<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>Timesteps &#187; rootkit</title>
	<atom:link href="http://www.webhistory.jpn.org/archives/tag/rootkit/feed" rel="self" type="application/rss+xml" />
	<link>http://www.webhistory.jpn.org</link>
	<description>インターネットの歴史と過去のニュースのそれからについて語るブログ。毎週日曜、水曜更新。</description>
	<lastBuildDate>Tue, 27 Oct 2009 23:17:38 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.webhistory.jpn.org/archives/tag/rootkit/feed" />
		<item>
		<title>ソニーBMGのrootkit問題はその後どうなったか</title>
		<link>http://www.webhistory.jpn.org/archives/27</link>
		<comments>http://www.webhistory.jpn.org/archives/27#comments</comments>
		<pubDate>Sat, 30 Aug 2008 17:47:13 +0000</pubDate>
		<dc:creator>nakakzs</dc:creator>
				<category><![CDATA[ニュースのそれから]]></category>
		<category><![CDATA[CCCD]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[XCP]]></category>

		<guid isPermaLink="false">http://www.webhistory.jpn.org/?p=27</guid>
		<description><![CDATA[				CCCDの台頭
				　数年前、レコード会社がCDのコピーを防止するためのコピーコントロールCD（以下CCCD）を相次いで採用しました。しかしこれは、コピーが出来なくなるだけではなく、本来自己の使用範囲内で認め [...]]]></description>
			<content:encoded><![CDATA[				<h2>CCCDの台頭</h2>
				<p>　数年前、レコード会社がCDのコピーを防止するためのコピーコントロールCD（以下CCCD）を相次いで採用しました。しかしこれは、コピーが出来なくなるだけではなく、本来自己の使用範囲内で認められているエンコードも困難で、MP3プレイヤーなどで聴けない（とはいえ、やろうと思えばわりと出来たみたいですが）、パソコンのプレイヤーどころか既存のプレイヤーでも再生できない場合がある（最悪機器を壊す可能性がある）、それに音質を犠牲にしているということで、ユーザーのみならずアーティストからも強い反対が出ました。</p>
				<p>　■<a href="http://ja.wikipedia.org/wiki/%E3%82%B3%E3%83%94%E3%83%BC%E3%82%B3%E3%83%B3%E3%83%88%E3%83%AD%E3%83%BC%E3%83%ABCD" target="_blank">コピーコントロールCD &#8211; Wikipedia</a></p>
				<p>　よって、業界一律採用とはならず、会社によっては採用を見送るところもそれなりにありました。</p>
				<h2>XCPの登場</h2>
				<p>　さて、その中で生まれたCCCDのひとつに、XCP（正式名はExtended Copy Protection）というものがあります。これはコピーガードの一種であり、それがそのままソニーBMG・ミュージックエンタテインメントから発売された一部のCDで使われました。しかしこのCDを使用したパソコンにおいて、どうも意味不明のクラッシュが起こる、という話題が夏頃から出始めたようです。<br />
				　しかし、2005年10月31日、Sysinternals社マーク・ルシノビッチ氏によって、このXCPが入ったCDをパソコンで使った場合、ソフトが勝手にインストールされ、それがセキュリティ的に大きな問題を生じかねない点があるという発表がなされました。そこから話題が広まり始め、ネットユーザーのこれについての調査が始まります。そして勝手にインストールされたソフトが起こす挙動としてわかったものはWikipediaから引用すると以下の通り。</p>
				<blockquote><p>
				・先頭に$sys$という名前がつくファイル及びプロセスを、完全に不可視にする。<br />
				・ Windowsのシステムファイルを上書きし、CDドライブの使用状況を監視する。<br />
				・ 音楽CDの転送時にランダムにノイズを挿入し、正常なクリッピングを不可能にする。<br />
				・CDドライブに入れた音楽CDの情報等を、Sony BMG Music社のサーバー群(connected.sonymusic.com等)へ送信する。<br />
				・アンインストールする事ができない。</p></blockquote>
				<p>　わかりやすく言うと、わからないうちにインストールされたソフトが、PCを監視してその情報をSony BMG社のサーバーに送信する。その上アンインストールすることができないというものだったのです。これは事実上、スパイウェアをみなされてもおかしくないものであり、ネット上は大騒ぎとなりました。さらにこの後、このXCPのバグを利用して、任意のコードを実行することができるという、セキュリティーホールまで発見されて問題となりました。<br />
				　その上もうひとつ、XPCのほかに、MediaMaxというものも見つかりました。これらのrootkitをまとめて、日本のネットでは「ソニーウィルス」とまで言われました。<br />
				　ちなみにこのXCPが使われたCCCDは、日本では流通しませんでしたので影響はありませんでしたが、当時、日本からソニーBMGへのアクセストラフィックがかなりあったという噂も流れ、これらCCCD以外で日本に流通しているものでも何かrootkitが仕組まれている？という噂が流れました（現在でも真偽は不明）。</p>
				<p>　■参考：<a href="http://ja.wikipedia.org/wiki/Extended_Copy_Protection" target="_blank">Extended Copy Protection &#8211; Wikipedia</a><br />
				　■参考：<a href="http://ja.wikipedia.org/wiki/%E3%82%BD%E3%83%8B%E3%83%BC%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9" target="_blank">ソニーウィルス &#8211; Wikipedia</a></p>
				<h2>訴訟発生とソース流用問題</h2>
				<p>　前述のXCPに問題があると発表されたのが2005年10月31日ですが、ここから物事がものすごい勢いで進みます。まず、翌11月1日、米国カルフォルニア州で消費者団体が、問題のCDの販売差し止めと損害賠償を求める訴えを起こします。<br />
				　それを受けて11月2日 、ソニーBMGがこれをうけてツールをリリースしますが、これがアンインストールツールではなく、実際はプロセス等の隠蔽を停止するツールだったことが明らかになるとユーザーの怒りが再燃焼します。<br />
				　さらに11月10日、ソニーBMGのCDにLAMEのソースを流用した形跡があることが報じられます。これが本当なら、商用流用を禁じているLGPLに違反することになるので、後LAME側が公開質問状を送付する展開にまでなります。<br />
				　この問題の広まりを受けて、各種セキュリティソフトベンダーがこれをトロイの木馬であり、かつルートキットであると定義します。そして2005年11月12日、マイクロソフトも、これをウイルスと認めます。<br />
				　さらに11月21日、テキサス州が、ソニーBMGの一部CDに「スパイウェア」が入っていて州法に違反しているとしてソニーBMGを提訴します。認められれば、最大で違反一件当たり罰金10万ドルとなります。その上、市民団体「電子フロンティア財団(EFF)」がXCPだけでなくMediaMaxを使用したCDもあわせた2400万枚についての損害賠償を請求しました。</p>
				<p>　■参考：<a href="http://ja.wikipedia.org/wiki/%E3%82%BD%E3%83%8B%E3%83%BCBMG%E8%A3%BDCD_XCP%E5%95%8F%E9%A1%8C"  target="_blank">ソニーBMG製CD XCP問題 &#8211; Wikipedia</a></p>
				<h2>訴訟の結果</h2>
				<p>　明けて2006年5月22日、米連邦裁判所判事が和解案を最終承認、そして年末の12月20日、米カルフォルニア州の損害賠償訴訟で75万ドルを消費者団体などに支払うことで和解、また米マサチューセッツ州など40州と425万ドルを支払うことで和解し、一応の決着を見ます。<br />
				　ただ、この頃になるとCCCD自体が様々な動きによって、事実上廃止に向かっていました。おそらく、この事件がとどめを刺した感じになったとも言えます。</p>
				<h2>そして現在……</h2>
				<p>　今では事実上、CCCDは国内では全滅しているといって良いでしょう（希に中古CDショップでワゴンに入っているのは見かけますが）。<br />
				　だけど結局、CCCDって何だったんだろうって思いますね。たしかに違法に利用されるのは好ましくないのは気持ちとしてわかります（自分が使うためではなく、あたりまえのようにコピーして販売、譲渡しているケースはどうかと思いますし、排除すべきでしょう）。だけど、それだからといってユーザーを全員泥棒扱いして、不利益を押しつけたところに問題があるのでしょうね。だけど、音楽ではない他の場所で、また歴史が繰り返そうとしている気がするのは私の気のせいでしょうか……例えばコピワンとか、B-CASとか……</p>
]]></content:encoded>
			<wfw:commentRss>http://www.webhistory.jpn.org/archives/27/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.webhistory.jpn.org/archives/27" />
	</item>
	</channel>
</rss>
