'Sony-cd's installeren onzichtbare software'

Ander computer/it/software/hardware nieuws.
khsw
Elite Poster
Elite Poster
Berichten: 1158
Lid geworden op: 03 mar 2004, 09:04
Uitgedeelde bedankjes: 18 keer
Bedankt: 16 keer

The_Borg schreef:Dit zou ook nog meer uitgesmeerd mogen worden over de populaire pers, het zal ze leren.


De meeste van de populaire pers zijn rechtstreeks of onrechtstreeks 'vriendjes' van Sony, RIAA en consoorten. Dus hebben ze er alle belang bij om dit stil te houden...
Gebruikersavatar
The_Borg
Elite Poster
Elite Poster
Berichten: 1759
Lid geworden op: 22 dec 2003, 20:25

Ach ja om eerlijk te zijn, ik denk niet dat de gemiddelde vtm-kijker er van zal wakker liggen :p.
"We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service us. Resistance is futile."
khsw
Elite Poster
Elite Poster
Berichten: 1158
Lid geworden op: 03 mar 2004, 09:04
Uitgedeelde bedankjes: 18 keer
Bedankt: 16 keer

The_Borg schreef:Ach ja om eerlijk te zijn, ik denk niet dat de gemiddelde vtm-kijker er van zal wakker liggen :p.


Vooral niet omdat het - tot nu toe - om een 20-tal Amerikaanse CD's gaat, en ik denk niet dat de grote massa aan import doet.
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

The_Borg schreef:Ach ja om eerlijk te zijn, ik denk niet dat de gemiddelde vtm-kijker er van zal wakker liggen :p.


Vergeet ook de banden van VTM niet met de platenmaatschappijen in het kader van Idool, Star Academy & X-Factor. Ze zullen het dus wel iets genuanceerder brengen als dit al het nieuws haalt.
Limburg
Elite Poster
Elite Poster
Berichten: 1636
Lid geworden op: 28 okt 2003, 14:40
Locatie: N.O.Limburg
Uitgedeelde bedankjes: 27 keer
Bedankt: 4 keer

khsw schreef:Vooral niet omdat het - tot nu toe - om een 20-tal Amerikaanse CD's gaat, en ik denk niet dat de grote massa aan import doet.

De planning is (was?) het na januari 2006 in Europa in gebruik te nemen.
CueBoy
Elite Poster
Elite Poster
Berichten: 1676
Lid geworden op: 23 mei 2003, 23:13
Uitgedeelde bedankjes: 1 keer

Zonet ontvangen via newsletter van Cnet.com :

Sony halts production of 'rootkit' CDs
Decision to suspend manufacture of music CDs with the copy-protection tool comes after viruses exploited the technology.
Read Full Story
If you can't beat them, confuse them.
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5263
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

CueBoy schreef:Zonet ontvangen via newsletter van Cnet.com :

Sony halts production of 'rootkit' CDs
Decision to suspend manufacture of music CDs with the copy-protection tool comes after viruses exploited the technology.
Read Full Story


Ik snap niet dat ze dat niet hadden zien aankomen, vraag me toch af wat voor soort adviseurs daar werken.

Wat ik ook niet snap is, dat een bedrijf als sony, zijn reputatie op het spel zet voor de muziek industrie. Dit is toch niet hun voornaamste inkomst.
Limburg
Elite Poster
Elite Poster
Berichten: 1636
Lid geworden op: 28 okt 2003, 14:40
Locatie: N.O.Limburg
Uitgedeelde bedankjes: 27 keer
Bedankt: 4 keer

Let wel:
Sony BMG heeft afgelopen vrijdag bekendgemaakt dat de productie van XCP-cd's 'tijdelijk is opgeschort'
zie http://tweakers.net/nieuws/39847
Mate
Member
Member
Berichten: 65
Lid geworden op: 28 jul 2005, 16:44

Phuncz schreef:Als autorun aanstaat kan er theoretisch niks geïnstalleerd worden. Echter hoeveel onwetenden hebben autorun uitstaan ? Héél weinig !


at the risk of sounding stupid, hoe zet je het uit?
Gebruikersavatar
Phuncz
Elite Poster
Elite Poster
Berichten: 1357
Lid geworden op: 05 apr 2005, 14:42
Locatie: Limburg
Uitgedeelde bedankjes: 30 keer
Bedankt: 24 keer

Met bv. TweakUI.
khsw
Elite Poster
Elite Poster
Berichten: 1158
Lid geworden op: 03 mar 2004, 09:04
Uitgedeelde bedankjes: 18 keer
Bedankt: 16 keer

Ze stoppen niet alleen met de productie, maar:

Sony haalt rootkit-cd's uit de winkels
Sony gaat zoveel mogelijk rootkit-cd's terughalen uit de winkels. Consumenten die een dergelijke cd bezitten kunnen de cd ruilen.

"Sony BMG heeft veel spijt van het ongemak voor consumenten. We blijven gecommiteerd aan het leveren van een veilige muziekervaring", aldus het bedrijf in een verklaring. Hoe het omruilprogramma voor consumenten er exact gaat uitzien is vooralsnog onbekend, zo meldt USA Today. In totaal zijn er twintig verschillende titels waarop de rootkit is geplaatst. In totaal zijn er 4 miljoen cd's geproduceerd, waarvan er 2,1 miljoen zijn verkocht.

De rootkit-bal kwam aan het rollen toen beveiligingsexpert Mark Russinovich de cd van Get Right with the Man van Van Zant in zijn pc stopte. Al snel merkte hij dat de cd ongemerkt een rootkit installeert. Op de website Sysinternals beschrijft hij al zijn ontdekkingen.

De manager van de band Van Zant heeft er bij Sony op aangedrongen de cd's terug te halen. Ross Schilling: "Ik heb tegen Sony gezegd dat we proactief moeten handelen omdat we anders ons zakenmodel de grond in boren."

SonyBMG biedt op zijn website inmiddels een uninstaller aan die gebruik maakt van ActiveX. Hierdoor komt de pc wagenwijd open te staan, zo ontdekten diverse beveiligingsexperts.

Boycot
Privacywaakhond Electronic Frontier Foundation (EFF) heeft inmiddels een open brief gericht aan de top van SonyBMG online gezet. Hierin wordt opgeroepen om alle cd's terug te halen, volledige openheid van zaken te geven en in de toekomst grondig eventuele drm-software te testen. Technologietijdschrift Wired roept inmiddels op tot een boycot van Sony.

SonyBMG komt steeds zwaarder onder vuur te liggen. Zo is het bedrijf in zowel Italië als Californië aangeklaagd vanwege de xcp-spyware die het licenseert van First 4 Internet.

De gebruikte software blijkt tevens onder de Lesser Gnu Public License (LGPL) te vallen. Volgens deze licentie moet Sony aan een aantal eisen voldoen. Zo moeten ze onder andere vertellen dat ze de software gebruiken in een copyright notice. Ook moet het bedrijf de broncode van de open-sourcelibraries leveren of beschikbaar maken.

Spyware
Ook beveiligingsbedrijven zijn tegen de technologie van Sony. Microsoft Antispyware kenmerkt de software als spyware, evenals eTrust PestPatrol van Computer Associates (CA). De actie van deze bedrijven is mede ingegeven door een Trojaans paard dat de ronde doet over internet, die handig gebruik maakt van de rootkit van Sony.

Een woordvoerder van SonyBMG verklaarde in NRC Handelsblad dat de rootkit-cd's ook naar Nederland komen. Of dat na de verklaring van de top van de platenmaatschappij nog steeds het geval is, is onduidelijk.

Wouter Rutten van de NVPI benadrukte eerder al dat de commotie voor Nederlanders een 'zinloos verhaal' is omdat de bewuste cd's alleen in de Verenigde Staten en in Mexico verkrijgbaar zijn. De organisatie biedt via de site Cdlogo.nl wel informatie over de beveiliging van First 4 Internet.


( bron : http://www.webwereld.nl/articles/38359 )
Gebruikersavatar
Phuncz
Elite Poster
Elite Poster
Berichten: 1357
Lid geworden op: 05 apr 2005, 14:42
Locatie: Limburg
Uitgedeelde bedankjes: 30 keer
Bedankt: 24 keer

Spanking op die kont, dat leert ze ! De enigste manier om een bedrijf te laten voelen wat zijn fout is, is minder winst te draaien, wat dus wel zal komen als ze alle CD's moeten omruilen. Ik denk dat er nu zowiezo mensen gaan zijn die actief opletten om geen Sony CD's te kopen, met angst voor die brolware erbij te krijgen.
Gebruikersavatar
Phuncz
Elite Poster
Elite Poster
Berichten: 1357
Lid geworden op: 05 apr 2005, 14:42
Locatie: Limburg
Uitgedeelde bedankjes: 30 keer
Bedankt: 24 keer

And the story goes on:

Sony XCP uninstaller a greater security risk than rootkit?

Over the weekend a Finnish researcher named Muzzy noticed a potential vulnerability in the web-based uninstaller that Sony offers to users who want to remove the First4Internet XCP copy protection software. We took a detailed look at the software and discovered that it is indeed possible for an attacker to exploit this weakness. For affected users, this represents a far greater security risk than even the original Sony rootkit.

The consequences of the flaw are severe. It allows any web page you visit to download, install, and run any code it likes on your computer. Any web page can seize control of your computer; then it can do anything it likes. That’s about as serious as a security flaw can get.

The root of the problem is a serious design flaw in Sony’s web-based uninstaller. When you first fill out Sony’s form to request a copy of the uninstaller, the request form downloads and installs a program – an ActiveX control created by the DRM vendor, First4Internet – called CodeSupport. CodeSupport remains on your system after you leave Sony’s site, and it is marked as safe for scripting, so any web page can ask CodeSupport to do things. One thing CodeSupport can be told to do is download and install code from an Internet site. Unfortunately, CodeSupport doesn’t verify that the downloaded code actually came from Sony or First4Internet. This means any web page can make CodeSupport download and install code from any URL without asking the user’s permission.

A malicious web site author can write an evil program, package up that program appropriately, put the packaged code at some URL, and then write a web page that causes CodeSupport to download and run code from that URL. If you visit that web page with Internet Explorer, and you have previously requested Sony’s uninstaller, then the evil program will be downloaded, installed, and run on your computer, immediately and automatically. Your goose will be cooked.


Bron: http://www.freedom-to-tinker.com/
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Ook in De Standaard.be heeft men het in het vizier gezet.
Daar kan je ondermeer lezen:
Sony ontwikkelde een oplossing voor de zwakke plek en stelde die gratis beschikbaar. Maar gisteren bleek die 'pleister' de kwaal alleen maar te verergeren. ,,We betreuren dit ongemak voor onze klanten en we willen deze situatie herstellen'', citeerde The New York Times woensdag uit een verklaring van Sony. kld
Afbeelding
khsw
Elite Poster
Elite Poster
Berichten: 1158
Lid geworden op: 03 mar 2004, 09:04
Uitgedeelde bedankjes: 18 keer
Bedankt: 16 keer

Ook sporen broncode DVD Jon in spyware Sony

Sony lijkt opnieuw de auteurswet te schenden nu er in de rootkit ook sporen broncode van DVD Jon zijn aangetroffen.

Het gaat hierbij om een hack waarmee de ontwikkelaar Apple's digital rights management (drm) weet te omzeilen. De programmatuur wordt onder andere gebruikt in het open-sourceprogramma VideoLAN Client (vlc).

Met de nieuwe ontdekking wordt ook duidelijk dat er nu een andere open-sourcelicentie wordt geschonden. Eerder ging het om de Lesser General Public License, waarbij het niet altijd gezegd is dat de broncode van het hele product beschikbaar moet komen. Door de nieuwe ontdekking wordt duidelijk dat Sony gebonden is aan de GPL-licentie, die wel publicatie van de code van het hele product vraagt.

Derde auteursrechtenschending onveilig
Dezelfde licentie is ook van toepassing op het programma mpg123 dat inmiddels ook in de rootkit is herkend. Deze laatste ontdekking is extra pijnlijk, omdat de maker al op 12 januari van dit jaar adviseerde deze mp3-afspeler uit veiligheidsoverwegingen niet te gebruiken. Eerder was al gebleken dat de spyware tot gevolg had dat virussen zich onzichtbaar op Windows-computers konden nestelen.

Stichting Vrijschrift, die ijvert voor een plaats van open-sourcesoftware in Nederland reageert verbolgen. "Ik vond het al bijzonder ironisch dat auteursrecht werd geschonden om zo het eigen auteursrecht te beschermen", reageert Vrijschrift-bestuurslid Arend Lammertink. "Nu blijkt dat Sony's drm-systeem ook nog eens code bevat waarmee het drm-systeem van Apple omzeild kan worden, code die ook weer geplagieerd is!"

De juridische gevolgen van deze ontdekkingen kunnen voor SonyBMG verstrekkend zijn. Naast een risico op strafrechtelijke vervolging in de Verenigde Staten op basis van de auteurswet riskeert het bedrijf ook een civiele zaak. De makers van de gebruikte open-sourceprogrammatuur kunnen namelijk naast een schadevergoeding ook een eis indienen om de broncode in te zien. Die laatste stap kan weer leiden tot schadeclaims voor de gevaarlijke gevolgen van de spyware.

( bron : http://www.webwereld.nl/articles/38398 )
cptKangaroo
Elite Poster
Elite Poster
Berichten: 2759
Lid geworden op: 18 dec 2004, 14:33
Locatie: 053 Aalst
Uitgedeelde bedankjes: 551 keer
Bedankt: 194 keer

Damn! Dit verhaaltje wordt sappiger met de dag! :-D
Gebruikersavatar
Phuncz
Elite Poster
Elite Poster
Berichten: 1357
Lid geworden op: 05 apr 2005, 14:42
Locatie: Limburg
Uitgedeelde bedankjes: 30 keer
Bedankt: 24 keer

Sony BMG aims to amend XCP CD users with MP3s & new CDs

When Sony initially started its Digital Audio Player Walkman series, they were totally against the MP3 format, however after very poor sales, they added MP3 support on their later Walkman series. Now, after causing so much grief and anger with their XCP rootkit based copy protection software, Sony BMG has finally announced that it would do anything it possibly can to amend the customers who have been affected.

So Sony BMG has decided to do one thing that no one would ever dream of Sony Corp. nor Sony BMG doing, by e-mailing the affected customers a link to their website where they can download unprotected MP3 tracks of their affected CDs as part of the exchange programme. 4.7 million CDs with the XCP software have been recalled and customers can send back their affected CDs for replacement unprotected CDs of the same titles in return.

Due to further controversy over the security issues of Sony BMG's recent uninstall tool, the company has announced that they would make a new uninstall tool available. Unfortunately, this will not be the end of copy-protection either for the company as they still emphasise that it is an important tool for protecting their own and the artists' intellectual property rights.


Bron: CDfreaks.com
khsw
Elite Poster
Elite Poster
Berichten: 1158
Lid geworden op: 03 mar 2004, 09:04
Uitgedeelde bedankjes: 18 keer
Bedankt: 16 keer

RIAA ziet geen probleem in rootkits

De voorzitter van de Recording Industry Association of America, Cary Sherman, heeft een opmerkelijke uitspraak gedaan om zijn steun voor Sony BMG uit te spreken. Hij stelt namelijk van mening te zijn dat de platenmaatschappij niets verkeerd gedaan heeft en ziet geen probleem in het gebruik van een rootkit om kopieerbeveiligingen te handhaven. Volgens hem hebben muziekmaatschappijen evenveel recht om hun eigendom te beschermen als filmdistributeurs en softwareontwikkelaars. Volgens hem wordt het ook onmogelijk gemaakt een kopie van pakweg Microsoft Windows te maken en te gebruiken en is er dan ook niets ongewoons aan de technologie die door Sony BMG geïmplementeerd werd om het maken van kopies te voorkomen.

De enige fout die volgens hem gemaakt werd, bestond uit het uitbrengen van de software met een veiligheidslek. Sherman vraagt zich bovendien af hoe een softwarebedrijf dat met een dergelijke veiligheidslek geconfronteerd werd, gereageerd zou hebben. Sony BMG is volgens hem heel verstandig geweest door alle cd's terug te nemen en de mogelijkheid te bieden ze in te ruilen, terwijl softwareontwikkelaars volgens hem niet meer zouden dan dan een patch op het internet te publiceren.

( bron : http://tweakers.be/nieuws/39971 )
Gebruikersavatar
mr_willes
Plus Member
Plus Member
Berichten: 177
Lid geworden op: 15 nov 2005, 15:55
Locatie: Lommel
Contacteer:

khsw schreef:ziet geen probleem in het gebruik van een rootkit om kopieerbeveiligingen te handhaven.




Mooi dan zie ik ook geen probleem in het gebruik van software om hun kopieerbeveiliging weer te omzeilen. Als zij geen toestemming van mij nodig hebben om software te installeren, heb ik van hun ook geen toestemming nodig om zaken te kopieeren en mezelf te wapenen tegen rootkits.
Boss: Why aren't you working.
Me: I didn't see you coming!
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Die hele historie neemt geen einde over het XCP-beveiligingssysteem.

Zie hier wat Tweakers daarover schrijft vandaag op 21 nov 2005.
Afbeelding
Gebruikersavatar
Phuncz
Elite Poster
Elite Poster
Berichten: 1357
Lid geworden op: 05 apr 2005, 14:42
Locatie: Limburg
Uitgedeelde bedankjes: 30 keer
Bedankt: 24 keer

khsw schreef:Volgens hem hebben muziekmaatschappijen evenveel recht om hun eigendom te beschermen als filmdistributeurs en softwareontwikkelaars. Volgens hem wordt het ook onmogelijk gemaakt een kopie van pakweg Microsoft Windows te maken en te gebruiken en is er dan ook niets ongewoons aan de technologie die door Sony BMG geïmplementeerd werd om het maken van kopies te voorkomen.

Euh ja, maar de betalende klanten van software hebben veel meer voordelen zoals persoonlijke ondersteuning, geen getroep met cracks, updates het moment ze beschikbaar zijn, etc. Illegale versies zijn meestal voorzien van een hoop nadelen.

Beveiligingen op films en muziek daarintegen, zijn grootendeels enkel nadelen. Welk voordeel heb je bij een legale film of muziek-CD ? Dat je je goed voelt teveel te hebben betaald ? Dat het labeltje zo mooi is met al die copy protection waarschuwingen ? De nadelen zijn talrijker: je hebt kopieerbeveiligingen om mee af te rekenen wat wil zeggen dat het soms zelfs mogelijk is dat je medium niet werkt in (al) je toestellen. Je hebt kans met troep zoals XCP van Sony te maken te krijgen. Je betaald soms zelfs voor een inferieur product, als de kwaliteit in gedrang is gebracht door de kopieerbeveiliging. Tevens beschik je niet meer over het recht voor een backupkopie voor jezelf dankzij die beveiliging. MP3-speler ondersteuning is ook niet alles, ze geven je liefst nog DRM-muziek in WMA formaat zodat het buiten je PC nog niet eens op een ander toestel werkt.
Sensei Zeon
Administrator
Administrator
Berichten: 4143
Lid geworden op: 15 sep 2002, 09:08
Locatie: Belgium, Haacht
Contacteer:

Phuncz schreef:Euh ja, maar de betalende klanten van software hebben veel meer voordelen zoals persoonlijke ondersteuning, geen getroep met cracks, updates het moment ze beschikbaar zijn, etc. Illegale versies zijn meestal voorzien van een hoop nadelen.


Zo zou het moeten zijn, maar spijtig genoeg is het soms omgekeerd :(
Kijk bv eens naar MS Windows XP, illegale versie: insteken cd-key ingeven en voilla, bij de legale moet je nog activeren (veelal via telefoon omdat het niet gaat via internet ...) (Dat maar om 1 voorbeeld te gevan dat het eerste in mij op kwam).
Your Sensei sends his greetz, SeNsEi Ze0n

Afbeelding
Gebruikersavatar
Phuncz
Elite Poster
Elite Poster
Berichten: 1357
Lid geworden op: 05 apr 2005, 14:42
Locatie: Limburg
Uitgedeelde bedankjes: 30 keer
Bedankt: 24 keer

Mja dat is wel één van de weinige voorbeelden. Tegenwoordig is het bij bv. OEM PC's zoals Packard Bell en HP niet meer nodig zelfs.
Gebruikersavatar
The_Borg
Elite Poster
Elite Poster
Berichten: 1759
Lid geworden op: 22 dec 2003, 20:25

Kijk bv eens naar MS Windows XP, illegale versie: insteken cd-key ingeven en voilla, bij de legale moet je nog activeren (veelal via telefoon omdat het niet gaat via internet ...) (Dat maar om 1 voorbeeld te gevan dat het eerste in mij op kwam).


key ingeven? :wink:
"We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service us. Resistance is futile."
khsw
Elite Poster
Elite Poster
Berichten: 1158
Lid geworden op: 03 mar 2004, 09:04
Uitgedeelde bedankjes: 18 keer
Bedankt: 16 keer

Mark Russinovich getuige-deskundige in DRM-zaak Sony

Nadat Sony bakzeil haalde en cd's met de omstreden XCP-beveiliging van de markt haalde, scherpten advocaten van consumentenorganisaties de messen. De zogenaamde 'class action suit' die in New York werd voorbereid is inmiddels een landelijk proces, zodat Sony BMG namens alle Amerikaanse consumenten kan en zal worden aangeklaagd. Het juridische team dat deze civielrechtelijke zaak heeft aangespannen, heeft zich inmiddels versterkt met Mark Russinovich, de man die het bestaan van Sony's 'root kit' aan het licht bracht. In een commentaar stelt Russinovich dat hij 'zeker wilde weten dat een duidelijk signaal aan Sony en hopelijk de andere maatschappijen werd afgegeven'. Russinovich' expertise wordt van harte verwelkomd door het team van advocaat Scott Kamber, die hem omschreef als 'zonder gelijke, als het aankomt op geloofwaardigheid en kennis op het gebied van het Windows-besturingssysteem'.

Ondertussen heeft ook de strafrechtzaak in Texas navolging gevonden: de openbare aanklager van de staat New York is met een onderzoek naar Sony BMG begonnen. De gewraakte cd's, die voor de Amerikaanse markt bedoeld waren maar ook via parallelle import op de Europese markt terecht zijn gekomen, lijken Sony nog niet ontmoedigd te hebben: vorige week maakte de platenmaatschappij nog bekend dat het ook in Australië platen met DRM gaat verkopen. 'Mensen moeten leren dat drie kopietjes van een cd genoeg is', aldus een Sony-vertegenwoordiger. De concurrentie wrijft zich alvast in de handen: 'De toekomst van muziek ligt bij breedband en downloaden', aldus Andy Gershon, directeur van V2, de platenmaatschappij van onder meer Moby en de Stereophonics. 'Over DRM daarbij heb ik nog nooit klachten gehoord, maar elke keer dat iemand het op een cd probeert aan te brengen, mislukt dat jammerlijk'.

Afbeelding

( bron : http://tweakers.be/nieuws/40153 )
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

Hehe super! Ik hoop echt dat ze een miljarden boete krijgen.

En die timeline die gepost is door onze Gast, die is schrikwekkend :roll:
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

<img src="http://upload.userbase.be/upload/GbtEYy.gif" align="left" width="50" height="50">SonyBMG heeft een uninstaller op zijn website gezet waarmee de rootkit verwijderd kan worden. De uninstaller komt 65 dagen na het ontdekken van de rootkit.

De platenmaatschappij had eerder al een webgebaseerde uninstaller online gezet. Deze zette de pc echter wagenwijd open voor kwaadwillenden. Zodra dit bekend raakte beloofde Sony een correct functionerend instrument om de spyware te verwijderen.
Deze is als uitvoerbaar bestand of gecomprimeerd te downloaden.

Gebruikers die de software hebben geprobeerd te verwijderen met de vorige uninstaller wordt aangeraden de nieuwe versie te gebruiken. Overigens wordt de drm niet verwijderd. SonyBMG schrijft op zijn website: 'De bestanden blijven onderhevig aan drm, zoals uitgelegd in de algemene voorwaarden.' Sony meldt echter niet dat de rootkit nooit genoemd is in deze gebruikersovereenkomst.

De platenmaatschappij probeert zich tevens juridisch in te dekken door te stellen dat reverse engineering van de uninstaller niet is toegestaan vanwege 'bedrijfsgeheimen'. Reverse engineering is het ontrafelen van de software om zo de werking ervan te achterhalen en eventueel te reproduceren.

De complete gang van zaken rond de rootkit van Sony is terug te vinden in het dossier Sony's rootkit.


Bron: Webwereld.nl van 7 dec 2005
Laatst gewijzigd door Blue-Sky op 07 dec 2005, 11:22, 2 keer totaal gewijzigd.
Gebruikersavatar
Phuncz
Elite Poster
Elite Poster
Berichten: 1357
Lid geworden op: 05 apr 2005, 14:42
Locatie: Limburg
Uitgedeelde bedankjes: 30 keer
Bedankt: 24 keer

Zou me niet verwonderen als ze in die nieuwe uninstaller nog een leuk achterpoortje vinden.



:)
khsw
Elite Poster
Elite Poster
Berichten: 1158
Lid geworden op: 03 mar 2004, 09:04
Uitgedeelde bedankjes: 18 keer
Bedankt: 16 keer

Opnieuw beveiligingslek cd's Sony
Software die audio-cd's moet beschermen tegen kopiëren creëert een beveilingslek op de pc van de gebruiker. Het gaat in dit geval niet om de rootkit van First 4 Internet.

Sony maakt op sommige audio-cd's gebruik van MediaMax Version 5-software van Sunncomm Technologies. Zodra de cd in een pc wordt gestopt, wordt MediaMax geïnstalleerd. Kwaadwillenden kunnen met behulp van de software de controle over de pc overnemen. Sunncomm heeft inmiddels een patch online gezet waarmee het probleem verholpen wordt.

'We zijn blij dat SonyBMG snel en verantwoordelijk gehandeld heeft', zegt Kurt Opsahl van privacy-organisatie Electronic Frontier Foundation (EFF) tegenover CNet. 'Consumenten moeten snel handelen om hun pc te beschermen.'

Sony ondervindt de laatste tijd alleen maar problemen met software op audio-cd's die kopiëren tegen moet gaan. Begin november ontdekte een beveiligingsexpert dat bepaalde Sony cd's stiekem software installeren. Deze rootkit heeft tot een golf van protesten en rechtzaken geleid.

De complete gang van zaken rond deze rootkit van Sony is terug te vinden in het dossier Sony's rootkit.

( bron : http://www.webwereld.nl/articles/38696 )
khsw
Elite Poster
Elite Poster
Berichten: 1158
Lid geworden op: 03 mar 2004, 09:04
Uitgedeelde bedankjes: 18 keer
Bedankt: 16 keer

Averechts effect patch cd's Sony
Een patch om een beveiligingslek op pc's te dichten werkt averechts. Het lapmiddel zet de pc open voor kwaadwillenden. Het lek ontstaat door software die kopiëren moet voorkomen.

Woensdag werd bekend dat sommige audio-cd's van Sony gebruik maken van MediaMax-software van Sunncomm Technologies. Kwaadwillenden kunnen met behulp van de software de controle over de pc overnemen. Zodra dit bekend werd heeft Sunncomm een patch online gezet om het probleem te verhelpen. De patch blijkt uit onderzoek van Ed Felten onveilig te zijn en het voor hackers juist nog makkelijker te maken de pc over te nemen.

De MediaMax-software installeert zich direct op een Windows-machine, wanneer deze in een cd-lade wordt gestopt. Het maakt daarbij niet uit of de gebruiker de licentieovereenkomst accepteert of niet: de software installeert zich sowieso, schrijft Felten. Zelfs het deïnstalleren van de software biedt geen soelaas: de pc blijft gevoelig voor aanvallen.

Niet patchen
Windows-gebruikers wordt aangeraden de software niet te patchen, niet te verwijderen en liever helemaal geen Mediamax-cd's in hun pc te stopppen. "Het ergste van alles is dat er miljoenen cd's met Mediamax zijn. Deze staan in iemands collectie te wachten om zich te installeren en pc's kwetsbaar te maken. Het is tijd voor SonyBMG om al die cd's terug te halen", aldus Felten.

Sony ondervindt de laatste tijd alleen maar problemen met software op audio-cd's die kopiëren tegen moet gaan. Begin november ontdekte een beveiligingsexpert dat bepaalde Sony cd's stiekem software installeren. Deze rootkit heeft tot een golf van protesten en rechtszaken geleid.

( bron : http://www.webwereld.nl/articles/38713 )
Gast

24/12/05
Sony-cd's nog fouter dan gedacht :
Muziek-cd's van Sony BMG blijven onder vuur liggen. De anti-kopieersoftware die zich bij het afspelen van een muziek-cd in het geniep installeert op een computer blijkt dat zelfs te doen als de gebruiker een getoonde licentie-overeenkomst weg klikt.

Geheim anti-kopieerprogramma
De muziekmaatschappij kreeg bakken kritiek omdat de muziek-cd's een geheim anti-kopieerprogramma plaatsten indien deze op een Windows-computer werden afgespeeld. Deze software bleek bovendien moeilijk te verwijderen en maakte de pc bovendien kwetsbaar voor aanvallen.

Aanvankelijk werd gedacht dat de anti-kopieercode alleen werd geïnstalleerd indien de gebruiker via een dialoogvenster had aangegeven akkoord te gaan met de licentievoorwaarden. Nu blijkt dat de kwaadaardige software zelfs geplaatst wordt indien het dialoogvenster wordt weg geklikt.

Rechtszaak
Er is in de Amerikaanse staat Texas reeds een rechtszaak aangespannen tegen Sony BMG, wegens het stiekem plaatsen van kwaadaardige software. De laatste claim wordt aan de zaak toegevoegd.

http://www.hln.be/hln/cch/det/art_153296.html
Gebruikersavatar
Phuncz
Elite Poster
Elite Poster
Berichten: 1357
Lid geworden op: 05 apr 2005, 14:42
Locatie: Limburg
Uitgedeelde bedankjes: 30 keer
Bedankt: 24 keer

Is toch al lang bekend ?
Gebruikersavatar
netdata
Elite Poster
Elite Poster
Berichten: 1677
Lid geworden op: 16 aug 2005, 11:28
Twitter: wdhaeseleer
Locatie: Turnhout
Uitgedeelde bedankjes: 1 keer
Bedankt: 8 keer
Contacteer:

Phuncz schreef:Is toch al lang bekend ?


Ja en neen, in vorige berichtgeving ging het over een Root-kit die geinstalleerd werd indien je de afspeel player installeerden om de liedjes te beluisteren.

Nu word blijkbaar deze ook geinstalleerd zonder akkoord te gaan met de player.

Kan zijn dat ik fout ben hoor, heb het niet helemaal gevolgt...
khsw
Elite Poster
Elite Poster
Berichten: 1158
Lid geworden op: 03 mar 2004, 09:04
Uitgedeelde bedankjes: 18 keer
Bedankt: 16 keer

Rechter keurt Sony 'rootkit'-schikking goed

<img src="http://www.userbase.be/forum/files/1148383311_2_.gif" align="left">Een rechtbank in New York heeft de door Sony BMG voorgestelde schikking in de geruchtmakende 'rootkit'-kopieerbeveiligingszaak van vorig jaar definitief goedgekeurd. De zaak kwam vorig najaar aan het rollen toen bleek dat bepaalde cd's van het muzieklabel van kopieerbeveilingssoftware was voorzien die bestanden op pc's verstopte - wat voor diverse problemen zorgde en het entertainmentbedrijf op een storm van kritiek alsmede een aantal rechtszaken kwam te staan. De nu goedgekeurde schikking is overeengekomen in een rechtszaak waarin 15 eerder aangespannen afzonderlijke zaken waren samengebundeld, en behelst dat slachtoffers van gewraakte beveiliging een bedrag van 7,50 dollar plus een gratis te downloaden album krijgen, of een drietal gratis te downloaden (drm-loos) albums zonder financiële compensatie. Omdat de zaak in de VS was aangespannen komen alleen Amerikaanse drm-slachtoffers in aanmerking voor compensatie. Elders lopen nog andere rechtszaken tegen het bedrijf, onder meer in Texas, Canada en Italië.

Als onderdeel van de schikking dient Sony BMG voortaan kopieerbeveiligingssoftware die het wil gaan gebruiken vooraf ter goedkeuring aan onafhankelijke beveiligingsexperts voor te leggen. Het bedrijf moet tevens aangegeven welke titels van welke kopieerbeveiligingsmethode zijn voorzien. Sony BMG heeft laten weten blij te zijn met de uiteindelijke afloop van de zaak. De Electronic Frontier Foundation, die deelnam aan de onderhandelingen, heeft consumenten opgeroepen om zich met hun besmette schijfjes voor compensatie te melden. Massale deelname daaraan zou verzekeren dat Sony BMG de consequenties van zijn drm-keuze niet ontloopt en zou ervoor zorgen dat de entertainmentindustrie zich voortaan wel tweemaal bedenkt voordat ze hun producten van dergelijke antikopieermethodes voorzien. De RIAA verdedigde vorig jaar het gebruik van de gewraakte kopieerbeveiligingsmethode.

( bron : http://tweakers.net/nieuws/42672/Rechte ... -goed.html )
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

khsw schreef:Sony BMG heeft laten weten blij te zijn met de uiteindelijke afloop van de zaak.


Dat zal wel, ze komen d'er heel goedkoop vanaf!
flt
Elite Poster
Elite Poster
Berichten: 755
Lid geworden op: 08 dec 2005, 17:10
Bedankt: 3 keer

En ze maken blijkbaar de redenen waarom ik geen muziek koop sterker!
Geen DRM gezever, geen rootkits, geen ...
Alleen de muziek!
Gebruikersavatar
Robbe
El Robre
El Robre
Berichten: 2861
Lid geworden op: 30 jun 2005, 22:45
Twitter: infocaris
Locatie: Kortrijk
Uitgedeelde bedankjes: 3 keer
Contacteer:

Labels en geldbeschermers (RIAA, MPAA & consoorten) zouden zich beter gaan omscholen tot tourpromoters, waarbij ze hun contracten hun geld laten verdienen door hun optredens, kwestie van het publiek het kaf van het koren te laten scheiden.
En verkoop dan na de optredens de cd's aan een sterk verlaagde prijs, zonder boekske, maar gewoon het cdke zonder enige beveiliging, met een simpel coverke.
Al zullen al die "artiesten" da wel ni zien zitten om ook is regelmatig op het podium te gaan bewijzen waarom ze in het vak zitten, ipv van waarom groen hun lievelingskleur is.

... zo zal Sony ook geen proces meer aan zijn been krijgen, voor hun beveiligings-/inbrekrekerssoftware :P
Het probleem zit hem in de "wortel" niet in het blad :wink:

Code: Selecteer alles

filmpjes toevoegen met : [vimeo]code[/vimeo] en [youtube]code[/youtube]
Gebruikersavatar
AnD
Elite Poster
Elite Poster
Berichten: 3824
Lid geworden op: 18 okt 2003, 12:29
Locatie: Hasselt
Uitgedeelde bedankjes: 393 keer
Bedankt: 87 keer

khsw schreef:Rechter keurt Sony 'rootkit'-schikking goed

<img src="http://www.userbase.be/forum/files/1148383311_2_.gif" align="left">Een rechtbank in New York heeft de door Sony BMG voorgestelde schikking in de geruchtmakende 'rootkit'-kopieerbeveiligingszaak van vorig jaar definitief goedgekeurd. De zaak kwam vorig najaar aan het rollen toen bleek dat bepaalde cd's van het muzieklabel van kopieerbeveilingssoftware was voorzien die bestanden op pc's verstopte - wat voor diverse problemen zorgde en het entertainmentbedrijf op een storm van kritiek alsmede een aantal rechtszaken kwam te staan. De nu goedgekeurde schikking is overeengekomen in een rechtszaak waarin 15 eerder aangespannen afzonderlijke zaken waren samengebundeld, en behelst dat slachtoffers van gewraakte beveiliging een bedrag van 7,50 dollar plus een gratis te downloaden album krijgen, of een drietal gratis te downloaden (drm-loos) albums zonder financiële compensatie. Omdat de zaak in de VS was aangespannen komen alleen Amerikaanse drm-slachtoffers in aanmerking voor compensatie. Elders lopen nog andere rechtszaken tegen het bedrijf, onder meer in Texas, Canada en Italië.

Als onderdeel van de schikking dient Sony BMG voortaan kopieerbeveiligingssoftware die het wil gaan gebruiken vooraf ter goedkeuring aan onafhankelijke beveiligingsexperts voor te leggen. Het bedrijf moet tevens aangegeven welke titels van welke kopieerbeveiligingsmethode zijn voorzien. Sony BMG heeft laten weten blij te zijn met de uiteindelijke afloop van de zaak. De Electronic Frontier Foundation, die deelnam aan de onderhandelingen, heeft consumenten opgeroepen om zich met hun besmette schijfjes voor compensatie te melden. Massale deelname daaraan zou verzekeren dat Sony BMG de consequenties van zijn drm-keuze niet ontloopt en zou ervoor zorgen dat de entertainmentindustrie zich voortaan wel tweemaal bedenkt voordat ze hun producten van dergelijke antikopieermethodes voorzien. De RIAA verdedigde vorig jaar het gebruik van de gewraakte kopieerbeveiligingsmethode.

( bron : http://tweakers.net/nieuws/42672/Rechte ... -goed.html )

Die rechter zijn huis staat zeker vol met Sony producten ;)
khsw
Elite Poster
Elite Poster
Berichten: 1158
Lid geworden op: 03 mar 2004, 09:04
Uitgedeelde bedankjes: 18 keer
Bedankt: 16 keer

AnD schreef:Die rechter zijn huis staat zeker vol met Sony producten ;)


Ongetwijfeld een vrijwillige donatie van Sony zonder bedoeling om te kopen :twisted:
Plaats reactie

Terug naar “Ander nieuws”