paxama escribió:CrusardGameamos escribió:paxama escribió:Para para,que decías que con FG no se podría modificar el arranque y no tenías razón,ni tu ni Raugo,Yo ya hablé de lo que ha enseñado hoy el TX y me dijisteis que era imposible,yo hable de algo parecido a bootmii y me dijisteis que con FG no era posible por las cadenas de confianza
Vuestras bolas de cristal fallaron
Saludos
No, nadie ha dicho eso.
Solo hemos dicho que no hay una forma mendiante unica y exclusivamente fusee-gelee de romper la cadena de confianza de tal manera que el cfw quede instalado e inicie automaticamente.
O no te acuerdas o no dices la verdad,no dijiste tu y Raugo que lo que ha enseñado hoy el Team xecuter era imposible de hacer con FG?
Saludos
A ver, como te lo explico.
Tu jurabas y perjurabas que se puede modificar el firmware para que cargue automaticamente el CFW
tanto
@raugo como yo, te hemos dicho por activa y por pasiva que no hay forma de iniciar el CFW sin Fusee-Gelee u otra vulnerabilidad por software.
Actualmente el CFW se podra lanzar mediante Fusee-Gelee, el mismo exploit que utiliza Team Executer para iniciar su CFW.
Si te das cuenta, en su video lo que hace es.
1, conecta el dongle
2, hace el puente
3, pulsa Vol+ y power
Se inicia un selector, quita el dongle, y la consola, teniendo ya permisos sobre el bootrom, inicia el CFW de turno.
Que diferencias hay? nada, es lo mismo que fusee-gelee, solo que en vez tener que conectarlo a un ordenador, movil u otro dispositivo de uso cotidiano, lo conecta a un microordenador, como un Arduino, que carga el payload.
Y vuelvo a repetir, con Fusee-gelee, y solo con fusee-gelee, no se podrá romper la cadena de confianza de forma permanente, no se puede editar el bootrom, no se puede engañar a la Trustzone a no ser que seas capaz de tomar el control antes que la TrustZone cargue (cosa que hace fusee-gelee), y no puedes editar un firmware si no tienes un certificado para firmar el software editado, o se encuentra otra vulnerabilidad que no tiene nada que ver con Fusee-Gelee, que sea capaz de, por alguna vulnerabilidad del firmware, tomar el control de la Trustzone durante el arranque.