On Mon, Aug 18, 2003 at 07:21:13AM +0200, Kristian Koehntopp wrote:
> Der einzige Fall, in dem ich mir vorstellen kann, da� die
> Bezeugung der physikalischen Existenz eines Ger�tes wichtig ist,
> ist DRM. Fallen jemandem Gegenbeispiele ein?

Right, genau so wie mit den Dongles f�r Softwarelizenzen.

Ich denke nicht, dass es �berhaupt Gegenbeispiele gegen kann.
Hardware zum Authorisieren von Daten bedeutet immer Hardware
zum Authorisieren von Daten - was f�r vern�nftige Gr�nde, wes-
halb man das machen will - ausser DRM - soll es denn sonst
geben?

Aber vielleicht ist das auch gerade der Grund, weshalb wir TCPA
�bersch�tzen.

Was hindert eigentlich einen beliebigen Knacker daran, TCPA
genauso zu knacken wie alle bisherigen Dongles?

Ich lese allerhand �ber TCPA, incl. der Specs, aber was ich nicht
lese, ist die Garantie, dass niemand eine M�glichkeit finden _kann_,
das Zeug genauso zu verarschen, wie es mit den g�ngigen Dongles
passiert.

Nun gut, der Aufwand erh�ht sich, wenn man den Betriebssystemkern
umwurschten muss, bevor was geht, statt nur Prozesse. Aber letzt-
endlich ist das auch nur Software, die man genauso behandeln kann
wie die anderen Programme auch.

Die einzige M�glichkeit, sowas zu machen, ist doch, den Prozessor
dazu zu bringen, signierten, am Besten verschl�sselten Code
vorauszusetzen, und zwar so, dass man's nicht abschalten kann.
Sobald man's abschalten kann, ist die Sache wieder gegessen.
Und schon unverschl�sselter signierter Code l�sst Manipulationen
offen, sobald dem Prozessor vorgegaukelt werden kann, der Code
w�re in Ordnung signiert.

So what?

Wie lange wird es eigentlich dauern, bis jemand die Hardware-
Schl�ssel re-engineered hat? Und wie soll jemals verhindert werden
_k�nnen_, dass jemand mit einer virtuellen Maschine solche Hardware
emuliert?

Insofern h�tte TCPA eine kuriose Eigenschaft: breit eingef�hrt
und einmal geknackt, h�tte es zum Ergebnis, dass DRM auf breiter
Flur verhindert w�re, so, wie wenn alle einen Dongle des gleichen
Herstellers verwenden.

Sogar zu meiner Zeit als authorisierter AutoCAD-H�ndler hatte ich
die geknackte Version vor der offiziellen H�ndlerversion im Haus.
�brigens: ich habe noch nie eine Raubkopie verkauft. Aber durchaus
schon mal die geknackte Version beim Kunden installiert, obwohl er
die offizielle mit Dongle hatte, weil der Dongle zusammen mit den
anderen Dongles der AutoCAD-Aufs�tze Probleme machte, und ich Zeit
brauchte, um eine zweite parallele Schnittstelle zu installieren.

Zum Thema Pd & Co.:

Vor Sicherheitskonzepten aus dem Hause Microsoft habe ich ehr-
lich gesagt auch nicht grade den gr��ten Respekt: siehe den
aktuellen Linux-Bootloader f�r die XBox.

VB.
-- 
Volker Birk, Postfach 1540, 88334 Bad Waldsee, Germany
Phone +49 (7524) 912142, Fax +49 (7524) 996807, [EMAIL PROTECTED]
http://fdik.org, Deutsches IRCNet [EMAIL PROTECTED]
PGP-Key: http://www.x-pie.de/vb.asc

Antwort per Email an