| |
Пользовательский логинРеклама: iTunes авиаперевозки из СПб |
Технологический ШантажТехнологический Шантаж (компьютерное) A Cost Analysis of Windows Vista Content Protection ===========
Peter Gutmann, pgut001@cs.auckland.ac.nz Executive Summary Executive Executive Summary
Disabling of Functionality -- Отключение функциональности Механизм защиты материалов пропускает лишь защищенные материалы через интерфейсы, в которые также встроены защиты. Сегодня чаще всего употребляемый интерфейс для вывода звука - S/PDIF (Sony/Philips Digital Interface Format). Большинство новых аудиокарт имеют TOSlink, оптический цифровой вывод высококачественного звука, и даже последнее поколение материснких плат включают в себя как минимум коаксиальный (а часто и оптический) выход. Поскольку S/PDIF не имеет встроенных защит, Виста требует, чтобы интерфейс был отключен если проигрываются защищенные материалы. Другими словами, если вы вложили кучу денег в аудио, которое берет сигнал из цифрового потока, вы не сможете его использовать с защищенными материалами. Подобным же образом видео YPbPr окажется отключенным механизмами защиты Висты. Indirect Disabling of Functionality -- Непрямое отключение функциональности Требование отключить видео и аудио приводит к хаосу в стандартных системных операциях, т.к. использованная политика безопасности оказывается политикой "по высшей метке": общий уровень чувствительности выставляется по уровню самой охраняемой информации в вашей системе. Так что в момент, когда аудио "класса люкс" появляется на вашей системе, возникнет принудительное ухудшение сигнала и отключение вывода. Decreased Playback Quality -- снижение качества выхода. То же самое относится кзвуку, который ухудшается до (фраза из спецификации) "размытого с меньшим числом деталей") Совершенно замечательно, документы Висты утверждают, что различать собственные продукты по степени (принудительно испорченного) сигнала должны будут сами производители. Это звучит примерно как "перебить ноги олимпийским бегунам и составлять таблицу результатов по времени их финиша на костылях". Помимо очевидных последствий намеренно саботированного качества выхода, подобные средства могут иметь серьезные последствия для применений в областях, где высокое качество репродукции строго необходимо для результата. Например, в медицинской обработке изображений запращают или сильно не рекомендуют применять сжатие с потерями, т.к. внесенные артефакты могут приводить к неверной диагностике или даже в крайних случаях угрожать жизни пациента. Elimination of Open-source Hardware Support -- уничтожение поддержки железа Открытым Программированием Чтобы это работало, спецификация требует, чтобы операционные детали работы устройств оставались конфидециальны. Очевидно, любой программист, имеющий доступ к протоколу и способный написать для него драйвер, знает достаточно, чтобы симитировать HFS-отклик. Единственным способом защитить сканы "отпчатков" - не выпускать никаких технических деталей для карточек за исклюением минимума необходимого для рекламного сравнения с другими продуктами Elimination of Unified Drivers -- уничтожение унифицированных драйверов Если графический чип интегрирован в материнскую плату, и к нему нет легкого доступа с шины, то стандарт не требует шифрования сигнала (см. ниже). Поскольку нагрузка на процессор при шифровании значительна, вполне вероятно, что это означает, что такие интегрированные чипы неожиданно стану очень популярны после выпуска Висты. Однако, это ведет к проблеме: (... придется вводить искусственные различия и несовместимость для различения чипов на карточке и на материнской плате для успеха скана HFS) Дополнительные проблемы возникают с аудио драйверами. Для системы HDMI audio выглядит точно так же как и S/PDIF, намеренное инженерное решение для упрощения драйверов. Для Висты придется вводить искусственные различия, также понижая уровень поддержки драверов и увеличивая стоимость разработки Denial-of-Service via Driver Revocation - DoS (саботаж системы) путем манипуляций с драйверами Угроза отзыва драйвера - атомная бомба, щелчок комиссарского револьвера, напоминающий пастве об их Долге (см. примеч. Б). Точные детали кувалды, которой будут бить по производителям запрятаны в конфиденциальных лицензионных соглашениях, но я слышал упоминания о многомиллионных штрафах и эмбарго на будущие версии вдобавок к угрозе отзыва разрешения на работу устройства, описанную выше. Decreased System Reliability -- ухудшение надежности системы Со введением tilt bits вся эта устойчивость идет в мусор. Любое обычно незаметный колебание неожиданно важно потому что оно может быть знаком атаки на охраняемые материалы. Эффект, который это будет иметь на надежность систем не требует дальнейших разъяснений. "Функции защиты" вроде tilt bits несут зловещие возможности по саботажу систем (DoS). ... Любая недружественная программа, учитывая количество количество рычажков для подрыва, которые услужливо вставила Виста, решившая потянуть за некоторые из них, причинит значительные повреждения. Последствия с точки зрения компьютерной безопасности весьма серьезны, поскольку крошечная, легко скрываемая программка будет достаточна чтобы остановить машину, и сама суть, натура "защиты материалов" в Висте сделает почти невозможным определить почему происходит Denial of Service. Более того, авторы враждебных программ, пользующихся "функциями защиты" будут защищены актом DMCA против попыток реверс-инженеринга для нейтрализации тех "функций", которые они используют Даже без учета таких программ, последствия самой возможности внешнего агента выключить вашу инфраструктуру в ответ на утечку из потока данных, обнаруженную в каком-либо чипсете, огромны с точки зрения безопасности. Increased Hardware Costs -- увеличение стоимости железа Increased Cost due to Requirement to License Unnecessary Third-party IP - увеличение расходов на лицензирование. Unnecessary CPU Resource Consumption -- расточительность ненужной нагрузки на процессор Чтобны предотвратить активные атаки, драйвера должны обращаться к железу с опросами каждые 30 миллисекунд. Что означает, что даже когда в системе не происходит ничего, они должны просыпаться 30 раз в секунду чтобы в системе могло и далее ничего не происходить. Встроенная графика создает дополнительные проблемы в том, что блоки драгоценного охраняемого "материала люкс" хранятся в памяти, откуда они могут быть paged на диск. Чтобы этого избежать, Виста помечает такие страницы специальным битом защиты, который значит, что они должны быть зашифрованы прежде чем быть скопированы на диск и дешифрованы после попадания в память. Unnecessary Device Resource Consumption -- Расточительность шифрования и т.д. Final Thoughts -- заключение
Майкрософт В конце концов остается вопрос - почему МС несмотря на трудности продвигает этот проект? Если спросить больщинство, что они понимают под "premium media player", они ответят "PVR" или "DVD player", но не "Windows PC". Зачем с такими стараниями превращать PC в то, чем он не является? В Июле 2006 Cory Doctorow опубликовал анализ анти-конкурентной натуры ограничения копирования в Аппловский iTunes (Information Week, 31 July 2006). Единственная причина, которую я вижу, по которой МС вынуждает своих клиентов, программистов, производителей плат и т.е. через столь болезненную процедуру, в том, что по её окончании Майкрософт полностью завладеет каналом распространения (distribution channel) "материалов люкс" (...) Он не только исключит всех конкурентов, но и поскольку он будет единственным каналом, сможет приказывать тем, кто поставляет программы, так, как Аппл сегодня приказывает музыкальной индустрии. Результатом станет технологически исполненная монополия, по сравнению с которой сегодняшняя де-факто монополия Уиндоуз покажется эпохой рая на земле. В целом Виста .. выглядит как удивительно близорукий инженерный проект, концентрирующийся целиком на защите материалов и не берущий в расчет огромные последствия применяемых решений. Это компьютерный эквивалент европейского (и спешно отмененного) предложения впечатывать RFID в банкноты с большим номиналом как меру против фальшивомонетчиков, полностью игнорируя тот факт, что главными пользователями этой технологии станли бы преступники чтобы на расстоянии определять наиболее подходящие для ограбления жертвы. Хуже всего то, что выхода нет. Изготовители железа будут вынуждены работать с Вистой: "подпись лицензии о защите материалов не требуется, но без лицензии никакий охраняемые материалы не будут пропускаться к драйверу". Какую бы систему вы не использовали, Висту, Уиндоуз, Линукс, ФриБиЭсДи, Соларис на x86 - майкрософтовская защита сделает ваш компьютер более дорогим, менее надежным, более трудным для программирования и поддержки, более подверженным враждебным программам и с большим числом проблем совместимости. Acknowledgements Заключение от emdrone Автор не смог себе представить причин по которым МС заставляет всех идти путем Висты. Я могу их перечислить без труда. Во-первых, "зашщита" видео и аудио - лишь небольшая часть проекта, о котором я уже писал. Идет полная переделка сетей в том виде, как они сложились к 2000му.:
Естественно, Голливуд и компании звукозаписи планируют воспользоваться данной возможностью для контроля над распространением видео и музыкаольной продукции в цифровом виде через Сеть. Но это не всё. Есть планы распространить контроль на электронную почту и документы. Скажем, создавать документы с ограниченным сроком действия, перестающие читаться через заданное время ("невидимые чернила" для автоматического затирания "нехорошего" приказа начальства) или читающиеся только в определённой компании. Можно ввести также цензуру, скажем, ввести всеобщее правило для запрещения "нежелательного" документа, открывающего какую-либо нелицеприятную тайну, например, о правительстве. Между прочим, в США уже разрабатывается соответствующее законодательство. CBDTPA – одно из них. Даже если подобное законодательство не обяжет вас подчиниться новым правилам по вероломному использованию вашего ПК, социальное давление может сделать работу за него. Например, все будут пересылать документы в MS Word последней версии, и формат будет нечитабельным никаким другим ПО и даже самим Word более ранних версий. Кстати, еще одним из корпоративных, совместных и согласованных "зубцов атаки" в этом направлении является создание разного рода вдруг ставших популярными он-лайн (вечных) хранилок вашей почты, ваших закладок, бэкапов ваших внутренних файлов - проталкиваемых под предлогом, что "это удобно", потому что вы можете связаться с ними "из любого места с любого компьютера". Личный компьютер последовательно лишается личности и принадлежности вам, как личного хранилища вашей информации Во-вторых, Майкрософт не есть частная компания (которуюсоздалгенийБиллГейтс). МС - "государство США", точно так же как и Гугл = "государство", госпроект сделанный на основе одного из существовавших поисковиков (кстати, еще одно доказательство того, что я несколько раз писал появилось сегодня - очередной человек осужден американским судом на основе свидетельств о содержимом его поисков на Гугле). В связи с этим интересны несколько строчек заметки о принятии Российского закона этим летом (обнаружил их в выпуске "Системного Администратора"):
Авторы поправок, единофоссы Геннадий Гудков и Александр Хинштейн, вынесли их на отдельное голосование. Но подавляющее большинство депутатов - 382 и 386 - просто уклонились от процедуры, демонстративно проигнорировав все возможные позиции - за, против и воздержался. "По сути это был саботаж...", - сказал Системому Администратору Дмитрий Горовцов, помощник депутата Госдумы РФ Геннадия Гудкова. Только 65 и 63 депутатов при голосовании за первую и вторую поправки определились со своей позицией и нажали кнопку "за" Такм образом, зеленый свет дан и зарубежному софту в России, и прославившемуся законопроекту... Совсем не зря работают майкрософтовские лоббисты
А в целом вся эта история - замечательная иллюстрация к теме о том, что в обществе паразита-посредника исполнение как бы заявленных функций (авиакомпания делает авиаперевозки, госпиталь - лечит, и т.д.) всегда становится второстепенным, и намеренный шантаж или саботаж функциональности для выбивания прибылей или достижения контроля за клиентами самый что ни на есть повседневный прием, на который и внимание обращать как бы некузяво - "нуу, это же бизнес?". http://emdrone.livejournal.com/176676.html
=========================================
|