El culebrón del rootkit de Sony BMG (actualizada)

Tal y como se preveía la inclusión de un rootkit en los últimos cds de Sony BMG ha traido cola. Desde virus que lo utilizan hasta denuncias de usuarios afectados, pasando por la denominación de malware por parte de programas antivirus y antispyware como el de Microsoft. Finalmente la discográfica ha cedido, suspendiendo la distribución de los cds que incorporan dicha protección. ¿Habrán aprendido la lección?

ACTUALIZACIÓN: El culebrón dista mucho de terminar por lo que nos cuenta NippleMan. Ahora sabemos que el desinstalador web obliga al usuario a aceptar un control ActiveX marcado como seguro, pero que en realidad es un tremendo exploit de Internet Explorer que permite a una página "secuestrar" el navegador y darle órdenes tan evocadoras como "ExecuteCode". ¿Os parece poco? Además se han encontrado líneas de código del "enconder" mp3 LAME en el spyware de Sony, rompiendo la licencia LGPL.
jiXo escribió:¿Habrán aprendido la lección?
Esperemos que así sea, solo faltaría que para proteger los copyrights de sus cutre-autores vulneraran nuestra intimidad, nuestra libertad individual y la seguridad de nuestros PCs.

NO a los rootkits "comerciales".
Un saludo
En fin......que mas decir....si la noticia lo dice todo!
¿Habrán aprendido la lección?







NO. xD
Lo peor son las declaraciones de uno de los capos de Sony Japon, que afirmaba que para la mayoria de usuarios "medios" no era importante o no tenia transcendencia el que tuvieran este sistema de proteccion, por lo que no entendian como estaban enfrascandose en tantos marrones si no tenia importancia.

Lo mejor, es que ojala utilizasen estos sistemas contra ellos, para controlarles y saber en que coño piensan hacer con nuestra privacidad teniendo en cuenta que aun y confiando en sus productos, te pegan una puñalada por dos partes, una por meterte mierda que no deseas en el PC, otra, que encima no tengas derecho a quejarte dado que como usuario de a pie, no te importa que se te metan en tu PC ...
Intentan proteger sus productos "obsoletos" contra el fraude es normal que intenten hacerlo con todos los medios de que disponen.
Mi sugerencia es que intenten abrirse a otras posibilidades mas economicas y olvidarse un poco de lo que, de momento, no puden controlar. podian facilitar unidades de descarga de musica, de pago por supuesto en los centros comerciales, donde fueras con tu reproductor de mp3 y por un precio modico (3 o 4) te pudieras descargar al mismo un disco. Creo que eso haría mucho daño al top manta y generaría buenos dividendo a la citada compañia. Es solo una idea pero estoy seguro que como esta surgen miles a diario que se desechan por no ser lo suficientemente confiscatorias con el cliente.

:?
espero que la hayan aprendido, sobre todo por la puerta abierta para mierdaware que dejaron abierta. :-|

dedicate a otra cosa, sony.

saludos cordiales.
aprender la leccion no creo pq cuantas veces antes deesto lo habran echo sin q nos enteremos de na
se te olvido decir q usaron codigo de lame 3.90 sin informar ni nada
Que les zurzan a Sony BMG
Pero que payasos son, ¿no tendran dos dedos de frente o que?, se supone que esta hecho el rootkit que inventaron por gente extremadamente conocedora de pcs, ¿no?, y antes de sacarlo deberian hacerle un millon de pruebas, ¿entonces porque lo sacan si saben que ocasionara esos problemas?.

A pero que payasines :(
jiXo escribió:¿Habrán aprendido la lección?


Sí. La próxima vez lo intentarán esconder mejor.

Cada día nos dan más motivos para no comprarles nada. Que les den.
desde q aparecio la staforce se llevan este tipo de protecciones.

veremos a dnd vamos pq encima q compras algo original te responden cn esto, para evitarlo yo creo q la solucion es facil [noop]
ElChabaldelPc escribió:se te olvido decir q usaron codigo de lame 3.90 sin informar ni nada


COMO ES ESO???? amplia la noticia, por favor...

y creo que en el siguiente formateo, linux volvera a entrar en mi equipo... incluso los cds con la ubuntu breezy que solicite me miran con unos ojitos desde la estanteria... starforce, rootkits, activeX, adware, securom... es algo contra lo que ya me da hasta ASCO pelear...
Y si eso no era bastante mirad la lista de cds donde incluyeron eso :

• Trey Anastasio - Shine
• Celine Dion - On ne Change Pas
• Neil Diamond - 12 Songs
• Our Lady Peace - Healthy in Paranoid Times
• Chris Botti - To Love Again
• Van Zant - Get Right with the Man
• Switchfoot - Nothing is Sound
• The Coral - The Invisible Invasion
• Acceptance - Phantoms
• Susie Suh - Susie Suh
• Amerie - Touch
• Life of Agony - Broken Valley
• Horace Silver Quintet - Silver´s Blue
• Gerry Mulligan - Jeru
• Dexter Gordon - Manhattan Symphonie
• The Bad Plus - Suspicious Activity
• The Dead 60s - The Dead 60s
• Dion - The Essential Dion
• Natasha Bedingfield - Unwritten
• Ricky Martin - Life

Bueno , menos mal que no me gusta ni Ricky Martin (Donde esta el video de la chica con el perro ricky), y Celine Dion
Solo una anecdota que aunque es un poco offtopic viene a explicar lo que pasa con las protecciones del software o musica. Mi hermano se compró hace tiempo el Fifa 2005 y no consiguió hacerlo rular bien nunca desde su PC ya que su lector cascaba con la protección anticopia de dicho juego, pues bien, tuvo cojones la cosa, mi hermano se tuvo que bajar la versión pirata del juego para poder jugar.... conclusión: Las portecciones tan solo perjudican a quien compra el soft original , puesto que el que lo piratea, sigue pirateándolo.

Por otro lado, mi hermano aunque le gusta mucho la saga fifa , ha dejado de comprar juegos de EA ( se perdera muchas cosas , pero literlamente me dijo " Si quiero jugar a algun juego de EA , me lo bajo y que les jodan" ) . Actualmente sigue comprando juegos como lo hago yo y como lo ha hecho toda la vida... ¿quien perdió en esta experiencia?
silfredo escribió:Y si eso no era bastante mirad la lista de cds donde incluyeron eso :

• Trey Anastasio - Shine
• Celine Dion - On ne Change Pas
• Neil Diamond - 12 Songs
• Our Lady Peace - Healthy in Paranoid Times
• Chris Botti - To Love Again
• Van Zant - Get Right with the Man
• Switchfoot - Nothing is Sound
• The Coral - The Invisible Invasion
• Acceptance - Phantoms
• Susie Suh - Susie Suh
• Amerie - Touch
• Life of Agony - Broken Valley
• Horace Silver Quintet - Silver´s Blue
• Gerry Mulligan - Jeru
• Dexter Gordon - Manhattan Symphonie
• The Bad Plus - Suspicious Activity
• The Dead 60s - The Dead 60s
• Dion - The Essential Dion
• Natasha Bedingfield - Unwritten
• Ricky Martin - Life

Bueno , menos mal que no me gusta ni Ricky Martin (Donde esta el video de la chica con el perro ricky), y Celine Dion


Eso se solucione boicoteando a esos artistas ¡Ni un cd original mas!

escufi escribió: Solo una anecdota que aunque es un poco offtopic viene a explicar lo que pasa con las protecciones del software o musica. Mi hermano se compró hace tiempo el Fifa 2005 y no consiguió hacerlo rular bien nunca desde su PC ya que su lector cascaba con la protección anticopia de dicho juego, pues bien, tuvo cojones la cosa, mi hermano se tuvo que bajar la versión pirata del juego para poder jugar.... conclusión: Las portecciones tan solo perjudican a quien compra el soft original , puesto que el que lo piratea, sigue pirateándolo.

Por otro lado, mi hermano aunque le gusta mucho la saga fifa , ha dejado de comprar juegos de EA ( se perdera muchas cosas , pero literlamente me dijo " Si quiero jugar a algun juego de EA , me lo bajo y que les jodan" ) . Actualmente sigue comprando juegos como lo hago yo y como lo ha hecho toda la vida... ¿quien perdió en esta experiencia?


Exactamente lo mismo me pasó con el penultimo cd d OBK que le regalé a mi novia. No funcionaba en el coche, despues de pagarlo original, tuve que bajarselo para que lo pudiera escuchar.

BY Goos.
Edy escribió:Lo peor son las declaraciones de uno de los capos de Sony Japon, que afirmaba que para la mayoria de usuarios "medios" no era importante o no tenia transcendencia el que tuvieran este sistema de proteccion, por lo que no entendian como estaban enfrascandose en tantos marrones si no tenia importancia.


Me recuerda a unas declaraciones por parte de Microsoft: "Sí. Sabemos que nuestro software tiene un bug XXXXX. Pero como todavía no lo explota demasiada gente, no pensamos arreglarlo."
Estoy de acuerdo con kaiser-77 y con el resto de gente, con cosas como esta se le quitan las ganas a uno de coger cosas originales, y eso que yo soy de los que les gusta más tener lo original.
Con estas cosas solo consiguen fomentar la desconfianza del usuario y promover la NO venta de cds porque para que quiere uno el cd si no puede escucharlo donde le de la gana y además le estropea el ordenador. Para mi lo que hacen es similar a colar un troyano así que debería ser penalizado igual. }:/

Hasta otra.
El problema (o uno de ellos) es, como bien dice scufi, a día de hoy, los artículos originales son de peor calidad y limitan al usuario mucho más que su réplica pirata.
Y, si, al menos, hiciesen un mínimo esfuerzo para proteger a sus clientes... pero es que ni eso. Yo llevo meses esperando a que los responsables del juego: "Star Wars caballeros Antigua República II" me solucionen un problema (el juego está incompleto o bien tiene un bug en una de las pantallas) y sigo sin, ni siquiera, una mísera respuesta.
yanosoyyo escribió:El problema (o uno de ellos) es, como bien dice scufi, a día de hoy, los artículos originales son de peor calidad y limitan al usuario mucho más que su réplica pirata.
Y, si, al menos, hiciesen un mínimo esfuerzo para proteger a sus clientes... pero es que ni eso. Yo llevo meses esperando a que los responsables del juego: "Star Wars caballeros Antigua República II" me solucionen un problema (el juego está incompleto o bien tiene un bug en una de las pantallas) y sigo sin, ni siquiera, una mísera respuesta.


Efectivamente , ese es otro tema, cuando les llamas al equipo de soporte te ponen mil travas y encima no te solucinan nada.. sale mucho mas a cuenta bajartelo pirata ( es mas... a veces no te lo dicen los que te atienden al telefono pero casi te recomiendan eso con sus palabras).

Digo yo.... sabiendo que se sigue pirateando igualmente ... no seria mas facil no gastar tanto dinero en proteger discos ( aveces ese sistema supone hasta el 20% de los costes) , ponerlos mas baratos y sin protección , y si quieren que hagan registrar a la gente para que puedan bajarse actualizaciones.

Me parece absurdo que justamente los mas newbies en informatica, la gente que no tiene recursos y no sabe nada de informática sean los que mas penalizados esten en este aspecto... o vosotros que pensais que hace alguien que le compra a su hijo un juego de futbol y que resulta que no funciona en su PC?

[EDITO] por cierto, entrando en el aspecto de la calidad del producto, me compré hace tiempo un cd con la banda sonora de Star Treck ( era un cd edición especial) y me hice una copia para poderla escuchar en el coche ( me gustaba tenerlo en casa y en el coche a la vez) menosmal que hice esa copia por que con el tiempo ( estoy hablando de 1 - 2 años ) el original empezó a deteriorarse , es decir, la capa en la que se graban los datos se fué desprendiendo tanto que a contraluz se veian pequeños agujeritos. Ahora, sigo teniendo Cd gracias a mi copia privada ( para que después generen campañas como la que oi por la radio que decia ....

--- Buenas me he comprado este cd tan chulo en la calle por 2 € , -- ( al cabo de 3 meses) , --Vaya... se me ha estropeado el lector... -- todo eso adornado con una preciosa voz en off que decia .. si compras cd's piratas , te estropearan el lector ademas de que se escucharan peor....

en fin.. siento mi post tan largo pero creo que no se puede engañar a la gente y con estos precios.. si la gente piratea tanto es por que se lo han ganado a pulso.... y por cierto... no sé si se les puede penalizar por ello ( el rootkit) , pero si es que sí decirme como hacerlo.

[/EDIT]
Lo que hay que hacer es Demandar.
Mi ordenador es una propiedad privada en la cual guardo datos de valor, y la instalacion de programas sin mi consentimiento y la perdida de informacion por ello, es un delito.
Aunque ellos no tengan la culpa del virus, si que la tienen de la entrada y eso es un delito (cosa que con microsoft no ocurre, pero porque no ha habido denuncias masivas por las afecciones de virus por culpa de sus exploits).

Si siguen por estos caminos lo unico que van a conseguir es que continuamente estemos en los tribunales y perdiendo ellos los casos con el coste correspondiente.

Si ellos nos demandan, nosotros debemos hacer lo mismo, todos al mismo saco. No hay peor publicidad para una empresa que esto.
jiXo escribió:¿Habrán aprendido la lección?


En el fondo todos sabemos que no... [+risas]

Pero con un poco de suerte mas usuarios aprenden de los abusos de las compañias, lo cual siempre viene bien...
Si pero con ceder ahora no vale, que se jodan y se rasgen el bolsillo para indepnizar a la peña afectada...
Pero qué sinvergüenzas que son, por favor... qué asco.

Quién se creerá el señor de Sony que es para decir (si la información es cierta) lo que a mí me puede importar o dejar de importar que instalen en mi pc sin mi consentimiento.

Me voy a ir a su casa a robar, y cuando me acusen, les diré... señoría, yo sólo me llevé la ps3 porque a un señor que puede conseguir otra tan fácil no creo que pueda importarle mucho... vaya, no es un buen ejemplo, pero en fin, estoy espeso.

Saludos.
Pues a mí me parece un buen ejemplo. Los 2 casos se basan en acceder sin permiso a una propiedad que no es tuya, causando un dolo.
Pues lo de siempre, ya veremos como dentro de nada ya estan con otra de las suyas.
Bueno, yo quisiera comentar algo acerca los rootkits. No he comentado nada antes porque no vi la noticia de Sony-DRM.
El tio que descubrio el rootkit en los cds de sony no es un usuario normal y corriente. Enlace aqui: http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html

Para descubrir todo lo que veis capturado en ventanas ha tenido que perder varias horas de su tiempo ( o bien trabaja en sony). Normalmente, cuando a una maquina le instalan un rootkit, esta está jodida. Para "limpiar" un rootkit a mano puedes estar horas y horas y la mejor solucion para los tecnicos que no tienen tiempo que perder en reparaciones es formatear.
Hay que pensar que en este caso, el rootkit de sony ya es reconocido por varios programas antispyware y antivirus, pero en el caso de otros rootkits, programados por hackers anonimos, como no hay programa que lo detecte (ni el rootkit revealer) formatear es la solucion. Hay que conocer el sistema operativo (sea el que sea) muy a fondo tanto para programar rootkits como para quitarlos...

Sigamos con el tema ya mas claro: El individuo que se mete en makina ajena, saltandose todas las protecciones y ademas una vez dentro instala un rootkit (hecho por el o no) esta comentiendo un delito por el cual se podria tirar 4 años al menos en la carcel.
No es lo mismo que entrar en una maquina, demostrar que te has saltado la proteccion y NO TOCAR nada de esa maquina. No ver datos, no modificar....

Llegamos a la conclusion que SONY ha cometido un delito por el cual puede ser juzgado, retire ese rootkit de sus CDs o no lo retire. El delito ya lo han cometido [boma]

Saludos!!!
jiXo escribió:¿Habrán aprendido la lección?


Más les vale, por que si no ... [uzi]

Es que con esa "protección" se han pasado 3 pueblos, y únicamente pa joder a los usuarios legales, pq como siempre este tipo de protecciones se saltan a la torera. Si en vez de gastar dinero en protecciones estúpidas bajaran los precios de sus discos ...
muy mal por sony :( [noop]

cosas como estas dañan la imagen de la empresa (si de por si dicen ke ya esta dañada)
OSTIAS.... Se les va a caer el pelo.... Oooh
Espero q se monte el percal q todo esto se merece, y no pase al olvido.
34 respuestas