SonyのXCP DRMシステムについてのMuzzyの調査

SonyのXCP DRM rootkitについて発見した事を集めました。お楽しみ下さい!

アンインストーラ

アンインストーラは、あながアンインストールURLを要求する前にさえ、システムにActiveXコントロールをインストールする事を要求します。そのActiveXは、スクリプティングに対して安全であるとのマークを付けていますが、誰でも使える面白いメソッドをたくさん持ってる事が判明しました。私はあまり深く調べたわけではありませんが、そのうちの一つが、まさに考えた通りの事をするかどうかを確かめる為のテストをしました。"RebootMachine?"(マシンを再起動)と呼ばれているものをです。あなたがSonyのActiveXコントロールをインストールしたなら、RebootMachineメソッドを呼び出すこのリンクを辿ってみて下さい。私はExecuteCode?(コードを実行)メソッドが何をするのかさえ知りたくありません…

(本文はまだ続きます。バックアップの為に保存)