Een onderzoeker waarschuwt dat een plug-in van de Uplay-drm-software, die wordt gebundeld met een groot aantal pc-games van de uitgever Ubisoft, gebruikt kan worden om willekeurige code op te starten. Ubisoft heeft nog niet gereageerd.
Op mailinglist Full Disclosure is de kwetsbaarheid in de Uplay-drm door beveiligingsonderzoeker Tavis Ormandy wereldkundig gemaakt. Volgens Ormandy installeert de Uplay-software een Launcher-plug-in bij diverse browsers. Deze maakt het mogelijk om een Ubisoft-game via een link op te starten. Het zou echter ook mogelijk zijn om via een aangepaste link willekeurige code te starten op een Windows-systeem. Hierdoor kan het achterdeurtje in de Uplay-drm door kwaadwillenden eenvoudig misbruikt worden, bijvoorbeeld om malware te installeren of om een gebruiker ongemerkt naar een dubieuze website te sturen.
Een beveiligingsonderzoeker van Trend Micro laat aan CVG weten dat het gaat vermoedelijk gaat om zeer slordig geprogrammeerde software die via exploits eenvoudig is te misbruiken. Claims dat het hier gaat om een rootkit wijst hij echter van de hand, mede omdat de browser-plug-in zich niet probeert te verstoppen. Trend Micro roept Ubisoft op om het beveiligingsgat zo snel mogelijk te dichten met een update nu de aanvalsmethode publiekelijk bekend is en vermoedelijk een groot aantal pc-gamers de kwetsbare plug-in heeft draaien.
Ubisoft heeft nog niet gereageerd op het probleem met de Uplay-software. De uitgever bundelt Uplay onder andere met de pc-games Assassin’s Creed II, Assassin's Creed Revelations, Silent Hunter 5: Battle of the Atlantic en Tom Clancy’s Splinter Cell: Conviction. De software dient geïnstalleerd te worden om de games te kunnen spelen.
[Reactie gewijzigd door tHe_BiNk op maandag 30 juli 2012 15:43]
[Reactie gewijzigd door Tjeerd84 op maandag 30 juli 2012 17:42]
Wat is effectief het verschil tussen "niks uitbrengen" en "alles wat ze uitbrengen wil ik niet hebben vanwege de gebundelde crapware (borderline-malware) die ik verplicht moet installeren om het spel te kunnen spelen"?Als nog veel meer mensen dit doen, dan neemt Ubisoft helemaal geen moeite meer om PC versies uit te geven.
Het grote verschil leg je zelf in je tweede alinea al uit: als ze iets uitgeven wat verkoopt, verdienen ze er geld aan. Verkoopt het niet, dan is dat (de facto) de schuld van piraterij en een 'ijzersterk' argument om de afzetmarkt bij voorbaat al als crimineel te bestempelen.[...]
Wat is effectief het verschil tussen "niks uitbrengen" en "alles wat ze uitbrengen wil ik niet hebben vanwege de gebundelde crapware (borderline-malware) die ik verplicht moet installeren om het spel te kunnen spelen"?
Mja als iedereen die zijn game niet op kon starten omwille hun crappy software die gewoon terug bracht en zijn geld terug eiste, zou de PC divisie Ubisoft mogelijk niet eens meer bestaan...Als nog veel meer mensen dit doen, dan neemt Ubisoft helemaal geen moeite meer om PC versies uit te geven.
[Reactie gewijzigd door Sjah op maandag 30 juli 2012 15:06]
Dat is niet de schuld van Valve maar van de uitgevers die schijt hebben aan het hele DRM van anderen en die van hunzelf wil gebruiken.Dus Steam moet he werk maar al doen, waar komt die push van gamers van "laten we Steam de enige DRM roeleerder maken" toch vandaan. Op Steam kan je heel veel retail games niet eens activeren, games die je wel hebt als je ze via Steam koopt. Hoezo service aan de klant staat voorop...?
Niet kunnen activeren terwijl dat wel zou moeten en niet kunnen activeren omdat steam die game als retail niet ondersteund zijn imo 2 verschillende dingen..als in, fundamenteel verschillende dingen.Dus Steam moet het werk maar doen, waar komt die push van gamers van "laten we Steam de enige DRM roeleerder maken" toch vandaan. Op Steam kan je heel veel retail games niet eens activeren, games die je wel hebt als je ze via Steam koopt. Hoezo service aan de klant staat voorop...?
[Reactie gewijzigd door Sjah op maandag 30 juli 2012 17:00]
[Reactie gewijzigd door Sebben op maandag 30 juli 2012 14:15]
Deze game vereist registratie bij een derde partij
Deze game gebruikt een externe download tool
of iig iets van die vorm.Deze game gebruikte DRM van derden
http://store.steampowered.com/app/33229HIGH SPEED INTERNET ACCESS AND CREATION OF A UBISOFT ACCOUNT ARE REQUIRED TO ACCESS THIS VIDEO GAME AND ONLINE FEATURES AND TO PLAY ONLINE. YOU MUST BE AT LEAST 13 TO CREATE A UBISOFT ACCOUNT WITHOUT PARENTAL CONSENT. UBISOFT MAY CANCEL ACCESS TO ONE OR MORE SPECIFIC ONLINE FEATURES UPON A 30-DAY PRIOR NOTICE PUBLISHED AT http://www.splintercell.com/conviction/ © 2002–2010 Ubisoft Entertainment. All Rights Reserved. Splinter Cell, Splinter Cell Conviction, Splinter Cell Double Agent, Splinter Cell Chaos Theory, Sam Fisher, the Soldier Icon, Ubisoft, Ubi.com, and the Ubisoft logo are trademarks of Ubisoft Entertainment in the U.S. and/or other countries.
[Reactie gewijzigd door NE5Freak op maandag 30 juli 2012 14:31]
Lekker consequent bezig! Nu is het waarschijnlijk een stukje info wat er op de winkelpagina bijgezet moet worden door de ontwikkelaar/uitgever zelf. Maar hierin mag valve wel eens wat harder worden.Beheer digitale rechten van derden: TAGES™
[Reactie gewijzigd door NE5Freak op maandag 30 juli 2012 15:20]
Is dat juist niet tegenovergesteld aan 't hele steamcloud idee?Het probleem is dat Steam hun vermelding van 3rd party DRM is dan ook niet altijd even duidelijk en consistent is.
Je moet LA Noire van Rockstar is opzoeken. Daar staat in het vak waar ook de metascore staat expliciet vermeld dat gameshield als extra DRM bij het spel zit.
Daarentegen als je naar de pagina van Arkham Assylum GOTY edition gaat staat er in dat metascore vak niets vermeld maar dan in het midden onderaan waar er normaal gezien de copyright en trademark notices staan dat de game maar 1x geactiveerd kan worden op 1 PC. Als dat geen 3rd party DRM is dan weet ik het ook niet.
[Reactie gewijzigd door R-J_W op maandag 30 juli 2012 15:47]
[Reactie gewijzigd door Top-Rob op maandag 30 juli 2012 22:25]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True