Articles : Analyse du coût de la protection de contenu de Windows Vista
Posté par Pascal Terjan (Jabber id, page perso, ). Modéré le 06 janvier 2007.
Peter Gutmann, un chercheur néo-zélandais, a publié il y a quelques semaines un document fort instructif nommé « A Cost Analysis of Windows Vista Content Protection » et détaillant les effets de l'arrivée du nouveau système de protection de Vista, que ce soit sur le plan financier, des performances ou de l'utilisabilité. L'un de nos lecteurs vient de publier la traduction française de ce document.
Je vous conseille fortement la lecture de cet article édifiant, basé sur des documents publics de Microsoft. On y apprend comment ce système de protection et ce qu'il impose aux fabricants souhaitant que leur matériel soit utilisable sous Vista va vous toucher même si vous n'utilisez pas ce système d'exploitation.
Ce système entraînera en effet une augmentation du prix du matériel, des baisses de fiabilité, l'interdiction de publier des spécifications complètes du matériel (sans quoi le pilote pourrait être révoqué, les gens l'ayant acheté ne pouvant alors plus l'utiliser sous Vista), et plein d'autres mauvaises surprises.
Je vous conseille fortement la lecture de cet article édifiant, basé sur des documents publics de Microsoft. On y apprend comment ce système de protection et ce qu'il impose aux fabricants souhaitant que leur matériel soit utilisable sous Vista va vous toucher même si vous n'utilisez pas ce système d'exploitation.
Ce système entraînera en effet une augmentation du prix du matériel, des baisses de fiabilité, l'interdiction de publier des spécifications complètes du matériel (sans quoi le pilote pourrait être révoqué, les gens l'ayant acheté ne pouvant alors plus l'utiliser sous Vista), et plein d'autres mauvaises surprises.
La traduction en français (9597 hits)
Le document original (1644 hits)
Journal à l'origine de la dépêche (671 hits)
DLFP : Lancement de la campagne BadVista (983 hits)
> Lire la dépêche (135 commentaires, moyenne: 3).
Vous avez demandé le commentaire #791609.




Je reste dubitatif...
Premièrement je dois avouer que ma connaissance limitée du sujet m'a surement conduit à interpréter de manière erronée certains passages. Pardonnez moi d'avance, corrigez et expliquez moi avec calme et patience =)
Je ne remet pas en cause le sérieux de cette étude mais certains points me semblent extravagants voir ubuesques et limite incroyables (mais vrai ?)
Notamment la partie sur l'audio, les performances qui se détériorent lorsque l'on lit un "premium content" (Decreased Playback Quality).
C'est le genre de chose que l'utilisateur va constater très rapidement et ne pas apprécier du tout, Microsoft a une politique marketing sage et ce genre de chose ne me semble pas crédible à court terme, ou sera activée une fois que tout sera "premium content".
Les points matériels me semblent crédibles à moyen terme (~5ans). L'abandon du support VGA est probable, une assez grande partie des utilisateurs auront un écrans avec une prise DVI et la protection HDCP; la discrimination pour les moniteurs sans HDCP pourrait passer sous le coup d'une incompatibilité avec la haute résolution : à grand coup de marketing pourquoi pas.
L'exemple d'imagerie médicale est à mon sens mal choisit, car on m'a dit qu'il s'agissait de système Unix ou Linux fourni avec les logiciels du fabriquant et de ce que j'ai compris ces systèmes n'ont qu'une seule fonction : pour éviter les problèmes relatés par l'article. Je veux bien croire que ça n'est peut être pas le cas partout.
Les conséquences de la révocation des drivers sont à mon sens largement exagérées. En admettant que le père fouettard m'installe la nuit du 24 décembre 2007 Vista sur mon ordinateur, rien ne m'oblige a me connecter sur internet et donc laisser Vista révoquer un driver. De mémoire quelque chose de similaire (sans rétro-action) existe sous XP avec les drivers non certifiés mais on peut tout de même les installer et les utiliser.
Bon mon commentaire est déjà assez long, ce qui laisse place à beaucoup d'incohérences de mauvaises interprétations de ma part, alors je préfère ne pas discuter plus de point.
L'idée à retenir de mon commentaire, c'est que l'étude est surement très sérieuse, mais certaines suppositions me semblent exagérées et les situations évoquées encore invraisemblables : il y aura une nouvelle version de Windows d'ici là (ou pas... d'après Gartner). L'étude gagnerait en crédibilité si elle se concentrait uniquement sur les conséquences à court terme de Vista plutôt que de s'aventurer à imaginer des scenarii possibles.
Bref tout est là, on peut en discuter ;)
[^]Re: Je reste dubitatif...
Malheureusement, je crois que l'ensemble de cette etude s'avere vraie, mais en THEORIE. En effet, cela se base sur de la documentation - certe officielle - mais sans avoir encore le concret devant soi.
A mon avis, pour faire passer cette pilule (a ce stade là, on ne peut meme plus appeller ca une pilule ^^), Microsoft va amener ca en douceur comme à son habitude : au fur et a mesure des mises a jours, de l'evolution du matos, et de la pénétration de son nouvel OS dans la monde, il va progressivement fermer son systeme et se rapprocher de sa doc initiale... et personne ne dira plus rien car tout le monde sera une nouvelle fois habitué !! (exemple actuel du Genuine Advantage sous XP)
Je pense que l'analyse est pertinente a moyen terme (dans 3-4 ans) mais c'est ce qui est encore plus grave !!
A mon avis et comme ecrit plus haut dans les commentaires, nous entrons dans une période clé de l'informatique ou une séparation est inévitable : les ''2 informatiques'' (Libre <-> proprio) deviennent trop ''antinomiques''. J'espère que cette ''aire'' sera celle du Libre !
[^]Re: Je reste dubitatif...
C'est comme le réchauffement de la planète. Si on ne fait rien, nous allons à la catastrophe et ce n'est pas une seule action individuelle qui peut changer le cours des choses. C'est seulement avec une prise de conscience collective et une multitude d'actions individuelles que nous pouvons influer sur notre avenir.
Cet article a le mérite de nous faire prendre conscience d'un problème qui de pose maintenant avec acuité.
[^]Re: Je reste dubitatif...
à propos de l'imagerie médicale: il y a beaucoup de softs sous winDO$!
mais bon, dans des cas comme ça, des solutions seront trouvées car il serait bien sûr inacceptable de dégrader des images médicales sous quelque prétexte que ce soit!
misro$oft ne va quand même pas se tirer une balle dans le pied (aussi bêtement du moins)
[^]Re: Je reste dubitatif...
Surtout que s'il faut faire une radio, ou une IRM pour localiser la balle, ils vont rigoler... avec l'image dégradée... :-D
Un clavier azerty en vaut deux.
[^]Re: Je reste dubitatif...
Alors pour le coup de l'utilisation unique des systèmes d'imagerie tu as bien raison. Les constructeurs sont très très frileux pour autoriser toute utilisation non prévue du matériel. Ne serait-ce que la lecture de CD audio nécessite l'accès administrateur sur ma console d'IRM Siemens. (Cela dit, tout le monde connait les identifiant admins dans la plupart des centres mais cela est une autre histoire)
Par contre l'utilisation de systèmes Un*x en Imagerie Médicale, Radiothérapie, etc. si elle était évidente il y a une dizaine d'année est devenue de plus en plus rare. Des trois grands constructeurs d'équipement lourd Siemens, Philips, et General Electric, seul GE a migré ses consoles vers Linux (Red Hat Enterprise), les deux autres sont passés de leur Un*x propriétaire (Solaris, AIX, Irix) vers Windows NT4,2000,XP sous la pression de leurs clients qui réclamaient des solutions microsoft.
[^]Re: Je reste dubitatif...
"Les conséquences de la révocation des drivers sont à mon sens largement exagérées"
Sans oublier que ça existe déjà, et le résultat n'est pas de bloquer le matériel et de l'empêcher de fonctionner totalement, l'utilisateur sera simplement averti que s'il veut lire le média il doit télécharger la version X.Y.Z du brol sinon ça va pas marcher. Ca arrive aujourd'hui avec iTune, WMP, etc... quand on lit du contenu protégé... et ça arrive aujourd'hui avec pas mal de logiciel qui évolue rapidement: on nous conseille de passer à la nouvelle version...
Sans oublier que ce n'est pas le PC qui va se connecter à internet pour détecter les drivers "révoqués"... c'est lors de la lecture du média qui ne pourra alors pas être lu parce que la clé du driver ne correspond pas... big brother is watching you, mais pas encore de si près...
[^]Re: Je reste dubitatif...
Ayant discuté récemment avec des collègues qui font du développement et de la recherche dans le domaine de l'imagerie médicale... Windows y est fortement demandé... par les utilisateurs finaux.
Pas si sûr...
A moins que tu ne sois un cas spécial, tu as toujours à un moment ou un autre besoin de te connecter au Net. Et dans ce cas il est fortement conseillé de maintenir ta machine à jour (Windows Update) - à moins d'appécier les véroles. Donc à un moment ou un autre, Vista ira chercher les mises à jour et autres friandises sur le site de Microsoft.
De ce que j'ai compris, si l'OS détecte qu'un pilote a été révoqué, il ne pourra plus être utilisé (la signature des pilotes est là pour ça). Pour la vidéo, Vista pourrait très bien disposer d'un pilote VGA générique avec fonctionnalités très limitées.
Si une faille (une de celles qui permettrait de récupérer du contenu protégé) apparaît sur un pilote d'un matériel récent, tu as toutes les chances que le fabriquant sorte rapidement une mise à jour - voir avant que la procédure de révocation n'entre en action. Si ton matériel commence à être un peu plus ancien... pas sûr que le fabriquant s'emmerde.
Si une faille porte sur le matériel, Microsoft devra le rendre tout bonnement inutilisable en invalidant toutes les versions de pilotes pour cette carte (voire même la présence de cette carte elle-même s'ils sont capables de la détecter).
Quand on dit "devra" c'est lié aux contrats que Microsoft passe d'un côté avec les fabriquants de matériel, mais aussi d'un autre avec les majors du cinéma et de la musique.
Au final, outre l'utilisateur, ça va être les fabriquants de matériel qui vont être les dindons de la farce.
J'attend avec impatience la première faille sur une carte vidéo...
Note: La prochaine fois que vous installez Vista, lisez bien la license d'utilisation... on peut encore cliquer sur "refuser" au moment où elle est affichée.
(pub: Livres à prix réduit sur http://www.sollire.com/ - la boutique de mes petites soeurs)
[^]Re: Je reste dubitatif...
Donc à un moment ou un autre, Vista ira chercher les mises à jour et autres friandises sur le site de Microsoft.
Le pire , c'est que windows a codé un bypass de certaines ip, et ne la regarde pas dans le 'hosts' (exemple avec go.windows.com ou office.microsoft.com par exemple , plus d'info la dessus :
http://lists.grok.org.uk/pipermail/full-disclosure/2006-Apri(...)
)
Subete ga wakatta toki…watashi ga anta wo korosu.
[^]Re: Je reste dubitatif...
Et si tu avais lu le thread jusqu'au bout, tu aurais vu que c'est beaucoup de bruit pour rien.
N'importe quelle application peut ignorer le fichier hosts en faisant une requête DNS directement (sauf sous 2000 pro et server). Tu passes l'option DNS_QUERY_NO_HOSTS_FILE et voila...
http://msdn2.microsoft.com/en-us/library/ms682016.aspx
[^]Re: Je reste dubitatif...
on parle pas de 'n'importe quel appli tiers de windows'. On parle de windows. je rapelle que WINDOWS n'est PAS CENSE IGNORER le fichier HOSTS.
si tu veux pas que windows ait tel résolution pour tel site, le best practice c'est d'éditer son fichier HOSTS.
Mais la tu es obligé d'avoir un serveur dns, et de faire des gros hack pour l'en empécher (redéfinition d'une zone).
Et tu apelle ca 'beaucoup de bruit pour rien' ?
Je me souviens pas que c'était dans la doc de windows que 'go.windows.com' et 'office.windows.com' sont forcément résolu via dns quelquesoit le fichier HOSTS.
Et en plus il ignore pas le fichier HOSTS , il l'ignore QUE pour CERTAINES adresses.
Mais toi tu trouve tout a fait normal que windows regarde quels sont les requetes que tu fait, et si ca concerne un de ses services, lui applique un traitement particulier. Moi non.
Subete ga wakatta toki…watashi ga anta wo korosu.