Ensiksi: En ole vielä tehnyt yhtään hankintaa iTunes Storen (ei DRM eikä ei-DRM-versioita). Musiikkikirjastossani ei toisaalta ole yhtään laittomasti hankittua kappaletta, vaan jokainen on peräisin laillisesti hankituilta CD-levyiltä.
Ajatuksia - eikä niinkään lopullisia totuuksia - aiheesta...
Tietoturvallisuuden kannalta käyttäjän henkilötietojen tallentaminen om aina riski. Tietoja ei pitäisi koskaan liittää minnekään, jollei se ole välttämätöntä tai toteutettamattomissa muilla keinoin.
iTunesin kohdalla en näe, mitä todellista hyötyä käyttäjän tilitietojen liittäminen tuo millekään osapuolelle. DRM-musiikissa täytyy toki olla jokin keino todentaa, onko käyttäjällä oikeus toistaa tiettyä kappaletta. DRM-vapaassa musiikissa tätä tarvetta ei ole.
Henkilötietojen tallentamista parempi vaihtoehto olisi liittää ostettuihin kappaleisiin vain yksilöllinen tunniste, joka olisi ulkopuolisen kannalta anonyymi. (Toteutuksesta riippuen korkeintaan saman käyttäjän kappaleiden yhdistäminen voisi olla mahdollista.) Ainoastaan Apple tuntisi, mikä yksilöllinen tunniste liittyy mihinkin käyttäjätiliin.
Ajatus siis vastaisi tavallaan nykyistä IP-osoitteet vs. yhteydentarjoajat -tilannetta. Ulkopuolinen ei kykene liittämään IP-osoitetta helposti tiettyyn käyttäjään, mutta tarvittaessa viranomaisilla on mahdollisuus vaatia yhteydentarjoajilta tietyn IP-osoitteen tiettyyn käyttäjään liittäviä tietoja.
Miksi sitten asiasta nousee vasta nyt haloo? DRM-suojauksen aikana käyttäjän tietoisesti tai tietomurron kautta tiedostamatta jakoon saattama kappale tuskin leviää laajalle, sillä suojausten takia siitä ei ole suurempaa hyötyä kovinkaan monelle muulle verkonkäyttäjälle. DRM-vapaa musiikki sen sijaan soi MP3-musiikin tapaan miljoonissa koneissa, jolloin kerran jakoon päätyessään sen leviäminen laajalle on todennäköisempää, sillä monet verkonkäyttäjät hyötyvät siitä helposti (lue: se soi ongelmitta).
DRM-vapaan musiikin kohdalla on siis suurempi riski, että viattomankin tietomurron kohteeksi joutuneen käyttäjän tiedot leviävät laajalle.
Tärkeää on myös ymmärtää, ettei nyt ole kyse pelkästä musiikin laittoman levittämisen torjunnasta (tai puolustamisesta) - vaan henkilötietojen suojelu ulkopuolisilta on arvo sinänsä (riippumatta kontekstista).
MacFinn kirjoitti:Avaa vaikka joku doc-tiedosto ja katso mitä siihen on tallennettu kirjoittajasta... ja jos osaat selvittää sen piilotetut tiedot, siinä on hyvät tiedot kirjoittajan koneesta ja tulostimesta.
Ainakin 2003-vuosikerran Wordissa (Windows) näistä tiedoista suurta osaa (jollei kaikkia) pystyy muokkaamaan/poistamaan suoraan Wordin käyttöliittymästä.