mboost-dp1

unknown

Sonys omstridte DRM-software bliver synligt

- Via News.com.com - , redigeret af The-Lone-Gunman

Den meget omtalte kopibeskyttelsessoftware som Sony har anvendt på en række af sine cd’er, udviklet af det britiske firma First 4 Internet, kommer nu frem i lyset.

DRM-softwaren anvender rootkit lignende funktioner, til at gemme sig for operativsystemet og dermed også antivirussoftware. Ikke nok med det, så gemmer den alle referencer til filer der starter med $sys$, hvilket f.eks. virusprogrammører teoretisk ville kunne udnytte.

First 4 Internet udgiver nu en patch der fjerner sløringen, ligesom de samarbejder med antivrus-firmaerne, med at gøre deres programmer i stand til at detekterer de skjulte filer.

Ønsker man helt at fjerne DRM-softwaren, så skal man kontakte Sonys kunde-support.





Gå til bund
Gravatar #1 - drbravo
3. nov. 2005 00:51
Man kan blandt andet kontakte SONY BMG via dette link: http://cp.sonybmg.com/xcp/english/form8.html


Hvorfor har i ikke smidt et link i resumeet?
Gravatar #2 - tsuroerusu
3. nov. 2005 01:03
For en god, simpel og samtidig detaljeret forklaring angående Sony's DRM, check den her pdocast: http://aolradio.podcast.aol.com/sn/SN-012.mp3
Gravatar #3 - traCe
3. nov. 2005 06:47
Jeg synes det er lidt betænkeligt at et firma kaldet "First 4 Internet" har udviklet den software. Det lyder jo som jeg ved ikke hvad... spy/adware halløj?
Gravatar #4 - Trez
3. nov. 2005 07:00
Synes i det hele taget at den her sætning slet ikke burde kunne forekomme:

Ønsker man helt at fjerne DRM-softwaren, så skal man kontakte Sonys kunde-support.

De burde slet ikke have lagt noget ned uden at spørge først, det er vel en form for ulovlig adgang eller noget (kender ikke lovgivningen 100% på det område).
Gravatar #5 - zly
3. nov. 2005 07:14
#1
Der er faktisk en direkte request side, hvis man ønsker softwaren fjernet:
http://cp.sonybmg.com/xcp/english/form14.html
Gravatar #6 - ticala
3. nov. 2005 07:53
Er det mig der er lidt lam eller er det Sony. Der er måske lagt software ind på min pc, som er skjult. Hvis jeg vil have softwaren fjernet skal jeg opgive kunster og album. Softwaren kommer måske fra en af mine 200 CD'er. Jeg skal så gætte mig frem til hvilken CD skidtet kommer fra eller hacke mig frem til det, med noget software jeg ikke har kendskab til, fra selskaber eller person, jeg ikke stoler på.

De burde i stedet:
1. Undskylde mange gang,
2. Sende software ud der kan fjerne deres lort på min pc.
3. Bytte alle CD'erne med softwaren til CD'er uden.

Sony er bare ikke på min ønskeliste mere. Deres PSP kan de proppe et sted hen hvor solen ikke skinner.

Hvis det går skidt for firmaet, skal det sidste de skal gøre, da være at skide på kunderne.

ARgggggh JEG ER SÅ SKUFFET.
Gravatar #7 - jke
3. nov. 2005 07:59
efter at sony formentlig er blevet tæppebombet med emails :) har de lavet en active-x komponent, som enten fjerner featuren der gør $sys$ filer usynlige. Eller fjerner programmet helt?

http://cp.sonybmg.com/xcp/english/updates.html

siden det er gået så stærkt, så ved sony formentlig godt at det er noget skidt de har rodet sig ud i...
Gravatar #8 - Viperaberus
3. nov. 2005 08:35
Hvorfor indeholder denne malware-cleaner (som Sony kalder en opdatering) ikke mulighed for at fjerne dette malware?
Det ville da være oplagt istedet for at kunderne skal bøvle med at kontakte kundesupport?
Men det er da altid noget, at de for en gang skyld har indset, at der er grænser for hvor langt man kan strække DRM (Digital Restrictions Management) ;)

Desværre tror jeg ikke på, at sagen slutter her. Der er alt for mange der ikke er klar over, at de er inficeret med denne sikkerhedsbrist, og da slet ikke ved, at der er en malware-cleaner på SonyBMGs hjemmeside...

Malware-cleaneren vil blive distribueret gennem nogle antivirus selskaber. Hvilke står der desværre ikke noget om, så den vej skal man heller ikke forvente, at den når ud til alle :(

Jeg kan på ingen måde se, at en malware-cleaner falder under betegnelsen opdatering...
Gravatar #9 - Fuzhi
3. nov. 2005 08:53
Fra http://cp.sonybmg.com/xcp/english/updates.html:

"This component is not malicious and does not compromise security. However to alleviate any concerns that users may have about the program posing potential security vulnerabilities, this update has been released to enable users to remove this component from their computers."

Det lyder som en klokkeklar løgn - da det er blevet bevist at computere der er inficeret af Sony, skjuler alle filer der indeholder $sys$. Herudover tager programmet cpu hukommelse uanset om cden afspilles eller ej.

First 4 Internets path giver jeg ikke meget for - den ændrer ikke ved at man ødelægger sin computer, hvis man bare sletter deres program.

Man må håbe at Sony bliver så eftertrykkeligt retsforfulgt, at de helt opgiver at anvende DRM-software, men når man kender musikbranchen er fornuft ikke ligefrem det der har nemmest ved at trænge igennem.
Gravatar #10 - hr. værk
3. nov. 2005 08:54
#6
du bør sq da sagsøge dem... det ville de have gjort mod dig.
Hvis cd'erne bliver ved med at instalere problemet bør du sq da kunne få dem byttet til "noget" der ikke gør.
Gravatar #11 - xarrow
3. nov. 2005 09:09
#3: Undersøg nu tingene før du skriver løs med gode ideer? ;)

Et godt sted at starte kunne være firmaets hjemmeside:
http://www.first4internet.com/

Deres beskrivelse af dem selv:
First 4 Internet develops world leading Content Management technology providing Digital Asset Management, Copy Protection, DRM and Image Content Filtering solutions.
Gravatar #12 - kasperd
3. nov. 2005 09:26
Jeg finder det meget betænkeligt, når en antivirusproducenter begynder at samarbajde med en malwareproducent. I stedet burde antivirusproducenterne behandle dette stykke malware på samme måde, som de ville behandle en virus.

Et antivirusprogram burde frem for alt advare, når man sætter en inficeret plastikskive i maskinen, og forhindre rootkittet i at blive installeret.

Derudover ville det være en god idé, hvis de tilføjede en feature til at detektere og fjerne rootkittet. Jeg ved godt, at det ikke generelt kan lade sig gøre med et vilkårligt rootkit. Men i det konkrete tilfælde er rootkitet så veldokumenteret og dårligt implementeret, at man kan slippe omkring det og fjerne det.

Koden til at fjerne rootkitet bør dog vente indtil de har undersøgt rootkitet godt nok til at vide, hvorfor det nogen gange går galt, og hvad man kan gøre ved det.

Hvorfor er det i øvrigt man skal have 2-3 forskellige scannere, til 2-3 forskellige slags malware? Er det politiske årsager, hvor scannerproducenten træffer beslutninger udfra at noget malware kan de ikke lide, og andet malware kan de godt lide?
Gravatar #13 - smurf
3. nov. 2005 09:27
Hmm, jeg havde ellers overvejet at købe Sony's nye MP3-afspiller, men det bliver så ikke til noget. En ting er, at begå en fejl. Det kræver så, som regel, at man undskylder.

En anden ting er, at udgive et "patch", sammen med en forklaring, hvor der effektivt står: "Der er overhovedet ikke noget problem her, men fordi kunden altid har ret, reagerer vi da på jeres fuldstændig ubegrundede indvendinger."

Sorry, jeg kan bare ikke stole på et firma, der opfatter det som sin ret, at lægge sikkerhedskompromitterende software ind på MIN pc. Den er ellers ret fed den MP3-afspiller :(
#14 - 3. nov. 2005 09:48
Bare ærgeligt for de 9/10 af danskerne der ikke har hørt om nyheden, og blot har været dumme nok til at stole på Sony.

Jeg håber deres bagdør vil blive listet når man virusskanner, så kan det da være det får lidt opmærksomhed, og Sony får en fortjent lussing.

Større firma anno 2001: Det er fyringsgrundlag at have mp3-filer på sin computer

Større firma anno 2005: Det er fyringsgrundlag at høre cd'er på sin computer.

Deres undskyldninger minder mig om Marianne Jelved hver gang danskerne har sagt nej til EU: "Vi har ikke været gode nok til at forklare hvorfor vores trojanske hest er god og ikke ond"
Gravatar #15 - Chucara
3. nov. 2005 10:03
Dette er jo bare endnu en grund til at jeg aldrig køber noget fra Sony igen. Jeg har DVD'er fra tosserne, jeg ikke kan spille i min almindelige DVD afspiller - og hvis de skal læsse lort ind på min disk for at spille en sølle cd.. Tjaa.. Så er piratebay da billigere og bedre..
Det ser min samvittighed ingen problemer i..
Gravatar #16 - kasperd
3. nov. 2005 10:10
[url=#14]#14[/url] henningp
Større firma anno 2005: Det er fyringsgrundlag at høre cd'er på sin computer.
Interessant tanke, men i virkeligheden burde man jo fyre den systemadministrator, der har sat et så sårbart system op.

En maskine skal ikke automatisk køre kode, der kommer udefra, uanset om det er en CD eller Internettet. Og en menig medarbejder skal slet ikke have mulighed for at køre kode med privilegier til at modificere kernen.
#17 - 3. nov. 2005 10:44
Ok, en lille undersøgelse: Hvor mange arbejder professionelt med Windows, og har administratorkoden, uden at være systemadministrator af navn?
Gravatar #18 - traCe
3. nov. 2005 10:45
Det jeg synes der er lidt komisk, er SONYs måde at lure den på, ved at "samarbejde" med antivirus firmaer, og lægge en "update" ud til fjernelse af det "ufarlige" stykke software.
De ved godt de er ude og skide, og nu har de bare gang i en mega omgang crap control...

Det sidste de vil have stemplet det software er "spyware" og det lykkedes måske meget godt? jeg er 100% sikker på at det her får minimale, hvis nogen overhovedet, konsekvenser for dem.

Ærgeligt, da man satma skulle straffes for sådan en omgang lort.
Gravatar #19 - nopper2
3. nov. 2005 10:51
Det er sjovt hvorfor sony ikke har modtaget nogen bøde, anmærkning eller noget siden det ikke stod nævnt I EULA'en dengang
Gravatar #20 - Viperaberus
3. nov. 2005 10:54
#18
og lægge en "update" ud til fjernelse af det "ufarlige" stykke software.
Det bliver ikke fjernet! Det bliver bare synligt... Fjernelse skal man kontakte SonyBMG for :S

Det sidste de vil have stemplet det software er "spyware" og det lykkedes måske meget godt?
Før "opdateringen" vil jeg betegne det som rootkit eller malware. Efter opdateringen blot malware. Det er stadig inde og holde øje med en masse ting, som intet har med afspilning af musik at gøre!
Gravatar #21 - Kingos
3. nov. 2005 10:54
For mig er løsningen simpel... Boykot CD'er med DRM!
Og ja jeg håber stadig på Sony får en ordentligt smæk over fingerene i en retsag om dette...
Jeg forstår slet ikke lovlydige mennesker skal straffes for at købe originale CD'er. Snak om at skyde sig selv i foden!
Gravatar #22 - stefsims
3. nov. 2005 11:10
Det er ikke kun Sony der "synder". De andre kan også være med.
Universal Music Group har også gjort brug af First 4 Internet.
Se bare denne side:
http://www.xcp-aurora.com/press_article.aspx?art=a...

Læs lige denne udtalelse sidst i artiklen:
"Independent consumer feedback surveys show that consumers have overwhelmingly reacted positively to these new discs"

Ja, der er sørme nogle forbrugere der kan se det positive i det.
Gravatar #23 - Simm
3. nov. 2005 11:10
Jeg er lidt "bange" for at denne sag blot er en af de første af sin slags. Efterhånden som DRM (desværre) vinder frem, vil underholdningsbranchen (deriblandt musikselskaberne) finde på mere og mere obskure måder at beskytte deres ejendom på.
(som egentlig burde være vores ejendom i det øjeblik vi køber cd'en)

Men nu bliver Sonys "sag" her, et fint eksempel på hvad man ikke skal gøre :) Jeg håber der sidder en eller flere hos First 4 Internet med røde ører..
Gravatar #24 - Azjo
3. nov. 2005 11:24
#13
Deres mp3 afspillere er ikke en skid bedre da de med vilje slet ikke bruger ID3 tags. Den konverterer ID3 tag til deres eget og det kan kun gøres med deres eget program. Så man kan slet ikke kopiere mp3er via drag & drop.
Det er simpelthen det usleste jeg nogensinde har været ude for.

Jeg elskede godt nok deres Minidisc serie men nu synes jeg de er noget lort.
Gravatar #25 - traCe
3. nov. 2005 13:10
http://politiken.dk/VisArtikel.iasp?PageID=405938

Her er lidt mere læsestof omkring det...
Gravatar #26 - soopy
3. nov. 2005 14:55
nå men så er jeg sgu ikke sikker på at jeg gider at købe flere cder,
kunne da saktens tænkes at andre udgivere, hopper med på den.

entlig så skyder de jo dem selv i foden på denne måde
Gravatar #27 - Viperaberus
3. nov. 2005 15:24
#26
Jeg håber, at der er en del kunder, der ikke længere vil sponsorere disse magtsyge tendenser.
Både musikindustrien og filmindustrien er gået over gevind, og fortjener at blive boycuttet.

Det eneste de får ud af disse stunts er bad publicity. Men det er der jo også nogle der mener er bedre end slet ingen :P
Gravatar #28 - rmj
3. nov. 2005 15:26
Du er jo det jo sådan at vi folk kan styre dem!. Boykot CD'er med DRM! så nemt er det. Så vil de blive tvungen til det. Jeg er lige glad for meget de ændre i deres crappy DRM. Jeg skal aldrig have et rootkit ind på min computer og de skal slet ikke bestemme hvad jeg skal kopiere eller ej. Man er i sin fulde ret til at lave 100 backups derhjemme for at spare på originalen


edit:

#7 Det tror jeg også de er. Mere eller mindre alle steder for du finder debat om dette. er 99% enig om det er noget crap. Så det er jo godt hvis der er nok folk til at sige det vil vi ikke finde os i. Sådan nogle tider her skal folk stå sammen også må sony såvel som andre der vil bruge dette, lærer det på det hårde måde.

Plus de gør det jo endnu mere attraktivt at hente ulovligt musik da man så slipper for den risiko med deres spy/malware whatever.
Gravatar #29 - bugger
3. nov. 2005 19:35
Slashdot: Blizzard's Warden Thwarted by Sony's DRM Rootkit

First, news of Warden -a bit of code from Blizzard's WoW to trounce game cheats. Then, a Sony rootkit to make your computer safe for music. Now, news that you can use the Sony rootkit to make your game cheats safe from the Warden.

Jeg udbrød i latter da jeg læste den, så mon ikke andre kan mundres op af den lille sidenyhed også. Vi trænger hvertfald til en opmundring.
Gravatar #30 - Odin
4. nov. 2005 09:09
roflmao, det sad jeg faktisk ogsa og taenkte pa. Ret genialt faktisk :p

Gad godt at vide hvad Blizzard siger om det
Gravatar #31 - bjarkekr
4. nov. 2005 12:21
#25> Ifølge den artikel du linker til skulle danskere ikke frygte det såkaldte rootkit fra sony. Men så vidt jeg husker var der en i den første tråd om nyheden som testede en cd på sin fars computer og fandt ud af rootkit'et var installeret. Så mon ikke han skulle tage kontakt til en advokat og få sony dømt efter straffeloven, som en advokat i artiklen omtaler.
Gravatar #32 - rmj
4. nov. 2005 16:46
Det er satme alt for godt. Det med at Sony's Rootkitt kan bruges til at snyde i WoW. Bare få en masse had rettet mod dem. Så kan de lærer den på den hård måde!.
Gravatar #33 - stderr_dk
4. nov. 2005 19:18
Bare for god ordens skyld:
Der er IKKE DRM-software på Sonys CD'er.

(Det er muligt, at der er DRM-software på nogle små runde skiver på 12 cm. i diameter, der ligner CD'er til forveksling, men så er det per definition ikke en CD iflg. red book standarden.)
Gravatar #34 - gentox
4. nov. 2005 20:21
Sony har nu udgivet et program til fjernelse af det omtalte rootkit, om der er nogen der tør at bruge det efter alt det der er sket, er jo så op til den enkelte.

Men her er linket:
SONY BMG

[edit] hmm havde ikke set at det link var postet :)
Gravatar #35 - drbravo
6. nov. 2005 15:13
#33

Bare for en god ordens skyld:

En Copy Protected Audio CD overholder måske ikke Red Book standarden, men det er stadig en CD.

At den ikke overholder Red Book betyder jo 'bare' at man ikke må trykke CDDA logoet på den..
Gravatar #36 - omaley
7. nov. 2005 13:04
Sony = 100% Assholes
Gravatar #37 - LilleFisK
7. nov. 2005 13:36
#31 bjarkekr.
Jo, Jeg fandt RootKitted på min fars computer og efter opfodring fra bugger har jeg brugt weekenden sammen med min far, hvor vi har gennemgået alle hans CD’er med danske bands i håbet på at kunne finde nogle der kunne være interessant at køre en sag på her hjemme. Men vi fandt ikke nået.

Så RootKittet må være kommet fra nogle af de importerede CD’er.

Efter de gamle fik I-net har min far (ja, man kan vist godt kalde man storsamler af musik) bestilt meget musik fra udlandet – især England og USA.

Nu må vi se om vi kan finde RootKittet, når vi den kommende weekend(er) for kikket resten (største dellen) af CD samlingen igennem.

[lidt off topic]
I fredags var min far ude og købe et anlæg (Nej det er ikke et SONY anlæg) til arbejdsværelset, så han ikke udsætter computeren for DRM/RootKit infiltreret musik CDer.
[/lidt off topic]
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login