(SCENE) ANALISIS DE PROTECCION DE PS4 PARA DUMMIES XD

PhuRioN+ está baneado por "clon de usuario baneado"
Imagen

acá los soviéticos nos deleitan con un extenso texto,profundo e inspirador sobre las vulnerabilidades de vuestra consola, así que sentaos con crispetas y a leer pues

http://habrahabr.ru/post/265235/

EDITO : texto original en ingles

http://cturt.github.io/ps4.html

...vaya que no hay nada en castellano ummm [snif] [snif] [snif] [snif]
PhuRioN+ escribió:acá los soviéticos nos deleitan con un extenso texto,profundo e inspirador sobre las vulnerabilidades de vuestra consola, así que sentaos con crispetas y a leer pues

http://habrahabr.ru/post/265235/


Ese artículo está traducido originalmente de CTurt

Aquí el artículo original y en inglés ;)

URL: http://cturt.github.io/ps4.html
PhuRioN+ está baneado por "clon de usuario baneado"
Ese artículo está traducido originalmente de CTurt

Aquí el artículo original y en inglés ;)

URL: http://cturt.github.io/ps4.html


gracias XD
Bueno por lo que he entendido hay un fallo en el webkit que hace un buffer overclow o como se llame y otro xploit porteado o eso dice y nose que de que es el ROP
Miguel20 escribió:Bueno por lo que he entendido hay un fallo en el webkit que hace un buffer overclow o como se llame y otro xploit porteado o eso dice y nose que de que es el ROP


El ROP es el llamado Return Oriented Programming. Si mal no he entendido en el magnífico artículo de CTurt (no soy programador pero intento documentarme) así a grosso modo es un método/técnica que se emplea para hacer llamadas a memoria, ver su contenido, e ir analizando, observar llamadas de sistema, etc... Creo que no permite escritura en memoria.

Si alguien me puede corregir, por favor que lo haga
xixarra escribió:
Miguel20 escribió:Bueno por lo que he entendido hay un fallo en el webkit que hace un buffer overclow o como se llame y otro xploit porteado o eso dice y nose que de que es el ROP


El ROP es el llamado Return Oriented Programming. Si mal no he entendido en el magnífico artículo de CTurt (no soy programador pero intento documentarme) así a grosso modo es un método/técnica que se emplea para hacer llamadas a memoria, ver su contenido, e ir analizando, observar llamadas de sistema, etc... Creo que no permite escritura en memoria.

Si alguien me puede corregir, por favor que lo haga


Tiene pinta de poder caparse facilmente vía actualización aun siendo un avance. A cada paso que se da en la scene siempre hay un chivato de Sony tomando nota.

Salu2.
releon escribió:
xixarra escribió:
Miguel20 escribió:Bueno por lo que he entendido hay un fallo en el webkit que hace un buffer overclow o como se llame y otro xploit porteado o eso dice y nose que de que es el ROP


El ROP es el llamado Return Oriented Programming. Si mal no he entendido en el magnífico artículo de CTurt (no soy programador pero intento documentarme) así a grosso modo es un método/técnica que se emplea para hacer llamadas a memoria, ver su contenido, e ir analizando, observar llamadas de sistema, etc... Creo que no permite escritura en memoria.

Si alguien me puede corregir, por favor que lo haga


Tiene pinta de poder caparse facilmente vía actualización aun siendo un avance. A cada paso que se da en la scene siempre hay un chivato de Sony tomando nota.

Salu2.


Ya es mas que sabido que solo funciona en firms 1.76 o inferior
xixarra escribió:Ya es mas que sabido que solo funciona en firms 1.76 o inferior


Y lo sabía, pero aún siendo factible... ¿cuántas consolas están en ese firm? Los stocks que quedan seguro que viene superiores de fábrica y dudo mucho que haya casi nadie que tenga el firm exploiteable en la consola. Aún sirviendo... ¿para que nos valdría a los demás?

Lo que tienen que averiguar es qué se implantó en el firm >1.76 para anular la posibilidad y qué ocasiona para no poder volver a usarlo, con el consiguiente remedio.

Los dumps de juegos PS4 están destripados desde hace tiempo pero no valen para nada, solo para ver las carpetas.

Salu2.
xixarra escribió:
Miguel20 escribió:Bueno por lo que he entendido hay un fallo en el webkit que hace un buffer overclow o como se llame y otro xploit porteado o eso dice y nose que de que es el ROP


El ROP es el llamado Return Oriented Programming. Si mal no he entendido en el magnífico artículo de CTurt (no soy programador pero intento documentarme) así a grosso modo es un método/técnica que se emplea para hacer llamadas a memoria, ver su contenido, e ir analizando, observar llamadas de sistema, etc... Creo que no permite escritura en memoria.

Si alguien me puede corregir, por favor que lo haga


El ROP es una tecnica para saltarse el DEP. Primero hay que explicar que el DEP lo que hace es que las zonas de memoria marcadas como ejecutables, no permite que sean reescritas, mientras que lo que hay en las zonas marcadas como de lectura y escritura, no puede ser ejecutado. Esto imposibilita escribir un código, cargarlo en una zona de memoria mediante algún hack (como el buffer overflow) y que la consola lo ejecute. El ROP es una técnica para saltarse esta protección, y en el artículo hacen un símil bastante acertado: es como intentar escribir un relato usando las frases que hay en un libro, con el añadido de que siempre tenemos que coger partes que acaben por ejemplo en un punto. En este caso, sería coger partes de código ya cargado en memoria y marcado como ejecutable, y que acaben con la instrucción ret (ensamblador) para escribir el código que queramos.
Sheenmue escribió:
xixarra escribió:
Miguel20 escribió:Bueno por lo que he entendido hay un fallo en el webkit que hace un buffer overclow o como se llame y otro xploit porteado o eso dice y nose que de que es el ROP


El ROP es el llamado Return Oriented Programming. Si mal no he entendido en el magnífico artículo de CTurt (no soy programador pero intento documentarme) así a grosso modo es un método/técnica que se emplea para hacer llamadas a memoria, ver su contenido, e ir analizando, observar llamadas de sistema, etc... Creo que no permite escritura en memoria.

Si alguien me puede corregir, por favor que lo haga


El ROP es una tecnica para saltarse el DEP. Primero hay que explicar que el DEP lo que hace es que las zonas de memoria marcadas como ejecutables, no permite que sean reescritas, mientras que lo que hay en las zonas marcadas como de lectura y escritura, no puede ser ejecutado. Esto imposibilita escribir un código, cargarlo en una zona de memoria mediante algún hack (como el buffer overflow) y que la consola lo ejecute. El ROP es una técnica para saltarse esta protección, y en el artículo hacen un símil bastante acertado: es como intentar escribir un relato usando las frases que hay en un libro, con el añadido de que siempre tenemos que coger partes que acaben por ejemplo en un punto. En este caso, sería coger partes de código ya cargado en memoria y marcado como ejecutable, y que acaben con la instrucción ret (ensamblador) para escribir el código que queramos.


Gracias por esta aclaración tan magnífica. A ver si poco a poco a base de documentarme me voy enterando de "algo" más que sea :-p
9 respuestas