W3C ajánlás lett a Titkosított Médiakiterjesztések (EME)

A Titkosított Médiakiterjesztések (EME) nagyobb interoperabilitást, magasabb szintű akadálymentességet és biztonságot, a bizalmas adatok jobb kezelését valamint jobb felhasználói élményt biztosít az online TV- és filmnézéshez

W3C Tagok és kapcsolódó szervezetek ajánlásai

https://www.w3.org/ — 2017. szeptember 18. — Folytatva azon törekvését, hogy a webet a média és szórakoztatóipar elsőosztályú platformjává tegye, a World Wide Web Konzorcium (W3C) megjelentette a Titkosított Médiakiterjesztések (Encrypted Media Extensions – EME) webes szabványt, W3C ajánlást. Az EME egy alkalmazásprogramozási interfész (API) amely lehetővé teszi a titkosított tartalmak plugin-nélküli lejátszását webes böngészőkben minden általánosan elterjedt platformon. A W3C Médiaforrás Kiterjesztések (MSE) egy API-t biztosít a videó lejátszásához, míg a kapcsolódó EME a titkosított tartalmak kezeléséhez nyújt egy API-t. Az MSE és EME összekapcsolása ma a legelterjedtebb gyakorlat a webfejlesztők számára, hogy plugin-ek használata nélkül is képesek legyenek kereskedelmi minőségű videókat kínálni a weben.

 

illustration of movies on the Web showing a ticket

 

"Az EME-t már ma is igen széles körben alkalmazzák, amely a W3C-ben megvalósuló kiterjedt együttműködés eredménye olyan cégek, mint a Google, Microsoft, Netflix, Mozilla, Apple, CableLabs, Adobe között, valamint a webes böngészők is számottevő mértékben használják." - mondta Philippe Le Hégaret, W3C Projektvezető.

Az online mozizás és TV-zés a korábbi esetleges és valószínűleg nem biztonságos megoldástól mára eljutott a Nyílt Webes Platform biztonságáig. Az EME API integrálása a Nyílt Weben lehetővé teszi, hogy a webes böngészők kommunikáljanak azzal a szoftverrel, amely egy titkosított tartalom lejátszását teszi lehetővé.

Az EME előnyei a felhasználók számára

Az EME jobb felhasználói élményt ad, nagyobb interoperabilitást, magasabb szintű akadálymentességet és biztonságot, a bizalmas adatok jobb kezelését nyújtja titkosított videók online történő megnézéséhez.

"Az EME specifikáció fejlesztésekor a felhasználó biztonsága és bizalmas adatainak védelme központi kérdés volt. A titkosított videók online megtekintésének korábbi módszereivel összehasonlítva az EME nagy előnye, hogy minden interakció a böngészőn belül történik. Az EME így a titkosított videó interakciói feletti felelősséget a plugin helyett a böngészőre helyezi át, amely így valós felhasználói ágensként funkcionál", tette hozzá Philippe Le Hégaret.

A biztonsági interakciók böngésző-vezérlésen belül tartása az EME egyik kulcs szempontja. Az EME Ajánlás egyértelműen felhívja a figyelmet az olyan biztonsági és bizalmas adat kezelési veszélyek fontosságára, mint a hálózati támadások, tiltott követés vagy az eszköz-oldali felhasználói információk veszélyeztetése. Az EME fejlesztése alatti széleskörű felülvizsgálatnak köszönhetően, minden biztonságra és bizalmas adat kezelésre vonatkozó követelmény különálló fejezetben került dokumentálásra. Emellett, az EME egyértelmű ütemtervet is ad arról, mit kell tenniük az EME-t alkalmazóknak annak érdekében, hogy növeljék az online felhasználók biztonságát és javítsák bizalmas adataik kezelését.

Plugin-okat szokás szerint akkor alkalmaztak, mikor bizonyos lehetőségek nem álltak rendelkezésre a weben. A Nyílt Webes Platform alkalmazások ezen plugin-eket egyesével megszüntették. Miközben számos oldal jutott már el a plugin-októl az EME-hez, a szabvány pozitív hatást gyakorol majd az oldal-migráció (weblap-migráció) során. A web fejlődése olyan irányt vett, amelyben a videók plugin-en keresztül történő lejátszása már a múlté. Az interakciókat a böngészőbe helyezve ma már a tartalmak védettek a plugin-ek révén fennálló biztonsági sérülékenység ellen. Ugyanazon token segítségével, a webfejlesztőknek ma már nem kell a külső plugin-ok által megkövetelt fizetős fejlesztőeszközöket használniuk; ma már lehetőségük van a webapplikációkat rögtön lefejleszteni és alkalmazni azokat a weben.

Bár az EME több ellenőrzést enged a felhasználóknak abban, hogyan használják a titkosított tartalmat, de nem implementálja, és nem teszi kötelezővé a Digitális Jogok Kezelését (Digital Management Rights, DRM). Nem ír elő semmilyen Tartalom-visszafejtő Modult (Content Decryiption Module, CDM), csupán a Clear Key általános kulcsrendszer támogatását biztosítja, a böngészőket egy általános alapszintű funkcionalitással ellátva. Egyik előny tehát, hogy az EME-t nyílt forráskódú és ingyenes szoftverböngészőkben is alkalmazni lehet, valamint az EME, mint minden W3C ajánlás, alkalmazása önkéntes. A Nyílt Webes Platform kiterjesztéseként, az EME-vel szemben nem elvárás a HTML-nek való megfelelés, így a böngészők választhatják azt a lehetőséget is, hogy nem implementálják. Ebben az esetben, a böngésző még mindig teljesen alkalmas lehet a nem titkosított tartalmak támogatására.

Az EME növeli a titkosított online videók akadálymentességét, a létező mechanizmusokkal ellentétben azáltal, hogy egy olyan szinten működik, amely nem zavarja az akadálymentes információk átvitelét vagy ellenőrzését. Ezt a titkosított tartalmat lejátszó funkció különválasztásával, valamint ennek Nyílt Webes Platformra történő integrálásával éri el. A W3C szabványok fejlesztése az akadálymentességi felülvizsgálatot is magában foglalja a lehetséges akadálymentességi korlátok azonosítása, és az akadálymentesség támogatásának új lehetőségei céljából. Az EME W3C általi elemzése és tesztelése nem azonosított semmilyen korlátot a videók képaláírása, feliratozása vagy audió leírása elérhetősége tekintetében. Az EME-nek megfelelő alkalmazások biztosítják, hogy az akadálymentességi információ simán áttöltésre kerüljön vagy titkosított tartalom esetén az elsődleges viedófájl-lal együtt legyen titkosítva, kibontva. Minden funkcionalitás, amelyet a HTML szabvány vagy annak kiterjesztései biztosítanak, a Nyílt Webes Platform jelenlegi és jövőbeni akadálymentességi bővítései maximálisan felhasználásra kerülhetnek. (További információ az EME és az akadálymentesség vonatkozásában.)

Az EME böngészők közötti nagymértékű interoperabilitásának bemutatása a specifikáció fejlesztésének egyik része volt. Az EME amellett, hogy a gördülékeny videótartalom-lejátszást lehetővé teszi számos böngészőben, a teljes modern web stack kiváló és korszerű modelljéből is profitál.

További információ a specifikáció technikai részleteiről, valamint készítésének menetéről a Igazgatói Észrevételek és Döntés az EME-ről valamint az EME Háttere hivatkozásokon.

Vita az EME W3C ajánlássá tételéről

A W3C Igazgatója, Sir Tim Berners-Lee hozta meg a döntést az EME W3C ajánlássá tételéről, egy hat évet felölelő, az érintett felek közös erőfeszítését, kiterjedt technikai munkát és a webes közösségen belüli nyílt megbeszéléseket magában foglaló időszakot követően.

"Ha titkosított tartalmat nézel, akkor ezt biztonságosabb megtenned egy böngészőben, ami megadja a biztonságot és a személyes adatok védelmét, mint ha ehhez külön alkalmazást kellene letölteni" - mondta Tim Berners-Lee. "Egy átfogó web mindenféle tartalommal rendelkezik, mint audió, videó, szöveges, interaktív tartalmak valamint térképek és ábrák. Ezek közül van, ami ingyenes és van, amiért fizetni kell. Így érthető, hogy bizonyos tartalomgyártók, akiknek sok költséggel jár a tartalmak előállítása, nincsenek felkészülve arra, hogy ezeket védelem nélkül közzétegyék. Amennyiben szükséges visszafejtenünk ezen tartalmakat, az EME nagy előnye, hogy a tipikus régi DRM-mel ellentétben, itt a felhasználó védett a támadásokkal szemben."

Bár volt, aki nem értett egyet a W3C azon döntésével, hogy az EME-t ajánlássá tegye, a W3C elkötelezett annak érdekében, hogy az a több száz millió felhasználó, aki videótartalmakat szeretne nézni a weben, - melyek közül számos a szerzői jogvédelemnek is meg kell feleljen, - ezt biztonságosan és webbarát módon tehesse meg. Egy szeptember közepén lezárult W3C Tagok közötti szavazás során, melyet júliusan indítottak egy fellebbezési eljárás keretében, 108-an támogatták az EME W3C ajánlássá tételéről szóló igazgatói döntést, 57-en ellenezték és 20-an tartózkodtak. Az EME vitával kapcsolatos észrevételek, Jeff Jaffe, W3C Ügyvezető Igazgató blogbejegyzésében olvashatók.

A lejátszó (streaming) szolgáltatások használata exponenciálisan növekedett világszerte. Több száz millió felhasználó élvezi ma az EME nyújtotta előnyöket előfizetői-alapú szolgáltatások keretében, mint például a Netflix, és más, titkosított videótartalmak megtekintését lehetővé tévő szolgáltatások révén.

A World Wide Web Konzorcium

A W3C célja, hogy minél jobban kihasználja az internet (web) nyújtotta lehetőségeket szabványok és iránymutatások kidolgozása révén, melyek egyúttal biztosítják, hogy a web nyílt, hozzáférhető és interoperábilis legyen mindenki számára a világon. A W3C HTML5 és CSS szabványai azok az alaptechnológiák, amelyekre a weboldalak épülnek. A W3C azon munkájának elismeréseként, amely képaláírással és feliratozással segíti az online videótartalmak akadálymentességét, elnyerte a 2016-os Technológiai és Mérnöki Emmy-díjat.

A W3C „Egyetlen Web” víziójának megvalósítása többezer elhivatott technológiai szakembert hoz közelebb, akik több mint 400 tagintézményt és számos iparágat képviselnek. A W3C tevékenységét négy intézet, az MIT Computer Science and Artificial Intelligence Laboratory (MIT CSAIL) (in the United States (USA), a European Research Consortium for Informatics and Mathematics (ERCIM) (Franciaország), a Keio Egyetem (Japán) és a Beihang Egyetem (Kína) koordinálja. További információ a W3C-ről a https://www.w3.org/-on.

Sajtóközlemény vége

Médiakapcsolat

Amy van der Hiel, W3C Médiakapcsolati Vezető <w3t-pr@w3.org>
+1.617.253.5628 (US, Eastern Time)