Aller au contenu


Photo

[PS4] Interview de Specter sur l'exploit kernel sous firmware 4.05


  • Veuillez vous connecter pour répondre
44 réponses à ce sujet

Posté 10 novembre 2017 - 06:57

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 958 messages
  • Sexe:Male
Le site Wololo.net a pu rencontrer le développeur Specter et a pu le questionner sur l'exploit 4.05 sur PlayStation 4.
 
La rencontre permet d'en savoir davantage sur les détails révélés par Fail0verflow, notamment Specter affirmant qu'il avait découvert l'exploit avant qu'il ne soit mis au grand jour.
 
 
 
 
 
 
Wololo:  Pourrais-tu te présenter pour nos lecteurs qui ne te connaissent pas ?
 
SpecterDev:  Je suis juste un développeur curieux qui s'est intéressé aux exploits et au reverse engineering il y a un peu plus d'un an. La PS4 m'a semblé un lieu amusant pour commencer et j'ai commencé par bricoler des trucs déjà sortis (notamment FireKaku) et j'ai contribué à des projets pour ceux qui étaient intéressés pour travailler sur la PS4 comme le Playground 3.55. J'ai eu la chance d'avoir quelques amis expérimentés dans le développement d'exploits pour me guider dans le développement d'un kernel exploit. Alors qu'à l'époque, je ne pouvais pas divulguer de détails, j'ai essayé de diffuser des connaissances et de répondre à des questions où je pouvais avoir des informations, notamment sur des firmwares supérieurs.
 
 
Wololo: Je vais commencer par la question très évidente. Lorsque Fail0verflow a publié des détails sur le kernel exploit du noyau PS4 4.05, moi-même et beaucoup de gens sur la scène s'attendaient à ce qu'une libération se produise en quelques jours. L'exploit est expliqué en détails sur le blog de Fail0verflow. D'après vous, qu'est-ce qui explique que cela prend (d'un point de vue naïf) "si longtemps" ?
 
SpecterDev: Le kernel exploit 4.05 est très complexe et implique beaucoup de parties mobiles et annexes. Tandis que les détails Fail0verflow révélaient comment arbitrairement libérer n'importe quelle adresse, ils ne détaillaient pas comment vous pouvez obtenir l'accès vers un bon objet à cibler, ce qui est de loin la partie la plus difficile de l'exploit. Trouver un objet approprié à exploiter nécessite beaucoup de devinettes et d'essais et d'erreurs, ce qui rend le développement de l'exploit très long.
 
 
Wololo: Cet exploit était connu depuis longtemps et a été corrigé par Sony dans le firmware 4.06. Pourquoi a-t-il été gardé secret pendant un certain temps par de multiples pirates informatiques ?
 
SpectreDev: C'était vraiment juste les développeurs qui ne voulaient pas marcher sur les orteils des autres, f0f (entendez Fail0verflow) étaient les développeurs originaux qui ont trouvé l'exploit, et beaucoup d'entre nous ont reçu l'aide de f0f, donc pour tout le monde impliqué, nous ne voulions pas divulguer jusqu'à ce que f0f donne le feu vert.
 
Wololo: Pensez-vous que vos plans pour lancer une mise en oeuvre de l'exploit ont eu un impact sur d'autres personnes désireuses de s'y attaquer?
 
SpectreDev: Je pense qu'ils ont, comme certains autres développeurs, demandé un aperçu de la façon dont l'exploit (ou du moins certaines parties de celui-ci) fonctionnent, et je pense que c'est cool. Pourvu que j'aie le temps j'essaie toujours de répondre à ces questions du mieux que je peux, comme je me souviens quand j'étais dans une position similaire il n'y a pas si longtemps.
 
Wololo: En parlant de votre implémentation, prévoyez-vous de la publier ? Si oui, avez-vous une estimation approximative de la date ? Quels sont les problèmes auxquels vous êtes confrontés en ce qui concerne cette mise en oeuvre?
 
SpectreDev: Oui, je suis sur le point d'obtenir un bon objet, il faut s'assurer que l'exploit est stable. J'ai un bon objet qui permet l'exécution de code, c'est juste une question d'implémentation dans l'exploit, je suis en train de tester cela maintenant. Une fois que le meilleur objet sera trouvé les choses deviendront beaucoup plus faciles. J'espère sortir bientôt une version (d'ici une semaine environ). Je suis occupé par ma vie réelle également, je ne travaille sur l'exploit que le week-end. 
 
Je publierai aussi une description du kernel exploit quand il sera prêt, dans lequel je décrirai comment l'exploit fonctionne pas à pas. J'espère que ce ne sera pas seulement une bonne lecture pour les chercheurs en sécurité intéressés par la PS4, mais aussi pour ceux qui n'ont pas d'expérience en sécurité informatique.  Peut-être que cela va inspirer certains à se pencher sur la sécurité des logiciels.
 
 
Wololo: Combien de personnes ou de groupes pensez-vous qui ont accès au kernel exploit sur les firmwares PS4 5.xx ?
 
SpectreDev: Sur les firmwares supérieurs je ne peux pas vraiment le dire. Qwerty a un kernel accès sur le firmware 5.xx comme il l'a montré sur son Twitter, mais pour les autres personnes et groupes je ne suis pas sûr. (sous entendu les russes)
 
 
Wololo: Quels homebrews, outils, plugins aimeriez-vous voir fonctionner sur une PS4 piratée ?
 
SpectreDev: En termes d'homebrews, je pense que les émulateurs seraient une bonne chose. Mais l'élément le plus cool que j'ai trouvé avec PS3 était les jeux personnalisés créés par les développeurs tels que Neo Tanks. Cela permet aux gens d'être créatifs, de faire des choses sympas et de les jouer (et de les partager) sur une plateforme sur laquelle ils ne pourraient peut être jamais publiés.
 
 
Source : Wololo.net
 
 
 

 


  • Retour en haut

Posté 10 novembre 2017 - 07:07

#2
cocoy

cocoy

    Sunriseur PRIVILEGE

  • Technicien
  • 2 029 messages
  • Sexe:Male
c'est bien connu, tout le monde parle anglais.
on va me dire "google traduction", mais voila que dire de la traduction de google?.......
bref donc j'ai pas lu
  • Retour en haut

Posté 10 novembre 2017 - 07:23

#3
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 958 messages
  • Sexe:Male
je viens de tout traduire :)

Posté 10 novembre 2017 - 07:28

#4
myki

myki

    Sunriseur avancé

  • Members
  • PipPipPip
  • 310 messages
C'était intéressant de se voir confirmer que toutes ces non releases ne sont pas pour de l'auto satisfaction, mais pour respecter le développeur qui a donné naissance à l'exploit, Fail0verflow et attendre son feu vert...
  • Retour en haut

Posté 10 novembre 2017 - 07:32

#5
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 958 messages
  • Sexe:Male
il dit qu'il va publier une version bientôt, il parle d'une semaine... on verra bien ... ( comme il ne précise pas si c'est en privé ou en public c'est très subjectif ).
  • Retour en haut

Posté 10 novembre 2017 - 09:32

#6
rafikuchiwa

rafikuchiwa

    Sunriseur

  • Members
  • PipPip
  • 66 messages
Merci tralala
  • Retour en haut

Posté 10 novembre 2017 - 09:37

#7
LOUSTIK

LOUSTIK

    Sunriseur avancé

  • Members
  • PipPipPip
  • 574 messages
  • Sexe:Male
Un vrai soap opera cette scène...
  • Retour en haut

Posté 10 novembre 2017 - 09:38

#8
ptij

ptij

    Sunriseur avancé

  • Technicien
  • 533 messages
  • Sexe:Male
  • Lieu:LURE-70200
Merci pour la news tralala, pressé de voir la suite =)

Flash Xbox 360 FAT/SLIM dans le 90-25-70
Flash à domicile
Pour plus d'info, cliquez ici!
flash360slim@gmail.com

  • Retour en haut

Posté 10 novembre 2017 - 09:55

#9
smada

smada

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 101 messages
  • Sexe:Male
  • Lieu:Afrique
  • Passions:Ma passion
Merci pour la news
  • Retour en haut

Posté 10 novembre 2017 - 10:09

#10
HAFEDHBY

HAFEDHBY

    Sunriseur avancé

  • Members
  • PipPipPip
  • 434 messages
  • Sexe:Male
Merci pour l'info
  • Retour en haut

Posté 10 novembre 2017 - 10:26

#11
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 899 messages
  • Sexe:Male

il dit qu'il va publier une version bientôt, il parle d'une semaine... on verra bien ... ( comme il ne précise pas si c'est en privé ou en public c'est très subjectif ).


Pourquoi publier en privé ?
Et de plus une publication comme son nom l indique c est pour le public...
La fin de l attente est proche ;)

Sony a supprimé les firmwares antérieur de leur site
L OFW 4.05 dispo ici : https://www.touslesd...23&v_code=50965

Télécharger le et stocker le en attendant la release de specterdev ;)

Posté 10 novembre 2017 - 10:48

#12
ymaher

ymaher

    Sunriseur

  • Members
  • PipPip
  • 105 messages
Merci pour la traduction
  • Retour en haut

Posté 10 novembre 2017 - 10:50

#13
ymaher

ymaher

    Sunriseur

  • Members
  • PipPip
  • 105 messages

il dit qu'il va publier une version bientôt, il parle d'une semaine... on verra bien ... ( comme il ne précise pas si c'est en privé ou en public c'est très subjectif ).

Pourquoi publier en privé ?
Et de plus une publication comme son nom l indique c est pour le public...
La fin de l attente est proche ;)

Sony a supprimé les firmwares antérieur de leur site
L OFW 4.05 dispo ici : https://www.touslesd...23&v_code=50965

Télécharger le et stocker le en attendant la release de specterdev ;)


https://sce.party/?page=firmwares tous les firmwares sont ici lol ne vous inquiétez pas
  • Retour en haut

Posté 10 novembre 2017 - 10:50

#14
Gagny-Tech

Gagny-Tech

    Sunriseur PRIVILEGE

  • Technicien
  • 5 859 messages
  • Sexe:Male
  • Lieu:Paris (île de france)
Merci, c'est top !

Installation Reset Glitch Hack, Xkey...sur l'île de France // Xbox slim NEUVE GLITCH en vente

Downgrade PS3 NOR/NAND, Cobra, 3K3Y!! // PS3 3.55, PS3 3K3Y,Cobra, SWAP DISC et autres en vente

ENVOI POSTAL POSSIBLE ! 

Mes annonces Technicien :  

Xbox PS3 Feedback

  • Retour en haut

Posté 10 novembre 2017 - 11:24

#15
lisalove

lisalove

    Sunriseur

  • Members
  • PipPip
  • 153 messages
Le Spectre devrait commencer a ouvrir un compte leetchi pour payer les avocats !

Cela étant dit..... CHuper Neews !

Modifié par lisalove, 10 novembre 2017 - 11:26.

  • Retour en haut

Posté 10 novembre 2017 - 11:29

#16
n0n0

n0n0

    Sunriseur

  • Members
  • PipPip
  • 64 messages

Chui blasé avec ma pro en 4.07...  :

 

vais devoir trouver une occaz du coup pour suivre tout ça


  • Retour en haut

Posté 10 novembre 2017 - 11:57

#17
gwothen

gwothen

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 304 messages
  • Sexe:Male

il dit qu'il va publier une version bientôt, il parle d'une semaine... on verra bien ... ( comme il ne précise pas si c'est en privé ou en public c'est très subjectif ).

Pourquoi publier en privé ?
Et de plus une publication comme son nom l indique c est pour le public...
La fin de l attente est proche ;)

Sony a supprimé les firmwares antérieur de leur site
L OFW 4.05 dispo ici : https://www.touslesd...23&v_code=50965

Télécharger le et stocker le en attendant la release de specterdev ;)


SpecterDev est sympa et cool comme un des developpeurs ! Je pense qu'il prend le temps en le developpant. C'est bien :)

Mais merci à lui et à toi aussi pour ce lien ! Meme si ma console est sous OFW 1.76. On ne sait jamais ;)
  • Retour en haut

Posté 10 novembre 2017 - 12:01

#18
crazycrazy

crazycrazy

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 404 messages
  • Sexe:Male
Merci Markus95 et ymaher pour les firmwares !!!
  • Retour en haut

Posté 10 novembre 2017 - 12:42

#19
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 958 messages
  • Sexe:Male
@ Markus,

oui j'imagine que ce sera public, je l'espère comme nous tous.

Rendez vous dans une semaine, comme rendez vous dans 7 semaines pour l'exploit 4.81 sur PS3.

Le compte à rebours est lancé, mais encore une fois si dans une semaine si on n'a rien, on dira quoi.

Il n'ya qu'à voir, beaucoup se sont fait des films en disant que la release se ferait le 30.10.2017 parce que Specter avait commandé sa console 4.05.

Il faut juste leur laisser / donner le temps... et puis ils font bien ce qu'ils veulent, comme il le dit, ça fait un moment que ça tourne en privé, bien avant l'annonce de Fail0verflow.
  • Retour en haut

Posté 10 novembre 2017 - 13:35

#20
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 899 messages
  • Sexe:Male

@ Markus,

oui j'imagine que ce sera public, je l'espère comme nous tous.

Rendez vous dans une semaine, comme rendez vous dans 7 semaines pour l'exploit 4.81 sur PS3.

Le compte à rebours est lancé, mais encore une fois si dans une semaine si on n'a rien, on dira quoi.

Il n'ya qu'à voir, beaucoup se sont fait des films en disant que la release se ferait le 30.10.2017 parce que Specter avait commandé sa console 4.05.

Il faut juste leur laisser / donner le temps... et puis ils font bien ce qu'ils veulent, comme il le dit, ça fait un moment que ça tourne en privé, bien avant l'annonce de Fail0verflow.


Perso j attend une release pour noël ou peu après...
Ce qui m intéresse surtout est la marche à suivre pour le mettre en place, presser qu il donne les détails de tous ça ^^
Pour le reste je pense que ça ira tous seul, une fois le kexploit fonctionnel et publié, bcp vont se pencher dessus (dont moi^^) afin d adapter au plus vite les hacks 1.76 au 4.05...
  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)