Re: referentie naar een Vlaamse DRM discussielijst ?

"Peter Vandenabeele" <[email protected]> Tue, 28 Nov 2006 07:45:27 +0100
Newsgroups gmane.org.openstandaarden.general
Message-ID <[email protected]>
Ik neem uit de reacties aan dat het voorlopig toch gepast is om hier ook over
DRM te discussieren ... Ik en in elk geval akkoord dat het weinig zin heeft om
nog andere kleine lijsten af te splitsen die dan een uitblinken door hun
"very low-traffic" gedrag ... maar mischien wordt dit ooit een voldoende actief
item om wel af te splitsen, zeker als het storend ervaren wordt voor de echte
open standaarden discussie.

On 11/28/06, Wouter Vanden Hove <[email protected]> wrote:
...
> Open Standaarden draaien rond interoperabiliteit en uitwisselbaarheid
> van bestanden, precies datgene wat moet worden tegengegaan met DRM.
> Open Standaarden en DRM zijn dus per definitie intrinsiek in oppositie
> met elkaar verbonden.

Ik zie dit dus anders. Ik zie DRM in fundamenteel conflict met een Vrije
Software/Hardware, omdat zo'n Vrije implementatie (HW+SW) je altijd zal
toelaten om na decryptie de content onbeschermd terug te exporteren.

Ik zie DRM niet in conflict met Open Standaarden. Je kan perfect een (Open)
Standaard maken van hoe je data zal encrypteren en hoe je ervoor zal
zorgen dat alleen de partijen die er recht op hebben die data kunnen decrypten
of hoe je hoopt om ervoor te zorgen dat die ontvanger de clear text
data niet zal
exporteren uit het systeem. Dat kan je evident proberen met een volledig
gesloten oplossing van aan de hardware boot tot aan de applicatie SW (zoals
bij XBox and the like).

De essentie van DRM is (IMHO) dat je ook na die decryptie, nog altijd de
ontvanger van het bericht wil beperken in wat hij ermee mag doen (Management
of his rights). Dit is niet zo verschillend als bijv. bij een legale
NDA. Je ontvangt
informatie (die je dus op een bepaald moment in the clear beschikbaar krijgt),
maar je hebt toch niet het juridische recht om die informatie verder
te verspreiden
(want je hebt een NDA getekend als contract, voor je de info hebt ontvangen).

Uiteindelijk is het concept van een "attest" (hier eerder voorgesteld) de enige
technisch sluitend oplossing. Je krijgt content en moet bij een controle maar
kunnen bewijzen dat je recht hebt om die te bezitten. Dit vergelijk ik met een
diamant, waar je ook een certificaat van correcte ontginning bij krijgt. Dit om
de handel in illegale diamant tegen te gaan. Men kan ook een diamant
watermerken (met een LASER een kleine tekst opschrijven), maar dat watermerk
is met gespecialiseerde apparatuur makkelijk te verwijderen of aan te passen.
Daarom dat alleen een certificaat dat "out of band" geleverd wordt, zinvol is.
Bij muziek is waarschijnlijk het fysische bezit van de CD dat de facto
certificaat
(waarbij het voor een individu veel duurder is een aluminium CD met
echt gedrukte
hoes etc. na te maken dan er gewoon 1 te kopen).

Probleem met zo'n controle is dat het dan weer een inbreuk op de
vertrouwelijkheid
of de privacy kan zijn. Als de "BSA" van de muziekindustrie overal invallen moet
organiseren om vast te stellen als je wel de originele CD hebt voor de
thuiscopie
die je op je server voor _interne_ distributie van muziek in je huis
hebt gezet, dan
zijn we ook nog even bezig ...

Ik bekijk dit ook vanuit de kant van document bescherming, waar een
aantal vendors oplossingen aanbieden die de rechten proberen te
beperken voor gebruik van
documenten (bijv. niet afprinten, na 1 week niet meer leesbaar etc.).
Ik zie niet in hoe
je een interface met zo'n systeem met Vrije SW+HW kan maken. Zelfs als is het
formaat gestandaardizeerd.

Dus, ik blijf fundamentele problemen zien met de manier waarop nu door
velen over
DRM gedacht wordt, terwijl ik wel een heel grote industrie zie
ontstaan, zowel voor
bescherming van audio/video als bescherming van documenten in een professionele
context.

Peter