PhuRioN+ está baneado por "clon de usuario baneado"
acá los soviéticos nos deleitan con un extenso texto,profundo e inspirador sobre las vulnerabilidades de vuestra consola, así que sentaos con crispetas y a leer pues
PhuRioN+ escribió:acá los soviéticos nos deleitan con un extenso texto,profundo e inspirador sobre las vulnerabilidades de vuestra consola, así que sentaos con crispetas y a leer pues
Bueno por lo que he entendido hay un fallo en el webkit que hace un buffer overclow o como se llame y otro xploit porteado o eso dice y nose que de que es el ROP
xixarra
Adicto
491 mensajes desde may 2007 en Ontinyent
Editado 2 veces. Última: 25/08/2015 - 12:14:47 por xixarra.
Miguel20 escribió:Bueno por lo que he entendido hay un fallo en el webkit que hace un buffer overclow o como se llame y otro xploit porteado o eso dice y nose que de que es el ROP
El ROP es el llamado Return Oriented Programming. Si mal no he entendido en el magnífico artículo de CTurt (no soy programador pero intento documentarme) así a grosso modo es un método/técnica que se emplea para hacer llamadas a memoria, ver su contenido, e ir analizando, observar llamadas de sistema, etc... Creo que no permite escritura en memoria.
Si alguien me puede corregir, por favor que lo haga
releon
Electrocución masiva
3.268 mensajes desde dic 2007 en Donde reventó El Lagarto
Miguel20 escribió:Bueno por lo que he entendido hay un fallo en el webkit que hace un buffer overclow o como se llame y otro xploit porteado o eso dice y nose que de que es el ROP
El ROP es el llamado Return Oriented Programming. Si mal no he entendido en el magnífico artículo de CTurt (no soy programador pero intento documentarme) así a grosso modo es un método/técnica que se emplea para hacer llamadas a memoria, ver su contenido, e ir analizando, observar llamadas de sistema, etc... Creo que no permite escritura en memoria.
Si alguien me puede corregir, por favor que lo haga
Tiene pinta de poder caparse facilmente vía actualización aun siendo un avance. A cada paso que se da en la scene siempre hay un chivato de Sony tomando nota.
Miguel20 escribió:Bueno por lo que he entendido hay un fallo en el webkit que hace un buffer overclow o como se llame y otro xploit porteado o eso dice y nose que de que es el ROP
El ROP es el llamado Return Oriented Programming. Si mal no he entendido en el magnífico artículo de CTurt (no soy programador pero intento documentarme) así a grosso modo es un método/técnica que se emplea para hacer llamadas a memoria, ver su contenido, e ir analizando, observar llamadas de sistema, etc... Creo que no permite escritura en memoria.
Si alguien me puede corregir, por favor que lo haga
Tiene pinta de poder caparse facilmente vía actualización aun siendo un avance. A cada paso que se da en la scene siempre hay un chivato de Sony tomando nota.
Salu2.
Ya es mas que sabido que solo funciona en firms 1.76 o inferior
releon
Electrocución masiva
3.268 mensajes desde dic 2007 en Donde reventó El Lagarto
xixarra escribió:Ya es mas que sabido que solo funciona en firms 1.76 o inferior
Y lo sabía, pero aún siendo factible... ¿cuántas consolas están en ese firm? Los stocks que quedan seguro que viene superiores de fábrica y dudo mucho que haya casi nadie que tenga el firm exploiteable en la consola. Aún sirviendo... ¿para que nos valdría a los demás?
Lo que tienen que averiguar es qué se implantó en el firm >1.76 para anular la posibilidad y qué ocasiona para no poder volver a usarlo, con el consiguiente remedio.
Los dumps de juegos PS4 están destripados desde hace tiempo pero no valen para nada, solo para ver las carpetas.
Miguel20 escribió:Bueno por lo que he entendido hay un fallo en el webkit que hace un buffer overclow o como se llame y otro xploit porteado o eso dice y nose que de que es el ROP
El ROP es el llamado Return Oriented Programming. Si mal no he entendido en el magnífico artículo de CTurt (no soy programador pero intento documentarme) así a grosso modo es un método/técnica que se emplea para hacer llamadas a memoria, ver su contenido, e ir analizando, observar llamadas de sistema, etc... Creo que no permite escritura en memoria.
Si alguien me puede corregir, por favor que lo haga
El ROP es una tecnica para saltarse el DEP. Primero hay que explicar que el DEP lo que hace es que las zonas de memoria marcadas como ejecutables, no permite que sean reescritas, mientras que lo que hay en las zonas marcadas como de lectura y escritura, no puede ser ejecutado. Esto imposibilita escribir un código, cargarlo en una zona de memoria mediante algún hack (como el buffer overflow) y que la consola lo ejecute. El ROP es una técnica para saltarse esta protección, y en el artículo hacen un símil bastante acertado: es como intentar escribir un relato usando las frases que hay en un libro, con el añadido de que siempre tenemos que coger partes que acaben por ejemplo en un punto. En este caso, sería coger partes de código ya cargado en memoria y marcado como ejecutable, y que acaben con la instrucción ret (ensamblador) para escribir el código que queramos.
Miguel20 escribió:Bueno por lo que he entendido hay un fallo en el webkit que hace un buffer overclow o como se llame y otro xploit porteado o eso dice y nose que de que es el ROP
El ROP es el llamado Return Oriented Programming. Si mal no he entendido en el magnífico artículo de CTurt (no soy programador pero intento documentarme) así a grosso modo es un método/técnica que se emplea para hacer llamadas a memoria, ver su contenido, e ir analizando, observar llamadas de sistema, etc... Creo que no permite escritura en memoria.
Si alguien me puede corregir, por favor que lo haga
El ROP es una tecnica para saltarse el DEP. Primero hay que explicar que el DEP lo que hace es que las zonas de memoria marcadas como ejecutables, no permite que sean reescritas, mientras que lo que hay en las zonas marcadas como de lectura y escritura, no puede ser ejecutado. Esto imposibilita escribir un código, cargarlo en una zona de memoria mediante algún hack (como el buffer overflow) y que la consola lo ejecute. El ROP es una técnica para saltarse esta protección, y en el artículo hacen un símil bastante acertado: es como intentar escribir un relato usando las frases que hay en un libro, con el añadido de que siempre tenemos que coger partes que acaben por ejemplo en un punto. En este caso, sería coger partes de código ya cargado en memoria y marcado como ejecutable, y que acaben con la instrucción ret (ensamblador) para escribir el código que queramos.
Gracias por esta aclaración tan magnífica. A ver si poco a poco a base de documentarme me voy enterando de "algo" más que sea