Anche il tuo DRM può guardarti: esplorare le implicazioni private delle implementazioni dei browser (PUT) di eme – ufr istic computer ed elettronico, widevine CDM (per supporto EME/DRM) | Aiuto online per il browser Vivaldi
Widevine CDM (per supporto EME/DRM)
Se i video protetti da DRM non possono essere letti:
Drm widevine
Grazie a HTML5, gli utenti possono ora video sui browser Web senza installare i plug-in o fare affidamento su dispositivi specifici. Nel 2017, W3C ha pubblicato Cripted Media Extensions (EME) come primo standard Web ufficiale per la gestione dei diritti digitali (DRM), con l’obiettivo generale di consentire l’integrazione senza soluzione di continuità dei sistemi DRM sui browser. EME ha numeri rapidi voci di disse rispetto alla protezione inadeguata degli utenti. Di particolare interesse, sono stati articolati i problemi di privacy, in particolare che il sistema DRM richiede intrinsecamente identificare le informazioni sui dispositivi degli utenti per controllare meglio la distribuzione dei contenuti. Nonostante questa prova aneddotica, ci manca una panoramica comprensiva di come i browser hanno supportato l’EME nella pratica e quali implicazioni sulla privacy sono causate dalle loro implementazioni. In questo documento, riempiamo questo divario studiando perdite di privacy causate da EME che si basano sui sistemi DRM proprietari e chiusi. Ci concentriamo su Google Widevine per la sua versatilità e ampia adozione. Conduciamo un’esperienza empirica per dimostrare che i browser divergono quando si rispettano le linee guida sulla privacy dell’EME, il che potrebbe sottovalutare la privacy. Ad esempio, scopriamo che i browser di Mary regalano volentieri l’ID identificazione del cliente Widevine senza o poco consenso esplicito da parte degli utenti. Inoltre, caratterizziamo i rischi per la privacy del monitoraggio degli utenti quando i browser mancano di applicare le linee guida EME in merito alla privacy. Becuse di essere chiuso, il nostro lavoro prevede un reverse ingegneria per sezionare il contenuto dei messaggi EME istanziati da Widevine. Finully, implementiamo EME Track, uno strumento che automatico sfrutta le implementazioni basate su cattive ampiezza per rompere la privacy.
Parole chiave
le zone
Elenco dei metadati completi
your_drm_can_watch_you_too.PDF (705.83 kb) Scarica il file
Origine: file prodotti dagli autori
Presentato: mercoledì 9 agosto 2023-16: 07: 18
Ultima modifica: giovedì 31 agosto 2023-16: 36: 47
Scarica per visualizzare
Date e versioni
HAL-04179324, versione 1 (09-08-2023)
Licenza
Paternità
Identificatori
- ID HAL: HAL-04179324, versione 1
- Arxiv: 2308.05416
- Doi: 10.56553/POPTS-2010-0112
Per citare
Gwendal Patat, Mohamed Sabt, Pierre-Alain Fouque. Anche il tuo DRM può guardarti: esplorare le implicazioni private delle implementazioni di browser (put) di Widevine EME. Atti sulle tecnologie di miglioramento della privacy, 2023 lug, Lausanne, Svizzera. pp.306-321, ⟨10.56553/POPTS-2010-0112⟩. ⟨Hal-04179324⟩
Widevine CDM (per supporto EME/DRM)
Widevine è un “modulo di decifrazione del contenuto” (CDM) che consente a Vivaldi di supportare le estensioni dei media crittografati (EME). Gli EME sono una sorta di gestori dei diritti digitali (DRM) e sono richiesti da molti servizi di streaming audio/video popolari come Netflix, Amazon Prime, Spotify, Tidal, ecc
Testa il supporto ampio del browser
Per verificare se il browser supporta i video protetti da Widevine, vai a Demo.Castlabs.com e prova a leggere i video contrassegnati con “DRM”.
Installa WideVine
Se i video protetti da DRM non possono essere letti:
- Open Vivaldi: // componenti
- Cerca “Modulo di decrittazione del contenuto Widevine”
- Fai clic su “Ricerca aggiornamenti”
Problemi di risoluzione
Se il video di test DRM non viene ancora letto, invia un rapporto di bug che indica che non è possibile leggere i proprietari. Specifica il tuo sistema operativo (compresa l’architettura e la versione).
Questa pagina è stata utile per te ?
Facci sapere se manca qualcosa in questo articolo. Questo è l’unico modo per migliorare.