Kinowelt-DVD "Mr. & Mrs. Smith" lieber nicht ausleihen...

JensusUT

Senior Member
Nach Sony's Desaster um die Rootkit-Funktionen auf diversen CDs kommt nun klammheimlich der nächste dreiste Versuch ans Licht, den (Windows-)PC-Anwender zu entmündigen.
Um es kurz zu umschreiben: Die DVD-Kopiersperre "Alpha-DVD" des koreanischen Herstellers Settec läuft nach der Annahme des EULA (EndUserLicenseAgreement) als getarnter Task tief in den Innereien des Betriebssystems und versucht, das Auslesen der DVD zu verhindern. Wie dabei vorgegangen wird, grenzt allerdings wieder einmal an reiner Computerkriminalität.

Heise.de meldete bereits am 04.02.: Video-Kopiersperre Alpha-DVD blockiert Brenner.
Bereits beim Lesen dieses beitrages rollen sich dem geneigten Leser die Fussnägel auf...
präsentiert die Kinowelt-DVD dem Anwender beim Einlegen der Scheibe mit einem Dialog, der zur Annahme einer Lizenzvereinbarung (EULA) auffordert. Diese eröffnet nach einigen einleitenden Worten:
"Um diese Technologie zu aktivieren, muss eine Software-Anpassung auf Ihrem Computer vorgenommen werden [...]. Dies beinhaltet eine Modifikation des Betriebssystems, die von den Herstellern der jeweiligen zugelassenen Systeme (siehe unten 1.) geprüft und für unbedenklich erklärt wurde."
Lehnt man die EULA ab, spuckt Windows die DVD wieder aus

Und weiter...
Bei der Systemüberwachung scheint die Settec-Kopiersperre zu rabiat vorzugehen. (...) nach der Installation von Alpha-DVD seien DVD-Brenner und virtuelle Laufwerke nicht mehr ansprechbar gewesen. (...) Es traten jedoch andere Unregelmäßigkeiten auf: Ein Rechner stürzte noch vor Bestätigung der EULA ab. Ein zweiter Rechner produzierte nach der Installation der Kopiersperre konsequent Fehlbrände – wohlgemerkt bei der Produktion von Datenmedien, nicht etwa Video-DVDs. Dabei ruinierte das System sogar auf Dauer einen RW-Rohling. Auf einem dritten System gelang das Brennen einer Daten-DVD zwar trotz Alpha-DVD, jedoch mit deutlich reduzierter Geschwindigkeit.

Dann folgt noch die Beschreibung des katastrophalen Deinstallationsvorganges, der von einer Registrierung mit persönlicher Mailadresse bis zum Aufbau einer Internet-Verbindung zum Settec-Server zwecks Identifikation an Dreistigkeit kaum zu überbieten ist.

Lächerlich ist übrigens auch der Aufwand, der unter Linux für die Katz' ist...
Bei all dem Aufwand und Ärgernis vermag Alpha-DVD sein primäres Ziel nicht durchzusetzen: Gängige Werkzeuge zum Kopieren von Video-DVDs schaufeln den Inhalt der Scheibe ungerührt auf die Festplatte – Kopierschutz hin oder her.

Zur Erinnerung: Ganzer Beitrag

Heute nun wurde festgestellt, dass der obige Kopierschutz eine Sicherheitslücke in das Windows-System reisst. Oh Wunder, oh Graus... Dabei war es doch alles angeblich von Microsoft abgenickt? Und der Anwender wurde auch per Lizenzvertrag informiert! Also, was meckern wir? Friss oder stirb, Pursche!

Details gefällig?
Für Windows-PC stellt die darauf eingesetzte Kopiersperre Alpha-DVD des koreanischen Herstellers Settec jedoch ein potenzielles Sicherheitsrisiko dar. Durch eine Schwachstelle in der Implementierung können böswillige Entwickler mit geringem Aufwand eigene Prozesse vor dem Betriebssystem verstecken.

Eine Analyse von heise Security ergab, dass "hadl.dll" bereitwillig auch andere Prozesse unter seine Tarnkappe nimmt. Ein kleines Demo-Programm tauchte anschließend weder im Task Manager noch im Process Explorer von SysInternals, wohl aber auf dem Desktop auf. Dazu waren nur wenige Zeilen Code notwendig. Damit die Tarnkappe aktiv wird, muss die Bibliothek nur im Systempfad abgelegt sein; der restliche Kopierschutz muss dazu nicht aktiv sein.

Auch wenn es sich bei Alpha-DVD selbst nicht um einen Rootkit handelt, bedient sich Settecs Kopierschutz klassischer Rootkit-Techniken. Im Unterschied zum in Verruf geratenen XCP-Kopierschutz auf Musik-CDs von Sony BMG versteckt Alpha-DVD weder Dateien, Verzeichnisse oder Registry-Einträge vor dem System, sondern nur aktive Prozesse

Weiterhin wird auf Heise von Problemen mit Brennern und virtuellen Laufwerken berichtet. Nur die Linuxuser haben es gut:
Für Linux-Anwender und Mac-User ist Alpha-DVD komplett ungefährlich. Man könnte sogar behaupten, dass Kinowelt ein Herz für Linux zeigt: Der Titel verzichtet auf den ansonsten allgegenwärtigen DVD-Kopierschutz CSS (Content Scrambling System) und lässt sich so ganz ohne DeCSS-Bibliothek wiedergeben.

Und die Moral von der Geschicht'? Der Ehrliche ist wieder mal der Dumme.

Konsequenterweise würde ich den (überaus langweiligen!) Film weder aus einer Videothek ausleihen noch kaufen.Gruß
Jensus
 
hat_3.gif


... (überaus langweiligen!) Film ...
Also bitte. Soo schlecht war der Film nun auch wieder nicht.
War nach langer Zeit mal wieder im Kino!

Kaufen würde ich dennoch nicht!!

Generell kann man nur allen empfehlen keine DVD's zu kaufen!!
Es müsste mal so'n Ruck durch DE gehen und niemand dürfte
so für ca. einen Monat eine DVD kaufen.
Und wenn das nicht reicht, dann halt länger!!

Für CD's gilt das gleiche!!


------------------------
 
Es wird immer Leute geben, die weiterhin DVD's und CD's kaufen.
Ich gehör zu denen die schon lange keine CD'S und DVD's kaufen.
(Es lebe die Schallplatte :) )
1. sind die Medien viel zu überteuert!
und 2. gehen mir die ganzen Kopierschutzgeschichten echt auf den Senkel.
Wer legt denn freiwillig noch eine Original CD/DVD in seinen PC?
Man weiss doch nie, was man sich wieder neues einfängt...
 
Das es dort auch solche haarsträubende Geschichten gibt ist mir bewusst.
Computerspiele mit einem derart heftigem Kopierschutz würde ich mir auch nicht kaufen.
Da verzichte ich lieber auf das Spiel, anstatt mir mein ganzes System zu ruinieren.
 
Starforce ist zwar auch zeckig, aber trägt sich wenigstens im Gerätemanager ein und lässt sich darüber auch entfernen.
Als Rootkit würde ich diese Art Kopierschutz nicht bezeichnen.
 
Das ändert nichts daran, dass eine keine Anwendung und erst recht kein Computerspiel und schon garnicht Musik CDs bzw. Filmdvds an irgendwelchen Systemdateieen rumpfuschen sollte!

Daher sind diese Dinge für mich ein absolutes Ausschlusskriterium.
 
Zuletzt bearbeitet:
So, nach fast drei Monaten denkt Kinowelt sicher, es ist hier Gras über die Sache gewachsen :devil... Nicht mit uns ;)

Ein sehr interessanter Artikel im Onlinemagazin "retched (Würgen, A.d.Ü.): Wiedergekäutes zum Thema DVD", welches (oh Zufall!) von G. Himmelein, c't betrieben wird.

Seit der letzten Zusammenfassung auf diesen Seiten gibt es folgende Neuigkeiten:

- Microsoft bestreitet, Settec in irgend einer Form irgend eine Unbedenklichkeitserklärung ausgestellt zu haben oder Alpha-DVD überhaupt überprüft zu haben. Die EULA von Alpha-DVD hatte das Gegenteil suggeriert.

- Settec bietet einen Updater an, der Alpha-DVD auf die Version 1.0.4.0 aktualisiert. Diese Revision entfernt die Tarnkappenfunktion und geht angeblich etwas weniger rabiat vor als der Vorgänger.

- Die Video-DVD "Edison" (auch von Kinowelt) enthält eine Version von Alpha-DVD, die nur mit defekten Sektoren arbeitet, aber keine Software auf dem Rechner installiert. Potenziell gefährlich ist also derzeit nur "Mr. & Mrs. Smith".
http://www.heise.de/newsticker/meldung/71115

Weiter per Link...

Hier wird nicht so schnell vergessen...

Gruß
Jensus
 
Oben