Keamanan Sistem Konten Akses Tingkat Lanjut: Perbedaan antara revisi

Konten dihapus Konten ditambahkan
Erdemaju (bicara | kontrib)
k Menambah Kategori:Keamanan internet menggunakan HotCat
Erdemaju (bicara | kontrib)
k Merapikan ejaan.
Baris 24:
 
== Sejarah Serangan ==
Proposal keamanan sistem konten akses tingkat lanjut terpilih sebagai salah satu [[teknologi]] yang paling mungkin gagal oleh ''[[Spektrum IEEE|pembaca majalah IEEE Spectrum]]'' dalam edisi Januari 2005. <ref>{{Cite web|date=2007-06-08|title=IEEE Spectrum: Loser: DVD Copy Protection, Take 2|url=https://web.archive.org/web/20070608074811/http://spectrum.ieee.org/jan05/2703|website=web.archive.org|access-date=30-11-2021}}</ref>Kekhawatiran tentang pendekatan ini termasuk kesamaannya dengan sistem masa lalu yang gagal, seperti CSS, dan ketidakmampuan untuk menjaga keamanan terhadap serangan yang membahayakan sejumlah besar pengguna. [[Jon Lech Johansen]], yang merupakan bagian dari tim yang menghindari sistem perebutan [[konten]], mengatakan dia memperkirakan keamanan sistem konten akses tingkat lanjut akan di-''crack'' pada akhir tahun 2006 atau awal tahun 2007. <ref>{{Cite web|title=DeAACS.com – nanocr.eu|url=http://nanocr.eu/2006/01/08/deaacscom/|language=en-US|access-date=202130-11-302021}}</ref>
 
Pada akhir tahun 2006, pakar keamanan [[Peter Gutmann (ilmuwan komputer)|Peter Gutmann]] merilis ''[[A Cost Analysis of Windows Vista Content Protection]]'', sebuah makalah teknis yang mengkritik penerapan berbagai [[teknologi]] perlindungan konten di [[Windows Vista]] . <ref>{{Cite web|title=A Cost Analysis of Windows Vista Content Protection|url=https://www.cs.auckland.ac.nz/~pgut001/pubs/vista_cost.html|website=www.cs.auckland.ac.nz|access-date=202130-11-302021}}</ref>
 
Memberikan perlindungan ini menimbulkan biaya yang cukup besar dalam hal kinerja sistem, stabilitas sistem, overhead dukungan teknis, dan biaya perangkat keras dan perangkat lunak. Masalah ini tidak hanya mempengaruhi pengguna Vista tetapi seluruh industri PC, karena efek dari tindakan perlindungan mencakup semua perangkat keras dan perangkat lunak yang akan pernah bersentuhan dengan Vista, bahkan jika tidak digunakan secara langsung dengan Vista (misalnya perangkat keras di komputer Macintosh atau di server Linux).
{{Cquote|Memberikan perlindungan ini menimbulkan biaya yang cukup besar dalam hal kinerja sistem, stabilitas sistem, overhead dukungan teknis, dan biaya perangkat keras dan perangkat lunak. Masalah ini tidak hanya mempengaruhi pengguna Vista tetapi seluruh industri PC, karena efek dari tindakan perlindungan mencakup semua perangkat keras dan perangkat lunak yang akan pernah bersentuhan dengan Vista, bahkan jika tidak digunakan secara langsung dengan Vista (misalnya perangkat keras di komputer Macintosh atau di server Linux).}}
Microsoft kemudian mengklaim bahwa kertas tersebut berisi berbagai kesalahan faktual. <ref>{{Cite journal|date=2021-02-28|title=Peter Gutmann (computer scientist)|url=https://en.wiki-indonesia.club/w/index.php?title=Peter_Gutmann_(computer_scientist)&oldid=1009329911|journal=Wikipedia|language=en}}</ref><ref>{{Cite web|date=2013-01-21|title=Windows Vista Content Protection - Twenty Questions (and Answers)|url=https://web.archive.org/web/20130121121652/http://blogs.windows.com/windows/archive/b/windowsvista/archive/2007/01/20/windows-vista-content-protection-twenty-questions-and-answers.aspx|website=web.archive.org|access-date=202130-11-302021}}</ref>
 
Sementara keamanan sistem konten akses tingkat akses tingkat lanjut sangat berhati-hati untuk memastikan bahwa konten dienkripsi di sepanjang jalur dari disk ke perangkat tampilan, ditemukan pada Juli 2006 bahwa salinan sempurna dari setiap bingkai diam dari film dapat diambil dari [[Cakram Blu-ray|Blu- ray]] dan [[HD DVD|pemutar perangkat lunak HD DVD]] dengan menggunakan fungsi [[layar cetak]] dari sistem operasi [[Windows]]. <ref>{{Cite web|last=Henning|first=Edward|date=07-07-2006|title=Copy protection hole in Blu-ray and HD DVD movies|url=http://www.heise-online.co.uk/security/Copy-protection-hole-in-Blu-ray-and-HD-DVD-movies--/news/75103|website=heise.de|access-date=30-11-2021}}</ref> <ref>{{Cite web|title=Work Around for New DVD Format Protections - Slashdot|url=https://slashdot.org/story/06/07/07/1255224/work-around-for-new-dvd-format-protections|website=slashdot.org|language=en|access-date=202130-11-302021}}</ref>Disarankan bahwa pendekatan ini dapat diotomatisasi untuk memungkinkan salinan sempurna dari keseluruhan [[film]] dibuat, dengan cara yang sama seperti film [[DVD]] disalin sebelum sistem perebutan konten di-''crack'', tetapi hingga saat ini tidak ada salinan seperti itu yang ditemukan. Eksploitasi ini telah ditutup di versi [[perangkat lunak]] berikutnya.
 
Pendekatan semacam itu bukan merupakan kompromi dari enkripsi keamanan sistem konten tingkat lanjut itu sendiri, melainkan mengandalkan pemutar perangkat lunak [[Lisensi|berlisensi resmi]] untuk melakukan dekripsi. Dengan demikian, data keluaran tidak akan dalam bentuk video terkompresi dari disk, melainkan video yang didekompresi. Ini adalah contoh dari [[lubang analog]].
 
Kedua kunci judul dan salah satu kunci yang digunakan untuk mendekripsi mereka (dikenal sebagai ''Kunci Pemrosesan'' dalam spesifikasi keamanan sistem konten tingkat lanjut) telah ditemukan dengan menggunakan debugger untuk memeriksa ruang memori yang menjalankan program pemutar HD-DVD dan [[Cakram Blu-ray|Blu-ray]]<ref>{{Cite web|last=Leyden|first=John|title=Blu-ray DRM defeated|url=https://www.theregister.com/2007/01/23/blu-ray_drm_cracked/|website=www.theregister.com|language=en|access-date=202130-11-302021}}</ref>.<ref>{{Cite web|title=Blu-ray cracked too?|url=https://www.engadget.com/2007-01-20-blu-ray-cracked-too.html|website=Engadget|language=en-US|access-date=202130-11-302021}}</ref><ref>{{Cite news|date=2007-01-26|title=Hi-def DVD security is bypassed|url=http://news.bbc.co.uk/2/hi/technology/6301301.stm|language=en-GB|access-date=202130-11-302021}}</ref><ref>{{Cite web|title=HD-DVD Content Protection already hacked? - TechAmok|url=http://www.techamok.com/?pid=1849|website=www.techamok.com|access-date=202130-11-302021}}</ref> Peretas juga menemukan [[Kunci Perangkat]], yang digunakan untuk menghitung [[Kunci Pemrosesan]], dan [[Kunci Pribadi Host]] <ref>{{Cite web|last="jx6bpm"|date=2007-03-03|title=PowerDVD private key|url=http://forum.doom9.org/showthread.php?t=122969|website=Doom9.net forums|access-date=30-11-2021}}</ref> (kunci yang ditandatangani oleh keamanan sistem konten tingkat lanjut LA yang digunakan untuk berjabat tangan antara host dan drive HD; diperlukan untuk membaca Volume INDO). Film HD DVD pertama yang tidak dilindungi muncul di [[pelacak BitTorrent]] segera setelahnya. <ref>{{Cite web|last=Yam|first=Marcus|date=2007-01-17|title=First Pirated HD DVDs Released|url=http://www.dailytech.com/article.aspx?newsid=5747|website=DailyTech|access-date=30-11-2021}}</ref> Kunci Pemrosesan untuk versi Blok Kunci Media pertama, yang dapat digunakan untuk mendekripsi konten yang dilindungi keamanan sistem konten tingkat lanjut yang dirilis hingga saat itu, ditemukan dan dipublikasikan di [[Internet]] di forum [[kiamat9|Doom9.]] Otoritas Lisensi keamanan sistem konten tingkat lanjut mengirim beberapa [[pemberitahuan penghapusan DMCA]] ke situs web yang menghosting kunci. <ref>{{Cite web|title=AACS licensor complains of posted key|url=http://www.chillingeffects.org/notice.cgi?sID=3218|access-date=30-11-2021}}</ref> Beberapa administrator situs yang terdiri dari konten yang dikirimkan pengguna, seperti [[Digg]] dan [[Wikipedia]], mencoba untuk menghapus penyebutan kunci karena takut akan pembalasan dari keamanan sistem konten tingkat lanjut LA. <ref>{{Cite web|last=Boutin|first=Paul|date=2007-05-01|title=Wikipedia Locks Out "The Number"|url=http://blog.wired.com/business/2007/05/wikipedia_locks.html|access-date=30-11-2021}}</ref> <ref>{{Cite web|last=Greenberg|first=Andy|date=30-11-2021|title=Digg's DRM Revolt|url=https://www.forbes.com/technology/2007/05/02/digital-rights-management-tech-cx_ag_0502digg.html|website=[[Forbes]]|archive-url=https://web.archive.org/web/20070504173353/http://www.forbes.com/technology/2007/05/02/digital-rights-management-tech-cx_ag_0502digg.html|archive-date=2007-05-04|access-date=200730-0511-042021}}</ref> Administrator kedua situs akhirnya memutuskan untuk mengizinkan publikasi kunci. <ref>{{Cite web|date=2007-05-02|title=DVD DRM row sparks user rebellion|url=http://news.bbc.co.uk/2/hi/technology/6615047.stm|website=[[BBC news]]|access-date=30-11-2021}}</ref>
 
[[CyberLink|Cyberlink]], perusahaan yang menjual [[PowerDVD|pemutar PowerDVD]], menyatakan bahwa perangkat lunak mereka tidak dapat digunakan sebagai bagian dari eksploitasi ini. <ref>{{Cite web|last=Lanier|first=Chris|date=2007-01-02|title=Cyberlink Responds to Alleged AACS Crack|url=http://msmvps.com/blogs/chrisl/archive/2007/01/02/463980.aspx|archive-url=https://web.archive.org/web/20070616212554/http://msmvps.com/blogs/chrisl/archive/2007/01/02/463980.aspx|archive-date=2007-06-16|access-date=30-11-2021|url-status=dead}}</ref>