Stati Uniti

Critiche al WikiLeaks del WSJ: SafeHouse non protegge adeguatamente le fonti

Anche il Wall Street Journal si è dotato del suo Wikileaks: a 5 mesi dalla pubblicazione dei documenti riservati del Dipartimento di Stato Usa da parte del sito di Julian Assange, il quotidiano newyorkese ha svelato SafeHouse, un sistema per la pubblicazione sicura e in forma anonima di "contratti, corrispondenze, email, informazioni finanziarie o banche dati". Il successo di Wikileaks ha, in effetti, portato molti editori a chiedersi come creare servizi simili, che permettessero agli 'informatori' di pubblicare documenti di interesse politico sui potenti del mondo e le loro 'magagne'. Al Jazeera, ad esempio, ha lanciato a gennaio un proprio servizio di divulgazione e il WSJ vuole anch'esso saltare sul treno.

I nostri redattori

Il progetto, ha spiegato Kevin Delaney, managing editor di WSJ.com, "...è nato da diverse discussioni tra i nostri redattori. Le nostre fonti ci hanno sempre fornito dei documenti, consegnati direttamente, o faxati. Ora, chiaramente, esiste un contesto di segnalazione digitale e ciò vuol dire che abbiamo bisogno di una moderna infrastruttura cui gli informatori possano inviarci i loro documenti"




Telecom Italia. Marco Patuano risponde...
Telecom Italia fara' tutto il necessario per tutelare gli interessi...

Smartphone: niente piu' sconti per...
Potrebbe essere alla fine il modello di business che ha consentito a...

Smartphone: Android e iOs senza rivali....
Android e iOs si confermano i sistemi operativi mobili piu' diffusi al...

Nomine Agcom: la lista aggiornata a...
Di seguito i curricula citati dalla stampa nel corso delle ultime settimane...

Comunicazioni elettroniche: dal Governo...
Modifiche al Codice delle comunicazioni in arrivo. Oggi il Consiglio dei...

Quote rosa in Agcom. Lettera aperta...
Scriviamo questa lettera perche' qualche mese fa le parole del Presidente...

Pubblicita' ingannevole, il caso Private...
Pubblichiamo di seguito un contributo tratto da Portolano Cavallo INFORM@,...

Google: 1,2 milioni di link cancellati...
Le violazioni del diritto d'autore sono la causa principale della rimozione...

Regione Lazio: Fabiana Santini, "Nuove...
Si e' conclusa oggi, con la chiusura del Marche' du Film, l'attivita' di...

Nanoelettronica, mercato mondiale da...
L'ICT sta cambiando il nostro mondo. In un momento come questo, che ha...

Fibra ottica. Rene' Obermann (Deutsche...
Il rollout della fibra ottica in Europa e' ostacolato da un eccesso di...

Facebook: nessuna ripercussione su Morgan...
La controversa Ipo di Facebook non dovrebbe avere ripercussioni su Morgan...

Internet: ETNO e 60 Ceo del Middle East...
Gli attuali modelli di business di Internet vanno ripensati alla luce della...

GARR: Radioastronomia italiana...
Dopo un periodo di fermo forzato dovuto ai lavori di ripristino dell'antenna...

Tech MakeOver: famiglie italiane e...
A conferma della grande curiosita' e dell'entusiasmo degli italiani di...

Playstation 4: continuano le voci di...
Non si placano i rumor e le indiscrezioni sulla Playstation 4, stavolta...

Sony e la pubblicita' nei vi...
A quanto pare non saremo lasciati in pace neppure mentre giochiamo. Sony...

Cine e Corea si danno battaglia anche...
Una curioso "caso diplomatico" sarebbe alla base delel tensioni tra i...

Videogiochi: 38 Studios licenzia i...
Continua a peggiorare la situazione della software house responsabile...


Costruito in pochi mesi e con risorse interne, SafeHouse ha debuttato ieri e, ha spiegato Delaney, "è stato progettato per minimizzare i rischi di sicurezza", attraverso innanzitutto l'utilizzo di server separati rispetto a quelli del giornale. Il trasferimento dei file avviene attraverso una connessione cifrata e i documenti stessi sono criptati. Solo pochi membri dello staff possiedono la chiave per sbloccarli, mentre sarà ridotto al minimo il tempo di permanenza di questi file su computer connessi a internet attraverso un sistema di workflow interno "abbastanza complicato".

La sicurezza del suo sistema

Il Journal, nel tentativo di dimostrare l'eccellenza e la sicurezza del suo sistema, ha anche informato di aver ridotto al minimo le informazioni tecniche utili a identificare gli utenti che effettuano l'upload di documenti. Gli esperti i sicurezza, tuttavia, hanno espresso non pochi dubbi su SafeHouse: molti sarebbero i difetti nella progettazione che renderebbero possibile identificare le fonti. Su Twitter, Jacob Appelbaum - sviluppatore per la community Tor ed ex volontario di Wikileaks - ha spiegato che SafeHouse implementa la protezione Secure Socket Layer (che rende illeggibili i dati trasmessi da un utente a un sito web) in maniera insicura. Quando un utente va all'indirizzo http://wsjsafehouse.com, per esempio, il sito in chiaro offre un link alla versione protetta HTTPS senza però usare un meccanismo chiamato Strict Transport Security per passare da una connessione insicura a una cifrata. In questo modo, qualsiasi malintenzionato può usare strumenti come SSL Strip per far credere all'utente di essere entrato nella versione cifrata del sito quando invece il traffico non è protetto. Il server SSL di SafeHouse, secondo Appelbaum, permette inoltre la connessione a molte forme di cifratura che mancano della cosiddetta "perfect forward secrecy", un meccanismo basato sull'utilizzo di chiavi temporanee che impediscono di decodificare i messaggi vecchi. "Ciò vuol dire che chiunque riesca a entrare nel server può decifrare tutto il traffico precedente", ha spiegato l'esperto.

Un portavoce ha spiegato che non

Il WSJ non ha commentato queste tesi, ma un portavoce ha spiegato che "non c'è niente di più sacro delle nostre fonti, che sono protette con ogni mezzo consentito dalla legge".

(06 maggio 2011)

© 2002-2012 Key4biz

 

 

 

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it