Sony - Rootkits - DRM

Forum Off Topic : Feedback an die Redaktion - Sony - Rootkits - DRM

Tom's Hardware: 1,4 Mio. Mitglieder aus 6 verschiedenen Ländern beantworten alle Ihre Fragen über Computer-Technik und IT. Um Hilfe zu erhalten, registrieren Sie sich kostenlos!
Wort:    Username:           
 

Wahrscheinlich haben hier einige diese bittere Newsmeldung auf der Hauptseite gelesen, die sich um die Installation eines Rootkits via AudioCDs von Sony dreht, welches die Lieder auf der CD vor unerlaubtem Kopieren schützen soll:
business.tomshardware.com/news/20051102_123326.html
Vor ein paar Stunden hat mir der Konkretor über ICQ den Link zur Seite von Mark Russinovich geschickt und mich noch gebeten, den Link hier reinzustellen, da er das selber erst in ein paar Tagen könne:
www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html
In dem Blog wird relativ detailiert der Weg beschrieben, wie das Rootkit gefunden und gelöscht werden konnte. Ich selbst muss den Text wohl noch einige Male durchlesen, denn so ganz habe ich das noch nicht verstanden, was man alles dafür tun muss, das Rootkit wieder loszuwerden. Ich versuche mal das wesentliche wiederzugeben, damit auch diejenigen, die des Englischen nicht mächtig sind, einen kleinen Einblick in die Thematik bekommen. Details könnten wir dann ja in der Diskussion zusammentragen.
Was ist ein Rootkit?

Zitat :


Ein Rootkit ist eine Sammlung von Softwarewerkzeugen, die nach dem Einbruch in ein Computersystem auf dem kompromittierten System installiert wird, um zukünftige Logins des Eindringlings zu verbergen, Prozesse zu verstecken und Daten mitzuschneiden.
Der Name Rootkit entstand aus der Tatsache, dass die ersten Sammlungen von Unix-Tools zu oben genannten Zwecken aus modifizierten Versionen der Programme ps, netstat, passwd usw. bestanden, die dann jede Spur des Angreifers, die sie normalerweise zeigen würden, verbargen, und es dem Angreifer so ermöglichten, mit den Rechten des Systemadministrators root zu agieren, ohne dass der wirkliche Administrator dies bemerken konnte.
Ein Rootkit versteckt normalerweise Logins, Prozesse und Logs und enthält oft Software, um Daten von Terminals, Netzwerkverbindungen und der Tastatur abzugreifen. Dazu können Backdoors (wörtlich Hintertürchen) kommen, durch die es dem Angreifer zukünftig vereinfacht wird, auf das kompromittierte System zuzugreifen, indem beispielsweise eine Shell gestartet wird, wenn auf einem bestimmten Netzwerkport eine Verbindung hereinkommt. Die Grenze vom Rootkit zum trojanischen Pferd ist oft fließend.


Quelle: www.thgweb.de/lexikon/Rootkit
Wo ist das Problem, Sony hat doch ein Recht darauf Eigentum zu schützen?
<u>Das Problem besteht erstens darin</u>, dass Sony vermutlich seit März 2005 CDs vertreibt, über welche unbemerkt und ohne den Nutzer darauf hinzuweisen Software auf dem PC installiert wird. Erst seit dem 31.10.05, also ab dem Tag der Veröffentlichung dieser Praxis, die Installation einer Player-Software vorzugaukeln und in Wahrheit ein Rootkit zu installieren, fürchtet Sony BMG eine gewisse "Unpopularität" dieser Sache. In der anscheinend schnell geänderten EULA ist plötzlich von der "Installation einer kleinen Software zum Schutz des Audio-Inhaltes der CD" die Rede, welches solange auf dem Rechner verbleibt, bis es entfernt oder gelöscht wird. (Quelle: www.sysinternals.com/blog/sony-eula.htm)
<u>Das zweite Problem besteht zweitens darin</u>, dass Sony keinerlei Routinen zum automatischen entfernen dieses "Schutzes" von System vorgesehen hatte. Mittlerweile bekommt man laut F-Secure wohl auf persönliche Anfrage bei Sony BMG eine Anleitung und Tools für diesen Zweck zugesandt, muss dafür aber in Kauf nehmen, dass zusätzliche ActiveX-Komponenten installiert werden (Quelle: www.f-secure.com/weblog/).
<u>Das Problem besteht drittens darin</u>, dass durch die Art und Weise, wie verantwortliche Dateien des Rootkits versteckt werden, vermutlich massenweise Windows-Systeme für Angreifer geöffet werden. Diese benennen die Dateien, Ordner, Registry-Einträge und Prozesse ihrer Malware/Spyware/etc. einfach nach einem bestimmten Schema ("$sys$" am Anfang) und genießen promt den Schutz von Sony BMG. Mit normalen Virenscannern oder Antispyware-Programmen ist dem Rootkit und allem, was sich dranhängt, anscheinend nicht bezukommen, da das System die Prozesse des Rootkits vor diesen Programmen und sogar vor sich selbst hinreichend versteckt. Also keine gute Sache!
<u>Das Problem besteht viertens darin</u>, dass der "Schutz" zusätzlich wohl auch im Abgesicherten Modus startet. Durch ihn verursachte Probleme sind also auch so nicht zu beseitigen.
<u>Das Problem besteht fünftens darin</u>, dass die DRM-Software ein System wohl sehr leicht abstürzen lassen kann, da sie unsauber programmiert wurde (betreffend system call hooking). Ich bin kein Informatiker, aber so wie ich das verstanden habe zeigt die Software auf etwas im laufenden System, was nicht zwingend immer vorhanden sein muss. Bluescreen als Folge. (Absturz durch aries.sys siehe: www.microsoft.com/windowsxp/expertzone/chats/transcripts/05_0818_mce.mspx
<u>Das Problem besteht sechstens darin</u>, dass Sony BMG eine Software installiert, die alle zwei Sekunden alle laufenden Prozesse mehrfach prüft. Ständig, also auch, wenn keinerlei AudioCDs in den Laufwerken liegen. Das kostet natürlich bissl Systemleistung und wenn man sich vorstellt, diese Art von "Schutz" könnte bei den Musikverlagen Mode werden und jeder hat sein eigenes Programm oder Programme, dann würde das irgendwann sogar eine spürbare Verminderung der Systemleistung nach sich ziehen.
Wenn ich das Zeug nicht deinstallieren kann, dann lösche ich eben einfach alle betreffenden Dateien, sobald ich sie gefunden habe!
Davon raten sogar die Leute von F-Secure ab. Sollte man so vorgehen, verliert man nämlich seine optischen Laufwerke. Die werden ab dann einfach nicht mehr ins System eingebunden, denn die DRM-Software verändert die Einstellungen des Gerätetreibers. Diese Veränderungen müssen dann erst in der Registry wieder manuell beseitigt werden, wozu man sich erst die nötigen Rechte verschaffen muss (System-Rechte).
Naja, halb so wild. So viele CDs von Sony hab ich auch nicht.
Wirklich? Lieber nochmal aufs Kleingedruckte gucken! Und wenn ich mir da meine Sammlung so ansehe, schaut das nicht gut aus. Ich schätze mal in 50% der Fälle hat bei mir Sony die Finger im Spiel.
Die Details zur Sichtbarmachung und Entfernung stehen wie gesagt im oben verlinkten Blog. Ich hab mich bemüht möglichst neutral das wiederzugeben, was auf der Seite steht. Zeit für Diskussion und Reflektion. die Arena ist eröffnet.
http://home.arcor.de/waalkamaan/Signatur/Signatur7.png

Anzeigen

So meine Meinung zu der Geschichte:
Unglaublich, was Sony uns da auf Auge drückt! Übelste Malware frei nach dem Motto "wird schon keiner merken". Und jetzt, nach ein paar Monaten HAT es eben einer bemerkt. Sony erdreistet sich sogar ein Programm als "sicher" zu bezeichnen, welches geradezu zum Trittbrettfahren von Viren, Trojaner, Spy- und Malware einlädt. Ein Programm, welches eine passend umbenannte Kopie irgendeiner Datei einfach verschwinden lässt, bezeichnen die als SICHER? Ja geht's noch?
Audio-CDs gehören ab jetzt wohl zu den potentiellen Gefahrenquellen für Windwossysteme. Das ist als ehrlicher Kunde mehr als ein schlechter Scherz und für pöööse Downloader-Verbrecher Wasser auf deren Mühlen. Hat ja schon gereicht, dass die Audiodaten auf den CDs verstümmelt werden und von der Fehlerkorrektur so leidlich wieder zusammengeflickt werden, aber kann man sich Trojaner sogar schon kaufen, klasse Idee Sony!
Gehört dieses Zeichen eigentlich direkt zu Sony?
http://cp.sonybmg.com/xcp/images/logo.gif
Wäre nämlich interessant, welche Marken mittlerweile alle zu Sony gehören.
http://home.arcor.de/waalkamaan/Signatur/Signatur7.png

Antworten Waalkamaan
- 0 +

Ganz schöner Schlamassel.
Ich hör zwar keine Audio-CDs am PC, aber als einer der dies tut, und dann auch Windows-User ist. würde ich mich ganz schön angeschissen fühlen.
Jetzt wird einem das CD-Hören im Auto und am PC vermiest.
Fehlen also nur noch CD-Walkmans und die heimische Stereo-Anlage.
Dann hammers auch bald geschafft, und keiner kauft mehr CDs.
;-)
:(

Antworten Saty

Das geht eindeutig zu weit.
Wenn sich Unternehmen, die die "bösen Kopierer" verurteilen, solch unlautere Mittel bedienen, sind sie keinen deut besser und haben null Recht zu so etwas.
Kann man degegen eigentlich hierzulande erfolgreich Klage einreichen?
Ist ja schließlich ein unerlaubtes Eindringen und Eingreifenm in die Privatsphäre.
Unerlaubte Softwareinstallation auf einem PC ohne den Nutzer davon in Kenntnis zu setzen kann doch nicht erlaubt sein?!
(Viren / Trojaner / Mallware ist es schließlich unter Strafe auch nicht.
Die THGC Benchmarktabelle:
www.pcpanik.de/bmt.html

Antworten pcpanik

tja, wen wunders da warum sich jeder seine songs aus dem netz lädt? .. naja.. typisch sony würde ich sagen ;) .. *sonyhass*

Antworten Billy Coen

Hm,
irgendwie schneidet Sony damit doch ziemlich ins eigene Fleisch, denn jeder Besitzer eines Windowssystems wird mit diesem Wissen wohl die Lieder aus dem Internet runterladen, statt die CD zu kaufen.
Und dabei werden sicherlich nicht Alle auf einen Kommerziellen Download-Dienst zurückgreifen.
MfG
Mr. J

Antworten Mr. J
- 0 +

die Entscheidung steht bei schon lange "it's my last SONY"

Antworten Hesi

Zitat :


www.spiegel.de/netzwelt/netzkultur/0,1518,383051,00.html
SonyBMG bietet Tool zur Kopierschutz-Entfernung
Von Frank Patalong
Einen Tag, nachdem Medien über SonyBMGs umstrittenen "Rootkit"-Kopierschutz berichteten, bietet der Musikkonzern eine Lösung an: Saure Kunden können sich auf der Webseite der Firma ein Entfernungstool bestellen. Der Kopierschutz war aufgefallen, weil er ähnlich wie Viren und Trojaner funktioniert.
"Eine Vorsichtsmaßnahme" sei das, sagt SonyBMG, und nicht etwa eine Reaktion auf irgendein Sicherheitsrisiko, dass Windows-Nutzern durch die Kopierschutz-Software des Musikunternehmens entstünde. Acht Monate lang habe man den Kunden die Software unbemerkt aufinstalliert, und nie habe es Beschwerden gegeben.
Das alles ist durch SonyBMGs XCP wohl geschehen: Treiberdateien werden durch den Kopierschutz verändert oder ausgetauscht, fremde Dateien ohne vorhergehende Einwilligung installiert und Grundfunktionen des Betriebssystems im Bedarfsfall unterdrückt. Das alles ist also deutlich mehr als nur ein Image-GAU.
Was offensichtlich macht, dass es hier einigen Klärungsbedarf gibt. Das Bedürfnis der Entertainmentindustrie, ihre Waren gegen Vervielfältigung zu schützen, ist ja durchaus legitim. Ihre Methoden sind es dagegen ganz und gar nicht.


. das wird Sony nicht auf die Butterseite fallen .
solong maldini

Antworten maldini

Sooo, wie es ausschaut gibt es also schon einen Exploit:
www.securityfocus.com/brief/34
Das einzig gute an der Sache wird wohl sein, dass auch eine breitere, tendenziell schnarchnasige Nutzer-Masse (jedenfalls was solche Freakthemen wie Privatsphäre und Sicherheit am PC angeht) auf das kleine Problemchen mit Sony aufmerksam werden wird. :|
http://home.arcor.de/waalkamaan/Signatur/Signatur7.png

Antworten Waalkamaan
- 0 +

Wobei das eine kreative Umnutzung in wirklich allerbester Hacker-Tradition ist. Das Teil soll laut "Spiegel-Online" inzwischen sogar als "Funktionierendes Rootkit für 14.95" bei Auktionshäusern aufgetaucht sein.
www.spiegel.de/netzwelt/technologie/0,1518,383301,00.html
So kann man sehr elegant den CD-Vertrieb von Sony gegen diverse Spiele-Hersteller ausspielen.
Leider dürfte der Draht von Sony z.B. zu eBay hinreichend gut sein, um solche Auktionen blitzschnell streichen zu lassen.
Die deutschen Schnarchnasen dürften übrigens weitgehend ungestört weiter schnarchen, da XCP von Sony nicht in Deutschland angeboten wurde.
Derweil wird bei Cheatern und Blizzard Entertainment vermutlich schon eifrig programmiert.
www.heise.de/security/news/foren/go.shtml?read=1&msg_id=9176036&forum_id=87389

Antworten 6522

Tja, kommt bei mir keine Music-CD mehr in den PC (die Software installieren will)!
(Vielleicht war das ja beabsichtigt?!)
Aber kann ich die nicht auch so auslesen?
Zur Not die Stücke auf HDD schmeissen ohne das RootKit zu installieren?
Hurra auf mp3.
Gerade wieder 80 Remixe & Co auf eine CD ( <500MB) für's Auto gebrannt.
Das wären min. 8 Audio-CDs.
LOL,
MM
-
N3v3r 4r6u3 w17h 4n 1d107. 7h3y dr46 U d0wn 2 7h31r l3v3l, 7h3n b347 U w17h 3xp3r13nc3!

Antworten MikeMatrix

Sony ist einfach asozial!
Werde von denen einfach nix mehr kaufen.
MM
-
N3v3r 4r6u3 w17h 4n 1d107. 7h3y dr46 U d0wn 2 7h31r l3v3l, 7h3n b347 U w17h 3xp3r13nc3!

Antworten MikeMatrix

Hy,
meines Erachtens ist diese Vorgehensweise illegal und mindestens genauso unverfroren wie verwerflich. Sony gehört in dieser und vermutlich auch anderen Sachen, vor den Kadi gezerrt. Es ist schon ein Hammer wie zugegeben wird, eine OS-Installation derart zu verändern, das sogar Treibrer verändert oder beschädigt werden. Wie bitte schön sollen Tools zum deinstallieren dies wieder hinbekommen? Bekannt ist doch das solch tiefgreifenden Installationen nicht komplett aus einem System entfernt werden können.
Wie schaut es zB aus mit dem "scannen" eines derart "infizierten" Rechners?
Wenn nurmal die Künstler welche Sony unter Vertrag hat davon wenigstens profitieren würden..

Antworten mieleman

Na ja, Kübelböck, Alexander & die anderen Pappnasen will ich eigentlich überhaupt nicht unterstützen .
;)
MM
-
N3v3r 4r6u3 w17h 4n 1d107. 7h3y dr46 U d0wn 2 7h31r l3v3l, 7h3n b347 U w17h 3xp3r13nc3!

Antworten MikeMatrix

Schon gelesen?
www.sysinternals.com/blog/2005/11/more-on-sony-dangerous-decloaking.html
Schon gehört, was Sony über Rootkits denkt?
www.npr.org/templates/story/story.php?storyId=4989260 (auf "Listen" drücken und in der Mitte der Sendung staunen)
"Most people, I think, do not even know what a Rootkit is, so why should they care about it?"
Ach. na dann. Stimmt ja. *seuftz*
http://home.arcor.de/waalkamaan/Signatur/Signatur7.png

Antworten Waalkamaan

Neues zum Sony-Rootkit:

 

[size="+1">. wenn auch nur zeitweiligSony BMG hat sich aufgrund einer auf Audio-CDs zum Einsatz kommenden, von Antiviren-Software-Entwicklern aufgrund ihrer [url=http://www.golem.de/0511/41350.html">fragwürdigen Funktionsweise[/url] als Schadsoftware klassifizierten DRM-Software XCP mittlerweile sogar eine Warnung vom Chef des US-Department of Homeland Security eingefangen. Der ganze Trubel hat das Musiklabel nun mittlerweile dazu veranlasst, die Produktion von XCP-versehenen Musik-CDs zu stoppen.[/b]
Da mittlerweile auch ein Wurm aufgetaucht ist, der Nutzen aus einer Schwäche des XCP-Rootkits zieht und von diesem gleich mitversteckt wird, haben Sony BMG und ebenfalls in die die Kritik geratenen XCP-Entwickler First 4 Internet noch einmal auf ihren Patch hingewiesen, mit dem XCP und trittbrettfahrende Software wieder sichtbar werden. Ein Deinstaller wird hingegen unverständlicher Weise weiterhin nur auf persönliche Anfrage zur Verfügung gestellt. Das führt dann dazu, dass die XCP-Musik-CDs zumindest auf Windows-PCs nach der Deinstallation von XCP nicht mehr angehört werden können.
Nicht nur für Sony BMG scheint sich die Wahl des deutlich zu weit in die Rechner der Kunden und somit in dessen Privatsphäre eingreifenden XCP-Kopierschutzes zum Fiasko entwickelt zu haben. Da Kunden die einzelnen Sony-Geschäftsbereiche schlicht als Sony sehen, scheint die ganze Marke an Vertrauen eingebüßt zu haben. Noch hat Sony BMG eigenen Angaben zufolge nur für den US-Markt gepresste Musik-CDs mit XCP versehen.
Trotz der heftigen weltweiten Reaktionen gab der Konzern im Laufe der ersten November-Woche zu verstehen, seine Pläne für die Einführung in Europa nicht aufgegeben zu haben. Dies verwunderte um so mehr, da Sony BMG sich in den USA bereits eine Klage eingefangen hatte, in dem das Musik-Unternehmen beschuldigt wird, mit seinen Musik-CDs PCs zu infizieren. Außerdem sollen bereits Überlegungen zu weiteren Klagen laufen, selbst Microsoft sieht sich in Zugzwang und überlegt, wegen der Gefährdung der eigenen Kunden gegen Sony BMG vorzugehen.
Selbst in US-Regierungskreisen ist das Vorgehen von Sony BMG mittlerweile Gesprächsstoff. Auf einer von der US-Handelskammer gesponserten Veranstaltung zum Thema Schutz von geistigem Eigentum kommentierte der neue stellvertretende Minister der Heimatschutzbehörde die Angelegenheit: "Es ist wichtig, sich daran zu erinnern, dass es das eigene geistige Eigentum ist - aber nicht der eigene Computer", so Stewart Baker.
Beim Schutz der eigenen geistigen Besitztümer sei es wichtig, nicht die Sicherheitsmaßnahmen zu vereiteln und zu unterlaufen, welche für die Menschen derzeitig wichtig sind. Eine funktionierende Infrastruktur sei im Ernstfall eine Sache von Leben und Tod und werde sehr ernst genommen.
Ob es nun Bakers Wink mit dem Zaunpfahl war oder der allgemeine Gegenwind, ist nicht klar, doch Sony BMG hat mittlerweile öffentlich verkündet, "aus Vorsichtsgründen zeitweilig die Fertigung von CDs mit XCP-Technologie zu unterbrechen". Man gedenke, alle Aspekte der eigenen Kopierschutz-Bemühungen zu prüfen und sicher zu stellen, dass die Sicherheit und einfache Nutzung durch den Kunden "weiterhin gewährleistet" werde. Man werde aber nicht davon abweichen, die eigenen Inhalte zu schützen. Dafür sei entsprechende Technik unabdingbar, bekräftigte Sony BMG.
Quelle: Golem.de
<a href="http://www.uptime-project.net/profile.php?uid=69952]http://www.uptime-project.net&#034; border=&#034;0" alt="http://img.uptime-project.net/img/8/69952.png&#034; alt=&#034;UPTIME: DrAgOnBaLlOnE - http://www.uptime-project.net&#034; border=&#034;0" title="http://img.uptime-project.net/img/8/69952.png&#034; alt=&#034;UPTIME: DrAgOnBaLlOnE - http://www.uptime-project.net&#034; border=&#034;0" onload="md_verif_size(this,'Zum Zoomen anklicken',1,400)"/>[/url]

Antworten Flyer
Tom's Hardware > Foren > Off Topic > Feedback an die Redaktion > Sony - Rootkits - DRM
Zu:

Es gibt 101 identifizierte und nicht identifizierte User. Zur Ansicht der Liste identifizierter User, Hier klicken.

Wichtiger Hinweis

Dieses Thema ist länger als 6 Monate inaktiv.
Bitte überprüfen Sie, ob Ihr beabsichtigter Kommentar noch einen Mehrwert bringt oder das Anlegen eines neuen Themas nicht besser wäre.

Antwort hinzufügen Abbrechen
Google Anzeigen
  • Die Community jetzt fragen
  • Veröffentlichen
Anzeige
Mehr verwandte Themen
Verwandte Themen
Videos
Die folgenden Community-Mitglieder erhielten Auszeichnungen!
Wir gratulieren:
  • 14:18 pzero hat das Abzeichen Kolumnist erhalten
  • 01:00 bloodyhell83 hat das Abzeichen Leser erhalten
  • 13:42 quix hat das Abzeichen Kolumnist erhalten
  • 01:00 mccoy3 hat das Abzeichen Leser erhalten
  • 01:00 doyle78 hat das Abzeichen Leser erhalten
  • 01:00 kritiker- hat das Abzeichen Leser erhalten
  • 01:00 langschlaefer hat das Abzeichen Leser erhalten
  • 08:17 dabiggy hat das Abzeichen Kolumnist erhalten
  • 01:00 synonym hat das Abzeichen Leser erhalten
  • 23:04 WildFire hat das Abzeichen Kolumnist erhalten
Anzeigen