Web DRMとは何か、そしてそれはあなたにどのように影響するのか?

最近、Webの標準化団体が新しいWebベースのDRMの形式を承認しました。このシステムは、DRM保護されたビデオを扱うために特別に構築され、技術的および倫理的価値についての議論の後、W3Cによって承認されました。このWeb DRMはあなたにとって何を意味するのでしょうか?

Web DRMとは?

新しい標準は、一般的にWeb DRMと呼ばれ、正式にはEME(Encrypted Media Extensions)として知られています。ワールドワイドウェブコンソーシアム(W3C)は、DRMに制約されたビデオの配信をエンドユーザーにとって少し簡単にすることを望むデジタルメディアの巨人たち、例えばNetflixの要請に応じてこのフレームワークを承認しました。これは称賛に値する目標であり、私たち全員が恩恵を受けることができるものです。

現在、NetflixはDRM保護されたビデオを顧客のブラウザにストリーミングするためにMicrosoftのSilverlightプラグインを使用する必要があります。これは理想的ではありません。サービスを利用する前にユーザーがソフトウェアをインストールする必要があるだけでなく、非常に安全性が低いからです。SilverlightやFlashのようなプラグインは、Web上で最も安全性が低い機能の一部であり、ハッカーにとって大きな攻撃面を提供し、多くのセキュリティホールに対処するためには常に更新が必要です。そして、NetflixはSilverlightの開発にあまり制御を持っていないため、これらの問題を直接修正することはできません。

Web DRM標準は、すべてのブラウザに標準的なDRMシステムを組み込むことで、この悪化したソフトウェアの混乱を解決することを目的としています。そうすれば、Netflixはその標準化されたチャネルを使用してDRM保護されたビデオをユーザーに配信できるようになります。そして、それは良いことです。私たちは、使いやすさの向上とプラグインの削減に賛成です。しかし、セキュリティの専門家や研究者は、新しい標準のセキュリティと使いやすさについて懐疑的な意見を表明しています。

Web DRMの何が問題なのか?

web-drm-handcuffs-2027929_1280

DRMは、その悪名を得るために多くの努力をしてきました。多くのデジタル権管理ソリューションは、バグのある不安定なソフトウェアを要求したり、合法的に購入したコンテンツに対して不快な制限を課したりすることで、正当なユーザーの生活を困難にしています。機能的なDRMでさえ、コンテンツに課せられる制限が購入後まで不明確であるため、不公平に感じられることがあります。自由なWebの支持者は、DRMがエンドユーザーを敵のように扱い、悪意を想定し、ユーザーに厄介な手続きを強いる一方で、実際の悪意のある行為者を抑止するためにはほとんど何もしていないと不満を述べています。

したがって、DRMのためのWeb標準について話し始めたとき、多くのテクノロジーの伝道者が疑念を抱くのは驚くべきことではありません。Web上でDRMを有効にするためのこれまでの多くの平凡な試みの後、すべてのWebブラウザにDRMを埋め込むことが本当に良いアイデアなのでしょうか?

EFFのために執筆しているオープンWebの支持者であるコーリー・ドクトロウは、この標準が「アクセシビリティ、セキュリティ研究、競争のためのいかなる保護も提供しない」と述べ、既存の業界リーダーの手に不当な権力を集中させていると指摘しています。標準の文言には、DRMのセキュリティホールを発見しようとするセキュリティ研究者のための規定が含まれておらず、そのような重要なセキュリティ作業は標準の開発者またはブラックハットハッカーに制限されています。また、障害のある人々にとってコンテンツへのアクセスが難しくなり、新しい競合がメディア市場に参入することが困難になる可能性もあります。

W3Cは広範な意見の不一致にもかかわらず、この標準を承認しました。EFF、Archive.org、国連の職員、セキュリティ研究者、他のオープンWebの支持者が提唱した妥協案を無視しました。その代わりに、ドクトロウが書いたように、「保護も妥協もまったくない」厳格なバージョンのDRM標準を承認しました。

支持者の中には、Webの先駆者でありW3Cの理事であるティム・バーナーズ=リーが、EME仕様が「他のプラットフォームよりもユーザーにとって良い代替手段である」と述べ、EFFや他の人々が提起した懸念はすでに対処されていると詳細な回答を投稿しました。

Web DRMはあなたにとって何を意味するのか?

EMEの形でのWeb DRMがすぐに来るかもしれませんが、まだここにはありません。この標準は、DRMブラウザ拡張の設計を標準化し、企業がビデオコンテンツにDRMを実装しやすくすることを目指しています。WebブラウザにDRMを実装することを強制せず、DRMなしでビデオを使用することも可能です。もし完璧に機能すれば、Web DRMはユーザーにとって透明であるかもしれませんが、それはありそうにありません。むしろ、EMEは広範な影響を及ぼし、コンテンツの消費をより困難でユーザーに対して敵対的な体験にする可能性があります。そして、DRMの成功の記録が悪いため、懐疑的であること以外に何もできません。