navelfluff

Navelfluff har flyttat till / on muuttanut osoitteeseen / has moved to
Navelfluff.org
svenska, ipr5-Jan-2006 10:21

Iliad träffade huvudet på spiken. Gårdagens User Friendly kommenterar den minskande CD-försäljningen. Som för övrigt är mindre än jag väntat: det säljs mellan 2½ och drygt tre CD-skivor per person i och år i Europa och USA. Och så marrar man med stora bokstäver att försäljningen minskat med sex procent.

svenska, ipr30-Dec-2005 17:57

Sony BMG har gjort ett bud på ersättningen de kan tänka sej betala till de datoranvändare som “gruppstämmt” dem för att de senare “smittat” användarnas datorer sitt XCP-kopierinsskydd: en ny och “ren” ersättande CD-skiva, en valfri CD-skiva (från Sony BMG, kan man tänka sej) samt US$7.50 i reda pengar. Dom tänker sej visst komma billigt undan.

Sju och femtio. För att få sin Windowsmaskin i det skick att det är bäst att installera om den. För att få sina mp3-filer på datorn söndrade. För att bli potentiellt offer för ännu mer ondskefulla virusattacker. För att bli spionerad på av Sony. Wow. Som Windowsanvändare skulle man ju knappast känna sej smickrad att höra vad man är värd.

Men det finns ett aber i protokollet. Om minst 1000 av de som gruppstämmt (det finns säkert ett korrektare ord för “ryhmäkanne”) vägrar godta budet, så förhandlas det vidare.

Jag vidhåller att Sony BMG skulle få anställa en armada datanissar som kommer och avlusar de smittade datorerna som absolut minimum.

Via: digitoday:n tekijänoikeusblogi. Tags: , , ,

suomeksi, ipr29-Nov-2005 21:18

Business Software Alliance, tuttavallisemmin BSA, on jälleen sotapolulla. Vuositatinen “Ilmianna piraatti”-kampanja tarjoaa ilminantajalle 10% BSA:n langettamista sakkorahoista (katto 25k€ eli keskivertovuosipalkan verran). BSA voi (kaiketi) langettaa sakkoja piraattiohjelmien käyttäjille tai levittäjille koska yhdistys edustaa merkittävimpiä kaupallisia ohjelmistotaloja.

Tästä tulee mieleen kaksi asiaa: Yksi: ilmianna joku iso firma (josta et erityisesti pidä — ilmianto tuottaa nimittäin niille kovasti duunia). Todennäköistä on että niillä on edes joku softalisenssi vinossa. Ja kaksi: eikö sinunkin yrityksesi olisi jo valmis siirtymään käyttämään vapaata softaa?

suomeksi, rants, ipr22-Nov-2005 21:31

Sony BMG:n levittämä kopiosuojausfiasko ottaa aina vaan absurdimpia käänteitä. Nyt Texasin osavaltio, missä kaikki on isompaa, vaatii Sony BMG:ltä sadan tuhannnen dollarin korvaukset “jokaiselta lain rikkomuksesta”, eli jokaisesta XCP-suojatusta levystä joka Texasin on saastuttanut. Osavaltiossa missä omaisuus on pyhää, on myös kiellettyä käydä asentamassa vakoiluohjelmia ihmisten koneille. No, ajatus on tietenkin hyvä, mutta mittasuhteet ovat näin suomalaisesta näkökulmasta käsittämättömät.

Sony BMG:n XPC-suojattuja levyjä ehdittiin amerikoissa myydä kaksi miljoonaa kappaletta. Oletetaan nyt hupaisasti että Texasissa myytiin näistä joka viideskymmenes. US$ 100′000 * 2 M * 1/50 = aika huolella rahaa — neljä miljardia, eli US$ 4′000′000′000. Sony BMG:n vuositulot tältä vuodelta ovat viiden miljardin luokkaa. Rok.

Mitäköhän näillä rahoilla Texasin valtio on ajatellut tehdä? Jakaa sakkonäpäytyksen jäljiltä jääneet rahat rikoksen uhreille? Eikö? Voiko Texasilaiset XCP-asiakkaat enää vaatia Sonylta rahaa jos kanne todellakin menisi läpi? Onko raha oikeasti tässä keskeinen tekijä, eikö Sony mieluummin voisi lähettää paikalle pienen korjaajavelhon valkoisessa haalarissa (tai edes CD:n muodossa)? No, tämä ei ole Amerikka.

Sony BMG itse tarjoaa kopiosuojatun rootkit-levyn tilalle uuden puhtaan levyn, optiona levyn sisältö mp3-muodossa, ja tarjoaa vielä postimaksutkin (jenkkilään; “ulkomailta” hankitut levyt ovat Sony BMG:n mukaan “harmaatuontia” ja siten jonkun toisen ongelma). Kunhan käyttäjä keksii miten homma toimitetaan. Uusia mp3-tiedostoja XCP-rootkitin tuhoamille Sony ei sentään tarjoa. Eikä korjaus-CD:tä.

Mitä tästä oikeasti seuraa? Texas tuskin saa neljää miljardiaan, ja totta puhuen en tiedä jos ne sellaisia rahoja oikeasti tarvitsevat. EFF on sekin haastanut Sony BMG:n, First4Internetin (joka XCPn teki) sekä Sunncomin joka tekee Mediamax-kopiosuojatuotetta. Toivottavasti ainakin sen että levy-yhtiöt ovat CRM-hysteriassaan vähän realistisempia. Normaalit musiikinkuluttajat tuskin ostavat vähemmän Sonya kuin aikaisemmin; heitä kiinnostaa levyllä soittava artisti, ei levyn merkki. Mielenkiintoisempaa olisikin jos levymerkin artistit lähtisivät joukolla kävelemään, menetettyään uskon työnantajaansa.

Ymmärtäkää kuitenkin että minä en inhoa suuria levymerkkejä enkä toivo niiden menehtyvän kituen. Toivoisin kuitenkin niiltä vähän reilumpaa peliä, niin edustamiensa artistien kuin levyjen kuluttajienkin suuntaan.

Mutta hetkeksi todellisuuteen, tai ainakin vaihtoehtoiseen sellaiseen. Neljä miljardia dollaria. Eiköhän tässä olla menty jo järjettömyyksiin? Maailmassa on (oli muutama vuosi sitten) 68 maata jolla on pienempi bruttokansantuote kuin tämä summa, eli vajaa kolmannes listatuista maista (joita on 232, YK:ssa on jäsenvaltioita 192). USA:n bruttokansantuotteesta se sentään on vain kolmannes promille, ja Texasin bruttokansantuotteesta en mene arvioita heittämään. Toisaalta, sillä rahalla saisi jo jälleenrakennettua Kashmirin; USA:n panos on tästä noin kymmenes, puolisen miljardia. Sony-korvauksella maksettaisiin siis jenkkien uudelleenrakennusrahat kahdeksaan kertaan.

Hitto. Tästäkin tuli ihmisoikeusvaahdontajuttu. Eipä ollut tarkoitus. Loppukevennyksenä mainittakoon että F-Secure arpoo hienoja T-paitoja. Ja XCP:n saa kierrettyä laittamalla oikeaan kohtaan levyn pintaan pienen palan teippiä. Ei taida Lex Karpela sittenkään koskea tämän kopiosuojausen tutkimista.

suomeksi, geek, ipr17-Nov-2005 10:11

Homma vaan paranee. Sony BMG:n XCP-kopiointisuojaohjelmistosta on myös löytynyt koodia joka on peräisin VLC-videontoistosoftasta, ilmoittaa VLC:n tekijä Jon Lech Johansen. VLC-koodista löysi jalanjälkiä suomalaishäkkeri Muzzy, syntymänimeltään Matti Nikki (varoitus: kohdesivun sisältö ei välttämättä aukene ei-giikeille). Muzzy teki löytönsä tutkimalla DRM-koodia, teko joka Lex Karpelan astuttua voimaan tulee olemaan rikollista. Kopiosuojaohjelmistojen tutkimisen lisäksi myös asiasta tiedottaminen tulee olemaan rikollista, ainakin Suomessa. Ajatelkaa sitä.

Muistin virkistykseksi, Muzzyn tutkima XPC on kopiosuojaohjelmisto joka asentuu Microsoft Windowsiin siinä samassa kun koneelle asentuu suojatun levyn soitto-ohjelma. Tähän asti kaikki hyvin. Mutta XCP käyttää eettisesti kyseenalaisia kikkailuja kuten tärvelee käyttäjän tekemiä mp3-tiedostoja, ilmoittelee Sonylle mitä levyjä käyttäjä kuuntelee, ja piiloittaa itsensä Windowsiin käyttäen “rootkit”-tekniikkaa, josta se voi käyttäjän ja käyttöjärjestelmän huomamatta tehdä koneella ihan mitä vain. XCP:ssä on turva-aukkoja joska sallivat seuraansa myös viruksia ja muita pöppäläisiä (ja näin on siis jo käynyt). Eikä käyttäjä ei voi itse poistaa koneeltaan XCP:tä.

Tarkemmin ajatellen, en näe tässä mitään suurempaa eroa Windowsista jossa ei ole XCP:tä…

Mutta takaisin asiaan. VLC eli VideoLan Client on monen alustan liikkuvan kuvan toistosofta ja osa VideoLan-tuoteperhettä. VLC on GPL-lisenssillä jaettua koodia, joten Sony BMG:llä on kaikki oikeus maailmassa käyttää kyseistä koodia. Koodi on julkista. Samoin niillä oli täysi oikeus käyttää LAME:sta nostettua LGPL-lisenssillä julkaustua koodia. GPL ja LGPL takaavat tämän. Mutta tietyin ehdoin. GPL-lisensi nimittäin vaatii sen että tuote joka käyttää GPL-lisensoitua koodia tuolee myös GPL-lisensoitua, julkista koodia.

Pysyäkseen sopimuksissa, Sony BMG voi nyt joutua julkaista koko XCP-suojausohjelmistonsa, tai maksaa LAMEn ja VLC:n tekijöille kivasti massia (käteisenä, ei käytettyinä cd-levyinä, kiitos), elleivät lakimiehet ja oikeusjärjestelmä löydä joitain hyviä (teko)syitä muuhun. Surkuhupaisana esimerkkinä vakoilusoftaa valmistava nimeltä RetroCode on haastamassa vakoilusoftaa detektoivan ohjelman valmistavan Sunbeltin oikeuteen, koska vähän Lex Karpelan tavoin, RetroCode:n SpyMonin käyttäjälisenssissä (”EULA”) sanotaan mm. että Spymonia ei saa käyttää vakoiluohjelmien tutkimisessa (tarkemmin, “anti-spyware research”)

Entä sitten? Mitä jos Sony BMG julkaisisikin XCP:n? XCP vedetään kuitenkin pois markkinoilta — mitä Sony BMG:llä on siinä hävittävää? Kertanolaisu ja katumusharjoitus, sitten homma on hoidettu. Eikä siinäkään vielä kaikki. En ole fundamentalistisesti sitä mieltä että DRM on automaattisesti pahasta (mutta aika läheltä liippaa). Olen esimerkiksi ehdottomasti sitä mieltä että artistin pitää saada kohtuullinen korvaus (”Fair trade” muusikoille) tekemästään työstä, niinkuin olen myös sitä mieltä että muiden osapuolien pitää saada kohtuullinen korvaus levyn tuotannosta koostuneista kuluista. Ei kuitenkaan sillä tavoin miten epätasapainossa tilanne on nyt.

Silti voisin hyvin kannattaa jotain Open source-periaattella tehtyä DRM-systeemiä. Useat aivan kelpo kryptausalgoritmit ovat julkisia, eikä julkisuus tee algoritmejä huonommiksi. Päinvastoin. XCP itse asiassa on kelpo esimerkki siitä mitä tapahtuu kun DRM:ää ruvetaan tekemään suljetuin keinoin.

suomeksi, rants, ipr16-Nov-2005 9:47

Sonylle parin viikon kyseenalainen julkisuus parrasvaloissa sai riittää:
firma vetää pois “rootkit-suojatut” levyt kaupoista
. Eikä siinä vielä kaikki. Kuluttajat saavat vaihtaa “vialliset” XPC-suojatut levynsä normaaliin, ehjiin, puhtaisiin ja Red book-standardin täyttäviin (toivomme) audio-levyihin myöhemmin ilmoitettavan vaihto-ohjelman kautta. Joo.

Askel parempaan, vaikkei kovin helpoksi Sony BMG sitä tee.

Ja sama englanniksi (Gizmodo)