DRM-защита: что это, как снять? DRM лицензия — что это в телефоне и на компьютере.

Тема DRM (Digital Rights Management, управление цифровыми правами) продолжает оставаться довольно далекой от российских реалий. Немногочисленные полулегальные отечественные Интернет-магазины продают свой контент без какой-либо защиты.

Один из немногих российских Интернет-магазинов, практикующих DRM , AllOfMP 3, работает, в основном, на экспорт

Однако перспективы вступления страны в ВТО, о которых столько говорили последний год, заставили государство обратить внимание, пусть пока в основном на словах, на проблему защиты авторских прав для цифровых продуктов. Следовательно, имеет смысл ознакомиться с этими вопросами поподробнее.

Тема эта очень обширна и затрагивает множество как моральных, так и юридических вопросов. В данном материале мы стремимся рассмотреть ее исключительно в приложении к портативным цифровым аудиоплеерам.

Необходимость защиты контента от недобросовестного использования стала очевидна еще в «аналоговую» эпоху. Однако только с появлением цифровых форматов, сделавших возможность создания точной копии исходного материала массово доступной, эта проблема обрела нынешнюю остроту.

Антипиратская агитация в аналоговую и цифровую эру. Слева – постер 80-х годов ассоциации BPI (Британской фонографической индустрии), направленный против домашнего копирования музыки на аудиокассеты. Справа – современная работа английского РА RIO 7, направленная против P 2 P -сетей

Крупные звукозаписывающие компании (рекорд-лейблы) и киностудии на протяжении десятилетий крепко держали в своих руках практически весь рынок аудио и видео. Для музыканта, композитора, актера, режиссера был только один путь к массовому слушателю или зрителю и путь этот лежал через подписание контракта с одной из крупных компаний в соответствующей сфере.

Крупнейшие звукозаписывающие компании (вверху): Warner Music Group, EMI, Sony BMG, Universal Music Group; крупнейшие киностудии (внизу): 20th Century-Fox, Metro-Goldwyn-Mayer, Paramount, Warner Bros, Universal Studios, Sony Pictures

Так как количество кандидатов в «звезды» музыки или кино всегда было очень и очень велико, звукозаписывающие компании и киностудии имели возможность диктовать свои условия. В результате в их карманах оседала львиная доля прибылей. Такая ситуация, естественно, более чем устраивала эти компании, да и исполнители, в общем-то, не оставались в обиде. У потребителей же попросту не было выбора.

Данные цифры показывают, почему звукозаписывающие компании не хотели ничего менять

Ситуация начала резко меняться во второй половине 90-х годов, когда массовое распространение начал получать принципиально новый способ доставки контента – Интернет. Будучи неподконтрольным коммерческим организациям, потенциально он давал жителям всего земного шара полную свободу обмена любыми данными.

Единственным ограничением в тот период была невысокая емкость канала. Аудио и, особенно, видео в цифровой форме занимали слишком большой объем, для того чтобы их передача по Интернету была практичным занятием. Эта проблема была быстро решена при помощи новых технологий сжатия с потерями, обеспечивающих высокое качество при приемлемых объемах файлов. В 1995 году был представлен формат MP3, в кратчайшее время ставший форматом № 1 для обмена музыкой через Интернет. В последующие годы появился формат MPEG4 и его разновидности, DIVX и XVID, решившие эту проблему для видео.

Популярные в Интернете «свободные» форматы

Распространение сети Интернет и использование ее для обмена сжатыми цифровыми музыкой и видео шло «снизу», силами рядовых пользователей и их некоммерческих объединений-комьюнити. Это оказалось очень неприятным сюрпризом для звукозаписывающих компаний и киностудий: хоть и с запозданием, но они увидели в Интернете потенциальную замену контролируемой ими системе дистрибуции музыки и видео. Запрет Интернета в целом, или по крайней мере передачи посредством него аудио- и видеоконтента, был явно невозможен, хотя такие разговоры тоже велись. В отсутствие возможности «заткнуть» новый конкурирующий канал доставки музыки и видео потребителю контент-провайдеры сосредоточили свои усилия на том, чтобы взять его под свой контроль.

Звукозаписывающие компании демонстрируют графики, красноречиво свидетельствующие об упадке рынка традиционных носителей

Целью индустрии звукозаписи и киностудий было превращение Интернета в такой же подконтрольный им канал распространения контента, каким является дистрибуция музыки и видео на носителях. Но чтобы достичь этого, в существующие технологии работы с данными необходимо было внести серьезные изменения. Разнообразные технологии и приемы, с помощью которых контент-провайдеры уже около восьми лет пытаются достичь этой цели, и можно назвать «DRM».

Как же, по мнению индустрии, должно выглядеть распространение цифрового контента через сеть Интернет? В идеале звукозаписывающие компании и киностудии хотели бы видеть такую картину:

  • Контент в цифровом виде должен иметь те же ограничения, что и физический носитель. То есть не должно быть возможности его скопировать, сохранив оригинал.
  • Весь контент должен быть разделен на «чистый» и «нечистый». Проигрыватели должны проигрывать только «чистый», т.е. созданный компаниями контент-провайдерами и приобретенный легально контент.

Исторически компьютерное и Интернет-пространство технически совершенно не приспособлено для подобных жестких ограничений. Когда закладывались основы архитектуры современных ПК и Интернета, об охране авторских прав думали мало. В результате большинство стандартов и протоколов, получивших широкое распространение, позволяли хранить и копировать информацию без каких-либо ограничений. Для выполнения такой технически сложной задачи, как внедрение жестких ограничений в существующую невероятно разветвленную инфраструктуру, звукозаписывающим компаниям и киностудиям была необходима помощь индустрии как компьютерной, так и потребительской электроники. На первый взгляд может быть непонятно, что может заставить компании-производителей программного обеспечения, аудио- и видеотехники навязывать своим потребителям столь серьезные ограничения. Однако у провайдеров контента есть средства давления: это и кнут в виде угрозы судебных исков, и пряник в форме дележа прибылями от продажи музыки и видео. Последнее показало себя более эффективным.

Не надо думать, что потребитель совершенно одинок и беззащитен перед лицом подобной коалиции. Жадность контент-провайдеров в большинстве стран ограничена так называемым положением о «честном использовании» (Fair Use) законно приобретенной аудио- и видеопродукции. В принципе этот концепт является частью американского законодательства, но так как США является крупнейшим рынком как для контента, так и для потребительской электроники, с Fair Use пирходится считаться индустрии всего мира. Согласно этим положениям, покупатель имеет полное право делать копии своей музыки и фильмов для личного пользования.

В 1984 году именно положение о Fair Use было использовано в суде для легализации домашних видеозаписей (дело Universal Studios против Sony , также известное как «дело Betamax »)

Таким образом, полностью лишить пользователя возможности копирования контента нельзя. Положение о Fair Use является постоянной головной болью для всех создателей DRM-схем, т.к. создать универсальный механизм, могущий отличить «честное» копирование от «нечестного», невозможно в принципе. Как правило, используются ограничения на количество копирований, хотя законность этих ограничений подвергается сомнению.

Вторым следствием положения о Fair Use является юридическая чистота аудио- и видеофайлов, полученных путем копирования контента с легально приобретенного носителя – CD или DVD – на компьютер. Это ставит крест на попытках индустрии поставить весь незащищенный DRM контент вне закона.

Таким образом, индустрии приходится мириться с существующей реальностью: пользователь имеет право иметь в собственности и проигрывать незащищенные DRM файлы, может свободно копировать их. Разработчики DRM-технологий при этом находятся между двух огней: с одной стороны аппетиты звукозаписывающих компаний, киностудий и примкнувших к ним производителей ПО, компьютеров и электроники, с другой – защищенные законом права пользователей. Неудивительно, что пока не удалось создать ни одной DRM-системы, на которую не вылились бы тонны критики со всех сторон.

Жителям США следует помнить и еще об одном законе, Digital Millennium Copyright Act. Этот акт защищает право производителей защищать свой конент и преследует попытки взлома такой защиты. Поэтому копирование на компьютер аудио компакт-диска, не имеющего никакой защиты, считается в США «честным использованием», а копирование DVD, имеющего подобную защиту, – преступлением. К счастью, в мире подобные законы еще не получили широкого распространения.

DMCA несколько ослабил защиту прав американцев, которую обеспечивало положение о Fair Use

Почему вопросы DRM оказались так жестко связаны с портативными цифровыми плеерами? Ответ прост: именно в них сжатые цифровые форматы оказались востребованы в первую очередь. В то время как на стационарной аппаратуре потребитель еще продолжает слушать старые добрые CD, не раздражая индустрию, в портативной сфере он решительно выбирает флэш-память и жесткие диски вкупе с форматом MP3. Именно появление первых MP3-плееров перевело вопрос в серьезное русло: сжатый цифровой контент с компьютеров малочисленных «гиков» и «нердов» пришел в массовую потребительскую электронику.

Появление в конце 1998 года MP3-плеера Diamond Rio PMP300 ознаменовалось двумя фактами. Первый – оглушительный успех устройства и огромные по тем временам продажи в рождественский сезон. Второй – поражение американской звукозаписывающей ассоциации в суде – судебная система США отказалась объявить MP3-плееры и формат MP3 вне закона.

Подарочная упаковка Rio PMP 300 в рождественский сезон 1998 года

Стало ясно, что джина обратно в бутылку уже не загнать. С этого момента и началась серьезная работа по созданию эффективных механизмов DRM, продолжающаяся до сих пор.

Концепция современного DRM

В общем виде концепция современных DRM-схем такова. Цель DRM – не допустить нелегального копирования защищенного авторским правом контента, при этом по возможности не ограничивая его «честное использование». Архитектура современных ПК такова, что какое-либо ограничение собственно процесса копирования информации невозможно.

Следовательно, единственным способом борьбы с нелегальным копированием является ограничение возможности воспроизведения нелегально скопированного контента. Именно это является основой современного DRM – сделать невозможным воспроизведение защищенного контента на всех «нелегальных», то есть неавторизованных, не принадлежащих владельцу контента устройствах, будь то плееры или компьютеры.

Для достижения этой цели используются два типа технологий – водяные знаки и кодирование.

Суть технологии водяных знаков во внесении в контент – цифровой аудиофайл – неких изменений, которые никак не отразились бы на его звучании, но могли бы быть обнаружены как компьютерными программами, так и проигрывающими устройствами. Обнаружив водяной знак, воспроизводящее устройство должно убедиться в «чистоте» данного файла, к примеру, хранится ли в базе данных какая-либо лицензия на него. Водяные знаки показали себя довольно ненадежными, кроме того, они требовали замены всего парка проигрывающей техники и ПО на поддерживающие эту технологию образцы, что было утопией.


Цифровые водяные знаки нашли свое основное применение в защите цифровых изображений (пример применения технологии с сайта www.sagesecure.com)

Технология кодирования показала себя более жизнеспособной, большинство современных DRM-схем используют именно ее. Она предполагает шифрование всего контента достаточно мощным шифром. Зашифрованный контент при продаже отсылается покупателю вместе с ключом, необходимым для декодирования.

Разработчики DRM-схем идут на разнообразные ухищрения, чтобы негодяй-покупатель не начал распространять купленный контент заодно с ключом. От него стараются скрывать само существование ключа вообще, передавая его тайно, храня на компьютере в скрытом виде.

Различают два способа доставки ключа потребителю: совместно с контентом или отдельно. Раздельная доставка считается более надежной, но требует более сложной инфраструктуры, отдельной системы для хранения ключей и передачи их пользователю по авторизированному запросу.

Современные DRM-схемы, как правило, шифруют и ключ тоже, привязывая его индивидуально к каждому компьютеру, чтобы с другого ПК не было возможности ни открыть файл, ни записать его на плеер. Это идет в разрез с концепцией Fair Use, так как пользователь может иметь несколько компьютеров и ноутбуков. Поэтому DRM-схемы обычно дают возможность ограниченного копирования, либо определенное число раз, либо на определенное количество компьютеров. Хотя Fair Use не оговаривает максимального количества копий для личного пользования, законодатели пока смотрят на такие ограничения сквозь пальцы.

Желание ограничить пользователя в его возможности использования контента привело к появлению понятия «прав» пользователя. Это определяемый продавцом свод правил и ограничений использования контента. Собственно, именно этому понятию DRM обязано своим названием: Digital Rights Management – управление правами на цифровой контент. Сама суть DRM заключается в том, чтобы каждому компьютерному файлу, содержащему авторское произведение, – музыку, видео, текст, компьютерный код – соответствовали определенные создателем или владельцем права пользователя: что он с ним может, а что не может делать. Примером использования этой схемы является подписка (Subscription). Подписка предусмаотривает ежемесячные платежи контент-провайдеру в обмен на неограниченное скачивание контента из его каталога. В данном случае «права» пользователя включают в себя ограничение на срок жизни контента – один месяц – и ежемесячно обновляются при перечислении платежа. Стоит пропустить платеж – контент самоуничтожается.

В истории DRM можно выделить два этапа. Первый из них, с 1998 по 2001 год, был инициирован звукозаписывающими компаниями, озабоченными бесконтрольным распространением музыки через Интернет. В ходе него эти компании вместе с ведущими игроками рынка электронной промышленности и потребительской электроники пытались создать механизмы для ограничения свободного копирования контента. Этот этап окончился ничем.

Второй этап начался с 2003 года и продолжается до сих пор. Он ознаменован тем, что ведущие IT-компании сделали выводы из первого этапа и взяли разработки в свои руки. В результате было создано несколько жизнеспособных DRM-схем, сегодня использующихся достаточно широко.

SDMI

В период расцвета этой организации ее членами было до двухсот компаний, в том числе ассоциации производителей аудиоконтента, крупнейшие звукозаписывающие компании, производители ПО, разработчики аппаратных решений, производители потребительской электроники. Все они собрались вместе в конце 1998 года, чтобы «спасти» музыку от бесконтрольного копирования. Целью их была разработка таких технологий дистрибуции цифрового контента, которые обеспечивали надежную защиту правообладателей.

Таким логотипом предполагалось отмечать сертифицированные SDMI устройства

Ключевой технологией, на которую делала ставку SDMI, были «водяные знаки». «Водяные знаки» предполагалось использовать двух видов: стойкие и нестойкие. Стойкие водяные знаки должны были сохраняться даже при серьезных преобразованиях файла: компрессии, перекодировании из цифровой формы в аналоговую и обратно, добавлении шумов. Структура же нестойких знаков при таких преобразованиях нарушалась. Стойкие водяные знаки использовались для индикации того, что данный файл защищен технологией SDMI, нестойкие – что он никак не был изменен или преобразован пользователем. По водяным знакам конечные устройства должны были отличать защищенные SDMI-файлы от незащищенных, а также искаженные SDMI-файлы от неискаженных.

Как можно видеть, компания в SDMI подобралась довольно разношерстная, и интересы ее участников во многом не совпадали. Поэтому стандарты и спецификации, разрабатываемые организацией, были детьми компромиссов. Гиганты индустрии электроники не хотели производить плееры, не способные проигрывать уже распространенные аудиоформаты. Поэтому перед создателями SDMI DRM стояла непростая задача внедрения механизма защиты в существующую модель использования незащищенных аудиофайлов. Предполагалось, что пользователи плавно перейдут на SDMI-контент, так как другого просто не будет производиться.

Процесс внедрения SDMI был разделен на два этапа. Вначале сертифицированные плееры должны были проигрывать все подряд. На втором этапе предполагалось начать блокировку «нелегального» контента. По вопросу того, что нужно считать «нелегальным» контентом, окончательного консенсуса так и не было достигнуто.

Результат опроса отраслевых экспертов агентством MusicDish

У концепции SDMI вообще было много слабых мест. Главной целью стандартов была защита компакт-дисков от копирования контента с них с последующим незаконным распространением. Что делать с миллионами уже существующих в Интернете незащищенных MP3-файлов – участники проекта не представляли. Не поддерживать их для производителей электроники означало потерять рынок. А поддерживать – значит потакать пиратству, с этим не были согласны звукозаписывающие компании. Это вносило раскол в и без того не очень стройные ряды ассоциации.

Кроме того, использование водяных знаков показало свою несостоятельность как метода защиты. В 2000 году ассоциация опубликовала открытое письмо, в котором призвала всех желающих взломать их систему защиты, основанную на водяных знаках. Откликнувшиеся на вызов приняли участие в конкурсе, в ходе которого перед ними стояла задача в течение ограниченного времени удалить водяные знаки из защищенного SDMI-аудиофайла. Результат для SDMI оказался обескураживающим: водяные знаки были успешно удалены, более того, было продемонстрировано, что технология водяных знаков любой сложности неизбежно будет взломана в условиях ее реального коммерческого применения.

Схема задания для участников конкурса SDMI по взлому ее технологии (из материалов Princeton team)

Эта неудача усугубила противоречия между участниками SDMI. Компромиссы между звукозаписывающими компаниями и производителями программных и аппаратных решений давались все сложнее. В итоге три года работы окончились ничем, второй этап внедрения SDMI так и не наступил. Участники расстались недовольные друг другом.

С этого момента звукозаписывающие компании окончательно выпустили из рук онлайн-рынок контента. Не сумев за время работы SDMI пойти на уступки компьютерной индустрии, они были выведены из игры: без помощи IT-корпораций и их технологий они были не в состоянии создать и внедрить какую-либо DRM-схему.

IT-компании, напротив, усвоили неудачный опыт SDMI и взялись за дело самостоятельно. Будущие DRM-схемы они будут создавать исключительно для своих нужд и достигнут в этом куда больших успехов.

Сегодня осталось немного напоминаний об SDMI и ее разработках. DRM от Sony, Open MagicGate, основан на спецификациях SDMI. Живым памятником организации являются карты памяти SD (Secure Digital Cards, «защищенные цифровые карты»). В далеком теперь 1999 году компании Matsushita, Toshiba и Sandisk не видели для нового формата карт памяти будущего в отрыве от SDMI.

Современные карты памяти помнят о почившей SDMI : аббревиатура Secure Digital , технология Magic Gate от Sony , разработанная в соответствии со спецификациями SDMI

Деятельность SDMI все же имела одно важное последствие, хотя и не такое, на какое рассчитывали участники организации. В период ее активности основные мировые производители потребительской электроники – Sony, Panasonic, Philips, Toshiba, Casio, JVC, Pioneer, Sharp – либо воздерживались от продвижения цифровых аудиоплееров до окончательного утверждения спецификаций, либо выпускали продукты с SDMI-ограничениями, которые были значительно дороже аналогов и менее удобны. В результате во многом именно долгая и бесплодная деятельность SDMI повинна в потере рынка традиционными производителями и возвышении новых компаний, таких, как Apple, iRiver, Mpio.

2000 год – высокая цена, использование тогда дорогостоящих и ограниченных по емкости SD - и MMC -карт и использование SDMI -технологий мешают устройствам от ведущих производителей (TDK , Panasonic , Aiwa , Sony и Philips ) удержать рынок

После того как активность SDMI сошла на нет, рынок DRM пару лет переживал период застоя. Однако для ряда компаний эти годы были временем напряженной работы. 2003-2004 годы явили миру две новые DRM-схемы, которые и ведут сегодня основную борьбу за мировой рынок легального контента: FairPlay от Apple Computers и PlaysForSure от Microsoft.

Последние новости на сайте sdmi . org , декабрь 2006 года

FairPlay

В 2000 году, пока схема цифровых водяных знаков от SDMI переживала грандиозный провал, небольшая компания Veridisc работала над DRM-схемой, которая спустя 5 лет будет занимать крупнейшую долю рынка легальных онлайн-продаж. Эта технология, получившая название FairPlay («честная игра»), в 2001 году была лицензирована компанией Apple Computers, чтобы в 2003 году стать краеугольным камнем ее онлайн-магазина цифровой музыки iTunes.

Логотип разработчика FairPlay

Apple поступила мудро, взяв паузу и выйдя на рынок со своим предложением, когда большая часть жителей США была уже подключена к Интернет. Значительная их часть не имела возможности или желания скачивать музыку через P2P-сети, они и стали первыми клиентами нового сервиса.

В отличие от SDMI, FairPlay использует не метод цифровых водяных знаков, а метод кодирования. В ее работе участвуют:

  • Сервер iTunes
  • Контент в аудиоформате AAC, закодированный с использованием алгоритмов FairPlay
  • Программа iTunes, установленная на ПК покупателя
  • Плеер iPod

Когда трек приобретается пользователем в онлайн-магазине iTunes, сервер кодирует его при помощи ключа Master Key (мастер-ключ). Данный ключ затем в свою очередь кодируется ключом, именуемым User key (ключ пользователя). MP4-контейнер, который получает пользователь, содержит закодированный аудиопоток и закодированный мастер-ключ. Отдельно, после подтверждения трансакции, высылается ключ пользователя. Ключ пользователя индивидуален для каждого трека.

iTunes хранит все ключи пользователя в специальной базе данных. База данных в свою очередь закодирована еще одним ключом, именуемым System key (ключ системы), индивидуальным для каждого компьютера. В ОС Windows, в частности, System key генерируется с использованием версии BIOS, версии Windows и наименования процессора. Вторая копия базы данных ключей пользователя хранится на сервере iTunes в учетной записи пользователя. Там же хранятся и ключи системы.


Общая схема работы FairPlay

Эта система позволяет реализовать все возможности и ограничения FairPlay DRM. При проигрывании защищенного файла с компьютера iTunes декодирует соответствующий User key, используя индивидуальный System key ПК. Соответственно, iTunes, установленный на «чужой» машине, проиграть этот файл не сможет, т.к. не обладает правильным User key. Сервер iTunes позволяет создать не более пяти System key на одну учетную запись iTunes, если это количество превышено, он просто не выдаст новой машине базу ключей пользователя. Это дает возможность пользователю использовать не более пяти компьютеров для прослушивания и записи защищенной музыки на iPod.

При копировании файлов на iPod iTunes переносит на плеер MP4-контейнер и декодированный ключ пользователя. Таким образом, перенести файлы на iPod можно тоже только с помощью авторизованной версии iTunes, имеющей соответствующий System key. Плеер при проигрывании декодирует Master key при помощи User key, а с помощью Master key декодирует аудиопоток.

Такая трехступенчатая система лишает пользователя прямого доступа к декодирующему мастер-ключу, а также привязывает этот ключ к конкретному компьютеру, что, собственно, и является главной задачей DRM.

FairPlay ни в коем случае не является какой-то исключительно удачной и эффективной системой DRM, она худо-бедно справляется со своими задачами и не более того. Успехов компания Apple добилась скорее вопреки, чем благодаря FairPlay. Хотя следует констатировать, что эта DRM-схема достаточно невидима для пользователя и не причиняет ему хлопот, по крайней мере, пока он остается в пределах схемы iTunes Store – iTunes – iPod.

А вот то, что FairPlay является одним из рычагов, используемых Apple для удержания своих пользователей, уже очень давно подвергается критике. Треки, приобретенные в Интернет-магазине iTunes, не могут быть проиграны с помощью какого-либо иного плеера, кроме iPod, таким образом, чем дольше человек владеет iPod-ом и, соответственно, чем больше музыки он приобретает в iTunes, тем сложнее ему будет перейти на плееры другого производителя, ведь это будет означать потерю всей музыкальной коллекции.

В свою очередь iPod-ы не поддерживают никакого DRM, кроме FairPlay, что ограничивает пользователей плееров от Apple в выборе онлайн-магазинов исключительно сервисом от iTunes.

Эта крайне закрытая система вызывает множество претензий с самых разных сторон. Дело доходит до судебных исков со стороны целых государств, в основном европейских, где доля iPod достаточно мала, чтобы владельцы этих плееров задумывались о покупке устройства другого производителя, и достаточно велика, чтобы голос этих владельцев был услышан. Apple Computer реагирует на это в стиле «победителей не судят» – владея самой крупной рыночной долей и имея почти монопольное положение в США, она может позволить себе заявления, что ей нет необходимости удерживать своих пользователей силой.

Сатирический плакат на тему FairPlay

Windows Media DRM for Portable Devices (Janus)

В отличие от Apple, Microsoft была в числе участников SDMI. Этот факт отражает разницу подходов компаний в разработках DRM. Apple нуждалась в максимально жесткой, закрытой системе исключительно для использования в своей вертикально интегрированной схеме iTunes Store – iTunes – iPod. Microsoft же стремилась создать то, чего не получилось создать у SDMI, – универсальный отраслевой стандарт DRM.

Отсюда разные требования к концепции. Apple имела четкий единый набор прав и ограничений для пользователя, к примеру, не более пяти компьютеров с установленным iTunes на одну учетную запись iTunes. DRM-схема должна была обеспечивать выполнение только этих требований, ей не было нужды быть ни гибкой, ни универсальной.

Microsoft пыталась создать систему, которая могла бы затем быть использована сотнями, если не тысячами, компаний по всему миру: Интернет-сервисами, производителями воспроизводящих устройств. У каждой из этих компаний свои взгляды на права и ограничения для клиентов. Это требовало от DRM-схемы максимальной гибкости, универсальности, настраиваемости.

Ни для кого не секрет, что большинство владельцев плееров iPod сегодня – пользователи Windows. Для Apple эта ОС – «враждебная территория», возможности компании в разработках ПО для нее ограничены. Microsoft, напротив, может делать здесь буквально все что угодно.

В результате DRM от Microsoft представляет собой не скромную систему кодирования, а довольно обширный набор технологий и стандартов, объединенный названием PlaysForSure (P4S). PlaysForSure – название программы сертификации, сама же DRM-схема именуется Windows Media DRM for Portable Devices (Windows Media DRM для портативных устройств) или по своему кодовому имени, Janus DRM.

Такими логотипами помечаются устройства, сертифицированные PlaysForSure

Его ключевыми компонентами являются:

Онлайн-сервисы по продаже цифровой музыки, сертифицированные в соответствии со стандартами P4S.

Аудиоформат WMA (Windows Media Audio для видео – WMV, Windows Media Video). Формат является закрытой собственностью Microsoft. Весь контент в системе PlaysForSure должен быть сжат в этом формате. WMA- и WMV-файлы в незащищенном виде существуют и вне системы P4S. В пределах же этой системы они кодируются, ключ кодирования хранится отдельно от контента. Последняя версия кодирующей системы имеет кодовое название Janus. WMA- и WMV-файлы с P4S DRM обычно являются контейнерами, в которых, помимо контента, хранится информация о местонахождении лицензии.

Формат WMA принадлежит к семейству форматов Windows Media , являющихся собственностью Microsoft

Лицензия . Этот инструмент является коренным отличием P4S от Fairplay. Лицензия P4S является набором данных, связанных с определенной единицей контента, к примеру, песней или фильмом. Она включает в себя ключ, необходимый для декодирования контента, а также правила и ограничения для покупателя. Правила и ограничения могут быть самыми разнообразными, от самых либеральных (делайте с файлом все что хотите), до самых жестких (например, можете один раз посмотреть файл только на этом компьютере, после чего он самоуничтожится). Правила устанавливаются продавцом контента. Такой гибкий подход делает PlaysForSure удобным для владельцев онлайн-сервисов, которые могут с его помощью практиковать самые разнообразные бизнес-модели.

Общая схема работы Janus DRM

Центр выдачи лицензий . В Janus DRM лицензии не входят в состав контейнера с контентом, а поставляются отдельно. Для этой цели существуют специальные онлайн-центры выдачи лицензий, называемые License Clearing House. Все лицензии хранятся в этих центрах и высылаются пользователю по запросу следующего компонента P4S, компьютерного ПО Windows Media Player.

Windows Media Player является аналогом iTunes для P4S DRM. Это ПО используется для записи контента на портативные цифровые плееры, сертифицированные P4S. Также WMP хранит базу лицензий. При попытке проигрывания защищенного файла или его записи на портативное устройство программа ищет в базе соответствующую лицензию. При отсутствии таковой она пытается обнаружить внутри файла ссылку на License Clearing House и скачать лицензию оттуда. Если это удается, программа исполняет команду пользователя, в противном случае его ждет сообщение об ошибке. Как и в PlaysForSure, каждая установленная копия WMP имеет свой индивидуальный код, который используется для ограничения возможности проигрывания контента на других компьютерах.

Окно Windows Media Player 11

MTP (Media Transfer Protocol). Это еще одно существенное отличие PlaysForSure от FairPlay. Последний для передачи данных на плеер использует обычный UMS (MSC) протокол. Microsoft же UMS показался «недостаточно защищенным», что сподвигло ее на разработку нового протокола.

По сути, он является развитием Picture Transfer Protocol (PTP), разработанного в 2000 г. I3A (International Imaging Industry Association, интернациональная ассоциация фотоиндустрии) для обмена данными с цифровыми фотокамерами.

Цель Microsoft – создать удобную производителям замену MSC для плееров, каковой в цифровом фото стал PTP

Отличием MTP от UMS является возможность работы с закрытыми файловыми системами, что удобно для многих производителей плееров. Дело в том, что многие компании, особенно работающие на американском рынке, опасаются делать свои плееры UMS-совместимыми, с файловой системой FAT, во избежание исков со стороны звукозаписывающих ассоциаций. Вместо этого выбираются закрытые файловые системы. До появления MTP это вызывало необходимость использования таких же закрытых протоколов и, как следствие, установки специальных драйверов и ПО на компьютер. MTP позволило несколько универсализировать этот процесс – теперь все подобные плееры могут взаимодействовать с ПК через него.

MTP объединил самых разных производителей, которые раньше вынуждены были использовать закрытые протоколы собственной разработки или MSC

Существенным недостатком MTP является его совместимость исключительно с Windows XP с установленным Windows Media Player не ниже 10-ой версии и необходимость использования исключительно WMP для записи контента на плеер. Кроме того, пока еще немногочисленные сторонние устройства, поддерживающие подключение MP3-плееров как накопителей, – автомагнитолы, стереосистемы и т.п. – несовместимы с новым MTP.

В то время как автомагнитолы с USB -разъемом становятся все более обычным явлением на дорогах, невозможность использования с ними MTP -плееров вызывает все большее беспокойство

Microsoft в курсе этих недостатков MTP по сравнению с UMS и старается вести работы по совершенствованию протокола. В частности, последние его версии поддерживают передачу и хранение на плеере любых типов файлов и видны в окне «Мой компьютер», что позволяет использовать плеер как сменный накопитель. Это, конечно, не касается музыки, для нее по-прежнему приходится использовать WMP, иначе плеер просто не увидит записанные файлы. Также разработана спецификация PlayFromDevice, сертифицированные по ней сторонние устройства смогут поддерживать подключение MTP-плееров. Пока примером таких устройств является игровая консоль Xbox 360, естественно, от Microsoft.

Возможность подключения MTP устройств позиционируется как одно из достоинств Xbox

Несмотря на все усилия, MTP остается намного менее удобным и универсальным протоколом по сравнению с UMS, хотя это, конечно, шаг вперед по сравнению с взаимно несовместимыми закрытыми протоколами прошлых лет.

Следует иметь в виду, что реализация MTP-протокола у разных плееров может отличаться: какие-то могут не поддерживать копирование файлов или PlayFromDevice, могут быть не видны в окне «Мой компьютер» и т.п.

Портативные цифровые плееры , сертифицированные P4S. Главными требованиями к таким устройствам является поддержка протокола MTP и проигрывания файлов, защищенных Janus DRM. Также имеется набор прочих требований к производительности, управлению и т.п.

Неприятным фактом является политика «закручивания гаек», практикуемая Microsoft в последнее время в отношении возможностей P4S-плееров. Так, производители P4S-плееров имеют право реализовывать в своих устройствах наряду с поддержкой MTP также и поддержку USM. Но вторая версия спецификации P4S требует от производителей убирать из своих плееров возможность ручного выбора пользователем между использованием MTP- или UMS-протокола. Теперь все P4S-плееры должны автоматически определять, наличествует ли в системе поддержка MTP, и в случае обнаружения таковой определяться исключительно как MTP-устройства.

С другой стороны, поощряется функциональное совершенствование аппаратов: та же версия спецификации награждает дополнительными баллами плееры за лучшее время включения/выключения, перехода между треками, поддержку Gapless-проигрывания, Album Art.

На странице playsforsure . com можно найти широкий выбор P 4 S -сертифицированных устройств

В целом эта система DRM является вертикально интегрированной от покупки контента до его эксплуатации и в этом плане аналогична iTunes. Не даром она является главным соперником FairPlay в борьбе за рынок онлайн-музыки. P4S – коалиционная схема, в ней на сегодняшний день уже достаточно много участников. Несмотря на это, ее доля рынка пока серьезно уступает FairPlay. Это неудивительно: в США большинство плееров – iPod-ы и они несовместимы с P4S, в Европе и Азии популярны P2P-сети, что негативно отражается на онлайн-продажах музыки.

P 4 S -магазины хотя и занимают не последние места, все же серьезно отстают от iTunes

Все компоненты Windows Media DRM постоянно развиваются. На сегодняшний день актуальными являются PlaysForSure-спецификации версии 2.01 (3.0 должна выйти в 2007 году), Windows Media Player 11 (12 версия ожидается в следующем году), Windows Media DRM 10.1 (именно 10-ая версия именуется Janus, более раннюю, девятую, называют просто WM DRM PD).

Кроме этих двух основных игроков следует упомянуть компанию Sony, которая, как обычно, предпочла идти своим путем и разработала собственные алгоритмы DRM.

Open MG

Эта DRM-схема является собственностью компании Sony и используется ей для своей вертикально интегрированной системы дистрибуции цифрового контента. Последняя включает в себя:

Онлайн-магазин цифровой музыки Sony Connect .

Слабые продажи Sony Connect признало даже руководство самой компании

Аудиоформат ATRAC 3 , также являющийся собственностью Sony, используемый для хранения контента. ATRAC3-файлы кодируются при помощи алгоритма OpenMG с ключом, называемым Content Key. Этот ключ затем в свою очередь кодируется ключом Storage Key. Закодированный Storage Key хранится в заголовке ATRAC-файла. Тем самым система OpenMG предполагает совместную доставку ключа и контента.

ATRAC – один из старейших аудиоформатов

Лицензия . В этом плане технология Sony схожа с DRM от Microsoft. К каждой единице OpenMG-контента прилагается лицензия, содержащая правила и ограничения для пользователя. В отличие от лицензий Microsoft DRM, лицензия OpenMG не содержит ключ.

Компьютерное ПО SonicStage , используемое для передачи файлов на портативные плееры. Каждая копия SonicStage, а также каждый OpenMG-совместимый плеер имеют свои Session Key, с помощью которых происходит их взаимная авторизация. Если авторизация проходит успешно, ее участники передают друг другу Storage Key, который используется для декодирования Content Key, который в свою очередь используется для декодирования контента. Эта программа последние годы является объектом постоянной критики. Долгое время при записи MP3-файлов на плеер она преобразовывала их в формат ATRAC3 и кодировала с помощью OpenMG DRM. Это, во-первых, снижало качество треков, во-вторых, серьезно увеличивало время передачи данных. Нередки были и случаи сбоев, при которых люди теряли все свои данные, хранящиеся в библиотеке SonicStage.

Сплэш-скрин SonicStage 4.0

OpenMG -совместимые плееры . Сегодня это исключительно плееры Sony Walkman на CD, жестких дисках и встроенной флэш-памяти. В ранние 2000-ые годы Sony предлагала плееры на Memory Stick картах памяти. Эти карты памяти были защищены своим аппаратным механизмом DRM, именуемым MagicGate. Эта DRM-схема использовалась Sony и в других устройствах, например, в игровых консолях PlayStation 2 и PlayStation Portable.

В 2006 году Sony начала выпускать более интересные модели, что еще более важно, по вменяемой цене, поддерживать форматы MP 3, WMA и AAC . И все же ее рыночная доля далека от желаемой

OpenMG представляет собой нечто среднее между FairPlay, в силу того, что используется исключительно самой компанией Sony, и PlaysForSure из-за большей универсальности в плане назначения правил и ограничений, использования лицензий.

В плане навязывания ограничений, связанных с авторскими правами, корпорация Sony (в состав которой, к слову, входит крупнейшая мировая звукозаписывающая компания и киностудия) всегда была в числе пионеров. Как следствие, ей же достается значительная порция отрицательного отношения пользователей к этому ограничению.

Жестко урезанные права пользователей в SonicStage, в частности, создали этой программе очень негативную репутацию, фактически эта программа стала эталоном плохого программного менеджера для цифровых плееров. OpenMG и MagicGate DRM-технологии тоже получили свою порцию критики. Сегодня OpenMG входит в число наименее распространенных систем DRM и серьезно отстает и от DRM от Microsoft, и уж тем более от FairPlay.

Еще одна DRM-схема, которую следует упомянуть, не имеет прямого отношения к цифровым плеерам, но напрямую затрагивает цифровую музыку и видео.

OMA DRM

DRM-схема OMA, согласно своему названию, разработана Open Mobile Alliance (открытым альянсом участников рынка мобильных телефонов) для защиты мобильного контента, прежде всего, рингтонов и их производных. MP3-плееров с поддержкой этого типа DRM еще не было замечено, хотя отдельные производители платформ заявляют о подобных опциональных возможностях своих изделий.

В 2006 году объем мирового рынка рингтонов должен превысить $5 млрд., что составит более 10% от мировых продаж музыки в любой форме

Первая версия OMA DRM появилась в 2002 году. Она включала в себя три модели, две из которых, Forward Lock и Combined Delivery, предполагали совместную доставку ключа и зашифрованного контента потребителю, третья, Separate Delivery, – раздельную.

Forward Lock и Combined Delivery предусматривали полный запрет на какое-либо копирование защищенного объекта с аппарата, на который была совершена покупка. Combined Delivery отличался от Forward Lock возможностью назначения прав и ограничений для пользователя, к примеру, максимального количества проигрываний контента.

Separate Delivery предусматривал раздельную доставку зашифрованного контента и пакета, включающего ключ и права пользователя. Эта схема напоминает лицензии DRM от Microsoft. Основное преимущество этой системы заключается в возможности дальнейшего распространения контента – пользователь имеет возможность переслать его на другие телефоны. Их владельцы смогут проигрывать их, лишь получив ключ, который вместе с правами им необходимо приобрести у провайдера. Обрадуется ли кто-нибудь получению контента, за который необходимо заплатить деньги, получив при этом ворох ограничений на его использование, – сказать сложно, но Separate Delivery дает такую возможность.

Общая схема OMA 1.0 Separate Delivery

Вторая версия OMA DRM, анонсированная в 2004 году, представляет собой развитие модели Separate Delivery. В частности, новая версия использует шифрование с открытым ключом. Объект, включающий в себя ключ, необходимый для декодирования контента и права пользователя, шифруется открытым ключом. Секретный ключ при этом хранится в устройстве пользователя. Таким образом, только это устройство сможет декодировать этот объект, чтобы получить доступ к ключу, необходимому для расшифровки контента. Другие нововведения включают в себя: появление понятия домена, совокупности аппаратов, могущих свободно обмениваться контентом между собой (для этой цели вводится новый ключ, именуемый Domain key), возможность предпросмотра (предпрослушивания) контента, покупку контента «оптом» (т.н. Bundle), возможность приобретения контента по подписке.

Легко заметить, что OMA DRM, по сути, воплощает в себя мечту звукозаписывающих компаний: совершенно дремучая, слышать ничего не желающая ни о каком Fair Use, жесточайшим образом ограничивающая права пользователя система. Ее суровость смягчается необязательностью использования: множество провайдеров рингтонов и прочего контента распространяют свой товар без DRM. Индустрия звукозаписи долго не воспринимала рингтоны всерьез и не настаивала на обязательном использовании DRM при их дистрибьюции. Однако с появлением реалтонов, мало уступающих по качеству MP3-записям, ситуация стала меняться. С другой стороны, OMA 2.0 уже значительно либеральнее по отношению к пользователю, чем первая версия. В любом случае, очевидно, что Open Mobile Alliance в вопросе DRM достиг гораздо больших успехов, чем SDMI.

Перечисленные DRM-системы относятся к наиболее часто встречающимся в портативных цифровых устройствах. Существуют и другие схемы, менее распространенные.

Прочие

Zune DRM . К всеобщему удивлению Microsoft не стала использовать в своем плеере столь долго и кропотливо выстраиваемую PlaysForSure схему, а разработала новую. Пока о ней известно немного. Наиболее ярким ее проявлением является то, что она автоматически встраивается во все файлы, передаваемые по Wi-Fi, и удаляет их через три дня или спустя три прослушивания. По поводу нового DRM ведутся разговоры, что он является частью долгосрочной стратегии Microsoft и ориентирован на коммерческий обмен музыкой между пользователями. В любом случае, такой поступок Microsoft на первый взгляд выглядит очень странным – клиентура PlaysForSure онлайн-сервисов лишается возможности прослушивать свою музыку на новом плеере. С другой стороны, такое поведение объяснимо, если компания намерена копировать бизнес-модель Apple – жесткая вертикально интегрированная система из собственного онлайн-сервиса, ПО и плеера. В этом случае востребована более строгая, жесткая и эффективная DRM-система. Однако за счет каких ресурсов Microsoft собирается повторить успех Apple – пока неясно.

Благодаря DRM результат обмена этих двух Zune проживет не больше трех дней (фото с сайта www.haaretz.com)

Helix DRM . Компания RealNetworks стояла у истоков коммерческого Интернет-аудио, но ее форматы и решения не могли конкурировать с более распространенными MP3, AAC, WMA, OGG. В начале 2004 года она открыла новый онлайн-сервис по продаже музыки, предлагая контент в формате AAC, защищенный своей DRM-разработкой Helix. Единственным Helix-совместимым устройством остался Creative Zen Xtra. Магазин имел весьма ограниченный успех, не в последнюю очередь из-за ни с чем не совместимого DRM. Это заставило RealNetworks проявить довольно сомнительную оригинальность и разработать технологию Harmony, которая преобразовывала закодированные Helix-файлы в FairPlay или WM-DRM защищенный формат. В качестве ответных мер Apple модифицировала свою DRM-систему. С тех пор между компаниями постоянно идет своеобразная гонка: Apple меняет свой DRM, RealNetworks в ответ вносит изменения в технологию Harmony. Новых устройств, поддерживающих собственно DRM Helix, так и не появилось.

Creative Zen Xtra – единственный плеер с поддержкой Helix DRM

Корейские DRM -системы . В Южной Корее существует целый ряд собственных онлайн-сервисов по продаже музыки. Некоторые из них используют систему PlaysForSure, но имеется и ряд национальных разработок, в частности, X-sync, Mediarose, Netsync. Информации о них в не корейском Интернете весьма немного.

Перспективы DRM

Пожалуй, не найдется сегодня людей по эту сторону прилавка, кто бы относился к технологиям DRM в их сегодняшнем виде с одобрением.

Во-первых, DRM серьезно ограничивает использование легально приобретенного контента. Возникает нелепая ситуация, когда люди, заплатив деньги, получают значительно меньшие возможности и уровень удобства, чем люди, скачивающие контент нелегально.

Во-вторых, эксплуатация DRM-защищенных файлов часто сопровождается сбоями, непредусмотренными ситуациями, чреватыми потерей контента.

Наконец, продавцы музыки и видео, используя DRM, фактически открыто заявляют, что считают всех своих покупателей потенциальными мошенниками, возможности которых следует максимально ограничить. Недаром основными метафорами, используемыми анти-DRM сообществом, являются «тюрьма» и «концлагерь».

Противники DRM активно используют «левую», либеральную риторику и стилистику (плакат группы CRFTR www.crftp.com)

Все эти негативные эмоции вызывает концепция DRM сама по себе. Что уж говорить о ситуации, когда на рынке одновременно присутствуют несколько несовместимых DRM-схем! Пользователи iPod-ов, PlaysForSure- и OpenMG-плееров, закупающие контент в соответствующих онлайн-сервисах, не могут покинуть пределы возведенных производителями «цифровых тюрем», не потеряв всю свою музыкальную библиотеку, стоимость которой часто намного выше, чем цена любого плеера. Не следует забывать и о растущем рынке музыкальных телефонов – лишь единицы этих аппаратов совместимы с FairPlay или PlaysForSure DRM.

Критика на существующее положение дел звучит со всех сторон. Многие не ограничиваются словами, а борются с DRM активно. Все существующие DRM-схемы уже были неоднократно взломаны, «лекарства», позволяющие пользователю избавиться от DRM-защиты в своих файлах, широко доступны через Интернет.

Жесткие ограничения существующих DRM-схем и их несовместимость между собой считаются главной причиной кризиса онлайн-продаж цифрового контента в 2006 году. Все больше пользователей выбирает нелегальное скачивание через P2P-сети – не только из-за бесплатности, но и из-за удобства.

Стагнация онлайн-продаж цифровой музыки в США в 2006 году (данные Nielsen SoundScan )

Выходом для индустрии называют онлайн-продажи без DRM. Приводится пример Интернет-магазина eMusic, который, торгуя исключительно музыкой, выпускаемой небольшими независимыми звукозаписывающими компаниями, смог взобраться на второе место после iTunes по объемам продаж. Этот сервис предлагает обычные MP3-файлы без DRM-защиты. Голоса, призывающие перестать относиться к покупателям как к преступникам и искусственно ограничивать использование честно приобретенного товара, звучат в последнее время все громче.

Предлагая музыку независимых рекорд-лейблов без DRM , eMusic в декабре 2006 года продала свой 100-миллионный трек

Фактом остается то, что современные DRM-схемы демонстрируют свою неконкурентоспособность. Продажи цифрового контента стагнируют, а нелегальные P2P-сети продолжают занимать до 90% мирового рынка онлайн-музыки. Выходом для индустрии может быть либо создание принципиально иной концепции DRM, либо полный отказ от попыток защиты прав на цифровой контент.

Операционная система Android на первый взгляд кажется простой, но в ней столько всего, что когда начнешь разбираться по пунктам, глаза разбегаются. Некоторые пункты вызывают настоящее удивление у пользователей. К примеру, что значит «Сброс DRM (удаление всех лицензий DRM)? Вопрос, ответ на который знают немногие.

DRM расшифровывается как Digital Rights Management, что можно перевести как «Управление цифровыми правами». Говоря простым языком, DRM является технологией защиты от пиратства и используется правообладателями для контроля доступа и копирования работ, которые им принадлежат. DRM представляет из себя в буквальном смысле замок, благодаря которому пользователь не сможет скопировать или продать тот или иной продукт. Наверное, какие-нибудь суперхакеры смогут взломать код DRM, но для обычного пользователя технология будет играть роль этакой защиты. Кстати, в отдельных случаях технология DRM позволяет удалять файл с устройства пользователя дистанционно! Впрочем, это касается исключительных случаев и только определенного контента или ПО.

Когда и где встречается DRM-технология?

  • Для запуска файла или программного кода на определенном устройстве.
  • Для воспроизведения файлов.
  • Для воспроизведения файлов в какой-то определенной программе.

Что значит DRM-лицензия?

В операционной системе Android можно встретить пункт в разделе «Восстановление и сброс», который называется «Удаление DRM-лицензий» или «Сброс DRM-лицензий». Что это значит?

DRM-лицензия — это цифровой ключ, который позволяет расшифровывать контент или же дает право на его использование. В случае с Android речь может идти о лицензии на определенное ПО. Например, производитель встраивает в прошивку какое-то приложение, которое после активации работает месяц в течении пробного периода. После месяца доступ к приложению блокируется и необходимо купить полноценную версию. Это и есть DRM-лицензия, вернее, одна из многих возможных.

Сброс DRM-лицензий

Итак, теперь вы знаете, что такое DRM-лицензия. Осталось выяснить, можно ли удалять лицензии со смартфона или планшета. И здесь нас ждет весьма интересный факт: дело в том, что если вы прежде приобрели какое-то приложение или другой контент с лицензией, после сброса вы можете банально потерять доступ к этому самому приложению. Именно поэтому делать сброс DRM-лицензий нужно крайне осторожно, иначе последствия могут вас не обрадовать.

DRM - это Digital Right Management, что переводится как «управление цифровыми правами». Таким образом, ответ на вопрос: "DRM-защита - что это", - будет такой: "Это класс технологий, которые используются издателями для контролирования контента". Это можно выразить в таком виде: аудиокнига, которая была приобретена в цифровом варианте на сайте, будет нормально воспроизводиться на том компьютере, с помощью какого было сделано приобретение. Но если ее скопировать на другой компьютер, она станет ненужным файлом, который не может быть открыт ни одним проигрывателем.

Настоящие примеры по применению технологий DRM могут оказаться намного сложнее.

DRM с самого начала разрабатывалось для предотвращения копирования цифровых продуктов. Но уже следующее поколение технологии дало инструменты для того, чтобы ограничивать просмотр, печать, редактирование.

При попытке защиты интересов правообладателей DRM-защита стала причиной немалого количества жалоб от пользователей, приобретающих цифровые продукты. Отсутствие возможности использования приобретенной музыки с помощью различных устройств негативно влияло на спрос покупателей. В результате издатели осознали, что есть возможность продажи музыки в цифровом виде без накладывания защиты DRM. Это будет даже более успешным. Другими словами, DRM-защита повлияла даже отрицательно на продажи различных цифровых продуктов.

DRM-защита - что это такое?

Данные технологии со временем смогли заручиться поддержкой в законодательстве. К примеру, в большом количестве стран действуют нормы в законах, которыми запрещается обход копировальной защиты. В этих государствах споры о том, нужна ли DRM-защита, как снять ее и т.д., уже по сути являются незаконными.

Но с DRM также связана еще одна сложность по причине того, что подобные технологии могут стать помехой для пользователей в реализации своих законных прав. Именно поэтому, чтобы понять, DRM-защита - что это, необходимо осознавать, что с ней недоступно создание резервных копий купленного произведения.

Без углубления в законодательные практики по применению различных законов в повседневности есть возможность предложить схему, как убрать DRM-защиту, которая будет полностью законной в большинстве государств. Исключением будет только разве что Австралия. Есть возможность создания нескольких копий для своих нужд или для резерва, но не для продажи или распространения. Следует обратить внимание, что процесс создания копий более 10 штук может быть расценен как коммерческое использование. Поэтому нужно избегать копирования больше нормы. Нет ясных ограничений по созданию копий. По этой причине технически возможна потеря DRM где-то в процессе получения mp3 копий, которые не защищены. Но использование программы, которая создана для отключения копировальной защиты, может быть нарушением в плане законов. Таким образом, говоря о том, как обойти DRM-защиту, следует помнить, что делать это можно только в своих личных целях.

Как это осуществить?

Но хорошо, что эту технологию возможно убрать и с помощью программ для общего пользования, на которые не распространяется DRM-защита. Как снять ее? Лучшим примером в этом случае служит приложение mp3Recorder Studio. Для этого нужно включить проигрывание приобретенного аудиофайла с защитой при использовании требуемой для этого программы (WMP, iTunes или другой). Далее нужно сделать захват звука при помощи mp3Recorder Studio и затем сохранять аудио напрямую в mp3. При таком процессе будет использована встроенная функция звуковых карт, которая позволяет делать захват звука уже в середине прибора. В большинстве предоставлено записывающее устройство, которое называется “Stereo Mix”. Однако используются разные названия. Данный прибор дает возможность захвата всего, что воспроизводится звуковой картой. Для этого может потребоваться установить последний драйвер с официального сайта изготовителя карты. Обычно драйвера, которые автоматически устанавливает ОС Windows, чаще всего отключают и скрывают такое устройство.

«Цифровое управление авторскими правами» (или, проще говоря, системы копировальной защиты) по смыслу должно защищать Но в реальности оно, мало того что не выполняет своей главной функции, но и делает ПК доступными для взломщиков. Каким образом и по какой причине это происходит?

Для чего нужно снятие защиты DRM?

Системы DRM могут быть и небезопасными. При неправильных вариантах по реализации копировальной защиты возможно открытие дыр в системе безопасности компьютера, которые, в свою очередь, при отсутствии DRM остались бы закрытыми. Здесь дело в том, что для блокировки обычных копировальных функций в ОС программные пакеты управления правами нуждаются в самых широких правах доступа к системным файлам, и по факту перехватывают управление подобными функциями.

Хорошим примером небезопасной реализации этой технологии послужит защитная система от копирования аудиодисков от фирмы Sony BMG. Данный руткит был размещен на большом количестве аудиодисков у музыкального лейбла, который является одним из самых известных в мире. Когда подобный диск загружался в CD-ROM компьютера, в автоматическом режиме начиналась XCP для WINDOWS. Она должна была защищать от копирования целого альбома или процесса воровства треков с диска.

Руткит XCP проникал глубоко в ОС, и при этом он устанавливался полностью самостоятельно. Возможность деинсталляции с помощью обычных методов была невозможна. Также во время работы он занимал большую часть памяти и мог быть причиной сбоев. Но самое главное - про этот руткит и про его функционирование абсолютно ничего не было написано в пользовательском соглашении (EULA). Это все при том, что подобные соглашения почти никто и не читает.

Но наиглавнейшим является то, что руткит XCP создавал реальную угрозу для всей системы. К примеру, после его инсталляции все файлы, которые начинаются с $sys$, приобретали режим «скрытых». Это было сразу использовано создателями вирусов. Например, троян Breplibot , который рассылался во вложениях к E-mail"ам, обнаруживался только антивирусами и программами. Пользователям подобные небезопасные файлы были абсолютно не видны.

Как отключается защита

DRM-защита на файлах WMV и WMA делается поэтапно.

В наши дни большинство загруженных аудио и которые защищены (WMP, iTunes, Rhapsody, Napster, Bearshare, Spiral Frog), являются DRM-файлами.

Процесс записывания файла не сложен. Есть бесплатная методика для удаления защиты DRM с файлов WMV и WMA. Это делается в два захода.

1. Нужно записать файл DRM WMA на компакт-диск или DRM WMV на диск DVD.

2. Нужно извлечь WMV и WMA с защитой на сам ПК, после этого DRM-защита будет отключена.

Метод перезаписи

Этот метод является самым популярным и доступным. Он заключается в записывании DRM WMA и DRM WMV файлов с обычным конвертером, который преобразовывает записанные и незащищенные файлы. Именно по причине того, что подобная технология является простой в использовании, форматы, которые отличаются от DRM WMA и DRM WMV, будут также поддержаны конверторами типа SoundTaxi, NoteBurner и другими. Но и здесь есть свои минусы.

Новая технология

Hook Hook - это продвинутая технология, с помощью которой может быть отключена EPUB DRM-защита. При сравнении этих программ с программами перезаписи именно этот тип имеет ощутимо быструю конвертацию. При этом непросто будет заставить работать с некоторыми из форматов DRM, которые имеют новые техники шифрования высокого качества.

После проведенного тестирования был получен результат, что защита DRM WMA и DRM WMV просто убирается с помощью Digital Music Converter. Данная программа может извлекать аудиосодержимое из файлов DRM WMV. Также этой программой поддерживаются другие незащищенные форматы, такие как: mp3, M4b, M4A, WAV, AC3, AAC.

Этапы по конвертированию:

1. Для начала требуется добавить DRM WMA, DRM WMV или другие файлы, которые незащищены.

2. Нужно выбрать нужный исходящий формат.

Чем же является DRM? Для чего нужно убирать DRM из WMA WMV файлов?

Говоря о значении термина "DRM-защита" (что это такое - мы в общем рассмотрели выше), нужно знать: это программы, которые защищают против копирования и затрудняют действия, которые связаны с видео и аудио файлами. К примеру, если загруженные с WMP файлы WMA или WMV защищены с помощью DRM, то тогда есть возможность их воспроизводить только с помощью совместимых устройств. Если каждая песня была с DRM, то пользователю пришлось бы приобрести данный трек на диске для прослушивания его с помощью плеера или автомагнитолы. К примеру, если были приобретены мелодии на iTunes и они прослушиваются на iPOd, то по причине того, что они уже были куплены, пользователю не нужно будет выполнять данное действие опять и опять. Нужно всего лишь убрать с файла DRM, и появится возможность его проигрывать на iPod, Zune, PSP, CD-плеере, ПК и других устройствах.

Предостережения

Это метод является не вполне подходящим, иногда он даже может стать причиной порчи CD-Roma. WMP имеет возможность записи только файлов DRM WMA и DRM WMV. Для иных форматов потребуется DVD-Ripper.

По причине долгого записывающего процесса скорость конвертации не будет лучше. При процессе записи возможна потеря большей части или аудио.

Некоторые пользователи телефонов сталкиваются с непонятными настройками меню своих устройств. Одна из таких - «Сброс DRM-лицензий» Android. Что это за процесс и необходим ли он, рассказано в этой статье.

Что такое DRM

Digital Right Management (в русской версии - «Технические средства защиты авторских прав») - технология, дающая возможность авторам защитить свои цифровые продукты от пиратства. В случае с Android - это приложения.

Процесс защиты осуществляется через введение программистом в ПО некоторых технических средств, которые предотвращают незаконное использование. В итоге, человек использует ПО только для личных нужд и не может копировать или передавать его другим людям.

DRM-лицензия - ключ, открывающий цифровой замок приложения. При его проектировании используются сложные криптографические алгоритмы для предотвращения быстрого взлома.

Важно! Взлом или обход DRM-защиты является нарушением закона и влечет за собой гражданско-правовую и административную ответственность в большинстве стран.

Принцип работы технологии:

  1. Человек приобретает смартфон или планшет, где установлено (помимо ОС) специальное ПО от разработчика.
  2. После включения и активации устройства, предустановленные программы работают в демонстрационном режиме на ограниченный срок (неделя, месяц). По его истечению ПО перестает функционировать и предлагает приобрести полную версию и DRM-лицензию на нее.

Сброс лицензий

Основная цель функции сброса - отказ от использования приобретенного ПО.

Важно! Hard reset системы не влияет на приобретенные лицензии, а удаление последних не сказывается на работоспособности ОС, но запретит использование программ, защищенных технологией DRM.

После этого перезагрузите устройство, если это затронуло предустановленные приложения.

Обратите внимание! На текущий момент DRM теряет свою актуальность ввиду несовершенства защиты. В Android 6 и выше функция сброса отсутствует.

Выводы

DRM-лицензия является правом использования полной версии программного обеспечения, которое приобретается у его правообладателя. Функция сброса лицензий позволяет отказаться от такого ПО без последствий для работоспособности Android.

После того, как я прочитал пост о том, как , я сразу же вспомнил аналогичный случай. Как-то открыв обычный mp3 файл, вместо того, чтобы началось воспроизведение, к моему удивлению, открылась неизвестная веб-страница. Самое интересное, что страница была открыта в Internet Explorer"е (несмотря на то, что по умолчанию был установлен другой браузер), а ведь на той странице, автор файла мог бы добавить и какой-нибудь специальный эксплоит для IE.

В тот момент я не думал о странице с эксплоитом и вместо того, чтобы внимательно проанализировать файл и разобраться в чём проблема я просто его удалил. Единственное о чем я подумал, увидев необычное поведение системы это то, что кто-то довольно оригинально раскручивает свой сайт. Прошло уже несколько лет, но c тех пор такие случаи я не встречал. Прочитав статью о видео-вирусе я решил, что хотя бы на этот раз не упустить возможность узнать насколько безопасны являются одни из самых безобидных и распространенных файлов во всём мире.

Видео-Файл

И так как уважаемый TipTop, оставил комментарий , указав ссылку на файл, я не стал терять время даром и быстренько скачал торрент-файл. Но я был не один - одновременно со мной этот же видео-файл скачали ещё около 15 человек которые, подумал я, тоже хотят анализировать его. Но сейчас понял, что скорее всего у большинства из них были другие намерения и не знали они, что сегодня кина не будет.

После того, как скачивание завершилось, зная что другие плееры не могут воспроизвести этот файл, сразу открыл его в Windows Media Player"е, и первое, что я увидел, было сообщение: «Download media usage rights»:

После этого, появилось более убедительное сообщение, предлагающее скачать файл License-Installer который, между прочим, уже был проверен антивирусом и оказался на 100% чист:

Внимательно просмотрев сообщение, нажал на кнопку "Download Now" и в ожидание какой-либо реакции со стороны антивируса, увидел многим знакомое окошко, предлагающее скачать файл с сервера license.compress.to :

И тут же возник первый вопрос, если на первом окошке указан сервер free-license.imgpop.com , тогда зачем этот замечательный файл, предлагает скачать лицензию с сервера license.compress.to ? Чтобы выяснить в чём проблема, посетил оба сайта, в надежде найти там что-нибудь вкусненькое, но как и следовало ожидать, ничего там не обнаружил.

DRM защита

После этого, первое что пришло в голову, было «запустить сниффер», но воздержался (и правильно сделал) - решив открыть файл в Hex-редакторе. Открыл в Hex-редакторе файл, который весил 150 MB и к моему счастью, всё было очень просто, так как уже на 20-ой строке нашел вот такой кусок текста:

Стало намного интересней. Открыл страницу httр://free-license.imgpop.com/venuf.php?id=Movie_0001.wmv , которая перенаправляла (HTTP/1.1 302) на страницу: httр://free-license.imgpop.com/venuf/index.htm , а там увидел знакомую картинку, только чуть побольше, да ещё и в браузере:

Пока всё шло хорошо и желая немножко поэкспериментировать, решил изменить ссылку из видео-файла на своё. Но, увидев что после изменения строки даже WMP не может открыть файл и не зная что делать, спросил Google"а, не может ли он рассказать, что это за строка, WRMHEADER version="2.0.0.0" , которую (помимо многих других) нашёл с помощью Hex-редактора?

Ответ был короткий и ясный как дневной свет - я имею дело с DRM-защитой видео-файлов. То есть, обнаружил как с помощью легальных и довольно убедительных методов, злоумышленники успешно и с уверенностью могут распространять вредоносные файлы, так как: во-первых, ни один антивирус не обнаружит, что видео-файл заражён, а во-вторых, большинство пользователей доверяют Microsoft и однозначно будут запускать такие файлы.

Более того, WMP не единственный плеер, который может открыть DRM защищенные файлы. Полный список плееров я не нашёл, но могу с уверенностью сказать что Nero ShowTime поддерживает DRM, только в отличие от WMP он реагирует более осторожно… только если подтвердить скачивание лицензии, веб-страница открывается в IE (несмотря на то, что он не является браузером по умолчанию).


А сейчас самое интересное: если изменить расширение файла из .wmv в .asf или в .wma , ничего не измениться, то есть плееры всё равно будет воспроизводить медиа-файл и что самое опасное, в большинстве случаев.wma-файлы будут открыты в Windows Media Player. Кстати, забыл сказать, после того как открыл видео-файл в Hex-редакторе, для удобства, удалил ненужные байты и в итоге размер файла стал равен 5.31KB.

Internet Explorer

Наверно, многие думают что «Опасности в этом нет! Никакие лицензии не буду скачивать! Да и вообще, причём тут Internet Explorer, WMP и видео-файлы?». Сначала я тоже так думал, ведь там есть кнопочка «Cancel», но как оказалось, опасность есть и не маленькая, а «Cancel» никого не спасет, если файл открылся в WMP. А Internet Explorer - это же браузер, программное обеспечение для просмотра веб-сайтов…

Я нашёл информацию о том что можно взломать DRM-защиту, но делать этого не стал. Во-первых, не знал удастся ли изменить ссылку, а во-вторых, выбрал более легкий путь. В файле hosts добавил строку:
127.0.0.1 free-license.imgpop.com

В корень локального сервера создал файл venuf.php и с помощью WMP открыл видео-ролик - через несколько секунд появилось следующее сообщение:

Дальше, с помощью alert() , решил попробовать, поддерживает ли он JavaScript - в результате получил пустую страницу. Подумал, что действительно не работает, но подключив свою интуицию, быстренько изменил функцию alert() на document.write() . Результат вызывал улыбку: на этот раз страница была не пуста, значит Windows Media Player поддерживает JavaScript.

Теперь, мысли о том, что медиа-плеер может открыть веб-страницы, да ещё и поддерживает JavaScript, не давали мне покоя. Желая узнать, что это за необыкновенный плеер, добавил в файле venuf.php строку:
echo $_SERVER["HTTP_USER_AGENT"];
и несмотря на то, что у меня установлен MSIE 8.0, я получил следующее сообщение:

Напоследок, решил проверить один эксплоит для MSIE, написан на JavaScript, вызывающий отказ в обслуживании браузера. Добавил эксплоит на страницу, открыл видео-файл и не успел я моргнуть, как Windows заявляет, что «Windows Media Player перестал работать»:


Как Вы поняли, пытаясь воспроизвести видео-файл, WMP принудительно отключился, а это значит, что он уязвим к эксплоиту предназначенному для MSIE. Я проверил только один эксплоит, но этого было достаточно, чтобы изменились мои представления о безопасности медиа-файлов .

Вместо постскриптума

Написав последние строки этой статьи, вдруг посетила меня одна идея: скачать, установить и тестировать один из самых популярных мультимедийных плееров - Winamp . Что я и сделал… А когда попробовал воспроизвести файл появилось следующее сообщение:

Я почти был уверен, что всё будет также как и с Nero ShowTime, но любопытство заставило мена нажать на кнопку "Yes"… Вместо запуска IE, я увидел следующее:


Не сразу понял в чём проблема, думая, что всякое может случится, но спустя несколько секунд, вспомнил что в файле venuf.php остался код эксплоита для MSIE. Дальше, используя переменную $HTTP_USER_AGENT выяснил, что также как и WMP для своих целях Winamp использует MSIE 7 Internet Explorer:

Правда, в отличие от Windows Media Player, Winamp не предупреждает откуда будет скачан файл лицензии, но разрешает использовать правый клик и посмотреть исходный код страницы… а также для него срабатывают алерты:

Заключение

С первого взгляда, не всё так страшно как кажется, но хочу обратить Ваше внимание на то, что открывая такой файл, пользователь никак не сможет остановить запуск эксплоита, а антивирусная программа помочь не в состоянии, так как, если это новый эксплоит, то, скорее всего, он не ещё добавлен в базу антивируса.

Просто, не забывайте о том, что не у всех пользователей установлены другие аудио и видео проигрыватели. А ещё, я далеко не верю, что пользователь, который ждал 2 часа (в лучшем случае) чтобы скачать долгожданный файл, увидев что он не проигрывается, просто так удалит его, и никакое «не открывайте файлы в этом плеере!»- не поможет.

UPD:

Защита

Чтобы существенно снизить риск возможных атак, рекомендую отключить в WMP автоматическое получение лицензии для DRM-защищенных файлов. Для этого, открываем Параметры (Options) и во вкладке Конфиденциальность (Privacy) снимаем галочку с пункта "Получать лицензии автоматически для защищенного содержимого " (Download usage right automatically when I play or sync a file):