De nieuwe online opslagdienst Mega zegt dat het bestanden niet automatisch versleutelt om copyrightschending mogelijk te maken. Dat laat medeoprichter en CTO Mathias Ortmann tegenover beveiligingsonderzoeker Eric Romang weten. Mega is de nieuwe dienst van Kim Dotcom, die eerder Megaupload.com lanceerde. Deze website werd vorig jaar door de autoriteiten uit de lucht gehaald.
Megaupload werd aangepakt omdat het op grote schaal software, films en muziek aanbood en volgens de autoriteiten zo auteursrechtenschending faciliteerde. De nieuwe dienst Mega versleutelt standaard al het geüploade materiaal. Toch is dat geen opzettelijke strategie om een herhaling van Megaupload te voorkomen.
"Copyright wordt niet beïnvloed door encryptie. Of de data nu versleuteld is of niet, het monitoren van alle gebruikersbestanden op auteursrechtelijk beschermd materiaal is niet verplicht of toegestaan", laat Ortmann weten. Die stelt dat de dienst 'takedown' verzoeken gewoon uitvoert, ongeacht de gebruikte encryptie.
Encryptie
Ortmann zegt teleurgesteld te zijn over de hele discussie rond de encryptie van Mega en gebruikte de-duplicatie strategie. Toch heeft dit ook voordelen. Inmiddels zijn twee beveiligingslekken ontdekt en verholpen. Het ging om een cross-site scripting-probleem en een ontwerpfout in het verificatieproces.
Andere sceptici hekelen het gebruik van een passphrase als manier om toegang tot de dienst te krijgen én als sleutel voor het versleutelen van gegevens. Een zwak wachtwoord zou daardoor, net als bij andere diensten, gebruikers risico laten lopen.
Ook daar wordt bij Mega over nagedacht. "We weten nog altijd niet of we gebruikers moeten beschermen die onveilige wachtwoorden kiezen of dat we ze beter kunnen opvoeden zodat ze dit niet doen", laat de CTO weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.