GlobaLeaks - GlobaLeaks

GlobaLeaks
GlobaLeaks.svg
Разработчики)Гермес Центр прозрачности и цифровых прав человека
изначальный выпуск6 сентября 2011 г. (2011-09-06)
Стабильный выпуск
4.0.49[1] / 27 июля 2020; 4 месяца назад (27 июля 2020 г.)
Репозиторийhttps://github.com/globaleaks/GlobaLeaks
Написано вPython, JavaScript
Операционная системаLinux
ЛицензияСтандартная общественная лицензия Affero
Интернет сайтhttps://www.globaleaks.org/

GlobaLeaks является Открытый исходный код, бесплатно программное обеспечение предназначен для обеспечения безопасности и анонимный разоблачение инициативы. Он был разработан Центром прозрачности и цифровых прав человека Hermes, итальянской неправительственной организацией, поддерживающей свободу слова в Интернете.

Программное обеспечение дает силы любой, даже нетехнический специалист, чтобы легко настроить и поддерживать платформу для изобличения.

История

Концепция проекта была инициирована Фабио Пьетрозанти и впервые была представлена ​​сообществу хактивистов 15 декабря 2010 года.[2]

Соответствующими фигурами в первой разработке являются Клаудио Агости, Артуро Филасто, Микеле Орро, Джованни Пеллерано и Фабио Пьетрозанти.[3][4][5][6]

Первый прототип был анонсирован 6 сентября 2011 г. Полное раскрытие список рассылки.[7]

Отвечая на вопрос интервьюера о том, как начался проект GlobaLeaks, Филасто объяснил: «После всего WikiLeaks Cablegate драма, мы решили поработать над этим ».[8]

Идея GlobaLeaks «родилась из осознания необходимости для журналистов обеспечивать конфиденциальность своих источников, несмотря на небезопасную сеть». Он предназначен для использования журналистами, не имеющими высоких компьютерных навыков, но которым нужна безопасная платформа для защиты своих источников. Программное обеспечение позволяет журналистам и их источникам безопасно общаться, обеспечивая «непрерывный поток данных между людьми в условиях полной безопасности». Это также позволяет журналистам проверять источники, запрашивая различные виды данных и документов. Более того, GlobaLeaks более гибок, чем WikiLeaks, который существует только на английском языке, и является централизованным, с акцентом на «событиях национального и международного резонанса». GlobaLeaks, напротив, «позволяет общаться на языке пользователей и открыт для решения местных проблем, влияющих на повседневную жизнь».[9]

Филасто и его партнеры отметили, что у большинства сайтов утечки «плохая безопасность» с уязвимостями Wall Street Journal Dropbox SafeHouse, сообщающий о нарушениях,[10] например, будучи "разоблаченным только через несколько часов после выхода в Интернет". Filastò прокомментировал это так: «Мы увидели, что есть база пользователей, но разработчики делали это неправильно. Мы сказали:« Мы специалисты по безопасности, мы можем сделать это лучше ». Итак, два года назад мы придумали продвинутый прототип: Globaleaks 0.1. Это был первоначальный эксперимент, но он прошел довольно хорошо. Затем мы переделали его с нуля, и теперь у нас версия 2.24. ".[8]

В 2011, Tor2web, Скрытый сервис Tor прокси разработан Аарон Шварц и Вирджил Гриффит, стал частью проекта GlobaLeaks как компонент, предназначенный для расширения доступности платформ до традиционных HTTPS соединения.

В 2012 году в Италии была основана неправительственная организация «Центр прозрачности и цифровых прав человека Hermes».

Прием

Брэндон Стош описал GlobaLeaks как «проект с открытым исходным кодом, направленный на создание всемирной, анонимной, устойчивой к цензуре, распределенной платформы для изобличения».[11] GlobaLeaks стремится "демократизировать WikiLeaks модель "и стать" стандарт де-факто в информировании о правонарушениях на основе технологий "сосредоточены на поиске оптимального компромисса между безопасность и удобство использования. Неправительственная организация Hermes Center «стремится помочь с выпуском информации в ином масштабе, чем WikiLeaks». Пьетрозанти сказал в декабре 2013 года, что мы определили необходимость в «решении или программном обеспечении, которое позволило бы любой организации участвовать в поиске информаторов даже на местном уровне». добавил он.[12]

Энди Гринберг процитировал Пьетрозанти, заявившего, что цель Hermes "состоит в том, чтобы расширить движение по утечкам с текущих пятидесяти или около того подражателей WikiLeaks до сети из сотен или тысяч" узлов утечки ", которыми управляют все из американских корпораций, которые по закону уполномочены проводить внутренние разоблачения выход для радикальных активистов, которые надеются передать свои материалы издателям, используя Тор чтобы оставаться полностью анонимным. "GlobaLeaks, - писал Гринберг," направлен на то, чтобы рассеять риск обращения с конфиденциальными материалами среди армии людей, а не одной уязвимой группы посредников. 'Некоторые люди могут быть похожи Ассанж, и скажите: «Хорошо, мы опубликуем, будем бороться и все такое», - говорит Пьетрозанти. «Но многие люди хотят бороться с коррупцией, не беря на себя такой ответственности. Если профиль риска каждого, кто запускает узел утечки, уменьшится, узлов утечки будет намного больше. WikiLeaks кое-чему нас научил. И это вернуло информацию о разоблачителе в известность общественности (...) Но GlobaLeaks - это следующий логический шаг », - добавил Филасто.[13]

В октябре 2013 года Тессель Ренценбринк написала в своей статье «Создание инфраструктуры для изобличения», что «существует очень мало механизмов защиты для информаторов», и что из-за этого «изобличение стало важной темой на OHM2013, крупнейшем открытом фестиваль хакеров в Европе ". На фестивале Ренценбринк поговорила с людьми из «нескольких организаций, которые начали инициативы по созданию лучшей инфраструктуры для разоблачителей», в том числе с Filastò, который сказал ей: «Globaleaks - это программа, разработанная, чтобы позволить любому легко создать сайт разоблачителей». Филасто подчеркнул, что «это программное обеспечение с открытым исходным кодом, поэтому любой может загрузить его, установить и создать сайт для информаторов. (...) мы сами не запускаем платформу для изобличения (...), но мы вносим свой вклад в эту экосистему. позволяя другим людям реализовывать успешные инициативы ".

Операция

Сайт GlobaLeaks использует Скрытые сервисы Tor[14] чтобы гарантировать анонимность источника. [4]

После отправки на платформе GlobaLeaks данные шифруются с использованием PGP и система автоматически уведомляет зарегистрированных получателей (например, местные СМИ, НПО или даже отдельных журналистов). Платформы GlobaLeaks не хранят ничего постоянно, а предоставленная информация и файлы удаляются при первой возможности с соблюдением строгих правил. политика хранения данных.[15][16]

Процесс обычно улучшается за счет предложения источникам использовать Хвосты анонимная операционная система при подключении к GlobaLeaks.[11]

Требуется JavaScript из пользовательский агент для доступа к GlobaLeaks.[17]

Реализации

К 2019 году GlobaLeaks переведена на более 20 языков и реализована несколькими тысячами проектов и инициатив по всему миру. К широкому кругу последователей относятся независимые СМИ, активисты, информационные агентства, корпорации и многие другие.

Описывая ранние развертывания, Проводной репортер Джон Борланд, GlobaLeaks «был развернут по Европе независимыми журналистами и группами активистов в Сербии, организациями журналистских расследований в Венгрии и Италии, а также группой антимафии в Италии». Borland отметила, что "сайт по разоблачению правонарушителей, созданный GlobaLeaks в Исландии, называется Ljost,[18][19] сегодня [30 декабря 2013 г.] опубликованы новые документы о финансовом крахе этой страны в 2008 году ». Пьетрозанти сообщил Borland, что GlobaLeaks« в настоящее время ведет переговоры с организациями в ряде других стран, включая несколько медиа-групп, которые хотят воспроизвести успешную голландскую модель ». Borland добавил, что «активисты также изучают тематические сайты с утечками по таким вопросам, как права человека, дикая природа преступления, слежка, безопасность пищевых продуктов в США и цензура ».[12]

Самая крупная реализация GlobaLeaks произошла в 2014 году компанией PubLeaks в Нидерланды,[20][21] «Фонд, в состав которого входят 42 крупнейших СМИ страны. Каждая организация платит 500 евро в год, а взамен получает специальный ноутбук, предназначенный для доступа к системе утечек». Borland отметила, что «при доступе к Publeaks из сети информаторы могут выбрать отправку информации трем из этих медиа-организаций. Все участвующие организации соглашаются соблюдать периоды эмбарго, позволяя анализировать информацию без немедленного давления со стороны публикации. Группа уже добилась нескольких высоких результатов. -профильные утечки, в том числе одна, приведшая к отставке известного парламентария ».[12]

Другими крупными организациями, поддерживающими установку платформ для информирования о нарушениях на основе GlobaLeaks, являются Free Press Unlimited (FPU) и Associated Whistleblowing Press (AWP).

FPU, организация из Нидерландов, создала AfriLeaks и MéxicoLeaks. AfriLeaks был первым проектом GlobaLeaks за пределами западного мира, которым руководил альянс из более чем 15 африканских новостных организаций, которые стремятся говорить правду властям. «Сообщение о нарушениях - важный инструмент, который следует использовать осторожно, поэтому будущие тренинги сейчас планируются и будут и дальше проводиться регулярно». - сказал Пеллерано Хранителю.[6]Что касается MéxicoLeaks, это активная независимая платформа для информирования о нарушениях, направленная на раскрытие информации для общественных интересов в Мексике, которая была удостоена награды FRIDA 2016.[22]

AWP, бельгийская организация, создала Ljost (Исландия ), Filtrala (Испания ), Эквадор Прозрачный (Эквадор )[23][24] и PeruLeaks (Перу ).[25] Соучредитель AWP Педро Ноэль описывает AWP как «некоммерческую организацию, которая борется за свободу слова и против нарушений прав человека посредством изобличения».[8]

Один из самых успешных проектов GlobaLeaks - это WildLeaks, первая в мире инициатива изобличителей, посвященная преступлениям против дикой природы и лесов, финансируемая и управляемая Лига действий слонов (EAL), которая сообщала и расследовала различные преступления. Одно из расследований было освещено в отмеченном наградами документальном фильме Netflix "Игра из слоновой кости ".[26][27][28]

GlobaLeaks также сотрудничает с крупными антикоррупционными и правозащитными НПО, такими как Transparency International Allerta Anticorruzione,[29] OCCRP (OCCRPLeaks ) и Международная амнистия Амлеа.[30]

В 2017 г. Xnet проект активистов, который работает над сетевой демократией и цифровыми правами с 2008 года, запустил в мэрии Барселоны первый публичный ящик для жалоб на борьбу с коррупцией с использованием таких технологий защиты анонимности, как Tor и GlobaLeaks («Bústia Ètica» на каталонском языке). В рамках этого новаторского проекта мэрия Барселоны стала первым муниципальным правительством, предложившим гражданам использовать инструменты, которые позволяют им отправлять информацию безопасным способом, гарантирующим конфиденциальность и дающим гражданам возможность быть полностью анонимными.[31]

В 2018 г. Агентство по борьбе с коррупцией Италии (ANAC), административный сторожевой пес, запустил свою национальную онлайн-платформу для информирования о нарушениях с использованием GlobaLeaks и onion-сервисов, предоставляя информаторам, которые выступают, безопасный способ сообщать о незаконной деятельности, защищая свою личность.[32]

Финансирование

В 2011 году GlobaLeaks 0.1 получил финансирование от ТЫ СКАЗАЛ Сербия.

В 2012 году GlobaLeaks 2.0 профинансировал 108 400 долларов США. Фонд открытых технологий по программе Freedom2Connect.[33]

В 2013 году проект смог выжить благодаря небольшим пожертвованиям и большой волонтерской работе, проделанной его основными участниками.

В 2014 году Гермес-центр был награжден 200 000 евро Hivos Фонд развертывания проектов инициатив по информированию о нарушениях на глобальном Юге.[34]

В июле 2014 года проект GlobaLeaks был профинансирован Фондом открытых технологий на сумму ~ 234 000 долларов США для разработки новой дорожной карты с третьего квартала 2014 года по первый квартал 2016 года.[35] для которого все отчеты о проделанной работе общедоступны.[36]

В сентябре 2014 г. Transparency International В Италии открылся Центр защиты интересов коррупции и юридических консультаций (ALAC)[37] с взносом в размере 6000 евро из гранта ЕС.

Смотрите также

Рекомендации

  1. ^ «Выпуск 4.0.49». 27 июля 2020 г.. Получено 28 июля 2020.
  2. ^ Пьетрозанти, Фабио (15 декабря 2010 г.). «Идея утечки альтернативы wikileaks». Полное раскрытие.
  3. ^ «О нас - Центр прозрачности и цифровых прав человека HERMES». HERMES - Centro Studi Trasparenza e Diritti Umani в Рете. Получено 24 мая 2016.
  4. ^ а б 28-е Конгресс Хаоса Коммуникации. "Мастерские / GlobaLeaks". Получено 21 января 2012.
  5. ^ "Разоблачение волнений в новые уголки". wired.com. Получено 22 февраля 2014.
  6. ^ а б Каммингс, Бася. "Wikileaks для Африки? Представляем Afrileaks". Хранитель.
  7. ^ Filastò, Arturo (6 сентября 2011 г.). "Демо-версия Прототипа Globaleaks онлайн!". Полное раскрытие (Список рассылки). Получено 21 января 2012.
  8. ^ а б c Рензенбринк, Тессель. «Создание инфраструктуры для изобличения». Технологии будущего. Архивировано из оригинал 24 сентября 2015 г.. Получено 23 апреля 2014.
  9. ^ "GlobaLeaks e la protezione delle fonti nell'era digitale: интервью Клаудио Агости". Интернет-журнал. 28 апреля 2013 г.
  10. ^ Холлидей, Джош. «Wall Street Journal сталкивается с негативной реакцией на соперника WikiLeaks». Хранитель.
  11. ^ а б Стош, Брэндон. «Интервью с GlobaLeaks - платформой для информирования о нарушениях с открытым исходным кодом». Свобода Хакер.
  12. ^ а б c Борланд, Джон (30 декабря 2013 г.). "Разоблачение волнений в новые уголки". Проводной.
  13. ^ Гринберг, Энди (13 сентября 2012 г.). Эта машина убивает секреты: Джулиан Ассанж, шифропанки и их борьба. Google Книги. ISBN  9781101593585.
  14. ^ Стил, Шари. "Тор в сердце: GlobaLeaks". Блог Tor. Получено 3 января 2017.
  15. ^ «Модель угроз GlobaLeaks». Получено 3 февраля 2017.
  16. ^ "Дизайн и детали безопасности приложений GlobaLeaks". Получено 3 февраля 2017.
  17. ^ Ссылка на страницу «Требуется Javascript», почему требуется Javascript, статья № 1928 Github
  18. ^ Дрейфус, Суэлетт. "Разоблачители: власть имущие заткнули рот, общественность восхищается". theguardian.com. Получено 25 февраля 2014.
  19. ^ Телятина, Лована. «Альтернатива Wikileaks возникает в Исландии». Интерпресс служба. Получено 25 февраля 2014.
  20. ^ "Vanaf vandaag: anoniem lekken naar media via doorgeefluik Publeaks". volkskrant.nl. Получено 22 февраля 2014.
  21. ^ «Решение этических проблем в борьбе с терроризмом. Перечень методов поддержки принятия этических решений» (PDF). RAND Corporation. Получено 24 февраля 2014.
  22. ^ «Премия Фриды от MexicoLeaks». Получено 1 февраля 2017.
  23. ^ Родригес, Катица (24 апреля 2016 г.). «Утечка документов подтверждает, что Эквадорский интернет-цензура». Фонд электронных рубежей. Получено 3 января 2017.
  24. ^ Франчески Биккерай, Лоренцо (14 апреля 2016 г.). "Эквадор подвергся краткосрочной цензуре Google и YouTube, утечка документов показывает". Порок. Получено 3 января 2017.
  25. ^ "La República se suma a 'Perúleaks'". [La_República]. Получено 3 января 2017.
  26. ^ Неме, Лорен. «Новый веб-сайт WildLeaks приглашает осведомителей о преступлениях против дикой природы». nationalgeographic.com. Получено 22 февраля 2014.
  27. ^ Дрейк, Надя. "Новый веб-сайт, который позволяет аналитикам сообщать о преступлениях против дикой природы". wired.com. Получено 22 февраля 2014.
  28. ^ Кэррингтон, Дамиан. «В первые три месяца WildLeaks привлекает к себе внимание крупных криминальных авторитетов». [Хранитель]. Получено 13 июн 2014.
  29. ^ «Проект Allerta Anticorruzione от Transparency International». Архивировано из оригинал 19 марта 2016 г.. Получено 3 января 2017.
  30. ^ «Проект Amlea от Amnesy International». Архивировано из оригинал 23 февраля 2019 г.. Получено 3 января 2017.
  31. ^ «Xnet устанавливает платформу для информирования о коррупции для мэрии Барселоны - на базе GlobaLeaks и Tor Friendly». CC-BY-SA icon.svg Материал был скопирован из этого источника, который доступен под Лицензия Creative Commons Attribution-ShareAlike 3.0 без импорта лицензия.
  32. ^ «Итальянское антикоррупционное управление (ANAC) принимает луковые услуги».
  33. ^ «Фонд открытых технологий». Получено 1 мая 2012.
  34. ^ «GlobaLeaks 2014/2015». Архивировано из оригинал 10 июня 2016 г.. Получено 24 мая 2016.
  35. ^ «Дорожная карта проекта GlobaLeaks на 2014-2015 годы». Гугл документы. Получено 24 мая 2016.
  36. ^ «Отчетность OTF». GitHub. Получено 24 мая 2016.
  37. ^ "Allerta Anticorruzione - ALAC". Получено 24 мая 2016.

внешняя ссылка