Sony recula
¡Por fin! Tras encadenar una serie de catastróficas desdichas, Sony finalmente ha decidido abandonar la producción de CDs con su sistema anticopia (se ve que ya han perdido suficientes clientes):
La situación comenzaba a ser insostenible. A todo lo dicho sobre las posibilidades de ocultación que ofrecía al malware se sucedió la detección de una vulnerabilidad, en el driver del rootkit, que permite a cualquier usuario local escalar privilegios, ejecutar código en modo kernel, y conseguir el control total del sistema afectado.
La gota que colmaba el vaso apareció publicada, otra vez, en un blog. En este caso Edward Felten, profesor de la universidad de Princenton, confirmaba, incluyendo una prueba de concepto, que la utilidad facilitada por Sony para desinstalar el rootkit introducía un nuevo agujero de seguridad en los sistemas.
El problema es que el ActiveX ofrecido como solución por Sony podía ser llamado desde cualquier web, no sólo desde el servidor de Sony BMG. Un atacante podía diseñar una web que al ser visitada, aprovechándose del ActiveX instalado por Sony en el sistema del usuario, descargara y ejecutara cualquier programa de forma transparente.
A efectos prácticos, y como efecto colateral, los clientes de Sony que utilizaron el ActiveX ofrecido para desinstalar el rootkit abrían la puerta de sus sistemas a un atacante externo.
Ante la presión y la posibilidada de ser demandada, Sony ha acabado retirando los CDs que incluían el sistema del mercado. Lo malo del asunto son los 2 millones de clientes afectados y que ya han empezado a aparecer virus basados en su cagada.
Los gobiernos van aprendiendo que no es bueno cabrear a la gente. ¿Empezarán a aprender las corporaciones?
Banda sonora: ‘The World Is Full Of Angry Young Men’ de XTC.


No, la verdad es que no aprenden…
Sony Records ya fue demandada en U.S.A. como responsable de productos defectuosos, cuando implementó la primera protección anticopia: sus CD’s no podían ser reproducidos en un lector de CD-ROM. Con lo cual, toda la gente que está empezando a sustituir su HI-FI tradicional por sistemas informáticos tipo media-center, no podía escucharlos. Demanda al canto, y a pagar. En lugar de aprender de este error, se creyeron más listos que nadie y la han vuelto a cagar con el “rootkit”.
Y la prueba definitiva de que no son más listos que nadie, sino bastante zoquetes, está en la publicidad de otra rama de la empresa, la de televisores. Concretamente, los flamantes Bravia (http://www.bravia-advert.com/). Para poder ver sus anuncios, necesitas descargar Quicktime de la web de Apple. Eso sí, al instalar el Quicktime 7, en el paquete va… ¡¡tachaaan!!: iTunes. Me imagino que en la división de Sony para música portatil, que fabrica los nuevos Walkman MP3, tienen que estar que trinan: ¡¡haciéndole publicidad a la competencia!!.
En fin…
Un saludo, Camarada.
Comentario de Ender — 18 Noviembre, 2005 @ 12:22
Pues no se porqué, pero me da que volverán a intentarlo…
Comentario de Macías P. — 18 Noviembre, 2005 @ 19:25
[…] do a Andrew Lack se puede pensar que estos de Sony andan “tocados” después de la movida del RootKit y necesitan hacer caja… pero, ¿matando a la gallina, hombre de Dios? En fin. Para c […]
Pingback de Halón Disparado » La avaricia rompe el saco — 12 Diciembre, 2005 @ 11:15