[SCENE] 33C3: Chaos Communication Congress @ Del 27 a 30 de Diciembre

trunk5 escribió:
Fumako escribió:@Fumadikto dark_alex fué el amo con las psp, en su web tiene un mando de ps4 iluminado pero lleva así desde que salio la ps4 y sin novedades.

ke grande dark alex si...es ke estos tela, puedo hacer esto pero no comparto pues no se...muy bien toma tu minuto de oro...pero vuelve a la cueva, si no compartes nada...





que se revulequen las princesas y la reinas del chaos computer despues de ver el slide de marcan (gracias calimba)os puedo decir lo siquiente:

marcan hizo un ataque "glitch" TOOL0 combinado otros puertos como rx y tx (rs232) [barret] al soutbridge del ps4 (sysconf-hypervisor) para darle permisos de lectura y escritura al su devboard lattice ECP3 para interceptar las señales y devolverlas en un payload tal como nos enseño ccurt en su extenso articulo y tal como tenemos projectado con jaicrab hacer, pero nosotros vamos hacer lo mismo con el universalflasher ¿pero como?...alguna princesa nos puede dar el datasheet?... o si...esta en http://www.psdevwiki.com/ps4/A01-C0L ...ups...el bendito datasheet es una farsa..es un troll de un blog droggie... tiene que ser muy imbecil uno para creer que el r32c es el hypervisor que ataco marcan..ni siquiera los vss ni los vcc concuerdan [+furioso]

marcan jamas nos hubiese dicho, ni todas las otras princesas que tienen su cfw funcional que la clave del downgrade o la forma como podemos llegar a explotar las version 3.55 4.01 5.05 o la que sea esta en este simple sysconf [poraki] RL78G14 los hay de 100 pin y 64 y hasta menos como lo es la ps4 pro el chip es de la empresa empresa renesas y aunque nos ha costado mas 8 meses sin dormir aqui os adjunto el datasheet , os puedo decir que hay un pin el TOOOL0 creditos (jaicrab) el cual es la evolucion del rx y el tx,

por lo pronto el datasheet del sysconf y un pequeño dibujo para los devs que quieran investigar mientras tanto nosotros hacemos lo nuestro para mantener este equipo que sigue sumando mas de 8.000 euros al mes os lo digo por que no todo esta perdido, [beer] aqui seguimos avanzando y de esto tiene que salir algo..


esto puede usarse para encontrar una forma de hacer downgrade a la version minima de cualquier ps4 (incluyendo ps4 pro)

1:datasheet correcto del hypervisor (borrad de ps3devwiki esta farsa http://www.psdevwiki.com/ps4/A01-C0L)
esta es la real 64 pin LQFP para ps4 slim y 1215A Paginas (18) y para ps4 fat pagina (21) ps4 pro pendiente

https://drive.google.com/open?id=0B2cZl ... WpYSVRHZE0

2.forma correcta de programar el hypervisor para crear el glitch (sysconf)

https://drive.google.com/open?id=0B2cZl ... kdrc1NoOWs

3.pinout glitch hypervisor ps4
https://drive.google.com/open?id=0B2cZl ... WhKVFJtc3c


4.ps4 pro (sin confirmar) algunos ports en los que se baso sony en su hypervisor (sysconf)
https://drive.google.com/open?id=0B2cZl ... nJiQXRJUFE

un saludo a todos y os deseamos de parte de universalteam una feliz navidad

nota
como se que sois unos manitas, los que intenteis hacer esto y os veis liados en breve layout de conexiones para que sea si no hacer la placa vosotros mismos y os quede asi

https://drive.google.com/open?id=0B2cZl ... 05IUVUwUUU

al final quedara algo como esto, necesitamos vuestro apoyo en kickstarter
https://drive.google.com/open?id=0B2cZl ... 0I4bS1ORk0 nos basamos en esa placa de desarrollo y añadimos lectura y escritura de xbox one , ps vita, wii u y estamos trabajando para lectura de iphone [poraki]
@HybridComputers ojalá controlara de programación para echaros una mano, pero no tengo ni idea.
Si puedo ayudar en algo que esté en mi mano dímelo, veo que vais por buen camino, me da que sereis vosotros los que saquen el downgrade a la luz porque los otros tienen tela....
Mi pregunta desde el total desconocimiento es: ¿Por qué centrarnos en un downgrade? Si lo que realmente nos interesa es el exploit, con privilegios de root al kernel.... para así poder crear luego PKGS o lo que proceda.... no entiendo el interés mostrado en downgrade, si lo que nos interesa es un exploit público, como el que se acaba de publicar hace poco para los iphone en ios 10.1.1
@yo_mich porque el kernel exploit está en 1.76, por arrancat linux no significa que tengas acceso al nucleo, o eso tengo entendido yo.
ahh vale, si el único exploit funcional es en 1.76 ahora entiendo el interés por hacer downgrade, pensaba que el exploit era funcional en 4.05 etc....
Pero eso no es cierto. El downgrade de la PS4 no se puede realizar (al menos eso es lo que he entendido de leer los foros) a una version anterior que tu consola no haya tenido previamente. Es decir, si tu consola no ha tenido instalada la version de firm 1.76, nunca se la podras poner.
El tema del downgrade que se esta buscando, es mas bien para bajar a un hipotetico firmware del que existiera kernel exploit y hubieras tenido instalado en algun momento. Lo de siempre. Si no liberan al publico ningun exploit (en el firmware que sea) que nos sirva para lo que queremos, no se conseguira nada por mucho downgrade que podamos hacer.
Llegados a este punto, si el metodo de downgrade va a ser una realidad en breve, estoy pensando en serio actualizar ya de una vez, y poder descargar y jugar mis juegos digitales comprados en mi nueva consola.
A ver si Hybrid nos puede confirmar esto ultimo.
leon44 escribió:Pero eso no es cierto. El downgrade de la PS4 no se puede realizar (al menos eso es lo que he entendido de leer los foros) a una version anterior que tu consola no haya tenido previamente. Es decir, si tu consola no ha tenido instalada la version de firm 1.76, nunca se la podras poner.

Se sobreentiende eso... jejeje obviamente, yo tengo una FAT de las primeras que salieron, creo que mi primer firm fué el 1.05 si no me falla la memoria
@leon44 saludos compañero es correcto lo que piensas del downgrade,haria falta ser muy tronco para pensar que una Slim de fabrica con firmware 3.50 y habiendo sido actualizada a 4.07 dejarla en 1.76 jijiji y además aunque hipotéticamente lo lograsen para que bajar tanto si cuando salga el cfw será desde la versión 4.05 que es la que se mostro en la conferencia
Lo bueno del downgrade si se logra es que la espera del exploit nos sea mas amena,imaginate como estaba yo de preocupado si no se podía nada en 4.05 que me llegue a plantear ser un bandido y hacer cambio de placa de mi ps4 Slim que la tengo en 4.05 por una nueva de 3.50
57 respuestas
1, 2