Cette fois l'algo c'est AES donc c'est foutu d'avance pour le casser !
L'algorithme est très bien pensé mais le gros problème qu'on retrouve dans la plupart des DRM c'est qu'il faut bien fournir la clé à l'utilisateur pour qu'il puisse lire le film ! Et vlan tout s'écroule. Comme l'expliquait très bien le site http://www.dashes.com/anil/stuff/doctorow-drm-ms.html mentioné ici il y a peu, d'habitude en cryptographie on a deux correspondants (Alice et Bob) qui essaient de s'échanger un message et un troisième laron (Charly, le fourbe) qui tente de l'intercepter et qui n'a donc pas la clé. Ici Alice c'est le studio, Bob c'est l'utilisateur et Charly... c'est aussi l'utilisateur ! On donne la clé du château à l'assaillant ! Dès lors il n'y a pas grand chose à casser. En général la clé est juste un peu cachée/obfuscated et le "jeu" consiste juste à comprendre de quelle façon pour la récupérer sous forme lisible. Bref : La sécurité par l'obscurité. Les cryptanalistes savent ce que ça vaut...
[^] # Re: Bravo
Posté par Croconux . En réponse au journal DVD Jon motivé (et impatient). Évalué à 8.
L'algorithme est très bien pensé mais le gros problème qu'on retrouve dans la plupart des DRM c'est qu'il faut bien fournir la clé à l'utilisateur pour qu'il puisse lire le film ! Et vlan tout s'écroule. Comme l'expliquait très bien le site http://www.dashes.com/anil/stuff/doctorow-drm-ms.html mentioné ici il y a peu, d'habitude en cryptographie on a deux correspondants (Alice et Bob) qui essaient de s'échanger un message et un troisième laron (Charly, le fourbe) qui tente de l'intercepter et qui n'a donc pas la clé. Ici Alice c'est le studio, Bob c'est l'utilisateur et Charly... c'est aussi l'utilisateur ! On donne la clé du château à l'assaillant ! Dès lors il n'y a pas grand chose à casser. En général la clé est juste un peu cachée/obfuscated et le "jeu" consiste juste à comprendre de quelle façon pour la récupérer sous forme lisible. Bref : La sécurité par l'obscurité. Les cryptanalistes savent ce que ça vaut...