Sonys kopisikrings-kur åbner nyt sikkerhedshul

I processen med at fjerne Sonys omstridte kopisikringsprogram har brugerne risikeret at blive endnu værre stillet, konkluderer sikkerhedseksperter.

Sonys metode til at fjerne det omstridte program, der bruges til at sikre visse cd'er mod piratkopiering, har vist sig at være endnu værre end programmet selv.

I første omgang havde Sony og softwareleverandøren First 4 Internet offentliggjort et program, som kan fjerne kopisikrings-programmet.

Men ifølge flere sikkerhedseksperter er det sket på en måde, som har åbnet et endnu værre sikkerhedshul. Det skriver InformationWeek.

For at downloade programmet, skulle man installere en ActiveX-komponent. Denne komponent kontrollerer imidlertid ikke, hvilket websted den får et program fra.

- Det er et overraskende dårligt design set fra et sikkerhedsmæssigt synspunkt, siger Ed Felten, lektor i datalogi ved Princeton University, til InformationWeek.

Problemet er, at ActiveX-komponenten er godkendt til, at andre websteder kan lave scripts, som udnytter den. Det betyder, at ondsindede websteder kan downloade og installere software ved hjælp af komponenten.

Ifølge Ed Feltens weblog, hvor sikkerhedshullet er beskrevet, har Sony siden erstattet ActiveX-download-funktionen med en simpel fil-download.

Onsdag morgen dansk tid var afinstalleringsværktøjet på Sony BMG's hjemmeside dog fortsat lukket ned, efter selskabet havde fjernet den usikre metode.

Sonys kopisikringssoftware har gennem de seneste to uger været udsat for beskydning fra flere sider, fordi softwaren oprindeligt tillod ondsindede programmer at skjule sig på pc'en.

Sony har siden besluttet at stoppe produktionen af cd'er med den omstridte kopisikring og har ifølge flere amerikanske medier planer om at fjerne de omstridte cd'er fra hylderne.

http://www.freedom-to-tinker.com/?p=927




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Customer Experience - Lad viden, overblik og data drive den gode kundeoplevelse

Er du klar til at lade dig inspirere af andres erfaringer med, hvordan du automatiserer indsatsen for at øge tilfredshed og loyalitet?

11. juni 2025 | Læs mere


CISO Challenges 2025

Styrk din virksomheds sikkerhed med avanceret Cybersikkerhed. Kom med når vi denne dag stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og diskussioner rundt om bordene vil vi blandt andet sætte fokus på, hvordan man skaber en sikker organisation med de midler, man nu engang har til rådighed.

12. juni 2025 | Læs mere


Cyber Briefing: Er din backup en illusion?

Én gang om måneden leverer Computerworld Events en kort Cyber Briefing. Denne gang kan du komme helt tæt på, når ScanNet stiller skarpt på din virksomheds backup- og databeskyttelsesstrategi.

16. juni 2025 | Læs mere