Publicado Exploit GeoHot Hack PS3 (Leed Primer Mensaje)

PauSaDRaMaTiCa escribió:Para los entendidos de la materia, hay algo que se me escapa a ver si podeis hecharme un mano.

[offtopic]Ferdopa:
entro al chat
salgo del chat

por favor no te desvies del tema del hilo XD
[/offtopic]


lo hace para que no entre alguien haciendose pasar por el [fumando]
Editado. El usbloader de la página de Ifcaro es para juegos de ps2. Correcto.

Saludos!
Javi5 escribió:En la página de Ifcaro también hay un usbloader corriendo en ps3 desde Junio del 2009, así pues la credibilidad de ese "Hola Mundo" queda en entredicho.

Saludos!


el usbloader funciona perfectamente, aprende a leer! :-|
sefirot_bnk escribió:
PauSaDRaMaTiCa escribió:Para los entendidos de la materia, hay algo que se me escapa a ver si podeis hecharme un mano.

[offtopic]Ferdopa:
entro al chat
salgo del chat

por favor no te desvies del tema del hilo XD
[/offtopic]


lo hace para que no entre alguien haciendose pasar por el [fumando]

si no luego hay malentendidos...
Javi5 escribió:En la página de Ifcaro también hay un usbloader corriendo en ps3 desde Junio del 2009, así pues la credibilidad de ese "Hola Mundo" queda en entredicho.

Saludos!



Pero ese usbloader no es para jugar juegos de la ps2..??

Un saludo
zao escribió:Pero ese usbloader no es para jugar juegos de la ps2..??

Un saludo

Sí.
ivangelillo está baneado por "faltas de respeto"
Javi5 escribió:En la página de Ifcaro también hay un usbloader corriendo en ps3 desde Junio del 2009, así pues la credibilidad de ese "Hola Mundo" queda en entredicho.

Saludos!

el usbloader es para correr los juegos de ps2 en ps3 de 60 gigas y si funciona
Javi5 escribió:En la página de Ifcaro también hay un usbloader corriendo en ps3 desde Junio del 2009, así pues la credibilidad de ese "Hola Mundo" queda en entredicho.

Saludos!

el usbloader es para juegos de ps2 y solo compatible con las fat de 60 que son las que cargan juegos de ps2... informarse antes de hablar es primordial amigo.
(mensaje borrado)
sefivy escribió:
Javi5 escribió:En la página de Ifcaro también hay un usbloader corriendo en ps3 desde Junio del 2009, así pues la credibilidad de ese "Hola Mundo" queda en entredicho.

Saludos!

el usbloader es para juegos de ps2 y solo compatible con las fat de 60 que son las que cargan juegos de ps2... informarse antes de hablar es primordial amigo.


Cierto, las prisas nos son buenas consejeras.

Saludos!
pero ese usbloader para ps2, necesita tambien el Swap Magic ?
jukar_ escribió:pero ese usbloader para ps2, necesita tambien el Swap Magic ?


corre el usb por YLD o es otro sistema?

saludos
Sí, necesita el Swap Magic 3.6 como mínimo.
Para los que quereis información acerca del USBloader aqui teneis:

hilo_carga-de-juegos-de-ps2-en-ps3-mediante-usb-para-pal-y-ntsc_1173800

Dejad el hilo para lo que es.
Saludos.
páginas y páginas llenas de mierda! dejad de ensuciar el hilo que llevamos 90 pag. mas o menos y solo hay basura, la información útil de este hilo se podría tener en 1 o 2 páginas pero NO, tenéis que estar todo el santo día escribiendo tonterías y preguntando cosas que no vienen al caso, eso sí, sin antes informaros de lo que queréis preguntar.
Dejad de hacer el noob y llenar el foro de frase/preguntas/comentarios ABSURDOS y SIN LUGAR.
(mensaje borrado)
veremos como va este fin de semana,


un saludo
ElEdredonDeEOL escribió:(...)Cada vez es más vergonzosa esta web".


Pues no vengais a visitarla. Mejor quedaros en vuestro cacho de foro ese que iba tanta gente y que tanto aprendían, que allí no censurabais nada, seguro (porque tampoco escribía ni dios, claro)... y no vengáis a llenar este foro de mierda, que es lo único que hacéis... por cierto.... ¿Bigotillo o Espinillo? [+risas]

Reportado, claro.
Equipo ***** cuando van a entrar en la SCENE de PS3?
no solo NO EXISTEN sino que MOLESTAN!!

son como perros viejos, NO FIFAN NI DEJAN FIFAR!!!

PD: que tranquilo esta el IRC, parece que se van calmando las aguas...
Soy lector asiduo de EOL... y solo posteo para comentar que es una pena estos post, donde hay gente interesante y luego la zona chat.

PROPUESTA:
Hacer una zona privada del foro para gente con invitación que realmente sepa del tema y luego un hilo publico solo lectura publicando avances\ideas del foro privado, la gente que quiere aportar algo al respecto de esos avances\ideas que envíe MP a los que los desarrollen.

Es la única forma... como lastimosamente se puede ver y leer.

Ánimos.
(mensaje borrado)
(mensaje borrado)
ploux escribió:EDITADO POR EL MODERADOR: Apúntate un aviso de baneo.

me das un aviso de barneo, pues ya son unos cuantos ke piensan como yo, ke el hilo se esta llenando de tonteria,
(mensaje borrado)
ElEdredonDeEOL escribió:
Ojobenito escribió:
ElEdredonDeEOL escribió:(...)Cada vez es más vergonzosa esta web".


Pues no vengais a visitarla. Mejor quedaros en vuestro cacho de foro ese que iba tanta gente y que tanto aprendían, que allí no censurabais nada, seguro (porque tampoco escribía ni dios, claro)... y no vengáis a llenar este foro de mierda, que es lo único que hacéis... por cierto.... ¿Bigotillo o Espinillo? [+risas]

Reportado, claro.


Equipo *****: "Es curioso, porque tú sólo contestas lo último que decimos en el mensaje porque es lo único que puedes criticar de ese mensaje. Por lo tanto, de forma indirecta, nos das la razón en el resto del mensaje.

Un saludo Ojobenito,

Equipo *****."



Que sepas que estas reportado por no parar de desviar el tema y por molestar en el foro.

Alguno tiene novedades sobre le supuesto mcbein y su hack por software? he preguntado a gente "importante" y solo me saben decir que se fue...

salduos!

PD. ojala os baneen de por vida equipo de pringaus (*****)
Macbein era mas falso que modenda de 33 euros, ya lo dijo math

en el IRC estan MATH, GEOHOT, bushing , ifcaro, y otros, pero no se dice una sola palabra, asumo que estan en privados
(mensaje borrado)
Laotramierda escribió:
chumbawamba escribió:Soy lector asiduo de EOL... y solo posteo para comentar que es una pena estos post, donde hay gente interesante y luego la zona chat.

PROPUESTA:
Hacer una zona privada del foro para gente con invitación que realmente sepa del tema y luego un hilo publico solo lectura publicando avances\ideas del foro privado, la gente que quiere aportar algo al respecto de esos avances\ideas que envíe MP a los que los desarrollen.

Es la única forma... como lastimosamente se puede ver y leer.

Ánimos.

Si haceis un chat para la gente de verdad saben...
Nadie de aki puede entrar [bad]
Saludos y enorabuena por el FORO [poraki]


Yo creo que hay por lo menos 10 personas que si que comentan puntos interesantes y antes de hablar leen documentación.al respecto.
El resto solo nos hace falta leer y opinar puntualmente en otros hilos sin ensuciar esto.
Jur...

Si tienen que quedar seis personas en el foro porque el resto no cumplías las normas y alargais conflictos de manera innecesaria, así será.

Reportad y no contesteis.

Un saludo.
(mensaje borrado)
(mensaje borrado)
EDITADO POR EL MODERADOR: Hablad sólo del tema del hilo, gracias.
(mensaje borrado)
Ferdopa escribió:Jur...

Si tienen que quedar seis personas en el foro porque el resto no cumplías las normas y alargais conflictos de manera innecesaria, así será.

Reportad y no contesteis.

Un saludo.


yo que tu dejaria de dar tantos avisos y empesaria actuar. hoy en dia este foro de scene es en un 99% tonterias absurdas y discuciones que no vienen a cuento.
Jur...

Hay un hilo en Feedback; y no te preocupes, ya está avisada la administración.

Luego también espero que nadie se queje: si una una infracción, reportad... y no contesteis (porque el que conteste también se llevará una desagradable sorpresa).

Y ahora (de nuevo), volved al tema del hilo.

Un saludo.
Intentando no desviarme del tema exploit...

Se sabe de alguien que haya hecho un dumpeo dle hipervisor y que haya dado varias veces el mismo resultado?

Es decir, comentaron que el hipervisor "cambiaba"...pero si el dumpeo era igual entonces habria informacion que sacar de el verdad?

salduos!
Jur...

Ese es uno de los pasos a hacer... y que además hay que confirmar o desmentir si cada Cell tiene "instrucciones/claves" distintas según la consola:

noticia_como-funciona-el-exploit-de-ps3_17185

El código del hypervisor se ejecuta en la CPU principal (PPE) y en uno de los coprocesadores (SPE). El hilo del SPE parece ser lanzado en modo de aislamiento, de forma que está bloqueado el acceso a su código privado y a su memoria de datos, incluso para el hypervisor. Las claves primarias para descifrar el bootloader y el hypervisor solo están presentes en el hardware, posiblemente a través del uso de eFUSEs. Esto podría significar que cada procesador Cell contiene claves únicas y el descifrado no depende de una sola clave primaria global como algunos sostienen.

Un saludo.
Ya leí algo de esto en algún otro sitio, que cada PS3 tiene sus claves propias y únicas, igualmente pasaba con la clave de los juegos en discos Blu-ray, y que en el caso de que algún día se pudiera liberar PS3 para homebrew y backups, cada uno tendría que liberar su propia PS3, o sea que las claves liberadas para una PS3 no sirven para ninguna otra PS3 del planeta. Ya veremos cómo acaba el asunto.
xakmsx escribió:Ya leí algo de esto en algún otro sitio, que cada PS3 tiene sus claves propias y únicas, igualmente pasaba con la clave de los juegos en discos Blu-ray, y que en el caso de que algún día se pudiera liberar PS3 para homebrew y backups, cada uno tendría que liberar su propia PS3, o sea que las claves liberadas para una PS3 no sirven para ninguna otra PS3 del planeta. Ya veremos cómo acaba el asunto.

yo tengo entendido lo mismo que tú
Ésto que dice Ferdopa es lo que realmente complica la cosa, ya que se necesita un interpretador de claves. Habrá que grabar un pic o poner un modchip que haga esa función. No veo que la cosa se pueda realizar íntegramente por soft, habrá que tocar el hard sí o sí, sino al tiempo...
Hay muchas claves en juego. Pero viendo que el cifrado de cada disco duro es diferente , al igual que el de la flash con el firmware
( no te puedes llevar el disco duro o la flash a otra PS3 y usarlo ), está claro que hay claves diferentes.
Ferdopa escribió:Jur...

Ese es uno de los pasos a hacer... y que además hay que confirmar o desmentir si cada Cell tiene "instrucciones/claves" distintas según la consola:

noticia_como-funciona-el-exploit-de-ps3_17185

El código del hypervisor se ejecuta en la CPU principal (PPE) y en uno de los coprocesadores (SPE). El hilo del SPE parece ser lanzado en modo de aislamiento, de forma que está bloqueado el acceso a su código privado y a su memoria de datos, incluso para el hypervisor. Las claves primarias para descifrar el bootloader y el hypervisor solo están presentes en el hardware, posiblemente a través del uso de eFUSEs. Esto podría significar que cada procesador Cell contiene claves únicas y el descifrado no depende de una sola clave primaria global como algunos sostienen.

Un saludo.

Lo cual nos llevaría a dos opciones, una, tener que correr un programa previo en la consola que "cifraría" lo que se quisiese instalar (no es algo que nunca se haya visto), o dos y más probable, hacer que el HV se salte cualquier tipo de comprobación o mejor dicho, se trague una genérica.

Según se pudo leer a Geohot, los cambios que sufría el HV en cada dump eran mínimos y correspondían a lo que se estuviese procesando en ese momento.

LuzbelFullHD, eso no prueba nada, se puede hacer que un HD funcione en una consola y en otra no simplemente vetando cualquier número de serie que no sea el que se usó para su instalación (por poner un ejemplo simple).
PauSaDRaMaTiCa escribió:La gente no se esta dando cuenta de lo laborioso que es esto y lo poco que se ha avanzado.

Ya solo para que os imagineis, el ring de memeria al que ha accedido, tiene un ancho de banda de mas de 200 Gb/s osea que dumpear la memoria en tiempo real es impensable por la cantidad de datos obtenidos. Por ciclo de reloj se mueven 8 bytes por 4 canales, asi que imaginos la cantidad de datos que se pueden obtener(realmente se mueven 16 bytes por cada dos ciclos de reloj).



No hace falta un ataque en tiempo real pinchando el HW. Usas el exploit, paras el resto de procesos para que no cambien nada, y vas volcando tranquilamente mediante software la memoria.

PauSaDRaMaTiCa escribió:De todas formas hay algo que no termino de comprender: En el SPE Isolated se encuentra el HV junto con el OS, el se encarga de verificar/encriptar/desencriptar hasta aqui bien. Solo puede haber uno en modo isolated, asi que la informacion una vez desencriptada tiene que meterse en el ring para que otro SPE la recoja (todo en el cell se comunica mediante esa memoria comun).


Puedes tener más de un SPE en modo aislado.

PauSaDRaMaTiCa escribió:
Y ya tenemos acceso a esa memoria, pero sigue todo encriptado, asi que algo en esa descripcion de funcionamiento no termina de cuadrar(o no todo esta encriptado). El montaje del SPE isolated no puede ser encriptado porque en el momento del inicio no hay nada cargado para encriptar/desencriptar asi que por cohones el encargado de eso se tiene que meter desencriptado en el SPE y a partir de entonces ya se puede enviar el trafico encriptado.



Yo sigo diciendo que todo es mas sencillo, que la mayoria de las cosas van normales sin cifrar por la memoria y se ejecutan como procesos normales. ¿ o creeis que todos los movimientos del linux a memoria pasan por el HV para que les cifre y le descifre los datos de la memoria ?

En cuanto a que el montaje del SPE aislado no puede ser cifrado porque en el momento del inicio no hay nada cargado para cifrar/descifrar , tampoco es así. Y esto ya no es especulación mia, viene en la documentación de IBM.
Es precisamente la capacidad que tiene el SPE de que le metas algo cifrado (así nadie lo ha tocado ni manipulado), ponerse en modo aislado , descifrarse dentro ( y al estar aislado ya nadie puede modificarlo ) y ejecutarse en el modo aislado, lo que da seguridad al Cell.

PauSaDRaMaTiCa escribió:
Lo que si que esta claro es que un SPE no puede albergar la clave pues su memoria es de 128 bites asi que para albergarla dentro del SPE podria almacenar una palabra de 128 bites y no tendria memoria para albergar nada mas. Asi que o la clave de encriptacion es menor de 128 o no se encuentra dentro del SPE. Y dudo que el tamaño de la clave sea de 128 pues mediante un brute attack se podria obtener en muy poquito tiempo.

Para los entendidos de la materia, hay algo que se me escapa a ver si podeis hecharme un mano.

[...]


La memoria de un SPE es de 256KB , así que le caben unas claves algo mas gordas que una de 128 bits. Aparte que la clave la tiene en HW, y es una facilidad HW la que descifra, sin tener que tener un cargador/descifrador SW.
Javi5 escribió:Ésto que dice Ferdopa es lo que realmente complica la cosa, ya que se necesita un interpretador de claves. Habrá que grabar un pic o poner un modchip que haga esa función. No veo que la cosa se pueda realizar íntegramente por soft, habrá que tocar el hard sí o sí, sino al tiempo...


no seria tan malo poner un chip,muchos ya lo tuvimos con psx y ps2.
No se que me da q va a ser difícil sacar algo para esto...aparte q GEohot lo haya dejado me suena a Sony y un cheque en blanco con su debido puesto
Nekronomikon escribió:
Javi5 escribió:Ésto que dice Ferdopa es lo que realmente complica la cosa, ya que se necesita un interpretador de claves. Habrá que grabar un pic o poner un modchip que haga esa función. No veo que la cosa se pueda realizar íntegramente por soft, habrá que tocar el hard sí o sí, sino al tiempo...


no seria tan malo poner un chip,muchos ya lo tuvimos con psx y ps2.
No se que me da q va a ser difícil sacar algo para esto...aparte q GEohot lo haya dejado me suena a Sony y un cheque en blanco con su debido puesto

¿Cuándo lo ha dejado Geohot?, lo único que ha hecho es liberar lo que tiene y volver a dormir unas horas razonables al día, llevaba varías semanas recluído día y noche, ahora es un scener más trabajando en su tiempo libre.
oliver230791 escribió:Intentando no desviarme del tema exploit...

Se sabe de alguien que haya hecho un dumpeo dle hipervisor y que haya dado varias veces el mismo resultado?

Es decir, comentaron que el hipervisor "cambiaba"...pero si el dumpeo era igual entonces habria informacion que sacar de el verdad?

salduos!

cambiaba unos bytes en la memoria dependiedo del proceso que estuviese corriendo en ese momento. lo que no se yo es si se podria interpretar esto como un automata.. si alguien pudiese decir algo.
A mi me mola la forma que lo ha conseguido, mediante ataque de glitching. No es novedoso, seguro que muchos de vosotros lo habéis "oido comentar" , hace unos añitos reventaron tarjetas de encriptación de ciertas plataformas. La estresas hasta que salta un bug, se queda tonta y aprovechas para leer y escribir.
¿Y nadie se va a poner con la Slim? T_T
airmalaga escribió:A mi me mola la forma que lo ha conseguido, mediante ataque de glitching. No es novedoso, seguro que muchos de vosotros lo habéis "oido comentar" , hace unos añitos reventaron tarjetas de encriptación de ciertas plataformas. La estresas hasta que salta un bug, se queda tonta y aprovechas para leer y escribir.


Se llaman unloopers.
El que aparece en la foto de su chiringo es algo más laborioso [amor]
airmalaga escribió:A mi me mola la forma que lo ha conseguido, mediante ataque de glitching. No es novedoso, seguro que muchos de vosotros lo habéis "oido comentar" , hace unos añitos reventaron tarjetas de encriptación de ciertas plataformas. La estresas hasta que salta un bug, se queda tonta y aprovechas para leer y escribir.


jejeje, qué recuerdo dándole caña a las visas con esos unloopers v4 rojos!!! No sé yo quién acababa más mareado algunas visas problemáticas o nosotros mismos XD

Ah ojo con este sistema porque hay posibilidades serias de petar el chip. Pero no sólo grabando, sino hasta leyendo pudes petarlo si te pasas con el voltaje un poco. El tema del voltaje es la clave, hay que llevarlo hasta el máximo posible, pero sin pasarse ya que así salta antes el glich. Con un voltaje demasiado bajo el chip no suele soltar prenda. Para estos menesteres es INDISPENSABLE (lo digo por si alguien coge el toro por los cuernos) una fuente de alimentación totalmente estabilizada, ya que se suele jugar con tensiones muy bajas que deben ser muy precisas. Por décimas de voltios he freido varios chips de éstos.

Un abrazo!
Hola, no se mucho de esto, pero es algo parecido a los telefonos Nokia con Symbian, que cada uno tiene su IMEI y hay que firmar lo que quieras intalar sino nanay, o les hackeas y se lo tragan todo, pues con la PS3 hay que hacer lo mismo, una especie de hackeo, saltandose las normas del hypervisor y asi hace lo que nosotros queremos.

Bueno, un saludo y suerte!
2494 respuestas