Playstation 3 "knäckt" på riktigt nu?

  • Sida

    av 1

    föregående nästa
  • feki Personal 3 jan 2011 22:47:34 1,728 inlägg
    Senast online 5 timmar sedan
    Registreringsdatum 10 år sedan
    Gruppen fail0verflow höll under den 27 hacker-kongressen Chaos Communication en liten event/keynote vid namn "Epic Fail". Efter RAM-glitching, psjailbreak-debaklet, usb-donglar till höger och vänster så verkar dom slutligen ha hittat ett sätt att exekvera egen signerad kod på omodifierade Playstation 3-enheter. (proof of concept: boota asbestOS på en omoddad retail-ps3)

    Hålet? Någon hos Sony måste haft rejält hjärnsläpp. Signeringsalgoritmen för exekverbara filer (.self-filer) är defekt. En variabel som enligt alla specifikationer Elliptiskt kurv-DSA SKALL vara slumpmässig var ... konstant, så resterande okända variabler ( viktigast, den privata nyckeln nödvändigt för att signera paket ) gick att matemetiskt härleda utifrån detta.

    Helt klart en intressant slideshow att se igenom, och en intressant video att se.

    Slides: http://events.ccc.de/congress/2010/Fahrplan/events/4087.en.html
    Video: http://www.youtube.com/watch?v=hcbaeKA2moE&feature=player_embedded

    Och nu har bl.a. George Hotz (geohot, mest känd för iphone jailbreaking samt vissa förberedande ps3hackingsteg) lyckats gräva fram nycklarna som låser upp bootloadern ("metldr") i PS3an, och därefter föll resterande nycklar på plats ganska fort. Vad kan göras?
    * Vem som helst (nästan) kan dekryptera och kryptera exekverbara filer för körning på PS3.
    * Tidigare låsta drivrutiner kan analyseras i större detalj.
    * "Custom firmware" blir väl en väldigt sannolikt verklighet.

    Börjar detta bli början på slutet för Playstation 3, är ju den stora frågan.

    Alla indikationer just nu säger att detta hål INTE kan stängas enkelt. Då stor del av säkerhetskedjan består i att metldr är intakt och kan dekryptera följande steg så kan vissa nycklar helt enkelt inte bytas ut.

    Digitalfoundry har en jävligt intressant artikel om det --> http://www.eurogamer.net/articles/digitalfoundry-ps3-security-in-tatters

    Not till moderatorer: Faller denna tråden för nära inpå piratkopiering; lås eller censurera. Min avsikt är inte att starta en debatt om piratkopierings för eller nackdelar, snarare en diskussion om vad som kan komma att hända. Eller vad som har hänt.
  • Borttagen användare 3 januari 2011 22:50:50
    det går ju att fixa så att en kiosk ps3 blir en vanlig ps3 nu
  • feki Personal 3 jan 2011 22:55:54 1,728 inlägg
    Senast online 5 timmar sedan
    Registreringsdatum 10 år sedan
    Ja, det också. Och sätt att försätta retail-enheter till debug-enheter. Vet dock inte om man tappar funktionalitet - just den biten har jag inte orkat följa helt. Och firmware-nedgradering. Med fram till nyligen förlorad Bluray-uppspelningsmöjlighet.

    Pandoras Ask håller på att öppnas? Vad blir Sonys motdrag?
    I första skedet var det ju att fimpa GameOS. I andra skedet, aggressiv "säkerhetsuppdatering" ( 3.55 - nya nycklar, hårdare signering ), samt onödig försening/versionsuppgraderingskrav på vissa spel. Nästa patch kommer nog inte bli nådig.

    Åh, just. Värre: AACS (bluraynyckeln) har/kan/kommer naturligtvis också läcka ut. Och den kan inte revokeras, då den inte kan uppdateras i PS3-läsaren. Så är den väl ute finns det en fungerande bluray-dekrypteringsnyckel 4evah.
  • Killerbunny Moderator 3 jan 2011 23:07:18 1,035 inlägg
    Senast online 2 dagar sedan
    Registreringsdatum 3 år sedan
    Gruppen säger sig ha som mål att kunna köra egen kod och inte att möjliggöra piratkopiering. Blurayspelaren har de fortfarande inte knäckt och de kommer förmodligen inte att göra det heller.

    Filmen är dock ganska intressant, det finns många lager av säkerhet i en PS3 men de förutsätter tydligen att man inte lyckas ta sig bakvägen till vissa delar av systemet. Med hjälp av USB-hacket kan utvecklarna ta sig direkt in i Hypervisorn och då struntar den tydligen helt enkelt i att kontrollera om koden har signerats eller ej. Att Sony sen är så lata (dumma?) att de använder ett konstant "slumptal" i sina signaturberäkningar ger även tillgång till den privata nyckeln för signering.
    Dessutom kontrollerar den bara versionen på bootloaders och kernel en gång, om man då uppvisar en korrekt version kan man sedan ladda in vilken version man vill.

    Det finns dock några lager säkerhet kvar att ta sig igenom och de har ännu inte lyckats komma åt varje konsols egen krypteringsnyckel.

    Just nu är det väl bara upplåsning av "Other OS" funktionen som är effekten och den har ju ändå alla med fetkonsol betalat för redan.

    Vi har diskuterat PS3'ans status som låst eller upplåst tidigare och så länge det handlar om tekniken och egenutvecklad mjukvara ska det nog gå bra.

    I'm here to kick ass and chew bubble gum, and I'm all out of gum.

  • Borttagen användare 3 januari 2011 23:10:28
    hade varit snyggt om det visade sig att det räckte med att trycka hehehe¨¨


    upp upp

    ner ner

    höger höger

    vänster vänster

    triangel triangel

    fyrkant fyrkant

    cirkel cirkel

    kryss kyss


    sedan var den helt öppen för allt hahahahaha
  • Killerbunny Moderator 3 jan 2011 23:13:18 1,035 inlägg
    Senast online 2 dagar sedan
    Registreringsdatum 3 år sedan
    banditen wrote:
    hade varit snyggt om det visade sig att det räckte med att trycka hehehe¨¨


    upp upp

    ner ner

    höger höger

    vänster vänster

    triangel triangel

    fyrkant fyrkant

    cirkel cirkel

    kryss kyss


    sedan var den helt öppen för allt hahahahaha
    Haha... Det kanske är värt ett försök. ;P

    I'm here to kick ass and chew bubble gum, and I'm all out of gum.

  • feki Personal 3 jan 2011 23:18:55 1,728 inlägg
    Senast online 5 timmar sedan
    Registreringsdatum 10 år sedan
    Killerbunny wrote:
    Det finns dock några lager säkerhet kvar att ta sig igenom och de har ännu inte lyckats komma åt varje konsols egen krypteringsnyckel.
    Ah, är det den som trollar med npdrm / konsoll/playstation-network-account-låst innehåll, gissar jag? Fast den låg väl såvitt jag kunde förstår i metldr, och den är ju ganska vidöppen just nu.
    Killerbunny wrote:
    Just nu är det väl bara upplåsning av "Other OS" funktionen som är effekten och den har ju ändå alla med fetkonsol betalat för redan.
    Mja. En del-effekt verkar vara att tidigare 3.5-only spel kan köras på jailbreakade 3.41or. Om man ska tro rykten. Den bristande punkten var dekryptering, modifering och re-kryptering av ebootar. Och såklart, möjligheten att köra selfar, och inte nödvändigtvis behöva haxxa ihop pkg-filer och installera saker för att köra homebrew ( alternativt remote elf-exekvering).
  • Borttagen användare 3 januari 2011 23:22:09
    feki du får ta ner ditt krypterade fackspråk till en nivå där vi dödliga förstår innehållet
  • Borttagen användare 3 januari 2011 23:22:44
    typ

    upp upp

    ner ner


    "flin" hehehehe
  • feki Personal 3 jan 2011 23:26:18 1,728 inlägg
    Senast online 5 timmar sedan
    Registreringsdatum 10 år sedan
    Det som inte verkar helt knäckt hittills är möjligheten att köra (egen)signerad kod på icke-debug enheter. Det som inte heller verkar helt knäckt är eventuellt DRM som läggs på nedladdade PSN-spel ("NPDRM"). Jag antog att det var någon av de nycklarna Killerbunny åsyftade.
  • Underhill Personal 4 jan 2011 07:36:31 935 inlägg
    Senast online 2 dagar sedan
    Registreringsdatum 3 år sedan
    Generellt sett finns det ju två sätt att reagera på; antingen reser man ragg och gör vad man kan för att skydda maskinen eller så försöker man go with the flow och funderar på vad användarna egentligen anser sig sakna i funktionsväg och som kan få dem att våga utnyttja de nya möjligheter som ges.

    Ett ordentligt mediacenter och diverse emulationsmöjligheter av tidigare maskiner är två sådana funktioner jag ofta hör folk prata om.

    Det finns dock en nersida med moddning av dagens komplicerade maskiner; en moddad maskin är ju ännu osäkrare än en omoddad. Jag som sitter och startar om Fallout: New Vegas flera gånger varje kväll undrar hur mjukvara som tillverkaren aktivt motarbetar egentligen kommer att köra när mjukvaran tillverkaren i högsta grad uppmuntrar knappt fungerar. Det har gällt även de senaste generationernas apparatur men ställs på sin spets med dagens.

    Redaktör på Eurogamer.se och bloggar på spelpappan.se.

  • feki Personal 4 jan 2011 08:46:44 1,728 inlägg
    Senast online 5 timmar sedan
    Registreringsdatum 10 år sedan
    En läxa att lära sig för framtiden är nog att inte bråka med arga linuxhackers. ;)
  • motz 4 jan 2011 09:36:40 868 inlägg
    Senast online 6 timmar sedan
    Registreringsdatum 4 år sedan
    Otroligt klantigt av Sony att inte unittesta underliggande libbar. Att testa sitt (pseudo)slumptalslib är ju A och O inom IT-säkerhet. Alla dagens krypteringsalgoritmer bygger på att nyckeln genererats av pseudoslumptal med hög entropi.
  • kaleii Managing Director, Eurogamer Sweden 4 jan 2011 10:37:57 589 inlägg
    Senast online 2 timmar sedan
    Registreringsdatum 7 år sedan
    Kollade in videon i mellandagarna. Mycket intressanta saker, och det är alltid trevligt med riktiga hackers som inte är ute efter piratdelarna.

    Vad som händer nu blir väl som många redan sagt en kapprustning mellan Sonys firmware-uppdateringar och hackerfolkens custom firmware. Får se om det är värt det. Men som Jimmy säger tror jag att nya och spännande funktioner för originalversionen är det som kommer att vara den bästa lösningen. Ge oss fler mediefunktioner och liknande som uppmuntrar folk att förbli legitima. Att göra som Nintendo och bara släppa säkerhetsuppdateringar utan innehåll är nog inte så bra.
  • screwjack 4 jan 2011 10:51:30 565 inlägg
    Senast online 2 dagar sedan
    Registreringsdatum 3 år sedan
    Jag tycker det är intressant att se vad ps3an kan utvecklas till. "Ps3ans död"? Snarare PS3ans riktigt stora genombrott.

    Jag ser det som chansen att skapa den ultimata nöjesmaskinen. Det kan bara uppnås med hjälp av användarna själva. Sony har inte gett dem chansen så de ordnar förutsättningarna själva. På köpet kommer möjligheten att piratkopiera. Det hade kanske kunnat undvikas (ett tag till iaf) om Sony varit mer användarutvecklande redan från start.

    I sleep on my back because it's good for my spine and coffin rehearsal.

  • Neomaister 4 jan 2011 13:32:54 223 inlägg
    Senast online 3 månader sedan
    Registreringsdatum 3 år sedan
    Men om man tar det här med FATBOY (första versionen av ps3), varför inte låta multiOS vara kvar i maskinen som en bonus för alla dem som köpte den första versionen, och sedan låta slim modellen vara utan, man tycker ju att något ska väl de som är riktigt fanboys/girls borde ju få något för pengarna, för om så var fallet, skulle man ju kunna köra med olika emulatorer för andra spel.. eller är jag helt ute och cyklar nu?

    Jag har själv inte läst eller hört så mycket om denna nya breakthrough/epic fail som varit, men jag ser det mer som en möjlighet att utveckla och göra ps3an som en ultimat underhållningsstation, och inte "bara" en Play-station.

    Sen om Sony verkligen vill undvika att deras system blir hackade.. varför inte anställa dessa som lyckas hacka igenom dessa koder, så de vet hur de ska blockera till nästa modell/firmware/övrigt..??
  • Killerbunny Moderator 4 jan 2011 13:52:20 1,035 inlägg
    Senast online 2 dagar sedan
    Registreringsdatum 3 år sedan
    Jag tror knappast att de på fail0verflow vill jobba för Sony så just anställning blir nog lurigt. Däremot borde de ha främjat öppna och egenutvecklade program/spel redan från början. På så sätt hade de kunnat hålla sitt eget GameOS och XMB låst längre samtidigt som homebrew-fantaster kunnat utveckla nya och spännande områden och applikationer för maskinen.

    Det är väl rätt uppenbart att de tog bort OtherOS funktionen eftersom det första publicerade hacket använde sig av just den. Det innebar samtidigt att ansträngningarna från hackare ökade och nu ligger de riktigt risigt till.
    Vi får helt enkelt hoppas att de vågar släppa taget litegrann och inte trappar upp "kapprustningen" ännu mer.

    I'm here to kick ass and chew bubble gum, and I'm all out of gum.

  • screwjack 4 jan 2011 15:02:57 565 inlägg
    Senast online 2 dagar sedan
    Registreringsdatum 3 år sedan
    Det är ju bara kolla hur populärt exempelvis Android är. Vad är det som är så fel med att låta en mycket starkare maskin kunna erbjuda applikationer på precis samma sätt?

    Får jag vara konspiratorisk misstänker jag en spelbransch som inte vill låta konsolspelen gå samma utveckling till mötes som pc-spelen, dvs att nya spel blir 100-200 kronor billigare.

    I sleep on my back because it's good for my spine and coffin rehearsal.

  • motz 4 jan 2011 15:10:39 868 inlägg
    Senast online 6 timmar sedan
    Registreringsdatum 4 år sedan
    screwjack wrote:
    Får jag vara konspiratorisk misstänker jag en spelbransch som inte vill låta konsolspelen gå samma utveckling till mötes som pc-spelen, dvs att nya spel blir 100-200 kronor billigare.
    Om du med spelbransch menar bolagen som står bakom hårdvaran (Sony, Micro$oft och Nintendo) tror jag du är inne på rätt spår. Spelutvecklarna skulle nog gärna betala en lägre licenskostnad till bjässarna och låta slutkunderna betala några kronor mindre för spelen.
  • Neomaister 4 jan 2011 15:43:35 223 inlägg
    Senast online 3 månader sedan
    Registreringsdatum 3 år sedan
    motz wrote:
    screwjack wrote:
    Får jag vara konspiratorisk misstänker jag en spelbransch som inte vill låta konsolspelen gå samma utveckling till mötes som pc-spelen, dvs att nya spel blir 100-200 kronor billigare.
    Om du med spelbransch menar bolagen som står bakom hårdvaran (Sony, Micro$oft och Nintendo) tror jag du är inne på rätt spår. Spelutvecklarna skulle nog gärna betala en lägre licenskostnad till bjässarna och låta slutkunderna betala några kronor mindre för spelen.
    Tror nog mer att han menade PC delen, där spelen till PC brukar vara vessäntligt billigare än till konsoller..
  • Sida

    av 1

    föregående nästa
logga in för att svara