根据此 PDF,Widevine 具有三个安全级别。最不安全的一种是 Chrome 在桌面上使用的级别 3,其中所有解密都在可信执行环境之外完成。
但在这种情况下,是什么阻止某人在 IDA 中打开 Widevine Chrome 插件并跟踪视频数据,直到他们获得解密它的任何函数,然后编写自己的 Widevine 实现,该实现只是将输出保存到文件而不是渲染它?
PDF确实说“可能会采取适当的措施来保护主机操作系统上的加密信息和解密内容”,但是像电子游戏这样的东西也使用了各种保护系统,但这些仍然需要一些努力才能破解。
那么,为什么Widevine还没有被破解呢?