Primer ¡¡Hello World!! en la Xbox360, via el exploit de Hypervisor

monpf escribió:Este hack lo ha creado el tio encapuchado que salio en una conferencia de hackers el 31 de diciembre?


Sí. Por lo que comentan, lo que pasa es que después de descubrirlo, antes de soltar el código se ha cubierto un poco el culo, no sé si a base de pasta, y ha informado a m$ del bug. De ahí la actualización del 9 de Enero que se carga los efuses para no downgradear.
De todas formas sin él y todo lo publicado, estaba todo bastante estancado y por lo menos ahora tenemos acceso al hypervisor para poder estudiarlo en busca de fallos para todos los kernels.
dreamer escribió:Sí. Por lo que comentan, lo que pasa es que después de descubrirlo, antes de soltar el código se ha cubierto un poco el culo, no sé si a base de pasta, y ha informado a m$ del bug. De ahí la actualización del 9 de Enero que se carga los efuses para no downgradear.


no sabia esto, gracias por el dato dreamer. es una pena q haya llegado el bug tan temprano a m$, pero tampoco voy a juzgar al "encapuchado" pq no se q haria yo mismo en su situacion. A ver si esto avanza de verdad, yo tengo muchas esperanzas en esto..

salu2
Hay una cosa un poco preocupante por lo que se está comentando y es que parece que los que hemos actualizado es posible que no vayamos a poder 'downgradear', es decir, sólo nos queda esperar que de las consolas con kernel con bug, se pueda volcar el hypervisor y buscar nuevos fallos, si existen.

Por lo que comentan por XBH, también ocurre, que se están metiendo parches en los juegos, así que si quieres jugar a un juego de los 'nuevos' vas a tener que acabar actualizando...es decir, que parece claro que de todas todas, si se consigue una scene para todos y como debe ser, va a ser con algún otro tipo de exploit...todo gracias al tan conocido hacker, que al final nos ha hecho la puñeta a la gente hablando de estas cosas con quien no debía :-?
Lo que tu no sabes es que quiza a la salida de la conferencia un representante de microsoft le ofrecio pasta gansa al hacker y el pues cedio, porque sino avisar a microsoft de un bug y mas que lo haga un hacker con lo bien que se llevan ambos es muy raro.

En fin no temais que microsoft para parar a la ps3 ya inventara algo si ya paso en la psp esperad que muy pronto lo vereis.
Lo que tu no sabes es que quiza a la salida de la conferencia un representante de microsoft le ofrecio pasta gansa al hacker y el pues cedio, porque sino avisar a microsoft de un bug y mas que lo haga un hacker con lo bien que se llevan ambos es muy raro.


¿No se avisó de la vulnerabilidad antes de la 22c3?

Está claro que los que tenemos kernel 4552 o superior, por el momento, estamos fundidos (el eFuse de las narices), pero esto ha supuesto abrir la caja de pandora ...
Yo insisto... No bastaría con puentear el efuse roto? Al menos en electricidad suele funcionar muchas veces
Deividm escribió:Yo insisto... No bastaría con puentear el efuse roto? Al menos en electricidad suele funcionar muchas veces

Seguramente esté dentro del encapsulado de la CPU, asi que me da a mi que de puenteos nada, aparte de que seguramente sea de escala mili o micrométrica.
¿ Pero de verdad esa actualización se carga un chip? ¿es legal?¿quien compre una xbox en estos dias ya viene con el chip quemado?un saludo [flipa]
Euler escribió:Seguramente esté dentro del encapsulado de la CPU, asi que me da a mi que de puenteos nada, aparte de que seguramente sea de escala mili o micrométrica.


Está dentro del encapsulado de la CPU, si no, ¿no creéis que ya se habría hecho? :P
dreamer escribió:
Está dentro del encapsulado de la CPU, si no, ¿no creéis que ya se habría hecho? :P

Me resultaba obvio pero no quería ser tajante sin saberlo por completo.
Gracias por la confirmación.
por cierto, según http://news.com.com/Microsoft+patches+Xbox+360/2100-1002_3-6164515.html
(noticia en xbox-scene), tenemos el comentario de m$ hablando de que han trabajado 'con alguien' (o sea el encapuchado hasefrocher) para tapar el agujero del hypervisor, o sea que ya es cierto y se confirma por parte de la compañía de Redmond que el parche del 9 de Enero es para estropear cualquer posibilidad de scene en nuestras consolas (y lo más cachondo sin avisar que están toqueteando los efuses del micro de TU consola, algo dudosamente ético y que responde una vez más a una de las tantas políticas de hacer lo que les sale del culo)

La noticia también dice que todos los juegos que se saquen a partir del día 20 de Febrero, tienen el susodicho parche [plas] . Si es que sin la scene que pensaba, va a ser bastante inútil todo...a ver qué nos depara el futuro, porque cada vez apunta más negro (o en su defecto la competencia XD)

Edito: Lo que nos dijo m$ de la actualización de Enero: http://www.xbox.com/en-US/community/news/2006/0130-autoupdate.htm , sin comentarios...como dice el enlace, great news [poraki]
Pos si q parece q la primera euforia ha pasado. Después de tener mas información parece q esto vuelve a estar oscuro. El tiempo dirá, pero es una pena q no pueda aparecer una SCENE tan genial como la de la primera xbox, que a mi parecer fue GENIAL a la par q REVOLUCIONARIA. Una pena.

Sinceramente no se pq tanto ahinco en capar la scene, a mi me parece algo realmente bueno para el mercado de una consola. Hay gente con grandes ideas y gran talento para desarrollar nuevos conceptos para nuestros productos,.. aprovechelo tito Bill!

salu2
Además, microsoft podría vender algún q otro Windows Vista Edicion 360 ejejejejjee
An0n1mO escribió:Además, microsoft podría vender algún q otro Windows Vista Edicion 360 ejejejejjee


Quita quita, bastante tuvimos con tragarnos el Xp [mamaaaaa]
An0n1mO escribió:Además, microsoft podría vender algún q otro Windows Vista Edicion 360 ejejejejjee


Y eso que le da mil vueltas al VISTA. Vamos de mal en peor, o me lo parece a mi.

Este año, es el año de LINUX.
Pero microsoft no sacaria pasta con linux ¬_¬
actualizar el live para poder jugar online...
o
esperar el progresivo desarrollo de la scene...

irá encaminada ésta a downgradear el nuevo kernel o a desarrollar sobre el bug existente en el anterior,el del 9 de Enero?...

que pasará con los nuevos juegos y su actualización incorporada?tendré que elegir entre live o scene?(y perderme los titulos que salen a partir de febrero)por cuanto tiempo?...

por ahora lo mas inteligente para los que tenemos el antiguo kernel parece ser esperar a la Scene y por el momento pasar de actualizar...

que opinais vosotros?

...esperemos para ver como se desarrollan los acontecimientos...

X-D
synergy escribió:actualizar el live para poder jugar online...
o
esperar el progresivo desarrollo de la scene...

irá encaminada ésta a downgradear el nuevo kernel o a desarrollar sobre el bug existente en el anterior,el del 9 de Enero?...

que pasará con los nuevos juegos y su actualización incorporada?tendré que elegir entre live o scene?(y perderme los titulos que salen a partir de febrero)por cuanto tiempo?...

por ahora lo mas inteligente para los que tenemos el antiguo kernel parece ser esperar a la Scene y por el momento pasar de actualizar...

que opinais vosotros?

...esperemos para ver como se desarrollan los acontecimientos...

X-D


Yo me kedo en la verssion del kernel ke estoy(la antigua).

Ademas de momento no veo grandes titulos para actualizar y el live no se vosotros pero personalmente ni sikiera lo uso....(Lo probe en su momento).

Pues eso de momento a esperar a ver si la scene progresa como todos esperamos y a ver si los ke actualizaron tienen suerte y encuentran algo por ahi..

UN saludo!
la gente que tuvo posibilidad de bajarse dicho kernel desde la web podia compartirla, asi todos tendremos un backup listo "por si aca"
Zofiel escribió:la gente que tuvo posibilidad de bajarse dicho kernel desde la web podia compartirla, asi todos tendremos un backup listo "por si aca"


Aqui esta el kernel vulnerable bajado desde la web de Microsoft (antes de que borraran la descarga) http://rapidshare.com/files/18946619/HD_DVD_10-2006.zip.html

yo tengo el kernel vulnerable y pienso no actualizar en mucho tiempo, (precisamente compre la 360 con la esperanza de que algun dia fuera hackeada y ver de lo que es capaz) espero que esto avance rapido ya que no se si podria resistir a no actualizar en la salida del Halo 3. Dependiendo de la situacion de la scene hasta seria capaz de comprar otra 360 solo por este juego y la otra blanquita para la scene.
bueno... yo os comento como creo que iran los tiros...

Sacaran algun tipo de aplicacion / firmware especial / chip que permita seleccionar el firmware con el que quieres jugar, vease el vulnerable o el ultimo y jugar al live. un sistema parecido al del chip que tenia la xbox vieja, solo que en vez de activar o desactivar el chip, sera con firmware viejo, o firmware nuevo.

Pero antes de todo eso, esta el que los hackers desarrollen aplicaciones que permitan investigar acerca de la manera en que opera la 360, analizadores, sniffers, testers etc etc... ahora que los hackers tienen acceso a la 360 para usar este tipo de herramientas, pueden aprender mucho acerca de como funciona la blanquita, lo cual permita crear algun otro exploit aprovechando algun bug que permita tener algun HEN como ocurre con PSP, lo cual permitiria a los usuarios finales como nosotros de maner facil "en dos clicks" tener nuestra blanquita lista para la accion :D

De modo que en algun dia espero no muy lejano tendremos tanto scene como live, porque yo quiero las dos ;)
70 respuestas
1, 2