- Door
- Veenman
- geplaatst op
- 13 maart 2009 08:09 uur
Hostingprovider LeaseWeb heeft een systeem ontwikkelt waarmee kinderporno van de websites van haar klanten wordt geweerd. Het systeem van LeaseWeb werkt op basis van hashes van eerder aangetroffen afbeeldingen van seksueel misbruik van kinderen. LeaseWeb krijgt de lijst met op dit moment 400.000 hashes van het Zweedse bedrijf NetClean, dat zich volledig heeft gespecialiseerd in het online bestrijden van kinderporno.
Tijdens de pilot die zo’n half jaar gaat duren zal er één grote hoster van afbeeldingen, zoals bijvoorbeeld ImageVenue dat ook bij LeaseWeb gehost wordt, het systeem van LeaseWeb gaan gebruiken. LeaseWeb heeft niet bekend gemaakt om welke website (klant) het gaat, maar in het verleden had het Meldpunt Kinderporno veel kritiek op ImageVenue. Het is dus niet onwaarschijnlijk dat het om deze website gaat.
Het systeem van LeaseWeb is op dit moment even doeltreffend als simpel. De website in kwestie maakt van elke afbeelding die wordt geüpload zelf een MD5-hash. Via een simpele HTTP-request vraagt de website aan het systeem van LeaseWeb of de bewuste afbeelding bekend is. Indien de hash in de database voorkomt, dan gaat het dus om een bekende afbeelding van kinderporno en dan wordt deze van de website geweerd. Het IP-adres van de uploader wordt tijdens de pilot niet aan politie of justitie verstrekt. Indien de hash niet in de database voorkomt, dan wordt de afbeelding gewoon gepubliceerd. Op dit moment worden er dagelijks 200.000 hashes door het systeem vergeleken.
De kracht van het systeem is meteen ook haar zwakte, de MD5-hash geeft direct uitsluitsel of iets kinderporno is. Het probleem is echter dat zodra er maar één bit van de afbeelding veranderd, deze ook een andere MD5-hash genereert. Alex de Joode, Security Officer van LeaseWeb erkent dit in een telefonische reactie tegenover ISPam.nl. Daar staat volgens De Joode wel tegenover dat uit deze pilot juist moet gaan blijken hoe effectief het systeem is. Als blijkt dat de verspreiders van kinderporno massaal hun plaatjes gaan bewerken, dan moet er naar andere oplossingen worden gekeken. Denk bijvoorbeeld aan hash technieken die geen bits vergelijken, maar verschillende kenmerken van een afbeelding.
De pilot heeft LeaseWeb gestart in nauw overleg met het Ministerie van Justitie en Meldpunt Kinderporno. LeaseWeb is op dit moment nog met Justitie en KLPD in gesprek om van hen ook een database met hashes te krijgen van bekende afbeeldingen van seksueel misbruik van kinderen. Terwijl met het Meldpunt Kinderporno de intentie is uitgesproken dat zij zelf ook hashes van door hun gevonden afbeeldingen van seksueel misbruik van kinderen aan de database van LeaseWeb gaan toevoegen.
De Joode is niet bang dat BREIN binnenkort aanklopt bij LeaseWeb, om het systeem ook in te gaan zetten voor het blokkeren van bijvoorbeeld auteursrechtelijk beschermde MP3-bestanden. Wellicht dat BREIN het zal proberen, maar er is een wezenlijk verschil tussen afbeeldingen van seksueel misbruik van kinderen én MP3-bestanden. Van het eerste is het niet de vraag of het verboden is, dat staat vast. Bij MP3-bestanden is dat niet duidelijk. Je kan bijvoorbeeld ook al je MP3-bestanden naar een server uploaden als legale thuiskopie.
Het eerste half jaar van de pilot zal LeaseWeb het systeem enkel met één klant testen. Daarna zal er met een grotere groep worden getest – waarschijnlijk voornamelijk LeaseWeb klanten – maar als derde partijen zich melden zal LeaseWeb die niet weigeren. Zodra het systeem eenmaal goed draait wil LeaseWeb het liefst “buiten de deur parkeren”, in bijvoorbeeld een stichting of vereniging, want het systeem is geen punt van concurrentie en ziet LeaseWeb het liefst branchebreed worden gebruikt.