斯诺登在第一次邮件联系英国《卫报》记者格伦·格林沃尔德(Glenn Greenwald)时坚持要使用名为PGP的电邮加密软件来进行所有的通讯。而本月,《连线》获知斯诺登使用了另外的一种技术来防止被NSA窥探。该技术名为Tails。当然,没有人知道具体是谁开发了Tails。
Tails是一种“盒中计算机”(computer-in-a-box)。将它安装在DVD或者U盘中,从DVD或者U盘启动电脑后,你就能够几乎完全匿名上网。本质上,Tails是一个针对匿名而优化的Linux操作系统版本。它内置数个隐私和加密工具,其中最有名的是Tor。Tor这款应用程序可利用全球各地志愿者运营的计算机网络将用户的网络流量匿名化。
斯诺登、格林沃尔德以及他们的合作者、纪录片制作人劳拉·波伊特拉斯(Laura Poitras)之所以使用Tails来联系,是因为它有意不本地存储任何数据。这使得它几乎不会受到恶意软件的影响,且能够防止别人在电脑上进行有效的事后取证。这能够保护记者,很多时候更重要的是,能够保护他们的线人。
“Tails的安装和验证需要一个学习过程才能确保它安装正确。”波伊特拉斯通过邮件向《连线》表示,“但一旦完成安装,使用起来就很简单。”
匿名操作系统
Tor最初是美国海军研究实验室的一个研究项目,目前它为各种担心在线匿名性的人群所使用,从毒贩、告密者到激进分子和纯粹想保护自己的在线隐私的人。
Tails让Tor和其它隐私工具的使用变得更加方便。一旦进入Tails系统,Tor就会自动运行。使用完后,你可以返回到你常用的PC操作系统,Tor系统不会留下任何的历史痕迹。
Tails的开发者同样是匿名的。《连线》向他们提的问题全由该团队通过电邮匿名回复。
他们不希望自己的身份暴露,一部分是因为想要避免代码遭到政府管制。“NSA一直在用各种方式向自由软件项目和开发者施压。”该团队指出。它是在说去年的一个会议,在会议上Linux创始人林纳斯·托瓦兹(Linus Torvalds)暗示,NSA曾要求它在Linux系统中放置后门程序。
Tails团队也想要阻止网络隐私遭到大范围的侵犯。“当下互联网的精英,即谷歌、Facebook、雅虎等广告销售巨头,以及监听机构,都很想我们的线上生活变得越来越透明,而这只会对它们自己有利。”该团队指出,“因此,对于开发保护在线隐私和匿名性的人来说,试图抗衡这种趋势是理所当然、再合理不过的事情。”
Tails由来
不过,鉴于大家都不知道究竟是谁开发了Tails,又如何确定它不是政府用来引激进分子或者不法之徒上钩的某种手段?实际上可以从几方面证明这一点。斯诺登曝光的其中一份文件显示,NSA曾在一个PPT幻灯片中抱怨Tails;如果Tails对NSA不利,那它肯定有利于隐私保护。另外,所有的Tails代码都是开源的,因此任何担心卑鄙行径的人都可以对它进行审查。
据Tails团队称,Tails创建于5年前。“当时,我们当中的部分人就已经是Tor狂热者,已涉足自由软件社区多年。”他们说,“但我们觉得缺了一样东西:一个会将所有重要隐私提升技术聚合起来的工具箱,且可方便公众使用那些技术。”
那些开发者最初将他们的项目称作Amnesia,Amnesia基于名为Incognito的操作系统。不久后,Amnesia和Incognito项目合并成为Tails。Tails的英文全称为Amnesic Incognito Live System(遗忘性匿名在线系统)。
Tails核心团队专注于为笔记本电脑和台式机开发该操作系统,而另外的一个团队则在为Tails开发一个可运行于Android和Ubuntu平板电脑的移动版本。
局限性
除了Tor之外,Tails还包含PGP、密码管理系统KeePassX、聊天加密插件Off-the-Record等隐私工具。
不过,并没有操作系统或者隐私工具能够百分百保证用户的隐私安全。
虽然Tails内置OpenOffice、GIMP、Audacity等生产力应用程序,但它并非出色的日常操作系统。那是因为日复一日的日常常用后,你很可能会使用这样那样会与你的身份相关联的服务,进而引发身份暴露风险。Tails应当仅仅用于需要匿名的特定活动。
开发者们在网站文件中列出了数项其它的安全警告。
|