Deel dit artikel
-

Hostingbedrijf gaat kinderporno vooraf blokkeren

LeaseWeb, een Nederlands hostingbedrijf start een test waarbij vooraf wordt gecontroleerd op afbeeldingen van kinderporno. Nederlandse serviceproviders werken momenteel enkel met een zwarte lijst waarop achteraf op dergelijke content wordt gecontroleerd.

Het bedrijf heeft een filteroplossing die werkt met de Hash-technologie, MD5. Digitale vingerafdrukken (hashes) van 400 duizend kinderpornoafbeeldingen zijn opgeslagen in een database. De database controleert vervolgens of er een ‘match’ is. Wanneer dit het geval is, wordt de betreffende foto geblokkeerd en kan deze niet op internet worden geplaatst.

Voor zover Alex de Joode, security officer bij LeaseWeb, weet, wordt de techniek niet op een dergelijke manier in het buitenland ingezet: “Wij gaan het nu inzetten voor een YouTube-achtige site waar geen filmpje, maar plaatjes worden geüpload. In de pilot houdt deze site de plaatjes tegen het filter. Later komen andere sites erbij. Mocht het succesvol blijken, dan willen we sites met een zelfde businessmodel gaan verplichten de geüploadde content te gaan scannen.” De pilot wordt uitgevoerd bij een van de grotere upload-websites die LeaseWeb als klant heeft. Het is een omvangrijke website, met ongeveer 40 miljoen plaatjes op de website, waar gebruikers plaatjes kunnen uploaden en delen met derden.

De pilot bij het hostingbedrijf is van start gegaan in overleg met het Nederlandse Ministerie van Justitie en Meldpunt Kinderporno, in samenwerking met het Zweedse bedrijf NetClean.

Wanneer de hash-technologie effectief blijkt, wil het ministerie dit initiatief navolging geven door in samenwerking met LeaseWeb de technologie op bredere schaal beschikbaar te stellen. Andere hostingproviders kunnen dan het voorbeeld van LeaseWeb volgen en zich bij het initiatief aansluiten.

Zwarte lijst

“Op dit moment wordt kinderporno achteraf verwijderd, nadat er bij een provider een melding binnenkomt”, aldus Wim van der Weegen, woordvoerder bij het Ministerie van Justitie. Hij vervolgt: “ISP’s werken met een zwarte lijst. Bij melding van een enkele kinderpornoafbeelding kan een site op de lijst worden geplaatst. Wanneer dit plaatje wordt verwijderd, kan de beheerder eisen dat de site weer van de zwarte lijst wordt afgehaald. Dat is arbeidsintensief. De database waar LeaseWeb mee werkt is wat dat betreft effectiever. Veel van de kinderporno bestaat vaak uit dezelfde afbeeldingen die op verschillende sites opduiken. Met een grote database kan dit erg effectief zijn.”

Regelgeving

“Onze ervaring is dat bedrijven best willen strijden tegen kinderporno, maar dat ze onmogelijk alle content vooraf kunnen controleren. Wij willen in overleg met de politie en LeaseWeb kijken hoe we daarbij kunnen aansluiten. Eventueel kijken we naar de mogelijkheden om dit in regelgeving te verwerken. Maar hopelijk wachten de hostingbedrijven de regelgeving niet af, maar sluiten ze zich bij dit initiatief aan. De Nederlandse politie heeft ook een database met dergelijke plaatjes, we kunnen kijken of dit ook geïntegreerd kan worden. Het biedt genoeg mogelijkheden”, aldus de woordvoerder van het Ministerie van Justitie.

De Joode van LeaseWeb: “In de toekomst kan de Nederlandse overheid of de EU wellicht regelen dat hostingproviders dit vrijwillig, met een code of conduct, in gaan zetten. Wanneer het dwingend wordt opgelegd lijkt het op censuur, dat is nog een juridisch vraagteken. Ik denk dat de industrie hierin best zelf het voortouw kan nemen.”

Adverteerders

De klanten van LeaseWeb, bijvoorbeeld de uploadsite die meewerkt aan de pilot, krijgt zijn opbrengsten uit advertenties. De Joode: Hun klanten, bijvoorbeeld een bedrijf als Coca-Cola wil vanzelfsprekend niet met een advertentie naast een afbeelding van kinderporno staan. Dus onze klanten hebben er ook belang bij om mee te werken.”

De database moet in de toekomst uitgebreid worden. Zo wil LeaseWeb de klachten die binnenkomen over afbeeldingen van kinderporno die door het filter heen glippen, uiteindelijk ook in de database opnemen. “Datzelfde willen we ook doen met de hashes, de digitale vingerafdrukken die het Meldpunt Kinderporno binnenkrijgt en eventueel de afbeeldingen van het internationale meldpunt, INHOPE”, aldus De Joode.

Bron foto: lovelypetal (CC)

Deel dit bericht

2 Reacties

MVL

De term "digitale vingerfdruk" klinkt indrukwekkend, maar is eigenlijk verkeerd gekozen. Een vingerafdruk is echt uniek en maakt iemand identificeerbaar. Een hash is niet uniek. Een MD5 hash bestaat uit 16 bytes. Van een afbeelding van 128KB verdwijnt dus 112KB aan informatie. Dat betekent dat er voor iedere MD5 hash 2^896 corresponderende bestanden van 128KB mogelijk zijn. Dat is een 5 met 269 nullen, vele malen meer dan het aantal atomen in het universum(!). Natuurlijk is slechts een heel beperkt aantal van deze bestanden een geldige afbeelding, maar het laat wel zien wat het probleem is: Een hash van 16 bytes is niet bruikbaar als vingerafdruk.

MVL

Dat moest natuurlijk zijn: "van een bestand van 128KB verdwijnt bijna 128KB aan informatie". De kans op "false positives" wordt daarmee alleen nog maar groter.

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond