Chat

uživatelů online0

Žádejte reklamu u nás

Inzerce

inzerce Satelitní přijímače

HD satelitní přijímače a technika. Široký sortiment mnoha výrobců je skladem!

inzerce Satelitní komplety

Satelitní komplety za nejvýhodnější ceny na trhu! Koaxiální kabel odpovídající délky jako bonus!

inzerce Satelitní komplety

Osvědčené satelitní komplety pro sledování televize v HD.

inzerce LED žárovky

Světlo do vašich domovů s nímž ušetříte stovky korun!

Žádejte reklamu u nás

Dekódovací systém Irdeto Pi-sys

Když v únoru letošního roku vydala společnost Skylink tiskové prohlášení o možné nefunkčnosti nových karet ICE ve stávajících přijímačích, způsobila tím mnohým prodejcům satelitní techniky přinejmenším mírný šok. Vyvolala tak v odborných kruzích, alespoň dočasně, vášnivé diskuze a rozvířila jinak celkem stojaté vody českého satelitního příjmu.

Po několika týdnech však rozruch kolem záhadné zkratky ICE utichl a opětovně se objevil, tentokrát však ve skutečně masivní formě koncem letošního léta.

Co se tedy v průběhu posledního půlroku změnilo? A co znamenají ony zkratky PI-sys a ICE?

Aby bylo možné této poměrně odborné a rozsáhlé problematice alespoň částečně porozumět, bude třeba krátce nahlédnout do historie. Dekódovací systémy jsou využívány již řadu let (nyní již i desetiletí) a primárně slouží k „uzamčení“ televizního obsahu. K jeho zobrazení je pak zapotřebí určitého vybavení, minimálně však vhodného přijímače a dekódovací karty. Analogii zámku a klíče dnes použijeme ještě několikrát.

zámek a klíč

Dodnes hojně používaný dekódovací systém CryptoWorks má na svědomí původně softwarová divize holandské společnosti Philips, která je pro mnohé čtenáře jistě spjatá se spotřební elektronikou. Tato divize, zvaná CryptoTec, se již od sedmdesátých let zabývala vývojem kryptografických nástrojů pro armádní a vládní účely. Postupem času se však tento podnik začínal zabývat i potřebou kódování televizního vysílání (původně výhradně pro kabelové televizní operátory) a vznikla tak značka CryptoWorks. Tento systém byl řadu let vnímán jako relativně bezpečný a stabilní, přeci jen na jeho pozadí stojící Philips představoval dostatečné zázemí, a stal se tak oblíbeným i u mnohých poskytovatelů satelitního vysílání V rámci České republiky bylo největším provozovatelem například UPC (mimochodem původem též z Holandska).

 

Irdeto Pi-sys přichází

S narůstající oblibou tohoto systému se začaly objevovat snahy o prolomení kódování – tedy o vytvoření kopie klíče, který nebyl znám, a který by pasoval do zámku. Tyto pokusy se několikrát zdařily a společnost Philips byla nucena nejen často měnit jednotlivé klíče, avšak provádět také úpravy samotného „zámku“. Systém CryptoWorks tak byl několikrát aktualizován. Tyto aktualizace většinou postřehl i koncový uživatel, jelikož obdržel novou dekódovací kartu. Postupem času přestal být tento systém pro Philips ekonomicky i technologicky zajímavý a došlo tak odprodeji celé divize.

CryptoWorks modul

Novým majitelem se roku 2006 stala společnost Irdeto, patřící do jihoafrické skupiny Naspers. Irdeto, taktéž sídlem v Holandsku, má v oblasti vývoje kódovacích systému bohaté zkušenosti. Vždyť první systém představila již roku 1995 a inovovaný Irdeto2 byl představen o několik let později. V roce 2009 byl pak oznámen přechod na doposud nejbezpečnější systém Irdeto3, zvaný též CAS3.

Akvizice CryptoTec a tím i odkoupení technologie CryptoWorks však bylo ryzí investicí do rozšíření portfolia. Irdeto do vývoje tohoto již několikrát prolomeného systému nijak výrazně neinvestovalo (a to jak finančně tak technologicky) a již poměrně záhy oznámilo ukončení jeho podpory. V praxi takové oznámení znamená, že Irdeto přestane látat poškozené „zámky“ a vydávat nové „klíče“. Pro poskytovatele obsahu tak vyvstal zásadní problém, jak a čím tento systém nahradit. Hrozilo totiž, že po konečném datu bude CryptoWorks definitivně prolomen a „klíče“ pak budou volně k dispozici.

Irdeto logo

Volba, alespoň v českých a slovenských podmínkách, padla opět na systém od Irdeto, tentokráte však PI-sys. A jak vlastně takový kódovací systém pracuje? Podívejme se nejprve na CryptoWorks. K celému systému je veřejně dostupných poměrně málo informací. Nicméně obecně je známo, že datový proud (tedy televizní vysílání v digitálním formátu) je kódováno pomocí CSA. CSA je zkratka kódovacího algoritmu přijatého Institutem pro telekomunikační normy ETSI v květnu 1994.

 

Tajnosti kolem Irdeto Pi-sys

Celý algoritmus byl až do roku 2002 držen v poměrně přísném utajení a jeho nasazení mělo být realizováno pouze na úrovni hardwaru. Bohužel téhož roku došlo s vydání FreeDec k nasazení CSA na úrovni softwaru a tím bylo zjednodušeno jeho zpětné rozluštění. Největší slabinou tak nadále zůstává možné otevření tohoto kódu. Technicky však nadále platí, že k rozkódovaní CSA je nutné CW (tedy Control Word, neboli kontrolní slovo) o délce 64 bitů. Společně s tímto zakódovaným vysílám, které je šifrováno pomocí zmíněného CSA, jsou vysílány i klíče (tedy data nutná k dopočítání onoho CW). Výpočet CW obstarává sama karta, resp. procesor. Rozluštění CSA tedy, minimálně teoreticky, možné je.

Na druhé straně zde máme novější princip používaný platformou PI-sys. Společnost Irdeto v něm využívá taktéž asymetrického kódování, avšak zároveň je nutné spárovat k sobě dva různé klíče. Jedním je klíč veřejný (který se komunikuje mezi kartou a hlavní stanicí poskytovatele) a druhým je klíč privátní. Ten zůstává po celou dobu uložen v zabezpečené flash paměti přímo na kartě.

karta ICE

Technologie je tak o několik řádů bezpečnější a zároveň poskytuje mnoho moderních funkcí (při změně pozice stanice již například nebude nutné ji ručně vyhledávat apod.). Zároveň je však nezbytné zmínit, že karty označované jako ICE budou na trh dodávány pouze po určitou dobu. Přibližně koncem letošního roku dojde na plnohodnotné nahrazení kartami Irdeto, které již CryptoWorks podporovat nebudou.

Technologie kódování CryptoWorks tak definitivně mizí nejen z trhu, ale postupně i našich domácností. Postupným vytlačením samotných karet a nahrazením nových bude v dohledné době nutné provést výměnu přijímače/karty/dekódovacího modulu a zajistit si tak kontinuální možnost sledovat satelitní vysílání. Jak tedy postupovat z pohledu diváka?

 

Divák a Irdeto Pi-sys

Pokud vlastníte klasickou kartu CryptoWorks (v podstatě kterékoli společnosti operující na našem trhu), můžete v zásadě zůstat v klidu. Poskytovatel vás v následujících letech velmi pravděpodobně kontaktuje a nejspíše dojde k výměně této karty. Velmi pravděpodobně se tak stane v průběhu roku 2012, jelikož jakým způsobem budou provozovatelé dále tyto karty podporovat není dosud známo.

Pokud výměnou obdržíte novou kartu Irdeto (což je téměř jisté), budete muset investovat do nákupu buď nového přijímače, nebo v lepším případě nového dekódovacího modulu – pokud to váš stávající přijímač umožňuje. Máte-li však již novější kartu ICE (Irdeto CryptoWorks Enveloped), její použití bude plně funkční pouze v certifikovaných zařízeních. Ta poznáte podle loga CryptoWorks, případně budou prodejcem či dovozce označena jiným vhodným způsobem.

satelitní komplet Opensat 800 IR

Stávající, v podstatě již odeznívající potíže s chodem těchto nových karet i v certifikovaných přijímačích byly nepochybně způsobeny prudkým nárůstem nově registrovaných. Tento problém mohl sice provozovatel po výpadku pirátského příjmu konkurence předpokládat, nicméně se zdá, že i toto je v současnosti dořešeno. A pokud si kartu hodláte pořídit koncem letošního roku vězte, že tyto již nebudou se systémem CryptoWorks spolupracovat vůbec (licence nelicence) a bude zároveň nutný nákup některého z přijímačů vhodných pro PI-sys. Jedním z nich je například Opensat 800 IR. Tento základní model již disponuje vestavěnou originální čtečkou Irdeto a použití nových karet tedy nepředstavuje žádný problém. Ačkoli výbava pravděpodobně neosloví náročnější klienty (disponuje pouze jedním tunerem a SD rozlišením), jako náhrada za stávající přijímač s CryptoWorks, nebo doplněk k nové kartě Irdeto, jistě najde řadu zákazníků.

 


Diskutujte bez registrace! | Digitálník.cz

Zatím nebyl vložen žádný příspěvek. Staňte se první, kdo vloží svůj komentář!
Přidat příspěvek do diskuze