Journal Editions Retz : comment accéder au contenu acheté ?

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
23
3
oct.
2020

Cher journal,

une amie professeur des écoles est bien embêtée, car elle a acheté, à un prix que l'on pourrait qualifier d'élevé (82,5 €), une clef USB des éditions Retz : cycle 3 Histoire des arts. Celle-ci :

https://www.editions-retz.com/numerique/education-artistique/cle-usb-histoire-des-arts-cycle-3-9782725630670.html

Elle a déjà acheté avec sa coopérative de classe plusieurs manuels qui venaient avec des CD-ROMs contenant les PDF et les animations Flash des notions abordées. Enfin, pas tout à fait : chaque CD ne contient pas un dossier en clair avec tout bien rangé, non, c'est un exécutable Windows.

Je l'aide donc régulièrement à récupérer ce qu'elle a acheté. La marche à suivre ? Installer cet exécutable avec Wine, parcourir l'arborescence générée, et copier les dossiers avec les ressources dans son home. On peut alors supprimer l'application Windows.

Récemment d'ailleurs, une version Linux est apparue sur un CD-ROM. Chouette, me dis-je, voilà une bien bonne nouvelle !
Las ! Cette version Linux n'a pas fonctionné sur ma Debian, et comme l'extraction via Wine fonctionnait, je n'ai pas poussé plus avant.

Revenons à notre clé USB. Lorsque l'on veut la monter, deux partitions séparées apparaissent : ZONE_PERSO et HDA_C3.

ZONE_PERSO contient un Lisez_moi.txt, un fichier de licence et un guide pédagogique en PDF.

Voici un extrait du Lisez_moi :

Votre clé USB est divisée en deux espaces distincts :

1 - La partie nommée Histoire des arts cycle 3, symbolisée par l’icône de votre application, sur laquelle se trouvent l'application et tous les fichiers utiles à son fonctionnement.
Double-cliquer sur ce fichier pour lancer l'application.

2 - La partie "inscriptible" nommée Zone_perso contenant le guide pédagogique vous permettant d'utiliser pleinement cette application, ce fichier lisez-moi, dans lequel vous trouverez les coordonnées de la relation enseignant à contacter en cas de problème.

Sur PC - Windows :

Lors de l'insertion de la clé USB,l'application Histoire des arts cycle 3 (icone portant le titre de votre application) se lance automatiquement.
Si vous souhaitez consulter la partie inscriptible dans laquelle vous pouvez stocker vos contenus personnels, il vous suffit de double-cliquer sur l'icone "ZONE_PERSO" dans le poste de travail.

et un peu plus loin :

Le plugin Adobe Air est indispensable pour le fonctionnement de votre application.

Les fichiers d'installation du plugin AIR sont inclus dans votre application.
Vous devez simplement disposer des droits administrateur sur l'ordinateur au moment de l'installation du plugin Air.

Cette installation n'est requise qu'une seule fois.

Si le plugin AIR est déjà installé sur votre ordinateur, il n'est pas nécessaire de procéder à son installation.

Contactez votre administrateur réseau en cas de doute.

Vous pouvez également télécharger la dernière version du plugin Adobe AIR sur le site Internet :

  http://get.adobe.com/fr/air/

Des mises à jour du plugin AIR sont proposées régulièrement. Vous serez notifié automatiquement de la disponibilité d'une mise à jour du plugin au lancement de votre application.

Nous vous conseillons vivement d'effectuer la mise à jour en suivant les instructions affichées à l'écran.

HDA_C3 contient bien Histoire_des_arts_cycle_3.exe, mais aussi : un dossier data !
En voilà une bonne nouvelle ! Tout est bien rangé par chapitre et séance !

Mais lorsque je tente d'ouvrir un jpg, "Le chargement des méta-données a échoué".

$ file C1_S1_04_bison_niaux.jpg
C1_S1_04_bison_niaux.jpg: data

Ce ne sont pas des vrais jpg…
Dans GIMP :

Not a JPEG file: starts with 0x4c 0x44

J'ouvre donc le fichier avec hexedit, pour voir :

00000000 4C 44 53 43 52 59 50 54 00 00 00 00 1C 00 00 00 EE A6 12 00 33 02 01 00 AB 6C 7A EC LDSCRYPT............3....lz.
0000001C 61 3A EF 58 79 36 0D 38 7E 4C 13 19 63 0F FD 4D 2D F3 24 EE 00 23 F6 EC AF 03 4D 55 a:.Xy6.8~L..c..M-.$..#....MU

Les données semblent donc chiffrées (LDSCRYPT) sur une clé achetée. C'est le programme qui se lance via Adobe Air qui doit déchiffrer les données à la volée.
J'ai d'ailleurs un répertoire USBCOPS.CFG qui contient la clé de déchiffrement :

00000000   55 53 42 2D  43 4F 50 53  00 00 00 00  03 45 00 00  48 44 41 5F  43 33 00 20  20 20 20 00  USB-COPS.....E..HDA_C3.    .
0000001C   00 00 00 00  58 4B 55 47  4C 2D 52 4C  51 57 59 2D  34 33 34 55  37 00 00 00  00 00 00 00  ....XKUGL-RLQWY-434U7.......
00000038   00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  ............................
00000054   00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  ............................
00000070   00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  ............................
0000008C   00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  ............................
000000A8   00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  ............................
000000C4   00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  ............................
000000E0   00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00  ............................
000000FC   72 CF 4D A6  C3 90 D4 A4  65 29 B8 2A  B7 25 1D BF  BB 63 67 EA  B2 E0 62 CD  1C 79 73 5D  r.M.....e).*.%...cg...b..ys]
00000118   D7 66 C6 64  A0 BD C0 73  8D 96 03 F6  C0 4D A6 2A  29 33 73 41  FE DC 30 1D  D1 BE 23 12  .f.d...s.....M.*)3sA..0...#.
00000134   87 EF EC D4  FF AB 39 BA  E0 43 62 70  06 6D E3 80  D1 E8 0D 43  DB 2A 68 CB  C6 88 25 0B  ......9..Cbp.m.....C.*h...%.
00000150   83 29 FD C5  D2 28 88 A7  40 9A EC CB  37 BB 22 28  6D 92 D6 98  0F 39 9F 1F  8B 45 2B 64  .)...(..@...7."(m....9...E+d
0000016C   CC BD 63 2C  5B D4 5C A2  06 1C AB D1  92 63 BD DF  1E 50 ED 91  0B 0A 1C 1A  8B DE 41 2C  ..c,[.\......c...P........A,
00000188   F9 38 98 0D  68 D3 1D E5  D7 88 41 E4  4E 2A 12 FC  5E D4 E7 58  90 5C B0 0B  6C 02 07 65  .8..h.....A.N*..^..X.\..l..e
000001A4   08 A5 C5 B6  C8 50 D4 24  3D 5E A2 7A  36 74 88 CC  5B C2 A4 5A  5D D1 C3 FA  A8 8A FD BD  .....P.$=^.z6t..[..Z].......
000001C0   AA 5F 19 88  4D 8B D5 D8  1C C8 49 AD  0D 12 B6 F5  9B 0A ED 63  06 E5 7A AF  99 74 AD 97  ._..M.....I........c..z..t..
000001DC   5B 4A 89 12  73 4F 1A B2  D9 A4 4F 6B  8B B4 DE 59  42 12 C0 D7  8B 00 68 B7  83 07 BB EB  [J..sO....Ok...YB.....h.....
000001F8   FA 03 16 1C  92 66 8E E7                                                                   .....f..

J'ai tenté d'installer Adobe Air, mais ce n'est plus maintenu pour Linux, il me demande de vieilles bibliothèques GTK2… et je n'ai pas de licence Windows ni d'envie de lancer une machine virtuelle juste pour accéder à des documents qui ont bien été achetés.

J'ai tenté de contacter le service client Retz, mais n'ai reçu aucune réponse.
Cher journal, aurais-tu déjà eu ce problème ? Aurais-tu une commande magique pour déchiffrer les données avec la clé (que j'ai par ailleurs !), pour que mon amie puisse enfin montrer les bisons de la grotte de Niaux à ses élèves ?

  • # C'est pas gagné

    Posté par  . Évalué à 5.

    En recherchant "USBCOPS.CFG" je suis tombé dans un forum sur une description du système de protection vraisemblablement utilisé sur cette clé :

    Link Data Security offers a service that is close to what netflix does.
    They encrypt the files on the USB device, then open the files through their own viewer/player to maximize the protection. This will also solve the attacks with the Unix dd command as it would copy encrypted data which is only playable while the USB is physicaly in the computer.

    A link to their USB solution: http://www.linkdata.com/protection-products/cd-dvd-usb-copy-protection/usbcops.htm

    Très peu de résultats pour la recherche de "LDSCRYPT", et aucun de pertinent, on peut imaginer qu'il s'agit d'un chiffrement maison.
    Aussi, je me dis que la clé évoquée dans le journal n'est pas forcément utilisée pour déchiffrer directement les données. Elle pourrait servir à protéger l'exécutable qui lui contiendrait de quoi lire les données.

    Du coup il me paraît compliqué de consulter ces données sans utiliser la visionneuse prévue.

    • [^] # Re: C'est pas gagné

      Posté par  . Évalué à 5.

      Oui mais le "Adobe Air" du programme il doit faire appel à une bibliothèque pour déchiffrer les fichiers ? Je suis persuadé que pour notre ami rien n'est perdu.

    • [^] # Re: C'est pas gagné

      Posté par  . Évalué à 2. Dernière modification le 04/10/20 à 09:10.

      Aussi, je me dis que la clé évoquée dans le journal n'est pas forcément utilisée pour déchiffrer directement les données. Elle pourrait servir à protéger l'exécutable qui lui contiendrait de quoi lire les données.

      Je pencherais plutôt vers une combinaison avec le numéro de série de la clé usb (lsusb -v, chercher iserial), j'ai vu passer ça il y a quelques années dans une situation similaire.

      • [^] # Re: C'est pas gagné

        Posté par  (site Web personnel) . Évalué à 5.

        Le lien donné plus haut mentionne en effet:

        Each USB-stick is unique, and during the production process (writing data to the stick) this uniqueness is coded in a small hidden file. When the protected program is run, the code is matched against the USB-stick. The program runs only if the right USB-stick is present. There is no need for any user actions; the copy-protection is transparent.

        • [^] # Re: C'est pas gagné

          Posté par  . Évalué à 5. Dernière modification le 04/10/20 à 12:03.

          vu que cela coute un bras, elle peut tenter le retour a l'expediteur -> j'arrive pas a le lire sous linux remboursez moi. cela sera plus eficace que d'utiliser le support.

          le fameux support ou maintenance qui n'existe dans aucune boite IT francaise même médical : https://www.nextinpact.com/article/43405/un-leader-europeen-donnees-sante-licencie-lanceur-dalerte-pour-faute-grave
          car ca rapporte que dalle ;)

          quitte a ce que tu demande a une autre personne d'en acheter une autre pour ta connaissance.

          tiens j'y pense, si tous linuxfr commande cette clé et la retourne car ca marche pas il vont peut erre réfléchir. ils vont en produire plein pour les avoir sur les bras par la suite :). Ca va leur couter bonbon -> ils vont réfléchir

          a 4000 personne qui l’achète on arrive a 24K€ quand même :)

          je cite le site de l'editeur :
          D’une grande facilité de mise en œuvre et d’utilisation, cette clé USB est compatible avec tout type de vidéoprojecteur et TBI.

          • [^] # Re: C'est pas gagné

            Posté par  . Évalué à 4.

            D’une grande facilité de mise en œuvre et d’utilisation, cette clé USB est compatible avec tout type de vidéoprojecteur et TBI.

            Un peu plus bas sur la page je vois aussi ça…

            PC : Microsoft Windows 7, 8, XP Home, Professional, Tablet PC Edition avec Service Pack 2 ou 3, Server 2003, Vista Home Premium, Business, Ultimate, ou Entreprise avec Service Pack 1 - Processeur Intel Pentium III 1GHz ou Pentium 4 2 GHZ ou version équivalente - Mémoire : 1GB RAM, Windows Vista et suivants : 2048 MB - Adobe AIR 2.5 - Carte graphique : 1024 x 768 en milliers de couleurs - Port USB - Flash Player 11.

            MAC : Mac OS 10.5, 10.6, 10.7, 10.8 - Processeur Intel Core Duo 1.83 GHz ou équivalent - Mémoire : 1GB RAM - Adobe AIR 2.5 - Carte graphique : 1024 x 768 ; couleurs : 32bit - Port USB - Flash Player 11.

  • # Des années que je galère avec les CD...

    Posté par  . Évalué à 1.

    …j'ai un disque dur Windows juste pour ça. J'ai pourtant tenté de les contacter à de multiples reprises, mais rien n'y a fait. :/

Suivre le flux des commentaires

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n’en sommes pas responsables.