• [^] # Re: Rappel d'une position à propos des vaporeux DRM libres

    Posté par (site web personnel) . En réponse à la dépêche Tribunes autour du Logiciel Libre sur le Journal du Net. Évalué à 6.

    C'est bien joli le pipo marketing de Sun sur DReaM, mais il n'y a pas de trace d'un client libre...

    Une rapide lecture de leur pipo marketing semble effectivement indiquer que rien n'est prévu pour le client, et que celui-ci doit être trusted pour que ça fonctionne.

    La FAQ [http://www.openmediacommons.org/faqs.html] donne plus d'informations. Ils disent clairement reposer sur TCPA/TCG pour que ça fonctionne:

    09. Won't an open source DRM solution be less secure than closely held proprietary systems?

    A: Historically, proprietary end-to-end architectures have relied upon obscurity to avoid being cracked by hackers. These systems exist based upon a false foundation of security promises that have been cracked and will continue to be breached. Additionally, lack of interoperability between these proprietary DRM solutions stifles innovation, encumbers the consumer and increases the cost and effort involved in distributing content.

    Techniques including code signing, digital signatures and trusted execution architectures such as defined by the Trusted Computing Group (TCG) represent a more robust approach to security and trust. Nearly every major CPU, DSP and SOC (system on a chip) supplier is incorporating dedicated security and trust functions into their current and next generation products. With these new functions becoming pervasive, the ability to deploy secure and trusted content protection systems becomes much more straightforward.


    La question d'après est très intéressante : ils disent que "si, si c'est possible de faire un système de DRM à source ouverte et sécurisé, parce que SSL ça marche". Encore des gens qui n'ont rien compris à la sécurité. Les problématiques de sécurité des DRMs et de SSL n'ont strictement rien à voir.