Технология защиты drm. Что такое DRM-лицензия и ее сброс на Android

Главный писатель по вопросам технологий

Вам кто-то послал по электронной почте файл DRM, и вы не знаете, как его открыть? Может быть, вы нашли файл DRM на вашем компьютере и вас заинтересовало, что это за файл? Windows может сказать вам, что вы не можете открыть его, или, в худшем случае, вы можете столкнуться с соответствующим сообщением об ошибке, связанным с файлом DRM.

До того, как вы сможете открыть файл DRM, вам необходимо выяснить, к какому виду файла относится расширения файла DRM.

Tip: Incorrect DRM file association errors can be a symptom of other underlying issues within your Windows operating system. These invalid entries can also produce associated symptoms such as slow Windows startups, computer freezes, and other PC performance issues. Therefore, it highly recommended that you scan your Windows registry for invalid file associations and other issues related to a fragmented registry.

Ответ:

Файлы DRM имеют Файлы настроек, который преимущественно ассоциирован с Yamaha Drum Kits (Yamaha Corporation of America).

Файлы DRM также ассоциированы с Unknown Apple II File (found on Golden Orchard Apple II CD Rom), Pro/ENGINEER (PTC), MRS-802 Drum Kit Data (Zoom Corporation), Drumlin Secured PDF Document (Drumlin Security), Cubase Drum File (Steinberg) и FileViewPro.

Иные типы файлов также могут использовать расширение файла DRM. Если вам известны любые другие форматы файлов, использующие расширение файла DRM, пожалуйста, свяжитесь с нами , чтобы мы смогли соответствующим образом обновить нашу информацию.

Как открыть ваш файл DRM:

Самый быстрый и легкий способ открыть свой файл DRM - это два раза щелкнуть по нему мышью. В данном случае система Windows сама выберет необходимую программу для открытия вашего файла DRM.

В случае, если ваш файл DRM не открывается, весьма вероятно, что на вашем ПК не установлена необходимая прикладная программа для просмотра или редактирования файлов с расширениями DRM.

Если ваш ПК открывает файл DRM, но в неверной программе, вам потребуется изменить настройки ассоциации файлов в вашем реестре Windows. Другими словами, Windows ассоциирует расширения файлов DRM с неверной программой.

Установить необязательные продукты - FileViewPro (Solvusoft) | | | |

DRM Инструмент анализа файлов™

Вы не уверены, какой тип у файла DRM? Хотите получить точную информацию о файле, его создателе и как его можно открыть?

Теперь можно мгновенно получить всю необходимую информацию о файле DRM!

Революционный DRM Инструмент анализа файлов™ сканирует, анализирует и сообщает подробную информацию о файле DRM. Наш алгоритм (ожидается выдача патента) быстро проанализирует файл и через несколько секунд предоставит подробную информацию в наглядном и легко читаемом формате.†

Уже через несколько секунд вы точно узнаете тип вашего файла DRM, приложение, сопоставленное с файлом, имя создавшего файл пользователя, статус защиты файла и другую полезную информацию.

Чтобы начать бесплатный анализ файла, просто перетащите ваш файл DRM внутрь пунктирной линии ниже или нажмите «Просмотреть мой компьютер» и выберите файл. Отчет об анализе файла DRM будет показан внизу, прямо в окне браузера.

Перетащите файл DRM сюда для начала анализа

Просмотреть мой компьютер »

Пожалуйста, также проверьте мой файл на вирусы

Ваш файл анализируется... пожалуйста подождите.

После того, как я прочитал пост о том, как , я сразу же вспомнил аналогичный случай. Как-то открыв обычный mp3 файл, вместо того, чтобы началось воспроизведение, к моему удивлению, открылась неизвестная веб-страница. Самое интересное, что страница была открыта в Internet Explorer"е (несмотря на то, что по умолчанию был установлен другой браузер), а ведь на той странице, автор файла мог бы добавить и какой-нибудь специальный эксплоит для IE.

В тот момент я не думал о странице с эксплоитом и вместо того, чтобы внимательно проанализировать файл и разобраться в чём проблема я просто его удалил. Единственное о чем я подумал, увидев необычное поведение системы это то, что кто-то довольно оригинально раскручивает свой сайт. Прошло уже несколько лет, но c тех пор такие случаи я не встречал. Прочитав статью о видео-вирусе я решил, что хотя бы на этот раз не упустить возможность узнать насколько безопасны являются одни из самых безобидных и распространенных файлов во всём мире.

Видео-Файл

И так как уважаемый TipTop, оставил комментарий , указав ссылку на файл, я не стал терять время даром и быстренько скачал торрент-файл. Но я был не один - одновременно со мной этот же видео-файл скачали ещё около 15 человек которые, подумал я, тоже хотят анализировать его. Но сейчас понял, что скорее всего у большинства из них были другие намерения и не знали они, что сегодня кина не будет.

После того, как скачивание завершилось, зная что другие плееры не могут воспроизвести этот файл, сразу открыл его в Windows Media Player"е, и первое, что я увидел, было сообщение: «Download media usage rights»:

После этого, появилось более убедительное сообщение, предлагающее скачать файл License-Installer который, между прочим, уже был проверен антивирусом и оказался на 100% чист:

Внимательно просмотрев сообщение, нажал на кнопку "Download Now" и в ожидание какой-либо реакции со стороны антивируса, увидел многим знакомое окошко, предлагающее скачать файл с сервера license.compress.to :

И тут же возник первый вопрос, если на первом окошке указан сервер free-license.imgpop.com , тогда зачем этот замечательный файл, предлагает скачать лицензию с сервера license.compress.to ? Чтобы выяснить в чём проблема, посетил оба сайта, в надежде найти там что-нибудь вкусненькое, но как и следовало ожидать, ничего там не обнаружил.

DRM защита

После этого, первое что пришло в голову, было «запустить сниффер», но воздержался (и правильно сделал) - решив открыть файл в Hex-редакторе. Открыл в Hex-редакторе файл, который весил 150 MB и к моему счастью, всё было очень просто, так как уже на 20-ой строке нашел вот такой кусок текста:

Стало намного интересней. Открыл страницу httр://free-license.imgpop.com/venuf.php?id=Movie_0001.wmv , которая перенаправляла (HTTP/1.1 302) на страницу: httр://free-license.imgpop.com/venuf/index.htm , а там увидел знакомую картинку, только чуть побольше, да ещё и в браузере:

Пока всё шло хорошо и желая немножко поэкспериментировать, решил изменить ссылку из видео-файла на своё. Но, увидев что после изменения строки даже WMP не может открыть файл и не зная что делать, спросил Google"а, не может ли он рассказать, что это за строка, WRMHEADER version="2.0.0.0" , которую (помимо многих других) нашёл с помощью Hex-редактора?

Ответ был короткий и ясный как дневной свет - я имею дело с DRM-защитой видео-файлов. То есть, обнаружил как с помощью легальных и довольно убедительных методов, злоумышленники успешно и с уверенностью могут распространять вредоносные файлы, так как: во-первых, ни один антивирус не обнаружит, что видео-файл заражён, а во-вторых, большинство пользователей доверяют Microsoft и однозначно будут запускать такие файлы.

Более того, WMP не единственный плеер, который может открыть DRM защищенные файлы. Полный список плееров я не нашёл, но могу с уверенностью сказать что Nero ShowTime поддерживает DRM, только в отличие от WMP он реагирует более осторожно… только если подтвердить скачивание лицензии, веб-страница открывается в IE (несмотря на то, что он не является браузером по умолчанию).


А сейчас самое интересное: если изменить расширение файла из .wmv в .asf или в .wma , ничего не измениться, то есть плееры всё равно будет воспроизводить медиа-файл и что самое опасное, в большинстве случаев.wma-файлы будут открыты в Windows Media Player. Кстати, забыл сказать, после того как открыл видео-файл в Hex-редакторе, для удобства, удалил ненужные байты и в итоге размер файла стал равен 5.31KB.

Internet Explorer

Наверно, многие думают что «Опасности в этом нет! Никакие лицензии не буду скачивать! Да и вообще, причём тут Internet Explorer, WMP и видео-файлы?». Сначала я тоже так думал, ведь там есть кнопочка «Cancel», но как оказалось, опасность есть и не маленькая, а «Cancel» никого не спасет, если файл открылся в WMP. А Internet Explorer - это же браузер, программное обеспечение для просмотра веб-сайтов…

Я нашёл информацию о том что можно взломать DRM-защиту, но делать этого не стал. Во-первых, не знал удастся ли изменить ссылку, а во-вторых, выбрал более легкий путь. В файле hosts добавил строку:
127.0.0.1 free-license.imgpop.com

В корень локального сервера создал файл venuf.php и с помощью WMP открыл видео-ролик - через несколько секунд появилось следующее сообщение:

Дальше, с помощью alert() , решил попробовать, поддерживает ли он JavaScript - в результате получил пустую страницу. Подумал, что действительно не работает, но подключив свою интуицию, быстренько изменил функцию alert() на document.write() . Результат вызывал улыбку: на этот раз страница была не пуста, значит Windows Media Player поддерживает JavaScript.

Теперь, мысли о том, что медиа-плеер может открыть веб-страницы, да ещё и поддерживает JavaScript, не давали мне покоя. Желая узнать, что это за необыкновенный плеер, добавил в файле venuf.php строку:
echo $_SERVER["HTTP_USER_AGENT"];
и несмотря на то, что у меня установлен MSIE 8.0, я получил следующее сообщение:

Напоследок, решил проверить один эксплоит для MSIE, написан на JavaScript, вызывающий отказ в обслуживании браузера. Добавил эксплоит на страницу, открыл видео-файл и не успел я моргнуть, как Windows заявляет, что «Windows Media Player перестал работать»:


Как Вы поняли, пытаясь воспроизвести видео-файл, WMP принудительно отключился, а это значит, что он уязвим к эксплоиту предназначенному для MSIE. Я проверил только один эксплоит, но этого было достаточно, чтобы изменились мои представления о безопасности медиа-файлов .

Вместо постскриптума

Написав последние строки этой статьи, вдруг посетила меня одна идея: скачать, установить и тестировать один из самых популярных мультимедийных плееров - Winamp . Что я и сделал… А когда попробовал воспроизвести файл появилось следующее сообщение:

Я почти был уверен, что всё будет также как и с Nero ShowTime, но любопытство заставило мена нажать на кнопку "Yes"… Вместо запуска IE, я увидел следующее:


Не сразу понял в чём проблема, думая, что всякое может случится, но спустя несколько секунд, вспомнил что в файле venuf.php остался код эксплоита для MSIE. Дальше, используя переменную $HTTP_USER_AGENT выяснил, что также как и WMP для своих целях Winamp использует MSIE 7 Internet Explorer:

Правда, в отличие от Windows Media Player, Winamp не предупреждает откуда будет скачан файл лицензии, но разрешает использовать правый клик и посмотреть исходный код страницы… а также для него срабатывают алерты:

Заключение

С первого взгляда, не всё так страшно как кажется, но хочу обратить Ваше внимание на то, что открывая такой файл, пользователь никак не сможет остановить запуск эксплоита, а антивирусная программа помочь не в состоянии, так как, если это новый эксплоит, то, скорее всего, он не ещё добавлен в базу антивируса.

Просто, не забывайте о том, что не у всех пользователей установлены другие аудио и видео проигрыватели. А ещё, я далеко не верю, что пользователь, который ждал 2 часа (в лучшем случае) чтобы скачать долгожданный файл, увидев что он не проигрывается, просто так удалит его, и никакое «не открывайте файлы в этом плеере!»- не поможет.

UPD:

Защита

Чтобы существенно снизить риск возможных атак, рекомендую отключить в WMP автоматическое получение лицензии для DRM-защищенных файлов. Для этого, открываем Параметры (Options) и во вкладке Конфиденциальность (Privacy) снимаем галочку с пункта "Получать лицензии автоматически для защищенного содержимого " (Download usage right automatically when I play or sync a file):

Digital Rights Management (DRM) is technology that enables online video and audio services to enforce that the content they provide is used in accordance with their requirements. This technology may restrict some of the things you can do in the browser. While some DRM-controlled content can be viewed using the Adobe Flash plugin, many services are moving towards HTML5 video that requires a different DRM mechanism called a Content Decryption Module (CDM).

Table of Contents

Playing DRM-controlled content in Firefox

Firefox for desktop supports the Google Widevine CDM for playing DRM-controlled content. Firefox downloads and enables the Google Widevine CDM by default to give users a smooth experience on sites that require DRM. Firefox downloads and enables the Google Widevine CDM on demand, with user permission, to give users a smooth experience on sites that require DRM. The CDM runs in a separate container called a sandbox and you will be notified when a CDM is in use. You can also disable a CDM and opt out of future updates by following the steps below. Once you disable a CDM, however, sites using this type of DRM may not operate properly.

Disable the Google Widevine CDM without uninstalling

Disabling Google Widevine from the Add-ons Manager prevents it from running on your computer and prevents future updates from downloading. To disable this CDM plugin:

You may encounter sites where content playback is not possible without Google Widevine enabled. You may always turn Google Widevine on again by selecting Always Activate on the menu next to Widevine Content Decryption Module provided by Google Inc.

Opt out of CDM playback, uninstall CDMs and stop all CDM downloads

You have the choice to globally opt out of HTML5 DRM playback. Once you opt out, Firefox will delete any downloaded CDMs from your hard drive, cease all future CDM downloads and disable DRM playback. This affects only DRM-controlled HTML5 audio and video. To opt out of HTML5 DRM playback completely, follow these steps:

Note: You will still be able to view DRM-controlled content that requires the Adobe Flash plugin, if installed and enabled in Firefox. The Play DRM-controlled content setting only controls HTML5 DRM playback, not plugins.

You may encounter sites where content playback is not possible without DRM enabled. You can always turn DRM playback on again by opening the Firefox Options Preferences General panel and, under Digital Rights Management (DRM) Content , putting a check mark next to Play DRM-controlled content . After checking the checkbox, HTML5 DRM playback will be re-enabled and the Google Widevine CDM will download automatically.

Supported platforms

Google Widevine

  • Windows Vista and higher
  • Mac OS X 10.9 and higher
  • x86 and x64 Linux

Similar opt-out capabilities will be offered on all new platforms where Firefox supports DRM.

Digital Rights Management (DRM) лицензия — это инструмент, который позволяет правообладателю контролировать доступ, препятствовать незаконному копированию и распространению своего программного обеспечения. Взломать цифровой код для большинства людей будет задачей не посильной. Поэтому у многих пользователей вполне логично возникает вопрос: как можно сделать сброс DRM лицензий Android и что это такое?

DRM — это аббревиатура от Digital Rights Management,что в переводе означает «управление цифровыми правами». Оно реализуется через внедрение разработчиком в программное обеспечение различных технических средств, которые не дают возможность ним незаконно распоряжаться. В результате, человек скачавший продукт может использовать его лишь в своих личных целях, без возможности копирования и передачи другим пользователям. DRM лицензия представляет собой цифровой замок, необходимый ключ к которому находится у разработчика, он же — правообладатель этого программного обеспечения.

При создании такого цифрового кода используются различные математические алгоритмы, называемые криптоалгоритмами. Не будем вдаваться в подробности и объяснять что такое криптоалгоритм, а лишь отметим, что взломать DRM лицензию весьма тяжело. Наиболее распространенная схема реализации этой технологии на Андроид выглядит следующим образом:

  • Пользователь покупает телефон или планшет, на котором помимо самой ОС присутствует специальное программное обеспечение от разработчика.
  • После того, как устройство включено и активировано, предустановленный софт начинает свою работу в демо-версии (сроком в неделю, месяц или т.д.). По истечению времени пробного периода, программа перестает работать, предлагая купить платную версию у правообладателя.

Покупка премиум продукта и является приобретением DRM лицензции на выбранное приложение. Кроме приведенной схемы, могут встречаться и другие примеры реализации защиты авторских прав на Андроид устройствах.
Ознакомиться с тем, что такое DRM лицензия на Андроид, можно просмотрев видеоролик, представленный ниже.

Сброс DRM лицензий

В зависимости от того, на какой продукт распространяется лицензия, необходимо использовать тот или иной вариант решения проблемы. К примеру, при помощи различного хакерского программного обеспечение, можно обнулить счетчик включения приложений. Некоторые утилиты позволяют убрать привязку определенных файлов к сайту, выключить необходимость проверки цифрового ключа и многое другое.

Для вашего мобильника, работающего под управлением ОС Андроид, сброс DRM лицензии можно провести и не используя хакерские программы. Для этого достаточно сделать следующее:

  • Перейти к главному меню настроек смартфона, через выдвижную шторку или с главного экрана.
  • Выбрать вкладку «Восстановление и сброс». В Андроид 5 и выше она находится под вкладкой с учетными записями.
  • Нажать на строчку «Сброс DRM(DRMreset)».

Использовать эту возможность следует весьма осторожно, особенно если вы не знаете что будет при сбросе DRM лицензии. Дело в том, что после проделанных действий пользователь может потерять доступ к определенным возможностям и функциям уже установленных в памяти приложений. Также некоторые фирменные предустановленные программы, которые присутствуют в телефонах от Samsung и Sony, могут попросту перестать работать. Но в остальном, функциональность и персонализация телефона никаким образом не пострадает. Обычный сброс настроек до заводских, который можно найти во вкладке «Восстановление и сброс», не приведет к удалению DRM лицензий.

Как снять DRM-защиту

В последнее время многие разработчики программного обеспечения на Андроид постоянно сталкиваются с протестами пользователей относительно неудобств цифровой лицензии. Тем не менее, во многих продуктах, в том числе мобильных приложениях, мультимедийных файлах и т.д., она до сих пор используется. Рассмотрим основные методы, которые позволяют снять «цифровой замок» Digital Rights Management с наиболее распространенных типов файлов:

  • Использование специализированных утилит. К примеру, бесплатные программы «DRM Media Converter» или «DRM Removal» умеют обходить и деактивировать DRM защиту с многих популярных типов файлов. К ним относятся документы с расширениями: .WMV, .M4B, .M4V, .ASF и многие другие.
  • Преобразование файлов, защищенных цифровой лицензией с помощью конверторов. К таким программам относятся: Digital Music Converter, Sound Taxi, Note Burner, а также многие другие, которые можно найти на просторах интернета. Не смотря на то, что они применяются лишь для узкого круга расширений, после преобразования вы получите абсолютно «чистый файл».
  • Использование CD и DWD дисков. Файлы с расширением WMV и WMA можно легко и просто избавить от цифровой защиты, если под рукой есть компьютер и чистая болванка. Достаточно записать WMA на СD, а WMV на DVD, а после этого скопировать их обратно на ПК. После этого DRM лицензия с них будет снята.

Интерфейс утилиты для снятия DRM защиты

Отметим, что во многих случаях, можно найти бесплатную для использования альтернативу защищенному DRM софту. Также, покупая платную версию продукта у разработчиков, вы гарантируете себе возможность использования всех функций и возможностей ПО.