› Foros › PlayStation 3 › Scene
AfrO-MaN escribió:»
marcan42 Hector Martin
I mean, maybe it's just me, but I think the "calculating private keys" part deserves a bit more credit than a metldr exploit.
hace 1 hora Favorito Retwittear Responder
marcan42 Hector Martin
Announce/publish a ridiculous break in embedded security, a few sites pick it up. Geohot uses it, it's all over the web. Sigh.
http://twitter.com/#!/marcan42
Chaky escribió:Antes he leido que parece ser que geohot ha hecho una pequeña aplicación que puede ser lanzada con el jig "oficial" y que escribe unas palabras en un archivo de texto.
Esta bien saber saber esto, porque así sabemos que sony lo tapó de manera exclusiva y no inclusiva, quiero decir, excluye el self con un determinado hash, y no lo excluye todo y solo incluye unos de su lista.
Por otro lado, pienso, creeis que seria posible o factible que sony comience a elaborar una gran lista con los hash de todos los ejecutables existentes para la consola (juegos demos aplicaciones actualizaciones etc), para comprobarlos con cada ejecución?, o no es factible, economicco o directamente imposible?
josemurcia escribió:Chaky escribió:Antes he leido que parece ser que geohot ha hecho una pequeña aplicación que puede ser lanzada con el jig "oficial" y que escribe unas palabras en un archivo de texto.
Esta bien saber saber esto, porque así sabemos que sony lo tapó de manera exclusiva y no inclusiva, quiero decir, excluye el self con un determinado hash, y no lo excluye todo y solo incluye unos de su lista.
Por otro lado, pienso, creeis que seria posible o factible que sony comience a elaborar una gran lista con los hash de todos los ejecutables existentes para la consola (juegos demos aplicaciones actualizaciones etc), para comprobarlos con cada ejecución?, o no es factible, economicco o directamente imposible?
Y esa medida para que serviria? Para que no te pudieras conectar a PSN, porque teniendo las claves siempre estaremos a salvo en modo offline.
Chaky escribió:josemurcia escribió:Chaky escribió:Antes he leido que parece ser que geohot ha hecho una pequeña aplicación que puede ser lanzada con el jig "oficial" y que escribe unas palabras en un archivo de texto.
Esta bien saber saber esto, porque así sabemos que sony lo tapó de manera exclusiva y no inclusiva, quiero decir, excluye el self con un determinado hash, y no lo excluye todo y solo incluye unos de su lista.
Por otro lado, pienso, creeis que seria posible o factible que sony comience a elaborar una gran lista con los hash de todos los ejecutables existentes para la consola (juegos demos aplicaciones actualizaciones etc), para comprobarlos con cada ejecución?, o no es factible, economicco o directamente imposible?
Y esa medida para que serviria? Para que no te pudieras conectar a PSN, porque teniendo las claves siempre estaremos a salvo en modo offline.
Quiero decir, suponte que empiezan a mirar todas todas los ejecutables de todo, juegos BR incluido, y le hacen un hash, y lo van metiendo en una base de datos, luego con una actualización incluyen todos esos hashes en una lista, y la ps3, cada vez que valla a cargar algo comprueba que ese hash este en la lista, no se si me explico bien. Tendrian el problema de que con cada juego que saliera nuevo, o cada aplicación nueva tendrian que actualizar el firm, pero tambien podrian cambiar la clave para las nuevas aplicaciones. Lo que no se si la clave se puede cambiar por SOFT.
Chaky escribió:Si se que lo tienen muy jodido, pero sony no se va a quedar cruzado de brazos, son cosas que se me ocurren que se le pondría pensar sony,y aunque le veo grandes problemas a lo que he dixo, puede ser una idea o base de una, y sony sabe jugar bien con la scene
Chaky escribió:Si se que lo tienen muy jodido, pero sony no se va a quedar cruzado de brazos, son cosas que se me ocurren que se le pondría pensar sony,y aunque le veo grandes problemas a lo que he dixo, puede ser una idea o base de una, y sony sabe jugar bien con la scene
josemurcia escribió:Chaky escribió:Si se que lo tienen muy jodido, pero sony no se va a quedar cruzado de brazos, son cosas que se me ocurren que se le pondría pensar sony,y aunque le veo grandes problemas a lo que he dixo, puede ser una idea o base de una, y sony sabe jugar bien con la scene
Pues para saber jugar bien con la scene su consola tiene el agujero de seguridad mas grave desde hace años, el cual no ha sido descubierto antes de pura chiripa y ni siquiera ellos se habían dado cuenta porque habrían tomado medidas oportunas a tiempo y a espaldas del mundo.
Con lo único que puede pillarnos es con el online, pero en tierra firme no hay nada que puedan hacer, además, que despues de varios días desde el Epic Fail todavía no han dicho ni media.
josemurcia escribió:Chaky escribió:Si se que lo tienen muy jodido, pero sony no se va a quedar cruzado de brazos, son cosas que se me ocurren que se le pondría pensar sony,y aunque le veo grandes problemas a lo que he dixo, puede ser una idea o base de una, y sony sabe jugar bien con la scene
Pues para saber jugar bien con la scene su consola tiene el agujero de seguridad mas grave desde hace años, el cual no ha sido descubierto antes de pura chiripa y ni siquiera ellos se habían dado cuenta porque habrían tomado medidas oportunas a tiempo y a espaldas del mundo.
Con lo único que puede pillarnos es con el online, pero en tierra firme no hay nada que puedan hacer, además, que despues de varios días desde el Epic Fail todavía no han dicho ni media.
josemurcia escribió:Por lo que veo no vas a aceptar un imposible como respuesta no?
Ok guy! We have done the first major step . TeaM_Acid1C has done it!!
We have a Hybrid PUP made that will install on retail ps3's that has full debug options! I Havnt chance to test it out much but i can say that it seems stable.I am uploading now and will share a link with some senior trustworthy members for more testing, We dont want to make it fully public until it been tested a bit more.
Read more: http://www.ps3news.com/forums/ps3-hacks ... z1A35AuwlO
mortisdj escribió:Ya no queda nada, al parecer la Lv1ldr de la 3.50 ya se puede sacar. Ya no aparece en negro,
josemurcia escribió:Alguien que entienda y me explique porque no esta disponible la private del lv1dr 3.55, ¿Si no se consigue que limitaciones podemos tener?
mortisdj escribió:josemurcia escribió:Alguien que entienda y me explique porque no esta disponible la private del lv1dr 3.55, ¿Si no se consigue que limitaciones podemos tener?
mortisdj escribió:Uroboros, con lo que se tiene, supuestamente ya se puede firmar aplicaciones (homebrew) en 3.55, asi como meterle linux. En otro foro he puesto para que valen las appldr, asi que, por el momento no habria problema. Siempre y cuando se encuentre como cargar las aplicaciones firmadas, que como he dicho, es cuestion de tiempo, demasiada informacion en poco tiempo, ahora han de salir herramientas para realizar todo. Mientras tanto, tranquilo que descubriran lo que falta y Sony sacara la 3.60 y nos pondra alguna trampa en la programacion para hacer las cosa sun poco mas complicadas. Pero vamos... todo sera cuestion de estudiar y paciencia,
angelillosoy escribió:mortisdj escribió:Private Lv1ldr de la 3.55 sacada,
aunque no se puede apreciar en tu imagen, lo mejor de todo es el detalle de "trollface" de abajo a la derecha jaja
https://spreadsheets.google.com/pub?key ... utput=html
el_mexikano_7 escribió:DavidHill escribió:naydimme escribió:Juas, me meo con el Geoi do not condone piracy
if you want your next console to be secure, get in touch with me. any of you 3.
it'd be fun to be on the other side.
No condeno la pirateria
Si quereis que vuestra proxima consola sea segura, poneos en contacto conmigo, cualquiera de vosotros 3 ($ony, Micro$oft, Nintiendo)
Sería divertido estar en elotrolado xD
Que crack el tío...!
Pa mi, que tantos meses no lleva parado el amigo, que casi todo, por no decir todo lo que sale para PS3 es cosa suya (me atrevería incluso a decir que el jailbreak...)
Grande Geo. grande...
Grande de los Grandes Geohot
me imagino la cara que tienen esas compañias en este momento $ony
aunque deberia ir con la frente en alto como un buen perdedor ya que aguantar 4 años sin Hack nadie los ha conseguido y balla que nos a hecho sufrir en esos 4 años
pero aora reimos al ultimo y el que rie al ultimo rie mejor
$ony