Ошибка

ПС3 ВЗЛОМАНА

Страницы:  1, 2, 3, 4, 5, 6, 7  След.

Ответить на тему
 
Автор Сообщение

lom1

Стаж: 14 лет

Сообщений: 334

Предупреждений: 2

Рейтинг

post 23-Янв-2010 15:32 [-]0[+]

[Цитировать] 

ЧИТАЕМ И РАДУЕМСЯ

Hello hypervisor, I'm geohot

I have read/write access to the entire system memory, and HV level access to the processor. In other words, I have hacked the PS3. The rest is just software. And reversing. I have a lot of reversing ahead of me, as I now have dumps of LV0 and LV1.

3 years, 2 months, 11 days...thats a pretty secure system

Took 5 weeks, 3 in Boston, 2 here, very simple hardware cleverly applied, and some not so simple software.

Shout out to George Kharrat from iPhoneMod Brasil for giving me this PS3 a year and a half ago to hack. Sorry it took me so long

As far as the exploit goes, I'm not revealing it yet. The theory isn't really patchable, but they can make implementations much harder. Also, for obvious reasons I can't post dumps. I'm hoping to find the decryption keys and post them, but they may be embedded in hardware. Hopefully keys are setup like the iPhone's KBAG.

A lot more to come...follow @geohot on twitter

http://geohotps3.blogspot.com/2010/01/hello-hypervisor-im-geohot.html
info [Профиль]  [ЛС] 

B1ohazard

Стаж: 15 лет

Сообщений: 4328

Россия
Рейтинг

post 23-Янв-2010 17:01 (спустя 1 час 29 минут) [-]0[+]

[Цитировать] 

фейк - фейковый Улыбаюсь
да даже если так,то SCE быстро подсуетится и выпустит новую прошу,которая эту дыру закроет Улыбаюсь
info [Профиль]  [ЛС] 

Genya Arikado

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 699

Румыния
Рейтинг

post 23-Янв-2010 18:57 (спустя 1 час 55 минут) [-]0[+]

[Цитировать] 

lom1 писал(а):

ПС3 ВЗЛОМАНА
Транслит детектыд.)

_________________


info [Профиль]  [ЛС] 

Signatura

Стаж: 14 лет

Сообщений: 4919

Предупреждений: 1

Рейтинг

post 23-Янв-2010 19:35 (спустя 38 минут) [-]0[+]

[Цитировать] 

PS3 вышла 2006 году, игр в которые я бы хотел поиграть около десяти Что пиратить то?
И небось геморрой будет чтоб запустить, уж лучше купить

Для меня PS3 это самый дешёвый Blu-ray плейер Ну и онлайн в играх у них бесплатный на сколько я знаю kolob_107
info [Профиль]  [ЛС] 

Paullie

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 26

СССР
Рейтинг

post 23-Янв-2010 19:41 (спустя 5 минут) [-]0[+]

[Цитировать] 

Это верно, правда уже не самый дешевый)) но если с жестким то да)
info [Профиль]  [ЛС] 

Der Golem

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 2156

Россия
Рейтинг

post 23-Янв-2010 22:27 (спустя 2 часа 45 минут) [-]0[+]

[Цитировать] 

Если это правда, то скоро потребуется новый раздел
info [Профиль]  [ЛС] 

Izotov

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 397

Украина
Рейтинг

post 23-Янв-2010 22:49 (спустя 22 минуты) [-]0[+]

[Цитировать] 

Это правда, вы зайдите на его блог и посмотрите кол0во коментариев, за день уже около 300. Кстати этот GeoHot был первым кто взломал айфон, так что чел чупакабра нестанет
info [Профиль]  [ЛС] 

Perfect Stranger

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 711

Предупреждений: 1

Россия
Рейтинг

post 23-Янв-2010 22:52 (спустя 3 минуты) [-]0[+]

[Цитировать] 

lom1 писал(а):

ПС3 ВЗЛОМАНА
обманщик

_________________
info [Профиль]  [ЛС] 

Izotov

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 397

Украина
Рейтинг

post 23-Янв-2010 23:07 (спустя 14 минут) [-]0[+]

[Цитировать] 

Midnight Ranger писал(а):

lom1 писал(а):

ПС3 ВЗЛОМАНА
обманщик
Ну не взломана, но на пути к этому.
info [Профиль]  [ЛС] 

Pistols'

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 5037

Нидерланды
Рейтинг

post 23-Янв-2010 23:08 (спустя 1 минута) [-]0[+]

[Цитировать] 

Жесткий баян.Фейк.Чушь. И другие синонимы к этим словам.
info [Профиль]  [ЛС] 

Perfect Stranger

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 711

Предупреждений: 1

Россия
Рейтинг

post 23-Янв-2010 23:10 (спустя 2 минуты) [-]0[+]

[Цитировать] 

Izotov писал(а):

Ну не взломана, но на пути к этому.
верно подметил коллега

_________________
info [Профиль]  [ЛС] 

Pistols'

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 5037

Нидерланды
Рейтинг

post 23-Янв-2010 23:11 (спустя 33 секунды) [-]0[+]

[Цитировать] 

Цитата:

Ну не взломана, но на пути к этому.
уже как 3 года влом на пути....
info [Профиль]  [ЛС] 

Superpuper12

Стаж: 14 лет

Сообщений: 523

Предупреждений: 1

Рейтинг

post 23-Янв-2010 23:18 (спустя 7 минут) [-]0[+]

[Цитировать] 

если это правда, то круто сейчас на ПС3 столько классных игр намечается

_________________
You can stand under my Амбер-эла
Кто на аватаре ?
info [Профиль]  [ЛС] 

Black Smoke

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 6098

Россия
Рейтинг

post 23-Янв-2010 23:22 (спустя 3 минуты) [-]0[+]

[Цитировать] 

Pistols' писал(а):

Жесткий баян.Фейк.Чушь. И другие синонимы к этим словам.
пруф!
info [Профиль]  [ЛС] 

Pistols'

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 5037

Нидерланды
Рейтинг

post 23-Янв-2010 23:25 (спустя 2 минуты) [-]0[+]

[Цитировать] 

Black Smoke прочитай оригинальную новость.
info [Профиль]  [ЛС] 

mad_jef

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 38

Россия
Рейтинг

post 23-Янв-2010 23:35 (спустя 9 минут) [-]0[+]

[Цитировать] 

ну стоило ожидать популярность к пс3 сейчас выросла до небес, а к марту рванет и выше, так что появление взлома имено сейчас оправдано и да геохот первый кто взламал айфон...

_________________
info [Профиль]  [ЛС] 

ELEKTRI4KA

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 28

Предупреждений: 2

Австралия
Рейтинг

post 23-Янв-2010 23:47 (спустя 11 минут) [-]0[+]

[Цитировать] 

Я се тож хочу PS3 уж очень хочу погамать в "Анчартед 2" так что думаю к лету куплю...а насчёт прошивки если ломанут то я вообще...буду рад...гамать почти на халяву это будет круто! kolob_109

_________________
info [Профиль]  [ЛС] 

Sany92

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 208

Россия
Рейтинг

post 23-Янв-2010 23:50 (спустя 3 минуты) [-]0[+]

[Цитировать] 

Это PS3 Геохота

info [Профиль]  [ЛС] 

PixelPixel

Стаж: 14 лет

Сообщений: 40

Рейтинг

post 23-Янв-2010 23:54 (спустя 4 минуты) [-]0[+]

[Цитировать] 

Седня свою разбирал без мануалов .... Что бы термопасту поменять Смеюсь Было прикольно...много лишних болтов.
Ломать свою не буду.... Онлайн на пске а для пиратки есть бокс :Р

p.s. болты не были лишними, это был сарказм
p.p.s. В p.s. было пояснение для тех кто не понимает юмора.
info [Профиль]  [ЛС] 

sarhil

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 860

Гонконг
Рейтинг

post 24-Янв-2010 00:29 (спустя 35 минут) [-]0[+]

[Цитировать] 

Ну если все так как GeoHot написал и если он был тем самым первопроходцем во взломе IPhone, то желаем ему удачи в его деле...так держать товарищ...
anime_34
info [Профиль]  [ЛС] 

Delawer

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 545

СССР
Рейтинг

post 24-Янв-2010 12:24 (спустя 11 часов) [-]0[+]

[Цитировать] 

Если это и правда, то предвижу еще более гемор, чем при прошивке хбоха...

_________________
С уважением, Delawer
info [Профиль]  [ЛС] 

lom1

Стаж: 14 лет

Сообщений: 334

Предупреждений: 2

Рейтинг

post 24-Янв-2010 12:30 (спустя 5 минут) [-]0[+]

[Цитировать] 

раздел пс3 создадим если пс3 взломают ?
моё пожелание для раздела побольше игр азиатского региона
и пусть будет раздел хоумбрю как на псп
info [Профиль]  [ЛС] 

Delsin

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 4797

Россия
Рейтинг

post 24-Янв-2010 12:33 (спустя 3 минуты) [-]0[+]

[Цитировать] 

Sany92 писал(а):

Это PS3 Геохота

больше похоже на самопальную бомбу Смеюсь

_________________
info [Профиль]  [ЛС] 

augury

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 52

Норвегия
Рейтинг

post 24-Янв-2010 12:39 (спустя 5 минут) [-]0[+]

[Цитировать] 

Осталось взломать только шифрование, всего-то Смеюсь
info [Профиль]  [ЛС] 

lom1

Стаж: 14 лет

Сообщений: 334

Предупреждений: 2

Рейтинг

post 24-Янв-2010 12:57 (спустя 17 минут) [-]0[+]

[Цитировать] 

augury
шифрование взломать легко

добавлено спустя 4 минуты:

из блога геохота
S said...
Until you extract the decryption keys that are securely stored in the SPE, you cannot say that you hacked the PS3, like you stated in your other post.

Quote:
Mathieulh said...
@S Whoever you are, you've got the truth to it xD
In my opinion as well, the ps3 will only truly be hacked once the isolated spu loaders are dumped and the keys leaked. (though then sony just have to update the loaders and change the keys..., this means to really hack the console you need to dump the hardware root key and decrypt the bootloader, good luck on that)

I do agree that dumping lv1 is a nice step forward and that it is no easy task, for that I give my kudos to geohot.

Quote:
George Hotz said...
The SPUs don't actually need to be hacked to do anything with the system. The PPE can kick out isolated SPUs, so it has the higher level of control. You can just use the SPUs to load things, kick them out, then patch to your hearts content.

Quote:
George Hotz said...
Granted, if we could decrypt the ISO SPUs, things would be a lot easier.

Quote:
Mathieulh said...
@geohot yes but the whole security relies on the isolated spu, all the keys are there and it does much more than just decryption and checks, so yes you can manage without hacking them, you can even get rid of them (though I can't guarantee that wont crash the system) but it still isn't hacking the system overall until you get to hack every single part of the console and dump every single piece of hidden code.

In that regard even the psp isn't truly hacked considering the kirk and spock engines have not been dumped.

Quote:
George Hotz said...
Read your last paragraph in your last comment, and you'll see why I'm right.

You can't expect to know everything and dump every piece of code. This hack is enough for homebrew, full linux, and even backups.

Quote:
S said...
Once data leaves the SPE its encrypted again,how do you plan on patching that?

But, if you're planning to just execute data using the PPU then you are limited with what you can do. NO gpu access will work for example. for that you will need to run it through SPE.

I'd say this confirmation means a lot for most users here GeoHot: "This hack is enough for homebrew, full linux, and even backups."

Although some still are doubting the back-up claim:

Quote:
ppcasm said...
@George
How do you suppose you will play these "backups"? If you find a vulnerability in a hypervisor syscall per say, you would still need to communicate with the HV in gameos for "backups". Unless you can hijack the boot process early, which seems unlikely at this point. Then you would have to do something like find a usermode vuln, write an exploit paying careful attention not to return to the stack/heap since they are not executable, THEN, somehow leverage that and find a vulnerability in the kernel, THEN use that leverage to leverage a HV vuln, since the HV can only communicate with code through syscalls. Not even mentioning that it's likely expecting encrypted memory anyway. all of this with no gameos memdump of any sort, and no real attack vector in gameos where you claim "backup loading"? Care to elaborate on your plan for this? In otheros you are already running as kernelmode since you can write drivers, so you can directly communicate with the hv there through syscalls, but to claim backup's is a little far fetched don't you think?

Quote:
Mathieulh said...
well running backups is very theoretical at this point, for one would need to load a patched version of lv2 in order to do so, at this point this is still premature, a lot of things could prevent such an implementation from happening.

I am not saying this can't be done but in my opinion we are months away with the hack in its current state of seeing this happen

Read more: http://www.ps3news.com/forums/ps3-hacks/playstation...ml#ixzz0dWDB2Bhg
info [Профиль]  [ЛС] 
Показать сообщения:    
Ответить на тему

Текущее время: 19-Май 20:29

Часовой пояс: GMT + 4



Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы