PS3 NAND Dump Extractor released!

1, 2, 3, 4, 5, 6
CronT escribió:y qué coño es la NAND? ¬¬


A mi me suena a las puertas de electronica digital, AND, NAND, OR, NOR... ¿tiene algo que ver?
medievil escribió:
A mi me suena a las puertas de electronica digital, AND, NAND, OR, NOR... ¿tiene algo que ver?


La memoria flash de la PS3 XDXD.

Saludos.
medievil escribió:
A mi me suena a las puertas de electronica digital, AND, NAND, OR, NOR... ¿tiene algo que ver?


Efectivamente, tiene mucho que ver.

Recientemente lo he estudiado, pero vamos, como ahora mismo estoy ocupado, te pego directamente el link a la Wikipedia, para que lo entiendas mejor.

NAND en Wikipedia

Saludos y disculpa no poder..."contestarte en condiciones"
Doble post ¬¬'


Aprovecho para decir que la NAND no es que sea única y exclusivamente la memoria flash de PS3, sino la que ella utiliza.

Tienen una serie de características especiales, pero paso de coger el cuaderno XD
medievil escribió:
A mi me suena a las puertas de electronica digital, AND, NAND, OR, NOR... ¿tiene algo que ver?


Es cachondo saber cuanta gente se equivocan en eso, entre las flash y las puertas logicas xD
Hay gente interesada en que explique lo de los "bugs" y los "exploits" ?
Si es que si, me lo curro, pero si es que no, paso de perder el tiempo para nada.

Seria una explicacion como la del hotel, mas que nada para tener mas culturilla , asi que quedo a vuestra disposicion y/o/u ;) interes
toda explicacion tuya es bienvenida
Es bastante sencillo de explicar sin dar muchas vueltas.

Un bug es un error en un programa o sistema operativo, etc...

Un exploit es aprovechar un bug o una vulnerabilidad del sistema operativo para conseguir permisos totales sobre el sistema y poder hacer cualquier cosa que queramos en el.

En el caso del resto de sistemas operativos son la forma de tener superpoderes en el sistema, ya que los permisosde cada usuario se guardan en memoria y al hacer un exploit el sistema nos permite sobreescribir esas zonas de memoria.

En el caso de la PS3 los permisos se implementan por HW y no se pueden sobreescribir de esta forma. [buuuaaaa] [buuuaaaa]
ps3dev escribió:Es bastante sencillo de explicar sin dar muchas vueltas.

Un bug es un error en un programa o sistema operativo, etc...

Un exploit es aprovechar un bug o una vulnerabilidad del sistema operativo para conseguir permisos totales sobre el sistema y poder hacer cualquier cosa que queramos en el.

En el caso del resto de sistemas operativos son la forma de tener superpoderes en el sistema, ya que los permisosde cada usuario se guardan en memoria y al hacer un exploit el sistema nos permite sobreescribir esas zonas de memoria.

En el caso de la PS3 los permisos se implementan por HW y no se pueden sobreescribir de esta forma. [buuuaaaa] [buuuaaaa]


Ahora explica que es un bug de hardware :D y un xploit de hardware xD
Jejeje

Un bug de hardware es lo que deberíamos encontrar para poder leer de algún SPE los datos desencriptados o espiar como hace las validaciones para poder engañar a nuestra negra.

Otra opcion (muy facil de decir pero seguro que muy muy complicada de hacer) es hacer creer al SPE que estamos en modo OTHEROS y poder un proceso espia en el SO.
@devnul: Yo tengo varias PS3, grabadora BlueRay en el PC y la integrada en el portatil que me daran esta noche ^^, mucho tiempo libre y se ingles... Si tienes algunos enlaces sobre el funcionamiento del chip Cell, como monitorizarlo y demas yo me ofrezco a trastear un poco... :-)

Saludos
xtroder esa grabadora BluRay nos puede ayuda mucho

Lo primero es saber si metes un BluRay original si funciona por favor

Gracias
Los BluRays de PS3 originales no los lee, ya lo probe hace mucho...

Tengo backups del NFS Pro Street y del PES 2008 que me acaba de pasar un amigo (No me digais que nada de pirateria porque ni siquiera se pueden cargar) y varios mios, el Resistance, Ridge Racer 7, Genji, F1, Heavenly Sword...
y Como ha hecho los Backup?
Desde linux es posible hacer una imagen de un blue ray (en ps3 me refiero) y mas tarde transferirla a un pc.

Corregidme si me equivoco.
xtroder escribió:@devnul: Yo tengo varias PS3, grabadora BlueRay en el PC y la integrada en el portatil que me daran esta noche ^^, mucho tiempo libre y se ingles... Si tienes algunos enlaces sobre el funcionamiento del chip Cell, como monitorizarlo y demas yo me ofrezco a trastear un poco... :-)

Saludos


En este mismo hilo, mas hacia atras tienes toda la documentacion tecnica habida y por haber del funcionamiento del CELL, el SDK, hypervisor, etc etc etc.

Luego hay un post por ahi titulado "EL mesias" donde hay una recopilacion de mis posts, donde tambien estan todos los enlaces (digase de paso que el titulo del post es exageradisimo xD)

NeCh Desde linux es posible hacer una imagen de un blue ray (en ps3 me refiero) y mas tarde transferirla a un pc.

Corregidme si me equivoco.


Cierto
NeCh escribió:Desde linux es posible hacer una imagen de un blue ray (en ps3 me refiero) y mas tarde transferirla a un pc.

Corregidme si me equivoco.


Yo los backups los hago con el SAK, es más cómodo.

Saludos.
Juan The MW escribió:
Yo los backups los hago con el SAK, es más cómodo.

Saludos.


Total...qué más dá con qué los hagáis, si al fin y al cabo, no son 1:1 y no nos sirven, pues no es una copia íntegra del BD, entre otras cosas, por el famoso anillo.
Bueno, quién sabe. Quizás eso dé lo mismo.

Saludos.
Juan The MW escribió:Bueno, quién sabe. Quizás eso dé lo mismo.

Saludos.


O no...vamos, según las pruebas que se hicieron en un hilo de este foro, no son 1:1 puesto que si fuera así, lo reconocería y de hecho, no los reconoce ni haciendo swap con switch.... [buuuaaaa]
Gonzo345 escribió:
O no...vamos, según las pruebas que se hicieron en un hilo de este foro, no son 1:1 puesto que si fuera así, lo reconocería y de hecho, no los reconoce ni haciendo swap con switch.... [buuuaaaa]


Bueno, los reconocía haciendo el truco ese de quitar el HDD y volverle a poner. Para mí que hasta que no carguemos copias no se sabrá si las actuales son correctas o no.

Saludos.
Juan The MW escribió:
Bueno, los reconocía haciendo el truco ese de quitar el HDD y volverle a poner. Para mí que hasta que no carguemos copias no se sabrá si las actuales son correctas o no.

Saludos.


??? La verdad es que no sé a qué truco de quitar el HDD te refieres, pero vamos...lo ideal sería que fueran correctas, pero creo que es demasiado fácil. Puede que incluso sean 1:1 en cuanto a datos, pero al parecer, el BD como tal (soporte físico) tiene unas protecciones que lo hacen...pues eso, único y el lector verifica una serie de parámetros que no coinciden con el backup.

En fin, el tiempo lo dirá, pero ojalá me equivoque y las copias sean íntegras :)
Hombre, si la copia fuera 1:1 perfecta no necesitaríamos nada para cargar copias de seguridad XDXD.

Saludos.
Juan The MW escribió:Hombre, si la copia fuera 1:1 perfecta no necesitaríamos nada para cargar copias de seguridad XDXD.

Saludos.
+1
yo pienso que puede ser algo del tipo/modo escritura de los datos.
Ya se puede saber si son 1:1, pasaros por el POST de CARGA DE COPIAS DE SEGURIDAD.
¿Pero eso solo sirve con el COD 4 no? XDXD

Saludos.
wabo escribió:Ya se puede saber si son 1:1, pasaros por el POST de CARGA DE COPIAS DE SEGURIDAD.


Ah sí, ahora caigo, lo que dijo .ubo. sí, ya sé, lo del código de juego [360º]

En fin, cuestión de paciencia...
una cosa es una estupidez y todo eso pero lo pondre como estabas explicandon antes estoi e la habitacion con "mi telefono movil" y llamo a x el cual podria ser mi ordenador con una nad desencriptada y emulada ( si dios existe se inventara algun dia) para poder llamar tengo que hablar con el botones el cuel me pregunta para hablar por wifi y le respondo x el me dice si y x tambien lo dice, hay establemcemos la conversacion, x utiliza el gps para saver las key que el botones a utilizado en todo el proceso esten o no cifradas, x utiliza su sniffer o me teletranporta una video camara la cual se esconde y se intala sola (derivado del knithsig) cierro las comunicaciones y miro lo que pasa... se podria hacer algo parecido??????? es decir mediante una emulacion conectar nuestra victima (ps3) a una emulacion de hay con una conexsion Certificada meter un sniffer o gusano o simplemente que la emulacion en codigo copie todos los patrones y lo vuelke a nuestra memoria o nos deje ver que pasa en esa celda y saber la respuesta de una key interna????? no me agais mucho caso pero ya que hablamos y pedis sugerencias uanque sean disparatadas........
eguren escribió:una cosa es una estupidez y todo eso pero lo pondre como estabas explicandon antes estoi e la habitacion con "mi telefono movil" y llamo a x el cual podria ser mi ordenador con una nad desencriptada y emulada ( si dios existe se inventara algun dia) para poder llamar tengo que hablar con el botones el cuel me pregunta para hablar por wifi y le respondo x el me dice si y x tambien lo dice, hay establemcemos la conversacion, x utiliza el gps para saver las key que el botones a utilizado en todo el proceso esten o no cifradas, x utiliza su sniffer o me teletranporta una video camara la cual se esconde y se intala sola (derivado del knithsig) cierro las comunicaciones y miro lo que pasa... se podria hacer algo parecido??????? es decir mediante una emulacion conectar nuestra victima (ps3) a una emulacion de hay con una conexsion Certificada meter un sniffer o gusano o simplemente que la emulacion en codigo copie todos los patrones y lo vuelke a nuestra memoria o nos deje ver que pasa en esa celda y saber la respuesta de una key interna????? no me agais mucho caso pero ya que hablamos y pedis sugerencias uanque sean disparatadas........


No me he enterado de nada XD. Si lo pones paso por paso mejor jej.

Saludos.
La Key y modo GameOS / Linux.
----------------------------------------

La Key, no es una palabra, un codigo, un conjunto de datos.. la Key (o la firma) es el resultado de aplicar un hardware a una entrada de datos.

Para explicarlo facil pondremos el tipico ejemplo de las puertas logicas XOR (y para el caso de la ps3, incrementamos la dificultad a niveles de como diria Buz Light Year, es decir: "Hasta el infinito y mas alla!!!"

Bien, supongamos que la KEY interna del cell es una simple puerta logica XOR.

Este "aparatito" electronico funciona asi.

[img=XOR]http://es.wikipedia.org/wiki/Imagen:Funcion_logica_O-EX.PNG[/img]

Se puede definir esta puerta como aquella que da por resultado uno, cuando los valores en las entradas son distintos. ej: 1 y 0, 0 y 1 (en una compuerta de dos entradas).

Asi pues aplicando una a la entrada (descifrariamos) y aplicando otra a la salida (volveriamos a cifrar)

Bien, esto de la XOR, es la forma mas basica sencilla y cutre de cifrar algo.

Ahora, como decia Buzz LIght Year............ ;) tenemos la complejidad de la PS3.

Vamos a profundizar un poco mas en esto (avanzando mas) en clave publica y privada, firma digital, etcetcetc...

Hoy volvemos temprano a nuestro hotel, y en la entrada vemos una cola de gente. Al principio de la cola, despues del Hall 2 puertas.

1 de ellas es para ir a nuestras habitaciones y la otra, es para acceder a la camara secreta del hotel donde esta todo el dinero del casino (ohhhhh recordais el ejemplo cuando eramos ladrones? volvemos a serlo xD!!! Modo Oceans Eleven activado)

Vamos avanzando en la cola... y vemos que hoy debe ser dia de ingresos en la camara acorazada porque todos quieren entrar ahi (gameOS) y ninguno quiere ir a su habitacion (linux)

- Contraseña ??
- Pepito..... - dice el primero de la fila.... -
- Adelante pase.......

Llega el segundo y.....

- Contraseña ?
- Pepito - dice el segundo.... -
- Adelante pase.....

Ya solo nos queda una pareja de Punks delante nuestro.......

- Contraseña ?????
- Jaimito Borromeo
- No pavo!!! que dices !!! eres tonto o que?? no has escuchado que la contraseña es Pepito ????? mendrugo!!! - dice su colega punk
- Adelante..... - se oye mientras se abre la puerta -
- Coño como es posible ? - le pregunta el punk to flipao -
- Joder a mi me dieron esta contraseña............pues la digo.

Nosotros flipamos... como es posible??? Bueno 2 contraseñas, mejor mas informacion tenemos.

Nos toca a nosotros y.........

- Contraseña..... ???
- Pepito
- Acceso denegado
- Vale.. espera.. mmmmmmm Jaimito Borromeo
- Acceso denegado
- Que dices!? No me jodas.... mmmmm mmmmmmm mmmm Abra cadabra?????
- Acceso denegado

Que ha pasado? Porque si esas dos contraseñas eran validas a nosotros no nos ha dejado entrar?

La respuesta es facil. Mas de una contraseña, tiene validez para entrar, pero solo tiene validez para una persona en concreto.

Entonces puedes pensar, bueno.... me siento en la entrada y apunto todas las contraseñas de la gente y asi cuando tenga muchisimas, seguro que le encuentro logica y puedo crearme una para mi.

Ok, pues espera sentado :) (volver paginas atras para mirar la explicacion anterior que puse sobre criptografia,fermat,etc) NO SE SACA una contraseña compatible de ese modo, a menos que tengas un tiempo infinito para hacer los calculos y de tenerlo obviamente, lo tendras en el infinito, asi que para nuestra finita vida :) no nos sirve :)

El problema es mayor aun, cuadno entrando en nuestra habitacion queremos acceder a la camara acorazada (entramos en linux y queremos acceder al gameOS) ya que no hay comunicacion alguna ni forma de conectarse, excepto que......................... X


Que es X ??

Lo que todo el mundo busca pero nadie encuentra :)
ok entenido pero si lo que keremos es poder tener un acceso a la camara del tesoro no deveriakos de empezar por saber el patron de la cnsola aunque cambie cada x veces se deverian de usar cierto patrones para x cosas sera lista pero la I.A no creo que tenga forma de ps3 sabemos como interpretan los cell pero sabemos que patrones utilizan para inerpretar todo esto?? o ya lo explicaste perdon pero lei todo lo que pude y tengo alguna dudilla ^^
Perdonad todos, pero es que esto me saca de los nervios.

Eguren, aprende a escribir, que lo tuyo es una encriptación en Español mayor que la de PS3 en sus datos... Te he leido unas 3 veces intentando comprender, y es imposible comprenderte.

Un poquito de reglas de escritura, no vendría nada mal. Sobre todo comas, punto y seguido, punto y aparte... ayudan en el día a día.

desde la intención de ayudarte a que te entiendan mas y mejor.

saludos
devnul escribió:La Key y modo GameOS / Linux.
----------------------------------------

La Key, no es una palabra, un codigo, un conjunto de datos.. la Key (o la firma) es el resultado de aplicar un hardware a una entrada de datos.

Para explicarlo facil pondremos el tipico ejemplo de las puertas logicas XOR (y para el caso de la ps3, incrementamos la dificultad a niveles de como diria Buz Light Year, es decir: "Hasta el infinito y mas alla!!!"

Bien, supongamos que la KEY interna del cell es una simple puerta logica XOR.

Este "aparatito" electronico funciona asi.

[img=XOR]http://es.wikipedia.org/wiki/Imagen:Funcion_logica_O-EX.PNG[/img]

Se puede definir esta puerta como aquella que da por resultado uno, cuando los valores en las entradas son distintos. ej: 1 y 0, 0 y 1 (en una compuerta de dos entradas).

Asi pues aplicando una a la entrada (descifrariamos) y aplicando otra a la salida (volveriamos a cifrar)

Bien, esto de la XOR, es la forma mas basica sencilla y cutre de cifrar algo.

Ahora, como decia Buzz LIght Year............ ;) tenemos la complejidad de la PS3.

Vamos a profundizar un poco mas en esto (avanzando mas) en clave publica y privada, firma digital, etcetcetc...

Hoy volvemos temprano a nuestro hotel, y en la entrada vemos una cola de gente. Al principio de la cola, despues del Hall 2 puertas.

1 de ellas es para ir a nuestras habitaciones y la otra, es para acceder a la camara secreta del hotel donde esta todo el dinero del casino (ohhhhh recordais el ejemplo cuando eramos ladrones? volvemos a serlo xD!!! Modo Oceans Eleven activado)

Vamos avanzando en la cola... y vemos que hoy debe ser dia de ingresos en la camara acorazada porque todos quieren entrar ahi (gameOS) y ninguno quiere ir a su habitacion (linux)

- Contraseña ??
- Pepito..... - dice el primero de la fila.... -
- Adelante pase.......

Llega el segundo y.....

- Contraseña ?
- Pepito - dice el segundo.... -
- Adelante pase.....

Ya solo nos queda una pareja de Punks delante nuestro.......

- Contraseña ?????
- Jaimito Borromeo
- No pavo!!! que dices !!! eres tonto o que?? no has escuchado que la contraseña es Pepito ????? mendrugo!!! - dice su colega punk
- Adelante..... - se oye mientras se abre la puerta -
- Coño como es posible ? - le pregunta el punk to flipao -
- Joder a mi me dieron esta contraseña............pues la digo.

Nosotros flipamos... como es posible??? Bueno 2 contraseñas, mejor mas informacion tenemos.

Nos toca a nosotros y.........

- Contraseña..... ???
- Pepito
- Acceso denegado
- Vale.. espera.. mmmmmmm Jaimito Borromeo
- Acceso denegado
- Que dices!? No me jodas.... mmmmm mmmmmmm mmmm Abra cadabra?????
- Acceso denegado

Que ha pasado? Porque si esas dos contraseñas eran validas a nosotros no nos ha dejado entrar?

La respuesta es facil. Mas de una contraseña, tiene validez para entrar, pero solo tiene validez para una persona en concreto.

Entonces puedes pensar, bueno.... me siento en la entrada y apunto todas las contraseñas de la gente y asi cuando tenga muchisimas, seguro que le encuentro logica y puedo crearme una para mi.

Ok, pues espera sentado :) (volver paginas atras para mirar la explicacion anterior que puse sobre criptografia,fermat,etc) NO SE SACA una contraseña compatible de ese modo, a menos que tengas un tiempo infinito para hacer los calculos y de tenerlo obviamente, lo tendras en el infinito, asi que para nuestra finita vida :) no nos sirve :)

El problema es mayor aun, cuadno entrando en nuestra habitacion queremos acceder a la camara acorazada (entramos en linux y queremos acceder al gameOS) ya que no hay comunicacion alguna ni forma de conectarse, excepto que......................... X


Que es X ??

Lo que todo el mundo busca pero nadie encuentra :)


Entonces como siempre, andamos apañados XD.

Saludos.
navarrico escribió:Perdonad todos, pero es que esto me saca de los nervios.

Eguren, aprende a escribir, que lo tuyo es una encriptación en Español mayor que la de PS3 en sus datos... Te he leido unas 3 veces intentando comprender, y es imposible comprenderte.

Un poquito de reglas de escritura, no vendría nada mal. Sobre todo comas, punto y seguido, punto y aparte... ayudan en el día a día.

desde la intención de ayudarte a que te entiendan mas y mejor.

saludos


perdon por mi caligrafia, pero he de decir que se deven por causas mayores por favor no me lo tomeis en cuenta, pido disculpas si ofendo a la vista
Pasará mucho tiempo, antes de que podamos usar un copia de seguridad y para ser sinceros (PIRATA) de juegos de PS3, aunque yo estoy interezado es solo en PSOne, PS2 y PSP, este último pues si se puede, sería chevere, bueno y lo otro es que, esa consola la hicieron con esa intensión, como es la más poderosa pues, no la más facil de hackear...
navarrico escribió:Perdonad todos, pero es que esto me saca de los nervios.

Eguren, aprende a escribir, que lo tuyo es una encriptación en Español mayor que la de PS3 en sus datos... Te he leido unas 3 veces intentando comprender, y es imposible comprenderte.

Un poquito de reglas de escritura, no vendría nada mal. Sobre todo comas, punto y seguido, punto y aparte... ayudan en el día a día.

desde la intención de ayudarte a que te entiendan mas y mejor.

saludos


Puestos a "criticar"............ :-|

Encripar y desencriptar son términos erróneos.

A no ser que te refieras a meter o sacar algo de una cripta [carcajad]

Lo correcto es Cifrar/Descifrar.

No existen los términos encriptar/desencriptar en la lengua española.

Se ha de usar CIFRAR.
PR0[3R escribió:
Puestos a "criticar"............ :-|

Encripar y desencriptar son términos erróneos.

A no ser que te refieras a meter o sacar algo de una cripta [carcajad]

Lo correcto es Cifrar/Descifrar.

No existen los términos encriptar/desencriptar en la lengua española.

Se ha de usar CIFRAR.


Sí, de la cripta de sony [sati] [sati] .

Saludos.
PR0[3R escribió:
Puestos a "criticar"............ :-|

Encripar y desencriptar son términos erróneos.

A no ser que te refieras a meter o sacar algo de una cripta [carcajad]

Lo correcto es Cifrar/Descifrar.

No existen los términos encriptar/desencriptar en la lengua española.

Se ha de usar CIFRAR.


Olé, amén y a misa.

Soy de los que piensan lo mismo, pero no voy a estar repitiéndolo en todos los hilos... ;)
navarrico escribió:saca de los nervios


O te saca de tus casillas, o te pone de los nervios.

Es cierto que la ortografía es fundamental, pero no teneis que fusilar al chaval. Y muy cierto lo que dicen, no es "encriptar", que es una deformación del lenguaje (anglicismo proviniente de "encrypt").
bueno podríamos seguir con la temática del hilo, que no se nos nuble la vista por mi ortografía o por palabras mal dichas, si en realidad se entiende creo que carece de sentido que nos pongamos a dar clases de gramática.....
Jur...

La palabra 'criptografía' procede de los verbos griegos 'kriptos' (ocultar) y 'graphos' (escribir). Notese que he usado grafía latina para escribir las palabras en griego para que los que no conozcan el alfabeto griego puedan leerlas.
Así pues 'criptografía' significa literalmente 'escritura oculta'. Si cambiamos 'graphos' por 'logos' tenemos 'criptología' (el razonamiento de lo oculto)
La palabra 'cifra' prodece del latín 'cifra/ae' y este a su vez del árabe 'sifr'
La palabra 'código' procede del latín 'codex/codicis'

De código tenemos también, codificar, descodificar, codificación y descodificación.
De cifra tenemos también, cifrar, descifrar, cifrado y descrifrado.
Y las que teníamos antes, criptografía y criptología. Todos estos términos están recogidos en el diccionario de la Real Academia de la Lengua Española.

Y qué pasa con encriptar, desencriptar, encriptado, desencriptado, encriptación y desencriptación?
Estos últimos son neologísmos (términos nuevos) aún no recogidos en el diccionario de la RAE, pero no proceden del inglés si no del griego, de hecho las palabras inglesas (encrypt, etc...) proceden del griego. Primer punto aclarado, no son anglicismos. Que no estén recogidas en el diccionario de la RAE no quiere decir que no sean palabras válidas en español, lo que quiere decir es que la RAE recomienda emplear las cifr... o cod... en su lugar. No están reconocidas por ser demasiado nuevas, no se empleaban antes. Y por qué si su etimología es tan obvia no las habíamos usado? Pues por la evolución de la lengua que es un poco arbitraria, un ejemplo de arbitrariedad: Del latín 'tabula/ae' procede nuestra 'tabla' y la palabra inglesa 'table' (que significa mesa), y nuestra palabra mesa del latín 'mensa/ae'. Una misma palabra latina 'tabula/ae' da lugar a dos términos con usos diferentes en dos idiomas diferentes.

Un saludo.
¿Y luego os quejais de los que preguntan algo que ya se ha respondido en los hilos? Venga hombre, como para encontrar algo. 5 post discutiendo si es correcto o no el uso de la palabra en castellano [qmparto]. Si quereis, luego podemos discutir sobre el azul del cielo.
Jur...

Y ahora retomemos el tema del hilo. Me gustaría hacer un par de puntualizaciones.

devnul escribió:******************************************************
Pues bien el RSA para la PS3 es como un puzzle de dificultad para
un niño de 4 años
******************************************************

Es decir, que se lo pule,por lo tanto, nos estamos enfrentando a una encriptacion QUE ES (y aqui me quedo sin palabras porque decir que es "relamente jodida" me estaria quedando muy muy corto)
No se si he entendido bien el significado de esto y espero que no venga a decir algo así como que el chip Cell es capaz de 'romper' un cifrado RSA porque eso no es verdad, ni uno ni varios chip Cell pueden 'romper' un cifrado RSA actual, por actual se entiende con las longitudes de clave que se emplean actualmente, por 'romper' se entiende lograr la 'rotura' en un tiempo 'práctico'.

devnul escribió:... Un par de textos en inglés sobre la seguridad del Cell...

Para los interesados el texto completo de los quotes de devnul está en http://www.research.ibm.com/journal/rd/515/shimizu.html
Para más información sobre Trusted Computing Platform visitar también la página del TCG (antes TCPA) https://www.trustedcomputinggroup.org/
No confundir Trusted Computing Platform con Palladium porque no son lo mismo. Palladium es un proyecto que Microsoft nos quiere 'colar' para hacernos la informática más segura, segura en el término que Microsoft entiende por seguro, esto es, seguro para él y sus amigos, para que nos aclaremos, DRM (Gestión de Derechos Digitales) hasta en la sopa.
Volviendo a lo que nos interesa, Cell incluye dos mejoras importantes con respecto a los modelos de seguridad descritos en la Trusted Computing Platform. El primero de ellos y más importante es la inclusión de las funciones del chip TPM (Trusted Platform Module) dentro del propio chip Cell. El chip TPM es el encargado, entre otras funciones, de almacenar las claves, estas ahora se almacenan dentro del propio chip Cell. Para los curiosos, cada vez son más los ordenadores que incluyen un chip TPM, los IBM hace tiempo que lo incluyen. En la web de IBM además de información sobre Cell y Trusted Computing podéis encontrar los drivers del chip TPM de IBM para el SO Linux. Qué podéis hacer con el chip TPM? pues por ejemplo almacenar vuestras claves de PGP en él.
La segunda mejora es el modo de aislamiento de los SPE (isolated mode). Por qué es tan importante? Pues por ejemplo porque impide un ataque de timing de la memoria caché contra el algoritmo AES.

Qué algoritmos usa la PS3?
De los comunmente empleados en la actualidad, casi todos.
Unos para unas funciones y otros para otras, obviamente.
Como por ejemplo, no están todos los que son, pero sí son todos los que están, RSA, ECC, AES ...

La PS3 emplea además algún algoritmo 'secreto'?
Casi con toda seguridad no, de los algoritmos que utiliza conocemos su funcionamiento.

Si consiguiesemos leer las claves del Cell tendríamos resuelto el problema?
No.
Por qué? Pues porque una clave de la pareja de claves, la que nos interesa, está en posesión de Sony. Intentaré explicarlo con un ejemplo concreto: La firma de ejecutables. Sony firma el ejecutable con su clave y la PS3 comprueba la autenticidad de la firma con su otra clave. Se firma con la clave privada y se verifica con la pública.
La PS3 no necesita firmar, por lo tanto sólo tiene una de las dos claves, la que emplea para verificar. Si obtuviesemos la clave de la PS3 podríamos verificar las firmas pero no podríamos firmar.
En resumen, podríamos llegar a descifrar los ejecutables, .pkg ... pero no podríamos modificarlos o crear los nuestros, podríamos abrir la puerta pero no cerrarla después. Para cerrarla necesitaríamos la clave de Sony o de algún desarrollador.
El tema es aún más complicado. Existe una clave que no se puede cambiar que es la que identifica a la PS3 pero el resto si se puede, esto significa que Sony puede mediante una actualización del Firmware revocar claves, añadir claves ...

Un saludo.
@naima

100% de acuerdo, solo un comentario si tuvieramos la clave publica y pudieramos leer los pkg, tambien seríamos capaces de leer los pup y la nand con lo que tendriamos acceso perpetuo a las nuevas claves que pudiera meter Sony por nuevos firmwares, por que podriamos leer los firmware
ps3dev escribió:@naima

100% de acuerdo, solo un comentario si tuvieramos la clave publica y pudieramos leer los pkg, tambien seríamos capaces de leer los pup y la nand con lo que tendriamos acceso perpetuo a las nuevas claves que pudiera meter Sony por nuevos firmwares, por que podriamos leer los firmware


Y quizás crear un CF y meterle por el infectus.

Saludos.
Y un ataque distribuido para sacar la clave como se intento con la primera Xbox aunk no se termino el proyecto?
snoopy escribió:Y un ataque distribuido para sacar la clave como se intento con la primera Xbox aunk no se termino el proyecto?


se creo un hilo con esa idea, se llamaba "crear app distribuido" o algo asi, pero se abandono pq abia muxa gente dispuesta pero ninguno con conocimientos...... lo de siempre [snif] [snif] y tendriamos k ser muxisimos para poder reventarlo en un tiempo cercano....
CapitanVeneno está baneado por "Crearse clon para saltarse baneo temporal"
haber si de una vez nos sorprenden [boing]
DarK_FeniX escribió:
se creo un hilo con esa idea, se llamaba "crear app distribuido" o algo asi, pero se abandono pq abia muxa gente dispuesta pero ninguno con conocimientos...... lo de siempre [snif] [snif] y tendriamos k ser muxisimos para poder reventarlo en un tiempo cercano....


Pero podríamos intentarlo.

Saludos.
Juan The MW escribió:
Pero podríamos intentarlo.

Saludos.


Antes de continuar con tal aventura surge un problema, y es que si ay alguien aki k tenga los suficientes conocimientos para poder programar un "descifrador" [comor?]

si alguien puediese, pues ya seria cuestion de ver como crear la aplicacion k se encarge de distribuir el trabajo, piramidal o mediante un servidor....

Pero como ya digo antes de crear la aplicacion distributiva ay k saber descifrar....
275 respuestas
1, 2, 3, 4, 5, 6