Revelada la vulnerabilidad bd-jb, que junto a un exploit en el kernel de PS4 permitirá cargar res...

La comunidad hubiese donado mucho mas que esos 20000€ a The Flow...
Al final nos comeremos todo digital pero accediendo con conex y cuenta y menos problemas para las compañías
migue929 escribió:... y que somos todos repugnantes cuando no saben que EOL desde sus inicios fue una web dedicada a eso(y sigue siendo en menor medida).


EOL es una cueva de piratillas
Imagen
@berny6969

Nadie comparaba nada, más que nada porque ni soy programador ni pretendo ni he pretendodo serlo. Simplemente SE ESTABA HABLANDO DE TIEMPO DE TRABAJO VOLUNTARIO PARA LA COMUNIDAD.

A ver en qué lugar he dicho yo nada equiparando lo que yo haya hecho con lo que HIZO Thefl0w (que para mí dejó de ser respetable el día que se vendió a Sony). Aquí hay algunos que han saltado al cuello por lo dentro que la llevan de su marca favorita.

Por otro lado, a los que defienden el tema de las "consultorías / asesorías externas", decirles que MS no parece llevarlas a cabo, al menos públicamente, y Xbox One y Series de momento no han caído. Es más, MS se previene hasta dando SDKs a la comunidad y gracias a ello tienes RetroArch y Kodi de manera oficiosa.
bley escribió:La comunidad hubiese donado mucho mas que esos 20000€ a The Flow...


Me temo que no, yo creo que es un trabajo mal pagado y mal reconocido dentro de la comunidad... Yo hago donaciones aquí y allá de cuando en cuando, pero es exiguo. Pienso que quedaría muy muy lejos de esos 20.000€, y no hablemos ya del salario que un tipo con los conocimientos de The Flow puede aspirar a cobrar.
Pararegistros escribió:Por otro lado, a los que defienden el tema de las "consultorías / asesorías externas", decirles que MS no parece llevarlas a cabo, al menos públicamente, y Xbox One y Series de momento no han caído.

https://www.microsoft.com/en-us/msrc/bounty
Que decías?
Tambien te digo, el Kernel de Xbox comparte con el de Windows, asi que muchos bugsfixes son backporteados al branch del Kernel de Xbox. Por no decir que microsoft tiene versiones de Windows que son destinado a servidores (Recordatorio que Microsoft funciona como IaaS gracias a Microsoft Azure) y que tendran un kernel menos actualizado pero mas estable y con prioridad en seguridad. (y diria que es el que se basa el Kernel de Xbox pero por supuesto, especulaciones mias.)

Por cierto mi background soy (VR) GameDev/ (Backend-Frontend)Generalist Programmer,
Lo digo por si quieres seguir intentando decir cosas que claramente no son de tu campo.

Y a ver, el NetSec tampoco es mi campo, pero lo sigo de hobbyistca viendo eventos de Capture The Flag, leyendo papers de exploits y de vez en cuando intento hacer Reverse engineering de codigo C++ de juegos cliente abanonware multijugador para poder construir un server que pueda replicar las llamadas, y bueno he hecho reverse engineering de llamada REST por necesidad de trabajo,
Así que como mínimo tengo algo mas de idea.
mulder07 escribió:Yo veo muy de muy racanos pagar solo 20.000 dólares a este tío que ha descubierto esa vulnerabilidad importante. Teniendo en cuenta que es usa, quitas los impuestos, tienes en cuenta el tiempo de estudio que le ha llevado siendo un tío muy muy cualificado. Le sale tirado de precio a Sony, no necesitan un equipo que vigile este tipo de cosas con los sueldazos que suelen tener gente tan cualificada. Además dan 20.000 euros a este, el resto que se estará pasando mucho tiempo intentando buscar fallos y sin llegar a encontrar nada... han trabajado por 0€


Bueno, alguien vendrá y te dirá que no lo hace "solo por dinero" si no por el "mérito y reconocimiento", además de "darse el gustazo de negociar con SONY" para en el fondo, hacer de mercenario y llevarse una cantidad que como bien dices, es bastante baja [+risas] (y todo eso con el riesgo de que si algo se hubiera filtrado por otro lado, te pudieran perseguir a ti, penalmente)

Yo voy a decir unas cosillas... como antiguo scener: una de las cosas en la que yo creía y en la que muchos creíamos, es en tener una consola abierta a cualquier posibilidad. Cuando se comenzaron a poner las compañías duras y a perseguir a todo quisque, algunos sceners (fans de Star Wars sin duda [+risas]) comenzaron a posicionarse en el "lado de la luz" y bastaba con poder cargar un Linux con limitaciones y el poder tener cosas como un estupendo cargador de juegos que utilizar el disco duro interno con mejoras de velocidad, etc, eran cosas del "lado oscuro".

No es cometido de un scener lo que hagan otros de forma indebida: si tu haces un "cargador de backups" y proporcionas las herramientas para hacerlos, estás dando la posibilidad legal para que alguien pueda utilizar una serie de mejoras que son por las que algunos nos hemos dado el trabajo de hacerlo. Si otro la usa para cargar copias piratas, es cosa suya y no mía. Se trata de hacer que nuestro aparato tenga nuevas capacidades y mejoras, que pueden ir desde un reproductor de películas (y no es cosa del scener si es una backup tuyo hecho desde un DVD o te la bajaste por internet, igual que no es cosa del que hizo tu smart TV, tu MP4, etc, si metes cosas piratas o no) a una mejora en la carga de los juegos, etc.

La industria del entretenimiento gana una millonada y se puede meter a los políticos en los bolsillos para que hagan leyes a su medida. Que las leyes cambien, no las convierte en justas y a pesar de todo, muchos sceners no hemos tenido ningún problema y otros que han sido perseguidos, al final, tampoco, porque los jueces entienden que al final, lo que hacemos (o hacíamos) no era ilegal. Obviamente, el que se lucraba con ello, como empresa, si.

Pero hubo una facción que empezó a posicionarse como "el lado de la luz" que simplemente, estaban actuando como marionetas de estas compañías... "¡eh!, que nosotros somos güenos, que solo vamos a cargar Linux y ya". Y el resto, éramos los Orcos... Así les ha ido, que han perdido el norte [facepalm]

Que yo recuerde, nadie obligó al team fail0verflow a publicar sus cosillas y no eran remuneración lo que iban buscando, si no un reconocimiento que nadie les ha negado nunca. Algunos miembros de fail0verflow fueron perseguidos... en USA donde claramente, esa industria fabrica las leyes a su antojo, es mucho más fácil que un scener por hacer lo mismo que aquí es completamente legal, allí seas peor casi que un asesino o violador. Y algunos de ese team son de allí y SONY apretó bastante en su momento... Yo de ser de ese team, lo de hacer "buenas migas" de esa manera con SONY después de esa persecución como, que no: ahora han pasado de "somos el lado de la luz" que solo buscamos cargar Linux, a "somos el lado de la luz que nos conformamos con poder cargar Linux en mi consola únicamente y ayudamos a SONY a tapar sus vulnerabilidades para que los del lado oscuro no puedan utilizarlo, por unos pocos billetitos". Yo, personalmente, no me hubiera vendido así: es mejor no hacer nada y dedicarse a otra cosa, pero ya que te pones, lo filtras y que le den a los "matones". Y el que quiera hacer ilegalidades con esas cosas, pues es cosa suya, pero no es cometido de un scener cerrar las vulnerabilidades y es precisamente, lo que está haciendo este señor. El cambio de chaqueta es evidente...

A mi, en el fondo, me da igual: llevo muchos años retirado y por no tener, no tengo esas consolas, pero es curioso como cambia la gente y su discurso: ahora los sceners son esos que no solo se callan las cosas, si no que se lo dicen a la compañía por dinero y le cascan como cerrar la vulnerabilidad, para que el resto de los sceners no puedan aprovecharla para hacer esas cosas que se supone que hacen los sceners... La verdad es que es buena idea: cuanto trabajo ahorrado que luego, no solo no está remunerado si no que encima te suelen perseguir por ello a la que te descuides [qmparto] [burla2] . Pero sigo pensando lo mismo: este señor será muchas cosas, pero no es un scener haciendo estas cosas y desde luego, no busca que se puedan hacer cosas en las consolas fuera de lo que marque el fabricante, cuando les proporciona directamente la vía para tapar los exploits...
@sifiro Conozco de sobra ese programa. Se se trata de reportar vulnerabilidades EN CUALQUIER SOFTWARE DE MS y NO EXCLUSIVAMENTE DE BUGS EN EL KERNEL y ni mucho menos, específicamente en consola. No he visto que los hagan ESPECÍFICAMENTE para consola, que es el caso que nos ocupa. Que los porteen a Xbox... A saber. Desconozco que los haya y no puedo hablar en un sentido u otro.

En la propia consola en el dashboard tienes una opción de reportar errores, pero no va al tema de vulnerabilidades.

Lo que ha hecho Sony no se parece ni por asomo: ha sido contratar a su Enemigo Público número 1 y ponerlo en nómina. ¿Cuántas noticias has visto diciendo que MS pague a tal experto en vulnerabilidades por detectar y tapar X vulnerabilidad en una Xbox? Es como si el FBI hubiera puesto a Al Capone a cargo de la división de control de la Ley Seca.

Mira:

https://www.google.com/amp/s/www.forbes ... azure/amp/

Pagan en general, claro, pero no tienen a sueldo al mismo tío que sabe cómo reventarlos corrigiendo todos los fallos que tienen. Se ve que le sale más económico que tener a personal propio.

Y mira también:

https://screenrant.com/xbox-hacking-sec ... microsoft/

https://www.ccn.com/attention-gamers-mi ... your-xbox/

Pagan también la misma cantidad, y ahí sigue sin ser vulnerable.

Ésto es lo más "parecido"

https://www.computerworld.com/article/2 ... cher-.html

@Estwald [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas]

[beer] [beer] [beer] [beer] [beer] [beer]

Totalmente definida la realidad. Vamos a ver, con los EULAs actuales, cuando compras un producto digital es casi un alquiler. La ventaja del digital está en la comodidad de no tirar de disco. Si te lo compras en físico lo tienes "para siempre". Personalmente hablando, en muchísimas ocasiones (en más de 100 ocasiones), compro en digital juegos que tengo en físico. Si tuviera la opción de instalar los juegos y no depender de tenerlos en el caddy, me habría ahorrado el comprarlos en digital (siempre comprados de oferta). En cualquier caso, soy el legítimo poseedor de ellos. El que los cargue desde el lector, cargando el producto digital o el mismo dumpeado y ejecutado como GoD no debería afectar a nadie. Tan simple como eso.

Voy a poner otro ejemplo. Va a salir el Capcom Stadium 2 y, como buen pardillo y fan de Capcom, voy a volver a pasar por caja por juegos que tengo en decenas de recopilatorios desde PS1 (PS1, PS2, Xbox, PSP, Xbox 360, Xbox One y PS4 y los específicos del Capcom Home Arcade). La carne es débil... Y sabiendo que legalmente te "venden" la licencia de uso de esos juegos en una plataforma determinada. ¿Hasta que punto es "inmoral" que decida ejecutar esas roms en un PC?

PARA ESO ESTÁ LA SCENE.
@Estwald
A ver, con todo el respeto, como han dicho la gente antes por trabajar por Sony no ha habido menos exploits, mismamente si este exploit hubiera sido a puertas cerradas no tendríamos la noticia en portada y los últimos exploits de PS4 como el de WebKit se hicieron de la misma manera.

Creo que simplemente ha habido un pacto entre los antiguos sceners y Sony (y Nintendo, por ejemplo que han estado espiando a sus sceners de forma casi alarmante) para poder seguir haciendo su trabajo sin ser acosados en su vida privada.

Por otro lado, si esto no evolucionará nos quedaríamos en chips y tal.

Yo creo que simplemente ha sido una forma de evolución en la que todos podemos estar contentos.

@Pararegistros Si no hay nadie pagando bugs de Xbox es igual porque no hay Exploits en Xbox.
PORQUE A NADIE LE IMPORTA (y que puedes programar applicaciones sea estrictamente UWP con lo cual el tema del home brew no cuela, si quieres algo más avanzado te jodes como herodes (básicamente principal motivo porque no puedes exportar a UWP en Unreal Engine)
Y en el botín hay un apartado para Xbox (aunque principalmente habla de cloud, supongo que vendrá con todo)
JohnLeeHooker escribió:
Pararegistros escribió:Vulnerabilidad y Thefl0w en la misma frase no casan. Este cretino se ha vuelto un mercenario que lo único que hace es tapar las vulnerabilidades de Sony. 😒



¿Nos das algún enlace a tu trabajo que altruistamente publicas y regalas? ¿O no eres más que un un gilipollas/cretino que decide cobrar por su trabajo y tiempo?


Hace unos cuantos mensajes lo decia. Insultar a alguien que no es de aquí (incluso ya diría que cretino no es ni insulto) a insultar a alguien del foro hay un trecho.
sifiro escribió:
Creo que simplemente ha habido un pacto entre los antiguos sceners y Sony (y Nintendo, por ejemplo que han estado espiando a sus sceners de forma casi alarmante) para poder seguir haciendo su trabajo sin ser acosados en su vida privada.


Si, seguro que convocaron el "concilio blanco" y decidieron pactar con SONY que en lugar de que esta abriese una puerta al homebrew, ellos se dedicaría a encontrar exploits y decirles como funcionan y como cerrarlos y cuando ya estuvieran bien tapaditos, decir como funcionan para que cuatro gatos puedan usarlos... XD

Yo recuerdo que una vez, en PS3 hubo un Linux. Recuerdo que en ese Linux teníamos la gráfica capada por que no interesó pagarle a NVIDIA unos drivers en condiciones. Alguien encontró una forma de poder utilizar la aceleración 3D de la gráfica a nivel scene y yo mismo estuve haciendo algunos progresos sobre ello, pero llegó SONY y sacó una actualización que lo capó, de golpe y a tomar por culo todo, ¿por qué?. Pues porque funcionan así: no les gusta que se pueda hacer nada que ellos no quieran que se haga. De hecho, cuando abrieron la PS3 de patas, muchos usaban ese argumento y obviamente, tienen razón: si la compañía te capa un uso legítimo de tu consola y tu puedes abrirlo, lo abres [+risas]

Pero esto al final, es mas simple: si lo que hago es legal, lo debo de hacer sin problema y al que no le guste, ajo y agua. Y si no lo es, con no hacerlo no vas a tener ningún problema. No se que hay que pactar aquí, ya es decisión de cada uno lo que hace o deja de hacer.
DavET está baneado por "Saltarse el ban con un clon"
Sony, cuando abandonas el hardware ??? [jaja]
sifiro escribió: @Pararegistros Si no hay nadie pagando bugs de Xbox es igual porque no hay Exploits en Xbox.
PORQUE A NADIE LE IMPORTA (y que puedes programar applicaciones sea estrictamente UWP con lo cual el tema del home brew no cuela, si quieres algo más avanzado te jodes como herodes (básicamente principal motivo porque no puedes exportar a UWP en Unreal Engine)
Y en el botín hay un apartado para Xbox (aunque principalmente habla de cloud, supongo que vendrá con todo)


Entonces, ¿estás diciendo que no hay exploits de Xbox sólo porque no les interesa a nadie (a pesar de un parque de más de 51 millones de unidades vendidas)? [qmparto] ¿Eso para no reconocer que, en cuestión de software, la consola de una empresa PUNTERA EN SOFTWARE DESDE LOS 80 no pueda ser mejor en cuestiones de seguridad que el producto de un fabricante de HARDWARE y que, por lo tanto, no sea necesario pagarle a un mercenario de la ex-scene?

Ya me lo has dicho todo. [facepalm]

Y está claro que MS te da tu SDK y API y permite poner la consola como si fuera un Devkit y precisamente, eso es lo que hace que la consola no esté en el foco de los hackers.
A cargar copias en respaldo físicos en pleno 2022 no me veo en la tarea no como experimento perfecto pero a la práctica ufff solo de pensar la que pasábamos en el pasado volver a eso coló que no .
JohnLeeHooker escribió:
Pararegistros escribió:Vulnerabilidad y Thefl0w en la misma frase no casan. Este cretino se ha vuelto un mercenario que lo único que hace es tapar las vulnerabilidades de Sony. 😒



¿Nos das algún enlace a tu trabajo que altruistamente publicas y regalas? ¿O no eres más que un un gilipollas/cretino que decide cobrar por su trabajo y tiempo?



Estaba yo aquí tranquilo sin iniciar sesion en eol y al hacerlo por cosas de la vida te he reportado por cretino. Vaya vida mas loca!
Necrofero escribió:
JohnLeeHooker escribió:
Pararegistros escribió:Vulnerabilidad y Thefl0w en la misma frase no casan. Este cretino se ha vuelto un mercenario que lo único que hace es tapar las vulnerabilidades de Sony. 😒



¿Nos das algún enlace a tu trabajo que altruistamente publicas y regalas? ¿O no eres más que un un gilipollas/cretino que decide cobrar por su trabajo y tiempo?



Estaba yo aquí tranquilo sin iniciar sesion en eol y al hacerlo por cosas de la vida te he reportado por cretino. Vaya vida mas loca!

Esta noche no duermo tio. Super interesante aportación la tuya, por cierto.
JohnLeeHooker escribió:
Necrofero escribió:
JohnLeeHooker escribió:

¿Nos das algún enlace a tu trabajo que altruistamente publicas y regalas? ¿O no eres más que un un gilipollas/cretino que decide cobrar por su trabajo y tiempo?



Estaba yo aquí tranquilo sin iniciar sesion en eol y al hacerlo por cosas de la vida te he reportado por cretino. Vaya vida mas loca!

Esta noche no duermo tio. Super interesante aportación la tuya, por cierto.


Si no ese que no duermas, que nos la suda a todos, es que te baneen.
Pararegistros escribió:@berny6969

Nadie comparaba nada, más que nada porque ni soy programador ni pretendo ni he pretendodo serlo. Simplemente SE ESTABA HABLANDO DE TIEMPO DE TRABAJO VOLUNTARIO PARA LA COMUNIDAD.

A ver en qué lugar he dicho yo nada equiparando lo que yo haya hecho con lo que HIZO Thefl0w (que para mí dejó de ser respetable el día que se vendió a Sony). Aquí hay algunos que han saltado al cuello por lo dentro que la llevan de su marca favorita.

Por otro lado, a los que defienden el tema de las "consultorías / asesorías externas", decirles que MS no parece llevarlas a cabo, al menos públicamente, y Xbox One y Series de momento no han caído. Es más, MS se previene hasta dando SDKs a la comunidad y gracias a ello tienes RetroArch y Kodi de manera oficiosa.


Deja de ser respetable por dejar de regalar su trabajo para que otros ganen dinero con. Eso?

Yo encuentro un exploit, otros hacen el chip y se lucran con ello eso si hay soy digno
@berny6969 En los exploits vía software no hay chips que valgan. Pero vamos, que es el camino que el tipo decidió recorrer y es libre de hacerlo, como el resto somos libres de opinar de él lo que queramos.
Lo que esta claro es que la scene no es la de antes, pero simplemente porque ahora las empresas persiguen a los sceners, y encima la comunidad da asco literalmente siempre pidiendo y si no actuas como "ellos" quieren ya eres un vendido, y como todos comprendereis con este panorama es imposible tener la scene como antes, de todas maneras el que piense de otra manera, siempre puede publicar sus exploits y avances como a el mas le guste, los demas que hagan lo que quieran con lo que encuentren.
Yo creo que el problema de las scenes es mas, que antes lo hacían chavales mas o menos de forma amateur, y ahora ya tienen 40 tacos y quieren dar de comer a sus hijos.
Lamentable la gente que se queja porque la gente cobre por su contribuciones como si ellos contribuyeran lo mismo
A mi me parece bien dudo mucho que la comunidad done lo suficiente para igualar lo que paga sony
Theflow perfectamente podria habrer cobrado y no haber dicho nada pero no decidico compartirlo con la comunidad hablando con sony (y mira que ha contribudo muchisimo a las scene)
Si eres tan samaritanos has tu los exploits y paga tu las multas que te lleguen
GUSMAY escribió:Lo que esta claro es que la scene no es la de antes, pero simplemente porque ahora las empresas persiguen a los sceners, y encima la comunidad da asco literalmente siempre pidiendo y si no actuas como "ellos" quieren ya eres un vendido, y como todos comprendereis con este panorama es imposible tener la scene como antes, de todas maneras el que piense de otra manera, siempre puede publicar sus exploits y avances como a el mas le guste, los demas que hagan lo que quieran con lo que encuentren.

Lamentablemente
Pararegistros escribió:@berny6969 En los exploits vía software no hay chips que valgan. Pero vamos, que es el camino que el tipo decidió recorrer y es libre de hacerlo, como el resto somos libres de opinar de él lo que queramos.


Puedes opinar lo que quieras pero tú AFIRMAS que es otra cosa

Conozco varios de estos que han publicado exploits y al final la gente los crítica cuando deciden por una vez ganar ellos el dinero y no que lo ganen otros

En fin como siempre aprovechados y sin memoria

@GUSMAY el problema es que la gente les exige eso es asi
@berny6969

Pues no te vayas a exploits. Hay gente que quiere cobrar por su trabajo y ahí la comunidad lo acusa... ¿Acaso no conoces el caso del cisma de FBA y Barry Harris?

Pero en una cosa te doy la razón: si haces una cosa altruistamente, LA GENTE NO TIENE DERECHO A QUEJARSE NI PRESIONAR. Las cosas se hacen con el tiempo libre de las personas y al ritmo que se pueda.

Por ejemplo, te puede joder mucho que el Project Lunar lleva más de un año sin actualizar y no queda otra que esperar.
si Sony deja que la ps4 se piratee, es porque le interesa quitarse stock de encima. Y cuando tardan en publicar el xploir, es porque lo tienen acordado asi. Sacan una actualizacion de la consola, lanzan el juego, sigue ahi el xploit, esperan unos meses a que haya las ventas suficientes y cuando convenga, a soltarlo. Asi haran para lanzar el 9.03 y 9.04 de ps4.

ademas, la gente ya no le interesa piratear las consolas, porque si quieren jugar online, no quieren, o no pueden tener, dos consolas, una para online y otra para backups. Y los juegos que interesan, como fornite, fifa, cod, ac, gta, etc, al ser online tambien, pirata no puedes tenerlos

y la gente usar sus consolas para emuladores y demas, cada vez menos interesa modificarla para ese fin. Hay tv box y xbox series para poder tener emuladores sin tocar la consola.

usar la scene para emuladores, paso a la historia
74 respuestas
1, 2