Какой формат потокового видео самый безопасный?

У меня есть проект, который должен воспроизводить видео, но не разрешать загрузку.

Я бы с удовольствием использовал Flash, но я видел приложения, которые позволяют загружать файлы с YouTube — это заставляет меня задуматься, не так ли безопасен Flash.

Должен ли использовать Quicktime или Windows Media?


person marclar    schedule 29.01.2009    source источник
comment
Упоминать DRM среди гиков — плохая идея. Это похоже на упомянутого республиканца на Reddit.   -  person mmcdole    schedule 30.01.2009
comment
Я не уверен, почему за это проголосовали против; если он работает над медиа-приложением, то это вполне законный и разумный вопрос. Получите +1 от меня, чтобы компенсировать часть отрицательной репутации.   -  person Greg Beech    schedule 30.01.2009
comment
+1 к первому ответу. Если вы отправляете кому-то данные, вы никак не можете помешать им захватить их для последующего воспроизведения. Конец истории.   -  person nailitdown    schedule 30.01.2009


Ответы (6)


Если вы хотите использовать Flash, вы можете защитить свои медиапотоки, используя комбинацию протокола RTMPE (важна часть «E») и проверка SWF. Это не является неуязвимым, поскольку данные должны быть расшифрованы для воспроизведения и не защищены с помощью DRM, но это обеспечивает разумный сдерживающий фактор и, вероятно, достаточен, чтобы остановить большинство людей, пытающихся использовать ваши данные.

Больше безопасности доступно при использовании защищенных DRM носителей. У Adobe есть версия, которая работает с Flex, но я не думаю, что в данный момент она доступна для Flash. Помимо этого, у вас есть реализации Apple или Microsoft, обе из которых довольно безопасны (обратите внимание, что Microsoft только что выпустила SDK PlayReady Server нового поколения для приложений DRM).

Решительные взломщики получат ваши данные, несмотря ни на что, если они так ценны для них; все, что вы можете сделать, это поставить достаточно препятствий, чтобы сделать его более хлопотным, чем оно того стоит.

person Greg Beech    schedule 30.01.2009
comment
Обратите внимание, что я не говорю, что являюсь поклонником DRM; просто отвечая на вопрос. Иногда владельцы контента предъявляют юридические требования к обеспечению безопасности — вот что побуждает нас использовать такие меры в моей компании. - person Greg Beech; 30.01.2009

Если вы отправляете кому-то данные, вы никак не можете помешать им захватить их для последующего воспроизведения. Конец истории.

person womble    schedule 29.01.2009
comment
Нет это не так. Мы можем усложнить или сделать почти невозможным обойтись без хакера. Есть способы. Это то, что наше исследование сказало нам. - person Dongle; 28.11.2013
comment
@Dongle: ключевой момент - без хакера. В мире нет недостатка в хакерах. Если вы хотите провести небольшое исследование, попробуйте аналоговую дыру. - person womble; 29.11.2013
comment
Да конечно. Это было бы круто для исследования. Спасибо за информацию - person Dongle; 03.12.2013
comment
@womble Итак, как такие веб-сайты, как цифровой концертный зал, заявляют, что технически невозможно загрузить концертные видео на их веб-сайт? – См. это ссылка. Кстати, я не мог скачать их видео с концертов с помощью такой программы, как IDM. Мне любопытно узнать больше об этой теме. - person today; 29.08.2016
comment
Это называется ложью. - person womble; 30.08.2016

YouTube может использовать Flash для плеера, но само видео загружается в довольно обычном формате. Если вы знаете URL-адрес, который находится в файле HTML, вы можете его захватить.

Потоки Quicktime и Windows Media также могут быть захвачены. Любой поток, который могут воспроизводить пользователи, также может быть каким-то образом захвачен. Ни одна форма защиты не может быть нерушимой.

Я полагаю, что самым безопасным методом было бы написать свой собственный плагин для браузера, но это безумие. Использование проприетарного формата усложняет захват видео, но все же не делает его невозможным.

person Marcus Downing    schedule 30.01.2009

Я могу вспомнить по крайней мере еще одного конкурента в этой области: RealPlayer. Хорошей альтернативы нет, потому что любую DRM-систему рано или поздно можно сломать, вопрос лишь в том, насколько она сложна.

person Georg Schölly    schedule 30.01.2009

DRM по своей природе никогда не будет идеальным. Вся идея DRM — это просто причудливый способ обеспечения безопасности за счет неясности, который, как скажет любой достойный профессионал в области безопасности, почти всегда является неправильным решением. Для надлежащей безопасности вы не затрудняете поиск замка: вы защищаете настоящий ключ.

Теперь, сказав это, я могу предусмотреть способ приблизиться к тому, что вы хотите: но для этого требуется специальный плагин. Вы можете зашифровать видеопоток с помощью ключа, который часто меняется — например, каждые несколько секунд. Это означает, что ваш плагин должен постоянно запрашивать следующий ключ, чтобы расшифровать следующий фрагмент видео. Такой подход делает загруженное видео бесполезным, даже если вы используете обычный формат.

person staticsan    schedule 30.01.2009
comment
1) Это массовый удар по серверу, 2) Роллинг-ключи работают так же хорошо, и 3) Как только контент расшифрован, не имеет значения, насколько хороша ваша защита. Вам лучше использовать хорошо разработанную схему DRM, чем внедрять собственную, и ни один из них, как правило, не является правильным путем (TM). - person Serafina Brocious; 30.01.2009
comment
Я никогда не говорил, что у него нет недостатков, но также предполагал его как отправную точку. Тем не менее, я попытался ответить на вопрос, даже если популярное мнение о SO, похоже, таково, что зашифрованный видеопоток — это плохо. - person staticsan; 30.01.2009

Как кто-то сказал ранее "Аналоговая дыра".

Процитирую Википедию:

«После того, как цифровая информация преобразована в воспринимаемую человеком (аналоговую) форму, относительно просто восстановить цифровое воспроизведение этого аналогового воспроизведения в неограниченной форме».

Так что, если вы это видите - вы можете это записать. Вы не можете скачать оригинальную копию, но кого это волнует, когда копия неуловимо хуже?

Просто скачай фрапс - нажми запись.

person Max    schedule 20.05.2015