Teď jde ovšem o to, abych si takto zakoupenou skladbu mohl přehrát i když třeba přebootuju z Windows do Linuxu, nebo když si ji přepálim na CD s strčím do svého discmana. Ty cracky byly, pokud se nepletu, dělány právě za tímto účelem.
Nebo jsem něco přehlédl? S iTunes jsem nikdy nijak nekoketoval, jenom průběžně sleduju zprávy...
+1
0
-1
Je komentář přínosný?
Jerry (neověřeno) https://diit.cz
3. 5. 2004 - 00:41https://diit.cz/clanek/itunes-opet-derave/diskuseTeď jde ovšem o to, abych si takto zakoupenou skladbu mohl přehrát i když třeba přebootuju z Windows do Linuxu, nebo když si ji přepálim na CD s strčím do svého discmana. Ty cracky byly, pokud se nepletu, dělány právě za tímto účelem.
Nebo jsem něco přehlédl? S iTunes jsem nikdy nijak nekoketoval, jenom průběžně sleduju zprávy...https://diit.cz/clanek/itunes-opet-derave/diskuse#comment-53535
+
Přesně tak - v tomto případě jde jedině a pouze o to, aby si řádný uživatel iTunes mohl použít legálně zakoupenou muziku podle svých představ a nikoliv podle představ "kameníků" a všech jejich přisluhovačů ... !!
+1
0
-1
Je komentář přínosný?
HEC https://diit.cz/profil/hec
3. 5. 2004 - 00:59https://diit.cz/clanek/itunes-opet-derave/diskusePřesně tak - v tomto případě jde jedině a pouze o to, aby si řádný uživatel iTunes mohl použít legálně zakoupenou muziku podle svých představ a nikoliv podle představ "kameníků" a všech jejich přisluhovačů ... !!https://diit.cz/clanek/itunes-opet-derave/diskuse#comment-53536
+
Jelikož se v tomto moc nevyznám, chtěl bych se zde zeptat zkušenějších.
Zajímá mě, jestli je možné vypátrat uživatele, kterej jede přes PROXY a ještě k tomu má proměnnou IP adresu (Eurotel). Samozřejmě že to určitě jde, ale zajímá mě, jestli to dá práci.
+1
0
-1
Je komentář přínosný?
Evžen ne překladatel (neověřeno) https://diit.cz
3. 5. 2004 - 01:12https://diit.cz/clanek/itunes-opet-derave/diskuseJelikož se v tomto moc nevyznám, chtěl bych se zde zeptat zkušenějších.
Zajímá mě, jestli je možné vypátrat uživatele, kterej jede přes PROXY a ještě k tomu má proměnnou IP adresu (Eurotel). Samozřejmě že to určitě jde, ale zajímá mě, jestli to dá práci.https://diit.cz/clanek/itunes-opet-derave/diskuse#comment-53537
+
Musis pouzit skutecne anonymni proxy, ne prvni. kterou najdes (o anonymite eurotelu se da uspesne pochybovat)
A to samo o sobe ti anonymitu nezarucuje.
Program (treba na prehravani, p2p sharovani) muze poskytovat ostatnim tyhle udaje.
+1
0
-1
Je komentář přínosný?
xt (neověřeno) https://diit.cz
3. 5. 2004 - 01:44https://diit.cz/clanek/itunes-opet-derave/diskuseMusis pouzit skutecne anonymni proxy, ne prvni. kterou najdes (o anonymite eurotelu se da uspesne pochybovat)
A to samo o sobe ti anonymitu nezarucuje.
Program (treba na prehravani, p2p sharovani) muze poskytovat ostatnim tyhle udaje.https://diit.cz/clanek/itunes-opet-derave/diskuse#comment-53538
+
Aj tak su to vsetko prasata ktore nikdy nebudu mat dost penazi.
Ak by davali rozumne ceny na na svoju tvorbu a na internete by sa dala kupit skladba za par korun urcite by im riadne stupol pedaj. Ved o com je to len mala cast penazi ide interpretovi a ostatok zozeru rozne vidavatelstva pravnici a dalsi darmozraci.
Ak bude CD stat rozumnu cenu alebo sa bude dat stiahnut za par korun lubovolna mp3 v lubovolnej bitrate a bez obmedzeni pouzitia tak si ich budem kupovat aj ja.
+1
0
-1
Je komentář přínosný?
kju (neověřeno) https://diit.cz
3. 5. 2004 - 11:32https://diit.cz/clanek/itunes-opet-derave/diskuseAj tak su to vsetko prasata ktore nikdy nebudu mat dost penazi.
Ak by davali rozumne ceny na na svoju tvorbu a na internete by sa dala kupit skladba za par korun urcite by im riadne stupol pedaj. Ved o com je to len mala cast penazi ide interpretovi a ostatok zozeru rozne vidavatelstva pravnici a dalsi darmozraci.
Ak bude CD stat rozumnu cenu alebo sa bude dat stiahnut za par korun lubovolna mp3 v lubovolnej bitrate a bez obmedzeni pouzitia tak si ich budem kupovat aj ja.https://diit.cz/clanek/itunes-opet-derave/diskuse#comment-53583
+
RIAA a Filmovy/Hudebni prumysl se chova tak trochu jako delnici na pocatku technicky revoluce, kdyz rozbijely stroje. Misto toho aby byly nadseny, ze se otevrel novej a do budoucna asi jedinej kanal na prodej filmu a muziky tak se ho snazi vsemozne ucpat. Misto toho aby prehonotili system prodeje a CEN tak aby byly schopny prodavat za zlomek soucasny ceny a nikoho to nenutilo nic nelegalne kopirovat, tak "rozbijeji stroje". Ja to vidim u mi zeny, ta si objednava filmy na webu. Originalni film ji stoji 50 - 150 Kc (vcetne CD media a krabicky s bookletem) a vubec se nenamaha s kopirovanim / downloadovanim filmu z webu. Proc taky za tydle prachy bych si filmy kupoval. Ale kdyz mam dat 1000 Kc, tak to radsi pustim eMulu.
+1
0
-1
Je komentář přínosný?
real_goldie (neověřeno) https://diit.cz
3. 5. 2004 - 14:15https://diit.cz/clanek/itunes-opet-derave/diskuseRIAA a Filmovy/Hudebni prumysl se chova tak trochu jako delnici na pocatku technicky revoluce, kdyz rozbijely stroje. Misto toho aby byly nadseny, ze se otevrel novej a do budoucna asi jedinej kanal na prodej filmu a muziky tak se ho snazi vsemozne ucpat. Misto toho aby prehonotili system prodeje a CEN tak aby byly schopny prodavat za zlomek soucasny ceny a nikoho to nenutilo nic nelegalne kopirovat, tak "rozbijeji stroje". Ja to vidim u mi zeny, ta si objednava filmy na webu. Originalni film ji stoji 50 - 150 Kc (vcetne CD media a krabicky s bookletem) a vubec se nenamaha s kopirovanim / downloadovanim filmu z webu. Proc taky za tydle prachy bych si filmy kupoval. Ale kdyz mam dat 1000 Kc, tak to radsi pustim eMulu. https://diit.cz/clanek/itunes-opet-derave/diskuse#comment-53627
+
2 real_goldie :
heleďse a kde za tyhle ceny ty filmy kupuješ? do toho bych šel taky. hoď link, dikes (nebo na mejl) thx.
7spáč
+1
0
-1
Je komentář přínosný?
Sedmispáč (neověřeno) https://diit.cz
3. 5. 2004 - 15:33https://diit.cz/clanek/itunes-opet-derave/diskuse2 real_goldie :
heleďse a kde za tyhle ceny ty filmy kupuješ? do toho bych šel taky. hoď link, dikes (nebo na mejl) thx.
7spáčhttps://diit.cz/clanek/itunes-opet-derave/diskuse#comment-53675
+
2 Sedmispáč. Ja vim, do toho by slo hodne lidi, ale musim te zklamat, jak sem psal, kupuje je to moje zena a jedna se vyhradne o Thajske filmy v Thajstine. Pokud mas stale zajem o link, rad ho sem dam. Ale neverim, ze by to k necemu bylo. Uvadel sem to jako priklad, ze kdyby byly filmy za rozumny ceny, tak bych je kupoval....
+1
0
-1
Je komentář přínosný?
real_goldie (neověřeno) https://diit.cz
3. 5. 2004 - 17:53https://diit.cz/clanek/itunes-opet-derave/diskuse2 Sedmispáč. Ja vim, do toho by slo hodne lidi, ale musim te zklamat, jak sem psal, kupuje je to moje zena a jedna se vyhradne o Thajske filmy v Thajstine. Pokud mas stale zajem o link, rad ho sem dam. Ale neverim, ze by to k necemu bylo. Uvadel sem to jako priklad, ze kdyby byly filmy za rozumny ceny, tak bych je kupoval....https://diit.cz/clanek/itunes-opet-derave/diskuse#comment-53681
+
Mohl by jsi ten link sem dát? Studuju Thajštinu již 3 roky a filmy v Thajštině bych docela uvítal. No, ale nejde mi o porno! Se divím, že někdo se o Thajsko zajímá jinak, než o sexuální turistiku :-D Jseš můj člověk!
+1
0
-1
Je komentář přínosný?
Petr (neověřeno) https://diit.cz
3. 5. 2004 - 18:59https://diit.cz/clanek/itunes-opet-derave/diskuseMohl by jsi ten link sem dát? Studuju Thajštinu již 3 roky a filmy v Thajštině bych docela uvítal. No, ale nejde mi o porno! Se divím, že někdo se o Thajsko zajímá jinak, než o sexuální turistiku :-D Jseš můj člověk!https://diit.cz/clanek/itunes-opet-derave/diskuse#comment-53682
+
napísali ste jeden síce stredne dlhý článok, no prakticky bez akejkoľvek výpovednej hodnoty. Podľa článku sa čitateľ totiž ani nedozvie, o akú dieru vlastne ide. A celkovo mám pocit, že sa v iTunes vôbec nevyznáte. Nestojí Vám za to si celý systém naštudovať, a tak zakaždým, keď sa niečo udeje okolo iTunes, vypustíte článok s nejakými všeobecnými kecami a všeobecnými komentármi okolo RIAA, nelegálneho zdieľania hudby a podobne.
Takže trošku svetla do tejto problematiky sa pokúsim vniesť ja (netvrdím ale, že som odborník na iTunes, len viem asik čosi viac ako vy).
S iTunes sa viažu dva security problémy. Začnem stručným popisom prvého z nich:
a) piesne kúpené prostredníctom online služby iTunes Music Store a stiahnuté cez iTunes na disk užívateľa sú uložené v špeciálnom formáte - AAC. Limity sú nasledovné: prehrávanie na užívateľovom PC a možnosť nakopírovať ich na 3 ďalšie PC, resp. iPody či pod.
Bezpečnostný problém: skladby možno špeciálnej ochrany zbaviť
a prekonvertovať ich napr. do MP3 formátu. Čiže stanú sa voľne kopírovateľnými a zdieľateľnými
b) iTunes umožňuje zdieľanie songov pomocou iTunes užívateľmi v rámci
lokálnej siete, ale len na počúvanie (užívateľ si ich nemôže z toho
PC skopírovať na svoj PC).
Zásadné obmedzenie 1 : takto zdieľať sa nedajú songy kúpené v iTunes Music Store, ale LEN songy nagrabované cez iTunes napr. z CD, alebo nakopírované z iného PC.
Zásadné obmedzenie 2 : na jednej aj na druhej strane, t.j. aj na systéme kde je skladba uložená na disku, a aj na systéme ktorý si ju vyžiada, musí "bežať" iTunes - ten zabezpečuje samotnú operáciu.
V čom je problém: v minulosti stačilo, aby iTunes bežal na strane odosielateľa. Totiž, programátori si "nakódili" také aplikácie, ktoré na strane klienta dokázali "kontaktovať" iTunes a prijať hudbu, ktorú iTunes odosielal. A neskôr aj také, ktoré to dokázali to isté, ale bežali normálne odkiaľkoľvek v rámci netu, tváriac sa, že bežia na PC v rámci intranetu.
Z toho vyplývali 3 nasledovné problémy:
1. nikto nemohol zabezpečiť, že aplikácia prijímajúca skladbu ju len
prehrá, nie AJ nagrabuje a uloží na disk prijímateľa. To by bolo nelegálne,
keďže prijímajúci užívateľ skladbu nevlastní
2. viď bod 1 + okorenené o to, že Apple shareovanie cez internet vôbec
nemal v pláne
3. prijímateľ nepoužíval iTunes, čo je presne proti cieĺu Apple -
rozšíriť iTunes čo najviac medzi užívateľov
Opatrením zabraňujucim tým problémom bolo zavedenie autentifikačného
mechanizmu, ktorý funguje tak, že požiadavka na nejakú skladbu musí obsahovať jedinečný autentifikačný kľúč - taký, ktorý dokáže vytvoriť len iTunes. Po prijatí požiadavky iTunes overí, či bol kľúč vytvorený správne, a ak áno, "pošle naspäť" požadovanú skladbu. Pripomínam, že sa tým malo zabrániť tomu, aby požiadavku odoslal nejaký iný program.
LENŽE šikovní programátori dokázali prísť na mechanizmus tvorby toho autentifikačného kľúča, a tak opäť začali existovať softy, ktoré dokázali "kontaktovať" iTunes (aj s odoslaním toho autentifikačného kľúča) a prijať vyžiadanú hudbu, ktorú iTunes odosielal.
A prišla VERZIA 4.5: táto verzia priniesla okrem nových funkcií aj zmenu procesu tvorby autentifikačného kľúča. Mechanizmus celého procesu nie je samozrejme spätne kompatibilný, takže verzia 4.5 nekomunikuje s nižšími verziami iTunes.
LENŽE programátori iTunesu sa príliš nenamáhali - v celom kľúči bol prosím pekne zmenený len mechanizmus tvorby jediného jedného bitu. Takže nečudo, že po krátkom čase (necelých 24 hodín, to ste napísali správne) bol mechanizmus opäť rozlúštený.
Spomínaní šikovní programátori sa nedajú podľa mňa nazvať crackermi. Pokiaľ tým, že autentifikáciu obídu, neporušia Applom stanovené podmienky shareovania skladieb (len v rámci intranetu + len na počúvanie), malo by to byť OK. Totiž, iTunes existuje len pre MAC OS X a Windows 2000/XP. Ak je programátor užívateľom iTunes a zároveň (na inom PC) užívateľom iného OS než spomínaných, nečudo, že si napíše aplikáciu, ktorá mu shareovanie umožní. Iná situácia by bola, keby v podmienkach shareovania bola vetička typu "na strane prijímateľa musí byť tiež iTunes". Ale myslím si, že takáto nejaká vetička tam nie je.
No to by odo mňa bolo k tejto téme asi všetko. Chcel som na túto tému
pôvodne napísať článok na moju stránku, ale keď som videl, čo o iTunes
píšete, nedalo ma neskritizovať Vás :)
A navyše dnes nemám chuť vyjadrovať sa nejako zvlášť oficiálne... ospravedlňujem sa všetky nespisovnosti, chyby v slovoslede a pod., ktoré som v článku "napáchal".
Filiph
+1
0
-1
Je komentář přínosný?
Filiph (neověřeno) https://diit.cz
3. 5. 2004 - 20:51https://diit.cz/clanek/itunes-opet-derave/diskuseMilý autor článku "iTunes opět děravé",
napísali ste jeden síce stredne dlhý článok, no prakticky bez akejkoľvek výpovednej hodnoty. Podľa článku sa čitateľ totiž ani nedozvie, o akú dieru vlastne ide. A celkovo mám pocit, že sa v iTunes vôbec nevyznáte. Nestojí Vám za to si celý systém naštudovať, a tak zakaždým, keď sa niečo udeje okolo iTunes, vypustíte článok s nejakými všeobecnými kecami a všeobecnými komentármi okolo RIAA, nelegálneho zdieľania hudby a podobne.
Takže trošku svetla do tejto problematiky sa pokúsim vniesť ja (netvrdím ale, že som odborník na iTunes, len viem asik čosi viac ako vy).
S iTunes sa viažu dva security problémy. Začnem stručným popisom prvého z nich:
a) piesne kúpené prostredníctom online služby iTunes Music Store a stiahnuté cez iTunes na disk užívateľa sú uložené v špeciálnom formáte - AAC. Limity sú nasledovné: prehrávanie na užívateľovom PC a možnosť nakopírovať ich na 3 ďalšie PC, resp. iPody či pod.
Bezpečnostný problém: skladby možno špeciálnej ochrany zbaviť
a prekonvertovať ich napr. do MP3 formátu. Čiže stanú sa voľne kopírovateľnými a zdieľateľnými
b) iTunes umožňuje zdieľanie songov pomocou iTunes užívateľmi v rámci
lokálnej siete, ale len na počúvanie (užívateľ si ich nemôže z toho
PC skopírovať na svoj PC).
Zásadné obmedzenie 1 : takto zdieľať sa nedajú songy kúpené v iTunes Music Store, ale LEN songy nagrabované cez iTunes napr. z CD, alebo nakopírované z iného PC.
Zásadné obmedzenie 2 : na jednej aj na druhej strane, t.j. aj na systéme kde je skladba uložená na disku, a aj na systéme ktorý si ju vyžiada, musí "bežať" iTunes - ten zabezpečuje samotnú operáciu.
V čom je problém: v minulosti stačilo, aby iTunes bežal na strane odosielateľa. Totiž, programátori si "nakódili" také aplikácie, ktoré na strane klienta dokázali "kontaktovať" iTunes a prijať hudbu, ktorú iTunes odosielal. A neskôr aj také, ktoré to dokázali to isté, ale bežali normálne odkiaľkoľvek v rámci netu, tváriac sa, že bežia na PC v rámci intranetu.
Z toho vyplývali 3 nasledovné problémy:
1. nikto nemohol zabezpečiť, že aplikácia prijímajúca skladbu ju len
prehrá, nie AJ nagrabuje a uloží na disk prijímateľa. To by bolo nelegálne,
keďže prijímajúci užívateľ skladbu nevlastní
2. viď bod 1 + okorenené o to, že Apple shareovanie cez internet vôbec
nemal v pláne
3. prijímateľ nepoužíval iTunes, čo je presne proti cieĺu Apple -
rozšíriť iTunes čo najviac medzi užívateľov
Opatrením zabraňujucim tým problémom bolo zavedenie autentifikačného
mechanizmu, ktorý funguje tak, že požiadavka na nejakú skladbu musí obsahovať jedinečný autentifikačný kľúč - taký, ktorý dokáže vytvoriť len iTunes. Po prijatí požiadavky iTunes overí, či bol kľúč vytvorený správne, a ak áno, "pošle naspäť" požadovanú skladbu. Pripomínam, že sa tým malo zabrániť tomu, aby požiadavku odoslal nejaký iný program.
LENŽE šikovní programátori dokázali prísť na mechanizmus tvorby toho autentifikačného kľúča, a tak opäť začali existovať softy, ktoré dokázali "kontaktovať" iTunes (aj s odoslaním toho autentifikačného kľúča) a prijať vyžiadanú hudbu, ktorú iTunes odosielal.
A prišla VERZIA 4.5: táto verzia priniesla okrem nových funkcií aj zmenu procesu tvorby autentifikačného kľúča. Mechanizmus celého procesu nie je samozrejme spätne kompatibilný, takže verzia 4.5 nekomunikuje s nižšími verziami iTunes.
LENŽE programátori iTunesu sa príliš nenamáhali - v celom kľúči bol prosím pekne zmenený len mechanizmus tvorby jediného jedného bitu. Takže nečudo, že po krátkom čase (necelých 24 hodín, to ste napísali správne) bol mechanizmus opäť rozlúštený.
Spomínaní šikovní programátori sa nedajú podľa mňa nazvať crackermi. Pokiaľ tým, že autentifikáciu obídu, neporušia Applom stanovené podmienky shareovania skladieb (len v rámci intranetu + len na počúvanie), malo by to byť OK. Totiž, iTunes existuje len pre MAC OS X a Windows 2000/XP. Ak je programátor užívateľom iTunes a zároveň (na inom PC) užívateľom iného OS než spomínaných, nečudo, že si napíše aplikáciu, ktorá mu shareovanie umožní. Iná situácia by bola, keby v podmienkach shareovania bola vetička typu "na strane prijímateľa musí byť tiež iTunes". Ale myslím si, že takáto nejaká vetička tam nie je.
No to by odo mňa bolo k tejto téme asi všetko. Chcel som na túto tému
pôvodne napísať článok na moju stránku, ale keď som videl, čo o iTunes
píšete, nedalo ma neskritizovať Vás :)
A navyše dnes nemám chuť vyjadrovať sa nejako zvlášť oficiálne... ospravedlňujem sa všetky nespisovnosti, chyby v slovoslede a pod., ktoré som v článku "napáchal".
Filiphhttps://diit.cz/clanek/itunes-opet-derave/diskuse#comment-53690
+
4. 5. 2004 - 09:35https://diit.cz/clanek/itunes-opet-derave/diskuseFiliph: Děkuji za popis celého problému.https://diit.cz/clanek/itunes-opet-derave/diskuse#comment-53745
+
Teď jde ovšem o to, abych si takto zakoupenou skladbu mohl přehrát i když třeba přebootuju z Windows do Linuxu, nebo když si ji přepálim na CD s strčím do svého discmana. Ty cracky byly, pokud se nepletu, dělány právě za tímto účelem.
Nebo jsem něco přehlédl? S iTunes jsem nikdy nijak nekoketoval, jenom průběžně sleduju zprávy...
Přesně tak - v tomto případě jde jedině a pouze o to, aby si řádný uživatel iTunes mohl použít legálně zakoupenou muziku podle svých představ a nikoliv podle představ "kameníků" a všech jejich přisluhovačů ... !!
Jelikož se v tomto moc nevyznám, chtěl bych se zde zeptat zkušenějších.
Zajímá mě, jestli je možné vypátrat uživatele, kterej jede přes PROXY a ještě k tomu má proměnnou IP adresu (Eurotel). Samozřejmě že to určitě jde, ale zajímá mě, jestli to dá práci.
Musis pouzit skutecne anonymni proxy, ne prvni. kterou najdes (o anonymite eurotelu se da uspesne pochybovat)
A to samo o sobe ti anonymitu nezarucuje.
Program (treba na prehravani, p2p sharovani) muze poskytovat ostatnim tyhle udaje.
Aj tak su to vsetko prasata ktore nikdy nebudu mat dost penazi.
Ak by davali rozumne ceny na na svoju tvorbu a na internete by sa dala kupit skladba za par korun urcite by im riadne stupol pedaj. Ved o com je to len mala cast penazi ide interpretovi a ostatok zozeru rozne vidavatelstva pravnici a dalsi darmozraci.
Ak bude CD stat rozumnu cenu alebo sa bude dat stiahnut za par korun lubovolna mp3 v lubovolnej bitrate a bez obmedzeni pouzitia tak si ich budem kupovat aj ja.
RIAA a Filmovy/Hudebni prumysl se chova tak trochu jako delnici na pocatku technicky revoluce, kdyz rozbijely stroje. Misto toho aby byly nadseny, ze se otevrel novej a do budoucna asi jedinej kanal na prodej filmu a muziky tak se ho snazi vsemozne ucpat. Misto toho aby prehonotili system prodeje a CEN tak aby byly schopny prodavat za zlomek soucasny ceny a nikoho to nenutilo nic nelegalne kopirovat, tak "rozbijeji stroje". Ja to vidim u mi zeny, ta si objednava filmy na webu. Originalni film ji stoji 50 - 150 Kc (vcetne CD media a krabicky s bookletem) a vubec se nenamaha s kopirovanim / downloadovanim filmu z webu. Proc taky za tydle prachy bych si filmy kupoval. Ale kdyz mam dat 1000 Kc, tak to radsi pustim eMulu.
2 real_goldie :
heleďse a kde za tyhle ceny ty filmy kupuješ? do toho bych šel taky. hoď link, dikes (nebo na mejl) thx.
7spáč
2 Sedmispáč. Ja vim, do toho by slo hodne lidi, ale musim te zklamat, jak sem psal, kupuje je to moje zena a jedna se vyhradne o Thajske filmy v Thajstine. Pokud mas stale zajem o link, rad ho sem dam. Ale neverim, ze by to k necemu bylo. Uvadel sem to jako priklad, ze kdyby byly filmy za rozumny ceny, tak bych je kupoval....
Mohl by jsi ten link sem dát? Studuju Thajštinu již 3 roky a filmy v Thajštině bych docela uvítal. No, ale nejde mi o porno! Se divím, že někdo se o Thajsko zajímá jinak, než o sexuální turistiku :-D Jseš můj člověk!
Milý autor článku "iTunes opět děravé",
napísali ste jeden síce stredne dlhý článok, no prakticky bez akejkoľvek výpovednej hodnoty. Podľa článku sa čitateľ totiž ani nedozvie, o akú dieru vlastne ide. A celkovo mám pocit, že sa v iTunes vôbec nevyznáte. Nestojí Vám za to si celý systém naštudovať, a tak zakaždým, keď sa niečo udeje okolo iTunes, vypustíte článok s nejakými všeobecnými kecami a všeobecnými komentármi okolo RIAA, nelegálneho zdieľania hudby a podobne.
Takže trošku svetla do tejto problematiky sa pokúsim vniesť ja (netvrdím ale, že som odborník na iTunes, len viem asik čosi viac ako vy).
S iTunes sa viažu dva security problémy. Začnem stručným popisom prvého z nich:
a) piesne kúpené prostredníctom online služby iTunes Music Store a stiahnuté cez iTunes na disk užívateľa sú uložené v špeciálnom formáte - AAC. Limity sú nasledovné: prehrávanie na užívateľovom PC a možnosť nakopírovať ich na 3 ďalšie PC, resp. iPody či pod.
Bezpečnostný problém: skladby možno špeciálnej ochrany zbaviť
a prekonvertovať ich napr. do MP3 formátu. Čiže stanú sa voľne kopírovateľnými a zdieľateľnými
b) iTunes umožňuje zdieľanie songov pomocou iTunes užívateľmi v rámci
lokálnej siete, ale len na počúvanie (užívateľ si ich nemôže z toho
PC skopírovať na svoj PC).
Zásadné obmedzenie 1 : takto zdieľať sa nedajú songy kúpené v iTunes Music Store, ale LEN songy nagrabované cez iTunes napr. z CD, alebo nakopírované z iného PC.
Zásadné obmedzenie 2 : na jednej aj na druhej strane, t.j. aj na systéme kde je skladba uložená na disku, a aj na systéme ktorý si ju vyžiada, musí "bežať" iTunes - ten zabezpečuje samotnú operáciu.
V čom je problém: v minulosti stačilo, aby iTunes bežal na strane odosielateľa. Totiž, programátori si "nakódili" také aplikácie, ktoré na strane klienta dokázali "kontaktovať" iTunes a prijať hudbu, ktorú iTunes odosielal. A neskôr aj také, ktoré to dokázali to isté, ale bežali normálne odkiaľkoľvek v rámci netu, tváriac sa, že bežia na PC v rámci intranetu.
Z toho vyplývali 3 nasledovné problémy:
1. nikto nemohol zabezpečiť, že aplikácia prijímajúca skladbu ju len
prehrá, nie AJ nagrabuje a uloží na disk prijímateľa. To by bolo nelegálne,
keďže prijímajúci užívateľ skladbu nevlastní
2. viď bod 1 + okorenené o to, že Apple shareovanie cez internet vôbec
nemal v pláne
3. prijímateľ nepoužíval iTunes, čo je presne proti cieĺu Apple -
rozšíriť iTunes čo najviac medzi užívateľov
Opatrením zabraňujucim tým problémom bolo zavedenie autentifikačného
mechanizmu, ktorý funguje tak, že požiadavka na nejakú skladbu musí obsahovať jedinečný autentifikačný kľúč - taký, ktorý dokáže vytvoriť len iTunes. Po prijatí požiadavky iTunes overí, či bol kľúč vytvorený správne, a ak áno, "pošle naspäť" požadovanú skladbu. Pripomínam, že sa tým malo zabrániť tomu, aby požiadavku odoslal nejaký iný program.
LENŽE šikovní programátori dokázali prísť na mechanizmus tvorby toho autentifikačného kľúča, a tak opäť začali existovať softy, ktoré dokázali "kontaktovať" iTunes (aj s odoslaním toho autentifikačného kľúča) a prijať vyžiadanú hudbu, ktorú iTunes odosielal.
A prišla VERZIA 4.5: táto verzia priniesla okrem nových funkcií aj zmenu procesu tvorby autentifikačného kľúča. Mechanizmus celého procesu nie je samozrejme spätne kompatibilný, takže verzia 4.5 nekomunikuje s nižšími verziami iTunes.
LENŽE programátori iTunesu sa príliš nenamáhali - v celom kľúči bol prosím pekne zmenený len mechanizmus tvorby jediného jedného bitu. Takže nečudo, že po krátkom čase (necelých 24 hodín, to ste napísali správne) bol mechanizmus opäť rozlúštený.
Spomínaní šikovní programátori sa nedajú podľa mňa nazvať crackermi. Pokiaľ tým, že autentifikáciu obídu, neporušia Applom stanovené podmienky shareovania skladieb (len v rámci intranetu + len na počúvanie), malo by to byť OK. Totiž, iTunes existuje len pre MAC OS X a Windows 2000/XP. Ak je programátor užívateľom iTunes a zároveň (na inom PC) užívateľom iného OS než spomínaných, nečudo, že si napíše aplikáciu, ktorá mu shareovanie umožní. Iná situácia by bola, keby v podmienkach shareovania bola vetička typu "na strane prijímateľa musí byť tiež iTunes". Ale myslím si, že takáto nejaká vetička tam nie je.
No to by odo mňa bolo k tejto téme asi všetko. Chcel som na túto tému
pôvodne napísať článok na moju stránku, ale keď som videl, čo o iTunes
píšete, nedalo ma neskritizovať Vás :)
A navyše dnes nemám chuť vyjadrovať sa nejako zvlášť oficiálne... ospravedlňujem sa všetky nespisovnosti, chyby v slovoslede a pod., ktoré som v článku "napáchal".
Filiph
Filiph: Děkuji za popis celého problému.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.