Sony-cd's installeren ongevraagde software

Gebruikersavatar
JB
Walk of Fame
Walk of Fame
Berichten: 10317
Lid geworden op: 19 okt 2002 15:35

Sony-cd's installeren ongevraagde software

Bericht door JB » 01 nov 2005 17:06

Wellicht geldt hetzelfde voor DVD's:
nu.nl schreef:Sony-cd's installeren ongevraagde software

Uitgegeven: 1 november 2005 14:43
Laatst gewijzigd: 1 november 2005 15:10

AMSTERDAM - De beveiligde cd's van fabrikant Sony installeren ongevraagde software op het moment dat deze cd's worden afgespeeld op een Windows-pc. Dit ontdekte beveiligingsexpert Mark Russinovich van Sysinternals . Het verwijderen van deze bestanden levert ook een probleem op; volgens Russinovich zal de Windows-pc na het verwijderen mogelijk kunnen crashen.

De beveiligingsexpert kwam achter deze verborgen software toen hij zijn pasgekochte cd 'Get Right with the Man' van Van Zant afspeelde op zijn computer. Deze cd is door middel van drm (Digital Rights Management) beveiligd. Na het opstarten van de cd, werd een nieuw stukje software geladen genaamd '$sys$drmserver.exe'. Deze ging echter niet weg toen de cd gestopt was met spelen.

Russinovich noemt tevens de geinstalleerde bestanden van Sony een 'rootkit'. Een rootkit is een programma dat zich onzichtbaar maakt op een systeem. Zelfs virusscanners kunnen de bestanden niet vinden. Hackers maken bijvoorbeeld veelvuldig gebruik van deze rootkits om hele systemen te kunnen overnemen.

Sony heeft nog niet gereageerd op de bevindingen van Russinovich.
Een sneaky methode om piraterij te loggen/te voorkomen? In ieder geval: je bent gewaarschuwd!

Gebruikersavatar
Mark
Regisseur
Regisseur
Berichten: 3691
Lid geworden op: 20 apr 2004 17:57
Locatie: Amersfoort

Bericht door Mark » 01 nov 2005 17:11

En de oplossing is... ?

Gebruikersavatar
JB
Walk of Fame
Walk of Fame
Berichten: 10317
Lid geworden op: 19 okt 2002 15:35

Bericht door JB » 01 nov 2005 17:24

Mark schreef:En de oplossing is... ?
Géén vooralsnog zo te lezen; voor nu geldt: oppassen geblazen!

Gebruikersavatar
Webjoker
Filmster
Filmster
Berichten: 692
Lid geworden op: 27 okt 2004 14:46
Locatie: Nieuwegein

Bericht door Webjoker » 01 nov 2005 17:36

Ik heb het bericht gelezen op Webwereld inclusief vele reacties daarop. (LINK).

Dit is daadwerkelijk schandelijk. Technisch is het uiterst goed mogelijk om dit op dvd's ook te doen. Gemakkelijker nog zelfs omdat ze minder opvallen zodra ze gebruik maken van andere processen dan je mediaspeler.

Op veel dvd's zit sowiso software (in de vorm van spelletjes et cetera) dus ik ben benieuwd. Uitkijken dus inderdaad!

Gebruikersavatar
Mark
Regisseur
Regisseur
Berichten: 3691
Lid geworden op: 20 apr 2004 17:57
Locatie: Amersfoort

Bericht door Mark » 01 nov 2005 17:48

JB schreef:
Mark schreef:En de oplossing is... ?
Géén vooralsnog zo te lezen; voor nu geldt: oppassen geblazen!
Niet voor nu geldt vooralsnog zo te handelen sluit ramen en deuren en zet radio of tv aan en oppassen geblazen dus. Hmm.... vreemd. Maar ik maak me er niet druk om, so what als ik die cd 10x copieer en Sony weet het. Fuck em.

Gebruikersavatar
JB
Walk of Fame
Walk of Fame
Berichten: 10317
Lid geworden op: 19 okt 2002 15:35

Bericht door JB » 01 nov 2005 17:50

Mark schreef:
JB schreef:
Mark schreef:En de oplossing is... ?
Géén vooralsnog zo te lezen; voor nu geldt: oppassen geblazen!
Niet voor nu geldt vooralsnog zo te handelen sluit ramen en deuren en zet radio of tv aan en oppassen geblazen dus. Hmm.... vreemd. Maar ik maak me er niet druk om, so what als ik die cd 10x copieer en Sony weet het. Fuck em.
Nee, dat laatste werkt dus niet, als ik het goed begrijp verhindert de software juist dat je meer dan drie kopieën ofzo van een CD maakt .

Gebruikersavatar
emperor
Walk of Fame
Walk of Fame
Berichten: 17461
Lid geworden op: 29 mei 2003 18:51

Bericht door emperor » 01 nov 2005 18:11

..gewoon een goeie firewall installeren die al het in en uitkomend verkeer in de gaten houdt..

Gebruikersavatar
JB
Walk of Fame
Walk of Fame
Berichten: 10317
Lid geworden op: 19 okt 2002 15:35

Bericht door JB » 01 nov 2005 18:17

emperor schreef:..gewoon een goeie firewall installeren die al het in en uitkomend verkeer in de gaten houdt..
Het gaat volgens mij niet om internetverkeer maar om te controleren of je geen of niet teveel (illegale) kopieën maakt. Zelfs virusscanners kunnen het programma niet vinden.

Misschien dat een programma als Spybot helpt, dat alarmeert zodra een programma een registrywijziging wil uitvoeren?

Gebruikersavatar
emperor
Walk of Fame
Walk of Fame
Berichten: 17461
Lid geworden op: 29 mei 2003 18:51

Bericht door emperor » 01 nov 2005 18:38

in Norton zit ook het een en ander dat bijv.je executable files in de gaten houdt..of het ook registry wijzigingen in de gaten houdt weet ik niet.
Maar stel dat je een copy maakt,en wegschrijft als een bijv een ISO of BIN+CUE en je brandt blindelings dat BIN of ISO file naar een cd..dan weet dat programaatje toch niet om welke ISO het gaat...en dan nog moet je met Ctrl+Alt en Del instaat zijn om het opgestarte programaatje ten einde te brengen lijkt mij.

En dan nog een goede firewall installeren..zodat je zeker weet dat er geen uitgaand verkeer is naar bijv een DNS server.

Gebruikersavatar
WizardOfOss
Walk of Fame
Walk of Fame
Berichten: 15180
Lid geworden op: 31 mar 2004 23:32
Locatie: Hellsalem's Lot
Contacteer:

Bericht door WizardOfOss » 01 nov 2005 20:44

Toch leuk dat een van de voornaamste argumenten van de anti-kopieer-lobby altijd maar weer de kans op virussen en spyware is. Met legaal verkregen muziek/films/software zou je daar geen last van hebben...

Gebruikersavatar
JB
Walk of Fame
Walk of Fame
Berichten: 10317
Lid geworden op: 19 okt 2002 15:35

Bericht door JB » 03 nov 2005 21:56

Sony schijnt gedwongen door de aandacht met een patch te zijn gekomen. Niet dat dit het programma verwijdert, maar het maakt het "unhidden" zodat je weet dat ze je systeem verneukt hebben. Verwijderen schijnt nog steeds een issue te zijn:

http://www.theregister.co.uk/2005/11/03 ... otkit_drm/

Gebruikersavatar
Megalomaniac
Regisseur
Regisseur
Berichten: 6568
Lid geworden op: 03 mei 2005 10:09
Locatie: Groningen
Contacteer:

Bericht door Megalomaniac » 04 nov 2005 00:43

Slaat totaal niet aan.

Ten eerste is het belachelijk dat ze ongevraagd software installeren.
Ten tweede is het belachelijk dat wanneer je dat wil verwijderen de computer kan crashen
Ten derde is het belachelijk dat die patch vrij moeilijk te verkrijgen is en alleen met Internet Explorer
Ten vierde is het belachelijk dat die patch nog geen oplossing biedt. Het maakt de files alleen maar herkenbaar.
Ten vijfde is het belachelijk dat als je de software verwijdert hebt, je de cd niet meer kan afspelen.
En ten zesde is het belachelijk dat de volgende keer dat je de cd in je computer stopt, hij gewoon weer dezelfde software installeert.

Kortom: vrij belachelijk dus.

Gebruikersavatar
Megalomaniac
Regisseur
Regisseur
Berichten: 6568
Lid geworden op: 03 mei 2005 10:09
Locatie: Groningen
Contacteer:

Bericht door Megalomaniac » 05 nov 2005 19:10

Blijkt nu ook nog eens dat de patch zelf ook onstabiel is en de computer kan laten crashen door een programma te verwijderen.

tweakers

Gebruikersavatar
Stok
Oscar nominatie
Oscar nominatie
Berichten: 950
Lid geworden op: 28 jan 2004 19:43

Bericht door Stok » 05 nov 2005 19:41

Only Sony

Gebruikersavatar
JB
Walk of Fame
Walk of Fame
Berichten: 10317
Lid geworden op: 19 okt 2002 15:35

Bericht door JB » 15 nov 2005 23:35

En alsof het nog niet erg genoeg was:
nu.nl schreef: Kopieerbeveiliging Sony maakt computer kwetsbaar

DEN BOSCH - De kopieerbeveiliging op sommige muziekcd's van Sony maakt computers kwetsbaar. Het Russische antivirusbedrijf Kaspersky heeft dat dinsdag laten weten in haar eerste officiële waarschuwing.

Sony ligt in de Verenigde Staten al dagen onder vuur om het geavanceerde slot op cd's van onder anderen Natasha Bedingfield, Celine Dion en Neil Diamond, die daar zijn verkocht. Een Amerikaanse expert ontdekte dat de software zich heimelijk installeert.


Tot op heden zijn zeven varianten ontdekt van een computervirus dat misbruik maakt van onvolkomenheden in de kopieerbeveiliging, aldus dinsdag analist R. Schouwenberg van Kaspersky. Het virus opent een achterdeur in de pc waar de zogenoemde rootkit van Sony op staat geïnstalleerd. Kwaadwillenden krijgen de geïnfecteerde computer in hun macht.

In een verklaring erkent Sony het bestaan van de kwetsbaarheid. Het bedrijf heeft een oplossing ontwikkeld en stelt die gratis beschikbaar. Uit voorzorg is de productie van de omstreden cd's opgeschort.

Sony stelt dat de kopieerbeveiliging staat op cd's van een beperkt aantal artiesten. Het gaat om ongeveer twintig titels waarvan er tussen de twee en drie miljoen zijn verkocht, aldus berichten in de Amerikaanse media.

Algemeen-directeur J. Post van Sony BMG in Nederland sluit niet uit dat de technologie komend jaar ook op cd's in Europa komt te staan, maar liet dinsdag doorschemeren dat die kans flink is geslonken. "In eerste instantie was dat wel de bedoeling, maar we bekijken alles opnieuw. Het staat nog allerminst vast. We onderhandelen met verschillende bedrijven over de bescherming van onze muziek."

De Amerikaanse burgerrechtenorganisatie voor internetgebruikers (EFF) heeft Sony een ultimatum gesteld. EFF wil onder meer dat de platenmaatschappij voor vrijdag alle cd's met de omstreden beveiliging uit de winkels haalt en eventuele schade van kopers vergoedt.

Plaats reactie