Xq M$ puede escribir en el CPU y nosotros no?

desde hace unos dias me iba y venia esta duda, se supone q tenemos control sobre el Hipervisor con el Xploit (si es q tiene algo q ver...) y si m$ pudo escribir ahi debe haber alguna forma para nosotros tambien podamos.

ojala me puedan aclarar esa duda.

Salu2 [beer]
Seguramente tenga algo que ver el que la consola sea suya y el que sólo ellos sepan como funciona.

Digo yo.

De todas formas, no tiene sentido alguno lo que dices, ¿escribir en la CPU? Como no sea con un rotulador por encima del chip...
me refiero a q con la pasada actulizacion en la q M$ escribio en la CPU y puso en una lista negra todos los menus con xploit, para q en caso de hacer downgrade no se pudiera cargar uno con xploit.
Lthium Ray escribió:me refiero a q con la pasada actulizacion en la q M$ escribio en la CPU y puso en una lista negra todos los menus con xploit, para q en caso de hacer downgrade no se pudiera cargar uno con xploit.


Te puedes referir a dos cosas a cada cual más importante, tal vez a lo que tu llamas escribir nosotros lo llamamos fuses y es más bien "quemar". Los fuses son un sistema de seguridad que basicamente le permite a microsoft introducir cambios fisicos irrecuperables en la CPU de la consola. Si a eso le añades que un kernel verifica esos fuses y puede decidir si arrancar o no en función de cuales esten quemados ya tienes la primera parte importante.

Estos fuses son one-way, osease, se pueden quemar, pero no se pueden "des"-quemar. Pero también es verdad que tienen un uso limitado, osease no pueden pasarse quemando con cada update o simplemente ya no les valdría de nada.

El segundo termino al que te puede referir con "escribir en la cpu" es la actualización del bootloader que esta por ahí. La famosa que jode el exploit y que actualizaron en agosto. Este bootloader era el que tenia el "bug", bueno, más bien es un pequeño descuido que un bug, aunque unido a otra serie de cosas nos permite hacer lo que estamos haciendo ahora. Se pensaba, o eso creí entender, que ese bootloader era un OTP, se escribia en fabrica y no se volvía a tocar (o eso se pensaba ya que no se toco durante 3 años). Hasta que ZAS, de alguna extraña manera lo actualizaron. Se sabe como lo hicieron (tenemos el codigo), lo podemos hacer, aunque supongo que requerira pasar una firma, lo cual seguramente no sea tan trivial. Pero la pregunta es, para que quieres escribirlo ?

Tal vez esto te lleve a pensar que las consolas que ejecutaron la actualización maldita podrían volver a la versión antigua, pero tengo que recordarte que esas consolas no pueden ejecutar homebrew, y por lo tanto es inviable que puedan ejecutar cualquier codigo nuestro que permita la regresión. Aunque si se encontrara otro bug, tal vez más limitado o con algún tipo de restricción pero que permita ejecutar un pequeño codigo, tal vez y solo tal vez, se podría intentar reescribir esa memoria con el bootloader antiguo y recuperar el exploit de control total.
Lthium Ray escribió:me refiero a q con la pasada actulizacion en la q M$ escribio en la CPU y puso en una lista negra todos los menus con xploit, para q en caso de hacer downgrade no se pudiera cargar uno con xploit.


La CPU no es ninguna memoria flash, nand ni nada por el estilo como su nombre indica (Central Processing Unit) solo procesa la informacion y no es una memoria en la que se pueda escribir el firmware de una consola


De todos modos te digo que con el xploit se a conseguido acceder a la memoria donde estan todos los datos de la consola pero no es llegar y topar pues los sceners tienen que estudiar la arquitetura de ese sistema operativo y ver como funciona para hacin poder desarrollar un custon firmware o sistema operativo personalizado como lo querais llamar xD

Saludos
emex9103 escribió:
Lthium Ray escribió:me refiero a q con la pasada actulizacion en la q M$ escribio en la CPU y puso en una lista negra todos los menus con xploit, para q en caso de hacer downgrade no se pudiera cargar uno con xploit.


La CPU no es ninguna memoria flash, nand ni nada por el estilo como su nombre indica (Central Processing Unit) solo procesa la informacion y no es una memoria en la que se pueda escribir el firmware de una consola


De todos modos te digo que con el xploit se a conseguido acceder a la memoria donde estan todos los datos de la consola pero no es llegar y topar pues los sceners tienen que estudiar la arquitetura de ese sistema operativo y ver como funciona para hacin poder desarrollar un custon firmware o sistema operativo personalizado como lo querais llamar xD

Saludos


Aunque la CPU no sea ninguna memoria ni nada por el estilo, esto no te impide poner un pequeno chip con codigo dentro de la misma ( los costes de incluir esto sol elevados tanto en rendimiento como en precio) y es a lo que nosotros llamamos 1BL
VDF_Demon entonces no ando tan perdido con eso de escribir en el cpu (en el algun lado lo lei y se me quedo pegado XD) xq despues de leer el post de ddf ya creia q andaba bien perdido (aunq en realidad si lo estoy [qmparto]), ddf eso era mas q todo en lo q estaba pensando, en lo de recuperar el xploit en las q han sido actualizadas, escrbiendo el 1bl Xploitable en las q actualizadas y las nuevas q ya vienen tapadas de fabrica.

Salu2
Si supiesemos la firma digital de Microsoft podríamos escribir en esa memoria, pero como no la sabemos ni la sabremos nunca... Las actualizadas han perdido el exploit para siempre.
NAdie conoce la 360 mejor el Microsoft, por eso ellos pueden escribir y nosotros no...

A no se que alguien sepa la firma de Microsoft y tal, grabemos el .xex en un DVD y blablabla y se ejecutase...
8 respuestas