¿Se podrá en algún momento flashear la consola vía sofware?

Buenos días, foreros.
He estado pensando algún tiempo si llevar mi ps3 a alguna tienda para prepararla para ejecutar copias pero antes quería preguntar, que ustedes saben muchísimo más que yo, si llegado el momento se podrá flashear vía sofware sin tener que abrirla, ni hacerle nada extraño. Como si fuese una PSP, o una Wii U (también estuve pensando en hacerlo a su consola hermana Xbox 360, pero he leído muchos comentarios de gente que tiene problemas de calentamiento, y demás, y no me fío).
Muchas gracias.
@feder90 Vamos a ver por software se puede siempre que tengas un firmware 3.55 o menos, lo veo complicado que se puedan modificar las consolas con firmware superior por software y mas viendo la vida de la ps3 que esta siendo realista muerta.
igusi2000 escribió:@feder90 Vamos a ver por software se puede siempre que tengas un firmware 3.55 o menos, lo veo complicado que se puedan modificar las consolas con firmware superior por software y mas viendo la vida de la ps3 que esta siendo realista muerta.

Sí, sí. Eso lo sabía... Pero el 3.55 corrresponde a hacer unos años y supongo que quedará pocas personas que no hayan actualizado.
De todas formas, me parece que el rollo del Free McBoot, de ps2, salió cuando la consola estába muerta y enterrada. Quizás todavía quede algo de esperanza....
Por cierto, mi ps3 tiene de 8 a 9 añitos. ¿qué puedo hacer para en el caso de flashearla por medio del e3 Flasher, me dure lo máximo posible? Es que tengo entendido de que con una modificación por hardware la consola se te rompe antes, o algo así. Y mi idea es que dure el máximo de tiempo posible, para aprovechar todos los juegazos de la generación pasada.
Muchísimas gracias.
@feder90 Pero el caso de ps3 es mas complicado pero quizas sale algo pero es que esperar algo que no sabes si saldra es perder el tiempo

No se quien te a dicho que modificarla por hardware se rompe antes eso es mentira, mas que nada por que el e3flasher o el flasher lo unico que hace es instalar el cfw y luego se quita el e3flasher , no se deja nada dentro de la consola como antes que soldaban un chip

Logicamente hay que saber modificarla si te la hace un chapuzas pues puede romperla, pero una vez echo el proceso bien la consola queda comp cualquier otra consola con cfw

Si es una fat suelen cascar casi siempre por sobrecalentamiento, las ps3 slim no suelen fallar tanto en ese aspecto

Consejos pues tener la consola en horizontal para mi es mejor, tenerla en un sitio donde este bien ventilada por todos lados, no tenerla metida en nun tipo hueco encerrada.

Tambien jugar con sentido comun, jugar unas horas y dejarla descansar para que se refresque, si juegas muxas horas seguidas cada dia a saco al final puede joderse mas
thejavigames está baneado por "Saltarse el ban con un clon"
@feder90 sabes porque dicen que se rompen antes? si el instalador es un "chapuzas" no te cambiara la pasta termica, al despegarla ya no funcionara igual y a la larga tendras problemas de sobrecalentamiento provocando luz amarilla, si te la cambia incluso te durara mas, incluso si utiliza el teensy en vez del e3flasher no tiene ni que despegar disipadores

lo del freemcboot yo actualmente lo uso [jaja] salio por 2007 si no me equivoco, y eso lo que hace es inyectar un codigo en el arranque de la bios, lo inyecta porque hay una brecha de seguridad que al cargar la bios lee las memory card algo y por hay se inyecto, ventaja de eso que la bios es fisica y no se actualiza en ps2, luego sony lanzo otras ps2 con una nueva version de bios que no tiene esa brecha y adios freemcboot, la ps3 la bios es fisica tambien pero yo creo que se actualiza con el firmware, entonces dificilmente saldra algo asi por ponerte un ejemplo, imaginate que se esta trabajando en algo tipo freemcboot en el firmware 4.81, pero sony lanza el 4.82 y todo el mundo actualiza y sony corrije ese fallo de seguridad, el programador perderia tiempo y esfuerzos y total la gente que estubiera ya actualizado y no le serviria de nada amenos que avise a la comunidad y la gente espere que seria improbable, yo estaba como tu digo voy a esperar por si sale algo, al final me compre el teensy y la modifique yo y es lo mejor que e podido hacer.

de poder podria salir si encontraran un bug en todos los modelos que solo se corrijiera modificando el hardware y como sony ya ceso la produccion de consolas estarian todas afectadas. bajo mi opinion cuando se estanque en un firmware por ejemplo el 4.81 y no actualizen en ese se basaran en buscar fallos y alguno encontraran pero buscar y que actualizen como te digo es perder tiempo.

a la ps3 ya que la abres le cambias la pasta termica, con el webman le subes la velocidad al ventilador y a viciarse, como te dice el compañero esperar a algo que seguramente no salga es perder el tiempo y no disfrutar la consola
saludos
igusi2000 escribió:@feder90 Vamos a ver por software se puede siempre que tengas un firmware 3.55 o menos, lo veo complicado que se puedan modificar las consolas con firmware superior por software y mas viendo la vida de la ps3 que esta siendo realista muerta.


se ve que tu juegas poco online
@h725 Que me estas contando ahora del online si yo no hable nada de online, cambia de camello
Tu estas diciendo que la ps3 está muerta.... cambiate tu de camello...listo
Tienes que imaginarte la seguridad de la PS3 como las capas de una cebolla... o como un campo de batalla mediaval con un castillo principal (que es el procesador CELL de IBM) y varias murallas adicionales rodeandolo

Aunque esa foto no es precisa... porque el "jefe" de toda la placa base es el chip SYSCON (que es otro procesador ARM)
El SYSCON entra en estado activo antes que el CELL, ademas es el responsable de controlar los "railes" de electricidad de la placa base (es decir, que decide que partes de la placa base se activan), algunos leds, el ventilador, los botones, etc...
Cuando la PS3 esta en standby el SYSCON esta en estado semiactivo (y el resto de la placa base esta inactiva), al apretar el boton ON (que esta conectado directamente al SYSCON) el SYSCON se activa, y ejecuta un codigo de seguridad que se conoce como el "config ring", que implica 3 componentes de hardware, el SYSCON, el CELL y la FLASH

En resumen... el SYSCON manda el "config ring" al CELL, y el CELL coge el bootloader de la FLASH y lo mete en una de sus SPU (aislado, no se puede acceder a el)
Desde ahi el bootloader coge el LV0 de la FLASH, lo desencripta y lo mete en el PPU principal del CELL

A partir del LV0 la secuencia de arranque es mas simple... despues va el LV1... luego el LV2... luego algunas cosas mas... y finalmente el VSH que es el responsable de que se muestre el XMB

Seguro que me he olvidado de algun detalle, pero bueno, ese es el resumen, hasta este puto el arranque es bastante lineal, al llegar al VSH la cosa se convierte en una jungla porque cuelgan de el cientos de modulos SPRX y mil procesos mas

---------------------------------------
La cuestion es que el CELL siempre ha sido seguro, esta hecho por IBM asi que hackearlo significaria hackear a IBM y eso no es moco de pavo... hackear a sony es una cosa... pero hackear a IBM son palabras mayores :D
El CELL probablemente no sera hackeado nunca, es decir, que nunca podremos sacar el "root key" de el por la fuerza, la unica forma es pedirselo amablemente :)

Y el bootloader tambien ha sido siempre seguro, a dia de hoy todos los que tenemos CFW usamos un bootloader "oficial" 100% de sony... porque no podemos cambiarlo, es imposible a dia de hoy :)

Donde se encontro un exploit (y por eso empezo la scene en el firmware 3.40) fue en el LV0
Cuando eso paso, todas las consolas fabricadas hasta esa fecha eran vulnerables, porque no se puede "actualizar" el LV0 desde una actualizacion de firmware standard (con un archivo .PUP)
Siempre ha habido muchas teorias de que si pueden actualizar el LV0 desde un archivo .PUP (y yo las creo) pero nunca lo hicieron porque eso implicaba añadir ciertos archivos especiales dentro de los archivos .PUP y ahi se acaba esta parte de la historia que paso a ser leyenda urbana

Lo que si hicieron fue añadir un paso mas en la secuencia de arranque para las consolas fabricadas a partir de esa fecha, que es el "LV0 loader" y es el responsable de cargar el LV0
Es como si hubieran puesto un policia justo antes del punto donde estaba el exploit... y ese policia es seguro asi que ya no se puede usar el exploit de LV0

---------------------------------
Asi que en la practica, solo hay 3 formas de reventar la seguridad de las PS3 nuevas... (y por el camino se beneficiarian las antiguas porque podriamos cambiar el booloader por uno "custom" con un menu recovery de verdad antibrickeo)
-Atacando al CELL
-Atacando al SYSCON
-Atacando al bootloader o/y al "LV0 loader"

Del CELL mejor nos olvidamos, el SYSCON es incuso mejor porque es el jefe de la placa base, si controlamos el SYSCON es posible que se pueda mandar la orden al CELL de que nos devuelva la "root key" placidamente y sin rechistar
Para encontrar un exploit en el bootloader y/o el LV0 loader lo veo dificil... porque a dia de hoy el LV0 (antiguo) ya lo ha mirado muchisima gente y no se puede rascar mas, y el bootloader (desencriptado) no creo que lo haya visto mucha gente (quizas los que tienen modelos de PS3 no-retail si) asi que no podemos hacer nada util con el bootloader

Asi que entre estas opciones la que tiene mas posibilidades de ser hackeada es el SYSCON, decis que la PS3 esta muerta pero yo veo algunos conejeando y documentando en psdevwiki como funciona el SYSCON habitualmente, y desde hace muchos meses, lo que pasa es que la informacion va a cuentagotas porque usan consolas no-retail (DECR-1000 o prototipos raros), es necesario investigar mucho como funciona el SYSCON (que es arquitectura ARM y funciona mandandole "opcodes"), y los tests son bastante peligrosos porque el riesgo de brickeo es muy alto con algunos tests, y son brickeos imposibles de arreglar, aunque estos modelos de PS3 tienen una placa de circuitos especial (que se llama el "Communication Processor") que sirve para desbrickear y actualizar el SYSCON pero dependiendo de lo que hagas a veces no se puede desbrickear y es la sentencia de muerte de la consola
eres mi idolo Sandungas
Danirodri escribió:eres mi idolo Sandungas

Siempre se me olvida la parte del principio, es un lio XD
Crissaegrim escribió:Aqui se habla de un posible exploit usando el navegador

http://www.psx-place.com/threads/webkit ... ps3.13931/

Esto seria otra forma de verlo... como lo que dije en el otro mensaje de las capas de una cebolla
El navegador estaria en la capa mas externa, con privilegios de "usuario" limitados y vigilado por el hypervisor
Es lo mismo que con los exploits de gamesaves

Si un explot de este tipo se encuentra en una consola nueva (por ejemplo la nintendo switch) es como entrar en una cueva donde todo esta a oscuras y no puedes iluminarla
Puedes hacer lo que quieras en la cueva pero el 99,99999999% de los intentos van a ser fallidos

La diferencia es que en la PS3 se conoce bastante bien como funciona el firmware, asi que si se abre un agujerito en el firmware oficial es como entrar en la cueva con luces... ahi ya sabes a donde tienes que ir y se abren un monton de posibilidades, el objetivo es "saltar" a una capa mas profunda de la cebolla para escapar del hypervisor y pasar del modo usuario al modo kernel
A eso se le llama "escalar privilegios"... y para hacerlo seria necesario encontrar otros exploits para ejecutarlos en cadena
Primero el del webkit... luego otro para pasar a modo kernel y desde ahi quizas ya se podria instalar un cfw de forma permanente

Es dificil que pase pero bueno, podria pasar, el webkit es un coladero y cuando se publico el exploit que comentan en el link se suponia que afectaba a montones de dispositivos
Habrá que estra atentos ....
Mucho tiempo que no entraba por aqui. Me gustaba ver las respuestas de sandungas y los post/respuestas de Estwald.

Yo espero, que algun dia puedan liberar la PS3.
parece interesante eso del Webkit, y segun comentan, seria facil de implementar, y una vez funcionando se podria tener acceso total, para mi me interesa poco, pues ya tengo una Slim con CFW y pasada a DEX (lo hice una tarde que me aburria, me gusta experimentar), pero siempre es bienvenido nuevos metodos, recuerdo que cuando nadie lo esperaba, en PS3 salio el FMCB, si no recuerdo mal en 2008, cuando estaba en una situacion muy parecida a la de ahora con respecto a PS3 y nadie esperaba nada.
Crissaegrim escribió:Aqui se habla de un posible exploit usando el navegador

http://www.psx-place.com/threads/webkit ... ps3.13931/


¿Eso que sería algo parecido a lo que hicieron en su dia con la WiiU para cargar el homebrew channel y demas entrando a una web y usando la tarjeta SD?
A ver si hay avance del tema. [oki]
15 respuestas