› Foros › PlayStation 3 › Scene
Admoroux escribió:airmalaga escribió:Hola
Disculpad si está dicho más atrás. ¿Geo ha liberado el CF? He leido varias páginas de este hilo y no lo he encontrado.
Lo digo porque pueden seguir modificandolo otros para darle más utilidades.
Un saludo al foroAlbertoamo escribió:entonces a que santo dice que va a hacer un custom firmware??
para que luego no lo libere y segun él dice que es para mantener el otherOS, si de momento con el proxy estamos de maravilla, y de momento aun no ha salido ningun juego que te pida actualizar...
Bueno, os respondo a los dos igual que hice hace unos cuantos posts en este hilo para que lo sepáis. No se va a liberar nada por ahora porque GeoHot no lo ve práctico y porque liberarlo es la mejor manera de darle a Sony la oportunidad de que nos acabe cerrando las puertas de lo que se haya conseguido. Me hace mucha gracia esta gente que pide que liberen algún exploit o código que se haya conseguido cuando no sabrían ni qué hacer con ello. La presión sobre la gente que está trabajando sobre la PS3 para descifrarla no es buena, y no olvidéis que esta gente está haciendo esto por y para la scene por amor al arte. Tened paciencia, todo saldrá a su debido tiempo.
Ahriman escribió:Admoroux escribió:airmalaga escribió:Hola
Disculpad si está dicho más atrás. ¿Geo ha liberado el CF? He leido varias páginas de este hilo y no lo he encontrado.
Lo digo porque pueden seguir modificandolo otros para darle más utilidades.
Un saludo al foroAlbertoamo escribió:entonces a que santo dice que va a hacer un custom firmware??
para que luego no lo libere y segun él dice que es para mantener el otherOS, si de momento con el proxy estamos de maravilla, y de momento aun no ha salido ningun juego que te pida actualizar...
Bueno, os respondo a los dos igual que hice hace unos cuantos posts en este hilo para que lo sepáis. No se va a liberar nada por ahora porque GeoHot no lo ve práctico y porque liberarlo es la mejor manera de darle a Sony la oportunidad de que nos acabe cerrando las puertas de lo que se haya conseguido. Me hace mucha gracia esta gente que pide que liberen algún exploit o código que se haya conseguido cuando no sabrían ni qué hacer con ello. La presión sobre la gente que está trabajando sobre la PS3 para descifrarla no es buena, y no olvidéis que esta gente está haciendo esto por y para la scene por amor al arte. Tened paciencia, todo saldrá a su debido tiempo.
No es por nada pero te hacen gracia muchas cosas y la gente lo que espera es un CF que se instale por USB digo yo. Pero no veo la necesidad de usarlo por ahora si ningún juego nos pide la 3.21, cuando salgan juegos que sí lo pidan pues ya necesitaríamos el CF y si GeoHot dijo que no actualicemos debería publicarlo pero es que mientras no sea necesario repito que para eso están las DNS que funcionan perfectamente.
pintao escribió:
la pregunta es is existe eñ cfw o no, por qwue a mi me da que no
sefirot_bnk escribió:supongo que la firma la pueden cambiar todas las veces que quieran, pero estaran basado en algun algoritmo para que por mucho que la cambies la play te la reconozca. como si te bajas un key generator de cualquier programa para averiguar el numero de serie. una vez que se sepa el algoritmo no debe de haber problema no?? corregidme si me equivoco
Ahriman escribió:No es por nada pero te hacen gracia muchas cosas y la gente lo que espera es un CF que se instale por USB digo yo. Pero no veo la necesidad de usarlo por ahora si ningún juego nos pide la 3.21, cuando salgan juegos que sí lo pidan pues ya necesitaríamos el CF y si GeoHot dijo que no actualicemos debería publicarlo pero es que mientras no sea necesario repito que para eso están las DNS que funcionan perfectamente.
Koolk escribió:Leyendo por ahí, Geo no está al 100 % perdiendo su tiempo con PS3,está también metido en el mundo del Ipad o como se llame haciendo cosillas. Está así, una época con PS3, otra con Ipad así y así. No se si es verdad, pero con PS3 todavía nada de nada de hola mundo.
Admoroux escribió:Ahriman escribió:No es por nada pero te hacen gracia muchas cosas y la gente lo que espera es un CF que se instale por USB digo yo. Pero no veo la necesidad de usarlo por ahora si ningún juego nos pide la 3.21, cuando salgan juegos que sí lo pidan pues ya necesitaríamos el CF y si GeoHot dijo que no actualicemos debería publicarlo pero es que mientras no sea necesario repito que para eso están las DNS que funcionan perfectamente.
Sips, me hacen gracia muchas cosas y muchas más que me la harán. Si no fuera así, sería un amargado y por suerte no lo soy. Sobre el tema de la firma, ya se ha hablado en otros posts anteriores como funciona el tema. Y sobre lo que dices que lo que la gente espera, creo que lo que la gran mayoría espera es que les den un ficherito o un tutorial para que sepan como cargar sus backups y esto no funciona así. Por ahora hay este trabajo hecho, si es real o no se verá. Yo mismo he llegado a pensar que podría ser un April's Fool Day (día de los inocentes americano, para quien no lo sepa aún), aunque por fechas, no cuadra. Todo se puede amañar, como pasó con aquel dongle usb que se anunció a bombo y platillo hace unos meses, pero no tiene pinta de que sea así. Yo lo único que digo es que tengáis paciencia, que el que quiera esperar a ver que pasa con esto, que utilice el proxy y siga jugando. Con el tema de los baneos, por ahora no han habido casos por los problemas que planteais, más que nada porque no han habido. Cuando alguien consiga hacer correr homebrew en su PS3 vea que le banean, entonces sabremos a qué atenernos.
Cada cual que haga lo que le dé la gana, pero por favor, no desvirtuemos la poca información que existe, porque entonces empiezan los flameos, las trolladas y demás y acabamos confundiendo a la peña. Ahora mismo lo que hay es que GeoHot ha conseguido, aparentemente, actualizar el firmware de su PS3 'fat' a la 3.21 sin perder el OtherOS y que está esperando el Infectus para probarlo en la PS3 'slim' y mirar a ver si se puede activar el OtherOS o no. No hay mucho más que rascar, por ahora...
PD: Ahriman, si tienes alguna duda o quieres alguna aclaración personal, te pido que me lo hagas saber por MP para no ensuciar más aún el hilo
DZeros escribió:Chicos no desvirtueis. Las firmas son únicas. Cada llave publica RSA tiene una llave gemela para descifrar.
Son pares de llaves, una cifra y la otra descifra. (Sé que no es exactamente así pero para resumir para la gente)
Por tanto si sony ahora sacase un supuesto 3.22, NO PUEDE cambiar las llaves, porque no instalaria en los viejos firms. Tendria que sacar 2 firms, 1 para dar soporte a nuevas llaves, y otro ya con las llaves cambiadas.
Esto es como el tema de wii y el bug del "trucha". Nintendo lo fixeo, pero mediante CF (CIOS) se podria perfectamente rehacer el bug.
En este caso sería volver a dar soporte mediante CFW a las firmas que sony considera ya como no fiables.
mellon escribió:DZeros escribió:Chicos no desvirtueis. Las firmas son únicas. Cada llave publica RSA tiene una llave gemela para descifrar.
Son pares de llaves, una cifra y la otra descifra. (Sé que no es exactamente así pero para resumir para la gente)
Por tanto si sony ahora sacase un supuesto 3.22, NO PUEDE cambiar las llaves, porque no instalaria en los viejos firms. Tendria que sacar 2 firms, 1 para dar soporte a nuevas llaves, y otro ya con las llaves cambiadas.
Esto es como el tema de wii y el bug del "trucha". Nintendo lo fixeo, pero mediante CF (CIOS) se podria perfectamente rehacer el bug.
En este caso sería volver a dar soporte mediante CFW a las firmas que sony considera ya como no fiables.
No se como funciona exactamente la seguridad de la PS3, pero las llaves RSA no tienen porke ser unicas. Puede existir una sola llave para cifrar y (teoricamente) tantas como se kieran para descifrar. Y viceversa para las firmas digitales.
Salu2
cRaZyByTe escribió:El problema esque no pueden hacerlo porque entonces no se podrá actualizar de una 3.15 a un hipotetico 4.00. A no ser que hicieran un firmware lanzadera o por asi
cRaZyByTe escribió:El problema esque no pueden hacerlo porque entonces no se podrá actualizar de una 3.15 a un hipotetico 4.00. A no ser que hicieran un firmware lanzadera o por asi
·-------------·
Clave privada -------->| Algoritmo |
| de | --------> Archivo cifrado
Archivo sin cifrar --->| cifrado |
·-------------·
·-------------·
Clave pública -------->| Algoritmo |
| de | --------> Archivo descifrado
Archivo cifrado ------>| descifrado |
·-------------·
Admoroux escribió: ...teniendo el algoritmo, el archivo sin cifrar y el archivo cifrado se podría descubir la clave privada ...
f5inet escribió:para CIFRAR se suele usar un cifrado SIMETRICO (AES, Bluefish, XOR o cualquier otro) puesto que lo importante es mantener el secreto. para FIRMAR se suele usar un algoritmo ASIMETRICO (RSA, Elgamal o similar) puesto que lo importante es certificar la procedencia y la inviolavilidad del mensaje.
elorz007 escribió:Si lo he entendido bien, ¿los contenidos del HDD, y por lo tanto los firmwares etc, están cifrados con una clave simétrica y además firmados con una asimétrica (que es más costosa computacionalmente) y además los algoritmos usan medidas adicionales como el Cipher Block Chaining y tal?
¿Qué metodo se aplica primero, firma y luego cifrado o cifrado y firma?
Vicxot escribió:Yo creo que a Geohot le falta poco para lanzar ese gran ! Firmw ! Me hace gracia Sony cada vez mas mirad esto :
Sony pide disculpas por eliminar Linux de PS3
Pero considera que era la mejor opción.
Sony se ha disculpado por la retirada de las opciones de instalación de Linux en la consola PlayStation 3 con la última actualización del firmware de la consola.
"Lamentamos que usuarios de Linux u otros sistemas operativos estén disgustados por nuestra decisión" de eliminar el gestor OtherOS que permitía la instalación de dichos sistemas operativos en la consola (sólo en el modelo original).
Sin embargo, Sony cree que la decisión se ha tomado "en el mejor interés de la mayoría de los usuarios" puesto que se tomó "para proteger la integridad de la consola", en referencia a la piratería potencial que una vulnerabilidad encontrada en el sistema podría haber desencadenado.
Cuando Sony vea la Playstation 3 con Xploid vamos jejeje !
Han recordado que quienes necesiten seguir usando Linux u otros sistemas operativos no deben actualizar, pero eso les cierra el acceso a los servicios en línea de la compañía, como la PlayStation Store. Fuente: Vandal.net
Albertoamo escribió:aunq geo lance ese custon firmware, estariamos en las mismas que ahora.
seguiriamos en las mismas que los que estamos en la 3.15 con el proxy.
mientras no saque un custom firmware con soporte para homebrew o para backups, no vale la pena que publique nada
Vicxot escribió:Yo creo que a Geohot le falta poco para lanzar ese gran ! Firmw ! Me hace gracia Sony cada vez mas mirad esto :
Sony pide disculpas por eliminar Linux de PS3
Pero considera que era la mejor opción.
Sony se ha disculpado por la retirada de las opciones de instalación de Linux en la consola PlayStation 3 con la última actualización del firmware de la consola.
"Lamentamos que usuarios de Linux u otros sistemas operativos estén disgustados por nuestra decisión" de eliminar el gestor OtherOS que permitía la instalación de dichos sistemas operativos en la consola (sólo en el modelo original).
Sin embargo, Sony cree que la decisión se ha tomado "en el mejor interés de la mayoría de los usuarios" puesto que se tomó "para proteger la integridad de la consola", en referencia a la piratería potencial que una vulnerabilidad encontrada en el sistema podría haber desencadenado.
Cuando Sony vea la Playstation 3 con Xploid vamos jejeje !
Han recordado que quienes necesiten seguir usando Linux u otros sistemas operativos no deben actualizar, pero eso les cierra el acceso a los servicios en línea de la compañía, como la PlayStation Store. Fuente: Vandal.net
Vrsquid escribió:El firm de la ps3 viene cifrado y firmado.[...]
Waninkoko escribió:Por curiosidad... la PS3 usa AES para el cifrado simetrico pero ¿se sabe que algoritmo usa para el cifrado asimetrico? ¿quizas RSA 2048/4096 bits?
peivol2002 escribió:buenas foro.por lo visto nuestro amigo Geo se ha hecho su propio firm.me imagino que habra cogido varios y ha hecho una mezcla.como en la psp.entonces puede descifrar el cifrado del firm.y lo mas importante es que puede volver a firmar.generando un hash valido.no entiendo mucho.pero datel ha hecho algo parecido no? Aver si las Eminencias se pronuncian y salimos de dudas
Vrsquid escribió:El firm de la ps3 viene cifrado y firmado.
El cifrado es simetrico, es decir, la misma clave cifra y descifra. Creo que aqui nadie tiene pegas.
La firma es asimetrica, es decir, se usa una clave para firmar y otra para comprobar la firma.
La firma en si misma no es mas que un cifrado mas. Lo que importa es que lo que se cifra no es un archivo sino el resultado de hacer una comprobacion.
Abrid un .rar que tengais por ahi vereis que por cada archivo hay un campo llamado CRC32 del estilo 45FA2890 ese CRC32 es una comprobacion para asegurarse que el fichero no esta corrupto.
Ahora imaginaos que el archivo de actualizacion es un numero de DNI
Por ejemplo el numero 15000000 al que el resto al dividirlo entre 23 nos da la letra K que es nuestra comprobacion. Ciframos la K con nuestra clave de firmar. La K cifrada es una W.
Nos queda 15000000W.
Lo modificamos para meterle linux.
15000001W La firma no la podemos cambiar porque no tenemos la clave de firmar.
Lo metemos en la consola:
La consola sabe que el ultimo digito es la firma asi que lo quita para calcular la letra.
resto(15000001/23)=22=Letra E
Ahora usando la clave de descifrar convierte la W de nuevo en K
Como el resultado de la comprobacion(E) dentro de la PS3 es distinto al que venia cifrado junto al archivo(K) sabe que es falso y te manda a paseo.
Las letras del dni.
0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22
T R W A G M Y F P D X B N J Z S Q V H L C K E
using System;
using System.Collections.Generic;
using System.Text;
namespace DNILetra
{
class Program
{
static void Main(string[] args)
{
Dictionary<int,char> Letras = new Dictionary<int,char>();
Letras.Add(0,'T'); Letras.Add(12,'N');
Letras.Add(1,'R'); Letras.Add(13,'J');
Letras.Add(2,'W'); Letras.Add(14,'Z');
Letras.Add(3,'A'); Letras.Add(15,'S');
Letras.Add(4,'G'); Letras.Add(16,'Q');
Letras.Add(5,'M'); Letras.Add(17,'V');
Letras.Add(6,'Y'); Letras.Add(18,'H');
Letras.Add(7,'F'); Letras.Add(19,'L');
Letras.Add(8,'P'); Letras.Add(20,'C');
Letras.Add(9,'D'); Letras.Add(21,'K');
Letras.Add(10,'X'); Letras.Add(22,'E');
Letras.Add(11,'B');
Console.Write("Introduce nº DNI: ");
string snumber = Console.ReadLine();
int inumber = -1;
if ((snumber.Length != 8) || (!Int32.TryParse(snumber, out inumber)))
{
throw new ArgumentException("No válido.");
}
else
{
inumber = inumber % 23;
Console.WriteLine("Letra: {0}",Letras[inumber]);
}
Console.ReadKey();
}
}
}
Koolk escribió:Vrsquid escribió:El firm de la ps3 viene cifrado y firmado.
El cifrado es simetrico, es decir, la misma clave cifra y descifra. Creo que aqui nadie tiene pegas.
La firma es asimetrica, es decir, se usa una clave para firmar y otra para comprobar la firma.
La firma en si misma no es mas que un cifrado mas. Lo que importa es que lo que se cifra no es un archivo sino el resultado de hacer una comprobacion.
Abrid un .rar que tengais por ahi vereis que por cada archivo hay un campo llamado CRC32 del estilo 45FA2890 ese CRC32 es una comprobacion para asegurarse que el fichero no esta corrupto.
Ahora imaginaos que el archivo de actualizacion es un numero de DNI
Por ejemplo el numero 15000000 al que el resto al dividirlo entre 23 nos da la letra K que es nuestra comprobacion. Ciframos la K con nuestra clave de firmar. La K cifrada es una W.
Nos queda 15000000W.
Lo modificamos para meterle linux.
15000001W La firma no la podemos cambiar porque no tenemos la clave de firmar.
Lo metemos en la consola:
La consola sabe que el ultimo digito es la firma asi que lo quita para calcular la letra.
resto(15000001/23)=22=Letra E
Ahora usando la clave de descifrar convierte la W de nuevo en K
Como el resultado de la comprobacion(E) dentro de la PS3 es distinto al que venia cifrado junto al archivo(K) sabe que es falso y te manda a paseo.
Las letras del dni.
0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22
T R W A G M Y F P D X B N J Z S Q V H L C K E
Está bien lo del DNI, precisamente lo tenía hecho hace añitos.
Lo dejo aquí a los que le interesen por curiosidad. El que lo quiera compilado que avise.using System;
using System.Collections.Generic;
using System.Text;
namespace DNILetra
{
class Program
{
static void Main(string[] args)
{
Dictionary<int,char> Letras = new Dictionary<int,char>();
Letras.Add(0,'T'); Letras.Add(12,'N');
Letras.Add(1,'R'); Letras.Add(13,'J');
Letras.Add(2,'W'); Letras.Add(14,'Z');
Letras.Add(3,'A'); Letras.Add(15,'S');
Letras.Add(4,'G'); Letras.Add(16,'Q');
Letras.Add(5,'M'); Letras.Add(17,'V');
Letras.Add(6,'Y'); Letras.Add(18,'H');
Letras.Add(7,'F'); Letras.Add(19,'L');
Letras.Add(8,'P'); Letras.Add(20,'C');
Letras.Add(9,'D'); Letras.Add(21,'K');
Letras.Add(10,'X'); Letras.Add(22,'E');
Letras.Add(11,'B');
Console.Write("Introduce nº DNI: ");
string snumber = Console.ReadLine();
int inumber = -1;
if ((snumber.Length != 8) || (!Int32.TryParse(snumber, out inumber)))
{
throw new ArgumentException("No válido.");
}
else
{
inumber = inumber % 23;
Console.WriteLine("Letra: {0}",Letras[inumber]);
}
Console.ReadKey();
}
}
}
Saludo.
Swsolaris escribió:En verdad a sony en cierto modo le interesaría la carga de backups y que existieran custom firmwares, le daría el tirón de ventas que hasta hace poco no ha empezado a tener.
Otra cosa es que quieran hacer ver de cara a la galería que han hecho todo lo posible por evitarlo, que la verdad es que lo han hecho.
En otro orden de cosas, han puesto el ejemplo del dni y han puesto el código fuente para el que sepa le quede más claro creo yo, peor es hablar de furgo.
Talfi escribió:peivol2002 escribió:buenas foro.por lo visto nuestro amigo Geo se ha hecho su propio firm.me imagino que habra cogido varios y ha hecho una mezcla.como en la psp.entonces puede descifrar el cifrado del firm.y lo mas importante es que puede volver a firmar.generando un hash valido.no entiendo mucho.pero datel ha hecho algo parecido no? Aver si las Eminencias se pronuncian y salimos de dudas
Swsolaris escribió:En verdad a sony en cierto modo le interesaría la carga de backups y que existieran custom firmwares, le daría el tirón de ventas que hasta hace poco no ha empezado a tener.
Otra cosa es que quieran hacer ver de cara a la galería que han hecho todo lo posible por evitarlo, que la verdad es que lo han hecho.
En otro orden de cosas, han puesto el ejemplo del dni y han puesto el código fuente para el que sepa le quede más claro creo yo, peor es hablar de furgo.
streaming07 escribió:Swsolaris escribió:En verdad a sony en cierto modo le interesaría la carga de backups y que existieran custom firmwares, le daría el tirón de ventas que hasta hace poco no ha empezado a tener.
Otra cosa es que quieran hacer ver de cara a la galería que han hecho todo lo posible por evitarlo, que la verdad es que lo han hecho.
En otro orden de cosas, han puesto el ejemplo del dni y han puesto el código fuente para el que sepa le quede más claro creo yo, peor es hablar de furgo.
na no creo que le interese la carga de backups si no a dia de hoy no aguantaria la ps3 sin ser "hackeada" al que veo que le interesa es ati