Streusand

Gegenmittel für den digitalen Radiergummi X-pire

Mit dem Firefox-Plugin "Streusand" wollen Forscher der Uni Regensburg zeigen, dass das als digitaler Radiergummi bezeichnete Firefox-Plugin X-pire nicht nur wirkungslos ist, sondern schon die Idee dahinter schädlich.

Artikel veröffentlicht am ,

Der digitale Radiergummi X-pire schütze nicht die Privatsphäre der Nutzer, sondern gefährde sie zusätzlich, sagt eine Regensburger Forschergruppe. Mit ihrem Plugin Streusand will sie das demonstrieren. Das von einer Ausgründung der Universität des Saarlandes entwickelte Firefox-Plugin X-pire soll Bilder im Internet mit einem Verfallsdatum versehen und so dafür sorgen, dass Bilder nach einer gewissen Zeit beispielsweise aus sozialen Netzwerken verschwinden.

Dazu werden die Bilder verschlüsselt. Sie können dann nur noch mit einem speziellen Browser-Plugin angezeigt werden. Dieses fordert zur Entschlüsselung einen entsprechenden Schlüssel von einem X-pire-Server an. Nach Erreichen des Ablaufdatums wird der Schlüssel vom Server gelöscht und folglich kann das Bild nun nicht mehr angezeigt werden.

Seit Vorstellung des digitalen Radiergummis gibt es Kritik an dem Verfahren. Ende Januar 2011 hatte die Schweizer Scip AG aufgezeigt, dass sich X-pire leicht aushebeln lässt: Eine modifizierte Version des Browser-Plugins speichert die Schlüssel, so dass ein Bild auch nach seinem digitalen Verfallsdatum weiter angesehen werden kann. Ein Zutun des Benutzers sei aufgrund der Automatisierung des Angriffs nicht notwendig, so Scip. Ganz abgesehen davon hindert X-pire niemanden daran, von einem angezeigten Bild einen Screenshot anzufertigen und es damit dauerhaft betrachten zu können.

Eine Forschergruppe um Hannes Federrath von der Universität Regensburg geht noch einen Schritt weiter. Die Forscher gehen davon aus, dass vom Einsatz von X-pire "sogar eine zusätzliche Gefahr für die Privatsphäre von Nutzern ausgehen kann", heißt es in der Ankündigung ihres Plugins Streusand, das die Schwachstelle demonstrieren soll. Streusand ist mit X-pire kompatibel und in Anlehnung an den Streisand-Effekt benannt.

  • Funktionsprinzip von Streusand (Quelle: Universität Regensburg)
Funktionsprinzip von Streusand (Quelle: Universität Regensburg)

Streusand fertigt im Hintergrund zusätzlich Kopien der Schlüssel aller betrachteten Bilder sowie der Bilder selbst an und kopiert sie auf einen separaten "Streusand-Server", wo sie auch über das Verfallsdatum hinaus aufbewahrt werden. "Dadurch wird nicht nur die Schutzfunktion von X-pire! ausgehebelt, sondern es werden zudem gerade die besonders schützenswerten Bilder in einer öffentlichen Bildergalerie unbegrenzt zugänglich gemacht", so Federrath, der Streusand aus ethischen und lizenzrechtlichen Gründen vorerst nicht veröffentlichen will.

Federrath rät von einem Einsatz von X-pire "für ernsthafte Anwendungen" ab, da "solche Anti-Erweiterungen relativ leicht nachgebaut werden können". Damit sei dann eher ein Verlust an Selbstbestimmung im Internet und in sozialen Netzen verbunden als das Gegenteil.

Weitere Informationen zu Streusand gibt es unter www-sec.uni-regensburg.de.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


melmac 20. Apr 2011

So so, ist also die Physik für gläubige Menschen anders als für den Rest der Welt. Als...

Wulfen 24. Feb 2011

Naja, klingt alles sehr konstruiert. Von der halbgaren Ursprungsidee mal ganz abgesehen ;)

Free Mind 24. Feb 2011

quellenangabe ist tot, der plagiator hat sie getötet ;)

thomas001le 23. Feb 2011

An was denkt man bei dem plugin sonst? ;)



Aktuell auf der Startseite von Golem.de
Fehlerhaftes Pedal
Tesla muss Cybertruck zurückrufen

Tesla hat beim Cybertruck einen erheblichen Rückschlag erlitten. Das Unternehmen hat eine Rückrufaktion für fast alle 3.878 Cybertrucks gestartet.

Fehlerhaftes Pedal: Tesla muss Cybertruck zurückrufen
Artikel
  1. Ghost Shark: Australien zeigt Prototyp einer riesigen Unterwasserdrohne
    Ghost Shark
    Australien zeigt Prototyp einer riesigen Unterwasserdrohne

    Die Royal Australian Navy hat zusammen mit Anduril Ghost Shark vorgestellt, eine U-Boot-Drohne, die Aufklärungs-, Überwachungs- und Erkundungsmissionen durchführen soll.

  2. Voodoo-X: Bastler bauen eine neue 3dfx Grafikkarte
    Voodoo-X
    Bastler bauen eine neue 3dfx Grafikkarte

    Mit originalen Chips und neuen Designtools soll die bisher beste 3dfx-Grafikkarte entstehen. HDMI und zuschaltbaren Speicher gab es bisher nicht.

  3. Altstore für iPhones ausprobiert: So wenig Spaß macht die Installation alternativer Appstores
    Altstore für iPhones ausprobiert
    So wenig Spaß macht die Installation alternativer Appstores

    Dank DMA lassen sich in Europa endlich alternative App-Marktplätze auf iPhones installieren. Golem.de hat das mit dem Altstore ausprobiert - mit reichlich Frust.
    Ein Erfahrungsbericht von Tobias Költzsch und Daniel Ziegener

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Spring Sale bei Gamesplanet • Neuer MediaMarkt-Flyer • MindStar: AMD Ryzen 7 7800X3D 339€ • Bose Soundbar günstig wie nie • Samsung Galaxy S23 -37% • MSI OLED Curved 34" UWQHD 175Hz -500€ • Alternate: Deep Cool CH560 Digital Tower-Gehäuse 99,90€ • PS5-Spiele -75% [Werbung]
    •  /