
Man nehme die Probleme mit der XCP- und SunnComm-Malware auf den Sony-CDs sehr ernst, so Thomas Hesse von Sony, der noch vor nicht allzulanger Zeit mit dem Spruch geglänzt hat, kaum jemand wisse, was ein Rootkit überhaupt sei, warum also die Aufregung über Malware auf Sony-CDs. Entsprechend wurde es in den Medien als Lerneffekt im Hause Sony verstanden, als Hesse der BBC letzte Woche sagte, man nehme die Neuuntersuchung der vom Label verwendeten Kopierschutztechniken "sehr ernst" und müsse den eingeschlagenen Weg nun sorgfältig überdenken. In Bezug auf Kopierschutztechnik, wohlgemerkt: eine Stellungnahme zum Klau von GPL-Code für die eingesetzte DRM-Technik erfolgte nicht.
Jedoch schon im BBC-Gespräch ließ Hesse erkennen, dass auch nur die Tragweite des Malware-Problems bei Sony offenbar noch immer nicht begriffen wurde: die millionenfache Infizierung von Rechnern mit Malware, die nach Hause telefoniert, für den normalen User nicht zu deinstallieren war und zügig für Exploits verwendet wurde, sieht man immer noch als offenbar harmlose Sache. "Auch wenn das Problem nur ein geringfügiges ist, nehmen wir bei Sony BMG alle Fragen, die Software-Sicherheit betreffen, sehr ernst", schloss Hesse sein BBC-Gespräch ab. Man mag nicht wissen, was er sich unter nicht geringfügigen Problemen vorstellt.
Dem Herunterspielen im Wort folgt die Ignoranz in der Tat. Wie p2pnet nun berichtet, beschränkt sich Sony mit ihrer - erst nach massiven Protesten erfolgten - Aufklärungskampagne auf eben die Länder, in denen die User gegen die ungefragte Infizierung ihrer Rechner mit Malware auf die Barrikaden stiegenn.
Zur Erinnerung: XCP wie auch SunnComms MediaMaxx - Software telefonieren nach Hause (ein "Feature" der Malware, welches Sony bekanntermaßen zunächst leugnete, anschließend zugab und zuletzt immerhin zur Benachrichtigung von Usern darüber nützte, sie hätten die fehlerhafte Kopierschutztechnik installiert). XCP verbarg sich mit Rootkit-Technologien vor dem Auffinden durch den User, MediaMaxx glänzte durch das Feature, sich auch dann zu installieren, wenn der User die Installation und die gelieferte EULA des Programms ablehnte.
Wired berichtet nun vom Securityexperten Dan Kaminsky, der eine Stichprobe von 3 Millionen DNS-Servern im Netz anfragte, ob die Adressen, die die Rootkits antelefonieren - connected.sonymusic.com, updates.xcp-aurora.com und license.suncom2.com - bei den Servern bereits aufgerufen und damit gecached wurden. Das Resultat: knapp 570.000 Server bedienten bereits eine Anfrage eines Rechners, der offenbar mit der Sony-Malware infiziert war.
In 165 Ländern ist die Sony-Malware installiert, die Spizenpositionen nehmen Spanien, die Niederlande, Großbritannien, die USA und - an der Spitze - Japan ein. Allein in Japan haben 217.000 DNS-Server die einschlägigen Adressen gecached.
In Japan berichten jedoch offenbar weder Sony noch die Massenmedien von der Malware. Bei Sony beschränkt man sich offenbar mit der Aufklärung auf die Länder, in denen der Skandal öffentlich ist - woanders hält man eisern an der Strategie des Verschweigens, Verleugnens und Aussitzens fest, die wiederholt das Malware-Chaos regelmäßig nochmals vergrößerte, als man sich bereits nicht mehr vorstellen konnte, wie Sony die Blamage noch weiter toppen könnte.
Das Verschweigen setzt sich auch außerhalb Japans fort. Die Stichprobe Kaminskys läßt durchaus Rückschlüsse darauf zu, wie verbreitet die Infektionen mit der Sony-Malware weltweit sind: genaue Zahlen könnten jedoch nur Sony, First4Internet und SunnComm liefern. Deren Rechner werden von den infizierten Maschinen der User kontaktiert - von wievielen, darüber wird beharrlich geschwiegen.
Vielleicht, weil dann Aussagen wie diese vom "geringfügigen Problem", als die Desinformation entlarvt wird, die sie darstellt.
News Redaktion am Dienstag, 13.12.2005 11:36 Uhr
Lars Sobiraj am 10.05.2012, 13:17 Uhr
Zoe.Leela ist Sängerin und eine engagierte Kritikerin der GEMA, die sich aus ihrer Position als Kreative heraus in der Urheberrechtsdebatte zu Wort meldet. In ihren "vier Thesen" behandelt sie unter anderem die mangelnde Transparenz, den undemokratischen Aufbau und die ungerechte Verteilung der Einnahmen der GEMA. Künstler, kleine Labels und Käufer seien die Verlierer, kritisiert sie.
Lars Sobiraj am 10.05.2012, 17:25 Uhr
Der Anbieter "TIME for kids" bezeichnet sich selbst als "langjähriger Vorreiter im Kinder- und Jugendschutz in Deutschland". Die Software des Unternehmens blockiert derzeit an diversen Schulen von Nordrhein-Westfalen den Zugang zum Wahlprogramm der Piraten. Die Webseite wurde von der automatischen Filtersoftware als möglicher Marktplatz illegaler Drogen ausgemacht und gesperrt.
Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich!
spielen
Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet!
spielen
Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren.
spielen
Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer.
spielen
Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai.
spielen
Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein.
spielen