De nieuwe file locker van het team achter MegaUpload is zondag lokale tijd online gegaan. Mega.co.nz biedt gebruikers gratis 50GB aan opslagruimte en slaat gegevens versleuteld op; het bedrijf claimt de encryptiesleutels van gebruikers zelf niet in handen te hebben.
De opslagdienst claimt dat bestanden van gebruikers zijn versleuteld met een unieke 2048-bit-rsa-key, waarover het bedrijf zelf niet beschikt. Mocht het bedrijf dus door de overheid worden gedwongen om bestanden te overhandigen, dan kan het bedrijf enkel versleutelde bestanden verstrekken. Ook is het bedrijf daardoor niet in staat om bestanden offline te halen na claims van auteursrechthebbenden. De versleuteling is ook de reden dat er geen wachtwoord vergeten-functie is: het wachtwoord is tevens de master-key waarmee bestanden versleuteld zijn. Overigens claimde concurrent Dropbox aanvankelijk ook bestanden van gebruikers niet te kunnen uitlezen, maar later moest die dienst schoorvoetend toegeven dat werknemers wel degelijk toegang tot bestanden van gebruikers hadden.
De gratis 50GB aan opslagruimte die gebruikers krijgen kan flink worden uitgebreid, tot 4 terabyte aan toe. Voor 500GB aan opslagruimte en 1TB aan bandbreedte moet 10 euro per maand worden afgetikt. Een abonnement met 2TB aan opslagruimte en 4TB aan traffic kost 20 euro per maand; voor 4TB aan opslagruimte en 8TB aan bandbreedte moet 30 euro per maand worden betaald. Gebruikers krijgen veel meer opslagruimte dan bij concurrerende diensten als Skydrive, Dropbox en Google Drive, maar in tegenstelling tot die diensten biedt Mega geen software aan die bestanden kan synchroniseren met de desktops van gebruikers.
Ceo Kim Dotcom claimt op Twitter dat de site een uur na de opening al 100.000 geregistreerde accounts heeft; hoeveel van die gebruikers een betaald abonnement hebben, is onbekend. Op het moment van schrijven is de site slecht bereikbaar, mogelijk als gevolg van de grote belangstelling.
Beveiligingsexperts plaatsen kanttekeningen bij de beveiliging van de dienst. Voor het encrypten van bestanden gebruikt de site naar verluidt javascript-encryptie, wat niet waterdicht is. Diverse beveiligingsexperts claimen op Twitter dat de site kwetsbaarheden voor cross site scripting bevat, waardoor kwaadwillenden eigen javascript-code kunnen toevoegen wanneer een http-request wordt gedaan. Dat maakt het in theorie mogelijk om de encryptiesleutels van een gebruiker te ontfutselen.
De opslagdienst is afkomstig van de mensen achter MegaUpload, de in Nieuw-Zeeland gevestigde site die precies een jaar geleden met veel machtsvertoon op last van de Amerikaanse overheid offline werd gehaald. De site zou te weinig tegen auteursrechtinbreuk doen en werknemers van de site zouden zich daar zelf ook schuldig aan maken. Meerdere medewerkers van de site werden gearresteerd, waaronder Dotcom en een Nederlandse programmeur, Bram van der Kolk.
De Verenigde Staten willen dat de medewerkers van de site worden uitgeleverd, maar de Nieuw-Zeelandse rechter is tot nu toe kritisch geweest over de zaak en over de manier waarop de Nieuw-Zeelandse politie te werk ging. Zolang de zaak duurt, mogen de gearresteerde medewerkers zich vrijelijk bewegen, al moeten ze zich een keer per week melden bij de politie. De uitleveringszaak is uitgesteld en gaat in augustus verder.

[Reactie gewijzigd door Sneek op 20 januari 2013 01:47]
[Reactie gewijzigd door Arietje op 19 januari 2013 19:56]
Dotcom is onder zijn oude naam Kim Schmitz meermaals veroordeeld voor fraude en handel met voorkennis.Kan je dat onderbouwen
Vreemd genoeg vertrouw je dan je geld weer wel toe aan bekende fraudeurs, woekeraars en geldharkers die aan de top van het bankensysteem staan...[...]
Dotcom is onder zijn oude naam Kim Schmitz meermaals veroordeeld voor fraude en handel met voorkennis.
Het is gewoon een bekende financieel crimineel.
Ik zou er mijn geld of mijn private bestanden bestanden niet aan toevertrouwen.
Voor illegale verspreiding van auterurechterlijk beschermde werken zal het echter wel heel geschikt zijn...
Die harken zelf veel binnen ja. Maar je krijgt er zelf ook iets voor terug: geld wordt minder snel gedevalueerd dan in een oude sok, omdat je nog iets van rente krijgt. Bij Kim krijg je er een semi-veilige cloudopslag voor terug.Vreemd genoeg vertrouw je dan je geld weer wel toe aan bekende fraudeurs, woekeraars en geldharkers die aan de top van het bankensysteem staan...
Als je de oprichting van Mega gevolgd hebt had je kunnen weten dat hij dat wel kan maar dat hij dat niet wil, Hij wil geen enkele afhankelijkheid van Amerikanen en die domeinen worden beheerd door Amerikaanse organisaties (die dus gedwongen kunnen worden om een domein te blokkeren of op te heffen op last van de Amerikaanse justitie).Tja ik denk niet dat hij nog com, net, of org kan registreren,
Of het wordt met jan-en-alleman "gedeeld" nadat je 34 enquètes hebt ingevuld en je PC even 'vrijwillig' hebt voorzien van een twintigtal toolbars met malware om bij de sleutel te kunnen komen.2) Ik denk dat er weer hele hechte groepen zullen ontstaan, zoals het 'vroegah' ook was. Met jan-en-alleman delen zal nu minder snel gebeuren.
[Reactie gewijzigd door jappiejaap op 20 januari 2013 01:19]
Me.Ga is offline gehaald door de overheid van Gabon (die het .ga domein beheert), niet door de Amerikaanse overheid of FBI / CIA. (al zou het natuurlijk kunnen dat er 'lichte' druk is uitgeoefend op de Gabonese overheid door de Amerikaanse overheid)Daarnaast kan je je natuurlijk af vragen hoe veilig je bestanden op de servers van MEGA staan. De voorganger van de site (MEGAUPLOAD) is door de FBI offline gehaald en het zou niet als een enorme verrassing komen als de opvolger ook offline wordt gehaald. Het is natuurlijk wel een klein beetje de middelvinger opsteken naar de FBI. Nu meent Kim Dotcom dat hier totaal geen sprake van is maar de andere domeinnaam die oorspronkelijk voor MEGA bedoeld was (www.me.ga) is ook offline gehaald.
[Reactie gewijzigd door Ynst2003 op 20 januari 2013 20:08]
[Reactie gewijzigd door Electrolicious op 19 januari 2013 19:58]
[Reactie gewijzigd door Teijgetje op 21 januari 2013 03:26]
[Reactie gewijzigd door GateKeaper op 20 januari 2013 17:59]
Ne hoor zolang je niet beoordeeld ben ben je net als ELK ander op aarde (kwa rechten) en heb jij dus gewoon het recht om desnoods nog 10 van die bedrijven op te zetten...Krom is echter ook, dat hij dus een zelfde soort service kan starten terwijl de eerdere rechtszaak nog gaande is.
[Reactie gewijzigd door watercoolertje op 20 januari 2013 09:40]
De Telegraaf is niet echt serieus te nemen. Het is meer een roddelblad zoals The Sun in Engeland.
[Reactie gewijzigd door RonaldDesigns op 20 januari 2013 01:02]
Diegene die het account gebruikt? Vergelijk het met een versleuteld archiefbestand (zip oid) op een ftp server zetten.De key zelf niet in handen?
Dan zou ik toch wel graag willen weten wie die key dan wel heeft.
Ik mag hopen dat het niet zo werkt en de key dus op geen enkel moment op de server aanwezig is. De client hoort de key te maken en te gebruiken, de server hoort deze nooit te krijgen.De user. Die stuurt een key naar de server die de bestanden decrypt. Echter bewaart de server de key niet. Zie het als een slot op je deur. Jouw huis heeft een sleutelgat. Iemand die naar binnen wil kan een sleutel in het sleutelgat steken. Dan gaat jouw deur open. Dat betekent echter niet dat jij een sleutel in je huis hebt. Jij hebt slechts de mal (het sleutelgat) waar de sleutel in kan.
[Reactie gewijzigd door Slingeraap2 op 21 januari 2013 18:09]
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True