www.wikidata.de-de.nina.az
Dieser Artikel oder nachfolgende Abschnitt ist nicht hinreichend mit Belegen beispielsweise Einzelnachweisen ausgestattet Angaben ohne ausreichenden Beleg konnten demnachst entfernt werden Bitte hilf Wikipedia indem du die Angaben recherchierst und gute Belege einfugst Das Content Scramble System CSS ist ein Verfahren zur Verschlusselung von DVD Videoinhalten Es wurde hauptsachlich von Matsushita und Toshiba entwickelt und wird von der DVD Copy Control Association CCA einem Unternehmen der Film und der Konsumelektronikindustrie lizenziert Die Lizenz selbst ist gebuhrenfrei es wird jedoch eine Verwaltungsgebuhr von 5 000 Dollar im Jahr erhoben CSS verwendet nur symmetrische Kryptographie und ist bedingt durch mehrere Designfehler komplett gebrochen Inhaltsverzeichnis 1 Funktionsweise 2 CSS Hack 3 Kritik und Alternativen 4 Weblinks 5 QuellenFunktionsweise BearbeitenLizenzierte DVD Player gleich ob Hard oder Software enthalten einen oder mehrere Schlussel aus einem Satz von 409 Gerateschlusseln Player Keys welche von der CCA einmalig generiert wurden Einzelne Schlussel werden verschiedenen Herstellern von DVD Playern zur Verfugung gestellt prinzipiell sollten diese Schlussel geheim bleiben Der Inhalt einer durch CSS geschutzten DVD liegt in verschlusselter Form vor die zum Abspielen benotigten Schlussel wechseln von Sektor zu Sektor Sector Key bzw von Kapitel zu Kapitel Title Key befinden sich aber ihrerseits in verschlusselter Form auf der DVD Zum Entschlusseln der Title Keys wird der Disk Key benotigt Dieser bei jeder CSS DVD unterschiedliche Disk Key wird mit allen 409 Gerateschlusseln verschlusselt und liegt 409 mal mit diesen 409 Gerateschlusseln verschlusselt auf der DVD Ein lizenzierter DVD Player durchlauft die folgenden Schritte um ein CSS geschutztes Video abzuspielen Mit einem dem Player bekannten Gerate Schlussel wird der Disk Key entschlusselt Mit Hilfe des Disk Keys wird der Title Key fur das betreffende Kapitel entschlusselt Mit dem Title Key wird der Sektor Schlussel entschlusselt Der Sektor Schlussel wird benutzt um die zum Teil verschlusselten MPEG 2 komprimierten Videodaten zu entschlusseln Eine Geratelizenz kann widerrufen werden indem bei neu produzierten DVDs der Disk Key nicht mehr mit dem entsprechenden Gerateschlussel verschlusselt wird CSS verhindert also keineswegs die Erstellung von bitgetreuen Kopien einer DVD sondern das Abspielen von DVDs auf unlizenzierten Geraten die nicht von der CCA autorisiert sind CSS verschlusselte Filmdateien auf DVD konnen zwar ohne weiteres auf beispielsweise die Festplatte kopiert werden mussen aber vor dem Abspielen bzw Umrechnen des Videomaterials erst entschlusselt werden Es ist ausserdem nicht moglich ohne Aufhebung der Verschlusselung eine funktionierende 1 1 Kopie auf einer beschreibbaren DVD zu erstellen wenn das Original mit CSS geschutzt ist Ferner gibt es fur DVD Inhalte noch Regionalcodes die das Abspielen von DVDs nur in den Regionen ermoglichen soll fur deren Markt sie gedacht sind Das CSS Nachfolgeverfahren das auf HD DVDs und Blu ray Discs eingesetzt wird heisst Advanced Access Content System AACS Alternativ zu diesen hauptsachlich auf Verschlusselung basierenden Verfahren gibt es auch physikalische Kopierschutzmethoden wie ARccOS CSS Hack BearbeitenDa die in CSS verwendete Kryptographie mit lediglich 40 Bit langen Schlusseln deren Komplexitat auf 225 verringert werden kann mit heute verfugbaren normalen PCs in vertretbarer Zeit per Brute Force Attacke geknackt werden kann ist auch der Aufwand zur Wiederherstellung der Inhalte beherrschbar Dies musste vom DVD Forum bei der Standardisierung von CSS im Jahre 1996 wissentlich in Kauf genommen werden da die damaligen Exportbeschrankungen der USA aus Sicherheitsgrunden keinen Export von starker Kryptographie ins Ausland zuliessen Der Brute Force Ansatz erwies sich sehr bald sogar als unnotig da Kryptographen und Hacker herausfanden dass CSS fundamentale Designfehler enthalt die ein Knacken des Abspielschutzes innerhalb von Sekunden erlauben Bei allen Bemuhungen der Industrie die genaue Funktionsweise von CSS geheim zu halten musste die Technologie doch in jedem einzelnen von Millionen von Geraten und Programmen Software DVD Player implementiert werden Vermutlich gelangte die Funktionsweise der Technologie durch Reverse Engineering der Software DVD Player an die Offentlichkeit Schliesslich verbreitete sich im Oktober 1999 das Programm DeCSS im Internet mit dem sich CSS umgehen lasst Auch vorher schon war so genannte Ripper Software verfugbar die die Daten abfangt wenn sie zur Darstellung entschlusselt und dekodiert sind und dann erlaubt sie ungeschutzt zu speichern Auch Informationen zur Umgehung der Regionalsperre finden sich auf verschiedenen Internet Seiten Bereits am Tag nach der Veroffentlichung des DeCSS Quelltextes wurde in einer Analyse der CSS Schlussel Generierung ein Code erwahnt der auf einem mit 366 MHz getakteten Celeron Prozessor lediglich 17 Stunden zur Generierung eines gultigen Player Keys brauche Nochmals einen Tag spater beschrieb Frank A Stevenson einen Angriff der Komplexitat 216 bei 6 bekannten Bytes Moderne Prozessoren schaffen dies praktisch sofort Dieser Angriff wurde noch weiter optimiert sodass man nur noch 5 Bytes brauchte die laut dem CSS Standard immer bekannt sind und als Hash Wert auf der DVD liegen Gleichzeitig baute ein Hacker einen Crack mit dem eine VOB Datei DVD Video Object entschlusselt und auf der Festplatte als MPEG Datei abgelegt werden konnte Zu diesem Zeitpunkt ging es den beteiligten Personen bereits langst nur noch darum herauszufinden wie mangelhaft CSS insgesamt war Am 30 Oktober 1999 wurden samtliche Player Keys auf der Mailingliste livid dev veroffentlicht Mit dem Verlust einzelner Player Keys hatte die Filmindustrie gerechnet und CSS auf das nachtragliche Loschen solcher Keys wie dem des im Rahmen der DeCSS Entwicklung gehackten Xing DVD Players ausgelegt Mit der jungsten Entwicklung zeigte sich aber dass diese Methode nicht machbar war Einerseits hatte das Austauschen samtlicher Player Keys dazu gefuhrt dass alle bestehenden Player mit neuen DVDs nicht mehr kompatibel gewesen waren andererseits hatten die Hacker gezeigt dass sie die neuen Player Keys wohl ebenso schnell herausgefunden hatten wie die alten Am gleichen Tag postete Stevenson noch eine weitere Angriffsmoglichkeit Uber den Disk Key Hash war es moglich den Disk Key innerhalb weniger Sekunden zu erhalten ohne uber einen einzigen Player Key zu verfugen Vom Chaos Computer Club wird CSS als ein laienhaftes Verschlusselungssystem bezeichnet Der Verein hat auf seiner Website einen umfassenden Bericht uber den Verlauf des Hacks bereitgestellt 1 Auch Bruce Schneier einer der fuhrenden Kryptographen weltweit nannte CSS ein sehr schwaches Programm mit einem sehr schwachen 40 Bit Schlussel gestutzt auf einen schwachen Algorithmus 2 Die Motion Picture Association of America MPAA gab in ihrem FAQ eine Stellungnahme zu dem Vorwurf CSS sei leicht zu hacken gewesen zu Es gibt kein perfektes Verschlusselungssystem das immun gegen Angriffe ist Derzeit werden neuere und komplexere Kopierschutzsysteme entwickelt wir gestehen jedoch ein dass entschlossene Diebe versuchen werden auch diese Schutzsysteme zu umgehen Kritik und Alternativen BearbeitenInitiativen wie die Global Internet Liberty Campaign und OpenDVD engagieren sich gegen CSS OpenDVD wurde von Soft und Hardwareingenieuren gegrundet die neue und bessere Wege suchen um DVD industrieweit einzusetzen Auch sie wollen die Rechte der Urheberrechtsinhaber schutzen aber es auch Konsumenten ermoglichen eigene DVD Videos herzustellen und von ihren Fair Use Rechten Gebrauch zu machen Zu diesem Zwecke bildete sich das Linux Video and DVD Project LiViD das im Februar 2001 das Open Media System vorstellte mit dem DVDs auch unter dem Betriebssystem GNU Linux abgespielt werden konnen Weblinks BearbeitenFinnisches Gericht halt DVD Kopiersperre fur unwirksam heise de 28 Mai 2007 Informationen zu CSS von der DVD Copy Control Association englisch Procedural Specifications Darstellung der Lizenzierungsprozedur an DVD Gerate und Content Hersteller PDF englisch 257 kB Kryptoanalyse des CSS von Frank A Stevenson englisch Quellen Bearbeiten DVD Software Memento vom 7 April 2014 im Webarchiv archive today In seiner Aussage im New Yorker DeCSS Verfahren Abgerufen von https de wikipedia org w index php title Content Scramble System amp oldid 229252386