Een team van hackers claimt de verificatiesleutels die door legitieme PlayStation 3-software gebruikt wordt, achterhaald te hebben. De hack zou het mogelijk moeten maken om bijvoorbeeld Linux op de nieuwste Slim-editie te draaien.
Een groep hackers die zich fail0verflow noemt heeft op het Chaos Communication Congress in Berlijn een nieuwe PlayStation 3-hack uit de doeken gedaan. De softwarekant van de PlayStation 3 bestaat uit een hypervisor waar een kernel bovenop draait. In oude systemen kon gekozen worden uit OtherOS voor Linux, of GameOS voor het draaien van spellen. Nieuwere firmwares bevatten OtherOS niet meer. Sony's keuze om de OtherOS-optie te verwijderen was voor de ontwikkelaars de aanleiding voor de hack.
Via een exploit in de usb-hardware wisten de hackers toegang te krijgen tot de laag waarop GameOS draait, en verving deze door het zelfgeschreven AsbestOS. Daarna wisten ze één van de bootloaders te kraken, waarna een lijst met verificatiesleutels gedumpt kon worden. Deze lijst is logischerwijs versleuteld, maar in deze encryptie heeft Sony een fout gemaakt die door de hackers als een 'epic fail' omschreven wordt. De gebruikte encryptieformule bevat een variabele m, die volledig willekeurig dient te zijn. In Sony's implementatie blijkt m altijd hetzelfde getal te zijn, waardoor de hackers de encryptie van de verificatiesleutels wisten te kraken.
De hack maakt het nog niet mogelijk om gekopieerde games te draaien, maar dat is ook niet het primaire doel, zeggen de hackers. Wel moet het nu mogelijk zijn om Linux op PlayStation 3's met nieuwe firmwares te draaien, waaronder de Slim-versie. De groep is van plan om later tijdens het congres een live demonstratie te geven van de hack, en hoopt binnen een maand alle tools vrij te kunnen geven.
[Reactie gewijzigd door Jasp0r op donderdag 30 december 2010 08:53]
Dat is OtherOS ook. Alleen maar een bootloader. Voor een OS dat op de Cell kan draaien, het hoeft niet perse Linux te zijn.AsbestOS is geen OS maar enkel een loader voor "een" linux.
[...] maar in deze encryptie heeft Sony een fout gemaakt die door de hackers als een 'epic fail' omschreven wordt. De gebruikte encryptieformule bevat een variabele m, die volledig willekeurig dient te zijn. In Sony's implementatie blijkt m altijd hetzelfde getal te zijn, [...]
[Reactie gewijzigd door ]Byte[ op donderdag 30 december 2010 08:39]
[Reactie gewijzigd door Sunbeam-tech op donderdag 30 december 2010 16:50]
Uiteindelijk moet je ergens een fixed key gebruiken, anders kun je nooit verifieren of het door een betrouwbare partij ondertekend is. (de betrouwbare partij is Sony in dit geval, en hun master-key de sleutel waarmee alles ondertekend is).Van Sony's kant bijzonder onhandig om in plaats van een random getal een vaste waarde te gebruiken
[Reactie gewijzigd door Peter F op donderdag 30 december 2010 07:59]
Dicht het lek, vervang de sleutels en als men een 'oud' spel wilt spelen, moet de veilige/vertrouwde hardware eerst een verificatie van de handtekening van het spel doen bij een webserver, omdat het anders niet wilt starten. Hierbij kan meteen een test gedaan worden of de console gemodificeerd is of niet. Natuurlijk is dit uiteindelijk ook te hacken (alles is namelijk hackbaar wanneer men voldoende tijd en middelen heeft), maar het is niet onmogelijk voor Sony om het wat moeilijker te maken.Het grootste probleem voor sony is dat men nu self-signed software kan starten op de PS3,
het team claimt ook dat het onmogelijk wordt voor sony om dit probleem te repararen,
als ze de keys vervangen bij een update werken alle spellen niet meer, en als je dat weer wilt ondervangen lijkt een onmogelijke klus.
[Reactie gewijzigd door The Zep Man op donderdag 30 december 2010 08:20]
Als je dat goed leest, betekent niet updaten van het OS ook dat nieuwe gedistribueerde spellen (ook de spellen die gekocht zijn op fysieke schijfjes in de winkel) gewoonweg niet werken, omdat de keys niet overeen komen. Op jouw machine staat de oude verificatie key nog, terwijl alle nieuwe spellen de nieuwe vereisen.Dicht het lek, vervang de sleutels en als men een 'oud' spel wilt spelen, moet de veilige/vertrouwde hardware eerst een verificatie van de handtekening van het spel doen bij een webserver, omdat het anders niet wilt starten.
Er zijn zo goed als geen c.q. heel weinig FullHD c.q. 1920*1080 games voor de PS3. Terwijl een hedendaagse (high end) PC dit wel aan kan.Onzin, de PS3 gaat nog lekker mee qua grafische kracht.
Er zijn inderdaad een aantal games die niet op de PC uitkomen. Maar dat aantal is relatief klein.Naar mijn mening mis je erg veel games als je nog steeds "PC ONLY" blijft,
zal ik ook wat PC-only games noemen:want zoveel interessants of laat staan exclusieve titels komen er ook niet op de pc.
De 'offline barrier' waar de consolebakkers mee kampen wordt op een dag echt wel doorbroken, zeker in de rijkere landen. Als je niet online gaat, zal je een groot deel van de functionaliteit moeten missen, inclusief het spelen van fysiek gekochte spellen. Misschien is het wel beter om dit nu te doen. Acties zoals uitgevoerd in het nieuwsartikel zullen de consolefabrikanten hier steeds meer tot verleiden.Leuk, en wat als iemand zijn PS3 standalone heeft draaien zonder internet verbinden?
[Reactie gewijzigd door Mellow Jack op donderdag 30 december 2010 09:42]
Als je er een willekeurige distributie van Linux op kunt draaien dan kan je daar de Linux versie van XBMC op draaien.Evengoed mooi werk. Hopelijk zet dit de deur ook open voor 'native' homebrew (dus niet onder/via Linux), hoewel het porten van XBMC naar de PS3 mij lastig lijkt.
Precies en een van de excuses was dat OtherOS verwijders was omdat de PS3 anders gehacked zou worden. Mogelijk/waarschijnlijk lijkt het er nu op dat de PS3 gehacked is door het verwijderen van OtherOS.Toen de OtherOS optie nog beschikbaar was, was er dus geen aanleiding voor deze hack.
[Reactie gewijzigd door worldcitizen op donderdag 30 december 2010 13:21]
[Reactie gewijzigd door DarkNeogen op donderdag 30 december 2010 08:57]
Ik heb meer dan 50 spellen op mijn Steam account. Daarbij krijg ik geen artwork, boekje of originele cover art. Zelfs de niet-piraten moeten een keer meegaan met het digitale tijdperk. Het is tegenwoordig teleurstellend wat je allemaal meekrijgt in dat gammele DVD doosje. Koop de key online (direct bij Steam of elders) en je hebt het spel ook legaal. Het kopen van een gescande key in een third-party webshop is hetzelfde als daar het spel fysiek kopen en op laten sturen: niets mis mee en het bespaart zelfs het milieu.Een originele game is nog altijd leuker dan een kopie daarvan. Artwork + boekje en originele coverart.
[Reactie gewijzigd door The Zep Man op donderdag 30 december 2010 08:34]
Als Steam ooit niet meer beschikbaar is, kan ik aantonen dat ik de spellen gekocht heb (digitale bonnetjes/afschriften bewaren). Als er geen officiële methode meer is om de door mij gekochte spellen te spelen, staat mij niets in de weg om de spellen op een alternatieve manier te verkrijgen.Ik weet niet zo goed hoe steam werkt (speel geen spellen op PC). Maar ik vraag me af: wat als steam failliet gaat? Heb je je spellen dan nog op de HDD? En als je het hebt wordt er niet met servers van steam gecommuniceerd om te verifiëren dat het om legale games gaat?
[Reactie gewijzigd door The Zep Man op donderdag 30 december 2010 10:10]
[Reactie gewijzigd door WaterFire op donderdag 30 december 2010 08:19]
[Reactie gewijzigd door awulms op donderdag 30 december 2010 11:10]
[Reactie gewijzigd door R4gnax op donderdag 30 december 2010 12:52]
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True