Sikkerheden hos mymusic er til grin

Mange kender nok mymusic.dk, hvor man kan hører musik og uploade sin musik så andre kan få glæde af den. Men mymusic giver også mulighed for at man som musiker kan uploade sin musik så lytterne kun kan lytte til musikken og ikke downloade den, men virker det?

Jeg fandt noget musik på mymusic.dk fra en meget lovende musiker, men kunne kun lytte til det hvis jeg var på siden, tænkte fair nok, kan jeg så ikke bare købe det? Men det kunne jeg selvfølgelig ikke, for den del af sitet har de ikke fået lavet endnu, også selv om de er udviklet i samarbejde med koda.dk.

Nu er det altså sådan at når jeg vil hører musik, så er det ikke foran computeren, men på min mp3 afspiller når jeg kører med toget.

Det skal ikke være nogle hemmelighed at jeg nok var en af de første der fik en kopi af “KNA Connected – Det er løgn og latin”, hvordan jeg gjorder siger jeg ikke, men det var igennem mymusic.dk. Har da også efterfølgende købt nummeret på tdcmusik.dk, alt andet ville være uretfærdigt overfor KNA Connected.

Måden mymusic er opbygget på sådan en måde at alt musik skal streams gennem deres flash afspiller, og det er som sådan også fint nok, og det er ihvertfald bedre end de steder hvor der benyttes Windows Media Audio (DRM lort). Problemet er bare at afspillerne blot skal streame fra en streamserver som overhovedet ikke er kritisk overfor hvorfra musikken bliver streamet. Den tjekker for det første slet ikke om requested kommer fra mymusic, den tjekker heller ikke om “playeren” er deres egen.

Det resultere så i at hvis man har den fuldstændige sti til streamserveren plus sang, så kan den hentes vedhjælp af wget eller anden download manager.

En evt. løsning på sådan et problem kunne være at sende f.eks. en session header (PHP) eller et unikt token hash, men det er åbenbart en for stor opgave for dotweiser at løse.

Konklusionen på denne lille historie må nok være, sikkerheden overfor de lovende musikere er en joke, de har på ingen måde sikkerhed for at det musik de marker som “Lyt kun” også kun bliver lytte til og ikke downloadet.

Man kan så spørge sig selv, er det lovligt eller ulovligt at downloade musikken fra mymusic hvis det er markeret som “Lyt kun”? Efter min overbevisning er det en gråzone, da det er simpelthen for let til at det kan være ulovligt, dumhed i denne branche er ikke tilladt, altid tænke worst case scenario, det kunne i lærer noget af dotweiser.

/me smider Sarah West – Glem Mig over på sin mp3 afspiller og venter til det kan købes.

2 kommentarer til “Sikkerheden hos mymusic er til grin”

  1. Hehe madsen:D
    Nice nok der, skulle du melde til basta:) men så kan du jo ikke gøre det igen;)

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *