Ладар Левисон — создатель защищенного от " прослушки" почтового сервиса Lavabit, которым предпочитал пользоваться бывший работник ЦРУ и АНБ Эдвард Сноуден, — объявил о перезапуске проекта." Криптопочта" стала еще безопаснее, чем прежде: письма не будет иметь возможность прочесть никто, кроме отправителя и получателя, посулил разработчик.
Lavabit была запущена в 2004 году. Левисон описывал проект как защищенную альтернативу Gmail, устойчивую ко взлому разведслужбами. Широкая общественность узнала о Lavabit в июле 2013-го, когда было оглашено, что Сноуден пользовался адресом ed_snowden@Lavabit. Com, чтобы пригласить правозащитников на пресс-конференцию в аэропорту Шереметьево.
Однако уже в последнем месяце лета того же года Левисон был вынужден закрыть проект. Оказалось, что суд в США обязал его отдать SLL-ключи шифрования, которые позволили бы прочесть переписку Сноудена. В отклик на это создатель Lavabit отключил " критопочту", обезопасив аккаунты нескольких сот тыс. пользователей, включая экс-сотрудника ЦРУ.
Теперь Lavabit устроена по-другому: она автоматически генерирует случайное кодовое слово, скрытое от глаз, сохраняет SSL-ключ на устройство, после чего удаляет ключевую фразу. В итоге, если ключ будет утерян, расшифровать письма не получится никому, заявил Левисон.
На данный момент времени возрожденная Lavabit доступна только пользователям, чьи аккаунты были внезапно заблокированы в 2013 году. Позже сделать учетную запись будет иметь возможность любой пожелавший.
В " почте Сноудена" предусмотрено 3 режима: Trustful (" Доверчивый" ), Cautious (" Осмотрительный" ) и Paranoid (" Параноик" ). Trustful шифрует все письма на серверах организации, а Cautious обеспечивает систему сквозного шифрования, но хранит SLL-ключ удаленно. Paranoid — наиболее безопасный, но наименее удобный вариант, — сохраняет ключ шифрования локально, по этой причине пользователю надо будет переносить его вручную, если он захочет сменить устройство. Равным образом в новой Lavabit имеется функция Dark Mail, которая шифрует мета-данные каждого письма так, чтобы интернет-провайдер отправителя не смог узнать адрес получателя, и наоборот.