Защищённый почтовый сервис возвращается на новом уровне безопасности

3 ноябрь, 2015 - 16:45
Защищённый почтовый сервис возвращается на новом уровне безопасности

Ладар Левинсон (Ladar Levison) попал в заголовки новостей два года назад, после внезапного закрытия сервиса шифрованной электронной почты, который он создавал с нуля более десяти лет. Причиной стало требование федералов предоставить им мастер-ключи, необходимые для получения доступа к переписке одного из пользователей. Считается, что речь идёт о Сноудене, хотя формально эта информация не была подтверждена. Левинсон утверждал, что закрыл свой сайт из опасения, что полученная информация будет использована «для слежения за каждым».

С тех пор он работал над новым проектом — «тёмной почтой», сочетающей простоту использования с надёжным многоуровневым шифрованием. Финальный продукт, Dark Internet Mail Environment (DIME), можно будет подключать к существующим сервисам и серверам электронной почты, что позволит пересылать зашифрованные приватные сообщения с помощью различных протоколов «тёмной почты».

Именно переработанные протоколы являются главным приоритетом Левинсона в его очередном начинании, так как позволят, решить проблемы, побудившие закрыть Lavabit.

«Для меня важно, что совершенствование этой технологии позволило решить данную проблему открытым и безопасным способом», — отметил он.

Левинсон пообещал, что preview-версию «тёмной почты» можно будет попробовать уже в конце ноября, в крайнем случае, к Новому Году.

Первым дебютирует один из трёх протоколов DIME, так называемый «доверительный режим сервера» (trustful mode server). Он работает примерно так же, как Lavabit и большинство современных служб шифрования электронной корреспонденции, возлагая обеспечение пользовательской безопасности на сервер.

Кроме того в DIME предусмотрены еще два режима. «Осторожная» защита среднего уровня, cautious mode server, передает больше контроля за безопасностью на десктоп или мобильный клиент, а наивысшая «параноидальная» защита обеспечивает максимальную безопасность — ценой сниженной функциональности.

Проект развивается при поддержке создателей PGP Джона Калласа (Jon Callas) и Фила Циммермана (Phil Zimmermann). Полноценные настольные клиенты, по планам Левинсона, должны появиться в начале следующего года, мобильные приложения пока рассматриваются как «долгосрочная цель».