Началась работа над Invisible.im, системой обмена сообщениями для анонимных информаторов

7 июля 2014 года

В рамках проекта Invisible.im, основателями которого выступили несколько известных экспертов по компьютерной безопасности, среди которых создатель фреймворка Metasploit, началась работа по созданию системы для организации мгновенного обмена сообщениями и файлами, позволяющей анонимным информаторам передавать известным журналистам или правозащитникам важные сведения, без возможности отследить источник утечки, но с возможностью достоверной верификации принимающей стороны. Сообщается, что в настоящее время уже создан начальный прототип системы, но он пока лишь обкатывает общую концепцию и не готов для публикации.

Мотивом создания Invisible.im является отсутствие инструментов для обмена сообщениями, которые скрывали бы не только местоположение и трафик отправителя, но и его метаданные, как правило, привязанные к существующим сетям обмена сообщениями и позволяющие отследить участника по используемой учетной записи. Invisible.im предлагает использовать систему скрытых сервисов Tor и локально запускаемый на системе клиента XMPP-сервер, что позволит обеспечить совместимость с типовыми XMPP-клиентами. Поверх организованного через Tor канала связи используется основанная на протоколе OTR прослойка для дополнительного шифрования, верификации и аутентификации.

ПО для обеспечения работы Invisible.im разделено на два компонента, которые будут реализованы в виде двух режимов работы одной программы. На стороне журналиста запускается приложение, выполняющее функции XMPP-сервера и доступное в форме скрытого сервиса Tor. Для подтверждения своей личности журналист публикует в специальном каталоге свои OTR- и OpenPGP-ключи. На стороне информатора выполняется только клиентская часть, позволяющая проверить валидность ключа журналиста и анонимно соединиться с развёрнутым на его системе XMPP-сервером. Для информатора генерируется временный набор OTR-ключей, действующий только во время сеанса связи и позволяющий защититься от спуфинга.

Подобная схема позволяет информатору верифицировать журналиста, но не даёт журналисту или спецслужбам определить параметры информатора. Создание скрытого сервиса Tor и процесс верификации автоматизированы, журналисту достаточно запустить Invisible.IM в качестве клиента для мгновенного обмена сообщениями и выбрать "режим журналиста". Информатору достаточно запустить программу, активировать "режим анонима" и выбрать заслуживающего доверия журналиста из списка респондентов.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Началась работа над Invisible.im, системой обмена сообщениями для анонимных информаторов», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.