Publicado Exploit GeoHot Hack PS3 (Leed Primer Mensaje)

Joder, entonces por lo que puedo leer es bastante "sencillo" meter el exploit, sólamente hace falta atontar el hipervisor con el pulso de 40ns a nivel bajo en ese punto concreto de la placa. Pero ¿ese exploit te da acceso absoluto a gpu y memoria bajo otherOS? quiero decir, lo que dice en el readme.txt del fichero del exploit sobre "ir subiendo la documentación que se vaya creando sobre un driver para la gpu" ¿es factible?.

Personalmente es lo que más me interesa de todo este asunto, poder usar por fin la ps3 con linux sin grandes restricciones gráficas y de memoria. Lo de los backups me la trae al pairo.

P.D: creo que empiezo a entender por qué sony quitó la posibilidad de instalar otherOS en la ps3 slim... linux termina siendo la puerta al exploit
En fin, parece que SKFU tenía razón con lo que comentaba en su blog ayer.

La Scene de PS3 era practicamente nexistente y por tanto no deja de ser un avance pero nada tan significativo ni por asomo como dejaba caer.

Han encendido las luces, pero solo para ver una habitación vacía.
Bueno yo voy a arriesgarme,tengo una PS3 con el firmaware 2.80 para probar con ella,veremos a ver que se puede conseguir con lo que ha liberado Gehot(por el momento no me hago muchas ilusiones).
Un saludo.
alex10 está baneado por "clon para saltarse baneo"
spainfer escribió:Joder, entonces por lo que puedo leer es bastante "sencillo" meter el exploit, sólamente hace falta atontar el hipervisor con el pulso de 40ns a nivel bajo en ese punto concreto de la placa. Pero ¿ese exploit te da acceso absoluto a gpu y memoria bajo otherOS? quiero decir, lo que dice en el readme.txt del fichero del exploit sobre "ir subiendo la documentación que se vaya creando sobre un driver para la gpu" ¿es factible?.

Personalmente es lo que más me interesa de todo este asunto, poder usar por fin la ps3 con linux sin grandes restricciones gráficas y de memoria. Lo de los backups me la trae al pairo.

P.D: creo que empiezo a entender por qué sony quitó la posibilidad de instalar otherOS en la ps3 slim... linux termina siendo la puerta al exploit

Perdona que te diga pero una consola sirve para jugar a juegos no para estar instalando sistemas operativos para eso están los Pcs,no entiendo a la gente para que quiere un SO en una consola. QUE LA CONSOLA ES PARA JUGAR
Que pena que no sirva para nada en las Slims [buuuaaaa] [buuuaaaa]
Albertoamo escribió:en el foro de geohotz, hay un programador rumano q dice q ha publicado algo en su web para programar en ps3 bajo ese exploit.
su web es http://rghost.net/896794

¿Creeis que con esto se podra hacer algo(aunque solo sea para hacer pruebas a ver si podemos tumbar el hipervisor)?
Un saludo.
alex10 escribió:Perdona que te diga pero una consola sirve para jugar a juegos no para estar instalando sistemas operativos para están los Pcs,no entiendo a la gente para que quiere un SO en una consola. QUE LA CONSOLA ES PARA JUGAR


La naturaleza del movimiento scene y de la ingeniería inversa es descubrir como funciona un sistema, sus fallos y a través de los mismos añadir nuevas funcionalidades. Instalar SO, emular otros sistemas,soporte para software y hardware de terceros etc,etc

Para jugar sin mas no hace falta tocar nada ya que es la función de la maquina tal cual sale de fábrica.
Albertoamo escribió:en el foro de geohotz, hay un programador rumano q dice q ha publicado algo en su web para programar en ps3 bajo ese exploit.
su web es http://rghost.net/896794

puedes explicar algo mejor que es eso? disculpa mi ignorancia :)
Albertoamo escribió:en el foro de geohotz, hay un programador rumano q dice q ha publicado algo en su web para programar en ps3 bajo ese exploit.
su web es http://rghost.net/896794


Descargando para que mi novia se lo mire, que yo NPI
Gracias
alex10 escribió:Perdona que te diga pero una consola sirve para jugar a juegos no para estar instalando sistemas operativos para eso están los Pcs,no entiendo a la gente para que quiere un SO en una consola. QUE LA CONSOLA ES PARA JUGAR

dime tu entonces un pc con semejante capacidad de "pensamiento" por llamarlo asi
habeis oido hablar del famoso SDK ?
pos eso y pone que tiene herramientas para desarrollar bajo el rsx
Me parece que no entiendes de la misa la mitad. Yo soy de los que me gaste 600€ por una maquina que no tiene nada que envidiarle a un PC y estoy hasta los cojones de que Sony bloquee el acceso a todo el hardware.
Que puñetas esta pasando??? Se ha registrado medio internet en EOL para decir sandeces? Pero por dios, ... a los que venis nuevos, mirar de por lo menos respetar las normas hombre!!! Que parece mentira que haya gente haciendo SPAM descarado en hilos que estan de "actualidad!" ... la madre que lo pario.

En fin ...

PD: Ya veremos que tardan en iniciar un Kernel de Linux que permita ejecutar algun tema grafico en plan test para la GPU, creo que nos llevaremos una sorpresa.
*********************

Supuestamente es uno de los SDK filtrados ilegalmente
(no lo he bajado, a lo mejor dentro está lleno de virus, porno, o cualquier cosa de relleno)

De todos modos,es material con copyright de Sony, y creo que deberías borrar el enlace del foro, ya que es ilegal distribuirlo.
Yo tengo dos ps3 con lector averiado,y sin poder usar mis juegos ,a ver si esto nos abre la puerta para usar nuestras copias de seguridad sin usar el lector,guay yo tendré que esperar algún tuto.
Sería una pasada que mediante un dashboard modificado y mediante un HD por USB cargarle ISOS y que el dashboard las montara virtualmente como si fuera un Alcohol 120 o Daemon y se las tragara, la PSP hace algo así no? ein?
*****************

Si es ilegal pero vamos me extraña que pese 156MB comprimido sin comprimir 434Mb
perilla escribió:
Si es ilegal pero vamos me extraña que pese 156MB


Está comprimido y descomprimido pesa 400 y pico MB.
Saludos
Fran_84 escribió:Me parece que no entiendes de la misa la mitad. Yo soy de los que me gaste 600€ por una maquina que no tiene nada que envidiarle a un PC y estoy hasta los cojones de que Sony bloquee el acceso a todo el hardware.


Te compraste una máquina para jugar y para ejecutar linux con acceso limitado. Estaría bien poder acceder a dicho hardware con libertad, pero cuando lo compraste sabías lo que había: juegos y acceso limitado con linux.
La verdad que aunque no sea un trabajo acabado, por llamarlo de alguna manera, es impresionante lo que logro este chioco, pero no entiendo porque centrarse en la ps3 fat, cuando esta discontinuada, y sabiendo que todo el que desee una ps3 tendra que terminar comprando una slim, para la cual no es efectivo este metodo, segun entiendo...
detilmalala escribió:La verdad que aunque no sea un trabajo acabado, por llamarlo de alguna manera, es impresionante lo que logro este chioco, pero no entiendo porque centrarse en la ps3 fat, cuando esta discontinuada, y sabiendo que todo el que desee una ps3 tendra que terminar comprando una slim, para la cual no es efectivo este metodo, segun entiendo...


Porque el exploit funciona en Linux, y en la slim no se puede instalar Linux... [rtfm]
Sobre la frase esa de que una consola está hackeada cuando se ejecuta un "Hello World", no estoy nada de acuerdo...
Una consola esta hackeada cuando se encuentra un metodo para ejecutarlo, no cuando se ejecuta.
ivangelillo está baneado por "faltas de respeto"
por mi parte creo que no va a salir nada en claro de este xploid aunque me gustaria equivocarme,pero si geohot a dejado el trabajo y lo a publicado no es solo por que tenga vida sino por que se ha rendido al verlo imposible
aunque como ya digo ojala me equivoque, el tiempo lo dira.
detilmalala escribió:La verdad que aunque no sea un trabajo acabado, por llamarlo de alguna manera, es impresionante lo que logro este chioco, pero no entiendo porque centrarse en la ps3 fat, cuando esta discontinuada, y sabiendo que todo el que desee una ps3 tendra que terminar comprando una slim, para la cual no es efectivo este metodo, segun entiendo...


No se puede permitir uno el lujo de centrarse en la Slim, ya que ni siquiera puede ejecutar Linux por ahora, la FAT permite instalar otro sistema operativo y "trastear" mucho más
Yo me lo he bajado y parece ser el SDK(pero no se si es ilegal o no)pero parece que si son herramientas para el Cell de la PS3.
Un saludo.
Y yo que estaba mirando a la slim... :( Habrá que buscar una tocha a ver a que precios andan por ahí...aunque yo no tenga ni idea de toquetear, por si logran avanzar y dejarlo fácil para los noobs en esto XD
por lo que puedo ver,el SDK es bueno,pero no esta completo.en principio puede venir info para poder desarrollar para RSX
EDITADO POR EL MODERADOR: Apúntate un aviso de baneo y a la siguiente baneado
Vale, descargado y parece que es bueno. Ahora la pregunta del millón:
¿El sdk sirve para algo junto con los avances de Geohot o nanai de nai?
Saludos
Eight está baneado por "adiós!"
tonces geohot ha publicado el exploit y ya no trabaja mas?
Supuestamente no .

Disculpen la ignoracion pero segun lo que yo entendí (posiblemente este mal) con ese archivo de 150MB se podría programar PS3 y hacer un custom firware ejemplo ?
bahiense25 está baneado del subforo por "Flames y trolleos"
Geohot llego hasta aca.publico esto y se borro,y no,no la toca mas a la ps3,me lo confirmo anoche en el chat
Eight escribió:tonces geohot ha publicado el exploit y ya no trabaja mas?


Públicamente, y para evitar lios legales, es así.

Desde la sombra puede continuar haciendo lo que quiera.

Es que si siguiera tal cual y de forma tan abierta y pública, Sony lo empapela, recordar que en USA la ingeniería inversa sobre software con Copyright es ilegal, no te venden el software, te venden una licencia de uso.

Un Saludo!
bahiense25 está baneado del subforo por "Flames y trolleos"
emm...todo muy lindo,la idea de que trabaje en las sombras es una hermosa teoria pero que se monta en la imaginacion de cada uno,el tipo abandono la ps3,se lo pregunte yo mismo,y hasta le dije si no lo decia para evitar lios legales y me repitio que NO que deja esto en manos de sceners porque quiere hacer otras cosas y la ps3 LO CANSO
ivangelillo está baneado por "faltas de respeto"
bahiense25 escribió:emm...todo muy lindo,la idea de que trabaje en las sombras es una hermosa teoria pero que se monta en la imaginacion de cada uno,el tipo abandono la ps3,se lo pregunte yo mismo,y hasta le dije si no lo decia para evitar lios legales y me repitio que NO que deja esto en manos de sceners porque quiere hacer otras cosas y la ps3 LO CANSO


le canso o se rindio yo creo que lo segundo por que nadie que se vea capaz de hacer algo que le dara fama durante bastante tiempo lo deje a medias
hola vereis descargo el xploit que es un .zip y dentro hay 3 archivos, con que programa los abro para ver el esquema y eso,

gracias
ivangelillo escribió:
bahiense25 escribió:emm...todo muy lindo,la idea de que trabaje en las sombras es una hermosa teoria pero que se monta en la imaginacion de cada uno,el tipo abandono la ps3,se lo pregunte yo mismo,y hasta le dije si no lo decia para evitar lios legales y me repitio que NO que deja esto en manos de sceners porque quiere hacer otras cosas y la ps3 LO CANSO


le canso o se rindio yo creo que lo segundo por que nadie que se vea capaz de hacer algo que le dara fama durante bastante tiempo lo deje a medias


Yo tambien pienso lo mismo , algo tan grande como esto , que es como un terremoto por internet y sacude todos los medios de comunicacion internacionales , no puede dejarse a la mitad.

Preguntas y Respuestas de los usuarios:

--¿Que se ha conseguido?
Se ha conseguido un exploit, a traves de hardware no de software .

--¿Sirve para mi PS3?
Amigo si tienes una FAT SI , estas de suerte , mientras los que tengan la SLIM NO , a esperar.

--¿Que version de firmware necesito?
De momento solo se ha probado con 2.4.2 y va perfectamente , aunque no deberia dar problemas en los firmware mas actuales.

--Me he descargado el xploit , y he visto una foto con varios archivos , ¿ESO QUE ES?
Vamos por partes:
1º La foto indica donde hay que hacer el puente (QUE NO ES NINGUNA SOLDADURA) , durante un periodo de tiempo de 40ns conectandolo a masa para que se un nivel de voltaje 0 practicamente , esto hace que el hypervisor se desajuste durente un periodo pequeño y se puede escribir en la ram.
2º El archivo de nombre exploit es la programacion en C , introduce los codigos dentro de la PS3 no lo modifiqueis.
3º Los demas archivos sirven para compilar el programa. (o eso creo).

--¿Que puedo hacer con esto?
De momento para el usuario final , (el 98% de los que visitamos eol y yo me incluyo) pues nada , solo esperar .
Rossyafk escribió:
Eight escribió:tonces geohot ha publicado el exploit y ya no trabaja mas?


Públicamente, y para evitar lios legales, es así.

Desde la sombra puede continuar haciendo lo que quiera.

Es que si siguiera tal cual y de forma tan abierta y pública, Sony lo empapela, recordar que en USA la ingeniería inversa sobre software con Copyright es ilegal, no te venden el software, te venden una licencia de uso.

Un Saludo!


Coincido en ese pensamiento. De todos modos creo que ha liberado el Exploit (y lo pongo en negrita porque con todas las veces que se menciona y se escribe aún hay gente que escribe "esploid" o sucedáneos) para que, adicionalmente los buenos programadores hagan sus fechorías, se desvíe la atención.

Yo creo que ha encontrado un canal privado de comunicación con "usuarios seleccionados" y entendidos en estos terrenos y van a mantenerse al margen, por motivos legales, hasta que esto sea ALGO tangible, demostrable, viable y VISIBLE...

Espero no equivocarme :-|
me acuerdo de ps1 y 2 con el latiguillo ese de "voy a llevarla pa que la chipeen o pongan el chip"

ahora quiesiera leer eso de voy a flashearla y tengo el tuto.


a ver que sale3....(dark_alex como ha chapado su pagina no sabemos su opinion a menos que se pronuncie por estos lares)

saludos
Exacto, ademas si va a dejar el proyecto a medias no se para que llamo a la BBC para proclamarse como la primera persona que hackea la PS3... Realmente me da mucha pena, tenia mucha ilusion puesta en el.
EDITADO POR EL MODERADOR: Apúntate un aviso de baneo; en el primer mensaje (de obligatoria lectura para participar en el hilo) tienes las razones.
*****************

Si no te gusta EOL, no la visites, ademas que coño tiene que ver la Scene con jugar a tus copias privadas
bahiense25 está baneado del subforo por "Flames y trolleos"
no se,yo hasta ahora,confio mas en el hilo cerrado de recien hilo_cargador-backups-para-marzo-abril_1372725
....le veo mas futuro a eso que esto de geohot......la razon es sencilla,que hacian los grosos de la scene antes de que geo aparezca? jugando y mirando tele? no lo creo,de ser asi,y lo que dice en ese hilo sea cierto,Geo pasaria de ser dios a ser odiado,porque lo unico que hizo fue retrasar la publicacion de esos avances hechos por dichos Sceners
por que todos agachais la cabeza
segun tengo entendido desde que me registre y vengo leyendo comentarios, que algunos scener ya habian hecho algo importante pero tambien que en el ultimo proceso lo mataba el hyper... y nose llegaba a nada
pero con esto que supuestamente el hyper esta de nuestro lado...bueno
salu2
ivangelillo está baneado por "faltas de respeto"
para mi solo veo que geo se a rendido y que a no ser que un genio coja esto y siga no vamos a ver absolutamente nada en meses,años o nunca y ojala me equivoque ya sabeis por hacer " copias de seguridad de mis juegos"
bahiense25 está baneado del subforo por "Flames y trolleos"
una pregunta,quizas ustedes recorriendo la web encontraron algo que yo no.....se sabe de algun avance ? o alguien que haya o este haciendo lo que hizo geo? es decir que ademas de descargar el zip,se haya puesto manos a la obra? o todos estamos a la espectativa de que eso ocurra todavia? es una duda nada mas....
La verdad que leyendo desde mi punto de vista el tema de este exploit, extraño es que nadie se le hubiera ocurrido el tema de "estresar" el HyperVisor con un pulso, común en otro tipo de saltos de protecciones, pero también todos sabemos que actualmente poca gente de la scene hacia cosas para ps3, ya que el 90% de los que se mueven saltando protecciones en consolas, es para poder ejecutar aplicaciones homebrew y linux, y en parte ps3 ya podría hacer esto, pero capado por culpa del dichoso HV.

Ahora con esto, tenemos una manera de saltarnos a la torera el HV mandandole los mandatos que queramos y sin limitación de uso de la maquina por parte del HV. Esto da entender que ahora queda otro paso importante. El software. Si se consigue descifrar parte o conseguir algún agujero, pequeño que sea, estaremos ante el final de la seguridad de PS3. Otro caso también seria, que un exploit que se consiga por soft tal pequeño como sea pueda ser combinado con estas llamadas directas al sistema saltandose a la torera el HV por medio de los pulsos. Todavía visto así queda un mundo de investigación.

Yo al menos por mi parte, me gustaría que si se llega algo, se llegue mas al uso del 100 % de la máquina en Linux, mas que a las copias de seguridad. Pero lógicamente, probablemente lo primero implique lo segundo.

De todas formas le queda mucho estudio a esto porque viendo lo que pone en las instrucciones del exploit:

!!EXPLOIT IS FOR RESEARCH PURPOSES ONLY!!



Usage Instructions:



Compile and run the kernel module.



When the "PRESS THE BUTTON IN THE MIDDLE OF THIS" comes on, pulse the line circled in the picture low for ~40ns.

Try this multiple times, I rigged an FPGA button to send the pulse.

Sometimes it kernel panics, sometimes it lv1 panics, but sometimes you get the exploit!!

If the module exits, you are now exploited.



This adds two new HV calls,

u64 lv1_peek(16)(u64 address)

void lv1_poke(20)(u64 address, u64 data)

which allow any access to real memory.



Básicamente unas veces te puede salir el exploit, y otras pegarte unos kernel panic de sistema y a nivel lv1, así que esta todo muy verde. No os hagáis falsas esperanzas, que queda mucho camino por recorrer y mucha gente que se ha de gastar el tiempo en esto.

Salu2
Leitz está baneado por "Spammer"
Pues supongo que ahora los teams o sceners se pondrán manos a la obra. Nadie será tan bocazas de anunciar algo sin tener nada digo yo... ¿esto me suena? un dejavu. [noop]
ivangelillo está baneado por "faltas de respeto"
pegasuseiya escribió:y http://www.elotrolado.net no apoya la pirateria... tal vez no directamente pero estan dando las armas para que alguien lo logre a largo, mediano o corto plazo. Bien por ustedes y su politica contradictoria!!!


no aqui se intenta dar las armas para que cada uno sea libre de usar la maquina que compra como le salga de los c......s ,que para eso la paga, si luego la persona elige utilzar esas erramientas de manera ilegal es su problema ,lo que si se es que libertad es una palabra que me da derecho a elegir mi camino, con lo que tengo y con lo que soy.
2494 respuestas
15, 6, 7, 8, 950