BandaAncha.eu

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 👇 este 📰 artículo ⏎
  • 🔍 en 💬 foros ⏎
Regístrate Regístrate Identifícate Identifícate
  • 📰 Artículos

El DRM de un CD Sony/BMG al descubierto - página 2

alejandrosantos

Vía Rainy Days (de Jorge Otero, voz de los excelentes Stormy Mondays) damos con un artículo del blog Mark´s Sysinternals en el que detallan cómo funciona la nueva tecnología de Sony/BMG que evita la copia no autorizada. Se empieza escaneando el PC con RootKitRevealer y aparece un proceso y directorio escondido. Tras varias peripecias que persiguen buscar el origen del problema a través de diversas herramientas y trazando en memoria (más detalle técnico en el blog), se llega a la conclusión de que un CD comprado en Amazon con la advertencia de copy-protected, provocaba estos síntomas.

Ni siquiera al sacar el CD se evitaba este proceso y no se advierte en el mismo de todo esto. Pero no sólo consume memoria sino que comprueba cada dos segundos qué programas se están usando y si se intenta eliminar, podría quedar deshabilitada la unidad de CD-ROM. El EULA sí explica que se instala software pero no su complicadísima desinstalación, antes al contrario, afirma que es posible hacerla y no habla de posibles rootkits.

La noticia no es nueva, la podíamos leer a principios de verano en CNET UK y contaba como Sony BMG Music Entertainment estaba testando soluciones tecnológicas con DRM para evitar copias no autorizadas, el mp3 estaba entre ellas, el wma (formato propiedad de Microsoft) no. Todo ello gracias a lo que programan desde First4Internet (más aquí), como se demuestra en el blog con el hacking del sistema.

¿Más pistas de quién puede estar detrás de la historia?. En virtud de dicha tecnología, los usuarios sólo podrán hacer tres copias del CD para su uso personal. ¿Les suena?. "Como mínimo tres copias".

Actualizado: En Kriptópolis hacen un cálculo de las decenas de miles de CDs que podrían contener el rootkit. 3-nov: Sony ha decidido ofrecer una herramienta que hace visible el software, pero no lo retira. Más en El País.

💬 Comentarios

Página 2
jorkomboi

Como saltarse el DRM... Como saltarse el DRM... Vale, esto puede valer:

Necesitas dos ordenadores:

1º- En el primero conectas un cable de la salida de audio de tu tarjeta de sonido y lo llevas a la entrada de linea de la tarjeta de sonido del segundo PC.

2º- Reproduces el disco en el primer PC mientras en el segundo capturas el audio que le llega por la entrada de linea. Ya tienes una copia sin proteccion y sin perdida de calidad.

Mas facil lo quereis?
Alguna otra idea?

🗨️ 4
BocaDePez
BocaDePez

Creo que no hara tanto rollo... Por ej, con el Adobe Audition te lee las canciones sin reproducirlas, despues lo guardas en formato MP3 y ya esta... Y hay una opcion en el nero que hace lo mismo, lo unico que las guarda a 128 kbps...

Pero vamos, que es una soberana jilipollez... es igual que lo de la PSP y las copias, pelis etc... ya se pueden copiar y ver pelis en la PSP solo con el NERO... de coña estos informaticos...

🗨️ 1
BocaDePez
BocaDePez

Ni rootkit, ni DRM, ni Windows Vista, ni gaitas: con un microfono y una grabadora puesto delante de un buen altavoz sacas una copia aceptable, que SUENA, jod*r.
Estos tíos son idiotas, quieren inventar el circulo cuadrado y como es normal, no les sale.

alejandrosantos

¿Grabar a wma y pasarlo luego a mp3? :-)

dancingsalad

cientos de ellas. empieza, por ejemplo, por usar un so al que no le afecte el rootkit. y si me das 5 minutos, seguro que se me ocurren 100 formas de hacerlo desde win.

BocaDePez
BocaDePez

NO ME LO LEO TODO, PERO.............

¿Que pasaría si nos llegasen a tocar mucho la p-e-l-o-t*** y dejásemos todos de comprar música?

Yo creo que se lo tendrían mucho que pensar todo esto.........

BocaDePez
BocaDePez

Si utilizamos un ordenador con NT, 2000 ó 2003 desde una cuenta sin derechos de instalación, y el DRM se instala igual, tenemos un ílicito penal, porque al no utilizar nuestro usuario e instalar el software viola la seguridad del sistema y es un acceso no autorizado, instalando una especie de troyano, virus, es decir, se le podría procesar por difundir un virus.

Krigan

Si sabéis inglés leed este artículo:

bigpicture.typepad.com/comments/2005/10/…pled_cd.html

La conclusión del autor es que:

DRM is now being used as a competitive economic weapon -- not as an anti-piracy tool.

De PM. Y nosotros aquí, en España, a punto de aprobar una ley que prohíbe desproteger. No vaya a ser que no nos guste ser carne de cañón en las guerras comerciales entre grandes corporaciones.

Moraleja: lo ya dicho. No comprar. Lo siento por la pobre mula, pero hay faena que hacer...

🗨️ 9
carlosues

Sony parcheará sus CDs "anticopia".

Tras el revuelo montado, Sony quiere aplacar las críticas mostrando a las compañías antivirus el código incluído en sus CDs "anticopia".

El escándalo sacudió a Sony al desvelarse que estaba incluyendo un "rookit" en algunos de sus CDs anticopia, que instalan sin permiso archivos ocultos en los ordenadores de los usuarios, y cambia los drivers del lector de CDROM para limitar a tres el numero de copias del mismo.

Presionada por las quejas y ante las durísimas acusaciones que Sony BMG está recibiendo la compañía ha decidido suministrar el código desarrollado por "First4Internet" a varias compañías antivirus para que lo analicen.

Finalmente además ha anunciado el lanzamiento de un parche que no remueve la aplicación, pero si hace visibles los archivos, haciendo menos probable que un virus los utilice como medio de ataque.

Sony ha anunciado que aquellos de sus clientes que deseen borrar los archivos pueden contactar con "Soporte al cliente”.
spanish.engadget.com/2005/11/02/sony-mos…e-andiacute/

🗨️ 8
dancingsalad

Que morro que le hechan...

carlosues

"Te cambio tu rootkit por un ActiveX"

The Washington Post acaba de entrarle al tema de la semana y aprovecha para darle un suave tirón de orejas a Sony.

Ya estábamos advertidos de que tratar de eliminar el software intruso por uno mismo conducía a un Windows inoperativo. The Washington Post añade hoy -en boca del director de F-Secure- una guinda más: la simple instalación subrepticia del software en una máquina con Windows Vista "rompe espectacularmente el sistema operativo". Guauu!!

¿Cómo matar pues "el bicho"? Sony nos convoca a rellenar un bonito formulario. La respuesta al mismo nos llegará vía telefónica, cuando un(a) amable empleado(a) nos pregunte todo tipo de datos sobre "el problema", así como los "motivos" que tenemos para querer deshacernos de un programa tan majete. Una vez lo hayamos convencido, nos remitirá a una URL desde donde podremos descargar un simpático ActiveX (¡nútil sin Explorer, por supuesto!) que analizará la versión que tenemos instalada y enviará el informe a la casa madre (¡miedo me da!). Para completar tan entretenido proceso, recibiremos un e-mail que nos remite a otro sitio, donde por fin podremos descargar el esquivo "antídoto".

ACTUALIZACIÓN (20:45): Los fabricantes del software anticopia anuncian la liberación de un parche que eliminará sólo su capacidad de ocultación, pero no así el resto de "funcionalidades". El parche ha sido preparado a instancias de las casas antivirus y se instalará en las actualizaciones de éstos. El método "definitivo", por tanto, continúa siendo el propuesto por Sony y que se comenta en este mismo artículo, si bien comporta que los discos en cuestión no puedan escucharse más en el PC.

hoteles-in-madrid.net/es/kriptopolisorg

🗨️ 1
Krigan

¿Qué es exactamente lo que dice la ventana de "instalación"? (EULA o lo que sea).

Cuando me aparece una ventana de instalación doy por asumido que voy a poder desinstalar el programa más tarde, si así lo deseo. En caso de que el programa no incluya una opción de desinstalación, ni el SO sea capaz de desinstalarlo, doy por asumido que voy a poder borrar los ficheros del programa manualmente, sin perder el acceso al cdrom ni sufrir ninguna otra consecuencia negativa (dar más vueltas que un tonto, por ejemplo).

Lo que no doy por asumido es que el programa se me va a instalar en un directorio oculto. Tampoco doy por asumido que no va a aparecer en la lista de procesos del sistema, y que va a usar otras técnicas de ocultación. Y tampoco doy por asumido que el programa me va a estar consumiendo recursos continuamente.

Sin embargo, tras haber leído la EULA, no he visto nada de esto. Ni informan, ni piden consentimiento para hacerlo.

Sony debería recordar que la ley no permite hacer lo que uno quiera con el ordenador de otra persona sin su permiso.

Los demás deberíamos tener siempre bien presente que los que no compramos CDs no vamos a tener nunca problemas con Sony y sus maravillosos rootkits. Manda huevos que te hayas gastado 18 euros en comprar su maldito disco, que te hagan aceptar limitaciones a tus derechos en la EULA (si no aceptas puedes usar el CD de posavasos), y que te maltraten de esta manera haciéndote dar mil vueltas para conseguir un programa de desinstalación que vete a saber si de verdad te lo desinstala todo o no.

Krigan

Un troyano. Eso es exactamente lo que es este software. Llamemos a las cosas por su nombre. Los de Sony han lanzado un troyano.

🗨️ 4
Bodescu

POR FIN!!

Ha habido que esperar, pero por fin alguien ha coincidido conmigo!!

(vease primer comentario)

Y es que parece que hay miedo a decirlo: Sony y las demas estan pirateando los ordenadores de miles de usuarios para sus propios fines. Sin permiso y con tecnicas stealth, como se llama??

Pues se llama troyano, y ademas es delito.

Y pensar que en su dia leiamos noticias de gente detenida por hacer estas cosas (asise me ocurre el ejemplo del Gran Oscarin, creador de Kabronator III, entre otros: http://www.el-hacker.com/foro/index.php/topic,14920.0.html )

Pero claro, los demas no son Sony...

Un saludo

🗨️ 3
Krigan

Triste pero cierto. Si lo hace un tal Oscar se le mete en la cárcel, pero si lo hace Sony no pasa nada. ¿Cuál es la excusa tonta?. Que si compras el disco es porque quieres, pero lo cierto es que la página web de ese tal Oscar también la visitas si quieres.

Debería ser titular de primera plana: "El gobierno ordena al fiscal que investigue el troyano de Sony".

Pero me parece que eso no va a ser :-((((

Krigan

Por cierto, ¿dónde está ahora ese policía que nos llamó delincuentes?. Ese que es el mandamás de la unidad de delitos informáticos de la Guardia Civil...

¿Ha abierto ya una investigación?.

🗨️ 1
Bodescu
BocaDePez
BocaDePez

Alguien ha hecho una valoracion de lo que se está gastando en la implementacion del drm? porque todo ese dinero para nada, se podía gastar en paliar el hambre en etiopia, en detener la deforestacion o en pagar mi hipoteca (no por este orden claro).

BocaDePez
BocaDePez

Hola boca, me parece que esto es una leche de los vendedores de CD y una intrusión en mi privacidad, si yo pago por un CD le saco las copias que me de la gana, ah si me cojen vendiendolas fusilenme

BocaDePez
BocaDePez

Una razón más para no comprar CDs Originales.

Si compro un CD Original:

- No lo puedo Copiar (anticopy).

- Se peta el Macintosh (Con algunos sistemas).

- Me instala Spyware.

- Tiene un precio disparatado.

Si me lo bajo de internet:

- No me instala mierda.

- FUnciona en todos los sistemas, Mac Incluido.

- Sale "casi" Gratis, viva el canon. :D.

BocaDePez
BocaDePez

Conclusión (la mía personal):

Estas Navidades no me compraré ningun CD para que no me metan mierda en el ordenador.

BocaDePez
BocaDePez

Aun veremos al B. Gates denunciando a Sony por piratear el SO ese tan economico que nos suministra.

Que eso no se ha comentado, que si costara mas o menos hacer la copia que $ge nos permite por cobrar en "virgenes", etc,..

Pero que un p... Cd de musica hecha al pairo todo un SO.......................

Gracias a Bill, por venderse, o por no defender su producto y tener que aguantar SO4, 5, 6, 7 . . . . .. .

Dejara el Guindows que la Zony y la Zge le pirateen el SO. ?????

🗨️ 4
Krigan

Has sacado un punto muy interesante. Imaginemos un usuario de XP que tiene privilegios normales. ¿Qué pasa si mete el CD?. Una de 2:

- Posibilidad A: el troyano no puede hacer nada porque no tiene privilegios. El usuario puede copiar todas las canciones del CD que le dé la gana. El DRM está de adorno.

- Posibilidad B: el troyano se salta los privilegios y se instala en el disco duro, y arrancará cada vez que encendamos el ordenador.

¿Cuál es la correcta?. Para que el DRM funcione tiene que ser la B, ¿no?. Con lo cual surgen 2 preguntas:

- Que el troyano se salte los privilegios, ¿es un fallo de Windows o es una prestación?. ¿Lleva firma digital de MS ese troyano?

- ¿Cuál es la excusa de Sony para decir que es legal que su troyano se salte los privilegios?.

🗨️ 3
carlosues

Por Angela Ruiz

Sony ha publicado una actualización para su tecnología
antipiratería, después que expertos de seguridad advirtieron
que la misma representa un potencial riesgo a la seguridad.

El software de protección de derechos de autor, puede
instalarse automáticamente cuando un consumidor inserta en su
equipo un CD de música equipado con la tecnología XCP de
derechos digitales. Pero el usuario no recibe ninguna
advertencia de que uno de los componentes instalados tiene
como misión ocultar ciertos recursos del sistema.

XCP (Extended Copy Protection), es una tecnología incluida en
el audio, e implementada desde mayo de 2005 por Sony BMG
Music, para impedir que los usuarios realicen copias de CDs
ya copiados, e infrinjan los derechos de autor. Básicamente,
permite que los usuarios puedan hacer copias de respaldo de
los CDs originales, pero bloquea cualquier intento de querer
hacer "una copia de otra copia".

Esta semana, Mark Russinovich de Sysinternals, reportó que
luego de haber detectado que en su equipo se había instalado
secretamente un rootkit, sus investigaciones lo llevaron a
relacionarlo con el software instalado por la protección XCP
usada por Sony, el cuál está desarrollado por una compañía
llamada First 4 Internet.

Los rootkits son herramientas que permiten ocultar
actividades desarrolladas sin el conocimiento del usuario en
su propio sistema. Generalmente son implantados de forma no
autorizada, proporcionándole a un atacante vías de acceso
ocultas. El nombre rootkit se origina a partir de la idea de
que quien lo utiliza puede acceder fácilmente al nivel de
root, o de administrador del sistema.

En el caso del software usado por Sony, este rootkit permite
ocultar la tecnología de derechos digitales a los ojos del
usuario. Además, cuando Russinovich intentó eliminar esta
aplicación, se encontró conque su unidad de CD había sido
deshabilitada. Ello ocurrió porque el software oculto,
también funciona como un filtro entre los drivers de la
unidad de CD y el sistema.

Sony utiliza el rootkit para prevenir que el usuario quite la
protección antipiratería, pero al impedir que sus acciones
sean detectadas, compromete seriamente la seguridad del
equipo, ya que oculta cualquier carpeta, archivo o recurso,
cuyo nombre comience con la cadena "$SYS$", lo que incluye la
detección de los antivirus. Esto podría ser utilizado por un
atacante para poder implantar en el equipo alguna clase de
malware que saque provecho de esta técnica de ocultamiento.

Ante la crítica recibida, Sony publicó un parche que permite
desinstalar el componente crítico (un archivo llamado
ARIES.SYS).

Más allá de los motivos razonables para que Sony quiera
protegerse de la piratería, la manera de hacerlo no es
éticamente correcta, entra en la categoría de software no
deseado, y sobre todo, abre una brecha de seguridad en los
sistemas, que pueden quedar vulnerables ante la aparición de
cualquier amenaza que en el futuro utilice la aplicación
instalada para ejecutar un programa malicioso.

La protección XCP es utilizada también por otras compañías.

El parche puede ser descargado de cualquiera de los
siguientes enlaces:

SOFTWARE UPDATES/ PLUG-INS
(link roto)

Software Updates
http://updates.xcp-aurora.com/

* Más información:

Sony utiliza un rootkit que pone en riesgo la seguridad de
sus clientes
(link roto)

Sony, Rootkits and Digital Rights Management Gone Too Far
(link roto)

Sony CD First4Internet XCP DRM Software Security Issue
secunia.com/advisories/17408/

Sony ships spyware CDs
macworld.co.uk/news/index.cfm?home&NewsID=13037

Sony to offer patch for 'rootkit' DRM
theregister.co.uk/2005/11/03/sony_rootkit_drm/

The "Sony rootkit" case
archive.f-secure.com/weblog/archives/arc…-112005.html

Sony releases update for DRM software
archive.f-secure.com/weblog/archives/arc…-112005.html

XCP DRM Software
(link roto)

FREQUENTLY ASKED QUESTIONS
(link roto)

(c) Video Soft - videosoft.net.uy
(c) VSAntivirus - vsantivirus.com

🗨️ 2
Krigan

Fíjate lo que he encontrado. En el enlace de la FAQ de Sony que has puesto pone que el disco se comportará como un CD normal con un Mac. Inmediatamente debajo aparece este enlace:

(link roto)

Como puedes ver, es la lista de requisitos para que el DRM funcione. Sólo funciona con Windows, en Mac (o Linux o lo que sea) no hay DRM.

Lo más interesante: uno de los requisitos es que tengas privilegios de Administrador. Es decir, que el troyano no es capaz de saltarse los privilegios del sistema. Si no tienes privilegios de Administrador vas a poder copiar las canciones sin problemas.

Patético. Todas estas molestias, ese rootkit casi imposible de eliminar, todas las vueltas que te hacen dar, ese consumo de recursos y esa intrusión no autorizados ¿para qué?.

Si usas Linux o Mac lo vas a poder copiar, si usas Windows sin tener privilegios de Administrador lo va poder copiar...

por Dios, si hasta usando Windows 98 y arrancando en modo DOS lo vas a poder copiar...

¿Es que Sony se ha creído que sus clientes son sacos de basura?. Esto ya no es un sistema anti-copia, que no me digan que esta ridiculez sirve para evitar las copias. Lo están haciendo sólo por j.oder al iPod/iTunes, para "castigar" a los usuarios de un iPod dificultándoles pasar las canciones al iPod. Puedes pasar las canciones a wma sin problemas, incluso con el rootkit funcionando porque lo permite. Lo que no permite es pasarlas al iPod, está sólo para eso.

Dios, que pandilla de granujas...

🗨️ 1
Bodescu

Me parece increible:

Ilegal, inmoral y encima, mal hecho.

No se si reirme o llorar...

Un saludo

BocaDePez
BocaDePez

Pienso que si en los paketes de tabaco ponen un texto diciendo que mata que ocupa el cincuenta por cien del frontal de la caja, deberian de hacer lo mismo con los discos estos que traen este programa en cuestion, ya que yo al comprar el cd no he sido informado de esta aplicacion y lo mas grave es que se ha instalado sin mi consentimiento...

pienso eso que deberian de poner un cartel en la portada del disco que ocupe le mitad de la portada del disco y ya verian se compensa o no el programita en cuestion.....

BocaDePez
BocaDePez

Jamás volveré a comprar un producto Sony en lo que me quede de vida, ni siquiera una máquina para hacer churros.

johel

No es una novedad pues el tema con los "problemas" con los cds d sony vien d largo. ¿recordais el ultimo de sanzito como acabaron devolviendolo? ¿o ese no era d sony?.

En fin leyendo por ahi sobre el tema he visto cantidad d información, lastima q no recuerde las paginas mas significativas como muestra;
(link roto) <-- la lsita oficial de infectados.
doxpara.com/?q=node/1131 <-- mapa de la infección.
Ahora imaginaos que alguien metiera un "barrotes" usando ese exploit.. ¿a que mola?

Aparte m ha parecido leer una perla q ya seria el colmo por sus partes, el rootkit esta basado en codigo del vlc de nuestro amigo dvd jhon, con lo q sony estaria saltandose las patentes.

nota: curioso q este post no haya degenerado en insultos como ocurre generalmente. a ver si se extiende. ^_^

BocaDePez
BocaDePez

bueno niñas y niños al parecer las quejas y polemicas de ete sistema a generado an dado un resulado pocitibo

al parecer sla Sony/BMG esta asustada!!

espero que no se metan mas con muestros ordenadores.

(link roto)

BocaDePez
BocaDePez

apartemente a microsoft le dolio que se metieran con el systema operativo de ellos y lo declararon al systema de Sony/BMG como spyware y va a ser tratado como tal.

aca el link (link roto)

BocaDePez
BocaDePez

bueno, y que quieren??

comprar toda la vida pirateria, copiar y copiar y no pagar, donde esta ese individuo que quiere tener copias hasta para su perrito sin pagar,

todo cuesta, o sabes eso, solo que estan acostumbrados a hacer lo que quieran y que nadie los pare, o no pseudo-Hakers?

BocaDePez
BocaDePez

ese tipo que no comprara sony, que importa, primero aprende a hacer churros, pirata, si pagas por uno , te dan uno , no 3 ni 4 ni 20, si quieres mas paga mas, no seas ladron