marderh.blog

17/11/2005

Sony & XCP … und aus!

Filed under: — stefan @ 16:42

War wohl ziemlich daneben, der Griff nach dem Rechner seiner eigenen Kundschaft.

Eine schön ausführliche Chronologie der Ereignisse findet sich im Blog von soryelectronics.com:
Sory - seems to be the hardest word

Die Geschichte war für mich persönlich ja die Hauptbelustigung der vergangenen Tage:
Sony lässt von eine (offenbar) mässig kompetenten Softwarebude, ein Kopierschutzsystem für ihren Audio-Content (sprich CDs) entwickeln. Dieses nistet sich gleich einem Rootkit unsichtbar in den Rechner des Kunden ein und erzeugt so natürlich ein massives Sicherheitsproblem für die Betroffenen.
Zuerst stellt sich Sony natürlich dumm und leugnet diese Probleme, in weiterer Folge hält man die eigenen Kunden für zu blöd um diese ach so komplexe Problematik zu verstehen. Ein Uninstaller wird angeboten. Der verhindert allerdings dann das Abspielen der CDs und öffnet dafür andere Hintertüren. :)
Der öffentliche Druck steigt und Sony beschliesst offenbar doch die CDs zurückzurufen.
Dank des grossen Rummels, beschäftigen sich mittlerweile viele begabte Leute mit der Thematik und finden so noch diverse Verletzungen von offenen Lizenzen (LGPL, GPL) in dem Kopierschutz.

Hut ab, Sony, das war eine saubere Leistung.
Irgendwie kommt mir das so vor, wie wenn ich mich gegen das Danebenpinkeln wehren will und gleich neben die Muschel sch…
Solange die Gier der Contentmafia weiter so exponentiell steigt, kann man sich ja durchaus auf weitere Gustostückerln dieser Arf freuen.

3/11/2005

XCP – Die 2te

Filed under: — stefan @ 19:18

Wenn man vom Teufel spricht…

Offenbar haben bereits ein paar findige WoW (World of Warcraft) Spieler, das Sony XCP-Rootkit verwendet um die Herumschnüfflei der Spielefirma Blizzard Entertainment, die die lokalen Prozesse auf dem Rechner checkt, damit bei dem Onlinespielchen nicht gecheated werden kann.

Siehe securityfocus.com
World of Warcraft hackers using Sony BMG rootkit:


Blizzard Entertainment, the maker of World of Warcraft, has created a controversial program that detects cheaters by scanning the processes that are running at the time the game is played. Called the Warden, the anti-cheating program cannot detect any files that are hidden with Sony BMG’s content protection, which only requires that the hacker add the prefix “$sys$” to file names.

Ist ja ganz einfach und billig is das Rootkit ausserdem :)
Wohl noch eine der harmloseren Möglichkeiten, die XCP bietet…
Die grossartige Entdeckung findet sich hier :


For only $14.99 you get a well done RING0 rootkit that is able to hide vs Warden/Hackshield. I have not tested if the rootkit works vs Gameguard as well but its very likely.

1] Buy the CD
2] Run the CD
3] rename myhack.exe to $sys$myhack.exe

Danke SONY…

Powered by WordPress