Widevine: qué es y cómo funciona para proteger videos. Algunos guiones intentan evadirlo.

Cómo funciona el sistema DRM de Widevine de un vistazo. Aparecen algunos scripts que intentan eludir la protección.

Muchas plataformas de transmisión como Netflix, Disney +, Amazon Prime Video y muchas otras usan varios sistemi DRM (Gestión de derechos digitales) para proteger sus contenidos y evitar que sean copiados y distribuidos por terceros que no tienen derecho a ellos.

En estas horas un usuario, actualmente anónimo, ha publicado algunos scripts de Python que permiten descargar contenido 4K protegido por DRM Widevine de las principales plataformas online. La descarga se realiza directamente sin la intervención de ningún tercero. Pero que que es Widevine?

Widevine es una tecnología DRM comprada por Google en 2010 que es ampliamente utilizada y compatible con una gran cantidad de aplicaciones (incluidos navegadores web) y dispositivos de hardware. Hay tres niveles de protección: L3, L2 y L1.

Con Widevine L3 La protección DRM está completamente basada en software y el dispositivo que la atiende no tiene un área segura a nivel de procesador (Entorno de ejecución confiable, TEE) sobre el que se ponen a trabajar los algoritmos criptográficos para proteger el contenido digital. En este caso, el contenido protegido no supera la resolución de 480p.

Dispositivos con soporte Widevine L2 tiene el TEE, pero el procesamiento de video se lleva a cabo en el lado del software o en un hardware separado. La mayoría de las veces, el contenido protegido por Widevine se reproduce a una resolución máxima de 540p.

Con Widevine L1 los contenidos se procesan completamente a nivel de TEE y se pueden administrar con la resolución más alta posible.

Lo que TEE hace esencialmente es garantizar que las claves de descifrado permanezcan seguras y no puedan ser robadas.

Hablando de dispositivos Android, la mayoría de los certificados por Google son compatibles con Widevine L1, a veces en combinación con otros métodos DRM. Dispositivos modificados (como los sometidos a enraizamiento) o los no certificados solo pueden admitir L3 o L2.

El uso de Widevine es gratuito para los proveedores de contenido: Google no exige el pago de ningún pago por la activación de licencias o la integración de la tecnología de protección en los distintos dispositivos. Y esto, por supuesto, ha favorecido su difusión.

Se estima que alrededor de 2 mil millones de dispositivos Android están activos mensualmente y otros 2 mil millones son las "instalaciones activas" de Chrome en la versión de escritorio. Estadísticas que indican que Widevine es, con mucho, el sistema DRM más popular y ahora esencial para la gran mayoría de productores de contenido premium.

Con Widevine, la decodificación segura de datos toma la forma de una serie de intercambios de información entre el módulo de decodificación de contenido y el servidor de licencias; el reproductor de video HTML5 actúa como intermediario.

El Módulo de descifrado de contenido Widevine (CDM) puede considerarse como una "caja negra" preinstalada en navegadores y dispositivos compatibles: garantiza la reproducción correcta de videos protegidos con DRM. El CDM garantiza que el mecanismo de intercambio de claves permanezca seguro.

¿Qué pasó con la publicación de los guiones que le permitirían hacer el descargar de contenido 4K protegido?
El autor de la operación sugiere que ya se conocían las claves de decodificación de los contenidos de Widevine y que su acción debería ser considerada como una especie de "castigo" contra algunos individuos que en Discord habían comenzado a intercambiar esta información con indiferencia.

Uno de los scripts contendría un dongle Widevine L1 (fácilmente revocado en poco tiempo ...) y el editor incluso se ofreció a vender módulos CDM en funcionamiento a pedido.

Esto es lo que pasó. Sin embargo, nos gustaría recordarle que descargar y copiar contenido protegido por DRM sin la autorización de las partes autorizadas es un acto ilegal. Dado que los scripts se comunican directamente con los servidores de los titulares de los derechos de autor, además, cualquier intento de eludir las protecciones puede registrarse con todas las consecuencias civiles y penales consiguientes.

Por otro lado, la existencia de herramienta como los aparecidos online en estas horas demuestran una vez más cómo los esquemas DRM no ofrecen un nivel suficiente de protección frente a los "piratas profesionales".

Rate this post
Subir