UHD蓝光拒绝你的自由

对一种威权主义嫁接制度的剖析

UHD(超高清晰度,也称为4K)蓝光标准包括硬件和软件级别的几种限制,这使得UHD蓝光媒体无法“合法”播放在带有的PC上自由/自由软件。

限制你自由的公司

限制Blu-ray媒体播放的主要DRM是高级访问内容系统(AACS).制定并执行通过AACS洛杉矶,一个财团希望实现对分销的全面控制的大型公司以及高清光盘的播放。创始成员是IBM,英特尔、微软、松下、索尼、东芝、华特迪士尼和华纳兄弟。

当音频/视频数据通过连接传输时高带宽数字内容保护(HDCP)DRM,开发英特尔。

硬件要求

在PC上播放UHD蓝光光盘需要(1)AACS认证的光盘驱动器,(2)2015年至2022年间制造的Intel CPU,集成图形(并非在每种型号中都能找到)以及大量实施DRM或其他恶意行为反功能,以及(3)对HDCP的支持,其唯一目的是无法准确复制音频/视频流。这样的计算机不会尊重用户的自由,拒绝用户对其进行控制。

[显示详细信息] [隐藏详细信息]
  • UHD兼容光驱

    不仅读取UHD蓝光格式的技术要求非常高要求很高,但驱动器需要通过AACS LA认证。这使得用自由软件替换固件是不可能的。

  • 英特尔SGX

    PC必须具有支持Intel Software Guard的Intel CPU扩展(SGX)。SGX本质上创建了一个可信的“执行称为的环境飞地,旨在防止用户篡改强加的限制。Intel推出了此功能2015年“特色”,但已弃用并于2022年停止使用主流CPU,原因是一系列报道安全漏洞。播放软件将拒绝播放如果BIOS中未启用Intel SGX,则显示电影,这意味着你的新电脑不会播放您刚购买的UHD蓝光光盘.

    一组研究人员能够利用Intel SGX中的安全漏洞并播放UHD Blu-ray磁盘没有限制然而,这样的利用可能是不可能的要完成的普通用户。

  • 英特尔ME

    Intel Management Engine(ME)也是必需的。如果它的版本太旧的,软件会拒绝播放。ME是驻留在每个Intel CPU中的专用嵌入式系统.用户无法控制它;他们不能用一个自由的体系来取代它,也不能他们能为它编写自由软件吗?因为CPU没有ME就无法启动,这是通过后门。

  • 集成图形

    图形处理单元(GPU)必须集成到CPU中。为什么要坚持集成图形,这是通常功能不如专用GPU?可能是因为集成GPU与CPU共享SGX飞地,从而将以下可能性降至最低用户将访问和复制音频/视频数据。

  • 高密度阴极保护(HDCP)顺从

    集成的GPU、显示器和音频/视频电缆必须支持HDCP 2.2通过HDMI 2.0a/DisplayPort 1.3接口,并通过HDCP认证。什么之中的一个要求是监视器不能记录音频/视频流,除非是以非常降级的形式。

    HDCP对这两个设备进行身份验证,并对它们之间的流进行加密。还可以吊销已被“泄露”的设备的密钥(即用户已经解放)。

AACS DRM

AACS是一套复杂的加密标准目前适用的高清媒体和限制其播放到HD DVD、Blu-ray和UHD Blu-ray磁盘。UHD使用的AACS风味Blu-ray通过强迫用户进一步攻击他们的自由(可能还有隐私)连接到公司服务器以下载解密密钥。

解密分为几个步骤,第一步是相互的对播放器和光驱进行身份验证,以确保它们都携带AACS LA颁发的有效证书。该组织可以任意吊销证书,使受影响的设备或软件无法使用AACS限制媒体。

但对用户自由的最大打击是认证要求软件播放器开发人员签署许可协议禁止免费软件.

[显示详细信息] [隐藏详细信息]
  • 应用程序协议

    常规Blu-ray磁盘使用AACS 1.0、UHD Blu-ray光盘进行加密使用AACS 2.0或2.1进行加密。与1.0版不同,2.0版和2.1版其中的规范尚未发布,开发人员只能获得他们在签署许可证之后与AACS LA达成协议支付巨额“行政”费用(根据AACS 1用户协议).

    更重要的是,该协议与自由研究程序的工作原理并进行更改(自由度1),因此禁止自由软件。例如,请参阅以下摘录第7节(我们的重点):

    此类实施应:
    7.6.4.1. 遵守上述第7.4节[…],前提是应确保设备密钥[…]的机密性通过有效且独特地关联这些价值观的合理方法使用单个设备[…]并有效隔离这些值仅通过使用编程指令或数据来避免暴露[…];此外,在软件实现的每一种情况下,使用模糊处理技术旨在有效伪装和阻碍尝试发现使用的方法;
    7.6.4.2. 设计用于执行或确保检查其零部件,以便进行未经授权的修改导致实现无法提供授权的身份验证和/或解密功能。[…]

  • 禁用播放器

    如果球员证书根据AACS LA,该组织颁发吊销证书,该证书已被烧毁所有新的UHD蓝光光盘,作为所有撤销列表的一部分迄今为止颁发的证书。尝试播放新磁盘时吊销列表会自动加载到驱动器固件中,然后在上,驱动器拒绝与新撤销的玩家交互;无法播放AACS限制的磁盘,旧磁盘和新磁盘。此方法也用于美国会计准则1.0对于常规Blu-ray磁盘。驱动器固件中的后门真漂亮!这是让人想起奥威尔式擦除1984来自亚马逊的用户诈骗.

  • 打结

    UHD Blu-ray实际上使用了AACS 2.0/2.1的“增强”风格这不允许将加密密钥与经过认证的回放软件一起发送。相反,钥匙必须是从远程服务器下载。这使得重复更新和互联网如果用户通过购买多个UHD Blu-ray磁盘,则需要连接时间。此外,从用户的远程服务器获取加密密钥无法控制公开用户的查看历史记录。

简而言之,UHD蓝光标准基本上是与用户自由不兼容。因此,我们需要采取行动进行防御这种自由:我们必须抵制媒体,服务,以及实施AACS或其他形式DRM的玩家,然后致电立法禁止这些。