SecureDrop gestartet: Anonymer Online-Briefkasten für Whistleblower mit doppeltem Sichtschutz

Thorsten Nötges

Anzeige

Es ist keine einfache Zeit für Informanten und Whistleblower: WikiLeaks hat längst nicht mehr die Stellung, die der Seite noch vor zwei Jahren nachgesagt wurde. Und Whistleblower wie Chelsey Manning und Edward Snowden, oder auch die AP-Journalisten, die über vereitelte Bombenanschläge im Jemen berichtet haben, werden mit aller Konsequenz gerichtlich verfolgt und ausgeschnüffelt.

whistleblower - EFF - http://www.flickr.com/photos/hughelectronic/2316907667/„Wir sind in Amerika an einem Punkt angelangt, an dem die Presse die Anonymität und Sicherheit ihrer Quellen nur noch schützen kann, indem sie nicht weiß, wer ihre Quellen sind“, sagt John Perry Barlow, Mitbegründer der Freedom of the Press Foundation und Gründer der EFF. Doch eine Lösung für dieses Problem ist in Sicht: Ab heute ist mit SecureDrop eine neue Schnittstelle zwischen Informanten und Medien verfügbar.

Aaron Swartz‘ Erbe

Eigentlich war es eine Idee von Aaron Swartz, dem Internet-Aktivisten, der im Januar Selbstmord begangen hat: Wie kann man eine Schnittstelle schaffen, über die Informanten Kontakt aufnehmen können zu Journalisten? Und zwar auf eine sichere, anonymisierte Art? Gemeinsam mit Wired-Journalist Kevin Poulsen und dem Sicherheitsexperten James Dolan entwickelte er ein System, das genau das schaffen sollte. Nach seinem Tod im Januar wurde das Projekt von Poulsen und Dolan alleine weitergeführt. Im Oktober übernahm die Freedom of the Press Foundation das Projekt.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück Beats-Kopfhörer gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Im Gegensatz zu WikiLeaks ist SecureDrop aber keine Seite, die Informationen annimmt, bearbeitet und veröffentlicht. SecureDrop ist eine Open-Source-Schnittstelle, die allen Stellen – in erster Linie den Medien – offen steht und auch weitere Kommunikation erlaubt, ohne die Anonymität des Informanten zu gefährden. Eingereichte Nachrichten und Dokumente werden zur sicheren Speicherung verschlüsselt. Jeder Informant, der die Plattform nutzt, bekommt danach einen individuellen Nutzernamen, mit dem er weiter Kontakt halten kann, ohne seine Identität preiszugeben.

Dieses Pseudonym kennt aber nur der Informant: SecureDrop ordnet der Quelle für den Dokumentenabruf automatisch einen anderen Namen zu. Nur dieser ist wiederum Mitarbeitern der Organisation oder etwaigen Journalisten bekannt. Für jede einzelne Quelle wird zudem eine Sammlung angelegt, in der sämtliche Nachrichten und eingereichten Dokumente gebündelt werden. Das US-Magazin „New Yorker“ setzt den Code bereits seit Mai 2013 unter dem Namen StrongBox ein und hat laut eigener Aussage bereits gute Erfahrungen damit gemacht.

Test: bestanden

Aber ist es denn auch sicher? Eine ersten Check hat SecureDrop bereits erfolgreich bestanden: Mitte 2013 wurde der Code von einem Team der Uni Washington überprüft – mit dabei waren auch die Sicherheitsexperten Bruce Schneier und Jacob Appelbaum. Dabei fiel nur ein Mangel auf, und der lag nicht mal am System selbst: Die Dokumentation von SecureDrop, bemerkten die Experten, sei so kompliziert, dass der Aufbau eines funktionierenden und sicheren Systems eigentlich nur mit Hilfe der Entwickler möglich sei.

Doch daran arbeite man bereits, ließ die Stiftung wissen. Die Dokumentation wurde überarbeitet, und interessierte Medien können sich auch auf der Seite des Projekts für eine Komplettinstallation eintragen: Der Support kommt kostenlos, nur Reisekosten, Unterbringung und natürlich die Technik vor Ort müssen gestellt werden.

Trotz aller Überprüfungen und Sicherheitsvorkehrungen bleibt die Freedom of the Press Foundation ehrlich: Hundertprozentige Sicherheit könne auch SecureDrop nicht garantieren – Organisationen, die das von sich behaupteten, würden lügen, stellte die Stiftung fest. SecureDrop sei der Wunsch, geschützte Kanäle zum Informationsaustausch zu schaffen. Doch Restrisiken bleiben natürlich bestehen.

Bild: EFF / Flickr (CC BY 2.0)

🤝 25 Euro geschenkt!

Eröffne jetzt dein kostenloses NIBC Tagesgeld und erhalte bis zu 2,75 Prozent Zinsen auf dein Geld! Und obendrauf gibt's sogar noch 25 Euro geschenkt!


Jetzt Zinsen sichern

Voraussetzungen gelten, Anzeige

STELLENANZEIGEN
Senior SAP Consultant FI/CO (f/m/div.)
Bosch Gruppe in Wetzlar
Intern (m/f/d) in Digital Marketing
Clarios Germany GmbH & Co. KG in Hannover
Vertriebsingenieur (Ingenieur Maschinenbau / ...
a2tec GmbH in Hamburg
Digital Marketing Manager (m/w/d)
Schwer Fittings GmbH in Denkingen
Personalberater (m/w/d)
Ratbacher GmbH - Karriere bei Rat... in Stuttgart, M...
Organizational Integration Manager (m/f/d)
Clarios Germany GmbH & Co. KG in
Vehicle Testing Lead (m/f/d)
Clarios Germany GmbH & Co. KG in
Sales Manager (m/w/d) Online Marketing
Sellwerk GmbH & Co. KG in Düsseldorf, Meerbusch, Kaa...
Teile diesen Artikel
Thorsten Noetges ist Nerd, Gamer,und seit 1995 im Internet zu Hause. Er hat von 2013 bis 2014 über 100 Artikel auf BASIC thinking veröffentlicht.