Angeblich auch GPL-Code in Sony BMGs Rootkit

Hinweise auf Code unterschiedlicher GPL- und LGPL-Software entdeckt

Hinweise, dass Sony BMGs Rootkit Code der LGPL-Software Lame enthält, gibt es schon seit einigen Tagen. Doch zusätzlich scheint das auf Musik-CDs eingesetzte DRM-System XCP auch noch Code aus GPL-lizenzierter Software zu enthalten, wie einige Entwickler festgestellt haben wollen.

Anzeige

Ein finnischer Student hatte bereits darauf aufmerksam gemacht, dass das DRM-System XCP Code des MP3-Encoders Lame enthält. Dieser unterliegt den Bestimmungen der LGPL, die das statische Linken gegen Closed-Source-Software untersagt.

Sebastian Porst will mit Hilfe anderer Entwickler und der Firma Sabre Security zudem Code der mpglib im Kopierschutzsystem entdeckt haben. Dieser ist ebenfalls unter der LGPL lizenziert. Vermutlich sind diese Teile in die von First 4 Internet entwickelte Software geraten, da auch Hinweise auf mpg123 gefunden wurden. Ob noch mehr Teile aus mpg123, außer der mpglib, enthalten sind, steht derzeit noch nicht fest. Der mpg123-Player selbst unterliegt der GPL.

Des Weiteren ist laut Porst Code des "Freeware Advanced Audio Coder" (FAAC) enthalten, einem freien AAC-Encoder, der ebenfalls den Bestimmungen der LGPL unterliegt.

Porst will auch Hinweise darauf gefunden haben, dass First 4 Internet die GPL verletzt, denn XCP verwende Code des VideoLAN-Projektes. Dazu gehöre auch die Funktion DoShuffle aus der Datei drms.c, die von Jon Lech Johansen, dem Entwickler des DeCSS-Codes, und Sam Hocevar stammt. Dabei gibt es zwar Abweichungen, diese könnten aber auf unterschiedliche Versionsnummern zurückzuführen sein, so Porst.

Sony BMG hat mittlerweile begonnen, CDs mit dem XCP-Schutz aus dem Handel zu nehmen. Angeblich will man nichts von den enthaltenen Rootkit-Funktionen gewusst haben, da für die Entwicklung ausschließlich die Firma First 4 Internet zuständig war. Inwiefern die Hinweise auf GPL- und LGPL-Code nun noch Konsequenzen für Sony BMG oder First 4 Internet haben werden, bleibt abzuwarten. Der Code soll auf jeden Fall weiter untersucht werden, um eventuell noch andere Lizenzverstöße aufzudecken, verkünden Porst und seine Mitstreiter.


Michael79 21. Nov 2005

Schade, aber ich hätte gerne noch ein paar interessante Kommentare von einem Profi...

nil 20. Nov 2005

Aber was ich im professioniellen Bereich an Systemsoftware gesehen hab ist oft (nicht...

Bruce Lee 20. Nov 2005

Kannst du mir sagen wo das in der LGPL steht dass die Objectdateien bei statischer...

Akiba 20. Nov 2005

Na Herr IT_Professional, wenn Sie schon so hochtrabend daherlabern, koennen Sie uns ja...

Anonymaus 20. Nov 2005

Wär fast noch wertloser als er's als ClosedSource ist. Ist natürlich schon bitter, wenn...

Kommentieren


Dimension 2k / 20. Nov 2005

Copyright - Ansichtssache?

Kreativrauschen / 19. Nov 2005

Sony BMG und das Copyright

problematik.net / 18. Nov 2005

sony und die drm-pechsträhne



Anzeige
  1. IT-Sachbearbeiter (m/w) Incident- und Problem-Management
    Syna GmbH, Frankfurt am Main
  2. Administrator (m/w) Anforderungsmanagement
    Siemens AG, Erlangen
  3. Professur für Ingenieurinformatik und Datenverarbeitung
    HAW Ingolstadt, Ingolstadt
  4. Akademischer Mitarbeiter (m/w)
    Universität Stuttgart, Stuttgart

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Kino.to-Chef

    "Ich habe neben dem Rechner geschlafen"

  2. Diablo 3

    Spekulationen um gehackte Benutzerkonten und erster Patch

  3. Kulturelles Gedächtnis

    Wie speichern wir das Internet?

  4. Raumfahrt

    SpaceX-Raumfähre ist gestartet

  5. Absturz an der Börse

    Facebook überbewertet?


Meistkommentiert
  1. Kommentare: 244 | letzter Beitrag 13:54 Uhr

  2. Kommentare: 151 | letzter Beitrag 15:54 Uhr

  3. Kommentare: 115 | letzter Beitrag 14:05 Uhr

  4. Kommentare: 89 | letzter Beitrag 11:30 Uhr

  5. Kommentare: 79 | letzter Beitrag 15:35 Uhr

Mehr


  1. Android

    Motorola gehört jetzt Google

  2. Fachkräftemangel

    45 Prozent der IT-Beschäftigten sind überlastet

  3. Activision

    Vertragsdetails über Bungies Halo-Nachfolger

  4. Sonos Sub

    Mehr Wumms zum Nachrüsten

  5. Bing Streetside

    Fotos deutscher Straßen sind verschwunden

  6. 3D-Drucker

    Bukobot, der Open-Source-3D-Drucker

  7. Hackerethik

    Wann ist ein Hacker ein guter Hacker?

  8. Blau.de

    Handy- und Datenflatrate für 20 Euro

  9. TP-Link TL-MR3040

    Portabler WLAN-Router mit 4 Stunden Laufzeit

  10. Topmanager

    Apple-Chef Tim Cook verdiente 2011 am meisten



Haben wir etwas übersehen?

E-Mail an news@golem.de


Sicherheit: SSD zerstört sich auf Knopfdruck selbst
Sicherheit
SSD zerstört sich auf Knopfdruck selbst

Runcore hat mit der Invincible SSD eine Speicherlösung vorgestellt, die im Notfall auf Knopfdruck die Speicherbausteine durchbrennt. So soll keinerlei Datenwiederherstellung möglich sein.

  1. SAS Hitachi will SSD mit 12 Gigabit pro Sekunde zeigen
  2. OCZ Erste 2,5-Zoll-SSD mit 1 TByte kommt bald
  3. OWC Mercury Accelsior Aufrüstbare PCIe-SSD bootet in Macs und PCs

Burnnote: "Diese Nachricht zerstört sich in 3 Minuten selbst"
Burnnote
"Diese Nachricht zerstört sich in 3 Minuten selbst"

Wer es den Auftraggebern aus den Agentenfilmen der Serie "Kobra, übernehmen Sie!" oder den Filmen der Reihe Mission Impossible gleichtun will, kann mit Burnnote über das Web Nachrichten verschicken, die nach einem definierten Zeitraum automatisch gelöscht werden.

  1. Forbes-Magazin Steve Ballmer macht Microsoft zu einem zweiten RIM
  2. Kritische Sicherheitslücke Libpng in Skype für Linux repariert
  3. Instant Messaging Google bietet für Meebo

Kepler: Wissenschaftler entdecken begrenzt haltbaren Exoplaneten
Kepler
Wissenschaftler entdecken begrenzt haltbaren Exoplaneten

Das Weltraumteleskop Kepler hat einen Exoplaneten entdeckt, der einen Schweif hinter sich herzieht. Der besteht aus Staub, der sich von der Oberfläche löst - der Planet wird in 100 Millionen Jahren verschwunden sein.

  1. 55 Cancri e Weltraumteleskop Spitzer erfasst Infrarotlicht von Supererde
  2. Exoplanet Der Erdschein verrät Leben auf einem Planeten

Zum Artikel