Rootkits dans Alcohol et Daemon Tools

Guillaume Champeau - publié le Jeudi 09 Février 2006 à 09h02 - posté dans High-Tech

Après l'affaire des rootkits présents dans les protections anti-copie des CD de Sony BMG, voici que l'on apprend la présence de rootkits sur les logiciels de copie Alcohol et Daemon Tools...

Mark's Sysinternals Blog vient de révéler dans une étude plutôt technique que les logiciels de gravure et d'émulation Alcohol et Daemon Tools utilisent des rootkits, ces mécanismes qui permettent d'exécuter du code sans être repéré par l'utilisateur.

Un rootkit est en effet un programme, ou un ensemble de programmes qui exploitent une faiblesse d'un système d'exploitation au risque d'ouvrir une faille permettrant l'accès au système de l'ordinateur à des pirates, virus ou autres chevaux de troie.

Le rootkit de Sony BMG a fait scandale, car sous couvert d'empêcher des copies par ailleurs légales, il ouvrait des failles de sécurité importantes dénoncées notamment par l'EFF. Mais dans le cas des deux logiciels qui nous occupent aujourd'hui, les rootkits pourraient servir à détourner ces protections anti-copie telles que Starforce, Securom ou Safedisc. En effet, les systèmes de protection deviennent de plus en plus perfectionnés et détectent très facilement la présence de logiciels d'émulation. C'est ici que le rootkit intervient. Ce dernier dissimule la présence du logiciel pour contourner les systèmes de détection. D'ailleurs les utilisateurs du logiciel Rootkit Revealer se sont aperçus du problème il y a bien longtemps...

Après nous avoir donc révélé la vérité à propos des CD Sony, Mark's Sysinternals Blog vient une nouvelle fois de faire bouger tout le petit monde d'Internet en montrant que le danger était simplement là, sous nos yeux. Comment les développeurs respectifs de ces logiciels vont-ils toutefois réagir ? Comment vont-ils se justifier alors que Sony a affronté une tornade de protestations lorsque son propre rootkit a fait surface ? Nous en saurons probablement plus dans quelques jours.
 
Publié par Guillaume Champeau, le 9 Février 2006 à 09h02
 
 
14
Commentaires à propos de «Rootkits dans Alcohol et Daemon Tools»
 
Inscrit le 26/11/2003
1807 messages publiés
Comment dire ... le programme ce cache au yeux de L'OS , huhu.
Inscrit le 26/11/2003
1807 messages publiés
Ah oui , et LOLLLLLLL , ça ma l air d etre un article telecommander , par qui ??, et comment ils vont reagir ? ... il vont je marrer oui , mais lol
Inscrit le 21/01/2005
366 messages publiés
Perso ça me pose aucun problème que des soft concernant la sécurité installent des rootkits, si j'en suis prévenu...
Inscrit le 09/12/2004
171 messages publiés
ça n'a rien à voir : les rootkits d'Alcohol ou Daemon Tools sont utiles à l'utilisateur car ils lui permettent de profiter de la copie de sauvegarde de leurs logiciels. A l'inverse du rootkit de Sony qui s'installe pour brider l'utilisateur et le priver de fonctions.

Le rootkit de Sony ne se désinstallait pas. Ceux de DT ou Alcohol sont liés au logiciel et donc se désinstallent avec lui.

Bien sur, on peut reprocher à Alcohol ou DT de ne pas indiquer leur existence, mais sachant qu'il ajoute des fonctions, au contraire de celui de Sony qui bridait la machine ET surveillait l'utilisateur, le crime est moins grave.

Le problème était moins le rootkit que le comportement voyou de Sony, or, chez Alcohol ou Daemon Tools, il n'y aucune intention malveillante à la base : au contraire, ils ont utilisé cette fonction pour rendre service aux utilisateurs.

A eux ensuite d'éviter tout détournement de leurs rootkits...
Inscrit le 11/12/2004
981 messages publiés
C'est le scandale du siecle!
Inscrit le 13/08/2002
172 messages publiés
Parler de "rootkits" pour daemon tools et alcools, c'est ne pas savoir ce que veut dire rootkits, ni meme à quoi ca sert.
Inscrit le 29/11/2003
6285 messages publiés
En effet, c'est du grand délire le vocabulaire utilisé :
Rootkit :
Ensemble d'exploits réunis afin d'avoir des chances maximales de piquer un compte root (administrateur, i.e. avec lequel on peut faire n'importe quoi) sur une machine Unix.

UNIX, repeat after me, UNIX...
Inscrit le 29/11/2003
6285 messages publiés
Par extension, c'est utilisé dans le monde Microsoft pour définir un programme qui vient modifier le fonctionnement normal des process du système.
Inscrit le 20/11/2004
1761 messages publiés
Pour moi, un rootkit c'est tout élément qui s'interpose au niveau des API de sorte d'ajouter des fonctionnalités et des fichiers de façon absolument furtive.
Mais bon, c'est tellement caché ? Moi, sérieux, quand j'ai découvert l'existence de ce soft, rootkit revealer de systinternals, j'ai vu le machin de D-Tools, j'ai tout de suite "intuité" que c'était justement lié au dépassement des systèmes anticopie, y'avait je crois même une description du machin pour être plus clair.

Ce que je veux dire, c'est : était-ce une fonction cachée, ou juste une fonction sur laquelle nul n'avait jugé bon de communiquer car estimant que c'était un composant normal du procédé ?
Inscrit le 21/01/2005
366 messages publiés
D'apres Rootkit Revealer, Adobe Illustrator fait aussi des trucs louches

Si, si, j'ai payé ma licence... Hum hum...
Inscrit le 10/09/2004
377 messages publiés
Mais arrêtez... le terme "rootkit" est tout à fait incorrect ! Ces fichiers invisibles c'est l'une des fonctionnalités de Windows et son système de fichiers. Windows lui-même utilise ça pour la restauration du système et autres joyeusetés.

Ce n'est pas parcequ'un jour quelqu'un a utilisé un sac en plastique pour etouffer une vieille dame qu'il faut aujourd'hui attaquer en justice tous les supermarchés qui distribuent des sacs en plastiques !

Et il y a la fonctionnalité "rootkit" et l'usage qu'on en fait. Et Sony n'en a clairement pas fait bon usage, contrairement à Alcohol et Daemon Tools.
Inscrit le 25/09/2003
19 messages publiés
a part d'une approche a la wine( environnemeent d'execution simuléje ne vois pas comment daemon tool pourrait se passer de rootkit
Inscrit le 25/09/2003
19 messages publiés
j'ai regardé son blog et je me demande toujours en quoi contourner les drm n'est pas ethique
(je sais, je trolle )
Inscrit le 29/12/2005
1073 messages publiés
Un début de réponse adéquate et argumentée ici :
http://www.gravure-n...news.php?n=2045
Envoyer

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

 
 Mais O
3 offres à partir de 12 €
 
 Pirates Des Cara
5 offres à partir de 9 €
Télécharger
Paessler Router Traffic Graphe
Outils Réseau - Informations sur la bande passante
 
AvantClick
Navigateur Web - Naviguez sans cliquer
 
Aomei Partition Assistant Home Edition
Disque dur - Modifiez à loisir vos partitions.
 
NTFS Reader
Disque dur - Lisez vos partitions NTFS sous DOS
 
Ski Challenge
Simulations - Foncer sur les pistes du championnat du monde!
 
Février 2006
 
Lu Ma Me Je Ve Sa Di
30 31 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 1 2 3 4 5
6 7 8 9 10 11 12
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC