<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>المراقبة on Arpokrat</title>
    <link>https://arpokrat.com/ar/blog/tags/surveillance/</link>
    <description>Recent content in المراقبة on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>ar</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/ar/blog/tags/surveillance/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>سيغنال‌تريس: أوروبا تصدّر المراقبة التي لا تسمح بها لنفسها</title>
      <link>https://arpokrat.com/ar/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;سيارة سيدان رمادية تمرّ تحت بوابة طريق سريع بسرعة 110 كيلومترات في الساعة. الكاميرا المثبّتة على الصاري تقرأ اللوحة، وتُرفقها بختم زمني، وتسجّلها. لا جديد في ذلك: هذا الجهاز موجود منذ عشرين عاماً، منشور بعشرات الآلاف من النسخ في أمريكا الشمالية كما في أوروبا.&lt;/p&gt;
&lt;p&gt;لكن إن كانت هذه البوابة قد تلقّت الوحدة التي تسوّقها مجموعة ليوناردو الإيطالية منذ يونيو 2026، فقد سجّلت للتوّ شيئاً آخر. هاتف السائق. سمّاعات الراكبة اللاسلكية. الساعة الذكية على لوحة القيادة. مذياع السيارة. ميدالية المفاتيح المتصلة في صندوق القفازات. مستشعرات ضغط الإطارات الأربعة. بطاقة الدخول التي بقيت في سترة. وإن كان كلب نائماً في الخلف، شريحة تعريفه أيضاً.&lt;/p&gt;
&lt;p&gt;عشرة معرّفات، لوحة، موقع، ساعة. كرّر ذلك عند كل بوابة في الشبكة ولن تكون تتعقّب سيارة: ستكون تتعقّب أشخاصاً، وتعرف مع من يتنقلون.&lt;/p&gt;
&lt;h2 id=&#34;ما-يفعله-الجهاز-فعليا&#34;&gt;ما يفعله الجهاز فعلياً&lt;/h2&gt;
&lt;p&gt;اسم المنتج &lt;strong&gt;SignalTrace&lt;/strong&gt;. تبيعه شركة Leonardo US Cyber and Security Solutions، وهو يكمّل تشكيلة &lt;strong&gt;ELSAG&lt;/strong&gt;، إحدى أكثر خطوط قارئات اللوحات الآلية انتشاراً في السوق الأمريكية. كشف عن وجوده في 8 يونيو 2026 جوزيف كوكس في &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;، انطلاقاً من نشرة منتج صادرة عن الصانع.&lt;/p&gt;
&lt;p&gt;النقطة الحاسمة تسع في جملة واحدة: &lt;strong&gt;لا يتعلق الأمر بكاميرات جديدة&lt;/strong&gt;. SignalTrace مستشعر لاسلكي يُضاف إلى قارئات اللوحات المركّبة أصلاً. الصاري لا يتغير، الموقع لا يتغير، هيئة المعدّات على جانب الطريق لا تتغير. ما يتغير هو ما تنصت إليه المعدّات.&lt;/p&gt;
&lt;p&gt;يسجّل المستشعر المعرّفات التي تبثّها بلا تشفير بروتوكولات البلوتوث والواي فاي وRFID في الأجهزة الموجودة داخل المركبة. نقطة تقنية كثيراً ما يُساء فهمها: لا يُخترق أي جهاز ولا تُستغل أي ثغرة. جهاز البلوتوث أو الواي فاي يبثّ باستمرار أُطر اكتشاف، لأن هذه البروتوكولات صُمّمت هكذا. سمّاعاتك تعلن وجودها كي يعثر عليها هاتفك، والهاتف نفسه يستجوب الهواء المحيط بحثاً عن الشبكات التي يعرفها. هذه الإرسالات علنية بحكم البناء، وأي مستقبِل ضمن المدى يسمعها.&lt;/p&gt;
&lt;p&gt;توضح ليوناردو من جهتها أن النظام يعمل &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;مع قارئ لوحات أو بدونه&lt;/a&gt;، بما في ذلك داخل المباني، ويتعرّف على مركبة أُخفيت لوحتها أو نُزعت.&lt;/p&gt;
&lt;p&gt;التحديث على المعدّات القائمة هو الموضوع السياسي الحقيقي. تركيب شبكة كاميرات جديدة يستدعي تصويتاً، ومداولة، وأحياناً نزاعاً قضائياً. أما إضافة بطاقة إلكترونية داخل صندوق سبق اعتماده فلا يستدعي شيئاً. تتغير قدرة المراقبة في طبيعتها من دون نقاش عام، لأنه لا يوجد مادياً شيء جديد يُرى.&lt;/p&gt;
&lt;h2 id=&#34;من-المركبة-إلى-الشخص-ومن-الشخص-إلى-الجماعة&#34;&gt;من المركبة إلى الشخص، ومن الشخص إلى الجماعة&lt;/h2&gt;
&lt;p&gt;يجيب قارئ اللوحات عن سؤال واحد: أين كانت هذه المركبة. ويضيف SignalTrace سؤالين: من كان فيها، ومع من.&lt;/p&gt;
&lt;p&gt;لا تخفي ليوناردو ذلك، فهو حجة البيع. يشكّل النظام ما تسميه الوثائق &lt;strong&gt;بصمة إلكترونية&lt;/strong&gt;، أي مجموعة معرّفات «تُبثّ معاً على نحو متكرر». مثال الصانع صريح: في مدينة بأكملها، مركبة واحدة فقط ستجمع هاتف iPhone 13rev2 ومذياع أودي وسمّاعة بوز وساعة غارمين ومتعقّب مفاتيح واللوحة ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;لا يكتفي المنتج بتعقّب المركبات. إنه ينتج تلقائياً رسماً بيانياً للعلاقات بين الأشخاص، من دون أن يكون على أحد أن يصوغ أدنى شبهة.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;هنا تحدث النقلة النوعية. بربط الأجهزة التي تسافر معاً بانتظام، يبني النظام آلياً رسماً بيانياً اجتماعياً. هاتفان يلتقيان كل صباح في السيارة نفسها هما مشاركة في التنقل، أو علاقة لا يرغب أي من الطرفين في إعلانها. خمسون جهازاً تُلتقط في المكان نفسه والساعة نفسها هي تجمّع: مظاهرة، أو صلاة، أو اجتماع نقابي، أو طابور أمام عيادة.&lt;/p&gt;
&lt;p&gt;لا تتطلب أي من هذه الاستنتاجات الوصول إلى مضمون اتصال. إنها تُستنبط من جدول تجاور، افتراضياً، على مجمل السكان المتنقلين لا على أهداف محددة. إنها إدانة بالمخالطة، منتَجة صناعياً، سابقة على أي تحقيق. يلخّص توم بومان، القانوني في &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;، المشكلة في صفحات &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: ما يجعل الأداة مفيدة لتعقّب مشتبه به حقيقي يجعلها قادرة بالقدر نفسه على تعقّب سائر السائقين، ولم يوافق أي منهم على تسجيل أجهزته.&lt;/p&gt;
&lt;p&gt;تعارض ليوناردو بحجتين: النظام لا يفكّ تشفير مضمون الاتصالات ولا يقرؤه، وهو لا يحدّد هوية الأشخاص بذاته. كلا القولين صحيح، وكلاهما خارج الموضوع. المعلومة المطلوبة لم تكن يوماً المضمون، بل هي في البيانات الوصفية للموقع، وهي أكشف من رسالة. أما بشأن تحديد الهوية، فالصانع نفسه يقرّ بأن محقّقاً يستطيع ربط توقيع إلكتروني بلوحة، ثم الوصول إلى صاحبها عبر سجلات التسجيل.&lt;/p&gt;
&lt;h2 id=&#34;قانون-أمريكي-كتب-لشيء-آخر&#34;&gt;قانون أمريكي كُتب لشيء آخر&lt;/h2&gt;
&lt;p&gt;في الولايات المتحدة، توجد قوانين ولائية تنظّم قارئات اللوحات، وبعضها متشدد في مدد الحفظ وأغراض الوصول. لكنها جميعاً صيغت حول موضوع محدد: &lt;strong&gt;صورة لوحة التسجيل&lt;/strong&gt;. ولا يستبق أي منها التقاط معرّفات الأجهزة الشخصية بالمعدّات نفسها.&lt;/p&gt;
&lt;p&gt;هذا التفاوت لا ينشئ عدم مشروعية بل منطقة رمادية، أكثر ملاءمة للبائع. يمكن لجهاز شرطة أن يؤكد، من دون كذب، أن برنامجه لقارئات اللوحات مرخّص ومطابق، بينما يجمع من الآن فصاعداً في ظل النظام نفسه بيانات ذات طبيعة مختلفة تماماً. تملك ليوناردو فضلاً عن ذلك عقوداً اتحادية مع Special Operations Command وGeneral Services Administration، أي مساراً شرائياً يتجاوز إلى حد بعيد الموافقات المحلية.&lt;/p&gt;
&lt;p&gt;أما النقاش الدستوري فقد تحرّك للتو، ويجب التدقيق هنا لأن حالة القانون تغيرت هذا الصيف. في يناير 2026، قضت محكمة اتحادية في فرجينيا، في قضية &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;، بأن شبكة كاميرات Flock في المدينة &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;لا تشكّل تفتيشاً&lt;/a&gt; بمفهوم التعديل الرابع، لأنها لا تغطي مجمل تنقلات السكان. القرار في مرحلة الاستئناف أمام الدائرة الرابعة، حيث تدخّل &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;الاتحاد الأمريكي للحريات المدنية&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;ثم أصدرت المحكمة العليا في 29 يونيو 2026 حكم &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. بخمسة أصوات مقابل أربعة، بقلم القاضية كاغان، قضت بأن حصول الشرطة على بيانات موقع هاتف يشكّل تفتيشاً، إذ يحتفظ الفرد بتوقع معقول للخصوصية بشأن هذه البيانات حتى وهي بحوزة طرف ثالث وعلى مدة قصيرة. يمدّ الحكم أثر &lt;em&gt;Carpenter v. United States&lt;/em&gt; لعام 2018 ويُضعف مبدأ الطرف الثالث، كما لاحظ &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;المدى الدقيق لأثر &lt;em&gt;Chatrie&lt;/em&gt; على SignalTrace لم يُحسم، ومن التهوّر ادّعاء العكس: فالحكم يتعلق ببيانات طُلبت من غوغل، لا بالتقاط مباشر بواسطة مستشعر شرطي في الفضاء العام. لكنه يرسّخ الاستدلال المهم، وهو أن حساسية بيانات الموقع لا تتوقف على من يحوزها.&lt;/p&gt;
&lt;h2 id=&#34;المسألة-الأوروبية-وهي-المسألة-الحقيقية&#34;&gt;المسألة الأوروبية، وهي المسألة الحقيقية&lt;/h2&gt;
&lt;p&gt;هنا يصبح الملف محرجاً لأوروبا. ليوناردو ليست مورّداً أمريكياً، بل مجموعة إيطالية مدرجة في ميلانو، مساهمها الأول وزارة الاقتصاد والمالية الإيطالية بنحو 30 % من رأس المال، مع سلطة تعيين غالبية مجلس الإدارة. الدولة الإيطالية ليست مساهماً سلبياً في هذا المنتج.&lt;/p&gt;
&lt;h3 id=&#34;النقطة-التقنية-أولا&#34;&gt;النقطة التقنية أولاً&lt;/h3&gt;
&lt;p&gt;في القانون الأوروبي، معرّف الجهاز بيان ذو طابع شخصي. ليس هذا رأياً فقهياً بل الموقف الثابت للسلطات. تعامل CNIL عنوان MAC صراحةً على هذا النحو في مذهبها بشأن &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;أجهزة قياس التدفق والحضور&lt;/a&gt;، ولا تجيز جمعها في الفضاء العام إلا بشروط ضيقة: إخفاء الهوية خلال دقائق مع معدل تصادم مرتفع بين الأفراد، أو ترميز موثوق يتبعه إتلاف خلال أربع وعشرين ساعة، وإلا صارت الموافقة إلزامية. ويوضح المذهب نفسه أن دعوة الناس إلى إطفاء الواي فاي ليست وسيلة اعتراض مقبولة.&lt;/p&gt;
&lt;p&gt;وأوضحت محكمة العدل للاتحاد الأوروبي في 4 سبتمبر 2025، في قضية &lt;em&gt;المشرف الأوروبي على حماية البيانات ضد المجلس الأحادي للحل&lt;/em&gt; (C-413/23 P)، أن الطابع الشخصي لبيان مرمّز يُقدَّر في ضوء وسائل إعادة التعريف الممكن تعبئتها بصورة معقولة. والحال أن الحائز هنا سلطة شرطية، تملك سجلات تسجيل المركبات. وسائل إعادة التعريف ليست افتراضية، إنها في المكتب المجاور.&lt;/p&gt;
&lt;h3 id=&#34;الفارق-الدقيق-الذي-يغير-كل-شيء&#34;&gt;الفارق الدقيق الذي يغيّر كل شيء&lt;/h3&gt;
&lt;p&gt;سيكون من الخطأ كتابة أن SignalTrace «سيكون غير قانوني في أوروبا»، وقارئ قانوني سيلاحظ ذلك فوراً. المعالجة التي تنفّذها سلطة مختصة لأغراض الوقاية من الجرائم وقمعها لا تخضع للائحة العامة لحماية البيانات. إنها تخضع &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;للتوجيه (الاتحاد الأوروبي) 2016/680&lt;/a&gt;، المسمّى توجيه الشرطة والعدالة، الذي تنقله كل دولة عضو على حدة، وفي فرنسا في الباب الثالث من قانون المعلوماتية والحريات. وتذكّر &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; بأن هذا النظام مستقل، بأسسه الخاصة للمشروعية وحقوقه الخاصة.&lt;/p&gt;
&lt;p&gt;السؤال الصحيح ليس إذن سؤال المشروعية المجردة، بل سؤال الشروط. في ظل هذا النظام، يفترض جهاز كهذا أساساً قانونياً وطنياً صريحاً، وأغراضاً محددة، وضرورة مبرهنة، ومدة حفظ محددة، ودراسة أثر، ورقابة مستقلة. في فرنسا، تُنظَّم قارئات اللوحات هكذا: تحدد المادتان L233-1 وL233-1-1 من قانون الأمن الداخلي قائمة حصرية بالجرائم التي تفتح الحق في استخدامها، وتبقى مدة الحفظ من الأقصر في الاتحاد، خمسة عشر يوماً من حيث المبدأ، حتى وإن سعى اقتراح قانون في مجلس الشيوخ إلى إطالتها.&lt;/p&gt;
&lt;p&gt;هذا هو الفارق الجوهري مع الوضع الأمريكي. في الولايات المتحدة، ينظّم القانون موضوعاً، هو اللوحة، والسكوت عن معرّفات الأجهزة يساوي الإذن. في أوروبا، ينظّم القانون أغراضاً وفئات بيانات، وهذا السكوت يساوي بالأحرى المنع، لانعدام أساس قانوني صريح. الفراغ الملاحظ عبر الأطلسي لا يوجد هنا بالصورة نفسها. لا لأن أوروبا أكثر فضيلة: بل لأن تقنيتها القانونية معكوسة.&lt;/p&gt;
&lt;h3 id=&#34;ماذا-تساوي-الحماية-عندئذ&#34;&gt;ماذا تساوي الحماية عندئذ&lt;/h3&gt;
&lt;p&gt;يبقى السؤال الذي من أجله كُتب هذا المقال. ماذا تساوي حماية تنظيمية أوروبية حين تبيع شركة أوروبية، تسيطر عليها دولة عضو، خارج أوروبا قدرةً لا تستطيع نشرها في بلدها من دون قانون جديد؟&lt;/p&gt;
&lt;p&gt;الاعتراضات تستحق أن تُؤخذ على محمل الجد. الصانع ليس مسؤولاً عن الإطار القانوني لزبونه: للسلطات الأمريكية أن تقرر ما تجيزه عندها. المنتج لا يُباع لديكتاتورية بل لدولة قانون ذات محكمة عليا نشطة، كما ذكّر &lt;em&gt;Chatrie&lt;/em&gt; للتو. وحجة السيادة الصناعية مشروعة: إن حرّمت المجموعات الأوروبية على نفسها هذه الأسواق، سيأخذها موردون إسرائيليون أو أمريكيون أو صينيون، من دون أن تتراجع المراقبة متراً واحداً، وستخسر أوروبا قاعدتها التكنولوجية.&lt;/p&gt;
&lt;p&gt;هذه الحجج مقبولة. لكنها لا تجيب عن المشكلة.&lt;/p&gt;
&lt;p&gt;أولاً لأن الاتحاد اعترف أصلاً بأن تصدير وسائل المراقبة ليس تجارة كسائر التجارات. أدخلت &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;اللائحة (الاتحاد الأوروبي) 2021/821&lt;/a&gt; بشأن السلع مزدوجة الاستخدام في مادتها الخامسة بنداً جامعاً يستهدف سلع المراقبة السيبرانية، لأن المشرّع أقرّ بأن أداة مشروعة الصنع قد تكون غير مشروعة في وجهتها. وحدُّها مفيد للتعلّم: تُفعَّل عند خطر القمع الداخلي أو الانتهاكات الجسيمة لحقوق الإنسان، وهي فئات وُضعت للأنظمة السلطوية. وبيعٌ لشرطة بلدية أمريكية لا يدخل فيها. الشبكة الأوروبية تفحص أخلاق الزبون، ولا تفحص أبداً طبيعة القدرة المباعة.&lt;/p&gt;
&lt;p&gt;ثم لأن منتجاً كهذا ليس مخزوناً يُصرَّف، بل قدرة تُصان: تموّل بحثاً، وتدرّب مهندسين، وتراكم خبرة، وتنشئ قاعدة مركّبة. يوم يدفع اعتداء كبير دولةً عضواً إلى المطالبة بهذه القدرة، لن يدور النقاش بعد ذلك حول جدوى بنائها. ستكون موجودة، وستكون أوروبية، وستكون ناضجة، وسيكون مورّدها عمومياً جزئياً. عندئذ تصبح حجة «نحن لا نفعل سوى مجاراة السوق» دائرية، ما دامت السوق المحلية قد هُيّئت بالتصدير.&lt;/p&gt;
&lt;p&gt;هذا ما تساويه حماية تنظيمية في هذا السيناريو: إنها تحمي الأوروبيين من الاستخدامات، لا من وجود الوسائل. تحسم مسألة من يحق له الضغط على الزر، وتترك للصناعة أن تبنيه وتبيعه وتحسّنه، ثم تنتظر.&lt;/p&gt;
&lt;h2 id=&#34;ما-يمكن-فعله-من-دون-أن-نروي-على-أنفسنا-حكايات&#34;&gt;ما يمكن فعله، من دون أن نروي على أنفسنا حكايات&lt;/h2&gt;
&lt;p&gt;الجواب الأول المطروح دائماً هو عشوائية عنوان MAC. وهي تستحق فحصاً نزيهاً، لا ترويجاً ولا تبخيساً. إنها حقيقية وهي تعمل.&lt;/p&gt;
&lt;p&gt;يعشوِن أندرويد منذ الإصدار 10 وiOS منذ الإصدار 14 افتراضياً عنوان MAC المستخدم في الواي فاي، بعنوان مختلف لكل شبكة. وفي Bluetooth Low Energy، تبثّ الأجهزة الحديثة عناوين خاصة قابلة للحل، تتغير دورياً ولا يمكن ربطها بالجهاز الحقيقي إلا من قِبَل مراسل يحوز مفتاح الحل.&lt;/p&gt;
&lt;p&gt;وحدودها حقيقية بالقدر نفسه.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;الاقتران يعيد فتح الباب.&lt;/strong&gt; يُنقل مفتاح الحل عند الاقتران. والجهاز المقترن مسبقاً، أو المعتمد صراحةً، يستعيد الهوية الثابتة خلف العنوان المتغيّر. الآلية مصممة لذلك.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;كثير من الأشياء لا يعشوِن شيئاً.&lt;/strong&gt; مستشعرات ضغط الإطارات، وبطاقات RFID، وشرائح تعريف الحيوانات، ومذياع السيارة، والملحقات الرخيصة تبثّ معرّفات ثابتة. نشرة منتج ليوناردو تذكر هذه الفئات بالضبط، وليس ذلك مصادفة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;العشوائية يمكن تعطيلها.&lt;/strong&gt; تُعطَّل شبكةً شبكةً، وكثيراً ما تكون معطّلة لأجل الراحة، لتصفية MAC على موجّه منزلي أو بموجب سياسة مؤسسية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;المجموعة تنجو من دوران المعرّفات.&lt;/strong&gt; هذه أقل النقاط بداهة وأهمّها. لا يبحث SignalTrace عن معرّف، بل عن مجموعة أجهزة تسافر معاً. وإن بثّ عضو واحد من المجموعة معرّفاً ثابتاً، تظل المجموعة كلها قابلة للربط، مهما كان انضباط الآخرين.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;يبقى الإجراء الأنجع هو الأكثر مللاً: ألا تبثّ. ويفترض ذلك تعطيل البلوتوث والواي فاي على مستوى النظام، في الإعدادات، لا من لوحة الاختصارات. الفرق ليس تجميلياً، وقد فصّلناه في مقالنا عن &lt;a href=&#34;https://arpokrat.com/ar/blog/how-your-phone-tracks-your-location/&#34;&gt;التتبّع الدائم لموقع الهاتف&lt;/a&gt;: في معظم أنظمة الاستهلاك العام، يقطع زر اللوحة السريعة الاقتران المرئي لكنه يبقي حزمة البرمجيات حيّة، وتستمر تحليلات التجاور. كان ذلك المقال يصف مسح البلوتوث بوصفه ناقلاً نظرياً. وSignalTrace هو منتجه التجاري، مفهرساً وقابلاً للتسليم.&lt;/p&gt;
&lt;p&gt;يجب البقاء أميناً بشأن النتيجة: هذه الإجراءات تقلّص سطح التعرّض، لكنها لا تلغيه. المركبة تبقى لوحة، واللوحة تبقى مقروءة. الوسيلة الوحيدة لعدم بثّ أي شيء هي عدم حمل أي شيء، وهذا ليس سياسة عامة.&lt;/p&gt;
&lt;h2 id=&#34;ما-يقوله-هذا-عن-خياراتنا-التصميمية&#34;&gt;ما يقوله هذا عن خياراتنا التصميمية&lt;/h2&gt;
&lt;p&gt;في أربوكرات، هذا الاستدلال بالذات هو ما قادنا إلى معالجة البلوتوث على مستوى Core في ArpokratOS بدل مستوى الإعدادات. المفتاح في واجهة هو تفضيل مستخدم: تحديث، أو تطبيق نظام، أو خدمة تحديد موقع، يمكنها تجاوزه أو إعادة تفعيله من دون علم المستخدم. أما الحزمة الغائبة فلا تُعاد إلى العمل.&lt;/p&gt;
&lt;p&gt;في مواجهة التقاط من نوع SignalTrace، لا يجعل هذا الجهاز غير قابل للكشف بالطبع، ولا ندّعي ذلك: الهاتف يبقى على شبكة خلوية، والأشياء الأخرى في المركبة تبثّ لحسابها. ما يضمنه هو أن ناقل بثّ محدداً غائب بحكم البناء بدل أن يكون معطّلاً بحكم الثقة. هذه هي الأطروحة التي دافعنا عنها بشأن &lt;a href=&#34;https://arpokrat.com/ar/blog/5g-location-data-privacy-law/&#34;&gt;الجيل الخامس وخطأ الهدف في القانون&lt;/a&gt;: الحماية القانونية تتركّز على الوصول إلى البيانات في حين ينبغي أن تتناول وجود البنية التحتية التي تنتجها. وSignalTrace هو التجسيد لذلك، مع فارق أن هذه البنية التحتية تُبنى في أوروبا.&lt;/p&gt;
&lt;h2 id=&#34;خاتمة&#34;&gt;خاتمة&lt;/h2&gt;
&lt;p&gt;الأمر الأكثر لفتاً في هذا الملف ليس القدرة التقنية، التي يصفها الباحثون منذ سنوات. إنه أسلوب النشر.&lt;/p&gt;
&lt;p&gt;لن تكون هناك شبكة كاميرات جديدة تُدشَّن، ولا مداولة بلدية تُطعَن، ولا صفقة عمومية يمكن التعرّف عليها بوصفها تغيّراً في الطبيعة. ستكون هناك وحدات تُضاف إلى صوارٍ قائمة، ضمن عقود قائمة، في برامج مرخّصة سلفاً. يوم يُفتح النقاش العام، ستكون البنية التحتية مركّبة، ومستهلكة محاسبياً، ومدمجة في إجراءات التحقيق. عندئذ سيدور النقاش حول شروط الوصول إلى قاعدة موجودة، لا حول جدوى تكوينها أصلاً.&lt;/p&gt;
&lt;p&gt;هذا هو الترتيب المعتاد للأمور في شأن المراقبة، وهو ليس عرَضياً. يبقى أن نعرف ما إذا كانت أوروبا ترى أن لديها ما تقوله حين يبني صنّاعها، مستندين إلى دولها، هذه البنية التحتية لغيرها. لقد نظّم القانون الأوروبي بعناية الجواب عن سؤال من يحق له الاطلاع على هذه البيانات عندنا. لكنه لم يطرح قط سؤال من يحق له صنع الآلة.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>الجيل الخامس وبيانات الموقع وخطأ القانون في تحديد الهدف</title>
      <link>https://arpokrat.com/ar/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;في عام 2011، طلبت شرطة ديترويت من مشغّل هاتف محمول سجلّ ارتباط هاتف تيموثي كاربنتر بالأبراج. فحصلت على 12 898 نقطة موقع موزّعة على 127 يومًا، أي نحو مائة نقطة يوميًا. وبعد سبع سنوات، قضت المحكمة العليا في الولايات المتحدة بأن هذا الطلب يشكّل تفتيشًا ويستلزم إذنًا قضائيًا.&lt;/p&gt;
&lt;p&gt;كانت تلك النقاط الـ12 898 آتية من أبراج الجيل الرابع، يغطي كلٌّ منها نطاقًا يمتد عدة كيلومترات. الطلب نفسه، لو وُجّه اليوم إلى شبكة جيل خامس في مدينة، لما أعاد مائة نقطة يوميًا بدقة بضعة كيلومترات، بل حجمًا أكبر بكثير بدقة بضع عشرات من الأمتار.&lt;/p&gt;
&lt;p&gt;تغيّر مقياس التقنية. أما الاستدلال القانوني فبقي في الموضع نفسه من السلسلة.&lt;/p&gt;
&lt;h2 id=&#34;مصلحة-قانونية-يقر-بها-القضاة-على-ضفتي-الأطلسي&#34;&gt;مصلحة قانونية يقرّ بها القضاة على ضفتي الأطلسي&lt;/h2&gt;
&lt;p&gt;ثمة مصلحة يسلّم بها الجميع تقريبًا ولا يحميها أي نص حماية فعّالة: الحق في أن يكون المرء في مكان ما دون أن يُسجَّل ذلك.&lt;/p&gt;
&lt;p&gt;أرسى الاجتهاد القضائي الأوروبي هذا المبدأ بلا لبس. ففي قضية &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (القضيتان المضمومتان C-293/12 وC-594/12، 8 أبريل 2014)، ثم في قضية &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige وWatson&lt;/a&gt; (القضيتان المضمومتان C-203/15 وC-698/15، الدائرة الكبرى، 21 ديسمبر 2016)، قضت محكمة العدل في الاتحاد الأوروبي بأن هذه البيانات، مأخوذة في مجموعها، تتيح استخلاص استنتاجات بالغة الدقة عن الحياة الخاصة للأشخاص: عادات الحياة اليومية وأماكن الإقامة والتنقلات والأنشطة الممارَسة والعلاقات الاجتماعية.&lt;/p&gt;
&lt;p&gt;وبلغت المحكمة العليا في الولايات المتحدة نتيجة مقاربة في قضية &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;، 585 U.S. 296 (2018). وشدّدت على نقطة أفاض الفقه الأمريكي في التعليق عليها: الطابع &lt;strong&gt;الحتمي والتلقائي&lt;/strong&gt; لهذا الجمع. فالمرء لا يوافق على أن يرتبط ببرج، بل يرتبط به لأنه يملك هاتفًا قيد التشغيل.&lt;/p&gt;
&lt;p&gt;المصلحة القانونية قائمة إذن، ومعترف بها من المحكمتين اللتين لهما وزن في هذا المجال. المشكلة في مكان آخر.&lt;/p&gt;
&lt;h2 id=&#34;ما-غيره-الجيل-الخامس-فعلا&#34;&gt;ما غيّره الجيل الخامس فعلًا&lt;/h2&gt;
&lt;p&gt;من الالتباسات الشائعة معاملة الموقع كبيان يرسله الهاتف، شأنه شأن رسالة أو صورة. وليس الأمر كذلك. الموقع &lt;strong&gt;نتيجة فيزيائية لعمل الشبكة&lt;/strong&gt;. فالمشغّل يعرف بأي برج يرتبط الجهاز لأنه مضطر إلى معرفة ذلك كي يوجّه المكالمة. ولا يوجد مفتاح يتيح تشفير هذه المعلومة، إذ ليست محتوى بل خاصية للاتصال نفسه.&lt;/p&gt;
&lt;p&gt;وهذا بالضبط ما يجعل الجيل الخامس ذا دلالة على الصعيد القانوني لا على الصعيد التقني.&lt;/p&gt;
&lt;p&gt;كانت البنى السابقة تقوم على خلايا واسعة. فبرج الجيل الرابع يخدم عادة نطاقًا يمتد عدة كيلومترات، والموقع المستنتج من مجرد الارتباط كان يُقاس بمئات الأمتار في المدينة، وبعشرات الكيلومترات أحيانًا في الأرياف. أما الجيل الخامس فيقوم على تكثيف هائل: تغطي الخلايا الحضرية عادة بضع مئات من الأمتار، وتفترض أدبيات الهندسة كثافات في حدود أربعين إلى خمسين محطة قاعدية للكيلومتر المربع، مقابل أربع أو خمس في زمن الجيل الثالث.&lt;/p&gt;
&lt;p&gt;النتيجة آلية. فبحسب &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;الورقة البيضاء لشركة إريكسون حول تحديد المواقع في الجيل الخامس&lt;/a&gt;، تبلغ البنية التحتية المنشورة لغرض الاتصال وحده دقة تتراوح بين عشرين وخمسين مترًا في الخارج، وبين متر وثلاثة أمتار في الداخل، وتنزل دون المتر في ظروف حضرية مؤاتية. لا يتعلق الأمر بوظيفة تحديد موقع مفعّلة في مكان ما، بل بما تعرفه الشبكة بحكم بنيتها، دون تثبيت أي تطبيق ودون منح أي إذن. وقد فصّلنا هذه الآليات كلها، إلى جانب التدابير المضادة التي تعمل فعلًا، في مقالنا عن &lt;a href=&#34;https://arpokrat.com/ar/blog/how-your-phone-tracks-your-location/&#34;&gt;تحديد الموقع الدائم للهاتف&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;ازداد التطفّل إذن بعدة مراتب. أما الإطار القانوني الساري فظل ذاك المصمَّم للجيلين الثاني والثالث. ولم يواكب هذا التحول في المقياس أي تعديل تشريعي.&lt;/p&gt;
&lt;h2 id=&#34;القانون-يحمي-الوصول-لا-التوليد&#34;&gt;القانون يحمي الوصول لا التوليد&lt;/h2&gt;
&lt;p&gt;ينظّم القانون الأوروبي بعناية من يحق له الوصول إلى بيانات الموقع، وبأي شروط، وتحت أي رقابة. فالتوجيه 2002/58/EC يرسي مبدأ سرية الاتصالات، وقضت محكمة العدل في قضية &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (القضايا المضمومة C-511/18 وC-512/18 وC-520/18، الدائرة الكبرى، 6 أكتوبر 2020) بأن المادة 15(1) من هذا التوجيه، مقروءةً على ضوء المواد 7 و8 و11 و52(1) من الميثاق، تحول دون &lt;strong&gt;الاحتفاظ العام وغير المميِّز&lt;/strong&gt; ببيانات حركة الاتصال والموقع لغرض وقائي. غير أن المحكمة أجازت استثناءات مؤطَّرة حين تواجه دولة عضو تهديدًا خطيرًا للأمن القومي يتبيّن أنه حقيقي وقائم أو متوقَّع، شريطة وجود رقابة فعّالة.&lt;/p&gt;
&lt;p&gt;هذه ضمانات حقيقية، ومن العبث التقليل من شأنها. لكنها تتدخل جميعًا بعد وقوع الأمر. فهي تفترض أن البيان موجود وأنه محفوظ، ثم تنظّم شروط استغلاله.&lt;/p&gt;
&lt;p&gt;وإذا كان الموقع ناتجًا ثانويًا لا مفر منه لعمل الشبكة، فإن نقطة التدخل المناسبة ليست السرية، بل &lt;strong&gt;الاستمرارية&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;الموقع اللحظي، اللازم لتوجيه اتصال والممحوّ فور ذلك، ليس أداة مراقبة. أما سجل مواقع محفوظ لأشهر فهو كذلك، مهما كانت ضمانات الوصول التي تحيط به.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;الفارق بين الاثنين ليس قانونيًا بل بنيويًا. والجدول الزمني الأوروبي يجعل المسألة عاجلة لا نظرية. فقد &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;سحبت المفوضية مشروع لائحة الخصوصية الإلكترونية&lt;/a&gt; عام 2025 لتعذّر الاتفاق بين المشرّعَين المشاركَين. وهي تعمل منذ ذلك الحين على صك منفصل بشأن الاحتفاظ بالبيانات لأغراض جنائية، &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;أُعلن عنه لعام 2026&lt;/a&gt;، يهدف إلى مواءمة أنظمة وطنية تباعدت منذ إبطال توجيه 2006. بعبارة أخرى، النص الذي سيحدد لعقد كامل نظام البيانات الوصفية للموقع يُكتب في هذه اللحظة، على أساس استدلال وُضع في زمن الخلايا الكيلومترية.&lt;/p&gt;
&lt;h2 id=&#34;السابقة-التي-أنشأها-الجيل-الخامس-بنفسه&#34;&gt;السابقة التي أنشأها الجيل الخامس بنفسه&lt;/h2&gt;
&lt;p&gt;أطرف ما في الملف أن الجواب الصحيح موجود أصلًا في المعيار التقني، لكنه مطبَّق على موضوع آخر.&lt;/p&gt;
&lt;p&gt;حتى الجيل الرابع، كان المعرّف الدائم للمشترك، &lt;strong&gt;IMSI&lt;/strong&gt;، يمرّ بنص واضح على الواجهة اللاسلكية عند الارتباط. وهذا ما أتاح ظهور &lt;strong&gt;ملتقطات IMSI&lt;/strong&gt;، تلك المحطات القاعدية الزائفة التي، بحسب &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;الوصف المرجعي لمؤسسة الحدود الإلكترونية&lt;/a&gt;، تبثّ بقوة أكبر من الأبراج الشرعية لاجتذاب الأجهزة والتقاط معرّفها.&lt;/p&gt;
&lt;p&gt;ومنذ الإصدار 15 من مواصفات 3GPP، المنشور عام 2019، يقدّم الجيل الخامس جوابًا أنيقًا. فالمعرّف الدائم، المسمى الآن &lt;strong&gt;SUPI&lt;/strong&gt;، يمكن استبداله على الواجهة اللاسلكية بـ&lt;strong&gt;SUCI&lt;/strong&gt;، وهو معرّف مُخفى يُستحصل بتشفير الجزء الخاص بالمشترك بواسطة تعمية المنحنيات الإهليلجية، باستخدام المفتاح العام لمشغّل الشبكة الأم. ولا يستطيع فكّه سوى الشبكة الأم التي تملك المفتاح الخاص المقابل. والنتيجة فريدة في كل عملية حساب، ما يمنع الربط بين جلسة وأخرى.&lt;/p&gt;
&lt;p&gt;يستحق المنطق المعتمد التنويه، لأنه بالضبط المنطق الذي ينبغي أن يهتدي به المشرّع: لا يُشفَّر الموقع، وهو أمر مستحيل تقنيًا، بل تُشفَّر الهوية. فالموقع الخالي من هوية قابلة للإسناد قيمته محدودة جدًا لأغراض المراقبة الفردية.&lt;/p&gt;
&lt;h3 id=&#34;الثغرة-حماية-اختيارية&#34;&gt;الثغرة: حماية اختيارية&lt;/h3&gt;
&lt;p&gt;بيد أن ثمة تحفظًا كبيرًا، وهو في نظرنا أكثر نقاط التدخل واقعية في الملف كله.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;الورقة البيضاء NIST CSWP 36A&lt;/a&gt;، الصادرة في مارس 2026 عن المعهد الوطني للمعايير والتقنية، تقولها بلا مواربة. فالأجهزة ووظائف الشبكة المتوافقة مع الإصدار 15 أو ما بعده ملزَمة بـ&lt;strong&gt;دعم&lt;/strong&gt; SUCI، غير أن تفعيله يبقى &lt;strong&gt;اختياريًا للمشغّل&lt;/strong&gt;. ويجب أن تجتمع ثلاثة شروط: أن يدعمه صانع المعدات، وأن يفعّله المشغّل على شبكته، وأن تحمل شريحة SIM العناصر اللازمة للحساب.&lt;/p&gt;
&lt;p&gt;ويُضاف إلى ذلك فخ في الإعداد. فالمعيار ينص على &lt;strong&gt;مخطط حماية صفري&lt;/strong&gt; يُستخدم فيه شكل SUCI رسميًا لكن دون تشفير فعلي، بحيث يمرّ المعرّف بنص واضح. ويكتب المعهد أنه من الضروري أن يعدّ المشغّل شبكته بمخطط حماية غير صفري، ويذكّر بأن تقريرًا لهيئة CSRIC، الجهاز الاستشاري للجنة الاتصالات الفيدرالية، أوصى منذ 2021 بقصر المخطط الصفري على مكالمات الطوارئ الصادرة عن جهاز لا تعرفه الشبكة.&lt;/p&gt;
&lt;p&gt;تستحق الصياغة أن تُترك كما هي. أفضل حماية متاحة ضد تعقّب الأجهزة المحمولة موجودة في المعيار التقني منذ 2019. وهي تتوقف على خيار إعداد متروك لتقدير المشغّل. وترى وكالة فيدرالية أمريكية من المفيد نشر وثيقة في 2026 للتذكير بأنه ينبغي تفعيلها. ولا يفرضها أي صك قانوني أوروبي.&lt;/p&gt;
&lt;p&gt;ويجب أن يُضاف أن SUCI لا يُغلق الموضوع. فالأعمال المقدَّمة تحت عنوان &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; توثّق هجمات ربط تتيح إعادة ربط الجلسات رغم التشفير، وتسقط الحماية بالكامل إذا أرغم المهاجم الجهاز على التراجع إلى جيل أقدم. فالالتزام القانوني لن يحل كل شيء إذن. لكنه سيلغي فجوة لا مبرر لها يمكن الدفاع عنه: الفجوة بين ما يتيحه المعيار وما تفعله الشبكات التجارية.&lt;/p&gt;
&lt;h2 id=&#34;ثلاثة-تدخلات-متسقة&#34;&gt;ثلاثة تدخلات متسقة&lt;/h2&gt;
&lt;p&gt;إذا أخذنا على محمل الجد فكرة أن الموقع يجب تقليصه بالتصميم بدل حمايته بعد وقوعه، تفرض ثلاثة تدابير نفسها منطقيًا.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;جعل الإخفاء الفعلي للمعرّف إلزاميًا.&lt;/strong&gt; فرض تفعيل SUCI وحظر مخططات الحماية الصفرية على الشبكات التجارية، عدا الحالة المتبقية لمكالمات الطوارئ. لا يتعلق الأمر بفرض تقنية جديدة ولا بتمويل نشر، بل باشتراط تفعيل وظيفة مقنَّنة منذ سبع سنوات وموجودة أصلًا في المعدات.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;معاملة الاحتفاظ كاستثناء لا كوضع افتراضي.&lt;/strong&gt; ينبغي محو الموقع اللازم لتوجيه اتصال حالما تُنجَز هذه الوظيفة. وينبغي أن يستلزم تكوين سجل تبريرًا خاصًا. هذا هو الفرق بين شبكة تعرف أين أنت وشبكة تتذكر أين كنت.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;جعل حيازة المفتاح معيار الارتباط المناسب.&lt;/strong&gt; وجود الخوادم داخل الاتحاد لا يعني الكثير إذا كانت المفاتيح التي تجعل البيانات مفهومة موجودة في مكان آخر. وينبغي أن يكون المعيار ذو الدلالة القانونية هو السيطرة الفعلية على وسائل فك التشفير، وهي مسألة درسناها بالتفصيل بصدد &lt;a href=&#34;https://arpokrat.com/ar/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;التعارض بين قانون البيانات الأوروبي وقانون CLOUD الأمريكي&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;الزاوية-التي-تتبناها-arpokrat&#34;&gt;الزاوية التي تتبناها Arpokrat&lt;/h2&gt;
&lt;p&gt;هذا الاستدلال ليس خاصًا بقانون الاتصالات. إنه ما نطبّقه على خياراتنا المعمارية، ويختصر في جملة واحدة: ما لم يُنتَج لا يحتاج إلى حماية.&lt;/p&gt;
&lt;p&gt;ولهذا السبب يزيل &lt;a href=&#34;https://arpokrat.com/ar/os/&#34;&gt;ArpokratOS&lt;/a&gt; نظام تحديد المواقع والبلوتوث وNFC على مستوى النواة بدل تعطيلها في قائمة إعدادات. فالمفتاح سياسةٌ: يمكن أن يلتف عليه مكوّن ذو امتياز، وأن يعيد تحديثٌ تفعيله، وأن يتجاهله نظام مخترَق. أما إزالة مسار الشيفرة فتلغي السؤال. وهي، على مقياس جهاز واحد، ترجمة النقلة نفسها التي ندعو إليها على مقياس القانون: التدخل عند التوليد لا عند الوصول.&lt;/p&gt;
&lt;p&gt;ويجب القول فورًا ما لا يفعله ذلك. لا يُخرج أي نظام تشغيل جهازًا من هندسة الشبكة. فما دامت شريحة SIM نشطة، يعرف المشغّل خلية الارتباط، ولا يغيّر توجيه كل حركة البيانات عبر Tor شيئًا في ذلك، لأنه يحمي المحتوى والوجهة لا الطبقة اللاسلكية. ولهذا بالذات فإن الموضوع قانوني. فهناك صنف من المخاطر لا يقلّصه أي إعداد فردي، والمتغير الوحيد المتاح بشأنه هو القاعدة السارية على المشغّل.&lt;/p&gt;
&lt;p&gt;الهاجس نفسه يحكم بقية عملنا. فالبيان غير الموجود لا يمكن الاستيلاء عليه ولا إعادة بيعه ولا تسريبه ولا فك تشفيره بعد عشر سنوات بآلة لا يملكها أحد اليوم، وهي مسألة تناولناها من زاوية &lt;a href=&#34;https://arpokrat.com/ar/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;التشفير المحصود اليوم والمكسور لاحقًا&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;خاتمة&#34;&gt;خاتمة&lt;/h2&gt;
&lt;p&gt;يتركّز النقاش العام حول المراقبة عبر الهاتف المحمول على الوصول حصرًا تقريبًا: من يستطيع الاطلاع على البيانات، وبأي أساس، وبأي إذن. هذا نقاش مشروع، وقد أنتجت الأحكام الصادرة عن محكمة العدل منذ 2014 آثارًا ملموسة. لكنه يتدخل متأخرًا جدًا في السلسلة.&lt;/p&gt;
&lt;p&gt;السؤال السابق، والأكثر حسمًا، هو ما إذا كان ينبغي للسجل أن يوجد أصلًا. فقاعدة تُنشأ اليوم لسبب مشروع تبقى متاحة غدًا لسبب آخر، والضمانات المحيطة بها تتوقف على قرارات سياسية لاحقة لا يملك أحد زمامها لحظة الجمع. إنه رهان على استقرار المؤسسات، معقود لمدة لا يحددها أحد.&lt;/p&gt;
&lt;p&gt;ضاعف الجيل الخامس دقة هذه المعلومة دون أن يطرأ أي تعديل تشريعي. وأثبت في الوقت نفسه، عبر آلية SUCI، أن الطريق العملي هو فصل الموقع عن الهوية بدل محاولة تشفير خاصية فيزيائية للشبكة. لقد قدّم المعيار التقني الجواب قبل سبع سنوات من طرح القانون للسؤال.&lt;/p&gt;
&lt;p&gt;النص الأوروبي بشأن الاحتفاظ بالبيانات يُكتب الآن. وسيتناول البيانات الوصفية، أي الموقع، أي ما ينتجه الجيل الخامس اليوم بدقة لم يعرفها واضعوه. وسواء اكتفى بتنظيم الوصول إلى سجل مسلَّم بوجوده، أو تجرأ على مساءلة ضرورة هذا السجل، فذلك على الأرجح أهم سؤال خصوصية في أوروبا خلال السنوات المقبلة. وهو سؤال حسمه القطاع التقني، لمرة واحدة، في الاتجاه الصحيح.&lt;/p&gt;
&lt;h2 id=&#34;المصادر&#34;&gt;المصادر&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;محكمة العدل في الاتحاد الأوروبي، &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;، القضيتان المضمومتان C-293/12 وC-594/12، 8 أبريل 2014&lt;/li&gt;
&lt;li&gt;محكمة العدل في الاتحاد الأوروبي، &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige وWatson&lt;/a&gt;، القضيتان المضمومتان C-203/15 وC-698/15، الدائرة الكبرى، 21 ديسمبر 2016&lt;/li&gt;
&lt;li&gt;محكمة العدل في الاتحاد الأوروبي، &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net وآخرون&lt;/a&gt;، القضايا المضمومة C-511/18 وC-512/18 وC-520/18، الدائرة الكبرى، 6 أكتوبر 2020&lt;/li&gt;
&lt;li&gt;المحكمة العليا في الولايات المتحدة، &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;، 585 U.S. 296، 2018&lt;/li&gt;
&lt;li&gt;المعهد الوطني للمعايير والتقنية، &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;، NIST CSWP 36A، مارس 2026&lt;/li&gt;
&lt;li&gt;إريكسون، &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta وآخرون، &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;، ACM WiSec، 2021&lt;/li&gt;
&lt;li&gt;مؤسسة الحدود الإلكترونية، &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights، &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online، &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>تحديد الموقع الدائم: كيف يتعقّبك هاتفك حتى حين تظنّ أنك منعته من ذلك</title>
      <link>https://arpokrat.com/ar/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;في عام 2024، استعلم باحثان من جامعة ميريلاند مرارًا من خدمة تحديد المواقع عبر Wi-Fi التابعة لشركة Apple، دون أي امتياز خاص ولا عتاد متخصّص، وأعادا خلال سنة واحدة بناء الموقع الدقيق لأكثر من ملياري نقطة وصول Wi-Fi حول العالم. بحثهما، &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;، يبيّن ما تتيحه هذه الخريطة: تتبّع عتاد يدخل أوكرانيا ويخرج منها، ورصد انتقال السكان بعد حرائق ماوي، وملاحقة شخص بعينه عبر موجّه الإنترنت في منزله.&lt;/p&gt;
&lt;p&gt;لم يكن أيٌّ من هذه الأجهزة يعمل بنظام GPS مفعّل. الموقع كان يأتي من مكان آخر.&lt;/p&gt;
&lt;p&gt;هذه هي أكثر النقاط العمياء شيوعًا في مسألة خصوصية الهاتف: الاعتقاد بوجود مفتاح لتحديد الموقع، وأنه ما إن يُطفأ حتى يكفّ الهاتف عن معرفة مكانه. هذا الاعتقاد خاطئ على سبعة مستويات مختلفة.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;تحديد الموقع ليس ميزة يشغّلها هاتفك. إنه خاصية لما هو عليه هاتفك أصلًا.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-أو-المسار-الأقل-إثارة-للقلق&#34;&gt;GPS، أو المسار الأقل إثارة للقلق&lt;/h2&gt;
&lt;p&gt;الآلية الوحيدة التي يعرفها الجميع هي أيضًا تلك التي ينبغي أن تقلقك أقل من غيرها.&lt;/p&gt;
&lt;p&gt;يعمل &lt;strong&gt;GNSS&lt;/strong&gt;، وهو المصطلح الجامع الذي يضم GPS الأمريكي وGalileo وGLONASS وBeiDou، عبر الإنصات. تبثّ الأقمار الصناعية باستمرار إشارات موسومة زمنيًا، فيلتقط المستقبِل عددًا منها ويحسب موقعه من فروق زمن الانتشار. الدقة المعتادة في الخلاء: من ثلاثة إلى خمسة أمتار، وغالبًا عشرات الأمتار في المدينة حيث تعكس الواجهات الإشارات.&lt;/p&gt;
&lt;p&gt;النقطة الحاسمة أن هذا الحساب &lt;strong&gt;سلبي&lt;/strong&gt;. الهاتف لا يبثّ شيئًا باتجاه الأقمار، ولا يعلم أي مشغّل ساتلي بوجودك. لو كان GNSS وحده في المعادلة، لكان إطفاء GPS كافيًا.&lt;/p&gt;
&lt;p&gt;غير أن ثمة تفصيلًا مهمًا. لتسريع أول عملية حساب، تستخدم الهواتف &lt;strong&gt;A-GPS&lt;/strong&gt;: فهي تنزّل تقاويم الأقمار من خادم، عبر بروتوكول &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. وللحصول على البيانات الصحيحة، يرسل الهاتف إلى ذلك الخادم معرّف خلية الشبكة المرتبط بها. GNSS الخالص لا يفضحك، أما المسرّع الذي رُكّب عليه فيفضحك.&lt;/p&gt;
&lt;h2 id=&#34;الشبكة-الخلوية-ما-يعرفه-المشغل-بحكم-البنية&#34;&gt;الشبكة الخلوية: ما يعرفه المشغّل بحكم البنية&lt;/h2&gt;
&lt;p&gt;لكي تصلك مكالمة، يجب أن تعرف الشبكة في أي منطقة أنت. هذا ليس خيارًا يمكن تفعيله، بل هو شرط وجود الخدمة. يعلن هاتفك عن نفسه باستمرار لأقرب هوائي، وهذا التسجيل يترك أثرًا لدى المشغّل. لا تطبيق مثبّت، ولا إذن ممنوح: شريحة SIM نشطة تكفي.&lt;/p&gt;
&lt;p&gt;تختلف الدقة باختلاف الطريقة:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;معرّف الخلية وحده&lt;/strong&gt;: من 200 متر في المناطق الحضرية الكثيفة إلى أكثر من 30 كيلومترًا في الريف، حيث يغطي هوائي واحد نطاقًا واسعًا جدًا.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cell ID المعزّز&lt;/strong&gt;، الذي يضيف قطاع الهوائي (معظم المواقع مقسّمة إلى ثلاثة قطاعات بزاوية 120 درجة) وقوة الإشارة: من 100 متر إلى بضعة كيلومترات.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;، الذي يقيس زمن الذهاب والإياب بين الهاتف والهوائي: نحو 550 مترًا في GSM، وحوالي 78 مترًا في LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;التموضع المتعدد&lt;/strong&gt; اعتمادًا على ثلاثة هوائيات أو أكثر: من 50 إلى 300 متر في LTE الحضري.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;أما &lt;strong&gt;5G&lt;/strong&gt; فتغيّر المقياس لسببين متراكمين. الكثافة أولًا: تغطي خلايا 5G نطاقات أقصر بكثير، ومن ثمّ فإن مجرد الارتباط بها معلومة دقيقة. ثم التقييس: منذ الإصدار Release 16، أدرجت 3GPP إشارات تموضع أصلية. تستهدف الأرقام التجارية أقل من 3 أمتار داخل المباني وأقل من 10 أمتار في الخارج لـ80 % من الأجهزة، ويصل &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; إلى مستوى السنتيمتر في بعض الاستخدامات الصناعية.&lt;/p&gt;
&lt;p&gt;وهكذا تصبح البنية التحتية التي توصلك بالشبكة نظام تموضع بجودة مماثلة لـGPS، من دون أن تفعّل أنت شيئًا. تُحفظ هذه البيانات وفق قواعد وطنية وتتاح للسلطات وفق إجراءات متفاوتة. إنه النقاش الجوهري نفسه الذي تناولناه بشأن &lt;a href=&#34;https://arpokrat.com/ar/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;الولاية القضائية المطبّقة على البيانات المستضافة&lt;/a&gt;: الحماية التقنية والحماية القانونية لا تتطابقان.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-خريطة-للعالم-مصنوعة-من-عناوين-عتادية&#34;&gt;Wi-Fi: خريطة للعالم مصنوعة من عناوين عتادية&lt;/h2&gt;
&lt;p&gt;تبثّ كل نقطة وصول Wi-Fi باستمرار معرّفًا عتاديًا فريدًا هو &lt;strong&gt;BSSID&lt;/strong&gt;. هذه المعرّفات ثابتة ومستقرة جغرافيًا: فموجّه المنزل يبقى سنوات في المكان نفسه.&lt;/p&gt;
&lt;p&gt;تحتفظ Apple وGoogle وبعض الجهات المتخصصة بقواعد بيانات تربط كل BSSID بإحداثيات، وقد بنتها هواتف مستخدميها أنفسهم التي ترفع قائمة نقاط الوصول المرئية مع موقع GNSS. ثم تنعكس العملية: هاتف يرى أربع نقاط معروفة لم يعد بحاجة إلى قمر صناعي واحد. في المناطق الحضرية الكثيفة تبلغ الدقة عادةً بضع عشرات الأمتار، وتنزل دون ذلك داخل المباني.&lt;/p&gt;
&lt;p&gt;خاصيتان تجعلان تعطيل هذه الآلية صعبًا. أولًا، الهاتف &lt;strong&gt;يمسح الشبكات حتى حين يبدو Wi-Fi مطفأً&lt;/strong&gt;: فمنذ Android 4.3 يحتفظ النظام بمسح دوري غايته تحسين تحديد الموقع، بمعزل عن مفتاح لوحة الإعدادات السريعة. يعتمد هذا السلوك على إعداد منفصل، مدفون في خدمات الموقع، لم يفتحه تقريبًا أي مستخدم.&lt;/p&gt;
&lt;p&gt;ثانيًا، يمكن الاستعلام من قاعدة البيانات من الخارج. وهذه هي الثغرة التي استغلها راي وليفين: فواجهات التموضع لا تعيد الموقع المطلوب وحده بل مواقع نقاط وصول مجاورة أيضًا، ما يتيح حصاد الخريطة من دون الاقتراب فعليًا من تلك الأماكن قط.&lt;/p&gt;
&lt;h2 id=&#34;البلوتوث-وble-أن-تحدد-بهواتف-الآخرين&#34;&gt;البلوتوث وBLE: أن تُحدَّد بهواتف الآخرين&lt;/h2&gt;
&lt;p&gt;يضيف &lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; طبقة قرب، بمدى يتراوح بين أمتار قليلة وعشرات الأمتار، أي بدقة أعلى بكثير من الشبكة الخلوية. يتعايش استخدامان. &lt;strong&gt;المنارات التجارية&lt;/strong&gt;، المنشورة في المتاجر والمطارات والمراكز التجارية، تبثّ معرّفًا تتعرّف عليه التطبيقات الموجودة على الهاتف، فيكشف أمام أي رفّ توقفت وكم من الوقت. و&lt;strong&gt;شبكات تحديد المواقع التعاونية&lt;/strong&gt;، التي يمثّل Find My من Apple نموذجها، وقد تبنّتها بعدها Google وSamsung.&lt;/p&gt;
&lt;p&gt;تقلب هذه الآلية الثانية افتراضًا ضمنيًا. التحليل المرجعي &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;، المنشور في وقائع PETS 2021 على يد باحثين من جامعة دارمشتات التقنية، أعاد بناء بروتوكول Apple بالهندسة العكسية. جهاز غير متصل يبثّ إشارة BLE، فيلتقطها أي جهاز Apple قريب، ويضيف إليها موقعه الخاص ويرسلها مشفّرة إلى خوادم Apple، من دون علم حامله ولا حامل الجهاز الذي جرى تحديد موقعه.&lt;/p&gt;
&lt;p&gt;النتيجة بنيوية: جهاز بلا شريحة SIM، بلا Wi-Fi، بلا أي اتصال شبكي يبقى قابلًا للتحديد، ما دام شخص مجهول يمر قربه وفي جيبه هاتف. عزلتك لم تعد رهن إعداداتك، بل رهن إعدادات المارّة.&lt;/p&gt;
&lt;h2 id=&#34;حساسات-القصور-الذاتي-تحديد-الموقع-بلا-إذن-موقع&#34;&gt;حسّاسات القصور الذاتي: تحديد الموقع بلا إذن موقع&lt;/h2&gt;
&lt;p&gt;يحتوي الهاتف على مقياس تسارع وجيروسكوب ومقياس مغناطيسية وغالبًا مقياس ضغط جوي. تندرج هذه الحسّاسات ضمن فئة أذونات منفصلة عن تحديد الموقع: يمكن لتطبيق أن يقرأها دون أن يسألك يومًا أين أنت.&lt;/p&gt;
&lt;p&gt;أثبت باحثون من جامعة برينستون ذلك عبر &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. ينطلق تطبيقهم من عنوان IP والمنطقة الزمنية لموقع تقريبي، ثم يقرأ الحسّاسات: مقياس التسارع يعطي نمط التسارع والكبح، والجيروسكوب تسلسل المنعطفات، ومقياس المغناطيسية الاتجاه، ومقياس الضغط تغيّرات الارتفاع. تحدّد شبكة عصبية وسيلة التنقل، مشيًا أو بالسيارة أو القطار أو الطائرة، ثم يُطابق المسار مع بيانات عامة للخرائط والارتفاعات والطقس. النتيجة: مسار بدقة مماثلة لـGPS، بلا إذن موقع. للطريقة حدود يوثّقها المؤلفون، إذ تفشل في المناطق الخالية من الطرق وتتدهور في المخططات الشبكية المنتظمة حيث تنتج مسارات كثيرة التوقيع نفسه. لكنها تبقى برهانًا على أن إذنًا مرفوضًا ليس بابًا مغلقًا.&lt;/p&gt;
&lt;p&gt;ويضيف مقياس الضغط البعد الذي يعالجه GNSS بصعوبة، أي البعد الرأسي. تفرض المتطلبات الأمريكية لمكالمات الطوارئ دقة على مستوى الطابق في حدود زائد أو ناقص 3 أمتار لـ80 % من المكالمات الصادرة من داخل المباني. أن تعرف في أي طابق يوجد شخص أمر مختلف في طبيعته عن أن تعرف في أي مربّع سكني هو.&lt;/p&gt;
&lt;h2 id=&#34;سوق-البيانات-المسار-الأكثر-ابتذالا&#34;&gt;سوق البيانات: المسار الأكثر ابتذالًا&lt;/h2&gt;
&lt;p&gt;تصف الآليات السابقة كيف يُحسب الموقع. يبقى أن نعرف إلى أين يذهب، وهناك يتحدّد جوهر الخطر اليومي.&lt;/p&gt;
&lt;p&gt;تدمج آلاف التطبيقات &lt;strong&gt;حزم تطوير إعلانية (SDK)&lt;/strong&gt;، وهي مكوّنات برمجية توفّرها أطراف ثالثة ويضيفها المطوّر ليحقّق دخلًا من عمله أو ليقيس جمهوره. ترث هذه المكوّنات أذونات التطبيق المضيف: تطبيق طقس يحتاج موقعك لسبب مشروع ينقله إلى جهات لم تقرأ اسمها قط. ويضاف إلى ذلك &lt;strong&gt;تدفّقات المزادات الإعلانية&lt;/strong&gt;، حيث يُبثّ موقعك التقريبي إلى عشرات المشترين المحتملين مع كل عرض لافتة إعلانية، بمن فيهم من لا يشترون شيئًا ويكتفون بالإنصات.&lt;/p&gt;
&lt;p&gt;هذه المادة الخام تغذّي صناعة كاملة. وثّقت مؤسسة Electronic Frontier Foundation حالة &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;، التي ادّعت امتلاك مليارات نقاط البيانات عن أكثر من 250 مليون جهاز، بيعت لأجهزة شرطة محلية أمريكية. ووصف بريان كريبس منتج &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;، الذي يتيح رسم مضلّع على خريطة وعرض سجلّ الأجهزة التي دخلت تلك المنطقة وخرجت منها.&lt;/p&gt;
&lt;p&gt;لا يتطلب هذا المسار أي براعة تقنية، بل فقط أن يقبل أحدهم الدفع. والسعر متواضع.&lt;/p&gt;
&lt;h2 id=&#34;أجهزة-التقاط-imsi-تحديد-الموقع-الفاعل&#34;&gt;أجهزة التقاط IMSI: تحديد الموقع الفاعل&lt;/h2&gt;
&lt;p&gt;تستغل الآليات السابقة أداءً طبيعيًا للنظام. لكن ثمة أيضًا تحديد موقع فاعل، يقوم به طرف ثالث يتدخّل في الشبكة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;جهاز التقاط IMSI&lt;/strong&gt;، أو محاكي الخلية، هو معدّة تتظاهر بأنها هوائي شرعي. ترتبط به الهواتف الواقعة في مداه، فتكشف معرّف المشترك ووجودها ضمن محيط ضيق.&lt;/p&gt;
&lt;p&gt;كان يُفترض أن تغلق 5G هذا الباب باستبدال المعرّف الدائم المرسل بنص واضح بمعرّف مشفّر هو SUCI. الإغلاق جزئي. توثّق الأعمال المقدَّمة تحت عنوان &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; هجمات ربط تتيح إعادة ربط الجلسات رغم التشفير. والأهم أن الحماية تسقط كليًا إذا أجبر المهاجم الجهاز على التراجع إلى جيل سابق، وخصوصًا 2G الذي تكون فيه المصادقة أحادية الاتجاه. يبقى هاتف 5G عرضة لهجوم صُمّم لشبكة من تسعينيات القرن الماضي، لأنه ما زال يقبل النزول إليها.&lt;/p&gt;
&lt;h2 id=&#34;التدابير-المضادة-وفعاليتها-الحقيقية&#34;&gt;التدابير المضادة وفعاليتها الحقيقية&lt;/h2&gt;
&lt;p&gt;كل تدبير مما يلي يفعل شيئًا. ولا واحد منها يفعل كل شيء، والفجوة بين ما تفعله وما يُنسب إليها هي ما يولّد القرارات الخاطئة.&lt;/p&gt;
&lt;h3 id=&#34;وضع-الطيران&#34;&gt;وضع الطيران&lt;/h3&gt;
&lt;p&gt;يقطع وضع الطيران بثّ المودم الخلوي وWi-Fi والبلوتوث. هذا أثر حقيقي، وهو أفضل نتيجة مقابل جهد بهذه الضآلة.&lt;/p&gt;
&lt;p&gt;ما لا يفعله: لا يوقف حسّاسات القصور الذاتي، ولا يمحو المواقع المخزّنة مؤقتًا التي سترحل عند إعادة الاتصال، ويسمح في معظم الأجهزة بإعادة تشغيل Wi-Fi أو البلوتوث بشكل منفصل من دون الخروج منه. وهو أخيرًا حالة برمجية لا قطعًا للتيار: تعتمد موثوقيته على سلامة النظام الذي يطبّقه.&lt;/p&gt;
&lt;p&gt;تفصيل يُستهان به: الانفصال عن الشبكة ثم إعادة الارتباط بها هما بحد ذاتهما حدثان موسومان زمنيًا لدى المشغّل. هاتف يختفي الساعة 21 في خلية ويظهر الساعة 23 في خلية أخرى قد أنتج معلومة، لا صمتًا.&lt;/p&gt;
&lt;h3 id=&#34;عشوائية-عنوان-mac&#34;&gt;عشوائية عنوان MAC&lt;/h3&gt;
&lt;p&gt;تبثّ الأنظمة المحمولة اليوم عناوين MAC عشوائية أثناء المسح، لمنع التتبع من مكان إلى آخر. النية جيدة والنتيجة منقوصة. تبيّن الأعمال المرجعية، ومنها &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;، أن محتوى أطر الاستكشاف يكفي غالبًا لإعادة التعرّف على الجهاز: فعدد عناصر المعلومات وقيمها وترتيبها تشكّل بصمة. يضاف إلى ذلك أرقام التسلسل، وهي تصاعدية ومن ثمّ قابلة للربط، والبصمة الزمنية الخاصة بكل طراز. تفيد بعض الدراسات بتتبّع صحيح لنصف الأجهزة على مدى عشرين دقيقة على الأقل.&lt;/p&gt;
&lt;p&gt;وأخيرًا حدّ مفاهيمي: العشوائية لا تخصّ سوى مرحلة الاستكشاف. فما إن تتصل بشبكة حتى يصبح العنوان المستخدَم ثابتًا بالنسبة إليها، بحكم التصميم، كي يعمل الاتصال. المقهى الذي تقصده كل صباح يتعرّف عليك.&lt;/p&gt;
&lt;h3 id=&#34;إيقاف-عمليات-المسح-فعليا&#34;&gt;إيقاف عمليات المسح فعليًا&lt;/h3&gt;
&lt;p&gt;هذا هو الإعداد الأكثر جدوى والأكثر إهمالًا. في Android، البحث عبر Wi-Fi والبحث عبر البلوتوث خياران منفصلان يقعان ضمن خدمات الموقع، ومستقلان عن مفاتيح لوحة الإعدادات السريعة. وما داما مفعّلين، فإن إطفاء Wi-Fi من اللوحة لا يكفي: المسح يستمر.&lt;/p&gt;
&lt;p&gt;تعطيلهما يزيل طبقة جمع كاملة، بلا كلفة سوى أن يصبح أول حساب للموقع أبطأ قليلًا. وبالنسبة إلى معظم القرّاء، هذه أفضل نسبة بين الجهد المبذول والنتيجة المحقّقة.&lt;/p&gt;
&lt;h3 id=&#34;أذونات-التطبيقات&#34;&gt;أذونات التطبيقات&lt;/h3&gt;
&lt;p&gt;يبقى سحب إذن الموقع من التطبيقات التي لا تحتاجه بوضوح أمرًا مفيدًا، وتتيح الأنظمة الحديثة ثلاث درجات: الإذن لمرة واحدة، والإذن المحصور بالاستخدام الفعلي، و&lt;strong&gt;الموقع التقريبي&lt;/strong&gt; الذي لا ينقل سوى منطقة في حدود الكيلومتر.&lt;/p&gt;
&lt;p&gt;غير أن هذا لا يحمي من حزم SDK المستضافة داخل تطبيق له سبب مشروع للوصول إلى موقعك، ولا من حسّاسات القصور الذاتي، ولا من طبقات الشبكة التي لا تمرّ بأي إذن أصلًا.&lt;/p&gt;
&lt;h3 id=&#34;ما-لا-تحميه-شبكة-vpn&#34;&gt;ما لا تحميه شبكة VPN&lt;/h3&gt;
&lt;p&gt;نقطة تستحق التوضيح، لأن الاعتقاد المعاكس شديد الانتشار: &lt;strong&gt;شبكة VPN لا تخفي موقعك&lt;/strong&gt;. إنها تخفي عنوان IP العام، فتضلّل تحديد الموقع عبر IP، وهو على أي حال أخشن آليات هذه القائمة.&lt;/p&gt;
&lt;p&gt;لا تمسّ VPN مستقبل GNSS، ولا مسح Wi-Fi، ولا البلوتوث، ولا الحسّاسات. ولا تغيّر شيئًا مما يعرفه مشغّلك، لأن النفق المشفّر يمرّ عبر هوائياته ويبقى الارتباط بالخلية مرئيًا له. ولا تمنع تطبيقًا يملك إذن الموقع من إرسال إحداثيات دقيقة داخل النفق. تحمي VPN محتوى اتصالاتك ووجهتها على شبكة غير موثوقة، وهذا كثير بحد ذاته. أما تحديد الموقع فليس ضمن نطاقها.&lt;/p&gt;
&lt;h3 id=&#34;الحدود-المادية&#34;&gt;الحدود المادية&lt;/h3&gt;
&lt;p&gt;حافظة فاراداي تعمل بالمعنى الحرفي: تحجب البثّ والاستقبال. ونزع البطارية كذلك، حيثما كان ما زال ممكنًا. ويبقى الجهاز المخصّص، أو ترك الهاتف في مكان آخر، أمتن التدابير.&lt;/p&gt;
&lt;p&gt;تشترك هذه الحلول في عيب يجب النظر إليه مباشرة: إنها تنتج شذوذًا. هاتف يصمت ساعتين كل مساء ثلاثاء يقول شيئًا ما. وأمام خصم يحلّل الأنماط بدل المواقع اللحظية، يصبح الغياب نفسه معطى.&lt;/p&gt;
&lt;h3 id=&#34;ثلاثة-خصوم-ثلاث-استراتيجيات&#34;&gt;ثلاثة خصوم، ثلاث استراتيجيات&lt;/h3&gt;
&lt;p&gt;هذا أهم تمييز في هذا المقال، وأقلّه ورودًا في ما يُكتب.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في مواجهة معلن أو وسيط بيانات&lt;/strong&gt;، المعركة قابلة للكسب. انضباط في الأذونات، وتعطيل عمليات المسح، ونظام بلا خدمات موقع مغلقة المصدر، وإعادة تعيين المعرّف الإعلاني: يخفض ذلك مجتمعًا حجم ما يُجمع بقوة. هذا الخصم يبحث عن كمّ رخيص، لا عن حالتك بعينها.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في مواجهة مشغّلك&lt;/strong&gt;، لا تكفي أي إعدادات. تحديد الموقع الخلوي شرط الخدمة. المتغيّرات الحقيقية الوحيدة قانونية، أي ما يجيز القانون الاحتفاظ به ونقله، ومادية: أي جهاز، وأي شريحة SIM، وباسم من، ومُشغَّل أين.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في مواجهة خصم حكومي مستهدِف&lt;/strong&gt;، يتبدّل المنطق مجددًا، إذ يجمع بين الوصول القانوني إلى بيانات المشغّل، وتحديد الموقع الفاعل بمحاكي خلية، وطلب البيانات من المنصات، وعند الاقتضاء اختراق الجهاز نفسه. تقلّص التدابير البرمجية المساحة المكشوفة، لكن الهدف الواقعي ليس الاختفاء: بل أن تعرف بدقة ما الذي يبقى مكشوفًا.&lt;/p&gt;
&lt;h2 id=&#34;مقاربة-arpokratos&#34;&gt;مقاربة ArpokratOS&lt;/h2&gt;
&lt;p&gt;يستجيب &lt;a href=&#34;https://arpokrat.com/ar/os/&#34;&gt;ArpokratOS&lt;/a&gt; لهذا المشهد بخيار ينبع من التمييز السابق: ما يجب تحييده يُحيَّد على مستوى النظام، لا في قائمة إعدادات.&lt;/p&gt;
&lt;p&gt;في ما يخص &lt;strong&gt;GNSS&lt;/strong&gt;، أُزيل مشغّل العتاد. يتصرّف الجهاز كما لو أن الرقاقة غير موجودة، سواء بالنسبة إلى التطبيقات أو إلى النظام نفسه. والفرق عن مفتاح في الإعدادات ليس تجميليًا. المفتاح سياسة: تطبّقه طبقة يمكن أن يلتف عليها مكوّن يتمتع بامتيازات كافية، أو يعيد تفعيلها تحديث، أو يتجاهلها نظام مخترَق. أما إزالة مسار الشيفرة فتلغي السؤال، إذ لم يعد هناك ما يُفعَّل.&lt;/p&gt;
&lt;p&gt;ويُعالَج &lt;strong&gt;البلوتوث&lt;/strong&gt; على مستوى النواة بالمنطق نفسه. فالبلوتوث المعطَّل من الإعدادات يبقي عمليًا الحزمة البرمجية حيّة على أجهزة كثيرة، لتغذية خدمات القرب وشبكات تحديد المواقع التعاونية. وحين يغيب على مستوى النظام، لا يمكنه محادثة منارة في متجر، ولا المشاركة في شبكة من نوع Find My، ولا أن يكون سطح هجوم بلا تفاعل.&lt;/p&gt;
&lt;p&gt;ويجب أن يُقال بوضوح ما لا يفعله ذلك. &lt;strong&gt;ArpokratOS لا يجعل الهاتف غير قابل للكشف.&lt;/strong&gt; فما دامت شريحة SIM نشطة، يعرف المشغّل خلية الارتباط، ولا يغيّر ذلك أي نظام تشغيل، ولا حتى مع تمرير كامل حركة البيانات عبر Tor. التوجيه يحمي المحتوى والوجهة، لا الهندسة الراديوية. ومن يعدك بالاختفاء إنما يبيعك حكاية.&lt;/p&gt;
&lt;p&gt;ما تقدّمه بنية كهذه أكثر تواضعًا: إزالة الطبقات التطبيقية وطبقات القرب، التي يمرّ عبرها الجزء الأكبر من الجمع الفعلي، ونموذج تهديد صريح لما يتبقى. وهو المنطق نفسه المطبَّق على اختيار نظام لسطح المكتب، والمفصَّل في &lt;a href=&#34;https://arpokrat.com/ar/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;مقارنتنا لأنظمة التشغيل&lt;/a&gt;: السؤال المفيد ليس ما إذا كانت أداة ما تحمي، بل مِمَّ تحمي وبأي ثمن.&lt;/p&gt;
&lt;h2 id=&#34;خاتمة&#34;&gt;خاتمة&lt;/h2&gt;
&lt;p&gt;لا يقدّم هذا المقال طريقة للاختفاء. تلك الطريقة غير موجودة، والنصوص التي تدّعي العكس تنتج قبل كل شيء ثقة زائفة، أخطر من انعدام الحماية لأنها تدفع إلى المخاطرة.&lt;/p&gt;
&lt;p&gt;كان الهدف استبدال سؤال ثنائي، هل أنا قابل للتحديد أم لا، بسؤال مفيد: من يحدّدني، وبأي دقة، وبأي كلفة عليه، وهل يعنيني ذلك. تختلف الإجابة بالنسبة إلى صحفي يحمي مصدرًا، أو مسؤول تنفيذي يسافر إلى ولاية قضائية حساسة، أو محامٍ تكشف مواعيده استراتيجية، أو فرد يزعجه أن يعرف معلن عاداته.&lt;/p&gt;
&lt;p&gt;وما يستحق الانتباه ليس أداء كل آلية من هذه الآليات منفردة، بل كونها تتقاطع. موقع بدقة خمسين مترًا ليس مثيرًا للاهتمام كثيرًا. أما موقع بدقة خمسين مترًا، كل ربع ساعة، على مدى سنتين، فيرسم مسكنًا ومكان عمل ومعتقدًا وحالة صحية وعلاقة ومصدرًا. بيانات الموقع هي البيانات الوصفية التي تجعل سائر البيانات مقروءة، ولهذا السبب بالذات هي غالية الثمن.&lt;/p&gt;
&lt;h2 id=&#34;المصادر&#34;&gt;المصادر&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>الفلبين تحظر Monero وZcash على المنصات المرخصة: إشارة إلى توجه عالمي</title>
      <link>https://arpokrat.com/ar/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;وجّه البنك المركزي الفلبيني ضربةً موجعة للعملات المشفرة المعززة للخصوصية. تحت ذريعة الامتثال للمعايير الدولية لمكافحة غسيل الأموال، يُجسّد هذا القرار ديناميكيةً تنظيمية تتجاوز حدود هذا البلد وحده — وهو ما ينبغي أن يُنبّه كل من يمتلك أصولاً كـMonero أو Zcash أو يتداولها.&lt;/p&gt;
&lt;h2 id=&#34;ما-تقوله-المذكرة&#34;&gt;ما تقوله المذكرة&lt;/h2&gt;
&lt;p&gt;أقرّ &lt;strong&gt;بنك الفلبين المركزي (BSP)&lt;/strong&gt;، &lt;strong&gt;المذكرة M-2026-023&lt;/strong&gt;، الموقّعة من نائبة المحافظ لين خافيير. ويأمر النصّ جميع مزودي خدمات الأصول الافتراضية (VASP) المرخصين بوقف إدراج ودعم &amp;ldquo;الأصول الافتراضية ذات الطابع الإخفائي&amp;rdquo;. لا تُسمّي المذكرة أي رمزٍ بعينه، غير أن الفئة المستهدفة تشمل دون لبسٍ Monero وZcash وDash — وهي العملات المشفرة المصمَّمة لجعل تتبع المعاملات أمراً عسيراً أو مستحيلاً.&lt;/p&gt;
&lt;p&gt;دخل الإجراء حيز التنفيذ &lt;strong&gt;فوراً&lt;/strong&gt;، دون أي فترة انتقالية. وعلاوةً على مجرد سحب هذه الأصول من المنصات، باتت جهات VASP ملزمةً بتقييم كل رمزٍ مُدرَج وفق ستة محاور للامتثال: مصداقية المُصدِر، ونضج السوق، وحالات الاستخدام، والشفافية والأمن، والسيولة والاحتياطيات، والامتثال القانوني. كما يتعين عليها وضع حدود داخلية تُفضي تلقائياً إلى الشطب من الإدراج حين يتوقف أيٌّ من هذه الأصول عن استيفاء تلك المعايير.&lt;/p&gt;
&lt;h2 id=&#34;ما-الذي-يتغير-فعليا&#34;&gt;ما الذي يتغير فعلياً&lt;/h2&gt;
&lt;p&gt;لا تُجرِّم هذه المذكرة الاحتفاظ الخاص بـMonero أو Zcash، ولا التحويلات بين الأطراف (P2P) التي تجري خارج المنصات المرخصة. ما يختفي هو وصول المؤسسات: إذ لن تستطيع نقاط الدخول والخروج المرخصة — أي الشراء والبيع والإيداع والسحب على منصة مرخصة — معالجة هذه الأصول بعد الآن.&lt;/p&gt;
&lt;p&gt;على الصعيد العملي، إن كنتَ تحتفظ بعملات الخصوصية على منصة فلبينية خاضعة لترخيص BSP — ومن بينها Coins.ph/Betur وMaya Philippines وPDAX وGoTyme Bank وUnionBank — فعليك تحويلها إلى محفظة شخصية أو تحويلها قبل أن تُضطر المنصة إلى سحبها.&lt;/p&gt;
&lt;p&gt;مع وجود أكثر من 16 مليون مستخدم للعملات المشفرة في البلاد، سيكون التأثير محسوساً على نطاق واسع في السوق المحلية، وإن ظل تأثيره على السعر العالمي لـXMR أو ZEC محدوداً — إذ لا تمثل الفلبين سوى جزء هامشي من السيولة الإجمالية لهذه الأصول.&lt;/p&gt;
&lt;h2 id=&#34;التوافق-مع-fatf-المبرر-الكوني&#34;&gt;التوافق مع FATF، المبرر الكوني&lt;/h2&gt;
&lt;p&gt;تُسوِّغ BSP قرارها بالتوافق الصريح مع معايير &lt;strong&gt;مجموعة العمل المالي (FATF)&lt;/strong&gt;، الهيئة الدولية التي تضع قواعد مكافحة غسيل الأموال وتمويل الإرهاب. البقاء في خانة الحسن مع FATF ليس خياراً اختيارياً لمعظم البنوك المركزية — إذ قد يؤثر سوء التصنيف على وصول دولة بأكملها إلى الدوائر المالية الدولية.&lt;/p&gt;
&lt;p&gt;هذا بالضبط هو المبرر ذاته الذي دفع الاتحاد الأوروبي واليابان وكوريا الجنوبية إلى إقصاء عملات الخصوصية تدريجياً من منصاتها المرخصة خلال السنوات الأخيرة. ومن ثَمّ فإن القرار الفلبيني ليس حالةً معزولة: بل هو تأكيد لمعيار فعلي بات يتعمم — فإن أرادت أي ولاية قضائية تشغيل سوق عملات مشفرة معترف به دولياً، فلا مكان فيه للأصول المعززة للخصوصية.&lt;/p&gt;
&lt;h2 id=&#34;توتر-لا-يحله-أحد-حقا&#34;&gt;توتر لا يحله أحد حقاً&lt;/h2&gt;
&lt;p&gt;اللافت أن حتى المؤيدين لهذا القرار يُقرّون بمشروعية الاستخدام الذي يسعى إلى تقييده. فقد اعترف المسؤول عن قطاع العملات المشفرة في GCash، إحدى كبرى شركات التكنولوجيا المالية في البلاد، صراحةً بأن Monero وZcash &amp;ldquo;قائمتان لأسباب مشروعة&amp;rdquo;، وأن الخصوصية تمثل &amp;ldquo;قيمةً تأسيسية في عالم العملات المشفرة: القدرة على التعامل دون مراقبة&amp;rdquo;. بيد أنه أيّد الإجراء، مُقدِّراً أن الفلبين — دولةً تعتمد اعتماداً كبيراً على تدفقات تحويلات المغتربين — لا تستطيع أن تضع نفسها بنية تحتية مالية موثوقة في الوقت الذي تُتيح فيه تداول أصول مجهولة الهوية بحرية.&lt;/p&gt;
&lt;p&gt;هذا التوتر لم يُحلَّ، بل جرى الحسم فيه لصالح المنظور التنظيمي: أحجام تحويلات المغتربين والمصداقية الدولية تُرجَّح على حجة الخصوصية المشروعة، في كل مرة يُطرح فيها هذا الاختيار.&lt;/p&gt;
&lt;h2 id=&#34;المآل-المنطقي-الهجرة-نحو-الاحتفاظ-الذاتي&#34;&gt;المآل المنطقي: الهجرة نحو الاحتفاظ الذاتي&lt;/h2&gt;
&lt;p&gt;النمط الذي يتكرر من ولاية قضائية إلى أخرى بات اليوم مقروءاً بوضوح. يكاد يكون النموذج متطابقاً دائماً: تظل الخصوصية المالية قانونيةً على المستوى الفردي، لكنها تغدو شيئاً فشيئاً مستحيلة الممارسة عبر القنوات المؤسسية. الاحتفاظ الذاتي (self-custody) لم يُستهدف بعد — غير أن كل ولاية قضائية جديدة تسير على هذا النهج تُضيِّق أكثر فأكثر الفضاء الذي يمكن لهذه الأصول أن تتداول فيه دون قيود تنظيمية.&lt;/p&gt;
&lt;p&gt;لقد فصّلنا بعمق آلية عمل هذه السلاسل الكتلية من الناحية التقنية، والأسباب التي جعلتها هدفاً مُفضَّلاً للجهات التنظيمية، في &lt;a href=&#34;https://arpokrat.com/ar/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;دليلنا الشامل حول السلاسل الكتلية المجهولة&lt;/a&gt; — ring signatures وzk-SNARKs والحدود الفعلية لهذه التقنيات.&lt;/p&gt;
&lt;h2 id=&#34;التبادل-خارج-الدوائر-المغلقة&#34;&gt;التبادل خارج الدوائر المغلقة&lt;/h2&gt;
&lt;p&gt;مع انسحاب المنصات المرخصة تباعاً من سوق عملات الخصوصية، يغدو دور البنى التحتية غير الوصائية والخالية من جمع البيانات محورياً لكل من يرغب في مواصلة استخدام هذه الأصول دون الارتهان لجهة VASP خاضعة لولاية قضائية قد تُغيِّر سياستها بين عشية وضحاها.&lt;/p&gt;
&lt;p&gt;يُتيح &lt;a href=&#34;https://arpokrat.com/ar/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; تبادل Monero وZcash وسائر العملات المشفرة المعززة للخصوصية دون تسجيل، ودون جمع سجلات عناوين IP، ودون ملفات تعريف الارتباط — سواء أكنتَ تصل إلى المنصة عبر الشبكة العادية (clearnet) أم من خلال عنوان .onion الخاص بنا. لا يمكن لأي ولاية قضائية أن تسحب ما لم نجمعه قط.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;على الأرجح لن يكون هذا القرار الفلبيني آخر قرارٍ من هذا القبيل خلال هذا العام. لم يعد السؤال هو ما إذا كانت دولٌ أخرى ستسلك المسار ذاته — فالسجل الأخير يوحي بأنها ستفعل — بل صار السؤال: كم من الوقت يتبقى قبل أن يُصبح الوصول المؤسسي إلى عملات الخصوصية استثناءً لا قاعدة؟&lt;/p&gt;
</description>
    </item>
    <item>
      <title>نهاية الخصوصية؟ الأبواب الخلفية، قانون السلامة على الإنترنت واستجابة الأنظمة البيئية السيادية</title>
      <link>https://arpokrat.com/ar/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;أصبحت لندن بؤرة معركة عالمية من أجل مستقبل الخصوصية الرقمية. مع اعتماد &lt;em&gt;قانون السلامة على الإنترنت&lt;/em&gt; (OSA) لعام 2023 والمقترحات الأخيرة لمراجعة &lt;em&gt;قانون سلطات التحقيق&lt;/em&gt; (IPA) — الذي يطلق عليه منتقدوه &amp;ldquo;ميثاق الجواسيس&amp;rdquo; —، تمنح الحكومة البريطانية لنفسها الحق في فرض التزامات المراقبة في صميم الاتصالات الخاصة. نقطة الانهيار هي السلطة الممنوحة للهيئة التنظيمية OFCOM لمطالبة المنصات بنشر &amp;ldquo;تكنولوجيا معتمدة&amp;rdquo; للكشف عن محتوى الاعتداء الجنسي على الأطفال (CSEA) أو الإرهاب، بما في ذلك داخل &lt;a href=&#34;https://arpokrat.com/ar/messenger&#34;&gt;الاتصالات المشفرة من طرف إلى طرف&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;بالنسبة للمنصات الرقمية الكبيرة، فإن رسالة وستمنستر لا لبس فيها: إما أن توفر وصولاً حكومياً إلى بنيتها التحتية، أو ستواجه غرامات تصل إلى 10٪ من إيراداتها العالمية. كانت الاستجابة فورية: هددت خدمات مثل Signal و WhatsApp علنًا بالانسحاب من السوق البريطانية، رافضة المساس بأمن مستخدميها لإرضاء ولاية قضائية واحدة. يصعب دحض الحجة التقنية: لا يوجد مفتاح رئيسي مخصص فقط للجهات الفاعلة المشروعة. إن الباب المفتوح أمام تطبيق القانون هو، بحكم التصميم، باب مفتوح لمجرمي الإنترنت وأجهزة الاستخبارات الأجنبية.&lt;/p&gt;
&lt;h2 id=&#34;نموذج-الأعمال-للمنصات-الكبيرة-عقبة-هيكلية-أمام-المعرفة-الصفرية&#34;&gt;نموذج الأعمال للمنصات الكبيرة: عقبة هيكلية أمام المعرفة الصفرية&lt;/h2&gt;
&lt;p&gt;لا تُفسَّر مقاومة المنصات الكبيرة لتبني تشفير المعرفة الصفرية (Zero-Knowledge) بالعجز التقني، بل بعدم التوافق الاقتصادي الأساسي. تعتمد شركات مثل Alphabet و Meta على نماذج تحقيق الدخل القائمة على الجمع المنهجي للبيانات السلوكية. يُعترف بهذا النموذج ضمناً من قبل قانون الأسواق الرقمية (DMA) التابع للاتحاد الأوروبي، والذي يصنف &amp;ldquo;حراس البوابة&amp;rdquo; (gatekeepers) هؤلاء ككيانات يتغذى موقعها المهيمن على وجه التحديد من خلال تراكم البيانات على نطاق لا مثيل له. بالنسبة لهؤلاء الفاعلين، فإن تبني بنية المعرفة الصفرية سيعني حرمان أنظمتهم الإعلانية من التحديد المستمر للمستخدمين الذي يشكل وقودها. لذلك فهو ليس خياراً تقنياً، بل هو مقايضة بين خصوصية المستخدم وقابلية استمرار نموذج أعمالهم.&lt;/p&gt;
&lt;h2 id=&#34;الخطر-الاستراتيجي-تهديد-احصد-الآن-وفك-التشفير-لاحقا&#34;&gt;الخطر الاستراتيجي: تهديد &amp;ldquo;احصد الآن، وفك التشفير لاحقاً&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;بعيداً عن الجدل حول الخصوصية، يثير إضعاف التشفير مسألة أمن قومي ذات نطاق مختلف تماماً. الاستراتيجية المعروفة باسم &lt;a href=&#34;https://arpokrat.com/ar/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; تتضمن قيام الخصوم من الدول باعتراض وتخزين كميات هائلة من الاتصالات المشفرة اليوم، تحسباً لقدرات فك التشفير الكمي المستقبلية. من خلال إضعاف معايير التشفير الحالية، يسهل الإطار التشريعي البريطاني موضوعياً هذا النوع من العمليات ضد الاتصالات الحكومية أو الدبلوماسية أو الصناعية.&lt;/p&gt;
&lt;p&gt;بالتحديد في هذا السياق من العجز في الثقة، تكتسب أنظمة بيئية مثل Arpokrat أهمية تشغيلية. من خلال العمل في ظل نظام القانون الفيدرالي السويسري لحماية البيانات (FADP)، مع بنية لا تجمع أي معرفات مدنية، تقدم Arpokrat قطيعة تقنية مع البنى التحتية الخاضعة للولاية القضائية البريطانية — مما يضمن بقاء النظام منيعاً أمام الأوامر التي ينص عليها قانون OSA.&lt;/p&gt;
&lt;h2 id=&#34;تضارب-المعايير-osa-و-ipa-ضد-القانون-الأوروبي&#34;&gt;تضارب المعايير: OSA و IPA ضد القانون الأوروبي&lt;/h2&gt;
&lt;p&gt;يكشف التحليل القانوني للامتيازات الحكومية البريطانية الجديدة عن اصطدام مباشر بأسس القانون الأوروبي المتعلق بحماية البيانات وسرية الاتصالات.&lt;/p&gt;
&lt;h3 id=&#34;osa-ضد-حظر-المراقبة-المعممة&#34;&gt;OSA ضد حظر المراقبة المعممة&lt;/h3&gt;
&lt;p&gt;تُدخل المادة 121 من قانون OSA إمكانية قيام OFCOM بإصدار أوامر تجبر المنصات على تنفيذ مسح من جانب العميل (&lt;em&gt;client-side scanning&lt;/em&gt;). يتعارض هذا الإجراء بشكل مباشر مع المبدأ المستمد من القانون الأوروبي والمدرج في اجتهادات محكمة العدل التابعة للاتحاد الأوروبي (CJEU)، والذي يحظر التزامات المراقبة العامة. من خلال فرض &amp;ldquo;ضعف حسب التصميم&amp;rdquo;، فإنه يضع الشركات أيضاً في وضع المأزق المزدوج: من خلال إضعاف أمنها للامتثال لولاية حكومية، فإنها تفشل في التزامها بضمان مستوى من الأمان المناسب للمعالجة، كما هو مكرس في المادة 32 من اللائحة العامة لحماية البيانات (GDPR).&lt;/p&gt;
&lt;h3 id=&#34;توجيه-الخصوصية-الإلكترونية-eprivacy-وسرية-الاتصالات&#34;&gt;توجيه الخصوصية الإلكترونية (ePrivacy) وسرية الاتصالات&lt;/h3&gt;
&lt;p&gt;يتعارض مسح الرسائل الخاصة بشكل مباشر مع المادة 5، الفقرة 1، من التوجيه 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;)، الذي يلزم الدول الأعضاء بضمان سرية الاتصالات الإلكترونية ويحظر أي شكل من أشكال الاعتراض أو المراقبة دون الموافقة الصريحة من المستخدمين المعنيين.&lt;/p&gt;
&lt;h3 id=&#34;إشعارات-القدرة-التقنية-tcn-ومنع-التحديثات-الأمنية&#34;&gt;إشعارات القدرة التقنية (TCN) ومنع التحديثات الأمنية&lt;/h3&gt;
&lt;p&gt;في ظل نظام IPA 2016، تعتزم الحكومة البريطانية الآن استخدام إشعارات القدرة التقنية (&lt;em&gt;Technical Capability Notices&lt;/em&gt; - TCN) لمعارضة التحديثات الأمنية قبل نشرها. تخلق هذه الآلية صراعاً مستعصياً مع الالتزام الذي فرضته المادة 32 من اللائحة العامة لحماية البيانات (GDPR) لضمان الأمان المستمر لأنظمة المعالجة — وهو التزام يتطلب على وجه التحديد القدرة على تطبيق التصحيحات دون تأخير أو تدخل خارجي.&lt;/p&gt;
&lt;h2 id=&#34;مخاطر-الامتثال-للشركات-العاملة-في-أوروبا&#34;&gt;مخاطر الامتثال للشركات العاملة في أوروبا&lt;/h2&gt;
&lt;p&gt;تهدف مراجعات قانون IPA إلى إجبار الشركات على إخطار الحكومة البريطانية بأي تعديل تقني يؤثر على الأمن، قبل تنفيذه، مما يمنحها حق النقض على تطوير المنتجات. هذا التدخل يخلق انعدام أمن قانوني كبير للموردين العاملين في السوق الأوروبية: مدى ملاءمة بريطانيا للقانون الأوروبي — وهي هشة بالفعل — يمكن أن تكون موضع تساؤل إذا لم تعد المملكة المتحدة تضمن حماية تعادل بشكل جوهري تلك التي توفرها اللائحة العامة لحماية البيانات. وبالتالي، فإن عمليات نقل البيانات إلى المملكة المتحدة في ظل هذا الإطار الجديد من شأنها أن تعرض الشركات لعقوبات بموجب اللائحة العامة لحماية البيانات (GDPR).&lt;/p&gt;
&lt;h2 id=&#34;الدفاع-من-خلال-الاستحالة-التقنية-مبدأ-المعرفة-الصفرية-كدرع-قانوني&#34;&gt;الدفاع من خلال الاستحالة التقنية: مبدأ المعرفة الصفرية كدرع قانوني&lt;/h2&gt;
&lt;p&gt;أرسى الفقه القانوني الدولي، الذي تم تعزيزه بأحكام &lt;em&gt;Schrems I&lt;/em&gt; و &lt;em&gt;Schrems II&lt;/em&gt; الصادرة عن محكمة العدل التابعة للاتحاد الأوروبي، مبدأً حاسماً: الضمانة القوية الوحيدة ضد المراقبة غير المتناسبة هي الاستحالة التقنية للوصول إليها. تطبق هياكل المعرفة الصفرية (Zero-Knowledge) هذا المبدأ في ثلاث طبقات من الحماية:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;انعدام الوصاية:&lt;/strong&gt; نظراً لأن المنصة لا تحتفظ بمفاتيح فك التشفير، فإن أي أمر بمسح الرسائل يكون غير قابل للتنفيذ تقنياً؛&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;سيادة نظام التشغيل:&lt;/strong&gt; التحكم في &lt;a href=&#34;https://arpokrat.com/ar/os&#34;&gt;ArpokratOS&lt;/a&gt; يزيل القياس عن بعد الذي يغذي جمع المعلومات الاستخبارية على مستوى الجهاز؛&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;الارتساء القضائي السويسري:&lt;/strong&gt; من خلال استضافة بنيتها التحتية في سويسرا، تعمل Arpokrat في ظل نظام قانوني يتطلب طلبات فردية ومسببة للمساعدة القانونية المتبادلة، مما يحيد التنفيذ الآلي لعمليات المسح الجماعي التي ينص عليها قانون OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;خاتمة&#34;&gt;خاتمة&lt;/h2&gt;
&lt;p&gt;لا تشكل أحكام قانون OSA ومراجعات قانون IPA تهديداً لخصوصية الأفراد فحسب: بل تمثل خرقاً لليقين القانوني لجميع البيانات الأوروبية التي تمر عبر بنى تحتية خاضعة للولاية القضائية البريطانية. من خلال إضفاء الشرعية على إضعاف التشفير باسم السلامة العامة، تعرض لندن، من المفارقات، حلفاءها وشركاءها التجاريين لمخاطر التجسس الصناعي والحكومي التي تم تصميم هياكل المعرفة الصفرية خصيصاً لمنعها.&lt;/p&gt;
&lt;p&gt;تتطلب سلامة الاتصالات المهنية والمؤسسية الآن استجابة هيكلية: الهجرة نحو أنظمة بيئية لامركزية تضمن السيادة الرقمية، من مستوى الكود حتى الارتساء القضائي.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: &#39;ملف تعريف الارتباط الفائق&#39; الجديد لشركات الاتصالات الذي يهدد خصوصيتك</title>
      <link>https://arpokrat.com/ar/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;أدت النهاية المبرمجة لملفات تعريف الارتباط لجهات خارجية على متصفحات الويب إلى إطلاق سباق تسلح حقيقي في صناعة الإعلانات المستهدفة. وفي حين تحاول جوجل فرض معاييرها الخاصة (مثل Privacy Sandbox)، قرر لاعب آخر غير متوقع الاستيلاء على جزء من الكعكة: &lt;strong&gt;مزود خدمة الإنترنت الخاص بك (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;وهكذا وُلد &lt;strong&gt;Utiq&lt;/strong&gt; (المعروف سابقًا باسم مشروع &lt;em&gt;TrustPid&lt;/em&gt;)، وهو مشروع مشترك أسسته شركات الاتصالات الأوروبية العملاقة. يُباع Utiq للجمهور كحل &amp;ldquo;شفاف ومحترم&amp;rdquo;، ولكنه في الواقع هو ما يخشاه خبراء الأمن السيبراني أكثر من غيره: &amp;ldquo;supercookie&amp;rdquo; أو ملف تعريف ارتباط فائق يعمل على مستوى الشبكة.&lt;/p&gt;
&lt;h2 id=&#34;ما-هو-utiq-وكيف-يعمل&#34;&gt;ما هو Utiq وكيف يعمل؟&lt;/h2&gt;
&lt;p&gt;تقليديًا، تتم إدارة التتبع الإعلاني (ملفات تعريف الارتباط) بواسطة متصفح الويب الخاص بك (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;، &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;، &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). كان بإمكانك حظره باستخدام إضافات (مثل &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) أو متصفح يركز على الخصوصية (مثل &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ينقل Utiq المشكلة خطوة إلى الوراء: إلى مستوى اتصال الشبكة الخاص بك.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;إليك كيف ينغلق الفخ:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;اعتراض الشبكة:&lt;/strong&gt; عندما تتصفح الإنترنت عبر اتصال هاتفك المحمول (4G/5G) أو صندوق الألياف الضوئية، يستخدم Utiq عنوان IP الخاص بك وبيانات اشتراك الاتصالات الخاص بك للتعرف عليك.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;الموافقة (الخيار الوهمي):&lt;/strong&gt; عند الوصول إلى موقع شريك، تطلب منك نافذة منبثقة الموافقة على Utiq. مع الإرهاق المرتبط بلافتات الموافقة على ملفات تعريف الارتباط (&lt;em&gt;Consent Fatigue&lt;/em&gt;)، ينقر ملايين المستخدمين على &amp;ldquo;موافق&amp;rdquo; دون قراءة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;ldquo;Network Signal&amp;rdquo; (إشارة الشبكة):&lt;/strong&gt; بمجرد إعطاء الموافقة، يتصل Utiq مباشرة بمشغل الاتصالات الخاص بك. يقوم هذا الأخير بإنشاء رمز تعريف فريد ومستعار (إشارة الشبكة) ينقله إلى المعلنين.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;أنت الآن قابل للتتبع من موقع إلى آخر، ليس من خلال ملف مخزن على جهاز الكمبيوتر الخاص بك، ولكن من خلال &lt;strong&gt;البنية التحتية نفسها التي توفر لك الإنترنت&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;لماذا-يعتبر-utiq-كابوسا-للخصوصية-opsec&#34;&gt;لماذا يعتبر Utiq كابوسًا للخصوصية (OPSEC)&lt;/h2&gt;
&lt;p&gt;تثير هذه المبادرة مشاكل خطيرة للسيادة الرقمية وسرية بياناتك:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;التتبع من المصدر:&lt;/strong&gt; على عكس ملفات تعريف الارتباط التقليدية، لا يمكنك ببساطة &amp;ldquo;مسح السجل&amp;rdquo; أو &amp;ldquo;إفراغ ذاكرة التخزين المؤقت&amp;rdquo; للتخلص من Utiq. يتم إنشاء رمز التعريف بواسطة مزود خدمة الإنترنت الخاص بك.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;مركزية الملفات الشخصية:&lt;/strong&gt; تعرف شركات الاتصالات بالفعل اسمك وعنوانك الفعلي وبياناتك المصرفية وموقعك في الوقت الفعلي. من خلال ربط سجل تصفح الويب الخاص بك عبر Utiq بهذه البيانات، فإنهم ينشئون ملفات تعريف سلوكية بدقة هائلة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ثغرة الأسماء المستعارة:&lt;/strong&gt; يدافع Utiq عن نفسه بعدم مشاركة اسمك صراحة، مدعيًا استخدام رموز &amp;ldquo;مشفرة&amp;rdquo;. ومع ذلك، في عالم الأمن السيبراني، ثبت أن إخفاء الهوية يمكن عكسه. يتيح تقاطع هذه الرموز مع قواعد بيانات أخرى إعادة التعرف بسهولة على الأفراد.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;ما-هي-شركات-الاتصالات-التي-تستخدم-utiq&#34;&gt;ما هي شركات الاتصالات التي تستخدم Utiq؟&lt;/h2&gt;
&lt;p&gt;تأسس Utiq من قبل تحالف يضم أكبر أربع شركات اتصالات أوروبية. إذا كنت عميلاً لدى إحداها (أو إحدى الشركات التابعة لها منخفضة التكلفة)، فمن المحتمل أن يكون اتصالك &amp;ldquo;متوافقًا&amp;rdquo; بالفعل مع هذا التتبع.&lt;/p&gt;
&lt;p&gt;إليك المؤسسون وروابط لسياسات الخصوصية الخاصة بهم:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt; (فرنسا، إسبانيا، بولندا، إلخ)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt; (ألمانيا، إسبانيا، المملكة المتحدة، إلخ)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt; (إسبانيا، ألمانيا، إلخ)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt; (ألمانيا، أوروبا الوسطى)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;نصيحة OPSEC:&lt;/strong&gt; على الرغم من أن Utiq تقدم بوابة مركزية لإدارة الموافقة (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) لإلغاء الوصول، إلا أن أفضل دفاع يظل تكنولوجيًا.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;نهج-انعدام-الثقة-zero-trust-لمواجهة-utiq&#34;&gt;نهج انعدام الثقة (Zero-Trust) لمواجهة Utiq&lt;/h2&gt;
&lt;p&gt;تعتمد فلسفة السيادة الرقمية، التي تدعمها أنظمة بيئية مثل &lt;strong&gt;Arpokrat&lt;/strong&gt;، على مبدأ بسيط: عدم الوثوق أبدًا في البنية التحتية للشبكة.&lt;/p&gt;
&lt;p&gt;لتحييد أنظمة مثل Utiq تقنيًا، يكمن الحل في إخفاء حركة المرور الخاصة بك عن مزود خدمة الإنترنت الخاص بك:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;استخدام VPN سيادي:&lt;/strong&gt; من خلال تشفير حركة المرور الخاصة بك بمجرد خروجها من جهازك، لا يرى مزود خدمة الإنترنت الخاص بك سوى تدفق بيانات غير مقروء موجه نحو خادم VPN. لم يعد بإمكانه إدخال أو قراءة رموز Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;شبكة Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; يمنع التوجيه البصلي أي تحديد للهوية من طرف إلى طرف.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تشفير DNS (DoH/DoT):&lt;/strong&gt; يمنع المشغل الخاص بك من معرفة مواقع الويب التي تطلب زيارتها.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;باختصار، يمثل Utiq الدليل على أن مزودي خدمة الإنترنت لم يعودوا يكتفون بكونهم مجرد &amp;ldquo;أنابيب&amp;rdquo;؛ بل يريدون أن يصبحوا وسطاء بيانات. أكثر من أي وقت مضى، لم يعد تشفير حركة المرور الخاصة بك خيارًا أمنيًا، بل ضرورة مطلقة للحفاظ على صمتك الرقمي.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>الصمت الصارخ: ما هو Warrant Canary ولماذا يجب أن يقلقك اختفاؤه؟</title>
      <link>https://arpokrat.com/ar/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;في أعماق مناجم الفحم في القرن التاسع عشر، كان عمال المناجم يحملون معهم طيور الكناري في أقفاص. كانت هذه الطيور الصغيرة، شديدة الحساسية للغازات السامة مثل أول أكسيد الكربون، تموت قبل وقت طويل من إدراك العمال للخطر. لقد كانت بمنزلة نظام إنذار مبكر صامت لكنه فعال للغاية.&lt;/p&gt;
&lt;p&gt;في عالمنا الرقمي الحديث، عاد هذا الطائر إلى الحياة في شكل &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; (كناري أمر التفتيش).&lt;/p&gt;
&lt;h2 id=&#34;ما-هو-warrant-canary&#34;&gt;ما هو Warrant Canary؟&lt;/h2&gt;
&lt;p&gt;إنه بيان عام يُنشر ويُحَدَّث بانتظام من قبل مزود الخدمة (تطبيق مراسلة، VPN، استضافة)، يؤكد أنه حتى ذلك التاريخ الدقيق، لم يتلق أي طلب قانوني سري يجبره على اختراق بيانات مستخدميه — مثل رسالة الأمن القومي الأمريكية (NSL) أو أمر صادر عن محكمة FISA.&lt;/p&gt;
&lt;p&gt;تكمن الدقة — والخطورة — في هذا الكناري في ما يحدث عندما يختفي.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;إذا توقفت فجأة خدمة كانت تنشر كل شهر عبارة &lt;em&gt;&amp;ldquo;لم نتلق أي أوامر سرية&amp;rdquo;&lt;/em&gt; عن تحديثها، يستنتج المستخدم الواعي بوضوح: &lt;strong&gt;الكناري قد مات&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;تم استهداف الشركة بتبدير مراقبة مصحوب بـ &lt;strong&gt;أمر عدم الإفشاء&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;)، مما يمنعها قانونًا من الكشف عن وجود هذا الطلب. وبما أنها لا تستطيع القول إنها تعرضت للاختراق، فإنها تتوقف ببساطة عن القول إنها لم تتعرض لذلك.&lt;/p&gt;
&lt;h2 id=&#34;عصر-المراقبة-غير-المرئية-والتحايل-على-الصمت&#34;&gt;عصر المراقبة غير المرئية والتحايل على الصمت&lt;/h2&gt;
&lt;p&gt;في الوقت الذي تسمح فيه التشريعات العابرة للحدود مثل &lt;strong&gt;CLOUD Act&lt;/strong&gt; و &lt;strong&gt;FISA&lt;/strong&gt; للحكومة الأمريكية بالوصول إلى البيانات التي تستضيفها الشركات دون إبلاغ الأهداف أبداً، يُعد Warrant Canary أحد الآليات القليلة لتجاوز هذا الصمت المفروض.&lt;/p&gt;
&lt;p&gt;مع قانون CLOUD Act، لم يعد هناك وجود للحاجز الجغرافي: إذا كانت البيانات تحت &amp;ldquo;سيطرة&amp;rdquo; شركة أمريكية، تطالب حكومة الولايات المتحدة بالحق في الوصول إليها، حتى لو كانت هذه الخوادم موجودة فعليًا في أوروبا. يصبح الكناري عندئذ التنبيه الأخير قبل أن تُنتهك السيادة الرقمية للمستخدم بصمت.&lt;/p&gt;
&lt;p&gt;لذلك اعتمدت الجهات الفاعلة الرئيسية في مجال &lt;em&gt;الخصوصية&lt;/em&gt; هذه الأداة كمعيار للشفافية:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: تنشر خدمة المراسلة والبريد السويسرية تقرير شفافية يتضمن كناري تفتيش صارم.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: يحتفظ مجتمع الاتصالات الآمنة للنشطاء بواحد من أشهر طيور الكناري وأكثرها مراقبة على الويب.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/ar/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: يحافظ نظامنا البيئي الخاص على Warrant Canary عام ومُحدَّث تشفيريًا لضمان شفافية مطلقة لمجتمعنا.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;التحليل-القانوني-الحق-في-عدم-الكذب&#34;&gt;التحليل القانوني: الحق في عدم الكذب&lt;/h2&gt;
&lt;p&gt;يعتمد وجود الكناري نفسه على أحد أعمدة القانون الدستوري الأكثر إثارة للاهتمام: عقيدة الخطاب القسري (&lt;em&gt;compelled speech&lt;/em&gt;) وتصادمها مع السرية القضائية.&lt;/p&gt;
&lt;p&gt;يستند الأساس القانوني إلى مبدأ بسيط: &lt;strong&gt;إذا كانت الدولة تملك السلطة لفرض الصمت عليك (عبر أمر حظر النشر)، فهي لا تملك السلطة الدستورية لإجبارك على الكذب.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;بموجب التعديل الأول لدستور الولايات المتحدة (ومبادئ مماثلة في أوروبا)، لا يمكن للحكومة إجبار شركة على إصدار بيان كاذب فعليًا. وبالتالي، عندما تزيل شركة ما الكناري الخاص بها، فإنها لا تنتهك أمر الصمت — لأنها لا تعلن صراحة أنها تلقت أمر تفتيش. إنها تمارس ببساطة حقها الأساسي في التوقف عن الإدلاء ببيان لم يعد صحيحًا.&lt;/p&gt;
&lt;h3 id=&#34;الصراع-مع-القانون-الأوروبي&#34;&gt;الصراع مع القانون الأوروبي&lt;/h3&gt;
&lt;p&gt;تتعزز أهمية الكناري اليوم بموجب &lt;strong&gt;المادة 32 من قانون البيانات (لائحة الاتحاد الأوروبي 2023/2854)&lt;/strong&gt;. يُلزم هذا الحكم مقدمي الخدمات بوضع تدابير فنية وقانونية لمنع وصول سلطات الدول الثالثة إلى البيانات عندما يتعارض ذلك مع القانون الأوروبي. يشير موت الكناري على الفور إلى هذا الصراع في القوانين: فمن المحتمل أن يكون المزود مجبرًا على التحايل على الضمانات الأوروبية لتلبية أمر قضائي أجنبي.&lt;/p&gt;
&lt;h2 id=&#34;نهج-arpokrat-السيادة-من-خلال-التصميم&#34;&gt;نهج Arpokrat: السيادة من خلال التصميم&lt;/h2&gt;
&lt;p&gt;في نظام &lt;strong&gt;Arpokrat&lt;/strong&gt; البيئي، والذي يعمل تحت ولاية قانون حماية البيانات السويسري (LPD - RS 235.1)، يأخذ الكناري بعدًا أكثر قوة. إنه جزء من نهج شامل للسيادة الرقمية: &lt;em&gt;Zero-Knowledge&lt;/em&gt; (المعرفة الصفرية).&lt;/p&gt;
&lt;p&gt;تم تصميم البنية بطريقة تخلق بها الشركة &lt;strong&gt;استحالة فنية ورياضية&lt;/strong&gt; للامتثال للأمر القضائي. يمكن للدولة أو وكالة الاستخبارات إصدار كل الأوامر التي تريدها، وسيبقى الجواب كما هو: لا توجد مفاتيح خاصة، ولا هويات (Zero-ID)، ولا بيانات وصفية مركزية لتسليمها.&lt;/p&gt;
&lt;p&gt;في هذا السياق، لم يعد الكناري مجرد تنبيه للاختراق؛ بل هو الدليل العام المستمر على أن البنية التحتية بقيت غير قابلة للاختراق من الناحية الفنية ووفية لمبادئها.&lt;/p&gt;
&lt;h2 id=&#34;خاتمة&#34;&gt;خاتمة&lt;/h2&gt;
&lt;p&gt;في النهاية، يُعد Warrant Canary جزءًا من &lt;strong&gt;المرونة القانونية&lt;/strong&gt; التي تكمل المرونة التشفيرية اللازمة لمواجهة أفق التهديدات الحديثة (مثل حوسبة ما بعد الكم). في بنية تحتية تكون فيها البيانات ذات سيادة من خلال التصميم، ليس الكناري مجرد طائر بسيط في منجم: إنه الحارس الصامت لقلعتك الرقمية.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>وهم السيادة: قضية Olvid وفخ قانون CLOUD</title>
      <link>https://arpokrat.com/ar/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;تردد صدى الإعلان كـ &amp;ldquo;صرخة استقلال&amp;rdquo; حقيقية في أروقة باريس: أمر رئيس الوزراء الحكومة بالتخلي عن WhatsApp و Signal لصالح Olvid، وهو تطبيق مراسلة قُدم على أنه &amp;ldquo;محلي&amp;rdquo;. كان الهدف واضحًا: حماية أسرار الدولة من أذرع وكالات الاستخبارات الأجنبية.&lt;/p&gt;
&lt;p&gt;ومع ذلك، ظهرت مفارقة مريرة بسرعة: قلب Olvid - البنية التحتية لخوادمه - ينبض داخل خدمات أمازون ويب (AWS)، العملاق الأمريكي.&lt;/p&gt;
&lt;p&gt;بالنسبة للجمهور العام، يبدو هذا مجرد مسألة استضافة فنية بسيطة. لكن بالنسبة لـ &lt;a href=&#34;https://arpokrat.com/ar/infrastructure&#34;&gt;مهندسي الأمن السيبراني السيادي&lt;/a&gt; وأولئك الذين يتتبعون جيوسياسية البيانات، فهي ثغرة سياسية من الدرجة الأولى.&lt;/p&gt;
&lt;h2 id=&#34;الولاية-القضائية-العابرة-للحدود-وتضارب-السيادات&#34;&gt;الولاية القضائية العابرة للحدود وتضارب السيادات&lt;/h2&gt;
&lt;p&gt;بالاعتماد على بنية أمازون التحتية، يدخل Olvid تلقائيًا في فلك &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;قانون CLOUD&lt;/a&gt; الأمريكي.&lt;/p&gt;
&lt;p&gt;يكشف التحليل القانوني لهذه القضية عن سيناريو من انعدام الأمن القضائي لا يحله مجرد تبني &amp;ldquo;تطبيق&amp;rdquo; وطني. نقطة التحول تكمن في مفهوم &amp;ldquo;السيطرة&amp;rdquo; مقابل &amp;ldquo;التوطين&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;غيّر قانون CLOUD النموذج القانوني جذريًا بالنص على أن الموقع الفعلي للخادم لا يهم. التزام مزود الخدمة (هنا، AWS) بالتعاون ينبع فقط من ارتباطه القضائي بالولايات المتحدة. وبالتالي، يمكن لواشنطن المطالبة ببيانات من الشركات الخاضعة لولايتها، حتى عندما تكون تلك البيانات مخزنة فعليًا على الأراضي الأوروبية.&lt;/p&gt;
&lt;p&gt;من الناحية القانونية، يخلق هذا صراعًا مباشرًا مع القانون العام لحماية البيانات (GDPR). أثبتت محكمة العدل التابعة للاتحاد الأوروبي (من خلال &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;أحكام Schrems I و II&lt;/a&gt; الشهيرة) بالفعل أن قوانين المراقبة الأمريكية لا توفر مستوى حماية يعادل المستوى الأوروبي.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;السيادة الرقمية ليست سمة من سمات البرمجيات، بل هي خاصية لسلامة سلسلة العهدة.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;شبح-قانون-fisa-ووعد-التشفير-الزائف&#34;&gt;شبح قانون FISA ووعد التشفير الزائف&lt;/h2&gt;
&lt;p&gt;الأسوأ من ذلك، أن هذا الاعتماد على البنية التحتية الأمريكية يضع هذه البيانات تحت ظل &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;قانون مراقبة الاستخبارات الأجنبية (FISA)&lt;/a&gt;، والذي يصرح بالمراقبة الإلكترونية لأغراض &amp;ldquo;الاستخبارات الأجنبية&amp;rdquo; التي تستهدف أفرادًا خارج الولايات المتحدة.&lt;/p&gt;
&lt;p&gt;في مواجهة هذه التهديدات، يؤكد Olvid أن التشفير الشامل يمثل درعًا كافيًا. من منظور هندسة الخصوصية، هذا الدفاع جزئي بشكل خطير.&lt;/p&gt;
&lt;p&gt;حتى لو كان محتوى الرسالة مشفرًا، فإن البنية التحتية المركزية لـ AWS تكشف &lt;strong&gt;البيانات الوصفية&lt;/strong&gt;. معرفة &lt;em&gt;من&lt;/em&gt; يتحدث إلى &lt;em&gt;من&lt;/em&gt;، &lt;em&gt;ومتى&lt;/em&gt;، &lt;em&gt;وكم مرة&lt;/em&gt;، &lt;em&gt;ومن أين&lt;/em&gt;، غالبًا ما تكون أكثر قيمة للاستخبارات الأجنبية من محتوى الرسالة نفسه.&lt;/p&gt;
&lt;p&gt;التشفير يحمي النص، لكن الخادم المركزي يخون شبكة جهات الاتصال.&lt;/p&gt;
&lt;h2 id=&#34;الخطر-الحقيقي-لم-يأت-بعد&#34;&gt;الخطر الحقيقي لم يأت بعد&lt;/h2&gt;
&lt;p&gt;طالما أن البنية التحتية الأوروبية تعتمد على كيانات تخضع لقوانين عابرة للحدود، فإن الأمن القانوني لاتصالاتنا سيظل مؤقتًا ووهميًا.&lt;/p&gt;
&lt;p&gt;يتطلب الأمن القومي في القرن الحادي والعشرين &lt;a href=&#34;https://arpokrat.com/ar/os&#34;&gt;استقلالًا تامًا للبنية التحتية والأجهزة&lt;/a&gt;. لأن اعتراض هذه البيانات الوصفية والحزم المشفرة يبدو غير ضار اليوم، لكنه يغذي التهديد الأكثر تدميراً: استراتيجية &lt;em&gt;&amp;ldquo;اجمع الآن، وفك التشفير لاحقًا&amp;rdquo;&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;سر الدولة الذي يتم اعتراضه اليوم ليس سوى قنبلة موقوتة رياضية.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(اقرأ بقية تحليلنا في الجزء الثاني: &lt;a href=&#34;https://arpokrat.com/ar/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;القنبلة الموقوتة وحتمية المعرفة الصفرية&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>