Een groep van beveiligingsexperts is begonnen met de ontwikkeling van een chatprogramma dat geen sporen moet achterlaten, waardoor mensen volledig anoniem met elkaar kunnen chatten en bestanden uitwisselen. De software heet toepasselijk Invisible.im en richt zich op journalisten en klokkenluiders.
Volgens de experts is anonieme communicatie tussen journalisten en bronnen zeer lastig geworden. Er zijn al tal van instant messagingprogramma's die de inhoud van chatberichten versleutelen, maar nog steeds zoveel metadata lekken dat het mogelijk is om de identiteit van een bron of klokkenluider te achterhalen. Daardoor zouden bronnen en klokkenluiders steeds minder bereid zijn om de media te benaderen. "Gegeven de belangrijke rol van de media in het laten functioneren van een democratie, moet dit dringend worden opgelost", aldus de experts.
Tools zoals SecureDrop en StrongBox zijn een goede stap, zo stellen ze. Het nadeel is echter dat de programma's complex zijn en een veilige infrastructuur vereisen. Dit is misschien handig voor grote publicaties die de middelen hebben om dit op te zetten, maar maakt het ook minder toegankelijk voor onafhankelijke media en journalisten. Daarom is Invisible.im bedacht, een instant messenger en bestandsuitwisselingsclient die een zo'n klein mogelijk dataspoor moet achterlaten.
In plaats van het wiel opnieuw uit te vinden besloten de experts verschillende delen van bestaande instant messagingsoftware aan elkaar te plakken draaiend op het Tor-netwerk. Daarbij zal de software op de computer van gebruikers een Tor hidden service starten. Een dienst die alleen toegankelijk via het Tor-netwerk is en als een statische identiteit fungeert. Hierdoor hoeven gebruikers ook niet meer met een gebruikersnaam of wachtwoord in te loggen, zoals normaal het geval is.
De software zorgt er verder voor dat alleen andere Tor hidden services verbinding met deze hidden service kunnen maken. De groep experts, bestaande uit beveiligingsonderzoekers Patrick Gray, HD Moore, Richo en The Grugq, hebben inmiddels een prototype werkend gekregen en proberen er nu een volledig functionerend programma van te maken.
Aangezien de software nog in de kinderschoenen staat zoeken de experts nog naar allerlei mensen die willen helpen. Het gaat dan met name om ontwikkelaars die een implementatie van het concept voor Windows, OS X en Linux willen maken.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Technisch Security Specialist
De IT in de zorg professionaliseert. De beweging naar de Cloud brengt nieuwe mogelijkheden met zich mee maar ook de noodzaak om op security gebied stappen te zetten. Wil je die stap met ons zetten en werken in een dynamische, moderne IT omgeving? Solliciteer dan op deze veelzijdige functie!
Engineer IT-operations
Nationaal Cyber Security Centrum
Als engineer IT-operations werk je in DevOps-verband samen met de solution-engineers van het NCSC. Die zijn verantwoordelijk voor de implementatie, doorontwikkeling en het applicatief beheer van onze businessapplicaties. Jij vult de Ops-taken in. Jouw grootste uitdaging? Bestaande regels vertalen naar technische oplossingen.
(Senior) Solutions-engineer
Nationaal Cyber Security Centrum
Als (senior) technisch applicatie beheerder/developer ben je verantwoordelijk voor de implementatie, doorontwikkeling en het beheer van een aantal business applicaties en technische voorzieningen van het NCSC. Het gaat hierbij om applicaties en voorzieningen op het gebied van incident- en vulnerability management en malware analyse.
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.