数字安全保护者经常说,加密是保护自己不被监视的最佳方式。
很多调查腐败或人权问题的新闻机构和记者通过加密工具来应对安全威胁,但我们依靠第三方来储存信息。
“最坏的情况,是记者通过不可控的第三方来保护自己的数字信息安全,而他们不应该这样做,”信息保护和加密专家Micha Lee在旧金山举行的一个私人会议上称,这次会议是为了庆祝“Aaron Swartz日”。
为了纪念Swart——SecureDrop的开发者,这款软件方便新闻线人匿名与记者分享信息——Freedom of the Press Foundation, Electronic Frontier Foundation和Internet Archive齐聚一堂,讨论未知或新兴工具,帮助记者保证数据和资源的安全。
Lee还为普利策奖获得者Glenn Greenwald和其他记者提供高级安全措施,特别是敏感信息。
“如果你用谷歌doc起草报道,或是媒体使用Gmail或Hotmail进行内容沟通,而不是自己的邮件系统——这不是一件好事,”他说。“如果想要调查你的线人,当局可以向第三方索要信息,而不是通过你本人。”
这里是一些推荐的工具:
Onion Share
由Lee开发的Onion Share,允许任何人安全任何大小的信息。记者不再通过USB或移动设备携带敏感信息,只需在这个临时性,无法被跟踪的网站分享内容。
“它类似于Dropbox,但提供加密服务,而且更加可靠。一旦用户完成下载,服务器将擦除信息,不再提供给其他人,”Lee解释说。如果记者或线人希望发送文件,这个工具将提供一个链接和密码,方便分享加密信息。自由撰稿人可以通过这种工具与告密者交流。
Tor Messenger
如果你熟知Tor系统——目前最佳匿名网站导航系统——你会发现他们最近推出了Tor Messenger。这个跨平台工具为不同网络平台的通讯加密,例如Facebook或Gchat。Lee建议用Jabber或Xmpp运行,这些由私人非盈利机构拥有的工具比网络巨头更加安全。
OpenArchive
OpenArchive是一款移动应用,通过安全方式来维护音视频公民媒体。
“很多公民记者拍摄人权问题或暴力执法的视频,但是犹豫是否该上传到社交媒体,”OpenArchive建立者 Natalie Cadranel解释说。“他们希望将资料给信任的人,这款APP可以让内容安全的被分发。”
这款应用目前提供安卓测试版,使用移动Tor技术,允许用户安心的传递敏感信息,不用担心被跟踪。所有上传到OpenaArchive的数据都使用创意共享牌照(CC)。在未来,项目系统内容能够被分享。
Keybase
Keybase是一个开放的公共密匙库,你可以通过社交媒体验证信息。公共密匙加上私人密匙,可以有效加密任何信息。如果一个线人发送一个加密邮箱给你,你可以验证这个人是否可靠,Keybase将依据此人在Twitter, Reddit, Github, Bitcoin和域名,告诉你谁是关键人物。“这个工具正在开发阶段,因此需要更多努力来验证Facebook或Instagram上的信息,”Keybase联合创始人Jeremy Stribling说。
记者可以建立一个Keybase账户来分享公共密匙。通过这种方式,线人可以了解自己与谁分享信息。它通过一种信任模式,寻求网络的非人性化特征。“如果你在报道结尾放上一个Keybase链接,任何人可以搜索到你的个人资料,通过社交媒体账户来验证信息,”Stribling说。
Signal
不要将它与Facebook或LinkedIn的Signal应用混淆。这个由Open Whisper系统开发的工具,允许与下载同样工具的用户进行加密视频电话,以及发送加密文字信息。唯一的问题是什么?如果电话被截获,那么当局会知道你与哪些人取得联系,但不知道沟通详情。