phn escribió:Una pena que la J de JSNES sea "javascript". Por lo pronto no hay mas avances, me meteré luego en el perfil de zecoxao pero parece que cada vez se alargan mas los tiempos de espera entre los exploits o el desarrollo de homebrew y los lanzamientos al público. He probado la aplicación en mi ps4 pero vamos, nada interesante mientras no sea realmente un agujero en la seguridad.
Un saludo.
EDITO: hace unas semanas leí en wololo a un usuario que decía haber conseguido usar el webkit exploit en las últimas versiones. Hoy, el hilo ha recibido un nuevo mensaje y han creado un hilo a parte con un POC para versiones <2.50. El hilo que seguí y que solo tiene 3 mensajes es este: http://wololo.net/talk/viewtopic.php?f=63&t=45641 . Lo digo por si queréis leer algo.
RepubliKano83 escribió:Lo que si noto es que aunque hayan reventado la máquina (1.76) no han sacado todavía ningún homebrew. Me parece muy, muy raro. Recuerdo con Ps3, nada más reventarla, salieron cosillas. Se lo de Linux, pero me refiero a emus y demás. Esta generación es rara hasta en lo referente a la scene
phn escribió:Me acabo de fijar tío @toni__18 e iba a postearlo, que de nuevo cerrado. Por lo que parece, los usuarios estan haciendole un puñao de preguntas sobre el menú debug. A mí me parece que algo hay.
Por otro lado pienso como @republikano83 , en otras generaciones era tener agujeros pequeños y sacaban ports de cosicas guays. A lo mejor estamos en la generación de la reinvención de la scene: antes que sacar un emulador de snes prefieren habilitar la carga de SteamOS. De todas formas, llevamos desde diciembre con esto, que recuerdo que consiguieron dumpear el sistema de ps4 por allí por esa época. Hace poco leí un artículo de Dark Alex, una entrevista de hace 5 años (cuando lo de GeoHot con ps3) en la que decía que la scene iría a peor a no ser que la gente comprendiera que esto no es una competición. Que por lo que hay que luchar es porque el conocimiento de los sitemas sea libre.
Veremos en qué acaba todo.
phn escribió:Lo siento, que ayer estuve batallando en el hilo de ps4k contra los que apoyan a muerte la nueva revisión![]()
@toni__18 por supuesto que es una excelente noticia, encima viene con la llave. De cara a la scene es el primer paso para obtener un backup loader. Parece que la scene y la carga de backups empieza a despegar y, como dice @campirulo , en versiones mas avanzadas. Si los hay ya para la 2.xx también los habrá para la 3.xx . Ya comentamos hace unos días que por los foros de wololo hay pocs de exploits para las últimas versiones, pero la gente que sabe parece que va comunicandose más por otros canales. Yo estoy acostumbrado a la etapa de psp donde en los foros encontrabas cada día ejecuciones de código y de golpe liberaban exploits funcionales, pero esta generación parece que es mas pausada
CAMPIRULO escribió:http://wololo.net/2016/04/21/proof-of-concept-webkit-exploit-running-on-ps4-firmwares-up/
Ya se esta probrando el exploit en un firmware de 2.03 a 2.50.
Lastima que este capado para las demas versiones.
fresnillo escribió:phn escribió:Lo siento, que ayer estuve batallando en el hilo de ps4k contra los que apoyan a muerte la nueva revisión![]()
@toni__18 por supuesto que es una excelente noticia, encima viene con la llave. De cara a la scene es el primer paso para obtener un backup loader. Parece que la scene y la carga de backups empieza a despegar y, como dice @campirulo , en versiones mas avanzadas. Si los hay ya para la 2.xx también los habrá para la 3.xx . Ya comentamos hace unos días que por los foros de wololo hay pocs de exploits para las últimas versiones, pero la gente que sabe parece que va comunicandose más por otros canales. Yo estoy acostumbrado a la etapa de psp donde en los foros encontrabas cada día ejecuciones de código y de golpe liberaban exploits funcionales, pero esta generación parece que es mas pausada
Mira que me contengo, por no ser repetitivo. Hay un cachondeo montado con buscar exploits por cualquier lado del webkit... que hacer un document.getElementById('myframe')[0] estando vacío no es un exploit. Es un fallo de Internet Explorer, no de webkit, que es que seguimos alimentando la bola y la gente no sabe ni de donde ha salido.
Voy a comentarte, qué es lo que pasa con el 2.03, por lo menos la idea que tengo entendida.
Todo está relacionado con el mismo exploit, el de webkit ejecutable en las versiones <= 1.76. ¿Por qué?
Sony tardó en parchearlo y ya en las versiones superiores de la 2.03 no hay posibilidad de entrar por ahí. Ninguna.
Después de la 1.76 salió la siguiente versión que lo que corregía era la ejecución de webkit desde el usuario root, ya lo ejecutaba el usuario normal sin permisos especiales, pero el exploit seguía ejecutando "algo" en las 2.xx siendo 2.xx menor o igual a 2.03, ese algo no tenía permisos. Luego en las versiones siguientes finiquitaron la faena.CAMPIRULO escribió:http://wololo.net/2016/04/21/proof-of-concept-webkit-exploit-running-on-ps4-firmwares-up/
Ya se esta probrando el exploit en un firmware de 2.03 a 2.50.
Lastima que este capado para las demas versiones.
Ahora con la intro hecha, leyendo en el link, a lo mejor se me ha pasado ¿donde dices que se ejecuta el código en la 2.50? Ese < no es <=, ahí está el apunte.
Tenéis que entender que por webkit, por mucha ilusión que haga ejecutar cosas y hacer crashes por doquier, bucles... tiene que haber alguna entrada, y esa está parcheada :'(.
EDITO: ya está comentado lo del juego y su firma por @toni___18 más arriba, qué empanada que no lo he visto...
toni___18 escribió:fresnillo escribió:phn escribió:Lo siento, que ayer estuve batallando en el hilo de ps4k contra los que apoyan a muerte la nueva revisión![]()
@toni__18 por supuesto que es una excelente noticia, encima viene con la llave. De cara a la scene es el primer paso para obtener un backup loader. Parece que la scene y la carga de backups empieza a despegar y, como dice @campirulo , en versiones mas avanzadas. Si los hay ya para la 2.xx también los habrá para la 3.xx . Ya comentamos hace unos días que por los foros de wololo hay pocs de exploits para las últimas versiones, pero la gente que sabe parece que va comunicandose más por otros canales. Yo estoy acostumbrado a la etapa de psp donde en los foros encontrabas cada día ejecuciones de código y de golpe liberaban exploits funcionales, pero esta generación parece que es mas pausada
Mira que me contengo, por no ser repetitivo. Hay un cachondeo montado con buscar exploits por cualquier lado del webkit... que hacer un document.getElementById('myframe')[0] estando vacío no es un exploit. Es un fallo de Internet Explorer, no de webkit, que es que seguimos alimentando la bola y la gente no sabe ni de donde ha salido.
Voy a comentarte, qué es lo que pasa con el 2.03, por lo menos la idea que tengo entendida.
Todo está relacionado con el mismo exploit, el de webkit ejecutable en las versiones <= 1.76. ¿Por qué?
Sony tardó en parchearlo y ya en las versiones superiores de la 2.03 no hay posibilidad de entrar por ahí. Ninguna.
Después de la 1.76 salió la siguiente versión que lo que corregía era la ejecución de webkit desde el usuario root, ya lo ejecutaba el usuario normal sin permisos especiales, pero el exploit seguía ejecutando "algo" en las 2.xx siendo 2.xx menor o igual a 2.03, ese algo no tenía permisos. Luego en las versiones siguientes finiquitaron la faena.CAMPIRULO escribió:http://wololo.net/2016/04/21/proof-of-concept-webkit-exploit-running-on-ps4-firmwares-up/
Ya se esta probrando el exploit en un firmware de 2.03 a 2.50.
Lastima que este capado para las demas versiones.
Ahora con la intro hecha, leyendo en el link, a lo mejor se me ha pasado ¿donde dices que se ejecuta el código en la 2.50? Ese < no es <=, ahí está el apunte.
Tenéis que entender que por webkit, por mucha ilusión que haga ejecutar cosas y hacer crashes por doquier, bucles... tiene que haber alguna entrada, y esa está parcheada :'(.
EDITO: ya está comentado lo del juego y su firma por @toni___18 más arriba, qué empanada que no lo he visto...
Se de alguien que asegura tener 2 puntos de entrada en 3.15 y acceso total en 3.50, lo estuve siguiendo en twitter y ha borrado todos los comentarios tras contactar con cturt y cia, según leí en otros foros en los que participaba este user, decía que aunque el web kit del navegador estaba actualizado aún hay apps en ps4 que siguen usando una versión antigua, creéis que quizás se pueda entrar por ahí?
![a lágrima viva [buuuaaaa]](/images/smilies/nuevos/triste_ani3.gif)
mattt escribió:Y ese ripeo del drive club ya esta en la red?
A la espera de poder hacer cosas bonitas con él...
fresnillo escribió:
Pero no me sorprendería nada que por ejemplo la app de netflix hiciera algo no esperado, o la de spotify xD. Con las prisas que se dieron por poner contenidos extras y la calidad de los desarrollos de netflix (yo cada vez que veo a algún jefe de desarrollo de netflix es para echar la bronca a sus desarrolladores xD) no me sorprendería nada que hicieran llamadas al sistema con cosas que no deberían de hacer.
Saludos!!

![brindis [beer]](/images/smilies/nuevos2/brindando.gif)
morpheus1987 dijo:
@StarMelter can you please lock or trash this thread? I know you have some experience with it
reidenschi dijo:
so, no exploit for 3.15?
m0rph3us1987 dijo:
@Reidenschi I'am not sharing any details but @cfwprophet already mentioned, that dev's know whats possible and what not.
phn escribió:Opino como @RepubliKano83 , debe haber algún tipo de interés económico o algo por el estilo. Recuerdo que en psp salías del foro 5 minutos y cuando volvías a entrar tenias cinco temas nuevos con mods y demás para psp (desde sus inicios por cierto). Ahora parece que la scene esté tapada por algo, que no interesa lo mismo que antes. Habría que incentivar de algún modo la búsqueda de exploits y el conocimiento de sistemas: esto con psp era sencillo, recuerdo que con exploradores de archivos podías meterte en flash0 y leer la arquitectura de sistema para hacerte una idea de cómo iba el asunto. Una pena que no haya nada por ahora. Gracias @toni__18 por la información!

fresnillo escribió:
Y de @psxdev ... si me dicen que es Bob el Silencioso me lo creo, porque no dice ni mu.
bigboss escribió:fresnillo escribió:
Y de @psxdev ... si me dicen que es Bob el Silencioso me lo creo, porque no dice ni mu.
mu
Hitodama y yo no estamos lo que se dice parados últimamente puedes comprobarlo en el repositorio público. El usuario final que no tiene ni puta idea de lo que hacemos y está únicamente interesado en lo que está me la suda literalmente hablando.
Paz y amor
bigboss escribió:fresnillo escribió:Y de @psxdev ... si me dicen que es Bob el Silencioso me lo creo, porque no dice ni mu.
mu
Hitodama y yo no estamos lo que se dice parados últimamente puedes comprobarlo en el repositorio público. El usuario final que no tiene ni puta idea de lo que hacemos y está únicamente interesado en lo que está me la suda literalmente hablando.
Paz y amor
Hace muuucho tiempo que no trasteo con ningún cacharro (desde la PS2) y es una caña ver lo rápido que pueden avanzar las cosas. Ánimo
toni___18 escribió:@phn @fresnillo @RepubliKano83 buenas noticias (o no) quizas nos valga (o no) ya que no tengo ni p... idea
https://twitter.com/CTurtE/status/727114115630698496
RepubliKano83 escribió:toni___18 escribió:@phn @fresnillo @RepubliKano83 buenas noticias (o no) quizas nos valga (o no) ya que no tengo ni p... idea
https://twitter.com/CTurtE/status/727114115630698496
Ojalá, pero no se porqué me da que es para 2.xx . A ver si suelta algo más...
Un saludo.
.Psmaniaco escribió:Bufff, si es gordo y les llevará algo de tiempo como dices debe ser gordo jejeje, ¿se sabe a que parte del sistema operativo de la PS4 afecta?
Un saludo.
tokao escribió:Entoces los que estamos en 3.50 estamos a salvo? O no se ha dicho nada.
Psmaniaco escribió:Esperemos que sea valido, si Sony no lo ha corregido todavía se podría aprovechar hasta la 3.50.
Un saludo.

