rootkit de sony ! risque d'escalade ?? - Sécurité - Windows & Software
Marsh Posté le 08-11-2005 à 17:15:01
tu lis pas l actualité ils sont attaqués en justice a cause de procédé biensur que c est génant
Cétait plus ou moins prévisible : lALCEI, (Associazione per la Libertà nella Comunicazione Elettronica Interattiva) est une association qui oeuvre pour la défense des libertés dans le monde numérique. Elle est à ce titre la branche italienne de l'Electronic Frontier Foundation. En Italie, elle vient de déposer une plainte contre le procédé des rootkits utilisé notamment par Sony. Elle s'appuie sur un article du Code pénal qui condamne justement les modifications, les altérations ou les suppressions de données informatiques à linsu de lusager. Il sagit dune première étape, préliminaire à un vrai jugement qui pourrait donc intervenir après coup si tel en décidait la juridiction saisie.
La plainte introductive a donc été déposée devant la Guardia di finanza (La police financière italienne) afin didentifier les auteurs exacts du logiciel incriminé. Il sagira également de déterminer si dautres entreprises ont commis des « abus analogues ». La plainte repose sur plusieurs articles du Code pénal italien.
Laffaire en question a débuté lorsque Mark Russinovich, informaticien chez Sysinternals.com, a expliqué comment Sony utilisait les rootkits pour assurer la gestion de ses droits numériques. Utilisé notamment par les pirates, le procédé provoque des risques de détournement ou de plantage dans certaines circonstances et cela même alors que lusager nest à aucun moment informé de cette présence. Sony a mis depuis à disposition une rustine à son système afin de permettre une désinstallation, plus ou moins propre
Marsh Posté le 08-11-2005 à 17:36:09
oui mais pour l'instant un seul pays a répondu à ce problème !
Marsh Posté le 10-11-2005 à 20:48:41
Il n'aura pas fallu attendre longtemps avant qu'une première menace s'appuyant sur le DRM / rootkit de Sony fasse son apparition: des pirates informatiques ont eu la riche idée de concevoir un cheval de Troie qui exploite la furtivité du logiciel de protection de Sony à des fins inavouables.
Une nouvelle variante du cheval de Troie Breplibot vient donc d'apparaître, en installant dans le dossier Windows des PC visés un logiciel baptisé $sys$drv.exe; l'opération est facilitée par le fait que le rootkit de Sony masque à la vue de l'utilisateur tous les fichiers dont le nom commence par "$sys$", y compris en décochant la ligne "masquer les fichiers cachés" dans les options de dossiers...
Marsh Posté le 11-11-2005 à 01:18:56
http://www.generation-nt.com/actua [...] RM-de-Sony
regarder !
Marsh Posté le 12-11-2005 à 04:25:52
Comment ce rootkit peut-il masquer à la vue de l'utilisateur les fichiers dont le nom commence par $sys$, même en décochant les fichiers cachés ?
En français, comment ce chercheur de Sysinternal a-t-il pu le trouver ?
Merci beaucoup...
Marsh Posté le 12-11-2005 à 14:02:23
tout simplement
http://www.generation-nt.com/actua [...] RM-de-Sony
http://www.generation-nt.com/actua [...] M-de-Sony/
Marsh Posté le 14-11-2005 à 19:49:12
Ok, j'ai bien lu ces articles...
Ma question est plus précise : comment peut-on voir que les API's de Windows ont été modifiées (sans devoir passer par les produits de Sysinternal) ?
Comment font leurs produits pour "voir l'invisible" ?
Merci d'avance,
Marsh Posté le 15-11-2005 à 10:48:38
en se referant au systeme de fichier et pas à l'interpretation que windows en fait
Marsh Posté le 15-11-2005 à 11:03:25
philip38 a écrit : salut ! |
y aurra pas besoin de rootkit, les DRM arrivent
Marsh Posté le 15-11-2005 à 14:32:31
Z_cool a écrit : y aurra pas besoin de rootkit, les DRM arrivent |
les DRM sont visibles !!!
sans etre parano qui peut dire si il n'y a pas d'autre "rootkit" cachés dans nos OS et que personne n'a découvert ?
et dans le futur ?
Marsh Posté le 15-11-2005 à 14:37:39
est ce que l'un d'entre vous a deja eu un cd protegé par XCP entre les mains?
Marsh Posté le 08-11-2005 à 15:24:47
salut !
suis-je le seul à m'inquiéter qu'une multi-nationale se serve d'un "rootkit" pour controler ce que l'on peut ( ou ne pas ) faire sur nos PC et que cela ne choque pas plus que ça ???
alors que quand microsoft parler de son projet "paladium" cela choquer beaucoup plus de monde !!!
qui sera le prochain à nous mettre des "rootkit" dans nos PC ? les editeurs de jeux, de gestion, de lecture de DVD ou les hackers (hacker dans le pire sens du terme, bien entendu ) ???