Sony, CD protégés par DRM et rootkit

Démarré par BenObiWan, 03 Novembre 2005 à 00:05

0 Membres et 1 Invité sur ce sujet

Un expert en sécurité viens de découvrir une pratique quelque peu condamnable de Sony.

En utilisant un CD de musique sony protégé par DRM, un logiciel est installé qui présente beaucoup de caractèristiques d'un rootkit (une sorte de logiciel malveillant, tout comme les virus, dont l'un des principe de base est de se rendre invisible de l'utilisateur)

Bien sur l'utilisateur n'est aucunement averti de cette installation, et il est extremement difficile de le désinstaller...

Je trouve ca extremement tordu de la part d'une entreprise, mais bon tous les moyens sont bon pour proteger ses propres interets...

histoire raccourcie en Français: http://www.clubic.com/actualite-23427-des-rootkits-chez-sony-rien-ne-va-plus-.html

l'article de base en anglais http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html
Citation
Ash Nazg Durbatulùk, Ash Nazg Gimbatul,
Ash Nazg Thrakatulùk agh bruzum-ishi krimpatul.
The fellowship of the Ring - J.R.R. Tolkien

Mais quel est le but de ces "rootkit" ?

Je suppose que cette entreprise géante n'a pas cherché la prétention de hacker tous les ordinateurs du monde, juste pour le plaisir... -_-

Ces programmes font quoi au juste ? Ils récupèrent des informations de l'utilisateur, pour juste avoir des stats, pour du bourrage de crâne Sonyique de l'utilisateur ? :huh:


La le programme n'en est pas véritablement un a ce que j'ai compris, il utilise les technique utilisé par les rootkit pour se dissimuler et pour rendre sa désinstallation très difficile. Il y a juste une action étrange qui ne relève pas du cammouflage: "the Filemon trace showed that it scans the executables corresponding to the running processes on the system every two seconds, querying basic information about the files, including their size, eight times each scan. I was quickly losing respect for the developers of the software:" ce qu'il fait exactement avec ces informations est apparement inconnu, d'autre actions cachées ne s'executant que dans certains cas précis existent peut être.
Enfin il ne faut pas oublier que tout fichier qui commencerai par $sys$ se retrouverai totalement caché aux yeux de l'utilisateur, et apparement même de certains antivirus... Donc ce logiciel ouvre une nouvelle vulnérabilité dans le système qui peut amener un virus a ne pas être détecté.

L'interet de sony dans tout ca est a mon avis de proteger au maximum la propriete intellectuelle, copier le cd avec ce logiciel d'actif doit être compliqué, bien qu'apparement cela soit possible (lu dans je sais plus quel article) Bref Sony a tout fait pour tenter de proteger sa musique, au mèpris des liberté de l'utilisateur (programme non cité dans le license agreement, non désinstallable (enfin si maintenant ils proposent une méthode assez compliquée), et qui peut potentiellement poser des problemes de compatibilité difficile a résoudre puisqu'il se lance en mode sans echec) Un très bon exemple de ce que l'industrie du disque est prête a faire et des dangers des DRM, et j'éspère que cette histoire, bien grossit par les média qui parlent d'un véritable rootkit installé, se retournera contre Sony.
Citation
Ash Nazg Durbatulùk, Ash Nazg Gimbatul,
Ash Nazg Thrakatulùk agh bruzum-ishi krimpatul.
The fellowship of the Ring - J.R.R. Tolkien

J'ai toujours une arme fatale en tête, qui m'a déja servi plusieurs fois.

C:\> format C:
D:\> setup.exe


Bien sûr, ça prend du temps et on y risque de perdre ses fichiers...

Si tu dois en arriver au format a chaque fois qu'un logiciel sensé être utile fout le bordel c'est très génant... Bon je suis d'accord de toute facon Windows faut le formater de temps en temps ne serait ce que pour empecher qu'il devienne trop lent, mais faut pas en abuser... Sinon pour éviter de perdre tes données, il te suffit de faire deux partitions, une avec le système et l'autre avec les données.
Citation
Ash Nazg Durbatulùk, Ash Nazg Gimbatul,
Ash Nazg Thrakatulùk agh bruzum-ishi krimpatul.
The fellowship of the Ring - J.R.R. Tolkien

J'ai qu'une chose à dire sony c'est la daube !
Franchement ils sont pas foutu de faire quelque chose de correct !

Suite a cette histoire, Sony vient a été attaqué en justice en Italie par l'ALCEI le 04/11 (une association pour la liberté des communication electronique si j'ai bien compris) puis aujourd'hui par l'état de la Californie, et devrait suivre une autre action a la cours de New York aujourd'hui.
Il semble que cette histoire commence a sentir le roussi pour Sony ;)
Citation
Ash Nazg Durbatulùk, Ash Nazg Gimbatul,
Ash Nazg Thrakatulùk agh bruzum-ishi krimpatul.
The fellowship of the Ring - J.R.R. Tolkien