První nebezpečný červ zneužívající Sony DRM rootkitu

Diskuze čtenářů k článku

touchwood, touchwood  |  11. 11. 2005 10:09

nechci se Sony nijak zastávat (nic to nemění na faktu, že používají "hackerské" techniky), ale skrývání $SYS$ je snad vlastnost NTFS?
 
 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Eso, Eso  |  11. 11. 2005 10:34

Jednoduchy pokus vytvorit si takovy soubor ti ukaze, ze to neni vlastnost NTFS.

Souhlasím  |  Nesouhlasím  |  Odpovědět
touchwood, touchwood  |  11. 11. 2005 11:24

to myslíš jako mkdir $sys$filesystem ?
ale tak to přece vůbec nefunguje...

Souhlasím  |  Nesouhlasím  |  Odpovědět
sHIPoFfOOLS, sHIPoFfOOLS  |  11. 11. 2005 12:57

ale ano doporucuji precist clanek od Marka Russinoviche, je to tam rozebrano velmi podrobne

Souhlasím  |  Nesouhlasím  |  Odpovědět
Eso, Eso  |  13. 11. 2005 10:13

Ten blog jsem cetl a to driv, nez se to vubec objevilo na Zive.

O tom, ze by skryvani $sys$ bylo soucasti specifikace filesystemu NTFS jsem tam nenasel.

Souhlasím  |  Nesouhlasím  |  Odpovědět
touchwood, touchwood  |  13. 11. 2005 14:55

nejde o "$sys$" ale o to, že NTFS má už ze své konstrukce před WinAPI skryté soubory. Tudíž "malware" od Sony "nevymýšlí" novou techniku, ale využívá stávající funkcionality NTFS. Jednoduše řečeno, Sony prostě využila ke skrytí souborů vlastností NTFS.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Sasa  |  12. 11. 2005 16:05

... jj, zde si to procti http://www.sysinternals.com/Blog/ Je tam i nejaky ten disassemblink. No proste vse co potrebujes. Kdyby to bylo tak jednoduchy tak by jsi na to prisel mozna i ty.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ráďa  |  11. 11. 2005 09:41

Hlavou to asi nebude. To si jako mysleli, že se na to nepřijde a že nebudou mít megaprůser? Že se to v systému nějak schová? A megaprůser to je, když teď všichni vydávají doporučení "nekupujte CD od Sony, budete tam mít vira". Myslím, že se to na prodejnosti jejich CDček projeví celkem dost. I když je fakt, že uživatelé jsou dost hloupí. Jinak, dost bych krotil obavy, že to antivirové společnosti zařadí mezi virové nákazy, Sony se o to asi "postará". Ale špatné jméno se čistí hodně blbě.

Souhlasím  |  Nesouhlasím  |  Odpovědět
taurin  |  11. 11. 2005 09:24

Opět o důvod více mít Maca nebo Linux. Kdy už to konečně lidi pochopí, že PC je sice levné ale asi stejně kvalitní jako rybí salát od Meinla.

Souhlasím  |  Nesouhlasím  |  Odpovědět
HaNiODAnuMasSUAK  |  11. 11. 2005 09:31

Ty osle, chapes,ze Sony udelala ten rootkit jen pro Widle, protoze 90% lidi je pouziva(a 98% z tech co kupuji audio CD od Sony). Kdyz bude mit linux 90%, tak Sony udela ten rootkit pro linux(analogicky pro Mac).

Souhlasím  |  Nesouhlasím  |  Odpovědět
tc  |  11. 11. 2005 09:58

jenze tam uz z principu nemuze fungovat

Souhlasím  |  Nesouhlasím  |  Odpovědět
Aeneir  |  11. 11. 2005 10:11

A z jakeho operacniho systemu myslite ze pochazi nazev rootkit?

Hint: Spravcovsky ucet se ve Windows jmenuje Administrator.

Souhlasím  |  Nesouhlasím  |  Odpovědět
michal_vyskocil, michal_vyskocil  |  11. 11. 2005 11:37

No to ne, ale v Linuxu by musel
a) Uživatel pracovat jako root - což mi vždycky připomene takyodborníky, kteří se se mnou hádají, že oni přece vědí, co dělají a jim se přece nemůže nic stát a na Windows mají taky Admina a žádného vira nemají, ... . I proto se opakuje, nepracovat jako root!

b) Využívat některou s děr v systému. Což je problém, protože variabilita Linuxu (a to nemluvím o ostatních unixech) je velká.

Snad jediný způsob by byl tento. Uživatel by musel mít povolené suid binárky a jejich spouštění na jednotce cdrom a musel by existovat nějaký autorun, který by médium připojil a binárku spustil.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Duch  |  11. 11. 2005 09:19

No ono tak vyzerá, keď sa lakomosť, nešikovnosť, nedotihanutosť dajú dokopy. Sony BMG nechce aby ľudia kopírovali CD, tak tam šlahne rootkit (čo je samo o sebe dosť menej legálne), pretože využíva chyby v op. systéme (že sa to môže napajcovať do kernelu), a tak sleduje užívateľov. Podľa hovorcu Sony o nič nesťahujú ani nezisťujú moja otázka, na čo potom ten rootkit.
Inak tu to vidíme, krásne Sony využila chybu v systéme (že sa to dá) a niekto využil chyby Sony (že to spravili a zle) a už má prístup na Stroj. Čo bude v tomto prípade robiť RIAA, koho bude prenasledovať (okrem 70 ročných babiek a 14 ročných tínejdžeriek ) ale vlastne nikoho lebo účel svedčí prostriedky (inak týka sa ich to lebo nemajú len na starosti prenaslodovanie vyššie uvedených vekových skupín ale aj zaistenie legálnosti daného média ako takého v celku (otázne ako sa vysvetlí daný rootkit)) Je mi z toho zle, proste fuj.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Trashman, Trashman  |  11. 11. 2005 04:16

ale hloupý uživatel, když si spustí přílohu emailu, kde mu píšou, že je fotograf a posílají mu jeho fotografii. Kolik asi uživatelů odesílá své fotografie někam ke zveřejnění.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ladislav N.  |  11. 11. 2005 06:03

pěkný blbec, kdo si spustí neznámou přílohu s *.exe souborem
Dobře mu tak!

Souhlasím  |  Nesouhlasím  |  Odpovědět
Jan Fiala, Jan Fiala  |  11. 11. 2005 06:19

bohuzel spousta uzivatelu nema zobrazeny prilohy nebo je soubor ve tvaru
jmeno.jpg[spousta_mezer].exe
Pak normalni uzivatel uvidi priponu JPG...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Bud_, Bud_  |  11. 11. 2005 08:26

A ja se ptam co tim skryvanim koncovek MS sledoval ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Clarke, Clarke  |  11. 11. 2005 12:58

aby tim nezatezoval usera? co je to vlastne ta koncovka

Souhlasím  |  Nesouhlasím  |  Odpovědět
Bud_, Bud_  |  11. 11. 2005 13:51

Koncovka je Billuv vymysl a jsou to puvodne 0~3 znaky za teckou. Na jinych systemech nazev souboru proste muze obsahovat tecku (samozrejme i nekolik).
Holt nekdo (ze jo Bile) si mysli, ze vic nejlip co je pro usera dobre, a tak zacne ruzne schovavat casti nazvu souboru a vubec ohybat system tak, aby neco vypadalo jinak, nez jak to ve skutecnosti je.
Chudak uzivatel, ktery se seznamuje s takhle pokroucenym prostredim pak opravdu nevi ktera bije.

Souhlasím  |  Nesouhlasím  |  Odpovědět
fatman, fatman  |  11. 11. 2005 08:27

Slušný program na to upozorní. Ale je fakt, že uživatelé to nečtou. Včera jsem si všim, že kolegu WinZip upozorňoval, že vidí jen část názvu souboru a ukázal celé jméno. Klepnul na OK tak hbitě, že to nemoh stačit přečíst a když jsem ho ptal co tam bylo, tak prý "jo, to takhle někdy blbne a pak se musí dát OK, jinak by to nefungovalo".

Souhlasím  |  Nesouhlasím  |  Odpovědět
ff  |  11. 11. 2005 09:07


niektori ludia su proste cisti klikaci bez rozmyslenie, zial

Souhlasím  |  Nesouhlasím  |  Odpovědět
M. Bydzovsky  |  11. 11. 2005 08:30

Jo pro takove tam Microsoft zakazal otvirani priloh, jenze on jim to vzdycky nekdo pomuze vypnout pracky jim urazit

Souhlasím  |  Nesouhlasím  |  Odpovědět
redsnake, redsnake  |  11. 11. 2005 08:31

pockej, vzdyt na tom ze nekteri uzivatele PC nemysli hlavou ale kolenem je postavenych 90 procent soucasnych viru Kdyby lidi nespousteli .exe prilozene v mailech tak by viru byla tak desetina.

Souhlasím  |  Nesouhlasím  |  Odpovědět
X  |  11. 11. 2005 01:03

to se Sony asi jen tak nedoplatí

Souhlasím  |  Nesouhlasím  |  Odpovědět
dzanny, dzanny  |  11. 11. 2005 01:15

ale proč by platil, prostě se menedžři nějak dohodnou a je-li tam snad nějaké jádro sporu, tak snad jen to, že Sony se snaží teď realizovat to, co má Microsoft realizováno už dávno, myslím tím špionování uživatelů, cesty MS a Sony jsou v zásadě stejné...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Karel Veselý  |  11. 11. 2005 08:07

Potřebuje ještě někdo nějaký další důvod pro používání Linuxu?

Souhlasím  |  Nesouhlasím  |  Odpovědět
M. Bydzovsky  |  11. 11. 2005 08:14

Ano, mnoho dalsich... Kdyby tohle byl duvod, tak uz jsem na Linuxu davno

Souhlasím  |  Nesouhlasím  |  Odpovědět
redsnake, redsnake  |  11. 11. 2005 08:25

joo, hodne, hodne moc dalsich, ja proste nebudu kupovat CD od Sony a tim to konci.

Souhlasím  |  Nesouhlasím  |  Odpovědět
ff  |  11. 11. 2005 09:05

pre mna nie je toto dovod prejst na linux

Souhlasím  |  Nesouhlasím  |  Odpovědět
Sancho  |  11. 11. 2005 09:50

Je to zaujimave, ale niektorych ludi nic nepresvedci, aby aspon skusili nieco ine, ako ich widle.
Treba skusit Slax (www.slax.cz)
Vela stastia vsektym, co si kupia CD od Sonyho a maju Win. Alebo skor uprimnu sustrast

Souhlasím  |  Nesouhlasím  |  Odpovědět
Pierre  |  11. 11. 2005 10:37

Upřímnou soustrast všem hráčům her, kteří jedou na Linuxu...

Souhlasím  |  Nesouhlasím  |  Odpovědět
YanCreek  |  14. 11. 2005 10:22

Unreal Tournament 64bit mi na mem Linuxu s AMD64 a GeForce FX6600 jede celkem slusne, co tobe ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Manik  |  11. 11. 2005 11:00

SLAX tak ten mi nepripominej. Ta live distrinuce ani neumela roztocit vetrak na CPU v mem notasu coz melo zanasledek vyletovani CPU ze zakladni desky.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Adam  |  11. 11. 2005 11:52

Hehe, vetsi blbost jsem jeste neslysel .

Souhlasím  |  Nesouhlasím  |  Odpovědět
Clarke, Clarke  |  11. 11. 2005 13:00

hmm teplota obalu CPU, pri ktere se tavi pajka, mam zato ze kremikovy chip vydrzi polovinu te teploty
pekne sci-fi

Souhlasím  |  Nesouhlasím  |  Odpovědět
Agon  |  12. 11. 2005 15:58

Tusim ze pajka alias cin ma tavnou teplotu cca 230st. (http://cs.wikipedia.org/wiki/C%C3%ADn) kdežto křemík ma kolem 1400st. Takze pekna polovina. Jo a CPU v pohode vydrzi i 300st. Sice kryticke ale vali porad dal viz. testy na http://www.tomshardware.com/index.html

Souhlasím  |  Nesouhlasím  |  Odpovědět
Manik  |  11. 11. 2005 10:58

Proc to resit hned Linuxem. Kdyz se rozsiri linux tak to DRM udelaji i pro Linux. Spis to vidim jako duvod ze jsem prestal kupovat originaly. A tohle asi chteji. Kdyz si to stahnu z netu jako MP3 tak mi nic nehrozi. Ale clovek kterej si to koupi a da za to sileny prachy, tak bude jeste skodne a za..re si system nejakou p......ou od SONY. Jen tak dal.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor