AN0M与木马盾牌行动
木马盾行动是执法机构在全世界范围内对有组织犯罪实施的最成功的行动之一。
加密短信应用程序AN0M被安装在定制的移动设备上,然后由卧底执法人员引入多个犯罪团伙。它的受欢迎程度和所谓的安全性被有组织犯罪圈子里的人物进一步夸大,导致AN0M设备在不同的有组织犯罪组织中传播。
前所未有的镇压
当警方的突袭行动开始时,数百万美元被扣押,超过30吨的麻醉品和数百件枪支被警方拘留。
联邦调查局报告说,他们公布了近12,000台设备,这些设备被用来收集必要的信息,以实现这一前所未有的镇压。使用这些被破坏的设备之一发送的加密信息在不知情的情况下被转发给执法机构,执法机构能够通过使用他们自己的解密密钥迅速阅读这些信息的内容。
这是一个关于开放源代码软件和服务对每个人的重要性的教训。
作为注重隐私的公民,那些寻求避免滥用、盗窃或未经授权分发其数据的人,我们可以从这些事件中吸取什么教训?
安全信息和端到端加密程序只有在它们是开源项目的一部分时才能被信任。如果无法拆解和审计我们委托给我们的隐私的程序,我们永远无法确定这些应用程序是否真正安全。
在AN0M的案例中,用户在安全和匿名的错误假设下操作,而他们的加密信息被密送至执法部门,并被解密和储存。但是,其他常用的、只允许有限的(如果有的话)检查其源代码的专有服务呢?
加密通信以保护隐私
加密通信不仅用于犯罪活动,这一点怎么强调都不过分。恰恰相反,绝大多数的安全加密通信是由世界各地的普通人每天使用的。登录在线银行门户,医疗专业人士存储和共享病人信息,以及促进远程工作能力的企业VPN,都是我们每天都会遇到的加密通信形式。
对我们的数据进行加密的能力对于维护每个人的隐私至关重要。如果失去对加密服务的信任,这将影响到的不仅仅是犯罪的少数民族。
如果我们继续用毫无根据的安全承诺来编织我们生活中的数字结构,我们最终会欺骗自己,使我们失去隐私权的人权。为了保持隐私的承诺,至关重要的是,声称以强大的端到端加密形式保护用户信息的服务应开放其源代码,以供独立审查。
开源技术
Tutanota拥有悠久而自豪的开源历史,并根据GPLv3许可证在GitHub上公开发布。安全分析师,研究人员和用户可以检查该程序的源代码,并放心他们的电子邮件被安全地发送和存储。
不要只相信我们的话!自己看看我们的代码吧。