Nebenwirkungen von Audio-CDs

Moien

Ich weiss das Thema ist alt, aber trotzdem:

Nehmen wir mal an ein grosser internationaler Audio-CD Hersteller benutzt ein Rootkit* um seine copyright Rechte durchzusetzten. Darf er das ?

Danke,

*Rootkits bauen das Betriebsystem um. So können sie Funktionen ein und ausschalten ohne entdeckt zu werden. In diesem Fall stören die Eingriffe alles was mit dem brennen von CDs (audio und Daten, also unabhängig vom Inhalt der CD) zusammenhängt. Ausserdem verteigt sich dieses Rootkit, d.h. es schaltet gezielt Programme aus die es entdecken könnten (wie z.B. Virenscanner).

Hallo,
das Verändern von Daten auf fremden Rechnern ist strafbar. Da das Abspielen der AudioCD in meinem PC selbstverständlich erlaubt ist (im Gegensatz zur Erstellung einer Kopie, wenn das Original einen Kopierschutz aufweist), ist das Rootkit illegal.
Wobei ich mir nicht vorstellen kann, wie das funktionieren soll, wenn man die Autostartfunktion abgeschaltet hat, aber das ist ein anderes Thema.
Gruß
Axel (ianal)

Moien

Da
das Abspielen der AudioCD in meinem PC selbstverständlich
erlaubt ist (im Gegensatz zur Erstellung einer Kopie, wenn das
Original einen Kopierschutz aufweist), ist das Rootkit
illegal.

hmm… ok, ich spinne den Fall weiter: Sagen wir der Kopierschutz der CD unterbindet in diesem Fall das Abspielen auf PC. Aber es ist ein Update für Windows Media Player vorhanden das das Abspielen ermöglicht. Um die CD auf dem PC abzuspielen muss man also das Update installieren.

In dem hypotetischen Fall wird bei der Installation nicht auf das Rootkit hingewiesen (weder in der EULA noch sonst wo, kann die EULA auch hier posten wenn´s hilft).

(Ist schon jemanden drauf gekommen um welche CDs von welchem Label es geht ?)

Danke.

Hallo,

hmm… ok, ich spinne den Fall weiter: Sagen wir der
Kopierschutz der CD unterbindet in diesem Fall das Abspielen
auf PC. Aber es ist ein Update für Windows Media Player
vorhanden das das Abspielen ermöglicht. Um die CD auf dem PC
abzuspielen muss man also das Update installieren.

Das ist immer noch nicht glaubhaft. Der Kopierschutz verhindert das Abspielen im CD-Laufwerk selber, der Player ist daran gar nicht beteiligt. Insofern hilft dann auch kein Update desselben.
Es gibt aber CDs, die eine Kopie in schlechter Qualität (mp3 mit niedriger Bitrate) des normalen, ‚offiziellen‘ Inhalts enthalten und evt. einen Player dafür unter Windows-Autostart aufrufen (der aber imho nichts installiert - erst recht kein Rootkit).

In dem hypotetischen Fall wird bei der Installation nicht auf
das Rootkit hingewiesen (weder in der EULA noch sonst wo, kann
die EULA auch hier posten wenn´s hilft).

Wenn Du tatsächlich ein Rootkit auf den Rechner bekommen hast, ist es mit Sicherheit nicht auf der CD gewesen. Das kann nur ein Zufall gewesen sein - Du hast das Rootkit / den Trojaner zeitgleich woanders herbekommen. Vielleicht beschreibst Du den Fall nochmal im Brett IT-Sicherheit, das ist kein rechtliches Problem.

(Ist schon jemanden drauf gekommen um welche CDs von welchem
Label es geht ?)

Beim besten Willen nicht.

Gruß
Axel

Hi,

gehts um sowas wie das hier:
http://www.heise.de/newsticker/meldung/65602 ?

Grüsse,

Herb

Moien

Jetzt mal angenommen durch einen dummen Zufall hat sich sowas in der realen Welt just heute ereignet. Ich spinne den Fall weiter und verwende (aber auch nur zur Veranschaulichung und als Beispiel) Links auf den Sony DRM-Treiber:

Das ist immer noch nicht glaubhaft. Der Kopierschutz
verhindert das Abspielen im CD-Laufwerk selber, der Player ist
daran gar nicht beteiligt. Insofern hilft dann auch kein
Update desselben.

Wie die es machen weiss ich nicht, aber es geht tatsächlich. Glaub einfach das es geht. Wie es gehen könnte weiss ich Freitag, da kommt ein Päckchen per FedEx an.

Wenn Du tatsächlich ein Rootkit auf den Rechner bekommen hast,
ist es mit Sicherheit nicht auf der CD gewesen.

Glaubs einfach. Wenn nicht, hier ein Beispiel wie es gehen könnte:

http://www.sysinternals.com/blog/2005/10/sony-rootki…

resp. die Kurzfassung auf heise, siehe die andere Antwort. Oder die ellenlange Diskussion auf http://slashdot.org . Aber da ist man doch etwas… voreingenommen gegenüber den grossen Labels. Und US-basiert. Ist ja auch nur ein Beispiel.

Vielleicht beschreibst Du den
Fall nochmal im Brett IT-Sicherheit, das ist kein rechtliches
Problem.

Es ist noch kein Sicherheitsproblem. Noch ist es nur ein rechtliches Problem (und die Leute die regelmässig in IT-Sicherheit schreiben habens inzwischen wahrscheinlich alle irgendwo gelesen). Wenn jemand das Rootkit knackt wird es zum akuten Sicherheitsproblem (und damit ein Fall fürs IT-Sicherheit-Brett). In dem Fall der Fälle will ich aber die rechtliche Seite VORHER geklärt wissen. Ich muss schliesslich wissen wer die Arbeitsstunden bezahlen soll. Das Ding zu suchen und entfernen dauert Stunden, Schäden durch Würmer nicht eingerechent.

Wenn in der EULA nix dazu steht (man sucht noch nach der Lupe…) können sie auch keinen Haftungsausschluss reingebastelt haben. Da interessiert mich einfach die rechtliche Lage in Deutschland.

Kurz gesagt: Wäre die Firma in meinem frei erfundenen Fall haftbar ?

Ich weiss man soll hier keine echten Fälle posten. Aber im Moment ist es ja noch kein echter Fall, im Moment ist es nur ein dummer DRM-Treiber mit komischen Angewohnheiten der just vor kurzem aufgetaucht ist.

Und falls ich durch eine sony CD Ärger bekommen sollte bräuchte ich eh einen echten Anwalt.

cu

Moien

gehts um sowas wie das hier:

Sieht meinem frei erfundenen Fall erstaunlich ähnlich, gell ?

cu

Nebenwirkungen - auch bei Macs?
Moien, moin
bisher war ich mir der „Festung“ Mac immer sicher. Sollte so etwas auch
auf einem Mac mit System X möglich sein?
fragt hier schon ganz ängstlich
T-Bird

der sowieso nicht versteht, weshalb nach jahrelangem Microsoft-
Missbrauch die Menschen immer noch dem Gates das Geld in den Rachen
werfen und sich nur Ärger einhandeln.

Hallo,

nachdem ich den Heise-Artikel gelesen habe, bin ich ein wenig schlauer. Es ist also tatsächlich so, daß das Rootkit nur mittels Nutzerhilfe installiert wird.

Ich habe neulich einen Bericht gelesen über jemanden, der Trojaner auf fremden PCs installiert und mit deren Hilfe Domains stiehlt. In diesem Bericht hieß es, daß diese Sache leider legal sei, da in den Lizenzbedingungen der ‚Trojanermutter‘ (irgendein dämliches Spielchen) drin stand, daß nicht genannte Zusatzfunktionen enthalten sein könnten.
Ich kenne die Eula in Deinem Fall natürlich nicht, außerdem: ianal, deshalb kann ich zu Deinem Fall auch nichts rechtliches beitragen.

Allerdings kann ich 100%ig ausschließen, daß mir sowas passieren könnte. Niemals würde ich irgendeine Software installieren, die ich nicht kenne. Auch nicht, wenn sie von einem großen Unternehmen kommt - was dabei alles eingebaut sein kann bzw. eingebaut ist, kann jeder erfahren, der mal mit offenen Augen Win und weiteres vom gleichen Lieferanten installiert und in die Einstellungen der einzelnen Programme schaut.
Was würde Dich denn dazu bringen, diesen seltsamen Player einer AudioCD zu installieren?
Gruß
Axel

Hi,

ich denke, hier greift der StGB §303a (Datenveränderung) und StGB § 303b (Computersabotage).

Schönen Gruß

Christian

Moien

bisher war ich mir der „Festung“ Mac immer sicher. Sollte so
etwas auch
auf einem Mac mit System X möglich sein?

OSX basiert auf *BSD, resp. entfernt auf System V. Das ist eine ganze Ecke härter als es windows jemals sein wird.

Wenn du mit Root-Rechten (also als admin) eingelogt bist: Technisch ist es möglich, ich weiss aber nicht ob es schon realisiert wurde.

Wenn du als User eingelogt bist muss man schon schweres Geschütz auffahren um MAC’s zu rooten. Aber es gab in der Vergangenheit durchaus Fehler in OSX die sowas möglicherweise erlaubt hätten.

cu

[MOD] Artikel geschlossen. OT und falsches Brett.
Hallo,

ich habe den Artikelbaum ab hier geschlossen,
da er OffTopic ist.

Bitte diskuttiert das im Brett „Macintosh“ aus.

Danke

Schönen Gruß

Christian [MOD]

Moien

ich denke, hier greift der StGB §303a (Datenveränderung) und
StGB § 303b (Computersabotage).

Also dürfte es für Deutschland eine andere Version geben ?

Das beruhigt.

Danke.

Moien

Was würde Dich denn dazu bringen, diesen seltsamen Player
einer AudioCD zu installieren?

Naja, da müsste einiges passieren, z.B. eine Protierung nach Linux oder FreeBSD.

Aber die anderen Mitarbieter werden genadenlos bei alle OKs klicken die Musik, Videos oder Bilder versprechen. Und deren PC wieder zusammenzuflicken…

OK, schliessen wir die Diskussion hier und warten auf die EULA.

Danke.

Hi,

ich denke, hier greift der StGB §303a (Datenveränderung) und
StGB § 303b (Computersabotage).

Also dürfte es für Deutschland eine andere Version geben ?

Oder man verfährt nach dem Prinzipien „Solange es niemand merkt“ oder „Lassen wir es darauf ankommen“.

Schönen Gruß

Christian

Moien

ich denke, hier greift der StGB §303a (Datenveränderung) und
StGB § 303b (Computersabotage).

Also dürfte es für Deutschland eine andere Version geben ?

Oder man verfährt nach dem Prinzipien „Solange es niemand
merkt“ oder"Lassen wir es darauf ankommen"
.

Das erste triff zu. Das gleiche Rootkit ist seit 8 Monaten auf 20 unterschiedlichen CDs im Handel. Und da die antiviren-software Hersteller Bescheid wusten ist es keinem aufgefallen.

Ich geh jetzt CDs entsorgen. Sicher ist sicher.

Danke.

Hi,

Nehmen wir mal an ein grosser internationaler Audio-CD
Hersteller benutzt ein Rootkit* um seine copyright Rechte
durchzusetzten. Darf er das ?

mir egal, aber das ganze wird so oder so noch lustig:
http://www.heise.de/security/news/meldung/65743

Gruß
Christian