Главная / Безопасность / Lavabit и Silent Circle закрыли

Lavabit и Silent Circle закрыли

Дата: 14.08.2013 | Категория: Безопасность

Lavabit и Silent Circle

8 августа 2013г. прекращена работа двух, криптографически защищенных, почтовых сервисов – Silent Circle и Lavabit, –  очевидно, что это отголоски скандала, связанного с «делом Сноудена». Один из закрытых сервисов — Lavabit — непосредственно связан с Эдвардом Сноуденом, который, находясь в транзитной зоне Шереметьево, направил приглашение на пресс-конференцию одной из участниц со своего электронного адреса edsnowden@lavabit.com, судя по открытому ключу PGP, выданному в январе 2010 г., Сноуден использовал этот почтовый клиент несколько лет.

Ладар Левисон, основатель и владелец Lavabit, опубликовал на своем сайте заявление следующего содержания: «Дорогие друзья, меня поставили перед сложным выбором: стать соучастником преступления против граждан США или закрыть Lavabit. После мучительных размышлений, я решил прекратить работу, в которую вложил десять лет своей жизни. Я сейчас не имею легальной возможности рассказать общественности обо всех событиях, приведших к такому решению, хотя я дважды отправлял запросы на официальное разрешение. Далее мы намереваемся продолжать борьбу за Конституцию в суде, для этого уже начали готовить документацию. Справедливое и демократическое решения суда позволит возобновить работу Lavabit. А пока что, я настоятельно не рекомендую кому-либо доверять свои персональные данные компании, находящийся под юрисдикцией США». Почтовый архив на платных аккаунтах Lavabit содержался на сервере в зашифрованном виде с персональной пользовательской защитой в виде ключа PGP. Таким образом, даже владельцы почтового сервиса не имели доступа к содержимому.

Вслед за Lavabit о закрытии сервиса объявил известный провайдер криптографически защищенных интернет-коммуникаций (в т.ч. чата и электронной почты) – компания Silent Circle (сейчас в компании работает Филипп Циммерман, который, собственно, и создал технологию PGP и защищенный криптопротокол ZRTP). В один день, в знак солидарности с Lavabit, компания Silent Circle закрыла почтовый клиент Silent Mail. Судя по всему, владельцы почтового сервиса засомневались в безопасности собственной разработки. Они прямо заявляют, что почтовый сервис по определению, со всеми протоколами POP3, SMTP, и IMAP, не может гарантировать 100% защиту шифрованого сообщения end-to-end (в отличие от чатов Silent Text и Silent Phone), — спецслужбам всегда могут быть доступны метаданные — адресат и дата отправки зашифрованного сообщения. Более того, почтовые серверы Silent Mail хранили много почты с открытым доступом, по причине того, что автор не использовал шифрование. Чтобы не подвергать клиентов (а среди них есть много известных и влиятельных людей) угрозе со стороны спецслужб, компания решила закрыть Silent Mail. Директор Silent Circle заявил, что они физически удалили почтовый сервис – теперь у компании нет возможности выдать властям приватную переписку пользователей, даже если поступит такой приказ.


Поделитесь новостью: