Comment le drm peut differencier le vrai module hard crypto d'un simple simulateur qui serait capable de resortir la clef ?
Les spec du module sont libres, j'espere que la datasheet le sera aussi pour que je puisse brancher un sniffeur sur ses bus et recuperer la clef.
Non, pas forcément. Une carte a puce a justement pour but d'apporter une telle sécurité. Ou un simple fpga contenant la clef en dur.
Dans ce cas, la clef ne sort jamais, les opérations sont effectuées en interne.
Reste à résister aux attaques externes (spa et autre), mais on sort du cadre théorique (des contre mesures existent, mais ne tiendront que jusqu'au nouveau type d'attaque )
Pour la suite, comme je le pensais, on avait pas la même idée de la drm. Donc dur de convaincre l'autre !
la DRM pour empêcher la dupplication, même si c'est ce que veulent les majors, est impossible. Ca on en est tous les deux convaincus. Et j'avais d'emblée écarté cette définition.
Non, je voyais la drm comme un moyen d'empêcher un utilisateur non authorisé d'accèder au flux. On se ramène alors à un simple problème d'authentification, qui lui est soluble. Après, si l'utilisateur est malhonnête et s'acharne à vouloir distribuer le flux clair (et dans ce cas la, je crois qu'on est tous d'accord, c'est illégal.)
Ensuite, que les drm soient stupides, oui, dans leur conception actuelle, puisque leur but est impossible. Et je n'ais jamais dis le contraire. Je disais juste qu'il existe des solutions à un certain modèle, et que celles ci peuvent etre libres.
[^] # Re: vlc ?
Posté par kawa2204 . En réponse au journal Flux MPEG2 bientôt accessible sur la FreeBox. Évalué à 4.
Les spec du module sont libres, j'espere que la datasheet le sera aussi pour que je puisse brancher un sniffeur sur ses bus et recuperer la clef.
Non, pas forcément. Une carte a puce a justement pour but d'apporter une telle sécurité. Ou un simple fpga contenant la clef en dur.
Dans ce cas, la clef ne sort jamais, les opérations sont effectuées en interne.
Reste à résister aux attaques externes (spa et autre), mais on sort du cadre théorique (des contre mesures existent, mais ne tiendront que jusqu'au nouveau type d'attaque )
Pour la suite, comme je le pensais, on avait pas la même idée de la drm. Donc dur de convaincre l'autre !
la DRM pour empêcher la dupplication, même si c'est ce que veulent les majors, est impossible. Ca on en est tous les deux convaincus. Et j'avais d'emblée écarté cette définition.
Non, je voyais la drm comme un moyen d'empêcher un utilisateur non authorisé d'accèder au flux. On se ramène alors à un simple problème d'authentification, qui lui est soluble. Après, si l'utilisateur est malhonnête et s'acharne à vouloir distribuer le flux clair (et dans ce cas la, je crois qu'on est tous d'accord, c'est illégal.)
Ensuite, que les drm soient stupides, oui, dans leur conception actuelle, puisque leur but est impossible. Et je n'ais jamais dis le contraire. Je disais juste qu'il existe des solutions à un certain modèle, et que celles ci peuvent etre libres.