Informazioni sulla sicurezza, settimana 12, 2006
![]() |
L’utilizzo di software DRM (Digital Rights Management) è sempre più diffuso. Sebbene l’idea di una tecnologia contro la pirateria sia positiva, numerose implementazioni creano problemi per gli utenti finali legittimi. Non molto tempo fa, Sony ha rilasciato un CD audio dotato di software DRM. Quando l’utente legittimo desidera accedere al CD audio dal computer, il software DRM viene installato e i relativi processi vengono nascosti dalla tecnologia Rootkit.
In seguito all’insoddisfazione degli utenti e all’ampia risonanza della questione sui media, Sony ha cessato l’utilizzo della tecnologia Rootkit, rendendo disponibile il software per la rimozione. Tuttavia alla fine è l’utente finale legittimo, che non rappresenta l’obiettivo effettivo di tali implementazioni DRM, a dover affrontare il problema, poiché è il suo sistema ad essere stato manomesso.
La StarForce è una società nota per la creazione di software DRM per l’industria dei videogiochi (http://www.star-force.com). All’inizio di questa settimana è stato rilevato che l’implementazione di questi programmi installa un driver al livello più elevato dei sistemi (ring0). A questo livello, il driver viene sempre caricato ed eseguito, indipendentemente dal fatto che il gioco sia o meno protetto dal software DRM di StarForce. Un driver eseguito a questo livello assume il pieno controllo del sistema e poiché dispone di privilegi amministrativi è in grado di eseguire qualsiasi operazione.
È possibile bloccare l’installazione di StarForce utilizzando un software antivirus in grado di prevenire l’installazione di potenziali programmi Rootkit. Nelle risposte alle domande frequenti , StarForce riconosce questo "inconveniente" e suggerisce addirittura di disabilitare temporaneamente la protezione.
StarForce CD-R 3.0 è compatibile con il software antivirus?
Durante l’installazione dell’applicazione protetta è consigliabile arrestare tutti i controlli antivirus, poiché i programmi antivirus possono impedire la scrittura o la modifica di una libreria di protezione nel disco rigido. Non vengono riscontrati problemi durante l’esecuzione di un’applicazione protetta con controlli antivirus in funzione.
Se si consente comunque l’installazione dei driver di StarForce, nel momento in cui il software DRM rileva un comportamento sospetto e lo interpreta come un possibile tentativo di copia del software protetto, riavvia il sistema. Questa operazione viene condotta in modo definitivo: non si tratta di un normale arresto del sistema in cui i dati non salvati vengono memorizzati, ma di un riavvio immediato che determina la perdita di tutti i dati non memorizzati. Si immagini una situazione in cui il software fraintende un’operazione e la interpreta come un tentativo di copia illegale con i problemi che ne conseguono.
Il software DRM di StarForce impedisce l’accesso ai propri driver (tipico per Rootkit) ed è stato inoltre segnalato come causa di un rallentamento generale del sistema.
Comunità anti StarForce
Su Internet si è formata una comunità che combatte le azioni del DRM di StarForce. Questa comunità dispone anche di un proprio sito Web cui è possibile trovare l’elenco completo del software protetto mediante il software DRM di StarForce, oltre a informazioni su come rilevare la presenza di questo software e su come rimuoverlo. Si consiglia di evitare l’utilizzo di software che sfrutta questo tipo di protezione.
Il consiglio di disabilitare temporaneamente il software di sicurezza NON deve essere seguito A MENO CHE non provenga dal produttore del software di sicurezza stesso e non abbia lo scopo di risolvere alcuni problemi. In qualsiasi altra occasione, questo tipo di suggerimento deve essere ritenuto nocivo e considerato con la dovuta cautela.
