ページ内ジャンプ:

アレゲなニュースと雑談サイト

Acanthopanaxによる 2005年11月03日 18時10分の掲載
それはやりすぎでは部門より。

airhead曰く、"本家記事CNET Japanの記事ITmediaの記事から。XCP Technologyを採用したSony BMG Music Entertainmentの米国内向けCCCDをWindowsマシンに挿入すると、専用音楽プレーヤーとともにDRM関連ファイル/レジストリ/プロセスの隠蔽を行うルートキットがインストールされるという問題が発覚し、注意が呼びかけられています。
これは、Sysinternals社Mark Russinovich氏のブログで明らかにされたもので、アンインストール手段が提供されておらず、手動でアンインストールを試みた場合にCDドライブが認識されなくなる可能性がある、とのことです。また、これとは別に調査を進めていたF-Secureからは、ウイルス作者に悪用される危険性も指摘されており、これらを受けて問題のルートキットを削除するサービスパックがリリースされています(ITmediaの続報)。"

この議論は賞味期限が過ぎたので、保存されている。 新たにコメントを書くことはできない。
表示オプション しきい値:
  • いろいろな議論 (スコア:5, 参考になる)

    Anonymous Coward : 2005年11月03日 18時25分 (#825290)
    ソニーは削除すると言ってますが [sonybmg.com]、
    >this update has been released to enable users
    >to remove this component from their computers.

    こちらによると [com.com]、実際には削除していないようです。
    >The patch that First 4 Internet is providing to
    >antivirus companies will eliminate the rootkit's
    >ability to hide itself and the copy-protection
    >software in a computer's recesses. The patch will
    >be automatically distributed to people who use
    >tools such as Norton Antivirus and other similar
    >programs, Gilliat-Smith said.
    >
    >The patch that will be distributed through Sony
    >BMG's Web site will work the same way, Gilliat-
    >Smith said. In both cases, the antipiracy
    >software itself will not be removed, only exposed to view.

    このパッチを適用するにはIEとActiveXが必要であり、
    しかもこの怪しげなツールを開発した会社に接続されるため、
    不評を買っています。また、このツールの開発に
    Symantecが一枚かんでいたこと [cnet.com]も議論を呼んでいます。

    インストール時に表示されるEULAからは、アンインストール
    できないrootkitが導入されることは読み取れないため、
    不正に導入される点でmalwareのたぐいであるという指摘も
    あるようです。
  • 訂正 (スコア:5, 参考になる)

    airhead (13423) : 2005年11月03日 18時41分 (#825295) ホームページ 日記

    タレコミ訂正です。

    「バグが存在するため、手動でアンインストールを試みた場合にCDドライブが認識されなくなる可能性がある」と関連があるかのように書いておりましたが、

    「システムコールのフック手法に問題があるため、x64-64bits版Windowsでは機能しない」「システムブートを妨げるバグがあったら復旧は非常に困難」という別個のことでした。お詫びして訂正します。

  • Anonymous Coward : 2005年11月03日 20時20分 (#825341)
    この記事によれば、 [wired.com]具体的には"$sys$"ではじまるファイル、フォルダ、プロセス、レジストリエントリを全て不可視化するらしい。例えばメモ帳(notepad.exe)を"$sys$notepad.exe"と改名すると、消滅したようになるとのこと。

    米国連邦法であるComputer Fraud and Abuse Actによって犯罪とみなされ、罰金および懲役(禁固?)刑になる可能性もあるそうだ。ウィルス配布にも等しいことをしているのだから当然か。FBIもたまにはこういうのを血祭りに上げて欲しいね。

  • Anonymous Coward : 2005年11月03日 20時29分 (#825344)
    「ルートキット」という用語の使い方が変わってきているように思えるんだが、どうだろうか。

    たとえばこれ [rbbtoday.com]。今回の話とは違うような。これ [hotfix.jp]も違うね。キットっていうくらいなんだから、これらの意味で使うのが正しいんじゃないの?
  • P2P (スコア:4, すばらしい洞察)

    Anonymous Coward : 2005年11月03日 21時12分 (#825363)
    P2Pで落としてくるより、買ってきたCDの方が危険というのは世も末だな。
    • Re:P2P (スコア:3, すばらしい洞察)

      Anonymous Coward : 2005年11月04日 8時06分 (#825585)
      気に入った曲を買おうと思うために、なんらか聞いてる時間があるわけで、
      買おうとした時に1000枚も未開封が出る前に500枚くらいで気がつくと思うが…
      俺は買ったCDは必ず開封して聞くけど、単純に量が多いから
      円盤ごとの管理だと聞かなくなってくるアルバムが出てくるので
      買ってきたらすぐMP3にして一括管理にしてしまう。

      時間が無いからこそ、携帯プレイヤーで聞くほうが多いし
      CD聞く暇=音楽聞く暇じゃないわけで、iPodにした事で
      均等に聞く時間を増やせたっていう人間が周囲に多い。
      今回のようなセコい仕組みは、そうして盛り上がってきた
      音楽市場に水をさすだけだが彼らは何をしたいのか。

      ああそうか、まだウォークマン&MS&ATRACが世界制覇できる
      とか勘違いしているのかね。だから市場の足を引っ張ろうと。
    • 1個のコメント が現在のしきい値以下です。
  • で、件の arias.sys でぐぐって見ると、microsoft の エキスパートチャットのログhttp://www.microsoft.com/windowsxp/expertzone/chats/transcripts/05_081... [microsoft.com]に面白い現象が。
    Q: i have encountered the "blue screen" and the mini-dump files says the sytem is looking for aries.sys. An exhaustive search on my system and the web has turned up nada. What is aries.sys and where can it be found or how can i shut it off? Thanks
    A: Which version of Windows XP Media Center Edition are you running on your PC?
  • GPL違反? (スコア:3, 興味深い)

    Dubhead (1033) : 2005年11月04日 10時22分 (#825658) ホームページ 日記
    本家の方に付いてたコメントによると、このrootkitに、LAMEのコードが含まれているらしい。
    http://yro.slashdot.org/comments.pl?sid=167099&cid=13931974
    • Re:GPL違反? (スコア:2, 興味深い)

      Artane. (1042) : 2005年11月04日 11時28分 (#825703) ホームページ 日記
      本家の方でも盛り上がり始めていますね。
      未だ、具体的に何処。ということは出ていないけど、FSFに突っ込め。とか、PS3 Linuxはどーなるの?とか色々と…

      ま、それはともかく、最低でもソースコード全体の開示を要求する祭は出来る訳ですね。

      私見を付け加えておくと、この手のプロテクトを作る所って、あいかわらずモラルが欠如しているのだな。って事ですね(;´Д`)
      SONYもプロテクトの影響を真面目に検証しないで目先の利益に走っている…コンテンツホルダーは虚業だからこういう真似に無神経になるのかしらん(;´Д`)
      --
      --暮らしの中に修行あり。
      blogはじめました。 [hatena.ne.jp]
    • 1個のコメント が現在のしきい値以下です。
  • レベルゲート (スコア:2, 参考になる)

    Anonymous Coward : 2005年11月03日 18時20分 (#825286)
    コレってレベルゲートの事だよな

    フィンランド迄は根回ししてなかったのかな
    http://japan.cnet.com/news/tech/story/0,2000047674,20090087,00.htm
    http://headlines.yahoo.co.jp/hl?a=20051102-00000001-wir-sci
  • apt (28270) : 2005年11月03日 19時15分 (#825316) 日記
    EMIでもUS版ではXCPを使っているようですが、こちらは大丈夫なんでしょうか。
  • 一躍有名になった Van Zant の公式ページのニュース [thevanzants.com]の所を見ると、マネ-ジャーが精意情報収集中で何かあったらすぐみんなに知らせるから、みたいな断り書きがあって、悪いけど笑った。敬遠されて売上が落ちるのを気にしてるんだろうな。
  • Anonymous Coward : 2005年11月04日 0時06分 (#825461)
    この CCCD を再生するには Admin 権限が必要なのだろうか?
    通常の一般 User もしくは PowerUser 権限でこんなことが出来てしまうのであれば、それは OS 側にも問題があるのだが。

    だれか試してくれるとイイナ
  • 自虐 (スコア:1, 興味深い)

    Anonymous Coward : 2005年11月03日 22時23分 (#825395)
    この手の話が出るたびに毎回思うのは,なぜ企業は自虐的な行動を起こすのだろうかということです。自分の言動によって,自分の顧客やパートナーを敵に回してるわけですよね。

    今回の件だけでなく,CCCD自体がそういう図式ですし,のまネコ問題しかり,アイコン訴訟しかり,敵対的買収しかり,あんたたちビジネスやる気あるの?と思うような墓穴を掘る企業が絶えない,というかここ最近多いような気がしてなりません。
    • 視点の問題 (スコア:4, 興味深い)

      wadatch (6649) : 2005年11月04日 0時31分 (#825481) 日記
      話は簡単。
      「それで世間を敵に回すとは思っていない」からだと思います。

      CCCDは「世間においてPCで音楽を聴く層は限られている」という甘い見方があったでしょう。

      のまネコだって別コメントにもありますが、どちらかといえば著作権的にダークなフラッシュを逆に世に広めるという、結構柔軟な姿勢だったわけですが、「あのavexだから」叩かれた側面も多いでしょう。
      社長はきっと役員交代時を境に、それまでのavexと今は違うんだとみんな理解してくれていると思っていたように感じます。

      我々がみるから自虐的なだけで、当事者は、それで成功すると思っているからこそ、そういう事をするわけです。

      「現状認識が(結果として)甘かった」ということなのでしょうが、なかなか的確な現状認識をするのも難しいものです。
      • yohata (11299) : 2005年11月04日 1時55分 (#825529)
        >「それで世間を敵に回すとは思っていない」からだと思います。

        もっと単純な話、メディア関連の企業は「企業と他との関係は、支配以外存在しない」って思考しか持ってないからじゃないでしょうか?

        そう思わないと、レコード屋や映画屋のパラノイアな思考と行動は説明できんと思うのですが。

    • Re:自虐 (スコア:2, おもしろおかしい)

      nim (10479) : 2005年11月04日 1時17分 (#825508)
      >無理矢理略奪結婚を仕掛けておいて,俺を愛せと良い,そんなやり方で結婚生活がうまく続くのか

      かわいい娘がいきなり押しかけ女房してきて、もてない主人公の青年に一方的に思いを寄せるパターンだとどうですか。

      要は、どちらが(市場から見て)どれだけ魅力的かに依存するのでは?
      • それなんてエロゲ? (スコア:3, おもしろおかしい)

        snurf-kim (10835) : 2005年11月04日 11時52分 (#825724)
        >かわいい娘がいきなり押しかけ女房してきて、もてない主人公の青年に一方的に思いを寄せるパターンだとどうですか。

        現実でそういう事が起こったらホラーでしかないですよ。
        異性に好かれる要素がまったくないのに好かれるなんて怖くて仕方がないですよ。
        絶対罠だ。保険掛けられた上でゆっくりゆっくり毒殺されるんだ。怖い。怖いよう。

        あああ、想像すればするほど恐ろしい事ばかり思い付く。
        二次元だったら最高のシチュエーションなのに、現実に重ね合わせるとなぜこうも恐ろしくなるんだろう。
        --
        塩バニラはツンデレの味。
      • Re:自虐 (スコア:2, おもしろおかしい)

        Anonymous Coward : 2005年11月04日 1時41分 (#825525)
         ホリエモンが女房・・・。

         要するに、かわいい娘が買収すれば問題ないと?
         なんかすげえ納得だ。社長がアイドルだったらもっと働くよ。重役になって、あ~んなこととか、こ~んなこととかしちゃったりしなかしたり。
    • Re:自虐 (スコア:2, すばらしい洞察)

      yu-na (10754) : 2005年11月04日 1時22分 (#825513) 日記
      資産を持っているのに、あまり業績が良くなくて
      株価(買収のための費用)が資産に比べて安いと考えられるときに
      買収されるのじゃないかと思うんですがどうなんでしょう?

      それなりに立派な経営をしていたら、買収するためにかかる費用が
      買収後に得られる利益に比べてあまり大きくなりそうに無いので、
      資産を有効活用出来ずに株価総額が企業自体の価値より 安く見える、
      そんな企業が買われてるのではないかと。
    • Re:自虐 (スコア:2, おもしろおかしい)

      snurf-kim (10835) : 2005年11月04日 11時19分 (#825698)
      >無理矢理略奪結婚を仕掛けておいて,俺を愛せと良い,そんなやり方で結婚生活がうまく続くのかという疑問です。

      いましたね、そういうヤツ。

      「ユリア、俺を愛していると言って見ろ」

      最後に等身大フィギュアに走る辺りに共感を覚えてしまうので、案外憎めないヤツなんですが。
      --
      塩バニラはツンデレの味。
    • 2個のコメント が現在のしきい値以下です。
  • Anonymous Coward : 2005年11月03日 23時56分 (#825450)
    いやマジで教えて欲しいわ…
  • Anonymous Coward : 2005年11月04日 13時29分 (#825799)
    漏洩PASSで不正使用されるのを防ぐために工作したのがばれて、ウイルスに指定された [trendmicro.co.jp]ように、この銀盤もウイルス指定しないのかしら?ベンダーさん?
    TROJ_HIROFU.Aに習って、TROJ_SONY.Aなんていかが?
  • 米Microsoft,ソニーBMG採用のコピー防止ソフトをウイルスとみなす [nikkeibp.co.jp] (要ログイン)
    「Windows AntiSpyware(ベータ版)」や12月公開予定の「悪意のあるソフトウェアの削除ツール(Malicious Software Removal Tool)」の新版などにおいて,「XCP」を検出・駆除できるようにする。

    今後はSONY BMGは悪意あるソフトウェアを配布する会社という認識が世間一般にも広がると見ていいのかな。
    --
    # SlashDot Light [takeash.net] やってます。
  • Anonymous Coward : 2005年11月03日 19時21分 (#825319)
    ># rootkitsの使用自体にあまり問題は感じなかったり。

    rootkitと同じ技術は情報漏洩防止を目的としたソフトウェアなどにも使われているからね。
    • Re:SONY名前がつけば (スコア:3, すばらしい洞察)

      Hebikuzure (489) : 2005年11月03日 19時38分 (#825322) ホームページ 日記
      rootkitだろうが何だろうが、ユーザーに対して「どのような機能のある物か」「どのようなリスクがある物か」を正しく認識できる説明があり、ユーザーがそれを承認するのなら、全然問題無いでしょう。
      そうでないから、今回は問題視されているのでは?
      • halo (12510) : 2005年11月03日 19時52分 (#825332) 日記
        ここまで来ると、さらにそれを「購入前に」きっちり説明しておく
        必要まで求められるのではないでしょうか?

        rootkitについて正確にその危険性も含めて、素人に分かるように
        説明するというのも至難だとは思いますが…。
        • Re:SONY名前がつけば (スコア:3, おもしろおかしい)

          Anonymous Coward : 2005年11月03日 22時23分 (#825394)
          >rootkitについて正確にその危険性も含めて、素人に分かるように
          >説明するというのも至難だとは思いますが…。

          そうでもないよ。

          エクスプローラーで、保護されたOSシステムファイルを表示しない機能あるでしょ。
          あれをもっと強力にした機能で、違法コピーされないようにファイルを隠す。
          ソニーが発売したCDのみならず、悪意があるコンテンツも平等に保護するよ。
          この保護機能は、一度入れるとオマエラど素人に勝手に解除させない仕掛け。
          防犯カメラが解除できる位置にあったらオカシイよね?それと同じ。
          犯罪者まで顔パスさせる防犯カメラのほうがおかしいって?盗人が!
          ソニーの音楽を楽しみたかったら、それくらいのリスクは受け入れなさい!
          使い勝手についていろいろ言う人もいるかもしれないが、
          これが仕様、そういう風に作った。 [nikkeibp.jp]この仕様に合わせてもらうしかない。

          ね、簡単に説明できるでしょ?至難ではないでしょ?
          ただ、説明してしまうと購入させるのが至難になるだけで。
      • 1個のコメント が現在のしきい値以下です。
  • Re:SONY名前がつけば (スコア:2, すばらしい洞察)

    Anonymous Coward : 2005年11月03日 19時52分 (#825333)
    ユーザに通知することなくこういうものを仕込むのはまるでトロイです。
    ソニーでなくても問題。
  • 新しいタイプの悪役 (スコア:2, おもしろおかしい)

    Anonymous Coward : 2005年11月03日 23時00分 (#825414)
    「レコードを買わないと国連を爆破するぞ」とか「ポテトチップを買わないとベニスが水没するぞ」とかいう「テロリスト企業」が流行るかも知れませんね。

    # 誰か国際救助隊の電話番号知ってる?
  • 6個のコメント が現在のしきい値以下です。