id: Гость   вход   регистрация
текущее время 13:40 24/04/2024
Владелец: SATtva (создано 27/12/2006 16:07), редакция от 27/12/2006 16:07 (автор: SATtva) Печать
Категории: софт, приватность, инфобезопасность, политика, drm, атаки, операционные системы, закрытый софт
http://www.pgpru.com/Новости/2006/12-27-ПитерГутманРезкоРаскритиковалDRMVista
создать
просмотр
редакции
ссылки

27.12 // Безопасность // Питер Гутман резко раскритиковал DRM Vista


Специалист по компьютерной безопасности Питер Гутман (Peter Gutmann) из университета Окленда, Новая Зеландия, криптограф и создатель алгоритма полного уничтожения данных с физических носителей, опубликовал доклад «Анализ стоимости защиты контента Windows». Софтверный гигант, по мнению исследователя, «перестарался» при создании системы защиты новой версии ОС, и это нанесёт вред всей индустрии персональных компьютеров.


Система защиты цифровых прав Vista, охватывающая элементы ядра и сетевой подсистемы, «ведёт к значительному воздействию на производительность, стабильность системы, сложность технической поддержки, а также стоимость программного и аппаратного обеспечения». Защита касается DVD нового поколения: Blu-Ray и HD-DVD. «Эти проблемы влияют не только на пользователей Vista, но и на всю индустрию персональных компьютеров, поскольку эти меры защиты касаются любого программного и аппаратного обеспечения, которое вступает в контакт с Vista (например, аппаратное обеспечение на компьютере Macintosh или сервере Linux)», — говорит эксперт. Более того, чтобы вся эта система защиты контента работала, ей необходимо «нарушить законы физики», — шутит исследователь.


Применение DRM-системы Windows Vista, по его мнению, в частности, приведет к несовместимости аудио- и видеосистем, не поддерживающих DRM, — согласно политике защиты Vista, система будет отключать такие устройства. Также система DRM отрицательно повлияет и на качество звука и видео; станет невозможна работа стороннего оборудования из-за функции HFS («Сканирование функциональности железа»), требующей проверки каждого устройства во избежание внедрения в компьютер эмуляторов для несанкционированного копирования. Станет невозможным использование унифицированных драйверов; содержащиеся в системе цифровые подписи известных Microsoft драйверов не позволят использовать сторонние драйверы. Так, если ОС Microsoft сочтет драйвер недостаточно защищенным, он будет удален из списка сигнатур и перестанет работать.


Защита DRM в Vista требует от устройств устанавливать так называемые «tilt bits» — флаги на случай необычного состояния, например, вызванного ошибочным запросом или перепадом напряжения. Подобные действия приведут к нестабильности работы системы, в отличие от других систем, где такие ошибки проходят незаметно.


Среди прочих проблем, каждую из которых исследователь описывает подробно, DRM вызовет также повышение энергопотребления устройств, их удорожание из-за повышенных требований к совместимости с системой и необоснованное с точки зрения пользовательской функциональности повышение расхода ресурсов процессора.


Источник: CNews


 
— SATtva (27/12/2006 16:17, исправлен 31/08/2007 22:10)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Первые комментарии по отчёту Гутмана смотрите здесь.

А вот более развёрнутый комментарий.
— unknown (27/12/2006 17:35)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Тем временем Эрик Рэймонд планирует захват мирового господства при помощи Linux.

Статья длинная, начало и конец скучноваты, но прогноз в середине очень интересный.

Что мне не понравилось, так это то, что взгляды сторонников простого Open Source смещаются от рационализма-прагматизма до цинизма.
Все моральный принципы полностью отбрасываются ради элементарного господства на капиталистическом рынке.

А сторонники Free Software могут дойти (про них в статье упоминается лишь намёками)
от идеализма-изоляционизма до экстремизма.

Прогнозы конечно дело пустое, но пессимистичный вариант – Linux не потянет десктопы или дойдёт до почти такой же степени глючности и неповоротливости как Win, с подддержкой DRM и прочего. Пример уже был: Lindows.

Разве что открытый код даёт технологические преимущества в разработке. А так десктопный Линукс (если он появится на смену Windows) очень быстро деградирует. Разработкой "академических" веток заниматься будет некому.

Вот тут Столлман допинает GNU/Hurd или разовьётся Plan9.

А Вы всё про Висту, да про Висту :-)
— SATtva (27/12/2006 19:17)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
А Вы всё про Висту, да про Висту :-)

Да я бы вообще о ней не писал, но Гутман повод подкинул. :-) Во всей этой истории меня смущает только позиция производителей аппаратуры. Вместо критики и оппозиции стратегии MS на умасливание Голливудских паблишеров (что в прошлом демонстрировали телекомы в отношении Clipper-чипа АНБ), ATI фактически подписывается под ней, одновременно унисоном повторяя основные тезисы Гутмана (усложнение, удорожание, снижение стабильности и пр.) и заключая всё это тем, что издержки производства будут через повышение стоимости карт возложены на пользователей.

Linux тут не поможет — он на тех же картах ездит. В итоге, платить будут все. И я сомневаюсь, что ATI как значительный игрок рынка не потянет за собой всех остальных (невольно для себя, конечно). Жаль, в конце концов Голливуд нашёл бы себе площадку для DRM-игрищ на более приспособленной для этого территории специализированных плееров.

Мы, потребители, становимся жертвой корпоративной жадности софтверных вендоров (в лице MS) с одной стороны и аппаратных вендоров (пока в лице ATI, но будут и другие) с другой. Видимо, единственным путём для нас остаётся бойкот последних.
— Гость (28/12/2006 08:39)   <#>
http://www.miraesoft.com/karel/images/steve-o.jpg
У нас есть длинные рога...


— unknown (28/12/2006 09:21, исправлен 28/12/2006 09:41)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Ну работы над открытым железом тоже ведутся:

Open Grafics Project

OGP

OpenBios

LinuxBios

И их уже возможно будет работать миллион штук в следующем году:



Возможно и создание открытых процессоров на основе OpenSparc.

Пройдёт много времени, пока это будет реально работать. Потом это будет очень дорого стоить. Затем это будет сильно уступать закрытым аналогам и отставать от них по возможностям на несколько лет. А затем, возможно догонит и перегонит.

А может и вообще из этого ничего не выйдет.

Главно чтобы в Open Source и Free Software не началось раскола и битвы между прагматиками и фанатиками.
— Гость (28/12/2006 09:50)   <#>
ATI фактически подписывается под ней

ATI вроде как куплена AMD?
— unknown (28/12/2006 13:43, исправлен 28/12/2006 13:52)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Утверждается, что сегодня защита HDDVD была
взломана.
— SATtva (28/12/2006 15:58)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
ATI вроде как куплена AMD?

Да, но продолжит выпускать видео-аппаратуру под собственным брэндом.

Утверждается, что сегодня защита HDDVD была взломана.

DVD-CSS взломана с 99-го года, но все мы хорошо знаем историю DeCSS. Главное средство защиты DRM'нутого контента не столько в технических механизмах (защита от копирования принципиально невозможна, это мы тоже прекрасно понимаем), сколько в нормативно-правовом режиме. Американский DMCA запрещает обход систем защиты контента, практически без исключений (даже в исследовательских целях, хотя там и есть некоторые особенности). То же самое относится к отечественному закону "Об авторских и смежных правах" в его последней редакции. Конечно, там, где такие правовые режимы не действуют (Китай, скажем), защиту будут ломать, а контент распространять в незащищённых пиратских версиях.

Защита от копирования физически невозможна, но кое-кто по-прежнему отказывается это признать. А мы теперь будем вынуждены ещё и покупать карты ATI по завышенной цене. Экстерналии (это как у Шнайера в блоге). :-)
— unknown (28/12/2006 16:28)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Конечно, там, где такие правовые режимы не действуют (Китай, скажем), защиту будут ломать, а контент распространять в незащищённых пиратских версиях.

Так и есть, удалось выдрать ключ с диска и сделать риппер http://www.youtube.com/watch?v=_oZGYb92isE
— Федор (22/01/2007 10:36)   <#>
A Cost Analysis of Windows Vista Content Protection
Для тех кто плохо знает английский перевод Гутманна на русский
http://emdrone.livejournal.com.....iew=2406692#t2406692
— unknown (22/01/2007 17:25)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Ну тогда надо переводить весь этот сериал дальше:

Ответ Майкрософта Гутману

Постоянно обновляемые версии тезисов Гутмана

Скорее всего дело спустят на тормозах, возможно уменьшат влияние защит и DRM, если это сильно будет мешать функционалу. Повториться история с WinXP.

А критики Vistы будут выглядеть как паникующие алармисты :-)
— lamer007 (03/04/2007 21:43)   <#>
HD-DVD нелья полностью взломать. Алгоритм открыт, чего его ломать, просто ключей то не дадено :). И ключи могут быть отозваны – даже если вы их стырите, через некоторое время они попадут в блэклист. А что до hardware revocation list – да пусть только посмеют ревокнуть мой привод, в суд подам на производителя диска – за распостранение деструктивного ПО. Если диск ломает мой привод, для меня это деструктивное ПО и не **ет.

Что до висты – микрософт потерял всякий стыд и совесть в погоне за длинным баксом и юзера считает за быдло. За его же денежки. Ну вот пусть быдло и покупает эту систему, а мне не нужны троянские фичи в моей системе нацеленные против меня за мои же денежки. Когда-то я уважал Микрософт. А сейчас честно говоря начинаю ненавидеть – используют методы достойные шайки жулья и сборища рэкетиров, а не солидной корпорации. Вероятно они решили что в погоне за длинным баксом все средства хороши. Более того, виста ОЧЕНЬ опасна для использования в ответственных местах. Во первых, активация. Без одобрения редмонда вы не сможете пользоваться системой. Во вторых, сертификаты драйверов позволяют устраивать удаленный саботаж. В 64-битной висте драйвера не загружаются если нет цифровой подписи или она не валидна. Итого микрософт не только будет всем диктовать как жить и что делать но и всегда может отозвать драйвер, запросто сорвав этим работу системы. При этом вас забудут спросить, хотите вы этого или нет. Итого в критичный момент система может подвести, просто потому что господам из редмонда и медиа-барыгам видите ли захотелось отозвать драйвер. Впрочем микрософт уже показал свое лицо раздав под видом срочного апдейта WGA-шпиона. Извините, после этого я этому вендору не доверяю. А виста лишний раз показывает их нехорошую морду. Система где браузер по дефолту стучит куда вы ходили "для борьбы с фишерами", где вас не пускают в ядро чтобы вы не дай боже не сломали DRM, где апдейт может скачать нежелательные компоненты, где в ядро встроено подобие руткита чтобы вы не совались в их DRM, надежной и доверяемой никак не является.
— spinore (06/04/2007 01:25, исправлен 06/04/2007 01:37)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786


К сожалению, люди в массе своей – быдло и не понимают чего нужно требовать от компа – "он же рабоатет..."
Типа, как машина – ну ездит и ездит – чего от него ещё надо?
Совсем другой вопрос когда на компе люди начинают хранить свои секреты или нелегальный контент. Вот тогда начинают осознавать :-)
— spinore (16/07/2007 06:32)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
Для тех, кому всё же не имётся сделать "защиту от копирования" ссылки: раз и два.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3