'Aacs gaat verspreiders hd-dvd-sleutel niet vervolgen'

Het lijkt erop dat de Aacs Licensing Administrator zijn dreigement om publiceerders van de gekraakte sleutel te vervolgen, niet gaat uitvoeren. Volgens onbevestigde geruchten heeft het consortium ingezien dat het onbegonnen werk is om de sleutel van internet af te krijgen.

Gekraakte dvdEen paar maanden geleden slaagde een hacker erin om de zogenaamde Processing Key van de Aacs-kopieerbeveiliging te achterhalen. Hiermee konden alle op de markt zijnde hd-dvd- en blu-ray-schijfjes gekraakt worden. De sleutel werd op diverse plaatsen op internet gepost, en begin deze maand begon de Aacs LA de beheerders van de betreffende sites aanmaningen te sturen om de sleutel te verwijderen. De meeste sitebeheerders gaven hier gevolg aan, maar op veel sites waren de gebruikers het hier absoluut niet mee eens en plaatsten de sleutel nog sneller terug dan hij kon worden weggehaald. De sitebeheerders gaven het na korte tijd maar op, en inmiddels lijkt ook de Aacs LA te hebben ingezien dat pogingen de sleutel weg te krijgen neerkomen op dweilen met de kraan wijd open. Een Google-query op de gewraakte sleutel geeft inmiddels al bijna anderhalf miljoen hits.

AnyDVD logoHet ziet er naar uit dat de Aacs LA in plaats van de juridische, de technische weg gaat bewandelen om de bescherming van de content in stand te houden. De specificatie van Aacs voorziet erin dat sleutels kunnen worden ingetrokken en vervangen door nieuwe, en dat is precies wat er deze week met de uitgelekte sleutel is gebeurd. Ook deze methode lijkt weinig succesvol, aangezien de nieuwste versie van het programma AnyDVD vorige week reeds in staat bleek films met de nieuwe sleutel te decoderen. Volgens beveiligingsdeskundige Ed Felton had SlySoft, de maker van AnyDVD, het beveiligingsgat waarschijnlijk al eerder ontdekt, maar werd dit stilgehouden totdat de nieuwe sleutel was uitgebracht. Wat de Aacs LA hiertegen gaat ondernemen is nog niet bekend. Een nieuwe sleutel moet volgens de afspraken minstens 90 dagen van tevoren worden aangekondigd, om de makers van afspelers de kans te geven hun producten tijdig aan te passen. Misschien kan de Aacs LA nieuwe afspraken maken om de termijn wat te verkorten, maar waarschijnlijk zullen de hackers ook dan de sleutels sneller kunnen kraken dan ze kunnen worden uitgebracht.

Door Arie Jan Stapel

Nieuwsposter / PowerMod

23-05-2007 • 13:38

60 Linkedin

Bron: Wired

Lees meer

'Dvd blijft dominant tot 2011' Nieuws van 21 juni 2007
Mpaa opent jacht op aacs-hack Nieuws van 1 maart 2007
Eerste geripte hd-dvd-film in omloop Nieuws van 16 januari 2007

Reacties (60)

60
60
15
5
0
41
Wijzig sortering
Toch blijft het een lek systeem aangezien de sleutel altijd bij diegene die het afspeelt aanwezig is
De originele specificatie van AACS voorzag dit en daarom moest de decodering gebeuren in het scherm. Aangezien slechts weinige mensen een scherm met HDMI hebben zou dat betekend hebben dat de nieuwe formaten voorlopig zouden falen. Daarom staat men tot 2011 toe dat de afspeelapparaten de film decoderen en onbeveiligd naar het scherm sturen. Hierdoor is het mogelijk de sleutel te onderscheppen in het geheugen van de PC.

Als AACS direct correct werd toegepast dan had de beveiliging waarschijnlijk veel langer stand gehouden. Dan moest men de sleutels gaan zoeken in de hardware van het scherm of opnames maken via gespecialiseerde hardware door de signalen na de decoderchip terug in te lezen.

Op dit moment is het ook nog wachten op de BD+ beveiliging op Blu Ray schijven dewelke een nieuwe uitdaging zullen vormen. BD+ laat software draaien in een virtuele machine en beschikt over een bijkomende encryptie die voor elke schijf uniek is.
Daarom staat men tot 2011 toe dat de afspeelapparaten de film decoderen en onbeveiligd naar het scherm sturen. Hierdoor is het mogelijk de sleutel te onderscheppen in het geheugen van de PC.
Nee sorry je hebt wel een klok gehoort, maar een kleppel heb je nog niet gevonden volgens mij ;)

De beveiliging over de HDMI kabel staat helemaal los van de playerkey blacklists. De drive moet geauthenticeerd worden met een player. Vervolgens zou de verbinding naar je scherm over HDMI ook gecrypteerd moeten worden, maar met een andere key dan de player key om de drive te authenticeren.
HDMI, oftewel High-Definition Multimedia Interface, is trouwens ook geen key factor in dit verhaal. HDMI is slechts een specificatie voor een interface die al dan niet geëncrypteerd kan verlopen.

HDCP, oftewel High-bandwidth Digital Content Protection, is dat wel. Dit gaat over het encrypteren van een digitale verbinding tussen een afspeelapparaat (HD speler, PC, ...) en een weergaveapparaat (TV, projector, ...).

De gebruikte interface doet niet ter zake. Hoewel in de meeste gevallen dit wel met een HDMI interface geïmplementeerd wordt, is het ook perfect mogelijk om HDCP over DVI te laten lopen.

Vaak worden deze 2 dingen door elkaar gehaald aangezien ze wel iets met elkaar te maken hebben. Maar HDCP kan dus ook zonder HDMI en HDMI kan ook zonder HDCP.


De filmindustrie wilde graag afdwingen dat HDCP gebruikt werd om full HD beelden te kunnen weergeven.
De originele specificatie van AACS voorzag dit en daarom moest de decodering gebeuren in het scherm.
Dat is niet waar. De verbinding met het scherm moest beveiligd zijn, de decodering zelf hoefde niet in het scherm plaats te vinden.
Leuk, hardware matige beveiliging. Dit zal het lastiger maken om het te hacken, maar niet onmogelijk. Bedenk dat de originele XBox gehacked door een 'unit' rechtstreeks op de front-side bus te plaatsen, en de front-side bus communicatie uitlas. :9~
Anoniem: 47200
@DaWaN23 mei 2007 13:46
tja anders kun je niets beveiligen want dan is het niet meer te gebruiken....
tja anders kun je niets beveiligen want dan is het niet meer te gebruiken....
Dat is de essentie van een beveiliging en daarom gaat het hier fout: ze willen dat iedereen het kan gebruiken maar ook weer niet.
aacs is een lost case, net zoals alle andere beveiligingen die te verzinnen zijn. Vroeg of laat wordt alles gekraakt, en maar goed ook. Vroeger kocht je de muziek, tegenwoordig koop je de licentie om de muziek op één apparaat, door één persoon te laten beluisteren voor één bepaalde tijd. Switchen gaat niet meer, verkopen ook niet (etc.)

of je betaalt (automatisch) extra...
Anoniem: 52621
@Iknik23 mei 2007 22:21
Vroeger of laat?
Hoe het maar op vroeger!

Deze week kwam de nieuwe sleutel uit, en vorige week was die al gekraakt!!
Komisch! en totaal zinloos dus, die beveiliging ;-)
Euh... En hoe gaat een oude speler (zeg theoretisch van een jaar oud) om met een sleutel die morgen wordt aangekondigd?

Er zijn zat "gebruikers" die niet zitten te wachten of snappen hoe ze een firmware moeten flashen of aanverwante stappen moeten ondernemen om de komende jaren met hun speler te blijven afspelen.
om een hd-dvd/bd logo te mogen dragen moet zo'n apparaat verbinding kunnen maken met internet (beschikken over een nic). Het idee is dat je dat ding aansluit, en hij zelf de updates regelt. Ik zie dat echter als een probleem: als zelfs niet alle tweakers dit weten, hoe moet dat dan met jan modaal?

Wat ik me afvraag is of het op dit moment niet sowieso een verloren zaak is. Hackers weten nu HOE ze die sleutel moeten opsporen. Volgens mij moet je dan met wat handig programeer werk dat zelfs automatisch kunnen laten verlopen. Een nieuwe sleutel kan dan achterhaald zijn op het moment dat een hacker een nieuw schijfje kan bemachtigen (wat gemiddeld volgens mij is voordat deze in de winkel ligt).

Edit:
@Sisko
ja, maar dat heeft geen zin zolang de masterkey niet achterhaald is (als die al bestaat). Je kan wel een nieuwe key naar je speler toesturen, maar zolang dat geen geldige is schiet je er niets mee op (het schijfje heeft een lijst erop met key's waarmee hij mag afspelen). Die nieuwe (geldige) keys kan je sowieso met je speler ophalen. Andersom is misschien intressanter: je computer een speler laten nadoen om zo sleutels van de server op te vragen.

@Olaf van der Spek:
nee, je draait het verhaal om.
Sleutels worden geblacklist op de schijfjes. Als nieuwe schijfjes uitkomen waarop jou speler(type) geblacklist is (omdat de sleutel daarvan geopenbaard is), moet je dus een update uitvoeren. Zal overigens niet al te snel een probleem opleveren, tot nu toe zijn het vooral de softwarematige spelers (zoals PowerDVD) waarvan de sleutels worden achterhaald.
Als er via dat apparaat verbinding is met het internet, kan je dan niet dat ding aan een server hangen die niet aan internet hangt, om op die manier een nep update te doen waardoor alle schijfjes , zelfs gekopieerde films, afgespeeld kunnen worden?
Dat is heel mooi want dat opent een markt voor dienstverleners die dat tegen een geringe vergoeding voor je willen doen.
Euh... En hoe gaat een oude speler (zeg theoretisch van een jaar oud) om met een sleutel die morgen wordt aangekondigd?
Zolang de sleutel van die speler niet vervangen wordt is er geen probleem. Als die wel vervangen wordt heb je een update nodig.
Aacs brengt een sleutel uit. De community kraakt deze. Aacs trekt de sleutel weer in en brengt een nieuwe uit. De community kraakt deze. Aacs trekt de sleutel weer in en brengt een nieuwe uit.

Bezigheidstherapie... :Y)
terwijl de eerlijke consument betaalt voor het uitvinden een nieuwe code + alle rechtzaken die ervan komen tegen de community
De eerlijke consument betaald nog meer als de oneerlijke "consument" onbeperkt films copieerd en uitwisseld. De eerlijke consument betaald dus altijd.
Uhm, ik ben niet oneerlijk als ik geen gebruik wil maken van DRM. Sterker nog, DRM verhindert zelfs gebruik dat wettelijk gezien eerlijk is ('fair use', zoals kopieën maken voor eigen gebruik). Ik ben oneerlijk als ik films ga verspreiden zonder dat ik daar toestemming voor heb. Het omzeilen van AACS betekent niet per definitie dat ik een boefje ben.
De eerlijke consument wordt gedwongen allerlij propaganda en hersenspoelerij te bekijken, voor hij aan een film mag beginnen... gelukkig blijf je hier met een kopie van verschoond.
Je hebt het wettelijke recht een kopie te maken, maar nergens in de wet staat dat fabrikanten dat ook daadwerkelijk mogelijk moeten maken.
Ik heb niet gezegd dat een fabrikant dat mogelijk moet maken, ik maak bezwaar tegen de stelling 'Jij doorbreekt AACS dus je bent een piraat', want dat is gewoon niet hard te maken.
En de potentiele klanten op een gegeven moment erachter komen dat als ze elke 3 maand de firmware van hun HD-DVD moeten updaten ze dat hele HD-DVD liever links laten liggen.
Het lijkt me sterk dat de sleutel van een hardware speler wordt gekraakt.
@Olaf
Lijkt je dat sterk? Lijkt me alleen maar een kwestie van tijd. Duurt misschien iets langer, 3 weken in plaats van 1 ofzo. ALLES is te kraken.
Anoniem: 196696
@mashell23 mei 2007 15:47
Uit de xbox hd-dvd uitbreiding is al een sleutel gesloopt dus het kan wel :)
Uit de xbox hd-dvd uitbreiding is al een sleutel gesloopt dus het kan wel
de xbox hd-dvd drive bevat helemaal geen decoding hardware, de xbox 360 heeft gewoon een software decoder
@c-r-call
Niet helemaal, bij de Xbox hd-dvd kunnen ze via een software hack een aantal commando's in de firmware activeren, waarmee het mogelijk is het 'volume id' van de DVD te lezen zonder authenticatie. Dit volume id heb je nodig om in combinatie met de gewraakte sleutel de titels te kunnen decoderen.
Wat hiermee gekraakt is, is bit voor bit het kopieren van hd-dvd's.
Maar er is geen device key / processing key van de hd-dvd <-> PC driver gekraakt.
Maar wat betekend dat nou?

Kunnen de films met de oude sleutel niet meer worden afgespeeld?
Omdat er een beetje teveel verspreiders waren wellicht ? ;-)
I'll sue the world !
Anoniem: 26362
23 mei 2007 13:44
Zijn ze er eindelijk achter hoe groot het internet is? grapjassen.. als het eenmaal op internet staat krijg je het er niet meer af.. vraag ome Google maar..

Note voor de poster onder mij (Mei).. te laat }>
Pfoe, ze worden best slimmer zeg! Hebben ze eindelijk door dat ze anders dweilen met de kraan open :+
Anoniem: 42832
23 mei 2007 13:59
Slysoft heeft de AACS HD-DVD beveiliging ansich niet gekraakt!. Wat ze doen is de playerkey van een software player gebruiken om een drive te authenticeren en vervolgens de content te lezen. In de eerste versie gebruikten ze een key van powerDVD, echter die staat nu op de revocation lijst van AACS en is blacklisted op nieuwe films. Het systeem werkt zo dat een drive ALTIJD de nieuwste versie van die lijst in een stukje drive geheugen kopieert. Op het moment dat er dus een disk in de drive gestoken wordt met een nieuwe blacklist file wordt deze automatisch geladen en zijn vanaf dat moment de geblackliste (dus door slyssoft en consorrten gebruikte) playerkeys niet meer geldig!

Let op dit gaat over PLAYERKEYS, niet over filmkeys. Een film kan nooit geblacklist worden enkel en alleen players kunnen op die lijst!

Slysoft kon zo snel opereren met de laatste key wijziging (eerste discjes schijnen matrix 2 en 3 geweest te zijn, matrix 1 had nog een oude blacklist file) omdat de software player fabrikanten al een nieuwe versie uitgebracht hadden met een nieuwe playerkey.

Slysoft zijn best goede disassemblers, maar hackers nee sorry echte hackers zijn het niet, in de vorm van dat ze zelf keys kunnen maken of beter nog de masterkey hebben.


EDIT overbodig??? WTF??? Er staat in het nieuwsbericht iets wat niet klopt, ik leg uit hoe het wel zit en dat is overbodig??? tsss....
Well zolang de media gedecodeerd in het geheugen moet worden moet er op een punt de sleutel van handen veranderen.

En deze "processing key" is dan ook gevonden door het moment van wanneer de sleutels van "handen" verwisselen te vinden en de sleutels dus te weten!

DRM in deze vorm is verre van succesvol en het enige wat het zal stoppen is de 'vader der familie" die geen weet heeft van dit soort spul.

Vraag me af hoe meeste van die het gaan vinden om elke drie maanden weer hun spelers firmware te moeten updaten..
Je uitleg klopt niet. De key van PowerDVD is NIET geblacklist. De blacklists mogelijkheden van AACS worden nog niet gebruikt. Wat er wel aan de hand is:
Een player key wordt gebruikt om wat data op de disk te decoderen. Deze data bevat de sleutel om de DVD af te spelen. Echter, deze data staat op zo'n manier op de disk dat je hem met verschillende player keys kan decoderen.
Bij nieuwe DVD's is het stukje data wat nodig is zodat de oude PowerDVD key de afspeelsleutel kan verkrijgen weggehaald. Je kan dus met de oude PowerDVD sleutel geen nieuwe films kijken. Oude films zullen het nog steeds blijven doen, ook al probeerde je daarvoor een nieuwe af te spelen.

Er wordt dus GEEN blacklist in de speler geladen!
[Noob-modus]
Als jouw beschrijving correct is, zou dat betekenen dat er een white-list wordt toegepast.
Dat zou betekenen dat nieuwe apparatuur (met nieuwe key) geen oude content kan decoderen.
Dat lijkt me erg onwaarschijnlijk. Misschien kun je je uitleg wat verduidelijken?
de nieuwe keys kunnen ook oude media decrypten dacht ik
Je kunt met nieuwe spelerkeys wel oude content decrypten, maar met oude spelerkeys geen nieuwe.
Slysoft zijn best goede disassemblers, maar hackers nee sorry echte hackers zijn het niet, in de vorm van dat ze zelf keys kunnen maken of beter nog de masterkey hebben.
Om zelf keys te maken of de masterkey te vinden moet je geen hacker zijn maar moet je AES kunnen kraken. Dat is gewoon cryptographie, momenteel zijn er geen gaten in AES bekend en is de benodigde rekenkracht om een brute force aanval te doen niet voorhande.
Met een dissasembler op zoek gaan naar een key in software die die alle trucs toepast om die key te obscuren ligt veel dichter bij 'hacken' dan proberen om iets als AES te kraken in mijn opinie.
aantal weken erug was de sleutel selfs in "De Pers" afgedrukt.. dusjah iedereen die op de desbetrefende morgen de krant heeft gehaald op station heeft hem wel al gezien :)
De oplossing is zo simpel. Stop met beveiligen, dan kan de prijs omlaag naar een respectabel niveau en zullen mensen minder snel naar illegale wegen zoeken.
Nee, als je iets niet beveiligd maak je het te makkelijk. Het zal straks wel een aftroef situatie worden 'hackers' tegen AACS. Maar als AACS niets doet krijgen ze allerlei grote bedrijven op hun dak.

Het is vrijwel nutteloos voor ons tweakers maar een doorsnee gebruiker zal vaak nieteens weten hoe ie een DVD'tje moet kopieren, laat staan een encryptie 'kraken' ;)

Stukje analogie:
Als jij geen deur in je huis hebt dan zullen er vanzelf mensen binnen gaan lopen. Met een deur (ook al is ie niet op slot) zullen een stuk minder mensen zich eraan wagen. ;)
Een doorsnee gebruiker weet prima hoe hij/zij een filmpje of mp3'tje van het internet afhaalt, en deze bestanden zijn al vrij gemaakt van DRM door mensen die wel weten hoe dat moet. Een film hoeft maar 1 keer gekraakt te worden waarna deze DRM vrij over het internet verspreid kan worden. Dit is de reden waarom DRM nooit zal gaan werken voor films of muziek.

Je heb dus als doorsnee gebruiker de keus om dure orginele disken aan te schaffen met alle ongemakken die er bij horen of een goed werkende versie gratis downloaden.

Je analogie raakt kant nog wal.
Als je geen voordeur heb gaan mensen de binnenkant van je huis kopieren zonder daar auteursrechten voor af te dragen???
eerste een beetje offtopic:
Je analogie raakt kant nog wal.
Als je geen voordeur heb gaan mensen de binnenkant van je huis kopieren zonder daar auteursrechten voor af te dragen???
Het serieus ingaan op een analogie gaat natuurlijk altijd mis. Een analogie is bedoelt om een denk trend aan te geven. Het is niet bedoelt om te zeggen "iets is exact als iets anders". In dit geval zegt Larsie iets in de lijn van: "Als je het niet beveiligt wordt het nog veel vaker gekopieerd, dan als je het wel beveiligt". Proberen aan te tonen aan te tonen dat een analogie geen één op één relatie heeft met de onderliggende stelling ontkracht de stelling niet en toont slechts aan dat de analogie niet exact overeenkomt met de onderliggende stelling. De analogie blijft natuurlijk wel geldig.

ontopic

Het is inderdaad zo dat ééns gekraakt altijd beschikbaar. Toch is het zo dat kopiëren voor een zeer groot gedeelte wordt beperkt door het (al dan niet kraakbare) beveiligen van hd-dvd's. Er is een aanzienlijk verschil tussen jan-en-alleman die iet kan kopiëren en een Usenet/p2p nerd die dat kan. Het zal het aantal (in de ogen van de makers) illegale kopieën drastisch beperken.

Je opmerking over doorsnee gebruikers, dure originelen en gratis downloaden laat ik maar even in het midden. Om nog maar eens een analogie te gebruiken: Het kost veel minder iets te stelen dan om iets te kopen.

Het argument dat je volgens Nederlands recht, wel degelijk het recht hebt om die spullen te downloaden vind ik persoonlijk niet erg sterk. In mijn ogen kijk en luister je nog steeds naar zaken waar je niets (0.0 euro) voor hebt betaalt.

Ik hoor graag een alternatief voor DRM waarbij de rechthebbende toch betaald krijgen voor elke kopie maar de gebruiker niet beperkt wordt in wat hij er persoonlijk mee doet.
Vertel dat maar aan organisaties die puur uit zelfbehoud nog bestaan, ook al weten ze het stiekem al.
Inderdaad mOrPhie
als hd of SD schijfjes 10 euro kosten zou ik er geen enkele moeite mee hebben

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee