Chromebook: Η εφαρμογή Family Link προστατεύει τα παιδία σας στο διαδίκτυο
infosec

Chromebook: Η εφαρμογή Family Link προστατεύει τα παιδία σας στο διαδίκτυο

Η Google εισήγαγε επιπλέον δυνατότητες ελέγχου στους φορητούς υπολογιστές Chromebook, στους οποίους οι γονείς θα μπορούν πλέον να ορίζουν χρονικά...
Read More
infosec

Brave: Επιλέγει Chromium όπως οι Google Chrome, Vivaldi, Opera, Edge

Το Chromium code base ανοιχτού κώδικα της Google κερδίζει σταθερά έδαφος. Μετά την απόφαση της Microsoft να το χρησιμοποιήσει για...
Read More
infosec

e-volution awards 2019: Δύο βραβεία για την υπηρεσία Ηλεκτρονικών Διαγωνισμών της cosmoONE

Δύο σημαντικές διακρίσεις για την ανάπτυξη πρωτοποριακών εφαρμογών ηλεκτρονικού επιχειρείν, απέσπασε η cosmoONE στα e-volution awards 2019, το θεσμό που...
Read More
infosec

Εφαρμογές Android που πρέπει να απεγκαταστήσετε άμεσα

Το Google Play Store, δυστυχώς φιλοξενεί πολλές εφαρμογές adware και clickfraud για συσκευές Android. Μια πρόσφατη έρευνα έριξε φως σε...
Read More
infosec

Τι νέο υπάρχει στην ενημέρωση KB4471332 των Windows 10 1809

Η Microsoft διαθέτει μία ακόμα ενημέρωση για τα Windows 10 1809 (Οκτωβρίου 2018) και αυτή είναι η δεύτερη ενημέρωση που...
Read More
Latest Posts

Free Web: ήρθε το τέλος; Ο Tim Berners-Lee συνυπογράφει

Ήρθε το τέλος του Web όπως το γνωρίζουμε; Ο Sir Tim Berners-Lee, εφευρέτης του παγκόσμιου ιστού, διευθυντής του διαδικτυακού προτύπου W3C, και Knight Commander (Επικεφαλής Ιππότης), Order of the British Empire, έδωσε την ευλογία του στις κλειδαριές κατά της πειρατείας στο περιεχόμενο του ιστού.

Παραδοσιακά, η τεχνολογία του WEB είναι ανοιχτή. web

Μπορούν να προβληθούν τα HTML markup, CSS, και JavaScript, αν και δεν είναι εύκολα κατανοητά, λόγω της ελαχιστοποίησης ή minification (τη χρησιμοποιούμε και εμείς στο SecNews), αναμειγνύονται και επαναχρησιμοποιούνται. Η ανοιχτή φύση του ιστού του επέτρεψε άλλωστε την τεράστια ανάπτυξή του.

Οι δυσκολίες

Όμως εκείνοι που διαθέτουν στην αγορά ακριβό περιεχόμενο, λογισμικό και εταιρείες μέσων ενημέρωσης, αντί για ανοιχτό κώδικα, προτιμούν ανοιχτά πορτοφόλια σε οτιδήποτε υπάρχει.

Έχουν υιοθετήσει λοιπόν συστήματα αποτροπής της αντιγραφής που βασίζονται σε ιδιόκτητες τεχνολογίες όπως το Adobe Flash και το Wildvine που επιτρέπουν σε περιεχόμενο υψηλής αξίας να κυκλοφορεί αλλά χωρίς να μπορεί να αντιγραφεί εύκολα μέσω των προγραμμάτων περιήγησης ιστού.

Ωστόσο, η προσέγγιση αυτή είναι αρκετά επιθυμητή από την άποψη της εμπειρίας των χρηστών και της συνεχιζόμενης συμβατότητας.

Τα Encrypted Media Extensions API – που υποστηρίζεται από εταιρείες όπως τις Apple, Google, Microsoft και Netflix. αντιτίθενται στην κοινότητα του ελεύθερου λογισμικού, τους ακαδημαϊκούς ερευνητές και τους εχθρούς των μηχανισμών καταπολέμησης της πειρατείας. Τα Encrypted Media Extensions API παρέχουν έναν μηχανισμό βασισμένο στα πρότυπα για την προβολή περιεχομένου με προστασία DRM σε συμβατούς web browsers.

Το W3C δεν υποχρεώνει κανένα να χρησιμοποιεί το DRM. Μάλλον το EME API είναι αυτό που παρέχει υποστήριξη στους παρόχους περιεχομένου που επιλέγουν να εφαρμόσουν το DRM μέσω μονάδων αποκρυπτογράφησης ιδιόκτητου περιεχομένου (content decryption modules ή CDM).

Μιλώντας εξ ονόματος του Berners-Lee σε ένα σημείωμα που δημοσιεύτηκε στη λίστα αλληλογραφίας του W3C, ο Philippe Le Hégaret δήλωσε:

«Μετά από την εξέταση των ζητημάτων, ο διευθυντής κατέληξε στην απόφαση ότι η προδιαγραφή EME πρέπει να μεταφερθεί στις συστάσεις του W3C».

Τα EMEs προτάθηκαν για πρώτη φορά το 2012, και συνεχίζουν να προκαλούν διαφωνία μεταξύ εκείνων που πιστεύουν ότι η τεχνολογία του Ιστού πρέπει να απομακρύνει εντελώς το DRM.

«Σήμερα θρηνούμε το διαδίκτυο (Web), καθώς το W3C μας πούλησε όλους», εξέφρασε τη θλίψη του ο John Sullivan, εκτελεστικός διευθυντής του Ιδρύματος Ελεύθερου Λογισμικού (Free Software Foundation), σε μια δημοσίευσή του. την Παρασκευή.

Τον Φεβρουάριο, ο συγγραφέας και ακτιβιστής Cory Doctorow γράφοντας για το Electronic Frontier Foundation ονόμασε τα EMEs «αδικαιολόγητα«.

Τον ίδιο μήνα, ο Berners-Lee δήλωσε την υποστήριξή του στην τεχνολογία υποστηρίζοντας ότι είναι καλύτερο να υπάρχει μια θέση για αυτή στο τραπέζι παρά να αγνοήσουμε τις ανησυχίες των εταιρειών λογισμικού και περιεχομένου και να τους αναγκάσουμε να εφαρμόσουν τα δικά τους προγράμματα DRM.

«Εάν το W3C δεν πρότεινε EME, τότε οι πωλητές των προγραμμάτων περιήγησης θα το έκαναν εκτός του W3C», ανάφερε»… «Είναι καλύτερο για τους χρήστες να κάνουν DRM μέσω του EME παρά με άλλους τρόπους.»

Αυτή είναι μια άποψη που οι εχθροί των EME δεν παραδέχονται. Υπάρχουν αυτοί που βλέπουν τα DRM σαν ανάθεμα, γιατί κανένα προφανές hacking δεν θα μπορούσε να κάνει τα στελέχη στούντιο ανοίξουν τον κώδικα για την ασφάλεια, αφού επικεντρώνονται μόνο στα «εισερχόμενα» των επενδύσεων.

Σε μια πιο ρεαλιστική θέση, το Electronic Frontier Foundation πέρυσι πρότεινε έναν τρόπο να μετριαστεί ο κίνδυνος μη ανάπτυξης EME για τους ερευνητές στον τομέα της ασφάλειας υπολογιστών, λόγω νομικών απειλών που βασίζονται σε διατάξεις καταστρατήγησης του DMCA. Η ομάδα υπεράσπισης των δικαιωμάτων του κυβερνοχώρου ζήτησε από το W3C να υποστηρίξει μια πολιτική για το DRM, παρόμοια με την υπάρχουσα πολιτική της μη επιθετικότητας των ευρεσιτεχνιών του W3C, σαν μέσο για την αποτροπή της απροθυμίας των EMEs να χρησιμοποιηθούν για την ασφάλεια.

Το W3C, το οποίο δεν μπόρεσε να καταλήξει σε συμφωνία σχετικά με τον τρόπο αντιμετώπισης της γνωστοποίησης ευπαθειών, απάντησε με κάτι λιγότερο από αυτό, προσφέροντας μόνο εθελοντικές κατευθυντήριες γραμμές αντί μιας απαιτητικής νομοθεσίας.

Web: Πίεση χρόνου

Τα EME θα δημοσιευθούν τελικά σαν πρόταση του W3C εκτός αν τουλάχιστον το 5% των 475 μελών της συμβουλευτικής επιτροπής του W3C (η επιτροπή αποτελείται εταιρείες, μη κερδοσκοπικούς και εκπαιδευτικούς οργανισμούς) καταθέσουν μια ένσταση εντός 14 ημερών.

Σε περίπτωση που κατατεθεί ένσταση, τα μέλη της επιτροπής θα πρέπει να ψηφίσουν για το αν θα αποδεχτούν ή θα απορρίψουν την τεχνολογία.

WEB Κάτω από το χαλάκι

Φυσικά, εν έτη 2017 θα ήταν ουτοπία αν πιστεύαμε ότι η λειτουργία του WEB ορίζεται από επιτροπές και όχι από μεγάλες τεχνολογικές εταιρείες ή κρυμμένες κυβερνητικές εντολές. Κλειστός κώδικας στο WEB σημαίνει εκτός την συγκεκαλυμμένη παρακολούθηση, και ένας τρελός χορός δισεκατομμυρίων, και όπως καταλαβαίνετε, είναι πολλοί αυτοί που τα διεκδικούν.

Εταιρείες όπως η Apple, Microsoft και Google καραδοκούν να προσφέρουν καλύτερη εμπειρία στον χρήστη και φυσικά δεν θα το κάνουν με αλτρουιστικές βλέψεις.

Κυβερνήσεις και μυστικές υπηρεσίες εδώ και χρόνια αποσκοπούν στον έλεγχο της κάθε πληροφορίας και το WEB είναι μέρος διακίνησης αλλά και μια αρένα για την επικράτηση του πιο ισχυρού.

Βέβαια αξίζει να αναφέρουμε την τοποθέτηση-έκπληξη από τον Sir Berners-Lee, αλλά και την στροφή της υπηρεσίας προτύπων του Web, W3C όπου προεδρεύει.

Ίσως το γεγονός κάνει πολλούς να σκεφτούν ότι το μελλοντικό διαδίκτυο δεν θα μπορεί να υπάρξει χωρίς την υιοθέτηση και άμεση χρήση του κλειστού κώδικα….

Είναι όμως έτσι; Και αν είναι γιατί υπάρχουν τόσες αντίθετες φωνές από οργανισμούς διασφάλισης της ελεύθερης διακίνησης της πληροφορίας και πολλούς άλλους ακτιβιστές;

Γιατί να υπάρχει κάποιος που να αποφασίζει το που και το πότε μπορούμε να είμαστε ασφαλείς;

Προσωπικά ελπίζω να μην ακουστούν οι φωνές που επιζητούν το κέρδος, και να επικρατήσουν οι ρομαντικοί που πιστεύουν στην ανοιχτή φύση του διαδικτύου. Ελπίζω να υπάρχουν ακόμα μερικοί που δεν μπορούν να εξαγοραστούν από εταιρείες που περιμένουν στην γωνία να μας διαθέσουν μια «καλύτερη εμπειρία χρήσης.»

Έχετε άποψη; Αφήστε το σχόλιό σας.

Ο συντάκτης σας επιτρέπει να αντιγράψετε το κείμενό του, μόνο εφόσον αναφέρετε την πηγή (SecNews.gr), σαν ηλεκτρονική διεύθυνση (Live URL) του άρθρου.
Updated on by

Reader Interactions

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *