Etude en profondeur de Deezer ou comment télécharger des albums complets sans se prendre la tête





Aujourd’hui, je vais vous parler d’un petit outil qui s’appelle Dysnomia et qui permet de télécharger de la musique sur Deezer. Deezer uniquement car il s’agit de la première version, mais l’auteur envisage d’intégrer le support de Jamendo, Last.fm, RadioblogClub, Youtube et Dailymotion.

L’intérêt de cet outil, hormis télécharger des albums complets, c’est qu’il s’agit d’un Proof Of Concept assez interressant montrant vraiment comment fonctionne Deezer.





Dysnomia est dispo pour Windows et Linux (et tous systèmes supportant les librairies wxWidgets et libcurl) et ne doit pas être utilisé pour télécharger de la musique soumis aux droits d’auteurs.

J’ai eu la chance de m’entretenir par email avec Solozerk, son concepteur. J’ai regardé aussi le code source et je dois dire que c’est plutôt bien pensé. Voici l’explication technique de comment fonctionne Deezer et Dysnomia pour télécharger des albums et des mp3 sur Deezer.

Deezer, pour dialoguer entre l’applet flash du site (exécutée en local chez le visiteur) et les scripts php du site en lui même, utilise un framework : amfphp (http://amfphp.org/). Ce framework permet à flash de serialiser les données à transmettre à php sous une forme particuliere (se réferer au code de amfphp pour plus de détails), et à php de les désérialiser pour les obtenir sous une forme lisible. Il permet également l’opération inverse, pour passer des données de PHP à l’applet flash en réponse à des requetes provenant de l’applet flash.

Le script php deezer s’occupant de gérer les requetes (recherche, demande de lecture de musiques, etc…) envoyées par l’applet flash, et d’y répondre, est nommé gateway.php (http://www.deezer.com/flashservices/gateway.php).. Ce script s’occupe donc de recevoir les demandes de l’applet flash et d’y répondre, les deux (les requetes comme les réponses) étant transmises sous forme sérialisée amfphp.

Pour effectuer une recherche sur le site deezer, l’applet flash (aprés avoir permis à l’utilisateur de taper sa recherche dans la textbox en flash) procède comme ceci :

  • Envoi d’une requete demandant un identifiant de session deezer (en réalité, cette requete est envoyée au chargement de l’applet flash et le résultat est utilisé partout aprés, mais en demander un nouveau avant chaque opération ne pose pas de probleme, et les opérations en question ne peuvent pas être exécutées sans identifiant de session).
  • L’identifiant de session deezer est récupéré en résultat de la requete. Il est reçu sous forme cryptée, avec une clef A.
  • Une requete de recherche est envoyée, comportant le motif de recherche tapé par le visiteur (exemple : “tryad”). Ce motif de recherche est crypté avec une clef B avant son envoi.
  • Les résultats de la recherche sont récupérés en résultat de la requete. Ils sont en clair et chacun des résultats comporte de nombreux champs (artiste, titre, album, PUID unique de la chanson, note des visiteurs, etc…).
  • L’applet flash n’a plus qu’à afficher les différents résultats de la recherche.

Toutes ces requetes/ces résultats de requetes sont, là encore, envoyés/reçus à gateway.php, sous forme sérialisée amfphp. Or, l’applet flash n’est qu’une application comme une autre, exécutée sur l’ordinateur du visiteur. Ce qu’elle fait (requetes, déserialisation et analyse des réponses, etc…), n’importe quelle autre application peut le faire. C’est ce que fait dysnomia : il imite completement le comportement de l’applet flash deezer pour avoir accés aux même fonctionnalités (recherche, lecture de musique…) que l’applet.

Le champs PUID renvoyé avec les résultats de recherche est un identifiant unique pour chaque chanson. Il s’agit en réalité de l’identifiant musicbrainz, une base de données libre regroupant des informations sur des musiques. Par exemple, le PUID de la musique “The final rewind”, de l’artiste Tryad, est :
0d9236ca-3027-0a87-3f9a-4e8c11b6aa4a.
On peut consulter les informations relatives à ce PUID ici, par exemple :
http://musicbrainz.org/show/puid/?puid=0d9236ca-3027-0a87-3f9a-4e8c11b6aa4a

Voyons maintenant comment fonctionne la lecture de musique. L’applet flash, une fois la recherche effectuée, a une liste de musiques résultante de la recherche, avec pour chacune un PUID. Pour pouvoir lire une musique en particulier, elle doit exécuter une requete demandant le mp3 en spécifiant ce PUID unique. Elle recevra en réponse le mp3, qu’elle pourra jouer. Dysnomia, là encore, se contente d’imiter son comportement, mais au lieu de jouer le mp3 reçu, il l’enregistre sur le disque. Cela permet de télécharger des musiques depuis deezer. En réalité, la demande de réception du mp3 est un peu plus compliquée qu’une simple requete précisant le PUID, pour des raisons de protection du contenu.

Voila comment ça se passe :

  • Envoi d’une requete demandant un identifiant de session deezer (même remarque que plus haut : l’identifiant de session est en fait récupéré juste aprés le chargement de l’applet, meme si dysnomia en redemande un à chaque fois - ce qui n’a aucun impact sur le fonctionnement).
  • Reception de cet identifiant, crypté avec la clef A.
  • Envoi d’une requete demandant une clef de téléchargement de mp3. Une telle clef donne l’autorisation de “télécharger” (normalement afin de lire la musique dans l’applet, mais dans le cas de dysnomia de la sauver sur le disque) une musique en particulier, une fois et une seule. Cette requete de demande de clef doit comporter l’identifiant de session deezer récupéré, *aprés* l’avoir decrypté, ainsi que le PUID de la musique que l’on souhaite télécharger (et qui est disponible dans les résultats de recherche). Si l’identifiant de session ou le PUID spécifié dans la requete n’existent pas (PUID ne correspondant à aucune musique ou identifiant de session jamais attribué en réponse à une requete), alors une erreur se produit et rien n’est renvoyé.
  • Reception de la clef de téléchargement, cryptée avec la clef A.
  • Envoi d’une requete demandant le mp3. Cette requete doit comporter l’identifiant de session deeezer decrypté, la clef de téléchargement decryptée, et le PUID de la musique désirée. Contrairement aux autres requetes, celle ci est effectuée sur une page différente, cacheDiffusion.php, et sur un serveur différent. L’url de la requete est plus précisément :

http://proxy-<x>.deezer.com/cacheDiffusion.php?ID=<PUID de la chanson>&KEY=<clef de téléchargement decryptée>&SESSION_ID=<identifiant de session deezer decrypté>

où <x> est le dernier caractere du PUID de la chanson désiré. Exemple pour le PUID évoqué plus haut (tryad - the final rewind) : proxy-a.deezer.com.. Si l’identifiant de session spécifié n’existe pas (parce que jamais attribué ou mal decrypté), si la clef n’existe pas (mêmes raisons possibles), ou si le PUID spécifié ne correspond pas à celui pour lequel la clef de téléchargement a été demandée, ou encore si la clef a déjà été utilisée pour télécharger la musique, alors un message d’erreur apparait, indiquant que “votre ip a été enregistrée”, blablabla. Le message d’erreur en question peut par exemple être visualisé simplement en ne passant aucun parametre, ici par exemple :

http://proxy-a.deezer.com/cacheDiffusion.php

On note également que contrairement aux autres requetes, celle ci passe les parametres par GET dans la requete et non par sérialisation amfphp. A noter également que n’importe quel proxy est en fait utilisable pour télécharger la chanson, pas forcément celui dont le caractere correspond au dernier caractere du PUID de la musique (même si à l’époque où j’avais testé ça, des
erreurs php apparaissaient en plus de la musique indiquant un espace disque insuffisant pour copier un fichier, probablement le mp3 dans le cache du proxy utilisé, qui n’est pas prévu à la base pour relayer cette musique).

  • Réception du mp3 et lecture (dans le cas de l’applet) ou enregistrement sur le disque (dans le cas de dysnomia).

Par ailleurs, dysnomia propose également un mode de téléchargement “alternatif”, qui utilise le fait que les caches des proxy deezer sont insuffisament protégés. En fait, il est tout à fait possible d’accéder à n’importe quel mp3 sans la moindre clef ou identifiant de session valide via une url sous la forme suivante :

http://proxy-<x>.deezer.com/cache/<y>/<PUID>.rbs

où <x> est le dernier caractere du PUID, <y> l’avant dernier, et <PUID> le puid de la musique désirée. Exemple avec une autre musique de tryad, “Beat into submission”, dont le PUID est 4b75899d-6c0f-dcf8-ccf8-889a31042c0f :

http://proxy-0.deezer.com/cache/f/4b75899d-6c0f-dcf8-ccf8-889a31042c0f.rbs

Cependant, ce mode de téléchargement n’est pas utilisé par l’applet flash deezer (et il est *théoriquement* détectable dans les logs http du proxy concerné). Il est proposé dans dysnomia en tant que proof of concept (et permet de téléchargement des musiques tout aussi bien que le téléchargement “classique”, sans besoin de demander aucune clef).

Voila donc comment fonctionne dysnomia, en imitant le comportement de l’applet flash deezer (à l’exception de ce dernier mode de téléchargement où il procede différemment).

A noter que j’ai parlé d’une clef A et d’une clef B, utilisées respectivement pour decrypter/crypter les identifiants de session et clef de téléchargement et les motifs de recherche. En réalité, l’applet flash utilise un cryptage RC4 mais étant donné la maniere dont fonctionne l’algorithme RC4, il revient exactement au meme dans ce cas précis de crypter/decrypter avec un simple XOR à l’aide de ces deux clef différentes. C’est ce que fait dysnomia, au lieu d’utiliser RC4. A noter qu’utiliser du cryptage pour “protéger” deezer n’a en réalité strictement aucune utilité, puisque qu’on dispose du texte en clair (simplement en sniffant les requetes envoyées par l’applet flash pour voir quelle est la version decryptée de la clef de téléchargement/de l’identifiant de session - et qu’on a la version en clair du motif de recherche pour la bonne raison que c’est le visiteur qui le tape) ET de la version cryptée (en sniffant les réponses envoyées depuis deezer à l’applet pour la clef/l’identifiant de session, et en sniffant la requete de recherche envoyée par l’applet pour le motif de recherche). Dans ces conditions, aucune véritable cryptanalyse n’est nécessaire pour obtenir des clefs permettant de crypter les données à l’identique.

Dysnomia utilise curl pour effectuer les requetes http (http://curl.haxx.se/) et wxWidgets pour l’interface (http://wxwidgets.org/). Il n’y a pas de véritable sérialisation/déserialisation amfphp implémentée dans dysnomia. A la place, le logiciel se contente de serialiser/déserialiser au format amfphp les données dans le cas particulier de deezer, en connaissant la structure
des résultats de requete/des requetes à envoyer.

Voila voila :-)

Pour plus de détails (notamment les valeurs exactes des clefs A et B, ou encore le format exact de serialisation), il suffit de se reporter au code du module “deezer” (deezer.cpp et deezer.hpp) de Dysnomia.
A noter qu’à deux reprises depuis la création de dysnomia, effectivement, le fonctionnement de deezer a changé (la premiere fois pour rajouter le cryptage des identifiants de session/clefs de téléchargement, la deuxieme pour modifier légerement les structures de données et les clefs de cryptage). Dans les deux cas, dysnomia a été patché pour s’adapter, et il continuera de l’être à chaque modification deezer :-)

Sachez aussi que la prochaine version 0.4 permettra de télécharger de la musique depuis Radioblogclub, supportera le téléchargement en parallèle, le tri des listes et le renommage des mp3. Encore une fois, un simple hacker démontre qu’aucune protection n’est de taille à rivaliser avec un peu d’imagination.
Si ça vous interresse, sachez aussi que le code source est ouvert et que vous pouvez donc aider Solozerk a faire progresser son logiciel. Si vous voulez tester Dysnomia pour mieux comprendre tout ce qui a été décrit précédemment (et pas pour télécharger des albums sur Deezer, hein ?) vous trouverez tout ce qu’il faut sur le site Dysnomia-project.org.

Encore merci à Geoffrey pour l’info et grand merci à Solozerk pour son talent et sa disponibilité.

Je vous recommande aussi la lecture des sujets suivants


Faites un lien vers cette news sur votre site



49 Commentaire(s)

  1. MyAvatars 0.2

    inkboy Reply to this comment

    Hello

    Je trouve un peu dommage de donner des moyens de piquer la musique sur deezer, étant donné que ce sont les seuls à avoir proposé une alternative valable aux hallucinations tarifaires des maisons de disque, le tout gratuitement.

    Tout ce que vont gagner les internautes au final, ce sera la fermeture de ce service, alors que franchement c’est bien pratique et amplement suffisant pour écouter de la zik gratuitement. Pour moi là y’a plus d’excuse pour le téléchargement, et c’est dommage de taper sur CETTE plateforme précisément alors que paradoxalement c’est eux qui proposent le service le plus avancé.

    Ã?a n’est que mon avis évidemment, et je n’ai pas d’action dans deezer. De plus, je ne dis pas que c’est du piratage ou quoique ce soit, je trouve juste dommage de ne pas respecter le postulat de base. La news est quand même interessante.

    Posté le 22 novembre 2007 à 09:36:49

  2. MyAvatars 0.2

    Geoffrey Dorne Reply to this comment

    …ah Korben, de rien de rien, ce fut un plaisir :-)

    Posté le 22 novembre 2007 à 09:43:00

  3. MyAvatars 0.2

    GeoOrges Reply to this comment

    Je suis un peu d’accord avec Inkboy sur le téléchargement.
    Si j’ai bien compris le principe, deezer est autorisé en france car ils ont réussi à prouver à la Sacem qu’ils pouvaient tracer toutes les écoutes et payer les redevances en fonction. Mais j’ai toujours pas compris comment ils font pour se rémunérer… (faut peut-être que j’enlève adblock pour le savoir… ;) )
    Par contre, si ca permet de développer un pluggin Exaile pour lire la musique sans la télécharger, ce serait vraiment top !
    Quoiqu’il en soit, c’est article est très intéressant! Merci

    Posté le 22 novembre 2007 à 10:06:13

  4. MyAvatars 0.2

    zito Reply to this comment

    Article techniquement intéressant, mais intérêt de la manip plutôt douteux…
    Le législateur qualifiera l’utilisation de ce soft de “contournement de mesure technique de protection”… tout ça pour télécharger les mp3 de qualité dégueulasse de Deezer !

    Deezer c’est super pour découvrir de la musique, mais pour la télécharger il y a vraiment beaucoup mieux !

    Posté le 22 novembre 2007 à 10:37:36

  5. MyAvatars 0.2

    admin Reply to this comment

    La manip est douteuse certes… Mais c’est pas pour ça que j’en parle. C’est surtout pour comprendre le fonctionnement de Deezer et la méthode de contournement.

    Après pour la musique, effectivement aucun intérêt car la qualité est pourrie. Pour ceux qui piratent (et qui savent que ce n’est pas bien !) autant aller sur bittorrent.

    Posté le 22 novembre 2007 à 10:47:54

  6. MyAvatars 0.2

    Oliv Reply to this comment

    Je trouve que cela très bête de divulguer comment pourrir le système Deezer…

    Deezer est un système formidable permettant de partager légalement de la musique, sans que l’artiste, ni le mélomane ne soient lésés. (gratuité pour l’un et revenus pour l’autre).

    Révéler ses failles au grand public est à mon avis une connerie!

    Je te dis cela, même si j’apprécie la qualité de ton boulot!

    SVP, ne téléchargez pas de la musique à partir de Deezer, car non seulement vous vous mettez dans l’illégalité mais cela pourrait faire fermer le site Deezer.

    Posté le 22 novembre 2007 à 12:35:06

  7. MyAvatars 0.2

    RpGmAx Reply to this comment

    Merci pour l’article Korben, très intéressant, pour ma part j’avais fait un petit script batch (qui déconnait d’ailleurs ces temps-ci) et j’avais aussi découvert la plupart des infos données (sniffer http) bref c’est très instructif !

    Après effectivement ce n’est pas légal, moi perso je vais toujours sur le site histoire d’écouter des ziks ou d’en découvrir… Je me suis servi de mon batch que pour récupérer 2/3 chansons (si si :)) et surtout pour l’approche “détournement et compréhension d’un système” = défi : qui est une chose que j’adore faire !

    Mais je suis de plus en plus connecté sur le site, que ce soit leur player ou un autre (wmplayer, winamp) c’est la mêee chose.

    Enfin, tout comme sur RDC la qualité n’est pas top, donc c’est vraiment utile pour faire un jukebox et écouter tranquillement de la zik :)

    Posté le 22 novembre 2007 à 13:10:13

  8. MyAvatars 0.2

    admin Reply to this comment

    @Oliv : Je ne suis pas l’inventeur de ce logiciel. Le site est visible par tous et je ne fais que relayer l’info, donc de toute façon cette méthode est selon moi déjà connue du grand public.

    Le fait de révéler ou non ce genre d’information peut effectivement faire débat. La révéler peut entrainer une sécurisation encore meilleure de Deezer, ce qui je pense est bon pour les artistes et la société Deezer. La révéler permet aussi de mieux comprendre le fonctionnement de ce genre de site.

    Et puis comme je vous l’ai dit, ce soft et ses sources sont déjà publics donc que j’en parle ou pas, ça ne change pas grand chose selon moi. Si vous pensez que ça va augmenter le téléchargement illégal, détrompez vous car les pirates ne sont pas assez bêtes pour télécharger de la musique à 32 kbps sauf pour tester justement la technique. Il y a bcp d’autres moyens de pirater de la musique que je ne vois pas en quoi ce soft peu nuire à Deezer. Au pire c’est un bon exercice intellectuel pour améliorer encore plus la sécurité du site.

    Posté le 22 novembre 2007 à 13:22:34

  9. MyAvatars 0.2

    RpGmAx Reply to this comment

    Oups je souhaitais dire : RBC (RadioBlogClub) et non RDC (Rue Du Commerce) ^^

    Posté le 22 novembre 2007 à 13:35:42

  10. MyAvatars 0.2

    Geoffrey Dorne Reply to this comment

    C’est là où l’on voit les différences de mentalité au sein du web et de l’information. Je suis pour le partage de l’information et qu’y accèdent ceux qui veulent y accéder, ceux qui ne veulent pas savoir ne sauront pas. [Fight with the best die with the rest :-þ] [hacker's ethic!]

    Posté le 22 novembre 2007 à 13:36:44

  11. MyAvatars 0.2

    admin Reply to this comment

    Yeah ! :-)

    Posté le 22 novembre 2007 à 13:40:55

  12. MyAvatars 0.2

    steph Reply to this comment

    idem que d’autres,

    Je comprends ton objectif Korben, oui certains connaissaient,…. mais…. il est vrai que Deezer ne devrait pas subir ce genre de procédé. Autant je suis comme tout le monde sur les positions des majors, des artistes,… autant je trouvais que Deezer avait révolutionner le principe de l’ecoute de musique… En esperant que cela ne se repande pas trop.

    Si Deezer disparait, cela aura forcément une conséquence catastrophique. Car nous nous retrouverons avec l’ancien systeme… domage.

    Posté le 22 novembre 2007 à 14:03:48

  13. MyAvatars 0.2

    SDF Reply to this comment

    Oui je suis du même avis Deezer a tout bien réussi et a montré que musique sur internet ne voulait pas dire piratage, donc même si il est intéressant de comprendre le fonctionnement du logiciel, tu devrais faire comme Zataz et ne pas mettre de lien :D ^_^

    Sinon pour Radio Blog Club des logiciels il y en a plein mais perso j’utilise la manière qui fait travailler mes petites mains en allant directos dans le répertoire sounds de la personne.

    Sinon techniquement c’est bien ca n’aurait pas plus aux stands anti pirates du salon de la sécu info de la Défense d’ajd je pense :D

    Posté le 22 novembre 2007 à 15:50:34

  14. MyAvatars 0.2

    inkboy Reply to this comment

    >Il y a bcp dâ??autres moyens de pirater de la musique que je ne vois pas en quoi ce soft peu nuire à Deezer. Au pire câ??est un bon exercice intellectuel pour améliorer encore plus la sécurité du site.

    Justement, ce ne sont pas les “gros” pirates qui vont s’attaquer à deezer, mais les petits en manque de sensations fortes. Résultat, deezer va renforcer/changer son système et ils vont faire chier les gens avec des DRM, en disant “voilà on a tout tenté, gratos, mais les pirates sont tellement crasses qu’on peut pas faire autrement qu’un truc payant/nominatif/DRMisé”, et du coup une fois de plus ce sera ceux qui avaient trouvé leur bonheur sur cette plateforme qui auront perdu, et les maisons de disques et leur logique à la con qui crieront “victoire, une preuve de plus que les DRM c’est bien, foutez m’en partout, et avec des abonnements” !!

    Donc que les pirates utilisent justement d’autres techniques plus poussées si ils veulent du bon son téléchargé, ça les regarde, mais je trouve dommage d’assassiner les bonnes initiatives comme deezer, surtout quand on regarde le paysage des plateformes musicales alentour.

    Posté le 22 novembre 2007 à 16:11:49

  15. MyAvatars 0.2

    seb Reply to this comment

    Et rien pour Mac ! Lachouilles

    Posté le 22 novembre 2007 à 18:08:20

  16. MyAvatars 0.2

    franck Reply to this comment

    Entièrement d’accord avec Inkboy, ne tapons pas (trop) sur Deezer.

    Posté le 22 novembre 2007 à 19:04:25

  17. MyAvatars 0.2

    AlK Reply to this comment

    Moi je trouve ça cool comme programme !

    Et la qualité sur deezer n’est pas toujours nulle, 192kbps c’est plutôt pas mal… c’est ce qu’il y a en général sur les réseaux P2P…

    Posté le 22 novembre 2007 à 20:10:11

  18. MyAvatars 0.2

    frere tuck Reply to this comment

    vous embetez pas avec dysnomia, il existe beaucoup de soluc’ bien meilleures, downloadhelper par exemple sous firefox…

    Posté le 22 novembre 2007 à 20:43:50

  19. MyAvatars 0.2

    Gautier Reply to this comment

    trop bon !!!! merci

    Posté le 22 novembre 2007 à 21:40:31

  20. MyAvatars 0.2

    Diseur Reply to this comment

    Rien de neuf, tout a été dit depuis déjà 2 mois sur forum.ubuntu-fr.org

    http://forum.ubuntu-fr.org/viewtopic.php?id=61019&p=14

    La seule différence c’est que les programmes de téléchargement mis au point
    n’ont jamais été rendus publics.

    Posté le 22 novembre 2007 à 23:02:35

  21. MyAvatars 0.2

    admin Reply to this comment

    Merci pour le post Diseur, je vais aller lire tout ça. Le sujet est interressant.

    Posté le 23 novembre 2007 à 00:14:54

  22. MyAvatars 0.2

    Phil Reply to this comment

    ben vi deezer est passé a la moulinette.

    Bientot en France “Nous interdirons l’enregistrement de la TV et de la Radio…. comme nous voulons vous interdire d’enregistrer ce que vous écoutez sur le net.”

    C’est une offre légal de diffusion sur le net…au même titre que NRJ12 sur la TNT, je l’enregistre parce que cela me plait mais je ne diffuse pas, et la pour l’instant je suis dans la légalité.
    Maintenant dysnomia est dans illegalité puis que cela permet de contourner une protection et que cela est interdit par DADVSI si je ne me trompe pas.

    Le futur
    Avec la mission du PDG de la FNAC c’est les box qui se chargeront directement de traiter les flux,
    pour la plupart elle embarque un noyeau linux… ben déjà on va sniffer les trames et rejeter ce qui semble mauvais. Pour ne pas faire porter les frais du filtrage par les FAI la mission veut le faire a la source.
    Je pense que vous accepterez tous d’avoir votre téléphone sur écoute, ou que l’on puisse lire vos mel et j’en passe….

    Cordialement.

    Posté le 23 novembre 2007 à 09:15:26

  23. MyAvatars 0.2

    Korben Reply to this comment

    @Phil : Et même si ils veulent mettre une censure au niveau des box, comme tu dis, il faut savoir que les noyaux Linux, ça se recompile :-) hahaha… Ca risque même d’être sympa !
    Il n’y a pas de solutions au probleme à par peut être la licence globale qui arrangerait un peu les chose… C’est ce que je pense.

    Posté le 23 novembre 2007 à 09:21:31

  24. MyAvatars 0.2

    SnakeMAR Reply to this comment

    Sa ne fonctionne plus depuis se matin.

    Mais sur le site, ils précisent qu’il travaille sur un patch.

    A mon avis tout le monde a du DL comme des Sauvages, moi je voulais juste récuperer des samples et boum pu rien :(

    Posté le 23 novembre 2007 à 09:38:55

  25. MyAvatars 0.2

    Korben Reply to this comment

    >>Mais sur le site, ils précisent quâ??il travaille sur un patch.

    @SnakeMar : T’as vu ça ou ?

    Posté le 23 novembre 2007 à 10:01:15

  26. MyAvatars 0.2

    Phil Reply to this comment

    @Korben
    citation : Et même si ils veulent mettre une censure au niveau des box, comme tu dis, il faut savoir que les noyaux Linux, ça se recompile :-) hahahaâ?¦ Ca risque même dâ??être sympa !

    vi l’épée et le bouclier, mais il arrive un moment ou pour le commun de utilisateur les manip a effectuer sont inaccessible.

    Citation:
    Il nâ??y a pas de solutions au problème à par peut être la licence globale qui arrangerait un peu les choseâ?¦ Câ??est ce que je pense.

    Moi aussi, mais bon combien d’argent dépensé en protections DRM, justices, rapports, lobying qui n’a pas été redistribué aux artistes ou servi a la création par les Majors?
    Combien rapporte la taxe sur les supports, le redevance TV (merci pour les plus faibles), combien de taxe sur un billet de cinema pour l’exception culturelle, les pub avant un film, et pendant le film, pour moi la licence globale existe déjà. Et si l’on crée officiellement la LG alors que vont devenir toutes ces taxes ? on les supprime?

    Cordialement

    Posté le 23 novembre 2007 à 10:08:39

  27. MyAvatars 0.2

    SnakeMAR Reply to this comment

    News
    23/11/2007 - Le fonctionnement de deezer a une nouvelle fois été modifié. Je travaille sur un patch en ce moment même, une version 0.3.3 devrait être disponible d’ici ce midi.

    Souce: http://dysnomia-project.org/

    Posté le 23 novembre 2007 à 10:29:31

  28. MyAvatars 0.2

    Solozerk Reply to this comment

    Hello,

    @Korben > de rien ;-)
    comme je l’ai dis ici :

    http://www.ratiatum.com/forum/index.php?showtopic=79337&st=18&gopid=924701&#entry924701

    je doute _fortement_ que dysnomia ait le moindre impact sur deezer. C’est juste une proof of concept peu pratique (par rapport à l’utilisation de deezer) et codée vite fait pour montrer le fonctionnement de deezer (et bientot d’autres sites fournisseurs de contenu). Quand au téléchargement, trés franchement, étant donné la qualité… et surtout le nombre de moyens illégaux qu’on les gens à leur disposition pour télécharger de la musique.

    Quand au probleme de la légalité ou pas de dysnomia, personellement je ne vois pas pourquoi ça serait illégal. Si c’est le cas, trés franchement, l’applet flash du site l’est tout autant (puisque le contenu est de toute manière téléchargé dans le cache du navigateur). Si quelque chose est illégal, c’est son utilisation pour télécharger de la musique sous license non libre (et encore, là aussi c’est discutable, puisque comme précisé sur ratiatum, “L’exception pour copie privée (art. L122-5 du CPI) permet aux internautes de copier pour eux-mêmes les MP3 qu’ils peuvent écouter sur les services de streaming”).

    Enfin, concernant les modifications récentes et pour ceux que ça intéresse, un double cryptage RC4 (au lieu d’un seul) est désormais effectué sur l’identifiant de session/la clef de téléchargement - ce qui est tout aussi inutile puisque l’opération est toujours simplifiable par un simple XOR - et il y a désormais une clef différente pour l’identifiant de session et la clef de téléchargement (au lieu de la même clef pour les deux).

    Posté le 23 novembre 2007 à 11:48:52

  29. MyAvatars 0.2

    frere tuck Reply to this comment

    ben dit donc, vous etes franchement acharné avec dysnomia… laissez tomber ce truc… Downloadhelper je vous dit… ou mumule

    Posté le 23 novembre 2007 à 22:08:45

  30. MyAvatars 0.2

    Thibaut Reply to this comment

    On vous servirait la lune sur un plateau que vous ne serez jamais content. Le site propose une alternative simple et légal d’écouter la musique, et vous ne pensez qu’à détourner le système. Pourquoi? C’est de l’archarnement.

    Posté le 29 novembre 2007 à 10:15:36

  31. MyAvatars 0.2

    Cédric Reply to this comment

    A quand une version pour le site you.dj qui est basé sur le même principe que Deezer mais avec des mp3 en 190kbps au lieu des 92kbps .

    Cédric

    Posté le 8 décembre 2007 à 12:37:13

  32. MyAvatars 0.2

    Pep Reply to this comment

    MAIS BANDES DE CRETINS !!!
    Pour une fois qu’un site vous propose de la musique gratuite et légale à l’écoute, faut que vous le pourrissiez ce truc.
    C’est à cause des gens comme vous que des sites comme Deezer risquent de disparaître.
    Si vous voulez téléchargez allez sur emule, mais ne détruisez pas un service aussi magnifique que celui-ci !

    Posté le 13 janvier 2008 à 11:19:37

  33. MyAvatars 0.2

    Tom Reply to this comment

    Premierement pour ceux qui critique la qualité de la musique sur deezer et qui preferent emule, c’est con, car la grande majorité de titres viennent justement de la mule. A votre avis comment on peut se lancer dans une telle aventure ? on achete pas les titres un par un. Ca explique d’ailleur pourquoi on a pas d’album complet bien rangés …

    Deuxiement je trouve vraiment domage d’expliquer sur la place publique le moyen de contournement et meme d’ironiser comme quoi rien est infaillible pour un hacker. Le but de deezer n’est pas de faire un truc blindé top sécurité. C’est de fournir quelque chose de fonctionnel et gratuit. Quand deezer aura fermé car la SACEM n’aprécira pas ce genre de soft, bande de “hacker” juvéniles il ne vous restera plus qu’a vous tourner vers une autre startup qui essaie de faire avancer tant bien que mal la musique légale.
    Au lieu de passer du temp à améliorer les fonctionnalité ils doivent se prendre la tete a sécurisé leur site et à calmer la peur des majors.

    Posté le 15 janvier 2008 à 21:41:14

  34. MyAvatars 0.2

    Secteur 4 Reply to this comment

    Le post est certes tres intéressant sur le point du vue du développement de cette application mais la manip en est douteuse sur le fond car s’attaquer a DEEZER serai vraiment accélérer le déclin de la musique tel qu’on en connait la crise actuelle !

    DEEZER propose un nouveau service, l’avenir de la musique à la demande sans la télécharger !
    DEEZER c’est un service expérimental, en plein dévéloppement et en attente d’amélioration future. Ce serai lui mettre des bâtons dans les roues en compromettant tout le travail fourni dérrière, n’oublions pas que derrière cette structure des gens travaillent, comme tout le monde ils ont besoin de payer leur factures !!!!
    Le post peut servir à des personnes mal inténtionnés qui téléchargeront le fruit du travail acharné des maisons de disques et des artistes…
    Continuons comme celà et sera des speudo artistes comme Lorie au autres que lon verra naitre pas dizaines !

    Posté le 20 janvier 2008 à 14:05:37

  35. MyAvatars 0.2

    Tigrou Reply to this comment

    Je suis d’accord avec la plupart de ceux disent qu’il ne faut pas pourrir ce que DEEZER propose aux internautes. Surtout que les musiques à disposition sont de bonnes qualités (généralement 192kb) et que l’écoute est gratuite et possibilité de créer des playlists ;-)
    Cependant je ne pense pas que ce genre de soft puisse nuire à l’évolution du site (mis à part le temps passé pour augmenter encore la sécurité) car il existent toutes sortent de moyen de télécharger de la musique (p2p, torrent, capture du flux audio, …) mais que justement ça leur permet de connaitre leurs failles et à perfectionner leur système et permettant de dérouter les petits hackers.

    Personnellement, je ne trouve pas nécessaire de télécharger à tout va car on bouffent de la place sur des disques durs et autres support de sauvegardes pour finalement n’écouter au grand max q’une centaine de morceaux. A quoi bon vouloir tout stocker si ce n’est pour s’emmerder à se déplacer avec tout ces disques durs dès qu’on veut écouter un morceau …lol, alors que là tout est disponible en ligne et que partout ou presque où l’on se trouve on a accès à internet (j’avoue que dans le train ou la voiture c’est bien pratique) !!!

    De toute manière, vu que l’écoute et la re-écoute sur DEEZER est gratuite pourquoi ceux qui veulent enregistrer ne pourrai pas le faire, c’est comme si on enregistre la radio ou la TV.

    Tant qu’il y aura de l’argent en jeu, il sera impossible de se mettre d’accord c’est une histoire sans fin….

    Posté le 5 mars 2008 à 14:38:07

  36. MyAvatars 0.2

    arnaud Reply to this comment

    J’avoue j’ai téléchargé sur deezer comme un ‘malade” pour recuperer les chansons de mes vieux vinyls pour les avoir en mp3 … Avec dysnomia c’était rapide , bon certe il marche plus , et c’est une bonne chose je trouve , et j’espère qu’aucun autre prog de ce genre ne verra le jours meme si c’est un Proof of concept , les créateurs de ce genre de prog savent très bien a quel fin va etre utilisé leur prog , alors qu’on arrete de dire “le créateur est pas responsable il a juste fait un prog proof of concept pour montrer le fonctionement de dezzer ” , moi j’y crois pas ! Marre des créateurs de soft qui en accepte pas les conséquences …
    … Cela dit , on peut toujours DL sur deezer , mais je ne le fais plus , je prefère detruire le portail Musiline d’orange qui est payant (non gratuit ? Oui oui , et l’abonement il sert a quoi ???? …) , la qualité est tip top la bas , et en plus c’est juste pour DL quelques titre récents quand je les aimes bien… ^^
    Sinon y’a plein d’autre methode , mais vous avez le choix , la mule , bittorent , par google (vi vi ) ,sur les autres site comme deezer , bref , DL ou vous voulez mais PAS SUR DEEZER . (qui lui est 100% gratuit et qui est financer par la pub , ba moi je dis bravo , parce que la pub elle ne gène mais pas du tout !! alors bravo deezer ^^) et pour finir : “C’est pour sa que je suis chez crétin.fr ^^”

    Posté le 23 mars 2008 à 14:09:10

  37. MyAvatars 0.2

    arnaud Reply to this comment

    Dernier truc pour vous faire reflechir :
    Deezer nous permet d’avoir un accès a la culture musicale du monde entier , et cela gratuitement !
    Voulez vous vraiment supprimé cette accès a la culture gratuite alors que tout le monde se bat pour le prix des albums ?

    Posté le 23 mars 2008 à 14:12:28

  38. MyAvatars 0.2

    topp Reply to this comment

    Je crois que vous confondez. Bon nombre d’objets peuvent être détounés en vue d’actions illégales, ce n’est pas pour ça qu’il faut tout interdire.Vous chassez ? mais un fusil ça peut tuer …
    supprimons les couteaux, ….
    Un délinquent est et reste un délinquant. Celui qui veut pirater piratera d’une manière ou d’une autre. Celui qui veut voler volera ou essayera.
    A l’époque de l’ADSl et du internet continue pourquoi surgarger son disque.
    oui je sais le train , la voiture, en ballade, on n’est pas connecté.
    Je rappelle qu’on peut charger de la musique en écoutant sa radio. Il existe maintenant des enregistreurs MP3 et ce n’est pas interdit.
    Moi je remercie ceux qui savent et m’instruisent. Qui ne considèrent pas que la technique est réservé soit aux gendarmes soit aux malfras qui de toute façons savent.

    Ah vous croyez qu’en instruisant les gens, on forme des délinquants. Alors supprimons les écoles, les écoles d’ingénieurs , etc.

    Posté le 1 avril 2008 à 22:03:46

  39. MyAvatars 0.2

    Yrisea Reply to this comment

    Il était déjà possible de prendre la musique sur radioblog…le système débile de cookie de Windows s’est retourné contre lui même.

    Posté le 9 avril 2008 à 09:37:47

  40. MyAvatars 0.2

    skunny61 Reply to this comment

    merci pour la manip korben!
    c’ est comme ça qu’ on apprend a comprendre. pour moi c’ est ok pas de prob.

    Posté le 6 juin 2008 à 18:06:24

  41. MyAvatars 0.2

    BibouDj Reply to this comment

    Salut à tous.

    Après avoir lu votre article et les commentaires, j’aimerai juste vous donner mon avis. Je pense tout simplement qu’à force d’avoir des petits malins qui s’amusent à essayer de toujours tout savoir et tout connaitre du fonctionnement des sites internet, la seule chose que cela vous apportera et à nous tous d’ailleurs, c’est la fermeture de ces services. Et là, mes chers amis, nous n’auront que nos yeux pour pleurer.

    J’aimerai rajouter également que la personne qui affirme on ne sait pas vraiment d’où, que les maisons de disque ont des tarifs halucinants, et bien qu’elle sache que sur un titre à 0.99 cents acheté en ligne, la maison de disque ne garde que 0.03 cents de bénéfices ! Allez le demander directement aux gérants des majors de la musique en France.

    Si il y a des gens qui se gavent de tunes dans ce milieu, ce sont certains artistes qui demandent des cachets aurissants aux maisons.

    Qu’est ce que ça vous coute de donner 0.99 cents pour avoir votre chanson ? Si seulement vous saviez tout ce qu’il y a derrière un simple morceau ! L’écriture, la composition, l’enregistrement, les droits d’auteurs etc…

    Méfiez vous des gens qui ont trop souvent prit l’habitude de prendre la parole pour défendre une musique totalement gratuite. Plus on en donne, plus on en veut. La musique n’est pas quelque chose de gratuit. Retenez le bien.

    Merci de m’avoir lu.
    Bib’s

    Posté le 12 juin 2008 à 16:18:25

  42. MyAvatars 0.2

    BB Reply to this comment

    BibouDJ; je suis d’accord avec toi sur le principe.
    Par contre sur le coup de 0.99/titre, je ne suis pas trop d’accord.
    Exemple: j’achète un album 10 titres en grande surface (ou mag spécialisé). Coût entre 10 et 15€; soit 1 à 1.5€ le titre.
    Je veux les même chansons sur le net, ça me coûte 9.90€.
    Où est l’intérêt ? Pour 2-3€ de plus j’ai un boitier, un livret et le CD, voire plus !
    En plus pour les titres téléchargés je suis limité (gravure, lecture…). Bon c’est vrai que les offres sans DRM se développent mais bon…
    M’enfin c’est mon avis, payer un CD OK mais payer le même prix sur le net je ne suis pas d’accord (comme disait Bourvil dans le Mur de l’Atlantique, “je refuse”)
    ;)

    Posté le 12 juin 2008 à 16:32:11

  43. MyAvatars 0.2

    Roultabie Reply to this comment

    @BibouDj: De plus, la qualité entre le titre acheté en ligne et en magasin n’est pas du tout la même chose.

    Enfin, il ne faut pas se leurrer, la musique prise comme ça sur deezer, et bien avec une qualité de 96kb/s, tu as vite fait d’acheter ton album tellement que le son est dégradé.

    Et le principe de ce freeware est bien pour voir le fonctionnement d’une usine a gaz tel que deezer (geek quoi ;) )

    Sinon, je partage ton avis (sauf pour la rémunération des maisons de disque, pascal nègre a encore de beaux jour devant lui, sinon il arrêterait de produire des daubes en boites ;) )

    Posté le 12 juin 2008 à 16:42:20

  44. MyAvatars 0.2

    skunny61 Reply to this comment

    moi je ne suis pas d’ accord,
    si on explique comment faire c’ est juste pour “montrer” les failles du système, !

    ….oui oui!;)

    Posté le 12 juin 2008 à 18:34:31

  45. MyAvatars 0.2

    BibouDj Reply to this comment

    @BB; oui je suis d’accord avec toi. Avoir son album avec des photos de l’artiste à l’intérieur, des commentaires et des bonus c’est bien agréable.
    Ce qui serait au top, c’est d’utiliser ce formidable outil qui est internet pour décrouvrir des artistes, en extraits d’une minute ou deux, puis avoir d’aller se le procurer en magazin. C’est dans cette optique la que j’ai développé un petit portail musical disponible à l’adresse:

    http://www.danceflooractu.fr/musique/

    Je suis webmaster et je suis actuellement en stage à Universal Music à Paris. Je peux vous dire que les maisons de disque ne se gavent pas mais font beaucoup de bénéfices parce que la musique est très populaire et il y a encore énormement de vente d’album en physique. Les maisons de disque ont encore de beaux jours devant elles mais ils faudra entre vigilant à ne pas tout donner en ligne pour que les plus pervères d’entre nous s’amusent à pirater et à diffuser des moyens simples de récupération de contenu au grand public.

    Parce que sans argent, pas d’album, pas de studio, et donc plus de musique de qualité.

    Respectons la musique et les artistes pour que ça dure.

    A bientôt.
    Bib’s

    Posté le 12 juin 2008 à 20:34:56

  46. MyAvatars 0.2

    Nico Reply to this comment

    Ils ont déjà fermé les sites de streaming.. si ça continue, les sites de partages de musique tels que Deezer ne vont pas faire long feu .. dommage !
    Faut pas télécharger, sur ces sites là!
    long live to torrents =)

    Posté le 18 juin 2008 à 20:34:09

  47. MyAvatars 0.2

    Amund Reply to this comment

    Rhooo, quelle bande de faux-culs… “le site y va fermer, c’est pas bien de lui faire du tort, faut pas télécharger sur ce site…” Et pendant qu’on écrit son commentaire plein de bon sentiments,

    [ ] la mule
    [ ] le torrent
    [ ] les newsgroups
    [ ] les ftps
    [ ] etc…
    (plusieurs choix possibles)

    pompent à plein régime…

    C’est un post qui parle technique, et personnellement, j’aime comprendre comment les trucs fonctionnent.

    @BibouDj: sinon concernant la répartition majors/artistes, une rapide recherche me donne des chiffres un poil différents des tiens
    http://corsairesdunet.free.fr/index.php?2005/02/10/8-delu-contre-le-piratage-repartition-du-prix-dun-morceau-en-ligne
    http://pasunblog.org/spip.php?article15
    Bon, après, qui a tort, qui a raison…

    Posté le 21 juin 2008 à 01:16:29

  48. MyAvatars 0.2

    nono Reply to this comment

    Y a 10 000 fois plus simple pour être sûr de pas se faire pr*****:

    Laisser deezer fonctionner normalement mais régler firefox sur un proxy sur localhost qui interprète ce qui se passe, repique et traite ce qui faut à la volée… Et au moins comme ça c’est vraiment indétectable, puisque tout provient du navigateur, avec un comportement normal (ce n’est qu’intercepté mais deezer ne peut rien en savoir)… (Observant les logs de mon serveur web, je peux dire qu’il y a plus d’un moyen comportemental de repérer des bots qui pourtant trichent sur l’user-agent…)

    Posté le 7 juillet 2008 à 03:23:01

  49. MyAvatars 0.2

    Aglagla Reply to this comment

    @nono:
    genre Freezer ? :D
    http://upload.alta.bz/data/freezer.exe

    Posté le 7 juillet 2008 à 04:15:25

1 Trackback(s)

  1. 24 mars 2008 à 19:51:10: de Deezer ou comment écouter de la musique gratuitement et légalement | ...: Rushology :...

Lacher un com'

« Retour aux commentaires classiques (texte)