В случае с отечественными контент-провайдерами эта угроза блекнет на фоне более серьезных проблем. Ведь МP3-файлы в Рунете можно скачать полностью и бесплатно, так что ловцы мобильных пиратов уделяют больше внимания отслеживанию WAP-среды на предмет появления пиратских ресурсов. Как только правообладатель обнаруживает очередной сайт, хостинг-провайдер, на чьем сервере физически расположился пират, получает извещение об этом, и источник халявы ликвидируется. Сложнее решить, что делать с уличными умельцами, которые за копейки набьют телефон под завязку свежим контентом[В одном только Санкт-Петербурге работают четыре подобные конторы, не стесняющиеся рекламировать свою деятельность. Сколько же там более «скромных» пиратов — сосчитать трудно. — Прим. Антона Рыбакова], и с пользователями, которые не прячут честно купленный товар, а копируют его любому желающему. Кое-какие наработки в этой сфере у российских контент-провайдеров уже есть, а многое удалось позаимствовать из мирового опыта пиратских войн.
В прошлом году крупный отечественный контент-провайдер Playfon решил начать сотрудничество с другими участниками рынка на антипиратской основе. Пока нововведение коснулось только рингтонов: была запущена интерактивная система онлайн-статистики для правообладателей, оперативно предоставляющая данные о реализации контента[Правда, безотносительно к конкретному случаю, онлайн-статистика проблемы не решает, потому что цифры довольно легко подделать. Например, можно регистрировать в БД только каждую десятую покупку: технически это нетрудно, а правообладатели реальное положение дел отследить не смогут]. Это было если не достаточное, то хотя бы своевременное мероприятие. По сей день многие авторы песен и звукозаписывающие лейблы не могут отследить распространение своей продукции. А контент-провайдеры, сообщая крайне скудную информацию о канале дистрибуции, только способствовали пиратской деятельности. Почему торговцы контентом так поступали? Да потому, что множащиеся день ото дня конкуренты снизили рентабельность бизнеса, и дабы наверстать упущенное, неудачливые дельцы начали занижать лицензионные отчисления, предоставляя обладателям копирайта фальсифицированные данные о продажах.
Электронные книги продаются весьма вяло и в России, и за рубежом, не выдерживая никакого сравнения с видео или Java-играми. Причина кроется не в культурном кризисе (напротив, люди, читающие с мобильников или КПК, встречаются в метро все чаще), а в том, что доля пиратских копий в текстовом сегменте близка к 100%.
Пионеры в деле продаж мобильной книги завлекают пользователей специально разработанными файловыми форматами, обеспечивающими максимально комфортное чтение, множество приятных мелочей в опциях и т. п. В общем, сладкая оболочка для горькой пилюли в виде встроенной защиты от копирования.
Взросли подобные проекты и на отечественной почве. Об одном из них — книжном магазине «Публикант.ru» — мы уже рассказывали в статье «Домен-читальня» (см. прошлый номер «КТ»). Параллельно развивается и "Первое мобильное издательство", которое, как и «Публикант», продает тексты в специальном формате. Но при этом используется иная защита копирайта, и процесс покупки не привязан к конкретной платежной системе (напомним, что в «Публиканте» купить книгу можно только через WebMoney).
Доставка производится стандартным образом. Пользователь отправляет SMS с кодом книги на короткий платный номер и получает WAP-ссылку для закачки. Можно также скачать книгу с сайта издательства или через любой беспроводной интерфейс в точках доступа mobileBook. С недавнего времени продавцы начали распространять по «офлайновым» книжным магазинам так называемые книги-карточки. Они представляют собой скретч-карты со специальным кодом, отправив который по SMS на бесплатный номер (или введя на сайте), покупатель получает книгу. При этом цена последней составляет два-три доллара.
Для мобильных телефонов тексты распространяются в виде Java-приложений. Такая форма позволяет встроить защиту на копирование и отправку с телефона на телефон. Для КПК и ноутбуков используется формат PDF, в котором технически возможно запретить печать и извлечение текста из файла.
В настоящее время разработчики mobileBook сотрудничают с издательством «ЭКСМО», выпуская электронные версии одновременно с офлайн-книгами.
Когда говорят об антипиратской деятельности в сфере продаж мобильного контента, обычно вспоминают либо очередной «круглый стол» участников рынка, либо генерацию уникальных WAP-ссылок для закачки, либо закрытие warez-сайта. Вся эта кипучая деятельность, разворачиваемая торговцами VAS, так часто анонсируется в прессе, что складывается впечатление, будто рассчитана она на запугивание потенциальных пиратов, а не на ликвидацию пиратских каналов распространения. Одновременно с этим ведется малоафишируемая борьба с пиратами на другом фронте, и при этом более или менее эффективная.
Речь идет о защите, реализованной на «низком» уровне, и прежде всего — об ограничениях на копирование, заложенных в телефонную прошивку. Сейчас подобные решения встроены практически во все актуальные модели, однако их надежность оставляет желать лучшего. Так, блокировка копирования игр в небезызвестной Nokia N-Gage (по форм-фактору и назначению больше напоминающей джойстик, нежели мобильный телефон) была взломана уже через несколько месяцев после выпуска модели. Впрочем, мобильные игровые консоли обычно держатся дольше, так как используют специальные, несовместимые с другими девайсами носители. При создании же N-Gage разработчики взяли карты памяти MMC, защита которых оказалась неудовлетворительной. Но есть и удачные примеры — например, аппараты Motorola, которые хранят игры на карте памяти T-Flash.
Найти в Интернете софт для замены или «улучшения» прошивки более или менее распространенных моделей не составляет труда. Среди телефонных кракеров ходят слухи, что Siemens «ломается» проще, чем Nokia и Sony Ericsson, так как прошивка для телефонов этой марки пишется в открытом коде. Столь масштабных выводов об уязвимости трубок Samsung обнаружить не удалось — все зависит от конкретной модели.
Но независимо от марки телефона эффективность прошивочной защиты достаточно высока: большинство абонентов просто не хотят возиться со специфическими программными инструментами для взлома и уж тем более заниматься декомпиляцией прошивки, легко смиряясь с тщетностью попыток перекачать полюбившуюся Java-игру своему приятелю. На это и рассчитывают телефонные вендоры.
Кстати, об играх. Для отечественного абонента игрушки в телефоне ассоциируются с языком Java, а точнее, с его «мобильным» подвидом J2ME (Micro Edition). Между тем это не единственная платформа для телефонных приложений. С точки зрения защищенности более предпочтительной является другой формат загрузки и доступа к мобильному софту — BREW (см. врезку на стр. 64). Однако в России его позиции можно сравнить с «макинтошевскими» по отношению к PC, так что поборникам копирайта приходится работать с тем, что есть.
А есть очень немногое. Считывать код IMEI средствами J2ME можно на довольно ограниченном наборе телефонов, так что системы привязки Java-приложений к конкретному аппарату универсальными не назовешь. К тому же опытному человеку не составит большого труда получить исходный код J2ME-приложения. Для смягчения этих и других недостатков Java-платформы предлагаются клиент-серверные системы активации (см. схему на стр. 64), которые одни разработчики создают самостоятельно, а другие, покрупнее, закупают на стороне.
В частности, довольно популярно решение Qplaze от компании VCZ. В его серверной части находится контентая база, где также генерируются WAP-ссылки для скачивания, ведется учет активаций и загрузок. В качестве клиентской части выступает встраиваемый в приложения код, который блокирует попытки пользователя запустить приложение без предварительной активации на сервере. Двойная активация, разумеется, тоже невозможна. В результате ограничивается распространение контента как через Интернет, так и в офлайн-среде. «Из-за легкости декомпиляции J2ME проверка активации может быть запросто отключена хакером, а игра выложена на пиратском wap-сайте, — добавляет Антон Рыбаков. — Система, приведенная на схеме, хорошо работает только для низкопробного контента, который не привлечет внимание хакеров».