有了加密软件Onionshare 人人都能当斯诺登
去年,lenn Greenwald发现他从斯诺登那里得到的有关 NSA 的文件存在损毁,他需要从柏林的同事Laura Poitras那里再取回一些副本。当时,他们认为传送文件最安全的方式是将文件存在U盘里直接交到在巴西的Greenwald手上。但结果Greenwald的搭档David Miranda在伦敦希思罗机场被扣留,受到了9个小时的搜查和询问。
技术和加密专家Micah Lee就想解决这一问题,最近他发布了一款名为 Onionshare 的软件,可以让任何人安全、匿名地发送文件,它免费,使用起来也很简单。在了解到Greenwald传输文件时面临的问题后,Lee开发了这款软件,它能通过经匿名软件 Tor (请参阅 斯诺登用什么方式躲避NSA窥探? )加密的直接通道传输大量数据,监听者很难发现传送文件双方的身份。
“如果你想用Dropbox这样的文件分享服务,你得先信任他们,你上传的文件很可能会被政府机关截获”,Lee表示,“但Onionshare能绕过第三方,文件会通过完全 匿名 的Tor网络直接由一方传送到另一方,它绝对是隐密的。”
发送文件时,Onionshare会在Tor网络(又被称为Tor隐藏服务)中建立一个有密码保护的临时网站,接着接收者会通过经加密软体加密的短信,收到网站的地址和密码,然后接收者用Tor浏览器访问网站并下载文件。网站是临时的,不可追踪,接收方也不需要安装Onionshare。Lee表示,文件下载完毕后,发送方可以取消网页服务,任何人都无法接触到文件。
Lee希望有其他人帮忙测试Onionshare,排除漏洞。目前,Onionshare只能以指令方式操作,运行在拥有Tor的操作系统Tails(可在Windows和Mac上安装此操作系统)上,但他计划开发一个可以直接在Windows和Mac上运行的版本。
对于那些甚至想对文件接收者保持匿名的人来说,Onionshare特别有帮助。只要发送方能将Onionshare网址和密码传送给对方,他们一定能匿名地进行数据传输。这一模式与Tor不同,像维基解密和新闻组织的网站在使用匿名软件SecureDrop时,都要拥有自己的Tor隐藏服务网络。Onionshare让告密者更安全,即使对方没有匿名系统也能接收文件。
不过,Lee更希望看到Onionshare被用在双方都了解对方的情景下,只是想保证绝对的安全。Greenwald应该会很喜欢这款软件。
“互联网没有国界”,Lee表示,“如果你想传送一些敏感信息,最好还是用互联网,而不是面对面递送文件,因为这样很可能被搜查。不过网上的任务信息都会被搜索,这也是我们要加密的原因。”
via wired
相关: