Interprete de RUBY en A Dark Room

Al parecer ( y sin parecer, lo he probado y funciona) hay un editor e interprete del lenguaje de programacion Ruby en el juego A Dark Room, es tan sencillo como conectar un teclado USB y pulsar la tecla ~ (º ª \ en el teclado español).

Nintendo no ha tardado en retirar el juego de la eshop....
jevilon escribió:Al parecer ( y sin parecer, lo he probado y funciona) hay un editor e interprete del lenguaje de programacion Ruby en el juego A Dark Room, es tan sencillo como conectar un teclado USB y pulsar la tecla ~ (º ª \ en el teclado español).

Nintendo no ha tardado en retirar el juego de la eshop....


Posibles usos para la scene?
Puedes hacer tus programas en ruby, no se si se pueden guardar, o hasta donde tiene acceso el interprete....
dudo que se pueda hacer algo ya que todos los juegos deben ser ejecutados en un sandbox y el sistema les restringe la escritura en cualquier parte (excepto cuando hacen los saves, pero eso siempre esta controlado muy fuertemente), la unica manera que pudiera hacer algo para exploit o algo similar es que encontraran otro exploit en el sandbox o que se gane privilegios en el juego mediante otro exploit en modo usuario y luego ejecutando este juego.
de cualquier forma, esto permite programar, y hacer cosillas, ergo yo lo considero scene, quizas no sirva para cargar "backups" ni nada en lo que el 99% piensa cuando ve la palabra Scene....
@DarkValkirion Es una alternativa al exploit de webkit pero por si solo no hace nada, necesitas otras vulnerabilidades para completar la cadena. Es un punto de entrada básicamente, similar al Puyo Puyo japonés en 1.0-2.3.
@JulesRussel estas malinformado, en ningun momento nadie ha dicho que el juego es un exploit, solo dije que pudiera haber la remota posibilidad de que lo fuera pero requiere otras cosas externas, por eso explique por que no llegara a ser un exploit este juego.
@DarkValkirion Te lo estoy diciendo, es un punto de entrada, lo que no significa que te sirva para hackear una consola porque necesitas cerrar la cadena. Igual que el exploit de webkit o pegaswitch por sí solos no servían para hackear una consola.
Pero sí, es un punto de entrada en la userland, otro tema es la utilidad del mismo. Creeme o no pero no estoy mal informado
@JulesRussel estas super confundido compañero, esto NO es un punto de entrada, un punto de entrada es un exploit (userland o kernel) y el juego NO lo tiene (hasta el momento), simplemente es algo que encontraron pero no permite hacer nada.
Un ejemplo es que en 3DS hay un juego que era un interprete de un lenguaje de programacion (no recuerdo cual) y no servia para nada el juego en si a pesar de que lo investigaron varios sceners hasta que uno si encontro un exploit EN el juego, por eso te digo que el que hayan encontrado este interprete NO significa que sea un exploit o punto de entrada como tu dices.
@DarkValkirion A ver, un punto de entrada es algo que te permite iniciar una cadena de código. Obviamente es un punto de entrada pero no un exploit por sí mismo porque te falta acceso a alguna vulnerabilidad con la que continuar la cadena.
Su utilidad a día de hoy está principalmente en consolas actualmente vulnerables ya que son las únicas que pueden ejecutar nca modificados. Modificando los nca puedes conseguir otros tipos de accesos.
@JulesRussel a lo que llamas punto de entrada se le conoce como vulnerabilidad ok? Se le dice vulnerabilidad a un agujero de seguridad que se puede explotar, entonces se necesita un exploit para poder hackear una consola, si no hay exploit quiere decir que no hay punto de entrada o vulnerabilidad por lo que no se puede hacer nada con el juego ya que este interprete no es un agujero de seguridad, es como un pequeño juego, ya un youtuber (que no mencionare para evitar romper reglas de aqui) intento programar algo para ganar privilegios de escritura y no se puede ya que se congela la consola al intentar usar comandos que requieren privilegios mayores en el sistema operativo horizon, asi que solo es un aditamento del juego como podria ser un nivel creado en super mario maker.
@DarkValkirion A ver, obviamente depende de los permisos del juego, los cuáles puedes modificar pero los nca no te pasarán la verificación de firmas en consolas no modificadas. Tú estás pensando en esto como algo para hackear una consola, lo cuál es un error de por sí porque puede tener otras utilidades.
Obviamente el si tuviese un htmlmanual y encontrases otra vulnerabilidad en webkit puedes seguir la cadena o si tuviese permisos como Anima Arcane Edition para abrir un segundo programa. Es obviamente más útil en consolas vulnerables porque son las que te permiten ejecutar nca modificados.
No lo estoy llamando vulnerabilidad porque no te estoy diciendo que la consola sea vulnerable ante eso pero bueno... Llevamos diciendo cosas parecidas desde el principio así que creo que por mi parte voy a terminar aquí.
11 respuestas