Hoofdcategorieën

Sony komt met patch tegen zijn DRM-'rootkit'

Door Mick de Neeve, woensdag 2 november 2005 23:55
Bron: BetaNews, views: 29.153

SonyBMG heeft een patch beschikbaar gesteld die een einde zou maken aan mogelijke problemen met pc's waarop tegen kopiëren beveiligde cd's van het label worden afgespeeld. De cd's laten bij het afspelen verborgen bestanden achter op de computers van argeloze muziekliefhebbers, waarvan de werking lijkt op die van een rootkit, wat niet zonder potentiële problemen is. Omdat de via de muziek-cd's geïnstalleerde DRM-software ervoor zorgt dat bestanden die met $sys$ beginnen verborgen worden, zouden kwaadwillenden er bijvoorbeeld eenvoudig misbruik van kunnen maken om bestanden te verbergen door ze simpelweg een $sys$-prefix te geven. Daarnaast meldde de ontdekker van de software, Mark Russinovich, merkwaardige problemen bij het handmatig verwijderen van de bestanden; zo werd bijvoorbeeld de cd-speler onzichtbaar voor het systeem. Sony is blijkbaar geschrokken van de golf van verontwaardiging die over het internet trok naar aanleiding van de zaak, en gaf het bedrijf dat verantwoordelijk is voor het schrijven van de gewraakte software, First 4 Internet, opdracht om een patch te leveren die de antikopieersoftware zichtbaar maakt en zorgt dat de cd-speler bij verwijdering ervan blijft werken. Er komt tevens een versie van de patch voor antivirusbedrijven.

Coverart - Van Zant - Get right with the man
De cd waar Mark Russinovich problemen mee kreeg

Volgende 09:58
Vorige 23:17

Reacties

«  1  2  3  4  »

Dat zal ze leren om ongevraagt met mijn systeem te rommelen. Meteen alle Sony cd's in de ban doen.

Zo'n cd zou overigens ook geen cd mogen heten, het voldoet niet aan de standaarden.
:D

Het erge is dat het nog wel eens aan de standaard zou kunnen voldoen. Je hebt namelijk standaard audioCD's met 1 data track (CD-Extra, of Blue Book specificatie) en als je in die datatrack een autorun met unatended install van die rootkit douwt: tsjakka }> ge'wortel'de windows :'(

en als je in die datatrack een autorun met unatended install van die rootkit douwt: tsjakka ge'wortel'de windows
Wie luistert dan ook audio CDs als administrator? :)

Wie luistert dan ook audio CDs als administrator?
Voor zover ik het verhaal goed gelezen heb, kan de CD niet afgespeeld worden zonder admin account.

* 786562 Major

@Olaf: Wat dacht je van 99% van de XP Home gebruikers, meer dan 80% van de XP Pro gebruikers (buiten de multinationals)?

Dat vind ik wel zo'n kul-argument... Je zal toch maar eens geen verstand van een pc hebben, en verwachten dat een audio-cd gewoon gaat spelen zoals al die andere cd's die je hebt gehad... Wat ben je dan toch een verschrikkelijke noob :Z
Helaas is 99% van de pc gebruikers n00b, dus shit happens, niks aan te doen.

Wat heb je aan die Windows user levels als zelfs messenger zich zonder problemen upgrade in 'admin mode' terwijl de user mogelijk niet eens admin is...

Powertoys voor Windows XP->Tweak UI. Autoplay uitzetten van de CD drive. Of de shift toets indrukken terwijl je de CD laadt.

In beide gevallen gaat autoplay niet af. Als je administrator bent dan installeert die rotzooi niet, en als je geen admin bent dan kun je de CD gewoon spelen.

Wat Sony zich kennelijk niet realiseert is dat ze door het instaleren zonder accoord van de eigenaar van de computer zich schuldig maken aan het misdrijf Computervredebreuk. Als we nou allemaal aangifte gaan doen dan is het snel afgelopen.

Helaas is 99% van de pc gebruikers n00b, dus shit happens, niks aan te doen.
Niks aan te doen? nee, niet als bedrijven zoals Sony zich niets aan denken te hoeven trekken van wat gebruikers willen, laat staan de beveiliging van de computers van hun klanten...

Yes, nog een die we kunnen aanklagen!
*verwijst naar de rechtszaak tegen die gast die op zijn site gebruikers de raad gaf de SHIFT-toets ingedrukt te houden bij het afspelen van een audio cd*

De muziek-markt staat ook allang op de grens van de waanzin. Stallman's Right To Read komt steeds dichterbij. (maar dan met Right To Listen).

Wie luistert dan ook audio CDs als administrator?
Welke droppert fanatiekeling gaat nou meerdere user-accounts op zijn computer aanmaken?

Wie heeft er nou geen pc voor zichzelf zonder dat hij administrator is? :)

Sony (of een bedrijf dat in die straat past) heeft zijn eigen standaard. Die heet ook CD maar de C staat dan niet voor compact maar voor iets anders. Gewoon misleiding eigenlijk.

Je mag het wel een CD noemen, maar niet het "Compact Disc: Digital Audio" logo voeren: http://home.mira.net/~gnb/mac-cdis/logo2.gif

Ja... Corrupt Disc: Digital Junk :+

als het goed is staat het welbekende 'compact disc digital audio'-logo er dan ook niet op. iig, het zou er niet op mogen staan.
heb zelf ook een cd met drm erop (mp3's voor m'n mp3-speler heb ik van internet getrokken), staat het logo ook niet op.

/spuit 11

Dus je kunt het nu wel verwijderen, maar ze blijven de beveiliging alszodanig wel gebruiken?

Ik ben op zich niet tegen beveiliging, maar ik neem aan dat wanneer je de beveiliging (rootkit) verwijdert, de CD ook niet meer zal afspelen. OF de hele toestand wordt opnieuw geinstalleerd.

Ik vind het een beetje een non-oplossing.

Met een progje als AnyDVD is het gewoon af te spelen zonder die hele DRM toestand. Hierdoor ziet de CD jouw CD-ROM drive als gewone audio CD-speler waarop dus niks geinstalleerd kan worden.

linkje

Wat is dat nou voor een oplossing: AnyDVD?
Het gaat hier om gewone mensen die een CD willen afspelen en een hoop ellende op hun PC gepushed krijgen.
Niet iedereen is een tweaker (de meeste niet) En als je ziet wat die Mark R. voor truuks heeft moeten uithalen om het er af te krijgen. Die man is wel meer dan een tweaker. Eerder een Grand Wizzard o.i.d.
(Iedereen zou dat stuk van Mark eens moeten lezen.)

Als het een echte CD is, dan kan je de audio tracks gewoon uitlezen. Een kwestie van op 'shift' drukken terwijl je de cd in de speler legt.

ik vraag me af, wanneer is autoplay ingeschakeld? ik krijg namelijk wel zo'n scherm met welke acties ik wil uitvoeren (map openen etc.) maar heb niet echt het idee dat er ook maar enige operatie wordt uitgevoerd als ik niet ff aangeef dat er het nodige moet gebeuren. sterker nog, bij dat verhaal met coldplay (x&y) speelde toch hetzelfde? mensen riepen dat ik autoplay uit moest schakelen, omdat je anders niet kon rippen oid, maar heb er geen tijd aan besteedt en kon gewoon met winamp de nummers rippen.

Ze kunnen moeilijk alle CDs terugnemen en exemplaren zonder die software teruggeven toch?

Waarom niet? Dat zou het enige fatsoenlijke zijn, wat ze kunnen doen.
Zo hoog zijn die productiekosten nou ook weer niet hoor.

wat zou je zeggen een tool om de rommel te verwijderen ipv gewoon zichtbaar te maken of een melding dat de muziek enkel mag worden afgespeeld als er DRM software wordt gedetecteerd/geïnstalleerd. ga jij maar eens je hele systeem uitsnuffelen naar files die specifiek door hun spyware erop zijn gezet (als je de tool van russinovich niet hebt).

wel vervelend dat er niet 1 standaard DRM-programma is, maar dat zowat elk bedrijf zijn eigen adware/spyware heeft

oftware wordt gedetecteerd/geïnstalleerd. ga jij maar eens je hele systeem uitsnuffelen naar files die specifiek door hun spyware erop zijn gezet (als je de tool van russinovich niet hebt).
het is geen spyware het is geen adware, het is een drm-rootkit. Noem het dan ook zo. Je noemt een muis toch ook geen tekentablet, of je harddisk een memorystick? Hooguit zou je het nog kunnen classificeren als malware.

Het is volgens bepaalde definities wel spyware, maar inderdaad geen adware. Spyware omdat het een background proces laat lopen dat alle andere processen afloopt.

Sorry hoor, maar welke vorm van virussen / indringer doet dat nou niet? Adware kan namelijk ook in de achtergrond draaien :S evenals trojans, etc. Het is maar net hoe een programmeur van zo'n programma de boel ontwerpt.

Zo hoog zijn die productiekosten nou ook weer niet hoor.
Productiekosten zijn niet zo hoog, maar wat dacht je van de logistieke kosten? Alle winkels voorzien van nieuwe CD's, de oude terug halen, plus claims van winkeliers die de extra werkzaamheden van hun medewerkers en opslagruimte vergoed willen zien,... Kortom: dat kan aardig in de snippers gaan lopen!

Maar gezien hoe onbeschoft de actie van Sony was, vind ik het eigenlijk wel de enige fatsoenlijke actie. Een patch uitbrengen is precies dat: een lapmiddel. Het verhelpt het oorspronkelijke probleem niet, namelijk dat de CD's ongewenste software installeren...

Ik kan me herinneren dat er wel degelijk een dergelijke aktie geweest is. ik dnek dat dit een jaartje geleden speelde.

dit vindt ik toch dan weer een verstandig besluit

gezien de commotie die er onstaan was over dat bericht eerder en gezien dat ik denk dat sony hierin min of meer gedwongen werd door de opinie, hebben ze eieren voor hun geld gekozen ....... en er snel een passende oplossing voor uitgebracht, nu hopen dat ze leren van hun fouten , maar dat zie ik somber in helaas :/

p.s.
ik snap nu ook wel ondertussen het hele verhaal omtrent verspilde gelden m.b.t. kopieer"beveiligingen" maar dit vondt ik echt te ver gaan, wat zou het ook mooi zijn als "de massa" zoiets eens inzag ....

Iets zegt me dat je hiet met vynil geen last van hebt. Gelukkig koop ik alleen LP's en Singeltjes op vynil, geen gezeur en toch redelijk nieuwe muziek (nee oké, geen BONQ*BONQ*BONQ* muziek, maar wel mijn smaak (drum&bass, lounge, jazz, etc).

Zeg dat nou niet te hard, straks gaan ze die platen niet meer van vinyl maken, maar van een bepaalde was die na 3x afspelen niet meer luisterbaar is :P

Die kopieer je ook niet zo makkelijk, of kun jij je eigen vinyl persen? ;)

T brand anders prima :Y)

Kopieren is niet zo'n groot belang, ik zet ze om naar MP3 en luister ze dan wel, of ik download illegaal een krasloze MP3. Maar dat gaat niet bij alle muziek die ik heb, ik heb ook muziek die nooit is uitgebracht behalve op plaat (1930 enzo). Soms zit er iets heel swingends tussen die oude muziek, maar dan moet je wel goed zoeken.

Sony is blijkbaar geschrokken van de golf van verontwaardiging die over het internet trok naar aanleiding van de zaak
Zoiets hadden ze natuurlijk zelf niet zien aankomen bij Sony :Z

goh.. en deze patch hadden ze ook niet klaarliggen..

Het probleem is dat een groot deel van de consumenten hier niet op reageert. Het klein deel dat wel (bijvoorbeeld) Sony gaat boycotten zal dit voor het grootste deel doen:
a) Omdat ze de muziek van Sony-labels toch al niet zo goed vinden
en/of
b) Voor alle Sony producten, behalve die ene CD die ze toch echt graag willen hebben.

Met als resultaat dat een bedrijf als Sony dit dus gewoon kan doen (edit: dwz. Een nare beveilinging op CDs zetten, en achteraf als men gaat klagen een patch uitbrengen, en de hele truc volgende keer herhalen), en consumenten continue als experiment kan gebruiken.

Er is dus veel meer 'awareness' van consumenten nodig, en ook standvastigheid om iets als een boycot vol te houden. Maar dat zal wel teveel gevraagd zijn :'(

Valt het niemand op dat ze wel errug snel met deze patch aan komen draven? Waarschijnlijk lag die al klaar op de plank.

Het valt me in ieder geval wel op dat ik een melding krijg dat ActiveX niet ingeschakeld is. Ik snap niet waarom het downloaden van een patch alleen met IE mogelijk zou moeten zijn...
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 09:58
Vorige 23:17
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: