1. НУЖНО УСТАНОВИТЬ ПРИВАТНУЮ СВЯЗЬ ПЕРЕПИСКОЙ С УДАЛЁННЫМ АНОНИМНЫМ ПОЛЬЗОВАТЕЛЕМ 

We use cookies. Read the Privacy and Cookie Policy

В каких случаях это может понадобиться

Вы журналист. Вам требуется связаться и получить информацию, в т.ч. некоторые важные файлы, с вашим информатором, желающим сохранить собственную анонимность. Информатору такой подход даёт уверенность, что

его не раскроют – сохранён принцип анонимности источника информации;

информация, переданная по каналу связи, будет доступна только журналисту и никому более – сохранён принцип приватности обмена данными.

Вы же как журналист получаете уникальную информацию для подготовки оригинальной статьи. (Сразу вспоминается история Эдварда Сноудена – человека, открывшего миру глаза на Интернет, – и журналиста Гленна Гринвальда.)

Как это делается в RetroShare

Информатор запускает скрытый сервис, устанавливает и настраивает соответствующим образом RetroShare. Оба участника производят обмен retroshare-сертификатами, соединяются, инициируют переписку и файлообмен.

Почему нежелательно пользоваться классической почтой с PGP-шифрованием

Классические почтовые сервисы централизованы, что даёт возможность противнику отслеживать деятельность участников обмена, набирать статистику пользования сервисом, может быть даже при определённых условиях – расшифровать передаваемые сведения. Использование сторонних централизованных сервисов накладывает серьёзную ответственность на участников обмена обмена информацией в части настройки ПО, выбора операционной системы и т.п.

Классические почтовые сервисы плохо адаптированы к обеспечению анонимности клиента, что приводит к дополнительным, порой непреодолимым, сложностям в настройке программно-аппаратных средств участников обмена.

Второе замечание не менее важно, чем первое, потому что не каждый журналист обязан разбираться в технике и технологиях обеспечения анонимности. Впрочем, информатор тоже может оказаться не самым технически продвинутым пользователем.

Безусловно, в части PGP-шифрования RetroShare выполняет аналогичные задачи, но здесь всё же имеется принципиальное отличие: алгоритмически (на физическом уровне всё, разумеется, гораздо сложнее) в RetroShare устанавливается прямое соединение между компьютерами двух участников. Таким образом, отсутствует сторонний вспомогательный (читай – деструктивный) сервис. Кроме того, RetroShare реализована так, что она не передаёт посторонней информации друг о друге: никаких сведений о разрешении экрана или типе операционной системы, никаких сведений об информационнных сессиях, никаких данных о «железе» и пр.

В контексте обсуждения следует обозначить ещё один важный момент: как безопасно обменяться сертификатами, если безопасный канал между информатором и журналистом пока не установлен. Ведь он будет установлен только тогда, когда компьютеры обоих участников соединятся посредством RetroShare (уж простите за, может быть, излишнюю рекурсию). Это известная проблема курицы и яйца – как вырастить первую курицу, если она должна появиться из яйца, которое должно быть снесено курицей – и однозначных решений указанной проблемы нет. Возможно, следует прибегнуть к услугам третьего лица, которому полностью доверяют оба участника обмена. Но такой вариант может оказаться неприемлемым для информатора. Ещё один вариант предполагает отсылку информатором журналисту обычного бумажного письма со своим сертификатом и указаниями, где журналист должен оставить носитель с собственным сертификатом: под лавкой в парке, в ячейке почтового отделения, или камере хранения на вокзале. Здесь сложно что-то порекомендовать, так как это скорее вопросы конспирологии, а не технического обеспечения безопасности, что, собственно, гарантирует RetroShare.