Psmaniaco escribió:Es mas o menos lo que has dicho,pero al parecer no se queman,si no que reconfiguran la CPU,en el caso de la actualizacion del 11 de Agosto en la Xbox 360 actualizaron el 1BL que esta "serigrafiado" en la CPU de la consola y seguramente usaron el tema de los Efuses para alterarlo y cerrar el bug que permite ejecutar el hack que salio en la Xbox 360.
Un saludo.
no es 'exactamente' asi. voy a explicar el tema de los e-fuses.
los efuses son unos 'fusibles' dentro de la CPU que se pueden 'quemar'. la CPU tiene un numero limitado de e-fuses, en concreto, creo que la X360 tiene 16 'fusibles' (e-fuses). los e-fuses pueden ser leidos sin problemas (creo que a un voltaje de 1,3v, si el estado del e-fuse es que esta en buen estado, sin quemar, devolvera un valor 1, si esta quemado, devuelve un valor 0), y tambien pueden ser QUEMADOS, haciendo que por dicho e-fuse corra un voltaje mayor (tipicamente 3,3v). dicho e-fuse, una vez quemado, no puede ser reconstruido, asi que si el e-fuse ha sido quemado, nos quedamos con el e-fuse quemado para toda la vida. vamos a mostrar un caso tipico de uso:
- tienes una consola con con kernel 1.0 y con todos los e-fuses en buen estado (o sea, no se ha quemado ninguno aun). dicho kernel esta 'firmado' usando la una union del hash del kernel, de la CPUKEY y de los e-fuses. por lo cual, dicho kernel solo puede ser arrancado en esa maquina con esa configuracion de e-fuses (todos los e-fuses enteros)
- se le descubre un bug al kernel 1.0, y dicho bug comienza a ser explotado por la scene y comienza a cargar copias y homebrew.
- el fabricante saca una actualizacion del kernel, kernel 1.1, le mete una zanahoria (nuevas ropas para los avatares, compatibilidad con un volante marca chinpum que tienen menos del 1% de los usuarios, reproduccion divx, sistema online multiusuario tipo habbo-hotel pero con brillitos y HDR, etcetc...) y te amenazan con el palo (si no actualizas, no podras jugar online, no podras jugar a los juegos mas modernos y ademas violaran a tu hermana, a tu perro y echara azucar en el deposito de tu moto)
- dicha actualizacion del kernel 1.0->1.1 FUNDE un e-fuse, por lo cual el kernel 1.1 resulta firmado por el hash del kernel, por la CPUKEY y por los e-fuses (de los cuales uno esta quemado). pues aqui te acaban de joder, puesto que ya te resulta IMPOSIBLE downgradear a kernel 1.0, debido a que no puedes usar la firma original generada por el kernel 1.0 en tu consola, porque tu configuracion de efuses ACTUAL (un efuse quemado) ES DIFERENTE que la configuracion de efuses que tenias cuando tenias el kernel 1.0 (todos los efuses en buen estado).
por eso, a este estado interno de efuses se le denomina tambien 'Lockdown Counter', puesto que un fundido de un efuse, IMPOSIBILITA CUALQUIER DOWNGRADE CON UNA COPIA DE NAND QUE HUBIESES PODIDO CONSEGUIR ANTERIORMENTE POR CUALQUIER MEDIO, como pudiera ser con un infectus o un cygnos.
asi que, para resumir, los e-fuses te IMPIDEN DOWNGRADEAR a una version de kernel VULNERABLE anterior.