mboost-dp1

Microsoft

Fejlfyldt antipirat-driver åbner hul i Windows’ sikkerhed

- Via Computerworld DK - , redigeret af Derfor , indsendt af zin

Macrovision sikkerhedsdriveren secdrv.sys, der har været med Windows XP og Windows 2003 siden disse blev frigivet, er beregnet til at beskytte software mod at blive kopieret.

En forsker fra Symantec har nu opdaget, at der er en fejl i driveren, der bliver udnyttet til at kompromittere sikkerheden i de to Windows versioner. For at lukke sikkerhedshullet, kan man fjerne secdrv.sys filen, eller hente en opdatering fra Macrovision.

Den opdaterede fil fra Macrovision, er den samme som der bruges i Windows Vista, da fejlen ikke eksisterer her. Microsoft vil opdatere filen på Windows XP og 2003 via Windows Update, når den er klar og har været testet.





Gå til bund
Gravatar #1 - Martinta
12. nov. 2007 08:44
hmm mon man kunne forestille sig de bare smider den fil med i SP3?? ville da mene det ville være mest logisk ;)

er da altid noget det ikke er et hul til en orm den her gang ;) det andet er da til at leve med for forbrugerne :P
Gravatar #2 - rpey60
12. nov. 2007 08:50
#1
Microsoft vil opdatere filen på Windows XP og 2003 via Windows Update, når den er klar og har været testet.

Den vil sikkert også være med i SP3, men bliver gjort tilgængelig for alle via update først.
Gravatar #3 - tazly
12. nov. 2007 09:01
Hvis man fjerner secdrv.sys kan man ikke spille SafeDisc-beskyttede spil. Men det er de fleste folk med 2k3 Server nok også ligeglade med.
Gad vide hvem der fik ideen, at bruge et gamer OS til server?
Gravatar #4 - zin
12. nov. 2007 09:16
#3: Det er ikke kun spil SafeDisc beskytter i mod. Det er mange forskellige CD-medier. Det overraskende er, at Vista allerede har en opdateret version af denne driver, som ikke er på XP af uransagelige årsager - Vistas version er nemlig allerede opdateret. Macrovision tilbyder selv den anden version mens MS holder den tilbage.
Gravatar #5 - dasbutt
12. nov. 2007 09:31
Er det også den der gør at men ikke kan bruge TV out fra ens PC hvis man afspiller en "kopi beskyttet" DVD.

Min favorit var Starforce, som fik mit dvd drev til at se ud som om det var gået i stykker.

Jeg nåede at købe et nyt drev, før jeg fandt ud af at det var det Starforce lort som gjorde at jeg ikke kunne brænde skiver.
Efterfølgende undlod jeg at købe spil som brugte Starforce.
(I dag er det så lige meget da jeg ikke kører windows mere)

http://www.glop.org/starforce/
Gravatar #6 - |shadowMan|
12. nov. 2007 10:04
#5
Ja, så er du også ligeglad med spil, hvis du ikke kører windows mere.
Gravatar #7 - DR KOBALL
12. nov. 2007 11:23
#6 eller han / hun / den / det har købt en konsol :-D
Gravatar #8 - gemal
12. nov. 2007 11:56
Den opdaterede fil kan hentes her:
http://www.macrovision.com/promolanding/7352.htm
Gravatar #9 - sKIDROw
12. nov. 2007 12:17
Endnu et glimrende eksempel på, at DRM er vejen til alt ondt.
Lad Macrovision brænde ned til grunden, og lad mig pisse i asken... :)
[/rant]

Og så er det altså ikke svært, at skrive objektivt nyhedstekst:

"er beregnet til at beskytte software mod at blive kopieret." > "er beregnet til at hindre software i at blive kopieret."
Gravatar #10 - dasbutt
12. nov. 2007 12:35
#5 Nej, men jeg kunne efterhånden ikke leve med den kontrol andre mente de ville have over min computer, bare for at jeg kunne spille deres spil etc.
Jeg følte mig mere og mere omklamret og mindre i kontrol over min egen hardware.
Og da WGA igen mente jeg havde stjålet min licens(hvilket jeg ikke havde) blev det bare for meget.

Da jeg ikke følte jeg kunne levet med diverse spils invasion af rootkit ligende kopibeskyttelser, var mit sidste argument for at køre Windows væk.




#7 Bingo.
Gravatar #11 - mew
12. nov. 2007 16:49
Helt enige med #9 og #10.

Jeg har deaktiveret tjenesten " InstallDriver Table Manager "fra macrovision, synes også det er noget crap.
Det er nok derfor IE 7, ikke kan installeres på min legale XP.
Gravatar #12 - zin
12. nov. 2007 22:04
#9:
Du skulle se nyheden for srak omskrev den... Det var en ren flamebait. Men linket til filen var der. :-)
#11:
Det skyldes måske dette.. Jeg har ikke set lignende problemer, dog.
Gravatar #13 - bnm
13. nov. 2007 08:17
#4: der ligger et rimeligt stort pres på Microsoft og kvaliteten af de patches de udsender hver anden tirsdag i måneden. Tusinder af virksomheder har ikke tid eller ressourcer til at rulle dem ud i et testmiljø en uges tid inden de bliver smidt på produktionsmaskinerne.

Så hvis det sker for ofte, at en fatal fejl bliver distribueret med WSUS vil det have langt større konsekvenser end at en rettelse til en teoretisk exploit først kommer med i næste ombæring.

Det gælder især på patches der vedrører samtlige XP maskiner, da der er over 500 millioner legitime XP installationer worldwide.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login