FairUse4WM kraakt Windows Media-DRM opnieuw

Plays for Sure-standje Zoals reeds te verwachten was, is na Microsofts Windows Media-patch die het programma FairUse4WM 'onschadelijk' maakt, een update van het kraakprogramma verschenen waarmee een kat-en-muisspel tussen Microsoft en de Windows Media-DRM-krakers ontstaan lijkt te zijn. Gebruiker viodentia van het Doom9-forum kondigde voor het weekeinde een nieuwe versie aan naar aanleiding van Microsofts patch, en met de komst van versie 1.2 blijkt die belofte nu ingewilligd. Met het programma kunnen Microsofts 'Plays for Sure'-DRM-beperkingen worden omzeild mits het draait op een machine die geldige licenties voor de te verwerken bestanden aan boord heeft. Vervolgens kan muziek van abonnementsdownloaddiensten worden afgespeeld nadat het abonnement is verlopen en kunnen bestanden onbeperkt naar andere pc's worden gekopieerd. Microsoft zag al aankomen dat de Windows Media-DRM gekraakt zou worden, en ontwikkelde het formaat zodanig dat een update van de zogeheten IBX-component zou volstaan om een kraak te neutraliseren. Contentproviders kunnen zo'n update afdwingen voordat nummers worden gedownload. Al met al lijkt het erop dat er de komende tijd in rap tempo nieuwe IBX's en updates van FairUse4WM uit zullen komen.

Door Mick de Neeve

04-09-2006 • 13:41

72

Bron: Doom9

Reacties (72)

72
71
31
11
0
34
Wijzig sortering
en volkomen terecht!
Verbaast me ook niets, microsoft en beveiliging...
Mooi signaal om te laten zien dat DRM geen zin heeft.
Misschien dat ik toch eens die muziek van planet musicstream moet gaan bekijken.
Bwa MS doet voor 1 keer het beste om het toch beveiligd te krijgen. DRM is flawed by design, degene voor wie het beschermt moet worden is degene die de sleutel krijgt, het omzeilen is dus niet zo moeilijk, dat het toch werkt is omdat niemand de code kent waarmee de wma-drm werkt.

Vraag me wel af heo gebruiksvriendelijk het is, je gaat naar de winkel, je moet je drm updaten, je gaat de volgende dag terug naar de winkel, mag je weer eens wat meer MS rotzooi downloaden, moet plezant zijn als je alle keren dat je muziek koopt je die muziek niet kan kopen tenzij je update, ik zou al lang vertrokken zijn.
Mooi signaal om te laten zien dat DRM geen zin heeft
Je kunt ook gewoon een programmatje nemen dat audio op kan nemen en op kan slaan. Dan neem je het daar mee op als het abonement nog geldig is, daarna gooi je het bestand weg en heb je je zelf opgenomen en opgeslagen MP3'tje.

Als je iets kunt zien of horen, kun je het ook kopieren. Als ze willen dat er geen muziek gekopieerd wordt, moeten ze het niet uitgeven :Y)
met hardware DRM is dat helemaal niet zo vanzelfsprekend. De HDMI uitgang is bedoeld om encrypted te zijn vanaf de bron tot aan het beeldscherm bijvoorbeeld. In vista moet je gesignde drivers gebruiken, anders kun je je HD content niet afspelen. Met audio gaan ze vast ook zoiets doen.

Je kunt natuurlijk altijd nog een camera op je beeldscherm richten, en het beetje kwaliteitsverlies wat je daarmee hebt voor lief nemen. Nou ja, altijd, het kan niet meer als de Amerikaanse MPAA/RIAA hun zin krijgen: http://www.eff.org/IP/analoghole/.
Zo gauw je de sleutel hebt is er geen sprake meer encryptie. Hetzelfde verhaal hebben we gehoord bij de DVD-speler.

Je had speciale hardware nodig,
vervolgens kon het met software, daarna was het mogelijk om de bestanden te kopieren. Daar tussenin kwamen er dvd-spelers die gewoon alles afspelen, en geen last hadden van regiocodes

Conclusie,
en dergelijke chip is na verloop van tijd gewoon nutteloos en maakt de hardware dan ook duurder. Eerste jaar misschien leuk om het exclusief te houden en de investeringskosten eruit te halen, maar zo gauw de code bekend is houd je dat niet meer tegen,
er gaat gewoon teveel geld om in de deze business. Kijk vb naar gekraakte PSP (II), xbox, XBOX 360 werkelijk met man en macht vanuit de hele wereld,
en dan zijn ze zo arragont om te stellen dat het niet gekraakt kan worden.

Uitstel van executie, niets meer of minder.
Je moet ergens verbinding tussen de drm-decoder en media-decoder hebben, hang daar een opnemer aan en je hebt je drm-loze formaat, moeilijker, maar het gaat, zonder kwaliteitsverlies.
Er staat iets op een schijfje/andere data drager.

Voor dat 'iets' om leesbaar te zijn zal het moeten voldoen aan een standaard. Die standaard gaan mensen implementeren.

Als men achter de standaard komt houdt niets ter wereld het nog tegen dat het gebruikt kan worden op manieren die de fabrikant niet wenselijk acht.

Een goede beveiliging houd daar altijd rekening mee. En dat zie je tegenwoordig ook nogal eens. Natuurlijk is het voor dingen die lang mee moeten gaan erg lastig, zeker ook omdat de mogelijkheden (met name m.b.t. hoeveel rekenkracht men heeft) snel toenemen.

Bijv. de irdeto encryptie houdt hier rekening mee. Ze berekenen (nah ja schatten) op basis van historische gegevens hoe lang het gaat duren voor de beveiliging kaduuk is en zorgen dat d'r eerder vervanging voor is. Iig casema gebruikt dit voor de encryptie van de digitale tv.

Daar komt ook nog bij dat hoe meer mensen over de standaard beschikken, des te groter de kans deze snel lekt. Net als met iedere vorm van info.
@ Iblies

Het is inmiddels al enige tijd mogelijk om gekopieerde DVD's te draaien op de Xbox 360. - link - Het enige probleem is nu nog om wat creatieve dashboards er op te krijgen en de speler echt
ALLES te laten spelen. (Lang niet alle gekopieerde spellen kunnen al gespeeld worden).

Een éénduidige patch over de DVD ISO's lijkt me de oplossing hiervoor i.c.m. wat aanpassingen in de huidige firmware.
Er wordt hier telkens vergeten dat je als je deze methode gebruikt (stream opnemen & naar MP3 omzetten) je uiteindelijk bestand 2X zal gecomprimeerd geweest zijn. |:
Qua blikken-doos-geluid kan dit dus tellen!

Ik (samen met vele andere tweakers) beschouw dit dus niet als oplossing !
Apple's formaat is ook gekraakt, ik denk niet dat MS zo slecht is als sommigen denken, populaire dingen zijn nu eenmaal leuk/interessant om te kraken...
:( Zul je zien.
Gaan ze in de toekomst hier ook van die rootkitachtige praktijken toepassen om te zorgen dat dit geintje niet meer werkt.
Zolang het dan niet ontdekt wordt hebben zij het voordeel en zodra het ontdekt wordt de schuld op een ander afschuiven net als bij Sony
Ik snap het geheel niet meer zo goed,

Stel dat ik nu zo'n media beveiligd bestand koop,
dan kan ik dus de muziek alleen op de pc afspelen, en niet op mijn mp3 speler of op een cd branden met nero?
of begrijp ik dat nu verkeerd.

Ik snap namelijk niet dat iemand muziek koopt die je niet eens op een cd kan branden voor je eigen cd speler, of op je mp3 speler kan kopieeren.
Bamboe, wat jij zegt klopt als een bus. En als het aan de media-industrie ligt kun jij straks ook niet meer je favoriete TV programma opnemen op je DVD-recorder omdat je een avondje weg bent, maar dat terzijde. Allemaal dankzij DRM... Nu worden er nog softwarematige DRM oplossingen bedacht die makkelijk te omzeilen zijn, maar de natte droom van alle producenten is hardwarematige DRM. Dan is het helemaal gebeurd met de consumentenrechten op dat vlak.
Weleens gehoord van een soldeerbout en datasheets of een Oscilloscoop? Je hebt softwarehackers, maar ook hardwarehackers. Het maakt eigenlijk weinig verschil of je aanpassingen moet maken aan software of hardware. Het laatste is voor de meeste mensen echter niet te doen en is duurder. Daarom worden er weer modchips gemaakt ed.

Dat hele TPM-gebeuren en HDCP is echt wel binnen een jaartje of twee te kraken. De specs van deze verbindingen zijn altijd wel te krijgen daar veel fabrikanten verschillende implementaties maken. Of het lekt wel uit via een medewerker die er flink voor betaald krijgt. Wat kan de vrije markt toch mooi zijn! :o
Anoniem: 179212 @bamboe4 september 2006 15:19
Zo werkt het in principe wel ja. Apple DRM is iets vrijer omdat je het nog een paar keer op een CD mag branden en op 5 verschillende (geautoriseerde) apparaten mag afspelen. Maar er zijn ook systemen waarvan zelfs de licentie kan worden ingetrokken! Gisteren kon je het nog afspelen, vandaag plotseling niet meer. Zo zijn er geruchten geweest dat dit in Blu Ray spelers zou komen te zitten.
Dus ervoor betalen en minder vrijheid ?
En dan vragen ze zich af waarom wij p2p downloaden ?
En C00P slaat de spijker recht op de kop.

yeey we beginnen het door te krijgen.
Nu de rest van de (overwegend niet-technische) wereld nog.
Het zou ook kunnen dat in de toekomst de uitgang van de decoder een versleutelde informatiestroom genereert, die alleen door de audiocomponent (hardware dus) kan worden ontsleuteld.

Ook dit is trouwens niet full-proof. (natuurlijk).
HDMI (HDCP eigenlijk).
Anoniem: 92624 @M.M4 september 2006 15:53
met een dikke creamware, soundblaster, of emu geluidskaart is DRM een begrip dat ik al lang geleden niet meer meemaak.
Met bepaalde programma's kan ik een mp3 nog vetter laten klinken dan het orgineel!
Tja, aangezien DRM een wiskundige/cryptografische onmogelijkheid is (je geeft de consument zowel de encrypted content als de key), zal dit blijven gebeuren.

Met de opkomst van anonieme netwerken (I2P, freenet, gnunet, etc.) is bovendien gegarandeerd dat de ontwikkeling en verspreiding van dit soort tools veilig kan blijven gebeuren.
Het Olympisch kampioenschap DRM-pingpongen? :+
Volgens mij is het zojuist afgelopen. En de kraker heeft gewonnen want die heeft aangetoond de geupdate versie van de DRM in een paar dagen te kunnen kraken. (blijkbaar dus geen ruwe rekenkracht methode)

Ik denk dat content-providers hier niet blij van worden. Ze kunnen dan wel een update afdwingen, mar voor de reeds verkochte DRM bestanden is het dan al te laat.

M.a.w. rap tempo is niet nodig. Af en toe een nieuwe versie van FairUse4WM is genoeg om de MS DRM waardeloos te maken.
the games are allready started :)
dit gaat MS nooit winnen. Als de consument iedere week dat hij een nummer koopt eerst ze pc moet updaten is hij het gauw zat.
Hoezo? Dat doet hij toch ook al met Windows... :+
nou ik niet hoor, het is dat hij het automagisch doet anders ;p
Anoniem: 156329 @Brupje4 september 2006 14:35
Van deze updates weet de consument niks af, je wilt niet weten hoe vaak jouw windows installatie zonder dat jij het weet geupdate is.
Dat weet ik wel: nooit.

Windows update staat uit, windows update service is gedisabled. Update op certificaten downloaden (WMP) staat uit. Niets komt er ongezien in. Want er is ook nog een firewall (hardwarematig) die al het verkeer monitored. Hoe wil iemand ooit ongezien binnenkomen?

Systemen als P2P worden natuurlijk niet geblocked ;)
Offtopic
Windows update staat uit, windows update service is gedisabled.
Er ook al achtergekomen dat die updates meer kwaad doen dan goed? Sommige patches maken andere dingen weer stuk of je krijgt ineens een foutmelding die je daarvoor nooit had. Jaja, nou zullen sommigen zeggen dat dat een slechte implementatie van een functie was, nou mooi niet dus.

Het valt ook op dat er meer en meer fouten komen na updates van "er is een fout opgetreden op geheugenlokatie blahblahblah; het programma wordt afgesloten."

Het beste is volgens mij gewoon de servicepacks integreren in de windows-setup-CD en dus windows herinstalleren nadat een nieuw servicepack is verschenen. Na het handmatig installeren van SP2 had ik zelfs een aantal opties dubbel staan in het onderdeel systeem...

Voor de rest gewoon goed oppassen wat je doet en goede bev.software draaien. Dan ben je volgens mij al van de meeste problemen af.
Volgens mij begin ik toch gelijk te krijgen met mijn theorie dat er slechts een nieuwe privatekey wordt geintroduceerd in de update.
Bij DRM hoef je in het geheel geen sleutels te kraken: omdat jouw machine de content moet kunnen spelen (anders heb je wel een hele lousy experience), krijgt jouw software noodzakelijkerwijs de key. Dan maakt het voor het zoeken niet meer uit of deze 64 of voor mijn part 65536 bits is.

Natuurlijk wordt de sleutel op je machine een beetje verstopt, maar omdat jouw machine er bij moet kunnen, is DRM uiteindelijk niets meer dan security through obscurity.
Het is eerder zo dat de manier om de key te obfuscaten is vernieuwd (en daarnaast wellicht een update van de key zelf om nieuwe content mee te beveiligen). Ik zou gokken op een klassieke key extraction attack :Y
Het nut van deze patch is betrekkelijk als je goed leest.
Met het programma kunnen Micorosofts 'Plays for Sure'-DRM-beperkingen worden omzeild op machines die geldige licenties voor de te verwerken bestanden aan boord hebben
Je moet dus wel een geldige licentie hebben... nauwelijks een omzeiling lijkt me.
Je moet dus wel een geldige licentie hebben... nauwelijks een omzeiling lijkt me.

Maar wel zeer nodig: als ik een nummer koop op iTunes, kan ik deze niet op mijn el-cheapo muziekspelertje voor tijdens het joggen zetten, vanwege de DRM. Als ik iets bij een DRM winkel koop, en die winkel gaat failliet, ben ik mijn content kwijt. De fabrikant vindt dat niet erg: die ziet jou graag nog eens betalen voor dezelfde content.

Kijk, het is heel simpel: ik wil best betalen voor muziek of films, maar als ik betaal, dan wil ik zelf bepalen hoe ik deze content (voor eigen gebruik) gebruik. Ik wil die content helemaal niet op P2P plempen, want ik heb er voor betaald. Maar dan wil ik wel zelf kunnen bepalen wat ik er mee doe.

Zoals uit de vetgedrukte woorden boven al blijkt:

Betalen = Bepalen

wat mij betreft.
ik ben het helemaal met je eens!
het is gewoon onmogelijk voor een bedrijf dat muziek verkoopt om een beveiligingstechniek te ontwikkelen waarbij de klant de vrijheid heeft om te doen met de muziek wat hij/zij wil en waarbij de verkoper kan voorkomen dat de koper deze muziek illegaal verspreid.

kortom; we zijn weer terug bij af
Niet echt.
Veel mensen weten helemaal niets van die hack af.
Die blijven dus gewoon kopen.

Niet iedereen struint P2P netwerken af.
En nog veel minder mensen weten van muziek-koop-site's af. Iedereen kent kazaa, maar omdat dat bijna niet te vinden is, komen ze al snel op alternatieven, met of zonder spyware, met of zonder virussen :)
Als jij bij itunes iets koopt werkt het niet op je el cheapo speler omdat deze het itunes formaat (aac) niet ondersteund, niet omdat er drm op zit ;)
Voor de rest ben ik het wel met je eens, als je het koopt zou je er mee moeten mogen doen wat je wilt (wat dus wel kan als je de cd koopt (zelfs met kopïeer beveiliging: EAC leest ze allemaal)).
Anoniem: 179212 @hilgo4 september 2006 14:48
Niet helemaal waar. Ook als het el cheapo spelertje AAC ondersteunt, kan het alleen AAC zonder DRM afspelen. En dat is precies waar die Franse wet over gaat, dat je ook DRM content alle (gelicenseerde) spelers kunt afspelen, en niet alleen maar op een iPod.
nieuws: Apple geeft Noren antwoord, Franse 'iTunes-wet' van kracht
het nut is inderdaad relatief
je moet nog steeds betaald hebben voor de muziek om het te kunnen kraken enzo
het zou pas echt n revolutie zijn als je ZONDER licentie kon kraken
als je de licentie hebt, kan je evengoed de uitgang aftappen
(ja, dat geeft kwaliteitsverlies, maar het principe is hetzelfde)
Waar het hier dan ook omgaat is niet dat je niet hoeft te betalen voor je muziek maar om aan te tonen dat DRM een waardeloze oplossing is.
de software matige DRM wel ja, maar wacht maar tot het zowel hardware matig als softwarematig met DRM wordt beveiligd. dat is een heeeeel ander verhaal. zeker met HDCP :r

het enige wat we dan kunnen doen is het massaal boycotten. http://writersblocklive.com/boycott/
Het zorgt er gewoon voor dat je een copy zonder DRM kan maken van je bestand met DRM, dit heeft als voordeel dat je je copy wel kan afspelen op wat je maar wil en kopieren naar wat en wie je maar wil.

Nu ja, DRM omzeilingen zijn sowieso nutteloos, want je koopt namelijk wel de DRM-besmette bestanden en houdt die business dus in leven. Enige wat iets tegen DRM kan doen is geen DRM-bestanden kopen.
Anoniem: 66797 @SED4 september 2006 17:33
het is JUIST wel een omzeiling want je kunt het daarna wel gebruiken op andere apparaten en die hoeven geen key te hebben dan kan je hem dus op CD fikken en terug rippen of ik mis iets.

blijft wel een minder elegante manier maar toch goed dat er wordt gestreden tegen DRM. echter vind ik het belangrijker dat DRM onder de gewone mens bekendheid gaat krijgen.

met als resultaat een enorme boycot, ik WEIGER drm te accepteren als er een CD/DVD/HD-DVD/Blue Ray media komt met DRM zal ik dat boycotten ongeacht de prijs of vorm die het heeft (ook als ik de film of muziek niet kan downloaden)
Altijd leuk zo een DRM oorlog.

Zou de wereld niet een stuk beter af zijn als:
* Microsoft nu al het geld dat ze steken in het 'beveiligen' van de muziek eens geven aan organisaties zoals Buma/Stemra.
* Alle internet-providers ook eens gedeelte van het abonnementsgeld eens geven aan organisaties zoals Buma/Stemra.

Het is maar een idee.....

typo: abbenoments -> abonnementsgeld

Bedankt voor de Typo-Award nominatie ;)
abbenoments geld
absolute kandidaat voor de Typo-Award 2006 :+
Anoniem: 179212 @FSVZ4 september 2006 14:43
Het geld geef ik dan liever direct aan de artiest. Dan blijft er geen geld aan de strijkstrok van Buma/Stemra hangen.
Het is niet MS die de DRM oorlog begint. DRM is een eis/wens van de fabrikanten van copyrighted materiaal. Zowel Apple als MS bieden DRM aan. ( deels zelfs gedwongen, maar in het geval van Apple als eigen keus om de itunes te beschermen)
Dat DRM niet voor iedereen wenselijk is lijkt me duidelijk. dat je eenmaal betaalde software binnen de licentiebepaling moet blijven gebruiken lijkt me ook terecht. Helaas zijn er dermate veel illegale bestanden in omloop dat DRM als "oplossing"" werd bedacht.
Geef ze een vinger en ze willen je hele hand. Uiteindelijk gaan ze roepen dat omdat de snelheid hoger wordt, er meer gedownload wordt, en dus de heffing op je internetverbinding verhoogd moet worden. Daarnaast blijft het net zo illegaal als anders, je mag ook nog steeds niet illegaal kopieren omdat je je heffing betaald hebt.
nog even wachten tot Windows Vista (de 64bit versie dan) en dan is dit allemaal verleden tijd ;). Alleen maar gesigned drivers en geen toegang tot je systeem files meer. Veel veiliger en beter volgens hun. Dan zijn dit soort grapjes ook verleden tijd. Dus geniet ervan zolang het kan.
Huh, dit aspect over geen-toegang-tot-systeemfiles mbt Vista 64 bit is mij ontgaan. Als dat werkelijk zo is, dan is dit wat mij betreft van doorslaggevende aard om Vista definitief af te zweren en te kiezen voor OS/X (of gewoon overal FreeBSD installeren) - hoe zit het met DRM icm OS/X?

Enneh, hoe zit het met de acties voor 3 oktober? Dit zijn toch wel onderwerpen die dan onder massale aandacht moeten komen lijkt me.
Houd ik toch mn win98 multimediacenter maar in ere :)
Dat speelt al mijn gedownloade bestandjes keurig af.
Geen drm uiteraard en niet betaald, maar toch niet onwettig.
Àls ik Vista installeer....dat zou dus nog wel eens 'n poos kunen duren :o .
Totdat je een nieuwe PC koopt dus. Daar zit Vista gewoon op. Misschien dat je het nog een jaar of vijf kan uitstellen...
Welke Tweaker koopt nou een complete PC, die bouwen we zelf hoor ;).
Dit soort berichten maken mijn dag weer goed :)

Wanneer leren ze het nou eens ,, dat je nog zoveel sloten op de voordeur kan hangen maar dat het meer loont om de achterdeur überhaut op slot te doen.... :+

Ook een ( steekhoudende ) om je muziek via p2p te scoren , hoef je niets steeds de updaten :+

Op dit item kan niet meer gereageerd worden.