Mega heeft gereageerd op kritische geluiden over de gebruikte encryptiemethoden bij zijn onlangs geopende cyberlockerdienst. De start-up van Kim Dotcom zegt niet onder de indruk te zijn van de kritiek, maar belooft toch enkele aanpassingen te zullen doorvoeren.
Onder andere in een artikel op Ars Technica werd ingegaan op de gehanteerde clientside-encryptiemethoden. Volgens de schrijver hebben de ontwikkelaars van Mega een aantal fundamenteel verkeerde keuzes gemaakt bij de toegepaste encryptie op de opgeslagen data. Zo zou de toegepaste entropie bij het genereren van de aes-128 master key, tegelijk het wachtwoord voor Mega, onvoldoende zijn. De javascriptfunctie math.random zou onvoldoende willekeurige waardes genereren, die daarom geraden kunnen worden. Het gebruik van javascript voor cryptografie wordt in het algemeen al afgeraden. Volgens Mega klopt de kritiek deels en zal er naast entropie die is verkregen via muis- en toetsenbordbewegingen een optie aan de sleutelgenerator worden toegevoegd om nog voor het genereren van de sleutel extra entropie toe te voegen.
Mega gaat ook in op de kritiek dat er geen werkend mechanisme is voor het herstellen van een wachtwoord. Volgens de cyberlocker is dit inherent aan het gebruikte encryptieproces. Het is mogelijk om een nieuw wachtwoord aan te maken, maar bestanden die met de oude sleutel zijn versleuteld, blijven logischerwijs ontoegankelijk. Mega wijst naar de mogelijkheid om de gebruikte encryptiesleutels te exporteren.
De vernieuwde cyberlockerdienst van Mega gaat ook in op enkele opmerkingen uit een verhaal van Forbes. Zo stelt Mega dat het alleen 'zwakke' 1024bit-sleutels gebruikt voor statische content, terwijl voor gebruikersdata de als veilig omschreven 2048bit-rsa-encryptie wordt toegepast. Forbes schreef echter dat Mega uitsluitend 1024bit-encryptie heeft toegepast. Verder claimt de cyberlockerdienst javascriptcode te verifiëren voordat deze binnen de browser wordt gedraaid.
Ten slotte gaat Mega kort in op de tool MegaCracker. Met deze tool wordt een brute force-aanval ingezet op de hashcode die Mega per mail naar gebruikers stuurt. De MegaCracker-tool gebruikt standaard-dictionary-aanvallen, volgens Mega een goede reden om geen eenvoudig raadbare wachtwoorden te gebruiken.
Ja hoor, daar is ie dan. Ik zat al te wachten op deze dooddoener. Om dit vervolgens te delen zul je altijd nog de sleutel naar iemand moeten sturen, ook vervolgens weer via een beveiligde verbinding. Dat overheden en 'veiligheidsdiensten' *kuch* dit argument altijd inzetten is al erg genoeg. Laten tweakers hier nou niet mee aan komen zetten a.u.b. Denk je nou echt dat criminelen anders geen manier kunnen vinden om informatie te delen als deze diensten niet zouden bestaan?Als je de hele collectie kinderporno, om maar iets te noemen waar andere niks van mogen weten
Over dooddoeners gesproken...Ja hoor, daar is ie dan. Ik zat al te wachten op deze dooddoener.
[...]
Denk je nou echt dat criminelen anders geen manier kunnen vinden om informatie te delen als deze diensten niet zouden bestaan?
[Reactie gewijzigd door jiriw op woensdag 23 januari 2013 19:35]
A password change feature will re-encrypt the master key with your new password and update it on our servers
A password reset mechanism will allow you to log back into your account, with all files being unreadable. Now, if you have any pre-exported file keys, you can import them to regain access to those files. On top of that, you could ask your share peers to send you the share-specific keys, but that's it - the remainder of your data appears as binary garbage until you remember your password.
[Reactie gewijzigd door Conzales op woensdag 23 januari 2013 15:56]
Heb je daar bewijs van? Ik heb namelijk geen idee hoe wachtwoorden daar worden opgeslagen. Het is allemaal wat vaag.Wachtwoorden zijn onbekend voor Mega.
En hoe denk je dat voor elkaar te krijgen? Een verbod afdwingen op het versleuteld opslaan van data in een cyberlocker? Op welke grond?In juridisch opzicht is het eigenlijk makkelijker om de methodiek van Mega onwettig te maken dan dat het praktisch is om op individuele basis via facturatie of inspectie via de kant van de ISP achter de individuele gebruiker aan te gaan.
[Reactie gewijzigd door Conzales op woensdag 23 januari 2013 23:40]
En/of gewoon je eigen cyberlocker gebruiken. Harde schijven kosten niets in verhouding met wat het oplevert qua ruimte. Een NAS met PHP kan prima iets draaien zoals AjaXplorer. Dat werkt natuurlijk ook op een 'gewone' server van jezelf.Iedereen die zo naief is om privegegevens onversleuteld op te slaan in "The Coud"moet zich maar eens af vragen of het verstanding is om uberhaupt belangrijke gegevens digitaal te verwerken. Snel een andere hobby zoeken zou ik zeggen. Geen enkele 'cyberlocker' kan mij garanderen dat gegevens veilig zijn. Controle heb je niet, punt. Eerst zelf versleutelen en dan uploaden!
[Reactie gewijzigd door The Zep Man op woensdag 23 januari 2013 16:43]
[Reactie gewijzigd door Conzales op woensdag 23 januari 2013 23:59]
[Reactie gewijzigd door mae-t.net op donderdag 24 januari 2013 18:02]
[Reactie gewijzigd door Seditiar op woensdag 23 januari 2013 15:07]
Dus je mag zelfs geen kritiek hebben als die dump site zelf beweert dat het superveilig is door de gebruikte encryptietechnieken, "omdat je nou eenmaal zelf verantwoordelijk bent"?Dat een 'dump-site' niet voldoende beveilig zou zijn, dat is toch iets waar je als gebruiker vind ik rekening mee moet houden.
Waarom is het niet erg realistisch om kritiek te hebben op een dienst die niet levert wat ze zeggen te leveren?Kritiek mag je altijd hebben, maar erg realistisch is dat niet.
En als ze zeggen dat ze dat niet kunnen terwijl ze het eigenlijk wel kunnen dan is dat reden voor kritiek. Dit gaat overigens niet over Mega, want het niet bij je wachtwoorden kunnen komen is een essentieel onderdeel van de dienst, voornamelijk voor hunzelf (plausible deniability)Als nu blijkt dat ze je password kunnen geven als jij hem krijt bent kunnen ze dus bij je data
[Reactie gewijzigd door .oisyn op woensdag 23 januari 2013 15:55]
Ga er maar gewoon vanuit dat de VS en kwaadwillenden bij elke dienst inzage kunnen hebben. Is het niet nu dan misschien over een jaar. Kortom, versleutel voor je iets in de cloud zet.Wil je dat niet gebruik dan gewoon dropbox, waarbij je weet dat de VS inzage hebben.
Dedupen werkt toch op basis van overeenkomende hashes? Als de hashes van twee bestanden gelijk zijn dan zijn die 2 geuploade bestanden, bit voor bit, aan elkaar identiek.Dus kunnen dedupen staat niet gelijk aan het kennen van de sleutels, en ook niet aan het herkennen van geencrypte gepirateerde bestanden.
De efficientie van het dedupen zal dan wel laag zijn, afhankelijk van de blokgrootte.
Even afgezien van het feit dat ik dit zelf niet zou doen met persoonlijke gegevens. Maar waarom niet ? Als je cloud als je enige back-up gebruikt ben je sowieso niet handig bezig. Wat als ze down/slecht bereikbaar zijn om wat voor reden dan ook ? In het geval van Megaupload ben je echt alles kwijt, in het gunstige geval kan je er alsnog op een later tijdstip bij.Zou jij al je foto's, of je bedrijfsmail .pst back-uppen naar Mega. Want als je dat naar Megaupload hebt gedaan (en alleen daar) had je wel mooi een probleem. De afhankelijk van de cloud is natuurlijk ergens wel kwetsbaar.
[Reactie gewijzigd door Vayra op woensdag 23 januari 2013 16:01]
[Reactie gewijzigd door MossMan op woensdag 23 januari 2013 17:36]
[Reactie gewijzigd door Sneek op woensdag 23 januari 2013 15:17]
Kijk eens naar KeePass of LastPass.Nu is het ook zo dat gebruikers gewoon het wachtwoord moeten onthouden maar gezien mijn browser alles onthoud wil ik nog wel eens mijn wachtwoord vergeten wanneer ik elders inlog.
Ik had geregistreerd met een oud live.nl adres (in feite ook hotmail, tegenwoordig outlook) en daarbij kwam ook geen verificatiemail binnen.Wat veel mensen niet weten is dat je bijvoorbeeld met een @outlook adres geen verificatie mail krijgt (of kreeg inmiddels). Wanneer je dan bijvoorbeeld @hotmail gebruikt kreeg je deze wel. Of dit een fout is aan de kant van Mega of Microsoft, daar ga ik geen uitspraak over doen want dat weet ik niet.
Dat kan je met een USB harddisk thuis ook niet. Als er bij je wordt ingebroken en ze nemen je disk mee dan kunnen anderen je foto's en films ook zien.En met 'veilig' bedoel ik dan dat ik er van op aankan dat mijn gegevens niet in handen van derden terecht komen.
[Reactie gewijzigd door pe1dnn op woensdag 23 januari 2013 16:00]
[Reactie gewijzigd door Perkouw op woensdag 23 januari 2013 16:58]
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True