ページ内ジャンプ:

アレゲなニュースと雑談サイト

mhattaによる 2007年05月06日 9時00分の掲載
むしろHD-DVDプレーヤを買う気になったよ部門より。

Anonymous Coward曰く、

本家/.でも話題になっており、お気づきの方も多いだろうが、「09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0」という16進数の列がここ数日世界のブログ上を席巻している。これはHD-DVDやBlu-Rayが利用するDRM、AACSで重要なキーの一つであるメディア(プロセッシング)キーで、すでに発見されているもう一つのキー(タイトルキー)と合わせれば、例えばLinux上でのHD-DVDの再生やバックアップが可能となる。ちなみにクラックされた原因は、とあるメディアプレーヤの間抜けな実装にあったようだ。

そもそもこの数字が発見されたのは3ヶ月も前、今年2月のことで(The Underwireの記事本田雅一のAV Trends)、目新しい話ではないのだが、その後AACSの管理団体AACSLAがDMCAを盾にいくつかのブログの閉鎖を要求。「検閲ではないか」と不満がたまっていたところ、今回、ある人がたまたまDiggに投稿したエントリが運営側に削除されたため、爆発して大騒ぎになったようだ(投稿した人のブログDigg運営者の反応)。お決まりのパターンというか、DeCSSのときと同様にTシャツやマグカップなども作られ、少なくともAACS側にとってはあまり愉快ではない事態となっている。なお、Diggの運営者が過敏に反応した理由として、DiggのポッドキャストはHD-DVDプロモーショングループがスポンサーになっていたことが指摘されている。

この議論は賞味期限が過ぎたので、保存されている。 新たにコメントを書くことはできない。
表示オプション しきい値:
  • 東芝のキャンペーン成功? (スコア:4, おもしろおかしい)

    vn (10720) : 2007年05月06日 9時30分 (#1153042) 日記
    あちこちで劣勢が伝えられる HD-DVD 陣営が、捨て身のセールスプロモーションを仕掛けたとか?
    • たしかにバックアップできるメディアの方ができないメディアより普及するだろうなぁ・・・。
      コンテンツ提供側としては面白くないだろうけど。
      一方Linuxで視聴できることがどれだけ普及に貢献するかは謎です。
      --
      妖精哲学の三信
      「だらしねぇ」という戒めの心、「歪みねぇ」という賛美の心、「仕方ない」という許容の心
      • quililila (23086) : 2007年05月06日 11時10分 (#1153084)
        提供側は海賊版防止を名目にHD-DVDではソフトを出さないという選択肢もありますよ。
        コピーをとることができるようになっても、オリジナルが出ないなら意味なし。
    • Anonymous Coward : 2007年05月06日 14時00分 (#1153150)
      AACSってBlu-Ray、HD DVDで共通に使われているDRMに関する話なので、
      ネタとしても外してるでしょ。

      今回のストーリーのタイトルつけた人が元凶かもしれないけど、
      次世代対立ネタに振ってる人は脊髄反射を反省した方がいいかもね。

      それより、クラックされた原因がInterVideoのWinDVD実装にあるようなので、
      国内外のコンテンツベンダがますますPCでのAVコンテンツ運用に拒否反応を
      持ち始めたりしそうで怖いですね...
      # とはいえ、コピワンネタはオフトピになりそうなので禁止ってことで。
    • 1個のコメント が現在のしきい値以下です。
  • 合わせ技とか (スコア:4, 参考になる)

    oddmake (1445) : 2007年05月06日 9時35分 (#1153044) 日記
    「All Your 09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 are belong to us」とか、他のインターネットミームとの合わせ技も登場しているのも見たことがあるような。

    本家のコメント [slashdot.org]にも同じネタとの(違う形ですが)組み合わせがありますね。

    これは結構長期間根強く残るかもしれないですね。「陰陽師」みたいに合わせ技が登場してくるとなかなか終わらなくなりますからなあ。

    # 雑感だけどid
    --
    /.configure;oddmake;oddmake install
    • Henrich (121) : 2007年05月06日 14時36分 (#1153166)
      Debian package でそのままずばりのパッケージ名で新規パッケージ申請が来てたのをみました。

      #apt-get でのインストールが面倒そうだなぁ :)
       aptitude ならそれなりに楽かな。
    • Anonymous Coward : 2007年05月06日 19時07分 (#1153282)
      今後作成するディスクは今回のメディアキーを無効にした状態で出荷するらしいので、
      数年で消えていくと思いますけど。

      # DeCSSと違って、いわゆる“マスターキー”は存在しない。
  • Anonymous Coward : 2007年05月06日 11時41分 (#1153094)
    ・・・と思ったらBluerayの方でも有効なんですね。GJ!
  • どうでもいいが (スコア:2, すばらしい洞察)

    Anonymous Coward : 2007年05月06日 15時58分 (#1153203)
    アイコン多すぎじゃないか?
  • akiraani (24305) : 2007年05月07日 9時34分 (#1153432) 日記
     FairPlayを非公開で通した [slashdot.jp]Jobs氏の判断は正しかったのだなぁと実感するねぇ。
     DRMはクラックされたところで一般ユーザーの利便性は変わるわけでもなくて単に違法コピー業者が儲かるだけだったりするし、いったんもれてしまえば大々的に対策が打ちにくい。それならいっそのことDRMなんてなくしてしまえというのは極論にしても、何がなんでもDRMありきなモデルからは脱却を図ったほうが良いんじゃないかねぇ……。
    --

    //ソリッドファイター完全版 [fukkan.com]復刊賛同者募集中/

  • >AACSLAがDMCAを盾にいくつかのブログの閉鎖を要求。

    以下にDMCAとは言え、世界中の口を閉ざす事など出来まいに。

    #削除しないとテロ国家の烙印を押されたりしてw
  • > ちなみにクラックされた原因は、とあるメディアプレーヤの間抜けな実装にあったようだ。

    確かDVDのCSSも同じように間抜けな再生ソフトが原因でしたよね。
    結局、機密を守るのにルールで何とかしようとしても無駄だということを改めて実感します。

    BDの方も間抜けソフトが出るのは時間の問題?
    • Anonymous Coward : 2007年05月06日 12時02分 (#1153103)
      こういうのを見ると思うのは、一見すると動作に支障のない機能はなかなかまともに実装されない、という法則です。
      組込機器(DVD等ではない)開発をやってますが、規格やセキュリティ上必要なものについて仕様書を書いて実装をお願いしても、動作に影響しない場合、勝手に仕様から削除されていたり、簡略化されて骨抜きになっていたりすることが少なくありません。
      特にブラックボックステストでの確認手段がない場合、実装が手抜きされていてもわからないので厄介です。チェックリスト等で実装していることを宣言させても、平然と嘘を報告してくる奴(末端だけではなく、マネージャレベルの確信犯も)もいるので危ないです。

      PC用のプレーヤって狙われやすいから大変ね・・・。
      • heika (271) : 2007年05月06日 12時21分 (#1153112)
        それは……仕様書からテストをうまく作れていませんね。

        仕様書(特に表現)に問題があるか、仕様書からテストを作成する段階での
        熟考が足りない(といっても仕様書の書き方がよくないためにそうなる
        場合が多い)かですよ。ブラックボックステストで仕様の確認が不十分だ
        というのはそういうことです。

        組み込み系は短納期が多いですが、実装前の段階にもう少し時間を割く
        ことをおすすめします。
        • Anonymous Coward : 2007年05月06日 15時06分 (#1153181)
          いくら仕様書を充実させても、それを無視されてはどうにもならないのですよ。
          例えば、クラックされたくない(組み込みですが、最近はJTAGポートが残っていたり、ファームウェアをアップデートできたりするので昔よりもリスクが高い)ので、製品としては、「(マニアックな方々の興味を引きそうな)一部のデータについてはROM上は簡単な暗号化を施して保持し、処理時にデコードしてRAM上に展開、処理が終わったら該当領域をクリアする」という仕様を定義したのですが、実際の実装は「デコード済みのデータをROMに保持」してしまっているといった具合です。
          この時は、ソフトウェアのリーダーが「わざわざそんなクラッキングをする奴はいないので、デコード済みのデータで問題ないと判断した」という理由で勝手に仕様を変更して、デバッグ用に用意した平文データをそのままROMに保持していました。そのため、なんとなくROMイメージの検索をかけたら平文のデータが見付かったのです。
          まあ、テスト仕様書に平文のデータをROMイメージ内から検索して見付からないこと、と入れてもいいのですが、確信犯でやられたらテスト仕様書に入っているかどうかなんて関係なくなってしまいますし、処理後のメモリクリアはモジュール設計担当者でなければ確認のしようがありません。理想をいえば、全ての実装を詳細レベルまで疑ってかかって、第三者によるブラックボックステストを定義して実施すればいいのでしょうが、(法規制や製品安全などは別にして)一般の民生品で製品の機能として見えない部分までそんなことをやってるところってありますかね?
          結局、うちのソフトウェア開発管理者が、ハッカー/クラッカーを甘く見ている、ということだと思いますが・・・。

          #最近はこの手のリスクのある仕様は、わざと仕様書のごく一部を欠落させたり、誤りを混入させておいて、質問が無ければ実装できない(=手抜きしようとするとわかる)ようにしているのは秘密です。
        • 危険な仕様 (スコア:4, 参考になる)

          Anonymous Coward : 2007年05月06日 17時50分 (#1153249)
          「(マニアックな方々の興味を引きそうな)一部のデータについてはROM上は簡単な暗号化を施して保持し、処理時にデコードしてRAM上に展開、処理が終わったら該当領域をクリアする」

          WinDVDはまさにそんな仕様になっていて、それが突破口となってクラックされたのですが。

          http://www.watch.impress.co.jp/av/docs/20070220/avt001.htm [impress.co.jp]

          ちなみにWinDVDは128bitの鍵をメモリ上の連続したアドレスにそのまま配置していた上、鍵が不要になった時点でメモリ内容をクリアする処理を行なっていたそうだ。このため、メモリ内部のどこにProcessing Keyがあるか、メモリのモニタを行なっているだけで類推できるという、非常に単純なミスが原因での鍵流出劇だったそうだ。
        • ko-ji.t (21285) : 2007年05月07日 19時02分 (#1153688)
          >「(マニアックな方々の興味を引きそうな)一部のデータについてはROM上は簡単な暗号化を施して保持し、処理時にデコードしてRAM上に展開、処理が終わったら該当領域をクリアする」

          正にこういう動きをするメモリ領域を探索する事によって発見されたそうなので
          これが安全とは言えなくなりましたよ?
        • 7個のコメント が現在のしきい値以下です。
      • 2個のコメント が現在のしきい値以下です。
    • Anonymous Coward : 2007年05月06日 13時22分 (#1153132)
      BDは、AACSだけだといずれ破られるだろうというのを既に見越していて、BD+という全く別のレイヤーで保護できるようになっています。現在出てるBDのコンテンツでは使われてはいなかったと思うけど、多分これをいい宣伝材料にされて、コンテンツ企業側もBD+の導入を真面目に考えるようになったんじゃないかな?
    • 3個のコメント が現在のしきい値以下です。
  • Diggの対応 (スコア:1, 興味深い)

    Anonymous Coward : 2007年05月06日 12時51分 (#1153123)
    slashdotより民主的、ってところが売りのDiggで
    ああいう対応がなされたというのがこの件のミソではあるんだろうけど、
    スポンサーにへーこらしてる運営側の態度がダメっていう見方、正気かと思う。
    なんぼ民主性をさえずっても結局のところ他人のふんどし。
    そういうことを前提に楽しめないというのは無粋だなー、と思う。
    /.のこのストーリーのタレコミ者が件のキーをタレコミ文に入れたのも恣意的だし
    それを敢えてそのまま採用するのにも意図があろうよ。
    自由だの民主だのにひたすら則ったがゆえの結果ではない。(はず)

    自分がこれを主張することで自分のおかれた環境にどういう影響を及ぼすか、
    まともな人なら本能的に計算する。これは欺瞞とか以前のことなのだが
    そういう感覚がマヒしてる人が国内外を問わず溢れかえってるというのは悲しい話だし
    それがインターネットというメディアの特性とされてしまうのはもっと悲しい。
  • Anonymous Coward : 2007年05月06日 15時33分 (#1153191)
    これで解決!

    じゃん?

    円盤に焼きたい奴は、自分の鍵で自分で焼く。これでおっけー。
  • Anonymous Coward : 2007年05月06日 17時02分 (#1153226)
    ストーリーに上がってるリンク先を読むと、エントリが削除されただけではなく、アカウントも削除されたようですね。
  • Anonymous Coward : 2007年05月06日 12時02分 (#1153102)
    AACSは一応単一にならないように努力されていて、
    (WinDVDに割り当てられた)今回のキーだけ無効にしたメディアを今後発売すれば良いので。
  • これが原因で逆に売れそうな気がしますが。
    --
    ◆IZUMI162i6 [mailto]
    Free or not Free, that is the question.
  • 物理メディアと利用権 (スコア:1, すばらしい洞察)

    Anonymous Coward : 2007年05月07日 9時28分 (#1153429)
    その場合、DVDの次の世代は物理メディアが存在しないものになるのでしょう。
    個人的に、コピワンの問題も含めて利用権を売るとか言ってるくせに物理的なメディアに固着させて頒布することが大前提になっているのがそもそもの歪みである気がするです。はい。

    #もちろん、ディスクぶち込みゃそのまま観れるというのはシンプルで判りやすくはありますが。

  • 4個のコメント が現在のしきい値以下です。