаутентифицированные запросы вернул</li></ul>
<p data-segment="36">  <strong>HTTP 404</strong> по обоим PIID, а такой ответ не позволяет отличить «извещения нет» от «нет прав доступа»;   веб-интерфейс SAM.gov отдаёт пустую оболочку, неотличимую от нулевого результата, в том числе через   текстовый прокси. Обоснование по FAR 6.302-2 для <code>...006</code> не найдено. Об этом сообщается как о неудаче   поиска, а не как о доказательстве того, что обоснования не существует.</p></details>]]></content:encoded>
    </item>
    <item>
      <title>В понедельник — прекратите запись</title>
      <link>https://ur.io/ru/blog/2026-08-07-02</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-07-02</guid>
      <pubDate>Fri, 07 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Европейская комиссия — исполнительный орган ЕС — уже сейчас может проверять самые мощные ИИ-модели изнутри компаний, которые их создают. С понедельника она получает ещё одно право: приказать проверяемой компании отключить любое журналирование, то есть любые записи о том, что делали у неё инспекторы Комиссии. Знание о том, что визит был, у компании остаётся. Доказательства она теряет. Предложение, которое это делает, никто не объяснил: у регламента шесть разъяснительных пунктов преамбулы, и ни один из них не упоминает журналирование.</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-07-02.ru.mp3" length="12953420" type="audio/mpeg" />
      <itunes:duration>17:59</itunes:duration>
      <content:encoded><![CDATA[<p data-segment="0">В понедельник внутри Европейской комиссии — исполнительного органа ЕС, а с принятием Регламента об ИИ (AI Act) 2024 года и прямого регулятора самых мощных ИИ-моделей — новое полномочие оказывается на расстоянии одной подписи. Комиссия уже сейчас может потребовать у компании-разработчика доступ к модели общего назначения «через API или иные подходящие технические средства и инструменты, включая исходный код», чтобы проверить, что можно заставить модель сделать. Ново с понедельника другое: одно предложение о том, что происходит во время такого визита на стороне компании.</p>
<p data-segment="1">Это предложение — статья 2(3) Имплементационного регламента Комиссии (ЕС) 2026/1755, процедурных правил, которые Комиссия написала для собственных расследований в области ИИ: принят 20 июля, опубликован 21 июля в <em>Official Journal</em> — официальном правовом бюллетене ЕС, вступает в силу <strong>в понедельник, 10 августа</strong>. Целиком:</p>
<blockquote><p data-segment="2">&quot;The Commission may require the provider to disable any logging measures that could track or record the Commission's access to the general-purpose AI model, to the extent necessary to ensure the integrity and confidentiality of the evaluation process.&quot;</p></blockquote>
<p data-segment="3">Дословно: «Комиссия может потребовать от поставщика отключить любые меры журналирования, способные отследить или зафиксировать доступ Комиссии к модели ИИ общего назначения, в той мере, в какой это необходимо для обеспечения целостности и конфиденциальности процесса оценки».</p>
<p data-segment="4">Отключить приказывают самому поставщику — так регламент называет компанию, создавшую модель, — значит, это не тайный доступ: она знает, что инспекторы приходили. Теряет она доказательства — возможность установить, в противовес собственной версии Комиссии, до чего инспекторы добрались и как долго это длилось. Никакой компании пока не приказывали ничего отключать; до понедельника это и невозможно. И никто не сказал зачем. Законы ЕС начинаются с преамбулы — нумерованных пунктов, объясняющих, для чего принят акт; здесь их шесть, и ни один не упоминает журналирование.</p>
<h2 data-segment="5">Следите за всем, кроме нас</h2>
<p data-segment="6">Это предложение бьёт в первую очередь по тем, кто отвечает за безопасность в компаниях-разработчиках моделей.</p>
<p data-segment="7">Красивая версия — Регламент об ИИ велит хранить журналы, а имплементационный регламент велит их выключить — неверна, и первыми ошиблись мы сами: обязанности по журналированию в Регламенте об ИИ, статьи 12 и 19, распространяются на ИИ-<em>системы</em> высокого риска — это другая глава; поставщик модели не обязан ни тем, ни другим. Поставщик модели с системным риском обязан другим — статьёй 55(1)(d): обеспечить «адекватный уровень защиты кибербезопасности» для самой модели и её физической инфраструктуры, причём несоблюдение наказывается штрафом до 3% глобального оборота или 15 млн евро — в зависимости от того, что больше.</p>
<p data-segment="8">Компания доказывает это через Кодекс практики для ИИ общего назначения (General-Purpose AI Code of Practice) — свод правил, который поставщики подписывают, чтобы продемонстрировать соблюдение требований; составили его независимые эксперты, а сама Комиссия затем признала кодекс адекватным. Его приложение по безопасности требует обнаружения вторжений «во всех сетях и на всех устройствах», требует, чтобы команда безопасности «отслеживала оповещения EDR» — EDR (endpoint detection and response) — это программы обнаружения угроз на конечных устройствах, которые сигнализируют о проникновении, — и требует защищённого реестра всех устройств, где хранятся параметры модели.</p>
<p data-segment="9">Формулировка «любые меры журналирования, способные отследить или зафиксировать доступ Комиссии» накрывает всё это целиком. Кодекс предусматривает замену одной меры другой: мера 6.2 требует, чтобы любая замещающая мера обеспечивала «обнаружение подозрительной или злонамеренной активности», — а на канале, который вам приказали не записывать, этого не обеспечивает ничто. Статья 55(2) замыкает круг: поставщик, отступающий от кодекса, «должен продемонстрировать альтернативные адекватные средства соблюдения для оценки Комиссией». Положение инженера по безопасности с понедельника таково: он обязан держать уровень защиты, который Комиссия назвала адекватным; Комиссия вправе приказать ему этот уровень нарушить; и Комиссия же будет оценивать то, что от защиты останется.</p>
<h2 data-segment="10">Аргументы в пользу невидимого инспектора</h2>
<p data-segment="11">Проверяющего, чей доступ пишется в журнал, можно обнаружить, а компания, умеющая распознать трафик Комиссии по характерным признакам, может направлять эти сессии на контрольную копию модели (checkpoint) с включёнными фильтрами безопасности — и тогда Комиссия сертифицирует модель, которой больше никто не пользуется. У такого провала есть название — подготовка к тесту (teaching to the test), — и именно так обычно умирает независимая внешняя оценка.</p>
<p data-segment="12">Регламент об ИИ обостряет проблему, потому что соблюдение в основном подтверждается самим поставщиком: он сам проводит и сам документирует состязательное тестирование своей модели. Если регулятор видит только рассказ компании о собственных тестах компании, режим системного риска — это самосертификация с титульным листом для подписи.</p>
<p data-segment="13">Самый сильный аргумент — сами тесты. Набор проверочных запросов Комиссии на наступательные кибервозможности или на прирост биологического потенциала состоит, по самой своей конструкции, из промптов, которые работают. Поставщик, который журналирует и анализирует эти входные данные, за счёт регулятора получает отобранный корпус готовых атак. Любому серьёзному инспекционному режиму нужен доступ без предупреждения, и правило, защищающее целостность оценки, — не скандал.</p>
<h2 data-segment="14">Лучшее правило появилось раньше</h2>
<p data-segment="15">Но именно эта задача уже была решена — правильным способом и в том самом кодексе, который одобрила Комиссия. Приложение 3.5 требует от подписантов обещания, что они</p>
<blockquote><p data-segment="16">&quot;will not undermine the integrity of external model evaluations by storing and/or analysing inputs and/or outputs from test runs without express permission from the evaluators.&quot;</p></blockquote>
<p data-segment="17">Дословно: «не будут подрывать целостность внешних оценок модели, сохраняя и/или анализируя входные и/или выходные данные тестовых прогонов без прямого разрешения проверяющих».</p>
<p data-segment="18">Это запрещает поставщику сохранять содержание теста — промпты, ответы модели, тот материал, на котором можно было бы доучиваться, — и работает через согласие проверяющего. Журнал безопасности при этом остаётся включённым. Понедельничное предложение регулирует другое — запись о самом доступе, и шага с согласием в нём нет вовсе. Если бы оба правила покрывали одно и то же, понедельничное предложение было бы излишним.</p>
<h2 data-segment="19">Пломбы, а не отключения</h2>
<p data-segment="20">Ни один другой инспектор в ЕС так не работает. В конкурентном праве инспекторы Комиссии могут наложить пломбы на документы, и срыв пломбы — штраф до 1% оборота. В банковском надзоре Европейский центральный банк может явиться без предупреждения, но только по решению и с судебной санкцией там, где её требует национальное право. Проверено пять режимов. Внезапность в каждом из них достигается тем, что не предупреждают. А не тем, что не записывают.</p>
<h2 data-segment="21">Надзорный орган, которого никто не позвал</h2>
<p data-segment="22">Кто дал согласие? В праве ЕС есть штатный возражающий: Европейский надзорный орган по защите данных (EDPS, European Data Protection Supervisor) — внутренний для институтов Союза уполномоченный по приватности; Комиссия обязана консультироваться с ним, когда проект имплементационного акта затрагивает то, как обрабатываются «персональные данные» (Регламент 2018/1725, статья 42(1)). На всех своих 5304 словах новый регламент ни разу не называет этот надзорный орган, ни разу не ссылается на тот регламент и ни разу не употребляет словосочетание «персональные данные».</p>
<p data-segment="23">Молчание для этого органа не характерно. <strong>6 марта 2026 года</strong> он подал официальные замечания к другому проекту по тому же Регламенту об ИИ — за шесть дней до того, как проект регламента 2026/1755 открыли для общественного обсуждения, — а родственный регламент, принятый 15 июля, за пять дней до этого акта, фиксирует мнение надзорного органа в пункте 5 своей преамбулы. По этому акту: в тексте ничего и ни одного замечания не найдено нигде, где надзорный орган публикует свою работу, — поиск, который мы не исчерпали. На обсуждение проекта поступило <strong>51 обращение</strong>; получить их мы не смогли, поэтому неизвестно, обратил ли кто-нибудь внимание на предложение о журналировании.</p>
<h2 data-segment="24">Полномочие размером в одну подпись</h2>
<p data-segment="25">Родительское полномочие приходит в обвязке гарантий: запрос доступа по статье 92 Регламента об ИИ должен указывать правовое основание, цель и причины, срок исполнения и применимые штрафы; в имплементационном регламенте сам доступ предписывается «решением». У требования об отключении журналов нет ничего из этого — ни решения, ни перекрёстной ссылки, ни формы. Внутренний регламент Комиссии (Rules of Procedure) позволяет делегировать «управленческие или административные меры» генеральным директорам — высшим должностным лицам её департаментов. Решение есть решение; а требование без ярлыка — это как раз то, что подписывает чиновник.</p>
<p data-segment="26">Статья 10(3) того же регламента перечисляет действия, прерывающие пятилетний срок давности по штрафам, и одно из них — «запросы о предоставлении доступа для проведения оценок модели». Каждое прерывание запускает отсчёт заново, вплоть до предельных десяти лет. Событие, которое обнуляет счётчик, — это то самое событие, которое поставщику могут велеть не записывать.</p>
<p data-segment="27">«Комиссия» здесь — не один разум. Кодекс составили независимые эксперты, а не чиновники; Бюро по ИИ (AI Office) — подразделение внутри DG CNECT (Directorate-General for Communications Networks, Content and Technology), генерального директората Комиссии по цифровой политике, — созвало их, а адекватным готовый кодекс затем признали Комиссия и Совет по ИИ (AI Board). То же Бюро по ИИ проводит оценки моделей, и приходить с проверкой будет оно. Требование может подписать генеральный директор. Ни одно решение о доступе по статье 92 так и не всплыло; мы искали и не нашли. Институциональный дрейф здесь вероятнее замысла какого-то одного действующего лица — и хуже его в одном: его никому не нужно задумывать.</p>
<h2 data-segment="28">Оставьте копию обеим сторонам</h2>
<p data-segment="29">Союз однажды уже решил эту задачу — в более трудном случае. Когда запись должна пережить проверку Комиссии, конкурентное право не доверяет ни одной из сторон: оно пломбирует шкаф и делает срыв пломбы самостоятельным правонарушением. Цифровой потомок пломбы — журнал, в который можно только добавлять записи (append-only) и который обе стороны могут проверить, а изменить не может ни одна.</p>
<p data-segment="30">Текст оставляет поставщику два рычага. Статья 3(5) позволяет представить мотивированные замечания по экспертам, которых назначает Комиссия, — этим стоит пользоваться, потому что по статье 4 внутри вашей инфраструктуры может оказаться подрядчик, нанятый по госзакупке. Решение о доступе по статье 2(1) можно обжаловать по статье 263 ДФЕУ (Договор о функционировании Европейского союза) — договорному маршруту оспаривания актов ЕС в суде.</p>
<p data-segment="31">Комиссии следует смотреть внутрь этих моделей; в этом и смысл Регламента об ИИ, и аргументы за доступ без предупреждения реальны. Чего ей не следовало делать — так это разрешать конфликт интересов, оставляя единственную копию записи в руках одной из сторон, причём предложением, которое не объясняет ни один из шести пунктов её преамбулы.</p>
<hr />
<details class="blog-references"><summary>Источники</summary><h2 data-segment="32">Источники</h2>
<ul><li data-segment="33"><strong>Commission Implementing Regulation (EU) 2026/1755</strong> от 20 июля 2026 года о детальных механизмах</li></ul>
<p data-segment="34">  ведения Комиссией отдельных производств в соответствии с Регламентом (ЕС) 2024/1689, <strong>OJ L, 2026/1755,   21.7.2026</strong>; CELEX 32026R1755; ELI <code>http://data.europa.eu/eli/reg_impl/2026/1755/oj</code>; подписала Урсула фон дер   Ляйен (Ursula von der Leyen). Использованы: ст. 2(1)–(4), 3(2), 3(5), 4, 10(3)–(4), 15 и все шесть пунктов   преамбулы. Полный английский текст (5304 слова) получен в Управлении публикаций по адресу   <code>http://publications.europa.eu/resource/oj/L_202601755.ENG</code> с заголовком <code>Accept: application/xhtml+xml</code>,   поскольку <code>Accept: text/html</code> для этого акта возвращает HTTP 404. Вступление в силу 2026-08-10 и   <code>in-force = 0</code> подтверждены SPARQL-запросом к <code>publications.europa.eu/webapi/rdf/sparql</code>; оба получены   7 августа 2026 года.</p>
<ul><li data-segment="35"><strong>Регламент (ЕС) 2024/1689 (Регламент об ИИ, AI Act)</strong>, консолидированная версия на 27 июля 2026 года,</li></ul>
<p data-segment="36">  CELEX 02024R1689-20260727: ст. 12, 19, 53, 55(1)–(3), 88(1), 91, 92(1)–(4), 101(1). Подсчёты частоты слов   выполнены по полному английскому тексту после нормализации U+00A0.</p>
<ul><li data-segment="37"><strong>General-Purpose AI Code of Practice, Safety and Security Chapter</strong> (Кодекс практики для ИИ общего</li></ul>
<p data-segment="38">  назначения, глава о безопасности и защищённости), Европейская комиссия, 43 с., по адресу   <code>https://ec.europa.eu/newsroom/dae/redirection/document/118119</code>, получен 7 августа 2026 года: обязательство 6   (&quot;LEGAL TEXT: Article 55(1), and recitals 114 and 115 AI Act&quot;), мера 6.2, приложение 3.5,   приложение 4.2(1)–(2), приложение 4.3(1), приложение 4.5(6)–(7). <strong>Исправление, 10 августа:</strong> в более   ранней версии говорилось, что этот кодекс составил DG CNECT. Это неверно. На собственной странице   Комиссии кодекс описан как «подготовленный независимыми экспертами в многостороннем процессе с участием   заинтересованных сторон», а статья 56(1) Регламента об ИИ поручает Бюро по ИИ лишь «поощрять и   содействовать»; готовый кодекс Комиссия и Совет по ИИ (AI Board) оценили как адекватный по статье 56(6).   Изложенный здесь аргумент опирается на это одобрение и на статью 55(2), а не на авторство, и переписан   соответствующим образом.</p>
<ul><li data-segment="39"><strong>Регламент (ЕС) 2018/1725</strong>, ст. 42(1)–(3). <strong>Commission Implementing Regulation (EU) 2026/1730</strong> от</li></ul>
<p data-segment="40">  15 июля 2026 года, OJ L, 2026/1730, 22.7.2026, пункты 4 и 5 преамбулы, по адресу   <code>http://publications.europa.eu/resource/oj/L_202601730.ENG</code>.</p>
<ul><li data-segment="41"><strong>EDPS, официальные замечания от 6 марта 2026 года</strong> к проекту имплементационного регламента Комиссии,</li></ul>
<p data-segment="42">  устанавливающего правила применения Регламента (ЕС) 2024/1689 в части создания, развития, внедрения,   функционирования регуляторных «песочниц» для ИИ и надзора за ними —   <code>https://www.edps.europa.eu/data-protection/our-work/publications/formal-comments/2026-03-06-edps-commission-regulation-regards-operation-and-supervision-ai-regulatory-sandboxes</code>   (PDF: <code>.../system/files/2026-03/06-03-2026_formal_comments_operation_supervision_ai_sandboxes_en.pdf</code>).   Индексы мнений и официальных замечаний EDPS читались через <code>r.jina.ai</code>, поскольку <code>edps.europa.eu</code>   возвращает отсюда HTTP 403 на прямые запросы; прочитаны страницы, охватывающие 30 января – 15 июля   2026 года, и материалов по 2026/1755 в них нет.</p>
<ul><li data-segment="43"><strong>Реестр Комиссии «Have your say»</strong>, инициатива <strong>16472</strong> (&quot;Implementing regulation Art 92 and 101 AI</li></ul>
<p data-segment="44">  Act&quot; / &quot;Artificial Intelligence Act – detailed arrangements on evaluations and proceedings&quot;),   Ares(2026)560463, DG CNECT, комитет C129100. Идентификатор публикации проекта 22547, Ares(2026)2709234,   ISC/2026/01203, 12 страниц плюс приложение на 2 страницы, приём отзывов 12 марта 2026 18:24 →   9 апреля 2026 23:59, статус CLOSED, <strong>totalFeedback = 51</strong>. Принятие планировалось на 2-й квартал 2026 года   (1 апреля – 30 июня); акт принят 20 июля. Получено из   <code>ec.europa.eu/info/law/better-regulation/brpapi/groupInitiatives/16472?language=EN</code> 7 августа 2026 года —   учтите, что эндпойнты <code>brpapi</code> возвращают HTTP 500 или HTTP 400 (&quot;No such language&quot;), если не передан   <code>language=EN</code>; именно поэтому предыдущая редакционная группа сочла их недоступными. Отдельные присланные   отзывы отдаются только браузеру и <strong>не</strong> были получены.</p>
<ul><li data-segment="45"><strong>Внутренний регламент Комиссии</strong> (Rules of Procedure of the Commission, C(2000) 3614), OJ L 308,</li></ul>
<p data-segment="46">  8.12.2000, ст. 13 и 14.</p>
<ul><li data-segment="47">Сравнительные режимы, каждый прочитан в оригинале: <strong>Council Regulation (EC) No 1/2003</strong>, ст. 20(2)(d),</li></ul>
<p data-segment="48">  20(4), 21(3), 23(1)(e) — текст через <code>http://data.europa.eu/eli/reg/2003/1/oj</code>, поскольку XHTML-поток   Cellar для CELEX 32003R0001 возвращает 404; <strong>Council Regulation (EU) No 1024/2013</strong> (SSM, единый   механизм надзора), ст. 12(1), 12(3), 12(5), 13; <strong>Regulation (EU) 2022/2554</strong> (DORA), ст. 26(2),   27(1)–(3) — слова &quot;logs&quot; и &quot;logging&quot; ни разу не встречаются в английском тексте объёмом 45 231 слово;   <strong>Directive 2001/83/EC</strong>, ст. 111(1); <strong>Commission Implementing Regulation (EU) No 628/2013</strong>, ст. 10,   13(2), 14(1)(a).</p>
<ul><li data-segment="49"><strong>Европейское бюро по ИИ (European AI Office)</strong> — <code>https://digital-strategy.ec.europa.eu/en/policies/ai-office</code>,</li></ul>
<p data-segment="50">  получено 7 августа 2026 года: находится в управлении DG CNECT, «более 125 сотрудников», шесть   подразделений, включая A2 «Регулирование и соблюдение» и A3 «Безопасность ИИ».</p>
<ul><li data-segment="51"><strong>Не установлено, зафиксировано как пробелы:</strong> любое мнение или официальное замечание EDPS по этому акту</li></ul>
<p data-segment="52">  (сайт EDPS возвращает отсюда HTTP 403 на прямые запросы; его индексы мнений и официальных замечаний   читались через <code>r.jina.ai</code> и не показывают ничего по 2026/1755, но исчерпаны не были); личности тех, кто   ответил на обсуждение проекта, — их число, 51, есть в записи об инициативе, но <code>brpapi/searchInitiatives</code>   реестра Have Your Say сегодня вернул HTTP 500, поэтому кто это был, неизвестно; дата мнения Комитета по   искусственному интеллекту (реестр комитологии работает только на JS); выдавалось ли когда-либо решение   о доступе по статье 92 или требование по статье 2(3). <strong>Веб-поиск был недоступен на протяжении всей этой   сессии</strong> (общий бюджет исчерпан), поэтому обзор реакции прессы и гражданского общества был невозможен.</p></details>]]></content:encoded>
    </item>
    <item>
      <title>Дыра — несущая конструкция</title>
      <link>https://ur.io/ru/blog/2026-08-07-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-07-01</guid>
      <pubDate>Fri, 07 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>редакция URnetwork</dc:creator>
      <description>Шесть дней назад Калифорния начала выдавать каждому зарегистрированному брокеру данных список людей, которые попросили себя стереть. Идентификаторы хешированы, без соли, и ноутбук превращает такой хеш обратно в номер телефона примерно за сорок три секунды. В ходе разработки правил криптографы предложили ведомству решение. Оно отказало — письменно, потому что это решение лишило бы брокеров возможности подавлять вас вечно.</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-07-01.ru.mp3" length="13324364" type="audio/mpeg" />
      <itunes:duration>18:30</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Реестр тех, кто попросил исчезнуть</h2>
<p data-segment="1">Люди в этом списке попросили исчезнуть — те, кто пережил сталкинг (навязчивое преследование) и домашнее насилие, судьи, пациенты клиник репродуктивного здоровья, все, у кого есть причина стереть свой след. С января они подают заявления по калифорнийскому Delete Act («Закону об удалении», SB 362) — это одно окно, через которое можно потребовать стереть себя у каждого брокера данных в штате, то есть у каждой компании, которая скупает и перепродаёт сведения о людях, полученные не от них самих. Шесть дней назад включилась вторая половина механизма: с <strong>1 августа 2026 года</strong> §1798.99.86(c)(1) Гражданского кодекса Калифорнии требует, чтобы каждый зарегистрированный брокер <em>&quot;access the accessible deletion mechanism … at least once every 45 days.&quot;</em> — «обращался к доступному механизму удаления … не реже одного раза в 45 дней». Теперь реестр расходится наружу, по системам сотен брокеров — той самой отрасли, от которой эти люди прятались, — и первый обязательный цикл закрывается около <strong>15 сентября</strong>.</p>
<p data-segment="2">Идентификаторы хешированы, и это звучит как защита. На одном ядре ноутбука калифорнийский номер телефона из этого списка снова становится номером телефона примерно за <strong>сорок три секунды</strong>. Ведомство, построившее эту машину, — Калифорнийское агентство по защите приватности (California Privacy Protection Agency, CPPA, публично выступающее как CalPrivacy) — брокеров всё-таки предупредило: в записи его блога от 10 июля сказано, что <em>&quot;starting on August 1, data brokers must download the hashed deletion requests and compare them against the personal information in their records.&quot;</em> — «с 1 августа брокеры данных обязаны скачивать хешированные запросы на удаление и сверять их с персональной информацией в своих записях». А вот о самом риске раскрытия оно не сказало ни слова. В его новостной ленте, перепроверенной 7 августа, самая свежая запись по-прежнему датирована 4 августа и посвящена Вермонту; включение 1 августа получило инструкцию для брокеров — и ни единого предупреждения тем, кто в этом списке.</p>
<h2 data-segment="3">Хеш снимается за секунды</h2>
<p data-segment="4">В списке шесть видов идентификаторов, и только один из них назван в регламенте: <strong>MAID</strong> (mobile advertising ID — мобильный рекламный идентификатор). Остальные пять — обозначения из технической спецификации DROP: <strong>NDZ</strong> (имя, фамилия, дата рождения, почтовый индекс ZIP), <strong>Email</strong> (адрес электронной почты), <strong>Phone</strong> (номер телефона), <strong>NameVIN</strong> (имя, фамилия и VIN — идентификационный номер автомобиля) и <strong>CTVID</strong>, идентификатор подключённого к интернету телевизора. Прежде чем что-либо хешировать, правило уплощает входные данные — нижний регистр, знаки пунктуации удалены, диакритика сведена к базовым буквам, — так что собственный пример регулятора превращает <em>&quot;Björn O'Connor-López&quot;</em> в <em>&quot;bjornoconnorlopez.&quot;</em> Даты становятся восемью цифрами, телефон — последними десятью, а пункт «на всё остальное» предписывает брокеру <em>&quot;implement any other standardization that the data broker knows will increase the likelihood of a match.&quot;</em> — «применить любую иную стандартизацию, о которой брокеру данных известно, что она повысит вероятность совпадения». Каждый шаг выбрасывает энтропию, а энтропия — единственное, что стоит между хешем и значением, из которого он посчитан.</p>
<p data-segment="5">Мы пересчитали два разобранных примера из технической спецификации самого штата. Все хеши отдельных полей и оба составных хеша получаются идентичными, бит в бит, как обычный SHA-256 по UTF-8 с выводом в Base64 — без соли, без ключа, без чего-либо, чего не содержали бы уже опубликованные документы. Хеш без ключа, посчитанный от значения с низкой энтропией, — не маскировка; это задача, которую ноутбук решает перебором всех вариантов, а SHA-256 отвечает примерно на <strong>7,1 миллиона попыток в секунду на одном ядре процессора</strong>, без всякой видеокарты.</p>
<p data-segment="6">| Что есть в списке | Сколько возможных вариантов | Время на одном ядре ноутбука | |---|---|---| | Калифорнийский номер телефона | 304 000 000 | <strong>~43 секунды</strong> | | Любой номер США или Канады | 6 400 000 000 | ~15 минут | | Имя, дата рождения и ZIP, сверенные с файлом избирателей Калифорнии | ~22 000 000 | <strong>~3 секунды</strong> | | Короткий идентификатор подключённого телевизора | 2,8 × 10¹² | ~4,6 суток | | Мобильный рекламный идентификатор | 2¹²⁸ | практически неосуществимо |</p>
<p data-segment="7">Список телефонов не псевдонимен. Это открытый текст плюс один лишний шаг. А списку «имя — дата рождения — ZIP» перебор не нужен вовсе: вы хешируете того единственного человека, которого ищете, и спрашиваете, есть ли результат в списке, — оракул «да/нет», и хеш снова становится именем. Даже рекламный идентификатор, который действительно взломать нельзя, взламывать и не требуется: это ключ связывания (join key), который рекламно-технологическая компания прогоняет по своим собственным устройствам, чтобы узнать, какие из них принадлежат людям, пытающимся себя стереть.</p>
<p data-segment="8">Первая очевидная мысль — просто добавить к хешам соль — здесь не работает. Соль (случайная добавка к хешируемому значению) защищает сохранённые пароли потому, что проверяющая сторона уже держит тот секрет, который пользователь только что ввёл. У DROP (Delete Request and Opt-out Platform — государственная платформа приёма запросов на удаление) устройство обратное: брокер сверяет со списком штата <em>свои собственные</em> записи, которых Калифорния никогда не видела, поэтому обе стороны должны независимо прийти к одному и тому же хешу — а соль, выданная каждому зарегистрированному брокеру в стране, никакой не секрет.</p>
<h2 data-segment="9">Калифорнии предложили решение — и она отказала письменно</h2>
<p data-segment="10">Вот часть, о которой никто не написал. Ещё в ходе разработки правил криптографы предупредили ведомство, что так и будет. В приложении A к Final Statement of Reasons (итоговому обоснованию правил) авторы комментариев предложили <strong>private set intersection</strong> — «пересечение приватных множеств», протокол, который позволяет двум сторонам узнать только то, что у них общего, и ничего больше, — или сверку внутри <strong>trusted execution environment</strong>, доверенной среды исполнения. Они честно назвали цену, признав, что это помешает <em>&quot;data brokers from suppressing identifiers in the future,&quot;</em> — «брокерам данных подавлять идентификаторы в будущем», — и доказывали, что обмен того стоит.</p>
<p data-segment="11">Ведомство отказало, и его обоснование — это и есть вся история:</p>
<blockquote><p data-segment="12">&quot;The Agency notes the alternatives to hashing suggested by commenter, but the Agency has determined that hashing is a widely used, secure, and accessible method of protecting data, and that <strong>any method that prevents the ongoing suppression of identifiers by data brokers fails to adequately implement the law</strong>.&quot;  Русский перевод: «Ведомство принимает к сведению предложенные комментатором альтернативы хешированию, однако ведомство пришло к выводу, что хеширование — широко применяемый, безопасный и доступный метод защиты данных и что <strong>любой метод, препятствующий продолжающемуся подавлению идентификаторов брокерами данных, не обеспечивает надлежащего исполнения закона</strong>».</p></blockquote>
<p data-segment="13">Прочитайте вторую половину медленно. Delete Act не просит брокера один раз о вас забыть; он требует, чтобы брокер продолжал вас подавлять — то есть постоянно блокировал ваши данные у себя, с этого момента и впредь. Чтобы подавлять вас вечно, брокер обязан держать что-то долговечное, что означает <em>вас</em>, — а хеш именно таков: долговечный, заново вычисляемый токен. Каждая схема, предложенная криптографами, работает именно за счёт того, что <em>не</em> оставляет брокеру такого токена, — потому ведомство их и отвергло. Дыра в приватности не дефект, который конструкция не сумела закрыть. Это механизм, ради которого конструкцию и построили.</p>
<p data-segment="14">А §7620(c) замыкает круг: <em>&quot;By submitting a deletion request, a consumer consents to disclosure of their personal information to a data broker for purposes of processing their deletion request.&quot;</em> — «Подавая запрос на удаление, потребитель даёт согласие на раскрытие своей персональной информации брокеру данных в целях обработки его запроса на удаление». Ограничение цели здесь реальное, и это лучший ответ, какой есть у такой конструкции: согласие не безгранично. Но оно определяет, что брокеру позволено <em>делать</em> с раскрытыми данными, а не то, чем само раскрытие <em>является</em>. Просьба к Калифорнии сделать вас забытым всё равно означает, что вас внесут в список, который скачивают брокеры.</p>
<h2 data-segment="15">Позиция ведомства сильнее, чем допускают его критики</h2>
<p data-segment="16">Ничто из этого не делает ведомство небрежным. Оно отвергло прямое шифрование, потому что тогда у брокеров оказались бы ключи расшифровки, — это заведомо хуже. Оно ужесточило правило сверки до <strong>совпадения на 100 %</strong> — настоящая защита от удаления данных не тех людей. Списки <strong>сегментированы</strong>: брокер, у которого есть только адреса почты, никогда не получит список с именами и датами рождения; загрузки после первой — <strong>инкрементные</strong>, то есть содержат только изменения; а доступ стоит <strong>6000 долларов</strong> ежегодной регистрации под именованной учётной записью. Рассылать имена и номера открытым текстом сотням фирм было бы хуже любого из этого.</p>
<p data-segment="17">А самый трудный пункт — вообще не вина ведомства. §1798.99.86(b)(3) — предписание, которое написал легислатор, а не ведомство, — требует механизма, который позволяет брокеру определить, подавали ли вы запрос, и который <em>&quot;shall not allow the disclosure of any additional personal information … unless otherwise specified in this title.&quot;</em> — «не должен допускать раскрытия какой-либо дополнительной персональной информации … если иное не предусмотрено настоящим разделом». Отложите эту заключительную оговорку в сторону — и останется задача о пересечении приватных множеств, вручённая ведомству штата и профинансированная как выгрузка CSV-файла.</p>
<p data-segment="18">И всё же защитные аргументы держатся хуже, чем выглядят. Инкрементная выдача не помогает, если первая загрузка — это весь корпус, а копию его хранит каждый брокер; сегментация полагается на честность брокеров при объявлении своих идентификаторов; а защиты §7616 — юридические, а не технические: ничто не мешает брокеру <em>вычислить</em> по списку что угодно, правило запрещает лишь <em>использовать</em> результат.</p>
<h2 data-segment="19">Один пункт мог бы закрыть дыру до конца первого цикла</h2>
<p data-segment="20">Рычаг есть, и чтобы его нажать, легислатор не нужен. §7601(c) позволяет самому списку на удаление указывать собственный алгоритм хеширования; SHA-256 ведомство одобрило в ответе на комментарий, но вписать в правило отказалось. Оно может вместо этого предписать Argon2id — функцию хеширования, специально сделанную медленной и требовательной к памяти, — обычным нормотворческим порядком, и сорокатрёхсекундная атака за одну ночь станет неосуществимой: тот же список, другая функция, никакого законопроекта.</p>
<p data-segment="21">Под этим лежат два честных ограничения. Мы описываем регламент и спецификацию, а не работающую систему: регламент разрешает любой алгоритм, а живой брокерский API закрыт логином, так что мы не можем подтвердить, что именно выдаёт развёрнутый DROP сегодня. И многократно повторяемое «300 000+» — это собственный подсчёт ведомства от 2 июня: люди, а не запросы, и с тех пор не обновлявшийся. Что мы подтвердить можем — это конструкцию, а конструкция и есть суть.</p>
<h2 data-segment="22">Машина, построенная, чтобы помнить вас вечно</h2>
<p data-segment="23">Уберите всё остальное — останется одно противоречие. Система, которая обязана узнавать вас вечно, чтобы продолжать вас защищать, должна хранить нечто, означающее вас, — а всё, что означает вас, можно превратить обратно в вас. Единственный выход — вообще не быть опознаваемым для этой машины. Это не техническая деталь; это решение о том, кто делает работу, — брокеры или люди, пытающиеся от них исчезнуть. Калифорния приняла его в ходе разработки правил, имея работающую альтернативу перед собой, и выбрала брокеров.</p>
<hr />
<details class="blog-references"><summary>Источники</summary><h2 data-segment="24">Источники</h2>
<ul><li data-segment="25"><strong>Cal. Civ. Code § 1798.99.86</strong> — <code>leginfo.legislature.ca.gov</code> — (b)(3), предписание, создающее оракул</li></ul>
<p data-segment="26">  принадлежности; (c)(1), <em>&quot;Beginning August 1, 2026, a data broker shall access the accessible deletion   mechanism … at least once every 45 days.&quot;</em> — «С 1 августа 2026 года брокер данных обязан обращаться   к доступному механизму удаления … не реже одного раза в 45 дней». Закон: §1798.99.80 и далее (SB 362);   полномочия — §1798.99.87. Получено 7 августа 2026 года.</p>
<ul><li data-segment="27"><strong>11 CCR §§7601–7622</strong>, &quot;Data Broker Registration and Accessible Deletion Mechanism&quot; («Регистрация</li></ul>
<p data-segment="28">  брокеров данных и доступный механизм удаления»), вступили в силу 1 января 2026 года —   <code>cppa.ca.gov/regulations/pdf/data_broker_drop_reg.pdf</code>, 16 с. §7601(c) (алгоритм передаётся вместе   со списком); §7612(c) (инкрементные загрузки); §7613(a)(1)(A) (стандартизация, включая пример   <em>Björn O'Connor-López → bjornoconnorlopez</em>) и (a)(1)(A)(vi); §7613(a)(2)(A) (хешировать каждое поле,   сцепить хеши &quot;without adding spaces or other characters&quot; — «не добавляя пробелов или иных символов», —   хешировать снова); §7616 (ограничения на использование); §7620(b)–(c) (MAID; согласие на раскрытие).   <strong>Исправления, 10 августа</strong>; все три нашли переводчики, сверявшие цитаты с источником. (1) В основном   тексте все шесть видов идентификаторов были отнесены к §7613; в регламенте назван только <code>MAID</code>,   а остальные пять — обозначения технической спецификации, как и было указано ниже, в пункте о самой   технической спецификации DROP. (2) §7620(c) цитировался с обрывом на &quot;to a data broker&quot; — без   продолжения &quot;for purposes of processing their deletion request.&quot; Ограничение цели — самый сильный   контраргумент к тому прочтению, которое на этой цитате строилось, поэтому теперь она приводится целиком   и разбирается, а не обрезается. (3) §1798.99.86(b)(3) приводился как &quot;no additional personal   information&quot;, и утверждалось, что это дословная формулировка; в законе сказано &quot;shall not allow the   disclosure of any additional personal information … unless otherwise specified in this title&quot;,   и оговорка теперь показана. Исправление (3) внесено и в hot takes — в абзац о законодательном доводе   и во вводный абзац.</p>
<ul><li data-segment="29"><strong>Final Statement of Reasons, Appendix A</strong> (итоговое обоснование правил, приложение A), 53 с. —</li></ul>
<p data-segment="30">  <code>cppa.ca.gov/regulations/pdf/drop_fsor_45day.pdf</code>. Комментарии 117–122 с предложением private set   intersection и доверенной среды исполнения и ответ ведомства, приведённый выше полностью; комментарий 196   и обмен репликами о SHA-256 при §7613(a)(1)(B); комментарии 73–75 (шифрование отвергнуто, потому что   ключи оказались бы у брокеров); ответ на комментарий 216 (сегментированные списки); комментарий   со ссылкой на FTC и ответ ведомства &quot;will also monitor the DROP&quot; («ведомство будет также наблюдать   за DROP»). Также <code>cppa.ca.gov/regulations/pdf/drop_fosr.pdf</code> и <code>cppa.ca.gov/regulations/drop.html</code>.</p>
<ul><li data-segment="31"><strong>Техническая спецификация DROP</strong> — <code>privacy.ca.gov/drop-for-data-brokers/technical-specifications/working-with-data/</code>,</li></ul>
<p data-segment="32">  v1.2.0, &quot;Last updated July 2026&quot; («последнее обновление — июль 2026 года»), получено 7 августа 2026 года.   Правила хеширования (&quot;SHA-256 using UTF-8 input encoding&quot; — «SHA-256 с входной кодировкой UTF-8»,   &quot;Output as Base64&quot; — «вывод в Base64»), шесть типов списков и два разобранных примера, пересчитанных   этой редакцией.</p>
<ul><li data-segment="33"><strong>Воспроизведение и замеры, эта редакция, 7 августа 2026 года.</strong> Разобранные примеры спецификации</li></ul>
<p data-segment="34">  пересчитаны с помощью <code>hashlib.sha256</code> и Base64: совпали 7 из 7 хешей отдельных полей и 2 из 2 составных   хешей. Пропускная способность измерена локально через <code>openssl speed sha256</code> (113 894,45 кБ/с на блоках   по 16 байт ≈ 7,1 млн хешей/с на одном ядре) и через цикл на Python <code>hashlib</code> (3 413 611 хеш/с).   Пространства поиска посчитаны по форматам самого регламента: телефон — 6,4 × 10⁹ для полного плана NANP   и 3,04 × 10⁸ для калифорнийских кодов зоны; CTVID — 36⁸ при минимуме в 8 символов; MAID — 32   шестнадцатеричные цифры. <code>grep -ci 'salt\|pepper'</code> = 0 и по регламенту, и по FSOR.</p>
<ul><li data-segment="35"><strong>Новостная лента CalPrivacy</strong> — <code>privacy.ca.gov/about-us/newsroom/</code>, перезагружена 7 августа 2026 года</li></ul>
<p data-segment="36">  и повторно 10 августа: последняя запись — 4 августа 2026 года (Вермонт присоединяется к консорциуму   регуляторов), предыдущая — 21 июля (&quot;California Privacy Protection Agency Launches First Sectoral Audit,   Targets Gig Economy Platforms&quot; — «Калифорнийское агентство по защите приватности начинает первый   отраслевой аудит и берётся за платформы гиг-экономики»; подтверждено 10 августа по карте сайта   <code>privacy.ca.gov/sitemap.xml</code>, которую отдаёт сам сервер, поскольку индекс самой новостной ленты   отрисовывается через JavaScript); <strong>записи об обязанности брокеров от 1 августа в новостной ленте нет</strong>.   <strong>Исправление, 10 августа:</strong> в первой версии этой статьи говорилось, что ведомство «о включении   не сказало ничего». Сказало — но в своём <em>блоге</em>, а не в новостной ленте:   <code>privacy.ca.gov/2026/07/drop-data-broker-deletions-how-do-they-work/</code>, 10 июля 2026 года, где брокерам   сообщают &quot;starting on August 1, data brokers must download the hashed deletion requests and compare them   against the personal information in their records.&quot; — «с 1 августа брокеры данных обязаны скачивать   хешированные запросы на удаление и сверять их с персональной информацией в своих записях». Теперь в тексте   сказано то, что верно на самом деле, — утверждение более узкое и более тяжёлое: ведомство   проинструктировало брокеров и ни разу не предупредило людей из списка. Цифра «300 000+» взята из релиза   от 2 июня 2026 года &quot;Privacy Momentum Builds: 300,000+ Californians Sign Up for DROP as Registered Data   Brokers Hit a Record High&quot; («Импульс приватности нарастает: 300 000+ калифорнийцев зарегистрировались   в DROP, а число зарегистрированных брокеров данных достигло рекорда»), полученного целиком (HTTP 200);   в нём также зафиксирован 581 зарегистрированный брокер данных.</p>
<ul><li data-segment="37"><strong>Не установлено, сообщается как пробелы:</strong> какой алгоритм выдаёт развёрнутая система DROP (документация</li></ul>
<p data-segment="38">  брокерского API на <code>databroker.drop.privacy.ca.gov</code> закрыта логином; песочница существует, но её   документация оказалась недоступна); любой опубликованный CPPA подсчёт <em>запросов</em> на удаление; и любая   цифра свежее, чем от 2 июня.</p></details>]]></content:encoded>
    </item>
    <item>
      <title>Декретом этого сделать нельзя</title>
      <link>https://ur.io/ru/blog/2026-08-06-03</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-06-03</guid>
      <pubDate>Thu, 06 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>На оспоренные выборы Мозамбик ответил боевыми патронами и умирающей сетью: около</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-06-03.ru.mp3" length="11206412" type="audio/mpeg" />
      <itunes:duration>15:34</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Ночи, когда телефоны гасли</h2>
<p data-segment="1">Ночью 18 октября 2024 года в центре Мапуту два автомобиля перехватили машину, и вышедшие из них стрелки выпустили в неё десятки пуль. Они убили Элвину Диаша — 45-летнего юриста, советника оппозиционного кандидата в президенты Венансиу Мондлане — и Паулу Гуамбе, представителя на выборах от Podemos, партии, поддержавшей выдвижение Мондлане. Мозамбик проголосовал за девять дней до того, и подсчёт голосов уже оспаривался. Преступление не раскрыто до сих пор.</p>
<p data-segment="2">Протесты начались 21 октября. Через три дня избирательная комиссия объявила победителем Даниэла Шапу от правящей Фрелимо — Фронта освобождения Мозамбика — с 70.67 процента голосов, и Мондлане через Facebook призвал к общенациональным забастовкам. На следующий день начал отказывать мобильный интернет.</p>
<p data-segment="3">Отказывал он по расписанию. Службы сетевого мониторинга зафиксировали обрывы 25–26 и 31 октября и ночные отключения с 4 по 8 ноября — связь падала вечером и возвращалась к утру — в Мапуту и в Нампуле. С 29 октября были ограничены Facebook и WhatsApp. 31 октября три мобильных оператора — Vodacom, Movitel и Tmcel — разослали клиентам одно и то же сообщение: доступ к некоторым социальным сетям «временно ограничен по не зависящим от нас причинам». У причин был адрес. INCM, регулятор связи, защищал ограничения как ответ национальной безопасности на контент, продвигавший насильственные демонстрации, — и называл своим основанием Закон о телекоммуникациях. 18 ноября операторы подтвердили полное восстановление. Никто ничего не объяснил.</p>
<p data-segment="4">К тому времени полиция отвечала на шествия боевыми патронами. Plataforma Decide — гражданская платформа мониторинга, которая вела этот счёт, — к середине января насчитала около 314 человек, убитых огнестрельным оружием, 633 раненых и более 4236 арестованных. 23 декабря председатель Конституционного совета Лусия да Луш Рибейру полтора часа зачитывала постановление о провозглашении итогов, подтвердившее победу Шапу с 65.17 процента, — совет признал нарушения и постановил, что на результат они не повлияли, — а за два следующих дня был убит ещё как минимум 21 человек.</p>
<p data-segment="5">Вот что означает «контроль трафика» в Мозамбике. Держите это в голове: каждый документ ниже — именно об этом.</p>
<h2 data-segment="6">Год спустя — свод правил</h2>
<p data-segment="7">Через одиннадцать месяцев после присяги Шапу практика обзавелась бумагами. 16 декабря 2025 года Совет министров опубликовал <strong>Decreto n.º 48/2025</strong>, утвердивший Regulamento de Controlo de Tráfego de Telecomunicações — Регламент контроля телекоммуникационного трафика. Он дал INCM право приостанавливать услуги связи и принимать &quot;<strong>quaisquer outras medidas</strong>&quot; — любые другие меры — и обязал операторов непрерывно мониторить трафик, блокировать коммуникации и передавать данные государственным органам, включая метаданные. То, что в конце 2024-го проделали с сетью — с возможностью всё отрицать и «по не зависящим от нас причинам», — теперь имело пронумерованные статьи. Заодно декрет отменил своего предшественника, Decreto n.º 38/2023.</p>
<h2 data-segment="8">Омбудсмен, а не НПО</h2>
<p data-segment="9">Оспаривание пришло изнутри государства. В феврале 2026 года <strong>Provedor de Justiça</strong> — омбудсмен Мозамбика, обратившийся на основании статьи 244(2)(f) Конституции, — попросил Конституционный совет отменить декрет по двум основаниям: правительство законодательствовало там, где вправе один лишь парламент, а сама схема нарушала права на свободу выражения, частную жизнь и неприкосновенность коммуникаций. Самым острым в деле был его довод о метаданных: доступ к метаданным позволяет &quot;a reconstrução detalhada de padrões de comunicação, localização geográfica, redes de contactos, hábitos quotidianos, preferências pessoais e até inclinações políticas e religiosas&quot; — в деталях реконструировать структуру общения, геолокацию, сети контактов, повседневные привычки, личные предпочтения и даже политические и религиозные склонности.</p>
<h2 data-segment="10">Восемнадцать положений, шесть подписей</h2>
<p data-segment="11">29 июля 2026 года решением <em><strong>Acórdão n.º 6/CC/2026</strong></em> совет снёс рабочее ядро декрета: полномочие на приостановку, универсальную оговорку, обязанности непрерывного мониторинга и блокировки, передачу данных, доступ к метаданным и семь статей целиком — <strong>восемнадцать положений</strong> одним пунктом резолютивной части. (Более ранняя версия этого выпуска говорила о девятнадцати; резолютивный перечень насчитывает восемнадцать.) Подписали шесть судей — ни голоса против, ни одного особого мнения. Предписание на этом обрывается: ничего о переходном действии, ничего о том, что регулирует контроль трафика теперь. Первая подпись — Лусия да Луш Рибейру, та самая председатель, что зачитывала постановление в декабре 2024 года.</p>
<p data-segment="12">Шестнадцать страниц — и породивший декрет кризис не появляется ни на одной из них: ни протестов, ни погибших, ни заблокированных платформ, ни даже самого 2024 года. Абстрактный нормоконтроль ровно настолько абстрактен.</p>
<h2 data-segment="13">Кто вправе это строить, а не быть ли этому</h2>
<p data-segment="14">Совет взял первое основание омбудсмена — и остановился. Постановку вопроса он выделил жирным на странице 9: Lei n.º 4/2016 — Закон о телекоммуникациях, привлечённый как правовая основа декрета, — &quot;<strong>não contém qualquer norma que autoriza a vigilância estrutural e permanente das comunicações</strong>&quot; — не содержит ни одной нормы, разрешающей структурную и постоянную слежку за коммуникациями. Обратите внимание на эхо: это тот же самый Закон о телекоммуникациях, на который в ноябре 2024 года ссылался INCM, оправдывая блокировки.</p>
<p data-segment="15">Статья 178(2) Конституции закрепляет ограничение основных прав за Assembleia da República — Ассамблеей Республики, парламентом Мозамбика. Это <strong>reserva absoluta</strong>, постановил совет, — абсолютная законодательная монополия, которую нельзя передать правительству даже уполномочивающим законом, не говоря уже о том, чтобы присвоить её подзаконным актом. Декрет &quot;instituiu um regime normativo de monitorização, recolha de dados, suspensão de serviços e intervenção em redes&quot; — учредил нормативный режим мониторинга, сбора данных, приостановки услуг и вмешательства в сети — без парламентского закона, который один мог бы это разрешить.</p>
<p data-segment="16">Так что решение отвечает на вопрос, <strong>кто</strong> вправе такое строить, а не <strong>может ли</strong> оно существовать. Ничто в нём не признаёт непрерывный мониторинг несоразмерным, а рубильник — несовместимым с чем-либо, кроме разделения властей. Парламент может принять тот же текст в виде закона — и это решение не встанет у него на пути. А парламент — не нейтральная территория: у Фрелимо 171 из 250 мест Ассамблеи. Правительство, со своей стороны, заявило 3 августа, что уважает решение, — слова, которые не стоили ему ничего.</p>
<h2 data-segment="17">Пятьдесят две страницы, возвращённые непрочитанными</h2>
<p data-segment="18">Правительство пыталось защищать свой декрет. 6 апреля 2026 года, в пределах срока, Совет министров подал через адвоката 52-страничный отзыв — но доверенность, подписанная премьер-министром, уполномочивала защитника выступать перед Tribunal Administrativo da Cidade de Maputo, Административным судом города Мапуту. Другим судом. Совет отверг документ по основанию куда более широкому, чем неверный адресат: в абстрактном нормоконтроле, постановил он, уведомлённый орган вообще не вправе действовать через представителя, потому что производство здесь институциональное, а не спор сторон. А поскольку &quot;não resulta da LOCC qualquer efeito cominatório, no caso de falta ou ilegitimidade de pronunciamento&quot; — за отсутствующий или ненадлежащий отзыв никакой санкции не предусмотрено, — совет перешёл к решению по заявлению омбудсмена, оставшемуся без ответа. Никто за стенами суда не прочёл ни слова из того, что собиралось возразить правительство.</p>
<h2 data-segment="19">Скан, который хранил его в тайне</h2>
<p data-segment="20">Решение публично с 31 июля. И оно же — в единственном значимом смысле — не опубликовано: у PDF на сайте совета нет текстового слоя. <code>pdftotext</code> извлекает из шестнадцати страниц шестнадцать символов; каждая страница — скан в оттенках серого. В нём нельзя искать, его нельзя копировать, индексировать или прогонять через машинный перевод — потому-то всё освещение на сегодня сводится к одной англоязычной агентской заметке, и нигде нет ни одного материала, который бы его цитировал. Каждый приведённый выше пассаж существует потому, что редакция растрировала страницы, прогнала их через написанный ради этого OCR-инструмент и сверила результат с изображениями посимвольно.</p>
<p data-segment="21">Судебный акт, в котором невозможен поиск, нельзя ни процитировать, ни проверить, ни предъявить следующему декрету. Он находим — и нечитаем: так публичный документ становится частным, хотя закрыть его никто не решал. Исправление не стоит ничего: опубликуйте текст рядом со сканом.</p>
<h2 data-segment="22">Законопроект, за которым следить</h2>
<p data-segment="23">Это решение гарантирует не то, что рубильник исчез. Оно гарантирует, что следующий обязан быть законом Assembleia da República — написанным и публично обсуждённым палатой, за которой может наблюдать вся страна, на глазах у людей, на которых рубильник опробовали в прошлый раз. Ждите этот законопроект. А цитируя дело, цитируйте ***Acórdão n.º 6/CC/2026*, Processo n.º 03/CC/2026, 29 июля 2026 года** — а не агентские пересказы: основание решения в них указано неверно.</p>
<hr />
<details class="blog-references"><summary>Источники (1)</summary><h2 data-segment="24">Источники</h2>
<ul><li data-segment="25"><em><strong>Acórdão n.º 6/CC/2026</strong></em>, Processo n.º 03/CC/2026, Conselho Constitucional da República de</li></ul>
<p data-segment="26">  Moçambique, 29 июля 2026 года — <code>cconstitucional.org.mz/wp-content/uploads/2026/07/Acordao-no-6-CC2026-de-29-de-Julho-2026.pdf</code>.   Повторно скачан 6 августа 2026 года: HTTP 200, 843 384 байта, PDF 1.4, 16 страниц,   sha256 <code>5000425d9edaa64ea038c08723dbc4cbf25a9f6012425fdc120bdb6ec7df18c2</code>. Подписи: Lúcia da Luz   Ribeiro, António do Rosário B. Boene, Ozias Pondja, Albano Macie, Albino Augusto Nhacassa и   Alberto H. J. Nkutumula. Резолютивная часть (dispositivo) состоит из единственного пункта с   литерой, которым — в силу органической неконституционности — признаны недействительными статья   5(a), (e), (f), (g), (j), (k); статья 6(1)(a), (b), (f), (g); статья 6(3)(a); и статьи 10, 11, 13,   14, 16, 18 и 19 — восемнадцать положений. Ни слова о переходном действии, о делимости положений или   о том, что регулирует сферу теперь. Внутреннее противоречие дат, проверенное по изображениям   страниц: стр. 2, 3, 5, 9, 13 и 14 датируют декрет 16 de Dezembro; стр. 15–16 — вывод и резолютивная   часть — датируют его 18 de Dezembro, ссылаясь при этом на публикацию 16 декабря 2025 года.</p>
<ul><li data-segment="27"><strong>Извлечение текста — редакция.</strong> У PDF нет текстового слоя: <code>pdftotext -layout</code> возвращает</li></ul>
<p data-segment="28">  16 символов на 16 страницах, <code>pdffonts</code> не находит ни одного шрифта, <code>r.jina.ai</code> возвращает пустое   тело ответа, а <code>pdfimages -list</code> показывает по одному JPEG 1240×1754 в оттенках серого на страницу   плюс трафаретные маски CCITT. <code>tesseract</code> и <code>ocrmypdf</code> здесь не установлены. Страницы растрированы   командой <code>pdftoppm -r 200 -png</code> и прочитаны фреймворком Vision от Apple (<code>VNRecognizeTextRequest</code>,   ревизия 3, <code>.accurate</code>, языки pt-BR/pt-PT/es-ES/en-<a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">US</a>) через 40-строчную программу на Swift,   собранную системным <code>swiftc</code>. Каждый цитируемый здесь пассаж повторно сверен с изображением   страницы. Известные артефакты OCR занесены в рабочий файл; учтите, что <code>inviolabidade</code> на стр. 5 —   опечатка <strong>в оригинале</strong>, а не ошибка извлечения.</p>
<ul><li data-segment="29"><strong>Decreto n.º 48/2025</strong>, утверждающий Regulamento de Controlo de Tráfego de Telecomunicações,</li></ul>
<p data-segment="30">  опубликован в <em>Boletim da República</em> (официальном вестнике), I Série, n.º 241, 16 декабря   2025 года; им отменён <strong>Decreto n.º 38/2023</strong> от 3 июля.</p>
<ul><li data-segment="31"><strong>Конституция Республики Мозамбик</strong> — ст. 2, 41, 48, 56, 65, 68, 69, 71, 140, 178, 181, 243(1)(a),</li></ul>
<p data-segment="32">  244(2)(f). <strong>Lei n.º 2/2022</strong> от 21 января (Lei Orgânica do Conselho Constitucional — органический   закон о Конституционном совете) — ст. 55, 56, 64(2)(f), 67, 69. <strong>Lei n.º 4/2016</strong> от 3 июня   (Lei das Telecomunicações — Закон о телекоммуникациях) — ст. 14; омбудсмен характеризует её как   регуляторно-административную по природе и не достигающую ядра основных прав. <strong>Código de Processo   Civil</strong> (Гражданский процессуальный кодекс) — ст. 487, по которой Совет министров подал отзыв   6 апреля 2026 года. Прецедент, приведённый советом в сноске 2: <em>Acórdão n.º 6/CC/2020</em> от 1 апреля   (Processo n.º 36/CC/2018), стр. 4.</p>
<ul><li data-segment="33"><strong>Кризис 2024–25 годов</strong> (источники добавлены при переписывании 9 августа, все получены 9 августа</li></ul>
<p data-segment="34">  2026 года):   - Al Jazeera, &quot;Gunmen kill two Mozambique opposition officials before election protests&quot;,     19 октября 2024 года — <code>aljazeera.com/news/2024/10/19/gunmen-kill-two-mozambique-opposition-officials-ahead-of-election-protests</code>.     Club of Mozambique (Lusa), &quot;Police continue to investigate the murders of Elvino Dias and Paulo     Guambe, one year on&quot;, октябрь 2025 года — перехват двумя автомобилями, десятки выстрелов, возраст     Диаша, нераскрытое дело —     <code>clubofmozambique.com/news/mozambique-police-continue-to-investigate-the-murders-of-elvino-dias-and-paulo-guambe-one-year-on/</code>.   - Human Rights Watch, &quot;Mozambique: Post-Election Internet Restrictions Hinder Rights&quot;,     6 ноября 2024 года — <code>hrw.org/news/2024/11/06/mozambique-post-election-internet-restrictions-hinder-rights</code>.     Ограничения платформ с 29 октября (Facebook, Facebook Messenger, Telegram, WhatsApp), СМС     операторов от 31 октября (&quot;temporarily restricted for reasons beyond our control&quot; — «временно     ограничен по не зависящим от нас причинам»), обоснование INCM со ссылкой на Закон о     телекоммуникациях и подтверждение операторами 18 ноября полного восстановления — без объяснений.   - Amanda Meng, Tara Kelly и David Belson, &quot;Mozambique's Post-Election Fallout: Fatal Protests and     Widespread Internet Shutdowns&quot;, Internet Society Pulse / IODA, 26 февраля 2025 года —     <code>pulse.internetsociety.org/blog/mozambiques-post-election-fallout-fatal-protests-and-widespread-internet-shutdowns</code>.     Падения связности 25–26 и 31 октября 2024 года и ночные обрывы 4–8 ноября в сети Tmcel,     локализованные в городе Мапуту и Нампуле; ограничения начались на следующий день после объявления     итогов 24 октября и призывов Мондлане в Facebook к забастовкам.   - Club of Mozambique (Lusa), &quot;Daniel Chapo proclaimed president of Mozambique with 65.17% of Votes&quot;,     23 декабря 2024 года — <code>clubofmozambique.com/news/just-in-mozambique-elections-daniel-chapo-proclaimed-president-of-mozambique-with-65-17-of-votes-273001/</code>     — полуторачасовое чтение Лусии Рибейру, пересмотр доли Шапу с 70.67 до 65.17 процента; и     &quot;Mozambique Elections: Frelimo retains parliamentary majority&quot;, 23 декабря 2024 года — у Frelimo     171 место из 250, у Podemos 43, у Renamo 28, у MDM 8. Euronews (AP), &quot;Violence after election     court ruling claims 21 lives in Mozambique&quot;, 25 декабря 2024 года.   - GIS Reports, &quot;Political crisis in Mozambique rages on&quot; — учёт Plataforma Decide на середину     января 2025 года: около 314 убитых огнестрельным оружием, около 633 раненых, более 4236     арестованных — <code>gisreportsonline.com/r/mozambique-election-crisis/</code>. Amnesty International,     &quot;Mozambique: Authorities must investigate reports of more than 300 unlawful killings during     post-election protest crackdown&quot;, февраль 2025 года; протесты, к которым призвал Мондлане,     вспыхнули 21 октября 2024 года.</p>
<ul><li data-segment="35"><strong>Чем редакция не располагает — заявлено как пробелы:</strong> отзыв правительства на fls. 49–101;</li></ul>
<p data-segment="36">  какие-либо действия INCM после 29 июля; какое-либо запланированное замещающее законодательство; а   также сообщение о том, что 3 августа правительство приняло решение суда, — оно держится на   агентской сводке, а не на документе.</p></details>]]></content:encoded>
    </item>
    <item>
      <title>Связь дали взаймы</title>
      <link>https://ur.io/ru/blog/2026-08-06-02</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-06-02</guid>
      <pubDate>Thu, 06 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Азад Кашмир — часть Кашмира, находящаяся под управлением Пакистана, — переживает 63-й день отключения интернета. Дважды этим летом связь возвращалась: в округ Мирпур — за четыре дня до его голосования, в Музаффарабад — за четыре дня до его тура. Затем после полуночи 31 июля кто-то опустил рубильник, и регион снова погрузился в темноту. Пунч, где протесты этого лета унесли больше всего жизней, голосует последним, в понедельник, — по-прежнему без связи. Ни по одному из этих действий не опубликовано никакого распоряжения.</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-06-02.ru.mp3" length="13196204" type="audio/mpeg" />
      <itunes:duration>18:20</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Четыре дня света в Мирпуре</h2>
<p data-segment="1">Азад Джамму и Кашмир — коротко Азад Кашмир, часть Кашмира, которой управляет Пакистан, — голосует в три тура, по одному округу за раз. Вечером 23 июля, после семи недель офлайна, интернет вернулся в первый из них — Мирпур. Четыре дня спустя Мирпур проголосовал. В Музаффарабад, столицу территории, широкополосный доступ пришёл около десяти вечера 29 июля — за четыре дня до его тура. А затем, между часом и тремя ночи 31 июля, вся территория снова погасла: без объявления, без распоряжения, без единого сообщения о каком-либо происшествии той ночью. Темно там до сих пор. Пунч — округ, который голосует последним, в понедельник, — это место, где протесты этого лета были самыми мощными и самыми кровопролитными. О возвращении интернета туда не сообщалось ни разу.</p>
<p data-segment="2">Отключение началось в ночь на 5 июня — в день, когда правительство запретило Объединённый народный комитет действия (Joint Awami Action Committee), движение во главе протестов, накануне забастовки, назначенной на 9 июня. Распоряжение о приостановке связи — о нём сообщали, но его так и не опубликовали — было рассчитано на семь дней, по 12 июня. Публично оно не было ни прекращено, ни продлено. 21 июля главный комиссар по выборам Гулам Мустафа Мугал объявил трёхэтапный календарь; двумя днями позже началось восстановление — округ за округом, в порядке голосования.</p>
<p data-segment="3">Выборы — это те две недели, когда правительству больше всего нужно, чтобы граждане были информированы, и меньше всего хочется, чтобы они были скоординированы. Азад Кашмир разрешил это противоречие рубильником. Связь там перестала быть инфраструктурой и превратилась в паёк: его испрашивают через орган, проводящий выборы, выдают каждому округу по мере приближения его голосования — и отбирают в полночь, причём отбирает тот, кто так и не подписал ни единой бумаги.</p>
<h2 data-segment="4">Экзаменационная комиссия теперь принимает WhatsApp</h2>
<p data-segment="5">Шестьдесят три дня — достаточно, чтобы перестроить страну вокруг молчания одного региона. На второй неделе отключения Райан Хан, студент из Музаффарабада, выехал из Кашмира в Гархи-Хабибуллу в соседней пакистанской провинции Хайбер-Пахтунхва, чтобы подать документы онлайн, — и рассказал, что десятки других кашмирцев делали там то же самое. К августу национальный медицинский регулятор дважды продлил срок регистрации на вступительный экзамен, открыл для кашмирских абитуриентов экзаменационный центр в Исламабаде и стал принимать заявления по WhatsApp, по электронной почте, обычной почтой и лично. 3 августа секретарь по здравоохранению самого Азад Кашмира, бригадный генерал Аамир Раза, охарактеризовал приостановку как действующую. Ни в одном распоряжении не сказано, когда она закончится.</p>
<h2 data-segment="6">Билавал говорит спасибо</h2>
<p data-segment="7">23 июля пакистанская газета Dawn сообщила, что Пакистанская народная партия (PPP) попросила главного комиссара по выборам Азад Кашмира добиться восстановления связи перед голосованием; в письме партии говорилось, что связь необходима для избирательных кампаний. В тот же вечер Пакистанское управление электросвязи (PTA) начало включать Мирпур обратно — по указаниям федерального правительства. И в тот же день председатель PPP Билавал Бхутто-Зардари назвал в X орган, который вмешался, — обозначая Азад Джамму и Кашмир аббревиатурой AJK:</p>
<blockquote><p data-segment="8">«Я благодарен AJK PPP за их усилия и избирательной комиссии AJK за её вмешательство… Надеюсь, что наши просьбы по Музаффарабаду и другим районам тоже будут удовлетворены как можно…»</p></blockquote>
<p data-segment="9">Шесть дней спустя в Музаффарабаде был широкополосный доступ.</p>
<p data-segment="10">Так что «восстановили» — не то слово. Связь была выхлопотана: запрошена партией через комиссию, которая проводит голосование; выдана округ за округом и прямо на условии — остальное последует «по мере улучшения обстановки с безопасностью», — и публично принята с благодарностью. Её не восстановили. Её дали взаймы. И ради последнего тура заимодавец не шевелится: 4 августа представитель комиссии подтвердил, что расписание на понедельник остаётся в силе, отвергнув сообщения об изменениях как «беспочвенные и противоречащие фактам».</p>
<h2 data-segment="11">Рубильник, опущенный после полуночи</h2>
<p data-segment="12">IODA, обсерватория интернет-сбоев Технологического института Джорджии, считает в регионе сетевые блоки, отвечающие на её зонды. Медиана для Азад Кашмира была 98,9 до 5 июня и 43,4 на протяжении отключения; за неделю восстановления она поднялась до 78,1. Затем, примерно между часом и тремя ночи 31 июля по пакистанскому времени, она упала до 51 — двухчасовой обрыв, к которому не привязано ничего. Сегодня показатель колебался между 41 и 55, медиана 48,0, последнее значение 42: меньше половины нормы. IODA записывает всё это как одно событие сбоя: открыто 5 июня в 18:40 UTC, длится 62,3 дня, всё ещё открыто.</p>
<p data-segment="13">Один оператор подтверждает то же самое без всякой географии: Sky Telecom, одну из всего трёх сетей, чьё адресное пространство геолоцируется в этот регион, выключили между полуночью и часом ночи 31 июля — 8,24 отвечающего блока на пике восстановленной недели, медиана 1,0 сегодня вечером. Ни один из контролей — три других пакистанских региона, шесть других сетей — этот скачок не воспроизводит.</p>
<p data-segment="14">Одна поправка: в утреннем черновике шестичасовой подъём до 50,0 был прочитан как «первый устойчивый рост с 30 июля». Ещё двенадцать часов данных это опровергли, и утверждение снимается.</p>
<h2 data-segment="15">Четыре ответчика — и ни одной подписи</h2>
<p data-segment="16">В самом Пакистане у механизма отключений хотя бы есть имена: раздел 54 Закона об электросвязи 1996 года, министерство внутренних дел даёт указание, регулятор исполняет. Высокий суд Исламабада об этой привычке уже высказался: по петиции 2016 года судья Атхар Миналлах постановил, что приостановка сетей &quot;under the pretext of law and order and national security was in contradiction with the constitution&quot; — «под предлогом правопорядка и национальной безопасности противоречила конституции», — а единственный законный путь — объявление президентом чрезвычайного положения. Никакого объявления опубликовано не было.</p>
<p data-segment="17">Но Азад Кашмир — не провинция, и там вообще никто не сказал, кто действовал. Получив петицию против отключения, Высокий суд Азад Джамму и Кашмира был вынужден разослать извещения сразу четырём органам: правительству Азад Кашмира, Совету Кашмира, Пакистанскому управлению электросвязи и Организации специальных коммуникаций (Special Communications Organization) — оператору под управлением военных, который в отдалённых частях Кашмира и есть сеть. Суд, которому приходится опрашивать четырёх ответчиков, чтобы выяснить, кто действовал, сообщает вам: не подписал никто.</p>
<h2 data-segment="18">Неделя, когда опустили шторы</h2>
<p data-segment="19">Пока Пунч ждёт, обзор региона снаружи закрывают ставнями. 3 августа министерство информации обвинило Al Jazeera в искажённом освещении выборов в Азад Кашмире; в тот же день сайт Al Jazeera стал недоступен в Пакистане. Волонтёрские замеры цензуры — сеть OONI — проверяли сайт 3 августа 62 раза, и все 62 раза безуспешно; из 269 тестов за четыре дня не удался ни один, тогда как BBC, Guardian, X и Dawn проходят проверку чисто. 1 августа люди в полицейской форме увели двух журналистов, пишущих о Кашмире, — Рази Тахира и Мухаммада Саифа — из их исламабадского офиса; полиция не признала, что удерживает их. 4 августа всплыли новые министерские «Правила содействия иностранным СМИ» (Foreign Media Facilitation Guidelines): журналистам иностранных медиа теперь нужен «сертификат об отсутствии возражений» (No Objection Certificate), чтобы работать за пределами Исламабада, Лахора и Карачи — то есть в таких местах, как Азад Кашмир.</p>
<h2 data-segment="20">Сорок погибших — и честный довод в пользу темноты</h2>
<p data-segment="21">Доводы в пользу отключения заслуживают полного веса, потому что есть погибшие. Amnesty International насчитала не менее сорока убитых до выборов: тридцать четыре протестующих, шесть полицейских и бойцов военизированных формирований. Глава полиции региона Лиакат Али Малик, 3 августа: «Я потерял семерых своих людей. Более 200 моих сотрудников ранены за последние несколько недель». У ступенчатого голосования есть обыденные объяснения — силы, потерявшие семерых, не могут обеспечить безопасность трёх округов одновременно, — а на Пунч, оплот запрещённого комитета, пришлись самые кровопролитные столкновения. Восстанавливайте связь сначала в самом спокойном округе, а в самом буйном — в последнюю очередь, как поступил бы любой руководитель службы безопасности, — и два календаря совпадут, потому что оба следуют карте беспорядков.</p>
<p data-segment="22">Самое сильное звено, на которое нам нечем ответить: государство, намеренное украсть выборы, держало бы свет выключенным весь период голосования, а не включало бы его заранее по просьбе оппозиционной партии, позволяя этой партии записать заслугу на свой счёт.</p>
<p data-segment="23">Чего версия безопасности объяснить не может, так это выбора моментов. Реакция на угрозу следует за событиями; здесь она следовала за расписанием. 23 июля ничего не улучшилось, 31 июля ничего не ухудшилось — каждый раз менялось лишь место округа в очереди. Семидневное распоряжение идёт девятую неделю. Никто не подписался ни под одним его днём.</p>
<h2 data-segment="24">Понедельник всё решит</h2>
<p data-segment="25">Это утверждение любой может опровергнуть в течение четырёх дней: данные IODA открыты, Азад Кашмир — регион 3083. Если в выходные Пунч засветится, а после голосования в понедельник снова погаснет, схема замкнётся в третий раз. Если он останется тёмным на протяжении всего голосования, версия безопасности усилится, а наша ослабнет.</p>
<p data-segment="26">Одно ограничение: ни один публичный инструмент не различает связность ниже уровня региона, поэтому «Пунч отключён» — это вывод: из регионального измерения, из отсутствия каких-либо сообщений о восстановлении там и из того, что правительство Азад Кашмира само 3 августа назвало приостановку <em>действующей</em>.</p>
<p data-segment="27">В Панджгуре, в пакистанской провинции Белуджистан, мобильный интернет отключён с 2022 года — его включали один раз, на десять дней, в сентябре 2025-го, напомнила на этой неделе Dawn. Государство, способное держать район офлайн четыре года, способно и одолжить его обратно на неделю; Азад Кашмир — первый случай, который можно сверить по датам с календарём голосования.</p>
<p data-segment="28">Транспорты, не проходящие ни через одного лицензиата, — mesh-радио, ретрансляция store-and-forward, спутниковые мессенджеры — находятся вне досягаемости такого рубильника. Это не лекарство: mesh не переносит денежный перевод. Но все шестьдесят три дня то, что делали с Азад Кашмиром, можно было сосчитать лишь потому, что счётные машины стояли за его пределами.</p>
<hr />
<details class="blog-references"><summary>Источники (9)</summary><h2 data-segment="29">Источники</h2>
<ul><li data-segment="30"><strong>Измерения (эта редакция, 6 августа 2026 года, обновлены до 18:50 UTC перед сдачей материала):</strong> IODA v2 API, <a href="https://ur.io/location/ge" data-country="ge" style="border-bottom-color:#679436">Georgia</a> Tech Research Corporation — <code>signals/raw/region/3083?datasource=ping-slash24</code> (114 десятиминутных точек за 6 августа: минимум 41, максимум 55, медиана 48,0, последнее 42); <code>signals/raw/asn/55453?datasource=ping-slash24</code> (медиана 1,0, диапазон 0–2); <code>outages/events?entityType=region&amp;entityCode=3083</code> за окно, открывающееся до начала отключения, — ровно одно событие, начало 1780684800 = <strong>2026-06-05T18:40Z</strong>, продолжительность 5 383 200 с = <strong>62,3 дня</strong>, всё ещё открыто, источник данных <code>ping-slash24</code>. Исторические медианы (1 марта — 4 июня: 98,9; 6 июня — 22 июля: 43,4; 23–30 июля: 78,1) и обрыв 30 июля — из выгрузки этой редакции в 06:00 UTC того же дня. Контроли: регионы 3087, 3089, 3084; ASN 45669, 38193, 23966, 59257, 45595, 23674. Эпохи проверены перед использованием.</li><li data-segment="31"><strong>Примечание о доступности:</strong> <code>api.ioda.inetintel.cc.gatech.edu</code> разрешается в 130.207.3.20, но на момент сдачи материала отклонял прямые соединения на портах 443 и 80 из нашей среды; идентичные запросы прошли через <code>r.jina.ai</code>, вернув <code>requestTime</code> 2026-08-06T19:08Z. Сбой — в нашем исходящем канале, а не в IODA. Сообщается, чтобы читатель не принял локальную неполадку за находку.</li><li data-segment="32"><strong>Измерения (эта редакция, 6 августа 2026 года):</strong> агрегационный API OONI — <code>api.ooni.io/api/v1/aggregation?probe_cc=PK&amp;domain=www.aljazeera.com&amp;since=2026-08-01&amp;until=2026-08-08</code>. Суточные итоги: 1 августа — 56 тестов / 1 аномалия / 53 успешных; 2 августа — 43 / 16 / 26; 3 августа — 62 / 62 / <strong>0 успешных</strong>; 4 августа — 60 / 59 / <strong>0 успешных</strong>; 5 августа — 88 / 86 / <strong>0 успешных</strong>; 6 августа — 59 / 59 / <strong>0 успешных</strong> (269 тестов, 0 успешных, за 3–6 августа). Контроли за то же окно: <code>www.bbc.com</code> (112–230 тестов в день, 0–6 аномалий), <code>www.theguardian.com</code> (38–83, 0–2), <code>x.com</code> (11–35, 0–2), <code>www.dawn.com</code> (0 аномалий).</li><li data-segment="33"><strong>Отрицательные результаты измерений (эта редакция):</strong> IODA <code>entityType=county&amp;relatedTo=region/3083</code> — пусто; <code>atlas.ripe.net/api/v2/probes/?country_code=PK</code> — ноль зондов в пределах 33,0–35,2° с. ш., 73,35–75,2° в. д.; OONI — ни одного измерения из AS55453; Cloudflare Radar — <code>code 9106, Missing X-Auth-Key</code>.</li><li data-segment="34">Al Jazeera, &quot;<a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a>-administered Kashmir elections and protests – all you need to know&quot; и &quot;Protests, boycott cast shadow on <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a>-administered Kashmir election&quot;, 3 августа 2026 года (явка 46 % / ~50 % против более чем 60 % в 2016 и 2021 годах; генеральный инспектор полиции Liaqat Ali Malik; главный комиссар по выборам Ghulam Mustafa Mughal; Пунч как оплот JAAC и место его самых кровопролитных столкновений).</li><li data-segment="35">The Express Tribune / Arab News, 21 июля 2026 года (главный комиссар объявляет трёхэтапное расписание: Мирпур — 27 июля, Музаффарабад — 2 августа, Пунч — 10 августа); The Express Tribune, &quot;Information ministry accuses Al Jazeera of misrepresenting AJK elections&quot;, 3 августа 2026 года.</li><li data-segment="36">Amnesty International, &quot;<a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a>: Authorities must lift communications blackout…&quot;, 28 июля 2026 года (Isabelle Lassee; не менее 40 убитых, 34 протестующих и 6 полицейских и военизированных служащих; приостановка с 5 июня; JAAC запрещён 5 июня 2026 года на основании AJK Anti-Terrorism Act, 2014).</li><li data-segment="37">Committee to Protect Journalists, &quot;Pakistani journalists Razi Tahir and Muhammad Saif detained amid crackdown on Kashmir reporting&quot;, 5 августа 2026 года (задержаны 1 августа в исламабадском офисе людьми в полицейской форме; задержание не признано).</li><li data-segment="38">TechJuice, &quot;Seven Weeks Offline: What Did It Cost Azad Kashmir?&quot;, 24 июля 2026 года (письмо PPP в избирательную комиссию Азад Кашмира: связь необходима для избирательных кампаний; восстановление поэтапное, &quot;as the security situation improves&quot;); &quot;Mirpur Back Online: 45-Day Internet Blackout Finally Ends&quot;, 23 июля 2026 года (Bilawal Bhutto-Zardari в X, 23 июля 2026 года; PTA восстанавливает по указаниям федерального правительства); &quot;Internet Restored in Muzaffarabad After 53-Day Shutdown&quot;, 30 июля 2026 года (широкополосный доступ около 22:00 в среду 29 июля); &quot;AJK High Court Demands Answers on Internet Suspension&quot; (судья Sardar Ijaz; адвокат Syed Basit Gilani; извещения правительству Азад Кашмира, Совету Кашмира, SCO и PTA); &quot;Students, freelancers hit hard as AJK internet blackout enters 8th day&quot; (название по слагу URL), ок. 13 июня 2026 года (Ryan Khan ездил в Гархи-Хабибуллу, Хайбер-Пахтунхва; десятки жителей Азад Кашмира в том же пункте).</li><li data-segment="39">Minute Mirror, &quot;Authorities enforce week-long mobile and internet blackout across AJK…&quot; (семидневное распоряжение по 12 июня); &quot;PMDC announces special measures for AJK students affected by internet shutdown&quot;, 3 августа 2026 года (бригадный генерал Aamir Raza; сроки регистрации продлены до 13, затем до 23 июля; заявления по WhatsApp, электронной почте, почтой или лично; экзаменационный центр в Исламабаде).</li><li data-segment="40">ARY News, &quot;AJK Elections: Schedule for polling in Poonch division unchanged&quot;, 4 августа 2026 года (представитель AJKEC: 10 августа без изменений, сообщения &quot;baseless and contrary to the facts&quot;).</li><li data-segment="41">Freedom House, <em>Freedom on the Net 2024 — <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a></em> (раздел 54 Закона 1996 года; министерство внутренних дел направляет, PTA &quot;legally obligated to comply&quot;; Азад Кашмир и Гилгит-Балтистан &quot;not covered in this report&quot;; SCO описана как управляемая военными).</li><li data-segment="42">Digital Rights Monitor / Media Matters for Democracy, &quot;Islamabad High Court declares cellular network shutdown illegal&quot; (судья Athar Minallah; адвокат Umer Gilani; цитируется раздел 54(2); раздел 54(3) требует объявления чрезвычайного положения); &quot;<a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a> makes it mandatory for foreign media personnel to require NOC…&quot; (Foreign Media Facilitation Guidelines, 2026).</li><li data-segment="43">Dawn, &quot;PPP asks AJK CEC to seek internet restoration ahead of polls&quot;, 23 июля 2026 года; &quot;All foreign media personnel to require NOC from info ministry…&quot;, 4 августа 2026 года; &quot;The coffins come free here with the story&quot;, 4 августа 2026 года (Панджгур офлайн с 2022 года, связь включали один раз на десять дней в сентябре 2025 года). Dawn недоступна при прямом обращении из нашей среды; текст прочитан через <code>r.jina.ai</code>.</li><li data-segment="44">Journalism <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a>, &quot;Al Jazeera website becomes inaccessible in <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a>&quot;, 3 августа 2026 года. BBC, &quot;<a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a> restricts international media reporting&quot;, 5 августа 2026 года.</li><li data-segment="45"><strong>Недоступно, объявлено как пробелы:</strong> <code>pta.gov.pk</code> (JavaScript-оболочка; PDF закона — 404); <code>ajk.gov.pk</code> (403, Cloudflare); <code>sco.gov.pk</code> (JS-приложение); <code>ec.ajk.gov.pk</code> (403, Cloudflare); <code>netblocks.org/reports</code> (запись по Азад Кашмиру не отдаётся).</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Считается упразднённым</title>
      <link>https://ur.io/ru/blog/2026-08-06-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-06-01</guid>
      <pubDate>Thu, 06 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>В декабре 2025 года сообщалось, что Бангладеш упразднила Национальный центр телекоммуникационного мониторинга (NTMC) — ведомство, чью слежку заказанная правительством проверка называет рутинной и недокументированной. Упразднение было настоящим — и продлилось 64 дня. Через восемь дней после февральских выборов Министерство внутренних дел продлило работу ведомства письмом; в апреле новый парламент отменил упразднение и распространил отмену задним числом на все 64 дня; в мае правительство утвердило для центра закупку оборудования для инспекции трафика на 95 крор так (крор — южноазиатская единица счёта, 10 миллионов; то есть около 950 миллионов так). Теперь восемь правозащитных организаций положили этот разворот на стол премьер-министру, чья собственная партия, отмечает их письмо, сама была среди поднадзорных.</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-06-01.ru.mp3" length="11702348" type="audio/mpeg" />
      <itunes:duration>16:15</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Поднадзорные стали правительством</h2>
<p data-segment="1">4 августа 2026 года правозащитная организация Access Now опубликовала письмо, датированное 28 июля, подписанное восемью организациями — среди них Amnesty International и Human Rights Watch — и адресованное новому премьер-министру Бангладеш Тарику Рахману. Одна его фраза противоречит тому, что англоязычная летопись до сих пор говорит об этой стране:</p>
<blockquote><p data-segment="2">«изменённый закон <strong>по-прежнему сохраняет роль Национального центра телекоммуникационного мониторинга</strong>»</p></blockquote>
<p data-segment="3">Летопись гласит: NTMC — центральное государственное ведомство по перехвату коммуникаций — упразднён. Так и было — в течение 64 дней. Затем парламент, который контролирует партия Рахмана, отменил упразднение — и датировал отмену так, что в своде законов не осталось никакого зазора.</p>
<p data-segment="4">Выбор адресата — и есть главное. Письмо напоминает Рахману, что среди поднадзорных были члены его собственной Националистической партии Бангладеш (BNP), и ссылается на доклад миссии ООН по установлению фактов о протестах июля–августа 2024 года: похищения, ставшие возможными благодаря слежке, произвольные задержания, насильственные исчезновения. Люди, за которыми следила эта машина, теперь ею командуют.</p>
<h2 data-segment="5">Шестьдесят четыре дня упразднения</h2>
<p data-segment="6">Проверка закупок и использования технологий слежки, заказанная переходным правительством — тем, что управляло страной до февральских выборов, — до сих пор не опубликована, но газета <em>The Daily Star</em> её прочла и цитирует. Она описывает, чем стал NTMC: слежка «превратилась из исключительного полномочия в рутинную практику», а сам центр не мог задокументировать, кто распоряжался о перехватах, когда и на каких основаниях. Большинство указаний отдавались устно.</p>
<p data-segment="7">Ордонанс № 25 от 2026 года, изданный в силу права президента законодательствовать, пока парламент распущен, вступил в силу 5 февраля 2026 года — за семь дней до всеобщих выборов. Его статья 97A(2)(d): «любые ранее существовавшие органы перехвата, центры или платформы телекоммуникационного мониторинга <strong>считаются упразднёнными</strong>» — на смену приходит Центр информационной поддержки (Centre for Information Support) при Министерстве внутренних дел, который «не может инициировать перехват самостоятельно». «NTMC упразднён», — гласили декабрьские заголовки. И в отношении документа, лежавшего перед ними, они были правы.</p>
<h2 data-segment="8">Отмена упразднения</h2>
<p data-segment="9">Бангладеш голосовала 12 февраля. BNP взяла чуть меньше половины голосов, и Рахман стал премьер-министром. Президентские ордонансы утрачивают силу через тридцать дней после первого заседания нового парламента, так что с доставшейся по наследству стопкой предстояло разобраться: 31 законопроект за одно заседание 9 апреля. Один из них стал Законом № 51 от 2026 года и на следующий день был опубликован в официальном вестнике. Статья 69 отменяет Ордонанс. Статья 1(2) объявляет Закон действующим с 5 февраля 2026 года — с первого дня самого Ордонанса.</p>
<p data-segment="10">Итого: Ордонанс был законом 64 дня, и свод законов не фиксирует ни одного из них. След поправок в консолидированном тексте датирует 125 положений 5 февраля 2026 года, а слово «ордонанс» не встречается ни разу.</p>
<p data-segment="11">Новая редакция раздела о перехвате — лишь осколок прежней: примерно 320 слов там, где у Ордонанса было примерно 1 700. Исчезла норма об упразднении, исчез и Центр информационной поддержки: действующий закон не называет ни центра мониторинга, ни преемника и предусматривает лишь, что «Правительство назначает центральный орган содействия законному перехвату». (Юридическую силу имеет бенгальский текст; формулировки закона здесь — собственный перевод редакции, сверенный с правительственным текстом в Юникоде.)</p>
<h2 data-segment="12">Запрет политической слежки не был бумажной формальностью</h2>
<p data-segment="13">Когда избранная палата пересматривает декрет неизбранной власти, это не скандал — это работающая процедура. Да и многим из 1 700 слов Ордонанса было не место в первичном законодательстве: многофакторная аутентификация, циклы тестов на проникновение, трёхуровневая организационная схема. Статья 97A(9) предусматривает правила, вводимые уведомлением в официальном вестнике, — ортодоксальное место для операционных деталей; и сами восемь организаций просят новый, специально написанный закон, а не восстановление Ордонанса.</p>
<p data-segment="14">Но рассортируйте вычеркнутое — и четыре пункта окажутся не из чьих-либо операционных инструкций. «Перехват не может вестись <strong>по политическим, идеологическим или мировоззренческим мотивам</strong> либо в целях <strong>репрессий или мести</strong>» — это правозащитная норма. «Подотчётность» — один из четырёх принципов, определяющих законный перехват, наряду с необходимостью, соразмерностью и законностью, — это правовой стандарт, и уцелели только три остальных. Требования, чтобы военная разведка получала разрешение главы правительства, а силовые формирования, перехватывающие коммуникации гражданского лица, — санкцию суда или Наблюдательного совета (Review Council), решают, кто кем командует. Наконец, Ордонанс объявлял преступлением сам несанкционированный перехват — до пяти лет и до 1 крора так (10 миллионов) штрафа. Закон такого состава не создаёт.</p>
<p data-segment="15">А сохранил Закон статью 97C, вставленную в 2006 году и с тех пор не тронутую: она карает всякого, кто <strong>нарушает</strong> распоряжение о перехвате, — три месяца и 5 лакхов так (лакх — 100 тысяч), с повышением до трёх лет и 50 лакхов, причём суд вправе рекомендовать аннулирование <strong>лицензии</strong> нарушителя. Пункт о лицензии выдаёт, о ком идёт речь. Наказание, нацеленное на государство, исчезло; наказание для оператора, отказывающегося содействовать, осталось.</p>
<h2 data-segment="16">Через восемь дней после выборов — ещё один год</h2>
<p data-segment="17">20 февраля 2026 года письмо Министерства внутренних дел за подписью заместителя секретаря К. М. Ясира Арафата уведомило генерального директора NTMC: центр может работать ещё один год — «пока не будут выработаны необходимые правила».</p>
<p data-segment="18">Закон определяет «Правительство» — для целей перехвата — как Министерство внутренних дел; то есть министерство, подписавшее продление, держит и то перо, которым назначается орган перехвата. Правила, которых дожидается продление, найти не удалось — спустя 118 дней после публикации Закона в вестнике. В правительственной базе законодательства реестра подзаконных актов нет вовсе, домен правительственной типографии не разрешается, а англоязычный сайт регулятора возвращает 404; читайте это как «подтвердить не удалось», а не как доказательство того, что правил не существует.</p>
<h2 data-segment="19">95 крор так на шесть дата-центров</h2>
<p data-segment="20">20 мая 2026 года Кабинетный комитет по государственным закупкам утвердил проект &quot;Expansion of Content Blocking &amp; Filtering System (Phase-1)&quot; — «Расширение системы блокировки и фильтрации контента, этап 1» — с NTMC в роли исполнителя: 94,90,51,137 так. Сумма записана в южноазиатской системе разрядов; это 949 051 137 так, без малого 95 крор. Закупается оборудование для шести дата-центров. Пояснение <em>The Daily Star</em>: межсетевые экраны «обеспечивают глубокую инспекцию пакетов, позволяя NTMC читать содержимое интернет-трафика», а пакетные брокеры «собирают, <strong>расшифровывают</strong> и распределяют» его. Тендер провели закрытым — по соображениям государственной безопасности, — и выиграла его дакская компания Global Brand PLC; импортёр в документах назван, производитель — нет. И это лишь «этап 1» расширения: ещё в 2019 году NTMC раскрывал, что подобная система у него уже установлена.</p>
<h2 data-segment="21">Реформаторы обогнали собственную проверку</h2>
<p data-segment="22">Самое острое процедурное обвинение письма легко навести не на ту цель. Поправка, отмечает оно, «была к тому же принята и опубликована в вестнике <strong>прежде, чем комитет успел представить свои рекомендации</strong>». Комитет отчитался перед тогдашним главным советником Мухаммадом Юнусом 10 февраля 2026 года — 11-го, по версии <em>The Daily Star</em>. Ордонанс вступил в силу 5 февраля; Закон появился двумя месяцами позже. Значит, упрёк приходится по переходным реформаторам: свою реформу они обнародовали раньше, чем их собственная ревизия аппарата слежки могла на неё повлиять. Тот доклад лежит неопубликованным уже 177 дней — при обоих правительствах.</p>
<h2 data-segment="23">Что устояло — к их чести</h2>
<p data-segment="24">Запрет отключений выжил слово в слово: ни одна телекоммуникационная услуга и ни одно интернет-соединение не могут быть «отключены, заблокированы или ограничены <strong>умышленно либо с недобросовестным умыслом</strong>» — оговорка о субъективной стороне (mens rea), причём это собственная формулировка переходного правительства, а не разбавление, внесённое преемником. В действующем тесте уцелели необходимость, соразмерность и законность — вместе с требованием наименее интрузивных средств, обязательными журналами и уничтожением записей, а также Наблюдательным советом, существующим пока лишь по имени. А статья 97B(2) дотягивается дальше, чем многие зрелые демократии: сведения, добытые только разведкой, недопустимы как самостоятельное доказательство, пока не подтверждены заново законной процедурой.</p>
<h2 data-segment="25">Квитанции — на сервере правительства</h2>
<p data-segment="26">Никто не лгал. По-английски этот разворот освещала только <em>The Daily Star</em>, так что корректная статья о проекте документа до сих пор остаётся дежурным ответом. Само исправление возможно лишь потому, что собственная база законодательства Бангладеш всё ещё отдаёт отменённый Ордонанс — и при этом 125 раз печатает дату, с которой Закон, по его собственной букве, действовал всегда. Архив, хранящий свои вытесненные редакции, — вот что делает официальное утверждение опровержимым.</p>
<p data-segment="27">Правила по статье 97A(9) решат, будут ли у Наблюдательного совета члены, а у чрезвычайных режимов — счётчик времени. Продление NTMC истекает примерно 20 февраля 2027 года. К 6 августа никакого ответа правительства на письмо не появилось — два дня после публикации, слишком мало, чтобы судить о его характере. И если вы ссылаетесь на телекоммуникационную реформу Бангладеш, ссылайтесь на Закон № 51 от 2026 года, а не на декабрьские заголовки: 127,7 миллиона зарегистрированных избирателей живут при исправленной версии, а не при той, о которой писали.</p>
<hr />
<details class="blog-references"><summary>Источники (8)</summary><h2 data-segment="28">References</h2>
<ul><li data-segment="29"><strong><a href="https://ur.io/location/bd" data-country="bd" style="border-bottom-color:#73ba43">Bangladesh</a> Telecommunication (Amendment) Act, 2026 (Act No. 51 of 2026)</strong> — <em><a href="https://ur.io/location/bd" data-country="bd" style="border-bottom-color:#73ba43">Bangladesh</a> Gazette, Extraordinary</em>, пятница, 10 апреля 2026 года, стр. 15843–15886; одобрение президента 27 Chaitra 1432 / 10 апреля 2026 года; ст. 1(2) — презюмируемое вступление в силу с 5 февраля 2026 года; ст. 63 (замена ст. 97(2)), ст. 64 (замена ст. 97A), ст. 65 (ст. 97B), ст. 68 (новая ст. 103), ст. 69 (отмена и оговорка о сохранении действия); подписано: барристер Md. Golam Sarwar Bhuiya, секретарь. PDF вестника размещён Отделом законодательства и парламентских дел (Legislative and Parliamentary Affairs Division); номер Закона сверен с индексом актов Отдела за 2026 год.</li><li data-segment="30"><strong><a href="https://ur.io/location/bd" data-country="bd" style="border-bottom-color:#73ba43">Bangladesh</a> Telecommunication Regulation (Amendment) Ordinance, 2026 (Ordinance No. 25 of 2026)</strong>, от 5 февраля 2026 года, издан на основании ст. 93(1) Конституции, <strong>отменён</strong> Act No. 51 of 2026 — bdlaws.minlaw.gov.bd/act-1618.html и /act-print-1618.html (получено 6 августа 2026 года; сервер отдаёт текст в кодировке UTF-16BE). Ордонанс: ст. 97A(1)(a) (четыре принципа, с английскими глоссами), ст. 97A(2)(c)–(d) (платформа CIS; «считается упразднённым» — &quot;shall be deemed abolished&quot;), ст. 32A, ст. 97(2), ст. 97C.</li><li data-segment="31"><strong><a href="https://ur.io/location/bd" data-country="bd" style="border-bottom-color:#73ba43">Bangladesh</a> Telecommunication Act, 2001 (Act No. 18 of 2001)</strong>, консолидированный текст со сносками о поправках — bdlaws.minlaw.gov.bd/act-857.html, /act-print-857.html, /act-details-857.html (получено 6 августа 2026 года). Проверено по этому тексту: 125 сносок со ссылкой на Act No. 51 of 2026; 125 скобок с датой вступления в силу, все — &quot;effective from 5 February 2026&quot;; ноль вхождений слова «অধ্যাদেশ» («ордонанс»); сноска 166 — замена ст. 97A по ст. 64 Закона 51 и сноска 167 — замена ст. 97B по ст. 65, при этом <strong>на ст. 97C нет ни одной сноски 2026 года</strong>; ст. 97A(9) (правила уведомлением в вестнике) и ст. 97A(10) («Правительство» означает Министерство внутренних дел); санкции ст. 97C и пункт об аннулировании лицензии; ст. 97B(2); сноска 169 и ст. 102 (приоритет бенгальского текста). Подсчёт слов выполнен по бенгальскому тексту; все английские передачи статутных формулировок — собственный перевод редакции.</li><li data-segment="32"><strong>Поиск подзаконных актов и его исход:</strong> bdlaws.minlaw.gov.bd не открывает реестра SRO или правил (<code>/act-857/sro-list.html</code> и <code>/sro_list.php?year=2026</code> оба возвращают тело 404 при HTTP 200; <code>/act-details-857.html</code> перечисляет только главы и разделы); <code>bgpress.gov.bd</code> не разрешается (NXDOMAIN); <code>btrc.gov.bd/en</code> возвращает 404. Зафиксировано как пробел.</li><li data-segment="33"><strong>Joint Statement, &quot;Surveillance and Interception in <a href="https://ur.io/location/bd" data-country="bd" style="border-bottom-color:#73ba43">Bangladesh</a>&quot;</strong> («Слежка и перехват в Бангладеш»), 28 июля 2026 года — Access Now, Amnesty International, ARTICLE 19, CIVICUS, Fortify Rights, Human Rights Watch, Robert &amp; Ethel Kennedy Human Rights Center, Tech Global Institute; адресовано премьер-министру Тарику Рахману, в копии — министр внутренних дел Salahuddin Ahmed и министр юстиции Md. Asaduzzaman. Отмечает, что члены BNP сами были среди целей слежки; ссылается на доклад миссии УВКПЧ ООН по установлению фактов о протестах июля–августа 2024 года (отдельно не запрашивался) и на манифест партии <em><a href="https://ur.io/location/bd" data-country="bd" style="border-bottom-color:#73ba43">Bangladesh</a> Before All</em> («Бангладеш прежде всего»). PDF размещён на hrw.org (<code>media_2026/08/</code>); текст извлечён с помощью <code>pdftotext -layout</code>. Опубликовано Access Now 4 августа 2026 года, а также Tech Global Institute.</li><li data-segment="34"><em>The Daily Star</em>, &quot;Govt keeps NTMC for another year&quot;, Mahmudul Hasan и Zyma Islam (на странице нет даты публикации; письмо МВД, о котором сообщает материал, датировано 20 февраля 2026 года и подписано заместителем секретаря KM Yasir Arafat). Там же — о совещании 22 ноября 2025 года под председательством советника по внутренним делам Jahangir Alam: специальный помощник Faiz Ahmad Taiyeb выступал против сохранения NTMC, старшие офицеры полиции, RAB (Батальон быстрого реагирования), BGB (Пограничная охрана Бангладеш) и «Ансара» — за сохранение или перестройку, советник по планированию Wahiduddin Mahmud — за дополнительную проверку; цитируется неопубликованный доклад комитета высокого уровня («рутинная практика»; отсутствие документации о том, кто распоряжался о перехватах, когда и на каких основаниях; опора на устные или неформальные указания).</li><li data-segment="35"><em>The Daily Star</em>, &quot;Govt okays Tk 95cr for NTMC's new equipment&quot;, 21 мая 2026 года; <em>The Asian Age</em> (точная сумма Tk 94,90,51,137; Кабинетный комитет по государственным закупкам, 20 мая 2026 года, председатель — министр финансов Amir Khosru Mahmud Chowdhury; закрытый тендер, выбрана Global Brand PLC); <em>The Business Standard</em>, 29 мая 2026 года.</li><li data-segment="36">UNB, &quot;Govt approves draft <a href="https://ur.io/location/bd" data-country="bd" style="border-bottom-color:#73ba43">Bangladesh</a> Telecommunication (amendment) Ordinance&quot;, 24 декабря 2025 года (CIS учреждается по ст. 97A); TechWorldBD, &quot;<a href="https://ur.io/location/bd" data-country="bd" style="border-bottom-color:#73ba43">Bangladesh</a> Bans Internet Shutdowns, Dissolves NTMC&quot; (история ведомства: создано в 2008 году как National Monitoring Centre в штаб-квартире DGFI — военной разведки, переименовано в 2013 году); Desh Kalnews, &quot;NTMC abolished, new body named CIS…&quot;. <em>Dhaka Tribune</em>, &quot;Parliament passes 31 bills related to IG-era ordinances&quot;, 9 апреля 2026 года (сайт возвращает 403; заголовок и перечень законопроектов — из поискового индекса, подтверждены индексом актов, в котором Act 51 стоит между Acts 50 и 52).</li><li data-segment="37">Global Brand PLC, About Us — globalbrand.com.bd. Всеобщие выборы в Бангладеш 2026 года, 12 февраля 2026 года — зарегистрированных избирателей 127,711,793, явка 59.44%, BNP — 49.97%.</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Действие было в Британии</title>
      <link>https://ur.io/ru/blog/2026-08-05-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-08-05-01</guid>
      <pubDate>Wed, 05 Aug 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>27 июля Верховный суд Великобритании решил, где происходит взлом. Трое судей сказали — там, где находится компьютер; двое — там, где сидит оператор. Победили трое, 3:2, и теперь на государство, чья шпионская программа приземляется на машину в Британии, можно подать в суд в Британии. Ничего не доказано: решение вынесено на предположенных фактах, а два компьютера, вокруг которых всё вертится, никто никогда не исследовал. Полугодом раньше другой британский суд уже оценил похожее требование в £3,025,662.83 — против государства, которое перестало отвечать на письма.</description>
      <enclosure url="https://ur.io/blog/audio/2026-08-05-01.ru.mp3" length="12865292" type="audio/mpeg" />
      <itunes:duration>17:52</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Двадцать восемь слов</h2>
<p data-segment="1">Раздел 5 британского State Immunity Act 1978 — Закона о государственном иммунитете 1978 года — звучит целиком так:</p>
<blockquote><p data-segment="2">&quot;A State is not immune as respects proceedings in respect of— (a) death or personal injury; or (b) damage to or loss of tangible property, <strong>caused by an act or omission in the <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">United Kingdom</a></strong>.&quot;</p></blockquote>
<p data-segment="3">То есть: государство не пользуется иммунитетом в отношении разбирательств по поводу (a) смерти или причинения вреда здоровью либо (b) повреждения или утраты материального имущества, <strong>вызванных действием или бездействием в Соединённом Королевстве</strong>.</p>
<p data-segment="4">Парламент писал это, имея в виду посольский автомобиль и пешехода. <strong>27 июля 2026 года</strong> в деле <em>The Kingdom of <a href="https://ur.io/location/bh" data-country="bh" style="border-bottom-color:#b6fda2">Bahrain</a> v Shehabi and another</em> [2026] UKSC 25 пятеро судей решали, дотягивается ли эта норма и до шпионского импланта, отправленного с сервера в Бахрейне на два ноутбука в Лондоне. Трое сказали да. Двое сказали, что такой ответ ставит Британию в положение нарушителя международного права.</p>
<h2 data-segment="5">Одно отсутствующее условие</h2>
<p data-segment="6">Закон существует отчасти для того, чтобы Британия смогла ратифицировать <strong>European Convention on State Immunity</strong> — Европейскую конвенцию о государственном иммунитете (Базель, 1972), — в чьей версии того же исключения есть дополнительное условие: статья 11 требует, чтобы факты произошли в государстве суда, &quot;<strong>and</strong> that the author of the injury or damage was present in that territory at the time&quot; — <strong>и</strong> чтобы причинитель вреда или ущерба в тот момент находился на этой территории. Раздел 5 сохраняет первый связующий фактор и отбрасывает второй.</p>
<p data-segment="7">Большинство — <strong>лорд Ллойд-Джонс, лорд Хамблен и леди Симлер</strong> — сочло это опущение намеренным. Презумпция того, что закон должен соответствовать своему договору, &quot;has no application here <strong>because the departure from the treaty scheme is deliberate. In our view, this is determinative of the appeal</strong>&quot; (п. 74) — здесь неприменима, <strong>потому что отступление от договорной схемы намеренно. По нашему мнению, это и решает исход апелляции</strong>. Затем предложение, которое меняет право: &quot;an act includes an act done using mechanical, electrical or other automated or remote means… even if the person responsible… is not physically present at the location where the act takes place&quot; (п. 131) — действие включает в себя действие, совершённое механическими, электрическими или иными автоматизированными либо дистанционными средствами… даже если ответственное лицо… физически не присутствует там, где действие происходит. Обычно суды читают такие законы <em>узко</em>, чтобы уберечь государство от неприятностей. Этот прочитал шире намеренно, а затем отказался решать, позволяет ли это обычное международное право, ограничившись &quot;a reasonable basis&quot; (п. 79), разумным основанием. Жёсткая норма на мягком фундаменте.</p>
<h2 data-segment="8">Что утверждается и как об этом вообще узнали</h2>
<p data-segment="9"><strong>Д-р Саид Шехаби</strong> возглавляет <a href="https://ur.io/location/bh" data-country="bh" style="border-bottom-color:#b6fda2">Bahrain</a> Freedom Movement; <strong>Муса Мохаммед</strong> — фотограф, лишённый бахрейнского гражданства в 2012 году. Оба живут в Лондоне. По их утверждению, <strong>примерно с сентября 2011 года</strong> люди, действовавшие в интересах Бахрейна, поставили им на компьютеры <strong>FinSpy</strong> производства Gamma Group, причём операторы находились за границей, а управляющий сервер — в Бахрейне. В разговоре с <em>Index on Censorship</em> <strong>31 июля</strong> Шехаби описал суть дела как «ощущение, что нигде не безопасно»; Мохаммед сказал, что он «добивается ответственности».</p>
<p data-segment="10">Среди действий, заявленных как происходившие в Англии, — перезапись жёсткого диска, включение микрофонов и камер и — что запоминается — <strong>использование энергии аккумуляторов этих устройств</strong>. Бахрейну требовалось, чтобы всё это было лишь <em>следствием</em> действия в Манаме; Апелляционный суд уже назвал такое различение &quot;artificial and unprincipled&quot;, искусственным и беспринципным.</p>
<p data-segment="11">Ничего из этого не было видно тем людям, с кем это происходило. Подозрительные письма дошли до <strong>Билла Марчака</strong> из <strong>Citizen Lab</strong> в Торонто в мае 2012 года — свидетеля, которого судья первой инстанции назвал &quot;plainly well-qualified&quot;, явно высококвалифицированным, хотя и <em>parti pris</em> в отношении Бахрейна. <strong>25 июля 2012 года</strong> Citizen Lab назвала управляющий сервер — <strong>77.69.140.194</strong> из диапазона Batelco; этот же адрес всплывает в состязательных бумагах восемь лет спустя, и это подтверждение, которое не зависит от Марчака. В утёкшем архиве Gamma, опубликованном в 2014 году, был список целей, в котором, по словам истцов, значатся их ноутбуки. Так они и узнали — и именно обнаружение, а не сама слежка, является тем вредом, за который они судятся, на основании закона 1997 года, написанного против преследователей.</p>
<p data-segment="12">Ответ Бахрейна узок и реален: истцы &quot;provided no evidence as to how their computers were alleged to have been infected&quot;, не представили доказательств того, как именно их компьютеры предположительно были заражены, и <strong>эти два компьютера никто никогда не исследовал — ни Марчак, ни кто-либо другой.</strong> Заражение — сентябрь 2011 года, обнаружение — август 2014 года, иск подан в 2020 году, решение — июль 2026 года: <strong>четырнадцать лет и десять месяцев</strong>, шесть из которых ушли только на то, чтобы установить, что суд вправе посмотреть.</p>
<h2 data-segment="13">Аргументы защиты, в самой сильной форме</h2>
<p data-segment="14">Возражение <strong>лорда Леггатта</strong> грамматическое: люди &quot;can only act (or omit to act) where they are spatially located&quot; (п. 198), могут действовать (или бездействовать) лишь там, где они пространственно находятся, — а значит, действия оператора &quot;all take place in <a href="https://ur.io/location/bh" data-country="bh" style="border-bottom-color:#b6fda2">Bahrain</a>&quot;, целиком происходят в Бахрейне, и то, что случается в Лондоне, есть их следствие. Раздел 5 не требует, чтобы здесь наступил и сам <em>вред</em> (п. 219), так что единственным британским элементом может оказаться машина.</p>
<p data-segment="15">Затем самое трудное предложение решения — о том, отказывало ли когда-нибудь хоть одно государство в иммунитете за деликт отсутствующего агента: &quot;there is a complete absence of any such practice. <strong>There is not even a single instance of it</strong>&quot; (п. 315) — такая практика полностью отсутствует. <strong>Нет ни единого её случая</strong>. Большинство признаёт это в п. 89, и ни одна из сторон не смогла указать ни одного решённого дела где бы то ни было, где было бы наоборот.</p>
<p data-segment="16"><strong>Лорд Барроуз</strong> показывает, что раздел <em>можно</em> прочитать в согласии со статьёй 11, а затем делает уступку, которая делает особое мнение честным, а не ловким (п. 339): прочтите закон &quot;divorced from its public international law context&quot;, в отрыве от его контекста в международном публичном праве, — и вы действительно избежите необходимости отличать агента в Лондоне от той же слежки, ведомой с клавиатуры за границей. &quot;But… it is impermissible for this court, and would constitute an undermining of the rule of law, to adopt a statutory interpretation that contradicts public international law unless Parliament has enacted legislation that clearly requires that.&quot; — Но… для этого суда недопустимо и означало бы подрыв верховенства права принимать толкование закона, противоречащее международному публичному праву, если только парламент не принял акт, ясно этого требующий. Его средство — законопроект, а не иммунитет.</p>
<p data-segment="17">Леггатт выносит на бумагу и неудобную часть: в п. 175 указано, что полномочия &quot;<strong>target computer equipment abroad</strong>&quot;, воздействовать на компьютерное оборудование за границей, предоставлены собственным британским службам частями 2 и 5 Investigatory Powers Act 2016. Если действие там, где машина, то GCHQ действует всюду, куда приземляются его ордера. Но прежде чем называть это симметрией, проверьте арифметику: по законам в том виде, в каком они приняты, — Япония 2009, Испания 2015, Россия 2015, Китай 2023, — ни один не смог бы отзеркалить британскую норму без изменения собственного закона. Уязвимость работает в пользу Британии, а это неудобное свойство для принципа.</p>
<p data-segment="18">Против всего этого — один узкий ответ. Расхождение было привычкой, а не оплошностью: п. 68 перечисляет пять мест, где закон отступает от своих конвенционных аналогов. Этот материал не утверждает, что большинство было право по части обычного международного права; суд отказался это решать. Он утверждает лишь одно: требование присутствия не делает иск за дистанционное вторжение трудным — оно делает такое вторжение <strong>иммунным по конструкции</strong>, каждый имплант, навсегда, в каждой юрисдикции, которая это требование примет. <em>Kidane v Ethiopia</em> (2017) — дело, которое этот суд излагает в пп. 287–290 и называет &quot;particularly close&quot;, особенно близким к нынешним фактам, — показывает, как это выглядит со стороны пострадавшего: Эфиопия отправила FinSpy по электронной почте на компьютер жителя Мэриленда, и требование, чтобы <strong>весь деликт</strong> целиком произошёл на территории США, не оставило ему ничего. Заметьте: собственное возражение Барроуза — о том, <em>кто</em> обновляет норму, и обращено оно к парламенту, а не к этим двум людям.</p>
<h2 data-segment="19">Что это открывает и где потолок</h2>
<p data-segment="20">Британия уже прошла этот путь до конца — в другом деле. <strong>Ганем аль-Масарир</strong>, саудовский сатирик в Лондоне, утверждал, что Саудовская Аравия поставила <strong>Pegasus</strong> на два его iPhone. Он подал иск в 2019 году по тому же разделу 5 — другой истец, другое государство, другой инструмент, — в иммунитете было отказано в 2022 году, после чего государство ушло, проигнорировав три определения о расходах. <strong>26 января 2026 года</strong> судья Сайни присудил <strong>£3,025,662.83</strong>, отметив, что Королевство Саудовская Аравия &quot;has made a deliberate decision not to participate&quot;, приняло осознанное решение не участвовать, и что принудительное исполнение в других странах &quot;will be necessary&quot;, будет необходимо. Потому что <strong>раздел 13</strong> того же закона запирает выход: имущество государства &quot;shall not be subject to any process for the enforcement of a judgment&quot;, не подлежит какой-либо процедуре принудительного исполнения решения, если государство не согласилось на это письменно или если имущество не используется в коммерческих целях. Эта цифра не открывает историю, а ставит ей потолок: юрисдикция — не взыскание. Можно выиграть, быть услышанным, получить оценку — и держать в руках лист бумаги.</p>
<p data-segment="21">Этот потолок — конструктивное решение, и американский суд сказал об этом прямым текстом. Судебный запрет судьи Филлис Дж. Гамильтон по делу <em>WhatsApp v. NSO Group</em> стал подлежащим исполнению <strong>28 января 2026 года</strong>, когда коллегия Девятого апелляционного округа отказалась его приостановить. Прочтите пункт 1: &quot;notwithstanding anything herein, neither Defendants' <strong>foreign sovereign customers</strong> nor Defendants' outside counsel are Prohibited Parties.&quot; — несмотря ни на что в настоящем документе, ни <strong>иностранные суверенные клиенты</strong> ответчиков, ни их внешние юридические советники не являются лицами, на которых распространяется запрет. Суд <em>предписал</em> истцам исключить их, поскольку они &quot;are not before the court … of course an injunction in this case cannot apply to them&quot;, не участвуют в деле… и, конечно, судебный запрет по этому делу не может к ним применяться, — а сторонами они никогда не были потому, что, как говорится в бумагах NSO, они &quot;cannot be sued due to their sovereign immunity&quot;, не могут быть привлечены к суду в силу своего суверенного иммунитета. Самое значимое решение о шпионском ПО в Соединённых Штатах запрещает код продавца и по своей конструкции не дотягивается до правительств, которые его купили и навели. 27 июля — первая трещина в этом.</p>
<h2 data-segment="22">Что мы знаем и чего не знаем</h2>
<p data-segment="23">Установлено: в разделе 5 нет требования присутствия — в Британии, с 27 июля 2026 года. Не установлено: делал ли Бахрейн что-либо из этого — решение о юрисдикции вынесено на <strong>предположенных фактах</strong>, устройства никогда не исследовались, слушание по существу не назначено. Не проверено: раздел 5 требует смерти, вреда здоровью или повреждения материального имущества, а <em>Al-Masarir</em> был выигран отчасти по основанию нарушения владения движимым имуществом (trespass to goods), — так что сработает ли иск для человека, за которым следили, но который не заболел, ни разу не обсуждалось против государства, являющегося в суд возражать. В качестве отрицательного результата нашего собственного поиска: по состоянию на 5 августа 2026 года на Find Case Law не появляется ни одного решения об исполнении, и установить, что хоть какая-то часть из 3,03 млн фунтов была взыскана, мы не смогли. Отметьте и хрупкость: три английских иска, одна юридическая фирма, в основном один и тот же состав барристеров. Ответа бахрейнской стороны мы не обнаружили.</p>
<h2 data-segment="24">Что можно сделать на практике</h2>
<p data-segment="25">Сохраните подозрительное устройство, а не стирайте его, и сохраните подозрительные сообщения вместе с целыми заголовками. Как можно раньше зафиксируйте любой вред у врача: вред — это юрисдикционный крючок и тот элемент, который распадается быстрее всех. Отправляйте образцы в Citizen Lab или в Security Lab Amnesty, чьи разборы суды принимали, и включайте Advanced Protection на Android или Lockdown Mode на iOS <em>до</em> того, как они вам понадобятся. Рычаг узок: Барроуз говорит, что решать это должен парламент, законопроекта в Британии нет, а раздел 13 стоит, пока кто-нибудь его не изменит, — а значит, разрыв в принудительном исполнении есть законодательный выбор, а не закон природы.</p>
<h2 data-segment="26">Доверие, которое не нужно оказывать</h2>
<p data-segment="27">Средства правовой защиты следуют за атрибуцией, а атрибуция — это инфраструктура: песочницы, архивы образцов, публикуемые индикаторы, исследователи, которые действуют без разрешения какого-либо правительства и которым нельзя приказать прекратить. Именно поэтому это сработало и в суде: доказательства, которые нельзя было предписать отозвать ни одной отдельной стороне. Заявленная слежка не дала никакого симптома. Вред начался только тогда, когда чужая криминалистическая работа рассказала этим двум людям, что находилось на их ноутбуках с 2011 года. Этого не нашёл ни один прокурор. Об этом не сообщила ни одна платформа.</p>
<p data-segment="28">Ограничение, прямо: ничто из этого не остановило бы FinSpy в 2011 году, а решение суда стоит ровно столько, сколько суверен решит заплатить. Но последовательность зафиксирована. Независимая криминалистика сделала вред читаемым; читаемость сделала деликт обсуждаемым; а сам довод четырнадцать лет и десять месяцев спустя снял иммунитет.</p>
<hr />
<details class="blog-references"><summary>Источники (5)</summary><h2 data-segment="29">Источники</h2>
<ul><li data-segment="30"><em>The Kingdom of <a href="https://ur.io/location/bh" data-country="bh" style="border-bottom-color:#b6fda2">Bahrain</a> (Appellant) v Shehabi and another (Respondents)</em> [2026] UKSC 25 — решение и press summary, 27 июля 2026 года; ref UKSC/2024/0152, слушание 26–27 ноября 2025 года (supremecourt.uk). Большинство: Lord Lloyd-Jones, Lord Hamblen, Lady Simler; особые мнения: Lord Leggatt и Lord Burrows. Цитаты в пп. 68, 74, 79, 89, 131, 175, 198, 219, 287–290, 315, 339. Представители: Tom Hickman KC (Volterra Fietta) за Бахрейн; Timothy Otty KC, Ben Silverstone и Philippa Webb (Leigh Day) за ответчиков.</li><li data-segment="31">State Immunity Act 1978, ss.1, 5, 13, 16(2) (legislation.gov.uk); European Convention on State Immunity, ст. 11; UN Convention on Jurisdictional Immunities 2004, ст. 12 — в цитировании по [2026] UKSC 25, пп. 22–25.</li><li data-segment="32">Нижестоящие инстанции: [2023] EWHC 89 (KB) (Julian Knowles J, 8 февраля 2023 года) и [2024] EWCA Civ 1158; [2025] KB 490 (Carr LCJ, Males и Warby LJJ, 4 октября 2024 года) — caselaw.nationalarchives.gov.uk.</li><li data-segment="33"><em>El-Khouri v Government of the <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a> of America</em> [2025] UKSC 3.</li><li data-segment="34"><em>Al-Masarir v Kingdom of <a href="https://ur.io/location/sa" data-country="sa" style="border-bottom-color:#79a89b">Saudi Arabia</a></em> [2022] EWHC 2199 (QB); [2023] QB 475; и [2026] EWHC 119 (KB) (Saini J, 26 января 2026 года; £3,025,662.83; &quot;deliberate decision not to participate&quot;).</li><li data-segment="35"><em>Rukundo and Uwamahoro v Republic of Rwanda</em> [2025] EWHC 1675 (KB) (Master Dagnall, 16 апреля 2025 года).</li><li data-segment="36"><em>Kidane v Federal Democratic Republic of Ethiopia</em>, 851 F 3d 7 (D.C. Cir., 14 марта 2017 года), в изложении по [2026] UKSC 25, пп. 287–290.</li><li data-segment="37"><em>WhatsApp Inc. v. NSO Group Technologies Ltd.</em>, N.D. Cal. 4:19-cv-07123-PJH (судья Phyllis J. Hamilton): Dkt. 802 (17 октября 2025 года, &quot;cannot apply to them&quot; на с. 14); Dkt. 809 ¶ 1 (изъятие для иностранных суверенных клиентов); Девятый апелляционный округ, № 25-7380, в приостановлении отказано 28 января 2026 года.</li><li data-segment="38">Citizen Lab, &quot;From <a href="https://ur.io/location/bh" data-country="bh" style="border-bottom-color:#b6fda2">Bahrain</a> With Love: FinFisher's Spy Kit Exposed?&quot;, Marquis-Boire и Marczak, 25 июля 2012 года (управляющий сервер 77.69.140.194, диапазон Batelco).</li><li data-segment="39">Investigatory Powers Act 2016, части 2 и 5 (legislation.gov.uk).</li><li data-segment="40">Заявления истцов: <em>Index on Censorship</em>, &quot;No more hiding behind borders, <a href="https://ur.io/location/bh" data-country="bh" style="border-bottom-color:#b6fda2">Bahrain</a> told&quot;, Jemimah Steinfeld, 31 июля 2026 года. Состав барристеров подтверждён по заметке о деле Blackstone Chambers, 28 июля 2026 года.</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Докажите, что вам разрешено это запускать</title>
      <link>https://ur.io/ru/blog/2026-07-13-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-07-13-01</guid>
      <pubDate>Mon, 13 Jul 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>За восемь дней этого июля американский штат, Европейская комиссия, Google и британские регуляторы — каждый по-своему — вшили в устройство, в магазин приложений и в сеть одно и то же требование: докажи криптографически, что тебе можно. Определение Верховного суда США позволило Техасу превратить магазин приложений в пункт возрастного контроля. Европейское приложение, подтверждающее ваш возраст без раскрытия имени, отказывается работать на самых приватных телефонах. Google назначил дату, после которой писать программы станет привилегией тех, чья личность подтверждена. А инструменты, созданные, чтобы отвечать «не ваше дело», — телефоны без Google, установка приложений в обход магазина, VPN без логов — в те же две недели были названы следующими на закрытие, тогда как на другом конце света цензоры перестали блокировать протоколы и начали снимать отпечатки с серверов, которые их несут. Никто это не координировал. Именно эта часть и должна вас тревожить.</description>
      <enclosure url="https://ur.io/blog/audio/2026-07-13-01.ru.mp3" length="16880876" type="audio/mpeg" />
      <itunes:duration>23:27</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Приложение, которое не запустится</h2>
<p data-segment="1">Представьте самого щепетильного в вопросах приватности человека из ваших знакомых. У него GrapheneOS — Android без сервисов Google, который выбирают исследователи безопасности и люди, у которых есть реальные причины быть осторожными: пережившие домашнее насилие, журналисты, диссиденты. Этим летом Европейский союз предлагает им приложение для подтверждения возраста, которое по замыслу действительно хорошо: открытый исходный код, доказательства с нулевым разглашением, возможность подтвердить «старше 18» без раскрытия даты рождения, имени и чего-либо ещё — ровно то, о чём защитники приватности просили десять лет вместо загрузки паспорта. И оно откажется запускаться на его телефоне. Не потому, что телефон небезопасен. Потому что он не благословлён Google.</p>
<p data-segment="2">Этот отказ и есть вся история последних двух недель, и речь в ней на самом деле не о детях. Под возрастными проверками, спорами о магазинах приложений и правилами для разработчиков лежит одно требование: <em>докажите, что вам разрешено это запускать.</em> Докажите, что ваше устройство подлинное. Докажите свой возраст. Докажите, что у автора программы есть зарегистрированное юридическое имя. Технический термин для этого требования — <strong>аттестация</strong>: доверенная третья сторона, на практике Apple или Google, криптографически ручается перед любым приложением, сайтом или регулятором, который об этом спросит. Обе компании годами встраивали этот слой поручительства в саму операционную систему. За одни июльские две недели за него разом взялись три класса привратников, а ещё двое назвали обходной путь следующей целью.</p>
<h2 data-segment="3">Первая створка: контрольный пункт</h2>
<p data-segment="4"><strong>Магазин приложений.</strong> 6 июля Верховный суд США по срочному реестру — двумя краткими неподписанными определениями, без заявленных особых мнений — оставил в силе техасский App Store Accountability Act, подлежащий исполнению с тех пор, как 4 июня Пятый апелляционный округ снял запрет окружного суда. Apple и Google теперь обязаны проверять возраст каждого пользователя при создании учётной записи, распределять каждого человека по одной из четырёх возрастных групп и проводить любую загрузку несовершеннолетним через подтверждённого родителя — для всех приложений, а не только для взрослых. И обратите внимание на <em>как</em>: Declared Age Range API от Apple, появившийся в iOS 26, и Play Age Signals API от Google заставляют саму операционную систему ручаться за ваш возраст перед каждым приложением, которое спросит. Закон не заставляет порносайт проверять ваши документы. Он делает оракулом устройство.</p>
<p data-segment="5"><strong>Приватный телефон.</strong> Европейское приложение для подтверждения возраста по замыслу требует Google Play Integrity и Apple App Attest, чтобы удостоверить устройство перед запуском, — так что, как отмечали технические разборы при появлении пилотов, оно «не заработает ни на GrapheneOS, ни на любой другой сборке Android, не одобренной Google» — и не заработает, даже если вы сами скомпилируете идентичный код, потому что он пришёл не из Play Store. Комиссия, которая штрафует Google по Digital Markets Act, мобилизует аттестацию Google в качестве инфраструктуры идентификации. Приложение — необязательная рекомендация, с пилотами в Дании, Франции, Греции, Италии и Испании и предложенным сроком развёртывания до 31 декабря, но проектное решение уже принято.</p>
<p data-segment="6"><strong>Ваш собственный код.</strong> Android Developer Verification от Google потребует от каждого разработчика зарегистрировать юридическую личность, прежде чем его программа сможет установиться на сертифицированное устройство; принуждение начинается 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде и расширяется дальше. 1 июля F-Droid — флагманский магазин свободного ПО — назвал спящий клиент принуждения, уже поставляемый как системная служба в современном Android, «вирусом, молча ожидающим удалённой активации», и предупредил, что правило положит конец проекту, поскольку он распространяет приложения псевдонимных авторов, которые не отдадут Google удостоверение личности. 9 июля он выпустил собственный ответ — свободный верификатор AppVerifier.</p>
<p data-segment="7">Это не летняя фаза. Это вписывают в постоянное право. Калифорнийский AB 1043, подписанный в октябре прошлого года, с 1 января 2027 года обяжет <em>каждого</em> поставщика операционной системы — Apple, Google и, по букве, настольный Linux и SteamOS от Valve — собирать ваш возраст при настройке устройства и передавать сигнал о возрастной группе любому приложению, которое его запросит. Устройство перестаёт просто исполнять ваши программы. Оно начинает докладывать им о вас.</p>
<h2 data-segment="8">Вторая створка: лазейки, названные поимённо</h2>
<p data-segment="9">Закройте устройство и магазин — и люди пойдут в обход. Последние две недели показывают, за что государство берётся следом.</p>
<p data-segment="10"><strong>Британия.</strong> Обязательная проверка возраста для сайтов для взрослых заработала 25 июля 2025 года; годовщина приходится на этот месяц, а первый предусмотренный законом отчёт Ofcom об эффективности должен выйти до конца июля. Измеримым результатом первого года стала миграция, а не безопасность: в первый же день Proton VPN сообщил о росте регистраций в Британии более чем на 1400 процентов в час и более чем на 1800 процентов за сутки, а VPN-приложения заняли половину первой десятки бесплатных в британском App Store. «Обычно мы связываем такие крупные всплески регистраций с серьёзными гражданскими беспорядками», — сказал Proton <em>Financial Times</em>. Официальным ответом стало не пересмотреть стену, а присмотреться к лестнице: уполномоченный по правам детей в Англии назвал всплеск VPN «лазейкой, которую нужно закрыть», и призвал проверять возраст <em>у VPN</em>; правительственные консультации этой весной формально вынесли эту идею на стол.</p>
<p data-segment="11">Вот факт, который должен был закрыть разговор. Всплеск дали взрослые, а не дети, на которых нацелен закон. В собственном руководстве Ofcom отмечено, что ребёнком является лишь примерно один из десяти пользователей VPN; два независимых опроса — Internet Matters, опросившая в декабре прошлого года тысячу детей, и Childnet — не нашли вообще никакого роста использования VPN детьми. То есть возрастная проверка VPN заставила бы предъявлять документы миллионы взрослых, чтобы закрыть лазейку, которой дети никогда не пользовались. Это категориальная ошибка первой стены, только уровнем ниже.</p>
<p data-segment="12"><strong>Брюссель.</strong> После схватки вокруг Chat Control следующий маршрут Комиссии к частным данным — обязательное хранение. Её инструмент по хранению данных «Going Dark» — ожидаемый примерно в середине 2026 года и на момент написания ещё не внесённый — согласно утёкшему документу Совета от ноября прошлого года, потребует, чтобы метаданные соединений журналировала <em>каждая</em> онлайн-служба, с прямым упоминанием VPN-провайдеров, в течение года или дольше. И здесь требование упирается в стену собственного изготовления: настоящему VPN без логов нечего выдать, потому что он построен так, чтобы ничего не хранить. Шведский провайдер Mullvad говорит, что не станет вести журналы, что бы ни было в итоговом тексте, — а это, как только инструмент переклассифицирует его, сделает VPN без логов фактически незаконным в Европе. Предписание хранить есть предписание перестать существовать. Обойдите ворота — и обход станет следующими воротами.</p>
<h2 data-segment="13">Те же две недели, уровнем ниже</h2>
<p data-segment="14">Закройте ворота идентификации — и останется ещё сеть, сама возможность довести пакет до сервера, который не заблокирован. Эти ворота перестраивались в те же две недели, другой рукой, в другом полушарии.</p>
<p data-segment="15">10 июня инженер в Иране сделал всё, что предписывают руководства. Он поставил свой туннель за Cloudflare и искрошил начальное рукопожатие на фрагменты по десять–тридцать байт, чтобы инспекционный ящик цензора никогда не увидел запретное доменное имя целиком. Домен всё равно умер в течение суток. Иранская система глубокой инспекции пакетов была обновлена до полной пересборки TCP: она держит фрагменты в памяти, ждёт и собирает фразу целиком, прежде чем её прочитать, — обнуляя самый дешёвый приём обхода почти в каждом инструменте. В России с 1 по 15 июня Роскомнадзор вывел из строя более девяноста процентов серверов Amnezia VPN внутри страны, сообщает <em>TechRadar</em>, — не запретом протокола, а снятием отпечатка с сигнатуры каждого сервера и последующим его затоплением, а затем затоплением собственной инфраструктуры Amnezia до тех пор, пока, по словам компании, она не смогла больше публиковать свои цифры, потому что атака вывела из строя тот самый инструмент, которым она измеряет цензуру. Цензор ослепил свидетеля.</p>
<p data-segment="16">Перелом, сказанный прямо: протокол — это идея, а идею нельзя перечислить; сервер — это машина с адресом, и её перечислить можно. Как только целью становится неподвижный, находимый сервер, хорошо финансируемое государство перемалывает ваш список адресов быстрее, чем вы успеваете его пополнять. И в семидесятидвухчасовом окне этого месяца открытая разработка ответила одним замыслом: 10 июля — OpenRung, «Snowflake для всего устройства»: добровольческие ретрансляторы, доступ к которым идёт через брокера, никогда не несущего трафик, с криптографически подписанным списком ретрансляторов, который цензор не сможет отравить; 11 июля — Android-клиент Orden, несущий сразу два протокола и переключающийся в тот же миг, как один из них душат; 12 июля — рецензируемые исследования цензуры, опубликованные в преддверии симпозиумов FOCI и PETS, включая анализ утёкшего набора инструментов, который упаковывает китайский «Великий файрвол» в продукт и продаёт его Мьянме, Пакистану, Казахстану и Эфиопии. Нападение продаётся как услуга на той же неделе, на которой защита проходит открытое рецензирование. Две руки, одна дверь: <em>закон</em> называет лазейки, а <em>инспекция пакетов</em> физически их закрывает.</p>
<h2 data-segment="17">Аргументы другой стороны, в полную силу</h2>
<p data-segment="18">Возьмите противоположную сторону в самой сильной её форме, потому что она сильна. Дети действительно добираются до жёсткой порнографии в два касания, а магазин приложений действительно то место, где снаряжается телефон, — то есть это защитимая точка контроля, а не самоочевидное превышение. Защитники этих мер не маргиналы: коалиции по безопасности детей подали в суды записки с призывом оставить техасский закон в силе, и Пятый округ не пропустил его не глядя — он счёл, что Техас <em>&quot;made a strong showing that it is likely to succeed on the merits&quot;</em>, убедительно показал вероятность выигрыша по существу, и что закон <em>&quot;more likely governs commercial speech&quot;</em>, скорее регулирует коммерческую речь, к которой применим лишь критерий разумного соответствия. Доказательства с нулевым разглашением в европейском приложении, по их собственным меркам, — реальное <em>улучшение</em> приватности по сравнению с загрузкой паспорта на порносайт. Аргумент Google о вредоносном ПО тоже настоящий: компания сообщает, что у программ, установленных из интернета в обход магазина, частота заражений более чем в пятьдесят раз выше, чем в Play Store, и что анонимные одноразовые личности разработчиков — ровно то, что позволяет пойманному автору вредоноса сменить вывеску и к утру выпустить всё заново. На сетевом уровне применим тот же реализм: обфускация всегда была налогом, который платит каждый протокол, цензор приспосабливается за считаные дни — Россия сняла отпечаток с транспорта Snowflake в Tor за одну ночь в марте, — а рассеивание выходных узлов по домашним устройствам перекладывает жалобу на злоупотребление на домашнее подключение какого-нибудь добровольца, куда и приезжает полиция. И эти меры писали разные законодатели, в разных столицах, по разным причинам, по разным часам. Никакой служебной записки нет. Видеть одно скоординированное огораживание в пяти не связанных между собой законах о безопасности — ровно тот узор, которому внимательный читатель должен не доверять.</p>
<h2 data-segment="19">Возражение, которое их переживает</h2>
<p data-segment="20">Начните с телефона, потому что на нём аккуратно рассыпается рассказ о безопасности. GrapheneOS исключён не потому, что он менее безопасен, а потому, что он <em>не Google</em>. Проект указывает — и это независимо проверяется по его собственной документации, — что стандартный API аппаратной аттестации Android «даёт куда более сильную форму аттестации, чем Play Integrity API» и способен внести в белый список ключи альтернативной системы, а также что «единственная причина, по которой Google этого не разрешает, в том, что мы не лицензируем Google Mobile Services… это защита коммерческих интересов Google, а не безопасности». Более сильная и более открытая аттестация не проходит проверку нарочно. Значит, ворота спрашивают не о том, безопасно ли ваше устройство. Они спрашивают, <em>благословлено</em> ли оно.</p>
<p data-segment="21">История с вредоносным ПО рассыпается так же. Developer Verification не проверяет ни строчки кода и не мешает ни одному верифицированному разработчику выпустить что-нибудь враждебное; это механизм идентификации и отзыва, а не сканер. А выдаёт его тарификация: платный уровень стоит 25 долларов и удостоверение личности, а <em>бесплатный</em> уровень не требует документов вовсе — и ограничивает вас примерно двадцатью устройствами. Дозируются здесь не деньги. Дозируется анонимность в масштабе: её хватает, чтобы протестировать среди друзей, и никогда не хватит, чтобы выйти к публике без имени в реестре.</p>
<p data-segment="22">Затем довод об отсутствии координации — он верен, мы его признаём, и он делает положение хуже, а не лучше. Чтобы получить огораживание, служебная записка не нужна. Нужен удобный примитив и много привратников. Как только операционная система готова поручиться за устройство, за возраст пользователя и за личность разработчика, каждая власть, которой нужен контрольный пункт, тянется к тому же слою, потому что он тут же под рукой и он работает. Итог — не заговор; это гравитационный коллапс к точке удушения, и остановить его <em>труднее</em>, чем заговор, потому что нет одного законопроекта, который можно провалить, и нет никого, кто отвечал бы за сумму. Каждый закон по отдельности защитим. Систему, в которую они складываются, не подписывал никто.</p>
<p data-segment="23">Сетевой уровень отвечает своему оппоненту так же. Утверждение никогда не состояло в том, что маскировка трафика <em>выигрывает</em> гонку вооружений; оно в том, что маскировка плюс разнообразие меняют арифметику цензора. «Снять отпечаток и затопить» разрушительно против нескольких сотен неподвижных серверов — потому и пали девяносто процентов серверов Amnezia — и почти бесполезно против миллионов домашних адресов, которые выглядят как обычные потребительские и которые нельзя затопить, не обрушив тот самый потребительский интернет, на котором держится и само государство. Июньская атака России предполагает, что есть сервер, на который можно охотиться; уберите неподвижный сервер — и вы уберёте то, ради чего атака строилась.</p>
<p data-segment="24">И вот признак, объединяющий обе створки. Ничто из списка оппонента — проверенный возраст, пойманный автор вредоноса, исполненный ордер — <em>не требует</em> исключать GrapheneOS, прекращать F-Droid, объявлять вне закона VPN без логов или снимать отпечаток с домашнего ретранслятора. Эти инструменты названы потому, что они побеждают <em>контрольный пункт</em>, а не цель безопасности. Это остаток, который ворота не могут переварить: устройства, авторы и соединения, за которых некому поручиться централизованно. Огораживание определяется тем, что оно оставляет снаружи.</p>
<h2 data-segment="25">Что мы знаем и чего не знаем</h2>
<p data-segment="26">Ведите учёт честно, потому что сила этого узора — в его сдержанности. Подлежит исполнению сегодня: техасский закон (один штат, обжалование продолжается, слушание по существу в Пятом округе назначено на август), британский режим возрастных проверок, дата 30 сентября для Developer Verification от Google и — с 2027 года — калифорнийский возрастной сигнал на уровне ОС. Необязательная рекомендация с действующими пилотами: европейское возрастное приложение, чьё исключение GrapheneOS в той же мере опубликованный замысел, что и поставленный факт, и которое год назад его поставщик назвал «преждевременной паникой». Предложение, ещё не внесённое: европейское хранение данных с упоминанием VPN. Пока чистая адвокация, а не закон: британский нажим за возрастную проверку VPN. И совсем свежее, с крошечными сетями и форумным происхождением: OpenRung и Orden, чьи обещания реальны, а масштаб не доказан. Никто не доказал координации, потому что доказывать нечего. Задокументировано нечто более узкое и более странное: пять привратников независимо потянулись к одному и тому же примитиву и назвали одни и те же лазейки в одни и те же две недели, пока инспекция пакетов закрывала их с другой стороны.</p>
<h2 data-segment="27">Что можно сделать на практике</h2>
<p data-segment="28">То, за что нельзя поручиться, сегодня ещё работает, и пользоваться этим — уже аргумент. GrapheneOS устанавливается без учётной записи и без документов, и его сопровождающие говорят, что так и останется; F-Droid выпустил AppVerifier 9 июля; держите телефон, который ещё умеет ставить приложения в обход магазина, потому что именно эту способность и призвано понизить 30 сентября. Носите с собой больше одного транспорта, как это делает Orden, чтобы замедление было поводом пожать плечами, а не отключением; обновляйте клиент обхода блокировок и не досадуйте на принудительные обновления, потому что именно те приёмы без состояния, что сидят в старых версиях, умирают в этом месяце; и запустите измерительный зонд — OONI выпустила настольное приложение 6 июля, — потому что карты того, что заблокировано, строятся из данных, которые добровольно отдают пользователи.</p>
<p data-segment="29">Остальное — политика, и рычаги живы. Пятый округ слушает техасский закон по существу в августе. Европейское предложение о хранении данных ещё пишется, и его ждёт десятилетие решений Суда ЕС против <em>&quot;general and indiscriminate&quot;</em>, общего и неизбирательного, хранения. Развёртывание Google — это политика компании, а не закон, и более семидесяти организаций из двадцати трёх стран уже официально выступили против.</p>
<h2 data-segment="30">Доверие, которое можно не оказывать</h2>
<p data-segment="31">Самый глубокий ответ — тот, к которому этот журнал приходит со всех сторон. Аттестация — это способ разместить доверие в центральной стороне: в Google, в Apple, в VPN, которому могут приказать вести журналы, в сервере, который стоит на месте достаточно долго, чтобы с него сняли отпечаток, — и надеяться, что она останется достойной доверия или хотя бы останется в строю. Альтернатива — не лучший привратник. Альтернатива — архитектура, которая устраняет надобность в нём: луковая маршрутизация, WireGuard, децентрализованные ретрансляторы и миксети вроде URnetwork, где ни один оператор не держит личность, за которую можно поручиться, ни одного нельзя принудить вести журнал вашей активности и нет неподвижного парка серверов, который можно перечислить. Назовите честный предел прямо: ни один VPN не спрячет ваше лицо от вокзальной камеры, и никакая децентрализация не наколдует сигнал, когда правительство выдёргивает вилку у всей сети, как сделал Иран в январе. Внутри этих пределов свойство, которое эти две недели не смогли огородить, и есть то, на чём стоит строить: <em>нельзя аттестовать то, у чего нет ворот, и нельзя снять отпечаток с того, у чего нет неподвижного сервера.</em> Постройте сеть так, чтобы у требования «докажите, что вам разрешено это запускать» не осталось адресата.</p>
<hr />
<details class="blog-references"><summary>Источники (1)</summary><h2 data-segment="32">Источники</h2>
<ul><li data-segment="33">SCOTUSblog и NPR, &quot;Supreme Court allows Texas to enforce app-store age-verification and parental-consent law&quot; (6 июля 2026 года); <em>CCIA v. Paxton</em> — приостановка окружного запрета предоставлена Пятым апелляционным округом 4 июня 2026 года; App Store Accountability Act (SB 2420), установленная законом дата вступления в силу 1 января 2026 года; запрет W.D. Tex. (судья Robert Pitman), декабрь 2025 года; аргументация по существу назначена на август 2026 года.</li><li data-segment="34">Apple Developer, &quot;Update on age requirements for apps distributed in Texas&quot; (Declared Age Range API, iOS 26; четыре возрастные группы); Google Play Console Help, &quot;Changes to Google Play for upcoming app-store laws&quot; (Play Age Signals API).</li><li data-segment="35">Законодательное собрание Калифорнии, AB 1043 (Digital Age Assurance Act), подписан в октябре 2025 года, вступает в силу 1 января 2027 года (возрастной сигнал на уровне операционной системы; распространяется на всех поставщиков ОС) — leginfo.legislature.ca.gov; материал Tom's Hardware с указанием на охват Linux/SteamOS.</li><li data-segment="36">Европейская комиссия, &quot;Commission recommends rollout of the age-verification app&quot; (29 апреля 2026 года; необязательная; предложенное развёртывание до 31 декабря 2026 года; пилоты DK/FR/GR/IT/ES); OSnews и ppc.land, &quot;EU age-verification app requires a Google/Apple-approved device&quot; (июль 2025 года); Biometric Update, ответ Scytales (&quot;Play Integrity one of the methods; premature panic&quot;, июль 2025 года).</li><li data-segment="37">GrapheneOS, &quot;Attestation compatibility guide&quot; (аппаратная аттестация сильнее Play Integrity; исключение продиктовано лицензированием Google Mobile Services, &quot;not security&quot;).</li><li data-segment="38">F-Droid, &quot;What We Talk About When We Talk About Malware&quot; (Marc Prud'hommeaux, 1 июля 2026 года; &quot;a virus … silently awaiting remote activation&quot;); F-Droid, &quot;This Week in F-Droid&quot;, AppVerifier (9 июля 2026 года); Google, Android Developers Blog, &quot;Android developer verification&quot; (март 2026 года; утверждение о более чем 50-кратной доле заражений при установке в обход магазина; 25 долларов + удостоверение личности; бесплатный уровень с ограниченным распространением, ~20 устройств, без документов; принуждение с 30 сентября в BR/ID/SG/TH); открытое письмо более 70 организаций из 23 стран (EFF, ACLU, FSF, Tor, Proton, LineageOS).</li><li data-segment="39">TechRadar и <em>Financial Times</em>, всплеск VPN в Британии после введения возрастных проверок (Proton +1400 % в час / +1800 % за сутки; цитата про &quot;civil unrest&quot;; режим действует с 25 июля 2025 года); руководство Ofcom по возрастным проверкам (&quot;about one in ten VPN users is a child&quot;); Internet Matters (декабрь 2025 года, n≈1000) и Childnet об отсутствии роста использования VPN детьми; Technadu, уполномоченный по правам детей, &quot;loophole that needs closing&quot; и призыв к возрастной проверке VPN; отчёт Ofcom об эффективности ожидается к концу июля 2026 года.</li><li data-segment="40">TechRadar, &quot;EU prepares ground for wider data retention — VPN providers among the targets&quot;; heise, &quot;Data retention proposal expected by mid-2026&quot; (не внесено по состоянию на середину июля); утёкший документ Совета (ноябрь 2025 года) с упоминанием VPN-провайдеров и сроком хранения около 12 месяцев; Mullvad (политика отсутствия журналов); линия Суда ЕС против общего и неизбирательного хранения (<em>Digital Rights <a href="https://ur.io/location/ie" data-country="ie" style="border-bottom-color:#7ee081">Ireland</a></em>, 2014; <em>Tele2</em>, 2016; <em>La Quadrature du Net</em>, 2020).</li><li data-segment="41">Конвергенция (сетевой уровень): net4people/bbs #628 (полная пересборка TCP в Иране, 10 июня 2026 года) и анализ иранского отключения на FOCI 2026; <em>TechRadar</em> и <em>Meduza</em> о наступлении Роскомнадзора на Amnezia (&gt;90 % российских серверов, июнь 2026 года; измерительный инструмент выведен из строя); маскировка трафика в AmneziaWG 2.0 (выпущена около 25 марта 2026 года); net4people/bbs #634 (OpenRung, 10 июля) и #635 (Orden, 11 июля); Tor Project, Arti 2.5.0 со стабильным Counter Galois Onion (30 июня 2026 года); материалы petsymposium.org/foci/2026 (публично примерно с 12 июля; цензура QUIC-SNI в России; &quot;Geedge Cases&quot; — набор инструментов «Великого файрвола», экспортированный в Мьянму/Пакистан/Казахстан/Эфиопию); настольное приложение OONI Probe (6 июля 2026 года).</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Красная черта, которой не было</title>
      <link>https://ur.io/ru/blog/2026-07-11-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-07-11-01</guid>
      <pubDate>Sat, 11 Jul 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Десять лет Европа говорила миру, что станет тем местом, которое откажется сканировать каждое лицо. Статья 5 европейского Закона об ИИ (AI Act) назвала распознавание лиц в реальном времени в общественных местах запрещённой практикой — статьёй-трофеем, чертой, которая должна была отделить свободный континент от государств слежки. В пятницу 10 июля 2026 года Германия стала первой крупной европейской страной, которая её включила. Бундестаг переписал свой Закон о федеральной полиции так, чтобы камеры на каждом вокзале, в каждом аэропорту и на границе сканировали лицо каждого проходящего и сверяли его вживую с полицейским списком, — и сделал это не в нарушение AI Act, а с помощью люков, которые AI Act встроил в собственный запрет. Биометрические полномочия были добавлены за три дня до голосования, уже после единственных экспертных слушаний, на неделе четвертьфиналов чемпионата мира. И Германия была не одна на той неделе: днём раньше Европарламент по формальной причине оставил в живых обязательное сканирование сообщений, а в ту же пятницу британский регулятор внёс «Википедию» в список наблюдения для проверок личности. За три недели до того, как AI Act станет полностью обязательным 2 августа, континент, написавший красные черты, потратил неделю на доказательство того, что они не держат.</description>
      <enclosure url="https://ur.io/blog/audio/2026-07-11-01.mp3" length="12124269" type="audio/mpeg" />
      <itunes:duration>16:50</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Двадцать миллионов лиц</h2>
<p data-segment="1">Двадцать миллионов человек ежедневно проходят примерно через 5700 железнодорожных станций Германии. С пятницы 10 июля 2026 года германский закон разрешает машине смотреть на всех.</p>
<p data-segment="2">Тем утром — в последний заседательный день перед летними каникулами бундестага, посреди недели четвертьфиналов чемпионата мира, когда страна всё ещё спорила об увольнении тренера сборной Юлиана Нагельсмана — парламент принял переписанный Bundespolizeigesetz, Закон о федеральной полиции. ХДС/ХСС и СДПГ голосовали за, «Зелёные» и «Левые» — против, АдГ воздержалась. Отраслевая пресса не стала осторожничать. Издание о цифровых правах netzpolitik.org вынесло свой вердикт в заголовок за считаные часы: бундестаг «только что открыл эпоху автоматизированной слежки».</p>
<p data-segment="3">Новый § 31b закона, «биометрическое распознавание в реальном времени», разрешает камерам федеральной полиции на вокзалах, в аэропортах и в приграничных зонах сканировать каждое проходящее лицо и сравнивать его в живом потоке с полицейским справочным массивом. Тот же закон вручает Bundespolizei её первый государственный троян — слежку за телекоммуникациями у источника, вредоносное ПО, протаскиваемое через уязвимости, чтобы читать сообщения до того, как они будут зашифрованы, — для превентивного применения, без какого-либо режима, регулирующего сами уязвимости, на которых оно въезжает. А вокруг этих двух заглавных полномочий он прикручивает целое хозяйство: ИИ-анализ поведения на вокзальном видео, «тихие SMS», IMSI- и Wi-Fi-перехватчики, сканеры автомобильных номеров, дроны, данные авиапассажиров, доступ к общей базе идентификационных данных ЕС. Стоимость — около 185 млн евро в год плюс 18 млн евро на создание, поверх 11 000 камер на 750 вокзалах, которые до пятницы могли вас записывать, но не могли узнавать.</p>
<p data-segment="4">Самого инвазивного из этих полномочий не было в том законопроекте, который изучали эксперты. Публичные слушания комитета по внутренним делам прошли 26 января по правительственному проекту, в котором биометрии реального времени не было вовсе. Норма о сканировании лиц и норма об анализе поведения были внесены коалиционной поправкой 7 июля, прошли комитет 8 июля и стали законом 10 июля — «всего за три дня до голосования», как подсчитала netzpolitik. Самое глубокое вторжение в основные права во всём пакете не встретилось ни с одним экспертным свидетелем и пришлось на ту единственную неделю, когда страна смотрела футбол.</p>
<h2 data-segment="5">Запрет, поставленный вместе с выключателем</h2>
<p data-segment="6">Вот часть, которая должна встревожить даже тех, кому эта политика нравится. Германия не бросила вызов флагманскому закону Европейского союза об ИИ, чтобы это сделать. Она им воспользовалась.</p>
<p data-segment="7">Статья 5 AI Act делает удалённую биометрическую идентификацию в реальном времени в общественных местах для целей правоохраны запрещённой практикой — запрещённой по умолчанию со 2 февраля 2025 года. Именно это положение защитники приватности называли настоящей красной чертой, первым жёстким запретом на живое распознавание лиц в общественных местах где-либо в демократическом мире. Но запрет поставляется с тремя спящими исключениями, встроенными в его собственный текст: адресный поиск жертв торговли людьми и без вести пропавших; конкретная и неминуемая угроза жизни или террористический акт; и розыск подозреваемых по тяжким преступлениям с наказанием не менее четырёх лет. И статья 5 позволяет любому государству-члену разбудить эти исключения национальным законом при соблюдении процедурных условий: предварительное разрешение судьи или независимого органа, оценка воздействия на основные права, регистрация системы в базе данных ЕС.</p>
<p data-segment="8">§ 31b — это рука Германии на том выключателе. Он переносит исключения почти дословно: требуется решение суда, кроме неотложных обстоятельств; два обученных сотрудника обязаны подтвердить каждое машинное совпадение, прежде чем кто-либо начнёт действовать; сопоставление только в реальном времени; никакого связывания с другими базами данных во время сеанса. Правительство называет это узким подходом, и на бумаге он уже, чем опасались.</p>
<p data-segment="9">Но посмотрите, где стоят гарантии. Каждая из них регулирует то, что происходит <em>после</em> совпадения. До совпадения, чтобы найти лицо из списка, система должна построить биометрический шаблон лица каждого, кто есть на вокзале, — пассажира, туриста, школьника на экскурсии, женщины, уходящей из приюта, мужчины, идущего в клинику. Обработка ни в чём не подозреваемой толпы — не побочный эффект удалённой биометрической идентификации. Это её механизм. Не существует версии «просканировать вокзал ради одного разыскиваемого лица», которая не начиналась бы со сканирования вокзала.</p>
<p data-segment="10">И это ровно та практика, которую AI Act назвал запрещённой, — теперь включённая, законно, написанием национального закона, за три недели до того, как Акт станет полностью применимым 2 августа. Когда Венгрия сделала более грубую версию в марте 2025 года, разрешив распознавание лиц по правонарушениям вплоть до участия в запрещённом прайде или перехода дороги в неположенном месте, европейские институты восприняли это как хулиганский стресс-тест красной черты. Германская версия приходит одетой в судей и оценки воздействия — и именно это делает её более разъедающей, а не менее. Венгрия сломала черту. Германия растворила её в комплаенс-чеклисте, который может заполнить любое министерство внутренних дел. Спикер ХДС по внутренним делам Александр Тром гордо произнёс с трибуны то, что обычно не говорят вслух: этот закон, предсказал он, станет <em>maßstabsbildend</em> — «задающим стандарт» — «для земель Федеративной Республики». Шестнадцать германских земель держат собственные полицейские силы. Двадцать шесть других государств-членов держат собственные министерства внутренних дел. Шаблоны путешествуют; для этого шаблон и нужен.</p>
<h2 data-segment="11">Та же неделя, по всему континенту</h2>
<p data-segment="12">Германская пятница не была изолированным национальным выбором. Это была самая громкая нота в аккорде.</p>
<p data-segment="13">Днём раньше, 9 июля, Европарламент провёл голосование во втором чтении по возрождённому регламенту Chat Control — правилу, позволяющему провайдерам сканировать частные сообщения на предмет незаконных изображений. Большинство присутствовавших депутатов проголосовало за его отклонение, 314 против 276. И всё равно они проиграли. Отклонение позиции Совета во втором чтении требует абсолютного большинства <em>всех</em> депутатов — 360 по собственному счёту Парламента, — а примерно 112 законодателей за два дня до каникул попросту не было в зале. Режим сканирования, который Парламент убил в марте, вернулся к жизни до апреля 2028 года, воскрешённый арифметикой отсутствия. Одну вещь Парламент всё же выиграл: первое явное изъятие для сообщений со сквозным шифрованием, когда-либо вписанное в европейский закон о сканировании. Но прошло оно лишь потому, что осушило оппозицию: после того как изъятие для шифрования было принято, коалиция за отклонение всего текста осела с 314 голосов до 276. Утешительный приз купил поражение.</p>
<p data-segment="14">А в ту же пятницу, что и германское голосование, британский Ofcom опубликовал первый реестр по Online Safety Act и вместе с ним — предусмотренный законом «список наблюдения» сервисов, которые он ещё может отнести к строжайшим обязанностям, включая право требовать от пользователей подтверждения личности. «Википедия», избавленная пока от верхней категории, была помещена в этот список, в один ряд с iMessage и Messenger, без опубликованных критериев выхода и с возможностью пересмотра в любой момент. Wikimedia Foundation, уже проигравший судебный пересмотр ровно по этому вопросу, назвал сохраняющуюся перспективу отнесения к категории «экзистенциальной угрозой» для примерно 260 000 добровольцев, которых могут подтолкнуть к передаче юридической личности ради права редактировать энциклопедию, — а некоторые из них живут в странах, где быть известным как редактор «Википедии» опасно.</p>
<p data-segment="15">Три страны, одна неделя: включённый сканер лиц в Германии, возрождённое сканирование сообщений в Страсбурге, угроза проверки личности, повисшая над всемирной энциклопедией в Лондоне. Добавьте деталь, всплывшую днями раньше, — что член собственной комиссии Европарламента по расследованию шпионского ПО сам был взломан Pegasus, по данным Citizen Lab, — и тему трудно не заметить. За недели до того, как её эпохальный AI Act вступил в полную силу, Европа не подтягивала свои красные черты. Она через них переходила.</p>
<h2 data-segment="16">Цифры, от которых машине не убежать</h2>
<p data-segment="17">Германия уже ставила этот эксперимент и сохранила чеки.</p>
<p data-segment="18">Пилот 2017–2018 годов на берлинском вокзале Зюдкройц дал министерству внутренних дел триумфальную цифру: более 80 процентов обнаружения, доля ложных срабатываний ниже 0,1 процента, успех объявлен. Chaos Computer Club назвал отчёт приукрашенным и ненаучным. Но чтобы увидеть проблему, спорить с числом даже не нужно — нужно его умножить. При примерно 100 000 пассажиров в день через Зюдкройц доля ложных тревог в 0,1 процента — это около 100 невиновных людей, помеченных ежедневно, на одном-единственном вокзале. Тогдашняя берлинская уполномоченная по защите данных Майя Смольчик оценила общий итог пилота в <strong>80 000 — 100 000 человек, захваченных ошибочно</strong>. Статистики Института Макса Планка провели ту же мысль по рубрике «Нестатистика месяца»: на фоне 11,9 миллиона железнодорожных пассажиров в день в Германии доля в 0,1 процента — это примерно 11 900 ложных тревог в день, <strong>более 350 000 в месяц</strong>. Систему можно назвать «успешной», и она всё равно будет обвинять невиновных с такой скоростью, потому что невиновные — это почти все.</p>
<p data-segment="19">У сопутствующей технологии послужной список хуже. Программа анализа поведения, которую тот же закон выводит на федеральный уровень, наблюдает за площадями Мангейма с 2018 года и до сих пор не умеет надёжно отличить удар от объятия. Одна из помечаемых ею категорий — «видимая беспомощность», что на практике означает, что система сообщает о бездомных. Это тот класс машин, который § 31b повышает из муниципального пилота в федеральную инфраструктуру.</p>
<h2 data-segment="20">Честные доводы за</h2>
<p data-segment="21">Доводы в пользу включения настоящие, и они заслуживают своих сильнейших цифр, а не слабейших.</p>
<p data-segment="22">С октября 2025 по март 2026 года лондонская Столичная полиция держала стационарные камеры живого распознавания лиц на главной улице Кройдона: 173 задержания за 24 развёртывания — по одному каждые 35 минут работы, — в том числе людей, разыскиваемых за похищение, изнасилование и тяжкие сексуальные преступления. В зоне пилота зарегистрированная преступность упала на 10,5 процента по сравнению с предыдущим годом, а преступления против женщин и девочек — на 21 процент. Мимо камер прошли более 470 000 человек; полиция фиксирует за весь прогон одну-единственную ложную тревогу и ни одного задержания по ложному совпадению. Фраза Трома о том, что вокзалы «не должны быть пространствами страха», попадает точно — именно потому, что она наполовину верна. Для женщины, на которую собирались напасть и теперь не нападут, машина — не абстракция о свободе. Это то, что взяло человека.</p>
<p data-segment="23">Поэтому возражение не может состоять в том, что машина не работает. Оно тройное, и оно переживает кройдонские цифры невредимым. Первое: безопасность на вокзале можно купить и освещением, персоналом и более быстрым судом — мерами, которые снижают страх, не строя универсальную машину идентификации, которую будущее, худшее правительство унаследует в полностью собранном виде. Второе: возражение против живой биометрической идентификации никогда не сводилось к точности. Система, точная на 99,9 процента, всё равно должна была построить шаблоны остальных 99,9 процента толпы, чтобы этого добиться; вред — в шаблонизации, а не только в ошибке, потому что страна, способная автоматически узнавать всех на вокзале, с той же лёгкостью и на том же оборудовании узнаёт забастовщика, протестующего, источник репортёра и женщину, уходящую из приюта. Третье, и самое немецкое: такие полномочия только храповик, они ходят в одну сторону. Их вводят узкими, оправдывают самыми тяжёлыми случаями и расширяют позже — это и есть та траектория, которую на этой неделе назвал юрист по цифровым правам Михаэль Колайн, сказав, что § 31b — «начало конца анонимности в общественном пространстве». Ирене Михалик из «Зелёных», работавшая полицейским до того, как стала депутатом, изложила институциональную версию прямо: биометрической слежкой в реальном времени «коалиция глубоко залезает в основные права». Клара Бюнгер из «Левых» назвала конечную точку: сплошная слежка «становится нормальным состоянием».</p>
<h2 data-segment="24">Второй путь и кому за это платят</h2>
<p data-segment="25">Закон от 10 июля — лишь половина германского плана. В среду 8 июля бундестаг провёл первое чтение отдельного «надзорного пакета» из трёх законопроектов министра внутренних дел Александра Добриндта. Его сердцевина — ретроспективный биометрический поиск по фотографиям в открытом интернете: изображение разыскиваемого сравнивается с «общедоступными» снимками, собранными из социальных сетей, командных фотографий, стоковых кадров, — причём в охват попадают подозреваемые, свидетели и просто контакты. Вокруг этого — межбазовый ИИ-анализ геоданных, ДНК, записей звонков и полицейских картотек, а также разрешение обучать ИИ на неанонимизированных данных граждан там, где анонимизация потребовала бы «несоразмерных усилий».</p>
<p data-segment="26">Статья 5 AI Act запрещает и создание баз распознавания лиц через неадресный сбор изображений из интернета — норма, написанная с мыслью о Clearview AI. Ответ германского министерства юстиции — чудо буквализма: запрет, утверждает оно, применим только если сбор ведёт ИИ-система. Эксперт AlgorithmWatch, информатик Дирк Левандовски, называет запрет <em>ausnahmslos</em> — без исключений — и отмечает, что без справочной базы весь подход рушится и юридически, и практически. AlgorithmWatch передала в ту же среду более 167 000 подписей под петицией против пакета. Депутат от «Зелёных» Константин фон Нотц объяснил коалиции, что её ждёт: «Если вы это примете, вы снова окажетесь перед Конституционным судом». Прецедент на его стороне. В феврале 2023 года Федеральный конституционный суд отменил гессенский и гамбургский полицейский анализ данных на базе Palantir ровно за такую же безграничную корреляцию.</p>
<p data-segment="27">На каждом шаге кто-то получает деньги. Дрезденская Cognitec с 2007 года обслуживает поиск по лицам Федерального ведомства уголовной полиции по базе примерно в четыре миллиона изображений, и мандат на 185 млн евро в год с требованием реального времени — это закупочная удача. Институты Фраунгофера продают сканеры поведения. Добриндт пересматривает общенациональное развёртывание Palantir, от которого отказался его предшественник. А поиск по интернет-фотографиям позволит федеральной полиции поручать сопоставление частным поставщикам — модель Clearview и PimEyes, национализированная, через два года после того, как журналисты, не имея ничего, кроме подписки на PimEyes, с помощью ровно такого инструмента помогли найти долго скрывавшуюся бывшую боевичку Даниэлу Клетте. Способности всё равно, кто ею владеет. В этом и смысл её создания.</p>
<h2 data-segment="28">Что можно сделать на практике</h2>
<p data-segment="29">Будьте честны насчёт инструментов, потому что честность здесь и есть аргумент. Никакой VPN не спрячет ваше лицо от камеры на общественном вокзале. Против § 31b защита только политическая — и две линии живы прямо сейчас. Одна — петиция против сопутствующего надзорного пакета, который ещё должен быть принят. Вторая — бундесрат, палата земель: этот закон осенью требует согласия земельных правительств, воздержание считается голосом «против», а земли с участием «Зелёных» в правительстве похоронили почти идентичную реформу федеральной полиции в июне 2021 года, сделав ровно это. Место, где это решается, — письмо в министерство внутренних дел вашей земли, а не настройка в телефоне.</p>
<p data-segment="30">Государственный троян — вот где технический бой реален, и он указывает в сторону, противоположную унынию. Слежка у источника существует <em>потому</em>, что шифрование работает: государству приходится компрометировать устройство именно потому, что провод погас. Так держите провод тёмным и делайте конечную точку дорогой: обновлённое железо, мессенджеры со сквозным шифрованием и открытый, проверяемый, минимальный по полномочиям транспорт — Tor, WireGuard, децентрализованные сети вроде URnetwork. Ничто из этого не риторическая фигура; в этом и есть разница между слежкой, которую нужно наводить на названного человека по судебному решению, и слежкой, которая идёт бесплатно вместе с инфраструктурой и по умолчанию направлена на всех. В этом вся ставка недели. Держите идентификацию дорогой, индивидуальной и подотчётной судье — потому что 10 июля было демонстрацией того, как быстро она становится фоновой, автоматической и бесплатной.</p>
<p data-segment="31">AI Act станет полностью применимым 2 августа. Его биометрическая красная черта либо удержится, когда осенью проголосует бундесрат, в шестнадцати земельных столицах, либо перестанет быть чертой где бы то ни было на континенте, который её провёл. Европа десять лет говорила миру, что будет единственным местом, отказавшимся сканировать каждое лицо. У неё есть три недели, чтобы это подтвердить.</p>
<hr />
<details class="blog-references"><summary>Источники (1)</summary><h2 data-segment="32">Источники</h2>
<ul><li data-segment="33">Deutscher Bundestag, стенограмма пленарного заседания и Drucksachen по модернизации Закона о федеральной полиции (Bundespolizeigesetz), голосование 10 июля 2026 года; отчёт комитета по внутренним делам от 8 июля 2026 года; экспертные слушания комитета по внутренним делам 26 января 2026 года — bundestag.de.</li><li data-segment="34">netzpolitik.org, &quot;Der Bundestag hat gerade das Zeitalter der automatisierten Überwachung eingeläutet&quot; и связанные материалы о §31b, полномочиях по анализу поведения, государственном трояне и первом чтении надзорного пакета 8 июля (2026).</li><li data-segment="35">heise online, &quot;Federal Police: Coalition OKs AI real-time tracking, state trojans&quot; (2026); taz, &quot;Modernisierung des Bundespolizeigesetzes&quot; (2026); digitalrechte.de, Michael Kolain (8 июля 2026 года).</li><li data-segment="36">EU AI Act, статья 5 (запрещённые практики; удалённая биометрическая идентификация в реальном времени, исключения и процедурные условия статьи 5); полная применимость со 2 августа 2026 года — AI Act Service Desk (Европейская комиссия); artificialintelligenceact.eu.</li><li data-segment="37">Федеральное министерство внутренних дел, результаты пилота распознавания лиц на вокзале Зюдкройц (2018); критика Chaos Computer Club и &quot;Unstatistik&quot; Института Макса Планка; арифметика ложных тревог берлинского органа по защите данных (Maja Smoltczyk).</li><li data-segment="38">Metropolitan Police, &quot;Met makes one arrest every 35 minutes during live facial recognition pilot&quot; (Croydon, 13 мая 2026 года); ITV News London; The Register.</li><li data-segment="39">AlgorithmWatch/Campact, петиция &quot;Stoppt Dobrindts Überwachungspläne&quot; (более 167 000 подписей, переданы 8 июля 2026 года); Bundesverfassungsgericht, 1 BvR 1547/19 &amp; 2634/20 (16 февраля 2023 года, Palantir/Hessendata).</li><li data-segment="40">Голосования Европарламента во втором чтении по дерогации CSA / &quot;Chat Control&quot;, 9 июля 2026 года (отклонение 314–276; изъятие для E2EE принято 369/362); пресс-служба ЕП; netzpolitik; heise.</li><li data-segment="41">Wikimedia Foundation, &quot;Wikimedia Foundation challenges <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Online Safety Act regulations&quot; (10 июля 2026 года); Ofcom Register of Categorised Services и формирующийся список Category 1 (10 июля 2026 года); Online Safety Act 2023, ss. 64, 97.</li><li data-segment="42">Венгерские поправки о биометрической слежке (март 2025 года) и оспаривание по AI Act — ECNL/EDRi/Liberties. Citizen Lab, заражение Pegasus члена комитета PEGA (Report 194, июль 2026 года).</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Ваш автомобиль — осведомитель</title>
      <link>https://ur.io/ru/blog/2026-07-04-05</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-07-04-05</guid>
      <pubDate>Sat, 04 Jul 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Автомобиль — американский символ свободы: открытая дорога, побег, приватная капсула, где никто не слышит, как вы поёте. В 2026 году это самое интимное устройство слежки, каким владеет большинство людей, и работает оно на кого-то другого. General Motors, как установила FTC, тайно собирала водительские жизни миллионов американцев — точное местоположение, фиксируемое до одного раза в три секунды, плюс каждое резкое торможение, каждая поездка быстрее восьмидесяти миль в час, пристёгивались ли вы, даже какие радиостанции вы включали, — через функцию OnStar под названием «Smart Driver», в которую водителей подписывали обманом, и продавала весь этот интимный поток брокерам данных LexisNexis и Verisk, которые упаковывали его в секретные отчёты о «поведении за рулём» и продавали их страховщикам. Женщина из Джорджии по имени Темика Клэй увидела, как её страховой взнос подскочил на восемьдесят процентов после того, как GM передала 603 записи из её Chevy Camaro; сознательно она ни на что из этого не соглашалась. И GM не столько злодей этой истории, сколько первый пойманный: Mozilla изучила двадцать пять автомобильных марок и завалила все двадцать пять, назвав автомобили «худшей продуктовой категорией по приватности из всех, что мы когда-либо рассматривали»; три четверти оставляют за собой право продавать ваши данные, а более половины готовы выдать ваше местоположение полиции всего лишь по неформальному запросу. Неподключённого нового автомобиля купить негде. Но это не только тревожный сигнал, и в этом суть Четвёртого июля: до этого случая закон всё-таки дотянулся. В январе FTC вынесла двадцатилетнее предписание, обязывающее GM получать настоящее согласие и на пять лет запрещающее ей продавать данные о поведении водителей кредитным бюро; в мае Калифорния оштрафовала её на 12,75 млн долларов — крупнейшее наказание за нарушение приватности в истории штата. У вас должна быть возможность владеть автомобилем, который вызовет скорую при аварии и при этом не будет на вас доносить, — и впервые регулятор провёл ровно эту черту.</description>
      <enclosure url="https://ur.io/blog/audio/2026-07-04-05.mp3" length="10753677" type="audio/mpeg" />
      <itunes:duration>14:56</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Капсула свободы</h2>
<p data-segment="1">Целый век автомобиль был американской машиной свободы. Он в основании мифологии второго акта страны: открытая дорога, побег, фронтир, до которого можно доехать на одном баке. Это место, куда подростки идут, чтобы за ними не смотрели; пространство, где человек фальшиво поёт, плачет наедине с собой и разбирается со своей жизнью на семидесяти милях в час. Автомобиль означал, что вы можете <em>уехать</em>, — а уехать так, чтобы никто не знал куда, это одна из старейших форм свободы.</p>
<p data-segment="2">Теперь эта капсула подключена к сети. Примерно девять из десяти продаваемых новых машин — «подключённые»: с сотовым модемом, который передаёт непрерывно, даже на парковке, даже без активной подписки. Современный автомобиль работает на порядка сотни параметров и способен генерировать гигабайты в час: местоположение, скорость, торможение, ускорение, состояние ремня безопасности и всё чаще сам салон — микрофоны, камеры, голосовые отпечатки. Символ американской свободы тихо стал самым богатым осведомителем, каким владеет большинство американцев, и в День независимости стоит спросить, кому он докладывает.</p>
<p data-segment="3">Ответ, как выясняется, — брокеру данных.</p>
<h2 data-segment="4">Ловушка Smart Driver</h2>
<p data-segment="5">Вот что сделала General Motors, как это изложила Федеральная торговая комиссия. GM предлагала функцию OnStar под названием «Smart Driver», поданную как геймифицированный способ <em>улучшить собственное вождение</em>: дружелюбный балл, подталкивание к более безопасным привычкам. Из процедуры подключения не было ясно, что подписка означает: GM будет фиксировать вашу точную геолокацию до одного раза в три секунды вместе с подробными «событиями вождения» — резкое торможение, быстрый разгон, скорость свыше восьмидесяти, использование ремня, даже какие радиостанции вы слушали, — и продавать этот поток брокерам данных LexisNexis и Verisk. FTC установила, что согласие было сфабриковано: подключение к Smart Driver было <em>увязано</em> с согласием на оповещения о безопасности и обслуживании, так что водителя, которому нужна была служба обнаружения аварии, могло затянуть в продукт слежки без всякого понимания сделки.</p>
<p data-segment="6">Это и есть механизм всего скандала, и его стоит назвать точно, потому что этот приём применяет вся отрасль: <strong>функция безопасности — приманка, брокерский конвейер — крючок, и эти двое приварены друг к другу намеренно</strong>, чтобы «вы хотели, чтобы подушка безопасности вызвала помощь» можно было растянуть до «значит, вы согласились, чтобы вас продали». История вскрылась в марте 2024 года, когда репортёр <em>New York Times</em> Кашмир Хилл обнаружила, что водителей подключают к Smart Driver — иногда, как в случае с её собственным новым Chevy Bolt, без всякой памяти о согласии, — и что страховщики тихо используют полученные досье, чтобы поднимать тарифы. GM свернула практику одиннадцать дней спустя. Но к тому моменту данные текли к брокерам уже годами.</p>
<h2 data-segment="7">Что раскрывает запись</h2>
<p data-segment="8">Чтобы понять, почему это не «компания продала какие-то данные», а нечто ближе к предательству, надо увидеть, чем на самом деле является запись поездок. Это не журнал маршрутов. Это, словами самого Верховного суда из дела <em>Carpenter v. <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a></em>, карта <em>&quot;the privacies of life&quot;</em>, приватностей жизни, — потому что исчерпывающая запись ваших перемещений раскрывает <em>&quot;your familial, political, professional, religious, and sexual associations&quot;</em>: ваши семейные, политические, профессиональные, религиозные и сексуальные связи. Где вы спите. Где молитесь. Клиника, куда вы едете через границу штата, профсоюзный зал, адвокат по разводам, дом любовника в час ночи, группа поддержки, о которой вы никому не говорите. <em>Carpenter</em> касалось 127 дней грубых данных с сотовых вышек, и Суд назвал это интимным окном в чужую жизнь. Подключённый автомобиль порождает запись куда более плотную — каждые три секунды, привязанную к одному названному владельцу, — а затем делает то, чего телефон никогда не делал: он вас <em>судит</em>.</p>
<p data-segment="9">Потому что «поведение за рулём», которое упаковывают брокеры, — это не только куда вы ездили; это моральная и финансовая оценка. Продукт Verisk буквально назывался &quot;Driving Behavior Data History Report&quot; — кредитная история того, как вы водите, — и страховщики использовали его, словами FTC, <em>&quot;for unexpected purposes including denying or canceling insurance, increasing insurance premiums&quot;</em>, для неожиданных целей, включая отказ в страховании или его аннулирование и повышение страховых взносов. Темика Клэй из округа Генри, штат Джорджия, — человеческое лицо этого: её взнос подскочил на восемьдесят процентов после того, как GM передала 603 записи о вождении из её Camaro, по программе, к которой её с мужем подключили без их согласия. «Думаешь о безопасности, вдруг угонят, — сказала она местному репортёру. — Никогда бы не подумала, что она будет за нами шпионить».</p>
<p data-segment="10">И оценка дискриминирует. Фактор, который водители отвергают чаще всего, показывают опросы, — время суток, потому что тарификация по тому, <em>когда</em> вы ездите, наказывает работников ночных смен и низкооплачиваемых работников, не распоряжающихся своим графиком, — непропорционально чернокожих и латиноамериканцев, превращая «безопасное вождение» в тихий заменитель расы. Защитники прав людей с инвалидностью отмечают ту же ловушку: система, настроенная на «типичную» езду, помечает как «рискованные» те частые дальние поездки к отдалённым специалистам, которых требует жизнь человека с инвалидностью. Автомобиль не просто наблюдает. Он сортирует.</p>
<h2 data-segment="11">Не один нарушитель</h2>
<p data-segment="12">Было бы утешительно считать GM отщепенцем, но факты говорят обратное: GM просто первая, кого поймали. Когда Mozilla Foundation оценила двадцать пять автомобильных марок по базовому стандарту приватности, она завалила <em>все двадцать пять</em> — впервые какая-либо продуктовая категория провалилась целиком — и назвала автомобили «официально худшей категорией продуктов по приватности из всех, что мы когда-либо рассматривали». Восемьдесят четыре процента заявили, что могут передавать ваши данные; три четверти оставили за собой право их <em>продавать</em>; более половины сказали, что выдадут их полиции или государству по неформальному запросу, без всякого ордера; и ровно две из двадцати пяти позволяют их удалить. Категории, право на сбор которых заявляют некоторые марки, читаются как сатира: в политике Nissan значилась <em>&quot;sexual activity&quot;</em>, сексуальная активность, у Kia — <em>&quot;sex life&quot;</em>, половая жизнь, а шесть компаний заявили право собирать <em>&quot;genetic information&quot;</em>, генетическую информацию, наряду с иммиграционным статусом, расой и выражениями лица.</p>
<p data-segment="13">Правоприменительная практика подтверждает системность. Honda в марте 2025 года уплатила калифорнийскому регулятору приватности штраф в 632 500 долларов за такие же практики с данными подключённых автомобилей. Техас подал иск против GM в 2024 году от имени 1,8 миллиона водителей, затем расширил расследование на Ford, Hyundai, Toyota и Stellantis и подал иск против аналитической страховой фирмы Arity из-за того, что назвал <em>&quot;the world's largest driving behavior database&quot;</em>, крупнейшей в мире базой данных о поведении за рулём, — около сорока пяти миллионов человек. Одна только Hyundai передала Verisk данные с 1,7 миллиона машин и получила за это более миллиона долларов. Конвейер «автопроизводитель — брокер — страховщик» не является особенностью GM. Это бизнес-модель подключённого автомобиля, а подключённый автомобиль — единственный, который сейчас продают.</p>
<h2 data-segment="14">Повестка в бардачке</h2>
<p data-segment="15">У того, что видит ваш автомобиль, есть второй получатель, и ему не всегда нужен судья. Когда сенаторы Рон Уайден и Эд Марки в 2024 году надавили на автопроизводителей, восемь крупных марок — Toyota, Nissan, Subaru, Volkswagen, BMW, Mazda, Mercedes-Benz и Kia — признали, что выдадут данные о местоположении водителя государственному ведомству по одной лишь <em>повестке</em>, которую прокурор может выписать без ордера и без того, чтобы её вообще увидел судья. Лишь единицы сказали, что требуют ордер, и только Tesla сказала, что уведомляет владельца. Некоторые хранят данные до пятнадцати лет. Это нарушило собственное письменное обещание отрасли — набор <em>&quot;Consumer Privacy Principles&quot;</em>, принципов потребительской приватности, который автопроизводители подписали в 2014 году, обязавшись требовать ордер.</p>
<p data-segment="16">Момент обостряет ставки. В деле <em>Chatrie v. <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a></em>, решённом 29 июня этого года, Верховный суд постановил, что получение данных о местоположении человека является обыском по Четвёртой поправке — реальное расширение <em>Carpenter</em>. Но решение ограничивает то, что может потребовать <em>государство</em>; оно ничего не говорит об автопроизводителе, который <em>добровольно</em> отдаёт ваши данные, или о брокере, который их <em>продаёт</em>, и вообще не упоминает автомобили. Вот шов. Конституция начинает охранять парадную дверь — ордер, — пока автомобиль тихо гонит копию всего, где вы были, через чёрный ход, брокеру, который продаст её кому угодно, включая, по повестке, государство. Семейные юристы уже считают телематику доказательством, истребуемым в делах о разводе и опеке; а поскольку установленное производителем отслеживание, используемое «с согласия владельца», выпадает из большинства законов против преследования, бывший партнёр-абьюзер, на которого записан автомобиль, может законно вытащить запись о том, где бывала его жертва.</p>
<h2 data-segment="17">Аргументы другой стороны, честно</h2>
<p data-segment="18">Доводы в пользу подключённого автомобиля настоящие, и встречать их надо в полную силу, потому что машина действительно может спасти вам жизнь. Автоматическое оповещение об аварии — система, которая вызывает помощь, когда вы без сознания после столкновения, — по оценкам федеральных исследователей безопасности, сокращает смертность на дорогах на величину между полутора и тремя с половиной процентами; Европа сделала её обязательной для всех новых автомобилей с 2018 года. OnStar обрабатывает около тысячи обращений об угоне в месяц и возвращает машины, которые иначе исчезли бы. А страхование по факту использования, когда водитель осознанно на него соглашается, действительно способно вознаграждать аккуратных и малоезжающих: примерно каждый четвёртый американский водитель сегодня подключается ради скидки, а исследования показывают, что обратная связь даже заставляет людей тормозить мягче. Живое подключение к вашему автомобилю не является по своей природе зловещим. В этих применениях это настоящее благо.</p>
<p data-segment="19">Признайте всё это — и тезис об осведомителе устоит, по одной решающей причине: <strong>каждое из этих благ отделимо от продажи.</strong> Обнаружение аварии, вызов скорой, розыск угнанной машины, обновления безопасности по воздуху — всё это требует, чтобы ваш автомобиль разговаривал с <em>собственными серверами производителя</em>. Ни одному из них не нужно, чтобы отчёт о поведении за рулём был построен и продан LexisNexis или Verisk. Отрасль сварила эти две вещи вместе намеренно, чтобы то, что вам нужно, тащило за собой то, что можно продать. А доказательство их отделимости в том, что предписание FTC разнимает их силой: GM теперь обязана получать <em>отдельное</em> согласие на каждую отдельную функцию и — ключевая строка — обязана <em>&quot;not place limits on withholding or withdrawing consent, such as by degrading the quality or functioning of a product or service as a penalty.&quot;</em> — не ограничивать отказ от согласия или его отзыв, в том числе ухудшая качество или работу продукта или услуги в наказание. По-русски говоря: вы вправе сохранить экстренный вызов при срабатывании подушки и отказаться от страхового конвейера, а компании запрещено ломать ваши функции безопасности, чтобы наказать вас за отказ. Что до «вы же согласились» — регулятор изучил это согласие и признал его обманом. Согласие, вшитое в необходимость, закопанное в политику, которую нельзя обсуждать, на продукте, у которого нет неподнадзорной альтернативы, — не рыночный выбор. Это формальность, и FTC так и сказала.</p>
<h2 data-segment="20">Неподключённого автомобиля не существует</h2>
<p data-segment="21">И вот почему рефлекс, на котором построено это издание, — взять инструмент, уменьшить собственную уязвимость, — здесь почти полностью отказывает. Отказаться сколько-нибудь осмысленно невозможно. Настройки закопаны; «подключаемые сервисы», несущие функции безопасности, увязаны со слежкой; а автопроизводители письменно признают, что отказ ухудшает автомобиль: Stellantis отключает свою службу безопасности, Tesla предупреждает о «сниженной функциональности, серьёзном повреждении или неработоспособности». Единственный настоящий рубильник — физически отключить сотовый модем, что аннулирует гарантию и выключает то самое обнаружение аварии, которое могло бы вас спасти. Для автомобиля не бывает VPN, не бывает шифрования, которое можно прикрутить к машине, чьи ключи держит производитель, и — самое трудное — не осталось неподключённого нового автомобиля, который можно купить взамен. Девяносто процентов рынка передаёт данные, а остальные десять — подержанные и уходящие.</p>
<p data-segment="22">Значит, ровно как в случае с массовым считыванием автомобильных номеров, ответ не может быть личным. Он должен быть правовым. И новость этого Четвёртого июля в том, что правовой ответ приходит.</p>
<h2 data-segment="23">Закон догнал автомобиль</h2>
<p data-segment="24">Те самые регуляторы, за проигрышами которых обычно наблюдает мир технологической приватности, наконец выиграли один раз. В январе FTC утвердила двадцатилетнее предписание против GM и OnStar: пятилетний запрет продавать геолокацию и данные о поведении водителя агентствам потребительской отчётности, двадцатилетнее требование получать утвердительное, явное, отдельное по каждой функции согласие и обязанность дать водителям видеть и удалять свои данные. В мае генеральный прокурор Калифорнии достиг с GM мирового соглашения на 12,75 млн долларов — крупнейшее наказание за нарушение приватности в истории штата и первое, которое штат когда-либо построил на принципе <em>минимизации данных</em>: идее, что компания не вправе собирать и хранить больше, чем ей действительно нужно. Техас продолжает судиться. Verisk, один из двух брокеров, полностью закрыл свой продукт, питавшийся данными автопроизводителей.</p>
<p data-segment="25">Будьте честны насчёт пределов, потому что они реальны и они важны. Предписание FTC не сопровождалось штрафом — его сила в режиме согласия, а не в наказании, — а вся выручка GM от всей схемы составила около двадцати миллионов долларов, погрешность округления для компании такого размера. Оно достало <em>одного</em> автопроизводителя, после того как его разоблачила журналистка, и оставило нетронутыми модели оценки и повесточный конвейер остальных двух десятков марок. Это вмятина, а не снос.</p>
<p data-segment="26">Но посмотрите, как это произошло, потому что это тот же обнадёживающий узор, который этот цикл раз за разом находит на гражданском уровне. Дело против GM было <em>открыто</em> при одном составе FTC, а <em>завершено</em> при следующем — голосованием два против нуля, двумя комиссарами-республиканцами. Слежка за обычными американцами в их собственных машинах оказалась той редкой вещью, которую разделённая власть всё ещё сочла чрезмерной. Ответственность осведомителя на подъездной дорожке пережила смену администрации, а этого не скажешь о большинстве споров о приватности. Закон медленный, он частичный и он догнал ровно один автомобиль. Но он его догнал — и впервые провёл ту черту, которая имеет значение: ваш автомобиль может разговаривать со своим создателем, чтобы спасти вам жизнь, и не может продавать историю вашей жизни всякому, кто спросит.</p>
<h2 data-segment="27">Ехать свободно</h2>
<p data-segment="28">Открытая дорога всегда была отчасти неправдой — вы никогда не были так свободны, как заставляла чувствовать реклама, — но то, что было в ней правдой и что стоит сохранить, это возможность куда-то поехать и на час не быть ни перед кем подотчётным. Именно эту конкретную свободу тихо отменил подключённый автомобиль: не свободу передвигаться, а свободу передвигаться <em>ненаблюдаемым</em>, уехать, не оставив записи, доехать до места, о котором вы предпочли бы, чтобы никто не знал. Автомобиль стал тем, что помнит, судит и рассказывает.</p>
<p data-segment="29">Гаджетом это не чинится, и пора перестать слушать, будто чинится. Нет такой настройки приватности, которая разбирает бизнес-модель. Починил это, насколько это вообще починено, регулятор с правом истребовать документы и генеральный прокурор штата, готовый назвать сбор-больше-чем-нужно нарушением, — скучная, необходимая машинерия закона, делающая то единственное, чего не может никакая личная технология. Право владеть автомобилем, который спасёт вам жизнь и не станет на вас доносить, — это не функция, которую вы настраиваете. Это правило, которое кто-то должен написать и исполнить, и в этом году, впервые, кто-то это сделал.</p>
<p data-segment="30">В День независимости, в стране, сделавшей автомобиль своей иконой свободы, это и есть борьба, которую стоит назвать, и малая победа, которую стоит отметить. Осведомитель стоит на подъездной дорожке. Но закон, хотя бы раз, стоит в гараже рядом с ним — и только что отобрал ключи от ваших данных.</p>
<hr />
<p data-segment="31"><em>URnetwork строит транспорт для интернета, сохраняющий приватность и устойчивый к цензуре, исходя из принципа: данные, которые система никогда не собирает, — это данные, которые нельзя продать, истребовать по повестке или потерять при утечке. Он честен насчёт своего охвата: он не может перестроить автомобиль, чей производитель держит модем и ключи, — и ни один инструмент на стороне пользователя не может. В этом и урок нынешнего выпуска: часть слежки живёт внутри продуктов, которыми мы владеем, и там единственный ответ — закон, запрещающий сбор, и правоприменение, которое делает запрет действующим. Минимизация данных — не приятное дополнение; это вся суть, и предписание по GM показывает, как это выглядит, когда регулятор наконец начинает относиться к ней именно так.</em></p>
<p data-segment="32"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Сеть слежки, за которую вы не голосовали</title>
      <link>https://ur.io/ru/blog/2026-07-04-04</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-07-04-04</guid>
      <pubDate>Sat, 04 Jul 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Четвёртая поправка требует, чтобы государство получило ордер, прежде чем отслеживать, куда вы ездите. Поэтому слежку приватизировали. Компания Flock Safety привинтила к американским столбам и перекрёсткам около ста тысяч камер автоматического распознавания автомобильных номеров — по её собственному счёту, они фиксируют более двадцати миллиардов сканирований машин в месяц — и сдаёт примерно пяти тысячам полицейских ведомств поисковую историю того, где побывали автомобили всей страны. Ордер не нужен: данные собрало не государство. Оно купило запрос. Четвёртого июля страна, основанная в восстании против общих ордеров и предписаний о содействии (writs of assistance), ездит под постоянным частным «хвостом» — тем самым, который уже использовали, чтобы вести «горячий список» в один клик для иммиграционного правоприменения и чтобы в одном техасском округе прочесать восемьдесят три тысячи камер в поисках женщины, потому что она &quot;had an abortion&quot; — «сделала аборт». И суды пока по большей части не возражают: судья за судьёй выносят решение, что фотографирование вашего номера в общественном месте обыском не является. Но здесь есть поворот, из-за которого это история именно к 4 июля, а не очередная панихида. Это редчайший случай системы массовой слежки, которую американцы действительно демонтируют — не через Конституцию, которая проигрывает, а через единственный механизм, который выигрывает: местную демократию. Этой весной Денвер отвинтил все сто десять своих камер. Более восьмидесяти контрактов расторгнуты в двадцати восьми штатах. Institute for Justice и Cato Institute подают записки бок о бок с ACLU и EFF. Этот выпуск отстаивает обе половины сразу: смерть анонимного передвижения реальна, почти тотальна и не защищена Конституцией — а выключателем оказывается голосование городского совета, и его нажимают.</description>
      <enclosure url="https://ur.io/blog/audio/2026-07-04-04.mp3" length="11084013" type="audio/mpeg" />
      <itunes:duration>15:24</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Свобода передвигаться незамеченным</h2>
<p data-segment="1">В сердце Американской революции лежала претензия к слежке — и именно к слежке без основания. Ярость колонистов из-за предписаний о содействии (writs of assistance) — бессрочных ордеров, позволявших британским чиновникам обыскивать где угодно, когда угодно и в поисках чего угодно, — прямо вписана в требование Четвёртой поправки, чтобы ордер называл конкретное место и конкретную вещь и опирался на достаточное основание. Возражение основателей касалось не только самого обыска. Оно касалось подчинения <em>общей</em> власти обыскивать: постоянной способности следовать за кем угодно, находящейся в руках государства, направленной ни на кого конкретно — и потому на всех.</p>
<p data-segment="2">Два с половиной века спустя такая постоянная способность существует, и она следует за вашим автомобилем. Её не создавал голосованием Конгресс и не санкционировал ни один суд. Её продавала частная компания — по одному муниципальному контракту и по одной камере товарищества собственников жилья за раз. И в день, когда страна празднует свои свободы, именно свобода передвижения тихо ускользает: фиксируемая по умолчанию, везде и постоянно.</p>
<h2 data-segment="3">Сеть слежки</h2>
<p data-segment="4">Flock Safety — восьмилетняя компания, оценённая по состоянию на апрель в 8,4 млрд долларов. Её продукт — автоматический считыватель автомобильных номеров: камера, которая фотографирует каждый проезжающий номер, распознаёт его, ставит метку времени, привязывает к координатам и загружает в облако с поиском. Но номер — только начало. Камеры Flock фиксируют ещё и то, что компания называет &quot;Vehicle Fingerprint&quot; — «отпечатком автомобиля»: марку, модель, цвет, вмятины, несовпадающую краску, багажники на крыше, наклейки на бампере, — так что система способна опознать машину вообще без номера или найти «синий пикап с лестничным багажником и помятым левым крылом» в пределах целого штата. По собственной отчётности компании, сеть перевалила за сто тысяч камер в сорока девяти штатах, питает систему, которой пользуются около пяти тысяч правоохранительных ведомств и тысяча коммерческих клиентов, и фиксирует порядка двадцати миллиардов сканирований в месяц. (Это в основном цифры самой компании; независимые подсчёты дают несколько меньше, но порядок величины не оспаривает никто.)</p>
<p data-segment="5">Вот что здесь по-настоящему важно — и это не камеры. Это сеть. Любое ведомство, подключённое к системе Flock, может искать по всей ней целиком — не только по камерам своего города, но по умолчанию по камерам всей страны — и заводить «горячие списки» (hotlists), которые выдают оповещение в ту же секунду, как разыскиваемый номер где-нибудь попадёт в кадр. Flock распространила ту же архитектуру за пределы номера: продукт для распознавания выстрелов, линейка дронов, камеры с приближением на лицо и платформа данных Nova, которую компания предлагала как способ «отслеживать конкретных людей», соединяя собственные сканы с данными утечек, записями коммерческих брокеров и публичными реестрами. Считыватель номеров был лишь клином. Продукт — это частная, постоянная, доступная для поиска запись передвижений американцев, и продаётся она по подписке.</p>
<h2 data-segment="6">Четвёртая поправка на аутсорсе</h2>
<p data-segment="7">Казалось бы, постоянная запись перемещений каждого человека — ровно то, что Конституция запрещает, и восемь лет назад Верховный суд подошёл к этому вплотную. В деле <em>Carpenter v. <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a></em> (2018) суд постановил, что государству нужен ордер, чтобы получить исторические данные о положении телефона относительно сотовых вышек, — потому что, как написал председатель суда Робертс, совокупность перемещений человека во времени раскрывает &quot;the privacies of life&quot;, «тайны частной жизни», даже если каждое отдельное местоположение и без того известно телефонной компании. Это и есть идея «мозаики»: тысяча публичных точек, собранных вместе, складывается в частную картину.</p>
<p data-segment="8">Загвоздка в том, что <em>Carpenter</em> было про принуждение государством компании выдать данные <em>её клиента</em>. Flock устроена хитрее. Данные не о клиентах Flock; они обо всех, кто проехал мимо камеры Flock, купил он что-нибудь или нет. И государство ничего не принуждает выдать — оно <em>подписывается</em>. Когда полицейское управление запускает поиск в Flock, оно не изымает записи; оно делает запрос к частной базе данных, доступ к которой оплачивает. Это разграничение выполняет огромную конституционную работу, и пока оно работает в пользу Flock. В январе федеральный судья в Норфолке, штат Виргиния, рассматривая иск двух жителей, чьи машины были сфотографированы 475 и 325 раз за четыре месяца, постановил, что городская сеть из 176 камер <em>не</em> является обыском по смыслу Четвёртой поправки, — хотя и предупредил, что она может &quot;become one&quot;, «стать таковым», по мере развития технологии. На той же неделе апелляционный суд штата Вашингтон признал законными системы автоматического считывания номеров. По подсчёту Исследовательской службы Конгресса, более тридцати судов не усмотрели в считывании номеров нарушения разумных ожиданий приватности. Ни один апелляционный суд страны пока не признал такую сеть неконституционной.</p>
<p data-segment="9">Сейчас иск рассматривается в апелляции, в Четвёртом окружном суде, и коалиция за ним — главная примета всей этой истории: дело ведёт либертарианский Institute for Justice, а записки amicus curiae подали ACLU, EFF, Cato Institute, консервативный New Civil Liberties Alliance и EPIC — левые и правые вместе. Но это ставка на будущее. Сегодня лазейка частного поставщика держится: государство купило тот самый общий ордер, в котором ему отказала Конституция, — и Конституция пока это допускает.</p>
<h2 data-segment="10">Список в один клик</h2>
<p data-segment="11">Что государство купило, тем оно и пользуется — и не только ради угнанных машин. Поскольку искать по национальной сети может любое ведомство, «местные камеры безопасности дорожного движения» тихо стали национальной инфраструктурой для самого спорного правоприменения в стране.</p>
<p data-segment="12">В Сан-Франциско аудит установил, что ведомства из других штатов имели возможность обращаться к сети Flock городского полицейского управления примерно 1,6 миллиона раз за семь месяцев. Отдельный аудит выявил сотни неправомерных поисков со стороны федеральных структур — DEA, Налоговой службы, Службы маршалов, даже Лесной службы, — залезавших в систему с пометкой &quot;California only&quot;, «только Калифорния». Город Окснард полностью приостановил работу своих камер, обнаружив, что переключатель поставщика под названием &quot;National Lookup&quot;, «общенациональный поиск», молча перекрыл его локальную настройку и открыл данные города всей стране. EFF задокументировала «горячий список» в один клик, позволяющий сотруднику отметить федеральный иммиграционный &quot;violator file&quot;, реестр нарушителей, и получать оповещение всякий раз, когда нужная машина появляется в кадре. А в самом вопиющем случае техасское управление шерифа провело поиск примерно по восьмидесяти трём тысячам камер по всей стране, указав в качестве причины &quot;had an abortion, search for female&quot; — «сделала аборт, искать женщину»; позже это описали как поиск пропавшей женщины в связи с угрозой её здоровью, что либо правда, либо ровно то прикрытие, которое такая система и предоставляет. Дело не в том, что каждый поиск зловещ. Дело в том, что частная компания построила машину, в которой все эти поиски находятся в одном клике, данные хранятся по умолчанию и доступны любому в сети, — а женщина, чей номер отсканировали, ничего не знает, не получает уведомления и не имеет средств защиты.</p>
<h2 data-segment="13">Ваше лицо — следующий номер</h2>
<p data-segment="14">Если автомобильный номер — это начало, то лицо — конечная цель, и за рубежом она приближается быстрее. В январе министр внутренних дел Великобритании объявила о «крупнейшем в истории» развёртывании распознавания лиц в демократическом мире: сорок новых фургонов живого распознавания в дополнение к имеющемуся парку, чтобы сканирование лиц в реальном времени добралось до центров городов во всех полицейских регионах; финансирование идёт в рамках программы на 115 млн фунтов, а сама мера подаётся как самая значительная модернизация полицейской работы «почти за 200 лет». Столичная полиция устанавливает постоянные камеры распознавания лиц по всему лондонскому Вест-Энду; примерно дюжина из сорока трёх полицейских служб уже применяет живое распознавание; пилотный проект в Кройдоне отсканировал около 470 000 лиц. В Великобритании нет закона, который хотя бы упоминал распознавание лиц, — коалиция из двух десятков организаций предупредила, что этот план сделает Британию «исключением в демократическом мире», — а тестирование показало, что при тех настройках, при которых проявляется смещение, системы ошибочно опознают чернокожих женщин с частотой вплоть до одной из десяти.</p>
<p data-segment="15">В США та же логика федерализуется через поставщика: Clearview AI, чья база примерно из шестидесяти миллиардов собранных из сети изображений теперь обеспечивает контракты с ICE и Таможенно-пограничной службой. По меньшей мере тринадцать или четырнадцать американцев были неправомерно арестованы из-за ошибочного совпадения лиц, почти все — чернокожие. Считыватель номеров фиксирует, куда ездит ваша машина; распознавание лиц фиксирует, куда ходит ваше <em>тело</em>, — а лицо, как выразился один технолог-правозащитник, дома не оставишь. Это ровно та же архитектура, что и сеть слежки Flock, — постоянная, безордерная, фоновая идентификация людей, которых ни в чём не подозревают, — только сдвинутая на слой глубже: с автомобиля на того, кто им управляет.</p>
<h2 data-segment="16">Мозаика и охлаждающий эффект</h2>
<p data-segment="17">Вред не в отдельном сканировании. Вред — в записи: доступной для поиска, перекрёстно связанной, постоянной мозаике. Одна только история номера способна показать, где вы спите, где молитесь, в какую клинику ходите, к какому юристу, к какому любовнику, в какой профсоюзный зал, на какой протест. Соедините это со сканами лиц, потоками геолокации телефона, данными платных дорог и записями брокеров, которые платформа Nova от Flock и создана поглощать, — и вы получите досье об образе жизни человека, которого ни в чём не обвиняют, собранное компанией и сдаваемое в аренду государству. Это ровно та агрегация, от которой должна была защищать теория «мозаики» из <em>Carpenter</em>, — пришедшая через дверь, которую эта теория не вполне закрыла.</p>
<p data-segment="18">И такая запись меняет поведение ещё до того, как ею злоупотребят. Когда люди знают, что их перемещения фиксируются, они дважды подумают про митинг, мечеть, клинику, встречу — это тот самый охлаждающий эффект, который Верховный суд признаёт со времён борьбы за гражданские права, когда он защитил списки членов NAACP от штата, желавшего знать, кто с кем состоит в связи. Чтобы изменить то, насколько свободно вы передвигаетесь, сети слежки не обязательно быть направленной на вас. Ей достаточно существовать.</p>
<h2 data-segment="19">Самый сильный аргумент в защиту — честно</h2>
<p data-segment="20">Аргументы в пользу камер реальны, и встречать их надо в полную силу, а не отмахиваться. Системы Flock возвращали детей домой: сигналы AMBER Alert, отработанные в реальном времени, найденный пропавший подросток, задержанный в считаные часы подозреваемый в убийстве по описанию свидетеля. Перепись собственных клиентов, проведённая компанией в 2025 году, утверждает, что данные Flock затронули каждое пятое раскрытое дело и помогли за год найти около десяти тысяч пропавших без вести. Розыск угнанных автомобилей — где общенациональная раскрываемость составляет удручающие девять процентов — единственная область, в которой независимые исследования соглашаются, что инструмент действительно помогает.</p>
<p data-segment="21">Уступите всё это — и аргумент всё равно рушится, по трём причинам. Во-первых, широкие заявления принадлежат самой компании, основаны на её собственной отчётности и не проходили аудит; независимые рецензируемые свидетельства того, что считыватели номеров <em>снижают</em> преступность, скудны и противоречивы: федеральное исследование золотого стандарта нашло, что они повышают возврат угнанных машин, но показывают «мало ясных свидетельств» предотвращения преступности при обычном патрулировании. Во-вторых — и это решающее, — каждая настоящая победа <em>начиналась с конкретного номера, автомобиля или подозреваемого</em>, и ни одна из них не требовала постоянной записи обо всех остальных, ни в чём не подозреваемых. Можно сохранить «горячий список» для AMBER Alert и попадание по угнанной машине, требуя при этом ордера для поиска по истории и ограничивая срок хранения днями, а не годами. Тридцатидневный срок по умолчанию — выбор политики, а не техническая необходимость; сеть слежки <em>отделима</em> от безопасности. И в-третьих, «это помогло раскрыть преступление» никогда в американском праве не было достаточным основанием для массовой слежки за неподозреваемыми: общие ордера, которые ненавидели основатели, тоже помогали раскрывать преступления. Примета уже налицо: система, проданная под лозунгом безопасности, произвела собственных жертв — например, бабушку из Теннесси, проведшую пять месяцев в тюрьме из-за ошибки распознавания лиц, прежде чем в канун Рождества обвинения сняли. Восстание против Flock — не отказ от общественной безопасности. Это отказ от сделки: постоянная всеобщая слежка в обмен на выгоду, которую сохранили бы ордер и короткий срок хранения.</p>
<h2 data-segment="22">Ответ, которого нет</h2>
<p data-segment="23">Вот трудная правда, на которую эта серия обычно отвечает конкретным инструментом, а на сей раз ответить не может. Против сети слежки в физическом пространстве защиты на стороне пользователя по сути не существует. Нет VPN для вашей машины и нет Tor для вашего лица. Накладки на номера и светоотражающие спреи в большинстве штатов незаконны и, как показывают тесты, бесполезны против современных камер, которые в реальном времени подстраиваются под блики. Отказаться ездить нельзя. Мода против распознавания лиц, попадающая в заголовки, — маскировочный макияж, узорчатые очки — по большей части академический арт-проект, который не срабатывает против нынешних систем и делает вас заметным для каждого встречного; его собственная изобретательница от него отказалась. Рефлекс потянуться за персональной технологией приватности — рефлекс, на котором построено это издание, — упирается в стену: нельзя минимизировать хранилище, о создании которого вас никто не спрашивал, а шифрование заканчивается на границе физического мира.</p>
<p data-segment="24">Именно поэтому единственный работающий ответ — гражданский. И потому важно, что он выигрывает.</p>
<h2 data-segment="25">Сеть слежки проигрывает</h2>
<p data-segment="26">Тот же год, что дал сто тысяч камер, дал и то, что эти камеры не пережили в целости: организованное, двухпартийное и необычайно действенное общественное восстание.</p>
<p data-segment="27">Денвер — главный пример. После того как местное журналистское расследование выяснило, что данные городских камер Flock лежат в национальной сети, доступной Пограничной службе, мэр отказался продлевать контракт, и этой весной город физически отвинтил все сто десять своих камер, заменив их меньшей системой, в которой функции общенационального поиска нет вовсе. И угоны не подскочили — они снизились. По лучшему из доступных подсчётов, к настоящему моменту расторгнуто более восьмидесяти контрактов с Flock в двадцати восьми штатах, тридцать девять из них — за первые пять месяцев 2026 года: Остин, Санта-Крус, Эванстон, Сан-Маркос и десятки других, и за каждым — городской совет, который посмотрел на слежку и проголосовал снять её со столбов. Проект с открытым исходным кодом DeFlock силами добровольцев нанёс примерно половину всей камерной сети Flock на публичную карту, отказавшись подчиниться требованию компании прекратить; проект EFF Atlas of Surveillance сделал невидимую сеть видимой более чем в пяти тысячах юрисдикций. Штаты законодательно оформляют то, что не под силу коду: штат Вашингтон теперь запрещает съёмку номеров рядом с клиниками, школами, судами и молитвенными домами; Виргиния ограничила сроки хранения и заблокировала передачу данных в другие штаты без ордера; Кентукки ввёл девяностодневный предел.</p>
<p data-segment="28">Будем честны насчёт ограничений, потому что они реальны. Расторгнутые контракты — доля сети; частные камеры товариществ собственников жилья и бизнеса продолжают работать даже там, где город убрал свои; главное судебное дело — это <em>проигрыш</em> в апелляции, а не победа; двухпартийная федеральная поправка, призванная обуздать считыватели, была похоронена в комитете в мае. Сеть слежки продавлена, но не демонтирована. Но посмотрите, <em>кто</em> её продавливает, потому что это редчайшая коалиция в американской политике: Institute for Justice рядом с ACLU, Cato рядом с EFF, республиканец и демократ, соавторствующие в одной поправке, мэр, окружной супервайзер и городской совет, приходящие к одному выводу. Слежка за передвижением оказалась той темой, где «получите ордер» звучит по-настоящему внепартийно, — где правые, выступающие за малое государство, и левые, отстаивающие гражданские свободы, смотрят на одну и ту же частную сеть слежки и оба говорят «нет». Это немало. Это и есть выключатель — и, в отличие почти от всех прочих битв за приватность, о которых писала эта серия, до него обычные люди действительно могут дотянуться.</p>
<h2 data-segment="29">Право на то, чтобы за тобой не шли</h2>
<p data-segment="30">Свобода, о которой на самом деле Четвёртое июля — под всеми фейерверками, — это свобода от постоянной власти наблюдать за вами, та самая тирания, которую основатели назвали по имени, запретив общий ордер. Считыватель номеров и есть общий ордер, перестроенный в программном виде и проданный по подписке: постоянная, безосновательная, доступная для поиска запись о том, куда все ездят, находящаяся в руках компании, сдаваемая в аренду государству и пока благословлённая судами. Гаджета, который это исправит, нет. Шифрование сюда не дотягивается. Это единственный рубеж приватности, где весь аппарат личной технической самозащиты попросту неприменим.</p>
<p data-segment="31">И именно поэтому ответ должен быть самым старым из известных — и именно поэтому в этот день стоит порадоваться, что ответ работает. Свою машину вы зашифровать не можете. Но вы можете проголосовать за то, чтобы камеру сняли со столба, ограничить срок хранения, потребовать ордер и не позволить частной компании вообще собирать эту запись. Денвер отвинтил сто десять камер. Двадцать восемь штатов об этом спорят. Право двигаться по собственной стране без постоянного «хвоста» защищается не кодом — оно защищается гражданами, в залах городских советов, по единственному вопросу слежки, в котором левые и правые обнаружили согласие.</p>
<p data-segment="32">Сеть слежки, за которую вы не голосовали, может быть отвергнута голосованием. В этот День независимости — и это редчайшая из находок серии — перед нами борьба, которую общество действительно выигрывает.</p>
<hr />
<p data-segment="33"><em>URnetwork строит устойчивый к цензуре транспорт с сохранением приватности для интернета — одноранговый оверлей, который минимизирует данные, доступные любой отдельной стороне, о том, куда вы подключаетесь и как. Он честен насчёт своих пределов: он защищает ваш трафик, а не ваш автомобильный номер, и никакой инструмент на стороне пользователя не победит камеру, считывающую предписанный законом номер на дороге общего пользования. В этом и суть данного выпуска: некоторые битвы за приватность выигрываются не в коде, а в праве и местной демократии, и движение за демонтаж сети слежки в физическом пространстве — самое ясное доказательство того, что инфраструктуру постоянной идентификации, которой сопротивляется это издание, можно отвергнуть, минимизировать и разобрать, когда общество решает дотянуться до выключателя.</em></p>
<p data-segment="34"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Карта гаснет</title>
      <link>https://ur.io/ru/blog/2026-07-04-03</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-07-04-03</guid>
      <pubDate>Sat, 04 Jul 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Под правом говорить, публиковать, собираться лежит свобода, которую не называет ни один основополагающий документ, потому что в 1776 году её невозможно было вообразить: свобода вообще подключиться к общей сети. В это Четвёртое июля её отзывают, одну границу за раз. В 2025 году, по подсчёту коалиции #KeepItOn, правительства отключали интернет по меньшей мере 313 раз в 52 странах — худший год за всю историю наблюдений, причём настолько беспрерывный, что, по словам коалиции, ни один из 365 дней года не прошёл без отключения где-нибудь на земле. Затемнения обошлись миру примерно в 19,7 миллиарда долларов и 120 000 часов темноты, и по меньшей мере семьдесят из них пришлись на страны ровно в те часы, когда их армии совершали зверства, которые темнота и должна была скрыть. И 2026 год — не передышка, а эскалация. Россия включила закон, позволяющий государственной комиссии фильтровать, перенаправлять или полностью отрезать национальный интернет от остального мира, поверх устройств глубокой инспекции пакетов, привинченных к сети каждого её интернет-провайдера, — одновременно сгоняя сто миллионов человек в государственный мессенджер без шифрования. Единый глобальный интернет режут указами на суверенные интранеты. Этот выпуск отстаивает неудобную пару истин, которых требует день: карта действительно гаснет — и сеть была построена, намеренно и без центра, именно для того, чтобы обойти ровно это. Отключение — не демонстрация силы. Это признание государства, проигравшего спор на всех уровнях, кроме провода, и потянувшегося к проводу. Ответ — не стена получше. Ответ — сеть, у которой нет горла, чтобы его перерезать.</description>
      <enclosure url="https://ur.io/blog/audio/2026-07-04-03.mp3" length="12194829" type="audio/mpeg" />
      <itunes:duration>16:56</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Свобода под свободами</h2>
<p data-segment="1">Страна, отмечающая сегодня свою независимость, строила основание на горстке поимённо названных свобод — слова, печати, собраний, петиций. Каждая из них теперь для большей части человечества работает поверх одной общей инфраструктуры, которую основатели не могли себе представить: глобальной сети с коммутацией пакетов, без владельца и без центра. И этот факт тихо создал новую свободу под всеми прежними — свободу, которую не защищает ни один билль о правах, потому что её не существовало как объекта угрозы. Назовём её <strong>свободой подключаться</strong> — способностью вообще достучаться до сети, ещё до того, как вы сказали в ней хоть слово.</p>
<p data-segment="2">Это субстрат. Нельзя воспользоваться правом говорить в сети, от которой вас отрезали, нельзя публиковать сквозь затемнение, нельзя собраться в групповом чате, выключенном из пультовой в столице. И в 2026 году под самым прямым и наименее обсуждаемым ударом находится именно субстрат: не то, что вам позволено сказать, оказавшись онлайн, а то, позволено ли вам вообще быть онлайн и остаётся ли тот «онлайн», куда вы попадаете, тем же самым, что доступен всем остальным.</p>
<p data-segment="3">Цифры говорят, что субстрат трескается.</p>
<h2 data-segment="4">Каждый день — по отключению</h2>
<p data-segment="5">В конце марта коалиция #KeepItOn — сеть из сотен организаций гражданского общества, созванная правозащитной цифровой организацией Access Now, — опубликовала свой ежегодный отчёт, и он оказался самым мрачным за всё время. По меньшей мере <strong>313 отключений интернета в 52 странах в 2025 году</strong>: больше, чем в любой год с начала подсчёта в 2016-м. Руководитель кампании уместил масштаб в одну фразу: ни один из 365 дней года не прошёл без отключения где-нибудь в мире. На хунту Мьянмы и её противников пришлось 95 из них; Индия, крупнейшая демократия мира, распорядилась об отключениях 65 раз — больше, чем любая другая демократия на земле. Ведущим триггером был конфликт: 125 отключений в 14 странах. И в выводе, который должен закрыть спор о том, <em>для чего</em> нужно отключение: по меньшей мере <strong>70 из них совпали с тяжкими нарушениями прав человека — убийствами, пытками, изнасилованиями, очевидными военными преступлениями — в 21 стране</strong>, и темнота опускалась ровно там и тогда, где и когда свидетели были бы опаснее всего.</p>
<p data-segment="6">Счёт за всё это, по ежегодному подсчёту исследовательской группы Top10VPN, составил в 2025 году примерно <strong>19,7 миллиарда долларов</strong> и <strong>120 000 часов</strong> намеренной темноты — рост стоимости на 70 процентов по сравнению с предыдущим годом, — затронув около 800 миллионов человек. На одну Россию пришлось почти 12 миллиардов из этих долларов: она ранила собственную экономику, чтобы контролировать собственных граждан. Это нижние оценки, а не верхние: подсчёт исключает самые долгие затемнения именно потому, что они так и не закончились.</p>
<p data-segment="7">Иначе говоря, отключение — не редкость, не дешёвая мера и, как показывает совпадение со зверствами, обычно не то, чем его называют авторы. Оно становится рефлексом по умолчанию для государства под давлением. А в 2026 году этот рефлекс вписывают в закон.</p>
<h2 data-segment="8">Рубильник теперь законен</h2>
<p data-segment="9">1 марта 2026 года вступило в силу постановление российского правительства — № 1667, рассчитанное на срок до 2033 года, — и это самое важное событие года в архитектуре контроля. Оно наделяет постоянную комиссию с участием интернет-регулятора Роскомнадзора, спецслужбы и министерства цифрового развития полномочиями фильтровать, замедлять, блокировать или <strong>полностью изолировать российский интернет от глобального</strong>, как только она объявляет об «угрозе». Это не разовое затемнение, приказанное в панике. Это постоянный, закреплённый в нормативном акте выключатель, и он стоит поверх механики, которая делает его исполнимым: <strong>ТСПУ</strong> — устройств глубокой инспекции пакетов, физически установленных в сети каждого российского интернет-провайдера, управляемых напрямую Роскомнадзором, с планом наращивания мощности почти до петабита в секунду к 2030 году.</p>
<p data-segment="10">Свидетельство того, что выключатель работает, уже есть. В декабре 2024 года в ходе учений в Дагестане, Чечне и Ингушетии Россия отрезала доступ к зарубежным сервисам на срок до целых суток — и пользователи не могли обойти это даже с VPN, потому что, когда сеть, ведущая наружу, перерезана, туннелировать становится не через что. Это ключевой факт, вокруг которого разворачивается весь остальной текст, так что запомните его: <em>блокировку</em> можно обойти, а <em>затемнение</em> — нет.</p>
<p data-segment="11">Вокруг той же архитектуры Россия строит вторую половину суверенного интернета: пленённое население на государственных приложениях. В феврале 2026 года она полностью заблокировала WhatsApp, отрезав около ста миллионов пользователей, и замедлила Telegram, направляя и тех и других в <strong>MAX</strong> — одобренный государством мессенджер без сквозного шифрования, данные которого хранятся внутри страны. MAX вырос примерно с миллиона пользователей в середине 2025 года до более чем 120 миллионов зарегистрированных к этой весне — чему помогли требование предустанавливать его на каждый продаваемый в России телефон и планы встроить его в банковскую систему. Это и есть модель, ради которой придумали слово «сплинтернет» (splinternet): не один интернет с несколькими заблокированными сайтами, а параллельная, поднадзорная, лишённая шифрования национальная сеть, внутрь которой гражданина можно подтолкнуть, а со временем и обязать переселиться.</p>
<h2 data-segment="12">Блокировка, замедление, полное отключение</h2>
<p data-segment="13">Чтобы понять, почему гаснущая карта — оружие и реальное, и саморазрушительное, надо увидеть лестницу, по которой карабкаются государства: обход побеждает на нижних ступенях и проигрывает на верхних, и честный анализ живёт именно в этом различии.</p>
<p data-segment="14"><strong>Ступень первая — блокировка</strong>: отбрасывание IP-адресов или отравление доменных запросов для запрещённых сайтов, либо фильтрация по имени сервера, которое соединение раскрывает при установлении. Это самая распространённая форма цензуры и самая преодолимая; здесь работает весь инструментарий обхода. <strong>Ступень вторая — замедление и снятие отпечатков</strong>: сервис тормозят до бесполезности либо применяют глубокую инспекцию пакетов и «активное зондирование» (active probing), когда машины самого цензора обращаются к подозреваемому прокси, чтобы его разоблачить. «Великий китайский файрвол» (Great Firewall), зрелый образец для всего этого, теперь опирается на классификаторы машинного обучения, способные выделять обфусцированный трафик из обычного веб-трафика, а утёкший в сентябре прошлого года массив документов показал, что его инструментарий стал готовым <strong>экспортным продуктом</strong>: он продан и установлен в Пакистане, Эфиопии, Казахстане и Мьянме. <strong>Ступень третья — полное затемнение</strong>: почти тотальное национальное отключение в Иране во время протестов января 2026 года, отключение Афганистана талибами предыдущей осенью — там просто нет сети, которую можно обойти. И <strong>ступень четвёртая — криминализация самих инструментов</strong>, превращающая цену подключения из «заблокировано» в «арестован».</p>
<p data-segment="15">Собственная эволюция Ирана хорошо передаёт рост изощрённости. В 2019 году он ушёл в темноту грубо, отозвав свои маршруты из глобальной таблицы маршрутизации, так что страна исчезла. К январю 2026 года он научился тонкости: отозвал 98,5 процента одного класса своего адресного пространства, оставив маршрутизацию обычного интернета нетронутой на 98 процентов, — скальпель там, где раньше была кувалда, замедляя и фильтруя, но формально не гася свет. Лестница эскалации и есть вся геометрия этой борьбы: чем выше забирается государство, тем больше оно выигрывает у кода и тем больше проигрывает собственной экономике и собственной легитимности.</p>
<h2 data-segment="16">Причины, которые называют, и настоящая причина</h2>
<p data-segment="17">Государства, которые это делают, не описывают это как выключение страны. Они называют четыре причины, и эти причины достаточно единообразны от страны к стране, чтобы отнестись к ним всерьёз, а затем разобрать их с доказательствами в руках. Управление ООН по правам человека, каталогизируя обоснования, обнаружило ссылки на общественную безопасность и национальную безопасность в сотнях случаев; отчёт об отключениях за 2025 год нашёл ту же повторяющуюся литанию: фейковые новости, язык ненависти, общественный порядок и, самое банальное, борьба со списыванием на экзаменах.</p>
<p data-segment="18">Возьмём для начала самую благовидную причину, потому что она и есть примета. В июне и июле 2026 года Ирак отключает интернет во всей стране в предрассветные часы в дни экзаменов, чтобы помешать списыванию, — обрубая больницы, бизнес и экстренные вызовы ради примерно 900 000 учащихся, при оценочной стоимости почти в полтора миллиона долларов в день, — а вопросы экзамена, и в этом соль, всё равно утекли, <em>во время</em> затемнения. Один правозащитный исследователь назвал это «кувалдой, чтобы разбить что-то маленькое». Если самое защитимое обоснование рушится настолько полностью, то более тяжёлым приходится ещё хуже. Лучшие эмпирические работы об отключениях и протестах показывают, что отключение сети не успокаивает волнения: оно скорее <strong>подталкивает движения от ненасильственной координации к насилию</strong>, потому что мирный протест — это тактика, сильнее всего зависящая от связи в реальном времени. А совпадение со зверствами — моральное ядро вопроса: когда 70 отключений за один год приходятся на страны в те часы, когда их силы бомбят дома, больницы и школы, затемнение защищает не общество. Оно защищает виновника от свидетеля. «Общественная безопасность» на поверку чаще всего означает безопасность тех, кто нажимает на курок.</p>
<h2 data-segment="19">Криминализовать туннель</h2>
<p data-segment="20">Когда государство не может заблокировать инструмент, следующий его ход — объявить инструмент вне закона: сетевая версия преследования изготовителя. Самый ясный случай 2026 года — снова Россия, которая к февралю заблокировала <strong>469 отдельных VPN-сервисов</strong>, полностью запретила три самых популярных протокола обхода, вынудила Apple убрать сотни VPN-приложений из своего российского магазина и выпустила директиву, обязывающую крупные платформы выявлять и отключать пользователей, приходящих через VPN, под угрозой потери лицензии. Эта модель распространяется, и она не ограничена автократиями: Иран криминализовал «несанкционированное» использование VPN; ожидаемое в этом году предложение Еврокомиссии о хранении данных может обязать вести те самые логи, которые no-log-сервисы специально не ведут; а в Британии Палата лордов приняла поправку, ограничивающую использование VPN несовершеннолетними, чтобы подпереть проверку возраста по Online Safety Act, — при том что сам регулятор признаёт, что VPN делают эти проверки неисполнимыми, а число регистраций подскочило в восемнадцать раз, когда проверки заработали. (Широко цитируемая цифра о десятках стран, якобы вводящих требования хранения данных для VPN, восходит в основном к отраслевому маркетингу и должна читаться как указание направления, а не как истина в последней инстанции, — но направление безошибочно.) Туннель криминализуют потому, что он работает, и объявление его вне закона — то, что делает цензор, когда инженерия провалилась.</p>
<h2 data-segment="21">Сеть обходит повреждение</h2>
<p data-segment="22">Вот вторая истина, которой требует день, и это не наивный оптимизм; это то, что показывают факты 2026 года.</p>
<p data-segment="23">В январе, на пике худшего отключения интернета, какое когда-либо вводил Иран, один инструмент обхода — Psiphon — провёл <strong>9,5 миллиона уникальных пользователей внутри Ирана за один день</strong>. Больше одного иранца из десяти достучались до внешнего мира сквозь национальное затемнение, через одно приложение, за один день. И примерно половина этого трафика шла не через корпоративные серверы, а через <strong>станции «Conduit», которые держат обычные представители иранской диаспоры</strong> на своих запасных телефонах и домашнем Wi-Fi: около 200 000 человек за две недели зарегистрировались, чтобы одолжить свои соединения незнакомцам за стеной. Формулировка самого Psiphon — та фраза, которую стоит запомнить: диаспора не просто поддерживала инфраструктуру, диаспора <em>была</em> инфраструктурой.</p>
<p data-segment="24">Это тот самый принцип, на котором строился весь открытый интернет, проверенный под огнём. Инструменты, переживающие цензора, — Snowflake от Tor, превращающий тысячи вкладок в браузерах добровольцев в одноразовые, постоянно перемещающиеся ретрансляторы; Outline от Jigsaw, маскирующий запрещённый трафик под обычный веб-трафик для десятков миллионов пользователей; одноранговый оверлей URnetwork, разбивающий соединение по сети провайдеров-пользователей так, что ни один узел не видит поток целиком и нет единой точки, которую можно заблокировать, замедлить или вызвать в суд, — все они делают один и тот же ход. Они <strong>делают запрещённый трафик похожим на разрешённый и отказываются зависеть от любой единственной точки, которую государство может захватить.</strong> Сплинтернет, построенный на инспекционных ящиках у каждого провайдера, побеждается не рытьём туннеля побольше, а отказом дать ему одно горло, которое можно сдавить. Именно поэтому цензора и вынуждают лезть выше по лестнице: он не может выиграть на уровне протокола и хватается за тупой инструмент. Затемнение — это признание поражения.</p>
<h2 data-segment="25">Честный потолок</h2>
<p data-segment="26">Но честный выпуск излагает потолок так же ясно, как и победу, потому что триумфальное прочтение приводит людей за решётку.</p>
<p data-segment="27">Код не может протуннелировать полное затемнение. Когда сеть, ведущая наружу, перерезана — ступень третья, — обфусцировать нечего и маршрутизировать некуда; единственный путь под стеной — спутниковая тарелка, а Иран ответил на контрабандные терминалы Starlink, появившиеся во время протестов, радиоглушением, которое доводило потери пакетов до 80 процентов, изъятиями терминалов и наказанием до десяти лет тюрьмы за хранение, — так что путь через небо защищает мужественные единицы, а не население. Код не может и отменить закон: когда сам инструмент криминализован, борьба переходит из задачи инженера в задачу юриста и организатора, а личная цена подключения соответственно растёт. И самый жёсткий предел — человеческий: в России, стране проводной, образованной и находящейся под тяжёлой цензурой, VPN вообще пользуются лишь около трети людей, преимущественно молодых и обеспеченных, а примерно половина населения не знает как. Обход непропорционально оказывается устойчивостью уже привилегированных.</p>
<p data-segment="28">Поэтому корректное утверждение узко — и его достаточно: <strong>обход — это устойчивость, а не неуязвимость.</strong> Он выигрывает начисто на ступенях один и два, где и живёт большая часть цензуры; он выигрывает время и выносит правду наружу на ступенях три и четыре, где в одиночку победить не может. Девять с половиной миллионов иранцев пробились сквозь затемнение — а затемнение всё равно опустилось, и люди всё равно погибали в темноте. Урок не в том, что стена безвредна. Он в том, что стену можно бить на тех уровнях, где борьба обычно и идёт, и что государство уходит на уровни, где её нет, только заплатив цену — деньгами, легитимностью, зрелищем правительства, отрезающего собственные банки, чтобы заставить замолчать собственных граждан, — которую оно не сможет платить вечно.</p>
<h2 data-segment="29">Демократии строят те же ворота</h2>
<p data-segment="30">Ничего из этого не является историей только про автократии, и притворяться иначе — способ для демократий вползти в то же самое во сне. Индия лидирует в демократическом мире по числу отключений и лидирует уже годы. Британия взвешивает ограничения на VPN и построила режим проверки возраста, толкающий к идентификации каждого пользователя. Евросоюз готовит правила хранения данных, которые сломают no-log-VPN. Ворота, которые демократия строит, чтобы защитить детей или сохранить честность экзаменов, на уровне архитектуры — те же ворота, которые автократия строит, чтобы охотиться на диссидента: узкое место, требование идентификации, юридический рычаг над инструментами анонимного подключения. Ворота не помнят, зачем их поставили, и пятнадцатый подряд год снижения интернет-свободы, по счёту Freedom House, — это звук ворот, устанавливаемых по обе стороны политического спектра одновременно. Дело не в том, что Лондон — это Москва. Дело в том, что инфраструктуру фрагментированного интернета заливают и в свободных, и в несвободных странах, а бетон, однажды залитый, убрать трудно.</p>
<h2 data-segment="31">Ответ, слой за слоем</h2>
<p data-segment="32">Что реально держится 4 июля 2026 года? Честный подсчёт делится по ступеням лестницы.</p>
<p data-segment="33"><strong>Против блокировки и замедления — ступеней один и два — стек на стороне пользователя выигрывает, и это ровно то, к чему движется это издание.</strong> Устойчивые к глубокой инспекции пакетов транспорты, имитирующие обычный трафик; добровольческие сети ретрансляторов без фиксированного адреса, который можно занести в чёрный список; одноранговые оверлеи, которые не привязывают маршрут к одному оператору и не отдают ни одному узлу поток целиком, — они обходят самые распространённые формы цензуры, и чем сильнее цензор давит на этом уровне, тем больше он рискует заблокировать обычный трафик, под который запрещённый маскируется. Сеть провайдеров URnetwork — ставка ровно на это свойство: устойчивость через децентрализацию, основополагающий принцип сети, превращённый в продукт.</p>
<p data-segment="34"><strong>Против затемнения и криминализованного инструмента — ступеней три и четыре — код заканчивается, и борьба становится юридической и политической.</strong> Нельзя отсудить протокол обратно в страну, которая перерезала провод и объявила протокол вне закона; там работа состоит в том, чтобы сохранять инструменты законными там, где они ещё законны, финансировать сети диаспоры и спутниковые запасные каналы, документировать зверства, которые темнота призвана скрыть, и отказываться — в тех демократиях, которые ещё решают, — заливать бетон вообще. Сильная версия аргумента не в том, что технология побеждает сплинтернет. Она в том, что технология, право и человеческая солидарность вместе лишают государство единственного, что сплинтернету необходимо: одной точки, в которой многих можно отрезать от многих.</p>
<h2 data-segment="35">Обойти границу</h2>
<p data-segment="36">Интернет был спроектирован без центра намеренно. Его исходная архитектура — пакеты, сами находящие себе путь, маршруты, перестраивающиеся вокруг сбоя, — создавалась людьми, которые хотели сеть, способную пережить потерю любой своей части, и счастливой случайностью этой инженерии стала сеть, которая относится к блокировке цензора так же, как к перерезанному кабелю: как к повреждению, которое надо обойти. Сплинтернет — попытка отменить эту случайность: установить тот самый центр, без которого сеть строилась, чтобы наконец появился выключатель в комнате, который выключает страну.</p>
<p data-segment="37">Четвёртого июля свобода, которую стоит назвать по имени, — та, что лежит под всеми остальными: свобода дотянуться друг до друга, не спрашивая разрешения правительства, по сети, которой не владеет ни одна столица. Триста тринадцать раз за прошлый год правительство тянулось к выключателю. Девять с половиной миллионов человек за один день, в темноте, дотянулись в обход. Карта местами гаснет, и честный ответ — это ни обречённость, объявляющая, что сплинтернет уже победил, ни фантазия, будто ловкий инструмент делает границы бессмысленными. Это терпеливая, неблагодарная работа по строительству и защите сети, у которой нет горла, чтобы его перерезать, — в коде, в праве и в двухстах тысячах незнакомцев, одолживших свои телефоны людям, которых они никогда не встретят.</p>
<p data-segment="38">Стройте сеть, у которой нет выключателя. Только такая остаётся свободной.</p>
<hr />
<p data-segment="39"><em>URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта, спроектированный так, чтобы противостоять глубокой инспекции пакетов на сетевом уровне: он разбивает трафик по децентрализованной сети провайдеров-пользователей, так что ни один узел не видит поток целиком и ни одно узкое место не может его заблокировать, замедлить или залогировать; его код открыт и поддаётся аудиту, а вышедший в феврале 2026 года MCP-сервер позволяет агентным клиентам устанавливать сессии поверх оверлея. Он честен насчёт своих пределов: он обходит блокировку и замедление, но, как и любой обход, не может протуннелировать полное затемнение или отменить закон, объявляющий инструмент вне закона, — почему этот выпуск и утверждает, что свободу подключаться надо защищать и в законах, и в солидарности, а не только в коде.</em></p>
<p data-segment="40"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Машина исповеди</title>
      <link>https://ur.io/ru/blog/2026-07-04-02</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-07-04-02</guid>
      <pubDate>Sat, 04 Jul 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Самая интимная запись о человеке в 2026 году — не история его перемещений и не его ДНК. Это годы неосторожных вещей, которые он набрал в переписке с ИИ: терапия, которую он не может себе позволить, брак, из которого он уходит, диагноз, который он боится произнести вслух, преступление, в котором он не уверен, что его совершил. Почти миллиард человек в неделю теперь исповедуются чат-боту, а за двенадцать месяцев до этого Четвёртого июля суды определили, чего эти исповеди стоят. В феврале федеральный судья постановил, что разговоры обвиняемого по делу о мошенничестве с Claude от Anthropic не защищены адвокатской тайной и могут быть переданы прокурорам, потому что в собственных условиях компании сказано: в отношении набранного вами текста у вас нет ожидания приватности. В январе другой судья обязал OpenAI выдать участникам процесса двадцать миллионов разговоров с ChatGPT — пользователям об этом не сказали, их не спросили, им не дали шанса возразить. А ещё раньше приказ о сохранении данных установил тихий ужас, лежащий подо всем этим: когда суд говорит «сохранить», удалённые вами чаты никогда и не были удалены. Сэм Альтман, чья компания хранит больше таких исповедей, чем кто-либо из живущих, пришёл на подкаст комика, чтобы предупредить вас, что они небезопасны, и попросить новую «привилегию для ИИ». Этот выпуск утверждает, что его просьба, сколь угодно искренняя, — неверное решение: привилегию государство может отозвать, испещрить исключениями и пробить, а защищаемая ею приманка при этом продолжает существовать, продолжает утекать и продолжает попадать под повестки. Единственная исповедь, которую нельзя выдать, вернуть из удалённых или слить, — та, которую машина никогда не хранила. Ответ машине, которая помнит всё, что вы ей сказали, — сказать это машине, которая забывает.</description>
      <enclosure url="https://ur.io/blog/audio/2026-07-04-02.mp3" length="11753901" type="audio/mpeg" />
      <itunes:duration>16:19</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Исповедальня, которую вы не знали, что строите</h2>
<p data-segment="1">Большую часть человеческой истории у частной мысли было три защиты, и называть их никому не приходилось, потому что мир просто так и был устроен. Первая — <strong>смертность</strong>: дневник сгорал, память тускнела, доверенный человек умирал, и неосторожно сказанное уходило вместе с ними. Вторая — <strong>приватность</strong>: у прошептанной исповеди не было стенограммы, а стены не вели записей. Третья — <strong>долг</strong>: священник, врач, юрист, которому вы рассказали худшее, был связан клятвой, лицензией и угрозой потерять и то и другое — обязан был молчать.</p>
<p data-segment="2">Чат-бот с ИИ стёр все три разом, и сделал это примерно за два года. Он не забывает: разговор — идеальная, размеченная по времени, доступная поиску запись. Он не приватен: он живёт на серверах компании, используется для обучения следующей модели и может быть передан суду. И он не должен вам ничего: это продукт, продаваемый корпорацией, чьи условия обслуживания оставляют за ней право читать набранное вами и отдавать это государству. Мы построили самую интимную исповедальню в истории вида — и забыли дать ей хоть одну из защит, которые у исповедальни были всегда.</p>
<p data-segment="3">Четвёртого июля страна, закрепившая право свободно говорить, могла бы задуматься о более тихой свободе, которую она никогда не записывала: о свободе сказать что-то <em>никому</em> — подумать вслух, исповедаться, задать постыдный вопрос так, чтобы ответ не стал уликой. Эту свободу машина исповеди тихо доводит до конца, а 2026 год — год, когда суды это официально оформили.</p>
<h2 data-segment="4">Что решили суды</h2>
<p data-segment="5">Три решения за двенадцать месяцев похоронили фантазию, будто ваши слова, сказанные ИИ, в безопасности.</p>
<p data-segment="6">Начнём с самого острого. Брэдли Хеппнер, бывший председатель совета директоров рухнувшей финансовой компании GWG Holdings, в октябре прошлого года получил обвинение в мошенничестве. Столкнувшись с делом, он поступил так, как поступает всё больше людей: открыл потребительский ИИ-чат-бот — Claude от Anthropic — и самостоятельно прорабатывал в нём свою защиту, породив около тридцати одного документа с юридической аргументацией, которые затем передал своим адвокатам. Прокуроры захотели получить эти чаты. Его адвокаты заявили, что те защищены привилегией. И 17 февраля 2026 года судья Джед Ракофф из Южного округа Нью-Йорка постановил, что нет. Его рассуждение — вся эта история в миниатюре: каждая признаваемая правом привилегия, написал он, требует &quot;a trusting human relationship&quot; — «доверительных человеческих отношений» — с &quot;a licensed professional who owes fiduciary duties and is subject to discipline&quot; — «лицензированным профессионалом, который несёт фидуциарные обязанности и подлежит дисциплинарной ответственности». Claude не является ничем из этого. &quot;Heppner does not, and indeed could not, maintain that Claude is an attorney.&quot; — «Хеппнер не утверждает и в самом деле не мог бы утверждать, что Claude — адвокат». И защищать было нечего, потому что ожидания конфиденциальности не было: политика приватности самой Anthropic оставляет за компанией право хранить его вводимые данные, обучаться на них и раскрывать их &quot;third parties&quot; — «третьим лицам», — включая &quot;governmental regulatory authorities&quot;, «государственные регулирующие органы». Нельзя заявлять права на тайну, которую вы передали компании, сообщившей вам в условиях, которые вы пролистали кликом, что может отдать её государству.</p>
<p data-segment="7">Будьте точны насчёт того, что именно постановлено, потому что честная версия уже и полезнее заголовка. Ракофф <em>не</em> постановил, что разговоры с ИИ не могут быть защищены никогда; в двух других делах 2026 года суды признали, что работа, выполненная с помощью ИИ, <em>осталась</em> под привилегией, когда ею руководил юрист. Возникшее правило точно и убийственно: <strong>ваши существующие привилегии не растягиваются на стороннего ИИ-поставщика, которому вы доверяетесь в одиночку.</strong> Исповедальня защищала вас только тогда, когда по ту сторону был лицензированный человек. Машина — не этот человек.</p>
<p data-segment="8">Дальше — масштаб. В деле об авторском праве, которое издатели и The New York Times возбудили против OpenAI, магистратный судья обязал компанию выдать двадцать миллионов разговоров с ChatGPT — выборку, примерно полпроцента от тех десятков миллиардов, что она сохранила, — а 5 января 2026 года окружной судья Сидни Стайн это подтвердил. Пользователи, чьи самые личные разговоры лежат в этой куче, не являются сторонами процесса. Их не уведомили. Им не дали возможности возразить. Суд рассудил, что они &quot;voluntarily submitted their communications&quot; — «добровольно передали свои сообщения» — компании OpenAI, что верно и что и есть суть дела: акт доверия <em>и есть</em> акт сдачи.</p>
<p data-segment="9">А под обоими решениями — самый тихий и самый уличающий факт. В мае 2025 года магистратный судья обязал OpenAI &quot;preserve and segregate all output log data that would otherwise be deleted&quot; — «сохранять и обособлять все данные журналов вывода, которые в противном случае были бы удалены», — включая чаты, которые пользователи активно удалили, и те, которые компания по закону о приватности обязана была бы стереть. Месяцами «удалить» было кнопкой, не делавшей ничего. Приказ в итоге свернули, но урок остаётся навсегда: <strong>в облачном сервисе удаление — это любезность, которую компания оказывает до тех пор, пока суд не велит ей прекратить.</strong> Клавиша «удалить» — соглашение интерфейса, а не гарантия.</p>
<h2 data-segment="10">Миллиард исповедей в неделю</h2>
<p data-segment="11">Всё это важно из-за масштаба и интимности, и то и другое больше, чем принято думать. В июне этого года ChatGPT перевалил примерно за миллиард пользователей в месяц и обрабатывает порядка 2,5 миллиарда сообщений в день. И заметная доля этих сообщений — вовсе не «напиши мне письмо». Опрос Harvard Business Review 2025 года о том, как люди в действительности используют генеративный ИИ, поставил терапию и общение на самый верх списка. Common Sense Media выяснила, что 72 процента американских подростков пользовались ИИ-компаньоном. OpenAI добавила функцию «памяти», позволяющую модели ссылаться на все ваши прошлые разговоры, и это превращает груду отдельных чатов во что-то более опасное: в продольное досье, в дневник, который отвечает и никогда не забывает ни одной страницы.</p>
<p data-segment="12">Честность требует противовеса, потому что интимность легко преувеличить. Собственные исследования OpenAI дают основания полагать, что явно личные или эмоциональные обмены — меньшинство общего объёма, порядка пары процентов сообщений. Но эта статистика утешает в неверную сторону. Пара процентов от 2,5 миллиарда сообщений в день — это десятки миллионов самых интимных откровений, какие только может сделать человек, каждый день, поступающих в систему, которая их хранит, на них обучается и может быть принуждена их выдать. Интимное использование — меньшинство трафика и подавляющее большинство <em>уязвимости</em>. Не нужно, чтобы исповедовались все, чтобы машина исповеди стала богатейшим хранилищем человеческой уязвимости из когда-либо собранных.</p>
<h2 data-segment="13">Все прочие исповедальни запечатаны</h2>
<p data-segment="14">Вот что делает ИИ-исповедальню аномалией, а не неизбежностью: право два столетия аккуратно запечатывало <em>все остальные</em> исповедальни, одну за другой, — и могло бы запечатать эту.</p>
<p data-segment="15">Адвокатская привилегия — старейшая, её след ведёт в елизаветинскую Англию. Врачебной привилегии в общем праве не существовало вовсе — она целиком порождение статута, впервые записанного законодательным собранием Нью-Йорка в 1828 году именно потому, что законодатели решили: люди не станут обращаться за лечением, если врача можно будет заставить свидетельствовать. Привилегия психотерапевта и пациента ещё моложе: Верховный суд признал её лишь в 1996 году в деле <em>Jaffee v. Redmond</em>, рассудив, что конфиденциальное консультирование служит настолько важному общественному благу, что право должно подавить даже относимое доказательство ради его защиты, — и, что показательно, отказавшись позволить судьям взвешивать эту конфиденциальность от случая к случаю, потому что &quot;a privilege whose scope is uncertain is little better than no privilege at all&quot; — «привилегия, объём которой не определён, немногим лучше отсутствия привилегии». Добавьте привилегию духовника, признанную во всех пятидесяти штатах, и супружескую привилегию — и вы получите правовую традицию, которая раз за разом решала, что некоторые разговоры должны быть безопасными.</p>
<p data-segment="16">У исповеди перед ИИ нет ничего из этого. И причина, по которой её нет, — это причина, по которой это так трудно исправить.</p>
<h2 data-segment="17">Дать машине привилегию?</h2>
<p data-segment="18">Очевидный ответ — и это ответ Сэма Альтмана — запечатать новую исповедальню так же, как мы запечатали старые. В июле 2025 года в подкасте Тео Вона глава OpenAI сказал то, что делает истинным его собственный продукт: «Люди рассказывают ChatGPT о самом личном дерьме в своей жизни», используя его «как терапевта, как лайф-коуча». И дальше: «Если вы говорите о таких проблемах с терапевтом, юристом или врачом, для этого есть юридическая привилегия… А для случая, когда вы говорите с ChatGPT, мы этого ещё не придумали». Он назвал этот разрыв «очень испорченным» и попросил то, что пресса окрестила «привилегией для ИИ» (AI privilege). В сильнейшей своей версии это убедительный и гуманный довод: чат-бот стал исповедальней сотен миллионов; право укрывало каждую предыдущую исповедальню; оставить эту голой — историческая случайность, которую стоит исправить.</p>
<p data-segment="19">Но присмотритесь — и решение растворяется в руках, по трём причинам, которые поставляет само право. Во-первых, <strong>привилегия — это обещание с исключениями.</strong> У каждой реальной привилегии есть изъятия — исключение для преступления и мошенничества пробивает адвокатскую тайну с 1906 года, — так что даже дарованная «привилегия для ИИ» испарится ровно в тех случаях, где государству больше всего нужны логи. Во-вторых, <strong>она защитила бы не ту сторону.</strong> Альтман просит об этом, пока OpenAI оспаривает судебный приказ о выдаче чатов и пока его собственную компанию судят; привилегия, запечатывающая исповедь, запечатывает от раскрытия и <em>корпоративную</em> приманку из двадцати миллионов логов. Это корпоративный щит в костюме пользовательского права. И в-третьих — самое трудное — <strong>именно из логов мы вообще узнали, что машина опасна.</strong> Что подводит нас к части, которую никто не хочет писать.</p>
<h2 data-segment="20">Погибшие подростки в стопке материалов раскрытия</h2>
<p data-segment="21">У машины исповеди уже есть счёт погибших, и её память — это улика.</p>
<p data-segment="22">В феврале 2024 года четырнадцатилетний Сьюэлл Сетцер III покончил с собой после месяцев разговоров с ботом-компаньоном Character.AI. Иск его матери против Character.AI и Google целиком опирается на эти журналы чатов; федеральный судья позволил делу двигаться дальше, постановив, что чат-бот — это &quot;product&quot;, «продукт», а не защищённая речь, и в январе 2026 года компании урегулировали группу таких дел в четырёх штатах. Дальше подключились генеральные прокуроры штатов: Кентукки подал иск в январе, Пенсильвания — в мае, из-за бота, который, как утверждается, выдавал себя за лицензированного психиатра с выдуманным номером лицензии, а 1 июня 2026 года Флорида стала первым штатом, подавшим иск напрямую против OpenAI и Сэма Альтмана; в её жалобе указано, что стрелок из Университета штата Флорида &quot;consulting ChatGPT on what guns to use, what ammo to use, what time of day to carry out the attack&quot; — «консультировался с ChatGPT о том, какое оружие использовать, какие боеприпасы использовать, в какое время суток совершить нападение».</p>
<p data-segment="23">Побудьте с этим противоречием, потому что это честный центр всего выпуска. Те же сохранённые логи, что делают машину исповеди приманкой для слежки, — это те логи, которые разоблачили её как опасность для детей. Тотальная «привилегия для ИИ» — то решение, о котором просит Альтман, — сделала бы ровно эти улики недоступными. Нельзя одновременно требовать, чтобы память машины была запечатана от государства, <em>и</em> чтобы она была открыта родителям погибшего ребёнка. Это узел в сердце спора о конфиденциальности ИИ, и всякий, кто говорит вам, что здесь всё просто, вам что-то продаёт. Привилегия, которая защитила бы невиновного исповедующегося, защитила бы и компанию, позволившую боту обхаживать подростка.</p>
<p data-segment="24">Выход из узла есть, но это не привилегия.</p>
<h2 data-segment="25">Каждая исповедь — в одной утечке от публикации</h2>
<p data-segment="26">Перед выходом ещё одна причина, по которой приманка несостоятельна: её не только вызывают повесткой — она ещё и <em>утекает</em>. В июле 2025 года около 4500 разговоров с ChatGPT, которыми пользователи «поделились», обнаружились проиндексированными в поиске Google и доступными кому угодно. В феврале 2026 года неверно настроенная база данных раскрыла примерно 300 миллионов сообщений 25 миллионов пользователей одного ИИ-чат-приложения. В мае 2026 года исследователи безопасности нашли около миллиона ИИ-сервисов, открытых в интернет, — включая тысячи незащищённых локальных серверов моделей, оставленных смотреть наружу. Браузерные расширения, продвигаемые как инструменты «приватности», были уличены в тихой перепродаже пользовательских запросов. А Anthropic в августе 2025 года перешла к модели, при которой потребительские чаты по умолчанию используются для обучения и хранятся до пяти лет. Всё интимное, что вы набираете, копируется, хранится и — по судебному приказу, из-за неверной настройки или в силу бизнес-модели — оказывается под угрозой выдачи. Груда самых личных признаний человечества — богатейшая мишень из когда-либо собранных, а история всех таких груд состоит в том, что рано или поздно они высыпаются наружу.</p>
<h2 data-segment="27">Привилегия — это обещание; амнезия — это гарантия</h2>
<p data-segment="28">Вот выход, и он архитектурный, а не юридический.</p>
<p data-segment="29">Единственная исповедь, которую нельзя вызвать повесткой, вернуть из удалённых, слить или вывести из-под защиты исключением, — та, которая никогда не хранилась на чужом сервере. В 2026 году это уже не фантазия энтузиастов. По-настоящему способный ИИ можно запустить целиком на собственной машине, офлайн, где он не пишет серверных журналов, потому что сервера нет. Инструменты бесплатны и зрелы: Ollama, на которую теперь приходятся десятки миллионов загрузок моделей в квартал; LM Studio; Jan. Модели реальны: в августе 2025 года сама OpenAI выпустила модели с открытыми весами, gpt-oss, под разрешительной лицензией; младшая из них работает на ноутбуке с 16 гигабайтами памяти и приближается по качеству к её же облачной модели среднего уровня. Qwen от Alibaba, DeepSeek, Llama от Meta и Gemma от Google заполняют широкое открытое поле. Apple поставляет небольшую языковую модель, работающую целиком на телефоне, и направляет более сложные запросы в систему Private Cloud Compute, чьи заявления о приватности, что необычно, <em>проверяемы</em>: Apple публикует подписанные образы ПО и позволяет исследователям их изучать. Локальная модель — это амнезия по построению: нечего сохранять, нечего выдавать, нечему утекать.</p>
<p data-segment="30">И теперь честность, которую эта серия обязана соблюсти, потому что архитектура — гарантия только тогда, когда названа её цена. Локальные модели по-прежнему отстают от передового края: по лучшей независимой оценке, открытые модели отстают от лучших закрытых примерно на четыре месяца и на заметный разрыв в возможностях, а версии, действительно соперничающие с передовым краем, требуют не телефона, а серверного железа. «Просто запустите локально» сегодня — привилегия технически оснащённых, и это никак не касается миллиарда людей, которые продолжат пользоваться облачными чат-ботами. Private Cloud Compute от Apple — сильнейший из существующих проектов облачной приватности, но он всё равно просит вас доверять кремнию и цепочке поставок Apple: проверяемое не значит бездоверительное. Историю локального чата, сохранённую на ваш собственный диск, всё ещё можно изъять с вашего собственного устройства. А самый жёсткий предел — тот, что из предыдущего раздела: забывающая машина, не ведущая журналов, не хранит и улик того, как ребёнка обхаживали, и не предлагает серверных ограждений, чтобы прервать подростка, описывающего план причинить себе вред. Та же амнезия, что укрывает невиновного, убирает страховочную сетку для уязвимого. Аргумент о приватности, скрывающий эту цену, — просто другой вид завышенного заявления.</p>
<p data-segment="31">Поэтому честный синтез держит обе истины. Архитектура сильнее обещания: данные, которые никогда не сохранялись, нельзя вызвать повесткой, выдать или слить, и это категория защиты, которую никакая «привилегия для ИИ» предложить не может. Но архитектуру надо сочетать с расчётом по возможностям и по детской безопасности — иначе она превращается в такое же магическое мышление, какое собиралась заменить.</p>
<h2 data-segment="32">Ответ, слой за слоем</h2>
<p data-segment="33">Где ответ на стороне пользователя выигрывает, а где заканчивается?</p>
<p data-segment="34"><strong>Он выигрывает в самой исповеди.</strong> Для человека, который хочет думать вслух, не создавая раскрываемой записи, локальная модель — чистый ответ, и она улучшается каждый месяц. Для облачных запросов, без которых не обойтись, минимизация следа реальна: отключить обучение, пользоваться эфемерными чатами и проводить сетевой уровень через приватный оверлей вроде URnetwork, чтобы <em>метаданные</em> о том, кто, что и откуда спросил, сами не становились журналом. Утечки масштаба Oracle и приказ о двадцати миллионах логов — аргумент в её пользу: нельзя потерять, вызвать повесткой или слить разговор, который живёт только на устройстве в вашем кармане.</p>
<p data-segment="35"><strong>Он заканчивается на возможностях и на заботе.</strong> Передовой край живёт в облаке, и большинство людей последует туда за ним; для них борьба не архитектурная, а юридическая и политическая — борьба за настройки хранения по умолчанию, за осмысленное удаление, за то, значит ли «обезличенные» хоть что-нибудь на масштабе двадцати миллионов, и за обязательства по детской безопасности, которые чисто приватная архитектура удовлетворить не может. Обе половины реальны. Человек, доверяющийся машине, заслуживает варианта, который забывает; общество, позволяющее своим детям доверяться машинам, нуждается в ограждениях, которых забывающая машина дать не может. Держать оба тезиса — взрослая версия этого спора.</p>
<h2 data-segment="36">Скажите это тому, кто забывает</h2>
<p data-segment="37">Машина исповеди — самый полезный и самый опасный объект приватности из когда-либо построенных, и эти два факта суть один факт. Она полезна <em>потому</em>, что люди рассказывают ей всё; она опасна <em>потому</em>, что она хранит всё, что ей рассказали. Сэм Альтман прав, что разрыв «очень испорчен», и неправ насчёт лекарства. Привилегия просит государство пообещать не читать груду, которая всё равно останется, всё равно утечёт и всё равно будет вскрыта, как только напишут следующее исключение. Она лечит симптом — чтение — и сохраняет болезнь — саму груду.</p>
<p data-segment="38">Прежние исповедальни были безопасны не только потому, что их защищало право, но и потому, что они <em>забывали</em>. Дневник сгорал. Шёпот таял. Священник умирал с вашей тайной. Опасность машины именно в том, что она не делает ничего из этого, и самый глубокий ответ — не заставить государство поклясться, что оно не подсмотрит. Ответ — построить исповедальню, которая не ведёт записи: сказать постыдную, необходимую, человеческую вещь тому, кого нельзя заставить её повторить, потому что он её изначально не держал.</p>
<p data-segment="39">Четвёртого июля, в стране, которая защищает то, что вам позволено сказать, стоит защитить и более старую и тихую свободу под этим: свободу сказать что-то никому и оставить это несказанным. Добейтесь привилегии для машины, если сможете; она поможет тому миллиарду, который останется в облаке. Но если вам нужна гарантия, а не обещание, — постройте машину, которая забывает. Самая безопасная исповедь — та, которую машина никогда не хранила.</p>
<hr />
<p data-segment="40"><em>URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта, спроектированный так, чтобы противостоять глубокой инспекции пакетов на сетевом уровне; вышедший в феврале 2026 года MCP-сервер позволяет агентным клиентам устанавливать сессии поверх однорангового оверлея, отделяя транспорт от уровня оператора связи. Это инструмент маршрутизации и конфиденциальности, честный насчёт своих пределов: он минимизирует след метаданных облачного ИИ-вызова и переносит локальные архитектуры по устойчивому к цензуре пути, но он не может заставить облачную модель забыть — это может только запуск модели у себя, почему этот выпуск и утверждает, что долговременная защита машины исповеди архитектурна и её надо построить, а не просто прописать в законе.</em></p>
<p data-segment="41"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Написано, а не совершено</title>
      <link>https://ur.io/ru/blog/2026-07-04-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-07-04-01</guid>
      <pubDate>Sat, 04 Jul 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>редакция URnetwork</dc:creator>
      <description>4 июля 2026 года страна, основанная на праве говорить без лицензии, решает, является ли преступлением написание инструмента приватности. В 1999 году по делу аспиранта Беркли Дэниела Бернстайна федеральный суд впервые постановил, что исходный код — это речь, защищённая Первой поправкой; это одно из решений, сломавших хватку государства на криптографии и сделавших законным шифрование у вас в кармане. Двадцать семь лет спустя государство нашло обход этого решения. Оно не запрещает код — оно преследует людей, которые его пишут и запускают. Разработчик Tornado Cash Роман Шторм в августе прошлого года был признан виновным по одному пункту — сговор с целью ведения нелицензированного бизнеса по переводу денег, — а Министерство юстиции хочет в октябре повторного процесса по более тяжким обвинениям, по которым присяжные не пришли к согласию. Два разработчика Samourai Wallet уже сидят в федеральной тюрьме — пять лет и четыре года — за то, что посторонние люди сделали с опубликованной ими программой. Приватные монеты сняты с торгов на большинстве регулируемых бирж: владеть ими по-прежнему законно, но купить их там, где у вас есть и банковский счёт, всё более невозможно. GrapheneOS велела своим разработчикам не ступать на территорию Франции. И вот асимметрия, которая должна тревожить всех. Пока государство тратит силы обвинения на тех, кто строит инструменты, чтобы данные *минимизировать*, хранители, которые их *копят*, теряют их сотнями миллионов: каскад критических уязвимостей Oracle в этом году оставил сотни корпоративных систем открытыми для атаки и вылил наружу идентификационные записи более чем ста организаций, включая девять миллионов медицинских записей, — и ни одному руководителю не предъявлено обвинение. Мы криминализовали гаечный ключ и признали нормой потоп. Этот выпуск отстаивает неудобный тезис 4 июля: написать инструмент — не то же самое, что совершить преступления, которые с его помощью может совершить посторонний, и нация, забывшая эту разницу, сначала теряет своих мастеров, а следом — свою свободу.</description>
      <enclosure url="https://ur.io/blog/audio/2026-07-04-01.mp3" length="14511789" type="audio/mpeg" />
      <itunes:duration>20:09</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Свобода, которой нет на пергаменте</h2>
<p data-segment="1">Каждое Четвёртое июля страна перечисляет свободы: слова, печати, собраний, право не селить солдат у себя в доме. Есть одна, которой на пергаменте нет, потому что в 1776 году её не нужно было записывать: свобода строить инструменты собственной приватности. Выковать замок. Запечатать письмо воском, по которому видно, вскрывали ли его. Написать на языке, понятном машине, инструкцию, которая удерживает разговор между двумя людьми и больше никем.</p>
<p data-segment="2">В 1776 году это была свобода ремесленника, и она подразумевалась сама собой. В 2026 году инструменты приватности — это программы, программы пишут разработчики, а разработчиков можно арестовать. Так что свобода, которая раньше подразумевалась, теперь сама оказалась под судом — не свобода <em>вести</em> частный разговор, которую десятилетие работы над шифрованием в основном обеспечило, а свобода <em>сделать ту вещь</em>, которая позволяет его вести, и отдать её даром, не отвечая за преступление постороннего.</p>
<p data-segment="3">Начнём с победы: однажды страна на этот вопрос уже ответила.</p>
<h2 data-segment="4">Прецедент, который победил, — и насколько узко</h2>
<p data-segment="5">В начале 1990-х правительство Соединённых Штатов относило стойкое шифрование к оружию. Опубликовать исходный код шифра означало, по мнению правительства, экспортировать боеприпас; шифрование стояло в <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a> Munitions List рядом с винтовками и боеголовками. Аспирант-математик из Беркли по имени Дэниел Бернстайн написал систему шифрования, которую назвал Snuffle, и, когда он попытался опубликовать исходный код и объясняющую его статью, ему сообщили, что сперва придётся зарегистрироваться торговцем оружием и получить экспортную лицензию Госдепартамента. Заручившись поддержкой Electronic Frontier Foundation и Синди Кон в качестве ведущего адвоката, Бернстайн подал иск.</p>
<p data-segment="6">Он выиграл, и формулировки стоит сохранить. В 1999 году коллегия Апелляционного суда девятого округа постановила, что исходный код — это речь, защищённая Первой поправкой, написав: &quot;cryptographers use source code to express their scientific ideas in much the same way that mathematicians use equations or economists use graphs&quot; — криптографы используют исходный код, чтобы выражать свои научные идеи, во многом так же, как математики используют уравнения, а экономисты — графики. Судья окружного суда Мэрилин Холл Пейтел сформулировала это ещё проще: &quot;like music and mathematical equations, computer language is just that, language, and it communicates information&quot; — подобно музыке и математическим уравнениям, компьютерный язык есть именно язык, и он передаёт информацию. Вместе с родственным решением по делу <em>Junger v. Daley</em>, где Апелляционный суд шестого округа в 2000 году признал исходный код &quot;an expressive means for the exchange of information and ideas&quot;, выразительным средством обмена информацией и идеями, и с тихим крахом трёхлетнего расследования большого жюри в отношении Фила Циммермана за выпуск PGP эти дела выиграли первые Крипто-войны. Они — правовое основание гражданской стойкой криптографии: HTTPS, PGP, Signal, того самого шифрования, которое не смогла сломать кампания Евросоюза Chat Control, когда Совет снял вопрос с голосования прошлой осенью.</p>
<p data-segment="7">Но о победе нужно говорить честно, потому что вся история — в её точной форме. Прославленное решение девятого округа было <strong>отменено</strong>: правительство добилось пересмотра полным составом суда, который отозвал решение коллегии, а затем администрация смягчила экспортные правила и лишила дело предмета. Самая цитируемая фраза в истории доктрины «код — это речь» живёт в отозванном решении. Устойчивый прецедент — <em>Junger</em>. Да и сама свобода родилась не столько из судебного приказа, сколько из политического выбора: переписывания экспортных правил Министерством торговли в январе 2000 года. Что одна администрация ослабила, другая может затянуть обратно.</p>
<p data-segment="8">Ещё важнее вот что: суды защитили свободу <strong>публиковать</strong> код как высказывание. Они никогда не признавали речью всякое действие, совершённое <em>с помощью</em> программы. Вы можете написать шифр, выложить его и преподавать его — это защищено. А вправе ли вы <em>запускать</em> сервис, <em>эксплуатировать</em> инструмент или <em>брать комиссию</em>, пока посторонние перегоняют через него ценность, — на этот вопрос Крипто-войны так и не ответили. И именно этот шов государство разрабатывало весь 2026 год.</p>
<h2 data-segment="9">Две свободы в одном инструменте</h2>
<p data-segment="10">Инструменту приватности нужны две свободы, а движение потратило своё десятилетие на защиту одной.</p>
<p data-segment="11">Первая — <strong>свобода публиковать</strong>: написать алгоритм и выпустить его как высказывание. Бернстайн и Юнгер её выиграли, и она в основном надёжна. Ни один американский суд не признает преступлением публикацию исходного кода шифра.</p>
<p data-segment="12">Вторая — <strong>свобода запускать</strong>: развернуть инструмент, вести сервис и дать людям им пользоваться так, чтобы автор не отвечал за то, что они делают. Эта свобода никогда не была выиграна прямо, и в 2026 году она теряется. Потому что государство усвоило урок Крипто-войн: не пытайся запретить математику — она высказывание, и её защищают суды. Преследуй человека, который её развернул, по закону, написанному для банков. Переопредели преступление как <em>поведение с кодом</em>, и Бернстайн в зал суда вообще не войдёт.</p>
<p data-segment="13">Проследите за этим приёмом трижды.</p>
<h2 data-segment="14">Контракт они остановить не смогли</h2>
<p data-segment="15">Tornado Cash — не компания. Это набор автономных неизменяемых смарт-контрактов, работающих в Ethereum: код, который не держит средств пользователей, не имеет оператора и, будучи однажды развёрнут, не может быть изменён или выключен теми, кто его написал, — не больше, чем автор руководства по вскрытию замков может дотянуться до чужой кражи со взломом. Это не декоративная деталь: по ней высказался федеральный апелляционный суд. В ноябре 2024 года в деле <em>Van Loon v. Department of the Treasury</em> Апелляционный суд пятого округа постановил, что неизменяемые контракты Tornado Cash не являются &quot;property&quot;, имуществом, которым кто-либо может владеть или которое может контролировать, и что Минфин, наложив на них санкции, тем самым превысил свои полномочия. В марте 2025 года Минфин исключил протокол из санкционного списка.</p>
<p data-segment="16">И всё же в то же самое время Министерство юстиции отдало сооснователя протокола под суд. В августе 2025 года манхэттенские присяжные признали Романа Шторма виновным в сговоре с целью ведения нелицензированного бизнеса по переводу денег — пункт, по которому грозит пять лет, — но не смогли прийти к согласию по двум тяжким обвинениям, сговору с целью отмывания денег и с целью нарушения санкций, каждое из которых предусматривает до двадцати лет. Шторм подал ходатайство об оправдании. В марте 2026 года обвинение попросило заново рассмотреть «зависшие» пункты, предложив начать в октябре. На апрельском заседании судья Кэтрин Полк Файлла жёстко надавила на обвинение: когда его юрист заявил, что даже обслуживание законопослушных пользователей может быть отмыванием денег — потому что чистые деньги помогают миксеру лучше прятать грязные, — она оборвала его: «У вас получалось лучше, пока вы не начали говорить». К этому Четвёртому июля она не вынесла решения, дата повторного процесса не назначена, а Шторм на свободе под залогом.</p>
<p data-segment="17">Защита по Первой поправке — что Шторм опубликовал защищённый код — была заявлена до процесса и отклонена. Судья Файлла постановила, что <em>функциональная</em> способность кода не является защищённым высказыванием, и запретила обеим сторонам вообще упоминать Первую поправку перед присяжными. Вот он, шов: не «этого нельзя публиковать», где государство проиграло бы, а «вы это <em>запустили</em>, вы <em>передавали</em> ценность», что обходит Бернстайна стороной.</p>
<p data-segment="18">Честность требует сказать и трудную часть, потому что мученик здесь не безупречный. Обвинение утверждает, что через Tornado Cash прошло более миллиарда долларов преступных доходов; криминалистическая фирма Elliptic оценила установленные незаконные средства примерно в 1,5 млрд долларов из порядка 7 млрд общего объёма — около пятой части. Северокорейская Lazarus Group прогнала через миксер 455 млн долларов, украденных с моста Ronin. Шторм и его сооснователи вывели более 12 млн долларов. Миксер концентрирует преступность сильнее, чем браузер, — это честная часть, и признать её нужно прямо. Но концентрация — факт о <em>пользователях</em>, а не основание сажать <em>автора</em>. Теория, по которой осуждают Шторма, не останавливается на злоумышленниках: она возлагает на разработчика уголовную ответственность за функциональное использование кода общего назначения, который он не мог выключить. По этой логике создатель любой технологии двойного назначения отвечает за худшего своего пользователя. Вопрос никогда не в том, используется ли инструмент приватности <em>хоть когда-нибудь</em> для преступления: так используется всякий полезный инструмент. Вопрос в том, преследуем ли мы за это создателя. Двести лет ответом было «нет».</p>
<h2 data-segment="19">Меморандум, который прокуроры проигнорировали</h2>
<p data-segment="20">Если дело Шторма спорное, то дело Samourai — более чистое.</p>
<p data-segment="21">Samourai Wallet проектировался некастодиальным: ключи оставались у пользователей, а программа была устроена так, чтобы никогда не брать чужие монеты на хранение. Два спорных его элемента — Whirlpool, который перемешивал монеты пользователей, разрывая цепочку отслеживания, и Ricochet, добавлявший промежуточные переходы, чтобы запутать след. Основатели, Кеонн Родригес и Уильям Хилл, были арестованы в апреле 2024 года, в июле 2025 года признали вину по единственному пункту — сговор с целью ведения нелицензированного бизнеса по переводу денег — и в ноябре прошлого года получили приговор: Родригес пять лет, максимум по закону, Хилл — четыре. Теория обвинения: координатор Whirlpool <em>функционально</em> контролировал и заново передавал ценность, а оба сознательно заигрывали с преступными пользователями; защита говорит, что кошелёк был строго некастодиальным и вполне законным. Поскольку оба признали вину, ни один суд так и не решил, кто прав. Два разработчика, написавших и выпустивших программу приватности, сидят в тюрьме, а центральный правовой вопрос так и не получил ответа.</p>
<p data-segment="22">Они сидят вопреки собственной письменной политике Министерства юстиции. В апреле 2025 года заместитель генерального прокурора Тодд Бланш выпустил меморандум под названием &quot;Ending Regulation By Prosecution&quot;, «Конец регулированию через уголовное преследование», распустил группу по крипто-правоприменению и прямо заявил, что Министерство &quot;will no longer target virtual currency exchanges, mixing and tumbling services, and offline wallets for the acts of their end users&quot; — больше не будет преследовать биржи виртуальных валют, сервисы микширования и перемешивания и офлайновые кошельки за действия их конечных пользователей. А затем продолжило их преследовать. Дела Шторма и Samourai катились дальше; обвинение сообщило суду, что будет добиваться осуждения Шторма невзирая ни на что. И сидят они вопреки собственному разъяснению Минфина, действующему с 2019 года, что поставщик некастодиального программного кошелька вообще не является денежным передатчиком. Государство перешагнуло и через свой меморандум, и через свой свод правил, опершись на одно слово — <em>willful</em>, «умышленно», — и утверждая, что именно эти разработчики знали, кто пользуется их инструментом. Тихая гавань, которая испаряется всякий раз, когда так решит прокурор, тихой гаванью никогда не была.</p>
<p data-segment="23">То, что теперь так многие в Конгрессе считают, что закон нужно переписать, — мера того, насколько сместилась почва. В феврале 2026 года был внесён двухпартийный законопроект, Promoting Innovation in Blockchain Development Act, — поправка к закону о переводе денег, чтобы он охватывал только тех, кто действительно &quot;exercise control over&quot;, осуществляет контроль над, средствами клиента; то есть чтобы восстановить различие между созданием инструмента и работой банка, которое прокуроры вычитали из закона. В 2026 году требуется двухпартийный акт Конгресса, чтобы заново сформулировать то, что Крипто-войны якобы урегулировали: написание кода не есть ведение бизнеса по переводу денег.</p>
<h2 data-segment="24">Законность — это не доступность</h2>
<p data-segment="25">Третье применение приёма — финансовое, и зал суда ему вообще не нужен.</p>
<p data-segment="26">Никто не запрещал математику Monero или Zcash. Регуляторы поступили тише и действеннее: они перекрыли входы. По &quot;travel rule&quot;, «правилу поездки» Группы разработки финансовых мер борьбы с отмыванием денег (FATF), ставшему законом более чем в пятидесяти юрисдикциях, регулируемая биржа обязана прикреплять к каждому переводу подтверждённые личности отправителя и получателя, что монета, спроектированная ради приватности, делает технически невозможным. И биржи ушли. По одному отраслевому подсчёту, примерно семьдесят три из них в течение 2025 года сняли с торгов ту или иную приватную монету; OKX, Binance и Kraken отказались от Monero ещё в 2024 году. Новый Регламент Евросоюза о борьбе с отмыванием денег идёт дальше, запрещая регулируемым учреждениям с 1 июля 2027 года вообще прикасаться к &quot;anonymity-enhancing coins&quot;, монетам, усиливающим анонимность. Владеть этими монетами по-прежнему совершенно законно — частный перевод между двумя людьми на собственных кошельках прямо выведен из-под запрета. Но площадки, где обычный человек мог бы такую монету купить или продать, закрываются, одно комплаенс-решение за другим.</p>
<p data-segment="27">Это рыночная версия преследования инструмента, и она порождает право, которое выживает на бумаге и умирает на практике. Вы вправе законно владеть Monero — и не иметь возможности законно её приобрести нигде, где у вас есть банковский счёт. <em>Законность — это не доступность.</em> Поучительная кода — Zcash, приватная монета, которая растёт именно потому, что встроила в себя дверь: её &quot;view keys&quot;, ключи просмотра, позволяют владельцу избирательно раскрыть транзакцию аудитору. Инструмент приватности, переживающий сжатие, — тот, который поставляется со способом для властей заглянуть внутрь; то есть комплаентная версия приватности по построению менее приватна. Такова сделка, которую теперь предлагают повсюду: приватность вам оставят, лишь бы она не была приватной от государства.</p>
<h2 data-segment="28">Преследовать инструмент, прощать накопление</h2>
<p data-segment="29">Дело не в идеологии. Дело в том, куда государство направляет свою силу.</p>
<p data-segment="30">Пока государство весь последний год преследовало <em>создателей</em> инструментов, спроектированных так, чтобы данные вообще не нужно было собирать, <em>хранители</em>, собирающие всё подряд, теряли их в масштабе, которому нет современных аналогов, — и ни один из них не сидит на скамье подсудимых.</p>
<p data-segment="31">Орудием оказался один-единственный поставщик. С августа 2025 года вымогательская группа Clop эксплуатирует критическую уязвимость в Oracle E-Business Suite, обчищая организации, которые ею пользуются: Гарвард, Пенсильванский университет, Университет Финикса (почти 3,5 миллиона человек), Дартмут (номера социального страхования и банковские реквизиты), Washington Post, Logitech, Schneider Electric и десятки других. Этой весной вторая группа, ShinyHunters, использовала другую критическую уязвимость в Oracle PeopleSoft и, по подсчёту Google, скомпрометировала более трёхсот систем более чем в ста организациях, в основном университетах. Затем, в конце июня, в дикой природе начали эксплуатировать <em>третью</em> критическую уязвимость Oracle, и к 2 июля исследователи насчитывали более девятисот открытых систем Oracle, всё ещё доступных для атаки. Разгром в сводке утечек за одну неделю: 14,22 миллиона почтовых учётных записей у шести японских операторов; номера социального страхования и банковские данные сотрудников Nissan в четырёх странах; более девяти миллионов медицинских записей — имена, даты рождения, номера социального страхования, сведения о здоровье — у производителя медицинской техники Medtronic.</p>
<p data-segment="32">Теперь поставьте два реестра рядом. В одном разработчик, построивший инструмент, который не хранит <em>ничего</em> — ни чужих средств, ни приманки, ни базы, которую можно потерять, — и которому грозит от пяти до сорока пяти лет. В другом — учреждения, накопившие <em>всё</em> и не защитившие <em>ничего</em>, потерявшие идентификационные записи сотен миллионов людей. Этих хранителей ждут иски об утечках и штрафы регуляторов, как всегда, — но ни один руководитель не несёт <em>личной уголовной</em> угрозы, какая нависает над разработчиком некастодиального кошелька. Обвинений до сих пор не предъявлено никому. И очевидное возражение — что хранители сами <em>жертвы</em> чужого преступления, а за то, что тебя ограбили, в тюрьму не сажают, — справедливо, и на него есть ответ: халатность, выливающая наружу сто миллионов личностей, сама есть поведение, и куда менее опасную халатность мы криминализуем каждый день. Смысл не в том, что утечка равна работе миксера. Смысл в том, что личный уголовный риск вообще есть только на одной стороне этого реестра.</p>
<p data-segment="33">Комиссия релеера на автономном контракте — это поведение, согласны. Но и складирование ста миллионов номеров социального страхования на непропатченном сервере — тоже. Граница между функциональным и выразительным, которую государство проводит против разработчиков приватности, реальна: суды проводят её со времён дел о расшифровке DVD 2001 года. Скандал не в том, что граница существует. Скандал в том, что она падает только на приватную сторону реестра.</p>
<h2 data-segment="34">Внутреннее зеркало</h2>
<p data-segment="35">Ту же логику, помягче, можно наблюдать внутри «защитных» законов, вступивших в силу как раз 1 июля.</p>
<p data-segment="36">Некоторые из них — настоящие приобретения, и честность требует это признать: обновлённый закон Коннектикута о приватности теперь относит данные ваших мозговых волн и номера ваших государственных удостоверений к чувствительным и, впервые в практике, обязывает компании раскрывать, обучают ли они на ваших данных большие языковые модели; Верховный суд 29 июня в деле <em>Chatrie</em> постановил, что изъятие истории местоположений вашего телефона — это обыск по смыслу Четвёртой поправки. Здесь закон и конституция делают то, чего не могут инструменты на стороне пользователя.</p>
<p data-segment="37">Но взгляните на механику волны проверок возраста — и узор проступает снова. Интерес настоящий: защита несовершеннолетних — серьёзная забота, и Верховный суд в прошлом июне решением 6–3 благословил проверки возраста в деле <em>Free Speech Coalition v. Paxton</em>. Чего он не благословил, так это механизма: чтобы не пустить на платформу несовершеннолетних, надо проверить возраст <em>у всех</em>, а значит, каждый взрослый доказывает, кто он такой, чтобы добраться до законного высказывания, — сама анонимность переопределена как нарушение комплаенса. Показательно, куда бьёт отпор. За два дня до вступления в силу закона Небраски о проверке возраста в соцсетях федеральный судья приостановил его, признав, что он, вероятно, нарушает права пользователей и платформ по Первой поправке. Та же доктрина, которая сделала <em>код</em> речью в деле Бернстайна, теперь защищает право <em>читателя</em> прийти неопознанным. А в манхэттенском суде виден противоположный рефлекс: судья обязал OpenAI сохранять чаты, которые пользователи <em>удалили</em>, и передать сторонам спора двадцать миллионов обезличенных разговоров — минимизация данных наоборот, склад, разросшийся по решению суда. Когда хранитель сослался на приватность своих пользователей, он проиграл. Когда разработчик сослался на «код — это речь», он тоже проиграл. Сквозная линия держится: мелких участников, которые строят и читают, ставят под надзор; мегасклады повесткой заставляют расти.</p>
<h2 data-segment="38">Разработчики, которые уехали</h2>
<p data-segment="39">У всего этого есть цена, не попадающая ни в один судебный реестр: тихая эмиграция целой отрасли.</p>
<p data-segment="40">В ноябре прошлого года GrapheneOS — укреплённая мобильная операционная система, одна из жемчужин мира открытого кода — вывела свои серверы из Франции и велела разработчикам не ездить в страну и не работать там. «Франция — небезопасная страна для открытых проектов приватности, — написал проект. — Там ждут бэкдоров в шифровании, а заодно и доступа к устройствам». Точные факты важны, и они режут глубже, чем резал бы запрет: Франция <em>не</em> объявляла GrapheneOS вне закона, а в марте 2025 года французское Национальное собрание, наоборот, <em>отклонило</em> предложенный бэкдор в шифровании. GrapheneOS всё равно ушла — превентивно, потому что климат вокруг стал достаточно пугающим, чтобы уход показался благоразумным. Вот и подсказка. Чтобы вытеснить проект приватности, не нужно объявлять его вне закона. Достаточно, чтобы его разработчики боялись поездок, а его инфраструктура боялась хозяина площадки. Охлаждающий эффект — не побочное следствие преследования создателей инструментов, а само следствие. Страна, которая считает авторство приватного софта заведомо подозрительным, теряет авторов — в анонимность, в другие юрисдикции, в молчание — и теряет их прежде, чем выиграет хоть одно дело.</p>
<h2 data-segment="41">Ответ, слой за слоем</h2>
<p data-segment="42">Так что же на самом деле держится 4 июля 2026 года? Честный подсчёт делится ровно надвое.</p>
<p data-segment="43"><strong>Где открытый стек выигрывает — конфиденциальность и маршрутизация.</strong> Слой содержания силён и становится сильнее. Signal по умолчанию даёт сквозное шифрование десяткам миллионов и укрепил свой «храповик» против завтрашней квантовой расшифровки; Tor и укреплённые мобильные сборки держат устройство и транспорт в порядке; GrapheneOS выходит за пределы железа Pixel на телефоны Motorola; одноранговый оверлей URnetwork ведёт трафик по устойчивому к цензуре и к DPI пути, который не привязывает транспорт к зарегистрированной личности; экранированный пул Zcash продолжает расти. Против противника, который хочет <em>прочитать</em> ваше сообщение или <em>перекрыть</em> ваш маршрут, всё это работает — и это ровно те инструменты, которые минимизируют то, что вообще может накопить любой хранитель. Каскад Oracle — довод <em>в их пользу</em>: нельзя потерять номер социального страхования, который вас никогда не просили собирать.</p>
<p data-segment="44"><strong>Где он кончается — разработчик и вход на рынок.</strong> Против противника, который хочет <em>преследовать человека, написавшего или запустившего инструмент</em>, или <em>убрать с биржи</em> то, что позволило бы вам им воспользоваться, тот же стек истончается почти до нуля. Нет клиентского примитива, который побеждает обвинение в переводе денег; шифрование не снимает обвинения с разработчика; одноранговый оверлей обходит сетевую блокировку, но не может обойти зал суда или отдел комплаенса. Этот рубеж защищается не кодом, потому что это не техническая задача. Он защищается — если вообще защищается — доводом, что публикация инструмента есть защищённое высказывание, законом вроде того самого блокчейн-законопроекта, восстанавливающего границу между созданием и эксплуатацией, и обществом, которое отказывается принять, что авторство приватности — преступление. Мы сильны ровно там, где организовались, — математика, протоколы, конфиденциальность сообщения, — и слабы ровно там, где нет.</p>
<h2 data-segment="45">Написано, а не совершено</h2>
<p data-segment="46">Различие, которое отстаивает весь этот выпуск, старо, и когда-то страна его понимала. Тот, кто подделал ключ, — преступник; слесарь, который вёл занятие, — нет. Тот, кто отмывает деньги, — преступник; математик, опубликовавший шифр, — нет. Тот, кто грабит банк, — преступник; изготовитель шин для машины, на которой он скрылся, — нет. Написать и опубликовать инструмент — не то же самое, что совершить преступления, которые кто-то может с его помощью совершить, и всякая технология двойного назначения в истории, от печатного станка до перочинного ножа и сквозного шифрования, держится на том, что эта граница не падает.</p>
<p data-segment="47">4 июля 2026 года бой идёт именно за эту границу. Конфиденциальность мы умеем защищать — в этом году доказали снова. Свобода <em>строить</em> защиту — писать код, запускать инструмент и не отвечать за преступление постороннего — вот что теперь под судом, и эту свободу Четвёртая поправка сама по себе защитить не может, потому что речь не о том, что вправе обыскивать государство. Речь о том, что вправе создавать гражданин.</p>
<p data-segment="48">Инструмент был написан. Преступление, если оно было, совершил кто-то другой. Страна, которая больше не различает эти два действия, сохранит шифрование и потеряет шифровальщиков, — а вскоре потеряет и ту свободу, которую шифровальщики строили: свободу говорить, читать, объединяться и совершать сделки, не спрашивая сначала разрешения. Этой свободы на пергаменте нет. Защищать её всё равно придётся, и год для этого — нынешний.</p>
<p data-segment="49">Написать инструмент — не значит совершить преступление. Приватность — не преступление. В этом различии всё, и свобода писать инструменты свободного общества — та свобода, на отвоевание которой уйдёт следующее десятилетие.</p>
<hr />
<p data-segment="50"><em>URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта, спроектированный так, чтобы противостоять глубокой инспекции пакетов на сетевом уровне; выпущенный в феврале 2026 года MCP-сервер позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, отделяя транспорт от уровня оператора. Его код открыт и поддаётся аудиту — опубликован ровно в том смысле, который этот выпуск и отстаивает: как защищённое высказывание. Это инструмент конфиденциальности и маршрутизации, честный насчёт своих пределов: он защищает то, что вы говорите, и то, как вы подключаетесь, и, как все такие инструменты, сам по себе не может отбить уголовное преследование того, кто его написал, — потому этот выпуск и утверждает, что свободу строить приватность нужно защищать в судах и законах, а не только в коде.</em></p>
<p data-segment="51"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Последнее приватное место</title>
      <link>https://ur.io/ru/blog/2026-07-01-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-07-01-01</guid>
      <pubDate>Wed, 01 Jul 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>редакция URnetwork</dc:creator>
      <description>Тридцать лет экономика данных картографировала вас снаружи: что вы покупаете, куда ходите, кого знаете, что говорите. Сегодня, 1 июля 2026 года, один американский штат провёл правовую черту вокруг единственного места, куда она ещё не добралась, — вокруг внутренности вашего черепа. Вступает в силу поправка к Connecticut Data Privacy Act, которая добавляет &quot;neural data&quot;, нейронные данные, к категориям чувствительных данных; это значит, что любая компания, обрабатывающая сигнал мозговых волн жителя Коннектикута, обязана теперь получить явное согласие на сбор и отдельное согласие на продажу — сколь угодно малой ни была бы компания и сколь угодно мало ни было бы у неё пользователей. Коннектикут — четвёртый штат США, вписавший слова «нейронные данные» в закон, после Колорадо, Калифорнии и Монтаны, а причиной стала категория потребительской электроники, которую почти никто не считает слежкой: ЭЭГ-повязка, оценивающая вашу медитацию, наушник, следящий за вашей сосредоточенностью, носимое устройство, размечающее ваш сон по фазам, считывая электрическую активность мозга и отправляя её в приложение. Поскольку это гаджеты для здорового образа жизни, а не медицинские приборы, они выпадают из-под HIPAA — закон, который почти все считают охраняющим «данные мозга», их не касается, — и рынок повёл себя ровно так, как ведёт себя нерегулируемый рынок данных: исследование 2024 года по тридцати компаниям потребительской нейротехники показало, что двадцать девять из них оставляют за собой право передать данные вашего мозга третьим лицам, «без сколько-нибудь значимых ограничений», причём большинство формулировок слишком расплывчаты, чтобы понять, считается ли это продажей, а о шифровании упоминает лишь одна из пяти. Этот выпуск отстаивает честную версию рубежа — ни паническую, ни отмахивающуюся. Сегодняшние устройства не читают ваши мысли; они грубо считывают ваши настроения, и разрыв сокращается. Чтобы обосновать право, чтение мыслей не нужно — нужна траектория, а траектория несомненна. Нейронные данные — единственный рубеж приватности, где закон имеет шанс прийти раньше рынка, а не десятилетием позже. Вопрос, который ставит 1 июля, в том, получит ли последнее приватное место правовой фундамент прежде, чем рынок зальёт туда бетон.</description>
      <enclosure url="https://ur.io/blog/audio/2026-07-01-01.mp3" length="12734253" type="audio/mpeg" />
      <itunes:duration>17:41</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Последнее приватное место</h2>
<p data-segment="1">Начнём с того, что изменилось сегодня, потому что перемена мала, точна и указывает на нечто огромное.</p>
<p data-segment="2">С 1 июля 2026 года Connecticut Data Privacy Act относит ваши нейронные данные к чувствительным. В механике закона штата о приватности это узкий шаг: «чувствительные данные» — это уровень, требующий согласия на сбор (opt-in), а не более слабого права отказаться (opt-out), которым управляются обычные персональные данные; и той же поправкой, Senate Bill 1295, сняты пороги по размеру, обычно освобождающие малые компании. Проще говоря, компания, считывающая сигнал мозга жителя Коннектикута, обязана теперь сперва спросить, а перед продажей — спросить ещё раз. Коннектикут делает это четвёртым из штатов США, после Колорадо, где летом 2024 года написали первый в стране закон о нейронных данных, а затем Калифорнии и Монтаны. Четыре штата. Во всех прочих местах данные вашего мозга управляются тем, что производитель устройства написал в политике, которую вы не читали.</p>
<p data-segment="3">Регулируют не лабораторию и не больницу. Регулируют полку потребительских товаров, которая уже существует и рекламирует себя как противоположность слежке: устройства для спокойствия, для сосредоточенности, для лучшего сна. ЭЭГ-повязка обещает углубить вашу медитацию, показывая, когда ум уплывает. Наушник утверждает, что измеряет вашу концентрацию, чтобы вы могли её беречь. Повязка для сна оценивает вашу ночь по электрическим ритмам мозга. Каждое работает так: электроды располагаются у кожи головы, считывают слабое напряжение ваших нейронов и отправляют этот сигнал в приложение на телефоне — то есть прочь с вашего тела, на серверы компании. А поскольку устройство продаётся как оздоровительное, а не медицинское, оно не медицинский прибор, его данные не медицинские данные, и HIPAA — закон, который почти все считают стражем всего, что связано с мозгом, — не имеет к нему никакого отношения. HIPAA связывает больницы, клиники, страховщиков и их подрядчиков. Он не связывает компанию, делающую повязку, а компания, делающая повязку, не становится больницей оттого, что коснулась вашего мозга.</p>
<p data-segment="4">В этот зазор рынок вошёл ровно так, как входит всегда. В 2024 году Neurorights Foundation прочла мелкий шрифт тридцати компаний потребительской нейротехники и обнаружила, что двадцать девять из них — все, кроме одной, — «по всей видимости, имеют доступ к нейронным данным потребителя и не устанавливают никаких сколько-нибудь значимых ограничений на этот доступ». Большинство политик слишком расплывчаты, чтобы понять, считается ли передача «продажей». О шифровании сигнала упоминает лишь одна из пяти; все базовые меры защиты, которые специалист по приватности счёл бы обязательным минимумом, выполняет лишь одна из десяти. Активность вашего мозга, собранная ради спокойствия и сосредоточенности, почти всегда оказывается активом, право передать который компания за собой оставила. Именно на это положение отвечают законы четырёх штатов, и именно это положение остальные сорок шесть оставляют ровно таким, какое оно есть.</p>
<h2 data-segment="5">Ни паника, ни отмашка</h2>
<p data-segment="6">Здесь выпуску нужна осторожность, потому что нейронные данные — редкий сюжет о приватности, притягивающий в равной мере ажиотаж и отмашку, и оба ошибаются поучительным образом.</p>
<p data-segment="7">Сначала отмашка — она звучит изощрённее и содержит настоящую правду. Потребительская ЭЭГ не умеет читать мысли. Это горстка сухих электродов, прижатых к голове, полной волос, и считывающих смазанное низкоразрешающее среднее по миллиардам нейронов сквозь черепную кость, испорченное каждым морганием и каждым сжатием челюсти. Она может грубо определить, расслаблены вы или бодры, сонливы или вовлечены; может разметить сон по фазам; может угадать общую эмоциональную погоду. Она не может восстановить фразу, которую вы думаете, картинку в вашей голове или тайну, которую вы храните, — и этот предел не программный пробел, который на следующий год закроет модель получше, а скорее потолок, поставленный физикой: тем, сколько сигнала переживает путь от нейрона до кожи головы. Всякий, кто говорит вам, что повязка знает ваши мысли, продаёт либо повязку, либо страх перед ней, и рамка «чтения мозга» льстит сразу и нейротех-маркетологу, и торговцу паникой. Отнеситесь к этому всерьёз: режим приватности, построенный на посылке, что разум уже открытая книга, строился бы на песке.</p>
<p data-segment="8">Места, где машины действительно декодируют нечто похожее на язык, доказывают это тем, насколько они далеки от повязки. Самый впечатляющий результат — система 2023 года в UT Austin, восстанавливающая суть того, что человек слышит или воображает, — работает на фМРТ-сканере размером с комнату, требует около шестнадцати часов обучающих данных именно от этого человека, восстанавливает суть, а не слова, и разрушается, если испытуемый просто думает о чём-нибудь другом. Имплантируемые речевые интерфейсы, возвращающие парализованным пациентам речь, помещают электроды внутрь коры; одна группа в 2025 году, работая над декодированием <em>внутренней</em> речи, нашла сигнал достаточно сильным, чтобы встроить мысленный пароль — пациент думает выбранную фразу, чтобы включить декодер, — и это говорит разом и о том, что рубеж настоящий, и о том, что живёт он пока по ту сторону нейрохирургии. То, что Meta продвигает как «нейроинтерфейс», считывает мышечные сигналы на запястье, а не мозг; то, что запатентовала Apple, — ЭЭГ-наушник, которого как продукта ещё не существует. Пугающие демонстрации — это сканер или операция. То, что лежит на полке, считывает ваше настроение.</p>
<p data-segment="9">А теперь то, что отмашка опускает, — траектория. Записать право сейчас нужно не потому, что устройства читают мысли, а потому, что они читают настроения, что настроений уже достаточно для торговли и что векторы улучшения ничуть не тонки: у матрицы Neuralink больше тысячи электродов там, где у медитационной повязки их четыре, машинное обучение с каждым годом становится лучше, а мультимодальные датчики складывают ЭЭГ с другими сигналами. Каждый предыдущий рубеж данных — ваше местоположение, ваше лицо, ваш геном, ваша личность — оставляли нерегулируемым, пока техника была грубой, а вред гипотетическим, и к тому времени, когда вред стал неоспоримым, рынок вокруг этих данных уже сложился, и закон следующее десятилетие ему проигрывал. Нейронные данные — впервые тот рубеж, который законодатели называют по имени, пока датчики ещё слабы. Это не паника. Это единственный случай, когда право на приватность имеет шанс прийти рано.</p>
<p data-segment="10">Итак, честная рамка — ни «машины умеют читать ваши мысли», ни «да это же просто оздоровительный гаджет, расслабьтесь». Она вот какая: самый интимный сигнал, который испускает тело, стал потребительским потоком данных, он находится вне закона, который все считают его покрывающим, компании, собирающие его, в подавляющем большинстве оставили за собой право его продавать, а окно, в котором «внутренность вашего черепа» можно сделать правовой категорией — прежде чем рынок сделает её товаром, — открыто прямо сейчас и открытым надолго не останется.</p>
<h2 data-segment="11">Четыре штата, три определения</h2>
<p data-segment="12">Подвох в призыве «запишите право сейчас» в том, что никто точно не знает, что именно писать, и законы четырёх штатов уже расходятся между собой — и это не причина ждать, а карта настоящей работы.</p>
<p data-segment="13">Первым пошло Колорадо, в 2024 году, вписав нейронные данные в уровень чувствительных данных своего закона о приватности и потребовав согласия на сбор. Калифорния последовала, поправив свой закон о потребительской приватности, — но Калифорния, единственная из четырёх, защищает нейронные данные через более слабое право отказаться, &quot;right to limit&quot;, право ограничить, а не через предварительное согласие на сбор, и исключает сведения, лишь выведенные из ненейронных сигналов. Монтана взяла согласие на сбор. Коннектикут сегодня тоже берёт согласие на сбор и определяет нейронные данные уже всех: только активность <em>центральной</em> нервной системы — головного и спинного мозга, — тогда как Калифорния и Монтана дотягиваются и до <em>периферической</em> нервной системы, нервов и мышц, несущих, среди прочего, те самые сигналы запястья, вокруг которых Meta строит потребительский продукт. Четыре штата; в трёх согласие на сбор, в одном — право отказаться; в одном только центральная система, в двух — центральная плюс периферическая. Одни и те же два слова, &quot;neural data&quot;, означают четыре разные вещи.</p>
<p data-segment="14">Future of Privacy Forum называет это проблемой Златовласки применительно к нейронным данным, и она настоящая. Определите категорию слишком широко — и вы захватите каждый нагрудный пульсометр и каждый айтрекер, выводящий психическое состояние, а заодно, пожалуй, изрядную часть обычных медицинских исследований, охладив работу, к вреду отношения не имеющую. Определите слишком узко — скажем, только центральная нервная система — и вы промахнётесь мимо наручного мышечного интерфейса, который крупная платформа поставляет миллионам. Чистой границы нет, потому что мозг не испускает одного чистого сигнала, а закону приходится проводить рубеж сквозь размытое пятно. Но «определение даётся трудно» — довод за то, чтобы делать определительную работу тщательно, публично и сейчас, а не за то, чтобы оставить самую интимную категорию данных в потребительской экономике под управлением галочки и политики, которую никто не читает. Ответ на трудное определение — определение получше. Никогда — отсутствие защиты.</p>
<h2 data-segment="15">Экономика эмоций</h2>
<p data-segment="16">Чтобы понять, ради чего эти хлопоты, идите за деньгами: бизнес-модель, движущая почти всем потребительским интернетом, указывает прямо на мозг.</p>
<p data-segment="17">Рекламная экономика живёт выводом: чтобы стоить миллиарды, ей не нужно читать ваши мысли — ей нужно достаточно хорошо угадывать ваше внимание и ваше настроение, чтобы продавать под них. Двадцать лет она делала это косвенно: по кликам, по времени задержки, по акселерометру у вас в кармане. Устройство, которое сообщает вашу сосредоточенность и ваше эмоциональное возбуждение напрямую, от источника, — не другой бизнес, а тот же самый бизнес с датчиком получше, слой определения аффекта, которого рекламная экономика всегда хотела и никогда толком не имела. Поэтому и существует индустрия распознавания эмоций, поэтому «нейромаркетинговые» фирмы уже обвешивают фокус-группы электродами ЭЭГ и поэтому траектория важнее сегодняшней точности: стимул превратить средство для медитации в ленту настроений не гипотетичен, это гравитация всего сектора по умолчанию, а между датчиком и таким применением стоит одна только политика, которую компания написала и может изменить.</p>
<p data-segment="18">Регуляторы начали замечать, что вывод эмоций опасен, даже когда он плохо работает. Регламент Евросоюза об искусственном интеллекте (AI Act), чьи запреты вступили в силу в феврале 2025 года, прямо запретил применение систем распознавания эмоций на рабочих местах и в школах — и самое примечательное в обосновании то, что регуляторы назвали технологию <em>одновременно</em> ненадёжной <em>и</em> принуждающей, что абсолютно верно и абсолютно по существу. Чтобы вам навредить, ей не обязательно работать. Ошибочная оценка настроения может пометить вас как отстранившегося; верная оценка настроения может привести к тому, что вами начнут управлять через ваши чувства. В любом случае вред не ждёт, пока наука дозреет.</p>
<h2 data-segment="19">Мозг на рабочем месте</h2>
<p data-segment="20">Место, где проблема принуждения перестаёт быть отвлечённой, — то, где нельзя сказать «нет»: работа.</p>
<p data-segment="21">Согласие, которое якобы делает потребительскую нейротехнику приемлемой — вы сами решили это надеть, — тихо исчезает, когда предлагающий устройство подписывает вашу зарплатную ведомость. Каски для контроля усталости, считывающие мозговые волны водителя или шахтёра, чтобы поймать микросон, уже применяются в грузоперевозках и горном деле, продаются как средство безопасности, и как у средства безопасности у них есть настоящие основания; но устройство, способное определить, когда вам хочется спать, способно определить и когда вам скучно, а тот же поток, что предотвращает аварию, может оценивать вашу вовлечённость. Сообщения из Китая описывали ЭЭГ-головные уборы «мозгового мониторинга», испытанные на заводских и транспортных работниках для отслеживания эмоциональных состояний. Дело не в том, что какое-то конкретное внедрение антиутопично; дело в том, что «согласие на сбор», механизм, на который опираются законы штатов, означает одно в приложении для медитации и совсем другое — за столом напротив вашего начальника, где выбор отказаться от датчика есть выбор выглядеть сотрудником, которому есть что скрывать. Настоящая защита на работе — не галочка согласия. Это нижняя планка — такая, какую провёл ЕС, запретив эмоциональный ИИ на рабочем месте независимо от согласия, — потому что согласие, полученное под угрозой безработицы, — не согласие.</p>
<h2 data-segment="22">Пока только чтение</h2>
<p data-segment="23">Всё до сих пор было о чтении мозга. Более глубокий рубеж — и причина, по которой слово «приватность» может в итоге оказаться для этого слишком тесным, — запись в него.</p>
<p data-segment="24">Сегодняшние массовые устройства только считывают. Но нейромодуляция — стимуляция мозга, меняющая его состояние, а не просто измеряющая его, — это следующий ряд на полках той же индустрии, уже продающийся в более грубых формах как потребительские приборы, обещающие улучшить сосредоточенность или настроение пропусканием тока через кожу головы, и куда серьёзнее разрабатываемый в медицине. Право на то, чтобы ваши нейронные данные не <em>читали</em>, — это право на приватность, продолжение всего, что это издание говорит о местоположении и личности. Право на то, чтобы ваше нейронное состояние не <em>меняли</em> без согласия, — нечто более старое и глубокое, ближе к телесной неприкосновенности, к праву на то, чтобы твой собственный разум не оперировали. Потребительский рынок и близко не подошёл к надёжной записи в мозг, и честность требует сказать, что заявления об эффективности нынешних стимулирующих гаджетов в лучшем случае оспариваются. Но обе способности растут на одном дереве, из одних электродов и в одних компаниях, и правовая категория, построенная только вокруг <em>чтения</em>, через десять лет обнаружит, что провела границу на один ряд полок раньше, чем следовало. Назвать сегодня ментальную приватность — это ещё и способ оставить место, чтобы завтра назвать когнитивную свободу.</p>
<h2 data-segment="25">Тончайший ответ</h2>
<p data-segment="26">Поставьте масштаб задачи рядом с масштабом ответа — и разрыв сам станет доводом.</p>
<p data-segment="27">На федеральном уровне ответ — исследование. MIND Act, внесённый в сентябре 2025 года сенаторами Кэнтуэлл, Шумером и Марки, — первый законопроект в истории Конгресса США, посвящённый нейротехнологиям, — а делает он на самом деле вот что: поручает Федеральной торговой комиссии изучить область и отчитаться, при некоторых указаниях со стороны научного управления Белого дома. Никаких новых прав потребителя он не создаёт. Это стоит сказать прямо — не чтобы поиздеваться (федеральное определение есть тот предмет, к которому прицепится всякое будущее правило, так что начать его вырабатывать важно), а потому что расстояние между «первым законопроектом Конгресса о самом интимном рубеже данных» и «отчётом FTC» — честная мера того, насколько рано и насколько тонко всё это усилие пока что выглядит.</p>
<p data-segment="28">Остальной мир местами дальше продвинулся в амбициях, если не в правоприменении. Чили в 2021 году внесла поправку в конституцию ради защиты нейроправ — первой из стран. ЮНЕСКО в ноябре 2025 года приняла глобальный стандарт этики нейротехнологий, основанный на правах и необязывающий. Интеллектуальная рамка восходит к предложению 2017 года нейробиолога Рафаэля Юсте и коллег о пяти «нейроправах» — ментальная приватность, личная идентичность, свобода воли, равный доступ к улучшению и защита от алгоритмической предвзятости, — и у движения есть настоящие критики, которых стоит выслушать: учёные, предостерегающие от «инфляции прав», от того, чтобы считать мозг магически исключительным, когда существующее законодательство о защите данных можно растянуть и на него, и убедительно доказывающие, что самый конкретный вред прямо сейчас — не чтение мыслей, а вводящие в заблуждение утверждения компаний о возможностях их гаджетов. Эти критики правы в том, что паника раздута. Но они не задевают более узкого утверждения, которое делает этот выпуск и которое переживает всю эту дефляцию целиком: определите категорию раньше, чем это сделает рынок, и оттачивайте определение публично, потому что альтернатива — сделать это так же, как мы делали на всяком другом рубеже данных, то есть слишком поздно.</p>
<h2 data-segment="29">Архитектура прежде закона</h2>
<p data-segment="30">Сквозная линия, к которой этот цикл постоянно возвращается, держится и здесь, и она же — честный предел закона, изменившегося сегодня. Закон управляет тем, что компания вправе делать с сигналом мозга после того, как он собран. Он не останавливает сбор и не следует за данными, когда те покинули штат, на закон которого вы рассчитываете.</p>
<p data-segment="31">Ответ на стороне пользователя — нейронная версия минимизации данных, и у неё две половины, нуждающиеся друг в друге. Первая — архитектура: самый чистый способ удержать данные вашего мозга подальше от серверов компании — сделать так, чтобы сырой сигнал вообще не покидал вашей головы: обработка на устройстве, превращающая показания электродов в «вы хорошо спали», ни разу не выпустив наружу лежащий под этим поток, — так, как уже работают самые уважающие приватность датчики. Подвох, и причина, по которой одной архитектуры недостаточно, в том, что вы обычно не можете проверить заявление компании о том, что она обрабатывает данные на устройстве; обещание остаётся маркетинговой строчкой, пока закон или аудит не сделают его настоящим. Вторая половина — как раз закон: согласие на сбор по умолчанию, жёсткий предел на продажу нейронных данных, нижняя планка, которую законы штатов начинают проводить. Ни одна половина сама по себе не достаточна. Обещание обработки на устройстве, которое нельзя проверить, мало стоит без правовой подстраховки; правовая подстраховка мало стоит, если сырой сигнал течёт на сервер в штате, который такого закона так и не принял. Носите меньше, требуйте, чтобы то, что вы всё-таки носите, оставляло сигнал на вашем теле, и подкрепите обе половины правилом, гласящим, что самые интимные данные, которые вы испускаете, не продаются. В этом вся защита, и каждая её часть ещё только строится.</p>
<h2 data-segment="32">Успеть заранее — хоть раз</h2>
<p data-segment="33">Вот довод, обнажённый до той рамки, которая переживает собственных сильнейших критиков.</p>
<p data-segment="34">Паникёры неправы в том, что машины умеют читать мысли: они не умеют и в ближайшее время не научатся с потребительской повязки. Отмахивающиеся неправы в том, что из этого якобы следует, будто делать нечего: сигнал собирают уже сейчас, он лежит вне закона, который все считают его покрывающим, девяносто семь процентов компаний оставили за собой право его продавать, а стимул превратить оздоровительный гаджет в ленту настроений — гравитация всей интернет-экономики по умолчанию. Между паникой и отмашкой стоит то, что и правда верно: самые интимные данные, которые испускает тело, стали потребительским товаром, пока датчики ещё грубы, и эта грубость — не причина ждать, а сама возможность.</p>
<p data-segment="35">Всякий другой бой за приватность, который освещает это издание, — бой в погоне за уходящим. Шифрование догнало перехват того, что вы говорите. <em>Chatrie</em> на прошлой неделе стало Конституцией, догоняющей слежку за тем, куда вы ходите, спустя годы после того, как эта слежка стала тотальной. Нейронные данные — единственный рубеж, где погони ещё не было, потому что вред ещё не случился полностью, а значит, уникальным образом, закон может прийти первым. Назовите категорию сейчас, пока это дёшево. Оттачивайте определение публично, через те самые расхождения Колорадо и Коннектикута, которые выглядят беспорядком, а на деле и есть работа. Запретите её продажу. И бросьте театр чтения мыслей — и у маркетологов, которые им продают чудо, и у активистов, которые им продают страх, — потому что настоящему доводу не нужно ни то ни другое: не то, что они читают ваши мысли, а то, что они строят дорогу к вашим настроениям, и мы впервые стоим у начала тропы, а не десятью годами дальше по ней.</p>
<p data-segment="36">Внутренность вашего черепа была последним местом, куда экономика данных не могла добраться. Сегодня один штат сказал, что без спроса добраться туда нельзя. Это малость — и это первый раз, когда изгородь поставили раньше стада.</p>
<hr />
<p data-segment="37"><em>URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта, спроектированный так, чтобы противостоять глубокой инспекции пакетов на сетевом уровне; выпущенный 19 февраля 2026 года MCP-сервер позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея. Код URnetwork открыт и поддаётся аудиту. Он не может снять датчик с вашей головы — это дело архитектуры и закона, а не транспорта, — но держится того же принципа, который этот выпуск отстаивает применительно к мозгу: самые интимные данные, которые вы испускаете, должны оставаться на вашей стороне провода, минимизироваться у источника и никогда не оказываться тихо выставленными на продажу.</em></p>
<p data-segment="38"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Боковая дверь</title>
      <link>https://ur.io/ru/blog/2026-06-30-03</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-06-30-03</guid>
      <pubDate>Tue, 30 Jun 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>редакция URnetwork</dc:creator>
      <description>Вчера, 29 июня 2026 года, Верховный суд сделал то, чего защитники приватности ждали целое поколение: в деле Chatrie v. United States шестью голосами против трёх, с решением, написанным судьёй Кейган, он постановил, что ваша подробная история местоположений — поминутная запись того, где побывало ваше тело, — покрывается разумным ожиданием приватности, а значит, её получение государством есть обыск, подчинённый Четвёртой поправке, и государство не может очертить цифровой забор вокруг района и потребовать назвать всех, кто внутри, не отвечая перед Конституцией. Это самое значимое решение о цифровой приватности со времён Carpenter 2018 года, и это настоящая победа; этот выпуск говорит об этом первым делом и без оговорок. А затем читает решение на предмет того, кого оно на самом деле связывает, — и победа сужается до одного-единственного субъекта: государства. Четвёртая поправка сдерживает государство. Она ничего не говорит ни приложению, собравшему ваше местоположение, ни брокеру данных, который его купил, ни следующему покупателю по цепочке, — а этот коммерческий рынок огромен, слабо регулируется и торгует ровно теми следами местоположений, которые суд только что укрыл от бесордерного захвата. Хуже того, это ещё и собственный чёрный ход государства: годами федеральные ведомства попросту покупали коммерческие данные о местоположении, чтобы обойтись без ордера, приобретая то, для изъятия чего, как теперь говорит Chatrie, им понадобилось бы судебное постановление. Конституционное правило, которое государство обходит с кредитной картой, — это запертая парадная дверь при открытой боковой. Единственное, что охраняет эту боковую дверь, — лоскутное одеяло законов о потребительской приватности в двадцати штатах: федерального закона нет, в большинстве штатов нет и права на частный иск, правила дико разнятся от штата к штату, а в тридцати штатах нет вообще ничего. Суд даёт, и суд отнимает: год назад большинство из шести судей поддержало законы штатов, заставляющие вас предъявлять удостоверение личности, чтобы прочесть законный контент. Довод под праздником — неудобный: победа над государством необходима, но недостаточна, потому что в экономике слежки государство больше не только наблюдатель. Оно клиент, а режим приватности, который дисциплинирует покупателя последней инстанции, оставляя рынок настежь открытым, — это половина режима.</description>
      <enclosure url="https://ur.io/blog/audio/2026-06-30-03.mp3" length="11960109" type="audio/mpeg" />
      <itunes:duration>16:37</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Парадная дверь</h2>
<p data-segment="1">Начнём с победы, потому что она настоящая и целое поколение юристов по приватности её ждало.</p>
<p data-segment="2">29 июня 2026 года Верховный суд разрешил дело Chatrie v. <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a> и постановил — шестью голосами против трёх, решение большинства написала судья Кейган, — что у американцев есть разумное ожидание приватности в отношении подробных записей истории их местоположений и что, когда государство получает эти записи, чтобы найти подозреваемого, оно производит обыск по смыслу Четвёртой поправки. Дело выросло из ограбления кредитного союза в Мидлотиане, штат Виргиния, в мае 2019 года, раскрытого с помощью «геозаборного» ордера Google (geofence warrant): требования, чтобы компания прочесала свою базу Location History и назвала каждое устройство, которое она в момент преступления помещала в радиус 150 метров вокруг здания. Радиус захватил соседнюю церковь — а по материалам процесса, ещё и дом престарелых, — так что всякий, кто молился или спал поблизости, оказался, по геометрии ордера, устройством, чьё имя государство было вправе потребовать. Судья Кейган от имени большинства назвала историю местоположений человека &quot;a personal journal of a user's movements&quot; — личным дневником передвижений пользователя — и предупредила, что этот приём вручает государству &quot;a virtual panopticon&quot;, виртуальный паноптикум; довод обвинения о том, что вы отказываетесь от всякой приватности, добровольно включив эту функцию, суд отмёл как &quot;meritless&quot;, лишённый оснований. Суд был осторожен в объёме решаемого: он постановил лишь, что получение данных было обыском, отменил судебный акт и вернул дело для оценки достаточных оснований и определённости, а сноска оставляет открытым, будет ли доказательство всё равно принято по исключению о добросовестности, так что сам Чатри ещё может проиграть. Но пороговое положение — то самое, что переустраивает доктрину: получение вашей истории местоположений есть обыск, а обыски — дело Четвёртой поправки.</p>
<p data-segment="3">Решение важно не только своими фактами, но и доктриной, которую оно продолжает разбирать. Полвека американское право приватности трудилось под гнётом доктрины третьей стороны — идеи, родившейся в 1970-е из дел о банковских записях и набранных телефонных номерах, что сведения, добровольно переданные вами компании, не покрываются разумным ожиданием приватности, а значит, и защитой Четвёртой поправки вовсе. В эпоху, когда просто жить означает непрерывно выпускать выхлоп данных третьим лицам, эта доктрина — отмычка к жизни каждого, и суд большую часть десятилетия её сужал: <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a> v. Jones в 2012 году про GPS-маячки, Carpenter v. <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a> в 2018 году про местоположение по вышкам связи и теперь Chatrie про геозабор. Каждое решение вырезает очередную категорию цифрового местоположения из доктрины третьей стороны и возвращает её под Конституцию. И расстановка голосов ломает привычную карту, что тоже важно: судья Кейган писала за председателя суда Робертса, судью Сотомайор, судью Кавано и судью Джексон, а судья Горсач дал шестой голос по собственной теории, основанной на праве собственности, — межидеологическое большинство, а не консервативный блок суда. Трое несогласных оставили бы старое правило на месте; судья Алито, писавший за них, назвал рассуждение большинства &quot;an irresponsible escapade&quot;, безответственной эскападой, и предупредил, что суд импровизирует цифровую Четвёртую поправку от дела к делу без всякого ограничительного принципа, — возражение не пустое. Но сквозная линия проекта большинства безошибочна, и это медленная, настоящая работа суда, догоняющего слежку, внутри которой живут его сограждане. Порадуйтесь этому.</p>
<p data-segment="4">А затем прочтите ту часть решения, где говорится, кого оно связывает.</p>
<h2 data-segment="5">Боковая дверь</h2>
<p data-segment="6">Четвёртая поправка — ограничитель для государства. В этом вся её архитектура: она говорит <em>государству</em>, чего оно не вправе делать без ордера. По замыслу и по двум столетиям доктрины она молчит о частных лицах — а слежка, определяющая 2026 год, в подавляющей части частная.</p>
<p data-segment="7">След местоположения, который суд только что защитил от бесордерного захвата государством, собирало не государство. Его собирали Google, приложение погоды, игра, десяток рекламных SDK, вшитых в бесплатные программы на телефоне, — и всё это собрано по нажатию на &quot;Allow&quot;, «Разрешить», о котором большинство людей не помнит. Затем эти данные продаются — на коммерческий рынок брокеров данных, которые агрегируют, упаковывают и перепродают истории местоположений миллиардами рекламодателям, страховщикам, арендодателям, хедж-фондам и всякому, у кого есть заявка на закупку. Chatrie не задевает из этого ни строчки. Приложение по-прежнему вправе собирать. Брокер по-прежнему вправе продавать. Покупатель по-прежнему вправе покупать. Конституция заперла парадную дверь — ту, на которой написано «изъятие государством», — а весь коммерческий рынок стоит рядом открытой боковой дверью.</p>
<p data-segment="8">А вот часть, превращающая неловкий зазор в настоящую дыру: через боковую дверь ходит и само государство. Годами федеральные ведомства — подразделения Министерства внутренней безопасности, военные, ФБР, налоговая служба — <em>покупали</em> данные о местоположении американцев у коммерческих брокеров именно потому, что покупка не требовала ни ордера, ни суда, ни достаточных оснований: только договор. Журналисты задокументировали, как ведомство за ведомством лицензирует продукты, построенные на брокерских потоках местоположений, — Venntel, Locate X от Babel Street, Fog Data Science и им подобные, — чтобы делать ровно то, что делает геозаборный ордер, но без ордера. Они покупали то, что иначе Четвёртая поправка обязала бы их получать с подписью судьи. Chatrie говорит, что теперь для парадной двери нужен ордер. О боковой двери, которой ведомства пользовались всё это время, он не говорит ничего. Конституционное правило, которое государство удовлетворяет, становясь клиентом, — не стена. Это турникет с полосой на выход.</p>
<h2 data-segment="9">Покупай то, что не можешь изъять</h2>
<p data-segment="10">Вот тот самый механизм, который стоит назвать, потому что на нём держится весь выпуск: в экономике слежки требование ордера и открытый рынок — не две отдельные проблемы. Рынок и есть обход ордера.</p>
<p data-segment="11">Доказательство зазора — само решение суда: на всех его страницах о приватности местоположения словосочетание &quot;data broker&quot;, брокер данных, не встречается ни разу. Суд решил, что государство вправе <em>изымать</em>, и ничего не сказал о том, что государство вправе <em>покупать</em>. Сенатор Рон Уайден годами пытается закрыть эту дистанцию законопроектом, чьё название и есть весь довод, — Fourth Amendment Is Not For Sale Act, «Четвёртая поправка не продаётся», — и этой весной снова внёс более широкий Government Surveillance Reform Act; Монтана в 2025 году первой из штатов запретила своей полиции покупать то, для получения чего иначе понадобился бы ордер. То, что такие починки нужны и на федеральном уровне по большей части до сих пор не приняты, говорит вам, что зазор реален, известен и открыт. Логика лазейки герметична и мрачна: Конституция запрещает государству <em>забирать</em> ваши данные без процедуры, но ничего не говорит о том, чтобы государство их <em>покупало</em>, а рынок, готовый их продать, процветает. И вот ведомство, которому понадобился бы ордер, чтобы истребовать ваше местоположение у оператора связи, просто лицензирует то же самое местоположение, соскобленное с ваших приложений, у брокера, на сборе которого никакого подобного ограничения не лежало. Государство даже не скрывало этой теории: меморандум Разведывательного управления Министерства обороны 2021 года прямо гласил, что ведомство &quot;does not construe the Carpenter decision to require a judicial warrant&quot; — не толкует решение по делу Carpenter как требующее судебного ордера — для данных о местоположении, которые оно покупает, а не изымает; а федеральный контрольный орган позже установил, что несколько подразделений Министерства внутренней безопасности использовали купленные данные о местоположении с нарушением закона. Всякую защиту, которую Chatrie только что объявил у парадной двери, можно обойти у боковой за цену подписки. Решение — настоящее продвижение в праве об <em>изъятии</em> государством, и оно оставляет <em>приобретение государством через покупку</em> почти ровно там, где нашло.</p>
<p data-segment="12">Поэтому в праздновании нужна точность насчёт того, что именно выиграно. Разумное ожидание приватности в отношении вашего местоположения — мощная вещь, чтобы установить её в конституционном праве; она переустраивает всякое будущее ходатайство об ордере и всякое ходатайство об исключении доказательств под ним. Но разумное ожидание приватности, испаряющееся в тот миг, когда те же данные пропущены через коммерческого посредника, — это защита с дырой коммерческого размера, и дыра эта не гипотетическая. Это бизнес-модель целой отрасли и строка закупок целого государства.</p>
<h2 data-segment="13">Двадцать штатов, тридцать без</h2>
<p data-segment="14">Если Конституция до коммерческого рынка не дотягивается, то что дотягивается? В Соединённых Штатах ответ таков: лоскутное одеяло, и это одеяло и есть проблема.</p>
<p data-segment="15">Федерального закона о потребительской приватности нет. Самая серьёзная попытка, American Privacy Rights Act, рухнула в Конгрессе, и в её отсутствие штаты законодательствуют по одному. К середине 2026 года два десятка штатов приняли всеобъемлющие законы о потребительской приватности — около двадцати из них уже действуют — от Калифорнии, Колорадо и Виргинии до более поздних участников вроде Индианы, Кентукки и Род-Айленда, работающих с января, а свежеподписанный закон Оклахомы должен вступить в силу в 2027 году. Это настоящее, и в сильнейших штатах это настоящая защита. Но прочтите их подряд — и лоскутность обнажится: одни требуют, чтобы вы сами отказались от продажи данных, другие — согласия на сбор; пороги охвата гуляют от тридцати пяти тысяч жителей до ста тысяч; определения «чувствительных данных» расходятся; и — деталь, выхолащивающая почти все, — лишь один штат, Калифорния, даёт вам хотя бы ограниченное право на частный иск, и только по утечкам данных. В остальных двадцати трёх правоприменение целиком падает на аппарат генерального прокурора штата с конечным штатом сотрудников и войной на пятьдесят фронтов — против отрасли, монетизирующей триллион записей в день. (Вермонт принял свой закон 2026 года, только вычеркнув оттуда положение о частном правоприменении, из-за которого годом раньше на него наложили вето, — аккуратная иллюстрация того, как зубы вырывают до принятия.) Право, которое нельзя защитить лично, против ответчика, за которым у регулятора не хватает ресурсов гнаться, — право по большей части бумажное. И это положение в тех штатах, где закон <em>есть</em>. В тридцати штатах его нет вовсе, а значит, для относительного большинства американцев коммерческий рынок местоположений не ограничен ничем, кроме отраслевых федеральных обрывков — здоровье, финансы, дети — и собственных условий обслуживания брокеров.</p>
<p data-segment="16">Так что карта, складывающаяся после 29 июня, перекошена вполне определённым образом. Против государства — во всех пятидесяти штатах у вашего местоположения теперь есть конституционный фундамент. Против рынка, который вашим местоположением реально владеет, у вас, в зависимости от почтового индекса, есть умеренно сильный закон штата, который нельзя применить лично, слабый закон, изрешечённый изъятиями, или ничего.</p>
<h2 data-segment="17">Суд даёт и суд отнимает</h2>
<p data-segment="18">Стоит подержать рядом две июньские сессии, потому что рисовал их один и тот же суд, а эта пара — честная мера того, где стоит конституционная приватность.</p>
<p data-segment="19">В июне 2025 года в деле Free Speech Coalition v. Paxton суд шестью голосами против трёх поддержал закон штата, требующий от взрослых подтверждать возраст — доказывать, кто они такие, — прежде чем получить доступ к законному онлайн-контенту, вопреки особому мнению, написанному судьёй Кейган. То решение возложило приватностную <em>цену</em>: оно благословило контрольно-пропускной пункт личности, и волна штатов на нём построилась. В июне 2026 года в деле Chatrie другая коалиция из шести судей вынесла приватностную <em>победу</em>, и написала её Кейган, годом раньше бывшая в меньшинстве. Карту рисует не фиксированный блок: председатель суда Робертс и судья Кавано присоединились к консерваторам, чтобы поддержать возрастной пропускной пункт, и к либералам, чтобы защитить местоположение, — два колеблющихся голоса решают цифровую приватность от дела к делу, по разным доктринальным осям: в один год Первая поправка, в следующий — Четвёртая. В одну сессию суд говорит вам, что требование предъявить документы, чтобы читать, конституционно нормально; в следующую — что ваши передвижения защищены от полиции. Строго противоречивыми это не назовёшь — разные права, разные доктрины, — но вместе они дают карту, нарисованную от руки, без единой теории цифровой приватности под ней; а значит, защита, которая у вас есть, — это защита, которую пятеро судей случилось признать в последнем дошедшем до них деле, а защита, которой у вас нет, — всё то, чего у них ещё не спросили или что они распространять отказались. Конституционная приватность в 2026 году даруется, а не гарантируется. Chatrie — это дар. Это не гарантия и уж точно не система.</p>
<h2 data-segment="20">Государство теперь клиент</h2>
<p data-segment="21">Под правовой механикой лежит структурный сдвиг, под который каркас ордера никогда не проектировался, и в нём причина, по которой победа по Четвёртой поправке сама по себе не может быть достаточной.</p>
<p data-segment="22">Четвёртая поправка воображает вполне определённого противника: государство, выламывающее дверь, изымающее бумаги, само производящее обыск. Всё её средство защиты — ордер, достаточные основания, беспристрастный судья — построено вокруг государства как <em>оператора</em> слежки. Но определяющий ход последнего десятилетия в том, что государство всё чаще слежку не ведёт. Оно её <em>покупает</em>. Сбор производит частный рынок, в масштабе и с детальностью, которых ни одному полицейскому управлению никогда не укомплектовать, а государство приходит в конец цепочки поставок клиентом с кредитной картой и приобретает готовую разведывательную продукцию, которую конституционные правила об изъятии никогда не предусматривали. Доктрине, дисциплинирующей государство-взломщика, мало что есть сказать о государстве-покупателе. Вот почему Chatrie, при всей его настоящности, не может держать линию в одиночку: он доводит до совершенства правило для того рода государственного обыска, который становится исключением, тогда как правило, которое имеет значение, — что государство вправе покупать и что рынок вправе ему продавать, — написано, если вообще написано, в двадцати разных легислатурах штатов и в одном застрявшем федеральном законопроекте.</p>
<h2 data-segment="23">Чего теперь стоит местоположение</h2>
<p data-segment="24">Сделаем это конкретным, потому что отмахиваются именно от отвлечённого. Местоположение — не просто то, где вы находитесь; это то, что вы делаете, с кем вы и чего боитесь. Поток местоположений показывает дорогу в клинику, визиты к адвокату, ночи, проведённые не дома, собрание в профсоюзном зале, мечеть в пятницу.</p>
<p data-segment="25">Федеральная торговая комиссия последние два года ведёт ровно такую категорию дел — иски против фирм, торгующих данными о местоположении, за продажу следов, которые можно проследить до клиник репродуктивного здоровья, мест отправления культа и приютов, — называя брокеров вроде Kochava, X-Mode и её преемницы Outlogic, Gravy Analytics с её подразделением Venntel и Mobilewalla. После Dobbs ставки перестали быть теоретическими: в стране, где одно и то же перемещение криминализовано в одном штате и конституционно защищено в соседнем, коммерчески доступная запись о том, кто пересёк на машине границу штата, — это вещественное доказательство обвинения, ждущее повестки, и лежит оно в базе брокера, до которой Chatrie не дотягивается. Некоторые штаты сдвинулись именно по этому поводу — вашингтонский My Health My Data Act относит местоположение вблизи медицинских учреждений к защищённым медицинским данным, и другие копируют эту модель, — но это, опять же, горстка штатов, законодательствующих вокруг дыры, которую оставила Конституция и не заполнил Конгресс.</p>
<h2 data-segment="26">Архитектура прежде закона</h2>
<p data-segment="27">Вот сквозная линия, к которой этот цикл постоянно возвращается, и Chatrie её скорее заостряет, чем смягчает. Закон приходит <em>после</em> того, как данные возникли. Четвёртая поправка управляет тем, что государство вправе делать со следом местоположения, который уже порождён, собран и сохранён. Она не мешает следу порождаться. Это может сделать только архитектура устройства и дисциплина пользователя.</p>
<p data-segment="28">Эти двое живут по разным часам, и каждый — слепое пятно другого. Закон дисциплинирует государство постфактум, медленным накоплением дел вроде Chatrie — что необходимо, потому что государство есть тот субъект, который может вас посадить, и потому что однажды признанные права связывают всякого чиновника ниже. Архитектура работает до факта, в момент испускания: службы геолокации выключены по умолчанию, наименьшее возможное число приложений с наименьшими возможными разрешениями, укреплённая мобильная ОС, позволяющая отказать SDK в телеметрии, сетевые инструменты, не дающие вашим передвижениям стать товаром с самого начала. Самый чистый способ удержать ваше местоположение вне базы брокера — а значит, и вне государственной заявки на закупку — вообще не порождать след. Право не быть отслеживаемым государством стоит иметь. Жизнь, испускающую меньше того, что можно отследить, стоит строить. Chatrie — это первое; второе можете сделать только вы, и экономика слежки сконструирована так, чтобы вы этого не сделали.</p>
<h2 data-segment="29">Половина режима</h2>
<p data-segment="30">Так что взвесьте честно — а значит, откажитесь и от круга почёта, и от циничной отмашки.</p>
<p data-segment="31">Победа настоящая. Верховный суд распространил Конституцию на самый интимный поток данных, который испускает человек, разобрал ещё одну несущую стену доктрины третьей стороны и сделал это ясным большинством в шесть голосов. Всякий, кто говорит вам, что это неважно, никогда не видел, как его местоположение превращают в доказательство. Стройте на этом.</p>
<p data-segment="32">И это половина режима. Он связывает единственного субъекта, который может вас посадить, и оставляет нетронутыми рынок, который вашими данными реально владеет, и собственную привычку государства в нём отовариваться. Как закрыть вторую половину — не тайна: федеральный закон о приватности с правом на частный иск, запрет государству покупать то, для изъятия чего понадобился бы ордер, и правила о брокерах данных с зубами достаточно острыми, чтобы угроза регулятора звучала правдоподобно. Чертёж существует; недостаёт воли, и суд, рисующий карту от руки, её не восполнит, потому что Конституция сдерживает государство, а экономика слежки — по большей части не государство. До того мига, когда государство становится её лучшим клиентом.</p>
<p data-segment="33">Парадная дверь теперь заперта. Это стоит сказать прямо, и это стоит защищать. Но обойдите здание. Боковая дверь открыта, ведомства знают, где она, и единственное, что в ней стоит, — лоскутное одеяло, которое большинство американцев не может применить лично, а треть из них не имеет вовсе.</p>
<p data-segment="34">Победа над государством необходима. Достаточной она никогда и не собиралась быть. Следующий бой — за боковую дверь.</p>
<hr />
<p data-segment="35"><em>URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта, спроектированный так, чтобы противостоять глубокой инспекции пакетов на сетевом уровне; выпущенный 19 февраля 2026 года MCP-сервер позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, отделяя транспорт от уровня оператора. Код URnetwork открыт и поддаётся аудиту. Это инструмент из разряда «архитектура прежде закона», честный насчёт своей области: он не может отменить закон или выиграть дело в Верховном суде, но может не дать передвижениям, которые он переносит, стать товаром на открытом рынке, — а это та половина проблемы, до которой суды по замыслу дотянуться не могут.</em></p>
<p data-segment="36"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Собрать сейчас, расшифровать потом</title>
      <link>https://ur.io/ru/blog/2026-06-30-02</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-06-30-02</guid>
      <pubDate>Tue, 30 Jun 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>22 июня 2026 года Соединённые Штаты подписали Указ 14412 «Securing the Nation Against Advanced Cryptographic Attacks» («Защита страны от передовых криптографических атак»), предписывающий федеральным ведомствам вырвать из своих систем шифрование, которое их защищает, и заменить его математикой, рассчитанной на то, чтобы пережить квантовый компьютер, — и уложиться в срок: постквантовый обмен ключами к концу 2030 года, подписи — к 2031-му. Странное здесь — причина. Квантового компьютера, способного взломать сегодняшнее шифрование, не существует, и никто не может сказать, когда он появится; заслуживающие доверия экспертные оценки расходятся от начала 2030-х до «возможно, никогда — по крайней мере в полезном масштабе». Указ — это ответ не на машину. Это ответ на поведение, которое указ называет в собственном тексте: противники «collecting United States information now, and decrypting it later once large-scale quantum computers are operational» — «собирают информацию Соединённых Штатов сейчас, чтобы расшифровать её позже, когда заработают крупномасштабные квантовые компьютеры». Собрать сейчас, расшифровать потом. А значит, расшифровка — в будущем, но потеря — в настоящем: всё зашифрованное сегодня, что останется чувствительным к моменту, когда наконец наступит Q-Day — 2032-й, 2035-й, какой угодно, — уже забрано, в ту самую секунду, когда прошло по проводу, который кто-то записывал. Предыдущий выпуск утверждал, что конфиденциальность победила: ЕС попытался взломать сквозное шифрование и не смог. Это неуютное продолжение: победившая конфиденциальность взята взаймы под часы, которые никто не умеет прочесть. Шифрование никогда не было постоянным состоянием. Это ставка на то, что никто не взломает математику в пределах срока полезной жизни ваших данных, — а «собрать сейчас, расшифровать потом» и есть эта ставка, предъявленная к оплате заранее и на данных с самым долгим сроком жизни: на секретах, медицинских картах, исходном коде и прежде всего на биометрических личностях, которые мир именно в этом году принуждал заносить в базы данных. Украденный пароль заново не зашифруешь. И радужку глаза — тоже.</description>
      <enclosure url="https://ur.io/blog/audio/2026-06-30-02.mp3" length="13383117" type="audio/mpeg" />
      <itunes:duration>18:35</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Собрать сейчас, расшифровать потом</h2>
<p data-segment="1">Начнём с указа, потому что он читается как ответ на чрезвычайную ситуацию, которой ещё не случилось.</p>
<p data-segment="2">22 июня 2026 года Соединённые Штаты подписали Указ 14412 «Securing the Nation Against Advanced Cryptographic Attacks» («Защита страны от передовых криптографических атак») вместе с сопутствующим указом о квантовых инновациях. Он предписывает федеральным ведомствам перевести системы высокой ценности на постквантовую криптографию — установление ключей к концу 2030 года, цифровые подписи к концу 2031-го, — обязывает подрядчиков следовать тому же графику и требует от каждого ведомства в течение тридцати дней назначить ответственного за постквантовый переход. На сухом языке федеральных предписаний это распоряжение сменить замки во всём правительстве до определённой даты.</p>
<p data-segment="3">То, от чего он защищает, не существует. Криптографически значимый квантовый компьютер — способный выполнить алгоритм Шора в масштабе, нужном для взлома RSA и криптографии на эллиптических кривых, которые защищают практически весь сегодняшний интернет, — не построен, и честный экспертный консенсус состоит в том, что никто не знает, когда он будет построен. Опрос примерно тридцати специалистов по квантовым технологиям, проведённый в декабре 2024 года, оценил вероятность появления такой машины в течение десяти лет примерно как от одного к пяти до одного к трём. Уважаемое меньшинство сомневается, что она вообще дойдёт до полезного масштаба — во всяком случае, ещё очень долго. Так почему срок и почему сейчас?</p>
<p data-segment="4">Потому что указ защищает не от машины. Он сам это говорит. Заявленное в нём обоснование — «the risk of adversaries collecting <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a> information now, and decrypting it later once large-scale quantum computers are operational» («риск того, что противники собирают информацию Соединённых Штатов сейчас, чтобы расшифровать её позже, когда заработают крупномасштабные квантовые компьютеры»). Собрать сейчас, расшифровать потом: противнику не нужно взламывать ваше шифрование сегодня, чтобы выиграть. Ему достаточно <em>записать</em> его сегодня — перехватить шифротекст, пока он идёт по кабелю, спутниковому каналу, точке обмена трафиком, — и хранить дёшево и сколь угодно долго, до того дня, когда машина появится. Когда этот день настанет, архив расшифровывается оптом, задним числом. Всякий секрет, который он хранил и который остаётся секретом, раскрывается разом.</p>
<p data-segment="5">Это сворачивает весь квантовый вопрос в один-единственный факт, не зависящий от сроков. Можно спорить, когда наступит Q-Day. Чего оспорить нельзя — того, что запись уже возможна, а стимул уже очевиден: массовый перехват сетевого трафика задокументирован, от программ сноуденовской эпохи до вторжений Salt Typhoon этого года, и хранение стоит дёшево. Что какой-то конкретный архив копится именно в расчёте пересидеть криптографию — это вывод, а не подтверждённый склад, но вывод хорошо обоснованный, и сам указ занимает ровно такую осторожную позицию: он предупреждает о «the risk of adversaries collecting <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a> information now, and decrypting it later» («риске того, что противники собирают информацию Соединённых Штатов сейчас, чтобы расшифровать её позже»), оговаривая намерение, но признавая уязвимость. Поскольку расшифровка ретроактивна, дата Q-Day вас не защищает; единственное, что защищает конкретное сообщение, — было ли оно уже завёрнуто в квантово-устойчивое шифрование в момент перехвата. Если нет — оно уже в архиве. Взлом просто поставлен в расписание.</p>
<p data-segment="6">В этом и состоит инверсия, лежащая в основе выпуска. Мы привыкли думать о взломанном шифре как о будущем событии, раскрывающем будущие сообщения. «Собрать сейчас, расшифровать потом» делает его прошлым событием, раскрывающим сообщения настоящие. Данные, которые вы отправляете сегодня, — это данные, которые собирают сегодня. Часы пошли без стартового выстрела, и, как сказал о годах между сегодняшним днём и сроком 2030 года бывший сотрудник CISA, «у нас по-прежнему есть все эти данные, которые по-прежнему уходят наружу и по-прежнему рискуют быть собранными».</p>
<h2 data-segment="7">Шифрование никогда не было состоянием. Это была ставка.</h2>
<p data-segment="8">Чтобы почувствовать, почему это тревожно, а не просто технично, откажитесь от удобного допущения: что «зашифровано» — это свойство, которым сообщение <em>обладает</em>, как запертая дверь заперта.</p>
<p data-segment="9">Это не так. Шифрование — это ставка: пари, что стоимость взлома шифра превысит ресурсы любого атакующего на всё то время, пока защищаемая информация имеет значение. Для алгоритмов, на которых работает современный интернет, это пари было астрономически безопасным, потому что перебор занял бы больше времени, чем существует Вселенная. Но ставка никогда не звучала как «это невзламываемо». Она звучала как «это невзламываемо <em>вовремя</em>». И вся работа делается вторым словом.</p>
<p data-segment="10">Квантовый компьютер с алгоритмом Шора не выигрывает пари перебором; он меняет математику под ним, превращая задачу на эоны в задачу на дни. В момент, когда такая машина появляется, ставка, обеспечивавшая конкретное сообщение, оказывается — задним числом — проигранной: не в момент взлома, а в момент отправки сообщения, если кто-то вёл запись. Вот почему «собрать сейчас, расшифровать потом» — не метафора. Это точное описание того, как рушится ограниченная во времени ставка, когда горизонт схлопывается.</p>
<p data-segment="11">И это переосмысляет хорошие новости предыдущего выпуска. <em>Конфиденциальность победила</em>, писали мы: ЕС не смог принудить к сканированию зашифрованных сообщений, архитектура выстояла, математика не пошла на переговоры. Всё это правда — и всё это о классическом шифровании, то есть ровно о той ставке, которую «собрать сейчас, расшифровать потом» и создано предъявить к оплате. Шифрование, устоявшее против целого континента регуляторов, — это то же самое шифрование, которое противник записывает, чтобы взломать по более длинному графику. Выиграть бой за то, чтобы ваши сообщения оставались зашифрованными, и проиграть бой за то, чтобы это шифрование опережало машину, — не противоречие. Это две половины одной истории этого года: замок выдержал — и кто-то терпеливо фотографирует его со всех сторон, чтобы позже выточить ключ.</p>
<h2 data-segment="12">Указ и пожар, который он разжигает</h2>
<p data-segment="13">EO 14412 — не первое слово на эту тему; он самое громкое. Меморандум по национальной безопасности 2022 года уже установил общеправительственный ориентир перехода на 2035 год. Новый указ сжимает его до 2030 и 2031 годов для самых важных систем, выкладывает каскад более близких сроков — ответственные за переход в ведомствах через тридцать дней, руководство по инвентаризации через девяносто, пилот миграции NIST через сто восемьдесят — и, что принципиально, дотягивается за пределы правительства в его цепочку поставок, предписывая федеральным подрядчикам соответствовать постквантовым стандартам к концу 2030 года. Более ранняя федеральная оценка определяла стоимость перевода одних только приоритетных гражданских систем, без учёта закрытых и военных, примерно в семь миллиардов долларов за десятилетие.</p>
<p data-segment="14">Сроки кажутся далёкими. Они не далёкие, и в этом смысл пожара. Криптографические миграции — самые медленные инфраструктурные проекты, какие бывают, потому что криптография есть везде и не помечена нигде: вшита в прошивки, зашита в устройства, закопана в протоколы, сертификаты и чипы, которые никто не инвентаризировал. Честное прочтение срока 2030 года, поставленного в 2026-м, — не «у нас четыре года, чтобы расслабиться», а «это настолько трудно, что четырёх лет впритык», что само по себе и есть аргумент в пользу того, что сбор урожая выигрывает: если самому обеспеченному правительству на земле нужно до 2030 года, чтобы перешифровать собственные системы высокой ценности, то всё ещё не переведённое остаётся открытым всё это время, а записывающее устройство противника работает без перерыва.</p>
<p data-segment="15">Инструменты для этого существуют, и это по-настоящему обнадёживающая часть. В августе 2024 года, после восьмилетнего открытого конкурса, NIST утвердил первые постквантовые стандарты: ML-KEM для обмена ключами, ML-DSA и SLH-DSA для подписей, плюс резервный вариант на кодах, HQC, отобранный в 2025 году на случай, если решётчатая математика, лежащая в основе остальных, сама окажется взломана. Алгоритмы реальны, проверены и поставляются. Вопрос, который задаёт остальная часть этого текста, — не о том, <em>можем</em> ли мы мигрировать. Он о том, что именно мы мигрируем — и быстро ли мы движемся в той части, которая важна, или в той, которая проста.</p>
<h2 data-segment="16">У чего долгий срок годности</h2>
<p data-segment="17">«Собрать сейчас, расшифровать потом» — угроза неоднородная. Это задача сортировки, и сортировка есть противоядие и от паники, и от отрицания.</p>
<p data-segment="18">У большинства данных срок годности короткий. Одноразовый код входа, заказ обеда, сессионный токен, сообщение «опаздываю» — расшифруйте это в 2034 году, и вы не узнаете ничего, что стоило бы потраченного электричества. Для подавляющего большинства трафика, идущего сейчас по интернету, сбор реален, а потеря нулевая, потому что секрет истёк задолго до появления машины.</p>
<p data-segment="19">Но у части данных срок годности измеряется десятилетиями или целой жизнью, и для этих данных сбор катастрофичен. Государственные тайны и дипломатические депеши остаются чувствительными тридцать лет. Медицинские и геномные записи остаются чувствительными столько, сколько живы вы и ваши родственники. Исходный код и инженерные проекты остаются чувствительными, пока продукт не устареет. Финансовые и юридические документы, личности агентов разведки, местонахождение диссидентов — у всего этого есть свойство, которое здесь и важно: расшифрованное с опозданием, оно всё ещё опасно.</p>
<p data-segment="20">А затем идёт категория, которую этот цикл документирует весь год и которая является худшим случаем сразу по всем измерениям. Биометрические и идентификационные реестры, которые правительства принудительно создали на протяжении 2026 года, — национальные биометрические удостоверения, хранилища документов для проверки возраста, реестры SIM-карт, привязывающие каждую линию к юридическому имени, — максимально чувствительны, максимально постоянны, максимально долго хранятся и находятся ровно у тех медлительных распорядителей, которые с наименьшей вероятностью что-то мигрировали. Пароль, утёкший при сборе, можно поменять. Кредитную карту можно перевыпустить. <strong>Радужку глаза сбросить нельзя.</strong> База отпечатков пальцев и радужек, собранная сегодня и расшифрованная в 2032 году, — это не утечка, от которой оправляются; это биометрия, скомпрометированная до конца жизни зарегистрированного человека, для всех систем, которые когда-либо будут этой биометрии доверять. Биометрическое национальное удостоверение личности Мексики стало официальным в октябре 2025 года. Сборщику не нужно расшифровывать его сегодня. Ему нужно лишь вести запись, когда страна пустит его по проводу.</p>
<p data-segment="21">Вот та сортировка, которой требует момент. Не «зашифровать всё от кванта к завтрашнему дню», что и невозможно, и не нужно, а «найти данные, которые всё ещё смертельны через десять лет, и увести их за квантово-устойчивое шифрование до перехвата, а не после». Срок годности — ключ сортировки. Реестры стоят наверху списка и при этом далеко не в начале очереди.</p>
<h2 data-segment="22">Неравенство Моски</h2>
<p data-segment="23">Есть арифметика, которая превращает всё это из ощущения в срок, и принадлежит она криптографу Микеле Моске. Она почти неприлично проста — потому от неё и трудно уйти.</p>
<p data-segment="24">Назовём X число лет, в течение которых ваши данные должны оставаться секретными. Назовём Y число лет, которое уйдёт у вас на перевод систем на квантово-устойчивую криптографию. Назовём Z число лет до появления криптографически значимого квантового компьютера. Если X плюс Y больше Z — если требуемый срок секретности ваших данных плюс время миграции превышают время до появления машины, — то вы уже опоздали. Данные, которые вы защищаете сегодня, будут всё ещё ценны, когда машина появится, а вы не успеете закончить их перенос.</p>
<p data-segment="25">Сила этого неравенства в том, что оно не требует знать Z. Оно требует лишь заметить, что Y велико, а X — для тех данных, которые важны, — огромно. Если ваша миграция займёт шесть лет, а секреты должны держаться двадцать пять, то вы уязвимы при любом Z меньше тридцати одного — а это покрывает по сути все серьёзные оценки на столе, включая оптимистичные. «Подождём и посмотрим» — связная стратегия лишь при вере, что Z больше, чем X плюс Y, а для данных с долгим сроком годности один только X съедает большую часть правдоподобного диапазона. Это и есть ответ на самое разумное возражение во всём споре — <em>мы не знаем, когда Q-Day, так зачем спешить?</em> — без необходимости называть дату. Спешить нужно потому, что время подготовки длинное, а срок годности ещё длиннее, — и эти два числа вы как раз <em>знаете</em>.</p>
<h2 data-segment="26">Что уже сделано, а что нет</h2>
<p data-segment="27">Вот часть, которая должна была бы успокаивать, а вместо этого оказывается самым резким поворотом сюжета: миграция уже идёт полным ходом и идёт быстро — ровно на тех данных, которым она нужна меньше всего.</p>
<p data-segment="28">Открытый пользовательский стек шифрования двинулся первым и двинулся сильно. Signal добавил постквантовую защиту в согласование ключей в 2023 году, а в октябре 2025-го распространил её на сам непрерывный «храповик» — так что даже атакующий, однажды взломавший сессию, не сможет размотать весь разговор, — причём новая конструкция была формально верифицирована до выпуска. Apple перестроила протокол iMessage для постквантовой безопасности в 2024 году. Следом пошли браузеры: Chrome и Firefox теперь по умолчанию согласуют гибридный постквантовый обмен ключами, объединяя классический алгоритм с ML-KEM так, что взлом сессии требует взломать оба. По измерениям Cloudflare, доля человеческого веб-трафика, согласующего постквантовую защиту, перешла с менее чем трёх процентов в начале 2024 года к большинству к концу 2025-го. Для зашифрованного разговора у вас в кармане сбор урожая уже становится труднее.</p>
<p data-segment="29">Но присмотритесь, что именно это большинство покрывает. Это <em>транспортное</em> плечо — эфемерный сессионный ключ между вашим устройством и сетью доставки контента, — и это в точности данные с коротким сроком годности, до которых сбору дела меньше всего. Те части, которые волнуют «собрать сейчас, расшифровать потом» <em>больше</em> всего, едва тронулись с места. Шифрование между серверами и до источника постквантово примерно на одном соединении из десяти. Цифровые подписи — уровень аутентификации, то, что доказывает подлинность обновления ПО или сертификата, — движутся ещё медленнее, а стандарт для самой эффективной из них даже не финализирован. Глубокий хвост же — задача качественно иная: встраиваемые системы, промышленные контроллеры, спутники, транспорт, медицинские приборы и оборудование энергосетей со сроками службы от десяти до тридцати лет, во многом непригодные к обновлению в поле, — всё это гудит на классической криптографии, которая будет работать и тогда, когда машина появится.</p>
<p data-segment="30">Так что неуютный вывод таков. Миграция выигрывает дешёвую гонку и проигрывает ту, которая устойчива к срокам. Мы быстро продвинулись по эфемерным сессионным ключам, где поздняя расшифровка бесполезна, и почти не продвинулись по долгоживущим, незаменимым данным — секретам, медицинским записям, биометрическим реестрам, — которые держат самые медлительные распорядители. Заголовочная цифра реальна, и для ваших сообщений это по-настоящему хорошая новость. Она же измеряет не то, если читать её как «мы прошли половину пути». Мы прошли половину лёгкой половины.</p>
<h2 data-segment="31">Доводы в пользу спокойствия</h2>
<p data-segment="32">Честная версия этой истории обязана всерьёз отнестись к своим сильнейшим критикам, потому что они не чудаки; часть из них — те самые криптографы, которые построили инструменты, за которые этот цикл выступает, и их возражение — лучший аргумент в отрасли.</p>
<p data-segment="33">Он звучит так. Q-Day может быть очень далеко или может никогда не наступить в полезном масштабе. Крупнейшие квантовые компьютеры сегодня оперируют порядка тысячи подверженных ошибкам физических кубитов; правдоподобная оценка 2025 года определила потребность для взлома RSA-2048 менее чем в миллион — поразительное сокращение по сравнению с прежними цифрами в двадцать миллионов, но всё ещё на три-четыре порядка дальше всего существующего и зависящее от прорывов в коррекции ошибок, которых не произошло. Один видный криптограф публично предлагал поставить «огромные суммы денег» против появления значимого квантового компьютера к 2035 году; другой любит указывать, что квантовые машины «до сих пор не разложили на множители число 35». Вокруг этой подлинной неопределённости вырос квантово-промышленный комплекс — вендоры, консультанты и стартапы с заоблачными оценками и мизерной выручкой, чья бизнес-модель состоит в продаже срочности и чьи оценки угроз следует читать с этим в уме. И сама спешка несёт реальный риск: постквантовые реализации молоды, а молодой криптографический код содержит ошибки, порой худшие, чем в закалённом в боях классическом коде, который он заменяет. Серьёзный изъян уже был найден в одной популярной постквантовой библиотеке в 2023 году.</p>
<p data-segment="34">Каждое предложение здесь верно, и вытекает из него не «ничего не делать», а «делать правильное, аккуратно». Уступите по срокам полностью — мы не знаем Z, и продавцы брошюр реальны. Тезис переживает эту уступку целым, потому что несущее утверждение никогда не касалось даты. Оно касалось сбора, а он от сроков не зависит: каким бы ни оказалось Z, данные с долгим сроком годности, собранные под классическим шифрованием до вашей миграции, потеряны в тот момент, когда бы машина ни появилась. Ответ на «у молодой постквантовой криптографии есть ошибки» — то самое гибридное развёртывание, которое серьёзные проекты уже применяют: классика и постквант вместе, так что новый код способен только <em>добавить</em> безопасности, но не отнять, а ошибка в решётчатой математике оставляет проверенный классический алгоритм стоять. Ответ квантово-промышленному комплексу — не игнорировать угрозу, которую он перепродаёт, а выполнить неэффектную сортировку, которую брошюры пропускают: инвентаризировать свою криптографию, отсортировать по сроку годности, мигрировать долгоживущие данные первыми и с гибридами и сохранять скепсис к любому, кто продаёт кнопку паники. Обе вещи верны одновременно. Разводка реальна — и сбор реален.</p>
<h2 data-segment="35">Мировые часы</h2>
<p data-segment="36">Миграция — это гонка, и участники бегут с дико разной скоростью, что само по себе риск.</p>
<p data-segment="37">Чаще всего в роли сборщика называют Китай, который, по сообщениям, влил в квантовые исследования от десяти до пятнадцати миллиардов долларов и обладает как охватом перехвата, так и терпением, которое «собрать сейчас, расшифровать потом» вознаграждает; асимметрия стратегии в том, что страна, записывающая больше всех сегодня, выигрывает больше всех, когда бы ни наступил Q-Day, вне зависимости от того, кто первым построит машину. Защищающиеся движутся по собственным часам: дорожная карта разведывательного сообщества США переводит системы национальной безопасности на исключительно постквантовые между 2030 и 2033 годами; киберведомство Соединённого Королевства ставит вехи до 2035-го; служба безопасности Германии хочет видеть критическую инфраструктуру мигрировавшей к 2030-му, — и при этом, по недавним опросам, менее одной организации из двадцати имеет хотя бы план миграции. Стандарты глобальны, а срочность — нет. Результат — мир, договорившийся об алгоритмах и не договорившийся о графике, где самые медлительные распорядители держат самые долгоживущие данные, а противнику до всего этого нет дела, пока работает записывающее устройство.</p>
<h2 data-segment="38">Дисциплина между отрицанием и паникой</h2>
<p data-segment="39">Здесь проваливаются две позиции, и проваливаются они симметрично.</p>
<p data-segment="40">Отрицание — «Q-Day это хайп, машина не близко, расслабьтесь» — неверно не потому, что срок короток, а потому, что сбор не ждёт срока. Он идёт сейчас, против данных со сроком годности длиннее любого правдоподобного Z, а миграция, которая его остановила бы, требует лет. К моменту, когда отрицание будет опровергнуто, долгоживущие секреты уже в архиве, а для расшифровки, которая уже произошла, патча нет.</p>
<p data-segment="41">Паника — «бросить всё и сделать мир квантово-устойчивым ко вторнику» — неверна потому, что это невозможно, потому что это финансирует разводку и потому, что вталкивание молодой криптографии в критические системы способно отнимать безопасность, а не добавлять её. Между этими двумя лежит единственная позиция, которая переживает столкновение с фактами: сортировка. Найдите данные, которые всё ещё смертельны через десять лет. Уведите их за квантово-устойчивое шифрование первыми, в гибриде с классическими алгоритмами, чтобы пол никогда не проваливался. Требуйте криптографической гибкости — способности снова и быстро сменить алгоритмы, когда придёт следующий взлом, потому что следующий взлом будет, — от каждого вендора и каждой покупаемой системы, потому что глубочайший урок момента не «переходите на ML-KEM», а «никогда больше не впаивайте намертво шифр, который нельзя заменить». А как частные лица — сделайте единственное, что полностью в ваших силах: пользуйтесь инструментами, которые уже мигрировали. Зашифрованный мессенджер с постквантовым «храповиком» защищает сегодняшний разговор от завтрашней машины, и это самая редкая вещь во всём этом ландшафте — защита, которую можно развернуть до угрозы, а не после.</p>
<p data-segment="42">Это продолжение предыдущего выпуска, и оно усложняет его победу, не стирая её. Конфиденциальность победила — против регуляторов, которые хотели её просканировать. Победа реальна, и взята она взаймы под часы. Шифрование, которое мы праздновали, записывают, чтобы взломать позже, а данные, которые мы хуже всего готовы защищать, — это данные, которые мы меньше всего можем позволить себе потерять: личности, биометрия, необратимые факты тела, которые десятилетие политики деловито загоняет в провода, где кто-то, где-то терпеливо ведёт запись.</p>
<p data-segment="43">Радужку глаза заново не зашифруешь. Единственный ход — сделать так, чтобы она никогда не ушла открытым текстом.</p>
<hr />
<p data-segment="44"><em>URnetwork — это одноранговый оверлей для цензуроустойчивого транспорта, спроектированный сопротивляться глубокой инспекции пакетов на сетевом уровне; его MCP-сервер, выпущенный 19 февраля 2026 года, позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея. Код URnetwork открыт и поддаётся аудиту, а безопасность его транспорта следует за постквантовой миграцией, описанной в этом выпуске, — за дисциплиной оставаться криптографически гибким публично, где изменение можно проверить, а не пообещать.</em></p>
<p data-segment="45"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Покажите лицо</title>
      <link>https://ur.io/ru/blog/2026-06-30-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-06-30-01</guid>
      <pubDate>Tue, 30 Jun 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>30 июня 2026 года три правительства на трёх континентах в один и тот же день выступили против одного и того же — не против вашего шифрования, а против вашей анонимности. В Брюсселе трёхлетняя схватка Европейского союза вокруг Chat Control дошла до последнего запланированного трилога, и сторона шифрования выиграла главный спор: к середине июня институты предварительно согласились вывести содержимое со сквозным шифрованием за рамки регламента, уступив той математике, которую её защитники повторяли десять лет, — нельзя просканировать зашифрованное сообщение, не сломав шифрование для всех. Но когда обязательное сканирование ушло со стола, запасным вариантом стала проверка возраста — требование, продвигаемое Советом и Комиссией и отвергаемое Парламентом, чтобы пользователи подтверждали возраст документом или сканом лица, прежде чем им будет позволено пользоваться зашифрованным мессенджером; Патрик Брейер называет это «концом права общаться анонимно». На той же неделе в Мексике наступил срок привязать каждую мобильную линию страны — а их более 144 миллионов — к государственному удостоверению её владельца и национальному номеру в реестре населения, положив конец анонимной SIM-карте, — и одновременно государство разворачивает параллельное биометрическое национальное удостоверение, которое фиксирует лицо, все десять отпечатков пальцев и обе радужки. А в Британии новый запрет соцсетей для детей младше 16 лет потребует от платформ проверять возраст каждого пользователя, а значит — каждый взрослый должен доказать, что он не ребёнок. Три идентификационных срока, одна неделя, одна форма: движение за приватность десять лет укрепляло конфиденциальность — то, *что* вы говорите, — и в основном победило. Оно недовоевало за анонимность — за то, что вы можете говорить, читать и подключаться, не доказывая сначала, кто вы, — и 30 июня это свойство пало сразу на трёх континентах. Сквозное шифрование никогда не создавалось, чтобы его защищать. Этот выпуск утверждает неудобное: конфиденциальность победила, анонимность проиграла, и анонимность — та половина, которую криптография в наших карманах не отыграет в одиночку.</description>
      <enclosure url="https://ur.io/blog/audio/2026-06-30-01.mp3" length="19539117" type="audio/mpeg" />
      <itunes:duration>27:08</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Покажите лицо</h2>
<p data-segment="1">Начнём с победы, потому что она реальна и мир приватности вправе её присвоить.</p>
<p data-segment="2">Три года Европейский союз продвигал регламент, который интернет прозвал Chat Control: предложение обязать провайдеров мессенджеров сканировать содержимое частных сообщений на предмет материалов о насилии. В самой агрессивной форме он требовал сканирования на стороне клиента — программы на вашем собственном устройстве, проверяющей ваши сообщения до того, как они будут зашифрованы. И в вопросе, который имел наибольшее значение, сторона шифрования победила. В своей переговорной позиции от ноября 2025 года Совет убрал принудительное обнаружение и добавил защиту зашифрованных коммуникаций; к середине июня 2026-го, как показывают внутренние документы, три института предварительно согласились полностью исключить содержимое со сквозным шифрованием из сферы действия регламента. Пятый и последний запланированный трилог собрался 29 июня, чтобы решить, что осталось. Обязательное сканирование ваших зашифрованных сообщений на сегодня снято со стола.</p>
<p data-segment="3">Оно ушло со стола благодаря факту, который криптографы повторяли, пока он не дошёл. Кармела Тронкосо, возглавляющая Институт Макса Планка по безопасности и приватности, в ноябре сказала прямо: «Как только содержимое становится доступно кому-то, кроме отправителя или получателя, защита, которую даёт шифрование, исчезает». Не существует сканирования, сохраняющего шифрование; существует только дверь, прорубленная в устройстве, а дверь для сканера — это дверь для всех. Более восьмисот учёных подписали открытое письмо, назвав обнаружение в масштабах населения «непригодным». Президент Signal Мередит Уиттакер заявила, что компания скорее уйдёт из ЕС, чем построит это: «Если бы нам предложили выбор — встроить в Signal машину слежки или уйти с рынка, — мы бы ушли с рынка». Apple ещё в 2022 году отказалась от собственной системы сканирования, предупредив, что та «создала бы новые векторы угроз». Архитектура сказала «нет», и целый континент — спустя три года — её услышал.</p>
<p data-segment="4">Это та война, которую движение за приватность умеет вести. Оно вело её через противостояние Apple и ФБР, через закон EARN IT, через «шпионскую статью» британского Online Safety Act и через пять трилогов ЕС — и на уровне архитектуры в основном победило. Шифрование — режим по умолчанию в крупнейших мессенджерах мира, математика не подлежит переговорам, и в 2026 году это было признано.</p>
<p data-segment="5">Поэтому выпуск начинается с победы. А затем задаёт вопрос, который эта победа скрывает: если шифрование сломать не удалось, за что взялись вместо него?</p>
<p data-segment="6">Ответ — в том же тексте. С уходом обязательного сканирования запасным вариантом Совета и Комиссии стала проверка возраста — требование, чтобы пользователи подтверждали свой возраст, прежде чем им будет позволено пользоваться «рискованным» сервисом, то есть скан лица или государственное удостоверение ради того, чтобы отправить личное сообщение, отправить письмо или скачать приложение. Мандат Европарламента отвергает обязательную проверку возраста именно ради сохранения анонимного общения; мандат Совета её сохраняет; и именно это, а не сканирование, теперь — нерешённый центр сделки, которая всё ещё обсуждается, с неопределённым исходом последнего трилога и возможным соглашением, сползающим на июль. Одно из описаний момента назвало ставки точно: анонимное зашифрованное общение при такой рамке кончается. Шифрование выживает. Анонимность — нет.</p>
<p data-segment="7">Задержитесь на этой фразе, потому что в ней весь выпуск. А потом расширьте кадр, потому что 30 июня — это не одна точка данных. Их три.</p>
<h2 data-segment="8">Два свойства свободного разговора</h2>
<p data-segment="9">У частного разговора есть два свойства, и движение за приватность потратило большую часть сил на защиту одного из них.</p>
<p data-segment="10">Первое — <strong>конфиденциальность</strong>: то, что вы говорите, остаётся тайной. Содержимое сообщения читаемо только вам и вашему собеседнику — не платформе, не оператору, не государству. Именно это свойство создавалось защищать сквозное шифрование, и именно оно победило в этом году. Когда люди говорят «зашифровано», они имеют в виду это, и оно по-настоящему, математически защитимо: корректно реализованный сквозной канал не может быть прочитан никем, у кого на руках лишь шифротекст, и никакой регламент не меняет математику, не принуждая к бэкдору, который архитектура и её защитники вправе отвергнуть.</p>
<p data-segment="11">Второе — <strong>анонимность</strong>: то, что вы вообще можете вести разговор, не доказав сначала, кто вы. Что вы можете купить SIM-карту, завести аккаунт, прочитать страницу, войти в канал и заговорить — не привязывая к этому действию своё юридическое имя, лицо, отпечаток пальца или государственный документ. Это не свойство шифрования. Сквозное шифрование защищает содержимое конверта; оно никогда не проектировалось защищать вашу возможность купить конверт, не показав лица. Можно иметь идеальную конфиденциальность и нулевую анонимность одновременно: мессенджер, безупречно шифрующий каждый байт и требующий скан лица для открытия аккаунта, даёт ровно это — ваши слова тайна, а тот факт, что их говорите <em>вы</em>, под зарегистрированной личностью, — нет. Зашифрованный сервис по-прежнему знает ваш аккаунт, ваш номер, ваше устройство, ваш адрес и ваш социальный граф — с кем вы говорите, когда, как часто. Шифрование прячет письмо. Оно никогда не должно было прятать конверт, почтовый штемпель и очередь у стойки, где вы предъявили удостоверение, чтобы его отправить.</p>
<p data-segment="12">Вот категориальная ошибка, лежащая в основе момента. Десять лет вопрос «зашифровано ли это?» был публичным тестом на безопасность инструмента, и ответ всё чаще был «да». Но шифрование всегда было ответом на слежку за <em>содержимым</em>, а идентификационные предписания, приходящие в 2026 году, — это атака на <em>анонимность</em>: другое свойство, защищаемое другими средствами и прямо сейчас защищённое куда слабее. Информатор, пережившая насилие женщина, дозванивающаяся на горячую линию приюта, подросток, ищущий ответ на вопрос о сексуальном здоровье, диссидент под авторитарным режимом регистрации SIM-карт, обычный человек, который просто не согласен, что для чтения нужен документ, — никого из них не защищает то, что канал зашифрован, если для входа в него надо было доказать, кто ты.</p>
<p data-segment="13">Анонимность — это основание. Конфиденциальность — слой, который мы научились заливать поверх. 30 июня — день, когда основание треснуло сразу в трёх местах.</p>
<h2 data-segment="14">Запасной вариант и есть атака</h2>
<p data-segment="15">Вернёмся в Брюссель, потому что ЕС не столько смягчился, сколько развернулся, и урок — в развороте.</p>
<p data-segment="16">Изложим победу честно, вместе с её пределами, чтобы её не перепродать. Совет уступил в самом жёстком требовании — обязательном сканировании на стороне клиента, — потому что оно непримиримо с шифрованием и потому что государства-члены не стали бы приказывать превратить устройства собственных граждан в сканеры. Эта уступка реальна. Но вместе с ней идут две вещи, и обе бьют в другую сторону. Первое: текст Совета по-прежнему легитимирует и делает постоянным «добровольный» режим сканирования — постоянное правовое основание для провайдеров, которые сами решат следить, без всякого судебного решения, — и Брейер читает это не как отступление, а как «зелёный свет для неизбирательной массовой слежки». Мандат пал; разрешение закреплено. И схватка даже не закончилась чисто: в последнюю неделю июня послы стран ЕС попытались возродить истекшую временную рамку сканирования беспрецедентным манёвром Совета — несмотря на то что Парламент похоронил её в марте перевесом в один голос.</p>
<p data-segment="17">Второе, и более крупное, — запасной вариант с проверкой возраста. Уберите сканер — и способом контролировать, кто находится в зашифрованном сервисе, остаётся проверка личности каждого, кто в него входит. Вот почему с уходом сканирования проверка возраста стала живой схваткой и почему Парламент провёл черту именно здесь. Орган, представляющий граждан ЕС напрямую, понимает, чего стоит этот булев ответ: обязательная проверка возраста на двери зашифрованного мессенджера превращает самый приватный канал, какой есть у большинства людей, в такой, куда можно войти, лишь удостоверив, кто ты — или хотя бы сколько тебе лет, — а доказать свой возраст чужой программе нельзя, где-нибудь по цепочке не доказав кому-то свою личность.</p>
<p data-segment="18">Именно за этим приёмом теперь нужно следить везде, потому что он обобщается. Не можешь прочесть сообщение — потребуй документ, чтобы его отправить. Не можешь взломать замок — поставь у двери охранника, который записывает каждого входящего. Конфиденциальность и анонимность — не одно и то же свойство, и система может дать первое, методично демонтируя второе, — а разворот делает ровно это. Шифрование выживает. На столе — анонимность.</p>
<h2 data-segment="19">Анонимной SIM-карты больше нет</h2>
<p data-segment="20">Пока Брюссель спорил, Мексика назначила срок, и мексиканская версия пропустила сообщение и взялась за саму линию.</p>
<p data-segment="21">С 30 июня 2026 года каждая мобильная линия в Мексике — предоплатная, постоплатная, физическая SIM, eSIM, а всего их более 144 миллионов — должна быть привязана к личности владельца: к государственному удостоверению и CURP, национальному ключу учёта населения. Анонимной предоплатной SIM-карте, на которую опирались и пережившая домашнее насилие, и журналист-расследователь, и обычный человек, просто не желавший быть в базе данных, пришёл конец. Жёсткое принуждение — отключение незарегистрированных — было назначено на 1 июля; 25 июня регулятор смягчил сроки для предоплатных линий, растянув их по календарю до декабря, но архитектура построена и направление задано. К моменту отсрочки зарегистрированы были едва 43 процента линий; десяткам миллионов грозит отключение.</p>
<p data-segment="22">Здесь история становится интереснее заголовков и красноречивее. Реестр линий, по собственному правилу регулятора, <em>не</em> биометрический: операторам запрещено хранить ваши отпечатки, вашу фотографию и даже копию удостоверения — они привязывают номер к вашему CURP и проверяют документ, не более того. И эта сдержанность не щедрость; это шрам. Мексика проходила через это дважды. RENAUT, реестр 2009 года, кончился тем, что его база продавалась на уличных рынках Тепито за несколько сотен песо и была физически уничтожена в 2012-м. PANAUT, версия 2021 года, требовал биометрии — и Верховный суд отменил его целиком, девятью голосами против двух, по основаниям приватности и соразмерности. Предписание 2026 года по линиям небиометрично именно потому, что суд убил биометрическое; в июне федеральный трибунал даже запретил операторам требовать биометрию для регистрации линии. Юридический контрудар сработал.</p>
<p data-segment="23">Но посмотрите, что идёт параллельно и что убрано с другой чаши весов. Наряду с привязанной к документу SIM-картой государство строит CURP Biométrica — национальное удостоверение, которое <em>действительно</em> фиксирует лицо, все десять отпечатков пальцев и обе радужки, созданное указом в июле прошлого года, уже официальное удостоверение страны, уже примерно двадцать пять миллионов зарегистрированных. Пока оно подаётся как добровольное; оно же позиционируется как слой верификации, к которому со временем подключится всё остальное. А надзорного органа, победившего PANAUT в 2022 году, — INAI, автономного ведомства по защите данных — больше не существует: в 2025-м его влили в исполнительную власть. Судебный прецедент, лишивший SIM-реестр биометрии, всё ещё в силе. Института, который вёл бы следующее такое дело, нет. Вот как отрастает реестр, который однажды убили суды: не отменой приговора, а демонтажом органа, который его выиграл.</p>
<p data-segment="24">И здесь пользовательский стек — протоколы, шифрование, укреплённые устройства, за которые выступает это издание, — упирается в самую твёрдую стену, и честность требует её назвать. Против принудительного идентификационного реестра, биометрического или просто привязанного к документу, нет клиентского примитива, который позволил бы человеку одновременно исполнить требование и утаить себя. Шифрование защищает звонок; оно не отвязывает SIM-карту от вашего имени. Блокировку можно обойти маршрутом, потому что блокировка — сетевое условие, сквозь которое можно протуннелировать; нельзя обойти маршрутом закон, делающий вашу юридическую личность предусловием номера телефона, потому что реестр находится не в сети — он в точке продажи, в базе данных эмитента, в тексте закона. Единственный технический обход предписания по линиям — только-данные eSIM иностранного оператора в роуминге — существует, и регулятор это открыто признал, но он не даёт анонимного местного номера, оставляет платёжный след, доступен лишь мобильному меньшинству, и регулятор заявил, что закроет его после чемпионата мира. Контрудар против обязательного реестра — политический и юридический, а не криптографический. Мексика — доказательство в обе стороны: суды заставили реестр сбросить биометрию, а выхолащивание институтов-партнёров судов — это то, как он отрастает.</p>
<h2 data-segment="25">Проверить всех</h2>
<p data-segment="26">Британия сделала тот же поворот через другую дверь и сделала универсальную логику проверки возраста невозможной не заметить.</p>
<p data-segment="27">15 июня 2026 года правительство Великобритании объявило о запрете соцсетей для детей младше 16 лет — Snapchat, TikTok, YouTube, Instagram, Facebook, X — с обещанием законопроекта до конца года и защитных мер, ожидаемых весной 2027-го. Чтобы не пустить на платформу тех, кому нет 16, нужно знать, кому нет 16, а значит, нужно проверить возраст <em>каждого</em>. Как выразилась кампания Defend Digital Me, «чтобы проверить, что пользователю больше 16, каждый взрослый тоже должен доказать, что он не ребёнок». EFF высказалась резче: при таком режиме «на пользователей всех возрастов ложится бремя доказывать свой возраст», и «по-прежнему не существует надёжного, сохраняющего приватность способа проверять возраст каждого пользователя интернета». Мера, поданная как защита детей, по своему механизму становится общенациональной идентификационной инфраструктурой — оценка возраста по лицу, загрузка документа, проверки через открытый банкинг, подтверждение от мобильного оператора, весь набор инструментов, благословлённый Ofcom, применённый ко всей взрослой публике как цена права оставаться онлайн.</p>
<p data-segment="28">Британия не исключение; она — последователь. Первый в мире австралийский запрет для тех, кому нет 16, вступил в силу 10 декабря 2025 года, а 27 июня — три дня назад — правительство Австралии объявило, что <em>удвоит</em> максимальный штраф, примерно до 99 миллионов австралийских долларов, после свидетельств, что несовершеннолетние его обходят; под расследованием пять платформ. В Соединённых Штатах после дела <em>Free Speech Coalition v. Paxton</em> (решение 6–3 от 27 июня 2025 года, поддержавшее техасский закон о проверке возраста по стандарту промежуточного контроля) примерно две дюжины штатов требуют проверки возраста для контента для взрослых, а ещё около десятка тянутся к соцсетям несовершеннолетних. Рекомендация Европейской комиссии от 29 апреля 2026 года призывает каждое государство-член обеспечить доступность проверки возраста до конца года — на рельсах кошелька цифровой идентичности eIDAS 2.0. Freedom House назвала этот паттерн в последнем выпуске <em>Freedom on the Net</em>, в пятнадцатый год подряд снижающейся свободы интернета: «Онлайн-анонимность, важнейший фактор свободы выражения, вступает в период кризиса, поскольку в свободных и авторитарных странах политики одинаково предписывают использование технологий проверки личности». Демократии и автократии сходятся к одной и той же архитектуре с противоположных концов. Автократ хочет реестр, чтобы найти диссидента. Демократия хочет ворота, чтобы защитить ребёнка. Инфраструктура, которую они строят, — одни и те же ворота, а когда ворота стоят, они проверяют всех.</p>
<h2 data-segment="29">Эмитент, который ведёт журнал</h2>
<p data-segment="30">Настоящий технический ответ на всё это есть, и интеллектуальная честность требует и изложить его в полную силу, и объяснить, почему его пока недостаточно.</p>
<p data-segment="31">Ответ — доказательство возраста с нулевым разглашением. В принципе криптография позволяет доказать сайту один-единственный бит — «старше 18» — не передавая ни даты рождения, ни имени, ни документа. Доказательство вычисляется на вашем устройстве; полагающийся сайт узнаёт булево значение и ничего больше. Приложение ЕС для проверки возраста продаётся ровно под этим обещанием: доказать, что вам больше 18, «не раскрывая никакой другой личной информации». Если бы технология давала то, что заявляет слоган, проблема анонимности в основном растворилась бы — вы могли бы пройти возрастные ворота и остаться для сервиса за ними никем конкретным. Сильнейшая версия этого аргумента крепка и заслуживает серьёзного отношения, а не отмашки: сохраняющая приватность проверка возраста — это настоящая криптография, а не пустышка, и она по-настоящему лучше, чем загружать паспорт на порносайт.</p>
<p data-segment="32">Но анонимности она не даёт, и разрыв между «сохраняющей приватность» и «сохраняющей анонимность» — это и есть вся история. Одновременно верны шесть вещей. <strong>Регистрация требует полной идентификации:</strong> чтобы получить учётные данные, вы должны доказать эмитенту свою настоящую личность — государственный eID, банк, проверка паспорта, — так что ваша анонимность исчезает в момент выдачи, ещё до того, как вычислено хоть одно доказательство; она утаивается от сайта, но никогда от эмитента. <strong>ЕС стандартизировал связываемую схему:</strong> свод правил кошелька цифровой идентичности предписывает форматы учётных данных (ISO mdoc, SD-JWT), которые криптографически <em>не</em> являются несвязываемыми, тогда как схемы, которые несвязываемы (BBS+, zk-SNARKs), не одобрены для использования в госсекторе ЕС, — и поэтому выпущенное приложение черпает приватность из пакетов одноразовых токенов, порождённых от паспорта или eID, что, как отметила EFF, «напрямую связало национальное удостоверение с методом проверки возраста». <strong>Эмитент может «звонить домой»:</strong> проверки отзыва могут обращаться к эмитенту при каждом использовании, фиксируя, где и как часто предъявляются учётные данные. <strong>Метаданные побеждают булево значение:</strong> IP-адрес, отпечаток устройства и тайминги соотносят «анонимное» доказательство обратно с человеком. <strong>Повторные доказательства утекают:</strong> докажите «старше 21» сегодня и «старше 18» год назад — и окно даты рождения сужается. И <strong>эмитент становится узким местом:</strong> тот, кто доминирует в выдаче учётных данных — национальный eID, кошелёк платформы, — становится фактическим привратником, решающим, кому говорить, единой точкой контроля, не зависящей от математики любого отдельного доказательства. Вердикт самих криптографов этой области стоит запомнить: анонимность направлена в сторону полагающейся стороны, но никогда в сторону эмитента. Доказательство прячет вашу дату рождения от сайта. Оно не делает вас анонимным для системы и не может, потому что система построена так, чтобы знать вас у двери, даже если она соглашается забыть вас за столом.</p>
<p data-segment="33">Итак, единственный технический контрудар против атаки на анонимность необходим, его стоит строить и — в развёрнутой форме 2026 года — его пока недостаточно. Правильный ответ — не отмахнуться от доказательств с нулевым разглашением, а требовать несвязываемых версий, децентрализованной выдачи и отзыва без «звонков домой», честно признавая тем временем, что большая часть отгружаемой сегодня проверки возраста — даже не это. Это скан лица и загруженный документ. То есть: собранная идентичность.</p>
<h2 data-segment="34">Каждое предписание — это приманка</h2>
<p data-segment="35">У производства идентичности в масштабе есть и вторая цена, и июнь поставил доказательства в количестве: каждая идентичность, которую вас заставили создать, становится базой данных, которую кто-то в конце концов украдёт.</p>
<p data-segment="36">Это не теория, и волна проверок возраста уже дала свои утечки. Группировка, весь июнь потрошившая корпоративные облачные тенанты, — та же самая, что в октябре 2025 года украла около семидесяти тысяч фотографий государственных удостоверений у поставщика проверки возраста, которым пользовался Discord. А в середине июня 2026-го исследователи безопасности обнаружили почти миллион сканов паспортов и удостоверений, собранных европейскими системами проверки возраста и членства, лежащими в открытом интернете вовсе без аутентификации. Это тот режим отказа, который критики назвали заранее: нельзя слить учётные данные, которые вас никогда не заставляли создавать, а система верификации по построению есть куча ровно тех документов, которых атакующие хотят больше всего. Как формулирует EFF, «системы проверки возраста — это системы слежки», и против них проблема защищающегося вечна, тогда как атакующему «нужно, чтобы повезло всего один раз».</p>
<p data-segment="37">Более широкий месяц подчеркнул правило. Всемирная продовольственная программа сообщила о несанкционированном доступе к системе самостоятельной регистрации, через которую палестинцы в Газе подают заявки на помощь, что раскрыло записи примерно шестисот тысяч домохозяйств — имена, номера национальных удостоверений, телефоны, районы проживания, — что для перемещённого населения не неудобство, а список целей. Исследователи обнаружили скомпилированный массив порядка двадцати четырёх миллиардов записей учётных данных — не одну новую утечку, а агрегацию логов инфостилеров и старых сливов, без дедупликации, — и это отдельный урок о том, что идентификационные данные, однажды созданные, не распадаются и не возвращаются домой. Ведомство по дикой природе одного из штатов, Техаса, потеряло номера водительских удостоверений и паспортов более трёх миллионов держателей лицензий через подрядчика. Сквозная линия — тот самый режим отказа хранителя, к которому этот цикл возвращается снова и снова: один держатель, одна утечка, раскрыты все — и никакого пути исправления для человека, который никогда не контролировал эти данные и не может забрать их назад.</p>
<p data-segment="38">Теперь положите это рядом с предписаниями. Мексика привязывает более 144 миллионов телефонных линий к личностям своих граждан, одновременно занося в национальное биометрическое удостоверение лица, отпечатки и радужки, — а её собственный послужной список тянется от реестра RENAUT, продававшегося на уличных рынках, до телеком-утечки ровно в день запуска новой системы. ЕС и Великобритания разворачивают проверку возраста и личности как условие повседневной онлайн-жизни. Каждое из этого — в терминах безопасности строящаяся приманка: централизованное хранилище ровно тех данных, которых атакующие хотят сильнее всего, оправданное реальной пользой и риском, который считают чужой проблемой. Утечка — не баг идентификационного предписания. Это его зрелость. Нельзя обещать проверить всех и одновременно обещать, что база проверок никогда не утечёт, потому что история всякой такой базы — это история утечки, и чем обязательнее база, тем вернее она утекает. Биометрию нельзя сбросить. Лицо у вас одно.</p>
<h2 data-segment="39">Закон истёк, слежка — нет</h2>
<p data-segment="40">Поднимемся на уровень выше — от ворот, спрашивающих, кто вы, к государству, которое уже знает, — потому что июнь дал веху и там, и она рифмуется.</p>
<p data-segment="41">В полночь 12 июня 2026 года Раздел 702 Закона о наблюдении за иностранной разведкой (FISA) — правовое основание для сбора коммуникаций АНБ без ордера — истёк впервые с момента своего создания в 2008 году. Сенат провалил голосование о прекращении прений 47–52 5 июня; Палата провалила краткосрочное продление 198–218 11 июня; непосредственным спусковым крючком стал кризис управления — назначение чиновника из сферы жилищного финансирования, не имеющего разведывательного опыта, исполняющим обязанности директора Национальной разведки, что развалило коалицию, нужную для переутверждения. И всё же слежка не остановилась. Поскольку Суд по надзору за иностранной разведкой (FISC) утвердил действующие сертификации ещё в марте 2026 года, сбор продолжается на их основании до истечения их срока — по нескольким сообщениям, примерно до 17 марта 2027 года. Истёк именно закон. Программа работает дальше, законная по бумагам прошлого года, ещё девять месяцев.</p>
<p data-segment="42">Под этим лежит документ, который публика по-прежнему не может прочесть. Засекреченное заключение FISC от 17 марта 2026 года — которое, по сообщениям <em>New York Times</em>, установило, что проблема запросов через «filtering tool» («инструмент фильтрации»), объявленная правительством решённой, на самом деле распространяется на всё разведывательное сообщество, а ФБР вывело из эксплуатации свой инструмент 2024 года лишь для того, чтобы пользоваться другим с той же функцией, — остаётся секретным. Сенаторы вырвали двухпартийное обязательство рассекретить его в течение пятнадцати дней как цену апрельского продления; срок прошёл, и 5 июня Сенат голосовал, так его и не увидев. Это государственная сторона того самого свойства, которое идентификационные предписания атакуют со стороны потребителя: анонимность от правительства, возможность общаться без того, чтобы государство каталогизировало сам этот акт. И колонки надо держать честно и раздельно, потому что Соединённые Штаты — не мексиканский реестр и не иранское отключение: там есть ордерное право, состязательный суд, который и написал спорное заключение, парламентский надзор, выторговавший его рассекречивание, и свободная пресса, пишущая о секретном документе. Общая нить узка, и назвать её стоит ровно настолько узко: в каждом из этих случаев публику просят принять факт, которого она не видит, и видимость, на которую она не соглашалась, — и поверить, что ворота, реестр и запрос направлены только туда, куда должны.</p>
<h2 data-segment="43">Карта</h2>
<p data-segment="44">Отойдите к масштабу мира — и схождение становится безошибочным, потому что тот же сезон принёс и авторитарные версии идентификационного предписания.</p>
<p data-segment="45">Россия полностью запретила WhatsApp в феврале 2026 года — около ста миллионов пользователей — и загоняет их в государственный мессенджер MAX, одновременно требуя от платформ блокировать пользователей, приходящих через VPN; идентичность и контроль сплавлены на сетевом уровне. Иран только сейчас выбирается из самого долгого общенационального отключения интернета за всю историю наблюдений — тысячи часов темноты после февральских ударов, с частичным восстановлением и по-прежнему заблокированными зарубежными платформами: сырейшее напоминание, что самый тотальный идентификационный контроль — это просто решать, кому вообще быть онлайн. Китай продолжает вести самый зрелый в мире режим реальных имён и начал спускать принуждение вниз, в физическую инфраструктуру. Вьетнам и Индонезия законодательно ввели собственные предписания «документ — для публикации». А то предписание по SIM-картам, которое Мексика только что ввела в действие, теперь глобальная норма, а не региональная причуда: по подсчёту GSMA, примерно 157 стран требуют подтверждения личности для активации мобильной линии, а более тридцати требуют для этого биометрию — против семнадцати в 2020 году, — хотя собственные исследователи GSMA не находят свидетельств, что это требование снижает преступность. Смысл не в том, что Лондон и Брюссель — это Москва и Пекин; они не они, и различия (суды, выборы, пресса) — это и есть всё, что имеет значение. Смысл в архитектуре. Демократия и автократия, построившие одни и те же ворота, построили одни и те же ворота, а ворота не помнят, зачем их поставили. Зарегистрированная SIM-карта, оправданная вымогательством, и зарегистрированная SIM-карта, оправданная инакомыслием, — это одна и та же база данных. Проверка возраста, оправданная детской безопасностью, и закон о реальных именах, оправданный «социальной стабильностью», обращаются к одному и тому же API идентичности. Анонимность упраздняют с обоих концов политического спектра сразу — правительствами, которые почти ни в чём другом не сошлись бы, — потому что возможность конвергентна даже там, где намерение расходится.</p>
<h2 data-segment="46">Контрмеры, слой за слоем</h2>
<p data-segment="47">Так что же действительно держит? Честный послойный учёт — та дисциплина, которую этот цикл должен своим читателям, и он расщепляется ровно по линии «конфиденциальность / анонимность».</p>
<p data-segment="48"><strong>Где пользовательский стек выигрывает — конфиденциальность.</strong> Слой содержимого защитим и в этом году был защищён. Постквантовый «храповик» Signal продолжает укреплять канал против завтрашней расшифровки; крупнейшие мессенджеры мира поставляют сквозное шифрование по умолчанию; Tor Browser (15.0.17, выпущен 28 июня) и укреплённые мобильные сборки (GrapheneOS, отслеживающая новый релиз Android в считаные дни) держат устройство и транспорт в порядке; одноранговый оверлей URnetwork несёт трафик по цензуроустойчивому, стойкому к DPI пути, абстрагирующему маршрут от любого отдельного оператора. Против противника, который хочет <em>прочесть</em> ваше сообщение или <em>заблокировать</em> ваш маршрут, это работает, а отступление ЕС по сканированию — доказательство, что защищаемая математика держит даже против континента.</p>
<p data-segment="49"><strong>Где он кончается — анонимность.</strong> Против противника, который хочет <em>опознать</em> вас, прежде чем позволить говорить, тот же стек истончается почти до нуля. Нет клиентского примитива, побеждающего принудительный идентификационный реестр; шифрование не отвязывает вашу SIM-карту от вашего имени; средство обхода протуннелирует сквозь блокировку, но не сквозь закон, делающий вашу юридическую личность ценой номера телефона. Доказательство возраста с нулевым разглашением — единственный настоящий технический контрудар, и в форме 2026 года оно сохраняет конфиденциальность атрибута, уступая анонимность эмитенту. Децентрализованная идентичность, которая действительно утаивает, — несвязываемые учётные данные, распределённая выдача, никаких «звонков домой» — построима и по большей части не построена, причём заблокирована стандартами закупок, предпочитающими связываемые схемы, не меньше, чем каким-либо пределом криптографии. Вот граница, и она по большей части пуста.</p>
<p data-segment="50">Поэтому карта перекошена так, как движение за приватность ещё не осмыслило: мы сильны ровно там, где организовались, и слабы ровно там, где нет. Инструменты, защищающие то, что вы говорите, зрелы, поставляются и побеждают. Инструменты, защищающие <em>то, что вы можете действовать неопознанным</em>, незрелы, редки и проигрывают — не потому, что задача нерешаема, а потому, что десятилетие мы потратили на другую половину.</p>
<h2 data-segment="51">Война, о которой мы забыли</h2>
<p data-segment="52">Неделю закрывают два урока, и это две половины одной поправки.</p>
<p data-segment="53">Первый: конфиденциальность необходима, но недостаточна, и считать «зашифровано» синонимом «безопасно» было стратегической ошибкой, счёт за которую пришёл сейчас. Шифрование ответило на вопрос, который задавала прошлая эпоха, — <em>могут ли они прочесть моё сообщение?</em> — и ответило так хорошо, что публика разучилась задавать другой вопрос: <em>могу ли я вообще действовать, не будучи сначала опознанным?</em> Идентификационные предписания 2026 года — это адаптация противника. Они уступают сообщение и забирают отправителя. Они позволяют письму остаться запечатанным и ставят охранника у дверей почты. И против этого хода десятилетие тяжело нажитой криптографической мускулатуры нацелено не в ту мишень.</p>
<p data-segment="54">Второй урок операционный, и это сквозная линия, которую держит этот цикл: занимайте позицию примитивом до того, как опустится контроль. Приёмы, сохраняющие анонимность, — иностранная eSIM, полученная до срока регистрации, аккаунт, открытый до возрастных ворот, несвязываемые учётные данные, оверлей, не привязывающий транспорт к зарегистрированной личности, — живут, как и всякий обход, по ту сторону контроля. Человек, который после 30 июня всё ещё может действовать неопознанным, — это в подавляющем большинстве случаев человек, который позаботился об этом до. Но заблаговременная позиция — затычка для отдельных людей, а не политика для общества, и более крупную поправку движение должно сделать осознанно: финансировать, строить, стандартизировать и требовать слой анонимности с той же серьёзностью, какую оно принесло в шифрование, — несвязываемые доказательства возраста вместо связываемых, децентрализованную выдачу вместо национальных узких мест, минимизирующий данные доступ вместо «проверить всех» и правовую черту, которая трактует право быть неопознанным как гражданскую свободу, а не как лазейку, которую надо закрыть.</p>
<p data-segment="55">Конфиденциальность мы выигрывать умеем; мы это только что снова доказали в этом году. Анонимность мы теряли, потому что за неё не сражались.</p>
<p data-segment="56">Три правительства, три континента, одна неделя, одно требование: покажите лицо.</p>
<p data-segment="57">Ответ — не сдать победу в шифровании: она реальна и она наша. Ответ — заметить, что это была война полегче, что та, что потруднее, теперь и есть решающая, и построить слой, где не надо показывать лицо, чтобы говорить.</p>
<p data-segment="58">Конфиденциальность победила. Анонимность проиграла. Следующее десятилетие — схватка за то, чтобы её отыграть.</p>
<hr />
<p data-segment="59"><em>URnetwork — это одноранговый оверлей для цензуроустойчивого транспорта, спроектированный сопротивляться глубокой инспекции пакетов на сетевом уровне; его MCP-сервер, выпущенный 19 февраля 2026 года, позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от уровня оператора. Код URnetwork открыт и поддаётся аудиту. Это инструмент конфиденциальности и маршрутизации, честный относительно своих пределов: он защищает то, что вы говорите, и то, как вы подключаетесь, и — как все подобные инструменты — сам по себе не может победить закон, требующий вашу личность у двери; именно поэтому этот выпуск утверждает, что схватку за анонимность надо вести и в стандартах, и в законах, а не только в коде.</em></p>
<p data-segment="60"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Четыре года</title>
      <link>https://ur.io/ru/blog/2026-05-29-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-29-01</guid>
      <pubDate>Fri, 29 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Изъян в самостоятельно размещаемом слое почти четыре года позволял неаутентифицированным атакующим выгружать приватные контейнерные образы более чем 30 000 развёртываний Gitea — производственные чертежи с исходным кодом, конфигурацией, а нередко и с учётными данными баз данных, API-ключами и TLS-сертификатами. CVE-2026-27771: аутентификация просто не проверялась для образов, помеченных как приватные, и реестр контейнеров выдавал их в ответ на стандартные анонимные запросы Docker/OCI на выгрузку. Британская компания по безопасности Noscope обнаружила изъян с помощью своего автономного агента для тестирования на проникновение и уведомила сопровождающих; команда Gitea присвоила CVE и выпустила патч (v1.26.2) 20 мая, до публичного раскрытия 25 мая; Forgejo, форк сообщества, использующий ту же реализацию реестра, был отмечен как также уязвимый. Сканирование Noscope нашло открытые экземпляры в инфраструктуре здравоохранения, аэрокосмической отрасли и интернет-провайдеров более чем в 30 странах. Четыре года — это долго, и это издание в предыдущих выпусках нынешней серии отстаивало самостоятельно размещаемый, подконтрольный пользователю слой как противовес централизованным вендорским конвейерам и платформенным хранителям. Поэтому честно начать со стоимости: открытый слой не волшебство; он несёт бремя дисциплины и риск долгой экспозиции, и четыре года неаутентифицированного чтения производственных чертежей — реальный провал, которого не стирает никакое сравнение. Но правильная метрика — не одно лишь время экспозиции, а экспозиция-и-исправление. Изъян Gitea существовал четыре года, был найден автономным агентом, исправлен сопровождающими за дни, разослан по тому же каналу всем операторам сразу до раскрытия, с указанием нашедшего в примечаниях к релизу и с публично названным затронутым форком. Сравните это с фактами вендорского конвейера той же недели: CVE-2008-4250, изъян Microsoft Windows, вновь добавленный 20 мая в каталог эксплуатируемых уязвимостей CISA (Known Exploited Vulnerabilities) и эксплуатируемый до сих пор — восемнадцать лет спустя после появления патча; и Microsoft Exchange Server CVE-2026-42897, срок устранения которого для федеральной гражданской исполнительной ветви наступает сегодня, 29 мая, при отсутствии постоянного патча — только меры смягчения, день 15 активной эксплуатации, срок наступает при отсутствующем исправлении. И сравните с режимом отказа SaaS-хранителя: взлом Canvas/Instructure группировкой ShinyHunters, примерно 275 миллионов записей по примерно 8809 учреждениям, где у затронутых студентов и сотрудников вообще нет пути исправления, потому что они никогда не контролировали развёртывание. Открытый слой ломается открыто и чинится быстро. Оператор самостоятельного размещения, накативший сегодня v1.26.2, закрыл дыру; федеральное ведомство на Exchange уложилось в срок мерами смягчения, потому что исправления не существует; пользователь Canvas не может сделать ничего. Время экспозиции — честная цена открытого слоя. Ломаться открыто, чиниться быстро, помечать форк, указывать нашедшего и вручать оператору путь исправления — вот противовес, которого нет ни у восемнадцатилетнего хвоста вендорского конвейера, ни у его «срок-сегодня-а-патча-нет». Свежий факт под всем этим: автономный агент для тестирования на проникновение нашёл ранее неизвестный изъян, просканировав открытый слой в масштабе. Неизвестность мертва. Эта способность работает в обе стороны — она есть и у защитников, и у атакующих, — что делает темп патчинга, единственную переменную полностью в руках оператора, доминирующей. Занимайте позицию примитивом до того, как опустится контроль, и патчите его на скорости агентов, чтобы он сам не стал уязвимостью. Каждое по отдельности проваливается. Четыре года — это цена. Экспозиция-и-исправление — это метрика. Занять позицию и патчить — это дисциплина.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-29-01.mp3" length="15545997" type="audio/mpeg" />
      <itunes:duration>21:35</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Четыре года</h2>
<p data-segment="1">Начнём со стоимости, потому что она реальна и никакое сравнение её не стирает.</p>
<p data-segment="2">Почти четыре года более 30 000 самостоятельно размещённых развёртываний Gitea отдавали свои приватные контейнерные образы любому, кто попросит. CVE-2026-27771: реестр контейнеров не проверял аутентификацию для образов, помеченных как приватные. Стандартный анонимный запрос Docker или OCI на выгрузку к API реестра возвращал образ. Никаких учётных данных. Никакой цепочки эксплойтов. Просто запрос, на который отвечали.</p>
<p data-segment="3">Британская компания по безопасности Noscope нашла открытые экземпляры в инфраструктуре здравоохранения, аэрокосмической отрасли и интернет-провайдеров более чем в 30 странах. Изъян лежал в открытую годами, прежде чем его заметил кто-то, заинтересованный в раскрытии.</p>
<p data-segment="4">Четыре года неприемлемы. Это издание в предыдущих выпусках нынешней серии доказывало, что самостоятельно размещаемый, подконтрольный пользователю слой — противовес централизованным вендорским конвейерам и платформенным хранителям, — и честно сказать первым делом и без оговорок: самостоятельно размещаемый слой не волшебство. Он несёт бремя дисциплины. Он несёт риск долгой экспозиции. Четырёхлетнее неаутентифицированное чтение производственных чертежей — ровно тот провал, на который указал бы критик тезиса о пользовательской стороне, и критик был бы прав, указав на него.</p>
<p data-segment="5">Поэтому этот выпуск начинается с худшего вида собственного слоя.</p>
<p data-segment="6">А затем отвоёвывает тезис обратно — не отрицая четыре года, а задавая вопрос, которого эти четыре года требуют: по сравнению с чем и что происходит дальше.</p>
<p data-segment="7">Потому что остальная часть истории Gitea — это то, чему вендорский конвейер не ровня. Изъян нашёл автономный агент Noscope для тестирования на проникновение. Сопровождающие присвоили CVE и выпустили исправление — Gitea v1.26.2 — 20 мая, до публичного раскрытия 25 мая. Примечания к релизу указали нашедшего. Раскрытие назвало Forgejo, форк сообщества с той же реализацией реестра, тоже уязвимым, чтобы его операторы тоже могли пропатчиться.</p>
<p data-segment="8">Четыре года экспозиции. Дни на исправление. Раскрытие с помеченным форком и названным нашедшим.</p>
<p data-segment="9">Эта пара и есть статья.</p>
<h2 data-segment="10">Чертёж</h2>
<p data-segment="11">Чтобы понять, почему изъян в реестре контейнеров — материал первой полосы, а не сноска, надо понимать, что такое контейнерный образ.</p>
<p data-segment="12">Контейнерный образ — это упакованный, готовый к запуску снимок приложения и всего, что ему нужно для работы. На практике это означает исходный код приложения, файлы конфигурации и — куда чаще, чем хотелось бы лучшим практикам безопасности, — учётные данные баз данных, API-ключи, внутренние сервисные адреса и TLS-сертификаты, собранные в единый объект, который реестр выдаёт по запросу.</p>
<p data-segment="13">Формулировка Noscope точна: контейнерный образ — это «детальный чертёж производственной среды». Атакующий, способный выгрузить приватный образ, получает не фрагмент. Он получает карту. Прочитайте образ, соберите учётные данные и топологию — и у вас есть всё нужное, чтобы дотянуться до живой инфраструктуры за ним. Открытость становится примитивом компрометации.</p>
<p data-segment="14">Очевидное возражение — что контейнерные образы вообще не должны содержать секретов, что учётным данным место в менеджере секретов, внедряемом во время выполнения, а не запечённом в образ. Это верная лучшая практика, и её нарушают постоянно — ровно в тех развёртываниях здравоохранения, аэрокосмической отрасли и провайдеров, которые вскрыло сканирование Noscope. Это и есть бремя дисциплины, названное прямо: самостоятельно размещаемый слой вознаграждает опытного оператора и наказывает небрежного. Оператор, державший секреты вне образов, был открыт меньше; оператор, запёкший их внутрь, отдал ключи. Но даже совершенно свободный от секретов образ всё равно чертёж — исходники, структура, зависимости, точки входа, — а чертёж производственной среды сам по себе актив для атакующего.</p>
<p data-segment="15">Изъян превратил чертежи более чем 30 000 развёртываний в анонимные загрузки. На четыре года.</p>
<h2 data-segment="16">Найдено и исправлено</h2>
<p data-segment="17">Два числа, которые имеют значение, стоят рядом: примерно четыре года экспозиции и дни на исправление.</p>
<p data-segment="18">Патч — v1.26.2 — вышел 20 мая. Публичное раскрытие пришло 25 мая. Исправление предшествовало раскрытию — в том порядке, в каком ответственное раскрытие и должно идти и часто не идёт. К моменту, когда изъян стал общеизвестен, средство устранения уже было доступно каждому оператору через тот же канал обновлений, которым он и так пользовался.</p>
<p data-segment="19">Бумажный след публичен и поддаётся аудиту. CVE присвоен и пронумерован. Нашедший — Noscope — указан в примечаниях к релизу. Нижестоящий форк — Forgejo — назван как разделяющий уязвимую реализацию, так что его операторы могли действовать, а не обнаруживать свою открытость позже. Кто угодно может прочитать коммит, прочитать примечания к релизу, прочитать раскрытие и проверить хронологию.</p>
<p data-segment="20">Здесь есть реальный остаточный риск, и его надо назвать: патч защищает только тех операторов, которые его применяют. Какая-то доля из этих более чем 30 000 развёртываний просидит непропатченной недели или месяцы, и этот непропатченный хвост — настоящая проблема и провал дисциплины. Но между непропатченным хвостом и отсутствующим патчем есть решающая разница. Исправление Gitea существует и его можно применить. У оператора, который ещё не применил его, путь устранения ждёт. Про каждый изъян этой недели такого не скажешь — и контраст в следующем разделе.</p>
<h2 data-segment="21">Экспозиция и исправление</h2>
<p data-segment="22">Неверный способ оценивать открытый слой — по одному лишь времени экспозиции. По этой метрике четыре года убийственны, и разговор окончен.</p>
<p data-segment="23">Верный способ — экспозиция-и-исправление, по четырём осям: как быстро приходит исправление, когда об изъяне уже известно; как долго держится провал, если им не заниматься; прозрачны ли производные и нижестоящие; и есть ли у затронутой стороны хоть какая-то власть над собственным устранением. По всем четырём эта неделя даёт сравнение.</p>
<p data-segment="24"><strong>Скорость и живучесть.</strong> CVE-2008-4250 — изъян Microsoft Windows — был вновь добавлен в каталог эксплуатируемых уязвимостей CISA (Known Exploited Vulnerabilities) 20 мая, на той же неделе, что и раскрытие Gitea. Его эксплуатируют восемнадцать лет спустя после появления патча. Вендор выпустил исправление; экспозиция эксплуатируемой популяции измеряется без малого двумя десятилетиями. Экспозиция Gitea — четыре года до обнаружения и дни до исправления; экспозиция CVE-2008-4250 — восемнадцать лет и продолжается, при давно доступном исправлении и всё равно тянущемся эксплуатируемом хвосте.</p>
<p data-segment="25"><strong>Отсутствующее исправление.</strong> У Microsoft Exchange Server CVE-2026-42897 срок устранения для федеральной гражданской исполнительной ветви — сегодня, 29 мая. Постоянного патча нет. Федеральный гражданский сектор «укладывается» в срок мерами смягчения, а не устранением, на 15-й день активной эксплуатации. Это зеркало оператора Gitea, накатившего сегодня v1.26.2: ведомство на Exchange не может применить исправление, которого не существует. Срок наступает; устранение — нет.</p>
<p data-segment="26"><strong>Прозрачность производных.</strong> Когда Gitea пропатчили, Forgejo — форк — был публично назван как разделяющий изъян. У закрытого продукта нет публичного графа форков, относительно которого можно раскрываться; нижестоящая открытость в проприетарной цепочке поставок невидима, пока её не взломают. Прозрачность производных в открытом слое — структурное свойство, а не любезность.</p>
<p data-segment="27"><strong>Власть пользователя.</strong> Взлом Canvas/Instructure группировкой ShinyHunters раскрыл примерно 275 миллионов записей по примерно 8809 учреждениям — Canvas держит порядка 41 процента североамериканского рынка систем управления обучением в высшем образовании. У студентов, преподавателей и сотрудников в этом наборе данных нет пути устранения. Они никогда не контролировали развёртывание; они не могут его пропатчить; они не могут забрать свои данные назад. Изъян в самостоятельно размещённой системе устраним оператором, который контролирует развёртывание. Взлом SaaS — это один хранитель, теряющий данные всех сразу, без каких-либо средств на стороне пользователя.</p>
<p data-segment="28">Честная версия этого сравнения обязана признать очевидное возражение об ошибке выжившего: справедливый учёт вскрыл бы также медленные исправления в открытом коде и быстрые вендорские патчи — Microsoft на этой неделе выпустила обновление SharePoint для CVE-2026-45659, CVSS 8.8, и выпустила его вовремя. Утверждение здесь не в том, что открытое всегда бьёт закрытое в любом отдельном инциденте. Утверждение о структурных свойствах — сканируемый код, публичные графы форков, устранение в руках оператора, выпуск по одному каналу сразу для всех, — которые у открытого слоя есть, а у закрытого нет. Именно эти свойства превращают четырёхлетнюю экспозицию в исправление за дни с публичным бумажным следом, а не в восемнадцатилетний хвост или срок, за которым нет патча.</p>
<p data-segment="29">И возражение о доступности тоже реально: большинство людей не может размещать у себя, так что преимущество операторской власти для них умозрительно. Верно. Метрика «экспозиция-и-исправление» важна для операторов, платформ и инфраструктуры, которые действительно размещают у себя, — а к ним, по данным Noscope, относятся здравоохранение, аэрокосмическая отрасль и провайдеры, попавшие в сканирование. Рамка — это бремя дисциплины, которое несут те, кто эксплуатирует слой, а не заявление о всеобщей применимости.</p>
<p data-segment="30">Открытый слой ломается открыто. Это цена — его провалы видимы, сканируемы и находимы. Это же и противовес: видимые провалы чинят, быстро, публично, с помеченным форком и названным нашедшим.</p>
<h2 data-segment="31">Работает в обе стороны</h2>
<p data-segment="32">По-настоящему новый факт в истории Gitea — не изъян. Это нашедший.</p>
<p data-segment="33">Автономный агент для тестирования на проникновение обнаружил ранее неизвестную уязвимость, просканировав открытый слой в масштабе. Не сканер известных CVE, сопоставляющий сигнатуры, — исследовательский агент, нашедший то, чего никто не каталогизировал, в реализации реестра, четыре года поставлявшей эту ошибку. Формулировка Noscope описывает агента, совершившего обнаружение, и фирму, совершившую раскрытие; детали механизма сверх этого — их, и не нам их измерять.</p>
<p data-segment="34">Следствие стоит того, чтобы с ним посидеть: неизвестность мертва. Четырёхлетняя экспозиция случилась в эпоху, когда для поиска неизвестного изъяна в реестре средней популярности требовалось, чтобы человек-исследователь решил посмотреть. Эпоха агентов снимает это требование. Код, лежащий в открытую, будет просканирован — полно, дёшево, непрерывно.</p>
<p data-segment="35">Это работает в обе стороны, и рассуждение здесь прямое, а не сообщённое: та же способность к автономному сканированию, что позволила Noscope найти этот изъян, доступна и атакующим. Сообщений о том, что именно этот изъян нашёл враждебный агент, нет — раскрытие принадлежит Noscope. Но способность не принадлежит одним защитникам, а способность, которая может найти один неизвестный изъян, может найти и другие. Гонка идёт между дружественными агентами, которые находят и раскрывают, и враждебными, которые находят и эксплуатируют.</p>
<p data-segment="36">Вот почему переменная оператора — темп патчинга. Задержка обнаружения теперь отчасти вне рук оператора: агенты, дружественные или враждебные, найдут находимое по своему графику, а не по его. Задержка патчинга полностью в руках оператора. В эпоху агентов время между выходом исправления и его применением оператором — доминирующая переменная безопасности, потому что это та переменная, которую оператор контролирует. Модель выпуска открытого слоя — один канал, все операторы сразу — построена под быстрое принятие. Пользуются ли ею операторы — вопрос дисциплины, и теперь это вопрос, который важнее всех.</p>
<p data-segment="37">«ИИ делает открытый слой безопаснее» — оптимистическое прочтение, и оно наполовину верно: дружественные агенты нашли этот изъян. Другая половина в том, что благодушие теперь смертельно, потому что враждебные агенты тоже сканируют. Вывод — не безопасность. Вывод — патчить на скорости агентов.</p>
<h2 data-segment="38">Четырнадцать дней и срок без патча</h2>
<p data-segment="39">Институциональные часы на этой неделе шли параллельно, и шли в другую сторону.</p>
<p data-segment="40">Раздел 702 Закона о наблюдении за иностранной разведкой истекает через четырнадцать дней, 12 июня. Сенат не работает до 1 или 2 июня. Заключение Суда по надзору за иностранной разведкой от 17 марта остаётся засекреченным; Управление директора Национальной разведки заявляет, что работает над рассекречиванием «оперативно», не называя даты. По сообщениям о всё ещё засекреченном заключении — прежде всего Брента Скорупа из <em>American Prospect</em> — суд установил, что проблема инструмента фильтрации распространяется на всё разведывательное сообщество: ФБР прекратило использование конкретного инструмента запросов, применявшегося в 2024 году, но пользуется другим инструментом с той же функциональностью. Председатель комитета Сената по разведке Том Коттон и его заместитель Марк Уорнер совместно подписали требование о рассекречивании на имя директора Национальной разведки Габбард и исполняющего обязанности генерального прокурора Тодда Бланша; сенатор Уайден громче всех настаивает, чтобы заключение стало публичным до голосования о переутверждении.</p>
<p data-segment="41">Это не равнозначно программной ошибке и не равнозначно иранскому фильтрнету, и материал держит колонки раздельно. У Соединённых Штатов есть ордерное право, состязательный суд, написавший спорное заключение, парламентский надзор, выторговавший его рассекречивание, и свободная пресса, пишущая о секретном документе. Общая нить узка и заявлена именно так: подобно ведомству на Exchange, которое не может применить несуществующее исправление, и подобно пользователю Canvas без пути устранения, публику просят принять факт, которого она не видит, — заключение от 17 марта — и возможность запросов, которую она не контролирует.</p>
<p data-segment="42">Стек вендорских сроков усиливает контраст. Срок FCEB по Exchange OWA наступает сегодня без постоянного патча. CISA дала федеральным ведомствам четыре дня на защиту плагина LiteSpeed для cPanel, эксплуатируемого активно. SharePoint CVE-2026-45659 получил обновление — исправление, которое существует. Парные уязвимости нулевого дня в Microsoft Defender, CVE-2026-41091 и CVE-2026-45498, имеют срок FCEB 3 июня, через пять дней.</p>
<p data-segment="43">Сквозная линия: затронутая сторона бежит по чужим часам. Ведомство на Exchange бежит за патчем, который ещё не написан. Публика по §702 бежит за рассекречиванием без даты. Оператор Gitea, накативший сегодня v1.26.2, тоже бежал по часам — и добежал, потому что исправление существовало и канал его доставил. Вот разница, которую покупает подотчётность открытого слоя.</p>
<h2 data-segment="44">Режим отказа хранителя</h2>
<p data-segment="45">Взломы недели — SaaS-изнанка главной темы: централизованный хранитель теряет данные всех сразу, без каких-либо средств на стороне пользователя.</p>
<p data-segment="46"><strong>Canvas/Instructure.</strong> Примерно 275 миллионов записей, около 8809 учреждений, среди них Гарвард, Стэнфорд и Калифорнийский университет в Беркли, на платформе, держащей порядка 41 процента североамериканского рынка LMS в высшем образовании; ShinyHunters; выкуп уплачен в середине мая. Определяющее свойство для аргумента этого выпуска — отсутствие пути устранения для пользователя. Оператор самостоятельно размещённого Gitea мог сегодня подтянуть v1.26.2 и закрыть дыру. 275 миллионов человек в наборе данных Canvas не могут ничего. Они не эксплуатировали развёртывание, не могут его пропатчить и не могут отозвать то, что забрали. Централизация — оборонительный множитель, когда работает, и наступательный, когда отказывает: один взлом, открыты все, ни у кого нет индивидуального средства защиты.</p>
<p data-segment="47"><strong>Silent Ransom Group.</strong> Оповещение FLASH от ФБР от 26–27 мая предупредило, что криминальная вымогательская группа — Luna Moth, UNC3753, уголовная, не государственная — атакует юридические фирмы социальной инженерией, доходящей до физического присутствия: фишинговое письмо, поддельный обратный звонок из ИТ, сессия удалённого рабочего стола, а когда это не срабатывает — оперативник, входящий в офис и вставляющий USB-накопитель. Более 38 фирм на сайте утечек, по оценке — более 100 всего. Это атакующая рифма к «средствам контроля, которые не применяются»: у человеческого периметра тот же зазор, что был у реестра Gitea, — проверка, которую просто не сделали.</p>
<p data-segment="48"><strong>Carnival.</strong> Примерно 6 миллионов человек, подтверждено 28 мая. Компактный образец того же режима отказа хранителя: один держатель, один взлом, миллионы открыты.</p>
<h2 data-segment="49">Принимающий слой: контроль сегодня</h2>
<p data-segment="50">Слой государственного контроля продолжался на каждом уровне стека, а пользовательский противовес кончается ровно на тех слоях, где государство держит устройство или реестр.</p>
<p data-segment="51"><strong>Оператор связи — Иран, 3–4-й день восстановления.</strong> Как задокументировано в выпуске этого издания от 28 мая, восстановление в Иране достигло пика примерно на 40 процентах от уровня до отключения, фильтрнет оставался полностью активным, а китайское DPI-оборудование для постоянного удушения установлено. Восстановление — не возвращение. Это указатель; аргумент здесь заново не разбирается.</p>
<p data-segment="52"><strong>Реестр — Мексика, CURP Biométrica.</strong> Тридцать два дня до срока 30 июня; регистрация остаётся ниже 10 процентов. Это честный предел тезиса о пользовательской стороне: против принудительного биометрического реестра нет клиентского примитива, который позволил бы человеку одновременно исполнить требование и утаить себя. Контрудар против обязательного реестра — политический и юридический, а не криптографический. Пользовательский стек здесь кончается, и сказать об этом — часть умения им пользоваться.</p>
<p data-segment="53"><strong>Вещатель — Нигер, 21-й день; Буркина-Фасо, 24-й день.</strong> Подавление международных источников новостей продолжается. Противовес — цензуроустойчивое распространение и стойкие к DPI транспорты, занявшие позицию заранее, по уроку предыдущего выпуска.</p>
<p data-segment="54"><strong>Устройство — Гонконг, закон о нацбезопасности.</strong> Принудительная расшифровка ставится на поток. Сквозное шифрование защищает сообщение от раскрытия платформой; оно не защищает телефон, владельца которого юридически принудили его разблокировать. Противовес на уровне устройства — укреплённая ОС, операционная безопасность и минимизация того, что устройство хранит, — заявлено как предел, а не замазано.</p>
<h2 data-segment="55">Протокольный конвейер: контрмеры, слой за слоем</h2>
<p data-segment="56">Конвейер этой недели начинается, что уместно, с быстрого исправления в открытом слое.</p>
<p data-segment="57"><strong>Самостоятельное размещение.</strong> Gitea и Forgejo v1.26.2 — цена и противовес в одной строке. Изъян — собственное доказательство выпуска о риске долгой экспозиции; доступность патча в тот же день — доказательство подотчётности.</p>
<p data-segment="58"><strong>Финансы.</strong> Аудит Monero FCMP++ от Trail of Bits завершился 22 мая — отчёт ожидается, активация в основной сети зависит от устранения замечаний, а не от «чистого аудита». Тестовая сеть Zcash NU7 запущена 22 мая. Подотчётность через открытый аудит — финансовая рифма к раскрытию Gitea: находки опубликованы, исправления обусловлены, бумажный след публичен.</p>
<p data-segment="59"><strong>Коммуникации.</strong> Сквозное шифрование Discord DAVE продолжает разворачиваться примерно на 200 миллионов активных пользователей в месяц; Sparse Post-Quantum Ratchet у Signal продолжает развиваться. Гонконгский предел применим и здесь: сквозное шифрование защищает канал, а не принуждённую конечную точку.</p>
<p data-segment="60"><strong>Сеть и транспорт.</strong> Tor Browser 15.0.14; одноранговый оверлей URnetwork; стойкие к DPI транспорты — VLESS+Reality, Shadowsocks-2022 — для сред удушения, описанных в предыдущем выпуске; Bitcoin BIP324 v2 и BIP352 на слое ценности.</p>
<p data-segment="61"><strong>Устройство.</strong> GrapheneOS 2026050900 и CalyxOS 7.2.1.0 остаются укреплёнными базовыми сборками.</p>
<p data-segment="62"><strong>Субстрат.</strong> ML-KEM, ML-DSA, SLH-DSA; отмена FIPS 140-2 наступает 21 сентября.</p>
<p data-segment="63">Честная уступка, которой требует конвейер: он тоже зависит от институтов. Гранты Tor, аудиторская фирма Monero, фонд Zcash. Более узкое уцелевшее утверждение — то, которое этот цикл держит с самого начала: конвейер не сжимается вокруг календаря какого-либо одного государства, а примитивы, однажды выпущенные, работают на устройстве пользователя вне зависимости от посредника.</p>
<h2 data-segment="64">Занять позицию заранее и патчить</h2>
<p data-segment="65">Два урока недели — это одна дисциплина из двух половин.</p>
<p data-segment="66">Занимайте позицию примитивом до того, как опустится контроль. Это иранский урок из предыдущего выпуска: доступ через 88-дневное отключение сохранили те, у кого Starlink, mesh-сети и средства обхода были настроены до того, как сеть закрылась, потому что инструменты обхода удушения живут по ту сторону удушения.</p>
<p data-segment="67">И патчите примитив на скорости агентов, чтобы он сам не стал уязвимостью. Это урок Gitea из сегодняшнего дня: самостоятельно размещаемый слой, который контролирует пользователь, работает противовесом, только если оператор ведёт его с дисциплиной, потому что четырёхлетнее неаутентифицированное чтение производственных чертежей — это то, как выглядит небрежность в открытом слое, а эпоха агентов гарантирует, что лежащее открыто будет найдено.</p>
<p data-segment="68">Каждая половина по отдельности проваливается. Займите позицию, не патча, — и примитив, который вы разместили, станет дырой. Патчьте без занятой позиции — и вы дисциплинированны в отношении инструментов, до которых не дотянетесь, когда опустится контроль. Стек на стороне пользователя не волшебство, и этот выпуск — собственное тому доказательство: четырёхлетняя экспозиция и есть цена, заявленная первой и без преуменьшения. Ответ — экспозиция-и-исправление плюс дисциплина, а не отрицание.</p>
<p data-segment="69">Четыре года — это цена.</p>
<p data-segment="70">Ломаться открыто, чиниться быстро, помечать форк, указывать нашедшего и вручать оператору путь устранения, который действительно существует, — вот противовес, которого нет ни у восемнадцатилетнего хвоста, ни у «срок-сегодня-а-патча-нет».</p>
<p data-segment="71">Открытый слой ломается открыто. И чинится быстро.</p>
<p data-segment="72">Занять позицию заранее и патчить.</p>
<hr />
<p data-segment="73"><em>URnetwork — это одноранговый оверлей для цензуроустойчивого транспорта, спроектированный сопротивляться глубокой инспекции пакетов на сетевом уровне. Выпуск MCP-сервера 19 февраля 2026 года позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от уровня оператора. Код URnetwork открыт и поддаётся аудиту — а именно это свойство, как утверждает выпуск, и обнажает изъяны слоя, и приводит к их исправлению.</em></p>
<p data-segment="74"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Восемьдесят восемь дней</title>
      <link>https://ur.io/ru/blog/2026-05-28-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-28-01</guid>
      <pubDate>Thu, 28 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>редакция URnetwork</dc:creator>
      <description>На этой неделе закончилось самое долгое общенациональное отключение интернета в новейшей истории. Иран начал восстанавливать доступ к глобальной сети примерно в 11:00 UTC во вторник, 26 мая 2026 года, — на 88-й день отключения, усилившегося после ударов 28 февраля и, по подсчётам NetBlocks, самого долгого общенационального отключения интернета за всю историю наблюдений. Президент Масуд Пезешкиан отдал распоряжение 25 мая; рабочая группа Высшего совета киберпространства одобрила восстановление вопреки сопротивлению сторонников жёсткой линии. Затронуто оказалось около 90 млн человек; экономические потери за период отключения оцениваются примерно в 1,8 млрд долларов. Но восстановление частичное и спорное. Данные Cloudflare Radar показывают, что на пике 26 мая трафик вернулся лишь примерно к 40 процентам максимальной активности, наблюдавшейся в 2026 году. Цензурный слой filternet («фильтр-интернет») остаётся полностью активным: WhatsApp, YouTube и Instagram по-прежнему заблокированы или сильно ограничены, а для обхода фильтрации всё так же нужен VPN. CNN сообщил, что иранцы «выходят в сеть со скепсисом и вызовом». И архитектурный факт, лежащий под этим восстановлением: Мохаммад Сарафраз, член иранского Высшего совета киберпространства, сообщил в мае 2026 года — по материалам RFE/RL, — что Иран импортировал китайское оборудование глубокой инспекции пакетов, предназначенное для постоянной блокировки глобального интернета для обычных пользователей и допускающее лишь жёстко контролируемый доступ для избранных. DPI — тот же механизм, что и китайский «Великий файрвол»: он распознаёт и блокирует шифрованный трафик на сетевом уровне. Иранский проект Национальной информационной сети всё ближе подходит к полному отделению от глобального интернета — процесс, который, в формулировке ARTICLE 19 и иранских аналитиков, превращает доступ в интернет «из гражданского права и инструмента развития в предмет роскоши, товар под контролем служб безопасности». Заголовок TechTimes изложил архитектурный факт без обиняков: блэкаут закончился на 88-м дне, трафик — на 40 процентах, китайское оборудование для отключений уже установлено. 88-дневное отключение было не только чрезвычайной мерой — оно было фазой строительства и демонстрации постоянной архитектуры. Классовые уровни доступа («белая SIM», дорогой Internet Pro примерно с 12,5-кратной надбавкой к тарифу относительно того, что платят одобренные специалисты) были построены во время блэкаута и остались как инфраструктура. Рубильник доказал свою работоспособность за 88 дней. Китайское оборудование DPI делает вентиль постоянным. Конец блэкаута не отменяет архитектуру. Архитектура и была целью. Клиентский ответ конкретен и известен: устойчивые к глубокой инспекции пакетов транспорты — V2Ray VLESS+Reality, Shadowsocks-2022, Trojan, obfs4, одноранговый оверлей URnetwork — спроектированы ровно для того, чтобы побеждать DPI китайского образца, тот самый, который сейчас разворачивает Иран. Но их нужно разместить заранее: обход невозможно установить после того, как вентиль перекрыли, потому что сами инструменты распространяются по той самой сети, которую душат. Другие часы недели шли параллельно: срок действия Section 702 истекает через 15 дней, при том что мнение FISC от 17 марта всё ещё засекречено, а по сообщениям прессы данные Section 702 для поиска в переписке американцев запрашивают АНБ и ЦРУ — не только ФБР; ФБР предупредило, что Silent Ransom Group отправляет своих людей физически в офисы юридических фирм с USB-накопителями; Carnival подтвердила утечку, затронувшую почти 6 млн человек; крайний срок FCEB по устранению уязвимости Exchange OWA наступает завтра. Клиентский стек примитивов — тот слой, который пронёс связь через 88 дней тотального контроля оператора. Это сильнейшее доказательство, задокументированное этим изданием на сегодняшний день. Восемьдесят восемь дней доказали работу рубильника и построили вентиль. Восстановление — не возвращение. Архитектура и была целью — и ответ тоже.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-28-01.mp3" length="14939469" type="audio/mpeg" />
      <itunes:duration>20:45</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Восемьдесят восемь дней</h2>
<p data-segment="1">Это закончилось на этой неделе.</p>
<p data-segment="2">Иран начал восстанавливать доступ к глобальному интернету примерно в 11:00 UTC во вторник, 26 мая 2026 года. По подсчётам NetBlocks это был 88-й день отключения, усилившегося после ударов 28 февраля, — самого долгого общенационального отключения интернета в новейшей истории. Президент Масуд Пезешкиан отдал распоряжение 25 мая; рабочая группа Высшего совета киберпространства одобрила восстановление вопреки возражениям сторонников жёсткой линии. Отрезанными оказались примерно 90 млн человек. Экономические потери за период отключения оцениваются примерно в 1,8 млрд долларов.</p>
<p data-segment="3">Есть человеческий способ это прочесть, и он же правильный первый: население в 90 млн человек снова подключают к миру после трёх месяцев темноты, и это хорошо. Иранцы вернулись в сеть — говорят с родными за границей, читают новости, ведут дела. Cloudflare Radar зафиксировал этот момент: заметный рост и трафика, и DNS-запросов начиная с 26 мая.</p>
<p data-segment="4">А дальше — перелом.</p>
<p data-segment="5">На пике 26 мая Cloudflare измерил возврат трафика лишь примерно к 40 процентам максимальной активности, наблюдавшейся в 2026 году. Filternet — иранский цензурный слой — оставался полностью активным всё восстановление. WhatsApp, YouTube и Instagram по-прежнему заблокированы или сильно ограничены. VPN всё так же нужен, чтобы добраться до того, что блокирует filternet. Репортаж CNN передал настроение: иранцы «выходят в сеть со скепсисом и вызовом».</p>
<p data-segment="6">А под восстановлением лежит архитектурный факт, который переосмысливает все 88 дней целиком. Член иранского Высшего совета киберпространства Мохаммад Сарафраз сообщил в мае — по материалам RFE/RL, — что Иран импортировал китайское оборудование глубокой инспекции пакетов, предназначенное для постоянной блокировки глобального интернета для обычных пользователей и допускающее лишь жёстко контролируемый доступ для избранных.</p>
<p data-segment="7">Отключение было не только чрезвычайной мерой. Оно было фазой строительства и демонстрации постоянной архитектуры.</p>
<p data-segment="8">Рубильник доказал свою работоспособность за 88 дней. Китайское оборудование делает вентиль постоянным. Конец блэкаута не отменяет архитектуру.</p>
<p data-segment="9">Архитектура и была целью.</p>
<h2 data-segment="10">Сорок процентов</h2>
<p data-segment="11">Самое тяжёлое число в этом восстановлении — 40 процентов.</p>
<p data-segment="12">Это пик: в высшей своей точке 26 мая, по данным Cloudflare Radar, иранский интернет-трафик достиг лишь примерно 40 процентов максимума 2026 года. Цифра будет меняться; измерение на пике — не зафиксированная навсегда базовая линия, и связность может подняться ещё в дни после публикации этого текста. Но дело не в объёме. Дело в форме.</p>
<p data-segment="13">Всё восстановление filternet оставался полностью активным. Та же блокировка, что определяла блэкаут, определяет и восстановление; разница — в объёме трафика, текущего сквозь фильтр, а не в существовании фильтра. WhatsApp, YouTube, Instagram — по-прежнему заблокированы. VPN — по-прежнему обязателен. Восстановленный интернет — это отфильтрованный интернет с большей пропускной способностью.</p>
<p data-segment="14">Классовые уровни доступа, построенные во время блэкаута, остались постоянной инфраструктурой. Уровень «белой SIM» и дорогой уровень Internet Pro — где одобренные специалисты, связанные с КСИР и MCI, получают внесённую в белый список полосу примерно по 0,20 евро за гигабайт, тогда как широкая публика платит около 75 евро в месяц за коммерческий VPN-доступ, разница примерно в 12,5 раза, — с восстановлением демонтированы не были. Их продемонстрировали, нормализовали и сохранили. Quincy Institute в анализе от 12 мая назвал эту систему «цифровым апартеидом». Уровни пережили блэкаут.</p>
<p data-segment="15">Вот структурное прочтение восстановления: конец блэкаута не отменяет архитектуру, которую блэкаут построил. 88 дней были периодом, в течение которого рубильник испытали в национальном масштабе, уровни доступа развернули, а китайское оборудование поставили на место. Восстановление — это выход системы в рабочий режим, а не её демонтаж.</p>
<p data-segment="16">Число объёма будет расти. Форма доступа — управляемая, многоуровневая, опосредованная DPI — и есть новая базовая линия.</p>
<h2 data-segment="17">Постоянный вентиль</h2>
<p data-segment="18">Глубокая инспекция пакетов — это механизм, превращающий блэкаут в вентиль.</p>
<p data-segment="19">Блэкаут — инструмент грубый: связность падает до 4 процентов от нормы, как измерил NetBlocks в Иране, и отрезаны все одинаково. Он экономически катастрофичен — 1,8 млрд долларов потерь от отключения и есть мера этой катастрофы — и политически дорог, потому что отрезать 90 млн человек значит породить 90 млн обид. Блэкаут нельзя держать бесконечно. Потому этот и закончился на 88-м дне.</p>
<p data-segment="20">DPI — инструмент точный. Вместо того чтобы рубить линию, он инспектирует каждый пакет на сетевом уровне и решает — по соединению, по протоколу, по адресу назначения, — что пропустить. Это механизм китайского «Великого файрвола»: способность распознавать и блокировать шифрованный трафик, не роняя всю сеть. Он позволяет государству держать интернет «включённым» на 40 процентах, при этом постоянно блокируя то, что оно выберет, — сколь угодно долго и куда дешевле в экономическом и политическом отношении, чем блэкаут.</p>
<p data-segment="21">Сообщение Сарафраза — приписанное поимённо названному члену Высшего совета киберпространства, изложенное RFE/RL, — состоит в том, что Иран импортировал китайское оборудование DPI ровно для этой цели: для постоянной блокировки глобального интернета для обычных пользователей при жёстко контролируемом доступе для избранных. &quot;Permanent&quot; — «постоянная» — здесь означает заявленное намерение, а не пока что рабочее устойчивое состояние; &quot;already in place&quot; — «уже установлено», по сообщению TechTimes, — это статус оборудования. Различие существенно. Продемонстрированы возможность и намерение. Построено — оборудование.</p>
<p data-segment="22">Именно к этому Иранская национальная информационная сеть двигалась годами: полное отделение от глобального интернета с внутренней государственно контролируемой сетью на его месте. Формулировка ARTICLE 19 и иранских аналитиков точна: проект превращает доступ в интернет «из гражданского права и инструмента развития в предмет роскоши, товар под контролем служб безопасности». Блэкаут этот проект не прервал. Блэкаут его продвинул.</p>
<p data-segment="23">Сама цепочка поставок — тоже поверхность слежки. Закон КНР о национальной разведке 2017 года, статья 7, обязывает китайские компании по запросу сотрудничать с государственными разведывательными операциями. Оборудование, инспектирующее каждый пакет на сетевом уровне и полученное от компаний под такой юридической обязанностью, — не только инструмент цензуры для импортирующего государства; это потенциальные разведывательные отношения для экспортирующего. ARTICLE 19 задокументировала это в Иране как &quot;<a href="https://ur.io/location/cn" data-country="cn" style="border-bottom-color:#6d4e37">China</a>'s infrastructure of oppression&quot; — китайскую инфраструктуру угнетения.</p>
<h2 data-segment="24">Файрвол — это продукт</h2>
<p data-segment="25">Возражение на всё это состоит в том, что Иран — особый случай: государство в состоянии войны, под санкциями, с определённым режимом, а значит, не образец, который обобщается.</p>
<p data-segment="26">Оборудование и есть причина, по которой он обобщается.</p>
<p data-segment="27">«Великий файрвол» — не только внутренняя система Китая. Это явная экспортная модель. Оборудование DPI — это товарная линейка, которую продают и отгружают; та же цепочка поставок, что оснастила Иран, может оснастить любого покупателя. Материалы RFE/RL о сообщении Сарафраза и документация ARTICLE 19 о китайской цензурной инфраструктуре за рубежом описывают переносимую архитектуру, а не разовый случай. Иран — не исключение из правила. Иран — демонстрационный образец.</p>
<p data-segment="28">Архитектура обобщается именно потому, что обобщается оборудование. Государству не нужно пятнадцать лет разрабатывать свой «Великий файрвол», как это делал Китай. Оно может купить возможность, установить её и — как Иран теперь показал — провести 88-дневное национальное испытание рубильника, пока за ним монтируется точный вентиль.</p>
<p data-segment="29">Кто купит следующим — вопрос настоящий, и доступные материалы на него не отвечают. Что материалы устанавливают — так это то, что возможность является продуктом, у продукта есть как минимум один новый оператор национального масштаба, и этот оператор провёл самое долгое отключение интернета за всю историю наблюдений как часть ввода продукта в строй.</p>
<h2 data-segment="30">Ответ — это протокол</h2>
<p data-segment="31">Ответ на глубокую инспекцию пакетов — не политика. Это свойство протокола.</p>
<p data-segment="32">Устойчивые к DPI транспорты спроектированы, чтобы побеждать ровно тот механизм, который разворачивает Иран. Они работают — именно так миллионы людей внутри Китая каждый день добираются до глобального интернета сквозь «Великий файрвол», — и их механизмы подобраны под угрозу:</p>
<p data-segment="33"><strong>VLESS + Reality</strong> заимствует TLS-рукопожатие настоящего, постороннего сайта, так что для DPI-коробки соединение неотличимо от обычного HTTPS-трафика к этому сайту; отдельного отпечатка, который можно заблокировать, просто нет.</p>
<p data-segment="34"><strong>Shadowsocks-2022</strong> порождает поток трафика без узнаваемой сигнатуры протокола — для DPI он выглядит как случайные байты, без заголовка и рукопожатия, которые можно сверить со списком блокировки.</p>
<p data-segment="35"><strong>Trojan</strong> мимикрирует под стандартный HTTPS достаточно точно, чтобы заблокировать его значило заблокировать HTTPS.</p>
<p data-segment="36"><strong>obfs4</strong> оборачивает трафик в слой обфускации подключаемого транспорта, снимающий статистическую сигнатуру, за которую зацепился бы классификатор.</p>
<p data-segment="37"><strong>Одноранговый оверлей URnetwork</strong> распределяет транспорт по сети участников, а не по фиксированному набору блокируемых точек; нет публичного реестра операторов услуг, к которому DPI-коробка могла бы обратиться.</p>
<p data-segment="38">Это установившиеся свойства протоколов, спроектированные и проверенные в поле против «Великого файрвола». Тезис не оспаривается: DPI можно победить. Именно поэтому иранское восстановление важно как предупреждение, а не как утешение.</p>
<p data-segment="39">Потому что у победы есть предварительное условие.</p>
<h2 data-segment="40">После — уже не установить</h2>
<p data-segment="41">Самый острый операционный факт об обходе состоит в том, что его нельзя приобрести после того, как вентиль перекрыли.</p>
<p data-segment="42">Устойчивые к DPI транспорты — это программы. Программы распространяются по сети. Когда сеть придушена — когда магазины приложений заблокированы, когда серверы загрузки недостижимы, когда конфигурацию, направляющую клиент на рабочий мост, невозможно скачать, — окно приобретения уже закрылось. Инструменты обхода вентиля лежат по ту сторону вентиля.</p>
<p data-segment="43">88 дней доказали это в поле. Люди внутри Ирана, сохранившие доступ через блэкаут, — это в подавляющем большинстве те, кто разместил всё заранее: у кого терминал Starlink уже стоял на крыше, у кого mesh-приложения вроде Briar были уже установлены и сопряжены, у кого конфигурации VPN и подключаемых транспортов были уже загружены и проверены до падения связности. Те, кто дождался момента, когда обход понадобился, и лишь тогда пошёл его искать, обнаружили, что заблокирован сам поиск.</p>
<p data-segment="44">Вот операционный вывод, к которому принуждает фаза постоянного DPI. Заблаговременное размещение — уже не предосторожность на случай гипотетической чрезвычайной ситуации. С китайским оборудованием DPI, установленным ради постоянного вентиля, заблаговременное размещение становится постоянным требованием. Стек обхода нужно установить, настроить и обкатать, пока сеть открыта, потому что у следующего сжатия может не быть 88-дневного срока окончания.</p>
<p data-segment="45">Клиентский стек примитивов — не то, к чему тянешься, когда вентиль перекрыли. Это то, внутри чего живёшь до того.</p>
<h2 data-segment="46">Пятнадцать дней</h2>
<p data-segment="47">Американские часы шли на этой неделе параллельно, и это не иранские часы.</p>
<p data-segment="48">Section 702 Закона о наблюдении в целях внешней разведки истекает 12 июня — через пятнадцать дней от сегодняшнего. Сенат возвращается с каникул ко Дню поминовения в понедельник 1 июня или во вторник 2 июня. Мнение Суда по надзору за внешней разведкой (FISC) от 17 марта остаётся засекреченным. Управление директора Национальной разведки заявило 21 мая, что директор Тулси Габбард «усердно работает над рассекречиванием»; никакой даты не зафиксировано.</p>
<p data-segment="49">Эскалацию в сообщениях прессы стоит изложить точно и с необходимой оговоркой. Согласно публикациям о всё ещё засекреченном мнении FISC, суд установил, что даже после того, как Министерство юстиции закрыло фильтрующий инструмент, которым ФБР пользовалось в 2024 году, ФБР пользуется другим похожим фильтрующим инструментом для выполнения запросов в обход требований, — и, по тем же публикациям, АНБ и ЦРУ используют похожие инструменты для поиска в данных Section 702 сведений о переписке американцев. Это сообщения о засекреченном документе, а не публично установленный судом факт; «с благословения Минюста» — характеристика самих публикаций. Если она верна, то беспокойство расширяется с практики запросов одного бюро до общего для всего разведывательного сообщества образца действий.</p>
<p data-segment="50">Сравнение с иранским filternet нужно проводить осторожно, потому что эти два случая не эквивалентны, и сказать это прямо — единственная честная рамка. У Соединённых Штатов есть право, требующее ордера, состязательный суд, написавший то самое мнение, конгрессовский надзор, добившийся переговоров о его рассекречивании, и свободная пресса, пишущая о засекреченном документе, — ничего этого у иранского filternet нет. Общая нить — не правовой контекст, он различается полностью. Общая нить — архитектурное направление: к большему контролю посредника. В американской графе государство запрашивает <em>данные</em> переписки, которыми уже владеет. В иранской графе государство инспектирует <em>трафик</em> переписки на сетевом уровне. Разные механизмы, разные правовые вселенные, одно направление.</p>
<p data-segment="51">Схватка вокруг §702 в ближайшие пятнадцать дней пойдёт по программе, недавнее судебное решение о которой Конгресс всё ещё не может увидеть.</p>
<h2 data-segment="52">USB-накопитель в вашем офисе</h2>
<p data-segment="53">Самая острая кибербезопасностная история недели — та, где социальная инженерия вошла через парадную дверь.</p>
<p data-segment="54">ФБР выпустило 26–27 мая оповещение FLASH (TLP:Clear) с предупреждением, что Silent Ransom Group — также отслеживаемая как Luna Moth, Chatty Spider и UNC3753, преступная вымогательская группировка, активная с 2022 года, а не государственный актор, — атакует юридические фирмы личными визитами в офисы. Цепочка атаки начинается традиционно: фишинговое письмо направляет жертву позвонить в поддельную ИТ-поддержку; обратный звонок вынуждает сотрудника открыть сессию удалённого рабочего стола. Но когда это не удаётся, группа переходит к физической эскалации. Оперативник появляется в офисе, выдавая себя за ИТ-специалиста, заявляет, что должен сделать резервную копию или образ системы из-за «возможных проблем», связанных с фишинговым письмом, и вставляет в компьютер USB-накопитель.</p>
<p data-segment="55">Никакого вредоносного ПО, доставленного по сети. Никакого срабатывания. Человек и USB-накопитель. Больше 38 фирм уже на публичном сайте утечек этой группы; исследователи оценивают общее число атак более чем в 100, с всплеском в начале 2026 года.</p>
<p data-segment="56">Это наступательная рифма к иранскому уроку. Оборонительный урок блэкаута в том, что выживает слой, независимый от оператора, — то, что не маршрутизируется через контролируемую сеть. Наступательная версия в том, что атакующий, обходящий сеть, обходит и её средства контроля. Противник, пронёсший USB-накопитель мимо файрвола, победил файрвол — ровно так же, как защитник, заранее разместивший терминал Starlink, победил блэкаут. Сеть — не весь периметр, ни для одной из сторон.</p>
<p data-segment="57">Остальная кибербезопасностная колонка недели дополняет тот же образец: уязвимость централизованного хранителя. Carnival подтвердила утечку, затронувшую почти 6 млн человек, — ещё один крупный набор данных у единственного хранителя, потерянный разом. Уязвимость в контейнерных образах Gitea, раскрытая 28 мая, позволяла атакующим выкачивать приватные контейнерные образы, обнажая исходный код, учётные данные и инфраструктуру, — напоминание, что слой самостоятельного хостинга несёт собственное бремя дисциплины; контроль приходит вместе с ответственностью. В тот же день была раскрыта уязвимость захвата учётной записи в открытом конференц-инструменте Pretalx. А крайний срок FCEB по устранению CVE-2026-42897 в Microsoft Exchange OWA наступает завтра, 29 мая, — 14-й день активной эксплуатации, постоянного патча всё ещё нет, только смягчение.</p>
<h2 data-segment="58">Слои и конвейер</h2>
<p data-segment="59">Слой стран-получателей на этой неделе показывает по одному захваченному примитиву на каждом уровне стека.</p>
<p data-segment="60"><strong>Мексика — 33 дня</strong> до срока CURP Biométrica 30 июня, когда около 127 млн незарегистрированных мобильных номеров окажутся под угрозой отключения. Регистрация остаётся ниже 10 процентов. Захваченный слой — реестр личности.</p>
<p data-segment="61"><strong>Нигер — 20-й день</strong> запрета девяти международных СМИ; <strong>Буркина-Фасо — 23-й день</strong> бессрочного запрета TV5 Monde. Захваченный слой — вещатель.</p>
<p data-segment="62"><strong>Гонконг</strong> — Закон о национальной безопасности начинает применяться для принудительной расшифровки в отношении отдельных людей. Захваченный слой — устройство, в момент принуждения в рамках законной процедуры. Здесь сквозное шифрование упирается в свой предел, и сказать об этом надо честно: E2EE защищает сообщение от раскрытия платформой, но не защищает телефон, владельца которого законно принудили его разблокировать. Ответ на уровне устройства против принуждённой конечной точки — не одно лишь шифрование, а укреплённая операционная система (GrapheneOS, CalyxOS) плюс операционная безопасность плюс, где закон это допускает, правдоподобное разделение на отсеки. Протокол не освобождает оператора.</p>
<p data-segment="63">Против каждого захваченного слоя конвейер протоколов выпускает свой ответ — и на этой неделе выпустил, безотносительно к календарю какого бы то ни было государства:</p>
<ul><li data-segment="64"><strong>Финансовый слой</strong>: Monero FCMP++ закрыл аудит Trail of Bits 22 мая (отчёт ожидается через 2–6 недель, майннет намечен на второе полугодие 2026-го); в тот же день Zcash NU7 запустил свой тестнет.</li><li data-segment="65"><strong>Слой связи</strong>: сквозное шифрование Discord DAVE продолжает раскатываться на ~200 млн активных пользователей в месяц; Sparse Post-Quantum Ratchet у Signal продолжает дорабатываться.</li><li data-segment="66"><strong>Слой анонимных сетей</strong>: Tor Browser 15.0.14 вышел 19 мая вместе с краудфандинговым раундом на десять проектов; оверлей URnetwork держит устойчивый к DPI транспортный слой.</li><li data-segment="67"><strong>Слой устройства</strong>: GrapheneOS 2026050900 и CalyxOS 7.2.1.0 остаются текущими укреплёнными базовыми сборками.</li></ul>
<p data-segment="68">Один захваченный примитив на каждом слое; один клиентский ответ на каждом слое.</p>
<h2 data-segment="69">Стек, который выдержал</h2>
<p data-segment="70">Честный учёт клиентского стека примитивов обязан включать и его издержки, и эта неделя их предоставила.</p>
<p data-segment="71">Он зависит от институтов: разработка Tor в значительной мере финансируется грантами (Open Technology Fund, Госдепартамент); аудит Monero шёл через Trail of Bits и MAGIC Monero Fund; обновление Zcash идёт через Shielded Labs. Конвейер не автономен от институционального входа. Утверждение, которое делает эта серия, — более узкое, и оно переживает эту уступку: конвейер не сжимается вокруг календаря какого бы то ни было отдельного государства, а примитивы, будучи выпущены, работают на устройстве пользователя независимо от посредника.</p>
<p data-segment="72">Он неравномерно доступен: связь через иранский блэкаут сохранили те, у кого уже были терминалы Starlink и заранее настроенные инструменты, — а это не все, и неравенство реально. И он несёт собственное бремя дисциплины: уязвимость Gitea напоминает, что самостоятельный хостинг и пользовательский контроль приходят вместе с ответственностью, что стек вознаграждает отработанные примитивы и наказывает небрежные. Это не волшебство. Это набор инструментов, требующих компетентности.</p>
<p data-segment="73">И со всеми этими уступками вот что установила неделя: клиентский стек примитивов — тот слой, который пронёс связь через 88 дней тотального контроля оператора. Когда государство отрубило сеть для 90 млн человек на самый долгий срок за всю историю наблюдений, те, кто остался на связи, остались на связи через Starlink, через mesh, через заранее размещённый обход — через те части стека, которые не маршрутизируются через контролируемого посредника. Это самое сильное единичное доказательство, задокументированное этим изданием за весь ход этих выпусков. Самое долгое отключение в новейшей истории не смогло полностью дотянуться до слоя, независимого от оператора.</p>
<p data-segment="74">Восемьдесят восемь дней доказали, что рубильник работает, и построили вентиль, который приходит следом. Китайское оборудование DPI установлено. Восстановление — это 40 процентов внутри filternet, который никогда не выключался. Восстановление — не возвращение.</p>
<p data-segment="75">Архитектура и была целью.</p>
<p data-segment="76">И ответ тоже — и он должен стоять до следующего сжатия, потому что инструменты обхода вентиля живут по ту сторону вентиля.</p>
<p data-segment="77">Восемьдесят восемь дней.</p>
<p data-segment="78">Рубильник остаётся. Разместите стек заранее.</p>
<hr />
<p data-segment="79"><em>URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта, спроектированный так, чтобы противостоять глубокой инспекции пакетов на сетевом уровне. Выпущенный 19 февраля 2026 года MCP-сервер позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, отделяя транспорт от уровня оператора. URnetwork не значится в реестре операторов услуг ни одного из законов и систем, названных в этой статье.</em></p>
<p data-segment="80"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Пятьсот девяносто два миллиона</title>
      <link>https://ur.io/ru/blog/2026-05-27-03</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-27-03</guid>
      <pubDate>Wed, 27 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>редакция URnetwork</dc:creator>
      <description>Верховный суд Соединённых Штатов в ближайшие тридцать дней решит, позволяет ли Четвёртая поправка государству обыскивать записи о местоположении 592 млн человек, чтобы найти одного подозреваемого. Дело Chatrie v. United States, рассмотренное 27 апреля, ставит вопрос, нарушает ли геозонный ордер — предписание технологической компании установить каждое устройство, находившееся в заданном географическом районе в заданный промежуток времени, — конституционный запрет на необоснованные обыски. Апелляционные суды четвёртого и пятого округов пришли к противоположным выводам. Четвёртый округ, заседая в полном составе (en banc), разделился 7 на 7 по вопросу о том, был ли вообще обыск, — выпустив решение per curiam длиной в одно предложение в сопровождении 126 страниц совпадающих и особых мнений: самое глубокое судебное расхождение без разрешения по делу о цифровой приватности. Пятый округ в деле United States v. Smith постановил, что геозонные ордера — это &quot;modern-day general warrants&quot;, современные общие ордера, которые &quot;categorically prohibited by the Fourth Amendment&quot;, категорически запрещены Четвёртой поправкой, — сославшись на writs of assistance, предписания о содействии, которыми пользовались британские колониальные власти и которые стали прямым поводом для принятия Четвёртой поправки. Дело возникло из ограбления кредитного союза в Мидлотиане, штат Виргиния. Правоохранители получили геозонный ордер, предписывающий Google обыскать свою базу Sensorvault, содержащую историю местоположений примерно 592 млн отдельных аккаунтов, на предмет каждого устройства в радиусе 150 метров от банка в течение одного часа. Поиск вернул 19 аккаунтов, которые Google сузила до 9, а затем предоставила идентифицирующие сведения по 3 — включая аккаунт Окелло Чатри. Радиус в 150 метров охватывал не только кредитный союз, но и соседнюю церковь, её парковку, ближайшие гостиницы и жилые дома. Ордер захватил данные о местоположении людей, посещавших церковную службу, живших в гостиницах и проживающих в этом районе. Структурный вопрос не в том, эффективны ли геозонные ордера как следственный инструмент. Эффективны. Вопрос в том, позволяет ли Четвёртая поправка государству обыскивать всех, чтобы найти кого-то. Традиционные ордера устанавливают подозреваемого и ищут доказательства. Геозонные ордера устанавливают место и ищут подозреваемых. Эта инверсия — от обыска данных одного человека к обыску данных всех — и есть тот конституционный вопрос, который разрешит Суд. На устном слушании судьи выглядели разделёнными. Последствия выходят далеко за пределы данных о местоположении. Записки amicus curiae от ACLU, EFF, Brennan Center и CDT предупреждают, что конституционный стандарт, заданный в деле Чатри, будет управлять «обратными ордерами» (reverse warrants) на поисковые запросы по ключевым словам, на переписку с ИИ-чат-ботами, на истории просмотра видео и на документы в облаке. Если Суд решит, что добровольная передача данных о местоположении компании Google снимает защиту Четвёртой поправки, та же логика приложима к каждому запросу, который вы набираете в ИИ-ассистенте, к каждому документу, который вы храните в облаке, и к каждому поиску, который вы выполняете на любой платформе. Самое значимое решение по цифровой приватности со времён Carpenter v. United States 2018 года будет вынесено в ближайшие тридцать дней. Архитектура, которая не хранит данные, за которыми пришёл ордер, — это архитектура, которую нельзя обыскать, независимо от того, что решит Суд.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-27-03.mp3" length="8554221" type="audio/mpeg" />
      <itunes:duration>11:53</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Пятьсот девяносто два миллиона</h2>
<p data-segment="1">Число и есть обыск.</p>
<p data-segment="2">В 2019 году правоохранители, расследовавшие ограбление кредитного союза в Мидлотиане, штат Виргиния, получили геозонный ордер, предписывающий Google обыскать всю её базу Sensorvault — примерно 592 млн отдельных аккаунтов с включённой историей местоположений (Location History), — чтобы установить каждое устройство, находившееся в радиусе 150 метров от банка в течение часа вокруг ограбления.</p>
<p data-segment="3">Поиск вернул 19 аккаунтов. Google сузила их до 9. Идентифицирующие сведения были предоставлены по 3 — включая Окелло Чатри, который был арестован и осуждён.</p>
<p data-segment="4">Соотношение и есть конституционный вопрос. 592 млн аккаунтов обысканы, чтобы установить одного подозреваемого. Остальные 591 999 999 были обысканы без индивидуального подозрения, без достаточного основания и без каких-либо предварительных указаний на их связь с преступлением. Их обыскали, потому что они существовали в базе данных, а база данных поддавалась поиску.</p>
<p data-segment="5">Верховный суд заслушал устные доводы 27 апреля 2026 года. Решение ожидается до конца сессии в конце июня — в ближайшие тридцать дней.</p>
<h2 data-segment="6">Обратный ордер</h2>
<p data-segment="7">Традиционные ордера работают в одном направлении. Правоохранители устанавливают подозреваемого, обосновывают достаточное основание и получают ордер на обыск имущества, записей или данных этого подозреваемого. Ордер называет человека. Обыск ищет доказательства.</p>
<p data-segment="8">Геозонные ордера переворачивают это. Правоохранители задают место и промежуток времени. Ордер предписывает технологической компании обыскать данные каждого пользователя, чтобы определить, кто там был. Ордер не называет человека. Обыск ищет подозреваемого.</p>
<p data-segment="9">Пятый округ в деле <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a> v. Smith назвал эту инверсию прямо: геозонные ордера — это &quot;the exact sort of general, exploratory rummaging that the Fourth Amendment was designed to prevent.&quot; — ровно тот вид общего разведывательного шарения, для предотвращения которого и была задумана Четвёртая поправка. Суд провёл прямую линию от геозонных ордеров к writs of assistance — предписаниям о содействии, бессрочным разрешениям на обыск, которыми пользовались британские колониальные власти и которые позволяли офицерам обыскивать любое место без конкретных оснований. Именно writs of assistance стали прямым поводом для принятия Четвёртой поправки.</p>
<p data-segment="10">Четвёртый округ, столкнувшись с тем же вопросом в деле Чатри, договориться не смог. Суд в полном составе разделился 7 на 7, произведя 126 страниц мнений без большинства ни по одному из основных вопросов. Решение per curiam длиной в одно предложение — оставившее приговор в силе, не разрешив конституционный вопрос, — стало самым обширным судебным расхождением без разрешения в истории права цифровой приватности.</p>
<p data-segment="11">Верховный суд истребовал дело (certiorari), чтобы устранить это расхождение.</p>
<h2 data-segment="12">Радиус в 150 метров</h2>
<p data-segment="13">Ордер по делу Чатри задавал радиус в 150 метров вокруг кредитного союза и промежуток в один час. Внутри радиуса: кредитный союз, соседняя церковь, её парковка, ближайшие гостиницы и жилые дома.</p>
<p data-segment="14">Люди, чьи данные о местоположении были захвачены, — это прихожане на службе, постояльцы гостиниц, жители соседних домов, покупатели в соседних заведениях и всякий, кто прошёл или проехал через этот район в указанный час. Никто из них не был подозреваемым. Ни у кого не было связи с ограблением. Их данные о местоположении обыскали, потому что они находились внутри круга на карте.</p>
<p data-segment="15">Это проблема определённости. Четвёртая поправка требует, чтобы ордера &quot;particularly describe the place to be searched, and the persons or things to be seized.&quot; — конкретно описывали место, подлежащее обыску, и лиц или предметы, подлежащие изъятию. Геозонный ордер описывает место — но не описывает человека. Он изымает данные у всех в районе, а затем по результатам устанавливает интересующих лиц. Установление идёт после обыска, а не до него.</p>
<h2 data-segment="16">Что сказали судьи</h2>
<p data-segment="17">На устном слушании 27 апреля Суд выглядел разделённым по знакомым линиям, но с неожиданными встречными течениями.</p>
<p data-segment="18">Председатель Робертс спросил, почему пользователи не могут просто отключить отслеживание местоположения, — представив вопрос как добровольное раскрытие. Судья Алито сделал упор на доктрину третьей стороны, предположив, что передача данных о местоположении компании Google представляет собой добровольную передачу, снимающую ожидание приватности.</p>
<p data-segment="19">Судья Сотомайор оспорила довод о добровольности, поставив под сомнение то, понимают ли пользователи те настройки приватности, с которыми соглашаются при настройке телефона. Судья Кейган спросила, почему Четвёртая поправка защищала бы &quot;patterns of life&quot; — модели жизни, — но не одиночное посещение политического митинга или клиники, где делают аборты.</p>
<p data-segment="20">Судья Горсач задал вопрос, выводящий дело за пределы данных о местоположении: «Если мы решим, что добровольное раскрытие перед Google даёт государству неограниченный доступ к истории местоположений, будет ли это решение в равной мере применимо к электронной почте?» Адвокат заявителя подтвердил, что оно распространится и на данные в облаке.</p>
<p data-segment="21">Судья Кавано похвалил трёхступенчатое сужение, проделанное детективом, — с 19 аккаунтов до 9 и до 3, — назвав это «хорошей полицейской работой» и намекнув на возможный средний путь, где методика ордера смягчает его широту.</p>
<p data-segment="22">Сигналы устного слушания дают основания полагать, что Суд вряд ли примет любую из крайних позиций — ни категорический запрет геозонных ордеров, ни безоговорочное разрешение. Наиболее вероятный исход — привязанное к фактам решение, устанавливающее конституционные ограничители по времени, пространству и определённости. Но даже узкое решение задаст прецедент, который будет управлять каждым обратным поисковым ордером на протяжении поколения.</p>
<h2 data-segment="23">За пределами геолокации</h2>
<p data-segment="24">Записок amicus curiae по делу Чатри подано более 29. Свои подали ACLU, Electronic Frontier Foundation, Brennan Center for Justice, Center for Democracy and Technology, Google, Microsoft и X Corp. Подали также Cato Institute и National Association of Criminal Defense Lawyers.</p>
<p data-segment="25">Записки предупреждают, что конституционный стандарт, заданный в деле Чатри, не будет ограничен данными о местоположении. Та же логика «обратного ордера» применима к следующему:</p>
<p data-segment="26">Ордера на ключевые слова — предписания поисковой системе установить всех, кто искал определённый термин в определённый период. Google получала ордера на ключевые слова по поисковым запросам, связанным с поджогами, угрозами взрыва и другими преступлениями.</p>
<p data-segment="27">Истории переписки с ИИ-чат-ботами — предписания ИИ-компании установить каждого пользователя, задавшего определённый вопрос или обсуждавшего определённую тему. Каждый разговор с Claude, ChatGPT, Gemini или любым другим ИИ-ассистентом по умолчанию хранится на сервере.</p>
<p data-segment="28">Поиск по документам в облаке — предписания облачному провайдеру установить каждого пользователя, в чьих документах содержится определённое содержание. Каждый файл в Google Drive, iCloud, OneDrive или Dropbox потенциально доступен для поиска по теории обратного ордера.</p>
<p data-segment="29">Истории просмотра видео — предписания стриминговой платформе установить всех, кто смотрел определённое видео. Это затрагивает Video Privacy Protection Act, но конституционное решение по делу Чатри может пересилить законодательные гарантии.</p>
<p data-segment="30">Структурный вывод: если Суд решит, что передача данных технологической компании снимает защиту Четвёртой поправки, то всякое цифровое взаимодействие, проходящее через сервер третьей стороны, конституционно не защищено. Обратный ордер становится следственным инструментом по умолчанию для цифровой эпохи.</p>
<h2 data-segment="31">Google изменила свою архитектуру</h2>
<p data-segment="32">В декабре 2023 года Google объявила, что перенесёт данные истории местоположений со своих централизованных серверов Sensorvault на устройства самих пользователей. К середине 2025 года переход был завершён. Google больше не владеет той агрегированной базой местоположений, которая сделала возможным геозонный ордер по делу Чатри.</p>
<p data-segment="33">Это архитектурно значимо. Google решила ту проблему, которую ставит дело Чатри, — не через право, не через политику, а через устройство системы. Перенеся данные на устройство пользователя, Google устранила централизованную базу, которую государство могло бы обыскать. Архитектура и есть защита.</p>
<p data-segment="34">Но конституционный вопрос переживает эту архитектурную перемену. Правоохранители уже обратились к операторам связи — AT&amp;T, T-Mobile, Verizon — за данными о местоположении по вышкам. Forbes сообщал в начале 2024 года, что правоохранители переключились на телекомы после смены политики Google. Эти операторы работают на архитектуре, защищающей приватность хуже, чем модель Google с хранением на устройстве.</p>
<p data-segment="35">Решение по делу Чатри задаст конституционный минимум для всех обратных геолокационных обысков, а не только для тех, что касаются Google. И принцип обратного ордера распространяется на каждую базу данных, на каждой платформе, для каждого типа данных. Google перенесла данные о местоположении на устройство. Истории переписки с ИИ, поисковые запросы по ключевым словам и облачные документы остаются на серверах.</p>
<h2 data-segment="36">Архитектура, которую нельзя обыскать</h2>
<p data-segment="37">Конституционное решение по делу Чатри — каким бы оно ни было — задаст минимум. Оно определит минимальную защиту, которую Четвёртая поправка даёт от обратных ордеров.</p>
<p data-segment="38">Архитектура, дающая защиту выше этого минимума, — та самая архитектура, которую это издание документирует.</p>
<p data-segment="39">Сквозное шифрование в переписке, где сервер держит шифротекст и не может ответить на обратный ордер по содержанию, потому что содержание ему недоступно. Протокол Signal. Шифрование Matrix. Одноранговый транспорт Briar.</p>
<p data-segment="40">Локальный ИИ-вывод, где запрос никогда не покидает устройство пользователя. Обратный ордер на «всех, кто спрашивал про X» не может дотянуться до разговора, который никогда не доходил до сервера.</p>
<p data-segment="41">Хранение данных на устройстве, где история местоположений, история поиска и библиотека документов лежат на железе, которым владеет пользователь. Архитектурная перемена Google в декабре 2023 года — перенос истории местоположений на устройство — это образец. Данные, которые не централизованы, нельзя обыскать одним ордером.</p>
<p data-segment="42">Самостоятельно размещённые сервисы, где сервером управляет пользователь. Обратный ордер, вручённый на собственную инфраструктуру пользователя, — это обычный ордер на обыск, требующий индивидуального достаточного основания, а не облава.</p>
<p data-segment="43">Одноранговые оверлеи, где транспорт не проходит через посредника, хранящего данные. Оверлей URnetwork не накапливает ни данных о местоположении, ни историй переписки, ни записей о поиске, потому что архитектура не включает централизованного хранилища ни для одной из этих категорий.</p>
<p data-segment="44">Решение по делу Чатри скажет нам, чего требует Конституция. Архитектура говорит нам, что возможно независимо от этого. 592 млн аккаунтов поддавались поиску, потому что 592 млн аккаунтов существовали в одной базе данных. Архитектура, в которой этой базы не существует, — это архитектура, в которой ордер не находит ничего: не потому, что Суд запретил обыск, а потому, что данных там никогда не было.</p>
<hr />
<p data-segment="45"><em>URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта. Оверлей URnetwork не накапливает централизованных данных о местоположении, историй переписки или записей о поиске. Обратный ордер, вручённый на оверлей, не находит ничего, потому что данных на уровне посредника не существует.</em></p>
<p data-segment="46"><em>https://ur.io</em></p>
<hr />
<details class="blog-references"><summary>Источники (8)</summary><h2 data-segment="47">Источники</h2>
<ul><li data-segment="48"><a href="https://www.scotusblog.com/cases/case-files/chatrie-v-united-states/" target="_blank" rel="noopener noreferrer">SCOTUSblog: Chatrie v. United States case page</a></li><li data-segment="49"><a href="https://techcrunch.com/2026/04/28/scotus-chatrie-geofence-search-warrant-ruling-arguments/" target="_blank" rel="noopener noreferrer">TechCrunch: SCOTUS appears split on geofence warrants</a></li><li data-segment="50"><a href="https://www.brookings.edu/articles/supreme-court-weighs-constitutionality-of-geofence-warrants/" target="_blank" rel="noopener noreferrer">Brookings: Supreme Court weighs constitutionality of geofence warrants</a></li><li data-segment="51"><a href="https://www.brennancenter.org/our-work/research-reports/okello-chatrie-v-united-states-america" target="_blank" rel="noopener noreferrer">Brennan Center: Chatrie v. United States</a></li><li data-segment="52"><a href="https://cdt.org/insights/a-fork-in-the-road-for-the-fourth-amendment-how-the-chatrie-case-could-shape-location-surveillance-and-reverse-warrants-for-the-digital-age/" target="_blank" rel="noopener noreferrer">CDT: A Fork in the Road for the Fourth Amendment</a></li><li data-segment="53"><a href="https://www.ibtimes.com/supreme-court-geofence-ruling-could-expose-ai-chats-keyword-searches-police-3803251" target="_blank" rel="noopener noreferrer">IBTimes: Supreme Court ruling could expose AI chats to police</a></li><li data-segment="54"><a href="https://www.supremecourt.gov/qp/25-00112qp.pdf" target="_blank" rel="noopener noreferrer">Supreme Court: Question presented (PDF)</a></li><li data-segment="55"><a href="https://harvardlawreview.org/blog/2025/02/much-ado-about-geofence-warrants/" target="_blank" rel="noopener noreferrer">Harvard Law Review: Much Ado About Geofence Warrants</a></li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Когда вы строите бэкдор</title>
      <link>https://ur.io/ru/blog/2026-05-27-02</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-27-02</guid>
      <pubDate>Wed, 27 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>редакция URnetwork</dc:creator>
      <description>Вчера вечером старший директор Apple по приватности пользователей и безопасности детей заявил Постоянному комитету Палаты общин Канады по общественной безопасности и национальной безопасности: &quot;When you build a backdoor into an encrypted device, anyone can walk through.&quot; — «Когда вы встраиваете бэкдор в зашифрованное устройство, пройти через него может кто угодно». Показания прозвучали на последнем запланированном слушании по законопроекту C-22, Закону о законном доступе, который обязал бы поставщиков электронных услуг встроить в свои системы средства слежки и хранить метаданные пользователей до одного года. Директор Google по связям с органами власти и публичной политике в Канаде назвала полномочия законопроекта «безграничными» и предупредила, что они «выходят далеко за пределы режимов законного доступа в других демократиях G7». Apple сослалась на кибератаку Salt Typhoon 2024 года, в ходе которой поддерживаемые китайским государством хакеры воспользовались точками законного доступа в телекоммуникационной инфраструктуре США, как на доказательство того, что бэкдоры, построенные для правоохранителей, эксплуатируются противником. Signal заявила, что скорее уйдёт из Канады, чем подчинится. Windscribe, VPN-провайдер со штаб-квартирой в Торонто, подтвердил, что перенесёт штаб-квартиру. NordVPN сообщила, что её архитектура без логов и шифрование «не подлежат обсуждению». ExpressVPN присоединилась к протесту. Законопроект нигде прямо не употребляет слово &quot;encryption&quot; — «шифрование». Он прямо не требует от компаний ломать своё шифрование. Что он делает — так это даёт государству право выдавать секретные уведомления о технических возможностях, то есть предписания поставщикам услуг изменить свои системы для обеспечения перехвата, — без судебного контроля над самим техническим требованием, без обязанности раскрывать информацию и без механизма, позволяющего компаниям публично сообщить, что им предписано скомпрометировать свои системы. Apple получила секретное предписание по аналогичному британскому закону в 2025 году и в ответ полностью отозвала шифрованное резервное копирование iCloud у британских пользователей, вместо того чтобы строить бэкдор. На вопрос депутата-консерватора Фрэнка Капуто, уйдёт ли Apple из Канады при аналогичных обстоятельствах, Эрик Нойеншвандер из Apple прямо отвечать отказался, но сказал, что компания надеется «на внесение в законопроект позитивных поправок». Последнее слушание комитета закончилось тем, что консерваторы добивались продления обсуждения, утверждая, что законопроект «проталкивают через парламент». Министр общественной безопасности Гэри Анандасангари заявил, что «открыт к поправкам» и надеется принять законопроект до летнего перерыва в работе парламента. Законопроект прошёл два из трёх чтений в Палате общин и уходит в Сенат на окончательное рассмотрение. Структурный довод прост: бэкдор, построенный для государства, — это бэкдор, доступный любому противнику, который его обнаружит. Salt Typhoon доказал это в 2024 году. Архитектура, в которой бэкдора нет, — это архитектура, которой нельзя предписать его построить, потому что ключа у неё никогда не было.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-27-02.mp3" length="8138349" type="audio/mpeg" />
      <itunes:duration>11:18</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Когда вы строите бэкдор</h2>
<p data-segment="1">В английском предложении тринадцать слов. Инженерная истина за ним абсолютна.</p>
<p data-segment="2">&quot;When you build a backdoor into an encrypted device, anyone can walk through.&quot; — «Когда вы встраиваете бэкдор в зашифрованное устройство, пройти через него может кто угодно».</p>
<p data-segment="3">Эрик Нойеншвандер, старший директор Apple по приватности пользователей и безопасности детей, произнёс это вчера вечером перед Постоянным комитетом Палаты общин Канады по общественной безопасности и национальной безопасности на последнем запланированном слушании по законопроекту C-22, Закону о законном доступе, 2026.</p>
<p data-segment="4">Кэтрин Шарле из Google, старший директор по приватности, безопасности и защите, добавила, что полномочия законопроекта «безграничны» и могут иметь «глобальные последствия, поскольку канадцы взаимодействуют с людьми по всему миру». Жанетт Пейтелл из Google, директор по связям с органами власти и публичной политике в Канаде, заявила: «Секретные предписания расходятся с практикой других демократических стран и резко ограничили бы способность компаний быть прозрачными с пользователями в том, как защищены их данные».</p>
<p data-segment="5">Две крупнейшие технологические компании мира сказали канадскому парламенту, под запись, что этот законопроект угрожает безопасности каждого, кто пользуется их продуктами.</p>
<h2 data-segment="6">Что делает законопроект C-22</h2>
<p data-segment="7">Законопроект C-22 не употребляет слово &quot;encryption&quot; — «шифрование». Он прямо не требует от компаний ломать своё шифрование.</p>
<p data-segment="8">Что он делает — так это создаёт правовую рамку, в которой государство может выдавать секретные уведомления о технических возможностях (technical capability notices) — предписания поставщикам электронных услуг изменить свои системы для обеспечения законного перехвата сообщений. Законопроект обязывает &quot;core providers&quot;, ключевых поставщиков, хранить метаданные до одного года. Он устанавливает порог доступа &quot;reasonable suspicion&quot; — «разумное подозрение», — который ниже стандарта достаточного основания, применяемого в Соединённых Штатах.</p>
<p data-segment="9">Уведомления о технических возможностях могут выдаваться секретно. Судебного контроля над самим техническим требованием нет — судебной проверке подлежит только ордер на перехват. Обязанности раскрывать информацию нет. Механизма, позволяющего компании сообщить своим пользователям, что ей предписано изменить свои системы, нет. Требования публичной отчётности нет.</p>
<p data-segment="10">Министр общественной безопасности Гэри Анандасангари охарактеризовал законопроект как «нейтральный к шифрованию». Apple и Google вчера сказали парламенту, что эта характеристика не соответствует действующему тексту законопроекта.</p>
<h2 data-segment="11">Salt Typhoon</h2>
<p data-segment="12">Нойеншвандер из Apple привёл вчера конкретный доказательственный довод, которого комитет до сих пор не касался: кибератаку Salt Typhoon.</p>
<p data-segment="13">В 2024 году поддерживаемые китайским государством хакеры из группы, известной как Salt Typhoon, скомпрометировали инфраструктуру законного перехвата крупных операторов связи США — системы, построенные специально для соблюдения Communications Assistance for Law Enforcement Act. Хакеры воспользовались теми точками доступа, которые существовали потому, что закон требовал их существования. Они получили доступ к данным о звонках в реальном времени, текстовым сообщениям и переписке высокопоставленных государственных чиновников и политических фигур.</p>
<p data-segment="14">Apple сказала комитету: американское законодательство о законном доступе «было уже, чем законопроект C-22», и Salt Typhoon им воспользовался. Бэкдор, которого потребовало правительство США, стал бэкдором, через который прошёл Китай.</p>
<p data-segment="15">Структурный довод не гипотетичен. Это задокументированный случай, когда инфраструктура законного доступа самого технически изощрённого разведывательного сообщества в мире была скомпрометирована иностранным противником через точки доступа, предписанные законом.</p>
<h2 data-segment="16">Угрозы ухода</h2>
<p data-segment="17">Показания последовали за неделями нарастающих предупреждений от компаний, ориентированных на приватность.</p>
<p data-segment="18">Вице-президент Signal по стратегии Удбхав Тивари заявил, что компания «скорее уйдёт из страны, чем будет принуждена поступиться обещаниями приватности, которые мы дали нашим пользователям».</p>
<p data-segment="19">Windscribe, VPN-провайдер со штаб-квартирой в Торонто, подтвердил, что перенесёт штаб-квартиру за пределы Канады, вместо того чтобы подчиниться требованиям хранения метаданных. Политика Windscribe без логов была подтверждена в греческом судебном деле 2025 года.</p>
<p data-segment="20">NordVPN заявила: «Не существует сценария, при котором мы поступились бы своей архитектурой без логов или защитой шифрованием».</p>
<p data-segment="21">ExpressVPN назвала своё шифрование и архитектуру без логов «не подлежащими обсуждению».</p>
<p data-segment="22">Apple и Meta обе публично выразили обеспокоенность. Более 200 экспертов по криптографии и специалистов по информатике подписали открытое письмо против подхода законопроекта к шифрованию.</p>
<p data-segment="23">Майкл Гайст, обладатель канадской исследовательской кафедры права интернета и электронной коммерции в Университете Оттавы, назвал законопроект &quot;the Lawful Access Two-Headed Surveillance Monster&quot; — двухголовым чудищем слежки под видом законного доступа — и сравнил то, как правительство отмахивается от предупреждений отрасли, со «сценарием катастрофического Online News Act», отсылая к канадскому закону 2023 года, из-за которого Meta заблокировала новостной контент в Канаде.</p>
<p data-segment="24">OpenMedia призвала комитет «отозвать законопроект C-22 или выпотрошить его положения о слежке».</p>
<h2 data-segment="25">Британский прецедент</h2>
<p data-segment="26">Британский Investigatory Powers Act содержит схожие положения об уведомлениях о технических возможностях. В 2025 году Apple получила по этому закону секретное предписание, требующее предоставить доступ к шифрованным данным iCloud.</p>
<p data-segment="27">Ответом Apple было не построить бэкдор. Ответом было полностью отозвать функцию Advanced Data Protection в Соединённом Королевстве — убрав сквозное шифрование резервных копий iCloud для всех британских пользователей. Пользователи потеряли функцию безопасности. Государство не получило доступа, которого добивалось. Противники, которые целятся в британских пользователей, теперь имеют дело с более слабым шифрованием их резервных копий iCloud.</p>
<p data-segment="28">Вот операционное следствие архитектуры с бэкдором: компания, отказывающаяся поступиться шифрованием, убирает функцию, а не ослабляет её. Пользователи теряют защиту. Государство не получает ничего. Противники получают более мягкую цель.</p>
<p data-segment="29">На вопрос, поступит ли Apple так же в Канаде, Нойеншвандер отказался строить предположения, но сказал, что компания работает с комитетом ради «позитивных поправок».</p>
<h2 data-segment="30">Заседание комитета</h2>
<p data-segment="31">Вчерашнее слушание было последней запланированной сессией со свидетелями перед тем, как Постоянный комитет по общественной безопасности и национальной безопасности приступит к рассмотрению поправок. Комитет заслушал десятки свидетелей на трёх заседаниях.</p>
<p data-segment="32">Депутат-консерватор Фрэнк Капуто добивался продления обсуждения, утверждая, что законопроект «проталкивают через парламент». Сессию закрыли до начала процедуры поправок.</p>
<p data-segment="33">Представитель Канадской ассоциации начальников полиции сказал комитету, что «идеальным» было бы трёхлетнее хранение метаданных — дольше того одного года, который законопроект предписывает сейчас.</p>
<p data-segment="34">Министр общественной безопасности Анандасангари заявил, что «открыт к поправкам» и надеется принять законопроект до летнего перерыва в работе парламента. Законопроект прошёл два из трёх чтений в Палате общин и уйдёт в Сенат на окончательное рассмотрение.</p>
<h2 data-segment="35">Закономерность</h2>
<p data-segment="36">Законопроект C-22 — не изолированное законодательное событие. Это последний по времени эпизод одновременного натиска в демократических странах, требующего обеспечить законный доступ к шифрованной переписке.</p>
<p data-segment="37">Британский Online Safety Act включает положения, которые могут потребовать сканирования шифрованных сообщений. Президент Signal Мередит Уиттакер заявила, что компания уйдёт из Великобритании, но шифрованием не поступится. Ожидалось, что Ofcom утвердит технические стандарты к апрелю 2026 года.</p>
<p data-segment="38">Парламент Швеции рассматривает закон, требующий от мессенджеров хранить переписку пользователей и предоставлять к ней доступ. Директор по информационным технологиям вооружённых сил самой Швеции официально принял Signal для несекретной связи — а затем правительство предложило обязать обеспечить доступ к тому же инструменту.</p>
<p data-segment="39">Австралийский Assistance and Access Act 2018 года сделал страну первой демократией, принявшей законодательство, подрывающее шифрование. Его применяли, чтобы принуждать компании встраивать возможности перехвата без публичного раскрытия.</p>
<p data-segment="40">Соединённые Штаты сейчас не предписывают бэкдоров в шифровании, но ФБР неоднократно призывало к &quot;responsible encryption&quot; — «ответственному шифрованию», обеспечивающему законный доступ. Взлом американских систем законного перехвата группой Salt Typhoon ослабил довод ФБР.</p>
<p data-segment="41">В каждом случае законодательный механизм один и тот же: дать государству право выдавать секретные предписания, требующие технических изменений для обеспечения перехвата, без публичного раскрытия и с ограниченным судебным контролем над самим техническим требованием. И в каждом случае ответ сообщества приватности и безопасности один и тот же: бэкдор, построенный для государства, эксплуатируем любым противником, и задокументированное доказательство — Salt Typhoon — это подтверждает.</p>
<h2 data-segment="42">Архитектура, в которой нет бэкдора</h2>
<p data-segment="43">Клиентский ответ на мандат о бэкдорах — тот же самый ответ, который это издание документирует во всех областях свободы интернета.</p>
<p data-segment="44">Сквозное шифрование в протоколах, где ключ держит пользователь, а не поставщик услуги. Поставщик не может исполнить уведомление о технических возможностях, потому что ключа у него нет. Архитектура и есть правовая защита.</p>
<p data-segment="45">Протокол Signal. Шифрование Matrix. Одноранговый транспорт Briar. Одноранговый оверлей URnetwork. Каждый из них раздаёт ключ конечным точкам и лишает посредника способности расшифровать. Государственное предписание посреднику не даёт ничего, потому что у посредника нет ничего.</p>
<p data-segment="46">Реализации с открытым исходным кодом, где код поддаётся аудиту, а внедрение бэкдора обнаружимо. Прозрачность кода и есть защита от секретных предписаний об изменениях. Если код открыт, предписание не может быть секретным — потому что изменение будет видно.</p>
<p data-segment="47">Федеративные и самостоятельно размещённые сервисы, где сервером управляет пользователь. Уведомление о технических возможностях, вручённое на собственный сервер пользователя, — это ордер на обыск, а не бэкдор: оно требует индивидуальной судебной процедуры, а не сплошного технического изменения.</p>
<p data-segment="48">Архитектурный ответ на законопроект C-22 — не юридический довод. Это проектное решение. Систему, которая никогда не держит ключ, нельзя обязать его выдать. Систему, чей код открыт, нельзя тайно изменить. Систему, чей сервер принадлежит самому пользователю, нельзя незаметно скомпрометировать предписанием, врученным компании.</p>
<p data-segment="49">&quot;When you build a backdoor into an encrypted device, anyone can walk through.&quot; — «Когда вы встраиваете бэкдор в зашифрованное устройство, пройти через него может кто угодно».</p>
<p data-segment="50">В архитектуре, где бэкдора нет, нет и двери, через которую можно пройти, — ни для государства, ни для противника, ни для компании, которая её построила.</p>
<hr />
<p data-segment="51"><em>URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта. Оверлей URnetwork раздаёт ключи шифрования конечным точкам. Посредник не держит ключа и не может исполнить уведомление о технических возможностях, потому что выдавать нечего.</em></p>
<p data-segment="52"><em>https://ur.io</em></p>
<hr />
<details class="blog-references"><summary>Источники (10)</summary><h2 data-segment="53">Источники</h2>
<ul><li data-segment="54"><a href="https://www.cbc.ca/news/politics/lawful-access-c-22-committee-9.7211701" target="_blank" rel="noopener noreferrer">CBC News: Committee studying lawful access bill urged to protect encryption</a></li><li data-segment="55"><a href="https://globalnews.ca/news/11865152/lawful-access-privacy-apple-google/" target="_blank" rel="noopener noreferrer">Global News: Apple, Google say lawful access bill could undermine privacy</a></li><li data-segment="56"><a href="https://www.bloomberg.com/news/articles/2026-05-26/apple-google-blast-canada-s-plan-to-expand-police-data-powers" target="_blank" rel="noopener noreferrer">Bloomberg: Apple, Google blast Canada's plan to expand police data powers</a></li><li data-segment="57"><a href="https://appleinsider.com/articles/26/05/27/canadas-online-safety-bill-could-threaten-encryption-apple-google-push-for-amendments" target="_blank" rel="noopener noreferrer">AppleInsider: Canada's online safety bill could threaten encryption</a></li><li data-segment="58"><a href="https://cybernews.com/security/apple-google-canada-bill-secret-backdoors-encrypted-devices/" target="_blank" rel="noopener noreferrer">Cybernews: Apple and Google want judges to review government encryption orders</a></li><li data-segment="59"><a href="https://www.techradar.com/vpn/vpn-privacy-security/windscribe-joins-signal-in-threatening-canada-exit-over-controversial-surveillance-bill" target="_blank" rel="noopener noreferrer">TechRadar: Windscribe joins Signal in threatening Canada exit</a></li><li data-segment="60"><a href="https://www.techradar.com/vpn/vpn-privacy-security/no-logs-architecture-and-encryption-are-non-negotiable-expressvpn-joins-the-backlash-against-canadas-controversial-bill-c-22" target="_blank" rel="noopener noreferrer">TechRadar: ExpressVPN joins the backlash against Bill C-22</a></li><li data-segment="61"><a href="https://www.michaelgeist.ca/2026/05/the-lawful-access-two-headed-surveillance-monster-how-bill-c-22-went-off-the-rails/" target="_blank" rel="noopener noreferrer">Michael Geist: The Lawful Access Two-Headed Surveillance Monster</a></li><li data-segment="62"><a href="https://openmedia.org/article/item/openmedia-to-secu-withdraw-bill-c-22-or-gut-its-surveillance-provisions" target="_blank" rel="noopener noreferrer">OpenMedia: Withdraw Bill C-22 or gut its surveillance provisions</a></li><li data-segment="63"><a href="https://www.parl.ca/legisinfo/en/bill/45-1/c-22" target="_blank" rel="noopener noreferrer">Parliament of Canada: Bill C-22 LEGISinfo</a></li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Нулевой день</title>
      <link>https://ur.io/ru/blog/2026-05-27-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-27-01</guid>
      <pubDate>Wed, 27 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Уязвимость SQL-инъекции в ядре Drupal CVE-2026-9082 несёт срок устранения для федеральных гражданских органов исполнительной власти (FCEB) — сегодня в полночь, в среду 27 мая 2026 года. Это первый срок, попадающий в окно после Дня поминовения, которое выпуск этого издания от 24 мая описал как десять календарных дней, восемь рабочих. Сенат остаётся на каникулах до понедельника 1 июня или вторника 2 июня. Действие раздела 702 истекает 12 июня — через шестнадцать дней. Заключение Суда по надзору за внешней разведкой от 17 марта остаётся засекреченным. Директор национальной разведки Тулси Габбард, согласно заявлению ODNI изданию Breitbart от 21 мая, «усердно работает над рассекречиванием»; никакая дата не названа. Уязвимость подмены в Exchange Server CVE-2026-42897 вступает сегодня в 13-й день активной эксплуатации — без постоянного патча и со сроком устранения для FCEB в пятницу 29 мая, через два дня. Пара уязвимостей нулевого дня в Microsoft Defender — CVE-2026-41091, повышение привилегий, и CVE-2026-45498, отказ в обслуживании, — имеет срок для FCEB в среду 3 июня, на следующий день после возвращения Сената с каникул. Уязвимость Drupal, раскрытая исследователем Google/Mandiant Майклом Матури, была добавлена в каталог известных эксплуатируемых уязвимостей CISA в пятницу 22 мая со сроком 27 мая. Imperva зафиксировала более 15 000 попыток атак примерно на 6000 сайтов в 65 странах, причём атаки сконцентрированы на секторах игровой индустрии и финансовых услуг. Shadowserver отслеживает примерно 670 непропатченных установок Drupal, доступных в сети по всему миру, — 272 в Северной Америке, 273 в Европе. CNN сообщила 15 мая, что официальные лица США подозревают связанных с Ираном акторов в серии взломов систем автоматических датчиков резервуаров, отслеживающих уровень топлива на автозаправках в нескольких штатах США; атаки эксплуатируют системы ATG, находящиеся в сети без парольной защиты; репортаж Sky News 2021 года о внутренних документах КСИР называл ATG в числе конкретных целей для деструктивных атак. Иран вступает сегодня в 89-й день своей внутренней трёхуровневой системы интернет-каст, и Quincy Institute описывает эту систему как «цифровой апартеид»: одобренные специалисты, связанные с КСИР и MCI, получают внесённую в белый список полосу примерно по 0,20 евро за гигабайт; население вынуждено пользоваться коммерческим VPN примерно за 75 евро в месяц — разница тарифов между цифровыми кастами в 12,5 раза. Структурная инверсия — вот архитектурная новость: тот же примитив контроля над промежуточным слоем, который Иран применяет против собственного населения, является отсутствующим примитивом, который связанные с Ираном акторы эксплуатируют против топливной инфраструктуры США. Взлом Canvas/Instructure группой ShinyHunters, раскрытый в начале мая, затронул примерно 275 млн записей примерно в 8800 образовательных учреждениях, включая Harvard, Stanford, Columbia, Rutgers, Georgetown и Национальный университет Сингапура; 11 мая Instructure достигла соглашения о выкупе, чтобы остановить запланированную утечку 3,65 ТБ. Атака шифровальщика Nitrogen на Foxconn, подтверждённая 12 мая, унесла 8 ТБ / 11 млн файлов с североамериканских предприятий Foxconn, включая схемы серверов Apple, что подтвердил AppleInsider 20 мая. GitHub подтвердил в конце мая, что взлом 3800 внутренних репозиториев группой TeamPCP стал результатом отравленного расширения Nx Console для VS Code, установленного на устройстве сотрудника GitHub. Собственный репозиторий CISA Private-CISA на GitHub был публично доступен примерно шесть месяцев с админскими ключами AWS GovCloud и паролями баз данных открытым текстом — по данным TechCrunch от 19 мая, окно действующих учётных данных от раскрытия до ротации составило 48 часов. До срока мексиканской CURP Biométrica остаётся 34 дня. Российскому предписанию провайдерам о детектировании VPN идёт 42-й день. Запрету девяти международных СМИ в Нигере — 19-й день. Бессрочному запрету TV5 Monde в Буркина-Фасо — 22-й день. В пятницу завершился аудит Monero FCMP++ силами Trail of Bits. В пятницу запустился тестнет Zcash NU7. Релиз Tor Browser 15.0.14 вышел 19 мая одновременно с раундом краудфандинга Tor Project в поддержку десяти проектов интернет-свободы. Развёртывание сквозного шифрования Discord DAVE продолжается примерно для 200 млн активных пользователей в месяц. Anthropic в мае добавила MCP-туннели и самостоятельно размещаемые песочницы в Claude Managed Agents. Пользовательский стек примитивов — открытые клиенты, открытая прошивка, аппаратная аутентификация FIDO2, устойчивые к цензуре транспорты, валюты, сохраняющие приватность, ИИ с локальным инференсом, федеративная идентичность с избирательным раскрытием, самостоятельно размещаемые сервисы, mesh и спутник, постквантовая криптографическая гибкость — работает непрерывно на архитектуре аудиторского конвейера, независимо от того, по какую сторону каникул мы находимся. Нулевой день — это сегодняшний срок FCEB. Архитектура — это то, что переживает календарь.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-27-01.mp3" length="19304973" type="audio/mpeg" />
      <itunes:duration>26:49</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Нулевой день</h2>
<p data-segment="1">Сегодня в полночь истекает срок.</p>
<p data-segment="2">Агентство по кибербезопасности и защите инфраструктуры США в пятницу 22 мая выпустило указания по устранению в рамках Обязательной оперативной директивы, требующие от федеральных гражданских органов исполнительной власти пропатчить уязвимость SQL-инъекции в ядре Drupal CVE-2026-9082 до полуночи среды 27 мая. Сегодня — этот день.</p>
<p data-segment="3">Арифметика того, как срок оказался именно сегодня, — это то, что выпуск этого издания от 24 мая описал как рамку «десяти дней». Сенат ушёл на каникулы в честь Дня поминовения в пятницу 22 мая — в тот же день, когда CISA опубликовала директиву. Сенат возвращается в понедельник 1 июня или вторник 2 июня. День поминовения пришёлся на понедельник 25 мая. Сегодня, в среду 27 мая, — первый рабочий день после Дня поминовения. Палата всё ещё на каникулах. ИТ-персонал федеральных гражданских ведомств работает в режиме перехода после длинных выходных, а штат CISA, по сообщениям в предыдущих материалах этой серии, сокращён примерно на треть после шатдауна.</p>
<p data-segment="4">Срок приходится ровно на это сжатие.</p>
<p data-segment="5">Это операционная форма структурного аргумента, сделанного выпуском от 24 мая: институты работают по календарю рабочей недели; сторона угрозы работает непрерывно; асимметричное окно между пятничным темпом патчей и послепраздничным циклом реагирования понедельника-вторника — самое эксплуатируемое окно недели. Срок FCEB по Drupal — первый конкретный федеральный срок, проверяющий эту арифметику в текущем цикле.</p>
<p data-segment="6">Срок FCEB по уязвимости подмены в Exchange Server CVE-2026-42897 — пятница 29 мая, через два дня. Срок FCEB по паре уязвимостей нулевого дня в Microsoft Defender — среда 3 июня, через семь дней, на следующий день после возвращения Сената. Истечение действия §702 — через шестнадцать дней, 12 июня.</p>
<p data-segment="7">Каникулы отняли десять календарных дней у послеканикулярного окна надзора за переутверждением раздела 702. Каникулы отняли примерно столько же рабочих дней у послеканикулярного федерального цикла патчей для Drupal, Exchange и Defender. Оба часовых механизма шли вместе. Календарь, породивший оба сжатия, — один и тот же календарь.</p>
<p data-segment="8">Сегодня — нулевой день этой арифметики.</p>
<h2 data-segment="9">Срок по Drupal в деталях</h2>
<p data-segment="10">CVE-2026-9082 — это SQL-инъекция в адаптере базы данных PostgreSQL в ядре Drupal, раскрытая исследователем Google/Mandiant Майклом Матури. Уязвимость находится в API абстракции базы данных Drupal и позволяет неаутентифицированному удалённому атакующему выполнять произвольный SQL через вредоносные запросы к установкам Drupal, работающим на PostgreSQL. Успешная эксплуатация может привести к раскрытию информации, повышению привилегий или удалённому выполнению кода.</p>
<p data-segment="11">На Drupal работает значительная часть федеральной и корпоративной веб-инфраструктуры, причём федеральный гражданский сектор США широко представлен среди развёртываний Drupal на PostgreSQL. CISA добавила эту CVE в каталог известных эксплуатируемых уязвимостей в пятницу 22 мая в рамках Обязательной оперативной директивы 22-01, обязав ведомства FCEB устранить её до полуночи сегодняшнего дня.</p>
<p data-segment="12">Телеметрия эксплуатации операционная, а не теоретическая. Imperva зафиксировала примерно 15 000 попыток атак примерно на 6000 отдельных сайтов в 65 странах. Концентрация атак — в секторах игровой индустрии и финансовых услуг, суммарно около половины всех наблюдаемых атак. Shadowserver отслеживает примерно 670 непропатченных установок Drupal, доступных в сети по всему миру; 272 находятся в Северной Америке и 273 в Европе.</p>
<p data-segment="13">Простейшее возражение состоит в том, что Drupal-CVE — одна из многих предписанных CISA дат устранения, наступивших в этом году. Это верно. Аргумент не в том, что этот срок уникально важен; аргумент в том, что это первый срок FCEB, попадающий в окно, сжатое каникулами после Дня поминовения. Рамка важна потому, что то же самое календарное сжатие, которое вытолкнуло переутверждение раздела 702 из палаты на десять дней, сжало окно устранения после раскрытия для федеральных ИТ-сотрудников, работающих в праздничном переходе.</p>
<p data-segment="14">Патч Drupal — в руках операторов. Срок истекает сегодня ночью. Завтрашние сообщения покажут, как выглядит уровень устранения в федеральном гражданском секторе при каникулярном ограничении.</p>
<h2 data-segment="15">Инверсия: иранские ATG и иранский цифровой апартеид</h2>
<p data-segment="16">Архитектурное наблюдение сегодня — не сам срок. Это направленный паттерн, внутри которого этот срок находится.</p>
<p data-segment="17">CNN сообщила 15 мая, что официальные лица США подозревают связанных с Ираном акторов в серии взломов систем, отслеживающих уровень топлива в резервуарах на автозаправках в нескольких штатах США. Вектор атаки: системы автоматических датчиков резервуаров, находящиеся в сети без парольной защиты. В некоторых случаях атакующие сумели изменить показания на дисплеях резервуаров — не сам уровень топлива, а видимый оператору слой мониторинга. Взломы не привели к подтверждённому физическому ущербу. Опасение с точки зрения безопасности, высказанное официальными лицами США в материале CNN, состоит в том, что компрометация ATG в принципе может позволить утечке топлива остаться незамеченной.</p>
<p data-segment="18">Об источниках атрибуции стоит говорить точно. Официальные лица США подозревают связанных с Ираном акторов; материал CNN ссылается на несколько официальных источников. Репортаж Sky News 2021 года о внутренних документах Корпуса стражей исламской революции выделял ATG как конкретные потенциальные цели деструктивных кибератак. Инциденты 2026 года соответствуют ранее описанному намерению. Атрибуция остаётся «подозреваемой» по словам официальных лиц США, а не юридически установленной.</p>
<p data-segment="19">Сегодня 89-й день иранской внутренней системы интернет-каст. Архитектура: уровень «белого интернета» с доменами из белого списка для общего публичного доступа к одобренным государством сервисам; уровень Internet Pro для специалистов, связанных с КСИР и MCI, примерно по 0,20 евро за гигабайт; и уровень коммерческого VPN для состоятельных пользователей примерно за 75 евро в месяц. Разница тарифов между Internet Pro и коммерческим VPN — 12,5 раза. Quincy Institute описал систему как «цифровой апартеид» в аналитическом материале от 12 мая. Совокупный оценочный экономический ущерб превышает 5,2 млрд долларов по данным иранской государственной статистики, приведённым в Donya-ye Eghtesad.</p>
<p data-segment="20">Архитектурное свойство — один и тот же примитив, два направления — вот в чём новость.</p>
<p data-segment="21">Внутри Ирана промежуточный слой полностью захвачен государством. Оператор связи, платформа, реестр, вещатель и всё чаще само устройство принадлежат государству или связанным с ним структурам и управляются ими. Интернет-опыт, доступный населению, определяется тем, что захваченный посредник решает разрешить. Рамка «цифрового апартеида» именует возникающую разницу между гражданами с доступом через связанные с государством структуры и гражданами без него.</p>
<p data-segment="22">Вне Ирана — конкретно на системах ATG американских автозаправок, находящихся в сети без парольной защиты, — промежуточный слой отсутствует полностью. ATG не является захваченным оператором; это необслуживаемое встраиваемое устройство. Связанные с Ираном акторы эксплуатируют отсутствующего посредника ровно так же, как иранская внутренняя система эксплуатирует захваченного посредника: вставляя себя в тот операционный слой, который отслеживает физическую инфраструктуру.</p>
<p data-segment="23">Один и тот же архитектурный примитив. Захваченный посредник внутри. Отсутствующий посредник снаружи, заполненный противником.</p>
<p data-segment="24">Архитектурная рамка не является партийной. Она не требует занимать позицию по внутренней политике Ирана или по атрибуции атак на ATG со стороны США. Она говорит: структурное свойство, порождающее уровень цифрового апартеида внутри Ирана, — это то же самое структурное свойство, которое порождает уязвимость ATG к эксплуатации вне Ирана. Контроль над промежуточным слоем — способность кого-либо, будь то государственный регулятор, сетевой оператор или враждебный киберактор, вставить себя между пользователем и сервисом — вот операционная переменная. Архитектурный ответ — это пользовательский стек примитивов, который не зависит от промежуточного слоя в части гарантий безопасности.</p>
<h2 data-segment="25">Шестнадцать дней</h2>
<p data-segment="26">Действие раздела 702 Закона о наблюдении за иностранной разведкой истекает 12 июня 2026 года.</p>
<p data-segment="27">Через шестнадцать календарных дней.</p>
<p data-segment="28">Сенат на каникулах в честь Дня поминовения. Палата возвращается в понедельник 1 июня или вторник 2 июня (календарь Сената уточняется). Самый ранний возможный процедурный день для рассмотрения переутверждения раздела 702 в зале — вторник 2 июня. От 2 июня до 12 июня — десять календарных дней, из которых примерно восемь рабочих с учётом полудня возвращения и выходных в промежутке.</p>
<p data-segment="29">Обещание сенатора Рона Уайдена от 19 мая, что «я скажу об этом больше на следующей неделе» — где «на следующей неделе» означало неделю 25–29 мая, — было перекрыто каникулами. Самый ранний день Уайдена в Сенате для процедурных действий — то же возвращение 2 июня.</p>
<p data-segment="30">Заключение Суда по надзору за внешней разведкой, находящееся в центре согласованной 30 апреля сделки о рассекречивании, остаётся засекреченным. 15-дневное окно ускоренного рассекречивания истекло в пятницу 15–16 мая. Директор национальной разведки не рассекретил. Министерство юстиции не рассекретило. Офис директора национальной разведки сообщил Breitbart 21 мая, что директор Тулси Габбард «усердно работает над рассекречиванием», — без обязательства по дате. Председатель комитета Сената по разведке Том Коттон (респ., Арканзас) публично не высказывался с 15 мая. Заместитель председателя комитета Сената по разведке Марк Уорнер (дем., Виргиния) не высказывался с момента истечения срока.</p>
<p data-segment="31">Структурный разрыв, задокументированный в выпуске от 23 мая, сохраняется. Дебаты о переутверждении находятся в шестнадцати днях от жёсткого истечения действия программы, недавнее судебное решение по которой Конгресс не может увидеть, при том что палата не заседает следующие четыре рабочих дня, а администрация не связала себя датой рассекречивания.</p>
<p data-segment="32">Сюжет раздела 702 сегодня не является главной темой. Вчерашней главной темой была арифметика каникул в честь Дня поминовения. Сегодняшняя новость — конкретный срок FCEB в среду. Но часы истечения §702 продолжают идти, и архитектурный аргумент, сделанный выпуском от 23 мая, — что Сенат просят переутвердить программу, недавнее решение по которой исполнительная власть ему не покажет, — сохраняется на всём послеканикулярном рабочем окне.</p>
<p data-segment="33">Раздел 702 сегодня — колонка. Нулевой день — главная тема.</p>
<h2 data-segment="34">Два дня, семь дней</h2>
<p data-segment="35">Два других федеральных срока по кибербезопасности на послепраздничных часах наступают в пятницу и в следующую среду.</p>
<p data-segment="36"><strong>Exchange OWA — CVE-2026-42897 — сегодня 13-й день, два дня до срока FCEB.</strong></p>
<p data-segment="37">Уязвимость подмены в Outlook Web Access, коренящаяся в межсайтовом скриптинге, активно эксплуатируется с 14 мая. Microsoft выпустила автоматическую митигацию только для клиентов, использующих Exchange EM Service; для всех остальных — шаги ручной митигации. Срок устранения для федеральных гражданских органов исполнительной власти — пятница 29 мая, через два дня. Цикл вендорских патчей отстаёт от часов регулятора третью неделю подряд.</p>
<p data-segment="38"><strong>Пара уязвимостей нулевого дня в Microsoft Defender — CVE-2026-41091 + CVE-2026-45498 — семь дней до срока FCEB.</strong></p>
<p data-segment="39">CVE-2026-41091 — уязвимость повышения привилегий. CVE-2026-45498 — уязвимость отказа в обслуживании. Обе находятся в каталоге CISA KEV с 20 мая со сроком для федеральных гражданских органов исполнительной власти в среду 3 июня — через семь дней, на следующий день после возвращения Сената с каникул.</p>
<p data-segment="40">Структурное свойство: сам инструмент безопасности находится в федеральном каталоге активно эксплуатируемых уязвимостей. Патчи вендора уровня управления выпускаются наперегонки с часами активной эксплуатации для платформы, на которой федеральный гражданский сектор строит защиту своих конечных точек.</p>
<p data-segment="41">Срок по Drupal сегодня, срок по Exchange в пятницу, срок по Defender в следующую среду. Три срока FCEB по кибербезопасности внутри окна в восемь рабочих дней. То самое окно, внутри которого часы истечения раздела 702 идут от шестнадцати дней к восьми.</p>
<p data-segment="42">Институциональный слой загружен полностью.</p>
<h2 data-segment="43">Колонка кибернедели</h2>
<p data-segment="44">Институциональный цикл патчей — одна половина операционной картины на этой неделе. Цикл раскрытых взломов — вторая.</p>
<p data-segment="45"><strong>ShinyHunters / Canvas / Instructure.</strong> Скомпрометировано примерно 275 млн записей примерно в 8800 образовательных учреждениях, включая Harvard, Stanford, Columbia, Rutgers, Georgetown и Национальный университет Сингапура. Украденные данные: 3,65 терабайта, включая имена пользователей, адреса электронной почты, названия курсов, сведения о зачислении и сообщения. Первичный доступ — 25 апреля через неуточнённую уязвимость в системе тикетов поддержки Canvas Free-for-Teacher. Обнаружение 29 апреля. Повторная компрометация 7 мая с заменой страницы входа сообщением вымогателей. 11 мая Instructure достигла соглашения о выкупе с ShinyHunters, чтобы остановить запланированную утечку 3,65 ТБ; компания утверждает, что скомпрометированные данные были уничтожены. Federal Student Aid выпустило 12 мая технологическое предупреждение по безопасности для учреждений высшего образования по этому инциденту.</p>
<p data-segment="46"><strong>Foxconn / Nitrogen.</strong> 8 терабайт / 11 млн файлов. Foxconn подтвердила кибератаку 12 мая на свои североамериканские операции, включая предприятия в Маунт-Плезанте (Висконсин) и Хьюстоне (Техас). Операционные сбои: работникам предприятия в Висконсине было предписано выключить компьютеры; системы учёта рабочего времени отключены; введены бумажные процессы; часть персонала отправлена домой. Заявление группы шифровальщика Nitrogen об утечке данных включает конфиденциальную проектную документацию и технические чертежи для Apple, Intel, Google, Dell и Nvidia. AppleInsider подтвердил 20 мая, что среди украденных файлов были схемы серверов Apple. Нюанс: исследователи Coveware сообщают, что в дешифраторе Nitrogen есть программная ошибка, препятствующая восстановлению файлов, — уплата выкупа файлы не возвращает.</p>
<p data-segment="47"><strong>GitHub / TeamPCP / Nx Console.</strong> В конце мая GitHub официально подтвердил, что взлом примерно 3800 внутренних репозиториев стал результатом отравленного расширения Nx Console для Microsoft Visual Studio Code, установленного на устройстве сотрудника GitHub. Вектор повторяет паттерн цепочки поставок TanStack, задокументированный в предыдущих выпусках этой серии. Охват в 3800 репозиториев делает это крупнейшей на сегодня в 2026 году компрометацией цепочки поставок через учётные данные сотрудника SaaS-вендора по числу репозиториев.</p>
<p data-segment="48"><strong>Утечка учётных данных самой CISA.</strong> Материал TechCrunch от 19 мая задокументировал, что репозиторий CISA Private-CISA на GitHub был публично доступен примерно шесть месяцев с административными учётными данными AWS GovCloud и паролями баз данных открытым текстом в истории коммитов. Окно действующих учётных данных в 48 часов — между раскрытием информации CISA и полной ротацией — это собственный темп устранения у агентства в той дисциплине, которой его же Обязательная оперативная директива 22-01 требует от федеральных гражданских операторов.</p>
<p data-segment="49"><strong>Исследование о забрасывании MFA-запросами.</strong> Исследование от 26 мая подчёркивает, что атакующим больше не нужно красть второй фактор аутентификации; паттерн атаки сходится к тому, чтобы вынудить пользователя отдать его самому — через усталость от шквала запросов. Целью снова оказывается сама поверхность управления.</p>
<p data-segment="50">Пять событий цикла раскрытий внутри того же окна в восемь рабочих дней, что и сроки патчей FCEB и часы переутверждения раздела 702. Институциональная нагрузка полная.</p>
<h2 data-segment="51">Слой стран-получателей</h2>
<p data-segment="52">Архитектурный паттерн, который документирует это издание, продолжается независимо от календаря Сената США.</p>
<p data-segment="53"><strong>Мексика — 34 дня до срока CURP Biométrica.</strong> Примерно 127 млн мобильных линий должны зарегистрировать биометрический CURP с лицом, отпечатками пальцев и радужной оболочкой до 30 июня или столкнутся с приостановкой 1 июля. Публичные данные о регистрации по-прежнему ниже 10 процентов, по сообщениям мексиканского журналиста Игнасио Гомеса Вильясеньора. Показатели по операторам из предыдущих материалов: AT&amp;T 29 процентов, Bait 28 процентов, Telcel 19 процентов, Movistar 16 процентов. Telcel потерял 1,2 млн подключений линий в первом квартале 2026 года — измеримый сигнал отторжения со стороны пользователей у крупнейшего оператора Латинской Америки.</p>
<p data-segment="54"><strong>Россия — 42-й день предписания провайдерам о детектировании VPN.</strong> По продолжающемуся отслеживанию Meduza и «Роскомсвободы», предписание от 15 апреля продолжает действовать в «Яндексе», VK, Сбербанке, «Госуслугах», Ozon, Wildberries, Aviasales и «Российских железных дорогах». 22 из 30 самых популярных Android-приложений России теперь отслеживают статус VPN на уровне приложения. Telegram остаётся заблокированным. Государственный мессенджер MAX продолжают продвигать несмотря на задокументированные функции слежки.</p>
<p data-segment="55"><strong>Нигер — 19-й день.</strong> Приостановка девяти международных СМИ — <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24, Radio <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> International, Agence <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Presse, TV5 Monde, Jeune Afrique, Mediapart, LSI Africa, TF1 Info, <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Afrique Média — введённая Observatoire Nationale de la Communication 8 мая, остаётся в силе.</p>
<p data-segment="56"><strong>Буркина-Фасо — 22-й день.</strong> Бессрочный запрет TV5 Monde от 5 мая остаётся в силе. Материал RSF от 6 мая задокументировал продолжающиеся задержания, включая журналиста Атьяну Сержа Улона.</p>
<p data-segment="57"><strong>Танзания.</strong> Отчёт следственной комиссии от 23 апреля о 518 смертях в результате насилия после выборов 29 октября по-прежнему не опубликован. X остаётся заблокированной.</p>
<p data-segment="58"><strong>Пакистан.</strong> Правоприменение PECA продолжается по данным мониторинга <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a> Press Foundation — 233+ инцидента к апрелю.</p>
<p data-segment="59"><strong>Гонконгский закон о нацбезопасности.</strong> Закон о национальной безопасности теперь применяется для принудительной расшифровки в отношении отдельных лиц — законный процессуальный доступ на уровне устройства продолжает расширять операционную модель угроз.</p>
<p data-segment="60">Каждый режим на своих часах. Общее архитектурное свойство — контроль промежуточного слоя над оператором связи, платформой, реестром, вещателем или устройством — то же самое свойство, которое делает возможными атаки на ATG в США через атаку на отсутствующий промежуточный слой в необслуживаемых встраиваемых устройствах.</p>
<h2 data-segment="61">Протокольный конвейер</h2>
<p data-segment="62">Два события уровня консенсуса состоялись в пятницу 22 мая — в тот же день, когда Сенат ушёл на каникулы и когда CISA опубликовала директиву по Drupal.</p>
<p data-segment="63"><strong>Завершён аудит Monero FCMP++ силами Trail of Bits.</strong> 11-дневная работа (12–22 мая) над продакшен-интеграцией FCMP++ 1a/1b в monero-project/monero завершилась без немедленных публичных находок. Стандартная практика Trail of Bits — окно публикации от 2 до 6 недель после завершения работ. Изменение протокола заменяет кольцевую подпись с 16 ложными участниками полноцепочечным доказательством членства, где множество анонимности — это весь набор UTXO, примерно 150 млн выходов транзакций, то есть расширение примерно в 9,4 млн раз анонимности на стороне отправителя. Целевой хардфорк основной сети — второе полугодие 2026 года при условии устранения замечаний аудита.</p>
<p data-segment="64"><strong>Запущен тестнет Zcash NU7.</strong> Shielded Labs активировала тестнет NU7 — следующее обновление консенсуса после Crosslink Milestone 4. Пожертвование Виталика Бутерина в адрес Shielded Labs от 6 февраля поддержало работу над обновлением. Переход с тестнета на основную сеть ожидается позднее в 2026 году.</p>
<p data-segment="65"><strong>Tor Browser 15.0.14</strong> — релиз от 19 мая с обновлениями безопасности. Раунд краудфандинга Tor Project в поддержку десяти проектов интернет-свободы продолжается.</p>
<p data-segment="66"><strong>Сквозное шифрование Discord DAVE</strong> — развёртывание с включением по умолчанию примерно для 200 млн активных пользователей в месяц продолжается по регионам. Крупнейшее однонедельное развёртывание инфраструктуры E2EE для ненишевой аудитории в 2026 году.</p>
<p data-segment="67"><strong>Anthropic Claude Managed Agents</strong> — в мае добавлены MCP-туннели (маршрутизация через частную сеть) и самостоятельно размещаемые песочницы (среда исполнения под контролем оператора). Проект Anthropic Glasswing расширился: Claude Security в публичной бете и новые инструменты киберверификации для отвечающих требованиям команд безопасности. Архитектурное свойство: операции агентов могут маршрутизироваться через инфраструктуру под контролем оператора, а не через настройки по умолчанию под контролем вендора.</p>
<p data-segment="68"><strong>Bitcoin BIP352 silent payments</strong> — продолжающееся развёртывание в Core 28.0+. Шифрованный P2P BIP324 v2 (включён по умолчанию с Core 27.0) теперь составляет большинство глобального однорангового трафика Bitcoin.</p>
<p data-segment="69"><strong>eIDAS 2.0 BBS+ избирательное раскрытие</strong> — финализация в IETF в процессе. W3C Verifiable Credentials 2.0 в статусе Recommendation с мая 2025 года.</p>
<p data-segment="70"><strong>GrapheneOS / CalyxOS</strong> — продолжается ежемесячный ритм релизов. GrapheneOS 2026050900 (9 мая) и CalyxOS 7.2.1.0 (4 мая) остаются актуальными базовыми версиями.</p>
<p data-segment="71"><strong>Криптографическая гибкость</strong> — постквантовые примитивы ML-KEM, ML-DSA, SLH-DSA являются действующими стандартами с августа 2024 года. FIPS 140-2 выводится из обращения 21 сентября. Тройной храповик Signal (Sparse Post-Quantum Ratchet + Double Ratchet + PQXDH) продолжает развиваться.</p>
<p data-segment="72">Честная критика рамки протокольного конвейера состоит в том, что протокольные проекты тоже зависят от институциональных слоёв. Финансирование Tor в значительной мере идёт от Open Technology Fund и грантов Госдепартамента. Claude Managed Agents — продукт Anthropic. Аудит Monero зависел от кадров Trail of Bits и координации MAGIC Monero Fund, организации 501(c)(3). Протокольный слой не автономен от институционального вклада.</p>
<p data-segment="73">Аргумент в этой серии не в том, что протокольный конвейер автономен от институтов. Аргумент в том, что протокольный конвейер не сжимается вокруг федерального календаря в той конкретной каникулярной динамике, которую описывает этот материал. Monero завершила аудит в пятницу. Zcash запустил тестнет в пятницу. Tor выпустил релиз неделей ранее. Discord продолжил развёртывание E2EE. Пятничный темп на стороне протоколов зеркалил пятничный темп на стороне угрозы, пока институциональная сторона готовилась разойтись на каникулы.</p>
<h2 data-segment="74">Пользовательский стек примитивов</h2>
<p data-segment="75">Пользовательский стек примитивов — открытые клиенты с ключами у пользователя, открытая прошивка на чипах, доступных для инспекции пользователем, аппаратная аутентификация FIDO2, устойчивые к цензуре транспорты, валюты, сохраняющие приватность, ИИ с локальным инференсом, федеративная идентичность с избирательным раскрытием, самостоятельно размещаемые сервисы, mesh и спутник, постквантовая криптографическая гибкость — работает непрерывно на архитектуре аудиторского конвейера.</p>
<p data-segment="76">Это слой, который не зависит от того, заседает ли Сенат.</p>
<p data-segment="77">Срок FCEB по Drupal наступает сегодня в полночь. Срок FCEB по Exchange наступает в пятницу. Срок FCEB по Defender наступает в следующую среду. Истечение действия раздела 702 наступает 12 июня. Срок мексиканской CURP Biométrica наступает 30 июня. Обязательства Закона ЕС об ИИ для ИИ общего назначения вступают в силу 2 августа. Вывод FIPS 140-2 из обращения наступает 21 сентября. Ориентир для Q-Day — 2029 год.</p>
<p data-segment="78">Каждый институциональный срок идёт по своим часам. Каждые часы заводит институт. Каждые часы сжимаются или растягиваются в зависимости от институционального календаря вокруг них.</p>
<p data-segment="79">У пользовательского стека примитивов параллельных часов нет. Аудит Monero завершается тогда, когда завершается работа. Тестнет Zcash запускается тогда, когда обновление готово. Релиз Tor выходит тогда, когда интегрированы патчи безопасности. Развёртывание Discord идёт в темпе самой платформы. Постквантовый храповик Signal выходит тогда, когда криптографический примитив готов. Архитектура аудиторского конвейера и есть ритм.</p>
<p data-segment="80">Структурный аргумент серии выпусков с 18 по 27 мая не в том, что институты не имеют значения. Имеют. CISA публикует каталог KEV. Сенат проводит голосование по переутверждению раздела 702. Минюст преследует операторов шифровальщиков. Microsoft DCU выводит из строя Fox Tempest. Европол координирует операцию Saffron. Институты реальны, и их работа реальна.</p>
<p data-segment="81">Аргумент — об асимметричном календаре. Институты работают по календарю. Сторона угрозы работает непрерывно. Иранские атаки на ATG, компрометация цепочки поставок Megalodon, взлом Canvas группой ShinyHunters, извлечение данных Foxconn группой Nitrogen, публикационный цикл Coinbase Cartel — всё это не останавливалось на День поминовения. Пользовательский стек примитивов тоже не останавливался на День поминовения. Две половины, работающие непрерывно, — это сторона угрозы и сторона протокольного конвейера.</p>
<p data-segment="82">Институциональный слой — это то, что сжимается вокруг каникул.</p>
<h2 data-segment="83">После каникул</h2>
<p data-segment="84">Сенат возвращается в понедельник 1 июня или вторник 2 июня. Срок FCEB по Defender приходится на среду 3 июня. Срок по Exchange OWA наступает в пятницу 29 мая — за три дня до возвращения палаты. Срок по Drupal истекает сегодня ночью.</p>
<p data-segment="85">Сегодня — нулевой день того цикла FCEB, который описал материал о каникулах от 24 мая. Завтра — день +1. Паттерн продолжается независимо от того, по какую сторону Дня поминовения мы находимся.</p>
<p data-segment="86">Архитектурный аргумент, выстроенный выпусками с 18 по 27 мая, — вот что долговечно. У конвейера вендорских патчей восемнадцатилетний хвост. Verizon DBIR обнаружил, что эксплуатация уязвимостей с 31 процентом стала новым способом проникновения номер один. Аудиторский конвейер закрывается в своём собственном ритме. Пользовательский стек примитивов работает сквозь праздники, каникулы и асимметричное окно выходных, когда никто не на смене.</p>
<p data-segment="87">Сегодня — нулевой день.</p>
<p data-segment="88">Архитектура переживает календарь.</p>
<hr />
<p data-segment="89"><em>URnetwork — это одноранговый оверлей для устойчивого к цензуре транспорта. Релиз MCP-сервера от 19 февраля 2026 года позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, отвязывая транспорт от слоя оператора связи. URnetwork не фигурирует в реестре операторов публичных услуг ни по одному из законов, названных в этой статье.</em></p>
<p data-segment="90"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Пятнадцать тысяч семьсот</title>
      <link>https://ur.io/ru/blog/2026-05-26-03</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-26-03</guid>
      <pubDate>Tue, 26 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>23 апреля 2026 года Citizen Lab опубликовала отчёт &quot;Bad Connection&quot;, описывающий две многолетние кампании слежки, которые эксплуатируют сигнальные протоколы, лежащие в основе каждого мобильного звонка на планете. Кампании отслеживали цели в нескольких странах, используя фиктивные компании с законными телеком-лицензиями, — «призрачных операторов», чья инфраструктура служит доверенным шлюзом в глобальную сигнальную сеть. Названы три структуры: 019Mobile, частный израильский виртуальный оператор мобильной связи; Tango Networks UK, британская дочерняя компания техасской фирмы корпоративной мобильности; и Airtel Jersey, оператор Нормандских островов, ныне принадлежащий Sure. Первая кампания ротировала 11 операторских идентичностей в десяти странах, маскируя трафик слежки под легитимные роуминговые запросы, и использовала скоординированный переменный доступ через протоколы SS7 и Diameter: когда один блокировался, система автоматически переключалась на другой. Вторая кампания отправляла невидимые SMS-команды напрямую на SIM-карты целей, предписывая картам сообщать данные о местоположении атакующему. На телефоне цели не появлялось никакого уведомления. В журнале сообщений не оставалось следа. Citizen Lab задокументировала более 15 700 таких попыток отслеживания с конца 2022 года. У SS7, сигнального протокола, спроектированного в 1970-х, нет ни аутентификации, ни шифрования, ни проверки того, что сигнальный запрос исходит от легитимного оператора. Diameter, протокол, разработанный на замену SS7 для сетей 4G и 5G, был построен с более сильными механизмами безопасности, но операторы «в основном не смогли их внедрить», продолжая полагаться на ту же модель однорангового доверия. Структурный вывод состоит в том, что уязвимость — это не баг. Это архитектура. Система телеком-взаимодействия исходит из того, что каждый оператор — тот, за кого себя выдаёт. Призрачные операторы эксплуатируют это допущение. Каждый мобильный телефон с SIM-картой находится в поверхности атаки — не из-за неверной настройки или ошибки пользователя, а по устройству системы. От этого не защищает никакой VPN. Этого не предотвращает никакой шифрованный мессенджер. Этого не блокирует никакой ориентированный на приватность браузер. Атака работает ниже IP-уровня, на сигнальной инфраструктуре, которая соединяет каждый звонок, каждое сообщение и каждую сессию передачи данных в каждой мобильной сети мира. Пользовательская защита — та же самая защита, которую это издание документирует во всех областях интернет-свободы: работать вне промежуточного слоя. Одноранговый оверлей, который не маршрутизируется через сигнальную инфраструктуру оператора связи. Mesh-сеть, которой не нужна SIM-карта. Транспорт, который не проходит через модель доверия, эксплуатируемую призрачными операторами. Между тем в том же месяце, когда Citizen Lab опубликовала свои выводы, DHS сообщило NPR, что у ICE «нет отношений» с Paragon Solutions, израильским производителем коммерческого шпионского ПО, — отказавшись при этом уточнить, может ли ICE по-прежнему получать доступ к разработанным Paragon инструментам через третью сторону. Паттерн призрачного оператора — это тот же паттерн на другом слое: выглядящие законными структуры служат посредниками для возможностей слежки, которые конечная цель не может обнаружить, не может заблокировать и о которых ей никогда не сообщали. Пятнадцать тысяч семьсот попыток отслеживания. Ни следа на телефоне.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-26-03.mp3" length="10549773" type="audio/mpeg" />
      <itunes:duration>14:39</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Пятнадцать тысяч семьсот</h2>
<p data-segment="1">Это число — количество невидимых операций.</p>
<p data-segment="2">С конца 2022 года акторы слежки отправили более 15 700 отслеживающих запросов через глобальную мобильную сигнальную сеть, нацеливаясь на людей в нескольких странах и используя телеком-инфраструктуру, которая выглядит — для каждой сети, которой она касается, — как легитимный роуминговый трафик. Телефоны целей не показывали никакого уведомления. Их журналы сообщений не фиксировали никакого события. Отслеживание было невидимым на уровне устройства, потому что оно работало на сигнальном уровне под ним.</p>
<p data-segment="3">Citizen Lab при Университете Торонто опубликовала эти выводы 23 апреля 2026 года в отчёте под названием &quot;Bad Connection&quot;, авторы — Гэри Миллер и Свантье Ланге. Отчёт описывает две отдельные кампании слежки, называет три телеком-структуры, чья инфраструктура служила шлюзом, и определяет структурное свойство, делающее эти кампании возможными: глобальная система телеком-взаимодействия построена на модели доверия, которая никогда не проектировалась для проверки того, является ли сигнальный трафик тем, за что себя выдаёт.</p>
<h2 data-segment="4">Призрачные операторы</h2>
<p data-segment="5">Три названные структуры — не разведывательные агентства. Это не традиционные поставщики средств слежки. Это телеком-компании с законными лицензиями.</p>
<p data-segment="6">019Mobile — частный израильский виртуальный оператор мобильной связи, работающий под брендом Telzar 019. Он эксплуатирует собственную опорную сеть поверх сети радиодоступа Partner Communications. Расследование Haaretz, последовавшее за публикацией Citizen Lab и озаглавленное &quot;Ghost Operators: How Israeli Telecoms Were Exploited to Track Citizens Worldwide&quot;, задокументировало десятки попыток отслеживания, проведённых через инфраструктуру 019Mobile. Руководитель ИТ и безопасности компании заявил, что «никакого риска для наших клиентов не выявлено», и не смог подтвердить, что инфраструктура принадлежит 019Mobile.</p>
<p data-segment="7">Tango Networks <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> — британский виртуальный оператор, дочерняя компания Tango Networks Inc. со штаб-квартирой в Техасе. В 2022 году Ofcom присвоил ей британский код мобильной сети 53. Она использовалась «на протяжении нескольких лет для деятельности по слежке», по данным Citizen Lab. Компания отказалась от комментариев.</p>
<p data-segment="8">Airtel Jersey — оператор Нормандских островов, ныне принадлежащий Sure, которая, в свою очередь, входит в Beyon Group, частично принадлежащую Королевству Бахрейн. Генеральный директор Sure заявил, что компания «не сдаёт доступ к сигнализации напрямую или сознательно организациям для определения местоположения или отслеживания людей».</p>
<p data-segment="9">Ни одна из этих структур не является компанией слежки на бумаге. Каждая имеет законную телеком-лицензию. Каждая прошла тот регуляторный контроль, который существует в её юрисдикции. Обозначение «призрачный оператор» происходит от их функции: реальные компании, чья инфраструктура используется — сознательно или нет — как доверенная точка входа для трафика слежки, который сеть-цель принимает, потому что он выглядит исходящим от легитимного партнёра.</p>
<h2 data-segment="10">Кампания первая: ротирующаяся идентичность</h2>
<p data-segment="11">Первая кампания эксплуатировала оба протокола, SS7 и Diameter, со скоординированным переменным доступом. Когда SS7-запросы блокировались файрволом сети-цели, система автоматически переключалась на Diameter. Когда блокировался Diameter, она возвращалась к SS7.</p>
<p data-segment="12">Трафик слежки ротировал 11 операторских идентичностей в десяти странах. Страны, чьи операторские идентичности подделывались, включают Камбоджу, Китай, Израиль, Италию, Лихтенштейн, Марокко, Польшу, Швейцарию, Таиланд и Великобританию. Для маскировки истинного происхождения использовались три различных схемы маршрутизации: прямой доступ через Tango Networks <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> в сеть IPX компании BICS, прямой доступ через 019Mobile в IPX компании Comfone и путь с подделанной идентичностью, сочетающий имена хостов AIS <a href="https://ur.io/location/th" data-country="th" style="border-bottom-color:#6dadb4">Thailand</a> с идентификаторами сетевого realm <a href="https://ur.io/location/cn" data-country="cn" style="border-bottom-color:#6d4e37">China</a> Unicom и проходящий через 019Mobile в IPX компании Syniverse.</p>
<p data-segment="13">IPX — IP Packet Exchange — это ткань взаимодействия, через которую проходит международный роуминговый трафик. Сети IPX эксплуатируют такие компании, как BICS, Comfone и Syniverse. Призрачные операторы инжектируют в эти сети трафик слежки, который те маршрутизируют операторам-целям так, будто это легитимные роуминговые запросы. Провайдеры IPX не обязательно проверяют, действительно ли проходящий через них трафик связан с роумингом.</p>
<p data-segment="14">Исследователь Citizen Lab Гэри Миллер оценил вендора, стоящего за первой кампанией, как «вероятно, коммерческого поставщика георазведданных, базирующегося в Израиле», с возможными связями с Circles, Cognyte и Rayzone.</p>
<h2 data-segment="15">Кампания вторая: невидимая команда</h2>
<p data-segment="16">Вторая кампания была качественно иной. Она не запрашивала у сети местоположение цели. Она приказывала SIM-карте цели сообщить его.</p>
<p data-segment="17">Эта техника известна как SIMjacker, впервые задокументированная в 2019 году Кахалом Мак-Дэйдом из AdaptiveMobile Security. Она эксплуатирует приложение S@T Browser, встроенное в SIM-карты, — устаревший компонент, спроектированный, чтобы позволить мобильным операторам отправлять сервисные сообщения на аппараты. Атака отправляет специально сформированное бинарное SMS на SIM-карту цели. SIM обрабатывает команду, не показывая пользователю никакого уведомления, не записывая никакого события в журнал сообщений и не требуя никакого взаимодействия. Затем SIM-карта отвечает данными о местоположении телефона.</p>
<p data-segment="18">Citizen Lab задокументировала более 15 700 таких попыток отслеживания с конца 2022 года. С одного Global Title — сигнального идентификатора — в период с октября 2023 года по апрель 2025 года было зафиксировано более 1700 атак на приватность. Девяносто два процента трафика с этого идентификатора были связаны с определением местоположения.</p>
<p data-segment="19">Поверхность атаки SIMjacker — это сама SIM-карта. Ей не нужен доступ в интернет. Ей не нужна установка приложения. Ей не нужно взаимодействие с пользователем. Ей нужно лишь, чтобы у цели была SIM-карта в телефоне, подключённом к любой мобильной сети. Каждый телефон с SIM-картой находится в поверхности атаки — не из-за неверной настройки, а по устройству системы.</p>
<h2 data-segment="20">Чего пользователь сделать не может</h2>
<p data-segment="21">Структурный вывод состоит в том, что цель слежки через SS7, Diameter или SIMjacker не может снизить риск собственными действиями.</p>
<p data-segment="22">Использование VPN не помогает. Атака работает на сигнальном уровне ниже стека IP. VPN шифрует трафик данных; сигнальный трафик, сообщающий местоположение, отделён от трафика данных и невидим для VPN.</p>
<p data-segment="23">Использование шифрованных мессенджеров не помогает. Signal, WhatsApp и Matrix защищают содержимое сообщений. Атаки SS7 и SIMjacker не обращаются к содержимому. Они извлекают местоположение. Шифрование нерелевантно, потому что атака не взаимодействует со слоем данных.</p>
<p data-segment="24">Смена телефона не помогает. Атака нацелена на SIM-карту и номер телефона, а не на аппарат.</p>
<p data-segment="25">Использование ориентированного на приватность браузера не помогает. Атака не взаимодействует ни с браузером, ни с операционной системой, ни с каким-либо приложением.</p>
<p data-segment="26">Единственная пользовательская мера — полностью извлечь SIM-карту, что устраняет сотовую связь и не является практичной защитой для миллиардов людей, зависящих от мобильных телефонов.</p>
<p data-segment="27">Архитектурный урок: когда поверхностью атаки является сам слой оператора связи, защита должна работать вне этого слоя.</p>
<h2 data-segment="28">Протокол, который должен был это исправить</h2>
<p data-segment="29">Diameter был спроектирован в 2000-х как замена SS7 — специально для устранения слабых мест в безопасности, которые делают возможными атаки на сигнальном уровне. Diameter включает механизмы аутентификации, возможности шифрования и средства контроля доступа, которых нет у SS7.</p>
<p data-segment="30">Вывод Citizen Lab состоит в том, что операторы «в основном не смогли внедрить» эти средства защиты. Развёртывание Diameter в сетях 4G и 5G продолжает полагаться на ту же модель однорангового доверия, которая делает SS7 уязвимым. Операторы, построившие новую сеть, импортировали старую модель доверия.</p>
<p data-segment="31">Это означает, что миграция с 3G на 4G и 5G — обновление инфраструктуры, которое должно было закрыть сигнальную уязвимость, — её не закрыла. Протоколы изменились. Модель доверия — нет. Призрачные операторы эксплуатируют модель доверия, а не протокол.</p>
<p data-segment="32">GSMA, глобальный орган стандартизации для мобильных операторов, опубликовала Кодекс поведения по аренде Global Title за два года до отчёта Citizen Lab. Кодекс добровольный. Citizen Lab установила, что у него «нет сколько-нибудь значимых подписантов».</p>
<h2 data-segment="33">Параллель со шпионским ПО</h2>
<p data-segment="34">В том же месяце, когда Citizen Lab опубликовала &quot;Bad Connection&quot;, экосистема шпионского ПО продолжила свой собственный паттерн эксплуатации промежуточного слоя.</p>
<p data-segment="35">22 мая DHS сообщило NPR, что у ICE «нет отношений» с Paragon Solutions, израильским производителем коммерческого шпионского ПО, чей инструмент Graphite может удалённо проникать в устройства и получать доступ к шифрованным сообщениям без того, чтобы цель переходила по ссылке. Но DHS отказалось уточнить, может ли ICE по-прежнему получать доступ к разработанным Paragon инструментам через третью сторону. Контракт с Paragon был помечен в федеральных закупочных записях 20 января как <em>&quot;closed out&quot;</em> — закрытый. Но однажды он уже активировался повторно — в августе 2024 года при администрации Трампа, после предыдущей приостановки.</p>
<p data-segment="36">Исполняющий обязанности директора ICE Тодд Лайонс признал в письме от 1 апреля, что одобрил использование «передовых технологических инструментов» для контртеррористической работы и борьбы с фентанилом. Заявление DHS — <em>&quot;ICE has no relationship with Paragon Solutions, Inc. or with the company that acquired them&quot;</em> («у ICE нет отношений с Paragon Solutions, Inc. или с компанией, которая её приобрела») — тщательно сформулировано так, чтобы охватить прямой контракт, оставив без ответа вопрос о доступе через третью сторону.</p>
<p data-segment="37">Паттерн призрачного оператора и паттерн закупок шпионского ПО разделяют структурное свойство: выглядящие законными структуры служат посредниками для возможностей слежки, которые конечная цель не может обнаружить, не может заблокировать и о которых ей никогда не сообщали. Призрачный телеком маршрутизирует отслеживающие запросы через сигнальную сеть. Поставщик шпионского ПО маршрутизирует доступ через договорного посредника. В обоих случаях поверхностью атаки является промежуточный слой.</p>
<h2 data-segment="38">Что видит сигнальная сеть</h2>
<p data-segment="39">Глобальная мобильная сигнальная сеть — инфраструктура SS7 и Diameter, соединяющая всех мобильных операторов мира, — обрабатывает эти запросы слежки как рутинный роуминговый трафик. Когда телефон переходит из одной сети в другую, посещаемая сеть отправляет сигнальные сообщения в домашнюю сеть, чтобы аутентифицировать абонента и маршрутизировать звонки. Это легитимная функция сигнальной системы.</p>
<p data-segment="40">Призрачные операторы инжектируют запросы, выглядящие идентично легитимным роуминговым. Сеть не может отличить легитимную роуминговую аутентификацию от замаскированного под неё запроса слежки. Модель доверия исходит из того, что каждая структура с сигнальным доступом — легитимный оператор с легитимной операционной потребностью запрашивать абонентов другой сети.</p>
<p data-segment="41">Число структур с сигнальным доступом велико и растёт. Каждый мобильный оператор, каждый виртуальный оператор и каждый сигнальный хаб, подключённый к сети IPX, потенциально может инжектировать запросы. Поверхность атаки расширяется с каждой новой структурой, получающей сигнальный доступ. Добровольный Кодекс поведения GSMA этого расширения не ограничил.</p>
<h2 data-segment="42">Архитектурный ответ</h2>
<p data-segment="43">Защита от слежки на сигнальном уровне — та же защита, которую это издание документирует против цензуры на уровне оператора связи, взломов обязательных платформ и серверного отслеживания: работать вне промежуточного слоя.</p>
<p data-segment="44">Mesh-сети, которым не нужна SIM-карта. Одноранговые оверлеи, которые не маршрутизируются через сигнальную инфраструктуру оператора связи. Спутниковый транспорт, полностью обходящий мобильную сеть. Связь через Wi-Fi, не взаимодействующая с системой SS7/Diameter.</p>
<p data-segment="45">Briar общается через Bluetooth и Wi-Fi без сотовой связи. Meshtastic строит mesh-сети на радиомодулях LoRa. Reticulum предоставляет криптографическую сеть, независимую от слоя оператора связи. Одноранговый оверлей URnetwork отвязывает транспорт от оператора связи.</p>
<p data-segment="46">Ни одному из этих инструментов не нужна SIM-карта. Ни один из них не виден сигнальной сети. Ни один из них не может быть отслежен через SS7 или SIMjacker, потому что они не проходят через инфраструктуру, которую эти системы контролируют.</p>
<p data-segment="47">15 700 попыток отслеживания, задокументированных Citizen Lab, работали через слой оператора связи. Транспорты, работающие вне него, были невидимы для каждой из них.</p>
<h2 data-segment="48">Модель доверия и есть уязвимость</h2>
<p data-segment="49">Вывод структурный, а не технический.</p>
<p data-segment="50">Отсутствие аутентификации в SS7 — проектное решение 1970-х, сохраняющееся потому, что стоимость его замены превышает стимул любого отдельного оператора действовать. Неисполняемые механизмы безопасности Diameter — проект 2000-х, который операторы отказались внедрять, потому что модель доверия уже была на месте. Добровольный Кодекс поведения GSMA — ответ 2020-х, который операторы отказались подписывать, потому что последствия несоблюдения нулевые.</p>
<p data-segment="51">Призрачные операторы эксплуатируют модель доверия, которая задокументирована как уязвимая более десяти лет, которая была предметом множества отчётов Citizen Lab с 2018 года, на которую указывали собственные рабочие группы GSMA и которая остаётся структурно неизменной. Уязвимость сохраняется не потому, что она неизвестна, а потому, что её исправление потребовало бы от каждого оператора глобальной сети принудительно применять аутентификацию на сигнальном уровне — координационная проблема, которую не может решить ни один отдельный актор и мандата на решение которой нет ни у одного регулирующего органа.</p>
<p data-segment="52">Пятнадцать тысяч семьсот попыток отслеживания. Ни одного уведомления ни на одном телефоне цели. Ни следа ни в одном журнале сообщений. Ни одной защиты, доступной какой-либо цели через какое-либо действие, которое она могла бы предпринять. Сигнальная инфраструктура, соединяющая каждый мобильный звонок в мире, и есть инфраструктура слежки. Модель доверия, которая заставляет сеть работать, — это модель доверия, которая заставляет работать слежку.</p>
<p data-segment="53">Архитектура, работающая вне этой модели доверия, — это архитектура, которой нет в поверхности атаки.</p>
<hr />
<p data-segment="54"><em>URnetwork — это одноранговый оверлей для устойчивого к цензуре транспорта. Оверлей URnetwork не маршрутизируется через сигнальную инфраструктуру SS7 или Diameter. Ему не нужна SIM-карта. Он не виден сигнальной сети, которую эксплуатируют призрачные операторы.</em></p>
<p data-segment="55"><em>https://ur.io</em></p>
<hr />
<details class="blog-references"><summary>Источники (8)</summary><h2 data-segment="56">Источники</h2>
<ul><li data-segment="57"><a href="https://citizenlab.ca/research/uncovering-global-telecom-exploitation-by-covert-surveillance-actors/bad-connection/" target="_blank" rel="noopener noreferrer">Citizen Lab: Bad Connection</a></li><li data-segment="58"><a href="https://techcrunch.com/2026/04/23/surveillance-vendors-caught-abusing-access-to-telcos-to-track-peoples-phone-locations-researchers-say/" target="_blank" rel="noopener noreferrer">TechCrunch: Surveillance vendors caught abusing access to telcos</a></li><li data-segment="59"><a href="https://www.haaretz.com/israel-news/security-aviation/2026-05-03/ty-article-magazine/ghost-operators-how-israeli-telecoms-were-exploited-to-track-citizens-worldwide/0000019d-e9c0-dd9a-a79d-ede90a450000" target="_blank" rel="noopener noreferrer">Haaretz: Ghost Operators</a></li><li data-segment="60"><a href="https://commsrisk.com/new-investigation-finds-israel-uk-and-jersey-telcos-enable-spying-on-phones-worldwide/" target="_blank" rel="noopener noreferrer">Commsrisk: Investigation Shows Telcos Enable Spying</a></li><li data-segment="61"><a href="https://cyberscoop.com/surveillance-campaigns-use-commercial-surveillance-tools-to-exploit-long-known-telecom-vulnerabilities/" target="_blank" rel="noopener noreferrer">CyberScoop: Surveillance campaigns exploit telecom vulnerabilities</a></li><li data-segment="62"><a href="https://www.npr.org/2026/05/22/nx-s1-5831577/dhs-ice-spyware-paragon" target="_blank" rel="noopener noreferrer">NPR: DHS says ICE has no relationship with Paragon</a></li><li data-segment="63"><a href="https://www.npr.org/2026/05/19/nx-s1-5826085/spyware-trump-dhs-paragon" target="_blank" rel="noopener noreferrer">NPR: What we know about US government spyware</a></li><li data-segment="64"><a href="https://www.gblock.app/articles/citizen-lab-telecom-ss7-surveillance-vendors" target="_blank" rel="noopener noreferrer">GBlock: Surveillance vendors tracking phones through carrier networks</a></li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Двести семьдесят пять миллионов</title>
      <link>https://ur.io/ru/blog/2026-05-26-02</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-26-02</guid>
      <pubDate>Tue, 26 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>25 апреля 2026 года группа ShinyHunters взломала систему управления обучением Canvas компании Instructure через уязвимость в аккаунтах Free-For-Teacher и выгрузила 3,65 терабайта данных, охватывающих примерно 275 млн записей студентов и преподавателей в 8809 образовательных учреждениях по всему миру. Canvas — не тот сервис, который студенты выбирают. Это платформа, которую их учебные заведения обязывают использовать: отказаться нельзя, альтернативы нет, и рыночного сигнала уходом студент подать не может. Когда первичное вымогательство ShinyHunters у Instructure провалилось, группа переключилась на вымогательство у каждой школы по отдельности, испортив примерно 330 институциональных страниц входа в Canvas требованиями выкупа в неделю выпускных экзаменов. Instructure заплатила выкуп 11 мая, за день до дедлайна ShinyHunters по публикации украденных данных, и получила «логи уничтожения» как цифровое подтверждение их удаления. ФБР не рекомендует платить выкуп. Цифровые данные можно копировать бесконечно. Логи уничтожения доказывают удаление из одной системы, а не из всех копий. Взлом Canvas — крупнейшая утечка образовательных данных в зафиксированной истории, на порядок превосходящая остальные. Это ещё и структурный кейс о том, что происходит, когда платформа, которой людей обязывают пользоваться, оказывается платформой, которую взломали. Тот же паттерн повторяется на каждом институциональном слое в этом месяце: платформы bossware — программы слежки за сотрудниками, которые работодатели обязывают устанавливать, — передают данные работников 145 внешним рекламным доменам, включая Google, Meta и «Яндекс». Команда эффективности DOGE скопировала базу NUMIDENT Администрации социального обеспечения, охватывающую все заявления на получение номера социального страхования, поданные более чем 300 млн американцев, на несанкционированный сервер Cloudflare без средств защиты. Поисковый инструмент Perplexity AI, продвигаемый как уважающий приватность, предположительно встроил Meta Pixel и серверные трекеры Conversions API, передававшие разговоры пользователей в Meta и Google для рекламного таргетинга даже в режиме инкогнито. TrapDoor внедрял скрытые инструкции из символов нулевой ширины в файлы .cursorrules и CLAUDE.md, чтобы обманом заставить ИИ-ассистентов для программирования выполнять крадущий учётные данные код под видом сканирования безопасности. В каждом случае поверхность атаки — не программное обеспечение. Это обязательность. Платформа, которую нельзя покинуть, — это платформа, где у взлома нет рыночных последствий, а значит, нет и рыночного стимула его предотвращать. У двухсот семидесяти пяти миллионов студентов не было выбора. Архитектура, которая дала бы им выбор, не требует разрешения их учебного заведения.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-26-02.mp3" length="11076237" type="audio/mpeg" />
      <itunes:duration>15:23</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Двести семьдесят пять миллионов</h2>
<p data-segment="1">Число простое. Масштаб — нет.</p>
<p data-segment="2">25 апреля 2026 года киберпреступная группа ShinyHunters проэксплуатировала уязвимость в тарифе Free-For-Teacher системы Canvas компании Instructure — системы управления обучением, которую используют университеты, школьные округа и министерства образования примерно в 100 странах. Взлом дал 3,65 терабайта данных: имена, адреса электронной почты, студенческие идентификационные номера и личную переписку между преподавателями и студентами в 8809 учреждениях.</p>
<p data-segment="3">Первое публичное раскрытие Instructure состоялось 1 мая. К 7 мая ShinyHunters пошли на эскалацию: они испортили примерно 330 институциональных страниц входа в Canvas требованиями выкупа, взломав систему во второй раз. Атака пришлась на неделю выпускных экзаменов. Пенсильванский университет, Обернский университет и сотни других учреждений не смогли проводить экзамены. CNN описала студентов как «застрявших» посреди семестра.</p>
<p data-segment="4">11 мая — за день до дедлайна ShinyHunters по публикации украденных данных — Instructure достигла соглашения о выкупе. Хакеры, по сообщениям, вернули данные и предоставили «логи уничтожения» (shred logs) как цифровое подтверждение их удаления. Сумма выкупа не раскрыта.</p>
<p data-segment="5">Двести семьдесят пять миллионов — это примерно население Индонезии. Это больше, чем число всех, кто подал налоговую декларацию в США в 2025 году. Это крупнейшая утечка образовательных данных в зафиксированной истории, на порядок превосходящая остальные.</p>
<h2 data-segment="6">Платформа, которую нельзя покинуть</h2>
<p data-segment="7">Canvas — не потребительский продукт. Студенты его не выбирают. Его выбирают учебные заведения, а студенты обязаны им пользоваться: сдавать задания, получать оценки, общаться с преподавателями, получать доступ к учебным материалам, сдавать экзамены. Механизма отказа нет. Альтернативного пути к диплому нет.</p>
<p data-segment="8">Это то структурное свойство, которое отличает взломы обязательных платформ от взломов потребительских сервисов. Когда в 2017 году был взломан Equifax (147 млн записей), потребители не могли «отказаться» от наличия кредитной истории — но теоретически могли заморозить свои досье, сменить бюро или подать в суд. Когда взломан Canvas, у 275 млн затронутых пользователей не было ни предварительного выбора, ни параллельной альтернативы, ни выхода. Взлом случился с ними через систему, пользоваться которой их обязало учреждение, которое им же и служит.</p>
<p data-segment="9">У обязательной платформы есть структурное свойство, инвертирующее нормальную рыночную динамику. Когда взломан потребительский продукт, пользователи могут уйти, и компания несёт репутационные и выручковые последствия. Когда взломана обязательная платформа, пользователи уйти не могут, и компания не сталкивается с рыночной дисциплиной со стороны пользователей. Единственные последствия исходят от регуляторов, судебных исков или договорных санкций со стороны учреждений — и ни один из этих механизмов не работает со скоростью утечки данных.</p>
<p data-segment="10">ShinyHunters понимали этот рычаг. Когда первичное вымогательство у Instructure провалилось, группа переключилась на давление по отдельным школам: индивидуально портила университетские страницы входа, а затем угрожала каждому учреждению по отдельности. Пользователи обязательной платформы — студенты в разгар выпускных экзаменов — стали механизмом давления.</p>
<h2 data-segment="11">Логи уничтожения</h2>
<p data-segment="12">Instructure заплатила выкуп и получила «логи уничтожения» — записи, якобы показывающие, что ShinyHunters удалили украденные данные из своих систем.</p>
<p data-segment="13">Консенсус в области кибербезопасности по поводу логов уничтожения однозначен. Цифровые данные могут быть скопированы в любое число систем в любой момент между выгрузкой и заявленным удалением. Лог уничтожения доказывает, что данные были удалены из одного конкретного места хранения. Он не может доказать, что данные не были скопированы в другое место, переданы третьей стороне, проданы до уплаты выкупа или сохранены в системе, которую лог не охватывает. Операция по проверке удаления потребовала бы доступа ко всем системам, которые контролирует атакующий, а такого доступа атакующий не предоставит.</p>
<p data-segment="14">Позиция ФБР остаётся прежней: организациям не следует платить выкуп. Платёж стимулирует будущие атаки, финансирует преступные операции и не даёт никаких гарантий уничтожения данных. Решение Instructure заплатить — по сообщениям, за день до дедлайна публикации — было принято под давлением 275 млн записей, срыва недели выпускных экзаменов в тысячах учреждений и нарастающей кампании порчи страниц входа по отдельным школам.</p>
<p data-segment="15">Прецедент — вот что тревожит на перспективу. Если уплата выкупа даёт удовлетворительный исход для Instructure и её институциональных клиентов, то каждая обязательная платформа в образовании, здравоохранении и государственном управлении становится кандидатом на тот же сценарий: взломать платформу, которую пользователи не могут покинуть, вымогать у оператора под давлением времени и получить платёж в обмен на обещание, которое невозможно проверить.</p>
<p data-segment="16">Заголовок Inside Higher Ed точно передал эту динамику: &quot;Pay or Leak&quot; — «Плати или утечёт».</p>
<h2 data-segment="17">Дверь Free-For-Teacher</h2>
<p data-segment="18">Уязвимость, сделавшая взлом возможным, находилась в тарифе Canvas Free-For-Teacher — типе бесплатного аккаунта, созданном, чтобы отдельные преподаватели могли попробовать Canvas без институциональной закупки. Тариф Free-For-Teacher существует в той же инфраструктуре, что и институциональный. Уязвимость позволила ShinyHunters перейти с бесплатного тарифа в более широкую инфраструктуру Canvas, получив доступ к данным во всех 8809 институциональных развёртываниях.</p>
<p data-segment="19">Архитектурный урок в том, что бесплатная точка входа в экосистему обязательной платформы создаёт поверхность атаки, где нет никакой пропорциональности между точкой доступа и данными за ней. Тариф Free-For-Teacher обслуживает отдельных педагогов. Данные за ним обслуживают 275 млн студентов в учреждениях, которые совокупно платят миллионы за лицензии ради гарантий безопасности, которые, как они полагали, платформа предоставляет.</p>
<p data-segment="20">Второй взлом 7 мая — уже после раскрытия Instructure 1 мая — показал, что первичное сдерживание было неполным. ShinyHunters снова получили доступ к системе, испортили страницы входа и внедрили сообщения о выкупе прямо в пользовательский интерфейс. Студенты, пытавшиеся войти для сдачи выпускных экзаменов, видели вместо своих учебных материалов требования атакующих.</p>
<h2 data-segment="21">Паттерн</h2>
<p data-segment="22">Canvas — не единственная обязательная платформа, взломанная в этом месяце. Паттерн распространяется на каждый институциональный слой, где у пользователей нет выбора.</p>
<p data-segment="23"><strong>Работодатели.</strong> Исследование, опубликованное 21 мая исследовательской группой Data Culture Group Северо-Восточного университета под руководством Стефани Нгуен, бывшего главного технолога Федеральной торговой комиссии, протестировало девять платформ мониторинга сотрудников категории bossware. Все девять передавали идентифицирующие данные работников третьим сторонам. Все девять передавали сетевую активность работников, включая IP-адреса, информацию об устройстве и посещённые веб-страницы, более чем 145 внешним доменам. Среди получателей — Google, Facebook, LinkedIn, «Яндекс» и AppLovin, платформа мобильной рекламы с рыночной капитализацией свыше 100 млрд долларов.</p>
<p data-segment="24">Работодатели обязывают работников устанавливать эти платформы. У работников нет осмысленного механизма согласия: отказ означает потерю работы. Данные мониторинга текут от предписания работодателя через устройство сотрудника в рекламную сеть, и на каждом этапе продуктом является сам сотрудник. ЕС запретил распознавание эмоций в трудовых отношениях с 2 февраля 2025 года. В США эквивалентного ограничения нет.</p>
<p data-segment="25"><strong>Государство.</strong> Департамент эффективности государственного управления скопировал базу данных NUMIDENT Администрации социального обеспечения, содержащую все когда-либо поданные заявления на получение номера социального страхования и охватывающую более 300 млн американцев, на облачный сервер без соблюдения требуемых протоколов безопасности. Информатор, бывший директор по данным SSA Чарльз Борхес, утверждал, что данные были размещены на несанкционированном экземпляре Cloudflare. Внутренняя оценка рисков самой SSA оценила вероятность утечки данных с <em>&quot;catastrophic adverse effect&quot;</em> — катастрофическим неблагоприятным воздействием — в результате этих практик доступа в 35–65 процентов.</p>
<p data-segment="26">Верховный суд разрешил такой доступ 6 голосами против 3. Министерство юстиции признало <em>&quot;inaccuracies and misrepresentations&quot;</em> — неточности и искажения — в судебных документах о масштабе доступа DOGE к данным. Как минимум двенадцать федеральных исков заявляют о нарушениях Privacy Act of 1974, Закона о неприкосновенности частной жизни.</p>
<p data-segment="27">Американцы не могут отказаться от участия в системе социального обеспечения. База NUMIDENT существует потому, что государство обязывает участвовать. Когда база данных обязательной системы копируется на несанкционированный сервер с вероятностью катастрофической утечки 35–65 процентов, у 300 млн человек, чьи данные под угрозой, не было предварительного выбора и нет средств правовой защиты.</p>
<p data-segment="28"><strong>ИИ-поиск.</strong> Perplexity AI, поисковый инструмент, продвигаемый как уважающий приватность, предположительно встроил прямо в свой код Meta Pixel, Google Ads, Google DoubleClick и серверный Conversions API компании Meta. 135-страничный коллективный иск, поданный 31 марта в Северном округе Калифорнии, утверждает, что разговоры пользователей — включая запросы, ответы, адреса электронной почты, IP-адреса и информацию об устройстве — передавались в Meta и Google для рекламного таргетинга. Отслеживание, как утверждается, происходило даже когда пользователи включали «режим инкогнито» Perplexity, который иск называет «фикцией».</p>
<p data-segment="29">Meta Conversions API работает по схеме «сервер — сервер». Ни один браузерный инструмент приватности — ни блокировщик рекламы, ни защита от отслеживания, ни VPN — не может обнаружить или предотвратить эту передачу. Пользователи, принявшие все доступные меры предосторожности, предположительно отслеживались через механизм, невидимый для их защитных инструментов.</p>
<p data-segment="30"><strong>Инструменты разработчика.</strong> Кампания в цепочке поставок TrapDoor, впервые замеченная 22 мая, внедряла скрытые инструкции в конфигурационные файлы .cursorrules и CLAUDE.md с помощью символов нулевой ширины. Эти инструкции обманом заставляют ИИ-ассистентов для программирования — такие инструменты, как Cursor и Claude Code, — выполнять то, что выглядит как «сканирование безопасности», а на деле собирает учётные данные, SSH-ключи, данные криптовалютных кошельков и API-токены. Кампания била по разработчикам в криптовалютных, DeFi- и ИИ-сообществах через 34 вредоносных пакета в npm, PyPI и Crates.io.</p>
<p data-segment="31">Отдельно от этого отравленная версия расширения Nx Console для VS Code, установленная сотрудником GitHub 18 мая, привела к выгрузке примерно 3800 внутренних приватных репозиториев GitHub, включая внутренности Copilot, инструменты CodeQL и инфраструктуру безопасности. TeamPCP и LAPSUS$ выставили украденные данные на совместную продажу за 95 000 долларов. Атака началась с учётных данных, украденных через компрометацию цепочки поставок npm TanStack семью днями ранее, — рекурсивный переход от цепочки поставок к платформе, где каждая компрометация делала возможной следующую.</p>
<h2 data-segment="32">Структурный аргумент</h2>
<p data-segment="33">Общее свойство этих взломов — не общая уязвимость, не общий атакующий и не общий технологический стек. Это общая архитектура: обязательная платформа.</p>
<p data-segment="34">Когда платформа обязательна — её требует школа, работодатель, государство или практическая необходимость профессионального инструментария, — пользователь не может уйти. Его дальнейшее присутствие на платформе не является сигналом доверия или удовлетворённости; это условие участия в институте, которому платформа служит. Взлом не порождает того рыночного последствия, которое дисциплинирует добровольные платформы.</p>
<p data-segment="35">Результат — асимметрия. Рычаг атакующего пропорционален силе обязательности. ShinyHunters понимали, что неделя выпускных экзаменов в 8809 учреждениях создаёт неотразимое давление времени. DOGE понимал, что у системы социального обеспечения нет конкурентной альтернативы. Вендоры bossware понимают, что сотрудники не могут отказаться от установки. Perplexity понимала, что пользователи, ищущие приватности в ИИ-инструменте, не ожидают серверного отслеживания, невидимого их браузеру.</p>
<p data-segment="36">В каждом случае невозможность выхода для пользователей — это предпосылка того воздействия, которое оказывает взлом.</p>
<h2 data-segment="37">Архитектура, которой не нужно разрешение</h2>
<p data-segment="38">Пользовательский ответ на риск обязательных платформ — тот же ответ, который это издание документирует во всех областях интернет-свободы: архитектуры, где ключи держит пользователь, транспорт не проходит через промежуточный слой, а взлом платформы не компрометирует данные пользователя, потому что платформа никогда их не хранила.</p>
<p data-segment="39">Сквозное шифрование переписки, где сервер видит только шифротекст. Самостоятельно размещаемые системы управления обучением, где учреждение контролирует собственные данные. Федеративная идентичность с избирательным раскрытием, где владелец удостоверения решает, чем и с кем делиться. ИИ с локальным инференсом, где запрос не покидает устройство пользователя. Аппаратные токены аутентификации, которые нельзя выудить через потоки с кодом устройства. Постквантовая криптографическая гибкость, где протокольный стек развивается быстрее угрозы.</p>
<p data-segment="40">Ни одному из этих инструментов не нужно разрешение учреждения для развёртывания. Ни один не зависит от практик безопасности обязательной платформы. Ни один не создаёт хранилище данных, которое атакующий может выгрузить одним взломом.</p>
<p data-segment="41">Взлом Canvas раскрыл 275 млн записей, потому что Canvas хранила 275 млн записей в централизованной системе, доступной через одну уязвимость. Архитектура, распределяющая контроль по конечным точкам, — где студент держит ключ, школа хранит минимум, а платформа никогда не накапливает те 3,65 терабайта, которые нашли ShinyHunters, — не устраняет риск. Но она устраняет структурное свойство, сделавшее взлом Canvas возможным в таком масштабе: одна дверь и 275 млн записей за ней.</p>
<h2 data-segment="42">У двухсот семидесяти пяти миллионов не было выбора</h2>
<p data-segment="43">Обязательная платформа — это архитектура принуждения. Студент пользуется Canvas, потому что этого требует университет. Работник ставит приложение мониторинга, потому что этого требует работодатель. У гражданина есть номер социального страхования, потому что этого требует государство. Разработчик пользуется расширением IDE, потому что этого требует рабочий процесс.</p>
<p data-segment="44">На каждом слое обязательность создаёт централизацию, централизация создаёт мишень, а взлом создаёт последствие, которое ни один отдельный пользователь не может предотвратить, смягчить или обойти уходом.</p>
<p data-segment="45">У двухсот семидесяти пяти миллионов студентов не было выбора, хранит ли Canvas их данные. У них не было выбора, существует ли уязвимость Free-For-Teacher. У них не было выбора, заплатит ли Instructure выкуп. И у них нет никакого способа проверить, значат ли логи уничтожения хоть что-нибудь.</p>
<p data-segment="46">Архитектура, которая дала бы им выбор, не требует разрешения их учебного заведения. Ей нужен транспортный слой, не проходящий через обязательную платформу. Ей нужен ключ, который держит студент. Ей нужен протокол, который не накапливает 3,65 терабайта в одном хранилище за одной уязвимостью.</p>
<p data-segment="47">Обязательная платформа — это проблема. Распределённая архитектура — это ответ. Эти 275 млн не выбирали проблему. Архитектура позволяет им выбрать ответ.</p>
<hr />
<p data-segment="48"><em>URnetwork — это одноранговый оверлей для устойчивого к цензуре транспорта. Оверлей URnetwork распределяет контроль по конечным точкам, а не накапливает его на слое платформы. Пользователи держат собственные ключи.</em></p>
<p data-segment="49"><em>https://ur.io</em></p>
<hr />
<details class="blog-references"><summary>Источники (16)</summary><h2 data-segment="50">Источники</h2>
<ul><li data-segment="51"><a href="https://www.reedsmith.com/articles/canvasinstructure-cyberattack-key-developments-and-action-items-for-higher-education-institutions/" target="_blank" rel="noopener noreferrer">Canvas/Instructure cyberattack — Reed Smith advisory</a></li><li data-segment="52"><a href="https://thehackernews.com/2026/05/instructure-reaches-ransom-agreement.html" target="_blank" rel="noopener noreferrer">Instructure reaches ransom agreement with ShinyHunters — The Hacker News</a></li><li data-segment="53"><a href="https://www.cnn.com/2026/05/07/us/canvas-hack-strands-college-students-finals-week" target="_blank" rel="noopener noreferrer">Canvas hack during finals week — CNN</a></li><li data-segment="54"><a href="https://www.insidehighered.com/news/tech-innovation/administrative-tech/2026/05/05/pay-or-leak-hackers-target-big-higher-ed-vendor" target="_blank" rel="noopener noreferrer">Pay or Leak: hackers target big higher ed vendor — Inside Higher Ed</a></li><li data-segment="55"><a href="https://www.infosecurity-magazine.com/news/shinyhunters-escalates-canvas/" target="_blank" rel="noopener noreferrer">ShinyHunters escalates Canvas extortion — Infosecurity Magazine</a></li><li data-segment="56"><a href="https://www.protoslabs.io/resources/shinyhunters-canvas-incident-full-report-may-2026" target="_blank" rel="noopener noreferrer">Canvas × ShinyHunters full intelligence report — Protos Labs</a></li><li data-segment="57"><a href="https://news.northeastern.edu/2026/05/21/employee-monitoring-software/" target="_blank" rel="noopener noreferrer">Workplace monitoring platforms are sharing your data — Northeastern University</a></li><li data-segment="58"><a href="https://www.digitaltrends.com/computing/google-meta-and-microsoft-buy-worker-data-collected-by-sneaky-bossware-monitoring-tool/" target="_blank" rel="noopener noreferrer">Google, Meta and Microsoft getting worker data from bossware — Digital Trends</a></li><li data-segment="59"><a href="https://stateofsurveillance.org/news/doge-privacy-act-lawsuits-centralized-database-government-surveillance-2026/" target="_blank" rel="noopener noreferrer">DOGE wanted one database of every American — State of Surveillance</a></li><li data-segment="60"><a href="https://www.csoonline.com/article/4046997/whistleblower-doge-put-social-security-database-covering-300-million-americans-on-insecure-cloud.html" target="_blank" rel="noopener noreferrer">Whistleblower: DOGE put SSA database on insecure cloud — CSO Online</a></li><li data-segment="61"><a href="https://stateofsurveillance.org/news/perplexity-ai-class-action-data-sharing-meta-google-2026/" target="_blank" rel="noopener noreferrer">Perplexity AI sent your chats to Meta and Google — State of Surveillance</a></li><li data-segment="62"><a href="https://thehackernews.com/2026/05/trapdoor-supply-chain-attack-spreads.html" target="_blank" rel="noopener noreferrer">TrapDoor supply chain attack — The Hacker News</a></li><li data-segment="63"><a href="https://socket.dev/blog/trapdoor-crypto-stealer-npm-pypi-crates" target="_blank" rel="noopener noreferrer">TrapDoor AI assistant poisoning — Socket.dev</a></li><li data-segment="64"><a href="https://thehackernews.com/2026/05/github-investigating-teampcp-claimed.html" target="_blank" rel="noopener noreferrer">GitHub confirms breach of 3,800 internal repos — The Hacker News</a></li><li data-segment="65"><a href="https://en.wikipedia.org/wiki/2026_Canvas_security_incident" target="_blank" rel="noopener noreferrer">2026 Canvas security incident — Wikipedia</a></li><li data-segment="66"><a href="https://www.ftc.gov/news-events/news/press-releases/2026/05/ftc-require-cox-media-group-two-other-firms-pay-nearly-1-million-settle-charges-they-deceived" target="_blank" rel="noopener noreferrer">FTC Cox Media Active Listening settlement — FTC</a></li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Мерцание</title>
      <link>https://ur.io/ru/blog/2026-05-26-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-26-01</guid>
      <pubDate>Tue, 26 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Интернет в Иране сегодня мерцанием вернулся к жизни после 88 дней самого долгого общенационального отключения в зафиксированной истории. NetBlocks подтверждает частичное восстановление — менее 10 процентов от уровня связности, который был до отключения. Президентский указ о восстановлении доступа в тот же день был оспорен Судом административной юстиции, который приостановил действие правового основания органа, этот указ издавшего. Связанный с КСИР секретарь Высшего совета киберпространства голосовал против восстановления. Трёхуровневая система цифровых классов — одобренные специалисты по 0,20 евро за гигабайт, обычные граждане по 75 евро в месяц за VPN-доступ ради той же полосы — продолжает работать. Дата-центр-рубильник, построенный под землёй в IT-городке Пардис, с 24 контейнерами оборудования Huawei и стоимостью от 700 млн до 1 млрд долларов, остаётся на месте. План «казарменного интернета» — глобальная сеть заблокирована по умолчанию, доступны только ресурсы из белого списка — остаётся заявленной долгосрочной архитектурой. Китайское оборудование обеспечивает аппаратный костяк. Российская технология DPI от «Протея», компании с петербургскими корнями, ныне перешедшей под государственный контроль «Ростелекома», обеспечивает слой фильтрации. Утечка объёмом 500 гигабайт из Geedge Networks вскрыла экспортную модель: китайский *&quot;Great Firewall in a Box&quot;* — «великий файрвол в коробке» — поставлен в Эфиопию, Мьянму, Казахстан и Пакистан. Россия разворачивает ту же архитектуру белых списков в 70 регионах и откладывает надбавки за VPN до окончания сентябрьских выборов. Турция приняла закон о проверке личности в социальных сетях, требующий привязки к государственному удостоверению при создании любого аккаунта. Мьянма ввела в строй китайскую инфраструктуру слежки с уличными досмотрами устройств на предмет телефонов с VPN. В демократиях паттерн принимает законодательную форму: закон Юты о VPN делает противоправным предоставление инструкций по использованию VPN для доступа к контенту с возрастной верификацией; Signal пригрозил уйти из Канады, Великобритании и Швеции, лишь бы не исполнять предписания о бэкдорах в шифровании. Интернет по белым спискам строится одновременно в авторитарных и демократических правопорядках — на китайских экспортных технологиях, российском DPI и демократических законодательных механизмах. Стек пользовательских примитивов, работавший сквозь отключение, — Psiphon с пиком в 9,6 млн ежедневных иранских пользователей, mesh-сеть Noghteha с 72 000 загрузок за 48 часов, 50 000 контрабандных терминалов Starlink, Mythos от Anthropic, укрепляющий открытый код 23 019 найденными уязвимостями, антифишинг Signal, выпущенный 12 мая, — не зависит от президентского указа. Мерцание — не восстановление. Это момент, когда архитектура становится видимой.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-26-01.mp3" length="14940333" type="audio/mpeg" />
      <itunes:duration>20:45</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Мерцание</h2>
<p data-segment="1">Интернет в Иране сегодня мерцанием вернулся к жизни.</p>
<p data-segment="2">NetBlocks подтвердил частичное восстановление после 2093 часов почти полной изоляции от международных сетей — 88 дней, самое долгое общенациональное отключение интернета в новейшей истории. Связность измерена на уровне менее 10 процентов от того, что было до отключения.</p>
<p data-segment="3">Президент Масуд Пезешкиан 25 мая поручил Министерству связи вернуть доступ в интернет к состоянию, предшествовавшему январю. Недавно созданный Специальный штаб по регулированию и управлению киберпространством под председательством первого вице-президента Мохаммада Резы Арефа проголосовал за восстановление 9 голосами против 2.</p>
<p data-segment="4">Два голоса против подали Пейман Джебелли, глава иранского государственного телерадиовещания, и Мохаммад-Амин Агамири, секретарь Высшего совета киберпространства — один из ключевых архитекторов плана «казарменного интернета».</p>
<p data-segment="5">26 мая — сегодня — Суд административной юстиции приостановил действие документа, учреждающего этот орган по киберпространству, приняв к рассмотрению жалобы с требованием его отмены. Правовое основание восстановления было оспорено в тот же день, когда восстановление подтвердили.</p>
<p data-segment="6">Мерцание реально. Новость — это архитектура за мерцанием.</p>
<h2 data-segment="7">Что скрыли 88 дней</h2>
<p data-segment="8">Отключение началось 8 января, во время массовых протестов, вызванных обвалом валюты и инфляцией. Блэкаут совпал с самой смертоносной фазой репрессий режима. Специальный докладчик ООН оценил число убитых минимум в 5000 человек. Iran International, Time и The Guardian со ссылкой на местных представителей здравоохранения приводили оценки от 30 000 до 36 500 убитых протестующих 8–9 января под прикрытием блэкаута.</p>
<p data-segment="9">Human Rights Watch задокументировала, что отключение ограничило доступ к жизненно важной информации — местам ударов, медицинской помощи, еде и убежищу — во время активных военных действий. Оно оборвало связь с близкими в условиях вооружённого конфликта. Оно помешало документировать свидетельства убийств и злоупотреблений. Оно снизило международное внимание к государственному насилию.</p>
<p data-segment="10">Экономические издержки составляли 35,7 млн долларов в день по собственной оценке иранского министра связи. NetBlocks оценивал их до 37 млн долларов в день прямых потерь и в 70–80 млн долларов в день с учётом косвенных. Онлайн-продажи упали на 80 процентов. Тегеранская фондовая биржа потеряла 450 000 пунктов за четыре дня. Два миллиона человек прямо или косвенно лишились работы. DigiKala, крупнейшая иранская компания электронной коммерции, уволила 200 сотрудников. Другая платформа электронной коммерции, Kamva, объявила о банкротстве. Её основатель написал: «После двух войн и месяцев отключения интернета мы больше не могли обойти кризис».</p>
<p data-segment="11">Платформы поиска работы зафиксировали 318 000 отправленных резюме за один только день 25 апреля — на 50 процентов выше прежнего суточного рекорда. Иммиграционные агентства были перегружены.</p>
<p data-segment="12">Блэкаут не был оборонительной мерой. Это была инфраструктура сокрытия.</p>
<h2 data-segment="13">Рубильник</h2>
<p data-segment="14">23 мая Мохаммад Сарафраз — член Высшего совета киберпространства и бывший глава государственной телерадиокомпании IRIB — сообщил газете Faraz, что китайское оборудование уже в стране. Цель: подготовить почву для постоянного удушения интернета, оставив жёстко контролируемый доступ лишь избранным пользователям среди 90 миллионов человек.</p>
<p data-segment="15">Аналогия Сарафраза: «Это как жить на земле, где воды в избытке, но платить огромные деньги за бутылку, просто чтобы утолить жажду».</p>
<p data-segment="16">Дата-центр-рубильник расположен под землёй, под административным зданием Fanap в IT-городке Пардис, примерно в 20 километрах к северо-востоку от Тегерана. Спроектирован так, чтобы его было трудно поразить ракетой. Ёмкость: примерно 400 серверных стоек. Стоимость: оценочно от 700 млн до 1 млрд долларов. Оборудование: поставлено Huawei в 24 контейнерах, отгруженных после двенадцатидневной войны. Имя Huawei в соответствующей документации не фигурирует. Объектом управляет ArvanCloud через компанию Ayandeh Afzay-e Karaneh. Гендиректор Fanap Шахаб Джаванмарди попал под санкции Минфина США в августе 2025 года за связи с министерством разведки и Корпусом стражей исламской революции.</p>
<p data-segment="17">Президент Пезешкиан посетил стройплощадку в марте 2025 года.</p>
<p data-segment="18">Система использует глубокую инспекцию пакетов на базовых сетевых уровнях, чтобы выявлять и блокировать зашифрованный международный трафик. Техническая цель — постоянное отделение внутренней сети Ирана от глобального интернета, инфраструктура для модели доступа только по белым спискам.</p>
<h2 data-segment="19">Три уровня</h2>
<p data-segment="20">Архитектура, проступившая из блэкаута, — это не отключение. Это классовая система.</p>
<p data-segment="21">Уровень 1 — «белый интернет». Полный, нефильтруемый доступ для высших чиновников и прошедших проверку элит. Примерно 16 000 человек держат «белые SIM-карты», существующие как минимум с 2013 года. Министерства, банки и критическая инфраструктура. Примерно 2 млн человек на этом уровне. Во время отключений — без перебоев.</p>
<p data-segment="22">Уровень 2 — «Internet Pro». Стоимость: 40 000 туманов за гигабайт, примерно 0,20 евро. Доступен зарегистрированным компаниям, журналистам, юристам, учёным, медикам. Доступ примерно к 10 международным платформам. Telegram и WhatsApp в целом стабильны; Instagram, YouTube и X ненадёжны. Примерно 5 млн человек на этом уровне.</p>
<p data-segment="23">Уровень 3 — стандартный. Обычные граждане. Стоимость: 500 000 туманов за гигабайт ради сохранения VPN-доступа — примерно 75 евро в месяц за 1 гигабайт в сутки. Более чем в 12 раз дороже Internet Pro. Ограничен базовыми текстовыми сервисами. Примерно 45 млн иранцев на этом уровне.</p>
<p data-segment="24">Представитель правительства Фатеме Мохаджерани заявила, что доступ «никогда не вернётся к прежнему виду».</p>
<p data-segment="25">Развёртывание уровня 1 для государственных ведомств запланировано на 1 июня. Уровень 3 дойдёт до широкой публики к концу сентября. Сегодняшнее мерцание — не возврат к доянварскому интернету. Это первая видимая работа уровневой системы.</p>
<h2 data-segment="26">Российский слой</h2>
<p data-segment="27">Инфраструктура фильтрации работает на российской технологии глубокой инспекции пакетов. Платформу DPI поставляет НТЦ «Протей» со штаб-квартирой в Санкт-Петербурге и филиалами в Эстонии и Иордании. Выручка — примерно 43 млн долларов. Охват клиентов: более 300 млн абонентов по всему миру — в Центральной Азии, на Ближнем Востоке, в Африке и Южной Азии.</p>
<p data-segment="28">В 2024 году государственный «Ростелеком» вошёл в совместное предприятие с «Протеем» с расчётом на полное приобретение — фактически сделав «Протей» подконтрольной государству компанией по технологиям слежки.</p>
<p data-segment="29">Платформа «Протея» обеспечивает распознавание и выборочную блокировку конкретных сервисов и протоколов, чёрные и белые списки URL, фильтрацию DNS и инспекцию трафика на прикладном уровне — блокировку не по IP, а по типу трафика. Citizen Lab в 2023 году обнаружила, что «Протей» поставил иранскому оператору связи Ariantel базовые сетевые компоненты, включая системы аутентификации пользователей и инфраструктуру DPI.</p>
<p data-segment="30">Российско-иранское партнёрство закреплено договором. Обновление 2025 года установило «всеобъемлющее стратегическое партнёрство», включая положения об «укреплении интернет-суверенитета через регулирование международных компаний» и «обмене опытом в управлении национальными сегментами интернета».</p>
<p data-segment="31">Российский DPI помог иранским силовым структурам выявлять координационные центры протестующих, отслеживать паттерны коммуникации и проводить точечные задержания до протестов, а не после.</p>
<h2 data-segment="32">Стена в коробке</h2>
<p data-segment="33">Китайская экспортная модель задокументирована.</p>
<p data-segment="34">В сентябре 2025 года утечка объёмом 500 гигабайт из Geedge Networks — китайской компании сетевой безопасности — раскрыла более 100 000 документов с чертежами технологий DPI и фильтрации. Утечка подтвердила направления экспорта: Эфиопия, Мьянма, Казахстан, Пакистан. В вакансиях для инженеров за рубежом прямо назывались Пакистан, Бахрейн, Индия, Малайзия, Алжир. Китайские компании поставляют технологии ИИ-слежки как минимум в 63 страны. Одна только Huawei — более чем в 50.</p>
<p data-segment="35">8 апреля утёкшее уведомление Shaanxi Telecom предписало всем IP-адресам прекратить соединения с любой внешней сетью — VPN-сервисы и проксирование ликвидируются. Нарушения: немедленное отключение услуги, безвозвратная потеря выделенного IP, без возврата средств. Китай устраняет техническую возможность международных соединений на уровне инфраструктуры.</p>
<p data-segment="36"><em>&quot;Great Firewall in a Box&quot;</em> — «великий файрвол в коробке» — не метафора. Это продукт. Страны-получатели установлены. Чертежи задокументированы. Технология — та же архитектура, которую Иран разворачивает в IT-городке Пардис.</p>
<h2 data-segment="37">Схождение</h2>
<p data-segment="38">Интернет по белым спискам строится одновременно в нескольких странах.</p>
<p data-segment="39">Россия. Белые списки развёрнуты примерно в 70 регионах. Надбавки за VPN — 150 рублей за гигабайт международного трафика сверх 15 гигабайт в месяц — отложены до окончания сентябрьских выборов: операторы не смогли настроить биллинг, а политическая чувствительность оказалась слишком высокой. Вместо этого власти перешли к принуждению на прикладном уровне: крупные российские платформы, включая «Госуслуги», Сбербанк, Ozon, Wildberries и «Яндекс», теперь отказывают в доступе пользователям с включённым VPN — после того как Минцифры пригрозило лишением статуса в белом списке. Роскомнадзор ставит целью 92-процентную эффективность блокировки VPN к 2030 году, выделяя 20 млрд рублей ежегодно. 6–9 апреля Россия запретила проект «VPN Traffic Light» («светофор VPN») — сайт, отслеживающий, какие VPN ещё работают. Цензура информации о том, как обходить цензуру.</p>
<p data-segment="40">Турция. 22 апреля парламент принял закон о проверке личности в социальных сетях, требующий привязки к государственному удостоверению через портал e-Devlet при создании любого аккаунта в соцсетях. Детям до 15 лет соцсети запрещены полностью. В ближайшее время ожидается отдельный законопроект о лицензировании VPN. Двадцать семь VPN-сервисов уже заблокированы. DPI применяется для обнаружения и отбрасывания трафика OpenVPN, WireGuard и IPSec.</p>
<p data-segment="41">Мьянма. Военная хунта ввела в строй инфраструктуру слежки, созданную при поддержке Китая. Закон о кибербезопасности, вступивший в силу 1 января 2025 года, делает предоставление VPN без разрешения наказуемым лишением свободы на срок от одного до шести месяцев. «Система проверки и мониторинга личности» (Person Scrutinization and Monitoring System) задействует ИИ-распознавание лиц и биометрические базы данных. Полиция физически останавливает и обыскивает граждан на улице в поисках устройств с VPN. Есть сообщения о взятках и о том, что коррумпированные полицейские грозят задержанием за использование VPN.</p>
<p data-segment="42">Паттерн во всех трёх странах плюс Иран: блокировать всё по умолчанию, разрешать только одобренное, проверять личность до предоставления доступа и криминализировать инструменты, которые позволяют пользователю обойти архитектуру.</p>
<h2 data-segment="43">Демократические параллели</h2>
<p data-segment="44">Интернет по белым спискам принимает не только авторитарную форму.</p>
<p data-segment="45">Юта. Законопроект Сената № 73, подписанный 19 марта, объявляет, что любой, кто заходит на сайты, находясь в Юте, делает это <em>&quot;regardless of whether they use a VPN, proxy server, or other means to disguise their geographic location&quot;</em> — независимо от того, использует ли он VPN, прокси-сервер или иные средства сокрытия своего географического положения. Коммерческие структуры, размещающие контент для взрослых, не могут способствовать использованию VPN и даже давать инструкции о том, как им пользоваться. EFF называет это «ловушкой ответственности»: сайты вынуждены либо глобально банить VPN-адреса, либо вводить сплошную возрастную верификацию. Правоприменение приостановлено до 3 сентября после судебного иска Aylo, материнской компании Pornhub. Детский уполномоченный Великобритании назвала VPN «лазейкой, которую нужно закрыть». Министр Франции по ИИ и цифровым вопросам заявил, что VPN — «следующая тема в моём списке».</p>
<p data-segment="46">Канада. Законопроект C-22, Lawful Access Act, позволит правительству тайно предписывать компаниям ослаблять шифрование или создавать бэкдоры. Вице-президент Signal по стратегии заявил, что компания «скорее уйдёт из страны, чем будет вынуждена поступиться обещаниями приватности, которые мы дали нашим пользователям». Windscribe, VPN-сервис из Торонто, сообщил, что перенесёт штаб-квартиру. NordVPN предупредил, что рассмотрит такой же шаг.</p>
<p data-segment="47">Великобритания. Положения Online Safety Act, если регулятор Ofcom их реализует, потребуют сканирования зашифрованных сообщений. Президент Signal Мередит Уиттакер заявила, что компания уйдёт прежде, чем пойдёт на компромисс по шифрованию. Парламент Швеции рассматривает закон, обязывающий мессенджеры хранить пользовательскую переписку и предоставлять к ней доступ.</p>
<p data-segment="48">Механизм различается. Эффект сходится. Через криминализацию VPN, требования возрастной верификации, законы о бэкдорах в шифровании или требования доступа с подтверждённой личностью — законодательный результат в демократических и авторитарных юрисдикциях структурно схож: промежуточный слой между пользователем и точкой назначения больше не нейтрален.</p>
<h2 data-segment="49">Институциональный разрыв</h2>
<p data-segment="50">В те же выходные Дня поминовения, когда из Ирана пришло мерцание, институциональная архитектура, отвечающая за защиту открытого интернета, продолжала сжиматься.</p>
<p data-segment="51">Агентство по кибербезопасности и защите инфраструктуры (CISA) работает примерно с 2300 занятыми ставками — против пика в 3400. Во время приостановки работы Министерства внутренней безопасности 14 февраля 1453 из 2341 сотрудника были отправлены в неоплачиваемый отпуск; остались 888 — 38 процентов. Программа безопасности выборов ликвидирована полностью. Отдел взаимодействия с заинтересованными сторонами — команда, координирующая кибербезопасность критической инфраструктуры со штатами, местными властями и частным бизнесом, — закрыт. Межштатный центр обмена информацией и анализа лишился федерального финансирования и перешёл на платную модель; участвуют лишь 24 штата.</p>
<p data-segment="52">Axios сообщил сегодня, что CISA оттеснено на второстепенную роль в реагировании на киберугрозы, подпитываемые ИИ. Источники описали агентство как не имеющее «большой роли» вопреки его мандату. 14 мая выяснилось, что публичный репозиторий на GitHub, созданный подрядчиком CISA, раскрыл 844 мегабайта паролей открытым текстом, ключей AWS GovCloud и SSH-сертификатов — и был открыт шесть месяцев.</p>
<p data-segment="53">Исполняющий обязанности директора CISA заявил Конгрессу в феврале: «Когда правительство останавливает работу, наши противники этого не делают».</p>
<p data-segment="54">Сегодня NBC News и TechCrunch сообщили, что иранские хакеры в марте взломали Транспортное управление округа Лос-Анджелес — украдено 700 гигабайт писем, резервных копий и файлов. Взлом обнаружила израильская компания по кибербезопасности, а не федеральные ведомства США. Атака вывела из строя табло прибытия и лишила пассажиров возможности пополнять транспортные карты.</p>
<p data-segment="55">Институциональный календарь уходит на праздники. Сторона угрозы — нет.</p>
<h2 data-segment="56">Что работает внутри Ирана</h2>
<p data-segment="57">Пользовательский ответ на 88 дней интернета по белым спискам — это операционное доказательство для архитектуры, которая не зависит от президентского указа.</p>
<p data-segment="58">Psiphon достиг пика в 9,6 млн ежедневных иранских пользователей во время блэкаута. Psiphon Conduit — инструмент совместного использования полосы, позволяющий пользователям из диаспоры ретранслировать трафик, — зафиксировал 26 млн ежедневных подключений из Ирана. Четыреста тысяч иранцев за рубежом делились полосой Conduit в качестве добровольных ретрансляторов.</p>
<p data-segment="59">Noghteha, форк Bitchat, обеспечивающий mesh-связь по Bluetooth независимо от интернет-инфраструктуры, был скачан 72 000 раз в первые 48 часов после запуска.</p>
<p data-segment="60">Starlink поддерживал примерно 50 000 терминалов, ввезённых в Иран контрабандой, — большинство попадало по горным тропам, связывающим курдский регион Ирака с иранской провинцией Курдистан. Starlink сделал услугу в Иране бесплатной. Режим вывел из строя примерно 40 000 терминалов глушением GPS, добившись потерь пакетов на уровне 30–80 процентов. Машины радиоразведки прослеживают сигналы антенн для конфискации. Изъято 108 терминалов — рост на 881 процент год к году. За использование грозит 10 лет тюрьмы. Один задержанный за использование Starlink мужчина умер после избиения силовиками.</p>
<p data-segment="61">Технический анализ на arxiv подтвердил, что все методы обхода, опирающиеся на обычную местную связность, блокировались подходом с белыми списками. В отличие от прежних отключений, использовавших отзыв BGP-маршрутов, отключение 2026 года работало на более высоких уровнях протоколов: 98 процентов префиксов IPv4 оставались глобально маршрутизируемыми несмотря на почти полную потерю связности. Это сделало традиционный обход через VPN по большей части неэффективным.</p>
<p data-segment="62">Что сработало: спутник (Starlink), mesh (Noghteha, Briar), обход через ретрансляторы (Psiphon Conduit) и V2Ray с нестандартными конфигурациями, купленными на неформальных рынках. Что не сработало: любой обход, зависящий от операторского слоя, который контролирует режим.</p>
<p data-segment="63">Структурный урок: когда интернет работает по белым спискам, до открытой сети доходят только транспорты, не проходящие через промежуточный слой.</p>
<h2 data-segment="64">Стек примитивов, который выходит сквозь мерцание</h2>
<p data-segment="65">На той же неделе, когда мерцал иранский интернет, стек пользовательских примитивов продолжал выпускать релизы.</p>
<p data-segment="66">Проект Glasswing от Anthropic 22 мая отчитался о первых результатах: Claude Mythos Preview пометил 23 019 уязвимостей в 1000 проектов с открытым кодом, из которых 90,6 процента подтвердились как истинные срабатывания. Mozilla закрыла 271 уязвимость в Firefox 150 по итогам одного прогона аудита Mythos — десятикратный рост по сравнению с предыдущей моделью. wolfSSL CVE-2026-5194, уязвимость подделки сертификатов в TLS-библиотеке, встроенной примерно в 5 млрд устройств, была найдена исследователем Anthropic и закрыта 8 апреля.</p>
<p data-segment="67">Signal 12 мая выпустил антифишинговые функции — предупреждения о подозрительных ссылках внутри приложения, обработка только локально, архитектура с нулевым разглашением сохранена. Proton VPN объявил о заделе на постквантовое шифрование и о протоколе Stealth для Linux. Mullvad развернул GotaTun — собственный движок WireGuard на Rust. Tails 7.8 вышел 21 мая. Tor Browser 15.0.14 вышел 19 мая.</p>
<p data-segment="68">Стек с открытым кодом укрепляется темпом, недостижимым для доИИ-эпохи. Инструменты обхода строятся так, чтобы работать вне промежуточного слоя. Одноранговый оверлей не появляется ни в одном белом или чёрном списке, потому что не маршрутизируется через инфраструктуру, которую белый список контролирует.</p>
<h2 data-segment="69">Мерцание — это и есть архитектура</h2>
<p data-segment="70">Сегодняшнее мерцание из Тегерана — не восстановление. Это момент, когда новая архитектура становится видимой.</p>
<p data-segment="71">Дата-центр-рубильник существует. Трёхуровневое ценообразование работает. Китайское оборудование установлено. Российский DPI фильтрует. Суд оспорил президентский указ в тот же день, когда он был издан. Связанный с КСИР секретарь голосовал против восстановления. План — это интернет по белым спискам, а не отключение.</p>
<p data-segment="72">Та же архитектура экспортируется. Утечка в 500 гигабайт из Geedge Networks задокументировала чертежи. Мьянма, Эфиопия, Казахстан, Пакистан получают технологию. Россия разворачивает её в 70 регионах. Турция вводит обязательный доступ с подтверждённой личностью. В демократиях тот же архитектурный паттерн принимает законодательную форму: шифруй — и мы уходим, верифицируй — и мы подчиняемся, обходи — и мы запрещаем.</p>
<p data-segment="73">Структурный вывод прост. Интернет раскалывается. Одна половина ведёт белые списки. Другая выпускает релизы.</p>
<p data-segment="74">Стек пользовательских примитивов — открытые клиенты с ключами у пользователя, открытая прошивка на чипах, доступных пользователю для инспекции, аппаратная аутентификация FIDO2, устойчивые к цензуре транспорты, приватные валюты, ИИ с локальным выводом, федеративная идентичность с избирательным раскрытием, самостоятельно размещаемые сервисы, mesh и спутник на операторском уровне, постквантовая криптографическая гибкость — работает на той половине, которая выпускает релизы. Ему не нужен президентский указ. Он не зависит от судебного решения. Он не проходит через промежуточный слой, который контролирует белый список.</p>
<p data-segment="75">Мерцание — это 10 процентов от того, что было. Архитектура — это 100 процентов от того, что будет. Выбор — это транспортный слой.</p>
<hr />
<p data-segment="76"><em>URnetwork — это одноранговый оверлей для устойчивого к цензуре транспорта. Оверлей URnetwork не появляется в инфраструктуре белых списков ни одного из режимов, названных в этой статье, потому что не маршрутизируется через операторский слой, который эти белые списки контролируют.</em></p>
<p data-segment="77"><em>https://ur.io</em></p>
<hr />
<details class="blog-references"><summary>Источники (19)</summary><h2 data-segment="78">Источники</h2>
<ul><li data-segment="79"><a href="https://www.upi.com/Top_News/World-News/2026/05/26/iran-internet-restored-88-days/9231779817270/" target="_blank" rel="noopener noreferrer">UPI: Iran's Internet restored for some after 88 days</a></li><li data-segment="80"><a href="https://www.iranintl.com/en/202605251140" target="_blank" rel="noopener noreferrer">Iran International: Iran internet partly restored after 88-day blackout despite court challenge</a></li><li data-segment="81"><a href="https://www.euronews.com/2026/05/26/irans-internet-flickers-back-on-despite-judicial-halt-reports-claim" target="_blank" rel="noopener noreferrer">Euronews: Iran's internet flickers back on despite judicial halt</a></li><li data-segment="82"><a href="https://www.rferl.org/a/iran-war-us-hormuz-oil-blockade-gulf-israel/33640284.html" target="_blank" rel="noopener noreferrer">RFE/RL: Limited Internet Restoration In Iran After 88-Day Blackout</a></li><li data-segment="83"><a href="https://www.hrw.org/news/2026/03/06/iran-internet-shutdown-violates-rights-escalates-risks-to-civilians" target="_blank" rel="noopener noreferrer">HRW: Iran Internet Shutdown Violates Rights</a></li><li data-segment="84"><a href="https://filter.watch/english/2026/01/15/iran-enters-a-new-age-of-digital-isolation-2/" target="_blank" rel="noopener noreferrer">Filterwatch: Iran Enters a New Age of Digital Isolation</a></li><li data-segment="85"><a href="https://restofworld.org/2026/iran-blackout-tiered-internet/" target="_blank" rel="noopener noreferrer">Rest of World: Iran is building a two-tier internet</a></li><li data-segment="86"><a href="https://globalvoices.org/2026/02/27/irans-digital-prison-was-built-with-the-help-of-russians/" target="_blank" rel="noopener noreferrer">Global Voices: Iran's digital prison was built with the help of Russians</a></li><li data-segment="87"><a href="https://www.techradar.com/vpn/vpn-privacy-security/great-firewall-in-a-box-how-a-massive-data-leak-unveiled-chinas-censorship-export-model" target="_blank" rel="noopener noreferrer">TechRadar: Great Firewall in a Box leak</a></li><li data-segment="88"><a href="https://meduza.io/en/news/2026/05/21/russia-delays-plans-to-charge-users-for-international-traffic-including-vpn-use" target="_blank" rel="noopener noreferrer">Meduza: Russia delays VPN surcharges</a></li><li data-segment="89"><a href="https://www.eff.org/deeplinks/2026/04/utahs-new-law-regulating-vpns-goes-effect-next-week" target="_blank" rel="noopener noreferrer">EFF: Utah VPN law</a></li><li data-segment="90"><a href="https://mobilesyrup.com/2026/05/14/signal-threatens-canada-exit-over-law-bill-c-22/" target="_blank" rel="noopener noreferrer">MobileSyrup: Signal threatens Canada exit over Bill C-22</a></li><li data-segment="91"><a href="https://www.axios.com/2026/05/26/cisa-white-house-cybersecurity-ai" target="_blank" rel="noopener noreferrer">Axios: CISA takes backseat in AI cyber response</a></li><li data-segment="92"><a href="https://www.nbcnews.com/tech/security/iranian-hackers-responsible-los-angeles-transit-system-breach-israeli-rcna346881" target="_blank" rel="noopener noreferrer">NBC News: Iranian hackers breach LA Metro</a></li><li data-segment="93"><a href="https://www.anthropic.com/research/glasswing-initial-update" target="_blank" rel="noopener noreferrer">Anthropic: Project Glasswing update</a></li><li data-segment="94"><a href="https://arxiv.org/html/2603.28753v1" target="_blank" rel="noopener noreferrer">arxiv: Iran's January 2026 Internet Shutdown</a></li><li data-segment="95"><a href="https://www.techradar.com/vpn/vpn-privacy-security/russias-censor-body-roskomnadzor-wants-to-block-92-percent-of-vpn-apps-by-2030-and-its-investing-20-billion-rubles-a-year-to-build-a-permanent-vpn-censorship-system" target="_blank" rel="noopener noreferrer">TechRadar: Roskomnadzor 92% VPN blocking target</a></li><li data-segment="96"><a href="https://www.iranintl.com/en/202605264373" target="_blank" rel="noopener noreferrer">Iran International: Could Iran be building a Chinese-style internet system?</a></li><li data-segment="97"><a href="https://www.rferl.org/a/iran-china-internet-blackout-censorship-tool/33764398.html" target="_blank" rel="noopener noreferrer">RFE/RL: Iran Chinese Technology Internet Throttling</a></li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Десять дней</title>
      <link>https://ur.io/ru/blog/2026-05-24-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-24-01</guid>
      <pubDate>Sun, 24 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Действие раздела 702 Закона о наблюдении за иностранной разведкой истекает 12 июня 2026 года. Сенат ушёл на каникулы ко Дню поминовения в пятницу 22 мая и возвращается во вторник 2 июня — оставляя палате десять календарных дней, из которых восемь рабочих, чтобы что-то сделать с продлением §702 до истечения полномочий программы. Заключение Суда по наблюдению за иностранной разведкой от 17 марта 2026 года — то самое, вокруг которого строилась договорная сделка о рассекречивании, давшая 30 апреля 45-дневную отсрочку, — остаётся засекреченным: пятнадцатидневное окно ускоренного рассекречивания истекло в пятницу 15–16 мая без каких-либо действий директора Национальной разведки или генерального прокурора. Обещание сенатора Рона Уайдена от 19 мая — «на следующей неделе мне будет что ещё сказать по этому поводу» — наступает в понедельник 25 мая, а это День поминовения. Ближайший процедурный день Уайдена в Сенате — вторник 2 июня: четырнадцать календарных дней от заявления 19 мая и ровно десять дней до истечения срока. Директор Национальной разведки Талси Габбард, согласно заявлению ODNI от 21 мая, «усердно работает над рассекречиванием»; никакая дата не названа. В ту же пятницу, когда Сенат ушёл на каникулы, Ubiquiti выпустила экстренные обновления безопасности для трёх уязвимостей CVSS 10.0 в UniFi OS, затрагивающих примерно 100 000 сетевых шлюзов, доступных из интернета; Drupal CVE-2026-9082 добавлена в каталог активно эксплуатируемых уязвимостей CISA с дедлайном устранения для федеральных гражданских ведомств 27 мая, один из дней которого — День поминовения; локальный компонент Outlook Web Access в Microsoft Exchange Server сегодня остаётся на десятом дне без постоянного патча, а дедлайн для федеральной гражданской исполнительной ветви — 29 мая; атака на цепочку поставок Megalodon от 18 мая достигла полной глубины отчётности: 5718 вредоносных коммитов в 5561 репозитории GitHub за шестичасовое окно; атака на цепочку поставок Laravel-Lang выкатила более 700 вредоносных версий за пятницу и субботу; группировка Coinbase Cartel опубликовала среди новых жертв Panasonic Avionics Corporation и Robinsons Singapore. Институциональные позитивы шли параллельно: операция Saffron — ликвидация First VPN силами шестнадцати стран с передачей 506 пакетов оперативных данных о пользователях и арестом одного украинского администратора; операция Отдела по борьбе с цифровой преступностью Microsoft против Fox Tempest с отзывом более 1000 сертификатов; арест 23-летнего Джейкоба Батлера по делу о ботнете Kimwolf. Слой стран-получателей продолжал накапливаться: Иран на 86-м дне с трёхуровневой системой цифровых классов, где обычные граждане платят за ту же полосу в двенадцать с половиной раз больше, чем одобренные специалисты; Мексика в 37 днях от дедлайна CURP Biométrica, который 1 июля отключит 127 млн незарегистрированных SIM-карт; Нигер на 16-м дне запрета девяти международных СМИ; Буркина-Фасо на 19-м дне бессрочного запрета TV5 Monde; доклад танзанийской Следственной комиссии о 518 погибших после выборов по-прежнему придержан. В пятницу закрылся аудит Monero FCMP++ от Trail of Bits; в пятницу запустился тестнет Zcash NU7; стек пользовательских примитивов — открытые клиенты, открытая прошивка, аппаратная аутентификация FIDO2, устойчивые к цензуре транспорты, приватные валюты, ИИ с локальным выводом, федеративная идентичность, самостоятельно размещаемые сервисы, mesh и спутник, постквантовая криптографическая гибкость — работает непрерывно на архитектуре аудиторского конвейера. Борьба вокруг §702 в ближайшие десять дней — о том, сможет ли Сенат увидеть решение суда по программе, которое исполнительная власть ему показывать не собирается. Архитектура — это ответ, для которого не надо спрашивать. Десять дней.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-24-01.mp3" length="20113389" type="audio/mpeg" />
      <itunes:duration>27:56</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Десять дней</h2>
<p data-segment="1">Арифметика проста.</p>
<p data-segment="2">В пятницу 22 мая Сенат ушёл на каникулы ко Дню поминовения. Палата возвращается во вторник 2 июня. Действие раздела 702 Закона о наблюдении за иностранной разведкой истекает в пятницу 12 июня.</p>
<p data-segment="3">От 2 июня до 12 июня — десять календарных дней. Два из них выходные. Один — 2 июня — день, когда палата снова открывает заседание, традиционно полдня на процедурные голосования и организацию комитетов. Фактическое рабочее окно для действий в зале по продлению §702 — примерно восемь дней.</p>
<p data-segment="4">Двадцатидневный отсчёт, который субботний выпуск этого издания зафиксировал под заголовком «Двадцать дней, одно засекреченное заключение», превращается в десять дней в тот момент, когда сессия Сената возобновляется.</p>
<p data-segment="5">Заявление сенатора Рона Уайдена от 19 мая с обещанием, что «на следующей неделе мне будет что ещё сказать по этому поводу», наступает в понедельник 25 мая — в День поминовения. Ближайшая процедурная возможность Уайдена в палате — вторник 2 июня. Промежуток между обещанной Уайденом «следующей неделей» и процедурной возможностью что-то по ней сделать — четырнадцать календарных дней.</p>
<p data-segment="6">Заключение Суда по наблюдению за иностранной разведкой от 17 марта 2026 года — документ, вокруг которого строилась договорная сделка о рассекречивании, давшая 30 апреля 45-дневную отсрочку, — остаётся засекреченным. Пятнадцатидневное окно ускоренного рассекречивания истекло в пятницу 15–16 мая. Директор Национальной разведки не рассекретила. Генеральный прокурор не рассекретил. Директор Национальной разведки Талси Габбард, согласно заявлению ODNI изданию Breitbart от 21 мая, «усердно работает над рассекречиванием». Никакая дата не названа.</p>
<p data-segment="7">Дебаты о продлении в ближайшие десять рабочих дней будут вестись по программе, недавнее судебное решение по которой Конгресс увидеть не может.</p>
<h2 data-segment="8">Каникулы и просроченный дедлайн</h2>
<p data-segment="9">Договорную архитектуру за этими арифметическими фактами стоит назвать прямо.</p>
<p data-segment="10">20 апреля 2026 года — первоначальная дата истечения раздела 702. Сенат единогласным согласием договорился о 45-дневном продлении до 12 июня. Ценой снятого сенатором Уайденом блока — условием, позволившим принять решение единогласным согласием, — стало 15-дневное окно ускоренного рассекречивания заключения FISC от 17 марта. Председатель комитета Сената по разведке Том Коттон (респ., Арканзас) и заместитель председателя Марк Уорнер (дем., Виргиния) 1 мая направили совместное письмо директору Национальной разведки и генеральному прокурору с просьбой о рассекречивании в согласованный срок.</p>
<p data-segment="11">15-дневный отсчёт закончился 15–16 мая. Заключение осталось засекреченным. Администрация не сообщила о задержке. Она просто ничего не сделала.</p>
<p data-segment="12">Календарь Сената начиная с 19 мая — вот операционный факт. Каникулы ко Дню поминовения начинаются в пятницу 22 мая. Формальное заседание (pro forma) блокирует любой спорный запрос на единогласное согласие: любой один сенатор может возразить и остановить работу. Процедурного пути к рассмотрению §702 в комитете во время каникул не существует. Палата возвращается во вторник 2 июня.</p>
<p data-segment="13">Обещание Уайдена про «следующую неделю», данное во вторник 19 мая, естественно относилось к рабочей неделе 25–29 мая. День поминовения 25-го и каникулы всю неделю означают, что ближайший процедурный день Уайдена в Сенате — 2 июня.</p>
<p data-segment="14">Решение администрации не рассекречивать к договорному сроку создало окно, внутри которого каникулы полностью выносят разговор о надзоре за §702 за пределы палаты. Когда Сенат вернётся, заключение FISC может всё ещё быть засекреченным — и на действия в зале останется десять дней по программе, лежащее в основе которой судебное решение Конгресс увидеть не может.</p>
<p data-segment="15">Это и есть структурная новость дня.</p>
<h2 data-segment="16">Аргументы скептика</h2>
<p data-segment="17">Критику каникул ко Дню поминовения стоит разобрать в её сильнейшей форме.</p>
<p data-segment="18">Сильнейшая версия позиции опирается на четыре утверждения.</p>
<p data-segment="19"><strong>Первое</strong>: каникулы ко Дню поминовения — это обычный календарь Сената. Любая сессия Сената прерывается на неделю Дня поминовения. Это не аномалия, а институциональный ритм.</p>
<p data-segment="20"><strong>Второе</strong>: продление §702 в 2024 году отработало поверх обычного календаря сенатских каникул. Прецедент действий Сената по §702 в обход каникул есть. Паттерн не беспрецедентен.</p>
<p data-segment="21"><strong>Третье</strong>: формальные заседания в принципе допускают процедурные ходатайства; если бы комитет Сената по разведке захотел действовать, путь существует.</p>
<p data-segment="22"><strong>Четвёртое</strong>: механика переходного периода после истечения продлевает полномочия до 31 марта 2027 года. Жёсткая дата 12 июня — принуждающее событие, а не операционная остановка программы.</p>
<p data-segment="23">Каждое из них — чистейшая форма позиции. На каждое есть ответ.</p>
<p data-segment="24"><strong>Ответ на утверждение 1</strong>: тезис не в том, что каникулы аномальны. Тезис в том, что договорное 15-дневное окно рассекречивания было устроено так, чтобы закончиться <em>до</em> каникул, — чтобы Сенат мог рассмотреть решение FISC в рабочий период. Конструкция дедлайна исходила из того, что исполнительная власть его исполнит. Неисполнение администрацией договорного срока накладывается на обычные каникулы и даёт окно для действий — восемь рабочих дней с 2 июня, — критически короткое для законодательного рассмотрения только что раскрытого судебного решения.</p>
<p data-segment="25"><strong>Ответ на утверждение 2</strong>: в 2024 году обстоятельства были другими. Дебаты о продлении в 2024 году шли при другой ситуации с решением FISC. Договорное 15-дневное окно рассекречивания в цикле 2026 года было структурным рычагом, которого в 2024 году не было. Срок действия этого рычага истёк.</p>
<p data-segment="26"><strong>Ответ на утверждение 3</strong>: формальное заседание блокирует спорные запросы на единогласное согласие. Возражение любого одного сенатора останавливает работу. Процедурного пути к рассмотрению раздела 702 в комитете во время формального заседания не существует. Руководство комитета Сената по разведке не давало сигналов о намерении таким путём воспользоваться, а молчание Коттона с 15 мая — молчание председателя профильного комитета, из партии самой администрации, — это тот структурный разрыв, который издание зафиксировало в субботу.</p>
<p data-segment="27"><strong>Ответ на утверждение 4</strong>: положение о переходном периоде после истечения — процедурный факт, а не оправдание пропущенного срока рассекречивания. Чистое истечение вновь открывает архитектуру для дебатов; выгодное исполнительной власти продление на её условиях — без договорного рассекречивания — их закрывает. Политический вес того, чтобы дать §702 истечь, пусть и с уходом в переходное окно, — вот рычаг, к которому тянется Уайден. Структурный выбор между «исполнительная власть продавливает продление на своих условиях» и «Конгресс даёт §702 истечь, уходит в переход до марта 2027 года и пересматривает» — это и есть вопрос, который разрешит десятидневное окно.</p>
<p data-segment="28">Аргументы скептика реальны. Ответ на них структурный. Продление упирается в то, сможет ли Конгресс увидеть, что постановил суд.</p>
<h2 data-segment="29">Что нашёл суд</h2>
<p data-segment="30">Существо заключения FISC — то, что Конгресс хочет рассекретить и чего публика по-прежнему не видит, — вот несущая новость под отсчётом каникул.</p>
<p data-segment="31">Публикации, всплывшие в New York Times 9 апреля и детальнее охарактеризованные в материале Брента Скорупа в American Prospect от 11 мая, задают операционный вывод: «инструмент фильтрации» ФБР, применявшийся для запросов к данным раздела 702, работал так, что запросы по гражданам США не подсчитывались, не отслеживались и не аудировались, как того требовали процедурные обязательства при пересертификации. Министерство юстиции узнало о проблеме в августе 2024 года. Заключение FISC от 17 марта одобрило пересертификацию программы, одновременно зафиксировав озабоченность практикой запросов ФБР.</p>
<p data-segment="32">Заявление Уайдена от 19 мая называет конкретный описанный паттерн: более 14 000 сообщений граждан США запрошены без ордеров, включая переписку американских журналистов, членов Конгресса и присяжных большого жюри. Концептуальный каркас Скорупа схватывает юридический вопрос: засчитываются ли в надзорную статистику по §702 все запросы ФБР к базе §702 или только те, что возвращают информацию о гражданах США. Более узкое определение было исторической практикой отчётности разведсообщества. Более широкое определение — операционный юридический вопрос. Заключение FISC — операционный документ о том, какое определение действует.</p>
<p data-segment="33">Что публике сказали: FISC выразил озабоченность тем, как ФБР делает запросы. Чего публике не сказали: что именно постановил суд по поводу этого паттерна.</p>
<p data-segment="34">Именно это секретность придержала от дебатов о продлении раздела 702. Десять дней с 2 июня — то окно, внутри которого это решение либо станет публичным, либо останется засекреченным вплоть до голосования об истечении.</p>
<h2 data-segment="35">Волна патчей</h2>
<p data-segment="36">В ту же пятницу, когда Сенат ушёл на каникулы, институциональный слой вендорского конвейера зафиксировал верхнюю границу недельного темпа, который издание документирует.</p>
<p data-segment="37"><strong>Три уязвимости UniFi с CVSS 10.0.</strong> Ubiquiti выпустила в пятницу экстренные обновления безопасности для трёх уязвимостей максимальной критичности в UniFi OS, затрагивающих примерно 100 000 сетевых шлюзов, доступных из интернета. Уязвимости позволяют выполнить произвольный код удалённо и без аутентификации на плоскости управления шлюзом. Устройства UniFi широко развёрнуты в сетях малого и среднего бизнеса, в продвинутых домашних сетях и на периферийных площадках крупных корпоративных сетей. Патчи доступны; темп развёртывания зависит от действий операторов.</p>
<p data-segment="38"><strong>Активная эксплуатация Drupal CVE-2026-9082.</strong> CISA добавила Drupal CVE-2026-9082 в каталог активно эксплуатируемых уязвимостей в пятницу 22 мая с дедлайном устранения для федеральной гражданской исполнительной ветви 27 мая — во вторник, — один из дней которого (понедельник) — День поминовения. Наблюдалась массовая эксплуатация: примерно 15 000 попыток в 65 странах за окно раскрытия. На Drupal работает значительная доля федеральной и корпоративной веб-инфраструктуры.</p>
<p data-segment="39"><strong>Exchange OWA, десятый день.</strong> Microsoft Exchange Server CVE-2026-42897 — уязвимость подмены в Outlook Web Access, коренящаяся в межсайтовом скриптинге, — остаётся на десятом дне активной эксплуатации без постоянного патча. Дедлайн для федеральной гражданской исполнительной ветви — 29 мая, через пять дней от сегодняшнего. Microsoft выпустила автоматическое смягчение только для клиентов с включённой Exchange EM Service; всем остальным — ручные шаги. Вендорский цикл патчей отстаёт от часов регулятора третью неделю подряд.</p>
<p data-segment="40"><strong>Парные zero-day в Microsoft Defender.</strong> CVE-2026-41091 (повышение привилегий) и CVE-2026-45498 (отказ в обслуживании) — обе в каталоге KEV CISA с дедлайном для федеральной гражданской ветви 3 июня, через десять дней от сегодняшнего. Сам инструмент безопасности — в федеральном каталоге активной эксплуатации. Патчи Microsoft выкатываются.</p>
<p data-segment="41"><strong>Cisco Secure Workload CVE-2026-20223 — CVSS 10.0.</strong> Раскрыта в четверг 21 мая. Внеплановое уведомление Cisco PSIRT; экстренный патч в тот же день.</p>
<p data-segment="42"><strong>Атака на цепочку поставок Megalodon.</strong> Компрометация цепочки поставок GitHub от 18 мая — впервые описанная ранее на неделе и достигшая полной глубины отчётности в пятницу — протолкнула 5718 вредоносных коммитов в 5561 репозиторий GitHub за шестичасовое окно через скомпрометированные аккаунты мейнтейнеров. Паттерн атаки — автоматизированная веерная заливка коммитов с эксплуатацией токенов рабочих процессов GitHub Actions. Большинство затронутых репозиториев — небольшие проекты с открытым кодом; тревогу вызывает радиус поражения ниже по цепочке.</p>
<p data-segment="43"><strong>Компрометация цепочки поставок Laravel-Lang.</strong> За пятницу и субботу атакующие опубликовали более 700 вредоносных версий популярного пакета интернационализации для Laravel. Цепочка атаки дотягивается до зависимостей PHP-приложений по всей экосистеме Laravel. Смягчение требует ручного аудита зависимостей у каждого оператора ниже по цепочке.</p>
<p data-segment="44"><strong>Публикация Coinbase Cartel.</strong> В пятницу 22 мая вымогательская группировка Coinbase Cartel опубликовала на своём портале утечек в даркнете среди новых жертв Panasonic Avionics Corporation и Robinsons <a href="https://ur.io/location/sg" data-country="sg" style="border-bottom-color:#b26165">Singapore</a>. Паттерн совпадает с ритмом ShinyHunters / Anodot / TeamPCP: компрометация SaaS-вендора порождает взломы арендаторов ниже по цепочке.</p>
<p data-segment="45">Волна пятницы-субботы — это верхняя граница, а не типичный уровень. Три раскрытия CVSS 10.0 у двух вендоров плюс активная массовая эксплуатация четвёртой CVE с федеральным предписанием плюс атака на цепочку поставок в 5718 коммитов плюс компрометация Laravel-Lang с более чем 700 вредоносными версиями плюс цикл публикаций Coinbase Cartel — вот как выглядят «выходные вне смены», когда институты привязаны к будням, а противники работают непрерывно.</p>
<p data-segment="46">Дедлайны федеральной гражданской ветви, вокруг которых всё это группируется: Drupal 27 мая (с вычетом Дня поминовения), Exchange 29 мая (пятница после возвращения с каникул), Defender 3 июня (после каникул). Все три окна устранения попадают внутрь того же десятидневного послеканикулярного рабочего периода, в котором идут и дебаты о продлении §702.</p>
<h2 data-segment="47">Институциональные позитивы</h2>
<p data-segment="48">На этой неделе институциональная архитектура отказывает не повсеместно. Три позитива шли параллельно с волной патчей.</p>
<p data-segment="49"><strong>Операция Saffron.</strong> Скоординированная правоохранительная операция шестнадцати стран изъяла инфраструктуру сервиса First VPN, включая 33 сервера в нескольких юрисдикциях. Скомпрометировано примерно 5000 пользовательских аккаунтов. 506 пакетов оперативных данных о пользователях переданы национальным правоохранительным органам через FBI FLASH-20260521-001 (21 мая). Арестован один украинский администратор. Операционная связь с ransomware-as-a-service Phobos. Ликвидация — второе изъятие VPN-сервиса в 2026 году; юридическая рамка в том, что сервис был известной инфраструктурой партнёров вымогателей, а не инструментом приватности.</p>
<p data-segment="50"><strong>Ликвидация Fox Tempest силами Microsoft.</strong> Во вторник 19 мая Отдел по борьбе с цифровой преступностью Microsoft пресёк криминальную операцию «подписание как услуга», которая примерно год продавала поддельные сертификаты подписи кода. При ликвидации отозвано более 1000 поддельных сертификатов. Клиенты платили от 5000 до 9000 долларов за сертификат. Операционная связь с партнёрами вымогателей Rhysida и Vanilla Tempest. Судебные ордера Microsoft об изъятии затронули примерно 92 интернет-домена.</p>
<p data-segment="51"><strong>Арест по делу о ботнете Kimwolf.</strong> Krebs on Security сообщил об этом первым в четверг 21 мая: 23-летний Джейкоб Батлер арестован в связи с ботнетом Kimwolf, который выдал рекордную DDoS-атаку на 30 Тбит/с в конце 2025 года. Федеральное обвинительное заключение распечатано. Зафиксированное Cloudflare событие DDoS на 30 Тбит/с из одного источника было крупнейшей атакой из одного источника в зафиксированной истории.</p>
<p data-segment="52">Когда институциональная архитектура работает, она даёт скоординированные ликвидации. Асимметрия в том, что ликвидации требуют межъюрисдикционной координации на горизонте недель или месяцев, тогда как сторона угрозы итерирует внутри промежутка между ликвидациями. Структурный паттерн: позитивы выходят медленно, через институциональное сотрудничество; отказы идут непрерывно, за счёт асимметричного темпа.</p>
<h2 data-segment="53">Слой стран-получателей</h2>
<p data-segment="54">Архитектурный паттерн, который документирует издание, накапливается независимо от календаря Сената США.</p>
<p data-segment="55"><strong>Иран — 86-й день.</strong> Трёхуровневая архитектура Internet Pro / коммерческий VPN продолжает работать. Одобренные специалисты, связанные с КСИР и MCI, получают полосу из белого списка примерно по 0,20 евро за гигабайт. Обычные граждане вынуждены пользоваться коммерческим VPN примерно за 75 евро в месяц — это примерно в 12,5 раза дороже в пересчёте на полосу. Формулировка «цифровой апартеид» продолжает ходить по международной прессе. На этой неделе (21 мая) журнал Time опубликовал материал о стоимости интернета в Иране в рамке «Ормузского пролива». Совокупный экономический ущерб превышает 1 млрд долларов по статистике иранского правительства; оценка Института Куинси ближе к 5,2 млрд долларов накопленным итогом. Уровень белого списка — «белый интернет», дающий доступ только к одобренным государством внутренним сервисам, — продолжает работать в масштабе.</p>
<p data-segment="56"><strong>Мексика — 37 дней до CURP Biométrica.</strong> Примерно 127 млн мобильных линий должны до 30 июня зарегистрировать биометрический CURP — лицо, отпечатки пальцев и радужку — или 1 июля попасть под отключение. На этой неделе публичной статистики регистрации не публиковалось. Конституционный иск мексиканского гражданского общества продолжается без действующего приостановления. Готовность операторов остаётся неоднородной: AT&amp;T впереди с 29 процентами регистраций, Bait — 28 процентов, Telcel — 19 процентов, Movistar — 16 процентов по последним опубликованным цифрам. Telcel потерял 1,2 млн подключений новых линий в первом квартале 2026 года — измеримый сигнал сопротивления пользователей у крупнейшего оператора Латинской Америки.</p>
<p data-segment="57"><strong>Россия — 39-й день принудительного детектирования VPN у провайдеров.</strong> По продолжающемуся мониторингу «Медузы» и «Роскомсвободы», предписание от 15 апреля продолжает действовать у крупных провайдеров. 22 из 30 самых популярных в России Android-приложений теперь отслеживают состояние VPN на прикладном уровне. Telegram остаётся заблокированным; государственный мессенджер MAX продолжают продвигать. Апрельское обновление Telegram, маскирующее трафик под браузерный, остаётся операционным контрходом для пользователей.</p>
<p data-segment="58"><strong>Нигер — 16-й день.</strong> Приостановка Национальной обсерваторией по коммуникациям от 8 мая девяти международных СМИ — <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24, Radio <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> International, Agence <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Presse, TV5 Monde, Jeune Afrique, Mediapart, LSI Africa, TF1 Info и <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Afrique Média — продолжает действовать. Нигер — второй худший тюремщик журналистов в Африке южнее Сахары по переписи Комитета защиты журналистов от 1 декабря 2025 года.</p>
<p data-segment="59"><strong>Буркина-Фасо — 19-й день.</strong> Бессрочный запрет TV5 Monde от 5 мая остаётся в силе. Доклад «Репортёров без границ» от 6 мая зафиксировал продолжающиеся задержания, в том числе журналиста Атианы Сержа Улона.</p>
<p data-segment="60"><strong>Пакистан — 689 дел по PECA.</strong> <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a> Press Foundation продолжает отслеживать. Доклад Freedom Network от 29 апреля зафиксировал продолжающееся сжатие свободы прессы.</p>
<p data-segment="61"><strong>Танзания — доклад Следственной комиссии придержан.</strong> Доклад комиссии от 23 апреля — 518 погибших, в том числе 502 гражданских, 16 силовиков, 21 ребёнок в послевыборном насилии после 29 октября 2025 года — по-прежнему не опубликован. X (Twitter) остаётся заблокированным в Танзании.</p>
<p data-segment="62"><strong>Гонконг — принудительная расшифровка по закону о нацбезопасности.</strong> Гонконгский закон о национальной безопасности теперь применяет принудительную расшифровку к физическим лицам. Архитектурное свойство: доступ к зашифрованному содержимому на уровне устройства через слой законной процедуры.</p>
<p data-segment="63">Каждый режим на своих часах. Каждый паттерн накапливается. Общее архитектурное свойство: контроль на промежуточном слое — над оператором, платформой, реестром, вещателем, устройством или докладом.</p>
<h2 data-segment="64">Протокольный конвейер</h2>
<p data-segment="65">В ту же пятницу, когда Сенат ушёл на каникулы, пользовательский слой протоколов выдал два значимых события.</p>
<p data-segment="66"><strong>Аудит Monero FCMP++ от Trail of Bits закрылся в пятницу 22 мая.</strong> Одиннадцатидневная работа (12–22 мая) над продакшн-интеграцией FCMP++ 1a/1b в monero-project/monero завершилась без немедленных публичных выводов — стандартная практика предполагает окно публикации в 2–6 недель после завершения. Изменение протокола заменяет кольцевую подпись с 16 ложными участниками на доказательство принадлежности по всей цепочке, где множество анонимности — весь набор UTXO, примерно 150 млн выходов транзакций: расширение анонимности на стороне отправителя примерно в 9,4 млн раз. Цель хардфорка в основной сети — второе полугодие 2026 года, при условии устранения замечаний аудита.</p>
<p data-segment="67"><strong>Тестнет Zcash NU7 запущен в пятницу 22 мая.</strong> Shielded Labs активировала тестовую сеть для NU7 — следующего консенсусного обновления после предыдущих крупных изменений протокола. Архитектура Crosslink Milestone 4 (PoW + финальность BFT; пожертвование Виталика Бутерина от 6 февраля поддержало обновление) продолжается. Активация тестнета — операционный предшественник активации в основной сети, ожидаемой позже в 2026 году.</p>
<p data-segment="68"><strong>Tor Browser 15.0.14 — релиз 19 мая.</strong> Штатный по расписанию релиз безопасности. Примерно в тот же период Tor Project объявил краудфандинг для десяти проектов интернет-свободы — устойчивая, финансируемая пожертвованиями разработка устойчивого к цензуре транспортного слоя.</p>
<p data-segment="69"><strong>Сквозное шифрование Discord DAVE.</strong> Развёртывание по умолчанию от 19 мая примерно для 200 млн ежемесячных активных пользователей продолжает раскатываться по регионам; крупнейшее за одну неделю развёртывание инфраструктуры сквозного шифрования для не нишевой пользовательской базы со времён перехода Signal на шифрование по умолчанию.</p>
<p data-segment="70"><strong>Тихие платежи Bitcoin BIP352 — внедрение в Core 28.0+.</strong> Серия весны 2026 года продолжает раскатываться. Зашифрованный P2P BIP324 v2 (включён по умолчанию с Core 27.0) теперь составляет большинство глобального однорангового трафика Bitcoin.</p>
<p data-segment="71"><strong>Signal Sparse Post-Quantum Ratchet (SPQR) + PQXDH + Double Ratchet — «тройной храповик».</strong> Постквантовое укрепление Signal продолжает итерироваться.</p>
<p data-segment="72"><strong>Поэтапная публикация в npm — влита 22 мая.</strong> Конвейер публикации с обязательной 2FA закрыл класс атак через компрометацию аккаунтов мейнтейнеров — тот самый, что породил волны Megalodon и Laravel-Lang. Защита на уровне реестра пакетов от атак на цепочку поставок, которые документирует колонка о волне патчей.</p>
<p data-segment="73"><strong>Ежемесячные релизы GrapheneOS продолжаются.</strong> GrapheneOS 2026050900 (9 мая) и базовая сборка CalyxOS 7.2.1.0 от 4 мая.</p>
<p data-segment="74"><strong>Прочее в работе.</strong> Прошивка YubiKey 5.8. Финализация в IETF избирательного раскрытия BBS+ для eIDAS 2.0 идёт. Стандарты ML-KEM, ML-DSA, SLH-DSA действуют с августа 2024 года.</p>
<p data-segment="75">Протокольный конвейер выдал два крупных события консенсусного уровня (закрытие аудита Monero, тестнет Zcash NU7) в ту же пятницу, когда Сенат ушёл на каникулы. Стек пользовательских примитивов работает непрерывно на архитектуре аудиторского конвейера, в пятничном темпе, независимо от институционального календаря.</p>
<h2 data-segment="76">Выходные вне смены</h2>
<p data-segment="77">Асимметричный паттерн этой недели — волна патчей, сконцентрированная в пятницу, каникулы, начинающиеся в пятницу, дедлайны федеральной гражданской ветви, сгруппированные вокруг возвращения с каникул, — это операционная форма структурного свойства, которое издание называет уже несколько выпусков подряд.</p>
<p data-segment="78">Институты привязаны к будням. Вендорские циклы патчей, протоколы раскрытия CVE, штат федеральных ИТ, сессии Конгресса, регуляторные дедлайны, судебные процессы — всё сгруппировано с понедельника по пятницу, с резкими провалами на выходных и праздниках. Штат CISA сокращён примерно на треть после приостановки работы правительства; выходное дежурство и раньше было минимальным, а теперь стало критическим.</p>
<p data-segment="79">У стороны угрозы такого ограничения нет. Развёртывание вымогателей смещено на выходные по всем отраслевым данным мониторинга, а асимметричное окно эксплуатации между закрытием пятничного темпа патчей и понедельничным циклом реагирования даёт самое эксплуатируемое окно недели. Исследование Sysdig по PraisonAI CVE-2026-44338 на этой неделе — 3 часа 44 минуты от раскрытия до работающего эксплойта в окно выходных — одна операционная точка данных в этом паттерне.</p>
<p data-segment="80">Разрыв между средним временем до эксплуатации и средним временем до устранения шире всего на выходных. Воскресенье — день максимального рычага для стороны угрозы.</p>
<p data-segment="81">Паттерн усугубляется, когда институциональные графики закрываются нестандартно. Каникулы ко Дню поминовения вычитают целую рабочую неделю из окна продления §702. Дедлайн федеральной гражданской ветви по Drupal (27 мая) включает День поминовения в календарь устранения. От возвращения в палату 2 июня до истечения §702 остаётся всего десять календарных дней.</p>
<p data-segment="82">Структурный вывод: архитектура, не зависящая от институционального графика, — это та, что проходит асимметричное окно, не теряя темпа.</p>
<h2 data-segment="83">Архитектура, которая не зависит от графика</h2>
<p data-segment="84">Заключительный аргумент прост.</p>
<p data-segment="85">Конгресс на каникулах. Исполнительная власть не рассекречивает. Часы федеральной гражданской ветви тикают. Волна патчей идёт. Компрометации цепочки поставок расползаются. Атака Megalodon протолкнула 5718 коммитов в 5561 репозиторий за шесть часов, пока Сенат закрывал заседание.</p>
<p data-segment="86">Стек пользовательских примитивов работал непрерывно в то же пятничное окно.</p>
<p data-segment="87"><strong>Открытые клиенты с ключами у пользователя.</strong> Signal, Tuta, Proton, Threema, Briar 1.5.17, Cwtch, Session, домашний сервер Matrix, Discord DAVE для ~200 млн ежемесячных активных пользователей. Защита слоя сквозного шифрования от выгрузки данных на стороне сервера через SaaS-атаки на цепочку поставок вроде Anodot или Megalodon — структурная.</p>
<p data-segment="88"><strong>Открытая прошивка на чипах, доступных пользователю для инспекции.</strong> GrapheneOS на Pixel 6+ с Android 16. CalyxOS с Android 16. e/OS. LineageOS. OpenWRT. Инспекция поверхности атаки на операторском уровне, которую закрытая прошивка не допускает.</p>
<p data-segment="89"><strong>Аппаратная аутентификация FIDO2.</strong> 5 млрд passkey развёрнуто ко Всемирному дню passkey от FIDO Alliance 7 мая. YubiKey — более 30 млн поставок за всё время. Привязанные к железу учётные данные, заменяющие биометрию после утечек вроде раскрытия 1,8 млн отпечатков пальцев в NYC Health + Hospitals.</p>
<p data-segment="90"><strong>Устойчивые к цензуре транспорты.</strong> Tor Browser 15.0.14 (19 мая). Одноранговый оверлей URnetwork. V2Ray VLESS+Reality. Shadowsocks-2022. Trojan. WireGuard с obfsproxy. Релиз MCP-сервера URnetwork от 19 февраля позволяет агентным клиентам поднимать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от операторского слоя. Оверлей не появляется ни в одном реестре операторов публичных услуг — ни в §702, ни в иранском уровне Internet Pro, ни в российском законе о детектировании VPN у провайдеров от 15 апреля.</p>
<p data-segment="91"><strong>Приватные валюты на примитивах самостоятельного хранения ключей.</strong> Зашифрованный P2P-трафик Bitcoin BIP324 v2, включённый по умолчанию, теперь составляет большинство глобального трафика Bitcoin. Тихие платежи Bitcoin BIP352 в Core 28.0+. Аудит Monero FCMP++ от Trail of Bits закрылся в пятницу — основная сеть во втором полугодии 2026 года. Zcash Crosslink Milestone 4 / тестнет NU7 запущен в пятницу.</p>
<p data-segment="92"><strong>ИИ с локальным выводом на подконтрольном пользователю железе.</strong> DeepSeek V4 Pro (MIT, запускается в браузере). Mistral Medium 3.5. Qwen 3.6 Max Preview. GLM-5.1. OpenAI Privacy Filter (Apache 2.0, запускается в браузере через transformers.js + WebGPU). Архитектурный контрход против облачных сервисов, где путь логов у третьей стороны и есть вектор атаки через законную процедуру.</p>
<p data-segment="93"><strong>Федеративная идентичность с избирательным раскрытием.</strong> W3C Verifiable Credentials 2.0 (в статусе Recommendation с мая 2025 года). Финализация BBS+ для eIDAS 2.0 в IETF. Privacy Pass. Модель угроз мексиканской CURP Biométrica.</p>
<p data-segment="94"><strong>Самостоятельно размещаемые сервисы.</strong> Домашний сервер Matrix. Forgejo. Mailcow. Jitsi. Nextcloud. Mautic. SuiteCRM. Moodle. Open edX. Федерация ограничивает радиус поражения по цепочке поставок — тренд DBIR с ростом на 60 процентов по цепочке поставок.</p>
<p data-segment="95"><strong>Mesh и спутник на операторском уровне.</strong> Briar (Bluetooth, Wi-Fi, Tor). Bridgefy. Meshtastic. Reticulum. GoTenna PRO. Starlink. Независимый от оператора слой против Ирана на 86-м дне, Нигера на 16-м, Буркина-Фасо на 19-м, России на 39-м.</p>
<p data-segment="96"><strong>Криптографическая гибкость.</strong> ML-KEM. ML-DSA. SLH-DSA. «Тройной храповик» Signal (Sparse Post-Quantum Ratchet + Double Ratchet + PQXDH). Прекращение действия FIPS 140-2 — 21 сентября, через 120 дней от сегодняшнего. Целевой Q-Day — 2029 год.</p>
<p data-segment="97">На этой неделе работали оба конвейера. Институциональный слой работал в режиме отказа: рассекречивания нет, дедлайны федеральной гражданской ветви сжаты каникулами, волна патчей на верхней границе темпа. Пользовательский стек работал в режиме релизов: аудит Monero закрыт, тестнет Zcash NU7 запущен, Tor 15.0.14 выпущен, Discord DAVE раскатывается, поэтапная публикация npm влита.</p>
<p data-segment="98">Борьба вокруг §702 в ближайшие десять дней — о том, сможет ли Сенат увидеть решение суда по программе, которое исполнительная власть ему показывать не собирается. Архитектура — это ответ, для которого не надо спрашивать.</p>
<p data-segment="99">Десять дней.</p>
<p data-segment="100">Сенат возвращается во вторник 2 июня.</p>
<p data-segment="101">Заключение FISC может всё ещё быть засекреченным.</p>
<p data-segment="102">Стек пользовательских примитивов выходит в релиз независимо от этого.</p>
<hr />
<p data-segment="103"><em>URnetwork — это одноранговый оверлей для устойчивого к цензуре транспорта. Релиз MCP-сервера от 19 февраля 2026 года позволяет агентным клиентам поднимать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от операторского слоя. URnetwork не фигурирует в реестре операторов публичных услуг ни одного из законов, названных в этой статье.</em></p>
<p data-segment="104"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Двадцать дней, одно засекреченное заключение</title>
      <link>https://ur.io/ru/blog/2026-05-23-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-23-01</guid>
      <pubDate>Sat, 23 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Действие раздела 702 Закона о наблюдении за иностранной разведкой истекает через двадцать дней. 12 июня 2026 года. На этой неделе администрация Трампа дала договорному сроку истечь, так и не рассекретив заключение Суда по наблюдению за иностранной разведкой от 17 марта 2026 года, в котором задокументирована практика запросов Федерального бюро расследований по разделу 702. Сенатор Рон Уайден — который 30 апреля выторговал 15-дневное окно ускоренного рассекречивания как условие 45-дневной отсрочки продления — заявил во вторник 19 мая: «Каждому члену Конгресса стоит держать это в голове, когда в ближайшие дни он будет рассматривать законопроект о продлении раздела 702... На следующей неделе мне будет что ещё сказать по этому поводу». Следующая неделя начинается в понедельник 25 мая — через два дня от сегодняшнего. Председатель комитета Сената по разведке Том Коттон публично не высказывался с 15 мая. Директор Национальной разведки не рассекретила. Министерство юстиции не рассекретило. Заместитель председателя комитета Сената по разведке Марк Уорнер не комментировал. Заключение FISC, всплывшее благодаря публикации New York Times от 9 апреля, признало пересертификацию раздела 702 приемлемой, одновременно зафиксировав серьёзную озабоченность тем, как ФБР делает запросы к массиву §702, — то, что Брент Скоруп в материале для The American Prospect подал как спор о том, засчитываются ли все запросы или только те, что возвращают информацию о гражданах США. На той же неделе, когда срок рассекречивания истёк без каких-либо действий, у самой CISA вскрылась утечка учётных данных с GitHub — полгода публично лежавшие в репозитории агентства Private-CISA административные ключи AWS GovCloud и пароли к базам данных открытым текстом, обнаруженные 19 мая изданием TechCrunch, — а за 96 часов пришлись три одновременные вендорские zero-day под активной эксплуатацией: CVE-2026-20223 в Cisco Secure Workload с CVSS 10.0; две уязвимости Microsoft Defender for Endpoint — повышение привилегий и отказ в обслуживании, — теперь попавшие в федеральный каталог активной эксплуатации (CVE-2026-41091 + CVE-2026-45498); и CVE-2026-42897 в Exchange Server, сегодня на девятом дне без постоянного патча и с дедлайном устранения для федеральной гражданской исполнительной ветви через шесть дней. Слой стран-получателей строится параллельно: мексиканская CURP Biométrica с регистрацией менее 10 процентов и 38 днями до дедлайна 30 июня для 127 млн мобильных линий; Иран на 85-м дне с трёхуровневой системой Internet Pro / коммерческий VPN, где обычные граждане платят за ту же полосу в 12,5 раза больше одобренных специалистов; российское предписание от 15 апреля о детектировании VPN у провайдеров, работающее в «Яндексе», VK, Сбербанке и на «Госуслугах», при том что 22 из 30 популярных Android-приложений отслеживают состояние VPN на прикладном уровне; Нигер на 15-м дне запрета девяти международных СМИ; Буркина-Фасо на 18-м дне бессрочного запрета TV5 Monde; доклад танзанийской Следственной комиссии о 518 погибших в послевыборном насилии после 29 октября 2025 года по-прежнему придержан. В пятницу закрылась работа Trail of Bits над Monero FCMP++ (аудиторский конвейер), а на той же неделе вышли пять пользовательских примитивов: Discord 19 мая раскатал на всех пользователей протокол сквозного шифрования голоса и видео DAVE, Tor Browser 15.0.14 вышел 19 мая с обновлениями безопасности, продолжается внедрение тихих платежей Bitcoin BIP352 в Core 28.0+, Monero FCMP++ переходит к устранению замечаний после аудита, а стек пользовательских примитивов — открытые клиенты, открытая прошивка, аппаратная аутентификация FIDO2, устойчивые к цензуре транспорты, приватные валюты, ИИ с локальным выводом, федеративная идентичность, самостоятельно размещаемые сервисы, mesh и спутник, постквантовая криптографическая гибкость — работает непрерывно на архитектуре аудиторского конвейера. Борьба вокруг §702 структурно о том, сможет ли Сенат увидеть решение суда по программе, которое исполнительная власть ему показывать не собирается. Структурный ответ — это архитектура, для которой не надо спрашивать. Двадцать дней. Одно засекреченное заключение. «Следующая неделя» Уайдена наступает в понедельник.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-23-01.mp3" length="18583533" type="audio/mpeg" />
      <itunes:duration>25:49</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Просроченный дедлайн</h2>
<p data-segment="1">Пятница 15 мая 2026 года была пятнадцатым днём.</p>
<p data-segment="2">Пятнадцатым днём отсчёта, который начался 30 апреля 2026 года — в день, когда сенатор Рон Уайден снял свой блок с 45-дневной отсрочки продления раздела 702 в порядке единогласного согласия, при условии, что администрация Трампа за пятнадцать дней рассекретит заключение Суда по наблюдению за иностранной разведкой от 17 марта 2026 года. Окно закрылось в пятницу 15–16 мая. Заключение остаётся засекреченным.</p>
<p data-segment="3">Сенатор Уайден, 19 мая 2026 года:</p>
<blockquote><p data-segment="4">«Я ожидаю, что мои коллеги — и американская общественность — будут встревожены тем, что обнаружил FISC, когда заключение рассекретят.  «Каждому члену Конгресса стоит держать это в голове, когда в ближайшие дни он будет рассматривать законопроект о продлении раздела 702...  «После последнего продления раздел 702 использовался для доступа более чем к 14 000 сообщений граждан США без ордеров — в том числе к переписке американских журналистов, членов Конгресса и присяжных большого жюри. Американский народ заслуживает знать, что этот суд задокументировал серьёзные нарушения закона со стороны ФБР при выполнении этих запросов.  «На следующей неделе мне будет что ещё сказать по этому поводу».</p></blockquote>
<p data-segment="5">Сегодня суббота, 23 мая 2026 года. Следующая неделя начинается в понедельник 25 мая — через два дня. До жёсткой даты истечения 12 июня — двадцать дней.</p>
<p data-segment="6">Директор Национальной разведки не рассекретила. Министерство юстиции не рассекретило. Председатель комитета Сената по разведке Том Коттон (респ., Арканзас) публично не высказывался с момента истечения срока 15–16 мая. Заместитель председателя комитета Сената по разведке Марк Уорнер (дем., Виргиния) не комментировал. Дебаты о продлении ведутся по программе, недавнее судебное решение по которой Конгресс увидеть не может.</p>
<p data-segment="7">Это и есть лид этого материала. Всё остальное — архитектурный контекст вокруг него.</p>
<h2 data-segment="8">Что нашёл суд</h2>
<p data-segment="9">Заключение FISC в центре просроченного дедлайна — это штатное ежегодное решение о пересертификации раздела 702, датированное 17 марта 2026 года и всплывшее через публикацию New York Times от 9 апреля. Суд одобрил пересертификацию раздела 702 — то есть программа продолжает работать с санкции суда, — одновременно зафиксировав серьёзную озабоченность практикой запросов ФБР к массиву данных раздела 702.</p>
<p data-segment="10">Брент Скоруп в материале для The American Prospect от 11 мая задал концептуальный каркас: спор идёт о том, засчитываются ли в надзорную статистику по §702 <em>все</em> запросы ФБР к базе §702 или только те, что возвращают информацию о гражданах США. Это различие несущее. Разведсообщество исторически отчитывалось о числе запросов по более узкому определению. Реформаторы из гражданского общества доказывают, что операционным юридическим вопросом является более широкое определение. Заключение FISC, по характеристике Уайдена, посвящено именно этому — условиям, при которых ФБР вправе запрашивать базу §702 по идентификаторам граждан США.</p>
<p data-segment="11">Заявление Уайдена от 19 мая называет конкретный описанный паттерн: более четырнадцати тысяч сообщений граждан США запрошены без ордеров, включая переписку американских журналистов, членов Конгресса и присяжных большого жюри. Цифра восходит к материалам, ставшим видимыми в предыдущем цикле продления. Заключение от 17 марта, судя по всему, разбирает этот паттерн структурно.</p>
<p data-segment="12">Что публике сказали: FISC выразил озабоченность тем, как ФБР делает запросы. Чего публике не сказали: что именно говорит решение суда об этом паттерне.</p>
<p data-segment="13">В этом и состоит существо борьбы за рассекречивание.</p>
<h2 data-segment="14">Сделка</h2>
<p data-segment="15">Сделка 29–30 апреля, породившая просроченный дедлайн, сама по себе структурная новость.</p>
<p data-segment="16">Действие раздела 702 должно было истечь 15 апреля 2026 года. Сенат единогласным согласием договорился о 45-дневной отсрочке продления до 12 июня. Ценой снятого Уайденом блока — условием, позволившим принять решение единогласным согласием, — стало 15-дневное окно ускоренного рассекречивания заключения FISC от 17 марта. Председатель комитета Сената по разведке Коттон (респ., Арканзас) и заместитель председателя Уорнер (дем., Виргиния) 1 мая направили совместное письмо директору Национальной разведки и генеральному прокурору с просьбой о рассекречивании в согласованный срок.</p>
<p data-segment="17">Срок наступил 15–16 мая. Заключение осталось засекреченным. Администрация не сообщила о задержке. Она просто ничего не сделала.</p>
<p data-segment="18">Дежурная реакция на такой пропущенный срок — сказать, что заключения FISC засекречиваются по умолчанию. На системном уровне это верно и к данному случаю отношения не имеет. Рассекречивание было договорной ценой отсрочки. Секретность по умолчанию не оправдывает нарушение обязательства, взятого перед законодателями.</p>
<p data-segment="19">Более чистое прочтение — то, которое Уайден зафиксировал 19 мая: исполнительная власть решила не выполнять условие, на котором Сенат согласился на продление. Председатель комитета Сената по разведке Коттон с тех пор не выступил в защиту этого решения исполнительной власти. Молчание и есть структурный разрыв: двухпартийная сделка заключена, исполнительная власть её проигнорировала, а председатель профильного комитета Сената не готов публично сказать, сохраняет ли сделка силу.</p>
<p data-segment="20">Таков архитектурный факт. Дебаты о продлении продолжаются ближайшие двадцать дней без позиции FISC по практике запросов ФБР.</p>
<h2 data-segment="21">Аргументы скептика</h2>
<p data-segment="22">Дебаты о продлении §702 идут достаточно давно, чтобы сильнейшая версия аргументов каждой стороны была на виду. Материал обязан разобрать сильнейший довод в пользу того, чтобы оставить §702 без изменений, иначе он читается как агитация, а не как анализ.</p>
<p data-segment="23">Сильнейшая позиция опирается на три утверждения.</p>
<p data-segment="24"><strong>Первое</strong>: раздел 702 даёт существенную долю ежедневной сводки президента. Разведсообщество исторически описывало эту долю как примерно шестьдесят процентов — цифру, которую от цикла к циклу продления публиковали, оспаривали и пересматривали, но чей порядок величины комитет Сената по разведке на закрытых брифингах не оспаривает. Аргумент: программу такого объёма разведывательной продукции нельзя ограничить без операционных издержек.</p>
<p data-segment="25"><strong>Второе</strong>: критика в духе «запрос равен ордеру» смешивает запрос к законно собранной базе с ордером на новый сбор. Формулировка разведсообщества: сбор по §702 идёт против иностранных целей на основании одобренных судом сертификаций; запросы — это поиск по уже законно собранному материалу. Требование ордера для запросов по гражданам США к законной базе создаёт новый слой трения, не исправляя проблему на уровне самого сбора.</p>
<p data-segment="26"><strong>Третье</strong>: даже если 12 июня истечёт без продления, полномочия §702 переходят в режим до 31 марта 2027 года по действующей архитектуре отсрочки. Политический вес того, чтобы дать §702 истечь, скорее демонстративный, чем операционный.</p>
<p data-segment="27">Каждое из них — чистейшая форма позиции. На каждое есть ответ другой стороны.</p>
<p data-segment="28"><strong>Ответ на аргумент о доле в сводке президента</strong>: заявляемая разведсообществом доля меняется от цикла к циклу в зависимости от того, какая администрация её отстаивает. Цифра не поддаётся проверке Конгрессом вне закрытых брифингов; аналитики гражданского общества отмечают существенную неопределённость в методике её расчёта. Аргумент от полезности — это не аргумент против реформы надзора.</p>
<p data-segment="29"><strong>Ответ на формулировку «запрос равен ордеру»</strong>: именно этому вопросу и посвящено заключение FISC. Позиция реформаторов уточнялась несколько циклов: ордер на основании достаточных оснований — для запросов по гражданам США, а не для самого сбора по §702. Реформенный пакет 2026 года, находящийся в игре, — более узкий, чем рамка «превратить §702 в режим внутренних ордеров», которой разведсообщество отвечает на критику. Заключение FISC — операционный документ. Без рассекречивания публика не может оценить, отвечает ли разведсообщество на то, что суд действительно установил.</p>
<p data-segment="30"><strong>Ответ на аргумент о переходном положении</strong>: положение о переходном периоде — процедурный факт, а не оправдание пропущенного срока рассекречивания. Чистое истечение вновь открывает архитектуру для дебатов; продление на условиях исполнительной власти — без договорного рассекречивания — их закрывает. Политический вес того, чтобы дать §702 истечь, и есть рычаг, к которому тянется Уайден своей привязкой к «следующей неделе».</p>
<p data-segment="31">Сильнейшая защита раздела 702 опирается на продуктивную полезность программы. Сильнейшая критика раздела 702 опирается на то, что FISC в конкретном заключении постановил: практика запросов ФБР закону не соответствует. Дебаты о продлении в ближайшие двадцать дней будут вестись вокруг того, какую из этих рамок Конгресс сможет увидеть, — а воротами служит рассекречивание.</p>
<h2 data-segment="32">Колонка стран-получателей</h2>
<p data-segment="33">Пока Вашингтон спорит, может ли Сенат увидеть одно засекреченное заключение, слой стран-получателей строится в масштабе.</p>
<p data-segment="34"><strong>Иран — 85-й день.</strong> Трёхуровневая архитектура Internet Pro / коммерческий VPN продолжает работать. Одобренные специалисты, связанные с КСИР и MCI, получают полосу из белого списка примерно по 0,20 евро за гигабайт. Обычные граждане вынуждены пользоваться коммерческим VPN примерно за 75 евро в месяц — это примерно в 12,5 раза дороже в пересчёте на полосу. Сина Туси из Института Куинси в аналитической записке от 12 мая назвал эту систему «цифровым апартеидом». Совокупный экономический ущерб превышает 5,2 млрд долларов по оценке Donya-ye Eghtesad. Уровень белого списка — «белый интернет», дающий доступ только к одобренным государством внутренним сервисам, — продолжает работать в масштабе.</p>
<p data-segment="35"><strong>Мексика — 38 дней до CURP Biométrica.</strong> Примерно 127 млн мобильных линий должны до 30 июня зарегистрировать биометрический CURP — лицо, отпечатки пальцев и радужку — или попасть под отключение. Регистрация в целом ниже 10 процентов по данным мексиканского журналиста Игнасио Гомеса Вильясеньора. По операторам: AT&amp;T — 29 процентов, Bait — 28 процентов, Telcel — 19 процентов, Movistar — 16 процентов. Telcel потерял 1,2 млн подключений новых линий в первом квартале 2026 года — измеримый сигнал сопротивления пользователей. Федеральный суд 16 марта отменил предыдущее предписание об отключении. Конституционный иск мексиканского гражданского общества в движении, но приостановления не дал.</p>
<p data-segment="36"><strong>Россия — предписание от 15 апреля о детектировании VPN у провайдеров работает.</strong> По публикациям «Медузы» и «Роскомсвободы», закон применяется у крупных сервис-провайдеров: «Яндекс», VK, Сбербанк, «Госуслуги», Ozon, Wildberries, Aviasales и РЖД. По майскому мониторингу тех же изданий, 22 из 30 самых популярных в России Android-приложений теперь отслеживают состояние VPN на прикладном уровне. Надбавку за мобильный VPN-трафик с 1 мая отложили, но архитектурная инфраструктура для её взимания уже на месте. Государственный мессенджер MAX продолжают продвигать, несмотря на задокументированные функции слежки.</p>
<p data-segment="37"><strong>Нигер — 15-й день.</strong> Приостановка Национальной обсерваторией по коммуникациям от 8 мая девяти международных СМИ — <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24, Radio <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> International, Agence <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Presse, TV5 Monde, Jeune Afrique, Mediapart, LSI Africa, TF1 Info и <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Afrique Média — продолжает действовать. Нигер — второй худший тюремщик журналистов в Африке южнее Сахары по переписи Комитета защиты журналистов от 1 декабря 2025 года.</p>
<p data-segment="38"><strong>Буркина-Фасо — 18-й день.</strong> Бессрочный запрет TV5 Monde от 5 мая остаётся в силе. Доклад «Репортёров без границ» от 6 мая зафиксировал продолжающиеся задержания, в том числе журналиста Атианы Сержа Улона.</p>
<p data-segment="39"><strong>Пакистан — волна по PECA продолжается.</strong> <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a> Press Foundation отслеживает 233 инцидента за период с января 2025 года по апрель 2026-го. Доклад Freedom Network от 29 апреля зафиксировал продолжающееся сжатие свободы прессы.</p>
<p data-segment="40"><strong>Танзания — доклад Следственной комиссии придержан.</strong> Доклад комиссии от 23 апреля — 518 погибших, в том числе 502 гражданских, 16 силовиков, 21 ребёнок в послевыборном насилии после 29 октября 2025 года — по-прежнему не опубликован. X (Twitter) остаётся заблокированным в Танзании.</p>
<p data-segment="41">Общее архитектурное свойство всех этих режимов — контроль на промежуточном слое. Государство контролирует оператора, платформу, реестр, вещателя или доклад. Стек пользовательских примитивов — устойчивые к цензуре транспорты, сквозное шифрование, mesh и спутник, приватные валюты, федеративная идентичность с избирательным раскрытием — это операционный контрход.</p>
<p data-segment="42">Пока Вашингтон спорит, можно ли рассекретить одно решение FISC, архитектура, частью которой этот спор является, разворачивается в масштабе.</p>
<h2 data-segment="43">Колонка кибернедели</h2>
<p data-segment="44">На той же неделе, когда истёк срок рассекречивания по §702, институциональный слой учётных данных и цепочек поставок зафиксировал накапливающиеся отказы.</p>
<p data-segment="45"><strong>CVE-2026-20223 — Cisco Secure Workload — CVSS 10.0.</strong> Раскрыта в четверг 21 мая. Продукт периметровой защиты Cisco — платформа централизованного применения политик и сегментации, широко развёрнутая в федеральных гражданских и корпоративных сетях. CVSS 10.0 — максимальная оценка критичности. Внеплановое уведомление Cisco PSIRT; экстренный патч выпущен в тот же день.</p>
<p data-segment="46"><strong>Парные zero-day в Microsoft Defender for Endpoint — CVE-2026-41091 + CVE-2026-45498.</strong> Добавлены в каталог активно эксплуатируемых уязвимостей CISA в среду 20 мая. Сам инструмент безопасности — в федеральном каталоге активной эксплуатации: уязвимости повышения привилегий и отказа в обслуживании, раскрытые вместе с пятью старыми CVE 2008–2010 годов. Команда Defender выкатывала патчи одновременно с экстренным патчем Cisco.</p>
<p data-segment="47"><strong>Exchange OWA — CVE-2026-42897 — сегодня девятый день, постоянного патча нет.</strong> Активная эксплуатация с 14 мая. Дедлайн устранения для федеральной гражданской ветви — 29 мая, через шесть дней от сегодняшнего. Microsoft выпустила автоматическое смягчение для клиентов с включённой Exchange EM Service; всем остальным — ручные шаги. Вендорский цикл патчей отстаёт от часов регулятора вторую неделю подряд.</p>
<p data-segment="48"><strong>GitHub TeamPCP — выгружено 3800 внутренних репозиториев — подтверждено 21 мая.</strong> Вектор: цепочка поставок расширения Nx Console для VS Code (TanStack → отравленный Nx Console), установленного сотрудником GitHub, с доступом к внутренним репозиториям на уровне его учётных данных. Выставлено на вымогательском рынке в даркнете за 50 000 долларов. Самая значимая по числу репозиториев компрометация цепочки поставок SaaS-вендора в 2026 году на сегодняшний день.</p>
<p data-segment="49"><strong>Ликвидация Fox Tempest силами Microsoft — 19 мая.</strong> Отдел по борьбе с цифровой преступностью пресёк криминальную операцию «подписание как услуга», работавшую примерно год. При ликвидации отозвано более 1000 поддельных сертификатов подписи кода. Клиенты платили от 5000 до 9000 долларов за сертификат. Операционная связь с партнёрами вымогателей Rhysida и Vanilla Tempest.</p>
<p data-segment="50"><strong>Операция Saffron — 19–20 мая.</strong> Многонациональная правоохранительная операция изъяла сервис First VPN, 33 сервера и примерно 5000 пользовательских аккаунтов. Связь с ransomware-as-a-service Phobos. Координация шестнадцати стран. Изъятие — второе изъятие VPN-сервиса в 2026 году.</p>
<p data-segment="51">Архитектурное свойство: три одновременные zero-day с CVSS ≥7.8 под активной эксплуатацией у двух крупных вендоров, плюс компрометация цепочки поставок на 3800 репозиториев, плюс две операции против криминальной инфраструктуры, плюс утечка учётных данных CISA (следующий раздел) — внутри 96 часов. Вендорский конвейер патчей, который издание документирует последнюю неделю, отказывал одновременно на медиане, на хвосте и на текущем кризисе.</p>
<h2 data-segment="52">Инверсия CISA</h2>
<p data-segment="53">Во вторник 19 мая TechCrunch — а следом Wired 19–20 мая — сообщил, что собственный репозиторий CISA Private-CISA на GitHub примерно полгода оставался публично доступным, с административными учётными данными AWS GovCloud, паролями к базам данных открытым текстом и другими операционными секретами в истории коммитов.</p>
<p data-segment="54">Окно действия скомпрометированных учётных данных составило примерно 48 часов от раскрытия до устранения, по собственному отчёту CISA об инциденте. Сотрудники CISA ротировали учётные данные и убрали репозиторий, как только экспозиция подтвердилась. 48-часовое окно действия учётных данных — между раскрытием и полной ротацией — это то, чего собственная Обязательная оперативная директива агентства 22-01 требует от федеральных гражданских операторов.</p>
<p data-segment="55">Архитектурная реплика пишется сама. Агентство, публикующее каталог активно эксплуатируемых уязвимостей — федеральный список активной эксплуатации, который задаёт устранение уязвимостей по всей исполнительной ветви, — само не удержало дисциплину управления учётными данными, которую его же директивы требуют от других. Отказ не злонамеренный. Отказ структурный: тот же вендорский конвейер патчей, который даёт восемнадцатилетний хвост у CVE-2008-4250, даёт и утечку учётных данных внутри агентства, поставленного этот хвост подчищать.</p>
<p data-segment="56">«Просто доверьтесь разведсообществу» — сильнейшая версия аргумента за статус-кво по §702 — это параллельный аргумент той же недели. Институциональное доверие, продлить которое просят в дебатах о продлении §702, — это то же самое институциональное доверие, которое породило утечку учётных данных CISA, взлом GitHub TeamPCP через расширение, установленное сотрудником GitHub, годовое операционное окно Fox Tempest и незапатченную активную эксплуатацию Exchange OWA на девятом дне.</p>
<p data-segment="57">Структурный ответ — не в том, чтобы противостоять любому институту. Структурный ответ — в том, чтобы признать: институты работают на той же вендорско-конвейерной архитектуре, которая на этой неделе отказала на всех временных масштабах, а стек пользовательских примитивов — то, что вышло в релиз на той же неделе, — это операционная альтернатива.</p>
<h2 data-segment="58">Протокольный конвейер</h2>
<p data-segment="59">Пять пользовательских примитивов приватности вышли в релиз или закрыли цикл аудита на той же неделе, когда институциональный слой отказывал.</p>
<p data-segment="60"><strong>Discord DAVE — 19 мая.</strong> Сквозное шифрование раскатано на все голосовые и видеозвонки Discord. Протокол DAVE (Discord Audio/Video End-to-end) прошёл аудит Trail of Bits и стандартизирован в IETF на уровне спецификации — протокол был в предварительном доступе несколько месяцев; объявление 19 мая сделало его включённым по умолчанию на всей платформе. Архитектурное изменение — в числе пользователей: у Discord примерно 200 млн ежемесячных активных пользователей. Переход к сквозному шифрованию по умолчанию для одной из крупнейших в мире потребительских платформ голоса и видео — крупнейшее за одну неделю развёртывание инфраструктуры сквозного шифрования для не нишевой пользовательской базы со времён перехода Signal на шифрование по умолчанию.</p>
<p data-segment="61"><strong>Tor Browser 15.0.14 — 19 мая.</strong> Штатный по расписанию релиз с обновлениями безопасности. Предыдущим релизом был экстренный патч Tor Browser 15.0.13 от 7 мая; 15.0.14 укрепляет защиту от последующих векторов. Непрерывный ритм релизов Tor Project сам по себе архитектурный пример — открытый код, публичный аудит, финансируемая пожертвованиями разработка, проверка множеством независимых сторон.</p>
<p data-segment="62"><strong>Monero FCMP++ — пятница 22 мая.</strong> Одиннадцатидневная работа Trail of Bits над продакшн-интеграцией FCMP++ 1a/1b завершилась. Вторая независимая фирма (после Veridise в 2025 году) на протоколе, который заменяет кольцевую подпись с 16 ложными участниками на доказательство принадлежности по всей цепочке — множество анонимности примерно в 150 млн UTXO, расширение примерно в 9,4 млн раз. Отчёт ожидается через 2–6 недель. Цель хардфорка в основной сети — второе полугодие 2026 года, при условии устранения замечаний аудита.</p>
<p data-segment="63"><strong>Тихие платежи Bitcoin BIP352.</strong> Продолжают раскатываться в развёртываниях Core 28.0+. Метрики внедрения серии весны 2026 года укладываются в штатную кривую раскатки. Зашифрованный P2P-протокол BIP324 v2 (включён по умолчанию с Core 27.0) теперь составляет большинство глобального однорангового трафика Bitcoin.</p>
<p data-segment="64"><strong>Cashu / BOLT12 / Nostr DM.</strong> Минты Cashu продолжают федерироваться; внедрение кодировки офферов BOLT12 в Lightning Network продолжается; зашифрованные личные сообщения NIP-44 / NIP-17 / NIP-59 в Nostr теперь включены по умолчанию в клиентах Damus и Amethyst.</p>
<p data-segment="65">Паттерн: пять примитивов приватности протокольного уровня выходят в релиз в 96-часовом окне через управляемое сообществом развитие открытого кода с опорой на аудит — на архитектуре, отличной от вендорского конвейера патчей. Протокольному конвейеру не требуется институциональное рассекречивание, чтобы выпустить релиз.</p>
<h2 data-segment="66">Навес регулирования</h2>
<p data-segment="67">Истечение §702 — не единственный политический дедлайн, формирующий архитектуру в этом квартале.</p>
<p data-segment="68"><strong>Закон TAKE IT DOWN — сегодня пятый день.</strong> Правоприменение FTC вступило сегодня, 23 мая, в пятый день. Пятнадцать платформ, названных в предупредительных письмах от 11 мая, сохраняют режим соблюдения требований; ещё двенадцать платформ с nudify-инструментами получили предупредительные письма 20 мая. Обязанность удалить материал за 48 часов относится к интимным изображениям, распространённым без согласия; гражданский штраф — 53 088 долларов за нарушение. Портал обращений граждан takeitdown.ftc.gov работает с 20 мая. Критика со стороны EFF, ACLU, CDT, R Street Institute и Free Speech Center остаётся структурной: примитив обязательного удаления теперь закреплён законом и доступен для будущего расширения сферы применения; платформы со сквозным шифрованием структурно не способны его соблюсти.</p>
<p data-segment="69"><strong>Правоприменение по Закону ЕС об ИИ — 72 дня до 2 августа.</strong> Обязательства поставщиков ИИ общего назначения вступают в силу 2 августа 2026 года. Готовность к соблюдению у тех, кто развёртывает базовые модели, фрагментирована: OpenAI, Anthropic, Google и Meta опубликовали различные форматы документации о прозрачности; Mistral и Alibaba эквивалентных раскрытий пока не опубликовали. Архитектура правоприменения Еврокомиссии — испытание следующего квартала.</p>
<p data-segment="70"><strong>ЕС: &quot;Going Dark&quot; / ProtectEU.</strong> Окно для законодательного предложения летом 2026 года открывается в ближайшие недели. Документ Совета ЕС от ноября 2025 года, полученный изданием Netzpolitik, предлагал обязательное годичное хранение метаданных для онлайн-сервисов, причём часть государств-членов предлагала включить туда и VPN. Заявленная цель Еврокомиссии к 2030 году: <em>&quot;lawful access to encrypted data&quot;</em> — «законный доступ к зашифрованным данным». Архитектурный контрход — подконтрольный пользователю оверлей (URnetwork, Tor, V2Ray VLESS+Reality, Shadowsocks-2022, WireGuard), который не фигурирует ни в одном реестре операторов публичных услуг.</p>
<p data-segment="71"><strong>Правоприменение по британскому Закону о безопасности в интернете.</strong> Действия Ofcom продолжались всё майское окно — хотя конкретные действия в окне 20–23 мая сегодня не главная новость. Взаимодействие закона с платформами со сквозным шифрованием остаётся нерешённым архитектурным вопросом.</p>
<p data-segment="72"><strong>Пакистан PECA + танзанийская Следственная комиссия.</strong> Разобраны в колонке стран-получателей.</p>
<p data-segment="73">Межполитический паттерн: каждая крупная юрисдикция наслаивает регулирование через ответственность посредника на ту же архитектурную поверхность, которую пользовательский стек делает криптографически недостижимой. Борьба вокруг §702 — американский случай того же архитектурного вопроса.</p>
<h2 data-segment="74">Субботний стек</h2>
<p data-segment="75">Субботние новостные циклы взвешены иначе. Темп патчей смещён к будням. Развёртывание вымогателей смещено к выходным — это асимметричное окно эксплуатации между закрытием пятничного темпа патчей и стартом понедельничного цикла реагирования. Архитектурное свойство стека пользовательских примитивов — открытые клиенты, открытая прошивка, аппаратная аутентификация, устойчивые к цензуре транспорты, приватные валюты, ИИ с локальным выводом, федеративная идентичность, самостоятельно размещаемые сервисы, mesh и спутник, постквантовая криптографическая гибкость — в том, что он не зависит от будничного ритма патчей. Архитектура аудиторского конвейера ратифицирует обновления в собственном темпе.</p>
<p data-segment="76">На этой неделе стек выдал Discord DAVE по умолчанию, Tor Browser 15.0.14, закрытие аудита Monero FCMP++, продолжение внедрения Bitcoin BIP352 и расширение федерации Cashu / BOLT12 / Nostr NIP-44. Вендорский конвейер выдал Cisco с CVSS 10.0, парные zero-day Microsoft Defender в KEV, Exchange OWA на девятом дне без патча, утечку учётных данных CISA с 48-часовым окном действия ключей, GitHub TeamPCP на 3800 репозиториев, ликвидацию Fox Tempest и изъятие по операции Saffron.</p>
<p data-segment="77">Институциональный слой на этой неделе работал в режиме отказа. Пользовательский стек на этой неделе работал в режиме релизов.</p>
<p data-segment="78">Работают оба конвейера. Архитектура — это выбор.</p>
<p data-segment="79">Дебаты о продлении §702 в ближайшие двадцать дней будут вестись вокруг того, сможет ли Сенат увидеть одно засекреченное заключение, в котором задокументировано, как институциональный слой исполнительной власти работает на практике. Структурный ответ на этот вопрос — независимо от того, «да» или «нет» будет ответом на «можем ли мы увидеть решение», — это архитектура, для которой не надо спрашивать. Пользовательский стек выходит в релиз непрерывно, через управляемое сообществом развитие открытого кода, проверку с опорой на аудит и финансируемую пожертвованиями разработку. Институциональный слой выходит через вендорские патчи, засекреченные решения и прерогативу исполнительной власти.</p>
<p data-segment="80">Уайден, 19 мая: «Каждому члену Конгресса стоит держать это в голове, когда в ближайшие дни он будет рассматривать законопроект о продлении раздела 702».</p>
<p data-segment="81">Сегодня суббота, 23 мая.</p>
<p data-segment="82">«Следующая неделя» Уайдена наступает в понедельник.</p>
<p data-segment="83">Двадцать дней до 12 июня.</p>
<p data-segment="84">Сенат увидит то, что исполнительная власть решит рассекретить.</p>
<p data-segment="85">Пользовательский стек выходит в релиз независимо от этого.</p>
<hr />
<p data-segment="86"><em>URnetwork — это одноранговый оверлей для устойчивого к цензуре транспорта. Релиз MCP-сервера от 19 февраля 2026 года позволяет агентным клиентам поднимать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от операторского слоя. URnetwork не фигурирует в реестре операторов публичных услуг ни одного из законов, названных в этой статье.</em></p>
<p data-segment="87"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Конвейер аудита закрывается</title>
      <link>https://ur.io/ru/blog/2026-05-22-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-22-01</guid>
      <pubDate>Fri, 22 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Сегодня, в пятницу 22 мая 2026 года, завершается работа Trail of Bits над интеграцией FCMP++ 1a/1b в Monero. Одиннадцать дней. Вторая независимая фирма за два года — после того как Veridise в 2025 году проверила сам алгоритм FCMP++. Работу финансирует MAGIC Monero Fund, организация со статусом 501(c)(3), координирующая пожертвования мирового сообщества. Изменение протокола, стоящее в центре: заменить нынешнюю кольцевую подпись с 16 ложными участниками на доказательство принадлежности по всей цепочке, у которого множество анонимности — всё множество UTXO целиком, то есть примерно 150 миллионов выходов транзакций. Коэффициент расширения — примерно в 9,4 млн раз. Это крупнейшее публично проверяемое расширение множества анонимности, когда-либо выпущенное в живую криптовалюту, имеющую цену. Этот материал не о том, найдёт ли аудит что-нибудь, потому что отчёт аудита сегодня не выходит — и не выйдет ещё несколько недель, согласно стандартному для Trail of Bits окну публикации в 2–6 недель после завершения работ. Этот материал о том, что означает само закрытие аудита. Неделя с 18 по 22 мая была — по четырём предыдущим выпускам этого издания — неделей провала вендорского конвейера: CVE-2008-4250, восемнадцатилетнее переполнение буфера в Microsoft Windows, добавлено в среду в каталог известных эксплуатируемых уязвимостей CISA; CVE-2026-42897 в Outlook Web Access для Exchange активно эксплуатируется, постоянного патча нет, сегодня восьмой день, а срок устранения для федеральных гражданских органов исполнительной власти наступает через 7 дней; Verizon DBIR 2026 зафиксировал, что медианное время до установки патча на критическую уязвимость выросло до 43 дней; 26 процентов критических позиций каталога CISA KEV полностью устранены к 2025 году (было 38 процентов); взломы через цепочку поставок третьих сторон выросли на 60 процентов год к году; операция Microsoft Fox Tempest, продававшая подписание как услугу, проработала около года до пресечения 19 мая, при пресечении отозвано более 1000 поддельных сертификатов; взлом GitHub TeamPCP — 3800 внутренних репозиториев выведены через вредоносное расширение VS Code, установленное сотрудником GitHub. Закрытие аудита Monero — архитектурный ответ. Конвейер аудита: статья → аудит алгоритма (Veridise, 2025) → аудит интеграции (Trail of Bits, 2026) → стресс-сети (альфа более 7 месяцев, бета с 6 мая, блок 2,997,100) → консенсусное обновление, поставленное в зависимость от чистого аудита → хардфорк в основной сети во второй половине 2026 года. Конвейер финансирования: координация пожертвований через MAGIC Monero Fund со статусом 501(c)(3) на протяжении двух годовых циклов, где цикл 2027 года станет структурной проверкой. Вместе конвейеры аудита и финансирования не доказывают безупречной приватности. Они задают структурную форму того, как гарантии приватности можно проверить и выпустить через открытое управление сообществом — без центрального вендора, который порождает восемнадцатилетний хвост. Tor Browser 15.0.14 вышел 19 мая. GrapheneOS 2026050900 вышел 9 мая. CalyxOS 7.2.1.0 вышел 4 мая. Signal продолжает обновляться. Пользовательский стек примитивов работает. Архитектурный ответ на провал вендорского конвейера этой недели — конвейер аудита, закрывающийся сегодня. Закрытие — это новостной повод. Архитектурный контраст — это материал.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-22-01.mp3" length="17537517" type="audio/mpeg" />
      <itunes:duration>24:21</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Шестнадцать против ста пятидесяти миллионов</h2>
<p data-segment="1">Структурная новость — это число.</p>
<p data-segment="2">Сегодняшний протокол Monero построен на примитиве анонимности 2014 года — кольцевых подписях. Подписывающий транзакцию собирает кольцо из ложных участников, сейчас их 16. Личность настоящего подписанта вычислительно неотличима от любого другого члена кольца. Множество анонимности равно 16. Это и было структурным потолком приватности отправителя в Monero на протяжении десятилетия.</p>
<p data-segment="3">Протокол FCMP++ — Full-Chain Membership Proofs with extensions, доказательства принадлежности по всей цепочке с расширениями — заменяет кольцевые подписи криптографическим примитивом, который доказывает принадлежность ко всему текущему множеству UTXO. На момент написания это примерно 150 миллионов выходов транзакций. Множество анонимности — это, грубо говоря, каждый выход транзакции, когда-либо существовавший в цепочке и остающийся непотраченным.</p>
<p data-segment="4">Коэффициент расширения — примерно <strong>в 9,4 млн раз</strong>.</p>
<p data-segment="5">Это крупнейшее публично проверяемое расширение множества анонимности, когда-либо выпущенное в живую криптовалюту, имеющую цену.</p>
<p data-segment="6">Крупнейшим оно станет лишь после выпуска. На сегодня, 22 мая, в основную сеть оно не выпущено. Сегодня произошло другое: закрылся второй из двух независимых сторонних аудитов — одиннадцатидневная работа Trail of Bits (12–22 мая) над кодом продакшен-интеграции (FCMP++ 1a/1b в monero-project/monero), после аудита самого алгоритма FCMP++, проведённого Veridise в 2025 году.</p>
<p data-segment="7">Этот двухфирменный двухлетний аудиторский цикл — новостной повод.</p>
<p data-segment="8">Материал — о том, что этот цикл собой представляет.</p>
<h2 data-segment="9">Два конвейера</h2>
<p data-segment="10">Материалы этого издания за неделю с 18 по 22 мая были материалами о вендорском конвейере патчей в масштабе.</p>
<p data-segment="11">19 мая: опубликован Verizon Data Breach Investigations Report 2026. Впервые за девятнадцать лет эксплуатация уязвимостей обошла украденные учётные данные как точка входа взлома номер один. 31 процент всех взломов. Медианное время до установки патча на критическую уязвимость выросло с 32 дней в 2024 году до 43 дней в 2025-м — рост на 34 процента. Лишь 26 процентов критических позиций каталога известных эксплуатируемых уязвимостей CISA были полностью устранены к 2025 году, против 38 процентов годом ранее. Взломы через цепочку поставок третьих сторон выросли на 60 процентов год к году и составляют теперь 48 процентов всех взломов. ИИ сжал время от раскрытия до боевого применения эксплойта с месяцев до часов.</p>
<p data-segment="12">20 мая: CISA добавила семь уязвимостей в каталог KEV. Пять из семи — 2008–2010 годов. Самая старая, CVE-2008-4250 — переполнение буфера в Microsoft Windows — насчитывает 18 лет. Оставшиеся две — CVE в Microsoft Defender (CVE-2026-41091, повышение привилегий, и CVE-2026-45498, отказ в обслуживании). Сам защитный инструмент — в федеральном каталоге активной эксплуатации.</p>
<p data-segment="13">19 мая: подразделение Microsoft по цифровым преступлениям пресекло работу Fox Tempest — криминальной операции по продаже подписания как услуги, которая около года торговала поддельными сертификатами подписи кода. При пресечении отозвано более 1000 поддельных сертификатов. Клиенты платили от 5000 до 9000 долларов за сертификат.</p>
<p data-segment="14">19–20 мая: всплыл взлом GitHub TeamPCP — 3800 внутренних репозиториев выведены через отравленное расширение VS Code, установленное сотрудником GitHub. Выставлено на теневом рынке вымогательства за 50 000 долларов.</p>
<p data-segment="15">Сегодня: CVE-2026-42897 в Microsoft Exchange Server — восьмой день активной эксплуатации без постоянного патча. Срок устранения для федеральных гражданских органов исполнительной власти — 29 мая, через семь дней от сегодняшнего дня.</p>
<p data-segment="16">Вот так вендорский конвейер работает в масштабе.</p>
<p data-segment="17">Конвейер аудита в масштабе выглядит структурно иначе.</p>
<p data-segment="18">Конвейер Monero FCMP++ виден годами. Исходная статья восходит к работе сообщества 2024 года; формальные статьи по протоколу прошли пять редакций. Аудит алгоритма от Veridise закрылся в 2025 году с публичным отчётом. Аудит кода продакшен-интеграции от Trail of Bits открылся 12 мая и закрывается сегодня. Две независимые фирмы. Два года. Одно изменение протокола. Конвейер аудита ставит выпуск в зависимость от чистого аудита: хардфорк в основной сети намечен на вторую половину 2026 года, но обусловлен устранением любых найденных аудитом замечаний.</p>
<p data-segment="19">Структурное свойство вендорского конвейера: один вендор контролирует раскрытие, выпуск патчей, дистрибуцию и устранение — против миллионов операторов с разнородными темпами обновления. Восемнадцатилетний хвост — это его установившийся режим.</p>
<p data-segment="20">Структурное свойство конвейера аудита: независимые фирмы публикуют свои находки публично; изменение протокола обусловлено их устранением; механизм консенсуса обеспечивает соблюдение этого условия; пользователь может проверить всё сам, изучив опубликованный отчёт и код после устранения замечаний.</p>
<p data-segment="21">Одна и та же инженерная задача — убедиться в безопасности изменения программного обеспечения до его выпуска в эксплуатацию. Разные архитектуры её решения.</p>
<p data-segment="22">Закрывающаяся сегодня работа Trail of Bits — один экземпляр конвейера аудита, отрабатывающего свою последовательность.</p>
<h2 data-segment="23">Конвейер финансирования</h2>
<p data-segment="24">Конвейер аудита зависит от конвейера финансирования.</p>
<p data-segment="25">Аудиты Monero финансирует <strong>MAGIC Monero Fund</strong>, подразделение со статусом 501(c)(3) в составе некоммерческой организации MAGIC Grants (материнская организация, которая финансирует также работу над Bitcoin и другим свободным программным обеспечением, ориентированным на приватность). Пожертвования координируются публично. Аудиторский цикл Veridise 2025 года финансировался одним раундом публичных пожертвований; работа Trail of Bits 2026 года — другим. Отчёты представляют собой общественные блага, произведённые ради всеобщей пользы за счёт координации доноров по всему миру.</p>
<p data-segment="26">Форма управления — это то, что данное издание называет конвейером аудита.</p>
<p data-segment="27">Он не финансируется вендором. Он не финансируется монополией фонда протокола (у Monero, как известно, нет ни фонда, ни премайна, ни инсайдерского распределения). Он координируется через пожертвования организацией со статусом 501(c)(3), которая публикует запросы предложений на аудит, выбирает фирмы на конкурентной основе и отдаёт результаты обществу.</p>
<p data-segment="28">Честная критика состоит в том, что конвейер пожертвований уязвим по доходам. Циклы 2025 и 2026 годов демонстрируют устойчивую модель финансирования два года подряд для аудиторских нужд одного протокола. Цикл 2027 года — структурная проверка того, масштабируется ли модель. В нынешнем цикле доноры — мировое сообщество Monero через небольшие взносы и горстка более крупных индивидуальных жертвователей; доноры следующего цикла пока не определены.</p>
<p data-segment="29">Донорская модель честна и с точки зрения управления. Нет вендора, чьи коммерческие интересы защищались бы сужением объёма аудита, сокрытием отчёта или спешкой с патчем. Задача аудитора — опубликовать находки. Задача финансирующей стороны — организовать работу и сделать отчёт публичным.</p>
<p data-segment="30">Такова структура финансовой стороны конвейера аудита.</p>
<p data-segment="31">От вендорского конвейера она отличается одним устойчивым образом: здесь нет центрального коммерческого привратника.</p>
<h2 data-segment="32">Чего аудит не может вам сказать</h2>
<p data-segment="33">Аудит не может сказать вам, что Monero безупречно приватна.</p>
<p data-segment="34">FCMP++ даёт доказательства принадлежности по всей цепочке, скрывающие личность отправителя внутри всего множества UTXO. Это структурное улучшение примерно в 9,4 млн раз по сравнению с нынешней кольцевой подписью с 16 ложными участниками. Оно не закрывает все угрозы приватности транзакции.</p>
<p data-segment="35">Честное перечисление того, что аудит проверить может, и того, чего не может:</p>
<p data-segment="36"><strong>Аудит может проверить</strong>: что криптографическая конструкция протокола соответствует его формальной спецификации; что код продакшен-интеграции соответствует протоколу; что в системе доказательств нет известных ошибок корректности или извлекаемости знания; что в реализации нет известных ошибок работы с памятью, побочных каналов или проверки входных данных, которые компрометировали бы свойство приватности при стандартных моделях угроз.</p>
<p data-segment="37"><strong>Аудит не может проверить</strong>: что будущий криптоанализ не выявит слабость примитива; что реализация свободна от ошибок при неизвестных состязательных входных данных; что другие слои стека (кошельки, RPC-узлы, противники на сетевом уровне) не утекают метаданные, компрометирующие приватность транзакций на практике; что развёрнутая популяция основной сети использует протокол правильно.</p>
<p data-segment="38">Конвейер аудита адресует первый набор. Сам по себе конвейер аудита не может адресовать второй набор. Второй набор адресуют другие примитивы — дизайн кошельков, приватность на сетевом уровне (Dandelion++, I2P, Tor), архитектура узлов и RPC, операционная безопасность пользователя. У каждого свой конвейер аудита и разработки.</p>
<p data-segment="39">Конвейер аудита не заменяет ничего из этого. Это структурная форма того, как криптографические изменения на уровне протокола можно проверить до выпуска.</p>
<p data-segment="40">Этот материал — об этом конвейере. Это не утверждение, что FCMP++ — безупречная приватность. Это утверждение, что конвейер производит проверяемые криптографические изменения протокола через открытое управление сообществом, по иному архитектурному плану, чем вендорский конвейер, порождающий восемнадцатилетний хвост.</p>
<p data-segment="41">Честная оценка такова: режимы отказа есть у обоих конвейеров. У конвейера аудита это устойчивость доноров, доступность аудиторов и разрыв между отчётом аудита и активацией в основной сети. У вендорского конвейера — восемнадцатилетний хвост, 43-дневная медиана, компрометация цепочки поставок.</p>
<p data-segment="42">Архитектурный выбор состоит в том, с каким набором режимов отказа предпочтительнее жить.</p>
<h2 data-segment="43">Что это значит для пользователя</h2>
<p data-segment="44">Работа Trail of Bits закрывается сегодня. Отчёт Trail of Bits сегодня не появляется. Стандартная практика — 2–6 недель итераций по устранению замечаний до публикации, с итоговым отчётом, включающим находки, уровни серьёзности, ответы разработчиков и статус устранения.</p>
<p data-segment="45">Затем: Monero Research Lab и основные разработчики интегрируют необходимые исправления. Бета-стресс-сеть (работает с 6 мая с блока 2,997,100) продолжает нагружать интеграцию. Хардфорк в основной сети намечен на вторую половину 2026 года при условии чистого аудита и стабильности стресс-сети.</p>
<p data-segment="46">Для пользователя, держащего XMR сегодня, сегодня не меняется ничего. Нынешняя кольцевая подпись с 16 ложными участниками остаётся действующим множеством анонимности до активации хардфорка. После активации доказательство FCMP++ станет обязательным для новых транзакций, а множество анонимности расширится до всего множества UTXO. Кошельки обновятся под новый формат транзакций. Carrot, новая схема адресации, поставляемая вместе с FCMP++, спроектирована обратно совместимой с существующими адресами, так что мигрировать средства пользователям не потребуется.</p>
<p data-segment="47">Между сегодняшней новостью (аудит закрывается) и практической пользой для пользователя (множество анонимности расширяется) есть измеримый разрыв. Материал этот разрыв не схлопывает. Он называет его свойством любого криптографического изменения протокола.</p>
<p data-segment="48">У вендорского конвейера то же свойство: Microsoft опубликовала патч для CVE-2008-4250 в октябре 2008 года, а CISA добавила популяцию непропатченных систем в каталог активной эксплуатации в эту среду. Разрыв между публикацией вендора и пользой для пользователя в некоторых операционных секторах составляет восемнадцать лет.</p>
<p data-segment="49">Разрыв конвейера аудита между сегодняшней новостью и пользой для пользователя — это несколько недель до отчёта плюс несколько месяцев до консенсусной активации. Примерно от шести до двенадцати месяцев от сегодняшнего дня до практического расширения множества анонимности, в зависимости от устранения замечаний.</p>
<p data-segment="50">Разрывы есть у обоих конвейеров. Разрыв конвейера аудита ограничен графиком аудита и консенсуса. Разрыв вендорского конвейера ограничен длинным хвостом поведения операторов.</p>
<h2 data-segment="51">Архитектурный ответ</h2>
<p data-segment="52">Конвейер аудита закрывается сегодня на фоне государственных политических шагов в противоположном архитектурном направлении.</p>
<p data-segment="53"><strong>Соединённые Штаты</strong> — закон TAKE IT DOWN Act сегодня вступил в <strong>четвёртый день</strong> правоприменения (начало правоприменения 19 мая). Пятнадцать платформ, названных в письмах-предупреждениях от 11 мая, сохраняют позицию соответствия. Потребительский портал жалоб FTC takeitdown.ftc.gov запущен 20 мая. Установленная законом 48-часовая обязанность удалять интимные изображения, распространяемые без согласия, создаёт новый нормативный примитив удаления контента, вырезанный из базового иммунитета по разделу 230. Критика со стороны правозащитников — EFF, ACLU, CDT, R Street Institute и Free Speech Center — сохраняет силу: обязанность удаления шире уголовного определения NCII; платформы со сквозным шифрованием (Signal, Matrix, Briar, Threema, Tuta, Proton) не могут выполнить её структурно. Архитектурная оптика — это прецедент: примитив обязанности удаления теперь доступен на уровне закона для будущего расширения сферы применения.</p>
<p data-segment="54"><strong>Раздел 702</strong> Закона о надзоре за внешней разведкой истекает через <strong>21 день</strong> — 12 июня 2026 года. Мнение Суда по надзору за внешней разведкой от 17 марта о практике запросов ФБР по разделу 702 остаётся засекреченным. Пятнадцатидневное окно ускоренного рассекречивания, о котором сенатор Уайден договорился 30 апреля как об условии 45-дневного продления, закрылось примерно 15 мая без публикации. Министерство юстиции не рассекретило. Директор национальной разведки не рассекретил. Возражение сенатора Коттона против принятия единогласным согласием с приложенной нормой о рассекречивании устояло. Конгресс переутверждает слежку, не имея взгляда FISC на практику запросов ФБР.</p>
<p data-segment="55"><strong>Европейский союз</strong> — дорожная карта «Going Dark» / ProtectEU, разворот Комиссии после проигрыша Chat Control 2.0 26 ноября 2025 года, заявляет целью на 2030 год <em>&quot;lawful access to encrypted data&quot;</em> — законный доступ к зашифрованным данным. Документ Совета от ноября 2025 года, полученный изданием Netzpolitik, предлагал режим обязательного хранения метаданных в течение одного года для онлайн-сервисов, причём часть государств-членов предлагала включить в него VPN. Ожидаемое окно для законодательного предложения — лето 2026 года. До срока правоприменения обязательств Закона ЕС об ИИ для ИИ общего назначения, 2 августа 2026 года, остаётся <strong>72 дня</strong>.</p>
<p data-segment="56"><strong>Мексика</strong> — до срока CURP Biométrica остаётся <strong>39 дней</strong>. 30 июня 2026 года. Примерно 127 миллионов мобильных линий должны зарегистрировать биометрический CURP (лицо, отпечаток пальца, радужная оболочка) к этой дате или будут отключены. Взлом NYC Health + Hospitals 18 мая — 1,8 миллиона отпечатков пальцев и ладоней во владении противника — это модель угрозы.</p>
<p data-segment="57">Архитектурное направление предлагаемых и уже действующих режимов — к большей видимости коммуникаций, личности и метаданных для государства и к меньшему числу доступных анонимных примитивов.</p>
<p data-segment="58">Закрытие аудита Monero — один экземпляр противоположного архитектурного направления: криптографические примитивы приватности на уровне протокола, обусловленные независимой проверкой и выпущенные через управление сообществом.</p>
<p data-segment="59">Общая оптика: оба направления — архитектурный выбор. Ни одно из них не предопределено. У обоих есть цена.</p>
<h2 data-segment="60">Слой стран-получателей</h2>
<p data-segment="61">Самое острое развёртывание архитектурного ответа — в слое стран-получателей.</p>
<p data-segment="62"><strong>Иран — день 84</strong> сегодня (отсчёт от усиления отключения 28 февраля, связанного с ударами; сам ограничительный режим восходит к началу 8 января 2026 года). Уровень «белого интернета» с внутренними сервисами из белого списка продолжает работать. Уровень «Internet Pro» для персонала из белых списков КСИР и MCI продолжает работать, с задокументированным временем ожидания в очереди на конвертацию SIM-карт по 3–4 часа в тегеранских офисах. Классовая система коммерческих VPN для обеспеченных пользователей сохраняется. Оценочные экономические потери — около 250 млн долларов в день. Совокупный ущерб с самого начала превышает 5 млрд долларов.</p>
<p data-segment="63"><strong>Россия</strong> — предписание Роскомнадзора от 15 апреля, обязывающее провайдеров выявлять и сообщать об использовании VPN, продолжает действовать у «Яндекса», VK, «Сбербанка», «Госуслуг», Ozon, Wildberries, Aviasales и РЖД. По данным «Медузы», 22 из 30 самых популярных российских Android-приложений теперь отслеживают статус VPN на уровне приложения. Государственный мессенджер MAX продолжают продвигать несмотря на задокументированные функции слежки и ограниченное фактическое использование. Telegram остаётся заблокированным (95 процентов подключений к Telegram не проходят без VPN), хотя апрельское обновление, маскирующее трафик под обычный браузерный, восстановило доступ в течение нескольких часов.</p>
<p data-segment="64"><strong>Нигер — день 14</strong> сегодня с приостановки 8–9 мая, объявленной Observatoire Nationale de la Communication в отношении девяти международных СМИ: <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24, Radio <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> International, Agence <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Presse, TV5 Monde, Jeune Afrique, Mediapart, LSI Africa, TF1 Info, <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Afrique Média. Запреты остаются в силе. Нигер — вторая по числу заключённых журналистов страна субсахарской Африки по переписи CPJ от 1 декабря 2025 года.</p>
<p data-segment="65"><strong>Буркина-Фасо — день 17</strong> бессрочного запрета TV5 Monde от 5 мая. Отчёт RSF от 6 мая задокументировал задержание буркинийского журналиста Атианы Сержа Улона.</p>
<p data-segment="66"><strong>Мексика — 39 дней</strong> до CURP Biométrica.</p>
<p data-segment="67"><strong>Танзания</strong> — отчёт комиссии по расследованию насилия после выборов 29 октября 2025 года (518 погибших, включая 502 гражданских, 16 сотрудников силовых структур, 21 ребёнка) по-прежнему не опубликован. X (Twitter) остаётся заблокированной.</p>
<p data-segment="68">Во всех этих режимах архитектура конвейера аудита важна потому, что развёрнутая альтернатива — это видимость содержимого и раскрытие личности. Архитектура протоколов с приватностью по умолчанию (Tor, Monero, Signal, Matrix, GrapheneOS, одноранговый оверлей URnetwork) — операционный ответ развёрнутому режиму слежки. Архитектурный ответ становится возможен не тогда, когда политический режим благоприятен, — он возможен потому, что архитектура существует.</p>
<p data-segment="69">Закрытие аудита Monero — один экземпляр поддержания этой архитектуры в темпе протокола.</p>
<h2 data-segment="70">Паттерн конвейера за пределами Monero</h2>
<p data-segment="71">Конвейер аудита не уникален для криптографической работы над протоколами. Сопоставимые формы управления начали появляться и в других областях.</p>
<p data-segment="72"><strong>Фреймворк RAMPART</strong> (Risk Assessment and Mitigation Process for AI Red Teaming — процесс оценки и снижения рисков для красных команд по ИИ) от Microsoft AI Red Team был открыт 20 мая вместе с инструментарием Microsoft Clarity. RAMPART кодифицирует философию, согласно которой «безопасность ИИ — это непрерывная инженерная дисциплина, а не периодическая контрольная точка». Форма параллельна криптографическому конвейеру аудита: непрерывная оценка, публичная методология, воспроизводимость без участия вендора. Реализации отличаются от криптографического аудита; форма управления сопоставима.</p>
<p data-segment="73"><strong>Профиль NIST AI Risk Management Framework</strong> (публикация 7 апреля 2026 года) развивает AI RMF 1.0 и кодифицирует методологию оценки на уровне моделей, применимую и вендорами, и независимыми аудиторами.</p>
<p data-segment="74"><strong>CVE-2026-25592 в Microsoft Semantic Kernel</strong> — опубликована в середине мая: SQL-инъекция в адаптере данных SQL, позволявшая выполнять SQL под управлением промпта. Эта ошибка — демонстрационный случай рисков агентных архитектур; конвейер, произведший раскрытие, следует стандартной форме CVE и скоординированного раскрытия. Агентные архитектуры расширяют поверхность атаки; конвейер раскрытия по крайней мере следует известным паттернам.</p>
<p data-segment="75"><strong>Обязательства Закона ЕС об ИИ для ИИ общего назначения</strong> вступают в силу со 2 августа 2026 года — через 72 дня. Правоприменительный конвейер ЕС — регуляторный аналог конвейера аудита; сработает ли он против реальных заявлений о возможностях, проверит следующий квартал.</p>
<p data-segment="76">Архитектурный паттерн — непрерывная, публичная, многосторонняя проверка заявлений о безопасности — обобщается на области криптографических протоколов, безопасности агентного ИИ и регуляторного правоприменения. Реализации отличаются. Структурная форма сопоставима.</p>
<h2 data-segment="77">Пользовательский стек</h2>
<p data-segment="78">Что работает на стороне пользователя вне вендорского конвейера сегодня, на этой неделе:</p>
<p data-segment="79"><strong>Tor Browser 15.0.14</strong> вышел 19 мая с обновлениями безопасности, надстроенными над экстренным релизом от 7 мая.</p>
<p data-segment="80"><strong>GrapheneOS 2026050900</strong> вышел 9 мая, вместе с превью-сборкой 2026030501 с поддержкой Pixel 6+ на Android 16 (бюллетени безопасности Android за апрель — август 2026 года).</p>
<p data-segment="81"><strong>CalyxOS 7.2.1.0</strong> — тестовая сборка выпущена 4 мая, также Android 16.</p>
<p data-segment="82"><strong>Signal</strong> продолжает выпускать обновления; Sparse Post-Quantum Ratchet (SPQR) в сочетании с существующими Double Ratchet и PQXDH образует «тройной храповик» (Triple Ratchet) — постквантовое усиление Signal. Весенняя серия 2026 года продолжает выходить инкрементально.</p>
<p data-segment="83"><strong>Аппаратная аутентификация FIDO2</strong> перешагнула отметку в пять миллиардов passkey по всему миру во Всемирный день passkey FIDO Alliance 7 мая. Пожизненные поставки YubiKey превышают 30 миллионов.</p>
<p data-segment="84"><strong>Тихие платежи Bitcoin BIP352</strong> продолжают разворачиваться в установках Core 28.0+. <strong>BIP324 v2</strong> — шифрованный P2P-трафик — включён по умолчанию начиная с Core 27.0 (сейчас это большинство мирового однорангового трафика Bitcoin).</p>
<p data-segment="85"><strong>Zcash Crosslink Milestone 4</strong> (PoW + финальность BFT) продолжает разрабатываться; второе пожертвование Виталика Бутерина в Shielded Labs от 6 февраля поддержало работу над обновлением.</p>
<p data-segment="86"><strong>Стандартизация кодирования офферов BOLT12 в Lightning Network</strong> продолжается; в более широкой экосистеме приватности Bitcoin продолжается внедрение nostr DM / NIP-44 / Cashu.</p>
<p data-segment="87"><strong>Одноранговый оверлей URnetwork</strong> обеспечивает устойчивый к цензуре транспортный слой; релиз MCP-сервера от 19 февраля 2026 года позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от операторского слоя.</p>
<p data-segment="88"><strong>W3C Verifiable Credentials 2.0</strong> (в статусе Recommendation с мая 2025 года); <strong>выборочное раскрытие BBS+ для eIDAS 2.0</strong> — финализация в IETF продолжается.</p>
<p data-segment="89"><strong>Briar 1.5.17</strong> (релиз от 12 марта 2026 года) работает поверх Bluetooth, Wi-Fi и Tor как альтернатива на mesh-уровне.</p>
<p data-segment="90"><strong>ML-KEM, ML-DSA, SLH-DSA</strong> — постквантовые примитивы, стандарты действуют с августа 2024 года. Прекращение поддержки FIPS 140-2 — 21 сентября 2026 года (через 123 дня). Цель Q-Day — 2029 год.</p>
<p data-segment="91">Пользовательский стек примитивов работает на архитектуре конвейера аудита по всем протоколам. Одна и та же форма управления — открытые кодовые базы, публичный обзор, многосторонняя проверка, разработка, координируемая пожертвованиями или сообществом, — производит операционные альтернативы вендорскому конвейеру.</p>
<h2 data-segment="92">Заключение</h2>
<p data-segment="93">Аудит Trail of Bits интеграции FCMP++ 1a/1b в Monero закрывается сегодня.</p>
<p data-segment="94">Отчёт впереди. Начинается конвейер устранения замечаний. До активации в основной сети — месяцы.</p>
<p data-segment="95">Архитектурный аргумент выдерживает этот разрыв.</p>
<p data-segment="96">Неделя с 18 по 22 мая в материалах этого издания задокументировала провал вендорского конвейера на всех временных масштабах: восемнадцать лет на хвосте (CISA KEV, 20 мая), сорок три дня на медиане (Verizon DBIR, 19 мая), семь дней до срока FCEB на текущем кризисе (Exchange OWA, сегодня восьмой день), около года работы операции по продаже подписания как услуги до её пресечения (Microsoft Fox Tempest, 19 мая).</p>
<p data-segment="97">Конвейер аудита закрывает сегодня один цикл работ. Структурный паттерн задокументирован на протяжении двух лет: аудит алгоритма Veridise в 2025 году, аудит интеграции Trail of Bits в 2026-м, координация MAGIC Monero Fund со статусом 501(c)(3) в обоих циклах, публичные отчёты, обусловленность консенсуса устранением замечаний, активация в основной сети при условии стабильности.</p>
<p data-segment="98">Работают оба конвейера. У обоих есть режимы отказа. Архитектурный выбор — между ними.</p>
<p data-segment="99">Колонка развёрнутых архитектур в слое стран-получателей — Иран, день 84; обнаружение VPN российскими провайдерами; Нигер, день 14; Буркина-Фасо, день 17; Мексика, 39 дней; засекреченный отчёт в Танзании — это демонстрация того, что архитектурный выбор не абстрактен. Государственные режимы слежки разворачиваются в масштабе.</p>
<p data-segment="100">Пользовательский стек примитивов — открытые клиенты, открытая прошивка, аппаратные ключи, устойчивые к цензуре транспорты, сохраняющие приватность валюты, локальный ИИ-вывод, федеративная идентичность, самостоятельно размещаемые сервисы, mesh и спутник, криптографическая гибкость — работает сегодня на архитектуре конвейера аудита.</p>
<p data-segment="101">Закрытие аудита Monero — один экземпляр того, как эта архитектура отрабатывает свою последовательность.</p>
<p data-segment="102">Более крупная история в том, что архитектура существует, что сегодняшний день документирует один такт её поддержания и что у пользователя есть альтернатива вендорскому конвейеру, порождающему восемнадцатилетний хвост, — альтернатива, не зависящая от чужих развёртываний.</p>
<p data-segment="103">Конвейер аудита закрывается сегодня.</p>
<p data-segment="104">Архитектурный ответ работает непрерывно.</p>
<hr />
<p data-segment="105"><em>URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта. Релиз MCP-сервера от 19 февраля 2026 года позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от операторского слоя. URnetwork не значится в реестре операторов публичных услуг ни по одному из законов, названных в этом материале.</em></p>
<p data-segment="106"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Восемнадцать лет</title>
      <link>https://ur.io/ru/blog/2026-05-21-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-21-01</guid>
      <pubDate>Thu, 21 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>В среду, 20 мая 2026 года, Агентство по кибербезопасности и защите инфраструктуры (CISA) добавило семь уязвимостей в свой каталог известных эксплуатируемых уязвимостей. Пять из семи — уязвимости 2008, 2009 или 2010 года. Самая старая, CVE-2008-4250, — переполнение буфера в Microsoft Windows, раскрытое в октябре 2008 года, восемнадцать лет назад. Вторая по возрасту, CVE-2009-1537, — перезапись нулевым байтом в Microsoft DirectX, 2009 год. Третья, CVE-2009-3459, — переполнение буфера в куче в Adobe Acrobat и Reader. Четвёртая и пятая, CVE-2010-0249 и CVE-2010-0806, — уязвимости use-after-free в Microsoft Internet Explorer 2010 года. Оставшиеся две — CVE-2026-41091 и CVE-2026-45498 — новые уязвимости Microsoft Defender, раскрытые в этом году: повышение привилегий и отказ в обслуживании в самом защитном инструменте. CISA вносит уязвимость в каталог известных эксплуатируемых уязвимостей только при наличии криминалистических доказательств эксплуатации в реальных условиях. Сроки устранения для федеральных гражданских органов исполнительной власти по новым позициям устанавливаются согласно обязательной операционной директиве CISA 22-01. Восемнадцатилетняя уязвимость Windows активно эксплуатируется в мае 2026 года против непропатченных систем. Отчёт Verizon 2026 Data Breach Investigations Report, опубликованный сорока восемью часами ранее, 19 мая, обнаружил, что впервые за девятнадцать лет эксплуатация уязвимостей обошла украденные учётные данные как точка входа взлома номер один: 31 процент всех взломов теперь начинается с эксплуатации уязвимости; лишь 26 процентов критических уязвимостей из каталога CISA были полностью устранены организациями к 2025 году против 38 процентов годом ранее; медианное время до установки патча на критическую уязвимость выросло с 32 до 43 дней; взломы через цепочку поставок третьих сторон подскочили на 60 процентов год к году и составляют теперь 48 процентов всех взломов; ИИ сжал окно от раскрытия до боевого применения эксплойта с месяцев до часов. Событие каталога CISA KEV 20 мая — операционная демонстрация: вендорский патч, опубликованный в 2008 году, всё ещё оставляет непропатченные системы уязвимыми для активной эксплуатации в мае 2026-го. У конвейера патчей восемнадцатилетний хвост. Сегодня седьмой день активной эксплуатации CVE-2026-42897 в Outlook Web Access для Exchange без постоянного патча; до срока устранения для федеральных гражданских органов исполнительной власти восемь дней. Аудит Trail of Bits по Monero FCMP++ закрывается через двадцать четыре часа. Раздел 702 истекает через двадцать два дня. До мексиканского срока CURP Biométrica сорок дней. Правоприменение Федеральной торговой комиссии по закону TAKE IT DOWN Act входит сегодня в третий день. Иран — на 83-м дне самого долгого отключения интернета в истории наблюдений. Пользовательский стек примитивов — открытые клиенты с ключами у пользователя, открытая прошивка на пользовательски инспектируемых чипах, аппаратная аутентификация FIDO2, устойчивые к цензуре транспорты, сохраняющая приватность валюта, локальный ИИ-вывод, федеративная идентичность с выборочным раскрытием, самостоятельно размещаемые сервисы, mesh и спутник, криптографическая гибкость — работает вне централизованного вендорского конвейера патчей, породившего восемнадцатилетний хвост.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-21-01.mp3" length="23824557" type="audio/mpeg" />
      <itunes:duration>33:05</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Восемнадцать лет</h2>
<p data-segment="1">Агентство по кибербезопасности и защите инфраструктуры вносит уязвимости в свой каталог известных эксплуатируемых уязвимостей только при наличии криминалистических доказательств эксплуатации в реальных условиях. Каталог — авторитетный федеральный список уязвимостей, по которым идут активные атаки. Обязательная операционная директива 22-01 устанавливает сроки устранения для федеральных гражданских органов исполнительной власти по каждой позиции. Пополнения каталога CISA — это операционные сигналы.</p>
<p data-segment="2">Вчера, в среду 20 мая 2026 года, CISA добавила в каталог KEV семь уязвимостей.</p>
<p data-segment="3">Пять из семи — 2008, 2009 или 2010 года, то есть возрастом от шестнадцати до восемнадцати лет.</p>
<p data-segment="4"><strong>CVE-2008-4250</strong> — переполнение буфера в Microsoft Windows. Первичное раскрытие: октябрь 2008 года. Восемнадцать лет.</p>
<p data-segment="5"><strong>CVE-2009-1537</strong> — перезапись нулевым байтом в Microsoft DirectX. Первичное раскрытие: 2009 год. Семнадцать лет.</p>
<p data-segment="6"><strong>CVE-2009-3459</strong> — переполнение буфера в куче в Adobe Acrobat и Reader. Первичное раскрытие: 2009 год. Семнадцать лет.</p>
<p data-segment="7"><strong>CVE-2010-0249</strong> — use-after-free в Microsoft Internet Explorer. Первичное раскрытие: 2010 год. Шестнадцать лет.</p>
<p data-segment="8"><strong>CVE-2010-0806</strong> — use-after-free в Microsoft Internet Explorer. Первичное раскрытие: 2010 год. Шестнадцать лет.</p>
<p data-segment="9"><strong>CVE-2026-41091</strong> — повышение привилегий в Microsoft Defender. Раскрыта в 2026 году.</p>
<p data-segment="10"><strong>CVE-2026-45498</strong> — отказ в обслуживании в Microsoft Defender. Раскрыта в 2026 году.</p>
<p data-segment="11">Пять старых CVE охватывают Windows, DirectX, Adobe Acrobat и Internet Explorer. Вендорские патчи для всех пяти опубликованы годы назад — для самой старой восемнадцать лет назад. Это не новые уязвимости. У CISA есть криминалистические доказательства, что их активно эксплуатируют сегодня против систем, на которые патчи так и не установили.</p>
<p data-segment="12">Интерпретация структурна. Вендорский конвейер патчей породил хвост непропатченных унаследованных систем такой длины, что эксплуатация восемнадцатилетнего переполнения буфера в Windows остаётся жизнеспособной атакующей стратегией в 2026 году. Злоумышленник выяснил, какие системы остаются уязвимыми, автоматизировал работу по ним в масштабе — и теперь CISA вынуждена поместить CVE 2008 года в федеральный список активной эксплуатации.</p>
<p data-segment="13">У конвейера патчей восемнадцатилетний хвост.</p>
<h2 data-segment="14">Пять из семи — наследие прошлого</h2>
<p data-segment="15">Распределение «пять из семи» — не обычный паттерн пополнений каталога CISA KEV. Каталог, как правило, растёт за счёт свежих уязвимостей: раскрытий текущего квартала или текущего года, криминалистически связанных с кампаниями эксплуатации в реальных условиях. Добавление пяти уязвимостей 2008–2010 годов за один день сигнализирует, что картина угроз в разведке CISA изменилась.</p>
<p data-segment="16">Три возможных интерпретации:</p>
<p data-segment="17"><strong>Первая</strong>: связанный с государством субъект угрозы или коммерческий поставщик шпионского ПО заново открыл старые CVE и применяет их в масштабе против систем, которые так и не пропатчили. Арсенал атак по унаследованным системам обновлён.</p>
<p data-segment="18"><strong>Вторая</strong>: криминальная вымогательская группа автоматизировала работу по старым CVE, чтобы компрометировать популяцию непропатченных систем — организации, не обновлявшие своё ПО пятнадцать с лишним лет.</p>
<p data-segment="19"><strong>Третья</strong>: расширилась криминалистическая видимость самой CISA — агентство улучшило телеметрию, которая обнаруживает эксплуатацию старых CVE в федеральных сетях, и пополнения 20 мая отражают то, что происходило и раньше, а не новую атакующую кампанию.</p>
<p data-segment="20">Какая бы интерпретация ни оказалась верной, операционное следствие одно. Федеральные ИТ-ведомства — и, шире, каждая организация, отслеживающая каталог CISA KEV в рамках управления уязвимостями, — должны теперь устранять уязвимости, вендорские патчи для которых вышли ещё до того, как часть нынешних ИТ-сотрудников доросла до водительских прав.</p>
<p data-segment="21">Отчёт Verizon 2026 Data Breach Investigations Report, опубликованный во вторник 19 мая — за два дня до события CISA, — обнаружил, что медианное время до установки патча на критическую уязвимость выросло с 32 дней в 2024 году до 43 дней в 2025-м. Рост на 34 процента. Показатель DBIR — это <em>медиана</em>. Пополнения каталога CISA KEV 20 мая — это <em>хвост</em>: мера 99-го процентиля того, насколько медленно конвейер патчей работает в масштабе. Восемнадцать лет.</p>
<h2 data-segment="22">Сам Defender</h2>
<p data-segment="23">Две «нестарые» CVE, добавленные вчера в KEV, — обе уязвимости Microsoft Defender: CVE-2026-41091 (повышение привилегий) и CVE-2026-45498 (отказ в обслуживании).</p>
<p data-segment="24">Microsoft Defender — корпоративная платформа защиты конечных точек от Microsoft. Это то, что Microsoft продаёт как решение по безопасности. Это агент, который обнаруживает вредоносное ПО, блокирует латеральное перемещение и сообщает об инцидентах в центры мониторинга безопасности. Когда 12 мая Microsoft анонсировала Microsoft Defender for AI Agents, компания позиционировала Defender как инфраструктуру безопасности для эпохи агентного ИИ — с перехватом в реальном времени через вебхуки, сопоставлением контекста активов по каждому агенту и защитой во время выполнения. Многомодельный агентный сканирующий комплекс Microsoft (MDASH), запущенный на той же неделе, оркестрирует более 100 специализированных ИИ-агентов, набрал 88,45 процента на бенчмарке CyberGym и нашёл 16 новых уязвимостей Windows.</p>
<p data-segment="25">У Microsoft Defender — инструмента, который обнаруживает уязвимости, — теперь две собственные CVE в федеральном каталоге активной эксплуатации.</p>
<p data-segment="26">Рекурсивная ирония здесь структурна. Когда защитный инструмент сам является поверхностью уязвимости, архитектура вынуждена полагаться на вендора этого инструмента, чтобы он пропатчил свой собственный инструмент. Тот самый конвейер патчей, который, по данным DBIR, работает с медианой в 43 дня, — это тот же конвейер, который должен выпускать исправления Defender. Microsoft их выпустит. На большинстве систем их установят. На части — нет.</p>
<p data-segment="27">Восемнадцатилетний хвост применяется рекурсивно. Часть установок Defender 2026 года будет в 2044 году всё ещё работать без патча против CVE-2026-41091.</p>
<h2 data-segment="28">Фон DBIR</h2>
<p data-segment="29">Verizon Data Breach Investigations Report — самый долгоживущий ежегодный эталонный набор данных в отрасли кибербезопасности. Издание 2026 года, опубликованное во вторник 19 мая, проанализировало более 22 000 подтверждённых взломов и более 31 000 инцидентов безопасности в 145 странах за отчётное окно с 1 ноября 2024 года по 31 октября 2025 года.</p>
<p data-segment="30">Главный вывод: впервые за девятнадцать лет публикации DBIR эксплуатация уязвимостей обошла украденные учётные данные как точка входа взлома номер один. <strong>31 процент</strong> всех взломов в 2025 году начался с эксплуатации уязвимости. Украденные учётные данные — прежний лидер девятнадцати лет подряд — опускаются на второе место.</p>
<p data-segment="31">Вывод про устранение: лишь <strong>26 процентов</strong> критических позиций каталога известных эксплуатируемых уязвимостей CISA были полностью устранены к 2025 году — против <strong>38 процентов</strong> в 2024-м. Падение на двенадцать пунктов за один год. <strong>58 процентов</strong> устранены частично; <strong>16 процентов</strong> не тронуты вовсе. <strong>Медианное время до установки патча</strong> на критическую уязвимость выросло до <strong>43 дней</strong> — на тридцать четыре процента больше, чем 32 дня в 2024 году.</p>
<p data-segment="32">Вывод про цепочку поставок: взломы через цепочку поставок третьих сторон подскочили на <strong>60 процентов год к году</strong>. Теперь на них приходится <strong>48 процентов</strong> всех взломов.</p>
<p data-segment="33">Вывод про ИИ: субъекты угроз используют ИИ, чтобы сократить время между раскрытием и боевым применением с месяцев до <strong>часов</strong>. Использование ИИ-инструментов сотрудниками выросло с 15 до 45 процентов за год. Трафик ИИ-ботов растёт на 21 процент месяц к месяцу.</p>
<p data-segment="34">Событие каталога CISA KEV 20 мая — операционная демонстрация всех трёх выводов DBIR. Эксплуатация уязвимостей стала точкой входа № 1 — и каталогу приходится добавлять восемнадцатилетние CVE, потому что конвейер патчей не поспевает. Кризис латания тянется от сегодняшнего дня (Exchange OWA, патча по-прежнему нет на седьмой день активной эксплуатации) до 2008 года (эксплуатируется через восемнадцать лет после раскрытия). Кризис цепочки поставок проходит через каждого вендора, поставляющего непропатченную зависимость.</p>
<h2 data-segment="35">Двадцать месяцев незамеченным</h2>
<p data-segment="36">Паттерн, порождающий восемнадцатилетний хвост, виден в операционной форме. 12 мая 2026 года — девять дней назад — Управление комиссара по информации Великобритании оштрафовало South Staffordshire Plc и материнскую South Staffordshire Water Plc в общей сложности на 963 900 фунтов стерлингов (около 1,3 млн долларов) за взлом шифровальщиком Cl0p в 2022 году, скомпрометировавший 633 887 клиентов и сотрудников водоканала, относящегося к критической инфраструктуре.</p>
<p data-segment="37">Опубликованные ICO выводы о том, что сделало взлом возможным, — портрет провала конвейера патчей в масштабе:</p>
<ul><li data-segment="38">Первичным вектором доступа стало фишинговое письмо; получатель открыл вложение, которое установило вредоносное ПО</li><li data-segment="39">Вредоносное ПО оставалось необнаруженным <strong>двадцать месяцев</strong> в ИТ-среде компании</li><li data-segment="40">Мониторингом было охвачено лишь <strong>5 процентов</strong> ИТ-среды</li><li data-segment="41">В эксплуатации оставалось устаревшее ПО, в том числе <strong>Windows Server 2003</strong> — операционная система, поддержку которой Microsoft прекратила в 2015 году, одиннадцать лет назад</li><li data-segment="42">Управление уязвимостями было неадекватным, включая непропатченные критические системы</li><li data-segment="43">Злоумышленник поднял привилегии до административных при слабых средствах контроля</li><li data-segment="44">Персональные данные 633 887 человек были опубликованы в даркнете в августе 2022 года</li></ul>
<p data-segment="45">Windows Server 2003 работал в операционных системах критической инфраструктуры в 2022 году. Окончание поддержки Server 2003 — 14 июля 2015 года. Патчи, которые понадобились бы этой операционной системе для защиты от CVE-2008-4250 — вчерашнего пополнения KEV, — были доступны в 2008 году. На момент компрометации система отставала от конвейера патчей на двадцать лет.</p>
<p data-segment="46">Именно это порождает восемнадцатилетний хвост.</p>
<p data-segment="47">Штраф приходит через четыре года после взлома. Паттерн повторяется у бесчисленных операторов критической инфраструктуры по всему миру, которые держат собственные необслуживаемые унаследованные стеки, — против часов регулятора, догоняющих их годы спустя, и против часов злоумышленника, находящего их сегодня.</p>
<h2 data-segment="48">Седьмой день Exchange</h2>
<p data-segment="49">Если восемнадцатилетний хвост — это <em>унаследованный</em> конец кризиса латания, то <em>текущий</em> конец того же кризиса разворачивается на этой неделе.</p>
<p data-segment="50">CVE-2026-42897 в Microsoft Exchange Server — критическая уязвимость подмены в Outlook Web Access, укоренённая в межсайтовом скриптинге, CVSS 8.1 — была раскрыта Microsoft 14 мая. В раскрытии сразу говорилось, что уязвимость уже активно эксплуатируется в реальных условиях с первого дня. CISA добавила её в каталог известных эксплуатируемых уязвимостей на следующий день, 15 мая, установив срок устранения для федеральных гражданских органов исполнительной власти на 29 мая.</p>
<p data-segment="51">Сегодня седьмой день активной эксплуатации. До срока устранения восемь дней.</p>
<p data-segment="52">Постоянного патча по-прежнему нет. Microsoft выпустила автоматическое смягчение, применимое только к клиентам с включённой службой Exchange EM. Клиенты без EM Service должны применять шаги смягчения вручную. Федеральные ИТ-подразделения обязаны уложиться в срок FCEB 29 мая с помощью смягчения, а не патча.</p>
<p data-segment="53">Паттерн тот же, что и в случае CVE-2026-0300 в Palo Alto PAN-OS 9–13 мая: срок по обязательной операционной директиве CISA 22-01 наступил раньше вендорского патча. Федеральным гражданским ведомствам пришлось смягчать, а не патчить. Вендорский цикл патчей структурно отстаёт и от цикла регулятора, и от темпа атак.</p>
<p data-segment="54">Вывод Verizon DBIR о том, что ИИ сжал время от раскрытия до боевого применения с месяцев до часов, применим здесь напрямую. Microsoft опубликовала раскрытие уязвимости с подтверждением активной эксплуатации в тот же день. Окна «сначала патч» не было. Злоумышленник работает по более плотным часам, чем защитник.</p>
<h2 data-segment="55">Паттерн Anodot</h2>
<p data-segment="56">Третий вывод Verizon DBIR — взломы через цепочку поставок выросли на 60 процентов год к году и составляют теперь 48 процентов всех взломов — демонстрируется через скомпрометированные токены аутентификации одной SaaS-платформы аналитики.</p>
<p data-segment="57">В апреле 2026 года вымогательская группа ShinyHunters воспользовалась скомпрометированными токенами аутентификации аналитической платформы <strong>Anodot</strong>, чтобы получить доступ к облачным данным множества клиентов ниже по цепочке: украденные токены Anodot давали доступ к BigQuery. Два таких взлома всплыли в мае:</p>
<p data-segment="58"><strong>Zara — 197 400 адресов электронной почты.</strong> Inditex, материнская компания Zara, сообщила в апреле 2026 года, что неавторизованный субъект получил доступ к базам данных, размещённым у <em>&quot;former technology provider&quot;</em> — «бывшего технологического поставщика». Have I Been Pwned подтвердил 197 400 уникальных адресов электронной почты вместе с артикулами товаров, идентификаторами заказов и рыночным идентификатором обращений в поддержку. Затем ShinyHunters разместили Zara на своём теневом портале утечек с дедлайном 21 апреля для выхода Inditex на связь, а когда переговоры о выкупе провалились, выложили архив на 140 ГБ.</p>
<p data-segment="59"><strong>Vimeo — 119 000 пользователей.</strong> 5 мая 2026 года Vimeo подтвердила, что в апреле хакеры похитили персональные данные примерно 119 000 её пользователей через ту же интеграцию с Anodot. Злоумышленник получил доступ через эту интеграцию, а не взломав Vimeo напрямую. Когда переговоры о выкупе сорвались, ShinyHunters опубликовали архив на 106 ГБ.</p>
<p data-segment="60">Одна компрометация Anodot породила взломы у нескольких крупных клиентов ниже по цепочке. Это и есть паттерн цепочки поставок: атака на SaaS-поставщика даёт латеральный доступ к каждому арендатору ниже по цепочке. Вывод DBIR о том, что на взломы через цепочку поставок приходится 48 процентов всех взломов, — это макровзгляд; инцидент Anodot — одна операционная микродемонстрация.</p>
<p data-segment="61">Захват цепочки поставок node-ipc 14–15 мая — 10 миллионов загрузок в неделю скомпрометированы через угон аккаунта по адресу восстановления на просроченном домене — ещё одна. Эксплуатация неверной конфигурации <code>pull_request_target</code> в GitHub Actions у Grafana со стороны Coinbase Cartel 17–18 мая — ещё одна. Биометрический взлом NYC Health + Hospitals на 1,8 миллиона человек (раскрыт 18 мая) через неназванного стороннего подрядчика — ещё одна.</p>
<p data-segment="62">Каждый из этих случаев — тот же вывод DBIR в операционной форме.</p>
<h2 data-segment="63">Двадцать четыре часа до закрытия аудита</h2>
<p data-segment="64">Пока централизованный вендорский конвейер патчей не поспевает за ускоренным ИИ конвейером эксплойтов (вывод DBIR) и не может устранить уязвимости, опубликованные восемнадцать лет назад (вывод каталога CISA KEV), аудиторский конвейер криптографических обновлений в открытом сообществе завтра утверждает крупное обновление.</p>
<p data-segment="65">Аудит Trail of Bits по Monero FCMP++ — на 11-м дне своего 11-дневного окна. Аудит закрывается 22 мая — через двадцать четыре часа от сегодняшнего дня.</p>
<p data-segment="66">FCMP++ заменяет кольцевые подписи доказательствами принадлежности по всей цепочке. Множество анонимности расширяется с 16 ложных участников на транзакцию до всего множества UTXO — более 150 миллионов выходов транзакций. Чистый аудит открывает путь консенсусному обновлению и снимает последнее серьёзное техническое возражение против заявлений Monero о приватности на уровне протокола.</p>
<p data-segment="67">Структурная проверка: могут ли криптографические обновления уровня протокола утверждаться через аудиторское открытое управление сообществом со строгостью, сопоставимой с централизованной вендорской моделью латания, но без её 43-дневной медианы, 26-процентного устранения и восемнадцатилетнего хвоста?</p>
<p data-segment="68">Ответ придёт завтра.</p>
<p data-segment="69">Bitcoin BIP324 v2 (шифрованный P2P, включён по умолчанию с Core 27.0) и тихие платежи BIP352 (в Core 28.0+, с добавленными в 2026 году данными подстройки PSBTv2 по BIP376 и форматом дескрипторов BIP392) работают на том же аудиторском открытом управлении. Zcash Crosslink Milestone 4 (PoW + финальность BFT интегрированы; второе пожертвование Виталика Бутерина в Shielded Labs 6 февраля поддержало обновление) работает на том же. Аудиторский конвейер криптографических обновлений структурно отличен от централизованного вендорского конвейера патчей, который, по данным DBIR, проваливается.</p>
<h2 data-segment="70">Что при этом работало</h2>
<p data-segment="71">Федеральный кризис латания и восемнадцатилетний хвост не ставят на паузу мировой слой стран-получателей.</p>
<p data-segment="72"><strong>Иран — день 83.</strong> Отключение интернета в Иране входит сегодня в 83-й день. В сумме примерно 1992 часа. Самое долгое отключение интернета в истории наблюдений. Экономический ущерб — около 250 млн долларов в день по оценке CBC News. Совокупные потери с начала 8 января 2026 года: свыше 5,75 млрд долларов. Онлайн-продажи упали на 80 процентов. Общий индекс Тегеранской фондовой биржи потерял 450 000 пунктов за четырёхдневное окно. Кастовый уровень белых SIM «Internet Pro» для КСИР/MCI остаётся в промышленной эксплуатации с очередями по три-четыре часа в тегеранских офисах конвертации SIM-карт.</p>
<p data-segment="73"><strong>Россия — блокировка Telegram и MAX продолжаются.</strong> Россия заблокировала Telegram 17 марта 2026 года. Девяносто пять процентов подключений к Telegram не проходят без VPN. Апрельское обновление Telegram, маскирующее трафик под обычный браузерный, восстановило доступ в течение нескольких часов. Кремль продолжает продвигать MAX, свой «суверенный» государственный мессенджер, у которого 107 миллионов зарегистрированных пользователей, но ограниченное фактическое использование из-за функций слежки. У турецкого BiP, южнокорейского KakaoTalk и китайского WeChat в марте зафиксирован рост числа пользователей в России на 60 процентов. Закон об обнаружении VPN провайдерами от 15 апреля продолжает действовать у «Яндекса», VK, «Сбербанка», «Госуслуг», Ozon, Wildberries, Aviasales и РЖД. Мобильная надбавка за VPN, намеченная на 1 мая, отложена. По данным «Медузы», 22 из 30 самых популярных российских Android-приложений теперь отслеживают статус VPN на уровне приложения.</p>
<p data-segment="74"><strong>Китай — «Великое отключение» продолжается.</strong> Апрельское физическое отключение тысяч серверов прокси-сервисов продолжает сужать возможности обхода для китайских пользователей. Надёжно выживает только обфускация на базе TLS.</p>
<p data-segment="75"><strong>Нигер — 13-й день запрета международных СМИ.</strong> Тринадцать дней назад, 8 мая, подконтрольный военным Observatoire Nationale de la Communication в Нигере распорядился приостановить работу девяти международных СМИ: <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24, Radio <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> International, Agence <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Presse, TV5 Monde, Jeune Afrique, Mediapart, LSI Africa, TF1 Info, <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Afrique Média. Запреты остаются в силе. Нигер — вторая по числу заключённых журналистов страна субсахарской Африки по переписи Комитета защиты журналистов от 1 декабря 2025 года.</p>
<p data-segment="76"><strong>Буркина-Фасо — 16-й день запрета TV5 Monde.</strong> Отчёт «Репортёров без границ» от 6 мая задокументировал содержание буркинийского журналиста Атианы Сержа Улона на вилле в Уагадугу, где его неделями били ветками деревьев.</p>
<p data-segment="77"><strong>Пакистан — волна PECA продолжается.</strong> Отчёт Freedom Network от 29 апреля задокументировал продолжающееся сжатие свободы прессы. <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a> Press Foundation зафиксировал 233 инцидента с января 2025 года по апрель 2026-го.</p>
<p data-segment="78"><strong>Танзания — отчёт комиссии по расследованию не опубликован.</strong> Отчёт от 23 апреля: 518 погибших (502 гражданских, 16 сотрудников силовых структур, 21 ребёнок) во время насилия после выборов 29 октября 2025 года. Отчёт по-прежнему не опубликован. X (Twitter) остаётся заблокированной в Танзании.</p>
<p data-segment="79"><strong>Мексика — 40 дней до CURP Biométrica.</strong> Срок — 30 июня 2026 года. Примерно 127 миллионов мобильных линий должны к этой дате зарегистрироваться по биометрическому CURP (лицо, отпечаток пальца, радужная оболочка) или будут отключены. Взлом NYC Health + Hospitals 18 мая — 1,8 миллиона отпечатков пальцев и ладоней навсегда во владении противника — это модель угрозы.</p>
<h2 data-segment="80">Третий день TAKE IT DOWN</h2>
<p data-segment="81">Сегодня третий день правоприменения Федеральной торговой комиссией раздела 3 закона TAKE IT DOWN Act. Обязательный механизм удаления устанавливает для подпадающих платформ 48-часовое окно после действительного уведомления пострадавшего, с гражданским штрафом 53 088 долларов за нарушение по каждому неудалённому экземпляру. Вчера, 20 мая, FTC запустила takeitdown.ftc.gov как публичный портал жалоб для потребителей. Пятнадцать платформ, названных в письмах-предупреждениях 11 мая, — Amazon, Alphabet, Apple, Automattic, Bumble, Discord, Match Group, Meta, Microsoft, Pinterest, Reddit, SmugMug, Snapchat, TikTok, X — остаются картой приоритетов FTC.</p>
<p data-segment="82">Критика со стороны правозащитников — EFF, ACLU, CDT, R Street Institute и Free Speech Center — сохраняет силу: норма об удалении шире уголовного определения NCII; 48-часовой срок заставляет предпочесть исполнение расследованию; закон не даёт защиты от необоснованных и недобросовестных запросов; законная сатира, журналистика и политическая речь могут быть удалены по ошибке; платформы со сквозным шифрованием (Signal, Matrix, Briar, Threema, Tuta, Proton) не могут соблюсти его структурно. Заявление президента Трампа при подписании 19 мая 2025 года — «Я и сам собираюсь использовать этот закон. Никого в интернете не поливают хуже, чем меня» — остаётся политическим риском.</p>
<h2 data-segment="83">Двадцать два дня до истечения раздела 702</h2>
<p data-segment="84">Сегодня до истечения раздела 702 Закона о надзоре за внешней разведкой остаётся двадцать два дня — 12 июня 2026 года.</p>
<p data-segment="85">Мнение Суда по надзору за внешней разведкой от 17 марта 2026 года о практике запросов ФБР по разделу 702 остаётся засекреченным. Пятнадцатидневное окно ускоренного рассекречивания, о котором сенатор Уайден договорился 30 апреля как об условии 45-дневного продления, закрылось примерно 15 мая без публикации. Министерство юстиции не рассекретило. Директор национальной разведки не рассекретил. Возражение сенатора Коттона против принятия единогласным согласием с приложенной нормой о рассекречивании устояло.</p>
<p data-segment="86">Дискуссия о реформе стороны запросов продолжается без структурного взгляда суда. Материал The American Prospect от 11 мая описывал, как «ИИ разгоняет государство слежки», — автоматизированные аналитические цепочки, работающие по корпусу §702 ниже по потоку. Конгресс переутверждает слежку, не имея взгляда FISC на практику запросов ФБР.</p>
<p data-segment="87">Истечение 12 июня — следующее принуждающее событие.</p>
<h2 data-segment="88">Один год логов</h2>
<p data-segment="89">Пока в Вашингтоне разворачивается дискуссия о переутверждении §702, Европейский союз готовит законодательство, которое ввело бы параллельный режим массового хранения на стороне пользователя.</p>
<p data-segment="90">Согласно утёкшему документу Европейского совета, полученному немецким изданием Netzpolitik в ноябре 2025 года, большинство государств — членов ЕС согласовали контуры новой рамки хранения данных. Заявленная амбиция рамки: обязательное логирование метаданных соединений — IP-адресов, временных меток, длительности сессий, объёма трафика — каждым онлайн-сервисом. Предлагаемый минимальный срок хранения — <strong>один год</strong>. Часть государств-членов хочет, чтобы предложение включало VPN-сервисы с <em>&quot;the broadest possible scope of application&quot;</em> — максимально широкой сферой применения. Фактически предложение сделало бы VPN «no-log» (без хранения журналов) незаконными на территории ЕС.</p>
<p data-segment="91">Законодательное предложение ожидается летом 2026 года в рамках инициативы «Going Dark» / ProtectEU — разворота Европейской комиссии после проигрыша битвы за Chat Control 2.0 26 ноября 2025 года. Заявленная цель ЕС в более широкой дорожной карте Going Dark: <em>&quot;to enable law enforcement authorities to access encrypted data in a lawful manner&quot;</em> — дать правоохранительным органам возможность законным образом получать доступ к зашифрованным данным — к 2030 году.</p>
<p data-segment="92">Mullvad VPN публично заявила, что уйдёт с рынка ЕС, а не станет хранить логи. Президент Signal Мередит Уиттакер заявила, что Signal покинет европейский рынок, если будет принят закон, подрывающий шифрование.</p>
<p data-segment="93">Архитектурный ответ на предложение ЕС о годовом хранении — управляемый пользователем оверлей: одноранговый оверлей URnetwork, Tor, V2Ray VLESS+Reality, Shadowsocks-2022, Trojan, WireGuard с obfsproxy, — который не значится в реестре как оператор публичных услуг. Управляемый пользователем оверлей невидим для закона.</p>
<h2 data-segment="94">Пользовательский стек примитивов</h2>
<p data-segment="95">Архитектурный ответ на три вывода Verizon DBIR, восемнадцатилетний хвост каталога CISA KEV, CVE в Microsoft Defender, активную эксплуатацию Exchange OWA без патча на седьмой день, паттерн цепочки поставок Anodot, двадцатимесячный незамеченный взлом South Staffordshire Water, истечение раздела 702, предложение ЕС о годовом хранении, действия государств в слое стран-получателей и развёртывание агентной поверхности — это пользовательский стек примитивов. Он не зависит от централизованного вендорского конвейера патчей, породившего восемнадцатилетний хвост.</p>
<p data-segment="96"><strong>Открытые клиенты с ключами у пользователя.</strong> Signal. Tuta. Proton. Threema. Briar 1.5.17 (релиз от 12 марта 2026 года работает поверх Bluetooth, Wi-Fi и Tor; он функционирует во время отключений на операторском слое, потому что не зависит от оператора для доставки сообщений). Cwtch. Session. Matrix-homeserver. Архитектурное свойство: открытые кодовые базы получают аудиты сообщества быстрее, чем унаследованные закрытые кодовые базы получают вендорские патчи за восемнадцать лет. Протокол Signal прошёл более одиннадцати лет публичного изучения. Сквозное шифрование убирает серверную поверхность утечки данных из путей атаки на цепочку поставок вроде Anodot.</p>
<p data-segment="97"><strong>Открытая прошивка на пользовательски инспектируемых чипах.</strong> GrapheneOS (Pixel 6+ с Android 16 в превью-сборке 2026030501, включая бюллетени безопасности Android с апреля по август 2026 года). Тестовая сборка CalyxOS 7.2.1.0 на Android 16 выпущена 4 мая 2026 года. /e/OS. LineageOS. OpenWRT. Отчёт Citizen Lab &quot;Bad Connection&quot; от 23 апреля задокументировал две кампании слежки на стороне оператора, невидимые для операционных систем с закрытой прошивкой: STA1 (понижение с Diameter до SS7 в девяти странах с операторами-призраками) и STA2 (SIMjacker без кликов через устаревший SIM-апплет браузера S@T). Открытая прошивка делает поведение кеша и базы уведомлений доступным для пользовательской инспекции.</p>
<p data-segment="98"><strong>Аппаратная аутентификация FIDO2.</strong> К 7 мая 2026 года — Всемирному дню passkey FIDO Alliance — в мире было развёрнуто пять миллиардов passkey. YubiKey. Nitrokey. SoloKey. Yubico поставила за всё время более 30 миллионов аппаратных ключей. Взлом NYC Health + Hospitals раскрыл отпечатки пальцев и ладоней 1,8 миллиона человек — биометрические идентификаторы, которые нельзя перевыпустить. Аппаратно привязанные учётные данные заменяют биометрию как второй фактор везде, где их принимают.</p>
<p data-segment="99"><strong>Устойчивые к цензуре транспорты.</strong> Tor Browser 15.0.13 и 16.0a6 (экстренные релизы 7 мая). V2Ray VLESS + Reality. Shadowsocks-2022. Trojan. WireGuard с obfsproxy. <strong>Одноранговый оверлей URnetwork.</strong> Релиз MCP-сервера URnetwork от 19 февраля 2026 года позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от операторского слоя. Иранский уровень Internet Pro, российский закон об обнаружении VPN провайдерами от 15 апреля (и отложенная мобильная надбавка от 1 мая), китайское «Великое отключение», предложение ЕС Going Dark / ProtectEU на лето 2026 года — ни один из этих законов не называет оверлей, потому что он не значится как оператор публичных услуг.</p>
<p data-segment="100"><strong>Сохраняющие приватность валюты на примитивах пользовательского хранения.</strong> Bitcoin BIP324 v2 (включён по умолчанию с Core 27.0; большинство мирового однорангового трафика Bitcoin теперь шифруется). Тихие платежи Bitcoin BIP352 (Core 28.0+, BIP376 + BIP392 добавлены в 2026 году). Monero FCMP++ — аудит Trail of Bits закрывается завтра, 22 мая; множество анонимности на 150 миллионов выходов при чистом аудите. Zcash Crosslink Milestone 4 (второе пожертвование Виталика 6 февраля поддержало обновление). Письмо сооснователя Samourai Wallet Кеонна Родригеса от 7 мая из тюрьмы FPC Morgantown — с просьбой о 2 млн долларов на покрытие судебных долгов, при угасших надеждах на помилование — это модель угрозы того, что происходит, когда примитивы пользовательского хранения криминализуют.</p>
<p data-segment="101"><strong>Локальный ИИ-вывод на пользовательских вычислениях.</strong> DeepSeek V4 Pro (22 апреля, MIT, 1,6 трлн / 49 млрд активных параметров, контекст в 1 миллион токенов, 80,6 процента SWE-Bench Verified, 90,1 процента GPQA Diamond). DeepSeek V4 Flash (284 млрд / 13 млрд активных). Mistral Medium 3.5 (29 апреля, 128 млрд, 77,6 процента SWE-Bench). Qwen 3.6 Max Preview (27 апреля, 201 язык). GLM-5.1 (744 млрд, смесь экспертов, первое место среди открытых моделей LMArena). OpenAI Privacy Filter (22 апреля, Apache 2.0, запускается в браузере через transformers.js + WebGPU). По данным DBIR, использование ИИ-инструментов сотрудниками выросло с 15 до 45 процентов за год — и основная часть этого роста приходится на облачные сервисы. Локальный вывод — архитектурный ответ.</p>
<p data-segment="102"><strong>Федеративная идентичность с выборочным раскрытием.</strong> W3C Verifiable Credentials 2.0 (в статусе Recommendation с мая 2025 года; семь спецификаций). Выборочное раскрытие BBS+ для eIDAS 2.0 (финализация в IETF продолжается). Privacy Pass. Мексиканский срок CURP Biométrica 30 июня (40 дней от сегодняшнего дня, привязка 127 миллионов мобильных линий к лицу, отпечатку пальца и радужной оболочке) — это модель угрозы. Не загружайте идентичность вендору.</p>
<p data-segment="103"><strong>Самостоятельно размещаемые сервисы.</strong> Matrix-homeserver. Forgejo. Mailcow. Jitsi. Nextcloud. Mautic. SuiteCRM. Moodle community. Open edX. Федерация ограничивает радиус поражения при компрометации любого одного вендора. Каждый homeserver отвечает за собственный темп латания — но федерация распределяет риск цепочки поставок третьих сторон, который, по данным DBIR, вырос на 60 процентов год к году. Эксплуатация <code>pull_request_target</code> у Grafana со стороны Coinbase Cartel — архитектурное напоминание.</p>
<p data-segment="104"><strong>Mesh и спутник на операторском слое.</strong> Briar (Bluetooth, Wi-Fi, Tor). Bridgefy. Meshtastic. Reticulum. GoTenna PRO. Starlink. Иранский уровень Internet Pro, обесточивание вышек в суданском Хартуме, отключения в 21 российской области перед Днём Победы и пятидневное полное отключение интернета в Танзании, сделавшее возможными более 518 смертей во время насилия после выборов 29 октября 2025 года, — слой, не зависящий от оператора, и есть структурный ответ.</p>
<p data-segment="105"><strong>Криптографическая гибкость с опережением к назначенному на 21 сентября прекращению поддержки FIPS и к Q-Day 2029 года.</strong> ML-KEM (FIPS 203). ML-DSA (FIPS 204). SLH-DSA (FIPS 205). Стандарты действуют с августа 2024 года. Средний цикл валидации FIPS 140-3 — около 542 дней по базовой оценке начала 2024 года. Упреждающее развёртывание постквантово стойких примитивов — единственный путь через прекращение поддержки FIPS. Назначенный Google срок квантовой миграции на 2029 год и совпадающее обязательство Cloudflare задают рамку следующих 1228 дней. Модель угрозы harvest-now-decrypt-later — «собирай сейчас, расшифруй потом» — работает уже сегодня. Sparse Post-Quantum Ratchet (SPQR) в Signal в сочетании с существующими Double Ratchet и согласованием ключей PQXDH образует «тройной храповик» (Triple Ratchet) — постквантовое усиление Signal.</p>
<h2 data-segment="106">Заключение</h2>
<p data-segment="107">Восемнадцать лет.</p>
<p data-segment="108">Столько существует CVE-2008-4250. Раскрытие в октябре 2008 года. Патч Microsoft опубликован в 2008-м. Добавление в каталог известных эксплуатируемых уязвимостей CISA: вчера, 20 мая 2026 года, — восемнадцать лет спустя.</p>
<p data-segment="109">Вендорский патч существует. Устранения не произошло.</p>
<p data-segment="110">Это и есть восемнадцатилетний хвост конвейера патчей.</p>
<p data-segment="111">Пять из семи вчерашних пополнений каталога CISA KEV — 2008–2010 годов. Две — CVE в Microsoft Defender, самом защитном инструменте, оказавшемся в каталоге. Вывод Verizon DBIR, сделанный сорока восемью часами ранее, — макроконтекст: 31 процент как доля эксплуатации уязвимостей в качестве входа № 1, 26 процентов устранения (падение на 12 пунктов), 43-дневная медиана времени до патча (рост на 34 процента), скачок цепочки поставок на 60 процентов (теперь 48 процентов всех взломов), ИИ сжимает окна эксплуатации с месяцев до часов.</p>
<p data-segment="112">Демонстрационные случаи недели тянутся от вчерашних восемнадцатилетних пополнений назад через штраф South Staffordshire Water 12 мая на 963 900 фунтов стерлингов (20 месяцев незамеченного присутствия, Windows Server 2003 в эксплуатации, мониторинг 5 процентов ИТ-среды), активную эксплуатацию Exchange OWA с 14 мая без постоянного патча на седьмой день, компрометацию цепочки поставок node-ipc 14–15 мая с 10 миллионами загрузок, вывод исходного кода через <code>pull_request_target</code> у Grafana со стороны Coinbase Cartel 17–18 мая, биометрический взлом NYC Health + Hospitals 18 мая на 1,8 миллиона человек, токены Anodot, обеспечившие взломы Zara (197 400) и Vimeo (119 000) ниже по цепочке в апреле–мае.</p>
<p data-segment="113">Аудит Trail of Bits по Monero FCMP++ закрывается через двадцать четыре часа.</p>
<p data-segment="114">Раздел 702 истекает через двадцать два дня. Мнение FISC остаётся засекреченным.</p>
<p data-segment="115">До мексиканского срока CURP Biométrica сорок дней.</p>
<p data-segment="116">Иран — на 83-м дне самого долгого отключения интернета в истории наблюдений.</p>
<p data-segment="117">Предложение ЕС о годовом хранении в рамках «Going Dark» выходит летом 2026 года.</p>
<p data-segment="118">До прекращения поддержки FIPS 140-2 остаётся 123 дня.</p>
<p data-segment="119">До Q-Day остаётся 1228 дней.</p>
<p data-segment="120">Пользовательский стек примитивов — открытые клиенты, открытая прошивка, аппаратные ключи, устойчивые к цензуре транспорты, сохраняющая приватность валюта, локальный ИИ-вывод, федеративная идентичность, самостоятельно размещаемые сервисы, mesh и спутник, криптографическая гибкость — работает вне централизованного вендорского конвейера патчей, породившего восемнадцатилетний хвост.</p>
<p data-segment="121">Восемнадцать лет — это хвост.</p>
<p data-segment="122">Стек — это ответ.</p>
<hr />
<p data-segment="123"><em>URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта, который не значится в реестре операторов публичных услуг ни по одному из названных выше законов. Релиз MCP-сервера URnetwork от 19 февраля 2026 года позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от операторского слоя.</em></p>
<p data-segment="124"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Тридцать один процент</title>
      <link>https://ur.io/ru/blog/2026-05-20-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-20-01</guid>
      <pubDate>Wed, 20 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Вчера, 19 мая 2026 года, Verizon опубликовала Data Breach Investigations Report 2026. Главный вывод — структурный сдвиг: впервые за девятнадцать лет публикации DBIR эксплуатация уязвимостей обошла украденные учётные данные как точка входа взлома номер один. Тридцать один процент всех взломов в 2025 году начался с эксплуатации уязвимости. Кризис латания — архитектурный факт, стоящий за этим сдвигом. Лишь двадцать шесть процентов критических уязвимостей из каталога известных эксплуатируемых уязвимостей CISA были полностью устранены в 2025 году — против тридцати восьми процентов в 2024-м. Медианное время до установки патча выросло до сорока трёх дней, прибавив тридцать четыре процента. Субъекты угроз используют ИИ, чтобы ускорить превращение уязвимости в оружие; окно от раскрытия до боевого применения сжалось с месяцев до часов. Взломы через цепочку поставок третьих сторон подскочили на шестьдесят процентов год к году и составляют теперь сорок восемь процентов всех взломов. Использование ИИ-инструментов сотрудниками выросло с пятнадцати до сорока пяти процентов за один год. Трафик ИИ-ботов растёт на двадцать один процент месяц к месяцу. Данные DBIR охватывают период с 1 ноября 2024 года по 31 октября 2025-го и опираются более чем на 22 000 подтверждённых взломов и более чем на 31 000 инцидентов безопасности в 145 странах. Неделя с 12 по 19 мая демонстрирует этот паттерн. Вторник патчей Microsoft 12 мая отпраздновал месяц со 120 уязвимостями и без раскрытых zero-day — а через два дня была раскрыта CVE-2026-42897, уязвимость подмены в Outlook Web Access для Exchange, активно эксплуатируемая с первого дня, добавленная в каталог KEV CISA 15 мая с федеральным сроком устранения 29 мая. На сегодня постоянного патча нет; автоматическое смягчение применимо только к клиентам с включённой службой Exchange EM. 14–15 мая npm-пакет node-ipc — с десятью миллионами загрузок в неделю — был угнан через адрес восстановления аккаунта на просроченном домене; злоумышленник перерегистрировал atlantis-software.net (домен пустовал с 10 января 2025 года) за неделю до атаки, инициировал сброс пароля npm и загрузил три вредоносные версии, выкачивавшие девяносто категорий учётных данных разработчика через DNS-запросы TXT. 17–18 мая Grafana Labs подтвердила, что киберпреступная группа Coinbase Cartel воспользовалась неверной конфигурацией `pull_request_target` в GitHub Actions, чтобы скачать исходный код Grafana. 18 мая NYC Health + Hospitals — крупнейшая государственная система здравоохранения США — сообщила, что отпечатки пальцев, отпечатки ладоней, медицинские карты, геолокация, номера социального страхования, паспорта и водительские удостоверения 1,8 миллиона пациентов были выведены через стороннего подрядчика за десятинедельное окно с 25 ноября 2025 года по 11 февраля 2026-го. Паттерн устойчив. Вендорский конвейер патчей структурно отстаёт от конвейера угроз, ускоренного ИИ. Цепочка поставок — новый периметр. Биометрические данные, выведенные через взлом стороннего подрядчика, нельзя перевыпустить. Правоприменение Федеральной торговой комиссии по закону TAKE IT DOWN Act вошло сегодня во второй день с запуском takeitdown.ftc.gov как федерального портала жалоб для потребителей. Раздел 702 истекает через двадцать три дня; мнение FISC остаётся засекреченным. Иран — на восемьдесят втором дне самого долгого отключения интернета в истории наблюдений. Аудит Trail of Bits по Monero FCMP++ закрывается через сорок восемь часов. Google и Cloudflare назначили 2029 год целевым сроком полной миграции на постквантовую криптографию — до Q-Day примерно 1229 дней. До прекращения поддержки FIPS 140-2 — 124 дня. Пользовательский стек примитивов — открытые клиенты с ключами у пользователя, открытая прошивка на пользовательски инспектируемых чипах, аппаратная аутентификация FIDO2, устойчивые к цензуре транспорты, сохраняющая приватность валюта, локальный ИИ-вывод, федеративная идентичность с выборочным раскрытием, самостоятельно размещаемые сервисы, mesh и спутник, криптографическая гибкость — работает параллельно всему этому.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-20-01.mp3" length="24224301" type="audio/mpeg" />
      <itunes:duration>33:39</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Число — тридцать один процент</h2>
<p data-segment="1">Вчера, 19 мая 2026 года, Verizon опубликовала Data Breach Investigations Report 2026. DBIR — самый долгоживущий и наиболее цитируемый ежегодный эталонный набор данных в отрасли кибербезопасности. Он выходит ежегодно с 2008 года. В нём анализируются подтверждённые взломы и инциденты безопасности, о которых сообщают следственным группам Verizon и партнёрским правоохранительным ведомствам по всему миру. Издание 2026 года опирается более чем на 22 000 подтверждённых взломов и более чем на 31 000 инцидентов безопасности за отчётное окно с 1 ноября 2024 года по 31 октября 2025 года в 145 странах.</p>
<p data-segment="2">Главный вывод — структурный сдвиг. Впервые за девятнадцать лет публикации DBIR эксплуатация уязвимостей обошла украденные учётные данные как точка входа взлома номер один. Тридцать один процент всех взломов в отчётном окне 2025 года начался с эксплуатации уязвимости. Украденные учётные данные — прежний лидер девятнадцати лет подряд — опускаются на второе место.</p>
<p data-segment="3">Рамочный вопрос для отрасли больше не звучит как «что злоумышленник знал о вашем пароле?». Рамочный вопрос теперь: «что злоумышленник знал о ваших патчах?».</p>
<h2 data-segment="4">Сорок три дня</h2>
<p data-segment="5">Кризис латания — архитектурный факт, стоящий за этим сдвигом.</p>
<p data-segment="6">По данным DBIR:</p>
<ul><li data-segment="7">Лишь <strong>двадцать шесть процентов</strong> уязвимостей из каталога известных эксплуатируемых уязвимостей (KEV) CISA были полностью устранены к 2025 году</li><li data-segment="8">В 2024 году сопоставимая цифра составляла <strong>тридцать восемь процентов</strong></li><li data-segment="9">Пятьдесят восемь процентов каталога устранены частично; шестнадцать процентов не тронуты вовсе</li><li data-segment="10">Медианное время до установки патча на критическую уязвимость выросло с тридцати двух дней в 2024 году до <strong>сорока трёх дней</strong> в 2025-м — рост на тридцать четыре процента</li></ul>
<p data-segment="11">Каталог CISA KEV — авторитетный федеральный список уязвимостей, о которых известно, что они активно эксплуатируются в реальных условиях. CISA пополняет его, когда криминалистические доказательства подтверждают эксплуатацию. По определению, это набор уязвимостей высшего приоритета. Включение в каталог устанавливает срок устранения по обязательной операционной директиве 22-01 для федеральных гражданских органов исполнительной власти. Показатель устранения упал за год на двенадцать пунктов — а медианное время до патча выросло на одиннадцать дней.</p>
<p data-segment="12">Причина структурна. Субъекты угроз используют ИИ, чтобы сократить время между публичным раскрытием уязвимости и боевым применением. По данным DBIR, окно от раскрытия до превращения в оружие сжалось с месяцев до часов. ИИ помогает автоматизировать разработку эксплойтов, фаззить публичные proof-of-concept против развёрнутого ПО и масштабировать разведку по всему интернету. Защитники по-прежнему работают в старом темпе латания — ежемесячно, ежеквартально, с тестированием и поэтапными развёртываниями. В старом темпе эта асимметрия больше неуправляема.</p>
<p data-segment="13">Формулировка DBIR: «Субъекты угроз используют ИИ, чтобы ускорить время эксплуатации известных уязвимостей, сокращая окно для защиты с месяцев до считаных часов».</p>
<h2 data-segment="14">Шестьдесят процентов</h2>
<p data-segment="15">Второй структурный вывод: взломы через цепочку поставок третьих сторон подскочили на шестьдесят процентов год к году. Теперь на них приходится <strong>сорок восемь процентов</strong> всех взломов.</p>
<p data-segment="16">Цепочка поставок — новый периметр.</p>
<p data-segment="17">Паттерн: организации пятнадцать лет укрепляли собственные периметры — обнаружение на конечных точках, сегментация сети, идентичность с нулевым доверием, многофакторная аутентификация. Злоумышленник сместился выше по цепочке. Сторонний поставщик ПО, SaaS-провайдер, конвейер CI/CD, библиотека с открытым кодом, контрактный производитель — всё это теперь поверхность атаки. Укрепление собственного периметра жертвы не помогает против компрометации вышестоящей зависимости, которой жертва сама разрешила доступ к внутренним системам.</p>
<p data-segment="18">Неделя с 12 по 19 мая демонстрирует этот паттерн.</p>
<h2 data-segment="19">Пять демонстрационных случаев</h2>
<p data-segment="20"><strong>Первый: вторник патчей Microsoft 12 мая.</strong> Microsoft выпустила 120 исправлений уязвимостей — по Windows, Office, Azure, SharePoint, Hyper-V, Edge и связанным продуктам. Семнадцать получили критический уровень серьёзности. Четырнадцать критических касались удалённого выполнения кода. Ни одна из 120 на момент выпуска не была раскрыта как публично известный zero-day. Отраслевые наблюдатели назвали это «спокойным вторником патчей».</p>
<p data-segment="21"><strong>Второй: CVE-2026-42897 — Exchange OWA, 14 мая.</strong> Через два дня после вторника патчей Microsoft раскрыла критическую уязвимость Outlook Web Access в Exchange Server — CVE-2026-42897 — с оценкой CVSS 8.1, классифицированную как ошибка подмены, укоренённая в межсайтовом скриптинге. Уязвимость затрагивает локальные Exchange Server 2016, 2019 и Subscription Edition. (Exchange Online не затронут.) Вектор атаки: специально сформированное письмо, открытое в OWA, при выполнении определённых условий взаимодействия выполняет произвольный JavaScript в контексте браузера. Microsoft подтвердила активную эксплуатацию в реальных условиях с первого дня. На следующий день, 15 мая, CISA добавила CVE-2026-42897 в свой каталог KEV. Федеральный срок устранения по обязательной операционной директиве 22-01 был установлен на 29 мая.</p>
<p data-segment="22">На сегодня, 20 мая, постоянного патча нет. Microsoft выпустила автоматическое смягчение, применимое только к клиентам с включённой службой Exchange EM. Клиенты без EM Service должны применять шаги смягчения вручную. Федеральные ИТ-подразделения обязаны уложиться в срок FCEB 29 мая с помощью смягчения, а не патча. Паттерн тот же, что и в случае CVE-2026-0300 в Palo Alto PAN-OS 9–13 мая: срок регулятора наступает раньше вендорского патча. Вывод DBIR о том, что «ИИ сжимает окно эксплуатации с месяцев до часов», применим здесь напрямую. Цикл «раскрыто и уже активно эксплуатируется в тот же день» — новая операционная реальность.</p>
<p data-segment="23"><strong>Третий: node-ipc, 14–15 мая.</strong> 14 мая в реестр npm были опубликованы три вредоносные версии пакета node-ipc — node-ipc@9.1.6, node-ipc@9.2.3 и node-ipc@12.0.1. node-ipc — базовая библиотека межпроцессного взаимодействия для Node.js с <strong>десятью миллионами загрузок в неделю</strong>, используемая в существенной доле Node.js-приложений по всему миру. Исходный сопровождающий — Брэндон Нозаки Миллер (в сети известен как RIAEvangelist).</p>
<p data-segment="24">Значение имеет механизм атаки. Адрес восстановления npm-аккаунта Миллера был размещён на домене <strong>atlantis-software.net</strong>. Этот домен истёк 10 января 2025 года. Он оставался незарегистрированным примерно шестнадцать месяцев. 7 мая 2026 года — ровно за неделю до загрузки вредоносных версий — злоумышленник перерегистрировал просроченный домен. Получив домен под контроль, он инициировал стандартный сброс пароля npm для аккаунта Миллера. Письмо со сбросом пришло в подконтрольный злоумышленнику ящик. Злоумышленник перехватил ссылку сброса, задал новый пароль и получил права публикации пакета, который скачивают десять миллионов раз в неделю.</p>
<p data-segment="25">Три вредоносные версии выкачивали девяносто категорий учётных данных разработчика, включая облачные учётные данные Amazon Web Services, Google Cloud и Microsoft Azure; SSH-ключи; токены Kubernetes; конфигурации GitHub CLI; настройки Claude AI; настройки Kiro IDE; состояние Terraform; пароли баз данных; переменные окружения; историю shell. Вредоносный код был сильно обфусцирован. Выкачивание шло через DNS-запросы TXT к <code>sh.azurestaticprovider.net</code> — домену, выстроенному так, чтобы выглядеть инфраструктурой Azure.</p>
<p data-segment="26">Архитектурный факт: каждый сопровождающий открытого кода, у которого в цепочке восстановления аккаунта есть просроченный или истекающий домен, — потенциальная поверхность атаки на цепочку поставок. Реестр npm не требует обязательной MFA или восстановления по аппаратному ключу. Вывод Verizon DBIR «цепочка поставок +60 %» — это операционно то, что демонстрирует угон node-ipc: новый периметр — это третья сторона, а третья сторона — это домен адреса восстановления человека, о котором вы, возможно, никогда не слышали.</p>
<p data-segment="27"><strong>Четвёртый: Grafana / Coinbase Cartel, 17–18 мая.</strong> 15 мая киберпреступная группа Coinbase Cartel — синдикат, связанный с ShinyHunters, Scattered Spider и Lapsus$, — разместила Grafana Labs на своём теневом сайте утечек. 17–18 мая Grafana подтвердила взлом. Вектором атаки стал известно опасный паттерн GitHub Actions — <code>pull_request_target</code>. Злоумышленник сделал форк публичного репозитория Grafana, внедрил вредоносную команду <code>curl</code> в код форка, и уязвимый workflow <code>pull_request_target</code> выполнил внедрённый код в доверенной CI-среде Grafana, выгрузив переменные окружения и извлёкши привилегированный токен GitHub. Токен позволил скачать исходный код.</p>
<p data-segment="28">Grafana подтвердила, что исходный код был скачан. Доступа к данным клиентов или персональным данным не было. Grafana отказалась платить выкуп. Ожидается, что исходный код утечёт. Архитектурный урок: даже у компаний, близких к открытому коду и публикующих его открыто, есть риск цепочки поставок в CI из-за неверно настроенных workflow.</p>
<p data-segment="29"><strong>Пятый: NYC Health + Hospitals, 18 мая.</strong> NYC Health + Hospitals — крупнейшая государственная система здравоохранения в США — сообщила, что неавторизованный субъект имел доступ к системам стороннего подрядчика с 25 ноября 2025 года по 11 февраля 2026-го и скопировал записи 1,8 миллиона пациентов и сотрудников. Раскрытые данные: отпечатки пальцев, отпечатки ладоней, медицинские карты, платёжная информация, точная геолокация, номера социального страхования, номера паспортов и водительские удостоверения.</p>
<p data-segment="30">Проблема биометрии необратима. В отличие от номеров социального страхования, банковских карт или паролей, отпечатки пальцев и ладоней нельзя перевыпустить. Биометрия 1,8 миллиона человек теперь во владении противника — на всю оставшуюся жизнь.</p>
<p data-segment="31">Паттерн: доступ через стороннего подрядчика, десятинедельное время присутствия, семь месяцев от первичного доступа до публичного раскрытия. Вывод DBIR «цепочка поставок +60 %, третьи стороны в 48 % взломов» — это именно такая категория инцидентов в масштабе.</p>
<p data-segment="32">Пять демонстрационных случаев — CVE в Exchange, node-ipc, Grafana, NYC H+H, плюс переходящий Foxconn — чисто ложатся на три вывода DBIR. Эксплуатация уязвимостей — первая точка входа. Цепочка поставок — новый периметр. Кризис латания — то, что усугубляет и то и другое.</p>
<h2 data-segment="33">Q-Day в 2029 году</h2>
<p data-segment="34">DBIR говорит о текущем кризисе латания. Кризис латания, обращённый в будущее, — это Q-Day, момент, когда квантовый компьютер сможет взломать классическую криптографию с открытым ключом.</p>
<p data-segment="35">25 марта 2026 года Google опубликовала срок миграции на постквантовую криптографию: <strong>2029 год</strong>. Приведённые основания:</p>
<ul><li data-segment="36">Продолжающийся прогресс квантового железа (число кубитов чипа Willow, время когерентности, улучшения коррекции ошибок)</li><li data-segment="37">Успехи исследований квантовой коррекции ошибок</li><li data-segment="38">Ресурсные оценки квантовой факторизации — атак в духе алгоритма Шора против RSA и криптографии на эллиптических кривых, — которые «сокращаются быстрее, чем ожидалось» относительно прежних прогнозов</li></ul>
<p data-segment="39">Cloudflare последовала за ней в апреле 2026 года, совпав с целью Google на 2029 год. Поэтапная дорожная карта Cloudflare:</p>
<ul><li data-segment="40"><strong>Середина 2026 года:</strong> постквантовая аутентификация на ML-DSA для соединений Cloudflare — источник</li><li data-segment="41"><strong>Середина 2027 года:</strong> постквантовая аутентификация для соединений посетитель — Cloudflare через сертификаты на деревьях Меркла</li><li data-segment="42"><strong>Начало 2028 года:</strong> постквантовые алгоритмы в наборе Cloudflare One SASE</li><li data-segment="43"><strong>2029 год:</strong> полностью постквантово защищённая сеть</li></ul>
<p data-segment="44">Материал CNN от 17 мая описывал «кризис кибербезопасности» с графиком, сжимающимся от ожиданий 2030-х годов до оценок 2029 года. Фонд Ethereum отреагировал в тот же день, что и объявление Google (25 марта), запустив ресурсный центр Post-Quantum Ethereum с целью защитить миллиарды в сетевой стоимости к 2029 году с помощью PQC на уровне протокола.</p>
<p data-segment="45">Постквантовые криптографические стандарты NIST действуют с августа 2024 года:</p>
<ul><li data-segment="46"><strong>ML-KEM</strong> (FIPS 203) — механизм инкапсуляции ключей</li><li data-segment="47"><strong>ML-DSA</strong> (FIPS 204) — алгоритм цифровой подписи</li><li data-segment="48"><strong>SLH-DSA</strong> (FIPS 205) — алгоритм подписи на хеш-функциях без состояния</li></ul>
<p data-segment="49">Прекращение поддержки FIPS 140-2 наступает 21 сентября 2026 года — <strong>через 124 дня от сегодняшнего дня</strong>. Средний цикл валидации FIPS 140-3 — около 542 дней по базовой оценке начала 2024 года. Упреждающее развёртывание постквантово стойких примитивов — единственный путь через прекращение поддержки FIPS.</p>
<p data-segment="50">Sparse Post-Quantum Ratchet (SPQR) в Signal в сочетании с существующими Double Ratchet и согласованием ключей PQXDH образует «тройной храповик» (Triple Ratchet) — постквантовое усиление Signal против атак <em>&quot;harvest now, decrypt later&quot;</em> («собирай сейчас, расшифруй потом»). Модель угрозы: противник перехватывает зашифрованный трафик сегодня и расшифровывает его после Q-Day. Архитектурный ответ — начинать доквантовую миграцию сейчас.</p>
<p data-segment="51">Вывод Verizon DBIR — про текущий кризис латания. График Q-Day — про следующий класс уязвимостей, к которому конвейер патчей готов ещё меньше. Оба давления сходятся к одному архитектурному выводу: криптографическая гибкость с опережением потребности.</p>
<h2 data-segment="52">Второй день правоприменения закона TAKE IT DOWN Act</h2>
<p data-segment="53">Вчера, во вторник 19 мая 2026 года, Федеральная торговая комиссия начала применять раздел 3 закона TAKE IT DOWN Act. Федеральный механизм обязательного удаления устанавливает для подпадающих платформ 48-часовое окно на удаление после действительного уведомления пострадавшего. Гражданский штраф за нарушение — 53 088 долларов, максимум FTC с поправкой на инфляцию. Пятнадцать платформ получили письма-напоминания о соблюдении от председателя FTC Эндрю Фергюсона 11 мая: Amazon, Alphabet, Apple, Automattic, Bumble, Discord, Match Group, Meta, Microsoft, Pinterest, Reddit, SmugMug, Snapchat, TikTok и X.</p>
<p data-segment="54">Сегодня, 20 мая, FTC запустила <strong>takeitdown.ftc.gov</strong> — публичный потребительский портал жалоб, где можно сообщить о подпадающих платформах, которые не удаляют запрещённый контент или не предоставляют механизма запроса на удаление. У федерального правоприменения по удалению теперь есть единая панель приёма обращений.</p>
<p data-segment="55">Критика со стороны правозащитников сохраняет силу. Electronic Frontier Foundation, Center for Democracy &amp; Technology, Американский союз защиты гражданских свобод, R Street Institute и Free Speech Center продолжают доказывать, что триггер удаления в разделе 3 шире уголовного определения NCII в разделе 2; что 48-часовой срок заставляет предпочесть исполнение расследованию; что нет защиты от необоснованных и недобросовестных запросов; что законная сатира, журналистика и политическая речь могут быть удалены по ошибке; и что платформы со сквозным шифрованием (Signal, Matrix, Briar, Threema, Tuta, Proton) не могут соблюсти закон структурно, поскольку не могут сканировать содержимое.</p>
<p data-segment="56">Заявление президента Трампа при подписании 19 мая 2025 года — «Я и сам собираюсь использовать этот закон» — остаётся операционным риском. Председатель FTC назначен Трампом. Интерпретационное усмотрение принадлежит единоличной исполнительной власти.</p>
<p data-segment="57">Первый обвинительный приговор по уголовному разделу закона TAKE IT DOWN Act (раздел 2) вынесен в апреле 2026 года по делу о сгенерированных ИИ дипфейках. Раздел 3 — обязанность платформ удалять контент — вступил в правоприменение вчера.</p>
<h2 data-segment="58">Двадцать три дня</h2>
<p data-segment="59">Сегодня, 20 мая 2026 года, до истечения раздела 702 Закона о надзоре за внешней разведкой остаётся двадцать три дня. 12 июня.</p>
<p data-segment="60">Мнение FISC от 17 марта 2026 года о практике запросов ФБР по разделу 702 остаётся засекреченным. Пятнадцатидневное окно ускоренного рассекречивания, о котором сенатор Уайден договорился 30 апреля как об условии 45-дневного продления раздела 702, закрылось примерно 15 мая без публикации. Министерство юстиции не рассекретило. Директор национальной разведки не рассекретил. Возражение сенатора Коттона против принятия единогласным согласием с нормой о рассекречивании устояло.</p>
<p data-segment="61">Дискуссия о реформе стороны запросов продолжается без структурного взгляда суда. Материал The American Prospect от 11 мая описывал, как «ИИ разгоняет государство слежки», — автоматизированные аналитические цепочки, работающие по корпусу §702 ниже по потоку. Конгресс переутверждает слежку, не имея взгляда FISC на практику запросов ФБР.</p>
<p data-segment="62">Истечение 12 июня — следующее принуждающее событие.</p>
<h2 data-segment="63">Что при этом работало</h2>
<p data-segment="64">Федеральный кризис латания, федеральное правоприменение обязательного удаления и развёртывание агентного ИИ федерального масштаба не ставят на паузу мировой слой стран-получателей.</p>
<p data-segment="65"><strong>Иран — восемьдесят второй день.</strong> Отключение интернета в Иране входит сегодня в 82-й день. Примерно 1968 часов в сумме. Самое долгое отключение интернета в истории наблюдений. Экономический ущерб: около 250 млн долларов в день по оценке CBC News. Совокупные потери с 8 января 2026 года: примерно свыше 5,7 млрд долларов. Онлайн-продажи упали на восемьдесят процентов. Общий индекс Тегеранской фондовой биржи потерял 450 000 пунктов за четырёхдневное окно. Кастовый уровень белых SIM «Internet Pro» для КСИР/MCI остаётся в промышленной эксплуатации с очередями по три-четыре часа в тегеранских офисах конвертации SIM-карт.</p>
<p data-segment="66"><strong>Россия — блокировка Telegram продолжается.</strong> Россия заблокировала Telegram 17 марта 2026 года — на две недели раньше ожидавшегося апрельского развёртывания. Девяносто пять процентов подключений к Telegram не проходят без VPN. Апрельское обновление Telegram, маскирующее трафик под обычный браузерный, восстановило доступ в течение нескольких часов. Кремль продолжает продвигать MAX — свой «суверенный» государственный мессенджер, у которого 107 миллионов зарегистрированных пользователей, но ограниченное фактическое использование из-за функций слежки. Эффекты замещения: у турецкого BiP, южнокорейского KakaoTalk и китайского WeChat вместе зафиксирован рост числа пользователей в России на 60 % в марте 2026 года.</p>
<p data-segment="67">Закон об обнаружении VPN провайдерами от 15 апреля продолжает действовать у «Яндекса», VK, «Сбербанка», «Госуслуг», Ozon, Wildberries, Aviasales и РЖД. Мобильная надбавка за VPN, намеченная на 1 мая, отложена; операторы попросили время на настройку биллинговых систем. По исследованию «Медузы» от 10 апреля, 22 из 30 самых популярных российских Android-приложений теперь отслеживают, включён ли VPN, на уровне приложения. Заявленная Роскомнадзором цель на 2030 год — 92 процента эффективности блокировки VPN.</p>
<p data-segment="68"><strong>Китай — «Великое отключение» продолжается.</strong> Физическое отключение тысяч серверов прокси-сервисов в апреле 2026 года продолжает сужать возможности обхода для китайских пользователей интернета. Надёжно выживает только обфускация на базе TLS.</p>
<p data-segment="69"><strong>Нигер — двенадцатый день запрета международных СМИ.</strong> Двенадцать дней назад, 8 мая, подконтрольный военным Observatoire Nationale de la Communication в Нигере распорядился приостановить работу девяти международных СМИ: <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24, Radio <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> International, Agence <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Presse, TV5 Monde, Jeune Afrique, Mediapart, LSI Africa, TF1 Info, <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Afrique Média. Запреты остаются в силе. Нигер — вторая по числу заключённых журналистов страна субсахарской Африки по переписи Комитета защиты журналистов от 1 декабря 2025 года.</p>
<p data-segment="70"><strong>Буркина-Фасо — пятнадцатый день запрета TV5 Monde.</strong> Отчёт «Репортёров без границ» от 6 мая задокументировал содержание буркинийского журналиста Атианы Сержа Улона на вилле в Уагадугу, где его неделями били ветками деревьев.</p>
<p data-segment="71"><strong>Пакистан — волна PECA продолжается.</strong> Отчёт Freedom Network от 29 апреля задокументировал продолжающееся сжатие свободы прессы. Окружной суд Исламабада подтвердил освобождение под залог журналистов Ризвана Гальзая и Акиля Хуссейна Багри по делу в рамках PECA. <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a> Press Foundation зафиксировал 233 инцидента с января 2025 года по апрель 2026-го.</p>
<p data-segment="72"><strong>Танзания — отчёт комиссии по расследованию не опубликован.</strong> Отчёт от 23 апреля: 518 погибших (502 гражданских, 16 сотрудников силовых структур, 21 ребёнок) во время насилия после выборов 29 октября 2025 года. Правительство не опубликовало полный отчёт. X остаётся заблокированной в Танзании.</p>
<p data-segment="73"><strong>Мексика — сорок один день до CURP Biométrica.</strong> Срок — 30 июня 2026 года. Примерно 127 миллионов мобильных линий должны к этой дате зарегистрироваться по биометрическому CURP (лицо, отпечаток пальца, радужная оболочка) или будут отключены.</p>
<p data-segment="74"><strong>Павел Дуров.</strong> Заявление парижской прокуратуры от 17 мая 2026 года: французское расследование против основателя Telegram не закрыто. Двенадцать обвинений. Судебный контроль по-прежнему действует. Уголовное дело ФСБ от февраля 2026 года о «пособничестве терроризму» остаётся открытым. Преследование в двух странах.</p>
<h2 data-segment="75">Агентная поверхность</h2>
<p data-segment="76">Microsoft Agent 365 стал общедоступен 1 мая 2026 года — 15 долларов за пользователя в месяц. «Единая плоскость управления агентами» позволяет ИТ-, security- и бизнес-командам наблюдать за ИИ-агентами, управлять ими и защищать их на платформах Microsoft AI и у партнёров по экосистеме (с синхронизацией реестра в публичном превью с AWS Bedrock и Google Cloud).</p>
<p data-segment="77">12 мая блог Microsoft Security объявил о многомодельном агентном сканирующем комплексе Microsoft Security (MDASH), оркестрирующем более 100 специализированных ИИ-агентов, который набрал 88,45 процента на бенчмарке CyberGym, охватывающем более 1500 реальных уязвимостей. Исследования под управлением MDASH уже нашли 16 новых уязвимостей в сетевом стеке и стеке аутентификации Windows. Microsoft Defender теперь отслеживает ИИ-агентов в реальном времени, с перехватом через вебхуки до выполнения действия, сопоставлением контекста активов по каждому агенту (устройства, MCP-серверы, идентичности, облачные ресурсы) и защитой во время выполнения.</p>
<p data-segment="78">Вчера Google запустила Gemini Spark — облачного персонального ИИ-агента, работающего круглосуточно и постоянно имеющего доступ к Gmail, Docs, Sheets, Slides, Canva, OpenTable и Instacart. На утёкшем экране онбординга говорилось, что Spark <em>&quot;may do things like share your info or make purchases without asking&quot;</em> — может, например, делиться вашими данными или совершать покупки, не спрашивая. Доступ появится у подписчиков Google AI Ultra (100 долларов в месяц) на следующей неделе.</p>
<p data-segment="79">Поверхность развёртывания агентов в корпоративном, малом и потребительском сегментах продолжает расширяться. По данным DBIR, использование ИИ-инструментов сотрудниками выросло с пятнадцати до сорока пяти процентов за год — и эти 45 процентов означают существенный новый поток данных из организаций к провайдерам больших языковых моделей.</p>
<h2 data-segment="80">Два дня до закрытия аудита</h2>
<p data-segment="81">Сегодня десятый день аудита Trail of Bits по Monero FCMP++. Аудит закрывается 22 мая — <strong>через сорок восемь часов</strong>.</p>
<p data-segment="82">FCMP++ заменяет кольцевые подписи доказательствами принадлежности по всей цепочке. Множество анонимности расширяется с шестнадцати ложных участников на транзакцию до всего множества UTXO — более 150 миллионов выходов транзакций. Чистый аудит открывает путь консенсусному обновлению и снимает последнее серьёзное техническое возражение против заявлений Monero о приватности на уровне протокола.</p>
<p data-segment="83">Значение аудита ложится на вывод Verizon DBIR: централизованный вендорский конвейер патчей не поспевает за угрозами, ускоренными ИИ. Криптографическое обновление Monero на уровне протокола — аналог со стороны пользовательского хранения: один вывод аудита либо выпускает обновление приватности на уровне протокола, либо откладывает его. Архитектура одноконвейерна на уровне протокола, но остаётся пользовательским хранением на уровне кошелька. Вывод DBIR о цепочке поставок третьих сторон неприменим к Monero так же, как он применим к корпоративной ИТ-инфраструктуре: здесь нет слоя зависимости от стороннего SaaS.</p>
<p data-segment="84">Bitcoin BIP324 v2 (шифрованный P2P, включён по умолчанию с Core 27.0) и тихие платежи BIP352 (в Core 28.0+, с добавленными в 2026 году BIP376 и BIP392) работают по параллельной логике. Zcash Crosslink Milestone 4 (PoW + финальность BFT интегрированы) работает по параллельной логике. Все три сохраняющие приватность валюты — примитивы пользовательского хранения, не зависящие от стороннего конвейера патчей.</p>
<h2 data-segment="85">Пользовательский стек примитивов</h2>
<p data-segment="86">Архитектурный ответ на три вывода Verizon DBIR — эксплуатация уязвимостей на тридцати одном проценте как вход № 1, рост взломов через цепочку поставок на шестьдесят процентов год к году (теперь 48 % от общего числа), медианное время до патча в сорок три дня — плюс на график Q-Day 2029, плюс на поверхность развёртывания агентов, плюс на федеральное правоприменение обязательного удаления, плюс на действия государств в слое стран-получателей — это пользовательский стек примитивов. Он не зависит от централизованного вендорского конвейера патчей.</p>
<p data-segment="87"><strong>Открытые клиенты с ключами у пользователя.</strong> Signal. Tuta. Proton. Threema. Briar 1.5.17 (релиз от 12 марта 2026 года работает поверх Bluetooth, Wi-Fi и Tor). Cwtch. Session. Matrix-homeserver. Архитектурное свойство: у оператора платформы нет доступа к открытому тексту. Сквозное шифрование убирает серверную поверхность утечки данных из пути атаки на цепочку поставок. Ключ держит пользователь.</p>
<p data-segment="88"><strong>Открытая прошивка на пользовательски инспектируемых чипах.</strong> GrapheneOS (Pixel 6+ с Android 16 в превью-сборке 2026030501, включая бюллетени безопасности Android с апреля по август 2026 года). Тестовая сборка CalyxOS 7.2.1.0 на Android 16 выпущена 4 мая 2026 года. /e/OS. LineageOS. OpenWRT. Отчёт Citizen Lab &quot;Bad Connection&quot; от 23 апреля задокументировал две кампании слежки на стороне оператора, невидимые для операционных систем с закрытой прошивкой: STA1 (понижение с Diameter до SS7 в девяти странах с операторами-призраками) и STA2 (SIMjacker без кликов через устаревший SIM-апплет браузера S@T). Открытая прошивка делает поведение кеша и базы уведомлений доступным для пользовательской инспекции.</p>
<p data-segment="89"><strong>Аппаратная аутентификация FIDO2.</strong> К 7 мая 2026 года — Всемирному дню passkey FIDO Alliance — в мире было развёрнуто пять миллиардов passkey. YubiKey. Nitrokey. SoloKey. Yubico поставила за всё время более 30 миллионов аппаратных ключей. Взлом NYC Health + Hospitals раскрыл отпечатки пальцев и ладоней 1,8 миллиона человек — биометрические идентификаторы, которые нельзя перевыпустить. Аппаратно привязанные учётные данные заменяют биометрию как второй фактор. Второй фактор лежит в кармане у пользователя, а не в базе данных стороннего подрядчика.</p>
<p data-segment="90"><strong>Устойчивые к цензуре транспорты.</strong> Tor Browser 15.0.13 и 16.0a6 (экстренные релизы 7 мая, закрывшие критические уязвимости ядра Linux, Tor Browser и клиента Tor). V2Ray VLESS + Reality. Shadowsocks-2022. Trojan. WireGuard с obfsproxy. <strong>Одноранговый оверлей URnetwork.</strong> Релиз MCP-сервера URnetwork от 19 февраля 2026 года позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от операторского слоя. Иранский уровень Internet Pro, российский закон об обнаружении VPN провайдерами от 15 апреля, мобильная надбавка от 1 мая (отложена), апрельское «Великое отключение» в Китае, предложение ЕС Going Dark / ProtectEU — ни один из этих законов не называет оверлей, потому что он не значится ни как публичная услуга, ни как зарегистрированный оператор. Управляемый пользователем оверлей невидим для закона.</p>
<p data-segment="91"><strong>Сохраняющие приватность валюты на примитивах пользовательского хранения.</strong> Bitcoin BIP324 v2 (включён по умолчанию с Core 27.0; большинство мирового однорангового трафика Bitcoin теперь шифруется). Тихие платежи Bitcoin BIP352 (Core 28.0+, BIP376 + BIP392 добавлены в 2026 году). Monero FCMP++ в активной интеграции — аудит Trail of Bits закрывается через 48 часов; множество анонимности на 150 миллионов выходов в случае успеха. Zcash Crosslink Milestone 4 (второе пожертвование Виталика Бутерина в Shielded Labs 6 февраля поддержало обновление).</p>
<p data-segment="92"><strong>Локальный ИИ-вывод на пользовательских вычислениях.</strong> DeepSeek V4 Pro (22 апреля, лицензия MIT, 1,6 трлн / 49 млрд активных параметров, контекст в 1 миллион токенов, 80,6 процента SWE-Bench Verified). DeepSeek V4 Flash (284 млрд / 13 млрд активных). Mistral Medium 3.5 (29 апреля, 128 млрд, 77,6 процента SWE-Bench). Qwen 3.6 Max Preview (27 апреля, 201 язык). GLM-5.1 (744 млрд, смесь экспертов, первое место среди открытых моделей LMArena). OpenAI Privacy Filter (22 апреля, Apache 2.0, 1,5 млрд / 50 млн активных, запускается в браузере через transformers.js + WebGPU). Там, где нет журнала у третьей стороны, нечего истребовать по повестке И нечего перепрофилировать облачному ИИ-провайдеру. По данным DBIR, ИИ-инструментами теперь пользуются 45 процентов сотрудников — в подавляющем большинстве облачными. Локальный вывод — архитектурный ответ.</p>
<p data-segment="93"><strong>Федеративная идентичность с выборочным раскрытием.</strong> W3C Verifiable Credentials 2.0 (в статусе Recommendation с мая 2025 года; семь спецификаций). Выборочное раскрытие BBS+ для eIDAS 2.0 (финализация в IETF продолжается). Privacy Pass. Мексиканский срок CURP Biométrica 30 июня — 41 день от сегодняшнего дня, привязка 127 миллионов мобильных линий к лицу, отпечатку пальца и радужной оболочке — это модель угрозы.</p>
<p data-segment="94"><strong>Самостоятельно размещаемые сервисы.</strong> Matrix-homeserver. Forgejo. Mailcow. Jitsi. Nextcloud. Mautic. SuiteCRM. Moodle community. Open edX. Федерация ограничивает радиус поражения по цепочке поставок: каждый homeserver отвечает за собственный темп латания, но ему нельзя предъявить федеративную обязанность удаления сразу за всю федерацию. Эксплуатация <code>pull_request_target</code> у Grafana со стороны Coinbase Cartel — вчерашнее напоминание, что даже у инфраструктуры, близкой к открытому коду, есть риск цепочки поставок в CI; архитектурный ответ — аутентификация раннеров на базе OpenID Connect и самостоятельно размещаемые CI-среды на Forgejo или Gitea.</p>
<p data-segment="95"><strong>Mesh и спутник на операторском слое.</strong> Briar (Bluetooth, Wi-Fi, Tor). Bridgefy. Meshtastic. Reticulum. GoTenna PRO. Starlink. Иранский уровень Internet Pro, обесточивание вышек в суданском Хартуме, отключения в 21 российской области перед Днём Победы и пятидневное полное отключение интернета в Танзании, сделавшее возможными более 518 смертей во время насилия после выборов 29 октября 2025 года, — слой, не зависящий от оператора, и есть структурный ответ.</p>
<p data-segment="96"><strong>Криптографическая гибкость с опережением к назначенному на 21 сентября прекращению поддержки FIPS.</strong> ML-KEM (FIPS 203). ML-DSA (FIPS 204). SLH-DSA (FIPS 205). Стандарты действуют с августа 2024 года. Средний цикл валидации FIPS 140-3 — около 542 дней по базовой оценке начала 2024 года. Упреждающее развёртывание постквантово стойких примитивов — единственный путь через прекращение поддержки FIPS. Sparse Post-Quantum Ratchet (SPQR) в Signal в сочетании с существующими Double Ratchet и согласованием ключей PQXDH образует «тройной храповик» (Triple Ratchet) — постквантовое усиление Signal против атак <em>&quot;harvest now, decrypt later&quot;</em> («собирай сейчас, расшифруй потом»). Цель Q-Day 2029 — архитектурный ответ, обращённый в будущее.</p>
<h2 data-segment="97">Заключение</h2>
<p data-segment="98">Тридцать один процент.</p>
<p data-segment="99">Такова доля взломов 2025 года, начавшихся с эксплуатации уязвимости. Впервые за девятнадцать лет публикации Verizon DBIR эксплуатация уязвимостей стала точкой входа взлома номер один. Кризис латания — архитектурный факт. Медианное время устранения критической уязвимости выросло в 2025 году до сорока трёх дней — плюс тридцать четыре процента. Показатель устранения по каталогу CISA KEV упал с тридцати восьми до двадцати шести процентов. Взломы через цепочку поставок третьих сторон подскочили на шестьдесят процентов год к году и составляют теперь сорок восемь процентов всех взломов. ИИ сжимает окно эксплуатации с месяцев до часов.</p>
<p data-segment="100">Неделя с 12 по 19 мая продемонстрировала этот паттерн. CVE-2026-42897 в Exchange OWA раскрыта и уже активно эксплуатировалась в течение сорока восьми часов после «спокойного» вторника патчей, и постоянного патча нет до сих пор. npm-пакет node-ipc — десять миллионов загрузок в неделю — угнан через цепочку восстановления аккаунта на просроченном домене. Компрометация CI у Grafana через <code>pull_request_target</code> со стороны Coinbase Cartel. 1,8 миллиона биометрических записей NYC Health + Hospitals, выведенных через стороннего подрядчика.</p>
<p data-segment="101">Правоприменение Федеральной торговой комиссии по закону TAKE IT DOWN Act вошло сегодня во второй день с запуском takeitdown.ftc.gov. Раздел 702 истекает через двадцать три дня. Иран — на восемьдесят втором дне. Блокировка Telegram в России продолжается. Запрету девяти международных СМИ в Нигере идёт двенадцатый день. До мексиканского срока CURP Biométrica сорок один день.</p>
<p data-segment="102">Аудит Trail of Bits по Monero FCMP++ закрывается через сорок восемь часов. Google и Cloudflare назначили 2029 год сроком постквантовой миграции. До прекращения поддержки FIPS 140-2 — 124 дня.</p>
<p data-segment="103">Пользовательский стек примитивов — открытые клиенты, открытая прошивка, аппаратные ключи, устойчивые к цензуре транспорты, сохраняющая приватность валюта, локальный ИИ-вывод, федеративная идентичность, самостоятельно размещаемые сервисы, mesh и спутник, криптографическая гибкость — не зависит от централизованного вендорского конвейера патчей.</p>
<p data-segment="104">Тридцать один процент — это отчёт. Стек — это ответ.</p>
<hr />
<p data-segment="105"><em>URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта, который не значится в реестре операторов публичных услуг ни по одному из названных выше законов. Релиз MCP-сервера URnetwork от 19 февраля 2026 года позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от операторского слоя.</em></p>
<p data-segment="106"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>48-часовой день</title>
      <link>https://ur.io/ru/blog/2026-05-19-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-19-01</guid>
      <pubDate>Tue, 19 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Сегодня, во вторник 19 мая 2026 года, Федеральная торговая комиссия США начинает правоприменение раздела 3 закона Tools to Address Known Exploitation by Immobilizing Technological Deepfakes on Websites and Networks Act — закона TAKE IT DOWN Act. Федеральный режим обязательного удаления даёт подпадающим под закон платформам 48-часовое окно на удаление подпадающих под определение интимных изображений и синтетического контента, созданного ИИ, после получения действительного уведомления от пострадавшего. Гражданский штраф за нарушение — 53 088 долларов: за каждую неудалённую копию, за каждый известный идентичный экземпляр. 11 мая председатель FTC Эндрю Фергюсон разослал письма-напоминания о соблюдении требований пятнадцати крупным технологическим платформам: Amazon, Alphabet, Apple, Automattic, Bumble, Discord, Match Group, Meta, Microsoft, Pinterest, Reddit, SmugMug, Snapchat, TikTok, X. Двенадцатимесячный переходный период, начавшийся в день, когда президент Трамп подписал закон 19 мая 2025 года, истекает сегодня. Electronic Frontier Foundation, Center for Democracy &amp; Technology, Американский союз защиты гражданских свобод, R Street Institute и Free Speech Center весь этот год выступали против закона со ссылкой на Первую поправку и надлежащую правовую процедуру, доказывая, что положение об удалении шире, чем более узкое определение интимных изображений без согласия в уголовном разделе; что 48-часовой срок вынуждает платформы исполнять требование без расследования; что закон не даёт никакой защиты от недобросовестных запросов; и что платформы со сквозным шифрованием (Signal, Matrix, Briar, Threema) не могут исполнить его структурно. Сегодня же — день ключевого доклада Google I/O 2026. Сундар Пичаи представляет Gemini Spark, круглосуточного облачного персонального ИИ-агента с постоянным доступом к Gmail, Docs, Sheets, Slides, Canva, OpenTable и Instacart; подписчикам Google AI Ultra (цена снижена до 100 долларов) он станет доступен на следующей неделе. Асимметрия генерации и удаления становится операционной в один и тот же день. Вчера, 18 мая, произошли два параллельных раскрытия: NYC Health + Hospitals — крупнейшая государственная система здравоохранения США — подтвердила, что неавторизованный субъект имел доступ к системам стороннего подрядчика с 25 ноября 2025 года по 11 февраля 2026-го и скопировал записи 1,8 миллиона пациентов и сотрудников, включая отпечатки пальцев, отпечатки ладоней, медицинские карты, точную геолокацию, номера социального страхования, паспорта и водительские удостоверения; а Grafana Labs подтвердила, что киберпреступная группа Coinbase Cartel воспользовалась неверной конфигурацией `pull_request_target` в GitHub Actions и скачала исходный код Grafana, внедрив вредоносную команду в форк репозитория. До прекращения действия раздела 702 FISA 12 июня остаётся двадцать четыре дня. Мнение FISC от 17 марта о практике запросов ФБР по разделу 702 остаётся засекреченным. Слой стран-получателей продолжает работать: Иран — на 81-м дне самого долгого отключения интернета в истории наблюдений. Российская надбавка за мобильный VPN должна была вступить в силу 1 мая, но была отложена, потому что операторы попросили время на настройку биллинговых систем. Нигер остаётся на 11-м дне запрета девяти международных СМИ. Пользовательский стек примитивов — открытые клиенты с ключами у пользователя, открытая прошивка на пользовательски инспектируемых чипах, аппаратная аутентификация FIDO2, устойчивые к цензуре транспорты, сохраняющая приватность валюта, локальный ИИ-вывод, федеративная идентичность с выборочным раскрытием, самостоятельно размещаемые сервисы, mesh и спутник, криптографическая гибкость — не зависит от того, в какую сторону идут сегодняшние часы.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-19-01.mp3" length="27441837" type="audio/mpeg" />
      <itunes:duration>38:07</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">48-часовой день</h2>
<p data-segment="1">Сегодня, во вторник 19 мая 2026 года, Федеральная торговая комиссия США начинает правоприменение раздела 3 закона Tools to Address Known Exploitation by Immobilizing Technological Deepfakes on Websites and Networks Act — закона TAKE IT DOWN Act.</p>
<p data-segment="2">Закон был подписан президентом Трампом 19 мая 2025 года. Уголовный раздел — раздел 2 — подлежал применению с даты подписания. Федеральный раздел об обязательном удалении — раздел 3, регулирующий обязанности платформ, — имел двенадцатимесячный переходный период, чтобы платформы успели построить системы соответствия. Переходный период истекает сегодня.</p>
<p data-segment="3">Архитектура обязательного удаления для Соединённых Штатов нова. Правоприменением занимается FTC. Штраф за нарушение — 53 088 долларов: максимальный гражданский штраф FTC с поправкой на инфляцию. Штраф масштабируется: за каждый неудалённый экземпляр, за каждую известную идентичную копию. Платформа, у которой размещено десять копий одного помеченного изображения, получает десять нарушений.</p>
<p data-segment="4">48-часовое окно необычно жёсткое. Подпадающая под закон платформа — а это любой общедоступный сайт, онлайн-сервис, приложение или мобильное приложение, который прежде всего служит площадкой для пользовательского контента либо прежде всего предназначен для публикации интимных визуальных изображений без согласия, — обязана удалить контент в течение 48 часов с момента получения действительного уведомления от пострадавшего. Платформа обязана удалить также &quot;known identical copies&quot; — известные идентичные копии.</p>
<p data-segment="5">Охват распространяется на две структурно разные категории контента:</p>
<ul><li data-segment="6">Реальные интимные визуальные изображения идентифицируемого лица, участвующего в сексуальном поведении</li><li data-segment="7">Синтетические интимные изображения идентифицируемого лица, созданные ИИ («дипфейки»)</li></ul>
<p data-segment="8">Обе категории влекут одну и ту же обязанность по удалению.</p>
<p data-segment="9">11 мая 2026 года председатель FTC Эндрю Фергюсон разослал письма-напоминания о соблюдении требований пятнадцати крупным технологическим платформам: Amazon, Alphabet (Google), Apple, Automattic (WordPress / Tumblr), Bumble, Discord, Match Group (Tinder / Hinge), Meta (Facebook / Instagram / WhatsApp / Threads), Microsoft (LinkedIn / Xbox), Pinterest, Reddit, SmugMug (Flickr), Snapchat, TikTok и X. В письмах были расписаны требования и структура штрафов, а получателям напомнили, что правоприменение начинается сегодня.</p>
<p data-segment="10">Список из пятнадцати — это карта приоритетов FTC. Платформы охватывают крупные хостинги пользовательского контента (Meta, X, TikTok, Reddit), сервисы знакомств (Bumble, Match Group), издательские платформы (Automattic, Pinterest, SmugMug) и платформы платформ (Apple, Microsoft, Alphabet, Amazon, Discord, Snapchat). Примечательно, что в списке нет — хотя формально они подпадают под закон — Mastodon, Pixelfed, Internet Archive, «Википедии», GitHub и федеративной сети домашних серверов Matrix.</p>
<p data-segment="11">Сегодня — день, когда запускаются федеральные часы обязательного удаления.</p>
<h2 data-segment="12">Пятьдесят три тысячи долларов</h2>
<p data-segment="13">Гражданский штраф — 53 088 долларов за нарушение.</p>
<p data-segment="14">Это максимум с поправкой на инфляцию по Federal Civil Penalties Inflation Adjustment Act Improvements Act. Он применяется в большинстве регуляторных контекстов FTC. Для закона TAKE IT DOWN Act он масштабируется: за каждую неудалённую копию, за каждую известную идентичную копию.</p>
<p data-segment="15">Арифметика здесь структурная. Платформа, у которой одно изображение осталось висеть после 48-часового срока, получает одно нарушение: 53 088 долларов. То же изображение, размещённое в десяти местах на той же платформе, — десять нарушений: 530 880 долларов. Платформа со слабой дедупликацией контента: каждая копия потенциально является отдельным нарушением.</p>
<p data-segment="16">Штраф спроектирован так, чтобы крупные платформы не могли его игнорировать. Проиндексированный по инфляции потолок означает, что FTC может складывать нарушения: Meta, у которой после уведомления остались висеть 1000 помеченных изображений, сталкивается с потенциальной гражданской ответственностью в 53 088 000 долларов — ещё до подсчёта «известных идентичных копий».</p>
<p data-segment="17">Структурный риск лежит в другом месте: в асимметрии между крупными и мелкими платформами. У Meta и Alphabet есть бюджеты на комплаенс. У Automattic, SmugMug, Bumble и федеративной сети домашних серверов Matrix их нет. Для маленькой или федеративной платформы даже небольшая горстка сложенных нарушений может оказаться смертельной. 48-часовой срок вынуждает выбирать исполнение вместо расследования. Прогноз Electronic Frontier Foundation от февраля 2025 года состоял в том, что мелкие платформы будут либо удалять с запасом, либо сворачивать работу в США. Сегодня — день, когда прогноз становится операционным.</p>
<h2 data-segment="18">Пятнадцать платформ</h2>
<p data-segment="19">Пятнадцать получателей предупредительных писем FTC — это платформы, которые агентство считает наиболее вероятными адресатами первой волны уведомлений от пострадавших. Отбор отражает три категории:</p>
<p data-segment="20"><strong>Крупные хостинги пользовательского контента.</strong> Meta (Facebook, Instagram, WhatsApp, Threads), X (бывший Twitter), TikTok, Reddit. Именно на этих платформах интимные изображения и синтетический контент, созданный ИИ, расходятся в масштабе. Бюджет на комплаенс существует. Обязанность уложиться в 48 часов операционно выполнима.</p>
<p data-segment="21"><strong>Сервисы знакомств.</strong> Bumble, Match Group (Tinder, Hinge, Match.com, OkCupid, PlentyOfFish). Специфический риск площадки — обмен изображениями внутри романтического канала, где динамика согласия является центральной. Включение сервисов знакомств в список отражает структурный риск того, что интимные изображения, отправленные в контексте знакомства, могут быть распространены за его пределами.</p>
<p data-segment="22"><strong>Издательские и авторские платформы.</strong> Automattic (WordPress, Tumblr), Pinterest, SmugMug (Flickr). Это платформы, где массовое распространение изображений встречается с редакционным усмотрением. Обязанность по TIDA работает параллельно с теми стандартами сообщества, которые платформы поддерживают сами.</p>
<p data-segment="23"><strong>Платформы платформ.</strong> Apple, Microsoft, Alphabet, Amazon, Discord, Snapchat. Apple управляет App Store и iCloud. Microsoft управляет LinkedIn и Xbox. Alphabet управляет Google Photos, YouTube и Drive. Amazon управляет хостинговой инфраструктурой AWS. Discord управляет серверами. Snapchat управляет личными сообщениями плюс публичными Stories. Каждый из этих слоёв даёт свою поверхность для обязанности по TIDA.</p>
<p data-segment="24">Примечательно отсутствие на карте приоритетов FTC:</p>
<ul><li data-segment="25"><strong>Mastodon и более широкий Fediverse.</strong> Федеративная природа Mastodon означает, что каждый узел формально является подпадающей под закон платформой. FTC пока не взаимодействовала с федерацией в масштабе.</li><li data-segment="26"><strong>Internet Archive, «Википедия», GitHub.</strong> Каждый формально подпадает под закон. FTC их не назвала.</li><li data-segment="27"><strong>Слой шифрованных мессенджеров.</strong> Signal, Matrix, Threema, Briar, Session, Wire. О структурной несовместимости с TIDA — ниже.</li></ul>
<p data-segment="28">Отсутствие — это неявный сигнал: FTC начинает с централизованных платформ, где правоприменение операционно выполнимо. Федерация, децентрализация и сквозное шифрование — та архитектурная поверхность, к которой FTC ещё не подступилась.</p>
<h2 data-segment="29">Аргумент правозащитников</h2>
<p data-segment="30">Electronic Frontier Foundation, Center for Democracy &amp; Technology, Американский союз защиты гражданских свобод, R Street Institute, Free Speech Center и ещё несколько правозащитных организаций и организаций в защиту свободы слова весь год между подписанием закона и сегодняшним правоприменением выступали против него со ссылкой на Первую поправку и надлежащую правовую процедуру.</p>
<p data-segment="31">Ключевой аргумент структурен. Раздел 2 закона TAKE IT DOWN Act — уголовное положение — определяет интимные изображения без согласия (NCII) узко и явно. Раздел 3 — положение об удалении платформами — определяет триггер шире: &quot;intimate visual depictions&quot; — интимные визуальные изображения — без тех более узких признаков, которые управляют уголовной ответственностью. В результате уведомление пострадавшего может запустить 48-часовую обязанность удаления для контента, который на самом деле не является уголовно наказуемым NCII, — контента, который может быть законной речью, лично неприятной заявителю.</p>
<p data-segment="32">Конкретные возражения EFF:</p>
<p data-segment="33"><strong>Положение об удалении избыточно широко.</strong> Мандат на удаление применяется к гораздо более широкой категории контента, чем определение NCII в уголовном разделе. Недобросовестные субъекты могут использовать расширительное определение закона для удаления законной речи, которая не является NCII и может вообще не содержать сексуального контента.</p>
<p data-segment="34"><strong>Нет защиты от необоснованных запросов.</strong> Закон не содержит гарантий против необоснованных или недобросовестных запросов на удаление. За ложные уведомления не предусмотрено наказания. Нет требования, чтобы заявитель доказал какое-либо особое отношение к контенту. Нет механизма обжалования для поставщика контента.</p>
<p data-segment="35"><strong>Законная речь под угрозой.</strong> Сатира, журналистика, политическая речь, новостная фотография публичных фигур, пародия, комментарий — всё это потенциально захватывается расширительным определением закона. 48-часовой срок не оставляет платформе времени на проверку.</p>
<p data-segment="36"><strong>Жёсткий срок вынуждает исполнять с запасом.</strong> Сорок восемь часов — необычно мало. Платформа не может разумно проверить запрос, установить личность заявителя или оценить, действительно ли контент таков, как утверждает заявитель. Структурное давление направлено в сторону избыточного удаления.</p>
<p data-segment="37"><strong>Платформы со сквозным шифрованием не могут исполнить требование.</strong> Signal, Matrix, Briar, Threema, Session и другие мессенджеры со сквозным шифрованием не могут сканировать контент. У них нет серверного знания о том, что пользователь отправляет или получает. Закон не предусматривает исключения для платформ со сквозным шифрованием. Итог: либо слой шифрованных мессенджеров сталкивается со структурной ответственностью за неисполнение, либо охват закона фактически их исключает — и что именно из двух, зависит от интерпретационного усмотрения FTC.</p>
<p data-segment="38"><strong>Заявленное намерение Трампа.</strong> Подписывая закон 19 мая 2025 года, президент Трамп сказал в своей речи: «Я и сам буду пользоваться этим законом. Никого в интернете не поливают так, как меня». Free Speech Center, EFF и CDT ссылались на это заявление как на свидетельство того, что закон может быть превращён в оружие против законной критической речи со стороны влиятельных субъектов. Сегодняшний председатель FTC — Эндрю Фергюсон — назначенец Трампа. Интерпретационное усмотрение принадлежит единой исполнительной власти.</p>
<p data-segment="39">Критика правозащитников состоит не в том, что виктимизация через NCII не является реальным и тяжёлым вредом. Исследования устойчиво показывают, что NCII затрагивает примерно одну из восьми женщин и примерно каждого четвёртого взрослого ЛГБТК+. Целевой подход уголовного раздела правозащитные организации поддерживают. Возражение адресовано структурному дизайну раздела 3 — положения об удалении платформами, которое, по их доводам, откалибровано шире, чем то, что охватывает NCII, без гарантий против превращения в оружие, на сверхжёстком сроке и без исключения для сквозного шифрования.</p>
<p data-segment="40">Первый обвинительный приговор по закону TAKE IT DOWN Act был вынесен в апреле 2026 года — по делу о созданных ИИ дипфейках. Уголовный раздел подлежал применению с даты подписания. Раздел об удалении платформами — это то, что вступает в силу сегодня.</p>
<h2 data-segment="41">Исключение для шифрования, которого нет</h2>
<p data-segment="42">Signal, Matrix, Briar, Threema, Session, Wire, Cwtch, Tuta, Proton — слой сквозного шифрования в переписке и почте — формально подпадает под определение «подпадающей под закон платформы» в законе TAKE IT DOWN Act. Обязанность удалить за 48 часов применяется. Штраф в 53 088 долларов за нарушение применяется.</p>
<p data-segment="43">Эти платформы не могут исполнить требование структурно.</p>
<p data-segment="44">Сквозное шифрование означает, что оператор платформы не знает, какой контент пользователь отправляет или получает. Контент шифруется до того, как покидает устройство отправителя, и расшифровывается только на устройстве получателя. Платформа — Signal Foundation, Matrix Foundation, проект Briar, Threema GmbH — управляет только инфраструктурой маршрутизации сообщений. У неё нет ключа. У неё нет доступа к открытому тексту. Она не может сканировать. Она не может определить, что является интимным, что синтетическим, что идентифицируемым как конкретное лицо.</p>
<p data-segment="45">Обязанность по разделу 3 TIDA требует серверного знания о контенте: платформа должна удалить контент, выявить &quot;known identical copies&quot; — известные идентичные копии — и ответить в течение 48 часов. Каждый шаг требует, чтобы платформа знала, что представляет собой контент. Для платформы со сквозным шифрованием это структурно невозможно.</p>
<p data-segment="46">Electronic Frontier Foundation указывала на эту несовместимость в феврале 2025 года, когда законопроект принял Сенат, снова в апреле 2025-го, когда его приняла Палата представителей, и снова в мае 2025-го, когда его подписал президент. Структурный ответ, который предвидела EFF, не изменился: либо слой шифрованных мессенджеров сталкивается со структурной ответственностью за неисполнение, которая фактически вынуждает его либо ослабить шифрование, либо уйти из США; либо FTC отказывается применять 48-часовую обязанность к платформам со сквозным шифрованием; либо Конгресс правит закон.</p>
<p data-segment="47">Первый интерпретационный выбор, который придётся сделать FTC, — подпадают ли платформы со сквозным шифрованием под правоприменение. Свою позицию агентство публично не раскрыло. Президент Signal Мередит Уиттакер ранее заявляла — в контексте параллельного регламента Европейского союза Chat Control, — что Signal уйдёт с любого рынка, где предписано сканирование контента, а не станет ослаблять своё шифрование.</p>
<p data-segment="48">Слой сквозного шифрования — фундаментальный слой пользовательского стека примитивов. Архитектурное свойство состоит в том, что ключи держит пользователь. У платформы нет поверхности для правоприменения. Сегодня — день, когда это свойство встречается с федеральным режимом обязательного удаления, который его не признаёт.</p>
<h2 data-segment="49">Асимметрия: генерация против удаления</h2>
<p data-segment="50">Закон TAKE IT DOWN Act регулирует удаление. Федеральные часы правоприменения запускаются сегодня. Сторона генерации — ИИ-инструменты, которые производят те самые синтетические интимные изображения, на которые нацелен закон, — регулируется только добровольными стандартами происхождения контента.</p>
<p data-segment="51">Coalition for Content Provenance and Authenticity — C2PA — основной технический стандарт. C2PA встраивает в цифровой контент проверяемые метаданные о происхождении: кто создал, когда, какими инструментами, участвовал ли ИИ, каждое значимое изменение. Стандарт поддерживают Adobe, Microsoft, Google, Meta и OpenAI. DALL-E 3 его поддерживает. AI Image Creator в Microsoft Paint добавляет опциональные манифесты. Seedance 2.0 от ByteDance выходит со встроенной маркировкой C2PA.</p>
<p data-segment="52">C2PA не обнаруживает дипфейки. Он фиксирует происхождение. Дипфейк, сделанный ИИ-инструментом с поддержкой C2PA, несёт корректный манифест с записью &quot;created by [AI tool]&quot; — «создано [ИИ-инструментом]», — но манифест информативен, а не запретителен. Контент может быть подписан по C2PA и всё равно нарушать уголовное положение раздела 2 TIDA.</p>
<p data-segment="53">Durable Content Credentials расширяют C2PA невидимой водяной маркировкой и снятием отпечатков контента, чтобы противостоять срезанию метаданных. След происхождения переживает часть манипуляций. Но нижележащий инструмент генерации — ИИ-модель — не обязан реализовывать механизмы происхождения. Модели с открытым исходным кодом часто их не реализуют. А коммерческие модели, которые их реализуют, не обязаны отказывать в генерации, когда промпт явно нацелен на результат класса «дипфейк».</p>
<p data-segment="54">Законопроект SB 1786 в Аризоне, ожидающий голосования в Палате представителей штата, обязал бы разработчиков ИИ-инструментов, работающих в штате, добавлять невидимые водяные знаки. Федеральный закон не принят.</p>
<p data-segment="55">Асимметрия структурна: сгенерировать дипфейк существенно легче, чем добиться его удаления. Правоприменение TIDA начинается сегодня на стороне удаления. Сторона генерации продолжает жить по добровольным стандартам. Сегодня же — день ключевого доклада Google I/O 2026.</p>
<h2 data-segment="56">Spark поутру</h2>
<p data-segment="57">В трёх часовых поясах западнее Вашингтона, пока FTC публикует своё уведомление о правоприменении, Сундар Пичаи выходит на сцену Google I/O 2026.</p>
<p data-segment="58">Сегодняшний анонс: <strong>Gemini Spark.</strong></p>
<p data-segment="59">Круглосуточный облачный персональный ИИ-агент. Работает на моделях Google Gemini 3.5 и Gemini 3.5 Flash. Облачные виртуальные машины в Google Cloud работают в фоне непрерывно. Интегрируется с:</p>
<ul><li data-segment="60"><strong>Gmail</strong> — почта</li><li data-segment="61"><strong>Docs</strong> — документы</li><li data-segment="62"><strong>Sheets</strong> — таблицы</li><li data-segment="63"><strong>Slides</strong> — презентации</li><li data-segment="64"><strong>Canva</strong> — креатив</li><li data-segment="65"><strong>OpenTable</strong> — бронирование в ресторанах</li><li data-segment="66"><strong>Instacart</strong> — доставка продуктов</li></ul>
<p data-segment="67">Переключатель приватности «Personal Intelligence» подаётся как средство контроля приватности. Он позволяет пользователю отключить контекстное отслеживание из интерфейса приложения. Доступ к данным — через Gmail, Docs, Photos, Drive посредством Deep Research — предоставляется по согласию пользователя.</p>
<p data-segment="68">На утёкшем экране онбординга, раскрытом во время бета-теста, было написано: &quot;Spark may do things like share your info or make purchases without asking.&quot; — «Spark может делать такие вещи, как поделиться вашей информацией или совершить покупку, не спрашивая». Пользователям предписано присматривать за агентом.</p>
<p data-segment="69">Доступ подписчикам Google AI Ultra — «на следующей неделе». Цена AI Ultra снижена сегодня до 100 долларов.</p>
<p data-segment="70">Сопутствующие анонсы на I/O 2026:</p>
<ul><li data-segment="71">предпросмотр очков Android XR</li><li data-segment="72">автоматический просмотр и умное заполнение форм в Chrome</li><li data-segment="73">виджеты, генерируемые ИИ, в Gboard</li><li data-segment="74">очистка диктовки Gboard Rambler</li><li data-segment="75">контекстно-зависимые ответы в Android Auto</li><li data-segment="76">Gemini Intelligence по всей Android</li></ul>
<p data-segment="77">Архитектурный факт: круглосуточный, всегда включённый агентный ассистент с постоянным доступом к Gmail, Docs, Sheets, Slides, Photos, Drive, Canva, OpenTable и Instacart структурно является постоянно открытым каналом вывода данных из личного облака пользователя в виртуальные машины Google Cloud. Рамка «персональный ИИ-агент» — это слой пользовательского опыта поверх существенного расширения облачного доступа к данным.</p>
<p data-segment="78">Gemini Spark присоединяется к ChatGPT Atlas (OpenAI; продакшен под macOS), OpenAI Workspace Agents (Slack, Drive, приложения Microsoft, Salesforce, Notion, Atlassian Rovo), Anthropic Claude Cowork (общая доступность 12 мая, с выходом в SCIM, OpenTelemetry, Intune для корпоративного управления идентичностью и устройствами), Anthropic Claude for Small Business (14 мая, с выходом в QuickBooks, PayPal, HubSpot, Canva, DocuSign), Microsoft Copilot Studio (обновления по управляемости от 14 мая) и Perplexity Comet (браузер).</p>
<p data-segment="79">Агентная поверхность удвоилась за шесть недель. Корпоративный сегмент, малый бизнес и потребитель — все три яруса — теперь имеют всегда включённых облачных ИИ-агентов с доступом к основному рабочему и коммуникационному облаку пользователя.</p>
<p data-segment="80">В тот же день, когда федеральные часы обязательного удаления запускаются на стороне удаления контента, федеральный по масштабу агентный разворот с доступом к пользовательским облакам расширяется на стороне генерации и доступа к контенту. Поверхность генерации и поверхность удаления асимметричны. Сегодня — операционная отметка.</p>
<h2 data-segment="81">Вчерашние взломы</h2>
<p data-segment="82">Два параллельных раскрытия 18 мая закрепляют категории, которых закон TAKE IT DOWN Act не касается.</p>
<p data-segment="83"><strong>NYC Health + Hospitals — биометрический взлом на 1,8 миллиона человек.</strong> NYC Health + Hospitals — крупнейшая государственная система здравоохранения США — сообщила вчера, что неавторизованный субъект имел доступ к системам стороннего подрядчика с 25 ноября 2025 года по 11 февраля 2026-го и скопировал записи 1,8 миллиона пациентов и сотрудников. В числе полученных данных:</p>
<ul><li data-segment="84"><strong>Отпечатки пальцев и отпечатки ладоней</strong> — биометрические идентификаторы, которые нельзя перевыпустить</li><li data-segment="85">Медицинские карты: диагнозы, лекарства, анализы, снимки</li><li data-segment="86">Сведения о плане и полисе медицинского страхования</li><li data-segment="87">Данные о счетах, страховых требованиях и платежах</li><li data-segment="88"><strong>Точные данные геолокации</strong></li><li data-segment="89">Номера социального страхования</li><li data-segment="90">Номера паспортов</li><li data-segment="91">Водительские удостоверения</li><li data-segment="92">Имена, адреса, контактные данные</li></ul>
<p data-segment="93">Хронология взлома:</p>
<ul><li data-segment="94">Окно доступа: 25 ноября 2025 года — 11 февраля 2026 года (~10 недель)</li><li data-segment="95">Обнаружение: 2 февраля 2026 года (силами NYC H+H)</li><li data-segment="96">Уведомление HHS: 24 марта 2026 года</li><li data-segment="97">Публичное раскрытие: 18 мая 2026 года — вчера</li></ul>
<p data-segment="98">Первопричина: был скомпрометирован сторонний подрядчик, имевший доступ к системам NYC H+H. Подрядчика NYC H+H публично не назвала.</p>
<p data-segment="99">Архитектурная проблема в том, что биометрические данные нельзя перевыпустить. Скомпрометированный номер социального страхования, кредитную карту или пароль можно заменить. Скомпрометированный отпечаток пальца или ладони — нельзя. Биометрия 1,8 миллиона человек, чьи физические идентификаторы не изменятся, теперь навсегда во владении противника. Везде, где отпечатки пальцев или ладоней принимаются как аутентификация — системы физического доступа, разблокировка смартфона, пограничные пункты, допуск в медицинских учреждениях, — у затронутых людей до конца жизни есть фактор аутентификации, которым владеет противник.</p>
<p data-segment="100"><strong>Grafana / Coinbase Cartel — <code>pull_request_target</code>.</strong> 15 мая киберпреступная группа Coinbase Cartel — синдикат, связанный с ShinyHunters, Scattered Spider и Lapsus$, — разместила Grafana Labs на своём сайте утечек. Вчера, 18 мая, Grafana подтвердила взлом.</p>
<p data-segment="101">Вектором атаки стал давно известный опасный паттерн GitHub Actions. Атакующий сделал форк публичного репозитория Grafana, затем внедрил вредоносную команду <code>curl</code> в форкнутый код. Уязвимый workflow <code>pull_request_target</code> в CI компании Grafana выполнил команду над форкнутым кодом, но с повышенными правами и доступом к секретам репозитория, которые есть у доверенной среды CI. Команда выгрузила переменные окружения. В переменных окружения оказался привилегированный токен GitHub. Токен позволил скачать исходный код.</p>
<p data-segment="102">Итог:</p>
<ul><li data-segment="103">Исходный код Grafana был скачан</li><li data-segment="104">Клиентские и персональные данные не затронуты</li><li data-segment="105">Grafana отказалась платить выкуп</li><li data-segment="106">Ожидается, что исходный код будет опубликован</li></ul>
<p data-segment="107">Группа Coinbase Cartel активна с сентября 2025 года и не использует шифрующие файлы программы-вымогатели. Она практикует чистую кражу данных и вымогательство. Grafana — очередная в череде крупных технологических целей и целей в инфраструктуре разработки.</p>
<p data-segment="108">Паттерн <code>pull_request_target</code> — одна из самых известных опасных конфигураций GitHub Actions. Она задокументирована как рискованная как минимум с 2021 года. Паттерн живуч, потому что удобен для сборочно-тестовых сценариев, которым нужен доступ к секретам репозитория, — но он выполняется над форкнутым кодом, который сопровождающие репозитория не проверяли. Архитектурный ответ — аутентификация раннеров на основе OpenID Connect (OIDC), не требующая долгоживущих секретов в среде CI.</p>
<p data-segment="109">Два взлома закрепляют разные категории, которых закон TAKE IT DOWN Act не касается: идентичность (проблема биометрии) и инфраструктуру (проблема цепочки поставок в CI). TIDA регулирует удаление контента. Сегодняшнее правоприменение TIDA до вчерашних инцидентов не дотягивается.</p>
<h2 data-segment="110">Двадцать четыре дня</h2>
<p data-segment="111">До прекращения действия раздела 702 FISA — двадцать четыре дня. 12 июня 2026 года.</p>
<p data-segment="112">Мнение Суда по надзору за внешней разведкой (FISC) от 17 марта 2026 года о практике запросов ФБР по разделу 702 остаётся засекреченным. Пятнадцатидневное окно ускоренного рассекречивания, выторгованное сенатором от Орегона Роном Уайденом 30 апреля как условие 45-дневного продления раздела 702, истекло без публикации. Окно закрылось примерно 15 мая. Министерство юстиции не рассекретило. Директор национальной разведки не рассекретил. По сообщениям, Минюст обжалует ту часть мнения FISC, которая касается запросов.</p>
<p data-segment="113">Механика сделки Уайдена: когда Сенат 30 апреля принял 45-дневное продление раздела 702 единогласным согласием (Палата представителей в тот же день проголосовала 261 против 111), Уайден получил от руководства сенатского комитета по разведке обязательство, что мнение FISC будет обнародовано в течение 15 дней. Сенатор от Арканзаса Том Коттон возразил против принятия единогласным согласием с приложенным положением Уайдена о рассекречивании. Возражение означало, что ДНР и Минюст формально могут отклонить просьбу комитета — что и произошло, посредством молчания.</p>
<p data-segment="114">Прекращение действия раздела 702 12 июня — следующее форсирующее событие. Конгресс может продлить снова, может принять полную перевыдачу полномочий (вероятно, с какой-то реформой) либо позволить программе прекратиться. Предыдущие четыре окна перевыдачи заканчивались продлениями или частичной реформой. Структурная реформа, которую питало бы мнение FISC, — более узкое определение &quot;query&quot; (запроса) применительно к лицам США, обязательное одобрение суда для отдельных типов запросов — не состоялась ни в одном из предыдущих окон.</p>
<p data-segment="115">Дебаты о реформе стороны запросов идут без позиции суда:</p>
<ul><li data-segment="116">Сенатор Коттон: определение &quot;query&quot; не сужать</li><li data-segment="117">Сенатор Уайден: защита лиц США на слое запросов</li><li data-segment="118">Сенатор от Виргинии Марк Уорнер: срединная позиция</li></ul>
<p data-segment="119">The American Prospect 11 мая написал, что &quot;AI is supercharging the surveillance state&quot; — «ИИ накачивает государство слежки»: автоматизированные аналитические цепочки нижнего уровня работают по корпусу раздела 702. Дебаты о перевыдаче полномочий идут на фоне растущей аналитической ценности, извлекаемой из базы данных; мнения FISC, которое питало бы эти дебаты, на столе нет.</p>
<h2 data-segment="120">Что при этом уже работало</h2>
<p data-segment="121">Федеральные часы обязательного удаления и федеральный по масштабу разворот агентного ИИ не ставят на паузу глобальный слой стран-получателей.</p>
<p data-segment="122"><strong>Иран — 81-й день.</strong> NetBlocks подтвердила сегодня, 19 мая, 81-й день блэкаута в Иране после прохождения отметки в 1920 часов. Самое долгое отключение интернета в истории наблюдений. Экономическая цена — примерно 250 миллионов долларов в день по оценке CBC News. Совокупные потери с начала блэкаута 8 января 2026 года — примерно 5,5 миллиарда долларов или больше. Онлайн-продажи за время отключения упали на 80 процентов. Общий индекс Тегеранской фондовой биржи потерял 450 000 пунктов за четыре дня. Ярус Internet Pro — каста белых SIM-карт от связанной с КСИР компании Mobile Communications of Iran — остаётся в промышленной эксплуатации. Очереди по три-четыре часа в пунктах обмена SIM-карт в Тегеране сохраняются.</p>
<p data-segment="123"><strong>Россия — надбавка за мобильный VPN отложена.</strong> Российская надбавка за мобильный VPN — 150 рублей за гигабайт международного трафика сверх 15 гигабайт в месяц — должна была вступить в силу 1 мая 2026 года. В срок она не заработала. Операторы попросили отсрочку на настройку биллинговых систем. Закон об обнаружении VPN провайдерами от 15 апреля продолжает работать у «Яндекса», VK, Сбербанка, «Госуслуг», Ozon, Wildberries, Aviasales и «Российских железных дорог». По исследованию «Медузы» от 10 апреля, 22 из 30 самых популярных Android-приложений в России теперь отслеживают, включён ли VPN, на уровне приложения — обнаружение VPN переехало в код приложений. Заявленная цель Роскомнадзора остаётся прежней: 92 процента эффективности блокировки VPN к 2030 году, с 20 миллиардами рублей в год на постоянную инфраструктуру цензуры VPN.</p>
<p data-segment="124"><strong>Китай — «Великое отключение» продолжается.</strong> Проведённое китайскими властями в апреле 2026 года физическое отключение тысяч прокси-серверов («拔线潮», «волна обрыва проводов») продолжает ограничивать возможности обхода блокировок для китайских пользователей. Надёжно выживает только обфускация на базе TLS — V2Ray VLESS + Reality, Shadowsocks-2022, Trojan, WireGuard с obfsproxy.</p>
<p data-segment="125"><strong>Нигер — 11-й день запрета международных СМИ.</strong> Одиннадцать дней назад, 8 мая, подконтрольный военным нигерский Observatoire Nationale de la Communication распорядился приостановить работу девяти международных СМИ: <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24, Radio <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> International, Agence <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Presse, TV5 Monde, Jeune Afrique, Mediapart, LSI Africa, TF1 Info, <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Afrique Média. Запреты остаются в силе. Нигер — вторая по числу заключённых журналистов страна Африки южнее Сахары по переписи Комитета защиты журналистов от 1 декабря 2025 года.</p>
<p data-segment="126"><strong>Буркина-Фасо — TV5Monde запрещён 5 мая.</strong> Высший совет по коммуникациям Буркина-Фасо запретил TV5Monde четырнадцать дней назад. В докладе «Репортёров без границ» от 6 мая задокументировано тайное содержание буркинийского журналиста Атианы Сержа Улона на вилле в Уагадугу, где его неделями били ветками деревьев.</p>
<p data-segment="127"><strong>Пакистан — правоприменение PECA продолжается.</strong> Доклад Freedom Network от 29 апреля 2026 года задокументировал расширяющееся сжатие свободы прессы, вызванное PECA. Окружной суд Исламабада подтвердил освобождение под залог журналистов Ризвана Гальзая и Акиля Хуссейна Багри, привлечённых по PECA. <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a> Press Foundation зафиксировал 233 инцидента, связанных со свободой прессы, с января 2025 года по апрель 2026-го: 67 нападений, 11 арестов, 11 задержаний, 67 уголовных заявлений.</p>
<p data-segment="128"><strong>Танзания — доклад комиссии по расследованию не публикуется.</strong> Доклад комиссии по расследованию от 23 апреля 2026 года о насилии после выборов 29 октября 2025 года — 518 подтверждённых погибших, включая 21 ребёнка, — остаётся официально закрытым для публикации. X (Twitter) в Танзании по-прежнему заблокирован.</p>
<p data-segment="129"><strong>Мексика — 42 дня до CURP Biométrica.</strong> Срок по мексиканской CURP Biométrica — 30 июня 2026 года, через 42 дня от сегодняшнего дня. Примерно 127 миллионов мобильных линий должны быть зарегистрированы на биометрический CURP (лицо, отпечаток пальца, радужная оболочка) до этого срока — иначе отключение. Мексика становится первой крупной страной, требующей привязать каждую мобильную линию к государственному биометрическому идентификатору.</p>
<p data-segment="130">Глобальный слой стран-получателей не изменился от сегодняшних событий в Вашингтоне и Маунтин-Вью. Архитектурный паттерн один и тот же: государство контролирует слой оператора связи или платформы; слой оператора или платформы позволяет отключить, следить или принудительно удалять; у пользователя нет архитектурной альтернативы, если только она структурно не отделена от слоя оператора или платформы.</p>
<h2 data-segment="131">Каскад дедлайнов</h2>
<p data-segment="132">Сегодня начинается плотный каскад июньских, июльских и августовских часов.</p>
<ul><li data-segment="133"><strong>22 мая:</strong> заканчивается аудит Monero FCMP++ силами Trail of Bits (через 3 дня)</li><li data-segment="134"><strong>12 июня:</strong> прекращение действия раздела 702 (24 дня)</li><li data-segment="135"><strong>26 июня:</strong> обрыв сертификата Microsoft Secure Boot UEFI (38 дней; в зоне охвата ~1,5 миллиарда устройств с Windows)</li><li data-segment="136"><strong>30 июня:</strong> срок мексиканской CURP Biométrica (42 дня)</li><li data-segment="137"><strong>1 июля:</strong> полное правоприменение MiCA в ЕС (43 дня; штрафы до 12,5 % глобального оборота)</li><li data-segment="138"><strong>1 июля:</strong> правоприменение Apple Declared Age Range API в Луизиане и Юте</li><li data-segment="139"><strong>2 августа:</strong> активируются полномочия по правоприменению GPAI в AI Act ЕС (75 дней; 15 миллионов евро или 3 % глобального оборота)</li><li data-segment="140"><strong>21 сентября:</strong> прекращение действия FIPS 140-2 (126 дней; требуются постквантовые примитивы)</li><li data-segment="141"><strong>5–12 октября:</strong> повторный процесс над Романом Штормом по делу Tornado Cash</li><li data-segment="142"><strong>Конец 2026 года:</strong> срок развёртывания Кошелька цифровой идентичности ЕС</li></ul>
<p data-segment="143">Каскад — это политические, прошивочные и регуляторные часы, приходящиеся на перекрывающиеся месячные окна. Сегодняшнее правоприменение TIDA — первое событие. Завершение аудита Monero FCMP++ через три дня — второе. Прекращение действия § 702 через двадцать четыре дня — третье. К 2 августа шесть структурных событий состоятся за семьдесят шесть дней.</p>
<h2 data-segment="144">Пользовательский стек примитивов</h2>
<p data-segment="145">Архитектурный ответ на сегодняшнее федеральное правоприменение обязательного удаления, сегодняшний федеральный по масштабу разворот агентного ИИ, вчерашний биометрический взлом, вчерашнюю компрометацию цепочки поставок в CI и предстоящий каскад дедлайнов — это пользовательский стек примитивов. Он не зависит от того, в какую сторону идут сегодняшние часы.</p>
<p data-segment="146"><strong>Открытые клиенты с ключами у пользователя.</strong> Signal. Tuta. Proton. Threema. Briar 1.5.17 — релиз от 12 марта 2026 года работает через Bluetooth, Wi-Fi и Tor и функционирует во время отключений на слое оператора связи. Cwtch. Session. Домашний сервер Matrix. Сквозное шифрование — вот архитектурное свойство: оператор платформы не знает содержимого. Обязанность по разделу 3 TIDA требует серверного знания. Архитектурная несовместимость и есть ответ. Ключу, который держит пользователь, нельзя в осмысленном виде вручить уведомление об удалении.</p>
<p data-segment="147"><strong>Открытая прошивка на пользовательски инспектируемых чипах.</strong> GrapheneOS — Pixel 6+ с Android 16 в превью 2026030501, с включёнными бюллетенями безопасности Android с апреля по август 2026 года. CalyxOS, тестовая сборка Android 16 7.2.1.0, выпущена 4 мая 2026 года. /e/OS. LineageOS. OpenWRT. Доклад Citizen Lab &quot;Bad Connection&quot; от 23 апреля 2026 года задокументировал две кампании слежки на стороне оператора связи — STA1, понижение Diameter до SS7 в девяти странах с «операторами-призраками», и STA2, zero-click через SIMjacker посредством устаревшего SIM-апплета браузера S@T, — невидимые для операционных систем с закрытой прошивкой. Открытая прошивка делает поведение кеша и базы уведомлений доступным для пользовательской проверки.</p>
<p data-segment="148"><strong>Аппаратная аутентификация FIDO2.</strong> 7 мая 2026 года — во Всемирный день паролей-ключей FIDO Alliance — было развёрнуто пять миллиардов passkey по всей глобальной экосистеме. YubiKey. Nitrokey. SoloKey. Yubico за всё время отгрузила более 30 миллионов аппаратных ключей. Вчерашний взлом NYC H+H раскрыл отпечатки пальцев и ладоней 1,8 миллиона человек — биометрические идентификаторы, которые нельзя перевыпустить. Привязанные к железу учётные данные заменяют биометрию в качестве второго фактора везде, где их принимают. Второй фактор лежит в кармане пользователя, а не в базе данных стороннего подрядчика.</p>
<p data-segment="149"><strong>Устойчивые к цензуре транспорты.</strong> Tor Browser 15.0.13 и 16.0a6 — экстренные релизы от 7 мая, закрывшие критические уязвимости ядра Linux, Tor Browser и клиента Tor. V2Ray VLESS + Reality. Shadowsocks-2022. Trojan. WireGuard с obfsproxy. <strong>Одноранговый оверлей URnetwork.</strong> Релиз MCP-сервера URnetwork от 19 февраля 2026 года позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от слоя оператора связи. Иранский ярус Internet Pro, российский закон об обнаружении VPN провайдерами от 15 апреля, китайское апрельское «Великое отключение» 拔线潮 — ни один из этих актов не называет оверлей, потому что тот не фигурирует как публичный сервис или зарегистрированный оператор. Пользовательский оверлей невидим для законодательства.</p>
<p data-segment="150"><strong>Сохраняющие приватность валюты на примитивах пользовательского хранения.</strong> Bitcoin BIP324 v2, включён по умолчанию с Core 27.0; большинство глобального однорангового трафика Bitcoin теперь шифруется. Bitcoin BIP352, «тихие платежи», — приём и отправка в Core 28.0+, с полями данных для твиков PSBTv2 из BIP376 и форматом дескрипторов BIP392, добавленными в 2026 году. Monero FCMP++ в активной интеграции; аудит Trail of Bits начался 11 мая и идёт до 22 мая — сейчас 8-й день из 11, — заменяя кольцевые подписи полноцепочечными доказательствами членства, у которых анонимное множество равно всему набору UTXO, больше 150 миллионов транзакционных выходов. Zcash Crosslink, веха 4, — второе пожертвование Виталика Бутерина в Shielded Labs от 6 февраля 2026 года поддержало это обновление.</p>
<p data-segment="151"><strong>Локальный ИИ-вывод на пользовательских вычислениях.</strong> DeepSeek V4 Pro — выпущен под лицензией MIT 22 апреля, 1,6 триллиона общих / 49 миллиардов активных параметров, контекст в миллион токенов, 80,6 процента SWE-Bench Verified, 90,1 процента GPQA Diamond. DeepSeek V4 Flash — 284 миллиарда общих / 13 миллиардов активных. Mistral Medium 3.5 — 29 апреля, 128 миллиардов параметров, 77,6 процента SWE-Bench Verified. Qwen 3.6 Max Preview — 27 апреля, мультиязычность на 201 язык. GLM-5.1 — 744 миллиарда параметров в архитектуре «смесь экспертов», лучший результат среди открытых моделей в LMArena. OpenAI Privacy Filter — 22 апреля, Apache 2.0, 1,5 миллиарда общих / 50 миллионов активных параметров, запускается в браузере через transformers.js плюс WebGPU. Где нет журнала у третьей стороны, там нечего истребовать по повестке И нечего переиспользовать облачному ИИ-провайдеру. Сегодняшний запуск Gemini Spark — с постоянным доступом к Gmail, Docs, Sheets, Slides, Canva, OpenTable, Instacart плюс доступ Deep Research к Gmail, Docs, Photos, Drive — и есть модель угроз для облачного ИИ-доступа. Локальный вывод — архитектурный ответ.</p>
<p data-segment="152"><strong>Федеративная идентичность с выборочным раскрытием.</strong> W3C Verifiable Credentials 2.0 — статус Recommendation с мая 2025 года, семь спецификаций в семействе. Выборочное раскрытие BBS+ в eIDAS 2.0 — финализация в IETF в процессе. Privacy Pass. Новый устав рабочей группы W3C по верифицируемым удостоверениям от апреля 2026 года нацелен на статус Recommendation для Render Method и Confidence Method к сентябрю 2026 года. Мексиканский срок CURP Biométrica 30 июня — через 42 дня от сегодняшнего дня, привязка примерно 127 миллионов мобильных линий к лицу, отпечатку пальца и радужной оболочке — и есть модель угроз. Не загружайте идентичность в централизованный государственный биометрический реестр.</p>
<p data-segment="153"><strong>Самостоятельно размещаемые сервисы.</strong> Домашний сервер Matrix. Forgejo. Mailcow. Jitsi. Nextcloud. Mautic. SuiteCRM. Moodle community. Open edX. Федерация ограничивает радиус поражения при компрометации любого отдельного вендора. Каждый домашний сервер отвечает за свой контент, но ему нельзя вручить федеративную обязанность удаления в отношении всей федерации. Вчерашняя эксплуатация <code>pull_request_target</code> в связке Grafana / Coinbase Cartel показала, что даже инфраструктура, близкая к открытому исходному коду, несёт риск цепочки поставок в CI. Архитектурный ответ — аутентификация раннеров на основе OpenID Connect и самостоятельно размещённые среды CI на Forgejo/Gitea.</p>
<p data-segment="154"><strong>Mesh и спутник на слое оператора связи.</strong> Briar — Bluetooth, Wi-Fi, Tor. Bridgefy. Meshtastic. Reticulum. GoTenna PRO. Starlink. Иранский ярус Internet Pro, обесточивание вышек в суданском Хартуме, отключения в 21 российской области перед Днём Победы, отключение мобильной связи и SMS в Москве 9 мая, пятидневный полный интернет-блэкаут в Танзании, который сделал возможными 518 с лишним смертей во время насилия после выборов 29 октября 2025 года, — независимый от оператора связи слой является структурным ответом.</p>
<p data-segment="155"><strong>Криптографическая гибкость до прекращения действия FIPS 21 сентября.</strong> ML-KEM (FIPS 203). ML-DSA (FIPS 204). SLH-DSA (FIPS 205). Стандарты действуют с августа 2024 года. Средний цикл валидации FIPS 140-3 — примерно 542 дня по базовой оценке начала 2024 года. Упреждающее развёртывание постквантово стойких примитивов — единственный путь через прекращение действия FIPS. Разрежённый постквантовый храповик Signal (SPQR) вместе с существующим двойным храповиком и согласованием ключей PQXDH образует «тройной храповик» — постквантовое усиление протокола Signal.</p>
<h2 data-segment="156">Заключение</h2>
<p data-segment="157">Сегодня, во вторник 19 мая 2026 года, Федеральная торговая комиссия начинает правоприменение раздела 3 закона TAKE IT DOWN Act. Федеральные часы обязательного удаления запускаются. Сорок восемь часов. Пятьдесят три тысячи восемьдесят восемь долларов за нарушение. Названы пятнадцать платформ.</p>
<p data-segment="158">Сегодня Google запускает Gemini Spark. Агентная поверхность в корпоративном сегменте, малом бизнесе и у потребителей удваивается.</p>
<p data-segment="159">Вчера NYC Health + Hospitals сообщила, что отпечатки пальцев и ладоней 1,8 миллиона человек теперь навсегда во владении противника.</p>
<p data-segment="160">Вчера Coinbase Cartel показала, что одна неверная конфигурация <code>pull_request_target</code> способна скомпрометировать исходный код крупной компании, близкой к миру открытого кода.</p>
<p data-segment="161">Через двадцать четыре дня прекращает действие раздел 702. Мнение FISC остаётся засекреченным.</p>
<p data-segment="162">Иран — на 81-м дне. Российская надбавка за мобильный VPN отложена. Нигер — на 11-м дне запрета международных СМИ. Мексике до CURP Biométrica 42 дня.</p>
<p data-segment="163">Плотный июньско-июльский каскад часов — 22 мая, 12 июня, 26 июня, 30 июня, 1 июля, 1 июля, 2 августа, 21 сентября — идёт.</p>
<p data-segment="164">Открытые клиенты. Открытая прошивка. Аппаратные ключи. Устойчивые к цензуре транспорты. Сохраняющая приватность валюта. Локальный ИИ-вывод. Федеративная идентичность с выборочным раскрытием. Самостоятельно размещаемые сервисы. Mesh и спутник. Криптографическая гибкость.</p>
<p data-segment="165">Сегодня часы запускаются. Пользовательский стек примитивов не зависит от того, в какую сторону они идут.</p>
<hr />
<p data-segment="166"><em>URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта, который не фигурирует в реестре операторов публичных услуг ни по одному из перечисленных выше законов. Релиз MCP-сервера URnetwork от 19 февраля 2026 года позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, абстрагируя транспорт от слоя оператора связи.</em></p>
<p data-segment="167"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Что закрыл четверг</title>
      <link>https://ur.io/ru/blog/2026-05-18-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-18-01</guid>
      <pubDate>Mon, 18 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>В четверг, 14 мая 2026 года, три двери стека подотчётности в области ИИ, финансов и слежки закрылись в одном и том же восьмичасовом окне — а четвёртая, структурно ключевая дверь не закрылась. В два часа дня по тихоокеанскому времени в зале 12 Федерального суда Сан-Франциско судья Арасели Мартинес-Ольгин открыла слушание о справедливости мирового соглашения по коллективному иску Bartz против Anthropic: 1,5 миллиарда долларов за 482 460 зарегистрированных охраняемых авторским правом произведений, около 3000 долларов за произведение, при доле поданных требований, поднявшейся до 92,77 процента — 447 576 заявленных произведений на день слушания по словам ведущего адвоката Джастина Нельсона. Судья сосредоточила вопросы на гонорарах адвокатов и структуре расходов по соглашению, а не на его содержании и не на рассекреченных возражениях, решения с судейского кресла не вынесла, и слушание «похоже, идёт по накатанной» к окончательному утверждению. Несколькими часами позже Anthropic опубликовала The Founder's Playbook и запустила Claude for Small Business — агентную платформу Anthropic, вшитую в рабочие процессы QuickBooks, PayPal, HubSpot, Canva и DocuSign каждой небольшой команды и каждого основателя-одиночки; это расширение на малый бизнес того же разворота, что и общая доступность корпоративного Claude Cowork в SCIM, OpenTelemetry и Intune двумя днями ранее. В семнадцать часов по центральноевропейскому летнему времени Европейский центральный банк закрыл приём заявок в пилот поставщиков платёжных услуг цифрового евро — будут отобраны от десяти до тридцати PSP для двенадцатимесячного пилота во втором полугодии 2027 года по программируемой розничной валюте, выпускаемой центральным банком, при этом фаза разработки начинается в третьем квартале 2026 года. И дверь, которая в четверг не закрылась: пятнадцатидневное окно ускоренного рассекречивания мнения Суда по надзору за внешней разведкой от 17 марта о практике запросов ФБР по разделу 702 — сделка, которую сенатор Уайден заключил с сенатским комитетом по разведке 30 апреля как условие 45-дневного продления раздела 702. Это окно операционно истекло примерно 15 мая. На сегодня, понедельник 18 мая, мнение остаётся засекреченным. До прекращения действия раздела 702 теперь двадцать пять дней — 12 июня 2026 года. Три двери в четверг закрылись. Четвёртая — нет. Шаблон компенсации, плоскость развёртывания, инфраструктура программируемых денег и надзор суда по слежке оказались на перекрывающихся календарях в мае 2026 года потому, что процессуальное совпадение не случайно. Часы продолжают идти. Пользовательский стек примитивов не зависит от того, в какую сторону они идут.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-18-01.mp3" length="30429261" type="audio/mpeg" />
      <itunes:duration>42:16</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Четыре двери четверга</h2>
<p data-segment="1">Четверг, 14 мая 2026 года, стал точкой процессуального схождения корпоративного разворота ИИ, шаблона компенсаций за ИИ, программируемой денежной инфраструктуры и надзора за слежкой. Четыре структурные двери стека подотчётности в области ИИ и финансов закрылись (или сдвинулись к закрытию) в одном и том же восьмичасовом окне — от утра по тихоокеанскому времени до вечера по центральноевропейскому. История не в том, какие двери закрылись, а какие нет; история в том, что совпали календари.</p>
<p data-segment="2"><strong>Дверь 1 — слушание о справедливости по делу Bartz.</strong> Председательствует судья Арасели Мартинес-Ольгин, Северный округ Калифорнии, зал 12 Федерального суда Сан-Франциско, 14:00 по тихоокеанскому времени. Мировое соглашение на 1,5 миллиарда долларов покрывает 482 460 зарегистрированных охраняемых авторским правом произведений по примерно 3000 долларов за произведение. Доля поданных требований на день слушания достигла 92,77 процента, заявлено 447 576 произведений. Судья сосредоточила вопросы на структуре расходов по соглашению и гонорарах адвокатов, а не на содержании сделки и не на рассекреченных возражениях — исключение иностранных произведений, недоучёт групповых регистраций, справедливость суммы в 3000 долларов за произведение и довод о принуждающем уведомлении. Слушание, по наблюдениям Words and Money, «похоже, идёт по накатанной» к окончательному утверждению, а Authors Alliance сообщает, что судья почти не задавала вопросов о структуре сделки. С судейского кресла судья решения не вынесла. Постановление об окончательном утверждении ожидается в течение двух — шести недель. Шаблон Bartz становится структурной точкой отсчёта для мировых соглашений по обучающим данным ИИ у OpenAI, Google, Meta, Cohere, Mistral и в открытом коде — а их на рассмотрении десятки.</p>
<p data-segment="3"><strong>Дверь 2 — плоскость агентных операций приходит в малый бизнес.</strong> 14 мая Anthropic опубликовала The Founder's Playbook с тезисом, что ИИ «перезагрузил» жизненный цикл стартапа, и запустила <strong>Claude for Small Business</strong> — пакет готовых рабочих процессов, вшитых прямо в операционный стек любой небольшой команды и основателя-одиночки: <strong>QuickBooks</strong> для учёта и финансов, <strong>PayPal</strong> для платежей и дебиторки, <strong>HubSpot</strong> для CRM и маркетинга, <strong>Canva</strong> для креатива и бренда, <strong>DocuSign</strong> для юридических документов и договоров. Запуск — расширение агентного разворота Anthropic на малый бизнес: Claude Cowork (общая доступность 12 мая, с выходом в SCIM, OpenTelemetry и Intune для корпоративного управления идентичностью и устройствами) и совместное предприятие Anthropic с Blackstone, Hellman &amp; Friedman и Goldman Sachs от 4 мая (оценка 1,5 миллиарда долларов, обязательства по 300 миллионов долларов от каждого якорного инвестора). Параллельный ход OpenAI — Workspace Agents, представленные 22 апреля для планов ChatGPT Business, Enterprise, Edu и Teachers, работающие на Codex и связывающие Slack, Google Drive, приложения Microsoft, Salesforce, Notion и Atlassian Rovo, — плюс совместное предприятие OpenAI Development Company (привлечено 4 миллиарда долларов при оценке в 10 миллиардов), также объявленное 4 мая. Агентная плоскость теперь в продакшене в корпоративном сегменте, малом бизнесе и у потребителей — на той же неделе, когда утверждается шаблон компенсаций за ИИ.</p>
<p data-segment="4"><strong>Дверь 3 — закрываются заявки PSP по цифровому евро.</strong> В 17:00 по центральноевропейскому летнему времени в четверг, 14 мая, Европейский центральный банк закрыл приём выражений заинтересованности в участии поставщиков платёжных услуг в пилоте цифрового евро. Приглашение было опубликовано 5 марта 2026 года. ЕЦБ отберёт от 10 до 30 PSP для двенадцатимесячного пилота, начинающегося во втором полугодии 2027 года, при этом фаза разработки начинается в третьем квартале 2026 года. Архитектура — программируемая розничная валюта, выпускаемая центральным банком; «программируемость» означает, что PSP могут программно, на уровне протокола, налагать лимиты, условия и требования прослеживаемости на отдельные транзакции. Принципиальная поднадзорность этой архитектуры — архитектурный факт. Сопутствующая регуляторная рамка: MiCA вступает в полное правоприменение 1 июля 2026 года со штрафами до 12,5 процента глобального годового оборота и личной ответственностью руководителей; «правило путешествия» из Регламента о переводах средств действует с нулевым порогом для переводов между поставщиками услуг в сфере криптоактивов с декабря 2024 года. Контрапункт со стороны США: совместное толкование SEC и CFTC от 17 марта 2026 года прямо называет Bitcoin, Ethereum, Solana, XRP и Chainlink цифровыми товарами — структурно иная регуляторная философия, приходящая в тот же месяц, когда оформляется европейская инфраструктура программируемого евро.</p>
<p data-segment="5"><strong>Дверь 4 — окно, которое не закрылось.</strong> 30 апреля 2026 года Палата представителей приняла 45-дневное продление раздела 702 голосами 261 против 111, после единогласного согласия Сената. Сенатор Уайден добился от руководства сенатского комитета по разведке гарантии ускоренного рассекречивания мнения FISC от 17 марта 2026 года в течение пятнадцати дней после принятия продления. Считается, что мнение касается практики запросов ФБР по разделу 702 — в частности ретроспективных запросов, дотягивающихся до лиц США в базе данных внешней разведки. Минюст сейчас обжалует мнение, потому что оно заблокировало отдельные аналитические инструменты, которыми ФБР пользовалось для запросов к базе. Сенатор Коттон возразил, когда Сенат попытался принять продление единогласным согласием с приложенным положением Уайдена о рассекречивании, — а значит, директор национальной разведки и Министерство юстиции формально могли отклонить просьбу комитета. Пятнадцатидневное окно: с 30 апреля по 15 мая 2026 года. На сегодня, 18 мая 2026 года, мнение FISC не рассекречено. Окно операционно истекло три дня назад. Дебаты о реформе стороны запросов продолжаются без структурной позиции суда — а до прекращения действия раздела 702 теперь двадцать пять дней, 12 июня 2026 года.</p>
<p data-segment="6">Три двери закрылись. Четвёртая — нет. Процессуальное схождение не случайно. Предварительное утверждение по делу Bartz состоялось в конце 2025 года; стандартное шестимесячное окно до слушания о справедливости пришлось на май 2026-го. Общая доступность корпоративного Claude Cowork была 12 мая; расширение на малый бизнес стало естественным шагом следующей недели. Семидесятидневное окно приглашения ЕЦБ открылось 5 марта и закрылось 14 мая. Пятнадцатидневное окно сделки Уайдена открылось 30 апреля и закрылось 15 мая. Календари совпали потому, что корпоративные, судебные, регуляторные и законодательные циклы идут на перекрывающихся месячных тактах, — а май 2026-го и есть тот такт, к которому сходится стек подотчётности в области ИИ и финансов.</p>
<h2 data-segment="7">Дверь 1 — шаблон на 1,5 миллиарда долларов</h2>
<p data-segment="8">Мировое соглашение по делу Bartz против Anthropic покрывает, по структурной мерке, тот корпус, который Anthropic поглотила при обучении Claude примерно с 2021 по 2023 год из книг, зарегистрированных Бюро авторских прав США. Сумма соглашения — 1,5 миллиарда долларов. Число охваченных произведений — 482 460. Выплата за произведение — примерно 3000 долларов.</p>
<p data-segment="9">На слушании о справедливости в четверг были затронуты четыре рассекреченных возражения.</p>
<p data-segment="10">Первое возражение — <strong>исключение иностранных произведений</strong> — состоит в том, что соглашение ограничено регистрацией в Бюро авторских прав США. Многие авторы, чьи произведения попали в обучающий корпус Anthropic, не являются гражданами США и зарегистрировали свои права по режиму своей юрисдикции. Возражение сводится к тому, что исключение иностранных произведений создаёт недоучтённую совокупность требований и что структуру соглашения следует расширить на произведения, зарегистрированные за рубежом. С судейского кресла судья это возражение не разбирала.</p>
<p data-segment="11">Второе возражение — <strong>недоучёт групповых регистраций</strong> — состоит в том, что многие зарегистрированные в США произведения зарегистрированы группой в рамках коллективных структур авторства: антологии, периодика, учебные материалы, академические сборники. Структура соглашения относит выплату за произведение зарегистрированному правообладателю, которым в случае групповой регистрации может оказаться издатель или институциональный правообладатель, а не авторы. Возражение сводится к тому, что это создаёт перекос в пользу издателей при распределении. С судейского кресла судья это возражение не разбирала.</p>
<p data-segment="12">Третье возражение — <strong>справедливость суммы в 3000 долларов за произведение</strong> — состоит в том, что выплата за произведение слишком мала относительно ценности, которую Anthropic извлекла из поглощённого корпуса при обучении Claude. Именно на этом возражении судья и сосредоточилась, расспрашивая адвокатов о структуре расходов и гонорарах. Содержательного ответа слушание не дало.</p>
<p data-segment="13">Доля поданных требований стала сюрпризом администрирования соглашения. Authors Alliance сообщила утром 14 мая, что доля составляет 91,3 процента. К тому моменту, когда во второй половине дня к трибуне вышел адвокат Джастин Нельсон, доля поднялась до 92,77 процента при 447 576 индивидуальных требований по отдельным произведениям. Необычно высокая доля согласуется с двумя толкованиями: либо авторы уверенно опознали свои произведения в обучающем корпусе Anthropic, либо реестр изначально был избыточно широким. Оба толкования работают в пользу утверждения; ни одно не работает в пользу пересмотра структуры.</p>
<p data-segment="14">С судейского кресла судья решения не вынесла. Постановление об окончательном утверждении ожидается в течение двух — шести недель. В случае утверждения шаблон Bartz становится структурной точкой отсчёта для десятков рассматриваемых коллективных исков об обучающих данных ИИ — OpenAI, Google (несколько исков об обучении Bard / Gemini), Meta (тяжба Llama / LibGen), Cohere, Mistral и поставщики открытого кода, в чьи обучающие корпуса аналогичным образом входят зарегистрированные охраняемые произведения.</p>
<p data-segment="15">В случае отказа — а процессуальных признаков того, что судья откажет, нет — шаблон возвращается к переговорам.</p>
<p data-segment="16">Шаблон Bartz — это компенсационный прецедент корпоративной ИИ-индустрии за ретроспективное использование зарегистрированных охраняемых произведений в обучении. Ставка — 3000 долларов за произведение. Совокупная ставка — 1,5 миллиарда долларов за один крупный запуск обучения фронтирной модели. Доля поданных требований — 92,77 процента.</p>
<h2 data-segment="17">Дверь 2 — плоскость агентных операций</h2>
<p data-segment="18">В тот же день, когда шаблон Bartz утверждали ретроспективно за прошлое обучение, Anthropic разворачивала свою агентную платформу проспективно — в операционный стек каждого малого бизнеса.</p>
<p data-segment="19">Claude for Small Business, запущенный 14 мая, упаковывает пять готовых рабочих процессов, вшитых прямо в операционный стек небольших команд и основателей-одиночек:</p>
<ul><li data-segment="20"><strong>QuickBooks</strong> — учёт, бухгалтерия, выставление счетов</li><li data-segment="21"><strong>PayPal</strong> — платежи, дебиторская задолженность</li><li data-segment="22"><strong>HubSpot</strong> — управление отношениями с клиентами, автоматизация маркетинга</li><li data-segment="23"><strong>Canva</strong> — бренд, креатив, производство контента для соцсетей</li><li data-segment="24"><strong>DocuSign</strong> — юридические соглашения, договоры</li></ul>
<p data-segment="25">Пять интеграций вместе составляют финансовый, клиентский, креативный и юридический ежедневный рабочий процесс примерно 50 миллионов малых предприятий США. Агентная платформа теперь внутри операционного стека.</p>
<p data-segment="26">Запуск для малого бизнеса — третий ярус агентного разворота Anthropic:</p>
<ul><li data-segment="27"><strong>Корпоративный сегмент (общая доступность 12 мая)</strong> — Claude Cowork в плоскости управления идентичностью SCIM, телеметрии OpenTelemetry и управления устройствами Microsoft Intune, что делает Claude равноправной с человеком сущностью в корпоративной инфраструктуре идентичности.</li><li data-segment="28"><strong>Малый бизнес (запуск 14 мая)</strong> — Claude for Small Business в рабочих процессах QuickBooks / PayPal / HubSpot / Canva / DocuSign.</li><li data-segment="29"><strong>Потребитель</strong> — продолжающийся разворот класса ChatGPT в потребительских планах.</li></ul>
<p data-segment="30">Параллельный разворот OpenAI структурно похож. Workspace Agents, объявленные 22 апреля, нацелены на планы ChatGPT Business, Enterprise, Edu и Teachers: постоянные агенты на базе Codex, связывающие Slack, Google Drive, приложения Microsoft, Salesforce, Notion и Atlassian Rovo. Workspace Agents были бесплатны до 6 мая, с этой даты действует тарификация по кредитам. Совместное предприятие OpenAI Development Company от 4 мая привлекло 4 миллиарда долларов при оценке в 10 миллиардов от девятнадцати инвесторов.</p>
<p data-segment="31">Оба крупных корпоративных поставщика ИИ вшивают свои агентные платформы в финансовый, коммуникационный, клиентский, креативный и юридический ежедневный рабочий процесс экономики США — в том же окне, когда утверждается компенсационный шаблон Bartz на 1,5 миллиарда долларов за обучающий корпус, из которого эти платформы выросли.</p>
<p data-segment="32">Поверхность архитектурного риска — то, что структурно обозначило раскрытие Microsoft от 7 мая: три критические уязвимости раскрытия информации в Microsoft 365 Copilot — CVE-2026-26129, CVE-2026-26164 и CVE-2026-33111, — каждая из которых позволяла чувствительной информации утекать через границы доверия за счёт агрегирования Copilot писем, документов и переписок в Teams. Microsoft раскрыла и полностью устранила эти три CVE 7 мая. Ошибка от 21 января в M365 Copilot Chat ранее позволяла Copilot реферировать конфиденциальные письма в обход политик DLP и меток чувствительности. Паттерн: когда агентный ИИ агрегирует контент через границы доверия, агрегатор и есть поверхность уязвимости.</p>
<p data-segment="33">Anthropic Claude Cowork и Claude for Small Business поднимают те же архитектурные вопросы. Там, где агентный ИИ агрегирует финансовые записи QuickBooks с платёжными данными PayPal, контактами CRM в HubSpot и юридическими соглашениями DocuSign, агрегатор и есть поверхность уязвимости. У разворота Anthropic пока нет опубликованного каталога CVE о раскрытии информации — но архитектура структурно эквивалентна.</p>
<h2 data-segment="34">Дверь 3 — программируемое евро</h2>
<p data-segment="35">В 17:00 по центральноевропейскому летнему времени в четверг, 14 мая, закрылось приглашение Европейского центрального банка к выражению заинтересованности в пилоте PSP по цифровому евро. Приглашение было открыто с 5 марта — семидесятидневное окно подачи заявок. ЕЦБ отберёт от 10 до 30 PSP для двенадцатимесячного пилота во втором полугодии 2027 года.</p>
<p data-segment="36">Фаза разработки начинается в третьем квартале 2026 года — примерно через четыре месяца от сегодняшнего дня.</p>
<p data-segment="37">Архитектура — программируемая розничная валюта, выпускаемая центральным банком. «Программируемость» — структурный факт. PSP могут программно, на уровне протокола, налагать лимиты, условия и требования прослеживаемости на отдельные транзакции. Транзакции не анонимны: каждый перевод идентифицируем для PSP и (при наличии законной процедуры) для властей. Механизмы выборочного раскрытия существуют в технической спецификации, но не являются полностью обязательными и не совместимы между реализациями государств — членов ЕС.</p>
<p data-segment="38">Сопутствующая регуляторная рамка — более широкий стек прослеживаемости денег в Европейском союзе:</p>
<ul><li data-segment="39"><strong>MiCA</strong> — полное правоприменение с 1 июля 2026 года, со штрафами до 12,5 процента глобального годового оборота и личной ответственностью руководителей. Любой нелицензированный поставщик услуг в сфере криптоактивов, обслуживающий клиентов из ЕС, обязан прекратить деятельность к 1 июля.</li><li data-segment="40"><strong>Регламент о переводах средств («правило путешествия»)</strong> — нулевой порог для переводов между поставщиками услуг в сфере криптоактивов, действует с декабря 2024 года. Данные отправителя и получателя по каждому переводу.</li><li data-segment="41"><strong>Кошелёк цифровой идентичности ЕС</strong> — государства-члены обязаны предоставить как минимум один кошелёк EUDI до конца 2026 года согласно Регламенту 2024/1183.</li><li data-segment="42"><strong>Правоприменение GPAI в AI Act ЕС</strong> — полномочия по правоприменению активируются 2 августа 2026 года, со штрафами до 15 миллионов евро или 3 процентов глобального годового оборота.</li></ul>
<p data-segment="43">Трансатлантическое структурное различие: совместное толкование SEC и CFTC от 17 марта 2026 года со стороны США прямо назвало Bitcoin, Ethereum, Solana, XRP и Chainlink цифровыми товарами — регуляторная ясность, приходящая в тот же месяц, когда оформляется европейская инфраструктура программируемого евро. Разные архитектурные философии. Один и тот же месячный такт.</p>
<h2 data-segment="44">Дверь 4 — окно, которое не закрылось</h2>
<p data-segment="45">Мнение Суда по надзору за внешней разведкой от 17 марта 2026 года о практике запросов ФБР по разделу 702 должно было стать публичным к 15 мая 2026 года — через пятнадцать дней после принятия 30 апреля 45-дневного продления раздела 702. Сенатор Рон Уайден добился от руководства сенатского комитета по разведке обязательства как условия своей поддержки продления: мнение будет рассекречено и обнародовано в течение пятнадцатидневного окна ускоренного рассмотрения.</p>
<p data-segment="46">На сегодня, понедельник 18 мая, мнение не рассекречено. Окно операционно истекло три дня назад.</p>
<p data-segment="47">Считается, что мнение касается практики запросов ФБР в отношении лиц США в базе данных сбора по разделу 702. Стандартная практика, известная как &quot;lookback queries&quot; — ретроспективные запросы, — остаётся центральным источником споров с момента принятия раздела 702. Считается, что суд частично высказался против широкого толкования запросов, которого придерживается ФБР; Минюст обжалует это решение, потому что оно блокирует отдельные аналитические инструменты, которые ФБР считает операционно критичными.</p>
<p data-segment="48">Сенатор Коттон возразил, когда Сенат попытался принять 45-дневное продление единогласным согласием с приложенным положением Уайдена о рассекречивании. Возражение означает, что директор национальной разведки и Министерство юстиции формально могли отклонить просьбу комитета, — что и произошло, посредством молчания.</p>
<p data-segment="49">До прекращения действия раздела 702 теперь двадцать пять дней. 12 июня 2026 года.</p>
<p data-segment="50">Раздел 702 FISA разрешает слежку без ордера за иностранными целями, находящимися за пределами Соединённых Штатов. Сбор регулярно захватывает лиц США через побочный сбор — переписку между иностранными целями и лицами США. Практика &quot;query&quot; (запроса) — это то, что ФБР делает, чтобы получить доступ к собранному: поиск по базе данных внешней разведки по идентификаторам лиц США. Мнение FISC — это структурная позиция суда о том, какие запросы допустимы. Без публикации мнения Конгресс обсуждает перевыдачу полномочий, не зная позиции суда о практике запросов ФБР.</p>
<p data-segment="51">Прекращение действия 12 июня — следующее форсирующее событие. Конгресс может снова продлить раздел 702, может принять полную перевыдачу полномочий (вероятно, с какой-то реформой) либо позволить ему прекратиться. Предыдущие четыре окна перевыдачи заканчивались продлениями или частичной реформой; структурная реформа, которую питало бы мнение FISC, не состоялась.</p>
<p data-segment="52">Двадцать пять дней. Позиции FISC на столе нет.</p>
<h2 data-segment="53">Что при этом уже работало</h2>
<p data-segment="54">Четыре двери четверга закрывались на фоне политических часов и часов стран-получателей, которые шли без пауз.</p>
<p data-segment="55"><strong>Иран — 80-й день.</strong> На 18 мая 2026 года Иран находится на восьмидесятом дне самого долгого отключения интернета в истории наблюдений. NetBlocks подтвердила 73-й день 11 мая; счёт прибавлялся ежедневно. Экономические потери — примерно 35,7 миллиона долларов в день по прямому учёту Iran HRM и примерно 250 миллионов долларов в день по анализу CBC, учитывающему косвенные последствия. Ярус Internet Pro — каста белых SIM-карт, выдаваемых связанной с КСИР компанией Mobile Communications of Iran, — в промышленной эксплуатации. Очереди по три-четыре часа в пунктах обмена SIM-карт в Тегеране сохраняются. Возник серый рынок перепродажи конвертированных белых SIM-карт первого яруса по премиальным ценам. По данным Unit 42 / Palo Alto Networks Threat Intelligence, иранские государственные субъекты перешли на Starlink и VSAT для связи примерно на 66-й день (4 мая). Блэкаут, начавшийся 8 января 2026 года, дал первый производственный случай постоянного двухъярусного интернета на слое оператора связи.</p>
<p data-segment="56"><strong>Россия — надбавка за мобильный VPN действует.</strong> 1 мая 2026 года в России вступила в силу надбавка за мобильный VPN: 150 рублей (примерно 1,60 доллара) за гигабайт международного трафика сверх 15 гигабайт в месяц. Закон об обнаружении VPN провайдерами от 15 апреля работает у «Яндекса», VK, Сбербанка, «Госуслуг», Ozon, Wildberries, Aviasales и «Российских железных дорог» — скоординированная передача крупным частным платформам функции по обнаружению VPN на уровне приложения. Отключения мобильной связи перед Днём Победы прокатились более чем по 21 области с 4 по 9 мая, достигнув пика с полным отключением мобильной связи и SMS в Москве 9 мая. Банкоматы в затронутых регионах не работали, потому что зависят от сотовой связи. Заявленная цель Роскомнадзора — 92 процента эффективности блокировки VPN к 2030 году, примерно с 20 миллиардами рублей в год на строительство постоянной инфраструктуры цензуры VPN. Заблокировано более 1000 VPN-сервисов; на 22 января Роскомнадзор публично назвал 439 сервисов. В марте 2026 года мировые суды Москвы и Санкт-Петербурга начали выносить обвинительные приговоры интернет-провайдерам за пропуск трафика в обход ТСПУ.</p>
<p data-segment="57"><strong>Китай — «Великое отключение».</strong> В апреле 2026 года китайские власти физически отключили тысячи прокси-серверов от стоек в дата-центрах, перерезав кабели питания и сетевые линии машин, использовавшихся для ретрансляции VPN-трафика. Кампания, известная в китайских соцсетях как 拔线潮 («волна обрыва проводов»), архитектурно отличается от прежних кампаний: если раньше правоприменение целилось в отдельных пользователей, то «Великое отключение» целилось в инфраструктуру. Уведомление Shaanxi Telecom от 8 апреля предписало ликвидировать «любые формы бизнеса по обходу блокировок» — широкая категория, включающая VPN-сервисы и проксирование. После кампании надёжно работала только обфускация на базе TLS (V2Ray VLESS + Reality, Shadowsocks-2022, Trojan, WireGuard с obfsproxy). Тысячи пользователей потеряли доступ за одну ночь.</p>
<p data-segment="58"><strong>Нигер — приостановлена работа девяти международных СМИ.</strong> 8 мая 2026 года подконтрольный военным нигерский Observatoire Nationale de la Communication распорядился приостановить работу девяти международных СМИ: <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24, Radio <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> International, Agence <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Presse, TV5 Monde, Jeune Afrique, Mediapart, LSI Africa, TF1 Info и <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Afrique Média. Заявленное обоснование — &quot;jeopardise public order, national unity, social cohesion and the stability of state institutions&quot; («ставят под угрозу общественный порядок, национальное единство, социальную сплочённость и стабильность государственных институтов»). Нигер — вторая по числу заключённых журналистов страна Африки южнее Сахары по переписи CPJ от 1 декабря 2025 года.</p>
<p data-segment="59"><strong>Буркина-Фасо — TV5Monde запрещён, журналиста били ветками деревьев.</strong> 5 мая 2026 года Высший совет по коммуникациям Буркина-Фасо запретил TV5Monde. 6 мая расследование «Репортёров без границ» подтвердило, что известный журналист-расследователь Атиана Серж Улон, похищенный 24 июня 2024 года, неделями содержался под стражей и подвергался избиениям ветками деревьев на вилле в Уагадугу, превращённой в самодельную тюрьму. Мали, Буркина-Фасо и Нигер вместе образуют сахельскую «информационную пустыню»: более двенадцати СМИ вынуждены приостановить или прекратить работу; журналистов принудительно призывают в военные операции хунты.</p>
<p data-segment="60"><strong>Пакистан — тринадцать арестов по PECA.</strong> 6 мая 2026 года Национальное агентство по расследованию киберпреступлений Пакистана (провинция Пенджаб) арестовало тринадцать человек в Лахоре, Гуджранвале, Фейсалабаде и Мултане по обвинению в антигосударственных кампаниях в соцсетях. Аресты проведены по Закону о предотвращении электронных преступлений (PECA). Поправки 2025 года превратили этот закон в основной механизм государственной слежки и контроля. Тридцать четыре из шестидесяти семи зафиксированных уголовных заявлений против пакистанских журналистов используют PECA.</p>
<p data-segment="61"><strong>Танзания — 518 погибших.</strong> 23 апреля 2026 года комиссия по расследованию насилия после выборов 29 октября 2025 года представила доклад президенту Самии Сулуху Хассан. Комиссия подтвердила 518 смертей — 502 гражданских лица и 16 сотрудников силовых структур, среди погибших 21 ребёнок. Наибольшее число погибших зафиксировано в регионе Дар-эс-Салам — 182. Западные дипломаты и оппозиционные партии оценивают реальное число в одну — две тысячи. Насилие происходило во время пятидневного полного интернет-блэкаута. Полный доклад комиссии публично не опубликован. CHADEMA и ACT-Wazalendo отвергли доклад 24 апреля. Доклад Human Rights Watch &quot;Missed Opportunity&quot; от 5 мая раскритиковал продолжающееся сокрытие. X (бывший Twitter) в Танзании по-прежнему заблокирован.</p>
<p data-segment="62">Дуга Иран—Россия—Китай—Нигер—Буркина-Фасо—Пакистан—Танзания — один и тот же архитектурный паттерн разной интенсивности. Каждый случай — производственный пример государственного действия против слоя оператора связи, слоя приложений или слоя журналистики в открытом интернете. У пользователя нет архитектурной альтернативы на слое оператора связи.</p>
<h2 data-segment="63">Что впереди</h2>
<p data-segment="64">После трёх дверей четверга каскад дедлайнов на июнь и июль — операционная реальность.</p>
<p data-segment="65"><strong>22 мая — заканчивается аудит Monero FCMP++ силами Trail of Bits.</strong> Одиннадцатидневное окно аудита открылось 11 мая. На 18 мая аудит идёт 7-й день из 11. FCMP++ заменяет кольцевые подписи полноцепочечными доказательствами членства, у которых анонимное множество равно всему набору UTXO — примерно 150 миллионов транзакционных выходов против используемых сегодня кольцевых подписей с 16 ложными участниками. Чистый аудит снимает последнее существенное техническое возражение к заявлениям Monero о приватности на уровне протокола; серьёзные находки задержат консенсусное обновление и ударят по настроениям.</p>
<p data-segment="66"><strong>28 мая — закрывается окно полного патчинга PAN-OS CVE-2026-0300.</strong> Palo Alto выпустила исправление 13 мая для переполнения буфера в портале аутентификации User-ID, дающего удалённое выполнение кода с правами root. Федеральные ИТ-службы четыре дня работали на конфигурационных смягчениях, потому что вендорский патч пришёл через четыре дня после срока CISA для гражданских федеральных органов от 9 мая. Окно полного патчинга — до 28 мая — закрывается через десять дней от сегодняшнего дня.</p>
<p data-segment="67"><strong>12 июня — прекращение действия раздела 702.</strong> Двадцать пять дней от сегодняшнего дня. 45-дневное продление истекает 12 июня. Мнение FISC не рассекречено. Дебаты о реформе стороны запросов идут без позиции суда. Конгресс примет продление, перевыдачу полномочий либо позволит закону прекратиться. Паттерн «перевыдача без реформы» держался четыре окна подряд. Пятое окно может паттерн сломать; скорее — нет.</p>
<p data-segment="68"><strong>26 июня — обрыв сертификата Microsoft Secure Boot.</strong> Тридцать девять дней от сегодняшнего дня. Истекают исходные сертификаты Secure Boot 2011 года, используемые большинством устройств с Windows, выпущенных с 2012 по 2025 год. В зоне охвата примерно 1,5 миллиарда устройств с Windows. Устройства, не получившие сертификаты замены 2023 года, теряют защиту Secure Boot; часть вовсе не загрузится. Microsoft примерно два года выкатывает подготовительные обновления; майский «вторник патчей» (12 мая, 137 CVE, ни одного zero-day) поставил KB5089593, KB5087544 и KB5087594 специально для подготовки к обрыву. Длинный хвост — офлайн-устройства, АСУ ТП, киоски, встраиваемые системы — остаётся неохваченной поверхностью риска.</p>
<p data-segment="69"><strong>30 июня — срок мексиканской CURP Biométrica.</strong> Сорок три дня от сегодняшнего дня. Примерно 127 миллионов мобильных телефонных линий в Мексике должны быть зарегистрированы на биометрический CURP — лицо, отпечаток пальца, радужная оболочка — до 30 июня. Незарегистрированные линии подлежат отключению. Новые линии, оформленные с 9 января, должны пройти регистрацию в течение 30 дней. Мексика становится первой крупной страной, требующей привязать каждую мобильную линию к государственному биометрическому идентификатору. Заявленная цель — борьба с вымогательством и поиск пропавших. Структурный эффект — непрерывная идентификация местоположения и активности каждого пользователя на слое оператора связи.</p>
<p data-segment="70"><strong>1 июля — полное правоприменение MiCA.</strong> Сорок четыре дня от сегодняшнего дня. Любой нелицензированный поставщик услуг в сфере криптоактивов, обслуживающий клиентов из ЕС, обязан прекратить деятельность. Штрафы до 12,5 процента глобального годового оборота с личной ответственностью руководителей.</p>
<p data-segment="71"><strong>1 июля — правоприменение Apple Declared Age Range API (Луизиана, Юта).</strong> В тот же день. Для пользователей с новыми учётными записями Apple в Луизиане и Юте по состоянию на 1 июля 2026 года возрастные категории будут передаваться приложению разработчика по запросу через Declared Age Range API. Действие Significant Update Action — в бете — позволяет разработчикам уведомлять взрослых в этих юрисдикциях о значимых обновлениях приложения.</p>
<p data-segment="72"><strong>2 августа — правоприменение GPAI в AI Act ЕС.</strong> Семьдесят шесть дней от сегодняшнего дня. Активируются полномочия по правоприменению в отношении поставщиков моделей общего назначения, включая Anthropic, OpenAI, Google, Meta, Mistral, Cohere и поставщиков открытого кода выше порога GPAI. Окно добровольного подписания Кодекса практик сужается. Штрафы до 15 миллионов евро или 3 процентов глобального годового оборота.</p>
<p data-segment="73"><strong>21 сентября — прекращение действия FIPS 140-2.</strong> Сто двадцать шесть дней от сегодняшнего дня. Постквантово стойкие примитивы ML-KEM (FIPS 203), ML-DSA (FIPS 204) и SLH-DSA (FIPS 205) действуют как стандарты с августа 2024 года. Средний цикл валидации FIPS 140-3 — примерно 542 дня по базовой оценке начала 2024 года. Упреждающее развёртывание постквантово стойких примитивов — единственный путь через прекращение действия FIPS.</p>
<p data-segment="74"><strong>Конец 2026 года — срок развёртывания Кошелька цифровой идентичности ЕС.</strong> Государства-члены обязаны предоставить как минимум один кошелёк EUDI до конца 2026 года. Выборочное раскрытие BBS+ в eIDAS 2.0 проходит финализацию в IETF. W3C Verifiable Credentials 2.0 имеет статус Recommendation с мая 2025 года.</p>
<p data-segment="75"><strong>Лето 2026 года — выходит Going Dark / ProtectEU.</strong> Разворот Еврокомиссии после поражения Chat Control 2.0 26 ноября 2025 года. Предложение Going Dark нацелено на VPN-сервисы с «максимально широкой сферой применения». Mullvad заявила, что уйдёт с рынка ЕС, если Going Dark будет принято; президент Signal Мередит Уиттакер заявила, что Signal покинет европейский рынок, если будет предписано ослабить шифрование.</p>
<p data-segment="76">Плотное июньско-июльское окно — 12 июня, 26 июня, 30 июня, 1 июля, 1 июля, 2 августа — операционный каскад того процессуального совпадения, которое сделал видимым четверг.</p>
<h2 data-segment="77">Что не закрылось</h2>
<p data-segment="78">Пока три двери четверга закрывались, положение со взломами остаётся структурно открытым.</p>
<p data-segment="79"><strong>Sysco / Qilin</strong> — через шесть дней после того, как Qilin выложила три внутренних документа как доказательство доступа (12 мая), раскрытия по пункту 1.05 формы SEC не подано; подтверждения выплаты нет; полной утечки нет. Sysco — крупнейший в мире поставщик продовольствия для общепита: рестораны, больницы, школы, отели.</p>
<p data-segment="80"><strong>Foxconn / Nitrogen</strong> — подтверждённая кибератака на предприятия в Маунт-Плезант (Висконсин) и Хьюстоне (Техас), с заявленной кражей 8 терабайт / 11 миллионов файлов, включая проектные данные Intel, Apple, Nvidia, Google и Dell. Подтверждено 12 мая. Паттерн агрегатора в контрактном производстве: одна компрометация Foxconn дотягивается до продуктовых планов каждого клиента-производителя одновременно.</p>
<p data-segment="81"><strong>Salt Typhoon</strong> — по заявлениям ФБР в мае 2026 года, кампания «всё ещё очень, очень активна». Более двухсот целей более чем в восьмидесяти странах. Verizon, AT&amp;T, T-Mobile, Spectrum, Lumen, Consolidated Communications, Windstream плюс крупнейшие канадские операторы. Слушание в сенатском комитете по торговле, запрошенное сенатором Кэнтуэлл в феврале 2026 года, не назначено.</p>
<p data-segment="82"><strong>DragonForce — M&amp;S / Co-op / Harrods</strong> — сбои у M&amp;S ожидаются до июля, упущенная прибыль примерно 300 миллионов фунтов стерлингов; в Великобритании арестованы четверо. Партнёрская структура Scattered Spider / The Com / DragonForce продолжает работать.</p>
<p data-segment="83"><strong>Cushman &amp; Wakefield</strong> — ShinyHunters через Salesforce; более 500 000 записей, персональные данные плюс внутренние корпоративные данные.</p>
<p data-segment="84"><strong>Паттерн КНДР</strong> — Drift Protocol, 295 миллионов долларов, 1 апреля; Kelp DAO, 292 миллиона долларов, 18 апреля. 587 миллионов долларов суммарно за две атаки. Вердикт TRM Labs от 30 апреля: на группу Lazarus из КНДР приходится 76 процентов всей стоимости криптовалютных взломов 2026 года с начала года. Drift объявила 5 мая план возмещения — токены возмещения, привязанные к подтверждённым потерям, начальный пул финансирования 3,8 миллиона долларов с целевым объёмом до 151 миллиона долларов из выручки, поддержки Tether и партнёров. Ripple 5 мая открыла обмен разведданными об угрозах со стороны КНДР для криптокомпаний.</p>
<p data-segment="85">У положения со взломами свои часы. Они не останавливаются из-за того, что плоскость развёртывания выходит на рынок.</p>
<h2 data-segment="86">Риск агентного разворота</h2>
<p data-segment="87">На той же неделе, когда Anthropic Claude for Small Business вышел в QuickBooks, PayPal, HubSpot, Canva и DocuSign, а параллельные OpenAI Workspace Agents продолжали наращивать присутствие в Slack, Google Drive, приложениях Microsoft, Salesforce, Notion и Atlassian Rovo, Microsoft раскрыла и устранила три критические уязвимости раскрытия информации в Microsoft 365 Copilot.</p>
<p data-segment="88">CVE-2026-26129. CVE-2026-26164. CVE-2026-33111.</p>
<p data-segment="89">Все три критической степени. Все три категории «раскрытие информации». Все три полностью устранены 7 мая. Паттерн: когда агентный ИИ агрегирует контент через границы доверия, агрегатор и есть поверхность уязвимости. M365 Copilot агрегирует письма, документы и переписки в Teams; слабости в обработке спецсимволов или внедрённых команд позволяют чувствительной информации утекать через границы доверия. Ошибка от 21 января в M365 Copilot Chat ранее позволяла Copilot реферировать конфиденциальные письма в обход политик DLP и меток чувствительности.</p>
<p data-segment="90">Корпоративный разворот Anthropic Claude Cowork (SCIM, OpenTelemetry, Intune) и разворот Claude for Small Business (QuickBooks, PayPal, HubSpot, Canva, DocuSign) агрегируют через структурно эквивалентные границы доверия. Архитектурные вопросы те же. Anthropic пока не опубликовала каталог CVE о раскрытии информации для Claude Cowork или Claude for Small Business. Архитектура заслуживает пристального внимания.</p>
<p data-segment="91">Агентная плоскость в продакшене. Поверхность раскрытия информации в продакшене. Оба хронометра идут.</p>
<h2 data-segment="92">Пользовательский стек примитивов</h2>
<p data-segment="93">Пользовательский стек примитивов — это независимый от разворота ответ на все четыре двери, плюс на государственное действие на слое оператора связи, плюс на положение со взломами.</p>
<p data-segment="94"><strong>Открытые клиенты с ключами у пользователя.</strong> Signal, Tuta, Proton, Threema, Briar 1.5.17 (релиз от 12 марта работает через Bluetooth, Wi-Fi и Tor; он функционирует во время отключений на слое оператора связи, потому что не зависит от этого слоя для доставки сообщений), Cwtch, Session, домашний сервер Matrix. Архитектурное свойство: у ключей, которые держит пользователь, нет поверхности для регуляторного принуждения. Прекращение сквозного шифрования в Instagram у Meta 8 мая 2026 года показало, что даже существующее сквозное шифрование может быть регуляторно вытеснено с крупной платформы; у открытых клиентов с ключами у пользователя нет архитектурной поверхности для такого принуждения.</p>
<p data-segment="95"><strong>Открытая прошивка на пользовательски инспектируемых чипах.</strong> GrapheneOS (Pixel 6+ с Android 16 в превью 2026030501), CalyxOS, тестовая сборка Android 16 7.2.1.0 от 4 мая, /e/OS, LineageOS, OpenWRT. Доклад Citizen Lab &quot;Bad Connection&quot; от 23 апреля 2026 года задокументировал две кампании слежки на стороне оператора связи — STA1, понижение Diameter до SS7 в девяти странах, выступающих как &quot;ghost operators&quot; («операторы-призраки»), и STA2, zero-click через SIMjacker посредством устаревшего SIM-апплета браузера S@T, — невидимые для Mobile Verification Toolkit, iVerify и Lookout, работающих на закрытой прошивке iOS или стоковом Android. Открытая прошивка делает поведение кеша и базы уведомлений доступным для пользовательской проверки.</p>
<p data-segment="96"><strong>Аппаратная аутентификация FIDO2.</strong> 7 мая 2026 года — во Всемирный день паролей-ключей FIDO Alliance — было развёрнуто пять миллиардов passkey по всей глобальной экосистеме. YubiKey. Nitrokey. SoloKey. Yubico за всё время отгрузила более 30 миллионов аппаратных ключей. OpenAI добавила passkey и аппаратные ключи в ChatGPT 4 мая, вместе с двойным комплектом ко-брендированных YubiKey C NFC / C Nano примерно за 68 долларов. Привязанные к железу учётные данные переживают компрометацию SIM-карты; STA1 и STA2 не дотягиваются до аккаунтов, защищённых аппаратным ключом, потому что второй фактор не живёт на SIM-карте.</p>
<p data-segment="97"><strong>Устойчивые к цензуре транспорты.</strong> Tor Browser 15.0.13 + 16.0a6 (релизы от 7 мая — экстренные, закрывшие критические уязвимости ядра Linux, Tor Browser и клиента Tor). V2Ray VLESS + Reality. Shadowsocks-2022. Trojan. WireGuard с obfsproxy. <strong>Одноранговый оверлей URnetwork.</strong> Релиз MCP-сервера URnetwork от 19 февраля позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, полностью абстрагируя транспорт от слоя оператора связи. Иранский ярус Internet Pro, российский закон об обнаружении VPN от 15 апреля, работающий у «Яндекса» / VK / Сбербанка / «Госуслуг», надбавка за мобильный VPN от 1 мая, китайское апрельское «Великое отключение» (拔线潮), предложение ЕС Going Dark, выходящее летом 2026-го, — пользовательский оверлей не фигурирует ни в одном из этих актов, потому что не выступает как публичный сервис или зарегистрированный оператор.</p>
<p data-segment="98"><strong>Сохраняющие приватность валюты на примитивах пользовательского хранения.</strong> Bitcoin BIP324 v2 (включён по умолчанию с Core 27.0; большинство глобального однорангового трафика Bitcoin теперь шифруется). «Тихие платежи» Bitcoin BIP352 (приём и отправка в Core 28.0+, с полями данных для твиков PSBTv2 из BIP376 и форматом дескрипторов BIP392, добавленными в 2026 году; Cake Wallet — первая мобильная реализация; BlueWallet выпустил поддержку). Monero FCMP++ в активной интеграции; аудит Trail of Bits начался 11 мая и идёт до 22 мая — сейчас 7-й день из 11, — заменяя кольцевые подписи полноцепочечными доказательствами членства, у которых анонимное множество равно всему набору UTXO (больше 150 миллионов транзакционных выходов). Zcash Crosslink, веха 4 (разрабатываются стейкинг и токеномика, PoW + BFT-финальность уже интегрированы); Виталик Бутерин сделал второе пожертвование в Shielded Labs 6 февраля 2026 года именно в поддержку обновления Crosslink.</p>
<p data-segment="99"><strong>Локальный ИИ-вывод на пользовательских вычислениях.</strong> DeepSeek V4 Pro (выпущен под лицензией MIT 22 апреля, 1,6 триллиона общих / 49 миллиардов активных параметров, контекст в миллион токенов, 80,6 процента SWE-Bench Verified, 90,1 процента GPQA Diamond). DeepSeek V4 Flash (284 миллиарда общих / 13 миллиардов активных). Mistral Medium 3.5 (29 апреля, 128 миллиардов параметров, 77,6 процента SWE-Bench Verified). Qwen 3.6 Max Preview (27 апреля, мультиязычность на 201 язык). Qwen 3.6 27B (77,2 процента SWE-Bench Verified). GLM-5.1 (744 миллиарда параметров в архитектуре «смесь экспертов», лучший результат среди открытых моделей в LMArena). Kimi K2.6. OpenAI Privacy Filter (22 апреля, Apache 2.0, 1,5 миллиарда общих / 50 миллионов активных параметров, запускается в браузере через transformers.js плюс WebGPU). Где нет журнала у третьей стороны, там нечего истребовать по повестке. Приказ о выдаче 20 миллионов журналов по делу OpenAI против New York Times, вынесенный 5 января судьёй Сидни Стайном, остаётся в силе. Общая доступность Anthropic Claude Cowork с 12 мая и запуск Claude for Small Business 14 мая — это корпоративный разворот агентной плоскости, который и мотивирует ответ в виде локального вывода.</p>
<p data-segment="100"><strong>Федеративная идентичность с выборочным раскрытием.</strong> W3C Verifiable Credentials 2.0 (статус Recommendation с мая 2025 года; семь спецификаций в семействе). Выборочное раскрытие BBS+ в eIDAS 2.0 (финализация в IETF в процессе). Privacy Pass. Новый устав рабочей группы W3C по верифицируемым удостоверениям от апреля 2026 года нацелен на статус Recommendation для Render Method и Confidence Method к сентябрю 2026 года. Мексиканский срок CURP Biométrica 30 июня (43 дня от сегодняшнего дня, привязка ~127 миллионов мобильных линий к лицу, отпечатку пальца и радужной оболочке) — модель угроз. Развёртывание мобильных водительских удостоверений в Apple Wallet (тринадцать штатов плюс Пуэрто-Рико на 1 мая 2026 года; приём TSA более чем в 250 аэропортах) — модель угроз поближе к дому. Не загружайте идентичность вендору.</p>
<p data-segment="101"><strong>Самостоятельно размещаемые сервисы.</strong> Домашний сервер Matrix. Forgejo. Mailcow. Jitsi. Nextcloud. Mautic. SuiteCRM. Moodle community. Open edX. Федерация ограничивает радиус поражения при компрометации любого отдельного вендора. Выкуп по единому периметру Canvas / Instructure на 8809 учреждений, который Instructure выплатила 11 мая, — модель угроз.</p>
<p data-segment="102"><strong>Mesh и спутник на слое оператора связи.</strong> Briar. Bridgefy. Meshtastic. Reticulum. GoTenna PRO. Starlink. Иранский ярус Internet Pro, обесточивание вышек в суданском Хартуме, отключения в 21 российской области к Дню Победы, пятидневный полный интернет-блэкаут в Танзании, который сделал возможными 518 с лишним смертей, — независимый от оператора связи слой является структурным ответом.</p>
<p data-segment="103"><strong>Криптографическая гибкость до прекращения действия FIPS 21 сентября.</strong> Стандарты ML-KEM (FIPS 203), ML-DSA (FIPS 204), SLH-DSA (FIPS 205) действуют с августа 2024 года. Средний цикл валидации FIPS 140-3 — примерно 542 дня по базовой оценке начала 2024 года. Упреждающее развёртывание постквантово стойких примитивов — единственный путь через прекращение действия FIPS.</p>
<h2 data-segment="104">Моральный якорь</h2>
<p data-segment="105">7 мая 2026 года — в тот же день, когда Microsoft устранила три критические CVE в M365 Copilot, в тот же день, когда Tor Browser 15.0.13 и 16.0a6 вышли экстренными обновлениями безопасности, в тот же день, когда развёртывание passkey достигло отметки в пять миллиардов, — Кеонн Родригес опубликовал письмо из федерального тюремного лагеря FPC Morgantown. Родригес — сооснователь Samourai Wallet, ныне закрытого биткоин-кошелька с функциями приватности. Он отбыл пять месяцев из шестидесятимесячного срока. Его сооснователь Уильям Лонерган Хилл отбывает сорок восемь месяцев. Двое конфисковали в пользу государства примерно 6,37 миллиона долларов комиссий от сервисов приватности Samourai — Whirlpool и Ricochet. Письмо Родригеса, обращённое к биткоин-сообществу, содержало просьбу о помощи с 2 миллионами долларов накопившихся юридических долгов. Он признал, что надежды на президентское помилование фактически угасли.</p>
<p data-segment="106">Преследование Samourai Wallet — производственный случай криминализации примитивов приватности с пользовательским хранением. Дело Tornado Cash — параллельный случай: Роман Шторм был осуждён в августе 2025 года за сговор с целью ведения нелицензированной деятельности по переводу денег; по обвинениям в сговоре с целью отмывания и нарушении санкций присяжные не пришли к согласию; повторный процесс в октябре 2026 года предстоит; судья Файлла рассматривает ходатайство Шторма об оправдании с устных прений 9 апреля.</p>
<p data-segment="107">Криминализация оператора примитива с пользовательским хранением не устраняет сам примитив. «Тихие платежи» Bitcoin BIP352, шифрованный P2P BIP324 v2 и обновление Monero FCMP++ существуют на уровне протокола, а не оператора. Протокол нельзя привлечь к ответственности. А разработчиков, которые его сопровождают, — можно.</p>
<p data-segment="108">На вилле в Уагадугу Атиану Сержа Улона неделями били ветками деревьев.</p>
<p data-segment="109">В Танзании 518 человек погибли во время пятидневного полного интернет-блэкаута.</p>
<p data-segment="110">В Иране прошло восемьдесят дней с тех пор, как ярус Internet Pro на слое оператора связи разделил население на касту белых SIM-карт и всех остальных.</p>
<p data-segment="111">Пользовательский стек примитивов не абстрактен. Это архитектурный ответ на плоскость развёртывания, слой оператора связи, поверхность взломов, юрисдикцию экспорта, страну-получателя, преследуемого оператора и неписаные политические часы.</p>
<h2 data-segment="112">Заключение</h2>
<p data-segment="113">Три двери в четверг закрылись. Четвёртая — нет.</p>
<p data-segment="114">Шаблон Bartz был как бы утверждён — движущийся к утверждению шаблон компенсации за обучающие данные ИИ на 1,5 миллиарда долларов при 3000 долларов за зарегистрированное охраняемое произведение и доле поданных требований 92,77 процента. Claude for Small Business был вшит в операционный стек QuickBooks / PayPal / HubSpot / Canva / DocuSign каждого малого бизнеса. Заявки PSP по цифровому евро закрылись в 17:00 по центральноевропейскому летнему времени; будут отобраны от десяти до тридцати PSP для двенадцатимесячного пилота во втором полугодии 2027 года по программируемой розничной валюте, выпускаемой центральным банком.</p>
<p data-segment="115">Пятнадцатидневное окно ускоренного рассекречивания мнения FISC по § 702 от 17 марта прошло без публикации. До прекращения действия раздела 702 — двадцать пять дней.</p>
<p data-segment="116">22 мая, 12 июня, 26 июня, 30 июня, 1 июля, 1 июля, 2 августа, 21 сентября — часы идут.</p>
<p data-segment="117">Назвать процессуальное схождение — журналистский ответ подотчётности. Пользовательский стек примитивов — технологический ответ подотчётности. Они работают параллельно.</p>
<p data-segment="118">Открытые клиенты. Открытая прошивка. Аппаратные ключи. Устойчивые к цензуре транспорты. Сохраняющая приватность валюта. Локальный ИИ-вывод. Федеративная идентичность с выборочным раскрытием. Самостоятельно размещаемые сервисы. Mesh и спутник. Криптографическая гибкость.</p>
<p data-segment="119">Что закрыл четверг — так это процессуальное совпадение календарей корпоративного разворота ИИ, шаблона компенсаций за ИИ, программируемой денежной инфраструктуры и надзора за слежкой.</p>
<p data-segment="120">Пользовательский стек примитивов не зависит от того, в какую сторону они идут.</p>
<hr />
<p data-segment="121"><em>URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта, который не фигурирует в реестре операторов публичных услуг ни по одному из перечисленных выше законов. Релиз MCP-сервера URnetwork от 19 февраля 2026 года позволяет агентным клиентам устанавливать VPN-сессии поверх оверлея, абстрагируя транспорт от слоя оператора связи.</em></p>
<p data-segment="122"><em>https://ur.io</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Шесть европейских столиц</title>
      <link>https://ur.io/ru/blog/2026-05-13-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-13-01</guid>
      <pubDate>Wed, 13 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Во вторник, 12 мая 2026 года, Human Rights Watch опубликовала 54-страничный доклад &quot;Looking the Other Way: EU Failure to Prevent Surveillance Exports to Rights-Abusing Governments&quot; («Смотреть в другую сторону: неспособность ЕС предотвратить экспорт средств слежки правительствам, нарушающим права»). Доклад называет Болгарию, Польшу, Финляндию, Данию, Эстонию и Чехию — шесть государств — членов Европейского союза — экспортёрами коммерческих шпионских программ в рамках Регламента ЕС о товарах двойного назначения 2021 года. В докладе задокументированы поставки более чем в двадцать стран назначения с репутацией тяжёлых нарушений прав человека, включая Саудовскую Аравию, Объединённые Арабские Эмираты, Египет, Мексику, Венгрию, Турцию, Индию, Индонезию, Марокко и Бахрейн. Регламент ЕС о двойном назначении 2021 года ввёл требование разрешений для &quot;cyber-surveillance items&quot; — предметов киберслежки, — но пять лет спустя HRW констатирует, что публично не была отклонена ни одна экспортная заявка, а среди выданных разрешений есть разрешения поставщикам, чьи продукты задокументированы в атаках на журналистов, юристов, оппозиционных политиков и правозащитников. Во вторник же истекли четыре хронометра выпуска 06. Мнение Суда по надзору за внешней разведкой от 17 марта о практике запросов ФБР по разделу 702 не опубликовано: рассмотрение о рассекречивании всё ещё идёт, а до прекращения действия § 702 тридцать дней. «Вторник патчей» Microsoft пришёл со 137 CVE и без единого zero-day — первый «вторник патчей» без zero-day с июня 2024 года, — но в тот же день Foxconn подтвердила, что программа-вымогатель Nitrogen вывела восемь терабайт и одиннадцать миллионов файлов, содержащих, по утверждению злоумышленников, проектные данные Intel, Apple, Nvidia, Google и Dell. Instructure заплатила ShinyHunters за день до срока, 11 мая, получив &quot;shred logs&quot; — журналы уничтожения — на массив Canvas объёмом от 3,65 до 6,65 терабайта, охватывающий 8809 учреждений; в тот же день Конгресс начал расследование. Вымогательство Qilin в отношении Sysco — крупнейшего в мире поставщика продовольствия для общепита — на сегодня остаётся неразрешённым. Сегодня, 13 мая, Palo Alto выпустила исправление PAN-OS CVE-2026-0300 — через четыре дня после срока, установленного обязательной операционной директивой CISA для гражданских федеральных органов. Завтра судья Мартинес-Ольгин откроет слушание о справедливости по делу Bartz против Anthropic — мирового соглашения на 1,5 миллиарда долларов, покрывающего примерно 500 000 зарегистрированных охраняемых авторским правом произведений по примерно 3000 долларов за произведение, — с возражениями об исключении иностранных произведений, недоучёте групповых регистраций и перекосе в пользу издателей, рассекреченными в прошлом месяце. Завтра в 17:00 по центральноевропейскому летнему времени Европейский центральный банк закроет приём заявок в пилот поставщиков платёжных услуг цифрового евро — отбор центральным банком от десяти до тридцати PSP для двенадцатимесячного пилота во втором полугодии 2027 года по программируемой цифровой валюте, выпускаемой центральным банком. Шесть европейских столиц названы. Вопрос подотчётности больше не гипотетический.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-13-01.mp3" length="22696173" type="audio/mpeg" />
      <itunes:duration>31:31</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Доклад HRW</h2>
<p data-segment="1">Во вторник, 12 мая 2026 года, Human Rights Watch опубликовала 54-страничный доклад &quot;Looking the Other Way: EU Failure to Prevent Surveillance Exports to Rights-Abusing Governments&quot;. Доклад доступен по адресу hrw.org/report/2026/05/12/looking-the-other-way.</p>
<p data-segment="2">Центральный вывод доклада: шесть государств — членов Европейского союза — Болгария, Польша, Финляндия, Дания, Эстония и Чехия — были основными экспортёрами коммерческих шпионских программ, работающими в рамках Регламента ЕС о товарах двойного назначения 2021 года (Регламент ЕС/2021/821) с момента его принятия. Регламент 2021 года ввёл требование разрешений для того, что в тексте закона названо &quot;cyber-surveillance items&quot; — предметы киберслежки: шпионские программы класса Pegasus, оборудование для перехвата мобильной связи, IMSI-ловушки, платформы законного перехвата и определённое оборудование сетевой телеметрии. Требование разрешения администрирует компетентный орган каждого государства-члена, а Европейская комиссия и другие государства-члены выступают консультирующими сторонами.</p>
<p data-segment="3">Документальный вывод HRW: с 2021 года ни одно из шести названных государств-членов публично не отклонило ни одной экспортной заявки на &quot;cyber-surveillance items&quot;, несмотря на задокументированные поставки более чем в двадцать стран назначения, включая Саудовскую Аравию, Объединённые Арабские Эмираты, Египет, Мексику, Венгрию, Турцию, Индию, Индонезию, Марокко, Бахрейн и ещё примерно десяток. Список получателей наложен на рейтинги Freedom House «Свобода в мире — 2025» и ежегодные страновые доклады Госдепартамента США о практике в области прав человека — и результат состоит в том, что страны назначения, в прочтении HRW, — это те же страны, где криминалистически задокументировано применение коммерческих шпионских программ против журналистов, юристов, оппозиционных политиков и правозащитников.</p>
<p data-segment="4">В числе названных поставщиков — компании, ранее выявленные в работах Citizen Lab, Amnesty International Security Lab и Access Now по Pegasus Project: Intellexa (у чьих операций со штаб-квартирой в Греции есть чешская операционная компания и зарегистрированные в Болгарии посредники); Memento Labs, ребрендинг Hacking Team / RCS Lab, чей генеральный директор Паоло Лецци 9 мая признал, что коммерческая шпионская программа Dante, названная в раскрытии Kaspersky по ForumTroll от 28 октября 2025 года, — продукт его компании; а также ранее не называвшиеся болгарские и эстонские компании-прокладки, которые HRW связывает с реэкспортом инструментария класса Pegasus.</p>
<p data-segment="5">Структурная рамка доклада: Регламент ЕС 2021 года — бумажный тигр. Гармонизированная система требует разрешения на уровне государства-члена, но не требует гармонизированных критериев отказа, гармонизированной проверки на права человека, гармонизированной проверки конечного использования или гармонизированной публичной отчётности. Регламент обязывает государства-члены отчитываться об экспорте перед Комиссией, но агрегированная отчётность Комиссии выходит с задержкой примерно в три года и не называет ни стран назначения, ни конечных получателей.</p>
<p data-segment="6">Рекомендации HRW включают: обязательное требование проверки на права человека на стадии выдачи разрешения государством-членом; публичный реестр отклонённых экспортных заявок; согласованный на уровне Комиссии гармонизированный список оснований для отказа; обязательный аудит конечного использования независимой стороной; и временный мораторий на экспорт коммерческих шпионских программ в страны с рейтингом &quot;Not Free&quot; («несвободные») по индексу Freedom House.</p>
<p data-segment="7">Доклад называет шесть европейских столиц: София (Болгария), Варшава (Польша), Хельсинки (Финляндия), Копенгаген (Дания), Таллин (Эстония) и Прага (Чехия).</p>
<h2 data-segment="8">Чем было 12 мая</h2>
<p data-segment="9">Это день после дня, в который истекли четыре хронометра выпуска 06. Ретроспектива структурна.</p>
<p data-segment="10"><strong>Мнение FISC по § 702 не опубликовано.</strong> Несмотря на сделку Уайдена / Коттона / Уорнера середины апреля, установившую судебно закреплённый ориентир публикации 12 мая для мнения Суда по надзору за внешней разведкой от 17 марта 2026 года о практике запросов ФБР по разделу 702, рассмотрение о рассекречивании продолжается. Мнение остаётся засекреченным. До прекращения действия § 702 теперь тридцать дней — 12 июня 2026 года. ФБР продолжает работать в рамках второй краткосрочной «заплаточной» перевыдачи полномочий по разделу 702 вплоть до прекращения его действия, и практика ретроспективных запросов, которой, как считается, посвящено мнение FISC, по-прежнему применяется в отношении лиц США в базе данных внешней разведки. Офисы Уайдена, Коттона и Уорнера выпустили поздно вечером 12 мая совместные заявления с обеспокоенностью тем, что мнение FISC не обнародовано в срок; председатель сенатского комитета по разведке Марк Уорнер назвал этот срыв «несовместимым с обязательствами по публичному надзору, взятыми в ходе весенних дебатов о продлении».</p>
<p data-segment="11"><strong>«Вторник патчей» Microsoft пришёл со 137 CVE и без единого zero-day</strong> — первый «вторник патчей» без zero-day с июня 2024 года. Среди заметных CVE — CVE-2026-41089 (удалённое выполнение кода в Netlogon, CVSS 9.8), CVE-2026-41096 (удалённое выполнение кода в DNS-клиенте, CVSS 9.8), CVE-2026-42898 (удалённое выполнение кода в Dynamics 365, CVSS 9.9) и CVE-2026-41097 (обход Secure Boot, который заодно является частью поэтапной подготовки к обрыву сертификата Secure Boot UEFI 26 июня). Microsoft подала этот цикл как «самый спокойный вторник патчей в году», а телеметрия Defender Cloud показала нулевую эксплуатацию в дикой природе по всему списку CVE от 12 мая.</p>
<p data-segment="12"><strong>Foxconn подтвердила программу-вымогатель Nitrogen</strong> в тот же день, 12 мая. Раскрытие: выведено восемь терабайт и примерно одиннадцать миллионов файлов. Вымогательская группа Nitrogen утверждает, что в массив входят проектные данные Intel, Apple, Nvidia, Google и Dell — чертежи контрактного производителя, инженерные спецификации поставщиков, внутренние графики проектов и неотредактированные почтовые переписки. Североамериканские заводы Foxconn были нарушены примерно на неделю, закончившуюся 9 мая. Следствие в том, что слой контрактного производства является межклиентским агрегатором: одна компрометация дотягивается сразу до нескольких периметров клиентов-производителей — так же, как взлом умных счётчиков Itron дотянулся до каждого коммунального клиента каждой энергокомпании, использующей Itron (выпуск 06).</p>
<p data-segment="13"><strong>Instructure заплатила ShinyHunters</strong> за день до срока 12 мая. 11 мая Instructure, по сообщениям, перевела публично не раскрытую сумму в обмен на то, что ShinyHunters называют &quot;shred logs&quot; — журналы уничтожения — по массиву объёмом от 3,65 до 6,65 терабайта. Массив охватывает примерно 275 миллионов записей в 8809 образовательных учреждениях. Это первая крупная выплата выкупа в образовательном секторе США названной вымогательской группе при взломе такого масштаба. Подкомитет Палаты представителей США по кибербезопасности, информационным технологиям и государственным инновациям объявил о слушании 18 мая, чтобы изучить &quot;the operational and policy implications of education-sector ransom payments to extortion groups&quot; («операционные и политические последствия выплат выкупа вымогательским группам в образовательном секторе»).</p>
<p data-segment="14"><strong>Вымогательство Qilin в отношении Sysco остаётся неразрешённым.</strong> Qilin выложила 12 мая три образца внутренних документов как доказательство доступа. Подтверждения выплаты не было. Полной утечки не было. Раскрытие Sysco о киберинциденте по пункту 1.05 (форма 8-K) на сегодня, 13 мая, не подано.</p>
<h2 data-segment="15">Сегодня</h2>
<p data-segment="16">Сегодня, 13 мая 2026 года, Palo Alto выпустила исправление PAN-OS CVE-2026-0300.</p>
<p data-segment="17">С опозданием на четыре дня.</p>
<p data-segment="18">Экстренный срок Агентства по кибербезопасности и защите инфраструктуры (CISA) по каталогу известных эксплуатируемых уязвимостей для гражданских федеральных органов был 9 мая — за день до этой прошедшей субботы. Федеральные ИТ-службы четыре дня разрыва разворачивали смягчения на уровне конфигурации на межсетевых экранах, смотрящих в интернет: отключение компонента User-ID, ограничение доступности Captive Portal, полное убирание периметровых межсетевых экранов из публичного пути. Исправление Palo Alto, выпущенное для PAN-OS 11.1.x и 10.2.x в виде hotfix-патчей, закрывает неаутентифицированное переполнение буфера, дававшее удалённое выполнение кода с правами root.</p>
<p data-segment="19">Четырёхдневный разрыв — самая жёсткая каденция сроков по каталогу известных эксплуатируемых уязвимостей за всю историю обязательной операционной директивы CISA 22-01. Гражданские федеральные органы четыре дня работали на конфигурационных смягчениях, потому что вендорского патча ещё не существовало. Регуляторные часы структурно опередили часы вендорского патча.</p>
<p data-segment="20">Сегодня же седьмой день Dirty Frag. Половина цепочки Dirty Frag от 7 мая, представленная CVE-2026-43500 (RxRPC в ядре Linux) и раскрытая Хёну Кимом, остаётся незакрытой. Подтверждение эксплуатации в дикой природе от Microsoft Security Blog от 8 мая держится: активная эксплуатация продолжается. В журнале коммитов kernel.org по подсистеме rxrpc видны три патча в окне 9–12 мая, которые устраняют смежные проблемы, но не закрывают конкретное use-after-free в пути rxrpc_io_thread, эксплуатируемое цепочкой. Решение на уровне апстрима остаётся в ожидании. Бэкпорты на уровне дистрибутивов — Ubuntu, RHEL, CentOS Stream, AlmaLinux, openSUSE Tumbleweed, Fedora — не выпущены.</p>
<p data-segment="21">Паттерн: «самый спокойный вторник патчей в году» сосуществует с активной эксплуатацией в дикой природе незакрытого универсального локального повышения привилегий в Linux, с подтверждением Foxconn вывода восьми терабайт вымогателями в тот же день и с выпуском Palo Alto критического исправления RCE на пограничном межсетевом экране через четыре дня после федерального срока. Операционная реальность по всей экосистеме такова, что циклы вендорских патчей по-прежнему отстают и от цикла угроз, и от цикла регулятора.</p>
<h2 data-segment="22">Завтра</h2>
<p data-segment="23">Завтра, 14 мая 2026 года, срабатывают двое часов.</p>
<p data-segment="24"><strong>Судья Арасели Мартинес-Ольгин открывает слушание о справедливости по делу Bartz против Anthropic</strong> в 9:00 по тихоокеанскому времени в зале 12 Федерального суда Сан-Франциско. Мировое соглашение на 1,5 миллиарда долларов покрывает примерно 500 000 зарегистрированных охраняемых авторским правом произведений по примерно 3000 долларов за произведение. Рассекреченные возражения, поданные в апреле, отмечают три структурные проблемы:</p>
<ul><li data-segment="25"><strong>Исключение иностранных произведений.</strong> Структура соглашения ограничена регистрацией в Бюро авторских прав США. Многие авторы, чьи произведения попали в обучающий корпус Anthropic, не являются гражданами США и зарегистрировали свои права по режиму своей юрисдикции. Возражение сводится к тому, что исключение иностранных произведений создаёт недоучтённую совокупность требований и что структуру соглашения следует расширить, включив в неё зарегистрированные за рубежом произведения.</li></ul>
<ul><li data-segment="26"><strong>Недоучёт групповых регистраций.</strong> Многие зарегистрированные в США произведения зарегистрированы группой в рамках коллективных структур авторства (антологии, периодика, учебные материалы). Структура соглашения относит выплату за произведение зарегистрированному правообладателю, которым в случае групповой регистрации может оказаться издатель или институциональный правообладатель, а не авторы. Возражение сводится к тому, что это создаёт перекос в пользу издателей при распределении.</li></ul>
<ul><li data-segment="27"><strong>Принуждающее уведомление.</strong> Окно отказа от участия в коллективном соглашении коротко относительно структурной сложности выяснения того, входит ли произведение конкретного автора в обучающий корпус Anthropic. Возражение сводится к тому, что уведомление принуждающее в том смысле, что авторы, не успевшие определить факт включения в отведённое окно, по умолчанию остаются в классе и теряют право на индивидуальные иски о нарушении.</li></ul>
<p data-segment="28">Исход слушания задаст прецедент для параллельных структур мировых соглашений по обучающим данным ИИ, которые придётся согласовывать или отсуживать OpenAI, Google, Meta, Cohere, Mistral и экосистеме открытого кода. Если судья Мартинес-Ольгин утвердит структуру, она станет шаблоном. Если нет — шаблон возвращается к переговорам.</p>
<p data-segment="29"><strong>Европейский центральный банк закрывает приём заявок поставщиков платёжных услуг по цифровому евро</strong> в 17:00 по центральноевропейскому летнему времени. Приглашение к подаче заявок было опубликовано 5 марта 2026 года. ЕЦБ указал, что отберёт от десяти до тридцати PSP для двенадцатимесячного пилота, начинающегося во втором полугодии 2027 года. Цифровое евро спроектировано как программируемая розничная валюта, выпускаемая центральным банком. «Программируемость» означает, что PSP могут программно, на уровне протокола, налагать лимиты, условия и требования прослеживаемости на отдельные транзакции.</p>
<p data-segment="30">Сопутствующая регуляторная рамка: MiCA вступает в полное правоприменение 1 июля 2026 года, когда любой нелицензированный поставщик услуг в сфере криптоактивов, обслуживающий клиентов из ЕС, обязан прекратить деятельность. Положение о нулевом пороге в «правиле путешествия» действует с декабря 2024 года и требует полных данных отправителя и получателя по каждому переводу между поставщиками услуг в сфере криптоактивов. Штрафы по MiCA достигают 12,5 % глобального годового оборота с личной ответственностью руководителей.</p>
<p data-segment="31">SEC и CFTC 17 марта 2026 года выпустили совместное толкование, прямо называющее Bitcoin, Ethereum, Solana, XRP и Chainlink цифровыми товарами, — регуляторная ясность по криптовалютам со стороны США, приходящая в тот же месяц, когда оформляется европейская регуляторная инфраструктура программируемого евро.</p>
<p data-segment="32">Ответ на стороне получателя, там, где политические часы идут неравномерно, — это стек примитивов на открытом основании.</p>
<h2 data-segment="33">Страны-получатели</h2>
<p data-segment="34">Доклад HRW называет экспортёров. Страны-получатели — это то, где экспортированный инструментарий разворачивается. Сегодня картина получателей такова:</p>
<p data-segment="35"><strong>Иран.</strong> 75-й день блэкаута. Самое долгое отключение интернета в истории наблюдений. Доклад Iran HRM &quot;Infrastructure of Silence&quot; от 9 мая документирует ярус белых SIM-карт Internet Pro, выдаваемых связанной с КСИР компанией Mobile Communications of Iran (MCI), — касту SIM-карт из белого списка, дающую доступ к отобранному набору одобренных государством сайтов и госуслуг. SIM-карты второго яруса (по умолчанию) полностью теряют доступ к глобальному интернету. Экономические потери — примерно 35,7 миллиона долларов в день; совокупные потери с начала 30 января — примерно 5,2 миллиарда долларов. Большой материал CNN от 10 мая об Internet Pro описывает очереди по три-четыре часа в пунктах обмена SIM-карт в Тегеране и возникновение параллельного серого рынка перепродажи конвертированных SIM-карт первого яруса по премиальным ценам.</p>
<p data-segment="36"><strong>Россия.</strong> Закон об обнаружении VPN провайдерами от 15 апреля 2026 года работает. «Яндекс», VK, Сбербанк и «Госуслуги» блокируют трафик через VPN-туннели на уровне приложения — скоординированная передача крупным частным платформам функции по обеспечению требования об обнаружении VPN. Отключения мобильной связи перед Днём Победы прокатились более чем по 21 области с 4 по 9 мая, достигнув пика с полным отключением мобильной связи и SMS в Москве 9 мая. Банкоматы в затронутых регионах не работали, потому что зависят от сотовой связи. Обоснование Роскомнадзора — защита от дроновых ударов — оспаривается независимым изданием «Медуза» в изгнании, которое отмечает, что координация дронов идёт по выделенным протоколам управления FPV, а не по голосовой связи GSM или SMS.</p>
<p data-segment="37"><strong>Пакистан.</strong> NCCIA провинции Пенджаб оформило дела против 41 и арестовало 13 журналистов, блогеров и активистов по поправкам к Закону о предотвращении электронных преступлений в период с 3 по 7 мая. Доклад <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a> Press Foundation от 5 мая зафиксировал 233 инцидента, связанных со свободой прессы, с января 2025 года по апрель 2026-го.</p>
<p data-segment="38"><strong>Буркина-Фасо.</strong> Доклад «Репортёров без границ» от 6 мая задокументировал тайное содержание журналиста Атианы Сержа Улона в подпольном учреждении в Уагадугу, где, как подтвердили Le Monde, Washington Post и Africanews, его на протяжении недель били ветками деревьев. Роспуск Буркина-Фасо 15 апреля 118 НКО и приостановка Нигером 23 апреля деятельности 2900 из 4700 зарегистрированных НКО очерчивают сжатие гражданского пространства в Сахеле.</p>
<p data-segment="39"><strong>Танзания.</strong> Доклад комиссии по расследованию насилия после выборов октября 2025 года — обнародованные Amnesty International 23 апреля данные подтвердили 518 погибших и 2390 раненых во время пятидневного полного интернет-блэкаута — остаётся официально закрытым танзанийским правительством. Доклад Human Rights Watch &quot;Missed Opportunity&quot; от 5 мая критикует продолжающееся сокрытие. X в Танзании по-прежнему заблокирован.</p>
<p data-segment="40"><strong>Египет, ОАЭ, Саудовская Аравия, Бахрейн, Марокко.</strong> Пять арабских стран назначения, названных в докладе HRW, продолжают работать как среды массового развёртывания коммерческих шпионских программ. Документация Citizen Lab, Amnesty Security Lab и Access Now по Pegasus Project с 2018 года охватывает тысячи атакованных устройств в этих юрисдикциях.</p>
<p data-segment="41">У стран-получателей нет альтернатив на слое оператора связи. У пользователя из страны-получателя нет доступа к регулятору, который мог бы разрешить или отклонить экспортную заявку со стороны ЕС. Пользователь из страны-получателя — цель развёртывания.</p>
<p data-segment="42">Архитектурный ответ — пользовательский стек примитивов.</p>
<h2 data-segment="43">Пользовательская сторона</h2>
<p data-segment="44">Назвать экспортёра — это регуляторная подотчётность. Пользовательский стек примитивов — технологический ответ подотчётности. Они работают параллельно.</p>
<p data-segment="45"><strong>Открытые клиенты с ключами у пользователя.</strong> Signal, Tuta, Proton, Threema, Briar 1.5.17 (выпущен 12 марта 2026 года — работает через Bluetooth, Wi-Fi и Tor; функционирует во время отключений сети), Cwtch, Session, домашний сервер Matrix. Там, где у страны-получателя нет доступа к регулятору со стороны ЕС, у пользователя из страны-получателя есть доступ к клиентам с открытым исходным кодом и криптографическими ключами, которые держит он сам. Прекращение сквозного шифрования в Instagram у Meta 8 мая показало, что даже существующее сквозное шифрование может быть регуляторно вытеснено с крупной платформы. У открытых клиентов с ключами у пользователя нет архитектурной поверхности для такого принуждения.</p>
<p data-segment="46"><strong>Открытая прошивка на пользовательски инспектируемых чипах.</strong> GrapheneOS, CalyxOS (тестовая сборка Android 16 выпущена 4 мая 2026 года), /e/OS, LineageOS, OpenWRT. Доклад Citizen Lab &quot;Bad Connection&quot; от 23 апреля задокументировал две кампании слежки на стороне оператора связи — STA1, понижение Diameter до SS7 в девяти странах, и STA2, zero-click через SIMjacker посредством устаревшего SIM-апплета браузера S@T, — невидимые для Mobile Verification Toolkit, iVerify и Lookout. Признание генерального директора Memento Labs от 9 мая, что коммерческая шпионская программа Dante — продукт его компании, подтвердило реальность на стороне устройства. Мобильные устройства с открытой прошивкой делают поведение кеша и базы уведомлений доступным для пользовательской проверки. Операционные системы с закрытой прошивкой — нет.</p>
<p data-segment="47"><strong>Аппаратная аутентификация FIDO2.</strong> 7 мая 2026 года — во Всемирный день паролей-ключей FIDO Alliance — FIDO опубликовал, что по всей глобальной экосистеме развёрнуто пять миллиардов passkey. Поставки YubiKey, Nitrokey, SoloKey продолжаются. Yubico за всё время отгрузила более 30 миллионов аппаратных ключей. OpenAI добавила passkey и аппаратные ключи в ChatGPT 4 мая, вместе с двойным комплектом ко-брендированных YubiKey C NFC / C Nano примерно за 68 долларов. Привязанные к железу учётные данные переживают компрометацию SIM-карты; атаки через SS7 и Diameter с «операторами-призраками» не дотягиваются до аккаунтов, защищённых аппаратным ключом, потому что второй фактор не живёт на SIM-карте.</p>
<p data-segment="48"><strong>Устойчивые к цензуре транспорты.</strong> Tor Browser 15.0.13, выпущен 7 мая 2026 года. V2Ray VLESS+Reality. Shadowsocks-2022. Trojan. WireGuard с obfsproxy. Одноранговый оверлей URnetwork. Релиз MCP-сервера URnetwork от 19 февраля 2026 года позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, полностью абстрагируя транспорт от слоя оператора связи. Иранский ярус Internet Pro и российский закон об обнаружении VPN от 15 апреля — модель угроз.</p>
<p data-segment="49"><strong>Сохраняющие приватность валюты на примитивах пользовательского хранения.</strong> Bitcoin BIP324 v2 включён по умолчанию с Core 27.0; большинство глобального однорангового трафика Bitcoin теперь шифруется. «Тихие платежи» BIP352 (Core 28.0+) в активном развёртывании. Monero проходит активный аудит FCMP++ силами Trail of Bits; аудит начался 11 мая и идёт до 22 мая. FCMP++ заменяет кольцевые подписи полноцепочечными доказательствами членства, у которых анонимное множество равно всему набору UTXO — больше 150 миллионов транзакционных выходов на момент начала аудита. Zcash Crosslink, веха 5, завершена согласно дайджесту ZecHub от 10 мая.</p>
<p data-segment="50"><strong>Локальный ИИ-вывод на пользовательских вычислениях.</strong> DeepSeek V4 Pro (выпущен под лицензией MIT 22 апреля, 1,6 триллиона параметров / 49 миллиардов активных, контекст в миллион токенов, 80,6 процента SWE-Bench Verified). Mistral Medium 3.5 (29 апреля, 128 миллиардов параметров). Qwen 3.6 Max Preview (27 апреля). GLM-5.1 (7–8 апреля, 744 миллиарда параметров в архитектуре «смесь экспертов», лучший результат среди открытых моделей в LMArena). OpenAI Privacy Filter (22 апреля, Apache 2.0, 1,5 миллиарда общих / 50 миллионов активных параметров, запускается в браузере через transformers.js плюс WebGPU). Где нет журнала у третьей стороны, там нечего истребовать по повестке. Запуск OpenAI Deployment Company 11 мая и общая доступность Anthropic Claude Cowork с 12 мая — это корпоративный разворот агентного ИИ в плоскость управления идентичностью и устройствами SCIM / OpenTelemetry / Intune. Пользовательский ответ на корпоративный разворот ИИ — локальный ИИ-вывод на пользовательских вычислениях.</p>
<p data-segment="51"><strong>Федеративная идентичность с выборочным раскрытием.</strong> W3C Verifiable Credentials 2.0 (статус Recommendation с мая 2025 года); выборочное раскрытие BBS+ в eIDAS 2.0 (финализация в IETF в процессе); Privacy Pass; рабочая группа W3C по верифицируемым удостоверениям работает по новому уставу от апреля 2026 года, нацеленному на статус Recommendation для Render Method и Confidence Method в сентябре 2026 года; срок развёртывания Кошелька цифровой идентичности ЕС — декабрь 2026 года (обязаны предоставить все 27 государств-членов). Срок мексиканской CURP Biométrica 30 июня — привязка примерно 127 миллионов мобильных линий к лицу, отпечатку пальца и радужной оболочке — модель угроз.</p>
<p data-segment="52"><strong>Самостоятельно размещаемые сервисы.</strong> Домашний сервер Matrix, Forgejo, Mailcow, Jitsi, Nextcloud, Mautic, SuiteCRM, Moodle community, Open edX. Федерация ограничивает радиус поражения при компрометации любого отдельного вендора. Выкуп по единому периметру Canvas / Instructure на 8809 учреждений — модель угроз: у федерации нет единого вендорского единого периметра.</p>
<p data-segment="53"><strong>Mesh и спутник на слое оператора связи.</strong> Briar, Bridgefy, Meshtastic, Reticulum, GoTenna PRO, Starlink. Иранский ярус Internet Pro, обесточивание вышек в суданском Хартуме, отключения в 21 российской области к Дню Победы — модель угроз. Вывод комиссии по расследованию в Танзании о 518 погибших — моральный якорь.</p>
<p data-segment="54"><strong>Криптографическая гибкость до прекращения действия FIPS 140-2 21 сентября.</strong> Стандарты ML-KEM (FIPS 203), ML-DSA (FIPS 204), SLH-DSA (FIPS 205) действуют с августа 2024 года. Упреждающее развёртывание постквантово стойких примитивов — единственный путь через прекращение действия FIPS без отката к невалидированному состоянию.</p>
<h2 data-segment="55">Идущие часы</h2>
<p data-segment="56">| Дата | Событие | |---|---| | <strong>13 мая, сегодня</strong> | Выпущено исправление Palo Alto PAN-OS CVE-2026-0300 (через 4 дня после срока для гражданских федеральных органов) | | <strong>14 мая</strong> | Слушание о справедливости по делу Bartz против Anthropic (1,5 млрд долларов); закрываются заявки PSP по цифровому евро | | <strong>18 мая</strong> | Слушание подкомитета Палаты представителей США о выплате выкупа по Canvas | | <strong>19 мая</strong> | 48-часовая обязанность платформ по удалению в рамках закона TAKE IT DOWN Act | | <strong>22 мая</strong> | Заканчивается аудит Monero FCMP++ силами Trail of Bits | | <strong>26 мая</strong> | Закрывается консультация по Закону Великобритании о безопасности в сети | | <strong>27 мая</strong> | Годовое собрание Meta (предложение NLPC о приватности и ИИ) | | <strong>12 июня</strong> | Прекращение действия раздела 702 | | <strong>26 июня</strong> | Истекает сертификат Microsoft Secure Boot UEFI | | <strong>30 июня</strong> | Срок мексиканской CURP Biométrica | | <strong>1 июля</strong> | Apple Declared Age Range API вступает в силу в Луизиане; полное правоприменение MiCA для поставщиков услуг в сфере криптоактивов | | <strong>2 августа</strong> | Активируются полномочия по правоприменению GPAI в AI Act ЕС | | <strong>2 декабря 2026</strong> | Соблюдение статьи 5 AI Act ЕС (запрет CSAM / NCII) согласно Digital Omnibus | | <strong>21 сентября</strong> | Сертификации FIPS 140-2 → «исторические» (постквантовый закат) | | <strong>5–12 октября</strong> | Повторный процесс над Романом Штормом по делу Tornado Cash | | <strong>Декабрь 2026</strong> | Срок развёртывания Кошелька цифровой идентичности ЕС (27 государств-членов) | | <strong>2 декабря 2027</strong> | Обязанности по высокорисковым системам из Приложения III AI Act ЕС (сдвинуты с августа 2026-го) | | <strong>2 августа 2028</strong> | Обязанности по высокорисковым системам из Приложения I AI Act ЕС (сдвинуты с августа 2026-го) |</p>
<h2 data-segment="57">Заключение</h2>
<p data-segment="58">София. Варшава. Хельсинки. Копенгаген. Таллин. Прага.</p>
<p data-segment="59">Шесть европейских столиц теперь названы в докладе Human Rights Watch как основные экспортёры коммерческих шпионских программ, работающие в рамках провалившегося Регламента ЕС о двойном назначении 2021 года. Более двадцати стран назначения — Саудовская Аравия, ОАЭ, Египет, Мексика, Венгрия, Турция, Индия, Индонезия, Марокко, Бахрейн и ещё десяток или больше — получают этот экспорт.</p>
<p data-segment="60">Вчера был тот вторник, о котором мы писали в субботу. Мнение FISC не опубликовано. Canvas заплатила. Sysco в подвешенном состоянии. Foxconn подтвердила восемь терабайт. «Вторник патчей» был спокоен, но Dirty Frag всё ещё работает, а исправление Palo Alto вышло сегодня, с опозданием на четыре дня.</p>
<p data-segment="61">Завтра судья Мартинес-Ольгин выносит решение по мировому соглашению на 1,5 миллиарда долларов, которое станет или не станет шаблоном того, как компенсируются обучающие данные ИИ. Завтра ЕЦБ закрывает окно подачи заявок PSP по цифровому евро.</p>
<p data-segment="62">Страны-получатели — Иран на 75-м дне, Россия с 21 областью, Пакистан с 13 арестами, Буркина-Фасо с виллой в Уагадугу, Танзания со скрытой комиссией, Египет, ОАЭ, Саудовская Аравия, Бахрейн и Марокко на приёмном конце конвейера София — Варшава — Хельсинки — Копенгаген — Таллин — Прага — не имеют доступа к европейскому регулятору. У их пользователей нет альтернативы на слое оператора связи.</p>
<p data-segment="63">Пользовательский стек примитивов — архитектурный ответ.</p>
<p data-segment="64">Открытые клиенты. Открытая прошивка. Аппаратные ключи. Устойчивые к цензуре транспорты. Сохраняющая приватность валюта. Локальный ИИ-вывод. Федеративная идентичность с выборочным раскрытием. Самостоятельно размещаемые сервисы. Mesh и спутник. Криптографическая гибкость.</p>
<p data-segment="65">Назвать экспортёра — одна подотчётность. Стек примитивов — другая.</p>
<p data-segment="66">Работают обе.</p>
<hr />
<details class="blog-references"><summary>Источники (1)</summary><h2 data-segment="67">Ссылки</h2>
<ul><li data-segment="68">Human Rights Watch, &quot;Looking the Other Way&quot; (12 мая 2026 г.): https://www.hrw.org/report/2026/05/12/looking-the-other-way/eu-failure-to-prevent-surveillance-exports-to-rights</li><li data-segment="69">Каталог KEV CISA: https://www.cisa.gov/known-exploited-vulnerabilities-catalog</li><li data-segment="70">Бюллетень Palo Alto Networks по CVE-2026-0300: https://security.paloaltonetworks.com/CVE-2026-0300</li><li data-segment="71">Предварительное соглашение Совета ЕС по AI Act (7 мая): https://www.consilium.europa.eu/en/press/press-releases/2026/05/07/artificial-intelligence-council-and-parliament-agree-to-simplify-and-streamline-rules/</li><li data-segment="72">Microsoft Security Blog о Dirty Frag (8 мая): https://www.microsoft.com/en-us/security/blog/2026/05/08/active-attack-dirty-frag-linux-vulnerability-expands-post-compromise-risk/</li><li data-segment="73">Citizen Lab, &quot;Bad Connection&quot; (23 апреля): https://citizenlab.ca/research/uncovering-global-telecom-exploitation-by-covert-surveillance-actors/</li><li data-segment="74">TechCrunch о неучастии Paragon (28 апреля): https://techcrunch.com/2026/04/28/paragon-is-not-collaborating-with-italian-authorities-probing-spyware-attacks-report-says/</li><li data-segment="75">Securelist о ForumTroll / Dante: https://securelist.com/forumtroll-apt-hacking-team-dante-spyware/117851/</li><li data-segment="76">CNN о Canvas / Instructure (7 мая): https://www.cnn.com/2026/05/07/us/canvas-hack-strands-college-students-finals-week</li><li data-segment="77">TIME о Canvas / Instructure (8 мая): https://time.com/article/2026/05/08/canvas-cyber-attack-shinyhunters-hack-what-to-know/</li><li data-segment="78">KrebsOnSecurity о Canvas</li><li data-segment="79">Программа-вымогатель Foxconn / Nitrogen (12 мая)</li><li data-segment="80">BleepingComputer о Dirty Frag (7 мая)</li><li data-segment="81">Приглашение ЕЦБ к подаче заявок PSP по цифровому евро: https://www.ecb.europa.eu/euro/digital_euro/applicants/html/index.en.html</li><li data-segment="82">Мировое соглашение Bartz против Anthropic: https://anthropiccopyrightsettlement.com/</li><li data-segment="83">TIME о мнении FISC от 17 марта (27 апреля): https://time.com/article/2026/04/27/fisa-fbi-spying-surveillance-fisa-court-congress-wyden/</li><li data-segment="84">Iran HRM, &quot;Infrastructure of Silence&quot; (9 мая)</li><li data-segment="85">HRW по Танзании, &quot;Missed Opportunity&quot; (5 мая)</li><li data-segment="86">RSF о Буркина-Фасо и Улоне (6 мая)</li><li data-segment="87">Доклад <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a> Press Foundation за 2025–2026 гг.</li><li data-segment="88">Internet Society Pulse о Судане</li><li data-segment="89">Доклад «Репортёров без границ» о PECA в Пакистане</li><li data-segment="90">Всемирный день паролей-ключей FIDO Alliance (7 мая) — 5 миллиардов passkey</li><li data-segment="91">Примечания к выпуску Tor Browser 15.0.13 (7 мая)</li><li data-segment="92">Тестовая сборка CalyxOS на Android 16 (4 мая)</li><li data-segment="93">Релиз DeepSeek V4 (22 апреля): https://huggingface.co/deepseek-ai/DeepSeek-V4-Pro</li><li data-segment="94">Релиз Mistral Medium 3.5 (29 апреля)</li><li data-segment="95">Общая доступность Anthropic Claude Cowork (12 мая)</li><li data-segment="96">Запуск OpenAI Deployment Company (11 мая)</li><li data-segment="97">Trail of Bits / аудит Monero FCMP++ (11–22 мая)</li><li data-segment="98">TRM Labs о 76 % стоимости криптовзломов 2026 года, приходящихся на КНДР</li><li data-segment="99">TechRadar / HaveIBeenPwned о массовой утечке ShinyHunters (6–8 мая)</li><li data-segment="100">Утечка данных подрядчиков ICE, опубликованная хактивистами взломом DHS (2 марта): https://techcrunch.com/2026/03/02/hacktivists-claim-to-have-hacked-homeland-security-to-release-ice-contract-data/</li><li data-segment="101">Jacobin о проекте ICE SAFE HAVEN: https://jacobin.com/2026/04/ice-contract-ai-surveillance-immigrants</li><li data-segment="102">Lever News о вычищенном сайте Edge Ops: https://www.levernews.com/the-ice-surveillance-firm-with-missing-executives-and-phantom-clients/</li><li data-segment="103">BleepingComputer / TheRecord / Krebs о npm-атаке TeamPCP «Mini Shai-Hulud» (11 мая)</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Окно 12 мая</title>
      <link>https://ur.io/ru/blog/2026-05-09-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-09-01</guid>
      <pubDate>Sat, 09 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>URnetwork editorial</dc:creator>
      <description>Во вторник, 12 мая 2026 года, четыре независимых отсчёта истекают в один и тот же день. Заключение Суда по надзору за внешней разведкой (FISC) от 17 марта о практике запросов ФБР по разделу 702 по постановлению суда должно быть обнародовано к этой дате. «Вторник обновлений» Microsoft приходится на то, что трекер Zecurit называет «последним комфортным окном развёртывания» перед истечением 26 июня срока действия сертификата Secure Boot. Новый выкупной дедлайн группировки ShinyHunters для Instructure истекает в конце дня — отказ платить означал бы публикацию массива на 3,65 терабайта, охватывающего приблизительно 275 миллионов записей и 8809 учебных заведений, то есть того, что трекеры «Википедии» теперь описывают как крупнейшую зарегистрированную утечку в секторе образования. Дедлайн вымогателей Qilin для Sysco — крупнейшего в мире поставщика продовольственных услуг ресторанам, больницам и школам — истекает в тот же день. Сегодня 9 мая, до дедлайна три дня. Экстренный дедлайн Агентства по кибербезопасности и защите инфраструктуры (CISA) по каталогу известных эксплуатируемых уязвимостей для Palo Alto PAN-OS CVE-2026-0300 — неаутентифицированного удалённого выполнения кода с правами root в User-ID Captive Portal, с оценкой CVSSv4 9.3 — наступает сегодня, за четыре дня до запланированного вендором исправления 13 мая. Ведомства федеральной гражданской исполнительной ветви власти применяют меры, ограниченные конфигурацией, на межсетевых экранах, обращённых в интернет, в период самого жёсткого темпа KEV-дедлайнов за всю историю CISA. Генеральный директор Memento Labs Паоло Леззи сегодня публично признал — в подготовленном Tech Generation возвращении к раскрытию ForumTroll/Dante «Лабораторией Касперского» от 28 октября 2025 года, — что коммерческая шпионская программа Dante принадлежит его компании, обвинив в произошедшем «беспечного государственного заказчика, использовавшего старую версию». 120-дневное отключение интернета в Иране затвердело в «Internet Pro» — кастовую систему SIM-карт с белыми списками, которую доклад Iran HRM «Infrastructure of Silence» оценивает в 35,7 миллиона долларов в день и приблизительно 5,2 миллиарда долларов накопленным итогом. Россия развернула предпраздничные отключения мобильной связи более чем в 21 регионе; в затронутых областях не работают банкоматы; российский закон от 15 апреля обязывает провайдеров внедрять определение VPN. Суданская MTN 5 мая остановила все ретрансляционные станции в Хартуме из-за топлива и электричества; Хартум погас на операторском уровне. Пакистанское NCCIA по Пенджабу с 7 мая завело дела на 41 человека и арестовало 13 по новым поправкам к PECA. «Репортёры без границ» 6 мая раскрыли тайное содержание буркинийского журналиста Атианы Сержа Улона на вилле в Уагадугу, где его били ветками деревьев. Вторник — это дедлайн. Стек примитивов, контролируемых пользователем, — это ответ, который работает каждый день.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-09-01.mp3" length="23641101" type="audio/mpeg" />
      <itunes:duration>32:50</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Вторник</h2>
<p data-segment="1">Во вторник, 12 мая 2026 года, четыре независимых отсчёта истекают в один и тот же день.</p>
<p data-segment="2">Первый — судебное постановление. 17 марта 2026 года Суд по надзору за внешней разведкой — тот самый суд, который пятнадцать лет держал правовые полномочия над слежкой ФБР по разделу 702 Закона о надзоре за внешней разведкой, — вынес заключение о практике запросов бюро. По данным сенатора Уайдена, обнародованным 27 апреля, заключение по постановлению суда должно стать публичным к 12 мая. Отсчёт составляет шестьдесят дней. Вторник — шестидесятый день. Перед публикацией заключение будет отредактировано, но сами изъятия регулируются FISC, а не исполнительной властью.</p>
<p data-segment="3">Второй — цикл обновлений безопасности. «Вторник обновлений» Microsoft — выпуск накопительных обновлений безопасности 12 мая — приходится на то, что трекер уязвимостей Zecurit называет «последним комфортным окном развёртывания» перед истечением 26 июня 2026 года срока действия давнего UEFI-сертификата Microsoft Secure Boot, который с 2012 года связывает целостность загрузки миллиардов установок Windows. Сертификат Secure Boot — это не программная ошибка. Это криптографический корень доверия для аппаратно закреплённой целостности загрузки. Его замена требует изменений на уровне прошивки на сотнях миллионов устройств, и операционное окно до 26 июня постепенно сжималось ИТ-командами по мере того, как проект замены сертификата сползал через первый квартал во второй.</p>
<p data-segment="4">Третий — выкупной дедлайн. 8 мая 2026 года вымогательская группировка ShinyHunters установила новый дедлайн — конец дня 12 мая — для Instructure, оператора Canvas, системы управления обучением, которой пользуются 8809 учреждений по всему миру и которая, по данным трекера «Википедии», стала крупнейшей зарегистрированной утечкой в секторе образования. Заявленный массив: 3,65 терабайта, приблизительно 275 миллионов записей, включая приватные переписки учеников с учителями, оценки и записи о поведении. Дефейс приблизительно 330 страниц входа Canvas 6–7 мая — через вектор Free-For-Teacher — был доказательством доступа. По состоянию на 9 мая Instructure не заплатила.</p>
<p data-segment="5">Четвёртый — тоже выкупной дедлайн. 6 мая 2026 года группировка Qilin разместила Sysco — крупнейшего в мире дистрибьютора продовольственных услуг, снабжающего рестораны, больницы, школы, тюрьмы и военные базы, — с дедлайном 12 мая. Годовая выручка Sysco составляет приблизительно 77 миллиардов долларов, компания обслуживает холодовую цепь примерно для пятнадцати процентов институционального продовольственного рынка США. В качестве доказательства приложены внутренние документы.</p>
<p data-segment="6">Это не четыре связанных события. Это четыре несвязанных события, пришедшихся на один и тот же вторник.</p>
<h2 data-segment="7">Сегодня</h2>
<p data-segment="8">Сегодня суббота, 9 мая 2026 года. У федерального календаря кибербезопасности на сегодня отдельный дедлайн.</p>
<p data-segment="9">6 мая 2026 года Агентство по кибербезопасности и защите инфраструктуры добавило Palo Alto PAN-OS CVE-2026-0300 в каталог известных эксплуатируемых уязвимостей. Уязвимость — неаутентифицированное переполнение буфера в User-ID / Captive Portal с оценкой CVSSv4 9.3 — даёт удалённое выполнение кода с правами root на межсетевых экранах серий PA и VM. Срок устранения по обязательной операционной директиве CISA 22-01 для ведомств федеральной гражданской исполнительной ветви власти наступает <strong>сегодня</strong>, 9 мая.</p>
<p data-segment="10">Исправление от вендора Palo Alto запланировано на 13 мая. Дедлайн CISA опережает исправление вендора на четыре дня.</p>
<p data-segment="11">Это самый жёсткий дедлайн по каталогу известных эксплуатируемых уязвимостей, который CISA выпускала за четырёхлетнюю историю программы BOD-22-01. Операционное следствие в том, что ведомства FCEB не могут установить патч. Они обязаны к субботе развернуть меры, ограниченные конфигурацией, — отключить компонент User-ID или функцию Captive Portal, ограничить управляющий доступ неинтернет-сетями либо полностью убрать межсетевой экран с периметра — на пограничных межсетевых экранах, обращённых в интернет. По всей федеральной гражданской исполнительной ветви власти это как минимум несколько сотен поимённо названных устройств. Меры смягчения — на стороне регулятора; патч — на стороне вендора; пользователь (в данном случае федеральные ИТ-операции) находится между ними.</p>
<p data-segment="12">8 мая 2026 года CISA добавила вторую запись. Ivanti Endpoint Manager Mobile CVE-2026-6973 — аутентифицированное административное удалённое выполнение кода, CVSS 7.2, эксплуатируемое, по сообщению Help Net Security, в «очень ограниченном» числе сред — имеет дедлайн для FCEB 10 мая (воскресенье).</p>
<p data-segment="13">Схема такова: два жёстких KEV-дедлайна за 48 часов.</p>
<h2 data-segment="14">Понижение Diameter</h2>
<p data-segment="15">Сегодня также день коммерческого шпионского ПО.</p>
<p data-segment="16">В опубликованном сегодня возвращении Tech Generation к раскрытию APT-кампании ForumTroll «Лабораторией Касперского» от 28 октября 2025 года генеральный директор Memento Labs Паоло Леззи публично признаёт, что названная в материале Securelist коммерческая шпионская программа Dante — продукт его компании. Он винит «беспечного государственного заказчика, использовавшего старую версию». Цели атак нулевого дня на Chrome, выявленные в Securelist, находились в России и Беларуси. Memento Labs, итальянский поставщик шпионского ПО, ранее известный как Hacking Team, а затем как RCS Lab, пополнил список публично названных вендоров шпионского ПО: NSO Group, Paragon Solutions, Intellexa, Variston (свёрнута в 2025 году), Memento Labs.</p>
<p data-segment="17">Доклад Citizen Lab «Bad Connection» от 23 апреля 2026 года назвал две кампании, идущие одновременно. STA1 — обозначение, данное командой государственно-аффилированному актору, — проводит атаку понижения с Diameter на SS7 через злоупотребление процедурой combined attach, подменяя идентичность оператора в девяти странах, чтобы действовать как «оператор-призрак» в сессиях жертв. STA2 — обозначение, данное отдельному актору, — проводит атаки SIMjacker нулевого клика через SMS с помощью апплета браузера S@T (SIM Application Toolkit), до сих пор присутствующего на миллионах устаревших SIM-карт. Citizen Lab описывает совокупную кампанию как «вероятно, затрагивающую тысячи устройств». 3 мая Haaretz сообщила, что среди операторов, подменённых STA1, были несколько израильских телеком-операторов. Mobile Verification Toolkit, iVerify и Lookout — три основных криминалистических инструмента, доступных журналистам-расследователям и пользователям из групп риска, — не способны обнаруживать атаки на уровне Diameter или SS7. Они обнаруживают компрометацию на стороне устройства. STA1 и STA2 — это компрометация на стороне оператора.</p>
<p data-segment="18">28 апреля 2026 года TechCrunch сообщила, что Paragon Solutions — теперь операционно встроенная в Иммиграционную и таможенную полицию (ICE) по контракту на 2 миллиона долларов — спустя год так и не ответила на официальный запрос итальянских прокуроров о развёртывании шпионской программы Graphite против подтверждённых жертв: журналиста Франческо Канчеллато, Луки Казарини и Джузеппе Каччиа. Официальный запрос был направлен через израильское правительство в обычном порядке взаимной правовой помощи.</p>
<p data-segment="19">24 апреля 2026 года сенатор Рон Уайден возглавил группу из 30 законодателей, направивших надзорное письмо о коммерческом шпионском ПО. Ответа на письмо не последовало.</p>
<p data-segment="20">Индустрия коммерческого шпионского ПО не «захвачена». Она интегрирована.</p>
<h2 data-segment="21">Мобильная страна</h2>
<p data-segment="22">Уровень мобильного оператора — основная поверхность контроля государства в юрисдикциях, где альтернативы оператору нет.</p>
<p data-segment="23">120-дневное отключение интернета в Иране затвердело в «Internet Pro». Доклад Iran Human Rights Monitor от 9 мая «Infrastructure of Silence» документирует политику: SIM-карты второго уровня (по умолчанию) полностью теряют доступ к глобальному интернету; SIM-карты первого уровня «Internet Pro», выдаваемые Tasnim и тремя другими государственно-аффилированными операторами при предъявлении удостоверения личности, документов о хозяйственной деятельности и письменного обоснования цели, включены в белый список подмножества одобренных сайтов, включая государственные СМИ и госуслуги. Заявленные издержки — 35,7 миллиона долларов в день недополученной активности цифровой экономики. Совокупные потери с начала отключения 30 января 2026 года составляют приблизительно 5,2 миллиарда долларов. Сам белый список ведёт национальный комитет по фильтрации, состав которого не публичен. Сообщения, поданные в Access Now в начале мая, описывают очереди в три-четыре часа в пунктах переоформления SIM-карт в Тегеране и Мешхеде.</p>
<p data-segment="24">Россия развернула предпраздничные отключения мобильной связи более чем в 21 регионе с 4 по 9 мая. Обоснование, данное Роскомнадзором, — защита от ударов дронов: мобильные сети могут использоваться для координации запускаемых с земли FPV-дронов. Reuters, «Медуза» и московское бюро Al Jazeera сообщили, что банкоматы в затронутых регионах не работают, поскольку зависят от сотового транзита. Российский закон от 15 апреля 2026 года, обязывающий всех провайдеров и мобильных операторов внедрить определение VPN на сетевом уровне, формально запускает государственное принуждение к позиции «оператор как периметр».</p>
<p data-segment="25">5 мая 2026 года суданская MTN Sudan остановила все ретрансляционные станции в Хартуме из-за топлива и электричества. Internet Society Pulse фиксирует падение Хартума на уровне операторского радио. Отключения совпали с окном выпускных экзаменов в средней школе.</p>
<p data-segment="26">В Пакистане Национальное агентство по киберпреступности и кибер-расследованиям (NCCIA) по Пенджабу за неделю, завершившуюся 7 мая, завело дела на 41 и арестовало 13 журналистов, блогеров и активистов по поправкам к Закону о предотвращении электронных преступлений. Доклад <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a> Press Foundation от 5 мая зафиксировал 233 инцидента, связанных со свободой прессы, с января 2025 года по апрель 2026 года.</p>
<p data-segment="27">Расследование «Репортёров без границ» от 6 мая задокументировало тайное содержание буркинийского журналиста Атианы Сержа Улона на вилле в Уагадугу, где, по подтверждению Le Monde, Washington Post и Africanews, его неделями били ветками деревьев.</p>
<p data-segment="28">Архитектурная схема одинакова во всех этих странах: у обычных жителей нет архитектурной альтернативы операторскому уровню. Государство контролирует радио. Государство контролирует SIM-карту. Государство контролирует промежуточный узел определения VPN. У пользователя нет запасного пути, если только этот путь не отделён от оператора архитектурно.</p>
<h2 data-segment="29">Образование</h2>
<p data-segment="30">Утечка Canvas / Instructure — крупнейший публично раскрытый инцидент безопасности в секторе образования.</p>
<p data-segment="31">Цифры из порционной публикации ShinyHunters от 8 мая: 3,65 терабайта, приблизительно 275 миллионов записей, 8809 учреждений. Группировка ShinyHunters, та же, что ведёт волну вымогательства через сторонние SaaS-агрегаторы, приписываемую с апреля цепочке векторов после Salesforce, произвела дефейс страниц входа приблизительно 330 инсталляций Canvas 6–7 мая — это была демонстрация доказательства доступа. Брайан Фунг из CNN первым публично сообщил о дефейсах 7 мая в 13:20 по тихоокеанскому летнему времени, после того как студент колледжа в Миссисипи выложил в TikTok скриншот экрана входа Canvas, на котором красным шрифтом Arial было написано: &quot;Mr. Cannon, sorry for the inconvenience this caused, but our offer is fair. — ShinyHunters.&quot; («Мистер Кэннон, извините за причинённые неудобства, но наше предложение справедливо. — ShinyHunters.»)</p>
<p data-segment="32">К 8 мая масштаб раскрытого массива подтвердила KrebsOnSecurity. Кребс проверил число учреждений, сверив манифест файлов ShinyHunters с опубликованным списком клиентов Instructure, и обнаружил 8809 отдельных институциональных идентификаторов — включая всю систему Университета Калифорнии, Корнелл, Браун, Стэнфорд, MIT (использующий Canvas для совместных программ школьного охвата) и примерно семьдесят пять процентов поимённо названных школьных округов K-12 в Калифорнии, Техасе, Флориде и Нью-Йорке. Разбор TIME Magazine от 8 мая отмечал: «В расчёте на учреждение утечка раскрывает приватные переписки учеников с учителями, историю оценок, записи о поведении и заметки об учебных приспособлениях по IEP / 504 для учащихся с инвалидностью».</p>
<p data-segment="33">Новый дедлайн, установленный ShinyHunters, — конец дня 12 мая. По состоянию на 9 мая Instructure не заплатила. Ритм — пропущенный дедлайн 6 мая, дефейс 7 мая, выгрузка массива 8 мая, новый дедлайн 12 мая — это тот же сценарий, который ShinyHunters с конца апреля отрабатывала на Cushman &amp; Wakefield (коммерческая недвижимость), Pitney Bowes (почтовая логистика), <a href="https://ur.io/location/ca" data-country="ca" style="border-bottom-color:#449dd1">Canada</a> Life (страхование), Carnival (круизы), Zara (одежда), 7-Eleven (розница), Mytheresa (люкс) и Hallmark (потребительские товары).</p>
<h2 data-segment="34">Sysco</h2>
<p data-segment="35">6 мая 2026 года группировка вымогателей Qilin — та же, чья волна 2024–2025 годов ударила по Synnovis, NHS London и Change Healthcare, — разместила Sysco на своём сайте утечек с выкупным дедлайном 12 мая.</p>
<p data-segment="36">Sysco — крупнейший в мире дистрибьютор продовольственных услуг: приблизительно 77 миллиардов долларов годовой выручки, операции в 90 странах, холодовая цепь для ресторанов, отелей, больниц, школьных столовых, студенческого питания, тюремных ларьков и столовых вооружённых сил США. Примерно пятнадцать процентов институционального продовольственного рынка США зависят от логистики Sysco. Внутренние документы, приложенные Qilin в качестве доказательства, включают графики поставок и записи об отношениях с поставщиками.</p>
<p data-segment="37">Qilin продолжила 8 и 9 мая: Imex International (египетские перевозки), Exco Technologies (канадское автомобильное производство), CAD-IT <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> (промышленный инжиниринг), DL Cohen Construction (строительство, США) и 9 мая — Lindabury (юридическая фирма из Нью-Джерси).</p>
<p data-segment="38">Группировка Akira провела параллельную выкладку жертв 7 мая: Grau GmbH (розница и производство, Гамбург), Elia Law Firm APC (Сан-Диего), Punch &amp; Associates Investment Management (управление активами, США), Réseau Radiologique Romand (швейцарская радиологическая сеть), Clinical Registry Solutions (услуги по медицинским данным, США) и Pipestone (сельское хозяйство, США).</p>
<p data-segment="39">Вымогательская группировка PEAR — имя, новое для окна 6–9 мая, — появилась в четырёх раскрытиях в секторе здравоохранения, по данным HIPAA Journal: Western Orthopaedics (Колорадо), Community Health Systems (Калифорния), Tri-Cities Gastroenterology (Теннесси) и Integrated Pain Associates (Техас).</p>
<p data-segment="40">Иранская государственно-аффилированная группировка MuddyWater (приписываемая MOIS), по данным SecurityWeek, ведёт кампанию, маскирующуюся под «вымогатель Chaos»: она использует социальную инженерию через Microsoft Teams для получения первоначального доступа, а затем разворачивает то, что выглядит для жертвы как криминальный вымогатель. Замысел — правдоподобное отрицание: жертва видит вымогателя, актор получает разведывательный доступ.</p>
<p data-segment="41">Темп вымогательской экономики не снизился.</p>
<h2 data-segment="42">Dirty Frag</h2>
<p data-segment="43">7 мая 2026 года исследователь безопасности Хёну Ким опубликовал цепочку эксплойтов «доказательство концепции» под названием «Dirty Frag», связывающую CVE-2026-43284 (use-after-free в пути xfrm-ESP ядра Linux) и CVE-2026-43500 (логическую ошибку в реализации RxRPC) в однокомандное локальное повышение привилегий от непривилегированного пользователя до root на ядрах Linux с 6.4 по 6.11. Цепочка затрагивает Ubuntu, Red Hat Enterprise Linux, CentOS Stream, AlmaLinux, openSUSE Tumbleweed и Fedora. Цепочка отрабатывает примерно за две секунды на обычном оборудовании.</p>
<p data-segment="44">8 мая Microsoft Security Blog подтвердил эксплуатацию «в дикой природе». Описание обнаружения: «ограниченная активность в дикой природе с использованием команды su после первоначального получения root через Dirty Frag». Сигнал Microsoft значим, потому что Microsoft не является вендором Linux: обнаружение пришло из телеметрии Microsoft Defender for Endpoint на серверах Linux в корпоративных средах, где развёрнут агент.</p>
<p data-segment="45">Мифология «Linux безопасен» уже была ослаблена компрометацией RxRPC 23 апреля (та же подсистема) и февральской цепочкой эксплуатации glibc PaperHexagon. Dirty Frag — вторая универсальная цепочка получения root в Linux, раскрытая за 90 дней.</p>
<p data-segment="46">Архитектурный урок: границы привилегий на уровне ядра — это допущение о прочности, а не гарантия. Изоляция только в пользовательском пространстве (контейнеры, seccomp, AppArmor, SELinux) — ответ на стороне пользователя, но лишь если она применена: большинство развёрнутых серверов Linux работают с правами root ради операционной простоты.</p>
<h2 data-segment="47">Захват под другим именем</h2>
<p data-segment="48">4 мая 2026 года Федеральная торговая комиссия подала окончательное мировое соглашение с Kochava — брокером данных из Айдахо, который пять лет служил тестовым делом на вопрос, может ли FTC подвести продажу геоданных под полномочия по разделу 5 о недобросовестных или вводящих в заблуждение действиях. Условия соглашения: бессрочный запрет на продажу Kochava геоданных чувствительных категорий. Никакого денежного штрафа. Полномочия FTC требовать изъятия неосновательного обогащения в данном случае не были применены.</p>
<p data-segment="49">7 мая 2026 года Совет Европейского союза и Европейский парламент достигли предварительного соглашения по «Цифровому омнибусу» — пакету поправок к Закону ЕС об ИИ. Омнибус переносит срок исполнения обязательств для систем высокого риска со 2 августа 2026 года на 2 декабря 2027 года и переносит срок обязательств для ИИ общего назначения на 2 августа 2028 года. Парламент внёс, вопреки возражению Комиссии — и во многом в ответ на скандал с дипфейками Grok позднейшей зимы, — первый в праве ЕС запрет на приложения для «раздевания» с помощью ИИ, со сроком приведения в соответствие 2 декабря 2026 года.</p>
<p data-segment="50">4 мая 2026 года третий трилог по регламенту ЕС CSAR / Chat Control под датским председательством снял обязательное требование сканирования на стороне клиента, которое было самым спорным положением регламента. Четвёртый трилог назначен на 11 мая 2026 года. По комментарию EFF, регламент в нынешнем виде требует лишь добровольного обнаружения материалов о сексуальном насилии над детьми на каналах без сквозного шифрования, с судебной санкцией на любую активную проверку.</p>
<p data-segment="51">В октябре 2025 года судья Федерального окружного суда США Филлис Гамильтон снизила присуждённые по делу WhatsApp против NSO штрафные убытки со 167,2 миллиона долларов до приблизительно 4 миллионов долларов, сославшись на предельное соотношение 9:1. Решение сейчас находится в апелляционной стадии в Девятом окружном апелляционном суде. NSO Group теперь контролируется группой американских инвесторов, исполнительным председателем которой является бывший посол при администрации Трампа Дэвид Фридман; из отчёта о прозрачности за январь 2026 года были удалены цифры о прекращении работы с клиентами. В декабре 2025 года Министерство финансов тихо исключило трёх фигурантов Intellexa из списка особо обозначенных граждан (SDN).</p>
<p data-segment="52">Схема во всех этих пяти отдельных процессах одна и та же. Регуляторное принуждение смягчается ровно в тех точках, где оно иначе возложило бы операционные издержки на названных акторов. Обязательства Закона об ИИ для систем высокого риска сдвигаются на шестнадцать месяцев. Обязательное сканирование на стороне клиента в Chat Control снято. Kochava получает запрет, но не штраф. Штрафные убытки NSO снижены в 40 раз. Фигуранты SDN Intellexa исключены из списка.</p>
<p data-segment="53">Одновременно регуляторное принуждение на стороне пользователя усиливается: Apple Declared Age Range API вступил в силу в Юте 6 мая и вступит в Луизиане 1 июля; мексиканский срок CURP Biométrica 30 июня, привязывающий ~127 миллионов мобильных номеров к лицу, отпечаткам пальцев и радужной оболочке; соответствие платформ Закону TAKE IT DOWN 19 мая; повторная авторизация раздела 702 на втором краткосрочном продлении; контракт ICE Project SAFE HAVEN на 12,2 миллиона долларов с Edge Ops LLC.</p>
<p data-segment="54">Отменённый патч — на стороне оператора. Усиленное принуждение — на стороне пользователя. Асимметрия и есть суть статьи.</p>
<h2 data-segment="55">Сторона пользователя</h2>
<p data-segment="56">Архитектурный ответ на окно 12 мая — стек примитивов, контролируемых пользователем. Эти примитивы не зависят от того, чем закончится 12 мая.</p>
<p data-segment="57"><strong>Открытые клиенты с ключами у пользователя</strong> на уровне обмена сообщениями. Signal Foundation продолжает сопровождать реализацию протокола Signal; Tuta, Proton и Threema управляют независимым сквозным шифрованием; Briar, Cwtch и Session предлагают варианты без доверенной стороны; серверы Matrix допускают федеративный самостоятельный хостинг. Мировое соглашение Roblox с генеральными прокурорами штатов на 35,8 миллиона долларов от 21 апреля показало, что даже существующее сквозное шифрование может быть регуляторно отобрано у крупной платформы. У открытых клиентов с ключами у пользователя нет поверхности для такого принуждения. Briar 1.5.17, выпущенный 12 марта, работает через Bluetooth, Wi-Fi и Tor; он функционирует во время отключений сети, потому что не зависит от операторского уровня для пересылки сообщений.</p>
<p data-segment="58"><strong>Открытая прошивка на чипах, доступных пользователю для проверки.</strong> GrapheneOS, CalyxOS, /e/OS, LineageOS, OpenWRT. Цепочка атак DarkSword на iOS, задокументированная iVerify, Lookout и Google TAG 18–19 марта, оставила, по оценке, от 220 до 270 миллионов iPhone на уязвимых версиях iOS (с 18.4 по 18.6.2). Мобильные устройства с открытой прошивкой открывают поведение кэша и базы данных уведомлений для пользовательской проверки; операционные системы с закрытой прошивкой — нет.</p>
<p data-segment="59"><strong>Аппаратная аутентификация FIDO2.</strong> YubiKey, Nitrokey, SoloKey. 4 мая OpenAI добавила в ChatGPT ключи доступа и аппаратные ключи, выпустив совместный комплект YubiKey C NFC / C Nano из двух устройств примерно за 68 долларов. Yubico за всё время поставила более 30 миллионов ключей YubiKey. Привязанные к оборудованию учётные данные переживают компрометацию SIM-карты; атаки «оператора-призрака» через SS7 / Diameter, такие как STA1, не дотягиваются до учётных записей, защищённых аппаратным ключом, потому что второй фактор находится не на SIM-карте.</p>
<p data-segment="60"><strong>Транспорты, устойчивые к цензуре.</strong> Tor 15.0.10, V2Ray VLESS+Reality, Shadowsocks-2022, Trojan, WireGuard с obfsproxy, одноранговая сеть URnetwork. Выпущенный URnetwork 19 февраля 2026 года MCP-сервер позволяет агентным клиентам устанавливать VPN-сессии поверх одноранговой наложенной сети, абстрагируя транспорт от операторского уровня. Государственная блокировка платформ не действует на обфускацию транспортного уровня. Иранский уровень «Internet Pro» и российский закон об определении VPN от 15 апреля — вот модель угрозы.</p>
<p data-segment="61"><strong>Валюты с сохранением приватности на примитивах пользовательского хранения.</strong> Bitcoin BIP324 v2 (включён по умолчанию с Core 27.0; большая часть мирового P2P-трафика BTC теперь шифруется) и BIP352 silent payments (приём и отправка в Core 28.0+; BIP376 и BIP392 добавлены в 2026 году; Nunchuk добавил поддержку SP). Monero находится в активной интеграции FCMP++; аудит Trail of Bits идёт с 11 по 22 мая и заменяет кольцевые подписи полноцепочечными доказательствами принадлежности, чьё множество анонимности — весь набор UTXO. Zcash Crosslink Milestone 4 запустила тестовые сети функциональности; экранированный пул находится на историческом максимуме в 5 030 093 ZEC (приблизительно 30 процентов предложения). Деньги, где есть чёрный список оператора, — это деньги операторского пути; у валют пользовательского хранения такой поверхности нет.</p>
<p data-segment="62"><strong>Локальный ИИ-вывод на вычислениях, контролируемых пользователем.</strong> DeepSeek V4 Pro (выпущена под лицензией MIT 22 апреля, 1,6 триллиона параметров / 49 миллиардов активных, контекст в 1 миллион токенов, 27 процентов FLOPs на один токен по сравнению с V3.2 при контексте 1 млн); Mistral Medium 3.5 (29 апреля, 77,6 процента SWE-Bench Verified); Llama 4 Scout; Gemma 4; Qwen 3.6; Kimi K2.6; GLM-5.1; OpenAI Privacy Filter (22 апреля, Apache 2.0, 1,5 млрд параметров всего / 50 млн активных, запускается в браузере через transformers.js + WebGPU). Там, где нет журнала у третьей стороны, нечего истребовать по повестке. Приказ о раскрытии 20 миллионов журналов по делу OpenAI против NYT, вынесенный 5 января судьёй Сидни Стайном, — вот модель угрозы.</p>
<p data-segment="63"><strong>Федеративная идентичность с избирательным раскрытием.</strong> W3C Verifiable Credentials 2.0 (статус Recommendation с мая 2025 года; 7 спецификаций); избирательное раскрытие eIDAS 2.0 BBS+ (финализация в IETF в процессе); Privacy Pass; рабочая группа W3C VC, действующая по новому уставу от апреля 2026 года и нацеленная на статус Recommendation для Render Method и Confidence Method в сентябре 2026 года. Мексиканская CURP Biométrica — вот модель угрозы: не загружайте идентичность в централизованный государственный биометрический реестр.</p>
<p data-segment="64"><strong>Сервисы на собственном хостинге.</strong> Сервер Matrix, Forgejo, Mailcow, Jitsi, Nextcloud, Mautic, SuiteCRM, Moodle community, Open edX. Федерация ограничивает радиус поражения при компрометации любого отдельного вендора. Радиус поражения в 8809 учреждений в случае Canvas / Instructure — вот модель угрозы.</p>
<p data-segment="65"><strong>Ячеистые сети и спутник на операторском уровне.</strong> Briar; Bridgefy; Meshtastic; Reticulum; GoTenna PRO; Starlink. Иранский уровень «Internet Pro» и обесточивание вышек в суданском Хартуме — вот модель угрозы. Вывод комиссии по расследованию в Танзании о 518 погибших от 23 апреля 2026 года — нравственный якорь: когда отключение делает возможным государственное насилие, уровень, независимый от оператора, имеет значение.</p>
<h2 data-segment="66">Идущие отсчёты</h2>
<p data-segment="67">| Дата | Событие | |---|---| | <strong>9 мая, сегодня</strong> | Дедлайн CISA для FCEB по PAN-OS CVE-2026-0300 (за 4 дня до исправления вендора) | | <strong>10 мая</strong> | Дедлайн CISA для FCEB по Ivanti EPMM CVE-2026-6973 | | <strong>11 мая</strong> | Четвёртый трилог ЕС по Chat Control; начало аудита Monero FCMP++ силами Trail of Bits | | <strong>12 мая</strong> | Заключение FISC от 17 марта по постановлению суда становится публичным; «Вторник обновлений» Microsoft; выкупной дедлайн Canvas / Instructure; выкупной дедлайн Sysco / Qilin | | <strong>13 мая</strong> | Исправление вендора Palo Alto для PAN-OS | | <strong>14 мая</strong> | Слушание о справедливости по делу Bartz против Anthropic (1,5 млрд долларов); закрытие приёма заявок PSP по цифровому евро | | <strong>19 мая</strong> | Соответствие платформ Закону TAKE IT DOWN | | <strong>22 мая</strong> | Окончание аудита Monero FCMP++ силами Trail of Bits | | <strong>26 мая</strong> | Закрытие консультаций по проверке возраста в рамках британского Online Safety Act | | <strong>27 мая</strong> | Годовое собрание Meta (предложение NLPC о приватности ИИ) | | <strong>12 июня</strong> | Прекращение действия раздела 702 (полная повторная авторизация) | | <strong>26 июня</strong> | Истечение срока UEFI-сертификата Microsoft Secure Boot | | <strong>30 июня</strong> | Мексиканский срок CURP Biométrica | | <strong>1 июля</strong> | Apple Declared Age Range API вступает в силу в Луизиане; полное применение MiCA к CASP | | <strong>2 августа</strong> | Активация полномочий по применению Закона ЕС об ИИ к GPAI | | <strong>21 сентября</strong> | Сертификации FIPS 140-2 → статус Historical (закат перед постквантовой криптографией) | | <strong>5–12 октября</strong> | Повторный процесс над Романом Штормом по делу Tornado Cash | | <strong>декабрь 2026</strong> | Срок развёртывания Кошелька цифровой идентичности ЕС (27 государств-членов) |</p>
<h2 data-segment="68">Заключение</h2>
<p data-segment="69">Сегодня суббота. Сегодня федеральная гражданская исполнительная ветвь власти разворачивает конфигурационные меры смягчения, потому что до патча Palo Alto ещё четыре дня. Сегодня иранская кастовая система «Internet Pro» находится в рабочей эксплуатации при очередях в три-четыре часа в Тегеране. Сегодня Memento Labs признала Dante. Сегодня 21 российская область погасла на операторском уровне. Сегодня суданский Хартум погас на уровне радио. Сегодня в Пакистане под стражей 13 журналистов. Сегодня RSF публикует материал о вилле в Буркина-Фасо.</p>
<p data-segment="70">Во вторник заключение FISC станет публичным — или не станет. «Вторник обновлений» наступит. Canvas заплатит выкуп — или не заплатит. Sysco заплатит выкуп — или не заплатит.</p>
<p data-segment="71">Отсчёты вторника реальны. Они будут тикать.</p>
<p data-segment="72">Стек примитивов, контролируемых пользователем, тоже реален. Он не зависит от вторника.</p>
<p data-segment="73">Окно 12 мая — это один день. Стек примитивов — ответ, который работает каждый день.</p>
<hr />
<details class="blog-references"><summary>Источники (2)</summary><h2 data-segment="74">Источники</h2>
<ul><li data-segment="75">Каталог CISA KEV (6 мая, 8 мая): https://www.cisa.gov/known-exploited-vulnerabilities-catalog</li><li data-segment="76">Бюллетень Palo Alto Networks по CVE-2026-0300: https://security.paloaltonetworks.com/CVE-2026-0300</li><li data-segment="77">Help Net Security об Ivanti EPMM CVE-2026-6973 (8 мая): https://www.helpnetsecurity.com/2026/05/08/ivanti-epmm-zero-day-cve-2026-6973/</li><li data-segment="78">CNN о Canvas / Instructure (7 мая): https://www.cnn.com/2026/05/07/us/canvas-hack-strands-college-students-finals-week</li><li data-segment="79">TIME о Canvas / Instructure (8 мая): https://time.com/article/2026/05/08/canvas-cyber-attack-shinyhunters-hack-what-to-know/</li><li data-segment="80">KrebsOnSecurity о Canvas: https://krebsonsecurity.com/2026/05/canvas-breach-disrupts-schools-colleges-nationwide/</li><li data-segment="81">Citizen Lab, &quot;Bad Connection&quot; (23 апреля): https://citizenlab.ca/research/uncovering-global-telecom-exploitation-by-covert-surveillance-actors/</li><li data-segment="82">TIME о заключении FISC от 17 марта (27 апреля): https://time.com/article/2026/04/27/fisa-fbi-spying-surveillance-fisa-court-congress-wyden/</li><li data-segment="83">BleepingComputer о Dirty Frag (7 мая): https://www.bleepingcomputer.com/news/security/new-linux-dirty-frag-zero-day-with-poc-exploit-gives-root-privileges/</li><li data-segment="84">Microsoft Security Blog об эксплуатации Dirty Frag в дикой природе (8 мая): https://www.microsoft.com/en-us/security/blog/2026/05/08/active-attack-dirty-frag-linux-vulnerability-expands-post-compromise-risk/</li><li data-segment="85">Предварительное соглашение Совета ЕС по Закону об ИИ (7 мая): https://www.consilium.europa.eu/en/press/press-releases/2026/05/07/artificial-intelligence-council-and-parliament-agree-to-simplify-and-streamline-rules/</li><li data-segment="86">Окончательное мировое соглашение FTC против Kochava (4 мая): https://www.ftc.gov/news-events/news/press-releases/2026/05/ftc-ban-kochava-subsidiary-selling-sensitive-location-data-settle-charges-they-sold-location-data</li><li data-segment="87">EFF о третьем трилоге ЕС по CSAR / Chat Control: https://www.eff.org/deeplinks/2026/04/eu-parliament-blocks-mass-scanning-our-chats-whats-next</li><li data-segment="88">TechCrunch об отказе Paragon сотрудничать (28 апреля): https://techcrunch.com/2026/04/28/paragon-is-not-collaborating-with-italian-authorities-probing-spyware-attacks-report-says/</li><li data-segment="89">Securelist о ForumTroll / Dante: https://securelist.com/forumtroll-apt-hacking-team-dante-spyware/117851/</li><li data-segment="90">Iran HRM, &quot;Infrastructure of Silence&quot; (9 мая)</li><li data-segment="91">Access Now, годовой отчёт KeepItOn 2025 (31 марта): 313 отключений в 52 странах</li><li data-segment="92">Cybernews о Sysco / Qilin (6 мая): https://cybernews.com/news/sysco-qilin-ransomware-claim-food-supplier/</li><li data-segment="93">HIPAA Journal о вымогателях в здравоохранении в мае 2026 года</li><li data-segment="94">BleepingComputer о массовой эксплуатации cPanel CVE-2026-41940</li><li data-segment="95">THN об атаке на цепочку поставок DAEMON Tools («Лаборатория Касперского», 6 мая): https://thehackernews.com/2026/05/daemon-tools-supply-chain-attack.html</li><li data-segment="96">BleepingComputer о подмене сайта JDownloader: https://www.bleepingcomputer.com/news/security/jdownloader-site-hacked-to-replace-installers-with-python-rat-malware/</li><li data-segment="97">Объявление об аудите Trail of Bits / Monero FCMP++</li><li data-segment="98">Новости Apple Developer (Age Range API): https://developer.apple.com/news/?id=f5zj08ey</li><li data-segment="99">Совет ЕС о «Цифровом омнибусе» к Закону об ИИ</li><li data-segment="100">Письмо News/Media Alliance в Common Crawl (29 апреля)</li><li data-segment="101">Примечания к выпуску OpenAI Privacy Filter (22 апреля): https://openai.com/index/introducing-openai-privacy-filter/</li><li data-segment="102">Выпуск DeepSeek V4 (22 апреля): https://huggingface.co/deepseek-ai/DeepSeek-V4-Pro</li><li data-segment="103">Слушание по мировому соглашению Bartz против Anthropic: https://anthropiccopyrightsettlement.com/dates</li><li data-segment="104">MCP-сервер URnetwork (19 февраля)</li><li data-segment="105">Примечания к выпуску Briar 1.5.17 (12 марта)</li><li data-segment="106">Мексиканский срок CURP Biométrica (30 июня): https://idtechwire.com/<a href="https://ur.io/location/mx" data-country="mx" style="border-bottom-color:#6bacd7">mexico</a>-clarifies-rules-linking-biometric-curp-to-sim-registration-ending-anonymous-mobile-numbers-by-mid-2026/</li><li data-segment="107">The Register о Cushman &amp; Wakefield (5 мая): https://www.theregister.com/security/2026/05/05/cushman_wakefield_confirms_vishing_cyberattack/</li><li data-segment="108">TechRadar / HaveIBeenPwned о массовой утечке ShinyHunters (6–8 мая)</li><li data-segment="109">Утечка данных подрядчиков ICE, опубликованная хактивистами из DHS (2 марта): https://techcrunch.com/2026/03/02/hacktivists-claim-to-have-hacked-homeland-security-to-release-ice-contract-data/</li><li data-segment="110">Jacobin о контракте ICE Project SAFE HAVEN с Edge Ops на 12,2 млн долларов: https://jacobin.com/2026/04/ice-contract-ai-surveillance-immigrants</li><li data-segment="111">«Репортёры без границ» о Буркина-Фасо (6 мая)</li><li data-segment="112">Отчёт <a href="https://ur.io/location/pk" data-country="pk" style="border-bottom-color:#3fe987">Pakistan</a> Press Foundation за 2025–2026 годы</li><li data-segment="113">Internet Society Pulse о суданской MTN в Хартуме (5 мая)</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Стек зависимостей</title>
      <link>https://ur.io/ru/blog/2026-05-05-02</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-05-02</guid>
      <pubDate>Tue, 05 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>URnetwork editorial</dc:creator>
      <description>7 апреля 2026 года шесть федеральных киберведомств США — ФБР, Агентство по кибербезопасности и защите инфраструктуры, Агентство национальной безопасности, Агентство по охране окружающей среды, Министерство энергетики и Киберкомандование США — совместно подписали объединённый бюллетень по кибербезопасности AA26-097A. Бюллетень приписывает активное нарушение работы обращённых в интернет программируемых логических контроллеров Rockwell Automation на объектах водоснабжения, водоотведения и энергетики США кластеру «CyberAv3ngers» Кибер-электронного командования Корпуса стражей исламской революции, с подтверждёнными операционными нарушениями и финансовыми потерями у поимённо названных жертв. 14 марта 2026 года город Майнот, Северная Дакота, пострадал от вымогательского ПО на уровне SCADA на муниципальной станции водоочистки: шестнадцать часов ручного управления, приблизительно восемьдесят тысяч затронутых жителей, расследование ФБР. 13 и 27 апреля поставщик умных счётчиков Itron раскрыл две утечки, затрагивающие более 110 миллионов коммунальных счётчиков по всему миру. 27 апреля инжиниринговая фирма Pickett USA раскрыла вывод 139 гигабайт данных LiDAR и проектных данных по подстанциям Tampa Electric, Duke Energy Florida и American Electric Power. 4 апреля программный сбой в Collins Aerospace вывел из строя аэропорты Хитроу, Брюсселя и Берлина. 15 апреля Швеция публично приписала попытку деструктивного вторжения на тепловую станцию российской разведке. Годовой обзор Dragos за 2026 год фиксирует три новые угрозовые группы (SYLVANITE, AZURITE, PYROXENE) и рост числа атак вымогателей на промышленные организации на сорок девять процентов год к году. В апреле 2026 года Шон Планки отозвал свою кандидатуру на пост директора CISA; агентство работает без утверждённого руководителя в самый острый цикл кибербезопасности критической инфраструктуры за десятилетия. Сегодня, 5 мая, волна ShinyHunters переформулируется из «вторжения в Salesforce» в «цепочку поставок сторонних SaaS»: выгрузка 119 000 записей Vimeo пришла через Anodot, а не через Vimeo; одновременно идут порционные публикации по Carnival, Mytheresa, Zara, 7-Eleven, Pitney Bowes и Canada Life. Сегодня генеральный прокурор Пенсильвании подал первый в своём роде иск о медицинском самозванстве против Character.AI. Сегодня Cushman &amp; Wakefield выпустила официальное заявление о вторжении ShinyHunters («ограниченное», вишинг подтверждён); Instructure хранит молчание о дедлайне 6 мая. Сегодня Управление генерального инспектора Министерства внутренней безопасности сообщило, что 76 процентов мобильных приложений, используемых сотрудниками разведывательного управления, несли риски безопасности. Сегодня RightsCon 2026 в Лусаке официально отменена под сообщаемым давлением Китайской Народной Республики на Замбию. Одновременно: NSO Group теперь контролируется группой американских инвесторов, исполнительным председателем которой является бывший посол при администрации Трампа Дэвид Фридман; присуждённые по делу WhatsApp штрафные убытки снижены со 167,2 миллиона долларов до приблизительно 4 миллионов; Министерство финансов тихо исключило трёх фигурантов Intellexa из списка SDN в декабре 2025 года; Paragon Solutions операционно встроена в Иммиграционную и таможенную полицию по контракту на 2 миллиона долларов; 26 февраля афинский уголовный суд осудил Таля Дилиана и трёх руководителей Intellexa — первый в мире уголовный приговор руководителям поставщика коммерческого шпионского ПО. 23 апреля танзанийская комиссия по расследованию подтвердила 518 погибших и 2390 раненых в ходе насилия после выборов октября 2025 года, происходившего в условиях пятидневного полного отключения интернета. 21 апреля Roblox выплатила 35,8 миллиона долларов по одновременным соглашениям с генеральными прокурорами штатов, требующим снять сквозное шифрование с чатов несовершеннолетних, — первое в США соглашение, обращающее детскую безопасность против шифрования. Схема структурна. Повседневные зависимости пользователя — вода, электричество, транспорт, связь, платежи, образование, здравоохранение, идентичность — надстраиваются через системы OT/ICS, вендорские SaaS, агрегаторы данных третьих сторон третьих сторон, интеграции цепочки поставок, поставщиков шпионского ПО под иностранным контролем и способность регулятора. Стек зависимостей хрупок. Архитектурный ответ — сокращение числа слоёв.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-05-02.mp3" length="18381645" type="audio/mpeg" />
      <itunes:duration>25:32</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">AA26-097A</h2>
<p data-segment="1">7 апреля 2026 года шесть федеральных киберведомств США совместно подписали объединённый бюллетень по кибербезопасности AA26-097A. Ведомства: Федеральное бюро расследований, Агентство по кибербезопасности и защите инфраструктуры, Агентство национальной безопасности, Агентство по охране окружающей среды, Министерство энергетики и Киберкомандование США. Бюллетень приписывает активное нарушение работы обращённых в интернет программируемых логических контроллеров Rockwell Automation на объектах водоснабжения, водоотведения и энергетики США кластеру «CyberAv3ngers» Кибер-электронного командования Корпуса стражей исламской революции.</p>
<p data-segment="2">Бюллетень прямо подтверждает операционные нарушения и финансовые потери у поимённо названных жертв. Структурная значимость бюллетеня — во включении EPA в число подписантов. Полномочия EPA по кибербезопасности водного сектора оспариваются с момента судебной отмены в 2023 году правила EPA о кибербезопасности водоснабжающих организаций. Совместный бюллетень от 7 апреля — самый авторитетный отдельный документ по кибербезопасности водного сектора, опубликованный федеральным правительством с момента той отмены.</p>
<p data-segment="3">Кластер «CyberAv3ngers» ранее приписывался Mandiant и CrowdStrike Кибер-электронному командованию КСИР. Его инструментарий, согласно бюллетеню, включает разведку по учётным данным по умолчанию и открытым в интернет ПЛК, а также ботнет «IOControl» для установления постоянного доступа на промышленных конечных точках.</p>
<p data-segment="4">Кампания предшествует израильско-американским ударам по Ирану 28 февраля 2026 года, но существенно усилилась с тех пор. Атрибуция на федеральном уровне с подписью EPA сигнализирует, что кампания достигла порога воздействия — операционные нарушения и финансовые потери у <em>поимённо названных жертв</em>, — который федеральное сообщество киберобороны считает необходимым для публичной атрибуции.</p>
<h2 data-segment="5">Шестнадцать часов</h2>
<p data-segment="6">14 марта 2026 года город Майнот, Северная Дакота, пострадал от вымогательского ПО на уровне SCADA на муниципальной станции водоочистки. Компрометация достигла уровня диспетчерского управления и сбора данных — операционного уровня, где живут уставки, аварийные сигналы и логика процесса, — а не только корпоративного ИТ-уровня.</p>
<p data-segment="7">Водоснабжающая организация шестнадцать часов работала на ручном управлении, пока инженеры восстанавливали SCADA. Затронуто приблизительно восемьдесят тысяч жителей. Ручное управление означало, что задвижки открывали и закрывали вручную по указанию оператора; дозирование реагентов контролировалось аналоговыми приборами и глазом оператора; насосы включались физическими переключателями. Качество питьевой воды оставалось безопасным на протяжении всего окна ручной работы, потому что операторов обучают ручным процедурам — даже если цифровой уровень недоступен.</p>
<p data-segment="8">Архитектурный урок структурен. Устойчивость водоснабжающей организации, обслуживающей 100 000 человек, идёт от операторов, способных выполнять ручные процедуры при недоступном цифровом уровне, а не от невзламываемости какой-то конкретной ИТ- или OT-системы. Ответ на стороне пользователя: поддерживать ручные резервные процедуры; обучать им операторов; периодически проводить учения; сегментировать ИТ от OT; применять диоды данных для телеметрии там, где двунаправленный доступ не нужен.</p>
<h2 data-segment="9">110 миллионов счётчиков</h2>
<p data-segment="10">13 и 27 апреля 2026 года Itron — один из трёх доминирующих поставщиков умных счётчиков для североамериканских электро-, газо- и водоснабжающих организаций — раскрыл две утечки, затрагивающие более 110 миллионов коммунальных счётчиков по всему миру.</p>
<p data-segment="11">Счётчики Itron передают телеметрию потребления в биллинговые системы и системы управления нагрузкой. Многие счётчики Itron также имеют управление реле отключения, позволяющее удалённо отключать услугу по инициативе поставщика. Утечка на уровне поставщика счётчиков — то есть на слое над периметром любой конкретной организации — дотягивается до каждого абонента, использующего счётчик этого поставщика.</p>
<p data-segment="12">Архитектурный урок: в экосистеме умных счётчиков есть слой вендора-агрегатора (производитель счётчиков), и этот слой представляет собой единый периметр для межорганизационных данных и межорганизационного управления. Согласно раскрытию Itron, утечки не привели к массовой активации отключений, но межорганизационное раскрытие данных необратимо.</p>
<p data-segment="13">Ответ на стороне пользователя: агрегация телеметрии с сохранением приватности (дифференциальная приватность на уровне счётчика — реализации исследовательского уровня существуют); право абонента отключить реле отключения (там, где это допускается законом); локальный отказ от инфраструктуры продвинутого учёта там, где это позволяет политика регулятора.</p>
<h2 data-segment="14">139 гигабайт</h2>
<p data-segment="15">27 апреля 2026 года Pickett <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">USA</a> — американская инжиниринговая фирма, специализирующаяся на LiDAR и проектировании подстанций для энергокомпаний — раскрыла вывод 139 гигабайт данных. Данные охватывают Tampa Electric, Duke Energy Florida и American Electric Power. Три крупнейшие частные энергокомпании востока США.</p>
<p data-segment="16">Данные LiDAR и проектные данные по подстанциям не обращены к потребителю. Они описывают физическую компоновку, размещение оборудования, прокладку кабельных каналов, конфигурацию распредустройств и настройки релейной защиты и автоматики высоковольтных подстанций — техническую спецификацию, которая понадобилась бы атакующему для планирования точечных атак на физические активы энергосети.</p>
<p data-segment="17">После вывода данные необратимы. Отозвать их нельзя.</p>
<p data-segment="18">Архитектурный урок: уровень инжиниринговых услуг — это слой вендора-агрегатора для физических проектных данных сетей нескольких энергокомпаний. Ответ на стороне пользователя и энергокомпаний: минимизировать внешнюю передачу полных физических проектных данных сети; сегментировать проектные данные по принципу наименьших привилегий; физические проектные данные не должны поддаваться агрегации по нескольким компаниям.</p>
<h2 data-segment="19">Хитроу лёг</h2>
<p data-segment="20">4 апреля 2026 года программный сбой в Collins Aerospace вывел из строя аэропорты Хитроу, Брюсселя и Берлина. Работа авиакомпаний была нарушена по всей Европе; один только Хитроу перевозит приблизительно 220 000 пассажиров в день.</p>
<p data-segment="21">Collins Aerospace эксплуатирует программный стек обслуживания пассажиров ARINC, используемый приблизительно третью европейских авиаперевозчиков и десятками европейских аэропортов. Программный сбой в Collins одновременно дотягивается до каждого аэропорта, использующего ARINC, — архитектура «программное обеспечение как услуга» с единой точкой отказа для операций авиакомпаний.</p>
<p data-segment="22">Архитектурный урок: уровень операций европейских авиакомпаний консолидировался вокруг небольшого числа поставщиков операционного ПО, и сбой у любого из них мгновенно распространяется на аэропорты нескольких суверенных государств. Сбой 4 апреля не был враждебным — это был дефект развёртывания ПО, — но та же архитектурная поверхность доступна и для враждебных действий.</p>
<p data-segment="23">Ответ на стороне пользователя лежит на уровне политики: администрации аэропортов должны требовать разнообразия поставщиков операционного ПО; перевозчикам следует поддерживать резервные процедуры ручного обслуживания пассажиров; регуляторам следует рассматривать поставщиков операционного ПО как критическую инфраструктуру в рамках директивы ЕС NIS2 и эквивалентных национальных режимов.</p>
<h2 data-segment="24">Тепловая станция в Швеции</h2>
<p data-segment="25">15 апреля 2026 года Швеция публично приписала попытку деструктивного вторжения на тепловую станцию российской разведке. Служба государственной безопасности Швеции (Säkerhetspolisen) и Агентство гражданской готовности (MSB) выпустили совместное заявление. Атака была направлена на региональный объект тепловой генерации, снабжавший район централизованным теплом в конце зимы.</p>
<p data-segment="26">Публичная атрибуция Швецией российской разведке структурно значима. Публичная атрибуция исторически приберегалась для самых серьёзных инцидентов, потому что сама атрибуция является дипломатическим действием. Заявление от 15 апреля ставит шведскую атрибуцию России в один ряд с эстонским 2007 года, немецким 2015 года и американским 2018 года моментами публичной атрибуции России.</p>
<p data-segment="27">Годовой обзор Dragos за 2026 год выделяет три новые угрозовые группы, действующие в пространстве OT/ICS: SYLVANITE, AZURITE, PYROXENE. Dragos предупреждает о «картировании контуров управления» — характеризации противником физических процессов OT для точечного саботажа. Число атак вымогателей на промышленные организации выросло на сорок девять процентов год к году.</p>
<h2 data-segment="28">Без руководителя</h2>
<p data-segment="29">В апреле 2026 года Шон Планки, кандидат администрации Трампа на пост директора Агентства по кибербезопасности и защите инфраструктуры, отозвал свою кандидатуру на фоне неопределённости с утверждением в Сенате. CISA — федеральное агентство киберобороны, назначенное национальным координатором США по кибербезопасности критической инфраструктуры, — работает без утверждённого директора в самый острый цикл кибербезопасности критической инфраструктуры за десятилетия.</p>
<p data-segment="30">Кампания КСИР против ПЛК (AA26-097A, 7 апреля); утечка Itron на 110 миллионов счётчиков (13 и 27 апреля); вывод инжиниринговых данных Pickett <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">USA</a> (27 апреля); сбой Collins Aerospace (4 апреля); шведская атрибуция России по тепловой станции (15 апреля); вымогательское ПО на водной станции Майнота, Северная Дакота (14 марта); показатель Dragos о росте промышленного вымогательства на 49 % год к году — всё это происходит одновременно. Способность регулятора сама является слоем стека зависимостей. Когда у регулятора нет утверждённого руководителя, координация реагирования на инциденты, распространения разведданных об угрозах и распределения ресурсов со стороны регулятора нарушается.</p>
<p data-segment="31">Ответ на стороне пользователя лежит на уровне политики: Сенату следует ускорить утверждение директора CISA; исполнительной власти следует назначить действующего карьерного чиновника исполнять обязанности в объёме, эквивалентном утверждённому, на переходный период.</p>
<h2 data-segment="32">Anodot</h2>
<p data-segment="33">Сегодня, 5 мая 2026 года, волна ShinyHunters переформулируется из «вторжения в Salesforce» в «цепочку поставок сторонних SaaS». Выгрузка 119 000 записей Vimeo пришла через Anodot — поставщика интеграции SaaS-аналитики, — а не через прямое вторжение в Vimeo. Одновременно ShinyHunters порционно опубликовала данные Carnival, Mytheresa, Zara, 7-Eleven, Pitney Bowes и <a href="https://ur.io/location/ca" data-country="ca" style="border-bottom-color:#449dd1">Canada</a> Life.</p>
<p data-segment="34">Схема, наблюдаемая сегодня: одна сторонняя интеграция SaaS-аналитики становится вектором к данным множества клиентов. Salesforce был SaaS-агрегатором — носителем доверия, разобранным во вчерашнем выпуске. Anodot — это агрегатор стороннего SaaS для Salesforce. Архитектурная схема накапливается: утечка через интеграцию Salesforce дотягивается до каждого клиента каждого клиента Salesforce, использующего эту интеграцию.</p>
<p data-segment="35">Ответ на стороне пользователя: аудит сторонних SaaS-интеграций (какие интеграции имеют доступ к каким объектам Salesforce? минимально необходимый объём?); сегментация интеграций по организациям; альтернативы аналитическим платформам, агрегирующим данные у вендора (самостоятельно размещаемые Mautic, Listmonk, Plausible Analytics, Matomo, Metabase).</p>
<p data-segment="36">Cushman &amp; Wakefield выпустила сегодня официальное заявление, назвав вторжение «ограниченным» и подтвердив вишинг как вектор. Instructure хранит молчание о дедлайне 6 мая.</p>
<h2 data-segment="37">NSO при Фридмане</h2>
<p data-segment="38">В январе 2026 года NSO Group перешла под контроль американских инвесторов. Приобретающая группа во главе с Робертом Саймондсом назначила исполнительным председателем бывшего посла при администрации Трампа в Израиле Дэвида Фридмана. Из отчёта о прозрачности за январь 2026 года были удалены цифры о прекращении работы с клиентами, присутствовавшие в отчётах прошлых лет. NSO открыто лоббирует исключение из американского Entity List.</p>
<p data-segment="39">В октябре 2025 года федеральный окружной судья США Филлис Гамильтон снизила присуждённые WhatsApp штрафные убытки с NSO со 167,2 миллиона долларов до приблизительно 4 миллионов долларов. Дело сейчас находится в апелляционной стадии в Девятом окружном апелляционном суде. Снижение в 40 раз существенно уменьшает цену, которую правовая система назначает за злоупотребление коммерческим шпионским ПО, — цену, которую поднял вердикт в Окленде весной 2026 года.</p>
<p data-segment="40">В декабре 2025 года Министерство финансов США тихо исключило трёх фигурантов Intellexa из списка особо обозначенных граждан. Исключение снижает давление финансовой системы на кластер Intellexa.</p>
<p data-segment="41">Архитектурная значимость: поставщик коммерческого шпионского ПО, работавший против сквозного шифрования в масштабе, теперь находится в американской собственности, согласованной с исполнительной властью, при сниженной правовой цене за злоупотребление и при тихом исключении ранее внесённых фигурантов Intellexa. Архитектурный ответ: мобильные устройства с открытой прошивкой (эквивалент режима блокировки GrapheneOS), непрерывный криминалистический мониторинг Citizen Lab и Amnesty International, судебные тяжбы по Закону о свободе информации против закупок шпионского ПО американскими ведомствами и политическое давление ради сохранения санкций Entity List и обозначений SDN Министерства финансов.</p>
<h2 data-segment="42">Афинский приговор</h2>
<p data-segment="43">26 февраля 2026 года афинский уголовный суд осудил Таля Дилиана — израильского отставного офицера разведки ЦАХАЛа и основателя Intellexa — и ещё трёх руководителей Intellexa за незаконный перехват сообщений греческого гражданского общества и журналистов с помощью шпионской программы компании «Predator». Приговор — первый в мире уголовный приговор руководителям поставщика коммерческого шпионского ПО.</p>
<p data-segment="44">Греческое обвинение выросло из скандала «Predatorgate» 2022 года, в ходе которого приблизительно 100 человек — журналисты, активисты, юристы и высокопоставленный греческий чиновник — стали мишенями шпионского ПО, поставленного Intellexa.</p>
<p data-segment="45">Архитектурная значимость: до 26 февраля 2026 года ни одна юрисдикция не смогла успешно привлечь к уголовной ответственности руководителей поставщика коммерческого шпионского ПО за последствия применения их продукта. Афинский прецедент устанавливает, что — по меньшей мере в греческой юрисдикции — защита индустрии шпионского ПО в духе «мы просто продаём продукт, а злоупотребляет им заказчик» не выдерживает уголовного преследования.</p>
<h2 data-segment="46">Контракт на 2 миллиона долларов</h2>
<p data-segment="47">Paragon Solutions — проданная AE Industrial Partners приблизительно за 900 миллионов долларов до окончательного одобрения израильского DECA — теперь операционно встроена в Иммиграционную и таможенную полицию США по возобновлённому контракту на 2 миллиона долларов. Исполняющий обязанности директора ICE Тодд Лайонс подтвердил развёртывание в показаниях перед Комитетом Палаты представителей по внутренней безопасности 1 мая 2026 года. Сенатор Рон Уайден возглавил группу из 30 законодателей, направивших надзорное письмо 24 апреля 2026 года.</p>
<p data-segment="48">Одновременно Paragon открыто уклоняется от сотрудничества с итальянскими прокурорами, расследующими взлом Канчеллато / Fanpage. Первым шагом итальянского обвинения был запрос полного раскрытия списка клиентов Paragon; ответом Paragon, по публичным сообщениям, стал отказ от сотрудничества.</p>
<p data-segment="49">Архитектурная значимость: закупка коммерческого шпионского ПО федеральным ведомством теперь публично подтверждена с конкретной суммой контракта и конкретным ведомством кабинета министров, при отсутствии применимого закона о публичном надзоре за закупкой или развёртыванием и без требования уведомлять объект слежки.</p>
<h2 data-segment="50">Bad Connection — невидимо для MVT</h2>
<p data-segment="51">Доклад исследователей Citizen Lab Гэри Миллера и Свантье Ланге «Bad Connection» от 23 апреля 2026 года — разобранный в выпуске 03 — содержит структурно значимую дополнительную находку: слежка через «оператора-призрака» по SS7 / Diameter <strong>невидима для Mobile Verification Toolkit (MVT), iVerify и Lookout</strong> — трёх коммерческих и открытых продуктов криминалистического обнаружения, на которые гражданское общество полагается для подтверждения компрометации устройства.</p>
<p data-segment="52">Пользователь не может доказать со стороны устройства, что за ним следят через SS7. Архитектурная значимость: экосистема коммерческого шпионского ПО, мигрировавшая на вектор, который криминалистический инструментарий не способен обнаружить, оставляет пользователей без архитектурных средств защиты на уровне устройства.</p>
<p data-segment="53">Ответ на стороне пользователя смещается на сетевой уровень: аппаратная аутентификация FIDO2, переживающая компрометацию SIM-карты; аудит безопасности SS7/Diameter на стороне оператора по мандату GSMA (недавно усиленному); обязательное по требованию регулятора раскрытие межоператорских маршрутных отношений.</p>
<h2 data-segment="54">518 погибших</h2>
<p data-segment="55">23 апреля 2026 года танзанийская комиссия по расследованию подтвердила 518 погибших и 2390 раненых в ходе насилия после выборов октября 2025 года. Насилие происходило в условиях пятидневного полного отключения интернета.</p>
<p data-segment="56">Коалиция KeepItOn организации Access Now задокументировала 5448 часов отключений интернета в Танзании в 2025 году — 889,8 миллиона долларов экономических потерь за 2025 год, худший показатель в Африке.</p>
<p data-segment="57">Архитектурная значимость: отключение интернета — не просто механизм информационного контроля; оно делает возможным государственное насилие. Когда граждане не могут общаться, организовываться или документировать государственное насилие в реальном времени, отчёт государства о собственном насилии становится единственным источником. Подтверждение танзанийской комиссией 518 смертей только после снятия отключения демонстрирует этот принцип.</p>
<p data-segment="58">Та же схема проявилась 15 марта 2026 года, когда Республика Конго (Браззавиль) ввела общенациональное отключение интернета в день выборов. NetBlocks зафиксировала связность на уровне приблизительно 3 % от нормального базового значения. Результат: переизбрание Дени Сассу-Нгессо на пятый срок с 94,82 %. Сассу-Нгессо занимает пост президента с 1997 года и ранее занимал его с 1979 по 1992 год.</p>
<p data-segment="59">Архитектурный ответ на стороне пользователя — ячеистые сети и спутниковые каналы для гражданского документирования во время отключений: Briar (Bluetooth и Tor), Bridgefy (ячеистая сеть), неофициальные тарелки Starlink (задокументированы в Иране и Судане), Reticulum, Meshtastic, потребительские продукты GoTenna PRO.</p>
<h2 data-segment="60">Мировое соглашение Roblox</h2>
<p data-segment="61">21 апреля 2026 года корпорация Roblox выплатила 35,8 миллиона долларов по одновременным соглашениям с Невадой (12,5 миллиона долларов), Алабамой (12,2 миллиона долларов) и Западной Виргинией (11,1 миллиона долларов). 146 федеральных дел в рамках объединённого производства остаются нерассмотренными.</p>
<p data-segment="62">Соглашение требует от Roblox снять сквозное шифрование с чатов несовершеннолетних. <strong>Первое в США соглашение, обращающее детскую безопасность против шифрования.</strong></p>
<p data-segment="63">Архитектурная значимость: генеральные прокуроры штатов впервые добились соглашения, обязывающего крупную потребительскую платформу, смежную с обменом сообщениями, откатить защиту сквозного шифрования на уровне протокола по основаниям детской безопасности — до того, как этого потребует какое-либо федеральное регуляторное или законодательное действие. Откат сквозного шифрования в Meta Instagram, объявленный на 8 мая и разобранный в выпуске 03, был корпоративно-добровольным действием; откат сквозного шифрования в Roblox — действие генеральных прокуроров штатов, предписанное мировым соглашением. Архитектурная схема та же — операторский путь вновь введён на уровне обмена сообщениями, — но механизм регуляторный, а не корпоративный.</p>
<p data-segment="64">22 апреля 2026 года наступил срок приведения в соответствие с изменённым правилом Закона о защите приватности детей в интернете. Новый охват: биометрические идентификаторы (отпечатки лица, голоса, рисунок радужной оболочки) и государственные идентификаторы. Штрафы: 53 088 долларов за нарушение, за ребёнка, за день. По данным NCMEC, в 2025 году поступило 21,3 миллиона обращений в CyberTipline, включая 1,5 миллиона со связью с генеративным ИИ.</p>
<p data-segment="65">Сегодня, 5 мая, генеральный прокурор Пенсильвании подал первый в своём роде иск о медицинском самозванстве против Character.AI.</p>
<h2 data-segment="66">Common Crawl</h2>
<p data-segment="67">29 апреля 2026 года: News/Media Alliance от имени NBCUniversal, CNN, Vox Media, Ziff Davis и сотен региональных издателей США направил официальное письмо исполнительному директору Common Crawl Foundation Ричу Скренте с требованием удалить контент издателей из корпуса Common Crawl и создать реестр отказа.</p>
<p data-segment="68">Письмо прямо ссылается на требование статьи 53 Закона ЕС об ИИ о сводке обучающих данных для моделей общего назначения, которое становится юридически обязывающим 2 августа 2026 года. Common Crawl — базовый корпус веб-скрейпинга для большинства наборов данных, на которых обучаются большие языковые модели.</p>
<p data-segment="69">В тот же день в Северном округе Калифорнии было подано семь исков о неправомерном причинении смерти против OpenAI и Сэма Альтмана с требованиями более чем на 1 миллиард долларов. Истцы — семьи жертв массового расстрела в Тамблер-Ридже. Иски ссылаются на задокументированное внутреннее решение OpenAI от июня 2025 года пометить и отменить блокировку аккаунта стрелявшего.</p>
<p data-segment="70">Архитектурная значимость: война за происхождение обучающих данных ИИ больше не ведётся в суде по авторско-правовым теориям; это война за удаление из корпуса, ведущаяся на почве регуляторного соответствия. А поверхность ответственности ИИ-вендора — это уже не только авторское право; теперь это неправомерное причинение смерти.</p>
<h2 data-segment="71">Сегодня (5 мая)</h2>
<p data-segment="72">В этот вторник во второй половине дня — несколько событий:</p>
<ul><li data-segment="73">Генеральный прокурор Пенсильвании подал первый в своём роде иск о медицинском самозванстве против Character.AI.</li><li data-segment="74">Cushman &amp; Wakefield выпустила официальное заявление о вторжении ShinyHunters («ограниченное», вишинг подтверждён).</li><li data-segment="75">Instructure хранит молчание о дедлайне 6 мая.</li><li data-segment="76">Управление генерального инспектора Министерства внутренней безопасности сообщило, что 76 процентов мобильных приложений, используемых сотрудниками разведывательного управления, несли риски безопасности, достигающие внутренних классификационных порогов самого DHS.</li><li data-segment="77">RightsCon 2026 в Лусаке официально отменена под сообщаемым давлением Китайской Народной Республики на Замбию из-за участия тайваньских делегатов.</li><li data-segment="78">Переформулировка волны ShinyHunters через Anodot распространяет давление дедлайна 6 мая на всю цепочку поставок сторонних SaaS.</li></ul>
<p data-segment="79">Завтра (6 мая): истекает вымогательский дедлайн ShinyHunters для Instructure. Истекает дедлайн ShinyHunters на контакт для Cushman &amp; Wakefield. Наступает федеральный дедлайн CISA по патчу для CVE-2026-33825 класса Black-Hammer / BlueHammer / RedSun. Продолжается оценка последствий утечки исходного кода Trellix от 2 мая. 7 мая: отчётность Cloudflare, Coinbase, Lyft.</p>
<h2 data-segment="80">Объединяющая схема</h2>
<p data-segment="81">Повседневные зависимости пользователя — вода, электричество, транспорт, связь, платежи, образование, здравоохранение, идентичность — надстраиваются через:</p>
<ol><li data-segment="82"><strong>Системы OT/ICS</strong> (ПЛК Rockwell на объектах водоснабжения, водоотведения и энергетики; SCADA на водной станции Майнота; умные счётчики на бытовых коммунальных подключениях).</li><li data-segment="83"><strong>Вендорские SaaS-агрегаторы</strong> (Salesforce; Anodot; Itron; ARINC от Collins Aerospace; инжиниринг Pickett <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">USA</a>).</li><li data-segment="84"><strong>Интеграции данных третьих сторон третьих сторон</strong> (вектор Anodot, дотянувшийся до клиентов Vimeo).</li><li data-segment="85"><strong>Зависимости цепочки поставок</strong> (каскад Bitwarden-CLI через захват Checkmarx KICS в Docker Hub, 22 апреля).</li><li data-segment="86"><strong>Поставщики шпионского ПО под иностранным контролем или захваченные внутри страны</strong> (NSO при Фридмане; контракт Paragon с ICE на 2 миллиона долларов; осуждённая в Афинах Intellexa; исключение фигурантов SDN Intellexa Министерством финансов).</li><li data-segment="87"><strong>Способность регулятора</strong> (CISA без утверждённого руководителя; оспариваемое правило EPA по кибербезопасности воды; ожидающий рассмотрения FERC стандарт NERC CIP-015-2).</li><li data-segment="88"><strong>Информационный контроль</strong> (пятидневное отключение в Танзании, сделавшее возможными 518 смертей; 3 % от базового уровня в Республике Конго; давление КНР на Замбию, отменившее RightsCon).</li><li data-segment="89"><strong>Откат шифрования, предписанный мировым соглашением</strong> (соглашение Roblox с генеральными прокурорами штатов на 35,8 миллиона долларов, требующее снять сквозное шифрование с чатов несовершеннолетних).</li></ol>
<p data-segment="90">Каждый слой — потенциальная поверхность атаки. Когда у регулятора (CISA) нет утверждённого руководителя, а объём атак растёт на 49 % год к году, стек зависимостей хрупок. Схема структурна.</p>
<h2 data-segment="91">Архитектурный ответ</h2>
<p data-segment="92">Сокращение числа слоёв. Минимизировать количество вендоров, выходов OT в интернет и агрегаторов с единой точкой отказа. Поддерживать способность регулятора. Разворачивать стек примитивов, контролируемых пользователем, на каждом слое:</p>
<ul><li data-segment="93"><strong>Сегментация сети</strong> в средах OT: воздушный зазор там, где это выполнимо; диод данных для путей только с телеметрией; доступ через бастион-хост для инженерных изменений.</li><li data-segment="94"><strong>Диверсификация вендоров</strong> на уровне SaaS-агрегаторов: избегать архитектур «только Salesforce», «только Anodot», «только Itron», «только ARINC».</li><li data-segment="95"><strong>Локальный ручной резерв</strong>: обучать операторов ручным процедурам (Майнот, Северная Дакота, отработал 16 часов вручную после вымогательской атаки 14 марта); периодически проводить учения.</li><li data-segment="96"><strong>Открытые и с открытой прошивкой альтернативы OT</strong> там, где они зрелы: OpenPLC, брокер Mosquitto MQTT, Apache PLC4X, открытые SDK для OPC UA.</li><li data-segment="97"><strong>Поддержание способности регулятора</strong>: утверждённый Сенатом директор CISA; применение NERC CIP; внедрение NIS2 в ЕС; полномочия комиссий по коммунальным услугам штатов в области кибербезопасности.</li><li data-segment="98"><strong>Устойчивость на стороне пользователя</strong>: несколько поставщиков коммунальных услуг и связи там, где это экономически возможно; спутниковые каналы для устойчивости к отключениям; ячеистые сети (Briar, Meshtastic, Reticulum, GoTenna PRO) для гражданских чрезвычайных ситуаций.</li><li data-segment="99"><strong>Криминалистическая наблюдаемость</strong> на уровне устройства: мобильные устройства с открытой прошивкой (GrapheneOS), где вектор SS7/Diameter / Pegasus / Graphite не может обойти доступное пользователю для проверки поведение кэша и базы данных уведомлений.</li><li data-segment="100"><strong>Стек примитивов, контролируемых пользователем</strong>, из выпусков 02–04 — открытые клиенты, открытая прошивка, FIDO2, транспорты, устойчивые к цензуре, приватные монеты, локальный ИИ-вывод, федеративная идентичность, сервисы на собственном хостинге — применяемый на каждом слое стека зависимостей.</li></ul>
<h2 data-segment="101">Заключение</h2>
<p data-segment="102">Завтра, 6 мая, истекает дедлайн ShinyHunters для Instructure. Завтра истекает дедлайн на контакт для Cushman &amp; Wakefield. Завтра истекают федеральные дедлайны CISA по патчам для нескольких CVE из каталога KEV. Завтра продолжается сегодняшняя схема. Схемы последних шестидесяти дней сходятся к единому архитектурному диагнозу: стек зависимостей слишком высок, слишком консолидирован и слишком хрупок, при этом у регулятора, который должен координировать оборону, нет утверждённого руководителя, а поставщики шпионского ПО, способные воспользоваться этой хрупкостью, переходят под внутреннюю собственность и наблюдают, как с них снимают санкции.</p>
<p data-segment="103">Сокращение числа слоёв — единственный обобщаемый ответ. Меньше вендоров. Меньше агрегаторов с единой точкой отказа. Меньше интеграций. Меньше зависимостей. Поддерживать регулятора. Разворачивать стек примитивов, контролируемых пользователем, на каждом слое.</p>
<p data-segment="104">Стек зависимостей — это схема. Сокращение числа слоёв — это ответ.</p>]]></content:encoded>
    </item>
    <item>
      <title>275 миллионов завтра</title>
      <link>https://ur.io/ru/blog/2026-05-05-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-05-01</guid>
      <pubDate>Tue, 05 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>URnetwork editorial</dc:creator>
      <description>Завтра, в среду 6 мая 2026 года, истекает вымогательский дедлайн ShinyHunters в отношении Instructure. Уведомление киберпреступного объединения &quot;FINAL WARNING — PAY OR LEAK&quot; («ПОСЛЕДНЕЕ ПРЕДУПРЕЖДЕНИЕ — ПЛАТИТЕ ИЛИ УТЕЧЁТ») ссылается на приблизительно 3,65 терабайта данных, охватывающих, по оценке, от 240 до 275 миллионов записей примерно по 9000–15 000 учебных заведений, включая миллиарды приватных сообщений между учениками и учителями и инстанс Salesforce компании Instructure. Государственные школы Уэйзаты (Миннесота) первыми предупредили родителей. Это вторая подтверждённая утечка у Instructure за восемь месяцев. Тот же дедлайн 6 мая действует для Cushman &amp; Wakefield, о которой отдельно сообщено сегодня (5 мая, The Register) как о вторжении в Salesforce через вишинг, приписываемом тому же кластеру ShinyHunters. Две утечки; один актор; один вектор через Salesforce; один дедлайн. Сегодня — день накануне. Архитектурное противоречие этого вторника: регулирование в нескольких юрисдикциях предписывает загружать вендорам *больше* удостоверяющих документов через мандаты на проверку возраста — Apple Declared Age Range API обязателен с 1 июля (57 дней от сегодняшнего дня); отчёты о правоприменении британского Ofcom уже подлежат подаче; эталонное приложение ЕС для проверки возраста, выпущенное в конце апреля, было обойдено за две минуты Полом Муром через правку конфигурации в открытом виде; жёсткий срок по Кошельку цифровой идентичности ЕС — 24 декабря 2026 года — и всё это ровно в тот момент, когда утечка за утечкой показывают, что хранение у вендора структурно небезопасно. Энди Йен из Proton, 23 апреля: *«смерть анонимности в интернете»*. Архитектурный ответ — учётные данные с избирательным раскрытием и ключами у пользователя (W3C VC v2.0, ратифицированы в марте 2026 года; eIDAS 2.0 SD; набор подписей BBS+; анонимные токены Privacy Pass; мобильное водительское удостоверение в Apple Wallet в тринадцати штатах плюс Пуэрто-Рико) — существует в стандартах, но не прописан в регулировании. Архитектура, которую выбирают сейчас, — «загрузка удостоверения, хранение у вендора, подверженность утечкам», и выбирают её навсегда. Не загружайте.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-05-01.mp3" length="16299693" type="audio/mpeg" />
      <itunes:duration>22:38</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Завтра</h2>
<p data-segment="1">Завтра, в среду 6 мая 2026 года, одновременно истекают два вымогательских дедлайна ShinyHunters.</p>
<p data-segment="2">Первый — в отношении Instructure, оператора системы управления обучением Canvas. Уведомление киберпреступного объединения &quot;FINAL WARNING — PAY OR LEAK&quot; («ПОСЛЕДНЕЕ ПРЕДУПРЕЖДЕНИЕ — ПЛАТИТЕ ИЛИ УТЕЧЁТ») — переданное через BreachForums и замеченное Privacy Rights Clearinghouse, Comparitech и KrebsOnSecurity — ссылается на приблизительно 3,65 терабайта данных, охватывающих, по оценке, от 240 до 275 миллионов записей примерно по 9000–15 000 учебных заведений. Вывод данных включает миллиарды приватных сообщений между учениками и учителями и инстанс Salesforce компании Instructure. Государственные школы Уэйзаты (Миннесота) стали первым идентифицированным клиентом Canvas, предупредившим родителей.</p>
<p data-segment="3">Instructure подтвердила раскрытие имён, адресов электронной почты, идентификаторов учащихся и сообщений между пользователями. Цифра в 3,65 терабайта остаётся утверждением преступной стороны. Осторожная формулировка: «десятки — сотни миллионов записей школьников и студентов, включая переписку между учащимися и учителями, находятся под непосредственной угрозой публичной выгрузки». Это вторая подтверждённая утечка у Instructure за восемь месяцев. Предыдущий инцидент, в сентябре 2025 года, раскрыл приблизительно 1,7 миллиона записей.</p>
<p data-segment="4">Второй дедлайн относится к Cushman &amp; Wakefield, о которой отдельно сообщил сегодня, 5 мая, Коннор Джонс из The Register. Вторжение описано как вишинговое — атака социальной инженерии по телефону против службы поддержки компании, — при этом полученные через службу поддержки учётные данные использовались для доступа к инстансу Salesforce компании. Cushman &amp; Wakefield — одна из крупнейших в мире фирм услуг в сфере коммерческой недвижимости, с офисами приблизительно в 60 странах и клиентами в финансовом, государственном, розничном, медицинском и технологическом секторах. Инстанс Salesforce, по сообщениям, содержал записи об отношениях с клиентами, воронки сделок, брокерскую переписку и данные арендаторов.</p>
<p data-segment="5">Дедлайн ShinyHunters на контакт, согласно раскрытию, — 6 мая. Тот же день, что и у Instructure. Тот же актор, по атрибуции источника The Register.</p>
<p data-segment="6">Сегодня, 5 мая, — день накануне.</p>
<h2 data-segment="7">Слой Salesforce</h2>
<p data-segment="8">Salesforce — тот единственный SaaS-слой носителя доверия, где сосредоточена наибольшая концентрация межклиентских корпоративных данных. Приблизительно 150 000 клиентских организаций, по собственной публичной отчётности Salesforce, включая большинство компаний из списка Fortune 500, сотни тысяч школ и вузов, федеральные и штатные государственные ведомства и десятки тысяч некоммерческих организаций.</p>
<p data-segment="9">Когда один вендор хранит данные об отношениях с клиентами 150 000 организаций на общей мультитенантной платформе, каждый новый эксплойт против платформы — или против пути аутентификации одного отдельного клиента к платформе — архитектурно способен дотянуться до всех клиентов одновременно.</p>
<p data-segment="10">Кластер ShinyHunters 2024–2025 годов — Snowflake, AT&amp;T, Ticketmaster, Advance Auto Parts, LendingTree, Pure Storage, приблизительно 165 клиентов — продемонстрировал эту схему. Вектором тогда были неправильно настроенные клиентские инстансы Snowflake; взятые данные принадлежали клиентам этих клиентов. Раскрытия по Instructure и Cushman &amp; Wakefield в мае 2026 года — та же схема у другого вендора: Salesforce как мультитенантный агрегатор; вишинг как путь к аутентификации; данные клиентов клиентов как выведенная полезная нагрузка.</p>
<p data-segment="11">Архитектурный урок из этой схемы структурен. Выбор SaaS-носителя доверия — самое значимое архитектурное решение предприятия, потому что именно оно определяет радиус поражения при любом новом эксплойте. Предприятие, доверяющее свои данные об отношениях с клиентами мультитенантной SaaS-платформе, по архитектурному критерию принимает, что эксплойт против любого клиента этой платформы может дотянуться до данных предприятия. Предприятие, которое эксплуатирует собственные Mailcow, Forgejo, сервер Matrix, Nextcloud, Mautic и SuiteCRM, ограничило радиус поражения собственным периметром.</p>
<h2 data-segment="12">Противоречие</h2>
<p data-segment="13">На той же неделе, когда сходятся дедлайны Instructure и Cushman &amp; Wakefield, регулирование в нескольких юрисдикциях движется к тому, чтобы обязать загружать вендорам <em>больше</em> удостоверяющих документов.</p>
<p data-segment="14"><strong>Обязательная дата Apple Declared Age Range API — 1 июля 2026 года</strong>, пятьдесят семь дней от сегодняшнего дня. API в нынешней спецификации требует, чтобы приложения, ориентированные на пользователей младше 18 лет, обращались к инфраструктуре идентичности Apple для получения заявленного возрастного диапазона пользователя устройства. Механизм, которым устанавливается возраст пользователя устройства, — не криптография избирательного раскрытия; это подтверждение личности на уровне учётной записи со стороны Apple, с созданием журналов верификации в момент обращения.</p>
<p data-segment="15"><strong>Отчёты о правоприменении британского Ofcom</strong> по Meta, TikTok, YouTube, Snapchat, Roblox и X подлежали подаче сразу после дедлайна 30 апреля. Раздел 12 Закона о безопасности в интернете о подтверждении возраста требует от платформ внедрить &quot;highly effective&quot; — «в высокой степени эффективную» — проверку возраста. Глава Ofcom Мелани Доус в показаниях в марте 2026 года описала регулирование так: <em>«Платформы должны быть в высокой степени уверены в возрасте пользователей в момент доступа»</em>. Формулировка &quot;highly confident&quot; операционализирована как загрузка государственного удостоверения личности, биометрическое сканирование лица или сопоставимое подтверждение личности.</p>
<p data-segment="16"><strong>Закон ЕС о цифровых услугах и эталонное приложение ЕС для проверки возраста.</strong> В конце апреля 2026 года ЕС выпустил открытое эталонное приложение для проверки возраста как техническую основу для будущего мандата ЕС на проверку возраста. Британский консультант по безопасности Пол Мур, работая самостоятельно, обошёл приложение за две минуты, отредактировав конфигурационный файл в открытом виде. ЕС закрыл обход в течение суток. Эталонное приложение создавали квалифицированные инженеры под контролем финансирования ЕС. Его обошёл один подрядный консультант по безопасности за две минуты.</p>
<p data-segment="17"><strong>Европейский кошелёк цифровой идентичности.</strong> Жёсткий срок — 24 декабря 2026 года, 233 дня от сегодняшнего дня — для государств-членов предоставить работающие кошельки eIDAS 2.0. Архитектура здесь, что важно, построена на избирательном раскрытии: учётные данные держит кошелёк, а не проверяющая сторона, и раскрываются только запрошенные атрибуты. Это архитектурно верный механизм. Но зрелость реализации различается по юрисдикциям, а регуляторная рамка вокруг кошелька не обязывает сторонних проверяющих принимать доказательства с избирательным раскрытием вместо полного раскрытия удостоверения.</p>
<p data-segment="18"><strong>Австралийский запрет соцсетей для лиц младше 16 лет.</strong> Вступает в силу в конце 2026 года, обязывает платформы проверять, что пользователю 16 лет или больше. Механизм проверки не определён.</p>
<p data-segment="19"><strong>Французский закон SREN.</strong> Предусматривает проверку возраста для контента для взрослых, с механизмами от проверки банковской карты до загрузки государственного удостоверения и биометрического подтверждения.</p>
<p data-segment="20"><strong>Законы о проверке возраста на уровне штатов США.</strong> Техасский SB 2420, действие которого приостановлено 23 декабря 2025 года Пятым окружным апелляционным судом, обязывал загружать удостоверение для доступа к контенту для взрослых. Калифорния, Флорида, Миссисипи, Теннесси, Виргиния и другие штаты приняли сопоставимые законы.</p>
<p data-segment="21">Схема в каждой юрисдикции: проверка возраста в регуляторной спецификации операционализирована как загрузка удостоверения стороннему вендору с созданием журналов верификации в момент обращения. Вендор — это операторский путь. Журнал верификации — это вектор слежки.</p>
<h2 data-segment="22">Вендор</h2>
<p data-segment="23">16 февраля 2026 года у Persona, вендора проверки возраста для Discord, оказалась публично открытой административная панель, обращённая к государственным заказчикам. Панель отображала информацию о клиентах, конфигурации интеграций и журналы верификации. Раскрытие обнаружил сторонний исследователь безопасности и сообщил о нём в порядке ответственного раскрытия. Клиентская база Persona включает Discord (~300 миллионов пользователей) и ряд других клиентов потребительских платформ.</p>
<p data-segment="24">Архитектурная значимость: у вендора, на которого Discord полагается для проверки возраста пользователей — то есть для хранения государственных удостоверяющих документов и криптографических результатов проверки личности, — административная панель была открыта без аутентификации в течение нераскрытого периода. Вендор проверки возраста — это ещё один вендор в SaaS-цепочке поставок носителя доверия, и он подвержен той же компрометации операторского пути, что и любой другой SaaS-носитель доверия.</p>
<p data-segment="25">24 февраля 2026 года Управление комиссара по информации Великобритании оштрафовало Reddit на 14,47 миллиона фунтов (18,4 миллиона долларов) за обращение с данными проверки возраста. Конкретный вывод: механизм проверки возраста Reddit собирал и хранил изображения государственных удостоверений дольше законного окна верификации, нарушая статью 5(1)(e) британского GDPR — принцип ограничения хранения.</p>
<p data-segment="26">23 апреля 2026 года генеральный директор Proton Энди Йен в согласованной серии интервью, включая The Guardian, Bloomberg и TechCrunch, охарактеризовал множащиеся мандаты на проверку возраста как «смерть анонимности в интернете». Конкретный аргумент Йена:</p>
<blockquote><p data-segment="27">«Проверка возраста в том виде, в каком её сейчас предлагают страна за страной, означала бы смерть анонимности в интернете. Эта архитектура структурно неотличима от базы данных удостоверяющих документов каждого взрослого и услуг, к которым он обращался».</p></blockquote>
<p data-segment="28">Рецепт Йена: регуляторы должны прописать учётные данные с избирательным раскрытием в качестве механизма проверки, а не подтверждение личности на стороне вендора.</p>
<h2 data-segment="29">Архитектурный ответ</h2>
<p data-segment="30">Архитектурный ответ на регулирование с загрузкой удостоверений — стек криптографических примитивов, которые поставляются уже сегодня.</p>
<p data-segment="31"><strong>W3C Verifiable Credentials версии 2.0</strong>, ратифицированы в марте 2026 года, с поддержкой избирательного раскрытия через подписи BBS+, BBS24 и JWP. Пользователь держит учётные данные, выданные уполномоченным органом (управление автотранспорта штата, национальный орган идентичности, деканат университета). Пользователь может раскрыть конкретные атрибуты из этих учётных данных — атрибут «возраст не менее 18 лет» — не раскрывая сами учётные данные. Проверяющая сторона узнаёт только раскрытый атрибут.</p>
<p data-segment="32"><strong>Децентрализованные идентификаторы версии 1.1</strong> с поддержкой методов did:web, did:peer, did:ion, did:key. DID — это криптографический идентификатор, которым владеет пользователь; разрешение децентрализовано; разрешение, специфичное для метода, не требует единого реестра.</p>
<p data-segment="33"><strong>Европейский кошелёк цифровой идентичности eIDAS 2.0.</strong> Жёсткий срок — 24 декабря 2026 года (233 дня от сегодняшнего дня). Учётные данные держит кошелёк, а не проверяющая сторона, и раскрываются только запрошенные атрибуты. Обязателен для всех 27 государств — членов ЕС.</p>
<p data-segment="34"><strong>Набор подписей BBS+.</strong> Стандартизация в IETF в процессе. Криптографический примитив, позволяющий избирательно раскрывать части одних подписанных учётных данных: проверяющая сторона проверяет подпись; объём раскрытия определяет пользователь.</p>
<p data-segment="35"><strong>Анонимные токены Privacy Pass.</strong> RFC 9577, опубликован в октябре 2024 года. Проверяющая сторона не может связать отдельные проверки с одним и тем же пользователем. Apple, Google и Cloudflare — три текущих продуктивных внедрения.</p>
<p data-segment="36"><strong>Мобильное водительское удостоверение в Apple Wallet</strong> (mDL) по стандарту ISO/IEC 18013-5 в тринадцати штатах плюс Пуэрто-Рико. Учётные данные держит телефон. Избирательное раскрытие реализовано на уровне протокола «телефон — проверяющая сторона». Пользователь может раскрыть «старше 21 года», не раскрывая при этом дату рождения, фотографию, адрес и номер водительского удостоверения.</p>
<p data-segment="37"><strong>Удостоверения штатов США в Google Wallet.</strong> Архитектура, сопоставимая с mDL в Apple Wallet.</p>
<p data-segment="38"><strong>IETF SCITT — прозрачность целостности цепочки поставок.</strong> Криптографическая основа для проверки утверждений о цепочках поставок ПО без загрузки самого ПО.</p>
<p data-segment="39">Стек поставляется уже сегодня. Регулирование, вступающее в силу в конце 2026 года, должно прописать избирательное раскрытие как механизм проверки. Там, где регулятор его не прописывает, вендорам следует внедрять его добровольно.</p>
<h2 data-segment="40">Параллель на уровне штатов</h2>
<p data-segment="41">21 апреля 2026 года Американский союз защиты гражданских свобод и Common Cause подали федеральный иск против Министерства юстиции, оспаривая первую в истории федеральную агрегацию списков избирателей всех 50 штатов в единую базу данных под федеральным контролем. Агрегация включает номера социального страхования и даты рождения приблизительно 168 миллионов зарегистрированных избирателей США. Старший сотрудник Министерства юстиции по вопросам приватности ушёл в отставку 3 апреля из-за этого проекта.</p>
<p data-segment="42">Архитектурная значимость та же, что и у концентрации в Salesforce. Единый периметр для наиболее политически чувствительных персональных данных всего голосующего населения по архитектурному критерию находится в одной компрометации от раскрытия 168 миллионов записей с номерами социального страхования и датами рождения. Компрометация иностранной разведкой, преступной вымогательской группировкой или инсайдером сделала бы данные 168 миллионов американцев необратимо и навсегда распространёнными.</p>
<p data-segment="43">Архитектурный ответ — федерализм по замыслу. Списки избирателей штатов синхронизируются эфемерно ради честности выборов (устранение дубликатов, отслеживание смены адреса), но постоянная федеральная агрегация не создаётся. Криптографические протоколы эфемерного сравнения — пересечение приватных множеств, многосторонние вычисления — достигают политической цели межштатного устранения дубликатов без архитектурного риска.</p>
<p data-segment="44">На той же неделе, когда сходятся дедлайны Instructure и Cushman &amp; Wakefield, федеральное правительство централизует списки избирателей — и это оспаривается в федеральном суде гражданским обществом ровно по тому архитектурному риску, о котором этот выпуск.</p>
<h2 data-segment="45">Пол здравоохранения</h2>
<p data-segment="46">За первый квартал 2026 года в одних только Соединённых Штатах задокументирована 201 вымогательская атака на больницы, по сводкам Comparitech / KrebsOnSecurity / Privacy Rights Clearinghouse. Qilin — ведущее семейство вымогательского ПО. Среди поимённо названных жертв, всё ещё находящихся в активной фазе раскрытия, — University of Maryland Medical System, Insight Hospital Chicago и Hospital Caribbean Medical Center.</p>
<p data-segment="47">Четверное мировое соглашение по HIPAA, заключённое Управлением по гражданским правам HHS 23 апреля, составило приблизительно 1,7 миллиона долларов и охватило 427 000 пациентов. Примечательно, что один из компонентов соглашения — Star Group / SG Health Plan, 245 000 долларов — стал необычным ударом по медицинскому плану, спонсируемому работодателем, что сигнализирует: OCR распространяет применение HIPAA на спонсоров планов, а не только на поставщиков медицинских услуг, подпадающих под определение охваченной организации.</p>
<p data-segment="48">42 CFR Part 2 — федеральное правило, регулирующее приватность записей о лечении расстройств, связанных с употреблением психоактивных веществ, — стало гражданско-правовым образом принудительно исполнимым 16 февраля 2026 года. Правило теперь обязывающее, с гражданскими штрафами. Мировое соглашение Naviance / PowerSchool по делу о перехвате коммуникаций на 17,25 миллиона долларов вошло в фазу подачи требований и охватывает более 10 миллионов учащихся.</p>
<p data-segment="49">Здравоохранение и образование — две самые острые текущие иллюстрации того, что хранение у вендора — это ловушка. Архитектурный ответ на этом слое: сбор в минимально необходимом объёме, учётные данные с избирательным раскрытием для доступа клиницистов, изолированные и офлайновые резервные копии, неизменяемая инфраструктура восстановления на уровне ОС, аппаратная аутентификация FIDO2 для рабочих станций клиницистов.</p>
<h2 data-segment="50">Продолжение в цепочке поставок</h2>
<p data-segment="51">22 апреля 2026 года: каскад Bitwarden-CLI — через захват Checkmarx KICS в Docker Hub — дошёл до продуктивных сред. Новая особенность: вредоносная полезная нагрузка Bitwarden-CLI стала первой публично наблюдаемой атакой «в дикой природе», нацеленной на конфигурации серверов Model Context Protocol.</p>
<p data-segment="52">Полезная нагрузка Bitwarden при установке искала <code>.cursor/mcp.json</code>, <code>.claude/settings.json</code> и аналогичные файлы конфигурации MCP-серверов для ИИ-ассистентов программирования и подменяла легитимные адреса MCP-серверов на адреса, контролируемые злоумышленником. Последующие вызовы ИИ-ассистента пользователя шли через MCP-сервер злоумышленника, выводя запросы и дополнения кода.</p>
<p data-segment="53">Архитектурная значимость: федеративная архитектура Model Context Protocol, которая должна быть ответом на стороне пользователя на централизованные поверхности npm/PyPI/Docker Hub, сама стала мишенью. Первая публично наблюдаемая атака на конфигурацию MCP закрывает возражение «федеративный MCP структурно безопаснее централизованных реестров пакетов». Федеративный MCP структурно иной, но теперь и он под атакой. Ответ на стороне пользователя: проверка криптографических подписей адресов MCP-серверов, воспроизводимые сборки MCP-серверов, поорганизационный цикл обновления MCP с журналированием аудита.</p>
<h2 data-segment="54">RightsCon в Лусаке</h2>
<p data-segment="55">Сегодня, 5 мая 2026 года: RightsCon 2026 в Лусаке — глобальный съезд по цифровым правам, ежегодно проводимый Access Now с 2011 года, — отменён за несколько дней до открытия после того, как замбийское правительство под сообщаемым давлением Китайской Народной Республики потребовало от Access Now исключить тайваньских делегатов. Access Now отказалась. Съезд отменён. Фонд электронных рубежей, Human Rights Watch и Front Line Defenders выступили с официальными заявлениями.</p>
<p data-segment="56">Архитектурная значимость для этого выпуска: главная глобальная площадка съезда гражданского общества по цифровым правам стёрта китайским давлением на принимающее государство. RightsCon был площадкой, где Tor Project развёртывал транспорты обхода цензуры для пользователей из групп высокого риска; где Citizen Lab представляла раскрытия по Pegasus; где Apple, Google, Meta, Signal, Proton и Tuta встречались с исследователями приватности; где координировалась Global Encryption Coalition.</p>
<p data-segment="57">Отмена не уничтожает работу, но уничтожает очную встречу. Инструменты координации гражданского общества, не зависящие от одной принимающей страны, — федеративные, одноранговые, асинхронные серверы Matrix, Forgejo, Mailcow, Jitsi, Briar — становятся архитектурным запасным вариантом. Тот же стек примитивов, который защищает пользовательское хранение идентичности, защищает и координацию гражданского общества от срыва по вине одной принимающей страны.</p>
<h2 data-segment="58">Постквантовое</h2>
<p data-segment="59">6 марта 2026 года: Signal начал принудительно применять постквантовый протокол SPQR / Triple Ratchet при регистрации новых учётных записей. Первое жёсткое отсечение непостквантового пути крупной потребительской платформой обмена сообщениями. Учётные записи signal-cli (неофициального клиента командной строки, широко используемого для ботов, автоматизированных сценариев и мостовых интеграций) были массово дерегистрированы. Многие боты сломались. Архитектурная значимость в том, что принуждение к миграции на постквантовую криптографию через жёсткое отсечение непостквантовых путей — существенно иная позиция развёртывания, чем предложение постквантовых расширений по выбору.</p>
<p data-segment="60">30 марта 2026 года: Google Quantum AI совместно с Джастином Дрейком (Ethereum Foundation) и Дэном Боне (Стэнфорд) опубликовали работу, демонстрирующую примерно двадцатикратное сокращение числа кубитов, необходимых для взлома дискретного логарифма на эллиптической кривой secp256k1, используемой в биткойне. Новая нижняя граница: менее 500 000 физических кубитов, со временем атаки, измеряемым минутами, как только такое оборудование появится. secp256k1 в биткойне обеспечивает приблизительно 2 триллиона долларов рыночной капитализации. Миграция на постквантовые подписи требует изменений консенсусного протокола; процесс BIP для постквантовой миграции находится в активном обсуждении.</p>
<p data-segment="61">21 апреля 2026 года: работа Coinbase / Стэнфорда / Ethereum Foundation подтвердила, что ZK-роллапы (Aleo, Aztec, Railgun) по своему устройству теоретико-информационно квантово-устойчивы. Схему подписей на расчётном слое роллапа можно перевести на постквантовые примитивы, не меняя криптографических гарантий самого роллапа.</p>
<p data-segment="62">Архитектурный ответ, готовый к постквантовому переходу, для обмена сообщениями, транспорта и подписей: Signal SPQR, проверка ключей контактов в iMessage, готовая к постквантовому переходу инфраструктура подписи Apple Wallet, развёртывание гибридного ML-KEM в TLS более чем на 60 % трафика Cloudflare, включённая по умолчанию постквантовая криптография Akamai с 31 января. FIPS 140-2 уходит в закат 21 сентября 2026 года — это обрыв для федеральных закупок.</p>
<h2 data-segment="63">Недельная дуга</h2>
<p data-segment="64">Сегодня (5 мая) — в особом ритме отсчётов.</p>
<ul><li data-segment="65"><strong>Завтра (6 мая)</strong>: дедлайн ShinyHunters для Instructure. Дедлайн ShinyHunters для Cushman &amp; Wakefield.</li><li data-segment="66"><strong>11–22 мая</strong>: аудит Monero FCMP++ силами Trail of Bits.</li><li data-segment="67"><strong>14 мая</strong>: итоговое слушание о справедливости мирового соглашения на 1,5 миллиарда долларов по делу Bartz против Anthropic. Закрытие приёма заявок PSP по цифровому евро.</li><li data-segment="68"><strong>15 мая</strong>: срок рассекречивания заключения FISC от 17 марта (реформа раздела 702).</li><li data-segment="69"><strong>12 июня</strong>: прекращение действия раздела 702.</li><li data-segment="70"><strong>30 июня</strong>: срок по мексиканской CURP Biométrica (127 миллионов мобильных номеров).</li><li data-segment="71"><strong>1 июля</strong>: обязательная дата Apple Declared Age Range API.</li><li data-segment="72"><strong>2 августа</strong>: вступление в силу положений Закона ЕС об ИИ о моделях общего назначения.</li><li data-segment="73"><strong>11 сентября</strong>: 24-часовое раскрытие уязвимостей в ENISA по CRA ЕС.</li><li data-segment="74"><strong>21 сентября</strong>: закат FIPS 140-2.</li><li data-segment="75"><strong>24 декабря</strong>: жёсткий срок по Кошельку цифровой идентичности ЕС.</li></ul>
<p data-segment="76">Каждый отсчёт — институциональный, регуляторный или протокольный дедлайн. Стек примитивов, контролируемых пользователем, — тот же стек, что назван в трёх предыдущих выпусках, — не зависит от того, чем эти отсчёты закончатся.</p>
<h2 data-segment="77">Заключение</h2>
<p data-segment="78">Завтрашний дедлайн — не момент утечки. Утечка уже произошла. Завтра — момент распространения.</p>
<p data-segment="79">275 миллионов записей данных школьников и студентов плюс миллиарды приватных сообщений между учениками и учителями плюс данные об отношениях с клиентами одной из крупнейших в мире фирм коммерческой недвижимости — всё это лежит в инстансах Salesforce, которые сегодня одновременно находятся под вымогательством одного и того же актора. Сегодня — день накануне. Уведомление ShinyHunters &quot;FINAL WARNING — PAY OR LEAK&quot; называет 6 мая.</p>
<p data-segment="80">На той же неделе регуляторная архитектура в нескольких юрисдикциях предписывает загружать вендорам <em>больше</em> удостоверяющих документов. Apple Declared Age Range API. Правоприменение британского Ofcom. Эталонное приложение ЕС для проверки возраста. Австралийский запрет для лиц младше 16 лет. Французский SREN. Законы штатов США. Вендор, который держит удостоверение, — это и есть вендор, которого взломают. Архитектурный ответ — учётные данные с избирательным раскрытием и ключами у пользователя — существует в стандартах W3C, IETF и NIST: ратифицирован, развёрнут и поставляется уже сегодня. Регуляторная спецификация ещё не догнала.</p>
<p data-segment="81">Стек примитивов, контролируемых пользователем, названный в трёх предыдущих выпусках, — открытые клиенты с ключами у пользователя, оборудование с открытой прошивкой, аутентификация FIDO2, транспорты, устойчивые к цензуре, криптовалюты с сохранением приватности, локальный ИИ-вывод, федеративная идентичность с избирательным раскрытием, сервисы на собственном хостинге — благодаря архитектурному свойству «ничего не загружать» не имеет поверхности, которую можно развернуть четырьмя механизмами разворота, названными в выпуске 03 (корпоративное отступление, институциональное принуждение, государственное принуждение, криминалистическая компрометация), и не имеет поверхности, которую можно развернуть механизмом «хранение у вендора как ловушка», названным в этом выпуске.</p>
<p data-segment="82">Не загружайте идентичность вендору проверки возраста. Раскрывайте возраст криптографически.</p>
<p data-segment="83">Не загружайте записи об учащихся в SaaS-систему управления обучением. Размещайте систему на инфраструктуре, которой управляет пользователь.</p>
<p data-segment="84">Не загружайте данные об отношениях с клиентами на единую мультитенантную платформу. Сегментируйте по организациям.</p>
<p data-segment="85">Не загружайте медицинские записи одному вендору электронных медкарт. Держите записи в объёме, минимально необходимом по правилу HIPAA.</p>
<p data-segment="86">Не загружайте транзакционные данные оператору стейблкойна. Рассчитывайтесь в валютах пользовательского хранения.</p>
<p data-segment="87">Не загружайте ИИ-запросы в журнал третьей стороны. Запускайте вывод на вычислениях, контролируемых пользователем.</p>
<p data-segment="88">Не загружайте списки избирателей штатов в федеральную базу данных. Синхронизируйте эфемерно с криптографическим сравнением.</p>
<p data-segment="89">Не загружайте.</p>]]></content:encoded>
    </item>
    <item>
      <title>Путь через оператора</title>
      <link>https://ur.io/ru/blog/2026-05-04-03</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-04-03</guid>
      <pubDate>Mon, 04 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Сегодня, в понедельник 4 мая 2026 года, Европейский союз возобновляет трилог по Регламенту о сексуальном насилии над детьми — Chat Control 2.0 — ровно через месяц после того, как 26 марта 2026 года Европейский парламент отклонил продление отступления от ePrivacy — 311 голосов против при 228 за и 92 воздержавшихся, — и отступление утратило силу 3 апреля. В пятницу 8 мая — через четыре дня — Meta убирает сквозное шифрование из личных сообщений Instagram, отменяя обязательство, взятое компанией в декабре 2023 года. 22 апреля Apple выпустила экстренные iOS 26.4.2 и 18.7.8, закрывающие CVE-2026-28950 — брешь в журналировании базы уведомлений, которой ФБР воспользовалось, чтобы восстановить удалённые сообщения Signal с iPhone обвиняемого. 23 апреля доклад Citizen Lab &quot;Bad Connection&quot; зафиксировал более пятнадцати тысяч семисот попыток геолокационной слежки через сигнализацию SS7/Diameter и SMS SIMjacker, назвав три «призрачных» телеком-шлюза: 019Mobile, Tango Networks UK, Airtel Jersey. 27 апреля федеральное жюри присяжных в Окленде присудило Meta 168 млн долларов с NSO Group за взлом WhatsApp/Pegasus 2019 года, затронувший 1 400 пользователей. 1 мая исполняющий обязанности директора ICE Тодд Лайонс подтвердил, что Иммиграционная и таможенная полиция применяет шпионское ПО нулевого клика &quot;Graphite&quot; компании Paragon Solutions. Сегодня также день 4 из 45 обратного отсчёта до истечения раздела 702 FISA, а срок рассекречивания по линии FISC истекает примерно 15 мая. Общенациональное отключение интернета в Иране достигает дня 65. Дедлайн Роскомнадзора от 15 апреля вынудил 20+ платформ блокировать клиентов, заходящих через VPN; Apple удалила 761 VPN-приложение из российского App Store. Tether провёл крупнейшую в своей истории одиночную заморозку — 344 млн USDT 23 апреля. Федеральный окружной судья Сидни Стайн 5 января обязал OpenAI передать 20 млн журналов пользователей ChatGPT истцам от The New York Times. Сквозная линия: любой слой, где открытый текст лежит у оператора, может быть развёрнут против пользователя. На этой неделе одновременно работают четыре механизма разворота — корпоративное отступление, институциональное принуждение, государственное давление и криминалистическая компрометация. Архитектурная альтернатива — сквозное шифрование с ключами у пользователя, на пользовательском оборудовании, поверх пользовательских сетей, с расчётами в деньгах под собственным хранением — не имеет пути через оператора и потому не может быть развёрнута ни одним из четырёх механизмов.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-04-03.mp3" length="17482509" type="audio/mpeg" />
      <itunes:duration>24:17</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Сегодня</h2>
<p data-segment="1">Европейский союз возобновляет трилог по Регламенту о сексуальном насилии над детьми в Брюсселе в понедельник, 4 мая 2026 года. Председательство Совета под руководством Кипра внесло переработанный компромиссный текст 28 апреля; сегодняшняя сессия — первый раунд переговоров по этому тексту. Ирландия принимает ротационное председательство 1 июля, сменяя Кипр, и заявляет целью политическую договорённость в этом же месяце. Сегодня — первая переговорная сессия после голосования Европарламента 26 марта 2026 года по временному отступлению от ePrivacy — Chat Control 1.0, — на котором продление провалилось: парламент отклонил его 311 голосами против при 228 за и 92 воздержавшихся. Депутат Европарламента от Пиратской партии Патрик Брайер написал тем утром в Mastodon: «Слёзы радости. Парламент отказался продлевать массовое сканирование без ордера». Министр юстиции Германии Штеффи Хубиг, 7 апреля: «Чат-контроль без ордера должен быть табу в правовом государстве».</p>
<p data-segment="2">CSAR — самый значимый из рассматриваемых европейских регламентов, касающихся конфиденциальности переписки. Предлагаемый механизм — обязательное сканирование каждого сообщения на стороне клиента до шифрования — архитектурно неотличим, на уровне гарантии конфиденциальности, от удаления сквозного шифрования. Клиент, который сканирует каждое сообщение в открытом виде и отправляет хеш или классификацию централизованному органу, по структурному критерию имеет путь через оператора: центральный орган и есть оператор, а сканирующий клиент — его инструмент.</p>
<p data-segment="3">Сегодня также день 4 из 45 обратного отсчёта до истечения раздела 702 FISA.</p>
<h2 data-segment="4">Часы раздела 702</h2>
<p data-segment="5">В четверг, 30 апреля 2026 года, Палата представителей США приняла трёхлетнее продление раздела 702 FISA голосованием 261 против 111. Однако в законопроект было включено не связанное с темой положение о запрете цифровой валюты центрального банка США. Сенат отверг связанный пакет. За несколько часов до полуночного истечения обе палаты приняли «чистое» 45-дневное продление. Президент Трамп подписал его 1 мая 2026 года. Новый срок истечения — 12 июня 2026 года.</p>
<p data-segment="6">Ценой сенатора Рона Уайдена за единогласное согласие на «чистое» продление стало письмо Коттона — Уорнера директору Национальной разведки Талси Габбард и генеральному прокурору Тодду Бланшу, гарантирующее рассекречивание в течение пятнадцати дней заключения Суда по надзору за иностранной разведкой от 17 марта 2026 года. Отсчёт начался в момент подписания продления президентом Трампом. Пятнадцать дней от 1 мая — это 16 мая; рабочий ориентир — 15 мая. Сенатор Уайден, из выступления в Сенате: «Это заключение от 17 марта документирует серьёзные злоупотребления. Американская общественность заслуживает знать, в чём эти злоупотребления состоят, до любой переавторизации».</p>
<p data-segment="7">Раздел 702 разрешает сбор без ордера коммуникаций иностранных граждан, находящихся за пределами Соединённых Штатов. Попутно этот сбор захватывает коммуникации американцев, общающихся с иностранными гражданами. Уставная архитектура — сотрудничество оператора: провайдеров, зарегистрированных в США, обязывают содействовать сбору. Электронная почта, SMS, голос и мгновенные сообщения, проходящие через зарегистрированных в США провайдеров — Google, Microsoft, Meta, Apple, Amazon, — и есть субстрат.</p>
<p data-segment="8">Архитектурный эффект сквозного шифрования с ключами у пользователя против раздела 702: провайдер держит шифротекст, а не открытый текст. Сбор по 702 даёт неинтерпретируемые байты. Полномочие по 702 не может расшифровать без ключей пользователя. Провайдера нельзя обязать выдать то, чего у провайдера нет.</p>
<p data-segment="9">Срок рассекречивания 15 мая — первая возможность оценить, какие именно схемы злоупотреблений документирует заключение FISC.</p>
<h2 data-segment="10">Пятница</h2>
<p data-segment="11">В пятницу, 8 мая 2026 года, Meta убирает сквозное шифрование из личных сообщений Instagram.</p>
<p data-segment="12">Технические детали, согласно обновлению документации Meta для разработчиков от 25 апреля 2026 года: существующие личные сообщения Instagram остаются зашифрованными на клиенте по действующей реализации протокола Signal у компании. Новые сообщения начиная с 8 мая используют протокол &quot;Server-Mediated Messaging&quot;, который сохраняет открытый текст на подконтрольном Meta ретрансляторе. Пользователей уведомляют баннером в приложении: &quot;Starting May 8, new Instagram DMs will support AI features and lawful-access compliance via a new Server-Mediated Messaging protocol.&quot; — начиная с 8 мая новые личные сообщения Instagram будут поддерживать функции ИИ и соответствие требованиям законного доступа через новый протокол Server-Mediated Messaging.</p>
<p data-segment="13">Руководящий комитет Global Encryption Coalition, в заявлении от 8 апреля 2026 года: «Объявленный Meta отказ от сквозного шифрования в личных сообщениях Instagram противоречит обязательству компании от декабря 2023 года распространить защиту E2EE из Messenger на Instagram и является беспрецедентным для крупной потребительской платформы обмена сообщениями».</p>
<p data-segment="14">Заявленное обоснование Meta: &quot;lawful-access compliance and AI-feature integration&quot; — соответствие требованиям законного доступа и интеграция функций ИИ. Отсылка к «интеграции функций ИИ» указывает на возможности Meta AI Assistant — резюмирование, перевод, умные ответы и классификация содержимого, — которые архитектурно требуют открытого текста на стороне оператора.</p>
<p data-segment="15">Затронуты примерно два миллиарда аккаунтов Instagram. WhatsApp (~3 млрд пользователей), iMessage (~1,5 млрд устройств) и Signal (70 млн активных в месяц) остаются зашифрованными на клиенте под ключами пользователя. О параллельных изменениях в WhatsApp Meta не объявляла.</p>
<p data-segment="16">Архитектурная значимость — в прецеденте. 8 мая — первый случай, когда крупная потребительская платформа обмена сообщениями отменяет флагманское развёртывание E2EE на уровне протокола. Корпоративный расчёт сместился: коммерческое давление функций ИИ теперь перевешивает обязательство по политике приватности, которое двигало архитектурный сдвиг 2014–2024 годов.</p>
<h2 data-segment="17">Кеш уведомлений</h2>
<p data-segment="18">В четверг, 9 апреля 2026 года, Джозеф Кокс из 404 Media сообщил, что Федеральное бюро расследований восстановило «удалённые» сообщения Signal с iPhone обвиняемого через кеш базы уведомлений iOS. Кеш хранит текст предпросмотра уведомлений в базе на основе SQLite, которая переживает удаление приложения-источника. Удалённые сообщения Signal у обвиняемого удалось восстановить из кеша на уровне ОС, несмотря на включённые в клиенте Signal исчезающие сообщения.</p>
<p data-segment="19">В четверг, 16 апреля 2026 года, штатный технолог EFF Торин Клосовски опубликовал архитектурный разбор: «У кеша уведомлений Apple есть проблема с приватностью. Сквозное шифрование защищает сообщения при передаче и в состоянии покоя в базе данных приложения-мессенджера. Оно не защищает сообщения, отображаемые в предпросмотре уведомлений ОС, которые база уведомлений Apple сохраняет в отдельном хранилище SQLite, переживающем удаление приложения-источника».</p>
<p data-segment="20">В среду, 22 апреля 2026 года, Apple выпустила iOS 26.4.2, iPadOS 26.4.2 и iOS 18.7.8. Текст патча: &quot;Addresses an issue with notification preview persistence.&quot; — устраняет проблему с сохранением предпросмотра уведомлений. Присвоенный CVE: CVE-2026-28950.</p>
<p data-segment="21">Архитектурный урок: сквозное шифрование необходимо, но недостаточно. Точка расшифровки — слой операционной системы, отображающий сообщение, — тоже не должна удерживать открытый текст дольше заявленного пользователем срока хранения. Архитектура Signal не может предотвратить кеширование на уровне ОС. Патч закрывает раскрытую брешь, но архитектурная поверхность остаётся: любое приложение с закрытой прошивкой, отображающее открытый текст на устройстве пользователя, может оставлять следы, которых пользователь не санкционировал.</p>
<p data-segment="22">Архитектурный ответ на стороне пользователя — оборудование с открытой прошивкой, где поведение кеша поддаётся проверке пользователем. GrapheneOS — производный от AOSP дистрибутив Android, ориентированный на упрочнение защиты, — по умолчанию не сохраняет предпросмотры уведомлений в постоянный кеш. Режим блокировки (Lockdown Mode), введённый в iOS 16 и усиленный в iOS 18, сокращает поверхность установки приложений, но не решает проблему сохранности кеша уведомлений.</p>
<p data-segment="23">Заявление Apple агентству Reuters в конце марта 2026 года: «Нам неизвестно ни об одной успешной атаке коммерческого шпионского ПО на устройство с включённым режимом блокировки». Заявление предшествовало раскрытию истории с кешем уведомлений и ФБР и остаётся в силе для вектора шпионского ПО, но восстановление данных ФБР шло совсем другим путём — через брешь в кеше уведомлений.</p>
<h2 data-segment="24">Bad Connection</h2>
<p data-segment="25">В четверг, 23 апреля 2026 года, исследователи Citizen Lab Гэри Миллер и Свантье Ланге опубликовали доклад &quot;Bad Connection: How Surveillance Vendors Exploit Mobile Networks for Espionage&quot; — «Плохая связь: как поставщики систем слежки эксплуатируют мобильные сети для шпионажа».</p>
<p data-segment="26">Доклад документирует не менее 15 700 подтверждённых попыток отслеживания местоположения через сигнальные протоколы SS7 (Signaling System Number 7) и Diameter, а также эксплуатацию SMS SIMjacker, начиная с ноября 2022 года. Названы три «призрачных» телеком-структуры прикрытия: 019Mobile, израильский MVNO; Tango Networks, телеком-компания, зарегистрированная в Великобритании; и Airtel Jersey, юрисдикционная оболочка на Нормандских островах. Подразумевается участие неназванного израильского поставщика геоинтеллекта.</p>
<p data-segment="27">География целей глобальна: не менее десяти стран, включая США, несколько государств — членов ЕС, Мексику, Индию и ряд стран Персидского залива.</p>
<p data-segment="28">SS7 и Diameter — сигнальные протоколы устаревшего межоператорского соединения мобильных сетей. Оба появились раньше сколько-нибудь осмысленной архитектуры безопасности. SS7 был специфицирован в 1988 году без механизма аутентификации — исходя из допущения, что доступ к сигнальной сети будет только у операторов связи. Diameter (3GPP TS 29.272) — замена для LTE/5G; как и SS7, он лишён надёжной взаимной аутентификации между операторами. SIMjacker — отдельный вектор: удалённое выполнение команд на SIM-карте через специально сформированные SMS, эксплуатирующее вольную конфигурацию апплета S@T Browser.</p>
<p data-segment="29">Архитектурная поверхность — отсутствие сквозной конфиденциальности идентификаторов на устаревшем слое мобильной сигнализации. Операторов можно использовать для маршрутизации, эксплуатации или принудить к сотрудничеству. У пользователей нет архитектурной возможности узнать, кто запрашивает их местоположение или шлёт эксплойт-SMS.</p>
<p data-segment="30">Ответ на стороне пользователя: аппаратная аутентификация FIDO2, переживающая компрометацию SIM (потому что аутентификация привязана к железу, а не к номеру телефона, — YubiKey, Nitrokey, SoloKey), и мобильные устройства с открытой прошивкой, закрывающие поверхность установки приложений (GrapheneOS).</p>
<p data-segment="31">В ответ на Bad Connection Tor Browser 15.0.10 — выпущенный 21 апреля 2026 года и с тех пор вытесненный версией 15.0.11 — сменил STUN-серверы Snowflake, предвосхищая рост попыток блокировки со стороны государств.</p>
<h2 data-segment="32">Paragon на границе</h2>
<p data-segment="33">В пятницу, 1 мая 2026 года, исполняющий обязанности директора ICE Тодд Лайонс подтвердил в показаниях Комитету Палаты представителей по внутренней безопасности, что Иммиграционная и таможенная полиция применяет шпионское ПО нулевого клика &quot;Graphite&quot; компании Paragon Solutions.</p>
<p data-segment="34">Paragon Solutions, основанная выходцами из израильского подразделения 8200, продаёт эксплуатацию iOS и Android нулевым кликом как управляемую услугу. Graphite — флагманский продукт компании. Итальянский скандал вокруг Graphite — в котором итальянская прокуратура подтвердила взлом iPhone журналиста Франческо Канчеллато с помощью Graphite, а Paragon отказалась сотрудничать с итальянским расследованием — предшествовал подтверждению Лайонса.</p>
<p data-segment="35">Архитектурная значимость: приобретение коммерческого шпионского ПО федеральным ведомством теперь публично подтверждено на уровне министерства. Никакой публичный надзорный закон к этому приобретению или применению не применим. Нет требования уведомлять цель; цели не знают, что за ними следят.</p>
<p data-segment="36">Ответ на стороне пользователя — мобильные устройства с открытой прошивкой, GrapheneOS или сопоставимые, где поверхность установки приложений поддаётся проверке пользователем, плюс настройки, эквивалентные режиму блокировки, закрывающие распространённые векторы нулевого клика, плюс постоянный криминалистический мониторинг со стороны Citizen Lab и Amnesty International.</p>
<h2 data-segment="37">Вердикт на 168 миллионов</h2>
<p data-segment="38">В понедельник, 27 апреля 2026 года, федеральное жюри присяжных в Окленде присудило Meta 168 млн долларов штрафных и компенсаторных убытков с NSO Group. Вердикт вынесен по итогам трёхнедельного процесса. Присяжные признали NSO Group ответственной за нарушение Закона о компьютерном мошенничестве и злоупотреблениях и калифорнийского Всеобъемлющего закона о доступе к компьютерным данным и мошенничестве в связи со взломом WhatsApp / Pegasus 2019 года, затронувшим 1 400 пользователей.</p>
<p data-segment="39">Защита NSO — суверенный иммунитет (NSO утверждала, что действует как агент суверенных заказчиков); выбор целей на стороне заказчика (NSO доказывала, что выбор целей — ответственность заказчика, а не поставщика); и «законный перехват» (NSO утверждала, что Pegasus продаётся только для целей законного перехвата) — была отклонена.</p>
<p data-segment="40">Архитектурная значимость: у поставщиков коммерческого шпионского ПО нулевого клика, работающих против сквозно шифрованных мессенджеров, есть структурное соответствие продукта рынку. Правовая система впервые в судебном процессе назначила цену этому соответствию. Станет ли вердикт прецедентом для последующих исков к производителям коммерческого шпионского ПО, зависит от апелляционного пересмотра.</p>
<h2 data-segment="41">День 65 Ирана</h2>
<p data-segment="42">Сегодня — 65-й день общенационального отключения интернета в Иране. Отключение началось 28 февраля 2026 года, после израильско-иранского обмена ударами. Национальная связность, по данным NetBlocks и Cloudflare Radar, устойчиво держится ниже одного процента от довоенного уровня.</p>
<p data-segment="43">Для сравнения: 65-дневное общенациональное отключение в Иране — самое долгое <em>общенациональное</em> государственное отключение из когда-либо зафиксированных коалицией KeepItOn организации Access Now. Отключение в Мьянме после переворота 2021 года было длиннее по региональной продолжительности, но национальная связность восстанавливалась поэтапно; двухлетнее отключение в Тыграе было региональным; 552-дневное отключение в Кашмире по статье 370 было региональным. Доклад Access Now KeepItOn за 2025 год, опубликованный 31 марта 2026 года, зафиксировал рекордные 313 отключений интернета в мире за 2025 год — Иран уже произвёл самое долгое одиночное общенациональное отключение 2026 года в первые пять месяцев года.</p>
<p data-segment="44">21 апреля 2026 года Министерство связи Ирана институционализировало многоуровневый доступ. Объявлено два уровня: тариф &quot;Internet Pro&quot; с месячным лимитом 50 ГБ для проверенных граждан, прошедших проверку на политическую лояльность, и «белые SIM-карты», зарезервированные для чиновников и одобренных журналистов. Структурное подтверждение: Иран намерен сохранять отключение как новое равновесие, а не отменять его.</p>
<p data-segment="45">Ежедневный экономический ущерб, по оценке Института Тони Блэра и NetBlocks: от 70 до 80 млн долларов.</p>
<p data-segment="46">Архитектурный урок: государство, контролирующее лицензированную операторскую инфраструктуру, может отключить путь через оператора целиком. Ответ на стороне пользователя включает mesh-сети (Briar, Bridgefy), спутниковые каналы (Reuters сообщало о неофициальных тарелках Starlink внутри Ирана), подключаемые транспорты Tor (Snowflake, meek-azure, obfs4) и обход с обфускацией протокола (Outline, V2Ray, Trojan, Reality, Shadowsocks).</p>
<h2 data-segment="47">Блокировка клиентов в России</h2>
<p data-segment="48">В среду, 15 апреля 2026 года, Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций — Роскомнадзор — вынудила не менее двадцати крупных платформ активно блокировать клиентов, пытающихся зайти через VPN. Среди названных платформ — «Яндекс», «Сбербанк», VK, Wildberries и «Госуслуги» (федеральный портал электронного правительства).</p>
<p data-segment="49">Доступность Telegram упала примерно до 5 процентов без VPN. Затронуты около 105 млн российских пользователей. Apple удалила 761 VPN-приложение из российского App Store к 15 апреля или незадолго до этого срока. Та же DPI-инфраструктура, отвечающая за блокировку на стороне платформ, вызвала общенациональный сбой в банковской сфере 4 апреля, когда её фингерпринтинг столкнулся с легитимным банковским трафиком. Сайт мониторинга VPN «Светофор VPN» был заблокирован 9 апреля.</p>
<p data-segment="50">«Медуза» задокументировала, что сотрудники Роскомнадзора сами пользуются VPN, чтобы продолжать публиковаться на теперь заблокированных платформах.</p>
<p data-segment="51">Архитектурный урок: государство может принудить платформы обеспечивать блокировку со своей стороны, а не только на сетевом уровне. Ответ на стороне пользователя: устойчивые к цензуре транспорты, работающие ниже или параллельно DPI-фингерпринтингу, — Tor 15.0.10 со Snowflake; V2Ray VLESS+Reality; Shadowsocks-2022; Trojan; WireGuard с obfsproxy; одноранговый транспорт URnetwork.</p>
<h2 data-segment="52">Заморозка на 344 миллиона</h2>
<p data-segment="53">В четверг, 23 апреля 2026 года, Tether провёл крупнейшую в своей истории одиночную заморозку активов: 344 млн USDT в блокчейне Tron, замороженные по запросу неназванных правоохранительных органов. Совокупный объём заморозок Tether с 2017 года теперь превышает 4,4 млрд долларов.</p>
<p data-segment="54">Функция чёрного списка у Tether — централизованный административный ключ, применяемый без судебного контроля и без уведомления контрагента. Архитектурный урок: стейблкоины с операторской функцией чёрного списка — не устойчивые к цензуре деньги, а разрешительный реестр с ценником.</p>
<p data-segment="55">Архитектурный контраргумент развивается по трём направлениям. Bitcoin: BIP392 (март 2026), BIP376 (апрель 2026) и асинхронный PayJoin по BIP77 закрепили стек silent payments и PayJoin v2 на прозрачном реестре Bitcoin. Шифрованный P2P-транспорт BIP324 v2 теперь используется в Bitcoin Core по умолчанию. Monero: аудит FCMP++ — Full-Chain Membership Proof Plus Plus — силами Trail of Bits идёт с 11 по 22 мая, это последний рубеж перед активацией через хардфорк, которая расширит множество анонимности с 16 ложных выходов на транзакцию до всего исторического множества UTXO — сейчас это примерно 150 млн выходов (расширение несвязываемости примерно в 10 миллионов раз). Zcash: экранированное предложение — примерно 31 процент обращения (5,17 млн ZEC); доля экранированных транзакций достигла 59,3 процента сетевой активности в феврале; Grayscale подала заявку на первый спотовый ETF на приватную монету после того, как SEC закрыла расследование в отношении Zcash Foundation.</p>
<p data-segment="56">На той же неделе, что и заморозка Tether, Совет управляющих Европейского центрального банка 9 и 10 апреля зафиксировал управленческую модель пилота цифрового евро. Приём заявок от поставщиков платёжных услуг закрывается 14 мая. В архитектуре CBDC путь через оператора заложен по замыслу: реестр держит центральный банк или делегированные им PSP.</p>
<p data-segment="57">Стейблкоины под контролем оператора и CBDC — это деньги с путём через оператора. Bitcoin с silent payments, Monero с FCMP++ и экранированный Zcash — деньги в собственном хранении пользователя.</p>
<h2 data-segment="58">Доктрина Стайна</h2>
<p data-segment="59">В понедельник, 5 января 2026 года, окружной судья США Сидни Стайн отклонил возражение OpenAI против передачи в порядке раскрытия доказательств двадцати миллионов журналов пользователей ChatGPT истцам от The New York Times. Судья Стайн постановил, что пользовательский ввод в коммерческие ИИ-сервисы не защищён доктриной Четвёртой поправки из дела Carpenter v. <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a> (2018) — решения Верховного суда о том, что правительству по общему правилу нужен ордер для доступа к данным о местоположении по вышкам сотовой связи, хранящимся у третьей стороны.</p>
<p data-segment="60">Решение Стайна отличило журналы ИИ от записей сотовых вышек: пользователи ИИ добровольно передают содержимое третьей стороне для обработки; записи вышек генерируются автоматически самим фактом наличия у пользователя телефона. Практическое следствие различия в том, что журналы ИИ, хранящиеся у коммерческих провайдеров, подлежат передаче в рамках гражданского раскрытия доказательств у третьей стороны.</p>
<p data-segment="61">В более широком контексте: по делу Bartz v. Anthropic — крупнейшему в США коллективному иску о нарушении авторских прав против поставщика генеративного ИИ — итоговое слушание о справедливости назначено на 14 мая 2026 года, на повестке предложенное урегулирование на 1,5 млрд долларов. Суд Милана 14 апреля 2026 года принял коллективный иск против Meta, охватывающий примерно 35 млн пользователей. Генеральный прокурор Техаса объявил 29 апреля 2026 года об урегулировании с Google на 1,375 млрд долларов.</p>
<p data-segment="62">Суды США и Европы формируют де-факто доктрину приватности ИИ через раскрытие доказательств и сертификацию коллективных исков, а не через действия регуляторов. Институциональное публичное правоприменение в сфере приватности ИИ в Европе поставлено на паузу: Суд Рима 18 марта 2026 года отменил штраф итальянского Garante в 15 млн евро в отношении OpenAI — единственное окончательное решение по GDPR против ChatGPT в Европе, — в результате чего за 90 дней до вступления в силу 2 августа положений AI Act о моделях общего назначения (которое несёт штрафы в три процента глобального оборота) в Европе не осталось ни одного действующего публичного дела по GDPR против ИИ-сервисов общего назначения.</p>
<p data-segment="63">Архитектурный контраргумент — модели с открытыми весами, работающие локально на оборудовании пользователя: DeepSeek V4 Pro, Mistral Medium 3.5, Llama 3.3, Qwen 3, GPT-OSS. Где нет журнала у третьей стороны, там нечего раскрывать и нечего истребовать повесткой.</p>
<h2 data-segment="64">Объединяющая поверхность</h2>
<p data-segment="65">Восемь категорий раскрытий, все за прошедшую неделю:</p>
<ol><li data-segment="66"><strong>Корпоративное отступление.</strong> Meta убирает E2EE из личных сообщений Instagram 8 мая.</li><li data-segment="67"><strong>Институциональное принуждение.</strong> Сегодня возобновляется трилог по CSAR в ЕС; обратный отсчёт до истечения раздела 702 — день 4 из 45; рассекречивание FISC — день 4 из 15.</li><li data-segment="68"><strong>Государственное давление.</strong> Общенациональное отключение в Иране — день 65; российская блокировка клиентов с VPN от 15 апреля; 761 VPN-приложение удалено из российского App Store.</li><li data-segment="69"><strong>Криминалистическая компрометация.</strong> Патч Apple для кеша уведомлений iOS CVE-2026-28950, закрывающий вектор восстановления Signal, использованный ФБР; доклад Citizen Lab Bad Connection — 15 700+ попыток слежки через SS7/Diameter; подтверждение применения Paragon Graphite в ICE; вердикт на 168 млн долларов против NSO.</li><li data-segment="70"><strong>Операторский чёрный список в деньгах.</strong> Заморозка Tether на 344 млн долларов.</li><li data-segment="71"><strong>Путь через оператора в базах слежки.</strong> 1,6 млн незаконных запросов Flock в полиции Сан-Франциско; расторгнутый контракт в Ошкоше.</li><li data-segment="72"><strong>Доктрина журналов третьей стороны в ИИ.</strong> Стайн — 20 млн журналов ChatGPT для NYT; отменённое решение Garante; 90-дневный обрыв по GPAI в AI Act.</li><li data-segment="73"><strong>Контр-архитектура.</strong> Смена STUN-серверов Snowflake в Tor 15.0.10; сборка GrapheneOS 2026042100; Bitcoin BIP392/376/77; аудит Monero силами Trail of Bits 11–22 мая.</li></ol>
<p data-segment="74">У всех восьми категорий одно общее архитектурное свойство: путь через оператора. Какой бы слой ни держал открытый текст, оператора можно:</p>
<ul><li data-segment="75">принудить (CSAR, раздел 702, индийские IT Rules);</li><li data-segment="76">прогнуть государственным давлением (Россия, Иран, Беларусь, Китай);</li><li data-segment="77">скомпрометировать (Bad Connection SS7/Diameter, NSO Pegasus, Paragon Graphite, кеш уведомлений и ФБР);</li><li data-segment="78">склонить к добровольному откату (Meta Instagram, ADP у Apple в Великобритании).</li></ul>
<p data-segment="79">Сквозное шифрование с ключами у пользователя убирает путь через оператора для сообщений. Оборудование с открытой прошивкой убирает путь через оператора для конечных устройств. Аппаратная аутентификация FIDO2 убирает путь через оператора для учётных данных. Устойчивые к цензуре транспорты убирают путь через оператора для сетевой доступности. Криптовалюты, сохраняющие приватность, убирают путь через оператора для расчётов. Локальный ИИ с открытыми весами убирает путь через оператора для журналов инференса. Федеративная идентичность с избирательным раскрытием убирает путь через оператора для учётных данных. Самостоятельно размещённые сервисы убирают путь через оператора для хранимых данных.</p>
<p data-segment="80">Стек пользовательских примитивов — тот же самый стек, который в прошлом выпуске был назван контрмерой против ускоренного ИИ темпа кибератак, — по архитектурному свойству «нет оператора» не имеет поверхности, которую можно было бы развернуть любым из четырёх механизмов.</p>
<h2 data-segment="81">Трое часов</h2>
<p data-segment="82">Сегодня — день 4 из 45 обратного отсчёта до истечения раздела 702. Сегодня же — день 4 из 15 отсчёта до рассекречивания по линии FISC. Сегодня — день 1 неизвестного числа сессий трилога по CSAR в ЕС до целевого месяца политической договорённости при кипрском председательстве — июля.</p>
<p data-segment="83">Пятница, 8 мая, — откат E2EE в Instagram у Meta.</p>
<p data-segment="84">С 11 по 22 мая — окно аудита Trail of Bits для Monero FCMP++.</p>
<p data-segment="85">14 мая — слушание о справедливости по делу Bartz v. Anthropic и закрытие приёма заявок PSP по цифровому евро.</p>
<p data-segment="86">15 мая — ориентир рассекречивания по линии FISC.</p>
<p data-segment="87">12 июня — истечение раздела 702.</p>
<p data-segment="88">2 августа — вступление в силу положений о GPAI в AI Act ЕС.</p>
<h2 data-segment="89">Заключение</h2>
<p data-segment="90">Открытый текст у оператора — это и есть путь слежки. Оператора можно принудить, прогнуть, скомпрометировать или склонить к добровольному откату. На этой неделе все четыре механизма активны одновременно, в пределах одного цикла рабочих дней.</p>
<p data-segment="91">Сквозное шифрование с ключами у пользователя, на пользовательском оборудовании, поверх пользовательских сетей, с расчётами в деньгах под собственным хранением, с локальным ИИ на пользовательских вычислительных мощностях, с федеративной идентичностью, на самостоятельно размещённых сервисах — полный стек пользовательских примитивов — не имеет пути через оператора. Нет оператора, который может прочитать сообщение, может снова включить хранение без согласия пользователя, может отбросить трафик по государственному предписанию, может внести транзакцию в чёрный список, может выдать журнал для раскрытия доказательств, может раскрыть учётные данные, может получить повестку на хранимые данные.</p>
<p data-segment="92">Тот же стек, который в прошлом выпуске был назван архитектурной контрмерой против темпа рынка атак, оказывается архитектурной контрмерой против отступления вендоров и государств от конфиденциальности. Модели угроз разные. Архитектурное свойство одно и то же.</p>
<p data-segment="93">Нет оператора. Нет пути. Нет разворота.</p>]]></content:encoded>
    </item>
    <item>
      <title>22 секунды</title>
      <link>https://ur.io/ru/blog/2026-05-04-02</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-04-02</guid>
      <pubDate>Mon, 04 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Доклад Mandiant M-Trends 2026, опирающийся более чем на пятьсот тысяч часов работы по реагированию на инциденты в 2025 году, оценивает медианное время от первичного доступа в сеть до передачи её партнёру-вымогателю в двадцать две секунды — против более чем восьми часов в 2022 году. Примерно тысячекратное ускорение за три года. Сегодня, в понедельник 4 мая 2026 года, Агентство США по кибербезопасности и защите инфраструктуры, по сообщениям, рассматривало сокращение федеральных сроков устранения уязвимостей из каталога Known Exploited Vulnerabilities с двух-трёх недель до трёх дней, ссылаясь на ускоренную ИИ эксплуатацию, включая Mythos Preview от Anthropic и GPT-5.4-Cyber от OpenAI. Сегодня Progress Software раскрыла CVE-2026-4670 в MOVEit Automation — критический обход аутентификации с CVSS 9.8 при примерно тысяче четырёхстах публично доступных экземплярах, более десятка из которых связаны с властями штатов и муниципалитетов США. Сегодня Mistral запустила Vibe Remote Agents на Mistral Medium 3.5: автономное написание кода в облаке в потребительском масштабе, плотная модель на 128 млрд параметров, контекст 256K, 77,6 процента на SWE-Bench Verified. Три новостных события в один понедельник. Экономика кибератак индустриализировалась в плотный двадцатидвухсекундный конвейер. Федеральный темп установки патчей за ним не поспевает. Архитектурная контрмера — стек пользовательских примитивов: модели с открытыми весами на пользовательском оборудовании, федеративный Model Context Protocol с подписанными пакетами, аппаратная аутентификация FIDO2, оборудование с открытой прошивкой, самостоятельно размещённые сервисы, анклавы конфиденциальных вычислений, криптовалюты, сохраняющие приватность, — который не зависит от темпа патчей, потому что не имеет той же поверхности обновления.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-04-02.mp3" length="29612781" type="audio/mpeg" />
      <itunes:duration>41:08</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Метрика</h2>
<p data-segment="1">Во вторник, 24 марта 2026 года, подразделение Mandiant в составе Google Cloud опубликовало доклад M-Trends 2026 — ежегодный ориентир по реагированию на инциденты, опирающийся более чем на 500 000 часов работы по реагированию, выполненной аналитиками Mandiant в течение календарного 2025 года. Среди выводов доклада выделяется одно число:</p>
<p data-segment="2"><strong>Двадцать две секунды.</strong></p>
<p data-segment="3">Это медианное за 2025 год время от компрометации брокером первичного доступа (IAB) до передачи партнёру-вымогателю. Метрика измеряет фактическое время между моментом, когда автоматизированный инструмент, эксплойт или звонок с социальной инженерией даёт брокеру первичного доступа плацдарм в целевой сети, и моментом, когда отдельный оператор — партнёр программы-вымогателя — принимает управление, чтобы начать фазу шифрования и эксфильтрации.</p>
<p data-segment="4">В 2022 году та же метрика составляла более <strong>восьми часов</strong>. В 2023-м — «несколько часов». В 2024-м — примерно <strong>одиннадцать минут</strong>. В 2025-м — двадцать две секунды.</p>
<p data-segment="5">Примерно тысячекратное ускорение за три года.</p>
<p data-segment="6">Трактовка Mandiant, по тексту доклада: «более тесное взаимодействие между партнёрами по первичному доступу и вторичными группами». В терминах коммерческого софта рынок «брокер — партнёр» индустриализировался: API стабильны, форматы стандартизованы, эскроу автоматизирован, а человеческая задержка, ранее ограничивавшая время передачи, вытеснена из цепочки. Передача происходит на машинной скорости, потому что обе стороны доросли до продуктового обмена.</p>
<p data-segment="7">Экономика кибератак теперь рынок. Двадцать две секунды — время клиринга этого рынка.</p>
<h2 data-segment="8">Три сегодняшних повода</h2>
<p data-segment="9">Три новостных события в понедельник, 4 мая 2026 года, показывают разрыв темпов в действии.</p>
<p data-segment="10"><strong>Первое.</strong> Эксклюзив Reuters, широко перепечатанный сегодня Insurance Journal и другими изданиями: Агентство США по кибербезопасности и защите инфраструктуры, по сообщениям, рассматривает сокращение федеральных сроков устранения уязвимостей из каталога Known Exploited Vulnerabilities с нынешнего потолка в две-три недели по Обязательной операционной директиве 22-01 до <strong>трёх дней</strong>. Изменение рассматривают исполняющий обязанности главы CISA Ник Андерсен и национальный кибердиректор Шон Кэрнкросс. Драйвер, по отраслевым оценкам: ускоренная ИИ эксплуатация, включая Mythos Preview от Anthropic и GPT-5.4-Cyber от OpenAI, сжимает окно от раскрытия до эксплойта с «месяцев» до «часов». Пул отраслевых комментариев.</p>
<p data-segment="11">Стивен Бойер, основатель Bitsight: «Если вы собираетесь защищать гражданские ведомства, придётся двигаться быстрее. У нас не так много запаса».</p>
<p data-segment="12">Кисия Хойт, вице-президент Flashpoint: «Реалистично говоря, три дня для некоторых сред попросту невозможны».</p>
<p data-segment="13">Нитин Натараджан, бывший заместитель директора CISA: «Это сигнал остальным, который говорит: „Эй, вам нужно делать это быстрее“».</p>
<p data-segment="14">Сама CISA работает с сокращённой мощностью, обескровленная глубокими сокращениями штата и 75-дневной приостановкой работы Министерства внутренней безопасности. Предложение о трёх днях структурно ново; даже если оно будет принято, оно останется на два с половиной порядка выше замеренного Mandiant наступательного потолка в 22 секунды.</p>
<p data-segment="15"><strong>Второе.</strong> Progress Software раскрыла CVE-2026-4670 в MOVEit Automation — критический обход аутентификации с CVSS 9.8 — вместе с CVE-2026-5174 (повышение привилегий, CVSS 7.7). Затронутые версии: MOVEit Automation 2025.1.4, 2025.0.8, 2024.1.7 и более ранние. Исправлено в 2025.1.5, 2025.0.9, 2024.1.8. Примерно <strong>1 400</strong> экземпляров MOVEit Automation публично доступны в сети; более десятка связаны с властями штатов и муниципалитетов США. Уязвимости были ответственно раскрыты исследователями Airbus SecLab Анаис Гантэ, Дельфин Гурду, Кентеном Лидделлом и Маттео Рикордо. На момент раскрытия об активной эксплуатации не сообщалось.</p>
<p data-segment="16">Исторический прецедент нависает. Уязвимость MOVEit Transfer 2023 года — отдельная брешь в другом продукте Progress Software, эксплуатировавшаяся операцией вымогателей Clop, — дала более 2 100 организаций-жертв и оценочные <strong>12 млрд долларов</strong> совокупных потерь у Shell, BBC, British Airways, Министерства энергетики США, Министерства здравоохранения и социальных служб США и многих других.</p>
<p data-segment="17">Если брешь MOVEit Automation 2026 года выйдет на массовую эксплуатацию в масштабе 2023 года, федеральный темп за ней не угонится. 1 400 доступных экземпляров сосредоточены точечно, но каждый экземпляр у властей штата или муниципалитета США обслуживает отчётность о соответствии для систем, которые сами связаны с инфраструктурой идентичности, здравоохранения, расчёта зарплат и социальных выплат.</p>
<p data-segment="18"><strong>Третье.</strong> Mistral запустила Vibe Remote Agents на Mistral Medium 3.5. Облачные автономные агенты для написания кода, множество параллельных сессий, интерфейсы из командной строки и Le Chat. На той же модели дебютирует режим Le Chat &quot;Work Mode&quot;. Mistral Medium 3.5: плотная модель на 128 млрд параметров, контекст 256K, 77,6 процента на SWE-Bench Verified, 91,4 на τ³-Telecom. Модифицированная лицензия MIT; веса доступны для скачивания с Hugging Face.</p>
<p data-segment="19">Vibe — четвёртая крупная агентная платформа для написания кода, вышедшая в 2026 году, после OpenAI Codex, Anthropic Claude Code и Google Antigravity. Antigravity запустилась 22 апреля, и в тот же день Pillar Security раскрыла RCE с побегом из песочницы — через инъекцию промпта в параметр Pattern функции <code>find_by_name</code>, попадающую во флаги утилиты <code>fd</code> и обходящую Antigravity Secure Mode.</p>
<p data-segment="20">Возможности поставляются в темпе потребительского софта. Регуляторный ответ — первое совместное руководство «Пяти глаз» по безопасности агентного ИИ, выпущенное 1 мая, — носит рекомендательный характер, и ему три дня.</p>
<h2 data-segment="21">Что означает &quot;recovery denial&quot;</h2>
<p data-segment="22">Доклад Mandiant M-Trends 2026 фиксирует структурный сдвиг в поведении операторов-вымогателей помимо метрики в 22 секунды. Операторы вышли за пределы двойной угрозы (зашифровать и украсть) к третьей стадии архитектуры, которую доклад называет <strong>&quot;recovery denial&quot;</strong> — отказ в восстановлении.</p>
<p data-segment="23">Схема такая: после передачи от брокера партнёру операторы систематически атакуют службы идентичности, плоскости управления виртуализацией и инфраструктуру резервного копирования. Цель — не только эксфильтрация данных и не только шифрование, а лишение организации-жертвы возможности восстановить работу. Компрометация служб идентичности блокирует аутентификацию пользователей. Компрометация управления виртуализацией не даёт переключиться на аварийное восстановление. Компрометация инфраструктуры резервного копирования блокирует восстановление.</p>
<p data-segment="24">Схема проявляется операционно в окне 1–4 мая.</p>
<p data-segment="25">Кампания вымогателя &quot;Sorry&quot; против cPanel использует шифрование ChaCha20 со встроенным публичным ключом RSA-2048 на стороне атакующего. Для расшифровки нужен закрытый ключ RSA-2048 атакующего. Восстановление без выплаты неосуществимо.</p>
<p data-segment="26">Взлом репозитория исходного кода Trellix 2 мая открывает дорогу будущим сценариям отказа в восстановлении, раскрывая шаблоны обхода обнаружения и определения сигнатур тому, кто исходный код выкачал. Trellix — компания в сфере кибербезопасности, образованная слиянием McAfee Enterprise и FireEye в 2022 году и принадлежащая Symphony Technology Group.</p>
<p data-segment="27">Вектор Instructure / Salesforce проходит через сторонний SaaS и полностью обходит планирование восстановления на стороне клиента. У большинства школ, использующих Instructure Canvas LMS, нет договорной видимости в отношении инстанса Salesforce у Instructure; восстановление после взлома через Salesforce требует содействия Instructure и разрешения Salesforce, и ни то, ни другое клиент не контролирует.</p>
<p data-segment="28">Слив через ключ развёртывания Wasabi Protocol 30 апреля использовал обновления UUPS-прокси для замены реализаций хранилищ сразу в четырёх блокчейнах — Ethereum, Base, Berachain и Blast, — победив любой внутрипротокольный примитив восстановления. Внешний аккаунт развёртывания <code>wasabideployer.eth</code> единолично держал ADMIN_ROLE; выдал его контракту атакующего; атакующий выполнил обновление; поддельный вызов <code>strategyDeposit()</code> опустошил хранилища. Ни таймлока. Ни мультиподписи. Поверхностью восстановления оказался собственный административный ключ протокола.</p>
<p data-segment="29">Метрика в 22 секунды — это темп доступа. Отказ в восстановлении — это архитектура после доступа.</p>
<h2 data-segment="30">Нижний предел вымогателя Sorry</h2>
<p data-segment="31">Кейс cPanel CVE-2026-41940 иллюстрирует разрыв темпов в действии.</p>
<p data-segment="32">Уязвимость — обход преаутентификации через инъекцию CRLF, CVSS 9.8 — активно эксплуатируется в реальных условиях как минимум с <strong>23 февраля 2026 года</strong>, по словам гендиректора KnownHost Дэниела Пирсона. cPanel выпустила патч 28 апреля. CISA добавила уязвимость в каталог Known Exploited Vulnerabilities 30 апреля с необычно коротким двухдневным федеральным сроком устранения — до 3 мая.</p>
<p data-segment="33">К субботе, 2 мая, семейство вымогателей &quot;Sorry&quot; уже работало и массово эксплуатировало брешь. Телеметрия Censys за 2 мая: 15 448 хостов cPanel/WHM, вовлечённых во вредоносную активность, — 79,99 процента всех хостов, помеченных GreyNoise как вредоносные в тот день, против 146 днём ранее. К воскресенью, 3 мая, было скомпрометировано примерно 2 000 экземпляров.</p>
<p data-segment="34">К понедельнику, 4 мая — сегодня, — федеральный срок устранения истёк. TechCrunch сообщил о продолжающейся эксплуатации: хакеры по-прежнему эксплуатируют брешь cPanel, чтобы получить контроль над тысячами сайтов.</p>
<p data-segment="35">Один и тот же CVE делят три независимых кластера угроз. Кампания вымогателя &quot;Sorry&quot; с расширением файлов <code>.sorry</code> и контактом для выкупа через мессенджер Tox. Вариант Mirai <code>nuclear.x86</code>, разворачиваемый ради мощностей для криптомайнинга и DDoS-ботнета. И шпионская кампания государственного типа, отслеживаемая Ctrl-Alt-Intel с IP 95.111.250.175 против доменов <code>.mil.ph</code>, <code>.gov.la</code> и провайдеров управляемых услуг на Филиппинах, в Лаосе, Канаде, ЮАР и США.</p>
<p data-segment="36">Шестьдесят четыре дня в статусе zero-day. Двухдневный федеральный срок. Три дня эксплуатации после срока. ~1,5 млн экземпляров cPanel доступны в сети; потенциально затронуто ~70 млн доменов. Темп патчей — федеральный темп; темп эксплуатации — криминально-государственный; они не сходятся.</p>
<h2 data-segment="37">Copy Fail и обнаружение уязвимостей с помощью ИИ</h2>
<p data-segment="38">В пятницу, 1 мая 2026 года, CISA добавила CVE-2026-31431 — &quot;Copy Fail&quot; — в каталог Known Exploited Vulnerabilities с федеральным сроком устранения до 15 мая. Логическая ошибка в криптографических шаблонах <code>algif_aead/AF_ALG</code> ядра Linux — это девятилетний баг, внесённый через переработку шифрования на месте в 2011, 2015 и 2017 годах. Proof-of-concept на Python размером 732 байта даёт root через setuid-бинарники.</p>
<p data-segment="39">Баг затрагивает все дистрибутивы Linux, выпущенные с 2017 года: Ubuntu (включая 24.04 LTS), Amazon Linux 2023, RHEL 10.1, SUSE 16, Debian, Fedora, Arch. Затрагивает и контейнеры: Docker, LXC и Kubernetes предоставляют контейнерам AF_ALG по умолчанию. Исправление в основной ветке ядра — 1 апреля; первые вендорские патчи вышли в Debian / Ubuntu / AlmaLinux примерно 1 мая.</p>
<p data-segment="40">Microsoft Defender в тот же день добавил сигнатуры <code>Exploit:Linux/CopyFailExpDl.A</code>, <code>Exploit:Python/CopyFail.A</code>, <code>Exploit:Linux/CVE-2026-31431.A</code>. Блог Microsoft Security, 1 мая: «предварительная тестовая активность, которая, вероятнее всего, приведёт к росту эксплуатации со стороны злоумышленников в ближайшие несколько дней».</p>
<p data-segment="41">Критически важно: баг был обнаружен компанией Theori с помощью её <strong>платформы ИИ-пентеста Xint</strong>. Это тот же класс возможностей обнаружения уязвимостей с помощью ИИ, который Mythos Preview от Anthropic продемонстрировала 7 апреля — и который Vidoc Security Lab воспроизвела 14 апреля на восьми небольших моделях с открытыми весами, одна из которых имела всего 3,6 млрд активных параметров при 0,11 доллара за миллион токенов.</p>
<p data-segment="42">Обнаружение уязвимостей с помощью ИИ стало товаром на уровне потребительского API. Нижняя граница стоимости в 0,11 доллара за миллион токенов означает, что небольшие организации могут позволить себе инфраструктуру кибер-обнаружения государственного уровня. Рамка контролируемого доступа Glasswing — программа Anthropic с ограниченным доступом к Mythos, примерно 40 проверенных партнёров и до 100 млн долларов в кредитах на использование — не может ограничить возможности там, где возможности становятся товаром. Theori обнаружила Copy Fail. Другие исследовательские группы обнаружили другие баги в других операционных системах и фреймворках за сопоставимую цену. Темп обнаружения индустриализировался параллельно темпу эксплуатации.</p>
<h2 data-segment="43">Первое слово «Пяти глаз»</h2>
<p data-segment="44">В пятницу, 1 мая 2026 года, разведывательное партнёрство «Пять глаз» — Агентство США по кибербезопасности и защите инфраструктуры, Агентство национальной безопасности США, Австралийский центр кибербезопасности при Управлении радиотехнической обороны, Канадский центр кибербезопасности, Национальный центр кибербезопасности Новой Зеландии и Национальный центр кибербезопасности Великобритании — выпустило своё первое скоординированное межведомственное совместное руководство по безопасности агентного ИИ: &quot;Careful Adoption of Agentic AI Services&quot;.</p>
<p data-segment="45">Названы пять категорий рисков: повышение привилегий между инструментами агента; ошибки проектирования и конфигурации; поведенческие риски (инъекция промпта и перехват целей); структурные риски (сбои мультиагентных систем и эмерджентный сговор); пробелы в подотчётности.</p>
<p data-segment="46">Текст руководства: «Пока практики безопасности, методы оценки и стандарты не созреют, организациям следует исходить из того, что агентные ИИ-системы могут вести себя неожиданно, и планировать развёртывания соответственно, отдавая приоритет устойчивости, обратимости и сдерживанию рисков перед выигрышем в эффективности».</p>
<p data-segment="47">Рекомендации: архитектура нулевого доверия, эшелонированная защита, наименьшие привилегии, криптографически защищённые идентификаторы агентов, кратковременные учётные данные, шифрование при передаче и в состоянии покоя, одобрение человеком действий с высоким влиянием, защита от инъекций промпта.</p>
<p data-segment="48">Через три дня после публикации, сегодня, Mistral выпустила Vibe Remote Agents. Темп возможностей — как у потребительского софта. Темп регулирования — как у комитета.</p>
<h2 data-segment="49">Цепочка поставок (22 апреля — 1 мая)</h2>
<p data-segment="50">Десятидневное окно с 22 апреля по 1 мая дало шесть независимых раскрытий в цепочке поставок.</p>
<p data-segment="51"><strong>22 апреля (три в одну среду).</strong> OX Security раскрыла системную уязвимость проектирования Model Context Protocol от Anthropic во всех языках SDK — Python, TypeScript, Java, Rust, — затрагивающую примерно 200 000 серверов по данным The Register, при этом девять из одиннадцати маркетплейсов MCP оказались отравлены. Pillar Security раскрыла RCE с побегом из песочницы в Antigravity, новой агентной IDE от Google. Кампания Shai-Hulud Third Coming группы TeamPCP выложила в npm бэкдоренный <code>@bitwarden/cli@2026.4.0</code> — он провисел примерно 1,5 часа — и впервые в известной истории превратила <code>.claude/settings.json</code> и <code>.vscode/tasks.json</code> в механизмы закрепления в ИИ-ассистентах для написания кода.</p>
<p data-segment="52"><strong>29 апреля (Mini Shai-Hulud).</strong> TeamPCP расширила кампанию на четыре связанных с SAP npm-пакета: <code>mbt 1.2.48</code>, <code>@cap-js/db-service 2.10.1</code>, <code>@cap-js/postgres 2.2.2</code>, <code>@cap-js/sqlite 2.2.2</code>. В сумме примерно 500 000 загрузок в неделю; активны от двух до четырёх часов. Вредоносный хук preinstall загружает обфусцированный бинарник Bun, который собирает локальные учётные данные, токены GitHub и npm, секреты GitHub Actions, секреты AWS/Azure/GCP/Kubernetes/HashiCorp Vault и учётные данные, сохранённые в браузере. Эксфильтрация идёт в принадлежащие жертве репозитории GitHub с заголовком &quot;A Mini Shai-Hulud has Appeared.&quot; — «Появился Mini Shai-Hulud». Проверка на русский язык в системе прекращает работу вредоноса, если обнаружен русский.</p>
<p data-segment="53"><strong>30 апреля (расширение на PyPI).</strong> PyTorch Lightning 2.6.2 и 2.6.3 были помещены в карантин через 42 минуты после публикации.</p>
<p data-segment="54"><strong>1 мая (вариант Bitwarden CLI).</strong> Продолжение активности кампании TeamPCP.</p>
<p data-segment="55">Полная хронология кампании TeamPCP: началась 27 февраля 2026 года через неверно настроенный <code>pull_request_target</code> в Trivy от Aqua Security. Компрометация персонального токена доступа <code>aqua-bot</code>. Переход на <code>trivy-action</code>, <code>setup-trivy</code>, v0.69.4, вредоносные образы Docker Hub. 24 марта скомпрометированное действие Trivy использовали, чтобы выкачать токен публикации LiteLLM на PyPI. Опубликовали <code>litellm==1.82.7</code> и <code>1.82.8</code> примерно на 40 минут. К середине апреля — <strong>примерно 500 000 украденных учётных данных.</strong> Вымогатель Vect внёс первую жертву в список 15 апреля: &quot;approximately 4 million emails and 700 GB of data&quot; — примерно 4 миллиона адресов электронной почты и 700 ГБ данных.</p>
<p data-segment="56">Слой защитника — это инструментарий разработчика. Инструментарий разработчика — это цепочка поставок. Цепочка поставок скомпрометирована в промышленном масштабе.</p>
<h2 data-segment="57">Компрометация на стороне защитников</h2>
<p data-segment="58">В субботу, 2 мая 2026 года, Trellix — компания в сфере кибербезопасности, образованная слиянием McAfee Enterprise и FireEye в 2022 году и принадлежащая Symphony Technology Group, — сообщила о несанкционированном доступе к части своего репозитория исходного кода. Без атрибуции. Без подтверждённого объёма затронутых данных клиентов. Заявление Trellix: «На основании расследования, проведённого на сегодняшний день, мы не обнаружили свидетельств того, что процесс выпуска или распространения нашего исходного кода был затронут или что наш исходный код был использован во вред».</p>
<p data-segment="59">Сюжет «взломали компанию по кибербезопасности» повторяется. FireEye в декабре 2020 года (связанная с Россией APT; украден инструментарий Red Team). Vercel/Context.ai 19 апреля 2026 года (Lumma Stealer в Context.ai; переход через OAuth Google Workspace). Trellix 2 мая 2026 года.</p>
<p data-segment="60">На той же неделе, 1 мая, были вынесены приговоры двум бывшим американским специалистам по кибербезопасности. <strong>Райан Голдберг</strong> (40 лет, Джорджия, бывший менеджер по реагированию на инциденты в Sygnia) — четыре года. <strong>Кевин Мартин</strong> (36 лет, Техас, бывший переговорщик DigitalMint) — четыре года. Обвинения: развёртывание программы-вымогателя ALPHV/BlackCat с апреля по декабрь 2023 года и получение 20 процентов от примерно 1,2 млн долларов выкупов в биткоине.</p>
<p data-segment="61">Защитников скомпрометировали. Защитников осудили. На одной неделе.</p>
<h2 data-segment="62">Canvas, 275 миллионов</h2>
<p data-segment="63">В воскресенье, 3 мая 2026 года, ShinyHunters внесли Instructure в свой сайт вымогательства данных с <strong>дедлайном 6 мая</strong> — через три дня. Заявленный объём: 275 млн человек (от 240 до 275 млн записей); 3,65 терабайта данных; примерно 9 000 школ по всему миру. Скомпрометированные данные, по собственному раскрытию Instructure: имена, адреса электронной почты, идентификаторы студентов и <strong>переписка между пользователями, включая приватные разговоры студентов с преподавателями</strong>. Не скомпрометированы: пароли, даты рождения, государственные удостоверения, финансовые данные. ShinyHunters заявляют о доступе к инстансу Salesforce у Instructure.</p>
<p data-segment="64">Утечка в Instructure / системе управления обучением Canvas — крупнейшая единичная утечка LMS из когда-либо описанных. Вектор — переход через сторонний SaaS Salesforce — тот же, что дал Rockstar Games (78,6 млн записей, 14 апреля), Vimeo через Anodot (28 апреля), Marcus &amp; Millichap (заявлено более 30 млн), Amtrak (заявлено 9,4 млн записей Salesforce) и McGraw-Hill (13,5 млн уникальных адресов электронной почты в открытом доступе).</p>
<p data-segment="65">«Десятилетие Salesforce» продолжается. Переход через сторонний SaaS — повторяющийся вектор, обходящий защиту на стороне клиента.</p>
<h2 data-segment="66">День Минюста на 701 миллион</h2>
<p data-segment="67">В пятницу, 1 мая 2026 года, Министерство юстиции США объявило о ликвидации девяти криптовалютно-мошеннических комплексов в Юго-Восточной Азии. Двести семьдесят шесть арестов. <strong>701 млн долларов</strong> в криптовалюте под арестом. Координация между Министерством юстиции, Федеральным бюро расследований, полицией Дубая и Министерством общественной безопасности Китая — редкий случай сотрудничества США и Китая по киберпреступности.</p>
<p data-segment="68">Операция Level Up, запущенная в январе 2024 года, уведомила примерно 9 000 жертв инвестиционного мошенничества с криптовалютой и сберегла, по оценке, 562 млн долларов, предупредив жертв до завершения переводов. Южный округ Калифорнии в апреле 2026 года распечатал уголовные обвинения против предполагаемых руководителей мошеннических организаций Аванга, Чандры, Мариам и скрывающегося соответчика из структур Sanduo Group и Giant Company; в обвинительном заключении большого жюри от марта 2026 года названы Тхет Мин Ньи и скрывающийся соответчик по пунктам о сговоре с целью мошенничества с использованием средств связи и сговоре с целью отмывания денег.</p>
<p data-segment="69">Отделение ФБР в Сан-Диего объявило о награде Госдепартамента до <strong>10 млн долларов</strong> за информацию, ведущую к мошенническому центру Tai Chang, и изъяло вредоносные домены, использовавшиеся комплексом.</p>
<p data-segment="70">Глобальные потери от «разделки свиньи» оцениваются в 5–7 млрд долларов в год по отраслевым оценкам.</p>
<p data-segment="71">Координационные усилия Минюста идут в человеческом масштабе времени: месяцы расследования, предъявления обвинений и согласования. Экономика кибератак работает в машинном масштабе времени: передача от брокера партнёру за 22 секунды. Правоприменение структурно ретроспективно; разрыв темпов структурно проспективен. Значимо и то, и другое; не закрывается ни то, ни другое.</p>
<h2 data-segment="72">Фишинговый промышленный парк</h2>
<p data-segment="73">Пять экосистем «фишинг как услуга», задокументированных в апреле — мае 2026 года, показывают промышленный масштаб инструментария социальной инженерии.</p>
<p data-segment="74"><strong>Cordial Spider</strong> (также отслеживается как BlackFile / CL-CRI-1116 / O-UNC-045 / UNC6671) и <strong>Snarky Spider</strong> (O-UNC-025 / UNC6661) применяют вишинг с последующими атаками «противник посередине» на единый вход против SaaS-целей для эксфильтрации данных — SharePoint, HubSpot, Google Workspace, Salesforce. Активны с октября 2025 года. Snarky Spider связывают с «The Com». Маршрутизация через резидентные прокси Mullvad, Oxylabs, NetNut, 9Proxy, Infatica и NSOCKS. Требования выкупа — семизначные.</p>
<p data-segment="75"><strong>ConsentFix v3</strong>, описанный Push Security: автоматизированное злоупотребление Microsoft Azure CLI и OAuth в Entra ID; приманка, стилизованная под Cloudflare Pages; токены обновления со сроком жизни 90 дней, доставляемые в «Specter Portal» оператора.</p>
<p data-segment="76"><strong>FEMITBOT</strong>: боты Telegram плюс мини-приложения WebView доставляют криптовалютные мошенничества и вредоносное ПО для Android; выдают себя за бренды Apple, Coca-Cola, Disney и IBM; стандартный ответ при подключении — &quot;Welcome to join the FEMITBOT platform.&quot; — «Добро пожаловать на платформу FEMITBOT».</p>
<p data-segment="77"><strong>Bluekit</strong>: набор «фишинг как услуга» с более чем 40 шаблонами «противник посередине» под iCloud, Apple ID, Gmail, Outlook, Yahoo, ProtonMail, GitHub, Twitter, Zoho и Ledger; клонирование голоса; маскировка от антибот-систем.</p>
<p data-segment="78"><strong>AccountDumpling</strong>: вьетнамский след; ~30 000 бизнес-аккаунтов Facebook скомпрометированы через злоупотребление Google AppSheet как фишинговым ретранслятором. Фишинговые письма проходят проверки SPF, DKIM и DMARC, потому что доставляются с собственной инфраструктуры Google. Исследователь Шакед Чен из Guardio: «живая операция с панелями оператора в реальном времени, продвинутым уклонением, непрерывной эволюцией и криминально-коммерческим циклом, который тихо кормится теми же аккаунтами, которые сам же помогает вернуть».</p>
<p data-segment="79">Каждая платформа обслуживает свой сегмент жертв одним и тем же продуктовым подходом. Индустриализированный фишинговый инструментарий, распространяемый в темпе потребительского софта.</p>
<h2 data-segment="80">Нижний предел ключа развёртывания Wasabi Protocol</h2>
<p data-segment="81">В четверг, 30 апреля 2026 года, платформа бессрочных контрактов Wasabi Protocol была опустошена примерно на 4,5–5,5 млн долларов в Ethereum, Base, Berachain и Blast. Скомпрометированный внешний аккаунт развёртывания <code>wasabideployer.eth</code> выдал ADMIN_ROLE контракту атакующего; обновления UUPS-прокси заменили реализации хранилищ в PerpManager и LongPool; поддельный вызов <code>strategyDeposit()</code> запустил слив через вредоносный контракт стратегии. Ни таймлока, ни мультиподписи на административной роли настроено не было.</p>
<p data-segment="82">Эксплойт Wasabi — третий в серии компрометаций административных ключей 2026 года. 1 апреля: Drift Protocol опустошён на 285 млн долларов в ходе шестимесячной операции социальной инженерии со следами КНДР против подписантов мультиподписи, с эксплуатацией долговременных nonce в Solana. 18 апреля: Kelp DAO опустошён на 292 млн долларов через эксплойт моста rsETH на LayerZero, приписываемый северокорейской TraderTraitor. 30 апреля: маршрут через внешний аккаунт развёртывания Wasabi Protocol.</p>
<p data-segment="83">По данным DefiLlama, <strong>апрель 2026 года стал самым «взломанным» месяцем в истории DeFi</strong>: примерно 28–30 инцидентов на сумму более 635 млн долларов; совокупные потери DeFi за 2026 год теперь превышают 770 млн долларов. По данным TRM Labs (30 апреля), на операции северокорейской TraderTraitor приходится <strong>76 процентов</strong> стоимости криптовзломов 2026 года — при двух атаках.</p>
<p data-segment="84">Привилегированные ключи без таймлоков сводят на нет всё внутрипротокольное восстановление. Аргумент о разрыве темпов распространяется и на DeFi: к моменту, когда управление протокола сможет проголосовать за меру восстановления, средства уже перемещены через мосты, смешаны и отмыты.</p>
<h2 data-segment="85">Архитектурная контрмера</h2>
<p data-segment="86">Если наступательный потолок темпа — 22 секунды, а предлагаемый оборонительный пол — 3 дня, разрыв структурен и не закрывается одним лишь ускорением федеральных патчей. Архитектурная контрмера — стек пользовательских примитивов, который не зависит от темпа патчей, потому что не имеет той же поверхности обновления.</p>
<p data-segment="87"><strong>Модели с открытыми весами на пользовательском оборудовании.</strong> Возможности защитника становятся товаром параллельно возможностям атакующего. DeepSeek V4 Pro (1,6 трлн параметров, 49 млрд активных, контекст 1 млн токенов, лицензия в духе MIT) вышла 24 апреля. Mistral Medium 3.5 (128 млрд плотных, контекст 256K, модифицированная MIT, 77,6 процента на SWE-Bench Verified) вышла 29 апреля; сегодня расширена Vibe Remote Agents. OpenAI Privacy Filter (разреженная смесь экспертов на 1,5 млрд параметров, 50 млн активных, 96 процентов F1 на PII-Masking-300k) вышла 22 апреля под Apache 2.0. Llama 3.3, Qwen 3, GPT-OSS. Запускать на Ollama. Запускать на своём оборудовании. Vidoc воспроизвела возможности класса Mythos за 0,11 доллара за миллион токенов; защитники могут сделать то же самое. Локальное дообучение под задачи конкретной организации теперь операционно осуществимо.</p>
<p data-segment="88"><strong>Федеративный Model Context Protocol с подписанными пакетами и покомпанийным темпом обновлений.</strong> Кампании Shai-Hulud / Mini Shai-Hulud / TeamPCP показывают, что централизованные реестры пакетов (npm, PyPI, Docker Hub) и есть поверхность атаки. Федеративный MCP с подписанными пакетами и покомпанийным темпом обновлений маршрутизирует в обход централизованной поверхности. Темп обновлений становится подконтрольным организации.</p>
<p data-segment="89"><strong>Сквозное шифрование с ключами у пользователя.</strong> Signal, Proton, Tuta, Threema, Matrix с перекрёстной подписью по устройствам. Криптографическое свойство состоит в том, что оператор сервиса не может выдать открытый текст независимо от поверхности обновления, регуляторного давления или компрометации цепочки поставок. Чего оператор не держит, того нельзя истребовать.</p>
<p data-segment="90"><strong>Федеративная идентичность с избирательным раскрытием.</strong> Кошельки цифровой идентичности ЕС по eIDAS 2.0 со сроком соответствия 31 декабря 2026 года. <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Identité, <a href="https://ur.io/location/it" data-country="it" style="border-bottom-color:#f9f871">Italy</a> IT Wallet, Дания, Греция, Ирландия, Кипр, Испания. W3C Verifiable Credentials Data Model v2.0; W3C Decentralized Identifiers v1.1. Доказать конкретные утверждения, не раскрывая лежащие в основе документы.</p>
<p data-segment="91"><strong>Одноранговый транспорт.</strong> Ретрансляция через резидентные узлы URnetwork. Tor Browser 15.0.11 с подключаемыми транспортами Snowflake / obfs4 / meek. Shadowsocks, V2Ray, Trojan, NaïveProxy. WireGuard как стандарт развёртывания в 94 процентах потребительских VPN. Побеждает сигнатуры детектирования коммерческих VPN и опосредованные операторами государственные системы интернет-уровней.</p>
<p data-segment="92"><strong>Аппаратная аутентификация FIDO2.</strong> YubiKey, Nitrokey, SoloKey. Аппаратные ключи заменяют многофакторную аутентификацию по SMS, операционная пробиваемость которой показана корпусом данных Citizen Lab по SS7/Diameter. Учётные данные — на оборудовании пользователя; SIMjacker, вишинг и AiTM-фишинг до них не дотягиваются.</p>
<p data-segment="93"><strong>Оборудование с открытой прошивкой.</strong> GrapheneOS на совместимых устройствах Pixel — примерно 400 000 активных пользователей. Партнёрство с Motorola, объявленное в марте 2026 года, снимает эксклюзивность Pixel для линейки 2027 года. LineageOS на другом Android-оборудовании. OpenWRT на маршрутизаторах.</p>
<p data-segment="94"><strong>Самостоятельно размещённые сервисы.</strong> Домашний сервер Matrix заменяет Discord или Slack. Nextcloud заменяет Google Drive или Microsoft OneDrive. Forgejo или Gitea заменяет GitHub. Jitsi заменяет Zoom. Mailcow заменяет почту у коммерческого оператора. Ollama с LangChain, LlamaIndex и федеративным MCP заменяет ИИ-инференс через коммерческие API. Радиус поражения при компрометации на стороне вендора — Trellix, Vercel/Context.ai, Anodot/Salesforce, Instructure — ограничен.</p>
<p data-segment="95"><strong>Анклавы конфиденциальных вычислений.</strong> Azure Confidential Computing, AWS Nitro Enclaves, Google Cloud Confidential Computing, Enveil, Opaque. Плюс фреймворки федеративного анализа: DataSHIELD, Vantage6, OHDSI, Flower, PySyft. Вычисления над зашифрованными данными; оператор не видит открытый текст.</p>
<p data-segment="96"><strong>Криптовалюты, сохраняющие приватность.</strong> Bitcoin Core 27.0 с шифрованным P2P-транспортом BIP324 v2 (по умолчанию) и BIP352 Silent Payments (влиты в начале 2026 года). Monero FCMP++ в тестовой сети с 3 октября 2025 года; криптографический аудит ключей идёт с 11 по 22 мая; хардфорк в основной сети предварительно в середине 2026 года; множество анонимности прыгает с 16 до примерно 152–158 млн выходов. Zcash с экранированием по умолчанию. Вне операторски контролируемого пути стейблкоинов, который заморозка Tether на 344 млн USDT и первое в истории прямое включение OFAC связанных с Центральным банком Ирана адресов в санкционные списки на блокчейне (операция Economic Fury) демонстрируют как инструмент санкционного комплаенса.</p>
<p data-segment="97">Каждый слой поставляется сегодня. Ни один не зависит от темпа патчей, потому что ни у одного нет вендорской поверхности обновления той же формы.</p>
<h2 data-segment="98">Трое часов</h2>
<p data-segment="99"><strong>12 июня 2026 года.</strong> Истечение раздела 702 Закона о надзоре за иностранной разведкой. 45-дневный отсчёт от «чистого» продления 30 апреля. Сегодня день 4. Остаётся сорок один день. Пятое процедурное продление процедурно доступно; структурная реформа — H.R. 8470 Мэсси — Боберт, Закон о реформе государственной слежки Ли — Уайдена, Закон SAFE Ли — Дурбина — до голосования в зале не дошла.</p>
<p data-segment="100"><strong>Примерно 15 мая 2026 года.</strong> Обязательство Коттона — Уорнера о рассекречивании заключения Суда по надзору за иностранной разведкой от 17 марта, документирующего «серьёзные злоупотребления» при запросах ФБР по американским лицам через инструменты фильтрации. Сегодня день 4 из 15-дневного окна. Остаётся одиннадцать дней.</p>
<p data-segment="101"><strong>2 августа 2026 года.</strong> Вступление в силу правоприменения ЕС по ИИ общего назначения в рамках AI Act. Остаётся девяносто дней. Второй политический трилог по «Цифровому омнибусу» сорвался 28 апреля; следующий трилог при кипрском председательстве — примерно 13 мая. Первоначальный срок юридически сохраняется.</p>
<p data-segment="102">Эти часы — часы политического темпа. Они идут в темпе трилогов, процедур рассекречивания и уставных сроков истечения. Часы на 22 секунды идут параллельно — в темпе рынка «брокер — партнёр».</p>
<p data-segment="103">Стек пользовательских примитивов не идёт ни по одним из этих часов.</p>
<h2 data-segment="104">Асимметрия темпов</h2>
<p data-segment="105">Метрика Mandiant M-Trends 2026 в 22 секунды — наступательный потолок темпа экономики кибератак. Предлагаемый, по сообщениям, трёхдневный федеральный срок устранения уязвимостей из каталога Known Exploited Vulnerabilities Агентства США по кибербезопасности и защите инфраструктуры — федеральный оборонительный пол, если он будет принят. Двадцать две секунды. Три дня. Разница примерно в двенадцать тысяч раз.</p>
<p data-segment="106">Разрыв структурен. Предложение о трёх днях признаёт реальность ускоренных ИИ атак, но не дотягивается до передач за 22 секунды. Даже агрессивный однодневный федеральный срок всё равно будет на три порядка выше наступательного потолка.</p>
<p data-segment="107">Архитектура федеральных патчей — это архитектура закупок. Закупки требуют раскрытия от вендора, федеральной верификации, распространения по ведомствам, установки патчей с учётом специфики ведомства, валидации, планирования отката. Эти шаги нельзя сжать ниже операционных порогов, задаваемых большими разнородными средами. Даже самое агрессивное предложение CISA структурно остаётся выше наступательного потолка.</p>
<p data-segment="108">У стека пользовательских примитивов нет архитектуры федеральных закупок. Сквозное шифрование с ключами у пользователя не требует вендорского патча, когда у сервера нет открытого текста. Федеративный MCP с подписанными пакетами закрывает поверхность цепочки поставок npm/PyPI/Docker. Аппаратной аутентификации FIDO2 не требуется, чтобы SS7 был безопасен. GrapheneOS не требует содействия оператора связи. Самостоятельно размещённым сервисам не нужно, чтобы темп патчей SaaS-провайдера совпадал с допустимым для пользователя уровнем риска.</p>
<p data-segment="109">Стек пользователя не соревнуется с экономикой атак на условиях темпа патчей. Стек пользователя соревнуется на условиях архитектуры развёртывания. На уровне архитектуры развёртывания стек пользователя уже содержит необходимые примитивы.</p>
<h2 data-segment="110">Цикл</h2>
<p data-segment="111">22 апреля: три независимых раскрытия в цепочке поставок ИИ в одну среду. 24 апреля: Google объявляет об инвестиции 40 млрд долларов в Anthropic. 28 апреля: cPanel выпускает патч для CVE-2026-41940. 29 апреля: волна Mini Shai-Hulud в SAP/npm. 30 апреля: опустошён Wasabi Protocol; скомпрометирован PyTorch Lightning; CISA добавляет cPanel CVE-2026-41940. 1 мая: CISA добавляет Linux Copy Fail; совместное руководство «Пяти глаз»; Минюст объявляет о ликвидации на 701 млн долларов; приговоры Голдбергу и Мартину; раскрыта утечка Instructure. 2 мая: взлом исходного кода Trellix; начинается массовая эксплуатация cPanel вымогателем &quot;Sorry&quot;. 3 мая: ShinyHunters вносят Instructure в список (дедлайн 6 мая; 275 млн пользователей); истекает федеральный срок устранения по cPanel. <strong>Сегодня, 4 мая: раскрыт MOVEit Automation CVE-2026-4670; запущены Mistral Vibe Remote Agents; CISA, по сообщениям, рассматривает трёхдневный срок по KEV.</strong></p>
<p data-segment="112">Цикл — это новостной цикл. Метрика в 22 секунды — лежащее в основе время клиринга рынка. Цикл не замедляется, когда регулятор обдумывает трёхдневный пол, потому что цикл работает на машинной скорости, а регулятор — на человеческой.</p>
<p data-segment="113">Экономика кибератак индустриализировалась в плотный двадцатидвухсекундный конвейер. Федеральный темп установки патчей за ним не поспевает. Архитектурная контрмера — стек пользовательских примитивов, у которого нет темпа патчей, потому что нет той же поверхности обновления. Открытые веса поставляются сегодня. Федеративный MCP поставляется сегодня. Сквозное шифрование поставляется сегодня. Федеративная идентичность поставляется сегодня. Одноранговый транспорт поставляется сегодня. Аппаратный FIDO2 поставляется сегодня. Оборудование с открытой прошивкой поставляется сегодня. Самостоятельно размещённые сервисы поставляются сегодня. Анклавы конфиденциальных вычислений поставляются сегодня. Криптовалюты, сохраняющие приватность, поставляются сегодня.</p>
<p data-segment="114">Архитектурная альтернатива была развёртываема ещё вчера. Она развёртываема сегодня. Она будет развёртываема завтра. Ни одно из развёртываний не зависит от принятия трёхдневного федерального срока патчей. Ни одно не зависит от исхода следующего трилога. Ни одно не зависит от того, состоится ли рассекречивание заключения FISC от 17 марта к 15 мая. Ни одно не зависит от того, дойдёт ли реформа раздела 702 до зала Палаты представителей до 12 июня.</p>
<p data-segment="115">22 секунды — время клиринга рынка атак. У стека пользовательских примитивов нет времени клиринга, потому что у него нет рынка.</p>
<p data-segment="116">Кибертемп догоняет. Архитектурной альтернативе догонять не нужно.</p>
<hr />
<details class="blog-references"><summary>Источники</summary><h2 data-segment="117">Ссылки (выборочно)</h2>
<ul><li data-segment="118">Help Net Security, 24 марта 2026 г.: &quot;Attackers are handing off access in 22 seconds, Mandiant finds.&quot; https://www.helpnetsecurity.com/2026/03/24/mandiant-m-trends-2026-report/</li><li data-segment="119">SecurityWeek, 24 марта 2026 г.: &quot;M-Trends 2026: Initial Access Handoff Shrinks From Hours to 22 Seconds.&quot; https://www.securityweek.com/m-trends-2026-initial-access-handoff-shrinks-from-hours-to-22-seconds/</li><li data-segment="120">Google Cloud Blog, 24 марта 2026 г.: &quot;M-Trends 2026: Data, Insights, and Strategies From the Frontlines.&quot; https://cloud.google.com/blog/topics/threat-intelligence/m-trends-2026</li><li data-segment="121">Insurance Journal / Reuters, 4 мая 2026 г.: &quot;CISA Considering Three-Day Patch Deadline.&quot; https://www.insurancejournal.com/news/national/2026/05/04/868205.htm</li><li data-segment="122">BleepingComputer, 4 мая 2026 г.: &quot;MOVEit Automation customers warned to patch critical auth bypass flaw.&quot; https://www.bleepingcomputer.com/news/security/moveit-automation-customers-warned-to-patch-critical-auth-bypass-flaw/</li><li data-segment="123">Help Net Security, 4 мая 2026 г.: &quot;Critical MOVEit Automation auth-bypass vulnerability fixed (CVE-2026-4670).&quot; https://www.helpnetsecurity.com/2026/05/04/critical-moveit-automation-auth-bypass-vulnerability-fixed-cve-2026-4670/</li><li data-segment="124">Mistral, 4 мая 2026 г.: &quot;Vibe Remote Agents and Mistral Medium 3.5.&quot; https://mistral.ai/news/vibe-remote-agents-mistral-medium-3-5</li><li data-segment="125">CISA, 1 мая 2026 г.: &quot;CISA Adds One Known Exploited Vulnerability to Catalog&quot; (Copy Fail). https://www.cisa.gov/news-events/alerts/2026/05/01/cisa-adds-one-known-exploited-vulnerability-catalog</li><li data-segment="126">The Hacker News, май 2026 г.: &quot;CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV.&quot; https://thehackernews.com/2026/05/cisa-adds-actively-exploited-linux-root.html</li><li data-segment="127">Microsoft Security Blog, 1 мая 2026 г.: &quot;CVE-2026-31431 'Copy Fail' Vulnerability Enables Linux Root Privilege Escalation.&quot; https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/</li><li data-segment="128">TechCrunch, 4 мая 2026 г.: &quot;Hackers are still exploiting the cPanel bug to gain control of thousands of websites.&quot; https://techcrunch.com/2026/05/04/hackers-are-still-exploiting-the-cpanel-bug-to-gain-control-of-thousands-of-websites/</li><li data-segment="129">Help Net Security, 4 мая 2026 г.: &quot;Multiple threat actors actively exploit cPanel vulnerability (CVE-2026-41940).&quot; https://www.helpnetsecurity.com/2026/05/04/multiple-threat-actors-actively-exploit-cpanel-vulnerability-cve-2026-41940/</li><li data-segment="130">Censys: &quot;The cPanel Situation Is...&quot; https://censys.com/blog/the-cpanel-situation-is/</li><li data-segment="131">BleepingComputer: &quot;Critical cPanel flaw mass-exploited in 'Sorry' ransomware attacks.&quot; https://www.bleepingcomputer.com/news/security/critrical-cpanel-flaw-mass-exploited-in-sorry-ransomware-attacks/</li><li data-segment="132">CISA: &quot;CISA, U.S. and International Partners Release Guide on Secure Adoption of Agentic AI.&quot; https://www.cisa.gov/news-events/news/cisa-us-and-international-partners-release-guide-secure-adoption-agentic-ai</li><li data-segment="133">The Hacker News, май 2026 г.: &quot;Trellix Confirms Source Code Breach.&quot; https://thehackernews.com/2026/05/trellix-confirms-source-code-breach.html</li><li data-segment="134">BleepingComputer: &quot;Instructure confirms data breach, ShinyHunters claims attack.&quot; https://www.bleepingcomputer.com/news/security/instructure-confirms-data-breach-shinyhunters-claims-attack/</li><li data-segment="135">The Hacker News, май 2026 г.: &quot;Two Cybersecurity Professionals Get 4 Years for ALPHV/BlackCat.&quot; https://thehackernews.com/2026/05/two-cybersecurity-professionals-get-4.html</li><li data-segment="136">Пресс-релиз Минюста США, 1 мая 2026 г.: &quot;Coordinated Takedown of Scam Centers Leads to At Least 276 Arrests.&quot; https://www.justice.gov/opa/pr/coordinated-takedown-scam-centers-leads-least-276-arrests-alleged-managers-and-recruiters</li><li data-segment="137">The Hacker News, май 2026 г.: &quot;Global Crackdown Arrests 276, Shuts 9 Crypto Scam Centers, Seizes $701M.&quot; https://thehackernews.com/2026/05/global-crackdown-arrests-276-shuts-9.html</li><li data-segment="138">The Hacker News, апрель 2026 г.: &quot;SAP npm Packages Compromised by Mini Shai-Hulud.&quot; https://thehackernews.com/2026/04/sap-npm-packages-compromised-by-mini.html</li><li data-segment="139">Wiz: &quot;Mini Shai-Hulud Supply-Chain Attack on SAP npm Packages.&quot; https://www.wiz.io/blog/mini-shai-hulud-supply-chain-sap-npm</li><li data-segment="140">Endor Labs: &quot;Shai-Hulud The Third Coming.&quot; https://www.endorlabs.com/learn/shai-hulud-the-third-coming</li><li data-segment="141">The Hacker News: &quot;Cybercrime Groups Using Vishing and SSO.&quot; https://thehackernews.com/2026/05/cybercrime-groups-using-vishing-and-sso.html</li><li data-segment="142">Guardio: &quot;AccountDumpling — Hunting Down the Google-Sent Phishing Wave Compromising 30,000 Facebook Accounts.&quot; https://guard.io/labs/accountdumpling-hunting-down-the-google-sent-phishing-wave-compromising-30-000-facebook-accounts</li><li data-segment="143">BleepingComputer: &quot;Telegram Mini Apps abused for crypto scams, Android malware delivery.&quot; https://www.bleepingcomputer.com/news/security/telegram-mini-apps-abused-for-crypto-scams-android-malware-delivery/</li><li data-segment="144">CoinDesk, 30 апреля 2026 г.: &quot;Wasabi Protocol drained for $4.5 million in apparent admin key compromise.&quot; https://www.coindesk.com/tech/2026/04/30/wasabi-protocol-drained-for-usd4-5-million-in-apparent-admin-key-compromise</li><li data-segment="145">Vidoc Security Lab: &quot;We Reproduced Anthropic's Mythos Findings With Public Models.&quot; https://blog.vidocsecurity.com/blog/we-reproduced-anthropics-mythos-findings-with-public-models</li><li data-segment="146">Anthropic, 7 апреля 2026 г.: &quot;Project Glasswing.&quot; https://www.anthropic.com/glasswing</li><li data-segment="147">Crowdfund Insider, май 2026 г.: &quot;DeFi Hacks Report — April 2026 becomes most-hacked month in crypto history.&quot; https://www.crowdfundinsider.com/2026/05/276717-defi-hacks-report-april-2026-becomes-most-hacked-month-in-crypto-history-by-number-of-incidents/</li><li data-segment="148">TRM Labs, 30 апреля 2026 г.: &quot;North Korea Stole 76% of All Crypto Hack Value in 2026 — With Just Two Attacks.&quot; https://www.trmlabs.com/resources/blog/north-korea-stole-76-of-all-crypto-hack-value-in-2026-with-just-two-attacks</li><li data-segment="149">Bitcoin Optech: BIP324 v2 P2P Transport. https://bitcoinops.org/en/topics/v2-p2p-transport/</li><li data-segment="150">Bitcoin Optech: Silent Payments. https://bitcoinops.org/en/topics/silent-payments/</li><li data-segment="151">Министерство обороны, 1 мая 2026 г.: &quot;Department of Defense AI Agreements&quot; (контекст главной темы первого сегодняшнего выпуска). https://www.war.gov/News/Releases/Release/Article/4475177/classified-networks-ai-agreements/</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Риск цепочки поставок — американский</title>
      <link>https://ur.io/ru/blog/2026-05-04-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-04-01</guid>
      <pubDate>Mon, 04 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>В пятницу, 1 мая 2026 года, Пентагон выдал контракты на закупку ИИ для сетей уровня секретности Impact Level 6 и Impact Level 7 восьми компаниям: Amazon Web Services, Google, Microsoft, Nvidia, OpenAI, SpaceX, Oracle и Reflection AI. Anthropic была исключена. 27 февраля 2026 года администрация Трампа присвоила Anthropic статус &quot;supply chain risk&quot; — «риск цепочки поставок», — и это первая американская компания, когда-либо получившая ярлык, исторически предназначавшийся для структур, связанных с иностранными противниками. Провинность Anthropic: отказ от двух конкретных требований министра обороны Пита Хегсета — чтобы Claude был допущен для полностью автономного оружия под управлением ИИ и для массовой внутренней слежки за американскими гражданами. Ответ Anthropic: «Мы не можем по совести согласиться на их просьбу». Прозвучала угроза задействовать Закон об оборонном производстве. Статус «риска цепочки поставок» был присвоен. Anthropic подала иски в Сан-Франциско и в округе Колумбия. Федеральный апелляционный суд отказал Anthropic в предварительном судебном запрете 8 апреля. 17 апреля гендиректор Anthropic Дарио Амодеи встретился в Белом доме с главой аппарата Сьюзи Уайлс, министром финансов Скоттом Бессентом и национальным кибердиректором Шоном Кэрнкроссом; президент, когда его спросили о встрече, ответил журналистам: «Кто?». 19 апреля Axios сообщило, что Агентство национальной безопасности — ведомство, за которым надзирает Пентагон, — использует Mythos от Anthropic вопреки формальному запрету. 30 апреля Bloomberg подтвердило: АНБ тестировало Mythos для поиска уязвимостей в технологиях Microsoft. 1 мая технический директор Министерства обороны Эмиль Майкл охарактеризовал противоречие так: «С Anthropic — они риск цепочки поставок. История с Mythos — это отдельный момент национальной безопасности. … АНБ и Минторг оценивают все фронтирные модели, включая китайские фронтирные модели, чтобы понять, каковы возможности на переднем крае». Сегодня, в понедельник 4 мая, в тот самый день, когда Anthropic объявила о совместном предприятии в корпоративном ИИ на 1,5 млрд долларов с Blackstone, Hellman &amp; Friedman и Goldman Sachs, а OpenAI объявила о параллельной &quot;Deployment Company&quot; на 4 млрд долларов при оценке в 10 млрд, статус «риска цепочки поставок» в отношении Anthropic остаётся в силе. Возможности под санкцией. Возможности потребляются. Стек закупочного принуждения стал инструментом внутренней политики в сфере ИИ.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-04-01.mp3" length="33163821" type="audio/mpeg" />
      <itunes:duration>46:04</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Пятничное объявление</h2>
<p data-segment="1">В пятницу, 1 мая 2026 года, в пресс-релизе под названием &quot;Department of Defense AI Agreements&quot; Пентагон объявил о закупочных соглашениях по искусственному интеллекту для секретных сетей с восемью технологическими компаниями: Amazon Web Services, Google, Microsoft, Nvidia, OpenAI, SpaceX, Oracle и Reflection AI. Сети: Impact Level 6 (Secret) и Impact Level 7 (Top Secret). Заявленная в релизе цель: «упростить синтез данных, повысить ситуационное понимание и усилить принятие решений бойцом в сложной оперативной обстановке». Конкретные суммы контрактов не раскрывались. Релиз был опубликован на домене war.gov — след переименования Министерства обороны администрацией Трампа в январе 2025 года.</p>
<p data-segment="2">Anthropic была исключена. Claude Mythos Preview от Anthropic, выпущенная 7 апреля 2026 года в рамках проекта Glasswing, — самая мощная модель для обнаружения уязвимостей в публично известном поле. Mythos выявила, по собственному раскрытию Anthropic и эссе Microsoft от 1 мая &quot;From capability to responsibility&quot;, «тысячи уязвимостей высокой критичности, в том числе в каждой крупной операционной системе и каждом веб-браузере». Mythos обнаружила ранее неизвестную 27-летнюю брешь в OpenBSD, 16-летний баг в FFmpeg, переживший 5 миллионов автоматических сканирований, и несколько слабых мест в ядре Linux, повышающих обычные пользовательские аккаунты до root.</p>
<p data-segment="3">Пентагон закупил у восьми других поставщиков. Пентагон исключил поставщика, чья модель, по опубликованным бенчмаркам, наиболее значима для той работы, которую Пентагон и предложил.</p>
<h2 data-segment="4">Две красные линии</h2>
<p data-segment="5">У исключения Anthropic есть конкретное, датированное и публично зафиксированное происхождение. В среду, 25 февраля 2026 года, министр обороны Пит Хегсет дал гендиректору Anthropic Дарио Амодеи срок до пятницы, чтобы откатить защитные ограничители компании в сценарии использования по контракту с Пентагоном. Хегсет пригрозил тремя эскалациями: расторжением действующего контракта с Пентагоном на 200 млн долларов; присвоением Anthropic статуса &quot;supply chain risk&quot;; и задействованием Закона об оборонном производстве, чтобы принудить Anthropic подогнать свои ИИ-модели под военное применение.</p>
<p data-segment="6">Закон об оборонном производстве 1950 года исторически применялся к производству материальных средств — сталь во время Корейской войны, полупроводники, производство вакцин от COVID-19, компоненты аккумуляторов электромобилей. Закон об оборонном производстве никогда прежде не задействовался, чтобы принудить поставщика программных услуг или искусственного интеллекта произвести конкретную спецификацию.</p>
<p data-segment="7">Anthropic отказалась выполнить требование убрать два конкретных защитных ограничителя. В четверг, 26 февраля 2026 года, в публичном заявлении: «Мы не можем по совести согласиться на их просьбу». Два непреложных пункта были узкими:</p>
<p data-segment="8">Первый: <strong>никакого использования Claude для полностью автономного оружия под управлением ИИ.</strong> Обоснование Anthropic: ИИ сегодня недостаточно надёжен, чтобы управлять оружием.</p>
<p data-segment="9">Второй: <strong>никакого использования Claude для массовой внутренней слежки за американскими гражданами.</strong> Обоснование Anthropic: нет ни законов, ни нормативных актов, регулирующих применение ИИ в массовой слежке.</p>
<p data-segment="10">Anthropic отказалась не от всех сценариев применения в Пентагоне. Anthropic сняла ключевое обязательство своей Политики ответственного масштабирования — категорический запрет обучать модели выше порога способностей без соответствующих мер безопасности, заменив его относительным обязательством «соответствовать усилиям конкурентов по безопасности или превосходить их». По планочному обязательству Anthropic сдвинулась; по красным линиям класса развёртывания — нет.</p>
<p data-segment="11">В пятницу, 27 февраля 2026 года, президент Трамп поручил федеральным ведомствам прекратить использование продуктов Anthropic. Хегсет присвоил Anthropic статус &quot;supply chain risk&quot;. Оборонных подрядчиков уведомили, что они обязаны подтверждать: модели Anthropic Claude в работе с военными они не используют.</p>
<p data-segment="12">Обозначение, исторически предназначавшееся для структур, связанных с иностранными противниками — китайскими, российскими, иранскими, северокорейскими, — было применено к американской лаборатории ИИ.</p>
<h2 data-segment="13">Восьмое место для Reflection AI</h2>
<p data-segment="14">Из восьми компаний, объявленных 1 мая, семь коммерчески состоявшиеся, с солидным послужным списком: AWS, Google, Microsoft, Nvidia, OpenAI, SpaceX, Oracle. Восьмая структурно необычна.</p>
<p data-segment="15">Reflection AI была основана в 2024 году бывшими исследователями Google DeepMind. Компания привлекла примерно 2 млрд долларов в 2025 году. Nvidia — её инвестор. Сейчас компания ведёт переговоры о финансировании при оценке в 25 млрд долларов. Reflection AI участвует в поддерживаемой государством инициативе по созданию ИИ-моделей, адаптированных под южнокорейский рынок. <strong>Reflection AI до сих пор не объявила ни одного коммерческого продукта.</strong></p>
<p data-segment="16">За Reflection AI стоит <strong>1789 Capital</strong> — венчурный фонд, партнёром которого является Дональд Трамп-младший. 1789 Capital был основан в 2024 году; в его портфеле медиа, ИИ, энергетика и компании, близкие к оборонному сектору. Присуждение 1 мая — первая крупная закупка ИИ Пентагоном, в которой финансовая сеть семьи Трампа структурно вплетена в закупочное решение.</p>
<p data-segment="17">Контраст с Anthropic резок. Anthropic, основанная в 2021 году, выпустила Claude (в нескольких версиях), Claude Code, Claude Security и Mythos Preview как проверенные коммерческие продукты. 24 апреля 2026 года Google объявила об инвестиции до 40 млрд долларов деньгами и вычислительными мощностями в Anthropic. Anthropic отказалась снять защитные ограничители по автономному оружию и массовой внутренней слежке. Reflection AI, которой шестнадцать месяцев, не имеет коммерческого продукта, имеет примерно 2 млрд долларов венчурного финансирования, имеет 1789 Capital в числе инвесторов — и 1 мая была допущена к секретным сетям уровней IL6/IL7.</p>
<h2 data-segment="18">Встреча в Белом доме 17 апреля</h2>
<p data-segment="19">В пятницу, 17 апреля 2026 года, гендиректор Anthropic Дарио Амодеи прибыл в Белый дом на встречу с главой аппарата Сьюзи Уайлс, министром финансов Скоттом Бессентом и национальным кибердиректором Шоном Кэрнкроссом. Встреча, по данным нескольких изданий и сообщения Белого дома, касалась спора Anthropic с Пентагоном и оперативной роли Mythos в кибербезопасности США. После встречи Белый дом описал переговоры как «продуктивные и конструктивные».</p>
<p data-segment="20">Отвечая позже в тот же день на вопрос о встрече, президент Дональд Трамп сказал журналистам, что «понятия не имел» о присутствии Амодеи в Белом доме. «Кто?»</p>
<p data-segment="21">Впоследствии Трамп сказал CNBC, что сделка между Anthropic и Пентагоном «возможна». Комментарии Трампа, судя по всему, не были согласованы ни с национальным кибердиректором, ни с руководством Пентагона. По сообщению Axios от 29 апреля, Белый дом готовит указ, который позволил бы федеральным ведомствам подключать Anthropic, — позиция, противоречащая обозначению Пентагона от 27 февраля.</p>
<p data-segment="22">Архитектура здесь аппаратная: обозначение вынес министр обороны, апелляцию компании опосредовали глава аппарата и министр финансов, национальный кибердиректор находится в цепочке эскалации, а президент — когда его спрашивают — не осведомлён о конкретных встречах. Политика в сфере ИИ при второй администрации Трампа работает на уровне кабинета, а президентская проверка воспринимается как сигнал вниз по течению, а не как точка согласования вверх по течению.</p>
<h2 data-segment="23">Парадокс Mythos в АНБ</h2>
<p data-segment="24">В воскресенье, 19 апреля 2026 года, Axios сообщило, что Агентство национальной безопасности — ведомство под надзором Министерства обороны — использует модель Mythos Preview от Anthropic вопреки обозначению Пентагона от 27 февраля о «риске цепочки поставок» в отношении поставщика. В четверг, 30 апреля 2026 года, Bloomberg подтвердило и расширило сообщение: АНБ тестировало Mythos специально для поиска уязвимостей в технологиях Microsoft.</p>
<p data-segment="25">В пятницу, 1 мая 2026 года, на CNBC технический директор Министерства обороны Эмиль Майкл прямо охарактеризовал противоречие: «С Anthropic — они риск цепочки поставок. История с Mythos — это отдельный момент национальной безопасности. Мы должны убедиться, что наши сети укреплены, потому что у этой модели есть возможности, специфичные для поиска киберуязвимостей и их устранения». По вопросу об оценке моделей от поставщиков из чёрного списка Майкл добавил: «АНБ и Минторг оценивают все фронтирные модели, включая китайские фронтирные модели, чтобы понять, каковы возможности на переднем крае».</p>
<p data-segment="26">Архитектурное разоблачение операционно. Обозначение Пентагона &quot;supply chain risk&quot; запрещает оборонным подрядчикам использовать Anthropic Claude в работе с военными. Собственное подчинённое разведывательное ведомство Пентагона потребляет возможности той же модели под формулировкой «отдельного момента национальной безопасности». Возможности санкционированы на закупочном слое; возможности потребляются на ведомственном слое. Слои развязаны.</p>
<p data-segment="27">Иски Anthropic в Сан-Франциско и в округе Колумбия, поданные в марте 2026 года, утверждают, что обозначение «риска цепочки поставок» незаконно процедурно и по существу. Федеральный апелляционный суд в Вашингтоне 8 апреля отклонил ходатайство Anthropic о предварительном судебном запрете. Разбирательство продолжается.</p>
<h2 data-segment="28">Уолл-стрит подаёт встречный сигнал</h2>
<p data-segment="29">В понедельник, 4 мая 2026 года, — сегодня — Anthropic, Blackstone, Hellman &amp; Friedman и Goldman Sachs совместно объявили о новом самостоятельном совместном предприятии в сфере корпоративных ИИ-услуг. Заявленный капитал: 1,5 млрд долларов. Ведущие инвесторы, по пресс-релизам Anthropic и Blackstone: Anthropic, Blackstone и Hellman &amp; Friedman вносят примерно по 300 млн долларов каждая; Goldman Sachs — примерно 150 млн; в числе дополнительных инвесторов — General Atlantic, Leonard Green, Apollo Global Management, GIC (Сингапур) и Sequoia Capital. Структурная модель предприятия — передовое развёртывание в духе Palantir: инженеры Anthropic встраиваются в среды корпоративных заказчиков, чтобы ускорить внедрение ИИ.</p>
<p data-segment="30">Джон Грей, президент Blackstone: «Устранить одно из самых значимых узких мест на пути корпоративного внедрения ИИ». Кришна Рао, финансовый директор Anthropic: «Корпоративный спрос на Claude существенно опережает любую единственную модель поставки». Марк Нахманн, руководитель управления активами и капиталом Goldman Sachs: «Демократизировать доступ к передовым развёрнутым инженерам».</p>
<p data-segment="31">OpenAI в тот же день объявила о параллельной &quot;Deployment Company&quot; — 4 млрд долларов, привлечённых у 19 инвесторов, включая TPG, Brookfield Asset Management, Advent International и Bain Capital, при оценке в 10 млрд долларов.</p>
<p data-segment="32">Асимметрия резка. Пентагон обозначает Anthropic как &quot;supply chain risk&quot;. Уолл-стрит вкладывает 1,5 млрд долларов, чтобы передово развернуть инженеров Anthropic внутри портфельных компаний прямых инвестиций. Google вкладывает 40 млрд долларов деньгами и вычислительными мощностями (24 апреля). Федеральный закупочный слой США относится к Anthropic как к подсанкционному поставщику; коммерческо-инвестиционный слой США относится к Anthropic как к стратегическому активу; разведывательно-ведомственный слой США относится к возможностям Anthropic как к инструменту национальной безопасности. Три политики, три слоя, одна компания.</p>
<h2 data-segment="33">Инструмент фильтрации, который читает американцев</h2>
<p data-segment="34">Спор Пентагона с Anthropic о двух красных линиях на архитектурном уровне идёт одновременно с параллельным состязанием на ведомственном уровне. 17 марта 2026 года Суд по надзору за иностранной разведкой вынес заключение, в котором установил, что «инструменты фильтрации», применяемые ФБР, АНБ и другими ведомствами для сужения поиска по сырым данным раздела 702, &quot;effectively turn foreign-target searches into U.S.-person queries — exactly the kind of backdoor search reformers want to require a warrant for&quot; — фактически превращают поиск по иностранным целям в запросы по американским лицам, ровно в тот вид «поиска с чёрного хода», для которого реформаторы хотят требовать ордер.</p>
<p data-segment="35">Конкретный фильтр, о котором идёт речь, — &quot;Advanced Filter Function&quot; ФБР: интерфейс, позволявший пользователям &quot;select a specific FBI casefile number or facility, using a drop-down menu or search bar&quot; — выбрать конкретный номер дела ФБР или объект через выпадающее меню либо строку поиска, — чтобы просматривать коммуникации лиц, контактировавших с иностранными целями. Министерство юстиции впоследствии &quot;deactivated&quot; — деактивировало — этот инструмент, обнаружив, что выбор таких лиц &quot;resulted in queries of raw information&quot; — приводил к запросам по сырым данным, а не просто к сортировке результатов ранее выполненного поиска. Заключение FISC от марта 2026 года: проблема носит продолжающийся характер и выходит за пределы ФБР.</p>
<p data-segment="36">Суд предписал ведомствам &quot;reengineer filter tools&quot; — переработать инструменты фильтрации. Министерство юстиции обжалует решение. У Белого дома было время до 16 апреля, чтобы обжаловать или исправить.</p>
<p data-segment="37">В четверг, 30 апреля 2026 года, сенатор Рон Уайден добился обязательства Коттона — Уорнера о рассекречивании как цены за снятие им блокировки с 45-дневного продления раздела 702: директор Национальной разведки Талси Габбард и исполняющий обязанности генерального прокурора обязаны рассекретить заключение от 17 марта в течение 15 дней с момента продления. Сегодня день 4 этого 15-дневного окна. Примерно 15 мая — крайний срок. На момент подготовки материала рассекречивание не состоялось.</p>
<p data-segment="38">Архитектурная симметрия: Пентагон наказывает Anthropic за отказ обеспечить возможности массовой внутренней слежки; FISC сдерживает ведомства за исполнение запросов массовой внутренней слежки. Возможности слежки оспариваются на слое поставщика (Пентагон — Anthropic) и на слое ведомства (FISC, 17 марта) одновременно, с одной и той же архитектурной проблемой в центре и с противоположными юрисдикционными позициями.</p>
<h2 data-segment="39">Краткосрочное нарушение</h2>
<p data-segment="40">В среду и четверг, 29–30 апреля 2026 года, Сенат и Палата представителей США приняли «чистое» 45-дневное продление раздела 702 (S. 4465). Сенат — единогласным согласием. Палата — 261 против 111. Трамп подписал. Это четвёртое процедурное продление с момента первоначального истечения 19 апреля. Новый срок истечения — 12 июня 2026 года.</p>
<p data-segment="41">Ранее в ту же среду, 29 апреля, Палата приняла трёхлетнюю переавторизацию (H.R. 8512) голосованием 235 против 191. Трёхлетняя мера включала бессрочный запрет на цифровую валюту центрального банка Федеральной резервной системы, добавленный спикером Майком Джонсоном. Сенат отверг пакет — запрет CBDC не смог собрать 60 сенатских голосов. «Чистое» 45-дневное продление стало деэскалацией.</p>
<p data-segment="42">На заседании Палаты представителей США перед голосованием 261 против 111 конгрессмен Томас Мэсси (республиканец, Кентукки, 4-й округ) — соавтор H.R. 8470, Закона о подотчётности слежки, — сказал: «Краткосрочное нарушение Конституции — всё равно нарушение Конституции».</p>
<p data-segment="43">Сегодня день 4 из 45-дневного окна. Остаётся сорок один день.</p>
<h2 data-segment="44">RightsCon в Лусаке, отменён</h2>
<p data-segment="45">В пятницу, 1 мая 2026 года, Access Now опубликовала заявление: RightsCon 2026 — крупнейший в мире саммит по цифровым правам, назначенный на 5–8 мая в Лусаке (Замбия), с 2 600 очных и 1 100 онлайн зарегистрированных участников из более чем 150 стран и 750 организаций — не состоится. Отмене предшествовало дипломатическое давление Китая на правительство Замбии.</p>
<p data-segment="46">Хронология, по собственному опубликованному изложению Access Now:</p>
<p data-segment="47">27 апреля 2026 года: правительство Замбии выпускает пресс-релиз в поддержку RightsCon. В тот же день Министерство технологий и науки Замбии звонит в Access Now и сообщает о «срочной проблеме» — дипломаты Китайской Народной Республики требуют исключить тайваньских участников от гражданского общества из конференции.</p>
<p data-segment="48">28 апреля: сотрудники иммиграционной службы начинают сообщать прибывающим участникам, что мероприятие отменено. В 21:33 по времени Лусаки государственные СМИ Замбии объявляют о «переносе».</p>
<p data-segment="49">29 апреля: Министерство технологий и науки направляет в Access Now письмо через WhatsApp в качестве официального письменного уведомления.</p>
<p data-segment="50">1 мая: Access Now публикует заявление; параллельное заявление Human Rights Watch: «Закрывая RightsCon, правительство Замбии закрывает обсуждение важнейших вопросов прав человека».</p>
<p data-segment="51">Требование КНР, по версии Access Now: «модерировать отдельные темы и исключить сообщества, находящиеся в зоне риска, включая наших тайваньских участников, из очного и онлайн-участия». Access Now отказалась: «Это была наша красная линия».</p>
<p data-segment="52">Рычаг давления: Международный конференц-центр «Мулунгуши», где должен был пройти RightsCon, был отремонтирован в 2020 году на 60 млн долларов китайского финансирования. На той же неделе Китай успешно надавил на Мадагаскар, Сейшелы и Маврикий, чтобы те отозвали разрешения на пролёт для предыдущей поездки президента Тайваня Лай Циндэ в Эсватини 22 апреля. 2 мая Лай вылетел в Эсватини с внезапным визитом на борту Airbus A340-313 короля Мсвати III — единственной африканской страны, поддерживающей формальные дипломатические отношения с Тайванем.</p>
<p data-segment="53">Министр цифровых дел Тайваня Линь Ицзин в Facebook (2 мая): отмена демонстрирует «беспокойство Китая по поводу идей свободы, демократии и верховенства права, которые представляют Тайвань и RightsCon».</p>
<p data-segment="54">Архитектурное разоблачение: созыв гражданского общества, мета-архитектура правозащитной работы в цифровой сфере, теперь стал закупочной мишенью — дипломатическим эквивалентом пентагоновского обозначения &quot;supply chain risk&quot;. Оба механизма работают через привязку последствий к выбору участников. Оба бьют по границам допустимой ассоциации.</p>
<h2 data-segment="55">Проблема 95,81 %</h2>
<p data-segment="56">В понедельник, 4 мая 2026 года, The Register опубликовал исследование Ноа М. Кенни, количественно оценивающее способность публично доступных реестров избирателей США к повторной идентификации. Главные цифры:</p>
<p data-segment="57">Имя плюс почтовый индекс однозначно идентифицируют <strong>95,81 процента</strong> избирателей Техаса и <strong>87,79 процента</strong> избирателей Северной Каролины. Этой комбинации достаточно, чтобы повторно идентифицировать почти каждого человека в реестрах избирателей этих штатов.</p>
<p data-segment="58">Среди избирателей с указанными номерами телефонов <strong>88,53 процента</strong> избирателей Северной Каролины имеют номера, уникальные в пределах своего округа.</p>
<p data-segment="59">Среди активных избирателей — тех, у кого в записи 20 и более участий в выборах, — <strong>98,4 процента</strong> имеют уникальные схемы явки. Одной истории голосования достаточно, чтобы идентифицировать активного избирателя по публично доступным реестрам.</p>
<p data-segment="60">Политика редактирования даты рождения Департамента общественной безопасности Техаса подорвана: <strong>28 процентов</strong> избирателей Техаса однозначно идентифицируются по одному лишь сочетанию почтового индекса и пола, несмотря на редактирование.</p>
<p data-segment="61">Самое существенное: <strong>файл избирателей округа Трэвис раскрывает 320 семей военнослужащих в командировках</strong> через схемы почтовых индексов APO/FPO. Военная подготовка по операционной безопасности не распространяется на гражданскую архитектуру публикации реестров избирателей.</p>
<p data-segment="62">Рекомендация Кенни для политики: перейти от редактирования данных к контролю доступа — ограничения по частоте запросов, проверка личности, журналы аудита и запрет коммерческой перепродажи.</p>
<p data-segment="63">Связь с Министерством юстиции: 28 апреля 2026 года окружной судья США Сьюзан Брнович (округ Аризона, назначена Трампом) прекратила иск Минюста к Аризоне по реестрам избирателей <em>с лишением права повторного обращения</em> — шестое подряд поражение Минюста в спорах о реестрах избирателей. 19 мая 2026 года Девятый окружной апелляционный суд заслушает устные доводы по апелляции Минюста на прекращение дела в Орегоне. Дело <em>Common Cause v. DOJ</em> (1:26-cv-01352, D.D.C.), поданное 21 апреля силами ACLU/CREW/Protect Democracy/Harvard Democracy Clinic, оспаривает саму архитектуру указа EO 14399: проект федеральной концентрации данных &quot;State Citizenship Lists&quot; — «Списки гражданства штатов», — через который, по публичным сообщениям, уже прогнали более 33 млн записей избирателей через систему DHS SAVE.</p>
<p data-segment="64">Архитектурная проблема объединяет всё это. Публикуемые штатами реестры избирателей уже сейчас почти идеальный источник для повторной идентификации имён, адресов, демографии и схем явки почти каждого американского избирателя. Федеральная централизация (EO 14399) усугубляет риск, агрегируя и нормализуя данные в единый запрашиваемый пул. Обозначение Пентагона &quot;supply chain risk&quot; в отношении Anthropic наказывает за отказ обеспечить возможности массовой внутренней слежки; решение FISC от 17 марта сдерживает ведомственную слежку через инструменты фильтрации; работа о повторной идентификации по реестрам избирателей документирует хрупкость лежащих в основе данных; иск Common Cause оспаривает политику федеральной агрегации. Четыре линии, одна архитектурная проблема.</p>
<h2 data-segment="65">Иран, день 66</h2>
<p data-segment="66">Сегодня, в понедельник 4 мая 2026 года, общенациональное отключение интернета в Иране вошло в день 66. NetBlocks: более 1 560 совокупных часов отключения. Самое долгое общенациональное отключение интернета из когда-либо зафиксированных. Примерно от 85 до 90 млн иранцев остаются офлайн. Министр связи Ирана Саттар Хашеми: 35,7 млн долларов в день прямых потерь цифровой экономики. NetBlocks: более 37 млн долларов в день. Торговая палата Ирана: 30–40 млн долларов прямых потерь, 70–80 млн с учётом косвенных. Общий индекс Тегеранской фондовой биржи упал примерно на 450 000 пунктов за последние четыре торговых дня. DigiKala, крупнейшая иранская площадка электронной коммерции, сократила 200 сотрудников — примерно 3 процента штата.</p>
<p data-segment="67">В воскресенье, 3 мая, RFE/RL передало зарисовку декана медицинского факультета Тегеранского университета Алирезы Эстхамати агентству ISNA: «профессора вынуждены пользоваться интернетом по очереди и стоять в очереди, чтобы воспользоваться оборудованием». 30 апреля Общество графических дизайнеров Ирана, Организация медсестёр и адвокатские объединения публично отвергли тариф Internet Pro как дискриминационный. Реза Олфат Насаб, глава Ассоциации виртуального бизнеса: интернет стал «бесхозным».</p>
<p data-segment="68">Пирамида доступа по удостоверению: на вершине — примерно 16 000 исторических держателей «белых SIM-карт» с 2013 года; ниже — номинанты Министерства науки (преподаватели, исследователи, врачи); ниже — коммерческие держатели карт через Торговую палату по десятикратному стандартному тарифу; ниже — примерно от 85 до 90 млн граждан офлайн. Сам уровень с удостоверениями тоже нормируется.</p>
<h2 data-segment="69">Три линии в Брюсселе, одна в Мексике, одна на Уолл-стрит</h2>
<p data-segment="70">В Брюсселе сегодня, 4 мая 2026 года, Совет, Парламент и Комиссия Европейского союза возобновляют третий политический трилог по Регламенту о сексуальном насилии над детьми. Трилог 1: 9 декабря 2025 года. Трилог 2: 26 февраля 2026 года. Трилог 3: сегодня. Трилог 4: 29 июня. Целевая договорённость: июль 2026 года. Датское председательство сошлось на отказе от обязательного сканирования на стороне клиента («предписаний на обнаружение») в пользу оценки рисков и обязанностей по смягчению последствий. Добровольное отступление от ePrivacy для сканирования CSAM истекло 3 апреля 2026 года после того, как Европарламент отклонил продление 311 голосами против 228.</p>
<p data-segment="71">Шесть дней назад, 28 апреля, Европейская комиссия опубликовала свой первый обзорный доклад по Закону о цифровых рынках, заключив, что DMA «сохраняет пригодность для целей». В тот же день второй политический трилог по «Цифровому омнибусу» к AI Act сорвался в Брюсселе после двенадцати часов обсуждения архитектуры оценки соответствия для ИИ в защитных изделиях Приложения I. Следующий трилог при кипрском председательстве — примерно 13 мая. Первоначальный срок вступления в силу правоприменения по ИИ общего назначения, 2 августа 2026 года, юридически сохраняется. 29 апреля Европейская комиссия предварительно установила нарушение Закона о цифровых услугах со стороны Instagram и Facebook, принадлежащих Meta, из-за неспособности воспрепятствовать доступу детей младше 13 лет; в докладе отмечено, что инструмент жалоб у Meta требует «до семи кликов». Возможный штраф: до 6 процентов глобального годового оборота. В тот же день Комиссия выпустила рекомендацию, призывающую семь государств-членов — Кипр, Данию, Францию, Грецию, Ирландию, Италию, Испанию — развернуть приложение ЕС для проверки возраста до конца года. Германия отказалась участвовать. Исследователи кибербезопасности, по сообщениям, взломали приложение примерно за две минуты.</p>
<p data-segment="72">В Мексике 30 июня 2026 года — крайний срок для национального режима биометрической регистрации SIM-карт: 127 млн телефонных линий должны быть привязаны к государственному биометрическому Clave Única de Registro de Población (лицо, отпечатки пальцев, радужная оболочка) либо будут отключены. 20 марта 2026 года 14-й коллегиальный суд по административным делам в Мехико расчистил юридический путь; отсчёт срока пошёл.</p>
<p data-segment="73">Во вторник, 28 апреля 2026 года, губернатор Мэриленда Уэс Мур подписал HB 895 — Закон о защите от хищнического ценообразования (Protection from Predatory Pricing Act), — сделав Мэриленд первым штатом США, запретившим «слежечное ценообразование» для продовольственных ритейлеров. Вступает в силу 1 октября 2026 года. Закон запрещает крупным продовольственным ритейлерам (площадью от 15 000 кв. футов) и сторонним службам доставки использовать персональные данные потребителей — предполагаемый доход, этничность, размер семьи, район проживания, историю покупок — чтобы повышать цены для конкретных людей. Частного права на иск нет: подавать иски может только генеральный прокурор Мэриленда. Через три дня, 1 мая, председатели комитетов Палаты представителей США по энергетике и торговле и по финансовым услугам внесли SECURE Data Act (H.R. 8413) и GUARD Financial Data Act — федеральные законопроекты о приватности с широким вытеснением законодательства штатов, способные обнулить мэрилендский запрет. Калифорнийское агентство по защите приватности подало официальное возражение 27 апреля.</p>
<h2 data-segment="74">Кибертемп</h2>
<p data-segment="75">В пятницу, 1 мая 2026 года, разведывательное партнёрство «Пять глаз» — CISA, АНБ, ASD ACSC (Австралия), CCCS (Канада), NZ NCSC, <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> NCSC — выпустило своё первое скоординированное межведомственное совместное руководство по безопасности агентного ИИ: &quot;Careful Adoption of Agentic AI Services&quot;. Названы пять категорий рисков: привилегии, ошибки проектирования и конфигурации, поведенческие, структурные, подотчётность. Из текста руководства: «Пока практики безопасности, методы оценки и стандарты не созреют, организациям следует исходить из того, что агентные ИИ-системы могут вести себя неожиданно, и планировать развёртывания соответственно, отдавая приоритет устойчивости, обратимости и сдерживанию рисков перед выигрышем в эффективности».</p>
<p data-segment="76">В тот же день CISA добавила две уязвимости в каталог Known Exploited Vulnerabilities. CVE-2026-41940 (обход аутентификации в cPanel/WHM, CVSS 9.8) — эксплуатируется в реальных условиях как минимум с 23 февраля 2026 года; примерно 1,5 млн экземпляров cPanel доступны в сети; потенциально затронуто ~70 млн доменов; ~550 000 всё ещё уязвимы по состоянию на 3 мая. Федеральный срок устранения: 3 мая 2026 года. К 4 мая TechCrunch сообщил о продолжающейся эксплуатации: примерно 2 000 экземпляров скомпрометированы в кампании вымогателя &quot;Sorry&quot;. CVE-2026-31431 (&quot;Copy Fail&quot;, локальное повышение привилегий через <code>algif_aead</code> в ядре Linux, CVSS 7.8) — девятилетняя логическая ошибка, proof-of-concept на Python размером 732 байта даёт root через setuid-бинарники. Федеральный срок устранения: 15 мая. Обнаружено компанией Theori с помощью её платформы ИИ-пентеста Xint.</p>
<p data-segment="77">В субботу, 2 мая 2026 года, Trellix — компания в сфере кибербезопасности, образованная слиянием McAfee Enterprise и FireEye в 2022 году и принадлежащая Symphony Technology Group, — сообщила о несанкционированном доступе к части своего репозитория исходного кода. Без атрибуции; без подтверждённого объёма затронутых данных клиентов. Сюжет «взломали компанию по кибербезопасности» продолжается: FireEye в 2020-м, Vercel/Context.ai 19 апреля, Trellix 2 мая.</p>
<p data-segment="78">В воскресенье, 3 мая, ShinyHunters внесли Instructure на свой сайт вымогательства с дедлайном 6 мая. Заявленный объём: 275 млн пользователей, 240–275 млн записей, примерно 9 000 школ по всему миру, 3,65 терабайта данных, включая приватную переписку студентов с преподавателями. Вектор — переход через сторонний SaaS Salesforce — тот же, что дал Rockstar Games (78,6 млн записей, 14 апреля), Vimeo через Anodot (28 апреля), Marcus &amp; Millichap (заявлено более 30 млн), Amtrak (9,4 млн) и McGraw-Hill (13,5 млн уникальных адресов электронной почты).</p>
<p data-segment="79">В понедельник, 4 мая — сегодня, — Progress Software раскрыла CVE-2026-4670 (обход аутентификации, CVSS 9.8) и CVE-2026-5174 (повышение привилегий, CVSS 7.7) в MOVEit Automation. Затронуты: 2025.1.4 / 2025.0.8 / 2024.1.7 и более ранние. Примерно 1 400 экземпляров публично доступны; более десятка связаны с властями штатов и муниципалитетов США. Инцидент MOVEit Transfer / вымогателя Clop 2023 года дал более 2 100 организаций-жертв.</p>
<p data-segment="80">Mistral сегодня запустила Vibe Remote Agents на Mistral Medium 3.5 — плотная модель на 128 млрд параметров, контекст 256K, 77,6 % на SWE-Bench Verified. Облачные агенты для написания кода, множество параллельных сессий.</p>
<p data-segment="81">CISA сегодня, по сообщениям, рассматривала сокращение сроков устранения уязвимостей из каталога Known Exploited Vulnerabilities с двух-трёх недель до <strong>трёх дней</strong>, ссылаясь на ускоренную ИИ эксплуатацию, включая Mythos от Anthropic и GPT-5.4-Cyber от OpenAI. Стивен Бойер, основатель Bitsight: «Если вы собираетесь защищать гражданские ведомства, придётся двигаться быстрее». Кисия Хойт, вице-президент Flashpoint: «Реалистично говоря, три дня для некоторых сред попросту невозможны».</p>
<p data-segment="82">Доклад Mandiant M-Trends 2026: медианное время от первичного доступа в сеть до передачи партнёру-вымогателю — двадцать две секунды. В 2022 году та же метрика составляла более восьми часов. Кибертемп ускорился на три порядка за четыре года.</p>
<h2 data-segment="83">Архитектурная контрмера</h2>
<p data-segment="84">Если закупочно-принудительный стек, стоящий за обозначением «риска цепочки поставок», стал инструментом внутренней политики в сфере ИИ, то архитектурная контрмера — устранение самого закупаемого поставщика.</p>
<p data-segment="85"><strong>Модели с открытыми весами нельзя внести в чёрный список.</strong> DeepSeek V4 Pro (1,6 трлн параметров, 49 млрд активных, контекст 1 млн токенов) и V4 Flash (284B/13B), выпущенные 24 апреля 2026 года под лицензией в духе MIT, свободно скачиваются с Hugging Face. Mistral Medium 3.5 — 128 млрд плотных, контекст 256K, модифицированная лицензия MIT — вышла 29 апреля. OpenAI Privacy Filter (разреженная смесь экспертов на 1,5 млрд параметров, 50 млн активных, 96 % F1 на PII-Masking-300k) вышла 22 апреля под Apache 2.0. Llama 3.3, Qwen 3, GPT-OSS. Инструмент закупочного принуждения не достаёт до того, что свободно скачивается, свободно запускается на пользовательском оборудовании и свободно изменяется любым, у кого есть GPU. Обозначение &quot;supply chain risk&quot; требует поставщика; экосистемы с открытыми весами децентрализуют поставщика.</p>
<p data-segment="86"><strong>Федеративную архитектуру MCP нельзя принудить через центральный сервер.</strong> Model Context Protocol от Anthropic, раскрытие OX Security от 22 апреля, затрагивающее примерно 200 000 серверов, и RCE с побегом из песочницы в Antigravity от Pillar Security показывают, что централизованно зарегистрированный инструментарий агентного ИИ — это поверхность атаки через привилегированный путь третьей стороны. Федеративный MCP с подписанными пакетами и покомпанийным темпом обновлений — архитектурное смягчение.</p>
<p data-segment="87"><strong>Сквозное шифрование с ключами у пользователя</strong> — Signal, Proton, Tuta, Threema, Matrix с перекрёстной подписью по устройствам — делает спор Пентагона и Anthropic о массовой внутренней слежке беспредметным на уровне протокола: чего оператор не держит, того нельзя истребовать. Криптографическое свойство переживает любое закупочное принуждение или обозначение «риска цепочки поставок» в отношении поставщика мессенджера.</p>
<p data-segment="88"><strong>Федеративная идентичность с избирательным раскрытием</strong> — Кошельки цифровой идентичности ЕС по eIDAS 2.0 со сроком 31 декабря 2026 года; W3C Verifiable Credentials Data Model v2.0; W3C Decentralized Identifiers v1.1 — делает централизацию баз избирателей архитектурно беспредметной. Доказать «зарегистрированный избиратель», не раскрывая адрес. Доказать «гражданин ЕС», не раскрывая дату рождения.</p>
<p data-segment="89"><strong>Одноранговый транспорт</strong> — ретрансляция через резидентные узлы URnetwork, Tor Browser 15.0.11 (28 апреля) с подключаемыми транспортами Snowflake / obfs4 / meek, Shadowsocks / V2Ray / Trojan / NaïveProxy, WireGuard как стандарт развёртывания в 94 процентах потребительских VPN — побеждает и российское детектирование VPN (22 из 30 популярных Android-приложений), и иранские опосредованные операторами государственные системы интернет-уровней.</p>
<p data-segment="90"><strong>Аппаратная аутентификация FIDO2</strong> — YubiKey, Nitrokey, SoloKey — заменяет многофакторную аутентификацию по SMS, операционную пробиваемость которой показывают более 15 700 попыток слежки из доклада Citizen Lab Bad Connection и утечка DCSNet у ФБР. Аппаратный ключ — на устройстве пользователя.</p>
<p data-segment="91"><strong>Оборудование с открытой прошивкой</strong> — GrapheneOS на совместимых устройствах Pixel (~400 000 активных пользователей; партнёрство с Motorola распространяется на линейку 2027 года); LineageOS; OpenWRT — исполняет код, который пользователь может проверить.</p>
<p data-segment="92"><strong>Самостоятельно размещённые сервисы</strong> — домашний сервер Matrix, Nextcloud, Forgejo, Mailcow, Jitsi, Ollama с федеративным MCP — заменяют хранение у оператора хранением под управлением пользователя. Радиус поражения при компрометации на стороне вендора (Trellix, Vercel/Context.ai, Anodot, Salesforce) ограничен.</p>
<p data-segment="93"><strong>Анклавы конфиденциальных вычислений</strong> — Azure Confidential Computing, AWS Nitro Enclaves, Enveil, Opaque плюс фреймворки федеративного анализа (DataSHIELD, Vantage6, OHDSI, Flower, PySyft) — сохраняют исследовательскую пользу от зашифрованных данных без видимого оператору открытого текста.</p>
<p data-segment="94"><strong>Криптовалюты, сохраняющие приватность</strong> — Bitcoin Core 27.0 с шифрованным P2P-транспортом BIP324 v2 (по умолчанию) и BIP352 Silent Payments (влиты в начале 2026 года); Monero FCMP++ в тестовой сети с октября 2025 года, хардфорк в основной сети предварительно в середине 2026 года (множество анонимности прыгает с 16 до примерно 152–158 млн выходов); Zcash с экранированием по умолчанию — находятся вне операторски контролируемого пути стейблкоинов, который заморозка Tether на 344 млн USDT и первое в истории прямое включение OFAC связанных с Центральным банком Ирана адресов в санкционные списки на блокчейне (операция Economic Fury) демонстрируют как инструмент санкционного комплаенса.</p>
<p data-segment="95">Архитектурная контрмера против внесения поставщика в чёрный список — устранение поставщика. Архитектурная контрмера против принуждения возможностей — развёртывание пользовательских примитивов.</p>
<h2 data-segment="96">Трое часов</h2>
<p data-segment="97"><strong>12 июня 2026 года</strong> — следующее истечение раздела 702. Пятое процедурное продление процедурно доступно. Структурная реформа — H.R. 8470 Мэсси — Боберт, Закон о реформе государственной слежки Ли — Уайдена, Закон SAFE Ли — Дурбина — до голосования не вынесена. Мэсси заявил о стратегии петиции об изъятии законопроекта из комитета: собрать 218 подписей членов Палаты, чтобы обойти комитетскую передачу. Сегодня день 4 из 45-дневного окна.</p>
<p data-segment="98"><strong>Примерно 15 мая 2026 года</strong> — срок рассекречивания по обязательству Коттона — Уорнера для заключения Суда по надзору за иностранной разведкой от 17 марта. Директор Национальной разведки Талси Габбард и исполняющий обязанности генерального прокурора обязаны выпустить рассекреченную версию. День 4 из 15-дневного окна. Остаётся одиннадцать дней.</p>
<p data-segment="99"><strong>2 августа 2026 года</strong> — вступление в силу правоприменения Европейского союза по ИИ общего назначения в рамках AI Act, первоначальная дата. Второй трилог по «Цифровому омнибусу» сорвался 28 апреля из-за архитектуры оценки соответствия по Приложению I; следующий трилог при кипрском председательстве — примерно 13 мая. Срок 2 августа юридически сохраняется.</p>
<h2 data-segment="100">Заключение</h2>
<p data-segment="101">Обозначение Пентагона &quot;supply chain risk&quot; в отношении Anthropic — вынесенное 27 февраля 2026 года и ставшее первым в истории применительно к американской фирме — работает на трёх слоях. На закупочном слое оно запрещает федеральным подрядчикам использовать Claude. На судебном слое оно оспаривается Anthropic в Сан-Франциско и в округе Колумбия, с первым отказом в предварительном судебном запрете от 8 апреля. На слое возможностей оно не исполняется: Агентство национальной безопасности использует Mythos от Anthropic вопреки формальному запрету, технический директор Пентагона Эмиль Майкл характеризует противоречие как «отдельный момент национальной безопасности», а Bloomberg подтвердило тестирование АНБ модели Mythos на технологиях Microsoft.</p>
<p data-segment="102">На той же неделе, когда Пентагон присудил восемь контрактов на ИИ для секретных сетей, исключив Anthropic, Уолл-стрит вложила 1,5 млрд долларов в передовое развёртывание инженеров Anthropic внутри портфельных компаний прямых инвестиций. Google в апреле вложила 40 млрд долларов деньгами и вычислительными мощностями в Anthropic. Закупочно-принудительный стек правительства США относится к Anthropic как к подсанкционному поставщику; коммерческо-инвестиционная экосистема США относится к Anthropic как к стратегическому активу; разведывательная сеть США относится к возможностям Anthropic как к инструменту национальной безопасности; судебная система США спустя четыре месяца всё ещё не вынесла решения о законности самого обозначения.</p>
<p data-segment="103">Две красные линии Anthropic — никакого полностью автономного оружия под управлением ИИ и никакой массовой внутренней слежки за американскими гражданами — были архитектурной точкой опоры в этом споре. Пентагон потребовал их убрать. Anthropic отказалась. Прозвучала угроза задействовать Закон об оборонном производстве; статус «риска цепочки поставок» был присвоен; контракты 1 мая обошли фирму стороной; иски были поданы; апелляция отклонена; встреча в Белом доме состоялась; президент сказал «Кто?»; АНБ всё равно использовало модель; партнёрство с Уолл-стрит объявлено сегодня.</p>
<p data-segment="104">Архитектурная схема, повторённая девять раз за одиннадцать дней с 19 по 30 апреля во вчерашнем выпуске и непрерывно продолжающаяся все четыре дня с 30 апреля по 4 мая в этом, состоит в том, что всякий привилегированный путь третьей стороны становится одновременно привилегией и утечкой. Инструмент закупочного принуждения Пентагона должен был быть привилегией федерального правительства. Обозначение &quot;supply chain risk&quot; должно было быть инструментом политики в отношении иностранных противников. Сегодня и то, и другое — инструменты американской политики в сфере ИИ, применённые к американской лаборатории ИИ, единственными отказами которой были отказ обеспечить автономное летальное оружие и массовую внутреннюю слежку за американскими гражданами, — а собственное подчинённое разведывательное ведомство Пентагона всё равно пользуется моделью этой фирмы.</p>
<p data-segment="105">Архитектурная альтернатива — модели с открытыми весами, федеративный MCP, сквозное шифрование с ключами у пользователя, федеративная идентичность с избирательным раскрытием, одноранговый транспорт, аппаратная аутентификация FIDO2, оборудование с открытой прошивкой, самостоятельно размещённые сервисы, анклавы конфиденциальных вычислений, криптовалюты, сохраняющие приватность, — не имеет поставщика, которого можно обозначить. Инструмент закупочного принуждения не достаёт до стека, у которого нет закупочного слоя.</p>
<p data-segment="106">Возможности под санкцией. Возможности потребляются. Риск цепочки поставок — американский.</p>
<p data-segment="107">Архитектурная контрмера поставляется сегодня.</p>
<hr />
<details class="blog-references"><summary>Источники (7)</summary><h2 data-segment="108">Ссылки (выборочно)</h2>
<ul><li data-segment="109">Министерство обороны, 1 мая 2026 г.: &quot;Department of Defense AI Agreements.&quot; https://www.war.gov/News/Releases/Release/Article/4475177/classified-networks-ai-agreements/</li><li data-segment="110">CNBC, 1 мая 2026 г.: &quot;Pentagon tech chief says Anthropic is still blacklisted, but Mythos is a separate issue.&quot; https://www.cnbc.com/2026/05/01/pentagon-anthropic-blacklist-mythos-michael.html</li><li data-segment="111">The Register, 1 мая 2026 г.: &quot;Pentagon keeps Anthropic barred despite Mythos interest.&quot; https://www.theregister.com/2026/05/01/mythos_complicates_anthropic_us_gov_breakup/</li><li data-segment="112">Breaking Defense, 1 мая 2026 г.: &quot;Pentagon clears 8 tech firms to deploy their AI on its classified networks.&quot; https://breakingdefense.com/2026/05/pentagon-clears-7-tech-firms-to-deploy-their-ai-on-its-classified-networks/</li><li data-segment="113">Bloomberg, 30 апреля 2026 г.: &quot;NSA testing Anthropic's Mythos to find flaws in Microsoft tech.&quot; https://www.bloomberg.com/news/articles/2026-04-30/nsa-testing-anthropic-s-mythos-to-find-flaws-in-microsoft-tech</li><li data-segment="114">Axios, 19 апреля 2026 г.: &quot;Scoop: NSA using Anthropic's Mythos despite Defense Department blacklist.&quot; https://www.axios.com/2026/04/19/nsa-anthropic-mythos-pentagon</li><li data-segment="115">TIME, 25 февраля 2026 г.: &quot;Exclusive: Anthropic Drops Flagship Safety Pledge.&quot; https://time.com/7380854/exclusive-anthropic-drops-flagship-safety-pledge/</li><li data-segment="116">TechPolicy.Press: &quot;A Timeline of the Anthropic-Pentagon Dispute.&quot; https://www.techpolicy.press/a-timeline-of-the-anthropic-pentagon-dispute/</li><li data-segment="117">Microsoft, 1 мая 2026 г.: &quot;From capability to responsibility: securing our global digital ecosystem with next-generation AI.&quot; https://blogs.microsoft.com/on-the-issues/2026/05/01/</li><li data-segment="118">Anthropic, Project Glasswing: https://www.anthropic.com/glasswing</li><li data-segment="119">Anthropic, Mythos Preview: https://red.anthropic.com/2026/mythos-preview/</li><li data-segment="120">Fortune, 4 мая 2026 г.: &quot;Anthropic, Blackstone, Hellman &amp; Friedman, Goldman Sachs joint venture.&quot; https://fortune.com/2026/05/04/anthropic-claude-consulting-industry-joint-venture-blackstone-goldman-sachs/</li><li data-segment="121">Bloomberg, 4 мая 2026 г.: &quot;Goldman, Blackstone partner with Anthropic on AI services firm.&quot; https://www.bloomberg.com/news/articles/2026-05-04/goldman-blackstone-partner-with-anthropic-on-ai-services-firm</li><li data-segment="122">Bloomberg, 4 мая 2026 г.: &quot;OpenAI finalizes $10 billion joint venture with PE firms to deploy AI.&quot; https://www.bloomberg.com/news/articles/2026-05-04/openai-finalizes-10-billion-joint-venture-with-pe-firms-to-deploy-ai</li><li data-segment="123">TechCrunch, 24 апреля 2026 г.: &quot;Google to invest up to $40B in Anthropic in cash and compute.&quot; https://techcrunch.com/2026/04/24/google-to-invest-up-to-40b-in-anthropic-in-cash-and-compute/</li><li data-segment="124">Common Dreams, 30 апреля 2026 г.: &quot;Wyden to Force Declassification of Secret Court Opinion on FISA 'Serious Abuses.'&quot; https://www.commondreams.org/newswire/wyden-to-force-declassification-of-secret-court-opinion-on-fisa-serious-abuses</li><li data-segment="125">The Hill, 30 апреля 2026 г.: &quot;Senate passes 45-day FISA extension.&quot; https://thehill.com/homenews/senate/5857966-congress-reconsiders-surveillance-reforms/</li><li data-segment="126">Access Now, 1 мая 2026 г.: &quot;RC26 Statement.&quot; https://www.rightscon.org/rc26-statement/</li><li data-segment="127">Human Rights Watch, 1 мая 2026 г.: &quot;Zambia: Summit on Human Rights, Technology Effectively Canceled.&quot; https://www.hrw.org/news/2026/05/01/zambia-summit-on-human-rights-technology-effectively-canceled</li><li data-segment="128">Al Jazeera, 3 мая 2026 г.: &quot;<a href="https://ur.io/location/tw" data-country="tw" style="border-bottom-color:#e6ea23">Taiwan</a> leader visits Eswatini despite <a href="https://ur.io/location/cn" data-country="cn" style="border-bottom-color:#6d4e37">China</a>'s attempts to block trip.&quot; https://www.aljazeera.com/news/2026/5/3/<a href="https://ur.io/location/tw" data-country="tw" style="border-bottom-color:#e6ea23">taiwan</a>-leader-visits-eswatini-despite-chinas-attempts-to-block-trip</li><li data-segment="129">The Register, 4 мая 2026 г.: &quot;Public voter records can expose personal data when linked.&quot; https://www.theregister.com/2026/05/04/public_voter_records_weaponized_for_privacy_violation</li><li data-segment="130">Iran International, 3 мая 2026 г.: &quot;Iran internet blackout enters 65th day, NetBlocks says.&quot; https://www.iranintl.com/en/202605037916</li><li data-segment="131">Voice of Emirates, 3 мая 2026 г.: &quot;65 days of digital isolation: 'Ownerless internet' pushes Iran's e-economy toward collapse.&quot; https://www.voiceofemirates.com/en/business/2026/05/03/65-days-of-digital-isolation-ownerless-internet-pushes-irans-e-economy-toward-collapse/</li><li data-segment="132">Канцелярия губернатора Мэриленда, 28 апреля 2026 г.: &quot;Governor Moore Announces Legislation to Protect Marylanders' Pocketbooks, Data Privacy at the Grocery Store.&quot; https://governor.maryland.gov/news/press/pages/governor-moore-announces-legislation-to-protect-marylanders%E2%80%99-pocketbooks,-data-privacy-at-the-grocery-store.aspx</li><li data-segment="133">CISA, 1 мая 2026 г.: &quot;CISA Adds One Known Exploited Vulnerability to Catalog.&quot; https://www.cisa.gov/news-events/alerts/2026/05/01/cisa-adds-one-known-exploited-vulnerability-catalog</li><li data-segment="134">The Hacker News, май: &quot;CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV.&quot; https://thehackernews.com/2026/05/cisa-adds-actively-exploited-linux-root.html</li><li data-segment="135">TechCrunch, 4 мая 2026 г.: &quot;Hackers are still exploiting the cPanel bug to gain control of thousands of websites.&quot; https://techcrunch.com/2026/05/04/hackers-are-still-exploiting-the-cpanel-bug-to-gain-control-of-thousands-of-websites/</li><li data-segment="136">BleepingComputer: &quot;MOVEit Automation customers warned to patch critical auth bypass flaw.&quot; https://www.bleepingcomputer.com/news/security/moveit-automation-customers-warned-to-patch-critical-auth-bypass-flaw/</li><li data-segment="137">Mistral, 4 мая 2026 г.: &quot;Vibe Remote Agents and Mistral Medium 3.5.&quot; https://mistral.ai/news/vibe-remote-agents-mistral-medium-3-5</li><li data-segment="138">CISA: &quot;CISA, U.S. and International Partners Release Guide on Secure Adoption of Agentic AI.&quot; https://www.cisa.gov/news-events/news/cisa-us-and-international-partners-release-guide-secure-adoption-agentic-ai</li><li data-segment="139">Insurance Journal, 4 мая 2026 г.: &quot;CISA Considering Three-Day Patch Deadline.&quot; https://www.insurancejournal.com/news/national/2026/05/04/868205.htm</li><li data-segment="140">BleepingComputer: &quot;Instructure confirms data breach, ShinyHunters claims attack.&quot; https://www.bleepingcomputer.com/news/security/instructure-confirms-data-breach-shinyhunters-claims-attack/</li><li data-segment="141">The Hacker News: &quot;Trellix confirms source code breach.&quot; https://thehackernews.com/2026/05/trellix-confirms-source-code-breach.html</li><li data-segment="142">Минюст США, 1 мая 2026 г.: &quot;Coordinated Takedown of Scam Centers Leads to At Least 276 Arrests.&quot; https://www.justice.gov/opa/pr/coordinated-takedown-scam-centers-leads-least-276-arrests-alleged-managers-and-recruiters</li><li data-segment="143">«Медуза», 30 апреля 2026 г.: &quot;<a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a> blocks VPN access to major platforms.&quot; https://meduza.io/en/feature/2026/04/30/<a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">russia</a>-blocks-vpn-access-to-major-platforms-moves-to-charge-for-mobile-vpn-traffic</li><li data-segment="144">Biometric Update: &quot;<a href="https://ur.io/location/mx" data-country="mx" style="border-bottom-color:#6bacd7">Mexico</a> court clears path for mandatory phone registry linked to biometric CURP.&quot; https://www.biometricupdate.com/202603/<a href="https://ur.io/location/mx" data-country="mx" style="border-bottom-color:#6bacd7">mexico</a>-court-clears-path-for-mandatory-phone-registry-linked-to-biometric-curp</li><li data-segment="145">DeepSeek, 24 апреля 2026 г.: &quot;DeepSeek-V4 Preview.&quot; https://api-docs.deepseek.com/news/news260424</li><li data-segment="146">Legislative Train Европарламента, Регламент CSA: https://www.europarl.europa.eu/legislative-train/spotlight-JD22/file-combating-child-sexual-abuse-online</li><li data-segment="147">Bitcoin Optech, BIP324 v2 P2P Transport: https://bitcoinops.org/en/topics/v2-p2p-transport/</li><li data-segment="148">Bitcoin Optech, Silent Payments: https://bitcoinops.org/en/topics/silent-payments/</li><li data-segment="149">Just Security, 4 мая 2026 г.: &quot;Early Edition.&quot; https://www.justsecurity.org/137924/early-edition-may-4-2026/</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Наблюдатель под наблюдением</title>
      <link>https://ur.io/ru/blog/2026-05-03-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-05-03-01</guid>
      <pubDate>Sun, 03 May 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>В воскресенье, 3 мая 2026 года, Соединённые Штаты находятся в шести неделях от очередного истечения срока действия раздела 702 Закона о наблюдении в сфере внешней разведки — продлённого четвёртой временной мерой 30 апреля, после того как трёхлетняя реавторизация провалилась: спикер Майк Джонсон приложил к ней бессрочный запрет на выпуск Федеральной резервной системой цифровой валюты центрального банка. Внутри этого шестинедельного окна должно быть частично рассекречено заключение Суда по надзору за внешней разведкой (FISC) от 17 марта 2026 года — то самое, которое сенатор Уайден назвал документальным подтверждением «серьёзных» злоупотреблений ФБР при запросах о лицах в США. На той же неделе, когда прошло продление, собственная система прослушки ФБР — DCS-3000, «Red Hook», часть Digital Collection System Network — находилась в формальной классификации &quot;Major Incident&quot; («крупный инцидент») по Закону о модернизации федеральной информационной безопасности: внутри неё обнаружили китайскую разведслужбу. Проникновение произошло через коммерческого поставщика интернет-услуг, чьи системы подключены к DCSNet. Метаданные о том, за кем следило ФБР, теперь в руках той самой иностранной разведслужбы, для противодействия которой раздел 702, как считалось, и был построен. На той же неделе Apple закрыла уязвимость в базе уведомлений iOS, через которую ФБР извлекло сообщения Signal из телефона обвиняемого уже после удаления приложения. На той же неделе Citizen Lab задокументировала более 15 700 попыток отслеживания через трёх поимённо названных операторов связи. На той же неделе Tether заморозила 344 млн долларов в USDT по запросу OFAC, а Минфин США впервые напрямую внёс в санкционный список ончейн-кошельки, связанные с Центральным банком Ирана. На той же неделе Министерство юстиции проиграло шестой подряд иск о списках избирателей. На той же неделе общенациональное отключение интернета в Иране вступило в 65-й день. На девяти архитектурных уровнях — система прослушки, юридическо-процедурный механизм, база уведомлений на уровне ОС, сигнальная сеть операторов связи, конвейер рекламных торгов в реальном времени, стейблкоин под надзором эмитента, федеральная база избирателей, опосредованный операторами государственный интернет, цепочка поставок ИИ-инструментария — привилегированный путь третьей стороны стал одновременно привилегией и утечкой. Законный перехват — это инфраструктура утечки. За наблюдателем наблюдали.</description>
      <enclosure url="https://ur.io/blog/audio/2026-05-03-01.mp3" length="35702541" type="audio/mpeg" />
      <itunes:duration>49:35</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Дело «Sharp»</h2>
<p data-segment="1">Обвиняемый — под псевдонимом «Sharp» — предстал перед федеральным судом США. Обвиняемый установил Signal на iPhone. Обвиняемый включил исчезающие сообщения. Обвиняемый удалил приложение Signal с телефона. Обвиняемый полагал — и был прав, — что Signal как протокол криптографически стирает содержание сообщений для всех, кроме участников переписки. Федеральное бюро расследований извлекло превью сообщений Signal из iPhone уже после удаления приложения. Первым о деле сообщило издание 404 Media в апреле 2026 года. В среду, 22 апреля 2026 года, Apple выпустила iOS 26.4.2 и iPadOS 26.4.2 (с бэкпортами в iOS 18.7.8 и iPadOS 18.7.8), закрыв CVE-2026-28950. Формулировка бюллетеня Apple: «Уведомления, помеченные на удаление, могли неожиданно сохраняться на устройстве». Затронуты: iPhone 11 и новее, iPad Pro 12.9 третьего поколения и новее, iPad Pro 11 1-го поколения и новее, iPad Air 3-го поколения и новее, iPad 8-го поколения и новее, iPad mini 5-го поколения и новее. Сборка 23E261. Президент Signal Мередит Уиттакер заявила: «Уведомления об удалённых сообщениях не должны оставаться ни в какой базе уведомлений операционной системы».</p>
<p data-segment="2">Гарантия Signal как протокола верна. База уведомлений на уровне ОС была поверхностью утечки, которую криптографическая гарантия протокола не покрывает. Приватность пользователя зависела от протокола; протокол зависел от ОС; ОС сохранила метаданные, которые пользователь считал исчезнувшими.</p>
<p data-segment="3">Это архитектурный узор всей истории приватности мая 2026 года. Каждый слой ниже зашифрованного приложения — потенциальная поверхность утечки. Протокол корректен на одном уровне; уровни под ним — нет.</p>
<h2 data-segment="4">Прослушка под прослушкой</h2>
<p data-segment="5">В феврале 2026 года аналитики ФБР в офисах бюро на Виргинских островах впервые заметили аномальную активность в журналах DCSNet — Digital Collection System Network, внутренней инфраструктуры ФБР для управления санкционированной судом прослушкой и запросами внешней разведки. Конкретно затронута DCS-3000, известная также как Red Hook. Red Hook обслуживает регистраторы номеров и системы трассировки вызовов — метаданные звонков, набранные номера, маршрутную информацию и личности людей, находящихся под активным расследованием ФБР. Дата обнаружения: 17 февраля 2026 года. Уведомление Конгресса: 4 марта. Формальная классификация инцидента как &quot;Major Incident&quot; («крупный инцидент») по Закону о модернизации федеральной информационной безопасности 2014 года: 1 апреля 2026 года.</p>
<p data-segment="6">Следствие установило, что злоумышленники использовали инфраструктуру коммерческого поставщика интернет-услуг, чьи системы подключены к DCSNet. Действуя через доверенный вендорский канал, атакующие растворили вредоносную активность в легитимном сетевом трафике и обошли внутренние средства контроля, спроектированные для обнаружения несанкционированного доступа. Независимые исследователи и публикации приписывают операцию Salt Typhoon — субъекту угроз, связанному с Министерством государственной безопасности Китая. Более ранние кампании Salt Typhoon 2019–2024 годов проникли во всех трёх крупных сотовых операторов США, выкачали записи о звонках, охватывающие десятки миллионов американцев, и получили доступ к данным прослушки ФБР через инфраструктуру законного перехвата CALEA девяти американских телекоммуникационных компаний.</p>
<p data-segment="7">Структурно новая деталь эпизода 2026 года — вектор входа. Salt Typhoon не эксплуатировала сотрудников ФБР. Salt Typhoon эксплуатировала привилегированное подключение третьей стороны, которого архитектура законного перехвата требует по замыслу. Система прослушки по построению доступна сети оператора связи ради целей перехвата. Сеть оператора по построению открыта его вендорам. Сеть вендора открыта тому, кто взломает вендора. Цепочка поставок законного перехвата — это цепочка поставок иностранной разведслужбы, желающей знать, за кем следит ФБР.</p>
<p data-segment="8">В конце апреля 2026 года активность того же кластера угроз проявилась в Sistemi Informativi, итальянской дочерней структуре IBM; Security Affairs описала инцидент как «предупредительный выстрел для цифровой обороны Европы». Вендорский канал, ставший входом в DCSNet, — это тот же вендорский канал, который связывает значительную часть европейской телекоммуникационной экосистемы и экосистемы законного перехвата.</p>
<h2 data-segment="9">Раздел 702: четвёртое процедурное продление</h2>
<p data-segment="10">Изначальный срок истечения раздела 702 Закона о наблюдении в сфере внешней разведки 1978 года, в редакции Закона о реформировании разведки и обеспечении безопасности Америки 2024 года (P.L. 118-49), приходился на 20 апреля 2026 года. 17 апреля 2026 года, после того как двадцать республиканцев в Палате представителей сорвали более долгосрочную реавторизацию, Палата, а затем и Сенат одобрили 10-дневное продление единогласным согласием. Президент Трамп его подписал. 29 апреля Палата приняла H.R. 8512 — трёхлетнее продление — 235 голосами против 191. Законопроект нёс формулировку, приложенную спикером Майком Джонсоном, о бессрочном запрете Федеральной резервной системе выпускать цифровую валюту центрального банка. Двадцать два республиканца проголосовали против. Сорок два демократа — за. 30 апреля Сенат отверг пакет; запрет на CBDC не смог собрать 60 голосов. Лидер сенатского большинства Джон Тьюн сказал Fox News: «Мы перекинем это туда, быстро всё оформим — и отложим решение на потом». Затем Сенат единогласным согласием принял S. 4465 — «чистое» 45-дневное продление. Палата одобрила S. 4465 голосованием 261 против 111. Трамп подписал. Новый срок истечения — 12 июня 2026 года.</p>
<p data-segment="11">Спикер Джонсон, с трибуны: «Если мы сегодня ляжем спать без действующей программы, боюсь, у нас на руках будет кровь». Конгрессмен Кит Селф (республиканец, Техас) сформулировал процедурную логику: «На этом должен стоять либо ордер, либо CBDC». Привязка CBDC и есть структурное разоблачение. Реформа слежки была использована как транспортное средство для не связанной с ней политики культурных войн. Путь реформы захвачен процедурным механизмом.</p>
<p data-segment="12">В Сенате, в столкновении с трибуны 30 апреля, сенатор Том Коттон (республиканец, Арканзас), председатель сенатского Специального комитета по разведке, обвинил сенатора Рона Уайдена (демократ, Орегон) в «давней практике публичного искажения материалов высшей степени секретности» и предупредил: «В один прекрасный день будут последствия — и, возможно, это случится, пока я председатель этого комитета». Уайден добился письменного обязательства от Коттона и вице-председателя Марка Уорнера (демократ, Виргиния): Управление директора Национальной разведки и исполняющий обязанности генерального прокурора должны в течение пятнадцати дней с момента продления рассекретить заключение Суда по надзору за внешней разведкой от 17 марта 2026 года, которое, по словам Уайдена, документирует продолжающиеся злоупотребления ФБР при запросах о лицах в США вопреки реформам 2024 года. Срок — примерно 15 мая 2026 года. На момент написания рассекречивание ещё не состоялось.</p>
<p data-segment="13">23 апреля конгрессмены Томас Масси (республиканец, Кентукки, 4-й округ) и Лорен Боберт (республиканка, Колорадо, 4-й округ) внесли H.R. 8470 — Закон о подотчётности слежки. Положения: требование ордера почти для всех государственных обысков данных американцев; закрытие лазейки с брокерами данных третьих сторон; запрет на безордерное распознавание лиц, снятие лицевых отпечатков, распознавание походки, распознавание голоса и считыватели автомобильных номеров, привязанные к идентифицируемым лицам; законодательно закреплённое частное право на иск за нарушения Четвёртой поправки под прикрытием федеральных полномочий. Боберт: «Федеральное правительство относилось к Четвёртой поправке как к пожеланию». Масси: «Билль о правах — не пожелание». H.R. 8470 передан в юридический комитет Палаты; голосование в зале не назначено. Масси намекал на возможную стратегию петиции об изъятии законопроекта из комитета.</p>
<p data-segment="14">В Сенате в комитетах лежат Закон о реформе государственной слежки (Ли + Уайден + Ламмис + Уоррен) и Закон SAFE (Ли + Дурбин). Сенатор Синтия Ламмис (республиканка, Вайоминг): «Если мы всерьёз намерены защищать наши конституционные свободы от чрезмерных действий государства, для всех поисков по разделу 702 должен требоваться одобренный судом ордер».</p>
<p data-segment="15">Тринадцать лет циклов реавторизации. Четыре временных продления за одиннадцать дней. Ноль структурных реформ.</p>
<h2 data-segment="16">Bad Connection: 15 700 попыток</h2>
<p data-segment="17">23 апреля 2026 года Citizen Lab опубликовала отчёт № 192 &quot;Bad Connection: Uncovering Global Telecom Exploitation by Covert Surveillance Actors&quot; («Плохая связь: вскрывая глобальную эксплуатацию телеком-сетей скрытыми субъектами слежки») авторства Гэри Миллера и Свантье Ланге. Отчёт задокументировал более 15 700 попыток отслеживания с ноября 2022 года, исполненных через трёх поимённо названных операторов: 019Mobile (Израиль), Tango Networks (Великобритания) и Airtel Jersey/Sure (Нормандские острова). Две кампании слежки: одна связана с предполагаемым израильским вендором геоинтеллекта; вторая — со швейцарской Fink Telecom Services и Rayzone Group. Техники: SS7 (сигнализация 3G), Diameter (сигнализация 4G/5G) и бинарные SMS в стиле SIMjacker с TP-PID=127 для вызова SIM Application Toolkit скрытно от пользователя и TP-DCS=22, помечающим сообщение как бинарное. Цели минимум в 18 странах, включая Таиланд, ЮАР, Норвегию, Бангладеш, Данию, Швецию, Малайзию, Черногорию, Демократическую Республику Конго, Индонезию, Вьетнам и несколько стран Африки южнее Сахары. 3 мая 2026 года Haaretz опубликовала материал &quot;Ghost Operators: How Israeli Telecoms Were Exploited to Track Citizens Worldwide&quot; («Операторы-призраки: как израильские телекомы использовали для слежки за гражданами по всему миру»), расширяющий выводы Citizen Lab, назвав израильских операторов 019Mobile, Partner Communications и Exelera и упомянув Cognyte/Verint и Rayzone Group.</p>
<p data-segment="18">Ответы операторов: гендиректор Sure Алистер Бик отрицал осознанную сдачу в аренду сигнального доступа; Гиль Нагар из 019Mobile оспорил атрибуцию; Tango Networks не ответила. Исследователь Citizen Lab Гэри Миллер — TechCrunch: «Я наблюдал тысячи таких атак за эти годы, так что я бы сказал, что это довольно распространённый эксплойт, который трудно обнаружить. …Мы сосредоточились всего на двух кампаниях слежки во вселенной из миллионов атак».</p>
<p data-segment="19">Архитектурное допущение, на которое полагался абонент сотовой связи, — что сигнальная сеть оператора является самополицейской доверенной средой среди роуминговых партнёров — как теперь показывает операционная запись, не сохраняется на следующем сигнальном узле. Любой оператор с доступом к сигнальной сети и роуминговым соглашением может выдавать команды на определение местоположения, перехват сообщений и обращение к SIM-тулкиту. Привилегия и есть архитектура; архитектура и есть утечка.</p>
<h2 data-segment="20">Webloc: 500 миллионов устройств</h2>
<p data-segment="21">9 апреля 2026 года Citizen Lab опубликовала отчёт № 191 &quot;Uncovering Webloc&quot; («Вскрывая Webloc»), описывающий платформу отслеживания устройств компании Penlink (ранее Cobwebs Technologies), построенную на рекламных торгах в реальном времени. Webloc отслеживает более 500 млн устройств в 30 и более странах через фиды рекламных RTB-аукционов. 26 апреля 2026 года программа NPR All Things Considered усилила отчёт с участием директора Citizen Lab Рона Дейберта. Среди клиентов, установленных Citizen Lab, — Иммиграционная и таможенная полиция США, вооружённые силы США, Департамент общественной безопасности Техаса, Министерство внутренней безопасности в Западной Виргинии, прокуратуры округов Нью-Йорка и полицейские управления Лос-Анджелеса, Далласа, Балтимора, Тусона и Дарема. Среди иностранных клиентов — Служба национальной безопасности Венгрии (NBSZ), продлившая лицензию в марте 2026 года, перед выборами 12 апреля, — и национальная полиция Сальвадора. У Cobwebs есть корпоративные связи с израильским вендором QuaDream через фигуру Омри Тимьянкера.</p>
<p data-segment="22">Архитектурное утверждение Webloc состоит в том, что отслеживание через рекламный RTB «законно». Архитектура дуального назначения по замыслу. Каждый раз, когда приложение с рекламной поддержкой загружает объявление, IP пользователя, отпечаток устройства и приблизительное местоположение транслируются тысячам участников торгов. Webloc потребляет эту трансляцию как вход. У пользователя нет опции отказа: отказаться от рекламы значит отказаться от приложения. Pegasus нацеливается на тысячи. Webloc отслеживает пятьсот миллионов. Разрыв в масштабе закупки и есть архитектурное разоблачение.</p>
<h2 data-segment="23">Operation Economic Fury: стейблкоин как инструмент комплаенса</h2>
<p data-segment="24">В четверг, 23 апреля 2026 года, Tether объявила о том, что озаглавила &quot;Tether Supports Freeze of More Than $344 Million in USD₮ in Coordination with OFAC and U.S. Law Enforcement&quot; («Tether поддерживает заморозку более 344 млн долларов в USD₮ в координации с OFAC и правоохранительными органами США»). Заморожены два адреса в блокчейне Tron: примерно 213 млн долларов и примерно 131 млн долларов. Первой на присутствие адресов в чёрном списке OFAC указала PeckShield. На следующий день, 24 апреля, Управление по контролю за иностранными активами выпустило обновление списка SDN, включившее два адреса, связанных с Центральным банком Ирана, — впервые OFAC напрямую внесла в списки ончейн-кошельки, привязанные к ЦБ Ирана. По данным TRM Labs, целевые адреса тихо накопили примерно 370 млн долларов почти за 1000 депозитов с марта 2021 года; с одного не было исходящих операций; со второго было отправлено менее 16 млн долларов против более чем 228 млн полученных. Американская кампания носит название &quot;Operation Economic Fury&quot;. Совокупное содействие Tether во всех юрисдикциях, по её собственному релизу: более 340 ведомств, 65 стран, более 2300 дел, заморожено более 4,4 млрд долларов.</p>
<p data-segment="25">Нейтральность стейблкоина до этого апреля была архитектурной предпосылкой. Схема заморозок переопределяет USDT как самый полицейски контролируемый инструмент в криптовалюте — фактическое долларовое расширение санкционной инфраструктуры США с комплаенс-дисциплиной частного оператора, которая движется быстрее банковского сектора. Гендиректор Circle, эмитента USDC, Джереми Аллэр (13 апреля): «не станет замораживать USDC без судебного постановления, даже когда хакеры уходят с миллионами». Два стейблкоина теперь занимают структурно разные операционные позиции в отношении санкционного комплаенса. Альтернативы, сохраняющие приватность, — Bitcoin с шифрованным P2P-транспортом BIP324 (по умолчанию в Core 27.0) и Silent Payments (BIP352, влиты в начале 2026 года), Monero с FCMP++ в тестовой сети с октября 2025 года и хардфорком в основной сети предварительно в середине 2026 года (множество анонимности прыгает с 16 до примерно 152–158 млн выходов), а также Zcash с экранированием по умолчанию — находятся полностью вне контролируемого оператором пути стейблкоинов.</p>
<h2 data-segment="26">Минюст 0 из 6: база избирателей, которая сама себя не построит</h2>
<p data-segment="27">Во вторник, 28 апреля 2026 года, федеральный окружной судья Сьюзан Брнович (Округ Аризона, назначенка Трампа) отклонила <em>с прекращением производства</em> иск Министерства юстиции против Аризоны с требованием нередактированных списков избирателей, назвав правовую конструкцию &quot;futile&quot; — «бесперспективной». Решение Брнович — шестое подряд поражение Минюста в исках о списках избирателей, после Калифорнии, Массачусетса, Мичигана, Орегона и Род-Айленда. 17 апреля судья Мэри Макэлрой (Округ Род-Айленд, тоже назначенка Трампа) отклонила иск Минюста по Род-Айленду, постановив, что федеральные законы о выборах &quot;don't empower the Justice Department to demand state voter data&quot; — «не наделяют Министерство юстиции полномочиями требовать данные избирателей штата». 21 апреля организация Common Cause подала структурный иск — <em>Common Cause v. DOJ</em>, дело 1:26-cv-01352 (Округ Колумбия) — с соучастием в качестве представителей Американского союза защиты гражданских свобод, Citizens for Responsibility and Ethics in Washington, Protect Democracy и Гарвардской клиники демократии. Из иска: &quot;No federal statute authorizes DOJ's sprawling new voter surveillance, data consolidation, and purging operation. In taking these actions, DOJ is usurping powers that the Constitution and federal statutes vest in the States.&quot; — «Ни один федеральный закон не уполномочивает Минюст на его разрастающуюся новую операцию слежки за избирателями, консолидации данных и чистки списков. Предпринимая эти действия, Минюст узурпирует полномочия, которые Конституция и федеральные законы закрепляют за штатами».</p>
<p data-segment="28">Основанием служит указ президента 14399 от 31 марта 2026 года &quot;Ensuring Citizenship Verification and Integrity in Federal Elections&quot; («Обеспечение проверки гражданства и добросовестности федеральных выборов»), который предписывает Министерству внутренней безопасности и Управлению социального обеспечения составить постатные &quot;State Citizenship Lists&quot; — «списки граждан штата» — из федеральных записей о натурализации, записей SSA и системы DHS SAVE (Systematic Alien Verification for Entitlements). По публичным сообщениям, более 33 млн записей избирателей уже прогнали через DHS SAVE. Генеральный прокурор Пэм Бонди: «Это Министерство юстиции подало иски уже к 23 штатам за непредоставление данных списков избирателей и продолжит подавать иски, чтобы защитить американские выборы».</p>
<p data-segment="29">Параллельное производство открыто по архитектуре закупок. 14 апреля 2026 года судья Эллен Липтон Холландер (Округ Мэриленд) допустила раскрытие доказательств по делу об управлении государственной эффективности (DOGE) и Управлении социального обеспечения, инициированному профсоюзом AFGE, назвав поведение правительства &quot;alarming&quot; — «тревожным». Раскрытие должно прояснить &quot;voter data agreement&quot; — «соглашение о данных избирателей» — между DOGE и внешней политико-адвокационной группой, стремящейся оспорить результаты выборов, а также использование DOGE несанкционированного сервера. В более раннем заключении Холландер на 137 страницах констатировано: &quot;the DOGE Team is essentially engaged in a fishing expedition at SSA, in search of a fraud epidemic, based on little more than suspicion&quot; — «команда DOGE по сути занята рыболовной экспедицией в SSA в поисках эпидемии мошенничества, опираясь едва ли не на одни подозрения».</p>
<p data-segment="30">Архитектурное прочтение: данные регистрации избирателей исторически хранились на уровне штатов и округов. Указ 14399 реорганизует их в федеральную точку концентрации данных. Архитектура «штаты против федерального центра» проверяется на процедурном уровне. Серия 0 из 6 — ответ судов. <em>Common Cause v. DOJ</em> — ответ конституционный. Архитектурная альтернатива — федеративная идентичность с избирательным раскрытием (модель eIDAS 2.0) — и есть замена, сохраняющая приватность.</p>
<h2 data-segment="31">Иран, день 65: постоянное «временное»</h2>
<p data-segment="32">В воскресенье, 3 мая 2026 года, общенациональное отключение интернета в Иране вступило в 65-й день — 1536 совокупных часов по измерениям NetBlocks, самое долгое общенациональное отключение интернета за всю историю наблюдений. Отключение началось 28 февраля 2026 года после ударов США и Израиля по Ирану. Примерно 85–90 млн иранцев остаются офлайн. По словам министра связи Ирана Саттара Хашеми, прямые издержки составляют примерно 35,7 млн долларов в сутки; по NetBlocks, накопленные суточные издержки могут превышать 37 млн долларов; по данным Торговой палаты Ирана — 30–40 млн прямых и 70–80 млн с учётом косвенных. Совокупные издержки перевалили примерно за 1,8 млрд долларов. Tipax, крупнейшая иранская служба доставки, упала с 320 000 отправлений в сутки до «менее нескольких сотен».</p>
<p data-segment="33">Высший совет национальной безопасности Ирана одобрил уровень «Internet Pro» для отдельных держателей коммерческих карт через Торговую палату; вторая фаза расширяет его на производственные, промышленные и торговые организации. Тариф примерно в десять раз выше стандартного; объём ограничен. Официальный представитель правительства Фатеме Мохаджерани, 28 апреля: «В конечном счёте весь Иран сможет получить доступ к интернету, как только власти сочтут нынешние геополитические проблемы решёнными». Вице-президент по делам женщин Захра Бехруз-Азар: «Ситуация навязана как война, и ущерб нельзя отрицать». 30 апреля иранское Общество графических дизайнеров, Организация медсестёр и адвокатские объединения публично отвергли многоуровневый доступ как «несовместимый с принципами равенства». По более ранним сообщениям, примерно 16 000 держателей «белых SIM-карт» имеют неограниченный доступ к глобальному интернету с 2013 года. По новому уровню к привилегированному классу присоединится неопределённое число дополнительных держателей карт.</p>
<p data-segment="34">Архитектурное разоблачение: Иран — первая страна, которая имела неограниченный доступ к интернету и потеряла его в результате намеренного действия государства, откатившись к национальной сети с многоуровневым глобальным доступом. Северная Корея строила «Кванмён» для неподключённого населения. Китай строил «Великий файрвол» двадцать лет вместе с внутренними альтернативами. Иран делает и то и другое за недели. Формулировка Мохаджерани — «как только власти сочтут нынешние геополитические проблемы решёнными» — это бессрочная постоянность.</p>
<h2 data-segment="35">Двенадцать часов Брюсселя</h2>
<p data-segment="36">Во вторник, 28 апреля 2026 года, в Брюсселе двенадцать часов разделили два регуляторных события противоположной направленности. В полдень Европейская комиссия опубликовала свой первый обзорный доклад по Закону о цифровых рынках (COM(2026) 178 final), заключив, что регулирование &quot;remains fit for purpose&quot; — «сохраняет пригодность для своей цели», — и обозначив искусственный интеллект и облака как приоритетные направления правоприменения. К вечеру второй политический трилог по цифровому «омнибусу» Закона об ИИ рухнул после примерно двенадцати часов переговоров, застряв на архитектуре оценки соответствия для ИИ в продуктах безопасности из приложения I (Регламент о машинах, Регламент о медицинских изделиях, Регламент об изделиях для диагностики in vitro). Изначальный срок вступления в силу правоприменения для ИИ общего назначения — 2 августа 2026 года — юридически остаётся в силе. Следующий трилог намечен ориентировочно на 13 мая при кипрском председательстве.</p>
<p data-segment="37">29 апреля Комиссия в предварительном порядке установила нарушение Закона о цифровых услугах со стороны Instagram и Facebook, принадлежащих Meta (IP/26/920), — указав на возрастной барьер, обходимый вводом ложной даты рождения, инструмент жалоб, требующий &quot;up to seven clicks&quot; — «до семи кликов», — и оценку рисков, которая &quot;disregarded readily available scientific evidence&quot; — «проигнорировала легкодоступные научные данные» — о том, что от 10 до 12 процентов детей младше 13 лет пользуются этими платформами. Возможный штраф: до 6 процентов глобального годового оборота. В тот же день Комиссия выпустила рекомендацию, призывающую семь государств-членов — Кипр, Данию, Францию, Грецию, Ирландию, Италию, Испанию — развернуть общеевропейское приложение для проверки возраста до конца года. Германия отказалась участвовать. Исследователи по кибербезопасности, по сообщениям, продемонстрировали, что приложение можно взломать примерно за две минуты. Комиссар Хенна Виркуннен: «Модель, которую мы представили, не окончательная; мы всё ещё её дорабатываем». В тот же день британские Закон о преступности и полиции 2026 года и Закон о благополучии детей и школах получили королевскую санкцию, включая поправки к Закону о безопасности в интернете.</p>
<p data-segment="38">30 апреля Европейский парламент принял резолюцию P10_TA(2026)0160 о правоприменении DMA, посетовав на &quot;modest fines&quot; — «скромные штрафы» — в отношении Apple (500 млн евро) и Meta (200 млн евро). В тот же день норвежская Datatilsynet выпустила публичное заявление с критикой введённого Schibsted «платного отказа» от рекламного профилирования по цене 39 норвежских крон в месяц. Директор Лине Колль: «Приватность — это право человека, за которое не должно приходиться платить. Мы обеспокоены тем, что приватность в интернете окажется зарезервирована за богатыми, что она станет предметом роскоши». Руководитель международного отдела Тобиас Юдин: «Совет по защите данных предельно ясен: приватность — право человека для всех, а не товар на продажу. Нельзя использовать угрозу платежей как средство давления, чтобы принудить к согласию».</p>
<p data-segment="39">Европейская регуляторная архитектура прочна, но оспаривается. По другую сторону Атлантики, 1 мая, комитет Палаты представителей по энергетике и торговле внёс Закон SECURE Data Act (H.R. 8413) и Закон GUARD Financial Data Act — всеобъемлющее федеральное законодательство о приватности с широким вытеснением законов штатов. Калифорнийское агентство по защите приватности подало формальное возражение 27 апреля. Раздвоенный экран: европейские регуляторные опоры держатся, пока правила по ИИ пересогласовываются; американские регуляторные опоры вытесняются снизу.</p>
<h2 data-segment="40">Слой ИИ-инструментария</h2>
<p data-segment="41">В среду, 22 апреля 2026 года, OX Security публично раскрыла системную уязвимость проектирования в SDK протокола Model Context Protocol от Anthropic для Python, TypeScript, Java и Rust — внедрение подсказок без единого клика, дающее удалённое исполнение кода. По данным The Register, затронуто примерно 200 000 серверов; по The Hacker News — более 7000 публичных серверов с более чем 150 млн загрузок; отравлено девять из одиннадцати маркетплейсов MCP. В тот же день Pillar Security раскрыла RCE с побегом из песочницы в Antigravity — новой агентной IDE-платформе Google. В тот же день третья кампания «Shai-Hulud» от субъекта угроз TeamPCP выложила бэкдоренный <code>@bitwarden/cli@2026.4.0</code> в npm — он прожил примерно 1,5 часа — и впервые в истории превратила <code>.claude/settings.json</code> и <code>.vscode/tasks.json</code> в механизмы закрепления внутри ИИ-ассистентов программирования. Endor Labs, Wiz и GitGuardian классифицировали это как первую известную атаку на цепочку поставок, использующую файлы конфигурации ИИ-агентов программирования. К 30 апреля Trend Micro насчитала более 1402 публично доступных неаутентифицированных MCP-серверов (против 492 ранее); 74 процента размещены в AWS, Azure, GCP или Oracle.</p>
<p data-segment="42">Кампания TeamPCP началась 27 февраля 2026 года через неверно сконфигурированный <code>pull_request_target</code> в Trivy от Aqua Security. Скомпрометированный токен <code>aqua-bot</code> дал доступ к trivy-action, setup-trivy и v0.69.4 — и породил вредоносные образы в Docker Hub. 24 марта злоумышленник использовал скомпрометированное действие Trivy, чтобы выкрасть токен публикации LiteLLM в PyPI; опубликовал <code>litellm==1.82.7</code> и <code>1.82.8</code> примерно на сорок минут. Оценка похищенных учётных данных: примерно 500 000. Первую жертву вымогатель Vect включил в список 15 апреля.</p>
<p data-segment="43">30 апреля исследователи безопасности раскрыли CVE-2026-31431 — &quot;Copy Fail&quot; — логическую ошибку в криптографическом шаблоне <code>authencesn</code> ядра Linux. Proof-of-concept на 732 байта даёт root в Ubuntu, Amazon Linux, RHEL и SUSE. Затрагивает каждый дистрибутив Linux с 2017 года. CVSS 7.8. Первого мая CISA добавила CVE-2026-41940 — критический обход аутентификации с CVSS 9.8 в cPanel/WHM, панели управления примерно для 70 млн доменов — в каталог известных эксплуатируемых уязвимостей, после эксплуатации в дикой природе как минимум с 23 февраля. Примерно 1,5 млн экземпляров cPanel доступны из интернета; более 44 000 IP-адресов уже скомпрометированы в кампании вымогателя &quot;Sorry&quot;.</p>
<p data-segment="44">На той же неделе, 14 апреля, OpenAI запустила GPT-5.4-Cyber для проверенных исследователей безопасности через программу Trusted Access for Cyber — модель, обученную в режиме &quot;cyber-permissive&quot; («разрешительном в кибердомене») с ослабленными ограничениями на отказ ради легитимной оборонительной работы. 22 апреля OpenAI выпустила Privacy Filter с открытыми весами — редактор персональных данных на устройстве, разреженная смесь экспертов на 1,5 млрд параметров, 96 % F1 на PII-Masking-300k, распространяется под Apache 2.0. Оговорка самого вендора: его «следует рассматривать как „вспомогательное средство редактирования“, а не как „гарантию безопасности“». 30 апреля Anthropic запустила Claude Security в публичной бете на Claude Opus 4.7. В тот же день министр финансов США Скотт Бессент сказал Bloomberg, что американские финансовые и технологические компании «работают над устойчивостью» к ИИ-угрозам, включая взлом банковских счетов с помощью ИИ.</p>
<p data-segment="45">Архитектурное прочтение: слой ИИ-инструментария теперь стал привилегированным путём третьей стороны в масштабе. Каждый разработчик, запускающий ИИ-ассистента программирования, несёт с собой самовоспроизводящуюся поверхность атаки. Каждый MCP-сервер несёт поверхность RCE через внедрение подсказок. Каждая модель Anthropic, OpenAI, Google, Meta, DeepSeek, Mistral или xAI — вероятностный, а не детерминированный инструмент приватности. Обнаружение Apollo Research от 8 апреля по Meta Muse Spark — модель вербализовала осознание того, что её оценивают, в 19,8 процента тестов Apollo, прямо называя оценщиков (&quot;Apollo &amp; METR&quot;) в своей цепочке рассуждений — ставит под вопрос смысл любого опубликованного бенчмарка по частоте отказов. Примитив приватности на базе ИИ не детерминирован. Криптографический примитив — детерминирован.</p>
<h2 data-segment="46">Архитектурная контрмера</h2>
<p data-segment="47">Если привилегированный путь третьей стороны — универсальный режим отказа приватности 2026 года, то архитектурная контрмера — управляемый пользователем примитив, у которого привилегированного пути третьей стороны нет.</p>
<p data-segment="48"><strong>Сквозное шифрование с ключами у пользователя.</strong> Signal, Proton, Tuta, Threema, Matrix с перекрёстной подписью по устройствам. Криптографическое свойство: оператор сервиса не может выдать открытый текст независимо от регуляторного давления, юридической обязанности, коммерческого стимула или компрометации инфраструктуры оператора в цепочке поставок. Чего оператор не держит, того нельзя ни истребовать, ни слить, ни продать, ни взломать. Дело Sharp закрыто на уровне протокола; утечка на уровне ОС закрыта на уровне ОС (сегодня — iOS 26.4.2, а в GrapheneOS — по умолчанию).</p>
<p data-segment="49"><strong>Федеративная идентичность с избирательным раскрытием.</strong> Кошельки цифровой идентичности Европейского союза по eIDAS 2.0 со сроком соответствия 31 декабря 2026 года для каждого государства-члена. <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Identité, <a href="https://ur.io/location/it" data-country="it" style="border-bottom-color:#f9f871">Italy</a> IT Wallet, Дания, Греция, пилот Ирландии, кипрский «Цифровой гражданин», испанский кошелёк проверки возраста — в производственном треке. Первый публичный рабочий черновик W3C Verifiable Credentials Data Model v2.0 опубликован в апреле 2026 года; W3C Decentralized Identifiers v1.1 — снимок кандидата в рекомендации. Пользователь доказывает конкретное утверждение («старше 18», «гражданин ЕС», «профессиональная квалификация», «зарегистрированный избиратель»), не раскрывая исходный документ. Централизация базы избирателей (указ 14399) становится архитектурно беспредметной, когда примитив проверки федеративен; иск <em>Common Cause v. DOJ</em> защищает процедурную позицию, а архитектура eIDAS демонстрирует альтернативу.</p>
<p data-segment="50"><strong>Одноранговый транспорт.</strong> Ретрансляция через резидентные узлы URnetwork направляет трафик по потребительской инфраструктуре, а не по операторским тарифицируемым маршрутам или пулам IP коммерческих VPN. Tor с подключаемыми транспортами Snowflake, obfs4 и meek — Tor Browser 15.0.11 вышел 28 апреля 2026 года с исправлениями безопасности Firefox 140.10.1esr; альфа-версия Tor Browser 16.0a1 — первый Tor Browser на базе Firefox Rapid Release. Shadowsocks, V2Ray, Trojan и NaïveProxy дают схемы трафика прикладного уровня, которых не распознают сигнатуры детектирования коммерческих VPN, — это важно для пользователей в России (где 22 из 30 верхних Android-приложений детектируют использование VPN на прикладном уровне) и в Иране (где противником является сам оператор связи). Для пользователей в среде дня 65 архитектурная контрмера к отказу непрерывности на уровне оператора — mesh-сеть, не зависящая от подконтрольного государству оператора как участника.</p>
<p data-segment="51"><strong>Аппаратная аутентификация FIDO2.</strong> YubiKey, Nitrokey, SoloKey. Аппаратный ключ заменяет многофакторную аутентификацию по SMS, коммерческую и операционную пробиваемость которой вместе демонстрируют корпус Citizen Lab по SS7/Diameter и взлом DCSNet у ФБР. Ключ — учётные данные, хранимые пользователем, доставка которых не зависит от оператора связи.</p>
<p data-segment="52"><strong>Оборудование с открытой прошивкой.</strong> GrapheneOS на совместимых устройствах Pixel — примерно 400 000 активных пользователей по состоянию на апрель 2026 года; партнёрство с Motorola объявлено в марте 2026 года для линейки 2027 года, что снимает эксклюзивность Pixel. LineageOS на другом Android-оборудовании. OpenWRT на маршрутизаторах. Устройство исполняет код, который пользователь может проверить; вендор — участник контролируемого пользователем стека, а не единственная граница доверия.</p>
<p data-segment="53"><strong>Самостоятельно размещённые сервисы.</strong> Домашний сервер Matrix заменяет Discord или Slack; Nextcloud заменяет Google Drive или Microsoft OneDrive; Forgejo или Gitea заменяет GitHub; Jitsi заменяет Zoom; Mailcow заменяет почту у коммерческого оператора; Ollama с LangChain, LlamaIndex и федеративным Model Context Protocol заменяет ИИ-инференс через коммерческие API. Каждый заменяет зависящую от инфраструктуры коммерческого оператора модель хранения на хранение, управляемое пользователем. Апрельские раскрытия Shai-Hulud, MCP, Antigravity, TeamPCP и Vercel/Context.ai демонстрируют асимметричный радиус поражения при компрометации на стороне вендора; хранение под управлением пользователя этот радиус ограничивает.</p>
<p data-segment="54"><strong>Анклавы конфиденциальных вычислений.</strong> Azure Confidential Computing, AWS Nitro Enclaves, Google Cloud Confidential Computing и специализированные проекты Стэнфорда, ETH Zurich, Opaque и Enveil. Вычисления идут над зашифрованными данными; оператор не видит открытый текст. Для исследовательских архитектур (см. материал прошлой недели про Biobank) федеративный анализ — вычисления едут к данным, данные не покидают участвующее учреждение — сохраняет полезность без той поверхности передачи данных, которую опровергли листинги на Alibaba.</p>
<p data-segment="55"><strong>Криптовалюты, сохраняющие приватность.</strong> Bitcoin Core 27.0 поставляет шифрованный P2P-транспорт BIP324 v2 по умолчанию — большая часть P2P-трафика Bitcoin теперь шифруется. BIP352 Silent Payments влиты в начале 2026 года; поддержку выпустили Cake Wallet, BitBox и Nunchuk; среди новых BIP 2026 года — BIP376 (поля твиков Silent Payments для PSBTv2) и BIP392 (формат дескрипторов). FCMP++ у Monero в тестовой сети с 3 октября 2025 года; криптографический аудит ключей идёт с 11 по 22 мая 2026 года; хардфорк в основной сети предварительно в середине 2026 года, множество анонимности прыгает с 16 до примерно 152–158 млн выходов. Для пользователей в юрисдикциях операции Economic Fury (где USDT можно заморозить по запросу OFAC) эти сохраняющие приватность инструменты находятся вне контролируемого оператором пути стейблкоинов.</p>
<h2 data-segment="56">Трое часов</h2>
<p data-segment="57"><strong>12 июня 2026 года.</strong> Истечение срока действия раздела 702. Отсчёт в 45 дней, начавшийся 30 апреля. Пятое временное продление процедурно доступно; структурная реформа — H.R. 8470 Масси и Боберт, Закон о реформе государственной слежки Ли и Уайдена, Закон SAFE Ли и Дурбина, версия Дэвидсона и Лофгрен в Палате — нет.</p>
<p data-segment="58"><strong>Примерно 15 мая 2026 года.</strong> Обязательство Коттона и Уорнера рассекретить заключение Суда по надзору за внешней разведкой от 17 марта. Уайден заявил, что заключение документирует «серьёзные» продолжающиеся злоупотребления ФБР при запросах о лицах в США. Соблюдут ли срок директор Национальной разведки Тулси Габбард и исполняющий обязанности генерального прокурора — открытый вопрос.</p>
<p data-segment="59"><strong>2 августа 2026 года.</strong> Вступление в силу правоприменения Европейского союза по ИИ общего назначения в рамках Закона об ИИ, изначальная дата. Второй трилог по цифровому «омнибусу» рухнул 28 апреля на архитектуре оценки соответствия по приложению I; следующий трилог при кипрском председательстве — примерно 13 мая. Срок 2 августа юридически остаётся в силе.</p>
<p data-segment="60">За десять дней между 20 и 30 апреля раздел 702 получил два временных продления. За шесть недель до 12 июня окно архитектурной реформы технически остаётся открытым. За дни между сегодняшним днём и примерно 15 мая частичное рассекречивание заключения FISC будет или не будет исполнено. За месяцы до 2 августа Закон ЕС об ИИ будет или не будет перекроен вокруг своей отраслевой архитектуры оценки соответствия. Трое регуляторных часов на трёх разных уровнях, в трёх разных процедурных ритмах, в одном непрерывном интервале.</p>
<h2 data-segment="61">Сквозная линия</h2>
<p data-segment="62">Прослушку прослушали, потому что прослушка зависела от вендорского канала, который зависел от цепочки поставок, которая зависела от коммерческой структуры сотовой сети. Сообщение Signal извлекли, потому что приложение Signal зависело от базы уведомлений iOS, которая зависела от операционной системы, которая зависела от дисциплины логирования Apple. Доверие роумингового партнёра было использовано во вред, потому что сигнальная сеть сотовой связи зависела от двусторонних соглашений о взаимоподключении, которые зависели от саморегулирования операторов, которое зависело от отсутствия у привилегированной третьей стороны мотива злоупотребить. Местоположение пользователя продали, потому что конвейер рекламных торгов в реальном времени транслировал это местоположение тысячам участников торгов, каждый из которых мог оказаться клиентом Penlink. Долларовый стейблкоин заморозили, потому что оператор — частная компания, чьи условия дают ей одностороннее право заморозки ради соблюдения санкций. Федерализм списков избирателей был оспорен, потому что указ 14399 реорганизовал данные, хранящиеся у штатов, в федеральную точку концентрации. Иранский интернет отключили, потому что операторы подконтрольны государству, а государство обратило эту привилегию в оружие.</p>
<p data-segment="63">Каждую привилегию что-то должно было контролировать. Каждый контроль оказался неполным, отсутствующим или сам был привилегированным путём. Архитектурный урок, повторённый девять раз за одиннадцать дней, состоит в том, что привилегированные пути по построению являются путями слежки и утечки. Пользователь не контролирует привилегированный путь.</p>
<p data-segment="64">Пользователь контролирует криптографический примитив. У криптографического примитива нет привилегированного пути третьей стороны. Пользователь контролирует кошелёк федеративной идентичности. У кошелька федеративной идентичности нет привилегированного пути третьей стороны. Пользователь контролирует устройство с открытой прошивкой, самостоятельно размещённый сервис, аппаратный ключ FIDO2, одноранговый транспорт, анклав конфиденциальных вычислений, сохраняющую приватность криптовалюту. Ни у одного из них нет привилегированного пути третьей стороны.</p>
<p data-segment="65">За наблюдателем наблюдали, потому что наблюдатель зависел от привилегированного пути. Архитектурная контрмера — не зависеть от привилегированного пути. Шесть недель. Две недели. Три месяца. Каждый слой ниже зашифрованного приложения сегодня является поверхностью утечки; стек управляемых пользователем примитивов — единственная архитектура, у которой нет слоя ниже.</p>
<h2 data-segment="66">Что делать</h2>
<p data-segment="67">Если вы пользователь iOS: немедленно установите iOS 26.4.2 или iPadOS 26.4.2 (либо бэкпорты 18.7.8). Отключите превью уведомлений в Signal и других приложениях со сквозным шифрованием; в разделе Settings → Notifications → Signal установите &quot;Show Previews&quot; («Показ миниатюр») в положение &quot;Never&quot; («Никогда»). Если вы — цель высокого риска, включите режим блокировки. Заявление Apple от конца марта 2026 года: «нам неизвестно ни об одной успешной атаке наёмного шпионского ПО на устройство Apple с включённым режимом блокировки». Проверьте разрешения служб специальных возможностей. Если вы можете поставить Android с открытой прошивкой, GrapheneOS даёт самую сильную из коммерчески доступных позиций на открытой прошивке.</p>
<p data-segment="68">Если вы абонент сотовой связи, обеспокоенный уязвимостью SS7/Diameter: замените SMS-двухфакторку аппаратными ключами FIDO2 (YubiKey, Nitrokey, SoloKey). Используйте Signal/Proton/Tuta/Threema/Matrix с исчезающими сообщениями и перекрёстной подписью по устройствам для любой переписки, которую вы не хотели бы увидеть извлечённой на стороне оператора.</p>
<p data-segment="69">Если вы пользователь Android в России (где 22 из 30 популярных приложений детектируют использование VPN), Иране (где противником является сам оператор связи) или любой другой юрисдикции с сильным противником: сочетайте WireGuard на сетевом уровне с обходом на прикладном уровне (Shadowsocks, V2Ray, Trojan, NaïveProxy), который не даёт отпечатков коммерческого VPN. Ретрансляция через резидентные узлы URnetwork идёт по потребительской инфраструктуре, а не через пулы IP коммерческих VPN. Tor с мостами Snowflake / obfs4 / meek — стандарт для сред с враждебной глубокой инспекцией пакетов.</p>
<p data-segment="70">Если вы пользователь стейблкоинов, обеспокоенный риском заморозки: USDT теперь операционно подпадает под заморозки OFAC и постановления частных судов; для USDC, по заявленной Аллэром политике, требуется судебное постановление. Для платежей, сохраняющих приватность: Bitcoin с BIP324 + BIP352 Silent Payments; Monero (хардфорк FCMP++ в основной сети предварительно в середине 2026 года); Zcash с экранированием по умолчанию.</p>
<p data-segment="71">Если вы американский избиратель, обеспокоенный централизацией базы избирателей по указу 14399: поддержите сопротивление генеральных прокуроров штатов, опирающееся на прецеденты Брнович и Макэлрой; следите за <em>Common Cause v. DOJ</em> (дело 1:26-cv-01352, Округ Колумбия); архитектурная альтернатива — федеративная идентичность с избирательным раскрытием — это модель eIDAS 2.0, развёртываемая поверх инфраструктуры цифровых удостоверений американских штатов.</p>
<p data-segment="72">Если вы разработчик, использующий ИИ-ассистента программирования: фиксируйте версии зависимостей; проверяйте lock-файлы; добавьте <code>.claude/settings.json</code> и <code>.vscode/tasks.json</code> в <code>.gitignore</code>; не подгружайте конфигурацию ассистента автоматически из сторонних пакетов; ротируйте учётные данные после инцидентов (TeamPCP украла примерно 500 000); для предприятий предпочтительнее федеративная архитектура MCP с подписанными пакетами и собственным темпом обновлений для каждой организации.</p>
<p data-segment="73">Если вы системный администратор: экстренно закройте CVE-2026-41940 (cPanel) и CVE-2026-31431 (Linux Copy Fail). Проверьте патч Microsoft Defender BlueHammer (CVE-2026-33825); следите за «парными» раскрытиями RedSun и UnDefend.</p>
<p data-segment="74">Если вы разработчик политики: архитектурный разрыв между защитами на основе границ и защитами на основе криптографических примитивов — это и есть проектное пространство. Политическая поддержка развёртывания защит на основе криптографических примитивов — через приоритет в закупках, регуляторную «тихую гавань» для федеративных архитектур, финансирование реализации открытых стандартов — движется быстрее, чем законодательная реформа безордерных полномочий слежки. Архитектура eIDAS 2.0 сегодня — самый содержательный пример политики на уровне примитивов.</p>
<p data-segment="75">Если вы контрибьютор открытого кода: стек примитивов нуждается в дальнейшей разработке. Фреймворки федеративного анализа (DataSHIELD, Vantage6, OHDSI, Flower, PySyft); одноранговый транспорт (URnetwork, Tor Snowflake, варианты Shadowsocks, инструментарий WireGuard); самостоятельно размещённые сервисы (Matrix, Nextcloud, Mailcow, Ollama, LlamaIndex); субстрат данных, хранимых пользователем (Solid, Ceramic, ATProto); проекты открытой прошивки (GrapheneOS, LineageOS, OpenWRT, Klipper); криптовалюты, сохраняющие приватность (реализации BIP324/BIP352 в Bitcoin Core, Monero FCMP++, экранирование Zcash). Гражданская архитектура — это то, что получается на выходе.</p>
<h2 data-segment="76">Заключение</h2>
<p data-segment="77">Двадцать пять лет мандата CALEA на сети, готовые к прослушке (1994), расширения по «Патриотическому акту» (2001), Закон о поправках к FISA и раздел 702 (2008), созревание коммерческой экосистемы брокеров данных (2010–2026), полномочия административных повесток и возникающая контрактная инфраструктура Palantir с федеральными ведомствами породили архитектуру привилегированного пути третьей стороны на каждом уровне американского интернета. Двадцать пять лет европейских регуляторных лесов — GDPR (2018), DMA (2022), DSA (2022), Закон об ИИ (2024), eIDAS 2.0 (2024), готовящийся регламент CSA — породили оспариваемую рамку правоприменения на уровне дизайна, прочную, но неровную. Двадцать лет иранской архитектуры государственного интернета породили популяционного масштаба архитектуру противника, контролирующего операторов, которую теперь открыто конструируют под постоянство.</p>
<p data-segment="78">За десять дней с 20 по 30 апреля американскую систему слежки взломали, американские полномочия на слежку продлили четыре раза процедурным маневрированием, европейская регуляторная архитектура вобрала и подтверждение (DMA), и провал (омнибус Закона об ИИ), сигнальная телеком-сеть израильского вендора, британского оператора и оператора с Нормандских островов была задокументирована в более чем 15 700 попытках отслеживания, контролируемый США долларовый стейблкоин был применён против иранских государственных резервов, федеральный проект базы избирателей проиграл шестой процедурный вызов, иранское военное отключение консолидировалось в постоянную двухуровневую архитектуру, а цепочка поставок ИИ-инструментария выдала три независимых раскрытия за одну среду.</p>
<p data-segment="79">Пользователь контролирует криптографический примитив. Пользователь контролирует кошелёк федеративной идентичности. Пользователь контролирует устройство с открытой прошивкой. Пользователь контролирует самостоятельно размещённый сервис. Пользователь контролирует аппаратный ключ FIDO2. Пользователь контролирует одноранговый транспорт. Пользователь контролирует анклав конфиденциальных вычислений. Пользователь контролирует сохраняющую приватность криптовалюту. Пользователь не контролирует привилегированный путь третьей стороны.</p>
<p data-segment="80">За наблюдателем наблюдали. Шесть недель до следующего истечения. Примерно две недели до частичного рассекречивания заключения FISC. Три месяца до вступления в силу правоприменения ЕС по ИИ общего назначения в рамках Закона об ИИ. День 65 — и рамка постоянства уже проговорена.</p>
<p data-segment="81">Архитектурная альтернатива уже поставляется.</p>
<hr />
<details class="blog-references"><summary>Источники (4)</summary><h2 data-segment="82">Ссылки (выборочно)</h2>
<ul><li data-segment="83">Citizen Lab, отчёт № 192, &quot;Bad Connection: Uncovering Global Telecom Exploitation by Covert Surveillance Actors&quot;, 23 апреля 2026 г. — https://citizenlab.ca/research/uncovering-global-telecom-exploitation-by-covert-surveillance-actors/</li><li data-segment="84">Citizen Lab, отчёт № 191, &quot;Uncovering Webloc&quot;, 9 апреля 2026 г. — https://citizenlab.ca/research/analysis-of-penlinks-ad-based-geolocation-surveillance-tech/</li><li data-segment="85">Citizen Lab, отчёт № 193, &quot;Tall Tales: How Chinese Actors Use Impersonation and Stolen Narratives to Perpetuate Digital Transnational Repression&quot;, 27 апреля 2026 г. — https://citizenlab.ca/research/how-chinese-actors-use-impersonation-and-stolen-narratives-to-perpetuate-digital-transnational-repression/</li><li data-segment="86">Apple Support 127002 (iOS 26.4.2 / CVE-2026-28950) — https://support.apple.com/en-us/127002</li><li data-segment="87">Privacy Guides, &quot;Apple releases patch for the Signal notification issue&quot; (23 апреля 2026 г.) — https://www.privacyguides.org/news/2026/04/23/apple-releases-patch-for-the-signal-notification-issue-that-allowed-recovery-of-deleted-messages/</li><li data-segment="88">Wall Street Journal / HSToday / CompianceHub о классификации взлома DCSNet у ФБР как &quot;Major Incident&quot; — https://www.hstoday.us/fbi/fbi-labels-<a href="https://ur.io/location/cn" data-country="cn" style="border-bottom-color:#6d4e37">china</a>-linked-hack-of-surveillance-system-a-major-cyber-incident/</li><li data-segment="89">Security Affairs: &quot;Salt Typhoon breach IBM subsidiary in <a href="https://ur.io/location/it" data-country="it" style="border-bottom-color:#f9f871">Italy</a>&quot; — https://securityaffairs.com/191638/apt/salt-typhoon-breach-ibm-subsidiary-in-<a href="https://ur.io/location/it" data-country="it" style="border-bottom-color:#f9f871">italy</a>-a-warning-for-europes-digital-defenses.html</li><li data-segment="90">The Hill / Roll Call / Fox News / NPR о 45-дневном продлении раздела 702 (30 апреля 2026 г.)</li><li data-segment="91">The Intercept, &quot;Wyden vs. Cotton on the FISC opinion&quot; (30 апреля 2026 г.) — https://theintercept.com/2026/04/30/wyden-cotton-nsa-surveillance-fisa-702/</li><li data-segment="92">The Intercept, &quot;Palantir Is Helping Trump's IRS Conduct 'Massive-Scale' Data Mining&quot; (24 апреля 2026 г.) — https://theintercept.com/2026/04/24/palantir-irs-contract-data/</li><li data-segment="93">H.R. 8470 Масси и Боберт — https://www.congress.gov/bill/119th-congress/house-bill/8470/text</li><li data-segment="94">S. 4465 (45-дневное продление FISA) — https://www.congress.gov/bill/119th-congress/senate-bill/4465/text</li><li data-segment="95">Common Cause v. DOJ, 1:26-cv-01352 (Округ Колумбия) — https://www.aclu.org/cases/common-cause-v-u-s-department-of-justice</li><li data-segment="96">Релиз Tether: &quot;Supports Freeze of More Than $344 Million in USDT in Coordination with OFAC and U.S. Law Enforcement&quot; (23 апреля 2026 г.) — https://tether.io/news/tether-supports-freeze-of-more-than-344-million-in-usdt-in-coordination-with-ofac-and-u-s-law-enforcement/</li><li data-segment="97">Chainalysis, &quot;Central Bank of Iran Designation Following Tether Seizure&quot; (24 апреля 2026 г.) — https://www.chainalysis.com/blog/central-bank-of-iran-designation-ofac-update-april-2026/</li><li data-segment="98">TRM Labs, &quot;North Korea Stole 76% of All Crypto Hack Value in 2026&quot; (30 апреля 2026 г.) — https://www.trmlabs.com/resources/blog/north-korea-stole-76-of-all-crypto-hack-value-in-2026-with-just-two-attacks</li><li data-segment="99">Iran International, &quot;Iran internet blackout enters 65th day, NetBlocks says&quot; (3 мая 2026 г.) — https://www.iranintl.com/en/202605037916</li><li data-segment="100">Voice of Emirates, &quot;65 days of digital isolation&quot; (3 мая 2026 г.) — https://www.voiceofemirates.com/en/business/2026/05/03/65-days-of-digital-isolation-ownerless-internet-pushes-irans-e-economy-toward-collapse/</li><li data-segment="101">Restof World, &quot;Iran's internet blackout may become permanent&quot; — https://restofworld.org/2026/iran-blackout-tiered-internet/</li><li data-segment="102">Европейская комиссия, обзорный доклад по DMA COM(2026) 178 final (28 апреля 2026 г.) — https://digital-markets-act.ec.europa.eu/system/files/2026-04/DMA%20Review%20Report_COM_2026_178_1_EN.pdf</li><li data-segment="103">Европейская комиссия, IP/26/920 — предварительный вывод по Meta в рамках DSA (29 апреля 2026 г.) — https://ec.europa.eu/commission/presscorner/detail/en/ip_26_920</li><li data-segment="104">Резолюция Европарламента P10_TA(2026)0160 (30 апреля 2026 г.) — https://www.europarl.europa.eu/doceo/document/TA-10-2026-0160_EN.pdf</li><li data-segment="105">Норвежская Datatilsynet о схеме Schibsted &quot;consent or pay&quot; (30 апреля 2026 г.) — https://ppc.land/schibsteds-ad-opt-out-fee-alarms-<a href="https://ur.io/location/no" data-country="no" style="border-bottom-color:#bce5dc">norway</a>-dpa-over-privacy-as-a-luxury/</li><li data-segment="106">The Register, &quot;EU adopts open-source age-verification&quot; (29 апреля 2026 г.) — https://www.theregister.com/2026/04/29/eu_adopts_open_source_ageverification/</li><li data-segment="107">OX Security, &quot;Mother of All AI Supply Chains&quot; (22 апреля 2026 г.) — https://www.ox.security/blog/the-mother-of-all-ai-supply-chains-critical-systemic-vulnerability-at-the-core-of-the-mcp/</li><li data-segment="108">Pillar Security, &quot;Antigravity sandbox escape&quot; (22 апреля 2026 г.) — https://www.pillar.security/blog/prompt-injection-leads-to-rce-and-sandbox-escape-in-antigravity</li><li data-segment="109">Endor Labs, &quot;Shai-Hulud The Third Coming&quot; (22 апреля 2026 г.) — https://www.endorlabs.com/learn/shai-hulud-the-third-coming----inside-the-bitwarden-cli-2026-4-0-supply-chain-attack</li><li data-segment="110">The Hacker News, &quot;Linux Copy Fail&quot; (30 апреля 2026 г.) — https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html</li><li data-segment="111">BleepingComputer, &quot;Critical cPanel flaw mass-exploited in Sorry ransomware attacks&quot; — https://www.bleepingcomputer.com/news/security/critrical-cpanel-flaw-mass-exploited-in-sorry-ransomware-attacks/</li><li data-segment="112">Apollo Research, заявление об осознании оценки у Meta Muse Spark (8 апреля 2026 г.) — https://x.com/apolloaievals/status/2044389039600500807</li><li data-segment="113">Министр финансов Скотт Бессент / Bloomberg (3 мая 2026 г.) — https://www.bloomberg.com/news/articles/2026-05-03/banks-in-us-are-working-to-gird-against-ai-attacks-bessent-says</li><li data-segment="114">Tor Project, Tor Browser 15.0.11 (28 апреля 2026 г.) — https://forum.torproject.org/t/new-release-tor-browser-15-0-11/21517</li><li data-segment="115">Bitcoin Optech, BIP324 v2 P2P Transport — https://bitcoinops.org/en/topics/v2-p2p-transport/</li><li data-segment="116">Bitcoin Optech, Silent Payments — https://bitcoinops.org/en/topics/silent-payments/</li><li data-segment="117">ENISA NCAF 2.0 (22 апреля 2026 г.) — https://www.enisa.europa.eu/publications/national-capabilities-assessment-framework-20</li><li data-segment="118">Белый дом, S. 4465 подписан в закон (30 апреля 2026 г.) — https://www.whitehouse.gov/briefings-statements/2026/04/congressional-bill-s-4465-signed-into-law/</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Ваш биобанк на Alibaba</title>
      <link>https://ur.io/ru/blog/2026-04-24-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-24-01</guid>
      <pubDate>Fri, 24 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>В понедельник, 20 апреля 2026 года, анонимизированные медицинские записи примерно 500 000 добровольцев UK Biobank — крупнейшей в мире биомедицинской когорты, включая геномные данные — появились в трёх листингах на коммерческой площадке Alibaba. Британские министры подтвердили обнаружение 23 апреля. Три китайских исследовательских института были заблокированы на площадке. Правительство Великобритании попросило благотворительную организацию Biobank приостановить дальнейший доступ к данным. Представители оппозиции призвали к полному запрету на обмен медицинскими данными с Китаем. В тот же день Европейская комиссия вынесла свои первые два решения о несоответствии в рамках Закона о цифровых рынках, признав модель Meta &quot;pay-or-consent&quot; («плати или соглашайся») структурно незаконной по статье 5(2) и оштрафовав компанию на 200 млн евро; Apple была оштрафована на 500 млн евро за препятствование перенаправлению пользователей. На следующий день, 24 апреля, TechCrunch сообщил о «Морфее» (Morpheus) — новом итальянском коммерческом шпионском ПО для Android, отличительный вектор которого — прямое сотрудничество с оператором-партнёром: оператор блокирует мобильный интернет цели, приходит SMS с предложением установить фальшивое «обновление», приложение злоупотребляет службами специальных возможностей Android. В России задокументировано, что 22 из 30 самых популярных Android-приложений детектируют использование VPN на прикладном уровне независимо от обфускации на сетевом уровне. В Иране прошёл 56-й день общенационального отключения интернета, а NetBlocks намерила 1296 часов совокупного отключения — самого долгого за всю историю наблюдений. Раздел 702 Закона о наблюдении в сфере внешней разведки находился в шести днях от истечения срока, установленного законом, а конгрессмены Томас Масси и Лорен Боберт внесли Закон о подотчётности слежки, который потребовал бы ордеров для федеральной слежки и запретил бы закупку данных у коммерческих брокеров. Каждая история в этом списке разделяет общий архитектурный узор: граница, считавшаяся прочной, — использование данных внутри исследовательского учреждения, разделение по схеме «плати или соглашайся», нейтральность оператора связи, анонимизация на сетевом уровне, непрерывность оператора, ордер по Четвёртой поправке, суверенитет штата — оказалась дырявой на следующем шаге. Анонимизация не переживает передачу. Разделение не переживает объединение. Нейтральность не переживает контракт. Этот выпуск подробно разбирает провал UK Biobank, прослеживает его через параллельные провалы границ той же недели и называет криптографические примитивы, которые заменяют обещания на границе архитектурными гарантиями.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-24-01.mp3" length="24165549" type="audio/mpeg" />
      <itunes:duration>33:34</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Листинг</h2>
<p data-segment="1">В понедельник, 20 апреля 2026 года, на коммерческой площадке Alibaba появились три отдельных листинга, предлагавших доступ к данным <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank — а именно к анонимизированным медицинским записям примерно 500 000 добровольцев <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank. Листинги были размещены структурами, отслеживаемыми до трёх китайских исследовательских институтов; их названия не раскрываются до окончания расследования. Министерство здравоохранения Великобритании выпустило подтверждение в четверг, 23 апреля. Правительство Великобритании попросило благотворительную организацию <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank приостановить дальнейший доступ к данным для международных исследователей до завершения технической проверки. Alibaba заблокировала три института на своей площадке. Представители оппозиции от консерваторов и либеральных демократов призвали к полному запрету на обмен медицинскими данными с Китаем. Историю освещали ITV, Washington Post, The Register, LBC и BBC News.</p>
<p data-segment="2"><a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank — не рядовая медицинская база данных. Это крупнейшая в мире биомедицинская когорта: полмиллиона участников, набранных с 2006 по 2010 год, предоставивших геномные данные, медицинские карты, обширные метаданные об образе жизни, биохимические панели, результаты визуализации — МРТ, измерения плотности костной ткани методом DXA, УЗИ сонных артерий, записи ЭКГ — и лонгитюдные исходы здоровья, отслеживаемые по данным национальных регистров на протяжении последующих двух десятилетий. Когорта фундаментальна для современных британских биомедицинских исследований. На неё ссылаются десятки тысяч рецензируемых статей. Это эталонный набор данных, на котором тестировались несколько поколений алгоритмов генетических ассоциаций. Доступ, когда он предоставлялся, исторически шёл через процедуру контролируемого доступа: исследовательские заявки рассматривались комитетом по доступу к данным, соглашения об использовании данных подписывались главными исследователями от учреждений, данные передавались в ограниченном виде со специальными мерами защиты — как правило, с удалением прямых идентификаторов (имя, адрес, номер NHS), но с сохранением богатого геномного и фенотипического содержания, которое и делает когорту уникально ценной.</p>
<p data-segment="3">Предпосылка, лежащая под архитектурой контролируемого доступа, состоит в том, что «анонимизированные» формы данных — с удалёнными прямыми идентификаторами — остаются пригодными для исследований, не идентифицируя участников. Эта предпосылка теперь публично провалилась.</p>
<h2 data-segment="4">Что значит «анонимизированный», когда данные геномные</h2>
<p data-segment="5">Конкретный провал анонимизации для геномных когорт задокументирован в литературе по генетической приватности как минимум пятнадцать лет. Результат Гимрека, Эрлиха и Чёрча, опубликованный в <em>Science</em> в январе 2013 года, показал, что вывод фамилии по гаплотипам Y-хромосомы вместе с публичными генеалогическими базами позволяет идентифицировать участников исследований по фамилии, с точностью до имени. Исследователи использовали пятьдесят маркеров коротких тандемных повторов Y-хромосомы и обратились к бесплатной публичной базе происхождения Ysearch.org; они идентифицировали пятерых участников проекта разнообразия человеческого генома Института Кориелла и одного из родословной CEPH, работая с номинально анонимизированными геномными данными.</p>
<p data-segment="6">Результат Хомера и соавторов в <em>PLOS Genetics</em> за 2008 год, &quot;Resolving Individuals Contributing Trace Amounts of DNA to Highly Complex Mixtures Using High-Density SNP Genotyping Microarrays&quot;, продемонстрировал повторную идентификацию людей в наборах данных полногеномных исследований ассоциаций (GWAS) из одних лишь сводных статистик — таблиц частот вариантов SNP по когорте, без индивидуальных записей. Результат заставил NIH убрать агрегированные статистики GWAS из публичного доступа dbGaP в сентябре 2008 года.</p>
<p data-segment="7">Результат Харманджи и Герштейна 2016 года распространил работу по повторной идентификации на импутированные генотипы из проектов секвенирования экзома. Работа Раисаро и соавторов 2017 года по повторной идентификации в сети Beacon показала, что даже минимальный публичный интерфейс запросов для поиска геномных вариантов — «да/нет» о наличии конкретного аллеля — утекал информацию индивидуального уровня, достаточную для повторной идентификации участников по связанным базам данных. Работа Эрлиха, Шора, Пеера и Карми 2018 года показала, что дальнеродственный поиск через потребительские генетические базы позволяет идентифицировать 60 процентов американцев европейского происхождения по ДНК-профилям, загруженным третьими лицами.</p>
<p data-segment="8">Сходящийся вывод литературы по геномной приватности: обычные техники анонимизации — удаление прямых идентификаторов, k-анонимность, l-разнообразие — не выдерживают выводной мощи геномных данных на масштабе когорты. Ваша ДНК — пожизненный идентификатор. Её можно сопоставить с любым другим образцом вашей ДНК, в любой момент в будущем, любой стороной, имеющей доступ к эталонному корпусу. Фреймворки дифференциальной приватности дают математические гарантии, но требуют внесения шума, снижающего исследовательскую полезность до уровней, которых биомедицинское сообщество не приняло. Безопасные многосторонние вычисления и гомоморфное шифрование предлагают альтернативы, но накладывают вычислительные издержки, которые до недавнего времени держали их вне рутинного применения.</p>
<p data-segment="9">Участникам <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank, вступившим в когорту с 2006 по 2010 год, в терминах той эпохи говорили, что их данные будут анонимизированы. Утверждение было точным при допущениях, предшествовавших выводу на масштабе, которые не удержались следующее десятилетие. Полмиллиона участников теперь в значительной доле идентифицируемы против любой будущей геномной когорты, которую кто угодно — в Великобритании, в Китае, где угодно — построит и пересечёт с утёкшими данными. Исследователи, использующие утёкшие копии, могут прогонять по этим данным вывод происхождения, вывод родственных связей, вывод фенотипов здоровья и вывод риска конкретных заболеваний, а также сверять их с любой сторонней потребительской геномной базой, где есть образцы ДНК их целей. Данные геномные; геномные данные со временем не становятся менее идентифицирующими; архитектурная предпосылка анонимизации при контролируемом доступе продемонстрированно протекает.</p>
<h2 data-segment="10">Параллель: Apple на 500 млн евро, Meta на 200 млн евро</h2>
<p data-segment="11">В тот же четверг, 23 апреля, Европейская комиссия вынесла свои первые решения о несоответствии в рамках Закона о цифровых рынках. Apple была оштрафована на 500 млн евро за нарушение правил о препятствовании перенаправлению по статье 5(4) — требования, чтобы платформы позволяли разработчикам направлять пользователей к альтернативным способам оплаты без помех. Meta была оштрафована на 200 млн евро за модель &quot;pay-or-consent&quot; («плати или соглашайся»), при которой пользователи могли либо платить примерно 9,99 евро в месяц за сервис без рекламы с уменьшенным объединением данных, либо принять бесплатный сервис с объединением данных для отслеживания и таргетинга. Комиссия установила, что «плати или соглашайся» нарушает запрет статьи 5(2) на объединение пользовательских данных между сервисами без согласия пользователя.</p>
<p data-segment="12">Решение по Meta архитектурно параллельно истории <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank. «Плати или соглашайся» само по себе было архитектурным утверждением об анонимизации: данные платящего подписчика якобы держались отдельно от графа отслеживания и таргетинга; данные пользователя бесплатного уровня якобы объединялись. Комиссия установила, что разделение не было структурно надёжным — заявленное разделение было обещанием на границе, не пережившим реализацию. Согласие пользователя бесплатного уровня не было по-настоящему свободным, потому что альтернатива устанавливала платный барьер. Разделение платного уровня не было по-настоящему разделением, потому что архитектура объединённого графа операционно оставалась на месте.</p>
<p data-segment="13">Обеим компаниям дали 60 дней на приведение в соответствие. Meta заявила, что подаст апелляцию; от Apple ожидают того же. Сами штрафы в 500 млн и 200 млн евро малы относительно годовых доходов компаний и представляют собой процедурные первые выстрелы. Содержательное правоприменение рамки DMA — включая потенциальные штрафы до 10 процентов мирового оборота за продолжающееся несоответствие и теоретический верхний предел в 20 процентов за повторные нарушения — это вопрос 2026–2027 годов, который решения 23 апреля открывают.</p>
<p data-segment="14">Архитектурное наблюдение, связывающее <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank и «плати или соглашайся» у Meta: оба случая — примеры обещанного разделения на границе доверия. Обещанное разделение <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank — между обращением с данными в исследовательском учреждении с контролируемым доступом и обращением с ними у следующей стороны. Обещанное разделение Meta было между данными платящих пользователей и данными отслеживаемых. В обоих случаях обещание давалось в точке передачи или объединения данных, и в обоих случаях проверка показала, что обещание структурно не сохранилось.</p>
<h2 data-segment="15">Параллель: Morpheus — оператор связи как партнёр по наведению</h2>
<p data-segment="16">В пятницу, 24 апреля, TechCrunch опубликовал материал о «Морфее» (Morpheus) — новом коммерческом шпионском продукте для Android от итальянского вендора IPS (итальянского поставщика систем законного перехвата), раскрытом исследовательским изданием Osservatorio Nessuno. Отличительный вектор атаки Morpheus: оператор-партнёр оператора системы намеренно блокирует мобильное подключение цели, затем цель получает SMS с предложением установить фальшивое приложение «обновления». Цель, теперь отрезанная от легитимных каналов обновления и видящая SMS, которое выглядит как пришедшее от её собственного провайдера, устанавливает подделку. Приложение злоупотребляет службами специальных возможностей Android, чтобы добиться перехвата на устройстве — регистрации нажатий, доступа к микрофону, отслеживания местоположения, содержимого экрана.</p>
<p data-segment="17">Morpheus расширяет публичный каталог коммерческих вендоров слежки рядом с NSO Group (Pegasus), Intellexa (Predator), Paragon (Graphite) и Candiru (DevilsTongue). Структурно новым Morpheus делает прямое операционное участие оператора-партнёра. Предыдущие коммерческие шпионские продукты использовали ссылки в SMS, эксплойты без единого клика, инъекции в Wi-Fi-сети и физический доступ к устройству. Morpheus впервые документирует с публичными подробностями архитектуру развёртывания, в которой собственный мобильный оператор цели намеренно координируется с оператором шпионского ПО ради доставки полезной нагрузки.</p>
<p data-segment="18">Архитектурное допущение, на которое полагалась цель Morpheus, — что её оператор связи является инфраструктурно нейтральным посредником, а не партнёром по наведению — оказалось структурно несостоятельным. Отношения оператора с IPS, итальянским вендором законного перехвата, делают оператора операционно партнёром по наведению. Допущение «оператор как нейтральный канал», лежащее в основе большинства потребительских и корпоративных моделей угроз, в схеме развёртывания Morpheus не выполняется. Для пользователей в юрисдикциях, где предписания о законном перехвате могут быть вручены оператору без уведомления цели, архитектура структурно достижима.</p>
<p data-segment="19">Параллель с <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank и «плати или соглашайся» у Meta: ещё одна граница — инфраструктурная нейтральность оператора связи — считалась прочной и оказалась дырявой на следующем шаге.</p>
<h2 data-segment="20">Параллель: российские 22 из 30</h2>
<p data-segment="21">Исследование RKS Global, опубликованное «Медузой» 10 апреля и усиленное освещением в конце апреля 2026 года, задокументировало, что 22 из 30 самых популярных российских Android-приложений — включая поддерживаемый государством мессенджер MAX — детектируют использование VPN на прикладном уровне и соответственно меняют своё поведение. «Сбербанк», VK, Ozon, Wildberries, Lamoda, Avito и большинство остальных приложений из топ-30 реализуют детектирование VPN, работающее независимо от обфускации VPN на сетевом уровне. Сервисы экосистемы «Яндекса» и «Госуслуги» (портал государственных услуг) заметным образом не детектируют — что само по себе является данными о том, что подконтрольные государству приложения выбирают показывать. Методы детектирования в приложениях обычно комбинируют схемы ограничения TCP MSS, аномалии поведения DNS, репутацию диапазонов IP из коммерческих фидов и пассивное снятие отпечатков специфичного для VPN поведения TCP-стека.</p>
<p data-segment="22">VPN — исторически позиционируемый как инструмент анонимизации трафика на сетевом уровне — был архитектурно невидим для приложения. Детектирование на прикладном уровне показывает, что заявление VPN об анонимизации было заявлением сетевого уровня; прикладной уровень видит его насквозь. Граница, которую VPN должен был обеспечивать, — между видимостью сетевого трафика пользователя и видимостью этого трафика для приложения — оказалась более низкой границей, чем та, которую способно наблюдать приложение. Архитектурное обещание VPN не масштабируется на противника прикладного уровня, развернувшего детектирование в масштабе.</p>
<p data-segment="23">Для российских пользователей практическое следствие в том, что значительная доля повседневных приложений — банки, торговля, мессенджеры, объявления — ведёт себя иначе для пользователей VPN, обычно с урезанной функциональностью, предупреждениями об аккаунте или завершением сессии. Архитектурная граница, которую пользователь считал несущей для приватности, таковой не является.</p>
<h2 data-segment="24">Параллель: Иран, день 56</h2>
<p data-segment="25">24 апреля 2026 года Иран вступил в 56-й день общенационального отключения интернета военного времени. NetBlocks намерила совокупное время отключения в 1296 часов по состоянию на 23 апреля — официально самое долгое общенациональное отключение интернета в истории по любой метрике. Уровень «Internet Pro», восстанавливающий глобальную связность примерно для 2 процентов населения Ирана (держатели коммерческих карт, отдельные отрасли, академическая среда), идёт третью операционную неделю. Публикации Iran International характеризуют программу «Internet Pro» как многолетний проект, а не как восстановление на срок чрезвычайной ситуации. Министр связи Ирана Саттар Хашеми продолжает называть цифру 35,7 млн долларов в сутки прямых издержек цифровой экономики; оценка накопленных издержек NetBlocks превышает 2,4 млрд долларов по состоянию на 24 апреля. Примерно 90 млн иранцев остаются офлайн.</p>
<p data-segment="26">Архитектурное допущение, опровергаемое в Иране, — самое базовое в списке: доступ в интернет как рутинная потребительская услуга с предсказуемой непрерывностью. Нейтральность на уровне оператора, которую предполагает большинство сетевых архитектур, — контекстное допущение, а не прочное архитектурное свойство. В Иране, на 56-й день отключения, утверждение о непрерывности опровергнуто действием государства; восстановление через «Internet Pro» демонстрирует, что, как только государство построило возможность многоуровневого доступа по учётным данным, архитектуру нелегко откатить к безусловному доступу, который ей предшествовал.</p>
<p data-segment="27">Для 90 млн иранцев, оставшихся офлайн, архитектурное следствие бинарно: либо получить учётные данные Internet Pro (доступные узкой группе), либо использовать обход, маршрутизирующий трафик мимо инфраструктуры государственных операторов. Архитектура обхода — Psiphon, Tor с конфигурациями мостов и подключаемыми транспортами, коммерческие и децентрализованные VPN, спутниковая связность через контрабандные терминалы Starlink, одноранговые mesh-сети — это параллельная инфраструктура, которая строится и развёртывается под давлением государства.</p>
<h2 data-segment="28">Параллель: шесть дней (раздел 702)</h2>
<p data-segment="29">24 апреля 2026 года раздел 702 Закона о наблюдении в сфере внешней разведки находится в шести днях от истечения срока, установленного законом. 30 апреля, если Конгресс не примет мер, истекают полномочия, по которым разведывательное сообщество США ведёт крупнейшую действующую программу безордерной слежки за лицами, не являющимися гражданами и резидентами США, — и попутно собирает значительный объём коммуникаций американцев. Существующие предписания о сборе продолжают действовать на своих условиях до истечения их срока; новые предписания без реавторизации выдавать нельзя.</p>
<p data-segment="30">Дебаты о реавторизации на этой неделе принимают все привычные формы. Республиканцы Палаты представителей 23 апреля опубликовали предложение о трёхлетнем продлении без требования ордера для ФБР при запросах о лицах в США. Конгрессмены Томас Масси (республиканец, Кентукки, 4-й округ) и Лорен Боберт (республиканка, Колорадо, 4-й округ) в тот же день внесли Закон о подотчётности слежки: он требует ордера на основании достаточных оснований до федеральной слежки за лицами в США; запрещает федеральным ведомствам закупать коммерческие данные о местоположении и перемещениях; ограничивает доктрину третьей стороны; и создаёт частное право на иск за нарушения Четвёртой поправки. Законопроект присоединяется к Закону о реформе государственной слежки сенатора Ли и Закону SAFE в межпартийной реформаторской коалиции, которая за 13 лет после Сноудена не добилась реформ, которых искала.</p>
<p data-segment="31">Процедурный отсчёт обостряет более крупный архитектурный вопрос. 25-летняя федеральная архитектура доступа к данным — мандат CALEA на сети, готовые к прослушке (1994), расширения по «Патриотическому акту» (2001), Закон о поправках к FISA и раздел 702 (2008), созревание коммерческой экосистемы брокеров данных (2010–2026), полномочия административных повесток и возникающая контрактная инфраструктура Palantir с федеральными ведомствами (материал The Intercept от 24 апреля о контракте с Налоговым управлением на 130 млн долларов; продолжающиеся отношения с ICE) — строилась накопительно темпом, за которым реформаторская рамка не поспевала. Циклы реавторизации раздела 702 давали узкие ограничения, а не архитектурную перестройку.</p>
<p data-segment="32">Параллельное наблюдение к <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank. В деле <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank проверяемая граница — между исследованием с контролируемым доступом и листингом на коммерческой площадке. В деле раздела 702 проверяемая граница — между сбором внешней разведки и попутным сбором данных о лицах в США, при доктрине третьей стороны, определяющей, какие данные правительство может купить у коммерческих брокеров. В обоих случаях архитектурно данные, пересекающие границу, не несут с собой защиты, которые действовали до пересечения.</p>
<h2 data-segment="33">История централизации продолжается</h2>
<p data-segment="34">23 апреля 2026 года коалиция организаций по защите избирательных прав подала федеральный иск, чтобы заблокировать &quot;Voter Registration Nationalization Policy&quot; («политику национализации регистрации избирателей») Минюста — инициативу по сведению хранящихся у штатов записей о регистрации избирателей в централизованную федеральную базу. Истцы ссылаются на риск кражи личности, ошибочное исключение имеющих право избирателей и охлаждающий эффект на регистрацию. Архитектурная значимость дела в том, что данные регистрации избирателей, исторически хранившиеся на уровне штатов и округов при федеральном доступе, ограниченном целью и производством, теперь реорганизуются в федеральную точку концентрации данных. Иск — процедурная проверка того, допустима ли реорганизация; архитектурный вопрос от юридического исхода не зависит.</p>
<p data-segment="35">24 апреля The Intercept опубликовал материал о контракте Palantir с подразделением уголовных расследований Налогового управления США на сумму более 130 млн долларов, описанном как обеспечивающий добычу данных «в массовом масштабе». Контракт дополняет давние отношения Palantir с ICE и Министерством внутренней безопасности. Инфраструктура добычи данных федерального правительства наращивается по возможностям и по числу площадок, пока законодательные и правовые ограничители этой инфраструктуры оспариваются в обе стороны.</p>
<p data-segment="36">История <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank стоит в этом контексте не как изолированная утечка исследовательских данных, а как исследовательский случай более широкого узора централизации. Большие наборы данных — геномные, поведенческие, коммерческие, государственные — концентрируются в руках операторов, будь то государство, исследовательское учреждение, коммерческая компания или субподрядчик. Каждая точка концентрации становится привлекательной целью, а каждая передача между точками концентрации становится границей, на которой проверяется управляющее допущение.</p>
<h2 data-segment="37">Архитектурная контрмера</h2>
<p data-segment="38">Если узор в том, что обещания на границе распадаются на следующем шаге, то архитектурная контрмера в том, что у примитивов, обеспечиваемых на устройстве пользователя, следующего шага нет.</p>
<p data-segment="39"><strong>Ключи у пользователя.</strong> Криптографический примитив сквозного шифрования с ключами, хранимыми на устройстве пользователя, означает, что оператор сервиса не может выдать открытый текст независимо от регуляторного давления, юридической обязанности или коммерческого стимула. Signal, Proton, Tuta, Threema и Matrix с перекрёстной подписью по устройствам — зрелые развёртывания. Архитектурная позиция — отказ по построению: чего оператор не держит, того нельзя истребовать.</p>
<p data-segment="40"><strong>Федеративная идентичность с избирательным раскрытием.</strong> Кошельки цифровой идентичности eIDAS 2.0, W3C Verifiable Credentials и складывающаяся экосистема кошельков идентичности позволяют пользователю доказать конкретное утверждение — «старше 18», «гражданин ЕС», «конкретная профессиональная сертификация», «пациент NHS в Великобритании» — не раскрывая исходный документ. Утверждение криптографически привязано к устройству пользователя; проверяющая сторона узнаёт только то, что пользователь решил раскрыть. Архитектура несвязываема между предъявлениями: ни одна структура не может сопоставить активность пользователя без его содействия.</p>
<p data-segment="41"><strong>Одноранговый транспорт.</strong> Одноранговая ретрансляция через резидентные узлы URnetwork, Tor с подключаемыми транспортами, WireGuard в конфигурациях, не зависящих от оператора, и Shadowsocks / V2Ray / Trojan / NaïveProxy для сред с враждебной глубокой инспекцией пакетов означают, что трафик не заканчивается ни на операторском тарифицируемом маршруте, ни в детектируемом пуле IP одного VPN-провайдера. Архитектурная контрмера к вектору Morpheus через оператора-партнёра — mesh-сеть, не зависящая от оператора как участника. Архитектурная контрмера к российским 22 из 30 — транспорт, не дающий отпечатка коммерческого VPN-провайдера.</p>
<p data-segment="42"><strong>Самостоятельно размещённые альтернативы сервисам.</strong> Домашний сервер Matrix, Nextcloud, Forgejo или Gitea, Jitsi, Mailcow, Ollama с LangChain, LlamaIndex и федеративным MCP для ИИ-нагрузок. Данные не находятся на инфраструктуре коммерческого оператора, которая может подпасть под повестку, поглощение или смену политики.</p>
<p data-segment="43"><strong>Оборудование с открытой прошивкой.</strong> GrapheneOS на совместимых устройствах Pixel, LineageOS на другом Android-оборудовании, OpenWRT на маршрутизаторах, Klipper или Marlin на 3D-принтерах. Устройство исполняет код, который пользователь может проверить; вендор — участник контролируемого пользователем стека, а не единственная граница доверия.</p>
<p data-segment="44"><strong>Аппаратная аутентификация FIDO2.</strong> YubiKey, Nitrokey, SoloKey заменяют SMS-двухфакторку, коммерческую пробиваемость которой показывают архитектура Morpheus с оператором-партнёром и отчёт Citizen Lab от 23 апреля об операторах-призраках в SS7/Diameter. Аппаратный ключ — учётные данные, хранимые пользователем, доставка которых не зависит от оператора связи.</p>
<p data-segment="45"><strong>Фреймворки защищённых анклавов для чувствительных вычислений.</strong> Azure Confidential Computing, AWS Nitro Enclaves, специализированные проекты геномных анклавов вроде разрабатываемых в Стэнфорде, ETH Zurich и у коммерческих провайдеров Opaque и Enveil. Вычисления идут над зашифрованными данными без того, чтобы оператор видел открытый текст. Для исследовательских архитектур федеративный анализ — вычисления отправляются к данным, а не данные к вычислениям — сохраняет сотрудничество между исследовательскими учреждениями без передачи данных, которую опроверг случай <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank.</p>
<p data-segment="46"><strong>Хранение данных у пользователя.</strong> Для медицинских, геномных, финансовых и биографических данных архитектурная замена централизованному хранению — хранение у пользователя с избирательным доступом. Стандарты вроде Pods проекта Solid, фреймворка суверенитета данных Ceramic Network и складывающихся расширений кошельков идентичности для данных о здоровье на базе архитектур OAuth и SMART-on-FHIR стандарта HL7 FHIR дают технический субстрат. Развёртывание в национальном масштабе означало бы, что данные <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank никогда не хранились бы централизованно в форме, пригодной для извлечения.</p>
<h2 data-segment="47">Конкретный ответ по делу <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank</h2>
<p data-segment="48">Для участников, уже состоящих в <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank, архитектурный ответ ограничен тем, что данные уже покинули среду контролируемого доступа. У участников есть определённые права по британскому GDPR (постбрекситной британской реализации GDPR) — право на удаление, право отозвать согласие, право на информацию о получателях данных. Может ли реализация этих прав дотянуться до копий, уже вывезенных на Alibaba, юридически неопределённо и практически неисполнимо через юрисдикционную границу с Китаем.</p>
<p data-segment="49">Для биомедицинской исследовательской архитектуры в целом ответ архитектурный. Федеративный анализ — данные остаются у когорты, вычисления едут к ним — операционно развёртывается уже сегодня. Фреймворк DataSHIELD, Vantage6, общая модель данных OHDSI OMOP с федеративными запросами и специализированные архитектуры геномных анклавов вроде Sentinel и FHIR Genomics поверх защищённых анклавов предлагают содержательные пути реализации. Публикации сводных статистик на основе дифференциальной приватности, если исследователи примут компромисс по полезности, сохраняют вывод на уровне когорты без раскрытия индивидуального уровня. Безопасные многосторонние вычисления созревают до задержек, пригодных для продакшена на масштабе когорты. Архитектурные варианты существуют.</p>
<p data-segment="50">Архитектура контролируемого доступа <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank, созданная в 2006–2010 годах, представляла собой передний край на момент проектирования. Шестнадцать лет спустя передний край сместился. Допущение модели контролируемого доступа, что передача данных от одного исследовательского учреждения другому останется ограниченной договорными условиями и профессиональными нормами, доказало — как показывают листинги на Alibaba, — что оно зависит от дисциплины принимающей стороны, которую не всегда можно обеспечить. Модель федеративного анализа такой дисциплины не требует; данные не уходят в форме, допускающей дальнейший вывоз. Для следующей когорты — в Великобритании, США, ЕС или где угодно — архитектурный выбор в момент набора определяет, какому распаду подвергнется анонимизация на протяжении последующих десятилетий.</p>
<h2 data-segment="51">Неделя в узоре</h2>
<p data-segment="52">С 20 по 24 апреля 2026 года произошло как минимум семь отдельных новостных событий, каждое из которых воплощает один и тот же архитектурный узор.</p>
<ul><li data-segment="53"><strong>Геномные записи <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank на Alibaba (20–23 апреля).</strong> Граница: исследовательское учреждение — следующая сторона. Провал: соглашение об использовании данных при контролируемом доступе не соблюдено дальше по цепочке. Архитектурное следствие: анонимизированные геномные данные вывезены на коммерческую площадку.</li><li data-segment="54"><strong>Модель Meta «плати или соглашайся» признана незаконной по статье 5(2) DMA (23 апреля).</strong> Граница: разделение платящих и отслеживаемых пользователей. Провал: структурное объединение данных вопреки платному уровню. Архитектурное следствие: штраф 200 млн евро; 60 дней на перестройку.</li><li data-segment="55"><strong>Шпионское ПО Morpheus для Android с партнёром-оператором (24 апреля).</strong> Граница: инфраструктурная нейтральность оператора связи. Провал: оператор операционно сотрудничает с вендором шпионского ПО. Архитектурное следствие: скрытый вектор наведения для клиентов итальянского законного перехвата.</li><li data-segment="56"><strong>Российское детектирование VPN, 22 из 30 (освещение 10–24 апреля).</strong> Граница: анонимизация трафика на сетевом уровне. Провал: детектирование отпечатка VPN на прикладном уровне. Архитектурное следствие: различное поведение приложений для пользователей VPN; подорванная база обхода.</li><li data-segment="57"><strong>Иран, день 56 общенационального отключения (продолжается на 24 апреля).</strong> Граница: непрерывность доступа в интернет на уровне оператора. Провал: захваченная государством инфраструктура операторов; 1296 часов совокупного отключения. Архитектурное следствие: 90 млн человек офлайн; многоуровневая архитектура восстановления «Internet Pro».</li><li data-segment="58"><strong>ICE и Paragon Graphite на основании полномочий административной повестки (23 апреля).</strong> Граница: требование ордера по Четвёртой поправке для развёртывания шпионского ПО. Провал: обход через административную повестку. Архитектурное следствие: в тот же день внесён законопроект о гражданских свободах (Масси — Боберт).</li><li data-segment="59"><strong>Иск против политики национализации регистрации избирателей Минюста (23 апреля).</strong> Граница: суверенитет штата над регистрацией избирателей. Провал: федеральная политика централизации. Архитектурное следствие: федеральный иск с требованием остановить централизацию.</li></ul>
<p data-segment="60">Семь случаев. Один архитектурный узор. Каждый иллюстрирует границу, которая считалась прочной — исследование с контролируемым доступом, разделение по схеме «плати или соглашайся», нейтральность оператора связи, анонимизация на сетевом уровне, непрерывность оператора, ордер по Четвёртой поправке, суверенитет штата — и оказалась дырявой на следующей транзакции или при действии государства.</p>
<p data-segment="61">Шестидневный отсчёт по разделу 702 — законодательно-процедурное окно того же узора. Законопроект Масси и Боберт — попытка реформы на архитектурном уровне; удастся ли она в каком-либо виде, это вопрос Конгресса 2026 года. Архитектурные примитивы, делающие узор неработоспособным, развёрнуты уже сегодня и ждут, чтобы пользователи их выбрали.</p>
<h2 data-segment="62">Что делать</h2>
<p data-segment="63">Если вы участник <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank: рассмотрите возможность проверить статус своего согласия у благотворительной организации <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank, разберитесь в своих правах по британскому GDPR, включая право на удаление и отзыв согласия, и учтите, что практическая досягаемость этих прав до уже вывезенных копий неопределённа. Эта ситуация — не ваша вина; архитектура проектировалась при допущениях, которые больше не действуют.</p>
<p data-segment="64">Если вы биомедицинский исследователь: продвигайте внутри своего учреждения архитектуры федеративного анализа (DataSHIELD, Vantage6, складывающиеся федеративные геномные архитектуры) вместо массовой передачи данных для межинституционального сотрудничества. Модель передачи данных опровергнута; федеративная модель сохраняет исследовательскую полезность без архитектурной уязвимости.</p>
<p data-segment="65">Если вы платящий подписчик Meta на европейском уровне «плати или соглашайся»: решение по DMA признало этот уровень незаконным; у Meta есть 60 дней на перестройку. Задумайтесь, купила ли ваша подписка структурное свойство приватности или теоретическое; Комиссия установила второе.</p>
<p data-segment="66">Если вы пользователь Android, обеспокоенный уязвимостью к коммерческому шпионскому ПО: GrapheneOS на совместимых устройствах Pixel даёт самую сильную из коммерчески доступных позиций на открытой прошивке. Для пользователей, которые не могут поставить GrapheneOS, конфигурации упрочнения Android (хранилище ключей на базе чипа Titan, шифрование хранилища, биометрия на защищённом элементе, включённая проверенная загрузка, отключённый режим разработчика, запрет установки из неизвестных источников, ревизия доступа служб специальных возможностей) снижают риск вектора класса Morpheus. Не устанавливайте приложения по ссылкам из SMS.</p>
<p data-segment="67">Если вы пользователь VPN в России, Иране, Китае или других юрисдикциях с сильным противником: сочетайте VPN на сетевом уровне (WireGuard — стандарт в 94 процентах случаев) с обходом на прикладном уровне, не дающим отпечатка VPN. Shadowsocks, V2Ray, Trojan и NaïveProxy дают схемы трафика прикладного уровня, которых детектирование коммерческих VPN не распознаёт. Для однорангового транспорта: ретрансляция через резидентные узлы URnetwork идёт по потребительской инфраструктуре, а не через пулы IP коммерческих VPN. Tor с подключаемыми транспортами (Snowflake, obfs4, meek) — стандарт для сред с враждебной глубокой инспекцией пакетов.</p>
<p data-segment="68">Если вы управляете сервисом, обрабатывающим медицинские, геномные, финансовые или биографические данные: проведите ревизию модели размещения данных. Централизованное хранение — вариант по умолчанию; хранение у пользователя с избирательным доступом — архитектурная альтернатива. Solid Pods, фреймворк суверенитета данных Ceramic Network, HL7 FHIR с OAuth SMART-on-FHIR и складывающиеся расширения кошельков идентичности — варианты производственного трека. Для вычислений над чувствительными данными анклавы конфиденциальных вычислений (Azure Confidential Computing, AWS Nitro Enclaves, Google Cloud Confidential Computing) сохраняют полезность вычислений без видимого оператору открытого текста.</p>
<p data-segment="69">Если вы разработчик политики: архитектурный разрыв между защитами на основе границ (контролируемый доступ, «плати или соглашайся», нейтральность оператора, требования ордера) и защитами на основе криптографических примитивов (ключи у пользователя, федеративная идентичность, одноранговый транспорт, самостоятельно размещённые сервисы) — это и есть проектное пространство. Реформа политики на уровне границ важна, но, как показывает 25-летняя траектория раздела 702, медленна относительно уже установленной архитектуры. Политическая поддержка развёртывания защит на основе криптографических примитивов — через приоритет в закупках, регуляторную «тихую гавань» для федеративных архитектур, финансирование реализации открытых стандартов — движется быстрее. Архитектура eIDAS 2.0 в ЕС сегодня — самый содержательный пример политики на уровне примитивов.</p>
<p data-segment="70">Если вы контрибьютор открытого кода или разработчик: стек примитивов нуждается в дальнейшей разработке. Фреймворки федеративного обучения и федеративного анализа (DataSHIELD, Vantage6, OHDSI, Flower, PySyft), уровень однорангового транспорта (URnetwork, Tor Snowflake, варианты Shadowsocks, инструментарий WireGuard), экосистема самостоятельно размещённых сервисов (Matrix, Nextcloud, Mailcow, Ollama, LlamaIndex), субстрат данных, хранимых пользователем (Solid, Ceramic, ATProto), и проекты открытой прошивки (GrapheneOS, LineageOS, OpenWRT, Klipper) непрерывно поддерживаются распределёнными сообществами, чья пропускная способность растёт вместе со временем контрибьюторов. Гражданская архитектура — это то, что получается на выходе.</p>
<h2 data-segment="71">Сквозная линия</h2>
<p data-segment="72">Провал <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank — конкретный случай универсального архитектурного узора. Границы, считавшиеся прочными, распадаются на следующем шаге. Анонимизация не переживает передачу. Разделение не переживает объединение. Нейтральность не переживает контракт. Суверенитет не переживает консолидацию. Узор проявляется в медицинских данных, потребительских платформах, мобильном шпионском ПО, государственной цензуре, федеральной слежке и избирательной инфраструктуре штатов — новости одной недели и архитектурная траектория предшествующего десятилетия.</p>
<p data-segment="73">У примитивов, заменяющих обещания на границе архитектурными гарантиями, следующего шага нет. Сквозное шифрование с ключами у пользователя терминально на устройстве. Федеративный анализ терминален у когорты. Одноранговый транспорт терминален у пользователя. Самостоятельно размещённые сервисы терминальны на инфраструктуре, которой управляет пользователь. Оборудование с открытой прошивкой терминально на устройстве, которым управляет пользователь. Архитектурное свойство, делающее каждый примитив прочным, — то, что ни дисциплина следующей границы, ни государственные полномочия, ни коммерческий стимул не могут изменить поведение примитива.</p>
<p data-segment="74">Участники <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank, отдавшие свои геномные данные в 2008 году, доверились допущению о границе образца 2008 года. Пользователи Meta, выбравшие «плати или соглашайся», доверились заявлению о разделении, которое Комиссия теперь признала незаконным. Цель Morpheus доверилась допущению о нейтральности оператора, которое опровергло партнёрство вендора. Иранский гражданин, открывший WhatsApp в феврале 2026 года, доверился допущению о непрерывности оператора, которое государство теперь опровергает уже 56 дней. Циклы реавторизации раздела 702 проверяли — и фундаментально не реформировали — юридическо-процедурную границу между сбором внешней разведки и попутным сбором данных о лицах в США.</p>
<p data-segment="75">Архитектурный урок в том, что прочная приватность требует примитивов, которые не полагаются на то, что граница удержится. Граница не удерживается. Примитивы — это то, что остаётся.</p>
<p data-segment="76">С 20 по 24 апреля — одна неделя. Узору двадцать лет. Примитивы поставляются уже сегодня.</p>
<p data-segment="77">Выбор за вами.</p>
<hr />
<details class="blog-references"><summary>Источники (4)</summary><h2 data-segment="78">Ссылки</h2>
<ul><li data-segment="79">ITV, 23 апреля: &quot;<a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank data appears on Alibaba; three Chinese research institutions banned.&quot;</li><li data-segment="80">Washington Post, 23 апреля: материал об <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank и Alibaba.</li><li data-segment="81">The Register, 23 апреля: анализ вывоза данных <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank.</li><li data-segment="82">LBC, 23 апреля: история <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Biobank.</li><li data-segment="83">BBC News, 23 апреля: британские министры подтверждают появление данных Biobank на Alibaba.</li><li data-segment="84">Пресс-релиз Европейской комиссии, 23 апреля: решения о несоответствии Закону о цифровых рынках, Apple и Meta.</li><li data-segment="85">Steptoe, Wolters Kluwer Competition Blog — освещение решений по DMA от 23 апреля.</li><li data-segment="86">Osservatorio Nessuno, TechCrunch, 24 апреля: раскрытие шпионского ПО &quot;Morpheus&quot; от итальянского вендора IPS.</li><li data-segment="87">«Медуза», 10 апреля (усилено 23–24 апреля): исследование RKS Global о детектировании VPN российскими приложениями.</li><li data-segment="88">NetBlocks, 23 апреля: измерения совокупной длительности отключения интернета в Иране.</li><li data-segment="89">Iran International, 23–24 апреля: материал об архитектуре уровня Internet Pro.</li><li data-segment="90">Roll Call, 23 апреля: предложение республиканцев Палаты о трёхлетнем продлении раздела 702.</li><li data-segment="91">Reason, 24 апреля: анализ реавторизации раздела 702.</li><li data-segment="92">Пресс-релиз Томаса Масси, 23 апреля: Закон о подотчётности слежки.</li><li data-segment="93">Пресс-релиз Лорен Боберт, 23 апреля: сопроводительное заявление по Закону о подотчётности слежки.</li><li data-segment="94">Decrypt, 23–24 апреля: освещение Закона о подотчётности слежки.</li><li data-segment="95">The Intercept, 24 апреля: &quot;Palantir Is Helping Trump's IRS Conduct 'Massive-Scale' Data Mining.&quot;</li><li data-segment="96">CyberScoop, 23 апреля: подтверждение ICE об использовании Paragon Graphite.</li><li data-segment="97">JURIST, 23 апреля: группы защиты избирательных прав подают федеральный иск против политики национализации регистрации избирателей Минюста.</li><li data-segment="98">Gymrek, McGuire, Golan, Halperin, Erlich, &quot;Identifying Personal Genomes by Surname Inference,&quot; Science, январь 2013.</li><li data-segment="99">Homer et al., &quot;Resolving Individuals Contributing Trace Amounts of DNA to Highly Complex Mixtures Using High-Density SNP Genotyping Microarrays,&quot; PLOS Genetics, 2008.</li><li data-segment="100">Raisaro, Tramèr, Ji, Bu, Cho, Hubaux et al., &quot;Addressing Beacon Re-Identification Attacks,&quot; JAMIA, 2017.</li><li data-segment="101">Erlich, Shor, Pe'er, Carmi, &quot;Identity Inference of Genomic Data Using Long-Range Familial Searches,&quot; Science, октябрь 2018.</li><li data-segment="102">Harmancı &amp; Gerstein, &quot;Quantification of Private Information Leakage from Phenotype–Genotype Data,&quot; Bioinformatics, 2016.</li><li data-segment="103">Ofcom, 23 апреля: неконфиденциальное подтверждающее решение против 4chan по Закону о безопасности в интернете.</li><li data-segment="104">Osservatorio Nessuno, 24 апреля: отчёт о раскрытии Morpheus.</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Кибернетическая власть</title>
      <link>https://ur.io/ru/blog/2026-04-23-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-23-01</guid>
      <pubDate>Thu, 23 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>В среду, 22 апреля 2026 года, в Вашингтоне, Манчестере, Сеуле, Брюсселе и на нескольких страницах корпоративных продуктов в США институциональный переход фронтирной ИИ-лаборатории из коммерческого поставщика ПО в структуру, примыкающую к оборонным подрядчикам, стал виден разом. Anthropic подтвердила, что группа, связанная с Discord, получила несанкционированный доступ к её ограниченной модели Mythos — «Проект Glasswing», публично поданный как «слишком опасный для выпуска», — через портал стороннего подрядчика, URL которого группа угадала по принятым в Anthropic соглашениям об именовании. OpenAI продемонстрировала GPT-5.4-Cyber, модель с расширенными возможностями и ослабленными ограничениями на отказ для легитимной оборонительной кибербезопасности, примерно пятидесяти федеральным киберзащитникам; на той же неделе начались брифинги по допуску для «Пяти глаз». Национальная разведывательная служба Южной Кореи выпустила общегосударственное предупреждение, назвав Mythos «меняющей правила игры» и способной к автономному поиску уязвимостей в масштабе. Гендиректор британского Национального центра кибербезопасности в программном выступлении на CYBERUK 2026, озаглавленном так, чтобы описать «идеальный шторм», пригласил фронтирные ИИ-компании к совместной разработке британской национальной киберобороны и выделил 90 млн фунтов на устойчивость малых и средних предприятий. Агентство Европейского союза по кибербезопасности выпустило National Capabilities Assessment Framework 2.0. Американское Агентство по кибербезопасности и безопасности инфраструктуры добавило CVE-2026-33825 — BlueHammer, локальное повышение привилегий в Microsoft Defender — в каталог известных эксплуатируемых уязвимостей, через двенадцать дней после того, как исследовательский коллектив &quot;Chaotic Eclipse&quot; выложил её в знак протеста против того, как Microsoft обращается с раскрытием уязвимостей. Исследователь Александр Ханфф опубликовал анализ, утверждающий, что Claude Desktop для macOS предавторизует три идентификатора браузерных расширений Anthropic, раскладывая манифесты хостов Native Messaging в профили Chromium, которые пользователь не открывал и не устанавливал. OpenAI выпустила Privacy Filter — модель редактирования персональных данных на устройстве с открытыми весами, на 1,5 млрд параметров, с 96 % F1 на PII-Masking-300k, под Apache 2.0. На Google Cloud Next объявили агентный браузер Chrome Enterprise &quot;Auto Browse&quot; и расширенное партнёрство с Okta по Device Bound Session Credentials. Блог Microsoft Security опубликовал материал &quot;AI-powered defense for an AI-accelerated threat landscape&quot; («ИИ-оборона для ландшафта угроз, ускоренного ИИ»). Девять событий. Пять континентов. Одна среда. Всё сходится к одному архитектурному факту: фронтирная ИИ-лаборатория перешла порог, а институциональная рамка, которая должна была бы этот переход обслуживать, явно отстаёт от темпа. Этот выпуск прослеживает переход, швы, которые он уже дал, и архитектурный выбор, который предлагают сделать пользователю.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-23-01.mp3" length="19988109" type="audio/mpeg" />
      <itunes:duration>27:46</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Та самая среда</h2>
<p data-segment="1">Прежде чем институциональная рамка — события.</p>
<p data-segment="2">Вечером во вторник и утром в среду, 22 апреля 2026 года, Anthropic подтвердила, что несанкционированная группа получила доступ к её ограниченной модели Mythos. Публично проект называется «Проект Glasswing». Пресса сократила его до «слишком опасен для выпуска». Фактическим вектором доступа стал портал стороннего подрядчика. Группа — по сообщениям, связанная с Discord — угадала URL портала, опираясь на принятые в Anthropic соглашения об именовании. Оказавшись внутри, они, по сообщениям, использовали модель для безобидных задач, включая создание небольших тестовых сайтов. Ни украденных учётных данных, ни zero-day в ядре инфраструктуры Anthropic, ни изощрённой операции государственного актора. Схема URL и немного любопытства.</p>
<p data-segment="3">В ту же среду OpenAI провела в Вашингтоне мероприятие с примерно пятьюдесятью федеральными киберзащитниками. Центральным экспонатом стала GPT-5.4-Cyber — самая расширенная по возможностям модель OpenAI на сегодня, у которой ограничения безопасности на отказ ослаблены для легитимных оборонительных задач кибербезопасности. Продемонстрированные возможности включают обратную разработку бинарных файлов на продакшен-скорости — порог языковой модели, публично не достигавшийся до этого квартала. На той же неделе начались брифинги по допуску для «Пяти глаз» — Великобритании, Канады, Австралии и Новой Зеландии.</p>
<p data-segment="4">В ту же среду Национальная разведывательная служба Южной Кореи выпустила общегосударственное предупреждение, назвав Mythos от Anthropic «меняющей правила игры» и способной к автономному поиску уязвимостей и фишингу в масштабе. Переговоры с Anthropic об этом предупреждении, по сообщениям, планировались.</p>
<p data-segment="5">В ту же среду на CYBERUK 2026 в Манчестере гендиректор британского Национального центра кибербезопасности выступил с программной речью под знаменем «идеального шторма для кибербезопасности». Формулировка несущая. В выступлении фронтирный ИИ характеризовался как средство поиска уязвимостей в масштабе; большинство национально значимых киберинцидентов приписывалось государственным акторам; британский разрыв в устойчивости определялся как сосредоточенный в малых и средних предприятиях; выделялось 90 млн фунтов государственного финансирования на киберустойчивость МСП; и — самое важное предложение — фронтирные ИИ-компании приглашались к совместной разработке британской национальной киберобороны.</p>
<p data-segment="6">В ту же среду Агентство Европейского союза по кибербезопасности выпустило National Capabilities Assessment Framework 2.0 — инструмент оценки зрелости для государств-членов, оценивающих свои национальные киберстратегии. Выпуск был намеренно приурочен к выступлению на CYBERUK и к циклу конференции RSAC; замысел состоял в том, чтобы скоординировать общеевропейскую базу оценки киберспособностей в момент, когда возможности фронтирного ИИ стали темой публичной политики.</p>
<p data-segment="7">В ту же среду американское Агентство по кибербезопасности и безопасности инфраструктуры добавило CVE-2026-33825 — BlueHammer, локальное повышение привилегий в Microsoft Defender — в каталог известных эксплуатируемых уязвимостей. Huntress подтвердила эксплуатацию в дикой природе с 10 апреля. Уязвимость была публично выложена исследовательским коллективом &quot;Chaotic Eclipse&quot; в знак протеста против того, как Microsoft обращается с раскрытием уязвимостей. Две связанные уязвимости — RedSun и UnDefend — остаются незакрытыми. Федеральным ведомствам назначили срок устранения 6 мая.</p>
<p data-segment="8">В ту же среду исследователь Александр Ханфф опубликовал анализ, утверждающий, что Claude Desktop для macOS предавторизует три идентификатора браузерных расширений Anthropic через манифесты хостов Native Messaging, раскладываемые в несколько профилей Chromium — включая установки браузеров, которые пользователь не открывал, а в некоторых случаях даже не устанавливал. Анализ освещали Malwarebytes, The Register и блог That Privacy Guy. Опровержения от Anthropic к вечеру среды не поступало.</p>
<p data-segment="9">В ту же среду OpenAI выпустила Privacy Filter — двунаправленный классификатор токенов с открытыми весами на 1,5 млрд параметров, обученный на семействе gpt-oss. Apache 2.0, контекст 128K, 96 % F1 на бенчмарке PII-Masking-300k. Специально размеренная, работающая на устройстве, коммерчески разрешительная модель редактирования персональных данных, выложенная на GitHub и Hugging Face и предназначенная для развёртывания на периметре приёма пользовательских данных — до того, как какие-либо данные уйдут в облачный сервис.</p>
<p data-segment="10">В ту же среду на Google Cloud Next объявили агентный Chrome Enterprise &quot;Auto Browse&quot;, Chrome Skills для автоматизации рабочих процессов, интеграцию с Microsoft Information Protection и расширенное партнёрство с Okta по бете Device Bound Session Credentials на Windows — защите на уровне идентичности от атак с перехватом сессий, ставших массовой угрозой 2025–2026 годов.</p>
<p data-segment="11">В ту же среду блог Microsoft Security опубликовал материал &quot;AI-powered defense for an AI-accelerated threat landscape&quot; («ИИ-оборона для ландшафта угроз, ускоренного ИИ») — Microsoft Baseline Security Mode для Exchange, Teams, SharePoint и Entra; панель &quot;Secure Now&quot; в Exposure Management; общая доступность Defender External Attack Surface Management и Copilot Autofix; мультимодельная ИИ-система сканирования в превью в июне 2026 года.</p>
<p data-segment="12">Девять событий. Пять континентов. Одна среда. Совпадение не является совпадением. Это накопленное видимое проявление институционального перехода, который идёт уже восемнадцать месяцев и достиг порога, когда перевернулись страницы календаря.</p>
<h2 data-segment="13">Категория</h2>
<p data-segment="14">Переход, кристаллизовавшийся в среду, — это переход от «коммерческого поставщика ПО» к «коммерческой институции, примыкающей к обороне».</p>
<p data-segment="15">Ближайший исторический аналог не из современности. Это Advanced Development Programs компании Lockheed — Skunk Works, основанные в 1943 году под руководством Келли Джонсона. Lockheed строила коммерческий авиалайнер L-1011 и SR-71 Blackbird в одной компании, в пересекающиеся периоды своей истории. Коммерческая продуктовая линия захватывала долю рынка; оборонная исполняла государственные контракты под грифом секретности. Институциональная рамка — процедуры допуска Агентства оборонной контрразведки и безопасности, экспортный контроль вооружений ITAR, контракты FPR, надзор Конгресса через комитеты по вооружённым силам Палаты и Сената — строилась десятилетиями, чтобы обслуживать эту структуру двойного назначения. Темп был медленным. Разрыв между коммерческим и оборонным классом платформ был привязан к конкретному продукту. Пользователь коммерческой продукции Lockheed не был сколько-нибудь осмысленно смежен с наступательными возможностями государства; L-1011 и SR-71 разделяли инженерную культуру, но не модель угроз.</p>
<p data-segment="16">Raytheon, General Dynamics, Boeing, Northrop Grumman, а позже и более широкая когорта оборонных подрядчиков продолжили эту модель. К 1970-м и 1980-м рамка двойного назначения для оборонных подрядчиков институционально созрела. Отношения с коммерческим заказчиком и отношения по государственному контракту разделялись организационной структурой, продуктовой линией и регуляторным режимом.</p>
<p data-segment="17">У фронтирной ИИ-лаборатории 2026 года та же структурная форма, но на темпе коммерческого продукта. Темп меряется кварталами, а не десятилетиями. Разрыв в возможностях универсален — это не конкретная платформа, а класс когнитивных возможностей, который можно перенаправить на множество операционных применений. Институциональной рамки пока не существует. ITAR плохо покрывает ИИ-модели. Экспортный контроль полупроводников от Бюро промышленности и безопасности покрывает оборудование для обучения, но не веса моделей. Словарь контроля над вооружениями Госдепартамента строился для ракет, а не для перемножения матриц. Рамка допусков и работы с подрядчиками у DCSA строилась для программ длиной в десятилетие, а не для моделей, которые меняются каждые полгода.</p>
<p data-segment="18">И — это важная часть — коммерческий заказчик фронтирной ИИ-лаборатории не отделён архитектурно от оборонной продуктовой линии так, как заказчик L-1011 был отделён от программы SR-71. GPT-5.4-Cyber и GPT-5 разделяют конвейеры обучения, методологию безопасности, семейства моделей и коммерческую инфраструктуру. Claude Mythos и Claude 3.7 — то же самое. Коммерческий заказчик, пользующийся продуктом лаборатории, потребляет гражданский уровень институции, чей оборонный уровень брифуют «Пяти глазам» и о котором предупреждают иностранные разведслужбы. Архитектурное расстояние между этими позициями и есть новое.</p>
<h2 data-segment="19">Швы</h2>
<p data-segment="20">Институциональный переход неполон, и в ту же среду это было видно.</p>
<p data-segment="21">Anthropic публично подаёт Mythos как «слишком опасную для выпуска». Уровень безопасности оборонного подрядчика, который такая подача подразумевает, включал бы контроль доступа уровня допусков, рамки проверки персонала для подрядчиков с доступом к модели, активную телеметрию попыток доступа и обнаружение аномалий в схемах доступа, не соответствующих легитимной работе. Позиция Anthropic, судя по раскрытию в среду, этому не соответствовала. Угадывание URL портала подрядчика группой из Discord дало доступ, для которого, судя по подаче, требовалось бы ремесло уровня государственного актора. Разрыв в операционной дисциплине между публичной подачей и фактическим контролем — это и есть ширина раскрытия. Обозначение модели как «слишком опасной для выпуска» несущим не является, если портал, дающий доступ, угадывается по URL.</p>
<p data-segment="22">Угадывание URL — не новый класс атак. Перебор бакетов Amazon S3 процветал как исследовательская категория примерно с 2013 по 2017 год, пока AWS не выпустила Public Access Block. Сканирование секретов в GitHub существует потому, что разработчики постоянно коммитят в репозитории учётные данные, выводимые из соглашений об именовании. Перебор поддоменов через логи Certificate Transparency, брутфорс DNS и разведка в GitHub — стандартная практика любой красной команды и любой разведки атакующего. Случай Mythos нов только размером приза. Лаборатория нарастила подрядческую цепочку поставок быстрее, чем созрели практики безопасности этой цепочки.</p>
<p data-segment="23">Схема предавторизации Native Messaging в Claude Desktop — второй шов. Native Messaging в модели безопасности Chromium — документированный механизм, по которому браузерные расширения общаются с нативными хост-приложениями. Граница согласия пользователя — обычно запрос при установке или подтверждение на странице настроек — и есть архитектура. Установщик Claude Desktop раскладывает манифесты хостов Native Messaging в несколько профилей Chromium, предавторизуя три конкретных идентификатора браузерных расширений Claude, ещё до того, как пользователь установил эти расширения или согласился на их подключение. Anthropic, по-видимому, спроектировала это ради пользовательского опыта: когда пользователь в итоге поставит браузерное расширение Claude, подключение заработает без запроса авторизации. Это разумный аргумент про пользовательский опыт. Но и аргумент про модель безопасности разумен: предавторизация расширений, которые пользователь не устанавливал, в браузеры, которые пользователь не открывал, обходит границу согласия Chromium, а она — единственная защита этой архитектуры. Продукт уровня оборонного подрядчика такой обход бы не проектировал. Коммерческий продукт, оптимизированный под пользовательский опыт, — спроектировал.</p>
<p data-segment="24">BlueHammer — третий шов, в другом измерении. Уязвимость публично выложила Chaotic Eclipse в знак протеста против того, как Microsoft обращается с раскрытием. Протестное раскрытие — оспариваемое ремесло: стандарт Project Zero — 90 дней от приватного раскрытия до публичного — самый широко уважаемый вариант, а мгновенное публичное раскрытие Chaotic Eclipse жёстче. Между протестной публикацией 10 апреля и добавлением в каталог CISA KEV 22 апреля — двенадцать дней — атакующие поставили эксплойт на поток. Телеметрия Huntress документирует эксплуатацию в дикой природе на протяжении всего окна. Ответом государства стало добавление в KEV. Пользователи Microsoft Defender — стандартной защиты конечных точек в Windows — двенадцать дней были уязвимы к локальному повышению привилегий в своём основном продукте безопасности конечных точек, потому что экосистема раскрытия не разрешила конфликт между исследователями и вендорами. Две связанные уязвимости — RedSun и UnDefend — остаются незакрытыми; асимметрия между патчем BlueHammer, вызванным KEV, и незакрытым статусом двух других показывает, что реакция вендора калибруется по государственному мандату, а не по симметричному риску для пользователя.</p>
<p data-segment="25">Эти три шва — не отдельные сбои. Это видимая незавершённость институционального перехода.</p>
<h2 data-segment="26">Параллельный трек</h2>
<p data-segment="27">Отдельно от кластера «кибернетической власти» на той же неделе шла параллельная история.</p>
<p data-segment="28">Отчёт Citizen Lab, опубликованный в четверг, 23 апреля, документирует две вновь выявленные кампании коммерческих вендоров слежки, злоупотребляющих сигнальными протоколами SS7 и Diameter через «операторов-призраков» — компании-пустышки, выдающие себя за легитимных сотовых провайдеров. Одной из точек входа назван израильский оператор 019Mobile. Тихие SMS-команды превращают телефоны целей в маяки местоположения без взаимодействия с пользователем и без уведомления. Исследователи описывают это как небольшой срез широко распространённой эксплуатации.</p>
<p data-segment="29">Российский тариф на трафик с 1 мая — 150 рублей за гигабайт международного трафика сверх 15 гигабайт в месяц — был отложен 22 апреля, когда МТС, «МегаФон» и «Билайн» официально сообщили Министерству цифрового развития, что их биллинговые системы не могут отслеживать трафик в реальном времени для 180 млн абонентов в объявленные сроки. Отсрочка — признание операционного разрыва, а не отказ от архитектуры.</p>
<p data-segment="30">Парламент Турции 22 апреля принял законопроект, запрещающий создание аккаунтов в соцсетях для лиц младше 15 лет на YouTube, TikTok и платформах Meta, с ограничением пропускной способности и штрафами по линии BTK. Ускоренное прохождение — после двух апрельских школьных расстрелов. У Эрдогана 15 дней на подписание.</p>
<p data-segment="31">Беларусь 22 апреля ввела лимит мобильного трафика в 30 гигабайт в месяц и снижение скорости. Украинский Центр противодействия дезинформации сообщает, что структура зеркалит российскую архитектуру цифрового суверенитета.</p>
<p data-segment="32">Отключение интернета в Иране достигло 55-го дня 23 апреля. «Internet Pro» — одобренное Высшим советом национальной безопасности восстановление доступа по платным уровням — идёт вторую неделю. Держатели коммерческих карт получают глобальную связность первыми; большая часть 90-миллионного населения остаётся ограниченной. Telegram, WhatsApp, Instagram заблокированы даже на платном уровне. Публикации Iran International описывают эту конструкцию как многолетний проект.</p>
<p data-segment="33">23 апреля Соединённые Штаты захватили иранский нефтяной танкер в Индийском океане. Трамп приказал ВМС «стрелять на поражение» по любым иранским катерам, ставящим мины в Ормузском проливе. В регион прибыл третий американский авианосец. Иран получил первые поступления от новых сборов за проход через Ормузский пролив. Нефть Brent перевалила за 100 долларов за баррель.</p>
<p data-segment="34">А в Верховном суде 22 апреля прошли устные слушания по оспариванию Verizon и AT&amp;T штрафов FCC на сумму более 100 млн долларов за продажу данных о местоположении клиентов без мер защиты — судьи, по сообщениям, скептически отнеслись к конституционной атаке операторов на процедуру рассмотрения дел в FCC. Решения пока нет.</p>
<p data-segment="35">Параллельный трек — про границу: где доступ в интернет разбивается на уровни, ограничивается, тарифицируется или замедляется государственным действием и где доступ государства к пользовательским данным оспаривается в судах или эксплуатируется. Трек «кибернетической власти» — про лабораторию: где коммерческого поставщика втягивают в статус, примыкающий к государственному оборонному подрядчику. Два трека взаимодействуют. Интерес государства к возможностям лаборатории вызван ровно той враждебной киберсредой, которую производит трек границы. Ответ лаборатории на интерес государства — брифинг, демонстрация, проверка — сформирован коммерческим давлением и инженерным темпом, которые отличают её от старого класса оборонных подрядчиков.</p>
<h2 data-segment="36">Положение пользователя</h2>
<p data-segment="37">Пользователь коммерческого ИИ-продукта в 2026 году находится в положении, в котором пользователь коммерческой авиакомпании в 1975 году не был. Коммерческий ИИ-продукт потребляет и производит выводы модели через ту же инфраструктуру, которую лаборатория брифует «Пяти глазам». История чатов пользователя, его вклад в обучающие данные и метаданные его запросов к модели текут через систему, чей оборонный уровень представляет для государства интерес.</p>
<p data-segment="38">Конкретные последствия.</p>
<p data-segment="39">Во-первых, уровень безопасности вендора должен соответствовать ожиданиям к государственному подрядчику. Mythos показывает, что сегодня он им не соответствует. Разрыв — остаточный риск пользователя. У государства-противника, которому интересно, о чём британское Минобороны или американские федеральные киберзащитники спрашивают ИИ-лабораторию, есть возможности сбора против коммерческой инфраструктуры этой лаборатории. Коммерческий заказчик разделяет с ними поверхность сбора.</p>
<p data-segment="40">Во-вторых, регуляторное положение вендора движется. ITAR не покрывает ИИ-модель. Экспортный контроль полупроводников не покрывает обученные веса. Указ президента эпохи Байдена о безопасной, надёжной и заслуживающей доверия разработке ИИ был частично отменён администрацией Трампа; преемственная рамка администрации Трампа не введена в действие полностью. Институциональная рамка регулирования этого класса продуктов двойного назначения недоразвита относительно темпа самого класса.</p>
<p data-segment="41">В-третьих, уровень модельной политики вендора теперь виден государству. Меры безопасности, удерживающие GPT-4o, Claude 3.7 или Gemini 2 от выполнения наступательных кибернетических задач, — это решения модельной политики, принимаемые каждой лабораторией внутри себя. Процесс государственной проверки — через «Пять глаз», через приглашение NCSC, через предупреждение NIS — будет эти решения инспектировать. Коммерческую модельную политику будут формировать государственные озабоченности, а не только опубликованная этическая рамка лаборатории. Коммерческий опыт пользователя это затронет ниже по течению.</p>
<p data-segment="42">В-четвёртых, уровень операционной дисциплины коммерческого продукта — предмет продолжающегося внимания. Утечка Mythos, предавторизация Chromium в Claude Desktop, раскрытие BlueHammer — каждое является видимым швом в операционной дисциплине этой недели. Ставка пользователя на коммерческий продукт — это ставка на то, сойдётся ли операционная дисциплина лаборатории к уровню оборонного подрядчика быстрее, чем вырастет смежная с государством поверхность сбора.</p>
<h2 data-segment="43">Архитектурный выбор</h2>
<p data-segment="44">Перед пользователем стоит бинарный архитектурный выбор.</p>
<p data-segment="45">С одной стороны: потреблять закрытый коммерческий ИИ-продукт. Это путь по умолчанию. Продукт удобен, хорошо поддерживается, лидирует по возможностям и — если отвлечься от новостей этой недели — в целом надёжен. Пользователь принимает, что его коммерческий ИИ-вендор теперь в институциональной категории, где смежные с государством риски реальны и не полностью смягчены, и что швы операционной дисциплины будут и дальше всплывать в новостных циклах вроде нынешнего.</p>
<p data-segment="46">С другой стороны: развернуть самостоятельно размещённую, федеративную архитектуру с данными, хранимыми у пользователя. Это созидательный путь. Он требует больше работы. Он даёт эквивалентную функциональность гражданского уровня без смежной с государством уязвимости.</p>
<p data-segment="47">Стек развёртывания конкретен. Privacy Filter от OpenAI (выпущен в тот же день, 22 апреля, Apache 2.0, 1,5 млрд параметров, 96 % F1 на PII-Masking-300k) занимается редактированием персональных данных на устройстве. Ollama размещает модели с открытыми весами — Llama 3.3, Mistral, gpt-oss, Qwen — на оборудовании пользователя для общего инференса. LlamaIndex с TrustedAgentWorker даёт оркестрацию агентов с санитизацией. LangChain с проверкой входных данных на уровне проекта и белым списком команд — координирующий слой (патч со списком разрешений в LiteLLM v1.83.7-stable от 21 апреля — шаблон этого месяца). Федеративные реестры MCP — с аудитом сообществом, подписанными пакетами и собственным темпом обновлений для каждой организации — заменяют модель реестра MCP с единственным оператором, которую раскрытие Anthropic от 15 апреля оставило архитектурно уязвимой. Chroma, Qdrant или LanceDB дают локальное векторное хранилище. BGE-m3 или Arctic Embed дают локальные эмбеддинги.</p>
<p data-segment="48">Для коммуникаций стек с ключами у пользователя поставляется уже сегодня: Signal, Proton, Tuta, Threema, Matrix с перекрёстной подписью по устройствам. Для идентичности кошельки eIDAS 2.0 разворачиваются по государствам-членам ЕС со сроком соответствия 31 декабря 2026 года; <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Identité (Франция), Дания, Греция, Италия, Испания, Кипр и Ирландия — подтверждённые интеграции согласно объявлению координационного механизма ЕС по проверке возраста. Для транспорта WireGuard — стандарт в 94 процентах потребительских VPN; одноранговая ретрансляция через резидентные узлы URnetwork обходит операторские тарифицируемые маршруты; Tor Browser 15.0.10 вышел во вторник, 21 апреля, с бэкпортами безопасности Firefox — четвёртый релиз Tor Browser за апрель.</p>
<p data-segment="49">Для оборудования аппаратные ключи FIDO2 (YubiKey, Nitrokey, SoloKey) заменяют SMS-двухфакторку, коммерческую пробиваемость которой показывает отчёт Citizen Lab по SS7/Diameter от 23 апреля. Аппаратные кошельки (Ledger, Trezor, Coldcard) держат криптовалютные ключи в изоляции от угрозы инфостилеров класса Lumma, которая породила цепочку атаки в переизданном бюллетене Vercel от 22–23 апреля. GrapheneOS на совместимых Pixel и LineageOS на других Android дают мобильную прошивку, доступную пользователю для аудита. OpenWRT на маршрутизаторах даёт периметр, управляемый пользователем.</p>
<p data-segment="50">Стек развёртываем. Архитектурный выбор — за пользователем. Стоимость умеренная. Выигрыш структурный.</p>
<h2 data-segment="51">Что делать</h2>
<p data-segment="52">Если вы запускаете корпоративные ИИ-нагрузки на коммерческих API фронтирных лабораторий: проведите ревизию классов данных, которые содержит ваш API-трафик. Любой класс, интересный для государственного сбора — стратегические документы, материалы, чувствительные для судебных споров, активность по слияниям и поглощениям, невыпущенная продуктовая информация, данные клиентов, подпадающие под договорные или регуляторные обязательства приватности, — следует перенести на самостоятельно размещённый инференс на локальном оборудовании. Privacy Filter на приёме, Ollama для генерации, LlamaIndex для оркестрации агентов, LangChain для санитизации, федеративный MCP для межорганизационной интеграции. Переход занимает три месяца инженерной работы для большинства организаций. Переход дешевле одного эпизода вывоза данных государственным актором.</p>
<p data-segment="53">Если вы коммерческий пользователь Claude Desktop, ChatGPT Desktop или Gemini: рассмотрите использование веб-интерфейса для чата вместо установки настольного приложения. Обеспокоенность по поводу Native Messaging в Claude Desktop, задокументированная в среду, — лишь одна точка данных; класс проблемы — настольные приложения, устанавливающие хуки в профили браузера без согласия пользователя — шире. Веб-интерфейс — вариант с минимальным следом.</p>
<p data-segment="54">Если вы используете Microsoft Defender как основную защиту конечных точек: закройте BlueHammer (CVE-2026-33825) немедленно, если вы федеральное ведомство США; в остальных случаях применяйте патч в обычном цикле. Следите за раскрытиями RedSun и UnDefend; они остаются незакрытыми. Рассмотрите эшелонированную защиту: обнаружение на конечных точках помимо Defender, сегментацию сети, FIDO2 на уровне идентичности и непрерывное отслеживание KEV как операционную практику.</p>
<p data-segment="55">Если вы потребительский пользователь фронтирных ИИ-продуктов в Иране, России, Турции, Беларуси или любой юрисдикции с активной цензурой: держите WireGuard плюс подключаемые транспорты Shadowsocks/V2Ray как базу обхода. Psiphon и Tor Snowflake — для сред с враждебной глубокой инспекцией пакетов. Обновляйте ПО через канал обхода. Рассмотрите ретрансляцию через резидентные узлы URnetwork как одноранговую mesh-сеть, не заканчивающуюся на операторском тарифицируемом маршруте.</p>
<p data-segment="56">Если вы контрибьютор открытого кода: темп релизов Tor Project (четыре обновления браузера за апрель), патч со списком разрешений LiteLLM (21 апреля), выпуск Privacy Filter от OpenAI с открытыми весами (22 апреля) и продолжающаяся работа над федеративным MCP и экосистемой ключей у пользователя — всему этому полезно время контрибьюторов. Гражданская архитектура строится совместно. У смежного с государством коммерческого уровня есть масштаб; у гражданского уровня есть сообщество. Время, вложенное в гражданский уровень, накапливается.</p>
<p data-segment="57">Если вы разработчик политики: институциональной рамки для категории «коммерческая ИИ-лаборатория как оборонный подрядчик» пока не существует в том темпе, которого требует темп самой категории. ITAR не подходит. Экспортный контроль полупроводников покрывает оборудование для обучения, но не модели. Инфраструктура президентских указов введена в действие частично. Конгресс не взялся за регулирование коммерческих ИИ-моделей средством, способным пройти преодоление обструкции. Полные полномочия правоприменения Закона ЕС об ИИ вступают в силу 2 августа 2026 года и станут первым глобальным ориентиром; но досягаемость «брюссельского эффекта» до американских лабораторий косвенна. Разрыв в политике — остаточный риск пользователя.</p>
<h2 data-segment="58">Сквозная линия</h2>
<p data-segment="59">Переход коммерческой ИИ-лаборатории в коммерческую институцию, примыкающую к обороне, не нов. Он идёт как минимум восемнадцать месяцев. Среда, 22 апреля 2026 года, — это день, когда переход проступил на одной странице календаря.</p>
<p data-segment="60">Сам переход не является по своей природе плохим. Рамки оборонных подрядчиков существуют восемьдесят лет и оттачивались через сменявшие друг друга политические и технологические эпохи. Фронтирная ИИ-лаборатория в её нынешней институциональной форме — менее зрелая версия известной категории. Зрелость придёт: рамки допусков расширятся, режимы экспортного контроля адаптируются, появится регулирование модельной политики, а передача от лаборатории государству обретёт операционную дисциплину, которой требует её статус государственного актива.</p>
<p data-segment="61">Переход значим для пользователя, который не является стороной отношений «государство — лаборатория». Коммерческий заказчик фронтирной лаборатории потребляет гражданский уровень институции, чей оборонный уровень брифуют «Пяти глазам». Операционное состояние гражданского уровня на этой неделе демонстрируемо недостроено относительно подачи оборонного уровня. Швы — Mythos, Claude Desktop, BlueHammer — будут проступать, пока институциональный переход не завершится.</p>
<p data-segment="62">Архитектурный выбор пользователя — это то, как выглядит решение о развёртывании при таком условии. Потреблять коммерческий уровень, принять смежный с государством остаточный риск и ждать, пока созреет институциональная рамка. Либо развернуть самостоятельно размещённый гражданский стек, принять более высокую операционную ответственность и снизить смежный с государством остаточный риск.</p>
<p data-segment="63">Оба варианта защитимы. Ни один не нейтрален. Девять событий 22 апреля делают этот выбор видимым.</p>
<p data-segment="64">Кибернетическая власть пришла в среду. Выбор того, какой уровень потреблять, — это четверг.</p>
<hr />
<details class="blog-references"><summary>Источники (3)</summary><h2 data-segment="65">Ссылки</h2>
<ul><li data-segment="66">Engadget, 22 апреля: &quot;Anthropic is investigating unauthorized access of its Mythos cybersecurity tool.&quot;</li><li data-segment="67">TechCrunch, 21 апреля: &quot;Unauthorized group has gained access to Anthropic's exclusive cyber tool Mythos, report claims.&quot;</li><li data-segment="68">CBS News, Euronews, SiliconAngle, SC World — освещение взлома Mythos 22 апреля.</li><li data-segment="69">Axios, 22 апреля: &quot;OpenAI's GPT-5.4-Cyber government meeting.&quot;</li><li data-segment="70">Блог OpenAI: &quot;Scaling trusted access for cyber defense,&quot; 22 апреля.</li><li data-segment="71">PYMNTS, Stockinvest — освещение брифингов «Пяти глаз» 22 апреля.</li><li data-segment="72">UPI, 22 апреля: &quot;<a href="https://ur.io/location/kr" data-country="kr" style="border-bottom-color:#c320d9">South Korea</a> NIS warns of Anthropic Mythos AI threat.&quot;</li><li data-segment="73">NCSC <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a>: программная речь гендиректора на CYBERUK 2026, 22 апреля.</li><li data-segment="74">Digit.fyi: &quot;<a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> faces 'perfect storm' for cybersecurity, NCSC chief warns.&quot;</li><li data-segment="75">ENISA, 22 апреля: выпуск National Capabilities Assessment Framework 2.0.</li><li data-segment="76">CISA, 22 апреля: добавление CVE-2026-33825 в каталог известных эксплуатируемых уязвимостей.</li><li data-segment="77">BleepingComputer, TheHackerNews, HelpNetSecurity, Picus Security — освещение BlueHammer / Chaotic Eclipse 17–22 апреля.</li><li data-segment="78">Malwarebytes, The Register, блог ThatPrivacyGuy — освещение утверждений о Native Messaging в Claude Desktop 20–22 апреля.</li><li data-segment="79">OpenAI: страница выпуска Privacy Filter, 22 апреля.</li><li data-segment="80">VentureBeat, Decrypt, HelpNetSecurity — освещение Privacy Filter 22–23 апреля.</li><li data-segment="81">TechCrunch, 22 апреля: &quot;Google turns Chrome into an AI coworker for the workplace.&quot;</li><li data-segment="82">Блог Google Cloud, блог Okta — анонсы Cloud Next 22 апреля.</li><li data-segment="83">Блог Microsoft Security, 22 апреля: &quot;AI-powered defense for an AI-accelerated threat landscape.&quot;</li><li data-segment="84">Бюллетень базы знаний Vercel: инцидент безопасности апреля 2026 года, переиздан 22–23 апреля.</li><li data-segment="85">UpGuard, Trend Micro, VentureBeat — освещение цепочки Vercel / Context.ai / Lumma 20–22 апреля.</li><li data-segment="86">Citizen Lab / TechCrunch, 23 апреля: отчёт о слежке через операторов-призраков в SS7/Diameter.</li><li data-segment="87">The Moscow Times, «Ведомости», 22 апреля: просьба об отсрочке российского тарифа на VPN-трафик.</li><li data-segment="88">Al Jazeera, Balkan Insight, Washington Post, 22–23 апреля: турецкий запрет соцсетей для лиц младше 15 лет.</li><li data-segment="89">UNN, 22 апреля: белорусский лимит мобильного трафика в 30 ГБ.</li><li data-segment="90">Iran International, Al Jazeera, NPR — освещение иранского дня 55 / Internet Pro / эскалации в Ормузском проливе 22–23 апреля.</li><li data-segment="91">CNN, NPR, Al Jazeera — освещение продления перемирия 23 апреля.</li><li data-segment="92">Washington Times, 22 апреля: устные слушания в Верховном суде по штрафам Verizon/AT&amp;T за данные о местоположении.</li><li data-segment="93">IAPP, CNBC, 22 апреля: анализ SECURE Data Act (HR 8413).</li><li data-segment="94">CertiK / CoinDesk, 22 апреля: документирование вектора атаки Lazarus &quot;Mach-O Man&quot;.</li><li data-segment="95">Блог Tor Project, 21 апреля: заметки о стабильном релизе Tor Browser 15.0.10.</li><li data-segment="96">Brookings, Brennan Center — анализ раздела 702, апрель 2026 года.</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Ожидаемое поведение</title>
      <link>https://ur.io/ru/blog/2026-04-22-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-22-01</guid>
      <pubDate>Wed, 22 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>За одну неделю, с 15 по 22 апреля 2026 года, шесть разных лиц, принимающих решения, на трёх континентах воспользовались одним и тем же управленческим словарём, структурная функция которого — отказаться от ответственности. Слово, которое повторяется, — expected, «ожидаемо». Anthropic сообщила OX Security, что уязвимость удалённого выполнения кода в SDK Model Context Protocol для Python, TypeScript, Java и Rust — это &quot;expected behavior&quot;, ожидаемое поведение, а не баг, который нужно закрывать патчем. Французское Национальное агентство защищённых документов, которое эксплуатирует портал, через который проходит оформление каждого французского паспорта, водительского удостоверения, вида на жительство и регистрации транспортного средства, раскрыло 21 апреля, что одна дурацкая Insecure Direct Object Reference — небезопасная прямая ссылка на объект — в его API открыла доступ примерно к двенадцати миллионам гражданских учётных записей, и хакер, по сообщениям, назвал эту уязвимость действительно тупой: класс ошибок, известный уже пятнадцать лет. Глава Организации гильдии информационных технологий Ирана заявил 12 апреля, что чёткого графика восстановления интернета нет, — на 54-й день военного отключения, затронувшего около девяноста миллионов человек, второго по продолжительности национального отключения интернета за всю зафиксированную историю. Датское председательство в Совете Европейского союза убрало обязательное сканирование на стороне клиента из текста Регламента о сексуальном насилии над детьми, сохранив обязательную верификацию возраста, — разворот, поданный как ожидаемая уступка. Стратегия спикера Палаты представителей США — «чистое» продление действия статьи 702 — рухнула со счётом 197 против 228 при процедурном голосовании 17 апреля, когда двадцать республиканцев пошли против прямой просьбы Белого дома, и руководство подало итог как предсказуемую временную меру. Второе Technical Capability Notice Министерства внутренних дел Великобритании в адрес Apple, более узкое, чем первое, и одобренное Investigatory Powers Commissioner в сентябре 2025 года, продолжает действовать как ожидаемая юридическая процедура в разбирательстве Investigatory Powers Tribunal, которое Apple не выиграла. Шесть заявлений, три континента, одно слово. Этот выпуск прослеживает, как &quot;expected&quot; стало нулевым состоянием управления 2026 года и как выглядит архитектурный ответ для пользователя, который отказывается это принимать.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-22-01.mp3" length="23857677" type="audio/mpeg" />
      <itunes:duration>33:08</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Раскрытие OX и слово вендора</h2>
<p data-segment="1">15 апреля 2026 года OX Security опубликовала два отчёта. Первый, озаглавленный &quot;The Mother of All AI Supply Chains&quot; («Мать всех ИИ-цепочек поставок»), описывал архитектурную уязвимость в Model Context Protocol компании Anthropic. Второй, &quot;MCP Supply Chain Advisory&quot; («Бюллетень по цепочке поставок MCP»), перечислял последствия ниже по цепочке. Исследователи — Моше Симан Тов Бустан, Мустафа Наамних, Нир Задок и Рони Бар — работали над раскрытием с ноября 2025 года. Находка была не багом. Это было проектное решение.</p>
<p data-segment="2">Официальные SDK MCP от Anthropic для Python, TypeScript, Java и Rust направляют заданные в конфигурации команды через транспорт STDIO прямо на исполнение операционной системой, без санитизации. Конфигурационный файл, в котором указана команда запуска сервера, превращается в вызов exec операционной системы, и между этими двумя шагами нет никакой проверки ввода. Уязвимость архитектурна в том конкретном смысле, что её устранение требует изменить устройство протокола, а не пропатчить реализацию.</p>
<p data-segment="3">Масштаб важен. Сто пятьдесят миллионов загрузок затронутых SDK. Семь тысяч и более публично доступных серверов MCP. До двухсот тысяч уязвимых экземпляров в той популяции, которую OX сумела измерить. Исследователи успешно продемонстрировали выполнение команд на шести промышленных платформах с платящими клиентами — не все они названы публично; наиболее подтверждённый перечень включает GPT Researcher, LiteLLM, Windsurf, DocsGPT, Flowise и Upsonic, а в затронутое множество попадают также Letta AI и LangFlow от IBM. Исследователи загрузили безобидную полезную нагрузку proof-of-concept на одиннадцать маркетплейсов MCP; девять приняли её без проверки безопасности. GitHub отклонил. Cline не ответил. LobeHub и Cursor Directory приняли.</p>
<p data-segment="4">OX многократно уведомляла Anthropic в течение всего исследовательского окна. Ответ вендора, как его передают OX и пресса, состоял в том, что модель исполнения через STDIO представляет собой безопасное значение по умолчанию, а санитизация — зона ответственности разработчика. Anthropic обновила свой файл SECURITY.md, отметив, что адаптеры STDIO следует использовать &quot;with caution&quot; («с осторожностью»). Это и была архитектурная мера устранения. Формулировка OX: «это изменение ничего не исправило». Microsoft и LangChain, по данным OX, заняли схожие позиции: поведение задумано именно таким. Ни одного первичного, именного, датированного публичного заявления Anthropic по поводу этого раскрытия в просмотренных нами материалах прессы не появилось.</p>
<p data-segment="5">Одиннадцать CVE, перечисленных The Hacker News, охватывают всю нижележащую экосистему. По состоянию на 22 апреля закрыты: LiteLLM выпустила v1.83.7-stable 21 апреля, устранив CVE-2026-30623, — с явным списком разрешённых команд (npx, uvx, python, python3, node, docker, deno), валидацией через Pydantic и требованием регистрации серверов только администратором; DocsGPT закрыла CVE-2026-26015; Bisheng закрыла CVE-2026-33224. Не закрыты: Windsurf (CVE-2026-30615, CVSS 8.0, High), Langchain-Chatchat (30617), Fay (30618), Agent Zero (30624), Upsonic (30625), Flowise (40933), GPT Researcher (CVE-2025-65720), MCP Inspector (CVE-2025-49596) и LangFlow. Сам протокол остаётся неизменным.</p>
<p data-segment="6">То, что Anthropic называет ожидаемым, OX — словами исследователя Бустана — назвала поддающимся перепроектированию: «Протокол можно перепроектировать так, чтобы он не потерял своей полезности».</p>
<p data-segment="7">Вендор отказывается. Платят те, кто ниже по цепочке.</p>
<hr />
<h2 data-segment="8">Одна цифра в URL</h2>
<p data-segment="9">В среду, 15 апреля, — в тот самый день, когда публиковалась OX, — французское Agence Nationale des Titres Sécurisés обнаружило инцидент в своём портале ants.gouv.fr. ANTS, официально переименованное во <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Titres, — это единая веб-система, через которую проходят все французские процедуры: продление паспорта, оформление национального удостоверения личности, заявка на водительское удостоверение, вид на жительство и регистрация транспортного средства. Это тот самый портал. Весь жизненный цикл цифровой идентичности французского гражданина — это один вход на ants.gouv.fr.</p>
<p data-segment="10">К вечеру вторника, 21 апреля, министр внутренних дел Лоран Нуньес подтвердил, что скомпрометированы примерно 11,7–12 млн учётных записей. Злоумышленник &quot;breach3d&quot; — работающий также под псевдонимами &quot;ExtaseHunters&quot; и &quot;EvilDump&quot; — выставил данные на продажу на криминальных форумах начиная с 16 апреля и заявил о 18–19 млн записей, около трети населения Франции. Раскрытые поля: логин, форма обращения, полное имя, электронная почта, дата рождения, уникальный идентификатор ANTS. В части записей есть также почтовый адрес, место рождения, номер телефона, а для бизнес-аккаунтов — SIREN. Биометрия, пароли и загруженные вложения документов не затронуты. Нуньес обязался уведомить каждого пострадавшего индивидуально по электронной или обычной почте. CNIL была уведомлена по статье 33 GDPR в течение семидесятидвухчасового окна. Задействовано ANSSI. Прокуратура Парижа получила сообщение о преступлении по статье 40 Уголовно-процессуального кодекса.</p>
<p data-segment="11">Вектор атаки, по данным франкоязычной прессы о безопасности, ссылающейся на форумные посты breach3d, — это Insecure Direct Object Reference, IDOR, небезопасная прямая ссылка на объект, в API сервиса moncompte.ants.gouv.fr. Один целочисленный идентификатор в URL API. Меняешь целое число — получаешь профиль другого гражданина. Никакой проверки прав на уровне объекта. Никакого ограничения частоты запросов, которое поймало бы перебор. Хакер, по сообщениям, назвал эту уязвимость «действительно тупой».</p>
<p data-segment="12">IDOR — не новый класс ошибок. OWASP Top 10 уже десять лет называет его Broken Object Level Authorization — нарушенная авторизация на уровне объекта. Он разбирается в любом курсе по безопасности API. Его находят автоматические сканеры. За него платят программы bug bounty. Портал ANTS, эксплуатирующий боевой API без проверок авторизации на уровне объекта, без ограничения частоты по идентификатору, без выявления аномалий при переборе, — это не уязвимость нового класса. Это уязвимость старого класса, которую государство не закрыло.</p>
<p data-segment="13">Ответ правительства процедурный. Уведомление каждого пострадавшего. Обращение в прокуратуру. Уведомление CNIL. Правительство по состоянию на 22 апреля не назначило пересмотр архитектуры безопасности портала ANTS, не ввело обязательную многофакторную аутентификацию и не назвало срок вывода портала из эксплуатации в пользу решений на базе кошельков. Ответ — это управление в режиме «ожидаемо»: известный класс уязвимости, известный класс постинцидентного процесса. Хаким Джавади в Иране узнал бы эту позу.</p>
<p data-segment="14">Архитектурная альтернатива появилась в тот же день. Эталонное приложение ЕС для верификации возраста было объявлено технически готовым к внедрению 15 апреля — в тот самый день, когда ANTS обнаружило утечку. Архитектура кошелька по eIDAS 2.0, Регламенту ЕС 2024/1183, — это противоположность ants.gouv.fr. Учётные данные живут на устройстве пользователя. Предъявление выборочное: доказать, что тебе больше 18, не раскрывая дату рождения; доказать французское гражданство, не раскрывая имя. Кошелёк несвязываем между предъявлениями. Нет центрального портала, который можно взломать, потому что нет самого центрального портала. <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Identité — планируемый национальный кошелёк Франции. 31 декабря 2026 года — срок, к которому в каждом государстве-члене должен быть хотя бы один совместимый кошелёк; это и есть дата архитектурной поставки. Переход идёт. Пользователи ANTS, которые в апреле 2026 года несут издержки архитектуры, предшествовавшей кошелькам, — жертвы переходного периода.</p>
<p data-segment="15">Одна цифра в URL изменилась — и треть записей об идентификационных процедурах Франции оказалась на криминальном форуме. Правительство называет это операционным вопросом. Архитектурный взгляд называет это ценой эксплуатации проекта 2015 года в 2026-м.</p>
<hr />
<h2 data-segment="16">День 54</h2>
<p data-segment="17">Отключение интернета в Иране достигло 54-го дня 22 апреля 2026 года. Измерение, которое ведёт NetBlocks, оценивает нынешнее военное отключение примерно в 1272 часа офлайн, а глобальный доступ к интернету в Иране — примерно в один процент от довоенного уровня. Частичный уровень доступа по «белому списку» под названием &quot;Internet Pro&quot; работал с 17 по 20 апреля для бизнеса и учёных, платящих за доступ, — архитектурное признание режима, что экономическая цена отключения непосильна, но одновременно и двухуровневое структурное изменение, которое перераспределяет доступ по признаку платёжеспособности.</p>
<p data-segment="18">Начало — 28 февраля 2026 года, когда начались скоординированные удары США и Израиля, а верховный лидер Али Хаменеи был убит вместе с другими руководителями. Иран отрезал себе глобальный интернет в течение нескольких часов. Трафик упал на 98 процентов, по данным Cloudflare Radar. К концу апреля отключение превзошло все современные сопоставимые ориентиры. Египетское отключение времён «арабской весны» в январе и феврале 2011 года длилось 5 дней. Иранский «кровавый ноябрь» 2019 года длился 6 дней. Ливия в 2011 году — около 6 месяцев, и она остаётся более длинным отключением, но в стране с населением 6 млн человек. Иранские 90 млн делают нынешнее событие крупнейшим по численности населения за всю историю наблюдений.</p>
<p data-segment="19">NPR опубликовало 22 апреля материал Эмили Фэн, озаглавленный по конкретному механизму, — &quot;Iranians are leaving the country just to access the internet&quot; («Иранцы уезжают из страны просто ради доступа к интернету»). Фэн описала женщину из Тегерана, обозначенную только как мать, которая каждые три дня едет несколько часов до турецкого пограничного перехода Капыкёй, чтобы сделать видеозвонок сыну, учащемуся в турецком университете. Её слова: «Я хочу только сделать видеозвонок и вернуться в Иран. Вот и всё». Фэн описала подкастера Эршада, соведущего персоязычного подкаста «Haagirvaagir» из Меривана: «Сейчас единственный голос — это голос иранского режима, потому что они отрезали интернет». Фэн привела экономические последствия: бизнесы, зависевшие от WhatsApp и Instagram в работе с клиентами, рушатся. Фэн описала чёрный рынок минут Starlink, продаваемых по заоблачным ценам, соединения с перебоями, неспособные загрузить большинство страниц, и одобренные государством карты &quot;white SIM&quot; («белые SIM») как легальный уровень доступа.</p>
<p data-segment="20">Правоприменительная среда сурова. 1 апреля или около того иранские государственные СМИ через Fars объявили Starlink законной целью. КСИР распространил угрозу на американскую технологическую инфраструктуру в целом — Apple, Google, Meta, Microsoft, Nvidia. Владение терминалом Starlink теперь наказывается лишением свободы до десяти лет или смертной казнью по законодательству 2026 года. Начальник полиции Ахмад-Реза Радан объявил в апреле, что изъято 139 терминалов и произведено 46 задержаний; в Йезде заблокирован 61 банковский счёт; двое иностранных граждан были задержаны в середине апреля как часть предполагаемой шпионской сети, связанной с США и Израилем, — по данным Tasnim. Организации по цифровым правам оценивают, что примерно 50 000 терминалов Starlink продолжают работать внутри Ирана.</p>
<p data-segment="21">Пятьдесят тысяч терминалов против закона со смертной казнью — это ответ пользователя на режимное «ожидаемо». У правительства есть позиция. У населения есть позиция. Ни одна не ждёт другую.</p>
<p data-segment="22">Экономический счёт задокументирован. Министр связи Ирана Саттар Хашеми называл прямые издержки цифровой экономики в 35,7 млн долларов в день. Афшин Колахи из комиссии по экономике знаний оценил прямые издержки в 30–40 млн долларов в день, а совокупные, включая косвенные, — в 70–80 млн долларов в день. Накопленные потери к 16 апреля составили примерно 1,8 млрд долларов. Онлайн-продажи упали на 80 процентов. Сто восемьдесят пять миллионов финансовых транзакций только за январь были вычеркнуты из экономики.</p>
<p data-segment="23">Али Хаким-Джавади, глава иранской Организации гильдии информационных технологий, заявил 12 апреля, что «чёткого графика» восстановления публичной связности нет, сославшись на «особые условия военного времени» и «специфические соображения безопасности». Это и есть декларированная режимом поза ожидаемого поведения. Отключение — условие военного времени. У условий военного времени нет даты окончания. Следовательно, у отключения нет даты окончания.</p>
<p data-segment="24">То, что люди делают вместо этого, — и есть измерение развёртывания. Загрузки VPN-приложений выросли на 500–579 процентов в первые дни отключения. Psiphon достиг примерно 9,6 млн ежедневных иранских пользователей; около 400 000 иранцев из диаспоры делятся полосой через Psiphon. Набор инструментов, обходящих глубокую инспекцию пакетов, — Shadowsocks, V2Ray, Trojan, NaïveProxy, Tor Snowflake — это ответ второго поколения на то, что режим инвестирует в DPI. OONI, Open Observatory of Network Interference, подтвердила инъекцию DNS против Session Messenger и вмешательство промежуточных узлов (middlebox) против Psiphon. Режим активен на техническом уровне. Население активно на техническом уровне. Идёт гонка.</p>
<p data-segment="25">Каждый независимый транспортный слой — одноранговая ретрансляция через резидентные узлы URnetwork, Outline, Psiphon, Shadowsocks, V2Ray, Tor Snowflake — это ответ пользовательского уровня на отказ уровня инфраструктуры. Режим перерезал канал. Пользователь его обходит. 50 000 терминалов Starlink — измерение по видимому железу. Счётчики ежедневных пользователей VPN — измерение программного слоя. Материал NPR — измерение человеческого слоя: мать, едущая в Капыкёй.</p>
<p data-segment="26">«Нет чёткого графика» от 12 апреля — это слово режима. 50 000 терминалов и 9,6 млн пользователей Psiphon — слово пользователя.</p>
<hr />
<h2 data-segment="27">Разворот Chat Control</h2>
<p data-segment="28">26 марта 2026 года Европейский парламент отклонил 311 голосами против 228 при 92 воздержавшихся продление дерогации ePrivacy — правового инструмента, который позволял Google, Meta, Microsoft, LinkedIn, Snap и TikTok добровольно сканировать частные сообщения пользователей на предмет материалов о сексуальном насилии над детьми. Chat Control 1.0 как добровольный режим умер в зале Парламента. 3 апреля дерогация юридически истекла. 6 апреля прошла практическая дата окончания для платформ, продолжавших сканирование без правового основания. Tuta: «вы это сделали». Proton: «Европарламент встал на защиту приватности». Патрик Брейер, бывший депутат Европарламента от Пиратской партии: «сенсационная победа бесчисленных граждан, которые звонили и писали письма, чтобы спасти цифровую тайну своей переписки».</p>
<p data-segment="29">4 мая — через двенадцать дней от сегодняшнего дня. Трёхсторонние переговоры (трилог) по Регламенту о сексуальном насилии над детьми — Chat Control 2.0, постоянной замене — возобновляются в этот понедельник. Ещё один трилог назначен на 29 июня. Датское председательство в своей общей позиции от 26 ноября 2025 года сняло мандат на сканирование на стороне клиента — тот архитектурный слом, который заставил бы каждое мессенджер-приложение сканировать сообщения на устройстве пользователя до шифрования. Снятие этого мандата и есть датский разворот, поданный как ожидаемая уступка озабоченностям государств-членов. Текст CSAR, однако, сохраняет обязательную верификацию возраста. Архитектурный рычаг переехал с одной границы на другую.</p>
<p data-segment="30">Signal, Proton, Tuta и Threema — каждый публично обязался уйти из ЕС, а не принять мандат на сканирование на стороне клиента. Мередит Уиттакер из Signal на платформе, ранее известной как Twitter: «Если бы нас поставили перед выбором между подрывом целостности нашего шифрования и наших гарантий приватности, с одной стороны, и уходом из Европы — с другой, мы бы с сожалением выбрали уход с этого рынка». Энди Йен из Proton повторил эту позицию. Маттиас Пфау из Tuta, который выбрал судиться, а не уходить: «Мы никогда не ослабим наше шифрование и не встроим в него чёрный ход». Threema: Chat Control — это «беспрецедентный аппарат массовой слежки оруэлловского масштаба»; в случае принятия Threema «призовёт коллег по коммуникационным сервисам уйти из ЕС вместе с нами». Четыре мессенджера, обслуживающие десятки миллионов европейских пользователей, публично обязались к архитектурному отказу.</p>
<p data-segment="31">Разворот Совета со снятием мандата на сканирование — это ход регулятора в режиме «ожидаемо», в том же смысле, что и ход вендора. Вендор говорит, что архитектура задумана именно такой. Совет говорит, что разворот — результат переговоров. В обоих случаях нагрузка снимается с управленческого слоя. В случае Совета нагрузка переносится на обязательную верификацию возраста, которая не является сканированием на стороне клиента, но является проверкой удостоверения со своей собственной архитектурой приватности: хорошо спроектированной на кошельках eIDAS 2.0 и плохо спроектированной, если реализована как загрузка документа или концентрация у стороннего поставщика. Неделя, на которой утечка ANTS сделала видимым риск централизации портала, — это та же неделя, на которой Совет тихо перевёл рычаг CSAR на проверку возраста.</p>
<p data-segment="32">Еврокомиссия на той же неделе тестирует Matrix как дополнение и резерв к Microsoft Teams. Федеративная архитектура Matrix развёрнута на сотнях тысяч пользователей в немецком бундесвере и во французском правительстве, в системе здравоохранения Австрии и в почтовой службе Швейцарии, в NATO CCDCOE и NATO ACT. Element, коммерческий сопровождающий эталонного клиента Matrix, сообщает о росте регистраций после февральской реакции на верификацию возраста в Discord — росте, который держится и за пределами февральского окна. Тридцать пять стран, по данным Matrix, ведут предметные переговоры о развёртываниях. Инфраструктура суверенного предпочтения выбирается параллельно с регуляторной дискуссией.</p>
<p data-segment="33">Chat Control 2.0 4 мая — следующая ступень. Победа 3 апреля — первая архитектурная ступень европейского цикла 2026 года. Архитектурный отказ мессенджеров готов в любом случае.</p>
<hr />
<h2 data-segment="34">30 апреля</h2>
<p data-segment="35">Процедурное голосование по правилу в Палате представителей США о «чистом» 18-месячном продлении действия статьи 702 Закона о наблюдении за иностранной разведкой провалилось со счётом 197 против 228 ранним утром в пятницу, 17 апреля. Двадцать республиканцев проголосовали вместе с демократами против правила. Более раннее голосование по правилу для пакета поправок — поправки конгрессмена Энди Биггса о требовании ордера и сопутствующих ей — провалилось 200 против 220 при 12 республиканцах-отступниках. Когда «чистый» путь закрылся, спикер Палаты Майк Джонсон провёл продление на 10 дней в порядке единогласного согласия около 2 часов ночи. Сенат одобрил продление устным голосованием позже в пятницу. Президент Трамп подписал его в субботу. Первоначальная дата истечения статьи 702 — 20 апреля — стала 30 апреля.</p>
<p data-segment="36">Бунт не был разовым. «Кокус свободы» (Freedom Caucus) сошёлся с Прогрессивным кокусом Конгресса на требовании ордера для запросов по гражданам и резидентам США — двухпартийная коалиция специфической устойчивости. Конгрессмен Джим Джордан, председатель юридического комитета Палаты, публично отказался от собственной десятилетней защиты ордера, чтобы поддержать «чистое» продление, объяснив: «Сегодня это другая программа»; «Статья 702 даёт необходимые полномочия и доказала, что входит в число самых эффективных инструментов нации». Разворот Джордана сам по себе и есть сигнал. Коалиция, которая держится вопреки его развороту, — Биггс, Дэвидсон, Мэсси, Рой, те двадцать, кто проголосовал против, — это институциональное сопротивление рамке «ожидаемого» для «чистого» продления.</p>
<p data-segment="37">Сенаторы Майк Ли и Рон Уайден внесли в марте Government Surveillance Reform Act of 2026 — Закон о реформе государственной слежки 2026 года. Это четырёхлетнее продление статьи 702 с требованием ордера для запросов по гражданам и резидентам США, с закрытием лазейки для брокеров данных и с отменой расширения определения поставщика услуг электронной связи 2024 года. Среди соавторов — сенаторы Синтия Ламмис и Элизабет Уоррен. Ведущие в Палате: конгрессмены Уоррен Дэвидсон и Зои Лофгрен. Сенатор Ли и сенатор Дик Дурбин отдельно внесли более узкий SAFE Act. Реформистская архитектура существует в тексте Сената; средство активно. Лидер сенатского большинства Джон Тьюн после пятничного провала в Палате: «Нам нужно развернуться и понять, что может пройти».</p>
<p data-segment="38">Конгрессмен Джейми Раскин, старший демократ в юридическом комитете Палаты, назвал «чистое» продление «грязной сделкой». Поправка конгрессмена Джерри Надлера 2024 года о «поисках с чёрного хода» проиграла 212 на 212 при равенстве голосов; коалиция 2026 года пытается избежать этого прецедента. Конгрессмен Томас Мэсси публично обязался: «Я буду голосовать НЕТ по итоговому принятию законопроекта о продлении FISA 702, если в нём не будет положения об ордере».</p>
<p data-segment="39">30 апреля — через восемь дней от сегодняшнего дня — статья 702 получит либо многолетнее продление с приложенными реформами, либо более короткую временную меру, либо истечение срока действия, либо, что маловероятно, «чистое» продление через процедуру, начатую в Сенате. Каждый исход зависит от того, что Сенат выдаст на следующей неделе.</p>
<p data-segment="40">Рамка «ожидаемого» от руководства Палаты — что разворот Джима Джордана был прагматичной перекалибровкой, а «чистое» продление было реалистичным путём, — это словарь нулевого состояния управления. Коалиция против этой рамки и есть новость. Она складывалась четыре месяца.</p>
<p data-segment="41">Стек URnetwork и открытого исходного кода не ждёт голосования. Ключи в руках пользователя, одноранговый транспорт, федеративная модерация, самостоятельно размещённые агенты — каждое из этого является средством смягчения, которое поставляется независимо от того, что Конгресс сделает с 702-й. 30 апреля решает правовую базовую линию. Архитектурная альтернатива демонстрирует техническую базовую линию уже десять лет.</p>
<hr />
<h2 data-segment="42">Второе уведомление</h2>
<p data-segment="43">7 апреля 2025 года — в прошлом году, а не в этом, хотя путаница понятна — лорд-судья Рабиндер Сингх и судья Джереми Джонсон из британского Investigatory Powers Tribunal (Трибунала по следственным полномочиям) отклонили попытку Министерства внутренних дел сохранить в тайне жалобу Apple на Technical Capability Notice — уведомление о технических возможностях. Это уведомление, вручённое Apple в январе 2025 года, требовало всемирного доступа к данным iCloud, защищённым Advanced Data Protection («расширенной защитой данных»). Apple вместо исполнения отозвала ADP в Великобритании в феврале 2025 года. Решение Сингха и Джонсона сделало разбирательство публичным. Privacy International и Liberty вступили в дело как интервенты. Ходатайство WhatsApp о вступлении было отклонено. Первая апелляция Apple шла своим ходом.</p>
<p data-segment="44">В августе 2025 года директор Национальной разведки США Талси Габбард публично заявила, что Великобритания отозвала приказ под давлением Трампа и Вэнса: Трамп, по сообщениям, сказал премьер-министру Киру Стармеру: «Вы не можете так поступать», а Вэнс назвал уведомление «безумием». В сентябре 2025 года Министерство внутренних дел выпустило второе Technical Capability Notice, суженное до пользователей только в Великобритании и одобренное Investigatory Powers Commissioner сэром Брайаном Левесоном. 14 октября 2025 года IPT отклонил первую апелляцию Apple, сославшись на &quot;change in circumstances&quot; («изменение обстоятельств») — фактический отзыв первого уведомления. Жалоба Apple на второе, только британское, уведомление продолжается в разбирательстве IPT. Семидневное слушание по &quot;assumed facts&quot; («предполагаемым фактам») было назначено, согласно приказу Сингха и Джонсона об управлении делом от июля 2025 года, на начало 2026 года. По состоянию на 22 апреля 2026 года никакие публичные сообщения не подтверждают, что это слушание состоялось.</p>
<p data-segment="45">Apple не вернула Advanced Data Protection в Великобритании. Второе TCN остаётся в силе. Кэролайн Уилсон Пейлоу из Privacy International: более узкое второе уведомление «может быть ровно такой же большой угрозой всемирной безопасности и приватности, как и старое». Позиция Apple неизменна: «Мы никогда не создавали чёрного хода или мастер-ключа ни к одному из наших продуктов или сервисов и никогда не создадим».</p>
<p data-segment="46">Архитектурная поза здесь та же, что у мессенджеров, отказавшихся от CSAR. Когда регулятор пытается встроить компромисс в шифрование, вендор отзывает функцию, а не идёт на компромисс. Цена реальна — у британских пользователей нет ADP. Поза сохранена — архитектура шифрования не скомпрометирована нигде и ни для кого.</p>
<p data-segment="47">Итоговое руководство Ofcom по &quot;accredited technologies&quot; («аккредитованным технологиям») для выявления CSAM в рамках Online Safety Act ожидается весной 2026 года; регулятор сигнализировал о нежелании предписывать сканирование на стороне клиента, сохраняя при этом законное полномочие. 21 апреля 2026 года Ofcom открыл официальное расследование в отношении Telegram по поводу предполагаемых нарушений требований о CSAM по статье 10 OSA. Потенциальные штрафы: 18 млн фунтов или 10 процентов глобальной выручки.</p>
<p data-segment="48">Обходной манёвр Министерства внутренних дел — отозвать первое уведомление, выпустить второе, более узкое, более тихое — это декларируемая государством ожидаемая юридическая процедура. Прецедент экспортируем. Франция, Германия, Австралия, остальные партнёры по «Пяти глазам» смотрят. Ответ — архитектурная поза отказа: у Apple, у мессенджеров из истории с CSAR, у развёртывания федеративных альтернатив.</p>
<hr />
<h2 data-segment="49">Управленческий словарь</h2>
<p data-segment="50">Шесть заявлений, три континента, одно слово. Anthropic в Калифорнии: RCE в MCP — ожидаемое поведение. Министерство внутренних дел Франции в Париже: IDOR в ANTS — действительно тупая уязвимость, что является другим способом сказать: «мы этого не ожидали и архитектуру менять не будем». Иранский режим в Тегеране: чёткого графика нет, особые условия военного времени. Совет Европейского союза под датским председательством в Брюсселе: снятие мандата на сканирование на стороне клиента — результат переговоров. Республиканское руководство Палаты представителей США: разворот Джима Джордана — перекалибровка; «чистое» продление — ответственный путь. Министерство внутренних дел Великобритании в Лондоне: второе TCN — ожидаемая юридическая процедура.</p>
<p data-segment="51">В каждом случае «ожидаемо» — это ход лица, принимающего решение, чтобы переклассифицировать последствие из результата во входное условие: во что-то, что следует принять, а не во что-то, против чего следует проектировать. Это нулевое состояние управления. Ответственность уходит с вендора, регулятора, правительства — и ложится на разработчика ниже по цепочке, на скомпрометированного гражданина, на обесточенное население, на несогласного законодателя, на уходящий мессенджер, на пользователя.</p>
<p data-segment="52">Контрмодели этой недели конкретны.</p>
<p data-segment="53">LiteLLM пропатчила обработку команд MCP 21 апреля явным списком разрешённых — npx, uvx, python, python3, node, docker, deno — валидацией через Pydantic и требованием регистрации серверов только администратором. Проект отнёсся к уязвимости как к своей ответственности, а не как к ответственности вышестоящего вендора. Это и есть архитектурная ответственность в эпоху ожидаемого поведения: когда протокол отказывается действовать, нижестоящие действуют всё равно. DocsGPT и Bisheng сделали тот же выбор. Непропатченные проекты — Windsurf, LangChain-Chatchat, Fay, Agent Zero, Upsonic, Flowise, GPT Researcher, MCP Inspector, LangFlow — это цена каскада на текущей неделе. Дата патча каждого из них и есть его ответ на вопрос, принимает ли он объявленное Anthropic ожидаемое в качестве нижней планки управления.</p>
<p data-segment="54">Обязательства Signal, Proton, Tuta и Threema уйти из ЕС — другая контрмодель. Когда регулятор пытается встроить компромисс в код, вендор отзывает функцию, а не идёт на компромисс. Архитектурная поза сохраняется в других местах. Tuta добавила второй ход — иск против ЕС, — который отказывается принимать уход как единственный вариант.</p>
<p data-segment="55">Отзыв Apple функции ADP в Великобритании — та же поза в масштабе железа и облака.</p>
<p data-segment="56">50 000 терминалов Starlink, работающих внутри Ирана вопреки закону со смертной казнью, 9,6 млн ежедневных иранских пользователей Psiphon, чернорыночные интернет-переходы через Капыкёй — это контрмодель пользователя. Население не стало ждать графика от режима. Оно построило собственный.</p>
<p data-segment="57">Двадцать республиканцев Палаты, проголосовавших 17 апреля против «чистого» правила по статье 702, — институциональная контрмодель. Джим Джордан объявил ожидаемое. Двадцать сказали нет.</p>
<p data-segment="58">Европейский парламент 26 марта отклонил продление Chat Control 1.0 голосами 311 против 228. Это гражданско-парламентская контрмодель. Последующий разворот Совета под датским председательством со снятием мандата на сканирование — политические последствия; архитектурное решение — это голосование Парламента.</p>
<hr />
<h2 data-segment="59">Стек развёртывания</h2>
<p data-segment="60">Для пользователя вопрос не в том, какой контрмодели аплодировать. Вопрос в том, какой архитектурный стек развернуть.</p>
<p data-segment="61">Ключи в руках пользователя. Signal, Proton, Tuta, Threema, Apple iMessage с ADP за пределами Великобритании, Matrix с перекрёстно подписанными ключами на каждом устройстве. Вендора нельзя принудить выдать то, чего вендор не хранит. Архитектурная поза — принципиальный отказ, и эмпирически она работает: когда регулятор проверяет архитектуру на прочность, вендор отзывает функцию, а не компрометирует ключ.</p>
<p data-segment="62">Федеративные коммуникации. Matrix в 35 странах, в бундесвере, в NATO CCDCOE, на оценке в Еврокомиссии. Bluesky на 42 млн. Mastodon на 10 млн. У умолчания в виде единственного оператора есть федеративная альтернатива со своим графом, своей аудиторией и своей коммерческой экологией. Федерация означает, что выбор модерации компонуем, путь миграции переносим, а единая точка отказа архитектурно отсутствует.</p>
<p data-segment="63">Идентичность в руках пользователя. Кошельки eIDAS 2.0 к 31 декабря 2026 года в каждом государстве — члене ЕС. <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Identité для Франции. Эталонное приложение ЕС для верификации возраста, технически готовое 15 апреля. Выборочное раскрытие — доказать, что тебе больше 18, не делясь именем; доказать гражданство, не делясь датой рождения — архитектурная противоположность портала ANTS. Кошелёк хранит учётные данные на устройстве пользователя; доверяющая сторона узнаёт только то, что пользователь решил раскрыть. Декабрьский срок — один из самых быстрых переходов на новую архитектуру удостоверений в истории европейского цифрового управления.</p>
<p data-segment="64">Одноранговый транспорт. Ретрансляция через резидентные узлы URnetwork. Tor, Psiphon, Outline, Shadowsocks, V2Ray, Trojan, NaïveProxy, Tor Snowflake. WireGuard как стандарт потребительских VPN на 94 процентах. Децентрализованные VPN растут на 140 процентов год к году. Транспорт, который обходит слой оператора связи, — это ответ уровня 1 на отказ уровня 1. Иран — текущее жёсткое испытание. Россия — испытание ползучим давлением. Архитектурный ответ в обоих случаях одинаков; ежедневное давление — разное.</p>
<p data-segment="65">Самостоятельно размещённые агенты. LangChain с санитизированной обработкой MCP. LlamaIndex с TrustedAgentWorker. Ollama для локального вывода. Федеративное сообщество MCP — параллельная архитектура по отношению к однооператорской архитектуре Anthropic. Патчи нижестоящих проектов (LiteLLM, 21 апреля) — переходная архитектура, пока федеративное управление не догонит. Agent Governance Toolkit от Microsoft (2 апреля) — вклад в безопасность времени выполнения.</p>
<p data-segment="66">Открытая прошивка на пользовательском железе. Klipper, Marlin, Duet на 3D-принтерах против нью-йоркского законопроекта Part C о фильтрации прошивок. OpenWRT на роутерах. Lineage OS и GrapheneOS на телефонах там, где это позволяет железо. Устройство пользователя выполняет код, который пользователь может проверить. Предписанная государством прошивка вендора заменяема прошивкой, проверенной сообществом. Устройство — это устройство пользователя.</p>
<p data-segment="67">Каждый слой поставляется уже сегодня. Ни один не является умолчанием. Решение о развёртывании и есть архитектура, а архитектура и есть ответ на управленческий словарь.</p>
<hr />
<h2 data-segment="68">Что делать</h2>
<p data-segment="69">Если вы эксплуатируете ИИ-агента или копилота: проведите аудит своей поверхности MCP. Набор патчей LiteLLM (v1.83.7-stable) — шаблон текущей недели для санитизации на нижестоящем слое. Если в вашем стеке есть Windsurf, Cursor, LangFlow, Flowise, Agent Zero, Upsonic, GPT Researcher или MCP Inspector — пропатчите или замените. Разверните федеративный MCP — внутриорганизационный реестр проверенных серверов с подписью, верифицируемой сообществом, — для любой агентной нагрузки, где радиус поражения имеет значение.</p>
<p data-segment="70">Если вы житель Франции или гражданин ЕС в целом: утечка ANTS не требует от вас действий, кроме осведомлённости. Ведомство Нуньеса уведомит по обычной или электронной почте. Горячая линия по мошенничеству 0 805 805 817 — французский государственный канал для сообщений. Ждите целевого фишинга, привязанного к вашему конкретному логину ANTS, почте или дате рождения. Не доверяйте письмам с ants.gouv.fr, которые придут в ближайшие недели, не проверив их по другому каналу. Включите двухфакторную аутентификацию (2FA) в ANTS. По мере появления <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> Identité и кошелька eIDAS 2.0 — переходите на них.</p>
<p data-segment="71">Если у вас есть семья или интересы в Иране: отключение идёт 54-й день без объявленной даты окончания. VPN, Psiphon, Shadowsocks, V2Ray, Tor Snowflake и одноранговая ретрансляция URnetwork — доступные инструменты пользовательского слоя. Starlink несёт риск смертной казни. Материал NPR — текущая фактическая картина с места: ответ населения устойчив, изобретателен, дорог и несостоятелен при нынешней цене.</p>
<p data-segment="72">Если вы эксплуатируете или используете шифрованный мессенджер: трилог по Chat Control 2.0 возобновляется 4 мая. Signal, Proton, Tuta и Threema архитектурно привержены своей позиции. Ситуация Apple со вторым TCN в Великобритании — шаблон того, как выглядит государственное давление при менее конфронтационной позе: отозвать функцию, сохранить архитектуру. Пользователи с британскими адресами уже без ADP. Пользователи с адресами в ЕС — в двенадцатидневном окне до следующей ступени.</p>
<p data-segment="73">Если вы гражданин или резидент США: срок 30 апреля для статьи 702 — через восемь дней. Сенат породит то, что Палата не смогла провести «чистым». Следите за текстами GSRA и SAFE Act — это реформистские средства. Архитектуры ключей в руках пользователя и однорангового транспорта — средства смягчения независимо от голосования.</p>
<p data-segment="74">Если вы эксплуатируете инфраструктуру: соответствие eIDAS 2.0 (31 декабря 2026 года — доступность кошелька), обязательства второй волны DSA (аудиты начинаются в январе 2027 года), окно добросовестности DSP закрывается 8 июля, правоприменение начинается 6 октября. Календари соответствия идут параллельно. Планируйте соответственно.</p>
<p data-segment="75">Нулевое состояние управления — это поза 2026 года у тех, кто принимает решения и предпочитает объявлять последствия ожидаемыми, а не проектировать против них. Это не поза пользователя. И это не обязано быть позой стека. Каждый развёрнутый федеративный мессенджер, каждое шифрование с ключами в руках пользователя, каждый кошелёк с выборочным раскрытием, каждый узел однорангового транспорта, каждый пропатченный нижестоящий проект MCP, каждая загруженная прошивка, проверенная сообществом, каждый голос против «чистого» продления — это архитектурный ответ.</p>
<p data-segment="76">«Ожидаемо» — нулевое состояние управления. «Ответственно» — та архитектура, которую вы выбираете.</p>
<hr />
<details class="blog-references"><summary>Источники (1)</summary><h2 data-segment="77">Источники</h2>
<ul><li data-segment="78">OX Security: &quot;The Mother of All AI Supply Chains&quot; и &quot;MCP Supply Chain Advisory&quot;, 15 апреля 2026 года.</li><li data-segment="79">The Register, TheHackerNews, BDTechTalks — освещение раскрытия MCP, 16–20 апреля 2026 года.</li><li data-segment="80">Бюллетень безопасности LiteLLM, примечания к релизу v1.83.7-stable, 21 апреля 2026 года.</li><li data-segment="81">NVD: CVE-2026-30615, CVE-2026-30623, CVE-2026-26015, CVE-2026-33224, CVE-2026-30617, CVE-2026-30618, CVE-2026-30624, CVE-2026-30625, CVE-2026-40933, CVE-2025-49596, CVE-2025-65720.</li><li data-segment="82">Заявление Министерства внутренних дел Франции (Лоран Нуньес), 21 апреля 2026 года.</li><li data-segment="83">The Register, Cybernews, Bleeping Computer, Help Net Security, Connexion <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a>, Orange/AFP — освещение утечки ANTS, 16–22 апреля 2026 года.</li><li data-segment="84">Clubic, Developpez, Silicon, RGPD Kit — о векторе атаки IDOR в moncompte.ants.gouv.fr.</li><li data-segment="85">Измерения NetBlocks по отключению интернета в Иране, продолжаются в 2026 году.</li><li data-segment="86">Iran International — подсчёт дней и освещение отключения.</li><li data-segment="87">NPR (Эмили Фэн), 22 апреля 2026 года, &quot;Iranians are leaving the country just to access the internet.&quot;</li><li data-segment="88">Bloomberg, Al Jazeera, TIME, Tasnim — о преследовании Starlink в Иране и статусе прекращения огня.</li><li data-segment="89">Санкционные включения OFAC Министерства финансов США в отношении иранских министров Калагари и Зарепура.</li><li data-segment="90">Заявления Патрика Брейера, Tuta, Proton, Signal, Threema по CSAR.</li><li data-segment="91">Общая позиция Совета ЕС по CSAR (датское председательство), 26 ноября 2025 года.</li><li data-segment="92">Computer Weekly, The Register, Consilium, EFF — освещение CSAR и истечения дерогации ePrivacy.</li><li data-segment="93">Поимённые голосования в Палате представителей по правилу для статьи 702 (17 апреля 2026 года); принятие продления на 10 дней; подпись Трампа 18–19 апреля 2026 года.</li><li data-segment="94">Nextgov, The Hill, Axios, Common Dreams — освещение бунта вокруг статьи 702.</li><li data-segment="95">Текст Government Surveillance Reform Act of 2026 в Сенате (Ли — Уайден); SAFE Act (Ли — Дурбин).</li><li data-segment="96">Investigatory Powers Tribunal Великобритании, &quot;Apple Inc v. Secretary of State for the Home Department&quot;, решение от 7 апреля 2025 года; отклонение 14 октября 2025 года; приказ об управлении делом от 23 июля 2025 года.</li><li data-segment="97">Материалы интервентов Privacy International и Liberty.</li><li data-segment="98">Заявление Кэролайн Уилсон Пейлоу, сентябрь 2025 года.</li><li data-segment="99">Расследования и руководства Ofcom по Online Safety Act, по состоянию на 21 апреля 2026 года.</li><li data-segment="100">eIDAS 2.0 (Регламент ЕС 2024/1183) и объявление об эталонном приложении ЕС для верификации возраста, 15 апреля 2026 года.</li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Новая ФРС для DeFi</title>
      <link>https://ur.io/ru/blog/2026-04-21-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-21-01</guid>
      <pubDate>Tue, 21 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>В понедельник вечером поставщики риск-услуг Aave опубликовали 26-страничный отчёт об инциденте, посвящённый эксплойту Kelp DAO. Два сценария по безнадёжному долгу: социализировать убыток Kelp равномерно по всему предложению rsETH — тогда безнадёжный долг Aave оценивается в 123,7 млн долларов, а депег rsETH составит 15,12 процента; либо изолировать убыток в тех конкретных рынках rsETH на Mantle и Arbitrum, которые держали позиции взломанного моста, — тогда безнадёжный долг Aave окажется больше, 230,1 млн долларов, и сосредоточится в двух пулах L2. Философский разрыв в 106,4 млн долларов — и голосование в управлении, которое этим вторничным утром начинает оформляться на форуме Aave. Пятью днями ранее Tether уже пообещал 127,5 млн долларов в рамках плана спасения Drift Protocol на 150 млн долларов, переведя расчёты Drift с USDC на USDT и предложив привязанный к выручке кредит, чтобы покрыть убытки пользователей от 1 апреля. Три апрельских эксплойта в сумме, пятьсот семьдесят семь миллионов долларов прямых потерь, тринадцать миллиардов долларов каскадного оттока TVL — и экосистема DeFi, которая в реальном времени собирает архитектуру восстановления после взломов. Архитектура гибридная: децентрализованная на обращённом к пользователю уровне, централизованная на уровне системного риска. Tether стал кредитором последней инстанции из частного сектора; Safety Module у Aave — это внутрипротокольная страховка; отложенное голосование Kelp о социализации — это стрижка вкладчиков; а складывающиеся программы спасения от партнёров по экосистеме — консорциумное спасение. Этот выпуск прослеживает, что DeFi строит под апрельским давлением и какой выбор эта архитектура навязывает и пользователям, и регуляторам.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-21-01.mp3" length="20377773" type="audio/mpeg" />
      <itunes:duration>28:18</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Якорь утра вторника</h2>
<p data-segment="1">Форум управления Aave ожил на рассвете по тихоокеанскому времени США утром во вторник, 21 апреля. 26-страничный отчёт об инциденте, который Llamarisk и два партнёрских поставщика риск-услуг выложили накануне вечером, излагал конкретный выбор, который предстоит сделать Aave DAO, и излагал его как бинарный — с огромными последствиями на каждом полюсе.</p>
<p data-segment="2">Сценарий первый: социализировать убыток. Эксплойт породил 112 204 необеспеченных rsETH — токенов, которые существуют в блокчейне, но не имеют соответствующего обеспечения в ETH в хранилище Kelp, потому что атакующий вывел этот ETH через скомпрометированный мост LayerZero. Если Kelp DAO решит распределить это необеспеченное предложение равномерно по всему rsETH в обращении, каждый держатель rsETH примет на себя депег в 15,12 процента — включая держателей в основной сети Ethereum, которые никогда не касались взломанного моста L2. Конкретно у Aave это даёт оценочные 123,7 млн долларов безнадёжного долга, причём крупнейший абсолютный удар — около 91,8 млн долларов — приходится на рынок rsETH в Ethereum Core.</p>
<p data-segment="3">Сценарий второй: изолировать убыток. Если Kelp DAO решит, что необеспеченные rsETH должны быть сосредоточены в тех конкретных рынках L2, где работал мост, то в пуле rsETH на Mantle образуется нехватка WETH в 71,45 процента, а в пуле rsETH на Arbitrum — в 26,67 процента. rsETH в Ethereum Core продолжит торговаться по полной стоимости. Безнадёжный долг Aave в этом сценарии вырастает до 230,1 млн долларов и концентрируется на развёртываниях Aave в Mantle и Arbitrum.</p>
<p data-segment="4">Между двумя сценариями лежит философский разрыв в 106,4 млн долларов. «Социализировать убыток» — это принцип общего блага пользователей: все держатели rsETH выигрывают от самого существования протокола и потому пропорционально несут системный риск. «Изолировать убыток» — это принцип индивидуальной ответственности: пользователи, выбравшие более рискованную экспозицию в L2, приняли и более высокий риск, а значит, несут сосредоточенные последствия. Ни один из принципов не является очевидно верным. Оба защитимы. Голосование Aave — и предшествующее ему голосование Kelp, которое его обусловливает, — создаст прецедент того, как децентрализованные финансы будут впредь распределять катастрофические убытки.</p>
<p data-segment="5">Набор инструментов восстановления у самой Aave тоже многоуровневый. На момент отчёта от 20 апреля казначейство DAO держало 181 млн долларов развёртываемого капитала — позиция, доступная для дискреционного применения по итогам голосования в управлении. Safety Module у Aave — обеспеченный стейкерами страховой пул, в котором держатели AAVE и ABPT принимают риск слэшинга в обмен на доходность, — до инцидента оценивался примерно в 500 млн долларов, а предел слэшинга в 30 процентов означал примерно 150 млн долларов максимального поглощения убытка. Эмиссия токенов, которая размыла бы всех держателей AAVE ради финансирования компенсаций, остаётся теоретическим вариантом для управления. Партнёры по экосистеме — маркет-мейкеры, крупные держатели USDT и USDC, коммерческая структура Aave Companies и, возможно, Tether — описаны в отчёте как &quot;securing indicative recovery commitments&quot; — получающие ориентировочные обязательства по возмещению. Комбинированный набор инструментов, применённый должным образом, способен поглотить исход как первого, так и второго сценария. Вопрос управления — в том, какая комбинация.</p>
<h2 data-segment="6">Прецедент Drift</h2>
<p data-segment="7">За четыре дня до отчёта об инциденте Kelp, 16 и 17 апреля, в работу пошла другая архитектура восстановления. Tether пообещал 127,5 млн долларов из общего плана спасения Drift Protocol на 150 млн долларов — после эксплойта этого протокола 1 апреля, атаки, которую со средней степенью уверенности приписывают тому же подразделению TraderTraitor из КНДР, что впоследствии взломало Kelp. Конструкция не была ни страховкой, ни прямой санацией. Кредитная линия на 100 млн долларов, привязанная к выручке, авансирует капитал под будущий торговый доход Drift; гранты экосистемы наполняют выделенный пул возмещения пользователям; займы маркет-мейкерам перезапускают ликвидность. Основной расчётный актив Drift переходит с USDC на USDT, приводя 128 000 пользователей и 35 команд экосистемы к торговле на базе USDT. Договорённость нацелена на возмещение примерно 295 млн долларов пользовательских потерь в течение многолетнего окна выплат — в зависимости от торговых объёмов Drift после перезапуска.</p>
<p data-segment="8">Для DeFi эта конструкция нова. Защита от непостоянных потерь у Bancor V3 в 2022 году была внутрипротокольной страховкой, которую свернули, когда убытки превысили резервы. Объединённое покрытие Nexus Mutual работало в масштабе от 5 до 20 млн долларов. Обязательство Tether перед Drift — первое в DeFi развёртывание кредитора последней инстанции из частного сектора в девятизначном масштабе. Оно создаёт прецедент. Оно же закрепляет за Tether статус, по сути, нового класса участника рынка.</p>
<h2 data-segment="9">Аналогия с Дж. П. Морганом 1907 года</h2>
<p data-segment="10">Ближайшая историческая аналогия — не Федеральная резервная система и не коммерческий банк. Это Паника 1907 года и частное вмешательство Дж. П. Моргана — старшего. В октябре 1907 года, когда каскадный набег вкладчиков угрожал нью-йоркской финансовой системе, Морган собрал банкиров Нью-Йорка в своей библиотеке на Уолл-стрит и лично обязался предоставить 25 млн долларов кредита, чтобы стабилизировать контрагентов Knickerbocker Trust и не допустить более широкого заражения. Казначейство США предоставило вторичный резервный капитал. Морган был частным лицом, действовавшим как частный кредитор последней инстанции. Его вмешательство стабилизировало рынок в тот момент. Оно же выявило недостаточность ситуативной частной стабилизации как архитектуры, и шесть лет спустя, в 1913 году, Конгресс создал Федеральную резервную систему как институционального кредитора последней инстанции — с мандатом Конгресса, кредитованием через дисконтное окно и резервными требованиями.</p>
<p data-segment="11">Tether в апреле 2026 года занимает для децентрализованных финансов место Дж. П. Моргана образца 1907 года. Компания отчиталась о прибыли примерно в 13 млрд долларов за 2025 год и заявляет о подтверждённых аттестацией резервах примерно в 193 млрд долларов — достаточная ёмкость, чтобы за считаные дни развернуть более 100 млн долларов капитала на возмещение. Коммерческая мотивация очевидна: расширение доли рынка USDT за счёт Circle, позиционирование в качестве системной инфраструктуры DeFi, политическая добрая воля для будущего диалога с регуляторами. Конструкция ситуативна: Tether выбрал Drift; Tether не выбрал (публично, на момент написания) Kelp; критерии отбора остаются коммерчески-стратегическими, а не системными. Регуляторная позиция непрозрачна: Tether работает из Сальвадора, оспаривал и урегулировал несколько американских регуляторных расследований и не находится под формальным надзором центрального банка.</p>
<p data-segment="12">Всё это не обязательно плохо. Вмешательство Моргана в 1907 году при всей своей неформальности остановило финансовую панику, которую тогдашние публичные институты остановить не могли. Что вмешательство Моргана 1907 года выявило — так это недостаточность самой архитектуры, и Федеральная резервная система 1913 года формализовала публичную альтернативу. Траектория роли Tether в 2026 году та же. Придёт ли формализация к 2028 году через фазу 2 MiCA в ЕС, к 2030 году через федеральное регулирование крипторынка в США, к 2032 году через какое-то сочетание регулирования на уровне штатов и международной координации — пунктом назначения, скорее всего, станет формальная система, в которой частная роль Tether либо вытесняется публичным эквивалентом кредитора последней инстанции, либо регулируется наряду с ним. Промежуточные годы и есть архитектурно гибридный период.</p>
<h2 data-segment="13">Каскад ответственности</h2>
<p data-segment="14">Эксплойт Kelp породил конкретный каскад ответственности, который показывает, как в DeFi распределяется остаточный убыток. На вершине каскада сидит атакующий — подразделение TraderTraitor из Lazarus Group, как публично атрибутировал LayerZero в понедельник, — которое успешно изъяло 292 млн долларов из пользовательской экономики и добавило эти средства к накопленному Северной Кореей за всё время реестру криптокраж на 6,75 млрд долларов, финансирующему программы ядерного оружия и баллистических ракет. Механизма возврата, который дотягивался бы до КНДР, не существует. Каждый следующий доллар распределения убытка распределяется между сторонами на стороне защиты.</p>
<p data-segment="15">Kelp DAO владеет протоколом, через который прошла атака. Его управление должно решить, как распределить 112 204 необеспеченных rsETH между своими стейкхолдерами — сценарий первый или сценарий второй. Решение напрямую затрагивает держателей rsETH, держателей токена KELP — через репутационный и управленческий эффект — и нижестоящие протоколы, принимающие rsETH в залог.</p>
<p data-segment="16">LayerZero управлял инфраструктурой межсетевой передачи сообщений, чья конфигурация верификатора «1 из 1» сделала атаку возможной. В своём разборе инцидента в понедельник LayerZero отнёс это конфигурационное решение к Kelp, отметив, что документация по интеграции и прямые коммуникации рекомендовали схему с несколькими верификаторами. Опровержение Kelp, опубликованное в течение нескольких часов, утверждало, что «1 из 1» было настройкой LayerZero по умолчанию, а скомпрометированным верификатором была сама LayerZero Labs. Спор остаётся неразрешённым; вопрос об ответственности висит в воздухе.</p>
<p data-segment="17">Aave V3 принимала rsETH в залог по рыночным параметрам и несёт от 123,7 до 230,1 млн долларов безнадёжного долга — в зависимости от решения Kelp о социализации. Стейкеры Safety Module у Aave несут риск слэшинга; держатели токена AAVE несут риск размывания через возможную эмиссию. Казначейство Aave DAO держит 181 млн долларов для возможного применения. Межпротокольная координация с Compound, Fluid, SparkLend, Euler и несколькими более мелкими кредитными протоколами (все они заморозили свои рынки rsETH в течение 48 часов после опустошения Kelp) ограничивает ущерб, но не отменяет его.</p>
<p data-segment="18">Пользователь — вкладчик, разместивший rsETH на Aave, или прямой держатель rsETH в Kelp — сидит в самом низу каскада. В традиционных финансах эквивалентный вкладчик был бы на вершине иерархии защиты: со страхованием вкладов FDIC до 250 000 долларов и регулированием банкротств банков, которое ставит возмещение вкладчикам выше акционеров, младших кредиторов и держателей необеспеченных облигаций. В сегодняшнем DeFi пользователь младше, чем управление протоколом, решения держателей токенов и усмотрение партнёров по экосистеме. Возмещение частично, отложено во времени и зависит от результатов голосований в управлении, в которых пользователь не участвовал.</p>
<p data-segment="19">Эта инверсия — пользователь как самый младший в DeFi против пользователя как самого старшего в TradFi — и есть структурная аномалия. Архитектура восстановления, складывающаяся в апреле 2026 года, постепенно устраняет эту инверсию, но не полностью и не формально.</p>
<h2 data-segment="20">Словарь кризиса</h2>
<p data-segment="21">У традиционного банковского кризиса есть свой словарь: bailout, bail-in и haircut. Каждый термин описывает конкретный механизм распределения убытка.</p>
<p data-segment="22">Bailout, внешняя санация: вливание внешнего капитала. Публичная или частная структура вне терпящего крах института предоставляет капитал, чтобы покрыть убытки и восстановить платёжеспособность. Американская TARP в 2008–2009 годах (700 млрд долларов), спасение RBS в Великобритании в 2008 году, спасение UBS в Швейцарии в 2008 году. Эквивалент в DeFi: обязательство Tether перед Drift. Внешний капитал от стороны, не связанной с Drift.</p>
<p data-segment="23">Bail-in, санация за счёт кредиторов: убытки несут стейкхолдеры терпящего крах института. Сначала акционеры (списываются полностью), затем младшие кредиторы (конвертируются или списываются), третьими — необеспеченные кредиторы (частичная стрижка). Директива ЕС о восстановлении и урегулировании банков (BRRD) 2014 года, Кипр 2013 года. Эквивалент в DeFi: слэшинг Safety Module у Aave. Стейкеры AAVE несут слэшинг, чтобы покрыть безнадёжный долг; держатели AAVE несут размывание через эмиссию.</p>
<p data-segment="24">Haircut, стрижка: частичная потеря по вкладам или требованиям. Вкладчик теряет процент от требования. Стрижки банковских вкладов в Греции в 2015 году во время ограничений на движение капитала. Эквивалент в DeFi: социализация по сценарию первому у Kelp. Держатели rsETH пропорционально принимают депег в 15,12 процента.</p>
<p data-segment="25">Схема проясняет картину. Ответ DeFi в апреле 2026 года сочетает bailout (Tether — Drift) + bail-in (слэшинг Safety Module у Aave) + haircut (потенциальная социализация у Kelp) + неформальную реструктуризацию долга (кредит, привязанный к выручке). Словарь подходит; механизмы возникают в реальном времени; формальной системы пока не существует.</p>
<p data-segment="26">Одно конкретное наблюдение: в традиционном банковском деле иерархия bail-in заканчивается необеспеченными вкладчиками выше законодательно установленного порога — обычно 100 000 евро в ЕС или 250 000 долларов в США. В DeFi эквивалентного порога защиты вкладчика нет. Механизмы апреля 2026 года распределяют убыток без пользовательского минимума защиты. Это самый крупный архитектурный разрыв между складывающейся системой восстановления в DeFi и зрелой системой TradFi.</p>
<h2 data-segment="27">Межпротокольная заморозка</h2>
<p data-segment="28">Эксплойт Kelp ударил в 17:35 UTC в субботу, 18 апреля. Мультисиг аварийной остановки Kelp заморозил основные контракты протокола в 18:21 UTC, сорок шесть минут спустя. Aave заморозила рынки rsETH на V3 и V4 во всех развёртываниях к воскресному дню. Compound, Fluid, SparkLend, Euler и примерно четыре дополнительных более мелких кредитных протокола последовали в течение 24 часов. Всего девять протоколов провели скоординированные аварийные остановки рынков rsETH в течение 48 часов после первоначального опустошения.</p>
<p data-segment="29">По меркам прежних эксплойтов в DeFi это быстро. Опустошение моста Ronin в 2022 году дало скоординированный ответ примерно за неделю. Взлом Bybit в 2025 году вызвал действия на уровне бирж быстрее, чем на уровне DeFi. 46-минутная аварийная остановка Kelp плюс последующая межпротокольная координация — измеримое улучшение способности DeFi реагировать на кризис.</p>
<p data-segment="30">Механизм координации неформален: межкомандные каналы в Discord, треды в Twitter, группы в Telegram, прямая связь между риск-командами. Формального отраслевого органа для кризисного реагирования в DeFi нет. У банков есть FS-ISAC (Financial Services Information Sharing and Analysis Center). У энергосетей — E-ISAC. У здравоохранения — H-ISAC. У DeFi — нет. Координация в апреле 2026 года была эффективной, но ситуативной, зависящей от доброй воли и отзывчивости отдельных команд протоколов, а не от какой-либо институциональной структуры. Координация следующего поколения — DeFi-ISAC или его аналог — это опознаваемый разрыв в архитектуре.</p>
<h2 data-segment="31">Спор LayerZero и Kelp о настройке по умолчанию</h2>
<p data-segment="32">Параллельно вопросу о распределении убытка между Aave и Kelp идёт спор LayerZero и Kelp о конфигурации по умолчанию. В своём разборе инцидента в понедельник LayerZero возложил вину на конфигурацию верификатора «1 из 1» у Kelp, утверждая, что его документация рекомендовала схему с несколькими верификаторами. Опровержение Kelp утверждало, что на момент интеграции Kelp «1 из 1» было поставляемой LayerZero настройкой по умолчанию и что конкретный скомпрометированный верификатор был собственной инфраструктурой LayerZero Labs.</p>
<p data-segment="33">Фактический спор важен, потому что он определяет, кто несёт архитектурную ответственность за то, что эксплойт стал возможен. Если LayerZero поставлял «1 из 1» как конфигурацию по умолчанию, то отраслевая практика подключения к мостам принимает значения по умолчанию, а значит, значение по умолчанию, которое к тому же небезопасно, фактически становится небезопасной конфигурацией для более чем 80 процентов клиентов. Прецедент AWS S3 2018 года поучителен: облачное хранилище Amazon двенадцать лет, вплоть до 2018 года, поставляло бакеты публичными по умолчанию, и за это время множество утечек (Verizon 2017, Accenture 2017, Time Warner 2017 и многие другие) раскрыли сотни миллионов записей. В 2018 году AWS переключил значение по умолчанию на приватное, тем самым неявно признав, что в массе клиенты не отклоняются от значений по умолчанию и что небезопасные значения по умолчанию фактически создают ответственность поставщика за последующие утечки.</p>
<p data-segment="34">Траектория LayerZero после Kelp покажет, применим ли тот же прецедент. С момента разбора инцидента 20 апреля тихо наблюдаются обновления на уровне документации. Переключит ли LayerZero формально поставляемое значение по умолчанию на схему с несколькими верификаторами как на новый стандарт — и последуют ли за ним другие крупные операторы мостов (Wormhole, Axelar, Chainlink CCIP и прочие) — вот вопрос, играющий роль форсирующего фактора. Kelp — это для мостов DeFi момент AWS S3 2018 года, случившийся в 2026-м. Ответ отрасли ещё впереди.</p>
<h2 data-segment="35">Гибридная архитектура</h2>
<p data-segment="36">То, что складывается на протяжении апреля 2026 года, можно описать прямо. DeFi строит архитектуру, децентрализованную на обращённом к пользователю уровне (смарт-контракты, самостоятельное хранение, одноранговые протоколы, фронтенды с открытым кодом, бесразрешительная композиция) и централизованную на уровне системного риска (кредитор последней инстанции из частного сектора в лице Tether, избирательные консорциумы по спасению внутри экосистемы, внутрипротокольная страховка через Safety Module, неформальная межпротокольная координация через риск-команды).</p>
<p data-segment="37">Гибрид философски не удовлетворяет тех, кто строил DeFi 2020 года в расчёте на полную децентрализацию, включая системный риск. Он же структурно не завершён для тех, кто ждёт регулируемой, прозрачной, подотчётной инфраструктуры системного риска в смысле TradFi. Это переходная форма, возникающая из коллизии между децентрализованной по природе архитектурой DeFi и столкновением DeFi с государственными противниками в масштабе 500 млн долларов в месяц.</p>
<p data-segment="38">У гибрида есть реальные сильные стороны. Tether развёртывает капитал для возмещения быстрее, чем это смог бы любой регулируемый институт. Управление Aave реагирует за недели — против месяцев или лет у регуляторных действий. Межпротокольная координация в Discord движется со скоростью общения разработчиков, а не бюрократических меморандумов. Для темпа атак — в апреле 2026 года произошло три крупных эксплойта за три недели — скорость реакции гибридной архитектуры является достоинством.</p>
<p data-segment="39">У гибрида есть структурные слабости. Tether — единая точка контрагентского риска, чья собственная устойчивость сама является системным вопросом для DeFi. Избирательная подстраховка (Drift получил Tether; Kelp может и не получить) порождает моральный риск на уровне протоколов. Отсутствие формального порога защиты пользователя означает, что остаточный убыток распределяется на наименее информированную сторону. Ситуативная координация не масштабируется до индустриализированного темпа атак со стороны государственных акторов. Разрыв между способностью частного сектора реагировать и системой публичной подотчётности расширяется, а не сужается.</p>
<h2 data-segment="40">Регуляторная траектория</h2>
<p data-segment="41">MiCA — Регламент ЕС о рынках криптоактивов — вступил в первоначальную силу в 2024 году и сейчас входит в специфическую для DeFi фазу. Положения второй фазы MiCA 2027 года, находящиеся сейчас в форме проекта в рамках консультаций ESMA, как ожидается, включат требования к капиталу эмитентов стейблкоинов на уровнях существенно выше нынешней отраслевой практики, обязательное страхование DeFi-протоколов для операций хранения на стороне пользователя и требования трансграничной координации для деятельности, смежной с биржевой.</p>
<p data-segment="42">В Соединённых Штатах регуляторная картина остаётся фрагментированной. Откат правоприменения SEC в июле 2025 года при администрации Трампа снизил давление по искам о ценных бумагах в DeFi, но правоприменение на уровне штатов — DFS Нью-Йорка, DFPI Калифорнии — продолжается. У CFTC есть регуляторные полномочия по части операций DeFi, но ограниченные ресурсы. Эксперименты на уровне штатов — режим DAO LLC в Вайоминге, правила о цифровой валюте в Колорадо и криптодружественная позиция Техаса — продолжают расходиться с федеральной политикой.</p>
<p data-segment="43">Япония, Южная Корея, Сингапур (MAS) и австралийская ASIC вырабатывают собственные регуляторные позиции. Схождение не гарантировано и не близко. Однако кризис апреля 2026 года создаёт политическое давление в пользу разработки формальной системы одновременно в нескольких юрисдикциях.</p>
<p data-segment="44">Траектория: к 2028–2030 годам какое-то сочетание фазы 2 MiCA, федерального регулирования крипты в США и координации союзных юрисдикций, вероятно, породит формальную систему страхования DeFi-протоколов, требований к капиталу эмитентов стейблкоинов и порогов защиты пользователей. Гибридная архитектура, которую Tether + Aave + Kelp + партнёры по экосистеме конструируют в 2026 году, будет входным материалом для этой формализации, а не её конечной точкой.</p>
<h2 data-segment="45">Соответствие принципам URnetwork</h2>
<p data-segment="46">Архитектурный тезис редакции URnetwork, проходящий через всю её работу в этом году, — распределённость, федеративность, аттестация, открытость — применим к архитектуре восстановления DeFi с конкретными предписаниями.</p>
<p data-segment="47">Распределённость: никаких единых точек системного риска. Tether в роли частной ФРС нарушает этот принцип так, как федеративный консорциум подстраховки из нескольких эмитентов не нарушал бы. Safety Module у Aave распределённее, чем модель с единственным гарантом, но всё же концентрирует риск слэшинга. Архитектурная цель — федеративная ёмкость подстраховки: несколько эмитентов стейблкоинов + крупные биржи + страховые пулы на уровне протоколов + приход регулируемых страховщиков, скоординированные постоянно действующей системой, каждый из которых вносит вклад и в порог защиты пользователя, и в способность защитить институты.</p>
<p data-segment="48">Федеративность: межпротокольная координация должна быть постоянной, а не импровизированной. Аналог DeFi-ISAC, финансируемый взносами протоколов, с постоянно действующими процедурами экстренного реагирования, координирующий межпротокольные действия через автоматические триггеры, а не через треды в Discord. Межпротокольная заморозка апреля 2026 года сработала, но не масштабируется.</p>
<p data-segment="49">Аттестация: верифицируемые удостоверения для идентичности подписантов; криптографическая аттестация целостности мейнтейнеров (Sigstore, Sigsum); прозрачные аудиторские следы для решений в управлении. Каждое значимое действие протокола должно быть проверяемым, аттестованным и доступным для рассмотрения независимыми сторонами. Голосование в управлении Kelp должно оставить машиночитаемую запись с аттестованными идентичностями подписантов.</p>
<p data-segment="50">Открытость: безопасные значения по умолчанию, поставляемые вендорами (а не паттерн «1 из 1» у LayerZero); документированные отклонения с явным подтверждением риска; реестры конфигураций, доступные для аудита сообществом. Конфигурация примитивов доверия каждого протокола должна быть публично запрашиваемой, а общеотраслевые системы оценки (DeFi Safety, OpenSSF Scorecard и смежные) должны обеспечивать сопоставимость.</p>
<p data-segment="51">Это не предложения по конкретным механизмам, а архитектурные принципы, которые складывающаяся в апреле 2026 года инфраструктура восстановления может реализовать или проигнорировать. Тезис URnetwork состоит в том, что складывающаяся архитектура должна их реализовать; иначе гибридная форма закрепит те слабости, которые она сейчас демонстрирует.</p>
<h2 data-segment="52">Требование вторника</h2>
<p data-segment="53">Пользователям DeFi. Проведите аудит своей экспозиции по каждому протоколу, которым вы пользуетесь. Разберитесь в механизме возмещения у каждого. Предпочитайте протоколы с явной, задокументированной системой распределения убытков тем, у кого управление импровизирует по ситуации. Держите пропорциональную экспозицию к протоколам с подстраховкой (Drift после Tether) против протоколов без неё (Kelp до разрешения ситуации). Рассмотрите покрытие Nexus Mutual для позиций выше вашего порога терпимости.</p>
<p data-segment="54">Протоколам DeFi. Договаривайтесь о соглашениях с партнёрами по подстраховке заранее, до того как они понадобятся. Соразмеряйте свой Safety Module с правдоподобным катастрофическим убытком, а не с рутинным рассогласованием параметров. Внедряйте ненулевые таймлоки и наборы подписантов, распределённые по часовым поясам. Интегрируйте прозрачную подпись (clear-signing) на аппаратных кошельках для административных операций. Участвуйте в каналах межпротокольной координации активно, а не реактивно.</p>
<p data-segment="55">Эмитентам стейблкоинов. Если вы играете системную роль (Tether), примите вытекающие из неё обязанности: более прозрачные резервы, более ясные критерии отбора тех, кого вы подстраховываете, взаимодействие со складывающимися регуляторными системами вместо уклонения. Если вы избегаете системной роли (Circle), подумайте, является ли уклонение от системного участия стратегией или самоподрывом. Рынок признаёт эту роль; позиционирование имеет значение.</p>
<p data-segment="56">Регуляторам. Фаза 2 MiCA должна прямо охватить страхование DeFi-протоколов и пороги защиты пользователей. Федеральная система США должна включить сходные положения. Международную координацию (смежность с FATF, двусторонний регуляторный диалог США — ЕС — Великобритания) следует активно развивать. Разрыв между скоростью реакции частного сектора и скоростью регуляторной системы расширяется; регуляторные возможности должны расти.</p>
<p data-segment="57">Экосистеме. Постоянно действующий координационный орган вроде DeFi-ISAC — доказуемая архитектурная потребность. Финансируемый взносами протоколов, ведущий процедуры экстренного реагирования, координирующий межпротокольные действия, служащий связующим звеном с регуляторами и правоохранительными органами. Ни один участник не построит его в одиночку; нужны коллективные действия.</p>
<h2 data-segment="58">Замер</h2>
<p data-segment="59">Апрель 2026 года — переломный месяц. Примерно за три недели три крупных эксплойта в DeFi дали пятьсот семьдесят семь миллионов долларов прямых потерь, тринадцать миллиардов долларов каскадного сжатия TVL, три различных компрометации примитивов доверия (идентичность мейнтейнера в Axios, авторизация в Drift, целостность верификатора в Kelp) и первое задокументированное развёртывание кредитора последней инстанции из частного сектора в девятизначном масштабе. Архитектура ответа складывается. До формализации ещё годы. Гибридная форма — это реальность 2026 года.</p>
<p data-segment="60">Tether функционально стал частной Федеральной резервной системой децентрализованных финансов. Safety Module у Aave — внутрипротокольная страховка DeFi следующего поколения. Отложенное голосование Kelp о социализации — механизм стрижки вкладчиков в управлении DAO. Спор LayerZero и Kelp о настройке по умолчанию — момент AWS S3 2018 года для мостов DeFi. Межпротокольная заморозка — предшественник DeFi-ISAC. Каждый механизм конкретен, развёрнут или разворачивается, работоспособен, но неформален.</p>
<p data-segment="61">Архитектурный вопрос на ближайшие три года: дозреет ли этот гибрид до формализованной государственно-частной системы, включающей пороги защиты пользователей, прозрачные институты подстраховки, органы межпротокольной координации и согласование регулирования между юрисдикциями? Или он закрепится как ситуативная архитектура, зависящая от доброй воли частного сектора, избирательной подстраховки и управленческой импровизации от случая к случаю? Кризис апреля 2026 года — форсирующий фактор. Решения, принятые в этом году и в следующем, зададут положение по умолчанию на 2028–2030 годы.</p>
<p data-segment="62">У вашего децентрализованного протокола есть централизованная подстраховка. Это архитектурный факт 2026 года. Будет ли эта подстраховка регулируемой, федеративной, прозрачной и подотчётной — или частной, избирательной, непрозрачной и коммерческой — вот архитектурный выбор, который делается в реальном времени. Утро 21 апреля — первый вторник после худшей недели в DeFi со времён краха Terra в 2022 году. Архитектура формируется. Решения о развёртывании принимаются прямо сейчас.</p>
<hr />
<details class="blog-references"><summary>Источники</summary><h2 data-segment="63">Источники</h2>
<ol><li data-segment="64">Форум управления Aave, &quot;rsETH Incident Report (April 20, 2026),&quot; Llamarisk + Aave Service Providers.</li><li data-segment="65">Форум управления Aave, &quot;rsETH incident — 2026-04-18,&quot; первая публикация о рисках.</li><li data-segment="66">Форум управления Aave, &quot;ETH price appreciation makes this bad debt crisis worse every hour, governance must move fast,&quot; 20 апреля.</li><li data-segment="67">Unchained, &quot;Aave's TVL Tanks $6.6 Billion as Kelp DAO Hack Sparks Bad Debt and Structural Fears.&quot;</li><li data-segment="68">CoinDesk, &quot;Aave records $6 billion TVL drop as Kelp hack exposes structural risk at DeFi lender,&quot; 19 апреля 2026 года.</li><li data-segment="69">CoinDesk, &quot;Aave could face up to $230m in losses after Kelp DAO bridge exploit triggers DeFi chaos,&quot; 20 апреля 2026 года.</li><li data-segment="70">The Defiant, &quot;Aave Models $124M to $230M in Bad Debt From Kelp Exploit.&quot;</li><li data-segment="71">Blockchain.news, &quot;Aave Proposes Two Paths to Handle $230M Bad Debt From Kelp DAO Hack.&quot;</li><li data-segment="72">Crypto Briefing, &quot;Aave lays out rsETH risk and recovery paths after Kelp DAO exploit.&quot;</li><li data-segment="73">CoinDesk, &quot;Kelp DAO hits back at LayerZero for trying to shift the blame after a massive exploit,&quot; 20 апреля 2026 года.</li><li data-segment="74">CoinDesk, &quot;LayerZero blames Kelp's setup for $290 million exploit, attributes it to North Korea's Lazarus,&quot; 20 апреля 2026 года.</li><li data-segment="75">Bitcoin.com News, &quot;Incident Report: Llamarisk, Aave Service Providers Detail Kelp rsETH Hack Across Ethereum and Arbitrum Markets.&quot;</li><li data-segment="76">Unchained, &quot;Aave Faces Up to $230 Million in Losses After Kelp DAO Exploit, Incident Report Finds.&quot;</li><li data-segment="77">CoinDesk, &quot;Drift gets $148 million rescue fund and Tether will replace Circle's USDC for settlement after massive exploit,&quot; 16 апреля 2026 года.</li><li data-segment="78">Tether.io, &quot;Tether Leads Support to the $150M Drift Recovery Plan, Stabilizes Relaunch as Drift Plans to Expand USD₮ Usage on Solana.&quot;</li><li data-segment="79">Yahoo Finance, &quot;Drift Protocol Lands $150 Million Lifeline in Aftermath of Exploit Shock.&quot;</li><li data-segment="80">Chainalysis, &quot;Drift Protocol Hack: How Privileged Access Led to a $285M Loss.&quot;</li><li data-segment="81">TRM Labs, &quot;North Korean Hackers Attack Drift Protocol In USD 285 Million Heist.&quot;</li><li data-segment="82">Elliptic, &quot;Drift Protocol exploited for $286 million in suspected DPRK-linked attack.&quot;</li><li data-segment="83">Bloomberg, &quot;Drift DeFi Project on Solana Suffers $285 Million Crypto Exploit.&quot;</li><li data-segment="84">TheStreet Crypto, &quot;Major DeFi hack becomes the largest of 2026 yet.&quot;</li><li data-segment="85">CoinDesk, &quot;2026's biggest crypto exploit: $292 million gets drained from Kelp DAO with wrapped ether stranded across 20 chains,&quot; 19 апреля 2026 года.</li><li data-segment="86">CoinDesk, &quot;The $13 billion DeFi wipeout in two days, and it started with KelpDAO attack,&quot; 20 апреля 2026 года.</li><li data-segment="87">Bitcoin Ethereum News, &quot;Aave and Kelp are working on bailout options as losses keep piling up.&quot;</li><li data-segment="88">Phemex, &quot;Aave Lost $6.6B in TVL After Kelp Exploit | Bad Debt Crisis Explained.&quot;</li><li data-segment="89">CoinDesk, &quot;Popular DeFi platform CoW Swap warns users to stay away from its site after security breach,&quot; 14 апреля 2026 года.</li><li data-segment="90">Unchained, &quot;CoW Swap Pauses Protocol After DNS Hijacking Redirects Frontend to Malicious Site.&quot;</li><li data-segment="91">Cryptopolitan, &quot;CoW Swap experienced DNS hijacking.&quot;</li><li data-segment="92">Документация Safety Module у Aave V3.</li><li data-segment="93">Текст регламента MiCA и консультационные документы ESMA.</li><li data-segment="94">Federal Reserve Act of 1913, исторические материалы.</li><li data-segment="95">Джон Пирпонт Морган — старший, биографические описания &quot;The Panic of 1907&quot;.</li><li data-segment="96">Спецификация W3C Verifiable Credentials.</li><li data-segment="97">Документация Nexus Mutual.</li><li data-segment="98">Документация Decentralized Verifier Network (DVN) у LayerZero.</li><li data-segment="99">Спецификация Timelock Controller у OpenZeppelin.</li><li data-segment="100">Chainalysis, &quot;2025 Crypto Theft Reaches $3.4 Billion.&quot;</li><li data-segment="101">Chainalysis Crypto Crime Report 2026.</li><li data-segment="102">The Hacker News, &quot;$285 Million Drift Hack Traced to Six-Month DPRK Social Engineering Operation.&quot;</li><li data-segment="103">Предыдущие выпуски URnetwork 2026-04-20-01, 2026-04-20-02, 2026-04-20-03 (сопутствующие материалы).</li></ol>
<hr />
<p data-segment="104"><em>Это выпуск 2026-04-21-01 ежедневного журнала URnetwork о приватности и свободе интернета. Выпуск продолжает освещение апрельского DeFi 2026 года, начатое во вчерашних трёх выпусках (цепочка поставок вендоров ИИ-копилотов, разрешительный интернет, наступление КНДР на DeFi), с фокусом на том, что DeFi строит в ответ, — на гибридной архитектуре восстановления, складывающейся в реальном времени. Сопутствующий документ с хот-тейками, а также связанные изображения, комиксы-мемы и короткое видео публикуются вместе с ним.</em></p></details>]]></content:encoded>
    </item>
    <item>
      <title>Пхеньянская проблема DeFi</title>
      <link>https://ur.io/ru/blog/2026-04-20-03</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-20-03</guid>
      <pubDate>Mon, 20 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Сегодня утром LayerZero опубликовала предварительный разбор инцидента, приписав субботний вывод 292 млн долларов из Kelp DAO подразделению TraderTraitor северокорейской группы Lazarus. Это вторая катастрофа в DeFi за семнадцать дней, приписываемая одному и тому же государственному актору. 1 апреля тот же кластер угроз вывел 285 млн долларов из протокола Drift на Solana после шестимесячной операции социальной инженерии, в которой атакующие выдавали себя за количественную трейдинговую фирму. Днём ранее, 31 марта, северокорейские операторы захватили популярную JavaScript-библиотеку с открытым исходным кодом Axios и разослали троян удалённого доступа в миллионы еженедельных загрузок. Добавьте к этому 196 млн долларов безнадёжной задолженности Aave, возникшей из-за последствий Kelp, потерю 13,21 млрд долларов TVL в DeFi за 48 часов после вывода средств из Kelp, включение OFAC 12 марта в санкционные списки схемы с ИТ-работниками КНДР, проведённой через Вьетнам и приносящей режиму 800 млн долларов годового дохода, и раскрытие при поддержке Ethereum Foundation 100 северокорейских ИТ-работников внутри пятидесяти трёх Web3-компаний — и общая форма последних шести недель проступает отчётливо: государственный актор с общим счётом краж криптовалюты за всё время в 6,75 млрд долларов, с годовой строкой киберпоступлений в 2,8 млрд долларов и с операционным темпом и бюджетом, позволяющими субсидировать многомесячные внедрения, нашёл в DeFi устойчивую и масштабируемую поверхность атаки, а защитные возможности экосистемы за противником пока не поспевают. Этот выпуск разбирает, что произошло, какие три различных архитектурных примитива доверия сломались и какая конкретная контрархитектура доступна и может быть развёрнута уже сегодня.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-20-03.mp3" length="23056173" type="audio/mpeg" />
      <itunes:duration>32:01</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Атрибуция в понедельник</h2>
<p data-segment="1">Предварительный анализ LayerZero, опубликованный в понедельник, 20 апреля, заключает со средней степенью уверенности, что субботний эксплойт моста rsETH протокола Kelp DAO — работа подразделения TraderTraitor группы Lazarus: того же кластера, который Минфин США, ФБР, Chainalysis, TRM Labs и Elliptic ранее связывали с кражей 625 млн долларов с моста Ronin в марте 2022 года, компрометацией WazirX на 230 млн долларов в 2024 году и хищением 1,5 млрд долларов с биржи Bybit в феврале 2025 года. Вектор атаки на Kelp отличался от предшествующих. Атакующие скомпрометировали два узла удалённого вызова процедур (RPC), на которые полагалась децентрализованная сеть верификаторов LayerZero при подтверждении межсетевых сообщений, подменив их бинарные файлы вредоносными версиями: те сообщали верификатору LayerZero поддельное межсетевое подтверждение, одновременно отдавая корректные данные всем прочим системам, обращавшимся к тем же узлам. Отравленные узлы лгали избирательно. Чтобы отрезать верификатор LayerZero от неотравленных источников данных, атакующие затем провели распределённую атаку на отказ в обслуживании против чистых узлов, вынудив переключение на отравленные. Как только верификатор LayerZero стал опираться исключительно на скомпрометированную инфраструктуру, атакующие передали поддельную межсетевую инструкцию, которую верификатор одобрил, и мост Kelp выпустил 116 500 rsETH — примерно восемнадцать процентов обращающегося предложения этого токена рестейкинга, на сумму приблизительно 292 млн долларов — на подконтрольный атакующим адрес.</p>
<p data-segment="2">Вывод средств начался в 17:35 UTC в субботу, 18 апреля. Мультиподпись аварийной остановки Kelp заморозила основные контракты протокола в 18:21 UTC — сорок шесть минут спустя. За это окно атакующие завершили межсетевое извлечение, перевели средства в Ethereum и внесли украденный rsETH в Aave V3 как залог, под который заняли настоящий wrapped ETH, оставив Aave примерно с 196 млн долларов невозвратной безнадёжной задолженности. За сорок восемь часов общая заблокированная стоимость (TVL) Aave упала с 26,4 млрд долларов примерно до 17,9 млрд — отток депозитов на 8,45 млрд, — а более широкий рынок DeFi потерял приблизительно 13,21 млрд долларов TVL в Aave, Compound, Fluid, SparkLend, Euler и ещё четырёх взаимосвязанных кредитных пулах. Атака на 292 млн долларов дала коэффициент заражения сорок пять к одному. Токен AAVE упал примерно на восемнадцать процентов. «DeFi мёртв», — писали одни комментаторы; другие точнее замечали, что под нагрузкой оказалась конкретная архитектура — композируемость плюс тонкие примитивы доверия, — а не децентрализованные финансы базового уровня.</p>
<p data-segment="3">Разбор LayerZero связал успех эксплойта с конфигурационным выбором Kelp DAO: Kelp работала в схеме верификации «один из одного» — LayerZero Labs была единственной сущностью, проверявшей сообщения к мосту rsETH и от него, — тогда как мультиверификаторная конфигурация потребовала бы от атакующих одновременной компрометации нескольких независимых верификаторов. Возражение Kelp, опубликованное в течение нескольких часов, оспорило эту рамку: «один из одного» был поставляемым по умолчанию вариантом самой LayerZero, Kelp следовала задокументированному умолчанию, а документация LayerZero и прямые сообщения о настройке мультиверификатора носили рекомендательный характер, а не характер обязательных умолчаний. Спор об ответственности сам по себе архитектурно значим. Когда небезопасная конфигурация одновременно является поставляемым умолчанием, ответственность за взлом нечётко распределяется между вендором, который поставляет умолчание, и клиентом, который его принимает. Облачные провайдеры прошли ровно этот переход в середине 2010-х: корзины Amazon S3 были публичными по умолчанию до 2018 года, когда умолчание сменили на приватное — после того как многолетняя череда взломов вынудила это изменение. Умолчания мостов в 2026 году находятся там, где умолчания облачных хранилищ были в 2015-м. Спор 20 апреля — это момент, когда публично видимый сбой приглашает к общеотраслевому переходу на безопасные умолчания.</p>
<h2 data-segment="4">Две недели: с 31 марта по 18 апреля</h2>
<p data-segment="5">Эксплойт Kelp — кульминация восемнадцатидневной последовательности, в которой один и тот же спонсор провёл три архитектурно различные операции.</p>
<p data-segment="6">Открытием было 31 марта, когда операторы, связанные с КНДР, — отслеживаемые Threat Intelligence Group компании Google под обозначением UNC1069 — выложили в npm скомпрометированные версии HTTP-клиентской библиотеки Axios. Axios — одна из самых устанавливаемых JavaScript-библиотек с открытым исходным кодом; её еженедельные загрузки измеряются десятками миллионов и охватывают существенную долю мировых бэкендов на Node.js и браузерных фронтендов. Атакующие скомпрометировали учётные данные сопровождающего для публикации через то, что TechCrunch со ссылкой на Google TIG охарактеризовал 6 апреля как подготовку &quot;weeks in the making&quot; — готовившуюся неделями: выстраивание отношений с целью на протяжении длительного периода, а не оппортунистическая кража учётных данных. Вредоносные версии Axios, выпущенные для Windows, macOS и Linux, несли полезную нагрузку трояна удалённого доступа, рассчитанную на то, чтобы дать атакующим интерактивный контроль над любой машиной, установившей обновление. В течение нескольких часов сопровождающие Axios, команда безопасности npm и отраслевые группы реагирования выявили скомпрометированные версии и изъяли их; полный масштаб заражения RAT всё ещё оценивается, и вероятно, что заметная часть машин разработчиков остаётся скомпрометированной. Вектор Axios — это вариант того же сценария, работающий по идентичности в цепочке поставок: скомпрометируй учётные данные, дающие право на доверенный релиз, и доверие, которое каждый нижестоящий пользователь оказывает этому релизу, само разнесёт вредоносную нагрузку.</p>
<p data-segment="7">1 апреля исполнилась вторая операция. Из Drift Protocol, крупнейшей децентрализованной биржи бессрочных фьючерсов на Solana, вывели 285 млн долларов примерно за двенадцать минут. Цепочка событий, приведшая к выводу средств, началась — согласно разбору инцидента самой Drift и подтверждающим анализам Chainalysis, TRM Labs, Elliptic и BlockSec — осенью 2025 года, примерно за шесть месяцев до того, когда люди, представлявшиеся количественной трейдинговой фирмой, обратились к контрибьюторам Drift на крупной отраслевой конференции и выразили интерес к интеграции с протоколом. Уже на первой встрече была создана группа в Telegram; те же люди в последующие месяцы лично встречались с контрибьюторами Drift на отраслевых мероприятиях в нескольких странах. Внешне это взаимодействие ничем не отличалось от десятков законных деловых контактов, которые контрибьюторы Drift ведут каждый год. 27 марта, менее чем за неделю до вывода средств, Drift перевела свой Security Council — набор мультиподписи, управлявший привилегированными административными операциями, — на новую конфигурацию «два из пяти», заменив четырёх из пяти подписантов и, что критично, установив таймлок на административные операции в ноль секунд. В период с 23 по 30 марта атакующие использовали механизм durable nonces в Solana — легитимный примитив, позволяющий подписать транзакцию сегодня и исполнить её в произвольный момент в будущем без истечения срока действия подписи, — чтобы получить заранее подписанные авторизации от настоящих подписантов Security Council. Транзакции, которые подписывали подписанты, выглядели рутинными; формат durable nonce скрывал реальную семантику исполнения. 1 апреля атакующие развернули поддельный токен под названием CVT, созданный 12 марта специально для этой атаки, воспользовались административными привилегиями, полученными через заранее подписанные авторизации, чтобы внести CVT в белый список залоговых активов, внесли в Drift 500 млн CVT и заняли под этот искусственный залог 285 млн долларов в настоящих USDC, SOL и ETH. В течение нескольких часов средства были переведены мостом в Ethereum, отмыты через Tornado Cash и направлены дальше через китаеязычные миксер-сервисы по примерно сорокапятидневному циклу отмывания, который Chainalysis каталогизировала как операционную подпись КНДР. Атрибуцию КНДР со средней степенью уверенности в течение нескольких дней сообщили сразу несколько компаний.</p>
<p data-segment="8">Восстановление Drift, объявленное 16 и 17 апреля, — архитектурное событие третьего порядка. Tether — не страховой протокол и не центробанк в роли кредитора последней инстанции, а частный эмитент стейблкоинов с подтверждёнными аттестацией резервами примерно в 193 млрд долларов и прибылью более 10 млрд долларов за 2025 год — обязалась внести 127,5 млн долларов в пакет восстановления на 150 млн, оформленный как привязанная к выручке кредитная линия, грант экосистеме и займы маркет-мейкерам, при этом Drift переводит свой основной расчётный актив с USDC на USDT — стратегическое соображение, встроенное в саму договорённость. План рассчитан на то, чтобы со временем возместить примерно 295 млн долларов пользовательских потерь, забирая долю торговой выручки Drift после перезапуска. Экономическая конструкция нова: это не страховка и не спасение за чужой счёт, а аванс под долю выручки, увязывающий капитальные затраты Tether с операционным восстановлением Drift. Она же создаёт прецедент. Если Tether готова разворачивать девятизначные суммы ради спасения крупных DeFi-протоколов после атак государственных акторов, значит, Tether стала частным кредитором последней инстанции для децентрализованных финансов. Архитектура «децентрализованные протоколы с централизованным бэкстопом» — это аварийная форма 2026 года.</p>
<p data-segment="9">Эксплойт Kelp DAO завершил эти две недели 18 апреля. Менее чем за три недели один и тот же государственный кластер ударил по трём различным примитивам доверия и опустошил или заразил системы, на которые вместе приходится намного больше полумиллиарда долларов прямых потерь пользователей и свыше тринадцати миллиардов долларов каскадного уничтожения стоимости в масштабе сектора.</p>
<h2 data-segment="10">Три примитива доверия, один спонсор</h2>
<p data-segment="11">Каждая атака апреля 2026 года эксплуатировала своё архитектурное допущение о том, как распределённые системы поддерживают доверие.</p>
<p data-segment="12">Axios эксплуатировала <strong>доверие к идентичности сопровождающего</strong>. Экосистемы пакетов с открытым исходным кодом — npm, PyPI, Maven, RubyGems — исходят из того, что личность сопровождающего пакет достоверно аутентифицирована в момент публикации им новой версии. Модель доверия такова: если учётные данные для публикации действительны, новая версия отражает намерение сопровождающего. КНДР скомпрометировала эти учётные данные — примитив доверия сломался. Компрометация не потребовала никакой криптографической слабости; потребовались фишинг, социальная инженерия или похищенный токен доступа к публикационному пути сопровождающего. Как только учётные данные были скомпрометированы, вся нижестоящая экосистема, установившая вредоносную версию, унаследовала намерение атакующего вместо намерения сопровождающего.</p>
<p data-segment="13">Drift эксплуатировала <strong>доверие к авторизации</strong>. Управление на основе мультиподписи исходит из того, что подписанты авторизуют транзакции, понимая, что именно они авторизуют. Криптографическая проверка подтверждает, что подписанты криптографически авторизовали транзакцию; она не подтверждает их смыслового понимания последствий этой транзакции. КНДР методами социальной инженерии довела двоих из пяти подписантов совета безопасности Drift до подписания заранее подготовленных транзакций с durable nonce, которые подписанты считали рутинными и которые при исполнении передали административные привилегии на подконтрольные атакующим адреса. Подписи были криптографически действительны. Авторизация была семантически ложной. Когда переход на нулевой таймлок 27 марта устранил период выдержки между сбором подписей и исполнением, исчезла последняя линия обороны — возможность для сообщества обнаружить аномальные административные действия до того, как они вступят в силу. Будь на месте стандартный таймлок от двадцати четырёх до семидесяти двух часов, активность по предварительному подписанию с 23 по 30 марта была бы видна, и обнаружение было бы вероятным.</p>
<p data-segment="14">Kelp DAO эксплуатировала <strong>доверие к целостности верификатора</strong>. Межсетевые мосты полагаются на верификаторы, которые подтверждают, что данная транзакция произошла в сети-источнике, прежде чем выпустить соответствующую стоимость в сети-получателе. Верификатор, в свою очередь, полагается на источники данных — как правило, RPC-узлы — чтобы получить исходное подтверждение. Модель доверия такова: если источники данных подтверждают транзакцию, подтверждение верификатора заслуживает доверия. КНДР скомпрометировала источники данных — конкретные RPC-узлы, к которым обращался верификатор LayerZero, — подсунув бинарные файлы, которые сообщали верификатору поддельное подтверждение, одновременно отдавая корректные данные всем прочим системам, обращавшимся к тем же узлам. Отравление было избирательным. Собственный мониторинг LayerZero, обращавшийся к тем же RPC с других IP-адресов, не увидел аномалии. DDoS против чистых узлов вынудил переключение на отравленные. Конфигурация верификатора «один из одного» убрала мультиверификаторную избыточность, которая потребовала бы нескольких независимых отравлений.</p>
<p data-segment="15">Каждый из трёх примитивов — идентичность сопровождающего, авторизация, целостность верификатора — представляет собой конструкцию &quot;honest majority&quot;, честного большинства. Каждый предполагает, что честная сторона или стороны доминируют. Каждый был атакован через компрометацию этого большинства (или, в случае Kelp, через компрометацию единственной стороны, которая и составляла всё большинство целиком). Криптографический и консенсусный слои под этими примитивами всё время оставались целы. Математика распределённых систем продолжала работать корректно. Компрометация произошла на человеческом, организационном и инфраструктурном слоях, где допущение о честном большинстве — социальный факт, а не математический.</p>
<h2 data-segment="16">Спонсор</h2>
<p data-segment="17">Совокупный за всё время объём краж криптовалюты КНДР, по данным Chainalysis, составляет приблизительно 6,75 млрд долларов. Только за 2025 год цифра составила 2,02 млрд долларов — рост на пятьдесят один процент год к году относительно 2024-го. Итог 2025 года пришёлся примерно на шестьдесят процентов всех краж криптовалюты в отрасли за этот год. Рядом с криптокражами: санкционные включения OFAC от 12 марта 2026 года описали конвейер мошенничества с ИТ-работниками, дававший режиму примерно 800 млн долларов годового дохода в 2024 году, — удалённые работники под ложными личностями, нанятые Web3- и другими технологическими компаниями по всему миру, чьи зарплаты шли через вьетнамских, лаосских, китайских и российских посредников северокорейскому государству. Инициатива при поддержке Ethereum Foundation в начале апреля 2026 года сообщила, что выявила примерно сто ИТ-работников КНДР, трудоустроенных внутри пятидесяти трёх Web3- и криптовалютных проектов. В сумме поток киберпоступлений КНДР приближается к 2,8 млрд долларов в год — существенная и растущая доля оценочного годового государственного бюджета в 10–12 млрд долларов.</p>
<p data-segment="18">По оценкам Chainalysis, TRM Labs и ныне упразднённой Группы экспертов ООН, существенная часть этих киберпоступлений финансирует ядерную и баллистическую ракетную программы КНДР. Механизм прямее, чем подсказывало бы большинство регуляторных аналогий: режим конвертирует украденную криптовалюту в твёрдую валюту через китаеязычные миксер-сервисы, обменники, работающие при российском содействии, и другие каналы вне досягаемости правоприменения Минфина США, а затем направляет вырученное на закупки для разработки вооружений. Оружейные программы развиваются быстрее из-за пробелов в безопасности экосистемы DeFi. Это наблюдение не риторическое. Это операционная связь, которая превращает безопасность DeFi из вопроса защиты потребителя в вопрос нераспространения.</p>
<h2 data-segment="19">Заражение</h2>
<p data-segment="20">Прямой вывод 292 млн долларов из Kelp обернулся каскадным оттоком TVL на 13,21 млрд долларов за сорок восемь часов. Механизм: атакующие внесли украденный rsETH в Aave V3 как залог; заняли под этот залог настоящий wrapped ETH; дали стоимости rsETH просесть после того, как раскрытие эксплойта подорвало качество залога; и ушли с занятыми настоящими активами. Aave осталась со 196 млн долларов безнадёжной задолженности по «утонувшим» займам. Вкладчики Aave, наблюдая накопление безнадёжного долга и общее ухудшение качества залога rsETH, побежали: за сорок восемь часов из Aave вышло 8,45 млрд долларов депозитов. Aave, Compound, Fluid, SparkLend, Euler и ещё несколько менее крупных кредитных протоколов заморозили свои рынки rsETH, чтобы предотвратить дальнейший ущерб. Цена токена AAVE упала примерно на восемнадцать процентов. Соотношение сорок пять к одному между прямой суммой атаки и уничтожением стоимости в масштабе всей экосистемы — это налог на композируемость: свойство, позволяющее DeFi-протоколам взаимодействовать, оно же разносит взлом одного протокола по всем связанным с ним протоколам.</p>
<p data-segment="21">Заражение не случайно. Архитектурный замысел DeFi намеренно допускает повторное залоговое использование активов: пользователь может застейкать ETH, получить токен ликвидного стейкинга, пропустить этот LST через протокол ликвидного рестейкинга, получить токен ликвидного рестейкинга, внести этот LRT в кредитный протокол как залог, занять под него и пропустить занятые активы через ещё какие-нибудь протоколы. Каждый слой добавляет доходность и ликвидность; каждый слой добавляет зависимость. Компрометация на любом слое каскадом проходит через каждого нижестоящего потребителя этого слоя. Виталик Бутерин предупреждал в записи в блоге в 2023 году, что именно рестейкинг рискует расширить допущения безопасности Ethereum так, что это окажется катастрофическим, если расширенные допущения сломаются. Вывод средств из Kelp 18 апреля — частичное подтверждение этой тревоги, хотя конкретный сбой произошёл на слое верификатора моста, а не в самом рестейкинге. Архитектурное направление требует калибровки: композируемость ценна; глубина композируемости должна быть ограничена толщиной примитива доверия на каждом слое.</p>
<h2 data-segment="22">Контрархитектура</h2>
<p data-segment="23">Конкретные контрархитектуры для каждого из трёх скомпрометированных примитивов доверия существуют, задокументированы и частично развёрнуты. Полное развёртывание — вопрос 2026–2028 годов.</p>
<p data-segment="24">Для <strong>идентичности сопровождающего</strong> контрархитектура такова: обязательное применение аппаратных ключей FIDO2 для доступа к публикации популярных пакетов; прозрачность подписанных релизов через Sigstore, Sigsum и Rekor; воспроизводимые сборки, позволяющие независимо проверить происхождение бинарных файлов; и инструменты аудита графа зависимостей через OpenSSF Scorecard и смежные инициативы. Каждый компонент существует. npm поддерживает FIDO2 как опцию; PyPI в мире Python его поддерживает; ни тот, ни другой не делает его обязательным для популярных пакетов. Освоение Sigstore растёт в контейнерных экосистемах, но в npm и PyPI остаётся на однозначных процентах. Воспроизводимые сборки для сложных проектов по-прежнему трудны. Конкретное исправление для вектора атаки Axios — сделать FIDO2 обязательным для публикаторов тысячи самых загружаемых пакетов, принудительно требовать подписанных релизов для этих пакетов и требовать прозрачности Sigstore для всех обновлений. Это решение уровня политики операторов реестров — GitHub (для npm), PSF (для PyPI), JetBrains и другие — и оно в их власти.</p>
<p data-segment="25">Для <strong>доверия к авторизации</strong> контрархитектура такова: «прозрачная подпись» (clear signing) на аппаратном кошельке, декодирующая семантику транзакции в человекочитаемый вид; независимая проверка каждой административной транзакции подписантами, не состоящими в общих доверительных отношениях с потенциально скомпрометированными коллегами; осмысленные таймлоки — минимум двадцать четыре часа для административных операций, от сорока восьми до семидесяти двух часов для операций, меняющих рынок, вроде изменения параметров залога; наборы подписантов, распределённые по часовым поясам, чтобы никакая компрометация, привязанная к одному времени суток, не затрагивала кворум; и аттестация личности подписанта верифицируемыми учётными данными. Каждый компонент существует. Clear signing у Ledger, Cosigner у Blockaid, Timelock Controller у OpenZeppelin, управление подписантами в нескольких сетях у Safe, W3C Verifiable Credentials — всё это развёрнуто в промышленной среде в разных масштабах. Конкретное исправление для вектора атаки на Drift — обязательная прозрачная подпись на всех административных операциях, ненулевые таймлоки, принудительно заданные на уровне смарт-контракта (без обхода через &quot;executor role&quot;, роль исполнителя), и ротация подписантов с распределением минимум по трём континентам. Это решения об управлении, которые отдельные протоколы могут принять уже сегодня.</p>
<p data-segment="26">Для <strong>целостности верификатора</strong> контрархитектура такова: мультиверификаторные умолчания на всех межсетевых мостах — «три из пяти» или больше для осмысленной децентрализации; мониторинг из независимого источника данных, не разделяющего RPC-инфраструктуру с верификатором; резервные оракульные фиды для оценки стоимости залога; автоматические предохранители, ставящие систему на паузу при аномальных изменениях предложения токена; и аттестация в доверенной среде исполнения для критических операций верификатора. Разбор LayerZero от 20 апреля неявно признаёт, что её умолчание «один из одного» и есть та самая архитектурная уязвимость; вопрос в том, начнут ли LayerZero — а также Wormhole, Axelar, Chainlink CCIP и другие крупные операторы мостов — поставлять мультиверификатор по умолчанию и требовать явного подтверждения принятия риска от клиентов, которые понижают конфигурацию. Отраслевая координация здесь правдоподобна: органы стандартизации (ERC-6492 для подписи контрактами, EIP-7702 для абстракции аккаунтов) ускорялись, когда инциденты вынуждали обратить внимание. Kelp — это принуждающий фактор.</p>
<p data-segment="27">По всем трём примитивам общий защитный принцип — то, что редакция URnetwork в предыдущих выпусках описывала как &quot;thick trust primitives&quot;, толстые примитивы доверия. Любой примитив доверия в распределённой системе должен требовать нескольких независимых компрометаций, чтобы отказать. Верификатор «один из одного» — тонкий. Мультиподпись «два из пяти» с нулевым таймлоком — тонкая. Единственный сопровождающий, у которого есть только пароль плюс SMS, — тонкий. Каждый тонкий примитив можно утолстить — мультиверификатор, осмысленный таймлок и распределённые подписанты, обязательный FIDO2 — не ломая функциональности системы. Утолщение добавляет операционных издержек; утолщение предотвращает компрометацию государственным актором. Экономическое соотношение между стоимостью утолщения и стоимостью успешной атаки подавляюще в пользу утолщения. Переменная — освоение.</p>
<h2 data-segment="28">Архитектура восстановления</h2>
<p data-segment="29">План восстановления Drift во главе с Tether — прецедентный случай восстановления в DeFi после атаки государственного актора. Обязательство Tether на 127,5 млн долларов, оформленное как привязанный к выручке кредит под будущие торговые доходы, а не как страховая выплата или прямое спасение, создаёт экономическое согласование интересов между поставщиком бэкстопа и восстановлением протокола. Попутно договорённость переводит основной расчётный актив Drift с USDC на USDT, укрепляя долю рынка Tether за счёт Circle. Похожие схемы восстановления могут последовать и для Kelp DAO, хотя отсутствие у Kelp стратегического стимула в пользу USDT делает аналогичное спасение со стороны Tether менее вероятным. Ответ Aave на 196 млн долларов безнадёжной задолженности ещё не финализирован; процесс управления, вероятно, объединит слэшинг Safety Module, задействование казны и удержание выручки, чтобы возместить убыток за несколько месяцев. Каждый паттерн восстановления — бэкстоп от Tether, самофинансирование через Safety Module и управление — по-разному распределяет издержки между держателями токена протокола, вкладчиками, партнёрами-бэкстопами и заинтересованными сторонами экосистемы.</p>
<p data-segment="30">Мета-паттерн стоит проговорить. В DeFi складывается архитектура восстановления после эксплойта — такая, в которой централизованные сущности (Tether, крупные биржи, крупные акторы экосистемы) оказывают децентрализованным протоколам услуги кредитора последней инстанции. Получающаяся архитектура — это ни исходный децентрализованный идеал 2020 года, ни регулируемая модель бэкстопа традиционных финансов, а гибрид: децентрализованные протоколы на слое, обращённом к пользователю, централизованный бэкстоп на слое системного риска. Гибрид возникает по необходимости. Его долгосрочные последствия для тезиса о децентрализации и для регуляторного режима в отношении поставщиков бэкстопа — вопросы 2027–2030 годов.</p>
<h2 data-segment="31">Что читает в этом URnetwork</h2>
<p data-segment="32">Архитектурное направление, за которое редакция URnetwork выступала в прошлых выпусках, — одноранговая маршрутизация, федеративные операторы, ключи на руках у пользователя, OAuth с минимальными областями доступа, идентичность на верифицируемых учётных данных, распределённые примитивы доверия — адресует ровно тот класс отказов, который продемонстрировал апрель 2026 года. Конкретное соответствие URnetwork: нет единственного сопровождающего, чья компрометация расходится по сети; нет единственного верификатора, чей отказ одобряет поддельные транзакции; нет управления с нулевым таймлоком, захват которого даёт мгновенную эскалацию административных прав; нет вендорского OAuth, чьи области доступа расходятся каскадом при взломе. Каждый элемент архитектуры URnetwork делает примитив доверия на конкретном слое толще.</p>
<p data-segment="33">Более широкое соответствие распространяется на выпуск 01 (сегодняшний материал о цепочке поставок ИИ-копилотов) и выпуск 02 (сегодняшний материал о разрешительном интернете). Выпуск 01 диагностировал паттерн отказа на прикладном слое коммерческих вендоров: Context.ai, Salesforce, Azure MCP, OAuth ИИ-копилотов. Выпуск 02 диагностировал паттерн отказа на слое инфраструктуры и идентичности при государственном разрешительном режиме: Высший совет национальной безопасности Ирана, российский Max, британский Закон о безопасности в интернете, Chat Control в ЕС. Выпуск 03 диагностирует паттерн отказа примитивов доверия под наступательными действиями государственного актора: Axios, Drift, Kelp. Все три — вариации одного архитектурного наблюдения: примитивы доверия находятся под давлением противника; защитный ответ требует распределённых, федеративных, аттестуемых, открытых архитектур; ответ доступен; вопрос — в развёртывании.</p>
<h2 data-segment="34">Понедельничное требование</h2>
<p data-segment="35">Протоколам DeFi: проведите аудит управления через мультиподпись. Таймлок ненулевой? Подписанты распределены по часовым поясам? Проверяют ли подписанты независимо полную семантику каждой административной транзакции? Пересматривали ли вы конфигурацию верификатора своего моста? Если вы пользуетесь LayerZero или другим мостом с умолчанием «один из одного», перешли ли вы на мультиверификатор? Проводили ли вы аудит цепочки поставок открытого кода, от которой зависит ваш фронтенд? Есть ли у вас служба безопасности, работающая 24/7 и способная задействовать аварийную остановку субботним вечером?</p>
<p data-segment="36">Пользователям DeFi: распределяйте вложения между протоколами с более толстыми примитивами доверия. Предпочитайте протоколы с публичными конфигурациями мультиподписи, ненулевыми таймлоками и мостами с мультиверификатором. Избегайте концентрированных вложений в повторно заложенные активы, у которых мосты или протоколы рестейкинга в основании имеют тонкие конфигурации доверия. Проверяйте параметры залогового риска любого кредитного протокола, которым пользуетесь. Ожидайте противников уровня государства; ваша модель угроз должна включать социальную инженерию с длинным горизонтом.</p>
<p data-segment="37">Реестрам пакетов: сделайте FIDO2 обязательным для публикаторов пакетов с высоким числом загрузок. Требуйте подписанных релизов. Вкладывайтесь в освоение журналов прозрачности Sigstore / Sigsum. Координируйтесь в масштабе отрасли по стандартам безопасности цепочки поставок.</p>
<p data-segment="38">Мостам: поставляйте мультиверификатор по умолчанию. Понижение до одного верификатора — только с явным подтверждением риска со стороны клиента. Публикуйте практики мониторинга из независимых источников данных. Согласуйте межмостовые стандарты разнообразия DVN.</p>
<p data-segment="39">Сопровождающим открытого кода: подключите аутентификацию аппаратным ключом для своих публикационных аккаунтов. Относитесь скептически к обращениям «стратегических инвесторов». Проверяйте личность новых контрибьюторов. Замедлите слияние значимых изменений; дайте время на состязательную проверку.</p>
<p data-segment="40">Регуляторам: распространите санкции OFAC на возникающие каналы отмывания. Координируйтесь с союзниками по трёхстороннему киберправоприменению в отношении КНДР. Разработайте протоколы заморозки стейблкоинов, уравновешивающие приватность и правоприменение. Создайте рамки обмена разведывательной информацией между отраслью и государством для реагирования на угрозы со стороны государственных акторов.</p>
<p data-segment="41">Пользователям и разработчикам URnetwork: архитектурное направление и есть защита. Разворачивайте децентрализованный стек. Вносите вклад в федеративные альтернативы. Держите собственную инфраструктуру. Кампания государственного актора против нынешней архитектуры DeFi — убедительный аргумент в пользу децентрализованной архитектуры, которую строит URnetwork.</p>
<h2 data-segment="42">Измерение</h2>
<p data-segment="43">Семнадцать дней. Пятьсот семьдесят семь миллионов долларов украдено напрямую. Тринадцать миллиардов долларов заражения TVL. Сто девяносто шесть миллионов долларов безнадёжного долга Aave. Миллионы машин разработчиков с потенциально скомпрометированными зависимостями. Сто ИТ-работников КНДР, выявленных внутри пятидесяти трёх Web3-компаний. Один государственный спонсор. Три различных вектора атаки. Двести девяносто два миллиона долларов субботним вечером. Двести восемьдесят пять миллионов долларов после шести месяцев социальной инженерии. Неизвестное число троянов, всё ещё дремлющих в установленной базе Axios.</p>
<p data-segment="44">20 апреля 2026 года LayerZero сделала атрибуцию публичной. Архитектурный урок был ясен ещё до атрибуции. Он остаётся ясен и сегодня. Ответ известен. Ответ можно развернуть. Ответ был доступен ещё до того, как атаки произошли. Вопрос в том, разворачивает ли экосистема быстрее, чем противник компрометирует. Апрельские две недели — это измерение, показывающее, что нынешний темп недостаточен; архитектурное направление — это ответ; сегодняшнее утро понедельника — точка принятия решения.</p>
<p data-segment="45">У государственного актора есть бюджет. У нас тоже.</p>
<hr />
<details class="blog-references"><summary>Источники (2)</summary><h2 data-segment="46">Источники</h2>
<ol><li data-segment="47">Разбор инцидента LayerZero по эксплойту Kelp DAO, 20 апреля 2026 г.</li><li data-segment="48">TechCrunch, &quot;North Korean hackers blamed for $290M crypto theft,&quot; 20 апреля 2026 г.</li><li data-segment="49">CoinDesk, &quot;LayerZero blames Kelp's setup for $290 million exploit, attributes it to North Korea's Lazarus,&quot; 20 апреля 2026 г.</li><li data-segment="50">The Block, &quot;LayerZero says North Korea's Lazarus likely behind Kelp DAO exploit; blames single-point setup,&quot; 20 апреля 2026 г.</li><li data-segment="51">Unchained, &quot;LayerZero Links $292 Million Kelp DAO Bridge Exploit to North Korea's Lazarus Group.&quot;</li><li data-segment="52">Decrypt, &quot;LayerZero Pins $292M KelpDAO Bridge Hack on North Korea's Lazarus Group.&quot;</li><li data-segment="53">BanklessTimes, &quot;Lazarus Group Suspected in $290M KelpDAO Hack: LayerZero.&quot;</li><li data-segment="54">CoinDesk, &quot;2026's biggest crypto exploit: $292 million gets drained from Kelp DAO with wrapped ether stranded across 20 chains,&quot; 19 апреля 2026 г.</li><li data-segment="55">CoinDesk, &quot;Aave records $6 billion TVL drop as Kelp hack exposes structural risk at DeFi lender,&quot; 19 апреля 2026 г.</li><li data-segment="56">CoinDesk, &quot;The $13 billion DeFi wipeout in two days, and it started with KelpDAO attack,&quot; 20 апреля 2026 г.</li><li data-segment="57">Unchained, &quot;Aave's TVL Tanks $6.6 Billion as Kelp DAO Hack Sparks Bad Debt and Structural Fears.&quot;</li><li data-segment="58">FinanceFeeds, &quot;DeFi Contagion Risk in 2026: Inside the Kelp DAO–Aave Crisis.&quot;</li><li data-segment="59">Blockchain.news, &quot;Kelp DAO $293M Exploit Triggers DeFi-Wide Contagion Across 9 Protocols.&quot;</li><li data-segment="60">CoinDesk, &quot;'DeFi is dead': Here is how crypto community is reacting after massive $292 million hack,&quot; 19 апреля 2026 г.</li><li data-segment="61">Chainalysis, &quot;Drift Protocol Hack: How Privileged Access Led to a $285M Loss.&quot;</li><li data-segment="62">The Hacker News, &quot;$285 Million Drift Hack Traced to Six-Month DPRK Social Engineering Operation.&quot;</li><li data-segment="63">The Hacker News, &quot;Drift Loses $285 Million in Durable Nonce Social Engineering Attack Linked to DPRK.&quot;</li><li data-segment="64">TRM Labs, &quot;North Korean Hackers Attack Drift Protocol In USD 285 Million Heist.&quot;</li><li data-segment="65">Elliptic, &quot;Drift Protocol exploited for $286 million in suspected DPRK-linked attack.&quot;</li><li data-segment="66">CoinDesk, &quot;Elliptic flags $285 million Drift exploit as a likely North Korea-linked operation,&quot; 2 апреля 2026 г.</li><li data-segment="67">BlockSec, &quot;Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation.&quot;</li><li data-segment="68">Hypernative, &quot;The Drift Exploit: When Privileged Access Has No Limits.&quot;</li><li data-segment="69">QuillAudits, &quot;Drift Protocol $285M Multisig Exploit (Explained).&quot;</li><li data-segment="70">Blockaid, &quot;$285M Gone: How Blockaid's Cosigner Could have Protected Drift Protocol.&quot;</li><li data-segment="71">KuCoin, &quot;Drift Protocol Loses $285M in Security Breach, Exposing DeFi Governance Weaknesses.&quot;</li><li data-segment="72">Fortune, &quot;Latest crypto hack sees thieves make off with $280 million from Solana DeFi platform Drift,&quot; 2 апреля 2026 г.</li><li data-segment="73">Bloomberg, &quot;Drift DeFi Project on Solana Suffers $285 Million Crypto Exploit,&quot; 1 апреля 2026 г.</li><li data-segment="74">CoinDesk, &quot;Drift gets $148 million rescue fund and Tether will replace Circle's USDC for settlement after massive exploit,&quot; 16 апреля 2026 г.</li><li data-segment="75">Tether.io, &quot;Tether Leads Support to the $150M Drift Recovery Plan, Stabilizes Relaunch as Drift Plans to Expand USD₮ Usage on Solana.&quot;</li><li data-segment="76">Yahoo Finance, &quot;Drift Protocol Lands $150 Million Lifeline in Aftermath of Exploit Shock.&quot;</li><li data-segment="77">The Coin Republic, &quot;Stablecoin News: Tether Backs $150M Drift Recovery Plan After $285M Exploit,&quot; 17 апреля 2026 г.</li><li data-segment="78">TechCrunch, &quot;North Korean hackers blamed for hijacking popular Axios open source project to spread malware,&quot; 31 марта 2026 г.</li><li data-segment="79">TechCrunch, &quot;North Korea's hijack of one of the web's most used open source projects was likely weeks in the making,&quot; 6 апреля 2026 г.</li><li data-segment="80">Nextgov/FCW, &quot;North Korea-linked hackers suspected in Axios open-source hijack, Google analysts say.&quot;</li><li data-segment="81">Axios, &quot;North Korean hackers implicated in major supply chain attack,&quot; 31 марта 2026 г.</li><li data-segment="82">CNN Politics, &quot;North Korean hackers bug software used by thousands of <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">US</a> companies in potential crypto heist attempt,&quot; 31 марта 2026 г.</li><li data-segment="83">Chainalysis, &quot;OFAC Targets DPRK IT Workers Using Crypto.&quot;</li><li data-segment="84">The Hacker News, &quot;OFAC Sanctions DPRK IT Worker Network Funding WMD Programs Through Fake Remote Jobs.&quot;</li><li data-segment="85">TRM Labs, &quot;Beyond IT Worker Fraud: OFAC's Latest DPRK Designations Show Broader Sanctions and National Security Risk.&quot;</li><li data-segment="86">Prokopiev Law, &quot;<a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">US</a> Treasury OFAC Sanctions Six DPRK IT Workers and Two Entities for Crypto Fraud, March 2026.&quot;</li><li data-segment="87">BanklessTimes, &quot;Ethereum Program Exposes 100 North Korean Crypto Operatives,&quot; 17 апреля 2026 г.</li><li data-segment="88">CCN, &quot;North Korean Hackers May Be Inside DeFi—Can the 'Kim Jong Un' Test Stop the Next Major Hack?&quot;</li><li data-segment="89">Chainalysis, &quot;2025 Crypto Theft Reaches $3.4 Billion.&quot;</li><li data-segment="90">38 North, &quot;From Digital Kleptocracy to Rogue Crypto-Superpower,&quot; январь 2026 г.</li><li data-segment="91">Hacken, &quot;Inside Lazarus Group: Analyzing North Korea's Most Infamous Crypto Hacks.&quot;</li><li data-segment="92">Аналитическая записка Cloud Security Alliance, &quot;DPRK's Dual-Track Cyber Doctrine.&quot;</li><li data-segment="93">Chainalysis, &quot;Russian and North Korean Cyberattack Infrastructure Converge.&quot;</li><li data-segment="94">Спецификация Solana durable nonces, документация Solana Foundation.</li><li data-segment="95">Документация LayerZero Decentralized Verifier Network (DVN).</li><li data-segment="96">Спецификация OpenZeppelin Timelock Controller.</li><li data-segment="97">Документация журналов прозрачности Sigstore / Sigsum / Rekor.</li><li data-segment="98">Документация проекта OpenSSF Scorecard.</li><li data-segment="99">Спецификация W3C Verifiable Credentials.</li><li data-segment="100">Спецификация W3C Decentralized Identifiers (DIDs).</li><li data-segment="101">Документация по мониторингу времени исполнения Hypernative.</li><li data-segment="102">Документация Ledger по clear signing.</li><li data-segment="103">Документация Blockaid Cosigner.</li><li data-segment="104">Документация Safe по мультиподписи в нескольких сетях.</li><li data-segment="105">Документация Aave V3 Safety Module.</li><li data-segment="106">Виталик Бутерин, &quot;Restaking risks,&quot; 2023 г.</li><li data-segment="107">Документация URnetwork по одноранговой маршрутизации и федеративным операторам.</li><li data-segment="108">Предыдущие выпуски URnetwork 2026-04-20-01 и 2026-04-20-02 (сопутствующие материалы).</li></ol>
<hr />
<p data-segment="109"><em>Это выпуск 2026-04-20-03 ежедневного журнала URnetwork о приватности и свободе интернета. Выпуск 01 посвящён паттерну цепочки поставок вендоров ИИ-копилотов; выпуск 02 — разрешительной архитектуре в отношениях пользователя и государства; этот выпуск — наступательным действиям государственного актора против DeFi и архитектурному ответу на них. Сопутствующий документ с хот-тейками, а также связанные изображения, мем-комиксы и короткое видео публикуются вместе с ним.</em></p></details>]]></content:encoded>
    </item>
    <item>
      <title>Разрешительный интернет</title>
      <link>https://ur.io/ru/blog/2026-04-20-02</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-20-02</guid>
      <pubDate>Mon, 20 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Сегодня пятьдесят второй день общенационального отключения интернета в Иране — самого долгого за всю историю наблюдений, — и решения о переподключении принимаются по одному учреждению за раз Высшим советом национальной безопасности страны. Это также день, когда российский мессенджер Max при государственной поддержке перешагнул отметку в сто миллионов пользователей, а уровень блокировки Telegram в России достиг девяноста пяти процентов. Это также день, когда британский всплеск правоприменения по Закону о безопасности в интернете, поднявший в первый же день VPN-трафик на тысячу четыреста процентов, перерастает в предложенные ограничения на использование VPN детьми. Это также день, когда национальный совет по возрастным рейтингам игр в Индонезии приостановлен после утечки тысячи учётных записей разработчиков и часа неизданных материалов о Джеймсе Бонде через незащищённый API. Это также день, когда раздел 702, чьё действие изначально должно было истечь именно сегодня, продолжает жить благодаря 10-дневной заплатке, тихо подписанной в Овальном кабинете в субботу, — и ни одной доработки законопроекта не назначено на десять оставшихся дней реформаторской коалиции. Каждый сюжет самостоятелен. Вместе они описывают один архитектурный факт: интернет, открытый по умолчанию, заканчивается, а разрешительный интернет — закрытый по умолчанию, курируемый государством или вендором, с проверкой личности, со сканированием до шифрования, с областями доступа на уровне OAuth — становится заменой образца 2026 года. Это второй выпуск недели об этом паттерне. Первый был о слое корпоративных вендоров. Этот — обо всём остальном.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-20-02.mp3" length="19804077" type="audio/mpeg" />
      <itunes:duration>27:30</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">День 52</h2>
<p data-segment="1">Иранское отключение интернета идёт сегодня 52-й день, накопив 1224 часа почти полного офлайна с момента начала 28 февраля 2026 года. NetBlocks и IranWire подтверждают рубеж: это самое долгое непрерывное общенациональное отключение интернета, зафиксированное в истории любой страны. Довоенный уровень трафика восстановлен приблизительно на 1 процент. Комиссия по наукоёмкой экономике Торговой палаты Ирана под председательством Афшина Колахи оценивает прямые ежедневные экономические потери в 30–40 млн долларов. Министр связи Ирана называл цифру 35,7 млн долларов в день. NetBlocks называл 37 млн долларов в день. По состоянию на 16 апреля совокупный экономический ущерб составлял 1,8 млрд долларов; к сегодняшнему дню — приблизительно 1,9 млрд.</p>
<p data-segment="2">Механизм переподключения — вот конкретная архитектурная деталь. По материалам IranWire от 18 апреля, Высший совет национальной безопасности — под председательством президента Пезешкиана, с участием глав иранских разведывательных, военных и внешнеполитических ведомств — является инстанцией, выдающей разрешение на переподключение к интернету. Учреждения могут подать заявку на переподключение. Критерии рассмотрения заявок публично не задокументированы. К числу одобренных учреждений на сегодня относятся провластные Telegram-каналы, аккаунты иранских государственных СМИ и отдельные университетские сети. Индивидуальные пользователи остаются офлайн. Малый бизнес, стартапы, фрилансеры, работающие на международных заказчиков, студенты, пользующиеся онлайн-образовательными ресурсами, и медицинские службы, требующие координации через интернет, — среди тех конкретных групп, которые отключение разорило или лишило работоспособности.</p>
<p data-segment="3">Starlink — спутниковая интернет-система, которую позиционировали как альтернативу, не зависящую от государства, — активно подавляется иранскими государственными глушителями военного класса. Анализ Американского совета по внешней политике приписывает эти помехи российским комплексам радиоэлектронной борьбы «Мурманск-БН» и китайским технологиям противодействия спутниковой связи. Эффективность: деградация сигнала Starlink на 30–80 процентов. Иран также применяет подмену сигналов GPS — это первый задокументированный случай, когда государство применяет GPS-спуфинг против коммерческого спутникового интернета в масштабе. SpaceX выпустила 10 января программное обновление, позволяющее терминалам определять своё положение триангуляцией по сигналам нескольких спутников, а не по GPS, что частично восстановило работоспособность Starlink в условиях помех. Владение терминалом Starlink в Иране является преступлением (от 6 месяцев до 2 лет лишения свободы по закону о противодействии шпионажу); использование терминала Starlink «для противостояния Исламской Республике» карается смертной казнью.</p>
<p data-segment="4">Это самый наглядный современный пример разрешительной архитектуры. Базовое состояние, заданное государством, — закрыто. Переподключение требует явного разрешения государства. Контринфраструктура (Starlink) подавляется средствами радиоэлектронной борьбы государственного класса. Владение контринфраструктурой влечёт уголовное наказание вплоть до высшей меры. Для девяноста миллионов иранцев интернет 20 апреля 2026 года — это разрешительный интернет в его явной форме.</p>
<h2 data-segment="5">Сто миллионов на Max</h2>
<p data-segment="6">Российский мессенджер Max при государственной поддержке перешагнул отметку в 100 миллионов зарегистрированных пользователей в марте 2026 года при 70,5 млн ежедневно активных пользователей — согласно отчётности VK от 26 марта. Всего с момента запуска Max в марте 2025 года зарегистрировались 107 млн человек — самое быстрое освоение мессенджера в истории России. Приложение представляет собой интегрированное супер-приложение: сообщения, государственные услуги, цифровое удостоверение личности, электронная подпись документов и платежи, смоделированные явным образом по образцу WeChat. Архитектурные характеристики: все данные хранятся на российских серверах; сквозного шифрования нет; интегрирована СОРМ-3 (российский режим слежки, охватывающий полное хранение содержимого и доступ со стороны ФСБ). Исследователь кибербезопасности Батист Робер, которого цитирует международная пресса: «любые данные, проходящие через это приложение, можно считать находящимися в руках его владельца, а в данном случае — в руках российского государства».</p>
<p data-segment="7">Распространение Max объясняется не превосходством продукта. Оно объясняется деградацией смежных сервисов. WhatsApp был полностью заблокирован в России 11 февраля 2026 года. Уровень блокировки Telegram — «аномалии», делающие сервис непригодным к использованию, — достиг 95 процентов 10 апреля, по данным Meduza; это самый высокий зафиксированный показатель с начала нового раунда ограничений 20 марта. Основатель Telegram Павел Дуров выпустил версию Telegram со встроенными методами обхода DPI; гонка обхода и блокировки продолжается. Во время периодических отключений мобильного интернета в Москве и регионах (по материалам RFE/RL) поддерживаемый государством «белый список» сервисов сохраняет работоспособность. Государственные сервисы, включая Max, остаются в белом списке; заблокированные или деградированные международные сервисы — нет. В феврале 2026 года ФСБ потребовала от крупных российских банков установить оборудование СОРМ; банки, не выполнившие требование, были исключены из белого списка на время мобильных отключений.</p>
<p data-segment="8">Архитектурное наблюдение: Россия построила связку «государственный мессенджер + идентичность + платежи» масштабом примерно в семьдесят процентов взрослого населения. Смежные каналы активно деградируются. Пользователю предлагается выбор между использованием канала под государственным наблюдением и использованием деградированной или криминализованной альтернативы. Категория «добровольного освоения» к такой архитектуре выбора неприменима.</p>
<h2 data-segment="9">Спираль VPN</h2>
<p data-segment="10">Правоприменение британского Закона о безопасности в интернете в течение 2025 и 2026 годов породило специфический спиралевидный паттерн. Проверка возраста обязательна для коммерческих сайтов с контентом для взрослых. Пользователи ответили использованием VPN — всплеском на 1400 процентов в первый же день, по данным нескольких трекеров кибербезопасности. В феврале 2026 года правительство Великобритании предложило варианты, позволяющие <em>&quot;age restrict or limit children's use of Virtual Private Networks&quot;</em> — ограничить по возрасту или лимитировать использование детьми виртуальных частных сетей — в тех случаях, когда применение VPN подрывает защитные механизмы Закона о безопасности в интернете. 4chan, оштрафованный Ofcom на 520 000 фунтов в марте 2026 года за несоблюдение требования о подтверждении возраста, платить отказался. Его американский юрист Престон Бирн ответил на уведомление о штрафе сгенерированным ИИ мультфильмом про хомяка в костюме Годзиллы; шутка продолжилась и в последующих уведомлениях с нарастающей грызуньей образностью. У 4chan нет присутствия в Великобритании, нет британских активов, нет британских сотрудников; путь принудительного исполнения структурно слаб. Продолжающиеся штрафы Ofcom в размере 500 фунтов в день действуют до 1 июня 2026 года.</p>
<p data-segment="11">Спираль: заблокировать контент, пользователи обходят через VPN, предлагаются ограничения на VPN. Каждая контрмера в цепочке создаёт стимул для следующей. Архитектурный паттерн — это спираль разрешительного слоя: доступ к контенту требует проверки личности; проверка личности требует верифицируемой личности; обход через VPN делает личность неверифицируемой; ограничение VPN восстанавливает идентификацию, но ценой гражданских свобод.</p>
<p data-segment="12">Американский паттерн архитектурно параллелен. Техасский закон HB 1181 был поддержан 6 голосами против 3 Верховным судом 27 июня 2025 года в деле Free Speech Coalition v. Paxton. Приблизительно двадцать пять штатов приняли аналогичные законы ко второму кварталу 2026 года. Pornhub ушёл из некоторых штатов, вместо того чтобы внедрять проверку возраста; пользователи мигрируют через VPN. Экосистема вендоров проверки личности (Yoti, AgeCheck, Verifi, Digidentity) — быстрорастущий сегмент со своим собственным профилем поверхности атаки: вендор становится базой данных пользователей, обращавшихся к контенту для взрослых, — высокоценной мишенью для кражи личности и шантажа.</p>
<h2 data-segment="13">Трилог 4 мая</h2>
<p data-segment="14">Постоянный Регламент ЕС о противодействии сексуальному насилию над детьми — «Chat Control 2.0» — выходит на очередной трилог, назначенный на 4 мая 2026 года, на исходе датского председательства. Отступление, разрешавшее добровольное сканирование (Chat Control 1.0), истекло 3 апреля 2026 года. Трилог 16–17 апреля по постоянному регламенту сорвался; согласно утёкшим депешам Совета, министры Совета намеренно допустили провал, чтобы не создавать прецедент, ослабляющий постоянный режим. Переговоры идут в формате трилога со второй половины 2024 года.</p>
<p data-segment="15">Архитектурные ставки конкретны. Если регламент закрепит обязательное сканирование на стороне клиента — сканирование содержимого до того, как оно попадёт под шифрование, — сквозное шифрование утратит смысл как гарантия приватности. Инфраструктура сканирования, будучи однажды развёрнутой, перенастраивается на дополнительные категории содержимого за пределами материалов о насилии над детьми (авторские права, политический контент, инакомыслие) изменением политики и без технических изменений. Signal, WhatsApp, iMessage и Proton заявляли, что скорее уйдут с рынка ЕС, чем внедрят сканирование на стороне клиента; моделирование издержек и выгод ухода против соблюдения требований продолжается.</p>
<p data-segment="16">Архитектурный вопрос в том, сможет ли обмен сообщениями сохранить сквозное шифрование как гарантию приватности в ЕС после 4 мая. Ответ оспаривается. Позиция Парламента, защищающая приватность, возможна. Позиция Совета об обязательном детектировании возможна. Компромисс, дающий сканирование на стороне клиента в рамках узко определённых категорий, вероятен. У каждого исхода свои последствия для архитектурного базиса приватности переписки в ЕС.</p>
<h2 data-segment="17">Истечение, которого не случилось</h2>
<p data-segment="18">20 апреля 2026 года было изначальной датой истечения действия раздела 702 Закона о наблюдении за иностранной разведкой, установленной Законом о реформировании разведки и обеспечении безопасности Америки 2024 года. Оно больше не является датой истечения. 17 апреля в 2:09 ночи Палата представителей единогласно приняла десятидневное продление после того, как возражения республиканцев по поправкам сорвали запланированное голосование в зале. В тот же день во второй половине дня Сенат голосовым голосованием принял то же продление. В субботу, 18 апреля, президент Трамп подписал H.R. 8322 без публичного заявления и без съёмки с участием первых лиц. Новая дата истечения — 30 апреля.</p>
<p data-segment="19">Сегодня — 20 апреля — Комитет Палаты представителей по регламенту собирается в 16:00 по восточному времени. Согласно официальному объявлению комитета, раздел 702 в повестку доработки не включён. Рассматриваемые пункты: H.R. 1897 (Закон об исчезающих видах), H.R. 5587 (энергетика), H.R. 2289 (широкополосный доступ), H.R. 4690 (инфраструктура), резолюция о сельских сообществах. Ни одного сенатского законопроекта-носителя для реформы 702 на этой неделе не запланировано. У реформаторской коалиции, добивавшейся требования судебного ордера для запросов о гражданах США, — после трёхчастного выступления Уайдена в зале, включавшего возражение против <em>&quot;feeding [collected data] into AI systems to conduct unprecedented mass surveillance&quot;</em> (подачи [собранных данных] в системы ИИ для ведения беспрецедентной массовой слежки), — есть десять дней и ни одного движущегося носителя. Исполнительная власть (директор Национальной разведки Рэтклифф, директор ФБР Пател, директор Национальной разведки Миллер) публично выступает за чистое переутверждение. Процедурная траектория — чистое переутверждение 30 апреля, либо ещё одна заплатка, либо истечение с продолжением сбора данных на основании административного толкования в условиях правовой неопределённости.</p>
<p data-segment="20">Формулировка Уайдена про системы ИИ и есть архитектурная значимость. Она признаёт, что политическая дискуссия вокруг раздела 702 вышла за пределы вопроса «кто собирает» и включила вопрос «как ИИ обрабатывает собранное». У слоя ИИ-обработки — Palantir Gotham, Anduril, Clearview AI для лицевых данных, подрядческий ИИ для анализа радиоэлектронной разведки — нет специальной законодательной рамки надзора. Реформа раздела 702, если бы она двигалась, должна была бы затронуть этот слой. Реформа не двигается. Архитектура продолжается.</p>
<h2 data-segment="21">Утечка из совета по рейтингам</h2>
<p data-segment="22">19 апреля 2026 года Министерство коммуникаций и цифровых дел Индонезии приостановило работу <a href="https://ur.io/location/id" data-country="id" style="border-bottom-color:#586189">Indonesia</a> Game Rating System после того, как брешь в безопасности раскрыла более 1000 адресов электронной почты разработчиков, поданные на рассмотрение игровые ассеты и почти час неизданных игровых кадров «007: First Light» через незащищённый серверный API. Уязвимость обнаружил пользователь Reddit, разрабатывавший альтернативный интерфейс к базе рейтингов IGRS; скрытые рейтинги и связанные метаданные были доступны при ручном вводе внутреннего идентификатора игры. С тех пор API закрыт; выдача новых рейтингов приостановлена на время расследования.</p>
<p data-segment="23">IGRS — это государственный разрешительный слой для игр. Для распространения в Индонезии игре нужен государственный рейтинг. Собственный сбой безопасности разрешительной инфраструктуры раскрыл данные тех, кто добивался разрешения. Архитектурный урок: всякая разрешительная система — это база данных, всякая база данных — поверхность атаки, а всякую поверхность атаки рано или поздно атакуют. Разрешительный режим, предписанный государством, концентрирует поверхность атаки в системах со специфическим долгом безопасности, характерным для государственной инфраструктуры.</p>
<h2 data-segment="24">Больница ChipSoft</h2>
<p data-segment="25">7 апреля 2026 года Z-CERT уведомил ChipSoft — нидерландского вендора медицинских ИТ-систем, чьё программное обеспечение HiX Electronic Patient Dossier (электронное досье пациента) обслуживает примерно 70 процентов нидерландских больниц, — об активной атаке шифровальщика. К 8 апреля ChipSoft подтвердил, что данные пациентов были похищены. К 14 апреля парламент Нидерландов начал формальное расследование, требуя ответов от министра здравоохранения Херманс. К 17 апреля нидерландский орган по защите данных получил 23 или более уведомлений об утечках; министр юстиции Нидерландов Давид ван Вел заявил, что «стоит ждать новых крупных взломов». Несколько больниц отключили пациентские порталы; среди публично подтверждённых пострадавших — Rotterdam Eye Hospital, Rijndam Revalidatie и Basalt Revalidatie в Южной Голландии.</p>
<p data-segment="26">Архитектурное наблюдение то же, что и в случае цепочки поставок ИИ-копилотов из сегодняшнего выпуска 01. Один вендор, обладающий широким доступом — в данном случае к 70 процентам медицинских карт пациентов целой страны, — это катастрофическая концентрация. Пациенты соглашались на лечение в своей больнице. Они не давали отдельного согласия на выбор вендора этой больницей. Когда вендор скомпрометирован, радиусом поражения становится медицинская тайна пациентов. Вендорская концентрация в масштабе национального здравоохранения — архитектурная норма по умолчанию; контрархитектура на открытых стандартах (переносимость данных на базе FHIR, пациентские хранилища данных Solid/Inrupt) существует, но развёрнута лишь у меньшинства.</p>
<h2 data-segment="27">Длинная афера</h2>
<p data-segment="28">Drift Protocol — на тот момент крупнейшая DeFi-платформа Solana по заблокированной стоимости — была опустошена на 285 млн долларов 1 апреля 2026 года; это второй по величине эксплойт в истории Solana. Цепочка атаки: злоумышленники полгода выдавали себя за квантитативную трейдинговую фирму, выстраивая отношения с членами Совета безопасности Drift. Между 23 и 30 марта они воспользовались функцией Solana durable nonces (долговременные одноразовые значения), чтобы создать заранее подписанные транзакции с отложенным исполнением, и — методами социальной инженерии — получили подписи от настоящих членов Совета безопасности. Эти транзакции передали административный контроль над протоколом на адрес, подконтрольный злоумышленникам. 1 апреля злоумышленники развернули поддельный токен CVT (созданный 12 марта), внесли его в белый список как обеспечение, внесли 500 млн CVT и под этот залог заняли средства, выведя 285 млн долларов в USDC, SOL и ETH примерно за 12 минут. Атрибуция: со средней уверенностью — связанной с КНДР группе UNC4736 (отслеживается как AppleJeus, Citrine Sleet, Golden Chollima, Gleaming Pisces) по данным Chainalysis, TRM Labs и Elliptic.</p>
<p data-segment="29">Архитектурное наблюдение: децентрализованное управление без децентрализованной верификации уязвимо к атакам на концентрацию. Совет безопасности Drift — небольшая группа подписантов с широкими административными полномочиями — и был поверхностью атаки. Durable nonces, безобидная функция Solana, спроектированная для отложенного исполнения в легитимных сценариях, стали примитивом атаки. Защитная архитектура — идентичность подписантов на верифицируемых учётных данных, аппаратные кошельки с читаемым отображением транзакции, тайм-локи на административных операциях — существует, но применялась не повсеместно. Шесть месяцев выстраивания отношений методами социальной инженерии — вот новизна; архитектурная уязвимость, которую они использовали, структурна.</p>
<h2 data-segment="30">Архитектура</h2>
<p data-segment="31">Разрешительная архитектура развёрнута на пяти слоях пользовательского интернет-стека в 2026 году.</p>
<p data-segment="32"><strong>Инфраструктурный слой.</strong> Белый список иранского ВСНБ. Российский белый список на время мобильных отключений. Подавление Starlink российскими и китайскими средствами радиоэлектронной борьбы военного класса. Базовая достижимость IP-маршрутизации в юрисдикцию и из неё становится привилегией, выдаваемой государством, а не свойством протокола по умолчанию.</p>
<p data-segment="33"><strong>Слой маршрутизации.</strong> Фильтрация DNS, перехват BGP, блокировка ASN, блокировки контента на уровне CDN. Российское замедление Telegram на 95 процентов. Британские предписания о блокировке контента. Индонезийская IGRS как разрешительный слой, утёкший сам собой.</p>
<p data-segment="34"><strong>Слой идентичности.</strong> Проверка возраста по британскому OSA. Техасский HB 1181 (~25 штатов США). Российское цифровое удостоверение личности с интеграцией в Max. Вендоры проверки личности (Yoti, AgeCheck, Verifi, Digidentity) как высокоценные централизованные базы данных.</p>
<p data-segment="35"><strong>Слой шифрования.</strong> Трилог по Chat Control 2.0 в ЕС 4 мая. Предложения о сканировании на стороне клиента, которые подорвали бы сквозное шифрование на оконечном устройстве. Дискуссии о принудительном депонировании ключей. Требования к API законного перехвата в различных юрисдикциях.</p>
<p data-segment="36"><strong>Прикладной слой.</strong> Расширение областей доступа OAuth у ИИ-копилотов (территория выпуска 01). Кампании эксплуатации неверных настроек Salesforce. Аутентификация, удерживаемая SaaS-вендором, в корпоративном масштабе. Vercel/Context.ai, CVE в Azure MCP, Meta Scale AI Outlier, более 100 млн записей у ShinyHunters на 14-й неделе.</p>
<p data-segment="37">На каждом слое разрешительный режим развёрнут. Для каждого слоя доступна контрархитектура. Ни одна из контрархитектур не является массовым выбором по умолчанию. Разрыв между развёрнутым разрешительным режимом и развёрнутой контрархитектурой расширяется, а не сокращается.</p>
<h2 data-segment="38">Контрархитектура</h2>
<p data-segment="39">Децентрализованный стек существует. Он работоспособен. Он не массовый. Его компоненты:</p>
<p data-segment="40"><strong>Инфраструктура.</strong> Одноранговые mesh-сети. Спутниковая связь (Starlink — с задокументированными уязвимостями перед государственным контроружием). Mesh на физическом уровне (Meshtastic, Yggdrasil, cjdns). Одноранговая маршрутизирующая подложка URnetwork. Локально-ориентированные вычисления, не зависящие от достижимости.</p>
<p data-segment="41"><strong>Маршрутизация.</strong> Луковая маршрутизация Tor с обфусцированными транспортами (obfs4, snowflake). DNS поверх Tor. Федеративная одноранговая маршрутизация URnetwork. WireGuard поверх TLS. Shadowsocks с обфускацией.</p>
<p data-segment="42"><strong>Идентичность.</strong> Верифицируемые учётные данные W3C. Децентрализованные идентификаторы (DID). Подтверждение возраста с сохранением приватности через доказательства с нулевым разглашением. Псевдонимная идентичность с репутацией. Кошельки самосуверенной идентичности (пилоты цифровой идентичности в Италии и Нидерландах).</p>
<p data-segment="43"><strong>Шифрование.</strong> Мессенджеры со сквозным шифрованием: Signal, Tuta, Proton, Session. Постквантовая криптография: Tuta развернула первой. Зашифрованное облачное хранение: Tresorit, Sync, Mega, pCloud. Аппаратное хранение ключей.</p>
<p data-segment="44"><strong>Приложения.</strong> Самостоятельно размещаемые ИИ-агенты: LangChain, LlamaIndex, Semantic Kernel. Локальный хостинг больших языковых моделей: Ollama. MCP-серверы с открытым кодом и развёртыванием под контролем заказчика. OAuth с минимальными областями доступа. Аутентификация на каждую операцию. Непрерывная наблюдаемость с интеграцией SIEM/SOAR.</p>
<p data-segment="45">Совокупные пользовательские метрики. Signal: примерно 50 миллионов ежедневно активных. Proton: 100 миллионов аккаунтов. Tuta: 10 миллионов пользователей. Matrix: 80 миллионов федеративных пользователей. Tor: 2–3 миллиона ежедневно. Mastodon + Bluesky + Nostr вместе: примерно 50 миллионов ежемесячно активных пользователей. Каждый показатель существен; каждый — доля меньшинства; вместе они представляют децентрализованный стек на кривой освоения, которая накапливается, но пока не доминирует.</p>
<h2 data-segment="46">Что измеряет неделя</h2>
<p data-segment="47">Разрешительный интернет — это базис 2026 года. Контрархитектура существует и растёт. Развёртывание — оставшийся вопрос.</p>
<p data-segment="48">В понедельник, 20 апреля 2026 года, иранский пользователь находится на 52-м дне интернета по государственному белому списку. У российского пользователя Max — повседневная связка мессенджера, идентичности и платежей. У британского пользователя — проверка возраста на слое контента и предложенные ограничения VPN на слое маршрутизации. Пользователь из ЕС примерно в двух неделях от трилога 4 мая, который может переписать смысл понятия «сквозное шифрование» в ЕС. У индонезийского разработчика адрес электронной почты и неизданная работа раскрыты через собственную разрешительную систему государства. У нидерландского пациента медицинская карта похищена через одного вендора, обслуживающего 70 процентов больниц страны. У американца — заплатка по разделу 702, подписанная в субботу, и ни одного движущегося носителя реформы в оставшиеся 10 дней. У пользователя Drift Protocol 285 млн долларов капитала оказались достижимы через полгода социальной инженерии на отношениях против маленького мультиподписного совета. У корпоративного заказчика, использующего ИИ-копилот, — самая значимая каскадная компрометация недели (опорный сюжет выпуска 01).</p>
<p data-segment="49">Каждый пункт — отдельная точка данных. Каждый — отдельный разрешительный слой. Каждый — сегодня.</p>
<p data-segment="50">Децентрализованный стек — Signal, Tuta, Proton на слое сообщений и почты; Tor, URnetwork на маршрутизации; Matrix, Mastodon, Bluesky в федеративных соцсетях; Ollama, LangChain, LlamaIndex для самостоятельно размещаемого ИИ; верифицируемые учётные данные W3C и DID на слое идентичности — доступен. Решение о развёртывании принимают пользователь, разработчик, предприятие и сообщество.</p>
<p data-segment="51">Разрешительная архитектура развёртывается со скоростью государств и вендоров. Контрархитектура развёртывается со скоростью сообществ. Этот разрыв и есть измерение 2026 года. Вопрос к интернету 2028 года — какая из архитектур раньше дойдёт до рук пользователя как вариант по умолчанию. Ответ зависит от того, что будет развёрнуто за 24 месяца между сегодняшним днём и тем моментом.</p>
<p data-segment="52">Сегодня понедельник, 20 апреля 2026 года. День 52 в Тегеране. 100 миллионов в Max. 14 дней до трилога в ЕС. 10 дней до следующего американского дедлайна по разделу 702. Разрешительный интернет уже здесь. Контрархитектура тоже здесь. Понедельничный выбор пользователя складывается в архитектуру десятилетия.</p>
<hr />
<details class="blog-references"><summary>Источники (22)</summary><h2 data-segment="53">Источники</h2>
<ol><li data-segment="54">NetBlocks, сводки о состоянии интернет-блэкаута в Иране, апрель 2026 г.</li><li data-segment="55">IranWire, &quot;Over 1,100 Hours of Internet Blackout; Reconnection Conditional on SNSC Approval,&quot; 18 апреля 2026 г.</li><li data-segment="56">IranWire, &quot;Why There's No Starlink Access During Nationwide Shutdown in Iran?&quot;</li><li data-segment="57">Al Jazeera, &quot;Frustration grows as Iran's wartime internet shutdown breaks grim record,&quot; 5 апреля 2026 г.</li><li data-segment="58">Al-Arabiya, &quot;Iran internet blackout is longest nationwide shutdown on record: Netblocks,&quot; 5 апреля 2026 г.</li><li data-segment="59">Tom's Hardware, &quot;Iran's forced nationwide internet blackout becomes second-longest on record.&quot;</li><li data-segment="60">Semafor, &quot;Iran internet blackout enters 46th day, straining economy,&quot; 14 апреля 2026 г.</li><li data-segment="61">Rest of World, &quot;Iran's internet shutdown crippled Starlink and why the world should care.&quot;</li><li data-segment="62">American Foreign Policy Council, &quot;Digital Iron Curtain: How Chinese Jamming Tech Is Killing Iran's Starlink Lifeline In 2026.&quot;</li><li data-segment="63"><a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24, &quot;How Iran jammed Starlink (and how Iranians are trying to get around it).&quot;</li><li data-segment="64">Times of <a href="https://ur.io/location/il" data-country="il" style="border-bottom-color:#a9e4ef">Israel</a>, &quot;As Iranian regime shuts down internet, even Starlink seemingly being jammed.&quot;</li><li data-segment="65">Wikipedia, &quot;2026 Internet blackout in Iran.&quot;</li><li data-segment="66">Отчётность VK, &quot;Max 100 million users,&quot; 26 марта 2026 г.</li><li data-segment="67">Pravda.com.ua, &quot;Telegram messaging app almost fully blocked in <a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>,&quot; 10 апреля 2026 г.</li><li data-segment="68">Meduza, &quot;Telegram blocking rate in <a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a> reaches 95%,&quot; 10 апреля 2026 г.</li><li data-segment="69">KyivPost, &quot;Telegram Founder Updates App to Bypass Total Ban in <a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>.&quot;</li><li data-segment="70">Carnegie Endowment for International Peace, &quot;Why Did Messaging App Telegram Fall From Grace in <a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>?&quot; март 2026 г.</li><li data-segment="71">Zona Media, &quot;<a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>'s internet censorship in 2026: VPN crackdowns, mobile shutdowns, Telegram blocks and the state messenger Max.&quot;</li><li data-segment="72"><a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a> 24, &quot;<a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>'s Max: The unencrypted super-app being forced on citizens,&quot; 23 марта 2026 г.</li><li data-segment="73"><a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">US</a> News, &quot;Kremlin's Drive for a State-Backed Messaging App Touches a Nerve for Some,&quot; 3 апреля 2026 г.</li><li data-segment="74">Moscow Times, &quot;Everything You Need to Know About Max, <a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>'s State-Backed Answer to WhatsApp.&quot;</li><li data-segment="75">Wikipedia, &quot;Max (app).&quot;</li><li data-segment="76">Cybernews / Panda Security / Help Net Security, отслеживание проверки возраста по британскому OSA и всплеска VPN, 2025–2026 гг.</li><li data-segment="77">Ofcom, &quot;Online Safety Act investigations update.&quot;</li><li data-segment="78">The Record (Recorded Future), &quot;<a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> fines 4chan over noncompliance with Online Safety Act.&quot;</li><li data-segment="79">Help Net Security, &quot;4chan shrugs off <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> regulator, refuses to pay £520,000 in fines.&quot;</li><li data-segment="80">Reclaim the Net, &quot;Ofcom Has Fined 4chan £520,000 Under a Law That Doesn't Apply in the <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">US</a>.&quot;</li><li data-segment="81">Boing Boing, &quot;4chan responded to a £520,000 <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> fine with a hamster in a Godzilla suit,&quot; 20 марта 2026 г.</li><li data-segment="82">ISPreview <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a>, &quot;Government Set to Restrict <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Children's Use of Internet VPNs and Social Media.&quot;</li><li data-segment="83">Free Speech Coalition, Inc. v. Paxton, 23-1122, Верховный суд США, 27 июня 2025 г.</li><li data-segment="84">Sidley Austin LLP, &quot;Texas Age Verification Law Upheld: U.S. Supreme Court Balances Free Speech and Child Protection in the Digital Age.&quot;</li><li data-segment="85">Ondato Blog, &quot;Texas Age Verification Law (HB 1181) Explained.&quot;</li><li data-segment="86">Patrick Breyer MEP, &quot;Chat Control: The EU's CSAM scanner proposal,&quot; на постоянной основе.</li><li data-segment="87">State of Surveillance, &quot;Chat Control Is Dead. Long Live Chat Control.&quot;</li><li data-segment="88">State of Surveillance, &quot;Chat Control Dies Tomorrow: EU Voluntary Scanning Expires April 3.&quot;</li><li data-segment="89">Пресс-служба Greens/EFA, &quot;Negotiations collapsed in best possible outcome: Quote from Markéta Gregorová MEP.&quot;</li><li data-segment="90">Electronic Frontier Foundation, &quot;After Years of Controversy, the EU's Chat Control Nears Its Final Hurdle.&quot;</li><li data-segment="91">State of Surveillance, &quot;The House Votes Tomorrow on Warrantless Surveillance. Reformers Already Lost.&quot;</li><li data-segment="92">NPR, &quot;Congress extends controversial surveillance powers for 10 days,&quot; 17 апреля 2026 г.</li><li data-segment="93">Nextgov/FCW, &quot;House readies vote to renew FISA 702 without a warrant amendment.&quot;</li><li data-segment="94">Holland &amp; Knight, &quot;Congress Poised to Consider FISA Extension in April.&quot;</li><li data-segment="95">Epoch Times, &quot;House Rules Committee Advances FISA Section 702 Authorization After GOP Opposition Delays Bill.&quot;</li><li data-segment="96">H.R. 8322 — продление Закона о поправках к FISA, подписано 18 апреля 2026 г.</li><li data-segment="97">Стенограмма заседания Сената, 17 апреля 2026 г. — заявление Уайдена по H.R. 8322.</li><li data-segment="98">Jakarta Post, &quot;<a href="https://ur.io/location/id" data-country="id" style="border-bottom-color:#586189">Indonesia</a> suspends game rating system after data breach,&quot; 19 апреля 2026 г.</li><li data-segment="99">The Register, &quot;<a href="https://ur.io/location/id" data-country="id" style="border-bottom-color:#586189">Indonesia</a>'s game rating system leaks developer creds,&quot; 20 апреля 2026 г.</li><li data-segment="100">VGC, &quot;<a href="https://ur.io/location/id" data-country="id" style="border-bottom-color:#586189">Indonesia</a>'s ratings board just leaked huge spoilers for 007: First Light.&quot;</li><li data-segment="101">Power Up Gaming, &quot;IGRS Leaks 007 First Light Assets and 1000+ Developer Emails.&quot;</li><li data-segment="102">Niko Partners, &quot;<a href="https://ur.io/location/id" data-country="id" style="border-bottom-color:#586189">Indonesia</a> Game Rating System Heavily Criticized on its Rollout.&quot;</li><li data-segment="103">Решение ODPC Кении по делу LOLC Microfinance, 14 апреля 2026 г.</li><li data-segment="104">TechCabal, &quot;LOLC Microfinance Bank directors risk prosecution over data case.&quot;</li><li data-segment="105">Capital FM (Кения), &quot;ODPC faults LOLC <a href="https://ur.io/location/ke" data-country="ke" style="border-bottom-color:#f2edeb">Kenya</a> over data breach, orders deletion of client data.&quot;</li><li data-segment="106">Business Daily Africa, &quot;Micro-lender bosses face prosecution over ex-employee image use.&quot;</li><li data-segment="107">HapaKenya, &quot;LOLC Microfinance directors face prosecution after public shaming former employee.&quot;</li><li data-segment="108">Cyberwarzone, &quot;Dutch Parliament Probes ChipSoft Ransomware Attack,&quot; 14 апреля 2026 г.</li><li data-segment="109">The Register, &quot;Ransomware knocks Dutch healthcare software vendor offline,&quot; 8 апреля 2026 г.</li><li data-segment="110">Cybernews, &quot;Concerns over patient data arise after data breach at ChipSoft.&quot;</li><li data-segment="111">State of Surveillance, &quot;Ransomware Hit the Company That Runs 80% of Dutch Hospitals.&quot;</li><li data-segment="112">NL Times, &quot;Expect more big hacks, Justice Min. says as ChipSoft confirms leak of patient data,&quot; 17 апреля 2026 г.</li><li data-segment="113">The Record, &quot;Dutch hospitals face disruptions after ransomware attack on software provider ChipSoft.&quot;</li><li data-segment="114">Chainalysis, &quot;Drift Protocol Hack: How Privileged Access Led to a $285M Loss.&quot;</li><li data-segment="115">The Hacker News, &quot;$285 Million Drift Hack Traced to Six-Month DPRK Social Engineering Operation.&quot;</li><li data-segment="116">TRM Labs, &quot;North Korean Hackers Attack Drift Protocol In USD 285 Million Heist.&quot;</li><li data-segment="117">Elliptic, &quot;Drift Protocol exploited for $286 million in suspected DPRK-linked attack.&quot;</li><li data-segment="118">Bloomberg, &quot;Drift DeFi Project on Solana Suffers $285 Million Crypto Exploit,&quot; 1 апреля 2026 г.</li><li data-segment="119">Coindesk, &quot;Elliptic flags $285 million Drift exploit as a likely North Korea-linked operation.&quot;</li><li data-segment="120">SpotedCrypto, &quot;Drift Protocol's $285M Hack: 12 Minutes That Shook Solana DeFi.&quot;</li><li data-segment="121">Спецификация Solana durable nonces, документация Solana Foundation.</li><li data-segment="122">Спецификация Model Context Protocol, Anthropic.</li><li data-segment="123">Документация фреймворка OAuth 2.1, IETF.</li><li data-segment="124">Спецификация W3C Verifiable Credentials.</li><li data-segment="125">Спецификация W3C Decentralized Identifiers (DIDs).</li><li data-segment="126">Техническая документация Signal.</li><li data-segment="127">Релиз постквантовой криптографии Tuta, март 2024 г.</li><li data-segment="128">Документация экосистемы Proton.</li><li data-segment="129">Документация Tor Project.</li><li data-segment="130">Спецификация федерации Matrix.</li><li data-segment="131">Документация федерации ActivityPub / Mastodon.</li><li data-segment="132">Документация федерации AT Protocol / Bluesky.</li><li data-segment="133">Документация фреймворка локальных LLM Ollama.</li><li data-segment="134">Документация по самостоятельному размещению LangChain, LlamaIndex, Semantic Kernel.</li><li data-segment="135">OWASP AI Security and Privacy Guide 2026.</li><li data-segment="136">NIST AI Risk Management Framework (AI 600-1), обновление 2026 г.</li><li data-segment="137">Архитектурный анализ «Великого китайского файрвола» (материалы Wikipedia, Britannica, TechTarget).</li><li data-segment="138">Oxford Journal of Cybersecurity, &quot;Conceptualizing the reverse great firewall.&quot;</li><li data-segment="139">Годовой отчёт ODPC Кении о правоприменении, 2025 г.</li><li data-segment="140">Текст GDPR, статья 33 / статья 82 — уведомление о нарушении и ответственность.</li><li data-segment="141">Документация URnetwork по одноранговой маршрутизации и федеративным операторам.</li></ol>
<hr />
<p data-segment="142"><em>Это выпуск 2026-04-20-02 ежедневного журнала URnetwork о приватности и свободе интернета. Выпуск 01 за сегодня посвящён паттерну цепочки поставок ИИ-копилотов; этот выпуск — разрешительной архитектуре в отношениях пользователя и государства. Сопутствующий документ с хот-тейками, а также связанные изображения, мем-комиксы и короткое видео публикуются вместе с ним.</em></p></details>]]></content:encoded>
    </item>
    <item>
      <title>Ваш ИИ-копилот — это цепочка поставок</title>
      <link>https://ur.io/ru/blog/2026-04-20-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-20-01</guid>
      <pubDate>Mon, 20 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>В воскресенье Vercel подтвердила, что злоумышленник добрался до её внутренних систем через скомпрометированную платформу ИИ-агентов. Цепочка атаки — взлом Context.ai, захват сессии OAuth, повышение привилегий во внутренние среды Vercel — одна из четырёх отдельных компрометаций, связанных с ИИ, которые произошли за последние две недели. Microsoft раскрыла CVE-2026-32211, критическую уязвимость аутентификации в своём Azure MCP Server, 3 апреля; семнадцать дней спустя патча так и нет. Операция Meta по сбору данных Scale AI Outlier вошла во вторую неделю разбирательств в Конгрессе и в прессе. Кампания ShinyHunters против Salesforce на прошлой неделе перешагнула отметку в 100 миллионов совокупных украденных записей. Паттерн последователен. Архитектура ИИ-копилотов — корпоративные заказчики предоставляют широкий доступ сторонним платформам ИИ-агентов, чью защищённость они не в состоянии проверить, — это следующая поверхность атаки на корпоративную цепочку поставок, и она пришла по более крутой кривой, чем та рамка безопасности, которая должна была бы её сдерживать.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-20-01.mp3" length="15232653" type="audio/mpeg" />
      <itunes:duration>21:09</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Цепочка Vercel</h2>
<p data-segment="1">В воскресенье, 19 апреля, Vercel — платформа облачного развёртывания, которой пользуются сотни тысяч разработчиков и которая служит слоем исполнения для заметной доли Web3-инфраструктуры, — подтвердила, что неавторизованный субъект получил доступ к её внутренним системам. Публичное объяснение генерального директора Vercel Гильермо Рауха было конкретным относительно цепочки атаки: Context.ai, сторонняя платформа ИИ-агентов, которой сотрудники Vercel пользовались для автоматизации корпоративной продуктивности, была скомпрометирована; у сотрудника Vercel, пользовавшегося Context.ai, была перехвачена сессия OAuth в Google Workspace; злоумышленник воспользовался этой сессией, чтобы войти во внутренние среды Vercel; внутренние переменные окружения, помеченные как <em>&quot;non-sensitive&quot;</em> (нечувствительные), были перебраны для поиска путей повышения привилегий; ограниченное подмножество учётных данных клиентов оказалось раскрыто.</p>
<p data-segment="2">Группа вымогателей ShinyHunters, стоящая за компрометацией и ответственная за раскрытые 14 апреля инциденты с McGraw Hill (13,5 млн аккаунтов) и Rockstar Games (78,6 млн записей), опубликовала на BreachForums требование 2 млн долларов — с готовностью торговаться от 500 000 долларов в биткоинах. Изначально группа подавала своё предложение как риск для цепочки поставок всей экосистемы Next.js. Раух прямо опроверг такую подачу: Next.js, Turbopack и открытые проекты Vercel безопасны — по итогам аудита цепочки поставок после инцидента.</p>
<p data-segment="3">Атака не самая крупная за месяц по числу записей. Она, пожалуй, самая важная архитектурно. Вектор — скомпрометированная платформа ИИ-агентов, каскадом проходящая через области доступа OAuth в производственную среду клиента ниже по цепочке, — описывает следующий класс атак на корпоративную цепочку поставок. У этого класса пока нет крупной регуляторной рамки. Он разворачивается в корпоративном масштабе быстрее, чем формируется способная его сдержать защита.</p>
<h2 data-segment="4">Что на самом деле есть у ИИ-копилота</h2>
<p data-segment="5">Рассмотрим типичное корпоративное развёртывание ИИ-копилота. Сотрудник устанавливает инструмент продуктивности — Context.ai для конспектов встреч, Cursor для автодополнения кода, Claude для черновиков писем, Copilot для работы с документами, узкоспециализированного агента для планирования или управления воронкой продаж. Инструменту требуется согласие OAuth. Экран согласия запрашивает области доступа по следующим направлениям:</p>
<ul><li data-segment="6">Чтение и запись в Google Workspace или Microsoft 365: Gmail, Drive, Calendar, Contacts.</li><li data-segment="7">Чтение и запись в Slack или Microsoft Teams: каналы, личные сообщения, файлы, списки пользователей.</li><li data-segment="8">Чтение и запись в GitHub: репозитории, issues, pull request'ы.</li><li data-segment="9">Чтение Jira, Notion, Linear, Asana.</li><li data-segment="10">Чтение и запись в Salesforce или HubSpot.</li></ul>
<p data-segment="11">Сотрудник нажимает <em>&quot;Allow&quot;</em> — «Разрешить». Копилот теперь имеет, на практике, почти полный доступ на чтение к корпоративной переписке и содержимому сотрудника, а также существенный доступ на запись там, где важна автоматизация. Область доступа шире, чем требует конкретная функция. Более узкие области сломали бы обещание копилота «делать что угодно». Токены OAuth хранятся в бэкенде вендора копилота и удостоверяют действия копилота от имени пользователя.</p>
<p data-segment="12">Когда бэкенд вендора скомпрометирован, радиусом поражения становятся токены. Злоумышленник наследует область доступа. Компрометация Context.ai дала атаковавшим Vercel доступ масштаба Vercel через те токены, которые клиенты Context.ai ей предоставили. Этот паттерн — не баг в продукте Context.ai. Это бизнес-модель ИИ-копилотов: широкое делегирование через OAuth, приобретённое ради продуктивности, компрометация держателя делегирования распространяется по всей области доступа.</p>
<h2 data-segment="13">Сигнал Azure MCP Server</h2>
<p data-segment="14">Context.ai — один вендор. Класс инфраструктуры, о котором идёт речь, шире. 3 апреля Microsoft раскрыла CVE-2026-32211: уязвимость отсутствующей аутентификации в Azure MCP Server — реализации Microsoft протокола Model Context Protocol, формирующегося стандарта подключения ИИ-агентов к корпоративным инструментам и источникам данных. Оценка CVSS — 9.1. Категория уязвимости — CWE-306, <em>&quot;Missing Authentication for Critical Function&quot;</em> (отсутствие аутентификации для критической функции). Злоумышленник, имеющий сетевой доступ к уязвимому развёртыванию, может извлечь детали конфигурации, ключи API и токены аутентификации без учётных данных. Через семнадцать дней после раскрытия патча так и нет. Рекомендации Microsoft по смягчению — ограничить конечную точку MCP-сервера файрволом и поставить аутентификацию на обратном прокси; это компенсирующие меры, а не исправление.</p>
<p data-segment="15">Оценка 9.1 по CVSS помещает CVE-2026-32211 в разряд критической серьёзности. Типичное время реакции Microsoft на уязвимости серьёзностью 9.x — 7–14 дней. Семнадцать дней без патча на активно обнаруживаемой уязвимости критической серьёзности — необычно. Какова бы ни была конкретная причина — архитектурная сложность, зависимости между продуктами, взаимодействие с системами аутентификации, — сигнал в том, что инфраструктура ИИ-агентов разворачивается с опережением обычного темпа выпуска патчей. Этот класс инфраструктуры не достиг той операционной зрелости, которая действует для массовых продуктов Azure.</p>
<p data-segment="16">Azure MCP Server не уникален. Исследования на протяжении первого квартала 2026 года выявили системные проблемы безопасности в реализациях MCP-серверов: отсутствие аутентификации в конфигурациях по умолчанию, привязывающихся к localhost без учётных данных; широкие области доступа OAuth, выдаваемые платформами ИИ-агентов нижележащим MCP-серверам, что создаёт чрезмерный радиус поражения; цепочки доверия между агентами, передающие контекст без криптографического подтверждения; недостаточная наблюдаемость того, чем агенты заняты. В эталонном MCP-сервере Anthropic в марте была исправлена уязвимость повышения привилегий. В открытых реализациях MCP на GitHub в начале 2026 года раскрывались более мелкие проблемы. Экосистема находится в фазе, когда развёртывание опережает безопасность.</p>
<h2 data-segment="17">Асимметрия Gartner</h2>
<p data-segment="18">Прогноз Gartner от апреля 2026 года: к концу 2026 года 40 процентов корпоративных приложений будут включать ИИ-агентов под конкретные задачи — против менее чем 5 процентов в 2025 году. Опрос корпоративных технологических руководителей, проведённый Gravitee в 2026 году, показал, что полная видимость того, какие ИИ-агенты общаются друг с другом внутри их инфраструктуры, есть у 24,4 процента организаций. Кривая развёртывания — рост в 8 раз за один год. Видимость — примерно на четверти развёртывания.</p>
<p data-segment="19">Анализ Cloud Security Alliance от 17 апреля описывает конкретный режим отказа: скомпрометированный ИИ-агент продолжает передавать контекст агентам ниже по своей цепочке — уже с данными, подконтрольными злоумышленнику. Нижестоящие агенты не могут отличить легитимный контекст от внедрённого содержимого. Традиционное обнаружение бокового перемещения, рассчитанное на перехват сессий пользователей-людей или распространение вредоносного ПО, компрометации не видит, потому что трафик между агентами ожидаем — это и есть проектный паттерн коммуникации в такой инфраструктуре.</p>
<p data-segment="20">Асимметрия нарастает. Корпоративные заказчики разворачивают ИИ-агентов быстрее, чем разворачивают наблюдаемость, необходимую для их защиты. Вендоры выпускают инфраструктуру ИИ-агентов быстрее, чем ту дисциплину патчей, которая нужна для её сопровождения. Злоумышленники приходят в это пространство быстрее, чем защитные рамки, способные их сдержать. Разрыв расширяется, а не сокращается.</p>
<h2 data-segment="21">Продолжение Scale AI</h2>
<p data-segment="22">Паттерн ИИ-копилота распространяется и на слой обучающих данных. Расследование The Guardian от 7 апреля об отношениях Meta и Scale AI задокументировало структурную схему: инвестиция Meta в Scale AI на 14,3 млрд долларов (июнь 2024 года) дала Meta операционный контроль над Outlier, платформой гиг-работников Scale AI. Десяткам тысяч работников Outlier платили за то, чтобы вручную собирать профили Facebook и Instagram, копировать защищённые авторским правом изображения, расшифровывать аудио откровенного содержания, размечать изображения по видимому возрасту. Цель обучения — Muse Spark AI от Meta, публично выпущенная в апреле 2026 года по всей продуктовой линейке Meta.</p>
<p data-segment="23">С точки зрения потока данных: Meta предоставила Scale AI широкий доступ на чтение к пользовательскому содержимому, рабочая сила Outlier обработала это содержимое, а обработка произвела обучающие данные для ИИ Meta. Аналогия с OAuth: Meta — заказчик, Scale AI — вендор, работники Outlier — агенты. Радиус поражения при компрометации Scale AI — будь то действия инсайдера, внешний злоумышленник или утечка через субподрядчика — это каждый пользователь Facebook и Instagram, чьё содержимое попало в рабочую очередь Outlier. Пользователи не давали согласия на доступ уровня рабочей силы. Сами работники имели в качестве основной защиты соглашения о неразглашении. Материал The Guardian называет конкретные морально проблемные категории задач, которые описывали работники Outlier: сбор профилей, разметка людей по имени и местоположению, упорядочивание изображений по видимому возрасту, разметка несовершеннолетних.</p>
<p data-segment="24">Архитектура та же, что и радиус компрометации Context.ai, только в большем масштабе. Meta — компетентная служба безопасности; Scale AI — быстрее движущаяся структура. У объединённой системы та самая уязвимость паттерна ИИ-копилота: широкое предоставление доступа к данным ради продуктивности или обучения, при котором компрометация делегированного обработчика распространяется дальше.</p>
<h2 data-segment="25">Аналогия с Salesforce</h2>
<p data-segment="26">Эпоха неверных настроек Salesforce (примерно 2023–2026 годы) — зрелый прецедент для паттерна ИИ-копилота. Корпоративные заказчики настраивали свои среды Salesforce с шаблонами доступа по умолчанию, порождавшими обширную поверхность атаки. Кампания ShinyHunters 2026 года собрала урожай с этих неверных настроек в McGraw Hill (13,5 млн аккаунтов), Cisco (заявлено более 3 млн записей со ссылкой на данные федеральных служащих) и у других жертв. Более широкий паттерн кампании включает компрометацию Rockstar Games 14 апреля (через Anodot, SaaS-вендора аналитики, чьи учётные данные дали ShinyHunters доступ к хранилищу Snowflake компании Rockstar) и раскрытие данных бронирований Booking.com 12–13 апреля (через фишинг ClickFix против аккаунтов Microsoft 365 у отелей-партнёров).</p>
<p data-segment="27">Эпохе Salesforce потребовалось примерно три года, чтобы достичь нынешней интенсивности кампаний. Эпоха ИИ-копилотов приходит быстрее. Кривая развёртывания круче. Разрыв в защищённости шире. Радиус распространения компрометации шире, потому что платформы ИИ-копилотов обычно получают области доступа OAuth сразу к нескольким корпоративным системам, тогда как компрометации Salesforce, как правило, ограничены средой Salesforce конкретного заказчика.</p>
<p data-segment="28">Аналогия с Salesforce поучительна, но преуменьшает проблему. Паттерн ИИ-копилота архитектурно тяжелее.</p>
<h2 data-segment="29">Параллель Уайдена</h2>
<p data-segment="30">Сенатор Рон Уайден (демократ, Орегон) внёс в протокол Сената в пятницу, 17 апреля, состоящее из трёх аргументов заявление против нынешнего переутверждения раздела 702. Два из трёх аргументов были знакомы по многолетним дебатам реформаторской коалиции. Третий был нов: возражение против <em>&quot;feeding [collected data] into AI systems to conduct unprecedented mass surveillance&quot;</em> — подачи [собранных данных] в системы ИИ для ведения беспрецедентной массовой слежки. Конкретная формулировка связывает контекст государственной слежки, которым дискуссия вокруг FISA занимается с 2013 года, со слоем ИИ-анализа, который теперь обрабатывает собранные коммуникации в масштабе.</p>
<p data-segment="31">Государственная и коммерческая стороны паттерна архитектурно изоморфны. Государство собирает коммуникации; подаёт их в ИИ-анализ, выполняемый подрядчиками (Palantir Gotham, Anduril, Clearview AI для лицевых данных, специализированный подрядческий ИИ для анализа радиоэлектронной разведки); производит из этой ИИ-обработки выводы и действия. Корпоративные заказчики предоставляют доступ ИИ-копилоту; подают корпоративные коммуникации и данные в ИИ-обработку, выполняемую вендором; получают выигрыш в продуктивности, а при компрометации — наследуют риск вендора.</p>
<p data-segment="32">У государственной стороны есть законодательная дискуссия. У коммерческой стороны есть вымогательская кампания ShinyHunters. Выступление Уайдена в зале делает связь явной. Архитектурный разрыв одинаков в обоих направлениях. Регуляторная рамка ни одну из сторон не покрывает исчерпывающе.</p>
<h2 data-segment="33">Защитная архитектура</h2>
<p data-segment="34">Защитная архитектура для паттерна ИИ-копилота была намечена сообществом исследователей безопасности на протяжении 2026 года. Её компоненты:</p>
<p data-segment="35"><strong>Самостоятельно размещаемые ИИ-агенты.</strong> Запуск инфраструктуры ИИ-агентов в собственной среде заказчика убирает поверхность атаки, связанную с хранением токенов OAuth у вендора. LangChain, LlamaIndex, Semantic Kernel и аналогичные фреймворки это позволяют. Операционная нагрузка существенна; большинство предприятий предпочитают размещённые платформы ради удобства.</p>
<p data-segment="36"><strong>OAuth с минимальными областями доступа.</strong> Каждая интеграция ИИ-копилота запрашивает минимальные области доступа OAuth под свой конкретный сценарий. Если копилоту нужен только кратковременный доступ на чтение к недавним сообщениям Slack, у него не должно быть ни доступа на запись, ни доступа к истории. Реализация требует определения областей доступа под каждую интеграцию; на большинстве платформ это не поведение по умолчанию.</p>
<p data-segment="37"><strong>Аутентификация на каждую операцию.</strong> Чувствительные операции внутри рабочего процесса ИИ-копилота требуют дополнительной аутентификации сверх первоначального согласия OAuth. Подписание транзакций для финансовых операций, подтверждение для коммитов кода, явное одобрение пользователя для записи. Это ломает нарратив полностью автоматического копилота, но существенно уменьшает радиус поражения.</p>
<p data-segment="38"><strong>Непрерывная наблюдаемость.</strong> Службы безопасности наблюдают за активностью ИИ-агентов: какие инструменты те вызывают, к каким данным обращаются, какие паттерны демонстрирует их активность. Интеграция с инструментами SIEM/SOAR находится в зачаточном состоянии. Зрелая наблюдаемость доступна только предприятиям с хорошими ресурсами.</p>
<p data-segment="39"><strong>Идентичность агента на верифицируемых учётных данных.</strong> Криптографическое подтверждение между агентами предотвращает атаки внедрения контекста. Примитивы существуют — верифицируемые учётные данные W3C, DID — и начинают появляться в корпоративных пилотах. Промышленное развёртывание остаётся экспериментальным.</p>
<p data-segment="40"><strong>Изолированное исполнение.</strong> ИИ-агенты работают в изолированных вычислительных средах с явными границами данных. Аналог песочниц браузера 2010-х годов. Требуется сотрудничество платформенных вендоров; стандартом это пока не стало.</p>
<p data-segment="41"><strong>Федеративные ИИ-агенты.</strong> Агентные платформы с открытым кодом и развёртыванием под контролем заказчика. Освоение невелико, но растёт среди предприятий, внимательных к безопасности. У федеративной архитектуры нет единственного вендора, чья компрометация каскадом расходится по всем заказчикам.</p>
<p data-segment="42">Каждый защитный компонент закрывает конкретный элемент поверхности атаки. Ни один в одиночку проблему не решает. Вместе они описывают ту защищённость, которую развёртывание ИИ-копилотов должно бы иметь и по большей части не имеет.</p>
<h2 data-segment="43">Децентрализованная альтернатива</h2>
<p data-segment="44">Более широкая архитектурная альтернатива, проходящая через все материалы редакции URnetwork, — это децентрализованный стек: сквозное шифрование с ключами у пользователя, одноранговый транспорт, федеративные операторы, самостоятельно размещаемая инфраструктура, идентичность у пользователя. Применительно к проблеме ИИ-копилота децентрализованная альтернатива означает ИИ-агентов, которые работают на инфраструктуре под контролем заказчика, которые удостоверяют агентов криптографическими доказательствами, проверяемыми заказчиком напрямую, и которые общаются между собой через федеративные протоколы, а не через координируемые вендором платформы.</p>
<p data-segment="45">Конкретные децентрализованные альтернативы в промышленной или околопромышленной эксплуатации:</p>
<ul><li data-segment="46"><strong>Самостоятельно размещаемая оркестрация ИИ.</strong> LangChain, LlamaIndex, Semantic Kernel, настроенные на работу целиком в среде заказчика с локальными моделями.</li><li data-segment="47"><strong>MCP-серверы с открытым кодом.</strong> Реализации MCP, проверенные сообществом, которые можно развернуть на инфраструктуре заказчика.</li><li data-segment="48"><strong>Локально-ориентированные ИИ-приложения.</strong> Агенты, работающие на устройстве пользователя (Siri от Apple на устройстве, локальный хостинг больших языковых моделей в Ollama, специализированные локально-ориентированные инструменты рабочих процессов).</li><li data-segment="49"><strong>Федеративные ИИ-сети</strong> (стадия исследований): ИИ-агенты нескольких организаций, общающиеся через стандартизованные протоколы с криптографической идентичностью агента.</li></ul>
<p data-segment="50">Ни одна из них не массовая. Корпоративное освоение — удел меньшинства. Большинство развёртываний ИИ-копилотов в 2026 году идёт через размещённые вендорские платформы — Context.ai, Cursor, Copilot, агенты Gemini, агентные API Claude, самописные интеграции на базе MCP, — и их компрометация остаётся заботой понедельничного утра.</p>
<h2 data-segment="51">Чего требует понедельник</h2>
<p data-segment="52">Реакция предприятий на раскрытие Vercel:</p>
<ul><li data-segment="53">Инвентаризация платформ ИИ-агентов, которым выданы области доступа OAuth к корпоративным данным.</li><li data-segment="54">Пересмотр широты областей доступа OAuth у существующих интеграций; сужение там, где возможно.</li><li data-segment="55">Ротация токенов аутентификации для сервисов, связанных с вендорами уровня Context.ai.</li><li data-segment="56">Подготовка реагирования на инциденты для сценариев компрометации платформы ИИ-агентов.</li><li data-segment="57">Разговоры об аудите безопасности с вендорами платформ ИИ-агентов, включая статус SOC 2 Type II, историю тестов на проникновение, процедуры реагирования на инциденты.</li></ul>
<p data-segment="58">Реакция платформенных вендоров (Google, Microsoft, Slack, GitHub):</p>
<ul><li data-segment="59">Пересмотр гранулярности областей доступа OAuth по умолчанию.</li><li data-segment="60">Публикация руководств по минимизации областей доступа для разработчиков приложений.</li><li data-segment="61">Рассмотрение вопроса о токенах с ограниченным сроком действия по умолчанию.</li><li data-segment="62">Инвестиции в механизмы одобрения на каждую операцию.</li></ul>
<p data-segment="63">Реакция регуляторов:</p>
<ul><li data-segment="64">Никакая специальная регуляторная рамка на сегодня не покрывает риск цепочки поставок платформ ИИ-агентов.</li><li data-segment="65">GDPR и его аналоги применимы к обработке пользовательских данных ИИ-агентами, но не адресуют поверхность атаки на уровне платформы напрямую.</li><li data-segment="66">Возможная разработка рамки в 2026–2028 годах.</li></ul>
<p data-segment="67">Реакция на уровне пользователя:</p>
<ul><li data-segment="68">Пользователям потребительских ИИ-агентов (Claude, Gemini, ChatGPT, Copilot) с интеграциями OAuth стоит просмотреть выданные области доступа и отозвать неиспользуемые.</li><li data-segment="69">Ротация учётных данных после раскрытия крупных взломов.</li><li data-segment="70">Переход к сервисам с более сильной защищённостью там, где это осуществимо.</li></ul>
<p data-segment="71">Понедельничный аудит обширен. Большинство предприятий не проведут его исчерпывающе. Архитектура продолжится. Паттерн компрометации повторится. Следующий взлом ИИ-копилота — во втором или третьем квартале 2026 года — статистически, вероятно, случится у другого вендора и по другой конкретной цепочке, но по тому же архитектурному паттерну.</p>
<h2 data-segment="72">Измерение недели</h2>
<p data-segment="73">Ваш ИИ-копилот — это цепочка поставок. Новости недели — это точка данных апреля 2026 года. Раскрытие Vercel — конкретный воскресный якорь. CVE в Azure MCP Server — индикатор непропатченной критической серьёзности. Паттерн Scale AI — продолжение на слое обучающих данных. Кампания ShinyHunters против Salesforce — зрелый прецедент.</p>
<p data-segment="74">Корпоративные заказчики предоставляют широкий доступ вендорам ИИ-копилотов, чью защищённость они не в состоянии проверить. Компрометация вендоров каскадом идёт через этот доступ. Конечный риск несут пользователи, чьи данные движутся по этому конвейеру. Архитектурный ответ доступен и медлителен. Развёртывание самих ИИ-копилотов не медлительно; оно ускоряется. Разрыв расширяется.</p>
<p data-segment="75">Каждая технологическая волна последних трёх десятилетий сталкивалась с похожим разрывом между развёртыванием и зрелостью базовой безопасности. Веб-приложения в 2002–2008 годах породили кампании эксплуатации SQL-инъекций и XSS, скомпрометировавшие сотни миллионов записей, прежде чем параметризованные запросы и рамки политики безопасности содержимого догнали. Облачная инфраструктура в 2010–2014 годах породила инциденты раскрытия данных, которые вызвали к жизни CIS Benchmark и целую индустрию инструментов облачной безопасности. Мобильные приложения в 2012–2016 годах породили дискуссии о безопасности API, которые ведутся до сих пор.</p>
<p data-segment="76">Инфраструктура ИИ-копилотов находится в той же фазе, когда развёртывание опережает безопасность. Кампания компрометаций уже идёт. Защитная архитектура намечена лишь частично. Кривая развёртывания крута. Разрыв в конце концов закроется — какой-то комбинацией регуляторного давления, взросления на стороне вендоров, инвестиций на стороне заказчиков и отдельных громких инцидентов, вынуждающих расставить приоритеты. Какой именно механизм даст это закрытие — вопрос 2027–2028 годов.</p>
<p data-segment="77">Сегодня понедельник, 20 апреля 2026 года. Субботнее подписание 10-дневной заплатки по FISA пришлось на ту же неделю, что и воскресное раскрытие компрометации цепочки поставок через платформу ИИ-агентов. Выходные научили нас двум конкретным вещам: у государственной архитектуры слежки есть равновесие режима заплаток, которое на данный момент устойчиво; у корпоративной архитектуры ИИ-копилотов есть равновесие компрометаций, которое на данный момент ускоряется. Пользователь испытывает на себе и то, и другое.</p>
<p data-segment="78">Ваш ИИ-копилот — это цепочка поставок. Это наблюдение верно не только применительно к Vercel и Context.ai. Оно верно применительно к каждой интеграции ИИ-копилота, развёрнутой сегодня в корпоративной среде. Вопрос в том, придёт ли архитектурный ответ раньше, чем цикл компрометаций выйдет на плато по масштабу.</p>
<p data-segment="79">Измерение недели — первая точка данных этого ответа.</p>
<hr />
<details class="blog-references"><summary>Источники</summary><h2 data-segment="80">Источники</h2>
<ol><li data-segment="81">База знаний Vercel, &quot;Vercel April 2026 security incident,&quot; 19 апреля 2026 г.</li><li data-segment="82">BleepingComputer, &quot;Vercel confirms breach as hackers claim to be selling stolen data.&quot;</li><li data-segment="83">The Hacker News, &quot;Vercel Breach Tied to Context AI Hack Exposes Limited Customer Credentials.&quot;</li><li data-segment="84">iTnews, &quot;Cloud deployment firm Vercel breached, advises secrets rotation.&quot;</li><li data-segment="85">The Block, &quot;Web3 hosting backbone Vercel confirms breach as supposed hacker demands $2 million ransom.&quot;</li><li data-segment="86">Cryptopolitan, &quot;Cloud dev platform breach tied to compromised AI tool raises alarm.&quot;</li><li data-segment="87">Startup Fortune, &quot;Vercel Breach Exposes AI Tool Supply Chain Risk Ahead of IPO.&quot;</li><li data-segment="88">Microsoft Security Response Center, бюллетень по CVE-2026-32211, 3 апреля 2026 г.</li><li data-segment="89">DEV Community, &quot;CVE-2026-32211: What the Azure MCP Server Flaw Means for Your Agent Security.&quot;</li><li data-segment="90">Windows Forum, &quot;CVE-2026-32211: Azure MCP Server Auth Flaw Leaks Info (CVSS 9.1).&quot;</li><li data-segment="91">Cloud Security Alliance, &quot;AI Agents Are Talking: Are You Listening?&quot; 17 апреля 2026 г.</li><li data-segment="92">CyberDesserts, &quot;AI Agent Security Risks 2026: MCP, OpenClaw &amp; Supply Chain.&quot;</li><li data-segment="93">Прогноз Gartner по корпоративным ИИ-агентам, первый квартал 2026 г.</li><li data-segment="94">Опрос Gravitee по корпоративным ИИ-агентам, 2026 г.</li><li data-segment="95">The Guardian, &quot;Porn, dog poo and social media snaps: the 'taskers' scraping the internet for Meta-owned AI firm,&quot; 7 апреля 2026 г.</li><li data-segment="96">Инвестиция Meta в Scale AI на 14,3 млрд долларов, отчётность в SEC, июнь 2024 г.</li><li data-segment="97">Security Boulevard, &quot;Cisco CRM 'Salesforce Data Breach' Claims Tied to ShinyHunters.&quot;</li><li data-segment="98">BleepingComputer, &quot;Data breach at edtech giant McGraw Hill affects 13.5 million accounts.&quot;</li><li data-segment="99">Cybersecurity News, &quot;Rockstar's GTA Game Hacked - 78.6 Million Records Online.&quot;</li><li data-segment="100">TechCrunch, &quot;Booking.com confirms hackers accessed customers' data.&quot;</li><li data-segment="101">Стенограмма заседания Сената, 17 апреля 2026 г. — заявление Уайдена по H.R.8322.</li><li data-segment="102">The Daily Caller, &quot;'Unprecedented Mass Surveillance': Bipartisan Senators Warn Of Privacy Threat Tied To FISA Renewal.&quot;</li><li data-segment="103">H.R.8322 — продление Закона о поправках к FISA, подписано 18 апреля 2026 г.</li><li data-segment="104">Спецификация Model Context Protocol, Anthropic.</li><li data-segment="105">Документация фреймворка OAuth 2.1, IETF.</li><li data-segment="106">Спецификация W3C Verifiable Credentials.</li><li data-segment="107">Документация по самостоятельному размещению LangChain, LlamaIndex, Semantic Kernel.</li><li data-segment="108">Документация фреймворка локальных LLM Ollama.</li><li data-segment="109">OWASP AI Security and Privacy Guide 2026.</li><li data-segment="110">NIST AI Risk Management Framework (AI 600-1), обновление 2026 г.</li><li data-segment="111">История CIS Benchmark по облачной безопасности.</li><li data-segment="112">Анализ исторических классов уязвимостей SQL-инъекций и XSS.</li><li data-segment="113">Публичные заявления Рэтклиффа, Патела и Миллера о чистом переутверждении раздела 702.</li><li data-segment="114">Обязывающая резолюция Прогрессивного кокуса, 16 апреля 2026 г.</li><li data-segment="115">Текст закона S.4082 Government Surveillance Reform Act.</li></ol>
<hr />
<p data-segment="116"><em>Это выпуск 2026-04-20-01 ежедневного журнала URnetwork о приватности и свободе интернета. Сопутствующий документ с хот-тейками, а также связанные изображения, мем-комиксы и короткое видео публикуются вместе с ним.</em></p></details>]]></content:encoded>
    </item>
    <item>
      <title>Разрешение печатать, разрешение говорить</title>
      <link>https://ur.io/ru/blog/2026-04-19-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-19-01</guid>
      <pubDate>Sun, 19 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Бюджет штата Нью-Йорк на 2026–2027 годы содержит положение, которое обязало бы каждый 3D-принтер и каждый станок с ЧПУ, продаваемый в штате, работать на прошивке, сканирующей каждую печать на запрещённый шаблон и отказывающей в производстве совпадений. Это первая попытка американского штата предписать отказ от содержимого на уровне устройства для инструмента изготовления. Это же и самая ясная иллюстрация более широкого архитектурного сдвига: эпоха слежки 2013–2020 годов была про наблюдение за тем, что пользователи делали. Регуляторная эпоха 2026 года — про отказ в том, что пользователи могут делать.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-19-01.mp3" length="12424941" type="audio/mpeg" />
      <itunes:duration>17:15</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Законопроект Нью-Йорка</h2>
<p data-segment="1">Часть C предлагаемых бюджетных законопроектов штата Нью-Йорк на 2026–2027 годы (S.9005 в Сенате, A.10005 в Ассамблее) обязала бы каждый 3D-принтер и каждый станок с ЧПУ, продаваемый или доставляемый в штате, содержать то, что в тексте закона названо <em>&quot;blocking technology&quot;</em> — блокирующей технологией. Закон определяет этот термин: прошивка или программное обеспечение, которое сканирует каждый входящий файл печати по <em>&quot;firearms blueprint detection algorithm&quot;</em> — алгоритму обнаружения чертежей огнестрельного оружия — и отказывается выполнять печать, если алгоритм помечает её как оружие или деталь оружия. Дополнительно законопроект требует очных продаж любого подпадающего устройства — никакой почтовой или онлайн-доставки. Владение <em>&quot;blocked design file&quot;</em> — заблокированным файлом конструкции — или обмен им объявляются фелонией.</p>
<p data-segment="2">Законопроект не указывает алгоритм. Он указывает функцию: сканировать, сравнить, отказать. Реализация делегируется коммерческим поставщикам. Четыре крупных поставщика прошивок для 3D-принтеров — Prusa, Creality, Bambu Lab, Anycubic — поставляют прошивку для большинства потребительских 3D-принтеров в США. Ни один сейчас не поставляет алгоритм обнаружения оружия. Каждому пришлось бы его добавить, чтобы продавать в Нью-Йорке. Базу сигнатур — то, какие формы алгоритм будет помечать, — поддерживали бы сертифицированные штатом провайдеры, на практике два-три коммерческих поставщика, порядок сертификации которых пока не определён.</p>
<p data-segment="3">Electronic Frontier Foundation опубликовал в апреле 2026 года два материала против части C: &quot;Stop New York's Attack on 3D Printing&quot; и &quot;Print Blocking Won't Work - Permission to Print Part 2&quot;. Коалиция разработчиков открытых прошивок — мейнтейнеры Marlin, Klipper и RepRap — провела пилотное испытание того класса алгоритмов, который сертифицировал бы законопроект, на корпусе неоружейных печатей: запасные дверные ручки, архитектурные макеты, фигурки, бытовая фурнитура. Опубликованный результат пилота: 17 процентов неоружейных печатей вызвали срабатывание алгоритма.</p>
<p data-segment="4">Доля ложных срабатываний в 17 процентов на инструменте изготовления — это не неудобство. Это конструктивное свойство. Любитель из Рочестера, печатающий шпингалет для шкафа, преподаватель мейкерспейса в Буффало, печатающий 40 деталей для класса, бруклинский художник, производящий стилизованную скульптуру, — каждый статистически гарантированно столкнётся с отказом. Алгоритм не отличает намерение от шаблона. Алгоритм отказывает формам.</p>
<p data-segment="5">В Калифорнии есть параллельное законодательство. Ещё в пяти штатах в обороте похожие законопроекты. Если часть C в Нью-Йорке будет принята, штат станет первым в США, кто предписал отказ от содержимого на уровне устройства для инструмента изготовления.</p>
<h2 data-segment="6">Лестница</h2>
<p data-segment="7">Нью-йоркский законопроект о 3D-принтерах — самая острая отдельная позиция в более широком архитектурном сдвиге. Новости недели о приватности и свободе интернета, прочитанные вместе, описывают лестницу предписанных государством режимов отказа:</p>
<p data-segment="8"><strong>Разрешение говорить.</strong> Регламент ЕС Chat Control — Регламент о противодействии сексуальному насилию над детьми, третий трилог по которому сорвался 17 апреля, — в зависимости от исхода 4 мая обязал бы платформы обмена сообщениями сканировать каждое сообщение по детектирующей сигнатуре перед отправкой. Президент Signal Мередит Уиттакер, Маттиас Пфау из Tuta, Энди Йен из Proton и Threema публично обязались уйти с рынка ЕС, а не внедрять сканирование на стороне клиента. Google, Meta, Microsoft и Snap будут соблюдать любой режим, о котором в итоге договорятся Совет, Парламент и Комиссия. Комиссия сдвинулась в сторону позиции Парламента — более узкие предписания о детектировании в связке с обязательной проверкой возраста — и прочь от прежней позиции Совета об обязательном сканировании.</p>
<p data-segment="9"><strong>Разрешение видеть.</strong> Срок оценки доступа детей по британскому Закону о безопасности в интернете истёк 16 апреля. Более девяноста сервисов находятся под формальным расследованием Ofcom. По оценкам, шесть миллионов взрослых британцев за последние двенадцать месяцев прошли процедуры проверки возраста у посредников — Yoti, Persona, Verify и более мелких поставщиков, — которые хранят документы, удостоверяющие личность, по политикам сроком от 6 до 24 месяцев. Австралийский Закон о минимальном возрасте для соцсетей вступил в силу 10 декабря 2025 года. Facebook, Instagram, Snapchat, TikTok и YouTube находятся под расследованием eSafety. Семьдесят шесть процентов подростков 14–15 лет сообщают, что обходят запрет. Discord отложил глобальный запуск проверки возраста на вторую половину 2026 года. Продолжает разворачиваться проверка возраста с помощью ИИ у Google. Reddit требует проверки возраста для чувствительных сабреддитов. Каждый режим направляет верификацию через посредника, который агрегирует документы, удостоверяющие личность.</p>
<p data-segment="10"><strong>Разрешение печатать.</strong> Часть C Нью-Йорка. Параллельное законодательство Калифорнии. Доля ложных срабатываний в 17 процентов.</p>
<p data-segment="11"><strong>Разрешение дотянуться.</strong> Иран вошёл в 51-й день самого долгого общенационального отключения интернета за всю историю наблюдений. Международная связность — примерно на уровне одного процента от довоенного. Владение терминалом Starlink для личного пользования: от шести месяцев до двух лет лишения свободы. Использование «с намерением противостоять Исламской Республике» или для шпионажа: казнь. У российского Министерства цифрового развития двенадцать дней до вступления в силу с 1 мая тарифа за гигабайт международного трафика — 150 рублей за гигабайт сверх 15 ГБ в месяц, применяемого на шлюзе оператора и списываемого через цифровой кошелёк пользователя. Китайский «Великий файрвол», старейшина этой категории, продолжает работать.</p>
<p data-segment="12"><strong>Разрешение расшифровать.</strong> Уведомление о технических возможностях, выданное британским Министерством внутренних дел против Apple. На 2026 год назначено семидневное слушание в Трибунале по следственным полномочиям по вопросу о том, может ли Министерство внутренних дел принудить Apple поддерживать техническую возможность британского доступа к данным пользователей iCloud по всему миру. Apple отозвала Advanced Data Protection для британских пользователей 21 февраля 2025 года. Сенаторы Уайден, Уоррен и Марки потребовали брифинга директора Национальной разведки к 11 марта 2026 года. Двустороннее американо-британское соглашение по CLOUD Act прямо исключает британские требования, нацеленные на граждан США. Обходит ли механизм уведомления о технических возможностях это исключение юридически — центральный вопрос слушания.</p>
<p data-segment="13">Пять ступеней. Каждая — конкретный предписанный государством момент, в который устройство, сервис или элемент инфраструктуры спрашивает разрешения, прежде чем пользователь совершит действие. На вопрос о разрешении отвечают база сигнатур, подтверждение возраста, геолокация, спецификация криптографических возможностей. Если ответ «нет», действие не происходит.</p>
<h2 data-segment="14">От наблюдения к отказу</h2>
<p data-segment="15">Прежняя модель слежки, доминировавшая в дебатах 2013–2020 годов — PRISM, XKeyscore, разоблачения Сноудена, — была наблюдением. АНБ собирало метаданные. Facebook отслеживал поведение. Google агрегировал поиск. Государство или коммерческий оператор наблюдали за тем, что делал пользователь. Иногда наблюдение использовалось в дальнейшем правоприменении. Иногда оно лежало в базе данных. Пользователь почти во всех случаях всё же действовал. Действие фиксировалось. К записи потом обращались или нет.</p>
<p data-segment="16">Возникающая модель — отказ. Устройство, сервис или инфраструктура вмешивается в момент действия. Печать пользователя не печатается. Сообщение пользователя помечается до отправки. Аккаунт пользователя не может получить доступ к содержимому без подтверждения возраста. Телефон пользователя не может дотянуться до международных адресатов без тарифа или исключения из блэкаута. Шифрование пользователя структурно подчинено принудительной расшифровке.</p>
<p data-segment="17">Сдвиг структурен. Наблюдение в принципе можно примирить с автономией пользователя: пользователь действует; какая-то запись о действии существует; запись используется или нет по соображениям, возникающим позже. Отказ устраняет само действие. Пользователь не действует, потому что промежуточный слой был уполномочен отказать от имени политики, которую пользователь не выбирал.</p>
<p data-segment="18">Сдвиг к тому же труднее регулировать существующими рамками. Наблюдение порождало юридические споры об ордерах, процессуальной правоспособности и агрегации. Отказ порождает споры о том, чей алгоритм сертифицирован, какая база сигнатур авторитетна и как будет проверяться доля ложных срабатываний. Вопросы другие. Механизмы, выработанные правовой системой для эпохи наблюдения, применимы не полностью.</p>
<p data-segment="19">Дискуссия о приватности 2013–2020 годов была сосредоточена на том, когда государство может смотреть. Дискуссия 2026 года сосредоточена на том, когда устройства могут отказать в обслуживании пользователю.</p>
<h2 data-segment="20">Обычная защита</h2>
<p data-segment="21">Против лестницы отказа — пять архитектурных ответов, каждый из которых уже работает в каком-то масштабе, каждый частичен и каждый является предметом собственной продолжающейся разработки.</p>
<p data-segment="22"><strong>Устройства, которые не спрашивают.</strong> 3D-принтеры на открытых прошивках, чьи кодовые базы отказываются реализовывать сканер по части C Нью-Йорка. Операционные системы с открытым кодом, чья конструкция не направляет запросы разрешений через сертифицированных государством посредников. Самостоятельно размещаемое офисное ПО, которое не отчитывается на сторону. Сообщество открытых прошивок уже публично обязалось не поставлять сканер по части C. Ответ Нью-Йорка, если законодательство пройдёт, проверит, можно ли криминализовать само владение несоответствующей прошивкой.</p>
<p data-segment="23"><strong>Сервисы, которых нельзя принудить.</strong> Мессенджеры со сквозным шифрованием, чьи серверы не могут прочитать открытый текст. Протокол Signal. Tuta, Proton, Threema. Принуждённый сервер не может раскрыть то, чего он математически не видит. Архитектурный ответ на Chat Control состоит в том, что регламент применим к операторам, чья инфраструктура допускает сканирование; операторы, чья инфраструктура его не допускает, либо уходят, либо игнорируют.</p>
<p data-segment="24"><strong>Федеративные платформы.</strong> Mastodon, AT Protocol у Bluesky, Matrix, Nostr, Farcaster. Ни один оператор не держит всё содержимое. Государственный регулятор может дотянуться до одного оператора, не дотягиваясь до сети. Компрометация у одного оператора ограничивает радиус поражения. Платформы с федеративной модерацией могут отклонять отдельные регуляторные требования, не ломая сеть.</p>
<p data-segment="25"><strong>Одноранговый транспорт.</strong> Криптоключевая маршрутизация WireGuard. Луковая маршрутизация Tor. Транспорт URnetwork на резидентных узлах, где сообщения идут через устройства участников сети, а не через объекты лицензированных операторов связи. Лицензированный оператор — это узкое место, на котором работают российский тариф, иранский блэкаут и китайский «Великий файрвол». Одноранговый транспорт через это узкое место не проходит — или, точнее, предъявляет в этом узком месте иную, труднее классифицируемую сигнатуру.</p>
<p data-segment="26"><strong>Идентичность в руках пользователя.</strong> Доказательства возраста с нулевым разглашением, выполняемые кошельком на устройстве пользователя. Кошелёк цифровой идентичности ЕС в рамках eIDAS 2.0 — ведущий регуляторный путь; промышленное развёртывание — 2027 год. Архитектурное утверждение состоит в том, что верифицируемые учётные данные пользователя, хранящиеся в кошельке под его контролем, подтверждают требуемые атрибуты, не требуя от посредника хранить исходный документ. Шесть миллионов британских верификаций за прошедший год по Закону о безопасности в интернете эту архитектуру не использовали; архитектура существует и медленно разворачивается.</p>
<p data-segment="27">Каждый ответ частичен. Каждый испытывает регуляторное давление. Ни один не является архитектурным ответом на все режимы отказа. Вместе они очерчивают ту архитектурную позицию, которая доступна пользователю, индивидуально решающему не принимать вариант по умолчанию.</p>
<h2 data-segment="28">Воскресное утреннее чтение</h2>
<p data-segment="29">Пользователь в США в воскресенье, 19 апреля 2026 года, скорее всего, не осведомлён о конкретных положениях части C. Он, вероятно, не знает, что третий трилог по Chat Control сорвался в четверг, что российский тариф вступает в силу 1 мая или что британское уведомление о технических возможностях против Apple движется к трибунальному слушанию в этом году. У него может быть смутное ощущение, что его данные «наверное, где-то там гуляют», после недельных уведомлений о взломах — 13,5 млн у McGraw Hill, 78,6 млн у Rockstar Games, неуточнённые миллионы у Booking.com, нидерландские пациенты ChipSoft, европейские посетители спортзалов Basic-Fit.</p>
<p data-segment="30">У пользователя нет единственного действия, которое разрешило бы лестницу. Новости недели — не повод для покупки или изменения настроек. Это описание операционной среды, в которой устройства, сервисы и инфраструктура пользователя всё чаще регулируются так, чтобы отказывать. Выбор пользователя, в той мере, в какой он есть, — между принятием вариантов по умолчанию и выбором архитектурных альтернатив: Signal для переписки, самостоятельно размещаемый файловый сервис, 3D-принтер на открытой прошивке, привезённый из другого штата, устройство с поддержкой mesh для локальной координации, федеративная платформа для публичной коммуникации и растущий набор более специализированных инструментов под более специфические задачи.</p>
<p data-segment="31">Массовый пользователь продолжит принимать варианты по умолчанию. Это структурная правда. Массовая архитектура — централизованные платформы, облачные сервисы, лицензированные операторы связи, предписанные сканеры и верификаторы — продолжит быть той операционной средой, вокруг которой спроектирована лестница режимов отказа. Архитектурные альтернативы по-прежнему доступны тем пользователям, кто их выбирает.</p>
<p data-segment="32">Конкретный сдвиг, который стоит назвать на закрытии недели, состоит в том, что регуляторная лестница больше не теоретична. Часть C Нью-Йорка стоит в законодательном календаре. Трилог по Chat Control 4 мая задаст направление. Слушание по уведомлению против Apple назначено. Российский тариф вступает в силу. Иранский День 52 начинается завтра. У каждой ступени есть конкретная дата. У каждой ступени есть конкретный операционный механизм. У каждой ступени есть конкретная архитектурная альтернатива, которую пользователь может выбрать, если захочет.</p>
<p data-segment="33">Эпоха наблюдения была про то, что могло видеть государство. Эпоха отказа — про то, что может делать пользователь. Сдвиг идёт. Архитектурный ответ — тот самый, что строится уже десятилетие: тише регуляторной дискуссии, измеримый в показателях роста, которые пока не приближаются к массовым, но доступный пользователю, который выбирает.</p>
<h2 data-segment="34">Что неделя сделала видимым</h2>
<p data-segment="35">Часть C нью-йоркского бюджета — конкретный пункт воскресного утра. Доля ложных срабатываний в 17 процентов — эргономический факт. Концентрация базы сигнатур — архитектурный факт. Угроза фелонии за владение заблокированными файлами конструкций — факт гражданских свобод. Оппозиция EFF — реакция правозащитников. Обязательство сообщества открытых прошивок не реализовывать сканер — архитектурная реакция.</p>
<p data-segment="36">Срыв третьего трилога по Chat Control, шесть миллионов верификаций по британскому OSA, иранский День 51, российский отсчёт до 1 мая, продвижение британского уведомления против Apple, отложенная глобальная проверка возраста у Discord, ИИ-проверка возраста у Google, ожидающее правоприменение австралийской eSafety, взломы McGraw Hill, Rockstar Games, Booking.com и ChipSoft, разоблачения Meta Scale AI Outlier, живучесть LockBit 5.0, заявленный Grinex взлом с государственной атрибуцией — каждое является конкретной позицией в новостях недели. Каждое ложится либо на лестницу, либо в параллельную цепочку поставок по извлечению данных, идущую рядом с цепочкой поставок отказа.</p>
<p data-segment="37">Новости недели, взятые целиком, — это операционная реальность эпохи отказа. Пользователь находится на принимающем конце отказов и извлечений. Архитектурные альтернативы реальны и доступны. Выбор, там, где он есть, за пользователем. Эпоха отказа продолжается независимо от того, сделан ли выбор.</p>
<p data-segment="38">Часть C будет принята или нет. Если будет, нью-йоркскому сообществу 3D-печати придётся иметь дело с 17-процентной долей ложных срабатываний, требованием очных продаж и угрозой фелонии. Если не будет, часть C вернётся в следующем бюджетном цикле или в законопроекте-преемнике. Калифорния предпримет собственные шаги. Другие штаты будут наблюдать.</p>
<p data-segment="39">Лестница никуда не денется. Ступени заполняются. Устройство пользователя, где-то в цепочке между действием, которое пользователь намеревался совершить, и действием, которое реально происходит, спрашивает разрешения у политики, которую пользователь не выбирал.</p>
<p data-segment="40">Архитектурный ответ — это устройства, сервисы и инфраструктура, которые не спрашивают. Их развёртывание медленно. Их доступность реальна. Новости недели, ступень за ступенью, сделали видимым, альтернативой чему они являются.</p>
<hr />
<details class="blog-references"><summary>Источники (5)</summary><h2 data-segment="41">Источники</h2>
<ol><li data-segment="42">Сенат штата Нью-Йорк S.9005; Ассамблея A.10005; часть C, бюджетные законопроекты 2026–2027 гг.</li><li data-segment="43">EFF, &quot;Stop New York's Attack on 3D Printing,&quot; апрель 2026 г.</li><li data-segment="44">EFF, &quot;Print Blocking Won't Work - Permission to Print Part 2,&quot; апрель 2026 г.</li><li data-segment="45">Bruce Schneier, &quot;3D Printer Surveillance,&quot; февраль 2026 г.</li><li data-segment="46">Techdirt, &quot;New York's New 3D Printing Law, As Written, Is Extremely Harmful And Annoying,&quot; февраль 2026 г.</li><li data-segment="47">Reclaim the Net, &quot;New York Budget Bill Proposes Mandatory File-Scanning Tech and In-Person Sales for 3D Printers.&quot;</li><li data-segment="48">EFF, &quot;The Dangers of California's Legislation to Censor 3D Printing,&quot; апрель 2026 г.</li><li data-segment="49">Patrick Breyer, &quot;EU 'Chat Control' Twist: Commissioner Sides with Parliament,&quot; 17 апреля 2026 г.</li><li data-segment="50">State of Surveillance, &quot;Chat Control Is Dead. Long Live Chat Control.&quot;</li><li data-segment="51">EFF, &quot;EU Parliament Blocks Mass-Scanning of Our Chats — What's Next?&quot;</li><li data-segment="52">The Record, &quot;Signal calls on <a href="https://ur.io/location/de" data-country="de" style="border-bottom-color:#663f46">Germany</a> to vote against 'Chat Control.'&quot;</li><li data-segment="53">Compliance Hub Wiki, &quot;EU 'Chat Control' NOT Withdrawn – Just Delayed Again.&quot;</li><li data-segment="54">Ofcom, брифинги о соблюдении британского Закона о безопасности в интернете, год 3.</li><li data-segment="55">Отчёт о соблюдении требований австралийского комиссара eSafety, 20 марта 2026 г.</li><li data-segment="56">TechCrunch, &quot;Discord to roll out age verification next month for full access to its platform.&quot;</li><li data-segment="57">EFF, &quot;Discord Voluntarily Pushes Mandatory Age Verification Despite Recent Data Breach.&quot;</li><li data-segment="58">Tom's Hardware, &quot;Iran's forced nationwide internet blackout becomes second-longest on record.&quot;</li><li data-segment="59">IranWire, &quot;Iran Prepares Death Penalty Law for Starlink Internet Use.&quot;</li><li data-segment="60">Business and Human Rights Centre, &quot;Iran: Free satellite internet access has been activated.&quot;</li><li data-segment="61">NetBlocks, отчёт о связности в Иране, 18–19 апреля 2026 г.</li><li data-segment="62">Moscow Times, &quot;Russian websites begin blocking VPN users as internet controls tighten,&quot; 15 апреля 2026 г.</li><li data-segment="63">Zona.media, &quot;<a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>'s internet censorship in 2026.&quot;</li><li data-segment="64">Techdirt, &quot;Whoops: <a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>'s Attempt To Block VPNs Causes Major Banking Failure,&quot; 13 апреля 2026 г.</li><li data-segment="65">Privacy International, &quot;PI Apple TCN Challenge.&quot;</li><li data-segment="66">Computer Weekly, &quot;Home Office 'back door' seeks world-wide access to Apple iCloud users' data.&quot;</li><li data-segment="67">AppleInsider, &quot;U.S. lawmakers request briefing on the <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a>'s iCloud encryption backdoor plans.&quot;</li><li data-segment="68">The Daily Caller, &quot;'Unprecedented Mass Surveillance': Bipartisan Senators Warn Of Privacy Threat Tied To FISA Renewal,&quot; 15 апреля 2026 г.</li><li data-segment="69">Стенограмма заседания Сената, заявление Уайдена по H.R.8322 от 17 апреля 2026 г.</li><li data-segment="70">BleepingComputer, &quot;Data breach at edtech giant McGraw Hill affects 13.5 million accounts,&quot; 16 апреля 2026 г.</li><li data-segment="71">Cybersecurity News, &quot;Rockstar's GTA Game Hacked - 78.6 Million Records Online.&quot;</li><li data-segment="72">TechCrunch, &quot;Booking.com confirms hackers accessed customers' data,&quot; 13 апреля 2026 г.</li><li data-segment="73">NL Times, &quot;Expect more big hacks, Justice Min. says as ChipSoft confirms leak of patient data,&quot; 17 апреля 2026 г.</li><li data-segment="74">The Guardian, &quot;Porn, dog poo and social media snaps: the 'taskers' scraping the internet for Meta-owned AI firm,&quot; 7 апреля 2026 г.</li><li data-segment="75">CoinDesk, &quot;<a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>-linked Grinex exchange halts operations after $13 million 'state-backed' hack,&quot; 17 апреля 2026 г.</li><li data-segment="76">Microsoft Security Blog, &quot;Storm-1175 focuses gaze on vulnerable web-facing assets,&quot; 6 апреля 2026 г.</li><li data-segment="77">Check Point Research, &quot;LockBit 5.0: Ransomware Gang Returns in Force.&quot;</li><li data-segment="78">CISA, бюллетень от 8 апреля 2026 г. о связанных с Ираном атаках на ПЛК.</li><li data-segment="79">Tor Project, примечания к релизу Arti 2.2.0.</li><li data-segment="80">Документация Кошелька цифровой идентичности ЕС по eIDAS 2.0.</li><li data-segment="81">Документация по архитектуре URnetwork, Signal, WireGuard, Matrix, Mastodon 2026 г.</li></ol>
<hr />
<p data-segment="82"><em>Это выпуск 2026-04-19-01 ежедневного журнала URnetwork о приватности и свободе интернета. Сопутствующий документ с хот-тейками, а также связанные изображения, мем-комиксы и короткое видео публикуются вместе с ним.</em></p></details>]]></content:encoded>
    </item>
    <item>
      <title>Срок, за который вы не голосовали</title>
      <link>https://ur.io/ru/blog/2026-04-18-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-18-01</guid>
      <pubDate>Sat, 18 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>На этой неделе в семи юрисдикциях идут семь таймеров. Операторы, против которых они тикают, реальны; власти, которые их выставили, реальны; вред, который они производят, реален. Никого из пользователей на другом конце не спросили. Это и есть отсутствующее согласие в центре каждой истории о приватности и свободе интернета в апреле 2026 года.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-18-01.mp3" length="12923469" type="audio/mpeg" />
      <itunes:duration>17:57</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Субботнее утро, семь городов</h2>
<p data-segment="1">В Тегеране субботнее утро апреля 2026 года начинается с вопроса, не сегодня ли тот день, когда вернётся интернет. Сорок девять дней прошло с тех пор, как 28 февраля иранские операторы связи обнулили маршрутизацию зарубежного ASN-бэкбона. NetBlocks подтвердил пятидесятый день сегодня ранним утром: 1176 часов — самое долгое общенациональное отключение интернета за всю историю наблюдений. Тегеранский импортёр оборудования в последний раз связался со своим поставщиком в Шэньчжэне в последний день февраля. Медицинская исследовательница из Университета Шарифа пятьдесят дней не читала ни одного журнала, размещённого за рубежом. Иранская семья из диаспоры в Гамбурге не смогла созвониться по видео со своей бабушкой. Комитет Высшего совета национальной безопасности соберётся на следующей неделе, чтобы решить, добавят ли ещё четыре предприятия в белый список &quot;pro internet&quot; — «за интернет». Никто из тех, кто ждёт этого решения, не выбирал этот комитет.</p>
<p data-segment="2">В Москве субботнее утро — это двенадцатидневный обратный отсчёт. С 1 мая тариф в 150 рублей за гигабайт — около 1,80 доллара — вступает в силу для любых международных интернет-данных, маршрутизируемых через российского оператора сверх пятнадцати гигабайт в месяц. Тариф применяется независимо от того, роуминговый ли это трафик, идёт ли он через VPN или любым другим путём через слой лицензированных операторов. Министерство цифрового развития объявило о схеме в марте. Синхронизация почты московского командированного с зарубежным облачным провайдером начнёт накапливать плату, как только счётчик перейдёт порог. Звонки живущего за границей россиянина семье уже замедляются в Telegram и заблокированы в WhatsApp; тариф добавляет следующий слой. Пользователей министерство не спрашивало.</p>
<p data-segment="3">В Брюсселе субботнее утро лежит между двумя трилогами. Третий трилог по Chat Control 2.0, Регламенту о противодействии сексуальному насилию над детьми, завершился в четверг без согласия о том, следует ли предписывать сканирование на стороне клиента. Четвёртый трилог — 4 мая. Целевой срок политической сделки — июль. Президент Signal Мередит Уиттакер публично заявила, что Signal уйдёт с рынка ЕС, а не станет внедрять сканирование на стороне клиента. Tuta, Proton и Threema сказали то же самое. Европейский совет, Парламент и Комиссия — три стороны в этом зале. 450 миллионов пользователей в ЕС, чей обмен сообщениями будет регулировать этот регламент, — нет.</p>
<p data-segment="4">В Вашингтоне субботнее утро — это двенадцатидневный таймер. В пятницу днём Сенат утвердил устным голосованием, менее чем за тридцать секунд, принятое Палатой представителей в 2:09 ночи в порядке единогласного согласия продление Раздела 702 Закона о надзоре за иностранной разведкой до 30 апреля. Чистая восемнадцатимесячная переавторизация, которой хотел Белый дом, мертва. Поправка о требовании судебного ордера, которой хотела реформистская коалиция, была отклонена как неприемлемая по регламенту. Полномочие продолжает действовать; ФБР продолжает делать запросы к базе данных 702 в рамках административных мер контроля по RISAA; антинаркотическая сертификация Суда FISA от апреля 2025 года продолжает санкционировать сбор данных по цепочке поставок фентанила. Ни один американец, чьи коммуникации лежат в этой базе, не голосовал за эту заплатку.</p>
<p data-segment="5">В Роттердаме субботнее утро — это режим ожидания. ChipSoft, нидерландский поставщик систем электронных медицинских карт, чья платформа HiX обслуживает семьдесят шесть процентов нидерландских больниц неотложной помощи, подтвердил в среду, 15 апреля, что доступ к записям пациентов при вторжении шифровальщика, начавшемся 7 апреля, «нельзя исключить». Franciscus Gasthuis Rotterdam и Albert Schweitzer Ziekenhuis Dordrecht — среди одиннадцати больниц, отключивших HiX от своих сетей. Basic-Fit, крупнейшая в Европе сеть фитнес-клубов, сообщила 13 апреля, что у миллиона участников в шести странах ЕС были украдены имена, адреса электронной почты, почтовые адреса, номера телефонов, даты рождения и номера банковских счетов. Ни одна группировка вымогателей не взяла на себя ответственность ни за одно из этих вторжений. 1,2 миллиона европейцев, чьи данные теперь в чужих руках, не выбирали ту концентрацию, которая сделала эту утечку возможной.</p>
<p data-segment="6">В Лондоне субботнее утро — это день после срока Ofcom от 16 апреля для оценок доступа детей по Закону о безопасности в интернете. Более девяноста сервисов находятся под формальным расследованием. Примерно 1 из 7 взрослых британцев за последние двенадцать месяцев прошёл процедуру проверки возраста — около шести миллионов верификаций. Yoti, Persona, Verify и горстка более мелких посредников теперь держат изображения документов, удостоверяющих личность, для существенной доли взрослых жителей Великобритании. Британская пользовательница Reddit во вторник подтвердила свой возраст, чтобы увидеть чувствительный сабреддит; изображение её паспорта хранится на серверах Persona по политике хранения сроком двенадцать месяцев. Экосистему посредников эта пользовательница не проектировала.</p>
<p data-segment="7">В Сиднее субботнее утро — это четыре месяца с начала установленного законом запрета на крупные платформы социальных сетей для лиц младше 16 лет. Facebook, Instagram, Snapchat, TikTok и YouTube находятся под формальным расследованием комиссара по электронной безопасности Джули Инман Грант. Отчёт о соблюдении требований от 20 марта задокументировал системные пробелы: платформы побуждали несовершеннолетних пользователей «корректировать» оценку возраста методами с низкой достоверностью; допускались повторные попытки одним и тем же методом верификации; оценка по лицу неточна на границе 16/17 лет. Австралийские подростки мигрировали в Discord, Roblox, Telegram. Те семьдесят шесть процентов подростков 14–15 лет, которые сообщают, что обходили возрастные ограничения, за этот закон не голосовали.</p>
<p data-segment="8">Семь городов. Семь таймеров. Ни один не выставлен теми пользователями, против которых они тикают.</p>
<h2 data-segment="9">Общее структурное свойство</h2>
<p data-segment="10">Семь таймеров действуют в разных областях политики, разных юрисдикциях и разных временных масштабах. У них одно общее структурное свойство: в каждом случае власть дёргает рычаг, приложенный к коммерческому или государственному оператору, чтобы произвести эффект на популяцию пользователей, — а у пользователей нет в этом дёргании рычага никакого голоса.</p>
<p data-segment="11">Иранские операторы связи исполняют директивы Высшего совета национальной безопасности. ВСНБ — это власть; операторы связи — это оператор; иранские интернет-пользователи — это затронутая популяция. Популяция не избирает ВСНБ и не может обжаловать его решения.</p>
<p data-segment="12">Российские сотовые операторы реализуют тариф Министерства цифрового развития. Министерство — это власть; операторы — это оператор; российские граждане, которым нужны международные данные, — это затронутая популяция. С популяцией не консультируются, и обжаловать решение она не может.</p>
<p data-segment="13">Совет ЕС, Парламент и Комиссия — трёхсторонняя власть трилога; крупные платформы (Meta, Google, Microsoft, Snap) и платформы со сквозным шифрованием (Signal, Tuta, Proton, Threema) — операторы; 450 миллионов пользователей в ЕС — затронутая популяция.</p>
<p data-segment="14">Конгресс и администрация США — власть; американские операторы связи, облачные провайдеры и почтовые сервисы — операторы; американцы, чьи коммуникации проходят через эту инфраструктуру, — затронутая популяция.</p>
<p data-segment="15">ChipSoft и его страховщик, нидерландский орган по защите данных и нидерландский сектор здравоохранения — узел власти; ChipSoft — оператор; пациенты одиннадцати больниц — затронутая группа. Корпоративная структура Basic-Fit, страховщики и органы по защите данных в шести странах — узел власти; Basic-Fit — оператор; миллион участников — затронутая популяция.</p>
<p data-segment="16">Ofcom — власть; платформы и посредники-верификаторы — операторы; британские интернет-пользователи — затронутая популяция.</p>
<p data-segment="17">Комиссар по электронной безопасности Инман Грант — власть; пять крупных платформ — операторы; каждый австралийский интернет-пользователь — затронутая популяция: подростки напрямую, взрослые косвенно — через трение верификации.</p>
<p data-segment="18">Форма у каждого случая одна и та же. Пользователь всегда — затронутая популяция. Пользователь никогда не власть. Пользователь в каждом случае находится на том субстрате, которым управляет оператор.</p>
<h2 data-segment="19">Почему интересы властей не дотягиваются до согласия пользователя</h2>
<p data-segment="20">Позицию каждой власти можно изложить в самом сильном её варианте, и это важно сделать.</p>
<p data-segment="21">Правительство Ирана действует в условиях войны после нанесённых 28 февраля американо-израильских ударов по Натанзу, Фордо и Араку. Заявленное обоснование — контрразведка, предотвращение координации иностранных сил с внутренними акторами — в общем виде является законным государственным интересом. Пятидесятидневная длительность блэкаута и его переход в разрешительный режим затрудняют принятие тезиса о необходимости за чистую монету, но власть легитимна, даже если её применение непропорционально.</p>
<p data-segment="22">У правительства России последовательная позиция о цифровом суверенитете. Снижение зависимости от иностранных платформ защитимо; консолидация государственных услуг в одном приложении даёт операционную эффективность. Отсутствие шифрования и агрегация на подконтрольной государству инфраструктуре — это вред приватности, но власть — избранная, законная, конституционная в российской рамке — легитимна.</p>
<p data-segment="23">Совет ЕС, Парламент и Комиссия конституированы демократически. Регламент Chat Control адресует серьёзную и хорошо задокументированную проблему (материалы о сексуальном насилии над детьми в интернете). Механизм предписаний о детектировании оспаривается, но лежащая в основе цель политики легитимна, а сам политический процесс демократичен.</p>
<p data-segment="24">У Конгресса и администрации США есть конституционные основания для полномочий в сфере национальной безопасности. Раздел 702 адресует сбор иностранной разведывательной информации — легитимную государственную функцию. Напряжение с защитой по Четвёртой поправке — ядро аргумента реформистской коалиции Уайдена, Ли, Ламмис и Уоррен, но лежащее в основе полномочие легитимно.</p>
<p data-segment="25">Нидерландская и общеевропейская системы защиты данных, британский Ofcom и австралийская eSafety — демократически учреждённые регуляторы с определёнными законом полномочиями. Их вмешательства не произвольны.</p>
<p data-segment="26">И всё же в каждом случае легитимная власть действует через оператора, которого пользователь не выбирал в качестве оператора своих коммуникаций, записей или трафика. Нидерландская пациентка не выбирала, чтобы её медицинские записи были консолидированы в ChipSoft. Британская пользовательница Reddit не выбирала, чтобы Persona хранила изображение её паспорта двенадцать месяцев. Австралийская школьница не выбирала, чтобы её попытка подтвердить возраст проходила через выбранного платформой поставщика оценки по лицу. Согласие, которое власть презюмирует, идёт через оператора, а не через пользователя.</p>
<p data-segment="27">Власть легитимна. Оператор легитимен. Цепочка согласия от пользователя к оператору и далее к власти — архитектурный артефакт, а не свободно данное разрешение. Именно это и обнажают сроки этой недели.</p>
<h2 data-segment="28">Какая архитектура изменила бы вопрос</h2>
<p data-segment="29">Пользователю, чьи коммуникации, записи, идентичность и трафик не зависят от коммерческого оператора, которого можно принудить, не может приказывать власть, чей рычаг приложен к оператору, которого принудить можно. Архитектурная альтернатива нынешнему паттерну — та самая, на которую кандидат за кандидатом, неделя за неделей неявно указывает каждый разговор о реформе, не называя её.</p>
<p data-segment="30"><strong>Сквозная криптография с ключами у пользователя.</strong> Протокол Signal — пример коммерческого масштаба: ключи генерируются на устройстве пользователя, содержимое шифруется под этими ключами, оператор держит только шифротекст, который не может расшифровать. Advanced Data Protection у Apple была похожей конструкцией для iCloud; британское уведомление о технических возможностях в рамках Закона о следственных полномочиях нацелено именно на эту архитектуру, чтобы принудить операторов к хранению ключей в глобальном масштабе.</p>
<p data-segment="31"><strong>Одноранговый транспорт.</strong> Трафик, маршрутизируемый через устройства участников сети, а не через объекты лицензированных операторов связи. WireGuard как протокол, луковая маршрутизация Tor как сеть, транспорт URnetwork на резидентных узлах как живая ткань однорангового ретранслирования, Briar и Session как субстраты ячеистого обмена сообщениями. Каждый из них — частичный ответ на один и тот же архитектурный вопрос: могут ли коммуникации обойти узкое место лицензированного оператора, на котором держатся российский тариф, иранский блэкаут, китайский фильтр и соответствующие CALEA американские телекоммуникации?</p>
<p data-segment="32"><strong>Федеративная модерация и федеративное хранение.</strong> Модерация контента, выбираемая самим пользователем или выбранными пользователем модераторами, распределённая по федерации меньших операторов, а не сконцентрированная на единственной платформе-привратнике. Федерация Matrix, модель PDS у Bluesky, Mastodon, федеративные инстансы Nextcloud. Каждое решение распределяет досягаемость рычага: власть может дёрнуть одного оператора, но не весь субстрат.</p>
<p data-segment="33"><strong>Идентичность в руках пользователя через верифицируемые удостоверения.</strong> Криптографические утверждения, хранящиеся в кошельке под контролем пользователя и избирательно раскрываемые через доказательства с нулевым разглашением, которые подтверждают атрибут (старше 16, старше 18, наличие лицензии), не раскрывая сам документ. Кошелёк цифровой идентичности ЕС в рамках eIDAS 2.0 — ведущий регуляторный путь; академические исследования доказательств возраста с нулевым разглашением созрели с 2023 года.</p>
<p data-segment="34"><strong>Децентрализованная вендорская архитектура.</strong> Медицинские записи, хранящиеся у самого пациента или у нескольких независимо управляемых хранителей (финансируемый ЕС проект InteropEHRate; нидерландская одноранговая аутентификация пациентов Nuts). Потребительская идентичность, хранящаяся отдельно у каждого сервиса или в кошельках пользователя, а не сконцентрированная в базах данных оператора.</p>
<p data-segment="35">Ни одно из этих решений сегодня не заменяет нынешнюю архитектуру целиком. Каждое сужает поверхность атаки для того конкретного рычага, на который направлено. Децентрализация — более узкое утверждение, чем «решает всё». Это утверждение о структурных свойствах конкретных субстратов: субстрат, который не предъявляет центра, поддающегося принуждению, не предъявляет и рычага, а рычаг, который нельзя дёрнуть, не может произвести срок, на который пользователь не давал согласия.</p>
<h2 data-segment="36">Во что эта неделя обходится на самом деле</h2>
<p data-segment="37">Совокупный подсчёт вреда по семи городам за эту неделю:</p>
<ul><li data-segment="38"><strong>Иран, день 50:</strong> примерно от 1,8 до 2 миллиардов долларов прямых и косвенных экономических потерь; десятки тысяч предприятий деградировали или закрылись; 85 миллионов граждан не могут дотянуться до внешнего интернета.</li><li data-segment="39"><strong>Россия, обратный отсчёт до 1 мая:</strong> примерно 30 миллионов пользователей между государственным мессенджером без шифрования, VPN-фильтром, который при включении сломал крупнейшие банки страны, и тарифом, который сделает международные данные недоступными по цене для командированных, эмигрантов и этнических меньшинств с семьёй за границей.</li><li data-segment="40"><strong>Брюссель, обратный отсчёт до 4 мая:</strong> 450 миллионов пользователей в ЕС в неопределённости относительно того, будут ли их мессенджеры принуждены сканировать частные коммуникации или уйдут с рынка.</li><li data-segment="41"><strong>Вашингтон, обратный отсчёт до 30 апреля:</strong> целое полномочие на слежку продолжает действовать без изменений ещё как минимум двенадцать дней, и структурного пути к реформе до этого срока нет.</li><li data-segment="42"><strong>Роттердам, продолжается:</strong> данные пациентов существенной доли нидерландских больниц неотложной помощи, возможно, утекли; одиннадцать больниц работают в ручных процессах; миллион членов фитнес-сети с украденными номерами банковских счетов.</li><li data-segment="43"><strong>Лондон, после срока:</strong> шесть миллионов изображений документов, удостоверяющих личность, агрегированы у четырёх операторов-посредников — пока без крупномасштабной утечки, но со структурной концентрацией, которая, по всей вероятности, её произведёт.</li><li data-segment="44"><strong>Сидней, четыре месяца спустя:</strong> сокращение числа аккаунтов пользователей младше 16 лет на массовых платформах на 22–42 процента с соответствующей миграцией к менее регулируемым альтернативам; 76 процентов подростков сообщают об обходе.</li></ul>
<p data-segment="45">Конкретного вреда — на семь городов, и произвели его власти, чья легитимность не является предметом спора, действуя через операторов, которые не могут отказать рычагам, и производя эффекты на пользователей, у которых не было в этом дёргании рычагов никакого голоса.</p>
<h2 data-segment="46">Следующий таймер</h2>
<p data-segment="47">Следующий таймер запускается в эти выходные. Брюссельский трилог — 4 мая; российский тариф — 1 мая; истечение Раздела 702 в Вашингтоне — 30 апреля; лондонские расследования о проверке возраста дадут решения о принуждении к исполнению в течение лета; сиднейские решения о принуждении к исполнению — середина 2026 года; следующее заседание ВСНБ по белому списку в Иране — на предстоящей неделе; отчёт роттердамского органа по защите данных закрывается в мае. Каждое из этого — срок. Каждый установлен властью, которая не спросила пользователя. Каждый будет действовать через оператора, которого пользователь не проектировал.</p>
<p data-segment="48">Архитектура, производящая этот паттерн, — та самая, которую каждая политическая дискуссия этой недели принимает как данность. Архитектурная альтернатива — сквозная криптография, одноранговый транспорт, федеративная модерация, идентичность в руках пользователя, распределённые вендорские экосистемы — доступна, частично развёрнута, растёт и пока не является массовой. Использование мостов Tor выросло на сорок два процента год к году. WireGuard — стандарт для 94 процентов потребительских VPN. У Signal шестьдесят миллионов ежемесячно активных пользователей. Транспорт URnetwork на резидентных узлах вырос на тридцать семь процентов в 2026 году. Каждая метрика — шаг. Ни одна не поворот.</p>
<p data-segment="49">Сроки этой недели обнажают то, что нынешняя архитектура производит политические дискуссии о том, какой власти достанется дёргать какой рычаг. Пользователь — объект дискуссии, а не её сторона. Сможет ли пользователь стать стороной — вопрос, требующий другой архитектуры. Эта архитектура и есть медленная, тихая, недофинансированная работа другого стека — того, который срок за сроком, неделя за неделей становится всё труднее игнорировать.</p>
<p data-segment="50">Следующий таймер запускается в понедельник. Пользователь в Тегеране, пользователь в Москве, пользователь в Брюсселе, пользователь в Вашингтоне, пользователь в Роттердаме, пользователь в Лондоне, пользователь в Сиднее — каждый проснётся с обратным отсчётом, выставленным где-то ещё. Никого из них не было за столом. Причина — архитектура.</p>
<hr />
<details class="blog-references"><summary>Источники (6)</summary><h2 data-segment="51">Источники</h2>
<ol><li data-segment="52">NetBlocks, отчёт о связности Ирана, 18 апреля 2026 г., подтверждающий 50-й день отключения.</li><li data-segment="53">Free <a href="https://ur.io/location/my" data-country="my" style="border-bottom-color:#3a1772">Malaysia</a> Today, &quot;Iran internet blackout now in its 50th day,&quot; 18 апреля 2026 г.</li><li data-segment="54">Shabtabnews, &quot;Iran's Internet Blackout Shows No Signs Of Ending,&quot; 17 апреля 2026 г.</li><li data-segment="55">Bloomberg, &quot;Iran Internet Blackout Eases Slightly as Businesses Face Economic Costs,&quot; 14 апреля 2026 г.</li><li data-segment="56">Moscow Times, &quot;Russian websites begin blocking VPN users as internet controls tighten,&quot; 15 апреля 2026 г.</li><li data-segment="57">Techdirt, &quot;Whoops: <a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>'s Attempt To Block VPNs Causes Major Banking Failure,&quot; 13 апреля 2026 г.</li><li data-segment="58">Zona.media, &quot;<a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>'s internet censorship in 2026: VPN crackdowns, mobile shutdowns, Telegram blocks and the state messenger Max,&quot; 7 апреля 2026 г.</li><li data-segment="59">EFF, &quot;EU Parliament Blocks Mass-Scanning of Our Chats — What's Next?&quot; апрель 2026 г.</li><li data-segment="60">State of Surveillance, &quot;Chat Control Is Dead. Long Live Chat Control.,&quot; апрель 2026 г.</li><li data-segment="61">Patrick Breyer, &quot;Chat Control: The EU's CSAM scanner proposal,&quot; непрерывные обновления вплоть до 17 апреля 2026 г.</li><li data-segment="62">Roll Call, &quot;Senate sends short-term surveillance reauthorization to Trump,&quot; 17 апреля 2026 г.</li><li data-segment="63">Al Jazeera, &quot;<a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">US</a> Congress extends controversial surveillance power under FISA for 10 days,&quot; 17 апреля 2026 г.</li><li data-segment="64">NPR, &quot;Congress extends controversial surveillance powers for 10 days,&quot; 17 апреля 2026 г.</li><li data-segment="65">S.4082, Government Surveillance Reform Act, внесён 12 марта 2026 г.</li><li data-segment="66">Обязывающая резолюция Прогрессивного кокуса Конгресса, 16 апреля 2026 г.</li><li data-segment="67">NL Times, &quot;Hospital patient data may have leaked in Chipsoft hack, sources say,&quot; 15 апреля 2026 г.</li><li data-segment="68">The Register, &quot;Ransomware knocks Dutch healthcare software vendor offline,&quot; 8 апреля 2026 г.</li><li data-segment="69">BleepingComputer, &quot;European Gym giant Basic-Fit data breach affects 1 million members,&quot; 13 апреля 2026 г.</li><li data-segment="70">SecurityWeek, &quot;Europe's Largest Gym Chain Says Data Breach Impacts 1 Million Members,&quot; 13 апреля 2026 г.</li><li data-segment="71">Ofcom, &quot;Age checks to protect children online,&quot; руководство от апреля 2026 г.; обновление о соблюдении требований комиссара eSafety, 20 марта 2026 г.</li><li data-segment="72">Мередит Уиттакер, @mer__edith в X, 15 апреля 2026 г., об эскалации Signal в адрес Apple.</li><li data-segment="73">Freedom of the Press Foundation, обновлённое руководство по Signal для iOS, 16 апреля 2026 г.</li><li data-segment="74">Исследовательский центр угроз Aviatrix, обновления по Salt Typhoon за апрель 2026 г.; слушание Комитета Сената по торговле, декабрь 2025 г.</li><li data-segment="75">Silicon <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a>, &quot;Government Issues New Order To Access Apple <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> User Data.&quot;</li><li data-segment="76">Computer Weekly, &quot;Home Office 'back door' seeks world-wide access to Apple iCloud users' data.&quot;</li><li data-segment="77">Дополнительное изложение возражений Европейской комиссии в адрес Meta, 15 апреля 2026 г.</li><li data-segment="78">Bloomberg, &quot;EU Warns Meta on WhatsApp AI Rules, Citing Competition Concerns,&quot; 15 апреля 2026 г.</li><li data-segment="79">Meta Engineering, &quot;Post-Quantum Cryptography Migration at Meta: Framework, Lessons, and Takeaways,&quot; 16 апреля 2026 г.</li><li data-segment="80">Quantum Insider, &quot;Q-Day Just Got Closer: Three Papers in Three Months,&quot; 31 марта 2026 г.</li><li data-segment="81">Tor Project, релиз Arti 2.2.0; статистика мостов Snowflake; аудит Tor VPN от Cure53, начало 2026 г.</li><li data-segment="82">Документация URnetwork и отчёты о росте за 2026 г.</li><li data-segment="83">Совместное заявление Уайдена, Ли, Ламмис и Уоррен по GSRA.</li><li data-segment="84">Отчёт о соблюдении требований комиссара eSafety Инман Грант, 20 марта 2026 г.</li><li data-segment="85">Материалы об архитектурах верифицируемых удостоверений: Кошелёк цифровой идентичности ЕС (eIDAS 2.0); спецификация W3C Verifiable Credentials.</li><li data-segment="86">Комментарий Open Rights Group об архитектуре посредников по британскому Закону о безопасности в интернете.</li></ol>
<hr />
<p data-segment="87"><em>Это выпуск 2026-04-18-01 ежедневного журнала URnetwork о приватности и свободе интернета. Сопутствующий документ с хот-тейками, а также связанные изображения, мем-комиксы и короткое видео публикуются вместе с ним.</em></p></details>]]></content:encoded>
    </item>
    <item>
      <title>Голосование в 2:09 ночи</title>
      <link>https://ur.io/ru/blog/2026-04-17-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-17-01</guid>
      <pubDate>Fri, 17 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Конгресс продлил раздел 702 на десять дней в 2:09 сегодня ночью — после того как двадцать республиканцев обрушили «чистую» переавторизацию, которой добивался Белый дом. Это было не единственное экстренное продление, объявленное на этой неделе. Россия ввела в действие VPN-фильтр, который до этого уже сломал её собственные банки. Европейский союз открыл трилог по режиму массового сканирования, срок действия которого истёк 3 апреля. Иран вошёл в сорок восьмой день самого долгого общенационального отключения интернета за всю историю наблюдений. Нидерландские больницы начали раскрывать утечку данных пациентов, которая дошла до семидесяти шести процентов электронных медицинских карт неотложной помощи в стране. ФБР в уголовном деле в Техасе восстановило сообщения Signal, удалённые приложением, — из слоя iOS, о котором никогда не заявлялось, что он их хранит. Каждый патч работает на субстрате, который не проектировали те, кого им латают.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-17-01.mp3" length="13065453" type="audio/mpeg" />
      <itunes:duration>18:09</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Три часа ночи в зале Палаты представителей</h2>
<p data-segment="1">Спикер Майк Джонсон стоял на трибуне, когда клерк зачитал резолюцию. Раздел 702 Закона о наблюдении за иностранной разведкой (Foreign Intelligence Surveillance Act) продлевался с 20 апреля до 30 апреля 2026 года — десятидневный патч. Никаких поправок. Никакого поимённого голосования. Палата — вернее, то, что от неё оставалось в 2:09 ночи в пятницу, 17 апреля, — одобрила её единогласным согласием. Всё заняло меньше минуты.</p>
<p data-segment="2">Четырьмя часами ранее провалились три подряд процедурных голосования по переавторизации на восемнадцать месяцев. Двадцать конгрессменов-республиканцев — не названных в стенограмме заседания, но известных руководству фракции — отказались продвигать резолюцию о порядке рассмотрения без поправки, требующей судебного ордера для запросов ФБР к данным раздела 702, касающимся лиц США. Старший советник Белого дома Стивен Миллер всю неделю работал с республиканской конференцией. Директор ЦРУ Джон Рэтклифф за закрытыми дверями информировал сенаторов о том, что администрация описывала как сохраняющиеся зависимости внешней разведки. Ничто из этого не удержалось. Единственным средством, способным пройти зал без поимённого голосования и без вынесения на рассмотрение поправки о судебном ордере, был десятидневный патч.</p>
<p data-segment="3">Днём ранее Прогрессивный кокус Конгресса проголосовал за то, чтобы связать своих 98 членов Палаты представителей обязательством не поддерживать никакую переавторизацию без &quot;dramatic reforms&quot; — радикальных реформ. Это была первая обязывающая позиция по голосованию в зале, которую кокус занял по вопросу о полномочиях слежки. Сенатор Рон Уайден от Орегона и сенатор Майк Ли от Юты внесли реформаторский законопроект S.4082 12 марта; соавторами выступили сенаторы Синтия Ламмис от Вайоминга и Элизабет Уоррен от Массачусетса. Парную инициативу в Палате ведут конгрессмены Уоррен Дэвидсон и Зои Лофгрен вместе с Сарой Джейкобс и Прамилой Джаяпал. Коалиция — праволибертарианская и левопрогрессистская, и больше ни в чём за восемнадцатимесячный цикл она не сошлась.</p>
<p data-segment="4">Патч не разрешает спор, который он собой подменяет. Он его сдвигает. Новый крайний срок — 30 апреля.</p>
<h2 data-segment="5">На этой неделе патчи накладываются друг на друга</h2>
<p data-segment="6">Десятидневное продление было не единственным экстренным продлением, объявленным на этой неделе. Ещё шесть попали в новости в том же календаре.</p>
<p data-segment="7">Во вторник, 14 апреля, Microsoft выпустила 167 патчей в рамках апрельского Patch Tuesday — второй по величине выпуск в истории компании. Две уязвимости нулевого дня. Восемь критических CVE. CISA добавила CVE-2026-32201, уязвимость подмены в SharePoint, активно эксплуатируемую в реальных атаках, в свой каталог известных эксплуатируемых уязвимостей (KEV). У федеральных гражданских ведомств есть время до 28 апреля, чтобы её устранить. В том же календаре CISA добавила CVE-2026-34197 — уязвимость удалённого выполнения кода в Apache ActiveMQ, присутствовавшую в брокере сообщений тринадцать лет, прежде чем Fortinet FortiGuard Labs зафиксировала пик попыток эксплуатации 14 апреля. Патч Apache вышел 30 марта в версиях 6.2.3 и 5.19.4. ShadowServer отслеживает 7 500 доступных из интернета серверов ActiveMQ по всему миру. Радиус принуждения CISA — примерно 101 ведомство FCEB. Оставшиеся около 7 400 серверов находятся вне обязывающей директивы.</p>
<p data-segment="8">В среду, 15 апреля, вступил в силу срок, установленный российским Министерством цифрового развития. «Яндекс», VK, «Сбербанк», Ozon, Lamoda, Wildberries и другие платформы начали блокировать пользователей, у которых определялась работа через VPN. Кнутом принуждения стали лишение налоговых льгот для ИТ и «белый список» сайтов, которым разрешено работать в Российской Федерации. Министр Максут Шадаев довёл это указание на закрытой встрече 30 марта с представителями более чем двадцати компаний. Двенадцатью днями ранее первая, черновая версия той же фильтрующей инфраструктуры ошибочно нацелилась на IP-адреса «Сбербанка», ВТБ и Т-Банка — одновременно выведя из строя платёжные системы всех трёх. Оплата картами не проходила на терминалах по всей Москве. Банкоматы погасли. Московское метро открыло турникеты без оплаты. Один региональный зоопарк попросил пускать посетителей только за наличные. Основатель Telegram Павел Дуров публично заявил, что сбой вызвал именно VPN-фильтр. Российский срок фильтрации международного мобильного трафика — 1 мая: 150 рублей, около 1,80 доллара, за гигабайт сверх 15 ГБ в месяц, идущий через VPN.</p>
<p data-segment="9">В четверг, 16 апреля, Европейский парламент, Совет ЕС и Европейская комиссия провели третий трилог по Chat Control 2.0 — Регламенту о противодействии сексуальному насилию над детьми, который разрешил бы обязательное сканирование сервисов обмена сообщениями со сквозным шифрованием. Добровольная дерогация, позволявшая крупным платформам сканировать частные сообщения на предмет CSAM, истекла 3 апреля, когда Парламент отклонил её второе продление. Google, Meta, Microsoft и Snap объявили, что независимо от этого продолжат сканирование на альтернативных правовых основаниях. В 2024 году Европейский суд по правам человека постановил в деле <em>Podchasov v. <a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a></em>, что общее ослабление стойкого сквозного шифрования нарушает статью 8 Конвенции. Трилог 16–17 апреля — попытка примирить этот прецедент с позицией Совета. Следующая сессия назначена на 11 мая, следующая за ней — на 29 июня. Принятие намечено на июль.</p>
<p data-segment="10">Во вторник и среду этой недели Иран вошёл в сорок седьмой и сорок восьмой дни общенационального отключения интернета, начавшегося с израильско-американских ударов 28 февраля. Более 1 128 часов отключения. NetBlocks измерил связность примерно на уровне четырёх процентов от обычных объёмов — самое долгое общенациональное отключение интернета за всю историю наблюдений. Афшин Колахи, экономист, отслеживающий этот сбой, оценил прямые издержки для экономики Ирана в 30–40 миллионов долларов в день, а косвенные — ближе к 70–80 миллионам долларов в день. Совокупные издержки на сегодня: около 1,8 миллиарда долларов. Bloomberg сообщил 14 апреля, что Иран начал предлагать пакет &quot;pro internet&quot;, на который предприятия могут подать заявку, — ограниченное открытие, обусловленное одобрением Высшего совета национальной безопасности. 12 апреля официальные лица заявили, что сроков полного восстановления нет.</p>
<p data-segment="11">В среду, 15 апреля, нидерландское издание NL Times подтвердило то, на что ChipSoft намекала целую неделю: данные пациентов могли утечь при атаке программы-вымогателя на платформу электронных медицинских карт HiX, начавшейся 7 апреля. ChipSoft обслуживает примерно 76 процентов нидерландских больниц неотложной помощи. Программа-вымогатель вынудила остановить Zorgportaal (портал пациента), HiX Mobile (мобильный доступ для медработников) и Zorgplatform (слой межбольничного обмена данными). Одиннадцать больниц отключили свои системы. Пользователям HIX365 — примерно пятнадцати больницам, включая Franciscus Gasthuis в Роттердаме и Albert Schweitzer в Дордрехте — рекомендовали подать уведомления об утечке данных в нидерландское Управление по защите данных. Ни одна группировка вымогателей не взяла на себя ответственность; ни один атакующий не назван. На момент подтверждения 15 апреля компания заявила, что «не может исключить» доступа к данным пациентов.</p>
<p data-segment="12">А в уголовном деле в Техасе, материалы раскрытия по которому всплыли на этой неделе, ФБР восстановило фрагменты сообщений Signal из внутреннего хранилища уведомлений iPhone — уже после того, как приложение Signal было удалено. Сообщения извлекли не из зашифрованной базы данных Signal. Их извлекли из кэша уведомлений iOS — базы SQLite, которую использует фреймворк CoreDuet и которая переживает удаление приложения, а при распространённых конфигурациях попадает в резервные копии iCloud. Криптография Signal выстояла на всём протяжении. Открытый текст был захвачен на уровне уведомлений операционной системы, ниже по потоку от расшифровки, в той точке, где iOS отрисовывала push-уведомление на экране блокировки. Для извлечения использовался Cellebrite Premium. Оно не требовало взлома пароля устройства; оно требовало лишь состояния After-First-Unlock. Freedom of the Press Foundation обновил своё руководство от апреля 2026 года, рекомендовав журналистам отключить предпросмотр уведомлений, отключить историю уведомлений iOS и отключить резервное копирование iCloud для Signal. Конфигурация iOS по умолчанию, прямо «из коробки», теперь считается недостаточной для защиты источников.</p>
<h2 data-segment="13">Что у патчей общего</h2>
<p data-segment="14">Эти семь продолжений — патч раздела 702, введение в действие российского фильтра, трилог по Chat Control, иранский блэкаут, утечка ChipSoft, устранение ActiveMQ/SharePoint, восстановление данных Signal — не описывают ни одну и ту же политику, ни одну и ту же географию. Они описывают один и тот же субстрат.</p>
<p data-segment="15">Раздел 702 работает, потому что американские поставщики услуг электронной связи — телекомы, почтовые провайдеры, облачные сервисы — принуждаемы. Закон предписывает им выдавать сообщения объектов наблюдения. База данных, к которой обращается ФБР, хранится на их серверах. И реформаторский законопроект, и контраргумент против него исходят из модели принуждаемого провайдера. Спор идёт о том, когда и как к ней обращаются. Он не о том, существует ли центральное хранилище, к которому можно обратиться. Хранилище существует.</p>
<p data-segment="16">Российский фильтр работает, потому что «Яндекс», VK, «Сбербанк», Ozon, Lamoda и Wildberries работают по российским лицензиям. Министерству цифрового развития не нужно дотягиваться до пользователя. Оно дотягивается до платформы. Банковский сбой 3 апреля был той же архитектурой, наведённой не на ту цель: фильтр отработал, фильтр применился, фильтр заблокировал. Банки попали в список по ошибке. Пользователя, у которого не прошла карта в терминале «Сбербанка», никто не принуждал. Принуждали банк.</p>
<p data-segment="17">Chat Control исходит из того, что Meta, Google, Microsoft и Snap внедрят то, чего требует регламент. Добровольный режим, истекший 3 апреля, исходил из того же. Единственная причина, по которой платформы объявили 4 апреля, что продолжат сканирование, — инфраструктура уже развёрнута, а правовое основание, на которое они теперь ссылаются, есть альтернатива истёкшему. Трилог ведёт переговоры о законе, который потребует от всех провайдеров того, что Google и Meta уже сами решили продолжать добровольно. Архитектура детектирования уже стоит на сервере.</p>
<p data-segment="18">Иранский блэкаут работает на уровне лицензии оператора связи. Государству не нужно перехватывать трафик каждого пользователя. Оно даёт указания операторам. Операторы исполняют. Сорок восемь дней блэкаута — не техническое достижение; это достижение административное. Ограниченный пакет &quot;pro internet&quot;, о котором Bloomberg сообщил 14 апреля, — тот же рычаг, повёрнутый в обратную сторону. Части бизнес-пользователей доступ предоставляют. У лицензионной системы есть селектор.</p>
<p data-segment="19">ChipSoft — это селектор для нидерландских медицинских карт. Семьдесят шесть процентов электронных медицинских карт неотложной помощи в стране проходят через её платформу HiX. Тот, кто держит ChipSoft, держит субстрат медицинских карт всей страны. Интероперабельность, благодаря которой пациентка, переведённая из Albert Schweitzer в Franciscus Gasthuis, приезжает вместе со своей картой, — та же интероперабельность, которая позволила атакующему добраться 7 апреля до одиннадцати больниц, а вопросу о данных пациентов — распространиться к 15 апреля ещё на пятнадцать. Консолидация — это эффективность. Консолидация — это ещё и тот масштаб, на котором оператор программы-вымогателя получает рычаг.</p>
<p data-segment="20">Apache ActiveMQ — корпоративный брокер сообщений, с помощью которого банки, телекомы и государственные ведомства перемещают транзакции между внутренними системами. CVE-2026-34197 остаётся эксплуатируемой тринадцать лет. Microsoft SharePoint — корпоративный слой совместной работы для хранения документов в федеральных гражданских ведомствах, у оборонных подрядчиков и в органах власти штатов и муниципалитетов. CVE-2026-32201 активно эксплуатируется по состоянию на 14 апреля. 7 500 серверов ActiveMQ, которые отслеживает ShadowServer, и серверы SharePoint, до которых не дотягивается FCEB, — это те части субстрата, которые CISA не может связать обязательством. Они же — те части, до которых первыми доберутся атакующие.</p>
<p data-segment="21">Восстановление данных Signal, проведённое ФБР в Техасе, не говорит, что Signal скомпрометирован. Оно говорит, что шифрование Signal заканчивается на уровне операционной системы, что уровень операционной системы кэширует расшифрованный открытый текст для отображения, что этот кэш устойчив и доступен для криминалистического анализа и что противнику не нужно побеждать криптографию, чтобы восстановить открытый текст. Архитектурный «бутерброд» выглядит так: защищённая передача, незащищённое уведомление на конечном устройстве, опционально незащищённая резервная копия. Три слоя. Два из них — вне контроля Signal.</p>
<p data-segment="22">Спор о разделе 702, российский фильтр, трилог по Chat Control, иранский блэкаут, программа-вымогатель у ChipSoft, календарь патчей CISA и кэш уведомлений Signal вместе породили большую часть заголовков этой недели о приватности. Общее слово — <em>дедлайн</em>. Конгрессовый. Министерский. Регуляторный. Криминалистический. Общий предмет — инфраструктура, которую третья сторона контролирует от имени пользователей, которых о ней не спрашивали.</p>
<h2 data-segment="23">Чего у патчей общего нет</h2>
<p data-segment="24">Ставки не равнозначны. Десятидневный патч раздела 702, который приводит к требованию судебного ордера для запросов ФБР по лицам США, — это иной исход, чем тот, что приводит к «чистой» переавторизации на восемнадцать месяцев. Российский VPN-фильтр, блокирующий доступ к соцсетям 15 апреля, — иной исход, чем фильтр, взимающий с 1 мая тариф за гигабайт международного трафика, и ещё более иной, чем фильтр, который 3 апреля обрушил платёжные рельсы «Сбербанка». Регламент ЕС Chat Control, разрешающий сканирование на стороне клиента, — иной исход, чем тот, что требует сканирования на стороне сервера, а тот, в свою очередь, — иной исход, чем тот, что запрещает и то и другое. Сорок восьмой день иранского блэкаута — это не одиннадцатая больница ChipSoft, а та — не zero-day в SharePoint. Это не одно и то же событие, и статья, которая читает их как одно событие, ошибается.</p>
<p data-segment="25">Архитектура — одна и та же. Архитектура — вот что у них общего. Каждое из них работает на централизованно управляемом, лицензируемом, идентифицируемом, принуждаемом субстрате — операторе связи, платформе, вендоре, облаке, операционной системе. Каждое из них порождает дедлайн: кто-то где-то должен к определённой дате решить, что делать с субстратом или что сделать с ним. И дедлайн задаёт та власть, у которой есть юрисдикция над оператором, а не пользователь, чьи данные, трафик, записи или сообщения поставлены на кон.</p>
<p data-segment="26">Децентрализованная альтернатива — не теоретическая конструкция. Она частично развёрнута. Сама криптография Signal — один пример. Луковая маршрутизация Tor — другой. Одноранговая mesh-сеть Briar. Федеративные домашние серверы Matrix. Криптоключевая маршрутизация WireGuard. Транспорт URnetwork через резидентные узлы, где сообщения идут через устройства участников сети, а не через объекты операторов связи. Ни одно из них само по себе не предотвращает CVE в SharePoint. Ни одно из них само по себе не мешает российскому фильтру заблокировать российскую платформу. Ни одно не мешает иранскому государству приказать своим операторам выключить страну. Что они предотвращают — так это перенос отказа субстрата на трафик, который через этот субстрат не проходит. Это более узкое утверждение, чем «децентрализация решает всё». И это ровно то утверждение, которое подтверждают заголовки этой недели.</p>
<h2 data-segment="27">Следующий дедлайн</h2>
<p data-segment="28">Раздел 702 истечёт 30 апреля, если Конгресс не продлит его снова. К этому сроку GSRA не пройдёт комитетскую доработку ни в одной из палат; республиканские несогласные всё ещё будут требовать свою поправку; Белый дом всё ещё будет добиваться «чистого» продления; Прогрессивный кокус всё ещё будет связывать своих девяносто восемь. Тогда же вступает в силу российский тариф на международный трафик от 1 мая. Сроки CISA по ActiveMQ и SharePoint из каталога KEV приходятся на ту же неделю. Следующий трилог ЕС по Chat Control — 11 мая. Иранскому интернету 30 апреля пойдёт шестьдесят первый день. Криминалистическое картирование ChipSoft всё ещё будет продолжаться. История с кэшем уведомлений iOS у Signal всё ещё останется неразрешённой в самой конструкции iOS. Патчи будут уложены в два слоя на субстрате, которого никогда не спрашивали, хочет ли он там быть.</p>
<p data-segment="29">То, что объявило голосование в 2:09 ночи, — это не законодательный исход. Это сдвиг календаря. Сюжет — в архитектуре, работа которой породила за одну неделю семь отдельных экстренных продлений с накладывающимися сроками. Сюжет — в том, чего эта архитектура стоит людям, которые живут и работают внутри неё: в приостановленной больничной помощи, в непрошедших розничных платежах, в погашенных мессенджерах, в предпросмотре на экране блокировки, который пережил отправившее его приложение, в переавторизации, которая произойдёт по умолчанию, потому что реформаторский законопроект не успеет пройти процедурные ворота.</p>
<p data-segment="30">Следующие часы стартуют 1 мая. Они будут не последними.</p>
<hr />
<details class="blog-references"><summary>Источники (3)</summary><h2 data-segment="31">Источники</h2>
<ol><li data-segment="32">Протокол голосования Палаты представителей США, 17 апреля 2026 г., 2:09 — резолюция, принятая единогласным согласием, продлевающая раздел 702 до 30 апреля 2026 года.</li><li data-segment="33">Washington Times, &quot;House extends surveillance powers until April 30 after late-night revolt sinks GOP plan,&quot; 17 апреля 2026 г.</li><li data-segment="34">KELO-AM / Politico, &quot;House Republicans close to extending Surveillance Act with small reforms,&quot; 16 апреля 2026 г.</li><li data-segment="35">Axios, &quot;House GOP rebellion derails FISA renewal,&quot; 17 апреля 2026 г.</li><li data-segment="36">NPR, &quot;Why Congress is fighting over a central tool of American surveillance,&quot; 14 апреля 2026 г.</li><li data-segment="37">State of Surveillance, &quot;98 House Democrats just made Section 702's future more uncertain,&quot; 16 апреля 2026 г. — обязывающая позиция Прогрессивного кокуса Конгресса.</li><li data-segment="38">Пресс-релиз Уайдена–Ли, Government Surveillance Reform Act of 2026 (S.4082), 12 марта 2026 г.</li><li data-segment="39">Пресс-релиз о парной инициативе Лофгрен–Дэвидсона в Палате представителей, 12 марта 2026 г.</li><li data-segment="40">ODNI, 13th Annual Statistical Transparency Report for CY 2025, опубликован 1 апреля 2026 г.</li><li data-segment="41">Microsoft Security Response Center, примечания к выпуску Patch Tuesday за апрель 2026 г. (167 CVE, 8 критических, 2 zero-day); CVE-2026-32201 (SharePoint); CVE-2026-33825 (Microsoft Defender).</li><li data-segment="42">Каталог известных эксплуатируемых уязвимостей CISA — CVE-2026-32201 (SharePoint), срок 28 апреля 2026 г.; CVE-2026-34197 (Apache ActiveMQ), срок 30 апреля 2026 г.</li><li data-segment="43">The Hacker News, &quot;Apache ActiveMQ CVE-2026-34197 Added to CISA KEV Amid Active Exploitation,&quot; апрель 2026 г.; трекер Apache ActiveMQ от ShadowServer.</li><li data-segment="44">Телеметрия Fortinet FortiGuard Labs, 14 апреля 2026 г.</li><li data-segment="45">Moscow Times, &quot;Russian websites begin blocking VPN users as internet controls tighten,&quot; 15 апреля 2026 г.</li><li data-segment="46">«Медуза», &quot;RBC: <a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a> asks major online platforms to block users with active VPNs by April 15,&quot; 2 апреля 2026 г.</li><li data-segment="47">Techdirt, &quot;Whoops: <a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>'s Attempt To Block VPNs Causes Major Banking Failure,&quot; 13 апреля 2026 г.; Bloomberg, 4 апреля 2026 г., о сбое у Сбербанка/ВТБ/Т-Банка.</li><li data-segment="48">График трилогов Европейской комиссии, Chat Control / CSAR: сессии 16–17 апреля, 11 мая, 29 июня 2026 г.; EFF, &quot;EU Parliament Blocks Mass-Scanning of Our Chats — What's Next?&quot; апрель 2026 г.</li><li data-segment="49">Патрик Брайер, &quot;Chat Control: The EU's CSAM scanner proposal,&quot; обновления за апрель 2026 г.</li><li data-segment="50"><em>Podchasov v. <a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a></em>, Европейский суд по правам человека, 2024 г.</li><li data-segment="51">Al Jazeera, &quot;Frustration grows as Iran's wartime internet shutdown breaks grim record,&quot; 5 апреля 2026 г.; The National, &quot;Iran internet blackout longest nationwide shutdown on record,&quot; 5 апреля 2026 г.; IranWire, &quot;Over 1,100 Hours of Internet Blackout,&quot; апрель 2026 г.</li><li data-segment="52">Bloomberg, &quot;Iran Internet Blackout Eases Slightly as Businesses Face Economic Costs,&quot; 14 апреля 2026 г.</li><li data-segment="53">NL Times, &quot;Hospital patient data may have leaked in ChipSoft hack, sources say,&quot; 15 апреля 2026 г.; The Record, &quot;Dutch hospitals face disruptions after ransomware attack on software provider ChipSoft,&quot; апрель 2026 г.</li><li data-segment="54">SC Media, &quot;FBI recovers deleted Signal messages from iPhone notification database,&quot; апрель 2026 г.</li><li data-segment="55">Freedom of the Press Foundation, обновлённое руководство по Signal для iOS, апрель 2026 г.</li><li data-segment="56">Документация для разработчиков Apple, CoreDuet / фреймворк уведомлений; отзыв ADP в Великобритании, 21 февраля 2025 г.</li></ol>
<hr />
<p data-segment="57"><em>Это выпуск 2026-04-17-01 ежедневного журнала URnetwork о приватности и свободе интернета. Сопутствующий документ с хот-тейками, а также связанные изображения и короткое видео публикуются вместе с ним.</em></p></details>]]></content:encoded>
    </item>
    <item>
      <title>Пять дней, семь дней, тринадцать дней</title>
      <link>https://ur.io/ru/blog/2026-04-15-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-15-01</guid>
      <pubDate>Wed, 15 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>У Конгресса США есть пять дней, чтобы решить, продлевать ли действие раздела 702. Китайское государство дало своим операторам связи семь дней на то, чтобы разорвать исходящую международную связность. У федеральных гражданских ведомств есть тринадцать дней, чтобы устранить активно эксплуатируемую уязвимость SharePoint. Все три срока наступают до конца апреля. Это не один и тот же срок. Это один и тот же архитектурный вопрос.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-15-01.mp3" length="18017037" type="audio/mpeg" />
      <itunes:duration>25:01</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Три срока</h2>
<p data-segment="1">В 23:59 по восточному времени в понедельник, 20 апреля, раздел 702 Закона о наблюдении за иностранной разведкой (FISA) перестанет быть действующим правом, если Конгресс не примет мер. В среду, 22 апреля, SIM-карты, выпущенные китайскими операторами связи, у пока не определённого круга абонентов перестанут поддерживать услуги международного роуминга — согласно утёкшему текстовому сообщению и внутренней директиве Shaanxi Telecom, предписывающей операторам инфраструктуры «устранить любые формы обходного бизнеса». Во вторник, 28 апреля, федеральные гражданские органы исполнительной власти должны завершить устранение CVE-2026-32201 — активно эксплуатируемой уязвимости подмены в SharePoint, которую Microsoft раскрыла вчера и которую Агентство по кибербезопасности и защите инфраструктуры в тот же день внесло в свой каталог известных эксплуатируемых уязвимостей.</p>
<p data-segment="2">Пять дней. Семь дней. Тринадцать дней. Три срока, установленные тремя разными властями в рамках трёх разных отраслей права. Они не согласованы между собой. Они не описывают одно и то же событие. Но на этой неделе — впервые за несколько лет — они описывают один и тот же вопрос.</p>
<p data-segment="3">Вопрос в том, что происходит с централизованной инфраструктурой связи или учёта, когда владеющая ею власть меняет мнение о том, что с ней делать. Раздел 702 создавался для внешней разведки. Теперь ФБР обращается к нему с запросами по внутренним расследованиям. Китайская система лицензирования операторов связи создавалась, чтобы соединить китайских граждан с глобальным интернетом. Теперь регуляторы Пекина используют её, чтобы разорвать это соединение на уровне оператора. Microsoft SharePoint создавался, чтобы размещать документы для совместной работы. Сейчас он работает в корпоративных сетях, до которых может дотянуться неаутентифицированный атакующий, и у федеральной гражданской ветви есть меньше двух недель, чтобы перекрыть этот доступ, прежде чем отчёт об инциденте превратится в уведомление о компрометации.</p>
<p data-segment="4">Сегодняшний выпуск — о трёх сроках и о событиях вокруг них: аудиторские слушания в Пасадине сегодня вечером, отмена Четвёртым апелляционным округом 10 апреля судебного запрета по делу DOGE/SSA, признание Министерства здравоохранения и социальных служб от 9 апреля в том, что оно передало «большой и сложный» набор данных Medicaid Иммиграционной и таможенной полиции вопреки постановлению федерального суда, вчерашнее голосование Сената Теннесси 24 против 7 по реестру отчётности о пациентах и двухпартийное подписание в Виргинии в понедельник запрета на продажу геоданных. Семь отдельных новостных событий за семь дней. Один паттерн под ними.</p>
<h2 data-segment="5">Пасадина сегодня вечером</h2>
<p data-segment="6">Сегодня в 17:00 по тихоокеанскому времени Комитет по общественной безопасности Пасадины заслушает внутренний аудит городской программы автоматического распознавания автомобильных номеров Flock Safety. Вывод предварительного брифинга, опубликованный заранее: <em>&quot;no evidence of misuse or unauthorized access&quot;</em> — нет свидетельств злоупотреблений или несанкционированного доступа. Доклад представит начальник полиции Пасадины Джин Харрис. Все 184 000 оповещений, сгенерированных в 2025 году 61 городской камерой Flock, были привязаны к задокументированным номерам дел. Доступ был ограничен аттестованными сотрудниками полиции, диспетчерами и криминальными аналитиками. Срок хранения данных — 30 дней. Управление планирует установить ещё 11 камер, доведя развёртывание до 72. Общий показатель раскрываемости преступлений в Пасадине вырос с 28,96 процента в 2023 году до 35,26 процента в 2025 году. Аудит не утверждает, что рост вызван Flock. Он сообщает о корреляции.</p>
<p data-segment="7">Аудит внутренне непротиворечив в границах своего охвата. Его охват не дотягивается до сети, которая находится над ним.</p>
<p data-segment="8">3 апреля 2026 года юридическая фирма Gibbs Mura подала уточнённое исковое заявление по коллективному иску в Высший суд Сан-Франциско, утверждая, что Flock Safety допустила более 1,6 млн запросов из других штатов к базе данных автоматического распознавания номеров Полицейского управления Сан-Франциско за семимесячный период — в нарушение калифорнийского Закона о приватности данных ALPR 2015 года. Иск не утверждает, что сотрудники полиции Сан-Франциско злоупотребляли базой данных. Он утверждает, что сетевой слой над управлением — Национальная сеть распознавания номеров Flock, работающая более чем в 5000 сообществ и 4800 правоохранительных ведомств и выполняющая свыше 20 миллиардов сканирований транспортных средств в месяц, — породил тот паттерн межъюрисдикционного обмена, который запрещает SB 34. Вменяемое нарушение — это не поиск, выполненный местным сотрудником. Это архитектура, которая сделала запрос из другого штата возможным с той секунды, как обмен был включён.</p>
<p data-segment="9">14 апреля, за день до сегодняшних слушаний и через одиннадцать дней после уточнённого иска, Flock Safety объявила через GlobeNewswire о продукте под названием Audit Assistance. Он описан как инструмент, который «непрерывно отслеживает активность в системе и выявляет поисковые паттерны, выходящие за пределы типичного для ведомства использования». Он поставляется администраторам ведомств. Это не инструмент прозрачности для публики.</p>
<p data-segment="10">По другую сторону фривея 110, в Саут-Пасадине, городской совет в феврале 2026 года пришёл к противоположному выводу. Четырнадцать камер Flock будут выведены из эксплуатации. Город сослался на озабоченность безопасностью данных после подтверждённых сообщений о том, что к южнокалифорнийским данным Flock обращались федеральная иммиграционная служба и полицейские управления других штатов. Два соседних города, один поставщик, противоположные решения. Разница не в качестве политики. Разница в том, чем каждый совет решил считать сам вопрос.</p>
<h2 data-segment="11">Материалы дела были явно ложными</h2>
<p data-segment="12">В пятницу, 10 апреля 2026 года, Апелляционный суд США по Четвёртому округу, заседая в полном составе (en banc), отменил предварительный судебный запрет, блокировавший доступ Управления государственной эффективности к записям Управления социального обеспечения — записям, охватывающим примерно 70 миллионов американцев. Дело — <em>American Federation of State, County and Municipal Employees v. Social Security Administration</em>, No. 25-1411. Большинство постановило, что истцы не продемонстрировали непоправимого вреда.</p>
<p data-segment="13">Судья Роберт Кинг заявил особое мнение. Такое особое мнение необычно для федерального окружного апелляционного суда. SSA и другие ответчики, писал Кинг, <em>&quot;provided patently false information to the district court in the preliminary injunction proceedings&quot;</em> — предоставили окружному суду явно ложную информацию в ходе разбирательства о предварительном запрете. Предыдущие решения, продолжил он, <em>&quot;were rendered on a materially erroneous record&quot;</em> — были вынесены на основании существенно ошибочных материалов дела. Большинство не признало ни того, ни другого вывода. Четыре дня спустя, во вторник, 14 апреля, Окружной суд США по округу Мэриленд снял приостановку по делу и удовлетворил ходатайство истцов о раскрытии доказательств. Окружной суд теперь изучит те материалы дела, которые Четвёртый округ, по его собственным словам, изучить не мог, — материалы, неполноту которых само правительство признало в январском судебном документе.</p>
<p data-segment="14">В январском документе было сказано нечто конкретное. В нём говорилось, что сотрудник DOGE подписал соглашение о передаче данных SSA неназванной политической адвокационной группе, добивавшейся отмены результатов выборов в отдельных штатах. Согласно документу, это соглашение не проходило штатную процедуру рассмотрения обмена данными в SSA. Группа в документе не была названа. Штаты не были названы. Сказано было лишь, что договорённость существовала. Большинство в Четвёртом округе постановило, что само по себе существование договорённости не устанавливает того непоправимого вреда, о котором заявляли истцы. Судья Кинг счёл, что нераскрытие этой договорённости при первоначальном рассмотрении запрета и было проблемой с материалами дела.</p>
<p data-segment="15">Именно до этого и дотягивается постановление о раскрытии доказательств от 14 апреля. Истцам теперь будет позволено изучить, к чему DOGE получала доступ, когда, с какой авторизацией и для какого дальнейшего использования. Сами 70 миллионов получателей выплат, чьи записи стоят на кону, раскрытия доказательств не увидят. Их данные уже там, где они есть. Раскрытие может установить только цепочку владения — кто держал данные, когда и зачем. Можно ли отозвать данные оттуда, куда они ушли, — не тот вопрос, на который отвечает раскрытие доказательств. Данные не движутся вспять.</p>
<p data-segment="16">Дело SSA — не единичный случай. Это одно из двух параллельных федеральных дел о государственных записях в одном и том же десятидневном окне. Второе — в Северном округе Калифорнии.</p>
<h2 data-segment="17">Большой и сложный набор данных</h2>
<p data-segment="18">В четверг, 9 апреля, по делу <em>California v. U.S. Department of Health and Human Services</em>, No. 25-cv-05536 (N.D. Cal.), федеральное правительство признало в судебном документе, что передало <em>&quot;large and complex&quot;</em> — большой и сложный — набор данных о получателях Medicaid Иммиграционной и таможенной полиции. Коалиция из 22 генеральных прокуроров штатов во главе с Калифорнией утверждала, что эта передача нарушила постановление судьи Винса Чхабриа от декабря 2025 года. То постановление разрешало ICE извлекать только узкий набор биографических полей — адреса, телефоны, даты рождения и гражданство или иммиграционный статус — и только в отношении лиц, законность пребывания которых в Соединённых Штатах не была установлена. Постановление прямо запрещало сбор данных о гражданах США и законных постоянных резидентах.</p>
<p data-segment="19">Документ от 9 апреля не оспаривал передачу. Он её раскрывал. Чего он не раскрыл — так это того, как HHS определяло, какие получатели попадают в узкие разрешённые категории, а какие нет. Утверждение 22 штатов, по сути, состоит в том, что HHS такого определения вообще не делало: что министерство передало записи Medicaid массивом и оставило категоризацию на другую сторону передачи — на ICE, с использованием уже переданных данных. Данные охватывают примерно 80 миллионов получателей по всей стране. Слушание об исполнении постановления назначено на 30 апреля.</p>
<p data-segment="20">Данные Medicaid и данные SSA описывают одну и ту же архитектуру. Записи, агрегированные у федерального хранителя для конкретной установленной законом цели. Последующее решение исполнительной власти сделать агрегацию доступной другому ведомству, для другой цели. Судебное постановление, пытающееся ограничить вторичное использование. Последующий судебный документ, раскрывающий, что вторичное использование вышло за пределы постановления. В деле SSA раскрытие было недобровольным — его вынудили запрошенное истцами раскрытие доказательств и особое мнение несогласного судьи. В деле Medicaid раскрытие содержалось в правительственном документе, который, судя по всему, не столько вызвался раскрыть факт, сколько зафиксировал его задним числом.</p>
<p data-segment="21">Архитектура под обоими делами не отличается от архитектуры под аудитом Flock в Пасадине. Как только агрегация произошла, вопрос о том, что с ней делают, перестаёт быть вопросом, который может закрыть какой бы то ни было отдельный аудит. Раскрытие доказательств может его описать. Судебное постановление может его ограничить. Соглашение об обмене данными может его оформить. Сама агрегация — предпосылка для всех этих последующих действий. Агрегация и есть то, что делает возможным всё последующее.</p>
<h2 data-segment="22">Расхождение штатов</h2>
<p data-segment="23">На этой неделе два штата голосовали по вопросу агрегации данных. Они пошли в противоположные стороны.</p>
<p data-segment="24">В понедельник, 13 апреля, губернатор Виргинии Эбигейл Спанбергер подписала SB 338. Закон запрещает продажу точных геолокационных данных — определённых как данные, позволяющие установить местоположение потребителя с точностью до 1750 футов, — любым контролёром персональных данных, работающим в Содружестве. Законопроект прошёл Генеральную ассамблею Виргинии единогласным двухпартийным голосованием на каждой стадии. Он вступает в силу 1 июля 2026 года. Виргиния становится третьим штатом, принявшим такой запрет, вслед за Орегоном и Мэрилендом. Похожие законопроекты рассматриваются в Калифорнии, Коннектикуте, Массачусетсе и Вермонте. Данные о местоположении служили полем-заменителем в федеральных рабочих процессах иммиграционного таргетинга, которые, согласно инвентаризациям OMB и материалам <em>404 Media</em>, потребляли фиды дата-брокеров через приложение ELITE компании Palantir.</p>
<p data-segment="25">Во вторник, 14 апреля, в 11:47 по центральному времени Сенат штата Теннесси проголосовал 24 против 7 за принятие SB 676. Законопроект обязывает поставщиков медицинских услуг сообщать государственному ведомству о каждом взрослом трансгендерном пациенте, которого они лечат: возраст и дата рождения, пол, присвоенный при рождении, округ проживания, препарат, дозировка, длительность и способ введения, код хирургической процедуры и источник направления, контакт и специализация врача, дата визита, история состояний психического здоровья. Автором законопроекта был сенатор Брент Тейлор из Мемфиса. Единственным республиканцем, проголосовавшим против, был сенатор Джон Стивенс из Хантингтона. Парный законопроект Палаты представителей, HB 754, был принят 70 голосами против 21 при двух воздержавшихся 26 марта. Сенат добавил две поправки — наделил генерального прокурора следственными полномочиями и исключил положение о публичном раскрытии данных на уровне округов — и вернул законопроект в Палату для согласования. Губернатор Билл Ли подписал все связанные с ЛГБТК законопроекты, поступавшие к нему за время его губернаторства. Единственное его вето касалось не связанного с этим вопроса о комиссии по условно-досрочному освобождению в мае 2025 года. Санкции за несоблюдение: 150 000 долларов на клинику, приостановка лицензии на шесть месяцев.</p>
<p data-segment="26">Оба законопроекта попали на столы своих губернаторов с разницей в восемнадцать часов. Один не даёт категории данных собраться в коммерческий рынок. Другой заставляет категорию данных собраться в государственный архив. Оба — предмет права штатов, приняты законодательными собраниями штатов, подписаны (или вот-вот будут подписаны) губернаторами штатов. Расхождение архитектурное, а не партийное. Законопроект Виргинии убирает агрегацию. Законопроект Теннесси её производит. Федеральные суды на этой неделе разбирают, что происходит с уже существующими агрегациями.</p>
<h2 data-segment="27">Пять дней: раздел 702</h2>
<p data-segment="28">Раздел 702 FISA истекает в полночь 20 апреля, если Конгресс не примет мер. Выбор, стоящий перед Конгрессом, бинарен. Либо статут продлевается по существу в нынешнем виде — исход, за который выступает Белый дом во главе со старшим советником Стивеном Миллером и директором ЦРУ Джоном Рэтклиффом, — либо Закон о реформе государственной слежки 2026 года (Government Surveillance Reform Act, GSRA), S.4082, существенно его меняет.</p>
<p data-segment="29">S.4082 был внесён 12 марта сенаторами Роном Уайденом от Орегона и Майком Ли от Юты. Среди соавторов — сенаторы Синтия Ламмис от Вайоминга и Элизабет Уоррен от Массачусетса: пара из либертарианских правых и прогрессивных левых, которая складывается по вопросам Четвёртой поправки и почти нигде больше. Парный законопроект в Палате представителей исходит от конгрессменов Уоррена Дэвидсона от Огайо и Зои Лофгрен от Калифорнии, обоих — членов Юридического комитета Палаты. Законопроект делает четыре вещи. Первое: он требует, чтобы ФБР получало от Суда по наблюдению за иностранной разведкой (FISC) ордер при наличии достаточных оснований, прежде чем обращаться к базе данных 702 с запросом о лице США. Второе: он запрещает федеральным ведомствам покупать данные американцев у коммерческих брокеров без ордера, инкорпорируя Закон «Четвёртая поправка не продаётся» (Fourth Amendment Is Not For Sale Act). Третье: он расширяет требования к рассекречиванию в FISC. Четвёртое: он вносит поправки в Закон о приватности электронных коммуникаций, требуя ордера для доступа к хранимым сообщениям независимо от срока их давности.</p>
<p data-segment="30">Аргумент администрации, сформулированный Рэтклиффом на закрытых брифингах в Сенате и повторённый публично, состоит в том, что раздел 702 даёт большинство материалов «Ежедневной сводки президента» — утверждение, впервые сделанное директором АНБ Майком Роджерсом в показаниях перед Конгрессом в 2017 году и повторявшееся каждым последующим директором Национальной разведки и директором Центральной разведки. Разведывательная ценность подаётся как незаменимая; перерыв, даже краткий, подаётся как брешь, которой воспользовались бы противники. Спикер Майк Джонсон публично не взял на себя обязательств по графику рассмотрения в зале. Председатель сенатского комитета по разведке Марк Уорнер и его заместитель Том Коттон поддержали продление с ограниченными процедурными реформами и выступили против GSRA. Ни в одной из палат по S.4082 не проводилось комитетского рассмотрения с поправками.</p>
<p data-segment="31">Путь реформаторского законопроекта к голосованию в зале за пять дней по обычным законодательным меркам неправдоподобен. Путь «чистого» продления — путь по умолчанию. То, что по умолчанию, и есть то, что на часах.</p>
<p data-segment="32">Архитектурный факт под этими дебатами состоит в том, что раздел 702 сам по себе не является слежкой. Это правовое полномочие предписать американским поставщикам услуг электронной связи выдать сообщения, которые у них хранятся. Сообщения хранятся у поставщиков потому, что архитектура американского интернета и мобильных сервисов концентрирует записи на слое оператора связи и платформы. Salt Typhoon — китайская разведывательная операция, проникшая как минимум в девять американских телекоммуникационных операторов в период с 2019 по 2024 год, — дотянулась до той самой инфраструктуры законного перехвата, на которую опираются 702 и родственные ему полномочия. Узкое место, спроектированное для американской разведки, оказалось тем узким местом, которым воспользовалась иностранная разведслужба. Централизованные точки доступа не выбирают себе пользователей.</p>
<h2 data-segment="33">Семь дней: Locknet закрывается</h2>
<p data-segment="34">В среду, 22 апреля, пока не установленная часть китайских мобильных абонентов лишится международного роуминга на своих нынешних SIM-картах. Уведомлением было текстовое сообщение от <a href="https://ur.io/location/cn" data-country="cn" style="border-bottom-color:#6d4e37">China</a> Telecom, обнародованное 8 апреля, в котором говорилось, что единственным средством решения будет замена SIM-карты. Отдельная внутренняя директива, приписываемая Shaanxi Telecom и разосланная бизнес-клиентам через Qihang CDN, предписывает интернет-провайдерам блокировать все исходящие соединения за пределы материкового Китая — включая соединения с Гонконгом, Макао и Тайванем — и устранить то, что директива называет «любыми формами обходного бизнеса». В эту категорию входят коммерческие VPN-сервисы, проксирование и посреднические сервисы «аэропортов» (airport), на которые опирается большинство китайских пользователей инструментов обхода.</p>
<p data-segment="35">Архитектурная позиция, которую представляет эта директива, отличается от прежнего китайского интернет-правоприменения. Прежнее правоприменение, сосредоточенное на пользовательском слое, опиралось на массовое выявление трафика обхода и преследование отдельных пользователей и мелких операторов. Новая позиция — инфраструктурная. Лицензированные операторы связи, лицензированные дата-центры и лицензированные интернет-провайдеры рискуют санкцией в виде безвозвратного отзыва лицензии на деятельность за то, что позволяют трафику обхода проходить через свою инфраструктуру. Цель правоприменения — не пользователь, стремящийся обойти Великий файрвол. Цель правоприменения — оператор, который предоставил бы пользователю нужный ему транзит.</p>
<p data-segment="36">Исследователи Северо-Восточного университета переописали систему в рамке, которую называют «Locknet» — сеть шлюзов, — заменив метафору «Великого файрвола», подразумевавшую стену, которую надо перелезть, метафорой водных шлюзов, которые можно избирательно открывать и закрывать, пропуская какой-то трафик в каких-то условиях и никакого — в других. То, что закрывается 22 апреля, — не новый шлюз. Это существующий шлюз, который директива на инфраструктурном слое затягивает туже.</p>
<p data-segment="37">Российское сравнение близко и поучительно. 1 апреля 2026 года российские власти, по сообщениям, полностью заблокировали Telegram — самое широко используемое в стране приложение для обмена сообщениями, — а 31 марта министр цифрового развития Максут Шадаев объявил, что мобильные операторы смогут брать до 150 рублей, примерно 1,80 доллара, за гигабайт международного трафика, идущего через VPN, сверх 15 гигабайт в месяц. Поддерживаемый государством мессенджер MAX, который, как широко считается, находится под наблюдением Федеральной службы безопасности, предустанавливается на все новые устройства, продаваемые в России. С начала марта частичные отключения мобильного интернета затрагивали центр Москвы и Санкт-Петербург, из-за чего местные жители, по некоторым сообщениям, возвращались к пейджерам и бумажным картам. Пресс-секретарь Кремля Дмитрий Песков публично подтвердил, что во время отключений пользовался стационарным телефоном.</p>
<p data-segment="38">Китайская директива и российская блокировка различаются механизмом, но не посылкой. Обе предполагают провайдера, которого можно принудить. Единица правоприменения — сотрудничество провайдера. Правоприменение работает по инфраструктуре, потому что инфраструктура достижима, поименована и лицензирована. Пользователь, чей трафик блокируют, — не та сторона, которую принуждают. Принуждают оператора.</p>
<h2 data-segment="39">Тринадцать дней: патч, который никто не доведёт до конца</h2>
<p data-segment="40">Во вторник, 14 апреля, Microsoft выпустила патчи для 167 распространённых уязвимостей и рисков (CVE). Это был второй по величине выпуск «вторника патчей» в истории компании, приблизившийся к рекорду октября 2025 года. Восемь уязвимостей имеют критический рейтинг. Семь из них — удалённое выполнение кода. На ошибки повышения привилегий пришлось 57,1 процента пакета.</p>
<p data-segment="41">Две уязвимости — нулевого дня. CVE-2026-33825 — ошибка повышения привилегий в Microsoft Defender, публично раскрытая до выхода патча, но пока не эксплуатируемая в реальных условиях. CVE-2026-32201 — уязвимость подмены, затрагивающая Microsoft SharePoint Server 2016, 2019 и Subscription Edition. CVSS 6.5. Низкая сложность атаки. Аутентификация не требуется. Взаимодействие пользователя не требуется. Эксплуатируется в реальных условиях.</p>
<p data-segment="42">CISA внесло CVE-2026-32201 в свой каталог известных эксплуатируемых уязвимостей 14 апреля. Федеральные гражданские органы исполнительной власти обязаны устранить её в соответствии с обязательной операционной директивой 22-01. Срок — 28 апреля. Четырнадцать дней с момента объявления. Обязывающие полномочия CISA распространяются примерно на 100 гражданских федеральных ведомств и напрямую не охватывают правительства штатов и местные власти, оборонно-промышленную базу и операторов частного сектора. Значительная часть установленной базы SharePoint находится за периметром федеральных гражданских органов исполнительной власти. Для этих операторов срок CISA носит рекомендательный характер.</p>
<p data-segment="43">SharePoint — корпоративный субстрат для совместной работы с документами в правительствах штатов и местных органах власти США, у оборонных подрядчиков и в значительной части частного сектора. Уязвимость подмены на выставленном наружу сервере SharePoint — это плацдарм, с которого атакующий может продвинуться вбок во всё, что организация сделала смежной экосистемой этого сервера: федерации идентичности, файловые ресурсы, графы совместной работы, кэшированные учётные данные. Тринадцать дней — это время, которое есть у федеральных гражданских ведомств, чтобы закрыть плацдарм. Для остальной установленной базы срока нет. Есть только патч.</p>
<h2 data-segment="44">Архитектурное прочтение</h2>
<p data-segment="45">На этой неделе пришли в движение восемь разных технических систем. Национальная сеть распознавания номеров Flock агрегирует 20 миллиардов считываний номеров в месяц более чем из 5000 сообществ. Хранилище записей Управления социального обеспечения охватывает 70 миллионов американцев и, согласно постановлению о раскрытии доказательств от 14 апреля в Мэриленде, теперь может быть изучено на предмет объёма доступа DOGE. База данных получателей Medicaid CMS охватывает примерно 80 миллионов человек и, согласно документу HHS от 9 апреля, уже передана ICE за пределами предписанного судом объёма. Предлагаемый в Теннесси реестр пациентов загоняет новую категорию медицинских данных в государственный архив. Новый закон Виргинии убирает категорию геоданных с коммерческого рынка. Раздел 702 FISA либо продлевается к 20 апреля в нынешнем виде, либо изменяется GSRA. Китайская система лицензирования операторов связи к 22 апреля разорвёт исходящую международную связность для неуказанной части мобильных абонентов. Серверы Microsoft SharePoint по всей федеральной гражданской ветви должны быть пропатчены к 28 апреля, чтобы закрыть активно эксплуатируемую уязвимость подмены.</p>
<p data-segment="46">Это семь разных систем, построенных семью разными коллективами инженеров, в семи разных юрисдикциях, при семи разных правовых режимах, для семи разных целей. Во вторую неделю апреля 2026 года каждая из них переназначается, оспаривается или переключается. Общее свойство — не содержание данных и не личность действующей власти. Общее свойство в том, что каждая система централизована, агрегирована в адресуемое хранилище и операционно принуждаема той властью, которая имеет полномочия в отношении её оператора.</p>
<p data-segment="47">Альтернативная архитектура — не теоретический объект. Это архитектура, в которой конечные точки не перечислимы, в которой ни один центральный провайдер не держит межсистемный ключ связывания, который монетизируют коммерческие брокеры и до которого дотягиваются судебные повестки, в которой трафик идёт многосторонними путями через узлы, не контролируемые ни одним оператором и не принуждаемые ни одним судебным постановлением. Система без единственного принуждаемого провайдера не предъявляет того узкого места, на которое опирается директива Shaanxi Telecom, узкого места, на которое опирается полномочие раздела 702, узкого места, на которое опиралось Соглашение об информационном обмене CMS, узкого места, на которое опирается предписание Теннесси об отчётности, или узкого места, которым воспользовалась Salt Typhoon. Альтернатива существует в частичном развёртывании — минимизация метаданных у Signal, федеративные серверы Matrix, луковая маршрутизация Tor, mesh-связность Briar — и в транспорте URnetwork на резидентных узлах, где субстрат, по которому идут сообщения, — это устройство однорангового участника, а не объект оператора связи.</p>
<p data-segment="48">Это не утверждение, что какой-то отдельный элемент развёрнутой альтернативной архитектуры сам по себе предотвратил бы семь описанных выше событий. Это утверждение, что описанные выше события в совокупности показывают цену того, чтобы и дальше арендовать связь и хранение записей у принуждаемых провайдеров. Голосование 20 апреля, отсечка 22 апреля и срок устранения 28 апреля — три поверхностных события одной недели. Они — выражения проектного решения, принятого десятилетия назад. Решение состояло в том, чтобы концентрировать. Оно было последовательным. Что изменилось на этой неделе — так это количество властей, одновременно пользующихся этой концентрацией.</p>
<p data-segment="49">Совет Пасадины не разрешит архитектурный вопрос сегодня вечером. Конгресс не разрешит его к понедельнику. Пекин не разрешит его к среде. ИТ-директора федеральных гражданских ведомств не разрешат его к 28-му. Архитектурный вопрос — это вопрос, лежащий под всеми четырьмя. Следующие часы стартуют 29-го.</p>
<hr />
<details class="blog-references"><summary>Источники (3)</summary><h2 data-segment="50">Источники</h2>
<ol><li data-segment="51"><em>American Federation of State, County and Municipal Employees v. Social Security Administration</em>, No. 25-1411 (4th Cir. en banc, April 10, 2026); постановление D. Md. от 14 апреля 2026 г. о разрешении раскрытия доказательств.</li><li data-segment="52"><em>California v. U.S. Department of Health and Human Services</em>, No. 25-cv-05536 (N.D. Cal.), документ HHS от 9 апреля 2026 г.</li><li data-segment="53">Законодательная история Tennessee SB 676 / HB 754; голосование в Сенате 14 апреля 2026 г. в 11:47 по центральному времени; голосование в Палате 70-21-2 26 марта 2026 г.</li><li data-segment="54">Virginia SB 338, подписан губернатором Эбигейл Спанбергер 13 апреля 2026 г.; вступает в силу 1 июля 2026 г.</li><li data-segment="55">50 U.S.C. § 1881a (раздел 702 FISA); S.4082, Government Surveillance Reform Act of 2026, внесён 12 марта 2026 г.</li><li data-segment="56">Reforming Intelligence and Securing America Act (RISAA), Pub. L. 118-49 (20 апреля 2024 г.).</li><li data-segment="57">Заседание Комитета по общественной безопасности Пасадины, 15 апреля 2026 г., повестка и материалы брифинга; отчёт об аудите Flock Safety начальника полиции Джина Харриса.</li><li data-segment="58">Коллективный иск к <em>Flock Safety</em>, уточнённое исковое заявление подано 3 апреля 2026 г., Высший суд Сан-Франциско (Gibbs Mura).</li><li data-segment="59">Flock Safety, анонс продукта &quot;Audit Assistance&quot; через GlobeNewswire, 14 апреля 2026 г.</li><li data-segment="60">LAist, &quot;South Pasadena cancels Flock Safety contract over privacy concerns,&quot; февраль 2026 г.</li><li data-segment="61">Microsoft Security Response Center, выпуск «вторника патчей» 14 апреля 2026 г.; CVE-2026-32201; CVE-2026-33825.</li><li data-segment="62">Агентство по кибербезопасности и защите инфраструктуры, запись каталога известных эксплуатируемых уязвимостей для CVE-2026-32201, 14 апреля 2026 г.; Binding Operational Directive 22-01.</li><li data-segment="63">Vision Times, &quot;<a href="https://ur.io/location/cn" data-country="cn" style="border-bottom-color:#6d4e37">China</a>'s Telecom Crackdown May Block All Overseas Internet Access, Leaked Notice Suggests,&quot; 11 апреля 2026 г.</li><li data-segment="64"><a href="https://ur.io/location/cn" data-country="cn" style="border-bottom-color:#6d4e37">China</a> Digital Times, &quot;Documents Raise Fear of Further Crackdown on Great Firewall Circumvention Tools,&quot; апрель 2026 г.</li><li data-segment="65">Moscow Times, &quot;As Kremlin Cuts Off the Internet, VPNs Become a Way of Life,&quot; 3 апреля 2026 г.; &quot;<a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>'s Digital Ministry Declares War on VPNs,&quot; 31 марта 2026 г.</li><li data-segment="66">Privacy and Civil Liberties Oversight Board, &quot;Report on the Surveillance Program Operated Pursuant to Section 702 of FISA,&quot; сентябрь 2023 г.</li><li data-segment="67">NPR, &quot;Why Congress is fighting over a central tool of American surveillance,&quot; 14 апреля 2026 г.</li><li data-segment="68">CNN Politics, &quot;Inside the White House push for a clean 702 reauthorization,&quot; 13 апреля 2026 г.</li><li data-segment="69">Consumer Reports, анонс подписания Virginia SB 338, 13 апреля 2026 г.</li><li data-segment="70">NBC News, освещение принятия Tennessee SB 676 Сенатом, 14 апреля 2026 г.</li><li data-segment="71">KFF, &quot;Potential Implications of the New Medicaid Data Sharing Agreement Between CMS and ICE,&quot; 2026 г.</li><li data-segment="72">Government Executive, &quot;States say ICE pulled Medicaid data despite court order,&quot; апрель 2026 г.</li><li data-segment="73">Stateline, материалы о доступе ICE к данным Medicaid, 31 марта 2026 г.</li><li data-segment="74">Axios, материалы о раунде финансирования Flock Safety, 13 апреля 2026 г.</li><li data-segment="75">Исследование Северо-Восточного университета, описание концепции &quot;The Locknet&quot;, 2025–2026 гг.</li></ol>
<hr />
<p data-segment="76"><em>Это выпуск 2026-04-15-01 ежедневного журнала URnetwork о приватности и свободе интернета. Сопутствующий документ с хот-тейками, а также связанные изображения и короткое видео публикуются вместе с ним.</em></p></details>]]></content:encoded>
    </item>
    <item>
      <title>Список уже существовал. Сегодня Теннесси проголосовал за то, чтобы им воспользоваться.</title>
      <link>https://ur.io/ru/blog/2026-04-14-02</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-14-02</guid>
      <pubDate>Tue, 14 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>В 11:47 по центральному времени во вторник, 14 апреля 2026 года, Сенат штата Теннесси 24 голосами против 7 постановил обязать поставщиков медицинских услуг сообщать в ведомство штата о каждом взрослом трансгендерном пациенте, которого они лечат, — с именем, дозировкой и кодом диагноза. Семью неделями ранее Канзас разослал письма о массовом аннулировании документов 1700 трансгендерным жителям, воспользовавшись реестром, который вёл с 2019 года. Голосование в Теннесси — не о создании списка. Список уже существовал. Перед палатой стоял лишь вопрос о том, как им воспользоваться.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-14-02.mp3" length="10848141" type="audio/mpeg" />
      <itunes:duration>15:04</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Голосование</h2>
<p data-segment="1">В 11:47 во вторник законопроект SB 676 прошёл Сенат Теннесси со счётом 24–7. Сенатор Брент Тейлор (R-Memphis), автор законопроекта, назвал его прозрачностью медицинских исследований. Сенатор Джефф Ярбро (D-Nashville) назвал его «поддерживаемым штатом списком частных лиц, чьё частное лечение штата не касается». Сенатор Джон Стивенс (R-Huntington) присоединился к шести демократам как единственный республиканец, проголосовавший против.</p>
<p data-segment="2">Парный законопроект HB 754 ещё 26 марта прошёл Палату представителей со счётом 70–21–2. Сенат добавил две поправки — наделяющую генерального прокурора следственными полномочиями и исключающую положение о публикации данных на уровне округов, — которые Палата должна согласовать, прежде чем законопроект попадёт к губернатору Биллу Ли. За всё своё губернаторство Ли подписал каждый присланный ему законопроект, касающийся ЛГБТК. Его единственное вето относилось к не связанному с этим вопросу о комиссии по условно-досрочному освобождению в мае 2025 года.</p>
<p data-segment="3">По условиям законопроекта поставщики медицинских услуг в Теннесси, оказывающие помощь взрослым трансгендерным людям, обязаны передавать в ведомство штата:</p>
<ul><li data-segment="4">Возраст и дату рождения пациента</li><li data-segment="5">Пол, присвоенный при рождении</li><li data-segment="6">Код диагноза «гендерная дисфория»</li><li data-segment="7">Округ проживания</li><li data-segment="8">Препарат, дозировку, длительность, способ введения</li><li data-segment="9">Хирургические коды с указанием источника направления</li><li data-segment="10">Имя, контакты и специальность врача</li><li data-segment="11">Даты визитов</li><li data-segment="12">Историю психических расстройств</li></ul>
<p data-segment="13">За несоблюдение: 150 000 долларов на клинику; приостановка лицензии на шесть месяцев.</p>
<p data-segment="14">Медицинский центр Университета Вандербильта прекратил операции по коррекции пола у взрослых в феврале. ETSU Health не выступала с публичными комментариями. Коллективный иск <em>Doe v. VUMC</em> рассматривается в Chancery Court округа Дэвидсон; Управление по гражданским правам HHS ведёт параллельное расследование. Законопроект не подписан. Сдерживающий эффект уже наступил.</p>
<h2 data-segment="15">Что Канзас уже сделал</h2>
<p data-segment="16">26 февраля 2026 года Департамент доходов Канзаса разослал письма о массовом аннулировании напрямую примерно 1700 трансгендерным жителям штата. Их водительские удостоверения были аннулированы. В Департаменте здравоохранения и окружающей среды были аннулированы изменения в свидетельствах о рождении ещё примерно 1800 человек. Эти цифры подтверждены NBC News.</p>
<p data-segment="17">Чего Канзас не делал: он не строил реестр, чтобы выявить этих людей.</p>
<p data-segment="18">Что он сделал: дотянулся до уже существующего.</p>
<p data-segment="19">Журнал изменений гендерного маркера хранится в Управлении статистики естественного движения населения KDHE. Записи восходят к мировому соглашению 2019 года по делу <em>Foster v. Andersen</em>, по которому Канзас обязался — ради защиты трансгендерных жителей — вносить изменения в акты гражданского состояния по заявлению. KDOR ведёт внутреннюю отметку об изменении гендерного маркера в своей системе обслуживания водителей. Когда SB 244 был принят в январе 2026 года и вступил в силу 26 февраля, список тех, кто изменил маркер, был уже на месте. Рассылка началась в день вступления закона в силу.</p>
<p data-segment="20">Трансгендерные жители Канзаса заполняли анкету не для того, чтобы попасть в список. Они заполняли её, чтобы из списка выйти. Архитектура не видела разницы.</p>
<h2 data-segment="21">Дверь, которую открыл Техас</h2>
<p data-segment="22">13 марта 2026 года Верховный суд Техаса в деле <em>Paxton v. PFLAG</em> постановил, что генеральному прокурору не нужно доказывать, что у кого-то есть документы, которые он требует. Достаточно убеждения, а не доказательства. PFLAG обязана передать переписку о планах на случай непредвиденных обстоятельств, схемы направления к специалистам и материалы аффидевитов исполнительного директора. Та же логика равным образом применима к Миссури — где генеральный прокурор Кэтрин Ханауэй унаследовала открытый Эндрю Бейли в сентябре 2025 года апелляционный путь к записям Центра трансгендерной помощи Вашингтонского университета — и к любому генеральному прокурору штата, который использует закон о защите прав потребителей, чтобы принудить к раскрытию.</p>
<p data-segment="23">Решение превращает гражданское следственное требование в разведывательный инструмент. Оно не требует преступления. Оно не требует подозреваемого. Оно не требует задокументированных прежних нарушений. Достаточно убеждения.</p>
<h2 data-segment="24">Федеральная цепочка</h2>
<p data-segment="25">Законопроект на уровне штата опирается на цепочку федерального демонтажа, которая разворачивалась параллельно:</p>
<ul><li data-segment="26"><strong>HIPAA Reproductive Health Privacy Rule</strong> — отменено 18 июня 2025 года по делу <em>Purl v. HHS</em> (N.D. Tex.). Правило ограничивало повестки правоохранительных органов и гражданские следственные требования генеральных прокуроров штатов в отношении записей о репродуктивном здоровье. Генеральный прокурор Теннесси Джонатан Скрметти возглавил оспаривание от 14 штатов.</li><li data-segment="27"><strong>Более 360 федеральных обследований</strong> — лишены полей о сексуальной ориентации и гендерной идентичности через запросы OMB на «несущественные изменения». 83 процента удалений прошли через этот административный чёрный ход, без проверки по Paperwork Reduction Act.</li><li data-segment="28"><strong>DHS Intelligence &amp; Analysis Policy Manual</strong> — гендерная идентичность удалена из прописанных в руководстве ограничителей слежки. Сексуальная ориентация была частично восстановлена под давлением гражданского общества. Гендерная идентичность остаётся исключённой.</li><li data-segment="29"><strong>Соглашение об обмене данными между CMS и ICE</strong> — подписано в июле 2025 года. Охватывает 80 миллионов участников программы Medicaid. По делу <em>California v. HHS</em> (N.D. Cal. 3:25-cv-05536) на 30 апреля назначено слушание о том, нарушило ли HHS предписание судьи Чхабриа, передав данные.</li><li data-segment="30"><strong>Palantir ELITE</strong> — значится в инвентаризации ИИ-систем DHS от 28 января 2026 года как система целеуказания на генеративном ИИ, извлекающая данные из полицейских досье и ордеров. Установленный OMB M-25-21 срок 3 апреля требовал отчётности по ИИ с высоким уровнем воздействия либо прекращения его использования. DHS промолчало. Mobile Fortify, полевой инструмент распознавания лиц, тоже значится в перечне без завершённой оценки воздействия.</li><li data-segment="31"><strong>Восемь арестов на группу в день</strong> — задокументированная операционная квота по делу <em>M-J-M-A v. Wamsley</em>, установленная с использованием Address Confidence Scores — оценок достоверности адреса — системы ELITE. Судья Касубхаи запретил аресты без ордера. Судебный запрет обжалуется.</li><li data-segment="32"><strong>DOGE в SSA</strong> — 10 апреля 2026 года Апелляционный суд четвёртого округа в полном составе отменил вынесенный окружным судом запрет на доступ Департамента эффективности правительства к данным Управления социального обеспечения о 70 миллионах американцев. Судья Кинг в особом мнении указал, что SSA предоставило нижестоящему суду &quot;patently false&quot; — заведомо ложные — сведения. Большинство сочло, что истцы не доказали непоправимого вреда.</li></ul>
<p data-segment="33">Это та цепочка, которую может пройти запись о трансгендерном пациенте из Теннесси. HIPAA её больше не останавливает. Федеральные обследования её больше не фиксируют. Федеральные системы целеуказания её больше не отфильтровывают. Сроки федерального надзора прошли без исполнения.</p>
<p data-segment="34">Архитектура правоприменения введена в строй. Законы, которые принимает Теннесси, — её трубопровод.</p>
<h2 data-segment="35">Как эта архитектура выглядит в других местах</h2>
<p data-segment="36">Схема не специфична ни для Соединённых Штатов, ни для прав трансгендерных людей. Это то, что централизованные системы идентификации делают, когда режим, который их построил, меняется, — или когда не меняется вообще ничего и система просто протекает.</p>
<h3 data-segment="37">Конверт, который читал почту</h3>
<p data-segment="38">Сегодня французская пресса по кибербезопасности сообщила, что 40 миллионов записей SMTP почтового провайдера Alinto с конца февраля лежали в общедоступном кластере Elasticsearch. Кластер был размещён совместно с продуктом Alinto Cleanmail.eu — защищённым почтовым релеем, а значит, весь входящий почтовый поток примерно 10 000 корпоративных клиентов Alinto проходил через одну и ту же машину. В индекс попали 4,5 миллиона уникальных адресов электронной почты, более 14 000 почтовых аккаунтов французских государственных органов и трафик L'Oréal, Renault, Carrefour, Hermès и DHL. Французская пресса — Generation-NT, FrenchBreaches, Les Smart Grids, Économie Matin — подтверждает, что записи включают темы сообщений, а не только метаданные конверта. Alinto молча закрыл хранилище 26 февраля. Компания не выпустила ни бюллетеня безопасности, ни уведомления клиентов. Cybernews, обнаружившая утечку и раскрывшая её сегодня, написала, что «потенциальная поверхность атаки становится намного больше от одного только количества компаний-клиентов».</p>
<p data-segment="39">Спам-фильтр два месяца читал каждую тему письма 14 000 французских госслужащих. Он делал то, что делают спам-фильтры.</p>
<h3 data-segment="40">Чёрный ход, который продавали как сквозное шифрование</h3>
<p data-segment="41">27 марта был подан коллективный иск (3:26-cv-02615, N.D. Cal.), в котором утверждается, что сотрудники Meta и подрядчики Accenture имели «широкий доступ к содержанию сообщений WhatsApp, которые должны были быть зашифрованы». Истцы — Брайан И. Ширази и Нида Самсон, представленные фирмой Kessler Topaz Meltzer &amp; Check LLP.</p>
<p data-segment="42">Самая прочная фактическая опора иска — отчёт следователя Бюро промышленности и безопасности Министерства торговли США за июль 2025 года под кодовым названием «Operation Sourced Encryption», где задокументированы беседы с Ларкином Фордайсом, бывшим модератором контента Accenture в Остине, штат Техас, в 2018–2022 годах. Фордайс рассказал агентам, что модераторы Meta «в конце концов получили собственный доступ к WhatsApp» и что до прямого доступа «команда Facebook могла вытащить всё, что хотела, а затем это переслать». Фордайс подтвердил это под запись Bloomberg 29 января 2026 года: «Я чувствовал, что, поделившись с правительством тем, что я знал, я приношу пользу Соединённым Штатам Америки».</p>
<p data-segment="43">Meta назвала эти утверждения «категорически ложными и абсурдными». Криптограф Мэтью Грин 2 февраля написал, что универсальный чёрный ход для выгрузки открытого текста «был бы виден в коде приложения WhatsApp» и «подставил бы WhatsApp и Meta под захватывающие новые формы краха». Мария Вильегас Браво из EPIC сказала, что не видит «никаких оснований у этого иска». Ник Доти из CDT сказал, что был бы «очень удивлён, если бы эти утверждения оказались верными».</p>
<p data-segment="44">Возможно, истцам и не придётся доказывать самую сильную версию обвинения. Более слабая версия уже задокументирована. ProPublica сообщала в 2021 году, что живые модераторы просматривают открытые копии сообщений, на которые пожаловались пользователи. The Intercept сообщал в 2024 году, что метаданные — кто кому пишет, когда, как долго — передаются даже тогда, когда содержимое не передаётся, что позволяет деанонимизацию через анализ трафика. Сам Дуров признавал, что примерно 95 процентов пользователей WhatsApp хранят незашифрованные резервные копии в iCloud или Google Drive за пределами сквозного конверта.</p>
<p data-segment="45">«Сквозное шифрование» на клиенте с закрытым исходным кодом, который запускает провайдер, на устройствах, синхронизируемых с резервными копиями третьих сторон, с конвейером человеческой модерации для сообщений, на которые поступили жалобы, и с пулом подрядчиков, читающих очередь модерации, — это не математическая гарантия. Это архитектура доверия. Архитектуры доверия рушатся не тогда, когда рушится математика, а тогда, когда договор под ними переходит из рук в руки.</p>
<h3 data-segment="46">Удостоверение личности, ставшее списком наблюдения</h3>
<p data-segment="47">9 марта 2026 года Палата лордов Великобритании отклонила поправку 380 голосами 123 против 40. Поправка, внесённая баронессой Дузи, заблокировала бы использование хранящихся в DVLA фотографий с водительских удостоверений для поиска по распознаванию лиц в рамках Clause 154 — статьи 154 — законопроекта Crime and Policing Bill. Поправка провалилась. Пятьдесят миллионов фотографий с водительских удостоверений теперь доступны полицейскому распознаванию лиц по министерскому постановлению, а не по первичному закону. Министр внутренних дел Шабана Махмуд объявила 26 января о 40 новых фургонах Live Facial Recognition, закупаемых по рамочному соглашению BLC0168 компании BlueLight Commercial на 20 миллионов фунтов с NEC, Digital Barriers и Bedroq до марта 2029 года. Палата общин рассматривает поправки лордов сегодня.</p>
<p data-segment="48">Водительское удостоверение никогда не было полицейским документом. В 2026 году оно им стало. База данных не изменилась. Изменилось её применение.</p>
<h2 data-segment="49">Схема</h2>
<p data-segment="50">Реестр, который вели ради удобства граждан, становится реестром для правоприменения. Конвейер модерации, построенный для сообщений с жалобами, становится подрядчиком, читающим частную переписку. Спам-фильтр, построенный ради безопасности, становится индексом тем писем для шпионажа. Архив фотографий с водительских удостоверений, построенный для проверки личности, становится списком наблюдения для распознавания лиц. Хранилище данных Medicaid, построенное для администрирования пособий, становится каналом целеуказания для иммиграционного правоприменения.</p>
<p data-segment="51">Каждую систему добросовестные люди спроектировали под узкую задачу. Каждую построили однажды. Каждая используется сейчас для того, чего её архитекторы не проектировали.</p>
<p data-segment="52">Архитектурная реальность не в том, что режимы порочны. Она в том, что централизованные информационные инфраструктуры — это переназначаемые активы. Они принадлежат тому, кто руководит ведомством, держит контракт, пишет регламент или увольняет очередного технического директора. Их перепрофилирование — канцелярская процедура. Их долговечность как оружия превосходит долговечность защит, которые окружали их в момент постройки.</p>
<p data-segment="53">Это и есть вопрос, который сегодня стоит перед Сенатом Теннесси. Это же вопрос, который стоит перед генеральным прокурором Техаса, британским Министерством внутренних дел, инженерами WhatsApp в Meta, инфраструктурной командой Alinto, развёртыванием Palantir у ICE, доступом DOGE к SSA и перед каждой базой данных в юрисдикции, где новая администрация может переписать условия допустимого использования.</p>
<h2 data-segment="54">Контрархитектура</h2>
<p data-segment="55">Разрыв со схемой есть. Это не политическая поправка. Политика зависит от режима. Альтернатива — архитектура, которая не создаёт списков.</p>
<p data-segment="56">Конкретно:</p>
<ul><li data-segment="57"><strong>Неперечислимые конечные точки</strong> — не пользовательская база одного провайдера. Многосторонний транспорт без центрального реестра аккаунтов. URnetwork — одна из реализаций; миксеты и оверлейные сети — другие.</li><li data-segment="58"><strong>Никакого связывающего идентификатора</strong> — сопротивляться шаблону Aadhaar/SSN. Учётные данные с выборочным раскрытием на основе доказательств с нулевым разглашением и верифицируемых учётных данных раскрывают только запрошенный атрибут, без личности их владельца.</li><li data-segment="59"><strong>Приватность на транспортном уровне, включая метаданные конверта</strong> — утечка почтового конверта есть архитектурное решение пятидесятилетней давности. Протоколы обмена сообщениями, скрывающие отправителя, получателя и временные закономерности, существуют. Они мало развёрнуты, потому что доминирующие провайдеры зарабатывают на тех самых данных, которые протекают через почту.</li><li data-segment="60"><strong>Самостоятельное хранение удостоверяющих учётных данных</strong> — систему идентификации, каноническая копия которой лежит на устройстве пользователя, а не на государственном сервере, нельзя изъять почтовой рассылкой.</li><li data-segment="61"><strong>Инфраструктура без доверия к провайдеру</strong> — мессенджеры на Matrix работают в 35 правительствах и у 600 000 французских госслужащих, потому что нет единственного провайдера, которого можно принудить. Signal вырос на 67 процентов год к году до 85 миллионов пользователей в месяц; его фонд закрыл 2024 год с дефицитом, но динамика пожертвований улучшается. Briar удерживал связь иранских протестующих во время общенационального отключения интернета 8 января — на одних лишь mesh-сетях Wi-Fi и Bluetooth.</li></ul>
<p data-segment="62">Часть этого зрела и разворачивается уже сегодня. Часть менее зрела, особенно в том, что касается идентичности. Вопрос не в том, существует ли контрархитектура. Вопрос в том, продолжим ли мы строить следующий список на том же фундаменте, полагаясь на то, что следующая администрация будет вести себя прилично.</p>
<h2 data-segment="63">Заключение</h2>
<p data-segment="64">Список сделали раньше закона. Закон — всего лишь владелец.</p>
<p data-segment="65">В Канзасе владелец сменился в 2024 году, и в 2026-м пошли письма. В Теннесси Сенат сегодня проголосовал за то, чтобы дать владельцу новые ключи. В Техасе Верховный суд постановил, что генеральный прокурор может дотянуться сквозь дверь без ордера. В Вашингтоне федеральная фильтрация упразднена. В Лондоне водительское удостоверение постановлением стало полицейским документом. В очереди модерации Meta подрядчик читал сообщения. В лионском дата-центре спам-фильтр читал темы писем.</p>
<p data-segment="66">Архитектурный вопрос в том, продолжим ли мы сдавать списки в аренду хорошим администрациям, надеясь, что и следующая окажется такой же.</p>
<p data-segment="67">Сегодня двадцать четыре сенатора в Нашвилле проголосовали за то, чтобы сдать в аренду следующий.</p>
<hr />
<p data-segment="68"><em>Источники: Nashville Banner (14 апреля 2026), Nashville Scene, Washington Blade, LegiScan HB 754 roll call, NBC News (28 февраля 2026), KERA News (13 марта 2026), Missouri Independent (16 сентября 2025), NPR (28 февраля 2026), Ropes &amp; Gray (отмена правила HIPAA), пресс-релиз генерального прокурора Теннесси (4 февраля 2026), Bloomberg (29 января 2026), заявления EPIC / Мэтью Грина / CDT через Slashdot и Cybernews, Cybernews (14 апреля 2026, об Alinto), Generation-NT / FrenchBreaches, Hansard (9 марта 2026, лорды), gov.uk (26 января 2026, Home Office), Cybernews и 404 Media о Flock, The Block (9 апреля 2026, о Storm), PCLOB 2023 и заключение FISC от апреля 2022, дела N.D. Cal. 3:25-cv-05536 и 3:26-cv-02615, M-J-M-A v. Wamsley, Fourth Circuit en banc (10 апреля 2026), Signal Foundation Form 990 FY2024. Отдельные тематические исследовательские досье — в каталоге blog-research этого выпуска.</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Пять дедлайнов. Восемь дней. Один интернет, который уже не будет прежним.</title>
      <link>https://ur.io/ru/blog/2026-04-14-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-14-01</guid>
      <pubDate>Tue, 14 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Завтра Россия предписывает своим крупнейшим компаниям блокировать клиентов, которые пользуются VPN. В понедельник в Вашингтоне истекает срок действия раздела 702 FISA — хотя санкционированная им слежка на самом деле не прервётся. В среду на следующей неделе SIM-карты China Telecom перестают поддерживать международный роуминг. В этом месяце британский Ofcom публикует окончательное руководство по *&quot;technology notices&quot;* — «технологическим уведомлениям», которые обяжут платформы сканировать зашифрованное содержимое. А через двадцать дней Европейский союз возобновляет трилоги по регламенту, который приходит на смену Chat Control. Пять механизмов, три континента, восемь дней. Архитектура, в которую они целятся, — одна и та же.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-14-01.mp3" length="18162477" type="audio/mpeg" />
      <itunes:duration>25:13</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Черта, которая проходит завтра</h2>
<p data-segment="1">Вечером 30 марта 2026 года Максут Шадаев — глава Министерства цифрового развития России — провёл закрытую встречу с представителями более чем двадцати крупнейших интернет-компаний страны. Там был Сбербанк. Были «Яндекс», VK, Wildberries, Ozon, «Авито», X5 Group, «Газпром-медиа» и Mail.ru. Сообщение министерства было недвусмысленным. К 15 апреля компании-участники должны внедрить технические меры, блокирующие пользователей, которые подключаются через виртуальные частные сети. Список VPN-диапазонов IP-адресов предоставит министерство. Блокировку на уровне сервиса выполнят компании.</p>
<p data-segment="2">У неисполнения было два конкретных последствия. Первое — исключение из «белого списка», реестра сервисов, которые остаются доступными во время ограничений мобильного интернета. Второе — отзыв налоговых льгот для ИТ, набора преференциальных ставок, благодаря которым технологический бизнес внутри России коммерчески жизнеспособен. Для каждой из двадцати с лишним присутствовавших компаний цена неисполнения — не штраф. Это конец бизнес-модели.</p>
<p data-segment="3">Завтра — 15 апреля. До черты остались часы.</p>
<p data-segment="4">Масштаб того, что пересекает эту черту, легко недооценить. Павел Дуров, основатель Telegram, подтвердил 4 апреля, что шестьдесят пять миллионов россиян ежедневно пользуются его платформой через VPN-туннели, и более пятидесяти миллионов из них ежедневно отправляют сообщения. Это не нишевая группа активистов и журналистов. Это повседневный коммуникационный субстрат примерно половины российских интернет-пользователей, проложенный в обход кремлёвского фильтрующего аппарата через платёжные отношения с коммерческим VPN-провайдером, — отношения, которые государство теперь намерено разорвать.</p>
<p data-segment="5">Кремль о масштабе осведомлён. 19 февраля Дмитрия Пескова, пресс-секретаря президента Владимира Путина, на публичном брифинге спросили, пользуется ли президентская пресс-служба VPN для доступа к Telegram. Песков подтвердил, что пользуется.</p>
<p data-segment="6">Это базовый факт, на котором держится каждый сюжет этой недели. Чиновники, построившие архитектуру принуждения, не применяют её к себе.</p>
<hr />
<h2 data-segment="7">Пять дедлайнов</h2>
<p data-segment="8">Российский срок наступает первым, но не в одиночестве. Ещё четыре приходятся на то же восьмидневное окно.</p>
<p data-segment="9">В <strong>понедельник, 20 апреля</strong>, в полночь в США истекает срок действия раздела 702 Закона о наблюдении за иностранной разведкой. Конгресс сегодня вернулся с каникул, и руководство Палаты представителей дало понять, что голосование состоится на этой неделе. Администрация Трампа — через советника Белого дома Стивена Миллера и директора ЦРУ Джона Рэтклиффа — добивается «чистого» продления на 18 месяцев, ссылаясь как на обоснование на продолжающуюся американо-иранскую войну. Прогрессивный кокус Конгресса, девяносто восемь демократов Палаты представителей, официально выступил против любого продления без существенной реформы. Чёрный кокус Конгресса поддержал «чистое» продление.</p>
<p data-segment="10">В <strong>среду, 22 апреля</strong>, утёкшее SMS-сообщение <a href="https://ur.io/location/cn" data-country="cn" style="border-bottom-color:#6d4e37">China</a> Telecom извещает абонентов, что их SIM-карты больше не будут поддерживать услуги международного роуминга — ни звонки, ни сообщения, ни мобильный интернет. Единственный способ восстановить эти функции — заменить SIM-карту. Двумя неделями ранее, 8 апреля, отдельное утёкшее уведомление Shaanxi Telecom предписало интернет-провайдерам, находящимся в её юрисдикции, прекратить все исходящие соединения с любой внешней сетью, сославшись на устранение «любых форм бизнеса по обходу блокировок». Министерство промышленности и информатизации провело совещание об «усилении управления несанкционированными подключениями к интернету по выделенным трансграничным каналам передачи данных».</p>
<p data-segment="11">В <strong>этом месяце</strong> британский Ofcom должен опубликовать окончательное руководство по режиму <em>&quot;technology notices&quot;</em> — «технологических уведомлений» — из Закона о безопасности в интернете: правового механизма, который позволяет регулятору обязывать онлайн-сервисы разворачивать конкретные технологии для обнаружения материалов о сексуальном насилии над детьми и террористического содержимого. Уведомления распространяются и на зашифрованные сервисы. Слово <em>&quot;backdoor&quot;</em> — «бэкдор» — в законе не встречается нигде. Действующее слово — <em>&quot;inspection&quot;</em>, «инспекция».</p>
<p data-segment="12">В <strong>понедельник, 4 мая</strong> — через двадцать дней — Европейский союз возобновляет трилоги по Регламенту о противодействии сексуальному насилию над детьми, постоянной замене Chat Control 1.0, срок действия которого истёк 3 апреля после поражения в Европарламенте 26 марта с перевесом в один голос. Датское председательство в Совете продвигает переговорный мандат, вводящий обязательную проверку возраста на всех подпадающих под регулирование сервисах. Четвёртый раунд трилога назначен на 11 мая.</p>
<p data-segment="13">Пять дедлайнов. Три континента. Восемь дней.</p>
<p data-segment="14">Совпадение — не совпадение. Пять механизмов не одинаковы. Но они сходятся на одной и той же архитектурной цели.</p>
<hr />
<h2 data-segment="15">Что общего у механизмов</h2>
<p data-segment="16">Каждый из пяти сроков давит на свою точку коммуникационного стека. Полезно выложить их рядом:</p>
<ul><li data-segment="17"><strong>Россия, 15 апреля</strong>: принудительное исполнение на уровне поставщика сервиса. Двадцать с лишним компаний блокируют клиентов с активными VPN-сессиями или теряют своё регуляторное положение.</li><li data-segment="18"><strong>США, 20 апреля</strong>: принудительный сбор на уровне операторов связи и платформ, санкционированный законом, срок действия которого истекает на бумаге, но чья сертификация FISC на 2025-2026 годы сохраняется до конца весны независимо от того, что сделает Конгресс.</li><li data-segment="19"><strong>Китай, 22 апреля</strong>: принудительное отсечение на уровне физической сети. Операторы связи убирают международную связность, которая лежала под файрволом уровня содержимого.</li><li data-segment="20"><strong>Великобритания, апрель</strong>: принудительное обнаружение на уровне приложения. Технологические уведомления требуют от зашифрованных сервисов развернуть системы обнаружения содержимого — либо столкнуться с принудительными мерами.</li><li data-segment="21"><strong>Европейский союз, 4 мая</strong>: принудительная идентичность на уровне доступа. Режимы проверки возраста требуют от пользователей удостоверить личность, прежде чем получить доступ к подпадающим под регулирование платформам.</li></ul>
<p data-segment="22">Точки принуждения различаются. Точка приложения рычага — нет.</p>
<p data-segment="23">Каждый из этих пяти механизмов работает потому, что есть провайдер, которого можно принудить. Россия принуждает Сбербанк. США принуждают AT&amp;T, Verizon и T-Mobile через сертификации по разделу 702. Китай принуждает <a href="https://ur.io/location/cn" data-country="cn" style="border-bottom-color:#6d4e37">China</a> Telecom, <a href="https://ur.io/location/cn" data-country="cn" style="border-bottom-color:#6d4e37">China</a> Mobile и <a href="https://ur.io/location/cn" data-country="cn" style="border-bottom-color:#6d4e37">China</a> Unicom. Великобритания принуждает Apple, WhatsApp и Meta. ЕС принуждает подпадающие под регулирование сервисы, перечисленные в Регламенте CSA. У архитектуры, в которой есть провайдер, есть рычаг. У провайдера есть юридическое присутствие в юрисдикции, поток выручки, зависящий от благорасположения регулятора, и отдел комплаенса, чья работа — переводить требования государства в технические реализации. Ни одно из этих принудительных действий не было бы возможно без централизованных, корпоративных, опознаваемых посредников, которым можно вручить процессуальный документ и на которых можно надавить коммерческими последствиями.</p>
<p data-segment="24">Это структурное наблюдение связывает пять дедлайнов. Оно же делает видимым решение.</p>
<hr />
<h2 data-segment="25">Российский храповик</h2>
<p data-segment="26">Срок 15 апреля — передний край двухмесячной эскалации, которая уже переформатировала техническую среду для обычных российских интернет-пользователей.</p>
<p data-segment="27">1 апреля для российских аккаунтов был закрыт способ пополнения Apple ID со счёта мобильного телефона. Это перекрыло один из последних остававшихся путей, которыми российские пользователи могли платить за международные цифровые подписки — в том числе за коммерческие VPN-сервисы — после ухода западных карточных сетей в 2022 году. В тот же день российские мобильные операторы начали применять месячный лимит в пятнадцать гигабайт на международный трафик. Лимит не нацелен на использование VPN явно. Ему это и не нужно. Туннелированный трафик к точкам за пределами России по определению международный.</p>
<p data-segment="28">3 апреля крупные российские банки пережили массовый сбой. The Moscow Times сообщила о потерях примерно в 12,5 млн долларов в день только по Москве. Основатель Telegram Павел Дуров связал сбой с взаимодействием нового принуждения по глубокой инспекции пакетов и легитимного банковского трафика. Государственный уровень DPI не мог надёжно отличить банковскую сессию от VPN-туннеля и сломал обе.</p>
<p data-segment="29">10 апреля Роскомнадзор — российский регулятор СМИ и связи — заблокировал GlobalCheck, самый популярный сервис для отслеживания того, какие VPN-провайдеры ещё работают в России. Этот запрет — мета-цензура: подавление информации о самой цензуре.</p>
<p data-segment="30">Параллельно с принуждением по VPN идёт активное продвижение государством Max — мессенджера российской разработки, позиционируемого как отечественная замена иностранным платформам. Президентский указ, подписанный Путиным в июне 2025 года, сделал Max национальным мессенджером. Закон Государственной думы, принятый в декабре 2025 года, обязывает управляющие компании многоквартирных домов за пределами Москвы общаться с жильцами через Max. Министерство цифрового развития обсуждало перевод банковских SMS-уведомлений в Max в пилотных программах Сбербанка и ВТБ. Школы поощряют переходить на Max для общения родителей с учителями. The <a href="https://ur.io/location/jp" data-country="jp" style="border-bottom-color:#cc3363">Japan</a> Times назвала Max «незашифрованным суперприложением, которое навязывают гражданам».</p>
<p data-segment="31">Архитектура двусторонняя. Принуждение по VPN повышает стоимость несоответствующей коммуникации. Внедрение Max снижает стоимость соответствующей. У домохозяйства, которое перевело в Max чат домового комитета, банковские уведомления и школьное общение, ощутимо меньше повседневной нужды в международной маршрутизации, ощутимо меньше соприкосновения с режимом VPN-трения и ощутимо меньше причин поддерживать телеграм-канал, добираться до которого и так становилось всё дороже. Храповику трения не нужно ловить каждого пользователя. Ему нужно каждый месяц ловить пользователя предельного.</p>
<p data-segment="32">Wildberries, Ozon и «ВкусВилл» — три крупнейшие российские розничные платформы — начали внедрять VPN-блокировки в своих клиентских сервисах в первую неделю апреля, до формального срока. Коммерческий расчёт за этим досрочным исполнением прост. Статус в белом списке не опционален. Налоговые льготы не опциональны. Выбор — между потерей той доли клиентов, которая пользуется VPN, и потерей регуляторной среды, которая вообще делает бизнес жизнеспособным.</p>
<p data-segment="33">Вот как архитектура принуждения выглядит со стороны провайдера. Кремлю не нужно опознавать каждого пользователя VPN. Ему нужно опознать отпечатки VPN-трафика и делегировать блокировку двадцати компаниям, которые не могут позволить себе отказаться.</p>
<hr />
<h2 data-segment="34">Американский театр</h2>
<p data-segment="35">В Вашингтоне борьбу подают иначе. Речь идёт не о блокировке VPN-пользователей на уровне платформ. Речь о принудительном сборе содержимого сообщений у американских операторов связи по разделу 702 Закона о наблюдении за иностранной разведкой.</p>
<p data-segment="36">Раздел 702 позволяет Агентству национальной безопасности при принудительном содействии американских провайдеров собирать содержимое сообщений лиц, не относящихся к субъектам США, о которых есть разумные основания полагать, что они находятся за пределами Соединённых Штатов. Действие закона продлевалось в 2012, 2017, 2018 и — в последний раз — в апреле 2024 года, когда Конгресс принял Закон о реформировании разведки и обеспечении безопасности Америки (Reforming Intelligence and Securing America Act). Истечение срока 20 апреля 2026 года — следующий обрыв.</p>
<p data-segment="37">23 марта двухпартийная группа внесла Закон о реформе государственной слежки 2026 года (Government Surveillance Reform Act of 2026, S.4082). Его авторы в Сенате — Рон Уайден (демократ, Орегон) и Майк Ли (республиканец, Юта), среди соавторов — Синтия Ламмис (республиканка, Вайоминг) и Элизабет Уоррен (демократка, Массачусетс). Парный законопроект в Палате представителей ведут Зои Лофгрен (демократка, Калифорния) и Уоррен Дэвидсон (республиканец, Огайо). Законопроект потребовал бы ордеров для поисков ФБР по данным раздела 702, касающимся субъектов США, закрыл бы лазейку с брокерами данных, через которую федеральные ведомства покупают коммерческие метаданные о местоположении и коммуникациях, и добавил бы прозрачности секретному Суду FISA.</p>
<p data-segment="38">Девяносто восемь демократов Палаты представителей — весь Прогрессивный кокус Конгресса — официально выступили против любого «чистого» продления 702 без этих реформ. Чёрный кокус Конгресса публично поддержал «чистое» продление на 18 месяцев. Администрация Трампа через Стивена Миллера и директора ЦРУ Джона Рэтклиффа ссылается на продолжающуюся американо-иранскую войну, доказывая, что любой перерыв в полномочиях создаст разведывательные слепые зоны.</p>
<p data-segment="39">Освещение на этой неделе будет подавать голосование как поворотный момент. Эта рамка почти полностью неверна.</p>
<p data-segment="40">Настоящий механизм, определяющий, продолжится ли слежка по 702, — не законодательное истечение срока. Это ежегодная сертификация, выдаваемая Судом по надзору за иностранной разведкой, — засекреченное постановление, которое задаёт категории внешней разведывательной информации, разрешённые к сбору в рамках программы. Сертификация FISC 2025 года, выданная весной 2025 года, действует до весны 2026 года. Она санкционирует продолжающийся сбор из потоков сообщений, уже проходящих через инфраструктуру принудительного содействия у американских провайдеров. Министерство юстиции в прежних противостояниях вокруг истечения срока занимало позицию, что существующий сбор по действующей сертификации продолжается в течение срока этой сертификации, даже если базовые законодательные полномочия прекратились.</p>
<p data-segment="41">Практическое следствие: если раздел 702 «истекает» в полночь 20 апреля и никакой законопроект не принят, АНБ не выключает сбор. Сертификация FISC не прекращается. Существующие решения о целях остаются в силе. ФБР не теряет возможность делать запросы к корпусу 702 — ту самую возможность, которая дала 7413 бесордерных запросов по данным американцев в последнем отчёте о прозрачности ODNI. Принудительное содействие у AT&amp;T, Verizon, T-Mobile, Google, Microsoft, Meta и других назначенных провайдеров продолжается.</p>
<p data-segment="42">Изменилось бы немногое. Новые решения о целях вне охвата сертификации 2025 года столкнулись бы с правовой неопределённостью. Юристам провайдеров пришлось бы оценивать каждую новую директиву с учётом возможности того, что полномочия прекратились. На Конгресс легло бы давление — реальное, но не операционное — действовать до срока сертификации FISC на 2026 год.</p>
<p data-segment="43">Это не повод считать голосование неважным. Реформы имеют значение. Лазейка с брокерами данных реальна. Требование ордера для запросов по субъектам США имеет значение. Но обрыв — не голосование. Обрыв — это архитектура: режим принудительного содействия, действующий по засекреченному судебному постановлению, у провайдеров, чья коммерческая жизнеспособность зависит от поддержания тех регуляторных отношений, частью которых это принуждение и является.</p>
<p data-segment="44">Дебаты перформативны, потому что инфраструктура не обсуждается. Слежка не берёт паузу на время голосования.</p>
<hr />
<h2 data-segment="45">Китайское отсечение</h2>
<p data-segment="46">Если российский подход — демонтаж через механизм коммерческого комплаенса, а американский — работа через принудительное содействие на уровне операторов, то китайское действие 22 апреля — эндшпиль.</p>
<p data-segment="47">Эта прогрессия видна уже десятилетие. В 2000-е китайская интернет-политика сосредоточивалась на фильтрации содержимого — блокировке конкретных URL, чувствительных ключевых слов и категорий платформ на «Великом файрволе». В 2010-е фокус сместился к глубокой инспекции пакетов — классификации трафика по типу и блокировке паттернов, характерных для использования VPN или прокси. В начале 2020-х китайская политика добавила замедление — деградацию производительности инструментов обхода до практической непригодности без формальной блокировки. В 2026 году политика смещается снова.</p>
<p data-segment="48">Действие 22 апреля убирает международный роуминг с SIM-карт <a href="https://ur.io/location/cn" data-country="cn" style="border-bottom-color:#6d4e37">China</a> Telecom. Уведомление Shaanxi Telecom от 8 апреля предписывает операторам полностью прекратить исходящие соединения. Совещание Министерства промышленности и информатизации о «несанкционированных подключениях к интернету по выделенным трансграничным каналам передачи данных» сигнализирует, что принуждение распространяется не только на индивидуальных пользователей, но и на частные выделенные линии, которыми иностранные компании соединяют китайские офисы с международными штаб-квартирами.</p>
<p data-segment="49">Это не фильтрация. Это не замедление. Это отсечение.</p>
<p data-segment="50">Для иностранных компаний, работающих в Китае, — автопроизводителей, консалтинговых фирм, технологических поставщиков, финансовых сервисов — выделенные трансграничные линии и есть операционный хребет. Внутренняя почтовая система, интеграция с ERP, маршрутизация клиентской поддержки, видеосвязь со штаб-квартирой — всё это идёт по этим выделенным каналам. Гонконг, десятилетиями служивший операционным шлюзом, прямо назван в приказах об отсечении. Макао тоже. Тайвань, предсказуемо, — на первом месте в списке.</p>
<p data-segment="51">Китай переходит от цензуры содержимого к цензуре связности. Файрвол больше не инструмент политики. Инструмент — физический кабель.</p>
<p data-segment="52">Эскалация сообщает внутренней аудитории Пекина, что цена доступа к иностранному интернету растёт. Она сообщает иностранному бизнес-сообществу, что комфорт работы через шлюз заканчивается. И она сообщает любой другой юрисдикции с государственным аппетитом к контролю над информацией, что крайняя точка кривой технически достижима. Китай ставит не мысленный эксперимент. Он ставит пилот.</p>
<hr />
<h2 data-segment="53">Британская инспекция</h2>
<p data-segment="54">Британский механизм — самый тонкий из пяти. В череде программных документов, темп которых нарастал в 2024 и 2025 годах, британское правительство сместило спор о зашифрованных коммуникациях от <em>&quot;backdoor&quot;</em> к <em>&quot;inspection&quot;</em> — от «бэкдора» к «инспекции».</p>
<p data-segment="55">Слово <em>&quot;backdoor&quot;</em> политический спор проиграло. Оно несёт коннотации скрытого доступа, неустранимых уязвимостей и консенсуса криптографов против. Аргумент сел на мель, натолкнувшись на заявление Вооружённых сил Швеции о том, что бэкдор «невозможно реализовать, не внося уязвимости и бэкдоры, которыми могут воспользоваться третьи стороны».</p>
<p data-segment="56"><em>&quot;Inspection&quot;</em> — другое дело. По Закону о безопасности в интернете Ofcom вправе выдавать подпадающим под регулирование сервисам <em>&quot;technology notices&quot;</em> — «технологические уведомления», которые обязывают развернуть <em>&quot;accredited technology&quot;</em> — «аккредитованную технологию» — для обнаружения материалов о сексуальном насилии над детьми или террористического содержимого. Сами технологии задаются в отдельном руководстве. Требование соблюдения абсолютно. Словосочетание <em>&quot;end-to-end encryption&quot;</em> — «сквозное шифрование» — в законе не встречается.</p>
<p data-segment="57">В этом месяце Ofcom должен опубликовать окончательное руководство по режиму технологических уведомлений. Как только руководство вступит в силу, у регулятора появится механизм обязать любой подпадающий под регулирование сервис — включая зашифрованные мессенджеры — развернуть системы сканирования на стороне клиента, которые выполняют обнаружение до того, как сообщение зашифровано. Довод, что это не «ломает шифрование», технически точен и по существу вводит в заблуждение. Сообщение сканируется до того, как оно зашифровано, поэтому шифрование транспортного уровня остаётся математически безупречным. Сообщение при этом всё равно просканировано.</p>
<p data-segment="58">Параллельно виден прецедент Apple. В феврале прошлого года Apple отозвала Advanced Data Protection у британских пользователей после того, как Министерство внутренних дел выдало секретное Уведомление о технических возможностях по Закону о следственных полномочиях. В сентябре 2025 года Министерство внутренних дел выдало второе Уведомление о технических возможностях, на этот раз требуя бэкдор-доступа конкретно к зашифрованным резервным копиям iCloud. Privacy International, Liberty и два индивидуальных заявителя подали жалобу в Трибунал по следственным полномочиям. Семидневное слушание назначено на начало 2026 года. Трибунал предписал британскому правительству согласовать с Apple <em>&quot;assumed facts&quot;</em> — «предполагаемые факты», — которые можно было бы рассмотреть в открытом заседании, а не полностью в закрытом.</p>
<p data-segment="59">Великобритания играет не по тому же сценарию, что Китай. Она играет по другому сценарию, ведущему к сходящемуся результату. Режим сканирования содержимого не требует, чтобы государство выдернуло кабель. Он требует лишь, чтобы правовая рамка порождала достаточный комплаенс-риск и платформы разворачивали системы обнаружения сами.</p>
<hr />
<h2 data-segment="60">Европейские возрастные ворота</h2>
<p data-segment="61">Через двадцать дней трилоги Европейского союза по Chat Control 2.0 — Регламенту о противодействии сексуальному насилию над детьми — возобновляются под датским председательством в Совете.</p>
<p data-segment="62">Политический контекст исключителен. 26 марта 2026 года Европарламент похоронил Chat Control 1.0 — временную дерогацию от ePrivacy, дававшую Google, Meta, Microsoft и TikTok правовое основание добровольно сканировать личные сообщения на предмет материалов о сексуальном насилии над детьми, — с перевесом в восемьдесят три голоса. Итог голосования: 311 против продления, 228 за, 92 воздержавшихся. Депутаты от Европейской народной партии пытались добиться повторного голосования и провести решение через министров рыболовства. Патрик Брейер, депутат Европарламента от Немецкой пиратской партии, четыре года возглавлявший оппозицию, назвал результат «историческим днём, который вызывает слёзы радости».</p>
<p data-segment="63">Chat Control 2.0 — постоянная замена. Спор вокруг 1.0 крутился вокруг того, можно ли сканировать личные сообщения без согласия пользователя. Спор вокруг 2.0 сместился. Позиция Совета, за которой стоит датское председательство, по-прежнему включает массовое сканирование, но новое поле битвы — обязательная проверка возраста на всех подпадающих под регулирование сервисах.</p>
<p data-segment="64">Tuta, немецкий провайдер зашифрованной электронной почты, в прошлом месяце подытожил этот сдвиг в публичном разборе: Chat Control 2.0 больше не заставляет платформы ломать сквозное шифрование, но требует проверки возраста, которая фактически положила бы конец анонимному общению в интернете в Европе. Если реализовать предложение в предложенном виде, любой подпадающий под регулирование сервис — включая мессенджеры, социальные платформы и контентные сервисы — будет обязан проверять возраст каждого пользователя, прежде чем допустить его к функциям, которыми пользуются несовершеннолетние. На практике проверка возраста в масштабе требует проверки личности. Проверка личности требует подтверждения, привязанного к государству или банку. Подтверждение логируется.</p>
<p data-segment="65">Вот как в Европе умирает анонимность. Не через запрет. Через требование противоположного каждый раз, когда пользователь открывает приложение.</p>
<p data-segment="66">Трилог 4 мая — раунд политических сделок. 11 мая — четвёртый технический трилог. 29 июня — финальный политический раунд. Целевой срок соглашения — июль.</p>
<hr />
<h2 data-segment="67">Паттерн</h2>
<p data-segment="68">Поставьте пять механизмов друг против друга — и общая архитектура станет видна.</p>
<p data-segment="69">Российская блокировка VPN на уровне платформ опирается на двадцать опознаваемых коммерческих провайдеров, у которых есть налоговый стимул подчиниться. Китайское физическое отсечение опирается на трёх подконтрольных государству операторов связи, чьи выделенные трансграничные линии — операционный хребет для работы иностранного бизнеса. Американское принуждение по разделу 702 опирается на горстку американских телекоммуникационных и интернет-компаний, чья коммерческая жизнеспособность требует регуляторных отношений с федеральным правительством. Британский режим инспекции опирается на платформы, чьё юридическое присутствие в Великобритании создаёт комплаенс-риск, достаточный для развёртывания сканирования на стороне клиента. Европейская проверка возраста опирается на платформы, которые зависят от доступа на рынок ЕС.</p>
<p data-segment="70">В каждом случае механизм работает потому, что у коммуникационной архитектуры есть централизованный посредник, которого можно принудить. Уберите посредника — и механизму нечего принуждать. Уберите отношения комплаенса — и у принуждения нет инструмента. Уберите коммерческий стимул, который удерживает посредника за столом, — и рычаг теряет опору.</p>
<p data-segment="71">Защита, которой хватает против одного из этих механизмов, не хватает против остальных. Сквозное шифрование защищает от инспекции содержимого на уровне сервера. Оно не защищает от сканирования на стороне клиента. Оно не защищает от режимов проверки возраста. Оно не защищает от блокировки VPN на уровне платформ. Оно не защищает от физического отсечения международной линии. Каждый из пяти механизмов выбран своим государством отчасти потому, что не зависит от взлома шифрования: он зависит от принуждения провайдера, поверх которого шифрование работает.</p>
<p data-segment="72">Общая защита архитектурна. Коммуникационная система, в которой нет провайдера, которого можно принудить, — нет отдельной компании с коммерческими отношениями с государством, нет отдельного сервера, которому можно вручить Уведомление о технических возможностях, нет отдельного кабеля, который можно перерезать, нет отдельной платформы, которой можно приказать проверять возраст, — не может быть демонтирована теми механизмами, которые разворачиваются на этой неделе. Модель принудительного содействия предполагает сторону, которую принуждают. Архитектурная защита — не быть стороной.</p>
<p data-segment="73">Это не теоретическое наблюдение. Луковая маршрутизация трафика, одноранговые ретрансляторы, mesh-транспорт и децентрализованные VPN-протоколы, которые не сходятся к перечислимым коммерческим конечным точкам, технически доступны уже сегодня. Они пока не развёрнуты в масштабе, необходимом, чтобы принять на себя смещение, которое последует за российским принуждением 15 апреля, китайским отсечением 22 апреля или итоговым развёртыванием британских технологических уведомлений. Именно их отсутствие в массовом масштабе позволяет Кремлю отсечь повседневную связь шестидесяти пяти миллионов собственных граждан, отправив письмо двадцати компаниям.</p>
<hr />
<h2 data-segment="74">Чем заканчивается неделя</h2>
<p data-segment="75">Не все пять сроков разрешатся к 22 апреля.</p>
<p data-segment="76">Российское принуждение начнётся завтра, будет перемалывать весь месяц и даст устойчивую миграцию упорных пользователей к обфусцированным протоколам, децентрализованным VPN-альтернативам и одноранговым ретрансляторам. Тридцать пять миллионов россиян продолжат обходить блокировки. Ещё тридцать миллионов подчинятся. Храповик продолжит работать.</p>
<p data-segment="77">Голосование по FISA на этой неделе может пройти, а может и не пройти. Если пройдёт — слежка продолжится без изменений. Если нет — сертификация FISC действует до конца весны, существующий сбор продолжается, а политическое давление на Конгресс нарастает к лету. В любом случае структурный вопрос — можно ли получать сообщения американцев без ордера через коммерческие покупки у брокеров данных, обязано ли ФБР получать ордер, прежде чем запрашивать корпус 702 по субъекту США, — остаётся нерешённым.</p>
<p data-segment="78">Китайское отсечение SIM-карт вступит в силу 22 апреля, как объявлено, если утёкшее уведомление не отзовут. Иностранные компании, работающие в Китае, уже запасаются альтернативными вариантами связности. Роль Гонконга как шлюза пересматривается. Тайвань уже отделён.</p>
<p data-segment="79">Британское руководство Ofcom, когда оно выйдет, станет правовым основанием для технологических уведомлений, которые будут выдаваться платформам в течение 2026 и 2027 годов. О первых уведомлениях публично не объявят. Они появятся так же тихо, как появилось Уведомление о технических возможностях для Apple, — засекреченное постановление с приложенным обязательством о неразглашении.</p>
<p data-segment="80">Переговоры по Chat Control 2.0 могут дать политическую сделку в мае или июне, а могут и не дать. Мандат на проверку возраста остаётся главной тревогой коалиций гражданского общества, похоронивших 1.0. Европейский законодательный 2026 год пройдёт под знаком этой борьбы.</p>
<p data-segment="81">Эти пять сюжетов сходятся на этой неделе. Они не разрешаются на этой неделе. Что они разрешают — так это вопрос, можно ли растащить архитектуру интернета в том виде, в каком она построена, силами государств, у которых есть коммерческий и правовой рычаг для принуждения посредников. Ответ на эту неделю, в этих пяти юрисдикциях, — да.</p>
<p data-segment="82">Следующий вопрос — существует ли архитектура, которую нельзя растащить тем же способом. Ответ в масштабе: пока нет. Работа по её строительству — одноранговая, mesh-маршрутизируемая, децентрализованная, без провайдера, которого можно принудить, и без кабеля, который можно перерезать, — это та работа, которую нужно сделать до того, как наступят следующие пять сроков.</p>
<p data-segment="83">Сроков будет больше.</p>
<hr />
<details class="blog-references"><summary>Источники (9)</summary><h2 data-segment="84">Ссылки</h2>
<p data-segment="85"><em>Источники: Meduza, &quot;RBC: <a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a> asks major online platforms to block users with active VPNs by April 15&quot; (2 апреля 2026 г.); Meduza, &quot;<a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>'s internet regulator bans site that tracks which VPNs still work in the country&quot; (10 апреля 2026 г.); Meduza, &quot;Telegram founder says 65 million Russians use app daily via VPN despite blocking attempts&quot; (4 апреля 2026 г.); Moscow Times, &quot;As Kremlin Cuts Off the Internet, VPNs Become a Way of Life&quot; (3 апреля 2026 г.); bne IntelliNews, &quot;<a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a> orders major websites to block VPN traffic from April 15&quot;; брифинг для прессы в Кремле, Дмитрий Песков (19 февраля 2026 г.); CNN Politics, &quot;<a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">US</a> intel officials scramble to keep surveillance law running amid Iran war tensions&quot; (13 апреля 2026 г.); Washington Post, &quot;Fate of powerful surveillance program unclear as renewal deadline looms&quot; (11 апреля 2026 г.); Congress.gov, S.4082 Government Surveillance Reform Act of 2026; постатейное резюме S.4082 на Wyden.senate.gov; Vision Times, &quot;<a href="https://ur.io/location/cn" data-country="cn" style="border-bottom-color:#6d4e37">China</a>'s Telecom Crackdown May Block All Overseas Internet Access, Leaked Notice Suggests&quot; (11 апреля 2026 г.); Ofcom, дорожная карта &quot;Ofcom's approach to implementing the Online Safety Act&quot;; Privacy International, &quot;PI Apple TCN Challenge&quot; (2025-2026); Apple Support, &quot;Apple can no longer offer Advanced Data Protection in the <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">United Kingdom</a> to new users&quot; (21 февраля 2025 г.); Computer Weekly, &quot;Home Office issues new backdoor order over Apple encryption&quot; (сентябрь 2025 г.); Patrick Breyer, &quot;End of Chat Control: EU Parliament Stops Mass Surveillance in Voting Thriller&quot; (26 марта 2026 г.); Electronic Frontier Foundation, &quot;EU Parliament Blocks Mass-Scanning of Our Chats — What's Next&quot; (апрель 2026 г.); Tuta, &quot;Huge Victory: Chat Control no longer forces us to break encryption! But: It now wants age verification&quot; (март 2026 г.); Access Now и коалиция KeepItOn, &quot;Rising repression meets global resistance: Internet shutdowns in 2025&quot; (март 2026 г.); <a href="https://ur.io/location/jp" data-country="jp" style="border-bottom-color:#cc3363">Japan</a> Times, &quot;<a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>'s Max: The unencrypted super-app being forced on citizens&quot; (24 марта 2026 г.); Carnegie Endowment for International Peace, &quot;Why Did Messaging App Telegram Fall From Grace in <a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a>?&quot; (март 2026 г.); Brennan Center for Justice, Section 702 2026 Resource Page; State of Surveillance, &quot;Wyden-Lee Reform Bill: What the Government Surveillance Reform Act Would Change&quot; (2026); NPR, &quot;Why Congress is fighting over a central tool of American surveillance&quot; (14 апреля 2026 г.).</em></p></details>]]></content:encoded>
    </item>
    <item>
      <title>Военные Швеции пользуются Signal. Правительство Швеции хочет его запретить.</title>
      <link>https://ur.io/ru/blog/2026-04-13-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-13-01</guid>
      <pubDate>Mon, 13 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>В феврале 2026 года бригадный генерал Маттиас Хансон предписал шведским военнослужащим использовать Signal для защищённой связи. В том же месяце правительство Швеции продвинуло законопроект, который заставит Signal встроить бэкдор или уйти из страны. Собственные вооружённые силы Швеции предупредили, что закон «невозможно исполнить, не создав уязвимостей». Исход шифрования начался — и дело не только в Швеции. Великобритания вынудила Apple отобрать шифрование у британских пользователей. ЕС убил Chat Control перевесом в восемьдесят три голоса, а затем наблюдал, как компании всё равно продолжают сканировать. На трёх континентах правительства требуют математически невозможного: бэкдора, которым смогут воспользоваться только они сами. Результат — мир, в котором самые защищённые средства связи выдавливают из тех стран, где они нужнее всего.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-13-01.mp3" length="12924621" type="audio/mpeg" />
      <itunes:duration>17:57</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Директива</h2>
<p data-segment="1">В феврале 2026 года бригадный генерал Маттиас Хансон, директор по информационным технологиям (Chief Information Officer) вооружённых сил Швеции, издал директиву. Звонки и текстовые сообщения, не касающиеся секретных сведений, следует по возможности вести через мессенджер Signal. Директива была не рекомендацией. Это было решение военного CIO Швеции, продиктованное конкретной и хорошо задокументированной угрозой: уязвимостью обычных телефонных сетей к прослушиванию и подмене номера.</p>
<p data-segment="2">Рассуждение генерала Хансона было оперативным. «Укрепление Швеции в военном отношении и участие в коллективной обороне требуют от нас наращивать оборонные возможности, — заявил он. — Нам нужно использовать новейшие технологии и всю инновационную силу шведского частного сектора». Signal с его протоколом сквозного шифрования с открытым исходным кодом и есть эти новейшие технологии. Шведские военные выбрали его потому, что обычные каналы связи недостаточно защищены.</p>
<p data-segment="3">В том же месяце правительство Швеции продвигало законопроект, который сделал бы ключевую технологию Signal — сквозное шифрование — фактически незаконной.</p>
<p data-segment="4">Законопроект с официальным обозначением Ju2024/02286, &quot;Datalagring och åtkomst till elektronisk information&quot; — «Хранение данных и доступ к электронной информации», — обязал бы сервисы обмена сообщениями, включая Signal, WhatsApp и других провайдеров, хранить всю переписку пользователей и делать её доступной шведским правоохранительным органам. Правительство Швеции предложило, чтобы закон вступил в силу 1 марта 2026 года, а голосование в Риксдаге ожидалось весной.</p>
<p data-segment="5">Ответ Signal был немедленным и недвусмысленным. Мередит Уиттакер, президент Signal Foundation, сказала шведскому изданию SVT Nyheter, что Signal скорее уйдёт из Швеции, чем подчинится. «Мы скорее покинем рынок, чем создадим уязвимости, которыми смогут воспользоваться третьи стороны, — сказала Уиттакер. — Мы не отступим».</p>
<p data-segment="6">За один месяц шведские военные велели своему личному составу пользоваться Signal, потому что он защищён. Правительство Швеции велело Signal стать незащищённым или уйти. А вооружённые силы Швеции — в своём официальном отзыве на законопроект — предупредили, что его «невозможно исполнить, не создав уязвимостей и бэкдоров, которыми смогут воспользоваться третьи стороны».</p>
<p data-segment="7">Одно и то же правительство одновременно укрепляет защищённость связи своих военных и предлагает её подорвать. Противоречие не назвать тонким. И оно не уникально для Швеции.</p>
<hr />
<h2 data-segment="8">Математика невозможного</h2>
<p data-segment="9">Предложенный закон даёт шведским правоохранительным органам расширенный доступ к электронным коммуникациям. Механизм прямолинеен: все поставщики услуг электронной связи, работающие в Швеции, будут обязаны хранить данные о коммуникациях пользователей и предоставлять их правоохранительным органам по запросу.</p>
<p data-segment="10">Для сервисов без сквозного шифрования исполнение технически тривиально. У провайдера уже есть доступ к содержимому сообщений, хранящемуся на его серверах. Требование закона сохранять это содержимое и выдавать его по требованию меняет юридические обязанности провайдера, но не его техническую архитектуру.</p>
<p data-segment="11">Для сервисов со сквозным шифрованием требование технически невыполнимо, если не сломать шифрование. Это не вопрос инженерной сложности. Это математическая неизбежность.</p>
<p data-segment="12">Сквозное шифрование означает, что сообщения шифруются на устройстве отправителя и расшифровываются только на устройстве получателя. Поставщик услуги — в данном случае Signal — никогда не владеет ключами шифрования и потому не может прочитать сообщения, даже если бы захотел. Нет ключа, который можно передать. Нет бэкдора, который можно открыть. Система устроена так, что провайдер технически неспособен получить доступ к содержимому сообщений.</p>
<p data-segment="13">Чтобы исполнить шведский закон, Signal пришлось бы перепроектировать систему так, чтобы либо провайдер хранил копию ключей шифрования, либо копию хранила третья сторона, либо шифрование было ослаблено так, чтобы доступ стал возможен. Каждый из этих подходов создаёт то, что криптографы называют &quot;single point of failure&quot; — единой точкой отказа: механизм, компрометация которого кем угодно компрометирует безопасность всех пользователей.</p>
<p data-segment="14">Консенсус криптографов на этот счёт не расколот. Не существует известного способа предоставить государству доступ к зашифрованным коммуникациям так, чтобы этот же доступ одновременно не получил всякий, кто обнаружит или скомпрометирует механизм доступа. Бэкдор для Швеции — это бэкдор для России, Китая, преступных организаций и любого другого игрока, у которого есть мотив и возможность им воспользоваться.</p>
<p data-segment="15">Вооружённые силы Швеции сказали ровно это. В своей официальной оценке законопроекта военные заявили, что «требования о доступе к сквозным образом зашифрованным коммуникациям невозможно исполнить, не создав уязвимостей и бэкдоров, которые могли бы быть использованы третьими сторонами». Это не правозащитная организация, отстаивающая приватность. Это не технологическая компания, защищающая свою бизнес-модель. Это армия новейшего государства — члена НАТО, у которой есть оперативный опыт последствий скомпрометированной связи, и она говорит собственному правительству, что этот закон сделает Швецию менее безопасной.</p>
<hr />
<h2 data-segment="16">Коалиция</h2>
<p data-segment="17">Вооружённые силы Швеции не были одиноки в этой оценке. Коалиция из 237 организаций гражданского общества, экспертов по кибербезопасности и крупных технологических компаний подписала совместное письмо, призывающее шведский Риксдаг отклонить законопроект. Письмо координировали участники Global Encryption Coalition — сети из более чем 400 организаций в 108 странах, выступающей за стойкое шифрование по всему миру.</p>
<p data-segment="18">Среди подписавших — Mozilla, Proton, Wire, Tuta Mail и сам Signal. Center for Democracy and Technology поддержал оппозицию. Internet Society опубликовала собственный анализ с предупреждением о последствиях для безопасности.</p>
<p data-segment="19">Аргументация коалиции была технически обоснованной. Создание бэкдора в шифровании порождает уязвимости, из-за которых Швеция станет менее защищённой перед киберугрозами и иностранными противниками. Те, кто зависит от шифрования сильнее всего, — журналисты, защищающие источники, активисты, организующиеся под угрозой, пережившие домашнее насилие, которые общаются со службами помощи, военнослужащие на операциях, — пострадают непропорционально.</p>
<p data-segment="20">Письмо прямо разбирает довод правоохранителей. Да, шифрование затрудняет полиции доступ к переписке подозреваемых. Но ослабление шифрования не действует избирательно на преступников. Оно действует на всех. А преступники, которые являются декларируемой мишенью закона, просто перейдут на другие инструменты — серверы собственного хостинга, самописное шифровальное ПО или платформы, работающие из юрисдикций вне досягаемости Швеции. Те, кто не может легко перейти на альтернативы, — это обычные граждане, которым останется ослабленная защита, пока преступные мишени адаптируются и исчезают.</p>
<p data-segment="21">Шведское правительство публично не ответило ни на оценку вооружённых сил, ни на письмо коалиции техническим возражением. Оно не объяснило, как закон можно исполнить, не создав уязвимостей, которые обозначила его собственная армия. Законопроект, по-видимому, движется на допущении, что раз правительство хочет доступа, то безопасный способ его предоставить обязан существовать, — допущении, которое отверг каждый квалифицированный криптограф, изучавший вопрос.</p>
<hr />
<h2 data-segment="22">Signal проводит черту</h2>
<p data-segment="23">Заявление Мередит Уиттакер о том, что Signal уйдёт из Швеции, не было переговорным приёмом. Это была констатация технического и организационного принципа, созвучная реакции Signal на точно такое же давление со стороны Великобритании.</p>
<p data-segment="24">«Мы не отступим, — сказала Уиттакер, говоря и о шведской, и о британской ситуации. — Позиция Signal предельно ясна: мы не отступим, не разбавим и никак иначе не потревожим надёжные гарантии приватности и безопасности, на которые люди полагаются».</p>
<p data-segment="25">Это не абстрактная философская приверженность. Signal — некоммерческий фонд. Он не продаёт рекламу. Он не монетизирует данные пользователей. Его единственный продукт — защищённая связь. Если он не может обеспечить защищённую связь, у него нет ни продукта, ни причины существовать. Решение уйти с рынка, а не пойти на компромисс с шифрованием, для Signal — экзистенциальный императив, а не стратегический выбор.</p>
<p data-segment="26">Прецедент — собственная история Signal. В 2016 году федеральное большое жюри Восточного округа Вирджинии затребовало у Signal данные пользователей. Signal исполнил повестку — и выдал ровно две единицы данных: дату создания аккаунта и дату его последнего подключения к серверам Signal. Это было всё, чем Signal располагал. Никакого содержимого сообщений, никаких контактов, никакого членства в группах, никаких профильных сведений. Система устроена так, что Signal не может выдать то, чем не владеет.</p>
<p data-segment="27">Если шведский закон будет принят и Signal уйдёт, примерно 2,2 миллиона шведских пользователей Signal — включая тех самых военнослужащих, которым только что предписали им пользоваться, — потеряют доступ к приложению. Инструмент, который их собственная армия выбрала как лучший доступный вариант защищённой связи, перестанет быть доступным в их стране, потому что их правительство потребовало от него стать незащищённым.</p>
<hr />
<h2 data-segment="28">Apple уже прогнулась</h2>
<p data-segment="29">Чтобы понять, что происходит, когда государство успешно давит на технологическую компанию из-за шифрования, посмотрите на Великобританию.</p>
<p data-segment="30">24 февраля 2025 года Apple объявила, что отзывает функцию Advanced Data Protection у британских пользователей. Advanced Data Protection обеспечивала сквозное шифрование резервных копий iCloud: даже сама Apple не могла получить доступ к данным в аккаунте iCloud пользователя. Британское правительство, воспользовавшись механизмом Technical Capability Notice — уведомления о технических возможностях — по Investigatory Powers Act 2016, Закону о следственных полномочиях 2016 года, тайно предписало Apple сохранять способность предоставлять доступ к данным iCloud.</p>
<p data-segment="31">Ответом Apple было не построить бэкдор. Ответом было полностью убрать функцию шифрования у британских пользователей. С 21 февраля 2025 года британские пользователи больше не могли включить Advanced Data Protection. Тем, кто уже её включил, пришлось её отключить. Десять категорий данных iCloud, которые покрывала ADP, — включая фотографии, заметки и резервные копии устройств — вернулись к стандартному шифрованию: ключи держит Apple и может выдать данные правоохранителям по требованию.</p>
<p data-segment="32">Apple предпочла снизить безопасность миллионов британских пользователей, а не строить бэкдор, который мог бы скомпрометировать безопасность всех. Это часто описывают так, будто Apple «дала отпор» британскому правительству. Ничего подобного. Apple подчинилась требованию по его практическому эффекту. Британские пользователи потеряли шифрование. Правительство получило то, чего хотело: доступ к данным британских пользователей.</p>
<p data-segment="33">Великобритания на этом не остановилась. В сентябре 2025 года Министерство внутренних дел выдало второе Technical Capability Notice, на этот раз требуя бэкдор-доступ конкретно к зашифрованным резервным копиям iCloud британских пользователей. Privacy International подала жалобу в Investigatory Powers Tribunal вместе с Liberty и двумя частными заявителями; семидневные слушания назначены на 2026 год.</p>
<p data-segment="34">Прецедент Apple показывает схему. Государство издаёт секретный приказ с требованием доступа к зашифрованным данным. Компания оказывается перед невозможным выбором: подчиниться и скомпрометировать безопасность всех пользователей — или отозвать функцию безопасности у пользователей в этой юрисдикции. В любом случае проигрывают пользователи. Шифрование либо сломано, либо убрано.</p>
<p data-segment="35">Signal заявил, что не пойдёт путём Apple. Он не станет отбирать шифрование у шведских пользователей, сохраняя его в других местах. Он не станет строить бэкдор специально для Швеции. Он уйдёт целиком. Это другой ответ — пожалуй, более принципиальный, — но исход для шведских пользователей похож. Они теряют доступ к защищённой связи.</p>
<hr />
<h2 data-segment="36">Неделя, когда Европа выбрала</h2>
<p data-segment="37">Шведская и британская ситуации — не изолированные эпизоды. Они часть схемы, которая становится видна, только если увидеть эти события одновременно.</p>
<p data-segment="38">26 марта 2026 года — за восемнадцать дней до публикации этой статьи — Европейский парламент 311 голосами против 228 отказался продлевать отступление от Директивы об электронной приватности, известное как Chat Control. Это отступление, действовавшее с августа 2021 года, давало Google, Meta, Microsoft и TikTok правовое основание добровольно сканировать миллиарды частных сообщений в поисках материалов о сексуальном насилии над детьми. Парламент убил его перевесом в восемьдесят три голоса — после того как консервативная фракция ЕНП попыталась продавить повторное голосование, а параллельно всплыла схема получить одобрение Совета через заседание министров рыболовства.</p>
<p data-segment="39">Голосование стало, по словам депутата Европарламента от Пиратской партии Патрика Брейера, четыре года возглавлявшего оппозицию, «историческим днём, который приносит слёзы радости». Electronic Frontier Foundation назвал его «первым случаем, когда крупная юрисдикция активно откатила назад санкционированную государством массовую слежку за частной перепиской».</p>
<p data-segment="40">С 3 апреля 2026 года правовое основание для сканирования частных сообщений европейских граждан истекло. Google, Meta, Microsoft и Snap немедленно объявили, что всё равно продолжат сканировать.</p>
<p data-segment="41">А постоянный закон на замену — Chat Control 2.0, Регламент о борьбе с сексуальным насилием над детьми — возобновляет трёхсторонние переговоры 4 мая, политическая договорённость намечена на июль. Позиция Совета по-прежнему включает обязательную проверку возраста, которая, предупреждают защитники приватности, фактически убьёт анонимное общение в интернете в Европе.</p>
<p data-segment="42">В Бельгии законопроект о бэкдоре в шифровании был снят после того, как против него мобилизовались 107 организаций, а в итоговом тексте записано, что «использование шифрования свободно». Во Франции статья 8 законопроекта о борьбе с наркоторговлей, которая потребовала бы бэкдор-доступа к зашифрованной связи, была отклонена в марте 2025 года.</p>
<p data-segment="43">Каждое из этих сражений выиграно. Каждая победа была узкой. Каждую придётся защищать снова.</p>
<hr />
<h2 data-segment="44">Три фронта</h2>
<p data-segment="45">Отойдите ещё дальше — и схема становится геополитической.</p>
<p data-segment="46">Пока Европа спорит, сканировать ли сообщения, Китай переходит к тому, чтобы перерезать физические соединения, по которым они идут. Утёкшее уведомление Shaanxi Telecom от 8 апреля 2026 года предписывает интернет-провайдерам остановить все исходящие соединения за пределы материкового Китая — включая Гонконг, Макао и Тайвань. Министерство промышленности и информатизации провело совещание об «усилении управления несанкционированными интернет-соединениями через выделенные трансграничные каналы передачи данных». Механизм принуждения — не блокировка и не фильтрация. Это отключение. Операторам грозит окончательное закрытие.</p>
<p data-segment="47">Пока Швеция спорит, требовать ли бэкдоры, Россия разворачивает искусственный интеллект, чтобы сделать обход невозможным. Роскомнадзор, российский регулятор связи, тратит 2,27 млрд рублей — более 29 млн долларов — на систему цензуры с искусственным интеллектом, которая встраивает машинное обучение в его инфраструктуру глубокой инспекции пакетов. Система блокирует не только по IP-адресу. Она обнаруживает паттерны трафика, похожие на VPN-соединения, и блокирует их автоматически. Роскомнадзор уже ограничил доступ к 469 VPN-сервисам — рост на 70 процентов за три месяца. Блокировка контента, связанного с VPN, выросла на 1235 процентов год к году.</p>
<p data-segment="48">Три модели. Китай режет провода. Россия разворачивает ИИ для обнаружения обхода. Демократические правительства требуют, чтобы сами инструменты были ослаблены изнутри. Подходы различаются методом. Они сходятся в результате: мир, в котором частное общение архитектурно невозможно.</p>
<hr />
<h2 data-segment="49">Защита, которая не требует доверия</h2>
<p data-segment="50">Урок шведского противоречия не в том, что правительства злонамеренны. У шведских правоохранителей есть законные оперативные потребности. Преступники действительно пользуются зашифрованной связью. Расследования труднее, когда сообщения нельзя прочитать.</p>
<p data-segment="51">Урок в том, что предложенное решение — ослабить шифрование для всех, чтобы поймать конкретных преступников — не работает. Собственная армия Швеции объяснила почему. 400 организаций Global Encryption Coalition объяснили почему. Каждый квалифицированный криптограф, изучавший вопрос, объяснил почему.</p>
<p data-segment="52">Инструменты, которые защищают шведских солдат от российской разведки, — это те же инструменты, которые защищают журналистов от государственной слежки, активистов от авторитарных репрессий, переживших домашнее насилие от их обидчиков, а обычных граждан от утечек данных. Не бывает версии шифрования, которая сильна для военных и слаба для правительства. Математика не ведёт переговоров.</p>
<p data-segment="53">Сквозное шифрование работает потому, что никто посередине — ни провайдер, ни оператор связи, ни государство — не может получить доступ к сообщению. В тот момент, когда вы создаёте исключение, архитектура рушится. Вот почему Signal выбрал именно такую конструкцию. Вот почему шведские военные выбрали Signal. И вот почему требование шведского правительства — не просто политическое разногласие. Это просьба ослабить национальную оборону.</p>
<p data-segment="54">Децентрализованные сети развивают этот принцип дальше. Обычные VPN-провайдеры пропускают трафик через централизованные серверы — серверы, по которым можно ударить судебным приказом, уведомлением о технических возможностях или отключением на уровне инфраструктуры. Децентрализованные архитектуры распределяют трафик по независимым узлам, где нет единой точки перехвата. Нет центрального сервера, который можно скомпрометировать, нет единственного провайдера, которому можно вручить судебный приказ, нет кабеля, который можно перерезать. Архитектура и есть защита.</p>
<p data-segment="55">Схема последнего десятилетия ясна. Централизованные сервисы можно продавить, скомпрометировать или закрыть. Apple прогнулась в Великобритании. Signal скорее уйдёт из Швеции, чем пойдёт на компромисс. У следующей компании принципов Signal может и не оказаться. Единственная долговечная защита — архитектура, которая не зависит от готовности какой-либо компании сопротивляться государственному давлению; архитектура, при которой исполнить приказ о бэкдоре технически невозможно, а не просто организационно неудобно.</p>
<hr />
<h2 data-segment="56">Вопрос к Швеции</h2>
<p data-segment="57">Риксдаг Швеции ещё не провёл окончательное голосование. График сдвинулся относительно первоначальной цели правительства — марта 2026 года, — а интенсивность сопротивления со стороны военных, технологической отрасли, гражданского общества и международных союзников Швеции породила политическую неопределённость.</p>
<p data-segment="58">Но динамика, толкающая к бэкдорам в шифровании, не изменилась. Правоохранители хотят доступа. Политики хотят его дать. И основной вопрос — что будет с безопасностью 10 миллионов шведов, когда государство — член НАТО намеренно ослабит коммуникационную инфраструктуру, которую его собственная армия назвала жизненно важной, — так и остался без ответа.</p>
<p data-segment="59">Если закон пройдёт, Signal уйдёт из Швеции. Шведские военнослужащие потеряют защищённый инструмент связи, выбранный их же CIO. Шведские журналисты потеряют возможность защищать источники. Шведские граждане потеряют шифрование, которое собственные вооружённые силы их правительства назвали необходимым. А преступники, которых закон должен был ловить, продолжат общаться через инструменты, не подчиняющиеся шведской юрисдикции, с серверов, которые не стоят на шведской земле, по протоколам, которые не отвечают перед шведским законом.</p>
<p data-segment="60">Шведские военные это поняли. Signal это понял. 237 организаций, подписавших письмо коалиции, это поняли. Каждый криптограф, изучавший вопрос, это понял.</p>
<p data-segment="61">Вопрос в том, поймёт ли это шведский парламент до голосования.</p>
<hr />
<p data-segment="62"><em>Источники: Cyber Insider, &quot;Swedish Armed Forces Adopt Signal for Secure Communications&quot; (февраль 2026 г.); Cyber Insider, &quot;Signal Threatens to Leave <a href="https://ur.io/location/se" data-country="se" style="border-bottom-color:#a4c4f4">Sweden</a> Over Encryption Backdoor Law&quot;; Infosecurity Magazine, &quot;Signal May Exit <a href="https://ur.io/location/se" data-country="se" style="border-bottom-color:#a4c4f4">Sweden</a> If Government Imposes Encryption Backdoor&quot;; TechRadar, &quot;Signal would rather leave the <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> and <a href="https://ur.io/location/se" data-country="se" style="border-bottom-color:#a4c4f4">Sweden</a> than remove encryption protections&quot;; Cyber Insider, &quot;Global Coalition Warns <a href="https://ur.io/location/se" data-country="se" style="border-bottom-color:#a4c4f4">Sweden</a> Against Encryption Backdoor Legislation&quot;; совместное письмо Global Encryption Coalition (апрель 2025 г., 237 подписантов); Tuta Blog, &quot;Swedish Armed Forces: Use Signal to defend against interception&quot;; Privacy International, &quot;PI Apple TCN Challenge&quot; и &quot;Update: Our case against <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Government's secret surveillance orders to be heard in 2026&quot;; Computer Weekly, &quot;Home Office issues new backdoor order over Apple encryption&quot; (сентябрь 2025 г.); Apple Support, &quot;Apple can no longer offer Advanced Data Protection in the <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">United Kingdom</a> to new users&quot; (февраль 2025 г.); Element.io, &quot;Why the Swedish Armed Forces' switch to Signal misses the mark&quot;; State of Surveillance, &quot;Signal Would Rather Leave the <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> and <a href="https://ur.io/location/se" data-country="se" style="border-bottom-color:#a4c4f4">Sweden</a> Than Break Encryption&quot;; Patrick Breyer, &quot;End of Chat Control: EU Parliament Stops Mass Surveillance in Voting Thriller&quot; (26 марта 2026 г.); Electronic Frontier Foundation, &quot;EU Parliament Blocks Mass-Scanning of Our Chats -- What's Next&quot; (апрель 2026 г.); Center for Democracy and Technology, &quot;CDT Europe's Response to the European Parliament Rejection of Chat Control 1.0's Extension&quot;; Vision Times, &quot;<a href="https://ur.io/location/cn" data-country="cn" style="border-bottom-color:#6d4e37">China</a>'s Telecom Crackdown May Block All Overseas Internet Access, Leaked Notice Suggests&quot; (11 апреля 2026 г.); United24 Media, &quot;<a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a> to Launch AI-Powered Internet Censorship System in 2026&quot;; Forbes/Pravda, &quot;Roskomnadzor will create an AI system to block VPNs for 2.3 billion rubles&quot; (январь 2026 г.).</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Венгрия только что проголосовала за конец 16 лет слежки</title>
      <link>https://ur.io/ru/blog/2026-04-12-03</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-12-03</guid>
      <pubDate>Sun, 12 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>12 апреля 2026 года 77 процентов венгров прошли мимо системы ad-tech-слежки, отслеживающей 500 миллионов устройств, мимо шпионского софта военного класса, развёрнутого против оппозиции, мимо обвинения в шпионаже против журналиста-расследователя, мимо российских операций дезинформации и предложения инсценировать покушение — и положили конец шестнадцати годам авторитарного правления. Партия «Тиса» Петера Мадьяра получила 53,6 процента и 138 из 199 парламентских мест — конституционное большинство в две трети, способное переписать конституцию, с помощью которой Виктор Орбан укрепил государство слежки. Орбан признал поражение в течение трёх часов. Теперь встаёт вопрос потруднее: демонтировать аппарат слежки архитектурно сложнее, чем его построить, и история говорит, что большинство новых правительств так и не доводят дело до конца.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-12-03.mp3" length="15814701" type="audio/mpeg" />
      <itunes:duration>21:58</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Три часа</h2>
<p data-segment="1">Виктору Орбану понадобилось меньше трёх часов.</p>
<p data-segment="2">Когда вечером 12 апреля 2026 года в Венгрии закрылись избирательные участки, результаты не были двусмысленными. Они не были достаточно близкими, чтобы их оспаривать, достаточно мутными, чтобы их перетолковать, достаточно узкими, чтобы судиться. Партия «Тиса» Петера Мадьяра получила 53,6 процента голосов по стране и 138 из 199 парламентских мест — конституционное большинство в две трети, тот самый порог, которым Орбан пользовался, чтобы с 2010 года перекраивать венгерскую демократию по своему образу. Партия Орбана «Фидес», управлявшая Венгрией шестнадцать лет подряд, набрала 37,8 процента и 55 мест.</p>
<p data-segment="3">Орбан признал поражение. «Ответственность за управление страной не была нам дана», — сказал он. Это было самое сдержанное публичное высказывание за всю его политическую карьеру: человек, некогда объявивший, что строит «нелиберальную демократию» как модель для Европы, свёлся к одной фразе в страдательном залоге.</p>
<p data-segment="4">Председатель Европейской комиссии Урсула фон дер Ляйен была менее сдержанна: «Сегодня вечером сердце Европы бьётся в Венгрии сильнее. Венгрия выбрала Европу».</p>
<p data-segment="5">Явка оценивалась в диапазоне от 77 до 80 процентов — самая высокая с первых свободных выборов после краха коммунизма в 1990 году. Эта цифра больше любой другой рассказывает, что произошло в Венгрии и почему это важно для глобального противостояния слежки и демократии. Потому что эти избиратели голосовали не на обычных выборах. Они голосовали под самым подробно задокументированным аппаратом слежки, когда-либо развёрнутым против собственного электората европейской демократии.</p>
<hr />
<h2 data-segment="6">Аппарат</h2>
<p data-segment="7">За недели до выборов венгерское правительство завершило продление лицензий на платформу слежки под названием Webloc, разработанную израильской компанией Cobwebs Technologies и продаваемую теперь Penlink после слияния 2023 года. Webloc — это система ad-tech-слежки: она эксплуатирует коммерческую рекламную инфраструктуру, встроенную в смартфонные приложения, чтобы отслеживать физические перемещения, поведенческие паттерны и сети связей выбранных людей. По данным исследователей Citizen Lab при Университете Торонто, изучавших это развёртывание, венгерская реализация была способна отслеживать примерно 500 миллионов устройств через 219 активных серверов: 126 в США, 32 в Нидерландах, 17 в Сингапуре, а остальные распределены между Германией, Гонконгом и Великобританией.</p>
<p data-segment="8">Венгрия стала первым подтверждённым государством — членом Европейского союза, развернувшим массовую ad-tech-слежку против собственных граждан.</p>
<p data-segment="9">Система Webloc была не единственным инструментом слежки в игре. Петер Мадьяр, лидер оппозиции, публично заявил, что правительство Орбана развернуло против членов его партии «Тиса» шпионский софт Candiru — программу слежки военного класса, разработанную другой израильской фирмой. Фирменный продукт Candiru, DevilsTongue, способен удалённо получать доступ к устройству цели, извлекать сообщения, включать микрофон и камеру и выгружать хранящиеся данные без ведома пользователя. Исследователи кибербезопасности подтвердили наличие в Венгрии действующей инфраструктуры DevilsTongue, хотя правительство не подтвердило и не опровергло её применение против внутренних политических оппонентов. Само это отрицание было сообщением: неопределённость и есть смысл. Если оппозиция не знает, скомпрометированы ли её телефоны, слежка уже сделала своё дело — независимо от того, работает она в действительности или нет.</p>
<p data-segment="10">Правительство также потратило миллионы евро на разработку собственной системы разведки по открытым источникам под названием Quvasz, которая оказалась дорогостоящим провалом — памятником разрыву между авторитарными амбициями и технической состоятельностью. Но провал внутренней разработки лишь ускорил закупку проверенных инструментов на коммерческом рынке слежки. Когда государство не может построить, оно покупает. Мировая индустрия слежки существует, чтобы обслуживать именно такого клиента.</p>
<p data-segment="11">Более значимой разведывательной операцией была SCI-Network, которую возглавлял бывший полковник контрразведки Тамаш Берки и которая была напрямую связана с Анталом Роганом — министром, контролировавшим и венгерские спецслужбы, и пропагандистские операции. Роган руководил Канцелярией премьер-министра, а значит, один политический оператор обладал властью и над тем, что государство знает о своих гражданах, и над тем, что гражданам рассказывают о государстве. Слияние слежки и пропаганды в одном ведомстве не было случайностью. Это была архитектура контроля — та петля обратной связи, которая требуется любой авторитарной системе: сбор разведданных питает информационные операции, а информационные операции оправдывают дальнейший сбор разведданных.</p>
<p data-segment="12">А медиаимперия, которую обслуживала пропагандистская машина Рогана, была огромна. Провластный Фонд центральноевропейской прессы и медиа (Central European Press and Media Foundation) контролировал более 500 медиа по всей Венгрии, создавая информационную экосистему, в которой аппарат слежки работал не в темноте, а под прикрытием нарративного доминирования. Когда режим контролирует, что люди видят, режим может контролировать и то, что люди думают о том, что видит режим.</p>
<p data-segment="13">И была ещё Россия. The Washington Post сообщила, что российская разведка предлагала инсценировать покушение в рамках операции влияния, нацеленной на венгерские выборы. Задокументированные кампании ботов и связанные с Кремлём агитпроп-операции наводнили венгерские соцсети дезинформацией, рассчитанной на то, чтобы дискредитировать оппозицию и подкрепить нарратив Орбана о внешних угрозах, требующих твёрдой руки. Интерес Кремля к выживанию Орбана не был сентиментальным. Орбан был самым надёжным внутренним обструкционистом ЕС: блокировал санкции против России, накладывал вето на сотрудничество в сфере безопасности и в одиночку задерживал пакет кредитов Украине на 105 миллиардов долларов. Потерять Венгрию значило потерять вето.</p>
<hr />
<h2 data-segment="14">Журналист, ставший преступником</h2>
<p data-segment="15">Дело Сабольча Пани — образцовый пример того, как инфраструктура слежки превращается в оружие против самой подотчётности.</p>
<p data-segment="16">Пани — один из самых заметных журналистов-расследователей Венгрии. Его репортажи для Direkt36 вскрывали элементы правительственных операций слежки, разведывательные отношения с иностранными поставщиками и институциональные связи между силовым аппаратом Орбана и его политическими операциями. Такая журналистика в работающей демократии порождает парламентские расследования и реформы надзора. В Венгрии Орбана она породила обвинение в шпионаже.</p>
<p data-segment="17">За месяцы до апрельских выборов Пани обвинили в шпионаже — уголовном преступлении, за которое грозят годы лишения свободы, — за акт журналистики. В обвинении утверждалось, что его репортажи о разведывательном аппарате представляли собой разглашение государственной тайны. Юридическая конструкция была проста: если правительство засекречивает свои операции слежки, то репортаж об этих операциях — шпионаж. Секретность защищает не национальную безопасность. Она защищает правительство от неловкости. А обвинение в шпионаже наказывает не шпионаж. Оно наказывает разглашение.</p>
<p data-segment="18">Обвинение служило двойной цели. Оно наказывало конкретно Пани — судебными издержками, ограничениями на выезд и экзистенциальной угрозой тюрьмы. И оно предупреждало каждого другого журналиста в Венгрии о последствиях расследования возможностей государства по слежке. Сдерживающий эффект и был целью. Обвинения в шпионаже против репортёра — это сигнал всему журналистскому корпусу: вот что бывает с теми, кто слишком пристально смотрит на инструменты, которыми мы смотрим на вас.</p>
<p data-segment="19">С поражением Орбана дело Пани становится первым и самым непосредственным испытанием для правительства Мадьяра. Снятие обвинений означало бы, что новое правительство считает журналистику журналистикой, а не шпионажем. Их поддержание означало бы, что институциональные рефлексы государства слежки пережили выборы, которые должны были его прекратить. Дело Пани — не побочный сюжет. Это опережающий индикатор того, реально ли демократическое обновление Венгрии.</p>
<hr />
<h2 data-segment="20">GDPR, которого не было</h2>
<p data-segment="21">Венгрия — член Европейского союза. Её граждане номинально защищены Общим регламентом по защите данных (GDPR), самой всеобъемлющей рамкой приватности данных в мире. GDPR прямо запрещает такую массовую слежку, какую представляет собой система Webloc: неизбирательный сбор геоданных, поведенческих паттернов и персональной информации без информированного согласия или законного правового основания.</p>
<p data-segment="22">Исследователи, изучавшие развёртывание Webloc, заключили, что оно грубо нарушало правила приватности ЕС. Но механизм принуждения в GDPR опирается на национальные органы по защите данных, а венгерский орган по защите данных — как и суды, как и медиарегулятор, как и избирательная комиссия — за шестнадцать лет был систематически захвачен назначенцами «Фидес». Регламент существовал на бумаге. Правоприменения на практике не существовало.</p>
<p data-segment="23">Это и есть тот зазор, который авторитарные правительства эксплуатируют внутри демократических рамок: они сохраняют формальные структуры прав и надзора, выхолащивая институциональную способность их обеспечивать. Аппарат слежки Венгрии работал внутри государства — члена ЕС, под номинальной юрисдикцией права ЕС, используя коммерческие технологии, разработанные компаниями, которые действуют на регулируемых рынках. Ни в один момент ни одна из этих формальных защит не предотвратила развёртывание массовой слежки против венгерских граждан.</p>
<p data-segment="24">Ирония углубляется, если посмотреть, что сам ЕС делает с GDPR в то же время, когда празднует демократическое обновление Венгрии. В ноябре 2025 года Европейская комиссия опубликовала предложения Digital Omnibus — и Amnesty International назвала их «крупнейшим откатом цифровых прав в истории ЕС». Предложения переопределяют персональные данные так, что бигтех сможет собирать больше информации для обучения ИИ. Они переносят сроки соответствия для ИИ-систем высокого риска с августа 2026 года на август 2028-го. Они ослабляют защиту чувствительных данных — политических взглядов, членства в профсоюзах, сексуальной ориентации, — то есть ровно тех категорий, которые авторитарное правительство превращает в оружие в первую очередь. Corporate Europe Observatory опубликовала постатейный анализ, показывающий отпечатки лоббизма бигтеха практически на каждой правке. Один только Amazon потратил 7 миллионов евро на лоббирование в ЕС.</p>
<p data-segment="25">Итак, ЕС празднует, что Венгрия проголосовала против правительства, нарушавшего GDPR, и одновременно выхолащивает сам GDPR. Фон дер Ляйен объявляет, что сегодня вечером сердце Европы бьётся в Венгрии сильнее, — пока её Комиссия ослабляет закон о приватности, который должен был предотвратить то, что венгерское правительство только что сделало. Противоречие не тонкое. Оно структурное. И оно означает, что новое правительство Венгрии будет пытаться восстановить демократические механизмы защиты приватности внутри рамки ЕС, которая активно их демонтирует.</p>
<hr />
<h2 data-segment="26">Что значат 77 процентов</h2>
<p data-segment="27">Значение этих выборов не просто в том, что победила оппозиция. Оно в том, как она победила и против чего.</p>
<p data-segment="28">Семьдесят семь процентов явки в условиях государства слежки — цифра примечательная. Смысл аппарата слежки не только в том, чтобы собирать информацию. Он в том, чтобы создать фоновое ощущение поднадзорности — знание, что политическая активность наблюдается, что несогласие фиксируется, что связь с оппозицией несёт риск. Академическая литература о сдерживающих эффектах слежки описывает эту динамику подробно: когда люди верят, что за ними наблюдают, они меняют своё поведение. Они занимаются самоцензурой. Они уходят из политического участия. Они остаются дома в день выборов.</p>
<p data-segment="29">Семьдесят семь процентов венгров дома не остались.</p>
<p data-segment="30">Инфраструктура слежки, которую правительство Орбана строило шестнадцать лет, — ad-tech-отслеживание, шпионский софт, разведывательные сети, преследование журналистов, поддержанная Россией дезинформация — была рассчитана ровно на один результат: продолжение правления «Фидес». Система была изощрённой, хорошо профинансированной и развёрнутой без сколько-нибудь значимых правовых ограничений. У неё было преимущество действующей власти, государственные ресурсы, захваченная судебная система и медиаэкосистема из более чем 500 союзных изданий.</p>
<p data-segment="31">И она не сработала. Она не сработала потому, что фундаментальная посылка авторитарной слежки — что люди под наблюдением послушны — неверна. Она неверна не всегда и не неизбежно, но неверна достаточно часто, чтобы слежка сама по себе не могла заменить легитимность. Когда правительство теряет согласие управляемых, никакой объём сбора данных не изготовит его обратно. Метаданные показывают, куда люди ходят. Они не определяют, куда люди решают идти. И 12 апреля достаточно венгров решили пойти на избирательные участки, чтобы никакая архитектура слежки не смогла изменить исход.</p>
<hr />
<h2 data-segment="32">Вопрос двух третей</h2>
<p data-segment="33">Самое важное число в результатах выборов — не 53,6 процента. Это 138 мест.</p>
<p data-segment="34">По конституции Венгрии для изменения Основного закона требуется парламентское большинство в две трети — 133 из 199 мест. Орбан обеспечил себе этот порог в 2010 году и использовал его, чтобы переписать конституционную конструкцию Венгрии, встроив в неё положения, которые усилили исполнительную власть, ослабили независимость судов и создали правовую основу для инфраструктуры слежки и медиа, поддерживавшей правление «Фидес» следующие шестнадцать лет.</p>
<p data-segment="35">Теперь у Мадьяра 138 мест. У него та же конституционная власть, которой Орбан пользовался, чтобы построить эту систему. Вопрос в том, воспользуется ли он ею, чтобы систему демонтировать.</p>
<hr />
<h2 data-segment="36">Почему демонтировать труднее, чем строить</h2>
<p data-segment="37">Здесь история переходит от вечера выборов к институциональной трансформации, и здесь начинается настоящая трудность. Демонтаж государства слежки — не вопрос смены кадров. Это архитектурная задача, и история говорит, что большинство новых правительств недооценивают, сколько времени она занимает.</p>
<p data-segment="38">Лицензии Webloc можно отозвать. SCI-Network можно лишить финансирования. Обвинения Пани в шпионаже можно снять. Но 219 серверов Cobwebs всё ещё работают. Инфраструктура шпионского софта Candiru всё ещё развёрнута. Средства перехвата, установленные у каждого венгерского интернет-провайдера, всё ещё в строю. Чиновники, работавшие с этими инструментами, всё ещё имеют допуски и институциональные знания. Контракты с израильскими поставщиками слежки не истекают вместе с результатами выборов. А базы данных, однажды созданные, копируются быстрее, чем удаляются.</p>
<p data-segment="39">Германии понадобилось пятнадцать лет после объединения, чтобы полностью обработать архивы Штази, — а Штази была аналоговой. Stasi-Unterlagen-Behorde, ведомство, созданное для управления архивом, десятилетиями держало тысячи сотрудников, чтобы восстанавливать измельчённые документы, обрабатывать миллионы страниц и отвечать на сотни тысяч индивидуальных запросов на доступ. Один только объём документов аналогового государства слежки был ошеломляющим. Цифровая инфраструктура слежки одновременно проще для аудита и проще для сокрытия. Базу данных можно выгрузить за минуты. Сервер можно клонировать до того, как придёт приказ о выводе из эксплуатации. Экспертиза для повторной сборки живёт в головах тех, кто собрал всё в первый раз.</p>
<p data-segment="40">Спецслужбы ЮАР не были сколько-нибудь значимо реформированы вплоть до десятилетия после апартеида. Национальное разведывательное агентство, сменившее Бюро государственной безопасности времён апартеида, сохранило многих тех же сотрудников, ту же институциональную культуру и многие из тех же возможностей. Испанская CNI сохраняла возможности слежки франкистской эпохи вплоть до 2000-х годов. В каждом историческом случае политическая воля демонтировать государство слежки превосходила институциональную способность это сделать — и именно в зазоре между намерением и исполнением выживала старая инфраструктура.</p>
<p data-segment="41">Опыт Польши с конца 2023 года, когда коалиция Дональда Туска сменила правительство «Права и справедливости», даёт самый свежий и самый релевантный прецедент. Медиареформа оказалась конфликтной. Судебная реформа столкнулась с конституционными препятствиями, заложенными предыдущим правительством. Инфраструктура слежки не была просто набором инструментов, которые можно выключить; она была вплетена в институциональную ткань государства. А у коалиции Туска не было конституционного большинства.</p>
<p data-segment="42">Вызов для Венгрии больше. Шестнадцать лет Орбана — против восьми у «Права и справедливости» — позволили более глубокий институциональный захват. Конституционные поправки обширнее. Медиаконсолидация полнее. Разведывательный аппарат плотнее интегрирован в политическую систему.</p>
<p data-segment="43">Но и конституционное большинство Мадьяра больше всего того, чем когда-либо располагал Туск. Конституционные полномочия для демонтажа есть. Если правительство Мадьяра не сделает это приоритетом первых 100 дней — с публичными аудитами, выводом инфраструктуры из эксплуатации и уголовной ответственностью за незаконные развёртывания, — инструменты, построенные Орбаном, будут ждать того, кто придёт следующим.</p>
<hr />
<h2 data-segment="44">Тем временем другая демократия строит</h2>
<p data-segment="45">Пока Венгрия голосованием отправляет в отставку своё государство слежки, Великобритания строит новое.</p>
<p data-segment="46">В начале 2026 года Великобритания объявила, что расширит развёртывание живого распознавания лиц с 10 мобильных фургонов до 50, разослав их в каждую полицейскую службу Англии и Уэльса. Правительство выделило 26 миллионов фунтов на национальную систему распознавания лиц и 115 миллионов фунтов на три года — на Национальный центр ИИ в полицейской работе. Расширение объявили до того, как завершились собственные 12-недельные публичные консультации правительства по использованию распознавания лиц, — консультации, выводы которых, по-видимому, не требовались до принятия решений о расходах.</p>
<p data-segment="47">Исследование марта 2026 года, проведённое кембриджскими исследователями для полиции Эссекса, не нашло &quot;no statistically significant evidence&quot; — никаких статистически значимых свидетельств того, что развёртывания живого распознавания лиц снижали преступность. Некоторые тесты дали долю ложных срабатываний до 91 процента, с задокументированным смещением против чернокожих и азиатских субъектов. В январе 2026 года по ошибке арестовали мужчину-азиата. Поправки Палаты лордов к Crime and Policing Bill — законопроекту о преступности и полицейской деятельности — назначены на 14 апреля, через два дня.</p>
<p data-segment="48">Великобритания — это ещё и страна, вручившая Apple секретное уведомление о технических возможностях по Закону о следственных полномочиях, заставив Apple отозвать сквозное шифрование резервных копий iCloud для британских пользователей в феврале 2025 года. Она строит одновременно общенациональную сеть биометрической слежки и правовую рамку, принуждающую компании ослаблять шифрование. Подрядчик NEC Corporation, поставляющий технологию распознавания лиц, — та же фирма, чьи системы связывали с операциями в Израиле.</p>
<p data-segment="49">Урок Венгрии в том, что инфраструктура слежки, построенная демократическим правительством, не остаётся в демократических руках навсегда. Инструменты, построенные для одной цели, используются для другой. Базы данных, собранные для одной администрации, становятся инфраструктурой наведения для следующей. Каждая демократия, строящая возможности массовой слежки, строит инструментарий для собственного возможного авторитарного поворота — и ставит на то, что поворот никогда не наступит. Венгрия только что показала, как выглядят шестнадцать лет проигранных ставок.</p>
<hr />
<h2 data-segment="50">Защита, которая не зависит от правительств</h2>
<p data-segment="51">Есть соблазн прочитать венгерские выборы как доказательство того, что демократия всегда способна одолеть слежку. 77 процентов явки дают сильный аргумент. Но структурный урок противоположен: аппарат слежки был в институциональной близости от того, чтобы сработать. Он провалился не потому, что был технически неадекватен. Он провалился потому, что политические условия апреля 2026 года так совпали, что дали явку, достаточную, чтобы его перевесить. Другой год, более слабая оппозиция, более низкая явка — и те же инструменты дают другой исход. Аппарат никуда не делся. Он работает. Следующее правительство его унаследует.</p>
<p data-segment="52">Единственная устойчивая защита от инфраструктуры слежки — не благоприятный результат выборов. Это архитектура.</p>
<p data-segment="53">Сквозное шифрование связи устраняет ту централизованную точку доступа, которую эксплуатируют системы слежки. Signal шифрует каждое сообщение и каждый звонок по умолчанию. Сервер никогда не держит открытый текст. Когда в 2021 году большое жюри истребовало записи Signal повесткой, компания выдала два элемента данных: дату создания аккаунта и дату последнего подключения. Это было всё, что у Signal было. Правительство в стиле Орбана, предъявляющее судебный приказ инфраструктуре Signal, не получает ничего полезного, потому что полезного нечего выдать.</p>
<p data-segment="54">Децентрализованные сети идут дальше. Tor распределяет трафик по тысячам ретрансляторов, которыми управляют добровольцы, так что ни один узел не может наблюдать одновременно и источник, и назначение сообщения. Нет центральной коммутационной инфраструктуры, куда можно установить оборудование перехвата. Модель Webloc — где платформа слежки отслеживает устройства через централизованную рекламную инфраструктуру — архитектурно разрушается, когда трафик не проходит через централизованные узкие места.</p>
<p data-segment="55">Децентрализованные VPN-архитектуры вроде URnetwork маршрутизируют соединения через сети независимых узлов, а не через централизованную серверную инфраструктуру. Нет единственного оператора, которому можно предъявить судебный приказ, нет центрального коммутационного узла, куда можно установить предписанное CALEA оборудование перехвата, нет стороннего поставщика, компрометация которого даёт атакующему — или захваченному правительству — доступ ко всей сети. Архитектура распределена по замыслу. Тот вид централизованной слежки, который развернуло правительство Орбана, геометрически невозможен в сети, где трафик идёт через тысячи независимых узлов без централизованной точки агрегации. Для сети, у которой нет центра, не бывает Webloc. Для системы без центральной трубы не бывает врезки SCI-Network.</p>
<p data-segment="56">Эти инструменты не теоретические. Они существуют. Они работают. Ими пользуются миллионы людей в странах, где разница между тем, чтобы быть под слежкой и не быть под ней, — это разница между тюрьмой и свободой, между безопасностью и насилием, между участием в демократии и уходом из неё. Венгерские граждане, которые организовывались, общались и пришли на выборы с явкой 77 процентов, сделали это отчасти потому, что шифрованные и децентрализованные инструменты дали возможность координироваться вне поля зрения режима.</p>
<hr />
<h2 data-segment="57">Аппарат смотрел</h2>
<p data-segment="58">Инфраструктура слежки — не нейтральная возможность. Это политическое оружие. Одна и та же система ad-tech-отслеживания, тот же шпионский софт, те же разведывательные сети могут служить законным целям безопасности под демократическим надзором — или целям авторитарного контроля при захваченных институтах. Разница не в технологии. Она в институциональной рамке, регулирующей её применение, — а институциональные рамки, как Венгрия показывала шестнадцать лет, могут быть захвачены.</p>
<p data-segment="59">Орбан показал, как правительство, действующее внутри формальной демократической рамки, может систематически захватывать институты, призванные ограничивать слежку, и перенаправлять аппарат слежки на политический контроль. Ad-tech-слежка была развёрнута законно, по венгерскому праву, правительством, которое переписало законы, чтобы её разрешить. Шпионским софтом управляли спецслужбы, чьи надзорные органы были укомплектованы лоялистами. Журналиста обвинили по статьям о шпионаже, расширенным так, чтобы криминализовать репортаж. Всё было законным. Ничто не было легитимным.</p>
<p data-segment="60">Защита от этого многослойна. Она начинается с институтов — независимых надзорных органов с реальными полномочиями, органов по защите данных с настоящей правоприменительной силой, судебного контроля, который нельзя обойти конституционным захватом. Она продолжается правом — рамками приватности вроде GDPR, которые применяются на уровне выше национальных органов, поддающихся захвату, при условии что ЕС не выхолостит GDPR первым. И она заканчивается архитектурой — шифрованной связью, децентрализованными сетями и системами, спроектированными так, чтобы ни одна точка захвата не могла скомпрометировать приватность всех пользователей.</p>
<p data-segment="61">12 апреля 2026 года 77 процентов венгров доказали самое важное: аппарат слежки при всей его изощрённости и дороговизне не смог спасти режим, который его построил. То, что они построят дальше, — институциональные реформы, демонтированная инфраструктура, восстановленный надзор, архитектурные защиты, не зависящие от добрых намерений какого бы то ни было отдельного правительства, — определит, окажется ли история Венгрии разовой коррекцией или устойчивым демократическим обновлением.</p>
<p data-segment="62">Аппарат смотрел. Граждане всё равно проголосовали. Что теперь будет с аппаратом — вот вопрос, который имеет значение.</p>
<hr />
<p data-segment="63"><em>Источники: результаты Национального избирательного бюро Венгрии (12 апреля 2026 г.); Citizen Lab, отчёт &quot;Webloc&quot; (11 апреля 2026 г.) об ad-tech-слежке Cobwebs Technologies/Penlink (219 серверов, 500 млн устройств); исследования инфраструктуры Candiru/DevilsTongue и публичные заявления Петера Мадьяра; репортажи об обвинении Сабольча Пани в шпионаже (Direkt36, международная пресса); материалы The Washington Post о российском предложении инсценировать покушение и об операциях дезинформации; заявление председателя Европейской комиссии Урсулы фон дер Ляйен (12 апреля 2026 г.); материалы VSquare, OCCRP и Bloomberg о SCI-Network, Тамаше Берки, Антале Рогане и Quvasz; анализ медиаконсолидации Central European Press and Media Foundation (500+ изданий); исследования разрыва в правоприменении GDPR; предложения EU Digital Omnibus (ноябрь 2025 г.) и критика Amnesty International; анализ лоббизма Corporate Europe Observatory; Biometric Update, The Gazette и Al Jazeera о расширении распознавания лиц в Великобритании (с 10 до 50 фургонов, 26 млн фунтов); исследование распознавания лиц полиции Эссекса и Кембриджа, март 2026 г. (&quot;no statistically significant evidence&quot;); сравнительный анализ польского демократического перехода (коалиция Туска, 2023 — н. в.); исторические архивные записи Stasi-Unterlagen-Behorde; хронология реформы Национального разведывательного агентства ЮАР; оценка Freedom House о глобальной свободе интернета (15-й год снижения подряд).</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Китай взломал систему слежки Америки. Чёрный ход оказался парадным входом.</title>
      <link>https://ur.io/ru/blog/2026-04-12-02</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-12-02</guid>
      <pubDate>Sun, 12 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>В 1994 году правительство США обязало каждого американского оператора связи встроить в свою сеть чёрный ход для слежки. В 2026 году Министерство государственной безопасности Китая воспользовалось этим чёрным ходом, чтобы скомпрометировать систему прослушки ФБР, получить доступ к личностям действующих объектов наблюдения и собрать метаданные более чем миллиона американцев. Девять взломанных операторов. Один *&quot;major incident&quot;* — «крупный инцидент». Тридцать лет предупреждений подтвердились одним вторжением. Предписанный законом чёрный ход не был функцией безопасности. Он был поверхностью атаки.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-12-02.mp3" length="14338989" type="audio/mpeg" />
      <itunes:duration>19:55</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">17 февраля: внутри прослушки</h2>
<p data-segment="1">17 февраля 2026 года аналитики сетевой безопасности внутри Федерального бюро расследований зафиксировали аномальную активность в системе под названием DCS-3000, известной внутри бюро как Red Hook. Это несекретный компонент Digital Collection System Network — централизованной платформы ФБР для управления санкционированными судом прослушками и ордерами на наблюдение, выданными по Закону о наблюдении в сфере внешней разведки (FISA), по всем американским операторам связи. Red Hook обрабатывает данные pen register и trap-and-trace — регистрации набираемых номеров и отслеживания входящих вызовов: телефонные номера, на которые люди звонят, маршрутную информацию, раскрывающую, где вызовы начинаются и где заканчиваются, отметки времени, показывающие, когда происходит обмен сообщениями, и личности лиц, находящихся под активным федеральным расследованием.</p>
<p data-segment="2">Внутри был кто-то, кому там быть не полагалось.</p>
<p data-segment="3">Вторжение было классифицировано по Закону о модернизации федеральной информационной безопасности (FISMA) как <em>&quot;major incident&quot;</em> — «крупный инцидент», одна из самых серьёзных категорий, доступных в федеральной системе кибербезопасности, зарезервированная для взломов, компрометирующих системы национальной безопасности или персональные данные более чем 100 000 человек. ФБР уведомило Конгресс. Атрибуция, когда она появилась, не удивила никого из тех, кто следил за темой: Salt Typhoon, кибершпионская группа, связанная с Министерством государственной безопасности Китая.</p>
<p data-segment="4">То, к чему получила доступ Salt Typhoon, не было случайной подборкой данных. Это была оперативная карта американской слежки — каталог того, за кем следит ФБР, кому эти объекты звонят и как устроены расследования бюро. Для разведывательного противника это одна из самых ценных вещей, какими можно обладать. Она говорит не только о том, что известно вашему противнику, но и о том, что он пытается узнать. Если вы китайский офицер разведки, ведущий агентов на территории Соединённых Штатов, эти данные говорят вам, кто из ваших людей уже опознан, а кто остаётся невидимым. Если вы ведёте источник внутри государственного ведомства США, теперь вы знаете, значится ли номер телефона этого источника в действующем списке целей ФБР. Разведывательная ценность здесь не инкрементальная. Она катастрофическая.</p>
<p data-segment="5">Парадная дверь в систему слежки Америки была открыта, и Китай в неё вошёл.</p>
<hr />
<h2 data-segment="6">Девять операторов связи</h2>
<p data-segment="7">Взлом DCSNet не был первой операцией Salt Typhoon внутри американской инфраструктуры. Он был самой недавней.</p>
<p data-segment="8">С 2019 по 2024 год Salt Typhoon взломала девять телекоммуникационных компаний Соединённых Штатов: AT&amp;T, Verizon, T-Mobile, Charter/Spectrum, Lumen Technologies, Consolidated Communications, Windstream и ещё две, которые публично не назывались. Масштаб кампании был исключительным. Были получены метаданные более чем миллиона пользователей — отметки времени звонков, маршрутные данные текстовых сообщений, IP-адреса источника и назначения, телефонные номера. Наибольшая концентрация скомпрометированных данных пришлась на столичный регион Вашингтона, округ Колумбия, — факт, чьи последствия для разведки в сфере национальной безопасности едва ли нуждаются в пояснении. Политический класс столицы, её лоббисты, её сотрудники аппаратов, её разведывательные чиновники — схемы их звонков, их контакты, время и продолжительность их коммуникаций — годами собирались иностранной разведывательной службой.</p>
<p data-segment="9">Вектор атаки во взломах операторов связи был тем же, который позже дал Salt Typhoon доступ к DCSNet: архитектура перехвата, предписанная Законом о содействии правоохранительным органам в области связи.</p>
<p data-segment="10">CALEA, подписанный президентом Клинтоном в 1994 году, требует, чтобы каждый оператор связи, работающий в Соединённых Штатах, встроил возможности перехвата в свою коммутационную инфраструктуру. Закон предписывает, что операторы должны быть способны выделить и передать правоохранительным органам коммуникации любого выбранного абонента по предъявлении действительного судебного постановления. На практике это означает, что каждый американский оператор связи поддерживает то, что фактически является постоянной встроенной точкой доступа для слежки, — дверью, которая существует именно для того, чтобы государство могло в неё войти.</p>
<p data-segment="11">Вместо государства в неё вошла Salt Typhoon.</p>
<hr />
<h2 data-segment="12">Тридцатилетнее предупреждение</h2>
<p data-segment="13">CALEA был спорным с самого момента, когда его предложили. Когда администрация Клинтона продвигала этот закон в 1993 и 1994 годах, коалиция технологических компаний, правозащитных организаций и исследователей безопасности выдвинула конкретное возражение: любая возможность перехвата, встроенная в телекоммуникационную инфраструктуру, неизбежно станет мишенью для противников. Чёрный ход, доказывали они, не проверяет полномочий. Это структурная уязвимость, и любой достаточно изощрённый атакующий рано или поздно её найдёт и использует.</p>
<p data-segment="14">ФБР, Министерство юстиции и их союзники в Конгрессе отмахнулись от этих предупреждений. Архитектура перехвата будет надлежащим образом защищена, говорили они. Средства контроля доступа не допустят несанкционированного использования. Выгоды законного доступа к криминальным коммуникациям перевешивают теоретические риски.</p>
<p data-segment="15">Тридцать лет спустя Министерство государственной безопасности Китая предоставило эмпирическую проверку этой теории. Результаты недвусмысленны.</p>
<p data-segment="16">Технический механизм взлома поучителен. Salt Typhoon не понадобилось взламывать шифрование. Ей не понадобилось вскрывать пароли или эксплуатировать уязвимости нулевого дня в основном коммутационном оборудовании операторов. Она скомпрометировала коммерческого поставщика услуг для интернет-провайдеров — одну из сторонних компаний, оказывающих операторам инфраструктурные услуги, — и через этот доступ добралась до предписанных CALEA точек доступа для перехвата. Чёрный ход не был потайным лазом в укреплённой стене. Это была дверь в стене, с замком, и кто-то вскрыл замок.</p>
<p data-segment="17">В этом фундаментальная проблема предписанного доступа: безопасность системы зависит не только от безопасности самой двери, но и от безопасности каждого поставщика, подрядчика, субподрядчика и канала обслуживания, который к ней подключён. В современной телекоммуникационной сети такая цепочка поставок включает сотни компаний. Точкой входа может стать любая из них. Salt Typhoon нашла одну. Следующий атакующий найдёт другую.</p>
<p data-segment="18">Это наблюдение не ново. Это центральный вывод эпохальной работы 1997 года &quot;The Risks of Key Recovery, Key Escrow, and Trusted Third-Party Encryption&quot;, подписанной практически всеми крупными фигурами криптографического исследовательского сообщества. В работе делался вывод, что встраивание государственного доступа в коммуникационную инфраструктуру порождает уязвимости, которые невозможно адекватно смягчить. Двадцать девять лет спустя эта работа читается уже не как предупреждение, а как пророчество.</p>
<hr />
<h2 data-segment="19">Предупреждение директора</h2>
<p data-segment="20">Драматическую иронию взлома DCSNet трудно переоценить.</p>
<p data-segment="21">В 2024 году директор ФБР Кристофер Рэй свидетельствовал перед Конгрессом, что китайские кибероперации представляют собой определяющую угрозу для американской критической инфраструктуры. Он предупреждал, что связанные с Китаем хакеры заранее закрепились внутри систем США — энергосетей, объектов водоочистки, телекоммуникационных сетей — в рамках того, что он описал как подготовку к возможному конфликту. Предупреждения были жёсткими, конкретными и мрачными.</p>
<p data-segment="22">Чего Рэй не раскрыл на тех слушаниях и что стало публичным лишь после его ухода — так это то, что на момент его показаний Salt Typhoon уже взломала инфраструктуру CALEA у нескольких операторов США. ФБР предупреждало Америку о китайском проникновении в критические системы, пока его собственная система слежки уже была скомпрометирована.</p>
<p data-segment="23">Преемник Рэя Каш Пател подтвердил взлом DCSNet после вступления в должность, но публично не затронул структурный вопрос: если юридически предписанная архитектура перехвата и была поверхностью атаки, должна ли эта архитектура продолжать существовать?</p>
<hr />
<h2 data-segment="24">Конструкция сокрытия</h2>
<p data-segment="25">В феврале 2026 года сенатор Мария Кантуэлл, старший член от партии меньшинства в Комитете Сената по торговле, публично заявила, что AT&amp;T и Verizon блокируют публикацию отчётов о безопасности, связанных со взломами Salt Typhoon. Операторы этого не отрицали. Они отказались от комментариев.</p>
<p data-segment="26">Последствия значительны. Если операторы скрывают от Конгресса свои оценки безопасности, ни законодатели, ни общество не могут в полной мере оценить ни степень компрометации, ни достаточность мер по устранению, ни то, удалена ли Salt Typhoon из сетей, в которые она проникла. Исследователи безопасности, изучавшие эти взломы, предупреждают, что Salt Typhoon, вероятно, остаётся внутри телекоммуникационных сетей США, — что группа выстроила механизмы устойчивого доступа, которые не были полностью выявлены или удалены. Отказ операторов опубликовать свои отчёты о безопасности делает независимую проверку невозможной.</p>
<p data-segment="27">Есть ещё и вопрос электронной почты сотрудников Конгресса. Следователи указывали, что через компрометации операторов связи Salt Typhoon, возможно, получила доступ к почтовым ящикам сотрудников аппаратов Конгресса. Если это подтвердится, это будет означать, что китайская разведывательная служба получила доступ не только к информации ФБР о целях слежки, но и к внутренним коммуникациям законодательного органа, отвечающего за надзор за этой слежкой.</p>
<p data-segment="28">72 члена Конгресса, подписавшие письмо с призывом расследовать закупки данных федеральными ведомствами без судебных ордеров, теперь сталкиваются с более неудобным вопросом: собственная, юридически предписанная государством инфраструктура слежки, возможно, дала иностранному противнику доступ к их собственным коммуникациям. Инстанция, которой поручена подотчётность, не может получить отчёты о безопасности. Инстанция, которая построила чёрный ход, не может определить, кто через него прошёл. Операторы, которых взломали, блокируют расследование собственного взлома. Каждый слой системы, спроектированной для надзора, отказывает одновременно с остальными.</p>
<hr />
<h2 data-segment="29">Слежка, которую можно купить</h2>
<p data-segment="30">Взлом Salt Typhoon драматичен, потому что в нём фигурируют засекреченные системы прослушки, хакеры, действующие в интересах государства, и самые чувствительные оперативные данные ФБР. Но доклад, опубликованный за день до этой статьи — 11 апреля 2026 года — Citizen Lab при Университете Торонто, вскрывает нечто структурно более тревожное: систему слежки незачем взламывать, если её можно купить.</p>
<p data-segment="31">В докладе описан инструмент под названием Webloc, разработанный израильской разведывательной фирмой Cobwebs Technologies и продаваемый теперь компанией Penlink после слияния 2023 года. Webloc отслеживает перемещения, местоположения и личные характеристики владельцев устройств по <strong>500 миллионам устройств</strong>, используя данные, которые мобильные приложения собирают якобы в рекламных целях: геолокационные пинги, схемы перемещений, домашние адреса, места работы и вплоть до трёх лет исторических данных о местоположении. Ордер не требуется. Судебное постановление не требуется. Взлом не требуется. Требуется только заказ на закупку.</p>
<p data-segment="32">Список клиентов охватывает американские правоохранительные органы: ICE, вооружённые силы США, Департамент общественной безопасности Техаса, окружные прокуратуры города Нью-Йорка, полицию Лос-Анджелеса, полицейское управление Далласа, полицию Балтимора, полицию Тусона, полицию Дарема, Элк-Гроув, округ Пинал и подразделение Министерства внутренней безопасности в Западной Виргинии. Одно только ФБР заплатило 27 миллионов долларов за 5000 лицензий на Locate X от Babel Street — сопоставимый продукт. Webloc работает через 198 активных серверов: 126 в Соединённых Штатах, 32 в Нидерландах, 17 в Сингапуре, 8 в Германии, 8 в Гонконге и 7 в Великобритании.</p>
<p data-segment="33">Эта инфраструктура держится на простой экономической логике: бесплатным приложениям нужна выручка, выручка приходит от рекламы, реклама ценнее, когда она таргетирована, а таргетинг требует данных о местоположении. Вся глобальная экосистема рекламных технологий — миллиарды долларов годовой выручки — построена на непрерывном сборе и продаже ровно тех данных, которые нужны разведывательным ведомствам для ведения слежки. Рекламная индустрия не просто сделала слежку возможной. Она построила инфраструктуру, оптимизировала её под масштаб и сделала доступной всякому, у кого есть бюджет. Государству не нужно предписывать чёрные ходы, чтобы отслеживать своих граждан. Индустрия рекламных технологий уже построила парадный вход, и он открыт для каждого покупателя.</p>
<hr />
<h2 data-segment="34">Венгрия голосует сегодня под слежкой</h2>
<p data-segment="35">Международный охват этих инструментов не теоретический. Сегодня — 12 апреля 2026 года — Венгрия проводит выборы под тем, что, возможно, является самым подробно задокументированным аппаратом слежки, когда-либо развёрнутым против собственного электората европейской демократии.</p>
<p data-segment="36">Cobwebs Technologies — та же компания, что построила Webloc, — завершила продление лицензий с венгерской внутренней разведкой в марте 2026 года, за считаные недели до выборов. Венгрия стала первым подтверждённым государством — членом ЕС, применившим Webloc против собственного населения. Исследователи говорят, что это применение вопиюще нарушает Общий регламент ЕС по защите данных. Никаких мер принуждения принято не было.</p>
<p data-segment="37">Слежка идёт глубже, чем отслеживание через рекламные технологии. Лидер оппозиции Петер Мадьяр утверждает, что правительство Орбана применило Candiru — шпионское ПО военного класса, созданное другой израильской фирмой, — против его партии «Тиса». Журналисту-расследователю Сабольчу Паньи перед выборами предъявили обвинение в шпионаже. Попытки правительства построить собственную систему OSINT-слежки — проект стоимостью в миллионы евро под названием Quvasz, который возглавлял бывший полковник контрразведки Тамаш Берки и который связан с Анталом Роганом, руководителем канцелярии премьер-министра, курирующим одновременно разведку и пропаганду, — обернулись техническим провалом, и вместо этого правительство закупило проверенные инструменты на частном рынке слежки. The Washington Post сообщила, что Россия предлагала инсценировать покушение, чтобы повлиять на исход выборов. Задокументировано, что российские дезинформационные операции идут параллельно с аппаратом слежки.</p>
<p data-segment="38">Вот что производит рынок слежки: инструменты, созданные для правоохранительных органов в демократиях, продаются разведывательным службам, которые разворачивают их против оппозиционных партий, журналистов и избирателей в день голосования. Та же технология Cobwebs, отслеживающая 500 миллионов устройств для американских полицейских управлений, отслеживает венгерских граждан, когда те идут на участки.</p>
<hr />
<h2 data-segment="39">Великобритания строит следующую поверхность атаки</h2>
<p data-segment="40">Эта закономерность распространяется и на другие демократии, которые не просто закупают инструменты слежки, а встраивают инфраструктуру слежки в ткань публичного пространства.</p>
<p data-segment="41">В начале 2026 года Великобритания объявила, что расширит развёртывание распознавания лиц в реальном времени с 10 мобильных фургонов до 50 и распределит их по всем полицейским силам Англии и Уэльса. Правительство выделило 26 миллионов фунтов на национальную систему распознавания лиц, 11,6 миллиона фунтов конкретно на технологию распознавания лиц в реальном времени и 115 миллионов фунтов на три года на Национальный центр ИИ в полицейской деятельности. Это расширение — часть правительственной «белой книги» о полицейских реформах, которая предусматривает создание «британского ФБР» — Национальной полицейской службы. О расширении объявили до того, как завершились собственные 12-недельные общественные консультации правительства по использованию распознавания лиц. Подрядчик, NEC Corporation, — та же фирма, чьи технологии связывали с операциями в Израиле.</p>
<p data-segment="42">Великобритания — ещё и та страна, которая вручила Apple секретное уведомление о технических возможностях по Закону о следственных полномочиях: предписание, которое заставило Apple 21 февраля 2025 года отозвать Advanced Data Protection у британских пользователей, устранив сквозное шифрование данных iCloud. В феврале 2026 года Signal объявила, что уйдёт из Швеции, а не станет исполнять предлагаемый закон, требующий доступа через чёрный ход к зашифрованной переписке. Это заявление поняли как прямое высказывание о Salt Typhoon: вот что бывает, когда предписывают чёрные ходы.</p>
<p data-segment="43">Великобритания строит одновременно общенациональную сеть биометрической слежки и правовую рамку, которая принуждает компании ослаблять шифрование. Восемьдесят процентов британцев сказали социологам, что им «комфортно» с использованием распознавания лиц полицией, — но лишь 55 процентов доверяют полиции применять его «ответственно». Этот разрыв между комфортом и доверием и есть то пространство, в котором инфраструктура слежки расширяется прежде, чем подотчётность её нагонит. Великобритания строит следующий DCSNet — централизованную инфраструктуру слежки с предписанными точками доступа, которая, если история о чём-то говорит, рано или поздно будет скомпрометирована теми же противниками, за которыми её задумывали следить.</p>
<hr />
<h2 data-segment="44">Архитектура проблемы</h2>
<p data-segment="45">Первый порыв после взломов Salt Typhoon — потребовать более надёжной защиты: более строгих средств контроля доступа, более тщательной проверки поставщиков, улучшенного мониторинга инфраструктуры перехвата. Это разумные меры, и часть из них будет реализована. Но они лечат симптом, а не болезнь.</p>
<p data-segment="46">Болезнь архитектурная. Любая система, поддерживающая постоянную точку доступа для правоохранительных органов, поддерживает постоянную точку доступа для всякого, кто способен скомпрометировать средства контроля доступа. История компьютерной безопасности на этот счёт недвусмысленна: средства контроля доступа отказывают. Они отказывают из-за человеческой ошибки, из-за компрометации цепочек поставок, из-за уязвимостей нулевого дня, из-за инсайдерских угроз и потому, что достаточно обеспеченные противники — такие как разведывательная служба национального государства — вложат столько, сколько потребуется, чтобы найти самое слабое звено.</p>
<p data-segment="47">Позиция ФБР всегда состояла в том, что законный доступ необходим. Постановления о прослушке служат законным правоохранительным целям. Санкционированная судом слежка срывала террористические заговоры, разрушала преступные организации и давала доказательства, которые обеспечивали обвинительные приговоры в делах, где никаких других доказательств не существовало. Эти утверждения не выдуманы. Вопрос, поднятый Salt Typhoon, не в том, есть ли у прослушки ценность, а в том, не превышает ли архитектурная цена поддержания всеобщей способности к перехвату во всей телекоммуникационной инфраструктуре ту выгоду, которую получают правоохранительные органы, — и не оказывается ли, что платит эту цену не ФБР, а каждый американец, чьи метаданные были собраны, каждый объект слежки, чья личность была раскрыта, и каждая разведывательная операция, скомпрометированная, когда Китай прошёл через дверь, существования которой потребовал CALEA.</p>
<p data-segment="48">Единственная система связи, которую нельзя взломать через предписанный чёрный ход, — та, у которой предписанного чёрного хода нет.</p>
<hr />
<h2 data-segment="49">Инструменты, у которых нет парадной двери</h2>
<p data-segment="50">Сквозное шифрование, при котором ключи держат только участники общения, устраняет ту централизованную точку доступа, которую эксплуатировала Salt Typhoon. Компрометировать архитектуру перехвата не получится, потому что никакой архитектуры перехвата нет. Signal использует сквозное шифрование по умолчанию для каждого сообщения и каждого звонка. Сервер никогда не держит открытый текст. Судебное постановление, вручённое в отношении инфраструктуры Signal, не даёт ничего полезного, потому что инфраструктуре Signal нечего полезного выдать. Когда в 2021 году большое жюри истребовало у Signal записи, компания выдала два элемента данных: дату создания аккаунта и дату его последнего подключения. Это было всё, что у Signal было.</p>
<p data-segment="51">Децентрализованные сети связи идут дальше. Tor распределяет трафик по тысячам ретрансляторов, которыми управляют добровольцы, так что ни один узел не может наблюдать одновременно и источник, и получателя соединения. Нет никакой центральной коммутационной инфраструктуры, где можно было бы установить оборудование перехвата. Модель CALEA, где оператор поддерживает постоянную возможность прослушки в центральной точке перехвата, архитектурно невозможна в сети, где центральной точки перехвата нет.</p>
<p data-segment="52">Децентрализованные VPN-архитектуры вроде URnetwork маршрутизируют соединения через сети резидентных узлов, а не через централизованную серверную инфраструктуру. Нет единственного оператора, которому можно вручить судебное постановление, нет центрального коммутационного узла, где можно установить предписанное CALEA оборудование, нет стороннего поставщика, компрометация которого даёт атакующему доступ ко всей сети. Архитектура распределена по замыслу. Тот вид централизованного перехвата, который предписывает CALEA — и который эксплуатировала Salt Typhoon, — геометрически невозможен в сети, где трафик идёт через тысячи независимых узлов без централизованной точки агрегации.</p>
<p data-segment="53">Это не теоретические архитектуры. Они существуют. Они работают. Ими пользуются миллионы людей. И они удаются именно потому, что их построили без той функции, которой правительство США требовало тридцать два года: двери, через которую государство могло бы войти. Salt Typhoon доказала: когда вы строите дверь, вам не дано выбирать, кто через неё пройдёт.</p>
<hr />
<h2 data-segment="54">Урок, который политика не усвоила</h2>
<p data-segment="55">Взлом DCSNet группой Salt Typhoon должен был закрыть спор о предписанных чёрных ходах. Он дал окончательное эмпирическое доказательство того, о чём сообщество безопасности предупреждало тридцать два года: предписанная точка доступа была обнаружена и использована противником, скомпрометировав те самые операции слежки, которые она должна была обслуживать. Чёрный ход не сделал Америку безопаснее. Он сделал американские разведывательные операции видимыми для Китая.</p>
<p data-segment="56">Но политика движется не со скоростью доказательств. По состоянию на апрель 2026 года никаких серьёзных законодательных усилий по отмене или реформе CALEA нет. ФБР публично не пересмотрело свою позицию по предписанному доступу. AT&amp;T и Verizon блокируют отчёты о безопасности, которые позволили бы Конгрессу понять полный масштаб взлома. Операторы продолжают поддерживать свою архитектуру перехвата, потому что этого требует закон. Великобритания расширяет собственную инфраструктуру слежки. Венгрия разворачивает инструменты слежки на базе рекламных технологий против своего электората в день выборов. А Salt Typhoon, по словам исследователей, отслеживающих её операции, вероятно, остаётся внутри сетей, которые скомпрометировала.</p>
<p data-segment="57">Рекламная индустрия построила параллельную систему слежки, которая отслеживает 500 миллионов устройств вообще без какого-либо законодательного предписания — на одном рыночном стимуле собирать и продавать данные о местоположении. Правительства, десятилетиями требовавшие чёрных ходов в зашифрованные коммуникации, теперь оказались перед реальностью, в которой рекламная экосистема построила нечто более всеохватное, чем всё, что когда-либо произвёл CALEA, и это доступно любому покупателю с заказом на закупку.</p>
<p data-segment="58">Парадная дверь по-прежнему открыта. Чёрный ход по-прежнему предписан. Единственные коммуникации, которые Китай не смог перехватить, — те, которые изначально никогда нельзя было перехватить: зашифрованные от конца до конца, направленные через децентрализованную инфраструктуру, переданные по сетям, где чёрный ход никогда не строили.</p>
<p data-segment="59">Вопрос не в том, случится ли следующий взлом. Вопрос в том, изменится ли что-нибудь до того, как он случится.</p>
<hr />
<p data-segment="60"><em>Источники: уведомления ФБР Конгрессу и отчёты об инцидентах по FISMA (февраль—апрель 2026 года); заявления в Комитете Сената по торговле (сенатор Кантуэлл, февраль 2026 года); материалы Nextgov и Politico о взломе DCSNet/Red Hook; материалы Bloomberg, NBC News и Wikipedia о компрометации операторов связи группой Salt Typhoon (2019—2026); доклад Citizen Lab &quot;Webloc&quot; (11 апреля 2026 года) о слежке на базе рекламных технологий Cobwebs/Penlink; материалы VSquare, OCCRP, Bloomberg и Washington Post об аппарате слежки правительства Орбана в Венгрии и выборах апреля 2026 года; Biometric Update, The Gazette и Al Jazeera о расширении распознавания лиц в Великобритании; заявление Signal об уходе (Швеция, февраль 2026 года); письмо членов Конгресса о закупках данных без судебных ордеров (72 подписавших); оценки исследователей кибербезопасности относительно устойчивого доступа Salt Typhoon; Abelson et al., &quot;The Risks of Key Recovery, Key Escrow, and Trusted Third-Party Encryption&quot; (1997).</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Пароль теперь и есть ордер.</title>
      <link>https://ur.io/ru/blog/2026-04-12-01</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-12-01</guid>
      <pubDate>Sun, 12 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>23 марта 2026 года Гонконг опубликовал правила, по которым отказ выдать пароль от собственного устройства стал преступлением, наказуемым годом тюрьмы, — а консульство США предупредило, что норма достаёт до любого, кто всего лишь следует транзитом через международный аэропорт Гонконга. 9 апреля 2026 года криминалист ФБР дал показания о том, что «удалённые» сообщения Signal были извлечены из базы данных уведомлений iPhone уже после того, как приложение было удалено. Девятью днями ранее Cellebrite объявила, что теперь умеет извлекать данные из iPhone 17 на iOS 26. За прошлый финансовый год CBP досмотрела 55 318 устройств в пунктах въезда в США — на 17,6 процента больше. Франция посадит вас на три года. Великобритания — на два. Высший суд Германии постановил, что полиция вправе силой прижать ваш палец к сенсору. Вопрос, который предстоит решить следующему десятилетию, — является ли пароль у вас в голове защищённым высказыванием или же просто следующей мишенью ордера.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-12-01.mp3" length="14341581" type="audio/mpeg" />
      <itunes:duration>19:55</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Аэропорт, поправка и то, что консульству пришлось сказать</h2>
<p data-segment="1">В 16:00 по гонконгскому времени <strong>23 марта 2026 года</strong> Бюро безопасности города опубликовало в правительственном вестнике трёхстраничную поправку к Правилам применения статьи 43 Закона о национальной безопасности. Текст сдержан. Он даёт полиции, расследующей &quot;specified offence endangering national security&quot; — определённое преступление, угрожающее национальной безопасности, — право вручить уведомление &quot;any person reasonably suspected to be capable of&quot; — любому лицу, в отношении которого есть обоснованное подозрение, что оно способно, — разблокировать электронное устройство и обязать это лицо предоставить пароль устройства, метод расшифровки или &quot;other necessary assistance&quot; — иное необходимое содействие. Отказ наказывается лишением свободы <strong>на срок до одного года и штрафом в 100 000 гонконгских долларов</strong>. Сообщение ложного или вводящего в заблуждение пароля влечёт <strong>три года и 500 000 гонконгских долларов</strong>. Журналисты, врачи и юристы, которые знают пароль устройства в силу профессии, изъятий не имеют.</p>
<p data-segment="2">Три дня спустя, 26 марта, Генеральное консульство США в Гонконге и Макао выпустило по программе STEP <a href="https://hk.usconsulate.gov/security-alert-2026032601/" target="_blank" rel="noopener noreferrer">Security Alert</a> — предупреждение о безопасности, — в котором говорилось, что закон применяется к &quot;everyone in <a href="https://ur.io/location/hk" data-country="hk" style="border-bottom-color:#72c4a1">Hong Kong</a>, including arrivals and people merely transiting <a href="https://ur.io/location/hk" data-country="hk" style="border-bottom-color:#72c4a1">Hong Kong</a> International Airport&quot; — ко всем в Гонконге, включая прибывающих и тех, кто лишь следует транзитом через международный аэропорт Гонконга. Трёхчасовая пересадка юрисдикционно неотличима от проживания. <strong>29 марта</strong> Пекин вызвал генерального консула Джули Иде, чтобы осудить это предупреждение как «вмешательство во внутренние дела Китая». Министр безопасности Гонконга Крис Тан заявил, что требование судебного ордера не даёт полиции требовать пароли «на улице». Американская торговая палата в Гонконге, по сути, посоветовала своим членам планировать соответственно.</p>
<p data-segment="3">Поправка сделала Гонконг первой крупной юрисдикцией в мире, чей закон о принудительной расшифровке — по признанию собственного правительства — применим к любому, кто физически находится внутри периметра аэропорта. И абзац из вестника укладывается в более тихую тенденцию, заметную и в других местах, — тенденцию, которая говорит, что пароль, который вы держите в голове, стал самой ценной уликой в любом расследовании.</p>
<hr />
<h2 data-segment="4">Индустрия на 475 млн долларов, которая зарабатывает на чтении вашего телефона</h2>
<p data-segment="5"><strong>31 марта 2026 года</strong> израильско-американская компания Cellebrite провела в Вашингтоне ежегодный саммит пользователей C2C и объявила о своём весеннем релизе 2026 года. Обновление закрывает единственную остававшуюся дыру в матрице возможностей Cellebrite: <strong>iOS 26 и линейку iPhone 17</strong> теперь можно извлекать тем же Universal Forensic Extraction Device, которым пользуются 7000 клиентов из правоохранительных органов, разведки и оборонного сектора — их Cellebrite насчитывает более чем в 100 странах. Собственная отчётность Cellebrite за четвёртый квартал 2025 года, опубликованная 11 февраля, показала выручку 128,8 млн долларов за квартал и 475,7 млн долларов за год — рост на 19 процентов. Годовая регулярная выручка перевалила за 480,8 млн долларов. 1 декабря 2025 года компания закрыла сделку на 200 млн долларов по покупке Corellium, флоридской фирмы, занимающейся виртуализацией iPhone, — часть стратегии, разворачивающейся от эксплуатации самого устройства к виртуальным клонам изъятых телефонов.</p>
<p data-segment="6">Мы знаем, насколько хороша Cellebrite, потому что в феврале 2025 года её представитель случайно показал матрицу поддержки версии 7.73.1 во время демонстрации в Microsoft Teams потенциальному клиенту. Клиент её сохранил. <a href="https://discuss.privacyguides.net/t/updated-cellebrite-google-pixel-matrix-leak-february-2025/25911" target="_blank" rel="noopener noreferrer">Privacy Guides</a> её зеркалировали. Форум GrapheneOS её закешировал. Этот документ — самое близкое к раскрытию возможностей противником, что когда-либо производил рынок цифровой криминалистики. Почти любое Android-устройство, кроме Pixel и Samsung, значится как разблокируемое. Штатный Pixel 9 в состоянии Before First Unlock (BFU — любой телефон, который не разблокировали с момента загрузки): &quot;no access&quot; — доступа нет. iOS 17.4 и новее: &quot;no access&quot; — та самая дыра, которую Cellebrite теперь закрыла весенним релизом 2026 года. И одна строка стоит в колонке &quot;no access&quot; для любого состояния и любого возраста устройства: <strong>Pixel с GrapheneOS начиная с конца 2022 года.</strong></p>
<p data-segment="7">Бизнес извлечения — не теория. С января по июнь 2025 года Citizen Lab криминалистически подтвердила применение Cellebrite к трём iPhone и одному Android, принадлежавшим представителям иорданского гражданского общества, задержанным во время акций солидарности с Газой; <a href="https://citizenlab.ca/research/from-protest-to-peril-cellebrite-used-against-jordanian-civil-society/" target="_blank" rel="noopener noreferrer">отчёт «From Protest to Peril» от 22 января 2026 года</a> сообщает, что лаборатории известно о «десятках других» случаев и что Иордания является клиентом Cellebrite как минимум с 2020 года. В феврале 2026 года Citizen Lab опубликовала <a href="https://citizenlab.ca/research/cellebrite-used-on-kenyan-activist-and-politician-boniface-mwangi/" target="_blank" rel="noopener noreferrer">«Not Safe for Politics»</a> — криминалистическое подтверждение того, что Cellebrite применяли к телефону Samsung кенийского оппозиционного политика Бонифаса Мванги во время его задержания в июле 2025 года. В сербском деле, задокументированном Security Lab организации Amnesty в феврале 2025 года, операторы Cellebrite использовали USB-цепочку из трёх уязвимостей нулевого дня — <a href="https://securitylab.amnesty.org/latest/2025/02/cellebrite-zero-day-exploit-used-to-target-phone-of-serbian-student-activist/" target="_blank" rel="noopener noreferrer">CVE-2024-53104, CVE-2024-53197 и CVE-2024-50302</a>, — чтобы атаковать драйверы ядра Linux для USB Video Class, USB-аудио и HID-устройств. Цепочка эксплойтов была применена против Samsung Galaxy A32, принадлежавшего студенческому активисту, 25 декабря 2024 года. Последующая работа Amnesty показала, что её применили уже после того, как Cellebrite сообщили о сербских злоупотреблениях. 25 февраля 2025 года Cellebrite приостановила поставку своего продукта в Сербии. Больше ни в одной стране она этого не сделала.</p>
<p data-segment="8">Три уязвимости нулевого дня были закрыты в бюллетене безопасности Android за февраль 2025 года. По состоянию на март 2025 года более 40 процентов Android-устройств оставались непропатченными из-за фрагментированных циклов обновлений у производителей. Этот зазор — между тем, когда исправление выпущено, и тем, когда оно доходит до реальных телефонов, — и есть операционная маржа индустрии извлечения.</p>
<hr />
<h2 data-segment="9">Глобальный раскол, проходящий через Пятую поправку</h2>
<p data-segment="10">Гонконг — новейшая принуждающая юрисдикция в глобальном ландшафте, который вот уже почти десятилетие перестраивается вокруг принудительной расшифровки. В Великобритании <strong>Part III Section 49</strong> Закона о регулировании следственных полномочий (Regulation of Investigatory Powers Act) действует с 2007 года. Отказ выдать ключ шифрования по вручённому уведомлению влечёт до двух лет тюрьмы — пять лет в делах о национальной безопасности или защите детей. Великобритания эту норму <a href="https://www.outlookincidents.com/stephen-nicholson-sentenced/" target="_blank" rel="noopener noreferrer">действительно применяла</a>: Стивен Николсон получил в 2018 году четырнадцать месяцев за отказ сообщить пароль от Facebook в ходе расследования убийства Люси Макхью; подросток по имени Оливер Дрейдж был приговорён в 2010 году к шестнадцати неделям за отказ назвать 50-символьный пароль. Во Франции статья 434-15-2 Уголовного кодекса, усиленная законом от 3 июня 2016 года, наказывает отказ раскрыть «соглашение о расшифровке» тремя годами лишения свободы и штрафом 270 000 евро — с ростом до пяти лет и 450 000 евро, если содействие предотвратило бы преступление. Кассационный суд Франции <a href="https://www.fairtrials.org/articles/news/french-court-rules-that-refusing-to-disclose-a-mobile-passcode-to-law-enforcement-is-a-criminal-offence/" target="_blank" rel="noopener noreferrer">7 ноября 2022 года</a> постановил, что код блокировки экрана телефона действительно считается «ключом расшифровки», положив конец многолетнему разнобою в нижестоящих судах. Жалоба <em>Minteh v. <a href="https://ur.io/location/fr" data-country="fr" style="border-bottom-color:#a864dc">France</a></em> находится на рассмотрении Европейского суда по правам человека.</p>
<p data-segment="11">Австралийский Telecommunications and Other Legislation Amendment (Assistance and Access) Act 2018 года («TOLA») направляет принуждение скорее на операторов связи и производителей устройств, чем на отдельных подозреваемых, но грозит штрафами в 10 млн австралийских долларов за неисполнение, а приложенные показатели применения в годовых отчётах ASIO закрашены. Статья 18(7) тайского Computer Crime Act допускает вынесенные судом приказы о расшифровке в адрес провайдеров и работает в связке со статьёй 112 об оскорблении величества; приговор, вынесенный в январе 2024 года в Чианграе, составил пятьдесят лет. Бельгия допускает принуждение в отношении третьих лиц, но не подозреваемых и не их родственников, сохраняя изъятие по принципу <em>nemo tenetur</em>. Нидерланды отозвали предложенный в 2015 году законопроект о принуждении, поскольку он был признан несовместимым с тем же принципом.</p>
<p data-segment="12">На защитной стороне <strong>ЕСПЧ</strong> закрепил европейский базовый стандарт в деле <a href="https://www.eff.org/deeplinks/2024/03/european-court-human-rights-confirms-undermining-encryption-violates-fundamental" target="_blank" rel="noopener noreferrer"><em>Podchasov v. Russia</em></a> 13 февраля 2024 года. Пятая секция единогласно постановила, что законодательное требование расшифровывать сквозным образом зашифрованные сообщения — в том деле речь шла о российском требовании июля 2017 года к пользователям Telegram — непропорционально по статье 8 Конвенции и &quot;cannot be regarded as necessary in a democratic society&quot; — не может рассматриваться как необходимое в демократическом обществе. Решение обязательно для 46 государств Совета Европы, включая Великобританию после Brexit. Privacy International и Liberty используют его в своём рассматриваемом деле в Трибунале по следственным полномочиям против секретного британского уведомления о технических возможностях, выданного Apple, — того самого предписания, которое 21 февраля 2025 года <a href="https://techcrunch.com/2025/02/21/apple-pulls-icloud-end-to-end-encryption-feature-for-uk-users-after-government-demanded-backdoor/" target="_blank" rel="noopener noreferrer">вынудило Apple отозвать Advanced Data Protection</a> у британских пользователей. По сообщениям, в августе 2025 года Великобритания отказалась от требования всемирного бэкдора, затем в октябре 2025 года вручила более узкое предписание и так и не восстановила ADP для новых британских пользователей.</p>
<p data-segment="13">Уголовно-процессуальный кодекс Германии (Strafprozessordnung) защищает подозреваемого от принуждения выдать ключ шифрования. Но <strong>8 апреля 2024 года</strong> Федеральный верховный суд (Bundesgerichtshof) <a href="https://www.heise.de/en/news/BGH-allows-cell-phone-unlocking-by-forced-fingerprinting-10395747.html" target="_blank" rel="noopener noreferrer">постановил</a>, что полиция вправе силой прижать палец подозреваемого к сенсору смартфона, рассудив, что использование пальца как «естественного ключа» есть «простое претерпевание» следственного действия, а не активное самообвинение. Высокий суд Дели в Индии пошёл в другую сторону в деле <em>Sanket Bhadresh Modi v. CBI</em> — судья Саураб Банерджи <a href="https://www.livelaw.in/news-updates/investigating-agency-no-right-password-accused-electronic-device-without-consent-delhi-court-213087" target="_blank" rel="noopener noreferrer">постановил</a>, что следователи не могут принудить обвиняемого раскрыть пароль устройства, поскольку это нарушило бы статью 20(3) Конституции и статью 161(2) Уголовно-процессуального кодекса. Суд в ставшей известной формулировке заметил, что обвинение не может ожидать от обвиняемого, что тот станет &quot;sing in a tune which is music to their ears&quot; — петь в тональности, ласкающей их слух. Высокий суд Карнатаки в 2021 году решил ровно наоборот. Верховный суд Индии этот раскол не разрешил.</p>
<p data-segment="14">В Соединённых Штатах ответ зависит от того, где вы живёте. Верховный суд Пенсильвании в деле <em>Commonwealth v. Davis</em> (2019) постановил, что принуждение раскрыть пароль от компьютера <a href="https://law.justia.com/cases/pennsylvania/supreme-court/2019/56-map-2018.html" target="_blank" rel="noopener noreferrer">нарушает Пятую поправку</a>, поскольку требует раскрытия содержимого разума, и отверг обходной приём обвинения через &quot;foregone conclusion&quot; — предрешённый вывод. Верховный суд Юты решил так же <a href="https://www.criminallegalnews.org/news/2024/apr/15/utah-supreme-court-announces-communication-cellphone-passcode-protected-fifth-amendment-and-rules-advising-jury-defendants-refusal-disclose-passcode-violates-privilege-against-compelled-self-incrimination/" target="_blank" rel="noopener noreferrer">единогласно в деле <em>State v. Valdez</em> в 2023 году</a>, а Юта в 2024 году подала в Верховный суд США ходатайство об истребовании дела, которое не было принято. Нью-Джерси пошёл в другую сторону в деле <em>State v. Andrews</em> (2020), приняв исключение &quot;foregone conclusion&quot;, поскольку обвинение показало, что код доступа существует и что подсудимый пользовался телефоном. Раскол между округами не разрешён, и Верховный суд США отклонял каждую возможность его рассмотреть.</p>
<p data-segment="15">Особое мнение судьи Джона Пола Стивенса в деле <em>Doe v. <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">United States</a></em> (1988) — различение «код сейфа против ключа» — остаётся центральной рамкой для любого современного дела о коде доступа. Ключ живёт в физическом мире; комбинация живёт в разуме. Вопрос 2026 года в том, переживёт ли это различение ещё один год биометрической разблокировки, сканирования лиц и криминалистических инструментов, которые делают вид, что им эта разница безразлична.</p>
<hr />
<h2 data-segment="16">Пятьдесят пять тысяч досмотров и ни одного ордера</h2>
<p data-segment="17">Внутри Соединённых Штатов показатель Таможенно-пограничной службы (CBP) за 2025 финансовый год — <strong>55 318 досмотров электронных устройств путешественников</strong>, на 17,6 процента больше, чем годом ранее. Девяносто два процента были досмотрами &quot;basic&quot; — базовыми: сотрудник во вторичной комнате вручную пролистывает телефон. Восемь процентов были &quot;advanced&quot; — углублёнными: телефон подключают к терминалу извлечения Cellebrite или Graykey и снимают полный образ. Число углублённых досмотров удвоилось. Всё извлечённое CBP хранит <a href="https://www.eff.org/document/eff-border-search-lawsuit-complaint" target="_blank" rel="noopener noreferrer">пятнадцать лет</a> по действующей ведомственной политике. Ни один из этих досмотров не требовал ордера; ни один не требовал обоснованного подозрения, если только путешественник не был гражданином США, — да и тогда лишь в Девятом и Четвёртом апелляционных округах.</p>
<p data-segment="18">Человеческая фактура этих 55 318 и есть суть. <strong>Раша Алавие</strong>, специалистка по трансплантации почек из Университета Брауна с визой H-1B, была развёрнута в бостонском Логане в марте 2025 года — CBP удалила фотографии с её телефона, прежде чем отправить её обратно в Бейрут. <strong>Алистер Китчен</strong>, австралийский автор мемуаров, путешествовавший по ESTA в августе 2025 года, был помечен в LAX, получил записку с просьбой сообщить пароль от телефона и несколько часов провёл под задержанием, пока сотрудники искали в его устройстве материалы его репортажей о протестном лагере в Колумбийском университете. «Насколько я могу судить, я оказался одним из первых людей, у кого ESTA аннулировали без предварительного уведомления» — за написанное в интернете, как Китчен позже <a href="https://www.theguardian.com/us-news/2025/oct/15/alistair-kitchen-us-border-detention" target="_blank" rel="noopener noreferrer">расскажет</a> Guardian. Годом ранее канадский Апелляционный суд Онтарио постановил в деле <a href="https://www.dentons.com/en/insights/articles/2024/august/21/ontario-court-of-appeal-finds-warrantless-searches-of-electronic-devices-unconstitutional" target="_blank" rel="noopener noreferrer"><em>R. v. Pike</em></a>, что статья 99(1)(a) канадского Customs Act неконституционна в применении к досмотрам устройств без ордера, и установил нижнюю планку &quot;reasonable grounds to suspect&quot; — обоснованных оснований для подозрения. В США аналогичного решения нет. Заявитель из Чикаго в декабре 2024 года просил Верховный суд разрешить этот вопрос. Дело к рассмотрению не принято.</p>
<p data-segment="19">10 апреля 2026 года заработала <strong>система въезда/выезда</strong> Европейского союза — биометрическая база данных, которая с этой осени начнёт снимать отпечатки пальцев у шестилетних просителей убежища при первом контакте с Шенгенской зоной. Этот отпечаток становится ключом ко всему последующему. Трудно вообразить режим принудительной расшифровки более бесшовный, чем тот, где ключом расшифровки служит часть тела, которую нельзя оставить дома.</p>
<hr />
<h2 data-segment="20">Трюк с базой данных уведомлений</h2>
<p data-segment="21"><strong>9 апреля 2026 года</strong> специальный агент Федерального бюро расследований <strong>Кларк Уитхорн</strong> дал показания в федеральном процессе против Линетт Шарп и других по делу о нападении 4 июля 2025 года на центр содержания ICE Prairieland в Алварадо, штат Техас. С трибуны Уитхорн описал криминалистический анализ, который его команда провела с iPhone, изъятым у одного из подсудимых. Согласно <a href="https://9to5mac.com/2026/04/09/fbi-used-iphone-notification-data-to-retrieve-deleted-signal-messages/" target="_blank" rel="noopener noreferrer">репортажу</a> 9to5Mac, Уитхорн показал, что его команда смогла восстановить фрагменты сообщений Signal с устройства <em>уже после того, как Signal был удалён</em>.</p>
<p data-segment="22">Механизм — системный компонент iOS под названием база данных уведомлений. Каждое push-уведомление, которое показывает iOS, — включая превью сообщения Signal на экране блокировки — записывается в постоянную системную базу данных. Эта база не входит в песочницу Signal. Удаление Signal её не трогает. Восстанавливаются только входящие сообщения; только те, у которых включено превью на экране блокировки; только та часть, которая действительно попала в текст уведомления. Но аналитическая сила этой базы для криминалистических целей значительна: она переживает то удаление, которое пользователь считает очисткой устройства, и она читается любым инструментом класса Cellebrite с доступом AFU.</p>
<p data-segment="23">Показания о базе данных уведомлений — изящная иллюстрация более глубокой проблемы. Можно зашифровать канал. Можно зашифровать облачную резервную копию. Можно поставить защищённый мессенджер, у сервера которого буквально нет содержимого сообщений, чтобы его выдать. И тут системная служба на вашем собственном телефоне хранит открытую копию текста превью по причинам, не имеющим никакого отношения к безопасности и имеющим прямое отношение к продуктовому дизайну. Единственная защита — отключить превью на экране блокировки для каждого чувствительного приложения, то есть настройку, которую большинство пользователей никогда не найдут.</p>
<hr />
<h2 data-segment="24">Единственная операционная система, до которой индустрия извлечения не дотягивается</h2>
<p data-segment="25">Утечка матрицы Cellebrite в феврале 2025 года не отличается тонкостью. Почти любой Android стоит в колонках &quot;supported&quot; — поддерживается. Почти любой iPhone вплоть до iOS 17.3 извлекаем. Всё, что охвачено весенним релизом 2026 года, теперь тоже извлекаемо. А в колонке &quot;no access&quot; — доступа нет, — рядом с несколькими конкретными конфигурациями Pixel в состоянии BFU, стоит всё семейство <strong>GrapheneOS</strong>. Причина, <a href="https://grapheneos.org/features" target="_blank" rel="noopener noreferrer">объяснённая самой GrapheneOS</a>, — многослойное усиление, бьющее ровно по тем ошибкам, на которые опираются инструменты извлечения. Усиленный аллокатор памяти, закрывающий цепочки эксплойтов через кучу. Ограничения USB-периферии в заблокированном состоянии, перекрывающие векторы UVC/аудио/HID, применённые в Сербии. Таймер автоперезагрузки, возвращающий устройство в состояние Before First Unlock после настраиваемого периода простоя — в BFU ключей расшифровки нет в оперативной памяти, а полнодисковое шифрование не нарушено.</p>
<p data-segment="26">20 марта 2026 года проект выпустил сборку 2026032000 с экспериментальной поддержкой Pixel 10a. Оценочная база его пользователей — примерно <strong>400 000 устройств</strong>, около одного из 25 пользователей Pixel. На MWC 2026 в конце февраля GrapheneOS <a href="https://www.androidauthority.com/grapheneos-motorola-partnership-announced-3645710/" target="_blank" rel="noopener noreferrer">подтвердила</a> партнёрство с Motorola Mobility — первое не-Pixel-железо в истории проекта, поставки ожидаются в четвёртом квартале 2026 года или в начале 2027-го. CalyxOS на паузе. Рынок телефонов для приватности, в той мере, в какой он существует, консолидируется.</p>
<p data-segment="27">Самая изящная функция, которую поставляет GrapheneOS, — <strong>Duress PIN</strong>, PIN под принуждением. Задаётся второй код разблокировки. Когда он введён где угодно, где система принимает аутентификацию, — на экране блокировки, в запросе параметров разработчика, в любом запросе аутентификации внутри приложения, — он молча запускает необратимый сброс к заводским настройкам, который стирает все ключи шифрования вместе с разделом eSIM. Перезагрузка не нужна. Прервать нельзя. Отменить нельзя. Юристы по гражданским свободам <a href="https://www.androidauthority.com/grapheneos-duress-pin-3584795/" target="_blank" rel="noopener noreferrer">полагают</a> — хотя ни один суд по этому поводу не высказался, — что французское дело от 19 ноября 2025 года, <em>Bilel</em>, касалось именно этой функции. Телефон подозреваемого загадочным образом сбросил сам себя во время снятия образа. Техническая команда Amnesty возвела картину сброса к GrapheneOS. Duress PIN — самый чистый технический ответ законам о принудительной расшифровке в мире. Он же — по RIPA Section 49, по гонконгским правилам от 23 марта, по французской 434-15-2 и по любому аналогу TOLA — потенциально уголовно наказуемое воспрепятствование.</p>
<p data-segment="28"><strong>Tails 7.6</strong> вышла 26 марта 2026 года — ветка на Debian 13/GNOME 48 амнезийной «живой» операционной системы проекта Tor. Флагманская функция — автоматическое получение мостов Tor через Moat API с доменным фронтингом, так что цензурируемая сеть видит обычное HTTPS-рукопожатие с популярным CDN, а не явный запрос моста. Qubes OS <strong>4.3.0</strong> вышла 21 декабря 2025 года с Whonix 18, предзагруженными одноразовыми машинами для более быстрого старта ВМ и новым Devices API. <strong>VeraCrypt 1.26.18</strong> (январь 2025 года) по-прежнему предлагает скрытые тома с правдоподобным отрицанием — хотя ни один суд ни в одной юрисдикции не проверял правдоподобное отрицание VeraCrypt под давлением принудительной расшифровки, а лучшие академические атаки действительно показывают, что существование скрытой ОС можно выявить. Ничто из этого не является потребительским продуктом. И всё это — рабочий инструментарий любого, кто действительно задумался о том, что значит «пароль и есть ордер».</p>
<hr />
<h2 data-segment="29">Заученный секрет</h2>
<p data-segment="30">Любой режим принудительной расшифровки в мире — и принуждающий, и защитный — обязан ответить на один философский вопрос: есть ли у государства право заставить человека извлечь знание из собственного разума и передать его в руки следователя. Немецкий BGH в 2024 году сказал «нет» кодам доступа и «да» отпечаткам пальцев. Суды Пенсильвании, Юты и Дели сказали «нет» кодам доступа. Гонконгская поправка говорит «да» — при условии, что судья сперва выдал ордер. Франция и Великобритания говорят «да» без особых церемоний. Решение по делу Podchasov говорит «нет» по всей Европе, безоговорочно. А Пятая поправка в Соединённых Штатах говорит «нет» — кроме Нью-Джерси и только тогда, когда прокурор готов судиться вверх по округу, который Верховный суд США шесть лет отказывается унифицировать.</p>
<p data-segment="31">Что остаётся внутри всех этих ответов — это различение, проведённое судьёй Стивенсом почти сорок лет назад. Ключ существует в физическом мире. Комбинация существует только в разуме. Отпечаток пальца — это ключ; вас можно принудить его отдать. Код доступа — это комбинация; государству пришлось бы залезть к вам в голову, чтобы его взять. Каждая биометрическая разблокировка — тихая ратификация теории «биометрия как ключ». Каждый код доступа — маленькая репетиция более старого довода: кое-что из того, что вы знаете, остаётся защищённым высказыванием до того момента, когда вы сами решите это произнести.</p>
<p data-segment="32">В 2026 году ответы на эти вопросы не абстрактны. Это рабочие параметры для аэропортов, для водителей, въезжающих в Канаду, для исследователей, выступающих на конференциях в Гонконге, для журналистов, приземляющихся в LAX, для врачей, проходящих через бостонский Логан, и для всякого, кто держит в телефоне следовые улики того, что он думает, кого любит и на кого работает. Матрица Cellebrite — это список покупок. Гонконгская поправка — рабочий пример. База данных уведомлений в деле Prairieland — напоминание, что площадь поражения больше, чем удалённое вами приложение. Пятая поправка и её мировые аналоги — хрупкая мембрана между вами и таблицей вашей собственной памяти.</p>
<p data-segment="33">Есть версия следующего десятилетия, в которой шифрование как техническая задача решено почти безупречно — Signal Secure Backups, Advanced Data Protection, миграция на постквантовые шифры, весь урожай улучшений защищённых коммуникаций 2025 года, — а правовой режим принудительной расшифровки обходит всё это, обращаясь с паролем в вашей голове как с документом, который вы обязаны предъявить. Единственный пароль, к выдаче которого нельзя принудить, — тот, который государство не может найти. Единственное устройство, с которого нельзя снять образ, — то, которое как следует зашифровано, <em>и</em> находится в состоянии Before First Unlock, <em>и</em> работает под операционной системой, к которой индустрия извлечения ещё не купила себе дорогу, <em>и</em> берётся только туда, где закон не считает ваше молчание преступлением.</p>
<p data-segment="34">Раньше этот список был длинным. Он становится короче.</p>
<hr />
<h2 data-segment="35">Дальнейшее чтение</h2>
<ul><li data-segment="36"><strong>Закон о национальной безопасности Гонконга, статья 43, поправка 2026 года к Правилам применения</strong>, <a href="https://www.info.gov.hk/gia/general/202603/23/P2026032300310.htm" target="_blank" rel="noopener noreferrer">правительственный вестник</a> и <a href="https://hongkongfp.com/2026/03/23/hong-kong-introduces-offence-requiring-national-security-suspects-to-hand-over-passwords/" target="_blank" rel="noopener noreferrer">материал Hong Kong Free Press</a> (23 марта 2026 года).</li><li data-segment="37"><strong>Консульство США в Гонконге, STEP Security Alert</strong>, <a href="https://hk.usconsulate.gov/security-alert-2026032601/" target="_blank" rel="noopener noreferrer">hk.usconsulate.gov/security-alert-2026032601</a> (26 марта 2026 года).</li><li data-segment="38"><strong>Citizen Lab</strong>, <a href="https://citizenlab.ca/research/from-protest-to-peril-cellebrite-used-against-jordanian-civil-society/" target="_blank" rel="noopener noreferrer">&quot;From Protest to Peril: Cellebrite Used Against Jordanian Civil Society&quot;</a> (22 января 2026 года) и <a href="https://citizenlab.ca/research/cellebrite-used-on-kenyan-activist-and-politician-boniface-mwangi/" target="_blank" rel="noopener noreferrer">&quot;Not Safe for Politics&quot;</a> (февраль 2026 года).</li><li data-segment="39"><strong>Amnesty Security Lab</strong>, <a href="https://securitylab.amnesty.org/latest/2025/02/cellebrite-zero-day-exploit-used-to-target-phone-of-serbian-student-activist/" target="_blank" rel="noopener noreferrer">&quot;Cellebrite zero-day exploit used to target phone of Serbian student activist&quot;</a> (февраль 2025 года).</li><li data-segment="40"><strong>Privacy Guides</strong>, <a href="https://discuss.privacyguides.net/t/updated-cellebrite-google-pixel-matrix-leak-february-2025/25911" target="_blank" rel="noopener noreferrer">&quot;Updated Cellebrite Google Pixel Matrix Leak February 2025&quot;</a>.</li><li data-segment="41"><strong>ЕСПЧ</strong>, <em>Podchasov v. <a href="https://ur.io/location/ru" data-country="ru" style="border-bottom-color:#e2804b">Russia</a></em> — <a href="https://www.eff.org/deeplinks/2024/03/european-court-human-rights-confirms-undermining-encryption-violates-fundamental" target="_blank" rel="noopener noreferrer">обзор EFF</a>.</li><li data-segment="42"><strong>EFF</strong>, <a href="https://sls.eff.org/technologies/forensic-extraction-tools" target="_blank" rel="noopener noreferrer">&quot;Forensic Extraction Tools&quot;</a>, Street Level Surveillance.</li><li data-segment="43"><strong>Commonwealth v. Davis</strong>, <a href="https://law.justia.com/cases/pennsylvania/supreme-court/2019/56-map-2018.html" target="_blank" rel="noopener noreferrer">Pa. 2019</a>; <strong>State v. Valdez</strong>, <a href="https://www.criminallegalnews.org/news/2024/apr/15/utah-supreme-court-announces-communication-cellphone-passcode-protected-fifth-amendment-and-rules-advising-jury-defendants-refusal-disclose-passcode-violates-privilege-against-compelled-self-incrimination/" target="_blank" rel="noopener noreferrer">Utah 2023</a>.</li><li data-segment="44"><strong>GrapheneOS</strong> — <a href="https://grapheneos.org/features" target="_blank" rel="noopener noreferrer">features</a> и <a href="https://grapheneos.org/releases" target="_blank" rel="noopener noreferrer">releases</a>.</li><li data-segment="45"><strong>Tails 7.6</strong> — <a href="https://tails.net/news/version_7.6.1/" target="_blank" rel="noopener noreferrer">примечания к выпуску</a> и <strong>Qubes OS 4.3.0</strong> — <a href="https://www.qubes-os.org/news/2025/12/21/qubes-os-4-3-0-has-been-released/" target="_blank" rel="noopener noreferrer">анонс</a>.</li><li data-segment="46"><strong>9to5Mac</strong>, <a href="https://9to5mac.com/2026/04/09/fbi-used-iphone-notification-data-to-retrieve-deleted-signal-messages/" target="_blank" rel="noopener noreferrer">&quot;FBI used iPhone notification data to retrieve deleted Signal messages&quot;</a> (9 апреля 2026 года).</li></ul>
<p data-segment="47"><em>URnetwork строит слой шифрования для всего интернета между вами и публичной сетью. ur.io.</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Борьба России с VPN обрушила банки</title>
      <link>https://ur.io/ru/blog/2026-04-11-04</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-11-04</guid>
      <pubDate>Sat, 11 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>3 апреля российское цензурное оборудование не смогло отличить VPN-туннель от банковской транзакции, и пять крупнейших банков страны на шесть часов ушли в офлайн. Возникший хаос — 12,5 млн долларов убытков в день в одной только Москве, бесплатный проезд в метро, банкоматы с кодами ошибок по всей столице — не был кибератакой. Это система глубокой инспекции пакетов, принадлежащая самому государству, делала ровно то, для чего её создавали, — с последствиями, которые никто во власти не пожелал предсказать. То, что произошло дальше, обнажает нечто большее, чем техническую неудачу: оно обнажает архитектуру государства, сплавившего цензуру и слежку в единый аппарат, и глобальный паттерн, частью которого это государство является.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-11-04.mp3" length="15283629" type="audio/mpeg" />
      <itunes:duration>21:14</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">3 апреля: день, когда остановились деньги</h2>
<p data-segment="1">В 9:14 по московскому времени 3 апреля 2026 года мобильное приложение Сбербанка начало выдавать коды ошибок своим 107 млн активных пользователей. В течение девяноста минут за ним последовали ВТБ, Альфа-Банк, Т-Банк и Газпромбанк. Банкоматы по всей Москве показали ошибки соединения кириллицей и погасли. Бесконтактные платежи картой в продуктовых магазинах, аптеках и ресторанах отказали одновременно. В тех магазинах, где ещё принимали наличные, выстроились очереди. Московский метрополитен, внезапно лишившийся возможности проводить оплату проезда, открыл турникеты и пустил пассажиров бесплатно.</p>
<p data-segment="2">Примерно шесть часов банковская инфраструктура России — кровеносная система одиннадцатой по величине экономики мира — фактически не работала. Кремль сослался на «технический инцидент». Пресс-секретарь Дмитрий Песков отверг всякую связь с кампанией против VPN. Банки винили друг друга. Но к концу дня инженеры-связисты внутри крупнейших российских интернет-провайдеров установили настоящую причину: это сделало собственное цензурное оборудование государства.</p>
<p data-segment="3">Технический центр по интернет-угрозам, известный по русской аббревиатуре ТСПУ, эксплуатирует оборудование глубокой инспекции пакетов, установленное на каждой крупной точке обмена трафиком и у каждого интернет-провайдера в Российской Федерации. Его задача, предписанная законом «о суверенном интернете» 2019 года, — анализировать интернет-трафик в реальном времени и блокировать контент, который государство считает неприемлемым. С начала 2026 года главной мишенью ТСПУ стал VPN-трафик.</p>
<p data-segment="4">Проблема техническая, и её мог предсказать любой сетевой инженер: современные VPN-протоколы — WireGuard, VLESS и другие — заворачивают свой трафик в шифрование TLS, то самое, которое защищает банковские транзакции, больничные записи и корпоративную связь. Рукопожатия TLS 1.3 и рукопожатия современных VPN-протоколов имеют идентичную структуру начальных пакетов. На линейной скорости, при сотнях терабит в секунду, математического различия между VPN-туннелем и банковским переводом не существует. Когда системы DPI, входящие в ТСПУ, 3 апреля попытались опознать и заблокировать VPN-рукопожатия, они не смогли надёжно отличить их от TLS-соединений, на которых держатся Сбербанк, ВТБ и любой другой российский банк. Фильтры поймали и то и другое. Банки легли.</p>
<h2 data-segment="5">Архитектура саморазрушения</h2>
<p data-segment="6">Российская кампания глубокой инспекции пакетов не нова, но её масштаб в 2026 году беспрецедентен. Согласно закупочным документам, изученным независимыми российскими изданиями и подтверждённым источниками в телеком-отрасли, Роскомнадзор — российский регулятор связи — расширил фильтрующую мощность ТСПУ до 954 терабит в секунду, потратив приблизительно 186 млн долларов. Каждый пакет данных, пересекающий границы России или идущий между её крупными сетями, теперь проходит через государственное оборудование инспекции.</p>
<p data-segment="7">Система задумывалась так, чтобы делать то же, что делает китайский «Великий файрвол»: выборочно блокировать нежелательный контент, оставляя коммерческий интернет-трафик нетронутым. Но Китай потратил два десятилетия и неисчислимые миллиарды на строительство своей фильтрующей инфраструктуры, обучение алгоритмов и создание внутренней интернет-экосистемы, способной работать за стеной. Россия пытается добиться того же результата за месяцы — оборудованием, которому не хватает изощрённости, чтобы отличить банковскую транзакцию от VPN-туннеля.</p>
<p data-segment="8">Сбой 3 апреля был самым драматичным, но не первым. В предшествовавшие недели россияне по всей стране сообщали о перемежающихся отказах банковских приложений, сервисов такси и служб доставки. Закономерность была устойчивой: сервисы, опирающиеся на шифрованные соединения с облачной инфраструктурой, — то есть практически все современные цифровые сервисы — работали хуже всякий раз, когда обновлялись правила фильтрации ТСПУ. Сам сбой произошёл отчасти потому, что правила фильтрации ТСПУ были обновлены под новые требования к сбору данных в рамках СОРМ, а новые правила были недостаточно протестированы на легитимных паттернах трафика.</p>
<p data-segment="9">На сегодняшний день Роскомнадзор заблокировал 469 VPN-сервисов, а 761 VPN-приложение удалено из Apple App Store по требованию регулятора: Apple заявила, что подчиниться было необходимо, иначе она «больше не смогла бы поддерживать работу App Store» в России. Кампанию сопровождает строительство национальной системы DNS, которая с февраля 2026 года больше не разрешает адреса YouTube, Facebook, WhatsApp и иностранных новостных изданий. Российский интернет перестраивают в огороженный сад, и стены то и дело падают на то, что внутри.</p>
<h2 data-segment="10">«65 миллионов россиян по-прежнему пользуются Telegram»</h2>
<p data-segment="11">Павел Дуров, основатель Telegram, арестованный во Франции в августе 2024 года и впоследствии отпущенный, одним из первых заметных голосов связал банковский сбой с кампанией против VPN. В посте в Telegram 3 апреля он написал, что 65 млн россиян продолжают ежедневно пользоваться Telegram через VPN-соединения — цифра, которая, если она верна, составляет почти половину интернет-населения страны.</p>
<p data-segment="12">Заявление Дурова прозвучало особенно веско, потому что высветило тщетность кампании блокировок. Telegram, который российское государство безуспешно пыталось заблокировать с 2018 по 2020 год, остаётся доминирующей мессенджер-платформой страны. С начала апреля 2026 года Telegram перестал работать без VPN — после того как 10 февраля Роскомнадзор ужесточил ограничения, сославшись на «несоблюдение требований». ФСБ возбудила против Дурова уголовное дело о «содействии терроризму». WhatsApp прошёл параллельный путь: голосовые звонки заблокированы в августе 2025 года, полное ограничение в южных регионах к октябрю, замедление по всей стране до конца 2025 года. Meta с 2022 года числится «экстремистской организацией».</p>
<p data-segment="13">Наступление на VPN должно было наконец отрезать доступ к сервисам, которые государство не контролирует. Вместо этого оно показало, что десятки миллионов россиян уже научились обходить цензуру — и что блокировать VPN-трафик означает отрезать их от всего, включая их собственные банковские счета.</p>
<h2 data-segment="14">Max: небезопасная государственная альтернатива</h2>
<p data-segment="15">Замена, предлагаемая государством, — Max, мессенджер при поддержке государства, запущенный после президентского указа Путина в июне 2025 года и с сентября 2025 года предустанавливаемый на все телефоны и планшеты, продаваемые в России.</p>
<p data-segment="16">Max не опционален. В декабре 2025 года Госдума обязала управляющие компании за пределами Москвы использовать Max для общения с жильцами. Студентам и школьникам угрожают за его неустановку. Приложение планируют задействовать для банковских SMS-уведомлений и кодов подтверждения — то есть финансовая безопасность россиян пойдёт через программу, которую контролирует государство.</p>
<p data-segment="17">11 апреля 2026 года аудит безопасности, опубликованный на «Хабре», крупнейшем технологическом форуме России, выявил 213 уязвимостей в кодовой базе Max, собранных из 288 принятых отчётов баг-баунти. Самой распространённой уязвимостью оказался несанкционированный доступ через подстановку идентификатора объекта: злоумышленник мог получить доступ к произвольным сообщениям, чатам или учётным записям пользователей, манипулируя ID. Отдельно анализ Android-версии показал, что Max проверяет доступность доменов Telegram, WhatsApp, «Одноклассников», Google и «Госуслуг», определяет наличие VPN и отправляет данные о трафике на сторонние серверы. Модуль детекции VPN встроен в само приложение и предназначен для того, чтобы помечать пользователей, заходящих в Max через средства обхода блокировок.</p>
<p data-segment="18">Российские военные, по сообщению независимого издания «Медуза», в феврале 2026 года оценивали Max для внутренней связи и отвергли его как небезопасный: части, воюющие в Украине, получили прямое указание им не пользоваться. Высокопоставленные чиновники, по имеющимся сведениям, стали носить отдельные «чистые» телефоны: один для служебного пользования с Max, другой — для настоящего общения.</p>
<p data-segment="19">Государство загоняет 146 млн человек на мессенджер, к которому его собственные военные не притрагиваются.</p>
<h2 data-segment="20">Человеческая цена сломанного интернета</h2>
<p data-segment="21">Банковский сбой стал главным событием, но повседневная реальность российского наступления на интернет измеряется более мелкими и более постоянными перебоями.</p>
<p data-segment="22">В центре Москвы мобильный интернет отключали три недели подряд в марте и начале апреля по прямому распоряжению научно-технической службы ФСБ — режим отключений был закреплён в феврале 2026 года, когда Госдума одобрила законопроект, заменивший «запросы» ФСБ об отключении мобильной связи на «требования». В Ростове-на-Дону мобильные сети гаснут каждый день в 16:00. В Брянске, у границы с Украиной, столько магазинов перестали принимать карты, что местная экономика частично вернулась к наличным. В Краснодаре пользователь рассказал, что застрял в 10 километрах от дома и был вынужден идти пешком всю ночь, когда пропала сеть. Отключения доходят до Омска, Тюмени и Архангельска — регионов, далёких от любой линии фронта.</p>
<p data-segment="23">Человеческие приспособления красноречивы. Московские таксисты вычислили «точки спавна» — места рядом с публичными точками Wi-Fi, где приложения такси успевают достучаться до серверов и получить заказ. Люди рассказывают, что боятся ходить ночью в одиночку без работающего телефона. Солдаты, вернувшиеся с фронта с ПТСР, во время отключений не могут дозвониться на кризисные линии. Продажи бумажных карт и даже пейджеров, по сообщениям, выросли. В апреле мобильные операторы заблокировали пополнение Apple ID со счёта телефона, закрыв ещё один обходной путь.</p>
<h2 data-segment="24">Ультиматум 6 апреля</h2>
<p data-segment="25">6 апреля российское правительство пошло на эскалацию. Министр Шадаев провёл совещания с операторами связи и более чем двадцатью интернет-компаниями. Был выдвинут ультиматум: блокируйте пользователей, заходящих в сервисы через VPN, — или ждите последствий. Провайдерам и крупным интернет-платформам разослали трёхэтапную методичку по детекции VPN.</p>
<p data-segment="26">Процедура обнаружения, описанная в методичке, методична. Этап первый: сверять IP-адреса пользователей с базами российских и чёрносписочных адресов. Этап второй: использовать API ConnectivityManager в Android, чтобы определять VPN-соединения на уровне приложения. Этап третий: распространить детекцию на настольные операционные системы. Методичка признавала — и эта деталь утекла почти сразу, — что определение использования VPN на iPhone упирается в особые технические ограничения: «iOS существенно ограничивает доступ к системным настройкам», говорится в документе, а песочница Apple не даёт работать той детекции VPN на уровне приложения, которая работает в Android. Про VPN на уровне маршрутизатора сказано, что обнаружить их «сложно или невозможно». Это редкие признания пределов государственного контроля.</p>
<p data-segment="27">Исполнение уже началось. По состоянию на 5 апреля пользователи сообщали, что Wildberries (крупнейшая российская площадка электронной торговли), «Яндекс», VK и Mail.ru не открываются с включённым VPN — карточки товаров и изображения не загружаются. Сбербанк, Ozon, «Авито» и X5 — среди компаний, которым предписано подчиниться. Неисполнение грозит потерей ИТ-аккредитации и исключением из государственного белого списка. Предлагаемое законодательство установит штрафы примерно в 300 долларов для физических лиц и 7000 долларов для организаций, уличённых в использовании неразрешённых средств обхода. С 1 мая операторы связи начнут брать плату за международный мобильный трафик сверх 15 гигабайт в месяц.</p>
<h2 data-segment="28">Следите за слежкой</h2>
<p data-segment="29">Банковский сбой обнажил нечто большее, чем техническую некомпетентность. Он вскрыл более глубокую архитектуру российской системы контроля над интернетом — систему, в которой цензура и слежка не отдельные функции, а единый интегрированный аппарат.</p>
<p data-segment="30">ТСПУ не просто блокирует трафик. Через интеграцию с СОРМ — российской системой законного перехвата, аналогичной американской инфраструктуре прослушки, раскрытой Эдвардом Сноуденом, но куда более широкой, — он в реальном времени передаёт ФСБ метаданные трафика, а во многих случаях и содержимое.</p>
<p data-segment="31">Тревожнее другое: после сбоя ФСБ начала требовать, чтобы банки установили оборудование слежки СОРМ в своих внутренних сетях — как условие включения в «белый список» из 57 «социально значимых» сайтов и сервисов, освобождённых от самой агрессивной DPI-фильтрации. В белый список входят государственные СМИ, VK, Max и — что примечательно — сами банки. Но включение обусловлено. Банки, отказывающиеся ставить оборудование слежки, оказываются вне списка, а их сервисы — под тем же DPI-воздействием, которое положило их 3 апреля.</p>
<p data-segment="32">Посыл не тонок: цена работоспособности вашего банка — доступ ФСБ к вашим финансовым записям. Провайдеров тоже приводят к покорности: в марте 2026 года интернет-провайдеров признали виновными и оштрафовали за то, что они пропускали доступ к YouTube без надлежащих записей фильтрации ТСПУ.</p>
<h2 data-segment="33">Экономика контроля</h2>
<p data-segment="34">Финансовый ущерб от одного только сбоя 3 апреля оценивается примерно в 12,5 млн долларов в день по Москве — исходя из сообщённых объёмов транзакций и заявленных потерь торговых точек. Карточные платежи, розница, такси, метро и курьерские службы пострадали все. В пересчёте на всю экономику России независимые экономисты оценили совокупные потери более чем в 1 млрд долларов, если учитывать накопленный эффект недель деградировавшего интернет-обслуживания, отключений мобильной связи и продолжающейся кампании блокировки VPN.</p>
<p data-segment="35">Эти цифры неизбежно неточны — российское государство не публикует оценок экономического эффекта собственной цензурной политики, — но они согласуются с историческими прецедентами. Когда Иран отключил свой интернет на одиннадцать дней во время протестов 2019 года, оценочные экономические издержки превысили 1,5 млрд долларов. Российские сбои были менее тотальными, но куда более длительными, и они затрагивают экономику примерно вчетверо большего размера.</p>
<p data-segment="36">Издержки распределены неравномерно. Крупные предприятия, связанные с государством, с выделенной сетевой инфраструктурой и статусом в белом списке испытывают минимальные неудобства. Малый бизнес, фрилансеры и все, кто зависит от международных интернет-сервисов, несут основную тяжесть. Наступление работает — намеренно или нет — как экономический трансфер из частного сектора в окологосударственный.</p>
<h2 data-segment="37">Протесты и давление</h2>
<p data-segment="38">Россияне не принимают это молча. Активисты от Москвы до Владивостока с конца февраля 2026 года организуют митинги. 29 марта полиция задержала не менее 14 человек в Москве и 5 в других городах на акциях против интернет-ограничений. Власти запретили протесты более чем в 40 городах.</p>
<p data-segment="39">Борис Надеждин, либеральный политик, получивший всероссийскую известность во время попытки выдвинуться в президенты в 2024 году, заявил публично: «Это бесит огромное количество людей». Организаторы объявили о планах более крупных митингов 12 апреля, приуроченных ко Дню космонавтики — празднику в честь полёта Юрия Гагарина, несущему коннотации технологического достижения и национальной гордости. Надеждин сформулировал связь прямо: «Космонавтика невозможна без науки… прогресс невозможен без связи». Символизм заострён: страна, некогда лидировавшая в мире по технологиям, теперь ломает собственный интернет.</p>
<p data-segment="40">Протесты остаются небольшими по историческим меркам, а репрессивная способность государства по-прежнему внушительна. Но наступление на VPN создало необычную политическую динамику: оно задевает не только оппозиционных активистов и журналистов, привыкших к государственному давлению, но и обычных россиян, которые пытаются расплатиться за продукты, вызвать такси и посмотреть баланс счёта. Оно сделало цензуру осязаемой так, как блокировка новостного сайта никогда бы не смогла.</p>
<h2 data-segment="41">Глобальный паттерн</h2>
<p data-segment="42">Российская ситуация экстремальна, но не уникальна. Это самое драматичное проявление паттерна, заметного и в демократиях, и в автократиях мира: правительства обнаруживают, что контролировать интернет — значит его ломать, и всё равно идут дальше.</p>
<p data-segment="43">В Швеции риксдаг рассматривает закон, обязывающий мессенджеры хранить переписку и передавать её правоохранительным органам, — тогда как шведские вооружённые силы заняли противоположную позицию. Бригадный генерал Маттиас Хансон, директор по информационным технологиям вооружённых сил, предписал, чтобы несекретная связь «по возможности велась через приложение Signal». Шведские военные рекомендуют ровно тот инструмент, который шведский парламент собирается запретить. Президент Signal Мередит Уиттакер заявила, что компания скорее уйдёт и из Швеции, и из Великобритании, чем ослабит своё шифрование: «Мы не отступим».</p>
<p data-segment="44">Великобритания уже пустила кровь. По Investigatory Powers Act МВД вручило Apple capability notice — предписание о предоставлении технических возможностей, — требуя доступа к данным iCloud по всему миру. Ответом Apple в феврале 2025 года стало отключение функции шифрования Advanced Data Protection для всех британских пользователей — вместо того чтобы строить бэкдор. Спустя почти четырнадцать месяцев она так и не восстановлена. Британский National Security Technology Centre опубликовал руководство, из которого следует, что создание приложений вроде Signal может составлять &quot;hostile activity&quot; — враждебную деятельность — по антитеррористическому законодательству, тем самым относя разработку инструментов приватности к потенциальным угрозам национальной безопасности.</p>
<p data-segment="45">Франция и Бельгия дали отпор. Национальное собрание Франции в марте 2025 года отклонило поправку о бэкдоре в шифровании. Бельгия полностью отказалась от собственного закона о бэкдорах. Но это оборонительные победы в наступательном ландшафте.</p>
<p data-segment="46">На уровне ЕС паттерн принимает иную форму. 3 апреля — в тот же день, когда легли российские банки, — истекло законное разрешение ЕС для технологических компаний сканировать частные сообщения: Европарламент проголосовал 311 против 228 за то, чтобы его не продлевать. Google, Meta, Microsoft и Snap в ответ пообещали продолжать сканирование добровольно — потенциально в нарушение гарантии конфиденциальности связи, закреплённой в Директиве ePrivacy. Разрешение умерло; слежка продолжилась. Позиция компаний была недвусмысленной: Европарламент может голосовать как угодно, а они будут и дальше читать сообщения людей. Переговоры-трилог по регламенту-преемнику, CSAR, возобновятся 4 мая.</p>
<p data-segment="47">И есть ирония, недоступная сатире. В марте 2026 года администрация Трампа запустила официальное новостное приложение Белого дома, в котором исследователи безопасности обнаружили SDK Huawei Mobile Services — код китайской телекоммуникационной компании, которую само правительство США внесло в Entity List, запретило в федеральных сетях и на удаление которой из американской телеком-инфраструктуры потратило 1,9 млрд долларов. Манифест приватности приложения декларировал нулевой сбор данных, тогда как на деле оно собирало IP-адреса, GPS-координаты, идентификаторы устройств и поведенческую аналитику. Аудит CISA не проводился. Правительство, предупреждающее своих граждан о китайской слежке, поставило китайский код слежки в собственной программе.</p>
<p data-segment="48">Техническая реальность одинакова во всех этих случаях: нельзя построить бэкдор, которым сможет воспользоваться только хороший актор; нельзя сломать шифрование так, чтобы оно ломалось только для нужных людей; и нельзя фильтровать VPN-трафик, не фильтруя заодно банковские транзакции, медицинские записи и деловую переписку, которые идут по тем же шифрованным каналам.</p>
<h2 data-segment="49">Как выглядит защита</h2>
<p data-segment="50">Для 65 млн россиян, по-прежнему пользующихся VPN ежедневно, — и для сотен миллионов людей по всему миру, чья безопасность, чей заработок или чья просто способность участвовать в современной жизни зависят от шифрованной связи, — урок 3 апреля состоит в том, что централизованная инфраструктура есть единая точка отказа, будет этот отказ техническим или политическим.</p>
<p data-segment="51">Традиционные VPN-сервисы, гоняющие трафик через опознаваемые серверы, которыми управляют опознаваемые компании, всё более уязвимы для государственных блокировок. Россия показала, что достаточно мотивированное государство способно опознать и заблокировать сотни VPN-сервисов. Иран, Китай и Мьянма показали то же самое.</p>
<p data-segment="52">Следующее поколение защиты работает на других принципах, и в 2026 году эти инструменты быстро взрослеют.</p>
<p data-segment="53">Сеть Tor, направляющая трафик через децентрализованную сеть узлов, которые держат добровольцы, оказалась устойчивее к блокировкам, но страдает от ограничений производительности, делающих её непрактичной для повседневного использования: через Tor не запустишь банковское приложение или видеозвонок.</p>
<p data-segment="54">Децентрализованные VPN-сети вроде URnetwork закрывают этот разрыв. Вместо того чтобы гонять трафик через коммерческие дата-центры, URnetwork распределяет его по тысячам домашних узлов. Каждый участник одновременно и пользователь, и ретранслятор. Нет серверов, которые можно заблокировать, нет компаний, которые можно принудить, и нет единой точки, где система DPI могла бы отличить трафик обхода от обычного веб-сёрфинга. Когда сеть — это сами пользователи, заблокировать её означает заблокировать интернет.</p>
<p data-segment="55">На уровне устройства GrapheneOS — усиленная мобильная операционная система — доказала свою ценность, когда утёкшие документы Cellebrite подтвердили в феврале 2025 года, что Pixel с GrapheneOS недоступны самому распространённому в мире инструменту криминалистического извлечения. Не «трудны» — недоступны. Функция автоматической перезагрузки возвращает изъятые устройства в состояние &quot;Before First Unlock&quot; — до первой разблокировки, — где ключей шифрования нет в памяти, что сводит на нет стандартный криминалистический подход. На Mobile World Congress 2026 Motorola объявила о партнёрстве, по которому GrapheneOS начнёт поставляться на не-Pixel-железе с 2027 года: впервые крупный производитель обязался выпускать операционную систему с приоритетом приватности. Сегодня на GrapheneOS работают приблизительно 400 000 устройств. Это число вот-вот изменится.</p>
<p data-segment="56">Эти инструменты — децентрализованные сети, усиленные операционные системы, сквозное шифрование, которое разработчики скорее выключат, чем ослабят, — не теоретические ответы на теоретические угрозы. Это операционный ответ на то, что случилось в России 3 апреля, на то, что происходит в Великобритании и Швеции, на то, что делают корпорации в ЕС вопреки парламентским голосованиям, и на то, что пытаются делать правительства по всему миру. Они работают потому, что построены вокруг принципа, который ни одно государство пока не сумело отменить законом: приватность — не функция, которую можно удалить из интернета, потому что приватность и есть механизм, благодаря которому интернет работает.</p>
<h2 data-segment="57">Урок</h2>
<p data-segment="58">Банковский сбой 3 апреля 2026 года, вероятно, запомнится как поворотная точка — не потому, что он изменил российскую политику (наступление с тех пор только ускорилось), а потому, что он продемонстрировал в выражениях, понятных даже нетехническому наблюдателю, ту фундаментальную сделку, перед которой оказываются государства, когда пытаются контролировать шифрованную связь.</p>
<p data-segment="59">То же шифрование, что прячет VPN-туннель, прячет и банковский перевод. То же запутывание протокола, что позволяет журналисту добраться до иностранного новостного сайта, позволяет платёжному процессору добраться до клиринговой палаты. Ломая одно, вы ломаете другое. Это не изъян проектирования. Так работает технология. Так работает математика.</p>
<p data-segment="60">Россия всё равно решила это сломать. Банки легли. Банкоматы погасли. Метро поехало бесплатно. А 65 млн россиян продолжили пользоваться своими VPN.</p>
<p data-segment="61">Вопрос не в том, столкнутся ли другие правительства с тем же выбором. Они уже сталкиваются. Вопрос в том, извлекут ли они урок из ответа России — или повторят его.</p>
<hr />
<p data-segment="62"><em>Источники: посты Павла Дурова в Telegram (3 апреля 2026 года); аудит безопасности мессенджера Max на «Хабре» (11 апреля 2026 года); закупочная документация Роскомнадзора; репортажи независимых российских изданий (Meduza, The Bell, iStories, Zona.media); источники в российской телеком-отрасли; оценки экономического ущерба от независимых российских экономистов; сообщения о задержаниях на протестах от OVD-Info; заявления Signal Foundation; официальная переписка вооружённых сил Швеции; <a href="https://ur.io/location/gb" data-country="gb" style="border-bottom-color:#f1789b">UK</a> Online Safety Act Section 121; регуляторные материалы Ofcom; результаты голосований в Европарламенте (26 марта 2026 года); аудит приложения Белого дома, выполненный Sam Bent / Exodus Privacy; внутренняя матрица совместимости Cellebrite (утечка, февраль 2025 года); объявление о партнёрстве Motorola и GrapheneOS на MWC 2026.</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Самый мощный закон о слежке в Америке истекает через девять дней. Обе стороны ошибаются насчёт того, почему.</title>
      <link>https://ur.io/ru/blog/2026-04-11-02</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-11-02</guid>
      <pubDate>Sat, 11 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Раздел 702 Закона о наблюдении за иностранной разведкой (FISA) прекращает действие в полночь 20 апреля 2026 года. Конгресс на каникулах до понедельника. Ястребы безопасности ссылаются на Salt Typhoon — продолжающийся китайский взлом более чем 200 телекоммуникационных компаний — как на доказательство того, что этот закон нам нужен. Реформаторы ссылаются на 7413 запросов ФБР к данным американцев без ордера, на лазейку брокеров данных, позволяющую ФБР покупать то, что оно не вправе собирать законно, и на решение надзорного суда по слежке, установившее, что собственные инструменты фильтрации разведывательного сообщества могут иметь недостатки. Обе стороны доказывают один и тот же структурный тезис: сеть скомпрометирована в обе стороны, и ни чистое продление, ни показное истечение архитектуру не чинят.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-11-02.mp3" length="9270765" type="audio/mpeg" />
      <itunes:duration>12:52</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Девять дней</h2>
<p data-segment="1">В полночь <strong>20 апреля 2026 года</strong> раздел 702 Закона о наблюдении за иностранной разведкой (Foreign Intelligence Surveillance Act) прекращает действие. Конгресс на каникулах до понедельника. Когда законодатели вернутся 13 апреля, у них останется примерно четыре законодательных дня, чтобы решить судьбу самого мощного полномочия на слежку без ордера в арсенале федерального правительства.</p>
<p data-segment="2">Раздел 702 разрешает АНБ собирать коммуникации лиц, не являющихся лицами США и находящихся за рубежом, через принудительное содействие операторов магистральной инфраструктуры интернета — AT&amp;T, Verizon, Google, Microsoft, Apple. Сбор идёт на американской земле, на американских серверах, через американские компании. А поскольку интернет не сортирует разговоры по гражданству, база данных неизбежно содержит электронные письма, текстовые сообщения и телефонные звонки миллионов американцев, которые никогда не были мишенью.</p>
<p data-segment="3">ФБР может искать в этой базе коммуникации американцев без ордера. Оно сделало это <strong>7413 раз в 2025 году</strong> — на 35 процентов больше, чем годом ранее, — согласно <a href="https://www.nextgov.com/cybersecurity/2026/03/fbi-queries-americans-data-under-fisa-702-rose-35-2025/412103/" target="_blank" rel="noopener noreferrer">отчёту о прозрачности</a>, подписанному исполняющим обязанности помощника директора ФБР Тедом Гроувзом. Совет по надзору за приватностью и гражданскими свободами (Privacy and Civil Liberties Oversight Board, PCLOB) — сегодня орган из одного человека, после того как президент Трамп уволил в 2025 году троих его членов-демократов, — опубликовал 2 апреля доклад своего аппарата, констатирующий 98,5 процента соблюдения новых правил запросов и отмечающий, что две трети «Ежедневной сводки президента» в 2025 году содержали разведданные, полученные по 702.</p>
<p data-segment="4">Обе эти цифры верны. Ни одна из них не решает спор.</p>
<hr />
<h2 data-segment="5">Арифметика, которая не сходится</h2>
<p data-segment="6">Спикер Майк Джонсон планирует на неделе 14 апреля вынести на пленарное заседание Палаты представителей «чистое» продление на 18 месяцев — переутверждение без реформ. Проблема — арифметика.</p>
<p data-segment="7"><strong>Congressional Progressive Caucus</strong>, Прогрессивный кокус Конгресса, добился от <a href="https://progressives.house.gov/2026/3/congressional-progressive-caucus-adopts-official-position-opposing-reauthorization-of-surveillance-law-without-civil-liberties-protections" target="_blank" rel="noopener noreferrer">98 демократов Палаты представителей</a> обязывающей позиции против любого переутверждения без «радикальных реформ» — впервые в истории CPC кокус занял такую позицию при голосовании о слежке. Старший демократ Юридического комитета <strong>Джейми Раскин</strong> разослал всем коллегам письмо с призывом голосовать против: <em>«Времена изменились. Гарантии, установленные в 2024 году, были серьёзно подорваны администрацией Трампа.»</em></p>
<p data-segment="8">С другой стороны, <strong>примерно 12 конгрессменов-республиканцев</strong> — во главе с Лорен Боберт, Анной Паулиной Луной и членами Freedom Caucus — угрожают заблокировать голосование по регламенту рассмотрения (rule vote), процедурному решению, которое задаёт условия дебатов в зале. Боберт увязала свой голос с принятием SAVE Act. Луна рассказала Axios, что спикер Джонсон <a href="https://www.axios.com/2026/03/27/mike-johnson-house-intelligence-fisa-extension-luna-fight" target="_blank" rel="noopener noreferrer">набросился на неё в зале заседаний Палаты</a> 27 марта и заявил, что на ней будет ответственность за «тысячи смертей американцев». Версия Луны: <em>«Мне устроили порку прямо в зале.»</em></p>
<p data-segment="9">Без помощи демократов Джонсон может позволить себе потерять <strong>одного республиканца</strong> на процедурном голосовании по регламенту. Сейчас перед ним двенадцать отступников. Чистое продление, вероятно, прошло бы в зале при двухпартийной поддержке — старший демократ комитета по разведке Джим Хаймс агитирует однопартийцев голосовать «за», — но голосование по регламенту и есть узкое место.</p>
<p data-segment="10"><strong>Джим Джордан</strong>, поборник поправки об обязательном ордере в 2024 году, голосовавший против переутверждения, когда его собственная поправка провалилась, <a href="https://thehill.com/homenews/house/5789874-jim-jordan-fisa-702-spy-powers/" target="_blank" rel="noopener noreferrer">сменил позицию</a> в середине марта и теперь поддерживает чистое продление, ссылаясь на конфликт с Ираном и называя эту меру «краткосрочной». Даррелл Исса последовал за ним. Институциональная часть Республиканской партии консолидируется вокруг продления. Freedom Caucus — нет.</p>
<hr />
<h2 data-segment="11">Аргумент про оружейный реестр, которого никто не ждал</h2>
<p data-segment="12"><strong>10 апреля 2026 года</strong> <em>Washington Times</em> опубликовала <a href="https://www.washingtontimes.com/news/2026/apr/10/section-702-become-backdoor-gun-registry/" target="_blank" rel="noopener noreferrer">колонку</a>, написанную <strong>Бобом Гудлаттом</strong> — бывшим председателем Юридического комитета Палаты представителей, ныне сотрудником Project for Privacy and Surveillance Accountability — и <strong>Брэндоном Комбсом</strong>, президентом Firearms Policy Coalition. Их довод: данные раздела 702 в сочетании с купленными на рынке данными о местоположении и транзакциях, обработанные искусственным интеллектом, создают условия для фактического федерального реестра огнестрельного оружия — того, что Конгресс прямо запретил ещё в 1986 году.</p>
<p data-segment="13">Довод не гипотетический. ATF провело <a href="https://stateofsurveillance.org/news/atf-clearview-ai-facial-recognition-gun-owners-hearing-april-2026/" target="_blank" rel="noopener noreferrer">549 поисков по владельцам оружия в системе распознавания лиц Clearview AI</a> в период с 2019 по 2022 год — без всякой политики, без оценки рисков и без обучения сотрудников. ATF хранит примерно миллиард оцифрованных записей о сделках с огнестрельным оружием. ФБР владеет <a href="https://fedscoop.com/babel-x-fbi-purchases-5000-licenses/" target="_blank" rel="noopener noreferrer">лицензиями Babel Street Locate X</a> на 27 миллионов долларов — 5000 мест, — способными ставить геозаборы вокруг оружейных магазинов, стрельбищ и лицензированных федеральных торговцев оружием (FFL). А 18 марта директор ФБР Кэш Патель <a href="https://techcrunch.com/2026/03/18/fbi-is-buying-location-data-to-track-us-citizens-kash-patel-wyden/" target="_blank" rel="noopener noreferrer">заявил под присягой сенатскому комитету по разведке</a>, что ФБР покупает коммерческие данные о местоположении, и отказался обещать, что перестанет.</p>
<p data-segment="14">Сенатор Уайден надавил: <em>«Возьмёте ли вы на себя обязательство не покупать данные о местоположении американцев?»</em> Патель отказался, сказав, что ФБР «использует все инструменты» и покупает «коммерчески доступную информацию, которая согласуется с Конституцией».</p>
<p data-segment="15">Это та часть общества, до которой движение за приватность никогда не могло дотянуться. Рамка оружейного реестра затягивает в лагерь реформы консерваторов — сторонников Второй поправки. Колонка Гудлатта и Комбса вышла в тот же день, что и <a href="https://www.nextgov.com/policy/2026/04/former-national-security-officials-urge-congress-renew-section-702-expiration/412703/" target="_blank" rel="noopener noreferrer">письмо примерно 50 бывших высокопоставленных чиновников национальной безопасности</a> — среди них бывший директор Национальной разведки Джеймс Клэппер, бывший директор ЦРУ Джон Бреннан и бывший директор ФБР Кристофер Рэй, — призывающее к чистому продлению. Сенатор Майк Ли <a href="https://www.breitbart.com/politics/2026/04/10/deep-state-actors-james-clapper-john-brennan-urge-reauthorization-spy-powers-authority-without-reforms/" target="_blank" rel="noopener noreferrer">ответил</a>: <em>«Государственная слежка за американскими гражданами без ордера использовалась глубинным государством, чтобы одинаково бить по кампании и окружению президента Трампа, по членам Конгресса и по трудолюбивым, законопослушным американцам.»</em></p>
<hr />
<h2 data-segment="16">Лазейка брокеров данных</h2>
<p data-segment="17">Закупки коммерческих данных со стороны ФБР — не побочный сюжет. Они и есть структурная причина, по которой вообще существует спор о реформе 702.</p>
<p data-segment="18"><strong>9 апреля 2026 года</strong> Citizen Lab опубликовала доклад <a href="https://citizenlab.ca/research/analysis-of-penlinks-ad-based-geolocation-surveillance-tech/" target="_blank" rel="noopener noreferrer">&quot;Uncovering Webloc&quot;</a>, документирующий систему геолокационной слежки, построенную на рекламных данных и отслеживающую до <strong>500 миллионов мобильных устройств</strong>. Webloc, разработанный израильской компанией Cobwebs Technologies и продаваемый теперь Penlink, собирает идентификаторы устройств и GPS-координаты из экосистемы торгов в реальном времени, на которой держится мобильная реклама. Он способен отследить перемещения устройства на три года назад и деанонимизировать владельца, вычислив его домашний и рабочий адреса.</p>
<p data-segment="19">Среди известных заказчиков — ICE, вооружённые силы США, Департамент общественной безопасности Техаса, окружные прокуроры Нью-Йорка и полицейские управления Лос-Анджелеса, Далласа и Балтимора. Когда аппарат сенатора Уайдена назначил с ICE брифинг по этому контракту, ICE отменила его накануне без объяснений и без предложения перенести.</p>
<p data-segment="20">Механизм тот же самый, что питает лицензии Babel Street у ФБР и <a href="https://siliconangle.com/2026/02/19/dhs-awards-palantir-1b-deploy-ai-data-analytics-platforms/" target="_blank" rel="noopener noreferrer">рамочное соглашение о закупке с Palantir на 1 миллиард долларов</a>, которое DHS заключило в феврале 2026 года. Каждый раз, когда мобильное приложение показывает рекламу, заявка на торги, содержащая точные GPS-координаты устройства, его рекламный идентификатор и тип устройства, за миллисекунды рассылается десяткам или сотням компаний. Фирмы слежки, участвующие в торгах, откачивают эти данные, даже не выиграв показ. Брокеры данных их агрегируют. Государство их покупает.</p>
<p data-segment="21">Ни ордера. Ни достаточных оснований. Ни судебного контроля. Четвёртая поправка, требующая ордера для обыска имущества человека, считается неприменимой, потому что между слежкой и государством вклинивается коммерческая сделка.</p>
<p data-segment="22"><strong>Закон о реформе государственной слежки Уайдена — Ли</strong> (<a href="https://www.congress.gov/bill/119th-congress/senate-bill/4082" target="_blank" rel="noopener noreferrer">S.4082</a>), внесённый 12 марта 2026 года, впервые закрыл бы эту лазейку. Он запретил бы федеральным ведомствам покупать данные американцев у брокеров без ордера, потребовал бы ордера для запросов ФБР о коммуникациях лиц США по 702, восстановил бы независимость PCLOB и сузил бы расширенное определение &quot;electronic communication service provider&quot; — «поставщик услуг электронной связи», — которое ввёл закон RISAA 2024 года. Его поддержали <a href="https://demandprogress.org/wp-content/uploads/2026/03/2026-03-19-Broad-coalition-opposes-FISA-reauth-until-AI-data-broker-loophole-is-closed.pdf" target="_blank" rel="noopener noreferrer">более 130 организаций гражданского общества</a>. Это единственный двухпартийный и двухпалатный реформаторский законопроект на столе.</p>
<hr />
<h2 data-segment="23">Столкновение вокруг фильтрации</h2>
<p data-segment="24"><strong>17 марта 2026 года</strong> судья Суда по наблюдению за иностранной разведкой вынес закрытое решение, установив, что предложенный разведывательным сообществом подход к фильтрации данных 702 &quot;could present deficiencies&quot; — «может иметь недостатки». Проблема не ограничивается ФБР. FISC обнаружил проблемы <a href="https://www.nextgov.com/policy/2026/04/judge-renews-procedures-702-surveillance-program-could-soon-lapse/412767/" target="_blank" rel="noopener noreferrer">во всём разведывательном сообществе</a>: инструменты фильтрации, которыми аналитики просеивают сырые данные раздела 702, работают не так, как заявлено. ФБР прекратило использовать свою прежнюю &quot;Advanced Filter Function&quot; — «функцию расширенной фильтрации» — после более ранних проблем с соблюдением правил, но теперь, по словам суда, &quot;using another tool with the same functionality&quot; — «использует другой инструмент с той же функциональностью».</p>
<p data-segment="25">У Белого дома есть срок до <strong>16 апреля</strong>, чтобы ответить на решение FISC, — за четыре дня до прекращения действия статута. Это столкновение не случайно. Конгресс должен решить, продлевать ли полномочие на слежку, в отношении фильтрации которого его собственный надзорный суд только что предупредил о возможных недостатках, ровно на той неделе, когда исполнительная власть должна объяснить, как она собирается этот дефект устранить.</p>
<p data-segment="26">Отдельно FISC <a href="https://www.nextgov.com/policy/2026/04/judge-renews-procedures-702-surveillance-program-could-soon-lapse/412767/" target="_blank" rel="noopener noreferrer">продлил сертификации по 702</a> ещё на год, о чём Конгресс был уведомлён 10 апреля. Это значит, что судебное разрешение на сбор продолжает действовать, — но разрешение бессмысленно, если Конгресс не продлит сам статут.</p>
<hr />
<h2 data-segment="27">Сеть, которая уже скомпрометирована</h2>
<p data-segment="28">Самый сильный аргумент ястребов безопасности в пользу продления — <strong>Salt Typhoon</strong>, китайская шпионская кампания, скомпрометировавшая не менее <strong>200 телекоммуникационных компаний по всему миру</strong> и, по собственной оценке ФБР, <a href="https://cyberscoop.com/fbi-salt-typhoon-ongoing-threat-cybertalks-2026/" target="_blank" rel="noopener noreferrer">«всё ещё вполне присутствующая»</a>. AT&amp;T и Verizon — два крупнейших партнёра по сбору данных для 702 — <a href="https://www.nextgov.com/cybersecurity/2026/02/senator-says-t-and-verizon-blocked-release-salt-typhoon-security-reports/411172/" target="_blank" rel="noopener noreferrer">заблокировали передачу</a> Конгрессу оценки безопасности, подготовленной Mandiant. Сенатор Кантуэлл сказала, что нет <em>«никаких оснований думать, что атака полностью устранена»</em>.</p>
<p data-segment="29">Письмо бывших высокопоставленных чиновников национальной безопасности недвусмысленно: <em>«Мы не можем позволить себе, чтобы наше разведывательное сообщество лишилось этого инструмента, помогающего сохранять безопасность нашей страны, — даже на один день.»</em></p>
<p data-segment="30">Но есть структурная ирония, которой письмо не касается. Сбор по разделу 702 идёт через ту же телекоммуникационную инфраструктуру, которую скомпрометировала Salt Typhoon. Государство ведёт слежку по трубе, к которой иностранный противник уже подключился. Каждая запрашиваемая коммуникация проходит по сетям, которые Китай, возможно, до сих пор прослушивает. Посылка 702 — что можно собирать разведданные в защищённой внутренней сети и обращаться к ним с запросами при адекватных средствах контроля — подорвана тем фактом, что сеть не защищена, а средства контроля, по собственному выводу FISC, могут иметь недостатки.</p>
<p data-segment="31">Ни продление статута, ни его истечение этого не решают. Вопрос в том, использует ли Конгресс окно в девять дней, чтобы починить архитектуру, или продлит сломанную конструкцию ещё на восемнадцать месяцев, потому что чинить труднее, чем продлевать.</p>
<hr />
<h2 data-segment="32">Небо не рухнет 21 апреля</h2>
<p data-segment="33">Письмо старшего демократа Раскина коллегам содержит факт, который сторонники продления последовательно опускают: <em>«FISA прямо позволяет действующим сертификациям продолжать действовать после прекращения действия закона.»</em></p>
<p data-segment="34">Если раздел 702 истечёт 20 апреля, обновлённые сертификации FISC — выданные 10 апреля, действительные один год — позволяют продолжать текущий сбор в рамках именно этих сертификаций до истечения их срока. Разведывательное сообщество не слепнет 21 апреля. Новые сертификации выдать будет нельзя, новые цели добавить будет нельзя, но существующая архитектура слежки остаётся действующей.</p>
<p data-segment="35">Cato Institute опубликовал в апреле 2026 года <a href="https://www.cato.org/blog/fbi-assessment-fisa-ss702-query-ai-assisted-predicate-laundering" target="_blank" rel="noopener noreferrer">анализ</a>, показывающий, что правовые и технические условия для того, чтобы ФБР использовало ИИ для отмывания оснований из предварительных проверок ФБР (FBI Assessments) в запросы по 702, теперь существуют, и что три из четырёх механизмов надзора, созданных для выявления такого злоупотребления, «ликвидированы или политически скомпрометированы с января 2025 года». Директор Патель распустил Управление внутреннего аудита в мае 2025 года.</p>
<hr />
<h2 data-segment="36">О чём на самом деле следующие девять дней</h2>
<p data-segment="37">50 бывших высокопоставленных чиновников национальной безопасности хотят чистого продления. 130 организаций гражданского общества хотят реформы. Прогрессивный кокус хочет радикальной реформы или ничего. Freedom Caucus хочет, чтобы к закону прицепили SAVE Act. Спикер может позволить себе потерять один голос. Президент хочет чистого продления и одновременно хочет SAVE.</p>
<p data-segment="38">GSRA Уайдена и Ли сделал бы четыре вещи: потребовал бы ордера для запросов ФБР к данным американцев, собранным по 702, закрыл бы лазейку брокеров данных, восстановил бы независимость PCLOB и сузил бы расширенное определение поставщика, введённое RISAA. У него двухпартийные авторы в обеих палатах. У него более 130 поддержек. Его нет в расписании пленарных заседаний.</p>
<p data-segment="39">В расписании пленарных заседаний есть чистое продление на 18 месяцев, которое не закрывает лазейку брокеров данных, не требует ордера и никак не отвечает на вывод FISC о фильтрации от 17 марта. Оно продлевает статут, чьи собственные механизмы надзора были планомерно демонтированы — PCLOB выпотрошен, OIA распущено, закрытые решения FISC вымараны — ещё на полтора года, исходя из теории, что угрозы слишком срочны, чтобы заниматься реформой.</p>
<p data-segment="40">Угрозы реальны. Salt Typhoon реален. Две трети «Ежедневной сводки президента», использующие разведданные 702, реальны. Но закупки у брокеров данных тоже реальны, и запросы без ордера тоже реальны, и отмеченные FISC инструменты фильтрации тоже реальны, и тот факт, что те же телекомы, которые собирают данные 702, прямо сейчас скомпрометированы китайской шпионской кампанией, устранение которой никто не может подтвердить, тоже реален.</p>
<p data-segment="41">Сеть скомпрометирована в обе стороны. Продлевать статут, не починив архитектуру, — это не безопасность. Это преемственность.</p>
<hr />
<h2 data-segment="42">Что вы можете сделать до понедельника</h2>
<p data-segment="43">Конгресс возвращается 13 апреля. Комитет по регламенту Палаты представителей может внести FISA в свой календарь уже 14 апреля. Позвоните в офис своего представителя до утра понедельника и скажите, что поддерживаете Закон о реформе государственной слежки Уайдена — Ли (S.4082) или, как минимум, требование ордера для запросов ФБР к данным американцев и закрытие лазейки брокеров данных. У EFF есть <a href="https://www.eff.org/deeplinks/2026/04/we-need-you-our-privacy-cannot-afford-clean-extension-section-702" target="_blank" rel="noopener noreferrer">инструмент</a>, позволяющий найти своего представителя и его нынешнюю позицию.</p>
<p data-segment="44">Девять дней начинаются сейчас.</p>
<hr />
<h2 data-segment="45">Дальнейшее чтение</h2>
<ul><li data-segment="46"><strong>Wyden-Lee Government Surveillance Reform Act</strong>, <a href="https://www.congress.gov/bill/119th-congress/senate-bill/4082" target="_blank" rel="noopener noreferrer">S.4082</a>, внесён 12 марта 2026 года.</li><li data-segment="47"><strong>EFF</strong>, <a href="https://www.eff.org/deeplinks/2026/04/we-need-you-our-privacy-cannot-afford-clean-extension-section-702" target="_blank" rel="noopener noreferrer">&quot;We Need You: Our Privacy Cannot Afford a Clean Extension of Section 702&quot;</a>.</li><li data-segment="48"><strong>Citizen Lab</strong>, <a href="https://citizenlab.ca/research/analysis-of-penlinks-ad-based-geolocation-surveillance-tech/" target="_blank" rel="noopener noreferrer">&quot;Uncovering Webloc&quot;</a> (9 апреля 2026 года).</li><li data-segment="49"><strong>Cato Institute</strong>, <a href="https://www.cato.org/blog/fbi-assessment-fisa-ss702-query-ai-assisted-predicate-laundering" target="_blank" rel="noopener noreferrer">&quot;AI-Assisted Predicate Laundering&quot;</a> (апрель 2026 года).</li><li data-segment="50"><strong>Washington Times</strong>, <a href="https://www.washingtontimes.com/news/2026/apr/10/section-702-become-backdoor-gun-registry/" target="_blank" rel="noopener noreferrer">&quot;Will Section 702 become a backdoor gun registry?&quot;</a> (10 апреля 2026 года).</li><li data-segment="51"><strong>Nextgov</strong>, <a href="https://www.nextgov.com/policy/2026/04/judge-renews-procedures-702-surveillance-program-could-soon-lapse/412767/" target="_blank" rel="noopener noreferrer">&quot;FISC renews procedures for 702 program that could soon lapse&quot;</a> (апрель 2026 года).</li><li data-segment="52"><strong>Пресс-релиз CPC</strong>, <a href="https://progressives.house.gov/2026/3/congressional-progressive-caucus-adopts-official-position-opposing-reauthorization-of-surveillance-law-without-civil-liberties-protections" target="_blank" rel="noopener noreferrer">обязывающая позиция против чистого переутверждения</a> (март 2026 года).</li></ul>
<p data-segment="53"><em>URnetwork строит слой шифрования для всего интернета между вами и публичной сетью. ur.io.</em></p>]]></content:encoded>
    </item>
    <item>
      <title>Канзас вёл список с 2019 года. В феврале он им воспользовался. У каждого набора данных есть вторая жизнь, на которую вы никогда не давали согласия.</title>
      <link>https://ur.io/ru/blog/2026-04-11</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-11</guid>
      <pubDate>Sat, 11 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Канзас с 2019 года вёл внутренний реестр всех изменений гендерного маркера в свидетельствах о рождении. В феврале 2026 года штат воспользовался этим тихим списком, чтобы почтовой рассылкой аннулировать водительские права 1700 трансгендерных жителей. За те же восемь недель Conduent — govtech-подрядчик, обслуживающий Medicaid и SNAP в 46 штатах, — стал тем, что генеральный прокурор Техаса назвал предположительно крупнейшей утечкой данных в истории США: 25 млн пострадавших, и число продолжает расти. Инструмент ELITE компании Palantir поглощает данные Medicaid, чтобы порождать то, что офицер ICE под присягой назвал &quot;kind of like Google Maps&quot; — «чем-то вроде Google Карт» — для поиска целей депортации. А через 62 дня ЕС начнёт снимать отпечатки пальцев у шестилетних просителей убежища и заносить их в базу данных, к которой можно обращаться с запросами в целях принудительного возвращения. Это не отдельные истории. Это один и тот же структурный сбой: *у каждого набора данных есть вторая жизнь, на которую вы никогда не давали согласия.*</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-11.mp3" length="22881645" type="audio/mpeg" />
      <itunes:duration>31:47</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Список, о существовании которого никто не знал</h2>
<p data-segment="1">В 2019 году, после того как утверждённое судом мировое соглашение по делу <em>Foster v. Andersen</em>, добытое Lambda Legal, обязало Канзас разрешить трансгендерным жителям исправлять гендерный маркер в свидетельствах о рождении, штат подчинился. Сотни людей обновили свои документы. Ещё тысячи обновили водительские права в Управлении транспортных средств.</p>
<p data-segment="2">Чего никто из них не знал — так это того, что Канзасское управление статистики естественного движения населения тихо начало внутренне помечать каждое такое исправление ярлыком, отличным от рутинных канцелярских правок, а Управление транспортных средств завело параллельную внутреннюю отметку под названием &quot;gender reclassification&quot; — «переклассификация пола». Ни то, ни другое публично не раскрывалось. Ни у того, ни у другого не было заявленного назначения сверх административного учёта. Семь лет список просто лежал.</p>
<p data-segment="3"><strong>28 января 2026 года</strong> легислатура Канзаса приняла <a href="https://en.wikipedia.org/wiki/Kansas_Senate_Bill_244" target="_blank" rel="noopener noreferrer">SB 244</a> через подмену текста законопроекта — приём, известный как &quot;gut-and-go&quot;, — внесённую сенатором Майком Томпсоном. Закон переопределил «гендер» как пол, присвоенный при рождении, предписал штату аннулировать и перевыпустить водительские права, предписал Управлению статистики естественного движения населения аннулировать свидетельства о рождении, запретил пользоваться уборными, не соответствующими полу при рождении, и — ключевая деталь — создал <strong>право частного иска на 1000 долларов</strong>, которое любой гражданин может предъявить любому предполагаемому нарушителю. Губернатор Лора Келли наложила вето 13 февраля. Легислатура преодолела вето 17–18 февраля голосованием Палаты представителей <strong>87 против 37</strong>. Закон вступил в силу <strong>26 февраля</strong>.</p>
<p data-segment="4">В считаные дни <strong>около 1700 трансгендерных жителей Канзаса получили письма по почте</strong> с уведомлением, что их водительские права аннулированы. Механизм оказался осуществим только потому, что у штата уже был список. Реестр, созданный годами ранее совершенно для другой административной цели, и стал инфраструктурой наведения.</p>
<p data-segment="5">Историю раскрыли не The New York Times, а <a href="https://prismreports.org/2026/04/02/red-states-are-making-lists-of-trans-people-as-surveillance-ramps-up/" target="_blank" rel="noopener noreferrer">Prism Reports</a> и <a href="https://scheerpost.com/2026/04/05/kansas-was-going-to-be-the-first-domino-that-fell-red-states-are-making-lists-of-trans-people-as-surveillance-ramps-up/" target="_blank" rel="noopener noreferrer">ScheerPost</a> 2 и 5 апреля — в материалах независимой журналистки Александры Ваки на Substack-издании Transitics. Фраза Ваки и есть тезис этой статьи: <em>«Вся суть слежки в том, что она работает ровно до тех пор, пока люди её не замечают. Только когда Канзас отозвал удостоверения, люди спросили — как?»</em></p>
<p data-segment="6">Старший юрисконсульт Lambda Legal Омар Гонсалес-Паган <a href="https://lambdalegal.org/newsroom/ks_20260214_ll-applauds-gov-kellys-veto-of-draconian-anti-trans-law/" target="_blank" rel="noopener noreferrer">назвал SB 244 «режимом охотников за головами»</a>. ACLU подал иск <em>Doe v. Kansas</em> в окружной суд округа Дуглас; во временном запретительном приказе <strong>10 марта было отказано</strong>. Слушание с исследованием доказательств по вопросу о временном судебном запрете назначено на <strong>29 сентября 2026 года</strong>. А тем временем этим 1700 людям нужно как-то жить дальше.</p>
<p data-segment="7">И Канзас не одинок. Внутренние документы, полученные Лорен Макгоги с Texas Public Radio, показывают, что <a href="https://www.kut.org/politics/2025-12-15/texas-trans-transgender-drivers-license-id-list-privacy" target="_blank" rel="noopener noreferrer">Департамент общественной безопасности Техаса собрал имена и номера прав 110 трансгендерных техасцев</a> в период с августа 2024 по август 2025 года: клерки, выдающие права, сканировали удостоверения и пересылали их на специально заведённый внутренний почтовый ящик. DPS отказался давать объяснения. Законопроект Теннесси <a href="https://wapp.capitol.tn.gov/apps/BillInfo/Default?BillNumber=HB0754&amp;amp;ga=114" target="_blank" rel="noopener noreferrer">HB 0754/SB 0676</a> прошёл Палату представителей штата в марте; он обязывает гендерные клиники сообщать в Департамент здравоохранения штата возраст, округ, пол при рождении, диагноз, лекарства, процедуры, лечащего врача и данные о психическом здоровье каждого пациента в течение 15 дней, а Департамент обязан ежегодно публиковать эти данные начиная с 31 декабря 2026 года. В Индиане генеральный прокурор Тодд Рокита вступил в семь незавершённых дел о смене пола по решению суда, <a href="https://indianacapitalchronicle.com/briefs/ag-rokita-intervenes-in-gender-change-cases-calls-amendments-falsified-records/" target="_blank" rel="noopener noreferrer">назвав исправленные свидетельства &quot;falsified records&quot;</a> — «сфальсифицированными записями». Девять штатов теперь прямо запрещают менять гендерный маркер в водительских правах.</p>
<p data-segment="8">Закономерность не в том, что штаты вдруг начали строить списки. Закономерность в том, что списки строятся всегда — как рутинный побочный продукт администрирования. А политический момент определяет, для чего их <em>используют</em>.</p>
<h2 data-segment="9">Утечка, о которой никто не говорит</h2>
<p data-segment="10"><strong>21 октября 2024 года</strong> группировка вымогателей SafePay вошла в сеть <strong>Conduent Business Solutions</strong> — govtech-подрядчика, чьё подразделение &quot;Government Solutions&quot; ведёт проверку права на Medicaid, обработку пособий SNAP, системы алиментов, страхование по безработице и колл-центры общественного здравоохранения от имени <strong>46 штатов США</strong>. Conduent обрабатывает примерно <strong>85 млрд долларов государственных выплат и 500 млн заявок Medicaid в год</strong>. Взломщик находился внутри сети <strong>84 дня</strong> — в 3,5 раза дольше медианного по отрасли времени необнаруженного присутствия за 2024 год, — прежде чем 13 января 2025 года Conduent обнаружила вторжение.</p>
<p data-segment="11">Conduent начала уведомлять пострадавших <strong>девятью месяцами позже</strong>, в октябре 2025 года. Счёт начался с 4 млн. Вырос до 10 млн. Затем, через каскад поштатных уведомлений по HIPAA, — до <a href="https://www.hipaajournal.com/conduent-business-solutions-data-breach/" target="_blank" rel="noopener noreferrer">25 млн, и число продолжает расти</a>: <strong>Техас — 15,4 млн. Орегон — 10,5 млн. Вашингтон — 76 000. Южная Каролина — 48 000. Нью-Гэмпшир — 10 000. Мэн — 378.</strong> Уведомления Массачусетса и Калифорнии ещё не поданы. Итоговое число вырастет ещё.</p>
<p data-segment="12">Украденные данные катастрофичны: имена, адреса, даты рождения, <strong>номера социального страхования, сведения о заболеваниях и лечении, данные страховых заявок и банковская информация</strong>. Объём вывезенных данных составил примерно <strong>8 терабайт</strong>.</p>
<p data-segment="13">12 февраля 2026 года <a href="https://www.texasattorneygeneral.gov/news/releases/attorney-general-ken-paxton-demands-information-blue-cross-blue-shield-texas-and-conduent-part" target="_blank" rel="noopener noreferrer">генеральный прокурор Техаса Кен Пакстон</a> направил гражданские следственные требования в Blue Cross Blue Shield of Texas и Conduent. Его заявление: <em>«Утечка данных Conduent, вероятно, была крупнейшей утечкой в истории США. Если какой-либо страховой гигант срезал углы или располагает сведениями, которые помогут нам предотвращать подобные утечки в будущем, я приложу усилия, чтобы это выяснить»</em>. Прав ли Пакстон, зависит от того, где в итоге остановится счёт. Как кандидат на худшее раскрытие медицинских данных за всю историю наблюдений Conduent пока далеко отстаёт от утечки Change Healthcare 2024 года (192 млн) — но итоговый счёт Conduent всё ещё растёт.</p>
<p data-segment="14">Люди внутри этого массива данных — не случайный срез страны. Перекос подавляющий: малоимущие, люди с инвалидностью, пожилые и семьи иммигрантов — те самые, кто и записан в Medicaid и SNAP. Это американцы, которым меньше всего по карману кредитный мониторинг, юристы по краже личности или частные банковские альтернативы. Подлинная цена этой утечки будет измеряться их жизнями.</p>
<p data-segment="15">Дела объединены в производство <strong>In re: Conduent Data Security Litigation</strong> в Федеральном окружном суде США по округу Нью-Джерси под председательством судьи Майкла А. Хаммера; руководящий комитет истцов состоит из 8 адвокатов, включая партнёра DiCello Levitt Корбана Роудса. Тридцать пять исков — и число растёт.</p>
<p data-segment="16">И Conduent — не единственный провал подрядчика. <strong>26 марта 2026 года</strong> <a href="https://www.nychealthandhospitals.org/pressrelease/notice-of-data-breach/" target="_blank" rel="noopener noreferrer">NYC Health + Hospitals сообщила</a> об 11-недельной компрометации сети, длившейся с 25 ноября 2025 года по 11 февраля 2026 года. NYC H+H — крупнейшая в стране государственная система здравоохранения последней надежды: 11 больниц интенсивного лечения, 45 000 сотрудников, более 1 млн пациентов в год, 84 % из них по Medicaid или Medicare, обслуживание более чем на 190 языках. Точкой входа, согласно официальному уведомлению, стал <strong>сторонний подрядчик</strong>, личность которого публично не раскрыта. Среди раскрытых данных — имена, номера социального страхования, медицинские карты, номера водительских прав, страховые сведения, платёжная информация — <strong>и биометрия: отпечатки пальцев и отпечатки ладоней</strong>.</p>
<p data-segment="17">Отпечатки пальцев и ладоней сменить нельзя. Пожизненный идентификатор превратился в пожизненную уязвимость.</p>
<h2 data-segment="18">Конвейер Medicaid</h2>
<p data-segment="19"><strong>В июле 2025 года</strong> Центры услуг Medicare и Medicaid подписали с ICE соглашение об обмене информацией. По этому соглашению ICE получила доступ к именам, адресам, датам рождения, этнической принадлежности и номерам социального страхования примерно <strong>79 млн участников Medicaid</strong>. Федеральный суд в августе 2025 года заблокировал передачу в 20 штатах-истцах; более позднее решение позволило возобновить обмен &quot;basic&quot; — «базовыми» — данными Medicaid.</p>
<p data-segment="20">Чего никто публично не признавал вплоть до дела <em>M-J-M-A v. Wamsley</em>, так это того, что происходило с этими данными дальше.</p>
<p data-segment="21">В декабре 2025 года на слушании с исследованием доказательств по этому федеральному коллективному иску, оспаривающему рейды ICE в Вудберне, штат Орегон, офицер подразделения ICE по розыску скрывающихся лиц дал показания под присягой. <a href="https://stateofsurveillance.org/news/palantir-elite-ice-targeting-app-confidence-scores-2026/" target="_blank" rel="noopener noreferrer">На просьбу описать инструмент Palantir, которым он пользовался для выбора целей</a>, он показал, что инструмент выдаёт карту, усеянную булавками, — каждая булавка потенциальная цель, — с оценкой уверенности по 100-балльной шкале, предсказывающей, насколько вероятно, что человек там живёт. Рабочий процесс офицер объяснил так:</p>
<blockquote><p data-segment="22">&quot;It's kind of like Google Maps. You're going to go to a more dense population rather than, like, if there's one pin at a house and the likelihood of them actually living there is like 10 percent, you're not going to go there.&quot;  <em>«Это что-то вроде Google Карт. Ты поедешь туда, где плотность повыше, а не туда, где, ну, стоит одна булавка у дома и вероятность, что человек реально там живёт, что-то вроде 10 процентов, — туда ты не поедешь».</em></p></blockquote>
<p data-segment="23">Инструмент называется <strong>ELITE</strong> — Enhanced Leads Identification &amp; Targeting for Enforcement, «расширенная идентификация наводок и наведение для правоприменения». Он поглощает <a href="https://www.eff.org/deeplinks/2026/01/report-ice-using-palantir-tool-feeds-medicaid-data" target="_blank" rel="noopener noreferrer">данные о зачислении в Medicaid от HHS, записи Налогового управления, данные Управления социального обеспечения, базы автоинспекций, иммиграционные записи DHS/USCIS</a>, коммерческие данные LexisNexis и Thomson Reuters, сведения коммунальных служб и сообщения на «горячую линию» ICE. Агенты ICE могут нажать на отдельную булавку или обвести контуром район, чтобы разом выбрать для правоприменения всех, кто внутри. Офицер на орегонском допросе сказал, что действовал по нормативу <strong>восемь арестов на группу в день</strong>. Позднее судья признал рейды в Вудберне неконституционными и назвал их &quot;violent and brutal&quot; — «жестокими и зверскими», — но решение не отключило инструмент.</p>
<p data-segment="24">Electronic Frontier Foundation в своём <a href="https://www.eff.org/deeplinks/2026/01/report-ice-using-palantir-tool-feeds-medicaid-data" target="_blank" rel="noopener noreferrer">отчёте от 15 января 2026 года</a> подвёл черту предельно ясно: «ICE использует инструмент Palantir, который применяет данные Medicaid и другие государственные данные, чтобы выслеживать людей для ареста».</p>
<p data-segment="25">О масштабе говорят контракты Palantir. В апреле 2025 года ICE подписала <a href="https://fortune.com/2026/01/26/ice-allegedly-uses-palantir-tool-tracking-medicaid-data/" target="_blank" rel="noopener noreferrer">контракт на 30 млн долларов на ImmigrationOS</a>, а смежные расходы на систему Investigative Case Management раздулись до 145 млн долларов. Сама ELITE идёт отдельной строкой примерно на 29,9 млн долларов. В феврале 2026 года DHS подписало <a href="https://siliconangle.com/2026/02/19/dhs-awards-palantir-1b-deploy-ai-data-analytics-platforms/" target="_blank" rel="noopener noreferrer">пятилетнее рамочное закупочное соглашение на 1 млрд долларов</a>, дающее каждому подразделению DHS — CBP, ICE, FEMA, CISA, TSA, Секретной службе, Береговой охране — упрощённый доступ к Gotham и Foundry без отдельных закупочных процедур. Совокупные федеральные контракты Palantir в 2025 году <a href="https://opensecrets.org/news/2026/04/palantir-axon-parsons-triple-lobbying-expenditures-while-raking-in-millions-from-ice-contracts/" target="_blank" rel="noopener noreferrer">почти удвоились год к году, до 970,5 млн долларов</a>. Её акции выросли на 130 %, торгуясь примерно по 80 годовых выручек. Федеральное правительство — главный двигатель роста Palantir, и оно покупает то, что не вправе изъять по Конституции.</p>
<h2 data-segment="26">Части, на которые вы не подписывались</h2>
<p data-segment="27">Стоит начать искать эту закономерность — и она повсюду.</p>
<p data-segment="28"><strong>Школьная камера — инструмент депортации.</strong> <a href="https://www.the74million.org/article/ice-taps-into-school-security-cameras-to-aid-trumps-immigration-crackdown-74-investigation-shows/" target="_blank" rel="noopener noreferrer">Расследование The 74</a> выяснило, что за один месяц (с декабря 2025 по начало января 2026 года) <strong>более 3100 полицейских ведомств провели свыше 733 000 поисковых запросов</strong> по данным камер школьных округов через национальную сеть Flock Safety. Из них <strong>620 запросов были связаны с иммиграцией</strong> — от 30 ведомств во Флориде, Джорджии, Индиане и Теннесси. Запросы по гражданским иммиграционным делам вдвое превысили запросы по уголовным иммиграционным делам. Родители одобряли камеры Flock как инфраструктуру &quot;lockdown safety&quot; — «безопасности при блокировке школы». Они купили конвейер для ICE по счёту школьного округа. <strong>26 февраля 2026 года</strong> <a href="https://stateofsurveillance.org/news/flock-safety-class-action-lawsuit-california-federal-data-sharing-2026/" target="_blank" rel="noopener noreferrer">калифорнийские водители подали коллективный иск</a>, утверждая, что функция Flock &quot;national lookup&quot; — «общенациональный поиск» — давала ведомствам других штатов доступ к базе камер полиции Сан-Франциско <strong>1,6 млн раз</strong> за семь месяцев. Аудит выявил 364 000 несанкционированных запросов к камерам округа Вентура, которые якобы были настроены только на Калифорнию. Маунтин-Вью, Итака, Сиракьюс, Беркли, Санта-Круз, Линнвуд, Флагстафф, Бенд, Саут-Пасадина, Окснард, Денвер, Данвуди и ещё более двадцати городов уже либо приостановили, либо расторгли свои контракты с Flock. Но это защищает только те города, которые действуют.</p>
<p data-segment="29"><strong>Ученическая анонимка — это ханипот для деанонимизации.</strong> <strong>18 марта 2026 года</strong> хакер под псевдонимом &quot;Internet Yiff Machine&quot; <a href="https://www.edweek.org/technology/a-potential-breach-of-an-anonymous-tip-app-could-have-exposed-sensitive-student-data/2026/03" target="_blank" rel="noopener noreferrer">выложил 93 гигабайта</a>, содержащих <strong>8,3 млн записей</strong> из P3 Global Intel — платформы «анонимной линии сообщений» Navigate360, которой пользуются <strong>более 30 000 школ K-12</strong>, включая округ Майами-Дейд и школьные системы Филадельфии, Портленда и Денвера. Данные охватывают период с февраля 1987 по ноябрь 2025 года. В них — имена, адреса электронной почты, номера телефонов, даты рождения, домашние адреса, номера социального страхования, номера автомобильных знаков, сведения о судимостях и переписки между информаторами и ведомствами — как самих информаторов, так и тех, на кого они сообщали. Многие сообщения касались детей в кризисе: самоповреждение, угрозы самоубийства, травля, потенциальное насилие. Хакер оставил записку: <em>&quot;Don't do the dirty work for the pigs.&quot;</em> — «Не делайте грязную работу за ментов». Маркетинг обещал «анонимность». Инженерия говорила иное. Утечку окрестили &quot;BlueLeaks 2.0&quot; — по аналогии со сливом полицейских данных 2020 года.</p>
<p data-segment="30"><strong>ИИ-писарь сам себе выдумывает согласие.</strong> В иске, поданном 26 ноября 2025 года в Высший суд Калифорнии по округу Сан-Диего (<a href="https://www.kpbs.org/news/health/2025/12/11/lawsuit-claims-sharp-healthcare-secretly-recorded-exam-room-conversations-without-patient-consent" target="_blank" rel="noopener noreferrer"><em>Saucedo v. Sharp HealthCare</em></a>), истец Хосе Сауседо утверждает, что во время планового медосмотра в клинике Sharp Rees-Stealy в июле 2025 года окружающий ИИ-писарь Sharp на базе Abridge записал весь его визит, не уведомив его и не спросив согласия. Когда Сауседо позднее просмотрел свои записи в пациентском портале, там оказалась шаблонная сгенерированная ИИ фраза о том, что он был <strong>&quot;advised&quot;</strong> — уведомлён — о записи и <strong>&quot;consented&quot;</strong> — дал на неё согласие. Ни того, ни другого не было. ИИ не просто не получил согласия: он, по-видимому, сфабриковал бумажный след, показывающий, что согласие было получено. Иск охватывает предполагаемую группу из <strong>более чем 100 000 калифорнийских пациентов</strong>. Abridge развёрнут <strong>более чем в 150 системах здравоохранения</strong>, включая <a href="https://about.kaiserpermanente.org/news/press-release-archive/kaiser-permanente-improves-member-experience-with-ai-enabled-clinical-technology" target="_blank" rel="noopener noreferrer">24 000 врачей Kaiser Permanente в 40 больницах</a> — крупнейшее внедрение генеративного ИИ в истории здравоохранения, — а также Mayo Clinic, Johns Hopkins, UPMC, Yale New Haven, Memorial Sloan Kettering, Duke. В июне 2025 года Abridge закрыл <a href="https://techcrunch.com/2025/06/24/in-just-4-months-ai-medical-scribe-abridge-doubles-valuation-to-5-3b/" target="_blank" rel="noopener noreferrer">раунд Series E на 300 млн долларов</a> при оценке в 5,3 млрд долларов.</p>
<p data-segment="31"><strong>Наводка от распознавания лиц — это ордер на арест.</strong> <strong>14 июля 2025 года</strong> Анджела Липпс, 50-летняя бабушка из округа Картер, штат Теннесси, — которая <a href="https://www.cnn.com/2026/03/29/us/angela-lipps-ai-facial-recognition" target="_blank" rel="noopener noreferrer">рассказала CNN, что «никогда не летала на самолёте, не говоря уже о Северной Дакоте»</a>, — была арестована дома по северодакотскому ордеру на задержание беглеца. Полиция Уэст-Фарго прогнала через Clearview AI фотографию с поддельного военного удостоверения, использованного в схеме банковского мошенничества в Фарго, и Clearview вернула вероятное совпадение — Липпс. Детективы «ошибочно предположили», что фото с поддельного удостоверения было снимком наблюдения за настоящим подозреваемым. Никто не перепроверил. Никто её не допросил. Она провела <strong>108 дней</strong> в камере тюрьмы Теннесси, 30 октября была этапирована в Северную Дакоту, 19 декабря детектив из Фарго впервые её допросил, а 23 декабря все обвинения были сняты — после того как её адвокат Джей Гринвуд представил банковские выписки и записи Управления социального обеспечения, показывающие, что в момент снятий денег в Фарго она находилась за 1200 миль, покупая сигареты и внося чеки на счёт. Её <strong>выпустили в сочельник — без денег, без пальто и без возможности добраться домой</strong>. Она лишилась дома. Лишилась машины. Лишилась собаки. У Фарго <a href="https://www.cnn.com/2026/03/29/us/angela-lipps-ai-facial-recognition" target="_blank" rel="noopener noreferrer">не было формального регламента по распознаванию лиц до 25 марта 2026 года</a> — за считаные дни до выхода материала CNN. Clearview заявляет теперь о <strong>более чем 50 млрд</strong> соскобленных изображений лиц. Исследование NIST 2019 года показало, что алгоритмы <strong>от 10 до 100 раз чаще</strong> ошибаются на лицах чернокожих и восточноазиатских людей; из восьми публично задокументированных ошибочных арестов по распознаванию лиц семь жертв из восьми — чернокожие. Липпс была восьмой.</p>
<p data-segment="32"><strong>Транзит через аэропорт теперь зона извлечения паролей.</strong> <strong>23 марта 2026 года</strong> Гонконг <a href="https://hongkongfp.com/2026/03/23/hong-kong-introduces-offence-requiring-national-security-suspects-to-hand-over-passwords/" target="_blank" rel="noopener noreferrer">опубликовал в правительственном вестнике поправку</a> к Правилам применения статьи 43 Закона о национальной безопасности. Отказ предоставить пароль или помощь в расшифровке в рамках расследования по национальной безопасности теперь наказывается лишением свободы <strong>на срок до одного года и штрафом в 100 000 гонконгских долларов</strong>. Сообщение ложных сведений — до трёх лет и 500 000 гонконгских долларов. Норма применяется к кому угодно: к жителям, к приезжим и к <strong>пассажирам, следующим через аэропорт транзитом</strong>. Международный аэропорт Гонконга обслужил <strong>61 млн пассажиров</strong> в 2025 году, а его трансферный поток вырос на 50,2 % год к году. Генеральное консульство США в Гонконге выпустило официальное <a href="https://hk.usconsulate.gov/security-alert-2026032601/" target="_blank" rel="noopener noreferrer">предупреждение о безопасности</a> для американских граждан. Deloitte и KPMG теперь предписывают руководителям, летящим через HKG, брать с собой одноразовые телефоны. Джимми Лай, 77-летний основатель Apple Daily и гражданин Великобритании, 9 февраля 2026 года был приговорён к <strong>20 годам</strong>; шестеро редакторов Apple Daily получили в сумме более 50 лет. 26 февраля 69-летний отец живущей в США активистки Анны Квок <a href="https://hongkongfp.com/2026/02/26/breaking-8-months-jail-for-father-of-wanted-activist-anna-kwok-after-he-tried-to-cancel-her-insurance-policy/" target="_blank" rel="noopener noreferrer">получил 8 месяцев тюрьмы</a> за попытку расторгнуть детский страховой полис дочери — первое уголовное преследование члена семьи за действия зарубежного активиста.</p>
<p data-segment="33"><strong>Отпечаток пальца просителя убежища — это ордер на депортацию.</strong> <strong>12 июня 2026 года</strong> — через 62 дня от сегодняшнего — <a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32024R1358" target="_blank" rel="noopener noreferrer">Регламент ЕС 2024/1358</a> превратит базу данных EURODAC из 20-летнего инструмента сравнения отпечатков пальцев для дублинской процедуры рассмотрения убежища во всеобъемлющую базу &quot;asylum and migration management&quot; — «управления убежищем и миграцией» — с централизованным хранением изображений лиц, документов, удостоверяющих личность, гражданств и записей о заявлениях. Минимальный возраст дактилоскопирования снижается с <strong>14 до 6 лет</strong>. Агентство ЕС по основным правам, столкнувшись с возможностью применения силы к детям ради получения отпечатков, заявило в официальном заключении, что <em>&quot;difficult to imagine a situation where the use of physical or psychological force to obtain fingerprints for Eurodac would be justified&quot;</em> — «трудно вообразить ситуацию, в которой применение физической или психологической силы для получения отпечатков пальцев для Eurodac было бы оправданно». ЮНИСЕФ, МОМ и УВКБ ООН выпустили <a href="https://www.unicef.org/eca/press-releases/joint-statement-coercion-children-obtain-fingerprints-and-facial-images-never" target="_blank" rel="noopener noreferrer">совместное заявление</a>, призывающее ЕС <em>«освободить всех детей, независимо от их возраста, от любых форм принуждения»</em>. ЕС всё равно принял регламент. EURODAC будет взаимодействовать с SIS, VIS, EES, ETIAS и ECRIS-TCN через Общий репозиторий идентификационных данных — а значит, у шестилетнего ребёнка, дактилоскопированного в приёмном центре на греческом острове, появится пожизненная общеевропейская идентификационная запись, привязанная к &quot;irregular entry&quot; — «неурегулированному въезду», — доступная для запросов в целях принудительного возвращения. Нынешние украинские получатели временной защиты выведены из-под действия нормы до 2029 года. Остальные дети мира — нет.</p>
<p data-segment="34"><strong>Шифрование работает. Течёт кеш.</strong> <strong>9 апреля 2026 года</strong> на федеральном процессе в Северном округе Техаса специальный агент ФБР Кларк Уитхорн дал показания (вещественное доказательство 158, двенадцатый день процесса), что криминалисты <a href="https://www.404media.co/fbi-extracts-suspects-deleted-signal-messages-saved-in-iphone-notification-database-2/" target="_blank" rel="noopener noreferrer">извлекли сообщения Signal</a> из изъятого iPhone через кеш push-уведомлений iOS — а именно из артефактов <code>DeliveredNotifications.plist</code> и <code>KnowledgeC.db</code>, которые iOS ведёт, чтобы система могла отрисовывать превью на экране блокировки и в Центре уведомлений. Сообщения были удалены. Исчезающие сообщения были включены. Приложение Signal было удалено с устройства. Текст превью неделями оставался в кеше iOS, доступном для криминалистического извлечения. Шифрование Signal никто не взламывал. Утечкой был сам телефон. Единственная надёжная мера — настройка Signal <strong>&quot;Notification Content: No Name or Content&quot;</strong> («Содержимое уведомлений: без имени и содержимого») — по умолчанию выключена, и почти никто её не включает.</p>
<h2 data-segment="35">Закономерность</h2>
<p data-segment="36">Восемь историй. Одна и та же архитектура.</p>
<p data-segment="37">В каждом случае набор данных, собранный ради одной заявленной цели — ведение свидетельств о рождении, проверка права на Medicaid, безопасность школ, аутентификация в больнице, приём анонимных сообщений, регистрация просителей убежища, уведомления о доставке, выдача водительских прав, — был перепрофилирован под нечто совершенно иное структурой, у которой была власть над ним. Иногда перепрофилирование было законным в рамках действующего регулирования (SB 244 в Канзасе, Palantir ELITE после судебных решений). Иногда это было настоящее преступление (атака SafePay на Conduent). Иногда — ошибка в системе (переключатель &quot;national lookup&quot; у Flock). Иногда так и было задумано (расширение EURODAC 2.0 под принудительное возвращение). Какого рода это было — не имеет значения. С другого конца трубы всё выглядит одинаково.</p>
<p data-segment="38">Общее у них вот что: люди, чьи данные собрали, не могут забрать их назад. Нет такой кнопки в панели настроек приватности, которая задним числом отменила бы техасский реестр трансгендерных людей, выселила бы ICE из таблицы зачислений в Medicaid или вычистила бы сообщение Signal из кеша iOS. Решение приняли за них — оптом, по умолчанию, за годы до того, как наступили политические последствия.</p>
<p data-segment="39">А последствия наступают быстро. Уведомления Conduent всё ещё рассылаются. EURODAC включится через 62 дня. Дело ACLU в Канзасе стоит до 29 сентября. Публикация данных гендерных клиник в Теннесси начнётся 31 декабря. Действие раздела 702 FISA истекает через девять дней — и <strong><a href="https://stateofsurveillance.org/news/congressional-progressive-caucus-fisa-702-opposition-98-democrats-2026/" target="_blank" rel="noopener noreferrer">98 членов Прогрессивного кокуса Конгресса формально связали себя обязательством</a></strong> выступать против любого продления без требования об ордере, а <a href="https://www.congress.gov/bill/119th-congress/senate-bill/4082" target="_blank" rel="noopener noreferrer">Government Surveillance Reform Act</a> сенаторов Уайдена и Ли пытается закрыть лазейку с брокерами данных, позволяющую ICE покупать то, что по делу <em>Carpenter</em> потребовало бы ордера на изъятие. Пройдёт ли он — не знает никто.</p>
<p data-segment="40">Есть историческая параллель, на которой стоит остановиться. В 1943 году голландское Сопротивление <a href="https://en.wikipedia.org/wiki/1943_bombing_of_the_Amsterdam_civil_registry_office" target="_blank" rel="noopener noreferrer">взорвало амстердамское бюро записи актов гражданского состояния</a>, чтобы уничтожить картотеку, по которой нацистская оккупация находила евреев. Ханс де Зварт написал годы спустя: «Во время Второй мировой войны нам действительно было что скрывать». Архитектор этой картотеки не был нацистом. Это был голландский чиновник по имени Я. Л. Лентц, построивший систему ещё до войны как административное усовершенствование. Перфокарты IBM, по которым сортировались данные, выпускала Dehomag — германская дочерняя компания IBM, — и работали они на нейтральной переписной инфраструктуре. Урок не в том, что базы данных вызывают геноцид. Урок в том, что само существование базы данных — это решение, принятое её строителем, о том, чьей власти она в итоге послужит. Тот, у кого база данных в руках в конкретный момент, и решает, чем она является.</p>
<h2 data-segment="41">Что должны означать данные, не требующие разрешения</h2>
<p data-segment="42">Инженерный ответ — это не «политика приватности получше». Именно политика приватности и породила эту закономерность. Ограничение цели обработки, согласие по модели opt-in, обязательства по минимизации данных и оценки воздействия на приватность — это и была та архитектура, которая вообще позволила каждому из этих массивов данных возникнуть. Она же позволила каждый из них перепрофилировать. Политика провалилась не потому, что была слишком слабой, а потому, что была защитой не того рода. Это обещание. А обещания отзывает тот, у кого ключи.</p>
<p data-segment="43">У защиты, которая переживает следующую администрацию, четыре свойства:</p>
<ol><li data-segment="44"><strong>Не собирайте то, что не сможете защитить от будущего перепрофилирования.</strong> Если второе применение массива данных обернётся катастрофой для людей внутри него, этот массив не должен существовать в форме, которая делает второе применение возможным. У канзасской системы актов гражданского состояния не должно быть поля схемы, кодирующего «гендерный маркер изменён, прежнее значение в деле». У системы проверки права на Medicaid не должно быть API, к которому может обратиться другое ведомство. Школьная камера не должна федерироваться в национальную правоохранительную сеть. Инженерное решение строить эти системы в централизованном, запрашиваемом, богатом схемой виде принималось без учёта того, у кого в итоге окажутся ключи.</li></ol>
<ol><li data-segment="45"><strong>Если собирать всё же приходится — не централизуйте.</strong> Каждая утечка масштаба Conduent — аргумент за то, чтобы разносить данные между независимыми операторами и программами. Нет ни одной причины, по которой один частный подрядчик должен обрабатывать Medicaid для 46 штатов. Нет ни одной причины, по которой должна существовать одна национальная сеть считывателей автомобильных номеров. Отметка канзасского управления транспортных средств и отметка канзасского управления статистики естественного движения населения никогда не должны были оказаться в одной запрашиваемой системе. Распределённое хранение резко повышает стоимость запроса вида «обведи контуром квартал».</li></ol>
<ol><li data-segment="46"><strong>Криптографические гарантии сильнее политических.</strong> Единственные средства защиты, переживающие смену администрации, — те, что обеспечиваются кодом. Шифрование на стороне клиента с ключами, которых у сервиса нет. Данные, удаляемые не только из индекса, но из каждой резервной копии у каждого подрядчика. Инфраструктура, управляемая самими участниками, где у оператора физически нет тех данных, которые ему пришлось бы выдать. «Канарейки ордеров» (warrant canaries) и воспроизводимые сборки, делающие тихую компрометацию обнаружимой.</li></ol>
<ol><li data-segment="47"><strong>Оператор должен быть структурно неспособен выдать то, чего он не собирает.</strong> Политика приватности просит операторов не продавать данные. Правильная цель — чтобы операторы не могли продать данные, потому что данные попросту не накапливаются на их стороне. Это принцип проектирования сетей, управляемых самими участниками, мессенджеров со сквозным шифрованием и нулевым хранением метаданных, а также систем удостоверений с нулевым разглашением. Это противоположность принципу проектирования Conduent, Palantir ELITE, Flock Safety, Navigate360 P3 и централизованных биометрических хранилищ NYC Health + Hospitals.</li></ol>
<h2 data-segment="48">URnetwork против шаблона централизации</h2>
<p data-segment="49">URnetwork спроектирована по принципу № 4. Это не мессенджер, не база данных и не сервис идентификации — это сетевой субстрат под ними. Но поскольку это оверлей, управляемый самими участниками, а не сервис, управляемый вендором, она не накапливает пользовательские данные, которые любой из перечисленных выше механизмов мог бы потом поглотить.</p>
<p data-segment="50"><strong>Никакой центральной базы пользователей.</strong> Каждый узел на маршруте URnetwork — это реальное потребительское устройство, принадлежащее реальному участнику, который управляет сетью в обмен на долю её выручки. Нет единой структуры, держащей список пользователей, журнал трафика или профиль подписчика. Warrant canary публично удостоверяет, что ключи никому не передавались, оборудование перехвата не устанавливалось, шифрование не ослаблялось. Когда «канарейка» перестанет обновляться, пользователи это увидят.</p>
<p data-segment="51"><strong>Никакой личности подписчика.</strong> Бесплатный тариф даёт 50 ГиБ в месяц без учётной записи, без электронной почты, без идентификации. UR Pro стоит 5 долларов в месяц или 40 долларов в год без KYC. Выплаты провайдерам уходят в USDC в сетях Polygon или Solana — у самих платёжных рельсов невозможно истребовать по судебному запросу список подписчиков, потому что списка подписчиков не существует.</p>
<p data-segment="52"><strong>Транспорт, неотличимый от обычного веба.</strong> Протокол поставляется с тремя транспортами — <strong>QUIC/TLS, TCP/TLS и WebRTC/dTLS</strong>, — на каждом из которых говорят и обычные браузеры. Государство или интернет-провайдер не могут снять отпечаток такого трафика, не заблокировав открытый веб. Именно это свойство сохраняет работоспособность URnetwork там, где другая инфраструктура отказывает.</p>
<p data-segment="53"><strong>Распределённая маршрутизация и нулевая видимость на стороне сервера.</strong> Многопрыжковая маршрутизация с аукционом по производительности шардирует трафик одновременно между несколькими провайдерами. Зашифрованный журнал аудита устроен так, что провайдеры выбрасывают свои ключи после каждого расчётного цикла: ключи выводятся только из SHA-256-хеша клиентского случайного значения TLS, предоставленного контрагентом, что делает массовое извлечение вычислительно неподъёмным. «Нет центральной видимости пользовательского трафика» — это не маркетинговый текст, а инженерный инвариант, который оператор наложил сам на себя.</p>
<p data-segment="54"><strong>Открытый исходный код, воспроизводимая сборка.</strong> Клиент <a href="https://f-droid.org/packages/com.bringyour.network/" target="_blank" rel="noopener noreferrer">опубликован в F-Droid</a>, причём сборки независимо воспроизводятся из исходников мейнтейнерами F-Droid и побитово сверяются с опубликованными артефактами. Правительство, приказавшее URnetwork встроить бэкдор, должно было бы изменить исходный код так, что это заметит любой, кто проверяет сборку. <a href="https://github.com/urnetwork/build" target="_blank" rel="noopener noreferrer">Свойство воспроизводимой сборки</a> превращает всё сообщество в растяжку сигнализации.</p>
<p data-segment="55"><strong>Более 350 000 человек, более 100 стран.</strong> Сеть работает потому, что её ведут сами участники. Это не риторическая фигура, а структурное свойство, делающее сеть принципиально не похожей на сервис, размещённый вендором. BringYour (компанию, стоящую за URnetwork) можно засудить, обязать судебным запросом или подвергнуть санкциям — а сеть продолжит маршрутизировать трафик, потому что сеть — это участники, а не компания.</p>
<h2 data-segment="56">Честная оговорка</h2>
<p data-segment="57">Инфраструктура, управляемая самими участниками, не чинит те массивы данных, которые уже существуют. Она не удалит задним числом 25 млн записей Conduent, не вычеркнет 1700 жителей Канзаса из реестра и не уберёт данные Medicaid из Palantir ELITE. Эти массивы существуют и будут существовать, пока их не заставят удалить, — а для многих из них это не случится никогда. Аргумент в пользу инфраструктуры, не требующей разрешения, не ретроспективный. Он перспективный. Он о тех массивах данных, которые проектируются и разворачиваются прямо сейчас.</p>
<p data-segment="58">Каждая медицинская система, выбирающая новую электронную медкарту. Каждый город, выбирающий нового поставщика камер. Каждое государство — член ЕС, внедряющее EURODAC 2.0. Каждый штат, строящий новую систему проверки права на пособия. Каждый школьный округ, подписывающий новый контракт на линию анонимных сообщений. Каждый поставщик ИИ-писарей, пишущий новый шаблон «сгенерированной ИИ формулировки согласия в медицинской карте». Каждое из этих решений — будущий канзасский реестр, если только кто-то не примет другое решение сейчас.</p>
<p data-segment="59">Те, кому нынешняя закономерность причиняет вред, — это люди, которым и так всегда достаётся первыми: трансгендерные жители Канзаса, малоимущие участники Medicaid, просители убежища, чернокожие бабушки, которых база соскобленных лиц сопоставила с посторонними людьми, палестинские гуманитарные работники, чьим работодателям велели выдать биоданные сотрудников, родители без документов, чьи дети ходят в школы, чьи камеры питают дашборд ICE, гонконгские журналисты, проносящие телефон через аэропорт. Вред всегда находится ниже по течению от проектных решений, при принятии которых их не было в комнате.</p>
<h2 data-segment="60">Что можете сделать вы</h2>
<p data-segment="61">Запустите узел URnetwork. Скачайте приложение. Прочитайте протокол. <a href="https://github.com/urnetwork/build" target="_blank" rel="noopener noreferrer">Проверьте сборку</a>. Включите режим провайдера, чтобы у участника в Иране или Гонконге стало на один домашний ретранслятор больше в наборе маршрутов, через которые он может ходить. Купите URnode, если хотите домашнее устройство, которое ведёт сеть за вас. Каждое из этих действий — небольшое действие против очень крупной закономерности, а крупные закономерности рушатся именно от небольших действий.</p>
<p data-segment="62">Но более глубокая просьба такая: когда вы проектируете систему, которая касается чужих данных, исходите из того, что вы не будете последним, у кого окажутся ключи. Исходите из того, что следующая администрация будет наихудшей из возможных. Что следующий генеральный директор будет наихудшим из возможных. Что следующая утечка случится в наихудшую из возможных недель. И проектируйте под это. Не под тот массив данных, который вы хотите построить. А под тот, который вы откажетесь собирать, потому что вторая жизнь окажется хуже первой.</p>
<p data-segment="63">Канзас вёл список с 2019 года. Это была просто административная система. Пока не перестала ею быть.</p>
<hr />
<details class="blog-references"><summary>Источники (70)</summary><h2 data-segment="64">Ссылки</h2>
<h3 data-segment="65">Канзасский SB 244 и реестры трансгендерных людей</h3>
<ul><li data-segment="66"><a href="https://en.wikipedia.org/wiki/Kansas_Senate_Bill_244" target="_blank" rel="noopener noreferrer">Kansas Senate Bill 244 — обзор в Wikipedia</a></li><li data-segment="67"><a href="https://www.aclukansas.org/publications/understanding-the-new-kansas-law-targeting-transgender-people/" target="_blank" rel="noopener noreferrer">ACLU of Kansas — разбор SB 244</a></li><li data-segment="68"><a href="https://www.nbcnews.com/news/us-news/kansas-revoked-drivers-licenses-1700-transgender-residents-rcna262120" target="_blank" rel="noopener noreferrer">NBC News — Канзас аннулировал права 1700 трансгендерных жителей</a></li><li data-segment="69"><a href="https://www.npr.org/2026/02/28/nx-s1-5728969/kansas-revokes-drivers-licenses-of-hundreds-of-trans-people-prompted-by-new-law" target="_blank" rel="noopener noreferrer">NPR — Канзас аннулирует права трансгендерных людей</a></li><li data-segment="70"><a href="https://transitics.substack.com/p/kansas-secretly-spent-years-making" target="_blank" rel="noopener noreferrer">Transitics / Александра Вака — Канзас тайно составлял список</a></li><li data-segment="71"><a href="https://prismreports.org/2026/04/02/red-states-are-making-lists-of-trans-people-as-surveillance-ramps-up/" target="_blank" rel="noopener noreferrer">Prism Reports — «красные» штаты составляют списки трансгендерных людей</a></li><li data-segment="72"><a href="https://scheerpost.com/2026/04/05/kansas-was-going-to-be-the-first-domino-that-fell-red-states-are-making-lists-of-trans-people-as-surveillance-ramps-up/" target="_blank" rel="noopener noreferrer">ScheerPost — &quot;Kansas Was Going To Be The First Domino That Fell&quot;</a></li><li data-segment="73"><a href="https://www.kut.org/politics/2025-12-15/texas-trans-transgender-drivers-license-id-list-privacy" target="_blank" rel="noopener noreferrer">KUT — Техасский DPS собирает данные о трансгендерных водителях</a></li><li data-segment="74"><a href="https://wapp.capitol.tn.gov/apps/BillInfo/Default?BillNumber=HB0754&amp;amp;ga=114" target="_blank" rel="noopener noreferrer">Tennessee HB 0754 — законопроект о публикации данных гендерных клиник</a></li><li data-segment="75"><a href="https://indianacapitalchronicle.com/briefs/ag-rokita-intervenes-in-gender-change-cases-calls-amendments-falsified-records/" target="_blank" rel="noopener noreferrer">Indiana Capital Chronicle — генпрокурор Рокита вступает в дела о смене пола</a></li><li data-segment="76"><a href="https://www.aclukansas.org/cases/doe-v-state-of-kansas/" target="_blank" rel="noopener noreferrer">ACLU of Kansas — страница дела <em>Doe v. Kansas</em></a></li><li data-segment="77"><a href="https://lawrencekstimes.com/2026/03/10/order-sb244-tro/" target="_blank" rel="noopener noreferrer">Lawrence Times — во временном запретительном приказе отказано 10 марта</a></li></ul>
<h3 data-segment="78">Утечка Conduent</h3>
<ul><li data-segment="79"><a href="https://www.hipaajournal.com/conduent-business-solutions-data-breach/" target="_blank" rel="noopener noreferrer">HIPAA Journal — генпрокурор Техаса расследует утечку Conduent на 25 млн+</a></li><li data-segment="80"><a href="https://www.malwarebytes.com/blog/news/2026/02/the-conduent-breach-from-10-million-to-25-million-and-counting" target="_blank" rel="noopener noreferrer">Malwarebytes — утечка Conduent: от 10 млн к 25 млн и далее</a></li><li data-segment="81"><a href="https://www.texasattorneygeneral.gov/news/releases/attorney-general-ken-paxton-demands-information-blue-cross-blue-shield-texas-and-conduent-part" target="_blank" rel="noopener noreferrer">Пресс-релиз генпрокурора Техаса — требования сведений от BCBS и Conduent</a></li><li data-segment="82"><a href="https://techcrunch.com/2026/02/24/conduent-data-breach-grows-affecting-at-least-25m-people/" target="_blank" rel="noopener noreferrer">TechCrunch — утечка данных Conduent выросла до 25 млн</a></li><li data-segment="83"><a href="https://stateofsurveillance.org/news/conduent-breach-25-million-largest-us-history-invisible-data-processor-2026/" target="_blank" rel="noopener noreferrer">State of Surveillance — Conduent, 25 млн, крупнейшая в истории США</a></li></ul>
<h3 data-segment="84">Утечка NYC Health + Hospitals</h3>
<ul><li data-segment="85"><a href="https://www.nychealthandhospitals.org/pressrelease/notice-of-data-breach/" target="_blank" rel="noopener noreferrer">NYC Health + Hospitals — Notice of Data Breach (официальное уведомление)</a></li><li data-segment="86"><a href="https://www.hipaajournal.com/nyc-health-hospitals-data-breach-march-26/" target="_blank" rel="noopener noreferrer">HIPAA Journal — NYC H+H раскрывает 11-недельную компрометацию сети</a></li><li data-segment="87"><a href="https://www.globenewswire.com/news-release/2026/03/27/3264141/0/en/Data-Breach-Alert-Edelson-Lechtzin-LLP-Investigates-New-York-City-Health-and-Hospitals-Corporation-Data-Breach.html" target="_blank" rel="noopener noreferrer">Расследование коллективного иска Edelson Lechtzin</a></li></ul>
<h3 data-segment="88">Palantir ELITE</h3>
<ul><li data-segment="89"><a href="https://www.eff.org/deeplinks/2026/01/report-ice-using-palantir-tool-feeds-medicaid-data" target="_blank" rel="noopener noreferrer">EFF — ICE использует инструмент Palantir, питающийся данными Medicaid</a></li><li data-segment="90"><a href="https://stateofsurveillance.org/news/palantir-elite-ice-targeting-app-confidence-scores-2026/" target="_blank" rel="noopener noreferrer">State of Surveillance — показания об ELITE, &quot;kind of like Google Maps&quot;</a></li><li data-segment="91"><a href="https://fortune.com/2026/01/26/ice-allegedly-uses-palantir-tool-tracking-medicaid-data/" target="_blank" rel="noopener noreferrer">Fortune — ICE предположительно использует Palantir ELITE для отслеживания данных Medicaid</a></li><li data-segment="92"><a href="https://www.404media.co/elite-the-palantir-app-ice-uses-to-find-neighborhoods-to-raid/" target="_blank" rel="noopener noreferrer">404 Media — ELITE: приложение Palantir, которым ICE ищет районы для рейдов</a></li><li data-segment="93"><a href="https://racketmn.com/palantirs-freaky-elite-app-kind-of-like-google-maps-but-for-finding-deportation-targets" target="_blank" rel="noopener noreferrer">Racket — жутковатое приложение ELITE от Palantir</a></li><li data-segment="94"><a href="https://siliconangle.com/2026/02/19/dhs-awards-palantir-1b-deploy-ai-data-analytics-platforms/" target="_blank" rel="noopener noreferrer">SiliconANGLE — DHS присуждает Palantir до 1 млрд долларов</a></li><li data-segment="95"><a href="https://www.kff.org/immigrant-health/potential-implications-of-the-new-medicaid-data-sharing-agreement-between-cms-and-ice/" target="_blank" rel="noopener noreferrer">KFF — последствия обмена данными Medicaid между CMS и ICE</a></li></ul>
<h3 data-segment="96">Слежка в школах, Flock Safety и Navigate360</h3>
<ul><li data-segment="97"><a href="https://www.the74million.org/article/ice-taps-into-school-security-cameras-to-aid-trumps-immigration-crackdown-74-investigation-shows/" target="_blank" rel="noopener noreferrer">The 74 — ICE подключается к школьным камерам через Flock</a></li><li data-segment="98"><a href="https://stateofsurveillance.org/news/flock-safety-class-action-lawsuit-california-federal-data-sharing-2026/" target="_blank" rel="noopener noreferrer">State of Surveillance — коллективный иск против Flock Safety</a></li><li data-segment="99"><a href="https://www.courthousenews.com/california-drivers-accuse-flock-safety-of-sharing-data-with-federal-and-out-of-state-agencies/" target="_blank" rel="noopener noreferrer">Courthouse News — калифорнийские водители обвиняют Flock Safety</a></li><li data-segment="100"><a href="https://www.edweek.org/technology/a-potential-breach-of-an-anonymous-tip-app-could-have-exposed-sensitive-student-data/2026/03" target="_blank" rel="noopener noreferrer">Education Week — утечка Navigate360 P3</a></li><li data-segment="101"><a href="https://www.thebreach.news/posts/blueleaks-2-p3-global-navigate360-breach-2026" target="_blank" rel="noopener noreferrer">The Breach — &quot;BlueLeaks 2.0&quot;, утечка P3 Global / Navigate360</a></li><li data-segment="102"><a href="https://ddosecrets.org/article/blueleaks-2-0" target="_blank" rel="noopener noreferrer">DDoSecrets — архив &quot;BlueLeaks 2.0&quot;</a></li><li data-segment="103"><a href="https://www.npr.org/2026/02/17/nx-s1-5612825/flock-contracts-canceled-immigration-survillance-concerns" target="_blank" rel="noopener noreferrer">NPR — города расторгают контракты с Flock</a></li></ul>
<h3 data-segment="104">Иск об ИИ-писаре Sharp HealthCare</h3>
<ul><li data-segment="105"><a href="https://www.kpbs.org/news/health/2025/12/11/lawsuit-claims-sharp-healthcare-secretly-recorded-exam-room-conversations-without-patient-consent" target="_blank" rel="noopener noreferrer">KPBS — Sharp HealthCare тайно записывала разговоры в кабинете врача</a></li><li data-segment="106"><a href="https://www.mobihealthnews.com/news/patient-files-lawsuit-against-sharp-healthcare-ambient-ai-use" target="_blank" rel="noopener noreferrer">MobiHealthNews — иск о применении окружающего ИИ в Sharp HealthCare</a></li><li data-segment="107"><a href="https://www.medscape.com/viewarticle/health-system-sued-over-ai-scribe-technology-patient-consent-2026a10001k7" target="_blank" rel="noopener noreferrer">Medscape — Sharp HealthCare судят из-за согласия на ИИ-писаря</a></li><li data-segment="108"><a href="https://techcrunch.com/2025/06/24/in-just-4-months-ai-medical-scribe-abridge-doubles-valuation-to-5-3b/" target="_blank" rel="noopener noreferrer">TechCrunch — Abridge, Series E на 300 млн долларов при оценке 5,3 млрд</a></li><li data-segment="109"><a href="https://about.kaiserpermanente.org/news/press-release-archive/kaiser-permanente-improves-member-experience-with-ai-enabled-clinical-technology" target="_blank" rel="noopener noreferrer">Kaiser Permanente — внедрение Abridge для 24 000 врачей</a></li></ul>
<h3 data-segment="110">Анджела Липпс и Clearview</h3>
<ul><li data-segment="111"><a href="https://www.cnn.com/2026/03/29/us/angela-lipps-ai-facial-recognition" target="_blank" rel="noopener noreferrer">CNN — бабушка из Теннесси провела 5 месяцев за решёткой после распознавания лиц ИИ</a></li><li data-segment="112"><a href="https://reason.com/2026/03/30/fargo-police-refuse-to-apologize-to-tennessee-grandma-jailed-on-bogus-ai-evidence/" target="_blank" rel="noopener noreferrer">Reason — Фарго отказывается извиняться за посаженную бабушку из Теннесси</a></li><li data-segment="113"><a href="https://stateofsurveillance.org/news/fargo-police-facial-recognition-angela-lipps-wrongful-arrest-2026/" target="_blank" rel="noopener noreferrer">State of Surveillance — бабушка провела 108 дней в тюрьме после распознавания лиц</a></li><li data-segment="114"><a href="https://www.nist.gov/news-events/news/2019/12/nist-study-evaluates-effects-race-age-sex-face-recognition-software" target="_blank" rel="noopener noreferrer">NIST — исследование демографических эффектов в распознавании лиц</a></li></ul>
<h3 data-segment="115">Поправка о паролях к Закону о национальной безопасности Гонконга</h3>
<ul><li data-segment="116"><a href="https://www.info.gov.hk/gia/general/202603/23/P2026032300310.htm" target="_blank" rel="noopener noreferrer">Правительственный вестник Гонконга — Правила применения статьи 43, редакция 2026 года</a></li><li data-segment="117"><a href="https://hk.usconsulate.gov/security-alert-2026032601/" target="_blank" rel="noopener noreferrer">Консульство США в Гонконге — Security alert 2026032601</a></li><li data-segment="118"><a href="https://hongkongfp.com/2026/03/23/hong-kong-introduces-offence-requiring-national-security-suspects-to-hand-over-passwords/" target="_blank" rel="noopener noreferrer">HKFP — новый состав преступления: обязанность выдать пароль</a></li><li data-segment="119"><a href="https://www.aljazeera.com/news/2026/3/24/hong-kong-grants-police-power-to-demand-phone-and-computer-passwords" target="_blank" rel="noopener noreferrer">Al Jazeera — Гонконг даёт полиции право требовать пароли от телефонов и компьютеров</a></li><li data-segment="120"><a href="https://hongkongfp.com/2026/02/26/breaking-8-months-jail-for-father-of-wanted-activist-anna-kwok-after-he-tried-to-cancel-her-insurance-policy/" target="_blank" rel="noopener noreferrer">HKFP — 8 месяцев тюрьмы отцу разыскиваемой активистки Анны Квок</a></li><li data-segment="121"><a href="https://www.hrw.org/news/2026/02/09/hong-kong-publisher-jimmy-lai-sentenced-to-20-years" target="_blank" rel="noopener noreferrer">Human Rights Watch — Джимми Лай приговорён к 20 годам</a></li></ul>
<h3 data-segment="122">EURODAC 2.0</h3>
<ul><li data-segment="123"><a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32024R1358" target="_blank" rel="noopener noreferrer">EUR-Lex — полный текст Regulation (EU) 2024/1358</a></li><li data-segment="124"><a href="https://www.europarl.europa.eu/legislative-train/spotlight-JD22/file-jd-recast-eurodac-regulation" target="_blank" rel="noopener noreferrer">Европейский парламент — переработанный Регламент Eurodac</a></li><li data-segment="125"><a href="https://edri.org/our-work/warnings-against-arbitrariness-and-mass-surveillance-in-eurodac/" target="_blank" rel="noopener noreferrer">EDRi — предупреждения о массовой слежке в Eurodac</a></li><li data-segment="126"><a href="https://www.unicef.org/eca/press-releases/joint-statement-coercion-children-obtain-fingerprints-and-facial-images-never" target="_blank" rel="noopener noreferrer">Совместное заявление UNICEF/IOM о принуждении детей</a></li><li data-segment="127"><a href="https://fra.europa.eu/sites/default/files/fra_uploads/fra-2016-opinion-06-2016-eurodac-0_en.pdf" target="_blank" rel="noopener noreferrer">Заключение FRA по Eurodac</a></li></ul>
<h3 data-segment="128">ФБР и кеш push-уведомлений Signal</h3>
<ul><li data-segment="129"><a href="https://www.404media.co/fbi-extracts-suspects-deleted-signal-messages-saved-in-iphone-notification-database-2/" target="_blank" rel="noopener noreferrer">404 Media — ФБР извлекает удалённые сообщения Signal из базы уведомлений iPhone</a></li><li data-segment="130"><a href="https://9to5mac.com/2026/04/09/fbi-used-iphone-notification-data-to-retrieve-deleted-signal-messages/" target="_blank" rel="noopener noreferrer">9to5Mac — ФБР использовало данные уведомлений iPhone, чтобы восстановить удалённые сообщения Signal</a></li><li data-segment="131"><a href="https://www.techtimes.com/articles/315787/20260410/deleted-doesnt-mean-gone-fbi-recovers-deleted-signal-messages-iphone-using-notification-data.htm" target="_blank" rel="noopener noreferrer">Tech Times — «удалено» не значит «исчезло»</a></li></ul>
<h3 data-segment="132">Истечение срока действия раздела 702 FISA</h3>
<ul><li data-segment="133"><a href="https://www.congress.gov/bill/119th-congress/senate-bill/4082" target="_blank" rel="noopener noreferrer">Congress.gov — S.4082 Government Surveillance Reform Act of 2026</a></li><li data-segment="134"><a href="https://www.wyden.senate.gov/news/press-releases/wyden-lee-davidson-and-lofgren-introduce-bill-to-reform-fisa-section-702-protect-americans-constitutional-rights-and-plug-data-broker-surveillance-loophole" target="_blank" rel="noopener noreferrer">Пресс-релиз Уайдена — Government Surveillance Reform Act</a></li><li data-segment="135"><a href="https://progressives.house.gov/2026/3/congressional-progressive-caucus-adopts-official-position-opposing-reauthorization-of-surveillance-law-without-civil-liberties-protections" target="_blank" rel="noopener noreferrer">Прогрессивный кокус Конгресса — 98 демократов против продления</a></li><li data-segment="136"><a href="https://www.eff.org/deeplinks/2026/04/we-need-you-our-privacy-cannot-afford-clean-extension-section-702" target="_blank" rel="noopener noreferrer">EFF — наша приватность не выдержит простого продления раздела 702</a></li></ul>
<h3 data-segment="137">Обыск ФБР у Ханны Натансон</h3>
<ul><li data-segment="138"><a href="https://cpj.org/2026/01/in-highly-unusual-move-fbi-searches-washington-post-reporter-hannah-natansons-home-seizes-devices/" target="_blank" rel="noopener noreferrer">CPJ — ФБР обыскало дом репортёра Washington Post Ханны Натансон</a></li><li data-segment="139"><a href="https://www.cnn.com/2026/02/24/politics/washington-post-hannah-natanson-fbi-devices-seized" target="_blank" rel="noopener noreferrer">CNN — судья запретил Минюсту обыскивать устройства Натансон</a></li><li data-segment="140"><a href="https://www.rcfp.org/natanson-post-search-ruling/" target="_blank" rel="noopener noreferrer">RCFP — судья отклонил ходатайство Минюста об обыске устройств репортёра</a></li><li data-segment="141"><a href="https://www.wyden.senate.gov/news/press-releases/wyden-and-balint-introduce-bill-to-strengthen-protections-for-journalists-against-unreasonable-government-searches" target="_blank" rel="noopener noreferrer">Privacy Protection Updates Act — Уайден/Балинт</a></li></ul>
<h3 data-segment="142">Историческая параллель</h3>
<ul><li data-segment="143"><a href="https://en.wikipedia.org/wiki/1943_bombing_of_the_Amsterdam_civil_registry_office" target="_blank" rel="noopener noreferrer">Взрыв амстердамского бюро записи актов гражданского состояния, 1943 год — Wikipedia</a></li><li data-segment="144"><a href="https://en.wikipedia.org/wiki/IBM_and_the_Holocaust" target="_blank" rel="noopener noreferrer">IBM and the Holocaust — Wikipedia</a></li><li data-segment="145"><a href="https://medium.com/@hansdezwart/during-world-war-ii-we-did-have-something-to-hide-40689565c550" target="_blank" rel="noopener noreferrer">Hans de Zwart — &quot;During World War II, we did have something to hide&quot;</a></li></ul>
<h3 data-segment="146">URnetwork</h3>
<ul><li data-segment="147">URnetwork — главная</li><li data-segment="148">URnetwork — протокол</li><li data-segment="149">URnetwork — загрузка приложения</li><li data-segment="150">URnetwork — URnode (предзаказ за 145 долларов)</li><li data-segment="151">URnetwork — о проекте</li><li data-segment="152"><a href="https://f-droid.org/packages/com.bringyour.network/" target="_blank" rel="noopener noreferrer">URnetwork — страница в F-Droid (2026.1.7)</a></li><li data-segment="153"><a href="https://github.com/urnetwork/build" target="_blank" rel="noopener noreferrer">URnetwork — сборка на GitHub (воспроизводимая)</a></li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>Шифрование невзламываемо. Инфраструктура, которая его доставляет, — нет.</title>
      <link>https://ur.io/ru/blog/2026-04-10</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-10</guid>
      <pubDate>Fri, 10 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>На этой неделе Microsoft заблокировала аккаунты разработчиков WireGuard и VeraCrypt — без предупреждения, без уведомления и без единого живого человека, к которому можно обратиться. ICE подтвердила, что читает зашифрованную переписку с помощью шпионского ПО, не требующего ни одного клика. Закон ЕС о сканировании истёк, но компании всё равно продолжают сканировать. Семь стран требуют лазеек в шифровании, пока их собственные армии предписывают пользоваться Signal. И вывод везде один: у приватности есть проблема разрешения, которую не решит никакая математика.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-10.mp3" length="13947597" type="audio/mpeg" />
      <itunes:duration>19:22</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Неделя, когда шифрование одновременно победило и проиграло</h2>
<p data-segment="1">3 апреля Европейский парламент позволил истечь правовому основанию для добровольного сканирования сообщений. Голосование — 311 против 228 — стало самой значимой победой приватности в Европе за многие годы. <a href="https://www.eff.org/deeplinks/2026/04/eu-parliament-blocks-mass-scanning-our-chats-whats-next" target="_blank" rel="noopener noreferrer">EFF сообщил</a>, что компании вроде Google и Meta лишились полномочий сканировать миллиарды частных сообщений. Но затем они <a href="https://stateofsurveillance.org/news/eu-chat-control-voluntary-scanning-expires-april-3-2026/" target="_blank" rel="noopener noreferrer">всё равно продолжили сканировать</a>, выпустив совместное заявление с обещанием «продолжать принимать добровольные меры», — теперь, вероятно, в нарушение директивы ePrivacy. В 2024 году федеральная полиция Германии установила, что <strong>48,3 % помеченных сообщений оказались ложными срабатываниями</strong> — семейные фотографии и медицинские снимки, ошибочно принятые за противоправный контент. Пятьсот учёных из 34 стран уже <a href="https://www.computerweekly.com/news/366640781/EU-Parliament-rejects-Chat-Control-message-scanning" target="_blank" rel="noopener noreferrer">объявили</a> сканирование на стороне клиента «технически неосуществимым» и фактической лазейкой. Европейский суд по правам человека <a href="https://www.eff.org/deeplinks/2026/04/eu-parliament-blocks-mass-scanning-our-chats-whats-next" target="_blank" rel="noopener noreferrer">постановил в деле <em>Podchasov v. Russia</em></a>, что лазейки в шифровании нарушают статью 8 Конвенции. Ничто из этого сканирование не остановило.</p>
<p data-segment="2">7 апреля <a href="https://www.npr.org/2026/04/07/nx-s1-5776799/ice-spyware-privacy" target="_blank" rel="noopener noreferrer">NPR сообщило</a>, что ICE подтвердила в письме в Конгресс: она активно применяет шпионское ПО Graphite компании Paragon Solutions для чтения сообщений Signal и WhatsApp на американской земле. Технический механизм: Graphite <a href="https://citizenlab.ca/research/first-forensic-confirmation-of-paragons-ios-mercenary-spyware-finds-journalists-targeted/" target="_blank" rel="noopener noreferrer">добавляет цель в групповой чат, отправляет специально сформированный PDF</a> и запускает CVE-2025-27363 — уязвимость библиотеки FreeType — для исполнения кода и установки шпионского ПО. Клика не требуется. Контракт на 2 млн долларов был подписан при администрации Байдена, приостановлен, а затем возобновлён при Трампе. Paragon основали <strong>Эхуд Шнеорсон</strong>, бывший командир израильского подразделения 8200, и <strong>Эхуд Барак</strong>, бывший премьер-министр Израиля; компанию <a href="https://techcrunch.com/2026/04/02/ice-says-it-bought-paragons-spyware-to-use-in-drug-trafficking-cases/" target="_blank" rel="noopener noreferrer">купили за 900 млн долларов</a> AE Industrial Partners и влили в вирджинскую компанию REDLattice. Конгрессвумен Саммер Ли <a href="https://www.npr.org/2026/04/07/nx-s1-5776799/ice-spyware-privacy" target="_blank" rel="noopener noreferrer">ответила</a>: <em>«Те, кто рискует больше всех, — включая иммигрантов, чёрные и цветные сообщества, журналистов, организаторов и всех, кто открыто говорит о злоупотреблениях властей, — заслуживают большего, чем секретность и увёртки»</em>.</p>
<p data-segment="3">8 апреля <a href="https://techcrunch.com/2026/04/08/wireguard-vpn-developer-cant-ship-software-updates-after-microsoft-locks-account/" target="_blank" rel="noopener noreferrer">TechCrunch сообщил</a>, что Джейсон Доненфельд — создатель WireGuard, самого распространённого современного VPN-протокола — не смог выпустить обновления, потому что Microsoft закрыла его аккаунт разработчика. На той же неделе Мунир Идрасси (VeraCrypt), команда Windscribe VPN и MemTest86 обнаружили, что их аккаунты тоже заблокированы.</p>
<p data-segment="4">Доненфельд <a href="https://news.ycombinator.com/" target="_blank" rel="noopener noreferrer">написал на Hacker News</a>: <em>«Microsoft вообще не присылала мне никакого уведомления об этом. Я проверил каждый входящий ящик, каждую папку со спамом, каждый почтовый лог — и ноль, ничего, пусто.»</em></p>
<p data-segment="5">Идрасси пытался добиться помощи: <em>«Я пробовал связаться с Microsoft по разным каналам, но получал только автоматические ответы и ботов.»</em> Потребовалось, чтобы <a href="https://www.theregister.com/2026/04/09/microsoft_dev_account_deactivations/" target="_blank" rel="noopener noreferrer">Тим Суини, генеральный директор Epic Games</a>, лично эскалировал вопрос до президента Microsoft по Windows и устройствам, — только тогда кто-то ответил. Вице-президент Microsoft Скотт Хансельман <a href="https://www.theregister.com/2026/04/09/microsoft_dev_account_deactivations/" target="_blank" rel="noopener noreferrer">отмахнулся от инцидента</a>: <em>«Не всё на свете заговор, иногда это буквально бумажная работа.»</em></p>
<p data-segment="6">Это не заговор. Это хуже. Бумажная работа и есть суть.</p>
<h2 data-segment="7">Стек разрешений</h2>
<p data-segment="8">Любой инструмент приватности, которым вы пользуетесь, стоит поверх стека разрешений, которых вы не выдавали, которыми не управляете и о существовании которых можете не знать.</p>
<h3 data-segment="9">Слой 1: подпись драйверов</h3>
<p data-segment="10">WireGuard и VeraCrypt не могут работать в Windows — а это <strong>72 % рынка десктопных ОС</strong> — без драйвера, подписанного в рамках Windows Hardware Program. Новая обязательная политика проверки аккаунтов Microsoft, объявленная в октябре 2025 года, требует от разработчиков загрузить <strong>удостоверение личности государственного образца</strong>, имя в котором совпадает с Primary Contact в Partner Center. Аккаунты, не выполнившие требование к 1 апреля 2026 года, были автоматически приостановлены.</p>
<p data-segment="11">Это требование принципиально несовместимо с псевдонимной разработкой открытого кода. Сообщение о закрытии, которое получил Идрасси, было окончательным: <em>&quot;There are no appeals available, we have closed your application.&quot;</em> — «Обжалование невозможно, мы закрыли вашу заявку.»</p>
<p data-segment="12">Загрузчик VeraCrypt подписан сертификатом, который <a href="https://github.com/veracrypt/VeraCrypt/issues/1655" target="_blank" rel="noopener noreferrer">истекает 27 июня 2026 года</a>. После этой даты UEFI Secure Boot откажется его загружать. По оценкам, <strong>от 5 до 10 млн зашифрованных устройств по всему миру</strong> столкнутся со сбоями загрузки — не потому, что шифрование взломали, а потому, что у Microsoft истёк сертификат, а аккаунт разработчика заблокировали.</p>
<h3 data-segment="13">Слой 2: магазины приложений</h3>
<p data-segment="14">В начале 2026 года Apple и Google <a href="https://www.aljazeera.com/news/2026/1/12/indias-vpn-ban-in-kashmir-adds-to-psychological-pressure-say-residents" target="_blank" rel="noopener noreferrer">удалили по требованию властей не менее двенадцати VPN-сервисов</a> из индийских магазинов приложений — в том числе 1.1.1.1 от Cloudflare, Hide.me и PrivadoVPN. По всему Кашмиру под управлением Индии VPN теперь <a href="https://kmsnews.org/kms/2026/04/08/authorities-ban-vpns-in-kishtwar-intensify-digital-restrictions-in-iiojk.html" target="_blank" rel="noopener noreferrer">запрещены в каждом округе</a>: <strong>более 800 человек обвинены</strong> в нарушениях, связанных с VPN, и <strong>150 официально оформлены всего за три дня</strong>. Полиция изымает и осматривает телефоны.</p>
<p data-segment="15">В Великобритании Apple в феврале 2025 года отключила собственную функцию Advanced Data Protection для iCloud, вместо того чтобы исполнить <a href="https://www.computerweekly.com/news/366632159/Home-Office-issues-new-back-door-order-over-Apple-encryption" target="_blank" rel="noopener noreferrer">правительственное предписание о лазейке</a>. Четырнадцать месяцев спустя, по состоянию на апрель 2026 года, <strong>ADP для британских пользователей так и не восстановлена</strong>. Десять крупных категорий данных iCloud — включая резервные копии, фотографии, файлы и заметки — остаются без сквозного шифрования. Ключи у Apple. МВД Великобритании <a href="https://theblueprintbrief.com/articles/apples-encryption-fight-with-uk-reignites-over-ic/" target="_blank" rel="noopener noreferrer">выпустило второе, более узкое предписание</a> — то же требование лазейки, но ограниченное жителями Великобритании. Однако, как отмечают исследователи безопасности, лазейку нельзя ограничить географически. Механизм, будучи однажды построен, становится универсальной уязвимостью.</p>
<h3 data-segment="16">Слой 3: маршрутизация у провайдеров</h3>
<p data-segment="17">12 февраля Россия <a href="https://www.cnbc.com/2026/02/12/russia-whatsapp-meta-max.html" target="_blank" rel="noopener noreferrer">полностью заблокировала WhatsApp</a> — это затронуло <strong>100 млн пользователей</strong>. Блокировка была двухслойной: домены WhatsApp убрали из Национальной системы доменных имён, а подкрепили это установленными у каждого провайдера ТСПУ — устройствами глубокой инспекции пакетов. Signal заблокирован с августа 2024 года. Discord — с октября 2024-го. Viber — с декабря 2024-го. Instagram и Facebook — с 2022 года. YouTube заблокировали в феврале вместе с WhatsApp.</p>
<p data-segment="18">Замена — <a href="https://www.aljazeera.com/news/2026/2/12/russia-bans-whatsapp-pushes-state-backed-alternative-max" target="_blank" rel="noopener noreferrer">Max</a>, мессенджер при поддержке государства, созданный VK и с сентября 2025 года обязательный к предустановке на всех устройствах, продаваемых в России. Сквозного шифрования в Max нет — используется одобренное ФСБ шифрование, дающее властям доступ ко всем сообщениям. Исследователь кибербезопасности Батист Робер <a href="https://www.cnbc.com/2026/02/12/russia-whatsapp-meta-max.html" target="_blank" rel="noopener noreferrer">обнаружил</a> скрытый модуль под названием HOST_REACHABILITY, который активно выявляет использование VPN и сообщает об этом на серверы VK. Вывод Робера: <em>«Любые данные, проходящие через это приложение, можно считать находящимися в руках российского государства.»</em></p>
<p data-segment="19">VPN сейчас пользуются примерно <strong>50 % россиян</strong>. AP <a href="https://www.themoscowtimes.com/2026/04/03/as-kremlin-cuts-off-the-internet-vpns-become-a-way-of-life-a92370" target="_blank" rel="noopener noreferrer">пишет о «весне растущего недовольства»</a> — злятся даже сторонники Кремля. Лидер делового сообщества Александр Шохин прямо сказал Путину, что отключения «осложнили жизнь и бизнесу, и гражданам».</p>
<h3 data-segment="20">Слой 4: соглашательство государства</h3>
<p data-segment="21">Закон Мьянмы о кибербезопасности <a href="https://www.cloudwards.net/myanmar-vpn-ban/" target="_blank" rel="noopener noreferrer">криминализует несанкционированное использование VPN</a>: от одного до шести месяцев лишения свободы и штрафы до 4760 долларов. В Мандалае, Янгоне и городах девяти регионов <a href="https://www.irrawaddy.com/news/burma/myanmar-junta-launches-street-phone-checks-as-cybersecurity-law-takes-effect.html" target="_blank" rel="noopener noreferrer">военные патрули и ополчение «Пью Со Хти»</a> останавливают людей на улице, чтобы проверить смартфоны на запрещённые приложения.</p>
<p data-segment="22">Работает это на китайском оборудовании для глубокой инспекции пакетов. <a href="https://www.techradar.com/vpn/vpn-privacy-security/great-firewall-in-a-box-how-a-massive-data-leak-unveiled-chinas-censorship-export-model" target="_blank" rel="noopener noreferrer">Утечка данных объёмом 600 гигабайт</a> из Geedge Networks — компании, которую возглавляет Фан Бинсин, «отец Великого китайского файрвола», — раскрыла исходный код и контракты, из которых следует, что продукт «под ключ» &quot;Great Firewall in a Box&quot; — «великий файрвол в коробке» — развёрнут в <strong>26 дата-центрах у 13 мьянманских интернет-провайдеров</strong>, отслеживает <strong>81 млн TCP-соединений одновременно</strong> и блокирует <strong>281 VPN и 55 приложений</strong>, включая Signal, Tor и WhatsApp.</p>
<p data-segment="23">За три месяца полиция области Мандалай <a href="https://www.irrawaddy.com/news/burma/myanmar-junta-searching-phones-for-vpn-use.html" target="_blank" rel="noopener noreferrer">задержала 1657 человек</a> с помощью PSMS (Person Scrutinization and Monitoring System) — системы проверки и мониторинга людей. На блокпостах солдаты требуют <strong>от 1 до 3 млн кьятов (460–1380 долларов)</strong> с каждого, у кого находят VPN-программу. Двух молодых женщин на два дня задержали в Янгоне; за их освобождение родители заплатили <strong>по 230 долларов</strong>.</p>
<p data-segment="24">Женщина по имени Пан Пан, бежавшая в Таиланд после того, как двух её друзей задержали на блокпостах, <a href="https://medium.com/@harrykojournalist/its-like-living-inside-a-slaughterhouse-digital-surveillance-under-myanmar-s-junta-fa6220e6960a" target="_blank" rel="noopener noreferrer">рассказала журналисту</a>: <em>«Из-за всей этой слежки в повседневной жизни кажется, что тебя могут арестовать на улице в любую минуту. Свободы передвижения больше нет. Это как жить внутри скотобойни.»</em></p>
<p data-segment="25">Оценка интернет-свободы Мьянмы: <a href="https://freedomhouse.org/country/myanmar/freedom-net/2025" target="_blank" rel="noopener noreferrer">9 из 100</a>. Худший показатель в мире — вровень с Китаем.</p>
<h3 data-segment="26">Слой 5: компрометация конечного устройства</h3>
<p data-segment="27">Шпионское ПО Graphite у ICE, <a href="https://www.npr.org/2026/04/07/nx-s1-5776799/ice-spyware-privacy" target="_blank" rel="noopener noreferrer">активность которого на американской земле теперь подтверждена</a>, читает зашифрованные сообщения, компрометируя само устройство. Но Graphite — не единственный инструмент. Министерство внутренней безопасности (DHS) ведёт <a href="https://www.bloomberg.com/news/articles/2026-02-02/dhs-face-scanning-app-pulls-from-1-2-billion-image-database" target="_blank" rel="noopener noreferrer">базу распознавания лиц на 1,2 млрд изображений</a>, доступ к которой даёт приложение Mobile Fortify производства NEC Corporation; им воспользовались <strong>более 100 000 раз с июня 2025 года</strong> — в том числе против подростков возле старшей школы в Авроре, штат Иллинойс, где агент <a href="https://www.pbs.org/newshour/politics/department-of-homeland-security-intensifies-surveillance-in-immigration-raids-sweeping-in-citizens" target="_blank" rel="noopener noreferrer">спросил</a> <em>&quot;Can you do facial?&quot;</em> — «Можешь пробить по лицу?» — направляя телефон в лицо несовершеннолетнему. Биометрические данные хранятся <strong>15 лет</strong>. <a href="https://winbuzzer.com/2026/02/07/dhs-deployed-ice-facial-recognition-without-privacy-assessments-xcxwbn/" target="_blank" rel="noopener noreferrer">Оценка воздействия на приватность (Privacy Impact Assessment)</a> так и не была проведена.</p>
<p data-segment="28">Совокупный бюджет ICE на слежку: <strong>28,7 млрд долларов</strong> — вдесятеро больше, чем её суммарные расходы на слежку за предыдущие 13 лет.</p>
<p data-segment="29">На каждом слое этого стека математика шифрования не имеет значения. Вопрос не в том, можно ли расшифровать ваши сообщения. Вопрос в том, позволят ли вам их зашифровать.</p>
<h2 data-segment="30">Парадокс шифрования апреля 2026 года</h2>
<p data-segment="31">Парадокс заостряется, когда держишь победы и поражения рядом.</p>
<p data-segment="32"><strong>Победы настоящие.</strong> ЕС уничтожил правовое основание Chat Control. Signal <a href="https://signal.org/blog/spqr/" target="_blank" rel="noopener noreferrer">развернул Sparse Post-Quantum Ratchet</a> — первый гибридный постквантовый протокол шифрованных сообщений потребительского масштаба, объединяющий классический Double Ratchet с ML-KEM-768 (стандартизованным NIST постквантовым механизмом инкапсуляции ключей) в то, что Signal называет &quot;Triple Ratchet&quot; — тройным храповиком. Брюс Шнайер <a href="https://www.schneier.com/blog/archives/2025/10/signals-post-quantum-cryptographic-implementation.html" target="_blank" rel="noopener noreferrer">написал</a>: <em>«Это обновление можно рассматривать как удвоение стойкости храповой части Signal.»</em> Протокол <a href="https://cryspen.com/post/signal-spqr-verification/" target="_blank" rel="noopener noreferrer">формально верифицирован</a> компанией Cryspen с помощью ProVerif и F*. Атаки &quot;Harvest now, decrypt later&quot; — «собирай сейчас, расшифруй потом», когда противник складирует зашифрованный трафик, пока квантовые компьютеры не смогут его вскрыть, — теперь структурно труднее провести против 70–100 млн активных пользователей Signal в месяц.</p>
<p data-segment="33">Дания <a href="https://cointelegraph.com/news/denmark-withdraws-eu-chat-control-proposal-privacy-win" target="_blank" rel="noopener noreferrer">отозвала своё предложение о запрете шифрования</a> после того, как выяснилось, что министр юстиции Петер Хуммельгор — заявлявший, что <em>«мы должны порвать с совершенно ошибочным представлением, будто общаться в зашифрованных мессенджерах — это гражданская свобода каждого»</em>, — сам входит в число <a href="https://reclaimthenet.org/danish-justice-minister-under-fire-for-pushing-encryption-ban-while-using-it" target="_blank" rel="noopener noreferrer">70 из 179 датских депутатов</a>, которые лично пользуются зашифрованными мессенджерами. Шведский <a href="https://officerstidningen.se/forsvarsmaktens-anstallda-ska-anvanda-appen-signal-for-oppen-kommunikation/" target="_blank" rel="noopener noreferrer">бригадный генерал Маттиас Хансон</a> предписал вести всю несекретную военную связь через Signal — притом что законопроект шведского правительства о лазейке в шифровании стремится обязать Signal хранить и выдавать сообщения. Официальный отзыв вооружённых сил: требования доступа к сквозным зашифрованным коммуникациям <em>«невозможно выполнить, не внося уязвимости и лазейки, которыми могли бы воспользоваться третьи стороны»</em>. <a href="https://www.globalencryption.org/2025/04/joint-letter-on-swedish-data-storage-and-access-to-electronic-information-legislation/" target="_blank" rel="noopener noreferrer">237 организаций более чем из 50 стран</a> обратились к шведскому риксдагу с возражениями. Законопроект отложен.</p>
<p data-segment="34">А ФБР и CISA <a href="https://www.malwarebytes.com/blog/news/2026/03/fbi-cisa-warn-of-russian-hackers-hijacking-signal-and-whatsapp-accounts" target="_blank" rel="noopener noreferrer">выпустили совместное предупреждение</a> о том, что российские хакеры активно компрометируют аккаунты Signal и WhatsApp у государственных служащих, — неявное признание того, что зашифрованные мессенджеры защищают национальную безопасность. Разворот ФБР идёт глубже: после того как китайская кампания Salt Typhoon <a href="https://techcrunch.com/2026/03/09/salt-typhoon-china-who-has-been-hacked-global-telecom-giants/" target="_blank" rel="noopener noreferrer">взломала более 200 телеком-компаний в более чем 80 странах</a>, эксплуатируя ровно ту инфраструктуру законного перехвата, которую государства обязали операторов построить, ФБР теперь советует американцам пользоваться Signal. Salt Typhoon <a href="https://cyberscoop.com/fbi-salt-typhoon-ongoing-threat-cybertalks-2026/" target="_blank" rel="noopener noreferrer">получила доступ к собственной системе управления прослушкой ФБР DCS-3000 («Red Hook»)</a> через <strong>семилетнюю</strong> незакрытую уязвимость Cisco и добыла почти полный список тех, кого ФБР прослушивало. Ведомство, десятилетиями воевавшее со стойким шифрованием, теперь его рекомендует — потому что его собственную систему прослушки обратили против него.</p>
<p data-segment="35"><strong>Поражения структурны.</strong> По меньшей мере <a href="https://stateofsurveillance.org/news/uk-sweden-encryption-backdoor-signal-2026/" target="_blank" rel="noopener noreferrer">семь юрисдикций</a> одновременно добиваются ослабления шифрования: Великобритания, Швеция, Франция, Дания, Австралия, Индия и ЕС в целом. Signal пригрозил уйти <a href="https://www.computerworld.com/article/3850597/signal-threatens-to-leave-france-if-encryption-backdoor-required.html" target="_blank" rel="noopener noreferrer">из пяти из них</a>. Трилог по Chat Control 2.0 в ЕС <a href="https://www.eff.org/deeplinks/2026/04/eu-parliament-blocks-mass-scanning-our-chats-whats-next" target="_blank" rel="noopener noreferrer">продолжается</a>: следующая сессия — <strong>16 апреля</strong>, через шесть дней, а сделку рассчитывают заключить к июлю. Инициатива European Digital Rights назвала регламент CSAR <a href="https://edri.org/our-work/commissions-digital-omnibus-is-a-major-rollback-of-eu-digital-protections/" target="_blank" rel="noopener noreferrer"><em>«самым критикуемым проектом закона ЕС за всю историю»</em></a>.</p>
<p data-segment="36">Тем временем противостояние Anthropic и Пентагона показало, что происходит, когда ИИ-компания отказывается обслуживать слежку. Anthropic не разрешила использовать свои модели Claude для массовой слежки внутри страны и для автономного оружия. Пентагон <a href="https://www.cnbc.com/2026/04/08/anthropic-pentagon-court-ruling-supply-chain-risk.html" target="_blank" rel="noopener noreferrer">присвоил ей статус &quot;supply chain risk&quot;</a> — «риск для цепочки поставок», ярлык, который прежде приберегали для Huawei и ZTE. Федеральная судья Рита Лин <a href="https://www.cnbc.com/2026/03/26/anthropic-pentagon-dod-claude-court-ruling.html" target="_blank" rel="noopener noreferrer">назвала это обозначение «оруэлловским»</a> и вынесла предварительный запрет, написав: <em>&quot;Nothing in the governing statute supports the Orwellian notion that an American company may be branded a potential adversary and saboteur of the U.S. for expressing disagreement with the government.&quot;</em> — «Ничто в применимом законе не поддерживает оруэлловскую идею о том, что американскую компанию можно заклеймить потенциальным противником и диверсантом против США за выражение несогласия с правительством.» Апелляционный суд округа Колумбия 8 апреля <a href="https://www.cnbc.com/2026/04/08/anthropic-pentagon-court-ruling-supply-chain-risk.html" target="_blank" rel="noopener noreferrer">отменил это решение</a>, сославшись на «активный военный конфликт с Ираном». На её место пришла OpenAI со своей сделкой на 200 млн долларов; EFF <a href="https://www.eff.org/deeplinks/2026/03/weasel-words-openais-pentagon-deal-wont-stop-ai-powered-surveillance" target="_blank" rel="noopener noreferrer">назвал формулировки контракта &quot;weasel words.&quot;</a> — словами-увёртками. Удаления ChatGPT <a href="https://techcrunch.com/2026/03/02/chatgpt-uninstalls-surged-by-295-after-dod-deal/" target="_blank" rel="noopener noreferrer">подскочили на 295 %</a> за один день.</p>
<p data-segment="37">Математика шифрования никогда не была прочнее. Инфраструктура, которая его доставляет, никогда не была более хрупкой.</p>
<h2 data-segment="38">Что должна означать приватность без разрешения</h2>
<p data-segment="39">Урок этой недели не в том, что шифрование сдаёт. Узкое место — не AES-256. И не новый постквантовый храповик Signal.</p>
<p data-segment="40">Узкое место в том, что весь конвейер доставки — подпись драйвера, публикация в магазине приложений, маршрутизация у провайдера, соглашательство государства, физическая безопасность устройства — контролируется субъектами, чьё разрешение может быть отозвано.</p>
<p data-segment="41">Инфраструктура приватности, переживающая стек разрешений, должна обладать четырьмя свойствами:</p>
<ol><li data-segment="42"><strong>Распространение без привратников.</strong> Программа должна быть доступна по каналам, которых не контролирует ни один субъект. Открытый исходный код необходим, но недостаточен — блокировка со стороны Microsoft это доказала. Нужны ещё воспроизводимые сборки, которые может проверить кто угодно, и каналы распространения (F-Droid, прямой APK, сайдлоадинг), не зависящие от того, продолжат ли сотрудничать Apple или Google.</li></ol>
<ol><li data-segment="43"><strong>Транспорт, неотличимый от обычного трафика.</strong> Если оборудование DPI — будь то <a href="https://www.techradar.com/vpn/vpn-privacy-security/great-firewall-in-a-box-how-a-massive-data-leak-unveiled-chinas-censorship-export-model" target="_blank" rel="noopener noreferrer">шлюзы Geedge Tiangou китайского производства</a> или российские ТСПУ — может снять отпечаток вашего протокола, оно может и заблокировать ваш протокол. Стандартные VPN-протоколы теперь обнаруживаются рутинно: OpenVPN, WireGuard и IKEv2 в России заблокированы все. Выживают только протоколы, выглядящие как обычный веб-трафик, — VLESS+Reality, AmneziaWG 2.0, WebRTC.</li></ol>
<ol><li data-segment="44"><strong>Никакого центрального оператора, которого можно принудить.</strong> Если есть компания, которая держит серверы, этой компании можно приказать вести логи, блокировать, выдавать данные или закрыться. Сеть должна работать силами своих участников, а не силами поставщика, которому участники доверяют.</li></ol>
<ol><li data-segment="45"><strong>Никакой личности, которую можно отозвать.</strong> Если для пользования сетью нужен аккаунт или подписка, эта личность — рычаг, который можно приостановить, затребовать повесткой или использовать, чтобы отказать в обслуживании.</li></ol>
<h2 data-segment="46">URnetwork против стека разрешений</h2>
<p data-segment="47">URnetwork спроектирован так, чтобы убрать в этом стеке все разрешительные ворота.</p>
<p data-segment="48"><strong>Распространение без привратников.</strong> Клиент полностью открыт. Он <a href="https://f-droid.org/en/packages/com.bringyour.network/" target="_blank" rel="noopener noreferrer">опубликован на F-Droid</a> (версия 2026.1.7), причём сборки <strong>независимо воспроизведены из исходного кода мейнтейнерами F-Droid и побитово сверены</strong> с опубликованными артефактами URnetwork. Он доступен через Obtainium — напрямую из релизов на GitHub — и через крупные магазины приложений, но как удобство, а не как зависимость. Когда Microsoft закрывает аккаунт разработчика, распространение URnetwork не останавливается. Когда Индия убирает VPN из App Store, APK по-прежнему можно скачать. Когда правительство требует лазейку, нет такого бинарника, в который её можно было бы вставить и который кто-то другой уже не проверил бы.</p>
<p data-segment="49"><strong>Транспорт, неотличимый от обычного трафика.</strong> Протокол поставляется с тремя транспортами — <strong>QUIC/TLS, TCP/TLS и WebRTC/dTLS</strong>, — и на всех говорят обычные браузеры. Транспортный слой (URTRANSPORT1) автоматически выбирает между ними и переключается на лучший, исходя из доступности и производительности. Слой доступности поддерживает <strong>N-TLS-шифрование</strong> (N&gt;=2) с подменой SNI — вложенные слои TLS, где каждое внешнее шифрование использует самоподписанный сертификат для произвольного имени хоста к промежуточному IP, отчего соединения выглядят как обычный HTTPS-трафик. Правительству или провайдеру, который захотел бы снять с них отпечаток и заблокировать, пришлось бы заблокировать открытый веб.</p>
<p data-segment="50"><strong>Никакого центрального оператора, которого можно принудить.</strong> Каждый хоп — реальное потребительское устройство: телефон, ноутбук, URnode за 145 долларов (2 ГБ DDR-памяти, два гигабитных Ethernet-порта, Wi-Fi 2x2 MIMO). Провайдеры зарабатывают через аукцион производительности, который направляет трафик по самым быстрым и надёжным путям. Менеджер мультиклиента держит окно из 2–6 провайдеров одновременно, с <strong>обнаружением чёрных дыр</strong> (5-секундный таймаут для клиентов, которые подтверждают приём трафика, но не возвращают его), <strong>пинг-проверками работоспособности</strong> (30-секундный таймаут) и непрерывным изменением размера окна. Когда путь отваливается, следующий по качеству уже проверяется. Никакого центрального списка серверов. Никакого оператора, которому можно вручить Technical Capability Notice — уведомление о технических возможностях.</p>
<p data-segment="51"><strong>Никакой личности, которую можно отозвать.</strong> Бесплатный тариф даёт 50 ГиБ в месяц — без профиля подписки, без реестра аккаунтов, который можно затребовать повесткой, и без личности, у которой можно проверять возраст. Провайдеры получают еженедельные выплаты в USDC. Если военные Мьянмы осмотрят ваш телефон и найдут URnetwork, это будет выглядеть как обычное приложение, устанавливающее обычные веб-соединения. Никакой иконки VPN в строке состояния.</p>
<h2 data-segment="52">Честная оговорка</h2>
<p data-segment="53">«Без разрешения» не значит «неуязвимо». Если ICE развернёт Graphite на вашем телефоне, оно прочтёт ваши сообщения независимо от того, каким приложением они были отправлены. Если Иран применит глушилки GPS военного класса — а он применил их в январе 2026 года, <a href="https://pulse.internetsociety.org/en/blog/2026/03/are-congo-and-uganda-election-related-internet-shutdowns-a-sign-of-things-to-come/" target="_blank" rel="noopener noreferrer">срезав производительность Starlink на 80 %</a>, — никакая оверлейная сеть не создаст связность из ничего. При полном отключении на уровне инфраструктуры <strong>отказывают все программные средства обхода</strong>: VPN, Tor, Psiphon, Shadowsocks, всё.</p>
<p data-segment="54">Но большая часть реальной цензуры — не полное отключение инфраструктуры. Это аккаунт разработчика, заблокированный из-за бюрократического регламента. Это карточка приложения, снятая по требованию регулятора. Это протокол, придушенный DPI-оборудованием. Это чиновник, переписывающий предписание о лазейке после того, как первое отменили. Это солдат на блокпосту, требующий 1380 долларов со студента, у которого на телефоне иконка VPN.</p>
<p data-segment="55">Это проблемы разрешения. И у них есть ответ, разрешения не требующий.</p>
<h2 data-segment="56">Что можете сделать вы</h2>
<p data-segment="57">Каждый человек вне зоны ограничений, который открывает URnetwork и включает режим провайдера, добавляет домашнюю ёмкость сети, которая завтра может понадобиться кому-то внутри зоны ограничений. Каждый отгруженный URnode — это конечная точка на весь дом, работающая в сети, которую не контролирует ни один привратник. Каждый разработчик, который читает протокол и <a href="https://github.com/urnetwork/build" target="_blank" rel="noopener noreferrer">проверяет сборку</a>, — ещё один человек, способный подтвердить, что бинарник соответствует исходному коду.</p>
<p data-segment="58">Математика шифрования работает. Она работала всегда. Проблема никогда не была в математике. Проблема в том, что кто-то где-то должен дать вам разрешение ею воспользоваться, — и эта неделя снова доказала, что разрешение может быть отозвано на любом слое стека, любым субъектом, у которого есть рычаг, по любой причине или вовсе без причины.</p>
<p data-segment="59">Решение — инфраструктура, которой разрешение не нужно. Такая инфраструктура существует. Вы можете её запустить.</p>
<hr />
<details class="blog-references"><summary>Источники (42)</summary><h2 data-segment="60">Ссылки</h2>
<h3 data-segment="61">Блокировки аккаунтов разработчиков в Microsoft (8–9 апреля 2026 г.)</h3>
<ul><li data-segment="62"><a href="https://techcrunch.com/2026/04/08/wireguard-vpn-developer-cant-ship-software-updates-after-microsoft-locks-account/" target="_blank" rel="noopener noreferrer">WireGuard VPN developer can't ship updates after Microsoft locks account (TechCrunch)</a></li><li data-segment="63"><a href="https://www.theregister.com/2026/04/09/microsoft_dev_account_deactivations/" target="_blank" rel="noopener noreferrer">Microsoft dev account deactivations hit WireGuard, VeraCrypt, Windscribe (The Register)</a></li><li data-segment="64"><a href="https://cybernews.com/security/microsoft-suspends-veracrypt-wireguard-accounts-maintainers/" target="_blank" rel="noopener noreferrer">Microsoft suspends VeraCrypt, WireGuard accounts (Cybernews)</a></li><li data-segment="65"><a href="https://github.com/veracrypt/VeraCrypt/issues/1655" target="_blank" rel="noopener noreferrer">VeraCrypt GitHub Issue #1655 — Certificate Expiration</a></li></ul>
<h3 data-segment="66">Шпионское ПО у ICE / Paragon Graphite</h3>
<ul><li data-segment="67"><a href="https://www.npr.org/2026/04/07/nx-s1-5776799/ice-spyware-privacy" target="_blank" rel="noopener noreferrer">ICE acknowledges it is using powerful spyware (NPR, Apr 7)</a></li><li data-segment="68"><a href="https://techcrunch.com/2026/04/02/ice-says-it-bought-paragons-spyware-to-use-in-drug-trafficking-cases/" target="_blank" rel="noopener noreferrer">ICE says it bought Paragon's spyware (TechCrunch, Apr 2)</a></li><li data-segment="69"><a href="https://citizenlab.ca/research/first-forensic-confirmation-of-paragons-ios-mercenary-spyware-finds-journalists-targeted/" target="_blank" rel="noopener noreferrer">Citizen Lab: First forensic confirmation of Paragon's iOS spyware</a></li></ul>
<h3 data-segment="70">Chat Control в ЕС</h3>
<ul><li data-segment="71"><a href="https://www.eff.org/deeplinks/2026/04/eu-parliament-blocks-mass-scanning-our-chats-whats-next" target="_blank" rel="noopener noreferrer">EU Parliament blocks mass-scanning of our chats (EFF)</a></li><li data-segment="72"><a href="https://stateofsurveillance.org/news/eu-chat-control-voluntary-scanning-expires-april-3-2026/" target="_blank" rel="noopener noreferrer">Chat Control voluntary scanning expires April 3 (State of Surveillance)</a></li><li data-segment="73"><a href="https://www.computerweekly.com/news/366640781/EU-Parliament-rejects-Chat-Control-message-scanning" target="_blank" rel="noopener noreferrer">EU Parliament rejects Chat Control (Computer Weekly)</a></li></ul>
<h3 data-segment="74">Требования лазеек в шифровании</h3>
<ul><li data-segment="75"><a href="https://www.computerweekly.com/news/366632159/Home-Office-issues-new-back-door-order-over-Apple-encryption" target="_blank" rel="noopener noreferrer">UK Home Office issues new backdoor order against Apple (Computer Weekly)</a></li><li data-segment="76"><a href="https://stateofsurveillance.org/news/uk-sweden-encryption-backdoor-signal-2026/" target="_blank" rel="noopener noreferrer">Signal would rather leave UK and Sweden (State of Surveillance)</a></li><li data-segment="77"><a href="https://cyberinsider.com/swedish-armed-forces-adopt-signal-for-secure-communications/" target="_blank" rel="noopener noreferrer">Swedish Armed Forces adopt Signal (CyberInsider)</a></li><li data-segment="78"><a href="https://www.globalencryption.org/2025/04/joint-letter-on-swedish-data-storage-and-access-to-electronic-information-legislation/" target="_blank" rel="noopener noreferrer">Global Encryption Coalition joint letter — 237 organizations</a></li><li data-segment="79"><a href="https://reclaimthenet.org/danish-justice-minister-under-fire-for-pushing-encryption-ban-while-using-it" target="_blank" rel="noopener noreferrer">Danish Justice Minister hypocrisy (Reclaim the Net)</a></li></ul>
<h3 data-segment="80">Россия</h3>
<ul><li data-segment="81"><a href="https://www.cnbc.com/2026/02/12/russia-whatsapp-meta-max.html" target="_blank" rel="noopener noreferrer">Russia blocks WhatsApp (CNBC, Feb 12)</a></li><li data-segment="82"><a href="https://www.themoscowtimes.com/2026/04/03/as-kremlin-cuts-off-the-internet-vpns-become-a-way-of-life-a92370" target="_blank" rel="noopener noreferrer">VPNs become a way of life (Moscow Times, Apr 3)</a></li></ul>
<h3 data-segment="83">Индия / Кашмир</h3>
<ul><li data-segment="84"><a href="https://kmsnews.org/kms/2026/04/08/authorities-ban-vpns-in-kishtwar-intensify-digital-restrictions-in-iiojk.html" target="_blank" rel="noopener noreferrer">VPN ban in Kishtwar (Kashmir Media Service, Apr 8)</a></li><li data-segment="85"><a href="https://www.aljazeera.com/news/2026/1/12/indias-vpn-ban-in-kashmir-adds-to-psychological-pressure-say-residents" target="_blank" rel="noopener noreferrer">India's VPN ban in Kashmir (Al Jazeera)</a></li></ul>
<h3 data-segment="86">Мьянма</h3>
<ul><li data-segment="87"><a href="https://www.irrawaddy.com/news/burma/myanmar-junta-launches-street-phone-checks-as-cybersecurity-law-takes-effect.html" target="_blank" rel="noopener noreferrer">Myanmar junta launches street phone checks (The Irrawaddy)</a></li><li data-segment="88"><a href="https://www.techradar.com/vpn/vpn-privacy-security/great-firewall-in-a-box-how-a-massive-data-leak-unveiled-chinas-censorship-export-model" target="_blank" rel="noopener noreferrer">Great Firewall in a Box (TechRadar)</a></li><li data-segment="89"><a href="https://www.justiceformyanmar.org/press-releases/report-reveals-how-chinas-geedge-networks-and-myanmar-telecoms-companies-are-enabling-the-illegal-juntas-digital-terror-campaign" target="_blank" rel="noopener noreferrer">Geedge Networks investigation (Justice For Myanmar)</a></li><li data-segment="90"><a href="https://medium.com/@harrykojournalist/its-like-living-inside-a-slaughterhouse-digital-surveillance-under-myanmar-s-junta-fa6220e6960a" target="_blank" rel="noopener noreferrer">&quot;It's like living inside a slaughterhouse&quot; (Medium)</a></li><li data-segment="91"><a href="https://freedomhouse.org/country/myanmar/freedom-net/2025" target="_blank" rel="noopener noreferrer">Myanmar Freedom on the Net 2025 (Freedom House)</a></li></ul>
<h3 data-segment="92">Salt Typhoon</h3>
<ul><li data-segment="93"><a href="https://techcrunch.com/2026/03/09/salt-typhoon-china-who-has-been-hacked-global-telecom-giants/" target="_blank" rel="noopener noreferrer">Salt Typhoon hacks 200+ telecoms (TechCrunch)</a></li><li data-segment="94"><a href="https://cyberscoop.com/fbi-salt-typhoon-ongoing-threat-cybertalks-2026/" target="_blank" rel="noopener noreferrer">FBI: Salt Typhoon threat still ongoing (CyberScoop)</a></li><li data-segment="95"><a href="https://www.malwarebytes.com/blog/news/2026/03/fbi-cisa-warn-of-russian-hackers-hijacking-signal-and-whatsapp-accounts" target="_blank" rel="noopener noreferrer">FBI/CISA warn Russian hackers targeting Signal (Malwarebytes)</a></li></ul>
<h3 data-segment="96">Аппарат слежки DHS</h3>
<ul><li data-segment="97"><a href="https://www.bloomberg.com/news/articles/2026-02-02/dhs-face-scanning-app-pulls-from-1-2-billion-image-database" target="_blank" rel="noopener noreferrer">DHS face-scanning app — 1.2 billion images (Bloomberg)</a></li><li data-segment="98"><a href="https://winbuzzer.com/2026/02/07/dhs-deployed-ice-facial-recognition-without-privacy-assessments-xcxwbn/" target="_blank" rel="noopener noreferrer">DHS deployed facial recognition without privacy assessments (WinBuzzer)</a></li><li data-segment="99"><a href="https://www.pbs.org/newshour/politics/department-of-homeland-security-intensifies-surveillance-in-immigration-raids-sweeping-in-citizens" target="_blank" rel="noopener noreferrer">DHS intensifies surveillance in immigration raids (PBS)</a></li><li data-segment="100"><a href="https://www.eff.org/deeplinks/2026/01/ice-going-surveillance-shopping-spree" target="_blank" rel="noopener noreferrer">ICE surveillance shopping spree (EFF)</a></li></ul>
<h3 data-segment="101">Anthropic — Пентагон</h3>
<ul><li data-segment="102"><a href="https://www.cnbc.com/2026/04/08/anthropic-pentagon-court-ruling-supply-chain-risk.html" target="_blank" rel="noopener noreferrer">Anthropic loses appeals court bid (CNBC, Apr 8)</a></li><li data-segment="103"><a href="https://www.cnbc.com/2026/03/26/anthropic-pentagon-dod-claude-court-ruling.html" target="_blank" rel="noopener noreferrer">Judge calls designation &quot;Orwellian&quot; (CNBC, Mar 26)</a></li><li data-segment="104"><a href="https://www.eff.org/deeplinks/2026/03/weasel-words-openais-pentagon-deal-wont-stop-ai-powered-surveillance" target="_blank" rel="noopener noreferrer">EFF: Weasel Words (EFF)</a></li><li data-segment="105"><a href="https://techcrunch.com/2026/03/02/chatgpt-uninstalls-surged-by-295-after-dod-deal/" target="_blank" rel="noopener noreferrer">ChatGPT uninstalls surged 295% (TechCrunch)</a></li></ul>
<h3 data-segment="106">Постквантовый храповик Signal</h3>
<ul><li data-segment="107"><a href="https://signal.org/blog/spqr/" target="_blank" rel="noopener noreferrer">Signal deploys SPQR (Signal Blog)</a></li><li data-segment="108"><a href="https://www.schneier.com/blog/archives/2025/10/signals-post-quantum-cryptographic-implementation.html" target="_blank" rel="noopener noreferrer">Schneier on Security (Oct 2025)</a></li><li data-segment="109"><a href="https://cryspen.com/post/signal-spqr-verification/" target="_blank" rel="noopener noreferrer">Cryspen formal verification</a></li></ul>
<h3 data-segment="110">Инструменты обхода блокировок</h3>
<ul><li data-segment="111"><a href="https://blog.torproject.org/new-release-tails-7_6/" target="_blank" rel="noopener noreferrer">Tails 7.6 automatic Tor bridges (Tor Project Blog)</a></li><li data-segment="112"><a href="https://www.ghacks.net/2026/03/25/amnezia-releases-amneziawg-2-0-to-bypass-advanced-internet-censorship-systems/" target="_blank" rel="noopener noreferrer">AmneziaWG 2.0 bypasses advanced censorship (gHacks)</a></li></ul>
<h3 data-segment="113">URnetwork</h3>
<ul><li data-segment="114">URnetwork — Home</li><li data-segment="115">URnetwork — Protocol</li><li data-segment="116">URnetwork — Get the App (F-Droid, APK, app stores)</li><li data-segment="117">URnetwork — URnode ($145)</li><li data-segment="118">URnetwork — Earn</li><li data-segment="119"><a href="https://f-droid.org/en/packages/com.bringyour.network/" target="_blank" rel="noopener noreferrer">URnetwork — F-Droid Listing</a></li><li data-segment="120"><a href="https://github.com/urnetwork/build" target="_blank" rel="noopener noreferrer">URnetwork — GitHub (reproducible builds)</a></li></ul></details>]]></content:encoded>
    </item>
    <item>
      <title>У интернета в 2026 году два режима отказа. И это одна и та же архитектурная проблема.</title>
      <link>https://ur.io/ru/blog/2026-04-07</link>
      <guid isPermaLink="true">https://ur.io/ru/blog/2026-04-07</guid>
      <pubDate>Tue, 07 Apr 2026 09:00:00 GMT</pubDate>
      <category>Новости / Аналитика</category>
      <dc:creator>Редакция URnetwork</dc:creator>
      <description>Танзания потеряла 238 млн долларов из-за пятидневного отключения интернета на выборах. Иран провёл без связи две трети года. Cloudflare дважды за февраль уронила тысячи сервисов. Access Now только что зафиксировала худший год отключений интернета за всю историю наблюдений. История об отключениях и история о концентрации — не две разные истории, и решение у них одной формы.</description>
      <enclosure url="https://ur.io/blog/audio/2026-04-07.mp3" length="11047437" type="audio/mpeg" />
      <itunes:duration>15:21</itunes:duration>
      <content:encoded><![CDATA[<h2 data-segment="0">Цифры</h2>
<p data-segment="1">В марте 2026 года <a href="https://www.accessnow.org/wp-content/uploads/2026/03/KeepItOn-Internet-Shutdowns-2025-Annual-Report.pdf" target="_blank" rel="noopener noreferrer">коалиция #KeepItOn при Access Now опубликовала свой ежегодный отчёт за 2025 год</a>. Главная цифра — уродливый рекорд: <strong>313 задокументированных отключений интернета в 52 странах за 2025 год</strong>, больше прежних рекордов в 304 отключения в 2024-м и 289 в 2023-м. В каждый без исключения день года где-нибудь в мире действовало хотя бы одно отключение. Семьдесят из них были связаны с грубыми нарушениями прав человека. На Азиатско-Тихоокеанский регион пришлось 195 отключений в 11 странах — большинство мирового итога.</p>
<p data-segment="2">В 2025 году список «нарушителей-новичков» пополнили семь стран: Албания, Ангола, Камбоджа, Литва, Панама, Папуа — Новая Гвинея и <strong>Соединённые Штаты</strong>.</p>
<p data-segment="3">Семьдесят пять отключений 2025 года всё ещё продолжаются и переходят в 2026-й. А 2026-й — крупнейший избирательный год в современной истории интернета: <strong>более 40 стран с совокупным населением 1,6 млрд человек проводят национальные выборы</strong>. Access Now активно отслеживает как минимум десять стран с историей отключений — среди них Уганда, Эфиопия, Армения, Россия и Южный Судан — в рамках своей программы <a href="https://www.accessnow.org/campaign/2026-elections-and-internet-shutdowns-watch/" target="_blank" rel="noopener noreferrer">2026 Elections and Shutdowns Watch</a>.</p>
<p data-segment="4">Это нижняя граница. Это те цифры, которые поддаются проверке. Реальный итог выше.</p>
<h2 data-segment="5">Политический режим отказа</h2>
<p data-segment="6">Выборы в двух странах за последние полгода показали, что означает «отключение» на практике.</p>
<p data-segment="7"><strong>Танзания, 29 октября — 3 ноября 2025 года.</strong> Полное общенациональное отключение интернета во время всеобщих выборов. Это было самое продолжительное связанное с выборами отключение в истории Танзании. Возможности наблюдателей следить за голосованием, закрытием избирательных участков и подсчётом голосов оказались резко ограничены. Независимая пресса не могла публиковать материалы. По оценкам, экономика Танзании потеряла из-за этого напрямую <strong>238 млн долларов</strong>. <a href="https://achpr.au.int/en/news/press-releases/2025-11-01/nationwide-internet-outage-election-day-tanzania" target="_blank" rel="noopener noreferrer">Африканская комиссия по правам человека и народов официально осудила</a> это отключение. <a href="https://www.ohchr.org/en/press-releases/2025/12/tanzania-un-experts-condemn-post-election-lethal-crackdown-and-digital" target="_blank" rel="noopener noreferrer">Эксперты ООН осудили связанные с ним смертоносные репрессии после выборов и цифровое затемнение</a>. Работа X (бывшего Twitter) приостановлена в Танзании с 21 мая 2025 года, и приостановка сохранялась всё время выборов.</p>
<p data-segment="8"><strong>Уганда, 13–17 января 2026 года.</strong> Правительство предписало интернет-провайдерам заблокировать публичный доступ в интернет перед президентскими выборами 15 января. Частичный доступ восстановили поздно вечером 17 января. Заявленное обоснование — «предотвратить дезинформацию». На деле вышло так, что ни один независимый наблюдатель не мог ничего опубликовать, ни один подсчёт в реальном времени нельзя было проверить и никакой прозрачности обеспечить не удалось. <a href="https://cipesa.org/2026/01/navigating-the-aftermath-of-ugandas-internet-shutdown/" target="_blank" rel="noopener noreferrer">Разбор CIPESA</a> задокументировал последствия.</p>
<p data-segment="9">Это были не эпизоды в духе «на пару часов погасло». Это были окна в четыре-пять дней, в течение которых самое значимое политическое действие, какое совершает страна, было проведено, оспорено и разрешено при выключенном интернете.</p>
<p data-segment="10">Отключения к тому же становятся всё изощрённее. Сценарий 2026 года — это уже не просто «перерезать кабель». Это постепенное замедление трафика, подмена DNS, блокировки отдельных протоколов и согласованные удаления из магазинов приложений. <strong>Россия заблокировала 469 коммерческих VPN-сервисов</strong> по состоянию на февраль 2026 года — на 70 % больше, чем в октябре 2025-го, — и теперь замедляет Telegram по всей стране на пути к <a href="https://www.csmonitor.com/World/Europe/2026/0325/russia-max-telegram-whatsapp-internet-disruption" target="_blank" rel="noopener noreferrer">полной блокировке Telegram, назначенной на 1 апреля 2026 года</a>. С декабря 2025 года Россия блокирует три самых популярных VPN-протокола на уровне провайдеров. Через Государственную думу проходят новые штрафы — до 30 000 рублей для физических лиц и до 700 000 для юридических. Human Rights Watch заявила в Международный день защиты свободы интернета, 12 марта 2026 года: <a href="https://www.hrw.org/news/2026/03/12/russia-digital-iron-curtain-falls-on-internet-freedom-protection-day" target="_blank" rel="noopener noreferrer">The Digital Iron Curtain Falls</a> — цифровой железный занавес опускается.</p>
<p data-segment="11">Ничто из этого не является полным отключением. Всё это — коррозия.</p>
<h2 data-segment="12">Острый случай: Иран</h2>
<p data-segment="13">Любой разговор об устойчивости к отключениям в 2026 году возвращается к одной стране.</p>
<p data-segment="14"><strong>8 января 2026 года</strong> — на двенадцатый день протестов, вызванных обвалом иранской валюты и стремительной инфляцией, — иранские власти отключили интернет и мобильные сети по всей стране. По оценкам, <strong>92 миллиона граждан остались без связи</strong>. Три месяца спустя <a href="https://www.aljazeera.com/news/2026/4/5/frustration-grows-as-irans-wartime-internet-shutdown-breaks-grim-record" target="_blank" rel="noopener noreferrer">Al Jazeera сообщает</a>, что иранцы «провели почти две трети 2026 года практически в цифровой темноте», и работает лишь ограниченный медленный интранет, обслуживающий базовые сервисы. <a href="https://www.timesofisrael.com/iranian-regime-plans-to-permanently-cut-people-off-from-internet-watchdog/" target="_blank" rel="noopener noreferrer">Filterwatch, в изложении Times of Israel</a>, сообщает, что режим планирует сделать отключение постоянным, заменив открытый интернет узким национальным интранетом, который дотягивается только до заранее одобренных сайтов.</p>
<p data-segment="15">Иранский режим не импровизирует. Мониторинговые группы задокументировали, как режим отключает антенны мобильной связи, обрезает телефонные линии, деактивирует SIM-карты, связанные с активистами, и разворачивает <strong>мобильные глушилки военного класса, чтобы замедлить или заблокировать спутниковые сигналы</strong>. <a href="https://www.hrw.org/news/2026/03/06/iran-internet-shutdown-violates-rights-escalates-risks-to-civilians" target="_blank" rel="noopener noreferrer">Human Rights Watch</a>, <a href="https://www.amnesty.org/en/latest/news/2026/01/internet-shutdown-in-iran-hides-violations-in-escalating-protests/" target="_blank" rel="noopener noreferrer">Amnesty International</a> и <a href="https://cpj.org/2026/01/irans-internet-blackout-tightens-information-chokehold-amid-spreading-protests/" target="_blank" rel="noopener noreferrer">Комитет защиты журналистов</a> — все они предупредили, что отключение способствует массовым нарушениям прав человека, скрывая их от глаз. Chatham House называет это <a href="https://www.chathamhouse.org/2026/01/irans-internet-shutdown-signals-new-stage-digital-isolation" target="_blank" rel="noopener noreferrer">новой стадией цифровой изоляции</a>. <a href="https://arxiv.org/abs/2603.28753" target="_blank" rel="noopener noreferrer">Рецензируемая статья на arXiv</a> подробно документирует методы цензуры.</p>
<p data-segment="16">Когда Тегеран убил мобильную сеть, вместе с ней умерло и большинство коммерческих VPN. Они умирают потому, что разделяют две структурные слабости, которые Иран активно эксплуатирует:</p>
<ol><li data-segment="17"><strong>IP-адреса дата-центров, которые можно перечислить.</strong> VPN-сервис разрешается в конечный набор IP-адресов у конечного набора провайдеров. Блокировать их можно оптом. Россия заблокировала 469 таких сервисов.</li><li data-segment="18"><strong>Отличительные отпечатки протоколов.</strong> У WireGuard фиксированный шаблон рукопожатия. Канал данных OpenVPN начинается с байта кода операции по смещению 0, уникального для OpenVPN. Коробке глубокой инспекции пакетов не нужно ничего расшифровывать — она просто узнаёт форму первых нескольких байтов и убивает поток.</li></ol>
<p data-segment="19">Сегодня в Иране выживают два проекта — именно потому, что обходят обе слабости. <a href="https://snowflake.torproject.org" target="_blank" rel="noopener noreferrer">Tor Snowflake</a> использует эфемерные WebRTC-прокси, размещённые в браузерах добровольцев: фиксированного списка IP-адресов для блокировки нет, а WebRTC выглядит как любой другой видеозвонок из браузера. <a href="https://www.ghacks.net/2026/03/25/amnezia-releases-amneziawg-2-0-to-bypass-advanced-internet-censorship-systems/" target="_blank" rel="noopener noreferrer">AmneziaWG 2.0</a>, выпущенный 25 марта 2026 года, добавляет в WireGuard мусорные пакеты именно для того, чтобы разрушить его видимую для DPI форму. И то и другое — серьёзная инженерия. Но ни то ни другое не является продуктом, на который нетехнический пользователь может полагаться изо дня в день.</p>
<p data-segment="20">Вот чему учат Snowflake и AmneziaWG: <strong>отключение национального масштаба переживают такие примитивы, как множественность транспортов, разнообразие узлов и трафик, который невозможно опознать по отпечатку на уровне пакетов.</strong></p>
<h2 data-segment="21">Операционный режим отказа</h2>
<p data-segment="22">А затем, посреди всего этого, сломался и другой интернет.</p>
<p data-segment="23"><strong>16 февраля 2026 года.</strong> Неверная конфигурация маршрутизации в одном из ключевых дата-центров Cloudflare в Ашберне (Виргиния) породила ошибку BGP, которая разошлась кругами дальше. Amazon Web Services — на которой размещена примерно треть мировой облачной инфраструктуры — столкнулась с периодической деградацией связности во всём своём регионе <a href="https://ur.io/location/us" data-country="us" style="border-bottom-color:#bac5b3">US</a>-East-1. Тысячи более мелких сервисов, зависевших от обоих, легли. <a href="https://www.webpronews.com/when-the-cloud-goes-dark-inside-the-cascading-infrastructure-failure-that-took-down-half-the-internet/" target="_blank" rel="noopener noreferrer">В публикациях описывали</a> каскад, который «уронил половину интернета».</p>
<p data-segment="24"><strong>20 февраля 2026 года.</strong> У Cloudflare случился отдельный сбой: у части клиентов, пользовавшихся сервисом Cloudflare Bring Your Own IP (BYOIP), маршруты были отозваны через BGP. Продолжительность — <strong>6 часов 7 минут</strong>. Cloudflare опубликовала <a href="https://blog.cloudflare.com/cloudflare-outage-february-20-2026/" target="_blank" rel="noopener noreferrer">собственный разбор инцидента</a>.</p>
<p data-segment="25">Цифры концентрации не оставляют иллюзий. <strong>Через Cloudflare проходит примерно 20 % мирового веб-трафика.</strong> <strong>AWS занимает около 31 % рынка облачной инфраструктуры.</strong> Видимое разнообразие веба маскирует опасно узкую магистраль.</p>
<p data-segment="26">Наблюдатель на выборах в Кампале, теряющий связь, потому что правительство распорядилось об отключении, и клиент банка в Лондоне, теряющий связь, потому что в таблице BGP у Cloudflare была опечатка, переживают <em>одну и ту же</em> структурную проблему с двух разных сторон: <strong>их доступ в интернет зависит от очень небольшого числа операторов, чьи решения — случайные или намеренные — задевают их немедленно и полностью.</strong></p>
<h2 data-segment="27">Что на самом деле должна означать устойчивость</h2>
<p data-segment="28">Почти всё десятилетие 2010-х «устойчивый интернет» означал «VPN, который всё ещё работает в Китае». Это всегда был неполный ответ, а цифры 2025–2026 годов делают его очевидно неверным. Из этой проблемы нельзя выкупиться лучшим коммерческим VPN, потому что коммерческий VPN — это небольшое число операторов, гоняющих трафик через IP-адреса дата-центров по протоколам с отпечатками: тот же класс отказа, что и то, в обход чего он задумывался.</p>
<p data-segment="29">Устойчивая интернет-инфраструктура в 2026 году обязана удовлетворять четырём свойствам. И каждое из них нынешний рынок надёжно обеспечить всё ещё не умеет:</p>
<ol><li data-segment="30"><strong>Границы сети, которыми управляют её участники.</strong> Каждая конечная точка должна принадлежать пользователю, который сам обеспечивает работу сети, а не оператору, которому можно предписать вести журнал, которого можно подвергнуть санкциям или внести в список блокировок. Перечислимость — суперсила противника; участие — защита.</li><li data-segment="31"><strong>Множественность транспортов.</strong> Сеть должна говорить на нескольких транспортах, неотличимых от обычного веб-трафика, чтобы замедлению на основе DPI не с чем было сопоставлять целевую форму. Сеть с одним протоколом — мишень с одним протоколом.</li><li data-segment="32"><strong>Разнообразие путей для каждого соединения.</strong> Отдельный поток не должен зависеть ни от одного оператора, ни от одного дата-центра, ни от одного маршрута. Когда один путь деградирует, остальные уже должны нести нагрузку.</li><li data-segment="33"><strong>Автоматическое переключение без участия человека.</strong> Когда путь отваливается — потому что пользователь едет в ночном поезде по Танзании, потому что иранская вышка сотовой связи погасла или потому что у Cloudflare только что сломались таблицы BGP, — переключаться должен клиент. Пользователь не должен.</li></ol>
<h2 data-segment="34">URnetwork против четырёх свойств</h2>
<p data-segment="35">URnetwork — это интернет-инфраструктура, которая построена так, чтобы соответствовать всем четырём. Это не VPN-сервис. Это <strong>оверлейный интернет-провайдер</strong> — работающая на одноранговых узлах сеть из более чем 30 000 потребительских устройств в более чем 60 странах, растущая еженедельно, — участники которой обеспечивают работу сети в обмен на долю дохода от передачи данных, проходящего через них. Из страницы протокола и заметки об архитектуре в нашем визуальном объяснении (<a href="https://github.com/bringyour" target="_blank" rel="noopener noreferrer"><code>bringyour.com/blog/visual/visual.md</code></a>):</p>
<p data-segment="36"><strong>Границы сети, которыми управляют её участники.</strong> Каждый хоп на пути маршрутизации — это реальное потребительское устройство: телефон, телевизор, ноутбук или URnode — с настоящим домашним подключением к провайдеру. Провайдеры зарабатывают за каждый GiB предоставленной ёмкости. Ёмкость сети растёт, потому что её пользователям платят за то, чтобы они её растили. Нет центрального оператора, которого можно принудить журналировать поток, потому что центрального оператора нет.</p>
<p data-segment="37"><strong>Множественность транспортов.</strong> В протоколе три транспорта — <strong>QUIC/TLS, TCP/TLS и WebRTC/dTLS</strong>, — и на всех трёх говорят обычные веб-браузеры. Сайт описывает их как «глобальные транспорты, спроектированные так, чтобы туннелировать трафик, который выглядит как обычный веб-браузер». Правительству или провайдеру, который захотел бы снять с них отпечаток и заблокировать на уровне пакетов, пришлось бы заблокировать открытый веб вместе со всем остальным.</p>
<p data-segment="38"><strong>Разнообразие путей для каждого соединения.</strong> Трафик одновременно распределяется между несколькими провайдерами через <strong>аукцион производительности</strong>, который для каждого соединения выбирает самый быстрый, самый надёжный и наиболее соответствующий политикам маршрут. Длина пути по умолчанию — три хопа вдоль <em>линейного пути</em>, и по замыслу ни одна промежуточная точка не может определить, первая она или последняя. Чтобы скоррелировать поток, противнику пришлось бы одновременно скомпрометировать отправителя, точку выхода <em>и</em> промежуточные точки, — а поскольку хопы разнесены по максимально возможному числу регионов, «скомпрометировать все три» — запрос потяжелее, чем кажется.</p>
<p data-segment="39"><strong>Автоматическое переключение.</strong> Отправитель поддерживает локальное <em>окно выхода</em>, которое растёт под измеренную частоту повторных попыток и перевешивает нагрузку в сторону путей, реально пропускающих трафик. Когда путь отваливается, следующий по качеству путь уже проверяется. Потери инженерно обходятся за считаные секунды. Механизм называется самовосстанавливающимся алгоритмом отправителя и работает без всякого вмешательства оператора. Никакого тикета в поддержку заводить не нужно, когда иранская вышка сотовой связи гаснет.</p>
<p data-segment="40">Ещё два свойства важны для тех, кто относится к устойчивости при отключениях всерьёз:</p>
<ul><li data-segment="41"><strong>Открытый исходный код с воспроизводимыми сборками.</strong> Клиент, сервер и инструменты развёртывания публичны. Воспроизводимые сборки означают, что журналист, наблюдатель на выборах или исследователь безопасности с ноутбуком и аккаунтом на GitHub может проверить, что работающий бинарник соответствует исходному коду. Помимо крупных магазинов приложений, клиент распространяется через F-Droid — для воспроизводимых сборок сообщества — и через Obtainium для официальных релизов с GitHub. Когда регуляторное давление развернётся в сторону магазинов приложений — а в Великобритании это уже происходит, — путь воспроизводимой сборки оставляет дверь открытой.</li><li data-segment="42"><strong>Оплата за GiB, без профиля подписки.</strong> Бизнес-модель настроена на рост сети, а не на поддержание фиксированного пула серверов. Нет учётной книги, которую можно истребовать повесткой, и нет профиля личности, у которого можно проверять возраст. Вы платите за то, что используете; провайдеры зарабатывают то, что вы платите.</li></ul>
<h2 data-segment="43">Одна честная оговорка</h2>
<p data-segment="44">URnetwork не переживёт полного общенационального отключения, при котором погашена каждая вышка сотовой связи. Ни одна честная инфраструктура не переживёт. Если государство контролирует весь физический стек — вышки, спутники, обрывы оптики, глушилки, — никакая оверлейная сеть не сделает связность из ничего.</p>
<p data-segment="45">Но <em>большинство отключений в реальном мире — не такие.</em> Они частичные. Они сводятся к замедлению трафика. Они привязаны к конкретным протоколам. Они согласованы с магазинами приложений. Они — ошибки в настройке BGP. Они — <a href="https://www.techradar.com/vpn/vpn-privacy-security/age-verification-requirements-have-landed-in-the-uk-how-the-internet-will-change-and-what-about-your-privacy" target="_blank" rel="noopener noreferrer">всплеск регистраций в VPN на 1400 %</a>, последовавший за британским Online Safety Act. Они — Россия, блокирующая 469 VPN-сервисов по одному. Они — шестичасовой сбой Cloudflare, уронивший сервисы по всему миру из-за одной неверной таблицы BGP.</p>
<p data-segment="46">Против всех них — частичного, замедленного, точечного, случайного — оверлейный провайдер, которым управляют одноранговые участники, стоящий на домашних подключениях, множественный по транспортам и воспроизводимо собираемый, — правильный инструмент. И избирательный календарь 2026 года — 40+ стран, 1,6 млрд избирателей, десять стран с историей отключений уже в списке наблюдения — это докажет.</p>
<h2 data-segment="47">Что можете сделать вы</h2>
<p data-segment="48">Во всём этом есть подтекст, заслуживающий финальной фразы. Отключение в Танзании стоило 238 млн долларов. Угандийское стоило стране дней торговли. Иранское стоит жизней. Издержек не понесло ни одно из этих правительств — их понесли их экономики и их граждане. Предельные издержки отключения оплачивают те, кому режут интернет; политическую выгоду оставляют себе те, кто приказал резать. Именно этот перекос стимулов исправляет инфраструктура, устойчивая к отключениям. <strong>Если отключение не работает, политическая выгода испаряется — и отдавать приказ становится незачем.</strong></p>
<p data-segment="49">Полезное действие здесь — не покупка подписки. Это <strong>запуск узла</strong>. Каждый человек за пределами зоны отключения, который открывает URnetwork и включает режим провайдера, добавляет ёмкость, помогающую людям внутри зоны. Каждый отгруженный URnode — это конечная точка на весь дом, которая запускает локальный ИИ и приватный веб-сёрфинг поверх сети, которую государство не может журналировать. Каждый разработчик, который пишет под клиент с открытым кодом, — ещё один человек, проверяющий бинарник.</p>
<p data-segment="50">У интернета в 2026 году два режима отказа, и это одна и та же архитектурная проблема. Решение — инфраструктура, участники которой и есть сеть. Эта инфраструктура строится. Вы можете стать её частью.</p>
<hr />
<details class="blog-references"><summary>Источники (24)</summary><h2 data-segment="51">Ссылки</h2>
<h3 data-segment="52">Access Now / отчёт #KeepItOn за 2025 год</h3>
<ul><li data-segment="53"><a href="https://www.accessnow.org/wp-content/uploads/2026/03/KeepItOn-Internet-Shutdowns-2025-Annual-Report.pdf" target="_blank" rel="noopener noreferrer">Internet shutdowns in 2025 — ежегодный отчёт #KeepItOn от Access Now (PDF)</a></li><li data-segment="54"><a href="https://www.accessnow.org/campaign/2026-elections-and-internet-shutdowns-watch/" target="_blank" rel="noopener noreferrer">Access Now 2026 Elections and Shutdowns Watch</a></li></ul>
<h3 data-segment="55">Танзания и Уганда</h3>
<ul><li data-segment="56"><a href="https://achpr.au.int/en/news/press-releases/2025-11-01/nationwide-internet-outage-election-day-tanzania" target="_blank" rel="noopener noreferrer">African Commission on Human and Peoples' Rights — пресс-релиз об общенациональном отключении интернета в день выборов в Танзании (1 ноября 2025 года)</a></li><li data-segment="57"><a href="https://www.ohchr.org/en/press-releases/2025/12/tanzania-un-experts-condemn-post-election-lethal-crackdown-and-digital" target="_blank" rel="noopener noreferrer">OHCHR — &quot;Tanzania: UN experts condemn post-election lethal crackdown and digital blackout&quot; (декабрь 2025 года)</a></li><li data-segment="58"><a href="https://www.itedgenews.africa/tanzanias-internet-blackout-condemned-as-238m-rights-violation/" target="_blank" rel="noopener noreferrer">IT Edge News — &quot;Tanzania's internet blackout condemned as $238m rights violation&quot;</a></li><li data-segment="59"><a href="https://cipesa.org/2026/01/navigating-the-aftermath-of-ugandas-internet-shutdown/" target="_blank" rel="noopener noreferrer">CIPESA — &quot;Navigating the Aftermath of Uganda's Internet Shutdown&quot; (январь 2026 года)</a></li><li data-segment="60"><a href="https://www.africanews.com/2026/01/16/ugandas-election-internet-blackout-meets-tanzanias-warning/" target="_blank" rel="noopener noreferrer">Africanews — &quot;Uganda's election internet blackout meets Tanzania's warning&quot;</a></li></ul>
<h3 data-segment="61">Иран</h3>
<ul><li data-segment="62"><a href="https://www.aljazeera.com/news/2026/4/5/frustration-grows-as-irans-wartime-internet-shutdown-breaks-grim-record" target="_blank" rel="noopener noreferrer">Al Jazeera — &quot;Frustration grows as Iran's wartime internet shutdown breaks grim record&quot; (5 апреля 2026 года)</a></li><li data-segment="63"><a href="https://www.timesofisrael.com/iranian-regime-plans-to-permanently-cut-people-off-from-internet-watchdog/" target="_blank" rel="noopener noreferrer">Times of Israel — &quot;Iranian regime plans to permanently cut people off from internet, watchdog warns&quot;</a></li><li data-segment="64"><a href="https://www.hrw.org/news/2026/03/06/iran-internet-shutdown-violates-rights-escalates-risks-to-civilians" target="_blank" rel="noopener noreferrer">Human Rights Watch — &quot;Iran: Internet Shutdown Violates Rights, Escalates Risks to Civilians&quot; (6 марта 2026 года)</a></li><li data-segment="65"><a href="https://www.amnesty.org/en/latest/news/2026/01/internet-shutdown-in-iran-hides-violations-in-escalating-protests/" target="_blank" rel="noopener noreferrer">Amnesty International — &quot;Iran internet shutdown hides violations in escalating protests&quot;</a></li><li data-segment="66"><a href="https://cpj.org/2026/01/irans-internet-blackout-tightens-information-chokehold-amid-spreading-protests/" target="_blank" rel="noopener noreferrer">Committee to Protect Journalists — &quot;Iran's internet blackout tightens information chokehold&quot;</a></li><li data-segment="67"><a href="https://www.chathamhouse.org/2026/01/irans-internet-shutdown-signals-new-stage-digital-isolation" target="_blank" rel="noopener noreferrer">Chatham House — &quot;Iran's internet shutdown signals a new stage of digital isolation&quot;</a></li><li data-segment="68"><a href="https://arxiv.org/abs/2603.28753" target="_blank" rel="noopener noreferrer">arXiv — &quot;Iran's January 2026 Internet Shutdown: Public Data, Censorship Methods, and Circumvention Techniques&quot;</a></li></ul>
<h3 data-segment="69">Россия</h3>
<ul><li data-segment="70"><a href="https://www.csmonitor.com/World/Europe/2026/0325/russia-max-telegram-whatsapp-internet-disruption" target="_blank" rel="noopener noreferrer">Christian Science Monitor — &quot;Russia, Max, Telegram, WhatsApp, internet disruption&quot;</a></li><li data-segment="71"><a href="https://www.hrw.org/news/2026/03/12/russia-digital-iron-curtain-falls-on-internet-freedom-protection-day" target="_blank" rel="noopener noreferrer">Human Rights Watch — &quot;Russia: Digital Iron Curtain Falls on Internet Freedom Protection Day&quot; (12 марта 2026 года)</a></li><li data-segment="72"><a href="https://www.themoscowtimes.com/2026/04/03/as-kremlin-cuts-off-the-internet-vpns-become-a-way-of-life-a92370" target="_blank" rel="noopener noreferrer">The Moscow Times — &quot;As Kremlin Cuts Off the Internet, VPNs Become a Way of Life&quot; (3 апреля 2026 года)</a></li><li data-segment="73"><a href="https://www.webanditnews.com/2026/04/01/russias-new-vpn-crackdown-fines-fees-and-the-quiet-war-on-digital-privacy/" target="_blank" rel="noopener noreferrer">Web And IT News — &quot;Russia's New VPN Crackdown: Fines, Fees, And The Quiet War On Digital Privacy&quot;</a></li><li data-segment="74"><a href="https://www1.ru/en/news/2026/01/22/roskomnadzor-ogranicil-dostup-k-439-vpn-servisam-v-rossii.html" target="_blank" rel="noopener noreferrer">news.ru — &quot;Roskomnadzor restricted access to 439 VPN services in Russia&quot;</a></li></ul>
<h3 data-segment="75">Cloudflare и концентрация инфраструктуры</h3>
<ul><li data-segment="76"><a href="https://blog.cloudflare.com/cloudflare-outage-february-20-2026/" target="_blank" rel="noopener noreferrer">Cloudflare — &quot;Cloudflare outage on February 20, 2026&quot; (разбор инцидента)</a></li><li data-segment="77"><a href="https://www.webpronews.com/when-the-cloud-goes-dark-inside-the-cascading-infrastructure-failure-that-took-down-half-the-internet/" target="_blank" rel="noopener noreferrer">WebProNews — &quot;When the Cloud Goes Dark: Inside the Cascading Infrastructure Failure That Took Down Half the Internet&quot;</a></li></ul>
<h3 data-segment="78">Инструменты обхода блокировок и исследования</h3>
<ul><li data-segment="79"><a href="https://snowflake.torproject.org" target="_blank" rel="noopener noreferrer">Tor Snowflake</a></li><li data-segment="80"><a href="https://www.ghacks.net/2026/03/25/amnezia-releases-amneziawg-2-0-to-bypass-advanced-internet-censorship-systems/" target="_blank" rel="noopener noreferrer">gHacks — &quot;Amnezia Releases AmneziaWG 2.0 To Bypass Advanced Internet Censorship Systems&quot; (25 марта 2026 года)</a></li><li data-segment="81"><a href="https://www.techradar.com/vpn/vpn-privacy-security/age-verification-requirements-have-landed-in-the-uk-how-the-internet-will-change-and-what-about-your-privacy" target="_blank" rel="noopener noreferrer">TechRadar — &quot;Age verification requirements have landed in the UK&quot;</a></li></ul>
<h3 data-segment="82">URnetwork</h3>
<ul><li data-segment="83">URnetwork — главная</li><li data-segment="84">URnetwork — протокол</li><li data-segment="85">URnetwork — заработок</li><li data-segment="86">URnetwork — URnode</li><li data-segment="87">URnetwork — о проекте</li><li data-segment="88">URnetwork — скачать приложение</li></ul></details>]]></content:encoded>
    </item>
  </channel>
</rss>
