Suomen salausjärjestelmä

Keskustelu osiossa 'Digi-TV' , aloittajana koose, 21.02.2012.

  1. koose

    koose Uusi jäsen

    Liittynyt:
    31.10.2011
    Viestejä:
    399
    Saadut tykkäykset:
    2
    Siis mikä ihme tämä Suomen salausjärjestelmä sitten oikein on? Onko sellaista edes olemassa? :)
     
  2. koose

    koose Uusi jäsen

    Liittynyt:
    31.10.2011
    Viestejä:
    399
    Saadut tykkäykset:
    2
    Tämäkin vielä.
     
  3. Digiman

    Digiman Uusi jäsen

    Liittynyt:
    05.03.2004
    Viestejä:
    907
    Saadut tykkäykset:
    0
    Hehe. Se on järjestelmä jota suomessa käytetään. Kukaan ei sitä oikeesti edes valvo.
     
  4. koose

    koose Uusi jäsen

    Liittynyt:
    31.10.2011
    Viestejä:
    399
    Saadut tykkäykset:
    2
    Laitetoimittajat riisuvat Suomen bokseista ominaisuuksia, jotta saavat siitä Suomen salaujärjestelmäkelpoisia ja operaattorit vaan räälläävät menemään.
     
  5. Digiman

    Digiman Uusi jäsen

    Liittynyt:
    05.03.2004
    Viestejä:
    907
    Saadut tykkäykset:
    0
    Näin asia juurikin on. Valitettavasti.
     
  6. koose

    koose Uusi jäsen

    Liittynyt:
    31.10.2011
    Viestejä:
    399
    Saadut tykkäykset:
    2
    Nyt selvisi, miksi tähän ei saanut millään vastausta. Suomen salausjärjestelmälle ei oikeasti ole vastuulista tahoa.
     
  7. MUX1

    MUX1 Guest Guest

    Liittynyt:
    20.08.2007
    Viestejä:
    484
    Saadut tykkäykset:
    1
    Ei ole mitään "Suomen salausjärjestelmää". On speksi, jossa on määritelty, että kaikki operaattorit Suomessa käyttävät Conaxia. Kullakin operaattorilla on oma Conax-järjestelmän asennus omine korttitietokantoineen. Mikään Suomen "järjestelmässä" ei pakota riisumaan sisäänrakennetulla Conax-lukijalla varustetuista laitteista mitään ominaisuuksia erityisesti Suomen markkinassa.
     
  8. MUX1

    MUX1 Guest Guest

    Liittynyt:
    20.08.2007
    Viestejä:
    484
    Saadut tykkäykset:
    1
    Ei ole. On yhteinen sopimus, että kaikki operaattorit käyttävät Suomessa Conaxia. Jokaisella on kuitenkin oma Conax-salausjärjestelmän asennus.
     
  9. koose

    koose Uusi jäsen

    Liittynyt:
    31.10.2011
    Viestejä:
    399
    Saadut tykkäykset:
    2
    READY HD

    Voi tätä sanaleikin määrää. Joo ei pakota. Jos haluaa käyttää esim. FTP-yhteyttä, eSata-liitintä, hyötyohjelmia (Plugin, TAP jne.), niin voihan niitä mennä käyttämään ulkomaille. Tai olla katsomatta HD maksukanavia tuolla sisäänrakennetulla Conax-lukijalla.

    Uskaltaisiko tästä vetää rohkeesti sellaisen arvion, että Saksassa ei ole tällöin myöskään Suomea vastaavaa suojausvaatimusta (Ready HD)? Mitä arvelet, menikö arvioni oikein?

    Edit: Lisätty. Tai olla katsomatta HD maksukanavia tuolla sisäänrakennetulla Conax-lukijalla.
     
    Viimeksi muokattu: 02.03.2012
  10. unreal

    unreal Käyttäjä

    Liittynyt:
    04.02.2004
    Viestejä:
    3 805
    Saadut tykkäykset:
    0
    Tämä ei kyllä missään määrin tai millään tavalla ole "Suomen salausjärjestelmä". Ei myöskään suojausvaatimus, tai mikään muukaan vastaava. * Ready HD on tuotemerkki hyväksynnille, jotka annetaan Suomen speksejä (Finnish Unified Specification) vastaan hyväksytyille laitteille ja kuten täällä on monta monituista kertaa tullut esiin, ko. hyväksyksynnästä noin 95% tai enemmän ei koske salausasioita ollenkaan.

    Tarkkana nyt. Mikään Suomen järjestelmässä ei pakota riisumaan. Conax itse pakottaa ja pakottaa sen aivan samalla tavalla missä tahansa muussa maassa, jossa linkitettyjä sisäisiä Conax-lukijoita käytetään.

    Kuten sanottua, Ready HD ei "suojausvaatimus". Jos kysymyksesi on, testataanko Saksassa laitteita vastaavasti Saksalaisten verkkojen vaatimuksia vastaan, niin kyllä testataan. Jos kysymys taas on, onko Saksassa koko maan kattavaa ja kaikille operaattoreille yhteistä ja samanlaista sekä T (T2) että C-verkon kattavaa hyväksyntää ja testausta, niin ei ole. Saksan operaattorikenttä on erityisesti kaapelipuolella paljon Suomea paljon hajanaisempi ja myös vaatimukset vaihtelevat (kuten tuossa aiemmin todettiinkin, myös eri salausjärjestelmiä käytetään eri operaattoreilla) ja testaus luonnollisesti samalla on hajautetumpaa. Useimmat operaattorit testaavat tai testauttavat ja hyväksyvät laitteet itse. Maanpäällisen verkon puolelle on yhteisiäkin laitespeksejä olemassa, kuten tuo:

    http://www.tv-plattform.de/images/stories/pdf/endger_e_minanf.pdf

    Täytyy kuitenkin huomioida, että tuo on SD-laitespeksi, eli se ei ole suomen Ready HD-speksejä vastaava kaikilta osin, mutta hyvin samantyyppinen paikallisen lähetysympäristön toiminnallisuuden mukainen vaatimusspeksi se on eli kertoo, miten minkäkin asian tulee laitteissa toimia Saksan DVB-T-verkossa. Samaa tekevät Suomen Ready HD-speksitkin.
     
  11. koose

    koose Uusi jäsen

    Liittynyt:
    31.10.2011
    Viestejä:
    399
    Saadut tykkäykset:
    2
    ”CI+ -salaus ja korttilinkitys - mitä se tarkoittaa?” ketjusta poimittua.

    Onko todella näin? :) En tunne tuon Miracleboxin ominaisuuksia, mutta olisiko tällä laitteella mahdollisuus saada tällaisenaan Ready HD hyväksyntää? Jos ei, niin mitähän muutoksia laite mielestänne vaatisi hyväksynnän saamiseksi?
     
  12. arthur

    arthur Guest Guest

    Liittynyt:
    28.06.2002
    Viestejä:
    2 430
    Saadut tykkäykset:
    0
    Itse asiassa IPTV (ja osin kaapeli) -puolella käytetään muutakin kuin Conaxia. Ainakin Elisaviihteessä ja Soneran vastaavassa.
     
  13. koose

    koose Uusi jäsen

    Liittynyt:
    31.10.2011
    Viestejä:
    399
    Saadut tykkäykset:
    2
    :rolleyes:
     
  14. Ohramies

    Ohramies Uusi jäsen

    Liittynyt:
    31.01.2006
    Viestejä:
    465
    Saadut tykkäykset:
    0
    Siis miracleboxilla voi katsella sd-kanavia ilman että kortti tarvitsee linkittää. Ei toki salattuja HD kanavia. Miracleboxia en muutenkaan pitäisi minään mainiona esimerkkinä vrt pieni bugi jossa koko laite hyytyy jos katsoo "väärää" maksukanavaa.

    ..

    Unreali kyllä hanskaa setämäisen saivartelun sanamuodoista itse asian ohittaen. Mulla paloi siihen tyyliin käämi joskus täysin.

    Korttilinkitys on itsessään syvältä eikä asiaa paranna tippaakaan kotikutoinen x ready viritelmä. Tuossa äsken todisteltiin miten hienoa on että laitteet hanskaa simulcryptin, ilmeisesti sillä ei ole mitään väliä etteivät ne toimi tallentavina digibokseina hyväksyttävästi. Kumma kun muissa sertifikaateissa pystytään testaamaan laadullisia asioita..

    Lisäksi tietääkseni conaxin vaatimukset on jo täytetty valmistajan toimesta eli vaatimus sen päälle tulevasta lisäsertifikaatista ei ainakaan conaxin ehto ole suomalaisten avaimien käytölle. Ylipäätään tuo maakohtainen salausavainkuvio rikkoo sisämarkkinoita mutta kun komissiolla on liian kiire puskea acta säädöksiä ja pidentää median suoja-aikoja..
     
  15. Digiman

    Digiman Uusi jäsen

    Liittynyt:
    05.03.2004
    Viestejä:
    907
    Saadut tykkäykset:
    0
    Mitä tarkoitat..? Minä ainakin katselen Tv Viihteen HD -kanavia (MTV3 HD ja Nelonen HD) eikä korttia ole linkitetty mihinkään. Mikä bugi, mikä "väärä" kanava? Oma laitteeni ei ole hyytynyt muutenkaan. Käytössä on antenniboxi.Tarkoitatko antenni vai -kaapelipuolta?
     
    Viimeksi muokattu: 03.03.2012
  16. koose

    koose Uusi jäsen

    Liittynyt:
    31.10.2011
    Viestejä:
    399
    Saadut tykkäykset:
    2
    Niin kyllä tämä Miracleboxin käytännön esimerkki osoittaa, että kyllä noita Conaxin lukijoita saa laitteeseen upottaa ja katsella sillä hd kanavia, ilman että se edellyttäisi laitteen ominaisuuksien riisumista, kuten TF 2400 boksille kävi. Eli ei se Conax itsessään vaadi FTP:n, e-Sata, (Plugin- ,Tap) -rajapintojen jne. poistamista.

    Mutta jokin tässä vain muuttuu, kun boksi menee Suomen ”järjestelmän” läpi. Johtuuko se esim. näiden Suomen ”järjestelmän” salausavaimista tai muusta sellaisesta? Osaisitteko heittää arvioita tai ihan vaan arvauksia, saisiko boksi sellaisenaan Suomen ”järjestelmän” hyväksynnän, vai aiheuttaisiko hyväksynnän saaminen laitteelle rajoituksia tai muutoksia?

    Onko tämä jokin Ruotsalainen boksi ja onko tämä boksi saanut Ruotsissa ”järjestelmän” hyväksynnän?

    Kiitos Unrealille, kun lopulta kerroit tuon oikean termin, niin voimme jatkaa tämän Suomen ”järjestelmän” arviointia. Näyttää siltä, että kaikki operaattorit eivät Suomessakaan noudata tätä Suomen ”järjestelmää”. Miten arvioisit, noudattavatko kaikki ulkomaiden operaattorit tätä Suomen "järjestelmää" vastaavaa ”järjestelmää”?
     
    Viimeksi muokattu: 03.03.2012
  17. Ohramies

    Ohramies Uusi jäsen

    Liittynyt:
    31.01.2006
    Viestejä:
    465
    Saadut tykkäykset:
    0
    Miracleboxin ketjusta voi lukea tuosta laatikon hyytymisestä, ilmenee nähtävästi ainakin Elisan kaapeliverkossa. Ja ihan toistettavasti ja useammalla kanavalla. Oli muuten se syy mikä kallisti miracleboxin omalta kohdaltani "älä osta"-kategoriaan. Vaikka muuten tuollainen insinöörimäinen linux-loota sopisi mulle kuin nyrkki silmään..

    Noista kotimaisista "HD" kanavista sen verran että joillain operaattoreilla niitä ei ole linkitetty. Katselin DNA/Welho kaapelissa niitä HTPC:llä ongelmitta tavallisella maksukortilla. Sitten taloyhtiö vaihtoi palveluntarjoajaan himolinkittäjä soneraan jolloin katselu loppui. Yle-HD alkoi tosin näkyä vähän aikaa sitten linkittämättömänä (ja salaamattomana muutenkin) jolloin samalla suurin motivaatio hankkia ready-laatikko katosi.
     
  18. hhelminen

    hhelminen Uusi jäsen

    Liittynyt:
    10.07.2006
    Viestejä:
    887
    Saadut tykkäykset:
    14
    Tuo Miracleboxin kaatuminen johtui ennemminkin lähetyspäästä ja on nyt elisan puolelta korjattu, tosin jos lähetys palaa "ennalleen" tulee myös uusimpaan firmikseen korjaus.
    Tilanne alkaa olla nyt hyvällä mallilla koska taikaboxin käyttäjiä on jo paljon ja bugilistat saadaan nopeasti valmistajalle (ja korjattua), niin kuin tuo elisan kaapeliongelmakin.
     
  19. dvbvee

    dvbvee Guest Guest

    Liittynyt:
    03.12.2011
    Viestejä:
    26
    Saadut tykkäykset:
    0
    Lueskelin http://www.testatutlaitteet.fi/link..._requirements_of_digital_HDTV_IRD_Ver_2.0.pdf
    Lainaus:
    2.1.3 Minimum Conax STB security level 3
    Finnish Cable and T2 operators have set the Conax Security Level 3 as the minimum required security
    level for HDTV IRDs. IRDs shall be tested in Conax Security Evaluation (SE). The IRD manufacturers
    shall present to FiCom their diplomas, proving that the IRD complies with the required level.

    Mikä mahtaa olla Miracleboxin Security Level? Nolla? Nolla turvatasolla saa varmaan laittaa mitä toimintoja ja liittimiä haluaa.
    Olisiko niillä "Diplomi" jonka antaisivat jo pyytäis, onko kenelläkään niin hyvää kontaktia tehtaaseen.
    Kun eräänä kauniina päivänä linkitys tulee päälle kaikilla HD kanavilla, niin Miracleboxin käyttäjän hymy hyytyy. Ja marssii CI+ kauppaan.

    Juurikin tuo Conaxin asettama level karsii kivoja toimintoja pois (unreal sitä on jo aiemmin tuonut esiin)

    Entäs sitten CI+
    Sama dokkari:
    2.4 CI Plus CAM requirements
    2.4.1 URI handling for SD channels
    The CAM modules for the Finnish HDTV market shall handle missing URI signalization from SD
    channels by sending following URI information:
    - protocol version: 0x01
    - emi_copy_control_info: 0x0b00
    - aps_copy_control_info: 0x0b00
    - ict_copy_control_info: 0x0b0
    - rct_copy_control_info: 0x0b0
    - rl_copy_control_info: 0x0b000000
    - reserved bits equal: 0x0b0

    Mitäs kaikkea noilla URI asetuksilla voidaan Miracelboxista "sammuttaa"? Tietääkö kukaan? Voiko lähettäjä estää CI+ laitteella talletuksen?
    Jos boksilla on CI+ hyväksyntä niin eiköhän tuo rajoita salattujen kanavien tallennuksien kopiointia ulos boksista?
    Jos taas Miracebox tekee CI+:n niin että rajoituksia kierretään niin voi tulla lisenssirikesakkoja.
    EDIT: http://www.ci-plus.com/data/ci-plus_specification_v1.3.pdf yli 300 sivua hepreaa, en ala lukemaan :)

    Itse kulutan rahani mielummin Ficom boksiin niin ainakin salauspuoli on turvattu ja oikealla turvatasolla.
     
    Viimeksi muokattu: 04.03.2012
  20. MUX1

    MUX1 Guest Guest

    Liittynyt:
    20.08.2007
    Viestejä:
    484
    Saadut tykkäykset:
    1
    URI-lipuilla voi toki estää tallennuksen suhteen vaikka aivan kaiken. Tai asettaa vanhentumisaikoja tallenteelle. Tai asettaa miten monta kertaa sitä voi katsoa, jonka jälkeen se lakkaa näkymästä. Kokonaan toinen juttu on se tullaanko noita kaikkia URI-asetuksia koskaan käyttämään.

    Miracleboxin CI+-firmware salaa kaikki salatut lähetykset levylle speksin mukaisesti eikä tallenteita voi enää tuolloin kopioida ulos. Muuten se ei olisi CI+-serttiä saanutkaan. Jos Miracleboxin tietoturva pettää, on kaikkien Miracleboxien CI+-kyvykkyys mahdollista evätä lähetteen kautta. Sama tietty koskee mitä tahansa CI+-laitetta samassa tilanteessa.