Avance de geohot (Hello HyperVisor, I'm Geohot)

136, 37, 38, 39, 40
Ya me la volvio a jugar, sinceramente no entendi muy bien este comentario y la ultima linea la veia normal, por eso ni pense que fuera el farsante, pido disculpas entonces.Que asco de trolls..
No se si alguien se ha adelantado (con tantos mensajes es imposible), pero traduzco la ultima entrada de la bitácora de George Hotz:

Martes, 26 enero 2010

A Level Playing FieldRight now,

Estoy jugando con los SPEs aisalados, intentando cargar metldr desde el OtherOS
Una cosa interesante, es que no estoy usando el exploit. Siempre había asumido que activar el registro del modo aislado era un privilegio del hipervisor. No lo es, es un privilegio del núcleo, lo que significa que con llamadas al hipervisor lo puedes conseguir.
Asi, que me puse a experimentar. Aquí esta el código con el que estoy probando (Enlace al código de un módulo del kernel de linux donde prueba a poner un SPE en modo aislado )

No me opongo a publicar el exploit, pero pienso que iba a defraudar a la mayoria, incluso si lo consigues hacer funcionar.
A menos que lleves al límite al hipervisor, este exploit realmente no va a hacer mucho por ti ... por ahora.
Así que instala el OtherOS y comienza a juguetear. Si la gente empieza a venirme con razones convincentes de porque necesitan el exploit para llegar a conseguir algo mas, lo publicaré. Es un desperdicio publicarlo si la gente no puede usarlo.

En cuanto a la GPU, tengo acceso al espacio de memoria 0x2800...Pero sin un controlador, no sirve de nada. Los controladores de tarjetas de video 3D son dificiles de escribir, mirar los de ATI y NVIDIA para linux. Los mejores siguen siendo los de código cerrado del fabricante. No estoy seguro de que el HV de un acceso restringido a la tarjeta de video, lo que pasa es que el controlador del OtherOS es 2D. Si alguien con habilidad en el desarrollo de controladores de tarjetas de video viene, y me explica en detalle a que no le da acceso el HV, le enviaré el exploit.

Y se tiene que hacer algo con los comentarios. Hay unos cuantos buenos, mezclados con toneladas de basura. Por favor, si no tienes algo técnico y útil que decir, no lo digas. Este no es lugar para felicitaciones (vuelve al hilo del "hola hipervisor"), ni para debatir sobre la pirateria (ve a cualquier otro lado, internet es muy grande), o para intentar convecerme de hacer algo.
Nada de interes para la masa, y creo que no lo va a haber en tiempo.
God_Sephiroth escribió:
A todos aquellos que quieran saber de que va lo de las keys y el cifrado, les aconsejo que miren documentación de criptografia asimetrica. Por ejemplo una de las implementaciones mas famosas es el RSA (de las iniciales Rivest, Shamir y Adleman, los inventores de esto de la critpografia asimetrica)
http://es.wikipedia.org/wiki/RSA.
Son sistemas donde la encriptacion y la desencriptacion se realizan utilizando claves distintas y mucha mucha aritmetica modular. Asi que algo de matematica discreta también vendria bien. Se suelen llamar llaves (keys) publicas y privadas. Se llaman asimetricas porque la codificacion no es bidireccional como lo es en los sistemas utilizados previamente (cesar, enigma, diccionarios etc...) no pudiendo realizar el paso inverso desde un codigo encriptado con una sola llave.
La parte privada del asunto se hace computacionalmente y temporalmente dificil de descifrar por la propia naturaleza de cifrado, aunque no imposible.

Porque digo esto en este hilo? Pues debido a que muchos preguntais lo de firmar aplicaciones.

Este tipo de sistemas (no tiene porque ser el RSA clasico) permite a Sony firmar digitalmente una aplicación sin necesidad de que la consola o el usuario final sepan como se ha encriptado, solo como hay que desencriptarlo (o a la inversa ). El asunto pues, es inentar que las claves que se allan en la consola sirvan para poder cifrar codigo homebrew, sin importar de que modo firma Sony las aplicaciones. Solo queremos que la consola se lo coma. Para eso, primero es necesario disponer de esas claves, que creo que son las keys que intenta encontrar GeoHotz. Una vez encontradas esas claves, deberemos (entre todos los que puedan y sepan) crear un proceso de carga de hombrew.

Esa es la teoria por encima. Espero que a los que tenian alguna duda sobre el asunto keys, les haya podido clarificar un poco el asunto. La cosa puede ser mas compleja, y habra quien me conteste asi. Seguro, estaremos de acuerdo, pero no era la intencion de este post entrar mucho mas en materia


Vaya, cuanto tiempo sin dar criptografía [+risas] Lo que no entiendo, simplemente leyendo este post, es ¿por qué Sony dejaría las claves privadas en la consola? La gracia del asunto está en que las claves públicas pueden descifrar lo cifrado por esas claves privadas y, además, gracias a la aritmética modular, es imposible (bien, no es imposible, pero es computacionalmente inabordable) que con ellas puedas obtener la privada. Así qué, pudiendo descifrar, para qué incluir la privada??
A ver si alguien lo aclara, y perdón si ya ha sido contestado con anterioridad.


Realmente no se utiliza RSA en este caso. RSA se utiliza principalmente para firmar ficheros no para cifrarlos. Para cifrar se utiliza criptografia simétrica que es mucho mas rápida. Y simplificando, es la llave simétrica lo que "se busca en este caso".

Salu2
PuMa está baneado por "se acabó lo que se daba"
Me parece que esto pinta para bastante más largo de lo que se se esperaba desde su famoso post. Increible lo de los borregos que se han colado en su blog a mi me daria rabia que esa gente llegara a beneficiarse de mi trabajo.
bahiense25 está baneado del subforo por "Flames y trolleos"
George Hotz said... This is why the internet can't have nice things...I have already addressed the stuff about it not being hacked in the last blog post. Please read.
ese era el real¡¡ , q dijo? no entendi
estara reunido con los grandes en el tema para sacar sus ultimas conclusiones y terminar el tema, dara toda la informacion y esos sceners se pondran manos a la obra a realizar homebrew o aplicaciones (entre ellas la elaboracion de un isoloader o parecido)

pensad que es lo que querriais hacer si fueseis uno de los grandes en la materia... yo lo tengo claro, el que cree el cargador de backup primero saltara a la fama, y al final si geo solo da info y cada scener hace aplicaciones, estos sceners tendran mas reconocimientos que el propio geohot...

un saludo y aver como sige! ;)
(mensaje borrado)
Para mí, seguimos como estabamos hace tres días. No se ha "conseguido" nada para lo que la mayoría de usuarios de PS3 quieren.

Espero equivocarme pero tanto reprimir las "keys" y no sacarlas a la luz... y a las primeras de cambio bummm tomarlas y "hacer" lo que podáis...
Se comenta que todo esto es un fake.

http://streetskaterfu.blogspot.com/2010/01/ps3-is-hacked-urban-legend-continues.html

Que los expertos eolianos opinen al respecto de lo que dice este señor.
fearandir escribió:Se comenta que todo esto es un fake.

http://streetskaterfu.blogspot.com/2010/01/ps3-is-hacked-urban-legend-continues.html

Que los expertos eolianos opinen al respecto de lo que dice este señor.

como sea fake Geohot no va ha poder ni salir de su casa...
Leitz está baneado por "Spammer"
Yo el tema lo veo así: ha tratado de hacer todo lo posible para tener el control absoluto sobre la máquina, pero cada vez que logra vulnerar algo, siempre salta otra nueva protección por asi decirlo. No me vale que no tenga ni sepa ni que no sabía lo del driver en 3D, porque PS3 no iba a funcionar en 2D, aunque sea como funciones con OtherOS.

Lo de tener las keys bien guardaditas y ahora sacarlas a la luz me parece un gesto de desesperación impropio de un hacker. Creo que la fama, focos y cámaras le han podido.
Yo en su lugar me hubiera callado hasta tener algo tangible y hacerlo público, no airear a primeras de cambio que controlo la PS3 a mi antojo. Es sólo mi modesta opinión.

Edito: En principio le di credibilidad por liberar el precioso Iphone, pero para mi se ha derrumbado todo la admiración de este genio. Son palabras mayores el decir he hackeado la PS3. Le han podido sus aires de grandeza en ese sentido. Esto le va ha lastrar durante toda su carrera en la scene de iphone o lo que se dedique, ni que decir en su credibilidad.
Si en vez de ser GeoHot lo hubiera publicada yo... no tendría cuello, me lo hubiéseis cortado.
Riky_Xerez escribió:
fearandir escribió:Se comenta que todo esto es un fake.

http://streetskaterfu.blogspot.com/2010/01/ps3-is-hacked-urban-legend-continues.html

Que los expertos eolianos opinen al respecto de lo que dice este señor.

como sea fake Geohot no va ha poder ni salir de su casa...

ya salieron los ardidos, no creo que Geohot este tratando de jugarsela nomas para engañar a la gente
chico, cuando desbloques el iphone y estas a su altura podrás opinar. lo siento.
cuervoxx escribió:
Riky_Xerez escribió:
fearandir escribió:Se comenta que todo esto es un fake.

http://streetskaterfu.blogspot.com/2010/01/ps3-is-hacked-urban-legend-continues.html

Que los expertos eolianos opinen al respecto de lo que dice este señor.

como sea fake Geohot no va ha poder ni salir de su casa...

ya salieron los ardidos, no creo que Geohot este tratando de jugarsela nomas para engañar a la gente


tratandose de geohot dudo que sea fake, lo que si que opino lo mismo que el compañero de mas arriba, que quizas debia haberse guardado la noticia hasta ver si de verdad servia para algo grande. pero bueno, por ahora todo son suposiciones sin mas
EDITADO POR EL MODERADOR: Apúntate un aviso de baneo; llega un momento en el que, sinceramente, parece que os tomais el hilo y los avisos de la moderación a cachondeo (directamente) :-|
(mensaje borrado)
dcarbo18 escribió:tengo un problemilla y antes de que me mandeis a tomar... jeje, tengo la slim y le he comprado a un amigo la fat con lector de tarjetas(antes de que digais que busque en el foro: ya lo hice) esta ps3 tiene un problema... se apaga al ratito 15-20 minutos y parpadea la luz roja, he leido por ahi k si son indicios de las luces amarillas, otras k solo lo reparan en el sat y cuesta como una ps3 nueva... otras k levante la ps3, que deja margen de ventilacion y mil cosas mas, aparte de este problema, no sacaba imagen por el hdmi, la desmonte y lo solde bien k estaba un poco suelto el conector de la placa..., mi pregunta es si la solucion es hacer lo de las luces amarillas, limpiar la pasta termica y soldarlo con un turbo calor (esque quiero dejar esa opcion como ultima, ya que jodi una xbox con las 3 luces rojas por calentarla con el turbo calor), les agradeceria que me ayudaran y si es posible que me contesten en via de privado para no ensuciar mas este hilo que ya bastante lo esta. Pido mil disculpas.


busca en otro hilo, si ya llenan de cosas sin sentido este hilo y luego llega otra asi tambien, al rato empezaran a preguntar sobre cosas online aqui tambien, lo siento man pero puedes abrir otro tema si lo deseas para eso
no dudo de la palabra de geohot porque, como muchos decis, ha demostrado de lo que es capaz con iphone, no es un cualquiera y tiene una base de credibilidad,peeero, si que pienso que quizas haya largado mas de lo que en realidad ha conseguido, aun asi lo que haya conseguido seguro que le ayuda a avanzar a el o a cualquier otro scener para conseguir finalmente la caida de ps3.Actualmente, es bien cierto (al menos en mi modesta opinion) que sin nada en firme, que podamos palpar y solo basandonos en su palabra por mas que sea quien es no se puede dar por echo totalmente que la ps3 esta hackeada.
joder que raro no? que publique acceso total y ahora que no sirve para nada y que no publique el xploit? si lo publicase alomejor entre todos haciamos algo no que ahora dice que se va a quedar hay en el olvido si no consige los drivers para hacer funcionar el 3d de la tarjeta de video, para algo servira tener acceso total a la makina no?
Leitz está baneado por "Spammer"
Hasta que no haya nada, la PS3 no está hackeada. Hay que mostrar algo, yo de momento no he visto nada.
Si quereis leer algunos comentarios interesantes sobre como piensan que se ha montado el exploit y sobre que la teoría de que el acceso completo al RSX estaba disponible en el OtherOS pasaros por http://forums.ps2dev.org/viewtopic.php?t=12794
Jur...

No voy a repetir lo que he dicho, ya que además es de sentido común.

El que quiera utilizar el hilo para lo que no es, ya sabe la sanción.

Un saludo.
Leitz está baneado por "Spammer"
Ferdopa, espero que al final no se acabe cerrando el hilo, aquí hay gente que de verdad debatimos sobre lo que se está llevando a cabo.

Por cierto GeoHot anda pidiendo un foro en el cual colgar sus avances y comunicarse con la gente que pueda aportar algo. Espero que EOL tenga posibilidades, aunque viendo como actuaron algunos el día de la noticia en el chat me pongo a temblar.
puede conocerse como un avanzo.. (ferdopa si me equivoco no es con mala intencion)

geohotz puede querer un foro para exponer sus avances.

I am not a moderator nor forum admin. If someone else set up a forum that they could keep under control and had useful information, I would contribute.
It's bad enough I have to run theiphonewiki and deal with assholes over there.

Although I say this now, but once the keys come out theres going to be a lot of information, and I might have to relegate myself to managing it. The PS3 is a huge system, at least as big as the iPhone, and theres no way I could tackle all of it.

I hate having to be the one to do crap like this, but if you want something done right...
pupila1992 escribió:puede conocerse como un avanzo.. (ferdopa si me equivoco no es con mala intencion)

geohotz puede querer un foro para exponer sus avances.

I am not a moderator nor forum admin. If someone else set up a forum that they could keep under control and had useful information, I would contribute.
It's bad enough I have to run theiphonewiki and deal with assholes over there.

Although I say this now, but once the keys come out theres going to be a lot of information, and I might have to relegate myself to managing it. The PS3 is a huge system, at least as big as the iPhone, and theres no way I could tackle all of it.

I hate having to be the one to do crap like this, but if you want something done right...


la verdad es que si tuviera un foro donde comentar y ponerse a fondo con los grandes de la scene para ver si esto llega a buen puerto, seria muy bueno.
estaria muy bien que les comentara a los grandes cual es el xploit, y que se juntaran entre todos, eso si que podria dar resultados.
pupila1992 escribió:puede conocerse como un avanzo.. (ferdopa si me equivoco no es con mala intencion)

geohotz puede querer un foro para exponer sus avances.

I am not a moderator nor forum admin. If someone else set up a forum that they could keep under control and had useful information, I would contribute.
It's bad enough I have to run theiphonewiki and deal with assholes over there.

Although I say this now, but once the keys come out theres going to be a lot of information, and I might have to relegate myself to managing it. The PS3 is a huge system, at least as big as the iPhone, and theres no way I could tackle all of it.

I hate having to be the one to do crap like this, but if you want something done right...


No creo que acepte un foro español xD

Los motivos estan a la vista

1 pues le interezara algun foro de habla inglesa y 2 por la mala experiencia que ha teniado el pobre en el irc por parte de spaninglis [+risas]

Pero bueno quien sabe jeje pero necesita de un buen foro con otro buen server detras para que este no se colapse xD y seguramente eol no tendra capacidad para ello

Saludos
que alguien le diga a geohot que se venga aquí [+risas]
aunque solo conque seamos un foro de habla hispana dudo que acepte... aun así por preguntar...
Leitz está baneado por "Spammer"
Acaba de entrar geohot... enseguida os comento.

- Está hablando sobre el tema del foro para publicar sus avances.
- No se opone a la publicación del exploit.
Leitz escribió:Acaba de entrar geohot al chat... enseguida os comento.

Está hablando sobre el tema del foro para publicar sus avances.


a ke chat te refieres?
Pues si quereis proponerlo ahora mismo esta dentro Geo
Leitz escribió:Acaba de entrar geohot al chat... enseguida os comento.

Está hablando sobre el tema del foro para publicar sus avances.

go to eol [angelito]
Edito. sorry!
llegué tarde. Lo traslado a noticias :)
Leitz escribió:Acaba de entrar geohot al chat... enseguida os comento.

Está hablando sobre el tema del foro para publicar sus avances.


gracias por mantenernos al tanto :)
decidle que ferdopa pone tolerancia 0 aquí en eol que cualquiera que comente para decir tonterías va fuera
Por favor que no se os vaya otra vez la pinza y digais algo del chat que no esta el horno pa bollos
Leitz está baneado por "Spammer"
Está diciendo que no se opone a la plublicación del exploit.
Leitz escribió:Está diciendo que no se opone a la plublicación del exploit.

pero geo dijo que el exploit no nos iba a servir de nada no?
Buenas,

dejad el Chat para los expertos, ya que está pidiendo un foro TECNICO (y SI, ya le han ofrecido EOL).

Un saludo
En el chat tambien le estan atosigando para que entre aqui.

Me averguenzo tremendamente de la imagen que damos...
Leitz está baneado por "Spammer"
Riky_Xerez escribió:
Leitz escribió:Está diciendo que no se opone a la plublicación del exploit.

pero geo dijo que el exploit no nos iba a servir de nada no?

Por lo visto comenta eso, que publicará el exploit para que otros de la scene puedan meterle mano, donde el se ha estancado.
fidillo escribió:En el chat tambien le estan atosigando para que entre aqui.

Me averguenzo tremendamente de la imagen que damos...


No eres el unico... deberian poner el chat para que solo pudiesen hablar @ y +V por que es una verguenza que no se pueda leer una conversacion con el
fidillo escribió:En el chat tambien le estan atosigando para que entre aqui.

Me averguenzo tremendamente de la imagen que damos...

no no, quieren que entre en "elortohelado" [qmparto] [qmparto]
Leitz escribió:
Riky_Xerez escribió:
Leitz escribió:Está diciendo que no se opone a la plublicación del exploit.

pero geo dijo que el exploit no nos iba a servir de nada no?

Por lo visto comenta eso, que publicará el exploit para que otros de la scene puedan meterle mano, donde el se ha estancado.

es lo mejor que puede hacer
Jur...

Entro bajo el Nick de "Ferdopa".

Un saludo.
no hay ninguna manera de poner un mute a ese chat? que solo se pueda leer y no escribir
Fidillo lo iba a escribir a la vez que tu quie verguenza de gente de eol flodeando y haciendo el payaso... me averguenzo
Penoso la verdad la actitud de algunos.
Leitz escribió:
Riky_Xerez escribió:
Leitz escribió:Está diciendo que no se opone a la plublicación del exploit.

pero geo dijo que el exploit no nos iba a servir de nada no?

Por lo visto comenta eso, que publicará el exploit para que otros de la scene puedan meterle mano, donde el se ha estancado.


eso seria genial para la scene en general, muchos sceners daran mas resultado que uno solo, eso es seguro.
por otro lado, opino que la unica manera que hay de que geohot utilizara elotrolado para hablar del hack, seria que el subforo habilitado para ello tubiera acceso restringido unicamente a ciertos usuarios (muy a mi pesar, que me interesa leer y aprender)
1962 respuestas
136, 37, 38, 39, 40