FairPlay — это семейство технологий управления цифровыми правами (DRM), разработанных Apple Inc. для защиты видео , книг и приложений , а также, исторически, музыки . [1]
Первоначальная версия FairPlay была создана для защиты музыки в iTunes Store и является единственной версией FairPlay, которая больше активно не используется. [2]
FairPlay встроен в формат мультимедийных файлов MP4 как зашифрованный аудиослой AAC . Файлы, защищенные FairPlay, представляют собой обычные файлы-контейнеры MP4 с зашифрованным аудиослоем AAC . Слой зашифрован с использованием алгоритма AES . Главный ключ, необходимый для расшифровки аудиослоя, также хранится в зашифрованном виде в файле-контейнере MP4. Ключ, необходимый для расшифровки главного ключа, называется «ключом пользователя». [3] [4] Когда пользователь регистрирует новый компьютер в iTunes , устройство запрашивает авторизацию у серверов Apple, тем самым получая ключ пользователя. При попытке воспроизвести файл главный ключ, хранящийся в файле, затем сопоставляется с ключом пользователя и в случае успеха разрешает воспроизведение. [4] FairPlay позволяет синхронизировать музыку с неограниченным количеством iPod и записывать треки на неограниченное количество CD , хотя заданный плейлист можно записать только 7 раз без внесения изменений (ограничение, которое можно обойти, изменив размещение песни). Воспроизведение ограничено пятью компьютерами, которые были авторизованы через iTunes; [5] компьютер может быть деавторизован, а вместо него может быть авторизован другой. [6] До апреля 2004 года лимит составлял десять записей плейлистов и три компьютера; Apple сократила лимит плейлистов до семи из-за требований звукозаписывающих компаний. [7]
В январе 2005 года клиент iTunes подал иск против Apple, утверждая, что компания нарушила антимонопольное законодательство , используя FairPlay с iTunes таким образом, что купленная музыка будет работать только с собственным музыкальным плеером компании, iPod, вытесняя конкурентов. [8] В марте 2011 года Bloomberg сообщил, что тогдашний генеральный директор Apple Стив Джобс будет обязан дать показания в виде показаний под присягой . [9] В мае 2012 года дело было изменено на коллективный иск. [10] [8] Примерно в то же время основное антимонопольное обвинение было изменено, чтобы охватить убеждение в том, что Apple намеренно обновила программное обеспечение iTunes исправлениями безопасности таким образом, что это помешало совместимости синхронизации с конкурирующими музыкальными магазинами. [11] Все владельцы iPod, которые приобрели свое устройство в период с 12 сентября 2006 года по 31 марта 2009 года, были включены в коллективный иск, если только они не отказались от него. [10] [8] В декабре 2014 года Apple обратилась в суд с иском против выдвинутых претензий, при этом адвокаты истца противоположной стороны требовали 350 миллионов долларов в качестве возмещения ущерба для почти восьми миллионов пострадавших клиентов. [12] [13] Несколько недель спустя дело было закрыто, и присяжные вынесли решение в пользу Apple, указав, что тогдашняя новая версия iTunes является «подлинным улучшением продукта». [14] [15]
Ограничения, налагаемые FairPlay, в основном ограниченная совместимость устройств, вызвали критику, в том числе судебный иск о нарушении антимонопольного законодательства , который в конечном итоге был закрыт в пользу Apple, а также ряд успешных попыток удалить защиту DRM из файлов, при этом Apple постоянно обновляет свое программное обеспечение, чтобы противодействовать таким проектам.
После внедрения системы FairPlay несколько сторон попытались и преуспели в попытке обойти или удалить шифрование файлов, защищенных FairPlay. В октябре 2006 года Джон Йохансен объявил, что он провел обратную разработку FairPlay и начнет лицензировать технологию для компаний, желающих, чтобы их медиа воспроизводились на устройствах Apple. [16] [17] Различные медиа-издания писали о программном обеспечении для удаления DRM, [18] [19] хотя Apple постоянно прилагала усилия по обновлению своего программного обеспечения, чтобы противодействовать этим возможностям, что привело к обновлению систем DRM и прекращению поддержки программного обеспечения для удаления DRM. [20] [21]
В июле 2004 года RealNetworks представила свою технологию Harmony. Технология Harmony была встроена в RealPlayer компании и позволяла пользователям RealPlayer Music Store воспроизводить свои песни на iPod . [22] [23] В пресс-релизе RealNetworks утверждала, что Harmony является благом для потребителей, которое «освобождает» их «от ограничений, связанных с привязкой к определенному портативному устройству при покупке цифровой музыки». [24] В ответ Apple опубликовала заявление: [25] [26]
Мы ошеломлены тем, что RealNetworks применили тактику и этику хакера, чтобы взломать iPod, и мы расследуем последствия их действий в соответствии с DMCA и другими законами.
RealNetworks запустила интернет-петицию под названием «Эй, Apple! Не ломай мой iPod», призывая пользователей iPod подписаться, чтобы поддержать действия Real. Петиция имела обратный эффект, с комментариями, критикующими тактику Real, хотя некоторые комментаторы также поддержали ее. [27] В конце 2004 года Apple обновила свое программное обеспечение таким образом, что это сломало технологию Harmony, побудив RealNetworks пообещать предстоящее исправление. [28]
В августе 2005 года в документе SEC от RealNetworks было раскрыто, что продолжение использования технологии Harmony подвергает их значительному риску из-за возможности судебного иска от Apple, защита от которого обойдется дорого, даже если суд согласится с тем, что технология является законной. Кроме того, возможность того, что Apple может изменить свою технологию, чтобы намеренно «сломать» функцию Harmony, повысила вероятность того, что бизнес Real может пострадать. [29] [30]
Hymn (что означает Hear Your Music aNywhere ) — инструмент с открытым исходным кодом, который позволял пользователям удалять FairPlay DRM с музыки, купленной в iTunes Store . [31] [32] [33] Позднее он был вытеснен QTFairUse6. [34] Проект Hymn позже был закрыт после прекращения и воздержания от Apple. [35]
6 февраля 2007 года Стив Джобс , тогдашний генеральный директор Apple, опубликовал открытое письмо под названием «Мысли о музыке» на сайте Apple, призывая «большую четверку» звукозаписывающих компаний продавать свою музыку без технологии DRM. Согласно письму, Apple не хотела использовать DRM, но была вынуждена это сделать из-за четырех основных музыкальных лейблов, с которыми у Apple есть лицензионные соглашения на продажу музыки через iTunes. Основные пункты Джобса были следующими: [36] [37]
Хотя открытое письмо изначально вызвало неоднозначную реакцию в отрасли, в следующем месяце Apple подписала соглашение с крупным звукозаписывающим лейблом , предложив клиентам iTunes возможность покупки более качественной версии треков лейбла без DRM.
Письмо Джобса вызвало неоднозначную реакцию. Bloomberg выделил несколько точек зрения. Дэвид Пакман , президент музыкального ритейлера eMusic , не использующего DRM , согласился с Джобсом, заявив, что «потребители предпочитают мир, в котором приобретаемые ими медиафайлы можно воспроизводить на любом устройстве, независимо от производителя, и не обременены произвольными ограничениями использования. DRM лишь ограничивает выбор потребителей , препятствует появлению более крупного рынка цифровой музыки и часто делает потребителей невольными соучастниками амбиций технологических компаний». Майк Бебель, генеральный директор музыкального сервиса подписки Ruckus, объяснил, что, по его мнению, письмо было попыткой сместить фокус, заявив, что «это способ Стива Джобса отвлечь внимание от того факта, что он не откроет свой собственный DRM. ... Лейблы имеют полное право защищать свой контент, и я не рассматриваю это как клятву хорошего партнерства, чтобы поменяться ролями с лейблами и сказать им, что они должны просто избавиться от всех DRM... Он пытается раскрутить спор». Анонимный руководитель музыкального лейбла сказал, что «иронично, что парень, у которого есть самый успешный пример DRM на каждом этапе процесса, тот, где люди покупали лодки музыки на прошлое Рождество, внезапно меняет свою мелодию». [38] В статье из The New York Times Тед Коэн , управляющий партнер TAG Strategic, прокомментировал, что изменение может быть «явной победой для мира потребительских электронных устройств, но потенциальной катастрофой для контент-компаний». Ассоциация звукозаписывающей индустрии Америки особо подчеркнула отвергнутую самим Джобсом идею о лицензировании его технологии FairPlay для других компаний, заявив, что такое лицензирование было бы «желанным прорывом и настоящей победой для фанатов, артистов и лейблов». [39]
В апреле 2007 года Apple и звукозаписывающая компания EMI объявили, что iTunes Store начнёт предлагать в качестве дополнительной более дорогой опции треки из каталога EMI , закодированные как 256 кбит/с AAC без FairPlay или любого другого DRM. [40] В январе 2009 года Apple объявила, что весь музыкальный каталог iTunes Store станет доступен в более качественном формате без DRM после достижения соглашений со всеми крупными звукозаписывающими компаниями, а также «тысячами независимых лейблов». [41] [42] [43] Apple Music , подписной музыкальный стриминговый сервис Apple, запущенный 30 июня 2015 года, [44] использует технологию DRM. [45]
FairPlay Streaming ( FPS ) защищает видео, передаваемое по HTTP Live Streaming (HLS) на устройствах iOS, в Apple TV и в Safari на macOS. Сначала сервер поставщика контента доставляет клиентскому приложению видео, зашифрованное ключом контента с использованием шифра AES. Затем приложение запрашивает ключ сеанса из модуля FairPlay устройства. Ключ сеанса представляет собой случайно сгенерированный одноразовый номер, который шифруется RSA с помощью открытого ключа поставщика и доставляется на сервер поставщика. Сервер поставщика шифрует ключ контента с помощью ключа сеанса и доставляет его в модуль FairPlay, который расшифровывает его и использует для расшифровки контента для воспроизведения. [46]
В iOS и Apple TV обработка сеансовых ключей и расшифровка контента выполняются в ядре, тогда как в macOS это делается с помощью модуля расшифровки контента FairPlay Safari.
Приложения, загруженные из App Store , защищены и код подписан с использованием варианта FairPlay DRM для приложений. FairPlay DRM создает пару открытого/закрытого ключа, когда устройство регистрируется с учетной записью iCloud, и шифрует ключи шифрования приложений с помощью «открытого» ключа (который хранится на серверах Apple) для того, чтобы расшифровать их на устройстве с помощью «закрытого» ключа. [47] [ нужен лучший источник ]
В июле 2012 года проблема с созданием приложений, защищенных FairPlay, привела к повреждению двоичных файлов и прекращению их работы. [48]
Уязвимость, позволяющая осуществить атаку типа «человек посередине», может быть использована для установки вредоносного ПО, когда устройство iOS подключено к компьютеру. [49]