: Du code de VLC dans le rootkit de Sony

Posté par Benjamin François (page perso, ). Modéré le 18 novembre 2005.
0
Vous avez probablement entendu parler du fameux rootkit de Sony BMG qui s'installe dans votre dos si vous essayez de lire un CD protégé par le système XCP sous Windows.

Après la mise en évidence d'une utilisation de Lame dans des conditions non conformes à sa licence (LGPL), voici que deux hackers, Sebastian Porst et Matti Nikki, ont identifié avec l'aide de Sabre Security des morceaux de code GPL dans le rootkit de Sony ! Ce code serait extrait de demux/mp4/drms.c, écrit par 'DVD' Jon Lech Johansen et notre Sam Hocevar national, et implémente un protocole de chiffrement propriétaire d'Apple.

Au passage, on ne manquera pas d'aller lire la page d'excuses de Sony BMG qui botte en touche.

NdM : ceux d'entre vous qui n'auraient pas encore entendu parler de ce "fameux rootkit" pourront trouver un résumé détaillé des épisodes précédents sur le blog de Tristan Nitot.

> Lire les commentaires (93 commentaires, moyenne: 5,8).  

Vous avez demandé le commentaire #649938.

Merci!

Posté par passant (page perso, ) le 18/11/2005 à 10:11. (lien). Évalué à 10.

Merci à Sony d'avoir fait une telle bévue pour révéler au grand jour le danger des directives visant à donner trop de pouvoir aux "propriétaires" de la musique.

Comme cas concret que l'on peut discuter pour argumenter contre, on ne pouvait pas rêver mieux.

Enfin, ce n'est qu'une bataille.

--
--
  • [^]Re: Merci!

    Posté par Marc Poiroud (Jabber id, page perso, ) le 18/11/2005 à 10:21. (lien). Évalué à 10.

    mouais !
    sauf que quand tu tentes d'expliquer à une personne « normale » les dangers des DRM, des limitations ...
    la réponse est au choix :
    [ ] - Bah m'en fout, j'ai un copain qui sais comment pirater ça !
    [ ] - Mais oui, tu vois le mal partout, t'es chiant avec ton linux !
    [ ] - J'y comprend rien, il vont pas nous mettre des puces sous la peau, alors arretes de nous bassiner !

    Dès que les problèmes de vie privé touche l'informatique, tout le monde décroche, trop compliqué, moi je fais du Wordz !, ... donc c'est surtout un problème de communication que nous avons avant tout !

    Mais bon, des fois j'arrive à passer pour un mec « normal » ;)

    --
    La chanson est une industrie parce qu’une poignée d’imbéciles a réussi à être moins con que le reste.
    (Coluche)
    • [^]Re: Merci!

      Posté par Sylvain Briole (page perso, ) le 18/11/2005 à 10:39. (lien). Évalué à 10.

      donc c'est surtout un problème de communication que nous avons avant tout!

      Ou alors, voire surtout, un problème de public intéressé par le débat : bah, tant que je ne suis pas personnellement touché, où est le problème?
      Et en informatique, c'est parfois pire qu'ailleurs : beaucoup de choses paraissent normales (et du coup acceptées) du fait d'une certaine ignorance.

      • [^]Re: Merci!

        Posté par Gui (Jabber id, ) le 22/11/2005 à 18:19. (lien). Évalué à 4.

        Ou alors, voire surtout, un problème de public intéressé par le débat : bah, tant que je ne suis pas personnellement touché, où est le problème?

        bah t'es pas tout seul sur terre. Si t'as envie de faire changer les choses en large et en traver, t'as interet à savoir solliciter du monde parce que tout seul t'arrivera à rien.

        Ton argumentation me fait penser à des utilisateurs qui n'arrete pas de dire "je n'ai rien à cacher, où est le problème? pourquoi installer un firewall/antivirus/?". Si t'arrive à répondre à cette question, tu pourra répondre à la tienne.

      [^]Re: Merci!

      Posté par passant (page perso, ) le 18/11/2005 à 10:44. (lien). Évalué à 6.

      Dès que les problèmes de vie privé touche l'informatique, tout le monde décroche, trop compliqué, moi je fais du Wordz !, ... donc c'est surtout un problème de communication que nous avons avant tout !

      Justement non. Dans ce cas c'est du concret. Ce n'est plus un débat d'idées pour savoir si c'est bien ou mal. Fini les avec les DRM untel pourrait faire ceci ou pourrait faire cela, Sony l'a fait et va devoir rendre des comptes durant un probable procès et en payer les conséquences.

      --
      --
      • [^]Re: Merci!

        Posté par Marc Poiroud (Jabber id, page perso, ) le 18/11/2005 à 10:47. (lien). Évalué à 10.

        tu preches les convertis ici ... prend un membre de ta famille qui ne connais que Wordz et le truc Bleu pour aller sur le net ... et explique lui !

        Si tu y arrives, tu me donnes la méthode, stp :)

        --
        La chanson est une industrie parce qu’une poignée d’imbéciles a réussi à être moins con que le reste.
        (Coluche)

        [^]Re: Merci!

        Posté par encre (page perso, ) le 18/11/2005 à 12:47. (lien). Évalué à 10.

        > [snip] Sony l'a fait [snip]
        Je pensais pas en avoir rêvé pourtant...

        • [^]Re: Merci!

          Posté par dawar (page perso, ) le 18/11/2005 à 13:43. (lien). Évalué à 9.

          Pff, faut se tenir a la page, de nos jours le slogan de SONY c'est "SONY : Like no other™"
          Traduit très justement par "SONY, Incomparable"...

          • [^]Re: Merci!

            Posté par Sylvain Sauvage () le 18/11/2005 à 16:59. (lien). Évalué à 10.

            Ouais, et dans incomparable, il y a imparable...

            • [^]Re: Merci!

              Posté par beagf (page perso, ) le 19/11/2005 à 09:49. (lien). Évalué à 6.

              Moi je vois plus ça comme : "un con parable" et ça me redonne espoir...

              [^]Re: Merci!

              Posté par glyj () le 19/11/2005 à 10:07. (lien). Évalué à 0.

              Dans incomparable, il n'y a pas que imparable ....

              OK ....c'est par là ....->[]

    [^]Re: Merci!

    Posté par Denis Bodor (page perso, ) le 18/11/2005 à 19:16. (lien). Évalué à 9.

    Le point positif, s'il faut en voir un dans cette affaire est peut-être ailleurs.

    Les grosse entités comme Sony ou d'autres ne peuvent pas contrôler intégralement le développement d'une application. La stabilité et la "propreté" d'un code par exemple repose sur la confiance qu'à le gros groupe en ses développeurs ou des sociétés satellites.

    Le côté positif dans l'affaire du DRM Sony n'est pas le fait que le grand public prendra conscience ou non de ce qui se passe. Je pense que la voie naturelle pour garantir la qualité d'un code est sa diffusion et son ouverture. Peut-être (cela frise l'utopie) que les grandes entités comme Sony se rendront compte qu'il est risqué de faire confiance aveuglément à des sociétés annexes où même à ses propres développeurs. Peut-être finiront-ils par comprendre que l'ouverture des sources avec des licences adaptées représente la meilleurs solution d'audit possible.

    Ce qui se passe ici, n'est rien d'autres que les conséquence d'une sécurité par obscurantisme. Je ne pense pas le Sony ait délibérément validé la présence de ce rootkit. C'est plutôt la décision d'un département ou d'une section spécifique au sein de la firme. Bien entendu, je ne parle pas ici de responsabilité mais de culpabilité. Sony reste responsable de ce qui arrive.

    • [^]Re: Merci!

      Posté par Matthieu C () le 18/11/2005 à 19:47. (lien). Évalué à 10.

      Les grosse entités comme Sony ou d'autres ne peuvent pas contrôler intégralement le développement d'une application. La stabilité et la "propreté" d'un code par exemple repose sur la confiance qu'à le gros groupe en ses développeurs ou des sociétés satellites.
      Et d'un autre coté les pauvres developpeurs qui constatent que sa boite et ses dirigeants le font travailler sur peu 'propre' (au niveau licence voir meme au niveau technique), que peuvent-ils faire ?
      Pas grand chose si ses responsables s'en fichent. Si ils peuvent demissioner, mais faut-il qu'ils trouvent un autre boulot...
      En plus je sais pas qui est le responsable en cas de decouverte de violation d'une licence, mais certaines sociétés seraient capable de faire retomber la responsabilité sur les developpeurs...

      [^]Re: Merci!

      Posté par Gniarf () le 19/11/2005 à 09:16. (lien). Évalué à 0.

      "responsable mais pas coupable"... où ai-je déjà entendu ça...

      ah oui, l'affaire du sang contaminé !

      http://fr.wikipedia.org/wiki/Affaire_du_sang_contamin%C3%A9

      --
      Windows has no users. It has hostages.