Vain Sony voi poistaa drm-rootkitin koneelta
F-Securen mukaan suurta kohua herättäneen cd-levyjen uuden drm-kopiosuojausohjelman voi poistaa tietokoneelta vain Sony BMG itse, mutta työkalut arveluttavat, ja ne pitää erikseen pyytää. Cd-levyt lataavat drm-ohjelman koneelle lupaa kysymättä, ja poistaminen muilla keinoin voi sotkea tietokoneen huoltokuntoon.
Kuten toisessa uusia kopiosuojauksia käsittelevässä uutisessa kerrotaan, F-Secure paheksuu vakoiluohjelmista tutun rootkit-tekniikan käyttöä drm-ohjelman (digital rights management) yhteydessä.
Yhdysvalloissa myytävissä Sony BMG:n levyissä käytetty suojausohjelma yrittää ladata itsensä koneelle heti, kun musiikkilevyn laittaa cd-asemaan. Lisenssiehdoissa ei mainita mitään rootkit-tekniikasta, ja käyttäjä luulee lataavansa tavallisen ohjelman. Rootkit-tekniikka saattaa kuitenkin aiheuttaa ongelmia joidenkin ohjelmien kanssa, ja esimerkiksi F-Securen tietoturvapaketin Blacklight-rootkit-skanneri löytää Sonyn suojauksen.
Sony BMG:ltä poistotyökalu - erikseen pyytämällä ja arveluttavalla tekniikalla
Rootkit-tyyppistä ohjelmaa ei voi poistaa Windowsin normaalien työkalujen avulla. Jos Sony BMG:n suojausta yrittää poistaa käsin tai jonkin poisto-ohjelman, kuten F-Securen Blacklightin avulla, sekoittaa se samalla Windowsin cd-aseman käsittelyn. Kyseinen cd-levyasema häviää Windowsista, mikä tavallisen pc-käyttäjän näkökulmasta tarkoittaa koneen sekoamista huoltokuntoon.
F-Securen mukaan poisto onnistuu vain Sony BMG:n avustuksella. Yhtiön sivuilla voi täyttää teknisen ilmoituksen, jossa tulee kysyä ohjeita suojausohjelman poistoon. F-Secure kertoo testanneensa tätä, ja yhtiö todellakin lähettää takaisin työkalut, jolla poiston voi hoitaa. Poistotyökalujen tapauksessa koneelle tosin ladataan ylimääräisiä Activex-ohjelmia, mitä F-Secure pitää arveluttavana.
Sony BMG:n mukaan suojauksia on käytetty levyissä jo kahdeksisen kuukautta, eivätkä ne ole aiheuttaneet suurempia ongelmia. Tietoturva-asiantuntijoiden mukaan jotkin virukset voisivat kenties hyödyntää suojausta, mutta uhka on vielä ainakin täysin teoreettinen.








