Hoofdcategorieën

Sony geeft nieuwe rootkitaffaire toe

Door Harm Hilvers, zaterdag 1 september 2007 10:37
Bron: C|Net, views: 29.655

Sony heeft laten weten dat het 'rootkitgedrag' van de drivers voor de biometrische Micro Vault USM-F-drive onbedoeld was. De productie van de usb-drive is inmiddels stopgezet, maar de driver is nog immer te downloaden via de Sony-site.

Sony-logoDe Micro Vault USM-F-drive is een usb-stick die is uitgerust met technologie voor vingerafdrukherkenning. De software om deze veiligheidslaag in werking te stellen bestaat uit een driver die op de pc geïnstalleerd moet worden. Deze driver wordt echter in een verstopte map geplaatst, die ook door malware gebruikt kan worden om volledig ongemerkt te blijven.

Volgens McAfee is de usb-driver en de bijbehorende programmatuur ontwikkeld door het Taiwanese FineArt Technology, dat encryptiesoftware bouwt voor pc's en laptops. Twee onderzoekers van het antivirusbedrijf menen dat er bij het ontwerp en de bouw van de software onvoldoende is nagedacht over de implicaties van de gekozen vorm van beveiliging, wat opvallend is gezien Sony's ervaring met rootkitachtige software.

Hoewel Sony nu bij monde van de Zweedse woorvoerder Fredrik Fagerstedt heeft aangegeven dat 'zelfs acties die zijn ondernomen vanuit goodwill', waarmee hij doelt op het beveiligingsdoel van de bewuste usb-stick, kunnen misgaan, heeft het bedrijf nog geen excuses aangeboden of de software van zijn servers verwijderd. Wel is inmiddels de productie van de gewraakte usb-producten stilgelegd.

Volgende 12:07
Vorige 09:05

Reacties

«  1  2  »

Ze kunnen moeilijk de drivers van hun site weghalen zonder eerst een versie te hebben die het gewraakte gedrag niet vertoond want dan gaan mensen klagen dat ze geen drivers op hun site hebben staan.

Wel jammer dat Sony blijkbaar zo weinig de producten die ze afnemen van andere bedrijven controleert.

Toegeven is de eerste stap naar genezing :)

Ja, als we zo gaan beginnen dan weet ik er ook nog wel een paar:
"Voorkomen is beter dan genezen"
"Een ezel stoot zich in het algemeen geen twee keer aan dezelfde steen"

Sony komt de laatste tijd opmerkelijk vaak op een negatieve manier in het nieuws, zouden er zo langzamerhand niet wat managers zijn die zich achter hun oren krabben en zich afvragen of ze wel goed bezig zijn? Het lijkt er vooralsnog op van niet... Jammer, want Sony kan best goede spullen maken.


Zie het kopje gerelateerde artikelen hier rechts, dan snap je het wel :)

De standard schandalig dure support als iets stuk is ook al kan je ze precies zeggen wat ze nodig hebben en waar het probleem zich bevindt.

Ik verwijs hiermee even naar een situatie van 3 jaar terug over een probleem bij hun DVD spelers die na 1,5-2 jaar de geest gaven en C 13 00 op je display toverde. (dit was trouwens over de gehele dvd speler range)
Het probleem ging over een transistor die vervangen moest worden van 10 cent. Sony heeft het lef om voor dat probleem zo ongeveer 110 euro te vragen. Voor die prijs kocht je toen al 2 nieuwe spelers.

Dan heb je nog hun Memory Stick idee. Inferieur aan de andere flash formaten buiten Sony om totaal niet ondersteund en zetten zo de oude formaten in de ijskast. Er zijn ondertussen genoeg mensen die een camera hebben waar ze geen nieuwe memory stick voor kunnen kopen omdat die geen memory stick pro aan kunnen.

Het is dus gewoon zo dat het leuk is als het werkt maar je moet geen problemen krijgen ermee.
Ik ben iig genezen van dat bedrijf.... ik hoef nooit meer iets als een TV, Stereo etc van hun. Een Playstation trek ik nog net aangezien ik die zelf wel om zeep help en daar heb ik hun niet voor nodig ;)

Vendor lock-ins met Atrac en Memory sticks.

Vroeguh wilde ik alles hebben van sony. Met name hun audio apparatuur was gewoon ubergeil.
Sinds die rootkit affaire laat ik het hele bedrijf links liggen.
Ik moet niets meer van sony hebben, geen playstation of andere zooi.
Als je mensen zo bedonderd en zo puur uit bent op alleen macht en geld... bekijk het dan maar!
</azijnzeikermodus off>

Is geen azijngezeik, heb precies hetzelfde. Had vroeger ook veel audio spullen van Sony welke gewoon erg goed waren maar sinds hun kruistochten naar eigen standaarden heb ik ze ook links laten liggen. Als je een breed assortiment hebt dan kun je je best een fout permiteren maar hoeveel "fouten" willen ze nog maken :?

Zo openlijk uitbent hierop, maar ik schat zo in dat er meer bedrijven zijn die uit zijn op precies hetzelfde. Dat heet economie.

Als je mensen zo bedonderd en zo puur uit bent op alleen macht en geld... bekijk het dan maar!
Ik neem aan dat je dit bericht geschreven hebt op een computer die voorzien is van een op de Linux kernel gebaseerd besturingssysteem (die draait op een open source CPU)

Ieder bedrijf is uit op geld (+macht) en dat zal altijd wel zo blijven ook...

er is nog zoiets als bedrijfsethiek. Aan de top zit vaak één persoon en die heeft ook zo z'n/haar dromen.
De strijd naar macht en geld kent dus grenzen. Jij hebt ook graag geld in je zakken maar daarvoor pleeg je geen overvallen. Sommige dingen doe je simpelweg niet. (analoog op vgroenewold's reactie zou je nl kunnen zeggen 'dat heet mens-zijn', not true)

"Aan de top zit vaak één persoon"

en die moet luisteren naar de duizenenden/miljoenen aandeelhouders

Het probleem is dat die ene persoon zijn dromen erg leuk weet uit te leggen aan die aandeelhouders.

En aandeelhouders zijn maar in een ding geïnteresseert: Geld! Weet je het goed uit te leggen dan zien ze de dollars om hun oren vliegen.

[Reactie gewijzigd door babyxl]


Ik heb de indruk dat Sony niet altijd genoeg ervaring en praktijk heeft om de andere / nieuwe markten op te gaan ... vroeger was hun business elektronica & niet PC's ... ik vergelijk het een beetje met alle bedrijven die hun markten verruimen, Apple dat de GSM markt opgaat, ons eigen Belgische Telenet met hun digitale TV, GSM providers die ADSL etc gaan aanbieden ...

Misschien is de zegswijze "schoenmaker blijf bij je leest" hier niet ongepast bij ... :)

Ik denk dat er bij hun een bordje hangt met "Aldoende leert men..." :)

Vroeger was het metname hardware met een stukje software. Nu komt er veel meer software kijken en dat blijft toch problemen geven bij Sony.

Het gekende GSM merk Nokia was vroeger producent van... toiletpapier :)


Jawel, ze blinken uit in prijs. Dat is zelfs nog hoger dan Apple en die vind ik persoonlijk al veel te duur. Bij Apple krijg je er dan tenminste nog een redelijk uniek product voor terug (door MacOS) maar bij Sony krijg je gewoon een veel te dure PC :/



De ervaring die jij met Philips producten hebt, gaat ook prima op voor Sony. Ze hebben heel mooi spul gemaakt, maar ook verschrikkelijke maandagmorgenproducten met grove ontwerpfouten. Ik zie hierboven al iemand DVD-spelers noemen met een ontwerpfoutje waar men dan de klant ook nog eens voor probeert financieel uit te kleden. Ze hebben ook televisies gehad (voorbeelden die me te binnen schieten zijn de BE-3B met een slechte massa in de tuner waardoor de hele TV regelmatig in de fout schoot door storing op de communicatiebus, en de AE-5 (nog een vrij dure serie) met slechte solderingen in de featurebox die voor vreemde artefacten zorgden). Dan heb je nog de beeldbuisproblemen in de jaren '80 waardoor je regelmatig toestellen zag waar het rood compleet ontbrak na een paar jaar spelen (niet te regenereren). Ook waren er productiejaren dat de winkels al vooraf een paar extra toestellen bestelden om te compenseren voor de DOA's die er altijd wel bijzaten. Dan heb ik het nog niet eens over de kleinere en grotere convergentie- en geometriefouten die je bij ongeveer de helft van alle grootbeeld-TV's gratis op de koop toekreeg dankzij het nogal kritisch afstelbaar zijn van het trinitron gebeuren. Nee, Sony is nooit zaligmakend geweest ondanks hun soms mooie producten.

Ik vind dat er hier altijd een hele boel gezeikt wordt. Hoge bomen vangen nu éénmaal veel wind. Ja, ok dus die map kan door malware gebruikt worden...snif snif:)
Alsook de honderden andere lekken in je software of besturingssysteem. Een bedrijf als Sony is zo uitgebreid dat het ergens wel eens in slecht daglicht komt te staan, dat gebeurd zo met elk bedrijf dat groot is.
"Als je zo uit bent op geld en macht"... duh, heb je liever dat ze failliet gaan en tig mensen zonder werk? Niets is perfect dames en heren, het enige je op problemen kunt doen is een gepaste reactie geven en aangezien ze de productie van die stick reeds hebben gestopt heeft Sony dat mooi opgelost.

Sterker nog deze hele rootkit affaire berust juist op de lekken van MS zelf. Sony ontwikkeld een specifieke software eerst voor onduidelijke doeleindes, dit keer simpelweg om hun vingerprints veilig op te bergen. Echter deze software is zo ontwikkeld op een manier dat Windows dit toelaat, ik snap dan ook niet direct waarom mensen zo nodig moeten zeuren richting Sony aangezien Sony enkel gebruik maakt van 1 van Windows zijn fouten in hun structuur. Ik wil niet zeggen dat Unix/linux dit niet toelaat, daar is het zeker net zo goed bij mogelijk alleen veel moeilijker. Dus ipv lekker te Sony bashen die dit doet omwille van de veiligheid van hun producten ga liever een beetje zeuren richting MS voor het moedwillig toelaten van deze zogenaamde 'features'.
Verder sure.. Sony batterijen ontploffen, tot nu toe een stuk of 10 op ettelijke tientallen miljoenen indien niet honderdmiljoenen. De kans dat een lowbudget immitatie batterij ontploft is groter dat zoiets gebeurd, echter die doen niet aan het terugroepen van hun producten. En juist Sony is diegene die de batterijen levert via Matshitsu (ofzoiets) voor de gehele markt. Het is of Sony batterijen of Sony batterijen, er is hier bijna geen keus in. Dus ze zijn niet allemaal 100% (deels te verwijten aan Sony deels aan de producenten die ze slecht implementeerde) maar we hebben er wel jaren en jaren pret van gehad. Maar dat vergeten we natuurlijk maar even weer.

Om jouw verhaal nog even verder te trekken.... Microsoft treft niet echt blaam. Rootkits zijn geen lekken in Windows. In elk OS kun je rootkits aanbrengen, de historie van rootkits dateert al uit de pré windows tijd. Ook in Linux zijn eenvoudig rootkits aan te brengen, als ze er al niet inzitten.
De partijen die je echte verwijten moet maken zijn de anti-virus software leveranciers.
Die leveren een product dat zaken zoals de Sony rootkits, en vermoedelijk nog vele anderen, bewust of onbewust niet detecteerd.
De kopers van deze producten kopen in feite een ondeugdelijk product.
Iedereen focust zich op Sony, en sommige onwetenden op Microsoft, maar ik zie niemand (behalve mezelf) een vinger richting de anti-virus software leveranciers wijzen.

Ach Sony.

Sony is een van de grote drijvers op de markt voor software ter "beveiliging" van copyrights en data. Met name als financiers van de ontwikkeling van dit soort producten.

Ook een wangedrocht als SecuROM hebben we aan Sony te danken.

Het is daarbij wanstaltig te constateren dat het ze intern in eerste instantie geen zier lijkt uit te maken of de software buggy is en/of deze een risico vormt voor de consument.

Achteraf passen ze het dan wel weer aan, als de heisa maar groot genoeg is en ze het in hun revenues merken (of verwachten te merken).

[edit]
typo

[Reactie gewijzigd door houseparty]


wat is er dan mis met zo een software te installeren voor een stuk hardware dat de beveiliging van uw PC moet garanderen? Lijkt me vrij normaal dat ze ergens iets op je PC installeren waar niets anders aan kan. Zolang het maar uninstalled wordt als je het wilt en als het geen anonieme gegevens doorstuurt is er imo niks mis :s

Je weet blijkbaar niet wat een rootkit is?
Lijkt me vrij normaal dat ze ergens iets op je PC installeren waar niets anders aan kan
Dat is niet waar: als je weet waar het staat kan je er gewoon bij, het is alleen onzichtbaar voor windows. Een slimme malwarebakker kan zijn virus/ trojan dus op die lokatie plaatsen: onzichtbaar voor Windows, voor jou en veel antivirussoftware en voila je PC is omgetoverd tot spambot, virus-infectiehaard of whatever en te komt er pas achter als je ISP je afsluit...

[Reactie gewijzigd door lammert]


Zelfde geldt voor de Installer directory van windows zelf.. onzichtbaar voor de gebruiker, tenzij je weet waar hij staat.
Of de cache van SVS (altiris/symantec !!). Deze wordt ook onzichtbaar voor je systeem aangemaakt.

Dat het de beveiliging van je pc niet garandeert. Ze bewaren de software die verantwoordelijk is voor het ontgrendelen van de USB-key in een verboren mapje. Dit is 'security through obscurity' en _WERKT_NIET_!

Aldus verkopen ze een inferieur product. Het is alsof een autoproducent zegt: "ik heb een snelheidsbeveiliger op deze auto gezet, je mag maar 90. Dat is voor de veiligheid." Terwijl er eigenlijk gewoon hele slechte banden op de auto zitten.

FineArt Technology ... komt me bekend voor van 'FineART PenSurf' van al die tablets van WinTime zoals de PROFESSIONAL PAL (uit ca. 2001).

Toen al rot-software. :)

[Reactie gewijzigd door willyb]

«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 12:07
Vorige 09:05
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: