Streusand

Gegenmittel für den digitalen Radiergummi X-pire

Mit dem Firefox-Plugin "Streusand" wollen Forscher der Uni Regensburg zeigen, dass das als digitaler Radiergummi bezeichnete Firefox-Plugin X-pire nicht nur wirkungslos ist, sondern schon die Idee dahinter schädlich.

Artikel veröffentlicht am ,

Der digitale Radiergummi X-pire schütze nicht die Privatsphäre der Nutzer, sondern gefährde sie zusätzlich, sagt eine Regensburger Forschergruppe. Mit ihrem Plugin Streusand will sie das demonstrieren. Das von einer Ausgründung der Universität des Saarlandes entwickelte Firefox-Plugin X-pire soll Bilder im Internet mit einem Verfallsdatum versehen und so dafür sorgen, dass Bilder nach einer gewissen Zeit beispielsweise aus sozialen Netzwerken verschwinden.

Dazu werden die Bilder verschlüsselt. Sie können dann nur noch mit einem speziellen Browser-Plugin angezeigt werden. Dieses fordert zur Entschlüsselung einen entsprechenden Schlüssel von einem X-pire-Server an. Nach Erreichen des Ablaufdatums wird der Schlüssel vom Server gelöscht und folglich kann das Bild nun nicht mehr angezeigt werden.

Seit Vorstellung des digitalen Radiergummis gibt es Kritik an dem Verfahren. Ende Januar 2011 hatte die Schweizer Scip AG aufgezeigt, dass sich X-pire leicht aushebeln lässt: Eine modifizierte Version des Browser-Plugins speichert die Schlüssel, so dass ein Bild auch nach seinem digitalen Verfallsdatum weiter angesehen werden kann. Ein Zutun des Benutzers sei aufgrund der Automatisierung des Angriffs nicht notwendig, so Scip. Ganz abgesehen davon hindert X-pire niemanden daran, von einem angezeigten Bild einen Screenshot anzufertigen und es damit dauerhaft betrachten zu können.

Eine Forschergruppe um Hannes Federrath von der Universität Regensburg geht noch einen Schritt weiter. Die Forscher gehen davon aus, dass vom Einsatz von X-pire "sogar eine zusätzliche Gefahr für die Privatsphäre von Nutzern ausgehen kann", heißt es in der Ankündigung ihres Plugins Streusand, das die Schwachstelle demonstrieren soll. Streusand ist mit X-pire kompatibel und in Anlehnung an den Streisand-Effekt benannt.

  • Funktionsprinzip von Streusand (Quelle: Universität Regensburg)
Funktionsprinzip von Streusand (Quelle: Universität Regensburg)

Streusand fertigt im Hintergrund zusätzlich Kopien der Schlüssel aller betrachteten Bilder sowie der Bilder selbst an und kopiert sie auf einen separaten "Streusand-Server", wo sie auch über das Verfallsdatum hinaus aufbewahrt werden. "Dadurch wird nicht nur die Schutzfunktion von X-pire! ausgehebelt, sondern es werden zudem gerade die besonders schützenswerten Bilder in einer öffentlichen Bildergalerie unbegrenzt zugänglich gemacht", so Federrath, der Streusand aus ethischen und lizenzrechtlichen Gründen vorerst nicht veröffentlichen will.

Federrath rät von einem Einsatz von X-pire "für ernsthafte Anwendungen" ab, da "solche Anti-Erweiterungen relativ leicht nachgebaut werden können". Damit sei dann eher ein Verlust an Selbstbestimmung im Internet und in sozialen Netzen verbunden als das Gegenteil.

Weitere Informationen zu Streusand gibt es unter www-sec.uni-regensburg.de.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


melmac 20. Apr 2011

So so, ist also die Physik für gläubige Menschen anders als für den Rest der Welt. Als...

Wulfen 24. Feb 2011

Naja, klingt alles sehr konstruiert. Von der halbgaren Ursprungsidee mal ganz abgesehen ;)

Free Mind 24. Feb 2011

quellenangabe ist tot, der plagiator hat sie getötet ;)

thomas001le 23. Feb 2011

An was denkt man bei dem plugin sonst? ;)



Aktuell auf der Startseite von Golem.de
Whistleblower
Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen

Wieder hat sich in den USA ein ehemals hochrangiger Militär und Beamter über Kontakte mit Aliens geäußert.

Whistleblower: Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen
Artikel
  1. Schadstoffnorm 7: Neue Grenzwerte für Abrieb gelten auch für E-Autos
    Schadstoffnorm 7
    Neue Grenzwerte für Abrieb gelten auch für E-Autos

    Die neue Euronorm 7 legt nicht nur Grenzwerte für Bremsen- und Reifenabrieb fest, sondern auch Mindestanforderungen für Akkus.

  2. Ramjet: General Electric testet Hyperschalltriebwerk
    Ramjet
    General Electric testet Hyperschalltriebwerk

    Das Triebwerk soll Flüge mit Mach 5 ermöglichen.

  3. Elektroautos: Mercedes und Stellantis übernehmen komplette Umweltprämie
    Elektroautos
    Mercedes und Stellantis übernehmen komplette Umweltprämie

    Nach dem abrupten Aus der staatlichen Förderung springen erste Hersteller von Elektroautos ein.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Last-Minute-Angebote bei Amazon • Avatar & The Crew Motorfest bis -50% • Xbox Series X 399€ • Cherry MX Board 3.0 S 49,95€ • Crucial MX500 2 TB 110,90€ • AVM FRITZ!Box 7590 AX + FRITZ!DECT 500 219€ [Werbung]
    •  /