Gadgets19.11.2005

Sony’s rootkit bevat code om beveiliging Apple te omzeilen


1132354531sony-apple.jpg
1132354531sony-apple.jpg

De XCP-kopieerbeveiliging die Sony sinds enige tijd op haar muziek cd’s heeft aangebracht brengt niet alleen grote beveiligingsrisico’s met zich mee. Ironisch genoeg blijkt de XCP-technologie die gebruikt wordt om ongeoorloofde kopieën tegen te gaan zelf ongeoorloofde kopieën van vrije programmatuur te bevatten.

Programmatuur die onder andere geschreven is door “DvD” Jon Lech Johansen en waarmee de kopieerbeveiliging van Apple omzeild kan worden.

Nadat de Finse hacker Matti “Muzzy” Nikki er achter kwam dat bepaalde stukken code in het XCP installatieprogramma wel erg leken op die van het mp3-codeerprogramma “LAME” ging hij op onderzoek uit. Conclusie: De controversiële rootkit zelf bevat nog veel meer onderdelen van verschillende vrije software projecten, waaronder de “de-DRMS” code die DvD Jon samen met Sam Hocevar schreef om Apple’s kopieerbeveilingsysteem te omzeilen .

Thomas Dullien van de Duitse firma “Saber Security”, die de software ontwikkelde waarmee de hackers de XCP software analyseerden, onderschrijft de bevindingen van Muzzy: “We kunnen bevestigen dat ten minste 5 functies in de XCP-software indentiek zijn aan LAME.”

GPL De “de-DRMS” code is aan het publiek ter beschikking gesteld onder de GPL-licentie, hetgeen betekent dat de XCP-software niet verspreid mag worden zonder dat de volledige broncode van het XCP-programma openbaar gemaakt wordt. “Dat is de keerzijde van de medaille” zegt internetadvocaat Christiaan Alberdingk Thijm. “Als je je niet aan de open source regels houdt, wordt het oude regime van auteursrechtsbescherming volledig van kracht.” En dat betekent dat men expliciet toestemming van de auteur nodig heeft om de software te mogen verspreiden.

Dit kan zowel Sony als de ontwikkelaars van het XCP-systeem — het Britse First4Internet — dan ook in grote problemen brengen. In veel landen, waaronder Engeland, Amerika en Nederland, staat gevangenisstraf op het op commerciële schaal inbreuk plegen op het auteursrecht. De Europese Commissie werkt aan een richtlijn waarbij hier in heel Europa vier jaar gevangenisstraf op komt te staan.

MICROSOFT en SYMANTEC Pamela Jones, journalist voor de bekende website Groklaw, zet vraagtekens bij de reactie van Microsoft en de antivirusbedrijven op de perikelen rond de rootkit. Ze refereert onder andere aan uitspraken van First4Internet directeur Gilliat-Smith die verklaarde dat zijn bedrijf nauw samenwerkt met grote antivirusmakers, waaronder Symantec.

“Dus Symantec en ‘de grote antivirusmakers’ wisten al van de rootkit?”, vraagt Jones zich af. “Afgaande op dit statement, lijkt het daar op. Zijn zij dan mede aansprakelijk, net als Sony?”

Ook zet Jones vraagtekens bij de rol van Microsoft. “Deze CDs met rootkits zijn al 8 maanden verkocht. Waar was Microsoft? Waarom hebben zij en de antivirusmakers deze rootkit niet al lang geleden opgemerkt?”

Ze haalt een lezer aan, die zich afvraagt of Microsoft ook van de rootkit geweten heeft en dit bewust genegeerd heeft. “En als dat niet het geval is, moeten we dan niet de legitieme vraag stellen of Microsoft’s anti-spyware wel ‘verfijnd genoeg is om veranderingen op systeemniveau te detecteren’ zoals die door Sony’s DRM gemaakt worden? Welke verklaring is eigenlijk erger?”

Henkey
Henk de Hooge

Henk is Internet Entrepreneur, founder van Dutchcowboys en daarnaast tech en travelblogger, fotograaf, visual storyteller en bovenal een digitale nomade. Je maakt Henk vooral blij met bijzondere auto's, verre reizen en coole gadgets. Zijn grootste passies zijn echter innovatie, creativiteit en duurzaamheid.

Verder lezen over Apple

Apple Kaarten kun je nu in de browser gebruiken

Het is in ieder geval voor mensen met een Android-telefoon interessant om zo eens aan Apple Kaarten te kunnen snuffelen.

Mobile25.07.2024

Apple Kaarten kun je nu in de browser gebruiken

De opvouwbare iPhone komt sneller dan je denkt

De vouwbare iPhone die Apple in de maak heeft en dus een heel andere vormfactor heeft dan we gewend zijn, die verwachten we binnen nu en twee jaar.

Mobile24.07.2024

De opvouwbare iPhone komt sneller dan je denkt

Apple stelt dat Spotify niet meer innoveert

Eén van die concurrenten is Apple en dat zegt nu ook: “Waar anderen met audioboeken en podcasts aan de slag gaan, zijn wij gericht op muziek met Apple Music.”

Online19.07.2024

Apple stelt dat Spotify niet meer innoveert

Eerste teaser voor Apple’s F1-film bevat glimp van Max Verstappen

Apple werkt met Brad Pitt al een hele tijd aan een film over de Formule 1. Geen Drive to Survive-praktijken, maar over het racen zelf: F1.

Automotive08.07.2024

Eerste teaser voor Apple’s F1-film bevat glimp van Max Verstappen

iPhone 16 krijgt waarschijnlijk grotere, vervangbare batterij

iPhone zou best eens een stuk duurzamer kunnen worden en dat heeft alles te maken met de accu.

Mobile01.07.2024

iPhone 16 krijgt waarschijnlijk grotere, vervangbare batterij

Apple Watch X gelekt: zo komt de nieuwe smartwatch eruit te zien

Het zijn geen foto’s van een prototype, maar wel in CAD gemaakte afbeeldingen van hoe de Apple Watch X er hoogstwaarschijnlijk uit komt te zien. 

Gadgets27.06.2024

Apple Watch X gelekt: zo komt de nieuwe smartwatch eruit te zien

Apple in de problemen: EU dreigt met miljardenboete om App Store

Volgens de EU overtreedt Apple met zijn App Store zodanig de wet, dat het een miljardenboete boven het hoofd hangt.

Nieuws24.06.2024

Apple in de problemen: EU dreigt met miljardenboete om App Store

Augmented reality-bril van Apple komt nog lang niet

Ja, Apple werkt wel degelijk aan een nieuwe bril die het even helemaal anders doet, maar nee, snel komt die niet.

Gadgets24.06.2024

Augmented reality-bril van Apple komt nog lang niet

Verder lezen over Microsoft

Microsoft kan problemen krijgen door aanpassingen aan Game Pass

De Amerikaanse FTC meent dat het nieuwe goedkoopste Game Pass-abonnement nu zodanig gedegradeerd is dat de consument de dupe is.

Gaming22.07.2024

Microsoft kan problemen krijgen door aanpassingen aan Game Pass

Microsofts nieuwe Xbox-controller is de kont van Deadpool

We dachten dat de popcornbak gek was, maar er is nu zelfs een Xbox-controller in de vorm van de kont van Deadpool. 

Gaming17.07.2024

Microsofts nieuwe Xbox-controller is de kont van Deadpool

Halleluja: Windows Kladblok krijgt eindelijk spellingscontrole

Het is bizar te noemen, maar de applicatie Kladblok krijgt spellingscontrole. En dat na 40 (!) jaar.

Technology09.07.2024

Halleluja: Windows Kladblok krijgt eindelijk spellingscontrole

Pas op: nieuwe bug laat je als Microsoft-medewerker e-mails sturen

Microsoft reageert er verder niet op, maar een security-expert bewijst dat het hem is gelukt om mails te sturen vanuit @microsoft.com. Dat kan grote gevolgen hebben voor phishingmails.

Cybercrime19.06.2024

Pas op: nieuwe bug laat je als Microsoft-medewerker e-mails sturen

Microsofts ‘fotografische geheugen’ Recall vormt mogelijk securityprobleem

Waar veel AI-tools tot nu toe veelal hetzelfde doen, is Microsoft Recall iets compleet nieuws. Maar het komt met de nodige vraagtekens.

Technology04.06.2024

Microsofts ‘fotografische geheugen’ Recall vormt mogelijk securityprobleem

Call of Duty: Black Ops 6 komt direct uit op Xbox Game Pass

Microsoft heeft na veel vragen alvast laten weten dat Call of Duty: Black Ops 2 al meteen vanaf dag 1 op Xbox Game Pass staat. Bedankt Activision-overname.

Gaming28.05.2024

Call of Duty: Black Ops 6 komt direct uit op Xbox Game Pass

Je krijgt straks tips van Copilot als het niet lukt met gamen

Soms zit je zo vast in een game dat er nog maar twee keuzes zijn: je controller kapotgooien en nooit meer gamen, of een walkthrough opzoeken. Nu is er iets nieuws: AI om hulp vragen.

Gaming21.05.2024

Je krijgt straks tips van Copilot als het niet lukt met gamen

Microsoft Teams wordt een stuk leuker met eigen emoji

Microsoft Teams wordt wat leuker, want je kunt straks zelfgemaakte emoji toevoegen om de chat nog wat meer vrolijkheid te geven.

Online21.05.2024

Microsoft Teams wordt een stuk leuker met eigen emoji

Verder lezen over Software

Alles dat je moet weten over iOS 18

iOS 18 bevat gloednieuwe aanpassings­mogelijkheden, een compleet vernieuwde Foto’s-app, een nieuwe verbindingsoptie en Apple Intelligence, het persoonlijke intelligentiesysteem van Apple.

Mobile11.06.2024

Alles dat je moet weten over iOS 18

Copilot helpt je met de dagelijkse taken en dat geeft tijdwinst

AI. Elk bedrijf is er wel op zijn eigen manier mee bezig en kan daarbij vaak wel wat hulp gebruiken. Die krijgt het van bijvoorbeeld een SoftwareOne, een bedrijf in softwareoplossingen en services.

Technology03.06.2024

Copilot helpt je met de dagelijkse taken en dat geeft tijdwinst

Hét chatprogramma uit de 90’s stopt ermee: vaarwel ICQ

Ga je nu naar ICQ, dan zie je de melding dat de chatapp stopt op 26 juni en dat je VK Messenger of VK Workspace kunt gebruiken.

Online26.05.2024

Hét chatprogramma uit de 90’s stopt ermee: vaarwel ICQ

Huawei versterkt marktaandeel met 7 nieuwe productlanceringen in Dubai

Tech in Asia22.05.2024

Huawei versterkt marktaandeel met 7 nieuwe productlanceringen in Dubai

5 tips om online veilig te zijn

Heb jij wel eens een bericht ontvangen, met een eis om nu te betalen of je foto’s zullen online worden gezet? Of je krijgt een telefoontje en je hoort een tape van een of andere officiële instelling zoals Interpol, met de mededeling dat jouw identiteit is betrokken bij een fraudezaak en met de te nemen stappen.

Online20.05.2024

5 tips om online veilig te zijn

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

Cybercrime15.05.2024

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

En dat in slechts 4 jaar tijd
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Fortinet heeft een nieuwe editie van het Global Threat Landscape Report uitgebracht. In deze nieuwe editie van dit halfjaarlijkse rapport zien we de trends uit de periode van juli tot en met december 2023.

Cybercrime08.05.2024

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Zo blijkt uit nieuw Global Threat Landscape Report van Fortinet
Techmysterie: indrukwekkende AI-tool verschijnt én verdwijnt

Een mysterie in de wereld van AI. Er is een tool online verschenen en toen weer offline gehaald. Niemand lijkt te weten waar het vandaan komt.

Online05.05.2024

Techmysterie: indrukwekkende AI-tool verschijnt én verdwijnt