http://www.xakep.ru/post/35920/default2.aspВиста сильно меняет ключевые элементы Операционной системы для обеспечения "защиты" так называемых "материалов класса люкс " (premium content, в другом смысле - платного контента), т.е. данных с Blu-Ray или HD-DVD дисков. Реализация этих защитных мер вызовет значительные затраты и ухудшение системных показателей, стабильности системы, технических затрат на поддержку и трат на железо и программы. Эти пункты затронут не только пользователей Висты, но и поразят всю компьютерную индустрию, поскольку эффекты распространятся на все устройства и программы, которые когда-либо могли бы войти в контакт с Вистой, даже когда они не используются прямо в этой ОС (например, железо в Макинтоше или Линукс-сервере). Этот документ проводит анализ затрат и "сопутствующих разрушений" (collateral damage), которые это вызовет в компьютерной индустрии.
Система защиты, встроенная в Висту, возможно, представляет из себя самую длинную предсмертную записку, известную в человеческой истории.
Introduction
(......) Нехарактерно для технической спецификации - язык документа Microsoft призывает производителей "добровольно" применять еще более строгие механизмы, чем предписаны документом.
Disabling of Functionality
Отключение функциональности
Механизм защиты материалов пропускает материалы лишь через те интерфейсы, в которые также встроены механизмы защиты. Сегодня чаще всего употребляемый интерфейс для вывода звука - S/PDIF (Sony/Philips Digital Interface Format). Большинство новых аудиокарт имеют TOSlink - оптический цифровой вывод высококачественного звука, и даже последнее поколение материнских плат включают в себя как минимум коаксиальный (а часто и оптический) выход. Поскольку S/PDIF не имеет встроенных защит, Виста требует, чтобы интерфейс был отключен, если проигрываются защищенные материалы. Другими словами, если вы вложили кучу денег в аудио, которое берет сигнал из цифрового потока, вы не сможете его использовать с защищенными материалами.
Подобным же образом видео (YPbPr) окажется отключенным механизмами защиты Висты.
Indirect Disabling of Functionality
Непрямое отключение функциональности
Например, голосовые коммуникации через PC зависят от автоматического уничтожения эха (AEC). AEC для работы требует подмешивания сигнала через обратную связь в поток основного сигнала, но защиты Висты этого не дозволяют, поскольку в механизме есть опасность (неавторизованного) доступа к материалам класса люкс. Виста позволяет лишь обратную связь сильно разрушенного, ухудшенного сигнала, которая, возможно, как-то будет полезна для минимального исполнения функции уничтожения эха.
Требование отключить видео и аудио приводит к хаосу в стандартных системных операциях, т.к. использованная политика безопасности оказывается политикой "по высшей метке": общий уровень чувствительности выставляется по уровню самой охраняемой информации в вашей системе. Так что в момент, когда аудио "класса люкс" появляется на вашей системе, возникнет принудительное ухудшение сигнала и отключение вывода.
Что делает механизм вдвойне занятным - тот факт, что ухудшение/отключение делается динамически, так что если материалы люкс непостоянны, либо замирают/нарастают, либо включаются/выключаются, различные системы вывода и качество вывода будет нарастать/замирать, включаться/выключаться синхронно. Обычно такое поведение вызывает переустановку драйверов или даже возврат по гарантии, но в случае новой Майкрософтовской ОС оно лишь указывает на то, что все функционирует как надо.
Decreased Playback Quality
Снижение качества выхода
Помимо действий "все - или ничего", Виста требует, чтобы каждый интерфейс, обслуживающий люкс-потоки портил качество пропускаемого сигнала. Это делается через "сужающую систему" (constrictor), который ухудшает сигнал до гораздо более низкого уровня, затем снова раздувая его до первоначальных размеров, но со значительным понижением качества. Т.е., если вы смотрите на дорогом жидкокристаллическом дисплее сигнал с DVI высокого качества через свою видеокарту, и если присутствует защищаемый класс, вы увидите картинку, которая, как это выражено в спецификации, "слегка размыта", что-то вроде изображения на 10-летнем электронно-лучевом, который вы подобрали за $2 на распродаже.
...Единственное, что прямо разрешено - лишь ТВ-выход очень низкого качества, и то - лишь после применения к нему Macrovision-обработки.
То же самое относится к звуку, который ухудшается до (фраза из спецификации) "размытого с меньшим числом деталей".
Примечательно то, что документы Висты утверждают, что различать собственные продукты по степени (принудительно испорченного) сигнала должны будут сами производители. Это звучит примерно как "перебить ноги олимпийским бегунам и составлять таблицу результатов по времени их финиша на костылях".
Помимо очевидных последствий намеренно саботированного качества вывода, подобные средства могут иметь серьезные последствия и для применений в областях, где высокое качество репродукции строго необходимо для результата. Например, в медицинской обработке изображений запрещают или сильно не рекомендуют применять сжатие с потерями, т.к. внесенные артефакты могут приводить к неверной диагностике или даже в крайних случаях угрожать жизни пациента.
Elimination of Open-source Hardware Support
Уничтожение Open-Source поддержки железа
Дабы предотвратить создание эмуляторов устройств с зашитой, Виста требует Скан Функциональности Компонентов (Hardware Functionality Scan, HFS), который бы получал уникальные "отпечатки" устройств, чтобы гарантировать, что они настоящие. Для этого компьютер осуществляет операцию, которая уникальна для устройства данного типа.
Чтобы это работало, спецификация требует, чтобы операционные детали работы устройств оставались конфиденциальны. Очевидно, любой программист, имеющий доступ к протоколу и способный написать для него драйвер, знает достаточно, чтобы сымитировать HFS-отклик. Единственным способом защитить скан "отпечатка" - не выпускать никаких технических деталей для оборудования за исключением минимума, необходимого для рекламного сравнения с другими продуктами.
Elimination of Unified Drivers
Уничтожение унифицированных драйверов
Еще один расход, убыток, связанный с HFS-сканами: большинство производителей (к счастью) несколько лет назад перешли к "объединенной" или "унифицированной" модели драйверов. Поскольку HFS требует уникального отклика для снятия "отпечатка" (например, для каждого графического чипа), более не станет возможным сохранять унифицированные драйверы (как сегодня для Catalyst/Detonator/ForceWare).
Если графический чип интегрирован в материнскую плату, и к нему нет легкого доступа с шины, то стандарт не требует шифрования сигнала (см. ниже). Поскольку нагрузка на процессор при шифровании значительна, вполне вероятно, что это означает, что такие интегрированные чипы неожиданно станут очень популярны после выпуска Висты. Однако это ведет к проблеме: придется вводить искусственные различия и несовместимость для различения чипов на карточке и на материнской плате для успеха скана HFS.
Дополнительные проблемы возникают с аудио драйверами. Для системы HDMI audio выглядит точно так же, как и S/PDIF - намеренное инженерное решение для упрощения драйверов. Для Висты придется вводить искусственные различия, также понижая уровень поддержки драйверов и увеличивая стоимость разработки.
Denial-of-Service via Driver Revocation
DoS (саботаж системы) путем манипуляций с драйверами
Как только в конкретном драйвере или карточке найдена уязвимость, его подпись-идентификация отзывается Майкрософтом, что означает, что он перестает работать (детали здесь расплывчаты, возможно, минимальная функциональность вроде экрана 640х480 будет позволена, чтобы система смогла загрузиться). Т.е. сообщение о баге в каком-либо драйвере или в карточке приведет к тому, что по всему миру поддержка его будет отключена до появления заплаты. Если это не самая последняя модель, и производителю не интересно переписывать драйверы (..), все устройства этого типа по всему миру становятся навечно неработоспособными.
Угроза отзыва драйвера - атомная бомба, щелчок комиссарского револьвера, напоминающий пастве об их Долге. Точно детали кувалды, которой будут бить по производителям, запрятаны эти условия в конфиденциальных лицензионных соглашениях, но я слышал упоминания о многомиллионных штрафах и эмбарго на будущие версии вдобавок к угрозе отзыва разрешения на работу устройства, описанную выше.