image

US-CERT: Installeer nooit CD's met DRM technologie

donderdag 17 november 2005, 10:59 door Redactie, 10 reacties

Het Amerikaans Computer Emergency Readiness Team (US-CERT) heeft naar aanleiding van de Sony rootkit en de achterdeur die de verwijdertool openzet gewaarschuwd voor CD's met deze en andere DRM oplossingen. De Amerikaanse waarschuwingsdienst geeft het volgende advies:

  • Start het systeem niet met administrator rechten. Zonder deze rechten kan de XCP DRM software niet geinstalleerd worden.
  • Wees voorzichtig met het installeren van software. Installeer geen software van bronnen waarvan je niet verwacht dat ze software bevatten zoals een audio CD!
  • Lees de gebruikersovereenkomst als je toch besluit om de software te installeren. Deze documentatie bevat informatie over wat de software kan doen.
  • Reacties (10)
    17-11-2005, 11:23 door Anoniem
    Nu nog starforce uit de handel nemen, die doet t zelfde
    17-11-2005, 11:33 door Beestig

    Lees de gebruikersovereenkomst als je toch besluit om de
    software te installeren. Deze documentatie bevat informatie
    over wat de software kan doen.

    Ik lees:


    5. Sony-BMG can install and use backdoors in the copy
    protection software
    or media player to "enforce their rights" against you, at
    any time, without
    notice. And Sony-BMG disclaims any liability if this "self
    help" crashes your
    computer, exposes you to security risks, or any other harm.
    Bron: http://www.security.nl/article/12250/1/Microsoft_bezorgd_over_Sony_rootkit.html

    BRRRRR. Nu staan me de haren rechtop in de nek!
    17-11-2005, 13:06 door Anoniem
    Er staat dus gewoon knetterhard dat ze software installeren
    op je systeem en dat het ze niet uitmaakt of ze hiermee een
    security risk veroorzaken ... even m'n sokken optrekken hoor.
    17-11-2005, 14:51 door dim
    Als je het mij vraagt, moeten de antivirus en antispyware
    bedrijven deze malware zo snel mogelijk aan hun signatures
    toevoegen. Dan krijgen de gebruikers die niets doorhebben
    tenminste vanzelf een waarschuwing dat ze die "audio" CD's
    niet moeten vertrouwen, en wordt voorkomen dat ze die
    rotzooi installeren.
    17-11-2005, 17:28 door sikkes
    starforce ligt wel net iets anders, ik ben niet eens met
    sommige functies ervan, maar het is toch wel wat anders.
    17-11-2005, 17:43 door Anoniem
    Dank voor dit fijne advies CERT. Van welke planeet komen jullie?

    >> Start het systeem niet met administrator rechten. Zonder deze rechten
    kan de XCP DRM software niet geinstalleerd worden. <<<
    Het overgrote deel van de Windows-gebruikers heeft geeneens meerdere
    accounts op de PC, terwijl het hele gezin dat ding gebruikt. En zo'n
    systeem start dus ALTIJD met admin-rechten op.

    >>> Wees voorzichtig met het installeren van software. Installeer geen
    software van bronnen waarvan je niet verwacht dat ze software bevatten
    zoals een audio CD! <<<
    Steeds meer CD's bevatten niet alleen audio, maar ook een clip/filmpje. Bij
    een CD-single uit de top40 is het heel gewoon om het TV-clipje erbij te
    leveren. Hoezo verwachtingspatroon? En binnenkort staat deze rotzooi vast
    ook op een DVD'tje?

    >>>Lees de gebruikersovereenkomst als je toch besluit om de software te
    installeren. Deze documentatie bevat informatie over wat de software kan
    doen.<<<
    Alle adware en spyware in de wereld bewijst dat dit zo niet werkt. Een
    consument verwacht muziek te horen, en terecht. Om dan dit spul stiekem
    te installeren valt in de categorie "list &bedrog".

    Affijn, als Amerikanen ergens goed in zijn is het om een proces te
    beginnen als je belangen zijn geschaad. Hopelijk weten de getroffen
    gebruikers zich te verenigen en de schade op Sony te verhalen.
    17-11-2005, 20:13 door Anoniem
    Door Beestig

    Lees de gebruikersovereenkomst als je toch besluit om de
    software te installeren. Deze documentatie bevat informatie
    over wat de software kan doen.

    Ik lees:


    5. Sony-BMG can install and use backdoors in the copy
    protection software
    or media player to "enforce their rights" against you, at
    any time, without
    notice. And Sony-BMG disclaims any liability if this "self
    help" crashes your
    computer, exposes you to security risks, or any other harm.
    Bron:
    http://www.security.nl/article/12250/1/Microsoft_bezorgd_over_Sony_rootkit.html

    BRRRRR. Nu staan me de haren rechtop in de nek!

    Dit lijkt me meer cynisch bedoeld en is zeker NIET uit de
    echte EULA.
    18-11-2005, 07:35 door Beestig
    Door sikkes
    starforce ligt wel net iets anders, ik ben niet eens met
    sommige functies ervan, maar het is toch wel wat anders.

    Het is iig geen rootkit. Dat ze op deze manier hun data
    willen beschermen, kan ik best begrijpen. Het loopt ook best
    wel de spuigaten uit met het copyeren van goede software
    waar men toch iets voor moet krijgen om te kunnen bestaan.
    (Adobe bijvoorbeeld). Films die 100 miljoen gekost hebben
    zullen toch ook ergens van betaald moeten worden.

    Minder respect kan ik opbrengen voor de platen-industrie.
    Dat zijn in dit geval lui in de detail-handel die zich
    verrijken over de rug van de consument en de muzikant. En
    niet zo'n beetje ook! Ga na dat een muzikant 50 eurocent /
    cd krijgt grofweg. Weg ermee. Ik geef dan wel 10 Euro aan
    die muzikant. Heeft ie meer rendement en ik hoef niet te
    betalen aan een stropdas met een Rolls Roys die alleen maar
    z'n neus leeg vreet en op een arrogante manier bevelen uit
    deelt over hoe en wat de muzikant z'n muziek te maken heeft.

    Majah, ik draai lekker opensource en daar is maar weinig
    payware bij. Verder luister ik de meeste muziek via streams.
    Ook legaal trouwens. Niemand die er een punt van maakt als
    ik dat rip voor eigen gebruik. Verder zijn de meeste films
    ook al op TV geweest. Die nieuwe kijk ik dan wel in de bios
    als ik die zo graag wil zien.

    Ik kan me ongeveer dezelfde ophef nog herinneren toen de
    (Betamax)video op de markt kwam. Van verhalen heb ik gehoord
    dat het met de compact-cassette het zelfde ging. Wanneer
    snapt men nou eens dat het geen zin heeft om tegen de
    bierkaai te vechten. De energie op een cluevolle manier
    inzetten lijkt me veel nuttiger. Bijvoorbeeld door het
    promoten van nieuw talent. Mja, dit kabinet heeft ook daar
    helaas weer geen kaas van gegeten...

    Al met al heeft men imho geen recht software te installeren
    waar men niet om vraagt. Gebeurt dat toch, zie ik het als
    virus/backdoor (call it what yah like). Dat is illegaal om
    opzettelijk te verspreiden.

    Prettige dag verder met wat je ook luistert of kijkt.

    Grtz, Beestig
    18-11-2005, 17:56 door spatieman
    geinig, wij maken van een PC een 0wn3d botnet, maaarrrrr, u
    kunt wel onze CDs niet copieren
    18-11-2005, 23:23 door G-Force
    Tja...CERT kan wel beweren lees de gebruiksovereenkomst maar
    Sony zweeg in alle talen in diezelfde gebruiksovereenkomst over de
    Rootkit die erop stond...

    De computergebruiker is na deze affaire dubbel gewaarschuwd.
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.