Трибуна Редакция vc.ru
2 794

Программист сайта журналистских расследований создал приложение для анонимной передачи файлов

Эксперт про криптографии Мика Ли создал собственное приложение под названием Onionshare. Новинка была представлена на этой неделе. Утилита шифрует и передает анонимно любые файлы в любую точку планеты. Идея выпуска такого инструмента появилась у Ли после истории с утечкой файлов от Эдварда Сноудена на флешке, переданной через журналистку, которую за это допросили спецслужбы.

Мика Ли работает в команде проекта журналистских расследований The Intercept. Его основал один из журналистов, способствовавших передаче данных от Сноудена в СМИ.

20 мая Ли выпустил бесплатное приложение Onionshare. С его помощью большой дамп данных можно передать по прямому подключению между двумя пользовательскими компьютерами, зашифровав его через систему Tor. Используемый способ шифрования не только затрудняет перехват самого файла, но и определение местоположения отправителя и получателя файлов.

Мика Ли, автор Onionshare

Когда пользователь Onionshare хочет отправить файл, программа создает временный сайт, защищенный паролем, который хостится в анонимной сети Р2Р-подключений Tor. Адрес и пароль для доступа к сайту предоставляются по зашифрованному каналу. Защитить его можно при помощи криптографического ПО (такого, как PGP или Off-The-Record).

Получатель переходит по ссылке через браузер Tor и скачивает требуемый файл с временного сайта, который нельзя отследить стандартными средствами. При этом получателю даже не надо устанавливать на свой компьютер приложение Onionshare. После скачивания файла отправитель отключает временный виртуальный сервер, сайт удаляется, и больше отследить его нельзя.

По словам Ли, использование облачных файловых хостингов наподобие Dropbox или Mega требует доверия к ним по умолчанию и не исключает судебного предписания таким сервисам на выдачу данных о пользователе. Его приложение работает анонимно, устанавливает подключение между двумя пользователями напрямую и не требует вовлечения каких-либо посторонних интернет-сайтов.

Разработчик намерен подключить энтузиастов к тестированию Onionshare для выявления потенциальных уязвимостей в нем. Сейчас тестирование доступно через командную строку на основе специальной ОС Tails, которая запускается в виртуальной среде для Windows или Mac. Полноценная утилита для тестировщиков Onionshare появится позже.

Мика Ли уверен, что приложение Onionshare пригодится последователям Сноудена, разного рода инсайдерам и «стукачам», которые хотят «слить» важную информацию в СМИ, но боятся быть раскрытыми или арестованными за контакты с прессой. Со стороны журналистов не потребуется никаких сложных действий: достаточно принять ссылку через браузер Tor.

#стартапы #безопасность #уязвимость #национальная_безопасность_личные_данные #сноуден #tor #шифрование #обмен_файлами #безопасность_данных #Onionshare

Материал опубликован пользователем. Нажмите кнопку «Написать», чтобы поделиться мнением или рассказать о своём проекте.

Написать
{ "author_name": "Редакция vc.ru", "author_type": "self", "tags": ["\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435","\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c","\u0441\u0442\u0430\u0440\u0442\u0430\u043f\u044b","\u0441\u043d\u043e\u0443\u0434\u0435\u043d","\u043e\u0431\u043c\u0435\u043d_\u0444\u0430\u0439\u043b\u0430\u043c\u0438","\u043d\u0430\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u0430\u044f_\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c_\u043b\u0438\u0447\u043d\u044b\u0435_\u0434\u0430\u043d\u043d\u044b\u0435","\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c_\u0434\u0430\u043d\u043d\u044b\u0445","\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c","tor","onionshare"], "comments": 4, "likes": 11, "favorites": 0, "is_advertisement": false, "subsite_label": "tribuna", "id": 3884, "is_wide": true, "is_ugc": true, "date": "Thu, 22 May 2014 14:58:41 +0400" }
{ "id": 3884, "author_id": 2, "diff_limit": 1000, "urls": {"diff":"\/comments\/3884\/get","add":"\/comments\/3884\/add","edit":"\/comments\/edit","remove":"\/admin\/comments\/remove","pin":"\/admin\/comments\/pin","get4edit":"\/comments\/get4edit","complain":"\/comments\/complain","load_more":"\/comments\/loading\/3884"}, "attach_limit": 2, "max_comment_text_length": 5000, "subsite_id": 199116 }

4 комментария 4 комм.

Популярные

По порядку

2

Думаю, что скоро кто-нибудь объединит все анонимо-ориентированные сервисы в один большой сервис и тогда всем этим можно будет успешно пользоваться в обычной жизни, точно так же, как сейчас мы пользуемся обычными соцсетями.

А пока все telegram, bitcoin, tor и прочие слишком разрознены, чтобы создать удобную экосистему.

Ответить
1

Как только это произойдет, станет окончательно ясно, что доступ к инфе снова больше не секретен.

Ответить
3

Не думаю, такие изобретения как bitcoin очень вдохновляют. Саморегулирующаяся p2p система, с гениальной криптографией внутри и почти бесконечными возможностями к расширению — это волшебно.

Ответить
0

Интересно, а Трафик Инспектор смог бы выявить и заблокировать работу этой проги в организации?

Ответить
0
{ "page_type": "article" }

Прямой эфир

[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox_method": "createAdaptive", "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fizc" } } }, { "id": 4, "label": "240х200_mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "flbq" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfk" } } }, { "id": 6, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "bscsh", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "createAdaptive", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223676-0", "render_to": "inpage_VI-223676-0-1104503429", "adfox_url": "//ads.adfox.ru/228129/getCode?pp=h&ps=bugf&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid10=&puid21=&puid22=&puid31=&puid32=&puid33=&fmt=1&dl={REFERER}&pr=" } }, { "id": 15, "label": "Плашка на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byudx", "p2": "ftjf" } } }, { "id": 16, "label": "Кнопка в шапке мобайл", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byzqf", "p2": "ftwx" } } }, { "id": 17, "label": "Stratum Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fzvb" } } }, { "id": 18, "label": "Stratum Mobile", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fzvc" } } }, { "id": 19, "label": "Тизер на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "p1": "cbltd", "p2": "gazs" } } } ]
Хакеры смогли обойти двухфакторную
авторизацию с помощью уговоров
Подписаться на push-уведомления
{ "page_type": "default" }