»

HDCP man-in-the-middle napad z €200 FPGA ploščico

Slashdot - Lani septembra je nekdo na pastebinu objavil master key za Intelovo medijsko zaščito HDCP, ki se uporablja za kriptiranje povezave med HD set-top sprejemnikom / blu-Ray playerjem in TV sprejemnikom. Intel je takrat zagotovil, da to ni nek hud problem, ker bodo s tožbami preprečili obsežnejšo prodajo piratskih Blu-Ray predvajalnikov (ni jim uspelo), v softweru pa naj bi bilo reč precej...

10 komentarjev

Objavljena koda algoritma za HDCP

Slo-Tech - Dva tedna po objavi glavnega ključa HDCP, ki je ušel Intelu, je na spletu že odprtokodna implementacija algoritma za šifriranje in dešifriranje. Pod licenco BSD objavljena koda vsebuje bločni kod (block cipher), tokovno šifro (stream cipher) in zgoščevalno funkcijo (hashing algorithm) za vzpostavitev povezave s HDCP-napravo ter šifriranje in dešifriranje videa.

Konkretni primer zmore šifrirati video pri 180 sličicah na sekundo ločljivosti 640 x 480 na Xeonu z 2,33 GHz, medtem ko lahko višje ločljivosti dosežemo s paralelizacijo. Dešifriranje videa v HD-ločljivosti 1080p je sedemkrat počasnejše, tako da na enem jedru ni možno (recimo zmogljiv dvojedrni 64-bitni procesor bi zmogel 1080p pri 30 fps). Mogoče so še dodatne izboljšave algoritma, recimo z izkoriščanjem nabora ukazov SSE, ki jih ta koda ne.

18 komentarjev

Glavni ključ za HDCP pristen

PC Magazine - Intel je potrdil, da je ta teden objavljeni glavni ključ za HDCP pristen. To je po dveh dneh preiskave objavil njihov tiskovni predstavnik Tom Waldrop, ki je dodal, da so objavljeni ključ preizkusili in da je z njim resnično moč generirati veljavne ključe za izdelke. To pomeni, da je odslej moč neomejeno kopirati vse diske Blu-Ray, ki so zaščiteni s HDCP-jem. Intel predpostavlja, da bodo hekerji vedno izdelali svoje računalniške čipe, ki bodo imeli vgrajen glavni ključ, medtem ko je programski dekodirnik manj verjeten.

13 komentarjev

Razbit HDCP, objavljen glavni ključ?

Slo-Tech - Na spletni strani pastebin.com je objavljena 40 x 40 matrika 56-bitnih šestnajstiških števil, ki naj bi predstavljala glavni ključ (master key) Intelovega sistema HDCP. Če to drži, potem je HDCP razbit in bo možno generirati poljubno število zasebnih ključev ter tako prisluškovati domnevno varni komunikaciji med virom in ponorom večpredstavnostne vsebine, s čimer bo mogoče zaščiteno vsebino kopirati v polni kakovosti.

Intel je HDCP razvil z namenom preprečitve kopiranja digitalnih video in avdiovsebin, ki potujejo prek povezav DisplayPort, DVI, HDMI, GVIF in UDI. Vsaka naprava, ki želi sprejemati omenjeno komunikacijo, ima svoj par ključev. Zasebni ključ uporabi za dešifriranje podatkovnega toka, ki ga v šifrirani obliki pošilja vir. Na ta način je preprečeno prisluškovanje komunikaciji in kopiranje, saj jo le licencirane naprave lahko dešifrirajo. Razkritje ključev je kršitev licenčne pogodbe, poleg tega pa Intel v takem primeru omenjene zasebne ključe prekliče. Zato so ti ključi...

5 komentarjev

"Hekanje" elektronskih ključavnic znamke Sentex

Schneier.com - Na blogu Brucea Schneierja je objavljena koda, s katero je mogoče odpreti vsako elektronsko ključavnico proizvajalca Sentex. Proizvajalec je namreč v svojo napravo vgradil poseben glavni ključ.

Koda je sledeča: ***00000099#*

Prve tri zvezdice aktivirajo administrativni način naprave, šest ničel je tovarniško privzeto geslo, z ukazom 99# se odprejo vrata, s končno zvezdico pa se ponovno izključi administrativni način.

Proizvajalec seveda ni nič kriv, varnost skozi skrivanje (security through obscurity) pa spet "deluje"...

10 komentarjev

Ameriško ministrstvo za domovinsko varnost si je zaželelo DNSSEC ključe

Schneier.com - Domain Name System Security Extensions ali DNSSEC je nabor specifikacij za DNS sisteme prihodnjih generacij, ki bodo DNS zahtevke digitalno podpisovali in avtenticirali, z čimer naj bi onemogočili različne oblike zlorab, ki imajo za posledico goljufije in zavajanje uporabnikov s preusmeritvami na lažne spletne strani.

Ideja je vsekakor dobra in bi preprečila številne "phishing" in "pharming" goljufije, pojavila se je le manjša težava. Ameriško ministrstvo za domovinsko varnost si je zaželelo kopije glavnega ključa za korensko DNS cono.

Želja po cenzuri ali po goljufijah?

14 komentarjev

Večina monitorjev ne bo predvajala HD-DVD filmov

PC World - Kako? Da ne bo? Ne bo. Naši prijatelji pri MPAA so rekli, da bodo lahko HD DVD-je predvajali samo sistemi, ki bodo imeli vgrajeno DRM tehnologijo, oz bodo podpirali t.i. HDCP standard. Kaj to pomeni?

Današnji monitorji ne vsebujejo nobene tehnologije za digitalno upravljanje z avtorskimi pravicami, zato se filmi na njih sploh ne bodo prikazovali, oziroma bodo prikazani v dosti slabši kvaliteti. Filmska industrija izvaja tudi pritiske nad Microsoftom, ki mora v svoj operacijski sistem vgraditi tehnologijo AACS, če želi, da se bodo lahko na novi generaciji Windowsev predvajali zaščiteni ploščki predvajali.

Novost bo po žepu udarila tudi lastnike dragih zaslonov, ki bodo morali zamenjati le-te, če bodo želeli gledati sodobne filme. Tudi vztrajanje na Windows XP vas ne bo rešilo nove tehnologije, ker ti ne bodo kompatibilni z novim formatom.

Dobrodošli v krasnem novem svetu DRMja.

126 komentarjev

Disney je izbral Blu-ray

Google News - Vse bolj je jasno, da bo bitka med pomnilniškimi mediji Blu-ray in HD DVD še zelo napeta. Kot smo že nekajkrat poročali, se nekateri izdelovalci enot in medijev odločajo za en, spet drugi za drug standard. Zadnji na spisku "opredeljenih" je Disney, ki bo odslej sedel v upravi združenja razvijalcev Blu-ray. S tem je seveda postalo jasno, na kakšnih medijih lahko pričakujemo vsebino, ki jo ustvarja Disney.

8 komentarjev