[Diskussion] Sony liefert Kopierschutz mit Rootkit-Funktionen

Sony gibt vorläufig auf... Aber die Betonung liegt auf dem vorletzten Wort!

Aus dem Gulli:

Produktion von Rootkit - geschützten CDs gestoppt

"Temporär" werde die Produktion von CDs mit Kopierschutztechnik eingestellt, die mit Rootkit - Technik Treiber und Dateien vor dem User verstecken und nur unter großem Aufwand wieder entfernt werden können. Die Entscheidung Sonys fiel einen Tag nach den Warnungen zahlreicher Antivirenhersteller. Diese beobachteten kurz nach Bekanntwerden der Malware auf Sonys CDs Trojaner und Malware, die den Code Sonys ausnutzten.

In einer Stellungnahme gab das Unternehmen an, alle Aspekte ihrer Content-Schutzmaßnahmen neu zu untersuchen, um sicherzugehen, die Ziele Sicherheit und einfache Handhabung durch den Benutzer erreichen zu können. Mark Russinovitch, der die Malware ursprünglich entdeckt und ihre Funktion beschrieben hatte, bleibt jedoch bei seiner Kritik. "Diesen Schritt hätte Sony sofort tun müssen", kommentierte er die längst überfällige Entscheidung. Sony habe weder zugegeben, einen Fehler begangen zu haben, noch hätten sie versprochen, ähnliche Techniken in Zukunft nicht mehr einsetzen zu wollen.

Auch auf dem Boycott-Sony - Blog wird eher verhalten der Sieg gefeiert. Mit anderem DRM auf den nun folgenden CDs sei zu rechnen, dies lasse die nach wie vor herunterspielende Haltung Sonys erwarten. Symantec hat inzwischen gehandelt: der Antivirenspezialist bietet inzwischen ein Removaltool gegen die Sony - Malware an. Ohne vorhergehende Anmeldung.

Um die Sache abzurunden: Hier die Liste der Alben, mit denen das Rootkit in den USA ausgeliefert wird.

19 ALBEN: DIE SONY-BMG-CDS, DIE IN DEN USA MIT DEM KOPIERSCHUTZ XCP VERSEHEN WURDEN
# Acceptance: Phantoms (Columbia)
# Amerie: Touch (Columbia)
# Celine Dion: On ne Change Pas (Epic)
# Chris Botti: To Love Again (Columbia)
# Dexter Gordon: Manhattan Symphonie (Columbia Legacy)
# Dion: The Essential Dion (Columbia Legacy)
# Gerry Mulligan: Jeru (Columbia Legacy)
# Horace Silver Quintet: Silver's Blue (Epic Legacy)
# Life of Agony: Broken Valley (Epic)
# Natasha Bedingfield: Unwritten (Epic)
# Neil Diamond: 12 Songs (Columbia)
# Our Lady Peace: Healthy in Paranoid Times (Columbia)
# Susie Suh: Susie Suh (Epic)
# Switchfoot: Nothing is Sound (Columbia)
# The Bad Plus: Suspicious Activity (Columbia)
# The Coral: The Invisible Invasion (Columbia)
# The Dead 60s: The Dead 60s (Epic)
# Trey Anastasio: Shine (Columbia)
# Van Zant: Get Right with the Man (Columbia)
 
Das, was nach dem Bekanntwerden dieser Sache passiert ist, übertrifft schon jetzt meine kühnsten Erwartungen. Sollte es tatsächlich am Ende zur öffentlichen Erkenntnis führen, auf welcher Seite in diesem Spiel die Verbrecher sitzen? Das wäre ja wie Weihnachten :).
 
Supernature schrieb:
(...) Sollte es tatsächlich am Ende zur öffentlichen Erkenntnis führen, auf welcher Seite in diesem Spiel die Verbrecher sitzen?

Das sieht Bruce Schneider wohl auch so. In seinem Blog nimmt er die Anti-Viren-Softwarehersteller ins Gebet und fragt: (...) "Das einzige, was Sonys Rootkit legitimiert, ist der Umstand, dass es von einem multinationalen Konzern auf dem eigenen Rechner platziert wird, nicht von einer kriminellen Organisation"

Der Hinweis, dass der Kopierschutz auch Codeteile der GPL nutzt, sei hier nur am Rande erwähnt...
Sony jedenfalls tut unschuldig :lachweg:
Sony BMG hat mittlerweile begonnen, CDs mit dem XCP-Schutz aus dem Handel zu nehmen. Angeblich will man nichts von den enthaltenen Rootkit-Funktionen gewusst haben, da für die Entwicklung ausschließlich die Firma First 4 Internet zuständig war.
 
Lame, FAAC (LGPL), vlc und mpg123, (GPL).
Damit ist das who is who der Open-Source Programme im Multimediabereich vertreten.

Besonders pikant:
All diese Programme werden von vielen Firmen in der Branche als illegal angesehen...
 
Soll man das Ende nun als Erfolg werten?
Sony tauscht kopiergeschützte CDs:

(...)Scheiben und dem Produktionsstopp von XCP-CDs hat sich auch das Vorhaben von Sony BMG Europa erledigt, XCP-Musik-CDs nach Europa zu bringen. Zu dem damaligen Zeitpunkt waren die Probleme mit der XCP-Software bereits weithin bekannt, aber der Europa-Chef von Sony BMG sah dennoch keine Veranlassung, die für 2006 geplante Markteinführung abzusagen.

Nun räumt der Chef von Sony BMG Europa, Maarten Steinkamp, massive Fehler rund um die XCP-Software ein und erklärt in einem Interview der Tageszeitung "Die Welt": "Sony BMG hat sich nicht nur ziemlich, sondern sehr blamiert." Steinkamp sagte der Zeitung, dass die Umsetzung des DRM-Systems XCP schlecht gewesen sei, verteidigt aber die dahinter steckende Idee, "die freie Verfügbarkeit unserer Musik auf irgendeine Art und Weise regulieren zu wollen". Er stellt klar, dass Musik-CDs mit XCP nicht auf den europäischen Markt kommen werden und widerspricht damit seiner kürzlich gemachten Aussage zum Europastart von Musik-CDs mit XCP.


Tja, sicher nur ein Etappen"sieg", wenn man denn überhaupt davon sprechen kann... schliesslich ist dies imho als ein krimineller Akt zu werten, und nun kommt der verursacher und sagt:
"OK, Leute, ihr habt's gemerkt... und daher vergessen wir XCP mal ganz schnell. Aber irgendwann kommt wieder was... schliesslich sollt ihr nicht einfach unsere Musik klauen können!"

-Ende-
 
Wie läuft das denn, wenn die CD über einen "normalen" CD oder DVD Player abgespielt wird ...

... der dann zufällig an den PC angeschlossen ist ?
 
Dann passiert nichts.
Aber um die CD auf deinem PC abzuspielen, wird zwangsweise die Software installiert, sobald du sie ins Laufwerk schiebst. Winamp, der Mediaplayer & Co. können damit nichts anfangen.

Wenn du über deinen CD-Spieler an den PC gehst, solltest du allerdings eine digitale Verbindung nutzen (z. B. den optischen Ausgang), und ob das überall klappt...
 
Jesus, diese "News" ist aber steinalt. Hab ich vor 2 Jahren schon gemacht. Geht sogar recht gut, der Ring ist deutlich zu sehen.
 
Sonys Kopierschutz verletzt Copyrights

Es geht weiter mit der unschönen Debatte um Sonys umstrittenen Audio-CD-Kopierschutz XCP (wir berichteten). So kam jetzt zum Vorschein, dass sich die XCP-Entwickler bei der Firma First4Internet beim Programmieren des Tools offensichtlich an bestehender Open-Source-Software bedient haben. "Wir können bestätigen, dass bestimmt fünf Funktionen in der XCP-Software mit Funktionen von Lame identisch sind", so Thomas Dullien von der Bochumer Firma Saber Security, einem auf Softwareanalyse spezialisierten Unternehmen.

Vollständiger Artikel bei: Gamestar
 
Zuletzt bearbeitet von einem Moderator:
hat_3.gif



Du bist Sony BMG

.
 
Die Posse geht weiter...
Anscheinend war Sony BMG schon Wochen vor der öffentlichen Bekanntmachung des Rootkits über die Sicherheitsrisiken informiert worden - und zwar durch das renommierte F-Secure-Team, das wiederum von einem kleinen PC-Laden Inhaber aus NewYork informiert wurde. Sony jedoch entschied, den Ball flach zu halten und F-Secure ging -trotz Forcierung zur Entwicklung eines Entfernungstools- ebensowenig an die Öffentlichkeit.

Artikel auf Spiegel.de

Tja, ich bin gespannt, wie das Sony BMG noch zu stehen kommt...
 
Als ich den Text gelesen habe dachte ich: Da ist sicher irgendjemand geschmiert worden, um glimpflich aus der Nummer rauszukommen. Was aber hinter dem Link steht, klingt nach einer echten Entschädigung für die Betroffenen - und wird Sony sowie einige andere Firmen etwas zum Nachdenken bringen, wie weit man bei der Bevormundung und Gängelung der ehrlichen Kunden gehen will.
 
Ich hoffe mal, das die Deppen daraus gelernt haben. Ich weiß schon, warum ich mir keine CD´s von Sony mehr kaufe (eigendlich kaufe ich gar keine Musik mehr). Alles was ich mir anhöre, stammt entweder von Promos die ich bekommen habe (bin Radiomoderator) oder von NoNameArtists ohne Vertrag.

Nun ja. Selber schuld würde ich sagen. Geschieht ihnen recht. Wer mit dem Feuer spielt, muss damit rechnen, das er sich dabei die Finger verbrennt.
 
Oben