Re: referentie naar een Vlaamse DRM discussielijst ?
Jan Claeys <janc+openstandaarden-7w/[email protected]> Tue, 28 Nov 2006 15:53:05 +0100
| Newsgroups | gmane.org.openstandaarden.general |
|---|---|
| Message-ID | <1164725586.31269.179.camel@localhost> |
Op dinsdag 28-11-2006 om 07:45 uur [tijdzone +0100], schreef Peter
Vandenabeele:
> Ik zie dit dus anders. Ik zie DRM in fundamenteel conflict met een Vrije
> Software/Hardware, omdat zo'n Vrije implementatie (HW+SW) je altijd zal
> toelaten om na decryptie de content onbeschermd terug te exporteren.
Dat is niet in conflict met open SW/HW, die maakt het hoogstens iets
makkelijker om dat te omzeilen, iets wat per definitie echter altijd
mogelijk is.
> Ik zie DRM niet in conflict met Open Standaarden. Je kan perfect een (Open)
> Standaard maken van hoe je data zal encrypteren en hoe je ervoor zal
> zorgen dat alleen de partijen die er recht op hebben die data kunnen decrypten
> of hoe je hoopt om ervoor te zorgen dat die ontvanger de clear text
> data niet zal exporteren uit het systeem.
En de nadruk in die zin ligt op "hopen"...? ;-)
> De essentie van DRM is (IMHO) dat je ook na die decryptie, nog altijd de
> ontvanger van het bericht wil beperken in wat hij ermee mag doen (Management
> of his rights).
Nee, dat is slechts één vorm van DRM.
> Dit is niet zo verschillend als bijv. bij een legale NDA. Je ontvangt informatie
> (die je dus op een bepaald moment in the clear beschikbaar krijgt), maar je hebt
> toch niet het juridische recht om die informatie verder te verspreiden (want je
> hebt een NDA getekend als contract, voor je de info hebt ontvangen).
Nee, dat is verschillend; een NDA is (onderdeel van) een
licentie-overeenkomst. Een equivalent voor de huidige WM DRM (zoals die
meestal gebruikt wordt) zou zijn dat je de documenten enkel onder
gecontroleerde omstandigheden (onder direct of indirect toezicht van de
eigenaar) kan inkijken, zonder toestemming om kopieën te maken of ze mee
te nemen naar elders.
> Uiteindelijk is het concept van een "attest" (hier eerder voorgesteld) de enige
> technisch sluitend oplossing. Je krijgt content en moet bij een controle maar
> kunnen bewijzen dat je recht hebt om die te bezitten. Dit vergelijk ik met een
> diamant, waar je ook een certificaat van correcte ontginning bij krijgt. Dit om
> de handel in illegale diamant tegen te gaan. Men kan ook een diamant
> watermerken (met een LASER een kleine tekst opschrijven), maar dat watermerk
> is met gespecialiseerde apparatuur makkelijk te verwijderen of aan te passen.
(Goede) watermerken zijn niet zo simpel te verwijderen als velen
blijkbaar denken, en om het te doen zonder het resultaat waardeloos te
maken is nog veel moeilijker. (Wat niet wil zeggen dat het onmogelijk
is natuurlijk)
> Daarom dat alleen een certificaat dat "out of band" geleverd wordt, zinvol is.
> Bij muziek is waarschijnlijk het fysische bezit van de CD dat de facto
> certificaat (waarbij het voor een individu veel duurder is een aluminium CD met
> echt gedrukte hoes etc. na te maken dan er gewoon 1 te kopen).
Een fysieke CD moeten bezitten is geen oplossing voor:
* losse tracks
* dingen die niet populair genoeg zijn om 'n CD van te persen
* volledig digitale verkopen (downloads)
* mensen die geen garagebox willen huren om hun CDs op te slaan ;)
Een digitaal en/of papieren certificaat lijkt me dus wel gewenst in zo'n
situatie.
> Probleem met zo'n controle is dat het dan weer een inbreuk op de
> vertrouwelijkheid of de privacy kan zijn. Als de "BSA" van de muziekindustrie
> overal invallen moet organiseren om vast te stellen als je wel de originele CD
> hebt voor de thuiscopie die je op je server voor _interne_ distributie van
> muziek in je huis hebt gezet, dan zijn we ook nog even bezig ...
De muziek-industrie kan net zo min invallen doen als de BSA. Alleen in
geval van ernstige vermoedens kunnen ze via een rechter een
huiszoekingsbevel aanvragen.
> Ik bekijk dit ook vanuit de kant van document bescherming, waar een aantal
> vendors oplossingen aanbieden die de rechten proberen te beperken voor
> gebruik van documenten (bijv. niet afprinten, na 1 week niet meer leesbaar etc.).
> Ik zie niet in hoe je een interface met zo'n systeem met Vrije SW+HW kan maken.
> Zelfs als is het formaat gestandaardizeerd.
<http://www.idealx.com/> en andere open source bedrijven verdienen daar
nochtans hun boterham mee. Uiteraard zou dat niet werken zonder
bijhorende wetgeving, contracten en/of interne bedrijfsregels, maar dat
is buiten de IT-wereld ook zo.
Kijk, je kan in een maatschappij op 2 manieren duidelijk maken dat je
niet ongewenst in het huis van een ander mag rondlopen:
* door af te spreken en een wet te maken die dat stelt, en
vervolgens overtreders te straffen,
* door van elk huis een bunker van beton en staal te maken, met
prikkeldraad en glasscherven op de muren, en met een mijnenveld
en bloedhonden in de tuin.
Aan de samenleving om te beslissen welke manier de meest gewenste is,
maar persoonlijk kies ik voor de eerste, en zo ook voor het beheren van
de auteursrechten... ;-)
--
Jan Claeys