› Foros › PlayStation 3 › Scene
bllet escribió:pues supones mal, por que el infectus dejo de ser operativo sobre el 2.10 aprox, asi que no tiene nada que ver con el hilo. es que no leeis internet o que ¿? xD A partir de 220 a tomar por saco el infectus, los fuses.....
Kaz_Bloodman escribió:Lo que este señor ha conseguido, y no digo que sea poco, es acceder en modo lectura/escritura a UNA PARTE de la memoria del sistema, de ahí a comprometer la seguridad del Cell hay un larguísimo camino que me da que nunca se va a recorrer ( y no solo por la imposibilidad del acceso a la root key).
Zorbak87 escribió:Kaz_Bloodman escribió:Lo que este señor ha conseguido, y no digo que sea poco, es acceder en modo lectura/escritura a UNA PARTE de la memoria del sistema, de ahí a comprometer la seguridad del Cell hay un larguísimo camino que me da que nunca se va a recorrer ( y no solo por la imposibilidad del acceso a la root key).
Yo me empiezo a hacer un lio... geohotz afirma haber hackeado la consola con lo que tiene acceso completo... si no entiendo mal el trabajo "gordo" ya esta hecho... teniendo acceso completo los sceners podran modifcar el gameOS o lo que les de la gana no? Porque de no ser asi, es correcta la afirmacion de que ha hackeado la PS3?
Un saludo
bahiense25 escribió:Zorbak87 escribió:Kaz_Bloodman escribió:Lo que este señor ha conseguido, y no digo que sea poco, es acceder en modo lectura/escritura a UNA PARTE de la memoria del sistema, de ahí a comprometer la seguridad del Cell hay un larguísimo camino que me da que nunca se va a recorrer ( y no solo por la imposibilidad del acceso a la root key).
Yo me empiezo a hacer un lio... geohotz afirma haber hackeado la consola con lo que tiene acceso completo... si no entiendo mal el trabajo "gordo" ya esta hecho... teniendo acceso completo los sceners podran modifcar el gameOS o lo que les de la gana no? Porque de no ser asi, es correcta la afirmacion de que ha hackeado la PS3?
Un saludo
es un debate que todavia se sigue manteniendo el de..."Geo hackeo la consola?" ....depende de lo que llames "hackear" la respuesta sera positiva o negativa
Most escribió:no veo ningun adelanto
Álexiel escribió:Me parece muy bien que digáis que una ps3 no es comparable con una psp o un iPhone, es cierto, no lo es. Pero lo que no podéis hacer es decir que estamos condenados a no tener scene, o backups o lo que sea. La PS3 al igual que toda consola y ordenador es hardware, y si alguien lo a creado/codificado/encriptado alguien lo puede destruir/descodificar/desencriptar. Que es rematadamente difícil, no lo pongo en duda, pero no lo deis como una causa perdida porque no es así. Y creo que este chaval nos ha dado una buena prueba, de que se puede hacer, a dado un paso, si la gente que realmente sabe va dando estos pasos, el día que tanto esperamos llegará, solo tened paciencia.
bllet escribió:pues supones mal, por que el infectus dejo de ser operativo sobre el 2.10 aprox, asi que no tiene nada que ver con el hilo. es que no leeis internet o que ¿? xD A partir de 220 a tomar por saco el infectus, los fuses.....
SamCameron escribió:Kaz_Bloodman escribió:De hecho lo que no deja de asombrarme es que esta maravilla de procesador haya acabado en las tripas de un aparato que sirve para jugar...si Skynet se hiciera realidad llevaría una pegatina de "Cell BE Inside".
Jajaja, me parto, a ti sony te ha comido mucho el coco con el superpoderoso CELL, yo tengo la PS3 y la Xbox 360 y te digo que mientras juego fluido y con mas calidad en xbox en la PS3 se le atragantan los juegos, asi que no alucines pepinillos que al fin y al cabo la PS3 se ralentiza y la xbox no.
oliver230791 escribió:SamCameron escribió:Kaz_Bloodman escribió:De hecho lo que no deja de asombrarme es que esta maravilla de procesador haya acabado en las tripas de un aparato que sirve para jugar...si Skynet se hiciera realidad llevaría una pegatina de "Cell BE Inside".
Jajaja, me parto, a ti sony te ha comido mucho el coco con el superpoderoso CELL, yo tengo la PS3 y la Xbox 360 y te digo que mientras juego fluido y con mas calidad en xbox en la PS3 se le atragantan los juegos, asi que no alucines pepinillos que al fin y al cabo la PS3 se ralentiza y la xbox no.
No empieces con estupidas peleas ps3 VS xbox360!!
No existen programas que desencripten el dumpeo del HV como se hacia con los firmwares de la psp?
Haber si tenemos suerte... quiero jugar a mis juegos de ps2... ajaj
saludos!
oliver230791 escribió:SamCameron escribió:Kaz_Bloodman escribió:De hecho lo que no deja de asombrarme es que esta maravilla de procesador haya acabado en las tripas de un aparato que sirve para jugar...si Skynet se hiciera realidad llevaría una pegatina de "Cell BE Inside".
Jajaja, me parto, a ti sony te ha comido mucho el coco con el superpoderoso CELL, yo tengo la PS3 y la Xbox 360 y te digo que mientras juego fluido y con mas calidad en xbox en la PS3 se le atragantan los juegos, asi que no alucines pepinillos que al fin y al cabo la PS3 se ralentiza y la xbox no.
No empieces con estupidas peleas ps3 VS xbox360!!
No existen programas que desencripten el dumpeo del HV como se hacia con los firmwares de la psp?
Haber si tenemos suerte... quiero jugar a mis juegos de ps2... ajaj
saludos!
Jajaja, me parto, a ti sony te ha comido mucho el coco con el superpoderoso CELL, yo tengo la PS3 y la Xbox 360 y te digo que mientras juego fluido y con mas calidad en xbox en la PS3 se le atragantan los juegos, asi que no alucines pepinillos que al fin y al cabo la PS3 se ralentiza y la xbox no.
[/quote]pues si, creo q se fue un poco por el trolleo, pero lo q dice tiene algo de verdad, hay gente q todavia esta convencida q el cell de la ps3 tiene 7 nucleos independientes, lo cual es falso, tiene 1 procesador principal, y 7 coo procesadores, es decir, si peta el principal, deja de funcionar. Es muy diferente al procesador de la 360, el cual si tiene 3 nucleos independientes funcionando a 3,0 Ghz. De ahi a q sony anda en negociaciones con intel para incorporar un procesador multicore en la proxima consola q saque...
en fin salu2
chrono56 escribió:
Jajaja, me parto, a ti sony te ha comido mucho el coco con el superpoderoso CELL, yo tengo la PS3 y la Xbox 360 y te digo que mientras juego fluido y con mas calidad en xbox en la PS3 se le atragantan los juegos, asi que no alucines pepinillos que al fin y al cabo la PS3 se ralentiza y la xbox no.
decan escribió:mensaje sugerente en el twitter de Mathieu http://twitter.com/Mathieulh
"Message to Sony, not using OTP to store flags on the ps3 is NOT the way to go. set_fself_control_flag(), set_debug_support_flag()"
oliver230791 escribió:a descubierto una posible forma de dejar la consola debug.
aunque no lo confirma tampoco lo demsiente, dice no a la pirateria.
saludos
PauSaDRaMaTiCa escribió:No levanteis las campanas al vuelo que no se ha conseguido nada, solo se ha avanzado una capa en el sistema de seguridad.
De momento esto lo que hace segun he podido entender es deslocalizar(deallocate) un bloque de memoria introduciendo parametros erroneos, se corrompe el bus de memoria y no la borra, pero sin embargo el hipervisor si que se traga el comando y deja de supervisarla.
Pero seguimos sin poder encriptar la informacion, desencriptarla ni aun menos obtener una clave.
Es pocas y parcas palabras, sabemos por donde le podemos ordenar cosas, ahora hay que aprender a hacerlo,si se cuantificase en % estamos ante el 1er 10% de todo el desarrollo (y esto nos ha llevado 3 años).
Paciencia.
sefivy escribió:oliver230791 escribió:a descubierto una posible forma de dejar la consola debug.
aunque no lo confirma tampoco lo demsiente, dice no a la pirateria.
saludos
aparte esta diciendo que no va a soltar nada...
alexjrock escribió:PauSaDRaMaTiCa escribió:No levanteis las campanas al vuelo que no se ha conseguido nada, solo se ha avanzado una capa en el sistema de seguridad.
De momento esto lo que hace segun he podido entender es deslocalizar(deallocate) un bloque de memoria introduciendo parametros erroneos, se corrompe el bus de memoria y no la borra, pero sin embargo el hipervisor si que se traga el comando y deja de supervisarla.
Pero seguimos sin poder encriptar la informacion, desencriptarla ni aun menos obtener una clave.
Es pocas y parcas palabras, sabemos por donde le podemos ordenar cosas, ahora hay que aprender a hacerlo,si se cuantificase en % estamos ante el 1er 10% de todo el desarrollo (y esto nos ha llevado 3 años).
Paciencia.
Espero y haya algún progreso en estos días/semanas, cuales serían los pasos que toca esperar?
No sé... entender el funcionamiento del hypervisor -> un hack en sotware -> ejecutar aplicaciones caseras....?
sefivy escribió:oliver230791 escribió:a descubierto una posible forma de dejar la consola debug.
aunque no lo confirma tampoco lo demsiente, dice no a la pirateria.
saludos
aparte esta diciendo que no va a soltar nada...
Ornella escribió:sefivy escribió:oliver230791 escribió:a descubierto una posible forma de dejar la consola debug.
aunque no lo confirma tampoco lo demsiente, dice no a la pirateria.
saludos
aparte esta diciendo que no va a soltar nada...
HAy GENTE que yo no entiendo, dice que logro algo, pero NO LO VA A SOLTAR...
ENTONCES: porque no te CALLAS la boca??? para que dices que lograste algo? POR VANIDAD?
para que todos digamos HOO!!!! ERES UN GENIO COMO GEO....
Veta a tu sabes donde....
Que otro personaje ademas de este (que no ha resultado util por lo que veo) tiene un BLOG donde explique como marcha todo o muestre algun avance??
Gracias por la data, nos sera util a todos para ir cotejando como va la cosa
RepubliKano83 escribió:Y, para que coño dice que ha accedido al modo debug de la consola y luego da a entender que no va a hacerlo público.
Parece que lo hacen por tocar los huevos o simple y llanamente están mintiendo.
Saludos
T0T0 escribió:Las consolas debug supuestamente no tenían modificaciones internas de hardw, y son distintas a las normales???
RepubliKano83 escribió:Y, para que coño dice que ha accedido al modo debug de la consola y luego da a entender que no va a hacerlo público.
Parece que lo hacen por tocar los huevos o simple y llanamente están mintiendo.
Saludos
agrippa666 escribió:LuzbelFullHD escribió:agrippa666 escribió:[...]
2. Es cierto lo de la SPU aislada en la que estan las claves, pero el Hypervisor necesita poder acceder a esas claves en determinados momentos, porque quieres crackear la SPU cuando puedes usar el propio Hypervisor para que lo haga por ti y capturar los datos?
[...]
No entiendo eso de de que el hipervisor necesite poder acceder a esas claves en determinados momentos ¿ para qué lo necesita ?
Además en http://www.ibm.com/developerworks/power ... lsecurity/ dicen
"Because of the root key's importance in keeping all other keys hidden, it must be robustly protected. The Cell BE processor accomplishes this with its Hardware Root of Secrecy. The root key is embedded in the hardware, and you cannot access it with software means; only a hardware decryption facility has access to it. This makes it much more difficult for software to be somehow manipulated so that the root key is exposed, and of course, the hardware functionality cannot be changed so that the key is exposed."
Vamos, que la clave está en el HW del SPE aislado y no sale de ahí nunca.
Por cierto, veo pocos comentarios sobre http://rdist.root.org/2010/01/27/how-th ... as-hacked/
Visto como lo explican me parece que si es posible para Sony taparlo el exploit en el próximo firmware
Una cosa es la "master key" y otra otras keys.
La "master key" si que esta en el hardware encriptada, a eso se refiere IBM.
A lo que yo me refiero son a otras claves, por mucho que esten aisladas en algun momento se tendra que llamar a esa zona aislada para que haga un algo, es precisamente en ese momento cuando se puede controlar que se hace aunque no veas esas claves.
Pero yo no puedo decir nada mas, solo digo mi "teoria",
-----------------------
agrippa666 escribió:
EDITO: En el enlace que me pones dice[...]
agrippa666 escribió:[
EDITO 2: El exploit podrian solucionarlo haciendo que el Hypervisor chequee su propia integridad desde el codigo aislado, .
Aunque claro como se iba a imaginar Sony que le fueran a hackear su Hypervisor,
Un saludo,
Soberano escribió:Veo mucha impaciencia en el ambiente. Por suerte, este hilo no es el cúmulo de despropósitos que fue el anterior y es realmente interesante.
Iwata escribió:Parece que buestros blue rays verbatim ban a tener que esperar un poco mas,
emipta escribió:me da lo mismo, pero mi idea no es piratear como un capitan sparrow, más bien es poder cargar HOMEBREW en la consola, eso si que molaria ¡¡
Iverson88 escribió:Iwata escribió:Parece que buestros blue rays verbatim ban a tener que esperar un poco mas,
emipta escribió:me da lo mismo, pero mi idea no es piratear como un capitan sparrow, más bien es poder cargar HOMEBREW en la consola, eso si que molaria ¡¡
LuzbelFullHD escribió:agrippa666 escribió:LuzbelFullHD escribió:[...]
2. Es cierto lo de la SPU aislada en la que estan las claves, pero el Hypervisor necesita poder acceder a esas claves en determinados momentos, porque quieres crackear la SPU cuando puedes usar el propio Hypervisor para que lo haga por ti y capturar los datos?
[...]
No entiendo eso de de que el hipervisor necesite poder acceder a esas claves en determinados momentos ¿ para qué lo necesita ?
Además en http://www.ibm.com/developerworks/power ... lsecurity/ dicen
"Because of the root key's importance in keeping all other keys hidden, it must be robustly protected. The Cell BE processor accomplishes this with its Hardware Root of Secrecy. The root key is embedded in the hardware, and you cannot access it with software means; only a hardware decryption facility has access to it. This makes it much more difficult for software to be somehow manipulated so that the root key is exposed, and of course, the hardware functionality cannot be changed so that the key is exposed."
Vamos, que la clave está en el HW del SPE aislado y no sale de ahí nunca.
Por cierto, veo pocos comentarios sobre http://rdist.root.org/2010/01/27/how-th ... as-hacked/
Visto como lo explican me parece que si es posible para Sony taparlo el exploit en el próximo firmware
Una cosa es la "master key" y otra otras keys.
La "master key" si que esta en el hardware encriptada, a eso se refiere IBM.
A lo que yo me refiero son a otras claves, por mucho que esten aisladas en algun momento se tendra que llamar a esa zona aislada para que haga un algo, es precisamente en ese momento cuando se puede controlar que se hace aunque no veas esas claves.
Pero yo no puedo decir nada mas, solo digo mi "teoria",
-----------------------
agrippa666 escribió:
EDITO: En el enlace que me pones dice[...]