AfterDawn logo

Analyysia Sonyn rootkit-DRM:n sisällöstä

Jari Ketola Jari Ketola
19 kommenttia

Suomalainen Matti Nikki on analysoinut Sonyn CD-levyillään käyttämää XCP DRM-suojausta ja sen mukana toimitettavia komponentteja, ja tehnyt lukuisia mielenkiintoisia havaintoja.

XCP sisältää useita viitteitä GPL ja LGPL -lisenssien alaisiin ohjelmiin -- muun muassa VLC:n -videotoisto-ohjelman sisältämään DeDRMS-komponenttiin. Lisäksi Nikki on tutkinut First4Internetin tarjoaman XCP -poisto-ohjelman sisältöä ja löytänyt siitä useita turva-aukkoja. Itse asiassa poisto-ohjelman hankkimiseen vaadittava ActiveX-komponentti jättää koneelle avoimeksi käskyjä jotka mahdollistavat mm. koneen uudelleenkäynnistämisen tai haitallisen ohjelmakoodin ajamisen käyttäjän koneella.

Sony on julkaissut listan XCP-suojauksen sisältävistä levyistä. Tällä hetkellä lista sisältää 52 nimikettä.

Nähtäväksi jää, mihin Sonyn todennäköiset tekijänoikeusrikkomukset johtavat.


Lähde:
Matti Nikin XCP-analyysi
Digitoday

19 KOMMENTTIA

keitto1/19

Nirri pois Sonylta ja en takuulla osta ainoatakaan Sony BMG:n levyä enää eläissäni. Kehtaavat vielä jahdata muutamaa warettajaa mitä lie itse ovat.

mjk2/19

Joo ei kun sonylle lisenssin käytöstä helvetinmoiset sakot ja tekijänoikeuskorvaukset....

Kimmoman3/19

Warepojjaat on ensimmäisenä itkemässä tuomioista piraateille, ja vaatimassa rangaistusta jostain koodin pätkän "viitteestä". Ei tälläisiä juttuja mikään uutistoimittaja ratkaise. Eihän noista ole edes mitään vaatimuksia esitetty sonylle minun tietääkseni..

Chi4/19

Kimmoman: "LAME:n kehittäjillä olisi oikeus vaatia kaikkia "varastettua" koodia sisältäviä CD-levyjä tuhottavaksi, korvauksia sekä mahdollisesti jopa rikosoikeudellisia sanktioita asiasta vastanneille henkilöille." <- tuo napattu 13.11 julkaistusta uutisesta
"Sony luopuu ongelmallisesta rootkit-DRM:stä". Että ei se kaikkivoipa Sony(joka jo kuluttajiakin herjasi) ole niin puhdas pulmunen sittenkään...

kebabi5/19

Tällaiset suojaukset ei tosiaan auta mitään.
Ne on kuitenkin vähän ajan päästä helppo kiertää.
Eipä tuolla suojattujen levyjen listalla ollut yhtäkään ostamisen arvoista levyä ja Sony ei paljon minua kiinnostavaa musiikkia julkaisekaan.
Suojaukset pois ja kaikki on iloisia, waretus pysyy aina.

Kimmoman6/19

Waretus toki säilyy, mutta vähän sama juttuhan tuo on, kuin lukko ovessa. Vain sitä varten, että ihmiset tietävät, notta ei siitä saa mennä. Eihän lukot varkaita pitele.

-Rex-7/19

Kimmoman:illa on mielenkiintoinen asennoituminen. Eli kun suojaat omia tekijänoikeuksiasi niin saat polkea lokaan kaikkien muiden tekijänoikeudet, rikkoa lisenssiehdot sekä vahingoittaa tietoyhteiskuntaa levittämällä ilman minkäänlaista informaatiota materiaalia joka vahingoittaa kaikkien siihen kosketuksissa olleiden laitteiden tietoturvaa?

Suosittelen tutustumaan vaikkapa Sony BMG:n rekrytointipalveluihin, teillä voisi olla auvoisa tulevaisuus yhdessä. Ainakin mielikuvat oikeasta ja väärästä ovat hyvin pitkälti samoilla linjoilla.

creep828/19

Quote:
Kimmoman:illa on mielenkiintoinen asennoituminen. Eli kun suojaat omia tekijänoikeuksiasi niin saat polkea lokaan kaikkien muiden tekijänoikeudet, rikkoa lisenssiehdot sekä vahingoittaa tietoyhteiskuntaa levittämällä ilman minkäänlaista informaatiota materiaalia joka vahingoittaa kaikkien siihen kosketuksissa olleiden laitteiden tietoturvaa?
Sitä se on ku k**i nousee päähän ja ahneus sokaisee...

Kimmoman9/19

Lähinnähän tuo oli yleisesti kopiosuojauksista. Sen kyllä allekirjoitan, että eihän kopiosuojaus tietenkään saisi uhata tietoturvaa tahi sotkea konetta. Jotenkin näitä kommentteja afterdawnissa lukiessa sama kaava toistuu vaan jokaisessa uutisessa. Jos aihe koskee tuomioita kopioista, kopiosuojausten kehittämisestä tms. tulee pari sivullista vuodatusta riistäjä kapitalisteista ja kuinka tämä nyt on väärin. Olisihan se kivaa kun kaikki olisi ilmaista. Näillä kavereillahan muutenkin jo taskut pursuaa rahaa eikä tiedä minne sitä lapioisi. Saisivat pentele vielä tehdä parempaa tavaraakin, suurin osahan on ihan paskaa.

Drjones10/19

Quote:
Näillä kavereillahan muutenkin jo taskut pursuaa rahaa eikä tiedä minne sitä lapioisi. Saisivat pentele vielä tehdä parempaa tavaraakin, suurin osahan on ihan paskaa.
Nyt ollaan asian ytimessä, paitsi että artistihan sen musiikin tekee ja korvaus siitä kuuluisi hänelle, ei levy-yhtiön pohjattomaan kitaan.Levy-yhtiöt sitten julkaisevat paljon myös täyttä paskaa ja odottavat siitäkin miljoonavoittoja.Kuvaamaan sopii mukaelma suomalaisen laatu(heh heh)elokuvan nimestä:

"Levy-yhtiöt - Kun mikään ei riitä"

:)

Edit: quote kuntoon...

corolla11/19

Quote:
"Levy-yhtiöt - Kun mikään ei riitä"
Juuri näin :D

Fiili12/19

Jos vaikka tieteen "tekijänoikeudet" olisivat yhtä vanhoja niin Einsteinin jälkeläiset ym. olisivat todellisia rahamiehiä. Kuitenkin viihdeteollisuus ym. suunnattoman vahvan tekijänoikeuden alat ovat smanalaista aikaisemmilta polvilta lainaajia ja varastajia kuin vaikkapa tiede. Kuitenkin suhteellisuusteoria ja sen lainaamiset ovat ihmiskunnan kannalta olleet aivan toisen lajin ihmiskunnan kehitystä hyödyttäviä "teoksia". Joo saahan tiede"teoksista" mainetta ja joitain palkintojakin, mutta ei samassa mitassa satoja miljoonia kuin musiikilla, elokuvilla ym. Kuitenkin niiden hyödyn perusteella tieteentekijöiden pitäisi saada teoskorvauksia vähintään saman verran, sen verran paljon näitä teoksia lainataan tai suoraan sanoen varastetaan koko ajan. Tieteen teoksella tarkoitan tässä tieteen suuria oivalluksia ja teorioita.

Kimmoman13/19

En oikein ymmärrä vertaustasi tieteen ja viihteen patenttien/tekijänoikeuksien välillä. Eiköhän tieteen puoli ole aikalailla patentoitu. Meneppäs rikkomaan niitä, ja jos tuotteesi tekee edes vähän itseään tunnetuksi..Varmasti joudut maksumieheksi.

Jos verrata haluat, vertaa kaupallisia keksintöjä ja elokuvia. Tuskin elokuvayhtiöt rikkaimpia ovat maailmassa..

mjk14/19

Aivan tuo pienen "lainaaminen/varastaminen" on yleismallinen ilmiö, koodia, muotoja yms kopioidaan surutta ja teollisuusvakoilukin on jo kovalla asteella..ja sitten maksajaksi joutuu aina se pieni kuluttaja tavalla tai toisella se minua ainakin riepoo..

JullePuh15/19

On hauska nähdä mitä Jon meinaa tehdä ton asian kanssa, jos toi Nikin löydös todellakin varmistuu Johansenin koodiks.

Onko mies niin kyrpiintynyt tosta DVD oikeudenkäynnistä, että nyt sitten kun on tilaisuun, niin annetaan oikein täyslaidallinen takaisin päin. Kantti tolta mieheltä ei varmastikkaan tuu kesken loppumaan. Se näytti jo tää DVD oikeudenkäynti.

Toi DVD-Jon yhteys tekee tästä jutusta, jos mahdollista, vieläkin iroonisemman. Kyllä asiat on joskus aika uskomattomia.

himpo16/19

ostakaa pleikkareita

Fiili17/19

Tarkoitin tieteen "teoksilla" nimenomaan niitä tieteen suuria uusia oivalluksia; teorioita, yhtälöitä jne. joiden avulla teknologiayritykset rahastavat myöhemmin patenteilla. Vaikkapa suhteellisuusteoria esimerkkinä. Saahan näistä todellisista luomuksista mainetta ja arvovaltaa, mutta lopultakin puhdasta rahaa kuitenkin vain muutamia miljoonia, esim. Nobelin palkinnon muodossa. Kyse on kuitenkin usein ihmiskuntaa oikeasti eteenpäin vievistä asioista. Lisäksi näiden taideteosten hyöty ulosmitataan aivan toisten ihmisten toimesta myöhemmin. Eli lainaamalla tai varastamalla. Teoreetikkoja ja kokeellisen tieteen tekijöitä ei arvosteta niin kuin pitäisi, vaikka heidän tuomansa hyöty on paljon suurempi ihmiskunnalle kuin jonkin satoja miljoonia tienaavan artistin. Odotetaan että tieteentekijöillä pelkkä muiden arvostus ja vaikkapa Nobelin palkinnon aanti riittää, vaikka merkitykseensä suhteutettuna tieteen teoksen tekijä saa hyvin vähän, verrattuna viihdeteoksiin. Tieteen tekoa ei arvosteta missään nimessä tarpeeksi.

Kimmoman18/19

Tottahan tuo tieteestä on. Mutta jollain ihan teoreettisellä keksinnöllähän voisi olla hivenen vaikeaa rahastaa. Kyllä keksintöjen pitää lähinnä olla käytännön tasolla, että niistä jotain voisi tienata. En kyllä usko, että kukaan todellisista keksijöistä edes tekisi tuota rahan takia.

wipe200019/19

Quote:
Kyllä keksintöjen pitää lähinnä olla käytännön tasolla, että niistä jotain voisi tienata.
Tutkipa joskus jonkun TI:n, IBM:n, DuPont:n jne. patenttisalkkuja. Rahaa pursuaa pelkistä lisensointisopimuksista enemmän kuin pieni valtio osaa vuosibudjettiinsa kuvitella. Ja osa patenteista on varmasti hyvin teoreettisia ja sinällään epäkäytännöllisiä. Eikä sillä ole väliä, kuka jonkin asian keksii ensin, vaan sillä, kuka ensin jättää patenttihakemuksen.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT