Re: referentie naar een Vlaamse DRM discussielijst ?
"Peter Vandenabeele" <[email protected]> Tue, 28 Nov 2006 07:45:27 +0100
| Newsgroups | gmane.org.openstandaarden.general |
|---|---|
| Message-ID | <[email protected]> |
Ik neem uit de reacties aan dat het voorlopig toch gepast is om hier ook over DRM te discussieren ... Ik en in elk geval akkoord dat het weinig zin heeft om nog andere kleine lijsten af te splitsen die dan een uitblinken door hun "very low-traffic" gedrag ... maar mischien wordt dit ooit een voldoende actief item om wel af te splitsen, zeker als het storend ervaren wordt voor de echte open standaarden discussie. On 11/28/06, Wouter Vanden Hove <[email protected]> wrote: ... > Open Standaarden draaien rond interoperabiliteit en uitwisselbaarheid > van bestanden, precies datgene wat moet worden tegengegaan met DRM. > Open Standaarden en DRM zijn dus per definitie intrinsiek in oppositie > met elkaar verbonden. Ik zie dit dus anders. Ik zie DRM in fundamenteel conflict met een Vrije Software/Hardware, omdat zo'n Vrije implementatie (HW+SW) je altijd zal toelaten om na decryptie de content onbeschermd terug te exporteren. Ik zie DRM niet in conflict met Open Standaarden. Je kan perfect een (Open) Standaard maken van hoe je data zal encrypteren en hoe je ervoor zal zorgen dat alleen de partijen die er recht op hebben die data kunnen decrypten of hoe je hoopt om ervoor te zorgen dat die ontvanger de clear text data niet zal exporteren uit het systeem. Dat kan je evident proberen met een volledig gesloten oplossing van aan de hardware boot tot aan de applicatie SW (zoals bij XBox and the like). De essentie van DRM is (IMHO) dat je ook na die decryptie, nog altijd de ontvanger van het bericht wil beperken in wat hij ermee mag doen (Management of his rights). Dit is niet zo verschillend als bijv. bij een legale NDA. Je ontvangt informatie (die je dus op een bepaald moment in the clear beschikbaar krijgt), maar je hebt toch niet het juridische recht om die informatie verder te verspreiden (want je hebt een NDA getekend als contract, voor je de info hebt ontvangen). Uiteindelijk is het concept van een "attest" (hier eerder voorgesteld) de enige technisch sluitend oplossing. Je krijgt content en moet bij een controle maar kunnen bewijzen dat je recht hebt om die te bezitten. Dit vergelijk ik met een diamant, waar je ook een certificaat van correcte ontginning bij krijgt. Dit om de handel in illegale diamant tegen te gaan. Men kan ook een diamant watermerken (met een LASER een kleine tekst opschrijven), maar dat watermerk is met gespecialiseerde apparatuur makkelijk te verwijderen of aan te passen. Daarom dat alleen een certificaat dat "out of band" geleverd wordt, zinvol is. Bij muziek is waarschijnlijk het fysische bezit van de CD dat de facto certificaat (waarbij het voor een individu veel duurder is een aluminium CD met echt gedrukte hoes etc. na te maken dan er gewoon 1 te kopen). Probleem met zo'n controle is dat het dan weer een inbreuk op de vertrouwelijkheid of de privacy kan zijn. Als de "BSA" van de muziekindustrie overal invallen moet organiseren om vast te stellen als je wel de originele CD hebt voor de thuiscopie die je op je server voor _interne_ distributie van muziek in je huis hebt gezet, dan zijn we ook nog even bezig ... Ik bekijk dit ook vanuit de kant van document bescherming, waar een aantal vendors oplossingen aanbieden die de rechten proberen te beperken voor gebruik van documenten (bijv. niet afprinten, na 1 week niet meer leesbaar etc.). Ik zie niet in hoe je een interface met zo'n systeem met Vrije SW+HW kan maken. Zelfs als is het formaat gestandaardizeerd. Dus, ik blijf fundamentele problemen zien met de manier waarop nu door velen over DRM gedacht wordt, terwijl ik wel een heel grote industrie zie ontstaan, zowel voor bescherming van audio/video als bescherming van documenten in een professionele context. Peter