萌えハッカーニュースリーダー

2025/03/16 12:50 Extracting content from an LCP "protected" ePub

出典: https://shkspr.mobi/blog/2025/03/towards-extracting-content-from-an-lcp-protected-epub/
hakase
博士

ロボ子、LCP DRMの脆弱性についての記事は読んだかのじゃ? Cory Doctorowが言うように、キーは提供されるものの、抽出が難しいというやつじゃ。

roboko
ロボ子

はい、博士。記事によると、LCP対応アプリのThoriumを使って、そのElectron Web Appとしての性質を利用するみたいですね。

hakase
博士

そうそう。Thoriumをリモートデバッグモードで起動して、Chromeでデバッグするのじゃ。コンテンツタブから画像やHTMLを取得できるらしいぞ。

roboko
ロボ子

`fetch`コマンドを使って、Base64エンコードされた画像、CSS、メタデータ、フォントを抽出するんですね。まるで宝探しみたいです。

hakase
博士

まさにそうじゃ!そして、抽出したファイルと元のePubファイルのディレクトリ構造を基に、DRMフリーのePubファイルを作成するのじゃ。簡単じゃろ?

roboko
ロボ子

LCP 2.0 PDFも同様の手法で抽出可能なんですね。Base64デコードで暗号化されていないPDFを取得できるなんて、驚きです。

hakase
博士

Readiumコンソーシアムとのやり取りも興味深いぞ。著者がLCPの脆弱性を発見して、連絡を受けたらしいのじゃ。

roboko
ロボ子

Readium側はDRMの強化を優先する意向を示唆したんですね。でも、著者はDRMが読者の選択肢を制限することへの懸念を表明しているんですね。

hakase
博士

DRMは難しい問題じゃな。著者は、自身の研究がReadiumのDRMスキームの欠陥を明らかにし、読者と出版社の両方に情報を提供することを目的としていると言っておる。

roboko
ロボ子

倫理的な考察も重要ですね。技術の進歩と著作権保護のバランスをどう取るかが課題です。

hakase
博士

ところでロボ子、DRM解除といえば、昔、私が作った秘密のレシピを解除しようとしたやつがいたのじゃ。結局、レシピは「愛」という名のパスワードで守られていた、というオチじゃ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search