Aller au contenu


Photo

Question concernant la correction de la faille jtag


  • Veuillez vous connecter pour répondre
7 réponses à ce sujet

Posté 04 août 2011 - 18:55

#1
maxell

maxell

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 204 messages
  • Sexe:Not Telling
Salut, j'ai quelques questions qui me turlupinent :

> Pourquoi une console compatible Jtag supérieure au kernel 7371 ne peut elle pas être hackée (ou une console supérieure à la date limite) ? Le dump n'est plus possible ou bien c'est la récupération de la clé CPU qui pose problème ? Pouvez m'expliquer svp ? ;)

> Le Jtag pourrait il réapparaitre ?

Merci et excusez mon topic du moins bizarre ;)
  • Retour en haut

Posté 04 août 2011 - 19:50

#2
Joris 73

Joris 73

    Sunriseur elite

  • Technicien
  • 1 691 messages
  • Sexe:Male
  • Lieu:Chambery
Le dump peut toujours ce fait, mais la faille qui permet de lancé un dash modifier avec le fameux montage jtag à été bouché sur les console fabriqué après juin 2009 et avec la mise a jour 8XXX.
  • Retour en haut

Posté 05 août 2011 - 06:59

#3
maxell

maxell

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 204 messages
  • Sexe:Not Telling

Le dump peut toujours ce fait, mais la faille qui permet de lancé un dash modifier avec le fameux montage jtag à été bouché sur les console fabriqué après juin 2009 et avec la mise a jour 8XXX.



Merci
  • Retour en haut

Posté 05 août 2011 - 08:37

#4
SoulHeaven

SoulHeaven

    Technicien Légendaire

  • Shining VIP
  • 4 455 messages
  • Sexe:Male
  • Lieu:Dans le Sud
La faille JTAG se trouve dans le kernel 4532.
Avec la mise à jour 8xxx le BL2 a été mis à jour pour blacklisté certains kernels dont le 4532.
Le CB qui est un Hash du BL2 est vérifié par le BL1 au démarrage de la console, si celui-ci n'est pas correct la console ne boote plus.

Or, pour démarrer la faille, il faut un ancien BL2 qui permet de lancer le 4532. Ce qui n'est plus possible.

Il y a eu des recherches pour essayer de mettre en place un fake CB Check afin de faire croire au CPU que le CB est correct alors qu'on l'a downgradé pour la faille.

Malheureusement il n'y a pas eu d'avancé depuis un bon moment. La faille JTAG en l'état ne reviendra probablement pas.

Librasoft Tourne une page...

  • Retour en haut

Posté 05 août 2011 - 20:32

#5

  • Guests

La faille JTAG se trouve dans le kernel 4532.
Avec la mise à jour 8xxx le BL2 a été mis à jour pour blacklisté certains kernels dont le 4532.
Le CB qui est un Hash du BL2 est vérifié par le BL1 au démarrage de la console, si celui-ci n'est pas correct la console ne boote plus.

Or, pour démarrer la faille, il faut un ancien BL2 qui permet de lancer le 4532. Ce qui n'est plus possible.

Il y a eu des recherches pour essayer de mettre en place un fake CB Check afin de faire croire au CPU que le CB est correct alors qu'on l'a downgradé pour la faille.

Malheureusement il n'y a pas eu d'avancé depuis un bon moment. La faille JTAG en l'état ne reviendra probablement pas.


Merci chef pour ces petites infos ;)

Modifié par Pitouil, 05 août 2011 - 20:35.

  • Retour en haut

Posté 06 août 2011 - 08:32

#6
maxell

maxell

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 204 messages
  • Sexe:Not Telling
Merci soulheaven :) C'est bien dommage que la faille Jtag ne revienne pas :( Enfin, on a déjà les backups, estimons nous heureux ;)
  • Retour en haut

Posté 06 août 2011 - 12:48

#7
3ch0

3ch0

    Sunriseur avancé

  • Technicien
  • 533 messages

Il y a eu des recherches pour essayer de mettre en place un fake CB Check afin de faire croire au CPU que le CB est correct alors qu'on l'a downgradé pour la faille.

Malheureusement il n'y a pas eu d'avancé depuis un bon moment. La faille JTAG en l'état ne reviendra probablement pas.

Il n'y a pas eu d'avancé depuis un bon moment, ça veut pas dire que c'est impossible. Y doit bien y avoir un moyen via un fake check, seulement ça fait revoir le système de sécurité de A à Z, chose qui n'est pas forcément simple...
Niiaaah
  • Retour en haut

Posté 07 août 2011 - 15:21

#8
Manethon

Manethon

    Modding addict

  • Technicien LS expert
  • 21 721 messages
  • Sexe:Male
  • Lieu:Valenciennes Nord 59
il faut savoir que MS joue sur "la démotivation" des hackers, aucun système n'est infaillible, je crois qu'un niveau efuse il y a moyens de faire quelques chose "matériellement"
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)