Taloussanomat
Lue uutinen mobiilisivustolla
Mukana toimitettava Macrovision Safedisc uhkana

Kopiosuojaus tekee Windowseista haavoittuvaisia

Kuva: Niko Jylhä

6.11.2007 15:18 Microsoft ja Safedisc-kopiosuojausta kehittävä Macrovision ovat ilmoittaneet työskentelevänsä haavoittuvuuden kanssa, joka voi altistaa Windows XP- ja Server 2003-käyttöjärjestelmät kokonaan hyökkääjälle. Microsoftin mukaan haavoittuvuutta on jo rajatusti käytetty maailmalla.

Macrovisionin Safedisc-kopiosuojaukseen liittyvä haavoittuvuus löydettiin lokakuun 19. päivä. Haavoittuvuus julkaistiin lokakuun 22. päivä. Microsoft kertoo olevansa jo tietoinen haavoittuvuutta hyödyntävistä rajoittuneista hyökkäyksistä.

Haavoittuvuus on sinänsä paha, että Macrovisionin suojauksen Windows-ajuriosa kärsii muistin korruptiovirheestä, jonka avulla paikallinen hyökkääjä voi hankkia käyttöjärjestelmän pääsyn ytimen toimintatilaan ja vallata kohdekoneen kokonaan. Ytimen toimintatilasta on täysi pääsy kaikkiin laiteresursseihin, kuten esimerkiksi keskusmuistin sisällön muokkaamiseen.

Haavoittuvuuden hyödyntämiseen tarvitaan todennäköisesti jokin perustason sähköpostilla tai pikaviestimillä hoituva huijausjuoni, jonka lopputuloksena käyttäjä avaa haavoittuvuutta hyödyntävän haittatiedoston.

Vaikka kyseessä on kolmannen osapuolen ohjelmisto, Microsoft on julkaissut tapauksesta jopa erillisen tietoturvatiedotteen. Kopiosuojauksen secdrv.sys-ajuri toimitetaan Windows XP:n ja Server 2003:n sekä Vistan mukana. Microsoftin mukaan Vista ei kuitenkaan kärsi haavoittuvuudesta.

Macrovision on ehtinyt julkaista haavoittuvuudella jo päivityksen. Sen voi ladata yhtiön kotisivuilta. Microsoft puolestaan julkaissee päivityksen osana kuukausittaista päivitystiistaitaan.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (12)

Huono 0
Microsoft ja Safedisc-kopiosuojausta kehittävä Macrovision ovat ilmoittaneet työskentelevänsä haavoittuvuuden kanssa, joka voi altistaa Windows XP- ja Server 2003-käyttöjärjestelmät kokonaan hyökkääjälle. Microsoftin mukaan haavoittuvuutta on jo rajatusti käytetty maailmalla.
Digitoday
Huono 0
Onkohan se päivitetty haavoittuvuus jotenkin tehokkaampi tai helppokäyttöisempi?
Viirus
Huono 0
Hehee! Hyvä kysymys. Tiki-tiki-tööt-tööt!
Täytäthän kaikki kentät.
Huono 0
Tässä sitä taas kiusataan rehellistä kuluttajaa kopiosuojauksilla. Tuskinpa kovin moni ohjelmistonsa varastava kärsii kyseisestä riskistä, mutta ohjelmansa kaupasta ostava kylläkin. Kuinka paljon tällaisia pitää tulla ennenkuin kopiosuojaukset saadaan kuopattua?!? Taas se nähtiin, mitään hyötyä niistä ei ole mutta haittoja riittää...
voi elämän kevät...
Huono 0
Tässä sitä taas kiusataan rehellistä kuluttajaa kopiosuojauksilla. Tuskinpa kovin moni ohjelmistonsa varastava kärsii kyseisestä riskistä, mutta ohjelmansa kaupasta ostava kylläkin. Kuinka paljon tällaisia pitää tulla ennenkuin kopiosuojaukset saadaan kuopattua?!? Taas se nähtiin, mitään hyötyä niistä ei ole mutta haittoja riittää...
Rehellisyyden nimissä sanottakoon että et välty siltä vaikka piratisoisitkin ohjelmistoja koska ohjelmiston asennusvaiheessa kyseinen .sys tiedosto asentuu joka tapauksessa.

Silti, pointtisi että kopiosuojaus aiheuttaa ongelmia on ihan oikein - näitä tulee vielä tulevaisuudessa lisää ja huomattavasti pahempia.
daP
Huono 0
No ei tämä nyt varsinaisesti kopiosuojauksen aiheuttama ongelma ole. Kaikki ohjelmat jotka pyörivät tietokoneella ovat mahdollinen ongelmanaiheuttaja & tietoturvariski.

Ei sinänsä, että minulla olisi lämpimiä ajatuksia kopiointisuojauksia kohtaan, mutta ei niitä nyt kaikesta pahasta voi syyttää.
.
Huono 0
ei niitä nyt kaikesta pahasta voi syyttää.
Totta kirjoitat, vaan olisipahan yksi reikä vähemmän ilman tätäkin kopiosuojausta.
J2
Huono 0
Ei näytä koskevan XP PRO SP2:sen 32-bittisiä versioita eli vakio yritys XP:tä ollenkaan MS:n oman KB:n mukaan, minunkaan koneestani ei tuota secdrv.sys -tiedostoa löydy lainkaan sen sijaan kotikäyttäjät jotka ovat itse maksaneet oman koneensa ovat taas tulilinjalla...
J-P Laine
Huono 0
sen sijaan kotikäyttäjät jotka ovat itse maksaneet oman koneensa ovat taas tulilinjalla...

Löytyi ServicePackFiles- ja System32 -kansioista, päiväys 16.9.2002. Voiko poistaa?
Tyhmä kysyjä :)
Huono 0
Pahinta näissä kopiosuojauksien haavoittuvuuksissa on se, ettei niitä liialti mainosteta käyttäjille, joten monet ovat yksinkertaisesti autuaan tietämättömiä asiasta. Samalla voidaan kuiten heittää syy käyttäjien vastuulle, sillä ohjelmiston tekijä voi kuitenkin mainita, että korjaus on olemassa. Toinen ongelma on, että nämä kopiosuojaukset tuntuvat olevan aina vain entistä enemmän niin vahvasti takertuneet käyttöjärjestelmään, että kun niissä olevaa haavoittuvuutta hyödynnetään, on tuho melko reipasta.

Mutta ehkä kannattaisi miettiä uudestaan tuota kopiointijuttua ohjelmistotalojen puolelta. Niille, ketkä ohjelmistoja laittomasti levittävät (varsinkin ansiotarkoituksessa), nämä ovat vain pieni hidaste, mutta normaalikäyttäjille näistä ei tule mitään lisäarvoa, vain haittaa. Käytetyt rahat voisi varmaankin käyttää viisaamminkin. Älkääkä lukeko tätä viestiä piratismin kannatusviestinä, sitä se ei ole, mietin vain noiden suojauksien järkevyyttä pitemmän päälle kaikkien kannalta.
Narvis
Sivut: 1 2 Edellinen Seuraava
.