Alors je viens de lire rapidement le code des différentes parties du truc, et globalement, je vois rien de très compliqué, ni de code proprio, rien de bizarre.
En fait, ce DRM utilise même des outils tout a fait classiques : curl, SSL, etc... En bref, chaque contenu DRMisé est crypté, et lorsqu'on a besoin de lire le contenu, il va chercher la clé sur un serveur de clé, qui lui donne (ou non ...) et décrypte le contenu. Mais rien sur le nombre de lectures, le nombre de copies, rien même pour empêcher VLC de dumper le flux dans un fichier ! (apparemment, hein, je n'ai fait qu'une lecture rapide)
Et c'est là que je me suis dit qu'il y avait qqch de bizarre. Et je me suis dit qu'en fait, effectivement, les gens de chez Sun doivent très bien savoir qu'on ne PEUT PAS empêcher qqn de copier un contenu numérique une fois décrypté. L'astuce se trouve autre part que dans la technique. J'ai remarqué ça en voyant qu'une importance certaine était accordée au serveur de licence. Alors voilà ce que j'ai pensé (attention, énorme extrapolation de ce que j'ai lu) :
J'ai remarqué qu'une clé privée pour l'utilisateur était utilisée pour négocier ces transactions. En fait, je pense que le cryptage comme on le pense en ce moment pour les DRM, c'est à dire que le contenu est codé avec la clé privée de Sony/Microsoft/etc ... et décodé avec leur clé publique, n'est pas utilisé ici. C'est plutôt l'inverse : chaque utilisateur envoie sa clé publique au serveur, qui va coder le contenu avec et l'envoyer à l'utilisateur (qui le décodera avec sa clé privée). A priori, cela ne change pas grand chose, on a le contenu et la clé (que ce soit dans le cas de la clé publique des Majors, ou de sa clé privée), on le décode. On a notre morceau décrypté, super.
Mais c'est sur autre chose que vont jouer les majors (ou tout autre fournisseur de contenu DRMisé, car je pense que ça va très vite s'étendre) à mon avis : le serveur de clé justement. Comme on lui donne sa clé publique pour qu'il nous crypte le contenu, il nous identifie. Il peut donc choisir de nous refuser sur certains critères (qui seront bien cachés par les majors) comme le fait qu'on soupçonne qqn de faire circuler les fichiers en clair sur le P2P, ou autre. Vous allez me dire : mais comment savoir quel utilisateur (donc avec quelle clé) a "piraté" le contenu en le débarrassant de ses DRMs ? Je pense par exemple au water-marking. Et comme cela, on se retrouve à se voir refuser l'accès à tout contenu DRMisé. "Ho, pas grave, je vais recréer un compte" -> là je pense que justement, ça sera assez contrôlé, et on pourra également détecter les "récidivistes" ; "Ho, pas grave, je vais aller me fournir sur le P2P" -> oui mais pour fournir le P2P, il faut donc que certaines personnes "sacrifient" leur clé afin de décoder du contenu. Vous allez me dire, mais si tout le monde fait comme ça, les majors ne pourront plus suivre, elles abandonneront leur système. Mais c'est sans compter sur l'égoïsme humain, qui fera qu'au final personne ne voudra se "sacrifier", ou alors ce sera toujours les même; bref, comme toujours dans la vie réelle...
Enfin voilà la petite réflexion qui m'est venue à l'esprit; je vais m'arrêter là pour l'instant pour éviter le post de 3km. Attention tout de même, ce que je viens de dire est à prendre avec des pincettes, je pense que je suis parti très loin de ce qu'est le code à la base, cela provient donc au final majoritairement de mon imagination. J'espère que ce n'est pas vraiment ça. Non, vraiment, il ne faut pas que ce soit ça...
[^] # Re: Les sources sont dispo
Posté par benoar . En réponse au journal Les premieres specification du DRM de sun son disponible. Évalué à 10.
En fait, ce DRM utilise même des outils tout a fait classiques : curl, SSL, etc... En bref, chaque contenu DRMisé est crypté, et lorsqu'on a besoin de lire le contenu, il va chercher la clé sur un serveur de clé, qui lui donne (ou non ...) et décrypte le contenu. Mais rien sur le nombre de lectures, le nombre de copies, rien même pour empêcher VLC de dumper le flux dans un fichier ! (apparemment, hein, je n'ai fait qu'une lecture rapide)
Et c'est là que je me suis dit qu'il y avait qqch de bizarre. Et je me suis dit qu'en fait, effectivement, les gens de chez Sun doivent très bien savoir qu'on ne PEUT PAS empêcher qqn de copier un contenu numérique une fois décrypté. L'astuce se trouve autre part que dans la technique. J'ai remarqué ça en voyant qu'une importance certaine était accordée au serveur de licence. Alors voilà ce que j'ai pensé (attention, énorme extrapolation de ce que j'ai lu) :
J'ai remarqué qu'une clé privée pour l'utilisateur était utilisée pour négocier ces transactions. En fait, je pense que le cryptage comme on le pense en ce moment pour les DRM, c'est à dire que le contenu est codé avec la clé privée de Sony/Microsoft/etc ... et décodé avec leur clé publique, n'est pas utilisé ici. C'est plutôt l'inverse : chaque utilisateur envoie sa clé publique au serveur, qui va coder le contenu avec et l'envoyer à l'utilisateur (qui le décodera avec sa clé privée). A priori, cela ne change pas grand chose, on a le contenu et la clé (que ce soit dans le cas de la clé publique des Majors, ou de sa clé privée), on le décode. On a notre morceau décrypté, super.
Mais c'est sur autre chose que vont jouer les majors (ou tout autre fournisseur de contenu DRMisé, car je pense que ça va très vite s'étendre) à mon avis : le serveur de clé justement. Comme on lui donne sa clé publique pour qu'il nous crypte le contenu, il nous identifie. Il peut donc choisir de nous refuser sur certains critères (qui seront bien cachés par les majors) comme le fait qu'on soupçonne qqn de faire circuler les fichiers en clair sur le P2P, ou autre. Vous allez me dire : mais comment savoir quel utilisateur (donc avec quelle clé) a "piraté" le contenu en le débarrassant de ses DRMs ? Je pense par exemple au water-marking. Et comme cela, on se retrouve à se voir refuser l'accès à tout contenu DRMisé. "Ho, pas grave, je vais recréer un compte" -> là je pense que justement, ça sera assez contrôlé, et on pourra également détecter les "récidivistes" ; "Ho, pas grave, je vais aller me fournir sur le P2P" -> oui mais pour fournir le P2P, il faut donc que certaines personnes "sacrifient" leur clé afin de décoder du contenu. Vous allez me dire, mais si tout le monde fait comme ça, les majors ne pourront plus suivre, elles abandonneront leur système. Mais c'est sans compter sur l'égoïsme humain, qui fera qu'au final personne ne voudra se "sacrifier", ou alors ce sera toujours les même; bref, comme toujours dans la vie réelle...
Enfin voilà la petite réflexion qui m'est venue à l'esprit; je vais m'arrêter là pour l'instant pour éviter le post de 3km. Attention tout de même, ce que je viens de dire est à prendre avec des pincettes, je pense que je suis parti très loin de ce qu'est le code à la base, cela provient donc au final majoritairement de mon imagination. J'espère que ce n'est pas vraiment ça. Non, vraiment, il ne faut pas que ce soit ça...