WinFuture-Forum.de: Security Check Bedenklich? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Security Check Bedenklich? Sony/BMG 'security check' für orginal-Cds


#1 Mitglied ist offline   The Game 

  • Gruppe: aktive Mitglieder
  • Beiträge: 171
  • Beigetreten: 17. Januar 06
  • Reputation: 0

geschrieben 15. September 2006 - 19:38

Hallo,


Ich habe mir heute eine neue CD gekauf. Bei der CD sind ein paar Extras bei, die man sich auf der Label-Seite herunterladen kann, nachdem ein CD-Check durchgeführt wurde. Dazu muss man zunächste eine Software installieren. Die Software kann man sich hier ansehen:

http://www.optikrecords.de/cdcheck.zip

Soweit, so gut. Da Sony/BMG schon letzes Jahr negativ in den Schlagzeilen stand, Stichwort: Root Kit, wollte ich fragen, ob dieses Programm nun ähnliche Aktivitäten durchführt, wie das gehasste Root Kit.

Weis jemand mehr darüber?
0

Anzeige



#2 Mitglied ist offline   2Black 

  • Gruppe: aktive Mitglieder
  • Beiträge: 473
  • Beigetreten: 09. Juni 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Aalen

geschrieben 15. September 2006 - 20:14

Wurde deshalb heute schon von jemanderen aufmerksam gemacht.

So wie es aussieht ist es eine einfache Anwendung, mit Visual Basic 6.0 geschrieben. Installiert werden vom Installer lediglich die VB Runtime-Dateien. Bis zur Fehlermeldung dass die CD nicht erkannt wird (ich hab die CD leider nich) sind die Dateisystem und Registry Aktivitäten Okay.

Ich glaube nicht, dass diese einfache Anwendung irgendetwas schlimmes installiert. Alles was ich mit dem Hex-Editor, filemon und regmon sehe, sind es alles harmlose Zugriffe :veryangry:
0

#3 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.795
  • Beigetreten: 19. August 04
  • Reputation: 1.434
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 16. September 2006 - 01:54

Naja, bleibt dann noch die Frage, ob dieses Zugangstool von dieser "geheimen" Internetseite nachträglich etwas installiert oder nicht. Mag so eine Fremdsoftware von Musikverlagen nicht, die irgendwelche Seiten öffnet und ich nicht genau weiß, was die da im Hintergrund noch so treibt.

Dieser Beitrag wurde von DK2000 bearbeitet: 16. September 2006 - 01:55

Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#4 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 16. September 2006 - 08:33

Ich würde mir zumindest ernsthaft die Frage stellen, ob ich besagte Extras so dringend brauche dass ich mir dafür sogar potentiell gefährliche Software installieren würde.

Dieser Beitrag wurde von Graumagier bearbeitet: 16. September 2006 - 08:34

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#5 Mitglied ist offline   contaque 

  • Gruppe: aktive Mitglieder
  • Beiträge: 332
  • Beigetreten: 05. November 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:System reicht mir und Quake 4 läuft!

geschrieben 16. September 2006 - 08:53

Du klemmst einfach alle nicht benötigten Festplatten ab, machst ein Backup der benötigten oder wenigstens der Systempartition, installierst das Teil und lädst die Extras runter. Danach spielst du das Backup wieder auf und gut ist.
0

#6 Mitglied ist offline   stefanra 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.208
  • Beigetreten: 13. September 04
  • Reputation: 1

geschrieben 16. September 2006 - 08:54

Hast du eine Virtual Machine zur Hand? Das wär ein ideales Anwendungsszenario dafür. ;(
0

#7 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 16. September 2006 - 08:58

Hm, gute Idee, das schaue ich mir doch gleich mal an ;(
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#8 Mitglied ist offline   The Game 

  • Gruppe: aktive Mitglieder
  • Beiträge: 171
  • Beigetreten: 17. Januar 06
  • Reputation: 0

geschrieben 16. September 2006 - 09:53

Naja, 2Black sagt doch schon, dass die Software nichts schlimmes anstellt. Ich denke, dann ist das mit den virtuellen PCs überflüssig, oder doch nicht?
0

#9 Mitglied ist offline   2Black 

  • Gruppe: aktive Mitglieder
  • Beiträge: 473
  • Beigetreten: 09. Juni 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Aalen

geschrieben 16. September 2006 - 10:48

Ich frag am besten mal meinen Kumpel, der hat die CD und kennt sich auch entsprechend aus, beispielsweise mit Kopierschutzmechanismen ;( Er soll sich mal das komplett anschauen :) Aber er geht zum testen nicht anders vor: Eine Virtuelle Machine ist bei einer solchen Anwendung von der Musikindustrie schon Pflicht :)
0

#10 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.444
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 16. September 2006 - 13:34

Beitrag anzeigenZitat (Graumagier: 16.09.2006, 09:33)

Ich würde mir zumindest ernsthaft die Frage stellen, ob ich besagte Extras so dringend brauche dass ich mir dafür sogar potentiell gefährliche Software installieren würde.


die noch dazu von einer nicht vertrauenswürdigen quelle stammt

Beitrag anzeigenZitat (Graumagier: 16.09.2006, 09:58)

Hm, gute Idee, das schaue ich mir doch gleich mal an ;)


und wie siehts aus?
0

#11 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 16. September 2006 - 16:25

DiNozzo sagte:

und wie siehts aus?

Ich komme erst in den nächsten Stunden dazu, nur Geduld ;)

EDIT: In Ermangelung der Original-CD traue ich mir jetzt mal keine endgültige Aussage zu, aber Filemon und Regmon sind, wie schon gesagt, unauffällig, und auch Active Ports/TCPView zeigen nichts auffälliges an. Der Rootkit Revealer zeigt auch nichts an, von daher kann man wohl davon ausgehen, dass das Programm tatsächlich nur das tut, was es verspricht.

Dieser Beitrag wurde von Graumagier bearbeitet: 16. September 2006 - 16:55

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#12 Mitglied ist offline   The Game 

  • Gruppe: aktive Mitglieder
  • Beiträge: 171
  • Beigetreten: 17. Januar 06
  • Reputation: 0

geschrieben 16. September 2006 - 17:22

Okay, danke für deine Mühe und Arbeit Graumagier. Dann kann ich ja jetzt das Programm beruhigt ausführen.

Danke an alle! ;)

Dieser Beitrag wurde von The Game bearbeitet: 16. September 2006 - 17:23

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0