Annoncé depuis plusieurs jours sur notre site voir ici, cette après midi a eu lieu la conférence consacrée aux sécurités des consoles actuelles. Voici un résumé de ce qui en est sorti.
Le début de la conférence à été consacrée aux comparatifs entre Wii, Xbox360 et PS3 sur l'avancement du hack. Puis ils ont parlé en détails de l'avancement du Hack PS3 en commençant par expliquer la faille trouvée par Geohot, puis sur le hack actuel à savoir le jailbreak, downgrade via les différents supports.
Mais la chose la plus intéressante sortie de cette conférence est la nouvelle faille annoncée. Et ce n'est pas des moindres : sans l'utilisation de dongle, elle permet au démarrage de la flash NOR de faire un overflow qui donne accès au système en intégralité, voila pourquoi il est nommé Fail0verFlow.
De plus ils ont découvert comment calculer les clés publiques et privées permettant de signer de façon officielle les fichiers SELFs (sauf ceux des jeux). Ils indiquent aussi que se sera très difficile pour Sony de boucher cette faille et que les firmwares actuels et probablement futurs sont tous vulnérables.
Fail0verflow est prévu le mois prochain si tout va bien, mais une démo sera faite demain en direct à 11h30 salle 3 durant le 27C3. un site officiel verra bientôt le jour : http://fail0verflow.com
On apprends aussi que le but de la team pour l'instant est d'avoir Linux sur toutes les PS3 via un simple fichier AsBestOS.pup. Elle va même jusqu'à dire que finalement la sécurité de la PS3 est un EPIC FAIL. Voilà de bien bonnes choses à retenir de cette conférence. Pour ceux qui souhaiterait revoir la conférence voici la 1ère partie :
@pacey59: En gros grâce à leur exploit tu pourras booter directement sur Linux ou un futur CFW sa reviendra au même.Ils indiquent aussi que se sera très difficile pour Sony de boucher cette faille et que les firmwares actuels et probablement futurs sont tous vulnérables.
... Et ya un autre mec qui dit aussi que toute les team ayant annoncé la masterkey en leur possession serais du fake. (petit clin d'oeil a x3max ^^)
sa veut dire patchage du lv2, remplacement de GameOS par AsBestOS, CFW !!!
dis donc en ce moment ça censure dure, la c est plus la Chine c est la corée du nord... Non serieux laissez les gens s exprimer tant qu ils restent corrects.
Exact ! Mais c'est ce qu'on faitje suis d accord y en a qui abusent clairement mais bon faut moderer avec moderation lol.
nounous59 tu vois pas le rapport avec X3max ... !!
sur LS il y a plus de 3 semaines ou nous révèle le jailbreak 3.50 avec toute la polémique qui va s'en suivre des noms important de la scéne hack de la PS3 criant an FAKE. En suite on nous dit que c'est pour protéger leur découverte why not !!!
Tout le monde attend ... et attend encore ... alors que d'autre on trouver la master key tout pareil dévoile leur résultat et en plus besoin de dongle donc il est là le rapport !!
Mais bon tu as certainement raison allez on achete tous un dongle !! mais pourquoi ? c'est le manque de réponse qui pose un probléme. Je ne remet pas en cause leur compétence d'autre son plus a meme que moi a le faire, je remet en cause leur manque de communication, et leur marketing un tantinet mensonger
non rémi il ne vont pas créer de CFW, ce groupe Fail0verflow car il sagit d' un groupe de jeune hackeur.
et voila leur liste un petite liste.
* Fail0verflow arrive le mois prochain
* pas besoin de dongle
* clés publiques et privées calculées
* FW actuel vulnérable et downgradable
* possibilité de signer les SELFs mais pas ceux des jeux
* une démo sera faite demain salle 3 à 11h30
* Mplayer sur PS3 est en cours, confimé par Lantus par IRC
* faille très difficile à patcher
* la team ne sortira pas de CFW mais sortira un POC et les outils nécessaire
* Sony ne peut pas changer les clés car il s'agit de clé pour signer et non de clés encryptage. Si Sony change ces clé les jeux ne fonctionneront plus.
* Sony peut bien changer les clé du LV2/LV1, isolated modules, rvklists, spp mais c'est inutile car on pourra tout de même downgrader les loaders
Faut arretter de dire que tel team ou tel team a voulu niquer qui que ce soit. Dans le meme genre c'est comme dire que microsoft a niquer tout le monde en vendant la xbox alors qu'ils prevoyaient de sortir la xbox 360. sony a niqué tout le monde en continuant a vendre des ps2 alors que la ps3 etais dispo, que renault a vendu des R5 alors qu'un jour ils allaient sortir la clio . . . c'est n'importe quoi.
GG pour la faille en tout cas, eux au moins ils partagent pas comme certains sur 360 qui preferent faire des arengements avec crosoft.
tu n'as pas bien du comprendre là^^Vous semblez oublier que SONY fait sans cesse des mises à jour pour sa console, donc arrêtez de vous leurrer les gars... A ce rythme là SONY imposera même une mise à jour pour pouvoir démarrer sa console...
Vous semblez oublier que SONY fait sans cesse des mises à jour pour sa console, donc arrêtez de vous leurrer les gars... A ce rythme là SONY imposera même une mise à jour pour pouvoir démarrer sa console...
Sony perdait de l'argent à chaque console vendue et ça a été le cas à partir de la sortie de la console jusqu'à début 2010.Pour moi c'est Sony qui laisse tout cela possible au bout d'un certain temps, pourquoi ne pas avoir trouvé le hack depuis le début ?
Si c'est personnes sont si formidable que cela, ils sont pas pu hacker la PS3 pendants plus de 4 années et la miracle ils le fonts.
Sony est le premier a avoir gagner le plus d'argent avec sa console PS3, pendant plus de 4 ans il y avait impossibilité de faire des sauvegardes et de les faire tourner sur cette PS3.
Toutes les personnes qui voulaient un jeu était obliger d'aller en boutique, c'était pas le cas pour la Wii ou XBOX 360.
Sony a énormément gagner d'argent avec cette PS3.
Malheureusement le hack de la PS3 arrive un peu tard car celle-ci est bientôt en fin de vie.
La PS4 arriverait en 2012 voir 2013, avant que ces hackeurs arrives à faire fonctionner convenablement Linux, La PS4 montrera son bout du nez en boutique.
Moi je dis bravo Sony , tu nous a bien eux !!!
certes que la sortie du hack de null part laisse des questions en suspends mais sony ne gagnait pas d'argent à la sortie de sa console, le prix elevé de la ps3 était due principalement à la volonté de sony de vouloir intégré des gadgets inutiles à prix fortPour moi c'est Sony qui laisse tout cela possible au bout d'un certain temps, pourquoi ne pas avoir trouvé le hack depuis le début ?
Si c'est personnes sont si formidable que cela, ils sont pas pu hacker la PS3 pendants plus de 4 années et la miracle ils le fonts.
Sony est le premier a avoir gagner le plus d'argent avec sa console PS3, pendant plus de 4 ans il y avait impossibilité de faire des sauvegardes et de les faire tourner sur cette PS3.
Toutes les personnes qui voulaient un jeu était obliger d'aller en boutique, c'était pas le cas pour la Wii ou XBOX 360.
Sony a énormément gagner d'argent avec cette PS3.
Malheureusement le hack de la PS3 arrive un peu tard car celle-ci est bientôt en fin de vie.
La PS4 arriverait en 2012 voir 2013, avant que ces hackeurs arrives à faire fonctionner convenablement Linux, La PS4 montrera son bout du nez en boutique.
Moi je dis bravo Sony , tu nous a bien eux !!!