|
|
Rootkits dans Alcohol et Daemon Tools
Guillaume Champeau -
publié le Jeudi 09 Février 2006 à 09h02 -
posté dans High-Tech
Après l'affaire des rootkits présents dans les protections anti-copie des CD de Sony BMG, voici que l'on apprend la présence de rootkits sur les logiciels de copie Alcohol et Daemon Tools... Mark's Sysinternals Blog vient de révéler dans une étude plutôt technique que les logiciels de gravure et d'émulation Alcohol et Daemon Tools utilisent des rootkits, ces mécanismes qui permettent d'exécuter du code sans être repéré par l'utilisateur.Un rootkit est en effet un programme, ou un ensemble de programmes qui exploitent une faiblesse d'un système d'exploitation au risque d'ouvrir une faille permettrant l'accès au système de l'ordinateur à des pirates, virus ou autres chevaux de troie. Le rootkit de Sony BMG a fait scandale, car sous couvert d'empêcher des copies par ailleurs légales, il ouvrait des failles de sécurité importantes dénoncées notamment par l'EFF. Mais dans le cas des deux logiciels qui nous occupent aujourd'hui, les rootkits pourraient servir à détourner ces protections anti-copie telles que Starforce, Securom ou Safedisc. En effet, les systèmes de protection deviennent de plus en plus perfectionnés et détectent très facilement la présence de logiciels d'émulation. C'est ici que le rootkit intervient. Ce dernier dissimule la présence du logiciel pour contourner les systèmes de détection. D'ailleurs les utilisateurs du logiciel Rootkit Revealer se sont aperçus du problème il y a bien longtemps... Après nous avoir donc révélé la vérité à propos des CD Sony, Mark's Sysinternals Blog vient une nouvelle fois de faire bouger tout le petit monde d'Internet en montrant que le danger était simplement là, sous nos yeux. Comment les développeurs respectifs de ces logiciels vont-ils toutefois réagir ? Comment vont-ils se justifier alors que Sony a affronté une tornade de protestations lorsque son propre rootkit a fait surface ? Nous en saurons probablement plus dans quelques jours. Prix indiqués avec livraison
14
Commentaires à propos de «Rootkits dans Alcohol et Daemon Tools»
![]() Inscrit le 26/11/2003
1807 messages publiés
Envoyer un message privé
golem
le 09/02/2006 à 09:47
Comment dire ... le programme ce cache au yeux de L'OS , huhu.
Répondre
![]() Ah oui , et LOLLLLLLL , ça ma l air d etre un article telecommander , par qui ??, et comment ils vont reagir ? ... il vont je marrer oui , mais lol
![]() Perso ça me pose aucun problème que des soft concernant la sécurité installent des rootkits, si j'en suis prévenu...
![]() ça n'a rien à voir : les rootkits d'Alcohol ou Daemon Tools sont utiles à l'utilisateur car ils lui permettent de profiter de la copie de sauvegarde de leurs logiciels. A l'inverse du rootkit de Sony qui s'installe pour brider l'utilisateur et le priver de fonctions.
Le rootkit de Sony ne se désinstallait pas. Ceux de DT ou Alcohol sont liés au logiciel et donc se désinstallent avec lui. Bien sur, on peut reprocher à Alcohol ou DT de ne pas indiquer leur existence, mais sachant qu'il ajoute des fonctions, au contraire de celui de Sony qui bridait la machine ET surveillait l'utilisateur, le crime est moins grave. Le problème était moins le rootkit que le comportement voyou de Sony, or, chez Alcohol ou Daemon Tools, il n'y aucune intention malveillante à la base : au contraire, ils ont utilisé cette fonction pour rendre service aux utilisateurs. A eux ensuite d'éviter tout détournement de leurs rootkits... Parler de "rootkits" pour daemon tools et alcools, c'est ne pas savoir ce que veut dire rootkits, ni meme à quoi ca sert.
En effet, c'est du grand délire le vocabulaire utilisé :
Rootkit : Ensemble d'exploits réunis afin d'avoir des chances maximales de piquer un compte root (administrateur, i.e. avec lequel on peut faire n'importe quoi) sur une machine Unix. UNIX, repeat after me, UNIX... Par extension, c'est utilisé dans le monde Microsoft pour définir un programme qui vient modifier le fonctionnement normal des process du système.
![]() Pour moi, un rootkit c'est tout élément qui s'interpose au niveau des API de sorte d'ajouter des fonctionnalités et des fichiers de façon absolument furtive.
Mais bon, c'est tellement caché ? Moi, sérieux, quand j'ai découvert l'existence de ce soft, rootkit revealer de systinternals, j'ai vu le machin de D-Tools, j'ai tout de suite "intuité" que c'était justement lié au dépassement des systèmes anticopie, y'avait je crois même une description du machin pour être plus clair. Ce que je veux dire, c'est : était-ce une fonction cachée, ou juste une fonction sur laquelle nul n'avait jugé bon de communiquer car estimant que c'était un composant normal du procédé ? ![]() D'apres Rootkit Revealer, Adobe Illustrator fait aussi des trucs louches
Si, si, j'ai payé ma licence... Hum hum... Mais arrêtez... le terme "rootkit" est tout à fait incorrect ! Ces fichiers invisibles c'est l'une des fonctionnalités de Windows et son système de fichiers. Windows lui-même utilise ça pour la restauration du système et autres joyeusetés.
Ce n'est pas parcequ'un jour quelqu'un a utilisé un sac en plastique pour etouffer une vieille dame qu'il faut aujourd'hui attaquer en justice tous les supermarchés qui distribuent des sacs en plastiques ! Et il y a la fonctionnalité "rootkit" et l'usage qu'on en fait. Et Sony n'en a clairement pas fait bon usage, contrairement à Alcohol et Daemon Tools. a part d'une approche a la wine( environnemeent d'execution simulé
j'ai regardé son blog et je me demande toujours en quoi contourner les drm n'est pas ethique
(je sais, je trolle Tous les champs doivent être remplis. Tous les champs doivent être remplis. Tous les champs doivent être remplis. |
A LA UNE
LES + COMMENTÉS
Télécharger
bittorrent emule island,
nokia pc suite,
emule island,
firefox,
ssc service utility,
gnutella emule island,
subtitle workshop,
ultrasurf,
Accès rapide :
Personnalisation |
Diagnostic |
eMule (et mods eMule) |
Photo numérique |
Outils Réseau |
Codecs et plugins |
Nettoyeurs |
|