*
 
AfterDawn: IT-alan uutiset

HD DVD ja Blu-Ray -levyjen suojauksessa uusi, iso aukko

Kirjoittaja Jari Ketola @ 13.2.2007 20:16 Kommentteja (13)

HD DVD ja Blu-Ray -levyjen suojauksessa uusi, iso aukko Vain puolitoista kuukautta sen jälkeen, kun ensimmäiset "haavoittuvuudet" AACS-kopiosuojauksesta löydettiin, on suojaus murrettu nyt kenties lopullisesti. Tämänkertaisen löydön takana on arnezami-niminen hakkeri, joka onnistui löytämään ns. processing keyn, jonka avulla on purettavissa kaikki AACS:llä suojatut HD DVD ja Blu-Ray -elokuvat. Arnezami kertoi löydöstään Doom9-sivuston keskustelufoorumeilla.
Tähän saakka BackupHDDVD ja muut vastaavat työkalut ovat vaatineet jokaisen yksittäisen elokuvan salausavaimen, ns. volume keyn, selvittämistä. Sen lisäksi, että tällaisten avaimien käyttäminen on epäkäytännöllistä, on niiden selvittäminenkin suhteellisen työlästä. Nyt löydetty processing key toimii yleisavaimen tavoin, ja se avaa kaikki tällä hetkellä markkinoilla olevien HD DVD ja Blu-Ray -elokuvien salauksen. Käytännössä AACS:n lisensoinnista vastaava AACS-LA voi ottaa käyttöön uuden processing keyn, jolloin nyt löydetty avain mitätöityy ajan myötä. Tämä vie kuitenkin aikaa, eikä avaimen vaihtamisesta ole mitään hyötyä, mikäli uusi avain saadaan selville yhtä helposti kuin vanhakin.

Arnezami kuvailee processing keyn selvittämistä melko yksityiskohtaisesti. Kuvauksesta käy ilmi, että avain löytyi suoraan keskusmuistista oikealla hetkellä otetusta vedoksesta (ns. dumpista). AACS-LA tulee todennäköisesti lisäämään nykyiset ohjelmistopohjaiset HD -toisto-ohjelmat (käytännössä PowerDVD ja WinDVD) ns. mustalle listalle, ja vaatimaan ohjelmien parempaa toteutusta. Purkuavaimien löytämistä voidaan vaikeuttaa huomattavasti esim. tallentamalla avaimet ainoastaan prosessorin rekistereihin. Tämäkään menetelmä ei toki suojaa avaimia määrätietoisilta etsijöiltä.

Lähteet:
Doom9 keskustelufoorumi
Engadget HD

Edellinen Seuraava  

13 kommenttia

113.2.2007 20:29

Ajan kysymys vaan kun tuokin murrettiin... Eipä mikään yllätys...

213.2.2007 23:09

Tämähän meni vallan sutjakasti. Määrätietoista mieltä ei pysäytä mikään. Mitäköhän Slysoftin pojat olivat suunnitelleet salauksen murtamiseksi... Kenties jotain samantapaista?

314.2.2007 1:48
jmpk
Inactive

Lainaus:
AACS-LA tulee todennäköisesti lisäämään nykyiset ohjelmistopohjaiset HD -toisto-ohjelmat (käytännössä PowerDVD ja WinDVD) ns. mustalle listalle, ja vaatimaan ohjelmien parempaa toteutusta.
No jaa, siihenmennessä on varmaankin jo ilmestynyt konsteja soittaa levyjä muilla, kevyemmillä soittimilla. Jotka tuskin huomioi koko suojausta.

414.2.2007 1:57

Onkohan toi suojausten kehittely joku maailman paras bisnes? Rahaa virtaa sellaisesta mikä murretaan parissa kuukaudessa, ei onnistuis perinteisellä turva-alalla :D

Niinkuin olen aikasemminkin sanonut, unohtaisivat jo suojaukset ja laittaisivat noikin rahat suoraan vaan näkymään kuluttajahintoihin. Varmasti tehokkaampi tapa taistella piratismia vastaan

514.2.2007 2:07

Hakkerit kyllä tosi reiluja kavereita kun viellä kertovat isoille firmoille mikä niillä on menny vikaan:)

614.2.2007 2:39

Yhdyn vempulaan...en tosin kirjaimellisesti :). Katselin tuossa taannoin Gigantin mainoksesta HD-levyjen hintoja ja totesin, että odotellaanpas vuosi tai pari että saadaan suojaukset pois alta ja soittimien hinnat alas niin voi sitten hakea Makuunista leffat ja poltella parhaat. Suur kiitos Arnezamille!

714.2.2007 3:12

Surprise surprise!

814.2.2007 4:33

Jotain tällaista tässä odoteltukin ja nyt kun se viimein sitten löytyi niin tilanne on käytännössä tässä. Kyseistä suojausta voidaan kehitellä ja sen urkkimista vaikeuttaa, mutta epäonnistunut se joka tapauksessa siinä on miksi se on luotu. Hienoa, jälleen kerran vapaa maailma vs. mediamafia: 1-0 :)

914.2.2007 5:53

hmm oiskohan tällä kertaa suomalainen jonka ton häxäs, nimimerkki vaikutattaa ainaki hitusen suomalaiselta :)
jos näin on, niin se on hyvä esimerkki että älykkäitäkin ihmisiä löytyy suomesta :D

Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 14.2.2007 @ 06:05

1014.2.2007 11:47
leksas
Inactive

Näillä kopiosuojauksen kehittelyrahoilla voisi tehdä vaikka mitä muuta järkevämpää. Jos joku haluaa leffan jakaa, tällä hetkellä hän kirjoittaa googleen muutaman sanan, lataa ohjelman koneelleen, ja alkaa uppimaan.

Toinen kusinen juttu on, kun meikäkin osti 310e windowssin, niin ei, ei siitä saa varmuuskopiota tehdä, laki kieltää, ja sitten on kopiosuojauksen kynnys, josta astuu yli melkein kuka vaan.
Paljonkohan rahaa on microsoftilla mennyt tähänkin turhaan kopiosuojakseen? Näkyy varmasti hinnassa.

1114.2.2007 13:18

Vanha sanonta sanoo:
Suojauksen,jonka ihminen on tehnyt voi myös ihminen purkaa. Täydellistä salausta ei kukaan voi tehdä.

Koskahan nuo mediapellet oppii tuon käsittämään. Mitä kiusallisempi suojauksesta tehään sitä varmemmin se murretaan.

Kissa ja hiiri leikki on jälleen alkanut. Tässä leikissä on suuria voittajia piraattien tekijät.

1214.2.2007 14:16

Lainaus:
Tässä leikissä on suuria voittajia piraattien tekijät.
Ei, vaan suuria voittajia ovat kopiosuojauksia kehittelevät firmat. Nehän saa myytyä kopiosuojausta tarvitseville ihan mitä tahansa. Ja kalliilla.

Pitäisi itsekin varmaan kehitellä joku kopio"suojaus" ja alkaa väittämään, että se on murtamaton. Johan alkaisi rahaa virrata tilille kun mediafirmat olis kilpaa tekemässä tarjouksia lisenssistä.

1315.2.2007 10:53

Lainaus, alkuperäisen viestin kirjoitti vempula:

Niinkuin olen aikasemminkin sanonut, unohtaisivat jo suojaukset ja laittaisivat noikin rahat suoraan vaan näkymään kuluttajahintoihin. Varmasti tehokkaampi tapa taistella piratismia vastaan

Niinpä. Suurin syy tavallisten ihmisten piratismista kiinnostumiseen on alkuperäisen tuotteen liian suuri hinta. Kaikki suojaukset murretaan _aina_ joten mitä järkeä niihin on työntää ihan sikana rahaa? Ja mikä parasta, näillä suojauksilla hankaloitetaan usein normaalin käyttäjän asemaa eikä niiden ketkä tätä piratismia harjoittavat.

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Tankkipelin kehittäjä osti suomalaisen pelistartupin Tankkipelin kehittäjä osti suomalaisen pelistartupin (2.12.2016 13:01)
PC-pelikehittäjät ovat viime aikoina laajentuneet mobiilipelimarkkinoille ostamalla sektorilla jo markkinaosuuksia kahmineita yrityksiä. Esimerkiksi Activision Blizzard osti Candy Crush -pelejä ....
Omistatko Huawein puhelimen? Tarkista saatko Android Nougat -päivityksen Omistatko Huawein puhelimen? Tarkista saatko Android Nougat -päivityksen (2.12.2016 12:26)
Huawei aikoo päivittää ensi vuoden alussa kaikkiaan kuusi puhelinmallia Android 7.0 Nougatiin. Näin kertovat HDBlog.it- ja Android Central -sivustot, jotka eivät kuitenkaan paljasta tietojensa lähdettä. ....
Pelaajat poikkeavat massasta – Joka toinen päivittänyt Windows 10:een Pelaajat poikkeavat massasta – Joka toinen päivittänyt Windows 10:een (2.12.2016 11:16)
Steamin marraskuisten tilastotietojen mukaan lähes puolet pelaajista on siirtynyt Windows 10:een. Satunnaisotantaan perustuvien lukemien mukaan 48,37 prosenttia PC-pelaajista käyttää 64-bittistä ....
2 kommenttia
Älykaiuttimet tulevat – Amazon ja Intel sopivat yhteistyöstä Älykaiuttimet tulevat – Amazon ja Intel sopivat yhteistyöstä (2.12.2016 10:53)
Vielä pari vuotta sitten Internet of Things oli hyvin epämääräinen käsite, jota käytettiin lähes kaikissa pöhinäpuheissa, mutta kukaan ei oikein tuntunut käsittävän mitä se käytännössä oikein ....
Lumioista tuttu ominaisuus tulossa Androidille – MediaTek esitteli uudet piirit Lumioista tuttu ominaisuus tulossa Androidille – MediaTek esitteli uudet piirit (2.12.2016 10:32)
Taiwanilainen mobiilipiirikehittäjä MediaTek on esitellyt kaksi uutta suorituskykyisiin älypuhelimiin suunnattua järjestelmäpiiriä. Helio X23 ja Helio X27 ovat muun Helio X20 -malliston mukaisesti ....

Uutisarkisto