Sonys kopisikrings-kur åbner nyt sikkerhedshul

I processen med at fjerne Sonys omstridte kopisikringsprogram har brugerne risikeret at blive endnu værre stillet, konkluderer sikkerhedseksperter.

Sonys metode til at fjerne det omstridte program, der bruges til at sikre visse cd'er mod piratkopiering, har vist sig at være endnu værre end programmet selv.

I første omgang havde Sony og softwareleverandøren First 4 Internet offentliggjort et program, som kan fjerne kopisikrings-programmet.

Men ifølge flere sikkerhedseksperter er det sket på en måde, som har åbnet et endnu værre sikkerhedshul. Det skriver InformationWeek.

For at downloade programmet, skulle man installere en ActiveX-komponent. Denne komponent kontrollerer imidlertid ikke, hvilket websted den får et program fra.

- Det er et overraskende dårligt design set fra et sikkerhedsmæssigt synspunkt, siger Ed Felten, lektor i datalogi ved Princeton University, til InformationWeek.

Problemet er, at ActiveX-komponenten er godkendt til, at andre websteder kan lave scripts, som udnytter den. Det betyder, at ondsindede websteder kan downloade og installere software ved hjælp af komponenten.

Ifølge Ed Feltens weblog, hvor sikkerhedshullet er beskrevet, har Sony siden erstattet ActiveX-download-funktionen med en simpel fil-download.

Onsdag morgen dansk tid var afinstalleringsværktøjet på Sony BMG's hjemmeside dog fortsat lukket ned, efter selskabet havde fjernet den usikre metode.

Sonys kopisikringssoftware har gennem de seneste to uger været udsat for beskydning fra flere sider, fordi softwaren oprindeligt tillod ondsindede programmer at skjule sig på pc'en.

Sony har siden besluttet at stoppe produktionen af cd'er med den omstridte kopisikring og har ifølge flere amerikanske medier planer om at fjerne de omstridte cd'er fra hylderne.

http://www.freedom-to-tinker.com/?p=927

Annonceindlæg fra Academic Work Denmark A/S

Accele­rated learning har løst samfund­skri­tiske udfordringer hos vores nordiske naboer

Med akut mangel på blandt andet IT- og Tech kompetencer er det nødvendigt at gøre op med traditionel uddannelsestænkning.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS