› Foros › PlayStation 3 › Scene
naima escribió:Pero qué fumáis algunos, también quiero eh ?!
NO hay whitelist !!!
Cuántas veces será necesario decirlo?
Alucino viendo como alguien se hace una paja mental y los demás le siguen,
así nacen las leyendas urbanEOLianas, whitelist, desaparece el recovery, Activision banea de BO por conectar mediante 'el truco del dns' ...
Paso de explicar nada más.
Un saludo.
naima escribió:Tranquilos fieras, que Mathieulh no dice en su Twitter que exista una whitelist.
Ni Kakaroto tampoco.
Nueva leyenda urbana, la whitelist de Mathieulh y Kakaroto!
Y creo que yo sé más acerca de ésta consola y su seguridad ...
Un saludo.
naima escribió:Tranquilos fieras, que Mathieulh no dice en su Twitter que exista una whitelist.
Ni Kakaroto tampoco.
Nueva leyenda urbana, la whitelist de Mathieulh y Kakaroto!
Y creo que yo sé más acerca de ésta consola y su seguridad ...
Un saludo.
Mathieulh Mathieu Hervais
@
@KaKaRoToKS While doing so, they also whitelisted all the existing npdrm binaries (over 200 hashes in appldr).
Mathieulh Mathieu Hervais
@
@KaKaRoToKS Looks like the new spu_pkg_verifier will likely check this metadata when it comes to decrypting packages.
11 hours ago Favorite Retweet Reply
Mathieulh Mathieu Hervais
@
@KaKaRoToKS Damn, I see what they did, they added a new signature for each packages in the .spkg_hdr.1 files, at least they were smart xD
dark_on_5 escribió:Y los apps Stealth? Tienen la firma y forma de juegos originales...
Oboka escribió:naima, he leído tus comentarios pero no acabo de entender una cosa...
Sí en el firmware 3.56 no se pueden obtener parejas de claves exclusivas... Si se firmarán bien las aplicaciones en el 3.55, con el ERK+RIV npdrm y obtuviéramos su pareja de claves exclusivas buenas, sí que deberían funcionar en los futuros OFW, como por ejemplo en el 3.56 ¿no?.
Sí es así supongo que muchos pensaran que de igual manera Sony podría detectarnos haciendo una blacklist de aplicaciones que se distribuyeran por la red ya que todas esas aplicaciones poseerían las mismas claves, sí, pero sí cada uno firmara sus aplicaciones en casa, deberíamos obtener aplicaciones diferentes con números aleatorios diferentes, ¿no? esto podría dificultar las cosas a Sony en un futuro, no se si esto es así... por eso te pido que me lo aclares un poquito. Gracias.
Otra cosa, ¿podrías explicar un poquito más el control de integridad al que haces referencia?, Gracias de nuevo.
Slds
skunkworks escribió:nesi_tor escribió:No creo que hayan hecho una lista blanca con las aplicaciones permitidas y las que no, hubieran tardado muchísimo y además podrían haberse dejado alguna y les lloverían demasiadas quejas, seguramente el metodo sea bloquear la pseudo firma npdrm que generaba las tools de geohot, y con ello evitar la ejecución de self firmados por ese metodo, os recuerdo que todavia no se ha conseguido reproducir fielmente una firma oficial de Sony sin cargarse las cabeceras, lo que hizo geohotz fue una chapuza en toda regla, pero que por suerte funcionaba. En cuanto se consiga crear selfs con una firma 100% valida no habrá problema ni actualización que funcione. Logicamente no será facil hacerlo y llevará bastante tiempo en crearse.
Un saludo.
Se sabe con seguridad que han hecho la lista blanca.
Tampoco son tantas, piensa que los juegos son todos en BR.
Claro ejemplo de no entender nada,skunkworks escribió:Sony ha cambiado las claves, eso dejaria sin funcionar todo el software anterior si no fuera porque han añadido un whitelist con el hash de esas aplicaciones. Asi que o tu aplicacion esta firmada con la nueva clave o su hash esta en esa lista o no funcionara.
naima escribió:Ostias, ahora sacando frases en Twitter fuera de contexto de conversaciones que desconocéis en su totalidad ...
Sabéis cuántos EBOOT.BIN y .self existen?
Uno, al menos, por cada juego, por cada actualización de cada juego, por cada demo de cada juego ... MILES!
Realizar una whitelist sería perfectamente posible, pero no serían doscientas.
Y realizar una whitelist no serviría para nada,
porque supongo que todos sabemos como funciona una whitelist?
don pelayo,
sin entrar en detalles, lo fundamental que nos trae esta 3.56 son hashes,
muchos hashes. Y que os quede claro, una lista de hashes no es una whitelist como algún iluminado pudiera entender.
En definitiva, Sony ha añadido como antes comenté un mecanismo de comprobación de integridad.
ser8210,
luego te contesto, escrito desde la PS3 y existe límite de caracteres.
Un saludo.
naima escribió:Ostias, ahora sacando frases en Twitter fuera de contexto de conversaciones que desconocéis en su totalidad ...
Sabéis cuántos EBOOT.BIN y .self existen?
Uno, al menos, por cada juego, por cada actualización de cada juego, por cada demo de cada juego ... MILES!
Realizar una whitelist sería perfectamente posible, pero no serían doscientas.
Existen más de 200 juegos con al menos una actualización, y cada una de éstas incluye un ejecutable npdrm, sirva como ejemplo
Mathieulh fuma de vez en cuando.
Y realizar una whitelist no serviría para nada,
porque supongo que todos sabemos como funciona una whitelist?
don pelayo,
sin entrar en detalles, lo fundamental que nos trae esta 3.56 son hashes,
muchos hashes. Y que os quede claro, una lista de hashes no es una whitelist como algún iluminado pudiera entender.
En definitiva, Sony ha añadido como antes comenté un mecanismo de comprobación de integridad.
ser8210,
luego te contesto, escrito desde la PS3 y existe límite de caracteres.
Un saludo.
Keihanzo escribió:naima escribió:Ostias, ahora sacando frases en Twitter fuera de contexto de conversaciones que desconocéis en su totalidad ...
Sabéis cuántos EBOOT.BIN y .self existen?
Uno, al menos, por cada juego, por cada actualización de cada juego, por cada demo de cada juego ... MILES!
Realizar una whitelist sería perfectamente posible, pero no serían doscientas.
Existen más de 200 juegos con al menos una actualización, y cada una de éstas incluye un ejecutable npdrm, sirva como ejemplo
Mathieulh fuma de vez en cuando.
Y realizar una whitelist no serviría para nada,
porque supongo que todos sabemos como funciona una whitelist?
don pelayo,
sin entrar en detalles, lo fundamental que nos trae esta 3.56 son hashes,
muchos hashes. Y que os quede claro, una lista de hashes no es una whitelist como algún iluminado pudiera entender.
En definitiva, Sony ha añadido como antes comenté un mecanismo de comprobación de integridad.
ser8210,
luego te contesto, escrito desde la PS3 y existe límite de caracteres.
Un saludo.
Hola Naima, la verdad es que me gusta bastante leer tus posts, así que vamos a bajar el tono un poco.
Entonces, según tú, ¿cuales son los problemas que está planteando esta nueva actualización y que problemas puede traer a los que hayan actualizado, compren consolas ya en esa versión, o a los que estamos por debajo de cara a jugar a los nuevos juegos o usar el PSN?
he editado el post anterior, pero por si no queda claro,Mathieulh Mathieu Hervais @ @KaKaRoToKS While doing so, they also whitelisted all the existing npdrm binaries (over 200 hashes in appldr).
naima escribió:En referencia ahe editado el post anterior, pero por si no queda claro,Mathieulh Mathieu Hervais @ @KaKaRoToKS While doing so, they also whitelisted all the existing npdrm binaries (over 200 hashes in appldr).
Existen más de 200 juegos con al menos una actualización, y cada una de éstas incluye un ejecutable npdrm, sirva como ejemplo.
Keihanzo,
- Ya no basta con modificar y firmar, ahora hay que alterar también los hashes de comprobación para pasar el chequeo de integridad.
- No se puede obtener la pareja privada de las nuevas claves ecdsa, luego no se puede firmar con ellas. Se podrían sustituir algunas por las antiguas para poder firmar pero quedaría lidiar con los hashes.
- Se puede descifrar todo, eso sí, menos el npdrm del cual como expliqué no hay claves publicadas, por lo que aplicaciones que requieran 3.56 podrían hacerse funcionar en 3.55 pero sin updates pues estos son npdrm.
- Esto es lo que creo más importante, por lo demás no soy adivina.
Luego sigo desde el PC,
Un saludo.
naima escribió:En referencia ahe editado el post anterior, pero por si no queda claro,Mathieulh Mathieu Hervais @ @KaKaRoToKS While doing so, they also whitelisted all the existing npdrm binaries (over 200 hashes in appldr).
Existen más de 200 juegos con al menos una actualización, y cada una de éstas incluye un ejecutable npdrm, sirva como ejemplo.
Keihanzo,
- Ya no basta con modificar y firmar, ahora hay que alterar también los hashes de comprobación para pasar el chequeo de integridad.
- No se puede obtener la pareja privada de las nuevas claves ecdsa, luego no se puede firmar con ellas. Se podrían sustituir algunas por las antiguas para poder firmar pero quedaría lidiar con los hashes.
- Se puede descifrar todo, eso sí, menos el npdrm del cual como expliqué no hay claves publicadas, por lo que aplicaciones que requieran 3.56 podrían hacerse funcionar en 3.55 pero sin updates pues estos son npdrm.
- Esto es lo que creo más importante, por lo demás no soy adivina.
Luego sigo desde el PC,
Un saludo.
ser8210 escribió:naima escribió:Ostias, ahora sacando frases en Twitter fuera de contexto de conversaciones que desconocéis en su totalidad ...
Sabéis cuántos EBOOT.BIN y .self existen?
Uno, al menos, por cada juego, por cada actualización de cada juego, por cada demo de cada juego ... MILES!
Realizar una whitelist sería perfectamente posible, pero no serían doscientas.
Y realizar una whitelist no serviría para nada,
porque supongo que todos sabemos como funciona una whitelist?
don pelayo,
sin entrar en detalles, lo fundamental que nos trae esta 3.56 son hashes,
muchos hashes. Y que os quede claro, una lista de hashes no es una whitelist como algún iluminado pudiera entender.
En definitiva, Sony ha añadido como antes comenté un mecanismo de comprobación de integridad.
ser8210,
luego te contesto, escrito desde la PS3 y existe límite de caracteres.
Un saludo.
No te preocupes, espero tu respuesta ya que aprendo mucho.
Si metes la pata, pero la critica es buena y vale para encaminarte, pues encantado.
Ahora si, con lo que comentas de los EBOOTS, no se donde esta el post ahora mismo, lo comente cuando salio lo del MOH y que funcinaba con el EBOOT de otro juego.
Postee lo mismo que dices tu, es decir, no puede ser por que basicamente, cada oveja con su pareja y no hay mas.
Pues me dieron palos por todas las esquinas, por eso entiendo perfectamente tu postura, de que en ciertas ocasiones, aunque conozcas algo y lo compartas(teniendo la certeza de que es asi) y te dan de hostias, pues luego pasas.
Tu sigue los tutos que quieras, que yo voy por libre y seguro.
Hablando del tema seguridad, pues mira como esta el tema de las DNS "magicas" y nadie postea lo que es un DNSspoof "secuestro de cache de un server" en este caso de Soñy, ni mas ni menos y aun por encima, siempre con el firm anterior.
Saludos
EDITO:
Me costo, pero lo encontre.
hilo_medal-of-honor-en-3-41-funciona_1504853_s60?hilit=ser8210
Tengo que reconocer que me pase tres pueblos con las coñas, pero bueno, tenia la seguridad de que no era esa la solucion.
Al final se vio.
En fin...
Saludos
Keihanzo escribió:naima escribió:En referencia ahe editado el post anterior, pero por si no queda claro,Mathieulh Mathieu Hervais @ @KaKaRoToKS While doing so, they also whitelisted all the existing npdrm binaries (over 200 hashes in appldr).
Existen más de 200 juegos con al menos una actualización, y cada una de éstas incluye un ejecutable npdrm, sirva como ejemplo.
Keihanzo,
- Ya no basta con modificar y firmar, ahora hay que alterar también los hashes de comprobación para pasar el chequeo de integridad.
- No se puede obtener la pareja privada de las nuevas claves ecdsa, luego no se puede firmar con ellas. Se podrían sustituir algunas por las antiguas para poder firmar pero quedaría lidiar con los hashes.
- Se puede descifrar todo, eso sí, menos el npdrm del cual como expliqué no hay claves publicadas, por lo que aplicaciones que requieran 3.56 podrían hacerse funcionar en 3.55 pero sin updates pues estos son npdrm.
- Esto es lo que creo más importante, por lo demás no soy adivina.
Luego sigo desde el PC,
Un saludo.
Según mi humilde entender y a tenor de lo que aparece en la famosa lista:
https://spreadsheets.google.com/pub?key=0AmWh9I5NKgNddE5NcnlxdHk3Nm9IYVR3djItTE9FT3c&hl=en_GB&output=html
¿Sin las claves privadas ya no podemos firmar nada ni desencriptar los EBOOT, no?
Con lo cual nos encontramos en la misma situación que con los pinchos, pero en vez de atrapados en 3.41 atrapados en 3.55...
Eso por supuesto con lo que hay, sin contar con nuevos exploits o vulnerabilidades.
¿Me equivoco?
Pues por las mismas te pregunto a ti keihanzo... ¿por qué en la 360 tenemos un rebooter cada vez que se saca nuevo firm y en ps3, donde en principio es posible ejecutar código sin firmar (que yo sepa los dongles se basan en esa posibilidad), no es posible y todo pasa por las claves? ¿Tiene que ver con el hecho de que no mareamos al hypervisor en el bucle que las JTAG sí tienen? ¿O es que los sceners se han vuelto demasiado dependientes de las claves?
don pelayo escribió:Pues por las mismas te pregunto a ti keihanzo... ¿por qué en la 360 tenemos un rebooter cada vez que se saca nuevo firm y en ps3, donde en principio es posible ejecutar código sin firmar (que yo sepa los dongles se basan en esa posibilidad), no es posible y todo pasa por las claves? ¿Tiene que ver con el hecho de que no mareamos al hypervisor en el bucle que las JTAG sí tienen? ¿O es que los sceners se han vuelto demasiado dependientes de las claves?
Keihanzo escribió:don pelayo escribió:Pues por las mismas te pregunto a ti keihanzo... ¿por qué en la 360 tenemos un rebooter cada vez que se saca nuevo firm y en ps3, donde en principio es posible ejecutar código sin firmar (que yo sepa los dongles se basan en esa posibilidad), no es posible y todo pasa por las claves? ¿Tiene que ver con el hecho de que no mareamos al hypervisor en el bucle que las JTAG sí tienen? ¿O es que los sceners se han vuelto demasiado dependientes de las claves?
El Jtag hack se basa en inyectar código por el puerto de programación de la GPU, de manera que se puede cargar parte de los dashes vulnerables, aprovechando el famoso fallo que tenía su hypervisor sólo comprobar 32 bit de los 64 de memoria.
Que yo sepa, ese fallo existe también en el hipervisor de Ps3, si no se ha aprovechado aún supongo que será por:
a) Tienen hacks mejores
b) No se puede por algún motivo
c) Nadie se ha interesado
d) Si tengo las llaves de la casa, ¿para que me voy a preocupar de ver como entro por la ventana?
En cualquier caso, creo que contra el Jtag no se han tomado medidas serias por ser algo minoritario.
naima escribió:Descifrar sí podemos, la pareja privada es para firmar.
Podríamos cambiar las nuevas claves del lv1ldr y lv2ldr por las antiguas o incluso por cualquiera que nos inventemos para poder firmar el lv1.self y lv2_kernel.self
Sony lo sabe y por eso ha incorporado hashes adicionales.
Una whitelist es algo como por ejemplo:
Si te llamas lv2_kernel self te ejecutas, o si tu appid es XXXXX... te ejecutas, cualquier identificación que elijamos te ejecutas, y si no te identificas como alguien de mi lista no te ejecutas. Nada que no esté en la lista se ejecuta. Tiene un fallo, te puedes 'disfrazar' de alguien que esté en la lista.
En una comprobación de integridad que es lo que Sony ha implementado se verifica la identidad con certeza matemática de que eres quien dices ser y que no has sido alterado. No te puedes pues 'disfrazar' de VIP. Por otra parte, una comprobación de integridad no tiene por que aplicarse a todo el sistema, a todas las aplicaciones, si no que puede chequear sólo algunas. No es como una whitelist.
don pelayo escribió:Keihanzo escribió:naima escribió:...he editado el post anterior, pero por si no queda claro,
Existen más de 200 juegos con al menos una actualización, y cada una de éstas incluye un ejecutable npdrm, sirva como ejemplo.
Keihanzo,
- Ya no basta con modificar y firmar, ahora hay que alterar también los hashes de comprobación para pasar el chequeo de integridad.
- No se puede obtener la pareja privada de las nuevas claves ecdsa, luego no se puede firmar con ellas. Se podrían sustituir algunas por las antiguas para poder firmar pero quedaría lidiar con los hashes.
- Se puede descifrar todo, eso sí, menos el npdrm del cual como expliqué no hay claves publicadas, por lo que aplicaciones que requieran 3.56 podrían hacerse funcionar en 3.55 pero sin updates pues estos son npdrm.
- Esto es lo que creo más importante, por lo demás no soy adivina.
Luego sigo desde el PC,
Un saludo.
Según mi humilde entender y a tenor de lo que aparece en la famosa lista:
https://spreadsheets.google.com/pub?key=0AmWh9I5NKgNddE5NcnlxdHk3Nm9IYVR3djItTE9FT3c&hl=en_GB&output=html
¿Sin las claves privadas ya no podemos firmar nada ni desencriptar los EBOOT, no?
Con lo cual nos encontramos en la misma situación que con los pinchos, pero en vez de atrapados en 3.41 atrapados en 3.55...
Eso por supuesto con lo que hay, sin contar con nuevos exploits o vulnerabilidades.
¿Me equivoco?
Pues por las mismas te pregunto a ti keihanzo... ¿por qué en la 360 tenemos un rebooter cada vez que se saca nuevo firm y en ps3, donde en principio es posible ejecutar código sin firmar (que yo sepa los dongles se basan en esa posibilidad), no es posible y todo pasa por las claves? ¿Tiene que ver con el hecho de que no mareamos al hypervisor en el bucle que las JTAG sí tienen? ¿O es que los sceners se han vuelto demasiado dependientes de las claves?
Guybru5h escribió:Pues por las mismas te pregunto a ti keihanzo... ¿por qué en la 360 tenemos un rebooter cada vez que se saca nuevo firm y en ps3, donde en principio es posible ejecutar código sin firmar (que yo sepa los dongles se basan en esa posibilidad), no es posible y todo pasa por las claves? ¿Tiene que ver con el hecho de que no mareamos al hypervisor en el bucle que las JTAG sí tienen? ¿O es que los sceners se han vuelto demasiado dependientes de las claves?
Si no te importa yo podria responderte a eso, la diferencia clara, es que a partir de 3.50 no se puede cargar código sin firmar (Los dongles dejan de funcionar), de ahi a que se usen las claves para todo.
Keihanzo escribió:
En resumen, si las actuales aplicaciones no cargan sin haber whitelist es por que las actuales herramientas de firmado están mal y, mediante custom firmwares, al menos todas las consolas fabricadas hasta ahora podrán seguir disfrutando de software nuevo.
¿Correcto?
naima escribió:Las medidas tomadas por Sony son incompletas y no pueden garantizar al 100% no ser evadidas, para ser eficaces Sony debería lanzar el paquete completo en el que todas se apoyan entre si.
naima escribió:Es increíble descubrir, ver y lamentar como aquí la gente no lee nada,
la verdad, se me quitan las ganas de aportar más información a sabiendas de que nadie la tendrá en cuenta ( en éste foro ) y a consecuencia aparecerán mil post preguntando las mismas tonterías.
Anda, leed este post donde expliqué hace bastantes días el problema de las claves que utilizáis para cifrar vuestras aplicaciones:
hilo_epic-fail-hacker-conference_1537323_s7730#p1723367338
Un saludo.
naima escribió:Scorpius666,
en efecto no existe whitelist, pero te puedo asegurar que existe comprobación de integridad, Integrity Check, que es mucho más estricto.
Por si no lo sabéis, Sony está amenazando con demandar a nombres conocidos de la scene si siguen trabajando, no seré yo quien sea demandada por desvelar detalles del nuevo mecanismo de seguridad de Sony.
Ya expliqué lo fácil que es bloquear el homebrew que utilizáis,
que whitelist e integrity check son conceptos diferentes en informática, no deben confundirse ni emplearse de manera errónea,
y que 3.56 nos trae integrity check mediante hashes como novedad fundamental.
Los detalles de funcionamiento y alcance de archivos comprobados pueden obtenerse mediante estudio, alguien seguro que lo hace. Idem con las claves npdrm.
Por último, comprobación de integridad para TODO es factible por completo.
Keihanzo,
Reparar el problema de confiabilidad del lv1, cifrado y hash de la RAM, comprobación de integridad para todo ejecutable, claves nuevas, SDK nuevo requerido.