1. Foren
  2. » Kommentare
  3. » Audio/Video
  4. » Alle Kommentare zum Artikel
  5. » libaacs: Freie Bibliothek…

Libcrypt nur Brute-Force oder über Keys?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Libcrypt nur Brute-Force oder über Keys?

    Autor Manamana 10.08.10 - 15:09

    > Für die kryptographischen Funktionen greift die libaacs auf die libgcrypt zurück, die im Rahmen des Projekts GnuPG entstanden ist.

    AACS basiert imho auf AES, hat aber "Lücken" und viele geleakte Keys so dass keine BruteForce - Attacke nötig ist - sonst könnten der antiguanische Rotfuchs und DVDFab das nicht so schnell (Echtzeit) dekodieren.

    Würde mich sehr interessieren, ob die Libcrypt das über Keys (wie der Rotfuchs und DVDFab) machen oder Brute-Force (sehr langsam).
    Da über Illegalität nichts erwähnt wurde, gehe ich davon aus dass ich die Bibliotheken unter Linux LEGAL verwenden darf und endlich Blu-Rays dort schauen kann *freu*

    @ Golem: Das könntet Ihr im Artikel bitte noch erwähnen! Danke.

  2. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor L3G0 10.08.10 - 15:19

    Die Libary wäre bei uns in Deutschland genauso wie der von dir erwähnte Rotfuchs Illegal, da man bei uns DRM nicht umgehen darf.

    Mir war so das der Rotfuchs ihre Software anhand von zerlegten original Playern via Reverse Engineering erstellt haben und somit an alle nötigen Schlüssel gekommen waren welche sie folglich auch nicht Publik gemacht haben.

  3. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor jemand_wie_ich 10.08.10 - 15:22

    Um mit libgcrypt etwas zu entschlüsseln benötigt man natürlich einen Schlüssel. Das bedeutet aber gleichzeitig dass du immernoch nicht legal eine Blu-Ray mit Linux anschauen darfst. Schließlich fehlen dir die Schlüssel. Bzw. du darfst sie nicht verwenden.

  4. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor Bitte Autor angeben 10.08.10 - 15:29

    naja ich warte ja drauf, dass irgendein Hersteller dann Multimedia-Bluray-whatever-home-infotainment-devices auf den markt bringt und hinterher kommt raus dass die dinger mit linux liefen.

  5. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor Manamana 10.08.10 - 15:44

    Danke für die Info. Ich darf also die Bibliotheken auf dem System haben, also "besitzen", aber damit keine Blu-Rays schauen - auch wenn es mit "gewerblicher" Software (PowerDVD...) legal ist.
    Schon verrückt hier im Schland. Durchsetzbar ist das für die "Urheber" oder Studios natürlich nicht, denn niemand kann überwachen, was ich auf meinem Rechner treibe - daher ist das eine reine "Gewissenssache" ^_^

  6. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor Manamana 10.08.10 - 15:57

    > Schließlich fehlen dir die Schlüssel. Bzw. du darfst sie nicht verwenden.
    OK, soweit klar. Wie war das mit der "alten" DVD? Da sind die Schlüssel in LibDVDCSS schon enthalten - der "DVD-Jon" hat die Filmbranche (und die an CSS beteiligten Firmen) ja wie Schuljungen vorgeführt, als er 1999 mit 16 Jahren (!!) eine perfekte Attacke bzw. kompletten Bruch der Verschlüsselung veröffentlichte. Grund war nur, weil er DVDs unter Linux gucken wollte!
    Ich hatte gehofft, Hollywood hätte gelernt und gute Player-SW für BluRays auch für Linux "autorisiert" -aber nein - dumm sind sie geblieben - jetzt ist der Damm erneut gebrochen -> Funzende Keys wird es schon bald zu Hauf geben....

    PS: Natürlich gucke ich alle DVDs hauptsächlich unter Linux ^^

  7. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor Manamana 10.08.10 - 16:00

    Die Bibliotheken sind komplett - jetzt fehlen noch viele Keys, die immer upgedated werden - mehr als "Hollywood" sperren kann!

  8. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor WinnieW 10.08.10 - 16:33

    Brute-Force wirst du bei 128 Bit langen Schlüsseln vergessen können. Dauert viel zu lange...

  9. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor Deathfart 10.08.10 - 16:36

    L3G0 schrieb:
    --------------------------------------------------------------------------------
    > Die Libary wäre bei uns in Deutschland genauso wie der von dir erwähnte
    > Rotfuchs Illegal, da man bei uns DRM nicht umgehen darf.

    Ooooch, das ist aber schade.... Hier liegt gerade eine Kubikhektolitertonne DVD's im Gang und versperrt den Ausgang, wie komm ich jetzt nach Hause? Sind zuviele zum druebersteigen und umgehen darf ich sie nicht, heul....

  10. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor Al Stinksocke Bundy 10.08.10 - 16:42

    WinnieW schrieb:
    --------------------------------------------------------------------------------
    > Brute-Force wirst du bei 128 Bit langen Schlüsseln vergessen können. Dauert
    > viel zu lange...

    Wieder jemand der den unterschied zwischen Algorithmus und Implementierung nicht verstanden hat...

    (Achtung, Car-Analogy: Wozu den unknackbaren Mercedes aufbrechen wenn der Schluessel neben dem Rad klebt)

  11. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor WinnieW 10.08.10 - 16:54

    Al Stinksocke Bundy schrieb:
    --------------------------------------------------------------------------------
    > Wieder jemand der den unterschied zwischen Algorithmus und Implementierung
    > nicht verstanden hat...

    Wenn du die Schwächen der Implementierung angreifst nennt sich das allerdings nicht Brute Force, sondern Hacking oder Cracking oder sonst irgendwie.

  12. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor Manamana 10.08.10 - 17:41

    Cracking kann man sagen.
    AES gilt als sicher, bisher gibt es keinen erfolgreichen "Crack". AACS ist nicht sicher, so dass man valide Schlüssel "erraten" kann. Ein klarer Schwachpunkt sind auch die "Key-Roms" von Grafikkarten und Playern (auch Software-Playern), sind die schlecht geschützt (billige China-Player und Ramsch-Grakas lassen grüßen), können Profis die Keys aus diesen Roms "herausextrahieren" und voila: Man hat viele valide Keys!
    Da braucht es keinen "illoyalen" Mitarbeiter bei Cyberlink & Co. um aus dem Keyserver die Keys zu kopieren und im Untergrund zu verteilen - auch wenn das eine plausible dritte Möglichkeit ist, wie Millionen Keys veröffentlicht werden.

    Hollywood soll sich nicht so anstellen, Blu-Rays für "Freie" Player freigeben und lieber bessere Qualität bringen - das ist immer noch der beste Kopierschutz. Schwarzbrenner und Sharer wird es immer geben, aber man kann sie mit guter Qualität beschämen. Die meisten kaufen sich gute Filme auch. Die meisten "Filesharer" kaufen sich bei Gefallen dann DOCH das Original! --> "Schaden": 0

  13. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor L3G0 10.08.10 - 20:16

    Manamana schrieb:
    --------------------------------------------------------------------------------

    > Ich hatte gehofft, Hollywood hätte gelernt und gute Player-SW für BluRays
    > auch für Linux "autorisiert" -aber nein - dumm sind sie geblieben - jetzt
    > ist der Damm erneut gebrochen -> Funzende Keys wird es schon bald zu Hauf
    > geben....

    Das Problem warum es nie nen Autorisierten Bluray SW Player geben wird, ist das Linux Opensource ist und in den AACS regelungen oder irgentwo in der richtung drin steht, das die Datenübertragen vom laufwerk bis hoch zum Bildschirm immer verschlüsselt sein muss. Sowas würde sich unter Linux nicht erreichen lassen, weil man dazu Proprietären code einbringen müsste da man sonst ganz einfach in den source geht und an einer stelle print $data $socket einbaut und somit eine Bluray Kopieren könnte.
    Das is ja auch der Grund warum man auf nem Alten CRT auch wen er ne auflösung von 2k hat keine Blurays legal anschauen könnte, auch unter Windows nicht.

  14. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor Auuuuuu 10.08.10 - 21:37

    L3G0 schrieb:
    --------------------------------------------------------------------------------
    > Manamana schrieb:
    > ---------------------------------------------------------------------------
    > -----
    >
    > > Ich hatte gehofft, Hollywood hätte gelernt und gute Player-SW für
    > BluRays
    > > auch für Linux "autorisiert" -aber nein - dumm sind sie geblieben -
    > jetzt
    > > ist der Damm erneut gebrochen -> Funzende Keys wird es schon bald zu
    > Hauf
    > > geben....
    >
    > Das Problem warum es nie nen Autorisierten Bluray SW Player geben wird, ist
    > das Linux Opensource ist und in den AACS regelungen oder irgentwo in der

    Auuuuuuuuuu! Mein Kopf!!! Weil der Kernel Opensource ist kann man keine proprietaeren Userspace-programme schreiben????

  15. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor drm-seuche überall 10.08.10 - 21:56

    Staaten wie Brasilien könnten aber beschliessen, das der Schutz nach z.b. 1 Jahr "entfällt" und Linux es abspielen darf.

    Da die Keys regelmäßig aktualisiert werden, wäre das bei BluRay kein Problem und man "befreit" dann jedes Quartal die BluRays vor vor 5 Quartalen.
    Die sollen nicht behaupten, das es keine Rips gäbe oder diese dann (wenn der Film schon out ist) noch ein finanzielles Problem darstellen würden und man nicht überall rips ziehen könnte.

    In ACTA-Staaten natürlich nicht. Aber es gibt ja noch Staaten wie Brasilien wo Menschen Rechte haben.

  16. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor Der Kaiser! 10.08.10 - 23:07

    > Die Libary wäre bei uns in Deutschland genauso wie der von dir erwähnte Rotfuchs Illegal, da man bei uns DRM nicht umgehen darf.
    Mir doch Wurst.

    ___

    Die ganz grossen Wahrheiten sind EINFACH!

    Wirkung und Gegenwirkung.
    Variation und Selektion.
    Wie im grossen, so im kleinen.

  17. Re: Libcrypt nur Brute-Force oder über Keys?

    Autor L3G0 10.08.10 - 23:17

    Auuuuuu schrieb:
    --------------------------------------------------------------------------------
    > Auuuuuuuuuu! Mein Kopf!!! Weil der Kernel Opensource ist kann man keine
    > proprietaeren Userspace-programme schreiben????

    Wie willst du gewehrleisten das die Daten wen du nur im Userspace arbeitest immer verschlüsselt sind?

    Es gibt doch immer noch genug stellen wo du einfach den source bearbeitest und dann die Daten abfangen kannst, ob das nun im Kernel oder sonst wo ist.

    Nagut wende z.b. sowas wie vdpau verwendest könnteste vielleicht schonmal gewehrleisten das die Daten sicher im Treiber ankommen.

    Und ja tut mir leid, ich habe den Fehler gemacht und die Umgangssprache mit Linux benutzt habe anstat GNU/Linux, ich meinte natürlich nicht nur den Kernel sondern das komplette System. Da gibt es soviele stellen jenachdem wieviel bereits vorhandene standards man nimmt, wo man die Daten abfangen könnte indem man einwas etwas patcht.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. PGP vs. Geheimdienste

    "PGP ist weiterhin sicher"

  2. Kim Dotcom

    "Gebt mir meine Rechner zurück"

  3. Samsung XE300

    Google Chromebox versehentlich ausgeliefert

  4. USB-Sticks und Speicherkarten

    Pauschalabgaben sollen von 10 Cent auf knapp 2 Euro steigen

  5. Bang! Lamp

    Eine Design-Lampe zum Abknallen


Meistkommentiert
  1. Kommentare: 378 | letzter Beitrag 03:00 Uhr

  2. Kommentare: 216 | letzter Beitrag 24.05. 15:00

  3. Kommentare: 206 | letzter Beitrag 03:49 Uhr

  4. Kommentare: 178 | letzter Beitrag 05:14 Uhr

  5. Kommentare: 174 | letzter Beitrag 05:52 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Asus-Ultrabook: Neue Zenbooks mit IPS-Display und Full-HD
Asus-Ultrabook
Neue Zenbooks mit IPS-Display und Full-HD

Auf der kommenden Computex will Asus Berichten aus Taiwan zufolge drei neue Modelle seiner Ultrabook-Serie Zenbook vorstellen. Alle Geräte sollen IPS-Panels mit Full-HD-Auflösung erhalten, das Spitzenmodell zusätzlich ein Grafikmodul von Nvidia.

  1. HP Envy Spectre XT Neue Ultrabooks ohne Glas, ohne Crapware und teils mit AMD
  2. 2170p und Folio HPs Elitebooks schrumpfen trotz der VGA-Schnittstelle
  3. Vaio T Sonys erstes 11,6-Zoll-Ultrabook gibt es ab 700 Euro

Gegenwehr: The Pirate Bay hebelt ISP-Blockaden aus
Gegenwehr
The Pirate Bay hebelt ISP-Blockaden aus

Um trotz gerichtlich angeordneter Blockaden erreichbar zu bleiben, setzt Pirate Bay nun unter anderem auf eine zusätzliche IP-Adresse. Die soll besonders gut mit Proxys funktionieren.

  1. DDoS-Angriff The Pirate Bay offline
  2. The Pirate Bay Fliegende Server in Drohnen?
  3. Torrent-Site Neue Ermittlungen gegen The Pirate Bay

F2, F8, F12: Windows 8 startet zu schnell
F2, F8, F12
Windows 8 startet zu schnell

Windows 8 kann auf entsprechender Hardware in weniger als 8 Sekunden booten. Dabei bleibt zu wenig Zeit, um den Bootvorgang zum Sprung ins Bios, ins UEFI-Menü oder in die Startauswahl von Windows zu unterbrechen.

  1. Dice Einige Frostbite-2-Spiele nur mit 64-Bit-Betriebssystem
  2. Windows RT Windows-Tablet-Lizenz soll angeblich 100 US-Dollar kosten
  3. Windows 8 Release Preview Microsoft verbessert Multi-Monitor-Unterstützung

  1. Apple, Foxconn und Sharp: Displayfabrik für Smartphones und Tablets
    Apple, Foxconn und Sharp
    Displayfabrik für Smartphones und Tablets

    Eine neue Fabrik von Foxconn und Sharp in China soll hochauflösende Displays für Smartphones und Tablets bauen. Der Kunde ist Apple, er ist aber nicht der einzige.

  2. Bang! Lamp: Eine Design-Lampe zum Abknallen
    Bang! Lamp
    Eine Design-Lampe zum Abknallen

    Ein Schuss, die Tischlampe ist aus und der Lampenschirm hängt schief. Noch ein Schuss und die interaktive Lampe von Bitplay leuchtet wieder.

  3. Rüstung: Ramsch-Technik aus China in US-Waffensystemen
    Rüstung
    Ramsch-Technik aus China in US-Waffensystemen

    Fälscher infiltrieren die US-Streitkräfte: In mehr als 1800 Fällen hat ein Komitee des Washingtoner Senats gefälschte Elektronikteile in High-Tech-Waffen entdeckt. Mehr als eine Million Komponenten sollen auf Umwegen in die Lieferkette der Rüstungsindustrie gelangt sein. Die meisten der Ramsch-Teile stammen aus China.


  1. 19:17

  2. 18:58

  3. 18:56

  4. 18:54

  5. 18:30

  6. 18:14

  7. 17:47

  8. 17:30