Hoofdcategorieën

'DVD Jon' kraakt videospeler Google binnen een dag

Door Bart Veldstra, donderdag 30 juni 2005 00:13, views: 34.107

Nog geen dag beschikbaar en Googles videospeler is gekraakt door de Noorse programmeur 'DVD Jon'. Normaal gesproken kan de videospeler, die gebaseerd is op het open-sourceprogramma VLC, alleen gebruikt worden om content af te spelen die geïndexeerd is door Google. Met deze tweak is het voor gebruikers echter mogelijk om andere videoclips af te spelen dan alleen die op de servers van het bedrijf staan. Google erkent de tweak als geldig, maar waarschuwt zijn gebruikers voor mogelijke beveiligingsproblemen die door de patch kunnen ontstaan. De programmeur Jon Lech Johansen was al eerder verantwoordelijk voor het kraken van de CSS-beveiliging voor dvd's van Macrovision en het tot tweemaal toe vinden van een lek binnen de beveiliging van Apple's iTunes. In 2002 en 2003 moest hij terecht staan voor het DeCSS-programma dat hij geschreven had, maar werd later vrijgesproken van alle aanklachten.

Volgende 01:21
Vorige 22:34

Reacties

«  1  2  »

Hij begint een beroemdheid te worden. Hij was toch heel jong, 16 ofzo?

edit: Hij heeft een site: http://nanocrew.net/

edit2: 21, sue me ;) , http://nanocrew.net/?page_id=60

21 op het moment. Vreemd dat google de tweak als geldig heeft erkent, de meeste bedrijven proberen zoiets zo snel mogelijk onmogelijk te maken...

Trouwens, wel een leuke titel op zijn website: So sue me :P

ze zullen hem mss inkopen.

it's not a bug, it's a feature :+

Zo "vreemd" is het niet, het gaat hier immers om een opensource (GPL) applicatie. Google heeft maar een heel klein deel (waaronder het blokkeren van andere sites) zelf geschreven. De applicatie is gewoon VLC media player ( http://www.videolan.org/vlc/ ) met een patch van google ( http://code.google.com/patches.html )

Deze grap zit ook in OSX er is een geluidje dat sosumi noemt: Lees so sue me }:O

Sosumi zit al veel langer in Apple's operating systems - al vanaf System 7 in 1989. Zie http://www.boingboing.net/2005/03/24/early_apple_sound_de.html

Volgens mij was hij 16 toen hij die eerste DeCSS gemaakt had om op zijn linux-doos beveiligde DVDs af te kunnen spelen.

Hij flikt het toch maar weer :D

Het kan aan mij liggen, maar iets kraken voordat het goed en wel gebruikt wordt is toch niet echt interesant om het ook echt te exploiten.
Wat mij betreft kun je dit dus alleen maar zien als een proof-of-concept.

Het kan aan mij liggen, maar iets kraken voordat het goed en wel gebruikt wordt is toch niet echt interesant om het ook echt te exploiten.
Ligt inderdaad aan jou. Of hij het kraakt nadat 1 miljoen (of 10 miljoen, of 100.000) mensen het gebruiken, of meteen nadat het is uitgebracht: een kraak is een kraak :)

was er in amerika geen aanklacht tegen hem wegens het schenden van de DMCA ? dat hij vanaf hij op amerikaanse bodem voet zou zetten opgepakt zal worden.

Voor zover ik weet was hij met een smoesje naar Amerika gelokt (een uitnodiging van iemand die geinteresseerd was in zijn techniek en een baan voor hem had oid), en is hij daar toen gelijk opgepakt, maar weet niet zeker, en ik ga niet nog ff opblijven om bronnen te zoeken :z

Nee, dat was een russische programmeur genaamd Sklyarov die de Adobe Ebook beveiliging had gekraakt.

'DVD-Jon' is in Noorwegen opgepakt en in de daaropvolgende rechtszaak vrijgesproken.

http://informationr.net/ir/10-3/paper230.html

Reactie verwijderd

gaat in mijn beleving om het exploiten maar meer om te laten zien dat je goed bent.

inmiddels is hij redelijk bekent geworden en reken maar dat bedrijven hem graag zouden willen aannemen.

er zit dus veel meer achter,.

ik dacht dat hij al bij een beveiligingsfirma of een softwarebedrijf werkte

Het is maar waar je je mee bezig houdt. Ik kan het zelf niet, maar toch 'n beetje respect voor die kerel. :P

LOOOLZ, je moet eens kijken hoe "slim" ze het hebben aangepakt:

[code]

+ // Google mods
+ const char* allowed_host = \"video.google.com\";
+ char * host_found = strstr(p_sys->url.psz_host, allowed_host);
+ if ((host_found == NULL) ||
+ ((host_found + strlen(allowed_host)) !=
+ (p_sys->url.psz_host + strlen(p_sys->url.psz_host)))) {
+ msg_Warn( p_access, \"invalid host, only video.google.com is allowed\" );
+ goto error;
+ }

[/code]

Ja, zo'n kunst is het dus ook niet om dat te omzeilen...

[code]+ // Google mods
+ const char* allowed_host = \"*.*.*\";<-- dit dan?
+ char * host_found = strstr(p_sys->url.psz_host, allowed_host);
+ if ((host_found == NULL) ||
+ ((host_found + strlen(allowed_host)) !=
+ (p_sys->url.psz_host + strlen(p_sys->url.psz_host)))) {
+ msg_Warn( p_access, \"invalid host, only video.google.com is allowed\" );
+ goto error;
+ }

[/code]

Wat dacht je ervan dat stukje gewoon weg te halen?

Of gewoon de IE Active X plugin en Firefox plugin te instaleren van de gewone versie van VLC.
Dat is namelijk gewoon hetzelfde als Google Video player

Mja, als je dit ziet begrijp je wel dat het geen hack maar een tweak is.. Zoals Google zelf ook al zegt.

Zo wereldschokkend vind ik dit nu ook weer niet. In plaats van een videospeler enkel voor google-content heb je nu een videospeler... So what? :P


Dude chill, jaloers ofzo :?

Ik neem aan dat jij met "vrije wereld" Amerika bedoelt? maar die gast komt uit noorwegen hoor, dus doe even rustig en weet waar over je praat. Laat die jonge toch lekker met software spelen, hij doet je er toch geen kwaad mee?
Dankzij dit soort mensen komen wij aan betere software doordat hun lekken ontdekken en wat nog meer.

Geloof dat in noorwegen of zweden ook torrents legaal zijn..want ja.. een torrent zelf bezit geen "copyrighted" informatie.

Weest blij wat dat betreft dat er nog geen 1 standaard wetgeving voor het internet is!

Als jij je wil aansluiten bij de white suits/corporate-hell doe dat dan maar. :r
Ik laat niet alles door hun beslissen, en Jon mag van mij dan ook lekker doorgaan. Dat je het mediageilheid noemt geeft al aan hoe veel je er van af weet. :Y)


En die "grote" leider is?? Juist ja, George W Bush :)

Zegt ook alweer genoeg over wat voor persoon Tinckerbell is :Z

dude denk om je bloeddruk zo laat

@Tinkerbell: ik geloof niet dat je het helemaal doorhebt: hij is zelf een van de ontwikkelaars van VLC dat hier door google voor gebruikt is. Hij doet dus ook gewoon OS werk, en zegt wat over zijn eigen product,... mag toch?

Dat een journalist dat nu 'kraakt' noemt is niet zijn schuld! Om hierom gelijk van leer te trekken en dit over de rug van anderen zijn 'skills' tonen te noemen is niet fair.

Ik heb het over het feit dat het een eikel is omdat hij met zijn enorme talent over de rug van de grotere spelers z'n skills moet tonen.. dat is mijn ogen gelijk aan mediageilheid...
Als hij de mediaspeler van Jantje-om-de-hoek zou kraken zou niemand die mediaspeler kennen, laat staan erin geinteresseerd zijn.
Jon is niet mediageil: het is juist de media die de wereld erop attenderen dat grote spelers (zoals Google) niet in staat zijn om een product op de markt te zetten dat met een klein beetje werk blijkbaar al te kraken is.

Met andere woorden: je reactie is overtrokken.

En om Bush een "groot leider" te noemen geeft toch wel aan dat je in die tijd dat je in Amerika zat knap geindoctrineerd bent door de onzin die de Republikeinen verkopen (en ja, ik ben zelf ook een jaar in Amerika geweest).

@Pietervs

De ironie ligt er zo dik bovenop dat je er een vork in kan steken! Bush is natuurlijk net zo dom als diegene waarop ik de reactie in de eerste plaats gaf, kom op zeg!!

Verder kan ik wel iets met de reactie van Laphroaig in tegenstelling tot de overige reacties, zeer inzichtelijk ik wist dit inderdaad niet. Vond hem na o.a. de iTunes hack overkomen als een mediageil mannetje, wat op zich niet erg is maar wel zo leek te zijn.

doe het maar na dan

Google heeft erkent de tweak als geldig
geen geldig Nederlands

Maar binnen een dag die applicatie kraken is een mega prestatie. Ik denk (ook) dat Google hem wel zal willen aannemen...

Als je een artikel leest, klik je dan wel eens op de links die er staan? Of let je alleen op spelling als je reageerd? :D

reageerT :)

sorry, kon het niet laten, zal wel getrolled worden.

Ik klik meestal op alle links, maar wat heeft dat te maken met mijn spellingscontrole of het on-topic deel van mijn reactie?

Hij bedoelt dat je dit stukje tekst niet gelezen hebt:

so when the Associated Press writes “said he needed only one day” that’s a complete and utter fabrication since I’ve said no such thing here on my blog
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 01:21
Vorige 22:34
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: