• DRM licence – co je v telefonu a v počítači? DRM a bez DRM a myšlenka boje proti DRM se šíří

    Po přečtení příspěvku o tom, jak, jsem si okamžitě vzpomněl na podobný případ. Po otevření běžného souboru mp3 se k mému překvapení místo přehrávání otevřela neznámá webová stránka. Nejzajímavější je, že stránka byla otevřena v internet Explorer"e (nehledě na to, že ve výchozím nastavení byl nastaven jiný prohlížeč) a koneckonců na tu stránku mohl autor souboru přidat nějaký speciální exploit pro IE.

    V tu chvíli jsem o stránce s exploitem nepřemýšlel a místo toho, abych soubor pečlivě analyzoval a zjišťoval, v čem je problém, jsem jej jednoduše smazal. Jediné, co mě napadlo, když jsem viděl neobvyklé chování systému, je to, že někdo propaguje svůj web poměrně originálním způsobem. Uplynulo několik let, ale od té doby jsem takové případy neviděl. Po přečtení článku o videoviru jsem se rozhodl, že si alespoň tentokrát nenechám ujít příležitost zjistit, jak bezpečný je jeden z nejnebezpečnějších a nejrozšířenějších souborů na světě.

    Video soubor

    A protože respektovaný TipTop zanechal komentář s odkazem na soubor, neztrácel jsem čas a rychle stáhl torrent soubor. Nebyl jsem ale sám – ve stejnou dobu se mnou stejný video soubor stáhlo dalších asi 15 lidí, kteří, jak jsem si myslel, ho chtějí také analyzovat. Ale teď jsem si uvědomil, že většina z nich měla s největší pravděpodobností jiné úmysly a nevěděli, že dnes žádní příbuzní nebudou.

    Po dokončení stahování, protože jsem věděl, že ostatní přehrávače nemohou tento soubor přehrát, jsem jej okamžitě otevřel v programu Windows Media Player a první věc, kterou jsem viděl, byla zpráva: „Stáhnout práva k použití médií“:

    Poté se objevila přesvědčivější zpráva, která navrhla stažení souboru License-Installer, který byl mimochodem již zkontrolován antivirem a ukázal se jako 100% čistý:

    Po pečlivém prostudování zprávy jsem kliknul na tlačítko „Stáhnout nyní“ a v očekávání jakékoli reakce antiviru se mi zobrazilo známé okno nabízející stažení souboru ze serveru licence.komprimovat.do:

    A pak vyvstala první otázka, jestli je server uveden v prvním okně free-license.imgpop.com, tak proč tento nádherný soubor nabízí stažení licence ze serveru licence.komprimovat.do? Abych zjistil, v čem je problém, navštívil jsem obě stránky v naději, že tam najdu něco chutného, ​​ale podle očekávání jsem tam nic nenašel.

    DRM ochrana

    Poté první věc, která mě napadla, bylo "spustit sniffer", ale zdržel se (a udělal správnou věc) - rozhodl se otevřít soubor v Hex editoru. Otevřel jsem soubor v Hex editoru, který vážil 150 MB a k mému štěstí bylo vše velmi jednoduché, protože již na 20. řádku jsem našel tento text:

    Stalo se to mnohem zajímavější. Otevřel stránku http://free-license.imgpop.com/venuf.php?id=Movie_0001.wmv který přesměroval (HTTP/1.1 302) na stránku: http://free-license.imgpop.com/venuf/index.htm, a tam jsem viděl známý obrázek, jen o něco větší, a dokonce i v prohlížeči:

    Zatímco všechno šlo dobře a chtěl jsem trochu experimentovat, rozhodl jsem se změnit odkaz z video souboru na svůj vlastní. Ale když viděl, že ani WMP nemůže po změně řádku otevřít soubor, a nevěděl, co má dělat, zeptal se Googlu, jestli by mohl říct, co je to za řádek, WRMHEADERversion="2.0.0.0", který (kromě mnoha dalších) našel pomocí Hex editoru?

    Odpověď byla krátká a jasná jako za denního světla - mám co do činění s DRM ochranou video souborů. To znamená, že jsem zjistil, jak pomocí legálních a poměrně přesvědčivých metod mohou útočníci úspěšně a s jistotou distribuovat škodlivé soubory, protože: zaprvé žádný antivirus nezjistí, že je video soubor infikován, a zadruhé většina uživatelů důvěřuje Microsoftu a takové soubory určitě spustí.

    Navíc WMP není jediným přehrávačem, který dokáže otevřít soubory chráněné DRM. Kompletní seznam přehrávačů jsem nenašel, ale mohu s jistotou říci, že Nero ShowTime podporuje DRM, jen na rozdíl od WMP reaguje opatrněji ... pouze pokud potvrdíte stažení licence, webová stránka se otevře v IE (i přes skutečnost, že se nejedná o výchozí nastavení prohlížeče).


    A teď to nejzajímavější: pokud změníte příponu souboru z .wmv PROTI .asf nebo v .wma, nic se nezmění, to znamená, že přehrávače budou stále přehrávat mediální soubor, a co je nejnebezpečnější, ve většině případů se soubory .wma otevřou v programu Windows Media Player. Mimochodem, zapomněl jsem říct, že poté, co jsem otevřel video soubor v Hex editoru, jsem pro pohodlí smazal nepotřebné bajty a v důsledku toho se velikost souboru stala 5,31 kB.

    internet Explorer

    Pravděpodobně si mnoho lidí myslí, že „V tom není žádné nebezpečí! Nebudu stahovat žádné licence! A vůbec, co s tím má společného Internet Explorer, WMP a video soubory? Zpočátku jsem si to také myslel, protože je tam tlačítko „Storno“, ale jak se ukázalo, existuje nebezpečí a ne malé a „Storno“ nikoho nezachrání, pokud se soubor otevře ve WMP. A Internet Explorer je prohlížeč, software pro procházení webových stránek…

    Našel jsem informace, že je možné prolomit ochranu DRM, ale neudělal jsem to. Za prvé jsem nevěděl, zda bude možné odkaz změnit a za druhé jsem zvolil jednodušší cestu. V souboru hostitelé přidán řádek:
    127.0.0.1 free-license.imgpop.com

    Ke kořenu lokální server vytvořil soubor venuf.php a pomocí WMP otevřeli videoklip - po několika sekundách se objevila následující zpráva:

    Dále s pomocí upozornění(), rozhodl jsem se vyzkoušet, zda podporuje JavaScript - v důsledku toho jsem dostal prázdnou stránku. Myslel jsem, že to opravdu nefunguje, ale spojením své intuice jsem rychle změnil funkci upozornění() na document.write(). Výsledek vyvolal úsměv: stránka tentokrát nebyla prázdná, takže Windows Media Player podporuje JavaScript.

    Teď mě pronásledovala myšlenka, že přehrávač médií může otevírat webové stránky a dokonce podporovat JavaScript. Chtěl jsem vědět, o jaký druh mimořádného přehrávače jde, přidal jsem soubor venuf.phpčára:
    echo $_SERVER["HTTP_USER_AGENT"];
    a i když mám nainstalovaný MSIE 8.0, zobrazila se mi následující zpráva:

    Nakonec jsem se rozhodl zkontrolovat jeden exploit pro MSIE, napsaný v JavaScriptu, způsobující odmítnutí služby prohlížečem. Přidal jsem na stránku exploit, otevřel video soubor a než jsem stačil mrknout, Windows hlásí „Windows Media Player přestal fungovat“:


    Jak víte, při pokusu o přehrání video souboru byl WMP násilně deaktivován, což znamená, že je zranitelný vůči exploitu navrženému pro MSIE. Testoval jsem pouze jeden exploit, ale to stačilo, abych si to rozmyslel zabezpečení mediálních souborů.

    Místo dovětku

    Psáním poslední řádky tohoto článku mě najednou napadla myšlenka: stáhnout, nainstalovat a vyzkoušet jeden z nejpopulárnějších multimediálních přehrávačů - winamp. Což jsem udělal... A když jsem se pokusil soubor přehrát, objevila se následující zpráva:

    Byl jsem si téměř jistý, že vše bude stejné jako u Nero ShowTime, ale zvědavost mě přiměla kliknout na tlačítko "Ano" ... Místo spuštění IE jsem viděl následující:


    Okamžitě jsem nepochopil, v čem je problém, myslel jsem si, že se může stát cokoli, ale po několika sekundách jsem si vzpomněl, že v souboru venuf.php existoval exploit kód pro MSIE. Dále pomocí proměnné $HTTP_USER_AGENT Zjistil jsem, že stejně jako WMP, Winamp používá MSIE 7 Internet Explorer pro své vlastní účely:

    Pravda, na rozdíl od Windows Media Player Winamp neupozorňuje, odkud bude licenční soubor stažen, ale umožňuje použít pravé kliknutí a vidět zdroj stránky… a také se na to spouští upozornění:

    Závěr

    Na první pohled není vše tak děsivé, jak se zdá, ale chci vás upozornit na skutečnost, že otevřením takového souboru uživatel nebude moci zastavit spuštění exploitu a antivirový program není schopen pomoci, protože pokud se jedná o nový exploit, pak s největší pravděpodobností ještě nebyl přidán do antivirové databáze.

    Jen mějte na paměti, že ne všichni uživatelé mají nainstalované jiné audio a video přehrávače. A přesto nevěřím, že uživatel, který čekal 2 hodiny (in nejlepší případ) stáhnout dlouho očekávaný soubor, když vidí, že se nepřehrává, jednoduše ho smaže a žádné „neotvírat soubory v tomto přehrávači!“ nepomůže.

    UPD:

    Ochrana

    Pro výrazné snížení rizika možných útoků doporučuji ve WMP zakázat automatické získávání licencí pro soubory chráněné DRM. Za tímto účelem otevíráme Možnosti(Možnosti) a v záložce Důvěrnost(Soukromí) zrušte zaškrtnutí políčka " Získejte licence pro chráněný obsah automaticky" (Automaticky stáhnout uživatelská práva, když přehrávám nebo synchronizuji soubor):

    V tomto článku budeme analyzovat, co to je DRM licence na Androidu a jak odstranit jeho ochranu nebo resetovat DRM.

    Tento článek je vhodný pro všechny značky, které vyrábějí telefony na Android 9/8/7/6: Samsung, HTC, Lenovo, LG, Sony, ZTE, Huawei, Meizu, Fly, Alcatel, Xiaomi, Nokia a další. Nejsme zodpovědní za vaše jednání.

    Co je DRM?

    Digital Rights Management (DRM) v doslovném překladu znamená „správa digitální práva". Ovládání je realizováno umístěním různých technické prostředky vytvořit bariéry pro nelegální likvidaci programu.

    Majitel může chráněný produkt používat pouze pro osobní účely, uživatel jej nebude moci prodávat a kopírovat. DRM je v podstatě druh digitálního zámku, ke kterému je nutné zakoupit klíč od držitele autorských práv.

    DRM klíč pro získání přístupu má podobu kódu, k jehož vytvoření se používají kryptografické algoritmy. Je těžké jej hacknout a přístup můžete získat pouze po zakoupení licencovaného digitálního produktu. Tato technologie Na Androidu to funguje takto:

    • Uživatel získává nový gadget, do kterého výrobce instaluje určitý software.
    • Po spuštění a aktivaci zařízení bude software fungovat v bezplatném demo režimu. Po skončení zkušebního období přestane aplikace fungovat a bude vyžadovat zakoupení licence.

    Zakoupení přístupu k plné verzi programu je součástí DRM. To je pouze jedna z možných možností, existují i ​​další příklady ochrany.

    Zobrazit informace o DRM

    Chcete-li zobrazit informace o požadavcích různé programy, které aplikace budou ovlivněny odebráním licencí, zda gadget podporuje technologie, které jsou nezbytné pro normální operace služby, měl by mobilní zařízení nainstalovat informace DRM. Aplikace publikuje data o součástech DRM s uvedením, zda jsou podporovány na miniaplikacích.

    Zvýšit

    Tyto informace můžete použít ke zjištění, zda byste si měli koupit licencované aplikace nebo prémiové účty. Chcete-li například na Netflixu přehrávat videa ve Full HD a 4K, potřebujete Google Widevine úrovně 1.

    Mnoho zařízení přichází s třetí úrovní, ukazuje se, že nemá smysl utrácet peníze za prémiový účet, protože. zde nedojde ke zlepšení kvality - zařízení nepodporuje potřebné technologie.

    Obnovte licence DRM v systému Android

    Proces resetování licencí DRM se liší podle licence. S pomocí různých hackerských softwarů můžete:

    • Resetujte počítadla pro spouštění programů, které mají ochranu DRM.
    • Odpojte podobné typy souborů z určitých internetových zdrojů.
    • Odstraňte ověření klíče použitým softwarem atd.

    V uživatel androidu má schopnost resetovat všechny licence DRM načtené v miniaplikaci:

    • Pojďme do "Nastavení".
    • Tam vybereme "Obnovit a resetovat".
    • Poté klikněte na „DRMreset“.
    Zvýšit

    Tato možnost by měla být používána poměrně opatrně, protože. pokud jste zakoupili software s touto licencí, po resetování nastavení DRM k němu již nebudete mít přístup. Tato možnost by měla být použita ve zvláštních podmínkách, například v případě prodeje zařízení.

    Jak odstranit ochranu DRM

    Mnoho vývojářů softwaru pro Android v Nedávno se často setkávají s protesty uživatelů ohledně nepohodlí digitálních licencí. Navzdory tomu se stále používá v mnoha produktech, včetně multimediálních souborů, mobilní aplikace atd.

    Podívejme se na hlavní možnosti, které vám umožňují odstranit „digitální zámek“ DRM z nejběžnějších typů souborů:

    • Použití specializovaných nástrojů. Například bezplatný software „DRM Removal“ nebo „DRM Media Converter“ může deaktivovat ochranu před velkým množstvím oblíbených typů souborů. Patří sem dokumenty s příponami: .ASF, .M4V, .M4B, .WMV a mnoho dalších.
    • Použití převodníků pro převod souborů chráněných digitální licencí. Mezi takové aplikace patří: Note Burner, Sound Taxi, Digital Music Converter a další dostupné na internetu. Přestože se používají pro malý rozsah rozšíření, po konverzi je uživatelům k dispozici zcela „čistý soubor“.
    • Používání CD a DVD. Soubory s příponami WMA a WMV lze snadno a snadno odstranit z digitální ochrany, pokud máte po ruce počítač a prázdný disk. Stačí vypálit WMV na DVD, WMA na CD a poté je zkopírovat zpět do PC. Licence DRM bude poté ze souborů odstraněna.

    Zvýšit

    V mnoha situacích můžete najít bezplatnou alternativu k softwaru chráněnému DRM. Zakoupením placené verze softwaru od vývojářů si zaručujete možnost využívat všechny možnosti a funkce programu.

    Dnes vám povíme o ochraně DRM. Zjistěte, co je tato technologie DRM a její licence. Pokusíme se odpovědět na vaši otázku: "Jak odstranit ochranu DRM?" a "Jak resetuji DRM?". Proč běžní uživatelé a kritici nemají DRM tak rádi? Vše o zajímavém rozhodnutí chránit jejich produkty a autorská práva.

    DRM- zkratka pro Digitální Práva řízení a v překladu znamená „správa digitálních práv“. Je to další protipirátská technologie. DRM používají držitelé autorských práv ke kontrole přístupu a kopírování jejich díla. DRM konkrétně poskytuje programátorům, hudebníkům a filmařům dálkovou kontrolu nad tím, jak lidé instalují, poslouchají, prohlížejí a duplikují své digitální soubory.

    DRM je tedy široký pojem, který popisuje různé technické prostředky. DRM je v podstatě digitální zámek na soubor. Tyto zámky se nazývají „licencované šifrovací klíče“. Tyto zámky obsahují složité matematické kódy, které zabraňují neoprávněnému použití nebo zkopírování souboru. Ti, kteří platí nebo mají nějaké „výhody“, dostávají kódy k odemknutí.

    V závažnějších případech je DRM technická možnost vzdáleně mazat soubory. S touto technologií překvapivě souhlasí naprostá většina zákazníků v USA a Evropě.

    Ochrana DRM je poměrně kontroverzní věc.

    Programátor nebo stejný hudebník rozhoduje o tom, jak a kdy můžete své soubory použít. Můžete dokonce namítnout, že soubor, který si koupíte, vám v zásadě nepatří. Když se lidé dozvědí celou pravdu o ochraně DRM a svých občanských svobodách, mnozí z nich se pohoršují nad tím, že již nevlastní jejich píseň, film nebo software.

    Výrobce chápete, má plné právo chránit a hradit své náklady na výrobu každé kopie svého díla. Nicméně, velký počet chyby, které se v takovém systému vyskytují, nás nutí přemýšlet o správnosti jeho struktury. Jak zjistit, které soubory mají digitální zámky DRM? Zkušenosti ukazují, že soubory mají ochranu další typ:

    • Pokud používáte soubor WMA;
    • Potřebujete speciální software nebo konkrétní hudební přehrávač pro přehrávání;
    • Počet počítačů, na které lze program stáhnout, je omezen;
    • Počet pokusů o zápis souboru na CD je omezený;
    • Před spuštěním souboru potřebujete speciální heslo nebo přihlašovací ID;
    • Před přehráním souboru k tomu musíte obdržet speciální dopis.

    Doručování souborů DRM uživateli lze pozorovat v různých formách:

    • Balení - zámek je již zabudován do softwaru, hudebního nebo video souboru;
    • Soubory zašifrované DRM dodává přímo výrobce. Přenos zpravidla probíhá přes webový server a e-mailem;
    • Licence - takové zámky jsou na všech souborech, jejichž spuštění vyžaduje licenci, tu získáme zaplacením.
    • Částečná licence – mezi takové soubory patří programy, se kterými jsme se setkali mnohokrát. Jde o různé antiviry, aplikace pro převod nebo synchronizaci telefonu s PC. Zkušební doba může být ve formě počtu stažení a ve formě odpočítávání dnů po instalaci. Po uplynutí této doby je nám nabídnuto stažení plné verze programu.

    Každým dnem se tyto hrady stávají složitějšími. K dnešnímu dni nemají soubory MP3 digitální zámky. Ale získat přístup k souborům MP3 je každým dnem těžší. Společnosti jako Google a Apple již začaly rozvíjet naše internetové prostory pro příležitost maximalizovat zisky. Vytvářejí se hudební služby pro Android a iOS, kde za poplatek získáte přístup ke kvalitním zvukovým nahrávkám. Dokud však nebude hudební trh zcela ovládnut, budou iTunes, AmazonMP3, GoogleMusic a další velké hudební obchody nabízet své produkty bez jakékoli správy digitálních práv.


    Ve Spojených státech došlo v poslední době k velkému skandálu kvůli tomu, že Amazon Kindle vzdáleně odebrala knihy z digitální knihovny svých čtenářů. V našem okolí se nijak zvlášť nebojíme DRM ochrana, nebudeme moci stahovat na jednom místě, uděláme to na jiném. Současný trend ale vede k tomu, že i vláda se vážně zajímá o možnost „vyčistit“ Runet od všeho pirátského a dát poskytovatelům služeb více digitálních práv.

    Někteří uživatelé telefonů se potýkají s nepochopitelným nastavením menu svých zařízení. Jedním z nich je resetování licence Android DRM. Co tento proces je a zda je to nutné, je popsáno v tomto článku.

    Co je DRM

    Digital Right Management (v ruské verzi - "Technické prostředky ochrany autorských práv") je technologie, která umožňuje autorům chránit jejich digitální produkty před pirátstvím. V případě Androidu se jedná o aplikace.

    Proces ochrany se provádí tak, že programátor zavede do softwaru některé technické prostředky, které zabraňují nelegálnímu použití. V důsledku toho osoba používá software pouze pro osobní potřeby a nemůže jej kopírovat ani přenášet na jiné osoby.

    Licence DRM je klíč, který otevírá digitální zámek aplikace. Jeho design využívá sofistikované kryptografické algoritmy, aby se zabránilo rychlému hackování.

    Důležité! Hackování nebo obcházení ochrany DRM je v rozporu se zákonem a ve většině zemí s sebou nese občanskoprávní a správní odpovědnost.

    Jak technologie funguje:

    1. Osoba si koupí smartphone nebo tablet, kde je (kromě OS) nainstalován speciální software od vývojáře.
    2. Po zapnutí a aktivaci zařízení předinstalované programy pracovat v demo režimu po omezenou dobu (týden, měsíc). Po jejím uplynutí software přestane fungovat a nabídne zakoupení plné verze a DRM licence k ní.

    Obnovit licence

    Hlavním účelem funkce reset je přestat používat zakoupený software.

    Důležité! Tvrdý reset systému nemá vliv na zakoupené licence a jejich odstranění neovlivní výkon operačního systému, ale zakáže používání programů chráněných technologií DRM.

    Poté restartujte zařízení, pokud to ovlivnilo předinstalované aplikace.

    Poznámka! V současné době ztrácí DRM svůj význam kvůli nedokonalosti ochrany. V systému Android 6 a vyšším není funkce resetování k dispozici.

    závěry

    Licence DRM je právo používat plná verze software, který je získán od jeho držitele autorských práv. Funkce resetování licencí vám umožňuje odhlásit se z takového softwaru, aniž by to ovlivnilo výkon systému Android.

    Digital Rights Management (DRM) je technologie, která umožňuje online video a audio službám prosadit, aby obsah, který poskytují, byl používán v souladu s jejich požadavky. Tato technologie může omezit některé věci, které můžete v prohlížeči dělat. Zatímco některý obsah řízený DRM lze prohlížet pomocí Adobe Flash plugin, mnoho služeb se posouvá k videu HTML5, které vyžaduje jiný mechanismus DRM zvaný Content Decryption Module (CDM).

    Obsah

    Přehrávání obsahu řízeného DRM ve Firefoxu

    Firefox pro stolní počítače podporuje Google Widevine CDM pro přehrávání obsahu řízeného DRM. Firefox si ve výchozím nastavení stáhne a povolí Google Widevine CDM, aby uživatelům poskytl hladký zážitek na stránkách, které vyžadují DRM.Firefox stahuje a povoluje Google Widevine CDM na vyžádání a se svolením uživatele, aby uživatelům poskytl hladký zážitek na stránkách, které vyžadují DRM. CDM běží v samostatném kontejneru zvaném sandbox a budete upozorněni, když se CDM používá. Můžete také zakázat CDM a odhlásit se z budoucích aktualizací podle následujících kroků. Jakmile však zakážete CDM, stránky používající tento typ DRM nemusí fungovat správně.

    Deaktivujte Google Widevine CDM bez odinstalování

    Zakázáním Google Widevine ve Správci doplňků zabráníte jeho spuštění ve vašem počítači a zabráníte stahování budoucích aktualizací. Chcete-li zakázat tento plugin CDM:

    Můžete se setkat s weby, kde přehrávání obsahu není možné bez povolení Google Widevine. Google Widevine můžete kdykoli znovu zapnout výběrem možnosti Vždy aktivovat v nabídce vedle Widevine Content Decryption Module poskytovaný společností Google Inc.

    Odhlaste se z přehrávání CDM, odinstalujte CDM a zastavte všechna stahování CDM

    Máte možnost se globálně odhlásit z přehrávání HTML5 DRM. Jakmile se odhlásíte, Firefox z vašeho smaže všechny stažené CDM pevný disk, ukončete všechna budoucí stahování CDM a deaktivujte přehrávání DRM. To se týká pouze zvuku a videa HTML5 řízeného DRM. Chcete-li se zcela odhlásit z přehrávání HTML5 DRM, postupujte takto:

    Poznámka: Stále budete moci prohlížet obsah řízený DRM, který vyžaduje zásuvný modul Adobe Flash, pokud je nainstalován a povolen ve Firefoxu. The Přehrávejte obsah řízený DRM nastavení ovládá pouze přehrávání HTML5 DRM, nikoli pluginy.

    Můžete se setkat s weby, kde přehrávání obsahu není možné bez aktivovaného DRM. Přehrávání DRM můžete kdykoli znovu zapnout otevřením panelu Možnosti Firefoxu Předvolby Obecné a pod Obsah správy digitálních práv (DRM)., zaškrtnutím vedle Přehrávejte obsah řízený DRM. Po zaškrtnutí políčka se přehrávání HTML5 DRM znovu povolí a automaticky se stáhne Google Widevine CDM.

    Podporované platformy

    Google Widevine

    • Windows Vista a vyšší
    • Mac OS X 10.9 a vyšší
    • x86 a x64 Linux

    Podobné možnosti odhlášení budou nabízeny na všech nových platformách, kde Firefox podporuje DRM.