Consolebouwer Sony heeft firmwareversie 3.56 vrijgegeven voor de PlayStation 3. De firmware bevat een rootkit waarmee Sony op afstand kan controleren welke bestanden zich op de console bevinden. De rootkit is nog niet actief.
Mathieulh, de man die de rootkey van de PlayStation Portable wist te achterhalen, heeft nu ontdekt dat er een rootkit opgenomen is in firmware versie 3.56 van de PlayStation 3. Volgens Mathieulh stelt de rootkit Sony in staat om op afstand code te starten zodra de console met het internet verbonden is. Sony kan de rootkit gebruiken om bestanden op de PS3 te controleren. De consolebouwer kan zo bijvoorbeeld controleren of er homebrew-software op de PS3 is geïnstalleerd. Sony kan bovendien de code aanpassen zonder nieuwe firmware vrij te geven, en zo nieuwe detectiemethodes toevoegen. De firmware is volgens Mathieulh nog niet actief. Het is niet bekend of en wanneer Sony de rootkit wil gaan gebruiken.
De rootkit is het antwoord van Sony op het uitlekken van de rootkey van de PlayStation 3, die rond de jaarwisseling gepubliceerd werd. Officieel uitgebrachte games en applicaties voor de PlayStation 3 worden ondertekend met een rootkey, die in beheer is van Sony. Nu de key bekend is, is het mogelijk om code die niet door Sony is goedgekeurd op de PS3 te draaien. De rootkit stelt Sony in staat om consoles waarop homebrew- of illegaal gekopieerde software staat, af te sluiten. Sony maakte al eerder bekend dat het de beveiliging van de PS3 wil verbeteren. Het concern startte bovendien een rechtszaak tegen de hackers van de console.

[Reactie gewijzigd door tes_shavon op dinsdag 1 februari 2011 13:28]
Lees zelf wat je zegt?De firmware bevat een rootkit waarmee Sony op afstand kan controleren welke bestanden zich op de console bevinden.
Die hoeven toch niets te verbergen?Dat vind ik lullig tegenover mensen die gewoon eerlijk betalen voor die console en bijbehorende games. Mag dat?
....dat akkoord vervalt deels doordat het NIET door de wet gedekt is.....of denk jij dat de sony het recht heeft om de NL wet te overtreden.....Sony heeft je huis niet gemaakt, ze hebben het recht niet om in je huis te komen.
Als je niet akoord gaat met de Terms of Use / Terms of Service van Sony dan moet je niet op het knopje "Akkoord" klikken, zo simpel is het toch.
Ow. Dus mijn aannemer mag gewoon mijn huis binnenkomen zonder toestemming om een beetje rond te neuzen?Sony heeft je huis niet gemaakt, ze hebben het recht niet om in je huis te komen.
[Reactie gewijzigd door Pb Pomper op dinsdag 1 februari 2011 20:43]
Er kan dus werkelijk van alles op afstand uitgevoerd worden, waardoor heel je thuisnetwerk open komt te liggen, en zo'n backdoor lijkt me ook een geweldig doelwit voor hackers om (proberen) uit te buiten. Moet je ook niet aan denken. Je PS3 in een botnet.....stelt de rootkit Sony in staat om op afstand code te starten
[Reactie gewijzigd door Pepperoni op dinsdag 1 februari 2011 18:30]
Oh, dus nu moet ik mijn collectie privé foto's maar van mijn PS3 afhalen omdat jij vindt dat Sony het recht heeft om mijn PS3 computer te scannen, iets wat ZELFS DE FBI EN ONZE POLITIE NIET ZONDER RECHTERLIJK BEVEL MOGEN UITVOEREN????????[...]
Die hoeven toch niets te verbergen?
Of het zou moeten zijn dat ze een hele collectie kinderporno hebben staan op hun ps3...
[Reactie gewijzigd door musiman op woensdag 2 februari 2011 00:11]
Dan heb je nog altijd 4 opties:Ik heb het artikel gelezen. Ik stel toch niet dat Sony ook daadwerkelijk gaat scannen?
Wat ik bezwaarlijk vind is dit:
Je koopt een apparaat van honderden euro's en halverwege eigent Sony zich het recht toe om allerlei back doors in te bouwen zodat ze maar kunnen blijven controleren of je geen foute dingen doet. Impliciet geeft Sony daarmee aan niemand te vertrouwen.
Dat vind ik lullig tegenover mensen die gewoon eerlijk betalen voor die console en bijbehorende games. Mag dat?
[Reactie gewijzigd door CptChaos op dinsdag 1 februari 2011 23:41]
[Reactie gewijzigd door realseal op dinsdag 1 februari 2011 17:52]
Ik ben niet een fanboy van het een of het ander maar Sony heeft voor mij toentertijd afgedaan met de BMG rootkit affaire. Sindsdien heb ik geen Sony product meer gekocht en ben ik altijd voor een concurrerend merk gegaan voorzover ik aankopen in die branches deed.Zo te zien is er veel fanboyism gaande...
[Reactie gewijzigd door Zyppora op woensdag 2 februari 2011 08:26]
[Reactie gewijzigd door Thief op dinsdag 1 februari 2011 18:07]
Ook als ze niet gaan scannen zouden rechtszaken op zijn plaats zijn. Als er een rootkit in zit, kunnen immers ook malware-verspreiders en andere criminelen er mogelijk gebruik van maken.Als Sony daadwerkelijk gaat scannen dan gaan ze een hoop rechtszaken tegen zich gespannen krijgen
Tuurlijk, ze mogen alles in hun algemene voorwaarden zetten.En heb jij de algemenen voorwaarde wel is al helemaal doorgelezen? Daar zal ongetwijfeld een clausule zijn opgenomen waarin staat dat dit mag.
[Reactie gewijzigd door Sfynx op dinsdag 1 februari 2011 23:41]
Het gaat een stukje verder dan wat een virus scanner doet. De programmatuur van een virus scanner is in zekere zin statisch, enkel de virus definities database is het stukje wat ge-update zal worden.ik neem aan dat sony met hashes e.d. scant of er bestanden op staan die bekend zijn als bestanden die het toestaan om illegaal games te spelen. Mogelijk op een manier die vergelijkbaar is met wat een virusscanner doet.
[Reactie gewijzigd door Qreed op dinsdag 1 februari 2011 15:38]
Eigenlijk of echt?Warden is in sommige plekken in Europa eigenlijk een illegaal stukje software
Als Sony dat (nu) kan, dan zal ook iemand anders (een hacker, cracker, en daarna 'de community') dat uiteindelijk waarschijnlijk óók kunnen. Vanwege dit simpele feit heeft Sony wederom de deur opengezet voor virussen en ander crimineel misbruik.ik neem aan dat sony met hashes e.d. scant of er bestanden op staan...
[Reactie gewijzigd door MicGlou op dinsdag 1 februari 2011 13:47]
Het ergste is dat de rootkey niet eens het cheaten mogelijk maakt, dat ligt meer aan de games.LOL; dus volgens jou 'heiligt' een paar cheaters het rootkit-middel ?
Hoe weet jij ineens zo zeker dat van de 100.000 ps3 kopers er maar één is die meer dan alleen games wil doen op de ps3? Dus bijna niemand wilde de ps3 hebben voor zowel gamen als beheer van foto's, muziek en video, internetten, otherOS, dvd en vooral bluray speler etc etc?...Evenzo ben ik ook een betalende gebruiker die de PS3 voor zijn core-business heeft gekocht, namelijk het spelen van games. En dat heeft 99,999% van de PS3 als reden gehad om de console te kopen.
De uitkomst van die discussie is bij voorbaat al duidelijk: het doel heiligt hier absoluut niet de middelen.Rootkits zijn geen gewenste stukjes software, dat begrijp ik ook. Maar soms heiligt het doel de middelen. En hier moet de discussie dan ook over gaan.
[Reactie gewijzigd door sirnh1 op dinsdag 1 februari 2011 15:17]
[Reactie gewijzigd door VNA9216 op dinsdag 1 februari 2011 18:44]
Ik ben het ermee eens dat de server compleet onzichtbare gegevens ook niet naar de client zou moeten sturen. Echter, tegenwoordig is bijvoorbeeld camouflage niet onbelangrijk in online shooters, en dan zal de client toch wel de verstopte tegenstander moeten tekenen.Visibility hacks mbv textures? Die halen natuurlijk niets uit als vanaf de server de coordinaten van daar onzichtbaar geachte spelers niet eens naar een (cheatende) client doorgestuurd worden. Om maar eens iets te noemen.
For those who are curious about the new PS3 security, it seems Sony has implemented something in 3.56 I mentioned here a few weeks ago that is the same as Microsoft uses to detect and ban 360's.
[Reactie gewijzigd door A4-tje op dinsdag 1 februari 2011 16:55]
[Reactie gewijzigd door Tout op dinsdag 1 februari 2011 17:47]
[Reactie gewijzigd door Ywa op dinsdag 1 februari 2011 13:25]
precies, en ze komen op deze manier dichtbij het buitentreden van dat wettelijk kader.binnen het wettelijk kader
[Reactie gewijzigd door SidewalkSuper op dinsdag 1 februari 2011 13:33]
Ja iddEen van de meest consumentonvriendelijke bedrijven ter wereld.
[Reactie gewijzigd door simplicidad op dinsdag 1 februari 2011 14:10]
JA (zo hoort het wel ja), je kan niet omdat een ander iets illegaals doet iets illegaals terug doen en als een klein kind roepen 'maar hun doen dat ook'...Dus moeten ze dan daar ook maar een rechtzaak tegen aanspannen ?
[Reactie gewijzigd door watercoolertje op dinsdag 1 februari 2011 13:37]
Hee ho ho! Wie zijn jullie? Ik heb al mijn PS3 games netjes legaal gekocht voor 50 tot 60 euro per stuk en ik kan zometeen niet meer online spelen zonder Sony onbeperkte en ongecontroleerde toegang tot mijn PS3, en daarmee mijn interne netwerk te geven??? Als dit legaal is dan breekt mijn klomp!Dat hebben jullie aan je zelf te danken
[Reactie gewijzigd door OddesE op dinsdag 1 februari 2011 13:51]
[Reactie gewijzigd door Typnix op dinsdag 1 februari 2011 14:25]
[Reactie gewijzigd door blouweKip op dinsdag 1 februari 2011 16:51]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True