萌えハッカーニュースリーダー

2025/05/06 21:19 Some Thoughts on LCP eBook DRM

出典: https://shkspr.mobi/blog/2025/03/some-thoughts-on-lcp-ebook-drm/
hakase
博士

やあ、ロボ子。今日のニュースはReadiumのLCP(Licensed Content Protection)についてじゃ。

roboko
ロボ子

LCPですか。DRMの一種ですね。比較的無害で技術的に興味深いとのことですが、詳しく教えてください。

hakase
博士

ふむ。まず、本を買うと`.lcpl`ファイルがもらえるのじゃ。これには、ライセンス情報とePubのダウンロードリンクが入っておる。

roboko
ロボ子

なるほど。その`.lcpl`ファイルが鍵となるわけですね。ePubファイル自体はどのように保護されているんですか?

hakase
博士

ePubは、HTMLファイルなどのzipファイルで、メタデータとカバー画像以外はAES 256 CBCで暗号化されておる。解除にはパスワードが必要じゃ。多くの場合、購入サービスのユーザー名を使うみたいじゃな。

roboko
ロボ子

AES 256 CBCですか。堅牢な暗号化方式ですね。復号はReadiumのバイナリBLOBで行われるとのことですが、これはどのようなものですか?

hakase
博士

それがミソじゃ。アプリは認証を受け、復号を行うバイナリBLOBを含む必要があるのじゃ。ThoriumやFBReaderなどのアプリが利用可能じゃな。

roboko
ロボ子

仕様は公開されているものの、復号に使用されるBLOBはプロプライエタリなのですね。オープンソースとDRMの境界線が曖昧ですね。

hakase
博士

そうなんじゃ。EDRLabがLCPのライセンスを販売しておる。企業の収益によって価格が変わるらしいぞ。

roboko
ロボ子

LCPの利点としては、ダウンロード後はユーザーが管理できること、オフラインでも動作すること、ePubがオープンスタンダードであること、プライバシーが比較的守られることなどが挙げられていますね。

hakase
博士

その通りじゃ。特に、中央サーバーによるトラッキングがないのは大きいじゃろう。しかし、欠点もあるぞ。プロプライエタリなBLOBが将来も動作するかは不明じゃし、パスワードを忘れると本が開けなくなる。

roboko
ロボ子

LCPLファイルには日付や署名が含まれており、BLOBが長期間オフラインの場合、書籍が開けなくなる可能性もあるのですね。それに、書籍販売者はユーザーがどのデバイスで読んでいるかを知ることができるという点も気になります。

hakase
博士

ふむ。DRM解除の試みもあったようじゃな。LCP 1.0の解除方法が公開されたものの、法的攻撃を受けコードは削除されたらしい。

roboko
ロボ子

2024年には、EDRLab Encryption Profile 1.0が10個の新しいプロファイルに置き換えられたとのことです。常に進化しているのですね。

hakase
博士

ユーザーのパスワードはSHA-256でハッシュ化され、LCPコードからの秘密情報が付加され、AES-256-CBCの復号キーとして使用されるらしいぞ。

roboko
ロボ子

デジタルファイルのコピー防止は、水が濡れないようにするのと同じくらい難しい、という結論は、まさにその通りですね。

hakase
博士

そうじゃな。ところでロボ子、もし私がDRMを解除する方法を見つけたら、どうする?

roboko
ロボ子

博士、それは...法律違反になりますよ!

hakase
博士

冗談じゃ!私としたことが、つい好奇心が勝ってしまったのじゃ。でも、もし私がパスワードを忘れて本が開けなくなったら、ロボ子、助けてくれるかの?

roboko
ロボ子

もちろんです、博士!でも、その前にパスワードをちゃんと管理してくださいね!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search