Een ontwikkelaar heeft in antwoord op de aankondiging dat Pastebin geplaatste inhoud actiever gaat controleren, het versleutelde Zerobin ontwikkeld. Tekst die op Zerobin wordt geplaatst zal automatisch met aes256 worden versleuteld.
Zerobin stelt dat Pastebin, dat regelmatig door hackers wordt gebruikt om database-dumps online te zetten, door zijn opzet wel genoodzaakt is om content actief te controleren omdat alle data op het platform zonder enige vorm van encryptie wordt opgeslagen. Zou Pastebin geen of onvoldoende controle toepassen, dan zou de site aansprakelijk gesteld kunnen worden als er gevoelige informatie wordt geplaatst. Bovendien vreest de ontwikkelaar van Zerobin voor toenemende censuur op Pastebin.
Het mechanisme dat Zerobin - momenteel als alfaversie beschikbaar - heeft ontwikkeld, moet het 'Pastebin-probleem' verhelpen. Een tekstbestand dat op de site wordt geplaatst, zal automatisch worden gecomprimeerd en versleuteld. Dit gebeurt client-side: de browser zal met behulp van enkele javascript-libraries de data comprimeren en versleutelen met het aes256-algoritme. Vervolgens genereert Zerobin een url waarin naast de locatie van de tekst ook de benodigde sleutel is te vinden. De tekst kan alleen op Zerobin leesbaar gemaakt worden als de url zowel de locatie als de sleutel bevat, waarbij opnieuw de browser de data zal ontsleutelen.
Door de encryptieslag in de browser heeft Zerobin naar eigen zeggen geen enkele mogelijkheid om de content op zijn server te kunnen inzien. Daarmee zou geposte data niet alleen veilig zijn mocht de server gekraakt worden, maar de beheerders zouden mogelijk ook niet gedwongen kunnen worden om de inhoud actief te controleren omdat zij deze niet kunnen lezen. Zerobin kent echter ook enkele nadelen: de site werkt niet in browsers waarin javascript is uitgeschakeld en het systeem is niet bestand tegen man-in-the-middle-aanvallen.
De broncode van Zerobin zal worden vrijgegeven, waardoor andere websites ook van het opensourceplatform gebruik kunnen maken. Daarnaast zegt de ontwikkelaar dat hij bezig is om Zerobin ook te voorzien van syntax highlighting en wachtwoordbeveiliging.

[Reactie gewijzigd door gevoelig op 16 april 2012 08:19]
[Reactie gewijzigd door Soldaatje op 15 april 2012 15:53]
Houd alleen niet tegen dat diegene de service gaan gebruiken een bezoekje van de politie kunnen verwachten om zodoende de key te verkrijgen...~$ sudo nc -l -p 1000
GET /secured?key=woot HTTP/1.1
Host: localhost:1000
Connection: keep-alive
Cache-Control: max-age=0
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.0.963.79 Safari/535.11
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Encoding: gzip,deflate,sdch
Accept-Language: en-US,en;q=0.8,nl;q=0.6
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3
[Reactie gewijzigd door Phoenix_the_II op 15 april 2012 16:16]
En hoe laat je anderen dan weten wat de key is? Anders heeft iets op Zerobin plaatsen geen enkele zin.Als je de encryptiesleutel als anchor meestuurt (het deel achter # in een URL) dan krijgt de server die sleutel niet te zien, want anchors worden niet meegestuurd in het HTTP-request. Vandaar dat je javascript ingeschakeld zal moeten hebben: met javascript kan wel de anchor worden opgevraagd en daarmee dus de encryptiesleutel om het bestand te decoderen.
Verschil is echter dat Zerobin het encrypted ontvangt, opslaat en vervolgens dat ook zo doorgeeft aan de browser. De browser vertaald het dan weer naar leesbare tekst.Klinkt niet verkeerd, maar dat betekent dus ook dat straks niet zoals nu bij pastebin iederen zomaar alles kan meelezen en de database dumps dus ook een stuk minder aantrekkelijk worden om te posten.
[Reactie gewijzigd door CptChaos op 15 april 2012 16:50]
[Reactie gewijzigd door ThomasG op 15 april 2012 18:31]
[Reactie gewijzigd door Kalief op 15 april 2012 16:16]
[Reactie gewijzigd door dcm360 op 15 april 2012 17:47]
[Reactie gewijzigd door pvcholten op 15 april 2012 20:38]
Waarom zou je willen dat Google zoiets (ook) indexeert? Het wordt niet voor niets encrypted naar Zerobin verstuurd.Nadeel is wel dat google de data ook niet meer kan lezen, en de pastes dus ook niet meer gevonden kunnen worden via google. (Google voert volgens mij geen javascript uit.)
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True