¿Estamos mezclando cosas eh?
Voy a tratar de explicar el tema de forma sencilla.
El exploit del NDS-Profile permite realizar un ataque ROP, lo que dice el compañero de modificar la pila, esto hace que el homebrew que se desarrolla tenga que ser muuuy sencillito.
El exploit del gateway usa las ROP para explotar una vulnerabilidad del NATIVE-FIRM que permite piratería a saco como bien sabéis, de hecho permite cargar juegos desde la SD pero por motivos económicos pues se mapea a un cartucho fpga para sacar pasta.
El exploit que se esta planteando sacar smealum: usaría las rops para una vulnerabilidad que no afecta al NATIVE-FIRM en modo kernel, es decir podríamos arrancar homebrew pero no por ejemplo mapear el cartucho ni a la SD ni a un fpga ni nada, sólo cargaríamos software normal con todas las funcionalidades de un juego normal, emuladores y todo lo que queráis.
¿Pero semalum conoce el exploit del gateway que si es kernel aparte del user no?
SI
¿Porque smealum no saca el exploit kernel?
Si lo sacara se podría jugar a todos los juegos de 3DS sin necesidad de ningún flashcart directamente en la SD y no quiere.
¿Porque smealum no saca de momento el exploit user?
Un exploit en usermode haría mucho más fácil buscar una vulnerabilidad en el kernel y se se encontrara pues ale tendríamos otro exploit para piratear sin necesidad de Gateway y eso no quiere smealum.
Mi opinión personal:El señor smealum o es un hipócrita o se llevó pasta del gateway, no puede decir que evita la piratería no sacando su exploit porque es mentira, lo que haría sería que la piratería dejaría de ser lucrativa para los del gateway y los demás flascarts.
A ver si se piensa que la pirateria no es masiva porque hay que pagar 50 escasos euros para poder piratear y con su explioit como no tienen que pagar esos 50€ piraterian más.
Repito la única razón por la que no saca nada es protejer el negocio de los flashcart no tiene otro sentido.
Por cierto esto debería estar en algún otro sitio explicado porque la gente se hace la picha un lío todo el rato al no entender como funciona el gateway.
Un Saludo.