Flash Video ist unsicher

Adobe versrpach vor geraumer Zeit, dass RTMP-Protokoll – welches auch zum “Streamen” von Flash Video per Flash Media Server dient – offenzulegen. Bisher ist dies jedoch nicht geschehen. Ganz im Gegenteil: Nun hat Adobe mit Hinweis auf das DMCA (Digital Millennium Copyright Act) ein unabhängiges Projekt bei SourceForge namens rtmpdump gestoppt, dass sich genau diese Dokumentation und deren Nutzung zum Ziel gesetzt hat. Per “clean-room” – also ohne Kentniss und ohne De-Kompilieren der Adobe implementierung – entstand eine Spezifikation, die nach Ansicht einiger Entwickler legal ist. Durch rtmpdump ist jedoch auch das Verschlüsselte rtmpe (e für encrypted) offengelegt worden, was wiederum dazu führt, dass Geschützte Inhalte wie z. B. bei Channel 4 heruntergeladen werden können:

Overall, then, the Adobe RTMPE algorithm provides end-to-end secrecy in exactly the same way that SSL provides end-to-end secrecy, but provides no security and uses no authentication of any kind.

Genau hierauf beruft sich Adobe in einem Schreiben an SourceForge. Ob das Entfernen dieses Projektes bei SourceForge wirklich was nutzt, ist jedoch stark zu bezweifeln, da die urpsrünglichen Inhalte und Informationen bereits weit im Internet gestreut sind. Und auch die Alternative rtmps hat sich in der Praxis aus Performance-Gründen als nicht praktikabel erwiesen (weshalb ja rtmpe eingeführt wurde). Auf der Adobe-Website ist bisher leider keine Stellungnahme zu finden.