Mega.co.nz - Wirklich sicher?

Hi,

https://mega.co.nz/#privacycompany

mal abgesehen von der Historie des „Mr. Dotcom“ interessiert mich die technische Seites seines neuen Dienstes.

Ist das also der Dienst auf den jeder gewartet hat der nichts illegales (z.B. Filesharing) vorhat und sich einfach nur wünscht, dass seine Daten so sicher sind dass nur Geheimdienste mit viel Rechenpower die Verschlüsselung knacken können? Welche Verschlüsselung wird denn überhaupt verwendet und wie sicher ist sie wirklich? Was spricht als für und was gegen den Dienst? 50 GB für lau sind ja eine Ansage…

Was sagen die Experten?

Gruss
K

Hallo,

also generell würde ich, wenn ich den Dienst nutzen würde erst selbst für die Verschlüsselung sorgen und dann den werten Herrn Schmitz das ganze nochmal verschlüsseln lassen.

Warum? Auf Golem wurde berichtet, dass der Dienst Datenredundanz (accountübergreifend) verhindern würde. Aber wie will man das verhindern wenn man die Daten selbst nicht entschlüsseln kann um zu prüfen ob sie schon auf dem Server liegt? Ok vlt Hashes, aber ob das korrekt implementiert ist bzw so funktioniert? Ich seh das kritisch.

Es wird zwar behauptet, dass die Staatsanwaltschaft usw schlechte Chancen haben, ggn Herrn Schmitz und seine neue Plattform vorzugehen. Dann kommt wieder die Weltpolizei USA und sperrt den Dienst - ob nun berechtigt oder nicht (ist ja immer noch nicht geklärt). Die Daten bekommst du nicht wieder - darauf würde ich wetten, egal ob legal oder illegal. Am end hast du dann noch Pech und und das FBI fälscht auf deinem Account beweise (kleine Verschwörungstheorie ich gebs zu *g* - aber warum werden Festplatten ohne Untersuchung der zuständigen Behörde in die USA verfrachtet?)

Eben hab ich noch im Fernsehn gesehen, dass ein 4 stelliger Pin für den Zugriff auf die Daten notwendig ist… also bitte 4 stellen… Spätestens da hört der Spaß auf, 4 Stellen und sicher kann ich mit meinem Gewissen nicht vereinbaren (sofern das korrekt ist)…

Das fällt mir mit den wenigen Infos die ich bis jetzt habe spontan ein, ich denke da wird sicher noch der ein oder andere noch mehr bedenken äussern können.

Um geflame vorzubeugen: Ich bin weder Pro noch Contra Schmitz - ich nutz seine Dienste nicht. Meine Daten liegen auf meinem Server da hab ich die volle Kontrolle drüber und kann den Zugriff IP- und zeitlich genau steuern.

Gruß

Kommt darauf an, was man für Sicherheit hält

Ist das also der Dienst auf den jeder gewartet hat der nichts
illegales (z.B. Filesharing) vorhat und sich einfach nur
wünscht, dass seine Daten so sicher sind dass nur
Geheimdienste mit viel Rechenpower die Verschlüsselung knacken
können?

Hallo Kasi,

Klaro, es kommt nur drauf an, was man persönlich für Sicherheit hält und was man für Legal hält. Kimble hat da sicher auch individuelle Einstellungen zu.

Mit Sicherheit werben aber noch andere: Täglich bekomme ich Mails, die meinen Paypal-Account oder meine Packstation sicherer machen wollen.
Oder nette Software, die ganz aufgeregt meldet, dass sie bei mir Viren entdeckt hätte und gleich noch die Empfehlung gibt, sie mal richtig das System durchsuchen zu lassen.
Das Argument Sicherheit fällt in der Branche öfter als die Stabilisierung und Vergrößerung von Körperteilen oder Nebenverdienste.

Dicke Autos, flotte Yachten und tollen Villen bekommt man sicher nicht davon, dass man nichts Illegales tut und den Leuten stattdessen noch etwas schenkt. (Höchstens nach vielen Jahren, nachdem man viele Millionen investiert hat und das Zeug dann an die Börse bringt.)

Wenn man seine Daten fachgerecht verschlüsselt, dürfte man das Problem des Missbrauchs seiner Dateninhalte für die nächsten Jahre (!) wahrscheinlich vermeiden, trägt nur das Risiko, dass sie irgendwann weg sind oder de facto nur gegen Cash wieder downloadbar sind.

Mir fallen zwar ein paar halblegale Geschäftsmodelle dazu ein, aber die beruhen einfach darauf, dass man (zumindest den unbedarften Anteil seiner) User abzockt.

Bei kino.to war eine der fetten Einnahmequellen, dass man von Dritten Provision dafür kassierte, den Usern Malware unterzuschieben. Und die haben sich währenddessen darüber gefreut, dass diese ehrbaren Piraten dem Volk kostenlosen Filmgenuss ermöglichten.

Ciao, Allesquatsch

Lies die Biografie von Herrn Schmitz auf Wikipedia, und dann entscheide selber, ob Du seinem Dienst Daten anvertrauen möchtest, und inwiefern Du von ihm gemachte Aussagen zur Datensicherheit seines Dienstes für belastbar hältst.

Armin

Hallo,

Was sagen die Experten?

Nicht sicher.

. o 0 (im Sinne von was eigentlich…?)

http://www.heise.de/security/meldung/Megas-erster-Kr…

Hallo,

hier hat sich mal jemand die Mühe gemacht, die kryptographischen Funktionen von mega auseinanderzunehmen:

http://fail0verflow.com/blog/2013/megafail.html

tl;dr: nicht sicher.

Grüße,
Moritz

Hi,

danke. Genau das hatte ich gesucht!

Gruss
K