rootkit de sony ! risque d'escalade ??

rootkit de sony ! risque d'escalade ?? - Sécurité - Windows & Software

Marsh Posté le 08-11-2005 à 15:24:47    

salut !
 
suis-je le seul à m'inquiéter qu'une multi-nationale se serve d'un "rootkit" pour controler ce que l'on peut ( ou ne pas ) faire sur nos PC et que cela ne choque pas plus que ça ???  
alors que quand microsoft parler de son projet "paladium" cela choquer beaucoup plus de monde !!!
 
qui sera le prochain à nous mettre des "rootkit" dans nos PC ? les editeurs de jeux, de gestion, de lecture de DVD ou les hackers (hacker dans le pire sens du terme, bien entendu ) ???
 
 
 
 

Reply

Marsh Posté le 08-11-2005 à 15:24:47   

Reply

Marsh Posté le 08-11-2005 à 17:15:01    

tu lis pas l actualité ils sont attaqués en justice a cause  de procédé biensur que c est génant  
 
C’était plus ou moins prévisible : l’ALCEI, (Associazione per la Libertà nella Comunicazione Elettronica Interattiva) est une association qui oeuvre pour la défense des libertés dans le monde numérique. Elle est à ce titre la branche italienne de l'Electronic Frontier Foundation. En Italie, elle vient de déposer une plainte contre le procédé des rootkits utilisé notamment par Sony. Elle s'appuie sur un article du Code pénal qui condamne justement les modifications, les altérations ou les suppressions de données informatiques à l’insu de l’usager. Il s’agit d’une première étape, préliminaire à un vrai jugement qui pourrait donc intervenir après coup si tel en décidait la juridiction saisie.
 
La plainte introductive a donc été déposée devant la Guardia di finanza (La police financière italienne) afin d’identifier les auteurs exacts du logiciel incriminé. Il s’agira également de déterminer si d’autres entreprises ont commis des « abus analogues ». La plainte repose sur plusieurs articles du Code pénal italien.
 
L’affaire en question a débuté lorsque Mark Russinovich, informaticien chez Sysinternals.com, a expliqué comment Sony utilisait les rootkits pour assurer la gestion de ses droits numériques. Utilisé notamment par les pirates, le procédé provoque des risques de détournement ou de plantage dans certaines circonstances et cela même alors que l’usager n’est à aucun moment informé de cette présence. Sony a mis depuis à disposition une rustine à son système afin de permettre une désinstallation, plus ou moins propre

Reply

Marsh Posté le 08-11-2005 à 17:36:09    

oui mais pour l'instant un seul pays a répondu à ce problème !

Reply

Marsh Posté le 10-11-2005 à 20:48:41    

Il n'aura pas fallu attendre longtemps avant qu'une première menace s'appuyant sur le DRM / rootkit de Sony fasse son apparition: des pirates informatiques ont eu la riche idée de concevoir un cheval de Troie qui exploite la furtivité du logiciel de protection de Sony à des fins inavouables.
 
Une nouvelle variante du cheval de Troie Breplibot vient donc d'apparaître, en installant dans le dossier Windows des PC visés un logiciel baptisé $sys$drv.exe; l'opération est facilitée par le fait que le rootkit de Sony masque à la vue de l'utilisateur tous les fichiers dont le nom commence par "$sys$", y compris en décochant la ligne "masquer les fichiers cachés" dans les options de dossiers...

Reply

Marsh Posté le 11-11-2005 à 01:18:56    

http://www.generation-nt.com/actua [...] RM-de-Sony
 
:)  regarder !


---------------
à un handicap général de 80% et il fait beaucoup d'efforts pour la communauté et pour s’exprimer, merci d'être compréhensif. l'implant cochléaire et carte mobilite inclusion
Reply

Marsh Posté le 12-11-2005 à 04:25:52    

Comment ce rootkit peut-il masquer à la vue de l'utilisateur les fichiers dont le nom commence par $sys$, même en décochant les fichiers cachés ?
 
En français, comment ce chercheur de Sysinternal a-t-il pu le trouver ?
Merci beaucoup...

Reply

Marsh Posté le 12-11-2005 à 14:02:23    

tout simplement
 
http://www.generation-nt.com/actua [...] RM-de-Sony
 
http://www.generation-nt.com/actua [...] M-de-Sony/


Message édité par philip38 le 12-11-2005 à 14:04:27
Reply

Marsh Posté le 14-11-2005 à 19:49:12    

Ok, j'ai bien lu ces articles...
 
Ma question est plus précise : comment peut-on voir que les API's de Windows ont été modifiées (sans devoir passer par les produits de Sysinternal) ?
 
Comment font leurs produits pour "voir l'invisible" ?
 
Merci d'avance,

Reply

Marsh Posté le 15-11-2005 à 10:48:38    

en se referant au systeme de fichier et pas à l'interpretation que windows en fait

Reply

Marsh Posté le 15-11-2005 à 11:03:25    

philip38 a écrit :

salut !
 
suis-je le seul à m'inquiéter qu'une multi-nationale se serve d'un "rootkit" pour controler ce que l'on peut ( ou ne pas ) faire sur nos PC et que cela ne choque pas plus que ça ???  
alors que quand microsoft parler de son projet "paladium" cela choquer beaucoup plus de monde !!!
 
qui sera le prochain à nous mettre des "rootkit" dans nos PC ? les editeurs de jeux, de gestion, de lecture de DVD ou les hackers (hacker dans le pire sens du terme, bien entendu ) ???


 
 
y aurra pas besoin de rootkit, les DRM arrivent


---------------
#mais-chut
Reply

Marsh Posté le 15-11-2005 à 11:03:25   

Reply

Marsh Posté le 15-11-2005 à 14:32:31    

Z_cool a écrit :

y aurra pas besoin de rootkit, les DRM arrivent


 
les DRM sont visibles !!!
 
sans etre parano qui peut dire si il n'y a pas d'autre "rootkit" cachés dans nos OS et que personne n'a découvert ?
 
et dans le futur ?

Reply

Marsh Posté le 15-11-2005 à 14:37:39    

est ce que l'un d'entre vous a deja eu un cd protegé par XCP entre les mains?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed