De Wikipedia, la enciclopedia libre
  (Redirigido desde el escándalo de protección de copia de Sony BMG CD )
Saltar a navegación Saltar a búsqueda

Captura de pantalla del reproductor de audio de CD de Sony, reproduciendo el quinto álbum de estudio de Switchfoot , Nothing Is Sound .

En 2005 estalló un escándalo con respecto a la implementación de Sony BMG de medidas de protección de copia en unos 22 millones de CD . Cuando se insertan en una computadora , los CD instalan una de las dos piezas de software que proporcionan una forma de administración de derechos digitales (DRM) al modificar el sistema operativo para interferir con la copia de CD . Ninguno de los programas se pudo desinstalar fácilmente y crearon vulnerabilidades que fueron explotadas por malware no relacionado . Uno de los programas que instalar y " hogar del teléfono " con informes sobre el usuario del privadoHábitos de escucha, incluso si el usuario rechazó su contrato de licencia de usuario final (EULA), mientras que el otro no se mencionó en absoluto en el EULA. Ambos programas contenían código de varias piezas de software libre con copyleft en una aparente infracción de los derechos de autor , y configuraron el sistema operativo para ocultar la existencia del software, lo que llevó a que ambos programas se clasificaran como rootkits .

Sony BMG inicialmente negó que los rootkits fueran dañinos. A continuación, lanzó, para uno de los programas, un " desinstalador " que solo desenmascaraba el programa, instalaba software adicional que no podía eliminarse fácilmente, recopilaba una dirección de correo electrónico del usuario e introducía más vulnerabilidades de seguridad.

Tras la protesta pública, las investigaciones del gobierno y las demandas colectivas en 2005 y 2006, Sony BMG abordó parcialmente el escándalo con acuerdos de consumidores, un retiro del mercado de aproximadamente el 10% de los CD afectados y la suspensión de los esfuerzos de protección de copias de CD a principios de 2007.

Antecedentes [ editar ]

En agosto de 2000, declaraciones del vicepresidente senior de Sony Pictures Entertainment, Steve Heckler, presagiaron los eventos de finales de 2005. Heckler dijo a los asistentes a la Conferencia de las Américas sobre Sistemas de Información : "La industria tomará todas las medidas que necesite para protegerse y proteger sus fuentes de ingresos . .. No perderá ese flujo de ingresos, pase lo que pase ... Sony va a tomar medidas agresivas para detener esto. Desarrollaremos tecnología que trasciende al usuario individual. Cortaremos Napster en la fuente, lo bloquearemos en su compañía de cable. Lo bloquearemos en su compañía telefónica. Lo bloquearemos en su ISP. Lo cortaremos en su PC ... Estas estrategias se están aplicando enérgicamente porque simplemente hay demasiado en juego ". [1]

En Europa, BMG creó un escándalo menor en 2001 cuando lanzó el segundo álbum de Natalie Imbruglia , White Lilies Island , sin que las etiquetas de advertencia indicaran que el CD tenía protección contra copias. [2] [3] Los CD fueron finalmente reemplazados. [2] [3] BMG y Sony lanzaron versiones protegidas contra copia de ciertos lanzamientos en ciertos mercados a finales de 2001, [4] [5] y un informe de finales de 2002 indicó que todos los CD de BMG vendidos en Europa tendrían algún tipo de copia. proteccion. [6]

Software de protección contra copias [ editar ]

Las dos piezas de software de protección contra copia en cuestión en el escándalo de 2005-2007 se incluyeron en más de 22 millones de CD [7] comercializados por Sony BMG, la compañía discográfica formada por la fusión de 2004 de Sony y las divisiones de música grabada de BMG. Aproximadamente dos millones de esos CD, [7] que abarcan 52 títulos, contenían la protección de copia ampliada (XCP) de First 4 Internet (F4I ), que se instaló en los sistemas Microsoft Windows después de que el usuario aceptó el EULA que no mencionaba el software. . Los 20 millones de CD restantes, [7] que abarcan 50 títulos, [8] contenían el MediaMax CD-3 de SunnComm , que se instaló en Microsoft Windows o Mac OS Xsistemas después de que al usuario se le presentó el EULA, independientemente de si el usuario lo aceptó. Sin embargo, Mac OS X solicitó confirmación al usuario cuando el software intentó modificar el sistema operativo, mientras que Windows no lo hizo.

Rootkit XCP [ editar ]

El escándalo estalló el 31 de octubre de 2005, cuando el investigador de Winternals (luego adquirido por Microsoft Corporation ), Mark Russinovich, publicó en su blog una descripción detallada y un análisis técnico del software XCP de F4I que, según él, había sido instalado recientemente en su computadora por un Sony BMG. CD. Russinovich comparó el software con un rootkit debido a su instalación subrepticia y sus esfuerzos por ocultar su existencia. Señaló que el EULA no menciona el software y afirmó enfáticamente que el software es ilegítimo y que la gestión de derechos digitales había "ido demasiado lejos". [9]

La firma antivirus F-Secure coincidió: "Aunque el software no es directamente malicioso, las técnicas de ocultación de rootkit utilizadas son exactamente las mismas que utiliza el software malicioso para ocultarse. El software DRM provocará muchas falsas alarmas similares con todo el software antivirus que detecte rootkits. ... Por lo tanto, es muy inapropiado que el software comercial utilice estas técnicas ". [10] Después de la presión pública, Symantec [11] y otros proveedores de antivirus también incluyeron la detección del rootkit en sus productos, y Microsoft anunció que incluiría capacidades de detección y eliminación en sus parches de seguridad. [12]

Russinovich descubrió numerosos problemas con XCP:

  • Crea agujeros de seguridad que pueden ser explotados por software malintencionado como gusanos o virus .
  • Se ejecuta constantemente en segundo plano y consume excesivamente los recursos del sistema, lo que ralentiza la computadora del usuario, independientemente de si se está reproduciendo un CD protegido.
  • Emplea procedimientos inseguros para iniciar y detener, lo que podría provocar fallas en el sistema .
  • No tiene desinstalador y está instalado de tal manera que los intentos inexpertos de desinstalarlo pueden hacer que el sistema operativo no reconozca las unidades existentes.

Poco después de la primera publicación de Russinovich, hubo varios troyanos y gusanos que explotaban los agujeros de seguridad de XCP. [13] Algunas personas incluso utilizaron las vulnerabilidades para hacer trampa en los juegos en línea. [14]

Sony BMG lanzó rápidamente un software para eliminar el componente rootkit de XCP de las computadoras Microsoft Windows afectadas, [15] pero después de que Russinovich analizó la utilidad, informó en su blog que solo exacerbó los problemas de seguridad y planteó más preocupaciones sobre la privacidad. [16] Russinovich señaló que el programa de eliminación simplemente desenmascaraba los archivos ocultos instalados por el rootkit, pero en realidad no eliminaba el rootkit. También informó que instaló software adicional que no se pudo desinstalar. Para descargar el desinstalador, descubrió que era necesario proporcionar una dirección de correo electrónico (que la Política de privacidad de Sony BMG implicaba se agregó a varias listas de correo electrónico masivo) e instalar un control ActiveX que contenga una puerta trasera.métodos (marcados como "seguros para secuencias de comandos" y, por lo tanto, propensos a exploits). [17] [18] Microsoft emitió posteriormente un bit de interrupción para este control ActiveX.

El 18 de noviembre de 2005, Sony BMG proporcionó una herramienta de eliminación "nueva y mejorada" para eliminar el componente rootkit de XCP de las computadoras Microsoft Windows afectadas.

MediaMax CD-3 [ editar ]

Problemas legales y financieros [ editar ]

Retirada de productos [ editar ]

El 15 de noviembre de 2005, vnunet.com anunció [19] que Sony BMG estaba retirando su software de protección contra copias, retirando los CD no vendidos de todas las tiendas y ofreciendo a los consumidores intercambiar sus CD con versiones que carecían del software. La Electronic Frontier Foundation compiló una lista parcial de CD con XCP. [20] Se citó a Sony BMG afirmando que "no había riesgos de seguridad asociados con la tecnología antipiratería", a pesar de los numerosos informes de virus y malware. El 16 de noviembre de 2005, US-CERT , parte del Departamento de Seguridad Nacional de los Estados Unidos, emitió un aviso sobre XCP DRM. Dijeron que XCP usa la tecnología rootkit para ocultar ciertos archivos del usuario de la computadora y que esta técnica es una amenaza para la seguridad de los usuarios de computadoras. También dijeron que una de las opciones de desinstalación proporcionadas por Sony BMG introduce más vulnerabilidades en un sistema. US-CERT aconsejó: "No instale software de fuentes que no espera que contengan software, como un CD de audio". [21]

Sony BMG anunció que había dado instrucciones a los minoristas para que retiraran de sus estantes los discos de música no vendidos que contengan el software. [22] El experto en seguridad de Internet Dan Kaminsky estimó que XCP estaba en uso en más de 500.000 redes. [23]

Los CD con tecnología XCP se pueden identificar por las letras "XCP" impresas en la contraportada del estuche del CD de acuerdo con las preguntas frecuentes sobre XCP de Sony BMG. [24]

El 18 de noviembre de 2005, Reuters informó que Sony BMG cambiaría los CD inseguros afectados por nuevos discos desprotegidos y archivos MP3 desprotegidos. [25] Como parte del programa de intercambio, los consumidores pueden enviar por correo sus CD protegidos con XCP a Sony BMG y recibir un disco sin protección por correo de retorno.

El 29 de noviembre, el entonces fiscal general de Nueva York, Eliot Spitzer, descubrió a través de sus investigadores que, a pesar del retiro del mercado del 15 de noviembre, los CD de Sony BMG con XCP todavía estaban a la venta en los puntos de venta de música de la ciudad de Nueva York. Spitzer dijo: "Es inaceptable que más de tres semanas después de que se revelara esta grave vulnerabilidad, estos mismos CD todavía estén en los estantes, durante los días de mayor actividad comercial del año, [e] insto encarecidamente a todos los minoristas a que presten atención a las advertencias emitidas sobre estos productos, retírelos de la distribución inmediatamente y envíelos de regreso a Sony ". [26]

Al día siguiente, el fiscal general de Massachusetts, Tom Reilly, emitió un comunicado diciendo que los CD de Sony BMG con XCP todavía estaban disponibles en Boston a pesar de la retirada de Sony BMG del 15 de noviembre. [27] El fiscal general Reilly aconsejó a los consumidores que no compraran los CD de Sony BMG con XCP. y dijo que estaba realizando una investigación de Sony BMG.

A partir del 11 de mayo de 2006, el sitio web de Sony BMG ofreció a los consumidores un enlace a "Información del acuerdo de demanda colectiva sobre la protección de contenido de XCP y MediaMax". [28] Tiene presentación de reclamos en línea y enlaces a actualizaciones / desinstaladores de software. La fecha límite para presentar una reclamación era el 30 de junio de 2007.

A partir del 2 de abril de 2008, el sitio web de Sony BMG ofreció a los consumidores una explicación de los eventos, así como una lista de todos los CD afectados. [29]

Acción del estado de Texas [ editar ]

El 21 de noviembre de 2005, el fiscal general de Texas, Greg Abbott, demandó a Sony BMG. [30] Texas fue el primer estado de los Estados Unidos en emprender acciones legales contra Sony BMG en respuesta al rootkit. La demanda también fue la primera presentada bajo la ley estatal de software espía de 2005. Alegó que la compañía instaló subrepticiamente el software espía en millones de discos compactos de música (CD) que comprometían las computadoras cuando los consumidores los insertaban en sus computadoras para poder jugar.

El 21 de diciembre de 2005, Abbott agregó nuevas acusaciones a su demanda contra Sony-BMG, con respecto a MediaMax. [31]Las nuevas acusaciones afirmaron que MediaMax violó las leyes estatales sobre software espía y prácticas comerciales engañosas, porque el software MediaMax se instalaría en una computadora incluso si el usuario rechazaba el acuerdo de licencia que autorizaba la acción. Abbott declaró: "Seguimos descubriendo métodos adicionales que Sony utilizó para engañar a los consumidores de Texas que pensaban que simplemente estaban comprando música", y "Miles de tejanos son ahora víctimas potenciales de este juego engañoso que Sony jugó con los consumidores para sus propios fines". Además de las violaciones de la Ley de Protección al Consumidor contra el Software Espía Informático de 2005, que permitía multas civiles de $ 100,000 por cada violación de la ley, las presuntas violaciones agregadas en la demanda actualizada (el 21 de diciembre de 2005) conllevaban multas máximas de $ 20,000 por violación.[32] [33]Sony recibió la orden de pagar 750.000 dólares en honorarios legales a Texas, aceptar devoluciones de los CD afectados por los clientes, colocar un aviso detallado y llamativo en su página de inicio, realizar "compras de palabras clave" para alertar a los consumidores mediante la publicidad con Google, Yahoo! y MSN, paga hasta $ 150 por computadora dañada, entre otros remedios. Sony BMG también tuvo que estar de acuerdo en que no reclamaría que el acuerdo legal constituya en modo alguno la aprobación del tribunal. [34]

Demandas colectivas de Nueva York y California [ editar ]

Se presentaron demandas colectivas contra Sony BMG en Nueva York y California. [35]

El 30 de diciembre de 2005, el New York Times informó que Sony BMG había llegado a un acuerdo provisional de las demandas, proponiendo dos formas de compensar a los consumidores que compraron las grabaciones afectadas. [36] De acuerdo con el acuerdo propuesto, aquellos que compraron un CD XCP recibirán un pago de $ 7.50 por cada grabación comprada y se les dará la oportunidad de descargar un álbum gratis o poder descargar tres álbumes adicionales de una lista limitada de grabaciones si renuncian a su incentivo en efectivo. La jueza de distrito Naomi Reice Buchwald emitió una orden aprobando provisionalmente el acuerdo el 6 de enero de 2006.

El acuerdo fue diseñado para compensar a aquellos cuyas computadoras estaban infectadas, pero no dañadas de otra manera. Aquellos que tengan daños que no se abordan en la demanda colectiva pueden optar por no participar en el acuerdo y continuar con su propio litigio.

Se llevó a cabo una audiencia de imparcialidad el 22 de mayo de 2006 a las 9:15 am en el Palacio de Justicia de los Estados Unidos Daniel Patrick Moynihan para el Distrito Sur de Nueva York .

Las reclamaciones debían presentarse antes del 31 de diciembre de 2006. Los miembros de la clase que deseaban ser excluidos del acuerdo deben haberlo presentado antes del 1 de mayo de 2006. Los que permanecieron en el acuerdo podían asistir a la audiencia de imparcialidad por su cuenta y hablar por su cuenta. en nombre o ser representado por un abogado.

Otras acciones [ editar ]

En Italia, ALCEI (una asociación similar a EFF ) también denunció el rootkit a la Policía Financiera, solicitando una investigación bajo varias denuncias de delitos informáticos, junto con un análisis técnico del rootkit. [37] [38]

El Departamento de Justicia de Estados Unidos (DOJ) no hizo ningún comentario sobre si emprendería alguna acción penal contra Sony. Sin embargo, Stewart Baker, del Departamento de Seguridad Nacional , amonestó públicamente a Sony, afirmando que "es su propiedad intelectual, no es su computadora". [39]

El 21 de noviembre, la EFF anunció que también estaba entablando una demanda sobre XCP y la tecnología SunnComm MediaMax DRM. La demanda de EFF también involucra cuestiones relacionadas con el acuerdo de licencia de usuario final de Sony BMG .

El 24 de diciembre de 2005 se informó que el entonces fiscal general de Florida, Charlie Crist, estaba investigando el software espía Sony BMG. [40]

El 30 de enero de 2007, la Comisión Federal de Comercio de EE. UU. (FTC) anunció un acuerdo con Sony BMG por cargos de que la protección de copia de su CD había violado la ley federal [41] —Sección 5 (a) de la Ley de la Comisión Federal de Comercio , 15 USC 45 (a) - participando en prácticas comerciales desleales y engañosas. [42] El acuerdo requiere que Sony BMG reembolse a los consumidores hasta $ 150 para reparar los daños que resultaron directamente de sus intentos de eliminar el software instalado sin su consentimiento. [41]El acuerdo también les exige que proporcionen una divulgación clara y destacada en el empaque de futuros CD de cualquier límite de copia o restricciones en el uso de dispositivos de reproducción, y prohíbe a la empresa instalar software de protección de contenido sin obtener la autorización de los consumidores. [41] La presidenta de la FTC, Deborah Platt Majoras, agregó que "las instalaciones de software secreto que crean riesgos de seguridad son intrusivas e ilegales. Las computadoras de los consumidores les pertenecen y las empresas deben revelar adecuadamente las limitaciones inesperadas sobre el uso de sus productos por parte del cliente para que los consumidores puedan hacer decisiones informadas sobre la compra e instalación de ese contenido ". [43] [44]

Infracción de derechos de autor [ editar ]

Los investigadores encontraron que Sony BMG y los creadores de XCP aparentemente también infringieron los derechos de autor al no cumplir con los requisitos de licencia de varias piezas de software libre y de código abierto cuyo código se utilizó en el programa, [45] [46] incluido el LAME MP3 codificador, [47] mpglib , [48] FAAC , [49] id3lib, [50] mpg123 y el reproductor multimedia VLC . [51]

En enero de 2006, los desarrolladores de LAME publicaron una carta abierta declarando que esperaban una "acción apropiada" por parte de Sony BMG, pero que los desarrolladores no tenían planes de investigar o tomar medidas sobre la aparente violación de la licencia del código fuente de LAME. [52]

Informes de empresa y prensa [ editar ]

El informe de Russinovich se debatió en blogs populares casi inmediatamente después de su publicación. [53]

NPR fue uno de los primeros medios de comunicación importantes en informar sobre el escándalo el 4 de noviembre de 2005. Thomas Hesse , presidente de Negocios Digitales Globales de Sony BMG, dijo a la reportera Neda Ulaby : "Creo que la mayoría de la gente ni siquiera sabe lo que es un rootkit. es, entonces, ¿por qué deberían preocuparse por eso? " [54]

En un artículo del 7 de noviembre de 2005, vnunet.com resumió los hallazgos de Russinovich, [55] e instó a los consumidores a evitar comprar CD de música Sony BMG por el momento. Al día siguiente, The Boston Globe clasificó el software como software espía , y el vicepresidente de la unidad eTrust Security Management de Computer Associates, Steve Curry, confirmó que comunica información personal de las computadoras de los consumidores a Sony BMG (es decir, el CD que se está reproduciendo y la dirección IP del usuario ). . [56] Los métodos utilizados por el software para evitar la detección se comparan con los utilizados por los ladrones de datos.

El 8 de noviembre de 2005, Computer Associates decidió clasificar el software de Sony BMG como " software espía " y proporcionar herramientas para su eliminación. [57] Hablando de que Sony BMG suspendió el uso de XCP, el investigador independiente Mark Russinovich dijo: "Este es un paso que deberían haber tomado de inmediato". [58] El primer virus que hizo uso de la tecnología sigilosa de Sony BMG para hacer que los archivos maliciosos fueran invisibles tanto para el usuario como para los programas antivirus apareció el 10 de noviembre de 2005. [59] Un día después, Yahoo! News anunció que Sony BMG había suspendido la distribución de la controvertida tecnología.

Según ZDNet News : "El riesgo más reciente proviene de un programa de desinstalación distribuido por SunnComm Technologies, una empresa que proporciona protección contra copias en otras versiones de Sony BMG". El programa de desinstalación obedece los comandos que se le envían, lo que permite a otros "tomar el control de las PC donde se ha utilizado el desinstalador". [60]

El 6 de diciembre de 2005, Sony BMG dijo que se enviaron 5,7 millones de CD con 27 títulos con el software MediaMax 5. La compañía anunció la disponibilidad de un nuevo parche de software para evitar una posible brecha de seguridad en las computadoras de los consumidores.

Sony BMG en Australia publicó un comunicado de prensa que indica que ningún título Sony BMG fabricado en Australia tiene protección contra copia. [61]

Ver también [ editar ]

  • Defectuoso por diseño
  • Lista de discos compactos vendidos con protección de copia ampliada
  • Lista de discos compactos vendidos con MediaMax CD-3

Referencias [ editar ]

  1. ^ Anastasi, Michael A. "Sony Exec: venceremos a Napster" , sitio web de New Yorkers For Fair Use , 17 de agosto de 2000. Consultado el 13 de noviembre de 2006.
  2. ↑ a b Smith, Tony (19 de noviembre de 2001). "BMG para reemplazar CDs anti-rip Natalie Imbruglia" . El registro. Archivado desde el original el 17 de febrero de 2010 . Consultado el 24 de agosto de 2009 . (Archivado por WebCite en)
  3. ↑ a b Borland, John (19 de noviembre de 2001). "Los clientes ponen kibosh en CD anti-copia" . CNET . Consultado el 24 de agosto de 2009 .
  4. ^ Fox, Barry (2 de octubre de 2001). "N Sync CD es la protección de copia 'experimento ' " . Nuevo científico . Consultado el 24 de agosto de 2009 .
  5. ^ Rohde, Laura (27 de septiembre de 2001). "Sony: optimista para una nueva batalla musical en línea" . IDG . Consultado el 26 de septiembre de 2009 . El martes, Sony confirmó que había incorporado software de protección contra copias en copias promocionales en CD del sencillo de Michael Jackson "You Rock My World".
  6. ^ Lettice, John (6 de noviembre de 2002). " ' No más CD de música sin protección de copia', afirma la unidad BMG" . El registro . Consultado el 24 de agosto de 2009 .
  7. ^ a b c "Información de litigio de Sony BMG" . 1 de julio de 2011.
  8. ^ "Problemas de CD contra la piratería Vex Sony" , BBC News. Consultado el 22 de noviembre de 2006.
  9. ^ Russinovich, Mark (31 de octubre de 2005). "Sony, rootkits y gestión de derechos digitales han ido demasiado lejos" . Blog de Mark . Microsoft MSDN. Archivado desde el original el 17 de marzo de 2015 . Consultado el 29 de julio de 2009 .
  10. ^ Larvala, Samuli. "F-Secure Rootkit Information: XCP DRM Software" , F-secure Computer Rootkit Information Pages, 29 de noviembre de 2005. Consultado el 1 de noviembre de 2006. Archivado el 14 de enero de 2007 en Wayback Machine.
  11. ^ "SecurityRisk.First4DRM" , Symantec Security Response, noviembre de 2005. Consultado el 22 de noviembre de 2006.
  12. ^ "Sony's DRM Rootkit: The Real Story" , Schneier On Security, 17 de noviembre de 2005. Consultado el 22 de noviembre de 2006.
  13. ^ "Los virus utilizan CD antipiratería de Sony" , BBC News , 11/11/2005.
  14. ^ "Hackers de World of Warcraft usando rootkit Sony BMG" .
  15. ^ "Información sobre CD protegidos con XCP" . 17 de octubre de 2007. Archivado desde el original el 17 de octubre de 2007 . Consultado el 20 de junio de 2011 .
  16. ^ "Más sobre Sony: parche de desciframiento peligroso, EULA y llamar a casa" , Blog de Mark, 4 de noviembre de 2005. Consultado el 22 de noviembre de 2006.
  17. ^ Nikki, Matti. "La investigación de Muzzy sobre el sistema XCP DRM de Sony" Archivado el 24 de noviembre de 2005 en Wayback Machine , el 6 de diciembre de 2005. Consultado el 21 de junio de 2014.
  18. ^ Gilbert, Alorie. "Ataque a los objetivos de Sony 'rootkit' fix" . CNET .
  19. ^ vunet.com (15 de noviembre de 2005). "Sony se retira del esquema anti-piratería de rootkit" . Archivado desde el original el 24 de noviembre de 2005.
  20. ^ "Guía actualizada de Sony BMG DRM Spotter | Electronic Frontier Foundation" . Eff.org. 8 de noviembre de 2005 . Consultado el 22 de octubre de 2011 .
  21. ^ "First 4 Internet XCP DRM Vulnerabilities" , US-CERT Activity Archive, 15 de noviembre de 2005. Consultado el 22 de noviembre de 2006. Archivado el 27 de septiembre de 2007 en Wayback Machine.
  22. ^ Taylor, Paul. "Sony BMG se inclina ante la presión" , Financial Times, 17 de noviembre de 2005. Consultado el 22 de noviembre de 2006.
  23. ^ "Más dolor para Sony sobre el código de CD" , BBC News, 17 de noviembre de 2005. Consultado el 22 de noviembre de 2006.
  24. ^ "Preguntas frecuentes sobre XCP de Sony BMG" . Archivado desde el original el 30 de enero de 2009.
  25. ^ "Noticias de negocios y noticias financieras | Reuters" . Consultado el 19 de noviembre de 2005 .[ enlace muerto ]
  26. ^ Hesseldahl, Arik. "Spitzer Gets on Sony BMG's Case" Archivado 2005-12-01 en Wayback Machine , BusinessWeek Online, 29 de noviembre de 2005. Consultado el 22 de noviembre de 2006.
  27. ^ "Oficina del Fiscal General" . Ago.state.ma.us . Consultado el 22 de agosto de 2010 .
  28. ^ "Sitio web de información para el acuerdo de Sony BMG CD Technologies" . 21 de diciembre de 2006. Archivado desde el original el 21 de diciembre de 2006 . Consultado el 20 de junio de 2011 .
  29. ^ "CD que contienen tecnología de protección de contenido XCP" . Archivado desde el original el 12 de octubre de 2007 . Consultado el 24 de diciembre de 2008 .
  30. ^ "Fiscal general de Texas" . Oag.state.tx.us. 21 de noviembre de 2005 . Consultado el 22 de agosto de 2010 .
  31. ^ "Fiscal general de Texas" . Oag.state.tx.us . Consultado el 22 de agosto de 2010 .
  32. ^ Dallas Business Journal (21 de diciembre de 2005). "dallas.bizjournals.com" . dallas.bizjournals.com . Consultado el 20 de junio de 2011 .
  33. ^ San Antonio Business Journal (22 de diciembre de 2005). "sanantonio.bizjournals.com" . sanantonio.bizjournals.com . Consultado el 20 de junio de 2011 .
  34. ^ "Fiscal general de Texas" (PDF) . texasattorneygeneral.gov . Consultado el 19 de diciembre de 2006 .
  35. ^ "Sony demandó por CD protegidos contra copia; Sony BMG se enfrenta a tres demandas por su controvertido software antipiratería" . BBC News . 10 de noviembre de 2005 . Consultado el 22 de noviembre de 2006 .
  36. ^ "Sony BMG resuelve tentativamente las demandas sobre software espía" . The New York Times . Associated Press. 30 de diciembre de 2005 . Consultado el 22 de noviembre de 2006 .
  37. ^ "La oficina de Crist se une a la sonda de software espía Sony BMG" . El indagador . 7 de noviembre de 2005. Archivado desde el original el 4 de febrero de 2006 . Consultado el 22 de noviembre de 2006 .
  38. ^ "Procesos judiciales en Italia por ALCEI contra Sony por un delito" penal "" (Comunicado de prensa). 4 de noviembre de 2005.
  39. ^ Menta, Richard. Bush a Sony: es su propiedad intelectual, no es su computadora . 12 de noviembre de 2005.
  40. ^ "La oficina de Crist se une a la investigación de software espía Sony BMG" , St. Petersburg Times Online, 24 de diciembre de 2005. Obtenido el 22 de noviembre de 2006.
  41. ^ a b c "Sony BMG liquida los cargos de la FTC" . Comisión Federal de Comercio. 30 de enero de 2007 . Consultado el 20 de junio de 2007 .
  42. ^ "DOCKET NO. C-4195: QUEJA; En el asunto de SONY BMG MUSIC ENTERTAINMENT, una sociedad general" (PDF) . 29 de junio de 2007 . Consultado el 8 de enero de 2012 .
  43. ^ "Sony BMG liquida FTC" Rootkit "Cargos" . ConsumerAffairs.Com. 31 de enero de 2007. Archivado desde el original el 29 de septiembre de 2007 . Consultado el 20 de junio de 2007 .
  44. ^ "CD que contienen tecnología de protección de contenido XCP" . Sony BMG Music Entertainment. 2005. Archivado desde el original el 6 de octubre de 2008 . Consultado el 17 de abril de 2012 .
  45. ^ "Prueba de que F4I viola la GPL - Programación" . www.the-interweb.com .
  46. ^ "XCP DRM de Sony" . www.hack.fi . Archivado desde el original el 24 de noviembre de 2005.
  47. ^ "¿Sony está violando la LGPL? - Parte II - Programación" . www.the-interweb.com .
  48. ^ "Avance tras avance en el caso F4I - Programación" . www.the-interweb.com .
  49. ^ "Se encontraron dos nuevas infracciones de licencia F4I - Cosas de programación" . www.the-interweb.com .
  50. ^ "Copia archivada" . Archivado desde el original el 18 de octubre de 2013 . Consultado el 10 de abril de 2013 .CS1 maint: archived copy as title (link)
  51. ^ Hocevar, Sam . "Plan de Sam Hocevar" . sam.zoy.org .
  52. ^ "LAME LAME no es un codificador MP3" . lame.sourceforge.net .
  53. ^ "Sony CD's atrapado instalando software DRM extremadamente bien escondido y esquemático" . Blog de WFMU. 1 de noviembre de 2005.
  54. ^ "Sony Music CD bajo fuego de los defensores de la privacidad" . NPR. 4 de noviembre de 2005 . Consultado el 20 de junio de 2011 .
  55. ^ "análisis de vnunet.com: el rootkit de Sony CD podría significar la perdición" . vnunet.com . Archivado desde el original el 25 de noviembre de 2005.
  56. ^ Bray, Hiawatha (8 de noviembre de 2005). "Empresa de seguridad: los CD de Sony instalan software espía en secreto" . El Boston Globe . Consultado el 22 de noviembre de 2006 .
  57. ^ Turner, Suzi (8 de noviembre de 2005). "CA apunta a Sony DRM como software espía" . ZDNet . Consultado el 19 de agosto de 2010 .
  58. ^ "Microsoft para eliminar el código de CD de Sony; el controvertido software de CD antipiratería de Sony ha sido etiquetado como software espía por Microsoft" . BBC News . 14 de noviembre de 2005 . Consultado el 22 de noviembre de 2006 .
  59. ^ Sanders, Tom; Thompson, Iain (10 de noviembre de 2005). "Los creadores de virus explotan Sony DRM; el escenario apocalíptico de Sony se convierte en realidad" . vnunet.com . Archivado desde el original el 16 de diciembre de 2005 . Consultado el 22 de noviembre de 2006 .
  60. ^ Halderman, J. Alex "Not Again! Uninstaller for Other Sony DRM Also Opens Huge Security Hole" , Freedom to Tinker, 17 de noviembre de 2005. Consultado el 22 de noviembre de 2006.
  61. ^ "Sin protección contra copia en CD de Sony BMG de Australia" . Archivado desde el original el 15 de mayo de 2006 . Consultado el 18 de enero de 2007 .

Fuentes [ editar ]

  • "Sony Music CDs Under Fire from Privacy Advocates" , National Public Radio , 2005-11-04
  • Bergstein, Brian (18 de noviembre de 2005). "Protección contra copia de un experimento en curso" [ enlace muerto ] . Seattlepi.com .
  • Halderman, J. Alex y Felten, Edward. "Lecciones del episodio de Sony CD DRM" ( formato PDF ), Centro de Políticas de Tecnología de la Información, Departamento de Ciencias de la Computación, Universidad de Princeton, 14 de febrero de 2006.
  • Wikinews: los CD protegidos con DRM de Sony instalan rootkits de Windows
  • Gartner: Sony BMG DRM es un fracaso tecnológico y de relaciones públicas
  • Bush a Sony: es su propiedad intelectual, no es su computadora - 2005-11-12 MP3 Newswire article

Enlaces externos [ editar ]

  • Artículo académico que examina los factores de mercado, legales y tecnológicos que motivaron la estrategia DRM de Sony BMG
  • Lista de títulos afectados por MediaMax
  • Lista de títulos afectados por XCP
  • Lista de títulos incluidos en la liquidación
  • SonySuit.Com - Seguimiento de las demandas de Sony BMG XCP y SunComm
  • "Resumen y cronograma de tecnología anti-cliente de Sony" , Boing Boing.
  • Análisis en profundidad y referencias , Groklaw
  • Revisando el escándalo de Sony BMG Rootkit 10 años después