На сайте проходящей в эти дни в Сан-Франциско конференции по P2P и криптотехнологиям CodeCon 2002 выложена основная часть исходного кода программного обеспечения, использованного некогда самым мощным в мире веб-анонимайзером Freedom Network канадской компании Zero-Knowledge Systems.
Как сообщает The Register, утечка, скорее всего, была организована с подачи руководителя по исследованиям Zero-Knowledge Йана Гольдберга. В октябре компания прекратила свое существование, так как ее платный сервис перестал окупаться.
Запущенный в 1998 году анонимайзер Freedom Network обеспечивал уровень конфиденциальности работы в Сети, удовлетворяющий самым параноидальным требованиям конспирации. Будут ли востребованы кем-либо его 12,5 Мбайт исходников, сказать сложно, поскольку основное ноу-хау, обеспечивающее неприступность системы, состояло в самой схеме или в методе организации сети Freedom Network.
При помощи клиентской программы весь интернет-трафик пользователя направляется через цепочку специальных серверов, расположенных по всему миру на площадках крупных провайдеров. Эта цепочка работает как многоуровневый транскодер со 128-битными ключами шифрования, меняющимися на каждом уровне. Таким образом, даже оператор любого из промежуточных серверов Freedom Network не мог прочитать сообщение пользователя или данные, которые он скачивает из Сети. Засечь пользователя, отследив маршрут его пакетов, также было невозможно, а хитрая система регистрации и оплаты обеспечивала анонимность пользователя даже для самой системы.
Популярность Freedom Network быстро росла. Однако после трагедии 11 сентября в США истерия privacy и конфиденциальности сменилась истерией подозрительности на почве борьбы с терроризмом и необходимости тотального контроля. Пользоваться анонимайзерами стало так же опасно, как ходить в маске спецназа. Закрылся такой известный анонимайзер, как SafeWeb.
Руководство Zero-Knowledge по понятным причинам отрицает виляние 11 сентября на закрытие сервиса. В README-файле выложенного комплекта с исходным кодом говорится, что Zero-Knowledge представляет этот код на правах, подобных условиям распространения библиотеки кодирования PGP RSAREF. Экспортировать ее за пределы США незаконно, но если она экспортирована, то ее можно свободно использовать. Исходный код представлен для академических исследований и другого некоммерческого использования.