当前位置: 首页>>撸片网 >>斯沃茨的举报人保护计划将继续进行

斯沃茨的举报人保护计划将继续进行

添加时间:    

新闻自由倡导组织周二宣布,将负责亚伦·斯沃茨(Aaron Swartz)启动的一个项目,以保护举报者向记者泄露机密文件。

“新闻自由基金会”将提供DeadDrop技术的现场安装,重新命名为“SecureDrop”,并支持希望安全接收机密文件的新闻机构。

Swartz是一名互联网维权人士和信息透明度倡导者,在美国司法部起诉自杀案件的同时,向JSTOR提供在线学术文章服务。

借助SecureDrop,世界各地的新闻机构可以安全地接受来自举报人的文件,同时保护匿名,FPF得到维护。 FPF联合创始人兼董事会成员John Perry Barlow表示:“我们已经到了美国,只有新闻媒体能够保证其消息来源的匿名性和安全性的唯一途径是不知道他们是谁。 “SecureDrop是真正的新闻可以在门外悄悄溜走的地方。”根据FPF,SecureDrop是有史以来提供给新闻机构的最强有力的系统。

在新闻组织的服务器上安装SecureDrop,可以让具有机密文档的来源访问该网站并与其进行匿名通信。

在部署页面上,源给出四个随机码字,可用于解密来自新闻组织的通信。

发送给SecureDrop的文档和消息会自动加密,只能由接收记录的记者解密。

该系统包括防止记者从学习者的身份信息中获取信息的技术,并保护信息来源和剽窃者的文件 - 即使这些人将这些服务器从新闻机构中删除。

根据华盛顿大学计算机科学与工程系教授和安全专家雅各布·阿佩尔鲍姆(Jacob Appelbaum)和华盛顿大学计算机科学与工程系的成员今年夏天进行的审计,Swartz公司的DeadDrop技术中的缺陷可能使其对强大的对手容易受到攻击布鲁斯·施奈尔。

“根据我们对DeadDrop设计和实施的评估,我们认为DeadDrop的核心应用是一个技术上体面的系统,用于支持消息来源和记者之间的匿名通信。

“但是,我们担心记者们应该掌握的技术水平高低,而且出于可用性方面的原因,他们可能会犯错误,泄漏关于消息来源的机密信息”。

“此外,我们警告说,该系统可能无法保护来源免受最强大类型的对手监控网络流量,随意没收物理机器,或水源标记文件,该来源可能会提交给记者, “警告审计。

但是,自从DeadDrop审计发布以来,该技术已经有所改进。 Schneier在接受TechNewsWorld采访时表示:“在这一点上,我们认为这是一个相当不错的系统。 “我对DeadDrop很有信心。”

像SecureDrop这样的解决方案可以使记者不知道来源的身份,但是一个潜在的缺点是,总的匿名可能会干扰对新闻机构泄露文件的正确评估。

东北大学新闻学助理教授丹·肯尼迪(Dan Kennedy)告诉TechNewsWorld:“让这项工作成功的原因是你不知道你的来源是谁,但它也是危险的。

“你必须弄清楚这些文件是否是合法的文件,而不知道是谁给了你的。”他说。 “

Kennedy补充说:”和弄清楚这些文件是否合法一样重要的是,这个匿名人士不会给你这样的文件,可能会把他或她给你的文件以不同的方式提交给你。

虽然在衡量文档的价值时使用源的身份是一个重要的考虑因素,但它并不否定SecureDrop或StrongBox的价值,这是一种类似的服务,由 纽约人。 “纽约客”编辑尼古拉斯·汤普森(Nicholas Thompson)告诉TechNewsWorld,“这是一个合理的问题,我们每次进入StrongBox时都会考虑这个问题。

“这不会取代审查来源或与他们交谈,这只是一种获取文件,否则你将无法访问,”他说。汤普森补充说:“这不是取代我们记者所做的新闻工作。 “这只是为我们提供了另一种材料的途径,当谈到我们时,我们会衡量一个事实,即我们不知道送给我们的人,所以我们必须加倍努力去验证它,确保我们把它放在适当的背景下。“

随机推荐

网站导航 福利地图