Kim Dotcom z "Mega" oferuje 50GB w chmurze za darmo.

mac

Bardzo aktywny
Zasłużony
Dołączył
6 Wrzesień 2010
Posty
742
Reakcje/Polubienia
3
Miasto
Starogard Gdański/Berlin
Kim Dotcom seems decided to give the megafinger to the Feds and continue with his meganew file sharing megaproject after megaupload was megashutteddowned. He claims his new Mega will give 50GB of storage space to every user. For free. If true, it will crush Dropbox and Skydrive like Kim crushes plastic chairs.

He also says that Mega will feel... "FROM THE FUTURE!". OK, Kim, you got our attention—but talk is cheap. Now you have to walk it.

Zobaczymy w Sobotę. 50GB za darmo to łakomy kąsek :yhy
Strona wystartuje w Sobotę pod tym adresem:

Zaloguj lub Zarejestruj się aby zobaczyć!
 

remool

Bardzo aktywny
Fąfel
Dołączył
12 Maj 2011
Posty
2964
Reakcje/Polubienia
71
A

Anonymous

76383252013-01-20_11h03_34.png

68904162013-01-20_11h02_34.png
:yhy
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42395
Reakcje/Polubienia
30054
Miasto
Trololololo
Mi się strona nie ładuje :(
 

vonz

Bardzo aktywny
Dołączył
1 Lipiec 2010
Posty
2095
Reakcje/Polubienia
7
Mega.co.nz - nowy Megaupload już działa

Twórca portalu wymiany plików Megaupload Kim Dotcom otworzył kolejny portal o podobnym charakterze.
.

Zaloguj lub Zarejestruj się aby zobaczyć!
Dostepny j,polski
info:eb, tvn24.pl
 
Ostatnio edytowane przez moderatora:

remool

Bardzo aktywny
Fąfel
Dołączył
12 Maj 2011
Posty
2964
Reakcje/Polubienia
71
A miało być tak pięknie
.....Nie jest też tajemnicą, że dane przechowywane w Mega mogą podlegać deduplikacji – serwer przechowuje listę kryptograficznych skrótów dla obecnych w systemie bloków danych. Jeśli użytkownik próbuje wgrać do usługi plik o skrócie identycznym ze skrótem pliku wgranego wcześniej, zostaje on zastąpiony łączem do wcześniej wgranego pliku. Dzięki temu Mega nie musi przechowywać wielokrotnych kopii tego samego pliku.

Powyższe fakty mówią same za siebie: Mega może technicznie zagrać przeciwko swoim użytkownikom, a oni mają jedynie obietnicę Kima Dotcoma, że tak się nie stanie. Po pierwsze, możliwe jest przejęcie kontroli nad serwerem CDN, tak by zaserwować użytkownikom kod umożliwiający zdeszyfrowanie ich plików przez napastnika (np. służby policyjne), poprzez przesłanie klucza na serwer. Po drugie, wykorzystanie deduplikacji pozwala napastnikowi na ustalenie, że dany użytkownik posiada na swoim koncie naruszającą prawo bądź licencje treść. Załóżmy oto, że Bob policjant wgrywa do Mega plik o nazwie windoze8h4cked.iso, ale w zamian dostaje od razu link do wgranego wcześniej przez innego użytkownika pliku o tym samym skrócie. Jeśli Bob zdoła ustalić na podstawie linku, że wgrany on został przez Alicję (a to możliwe jest sądowym nakazem powiązania identyfikatorów kont z nazwiskami użytkowników), sytuacja dla Alicji może wyglądać nieciekawie.
Te zagrożenia są ewidentne. Jednak na blogu fail0verflow pojawił się dziś wpis, który znacznie dokładniej analizuje zabezpieczenia samej witryny Mega. Streścmy najważniejsze spostrzeżenia jego autora, marcana (znanego szczególnie z upokarzania działów bezpieczeństwa Nintendo i Sony):

W wypadku korzystania z webowego interfejsu Mega, skazani jesteśmy na ufanie Dotcomowi i dostarczanemu przez niego kodowi w JavaScripcie. Zwykle w takich sytuacjach stosuje się silne szyfrowanie SSL, mające zagwarantować, że kod pochodzi od dostawcy usług, a nie od kogoś, kto się pod niego podszył. W wypadku Mega sytuacja wygląda tak, że owszem, SSL jest stosowane, ale nie do końca w zgodzie z dobrymi praktykami. Większość witryny serwowana jest w sposób niebezpieczny. Główny plik witryny spoczywa na serwerze korzystającym z 2048-bitowego klucza RSA. Cała reszta jest jednak pobierana z CDN-u, stosującego tylko 1024-bitowy SSL z autentykacją MD5. CDN nie należy do Mega, tylko do firm trzecich, które mogą, ale nie muszą być odporne na działania napastników. Ufając Kimowi, ufamy też jego partnerom i ufamy w to, że nikt nie złamał 1024-bitowego SSL. Abyśmy nie musieli tak bardzo ufać, Mega w pliku indeksu przechowuje połączony skrót do tych dodatkowych treści, tworząc „łańcuch zaufania”.

Każdy zasób jest dynamicznie pobierany ajaksowymi metodami, wyliczany jest jego skrót, a następnie ładowany do aplikacji. marcan nie zostawia suchej nitki na stosowanej metodzie – wspomniany wcześniej kryptosystem CBC-MAC ma wiele wad, o których można poczytać nawet w Wikipedii. W szczególności bardzo słabo nadaje się do wykorzystania jako funkcja skrótu – każdy, kto zna klucz, może sfałszować wiadomość tak, by wartość jej skrótu była taka sama. Nie są to czcze zarzuty – na blogu znajdziecie kod w JavaScripcie pozwalający na sfałszowanie skrótu dowolnego pliku.

W praktyce oznacza to, że każdy partner Kima Dotcoma może wprowadzić na Wasze komputery to, co mu się żywnie podoba, a zabezpieczenia Mega niczego nie wykryją. O tej wadzie haker pisze dosadnie: Kim Dotcom zrobił Nintendo Wii. Mega zostało ciekawie pomyślane, ale implementacja okazała się marna, przeprowadzona przez osoby wyraźnie nie znające się na podstawowej kryptografii. Zamiast zastosować sprawdzanie danych przez SHA1 (a chociażby słabsze MD5), wykorzystano nie nadający się zupełnie do tego mechanizm, chyba tylko po to, by trzymać się konstrukcji zbudowanej wokół kryptosystemu AES.
cały tekst

Zaloguj lub Zarejestruj się aby zobaczyć!
 

Tadek59

Bardzo aktywny
Fąfel
Dołączył
27 Maj 2010
Posty
4168
Reakcje/Polubienia
144

Bull_85

Świeżak
Dołączył
22 Styczeń 2013
Posty
33
Reakcje/Polubienia
0
MEGA - 50 GB za darmo

Jesteśmy ekipą, która swój czas i możliwości poświęciła na zbudowanie tej niesamowitej usługi do przechowywania plików z zachowaniem pełnej prywatności. Całą usługę stworzyliśmy od podstaw w Auckland w Nowej Zelandii. W przeciwieństwie do większości naszych konkurentów, wykorzystujemy możliwości szyfrowania przeglądarek internetowych, gdzie Ty a nie my kontrolujesz klucze szyfrujące. W skład naszej ekipy wchodzą m.in. Kim Dotcom, Mathias Ortmann, Bram van der Kolk oraz Finn Batato. Nasz CEO, Tony Lentino jest weteranem w branży, posiada doświadczenie w zarządzaniu globalnym rejestrem domen. Mamy nadzieję, że Ci się spodoba.

Obsługa niedawno otwarty, więc gdy użytkownicy rejestracji otrzymasz 50 GB za darmo.


Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry