Files
fsfe-website/fsfe.org/activities/drm/sony-rootkit-fiasco.nl.xhtml
delliottandDarragh Elliott b9caf021a4
continuous-integration/drone/push Build is passing
fix/paragraphs (#5431)
Currently implements both a format hook to remove white-space paragraphs, and a check to make their existence a critical failure.

In the end may implement only one or none of these, subject to major design changes.

Solves #5409

Co-authored-by: Darragh Elliott <me@delliott.net>
Reviewed-on: #5431
Co-authored-by: delliott <delliott@fsfe.org>
Co-committed-by: delliott <delliott@fsfe.org>
2025-10-30 12:34:42 +00:00

226 lines
13 KiB
HTML

<?xml version="1.0" encoding="utf-8"?>
<html>
<version>1</version>
<head>
<title>Terugblik op het Sony Rootkit-fiasco</title>
</head>
<body class="article" microformats="h-entry">
<!-- Breadcumb -->
<p id="category"><a href="/activities/drm/">Digitaal Beperkingenbeheer</a></p>
<!-- / Breadcumb -->
<h1 class="p-name">Terugblik op het Sony Rootkit-fiasco</h1>
<div class="e-content">
<h2 id="introduction">Introductie</h2>
<p>Stel je voor dat mensen een muziek-cd kopen in een winkel. Zij gaan naar huis en
spelen het af op hun computer om ernaar te luisteren. Zonder dat zij het weten wordt
er een programma geïnstalleerd. Dit programma controleert in het geheim of er een cd-kopieerprogramma wordt gestart, en als dat zo is
wordt het gestopt. Het vertraagt ook hun computer en opent beveiligingslekken die door anderen kunnen
worden gebruikt om hun eigen computer aan te vallen.</p>
<figure class="float-right">
<a href="http://static.fsf.org/nosvn/dbd/2012/day-against-drm/image2.png"><img src="/news/2015/graphics/hi-res-in-chains.png" alt="hi res versie"/></a>
<figcaption>
<a href="#restrictions-pictures">Zie hieronder voor meer afbeeldingen over beperkingen</a>
</figcaption>
</figure>
<p>Dit is wat tien jaar geleden gebeurde als je één van de 25 miljoen muziek-cd's van
Sony had gekocht. Deze aanval van Sony op de computers van mensen is op 31 oktober 2005 ontdekt
en werd daarna de 'Sony rootkit' genoemd. Meer dan 555.000 netwerken in meer dan honderd
landen werden hiermee geraakt, inclusief duizenden militaire- en defensienetwerken van de Verenigde
Staten.</p>
<p>Sony's rootkit is een goed voorbeeld van wat bedrijven bereid zijn om te doen om het gedrag
van mensen met behulp van technische middelen te beperken. Hoewel de Sony rootkit nu
tien jaar oud is bestaan er overal schadelijke digitale beperkingen. Ze bevinden zich in
pc's, laptops, netbooks, elektronische boeklezers, audiospelers, auto's, koffiezetapparaten en
andere apparaten. Omdat digitaal beperkingenbeheer ('Digital Restrictions Management' of DRM)
het door de fabrikant ongewenst beschouwde gebruik van het apparaat verbiedt kan zij het gebruik van een
computer voor algemeen gebruik controleren en beperken. In het geval van IT-apparaten zonder
internettoegang kunnen zij het gebruik op ieder moment beperken zonder zelfs vooraf de eigenaar van
het apparaat te informeren. IT-fabrikanten kunnen daarom naar eigen inzicht de rechten wegnemen
waarover eigenaren van producten gewoonlijk de beschikking hebben.</p>
<blockquote><p>"Fabrikanten zouden nooit in de positie moeten zijn waar ze permanent
de apparaten controleren die zij produceren. Zij de een apparaat bezitten, of het nu om individuen,
bedrijven, publieke- of niet-publieke organisaties gaat, zouden degenen moeten zijn die
haar kunnen controleren en legaal kunnen gebruiken", zegt FSFE's voorzitter Matthias
Kirschner. "Zulke beperkingen betekenen een grens voor de duurzame groei in de ontwikkeling en het
gebruik van software, waarvoor onbeperkte computers voor algemeen gebruik cruciaal zijn".</p></blockquote>
<h2 id="what-sony-did">Wat Sony deed</h2>
<p>Op 31 oktober 2005 publiceerde technologische veiligheidsexpert Mark Russinovich zijn ontdekking op
<a href="https://web.archive.org/web/20121103034052/http://blogs.technet.com/b/markrussinovich/archive/2005/10/31/sony-rootkits-and-digital-rights-management-gone-too-far.aspx">
zijn blog</a>: een stuk spionagesoftware, bekend als rootkit, installeerde zich in het geheim op zijn computer.
Hij concludeerde dat de rootkit verbonden was met onvrije muziekafspeelsoftware op Sony muziek-cd's.
Het verborgen rootkitprogramma werd gebruikt om te spioneren op gebruikers en hun luistergewoonten, deze informatie
te delen met Sony, en om te voorkomen dat audioprogramma's van derden <a href="http://www.technologyreview.com/featuredstory/405741/inside-the-spyware-scandal/page/8/">de schijf</a> zouden lezen.</p>
<p>Tijdens het spioneren <a href="https://freedom-to-tinker.com/blog/jhalderm/cd-drm-makes-computers-less-secure/">
creëerde de rootkit aanvullende veiligheidsfouten</a> die de deuren openden voor andere, kwaadaardigere aanvallen.
Zelfs als gebruikers de rootkit ontdekten vormde het veilig verwijderen zonder hun computer te beschadigen een probleem.</p>
<p>De rootkit werd in totaal op <a href="https://w2.eff.org/IP/DRM/Sony-BMG/">
ongeveer 25 miljoen cd's</a> geladen en<a href="https://www.eff.org/deeplinks/2005/11/kaminsky-rootkit-causing-widespread-infection">
infecteerde meer dan 550.000 netwerken in meer dan honderd landen, inclusief duizenden
militaire- en defensienetwerken van de Verenigde Staten.</a></p>
<p>Maar Sony BMG's voorzitter, Thomas Hesse, ging het onderwerp geheel uit de weg, en werd
<a href="http://www.npr.org/templates/story/story.php?storyId=4989260">
geciteerd toen hij zei (in het Engels, vertaler) "Ik denk dat de meeste mensen niet eens meten wat een Rootkit is, dus waarom
zou het hen iets kunnen schelen?".</a> De pers publiceerde wat Sony in het geheim aan het doen was met de persoonlijke
spullen van mensen en Sony werd gedwongen <a href="http://news.bbc.co.uk/2/hi/technology/4577536.stm">
verschillende rechtszaken mee te werken</a> en het vertrouwen van klanten zo snel mogelijk te repareren.</p>
<p>Ondanks de gevolgen van Sony's rootkit-experiment komen beperkingen op de persoonlijke eigendommen van
gebruikers tien jaar later vaker voor dan ooit. Beperkingen worden gewoonlijk gevonden in legitiem
aangeschafte elektronische boeken, hardware voor videospellen en allerlei soorten onvrije software.
Het kan zelfs worden gevonden in onze <a href="https://www.eff.org/deeplinks/2013/11/drm-cars-will-drive-consumers-crazy">
auto's</a> en <a href="http://www.wired.com/2015/05/keurig-k-cup-drm/">koffiezetapparaten</a>.
Zelfs Steve Jobs betreurde de harde <a href="http://macdailynews.com/2007/02/06/apple_ceo_steve_jobs_posts_rare_open_letter_thoughts_on_music/">uitvoering van beperkende software</a>, software waarvan welbekend was dat zijn eigen bedrijf het gebruikte.</p>
<h2 id="The-computer:-a-general-purpose-machine">De computer: een machine voor algemeen gebruik</h2>
<p>Technologische beperkingen op het legitieme gebruik van apparaten zijn gevaarlijk omdat zij onze computers
langzaam veranderen van machines voor algemeen gebruik met een verscheidenheid aan mogelijkheden tot
een afzonderlijk apparaat met een beperkt machtsbereik. Private bedrijven beperken de
functionaliteit van computers omdat het zakelijk beter uitkomt als gebruikers zich in een lock-in
van een bepaalde dienstverlener bevinden.
</p>
<p>Als gebruikers zich bevinden in een lock-in door de beperkingen van inhoudleveranciers
en onderdrukkende auteursrechtwetgeving, dan lijdt de samenleving omdat mensen minder
mogelijkheden hebben om te innoveren en om te experimenteren met nieuwe producten of
diensten, alswel hun mogelijkheid om hun eigen apparaten te herstellen en te verbeteren.
Door het proberen om het gebruik van apparaten of de inhoud van een specifiek geval te beperken
(bijvoorbeeld het ongeautoriseerd kopiëren of het voorkomen dat buitenstaanders toegang
krijgen tot het apparaat) voorkomen bedrijven dat computers worden gebruikt voor alle andere
legitieme doelen waar gebruikers het recht toe zouden kunnen hebben.</p>
<p>Dit vormt een groot obstakel voor toekomstige innovaties en vernietigt de
computer als een machine met een algemeen doel. Verder maken deze beperkingen
geen onderscheid tussen legitieme en illegitieme manipulaties die op een computer worden
uitgevoerd door haar gebruikers, waardoor iedereen onder die beperkingen valt.
Als gevolg hiervan heeft behalve de fabrikant niemand controle over de machines
die onze levens controleren, en op de data die erop zijn opgeslagen.</p>
<h2 id="fsfe-demands">De eisen van FSFE</h2>
<p>Het doel van FSFE is om zeker te stellen dat eigenaren van IT-apparaten er altijd de
volledige en exclusieve controle over hebben. Het is voor het instandhouden van een duurzame
groei in de ontwikkeling en het gebruik van de software cruciaal dat computers met een algemeen doel
volop beschikbaar zijn.</p>
<ol>
<li>FSFE eist dat, voordat zij een product kopen, <strong>kopers kort en bondig geïnformeerd moeten worden</strong>
over de technische maatregelen die zijn uitgevoerd op het betreffende apparaat,
evenals de specifieke gebruiksbeperkingen en hun gevolgen voor de eigenaar.</li>
<li><a href="/news/2015/news-20150506-01.html">FSFE en andere organisaties
doen een beroep op wetgevers om voor iedereen het recht veilig te stellen om iets aan te passen
om het te herstellen, te repareren of te verbeteren</a>.
Het recht om iets aan te passen om het te herstellen, te repareren of te
verbeteren stelt zeker dat het de eigenaar van ieder apparaat is toegestaan
om de software in dat apparaat te vervangen of toe te voegen als zij dat willen,
waarbij eigenaren dus in staat worden gesteld om hun eigendommen te controleren.
<strong>
Om deze bescherming zeker te stellen vraagt FSFE aan de Europese Commissie om
wetgeving voor te stellen die de rechten van een eigenaar van een computer versterken,
door te vereisen dat iedere eigenaar van een computer in staat gesteld moet zijn om
de software en de hardware op ieder apparaat met een computer aan te passen en te
wisselen, en om het achteraf met deze wijzigingen te mogen verkopen.</strong></li>
<li> Het is duidelijk dat ieder recht om iets aan te passen om het te herstellen,
te repareren of te verbeteren ook gekoppeld moet zijn aan een juridische voorziening
die het omzeilen van technische beperkingen in zulke gevallen toestaat.
<strong>Vanwege deze reden vraagt de FSFE aan de Commissie om wetgeving voor te stellen
die zekerstelt dat consumenten gebruik kunnen maken van digitale goederen die zij
hebben aangeschaft binnen het volledige bereik van uitzonderingen en beperkingen op het
auteursrecht.</strong></li>
</ol>
<h2 id="related-links">Verwante links</h2>
<ul>
<li><a href="http://www.defectivebydesign.org/">Defective By Design</a> - FSF's specifieke projectblog tegen DRM</li>
<li><a href="https://www.eff.org/search/site/DRM">EFF's DRM info database</a> - EFF's database van alle aan DRM-verwante dingen</li>
<li><a href="http://boingboing.net/2005/11/14/sony-anticustomer-te.html">BoingBoing tijdlijn</a> - behandelt belangrijke evenementen die plaatsvonden na Russinovich's blog</li>
<li><a href="http://www.technologyreview.com/featuredstory/405741/inside-the-spyware-scandal/">MIT Technology Review</a> - Diepgaand artikel over de technologie, bedrijven en gevolgen van Sony's rootkit</li>
<li><a href="/contribute/spreadtheword#drm-leaflet">DRM.info folders</a> - FSFE's folders over de gevolgen van DRM, beschikbaar als download of drukwerk</li>
<li><a href="http://ftp5.gwdg.de/pub/linux/kde/extrafiles/akademy/2015/videos/Matthias%20Kirschner%20-%20An%20Endangered%20Species:%20The%20Computer%20as%20a%20Universal%20Machine.webm">Inleidend praatje over computers met een algemeen doel</a> - door FSFE-voorzitter Matthias Kirschner</li>
</ul>
<h2 id="restrictions-pictures">Verwante afbeeldingen</h2>
<figure>
<a href="http://static.fsf.org/nosvn/dbd/2012/day-against-drm/image2.png"><img src="/news/2015/graphics/hi-res-in-chains.png" alt="laptop, cd en tablet aan de ketting"/></a>
<figcaption>
<a href="http://creativecommons.org/licenses/by-sa/3.0/">CC BY SA 3.0</a> door Brendan Mruk en Matt Lee.
<a href="http://static.fsf.org/nosvn/dbd/2012/day-against-drm/image2.png">Hoge resolutie</a>
<a href="http://static.fsf.org/nosvn/dbd/2012/day-against-drm/in-chains.png">Lage resolutie</a>
</figcaption>
</figure>
<figure>
<a href="http://www.geograph.org.uk/photo/3478665"><img src="/news/2015/graphics/Locked-library.jpg" alt="bibliotheekboeken aan de ketting"/></a>
<figcaption>
<a href="http://creativecommons.org/licenses/by-sa/2.0/">CC BY-SA 2.0</a> door Chris Downer
</figcaption>
</figure>
<figure>
<a href="https://pixabay.com/en/privacy-policy-data-security-445156/"><img src="/news/2015/graphics/Locked-CD.jpg" alt="cd met een slot erop"/></a>
<figcaption>
<a href="https://creativecommons.org/publicdomain/zero/1.0/">CC0 1.0 Publiek Domein</a>
</figcaption>
</figure>
<figure>
<a href="https://pixabay.com/en/keyboard-sure-privacy-policy-castle-628703/"><img src="/news/2015/graphics/Locked-keyboard.jpg" alt="toetsenbord aan de ketting"/></a>
<figcaption>
<a href="https://creativecommons.org/publicdomain/zero/1.0/">CC0 1.0 Publiek Domein</a>
</figcaption>
</figure>
</div>
</body>
<sidebar promo="our-work">
<!-- TODO update at the end to make sure it is correct -->
<h2>Inhoud</h2>
<ul>
<li><a href="#introduction">Introductie</a></li>
<li><a href="#what-sony-did">Wat Sony deed</a></li>
<li><a href="#The-computer:-a-general-purpose-machine">De computer: een machine voor algemeen gebruik</a></li>
<li><a href="#fsfe-demands">De eisen van FSFE</a></li>
<li><a href="#related-links">Verwante links</a></li>
<li><a href="#restrictions-pictures">Verwante afbeeldingen</a></li>
</ul>
</sidebar>
<tags>
</tags>
<translator>André Ockers</translator>
</html><!--
Local Variables: ***
mode: xml ***
End: ***
-->