Иными словами, вычислить личность того, кто передал в издание информацию через этот сервис будет практически невозможно, и все это благодаря таланту покойного ныне Аарона Шварца и возможностям анонимной сети Tor
Еще лет 20 назад можно было относительно безопасно организовать «слив» информации, встретившись с журналистом где-нибудь на подземной парковке или отправив письмо обычной почтой и указав вымышленный обратный адрес. Но в наше время все сложнее: повсюду камеры, вашу переписку могут прочитать, телефон — прослушать, флешку или жесткий диск — украсть. А потом про вас скажут: «Он слишком много знал».
The New Yorker объявил, что запущенный 15 мая Strongbox — это решение проблемы сохранения анонимности.
В его основе — технология DeadDrop, разработанная хакером и интернет-активистом Аароном Шварцем и в свою очередь базирующаяся на сервисе сетевой анонимности Tor. В двух словах, Tor — это система маршрутизаторов, в которой информация передается по цепочкам прокси, каждый из которых напрямую связан лишь с соседними звеньями. Информация многократно шифруется, и отследить ее можно только на выходных узлах. Одна из возможностей, которые предоставляет Tor — это «скрытые сервисы», то есть ресурсы с доменом в виртуальной зоне «.onion», доступные только через сеть Tor.
Strongbox — как раз один из таких «скрытых сервисов». Отправка и получение данных через него — это целая многоходовка, включающая ключи для расшифровки, доступные лишь получателю и отдельный компьютер, никак не связанный с интернетом, данные на который нужно переносить на флешке.
Самое главное в Strongbox — это то, что данные информатора не известны никому, включая получателя информации. То есть известно о нем только одно — кодовое имя из четырех случайно подобранных слов, которое присваивает сам Strongbox. Ни виртуальное (IP-адрес), ни физическое местоположение пользователя нигде не фиксируется. Strongbox не будет ни сохранять, ни передавать никакую информацию о браузере, операционной системе и компьютере пользователя и не будет оставлять в браузере никаких следов.
В этом, кстати, есть большая выгода и для журналиста — получателя информации. Ведь суд мог бы обязать его раскрыть личность информатора, и подобных прецендентов у нас и за рубежом было уже немало. Но в том-то и дело, что теперь журналист и сам не знает, кто «слил» ему информацию. А на нет, как говорится, и суда нет.
Наконец, очень важно то, что DeadDrop, на котором основан Strongbox, создавался Шварцем как open-source проект. Иными словами, теперь такой сервис может открыть любое издание, и The New Yorker станет лишь первым из СМИ, которые наконец-то смогут эффективно защищать свои источники.
Источник: slashgear.com