Criptografie, DRM și tu - Podcast-Uri - 2019

Anonim

Vorbim destul de des despre DRM. Din punct de vedere tehnic, aceasta înseamnă Digital Rights Management, dar am avut un ascultător recomandăm să încercăm să schimbăm acest lucru la Media Restricții Digitale. Punctul DRM este de a proteja fișierele media digitale împotriva pirateriei. Rezultatul real al DRM este o mulțime de frustrare pentru cei care doresc doar să vizioneze filme și să asculte muzică.

Astăzi arată:

Știri:

  • Panasonic va lansa, în mod oficial, televiziunea 3D în săptămâna viitoare a partenerului american
  • Sony să înceapă să vândă televizoare 3D în iunie
  • Panasonic a dat în judecată calitatea imaginii TV cu plasmă
  • Sony semnează toate studiourile majore din SUA pentru filme HD pe PlayStation Network
  • Monoprice nu a luat noi comenzi în timpul investigării fraudelor

Alte:

  • www.nerdfitness.com: un antrenor personal și un veritabil autentic
  • studiotamer.com: Echipamente pentru studiouri de fotografie la prețuri accesibile.
  • Accesorii universale la distanță pentru iPhone și iPod Touch:
    • Rē Remote: //www.newkinetix.com/
    • L5 Remote: //l5remote.com/
    • RedEye Remote: //thinkflood.com/products/redeye/what-is-redeye/
  • Sari DVD Intros cu un truc simplu de la distanță

Criptografie, DRM și tu

Vorbim destul de des despre DRM. Din punct de vedere tehnic, aceasta înseamnă Digital Rights Management, dar am avut un ascultător recomandăm să încercăm să schimbăm acest lucru la Media Restricții Digitale. Punctul DRM este de a proteja fișierele media digitale împotriva pirateriei. Rezultatul real al DRM este o mulțime de frustrare pentru cei care doresc doar să vizioneze filme și să asculte muzică.

Am citit recent despre o vulnerabilitate descoperită în OpenSSL care ar putea avea un impact asupra tehnologiei DRM în domeniul electronicii de consum. OpenSSL este un pachet software disponibil gratuit în nenumărate produse diferite pentru protejarea informațiilor sensibile, care ar putea include filme și melodii pe care proprietarii de conținut nu doresc să le poată accesa liber pe Internet.

Înainte de a ajunge în vulnerabilitatea reală, defectul în software-ul OpenSSL, trebuie să furnizăm un fundal puțin despre criptografie și modul în care se aplică în cazul DRM. Am vorbit despre cum funcționează televizoarele cu plasmă și televizoarele LCD în trecut. Deci, în aceste direcții, vom obține un pic de geeky despre modul în care funcționează DRM

Ce este criptografia?

Deci, pe scurt, criptografia este o umbrelă mare care descrie multe modalități diferite de a proteja informațiile sau de a păstra un secret. Adu-ți aminte de inelul de decodor al lui Ralphie în "Poveste de Crăciun"? Da, asta era criptografie. Secretul a fost expresia "Asigurați-vă că vă beți Ovaltinul". Secretul în DRM este fișierul audio sau video care este inutil dacă nu știți cum să îl decodificați, astfel încât să îl puteți reda.

Chei

Imaginați-vă criptografia ca o cutie. Trebuie să aveți o cheie pentru a bloca ceva în cutie, astfel încât să puteți păstra secretul. De asemenea, aveți nevoie de o cheie pentru a deschide caseta pentru a dezvălui secretul. Există două moduri de a face acest lucru. Cu criptografia cu chei simetrice, utilizați aceeași tastă pentru a bloca și debloca caseta. Cu criptografia asimetrică, o cheie poate bloca caseta, dar trebuie utilizată o altă tastă pentru ao debloca.

Cheile algoritmilor asimetrice sunt mai sigure. Toată lumea își păstrează cheia "privată" în siguranță și oferă doar cheia lor "publică" lumii. Dacă vreau să vă trimit un mesaj, îl pot bloca cu cheia dvs. publică, pentru că știu că sunteți singurul care o poate deschide, deoarece sunteți singura cu cheia dvs. privată. Acești algoritmi sunt mai siguri, dar necesită și mult mai multă putere de procesare, ceea ce le face mai puțin decât ideal pentru redarea audio și video.

Când redați un fișier audio sau video, trebuie să-l decodificați repede, astfel încât să nu aveți nici o stuttering sau întârzieri în conținut. Cheile algoritmilor simetrici necesită o putere de procesare mai mică. De aceea, sistemul DRM ales pentru Blu-ray, numit Advanced Access Content System (AACS), a ales un algoritm de criptare simetric (utilizează AES, Advanced Encryption Standard).

Puteți înțelege destul de repede că nu este criptarea, algoritmul sau vreunul din acele lucruri care contează cu adevărat. Ceea ce contează este protejarea cheilor. Dacă o cheie este publicată pe Internet, oricine o poate folosi pentru a decripta orice film Blu-ray și, în esență, posta copii fără DRM de conținut de calitate completă. Fără a obține prea multe detalii, AACS are o modalitate de a crea chei unice pentru dispozitivele care pot fi dezactivate dacă sunt compromise, dar acest lucru nu rezolvă încă problema.

Vulnerabilitatea

Deci, ce anume a fost această vulnerabilitate în OpenSSL? Când o auziți, puteți să vă bucurați puțin. Cercetătorii de la Universitatea din Michigan au descoperit o modalitate de a citi bucăți mici de chei private prin injectarea unor fluctuații ușoare în alimentarea cu energie a unui dispozitiv, deoarece prelucrarea mesajelor criptate. Au nevoie de puțin peste 100 de ore, dar în cele din urmă au reușit să obțină întreaga cheie de 1024 de biți.

Acest lucru nu vă poate afecta cu adevărat prea mult, dacă vedeți o grămadă de oameni în jurul player-ului dvs. Blu-ray cu lasere și un rack de servere, întrebați-i politicos să plece. Și, pentru a fi sincer, nu este chiar cea mai ușoară cale de a sparge Blu-ray. A încercat o adevărată metodă este să folosiți un player Blu-ray bazat pe software pe orice computer și pur și simplu să examinați ce este în memorie în timp ce playerul rulează. La un moment dat, software-ul va trebui să introducă cheia în memorie pentru ao folosi și o puteți apuca.

Dar ceea ce arată este că, indiferent de ce faceți pentru a vă proteja conținutul digital, cineva cu suficientă determinare poate găsi o modalitate de a le rupe. În acest caz, un player Blu-ray de 80 de dolari și puțin peste 4 zile de cola Jolt și fluctuațiile de putere creează pe piață toate discurile Blu-ray. Deci, chiar dacă împingeți decriptarea Blu-ray la hardware pe un PC, aceasta poate fi încă cracată.

De ce conteaza?

Așadar, adevărata întrebare este: de ce se întâmplă vreuna dintre aceste chestiuni cu oricare dintre noi? Linia de fund, aceia dintre noi care respectă regulile nu petrec 4 zile strălucind un laser pe playerul nostru Blu-ray, astfel încât să îl putem sparge și să distribuim filme piratate. Cei care nu au grijă de legalitatea protecției conținutului o vor face indiferent de reguli.

Deci, pirateria se întâmplă în continuare, DRM sau nu, vor fi întotdeauna copiile piratate ale filmelor și muzicii disponibile pe Internet. Dar pentru cei dintre noi care nu pirat conținutul, ajungem în arborele încercând să ne dăm seama de ce filmul pe care tocmai l-am cumpărat nu îl va juca pe laptopul nostru, sau emisiunea pe care tocmai am cumpărat-o nu va fi transmisă spre extinderea centrului nostru media.

Singurii care se pedepsesc sunt cei care respectă regulile. Credem că DRM ar trebui să fie pur și simplu un lucru din trecut. Dacă proprietarii de conținut doresc să perceapă taxe pentru conținut, furnizați un serviciu care merită să fie încărcat. Faceți-o foarte ușor să găsiți ceea ce vrem. Faceți descărcările sau fluxurile incredibil de fiabile. Faceți serviciul la care merită să reveniți. A lucrat pentru iTunes. În ciuda fiecărei melodii disponibile, disponibilă gratuit în altă parte pe Internet, oamenii cumpără încă melodii de pe iTunes.

Desființați DRM, eliberați conținutul, opriți pedepsirea tuturor pentru încălcările câtorva. În plus, nici măcar nu opriți pe cei puțini, deci care este motivul?

HTGuys.com