SG.hu·

Sebezhető a Sony rootkit-eltávolítója

A jelek szerint a kiadó igencsak nehezen fog tudni kimászni a rootkit-botrányból, ugyanis a biztonsági cégek arra hívták fel a figyelmet, hogy a nemrég kiadott eltávolító alkalmazás újabb rést nyit a rendszeren.

A figyelmeztetést a Tinker to Freedom oldalán olvashatjuk. Eszerint a rootkitet, pontosabban a First4Internet XCP másolásvédelmi technológiát eltávolítani hivatott szoftver ugyanúgy támadható, sőt, az első eredmények szerint jóval nagyobb biztonsági rést nyit, mint az eredeti megoldás. A futtatás után ugyanis bármely megnyitott weboldal szabadon telepíthet és elindíthat saját alkalmazást számítógépünkön, mindenféle ellenőrzés nélkül. Nem kell részletezni, hogy egy ártó szándékkal íródott oldal meglátogatása milyen következményekkel járhat.

A szakértők szerint a hiba a Sony BMG webalapú szoftverében rejlik. Az eltávolítót igénylő űrlap kitöltése után ugyanis ez egy CodeSupport nevű ActiveX vezérlőt tölt le és telepít, amely az oldal bezárása után is ott marad, és engedélyezi tetszőleges scriptek futtatását. A vezérlő nem ellenőrzi, hogy az adott script a Sonytól, vagy akár készítőjétől, a First4Internet cégtől ered, így a telepítés után bárki hozzáférhet, és a felhasználó tudta nélkül alkalmazhatja saját céljaira. Mivel ActiveX vezérlőről van szó, kitalálhatjuk, hogy a veszély kizárólag az Internet Explorer használata esetén áll fenn. Aki szeretné ellenőrizni rendszerének tisztaságát, az megteheti az időközben beindult tesztoldalon.

A rootkitbotrány tehát tovább gyűrűzik, és a kiadó szemlátomást egyetlen lépést sem tud végrehajtani malőr nélkül. Eddigi legjobb döntésük a másolásvédelemmel ellátott CD-lemezek gyártásnak leállítása, majd visszahívása volt, ami nem kis költségekkel járhat, tekintettel arra, hogy mintegy 4 millió darabról van szó.

Aki korábban - akaratán kívül - telepítette a másolásvédelmet, annak érdemes letöltenie a legutóbbi javítást, ám ez csak az álcázást távolítja el, magát a szoftvert nem. A teljes letelepítéshez meg kell várni ez utóbbi javított változatát, amelynek megjelenése egyelőre még várat magára.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© Orgi-CRPD2005. 11. 19.. 22:43||#18
Aha... Ok! Es ezt miert nekem mondod? En csak ideztem mashonnan.

Egyebkent ha X ceg egy primitiv sutter Y ceget megbiz valamivel, majd ez az Y primitiv ceg lop es 'rootkit'-et 'csinal' es ezt az X ceg kiadja a sajat nevevel az szerintem az X nevu ceget is minositi.

-Orgi-

u.i.: Meg kellene mar erteni, hogy ez a Sony vedelme, mert kifizette es megvette. :-D
© fawcet2005. 11. 19.. 22:30||#17
Format c:
Win reinstallt!!!
Ne szórakozzanak már annyit vele!!!
Nyilván Sony cd-t nem munkahelyi gépre teszik, tehát le lehet radírozni símán. Ez a legbiztosabb.<#vigyor3>
© Yv@n2005. 11. 19.. 18:05||#16
Végeredmény szempontjából lényegtelen. Adott A vállalat, aki megvette B vállalattól a hulladékot, majd saját termékében felhasználta, így A vállalat terméke hulladék lett. A felelõségen osztoznak, meglehet hogy legközelebb A vállalat B környékére sem szagol, bár ezt kétlem, az alapján, hogy B vállalat egyik fejese A vállalatban is tevékenykedik, vagy tevékenykedett, és meglepõ módon épp a legmegfelelõbb pillanatban érkezett A vállalat megrendelése az említett védelemre, ugyanis igen mélly szarban volt B... de ezt a hiba felfedezõje egy 3 részes cikkben a blogján gyönyörûen kielemzi, érdemes lehet elolvasni.
© dez2005. 11. 19.. 03:10||#15
Meg kellene már érteni, hogy nem a Sony védelme. Egy First4Internet nevû cég szállította nekik a megoldást. De azt hiszem, a jövõben nem kezdenek velük többet.
© BlueGold2005. 11. 19.. 00:39||#14
Igen! Tényleg vannak a "securum 7-tel is bajok" Külön le kell futtatni a játékok inditása elött egy "CD emulátor elrejtõ" programot. Ez bizony plussz munka.
© Equ2005. 11. 18.. 16:44||#13
alapból nem mûködik az activex ff alatt, persze épp ezért ff alól el se tudod távolítani az eredeti rootkitet se... 😊
Az activex-nek pont ez az elõnye, hogy bármit meg tudsz tenni vele, olyat is amit javaban sohasem (esetünkben rootkit eltávolítása), persze emiatt nagyon oda kell figyelni, hogy melyiket engedélyezed futni és melyiket nem.

Remélem örökre eltûnik a sony a hulladék termékeivel és a bicskanyitogató hozzáállásával együtt...
© FTeR2005. 11. 18.. 16:28||#12
biztos nem, mert ha java akar elindulni, akkor kifagy 😊

nem emlékszem, h bármilyen activexes extet felraktam volna. de pölö ha ms oldalra megyek ott is bejön.
mind1 nem lényeg. csak a negatív felhangra akartam megen felhívni a figyelmet 😉
© GulaSoft2005. 11. 18.. 16:03||#11
Az activeX szerintem nem megy ff alatt, te esetleg nem a java-ra gondolsz?
© kbupdate2005. 11. 18.. 15:56||#10
jah, nem véletlenül butább😊
© kbupdate2005. 11. 18.. 15:55||#9