Ya es posible hacer downgrade de cualquier Xbox 360

Hasta ahora, para cambiar el kernel de Xbox 360 por uno más bajo era necesario haber hecho un dump del mismo anteriormente, o bien obtener la CPU Key de la consola (dato que sólo puede obtenerse teniendo una versión del kernel vulnerable). Sin embargo, se ha conseguido mediante un timing/attack (un tipo de ataque que aprovecha una debilidad en el proceso de cifrado) obtener la CPU Key.

Esto permite en la práctica hacer el downgrade a cualquier Xbox 360 y meterle el kernel vulnerable que permite ejecutar código no firmado (de momento sólo Linux), además de poder cambiar la región de la consola. Aun así el proceso sigue siendo complejo, único para cada consola y requiere hardware especial. Gracias a xt5 por el aviso.
me imagino a nuestra blanquita con emuladores.y un super xboxmediacenter..en hora buena
A ver si hay suerte y aparece algo de scene, en lugar de tanta piratería n__n
bueno anda... poco a poco van avanzando, puede que llegue el dia que me compre la xbox en usa y le cambie la region...
Oouuu Yeah !!!

Parecia un poco muerta la scene, a ver si salen más avances.


Saludos a todos.
Todo avance es bueno pero desgraciadamente la cosa va bastante lenta.

:(
ya iba siendo hora, coño!!!!
sin duda muy buena noticia. Me alegra saber k aun hay gente k se empeña en meter codigo ala xbox.
Esperemos homebrew para todos en breve!!
Redios que noticion! Esperemos que pronto se empiecen a ver cosas interesantes como un XBMC y similares. Animo a los que estan metiendo su valioso tiempo desinteresadamente en esta labor [tadoramo]
Si estoy entendiendo bien por xboxhacker parece que al final del todo, con este nuevo exploit+ el del KK, la consola será reventada por fin. A ver qué soluciones chip-exploit se sacan de esto ;-)

Ahora le toca a MS solucionar las 3LR o no nos la volveremos a comprar XD
[tadoramo] XBMC con alta definición.
Ójala llegue pronto.
edito...vale para todas las consolas, aunque se haya actualizado y tengas los efuses quemados, dumpeando el fw de tu consola. La explicación exacta es la que pego (en inglés)

But it looks like xbox-es can run old kernels even if many fuses are burned (or even all of them). Robinsod tested this by downgrading a box with 4 fuses burned. The trick is to sign it with the cpu key (or more precise: create a signature). But since you can't extract your cpu key running a new kernel version you get a chicken and egg problem. So in this sense they (=MS) probably thought they had everything covered...

However because of the timing attack (which allows us to create a new fuses-count-signature) every xbox on this planet can now downgrade. What you need is a complete firmware dump (of either your own box or of another) and make it work by creating a signature for it. However you also need some parts from your own (upgraded) fw. Don't want to give MS too many good ideas, but instead of needing a cpu key (+ dumped fw) to be able to downgrade I believe the essential requirement now to downgrade is only a firmware dump of your xbox flash (and any of the current fw versions will do).

In other words: if you want to be able to downgrade at some point in time I believe you will be able to do that if you dump your fw now. And when you have that dump it seems that MS can't prevent you from downgrading anymore (even if you upgrade many times before ever downgrading). That is: unless they built something into the old kernels we haven't seen yet (like not being able to cope with a crazy amount of burned fuses or something) that prevents the old fw's from running at all.




...y también han dicho

XBMC is being ported to Linux for this exploit.
Excelente noticia, pero por ahora hay que cacharrear mucho y los beneficios reales que se obtienen no son tan jugosos.

Quién sabe si en un futuro cercano encuentran un metodo mejor y aparece software tipo XBMC... el futuro lo dirá.

Un saludo.
explicacion tecnica en español en xbox 360->scene

http://www.elotrolado.net/showthread.php?s=&threadid=830895

Explicacion Chusquera en Español (agradezco correcciones):

Leer primero: proceso de arranque de X360 en el wiki
http://www.elotrolado.net/wiki/Proc...ranque_Xbox_360

La NAND desde donde se carga el kernel en la X360 contiene tanto el kernel a cargar como un 'kernel de backup'. el kernel de backup se carga si el kernel mas actualizado se encuentra defectuoso o alterado (vamos, que no pasa el chequeo de firma)
en las X360 antiguas, el kernel de backup es el 1888 (por lo menos, en la mia asi es) o alguno de los 'preburn-fuse' (kernels vulnerables con el bug del hipervisor).
puesto que cuando el kernel actual falla la comprobacion de firmado, se procede a cargar el kernel de backup, y puesto que dicho kernel de backup NO PUEDE SER CARGADO por el fuse quemado, la consola se BLOQUEA.
El timing attack se aprovecha de este proceder para, por fuerza bruta, dar con una firma VALIDA que pase el chequeo, y asi cargar, un kernel VULNERABLE aun con un fuse quemado.
- se coge un kernel con bug del hipervisor.
- se modifica para que no importe que tenga un fuse quemado
- se mete en un emulador de NANDs y se empiezan a probar con diversas firmas. (por ejemplo, firma 00 00 00 00)
- se testea EL MOMENTO en el que falla la firma (por eso lo de 'timing attack')
- segun el momento justo en que falla la firma, sabemos 'aproximadamente' en que bit ha fallado la firma, cambiamos ese bit, y reseteamos la consola.
- seguimos haciendo timing attack hasta que la consola arranque con un kernel vulnerable.
- cargamos KingKing (abreviado en casi todos sitios como KK) con linux, y sacamos la KeyVault (abreviado como KV) y la CPUKey (abreviado como CK).
a partir de aqui, la consola en nuestra. con el KV y la CK podemos cargar CUALQUIER KERNEL, con CUALQUIER CONFIGURACION DE FUSES e incluso DESBANEAR LA CONSOLA (esto aun sin confirmar).


no voy a actualizar este post, y lo mas seguro es que tenga informacion invalida/omitida. quien quiera la version mas actual, que visite el enlace.
Poquito a poquito... caerás maldita, y entonces veremos posiblemente una scene tan gloriosa como la de su predecesora [tadoramo]
Queda evitar el KK, es decir, con la consola vulnerable buscar otro exploit durante el arranque para no tener que estar haciendo el swap.
Otro pasito más.

Sin duda hay gente que se lo curra mucho, muchísimo.
Se esta poniendo a punto de caramelo.
Abiertas las puertas de la scene estan... [sati]

Lo dicho, vaya diiiiia... [flipa]
Se esta poniendo a punto de caramelo.
Abiertas las puertas de la scene estan... [sati]

Lo dicho, vaya diiiiia... [flipa]
victor123 está baneado por "Has sido expulsado definitivamente por troll. No vuelvas"
me acabo de levantar, y menuda sorpresa me e llevado, ya veremos de aki a un año. ratataaaa
Noticia buenisima lastima que sea tan complejo, supongo que con el tiempo llegara a ser facil.
poco a poca se va abanzando ,quizas en 1 año tengamos emuladores [looco]
Que justito no???

Justo a pocos dias de que la elite aterrice en europa sale esta noticia....
Luego resultar que a la elite no se le puede hacer na de na y las ventas de premiun y core subiran que cosas.

P.d.: espero equivocarme pero ami me huele raro
Coño una noticia positiva de xbox 360 porque macho llevamos una tanda que pa que :Ð

Espero que no sea mu complicao y me pongo a trastearla ya mismito

Un saludo
esto es una gran noticia [flipa]

esto en el futuro podremos jugar a backups, emuladores y muchos más [plas] [plas] [plas]

espero que no sea muy dicil de hacer ein?
salu2 a los hackers que an conseguido todo esto [bye]
Ahora a explotar la scene
Gran noticia, pero el problema de la consola es que no es un P3 casi estándar como lo era la XBOX. La XTS tiene un diseño cumplejo y todavía no está claro si se ha filtrado el XDK que permitiría acelerar el proceso de conocimientod e la máquina y compilar cosas que funcionen en ella.

Para emuladores y MC queda bastante me temo. Por suerte es una bestia en potencia, así que tampoco sería necesaria una optimización milimétrica de la aplicaciones.
Yo con que se consiga avanzar para un homebrew tipo media center para poder ver todos los formatos de video me conformo, aunque por pedir ojala sacasen algo para "desbanear" la consola del Live. X-D
JiXo escribió: Hasta ahora, para cambiar el kernel de Xbox 360 por uno más bajo era necesario haber hecho un dump del mismo anteriormente, o bien obtener la CPU Key de la consola (dato que sólo puede obtenerse teniendo una versión del kernel vulnerable). Sin embargo, se ha conseguido mediante un timing/attack (un tipo de ataque que aprovecha una debilidad en el proceso de cifrado) obtener la CPU Key.

Hasta ahora, para cambiar el kernel de Xbox 360 por uno más bajo era necesario haber hecho un dump del mismo anteriormente, o bien obtener la CPU Key de la consola (dato que sólo puede obtenerse teniendo una versión del kernel vulnerable). Sin embargo, se ha conseguido mediante un timing/attack (un tipo de ataque que aprovecha una debilidad en el proceso de cifrado) obtener la CPU Key.

Esto permite en la práctica hacer el downgrade a cualquier Xbox 360 y meterle el kernel vulnerable que permite ejecutar código no firmado (de momento sólo Linux), además de poder cambiar la región de la consola. Aun así el proceso sigue siendo complejo, único para cada consola y requiere hardware especial.



¿NOS ESTAMOS ACERCANDO A LOS TAN ANSIADOS CUSTOM DASHBOARDS COMO EL UNLEASHX o EL AVALAUNCH DE LA XBOX PERO ESTA VEZ EN 360?

CON ESA NUEVA ARMA, LA 360 TOMARÍA UNA VENTAJA CASI INSUPERABLE EN LA GUERRA DE LAS CONSOLAS Y DE LOS FORMATOS DE HD.
Joder, justo hoy que he vendido la mía.....

Según como vaya la cosa iremos buscando una baneada para correr un linux bien majo...
solo de pensar en un XBMC en la 360....
[burla2]

ajjjj....
ando un poco desconectado, se habia conseguido ejecutar codigo no firmado en la 360 ? o sólo carga de backups?
Pues yo lo tengo claro. En cuanto consigan que rule el XBMC, me pillo una en el acto! ^_^

XBMC Power!!!
Jixo escribió:Esto permite en la práctica hacer el downgrade a cualquier Xbox 360 y meterle el kernel vulnerable que permite ejecutar código no firmado (de momento sólo Linux), además de poder cambiar la región de la consola.


Pues en teoría...

OJALÁ PUDIERA HABER DASHBOARDS E INSTALADORES... SERÍA IMPRESIONANTE.
uoUh! era hora, parece que la scene realmente no esta parada xD. El problema de esto es que si kieres tener el kernel vulnerable y jugar al live, tienes que tener 2 xbox cosa que no esta al alcance de todos weno pero mejor que nada es xD
¿Tan bueno es jugar en el Live? Mi Xbox jamás ha tocado ese servicio y si me compro una 360 dudo que lo haga, así que... ya sabes cuales son mis preferencias :)
¿Tan bueno es jugar en el Live? Mi Xbox jamás ha tocado ese servicio y si me compro una 360 dudo que lo haga, así que... ya sabes cuales son mis preferencias


Es tan bueno que yo he vendido la consola para poder salir de ese mundo paralelo, jugar el en Live es otra historia...

PD: También podía haber desconectado el cable de red y au, pero he preferido cortar por lo sano, me estaba quedando sin vida social ni cultural (Ni cañas, ni deporte, ni libros, ni pelis... live, live y luego live....)

Saludos!!
a la espera de un hilo explicatorio de como hacer ese tan deseado downgrade de mi 5766, pero paso de infectus porke me ha petado 2 consolas en menos de 1 semana, las dos al SAT

salu2!
Me parece que la scene avanza más cuando la gente suele estar en épocas estivales? :-|
Yo diría más bien:

LA SCENE AVANZA CUANDO SALE MODELO NUEVO AL MERCADO...

Sale la ELITE... TODAS CON FIRMWARE VULNERABLE...

Sale la PSP SLIM... TODAS CON LA BATERIA PANDORA...

La SCENE tiene un mérito grandísimo... pero estas casualidades...

QUIEN QUIERA VERLAS, QUE LAS VEA... Y MIENTRAS... NOSOTROS NOS FROTAREMOS LAS MANOS Y PEDIREMOS MÁS Y MÁS.
No creo que haya que buscar ningun tipo de cosa rara. Mas bien pienso que la scene avanza mas ahora por la razon de q mucha gente esta de vacaciones. Las personas de la scene no cobran por ello, tienen su propio trabajo y esto no es mas que un hobbie, por lo tanto el mejor momento para dedicarle tiempo es en vacaciones.
Da igual de quien sea el mérito... lo importante son los resultados.

Debemos desear que puedan programar custom dashboards. Las opciones con ellos son ilimitadas.
Una cosa..según comentan en XBH, es posible que en la próxima actualización m$ funda los efuses que imposibilitan el downgrade para siempre. Es decir, que nadie actualice la consola si algún día quiere tener scene. Después de algún tiempo esto se perfeccionará y quizás se consigan parchear las actualizaciones (para aquellas consolas con los efuses correspondientes no quemados)...para que se pueda tener scene y jugar al live. Más info en los post de arnezami, el que ha tenido la idea del timing attack:
http://www.xboxhacker.net/index.php?PHPSESSID=c72bd8840f3b616aa4ec342eba026f86&topic=8319.100


La diferencia es que en este caso nos hemos adelantado por fin a m$ y sabemos lo que puede pasar. Estamos todos advertidos, el que actualice ahora sabe a qué atenerse y que probablemente acabará con una consola no servible para scene nunca ;-)
Pero en principio los efuses no importaban con este metodo no?
Pero en principio los efuses no importaban con este metodo no?
Sí importan lo que no están quemados. No importan los que ya están quemados que eran los que daban el problema. Lo explican en ese hilo
dreamer escribió:Una cosa..según comentan en XBH, es posible que en la próxima actualización m$ funda los efuses que imposibilitan el downgrade para siempre. Es decir, que nadie actualice la consola si algún día quiere tener scene. Después de algún tiempo esto se perfeccionará y quizás se consigan parchear las actualizaciones (para aquellas consolas con los efuses correspondientes no quemados)...para que se pueda tener scene y jugar al live. Más info en los post de arnezami, el que ha tenido la idea del timing attack:
http://www.xboxhacker.net/index.php?PHPSESSID=c72bd8840f3b616aa4ec342eba026f86&topic=8319.100


La diferencia es que en este caso nos hemos adelantado por fin a m$ y sabemos lo que puede pasar. Estamos todos advertidos, el que actualice ahora sabe a qué atenerse y que probablemente acabará con una consola no servible para scene nunca ;-)



Eso quiere decir que via firmware no podría cargar backups, pero ¿A TRAVÉS DE UN MODCHIP?... ¿Qué alternativas BUENAS hay al Infectus?. ¿Por qué la Scene obvia la posibilidad de Modchips y lo basa todo en el firmware?. Llegará el momento en que saquen juegos que necesiten los últimos firmware de M$ y entonces habrá una dicotomía entre SCENE y JUEGOS.
Porque cada X meses, siempre leo alguien que suelta:

Estos de MS ya tocaba que dejaran via libre al pirateo.

Estos de Sony, siempres les fue bien con la pirateria, porque habran tardado tanto.

Estos de Nintendo, han visto lo bien que les va a las demas y se han metido en el carro.

SEÑORES, que esto, no lo provocan las empresas, que no os quereis enterar o que?

Que me digan ... que algun miembro interno de una de ellas, ha sido despedido o ahora trabaja para otra empresa, y decide hacerse el agosto, investigando dado que conoce las back doors, vale ... pero vamos, de eso a decir que las empresas estan metidas en el ajo.

Por otro lado, hay que reconocer el merito a quien realmente lo merece, que es gente NORMAL con ciertos recursos y conocimientos que trabajan para conseguir lo que finalmente nos interesa a todos, ESA es la verdadera realidad.
52 respuestas
1, 2