Articulo de referencia

Transmisión protegida

Protected Streaming [ 1 ] es una tecnología DRM de Adobe . El objetivo de esta tecnología es proteger el contenido digital (vídeo o audio) del uso no autorizado. La transmisión ...

Protected Streaming [ 1 ] es una tecnología DRM de Adobe . El objetivo de esta tecnología es proteger el contenido digital (vídeo o audio) del uso no autorizado.

La transmisión protegida consta de muchas técnicas diferentes; básicamente hay dos componentes principales: cifrado y verificación SWF .

Esta técnica la utilizan el reproductor de escritorio de Hulu y el reproductor de RTÉ . Fifa.com también la emplea para reproducir los vídeos en su sitio web oficial. Algunos vídeos de YouTube también utilizan RTMPE, incluidos los subidos por BBC Worldwide.

Cifrado

El contenido transmitido se cifra mediante Flash Media Server "sobre la marcha", por lo que no es necesario cifrar el archivo fuente (una diferencia significativa con respecto al DRM de Microsoft ). Para la transmisión ("streaming"), se requiere un protocolo especial, ya sea RTMPE o RTMPS .

RTMPS utiliza cifrado SSL . En cambio, RTMPE está diseñado para ser más sencillo que RTMPS, eliminando la necesidad de adquirir un certificado SSL. RTMPE utiliza primitivas criptográficas estándar de la industria, como el intercambio de claves Diffie-Hellman y HMACSHA256, generando un par de claves RC4 . Una de ellas se utiliza para cifrar los datos multimedia enviados por el servidor (el flujo de audio o vídeo), mientras que la otra se utiliza para cifrar cualquier dato enviado al servidor. RTMPE generó una menor carga de CPU que RTMPS en el servidor Flash Media.

Las herramientas que poseen una copia de las constantes conocidas extraídas de Adobe Flash Player pueden capturar flujos RTMPE, una forma del problema del cliente de confianza . Adobe emitió avisos de eliminación por infracción de derechos de autor (DMCA) contra herramientas de grabación de RTMPE, incluido rtmpdump , para intentar limitar su distribución. Sin embargo, en el caso de rtmpdump , esto provocó un efecto Streisand . [ 2 ]

Verificación SWF

Adobe Flash Player utiliza una constante bien conocida, añadida a la información derivada del archivo SWF (un hash del archivo y su tamaño), como entrada para HMACSHA256. La clave HMACSHA256 son los últimos 32 bytes del primer paquete de protocolo de enlace del servidor. El servidor de medios Flash utiliza esta clave para limitar el acceso a aquellos clientes que tienen acceso al archivo SWF (o que han recibido una copia del hash y el tamaño del archivo SWF).

Todos los clientes oficialmente autorizados (que en realidad son archivos *.swf) deben estar ubicados en el servidor Flash Media Server que transmite el archivo. Cualquier otro cliente que solicite una conexión recibirá un mensaje de "conexión rechazada".

La combinación de ambas técnicas pretende evitar que las transmisiones se intercepten y se almacenen en un archivo local, ya que la verificación SWF busca impedir que clientes de terceros accedan al contenido. Sin embargo, no logra este objetivo. Los clientes de terceros pueden escribir el contenido descifrado en un archivo local simplemente conociendo el hash del archivo SWF y su tamaño. Por lo tanto, en la práctica, la implementación de Macromedia Flash Player de Adobe es el único cliente que no permite guardar en un archivo local.

La única forma posible de restringir las conexiones a un servidor Flash Media Server es usar una lista de hosts conocidos, para evitar que el reproductor completo (el cliente Flash) se aloje en un sitio web no autorizado. Incluso esto no ofrece ninguna ventaja real para archivos de distribución masiva, ya que cualquiera de los hosts conocidos podría copiar los datos y redistribuirlos a su antojo. Por lo tanto, la seguridad mediante "hosts conocidos" solo es útil cuando se puede confiar en que dichos hosts no redistribuirán los datos.

Notas

  1. "Uso del servidor Adobe Access para la transmisión protegida"
  2. "Adobe ha emitido una solicitud de eliminación por infracción de derechos de autor (DMCA) para rtmpdump" . 21 de mayo de 2009. Archivado del original el 11 de junio de 2010.

Referencias

  • Libro blanco de Adobe
  • RTMPE (Adobe LiveDocs)
  • RTMPS (Adobe LiveDocs)
  • Mecanismo de cifrado RTMFP (BORRADOR) , desarrollado mediante ingeniería inversa desde cero.