"
Sony, Rootkits and Digital Rights Management Gone Too Far"
"The entire experience was frustrating and irritating. Not only had Sony put software on my system that uses techniques commonly used by malware to mask its presence, the software is poorly written and provides no means for uninstall. Worse, most users that stumble across the cloaked files with a RKR scan will cripple their computer if they attempt the obvious step of deleting the cloaked files."
Мораль: не покупайте лицензионных дисков с защитой.
obaldin
@ 01-11-2005, 21:40
Мнда. Как страшно жить.
bjg
А других скоро и не будет :(
QUOTE (obaldin @ 01-11-2005, 13:40) |
bjg А других скоро и не будет :( |
Тогда нас спасет VMWare.
obaldin
@ 01-11-2005, 22:36
QUOTE (bjg @ 01-11-2005, 21:04) |
Тогда нас спасет VMWare. |
Ну, это временно, пока не просекут и не начнут бороться..
QUOTE (obaldin @ 01-11-2005, 14:36) |
QUOTE (bjg @ 01-11-2005, 21:04) | Тогда нас спасет VMWare. |
Ну, это временно, пока не просекут и не начнут бороться.. |
А как можно бороться с VMWare? :confused:
obaldin
@ 02-11-2005, 00:05
QUOTE (bjg @ 01-11-2005, 22:59) |
А как можно бороться с VMWare? :confused: |
Обнаруживать, что тебя запустили под ним и отказываться работать?
А как тебе поможет вмварь? Держать отдельную виртуальную машину для проигрывания сидюков?
QUOTE (obaldin @ 01-11-2005, 16:05) |
QUOTE (bjg @ 01-11-2005, 22:59) | А как можно бороться с VMWare? :confused: |
Обнаруживать, что тебя запустили под ним и отказываться работать? |
Насколько я понимаю, VMWare не должна позволять отличать себя от "просто компьютера". Ну а дальше соревнование брони и снаряда. :)
QUOTE (FiL @ 01-11-2005, 16:06) |
А как тебе поможет вмварь? Держать отдельную виртуальную машину для проигрывания сидюков? |
Почему бы и нет? У меня босс держит виртуальные машины для разных VPN (потому что многие конфликтуют друг с другом, норовят отключить комп от остальной Сети или просто не работают под XP SP2).
obaldin
@ 02-11-2005, 00:33
QUOTE (bjg @ 01-11-2005, 23:16) |
Насколько я понимаю, VMWare не должна позволять отличать себя от "просто компьютера". |
Сейчас это делается элементарно.
QUOTE |
Ну а дальше соревнование брони и снаряда. :) |
Это как всегда :D
obaldin
@ 02-11-2005, 18:30
QUOTE (FiL @ 01-11-2005, 23:06) |
Держать отдельную виртуальную машину для проигрывания сидюков? |
В данном случае, наверное, достаточно будет один раз сыграть диск в виртуальной машине, а снаружи, в реальной, записать его чем-то типа Total Recorder'а. Результат закатать на сидюк и слушать, а оригинал вернуть в магазин с матюками по поводу защиты... :D
obaldin
@ 10-11-2005, 22:16
С другой стороны... Может было бы и лучше позволить им и дальше развлекаться такими защитами. Тогда они спали бы спокойно, думая, что их собственность надежно защищена, а все остальные спокойно шарили музыку, не заботясь о том, что, когда соням запретят технические средства, они всерьез налягут на судебные..
Так и надо тёщиным сынкам! :diablo: В то время, как капиталистические акулы размышляют, каким ещё способом можно выбить деньги из своих дойных коров №1 (асполнителей) и дойных коров №2 (потребителей), небольшой независимый лейбл !K7 относится к своим слушателям с должным уважением:

. FLAGS DCP помните? :wink:
QUOTE (obaldin @ 10-11-2005, 21:16) |
С другой стороны... Может было бы и лучше позволить им и дальше развлекаться такими защитами. Тогда они спали бы спокойно, думая, что их собственность надежно защищена, а все остальные спокойно шарили музыку, не заботясь о том, что, когда соням запретят технические средства, они всерьез налягут на судебные.. |
В том и дело, спокойно они в любом случае не будут спать... чем больше отожрут, тем больше им ещё захочется.
http://www.antiviruspro.com/cgi-bin/news/release.pl?v=2140
QUOTE |
"Лаборатория Касперского", сообщает об обнаружении первой вредоносной программы, использующей для сокрытия своего присутствия на компьютере широко известный rootkit от Sony. ... Зарегистрированная сегодня backdoor-программа, получившая название "Backdoor.Win32.Breplibot.b", была распространена среди пользователей Интернета с помощью спам-рассылки. ... Утилита несанкционированного управления Breplibot.b представляет собой файл размером 10240 байт, упакованный UPX. При запуске зловредный файл копирует себя в системный каталог Windows под именем "$SYS$DRV.EXE". Это имя позволяет вредоносной программе быть скрытой посредством печально известного руткита от Sony. При этом сокрытие программы происходит лишь в том случае, если на компьютере функционирует DRM-защита, поставляющаяся на некоторых Audio CD Sony. |
QUOTE |
Представители Sony заявляют, что DRM предназначена для защиты прав собственности компании и предотвращает попытки копирования информации с дисков. Однако в компании сообщили, что намерены временно прекратить использование программы и принесли извинения владельцам персональных компьютеров за "доставленные неудобства". |
http://www.isra.com/news/59057
а это они злятся что на рынке мр3 плейеров их разнесли в пух и прах с их ценами
Патч от Sony оказался еще опасней чем то, что он исправляет
dl // 16.11.05 08:08
Просто нет слов. Казалось бы, после того как Sony объявила о прекращении выпуска дисков с DRM-защитой, на этой истории можно поставить точку. Но у ребят из First4Internet, делающих эту защиту, обнаружилось просто фантастическое умение выращивать грабли на ровном месте и тут же на них с треском наступать.
Как известно, практически в самом начале этого скандала Sony предоставила своим пользователям возможность удалить защитный софт, предварительно заполнив форму на своем веб-сервере. При этом на машину пользователя скачивается и устанавливается ActiveX-компонент от First4Internet, названный CodeSupport, который и проделывает работу по удалению.
Прелесть ситуации заключается в том, что CodeSupport остается в системе и после завершения своей работы. Причем любой сайт может использовать его для загрузки и исполнения любого кода - он не проверяет, что скачиваемый код исходит от Sony или First4Internet, а заодно помечен как безопасный для использования в скриптах, так что все это будет проделано незаметно для пользователя.
По очень предварительным оценкам число систем, зараженных CodeSupport, может достигать полумиллиона. Нет слов.
Источник: Schneier on Security ( http://www.schneier.com/blog/archives/2005/11/still_more_on_s_1.html )
obaldin
@ 16-11-2005, 15:20
Карьеру ребят из First4Internet можно считать завершенной :D
Соня начала массовый отзыв этих ЦД:
Sony to recall copy-protected CDsBBC News, UK - 20 minutes agoThe software was widely criticised because it used virus-like techniques to stop illegal copies being made. Widespread pressure ...
Sony BMG recalls millions of XCP rootkit CDsPocket-lint.co.uk, UK - 1 hour ago16 November 2005 - Following the backlash from all sectors of the industry Sony BMG has announced that it will recall millions of CDs containing it XCP copy ...
Sony BMG recalls copy-protected music CDsReuters.uk, UK - 2 hours agoAMSTERDAM (Reuters) - Music publisher Sony BMG, yielding to consumer concern, said on Wednesday it was recalling music CDs containing copy-protection software ...
Sony to pull copy-protection CDs, offer swapIndianapolis Star, United States - 4 hours agoLOS ANGELES -- Sony BMG Entertainment said it will pull some of its most popular CDs from stores in response to a backlash over copy-protection software on the ...
Sony's CD fix backfires, widening security holeBoston Globe, United States - 4 hours agoBy Associated Press | November 16, 2005. The fallout from a hidden copy-protection program that Sony BMG Music Entertainment put ..
Соне надают по ушам думаю тоже...
http://www.nytimes.com/2005/11/16/technology/16sony.html
obaldin
@ 16-11-2005, 18:44
QUOTE (LF_ @ 16-11-2005, 16:39) |
Соне надают по ушам думаю тоже... |
И так уже, вроде - такая отрицательная реклама..
http://lenta.ru/news/2005/11/16/sony/
QUOTE (LF_ @ 16-11-2005, 11:59) |
http://lenta.ru/news/2005/11/16/sony/ |
Ну. А я что запостил тремя постами выше?
я на русском для всех остальных :p