SecureDrop - новий інструмент для захищеного зливу інформації
Анонімуси усього світу, радійте: Фундація Свободи Преси ( Freedom of The Press Foundation ) днями зробила реліз програмового забезпечення, що дозволяє інсайдерам у захищений спосіб передавати представникам преси інформацію про злочини та порушення.
Початковий код системи написав, тепер вже загиблий, хакер-активіст Аарон Шварц разом з журналістом-розслідувальником Кевіном Паулсеном. Нещодавно був проведений аудит цієї системи низкою провідних фахівців у галузі криптографії, що дав позитивний результат. Оцінка - система надійна не на всі 100%, однак значно більш стійка, ніж усі інші способи, які видання використовують на цей день.
SecureDrop - програма написана на мові Python, що приймає в онлайні повідомлення і документи через мережу анонімних роутерів Tor, і зашифровує їх за допомогою найбільш надійного способу шифрування на сьогодні (спосіб, який до сих пір не змогла подолати навіть Агенція Національної Безпеки США). Кожне джерело інформації є анонімним, але йому присвоюється кодове ім'я на яке він також у захищений спосіб може отримувати відповідь на свій "злив". Фізично система складається з трьох комп'ютерів, що розташовуються в редакціях ЗМІ - сервер для джерела, сервер для документів (ці два сервери працюють через систему Tor), та сервер захисту, який моніторить два попередніх.
Фундація Свободи Преси буде надавати підтримку у встановленні SecureDrop та навчати журналістів користуватися нею, але через те, що ця програма є вільним програмним забезпеченням, будь хто бажаючий з невеликими ресурсами може встановити її у себе самостійно. Програма та інструкції розміщені тут: https:/