1. BENVENUTO SU CONSOLE TRIBE

    Benvenuto, stai navigando nella nostra community come ospite

    Avere un account su Console Tribe ti permetterà di creare e partecipare alle discussioni e al mercatino, organizzare tornei e partite online, iniziare conversazioni personali con gli altri giocatori del forum e di utilizzare tutte le funzioni di questo sito.

    Registra il tuo account in meno di 5 secondi, se vuoi puoi sfruttare i login social via Facebook, Google Plus o Twitter.

L'eboot di PS3 completamente decriptato!

Discussione in 'Console News, Articoli e Recensioni' iniziata da IgA, 5 Febbraio 2008.

  1. Lorenz

    Lorenz Puppous User

    Registrato:
    25 Gennaio 2005
    Messaggi:
    17.699
    "Mi Piace" ricevuti:
    37
    Punteggio:
    1.408
    Località:
    Cazzo vuoi?
    Se confrontassero le checksum il bios verrebbe sgamato anche per un solo byte differente.
    Bannare chi usa un bin non ufficiale è una cosa ne' difficile ne' tantomeno impossibile.
  2. superps3

    superps3 Tribe Member

    Registrato:
    20 Maggio 2007
    Messaggi:
    148
    "Mi Piace" ricevuti:
    0
    Punteggio:
    16
    anche io gioco online con la psp e sopratutto con medal of honor 2 grande gioco e non ce nessun ban.
  3. Lorenz

    Lorenz Puppous User

    Registrato:
    25 Gennaio 2005
    Messaggi:
    17.699
    "Mi Piace" ricevuti:
    37
    Punteggio:
    1.408
    Località:
    Cazzo vuoi?
    Semplicemente perche' attualmente non hanno interessi a bannare
  4. saibbu

    saibbu Tribe Member

    Registrato:
    6 Settembre 2006
    Messaggi:
    3.336
    "Mi Piace" ricevuti:
    0
    Punteggio:
    182
    Località:
    一斉射撃
    allora qualcuno che la pensa come me c'è...e se lo dice lorenz...
    Cmq mi appoggio a lui...anche con i backup...è sempre e per forza diverso dall' originale...si sa che quando si copia qualcosa qualche byte cambia o si perde...in ogni casochi vivrà vedrà...
  5. ConteZero

    ConteZero Tribe Member

    Registrato:
    16 Marzo 2005
    Messaggi:
    7.682
    "Mi Piace" ricevuti:
    1
    Punteggio:
    36
    Un paio di precisazioni...

    1. ci sono migliaia di modi per bannare permanentemente una PSP, il più semplice è guardare il mac address e bannare quello facendo effettuare il check al gioco, ma di sicuro Sony ha messo altri identificatori univoci nelle console.

    2. considerando il seguito del gaming online su PSP non vale la pena di bannare.

    3. qui non si parla di PSP.

    4. qui non si parla di pirateria.

    5. avete il tempo che mi serve per andare in bagno, al ritorno chiunque insista si troverà una bella sanzione.
  6. RyLoS

    RyLoS Tribe Newbie

    Registrato:
    4 Febbraio 2007
    Messaggi:
    67
    "Mi Piace" ricevuti:
    0
    Punteggio:
    6
    Località:
    Parma
    Invece non è cosi semplice Lorenz....forse non hai ben chiaro il concetto di hacking e custom firmware. Chi è che risponde all'interrogazione del checksum? Il firmware! Non ti accende una lampadina? Se (un esempio stupido) il firmware originale 2.10 ha un checksum di 12345678 allora l'eventuale custom firmware 2.10 risponderà 12345678 a tale richiesta (anche SE NON E' VERO). Ma questo non è nulla, le complicazioni sono ben altre. Questo tipo di giochetti si stanno facendo con l'attuale dvd firmware di xbox360, loro implementano nuovi comandi attacchi? I nuovi extreme firmware risponderanno sempre come gli originali. La morale? La sicurezza del drive del 360 è completamente compromessa. Per quanto riguarda PS3....vedremo gli sviluppi e su quale fronte si combatterà, per ora stiamo solo marciando.

    PS
    Credo di non aver parlato di pirateria, ma solo di concetti tecnici di sicurezza.
  7. Cixxx

    Cixxx Tribe Member

    Registrato:
    4 Agosto 2006
    Messaggi:
    132
    "Mi Piace" ricevuti:
    0
    Punteggio:
    65
    Come al solito sempre la stessa bagarre,(spero di averlo scritto giusto!).....finalmente sony ha deciso di far realizzare questa benedetta modifica...
    Sono daccordo che chi vuole, rimane in ogni caso nella legalità, come sono daccordo con Lorenz con il fatto che sia sufficiente che il fw della ps3 venga variato qualche byte che tramite checksum ci si accorga subito della variazione.
    Non sono daccordo con le affermazioni fantascientifiche che le copie dei backup dei propri originali possano perdere qualche byte durante la copia...
    Per il ban on line?...Chi vuole rischiare potrà rischiare chi non vuol farlo non lo farà...
    C'è sia tanta gente che gioca on line che altrettanta che è invece interessata ad homebrew e piena "compatibilità" con linux e che quindi crede che la ps3 non sia semplicemente una console fatta per giocare...
    A titolo personale credo invece che non appena vengono scoperti i metodi anti-ban per una qualsiasi console, tutti quanti la possiedono la vanno a modificare, (vedi xbox), e che quindi molte persone parlano inutilmente di principi che poi si vanno a far benedire...
    Ciao a tutti e ricordate comunque che le mie affermazioni trovano il tempo che trovano, (infatti in questo momento sono al ce..o!!!)...
    EDIT: per ryolos...sei sicuro che sia come dici tu?!? o meglio, è come dici tu, ma basta che mamma M$ abbia nelle mani un fw modificato che va sicuramente a prevedere dei controlli per sgamare la modifica!!!
  8. ConteZero

    ConteZero Tribe Member

    Registrato:
    16 Marzo 2005
    Messaggi:
    7.682
    "Mi Piace" ricevuti:
    1
    Punteggio:
    36
    Fermo restando che siamo off topic... cosa vieta all'eseguibile in esecuzione di andarsi a leggere qualche file specifico della NAND, calcolarne l'MD5 e confrontarlo con quelli ufficiali per la versione riportata dall'OS stesso ?
  9. saibbu

    saibbu Tribe Member

    Registrato:
    6 Settembre 2006
    Messaggi:
    3.336
    "Mi Piace" ricevuti:
    0
    Punteggio:
    182
    Località:
    一斉射撃
    cmq i backup non sono mai 1:1 degli originali...i byte si perdono, qualcosa viene sempre perso.
  10. Lorenz

    Lorenz Puppous User

    Registrato:
    25 Gennaio 2005
    Messaggi:
    17.699
    "Mi Piace" ricevuti:
    37
    Punteggio:
    1.408
    Località:
    Cazzo vuoi?
    A dire il vero chi scrive il kernel puo' tranquillamente inserire una funzione per il calcolo in real-time della checksum, senza che il bios/firmware venga interrogato.
    D'altronde la checksum per definizione è un controllo di integrita', ci mancherebbe che il bin controllato potesse sempre rispondere quello che vuole...
    Al limite e' possibile "manipolare" i bytes per ottenere la stessa checksum: questo non e' impossibile. D'altra parte al costruttore basterebbe effettuare una serie di checksum parziali :asd:
    Lavoro in una ditta che costruisce controlli elettronici e lo facciamo anche noi per verificare che il cliente non alteri il software applicativo: la routine del kernel calcola la checksum e la confronta con un valore che conosciamo (calcolato in fase di compilazione).
  11. ConteZero

    ConteZero Tribe Member

    Registrato:
    16 Marzo 2005
    Messaggi:
    7.682
    "Mi Piace" ricevuti:
    1
    Punteggio:
    36
    Si, gli 0 diventano 0.1 e gli 1 diventano 0.99...

    It's a sad world...

    ...no, seriamente, non è così e basta.
    Evitiamo d'infierire ulteriormente... sbagli.
  12. Lorenz

    Lorenz Puppous User

    Registrato:
    25 Gennaio 2005
    Messaggi:
    17.699
    "Mi Piace" ricevuti:
    37
    Punteggio:
    1.408
    Località:
    Cazzo vuoi?
    Esattamente
  13. RyLoS

    RyLoS Tribe Newbie

    Registrato:
    4 Febbraio 2007
    Messaggi:
    67
    "Mi Piace" ricevuti:
    0
    Punteggio:
    6
    Località:
    Parma
    La tua domanda spontanea è più che lecita. Ma l'hardware della ps3 non è stato progettato cosi. Mi spiego meglio:
    qualsiasi eseguibile su ps3 passa dal livello0 dell'hypervisor, qualsiasi. Dalle estrapolazioni dei firmware si è visto che questo è il primo modulo di sicurezza residente nella nand stessa o cmq viene aggiornato o può essere aggiornato. Nessun eseguibile può dialogare direttamente con l'hardware (sarebbe una pazzia, ed una potenziale falla galattica e renderebbe inutile tutto il sistema di sicurezza di ps3). Praticamente le più basse istruzioni di basso livello risiedono nel lvl0 e lvl1 dell'hypervisor. Nell'ipotesi di un eventuale cf vuol dire che si può riprogrammare anche questo lvl0 (ma questo è un sogno che non so se vedremo presto) a proprio piacimento. Quindi anche se un eseguibile chiama funzioni di basso livello il return dei valori viene da un livello ancora + basso (il più basso), e i valori possono essere falsi.
    Credi che la tua domanda anche Sony non se la sia posta nel caso psp? "Facciamo un gioco con un eseguibile che fa il checksum del firmware o di qualsiasi altra cosa univoca e se non corrisponde il gioco non parte"..............pensaci.........partono tutti. Il livello + basso del firmware della psp è completamente compromesso, non ci sarà mai un fix totale. Spero di aver dato il concetto anche se in modo contorto ;)
  14. saibbu

    saibbu Tribe Member

    Registrato:
    6 Settembre 2006
    Messaggi:
    3.336
    "Mi Piace" ricevuti:
    0
    Punteggio:
    182
    Località:
    一斉射撃

    ok...se lo dite voi, chiedo scusa, magari sto facendo confusione con altro..
  15. Cixxx

    Cixxx Tribe Member

    Registrato:
    4 Agosto 2006
    Messaggi:
    132
    "Mi Piace" ricevuti:
    0
    Punteggio:
    65
    Per Lorenz...ti ho dato ragione poco fa e ti do ragione anche adesso ma...
    chi crea un cf o mette nel drive un fw modificato a meno che se ne freghi del checksum farà in modo che la risposta a questa routine sia uguale a quella calcolata in fase di compilazione...
    secondo me è più facile che le case mettano mano ad un cf e facciano dei controlli specifici che controlli su di un bin che "all'esterno" può essere in tutto e per tutto identico all'originale...

    EDIT: vedi il concetto di rylos che è ha espresso il concetto più a fondo ed in modo più tecnico
  16. Lorenz

    Lorenz Puppous User

    Registrato:
    25 Gennaio 2005
    Messaggi:
    17.699
    "Mi Piace" ricevuti:
    37
    Punteggio:
    1.408
    Località:
    Cazzo vuoi?
    Infatti piano piano verranno bannati tutti ;)
    Io son stato bannato nella seconda grande ondata... con un firmware vecchio come il cucco!!!
    In quel caso probabilmente erano stati "manipolati" dei bytes in modo tale che la checksum calcolata dalla routine del kernel (o da chi la doveva calcolare) fosse la stessa dell'originale.
    Fatto sta che comunque moltissime console con un firmware che restituiva la stessa checksum dell'originale sono state bannate gia' alla prima ondata...

    Lorenz ha aggiunto 1 Minuti e 33 Secondi più tardi...


    Questo e' possibile, l'ho scritto poco fa...
    Basterebbe fare checksum parziali per sgamare FW tarocchi con sicurezza maggiore.
  17. italiansnake

    italiansnake Tribe Member

    Registrato:
    13 Febbraio 2007
    Messaggi:
    788
    "Mi Piace" ricevuti:
    0
    Punteggio:
    16
    Località:
    In casa
    Bella notizia da una parte, brutta dall' altra...
    Di sicuro sony inizierà a bannare chi ha la ps3 modificata...
    Spero che lo faccia solo con chi esegue copie di backup, perchè io sinceramente un bel CF ce lo vorrei mettere, così posso fare quello facevo su psp: modding estremo, plugin, homebrew :D

    E se uscirà un ISO loader di sicuro le vendite della ps3 schizzeranno alle stelle (almeno credo) e altrettanto i ban....
    Quindi io sarei contento se non uscisse un Iso loader, ma si limitassero ad Homebrew e modding estremo ;)
  18. ConteZero

    ConteZero Tribe Member

    Registrato:
    16 Marzo 2005
    Messaggi:
    7.682
    "Mi Piace" ricevuti:
    1
    Punteggio:
    36
    Molto più semplicemente all'avvio la PS3 carica il boot su uno SPE.
    Quello SPE si "isola" dal resto del sistema e rimane "accessibile" solo attraverso alcune chiamate, le chiamate del kernel.
    Subito dopo lo SPE "isolato" mette in esecuzione sulla PPE l'XMB.
  19. giancarlo91

    giancarlo91 Tribe Newbie

    Registrato:
    10 Agosto 2007
    Messaggi:
    4.621
    "Mi Piace" ricevuti:
    0
    Punteggio:
    0
    Località:
    san paolo, napoli benfica 3 a 2
    Sono pienamente daccordo tranne per l' isoloader ;)
  20. RyLoS

    RyLoS Tribe Newbie

    Registrato:
    4 Febbraio 2007
    Messaggi:
    67
    "Mi Piace" ricevuti:
    0
    Punteggio:
    6
    Località:
    Parma
    X Saibbu & ConteZero:
    ConteZero ha ragione a dirti che i dati non si trasformano per "magia" ma ci sono alcune eccezioni:
    Nel caso dei security sectors dei dvd della 360, incisi in un luogo illeggibile dalle normale routines dei lettori, si è dovuto ovviare creandosi degli algoritmi di lettura ad-hoc con ripetizione (e con solo alcuni drives) di lettura->errore->lettura->errore e cosi via fino ad ottenere i security sectors. Questo ha causato alcuni errori in passato di lettura (anche nel presente, vedete il caso kreon) dove un 1 in effetti viene letto come 0 o viceversa (giusto per capirci)....ma tutto va ad un solo punto comune: errori di lettura ripetuti e codice non perfezionato.

    Del resto, nel normal vivere, come dice ConteZero, una copia digitale NON PERDE NULLA!