Hoofdcategorieën

Smart card moet cd's beter gaan beveiligen

Door Mark Timmer, zondag 25 augustus 2002 13:32
Bron: Technology Review, views: 3.026

Bij Technology Review lezen we dat het Israëlische bedrijf Doc-Witness een technologie heeft ontwikkeld die ervoor moet gaan zorgen dat toekomstige cd's niet meer illegaal gekopieerd kunnen worden. Onder de naam OpSecure zal in september een prototype uitkomen, dat als alles goed gaat in januari 2003 zal uitmonden in de eerste echte beveiligde cd's met dit systeem. Het idee is om een zogenoemde smart card in te bouwen, die op een onzichtbare manier de cd beveiligt tegen misbruik. Het kopiëren van de cd zal wel mogelijk zijn op de gebruikelijke wijzen, maar zonder smart card zal de inhoud niet werken. Ook zal de kaart in de gaten kunnen houden op hoeveel pc's de inhoud geïnstalleerd wordt, om eventueel na een vooraf bepaald aantal simpelweg niet meer toe te staan dat dit nog vaker gebeurt:

cd met smartcardThe technology works by turning an ordinary CD drive into a smart-card reader. A photodetector at the edge of the CD turns the drive’s laser light into electrical pulses, which travel to the embedded smart card and request the key. If the card deems the request legitimate, it returns the key as an electronic signal that an onboard light-emitting diode converts into light and beams back to the drive. Doc-Witness is negotiating with several business software publishers and aims to begin manufacturing the secure CDs in January 2003. The company is also working on a similar security system for DVDs.

Met dank aan Tweakotine voor de tip.

Volgende 13:43
Vorige 13:22

Reacties

«  1  2  3  4  5  6  »

Is het niet zo dat ZODRA je data kan lezen dat het onderweg kan oppakken en kopieren?

en dus lijkt me ook dit niet moeilijk te kraken...
met een smart-card emulator ofzo

Is inderdaad zo, en als je gewoonweg een goede cd speler hebt en die koppel je aan de line-in van je pc dan kun je als je ook nog eens een redelijke geluidskaart in je pc hebt zitten dit geluid gewoon capturen als wav bestand. Nu heb je pure ruwe data waar je geen Smart card of iets dergelijks voor nodig hebt. Deze ruwe data kun je gewoon heel simpel branden op een nieuwe cd zonder verder gezeik. Tevens kun je het wav bestand opslaan als mp3 en lekker sharen via kazaa etc....

het gaat hier over software, niet over audio cd's
Ook zal de kaart in de gaten kunnen houden op hoeveel pc's de inhoud geïnstalleerd wordt

Lijkt me beetje raar als ze dat voor elkaar kunnen krijgen. Technisch KAN het wel, maar wat als jij je PC nou 5x per jaar opnieuw installeert?

Dit is al de zoveelste beveiliging die ze willen toepassen, en tot nu toe is alles nog gekraakt...

Aha, Software... valt vast te kraken dan. Een paar jaar gelee liep ik stage bij een bedrijf dat gebruik maakte van het programma easysign (om plak-letters mee te plotten mbv een snijplotter). Om dit programma te kunnen gebruiken moest er op de lpt1 poort van de pc een apparaatje gestoken worden, anders deed de software het niet. Een soort van beveiliging die toen niet te kraken was.

zoiets heet een dongle, maar aangezien de software die dongle checked, is de software ook zo gekraakt en kan de dongle weer gerecycled worden :)

De "dongle" op de LPT1 poort was wel degelijk te kraken. Je kon namelijk de software kraken dattie niet naar de dongle kijkt, op eenzelfde manier dat men nu de CD-check verwijderd van sommige applicaties.

Omdat dergelijke "dongle" applicaties meestal alleen bij bedrijven werden/worden gebruikt werd er ook nauwelijks gekraakt.... de bedrijven betaalden toch wel voor de software.

Je maakt een beveiliging pas echt serieus als je een gedeelte van de software (bijv in een 32 Mb rom) in een chip zet die aanwezig moet zijn.... maar dat wordt wel weer lastig met patchen. Flashrom kanniet, want die kun je ook met een hack flashen :)

Verder: als ik software echt leuk vindt koop ik het gewoon. Ik ben niet zo'n centekakker.... verder ben ik ook niet zo'n megaverzamelaar die driekwart van de CD's in de kast nooit gezien heeft ;)

... en dus lijkt me ook dit niet moeilijk te kraken...
met een smart-card emulator ofzo
Dat hangt er vanaf hoe ze de smartcard gebruiken. Als ze er gewoon een key van gaan opvragen gaat dit idd niet echt moeilijk zijn - maar als ze de kaart gedeeltes van de decryptie gaan laten doen - mjah - dan heb je al een ander probleem. Als dit een 100% hardware oplossing is gaat dit moeilijk worden te kraken - maar ik vrees dat dit zonder platform afhankelijke software niet echt te doen is (installatie programma moet op een of andere manier communiceren met de chipkaart veronderstel ik) - en dat is dan ook weer er redelijk snel uitgestript.

Een smartcard simulator (dat bestaat idd) moet ook geprogrammeerd worden, en daarvoor heb je de full specs van de kaart nodig - wat je ook nooit zult krijgen - en dit is niet zomaar iets dat een jan-met-de-pet programmeert. Hiervoor heb je wel degelijk wat ervaring nodig.

Ook lijkt mij deze oplossing gedoemt tot falen - hiervoor zijn nieuwe dvd/cd spelers nodig - en dat lijkt mij totaal niet haalbaar.

Volgens mij hebben ook veel bedrijven niet door wat security is - met een smartcard kan je idd een ultrasecure iets maken - maar dan moet je smartcard heel intelligent werk gaan doen zoals bvb een stuk van de code van een programma door de smartcard laten uitvoeren. Dit is quasi onkraakbaar als er niet geweten is wat dit exact is of een heel ingewikkeld algorithme is wat gereverse-engineered moet worden zonder je iets kan disassemblen. Er moet gewoon een hele hoop "verborgen" blijven in de smartcard - wat er enkel uit kan komen als je een paar miljoen eurotjes teveel hebt...

[mierenneuk mode]het is gesubmit door: source, en niet Source
[/mierenneuk mode]

Maar de drive moet ook kunnen draaien met "gewone" CD's dus als je dan de fotodetector doorknipt dan speelt ie alles?

Wanneer kun je spreken van een perfecte kopieer beveiliging. Ik denk dat het alleen kan wanneer er 2 partijen zijn die er belang bij hebben het niet uitlekt.
Dat is bij encrypted data meestal wel het geval. Als iets is beveiligd met PGP dan hebben er meestal 2 een key. Beide hebben er belang bij dat de data niet uitlekt. Zowel verzender als ontvanger. Ze doen hun best dat de encrypted data niet in handen komt van derden, komt het daar in handen dan is de data meestal nog weinig waard wanneer het is ontcijferd het duurt gewoonweg lang.

Bij zoiets als een audio cd of software heeft meestal 1 partij er belang bij dat het niet in handen komt van mensen die niet betalen. De mensen die het kopen, vinden het niet erg dat er mee gerommeld wordt om een patch of crack te maken. Als jij namelijk software distribueert, dan mag je wat terug verwachten. Als jij een programma hebt gekocht en je kunt het patchen en verspreiden, dan doen anderen dat ook weer. Het is dan dus ook in jou belang dat het gebeurt. Zolang dit het geval is en het goedje uitgedrukt wordt in bits&bytes, dan zal er naar mijn weten altijd piraterij zijn. Zo zal het ook met dit gaan denk ik.

Als er software op de cd staat die de drive er toe kan zetten naar een bepaald punt van de cd te gaan en daar wat schijf en lees acties uit te halen, dan is het ook mogelijk met Patches / Cracks / Hacks / TSR, of wat dan ook.

Wat dacht je van echt specifieke software? Iets wat xxxxx kost en daar een speciale cd/dvd rom drive bij leveren? Als je product erg duur is en in bepaalde gevallen erg gewild dan zijn er mogelijkheden genoeg om dat afdoende te beveiligen zodat wij 'tweakers' er niets aan hebben. Hooguit de uitdaging maar verder niets :)

M.i. kan branch gerichte software (zeker in de prijsklasse van 10.000+ pleuro's) voldoende beveiligd worden door er hardwarematig een 'lezer' bij te leveren.

Zie de Nintendo Dolphin, ander formaat en ook nog eens de verkeerde kant opdraaien. Kost een hoop poen om dat na (thuis) te maken.

Beste beveiliging m.i. als je een 'mega' gewild product hebt (waarmee mensen echt geld verdienen) is: gewoon zorgen voor een andere mediadrager die zo afwijkt van de standaard meuk dat het niet rendabel wordt om dit in massa productie na te maken!

Is het rendabel om het in massa productie na te maken dan is je productie niet 'specifiek' genoeg. Neem autocad/3d studio max etc. Niemand die schrikt van een prijsverhoging van +/- 200 iets (euro/dollar whatever) en een extra stuk hardware als het echt gebruikt wordt om centjes mee te verdienen.

*oeps* ik verklap mijn geheim waarmee ik rijk kan worden* :)

*EDIT*

We hebben het hier over software die geinstalleerd kan worden. Dus alle reacties over audio-cd's +1 overbodig.

Audio-CD is massa product, dat kan je gewoon niet beveiligen zonder helemaal een nieuwe standaard te maken!

Waarom blijven zo nou bezig met dat oneindige cd beveiliging systemen verzinnen er komt dan strax toch wel weer een smart card copyer ofzoiets

Hier moet je wel effe een onderscheid maken in 2 soorten smartcards

1. De memory card - een dom stuk geheugen om het zo te zeggen - hier kan je 1k of 256 bytes of kwijt (de meest courante modellen) Hiervan is de data te kopieren - maar de pincode kom je nooit teweten. Je hebt hier namelijk niets van extra data nodig om te lezen - wel om te schrijven - en daarvoor moet je dan een 2 of 3 byte pincode voor aanbieden die geinvalideerd word na 3 of 7 keer proberen aanbieden (afhankelijk van het kaarttype). De data hiervan kan je dus perfect kopieren - de pincode niet (tenzij je die weet).

2. De "echte" smartcard - d.i. een kaart met een echte eigen cpu die echt geprogrammeerd kan worden - je stuurt er data naartoe - de kaart voert iets uit op die data als die date hem aanstaat - en geeft eventueel iets terug. Op zo'n kaart kan ook een secure file system inzitten dat op bepaalde voorwaarden toegankelijk is voor dataopslag.
Bekijk het als een ultra secure server op een netwerk waar jij iets van nodig hebt - een hele server kopier je ook zomaar niet als daar een embedded security processor inzit met en/decryptie keys ingebakken...
Dit soort kaarten is quasi onmogelijk te kraken tenzij je een silicon slicer en zo van dat materiaal ter beschikking hebt - en dan praten we over vele miljoenen euro's.

Een smartcard copier zal er dus niet meteen komen - als je het concept van een smartcard begrijpt weet je dat dit niet mogelijk is daar een end-user device van te maken. Er zijn momenteel maar een 10-tal labo's ter wereld die een kaart effectief ZOUDEN kunnen kopieren - en die zouden er dan nog maanden indien geen jaren over doen.

Nou is het voordeel van cd's dat ze niet hun data kwijt raken door bijv. een magneet, maar nu kan dat dus wel, want met een magneet bij die smart card en hij doet hij niet meer, en je cd is verneukt.

smartcard = chip... geen magneetband


Een smartcard is dus een chip die je kunt programmeren :) Op jouw chipknip word toch ook je saldo bijgehouden?

klopt, maar kun jij die programmeren met en cdrom speler? ;)

Dat kan idd, maar dan moet jij ook weten dat er een tijdje terug een hele hyp was rond het aanpassen van je saldo op je chipknip en het opwarderen van telefoon kaarten. Deze chip gaat gewoon softwarematig aangepast worden en zijn we weer van die beveiliging af.

Het lijkt me ook dat dit een andere type cd-rom / dvd lezer nodig heeft. En zoals DTorro al zei what you can read you can copy. Dat is gewoon een feit en er is nog geen systeem/media waaruit blijkt dta het niet zo is.

Het probleem is: op het moment dat je de muziek kan horen, kan je die ook analoog rippen.
De maatschappijen denken hier niet aan en alleen aan digitaal rippen, maar als ze dat blokkeren, zal er overgegaan worden op analoog.

Het kost wat meer moeite maar, slechts een iemand hoeft dit te doen en kan dan zo ook de muziek in MP3 vorm op het internet gooien en/of weer te branden op een CD.

edit: typo

Een CD moet z'n functionaliteit wel behouden, en dus moet er een mogelijkheid zijn om de data van de CD af te lezen zoals die bedoelt is. Ergens in je computer zwerven dus wel degelijk die bitjes rond die de daadwerkelijke gegevens bevatten.

Het is dus een kwestie van zoeken waar je die bitjes kunt opvangen en ze in een image kunt zetten.. Voilà, een kopie :)

En anders maak je er eerst mp3 van die je vervolgens oneindig brandt naar cd.

Ik vraag me trouwens af hoeveel duurder een cd nu weer moet gaan worden.

op een onzichtbare manier de cd beveiligt tegen misbruik
Best raar dat als je hem al gekopieerd hebt dat de inhoud niet werkt zonder de smartcard. Van zulke bedrijven kan je niet genoeg hebben..

Ook zal de kaart in de gaten kunnen houden op hoeveel pc's de inhoud geïnstalleerd wordt, om eventueel na een vooraf bepaald aantal simpelweg niet meer toe te staan dat dit nog vaker gebeurt

Nu vraag ik me af hoe dat ding ziet dat het daadwerkelijk op een andere PC is, en niet nog een keer op dezelfde... De gemiddelde software die ik heb installeer ik vanwege formats en dergelijke veel meer dan 1 keer op 1 PC...

Niet enkel dit
Maar hoe gaat die smartcard geupdate worden? IMHO kan een gewone cd-rom dat niet updaten

Dat doet ie zelf dus, er zit iets in de CD dat aan de hand van de laserpulsjes de smartcard update.

Dat doet ie zelf dus, er zit iets in de CD dat aan de hand van de laserpulsjes de smartcard update.
erm je gaat wel degelijk een nieuwe cdspeler moeten hebben - of ze moeten die smardcards al contactless gaan maken - en dan zit je aan een prijskaartje van 25eur per cd fabricageprijs... Anders moet dfe smartcard ergens stroom van krijgen - en smardcards met lichtsensors heb ik ook nog niet van gehoord...

Ach, allemaal verspilde moeite voor nix, je speelt het
af via je digitale I/O neem je het weer op, mp3-tjes draaien, klaar.

aha..... dus jij kunt je software laten horen via je digitale i/o uitgang??? |:(
om dan vervolgens de software om te zetten naar mp3.... :Z

(oftewijl; het gaat hier om software cd's, niet om audio cd's)

Is uit dit artikel niet op te maken, biatch.

Ook zal de kaart in de gaten kunnen houden op hoeveel pc's de inhoud geïnstalleerd wordt, om eventueel na een vooraf bepaald aantal simpelweg niet meer toe te staan dat dit nog vaker gebeurt
«  1  2  3  4  5  6  »

Op dit item kan niet meer gereageerd worden.

Volgende 13:43
Vorige 13:22
VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: