Sonys kopisikrings-kur åbner nyt sikkerhedshul

I processen med at fjerne Sonys omstridte kopisikringsprogram har brugerne risikeret at blive endnu værre stillet, konkluderer sikkerhedseksperter.

Sonys metode til at fjerne det omstridte program, der bruges til at sikre visse cd'er mod piratkopiering, har vist sig at være endnu værre end programmet selv.

I første omgang havde Sony og softwareleverandøren First 4 Internet offentliggjort et program, som kan fjerne kopisikrings-programmet.

Men ifølge flere sikkerhedseksperter er det sket på en måde, som har åbnet et endnu værre sikkerhedshul. Det skriver InformationWeek.

For at downloade programmet, skulle man installere en ActiveX-komponent. Denne komponent kontrollerer imidlertid ikke, hvilket websted den får et program fra.

- Det er et overraskende dårligt design set fra et sikkerhedsmæssigt synspunkt, siger Ed Felten, lektor i datalogi ved Princeton University, til InformationWeek.

Problemet er, at ActiveX-komponenten er godkendt til, at andre websteder kan lave scripts, som udnytter den. Det betyder, at ondsindede websteder kan downloade og installere software ved hjælp af komponenten.

Ifølge Ed Feltens weblog, hvor sikkerhedshullet er beskrevet, har Sony siden erstattet ActiveX-download-funktionen med en simpel fil-download.

Onsdag morgen dansk tid var afinstalleringsværktøjet på Sony BMG's hjemmeside dog fortsat lukket ned, efter selskabet havde fjernet den usikre metode.

Sonys kopisikringssoftware har gennem de seneste to uger været udsat for beskydning fra flere sider, fordi softwaren oprindeligt tillod ondsindede programmer at skjule sig på pc'en.

Sony har siden besluttet at stoppe produktionen af cd'er med den omstridte kopisikring og har ifølge flere amerikanske medier planer om at fjerne de omstridte cd'er fra hylderne.

http://www.freedom-to-tinker.com/?p=927


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett Packard Enterprise ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Office 365 og Windows 10: Sådan udnytter du de nyeste værktøjer og funktioner

Office 365 har over de senere fem år vundet indpas i utallige danske virksomheder, der nu også har opgraderet til Windows 10. Bliv klogere på de mange muligheder, der er med Microsofts løsninger.

12. december 2017 | Læs mere


Cloud og it-infrastruktur: Udnyt de nye teknologier og platforme til at optimere performance

Cloud computing rummer store muligheder for mange i en tid, hvor agilitet, fleksibilitet og sammenhæng mellem systemerne spiller en større og større rolle i jagten på at skabe og høste værdi og udklække viden via data. Kom og hør om mulighederne.

14. december 2017 | Læs mere


Vælg den rigtige storage-løsning og skab mere værdi

Valget af storage-løsning er blevet et strategisk valg, der skal passes ind i virksomhedens overordnede mål og planer. På denne konference får du overblik over de væsentligste problemstillinger og indblik i nogle af de nyeste løsninger inden for moderne datacenter-drift, cloud-løsninger, serverum, drifts-modeller og it-sikkerhed.

18. januar 2018 | Læs mere





mest debaterede artikler

Computerworld
"Om morgenen, lige før vi skal ind til interviewet, bliver hans telefon pludselig rødglødende: "Nokia har lige lukket hele afdelingen i København""
"Om morgenen, lige før vi skal ind til interviewet, bliver hans telefon pludselig rødglødende: "Nokia har lige lukket hele afdelingen i København""
CIO
Nu rammer kunstig intelligens de danske produktionsbånd: Vindmøllevirksomhed øger effektiviteten med 80 procent
I lang tid er der blevet talt om fordelene ved kunstig intelligens. Nu begynder det at vise sig i virkeligheden. Fujitsu har senest implementeret en løsning på vindmøllefabrikken Siemens Gamesa i Aalborg, der gør kvalitetssikringen både bedre og hurtigere.
Comon
Test af Jelly Pro: Lillebitte telefon er overraskende brugbar
Har du brug for en lillebitte mobiltelefon, som stadig kan køre Spotify, Mobile Pay og Messenger? Så er denne lille 4G-telefon noget for dig
Job & Karriere
Dansk it-virksomhed indførte fire-dages arbejdsuge: I dag er sygefraværet rekord-lavt og direktøren har tabt sig 13 kilo
Interview: Great Place To Work kategori-vinderen IIH Nordic har indført en fire-dages arbejdsuge og taget et opgør med forstyrrende storrums-kontorer og en frustrerende mailkultur. I dag er medarbejderne gladere end nogensinde før.
White paper
Sådan anvender du Microsofts Assessment og Planning Toolkit i dit it-miljø
Dette whitepaper gennemgår hvordan du anvender du Microsofts Assessment og Planning Toolkit i dit it-miljø og kommer med specifikke råd og konkret vejledning til anvendelsen.