Kim Dotcom wil nog dit jaar een opvolger van zijn door de FBI offline gehaalde opslagdienst MegaUpload introduceren. Om nieuwe juridische acties te voorkomen wordt alle content versleuteld op de servers opgeslagen en gaan alleen de gebruikers over de sleutels beschikken.
Het is al langer duidelijk dat Kim Dotcom werkt aan een opvolger van zijn MegaUpload-dienst, die begin dit jaar werd gedwongen offline te gaan, onder andere wegens inbreuk op auteursrechten. Tegenover Wired heeft de in Nieuw-Zeeland woonachtige internetentrepeneur, die geboren is in Duitsland, meer details over de dienst geopenbaard.
De dienst gaat Mega heten en volgens Mathias Ortmann, partner van Dotcom, krijgen gebruikers net als bij MegaUpload de mogelijkheid om bestanden te uploaden en ze toegankelijk te maken voor anderen. Uit zijn woorden valt op te maken dat Mega geen restricties gaat opleggen ten aanzien van het soort bestand of de rechten die erop rusten.
Het grote verschil zou worden dat alle data bij het uploaden via AES wordt versleuteld en dat alleen de uploader over de decryptiesleutel gaat beschikken. "Als de servers verloren gaan of als de overheid het datacenter betreedt en ze in beslag neemt, of als iemand inbreekt op de servers of ze steelt, krijgen ze niets in handen", verklaart Dotcom. "Wat ook aan de site wordt toegevoegd, het zal niet bereikbaar zijn zonder de sleutel."
Dotcom en zijn partners denken buiten schot te kunnen blijven, omdat ze niet weten wat gebruikers uploaden en dus ook niet verantwoordelijk gehouden kunnen worden. "Om de dienst te stoppen zouden ze encryptie illegaal moeten maken en volgens het handvest van de Verenigde Naties is privacy een mensenrecht."
[Reactie gewijzigd door Dopdop op vrijdag 19 oktober 2012 15:56]
[Reactie gewijzigd door El_ByteMaster op zaterdag 20 oktober 2012 04:55]
[Reactie gewijzigd door Bliksem B op zaterdag 20 oktober 2012 23:50]
[Reactie gewijzigd door watercoolertje op vrijdag 19 oktober 2012 15:55]
Doordat de uploader de key aan de downloaders geeft lijkt me. Anders is het natuurlijk een beetje een zinloze dienst, filesharing zonder te kunnen sharen.Misschien een rare vraag, maar als alleen de uploader de key heeft hoe kunnen mensen die het bestand van Mega downloaden het dan decrypten?
[Reactie gewijzigd door Bonez0r op zaterdag 20 oktober 2012 14:09]
De oplossing is juist een search engine, je zoekt eerst op megaupload wat je wilt downloaden, vervoglens heb je een URL en die url gewoon bij Google inkloppen en je krijgt alle berichten waar die url genoemt isDit betekend gewoon dat search engines op deze oplossing dan niet werken
[Reactie gewijzigd door watercoolertje op vrijdag 19 oktober 2012 16:03]
Wat maakt het zelfs uit, vanaf 128 bits is het absoluut niet meer te kraken.Weet iemand toevallig welke key size gebruikt wordt? ( 128, 192 of 256 bits ).
Hoe gebruikers hun content delen mogen ze lekker zelf weten, maar MegaUpload heeft standaard de decryptiesleutels niet in handen en er kan dus niet bewezen worden dat zij weten wat de gebruikers uploaden. Dus zelfs al heeft de FBI/CIA/KLPD/Skynet de sleutels, laat ze maar bewijzen dat MegaUpload ze heeft.Dotcom en zijn partners denken buiten schot te kunnen blijven, omdat ze niet weten wat gebruikers uploaden en dus ook niet verantwoordelijk gehouden kunnen worden.
[Reactie gewijzigd door crashmatrix op vrijdag 19 oktober 2012 16:59]
bron: http://en.wikipedia.org/wiki/Advanced_Encryption_StandardIt became effective as a federal government standard on May 26, 2002 after approval by the Secretary of Commerce. AES is included in the ISO/IEC 18033-3 standard. AES is available in many different encryption packages, and is the first publicly accessible and open cipher approved by the National Security Agency (NSA) for top secret information when used in an NSA approved cryptographic module
[Reactie gewijzigd door defixje op vrijdag 19 oktober 2012 21:40]
Als dat al kan zal zullen ze wel niet zo dom zijn om dat indirect toe te geven door dit te gebruiken tegen Dotcom. Een leuke backdoor die je voor veel waardevollere info en communicatie kan inzetten prijsgeven voor een paar domme liedjes en films, dacht het niet.Saillant detail is wel dat AES is goed gekeurd door de Amerikaanse overheid, dit kan dus betekenen dan de overheid deze encryptie gewoon kunt kraken en zo dus toch inzage krijgt in de bestanden die gehost worden bij inbeslagname.
Tjah, elke service waarbij je bitjes kan versturen kan ingezet worden om illegaal materiaal mee te versturen. De meeste voorwerpen kunnen ook gebruikt worden als wapen. Veel auto's worden gebruikt om bij wet verboden spullen te transporteren. Een containerpark kan gebruikt worden om een lijk opgerold in een tapijt te dumpen.En ja, ik snap de insteek van DotCom natuurlijk wel, maar ik vraag me af in hoeverre hij zich achter zijn encryptie kan blijven verschuilen. Hij blijft een service aanbieden die illegale praktijken mogelijk maakt. En dit is natuurlijk weer bij wet verboden, of je nou wel of niet weet wat er precies gebeurd.
Ze (de copyrightwaakhonden) zullen alsmaar harder in de bochten moeten wringen en als het ze toch weer lukt dan gaan mensen als dotcom weer een stapje verder of brengen ze een nieuw alternatief.Natuurlijk zal hij er goed over nagedacht hebben en het juridisch hebben laten uitzoeken, daar twijfel ik niet aan. Maar ben benieuwd hoelang het zal duren voordat er een manier gevonden is om alsnog de nieuwe site als illegaal te bestempelen.
Ja maar die zijn niet primair gemaakt voor dat doeleinde, dus zal daar niks tegen te doen zijn. Een sharing site is daar in tegen WEL primair gemaakt voor het delen van data al dan niet illegaal.De meeste voorwerpen kunnen ook gebruikt worden als wapen.
Dus ik ga zeker mee met jou gedachte gang alleen zullen er helaas grote bedrijven zijn die altijd blijven proberen om dit soort sites als illegaal te markeren.Hij zal dus waarschijnlijk expres gaan adverteren dat zijn dienst voor persoonlijke sharing is enz. maar iedereen weet in tussen wel beter dat dit soort services zich niet alleen daarvoor lenen.
Daar heb je inderdaad een goed punt, alleen helaas proberen bedrijven zoals BREIN het eerste zo in te dammen dat het tweede deel bijna onmogelijk gemaakt wordt."Internet sharing": je kan dat laatste alleen maar stoppen door het eerste weg te nemen
Zoals je al aangeeft: "al dan niet" illegaal. Zolang de rechthebbende er geen probleem mee heeft dat iets op megaupload staat is er ook helemaal geen probleem.[...]
Ja maar die zijn niet primair gemaakt voor dat doeleinde, dus zal daar niks tegen te doen zijn. Een sharing site is daar in tegen WEL primair gemaakt voor het delen van data al dan niet illegaal.
Er zitten twee fouten in je redenering:Saillant detail is wel dat AES is goed gekeurd door de Amerikaanse overheid, dit kan dus betekenen dan de overheid deze encryptie gewoon kunt kraken en zo dus toch inzage krijgt in de bestanden die gehost worden bij inbeslagname.
En gelijk heb je.Ik ben niet zo van de cloud en hou mijn bestanden graag bij mezelf. Ik voel er niet zo veel voor om bij dropbox, Gdrive en consorten mijn persoonlijke en zakelijke documenten op te slaan. Puur omdat die bedrijven gewoon mee kunnen kijken. Ik heb al wel aan een truecrypt image gedacht, maar daar is standevrouw weer niet zo blij mee ('te lastig').
[Reactie gewijzigd door BlaDeKke op vrijdag 19 oktober 2012 16:35]
Nee het idee is dat het niet te controleren is en dan kan ze dat ook niet verweten wordenMaar wat gaan ze met DMCA takedown-verzoeken doen? Want dat is juist waardoor MegaUpload legaal bleef / moest blijven als ik eerdere uitleg goed begrijp. Met deze opzet kunnen ze de verzoeken niet meer controleren terwijl ze vast met een zelfde constructie moeten werken om problemen te voorkomen.
Inderdaad, als ik als copyright eigenaar de sleutel en de naam van het file heb kan ik ze nog altijd vrij makkelijk (afhakelijk van waar de servers staan) het file laten weghalen. Nu reeds waren veel files met een password beschermt en die zijn gewoon meegenomen in de rechtzaak. Een twaalftal files (software) waarop wij copyright hadden en die gedeelt wereden via password protected files staan gewoon in de lijst. Wij hebben de originele links en de passwoorden moeten overhandigen.Maar op het moment dat een 3e partij de sleutel in handen heeft kan het wel een DMCA verzoek sturen richting Mega.
Als dit dan toch zo is, dan mag je de FBI danken, zij hebben dit in de hand gewerkt en geven DotCom geen andere keuze...Ik hoop dat dit geen semi-openbare schuilplaats voor vuiligheid wordt ..
[Reactie gewijzigd door BlaDeKke op vrijdag 19 oktober 2012 16:42]
[Reactie gewijzigd door Grrrrrene op zaterdag 20 oktober 2012 09:28]
[Reactie gewijzigd door Dreamvoid op vrijdag 19 oktober 2012 19:16]
[Reactie gewijzigd door BlaDeKke op vrijdag 19 oktober 2012 17:01]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True