Keamanan Sistem Konten Akses Tingkat Lanjut: Perbedaan antara revisi

Konten dihapus Konten ditambahkan
Bot5958 (bicara | kontrib)
k Perbaikan untuk PW:CW (Fokus: Minor/komestika; 1, 48, 64) + genfixes
k clean up, added orphan tag
 
Baris 1:
{{Orphan|date=Januari 2023}}
 
'''Keamanan Sistem Konten Akses Tingkat Lanjut''' (bahasa Inggris: '''[[:en:Advanced Access Content System|The Security of Advanced Access Content System]]''' 'AACS' ) telah menjadi bahan diskusi di antara peneliti keamanan, penggemar video definisi tinggi, dan konsumen pada umumnya sejak awal. Penerus sistem perebutan konten (bahasa Inggris: [[Content Scramble System]] 'CSS'), mekanisme manajemen hak digital yang digunakan oleh DVD komersial, AACS ditujukan untuk memperbaiki desain CSS dengan mengatasi kekurangan yang menyebabkan [[:en:DeCSS|total circumvention of CSS]] pada tahun 1999 (Penolakan CSS telah diperdebatkan sebagai tindakan yang wajar dari rasa ingin tahu para pengguna)<ref>{{Cite web|title=Ethics of circumventing copy protection|url=https://cs.stanford.edu/people/eroberts/cs201/projects/1999-00/dvd-css/circumvent.htm|website=cs.stanford.edu|access-date=2021-12-09}}</ref>. AACS bergantung pada [[:en:Tree (set theory)|subset difference tree]] yang dikombinasikan dengan mekanisme [[pencabutan sertifikat]] untuk memastikan keamanan konten video definisi tinggi jika terjadi bahaya dalam keamanan. Bahkan sebelum AACS digunakan, peneliti keamanan menyatakan keraguan tentang kemampuan sistem untuk menahan serangan.[[Gambar:AACS dataflow.svg|ka|jmpl|Proses dekripsi AACS]]
 
Baris 21 ⟶ 23:
 
== Sejarah Serangan ==
Proposal AACS terpilih sebagai salah satu [[teknologi]] yang paling mungkin gagal oleh ''[[Spektrum IEEE|pembaca majalah IEEE Spectrum]]'' dalam edisi Januari 2005.<ref>{{Cite web|date=2007-06-08|title=IEEE Spectrum: Loser: DVD Copy Protection, Take 2|url=http://spectrum.ieee.org/jan05/2703|website=web.archive.org|access-date=30-11-2021|archive-date=2007-06-08|archive-url=https://web.archive.org/web/20070608074811/http://spectrum.ieee.org/jan05/2703|dead-url=unfit}}</ref> Kekhawatiran tentang pendekatan ini termasuk kesamaannya dengan sistem masa lalu yang gagal, seperti CSS dan ketidakmampuan untuk menjaga keamanan terhadap serangan yang membahayakan sejumlah besar pengguna. [[Jon Lech Johansen]], yang merupakan bagian dari tim yang menghindari CSS, mengatakan dia memperkirakan AACS akan diretas pada akhir tahun 2006 atau awal tahun 2007.
 
Pada akhir tahun 2006, pakar keamanan [[Peter Gutmann (ilmuwan komputer)|Peter Gutmann]] merilis ''[[A Cost Analysis of Windows Vista Content Protection]]'', sebuah makalah teknis yang mengkritik penerapan berbagai [[teknologi]] perlindungan konten di [[Windows Vista]].<ref>{{Cite web|title=A Cost Analysis of Windows Vista Content Protection|url=https://www.cs.auckland.ac.nz/~pgut001/pubs/vista_cost.html|website=www.cs.auckland.ac.nz|access-date=30-11-2021}}</ref>{{Cquote|Memberikan perlindungan ini menimbulkan biaya yang cukup besar dalam hal kinerja sistem, stabilitas sistem, overhead dukungan teknis, dan biaya perangkat keras dan perangkat lunak. Masalah ini tidak hanya mempengaruhi pengguna Vista tetapi seluruh industri PC, karena efek dari tindakan perlindungan mencakup semua perangkat keras dan perangkat lunak yang akan pernah bersentuhan dengan Vista, bahkan jika tidak digunakan secara langsung dengan Vista (misalnya perangkat keras di komputer Macintosh atau di server Linux).}}
Baris 32 ⟶ 34:
[[CyberLink|Cyberlink]], perusahaan yang menjual [[PowerDVD|pemutar PowerDVD]], menyatakan bahwa perangkat lunak mereka tidak dapat digunakan sebagai bagian dari eksploitasi ini.<ref>{{Cite web|last=Lanier|first=Chris|date=2007-01-02|title=Cyberlink Responds to Alleged AACS Crack|url=http://msmvps.com/blogs/chrisl/archive/2007/01/02/463980.aspx|archive-url=https://web.archive.org/web/20070616212554/http://msmvps.com/blogs/chrisl/archive/2007/01/02/463980.aspx|archive-date=2007-06-16|access-date=30-11-2021|url-status=dead}}</ref>
 
Pada tanggal 16 April 2007, konsorsium keamanan sistem konten tingkat lanjut mengumumkan bahwa mereka telah mencabut Kunci Perangkat yang digunakan oleh [[CyberLink|Cyberlink PowerDVD]] dan [[InterVideo]] [[WinDVD]], dan tambalan tersedia untuk pengguna yang menyediakan kunci enkripsi tanpa kompromi dan keamanan yang lebih baik untuk kunci tersebut.<ref>{{Cite web|date=2012-08-25|title=AACS Responds to Cracked HD DVD and Blu-ray Disc Protections|url=https://global-tech-news.com/aacs-responds-to-cracked-hd-dvd-and-blu-ray-disc-protections/|website=Global Tech News|language=en-US|access-date=2021-12-10}}</ref><ref>{{Cite web|title=Press Messages: AACS - Advanced Access Content System|url=https://aacsla.com/wp-content/uploads/2019/02/AACS_Spec_BD_Prepared_Final_0.953.pdf|access-date=30-11-2021}}</ref> Untuk terus memiliki kemampuan untuk melihat konten baru, pengguna terpaksa menerapkan tambalan yang juga memperkuat keamanan aplikasi pemutar. Penggunaan enkripsi tidak menawarkan perlindungan yang sebenarnya terhadap pengintaian memori, karena pemutar perangkat lunak harus memiliki kunci enkripsi yang tersedia di suatu tempat di memori dan tidak ada cara untuk melindungi terhadap pemilik PC yang bertekad mengekstrak kunci enkripsi (jika semuanya gagal, pengguna dapat menjalankan program dalam [[mesin virtual]] sehingga memungkinkan untuk membekukan program dan memeriksa semua alamat memori tanpa diketahui oleh program). Satu-satunya cara untuk sepenuhnya mencegah serangan seperti ini akan memerlukan perubahan pada platform PC (lihat [[Komputasi Tepercaya|Trusted Computing]] ) atau distributor konten sama sekali tidak mengizinkan konten mereka untuk diputar di PC (dengan tidak memberi perusahaan pembuat perangkat lunak kunci enkripsi yang diperlukan). Pada tanggal 15 Januari 2007, sebuah situs web diluncurkan di HDKeys.com yang berisi database kunci judul HD DVD. Itu juga menampilkan salinan perangkat lunak BackupHDDVD yang dimodifikasi yang memungkinkan pengambilan kunci daring (yang terakhir kemudian dihapus setelah [[Digital Millennium Copyright Act|keluhan DMCA]]). [[LicikLembut|SlySoft]] telah merilis [[DVD apa saja|AnyDVD]] HD yang memungkinkan pengguna untuk menonton film HD DVD dan Blu-ray pada perangkat keras PC yang tidak kompatibel dengan [[HDCP]]. Film dapat didekripsi dengan cepat langsung dari disk, atau dapat disalin ke media lain. AnyDVD HD juga mampu secara otomatis menghapus logo dan trailer yang tidak diinginkan. Slysoft telah menyatakan bahwa AnyDVD HD menggunakan beberapa mekanisme berbeda untuk menonaktifkan enkripsi, dan tidak bergantung pada penggunaan kunci enkripsi yang disusupi. Mereka juga menyatakan bahwa sistem konten akses tingkat lanjut. memiliki lebih banyak kekurangan dalam implementasinya daripada CSS; ini membuatnya sangat rentan, tetapi mereka tidak akan merilis detail tentang implementasinya. Pengguna di Doom9 mengklaim bahwa program tersebut menggunakan sertifikat host [[PowerDVD]] versi 6.5, tetapi [[SlySoft]] telah mengklaim bahwa program tersebut tidak akan terpengaruh oleh sistem pencabutan AACS.
 
== Pembaruan Blok Kunci Media ==