[ Ivan Dimkovic @ 14.09.2010. 09:30 ] @
http://www.engadget.com/2010/0...sed-unlocks-hdtv-copy-protect/

Citat:

Who discovered this and by what technique isn't immediately clear, but as early as 2001 security researcher Niels Ferguson proposed that it could be easily revealed by knowing the keys of less than 50 different devices. Hardware HDCP rippers like the HDfury2 and DVIMAGIC have been around for a while and various AACS cracks easily allow rips of Blu-ray discs but if this information is what it claims to be, then the DRM genie could be permanently out of the bag allowing perfect high definition copies of anything as long as the current connector standards are around. While it's unlikely your average user would flash their capture device with a brand new key and get to copying uncompressed HD audio and video, keeping those early releases off of the torrents in bit perfect quality could go from difficult to impossible.


To!

Mene briga za kopiranje (uostalom, zasto bi neko radio frame-capture na HDMI izlazu kada je vec i sam BD slupan pa se moze uzeti direktan kompresovani bitstream) vec za idiotizam Sony laptopova koji daju 1280x800 na ne-HDCP monitorima, cak i ako je monitor Apple Cinema Display... :)
[ mmix @ 14.09.2010. 10:31 ] @
kakav EPIC FAIL!

Al pretpostavljam da ce i dalje smarati legalne korisnike sa ovim i da necemo skoro videti BD player koji ce pustiti feed na non-HDCP TV. Ipak mora neko da plati royale za sav ovaj idiotizam.
[ EArthquake @ 14.09.2010. 13:29 ] @
wow,


najveci fail je cinjenica da je ferguson upozorio na ovo pre skoro 10 godina ,
http://www.macfergus.com/niels/dmca/cia.html
a da od tada nista nisu uradili
ajde da je to uradio neko ko nema veze s zivotom, ko nije neko ime u kriptografiji
ocekivao bih da nekoga kao sto je on shvate ozbiljno
ako mu je procena bila da bi trebalo 2 nedelje i 4 racunara pre 10 godina
danas je to jako praktican napad :)
ko li se setio ? :)

sad da vidimo sta ce biti od ovoga
[ mmix @ 14.09.2010. 14:48 ] @
Pa bice novi HDCP, bolji, lepsi, sa vise DR..., ovaj, feature-a
[ Ivan Dimkovic @ 14.09.2010. 16:33 ] @
Mogu oni da izmisle 10 HDCP-ova, ali ce tesko HDMI izbaciti iz upotrebe skoro...

Da se podsetimo, tek im je kako-tako uspelo da nateraju prosecnog kupca da investira u HD (TV, BD plejer, ...) naravno sve sa HDMI konektorima.. Aha, ima odma' da im podje za rukom da ubede Joe Sixpack-a da baci svoj 60" Plasma TV, BD Player itd... i da kupi sve novo zbog novih konektora...

Mozda, za jedno... 5+ godina :) Prelazak na HD je trajao deceniju (i jos nije svuda gotov) - zamisli sad prelazak sa HD-a na isti HD samo sa drugim konektorom... yeeeah riiiiight.

A do tada... HDMI je 0wned i HDCP is dead as disco...

Takodje, HDCP ima mogucnost revokacije kljuceva ali to je totalno besmisleno sada kada je procureo master key... a i da nije, revokacija skupih TV uredjaja... hahahahaha samo u snu :)

Samo pokazuje koliki je epic fail ceo taj DRM trud.
[ Stator @ 14.09.2010. 21:50 ] @
Nisam bas neki preveliki strucnjak za sigurnost pa mi nije jasno kako je moguce da se ovakve stvari desavaju stalno?

1. Rade ofrlje svoj posao
2. Nemaju dovoljno znanja
3. Hakeri imaju previse slobodnog vremena i znanja
4. Sigurnost je OMG teska.

Ili je kombinacija svih faktora :)
[ Ivan Dimkovic @ 14.09.2010. 21:54 ] @
4. Sigurnost je OMG teska

Svi ovi sistemi imaju fatalnu manu, a to je da su ekosistemi veliki - znaci, nije to 1 firma koja ima 100% kontrolu, vec imas N stotina implementatora, sam standard kontrolise N firmi... itd...

Sansa da tu procuri nesto je velika... svi ljudi su potkupljivi, samo je pitanje cene.

Takodje, dosta tih sistema ima "security by obscurity" komponentu, kao recimo Blu-ray ili GSM sistem za enkripciju... i to je fatalna mana, zato sto jednom kada se provali sta je iza, a to je neminovno (videti pasus gore) - cela stvar pada kao kula od karata.

Jedini sistemi koji su i dalje sigurni su sistemi koji su kontrolisani od strane jedne firme... NDS sistemi za dostavu digitalnog sadrzaja su primer: NDS sistemi koji rade sa CI/CAM modulima su meta 'card sharing' rupa, dok su NDS sistemi koji nemaju CI/CAM interfejs vec je sve zatvoreno i kontrolisano od strane NDS-a sasvim druga prica....
[ EArthquake @ 15.09.2010. 00:04 ] @
sto rece neko
when crypto fails , it fails badly

a sto se ovoga tice, ferguson je skovao uzrecicu , i was just reading it and it broke :)

security by obscurity je najveci problem, sami su sebe upucali u stopalo ,
lepo im je covek pre 10 godina rekao da ne valja
sto rece ivan , ista prica i za gsm standarde
samo dugacak javni peer review od strane strucnjaka iz polja dovodi do pravih rezultata

pa ne drzi NIST takmicenje za SHA3 vec 3 godine dzabe, a ima da traje jos dugo
[ Ivan Dimkovic @ 15.09.2010. 06:49 ] @
Security by Obscurity je veliki deo problema, ali ne i jedini.

Sve i da koriste "savrsen" kripto, dakle peer-review-ovani, jak algoritam, itd.. opet postoji mogucnost da kljucevi procure zato sto je ekosistem otvoren i sa gomilom implementatora te clanova samog standardizacionog tela.

A, takodje, cim je nesto deo PC standarda, a-priorno nesigurne platforme, tu se ne moze pricati o sigurnosti...

Sve u svemu, ja ne znam kako nisu ovo skapirali... ili jesu, ali opet ne znaju sta da rade osim da nastave po starom.
[ Dejan Lozanovic @ 15.09.2010. 19:49 ] @
[ Stefan Markic @ 15.09.2010. 23:49 ] @
:)

[ mmix @ 16.09.2010. 14:20 ] @
Hehe, malo je dugacak da ga ljudi drze u potpisima na forumima
[ EArthquake @ 17.09.2010. 09:09 ] @
http://www.pcmag.com/article2/0,2817,2369280,00.asp
it's official , real thing
[ Srđan Pavlović @ 17.09.2010. 10:04 ] @
Citat:
The HDCP Master Key T-Shirts already hit haha
[ Stator @ 02.10.2010. 17:44 ] @
http://www.cs.sunysb.edu/~rob/hdcp.html

Izgleda da moze i preko sw da se razbije. Treba vam malo brzi CPU ali je moguce.