MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-06-19, 11:09

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 12 篇文章 ] 
發表人 內容
文章發表於 : 2005-11-25, 07:04 
離線
頭像

註冊時間: 2005-08-25, 19:59
文章: 1210
來自: 幻境地帶
轉載自: http://webbbs.gamer.com.tw/readPost.php?brd=Talk&p=8455
作 者: WayneChu (WayneChu)
引言回覆:
這個事件在美國已經鬧了幾個禮拜,事情越演越烈,弄到天怒人怨
不過在台灣好像沒什麼新聞提到?

這個網站整理出整個事件的經過:
http://www.boingboing.net/2005/11/14/so ... er_te.html


無責任翻譯事情經過,如有謬誤歡迎指正:

1.
這個blog
http://www.sysinternals.com/blog/2005/1 ... ights.html
首先揭露,SONY發行的一片有版權保護技術的音樂CD,
會在完全不知會使用者的情形下,自動將一些程式安裝到視窗
的系統核心之中(這種程式通常被稱為rootkit)

其作用是會隱藏住所有名稱以 $sys$ 開頭的系統組件
以$sys$開頭的檔案會被隱藏住,連掃毒系統都找不到
以$sys$開頭檔所執行的程序看不到
以$sys$開頭的驅動程式也在硬體管理員裡看不到
這等於大開系統安全漏洞
SONY利用該功能隱藏住他的DRM(Digital Rights Management)軟體

而SONY完全沒有在CD上提到會安裝這些程式,也沒有提供反安裝的選擇

2.
受到該blog的指控,SONY連忙提供反安裝的程式,
但是要下載,使用者得要連過好幾關,線上填兩份表格,
才能下載一份ActiveX的反安裝程式,
但是該程式只是移掉隱藏檔案的功能而已,並沒有移除DRM軟體

3.
Blizzard發行的魔獸紀元原本利用一個叫Warden的程式來偵測
使用者的作弊外掛程式,但有人發現作弊程式可以利用該rootkit的
隱藏檔案功能來騙過Warden

4.
美國加州、紐約、義大利開始有消費者組織控告SONY,
可以預見未來告的人會越來越多

5.
http://www.theregister.co.uk/2005/11/10 ... rm_trojan/
發現確實有木馬程式利用該漏洞隱藏行蹤

6.
EFF(美國的某個消費者組織)列舉了20片內含rootkit的SONY音樂CD
http://www.eff.org/deeplinks/archives/004144.php

要是上amazon.com上去看,可以看到這些CD的評分都受到
rootkit事件影響,一落千丈

7.
http://www.theregister.co.uk/2005/11/09 ... who_cares/
SONY-BMG的總裁被問到rootkit事件,回答:
"Most people, I think, don't even know what a rootkit is,
so why should they care about it?"

8.
http://www.macintouch.com/#tip.2005.11.10.sony
發現CD內含麥金塔版本的rootkit
不過因為麥克沒有視窗的autorun功能,不會自動安裝該程式

9.
http://www.eff.org/deeplinks/archives/004145.php
EFF研究CD上的使用者授權合約(EULA)後,發現完全不合理
1.要是你的音樂CD被偷,你必須刪除所有由該CD擷取出的音樂檔案
2.你不能把擷取出的音樂檔存在工作用的電腦上
3.你不能帶著內存有該音樂檔的筆電出國,必須把筆電上的音樂檔刪除
4.你必須安裝所有DRM的更新程式,否則失去音樂檔的所有權
5.SONY-BMG有權在任何時候,不經知會,在DRM或播放軟體上安裝並利用後門
6.SONY所負責的賠償不超過五美金
7.要是你申請破產,你必須把電腦裡的音樂檔刪除
8.即使你把原版CD轉讓他人,你也沒有權力轉移相關音樂檔
9.不准將CD中的音樂用在投影片中,不准用來編曲

10.
http://dewinter.com/modules.php?name=Ne ... le&sid=215
有人發現SONY的DRM軟體中內含LAME MP3編碼程式,
違反了LAME的LGPL授權
版權保護程式自己違反了他人的授權....

11.
SONY宣布不再發售內含DRM的音樂CD,
稍後並宣布將所有現存的DRM CD下架

12.
http://hack.fi/~muzzy/sony-drm/
發現SONY用來補rootkit安全漏洞的ActiveX開了更大的安全漏洞,
任何網站都可以用該安全漏洞掌控住你的電腦

13.
http://www.eff.org/deeplinks/archives/004163.php
EFF估計,受到該rootkit感染的電腦約五十萬台
不過可能低估也可能高估

14
http://www.msnbc.msn.com/id/10050095/
微軟趁機落井下石,宣布經分析後,認定SONY的DRM是spyware
將在它的spyware移除軟體中加入移除SONY的rootkit的功能
(360即將發售,不趁這大好機會倒打SONY一釘耙簡直對不起自己)

現在北美的消費者已經開始醞釀杯葛SONY的運動了
SONY今天宣布PS3不會採用DRM,可能也有部分是為了避免火上加油
後續情況如何,尚待觀察...


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8) Gecko/20051107 Firefox/1.5
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-11-25, 07:33 
離線

註冊時間: 2003-08-25, 07:51
文章: 68
來自: 湖內谷地
真恐怖,這就是小蝦米們一起扳倒大鯨魚吧!

資訊普及帶來的,就是這些惡德跨國大企業的惡夢啊~(噗)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.10) Gecko/20050721 Firefox/1.0.6 (pigfoot)
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-11-25, 08:17 
離線
[網站管理員]

註冊時間: 2005-01-02, 05:49
文章: 3220
yuoo2k 寫:
轉載自: http://webbbs.gamer.com.tw/readPost.php?brd=Talk&p=8455
作 者: WayneChu (WayneChu)

話說巴哈姆特那兒的文章每天會自動清除,
所以那個連結明天可能會變另一篇文章也說不定。(汗)

----
個人用 wiki 整理的一些相關網頁

_________________
【Firefox 有問題請先看這裡】
回覆文章的建議
萬用自我檢測除錯大法 for Firefox
完全備份大法 for Firefox
重建 Firefox 的設定
乾淨升級 Firefox
(本帳號停用中)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8) Gecko/20051111 Firefox/1.5
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-11-25, 14:02 
離線
[MozTW 版主群]

註冊時間: 2005-04-16, 09:20
文章: 1492
不管是不是新力的音樂 CD,放進光碟機時最好停用電腦的自動播放功能…

除非這片是妳自己燒出(不是對烤)的

_________________
我的網誌…
Atenza Cafe


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.12) Gecko/20051001 Madfox/0.3.2u3 (ax)
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-11-26, 05:47 
離線
[網站管理員]
頭像

註冊時間: 2004-09-27, 09:24
文章: 1685
Microsoft 已經決定在 Anti-spyware 加入移除 rootkit 的功能。

_________________
korp + korp 中文站(沒精神更新)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CHT; rv:1.8) Gecko/20051103 Firefox/1.5
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-11-26, 06:01 
離線
[網站管理員]

註冊時間: 2005-01-02, 05:49
文章: 3220
某A 寫:
不管是不是新力的音樂 CD,放進光碟機時最好停用電腦的自動播放功能…

除非這片是妳自己燒出(不是對烤)的

可惜要停用 Windows 的 AutoRun 那手續之麻煩… XD
( WinXP Pro 有 gpedit.msc 可用,但是 Home 就得開 registry 改了。)

_________________
【Firefox 有問題請先看這裡】
回覆文章的建議
萬用自我檢測除錯大法 for Firefox
完全備份大法 for Firefox
重建 Firefox 的設定
乾淨升級 Firefox
(本帳號停用中)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8) Gecko/20051111 Firefox/1.5
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-11-26, 06:05 
離線
[網站管理員]

註冊時間: 2005-01-02, 05:49
文章: 3220
kourge 寫:
Microsoft 已經決定在 Anti-spyware 加入移除 rootkit 的功能。

不知道 Sony BMG 被告到破產會不會影響 SCE 的 PS 遊戲機相關產品呀… XD
(這就叫做落井下石嗎?雖然說其實是活該啦…)

----
離題了

_________________
【Firefox 有問題請先看這裡】
回覆文章的建議
萬用自我檢測除錯大法 for Firefox
完全備份大法 for Firefox
重建 Firefox 的設定
乾淨升級 Firefox
(本帳號停用中)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8) Gecko/20051111 Firefox/1.5
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-11-26, 15:12 
離線
[MozTW 版主群]

註冊時間: 2005-04-16, 09:20
文章: 1492
wini 寫:
某A 寫:
不管是不是新力的音樂 CD,放進光碟機時最好停用電腦的自動播放功能…

除非這片是妳自己燒出(不是對烤)的

可惜要停用 Windows 的 AutoRun 那手續之麻煩… XD
( WinXP Pro 有 gpedit.msc 可用,但是 Home 就得開 registry 改了。)


暫時停用→放光碟進去讀取時按住 shift 鍵
有時候自動播放還是會用得到的吧

_________________
我的網誌…
Atenza Cafe


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.12) Gecko/20051001 Madfox/0.3.2u3 (ax)
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-11-26, 20:35 
因為國內發行的CD並沒有用到這個東西,所以絕大多數人都沒有注意到吧……Sony自己當然也不會聲張。

Google找半天只找到一份新聞。
http://www.ettoday.com/2005/11/21/339-1872106.htm


回頂端
Opera/8.51 (Windows 98; U; zh-tw)
  
引用回覆  
 文章主題 :
文章發表於 : 2005-11-26, 20:46 
離線
頭像

註冊時間: 2005-08-25, 19:59
文章: 1210
來自: 幻境地帶
會被利用的漏洞就是這幾句話
引言回覆:
其作用是會隱藏住所有名稱以 $sys$ 開頭的系統組件
以$sys$開頭的檔案會被隱藏住,連掃毒系統都找不到
以$sys$開頭檔所執行的程序看不到
以$sys$開頭的驅動程式也在硬體管理員裡看不到

所以後門程式把檔名取成以 $sys$ 開頭, 就能利用該 rootkit 隱藏自己...XD
這樣明顯的安全漏洞也沒注意到... Sony 的軟體研發工程師也太.....Orz

--
Sony滴工程師: Sorry Sorry Sorry .....


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8) Gecko/20051107 Firefox/1.5
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-12-03, 17:54 
Alica 寫:
因為國內發行的CD並沒有用到這個東西,所以絕大多數人都沒有注意到吧……Sony自己當然也不會聲張。

Google找半天只找到一份新聞。
http://www.ettoday.com/2005/11/21/339-1872106.htm

找了半天?不是吧
http://news.google.com.hk/news?q=Sony+rootkit

http://hack.fi/~muzzy/sony-drm/info.html (英文)
據說該rootkit除了侵犯了LGPL外還有GPL,而證據是內藏的一段別人用來繞過DRM「版權保護」技術的代碼,經rot13的蘋果版權訊息:"pbclevtug (p) Nccyr Pbzchgre, Vap. Nyy Evtugf Erfreirq." => "copyright (c) Apple Company, Inc. All Rights Reserved." :twisted: :lol:


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8) Gecko/20051111 Firefox/1.5
  
引用回覆  
 文章主題 :
文章發表於 : 2005-12-03, 18:39 
billyswong 寫:
Alica 寫:
Google找半天只找到一份新聞。
http://www.ettoday.com/2005/11/21/339-1872106.htm

找了半天?不是吧
http://news.google.com.hk/news?q=Sony+rootkit
我說的是一般人在看、電視新聞台會報導的新聞,那的確只有東森那篇而已。不過香港好像看不到東森新聞台就是……

資訊新聞網站要算的話光CNet就不少篇,這就不用你來提醒我了。


回頂端
Opera/8.51 (Windows 98; U; zh-tw)
  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 12 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 37 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群