11月15日国际报道 Sony在它的一些音乐CD光盘中包含与“rootkit ”相似的防拷贝技术的决定,正在促使一些公司考虑是否让员工在上班期间播放他们个人的CD光盘。
上周已经出现了利用Sony防拷贝技术“隐形”的特洛伊木马病毒。Sony的防拷贝技术利用了与“rootkit ”恶意软件相同的技术,使自己不被操作系统发现,这使得它很难被反
病毒软件探查到。
Dresdner Kleinwort Wasserstein负责全球信息安全的副总裁安德鲁说,他正在评估这家欧洲投行是否需要加强在这方面的控制。他说,我正在评估音乐CD光盘的自动运行设置,不打算禁止员工使用它们。我们不希望任何软件都能够安装在我们的PC上。
安德鲁表示,我们无法阻止所有员工运行来自CD光盘或下载的可执行软件,因为一些人必须获得使用一些应用软件的管理权限。
信息系统安全协会的总裁理查德表示,其它公司应当考虑它们是否需要制订有关使用CD的政策。这一事件将促使公司对政策进行评估,我建议企业评估这方面的情况。如果单单是Sony存在这一问题,企业做出不让使用Sony指定CD的决策就容易多了。如果这一技术被广泛使用,要做出允许哪些CD可以或不可以播放的决定就很困难了。
其它公司则表示,它们在密切地关注事态的发展。一家大型金融公司的经理说,有软件能够潜入系统并隐藏起来,会使安全人员十分紧张。在此之前,他们认为音乐CD光盘是安全的。我认为这种情况将有所改变,如果有银行改变在CD使用方面的政策,我不会感到惊奇。Sony的防拷贝软件可以用来隐藏其它软件表明,黑客获得客户资料的可能性是相当大的。