De e-bookcode van Microsoft breken

Het is gemakkelijk om een ​​kleine bibliotheek met elektronische boeken in uw laptop of draagbare organizer te laden en deze mee te nemen in de bus of naar het strand. Maar probeer back-ups van die e-books te maken of leen er een uit aan een vriend, en je zult botsen op het digitale equivalent van een elektrisch hek. Het probleem is dat zodra een literair werk is bevrijd van de gedrukte pagina, het potentieel kwetsbaar is voor onbeperkte digitale piraterij - een gevaar dat de meeste uitgevers van e-books aandringt op strikte softwarecontroles om te voorkomen dat iemand anders dan de koper een e-book opent het dossier.





Concurrerende systemen voor het beheer van digitale rechten die worden aangeboden door bedrijven zoals Adobe Systems, Microsoft, Reciprocal en ContentGuard, stellen uitgevers in staat om e-books en andere vormen van elektronische inhoud uit te rusten met aangepaste gebruiksregels. De bedrijven streven er uiteraard naar om deze systemen zo hackerproof mogelijk te maken. Maar deze zomer vernam Technology Review een zelfgemaakt decoderingsprogramma dat de meest geavanceerde antipiraterijfuncties verslaat die zijn ingebouwd in Microsoft Reader, een toonaangevend e-bookprogramma dat sinds het debuut in augustus 2000 door meer dan een miljoen mensen is gedownload.

De toekomst van televisie

Dit verhaal maakte deel uit van ons nummer van november 2001

  • Zie de rest van het probleem
  • Abonneren

Met het decoderingsprogramma kunnen kopers van door de eigenaar exclusieve Reader-titels - het meest beschermde e-book van Microsoft - de titels converteren naar niet-gecodeerde bestanden die in elke webbrowser kunnen worden bekeken. De maker van het programma, een Amerikaanse cryptografie-expert die vroeg om niet geïdentificeerd te worden, zegt dat hij de limiet van twee personen wilde omzeilen, een regel die in Reader is ingebouwd in opdracht van uitgevers en waarmee kopers elk e-book kunnen lezen op niet meer dan twee apparaten. (In oktober kondigde Microsoft aan dat het die limiet zou verhogen tot vier apparaten, als onderdeel van een software-upgrade die gepland was vóór de kraakaflevering.)



Hoewel het decoderingsprogramma op elke Windows-pc werkt, heeft de programmeur het niet vrijgegeven en zegt dat hij het voor persoonlijk gebruik heeft ontwikkeld. Maar het bestaan ​​van het programma, samen met de decoderingsinspanningen gericht tegen e-bookformaten van andere bedrijven, zoals Adobe, illustreert de kwetsbaarheden in schema's voor het beheer van digitale rechten. Het belooft ook het voortdurende debat over de Digital Millennium Copyright Act van 1998 aan te wakkeren, op grond waarvan het in bepaalde omstandigheden legaal is om software te gebruiken, maar paradoxaal genoeg niet te maken of te distribueren die technologische auteursrechtelijke bescherming omzeilt.

Microsoft regelt de toegang tot auteursrechtelijk beschermde e-books via Reader, een gratis programma dat op elke Windows-laptop of pc kan worden geïnstalleerd. Wanneer u een Reader e-book koopt bij een winkel zoals Amazon.com, rust speciale serversoftware uw titel uit met een van de drie niveaus van kopieerbeveiliging, zoals gespecificeerd door de uitgever. E-books met exclusieve bescherming van de eigenaar, het niveau dat wordt gebruikt voor premiumtitels zoals de huidige bestsellers, worden tijdens het downloaden versleuteld met behulp van een unieke wiskundige sleutel die zich in uw exemplaar van de Reader-software bevindt. U verkrijgt deze sleutel door uw exemplaar van Reader te activeren, waarvoor u zich moet registreren voor een Microsoft Passport-account en Microsoft een e-mailadres en andere identificerende informatie moet verstrekken. Tot oktober konden er slechts twee exemplaren van Reader worden geactiveerd onder hetzelfde Passport-account - nu kunnen er vier exemplaren worden geactiveerd - en is de toegang tot e-books exclusief voor de eigenaar beperkt tot de apparaten waarop die exemplaren van de software zijn geïnstalleerd.

Dergelijke regels irriteren veel e-booklezers, die vinden dat ze, als ze eenmaal een boek hebben gekocht, het moeten kunnen lezen waar ze maar willen. Ik lees graag e-books aan mijn bureau, als ik op reis ben, op de bank lig en als ik aan het lunchen ben. Ik gebruik verschillende computers voor deze dingen, dus ik heb meer dan twee activeringen nodig, zei Roger Sperberg, uitgeversconsulent en columnist voor de branchesite eBookWeb.org, in augustus. Sommigen klagen ook dat de beperking van Microsoft het moeilijk maakt om e-books te herstellen na een hardware-upgrade, waardoor de activeringssleutel ongeldig kan worden. De anonieme programmeur zegt dat hij zijn decoderingssoftware gedeeltelijk heeft geschreven om dergelijke praktische problemen te omzeilen, en gedeeltelijk om de tekst van zijn e-books te extraheren voor weergave op andere apparaten zoals de REB1100, een leesapparaat vervaardigd door RCA.



De software van de programmeur herstelt een reeks goed verborgen coderingssleutels die specifiek zijn voor elk geactiveerd exemplaar van Reader en voor elk exclusief e-book van de eigenaar. Het keert in wezen het proces om dat uitgevers volgen wanneer ze bronbestanden zoals tekst en afbeeldingen samenvoegen tot een e-book. De software dumpt onbeveiligde kopieën van deze bestanden in een nieuwe map op de computer van de gebruiker - zoals de programmeur heeft aangetoond Technologie beoordeling met behulp van een e-book exclusief voor de eigenaar dat is gekocht bij een online boekwinkel.

Jeff Ramos, directeur van wereldwijde marketing voor Microsoft's eMerging Technologies-groep, werd benaderd voor commentaar en zei: 'We geven geen commentaar op vermeende beveiligingsschendingen van onze software. In het algemeen nemen wij, indien nodig, naar aanleiding van dergelijke incidenten passende maatregelen.

Tot nu toe zijn programmeurs die de zwakke punten in de beveiliging van e-books aan het licht willen brengen, niet afgeschrikt, zelfs niet door de mogelijkheid van juridische stappen. De publiciteit rond de vervolging van Dmitry Sklyarov, een Russische cryptograaf die soortgelijke software schreef die de kopieerbeveiliging van Adobe e-bookbestanden verwijdert, heeft alleen maar bijgedragen aan de wijdverbreide kritiek op technologieën voor het beheer van digitale rechten en de wetten die zijn ontworpen om deze te versterken. FBI-agenten arresteerden Sklyarov op een hackerconventie in Las Vegas in juli na een tip van Adobe dat de werkgever van Sklyarov, ElcomSoft, de software voor het verwijderen van de beveiliging van zijn website had verkocht. De arrestatie - de eerste strafzaak die werd aangespannen onder de Digital Millennium Copyright Act - leidde tot een boycot van Adobe-producten en protesten tegen het bedrijf in meer dan 20 steden over de hele wereld. (Adobe trok snel zijn steun aan de vervolging in en Sklyarov werd in augustus vrijgelaten. Het Amerikaanse ministerie van Justitie zet de zaak voort.)



Een punt in het Adobe-debat is een conflict in de copyrightwet. Een uitzondering op de wetgeving maakt het legaal om technologische beveiligingen te omzeilen wanneer een e-book defect, beschadigd of verouderd is. Burgerrechtengroepen zoals de Electronic Frontier Foundation zeggen dat dergelijke vrijstellingen nodig zijn om de traditionele rechten van eerlijk gebruik van auteursrechtelijk beschermd materiaal te beschermen. Maar de wet verbiedt de productie, distributie of verkoop van software of apparaten waarmee consumenten de vrijstelling kunnen exploiteren - een bepaling die wordt ondersteund door uitgevers. Er is momenteel geen apparaat dat onderscheid kan maken tussen redelijk gebruik en illegaal gebruik van een auteursrechtelijk beschermd werk, legt Allan Adler uit, vice-president voor juridische en overheidszaken bij de Association of American Publishers.

Maar tenzij uitgevers lezers de ruimte geven om e-books te gebruiken zoals ze gedrukte boeken gebruiken, zeggen critici, zullen maar weinigen de technologie kopen. Sperberg van EBookWeb juicht het besluit van Microsoft toe om de activeringslimiet te verhogen, en zegt dat het wegwerken van de gekke catch-22 in de auteursrechtwet een andere goede stap zou zijn. Het feit dat Microsoft zich bij Adobe heeft aangesloten als slachtoffer van pogingen om e-books te ontsleutelen, zegt hij, zou duidelijk moeten maken dat het beheer van digitale rechten de zaken niet moeilijker maakt voor de professionele piraat of de uitgever van de zwarte markt; het maakt het voor mij, de lezer, moeilijker. Totdat softwarebedrijven en uitgevers erachter zijn gekomen hoe ze e-books kunnen beschermen zonder alle lezers als dieven te behandelen, zal de zomer van stranddeken-e-books misschien nooit komen.

zich verstoppen