Wuala wehrt sich

23. Mai 2012 12:47; Akt: 24.05.2012 14:28 Print

«Auch Einbrecher können die Daten nicht lesen»«Auch Einbrecher können die Daten nicht lesen»

von Daniel Schurter - Der Schweizer Cloud-Dienst Wuala steht wegen Sicherheitsmängeln in der Kritik. Im Interview erklärt Firmengründer Luzius Meisser, warum er keine Angst vor Datendieben hat.

(Quelle: youtube.com/WualaTV)
Zum Thema
Fehler gesehen?
Fehler beheben!
Senden

Herr Meisser, die Konkurrenz bei den Online-Speicherdiensten ist riesig. Was hebt Wuala ab?
Luzius Meisser: Unser wichtigster Trumpf ist die Verschlüsselung. Im Gegensatz zu den meisten anderen Cloud-Diensten verschlüsseln wir die Daten, bevor sie den Computer verlassen.

Warum ist das wichtig?
Das bedeutet, dass selbst wir als Betreiber die Daten unserer Kunden nicht lesen können. Diese Art der Sicherheit wird sehr geschätzt, weil damit viele mögliche Angriffe kategorisch ausgeschlossen werden.

Dass ein Mitarbeiter vertrauliche Kundendaten an ein Detektivbüro verkauft, wie bei Sunrise, Orange und Swisscom geschehen, ist bei Ihnen nicht möglich?

Genau. Diese Art von Sicherheitsproblem kann ausgeschlossen werden. Während sich zum Beispiel bei Gmail ein eifersüchtiger Programmierer heimlich Zugang zu den Daten seiner Freundin verschaffen könnte, sehen wir und unsere Mitarbeiter nur verschlüsselte Dateien. Auch können wir keine Daten an die NSA oder andere neugierige Behörden weitergeben.

Wie arbeitet Wuala mit staatlichen Stellen zusammen?

Wie gesagt: Aufgrund unserer Verschlüsselung können wir keine Dateien entschlüsseln, auch nicht für Ermittlungsbehörden. Unter Umständen könnten wir aber verpflichtet werden, die Daten herauszugeben, die wir haben - zum Beispiel die Mail-Adresse des Benutzers, wie viel Speicher er belegt hat oder wann er sich mit welcher Internet-Adresse (IP) zuletzt eingeloggt hat.

Können auch wertvollste Geschäftsgeheimnisse bedenkenlos bei Wuala gespeichert werden?

Ja. Vorausgesetzt, man hat ein sicheres Passwort gewählt. Dank der Verschlüsselung kann selbst ein Dieb, der in ein Rechenzentrum einbricht, und sich physischen Zugang zu unseren Servern verschafft, die gespeicherten Dateien nicht lesen. Das heisst aber auch, dass man nie mehr an seine Daten herankommt, wenn man sein Passwort vergisst. Wir empfehlen, wichtige Daten stets an mehr als einem Ort zu speichern. Man sollte sich niemals vollständig auf einen einzigen Speicher verlassen.

Wuala und andere Cloud-Speicherdienste wurden kürzlich wegen Sicherheitsmängeln kritisiert. Was halten Sie von der Studie des Fraunhofer-Instituts?

Nicht besonders viel. Die meisten Kritikpunkte beziehen sich auf Abwägungen zwischen Sicherheit und Benutzerfreundlichkeit. Zum Beispiel haben wir uns bewusst dagegen entschieden, die E-Mail-Adresse unserer Benutzer zu verifizieren, um den Registrierungsprozess nicht unnötig zu verlängern. Die Studie versäumt es, eine korrekte Gewichtung dieser Kriterien zu vermitteln. Ein Laie erhält so den Eindruck, alle getesteten Cloud-Speicher seien unsicher. Auch anzumerken ist, dass der Studienleiter selbst einen sicheren Cloud-Speicherdienst verkauft, und von daher möglicherweise befangen war.

Was wird Wuala in Bezug auf die Studie konkret verbessern?

Wir werden ab dem nächsten Update die Stärke des gewählten Passworts anzeigen. So erhält der Benutzer einen Hinweis, wenn das gewählte Passwort unsicher ist. Wir haben auf unserem Firmen-Blog auch gefragt, ob wir in Zukunft Mail-Adressen verifizieren sollen. Hier sind die Benutzer unterschiedlicher Meinung, und wir haben noch keine Entscheidung gefällt. Des Weiteren überlegen wir uns, auf offene Standards zu setzen, so dass die Sicherheit von Wuala leichter von Dritten überprüft werden kann.

Wuala verwendet kein Standard-Protokoll zur Datenübertragung, sondern eine Eigenentwicklung. Warum?

Für unsere client-seitige Verschlüsselung gibt es keinen Standard. Wenn man die Daten schon vor dem Hochladen verschlüsselt, bringt eine zusätzliche Verschlüsselung der Verbindung wenig zusätzliche Sicherheit. Und der Computer hat doppelte Arbeit, da er zweimal verschlüsseln muss. Wir setzen verschlüsselte Verbindungen daher nur punktuell ein, wo es Sinn macht, zum Beispiel bei der Registrierung.

Wieso legen Sie den Programmcode nicht offen?

Wenn wir unseren Source Code offenlegen würden, wären wir sehr einfach kopierbar. Ein Konkurrent könnte dann zum Beispiel einzelne Features von uns abschreiben, was leider sehr schwierig nachzuweisen ist, wenn der Konkurrent nicht auch Open Source verwendet. Was aber Sinn machen könnte, wäre, die Grundbausteine unserer Verschlüsselung genauer zu dokumentieren und gegebenenfalls auch den Source Code dazu offenzulegen.

Wo stehen die Wuala-Server?

In Zürich, Falkenstein (Deutschland), Nürnberg (Deutschland) und Roubaix (Frankreich). Wir legen Wert darauf, dass sämtliche Daten in Europa gespeichert sind. Ein paar wenige kritische Server stehen in Zürich und gehören uns selbst. Die grosse Mehrheit haben wir gemietet, so dass wir die Hardware nicht selbst betreuen müssen.

Erst kürzlich gab es Performance-Probleme, Wuala funktionierte sehr langsam oder gar nicht.

Am letzten Freitag sind temporäre Netzwerkprobleme in unserem Rechenzentrum in Zürich aufgetreten. Normalerweise stabilisiert sich das Netzwerk nach solchen Problemen rasch wieder. Aufgrund eines Fehlers unsererseits ist aber genau das Gegenteil passiert: Die Netzwerkstörung hat zu einer Flut von Verbindungen geführt und das System überlastet.

Wie gross ist das Problem des illegalen Filesharings bei Wuala?

Früher hatte Wuala noch einen öffentlichen «World»-Bereich, in dem wild Dateien aller Art ausgetauscht wurden. Nachdem wir diesen Bereich geschlossen hatten, sind kaum mehr Probleme aufgetreten. Wuala ist wenig attraktiv für Piraten, da bei uns der Uploader für den Speicherplatz aufkommen muss und man nur mit Registrierung Dateien hochladen kann. Plattformen, die kostenlose und anonyme Uploads anbieten, sind da viel stärker betroffen.

20min Login Facebook Connect
Fragen und Antworten rund um die Kommentar-Funktion
«Warum dauert es manchmal so lange, bis mein Kommentar sichtbar wird?»

Unsere Leser kommentieren fleissig - durchschnittlich gehen Tag für Tag 4000 Meinungen zu allen möglichen Themen ein. Da die Verantwortung für alle Inhalte auf der Website bei der Redaktion liegt, werden die Beiträge vorab gesichtet. Das dauert manchmal eben einige Zeit.

«Gibt es eine Möglichkeit, dass mein Beitrag schneller veröffentlicht wird?»

Wer sich auf 20 Minuten Online einen Account zulegt und als eingeloggter User einen Beitrag schreibt oder auf einen Kommentar antwortet, der wird vorrangig behandelt. Hat ein eingeloggter User bereits viele Kommentare verfasst, die freigegeben wurden, so werden seine neuen Beiträge mit oberster Priorität behandelt.

«Warum wurde mein Kommentar gelöscht?»

Womöglich wurde der Beitrag in Dialekt verfasst. Damit alle deutschsprachigen Leser den Kommentar verstehen, ist Hochdeutsch bei uns Pflicht. Sofort gelöscht werden Beiträge, die Beleidigungen, Verleumdungen oder Diffamierungen enthalten. Auch Kommentare, die aufgrund mangelnder Orthografie quasi unlesbar sind, werden das Licht der Öffentlichkeit nie erblicken. (oku)

Haben Sie allgemeine Fragen zur Kommentarfunktion?

Schreiben Sie an feedback@20minuten.ch
Hinweis: Wir beantworten keine Fragen, die sich auf einzelne Kommentare beziehen.

Kommentarfunktion geschlossen
Die Kommentarfunktion für diese Story wurde automatisch deaktiviert. Der Grund ist die hohe Zahl eingehender Meinungsbeiträge zu aktuellen Themen. Uns ist wichtig, diese möglichst schnell zu sichten und freizuschalten. Deshalb können Storys, die älter sind als 72 Stunden, nicht mehr kommentiert werden. Wir bitten um Verständnis.
  • jahn berger am 23.05.2012 21:07 Report Diesen Beitrag melden

    wo liegt das problem

    Wo ist das problem verschlüsselt man halt die datei schon auf den eigenen pc zb mit winrar&TrueCrypt dann kann man nachts auch ruhig schlafen.

  • Frage am 23.05.2012 19:35 Report Diesen Beitrag melden

    Datenverlust

    Was passiert wenn Wuala oder ein anderer Cloud-Anbieter die Daten verliert?

    • cracker am 24.05.2012 00:05 Report Diesen Beitrag melden

      Re: Datenverlust

      Dann sind die Daten weg - der Anbieter haftet für nichts. Ich finde es aber toll, dass alle auf eine Öffentliche Cloud wollen, dann muss man nicht mehr die ganzen Rechner hacken, sondern nur einfach die Cloud. Bei einem externen Anbieter müsste ich mir das schwer überlegen - die eigene Cloud ist mehr Wert als alles andere, dann weiss ich wo sie ist und wer darauf tatsächlich Zugriff hat.

    • cracker am 24.05.2012 00:16 Report Diesen Beitrag melden

      Re: Datenverlust

      Nichts, für ein korrektes Backup ist man selbst verantwortlich! Mit Linux kann man mit einem ganz einfachem Skript sich bspw. einmal pro Tag vom Cloud-Server ein Backup ziehen lassen. Ich finde es mehr als fahrlässig, wenn eine Firma ihre Daten zum einnen auf einer öffentlich Cloud ablagern und zum zweiten kein einziges Backup zur Verfügung haben. Wer seine Firma nicht mag, muss es wohl so machen.

    einklappen einklappen
  • Tschard am 23.05.2012 19:33 Report Diesen Beitrag melden

    proprietäre Verschlüsselung?

    Nur wenn sie ihre Verschlüsselungsmechanismen offenlegen, kann verifiziert werden, wie sicher die Verschlüsselung ist bzw. welcher Aufwand zum Entschlüsseln notwendig wäre!