Chrome ბრაუზერის შეცდომა კიდევ უფრო ამარტივებს ფილმის მეკობრეობას

Chrome ბრაუზერის შეცდომა კიდევ უფრო ამარტივებს ფილმის მეკობრეობას

ეკრანის გადაღება 2016-06-24 19.06.08
ფილმების მოპარვა მარტივია Chrome- ით.
ფოტო: დავით ლივშიცი/ალექსანდრა მიკიტუკი

Google Chrome– ში აღმოჩენილი შემაშფოთებელი ხარვეზი მეკობრეებს კიდევ უფრო უადვილებს ფილმების და სატელევიზიო შოუს ინტერნეტიდან გადმოტვირთვას. Google ინფორმირებული იყო ამ საკითხის შესახებ ერთი თვის წინ, მაგრამ კომპანიას ჯერ არ გამოუქვეყნებია განახლება, რომელიც აფიქსირებს მას.

როგორც სტუდიები პოულობენ ახალ გზებს, რათა დაიცვან თავიანთი შინაარსი მეკობრეებისგან DRM– ით, მეკობრეები პოულობენ ახალ გზებს მის გარშემო. ეს უფრო რთულდება DRM– ის გაუმჯობესებასთან ერთად, მაგრამ ხშირად არის სადმე ხარვეზი, რაც მათ იშლება.

უსაფრთხოების ორი მკვლევარი, დევიდ ლივშიტსი ბენ-გურიონის უნივერსიტეტის კიბერუსაფრთხოების კვლევის ცენტრიდან ისრაელმა და ალექსანდრა მიკიტუკმა Telekom– ის ინოვაციური ლაბორატორიებით ბერლინში, გერმანია, იპოვეს ერთი Google– ში Chrome

პრობლემა გამომდინარეობს იქიდან, თუ როგორ იყენებს Chrome Widevine EME/CDM ტექნოლოგიას, რომელსაც Google ფლობს, მაგრამ არ შეუქმნია, ონლაინ სტრიმინგის სერვისებიდან დაშიფრული ვიდეოს წვდომისათვის.

”ის იყენებს დაშიფრულ მედია გაფართოებებს, რათა თქვენს ბრაუზერში არსებული შინაარსის გაშიფვრის მოდული დაუკავშირდეს მას Netflix- ისა და სხვა სტრიმინგის სერვისების შინაარსის დაცვის სისტემები, რათა დაშიფრული ფილმები მოგაწოდოთ თქვენ, ” განმარტავს სადენიანი.

”EME ახორციელებს გასაღებების ან ლიცენზიის გაცვლას შინაარსის პროვაიდერების დაცვის სისტემებსა და CDM კომპონენტს შორის თქვენი ბრაუზერი… CDM უგზავნის ლიცენზიის მოთხოვნას პროვაიდერს EME ინტერფეისის საშუალებით და იღებს ლიცენზიას დაბრუნების."

მას შემდეგ რაც მას ექნება ეს ლიცენზია, CDM– ს შეუძლია ვიდეოს გაშიფვრა და გაგზავნა Chrome– ში, რომ ისიამოვნოთ. DRM შექმნილია იმისათვის, რომ დაიცვას ეს გაშიფრული მონაცემები და უზრუნველყოს ის თქვენს ბრაუზერში - მაგრამ Chrome- ის ნაკლი არღვევს მას.

ლივშიტსმა და მიკიტიუკმა შეძლეს ნახონ ვიდეო, რომ დაეჭირათ მას შემდეგ, რაც CDM გაშიფრავს და დაიწყებს Chrome- ში გაგზავნას. ქვემოთ მოყვანილი ვიდეო აჩვენებს ამას მათ მიერ შექმნილი კონცეფციის დამტკიცების გამოყენებით.

მკვლევარებმა შეატყობინეს Google- ს ეს ხარვეზი 24 მაისს, მაგრამ კომპანიას ჯერ არ აქვს გამოსასწორებელი. ისინი ამბობენ, რომ ექსპლუატაცია მარტივია - და ასევე გამოსწორებაც - მაგრამ ისინი არ გამოავლენენ, თუ როგორ გამოიყენეს იგი, სანამ Google- ს არ ექნება მინიმუმ 90 დღე პატჩის გამოსაქვეყნებლად.

Google- მა განუცხადა სადენიანი რომ ის იკვლევს პრობლემას, მაგრამ აშკარად "დაკნინებულია". კომპანიამ ასევე თქვა, რომ ეს საკითხი არ არის მხოლოდ Chrome- ისთვის და ვრცელდება ნებისმიერ ვებ ბრაუზერზე, რომელიც მიღებული იყო Chromium– დან.

გაურკვეველია არის თუ არა ხარვეზი მესამე მხარის ბრაუზერებში. Firefox და Opera ასევე იყენებენ Widevine– ს, მაგრამ მკვლევარებს ეს ჯერ არ გამოუკვლევიათ. Apple- ისა და Microsoft- ის ბრაუზერები, რომლებიც იყენებენ კეთილსინდისიერ ტექნოლოგიებს, არც არის გამოცდილი.

უახლესი ბლოგი

ნიუ – იორკის მოსამართლემ თქვა, რომ Apple– ს შეუძლია უარი თქვას iPhone– ის განბლოკვაზე
September 12, 2021

ნიუ – იორკის მოსამართლემ თქვა, რომ Apple– ს შეუძლია უარი თქვას iPhone– ის განბლოკვაზემთავრობის საქმე Apple– ის წინააღმდეგ შეიძლება დაიწყოს ბზარი.ფო...

ფედერატორებს კვლავ სურთ, რომ Apple დაეხმაროს მას ნიუ იორკში iPhone- ის გატეხვაში
September 12, 2021

ფედერატორებს კვლავ სურთ, რომ Apple დაეხმაროს მას ნიუ იორკში iPhone- ის გატეხვაშიiPhone არასოდეს იქნება 100 % -იანი ჰაკერების მტკიცებულება.ფოტო: სემ...

Apple– ის აქციების ფასი რეკორდულად მაღალია COVID-19– ის ზარალის გამოჯანმრთელების შემდეგ
September 12, 2021

განახლებულია: Apple– ის აქციები დაიხურა ახალ რეკორდულ მაჩვენებელზე 331,50 აშშ დოლარით პარასკევს, როგორც ფართო ბაზრის აქციის ნაწილი. ძლიერი სამუშაო ...