PS3 Hacked Incoming? Va a ser que no

  • Iniciador del tema Iniciador del tema Quantec
  • Fecha de inicio Fecha de inicio
Torete_Plisken rebuznó:
Pero quitando el Metal gear 4 y el Killzone 2 que mas juegos exclusivos hay que merezcan la pena?

Me uno a la opinion de que para cuando la gente de a pie tenga acceso al pirateo de la PS3 (que llegara, como todo) ya habra una Xbox nueva en la calle

No van a sacar una XBox nueva. Van a seguir el camino de nintendo, y se van a centrar en el natal, almenos durante 2 o 3 años.
 
Timfo rebuznó:
No van a sacar una XBox nueva. Van a seguir el camino de nintendo, y se van a centrar en el natal, almenos durante 2 o 3 años.

Pues si van a seguir ese camino ya podrian centrarse en sacar un modelo que no petase cada dos por tres, en vez de sucedaneos del eye toy.
 
Timfo rebuznó:
No van a sacar una XBox nueva. Van a seguir el camino de nintendo, y se van a centrar en el natal, almenos durante 2 o 3 años.

Nos esperan días de penitencia y humillación para los que somos totalmente reacios a toda estas mierdas de flipomandos que están al caer.

El otro día lei en un foro que Ubisoft tiene en mente portear al Natal un huevo de títulos de sus serie más morrallosas exclusives for Wii, entiéndase por lo bajini titulazos como Imagina ser doctora, Fiesta Pijama con tus amigas, Un día en el zoo, Wiimote Anal....etc. Uno ya se puede hacer a la idea de cuantos trailers de estiércol catalogado para Wii serán reciclados para nuevo invento.

Este trasto no dejará de ser una supina eme a los cuatro días del lanzamiento aunque lo rebozen en millones de dolares de imagen y marketing. En los videos que corren con el clon de Risto Mejide que se encargade patrocinarlos ya se aprecia que será un cacharro con Lag en la respuesta por lo que será un invento totalmente fail para muchísimos juegos consagrados que quieren intentar prostituir.

Tres cuartos de lo msimo para la varita de Sony la cual no la pilotaba al 100 % ni el propio menda encargado de hacer la demostración en el pasado E3 2009 el cual pasó más de un mal trago ante la precisión putapénica del aparato que tenía en las manos.
 
uno del foro de el otro lado dice que hablo con uno que controla y le dijo lo siguiente


CPU-Key encriptada con AES 2048 bits. Ah, y en la PS3 TODO TODITO va firmado. En la 360 se puede sacar la CPU-Key porque tiene una área de memoria (en la RAM) que permite ejecutar/almacenar código sin firmar. Envia ese código, y la CPU lo devuelve firmado. Esto es un fallo nativo de la 360.

Esto en la PS3 "NO OCURRE".

por lo tanto la cosa no es tan facil como la pinta este.de hecho solo se esta dedicando a enseñar funciones de la nand...y?¿?¿?¿si la nand ya estaba dumpeada...me da que el tio esta metiendose no se donde,por mucho hacker que sea
 
Torete_Plisken rebuznó:
Pero quitando el Metal gear 4 y el Killzone 2 que mas juegos exclusivos hay que merezcan la pena?

Yo me compraba la PS3 sólo por el Heavy Rain, y espera que no se me vaya la pinza y lo haga.
 
lo que he podido saber,leer en su blog y demas es que eso de cargar backups no es una aseveracion,es una teoria,que por mucho que el diga ahi un problema.actualmente los blurays game tienen informacion en el propio anillo,lo cual los dump TODOS a dia de hoy que existen son dumps de archivos...pero falta ESE ANILLO.igual que la wii,ese puto anillo es un codigo de barras,que habra que extraer por fuerza bruta y obligara al dumpeo completo mediante dicha fuerza.
os doy nua pista...dump mediante fuerza bruta de dicho anillo en wii(4,7 gigas)8 horas :lol:.
aparte de que lo que esta avanzando no es mas que vaporware ahora mismo.es decfir...muestra nombres...(tb pspgen enseña los nombres de 6.0....y nada...nada de nada,se quedo en eso)no se ha sacado nada en claro aun...todo esta encriptado,el blueray esta encriptado,el anillo de dicho blue esta encriptado fisicamente....veremos en que queda la cosa,pero os digo que no sera algo ni breve,ni facil,ni barato.
 
El_Algarrobo_y_su_trabuco rebuznó:
¿Tanto te gustó el Fahrenheit?

A pajas. Es uno de esos juegos que nunca desinstalo, junto con el Civilization IV y el The Dig. Hay momentos que son magistrales, como la persecución con el helicóptero, casi toda la parte de Carla (especialmente el manicomio) o la historia y música en general. Con que sea un poco mejor, soy capaz de comprarme la PS3 para jugarlo.
 
liachu69 rebuznó:
CPU-Key encriptada con AES 2048 bits. Ah, y en la PS3 TODO TODITO va firmado. En la 360 se puede sacar la CPU-Key porque tiene una área de memoria (en la RAM) que permite ejecutar/almacenar código sin firmar. Envia ese código, y la CPU lo devuelve firmado. Esto es un fallo nativo de la 360.

No se cuanto de verdad hay en eso, pero si es cierto, olvidaos. La madre que me parió, hace mucho que no entro en temas de critpografía y no me cogí la asignatura adrede, pero una encriptación de 2048bits es estúpida, pero no porque sea fácil de romper, sino porque con menos de la mitad de la mitad se puede considerar virtualmente inbreakeable. O al menos en mis tiempos.

Como no aparezca un fallo similar al de xbox 360...
 
por lo que dicen,la carga no va a ser tan facil,en el caso de xbox se consiguio por usar un dvd comercial sata,conectable a cualquier pc,en vez de interfaz propietario como sony,si tuvieramos una xbox con interface propietaria y sin el HV bug,no tendriamos ni ixtreme ni ostias,seria como ps3,asique,tampoco pensemos en que la xbox es un queso gruyere,simplemente la interfaz comercial consiguio una gran consola a precio de salida ridiculo realmente.
peran,se nota que controlas,a que no sabes que tenemos en el foro un colaborador del team twlizers(creadores del homebrew chanel de wii???)

este foro es un nido de sorpresas :1


CPU-Key encriptada con AES 2048 bits. Ah, y en la PS3 TODO TODITO va firmado. En la 360 se puede sacar la CPU-Key porque tiene una área de memoria (en la RAM) que permite ejecutar/almacenar código sin firmar. Envia ese código, y la CPU lo devuelve firmado. Esto es un fallo nativo de la 360.


eso es algo que algunos comentan.yo creo que con lo egolatra que es el hp que hizo esto,si se pudiera cargar copias como decia el,abria ya un video pero de fijo,y pediria pasta,como hizo con iphone.yo creo que el tio es consciente que su investigacion aunque importante,sabe que llegara a un punto muerto...si no,al tiempo,mira tu cuando se pudo dumpear el disco duro,lo que se montó tb y al final...tunel sin salida.
una cosa es el hardpero es que el drm por soft....tiene tela...el drm HARD de los discos y el SOFT ni se conocen como quien dice...y viendo la foto,no veo todo ese pipostio convertido en una interface con aunque sea 60 soldaduras....
 
peran rebuznó:
No se cuanto de verdad hay en eso, pero si es cierto, olvidaos. La madre que me parió, hace mucho que no entro en temas de critpografía y no me cogí la asignatura adrede, pero una encriptación de 2048bits es estúpida, pero no porque sea fácil de romper, sino porque con menos de la mitad de la mitad se puede considerar virtualmente inbreakeable. O al menos en mis tiempos.

Como no aparezca un fallo similar al de xbox 360...

la wii tiene eso....la mitad de la mitad....y no se rompio,simplemente con un comando se consiguio detener la comprobacion(trucha signer)dicen que un error pero vamos,que de 1º de programacion como quien dice
 
peran rebuznó:
No se cuanto de verdad hay en eso, pero si es cierto, olvidaos. La madre que me parió, hace mucho que no entro en temas de critpografía y no me cogí la asignatura adrede, pero una encriptación de 2048bits es estúpida, pero no porque sea fácil de romper, sino porque con menos de la mitad de la mitad se puede considerar virtualmente inbreakeable. O al menos en mis tiempos.

Como no aparezca un fallo similar al de xbox 360...

Actualmente una clave 512 bits se peude romper con un ordenador personal (potente) en pocos días. La verdad es que a no ser que este tio tenga una red de un montón de ordenadores no creo que pueda desencriptarlo. Nunca. Eso o un superordenador.

Algún truco de juanker poderoso tendrá en la manga en vez de usar la fuerza bruta.
 
por lo ponto se debio hacer caquita.mirad lo de su blog

¿Qué es y qué no es?
En primer lugar, esto no es un blog como "On the iPhone". Si estás esperando de este blog alguna herramienta como blackra1n, deja de leer ahora. Si tienes una PS3 delgada y te quejas de que esto no funcionará para ti, deje de leer ahora. YO NO apoyo la piratería, ni ahora ni nunca. Si estás buscando piratería, no sigas leyendo. Si deseas ver la dirección en la que voy a tomar este blog, lee las entradas previaas sobre el iPhone. La información de este blog es para propósitos de investigación.
 
Pero eso lo hacen todos para taparse el culo, menuda novedad, no aporta una mierda de información sobre sus propósitos (que de ser no hackear la PS3 y publicarlo no lo habría puesto).
 
liachu69 rebuznó:
por lo ponto se debio hacer caquita.mirad lo de su blog

¿Qué es y qué no es?
En primer lugar, esto no es un blog como "On the iPhone". Si estás esperando de este blog alguna herramienta como blackra1n, deja de leer ahora. Si tienes una PS3 delgada y te quejas de que esto no funcionará para ti, deje de leer ahora. YO NO apoyo la piratería, ni ahora ni nunca. Si estás buscando piratería, no sigas leyendo. Si deseas ver la dirección en la que voy a tomar este blog, lee las entradas previaas sobre el iPhone. La información de este blog es para propósitos de investigación.

Despite this, I am working on the isolated SPEs now(which I can now load), because what I'd really like to do is post decryption keys here so you guys can join the fun.

como no se que significa isolated spes ni decryption keys... pues como que me quedo como si no supiera ingles, pero las ultimas palabras de su post, son graciosas

Y vamos yo en su caso haria lo mismo, es decir, que unicamente me dedicare a entender el funcionamiento de PS3 con propositos de investigacio. Y luego haria lo que me saliera de la polla

Pero una cosa es ser un gallo y otra un gilipollas
 
Vamos a ver, el tronc este (que parece que huele caca y no sabe dónde) está giñao porque Sony puede mandarle al trullo a que le decostruyan el hojaldre.

O eso, o está esperando a que Sony dé vía libre al juanking (como hizo con PS2) y le llene los bolsillos con chorricientos dollars.

De momento la venta de hardware de PS3 no da beneficios, pero cuando esto cambie, veremos movimientos por parte de Sony.

Gñe.
 
YoHiceARoqueIII rebuznó:
Vamos a ver, el tronc este (que parece que huele caca y no sabe dónde) está giñao porque Sony puede mandarle al trullo a que le decostruyan el hojaldre.

O eso, o está esperando a que Sony dé vía libre al juanking (como hizo con PS2) y le llene los bolsillos con chorricientos dollars.

De momento la venta de hardware de PS3 no da beneficios, pero cuando esto cambie, veremos movimientos por parte de Sony.

Gñe.
Pues yo no tengo ni puta idea de toda esta mierda pero sinceramente no creo que el tipo este por muy crio que aun sea pretenda tirarse un farol. Lo cual no quiere decir que no lo este haciendo

Lo que si me creo es que la envidia que muchos entendidos sienten por no haber podido hacerlo ellos o bien por no entender como el pollo lo hace les lleva a desprestigiar el trabajo que el nerd haga en su keli


A mi la verdad es que me tira un buen rato de la polla ya que por suerte no tengo que quitarme de comer para comprarme los juegos que salga de los cojones

Pero aun asi, le hare caso y no actualizare ninguna de mis 3 ps3
 
liachu69 rebuznó:
uno del foro de el otro lado dice que hablo con uno que controla y le dijo lo siguiente CPU-Key encriptada con AES 2048 bits. Ah, y en la PS3 TODO TODITO va firmado. En la 360 se puede sacar la CPU-Key porque tiene una área de memoria (en la RAM) que permite ejecutar/almacenar código sin firmar. Envia ese código, y la CPU lo devuelve firmado. Esto es un fallo nativo de la 360. Esto en la PS3 "NO OCURRE". por lo tanto la cosa no es tan facil como la pinta este.de hecho solo se esta dedicando a enseñar funciones de la nand...y?¿?¿?¿si la nand ya estaba dumpeada...me da que el tio esta metiendose no se donde,por mucho hacker que sea

2n (como pongo elevado a n en esta mierda?); n=2048; madre de jander, como sea asi tendremos la 3 juankeada para nuestros tataranietos...
 
YoHiceARoqueIII rebuznó:
Vamos a ver, el tronc este (que parece que huele caca y no sabe dónde) está giñao porque Sony puede mandarle al trullo a que le decostruyan el hojaldre.

O eso, o está esperando a que Sony dé vía libre al juanking (como hizo con PS2) y le llene los bolsillos con chorricientos dollars.

De momento la venta de hardware de PS3 no da beneficios, pero cuando esto cambie, veremos movimientos por parte de Sony.

Gñe.

La verdad es que es un estupendo modelo de negocio.

A este paso, estarán empezando a perder dinero con la PS4 (que seguro que ya están investigando, ergo perdiendo dinero) antes de siquiera, haber ganado 3 leuros con la PS3.

Menos mal, que el colchón de la PS2 es infinito, sino Sony echaría el candado en 0,2.

Un besito compañero.
 
A Level Playing Field

Right now, I'm playing with the isolated SPEs, trying to get metldr to load from OtherOS. Interesting thing, I am not using the exploit. I always assumed the enable isolation mode register was hypervisor privileged. It's not, it's kernel privileged, which means using hypervisor calls you can all get to it. So, get to hacking. Here is the code I am playing with.

I'm not that opposed to releasing the exploit, but I think the majority of you are going to be disappointed, even if you do get it working. Unless you have pushed the HV to it's limits, this exploit really isn't going to do much for you...yet. So install OtherOS and start playing around. If people start coming up with convincing reasons why they need the exploit to go further, I'll release it. It's just a waste to release if people can't make use of it.

As far as the GPU goes, I have full access to the GPU memory space 0x2800... But without a driver, it's useless. 3D video card drivers are notoriously hard to write, look at the ATI and NVIDIA ones for linux. The best are still the closed source manufacturer ones. I'm not even sure I believe that the HV restricts video card access, just that the OtherOS driver is 2D. If someone skilled in video card driver development comes forward, and they can explain in detail what the HV is restricting, I'll send them the exploit.

And something has to be done about the comments. Theres a couple of good ones, mixed in with tons of trash. Please, if you don't have something technical and useful to say, don't say it. This is not the place for congratulations(go back to the hello hypervisor post), debates about piracy(go somewhere else, the internet is big), or trying to convince me to do X.
a ver entendidos, si tanto sabeis proponedle algo que le convenza y que os de la historia esa que hace falta

y añado esto

https://pastie.org/795371

nunca habia entrado al foro de elotrolado, pero redios esos putos frikis han hecho que me nterese por el tema mas que por los partidos del athletic

y eso que no tengo ni puta idea
 
frenillo rebuznó:
a ver entendidos, si tanto sabeis proponedle algo que le convenza y que os de la historia esa que hace falta

y añado esto

https://pastie.org/795371

nunca habia entrado al foro de elotrolado, pero redios esos putos frikis han hecho que me nterese por el tema mas que por los partidos del athletic

y eso que no tengo ni puta idea

Eso es el condesador de fluxo seguro. Ahora mismo le mando un email.
 
Publicado el exploit de PS3

GeoHot ha publicado los detalles y funcionamiento de su exploit para PlayStation 3, con el cual se obtiene en teoría acceso total al hardware de la consola. El hack se debe compilar y ejecutar desde el OtherOs, por lo que en principio no será soportado por el actual modelo slim (ya que Sony eliminó la capacidad de instalar Linux); y también requiere un pequeño mod hardware para introducir un pulso de 40ns en el bus de memoria.

Hay que recordar que en su estado actual carece de utilidad para el usuario final, pero tras su publicación es posible que las personas adecuadas avancen en diferentes direcciones. Según GeoHot, el exploit tiene el potencial de ejecutar Linux y homebrew sin limitaciones e incluso copias de juegos, pero no esperamos que esto ocurra a corto plazo. También ha comentado que Sony lo tiene complicado para parchearlo, pero aun así recomendamos a los interesados que tengan cuidado con las actualizaciones oficiales.

Pues ya empieza el festival, ahora los que tengan la slim me parece a mi que se van a comer un owned grande, porque no tienen linux :lol:
 
olvidese

1º el parcheo es un ataque por timming.es decir mediante un pulso mediante un swich(supongo pq asi controlamos el time)de 40 nanosegundos a un determinado voltage.eso estresa a la maquina hasta que por insistencia(se tiene que hacer muuuchas veces)consuiges el strees electrico de la maquina,se le va la olla,y se salta el fireware del hypervisor.

y tras ese pifostiooooo.informacion encriptada.MUY encriptada.MUY jodidamente encriptada.ya lo dijo el tio.esto tiene POTENCIAL PARA... no que sea lo que necesitamos directamente.amen de que las copias de blueray 1º no sabemos como reaccionara la maquina(sabemos que las consolas developed que tragan copias,solo traga las copias que manda sony,las propias no...)pq
1º no conocemos realmente la estructura del blu ni como reestructurarlo para tener un 1 : 1 necesario para su carga(tenemos dumps...pero son dumps a palo seco,como si ripeas un dvd,cosa que ni en xbox ni en wii es asi)
2º el bluray tiene una proteccion FISICA.1 anillo con informacion y no poca justamente,junto con un codigo de barras de comprobacion,que por mucho chip que le metas,sin eso,desconociendo los datos de dicho codigo(en wii se conoce y en xbox tb),olvidaos


antes de todo este follon,alguien necesita crear un programa que desencripte 100% los blurays,para crear copias identicas 1 : 1 para play 3.despues de eso vendra el cargador de isos,que para ello es necesario ademas de esto del ataque por tiimng,un acceso al software completo,cosa que eso SI esta complejo tb.:sad:

aun queda mucho,siento desilusionar,hasta el propio descubridor lo dijo.y los sceners que estan ya currando en esto tb lo dicen,incluso con probabilidad de que les lleve a punto muerto...

aparte sony no es tonta.en slim olvidaos.y las fat...bueno..y.a conocemos su fiabilidad.petaran unas cuantas "en combate"y las otras,si con originales petan el lector,con blues de copia,ni te cuento...asi...en 2 añitos todos con la slim. :lol:
 
Arriba Pie