STRONGBOX - sposób na całkowitą anonimowość w internecie
#1
Tytuł jest dokładna kopią tytułu informacji, która ukazała się na WP i dotyczy proponowanego przez New York Times rozwiązania dla swoich autorów i informatorów, które nosi nazwę Strongbox ...ponieważ są podobne rozwiązania z takimi samymi lubpodobnymi nazwami, myślę że lepiej stosować nazwę New York Time''s Strongbox , która zresztą jest używana w opisie projektu.

[Aby zobaczyć linki, zarejestruj się tutaj]


Obszerne cytaty poniżej
Cytat: Od dzisiaj dostępny jest jeszcze jeden sposób komunikacji z redakcją. Jeśli ktokolwiek będzie chciał zachować pełną anonimowość, dzieląc się posiadanymi przez siebie informacjami z nowojorską redakcją, korzystając z niego, nie musi się niczego obawiać.

Strongbox to oprogramowanie, którego "rdzeniem" jest open-source''owy projekt DeadDrop. Wykorzystując sieć Tor, kilka komputerów i napęd pendrive redaktorzy New Yorker Magazine gwarantują swoim źródłom 100% anonimowość. Jak to działa?

1. Informator łączy się z siecią Tor, odwiedza stronę -http://tnysbtbxsf356hiy.onion
2. Udostępnia pliki, którymi chce podzielić się z redakcją. Podczas tego procesu otrzymuje losowy pseudonim generowany przez Strongboxa.
3. Pliki są szyfrowane za pomocą algorytmu PGP i przesyłane na serwer, znajdujący się poza siecią Condé Nast (wydawnictwo, do którego należy NYM)
4. Redaktorzy New Yorkera, łącząc się przez VPN sprawdzają treści umieszczone na serwerze. Jeśli jest coś nowego, zapisują to na dysku pendrive
5. Z szafy wyciągany jest komputer niepodłączony do Sieci, który nie ma nawet zainstalowanego systemu operacyjnego. System uruchamiany jest z Live CD.
6. Do komputera podłączane są pendrive''y. Jeden zawiera zaszyfrowane informacje, drugi klucz PGP niezbędny do odczytania zaszyfrowanych informacji.
7. Jedynym sposobem na kontakt z informatorem jest pozostawienie mu wiadomości, którą ten może odczytać odwiedzając ponownie stronę Strongboxa i podając swój losowo wygenerowany pseudonim.

Sieć Tor sama w sobie zapewnia o wiele większą anonimowość. Dodatkowe kroki podjęte przez redakcję magazynu gwarantują praktycznie 100-procentową anonimowość. Nawet bez opublikowanego artykułu na ten temat, redakcja nowojorskiego pisma zwraca uwagę na sprawę naszej anonimowości w internecie, którą w ostatnich czasach wielu stara się ograniczyć.

Artykuł i link do projektu

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#2
ichito napisał(a):Pliki są szyfrowane za pomocą algorytmu PGP i przesyłane na serwer, znajdujący się poza siecią Condé Nast (wydawnictwo, do którego należy NYM)

Małe sprostowanie, PGP nie jest algorytmem tylko narzędziem kryptograficznym.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości