Matthaeus Garrett reprehendit reprehensionem TPM a fundatione Liberarum Programmationis divulgata

Matthaeus Garrett, fabricator nuclei LinuxMatthaeus, qui Praemium Fundationis Programmatis Liberi anno 2013 ob contributionem suam ad evolutionem programmatum liberorum accepit, functionem technologiarum modernarum administrationis iurium digitalium (DRM) a servitiis video adhibitarum explicavit. Scriptura Matthaei impulsa est a communibus falsis opinionibus quae DRM cum usu processorum cryptographicorum (TPM, Trusted Platform Module) coniungunt.

Falsa opinio de nexu inter DRM et TPM, inter alia, in expeditione "Defective by Design" a Free Software Foundation contra DRM citatur, quae asserit plerasque maiores suggestus diffusionis continuae TPM ad fluxus mediorum decryptandos uti, decryptionem consulto e potestate usoris removentes. Ad confirmandum hanc thesim, notatur Microsoft insistere solum apparatum cum TPM DRM currere posse. Windows 11, et hoc fit ut societatibus diffusionis continuae adiuvetur in conatu suo curandi ut contenta tantum in ambitus valde restrictis ludantur.

Matthaeus Garrett nescit quae vera ratio Microsoft cur TPM in... Windows 11, et nescio an iustum sit. Attamen, cum opus eius praesens directe scribere codicem qui TPM utitur involvat, credit TPM habere multas utiles securitatis proprietates praebere, et si eligere deberet, computatrum cum TPM eligeret. Garrett credit assertionem Fundationis FOSS centum centesimis falsam esse, et nullam suggestum diffusionis continuae quae TPM utatur novit. DRM ferramentorum est quod societates mediorum ad restringendos usores utuntur, sed non per TPM, sed potius in GPU implementatur.

DRM in promptu sunt tres operationes principales:

  • Widevine - a Google possessum, adhibitum in Android, Chromebooks et alia quaedam instrumenta.
  • Fairplay - Apple exsecutionem adhibitam pro Mac et iOS.
  • Playready est implementatio Microsoft adhibita in Windows...in quibusdam instrumentis diffusionis continuae et televisificis.

De more, hae exsecutiones plures gradus functionality sustinent, secundum facultates machinae exsistentis applicatae - ex instrumento programmatis omnium functionum DRM ad hardware processus. Provisores rivi eligere possunt quem gradum functionalitatis et qualitatis praebere secundum facultatem DRM in fabrica clientis effectae. Pro 4K et HDR contentus, ferramentum DRM typice usus est. In utroque casu, systemata fluenta clienti contenta encryptata trade, et DRM ACERVUS decryptae ante datae compressae deponi possunt et retro ludunt.

Cum programmatibus programmatibus DRM utens, materia decrypta in area memoriae ponitur quod ratio operativa ad accessum habet. Ita utentis rivum decryptum intercipere potest, qui omnem finem tutelae superat. Venditores hoc negotium inpedire conantur, codicem suum quam maxime celantes, et in quibusdam casibus quosdam officiationis ad gradum nuclei movendo. Sed hoc non adiuvat, et fere omnia programmata DRMs saltem aliquantum crepuerunt, et exemplaria pellicularum satis cito per emissio Bittorrenti praesto sunt. Hac de causa, quale video altum est, typice tantum competit clientibus qui ferramenta DRM sustinent.

Exsecutiones hardware DRM inter se differunt. De ARM machinis, decryptio fit in ambitu fideicommissi (TEE, Execution Environment credita), sicut ARM TrustZone. Codex in TEE exsecutus est a systemate operante omnino semotus. Ponendo DRM codicem in TrustZone, operationes cryptographicae in campo memoriae fiunt, quod ratio operativa ad accessum non habet, faciens imaginem imaginis praedictam impossibilem capere.

In systematibus x86, TEE non est unita (Intel promota SGX, sed iam non in machinis consumere adhibita est), ergo hoc negotium in GPU parte potius offloadi solet. Ex praemissis DRM exsecutionibus, tantum Playready praebet modum ferramenti in systematis x86, et nulla documenta publica inveniri potuit qua notae rectores talibus ferramentis DRM ad operandum providere debent.

Generatim ferramenta DRM opera haec sunt: ​​Durante sessione tractatum inter clientem et suggestum fluentem, claves encryptionis contentae generantur utens claves in GPU vel TEE conditas quae ab operante systemate non sunt pervia. Cum decrypted, notitia decoquitur et ostenditur. Decoding fit in parte GPU vel in TEE. Nihilominus, etiam in exsecutionibus quae TEE pro cryptographia utuntur, ipsa fluminis decoctio in parte GPU occurrere potest.

Praecipua differentia cum ferramentis DRM est quod materia video decocta in RAM adhuc condita, quae ratio operandi aditus ad non habet, et GPU hanc materiam video in output finalem substituit. Hac de causa, si tortorem navigatoris accipias, ferramento DRM utente, imago solum fenestram nigram ostendet.

TPM interdum TEE appellatur, et quodam sensu est, nisi quod TPM functionem stricte definitam praebet - usor arbitrariam in TPM currere non potest et tantum ad functionem quam TPM praebet accedere potest. Non satis est functionality ad minutissimas notitias utendi clavibus ad TPM ligatis, cum TPM notitia de systemate operante accipit et cum GPU directe non potest correspondere.

Ita ratio operativa ad TPM notitias encryptas mittere potest et versionem decryptam recipere, sed hoc non multum differt a programmate DRM, cum totum punctum tutelae ferrariae est curare ut versio decrypta amnis numquam appareat. ratio operativa. Accedit, TPM astulae ipsae tarde sunt et veri simile est in mercatu TPM esse capacem 1080p rivum in tempore reali decoctionis, nedum in 4K flumine.

Studium Fundationis Programmatis Liberi (Free Software Foundation) in TPM non solum technice falsum est, sed etiam ostendit malintentionem eorum quae revera in industria geruntur. Dum Fundatio Programmatis Liberi in TPM operam dabat, fabri GPU tacite necessarias technologias DRM sine ullis querelis ab organizatione instituerunt. Microsoft studiose in creatione DRM ferramentorum participavit. Windows, quod libertatem usorum nocuit, sed DRM apparati, quod in Playready fundatur, in apparatibus non TPM instructis perfecte bene operatur et pergere faciet.

Source: opennet.ru

Emptum certos hospites pro locis cum praesidio DDoS, VPS VDS servers 🔥 Eme hospitium interretiale fidum cum praesidio DDoS, servitores VPS VDS | ProHoster