首 页 |   |   |   |   |   |   |   |   |   |   |   |   |   |  

漏洞通报

漏洞新闻

 
   
索尼DRM补丁使系统崩溃 专家发现秘密通信(2005-11-09)

(2005-11-09 10:37:17)

   

  据国外媒体报道,近日索尼公司用于保护CD版权的DRM软件坏消息不断。继传出DRM深藏系统,不仅被杀毒软件视为病毒,此外还可能被黑客利用之后,索尼公司为解决问题特意开发了一个补丁。然而这个补丁又被爆出会使系统崩溃。

  首先发现索尼DRM问题的Winternals软件公司的首席架构师Mark Russinvoich上周五又发现了补丁中存在的问题,他还发现了涉嫌侵犯个人隐私的秘密通信问题。

  Russinovich在其博客中称,索尼补丁的设计错误将可能使安装补丁的计算机崩溃。不过,发生这种问题的概率比较小。Russinovich直言:“很显然,不管谁开发了这个补丁程序,他在编写Windows驱动程序上经验不足。”

  在博客文章中,Russinovich还揭露索尼的防拷贝程序和索尼公司的服务器通信。这种情况是此前索尼从未对外公开过的。他表示,客户端程序似乎是在从索尼的服务器中寻找一些歌词或专辑信息,但软件秘密通信的做法让用户感到担忧。通过这种方式的网络连接,索尼公司可以记录到每一次受版权保护的CD所播放的时间和播放电脑的IT地址。这已经涉嫌侵犯个人隐私。

  对于这个秘密通信的指控,索尼公司发言人约翰·迈克肯表示,索尼并未通过这个软件来非法获取用户信息。

  自从发布防拷贝的DRM软件之后,由于该软件的工作方式非常类似黑客程序,此外还很难卸载,索尼遭到了安全界的批评。上周三,该公司仓促推出了补丁程序。

  据报道,索尼这个软件通过一个名为“First 4 Internet”的英国公司发行,软件自年初开始已经被安装到了大批CD爱好者的电脑中。






 
联系我们 | 投稿栏 | 意见栏 | 招聘信息 | 站点地图
版权所有©2005 ,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341118 或 010-82341188 Fax:010-82341100
测评服务直拨电话 Tel:010-82341592    E-mail: service@itsec.gov.cn
 
通知:
第三届信息安全漏洞分析与风险评估会议(VARA 2010)