Більшість посібників із захисту інформаторів починаються зі списку інструментів: використовуйте Tor, використовуйте Signal, використовуйте Tails. Цей порядок зворотний. Кожна надійна організація з цифрової безпеки, яка працює з джерелами ризику — Electronic Frontier Foundation, Фонд свободи преси, редакції, які керують SecureDrop — починає з того самого місця: з’ясуйте, про кого ви хвилюєтеся, що вони можуть бачити та що станеться, якщо вони це побачать, перш ніж щось інсталювати.
Почніть із моделі загроз, а не зі списку інструментів
Модель загрози — це лише три запитання, які чесно записані. Хто захоче ідентифікувати вас — керівник, команда корпоративної безпеки, державна установа, служба зовнішньої розвідки? Який доступ у них уже є — ваша робоча електронна адреса, журнали бейджів, телефонні розмови, Wi-Fi у будівлі? І яка фактична ціна, якщо вони досягнуть успіху — складна розмова, розірвання, судовий позов або в деяких країнах судове переслідування? Відповідь змінює все інше в цьому посібнику. Комусь, хто повідомляє про шахрайство зі звітами про витрати, потрібно набагато менше, ніж комусь, хто готується передати секретні матеріали журналісту. Застосування звичок максимальної безпеки всюди не є безкоштовним: це повільно, це привертає увагу та збільшує ймовірність того, що ви пропустите крок під тиском. Зіставте зусилля з реальним ризиком.
Правило перше: ніколи не використовуйте робочий пристрій або робочу мережу
Це найпоширеніша помилка у справах про викривачів, і її також найпростіше уникати. Корпоративний ноутбук може підтримувати моніторинг кінцевих точок, синхронізацію історії браузера та програмне забезпечення для віддаленого керування, яке звітує в ІТ незалежно від того, що ви робите в браузері. Корпоративна мережа реєструє, до яких внутрішніх систем ви отримували доступ і коли, а також може реєструвати, до яких зовнішніх сайтів ви переходили навіть через HTTPS, оскільки саме ім’я сайту (через DNS або протокол рукостискання TLS) часто видно оператору мережі, навіть якщо вміст сторінки зашифровано. Практичне правило: досліджуйте, спілкуйтеся та готуйте документи лише з особистого пристрою, у мережі, не прив’язаній до вашого роботодавця — не через Wi-Fi в офісі, а в ідеалі також не під’єднуючись до Інтернету вдома, якщо ризик високий, оскільки провайдер також може бути змушений надати журнали з’єднань.
Безпечний контакт із журналістом: SecureDrop
SecureDrop — це програмне забезпечення з відкритим вихідним кодом, яке використовують новинні організації та неурядові організації, щоб джерела могли надсилати документи та повідомлення, не розкриваючи, хто вони. Зараз ним керують такі видання, як The Washington Post, The Guardian, Der Spiegel і французьке розслідувальне видання Disclose, а сам проект підтримується Фундацією свободи преси. Кожна редакція має власний сервер, тому між джерелом і розеткою не стоїть стороння сторона, а SecureDrop прямо заявляє, що не реєструє IP-адресу, браузер чи комп’ютер субмітерів.
- Отримуйте доступ до екземпляра SecureDrop лише через браузер Tor, завантажений з офіційного сайту torproject.org — ніколи не модифікована чи стороння збірка.
- Перед надсиланням встановіть рівень безпеки Tor Browser на «Найбезпечніший», що вимикає функції сценаріїв, які найчастіше використовуються для відбитків пальців або використання браузера.
- Робіть це з пристрою та з’єднання без зв’язку з вашою особою чи роботодавцем — персональний комп’ютер у мережі, якою ви зазвичай не користуєтеся, безпечніший, ніж щоденний ноутбук у вашому домашньому Wi-Fi.
- Введіть собі парольну фразу, яку генерує система SecureDrop, і запишіть її в автономному режимі; це єдиний спосіб перевірити відповіді, і він не може бути відновлений у разі втрати.
Tails: операційна система, яка не залишає слідів
Tails — Amnesic Incognito Live System — повноцінна операційна система, яка завантажується з USB-накопичувача замість внутрішнього диска комп’ютера. Його дві визначальні властивості, як їх описує проект, полягають у тому, що він за замовчуванням направляє весь інтернет-трафік через мережу Tor і що він амнезичний: він ніколи не записує на жорсткий диск головного комп’ютера, працює повністю з пам’яті та стирає цю пам’ять, коли ви його вимикаєте. Це означає, що використання Tails на позиченому або спільному комп’ютері не залишає слідів судової експертизи на цій машині згодом, а скомпрометована або контрольована звичайна операційна система на тому ж ноутбуці не може побачити, що відбувається в сеансі Tails, оскільки Tails не торкається його. Компроміс реальний: Tails навмисно обмежує, деякі веб-сайти дивно поводяться з Tor, і для комфортного використання в умовах дефіциту часу потрібна справжня практика — саме тому його слід тестувати в спокійний момент, а не вперше під час фактичного розкриття.
Сигнальні та зникаючі повідомлення: що вони роблять, а що ні, захищають
Signal наскрізно шифрує вміст повідомлення та є розумним за умовчанням для розмови з журналістом або юристом після встановлення першого контакту через безпечніший канал, як-от SecureDrop. Його функція зникаючих повідомлень, яка описана у власній документації підтримки Signal, видаляє повідомлення з пристроїв відправника та одержувача після встановленого вами таймера — від секунд до тижнів. Це зменшує кількість історії розмов, що зберігається на телефоні, яку згодом можна конфіскувати, розблокувати або фізично перевірити.
Пастка метаданих: що ховається у ваших файлах, заголовках і роздруківках
Документ може бути абсолютно анонімним у своєму видимому вмісті та все одно ідентифікувати вас через те, що до нього невидимо прикріплено. Файли Office і PDF-файли зазвичай містять імена авторів, назви компаній та історію редагування у своїх метаданих, якщо вони навмисно не видалені. Фотографії, зроблені на телефон, зазвичай містять GPS-координати та позначку часу в даних EXIF. Заголовки електронної пошти містять інформацію про сервер-відправник, а іноді й внутрішню IP-адресу, тому витік через особистий обліковий запис веб-пошти, доступ до якого здійснюється через Tor, безпечніший, ніж пересилання з робочої скриньки вхідних повідомлень.
Роздруковані та скановані документи несуть менш очевидний ризик. Як задокументувала Electronic Frontier Foundation, багато кольорових лазерних принтерів додають візерунок із майже невидимих жовтих точок відстеження на кожну сторінку, кодуючи таку інформацію, як серійний номер принтера, дату й час друку. Технологія EFF стверджує, що уряд США підштовхував виробників додавати її для розслідування підробок, і з тих пір вона використовується для відстеження витоку документів назад до пристрою, який їх створив, включаючи широко відомий випадок 2017 року, пов’язаний з витоком. Документ АНБ. Якщо вам потрібно відсканувати друковану сторінку, знайте, що точки можуть бути на ній ще до того, як ви торкнетеся сканера.
Юридичний захист дуже різниться залежно від того, де ви перебуваєте
Технічна обережність дозволяє виграти час і зменшити ризик, але вона не замінить розуміння того, який правовий захист, якщо такий є, застосовується до вашої ситуації — і це залежить від країни, сектора та способу звітування. Директива Європейського Союзу (ЄС) 2019/1937 вимагає від держав-членів захищати людей, які повідомляють про порушення законодавства ЄС, як в державних, так і в приватних організаціях, від помсти, наприклад, звільнення, пониження в посаді або внесення до чорного списку, а також надавати їм чіткий вибір між внутрішніми, зовнішніми та — за певних умов — публічними каналами повідомлення.
Франція транспонувала та посилила цю директиву двома законами. Закон № 2016-1691 від 9 грудня 2016 року — відомий як закон Сапена II — уперше дав у французькому законодавстві офіційне визначення «lanceur d’alerte» та триетапну процедуру звітування, із зобов’язаннями щодо конфіденційності, підкріпленими кримінальними покараннями для будь-кого, хто порушує особу інформатора. Закон № 2022-401 від 21 березня 2022 року — відомий як закон Васермана — потім розширив, хто вважається захищеним, поширив захист на людей, які просто допомагають викривачам, і посилив роль французького Défenseur des droits як зовнішнього каналу звітності.
У Сполучених Штатах Закон про захист інформаторів 1989 р. захищає федеральних службовців і заявників, які повідомляють про порушення закону, грубу безгосподарність, грубе марнотратство коштів, зловживання владою або суттєву небезпеку для громадського здоров’я чи безпеки, при цьому скарги розслідуються Управлінням спеціального юрисконсульта та розглядаються Радою із захисту систем заслуг. Сам по собі він не поширюється на працівників приватного сектору, захист яких натомість залежить від конкретного законодавства, що стосується їхньої галузі, або характеру розкриття ними інформації — законодавство про цінні папери, охорону здоров’я, охорону навколишнього середовища та податкове законодавство містить окремі положення щодо інформаторів у США з різними правилами.
Організації, створені спеціально для допомоги
Ви не повинні вирішувати це самостійно, для цього існує кілька організацій. Фундація «Свобода преси» навчає журналістів і джерел цифрової безпеки та підтримує SecureDrop; його керівництво охоплює все: від захисту облікового запису Signal до захисту джерела до першого контакту. Transparency International виступає за посилення законів про викривачів у всьому світі та через свою мережу центрів адвокатування та юридичних консультацій пропонує безкоштовні юридичні консультації в багатьох країнах. Зокрема, у Франції Maison des Lanceurs d’Alerte пропонує безкоштовну юридичну, психологічну, медійну та навіть фінансову підтримку людям, які вже повідомили або розглядають це, і каже, що підтримав кілька сотень викривачів з моменту свого заснування в 2018 році.
- Фонд свободи преси — тренінг із цифрової безпеки та інструкції щодо захисту джерел для журналістів та їхніх джерел.
- EFF Surveillance Self-Defense — безкоштовний зрозумілий посібник із моделювання загроз та інструментів для журналістів, активістів та інших користувачів із групи ризику.
- Transparency International — адвокація, юридичне керівництво та Центри адвокації та правових консультацій на рівні країни.
- Maison des Lanceurs d’Alerte — безкоштовна юридична, психологічна та медійна підтримка для викривачів у Франції.
Яке місце тут посідають FireAI та HisnLabs
FireAI’s role here is modest and worth being honest about: on a personal Mac, Paranoid mode and the kill switch reduce what installed apps can quietly send out while you work, but it does not make you anonymous, does not encrypt your DNS, and is not a substitute for Tor, Tails or SecureDrop when the job is actually getting a document to a journalist.
FireAI — це власний продукт HisnLabs: ШІ-фаєрвол, який працює безпосередньо на вашому Mac. Він показує простою мовою кожне з’єднання, яке встановлюють ваші застосунки, і дає вам вирішувати, що покидає ваш Mac, — його ШІ працює локально, тож ваш трафік ніколи не надсилається ні нам, ні будь-кому іншому. Команда дослідників безпеки HisnLabs — саме вона підтримує точність цих рішень: каталогізує, які домени є звичайною телеметрією, а які — справжнім сервісом, відстежує країну та мережу за з’єднанням і навчає локальну модель (функцію Autopilot) на реальних шаблонах трафіку — і нічого з цього не покидає ваш Mac.
Ви можете почитати про технічні рішення, що лежать в його основі, або спробувати FireAI протягом 17 днів на сторінці FireAI від HisnLabs.
