<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le blog du jurassic geek &#187; Musique</title>
	<atom:link href="http://blog.pingouin.org/category/musique/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.pingouin.org</link>
	<description></description>
	<lastBuildDate>Sun, 29 Jan 2012 20:18:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Le modèle musical</title>
		<link>http://blog.pingouin.org/2008/03/05/le-modele-musical/</link>
		<comments>http://blog.pingouin.org/2008/03/05/le-modele-musical/#comments</comments>
		<pubDate>Wed, 05 Mar 2008 10:49:30 +0000</pubDate>
		<dc:creator>yves</dc:creator>
				<category><![CDATA[Humeur]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Musique]]></category>

		<guid isPermaLink="false">http://blog.pingouin.org/?p=70</guid>
		<description><![CDATA[<a href="http://blog.pingouin.org/2008/03/05/le-modele-musical/" title="Le modèle musical"></a>Trent Reznor, le provocateur leader du groupe Nine Inch Nails (NiN) a réussi son pari. En effet, leur dernier album Ghosts I-IV est sorti sur un site web dédié (http://ghosts.nin.com/), avec plusieurs façons de l&#8217;obtenir. L&#8217;album se composant de 36 &#8230;<p class="read-more"><a href="http://blog.pingouin.org/2008/03/05/le-modele-musical/">Lire la suite &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://blog.pingouin.org/2008/03/05/le-modele-musical/" title="Le modèle musical"></a><p>Trent Reznor, le provocateur leader du groupe Nine Inch Nails (NiN) a réussi son pari. En effet, leur dernier album Ghosts I-IV est sorti sur un site web dédié (<a href="http://ghosts.nin.com/">http://ghosts.nin.com/</a>), avec plusieurs façons de l&#8217;obtenir. L&#8217;album se composant de 36 pistes, il est possible de les télécharger à des formats réellement intéressants (MP3 320, mais surtout FLAC ou Apple Lossless) et sans aucun DRM pour 5 petits dollars. Avec le taux actuel du dollar, c&#8217;est vraiment bon marché. Mais il y a mieux encore. Les 9 premières pistes sont gratuitement téléchargeables en MP3 320, sans DRM, un livret de 40 pages en PDF et quelques extras. Evidemment, il y a d&#8217;autres options, le double CD est disponible aussi, ainsi qu&#8217;une édition deluxe avec un dvd, un blu-ray, bref pleins de choses intéressantes. Et enfin, le top du top, l&#8217;utra deluxe limited edition à un prix de 300 $, édition en vinyle, signée, enfin, une vraie édition collector, limitée à 2500 exemplaires. C&#8217;est cette dernière édition qui défraie la chronique. En effet, en une journée l&#8217;ensemble des 2500 exemplaires ont été vendus, générant ainsi un chiffre d&#8217;affaire de 750 000 dollars.<br />
Libérés de leurs obligations avec les maisons de disques, ces gros artistes recherchent une vraie alternative à la vente de CDs sur le déclin.<br />
Il est intéressant de remarquer également que NiN distribue sa musique sous une licence CC (CC by-nc-sa) permettant de redistribuer, de remixer les morceaux, tant qu&#8217;il n&#8217;y en a pas une utilisation commerciale. Si elle démarre bien, cette vente est à surveiller attentivement. Elle préfigure peut être notre manière d&#8217;acheter de la musique dans quelques années.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pingouin.org/2008/03/05/le-modele-musical/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DADVSI, ou comment faire n?importe quoi</title>
		<link>http://blog.pingouin.org/2006/03/16/dadvsi-ou-comment-faire-n%e2%80%99importe-quoi/</link>
		<comments>http://blog.pingouin.org/2006/03/16/dadvsi-ou-comment-faire-n%e2%80%99importe-quoi/#comments</comments>
		<pubDate>Thu, 16 Mar 2006 18:24:10 +0000</pubDate>
		<dc:creator>yves</dc:creator>
				<category><![CDATA[Humeur]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Logiciels Libres]]></category>
		<category><![CDATA[Musique]]></category>

		<guid isPermaLink="false">http://blog.pingouin.org/?p=60</guid>
		<description><![CDATA[<a href="http://blog.pingouin.org/2006/03/16/dadvsi-ou-comment-faire-n%e2%80%99importe-quoi/" title="DADVSI, ou comment faire n?importe quoi"></a>Difficile de ne pas en avoir entendu parler, en ce moment en France se joue l?avenir de la diffusion de la culture sur support numérique. Un premier coup de tonnerre avait eu lieu fin décembre, quand le gouvernement souhaitait faire &#8230;<p class="read-more"><a href="http://blog.pingouin.org/2006/03/16/dadvsi-ou-comment-faire-n%e2%80%99importe-quoi/">Lire la suite &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://blog.pingouin.org/2006/03/16/dadvsi-ou-comment-faire-n%e2%80%99importe-quoi/" title="DADVSI, ou comment faire n?importe quoi"></a><div class="entry">Difficile de ne pas en avoir entendu parler, en ce moment en France se joue l?avenir de la diffusion de la culture sur support numérique. Un premier coup de tonnerre avait eu lieu fin décembre, quand le gouvernement souhaitait faire passer le texte, en soirée à la veille de Noël, avec le vote du premier article instituant le principe d?une <em>Licence Globale</em>. Si cette licence globale ne me semble pas vraiment une bonne idée, l?attitude du ministre de l?industrie de la culture me semble une plus mauvaise idée encore. En effet, au redémarrage des débats la semaine dernière, il a pris la décision d?enlever l?article 1 de la loi, alors que celui ci avait été voté. Et devant l?inconstitutionnalité de la chose (forcément, faire disparaître un article ayant été voté, sans aucune discussion??) l?article a été réintroduit en fin de soirée, et supprimé rapidement par les députés présents dans l?hémicycle, lors d?un boycott de l?opposition.</div>
<div class="entry">Alors, si il y a beaucoup à dire sur la présence obligatoire des DRM dans les morceaux de musique téléchargeable, et leur utilisation obligatoire également, sur les restrictions à la copie privée, on peut vraiment se poser des questions sur la finalité de cette loi. En effet, il va être possible de sanctionner le téléchargeur d?une amende de première classe (le prix de deux CD environs). Mais celà n?arrêtera en aucun cas les gens de télécharger. Pour le prix de deux CD, ils pourront remplir leur discothèque. De plus, le téléchargement est largement entré dans les moeurs, principalement chez les plus jeunes. Alors, si de grandes campagnes de verbalisations auront sans doute lieu, elles rapporteront un peu d?argent à l?état, mais les artistes ne verront rien passer du tout.</div>
<div class="entry">De plus, devant les limitations imposées par les DRM, qu?est-ce que les gens préfèreront faire ? Acheter légalement une musique sur Internet, et se retrouver limité quant à l?utilisation de ce morceau (un morceau acheté sur le site d?Apple est lisible uniquement sur l?ordinateur ou sur un iPod, et pas sur un autre lecteur MP3), ou télécharger illégalement le morceau sur un réseau P2P et pouvoir en profiter pleinement ? Bien sûr, le ministre annonce qu?il veut forcer à l?interropérabilité des DRM sur les différents matériels. Mais c?est un voeu pieux. Comment forcer des entreprises comme Microsoft ou même Apple qui réalise 60% de son chiffre d?affaire grace à la musique, à changer complètement leur technologie de DRM. Et quid des utilisateurs de logiciels libres comme Linux qui ne pourront avoir accès à ces fichiers DRM. Encore une fois, le ministre annonce que les logiciels libres pourront y avoir accès, qu?il ?suffit?? d?y implémenter les DRM, mais il n?y a pas vraiment de solution technique existante permettant de faire ce genre de choses (le logiciel libre repose sur la publication des sources du logiciel, une sorte de recette de cuisine du logiciel, mais la publication des sources de la partie DRM ne serait pas légale?? donc pas présente dans un logiciel libre).</div>
<div class="entry">On se retrouve donc aujourd?hui face à un projet de loi qui sera totalement inapplicable en raison d?une part du nombre de personnes téléchargeant de la musique aujourd?hui, et d?autre part des contraintes économiques imposées aux différentes entreprises commercialisant de la musique en ligne. ? vouloir satisfaire les géants de la musique (puisqu?ils vont pouvoir vendre encore plus de morceaux, plusieurs fois les mêmes aux même personnes d?ailleurs), on se retrouve avec un texte qui n?a aucun sens.</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.pingouin.org/2006/03/16/dadvsi-ou-comment-faire-n%e2%80%99importe-quoi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sony/BMG et un autre problème</title>
		<link>http://blog.pingouin.org/2005/11/22/sonybmg-et-un-autre-probleme/</link>
		<comments>http://blog.pingouin.org/2005/11/22/sonybmg-et-un-autre-probleme/#comments</comments>
		<pubDate>Tue, 22 Nov 2005 15:38:18 +0000</pubDate>
		<dc:creator>yves</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[Humeur]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Logiciels Libres]]></category>
		<category><![CDATA[Musique]]></category>

		<guid isPermaLink="false">http://blog.pingouin.org/?p=40</guid>
		<description><![CDATA[<a href="http://blog.pingouin.org/2005/11/22/sonybmg-et-un-autre-probleme/" title="Sony/BMG et un autre problème"></a>On dirait que le monde s&#8217;acharne sur Sony à propos de sa protection contre la copie. Maintenant, c&#8217;est une autre protection qui est mise en cause. La précédente était la&#160; protection XCP, maintenant le problème vient de la protection MediaMax. &#8230;<p class="read-more"><a href="http://blog.pingouin.org/2005/11/22/sonybmg-et-un-autre-probleme/">Lire la suite &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://blog.pingouin.org/2005/11/22/sonybmg-et-un-autre-probleme/" title="Sony/BMG et un autre problème"></a><p>On dirait que le monde s&#8217;acharne sur Sony à propos de sa protection contre la copie. Maintenant, c&#8217;est une autre protection qui est mise en cause. La précédente était la&nbsp; protection XCP, maintenant le problème vient de la protection MediaMax. Contrairement à la précédente, beaucoup de disques sont là en cause. En effet, les disques protégés par cette protection, proposent l&#8217;installation d&#8217;un logiciel à l&#8217;insertion du disque dans un ordinateur. Le contrat utilisateur s&#8217;affiche alors, en présentant l&#8217;installation d&#8217;un logiciel, avec accord de l&#8217;utilisateur (le fameux EULA). Seulement, que l&#8217;utilisateur accepte, ou pas, le logiciel s&#8217;installe alors ! Et bien sûr, il ne peut être désinstallé, la procédure de désinstallation n&#8217;ayant pas été prévue par l&#8217;éditeur&#8230; Et que trouve-t-on dans cette installation ? Une connexion vers le site de l&#8217;éditeur (SunnComm) à chaque lecture du CD. L&#8217;éditeur peut alors suivre les habitudes de lectures associées aux adresses IP des utilisateurs&#8230; Et celà, malgré le fait que le EULA spécifie qu&#8217;aucune collecte d&#8217;informations personnelles ne soit effectuées, et que le site web de SunnComm précise qu&#8217;aucune information n&#8217;est collectée sur l&#8217;ordinateur. C&#8217;est suffisemment sérieux pour que l&#8217;EFF prépare une procédure en justice !</p>
<p><a href="http://www.eff.org/IP/DRM/Sony-BMG/">Les infos sur le site de l&#8217;EFF</a><br />
<a href="http://tickets.sunncomm.com/selfhelp/addbook_readarticle.php?articleID=16">Pas de collecte d&#8217;information sur le site de SunnComm</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pingouin.org/2005/11/22/sonybmg-et-un-autre-probleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un dernier (?) mot sur le rootkit Sony</title>
		<link>http://blog.pingouin.org/2005/11/21/un-dernier-mot-sur-le-rootkit-sony/</link>
		<comments>http://blog.pingouin.org/2005/11/21/un-dernier-mot-sur-le-rootkit-sony/#comments</comments>
		<pubDate>Mon, 21 Nov 2005 15:21:31 +0000</pubDate>
		<dc:creator>yves</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[Humeur]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Musique]]></category>

		<guid isPermaLink="false">http://blog.pingouin.org/?p=39</guid>
		<description><![CDATA[<a href="http://blog.pingouin.org/2005/11/21/un-dernier-mot-sur-le-rootkit-sony/" title="Un dernier (?) mot sur le rootkit Sony"></a>Ayant été absent toute la semaine dernière, pas facile de suivre l&#8217;actualité autour de cette news. Mais ça prend des proportions surprenantes. Alors, après le principe même d&#8217;utiliser un rootkit (manoeuvre pour le moins osée et dangereuse), après les risques &#8230;<p class="read-more"><a href="http://blog.pingouin.org/2005/11/21/un-dernier-mot-sur-le-rootkit-sony/">Lire la suite &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://blog.pingouin.org/2005/11/21/un-dernier-mot-sur-le-rootkit-sony/" title="Un dernier (?) mot sur le rootkit Sony"></a><p>Ayant été absent toute la semaine dernière, pas facile de suivre l&#8217;actualité autour de cette news. Mais ça prend des proportions surprenantes. Alors, après le principe même d&#8217;utiliser un rootkit (manoeuvre pour le moins osée et dangereuse), après les risques de crash en cas de désinstallation manuelle du rootkit, l&#8217;accès à un serveur Sony/BMG à chaque chargement du disque sur la machine on peut maintenant ajouter quelques autres petites choses&#8230; En effet, le mediaplayer fourni avec le disque contient des parties de code qui était sous licence GPL. Le code du médiaplayer n&#8217;étant pas sous licence GPL, il s&#8217;agit ici d&#8217;une violation de la licence. Dans les logiciels piratés par le fournisseur de Sony, on peut citer VLC, Lame encoder&#8230; Un logiciel qui se veut garantir la propriété intellectuelle des ayant droit qui est basé sur du vol de code source, c&#8217;est quand même assez fort !<br />
Un autre problème a également été relevé par B. Schneier sur son blog et dans son article sur Wired. Il s&#8217;agit du comportement des éditeurs d&#8217;antivirus. En effet, à part l&#8217;éditeur F-Secure, les autres éditeurs n&#8217;ont pas été très actifs pour éliminer ce programme ! Par exemple, MacAfee n&#8217;a pas détecté ce programme avant le 9 Novembre (rappelons que M. Russinovich a posté l&#8217;article décrivant le rootkit le 31 octobre). De plus, au 15 novembre, MacAfee n&#8217;avait pas inclus de routine permettant de désinstaller le rootkit. De la même manière, Symantec ne considérait pas le logiciel comme malin au 15 novembre puisque le &laquo;&nbsp;but&nbsp;&raquo; du logiciel était une application légitime (assurer la protection des droits d&#8217;auteurs). Quelle confiance accorder alors à de tels éditeurs ? Un logiciel aussi dangereux ne vaut pas la peine d&#8217;être détecté ou éliminé car il vient d&#8217;une multinationale ? Ce n&#8217;est pas très professionnel.<br />
Devant la pression actuelle (tout à commencé sur quelques blogs, dont celui-ci, pour ensuite atteindre les médias classiques), Sony a décidé de ne plus sortir de CDs avec cette protection. Il a également émis la possibilité de retourner de tels CDs contre une version du CD sans protection. Et Sony a également fait son Méa Culpa. D&#8217;après Sony/BMG, il n&#8217;y a pas eu de disques utilisant cette protection vendus en France. Mais devant la grande quantité de rootkits maintenant installés (d&#8217;après certaines estimations, pas loin de 500 000 ordinateurs infectés, donc du même ordre de grandeur que les grandes infections de virii passées (Code Red et autres Nimda)) combien de personnes s&#8217;en rendront comptes, et combien demanderont une version correcte du CD ?</p>
<p>On peut donc aujourd&#8217;hui se poser la question sur les conséquences de la publication de ce rootkit. Sony/BMG a acquis ici une mauvaise réputation, mais pour combien de temps ? L&#8217;actualité actuelle sur le droit d&#8217;auteur, et notamment sur la directive de transposition de la DADVSI permettrait de rendre illégal le contournement d&#8217;une méthode de protection installée par un éditeur. Se trouver dans cette situation est assez dangereuse, car on autorise un éditeur à détruire complètement le modèle de sécurité du système d&#8217;exploitation&#8230;</p>
<p>Les liens de cet article:<br />
<a href="http://yro.slashdot.org/yro/05/11/17/1350209.shtml">Code GPL et LGPL chez Sony, sur Slashdot</a><br />
<a href="http://hack.fi/~muzzy/sony-drm/">?tude du rootkit et du player de Sony</a><br />
<a href="http://digital-lifestyles.info/display_page.asp?section=business&amp;id=2770">Article de la presse classique sur le rootkit</a><br />
<a href="http://www.wired.com/news/privacy/0,1848,69601,00.html">L&#8217;article sur Wired de B. Schneier sur la vérité derrière les annonces</a><br />
<a href="http://www.schneier.com/blog/archives/2005/11/sonys_drm_rootk.html">Un des articles sur le blog de B. Schneier</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pingouin.org/2005/11/21/un-dernier-mot-sur-le-rootkit-sony/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Et ça continue encore avec Sony et son rootkit&#8230;</title>
		<link>http://blog.pingouin.org/2005/11/09/et-ca-continue-encore-avec-sony-et-son-rootkit/</link>
		<comments>http://blog.pingouin.org/2005/11/09/et-ca-continue-encore-avec-sony-et-son-rootkit/#comments</comments>
		<pubDate>Wed, 09 Nov 2005 11:37:48 +0000</pubDate>
		<dc:creator>yves</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[Humeur]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Musique]]></category>

		<guid isPermaLink="false">http://blog.pingouin.org/?p=38</guid>
		<description><![CDATA[<a href="http://blog.pingouin.org/2005/11/09/et-ca-continue-encore-avec-sony-et-son-rootkit/" title="Et ça continue encore avec Sony et son rootkit..."></a>?a fait très feuilleton à rebondissement, et pourtant&#8230; De nouvelles informations arrivent concernant le rootkit de Sony, comme évoqué dans mes deux précédents billets. Notamment que contrairement à ce qu&#8217;a annoncé Sony, leur mediaplayer utilisant le rootkit, se connecte sur &#8230;<p class="read-more"><a href="http://blog.pingouin.org/2005/11/09/et-ca-continue-encore-avec-sony-et-son-rootkit/">Lire la suite &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://blog.pingouin.org/2005/11/09/et-ca-continue-encore-avec-sony-et-son-rootkit/" title="Et ça continue encore avec Sony et son rootkit..."></a><p>?a fait très feuilleton à rebondissement, et pourtant&#8230; De nouvelles informations arrivent concernant le rootkit de Sony, comme évoqué dans mes deux précédents billets. Notamment que contrairement à ce qu&#8217;a annoncé <a href="http://www.npr.org/templates/story/story.php?storyId=4989260">Sony</a>, leur mediaplayer utilisant le rootkit, se connecte sur le site de Sony à chaque lancement. En effet, Mark Russinovich (encore lui) a publié sur son <a href="http://www.sysinternals.com/blog/2005/11/more-on-sony-dangerous-decloaking.html">blog</a> les détails de la connexion, détectée par un de ses lecteurs. En fait, dès qu&#8217;un disque protégé est lu par le mediaplayer, celui-ci se connecte sur le serveur de Sony en donnant ce qui semble être une référence du disque, et un fichier est éventuellement mis à jour en retour. Alors la grande question est de savoir ce que fait Sony de cette information. Même s&#8217;ils n&#8217;exploitent pas directement le fait qu&#8217;on se connecte sur leur serveur, rien ne les empêche de le faire. Car avec cette connexion, ils ont l&#8217;heure à laquelle on a mis le CD en lecture, notre adresse IP. Il faut bien comprendre que cette information est envoyée à chaque lecture du CD et pas seulement la première fois.<br />
Niveau intrusion dans la vie privée, ils font quand même assez fort&#8230; Et leur annonce de ne pas utiliser ces informations n&#8217;est pas plus rassurante que le reste, car s&#8217;ils ne les utilisent pas aujourd&#8217;hui, rien ne les empêche de les utiliser plus tard, puisque ces infos sont directement présentes dans les fichiers de logs de leurs serveur Web !</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pingouin.org/2005/11/09/et-ca-continue-encore-avec-sony-et-son-rootkit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sony, les rootkits et les usages</title>
		<link>http://blog.pingouin.org/2005/11/04/sony-les-rootkits-et-les-usages/</link>
		<comments>http://blog.pingouin.org/2005/11/04/sony-les-rootkits-et-les-usages/#comments</comments>
		<pubDate>Fri, 04 Nov 2005 13:32:13 +0000</pubDate>
		<dc:creator>yves</dc:creator>
				<category><![CDATA[Fun]]></category>
		<category><![CDATA[Geek]]></category>
		<category><![CDATA[Humeur]]></category>
		<category><![CDATA[Musique]]></category>

		<guid isPermaLink="false">http://blog.pingouin.org/?p=37</guid>
		<description><![CDATA[<a href="http://blog.pingouin.org/2005/11/04/sony-les-rootkits-et-les-usages/" title="Sony, les rootkits et les usages"></a>?a n&#8217;a pas traîné. Depuis l&#8217;affaire rootkit installé par des CD audios de chez Sony-BMG (voir l&#8217;article) découverte par Mark Russinovich, Sony a publié un patch permettant de désinstaller le rootkit. Tout en annonçant que ce &#171;&#160;composant&#160;&#187; ne remet pas &#8230;<p class="read-more"><a href="http://blog.pingouin.org/2005/11/04/sony-les-rootkits-et-les-usages/">Lire la suite &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://blog.pingouin.org/2005/11/04/sony-les-rootkits-et-les-usages/" title="Sony, les rootkits et les usages"></a><p>?a n&#8217;a pas traîné. Depuis l&#8217;affaire rootkit installé par des CD audios de chez Sony-BMG (voir <a href="http://blog.pingouin.org/?p=36">l&#8217;article</a>) découverte par <a href="http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html">Mark Russinovich</a>, Sony a publié un patch permettant de désinstaller le rootkit. Tout en annonçant que ce &laquo;&nbsp;composant&nbsp;&raquo; ne remet pas en question la sécurité du système&#8230; Est-ce bien sûr ? J&#8217;évoquais déjà la possibilité à des pirates d&#8217;utiliser la présence du rootkit pour masquer leurs activités. C&#8217;est presque ce qui a été découvert. Des tricheurs du jeu Worl Of Warcraft se sont vite rendus compte qu&#8217;ils pouvaient <a href="http://www.securityfocus.com/brief/34">contourner les outils anti-triche</a> de l&#8217;éditeur (Blizzard) en utilisant justement le rootkit fourni par SonyBMG&#8230;</p>
<p>Annoncer que le procédé est absolument sans danger, comme le laisse supposer l&#8217;<a href="http://cp.sonybmg.com/xcp/english/updates.html">annonce de Sony</a> n&#8217;est pas très sérieuse. La présence même d&#8217;un rootkit compromet l&#8217;utilisation normale de la machine. En effet, les mécanismes de sécurités standards du système reposent sur l&#8217;idée qu&#8217;ils peuvent voir ce qui se passe sur la machine. Or, dans le cas d&#8217;un tel rootkit, ils ne peuvent se rendre compte de l&#8217;exécution des programmes situés dans un dossier dont le nom commence par <code>$sys$</code>, ou d&#8217;un exécutable ayant le même préfixe. Ce qui peut facilement permettre l&#8217;installation d&#8217;un virus sur la machine, à l&#8217;insu des anti-virus installés par exemple. L&#8217;affaire est donc à prendre très au sérieux. Et les gens ayant été &laquo;&nbsp;contaminés&nbsp;&raquo; par ce rootkit sans le savoir risquent bien de voir rapidement la sécurité de leur machine fortement affaiblie.</p>
<p>En tous cas, l&#8217;affaire n&#8217;est pas passée inaperçue. En plus des liens ci dessus, ça en parle sur <a href="http://www.freedom-to-tinker.com/?p=919">Freedom To Tinker</a>, sur <a href="http://www.theregister.co.uk/2005/11/01/sony_rootkit_drm/">The Register</a>, ou en français sur le <a href="http://frederic.bezies.free.fr/blog/?p=53">blog de Frederic Bezies</a>, ou sur <a href="http://illogeek.blogspot.com/2005/11/sony-pousse-le-drm-un-peu-loin.html">IlloGeek</a> entres autres&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pingouin.org/2005/11/04/sony-les-rootkits-et-les-usages/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Quand la protection anti-copie va trop loin</title>
		<link>http://blog.pingouin.org/2005/11/02/quand-la-protection-anti-copie-va-trop-loin/</link>
		<comments>http://blog.pingouin.org/2005/11/02/quand-la-protection-anti-copie-va-trop-loin/#comments</comments>
		<pubDate>Wed, 02 Nov 2005 11:46:01 +0000</pubDate>
		<dc:creator>yves</dc:creator>
				<category><![CDATA[Humeur]]></category>
		<category><![CDATA[Musique]]></category>

		<guid isPermaLink="false">http://blog.pingouin.org/?p=36</guid>
		<description><![CDATA[<a href="http://blog.pingouin.org/2005/11/02/quand-la-protection-anti-copie-va-trop-loin/" title="Quand la protection anti-copie va trop loin"></a>Afin de protéger leurs CD contre la copie pirate, les éditeurs de musique utilisent diverses méthodes. Une des méthodes classiques consiste à mettre en place des systèmes anti-copie directement sur leurs CD. ?a engendre un certain nombre de problèmes (non &#8230;<p class="read-more"><a href="http://blog.pingouin.org/2005/11/02/quand-la-protection-anti-copie-va-trop-loin/">Lire la suite &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://blog.pingouin.org/2005/11/02/quand-la-protection-anti-copie-va-trop-loin/" title="Quand la protection anti-copie va trop loin"></a><p>Afin de protéger leurs CD contre la copie pirate, les éditeurs de musique utilisent diverses méthodes. Une des méthodes classiques consiste à mettre en place des systèmes anti-copie directement sur leurs CD. ?a engendre un certain nombre de problèmes (non lecture dans certains auto-radios ou sur certaines platines CD/DVD par exemple), mais le soucis rencontré ici est nettement plus grave à mon avis. En effet, un ingénieur, Mark Russinovich, a eu une très désagréable surprise sur son ordinateur. Il est l&#8217;auteur d&#8217;un ensemble d&#8217;utilitaires permettant d&#8217;effectuer diverses tâches d&#8217;observation, et de modification de Windows. En essayant un logiciel capable de détecter ce que l&#8217;on appelle un rootkit, il s&#8217;est rendu compte qu&#8217;une de ses machines était infectée. Un rootkit est un programme ayant pour but de masquer sa propre activité, ainsi que l&#8217;activité d&#8217;autres programmes, à l&#8217;ensemble du système. Ainsi, quand un rootkit est installé, on ne sait pas si d&#8217;autres programmes fontionnent, hors de ceux qui sont visibles sur la machine. C&#8217;est en général utilisé par des pirates pour prendre contrôle de la machine, et pouvoir l&#8217;utiliser complètement sans que l&#8217;utilisateur légitime s&#8217;en rende compte.<br />
Mark Russinovich détaille sur son <a href="http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html">Blog</a>, son expérience. Une fois qu&#8217;il s&#8217;est rendu compte qu&#8217;un rootkit masquait toutes les activités des programmes présents dans un répertoire commençant pas <code>$sys$</code>, il a commencé à rechercher d&#8217;où pouvait bien venir ce rootkit. Après investigation, il s&#8217;est rendu compte que la lecture sur son ordinateur du CD <em>Get Right with the Man</em> du groupe <em>Van Zant brothers</em>, installait le rootkit à son insu. Plus fort encore, il n&#8217;est pas possible de désinstaller facilement ce rootkit. L&#8217;effacement pur est simple du répertoire contenant les éléments du root kit (donc le répertoire commençant par <code>$sys$</code>) enlevant bien une partie du programme, mais rend le lecteur CD inutilisable.<br />
Pour comprendre comment celà s&#8217;est passé, il fuat savoir que ce genre de CD protégé n&#8217;est pas directement lisible par Windows. Au contraire, dès que l&#8217;on cherche à le lire, un lecteur multimédia spécifique est alors lancé pour permettre la lecture protégée de l&#8217;album. De même, grâce à cette technique, il est possible de copier le CD uniquement le nombre de fois prévue par la maison de disque. Au moins, cette protection a l&#8217;avantage de permettre la réalisation de la copie privée. Et c&#8217;est lors de l&#8217;exécution de ce lecteur multimédia que le rootkit est installé. Et le lecteur fonctionne conjointement avec le rootkit pour protéger le contenu de l&#8217;oeuvre sur le CD.<br />
De plus, le rootkit a une activité non négligeable sur les performances de la machine, puisqu&#8217;il va scanner les fichiers exécutables correspondants aux programmes en cours de fonctionnement sur la machine. Il le fait toutes les deux secondes, et surtout, il les scanne 8 fois à chaque passage ! Bref, de quoi rapidement faire chuter la performance d&#8217;une machine. Apparemment, rien n&#8217;indique que ces informations soient stockées et réutilisées, on peut vraiment se demander si la protection d&#8217;une oeuvre justifie un tel comportement.</p>
<p>En effet, l&#8217;utilisation du CD sur la machine va installer le fameux rootkit, sans en avertir l&#8217;utilisateur, sans possibilité de le désinstaller. Ce rootkit est une intrusion flagrande dans la sécurité de la machine. Car si notre homme a découvert le rootkit, il est presque certain que des pirates l&#8217;ont aussi découvert. Et peuvent facilement l&#8217;utiliser pour corrompre la machine, et l&#8217;utiliser à des fins illicites sans que l&#8217;utilisateur légitime ne puisse le remarquer directement.</p>
<p>Cette nouvelle a été lue sur <a href="http://it.slashdot.org/article.pl?sid=05/10/31/2016223">Slashdot</a>, sur le blog de <a href="http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html">Mark Russinovich</a>, et également sur le <a href="http://www.schneier.com/blog/archives/2005/11/sony_secretly_i_1.html">blog sécurité de B. schneier</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pingouin.org/2005/11/02/quand-la-protection-anti-copie-va-trop-loin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Quand les musiciens expliquent comment copier leurs disques&#8230;</title>
		<link>http://blog.pingouin.org/2005/10/11/quand-les-musiciens-expliquent-comment-copier-leurs-disques/</link>
		<comments>http://blog.pingouin.org/2005/10/11/quand-les-musiciens-expliquent-comment-copier-leurs-disques/#comments</comments>
		<pubDate>Tue, 11 Oct 2005 13:05:58 +0000</pubDate>
		<dc:creator>yves</dc:creator>
				<category><![CDATA[Musique]]></category>

		<guid isPermaLink="false">http://blog.pingouin.org/?p=31</guid>
		<description><![CDATA[<a href="http://blog.pingouin.org/2005/10/11/quand-les-musiciens-expliquent-comment-copier-leurs-disques/" title="Quand les musiciens expliquent comment copier leurs disques..."></a>Certains musiciens commencent à comprendre l&#8217;intérêt qu&#8217;ils ont à ce que leur musique soit plus facilement diffusée. Et devant les fans se plaignent de ne pouvoir mettre leurs musiques sur leurs baladeurs MP3 comme leurs iPods par exemple, certains musiciens &#8230;<p class="read-more"><a href="http://blog.pingouin.org/2005/10/11/quand-les-musiciens-expliquent-comment-copier-leurs-disques/">Lire la suite &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://blog.pingouin.org/2005/10/11/quand-les-musiciens-expliquent-comment-copier-leurs-disques/" title="Quand les musiciens expliquent comment copier leurs disques..."></a><p>Certains musiciens commencent à comprendre l&#8217;intérêt qu&#8217;ils ont à ce que leur musique soit plus facilement diffusée. Et devant les fans se plaignent de ne pouvoir mettre leurs musiques sur leurs baladeurs MP3 comme leurs iPods par exemple, certains musiciens et même certaines maisons de disques (sony bmg notamment) expliquent comment contourner de telles protections&#8230; Que dire de la légalité de tout ça, une maison de disque qui interdit la copie grâce des DRM, mais qui explique comment les contourner sur son propre site web. ?trange, très surprenant même&#8230;</p>
<p>Lu sur le blog sécurité de <a href="http://www.schneier.com/blog/archives/2005/10/musicians_tell.html">B. Schneier</a> et sur le site de <a href="http://www.cnn.com/2005/TECH/ptech/10/04/music.copy.reut/index.html">CNN</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pingouin.org/2005/10/11/quand-les-musiciens-expliquent-comment-copier-leurs-disques/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#039;industrie du disque en bonne santé</title>
		<link>http://blog.pingouin.org/2005/09/05/lindustrie-du-disque-en-bonne-sante/</link>
		<comments>http://blog.pingouin.org/2005/09/05/lindustrie-du-disque-en-bonne-sante/#comments</comments>
		<pubDate>Mon, 05 Sep 2005 14:50:14 +0000</pubDate>
		<dc:creator>yves</dc:creator>
				<category><![CDATA[Musique]]></category>

		<guid isPermaLink="false">http://blog.pingouin.org/?p=27</guid>
		<description><![CDATA[<a href="http://blog.pingouin.org/2005/09/05/lindustrie-du-disque-en-bonne-sante/" title="L&#039;industrie du disque en bonne santé"></a>Cette nouvelle va à l&#8217;opposé de ce que tout le monde pense aujourd&#8217;hui. Et pourtant, la publication des statistiques de ventes pour le premier semestre 2005 est sans ambiguité : + 5,1 % de ventes en volume, mais baisse en &#8230;<p class="read-more"><a href="http://blog.pingouin.org/2005/09/05/lindustrie-du-disque-en-bonne-sante/">Lire la suite &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://blog.pingouin.org/2005/09/05/lindustrie-du-disque-en-bonne-sante/" title="L&#039;industrie du disque en bonne santé"></a><p>Cette nouvelle va à l&#8217;opposé de ce que tout le monde pense aujourd&#8217;hui. Et pourtant, la publication des statistiques de ventes pour le premier semestre 2005 est sans ambiguité : + 5,1 % de ventes en volume, mais baisse en chiffre d&#8217;affaire de 2,7 %. De plus, si la vente matérielle de disques est en baisse (ce qui reste complètement normal dans l&#8217;économie et le marché actuel), l&#8217;explosion de la vente en ligne la compense largement (près de 100% d&#8217;augmentation, de 5,8 % pour la même période de 2004, à 11,3% aujourd&#8217;hui). Encore plus fort, le chiffre d&#8217;affaire de la vente en ligne est passé de 800 000 ?? à 3,8 millions ?? entre le premier semestre 2004 et le premier semestre 2005, soit 475% d&#8217;augmentation. Alors au lieu de diaboliser le téléchargement de musique par Internet, l&#8217;industrie du disque devrait vraiment se remettre en question et adapter son modèle, histoire de ne pas passer à coté du train lui permettant une mutation logique vers les nouvelles demandes de la part de ses clients, c&#8217;est à dire nous&#8230;</p>
<p>L&#8217;info vient d&#8217;un article de <a href="http://www.liberation.fr/page.php?Article=321410">Libération,</a> mais on peut également mentionner le site <a href="http://www.disqueenfrance.com/default.asp">SNEP.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pingouin.org/2005/09/05/lindustrie-du-disque-en-bonne-sante/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>KaZaA coupable</title>
		<link>http://blog.pingouin.org/2005/09/05/kazaa-coupable/</link>
		<comments>http://blog.pingouin.org/2005/09/05/kazaa-coupable/#comments</comments>
		<pubDate>Mon, 05 Sep 2005 12:44:18 +0000</pubDate>
		<dc:creator>yves</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[Musique]]></category>

		<guid isPermaLink="false">http://blog.pingouin.org/?p=26</guid>
		<description><![CDATA[<a href="http://blog.pingouin.org/2005/09/05/kazaa-coupable/" title="KaZaA coupable"></a>Un récent post de Tariq sur l&#8217;excellent blog generationmp3 parle de la récente condamnation de KaZaA face à la justice australienne. Pour aller un peu plus loin, il analyse le comportement plus que cavalier des auteurs du logiciel, revendant à &#8230;<p class="read-more"><a href="http://blog.pingouin.org/2005/09/05/kazaa-coupable/">Lire la suite &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://blog.pingouin.org/2005/09/05/kazaa-coupable/" title="KaZaA coupable"></a><p>Un récent post de Tariq sur l&#8217;excellent blog <a href="http://www.generationmp3.com/index.php/2005/09/05/1345-la-justice-australienne-declare-kazaa-responsable-de-violation-des-droits-de-propriete-intellectuelle-et-alors-tout-le-monde-sen-fou">generationmp3</a> parle de la récente condamnation de KaZaA face à la justice australienne. Pour aller un peu plus loin, il analyse le comportement plus que cavalier des auteurs du logiciel, revendant à prix d&#8217;or les informations personnelles des utilisateurs du logiciel. Bref, un post à lire et à méditer (en français qui plus est&#8230;).</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pingouin.org/2005/09/05/kazaa-coupable/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using apc
Page Caching using disk: enhanced
Object Caching 713/813 objects using apc

Served from: blog.pingouin.org @ 2012-02-06 13:09:29 -->
