securedrop和匿名泄漏问题

昨天,截获公布了一份轰动一时的报告,披露一家大型监狱电话公司可能一直在记录囚犯和他们的律师之间的通话。这是个有趣的消息,但同样有趣的是信息的来源。它是基于数以万计的通话记录,这些记录是通过截获的SecureDrop服务器到达的,这是一个由Tor、PGP和其他工具的嵌套组合,旨在将泄密者与任何试图暴露他的人分开。在本例中,它的工作方式正是它应该的:截获获得了文档和与源通信的方式,而源则舒适地呆在阴影...

昨天,截获公布了一份轰动一时的报告,披露一家大型监狱电话公司可能一直在记录囚犯和他们的律师之间的通话。这是个有趣的消息,但同样有趣的是信息的来源。它是基于数以万计的通话记录,这些记录是通过截获的SecureDrop服务器到达的,这是一个由Tor、PGP和其他工具的嵌套组合,旨在将泄密者与任何试图暴露他的人分开。在本例中,它的工作方式正是它应该的:截获获得了文档和与源通信的方式,而源则舒适地呆在阴影中。

007Ys3FFgy1gq3vxdb5ggj30uk0kdqcx

这是第一个将SecureDrop用于其预期用途的主要示例,但有趣的是它花了多长时间。从出版物开始建立这一系统已经有两年半的时间了,在同一时期,公共文件转储已经成为媒体中几乎司空见惯的一部分。索尼影业(Sony Pictures)、黑客团队(Hacking Team)和阿什利•麦迪逊(Ashley Madison)泄露的档案建立了一个新的剧本,以吸引媒体对有罪或其他丑闻文件的关注。这是一本比SecureDrop更混乱的剧本,充满了各种道德和新闻风险,但它已经有可能超越SecureDrop更传统的新闻观念。


torrent泄密有严重的缺点,但都站在记者一边

新的playbook比SecureDrop简单,首先是一个匿名的Pastebin语句,包括一个torrent链接,任何好奇的市民都可以下载完整的数据缓存。这是一种不太安全的泄密方式——众所周知,P2P文件传输很难伪装,甚至通过VPN路由——但到目前为止,这种保护似乎已经足够了,通常是因为相关公司没有技术资源跟进。索尼泄密事件是唯一一个有效追查到源头的事件,这需要美国****局的帮助。在实践中,Pastebin方法提供了他们从SecureDrop这样的系统获得的大致信息—一种公开文档然后消失的简单方法。

torrent泄密有严重的缺点,但都站在记者一边。由于资料一下子向所有人公开,他研究的时间就少了,这可能导致不准确或随意发表。也没有办法和泄密者交谈,一个通道SecureDrop会费劲地包含进来。这使得很难核实这些文件来自何处以及为何被公布。不过,尽管这些问题对于任何撰写这篇报道的人来说都是严重的,但对于发布文件的人来说,它们无疑是积极的。没有办法仔细检查他们的动机,也不担心一份出版物会转载一篇它无法证实的报道。

泄密事件完全脱离了新闻规范

如果你相信经典的调查性新闻,那是一个令人沮丧的想法。SecureDrop由自由软件英雄亚伦•斯沃茨开发,旨在将维基解密的无**主义、自由数据精神与水门事件和五角大楼文件的经典调查性新闻融合在一起。斯诺登泄密事件发生后,《纽约客》、《*****》和ProPublica等出版物纷纷将其作为最佳实践。当这个系统工作时,它看起来像是在截获发表了很多故事-首先是斯诺登,然后是无人机论文,现在是塞库罗斯。但是,越来越多的泄密者正在彻底摆脱新闻规范,这样做的代价每天都在降低。

这并不意味着出版物应该放弃SecureDrop——截获部当然很高兴他们保持了他们的运行——但它提出了关于今天的媒体如何泄密的真正问题。SecureDrop是一款真正有远见的产品——但和许多有远见的技术一样,世界已经远离了它。匿名的理想主义观点已经被更混乱的东西所取代。在解决了匿名披露的问题之后,我们面临着一个更棘手的问题,那就是让他们承担责任。

  • 发表于 2021-05-02 10:42
  • 阅读 ( 150 )
  • 分类:互联网

你可能感兴趣的文章

VPN可能在2020年消亡的7个原因

...人注目。毕竟,如果日志能泄露你的秘密,为什么还要为匿名付费呢? ...

  • 发布于 2021-03-12 06:22
  • 阅读 ( 254 )

面向偏执狂的linux操作系统:最安全的选择是什么?

... Tails使您能够保护您的隐私和匿名性,这对于避免网络审查至关重要。因此,在使用TAIL时,所有internet连接都通过Tor网络路由。为了进一步保护隐私和安全,我们采用了最先进的加密工具来加密您的重...

  • 发布于 2021-03-14 19:20
  • 阅读 ( 376 )

深入回顾:ipvanish-灵活、可靠的vpn,适用于每台设备

...高速服务,提供无与伦比的40000多个IP地址。这使您能够匿名冲浪(当然,在您登录到基于web的帐户之前!)并享受世界各地的地区封锁的内容。 ...

  • 发布于 2021-03-15 04:10
  • 阅读 ( 194 )

如何安全匿名地访问黑暗网络

... 别开玩笑了,如果你想知道如何以安全匿名的方式访问黑暗网络,那就继续阅读吧。当你想进入黑暗的网络时,你需要采取一些关键的步骤。 ...

  • 发布于 2021-03-18 08:38
  • 阅读 ( 300 )

cyberghost vpn评论:快速、安全、易于使用

...务,但发现虚拟专用网络的整个概念有点混乱?你不知道匿名冲浪和在公共场合保护你的Wi-Fi连接吗? ...

  • 发布于 2021-03-22 16:21
  • 阅读 ( 294 )

linux的7个最佳VPN

... 匿名VPN服务:这是核心功能。TorGuard的VPN将加密您的所有流量。您最多可以有五个同时连接,同时具有无限的速度和带宽。 匿名代理:匿名代理将隐藏您的IP...

  • 发布于 2021-03-23 10:05
  • 阅读 ( 397 )

hotspot shield是一个易于使用的vpn,具有精英安全性

...上网,保护你的隐私,或许绕过Netflix的位置封锁,或者匿名下载torrents? ...

  • 发布于 2021-03-24 00:15
  • 阅读 ( 391 )

tor真的是匿名和安全的吗?

有些人认为Tor是一种完全匿名的、私密的、安全的访问互联网的方式,而没有人能够监视你的浏览并追踪到你——但这是吗?其实没那么简单。 Tor不是完美的匿名和隐私解决方案。它有几个重要的限制和风险,如果你要使用它...

  • 发布于 2021-04-09 04:35
  • 阅读 ( 306 )

如何匿名和加密bittorrent流量

...避愤怒的**、限制连接的ISP,还是媒体集团的密切关注,匿名化和加密你的BitTorrent流量都会有所帮助。继续读下去,学习如何。 摄影者真泰语. 什么是我需要什么(this and what do i need)? BitTorrent是分布式文件共享的一种形式。未...

  • 发布于 2021-04-12 18:34
  • 阅读 ( 240 )

dropbox网站瘫痪,黑客声称责任(更新)

...也被黑客攻下。
 
 
 几分钟后,“匿名者”跟踪了这条微博,呼应了最初的声明。1775秒之后,他们最初的tweet声明,他们给Dropbox的时间来解决他们的网站漏洞,威胁数据库泄漏,如果这个问题没有得到解...

  • 发布于 2021-04-25 02:21
  • 阅读 ( 103 )
箐蔥染指悲殇
箐蔥染指悲殇

0 篇文章

相关推荐