Original von Flachzange
C) Bisher hat meine Firewall noch nicht gemeckert, das das Programm nach draussen wollte
Securom ist auch weniger
ein Programm als eine Lösung.
Der Kunde (Spielehersteller, Hollywoodmafia, DSDS Sängerknabe) kann wählen was die Lösung unterstützen soll. Wenn du also nichts gemerkt hast haben die Produkte die du einsetzt eine tolerante Version zb. mit einmaliger Offline Authentifizierung gewählt.
Es gibt Pakete für Offline Authentifizierung, für Online, der Kunde kann bestimmen auf wieviel Rechnern das Produkt installiert werden darf, ob einmal authentifizieren pro Install oder einmal pro Programmstart, oder aller 5 Minuten. Es gibt sogar die Möglichkeit ein Zeitfenster anzugeben wie vom 1.Januar 2009 bis zum 28 Februar. Das hat ja alles seine Berechtigung, und man kann Sony auch gratulieren das sie sich jetzt endlich an ihr eigenes Red Book halten.
1)
Aber: Es geht nicht darum das Werte in der Registry stehen - dafür ist die ja da.
Das der Dienst ungefragt automatisch gestartet wird mag ärgerlich sein, kann man aber ändern.
Was einfach nicht geht ist das verstecken von Prozessen, Dateien und das verbiegen von Systemaufrufen.
Das sind Rootkit Techniken.
Du kannst dem System nicht mehr trauen.
Wenn Sony es will wird deine Firewall einfach abgeschaltet.
Du und deine FW haben keine Chance wenn die betreffenden Systemaufrufe einfach umgeleitet werden seht ihr beide nix.
Das schlimmste daran ist: Es ist völlig unnötig. Entweder es ist ein kryptographisch sicheres System oder nicht.
Obscurity ist
kein Sicherheitsmerkmal.
Dabei hat gerade Sony damit schonmal schlechte Erfahrungen gemacht.
XCP bei der Mr. und Ms Smith DVD hat ein Schäunentor für andere Malware geöffnet die sich dann auch noch unter dem Sony Rootkit wunderbar verstecken konnten.
Oder um mal MMM und Wau zu zitieren:
Es gibt keinen Kopierschutz... bestenfalls Kapierschutz. Einem Gerät das nur dazu dient Einsen und Nullen zu kopieren das kopieren von Einsen und Nullen abzugewöhnen ist wie ein Kampf gegen Windmühlen.
1) Features von Securom:
http://www.securom.com/SecuROM_PC_Technical_Facts.pdf