Hi,
in dem Post würde ich gerne auf DRM eingehe, einfach weil ich stark vermute dass die meisten nicht wissen wie es auf ihren Geräten angewandt wird und wie damit Step-by-Step die digitale Souveränität und die Möglichkeit Dinge zu archivieren verloren geht.
Was ist DRM und wo findet es Platz?
DRM (Digital Rights Management) ist ein Begriff für Techniken, die es Publishern/Authoren und Plattformen erlaubt, über Zugang zu digitalen Inhalten und deren Verwendung zu bestimmen.
Die einfachste Variante von DRM wäre ein davor geschaltener Login zur Authentifizierung. Ein extremeres Beispiel (und einige kennen dies vielleicht noch aus Zeiten wo Softwarehersteller das verlangten) ist das einstecken eines USB-Dongles der als physishcer Token fungiert. Wenn ihr ein Spiel auf Steam / EGS kauft, dann könnt ihr dieses erst ab den Moment herunterladen und starten, wenn ihr die notwendige Lizenz auf der Plattform gekauft habt. Auch Blu-rays haben DRM. Mehr dazu (auf Englisch) im Archlinux Wiki
Heutzutage findet DRM sehr stark auf Webseiten mit lizensierten Inhalten Platz, wie bspw. Amazon, Netflix, Spotify oder auch Joyn und ProsiebenMaxx.
DRM im Browser: Widevine
Beziehen wir uns weiter auf dem Browserbereich und der Medien dort, dort ist primär Widevine vertreten. Widevine wurde 2010 von Google aufgekauft dominiert im Browserbereich quasi den Markt. Widevine hat drei Security Level. Dabei gilt: je niedriger, desto sicherer und je sicherer die Methode, umso höher ist oftmals dann die zur Verfügung gestellte Qualität:
Zurück nun zu Widevine. Wenn ihr auf Amazon oder ProsiebenMaxx eure Lieblingsfolge von DC öffnet und startet passiert folgendes (einfach zusammengefasst):
Ist DRM eine schlechte Sache?
Jaein. Wer das liest denkt sich in erster Linie vielleicht: OK, die Verwertergesellschaften wollen ihre digitalen Marken schützen und verhindern, dass jeder einfach Rechtsklick -> Speichern unter macht.. und den Gedanken kann ich nachvollziehen. Wenn jemand viel Zeit, Mühe und Geld in seine Arbeit gesteckt hat, möchte (logischerweise), dass man das Produkt zu kaufen hat und nicht einfach vom Nachbarn/Kollegen/Bekannten eine USB-Stick gereicht bekommt mit den neusten Filmen.
Was ist dann Dein Problem?
Mein Problem kommt aus einer anderen Richtung: Was besitzt man im Grunde und mit was für Konditionen kommte das ganz einher. Versteht mich an der Stelle nicht falsch: Es gibt Szenarien wo ich DRM "verkraften" kann. Nimmt man bspw. Netflix und Spotify, kann man klar sagen: Ich weiß nicht was ich da konkret eigentlich gekauft habe, einfach weil ich es selbst nicht weiß und durch die Playlist die mir zur Verfügung steht durchstöbern will.
Etwas anderes ist es jedoch, wenn man bspw. auf Amazon die erste Staffel von Detective Conan kauft. Ich bezahle einen einmaligen, oftmals heftigen Preis.. für was eigentlich? Stellt Euch mal die Frage, was ihr gekauft habt wenn Ihr auf Plattformen wie Amazon Euch einen Film, einen Song oder eine Episode gekauft habt. Ihr habt im Grunde Euch nur das "Recht" erkauft, Euch eine kurzlebige Lizenz zum abspielen des eigentlichen Inhaltes anzufragen (was nicht gleich bedeutet dass Euer Gerät die undurchsichtigen Konditionen erfüllt alles in voller Qualität anzuschauen) -- oftmals gekoppelt an undurchsichtige AGBs und Klauseln, die es den Plattformen erlaubt ohne Angaben von hinreichenden Gründen Euren Account abzuschalten und damit auch den Zugang zu dem erworbenen Inhalten. Es kann schnell sein, dass wegen eines Bots oder einer gehackten FritzBox der Account gesperrt wird und Ihr den Zugang zu alles verliert.
Ein anderes Problem kommt auch aus der Richtung Online- und Up to date Zwang. Wenn ihr den Ablauf oben gelesen habt sollte klar hervor gehen: Ihr braucht eine aktive Internetverbindung und der Dienst/die Plattform muss online sein. Sollte es Plattformen wie ProsiebenMaxx/Joyn (Gott bewahre) nicht mehr geben, ist sämtlicher bis dahin akquirierter Inhalt nicht mehr zu gebrauchen, weil ihr ohne die Lizenzserver keine Chance habt den Inhalt abzuspielen. Hinzu kommt, dass über die Zeit öfters bestimmtes Keys geleakt oder Geräte als unsicher markiert werden. Eure Handys, Smart-TVs und auch PCs/Notebooks können von einem auf den nächsten Moment nicht mehr den Inhalt abspielen oder ihr werdet auf Widevine L3 herabgestuft, weil L2 und L1 auf dem Gerät nicht mehr sicher garantiert werden kann
Siehe auch:
Und mein absoluter Liebling zum diskutieren: <Aluhut on> Man verliert immer weiter die digitale Souveränität. Ich rede hierbei nicht davon, dass die meisten der Streamingplattformen aus dem Ausland stammen, sondern dass die DRM Maßnahmen voraussichtlich dank Windows 11 und TPM weiter restriktiver werden. Wer sich dafür interessiert: Windows 11: TPMs and Digital Sovereignty
</Aluhut off>
Kann man "dagegen" etwas tun?
Ja . Die genannte Form von DRM via Widevine zu vermeiden wird schwer. Was ihr aber tun könnt, ist zu schauen, ob es statt des reinen digitalen Angebotes auch ein physisches Medium wie DVDs oder Blu-rays gibt. Letztere haben auch wie oben angedeutet einen Kopierschutz, bei diesem seid ihr aber nicht von einer bestimmten Plattform, einem Service oder dem Zustand eures Gerätes abhängig.. +etwas in der Hand zu halten, was man auch Freunden zeigen kann hat etwas
Ich hoffe ich konnte Euch etwas in DRM einführen. Über eine kleine Debatte/Diskussion und vorallem Feedback zu dem Beitrag würde ich mich freuen
(@Mods: Wenn dass der falsche Bereich für so ein Thema ist, dann sorry.. :D)
in dem Post würde ich gerne auf DRM eingehe, einfach weil ich stark vermute dass die meisten nicht wissen wie es auf ihren Geräten angewandt wird und wie damit Step-by-Step die digitale Souveränität und die Möglichkeit Dinge zu archivieren verloren geht.
Was ist DRM und wo findet es Platz?
DRM (Digital Rights Management) ist ein Begriff für Techniken, die es Publishern/Authoren und Plattformen erlaubt, über Zugang zu digitalen Inhalten und deren Verwendung zu bestimmen.
Die einfachste Variante von DRM wäre ein davor geschaltener Login zur Authentifizierung. Ein extremeres Beispiel (und einige kennen dies vielleicht noch aus Zeiten wo Softwarehersteller das verlangten) ist das einstecken eines USB-Dongles der als physishcer Token fungiert. Wenn ihr ein Spiel auf Steam / EGS kauft, dann könnt ihr dieses erst ab den Moment herunterladen und starten, wenn ihr die notwendige Lizenz auf der Plattform gekauft habt. Auch Blu-rays haben DRM. Mehr dazu (auf Englisch) im Archlinux Wiki
Heutzutage findet DRM sehr stark auf Webseiten mit lizensierten Inhalten Platz, wie bspw. Amazon, Netflix, Spotify oder auch Joyn und ProsiebenMaxx.
DRM im Browser: Widevine
Beziehen wir uns weiter auf dem Browserbereich und der Medien dort, dort ist primär Widevine vertreten. Widevine wurde 2010 von Google aufgekauft dominiert im Browserbereich quasi den Markt. Widevine hat drei Security Level. Dabei gilt: je niedriger, desto sicherer und je sicherer die Methode, umso höher ist oftmals dann die zur Verfügung gestellte Qualität:
- L1 - keine Auflösungs- oder HDR-Beschränkung; höchste Schutzstufe. Sowohl die Kryptografie als auch die Medienverarbeitungsvorgänge finden in einer Trusted Execution Environment* (TEE) statt
- L2 - (in der Regel) 540p-Auflösungsbeschränkung. Nur kryptografische Vorgänge werden in einer TEE ausgeführt, keine Medienverarbeitung.
- L3- (typischerweise) 480p-Auflösungsgrenze. Nur softwarebasiertes DRM.
Zurück nun zu Widevine. Wenn ihr auf Amazon oder ProsiebenMaxx eure Lieblingsfolge von DC öffnet und startet passiert folgendes (einfach zusammengefasst):
- Die Webseite fragt über JavaScript das Content Decryption Module an, in dem Fall Widevine
- Euer Browser wendet sich dann an eine API von Google und lädt die neuste Version von Widevine herunter und lädt das Modul
- Die Webseite wendet sich an einen vorher definierten Widevine Licensing Server und sendet etliche Informationen über den Client (oftmals gestützt durch ein TPM Chip) und die Anfrage des eigentlichen Inhalts
- Der Licensing Server antwortet mit einem zeitlich begrenzten Decryption Key für bestimmte Medien.
- Der Browser lädt dann von einem CDN (Content Delivery Network) die verschlüsselten Audio-/Videodaten in seinen Segmenten herunter und Widevine entschlüsselt dieses. Der Prozess leitet den Stream an entschlüsselten Daten meist direkt zur Grafikkarte um es zu rendern
Ist DRM eine schlechte Sache?
Jaein. Wer das liest denkt sich in erster Linie vielleicht: OK, die Verwertergesellschaften wollen ihre digitalen Marken schützen und verhindern, dass jeder einfach Rechtsklick -> Speichern unter macht.. und den Gedanken kann ich nachvollziehen. Wenn jemand viel Zeit, Mühe und Geld in seine Arbeit gesteckt hat, möchte (logischerweise), dass man das Produkt zu kaufen hat und nicht einfach vom Nachbarn/Kollegen/Bekannten eine USB-Stick gereicht bekommt mit den neusten Filmen.
Was ist dann Dein Problem?
Mein Problem kommt aus einer anderen Richtung: Was besitzt man im Grunde und mit was für Konditionen kommte das ganz einher. Versteht mich an der Stelle nicht falsch: Es gibt Szenarien wo ich DRM "verkraften" kann. Nimmt man bspw. Netflix und Spotify, kann man klar sagen: Ich weiß nicht was ich da konkret eigentlich gekauft habe, einfach weil ich es selbst nicht weiß und durch die Playlist die mir zur Verfügung steht durchstöbern will.
Etwas anderes ist es jedoch, wenn man bspw. auf Amazon die erste Staffel von Detective Conan kauft. Ich bezahle einen einmaligen, oftmals heftigen Preis.. für was eigentlich? Stellt Euch mal die Frage, was ihr gekauft habt wenn Ihr auf Plattformen wie Amazon Euch einen Film, einen Song oder eine Episode gekauft habt. Ihr habt im Grunde Euch nur das "Recht" erkauft, Euch eine kurzlebige Lizenz zum abspielen des eigentlichen Inhaltes anzufragen (was nicht gleich bedeutet dass Euer Gerät die undurchsichtigen Konditionen erfüllt alles in voller Qualität anzuschauen) -- oftmals gekoppelt an undurchsichtige AGBs und Klauseln, die es den Plattformen erlaubt ohne Angaben von hinreichenden Gründen Euren Account abzuschalten und damit auch den Zugang zu dem erworbenen Inhalten. Es kann schnell sein, dass wegen eines Bots oder einer gehackten FritzBox der Account gesperrt wird und Ihr den Zugang zu alles verliert.
Ein anderes Problem kommt auch aus der Richtung Online- und Up to date Zwang. Wenn ihr den Ablauf oben gelesen habt sollte klar hervor gehen: Ihr braucht eine aktive Internetverbindung und der Dienst/die Plattform muss online sein. Sollte es Plattformen wie ProsiebenMaxx/Joyn (Gott bewahre) nicht mehr geben, ist sämtlicher bis dahin akquirierter Inhalt nicht mehr zu gebrauchen, weil ihr ohne die Lizenzserver keine Chance habt den Inhalt abzuspielen. Hinzu kommt, dass über die Zeit öfters bestimmtes Keys geleakt oder Geräte als unsicher markiert werden. Eure Handys, Smart-TVs und auch PCs/Notebooks können von einem auf den nächsten Moment nicht mehr den Inhalt abspielen oder ihr werdet auf Widevine L3 herabgestuft, weil L2 und L1 auf dem Gerät nicht mehr sicher garantiert werden kann
Siehe auch:
- Some Pixel owners still can’t play Netflix in HD, months after Google promised a fix
- Poco X2/Poco M2 Pro Widevine L1 reportedly lost for some users after recent updates, but there is a possible fix
- Digital Rights Management as Fast As Possible
- StarForce - The PC CD-ROM DRM that broke your Computer | MVG
Und mein absoluter Liebling zum diskutieren: <Aluhut on> Man verliert immer weiter die digitale Souveränität. Ich rede hierbei nicht davon, dass die meisten der Streamingplattformen aus dem Ausland stammen, sondern dass die DRM Maßnahmen voraussichtlich dank Windows 11 und TPM weiter restriktiver werden. Wer sich dafür interessiert: Windows 11: TPMs and Digital Sovereignty
</Aluhut off>
Kann man "dagegen" etwas tun?
Ja . Die genannte Form von DRM via Widevine zu vermeiden wird schwer. Was ihr aber tun könnt, ist zu schauen, ob es statt des reinen digitalen Angebotes auch ein physisches Medium wie DVDs oder Blu-rays gibt. Letztere haben auch wie oben angedeutet einen Kopierschutz, bei diesem seid ihr aber nicht von einer bestimmten Plattform, einem Service oder dem Zustand eures Gerätes abhängig.. +etwas in der Hand zu halten, was man auch Freunden zeigen kann hat etwas
Ich hoffe ich konnte Euch etwas in DRM einführen. Über eine kleine Debatte/Diskussion und vorallem Feedback zu dem Beitrag würde ich mich freuen
(@Mods: Wenn dass der falsche Bereich für so ein Thema ist, dann sorry.. :D)
Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von Nevo ()