Abo
  • IT-Karriere:

Schützt Microsoft Kunden vor Sony-BMGs DRM-Software? (Upd.)

Anwalt reicht Klage gegen Sony BMG wegen DRM-Software ein

Microsoft erwägt gegen die in Verruf geratene DRM-Software "XCP1 Burn Protect" vorzugehen, berichtet das Online-News-Magazin eWeek.com. Die von Sony BMG auf einigen Musik-CDs zu findende DRM-Verwaltung sorgte in den vergangenen Tagen für Unmut, weil typische Schadsoftware-Routinen darin zum Einsatz kommen. Aus diesem Grunde wurden in den USA bereits Klage gegen Sony BMG eingereicht.

Artikel veröffentlicht am ,

Gegenüber dem Online-News-Magazin eWeek.com erklärte ein Microsoft-Sprecher, dass Redmond sich um die Sicherheit seiner Anwender sorge und daher überlege, wie das Unternehmen gegen die DRM-Software vorgeht, die Sony BMG auf ihren Musik-CDs verwendet. Noch sei keine Entscheidung darüber gefallen, wie und ob Microsoft reagieren werde.

Stellenmarkt
  1. Endress+Hauser Conducta GmbH+Co. KG, Gerlingen (bei Stuttgart)
  2. über PT Personal Trust GmbH, Hamburg (Home-Office möglich)

Im kalifornischen Los Angeles wurde bereits am 1. November 2005 eine Klage gegen Sony BMG eingereicht, durch die der weitere Verkauf von Musik-CD mit der DRM-Software "XCP1 Burn Protect" verhindert werden soll, berichtet die Nachrichtenagentur Reuters. Mehrere Konsumenten werfen Sony BMG in der Klage vor, dass die Software ihre Rechnersysteme infiziert habe. Zudem sammelt die Electronic Frontier Foundation (EFF) Informationen darüber, auf welchen Musik-CDs das DRM-System zum Einsatz kommt, um dann zu entscheiden, ob man eine Klage gegen Sony BMG einreicht.

Verschiedene Anbieter von Virenscannern klassifizieren die von Sony BMG auf verschiedenen Musik-CDs eingesetzte DRM-Software bereits als Schadsoftware. Denn bereits die Erkenntnisse über die Arbeitsweise der Software zeigen alle Merkmale, die sonst nur von Schadsoftware bekannt sind. Kurz nachdem die Arbeitsweise aufgedeckt und kritisiert wurde, veröffentlichte Sony BMG einen Deinstaller für die DRM-Software, der aber weiterhin nur auf ausdrückliche Anfrage heraus gerückt wird.

Das DRM-System "XCP1 Burn Protect" installiert sich beim Einlegen der CD ins Windows-System, erlaubt in Verbindung mit einer speziellen Audio-Software nur drei Kopiervorgänge und erstellt DRM-versehene Musik-CDs, die ebenfalls mit dem Kopierschutz versehen, aber nicht weiter kopiert werden dürfen. Dazu nistet sich die Software in Schadsoftware-Manier so tief ins System ein, dass eine Deinstallation eben nur mit einem speziellen Deinstaller möglich ist. Nach derzeitigem Kenntnisstand kommt das DRM-System nur auf Musik-CDs zum Einsatz, die in den USA im Handel sind.

Anders als vom XCP-Entwickler First 4 Internet und Sony BMG angegeben, ergibt sich also durchaus ein zusätzliches Sicherheitsrisiko durch das DRM-System - es bietet anderen Dateien Unterschlupf, die ebenso wenig versteckt sein sollten wie das DRM-System selbst.

Nachtrag vom 10. November 2005 um 16:50 Uhr:
Die Labore der Antivirenhersteller haben mittlerweile sogar eine Backdoor-Software im Internet erspäht, die versucht, das von Sony BMG eingesetzte DRM-System dazu zu missbrauchen, sich vor dem Anwender zu verbergen. Laut F-Secure arbeitet die betreffende Backdoor aber fehlerhaft, so dass derzeit keine hohe Gefahr davon ausgeht. Dies könnte sich aber ändern, wenn diese Fehler in einer anderen Schadsoftware nicht mehr stecken, die sich die Möglichkeiten des DRM-Systems zu Nutze macht.



Anzeige
Hardware-Angebote
  1. täglich neue Deals bei Alternate.de

Obertonvision 22. Nov 2005

... perfekt praktiziert ;)

pcpete 12. Nov 2005

ich sehe das nicht so gelassen, die Sony-Software installiert sich als Standard...

TP 11. Nov 2005

Dass ich das noch erleben darf, dass das böse Microsoft ein Freund gegen einen noch viel...

Bibabuzzelmann 11. Nov 2005

"Die NTFS-Metadaten werden doch auch in Rootkit-Manier versteckt und lassen es dem...

Bubbapizzamann 11. Nov 2005

g*


Folgen Sie uns
       


Smarte Wecker im Test

Wir haben die beiden smarten Wecker Echo Show 5 von Amazon und Smart Clock von Lenovo getestet. Das Amazon-Gerät läuft mit dem digitalen Assistanten Alexa, auf dem Lenovo-Gerät läuft der Google Assistant. Beide Geräte sind weit davon entfernt, smarte Wecker zu sein.

Smarte Wecker im Test Video aufrufen
Arbeit: Hilfe für frustrierte ITler
Arbeit
Hilfe für frustrierte ITler

Viele ITler sind frustriert, weil ihre Führungskraft nichts vom Fach versteht und sie mit Ideen gegen Wände laufen. Doch nicht immer ist an der Situation nur die Führungskraft schuld. Denn oft verkaufen die ITler ihre Ideen einfach nicht gut genug.
Von Robert Meyer

  1. IT-Fachkräftemangel Freie sind gefragt
  2. Sysadmin "Man kommt erst ins Spiel, wenn es brennt"
  3. Verdeckte Leiharbeit Wenn die Firma IT-Spezialisten als Fremdpersonal einsetzt

Raspberry Pi 4B im Test: Nummer 4 lebt!
Raspberry Pi 4B im Test
Nummer 4 lebt!

Das Raspberry Pi kann endlich zur Konkurrenz aufschließen, aber richtig glücklich werden wir mit dem neuen Modell des Bastelrechners trotz bemerkenswerter Merkmale nicht.
Ein Test von Alexander Merz

  1. Eben Upton Raspberry-Pi-Initiator spielt USB-C-Fehler herunter
  2. 52PI Ice Tower Turmkühler für Raspberry Pi 4B halbiert Temperatur
  3. Kickstarter Lyra ist ein Gameboy Advance mit integriertem Raspberry Pi

IT-Arbeitsmarkt: Jobgarantie gibt es nie
IT-Arbeitsmarkt
Jobgarantie gibt es nie

Deutsche Unternehmen stellen weniger ein und entlassen mehr. Es ist zwar Jammern auf hohem Niveau, aber Fakt ist: Die Konjunktur lässt nach, was Arbeitsplätze gefährdet. Auch die von IT-Experten, die überall gesucht werden?
Ein Bericht von Peter Ilg

  1. IT-Standorte Wie kann Leipzig Hypezig bleiben?
  2. IT-Fachkräftemangel Arbeit ohne Ende
  3. IT-Forensikerin Beweise sichern im Faradayschen Käfig

    •  /