Dit lijkt me een duidelijk geval van computervredebreuk, of hoe heet dat. Lijkt me dat dit niet is toegestaan dat Sony dit doet zonder dat de gebruikers mee te delen of te vragen.quote:Sony-cd's installeren ongevraagde software
Uitgegeven: 1 november 2005 14:43
Laatst gewijzigd: 1 november 2005 15:10
AMSTERDAM - De beveiligde cd's van fabrikant Sony installeren ongevraagde software op het moment dat deze cd's worden afgespeeld op een Windows-pc. Dit ontdekte beveiligingsexpert Mark Russinovich van Sysinternals . Het verwijderen van deze bestanden levert ook een probleem op; volgens Russinovich zal de Windows-pc na het verwijderen mogelijk kunnen crashen.
De beveiligingsexpert kwam achter deze verborgen software toen hij zijn pasgekochte cd 'Get Right with the Man' van Van Zant afspeelde op zijn computer. Deze cd is door middel van drm (Digital Rights Management) beveiligd. Na het opstarten van de cd, werd een nieuw stukje software geladen genaamd '$sys$drmserver.exe'. Deze ging echter niet weg toen de cd gestopt was met spelen.
Russinovich noemt tevens de geinstalleerde bestanden van Sony een 'rootkit'. Een rootkit is een programma dat zich onzichtbaar maakt op een systeem. Zelfs virusscanners kunnen de bestanden niet vinden. Hackers maken bijvoorbeeld veelvuldig gebruik van deze rootkits om hele systemen te kunnen overnemen.
Sony heeft nog niet gereageerd op de bevindingen van Russinovich.
Is dit serieus?quote:Op woensdag 2 november 2005 14:58 schreef BUG80 het volgende:
Sinds Sony de mp3 module in de laatste generatie Minidisc spelers expres heeft "gedowngrade", zodat ATRAC bestanden beter klinken dan MP3 bestanden, heb ik het helemaal gehad met die gasten.
http://tweakers.net/nieuws/39666quote:SonyBMG heeft een patch beschikbaar gesteld die een einde zou maken aan mogelijke problemen met pc's waarop tegen kopiëren beveiligde cd's van het label worden afgespeeld. De cd's laten bij het afspelen verborgen bestanden achter op de computers van argeloze muziekliefhebbers, waarvan de werking lijkt op die van een rootkit, wat niet zonder potentiële problemen is. Omdat de via de muziek-cd's geďnstalleerde DRM-software ervoor zorgt dat bestanden die met $sys$ beginnen verborgen worden, zouden kwaadwillenden er bijvoorbeeld eenvoudig misbruik van kunnen maken om bestanden te verbergen door ze simpelweg een $sys$-prefix te geven. Daarnaast meldde de ontdekker van de software, Mark Russinovich, merkwaardige problemen bij het handmatig verwijderen van de bestanden; zo werd bijvoorbeeld de cd-speler onzichtbaar voor het systeem. Sony is blijkbaar geschrokken van de golf van verontwaardiging die over het internet trok naar aanleiding van de zaak, en gaf het bedrijf dat verantwoordelijk is voor het schrijven van de gewraakte software, First 4 Internet, opdracht om een patch te leveren die de antikopieersoftware zichtbaar maakt en zorgt dat de cd-speler bij verwijdering ervan blijft werken. Er komt tevens een versie van de patch voor antivirusbedrijven.
Dat is geen bullshit, dat is allang bewezen. De frequentie respons van de MP3 decoder is expres aangepast, zodat de weergave minder hoge tonen bevat t.o.v. de ATRAC decoder. Kwalijke zaak.quote:Op donderdag 3 november 2005 20:35 schreef Markster het volgende:
Daarbij is het bullshit wat een of andere knul hier zegt, dat ze mp3 downgraden ofzo, atrac is gewoon beter dan mp3, simpel.
Yup...quote:Op woensdag 2 november 2005 14:51 schreef MouseOver het volgende:
Karakteristiek voor de houding van de muziekindustrie, dat lijkt me een aardige omschrijving.
Lijkt jou ja.quote:Op donderdag 3 november 2005 20:35 schreef Markster het volgende:
Lijkt mij niet dat dit waar is. Dat kan Sony zich niet veroorloven, daarbij is het niet helemaal legaal en een bedrijf als Sony kan dat niet zomaar maken lijkt mij.
Daarbij is het bullshit wat een of andere knul hier zegt, dat ze mp3 downgraden ofzo, atrac is gewoon beter dan mp3, simpel.
Exactoquote:Op donderdag 3 november 2005 21:15 schreef sungaMsunitraM het volgende:
Wéér een reden erbij om te downloaden.
Hehe, ik hoop echt dat er een paar Sony officials slecht slapen de komende tijd. Prutsersquote:Op vrijdag 4 november 2005 14:31 schreef Grrrrrrrr het volgende:
Sony software helpt cheaters in World of WarcraftVal dood Sony...
Software dat veranderingen aanbrengt aan mijn systeem waar ik vooraf niet vanaf weet en geen toestemming voor heb gegeven zijn in mijn woordenboek per definitie kwaadaardigquote:Sony's mededeling dat hun XCP-software 'niet kwaadaardig is' kan nog best op waarheid berusten, maar de stelling dat het product 'de beveiliging niet in gevaar brengt' moet voorlopig op z'n minst met een korrel zout genomen worden.
quote:Daarbij is de toepassing voor $sys$ veel groter en gevaarlijker dan alleen voor een cheater van een willekeurig spel; denk hierbij aan spyware-fabrikanten die een nieuwe release plannen, keyloggers en andere meuk.
Dat is ijdele hoop...quote:Op vrijdag 4 november 2005 17:26 schreef BUG80 het volgende:
[..]
Hehe, ik hoop echt dat er een paar Sony officials slecht slapen de komende tijd. Prutsers![]()
Ik ben er ook bang voor. Een eventuele schadeclaim van de makers van WoW is waarschijnlijk een schijntje voor Sony, helaas.quote:
Ik vind dat zo raar hč, die heffingen. Je betaalt toch ook geen heffing op een schroevendraaier omdat je er wel eens mee zou kunnen gaan inbreken? Ik gebruik mijn mp3 speler in 90% van de gevallen gewoon voor gekochte CD's, en gedownloade CD's die bevallen koop ik alsnog. Ik moest zeggen dat dit "legale" gedrag steeds minder aantrekkelijk wordt..quote:En nu komt er waarschijnlijk ook nog een heffing op mp3 spelers en DVD-recorders... Mooi, dan betaal ik via mijn lege cd's en DVD's en afspeel en opname apparatuur voldoende om het niet meer legaal te hoeven kopen. Happy downloading mensen.
Sony zal het worst wezen. Waarom? Nou, gister submitte ik de volgende tekst voor de frontpage:quote:Op donderdag 3 november 2005 20:33 schreef dVTB het volgende:
Als *dit* echt waar is, is Sony wel heel erg verschrikkelijk dom bezig. Het imago van Sony zal enorme schade oplopen en dat zullen ze flink merken in de verkoop van consumentenelektronica.
En raad eens? Het staat nog steeds in de wachtrij. Het interesseert de consument geen ene ruk, net zoals het de consument geen ene ruk interesseert dat er helemaal niets meer privé blijft aan persoonlijke gegevens. "Ik heb toch niks te verbergen, dus mijn privacy vind ik niet belangrijk". En Sony weet dat maar al te goed.quote:Eerder deze week bracht beveiligingsexpert Mark Russinovich van Sysinternals naar buiten dat cd's van Sony-BMG stiekem software installeren. Deze software is voor een doorsnee gebruiker niet terug te vinden. Het verwijderen van deze zogeheten rootkit is ook niet zonder risico en kan zelfs de pc onbruikbaar maken. Rootkits zijn een verzameling programma's waarmee bestanden, directories, registersleutels en software ongezien kunnen worden geďnstalleerd. De software moet er voor zorgen dat van een CD niet meer dan drie kopiën worden gemaakt. Of en wat de software nog meer doet is niet bekend. Wel bekend is dat het zich zo installeert dat zelfs gevorderde PC gebruikers rare trucs moeten uithalen om het op de harde schijf te kunnen vinden en te verwijderen.
Sony meldde tot deze week niets over deze software die al zeker 8 maanden met zeker 20 titels wordt meegeleverd. Na het openbaar worden van deze handelswijze verontschuldigt Sony zich nergens voor. De muziektak van Sony, Sony-BMG, heeft slechts een patch on line gezet die de stiekume software zichtbaar maakt op de harde schijf. "Dit service pack verwijdert de xcp-technologie waarover door diverse media is gepubliceerd. De technologie is niet kwaadaardig of onveilig. Mochten gebruikers zich toch zorgen maken, dan kunnen zij deze patch installeren om de software te verwijderen", valt er op de site te lezen. De software wordt echter niet verwijderd, maar slechts zichtbaar gemaakt.
Volgens Sysinternals is de software zo slecht geschreven dat hackers en virusschrijvers er misbruik van kunnen maken, om zo hun eigen software op PCs die met de Sony technolgie zijn besmet onzichtbaar te installeren. The Register vindt het verbazingwekkend hoe lauw er in de media en door het publiek op wordt gereageerd.
"Sony beweert dat ze tot deze week geen enkele klacht hebben ontvangen. Dus zijn mensen nog niet in de problemen gekomen, of -en dat is nog verontrustender- zitten niet zo mee dat Sony de technolgie zonder hun weten installeert. We hopen dat het niet het laatste is."
"Het besluit van Sony om een patch uit te brengen die de code niet verwijdert bewijst hoe weinig Sony zich druk maakt om de woede van gevorderde PC gebruikers. En als het daarbij blijft zullen de muziek giganten dit soort technieken steeds vaker gaan gebruiken. En opnieuw. En opnieuw," aldus The Register.
Helaas wel ja...quote:Op vrijdag 4 november 2005 19:20 schreef RonaldV het volgende:
[..]
Sony zal het worst wezen. Waarom? Nou, gister submitte ik de volgende tekst voor de frontpage:
[..]
En raad eens? Het staat nog steeds in de wachtrij. Het interesseert de consument geen ene ruk, net zoals het de consument geen ene ruk interesseert dat er helemaal niets meer privé blijft aan persoonlijke gegevens. "Ik heb toch niks te verbergen, dus mijn privacy vind ik niet belangrijk". En Sony weet dat maar al te goed.
Het schijnt ook zijn nadelen te hebben... Via hetzelfde trucje dat je kan gebruiken om te cheaten kan je ook nog heel veel andere dingen doen als je een virus of spyware progje wil schrijven...quote:Op vrijdag 4 november 2005 19:45 schreef Knarf het volgende:
Ach het schijnt ook zijn voordelen te hebben.
Je kan nu cheaten bij WoW.
(Niet dat ik het spel heb, maar ik vind het wel grappig)
Weet ik, maar ik hoop dat Blizzard nu met Sony gaat praten.quote:Op vrijdag 4 november 2005 21:19 schreef Grrrrrrrr het volgende:
[..]
Het schijnt ook zijn nadelen te hebben... Via hetzelfde trucje dat je kan gebruiken om te cheaten kan je ook nog heel veel andere dingen doen als je een virus of spyware progje wil schrijven...
De frontpage-crew heeft besloten mijn stukje niet te plaatsen. Waarschijnlijk heeft het een te hoog "nerd-gehalte". Beantwoordt dat je vraag over de intelligentie van de redacties een beetje?quote:Op zaterdag 5 november 2005 09:48 schreef drexciya het volgende:
Onbegrijpelijk dat de media hier nog niet op gesprongen zijn. Wat Sony doet is rootkits voor iedere script-kiddie toegankelijk maken. Gebruikers die deze software geinstalleerd hebben kunnen last krijgen van allerlei rotzooi met eventueel verregaande financiele gevolgen. Daarnaast zie je nu ook al andere toepassingen die anderen schade toebrengen, ook bij Everquest2 trouwens.
Sowieso is dit een vorm van computercriminaliteit dat dit geinstalleerd wordt. Ik pleit ervoor dat iedereen Sony gaat boycotten. Ik hoop dat via mond-op-mond anti-reclame Sony een flinke klap krijgt. Ook al wordt dit niet groot gebracht, via de wel-technisch onderlegde personen zal dit alsnog flinke publiciteit krijgen.
Dat zal het probleem zijn voor de debiele media; zij snappen de verstrekkende gevolgen van deze ontwikkeling en het fenomeen rootkit helemaal niet. Zijn redacties van kranten dan zo stom?
Zelfs dán nog niet. Men vind het lastig, ingewikkeld en men denkt er niks tegen te kunnen doen, men vind protesteren haast eng, voor je het weet lig je op straat.quote:Op zaterdag 5 november 2005 12:50 schreef RonaldV het volgende:
[..]
De frontpage-crew heeft besloten mijn stukje niet te plaatsen. Waarschijnlijk heeft het een te hoog "nerd-gehalte". Beantwoordt dat je vraag over de intelligentie van de redacties een beetje?
Ik kan me herinneren dat de wereld te klein was toen Intel een serienummer in de Pentium-II meebakte die zelf over het Internet "naar huis" belde. Toen Windows XP uitkwam deed die software hetzelfde (en dan heb ik het niet over de on line activatie), en vrijwel niemand deed er iets mee, we zijn allemaal braaf doorgeschoven naar WindowsXP. Privacy is niet belangrijk meer voor de consument. "Voor onze eigen veiligheid" zijn we bereid om van alles toe te laten, zoals het vast laten leggen van onze GSM gegevens en ons surfgedrag. Pas als het consumenten (veel) geld gaat kosten komen ze in beweging.![]()
Misschien is het een idee als mensen hun lokale krant en/of computertijdschriften aan gaan schrijven met het verzoek om aandacht aan deze kwestie te besteden? Mijn krant besteed in de digitale rubriek regelmatig aandacht aan veiligheid.quote:Op zaterdag 5 november 2005 03:00 schreef StefanP het volgende:
Ik vind trouwens dat er veel te weinig ophef hierover komt. Geen enkele van mijn collega's had ervan gehoord, toen ik het vandaag besprak. In mijn ogen is het gedrag van Sony ontoelaatbaar, dat het nergens te vinden is behalve op wat hacker sites is dan ook een grote teleurstelling.
Deed ik al jaren.quote:Op zaterdag 5 november 2005 15:44 schreef Pietverdriet het volgende:
In roep hierbij op tot een algehele boycot van Sony!
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |