Sony trekker tilbake XCP-CDer

Etter at Mark Russinovich avslørte at Sony har installert kopibeskyttelsesprogramvare på intetanende forbrukeres datamaskiner ved hjelp av rootkit-metoder, har selskapet fått mange reaksjoner fra datakyndige forbrukere. XCP-programvaren åpnet et gapende sikkerhetshull som det har dukket opp flere virus som utnytter.

Sony gjør nå full retrett, og i tillegg til å stoppe produksjonen av nye CDer med XCP-teknologien, trekker selskapet nå tilbake alle XCP-CDer fra butikkhyllene. Totalt har 4,7 millioner slike CDer blitt produsert, og 2,1 millioner er allerede solgt. Amerikanske forbrukere som har kjøpt noen av de aktuelle CDene kan også snart få byttet disse i CDer uten XCP-teknologien.

Vanskelig å fjerne

Personer som har ønsket å avinstallere XCP-programvaren, etter at Sony ble presset til å legge frem et avinstalleringsverktøy, har hatt store problemer med å finne frem til dette. For å få tak i programmet, må du først finne ut at du er infisert. Frem til i dag fantes det ingen informasjon om XCP-beskyttelsen på Sony BMGs nettsider. Informasjonen som dukket opp i dag tilbyr ingen måte å fjerne XCP-programvaren helt fra datamaskinen din på, men bare deaktiverer sikkerhetshullet. Om du vil ha avinstalleringsprogrammet, må du gi fra deg e-postadressen din, få en e-post, klikke på en lenke, bruke en ActiveX-kontroll til å sende inn informasjon, og vente på en ny e-post. Når du endelig kommer frem til avinstalleringsprogrammet, får du en personlig versjon av det, slik at Sony kan se hvem som har avinstallert programmet.

Professor Ed Felten ved Princeton University, har også funnet et sikkerhetshull i den første versjonen av avinstalleringsprogrammet. Om du har brukt avinstalleringsprogrammet som lå ute i begynnelsen nå, kan du være sårbar for angrep fra en hvilken som helst nettside, sier han. En ny versjon av dette avinstalleringsprogrammet skal nå være tilgjengelig. Sony lover nå at de "snart" skal legge ut "en forenklet og sikker prosedyre for å avinstallere XCP-programvaren."

Antivirus ikke trygt

Mark Russinovich, utvikleren som oppdaget problemet, gjør også oppmerksom på at selv om mange antivirusprogrammer nå oppdager XCP-teknologien, fjerner de ikke programvaren på en tilfredsstillende måte. De venter bare til den aktuelle driveren blir lastet, før de fjerner den fra minnet, noe som kan være svært utrygt fra et stabilitetssynspunkt. I verste fall kan du få blåskjerm hver gang antivirusprogrammet forsøker å fjerne driveren. Russinovich beskriver i sin blogg hvordan man bør fjerne driveren, med risiko for å ende opp med en CD-stasjon som ikke fungerer.

Kilder: CNet News.com, Mark's Sysinternals Blog

Kommentarer (21)

Norges beste mobilabonnement

Desember 2016

Kåret av Tek-redaksjonen

Jeg bruker lite data:

ICE Mobil 1GB


Jeg bruker middels mye data:

Hello 5GB


Jeg bruker mye data:

Hello 10 GB


Jeg er superbruker:

Telia Smart Total


Finn billigste abonnement i vår mobilkalkulator

Forsiden akkurat nå

Til toppen