Sony обвиняют в использовании "жучка"
Фирму Sony BMG, музыкальное подразделение Sony, обвиняют в том, что с целью защитить свои компакт-диски от копирования она использует компьютерную программу, скрытно внедряемую в компьютеры пользователей. В том, как достигается защита от копирования дисков разбирался компьютерщик Марк Русинович. По мнению Русиновича, в борьбе с пиратами компания зашла «слишком далеко». Используемая Sony BMG антипиратская программа устанавливает скрытые файлы в операционной системе Windows.
Эксперт обкатывал созданную им программу по выявлению так называемых «руткитов» (rootkits) — специальных кодов, защищающих внедренные злоумышленниками программы от обнаружения и удаления. При сканировании компьютера был обнаружен «жучок» Sony BMG. Проанализировав результаты сканирования, Русинович пришел к выводу, что скрытая программа появилась в его компьютере после того, как он послушал на нем альбом группы Van Zant.
Русинович выяснил, что эта антипиратская программа называется Extended Copy Protection (XCP) и была создана британской фирмой First 4 Internet.
Sony и пираты
XCP пользуются около 20 звукозаписывающих компаний. В мае 2005 года Sony сообщила, что она выпустила более 2 миллионов дисков, при производстве которых была использована данная технология. Впрочем, XCP — всего лишь одна из антипиратских систем, которыми пользуется Sony.
Программа XCP позволяет сделать только три копии компакт-диска; кроме того, на компьютере диск можно слушать только в определенном плейере. Скрытые файлы XCP устанавливаются в систему Windows вместе с этим плейером.
Диск можно нормально слушать на аудиосистеме. Интересно, что на компьютерах с операционными системами Apple Mac и Linux эта антипиратская система не работает.
Русиновичу пришлось приложить немало усилий, чтобы очистить компьютер от XCP. Его CD-плейер на время перестал работать.
В своем блоге он потом написал: «Мало того, что Sony засадила мне в систему программу, которая скрывает свое присутствие, как вирус или червь; эта программа еще и плохо написана и не содержит опции для деинсталляции».
Подсудное дело?
Как указывает Русинович, лицензионный договор, который он фактически заключил с компанией, прослушивая компакт-диск, не упоминал того, что он не сможет деинсталлировать программу или что она произведет значительные изменения в его компьютере.
Юристы считают, что это может грозить Sony BMG исками в Великобритании. По словам юриста Ника Локета, если бы Sony BMG выпустила диски, защищенные программой XCP на британской территории, против нее можно было бы возбудить судебный иск в соответствии с законом о злоупотреблении компьютером, поскольку XCP произвела изменения в машине, на которые ее владелец не давал своего согласия.
Эта проблема не возникла бы, если бы было ясное предупреждение о том, что прослушивание компакт-диска произведет изменения в операционной системе компьютера, говорит Ник Локет.
По мнению Локета, компания Sony BMG, сама того не желая, провоцирует рассерженных потребителей на то, чтобы незаконно скопировать записи и обойти ограничения, установленные программой XCP.
Марка Русиновича беспокоит то, что усердные пользователи, которые стараются удалять из своего компьютера все вирусы, могут наткнуться на спрятанные файлы XCP, попробовать удалить их и повредить компьютер.
Такие же опасения высказывает Микко Хиппонен из финской фирмы F-Secure. Он следит за использованием XCP, с того момента, как наткнулся на нее в конце сентября этого года. Хиппонен боится того, что кто-нибудь создаст вирус на основе XCP, которая установлена уже на десятках тысяч компьютеров, и этот вирус будет невозможно обнаружить ни одной антивирусной программой.
Ответ критикам
Но мэтью Гиллиат-Смит, глава фирмы First 4 Internet, говорит, что технология, примененная при создании XCP, была использована во многих других программах, и что нет никаких данных о том, что на основе XCP были написаны какие-либо вирусы.
По словам Гиллиата-Смита, дискуссия, которую начал в интернете Марк Русинович, побудила First 4 Internet поделиться информацией о ХСР с фирмами, производящими антивирусные программы. Пользователи также могут получить от Sony BMG программу, которая поможет им найти у себя в компьютере скрытые файлы ХСР.
Мэтью Гиллиат-Смит настаивает, что тех, кто хочет послушать компакт-диск, защищенный ХСР, предупреждают о том, что он содержит программу, защищающую диск. «На упаковке компакт-диска ясно сказано, что он защищен», — говорит Гиллиат-Смит.
По словам Гиллиат-Смита, использование ХСР началось восемь месяцев назад, и никаких жалоб фирма First 4 Internet не получала. Он также добавил, что в новой версии ХСР нет замаскированных файлов.
Мэтью Гиллиат-Смит утверждает, что у Марка Русиновича проблемы возникли потому, что он попытался деинсталлировать ХСР сам вместо того, чтобы обратиться в Sony BMG, которая дает пользователям консультацию по поводу того, как избавиться от ХСР.
Пользователь, который пойдет по рекомендованному Гиллиат-Смитом пути, должен будет заполнить анкету на сайте Sony, а затем установить в своем компьютере еще одну программу, которая деинсталлирует ХСР.
Представитель Sony BMG также утверждает, что в лицензионном договоре сказано, какая программа устанавливается в компьютер, а также то, как ее удалить. По поводу технических вопросов представитель Sony BMG предлагает обращаться в First 4 Internet. Весьма возможно, что многих меломанов такие запутанные процедуры отпугнут.
Марк Уорд
обозреватель Би-би-си по новым технологиям
четверг, 03 ноября 2005 г., 19:45 GMT 22:45 MCK
*