Categories: Cloud

Le rootkit de Sony accusé de violation de licences open source

La technologie utilisée par Sony BMG afin d’empêcher le piratage des CD audio serait développée à partir d’un code source volé, estiment deux experts. L’un est allemand (Sebastian Porst), l’autre est finlandais (Matti Nikki). Tous les deux ont analysé l’application mise en cause.

First4Internet, l’éditeur britannique qui a développé XCP, la technologie antipiratage à l’origine de la controverse et déployée sur un bon nombre de CD audio, aurait intégré des éléments de code régis par la licence GPL.

Selon les termes de cette licence, First4Internet a pour obligation de mettre à la disposition de la communauté du Libre le logiciel développé sous le code GPL. Or, elle ne l’a pas fait.

« Sony enfreint les copyrights de programmation open source en distribuant du code qu’il n’a pas le droit d’exploiter pour son propre compte. Même si le code en question a été développé par First4Internet, Sony a quand même assuré sa distribution », dénonce Matti Nikki sur une page Web où il explique les violations de licence constatées.

Après examen du code du logiciel XCP, le duo d’experts assure avoir trouvé de nombreuses références à des fonctions tirées d’applications régies par les licences open source, notamment l’outil baptisé mpg123.

Ce dernier est un lecteur multimédia développé en partie par John Lech Johansen, alias DVD Jon, connu pour avoir contourné le système de protection des DVD. L’application est régie par la licence GPL et une partie du code a été rendue disponible sous la licence GPL Lesser, qui donne aux développeurs encore plus de liberté en cas de réexploitation du code.

La technologie XCP a subi les assauts de la critique après la découverte par des experts en sécurité d’une faille majeure au sein de cet outil antipiratage. Après des semaines de pressions exercées sur Sony, la maison de disques a annoncé qu’elle retirait cette technologie de ses CD et qu’elle rappelerait tous les CD audio infectés qui sont arrivés sur le marché.

La maison de disques a fourni une liste de 52 titres et de numéros de références pour aider les consommateurs à repérer les CD infectés.

Quand une personne insère ce type de CD dans un ordinateur sous Windows, il installe un nouveau lecteur média, une technologie de gestion des droits numériques et un présumé rootkit qui cache la technologie antipiratage aux yeux de l’ordinateur et de l’utilisateur. Le code GPL a été trouvé au sein du lecteur média.

Sony BMG n’a pas réagi aux sollicitations de Vnunet.com qui souhaitait recueillir des précisions. First4Internet n’était pas disponible compte tenu du décalage horaire entre la Californie et le Royaume-Uni, pays qui abrite le siège social de l’éditeur. Auparavant, celui-ci avait déjà refusé d’apporter des commentaires sur les précédents épisodes.

(Traduction d’un article de Vnunet.com en date du 18 novembre 2005)

Recent Posts

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

2 semaines ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

4 semaines ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

1 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

1 mois ago

PC Copilot+ : c’est parti pour la transformation du parc

Au CES 2025, les principaux constructeurs ont annoncé l'arrivée des ordinateurs de bureau dotés de…

2 mois ago

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

3 mois ago