segunda-feira, 8 de novembro de 2010

Permissões de ficheiros AKA pirataria oficial

Estava eu muito descansado a ouvir a música "Rei do Roque" dos GNR (Grupo Novo Rock, claro - e não a outra interpretação) no YouTube, quando me lembrei de ir ao site oficial da banda para ouvir através do próprio player Adobe Flash que practicamente todas as bandas têm no seu site - e os GNR não são excepção...

Pois é, tenho que assumir que a minha intenção ao ouvir a música no YouTube era fazer download do vídeo da música (o que é muito fácil no Linux, aceda a /tmp depois de carregar um vídeo do YouTube, e é só copiar o ficheiro que começa chamado Flash-XXqualquercoisaYY) para depois converter para áudio apenas e colocar no meu iPod (com Rockbox instalado, claro)... uma forma mais leve de priataria. Mas, voltando à história do player oficial dos GNR no seu site...

O que eu pensei quando olhei para o player: "isto é um player qualquer normal, com sorte ainda acedo aos ficheiros MP3 que fazem isto tocar...". Cinco minutos depois, passadas algums vistorias a diferentes códigos fonte, eu tinha descoberto que o site dos GNR é feito à base de Wordpress e os seus plugins... e que vários ficheiros interessantes se acumulam localizados em:


Misturados com alguns ficheiros PHP, JavaScript e HTML lá estão, nas suas pastas, os ficheiros MP3 que fazem o player tocar. Melhor - quem fez o site esqueceu-se (ou não sabia) definir as permissões dos ficheiros de forma a que eles só pudessem ser acedidos através do próprio player... pior ainda, não desabilitaram a funçao de listagem de ficheiros do servidor... resultado? Músicas de borla sem pagar direitos de autor, nem utilizar Torrent, P2P (eMule, etc.) nem ter que descarregar vídeos do YouTube...

Agora a questão impõe-se... uma vez que os ficheiros estão acessíveis a qualquer pessoa que saiba o endereço dos mesmos, sem ter havido, propriamente, qualquer tipo de hacking ou partilha de ficheiros com direitos reservados (lembrem-se, os ficheiros estão no site oficial!), poderá ser considerada ilegal a descarga dos respectivos ficheiros (que é o que acontece sempre, mesmo utilizando o player em Flash) e posterior armazenamento num suporte adequado (trocando para miúdos, disco rígido, pen-drive, CD, etc.) (que acaba também por ser o que acontece, ainda que os ficheiros sejam guardados apenas como temporários)?

O que eu sei é que a tal música que eu queria adquirir já está guardada - mas para efeitos oficiais, apenas por 24 horas, para não violar qualquer lei de direitos de autor...

Alguém sabe quem é o webmaster do tal site? Porque estamos perante um grave problema de permissões... ou será que o servidor é Windows? Parece que não... e corre Apache com PHP 5.2, SSL powered by OpenSSL:
Apache/2.2.14 (Unix) mod_ssl/2.2.14 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 PHP/5.2.12 Server at www.osgnr.com Port 80

Sem comentários:

Enviar um comentário