Наверное, все, что вам нужно знать о DRM, защите контента и расширенных водяных знаках.
Часть I, о DRM
Основная проблема Netflix и других потоковых сервисов — утечка контента на торренты и в публичный доступ.
Ну и последующее уменьшение количества абонентов услуги.
Чтобы избежать плачевной ситуации, онлайн-кинотеатры всеми силами защищают контент, используя DRM и водяные знаки по указанию правообладателей.
Сначала я расскажу вам о DRM.
▍ Что такое DRM?
Управление цифровыми правами или технические средства защиты авторских прав.Этот термин применяется ко всем технологиям, которые владельцы авторских прав используют для ограничения использования своих цифровых материалов.
Просто так.
DRM имеет три основные функции:
- шифрование,
- декодирование контента и
- управление ключами для этого шифрования.
Например, в приложениях Netflix есть функция, позволяющая сохранить сериал или фильм и посмотреть его позже.
Но даже если вы получите эти файлы из кэша приложения, просмотреть их в стороннем плеере не получится.
Только те, у кого есть подписка, получают ключ шифрования.
Отдельно от контента.
Этот главный принцип «управление лицензиями» DRM.
▍ Поддержка DRM браузером
Абоненты могут смотреть столько, сколько захотят, в любое время и в любом месте — на любом устройстве с Интернетом.«Нетфликс на любом экране» — основная идея сервиса, а разработчики сделали возможным просмотр на огромном количестве устройств без ущерба для компании.Нетфликс
Но среди всех платформ просмотра браузер является самым важным.
Но не все с ним так просто.
Поэтому мы разработали ряд технологий для просмотра контента, защищенного DRM, в браузерах.
Давайте пройдемся по истории и заглянем в будущее сервисов потокового видео, DRM и веб-стандартов.
▍ Ушли в прошлое проприетарные DRM, требующие установки плагинов.
С момента запуска Netflix в 2000-х годах и на протяжении всего десятилетия большинство контент-сервисов для защиты использовали проприетарное DRM. Их тогда было большое количество: Microsoft PlayReady, Google Widevine Classic, Adobe Access, Intertrust Marlin и INKA Entworks Netsync. Это разнообразие стало большой проблемой, проблемой плагинов.
Предупреждение о плагине ActiveX
Плагины ActiveX знакомы многим — в те времена многие компании использовали их для защиты любого контента в Интернете.
Эти традиционные проприетарные DRM заставляли пользователей устанавливать в свои браузеры отдельные плагины, такие как Flash, чтобы видео и аудио оставались безопасными, но воспроизводились в браузере.
В любом случае из-за проблем с безопасностью и энергопотреблением этих решений браузеры просто отказывались их поддерживать.
▍ Теперь — Multi-DRM без плагинов
Итак, для решения проблем с плагинами в HTML5 было создано несколько стандартов.Например, стандарт Encrypted Media Extension (EME) предоставляет API для веб-приложений, который позволяет им взаимодействовать с DRM. А с помощью стандарта EME и расширений медиа-источников (MSE) в браузерах появилась поддержка воспроизведения защищенного контента, что называется, «из коробки».
Кстати, почему Multi-DRM? В конце концов, разные браузеры по-прежнему поддерживают разные DRM, а не одно общее решение.Например, умирающие Internet Explorer и Edge поддерживали только PlayReady — DRM ее создателей Microsoft. Аналогично, Google Chrome поддерживает только модульную структуру.Поэтому все DRM объединены в одну фразу.
Google Широкая лоза и ЭPpl's Safari – только Справедливо .
Но Firefox использует Google Widevine, как и Chrome.
Следовательно, чтобы предоставить услугу пользователям с разными браузерами и операционными системами, необходимо интегрировать сразу три DRM.
И разные DRM используют разные технологии потоковой передачи: PlayReady и Widevine используют MPEG-ДЭШ , а FairPlay DRM Х.
Л.
С.
(HTTP-трансляция в прямом эфире).
Естественно, Multi-DRM используется не только в браузерах, но и на смартфонах или смарт-телевизорах.
Multi-DRM работает на большинстве устройств современных пользователей.
Но если вам необходимо поддерживать старые устройства, не поддерживающие Multi-DRM, вам придется использовать устаревшие форматы, как это делает Netflix.
▍ В будущем — унифицированный контент с CMAF
Multi-DRM позволяет браузерам обрабатывать DRM без плагинов, но по-прежнему требует упаковки в два потоковых формата.Это уже что-то, но мало.
Таким образом, в новой спецификации общего шифрования MPEG-CENC как защита PlayReady, так и защита Widevine DRM могут применяться к контенту в формате DASH, но PlayFair от Apple требует HLS. Для решения проблемы необходимости использования DASH и HLS вместе был создан Общий формат мультимедийного приложения (КМАФ).
Изображение из блога Unified Streaming
Цель CMAF — поддерживать сразу все браузеры и платформы, используя одну технологию, формат и не требуя перекодирования.
Но это требует обновления каждой спецификации, каждого DRM. Большую часть проблем Microsoft, Apple, Google и другие симпатизирующие им компании уже решили, объединившись.
Однако из-за обилия различных устройств у пользователей (например, старых Android-смартфонов), которые до сих пор не могут использовать CMAF, им все равно приходится ждать, пока сервисы потокового видео (OTT-сервисы) начнут использовать эту технологию.
Помимо унификации форматов DRM, основным преимуществом CMAF является сверхнизкая задержка с использованием технологии Chunked Transfer Encoding (фрагментированная передача зашифрованного контента).
Низкая задержка является очень важным фактором для потоковой передачи видео в реальном времени.
Такие как футбольные матчи, например.
В последнее время технология CMAF с малой задержкой стала горячей темой среди разработчиков отрасли.
Подробнее об унификации DRM можно прочитать в отдельной статье .
▍ Multi-DRM – удобно, но сложно
Multi-DRM сразу поддерживает все платформы, на которых можно что-то посмотреть, и не требует установки — это гораздо более удобная технология для конечных пользователей, чем старые DRM. Однако поставщикам контента, использующим DRM, сложно интегрировать различные DRM и форматы потоковой передачи.Чтобы легко реализовать Multi-DRM, я рекомендую использовать комплексные решения, сочетающие в себе несколько технологий защиты контента и предоставляющие единый API с готовыми интеграциями с кодировщиками и видеоплеерами.
▍ Чем занимается Кинопоиск?
Написал в поддержку Кинопоиска HD и узнал, что они используют Google Widevine. Мне это написала поддержка, но я думаю, что FairPlay доступен и для пользователей Apple.Часть II, о криминалистике и невидимых водяных знаках
В первой части мы узнали о Multi-DRM, который используется сервисами потокового видео, такими как Netflix, для защиты контента от пиратов.Поскольку контент, защищенный DRM, распространяется в зашифрованном виде, любой, у кого нет лицензии DRM (прав на воспроизведение), не может просмотреть видео.
Это уже некая защита.
Но этого недостаточно.
Итак, приложение человека с приобретенной подпиской должно конвертировать зашифрованный контент в воспроизводимый нормальный контент. А при воспроизведении уже расшифрованного видео есть некоторые очевидные и не очень технические ограничения, которые делают возможной утечку.
Поэтому добавлять водяные знаки нужно, чтобы понять, кому удалось слить видео на торренты и предотвратить дальнейшее распространение.
▍ Что это за невидимые водяные знаки?
В оригинале - Forensic Watermarking - криминалистические водяные знаки.Это те же водяные знаки, что и на стоковых фотографиях, только более продвинутые.Но я перевел по смыслу.
В то время как традиционные цифровые водяные знаки предназначены для проверки авторских прав путем внедрения информации о праве собственности непосредственно в контент, невидимые водяные знаки содержат информацию о самих потребителях контента для отслеживания утечек.
Когда правообладатель или потоковый сервис обнаруживает незаконно распространяемый контент, он находит водяной знак и использует его для определения того, кто слил контент. А затем отключит подписку пользователя и передаст дело в правоохранительные органы.
▍ Зачем нужны невидимые водяные знаки?
У вас все еще могут возникнуть вопросы о реальной необходимости невидимых водяных знаков.Фактически, даже если контент защищен DRM, полностью предотвратить утечку сложно.
Да, контент передается клиенту по защищенному каналу в зашифрованном виде.
В любом случае клиентскому приложению придется расшифровывать контент для воспроизведения.
На этом этапе расшифровки контент все еще можно защитить с помощью DRM на аппаратном уровне, доверенной среды выполнения (TEE) и защиты цифрового контента с высокой пропускной способностью (HDCP).
Но все же эти технологии уязвимы.
▍ Пираты используют внешние камеры
Традиционный способ скачивания фильмов — CamRip или скрины.Проще говоря, когда смартфон или отдельная камера просто записывает экран, поместив его перед собой на штатив.
Аналого-цифровое преобразование (A2D) — это один из видов пиратства, от которого защищают водяные знаки.Благодаря новым компактным камерам высокого разрешения теперь можно записывать видео в том же качестве, что и оригинал — в 4к.
Это уже не просто 720p! В целом экраны — гораздо большая проблема для стриминговых сервисов, чем для кинотеатров, где можно просто запретить запись видео и звука.
Кстати, в кинотеатрах помимо видеонаблюдения есть оборудование, распознающее блики камеры.
А ещё у каждого кинотеатра есть свои водяные знаки.
▍ Пираты записывают с помощью программ
Итак, возможность воспроизводить в браузерах контент, защищенный DRM, — одна из главных вещей для подписчиков, а, следовательно, и для самих стриминговых сервисов.Однако, поскольку некоторые браузеры используют программное обеспечение DRM, вы можете легко сохранять видео DRM в обычных видеоформатах MOV или MP4, используя простые программы записи экрана.
Но в случае с PlayReady DRM в браузерах IE11 (Win 8.1) и Edge (Win 10) сделать снимок экрана или записать экран невозможно, поскольку операционная система запрещает это.
В Mac OS FairPlay Streaming DRM также предотвращает запись экрана в Safari. А вот Chrome и Firefox, несмотря на поддержку программного обеспечения WIDevine DRM, не защищают контент от записи экрана.
▍ Голливудский спрос
В 2007 году крупнейшие студии Голливуда, в том числе Disney, Sony, Warner Bros., Universal и Paramount, создали некоммерческую организацию под названием Motion Picture Laboratories (MovieLabs) для изучения технологий распространения фильмов и защиты от пиратства в фильмах.
Кинофильм Лабораториз, Инк.
Чтобы предотвратить нарушение авторских прав, спецификации MovieLabs требуют аппаратного уровня DRM и невидимых водяных знаков для ценного контента.
Например, фильмы в формате 4k UHD.
▍ Основы невидимых водяных знаков
Двумя главными условиями успешного использования таких водяных знаков являются, по сути, невидимость и долговечность.
- Невидимость.
Разница между исходным изображением и защищенным водяным знаком не должна быть видна.
- Упорство.
Водяной знак должен выдерживать атаки (перекодирование, обрезка, фильтрация) и впоследствии быть узнаваемым.
Для обеспечения невидимости вставляются водяные знаки, чтобы разница не была заметна, создавая небольшой шум.
Слева – нетронутый Лена из плейбоя , справа – защищено водяными знаками
Замечательный пример выше демонстрирует, что защищенное изображение должно быть полностью неотличимо от оригинала.
Слишком большая устойчивость к атакам сделает невидимые водяные знаки видимыми.Следующее требование - уникальные водяные знаки, чтобы узнать, кто пират. Для достижения этой цели технология на основе сеансов кодирует пользовательскую информацию с помощью водяных знаков и встраивает ее в контент. Технологии, которые вставляют водяные знаки на основе сеанса, можно разделить на серверные и клиентские.Обеспечение максимальной защиты при соблюдении требований является ключевым балансом при работе с невидимыми водяными знаками.
- Водяные знаки на стороне клиента: водяные знаки вставляются приложениями на устройстве пользователя.
Это требует минимальных изменений на сервере, но недостатком является то, что этот функционал необходимо программировать для каждой платформы.
И это не особо надежно.
- Добавление водяных знаков на стороне сервера: серверная часть видеосервиса вставляет водяные знаки.
Преимущество здесь в том, что видеоплеер на клиенте не нужно никак программировать.
▍ Где живут невидимые водяные знаки
Невидимые водяные знаки используются на различных этапах показа фильмов, сериалов и подобного контента.Проще говоря, почти всегда.
- На предварительном показе: когда некоторым заинтересованным лицам разрешено смотреть раньше всех.
Иногда билеты на такие представления раздают. Утечка в этом случае будет очень нежелательна, поэтому защиту ставят превентивно.
- В кино: как я заметил, в кинотеатрах тоже не зевают. В фильме указано как время показа, так и информация о самом кинотеатре.
- На потоковом сервисе: здесь водяные знаки со встроенными потребительскими данными вставляются «в реальном времени» непосредственно в премиум-контент.
▍ Multi-DRM и судебно-медицинская экспертиза водяных знаков
Позвольте мне подвести итог.Хотя DRM – это технология предотвращения бесплатный доступ для просмотра используются водяные знаки для отслеживания стоков уже платящие пользователи .
DRM и водяные знаки дополняют друг друга и должны рассматриваться вместе.
Именно так поступает большинство онлайн-кинотеатров.
▍ Как Okko ловит пиратов
В подкасте «Запуск завтра» вопрос о том, как работают онлайн-кинотеатры , там гости рассказали, как в Okko ловят пиратов по водяным знакам.Довольно простое объяснение (около 29 минут) того, как именно кодируется информация с помощью водяных знаков:
Необходимо сделать некоторые участки экрана, условно квадраты пикселей, немного менее интенсивными.Глаз этого не увидит, но алгоритм, который будет анализировать видео, уже через 10 минут заметит, что эти пиксели чуть менее яркие, чем соседние.
Спасибо за прочтение!
Оригинальная статья была написана в 2019 году и возможно за эти несколько лет что-то изменилось, но суть осталась той же.А если вы знаете еще что-нибудь интересное о защите контента, пишите в комментариях.
В любом случае эти технологии окружают нас каждый день, и когда знаешь, хотя бы поверхностно, как они работают, отпадают вопросы, почему так быстро разряжается батарея при просмотре в браузере на ноутбуке.
Надеюсь, вам было интересно.
Исследуйте, делитесь, комментируйте!
Теги: #информационная безопасность #Работа с видео #ruvds_translation #пиратство #Криптография #Сжатие данных #DRM #онлайн-кинотеатры #кино #drm в html5 #netflix #кинопоиск #okko #ott Services #защита контента #водяные знаки #криминалистические водяные знаки
-
Получить Доступ К Порнхабу?
19 Oct, 24 -
Пришло Время Уйти?
19 Oct, 24 -
Четыре Трети E-30
19 Oct, 24 -
Google Обнаружил Маскировку Сайта Volkswagen
19 Oct, 24