Kim Dotcom dévoile le futur Mega en images
Les clins d'oeil ne manquent pas
Le 10 décembre 2012 à 10h56
4 min
Internet
Internet
Le groupe MegaUpload lancera le mois prochain le très attendu Mega. Un an jour pour jour après la fermeture nette du service par le FBI, la plateforme de partage de fichiers compte remporter un franc succès via un service simple d’utilisation et faisant surtout grand cas du chiffrement des données.
La société MegaUpload lancera donc le 19 janvier son nouveau service, baptisé Mega. Une date qui n’est pas choisie au hasard : cela fera un an tout juste que MegaUpload aura été coupé par le FBI. La communication autour de Mega a commencé ces derniers mois pour créer lentement le buzz, mais Dotcom a cette fois publié sur son compte Twitter plusieurs captures du service.
Sur la première, on aperçoit l’interface de création de compte. Rien de particulier ici, les informations demandées étant assez banales : le nom, l’adresse de courrier électronique, ainsi que le mot de passe.
Nous avons déjà abordé dans nos colonnes la sécurité du futur Mega. Dotcom avait révélé que les utilisateurs auraient en effet leur propre clé pour chiffrer les données transitant par le service. Une clé qui ne serait pas hébergée par Mega, la société ne pouvant alors pas déchiffrer elle-même les fichiers stockés par les utilisateurs.
Or, la deuxième capture est à ce titre très intéressante puisqu’elle montre que c’est l’algorithme de chiffrement RSA 2048 qui sera utilisé pour l’infrastructure à clé publique/privée. On peut également apercevoir sous la barre de progression un message expliquant que les mouvements de la souris et les entrées clavier sont utilisés pour personnaliser la clé et lui donner davantage un aspect aléatoire.
La troisième capture permet enfin de voir comment sera organisée l’interface principale du service. Les utilisateurs devraient s’y sentir rapidement à l’aise puisqu’on retrouve essentiellement un explorateur de fichier avec une arborescence à gauche et une liste de fichiers à droite. On remarque cependant plusieurs éléments intéressants :
- « Cloud Drive » laisse penser que la solution Mega pourrait être utilisée comme un concurrent direct de Dropbox, SkyDrive ou encore Google Drive
- « Contacts » indique que l’on pourra ajouter des « amis » pour suivre plus facilement leur activité
- « Inbox » montre qu’une boîte de réception permettra de recevoir des messages d’autres membres du service (et que l’on pourra donc en envoyer)
- « Trash Bin » est une corbeille classique et permettra de récupérer des données effacées
On notera que plusieurs éléments dans la capture distribuée par Kim Dotcom sont des clins d’œil. Par exemple, « GCSB », pour Government Communications Security Bureau, est un organisme de sécurité intérieure en Nouvelle-Zélande. « CCTV raid footage raw » fait certainement référence au raid mené contre sa propriété en janvier 2012.
Interrogé par TorrentFreak, le PDG de MegaUpload a affirmé que Mega profiterait de « sept années d‘expérience » dans le partage de fichiers, ce qui en fera « la solution parfaite de stockage dans le cloud ». il explique en outre que l’ensemble de l’interface est réalisé en HTML5 et que les téléchargements pourront entre autre être mis en pause puis repris plus tard. Quant au chiffrement des informations, il sera toujours réalisé avant l’envoi sur les serveurs et il sera de niveau « militaire ».
Enfin, Kim Dotcom semble être particulièrement sûr du succès de son produit Mega : « Notre fonctionnalité de sécurité, facile à utiliser et en un clic, fera du chiffrement un produit de masse. Nous estimons que d’ici cinq ans, la moitié du trafic internet sera chiffré avec des solutions nées de notre nouvelle API ». Dotcom, n’hésite pas à se placer en héraut de la liberté de communication et du partage, mais il reste encore à voir comment exactement Mega compte monétiser son futur succès.
Commentaires (155)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 10/12/2012 à 12h08
Mega n’est que le premier à le proposer.
Je parie que d’autres suivront.
Le 10/12/2012 à 12h09
Le 10/12/2012 à 12h10
Le 10/12/2012 à 12h13
Le 10/12/2012 à 12h15
Je suis sceptique sur le système RSA (donc clef privée à conserver par le particulier)… Quand on voit le sérieux des gens pour les mots de passe, ça promet de nombreuses pertes de clefs privées. " />
Le 10/12/2012 à 12h15
Le 10/12/2012 à 12h16
Le 10/12/2012 à 12h17
Le 10/12/2012 à 12h18
Le 10/12/2012 à 12h18
Dotcom, n’hésite pas à se placer en héraut
Jean marc ?
Le 10/12/2012 à 12h19
Nous estimons que d’ici cinq ans, la moitié du trafic internet sera chiffré avec des solutions nées de notre nouvelle API
Le terme “troll” est trop faible pour lui.
Le 10/12/2012 à 12h19
Ce chiffrage des données, c’est un coup à se retrouver dans le collimateur de LOPPSI 2 " />
Le 10/12/2012 à 12h19
Le truc qui me démange dans cette histoire, c’est qui qui a la clée privée ?
Sincèrement, si elle est stockée chez eux sans un minimum de chiffrage a la Wuala, autant tout mettre en clair hein… " />
Le 10/12/2012 à 12h22
Le 10/12/2012 à 13h31
Le cryptage doit être coté client impérativement, sans aucune possibilité que la clé soit malicieusement accessible par Mega.
Sinon la confiance n’y sera pas.
Le 10/12/2012 à 13h31
Le 10/12/2012 à 13h32
Le 10/12/2012 à 13h36
Le 10/12/2012 à 13h37
Le 10/12/2012 à 13h39
Le 10/12/2012 à 13h39
Le 10/12/2012 à 13h44
Le 10/12/2012 à 13h47
Le 10/12/2012 à 13h48
Le 10/12/2012 à 13h57
Le 10/12/2012 à 13h59
Le 10/12/2012 à 14h04
Le 10/12/2012 à 14h08
Genre le type va faire dans la philanthropie " />
Le 10/12/2012 à 14h11
Le 10/12/2012 à 14h16
pardon, je me suis mal exprimé, je n’ai rien contre le service de mégaupload et mega, je ne veux pas donner mon argent a ce type.
Le 10/12/2012 à 11h44
Le 10/12/2012 à 11h44
pourquoi pas, mais pour vos données privé…. oublier pas de garder une sauvegarde LOCALE, pas que l’histoire se répète " />
Le 10/12/2012 à 11h46
Le 10/12/2012 à 11h49
Le 10/12/2012 à 11h52
Je sens que le FBI va investir dans un super-calculateur pour casser les clefs 2048 bits de ce bon vieux RSA " />
Le 10/12/2012 à 11h52
Le 10/12/2012 à 11h58
Le 10/12/2012 à 12h04
Vue que les sites de warez diffuseront publiquement des clés, seront-elles vraiment utiles ?
Mais j’adore ce mec ! Héro du peuple, qui oublie volontairement que ce gars s’est déjà fait pincer pour diverses escroqueries bien avant 2012…
Le 10/12/2012 à 12h06
Le 10/12/2012 à 12h06
Le 10/12/2012 à 12h06
Le 10/12/2012 à 12h07
C’est moi où le choix d’un algo de chiffrement asymétrique risque soit de gêner fortement les échanges massif (car il faut prendre en compte les clés public de tout ceux qui pourront déchiffrer le fichier), soit sera juste inutile (car les gens balanceront leur clé privée sur les forums et autre place publique numérique)
Le 10/12/2012 à 12h07
Du cloud crypté coté client, ça fait un moment que j’en rêve pour ma boite.
Les Hubic, Dropbox, Skydrive et autres Amazon se devaient de ne pas proposer celà, précisément pour être en mesure de répondre à une injonction judiciaire.
Moi les injonctions judiciaires ce n’est pas mon souci.
Je ne fais aucune confiance au caractère légitime de telles injonctions.
Mega va intéresser aussi des pros comme moi, je le parie.
Manque plus que ça soit décentralisé, façon P2P, et là, ça sera parfait.
Le 10/12/2012 à 12h07
Il n’existe pas de pays où l’utilisation d’algo de chiffrage est réglementée ?
Le 10/12/2012 à 12h08
Par définition, vu que tout ce qui y circulera sera crypté, ça n’est pas typiquement le genre de sites qu’un pays est en droit de bloquer pour des raisons de sécurité ?
J’ai beaucoup de mal à comprendre comment ça va fonctionner. Comment diffuser un film piraté qui serait crypté par une clé unique ? Et si on doit donner la clé à tout le monde, ce n’est donc plus crypté.,.
Comprend pas…
Le 10/12/2012 à 13h08
Le 10/12/2012 à 13h11
Le 10/12/2012 à 13h15
Le 10/12/2012 à 13h16
Sinon pour l’identification du seeder ça ne change rien à avant : clé ou pas clé, ils savent quel compte l’a uploadé le fichier.
La différence, c’est que désormais MU ne peut techniquement pas contrôler le contenu des fichiers, puisque ils ne disposent d’aucune clé de déchiffrement.
Pour l’utilisateur, le principe est simple : il chiffre avec une des deux clés, uploade, puis il distribue sur les forums le lien du fichier avec l’autre clé.
Le 10/12/2012 à 13h16
Le 10/12/2012 à 13h18
Le 10/12/2012 à 13h20
Sinon pour les paranos, y’a aussi la possibilité de chiffrer avec un logiciel tiers ses fichiers avant de l’envoyer dans la moulinette de Mega.
Comme ça le logiciel de chiffrement de Mega n’aura a traiter que des données déjà chiffrées. peu importe qu’ils gardent une copie des deux clés, la source étant elle-même chiffrée.
Le 10/12/2012 à 13h23
Le 10/12/2012 à 13h23
Le 10/12/2012 à 13h24
et les anonymous ils vont réagir ou pas ?
je n’ai aucune estime pour ce gars et je ne paierais pas un rond pour un megaupload 2.0
traiter les grosses boite de pourries mais engraisser ce type… réfléchissez bien…
Le 10/12/2012 à 13h26
Le 10/12/2012 à 13h26
Moi il y a un truc que je ne saisi pas.
Ok, Mega se dédouane de toute accusation sur l’hébergement de fichiers sous copyright.
Mais pour l’utilisateur, quel est l’intérêt d’avoir une clef privée pour crypter le fichier, et de distribuer la clef publique à ceux qui veulent télécharger le fichier ?
En quoi le fait d’avoir une clef privée protège l’uploader ? Puisque n’importe qui peut déchiffrer le fichier, et que le fichier crypté est lié à un identifiant (Ip ?) uploader . L’uploader est repéré de toute façon.
Dans ce cas, le principe clef privée, clef publique tombe à l’eau, je parle côté utilisateur. Cela n’est profitable qu’à Mega.
Si quelqu’un pouvait m’éclairer sur ce point.
J’ai bien compris le principe clef publique clef privée, mais je ne vois pas en quoi cela peut protéger un utilisateur de Mega.
Merci
Le 10/12/2012 à 13h27
Le 10/12/2012 à 13h28
(Attention avis d’un non expert en crypto, à prendre avec des pincettes " />)
Ma petite théorie sur le fonctionnement du site:
Soit Bob et Alice deux utilisateurs de Mega disposant chacun d’un compte et donc d’un paire de clé RSA qui leur est propre.
Je manque d’imagination pour trouver comment rendre un fichier public sans qu’il soit en clair (ou la clé symétrique du fichier) sur les serveurs de Mega. Ce que je pense que Mr Dotcom ne veut surtout pas. Peut-être un système à la zerobin
Le 10/12/2012 à 13h30
Le 10/12/2012 à 13h30
Le 10/12/2012 à 11h15
Enfin tout ca ne sert a rien, vu que le 21 décembre on va tous mourrir " />
Le 10/12/2012 à 11h15
Alors qui s’y colle pour le qualifier d’éditeur ?
Le 10/12/2012 à 11h15
Le 10/12/2012 à 11h18
Des abonnements à n’en pas douter.
Le 10/12/2012 à 11h19
Le 10/12/2012 à 11h19
En fait c’est ni plus ni moins qu’un cloud comme un autre, enfin, la seule différence est que le chiffrement se fera à la volée lors de l’upload et avec un chiffrage totalement indépendant de l’hébergeur.
Les autres ne le faisaient pas avant ? (Google Drive, iCloud, Drop box …)
Le 10/12/2012 à 11h23
Ouais, enfin j’irai pas caler mes données pro là-dessus. Si le FBI décide de débrancher la prise un dimanche soir, j’aimerais bien pouvoir retrouver mes données le lundi main…
Le 10/12/2012 à 11h24
J’ai trop hâte de voir ca :)
Es-ce que ses nouveau serveur tiendrons le trafic comme les premiers?
Le 10/12/2012 à 11h24
Le 10/12/2012 à 11h25
Le 10/12/2012 à 11h27
A priori, guère plus qu’un Hubic ou un Dropbox, avec le chiffrement en prime…
Après, faut voir dans la pratique, mais j’ai un peu l’impression que M. Dotcom réinvente la roue, là.
A moins que je me trompe, et que je n’ai pas tout compris, ce qui reste possible.
Le 10/12/2012 à 11h27
Enfin il ne faut pas se leurrer, LA fonctionnalité qui va (ou non) en faire un succès, ce sera la possibilité de partager le lien vers un fichier (+ la clé correspondant) sur des sites warez pour faire du DDL de masse, comme avant.
Le 10/12/2012 à 11h30
Le 10/12/2012 à 11h42
se placer en “héraut” " />
Le 10/12/2012 à 11h43
Très Skydrive/ModernUI like comme nouvelle interface, j’aime ?
Le 10/12/2012 à 11h43
Le 10/12/2012 à 12h43
C’est vrai que moi même j’aimerais plus d’infos sur le comment cela va se faire techniquement.
Je m’occupe d’une application d’envois de fichiers cryptés, et lors de l’encryptage des fichiers, à la fois la clé privée de l’émetteur est utilisée ainsi que la clé publique du recepteur pour crypter le fichier. Ainsi le fichier crypté est uniquement décryptable par le récepteur qui dispose lui, de sa clé privée (liée à sa clé publique avec laquelle l’émetteur a crypté le fichier) ainsi que la clé publique de l’émetteur.
En bref, avec cette méthode, cela devient vraiment sécurisé, mais il y a un gros kwak : vous ne pouvez finalement crypter vos fichiers que pour 1 seul destinataire.
Vu que je suppose qu’il ne veux pas cela, on peut imaginer alors que la clé publique du destinaire utilisée lorsque le fichier sera encrypté serait celle appartenant à Mega. Donc mega serait en mesure de tout décrypter mais planquerais sa clé privée et lors des téléchargement, le fichier crypté serait décrypté puis transféré ?
Dans ce cas n’importe qui meme la cia peut créer un compte et se mettre à télécharger de l’illégal et trouver vite fait les uploaders … ? Pas possible non plus …
Bizarre, je ne sais pas, j’aimerais en savoir plus
Le 10/12/2012 à 12h44
Le 10/12/2012 à 12h46
Ah tiens, le fossoyeur du P2P va pouvoir se racheter un douzième 4x4 et des putes. Quand à moi, je ouvrir 15 boards avec accès allopass pour escroquer des pigeons qui veulent des liens sur ses serveurs!
Vu le nombre de nerds qui nous disent que les médjaures c’est la réincarnation de la Wehrmacht, mais veulent absolument consommer tout ce qu’elles produisent à l’année comme film, show, musiques, softs ou jeux vidéos, je vais me faire du cash " />
Le 10/12/2012 à 12h46
Le 10/12/2012 à 12h48
Le 10/12/2012 à 12h50
Le 10/12/2012 à 12h52
Le 10/12/2012 à 12h53
Le 10/12/2012 à 12h53
Ben en fait, la notion de “privée” et de “public” c’est juste arbitraire.
Le générateur de clé distribue deux clés, A et B, chacune d’elles pouvant déchiffrer ce qui a été chiffré avec l’autre clé.
A déchiffre ce qui a été chiffré avec B, B déchiffre ce qui a été chiffré avec A.
A l’utilisateur de décider laquelle des deux il va donner et celle qu’il va garder.
Il peut très bien décider de garder A et distribuer B, tout comme de garder B et distribuer A.
Le 10/12/2012 à 12h55
Le 10/12/2012 à 12h56
Le 10/12/2012 à 12h59
Le 10/12/2012 à 13h02
Le 10/12/2012 à 13h04
Le 10/12/2012 à 13h06
Le 10/12/2012 à 13h07
Le 12/12/2012 à 11h26
Le 12/12/2012 à 21h34
Le 14/12/2012 à 07h37
Le 16/12/2012 à 14h53
Le 10/12/2012 à 11h00
J’attends janvier avec grande impatience. :o
Le 10/12/2012 à 11h00
foutage = footage :)
Le 10/12/2012 à 11h03
Ça à l’air bien sympa, interface plus évoluée qu’un DropBox par exemple. Vivement le 19⁄01!
Le 10/12/2012 à 11h07
raid footage raw.mp4 " />
Le 10/12/2012 à 11h10
Je n’ai toujours pas compris ce qu’apporte le chiffrement des fichiers. C’est une manière pour Mega de se dédouaner en disant qu’ils ne savent pas ce qui est présent sur leurs serveurs, c’est bien ça ? quel est l’intérêt pour le consommateur ?
Le 10/12/2012 à 11h12
visiblement il y a bien les photo de vacance !
mais il manque les iso ubuntu !
Le 10/12/2012 à 11h13
Que même coupées les données resteront indéchiffrable.
Le 10/12/2012 à 11h13
j’ai hâte de voir le nombre d’utilisateur qui va payer.
ça va être une claque monumentale envers le FBI et toutes la clique des “ayants droits”
Le 10/12/2012 à 11h14
Le 10/12/2012 à 11h14
Le 10/12/2012 à 11h14
Militaire RSA 2048 ? ^^”
Le 10/12/2012 à 11h15
Le 10/12/2012 à 12h26
Le 10/12/2012 à 12h27
Le 10/12/2012 à 12h27
Donc en résumé :
Cloud Drive, chiffré fortement
Possibilité d’invité des amis pour partager ses doc.
A J+2 : Groupe Warez qui aura plein d’amis " />
Le 10/12/2012 à 12h28
Le 10/12/2012 à 12h31
Le 10/12/2012 à 12h32
Le 10/12/2012 à 12h33
Le 10/12/2012 à 12h33
Ce qui est ironique c’est que les majors ont voulu utiliser le chiffrement assymétrique pour protéger les oeuvres avec des DRM et que maintenant les utilisateurs protègent leurs échanges avec la même technique.
Le 10/12/2012 à 12h34
Le 10/12/2012 à 12h35
Le 10/12/2012 à 12h36
Le 10/12/2012 à 12h37
Le 10/12/2012 à 12h37
Le 10/12/2012 à 12h40
Le 10/12/2012 à 12h42
Le 10/12/2012 à 12h42
Le 10/12/2012 à 14h17
Le 10/12/2012 à 14h30
Le 10/12/2012 à 14h34
Le 10/12/2012 à 14h40
Le 10/12/2012 à 14h46
Le 10/12/2012 à 15h06
Le 10/12/2012 à 15h24
Le 10/12/2012 à 15h49
Une façon extrêmement simple d’arrêter le piratage, une offre légale complète, la licence globale.
Mais pour le moment cela a toujours été refusé alors….. le piratage continue et certains s’enrichisse.
Et ceux qui diront ici non moi je pirate pas pourquoi je payerais, je leur répond, mais bien sur, je vous crois…… puis bon…. si on payait uniquement ce qu’on utilisait….. beaucoup de monde serait dans la merde.
Le 10/12/2012 à 16h02
Le 10/12/2012 à 16h12
Le 10/12/2012 à 16h21
Le 10/12/2012 à 16h21
Le 10/12/2012 à 16h31
Et il fera cadeau d’un an d’abonnement, a ceux qui, comme moi, on prix un abonnement à vie 2 semaines avant la femreture ???
Le 10/12/2012 à 16h42
Le 10/12/2012 à 17h46
Le 10/12/2012 à 18h47
La troisième capture permet enfin de voir comment sera organisée l’interface principale du service. (…) On notera que plusieurs éléments dans la capture distribuée par Kim Dotcom sont des clins d’œil.
On notera surtout que les noms de fichiers sont en clair.
Le 10/12/2012 à 19h33
Le 10/12/2012 à 19h58
Ca fait effectivement envie ! Notamment si l’utilisation des clés est simplifiée, pour que tout le monde ait accès au chiffrage, et pas simplement les initiés.
Mais avant de m’emballer, j’attend de voir les prix, je suis sûr qu’on va déchanter " /> Il faut bien payer les avocats et la propriété immense en Nouvelle-Zélande " />
Le 10/12/2012 à 20h02
Le 10/12/2012 à 20h10
Cela tiendra jusqu’à ce qu’un mathématicien découvre une technique de DPI qui fonctionne sur les fichiers cryptés. " />
Le 10/12/2012 à 21h39
Le 11/12/2012 à 09h22
Le 11/12/2012 à 10h00
Le 11/12/2012 à 10h56
Le 11/12/2012 à 11h55
Merci de montrer qu’au final tu ne pense qu’à toi !
Bien entendu comme 99.99% de la population, bienvenue dans le vrai monde
Le rendre plus difficile d’accès est déjà une bonne piste de réflexion.
Donc avoir un controle du net…. bienvenue en chine et corée du nord.
Si avant c’était foireux, ça restera foireux. Ca sert à rien de penser un nouveau système si les problèmes ne sont pas réglés.
Je prefere que cela reste foireux mais que cela me soit profitable que foireux mais non profitable, c’est certain.
Quand tu achètes un CD, une musique, on sait tous le pourcentage que touche l’artiste (aux alentours de 15%) lorsque toute la production et la distribution est prise en charge par une boite privée.
Ca ce n’est qu’une moyenne, pas une réalité
La copie privée est un autre problème.
Non non cela fait parti du problème justement.
Ah parce que pour toi la “culture” doit être financée par un impôt ? " />
Parceque tu crois qu’elle est financé comment a l’heure actuelle, la culture ce n’est pas que la musique et la TV / vidéo.
Ça c’est uniquement si j’ai une télévision !
Si je ne veux pas participer à ça je n’achète pas de TV et je ne paye pas de taxe audiovisuel. Dans la licence globale on impose à tout le monde une taxe sur quelque chose qu’ils ne veulent peut être pas tous.
Ouais bien sur…. et tu achète un ordi avec un tuner juste pour niqué le système ou autre chose dans le meme registre.
De plus ta taxe ne concerne que le service publique, et non les chaînes privées (qui ont les moyens de faire venir des stars comme Justin et qui elle sont rémunéré d’autres façons).
Reve pas, tu paye d’une façon ou une autre. Ne serait ce qu’en regardant ses chaines.
Pour moi la licence globale n’est qu’une hypocrisie de la part des pirates. Ils se sentent coupable de pirater donc le système qu’ils proposent c’est de continuer mais de verser 5 ou 7 euros symboliques pour alléger leur conscience.
Une offre légale parfaite ne doit pas être imposer à tout le monde. Ce n’est pas une taxe ni un impôts. Des gens peuvent se contenter de n’écouter que la radio et la TV et d’utiliser internet juste pour regarder leur mail.
LOL réveil toi, les pirate s’en contrefoute, tu crois vraiment qu’il se sente coupable de quoi que ce soit? mais LOL quoi.
Le 11/12/2012 à 13h46
Le 11/12/2012 à 13h53
Le 11/12/2012 à 15h26
Le 12/12/2012 à 10h44
Le 12/12/2012 à 11h24