Publicado Exploit GeoHot Hack PS3 (Leed Primer Mensaje)

Uffff...al final la gente se está haciendo ilusiones y luego vendrán los llantos :-)

Lo que este señor ha conseguido, y no digo que sea poco, es acceder en modo lectura/escritura a UNA PARTE de la memoria del sistema, de ahí a comprometer la seguridad del Cell hay un larguísimo camino que me da que nunca se va a recorrer ( y no solo por la imposibilidad del acceso a la root key).

De hecho lo que no deja de asombrarme es que esta maravilla de procesador haya acabado en las tripas de un aparato que sirve para jugar...si Skynet se hiciera realidad llevaría una pegatina de "Cell BE Inside".
bllet escribió:pues supones mal, por que el infectus dejo de ser operativo sobre el 2.10 aprox, asi que no tiene nada que ver con el hilo. es que no leeis internet o que ¿? xD A partir de 220 a tomar por saco el infectus, los fuses.....


Pues me he enterado ahora xD
Gracias por la info!
Kaz_Bloodman escribió:Lo que este señor ha conseguido, y no digo que sea poco, es acceder en modo lectura/escritura a UNA PARTE de la memoria del sistema, de ahí a comprometer la seguridad del Cell hay un larguísimo camino que me da que nunca se va a recorrer ( y no solo por la imposibilidad del acceso a la root key).


Yo me empiezo a hacer un lio... geohotz afirma haber hackeado la consola con lo que tiene acceso completo... si no entiendo mal el trabajo "gordo" ya esta hecho... teniendo acceso completo los sceners podran modifcar el gameOS o lo que les de la gana no? Porque de no ser asi, es correcta la afirmacion de que ha hackeado la PS3?

Un saludo
bahiense25 está baneado del subforo por "Flames y trolleos"
Zorbak87 escribió:
Kaz_Bloodman escribió:Lo que este señor ha conseguido, y no digo que sea poco, es acceder en modo lectura/escritura a UNA PARTE de la memoria del sistema, de ahí a comprometer la seguridad del Cell hay un larguísimo camino que me da que nunca se va a recorrer ( y no solo por la imposibilidad del acceso a la root key).


Yo me empiezo a hacer un lio... geohotz afirma haber hackeado la consola con lo que tiene acceso completo... si no entiendo mal el trabajo "gordo" ya esta hecho... teniendo acceso completo los sceners podran modifcar el gameOS o lo que les de la gana no? Porque de no ser asi, es correcta la afirmacion de que ha hackeado la PS3?

Un saludo


es un debate que todavia se sigue manteniendo el de..."Geo hackeo la consola?" ....depende de lo que llames "hackear" la respuesta sera positiva o negativa [risita]
no veo ningun adelanto :-|
Mmm... yo tambien estoy hecho un verdadero lio.

Se supone que geo tiene acceso a toda la consola PERO, no total sino algo asi:

Geo a entrado al banco, y del banco a pasado a la caja fuerte, pero Ho wait! en la caja fuerte hay mas cajas que estan cerradas y otra grande que seria el SPE.

Sino e entendido mal, es eso no? xDD [+risas]
Hombre, si se entiende como "hackear" el acceder a la memoria, pues algo ha hecho...en mi opinión tan solo ha encontrado una puerta que casi con seguridad no conduce a nada...vas a poder mirar, volcar algo del código/datos de esa memoria pero poco más...las keys no van a salir de esos volcados, de hecho alguna de las claves jamás va a pasar por memoria, con lo que ya me dirá alguien como obtenerla.

Si lees el blog veras como en dos semanas ha ido haciendo diversas intentos de prueba/error para ver si sacaba algo, de hecho la puerta que ha usado es el SPI (un interfaz serie para SUPERVISIÓN, que llevan casi todos los micros), que a su vez es el mismo camino que siguieron en la Wii con el micro del lector. Y de repente, sin pasos previos, ni pistas anteriores dice que ha encontrado un exploit y que ya está todo hecho...un poco sospechoso. Sin "hola mundo" no hay hack que valga ;-)
bahiense25 escribió:
Zorbak87 escribió:
Kaz_Bloodman escribió:Lo que este señor ha conseguido, y no digo que sea poco, es acceder en modo lectura/escritura a UNA PARTE de la memoria del sistema, de ahí a comprometer la seguridad del Cell hay un larguísimo camino que me da que nunca se va a recorrer ( y no solo por la imposibilidad del acceso a la root key).


Yo me empiezo a hacer un lio... geohotz afirma haber hackeado la consola con lo que tiene acceso completo... si no entiendo mal el trabajo "gordo" ya esta hecho... teniendo acceso completo los sceners podran modifcar el gameOS o lo que les de la gana no? Porque de no ser asi, es correcta la afirmacion de que ha hackeado la PS3?

Un saludo


es un debate que todavia se sigue manteniendo el de..."Geo hackeo la consola?" ....depende de lo que llames "hackear" la respuesta sera positiva o negativa [risita]


Vaya... yo por supuesto hubiera sido incapaz de hacer lo que ha hecho, y no pongo en ningun momento en duda que sea un gran paso... pero de ahi a afirmar que lo ha hackeado, creo que se quiere atribuir mas fama de la que se merece (ojo que no le quito merito a lo que ha hecho)... opino igual que tu con lo de que "luego vendran los llantos..."
bahiense25 está baneado del subforo por "Flames y trolleos"
Most escribió:no veo ningun adelanto :-|


ni lo veremos :) porque un "adelanto" para nosotros (los que no entendemos nada de esto) es..."buckups" "emuladores" etc etc,y para eso falta muchisimo tiempo,el avance ahora se esta dando ..pero a pasos microscopicos y solo sirve para los que realmente saben de esto. XD
Álexiel escribió:Me parece muy bien que digáis que una ps3 no es comparable con una psp o un iPhone, es cierto, no lo es. Pero lo que no podéis hacer es decir que estamos condenados a no tener scene, o backups o lo que sea. La PS3 al igual que toda consola y ordenador es hardware, y si alguien lo a creado/codificado/encriptado alguien lo puede destruir/descodificar/desencriptar. Que es rematadamente difícil, no lo pongo en duda, pero no lo deis como una causa perdida porque no es así. Y creo que este chaval nos ha dado una buena prueba, de que se puede hacer, a dado un paso, si la gente que realmente sabe va dando estos pasos, el día que tanto esperamos llegará, solo tened paciencia.



No puedo estar mas de acuerdo, hay gente que dice que las keys del cell y se "asusta" con la pagina que tiene IBM sobre el cell. Acaso hasta hace escasamente dos semanas no era casi lo mismo el solo pensar "saltarse el HV" y este chaval nos ha demostrado que no, que sabiendo y con el material necesario todo es posible. Con esto no quiero dar mas ilusiones de las necesarias ni tampoco que nadie se decaiga pero en lo mas de 3 años que llevamos este es el mejor avance que hay, habra que seguir a la espera de nuevas noticias y espero que o bien GeoHot, D_A o cualquier otro estén trabajando en ello.

Un saludo.
bllet escribió:pues supones mal, por que el infectus dejo de ser operativo sobre el 2.10 aprox, asi que no tiene nada que ver con el hilo. es que no leeis internet o que ¿? xD A partir de 220 a tomar por saco el infectus, los fuses.....

Efectivamente,el Infectus sirve para leer las Nand de la consola,pero como bien han dicho ya no es posible hacer donwgrade debido a que como en la CPU de la Xbox 360 algunos fuses se cambiaron para que la consola rechazase escribir firmwares anteriores(o sea donwgrade).
Un saludo.
EDITADO POR EL MODERADOR: Apúntate un aviso de baneo.
SamCameron escribió:
Kaz_Bloodman escribió:De hecho lo que no deja de asombrarme es que esta maravilla de procesador haya acabado en las tripas de un aparato que sirve para jugar...si Skynet se hiciera realidad llevaría una pegatina de "Cell BE Inside".


Jajaja, me parto, a ti sony te ha comido mucho el coco con el superpoderoso CELL, yo tengo la PS3 y la Xbox 360 y te digo que mientras juego fluido y con mas calidad en xbox en la PS3 se le atragantan los juegos, asi que no alucines pepinillos que al fin y al cabo la PS3 se ralentiza y la xbox no.



No empieces con estupidas peleas ps3 VS xbox360!!

No existen programas que desencripten el dumpeo del HV como se hacia con los firmwares de la psp?

Haber si tenemos suerte... quiero jugar a mis juegos de ps2... ajaj

saludos!
oliver230791 escribió:
SamCameron escribió:
Kaz_Bloodman escribió:De hecho lo que no deja de asombrarme es que esta maravilla de procesador haya acabado en las tripas de un aparato que sirve para jugar...si Skynet se hiciera realidad llevaría una pegatina de "Cell BE Inside".


Jajaja, me parto, a ti sony te ha comido mucho el coco con el superpoderoso CELL, yo tengo la PS3 y la Xbox 360 y te digo que mientras juego fluido y con mas calidad en xbox en la PS3 se le atragantan los juegos, asi que no alucines pepinillos que al fin y al cabo la PS3 se ralentiza y la xbox no.



No empieces con estupidas peleas ps3 VS xbox360!!

No existen programas que desencripten el dumpeo del HV como se hacia con los firmwares de la psp?

Haber si tenemos suerte... quiero jugar a mis juegos de ps2... ajaj

saludos!


pues sigue soñando porque como los sceners no se coman el coco inventando la emulacion de la grafica de ps2 poco hay que hacer, si logras eso ya tienes el emu hecho
oliver230791 escribió:
SamCameron escribió:
Kaz_Bloodman escribió:De hecho lo que no deja de asombrarme es que esta maravilla de procesador haya acabado en las tripas de un aparato que sirve para jugar...si Skynet se hiciera realidad llevaría una pegatina de "Cell BE Inside".


Jajaja, me parto, a ti sony te ha comido mucho el coco con el superpoderoso CELL, yo tengo la PS3 y la Xbox 360 y te digo que mientras juego fluido y con mas calidad en xbox en la PS3 se le atragantan los juegos, asi que no alucines pepinillos que al fin y al cabo la PS3 se ralentiza y la xbox no.



No empieces con estupidas peleas ps3 VS xbox360!!

No existen programas que desencripten el dumpeo del HV como se hacia con los firmwares de la psp?

Haber si tenemos suerte... quiero jugar a mis juegos de ps2... ajaj

saludos!


pues si, creo q se fue un poco por el trolleo, pero lo q dice tiene algo de verdad, hay gente q todavia esta convencida q el cell de la ps3 tiene 7 nucleos independientes, lo cual es falso, tiene 1 procesador principal, y 7 coo procesadores, es decir, si peta el principal, deja de funcionar. Es muy diferente al procesador de la 360, el cual si tiene 3 nucleos independientes funcionando a 3,0 Ghz. De ahi a q sony anda en negociaciones con intel para incorporar un procesador multicore en la proxima consola q saque...

en fin salu2
bahiense25 está baneado del subforo por "Flames y trolleos"
Jajaja, me parto, a ti sony te ha comido mucho el coco con el superpoderoso CELL, yo tengo la PS3 y la Xbox 360 y te digo que mientras juego fluido y con mas calidad en xbox en la PS3 se le atragantan los juegos, asi que no alucines pepinillos que al fin y al cabo la PS3 se ralentiza y la xbox no.



pues si, creo q se fue un poco por el trolleo, pero lo q dice tiene algo de verdad, hay gente q todavia esta convencida q el cell de la ps3 tiene 7 nucleos independientes, lo cual es falso, tiene 1 procesador principal, y 7 coo procesadores, es decir, si peta el principal, deja de funcionar. Es muy diferente al procesador de la 360, el cual si tiene 3 nucleos independientes funcionando a 3,0 Ghz. De ahi a q sony anda en negociaciones con intel para incorporar un procesador multicore en la proxima consola q saque...

en fin salu2
[/quote]

Y...digo yo.....que tendra que ver todo esto con el exploit??? ...
nada. por eso voi a reportar
se esta diciendo por activa y por pasiva, que no nos deviemos del tema...... al final nos cerraran el hilo hasta que la gente se trankilice. yo tengo muchisimas dudas acerca del asunto pero mi limito a leer y ha intentar no molestar en el hilo para dejar avanzar a aquellas personas que de verdad pueden hacer avances y sacar conclusiones factibles. creo que por parte de todos deberíamos trnakilizarnos y dejar avanzar y no poner nerviosos a los moderadores y no estorbar a la gente que puede progresar.
es mi opinion simplemente...
chrono56 escribió:
Jajaja, me parto, a ti sony te ha comido mucho el coco con el superpoderoso CELL, yo tengo la PS3 y la Xbox 360 y te digo que mientras juego fluido y con mas calidad en xbox en la PS3 se le atragantan los juegos, asi que no alucines pepinillos que al fin y al cabo la PS3 se ralentiza y la xbox no.



No empieces con estupidas peleas ps3 VS xbox360!!

No existen programas que desencripten el dumpeo del HV como se hacia con los firmwares de la psp?

Haber si tenemos suerte... quiero jugar a mis juegos de ps2... ajaj

saludos![/quote]

pues si, creo q se fue un poco por el trolleo, pero lo q dice tiene algo de verdad, hay gente q todavia esta convencida q el cell de la ps3 tiene 7 nucleos independientes, lo cual es falso, tiene 1 procesador principal, y 7 coo procesadores, es decir, si peta el principal, deja de funcionar. Es muy diferente al procesador de la 360, el cual si tiene 3 nucleos independientes funcionando a 3,0 Ghz. De ahi a q sony anda en negociaciones con intel para incorporar un procesador multicore en la proxima consola q saque...

en fin salu2[/quote]

Mi comentario sobre el cell no iba por ahí, pero bueno...de hecho no he nombrado a la Ps3 ni a ninguna otra consola en ningún momento.

El rendimiento general de una consola/máquina/ordenador está condicionado por un montón de variables, entre ellas el procesador. El cell no es un chip de uso generalista si no que está diseñado para un tipo de computación muy especifica y con una arquitectura muy currada...de ahí que me extrañe que acabe dentro de una consola cuando deberá estar en los arrays de los centros de supercomputación. Los problemas de rendimiento de los JUEGOS de la PS3 tienen que ver más con la complejidad de la programación para esa arquitectura que por rendimiento bruto del procesador.

En mi opinión Sony ha perdido inicialmente mucho dinero metiendo este procesador en las consolas, pero a la larga lo recuperará ya que ahora la gente se tiene que comprar los juegos, no? :-)
Centraros en el hilo y dejad la discusion sobre si es mejor la Xbox 360 o la PS3,el asunto es el xploit,cualquier otro comentario sobra(ya lo dijo Ferdopa).
Un saludo.
mensaje sugerente en el twitter de Mathieu http://twitter.com/Mathieulh

"Message to Sony, not using OTP to store flags on the ps3 is NOT the way to go. set_fself_control_flag(), set_debug_support_flag()"
decan escribió:mensaje sugerente en el twitter de Mathieu http://twitter.com/Mathieulh

"Message to Sony, not using OTP to store flags on the ps3 is NOT the way to go. set_fself_control_flag(), set_debug_support_flag()"

¿Que quiere decir?
a descubierto una posible forma de dejar la consola debug.

aunque no lo confirma tampoco lo demsiente, dice no a la pirateria.

saludos
Pero el hv en linux es el mismo en el gameos?
oliver230791 escribió:a descubierto una posible forma de dejar la consola debug.

aunque no lo confirma tampoco lo demsiente, dice no a la pirateria.

saludos

aparte esta diciendo que no va a soltar nada...
PauSaDRaMaTiCa escribió:No levanteis las campanas al vuelo que no se ha conseguido nada, solo se ha avanzado una capa en el sistema de seguridad.
De momento esto lo que hace segun he podido entender es deslocalizar(deallocate) un bloque de memoria introduciendo parametros erroneos, se corrompe el bus de memoria y no la borra, pero sin embargo el hipervisor si que se traga el comando y deja de supervisarla.
Pero seguimos sin poder encriptar la informacion, desencriptarla ni aun menos obtener una clave.
Es pocas y parcas palabras, sabemos por donde le podemos ordenar cosas, ahora hay que aprender a hacerlo,si se cuantificase en % estamos ante el 1er 10% de todo el desarrollo (y esto nos ha llevado 3 años).
Paciencia.


Espero y haya algún progreso en estos días/semanas, cuales serían los pasos que toca esperar?

No sé... entender el funcionamiento del hypervisor -> un hack en sotware -> ejecutar aplicaciones caseras....?
sefivy escribió:
oliver230791 escribió:a descubierto una posible forma de dejar la consola debug.

aunque no lo confirma tampoco lo demsiente, dice no a la pirateria.

saludos

aparte esta diciendo que no va a soltar nada...



creo que las ps3 debug cargaban codigo sin firmar sin ningun problema no? si es asi no se porque dice que no va a soltar nada cuando con esto se tendria todo el Homebrew que se quisiera.

personalmente yo no le creo.
así que dentro de 27 años ya estará 100% hackeada :D
alexjrock escribió:
PauSaDRaMaTiCa escribió:No levanteis las campanas al vuelo que no se ha conseguido nada, solo se ha avanzado una capa en el sistema de seguridad.
De momento esto lo que hace segun he podido entender es deslocalizar(deallocate) un bloque de memoria introduciendo parametros erroneos, se corrompe el bus de memoria y no la borra, pero sin embargo el hipervisor si que se traga el comando y deja de supervisarla.
Pero seguimos sin poder encriptar la informacion, desencriptarla ni aun menos obtener una clave.
Es pocas y parcas palabras, sabemos por donde le podemos ordenar cosas, ahora hay que aprender a hacerlo,si se cuantificase en % estamos ante el 1er 10% de todo el desarrollo (y esto nos ha llevado 3 años).
Paciencia.


Espero y haya algún progreso en estos días/semanas, cuales serían los pasos que toca esperar?

No sé... entender el funcionamiento del hypervisor -> un hack en sotware -> ejecutar aplicaciones caseras....?

Por lo menos un printf("Hello World!\n");
sefivy escribió:
oliver230791 escribió:a descubierto una posible forma de dejar la consola debug.

aunque no lo confirma tampoco lo demsiente, dice no a la pirateria.

saludos

aparte esta diciendo que no va a soltar nada...


HAy GENTE que yo no entiendo, dice que logro algo, pero NO LO VA A SOLTAR...
ENTONCES: porque no te CALLAS la boca??? para que dices que lograste algo? POR VANIDAD?
para que todos digamos HOO!!!! ERES UN GENIO COMO GEO....
Veta a tu sabes donde....

Que otro personaje ademas de este (que no ha resultado util por lo que veo) tiene un BLOG donde explique como marcha todo o muestre algun avance??
Gracias por la data, nos sera util a todos para ir cotejando como va la cosa
Ornella escribió:
sefivy escribió:
oliver230791 escribió:a descubierto una posible forma de dejar la consola debug.

aunque no lo confirma tampoco lo demsiente, dice no a la pirateria.

saludos

aparte esta diciendo que no va a soltar nada...


HAy GENTE que yo no entiendo, dice que logro algo, pero NO LO VA A SOLTAR...
ENTONCES: porque no te CALLAS la boca??? para que dices que lograste algo? POR VANIDAD?
para que todos digamos HOO!!!! ERES UN GENIO COMO GEO....
Veta a tu sabes donde....

Que otro personaje ademas de este (que no ha resultado util por lo que veo) tiene un BLOG donde explique como marcha todo o muestre algun avance??
Gracias por la data, nos sera util a todos para ir cotejando como va la cosa


a ver no te encabrones tio, por ahora no va a soltarlo , estan estudiandolo joder que os poneis como animales .... que ansiosa es la peña.
mathieulh se a pegado tres dias llorando a GEO para q soltara el xploit y ahora no entiendo su aptitud, cuando no tenia ni puta ideade de adceder al hv sin el xploit,ojala la scene de eol consiga leer las memorias del spu (no ssoy un entendidio) saludos
no leemos ni los manuales de instrucciones asin que fijate xD
Y, para que coño dice que ha accedido al modo debug de la consola y luego da a entender que no va a hacerlo público.
Parece que lo hacen por tocar los huevos o simple y llanamente están mintiendo.
Saludos
RepubliKano83 escribió:Y, para que coño dice que ha accedido al modo debug de la consola y luego da a entender que no va a hacerlo público.
Parece que lo hacen por tocar los huevos o simple y llanamente están mintiendo.
Saludos

lo que dicen es que esa puede ser la manera... no que sea, lo que han conseguido son dos funciones extra.
Las consolas debug supuestamente no tenían modificaciones internas de hardw, y son distintas a las normales???
T0T0 escribió:Las consolas debug supuestamente no tenían modificaciones internas de hardw, y son distintas a las normales???


no, de hecho escuche que algunos les volvian consolas del sat en modo debug(almenos eso escuche)
Lo que hay es que, como explicaba alguien páginas atrás, geohot a encontrado un exploit que nos deja salir de matrix. Eso no significa nada por sí mismo, pero a menos ahora podremos ver cómo funciona el HV (con muchísimo reverse por delante). En ese momento veremos que en el mundo real (no en matrix) todo está lleno de puertas cerradas. Para un auténtico hackeo a nivel de instalar homebrew hace falta abrir esas puertas con otro exploit, pero la importancia es que antes no podíamos aspirar ni si quiera a ver esas puertas. Como digo, el siguiente paso es conseguir ver la puertas y después podremos estudiar sus cerraduras, quizá alguna esté oxidada y se pueda abrir, pero seguramente hará falta alguien diferente a geohot para conseguirlo.

La PS3 tiene pinta de que, para cuando se hackee de verdad seguramente estará a punto de quedarse obsoleta y no le interesará a nadie. Buena jugada de sony, no les hace falta un sistema inhackeable, sólo uno que dure lo suficiente. Quien sabe si el reverse es fácil y se encuentra el exploit necesario rápidamente, pero para dar el primer paso ya se han tardado tres años, mucho tiempo en la vida útil de la consola. Si para tener homebrew hacen falta otros 3 años a sony le dará igual, porque ya estaremos pensando en la PS4. Es como si hasta ahora no se hubiera podido hackear la PS2 y alguien lo hubiera conseguido hoy ¿a quien le importaría?
RepubliKano83 escribió:Y, para que coño dice que ha accedido al modo debug de la consola y luego da a entender que no va a hacerlo público.
Parece que lo hacen por tocar los huevos o simple y llanamente están mintiendo.
Saludos


Si miente, todos lo sabremos.
Si dice la verdad, pueden pasar muchas cosas:
1)Dará el chivatazo a Sony para intentar ganar unas perrillas
2)Lo releaseara cuando lo tenga acabado
3)Buscara la manera de implantarlo en un hard, y comercializarlo
4)Lo publicará anonimamente para que sony no se le eche encima, y luego, publicamente, dirá algo asi como "anda, es parecido a lo que hice yo, voy a trabajar sobre el"

Pero tranquilos, nadie se tira muuuchas horas quemandose las pestañas para acabar un trabajo y decir "lo consegui, pero no os lo digo"....
agrippa666 escribió:
LuzbelFullHD escribió:
agrippa666 escribió:[...]
2. Es cierto lo de la SPU aislada en la que estan las claves, pero el Hypervisor necesita poder acceder a esas claves en determinados momentos, porque quieres crackear la SPU cuando puedes usar el propio Hypervisor para que lo haga por ti y capturar los datos?
[...]


No entiendo eso de de que el hipervisor necesite poder acceder a esas claves en determinados momentos ¿ para qué lo necesita ?
Además en http://www.ibm.com/developerworks/power ... lsecurity/ dicen

"Because of the root key's importance in keeping all other keys hidden, it must be robustly protected. The Cell BE processor accomplishes this with its Hardware Root of Secrecy. The root key is embedded in the hardware, and you cannot access it with software means; only a hardware decryption facility has access to it. This makes it much more difficult for software to be somehow manipulated so that the root key is exposed, and of course, the hardware functionality cannot be changed so that the key is exposed."

Vamos, que la clave está en el HW del SPE aislado y no sale de ahí nunca.


Por cierto, veo pocos comentarios sobre http://rdist.root.org/2010/01/27/how-th ... as-hacked/
Visto como lo explican me parece que si es posible para Sony taparlo el exploit en el próximo firmware


Una cosa es la "master key" y otra otras keys.
La "master key" si que esta en el hardware encriptada, a eso se refiere IBM.

A lo que yo me refiero son a otras claves, por mucho que esten aisladas en algun momento se tendra que llamar a esa zona aislada para que haga un algo, es precisamente en ese momento cuando se puede controlar que se hace aunque no veas esas claves.

Pero yo no puedo decir nada mas, solo digo mi "teoria", :)

-----------------------


Si una cosa es la master key y luego hay otras. Pero ya puedes montar una cadena de confianza. Pongo un ejemplo:
Quiero reproducir un DVD. Hasta ahora el ejecutable que tenia las claves para reproducir el DVD tenia las claves y su código en memoria y , al final, alguien conseguía pillarlas y sacar como descifrar DVD.
Ahora, con el Cell, puedes tener el HV arrancado de forma segura, y luego el ejecutable para reproducir DVD iría firmado con la HW key, el HV lo pondría en su SPU aislado, y dentro de la SPU sacaria la clave normalita para DVD, pero nadie vería la clave desde fuera , ni veria al reproductor funcionando. Obviamente casi todo el reproductor se ejecutaria en el procesador principal (pintado en pantalla, gestión de los menus, pausar, lectura de disco, etc.), y le iria pasando al SPU encargado de descifrar el DVD los datos necesarios , y este le iria sacando las imagenes descifradas para que las pusiera en pantalla. Pero el proceso de descifrado de los DVD sería seguro.
Algo así puedes hacer aplicado a los BD de juegos. En ambos casos, si comprometes al HV, puedes capturar las imagenes del DVD o los SELF que salen del disco, pero adonde quiero llegar es que el HV no tiene que conocer las claves ni el proceso de descifrado (todo eso va seguro en el SPE aislado) . Vamos, que la puntualización era a tu frase de "pero el Hypervisor necesita poder acceder a esas claves en determinados momentos"

agrippa666 escribió:
EDITO: En el enlace que me pones dice[...]


En esto ultimo me pierdo en lo que me dices. Luego lo releo con más calma a ver si me aclaro.


agrippa666 escribió:[
EDITO 2: El exploit podrian solucionarlo haciendo que el Hypervisor chequee su propia integridad desde el codigo aislado, :).
Aunque claro como se iba a imaginar Sony que le fueran a hackear su Hypervisor, [bad]

Un saludo, :)


No, en este aspecto tiene razón GeorgeHotz. Podrías parar el SPE aislado y fin de de la comprobación de la integridad del hipervisor.
Lo que si puede hacer Sony es que el HV compruebe el estado de cada mapeo despues de intentar cambiarlos. Así se daría cuenta de que le han metido el "pulso" desde fuera , y podría quitarte tus recientemente adquiridos permisos antes de que tengas a tiempo a usarlos.
Veo mucha impaciencia en el ambiente. Por suerte, este hilo no es el cúmulo de despropósitos que fue el anterior y es realmente interesante.

Hace un tiempo ya dijo Fidillo (o ifcaro, no lo recuerdo) lo que habia y lo que no habia y ya dijo que había círculos cerrados que habian conseguido correr backups y estaban liados con el homebrew. Ahora con el exploit, es sólo cuestión de tiempo.
Soberano escribió:Veo mucha impaciencia en el ambiente. Por suerte, este hilo no es el cúmulo de despropósitos que fue el anterior y es realmente interesante.


Pues sí, en el otro el 98% de los post eran básicamente: ¿hay algo ya?

Salu2
Parece que vuestros blue rays verbatim van a tener que esperar un poco mas, [qmparto]
Iwata escribió:Parece que buestros blue rays verbatim ban a tener que esperar un poco mas, [qmparto]

[poraki] [poraki] [poraki] [poraki]
me da lo mismo, pero mi idea no es piratear como un capitan sparrow, más bien es poder cargar HOMEBREW en la consola, eso si que molaria ¡¡
emipta escribió:me da lo mismo, pero mi idea no es piratear como un capitan sparrow, más bien es poder cargar HOMEBREW en la consola, eso si que molaria ¡¡

Con la potencia que tiene la consola puede ser algo muy muy muy muy rico.
Iverson88 escribió:
Iwata escribió:Parece que buestros blue rays verbatim ban a tener que esperar un poco mas, [qmparto]

[poraki] [poraki] [poraki] [poraki]

Joder parece que hay alguien en este foro que lee atentamente. [sonrisa]
emipta escribió:me da lo mismo, pero mi idea no es piratear como un capitan sparrow, más bien es poder cargar HOMEBREW en la consola, eso si que molaria ¡¡



Claro, claro. Seguro... [sonrisa]
segun se puede leer en el IRC un tal mcbain ha conseguido a traves de un xploit cargar esas 2 llamadas hyper en ram sin el hard de 40 ns
LuzbelFullHD escribió:
agrippa666 escribió:
LuzbelFullHD escribió:[...]
2. Es cierto lo de la SPU aislada en la que estan las claves, pero el Hypervisor necesita poder acceder a esas claves en determinados momentos, porque quieres crackear la SPU cuando puedes usar el propio Hypervisor para que lo haga por ti y capturar los datos?
[...]


No entiendo eso de de que el hipervisor necesite poder acceder a esas claves en determinados momentos ¿ para qué lo necesita ?
Además en http://www.ibm.com/developerworks/power ... lsecurity/ dicen

"Because of the root key's importance in keeping all other keys hidden, it must be robustly protected. The Cell BE processor accomplishes this with its Hardware Root of Secrecy. The root key is embedded in the hardware, and you cannot access it with software means; only a hardware decryption facility has access to it. This makes it much more difficult for software to be somehow manipulated so that the root key is exposed, and of course, the hardware functionality cannot be changed so that the key is exposed."

Vamos, que la clave está en el HW del SPE aislado y no sale de ahí nunca.


Por cierto, veo pocos comentarios sobre http://rdist.root.org/2010/01/27/how-th ... as-hacked/
Visto como lo explican me parece que si es posible para Sony taparlo el exploit en el próximo firmware


Una cosa es la "master key" y otra otras keys.
La "master key" si que esta en el hardware encriptada, a eso se refiere IBM.

A lo que yo me refiero son a otras claves, por mucho que esten aisladas en algun momento se tendra que llamar a esa zona aislada para que haga un algo, es precisamente en ese momento cuando se puede controlar que se hace aunque no veas esas claves.

Pero yo no puedo decir nada mas, solo digo mi "teoria", :)

-----------------------


Si una cosa es la master key y luego hay otras. Pero ya puedes montar una cadena de confianza. Pongo un ejemplo:
Quiero reproducir un DVD. Hasta ahora el ejecutable que tenia las claves para reproducir el DVD tenia las claves y su código en memoria y , al final, alguien conseguía pillarlas y sacar como descifrar DVD.
Ahora, con el Cell, puedes tener el HV arrancado de forma segura, y luego el ejecutable para reproducir DVD iría firmado con la HW key, el HV lo pondría en su SPU aislado, y dentro de la SPU sacaria la clave normalita para DVD, pero nadie vería la clave desde fuera , ni veria al reproductor funcionando. Obviamente casi todo el reproductor se ejecutaria en el procesador principal (pintado en pantalla, gestión de los menus, pausar, lectura de disco, etc.), y le iria pasando al SPU encargado de descifrar el DVD los datos necesarios , y este le iria sacando las imagenes descifradas para que las pusiera en pantalla. Pero el proceso de descifrado de los DVD sería seguro.
Algo así puedes hacer aplicado a los BD de juegos. En ambos casos, si comprometes al HV, puedes capturar las imagenes del DVD o los SELF que salen del disco, pero adonde quiero llegar es que el HV no tiene que conocer las claves ni el proceso de descifrado (todo eso va seguro en el SPE aislado) . Vamos, que la puntualización era a tu frase de "pero el Hypervisor necesita poder acceder a esas claves en determinados momentos"

agrippa666 escribió:
EDITO: En el enlace que me pones dice[...]


En esto ultimo me pierdo en lo que me dices. Luego lo releo con más calma a ver si me aclaro.

No, en este aspecto tiene razón GeorgeHotz. Podrías parar el SPE aislado y fin de de la comprobación de la integridad del hipervisor.
Lo que si puede hacer Sony es que el HV compruebe el estado de cada mapeo despues de intentar cambiarlos. Así se daría cuenta de que le han metido el "pulso" desde fuera , y podría quitarte tus recientemente adquiridos permisos antes de que tengas a tiempo a usarlos.[/quote]

Tienes razon en lo que me comentas del SPE aislado, :)
Pero realmente nos da igual lo que haga el SPE, puedes usar el HV como pasarela a obtener la informacion cuando la retorne.

Con lo de la integridad tambien tienes razon, es mejor chequear el hmap periodicamente, :)

Gracias por la aclaracion LuzbelFullHD, :), asi da gusto poder hablar, con personas que entienden del tema, y no viendo un hilo lleno de "Donde estan mis backups?", "Algo yaaaaaa?", "Joer, cuanto tardan, son inutiles o que?", y un largo etc mas que es precisamente lo que ha hecho que en la scene de la PSP TODOS LOS DESARROLLADORES MANDASEN A LA MIERDA a los usuarios.

Un saludo
2494 respuestas