Aller au contenu


Photo

eFuse et mise à jour


  • Veuillez vous connecter pour répondre
9 réponses à ce sujet

Posté 18 septembre 2010 - 12:46

#1
Hyxenstus

Hyxenstus

    Sunriseur

  • Members
  • PipPip
  • 25 messages
  • Sexe:Male
Bien le bonjour tout le monde,

Voila, en parcourant le Net, je me suis aperçu que le downgrade de firmware était possible avec une puce infectus au niveau des firmwares < 4548
Après cette mise à jour le downgrade étant devenu impossible avec les fameuses eFuses. Cependant, étant donné que les cartes méres n'ont pas été modifiés, cela signifie que les efuses ne sont pas un composant hardware mais plutôt une partie firmware.

Voilà donc ma question : N'y aurait-il t'il pas une sorte de puce programmable (autre que le NAND) jouant le rôle d'une sorte de B.I.O.S., et qui serait responsable de la vérification des eFuses ?
  • Retour en haut

Posté 18 septembre 2010 - 13:22

#2
SoulHeaven

SoulHeaven

    Technicien Légendaire

  • Shining VIP
  • 4 455 messages
  • Sexe:Male
  • Lieu:Dans le Sud
non ce n'est pas possible les efuses sont matériel et intégré au cpu et ne sont PAS modifiable donc aucun downgrade possible quelque soit la méthode.

Faut arrêter de chercher de ce coté là, le seul moyen serait de connaitre la méthode d'IBM pour lire et modifier les efuses intégré au CPU, et encore je doute que cela soit accessible par l'exterieur.

Donc laissez tomber, il n'y a PAS de solution

Librasoft Tourne une page...

  • Retour en haut

Posté 18 septembre 2010 - 13:41

#3
Hyxenstus

Hyxenstus

    Sunriseur

  • Members
  • PipPip
  • 25 messages
  • Sexe:Male

non ce n'est pas possible les efuses sont matériel et intégré au cpu et ne sont PAS modifiable donc aucun downgrade possible quelque soit la méthode.

Faut arrêter de chercher de ce coté là, le seul moyen serait de connaitre la méthode d'IBM pour lire et modifier les efuses intégré au CPU, et encore je doute que cela soit accessible par l'exterieur.

Donc laissez tomber, il n'y a PAS de solution


Ahhhh .... Dommage cela aurait pu être utile ... Cependant, cela à bien était réalisable un moment (cf Gueux), alors où est la ruse ? Durant une mise à jour, l'eFuse est forcement modifiée, alors comment ce hack à t-il pu être réalisé ? :skeptical:

Modifié par Hyxenstus, 18 septembre 2010 - 13:41.

  • Retour en haut

Posté 18 septembre 2010 - 18:11

#4
SoulHeaven

SoulHeaven

    Technicien Légendaire

  • Shining VIP
  • 4 455 messages
  • Sexe:Male
  • Lieu:Dans le Sud
La différence est que maintenant le BL2 a été modifié et les efuses brulé de manière à ce que l'ancienne version de BL2 ne boote plus.

Du coup plus de downgrade.

Librasoft Tourne une page...

  • Retour en haut

Posté 19 septembre 2010 - 08:32

#5
Hyxenstus

Hyxenstus

    Sunriseur

  • Members
  • PipPip
  • 25 messages
  • Sexe:Male

La différence est que maintenant le BL2 a été modifié et les efuses brulé de manière à ce que l'ancienne version de BL2 ne boote plus.

Du coup plus de downgrade.


Ahhh ... Merci beaucoup pour cette réponse ^^
  • Retour en haut

Posté 19 septembre 2010 - 11:28

#6
Manethon

Manethon

    Modding addict

  • Technicien LS expert
  • 21 721 messages
  • Sexe:Male
  • Lieu:Valenciennes Nord 59
certains parlent d'un port sur les CPU xenon qui pourrait reprogrammer les Efuse mais ça reste une légende urbaine.

Modifié par Manethon, 19 septembre 2010 - 11:28.

  • Retour en haut

Posté 19 septembre 2010 - 13:05

#7
SoulHeaven

SoulHeaven

    Technicien Légendaire

  • Shining VIP
  • 4 455 messages
  • Sexe:Male
  • Lieu:Dans le Sud
Non ceci est quasiment impossible sachant que c'est le CPU lui même qui lit et écrit les efuses. Pas de commande externes donc.

Il y a bcp de travaux qui ont été fait sur l'authentification du CB, afin d'en faire booter un exploitable. Cependant rien de probant pour le moment. Donc à mon avis on peut attendre encore longtemps une nouvelle exploit pour le JTAG......

Librasoft Tourne une page...

  • Retour en haut

Posté 19 septembre 2010 - 19:51

#8
flash_360

flash_360

    Sunriseur

  • Banned
  • PipPip
  • 75 messages
  • Sexe:Male
  • Lieu:Seine-et-marne (77)
Pour l'instant il se concentre sur la S aparament
 
  • Retour en haut

Posté 19 septembre 2010 - 21:07

#9
Hyxenstus

Hyxenstus

    Sunriseur

  • Members
  • PipPip
  • 25 messages
  • Sexe:Male
Effectivement, comme le disait SoulHeaven, en parcourant le net je suis tombé sur cette article :

XboX Hacker

Qui explique pourquoi le downgrade n'est plus possible ... :angry:
  • Retour en haut

Posté 20 septembre 2010 - 06:23

#10
Manethon

Manethon

    Modding addict

  • Technicien LS expert
  • 21 721 messages
  • Sexe:Male
  • Lieu:Valenciennes Nord 59

Non ceci est quasiment impossible sachant que c'est le CPU lui même qui lit et écrit les efuses. Pas de commande externes donc.

Il y a bcp de travaux qui ont été fait sur l'authentification du CB, afin d'en faire booter un exploitable. Cependant rien de probant pour le moment. Donc à mon avis on peut attendre encore longtemps une nouvelle exploit pour le JTAG......

Effectivement je crois que la seule solution qu'elle sera possible un jour (ou pas), c'est de pouvoir contourner cette authentification, mais il me semble que c'est bien le BL qui demande l'authentification, donc possible qu'un jour nos hackers arriveront à désosser le BL et contourner cette étape
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)