悪いとは知りつつなんかもうほとんどノンジャンルなブログでほんとすんません 
 
 
 
 

Sony製スパイウェアCD

□【社会】 ソニーBMGのコピー防止機能付きCDに、また別のセキュリティ問題(2ちゃんねる)
http://news19.2ch.net/test/read.cgi/newsplus/1133928541/


14 名前:名無しさん@6周年[] 投稿日:2005/12/07(水) 13:12:18 ID:72TstxeZ0
なんだこれじゃないのか。

ソニーDRMの隠し機能は、オープンソースコードを使いApple社のDRMを付加するものであると発覚した
http://teary7mmmg.seesaa.net/article/10280331.html

46 名前:名無しさん@6周年[] 投稿日:2005/12/07(水) 13:28:48 ID:D49neDVY0
ソニーBMG - アンインストーラ第二楽章
http://teary7mmmg.seesaa.net/article/10318333.html

相変わらず性根が腐ってるな、SONYのくそったれは。

107 名前:名無しさん@6周年[] 投稿日:2005/12/07(水) 14:23:50 ID:w4rmBE/c0
>>102
それだ、明日は 12/8だ!
米国のメディアの見出しが楽しみだ。

大本営発表の 27種類
http://sonybmg.com/mediamax/titles.html
本当に Version 5は、269種類のうちの 27種類だけなのか?
信用できるのか?
MediaMaxを採用している269種類のリスト
http://blogs.washingtonpost.com/securityfix/2005/11/the_sony_bmg_an.html

230 名前:名無しさん@6周年[] 投稿日:2005/12/08(木) 13:32:57 ID:e5D/7aoW0
SONYウィルス事件まとめ
(参照)http://www.itmedia.co.jp/news/topics/xcp.html

(1)種類
・問題になっているウィルスは最低でも2種類。XCProotkitとMediaMax
・XCProotkitは210万枚、MediaMaxは2000万枚以上のCDに混入され販売された
・CDリストが公表されているのはXCProotkitだけ
http://cp.sonybmg.com/xcp/english/titles.html ※1枚を除き旧SMEレーベル?

(2)機能
・どちらも、許諾無くインストールされ、削除できない
・常駐して、CDのリッピングを妨害(当該CD以外でも雑音混入。電子透かし?)
・ドライブに入れたCDの情報をSONYに送信
・XCProotkitは、Windowsカーネルを書き換え、深刻なセキュリティーホールを開く

(3)感染状況
・XCProotkitに感染したコンピューターがぶら下がるネームサーバ(主にISP)
の数は世界で56万台以上 ※感染パソコンの数は不明
・日本のネームサーバーは、世界の約40%の21万台
  ※輸入盤XCPが5万枚しか販売されていない事を考えると、日本の比率は異常
   輸入盤CD以外に、XCProotkt感染源がある事が強く疑われる
・MediaMaxの感染状況は不明
・他にもウィルスがあるらしいが、詳細は不明

231 名前:名無しさん@6周年[] 投稿日:2005/12/08(木) 13:35:04 ID:lGWobczj0
中国から巻き返し狙う、ソニーのコンシューマ市場戦略
http://nikkeibp.jp/wcs/leaf/CID/onair/jp/elec/406516
「現在、ソニーのMP3はディーラーの価格設定に柔軟性をもたせているため、
iPodよりもはるかに利益を出せる」
「1台のソニーHD5の利益はiPod数台分に匹敵する。」

“ウォークマンの父”である高篠静雄(副社長兼中国総代表)は、世界のデジタルオー
ディオ市場の盟主の地位を取り戻すためには何でもすると、繰り返し公言している。

http://japan.cnet.com/news/sec/story/0,2000050480,20090581,00.htm
Computer Associatesによると、ソニーのソフトウェアは、インストールされると自身を
デフォルトのメディアプレーヤにしてしまい、ユーザーのインターネットアドレスを通知し、
そのコンピュータ上で再生されているCDを特定する。
さらに、意図的かどうかは不明だが、そのコンピュータでは、コピープロテクトされていな
いCDを 「リッピング」する場合、きれいな音質でMP3化できなくなってしまうようだ

http://teary7mmmg.seesaa.net/article/10280331.html
ソニーDRMの隠し機能は、オープンソースコードを使いApple社のDRMを付加するもので
あると発覚した

232 名前:名無しさん@6周年[] 投稿日:2005/12/08(木) 13:36:20 ID:yMKfZdv40
Windows2003だとインストールされないよ

233 名前:名無しさん@6周年[] 投稿日:2005/12/08(木) 13:38:31 ID:lGWobczj0
レーベルゲートCD開発に中心的な役割を果たしたSMEの秦幸雄
http://www.itmedia.co.jp/internet/guide/0302/newsbr/
「機器の再生保証という話でいえば、現状のCDでも100%の再生保証があるわけではない。
また、同じ製品でも発売時期によって中のドライブが変わることがあるので、『この機種
ならば問題なく再生できる』と発表するのも現実的に難しい。悩ましいところだが、ごく
一部の再生できない人のために、著作権やアーティストの権利をないがしろにするわけに
はいかない。より多くの機器で問題なく再生でき、より強力にコピーを防止できる技術が
登場すれば、当然そちらに切り替えていくつもりだ」(秦)

ソニーのCDを再生するために、パソコンにセキュリティーホールを開けるわけ
にはいかない。悩ましいところだが、ソニー系レーベルの音楽を聞くためには、
ファイル交換ソフトを使うしか無いのではないか。

234 名前:名無しさん@6周年[] 投稿日:2005/12/08(木) 13:56:05 ID:0F/qDWrh0
MediaMaxのパッチを発表したものの、XCPの時と同じく、深刻なセキュリティー・ホール

235 名前:名無しさん@6周年[] 投稿日:2005/12/08(木) 14:38:17 ID:IFfP/WAW0
なんで正規品購入者の購買意欲を削ぐようなことするのよ。
そんなにCD買って欲しくないのか

236 名前:名無しさん@6周年[sage] 投稿日:2005/12/08(木) 14:46:32 ID:g9reYogB0
#1MediaMax Bug Found; Patch Issued; Patch Suffers from Same Bug(英文)
ttp://www.freedom-to-tinker.com/?p=942

12/6発表されていたMedia Maxにおける”セキュリティ脆弱性の問題”を解決する
”はず”だった修正パッチに、脆弱性が発見されたw。これはXCPでの対応を、
そのままコピーしたような失態だ。まさに”予想の斜め上”を錐揉みしつつ飛んでいる。
勿論、他のスパイウェア機能の問題は未だ触れられていない。

#2XCP以外のコピー防止ソフトにも脆弱性、米SONY BMGが認める
ttp://internet.watch.impress.co.jp/cda/news/2005/12/07/10129.html

この中の非常に興味深いポイントを引用する。
>国内でSONY BMG製品を取り扱うBMG JAPANでは、「MediaMax Version 5の
>脆弱性は米国での発表で先ほど知った」とコメント。

このコメントの解釈
その1 『Media Max? 昨日知ったばっかりだ。反省はしていない。』
その2 『Media Max? 知ってたけど、聞かれるまでは答えない。反省(ry。』
その3 『Media Max? だってSONYが”言うな”って・・・・。』

輸入元がコレでは、日本で回収など永遠に無理な気がするw。

237 名前:名無しさん@6周年[sage] 投稿日:2005/12/08(木) 14:57:13 ID:g9reYogB0
それと、今まで出てないようなので追加。

◆EFFのMedia Max FAQページ。(英文)
ttp://www.eff.org/IP/DRM/Sony-BMG/mediamaxfaq.php#2

ここの、「Does SunnComm MediaMax appear on CDs other than those released by Sony BMG? 」
(Media Max入りCDはSONYBMG以外からもリリースされてるのか?)には、
『30を越えるレーベルから140タイトル以上』がリリースされており、その枚数は
『145000000枚』に達するとされており、EFFはFONYBMG以外の調査も開始しているようだ。

MediaMaxは2003年度より流通している為、流通量が多い。
また、ソフトのバージョンに複数が存在している。(全てに問題があるかについては、
EFF自体は言及を避けている。)
12/6のFONYBMGの発表も、外部への延焼を防ぐ措置が含まれているのかもしれない。

”米のコピーコントロール推進派全体が被告台に立つ”のだけは避けたいだろうが、
放水が無効なら、”破壊消防”しか手は無い。
 あまりにもCDの流通量が多くて、うちのPCも大丈夫なのかと心配になった。タワレコとかで輸入CD買ってる人とか感染してないのだろうか。230では削除できないと書いてあるけど、下の削除ツール使えば上のXCProotkitは削除できるんだよね?

SONY BMG、「XCP」削除ツールの新版を公開(Internet Watch)
 リンク先のXCP削除ツールを使ってみたけど感染はしていなかった。XCPを悪用したウイルス(下のリンク先の記事)が出てきているので早めに削除したほうがいいかも。

Antinnyを投下するトロイの木馬、コピー防止ソフト「XCP」で隠蔽工作か(Internet Watch)
 症状として、
「抜子たん」と書かれたダイアログが表示。
Windowsのシステムフォルダに「io.tan」というファイルを作成。
システムフォルダにワーム型ウイルス「W32.HLLW.Antinny」のコピーである「$sys$WeLoveMcCOL.exe」「$sys$sos$sys$.exe」「$sys$sonyTimer.exe」を作成。などなど。
 抜子たんか、犯人日本人だよなぁ。



□【社会】 「ソニー、"持っているのが恥ずかしいブランド"になりかねない」…熊本日日新聞・論説★8(2ちゃんねる)
http://news19.2ch.net/test/read.cgi/newsplus/1133965472/
熊本日日新聞 論壇 ソニー蝕むウイルス。アップしてあったのを転載。

 8スレ目。スレの流れが速いのでもうリンクが見れないかも。まーなんつーかいわれてもしょうがないわな。驕る平家は久しからず。ソニーは好きなブランドなので、また昔の技術のソニーに戻って、早くiPOD超えるような魅力的なMP3プレイヤーだして欲しい。デザインだけ(デザインもアレだけど)の見掛け倒しの商品じゃないのをね。

2005-12-04の熊日の論談 - Sony製 楽曲付きウィルスCD(RootkitCD)のまとめWiki
 ここで論壇のまとめが。上の新聞記事のテキストもあり。



238 名前:名無しさん@6周年[] 投稿日:2005/12/09(金) 11:43:08 ID:sEPKgDPc0
XCP入りCDのリスト
http://www.sonymusic.co.jp/xcp/list.html
  03:14 | パソコン | Trackback:0 | Comment:0 | Top
 
 
 
Comment
 
 
 






(編集・削除用)

 

管理者にだけ表示を許可
 
 
 
Trackback
 
 
 
http://mcd.blog3.fc2.com/tb.php/462-b40e4233
 
 
 
 
 
 
 
 
 
 
 
プロフィール
 

サッサノスケ

Author:サッサノスケ
ケンコウ!

 
 
 
 
 
 
検索フォーム
 
 
 
 
 
 
 
広告