211service.com
Vykořenění rootkitu Sony
Můj celovečerní příběh Inside the Spyware Scandal – zveřejněný tento týden v tištěném magazínu TR a zde na našem webu – se ptá, jak se druhá největší nahrávací společnost na světě, Sony BMG, stala jedním z největších světových distributorů malwaru.
Padesát dva CD Sony BMG vydaných v loňském roce neslo upozornění Content Enhanced & Protected. Hlavní vylepšení: proprietární program přehrávače, který omezoval vlastníky CD na kopírování a vypalování maximálně tří digitálních kopií hudby. (Tyto kopie byly sterilní, což znamená, že je nebylo možné znovu zkopírovat, a byly ve formátu Windows Media, což znamená, že je nebylo možné přehrát na nejpopulárnějším mobilním hudebním přehrávači, iPodu.)
Software přehrávače, který si uživatelé museli nainstalovat, aby mohli poslouchat CD, tajně umístil hackerský nástroj zvaný rootkit na pevné disky uživatelů jako způsob maskování klíčových prvků systému ochrany proti kopírování před zvědavýma očima a neoprávněnou manipulací.
Maskovací technika byla vysoce účinná. Ve skutečnosti to bylo z poloviny příliš chytré. Problém – kterého si Sony BMG ani kdokoli jiný po dobu 10 měsíců nevšiml – byl v tom, že rootkit představuje útočiště pro cokoliv hackeři se mohou chtít skrýt, jako jsou viry, červi a programy trojských koní.
Jiný software na discích CD přenesl internetovou adresu počítače společnosti Sony BMG, kdykoli uživatel vložil disk. Jakmile bezpečnostní experti objevili rootkit a chování domácího telefonu – a přesně to, jak se tato záhada rozvinula, je jádrem mého příběhu – spotřebitelé, kteří si CD zakoupili, byli pochopitelně pobouřeni tím, co viděli jako narušení jejich soukromí a majetku. Stejně tak zastánci svobody informací v digitálním světě, jako jsou neúnavní právníci z Electronic Frontier Foundation.
Ale proč by měl vy zajímá vás chyba Sony BMG?
* Protože když si koupíte hudbu na CD, očekáváte, že ji budete moci poslouchat, kde se vám zlíbí.
* Protože když instalujete software do svého počítače, očekáváte, že se bude chovat zdvořile, nebude vyzvat viry, červy a trojské koně, aby převzali váš počítač a infikovali ostatní.
* Protože pravděpodobně nechcete, aby stejný software oznamoval nahrávacímu studiu vaši internetovou adresu pokaždé, když posloucháte CD na vašem počítači.
* Protože těžíte z volného toku myšlenek podpořeného ustanoveními o spravedlivém použití amerického autorského zákona.
* Protože věříte v prosperující kulturní průmysl – a nechcete, aby byla vzájemně výhodná výměna skvělého obsahu mezi tvůrci a spotřebiteli zpomalována koagulací nedomyšlených technologií správy digitálních práv.
Pokud máte obavy o budoucnost umění a literatury v digitálním věku, vyzývám vás, abyste si přečetli můj článek a zanechali své komentáře – a dvakrát si rozmysleli, než si koupíte další CD Enhanced & Protected.
Další diskuse přijde.