Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

: Screamer cracke MS-DRM

Posté par cornofulgur (). Modéré le 23 octobre 2001.
Sur le forum Usenet sci.crypt, un certain Beale Screamer a annoncé qu'il avait réussit a cracker le Digital Right Management de Microsoft.

Cet ensemble de composants est censé faire respecter les droits que les licences accordent aux utilisateurs. Ainsi un éditeur peut vous accorder une licence vous permettant d'envoyer tutut.wma vers les baffles, mais vous interdira de l'expédier sur le réseau.

C'est MS-DRM qui s'occupe du respect des licences en utilisant des canaux cryptés (de manière à éviter l'espionnage) entre des composants certifiés (de manière à éviter les indésirables).
Le crack de Screamer permet de délivrer le fichier des restrictions qui lui ont été attribués. Pour arriver a ceci, il a exploité les failles du schéma :
- Pour avoir des canaux cryptés, il va falloir que l'OS stocke des clefs privés qu'il aimerait vous cacher;
- L'OS peut certifier des composants, mais l'inverse n'est pas vrai. Un composant n'a pas de moyen de vérifier que l'OS est sain.

Screamer aprés avoir bien détaillé la cuisine interne, indique ses motivations à la fin du message. Il s'adresse aux utilisateurs, à Microsoft, aux DOJ, aux artistes, aux éditeurs. Il n'a pas travaillé la dessus pour qu'on se mette à déchirer toutes les licences mais pour attirer l'attention sur une situation qu'il pense préoccupante.
Microsoft a indiqué qu'il corrigerait promptement pour contrer l'exploit. Screamer précise que ca leur sera effectivement facile et conseille de ne pas upgrader.

> Lire la dépêche (25 commentaires, moyenne: 3,6).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Pour anglophobes

Posté par Philippe Martin () le 23/10/2001 à 09:19. (lien). Évalué à 15.

Pour les anglophobes, un article en français sur Yahoo : http://fr.news.yahoo.com/011022/7/25dbu.html(...)

Loi SSSCA aux USA

Posté par Foxy (page perso, ) le 23/10/2001 à 09:45. (lien). Évalué à 13.

Malheureusement, ce genre de système va devenir de plus en plus commun sur les OS si la loi SSSCA est votée aux USA.

En résumé cette loi oblige tout fabriquant de matériel info ou elec à prévoir un système pour empêcher la propagation via le réseau de contenus protégés par un copyright.

"Under the SSSCA, it would be "unlawful to manufacture, import, offer to the public, provide or otherwise traffic in any interactive digital device that does not include and utilize certified security technologies."

Autre citation : "Eben Moglen, chief counsel for the Free Software Foundation, is succinct: "SSSCA is a deliberate attempt to destroy free software."

Voir article http://www.newsforge.com/article.pl?sid=01/10/19/1546246(...)

Point intéressant

Posté par Brice Favre (page perso, ) le 23/10/2001 à 11:35. (lien). Évalué à 10.

Screamer relève un droit primordiale dont nous bénéficions quand nous achetons une oeuvre, c'est le droit à la copie privée qui est ouvertement bafoué ici.

J'aime bien la fin du message. Si seulement il pouvait être écouté par tout ses interlocuteurs.

Revenir en haut de page