Microsoft: trzeba zabezpieczyć odtwarzacz!

AudioBot - odsłuchaj materiał Poleć znajomemu Wydrukuj Subskrybuj RSS A A A
21 stycznia 2005 09:46
Daniel Cieślak

Przedstawiciele koncernu zapowiadają, że w ciągu miesiąca udostępnią uaktualnienie do odtwarzacza Windows Media Player, które uchroni użytkowników przed wirusami, reklamami i spyware'em, ukrytymi w plikach audio i wideo, dostępnych w sieciach P2P. Na razie Microsoft zaleca zmodyfikowanie ustawień programu - tak, by nie otwierał on automatycznie 'zaszytych' w plikach multimedialnych odnośników do groźnych stron.

Problem dotyczy odtwarzacza Windows Media Player w wersji 9 i 10 - po raz pierwszy zasygnalizowali go nasi koledzy z amerykańskiego PC Worlda. Jak się okazało, Windows Media Player przy próbie odtworzenia pliku zabezpieczonego przed nieautoryzowanym kopiowaniem przy pomocy systemu DRM (Digital Rights Management), automatycznie łączy się z określonym serwisem WWW (wykorzystując przeglądarkę IE), by zweryfikować poprawność licencji. Zwykle użytkownik otrzymuje licencję wraz z plikiem (tak odbywa się to np. podczas zakupów w internetowych sklepach muzycznych) - czasem jednak zdarza się, że licencji nie ma i wtedy program próbuje sam znaleźć ją w Sieci.

Wirusy zamiast licencji

Mechanizm ten zaczęli wykorzystywać ostatnio autorzy wirusów i firmy dystrybuujące oprogramowanie adware i spyware - udostępniają oni w Internecie pliki z 'zaszytym' odnośnikiem WWW. Prowadzi on jednak nie do strony z licencją, lecz do konkretnego pliku (np. instalatora programu spyware, adware lub wirusa), który jest natychmiast pobierany i uruchamiany. Wiadomo już, ze mechanizm ten został wykorzystany przez autora konia trojańskiego WmvDown (pisaliśmy o tym w tekście "Microsoft DRM - furtka dla trojana").

Microsoft początkowo zdecydowanie sprzeciwiał się nazwaniu tego problemu 'błędem w zabezpieczeniach' - ostatecznie firma zapowiedziała jednak, że w ciągu 30 dni udostępni uaktualnienie, uniemożliwi użytkownikom WMP nieświadome pobieranie z Internetu plików. "Użytkownicy powinni zawsze zachować ostrożność podczas pobierania plików z Internetu. Dlatego chcemy dać użytkownikom możliwość pełniejszej kontroli nad procesem pobierania licencji z Sieci" - zapowiada David Caulton z Microsoft Windows Digital Media Division.

Zabezpieczcie się!

Kliknij, aby powiększyćWindow Media PlayerNa razie przedstawiciele firmy zalecają użytkownikom zachowanie szczególnej ostrożności podczas odtwarzania plików audio niewiadomego pochodzenia (np. z sieci P2P) oraz zmodyfikowanie ustawień odtwarzacza Windows Media Player. Chodzi o wyłączenie opcji Automatycznie pobierz licencję dla chronionej zawartości (dostępnej za pośrednictwem menu Narzędzia -> Opcje -> Poufność). Co ważne - ta modyfikacja dotyczyć będzie wszystkich odtwarzaczy, wykorzystujących 'silnik' WMP. Dzięki niej podczas próby sprawdzenia licencji, odtwarzacz wyświetli komunikat zawierający pełny adres URL, z którym będzie próbował się połączyć oraz pytanie, czy może pobrać licencję. Jeśli adres wyda nam się podejrzany, wystarczy kliknąć "Nie".

To samo zalecają użytkownikom eksperci - "Biorąc pod uwagę popularność sieci P2P, w których najczęściej można znaleźć niebezpieczne pliki, zagrożenie może błyskawicznie się rozprzestrzenić" - ostrzega Patrick Hinojosa z firmy Panda Software.

Oceń artykuł

średnio:  liczba ocen:

Komentarze

Redakcja Computerworld.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

ja

  • ocena: brak oceny
  • IP: 62.21.18.122
  • 21-01-2005, 23:20

popduida brakuje jeszcze na tytanie i marsie. Boże, uchowaj te miejsca przed popspamerem...

irkm

  • ocena: brak oceny
  • IP: 217.113.225.2
  • 21-01-2005, 21:52

Trzeba tylko firewallowi zabronic polaczenia dla WMP i po klopocie

popdruid

  • ocena: brak oceny
  • IP: 83.25.238.54
  • 21-01-2005, 21:23

Nie wma tylko ogg, nie pliki tylko odtwarzacz WMP, nie promuję tylko przyjmuję do świadomości fakt, że używa go 75% internatów, i broń Boże nie na swojej stronie, chyba że ktos zrobił włam na konto... Ale na onecie jest to mało prawdopodobne... Ufff - plotka to zabójcza broń - ile się człowiek musi namozolić zanim wszystko odkręci...

Mr.T

  • ocena: 4
  • IP: 83.29.159.145
  • 21-01-2005, 19:16

patrzcie no tylko. popspamer zarzarty linuxowiec promuje na swojej stronie pliki w formacie WMA. hihi. jednak jak widac lubi on windowsy. tylko cfaniak tak udaje ze linuxowcem jest.

popdruid

  • ocena: brak oceny
  • IP: 83.25.210.248
  • 21-01-2005, 15:50

A jak ktoś chce dobrą próbkę z muzą aby wypróbować WMP to zapraszam na swoją stronę... Znaleźć można mnie wszędzie... Możliwość zamówień na płyty Audio-CD... Oprócz strony którą poda Wam Google jest jeszcze jedna strona - druidpop :-))... Korzystajcie z nich naprzemiennie, żeby równo wyczerpywać limit transferu dla kont... Nowa próbka już w lutym...

Whitepaper Connect

Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME - Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2008 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88