Pour gérer vos consentements :
Categories: Cloud

Le rootkit de Sony accusé de violation de licences open source

La technologie utilisée par Sony BMG afin d’empêcher le piratage des CD audio serait développée à partir d’un code source volé, estiment deux experts. L’un est allemand (Sebastian Porst), l’autre est finlandais (Matti Nikki). Tous les deux ont analysé l’application mise en cause.

First4Internet, l’éditeur britannique qui a développé XCP, la technologie antipiratage à l’origine de la controverse et déployée sur un bon nombre de CD audio, aurait intégré des éléments de code régis par la licence GPL.

Selon les termes de cette licence, First4Internet a pour obligation de mettre à la disposition de la communauté du Libre le logiciel développé sous le code GPL. Or, elle ne l’a pas fait.

« Sony enfreint les copyrights de programmation open source en distribuant du code qu’il n’a pas le droit d’exploiter pour son propre compte. Même si le code en question a été développé par First4Internet, Sony a quand même assuré sa distribution », dénonce Matti Nikki sur une page Web où il explique les violations de licence constatées.

Après examen du code du logiciel XCP, le duo d’experts assure avoir trouvé de nombreuses références à des fonctions tirées d’applications régies par les licences open source, notamment l’outil baptisé mpg123.

Ce dernier est un lecteur multimédia développé en partie par John Lech Johansen, alias DVD Jon, connu pour avoir contourné le système de protection des DVD. L’application est régie par la licence GPL et une partie du code a été rendue disponible sous la licence GPL Lesser, qui donne aux développeurs encore plus de liberté en cas de réexploitation du code.

La technologie XCP a subi les assauts de la critique après la découverte par des experts en sécurité d’une faille majeure au sein de cet outil antipiratage. Après des semaines de pressions exercées sur Sony, la maison de disques a annoncé qu’elle retirait cette technologie de ses CD et qu’elle rappelerait tous les CD audio infectés qui sont arrivés sur le marché.

La maison de disques a fourni une liste de 52 titres et de numéros de références pour aider les consommateurs à repérer les CD infectés.

Quand une personne insère ce type de CD dans un ordinateur sous Windows, il installe un nouveau lecteur média, une technologie de gestion des droits numériques et un présumé rootkit qui cache la technologie antipiratage aux yeux de l’ordinateur et de l’utilisateur. Le code GPL a été trouvé au sein du lecteur média.

Sony BMG n’a pas réagi aux sollicitations de Vnunet.com qui souhaitait recueillir des précisions. First4Internet n’était pas disponible compte tenu du décalage horaire entre la Californie et le Royaume-Uni, pays qui abrite le siège social de l’éditeur. Auparavant, celui-ci avait déjà refusé d’apporter des commentaires sur les précédents épisodes.

(Traduction d’un article de Vnunet.com en date du 18 novembre 2005)

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago