Что такое Web DRM и как это влияет на вас?

Совсем недавно стандартный орган для Интернета одобрил новую форму веб-DRM. Эта система, созданная специально для обработки видео с защитой DRM, была одобрена W3C после напряженных дебатов о технической и этической ценности такой системы. Что это значит для вас?

Что такое Web DRM?

Новый стандарт, неофициально называемый Web DRM, официально известен как EME, или Encrypted Media Extensions. Всемирный консорциум Всемирной паутины (W3C) одобрил этот фреймворк по просьбе гигантов цифровых медиа, таких как Netflix, которые хотят упростить распространение видео с защитой DRM для своих конечных пользователей. Это похвальная цель, и от нее могли бы выиграть все.

Сейчас Netflix необходимо использовать плагин Microsoft Silverlight, чтобы транслировать видео с защитой DRM в браузеры своих клиентов. Это не идеально: это требует от пользователя установки программного обеспечения перед использованием сервиса, и это довольно небезопасно. Плагины, такие как Silverlight и Flash, являются одними из наименее безопасных функций в Интернете, предоставляя огромные поверхности для атак хакеров, которые требуют постоянного обновления, чтобы оставаться впереди их многочисленных уязвимостей. И поскольку Netflix не имеет большого контроля над разработкой Silverlight, они не могут много сделать, чтобы исправить эти проблемы напрямую.

Стандарт Web DRM предполагает исправить этот узел плохого программного обеспечения, встроив стандартную систему DRM в каждый браузер. Тогда Netflix мог бы использовать этот теперь стандартизированный канал для распространения видео с защитой DRM пользователям. И это хорошо: мы все за улучшение удобства использования и меньшее количество плагинов. Но комментаторы по безопасности и исследователи выразили скептицизм по поводу безопасности и удобства нового стандарта.

Что не так с Web DRM?

web-drm-handcuffs-2027929_1280

DRM накопил много работы, чтобы заслужить свою плохую репутацию. Многие решения по управлению цифровыми правами усложняют жизнь законным пользователям, требуя ненадежное и небезопасное программное обеспечение или накладывая неприятные ограничения на законно приобретенный контент. Даже функциональный DRM может казаться несправедливым, поскольку ограничения, накладываемые на контент, часто неясны до покупки контента. Защитники свободного Интернета жалуются, что DRM рассматривает конечного пользователя как противника, предполагая злой умысел и заставляя пользователей проходить через обременительные препятствия, при этом делая мало или ничего, чтобы предотвратить настоящих злодеев.

Поэтому, когда люди начали говорить о веб-стандарте для DRM, неудивительно, что многие технологические евангелисты были подозрительны. После стольких посредственных попыток внедрить DRM в Интернете, действительно ли было бы хорошей идеей встроить DRM в каждый веб-браузер?

Пишущий для EFF, защитник открытого Интернета Кори Доктороу говорит, что стандарт не предоставляет «никаких гарантий для доступности, исследования безопасности или конкуренции», консолидируя чрезмерную власть в руках существующих лидеров отрасли. Как написано, стандарт не включает никаких положений для исследователей безопасности, чтобы попытаться обнаружить уязвимости в DRM, ограничивая такую важную работу по безопасности либо разработчиками стандарта, либо черными хакерами. Это также может сделать контент труднодоступным для людей с ограниченными возможностями и затруднить вход на медиа-рынки для новых конкурентов.

W3C одобрил стандарт, несмотря на широкое несогласие. Он проигнорировал компромиссный договор, поддерживаемый EFF, Archive.org, представителем ООН, исследователями безопасности и другими защитниками открытого Интернета. Вместо этого они одобрили жесткую версию стандарта DRM «без защит и без компромиссов», пишет Доктороу.

Для защитников, пионер Интернета и член правления WC3 Тим Бернерс-Ли опубликовал подробный ответ, заявив, что спецификация EME «остается лучшей альтернативой для пользователей, чем другие платформы» и что проблемы, поднятые EFF и другими, уже были решены.

Что значит Web DRM для вас?

Хотя Web DRM в форме EME может скоро появиться, его еще нет. Стандарт стремится стандартизировать дизайн расширений браузера DRM, что может упростить компаниям внедрение DRM в их видеоконтент. Он не заставляет веб-браузеры внедрять DRM и все еще позволяет использовать видео без DRM. Если он будет работать идеально, Web DRM может быть прозрачным для пользователя, но это кажется маловероятным. Вместо этого EME может иметь далеко идущие последствия, делая потребление контента более сложным и враждебным для пользователя. И с плохой репутацией DRM в отношении успеха, трудно быть чем-то, кроме как скептиком.