Quantcast
Channel: Dotnico.com
Viewing all articles
Browse latest Browse all 39

StrongBox, héritage d’Aaron Swartz

$
0
0

Si vous ne connaissez pas du tout Aaron Swartz, je vous conseille vivement de lire sa biographie très intéressante. Ce jeune homme, parti bien trop tôt, nous a laissé un formidable outil : StrongBox.

StrongBox, c’est une boîte de dépôt sécurisée, anonyme, que des personnes souhaitant fournir des informations sensibles peuvent utiliser pour les transmettre à des organes de presse. Le New Yorker a mis en place ce mois-ci une StrongBox, voici comment cette boîte de dépôt fonctionne. 

  1. La “source” se connecte au réseau Tor, un système d’accès à l’internet anonymisé et chiffré.
  2. La source transmet son message, ses données, et reçoit en retour un nom de code généré aléatoirement.
  3. Les données sont chiffrées à l’aide de PGP et transmises à un server dédié, séparé du réseau Condé Nast (propriétaire du New Yorker).
  4. Les journalistes du New Yorker consultent le server en question à l’aide d’un VPN pour y récupérer les données.
  5. Ils téléchargent les données chiffrées sur une clé USB, ou un autre type de média amovible.
  6. Ils utilisent ensuite un ordinateur portable dédié, équipé d’un système d’exploitation démarrant depuis un Live CD. Les mémoires de l’ordinateur sont automatiquement effacées une fois l’ordinateur redémarré.
  7. Une seconde clé USB, contenant les clé de déchiffrement PGP, est connectée à l’ordinateur.
  8. Le/les journalistes chargent ensuite les données à l’aide de la première clé USB et les déchiffrent.
  9. La source peut ensuite être contactée anonymement et de manière sécurisée en retournant sur le portail StrongBox, en utilisant le nom de code généré.

Dans la lignée du travail réalisé par Aaron Swartz, tout ceci est de très bonne qualité et si toutes les étapes sont respectées, un bon niveau d’anonymat peut effectivement être garanti à la source.

J’espère pour ma part que le New Yorker sera imité par de  nombreux journaux, et que de nombreuses sources se manifesteront.


Viewing all articles
Browse latest Browse all 39