Een aantal hackers heeft op de Chaos Communication Conference naar eigen zeggen de root key van de PlayStation 3 gepubliceerd. De sleutel zou het mogelijk maken om ongeautoriseerde software op de console te draaien.
Officieel uitgebrachte games en applicaties voor de PlayStation 3 worden ondertekend met de root key, die in beheer is van Sony. De firmware van de console laat alleen code starten die van deze sleutel is voorzien. Sony heeft de root key jarenlang voor zich kunnen houden, maar een aantal hackers, die zich fail0verflow noemen, stelt de hoofdsleutel alsnog te hebben achterhaald.
Door het eveneens publiceren van de root key wordt het vermoedelijk op korte termijn mogelijk om code die niet door Sony is goedgekeurd op de PS3 te draaien. De sleutel zou echter ook kunnen worden gebruikt om games te ontsleutelen of om alternatieve firmware te ontwikkelen.
GeoHot stelt dat de hackers besloten om de firmware van de PS3 aan te vallen toen Sony besloot om de OtherOS-mogelijkheid uit de firmware te halen. Hierdoor kon Linux niet langer worden gestart. De hacker die eerder met succes zijn tanden heeft gezet in de Wii-console van Nintendo en de iPhone van Apple stelt op zijn site dat de elektronicafabrikanten maar contact met hem moeten opnemen om toekomstige consoles beter te beveiligen.
Vorige week werden al enkele verificatiesleutels van de PS3-firmware bekendgemaakt tijdens de Chaos Communication Conference. Met de publicatie van de root key zou de console nu geheel 'open' liggen. De hackers, waaronder de roemruchte George 'GeoHot' Hotz, stellen dat de keys waren te kraken omdat Sony in de sleutel een constante als variabele gebruikte.
[Reactie gewijzigd door SidewalkSuper op maandag 3 januari 2011 11:47]
[Reactie gewijzigd door Bloederig op maandag 3 januari 2011 11:53]
[Reactie gewijzigd door terra86 op maandag 3 januari 2011 11:50]
Het is voor de hackers (zie filmpje) helemaal niet te doen om games te spelen oid, maar meer het overal linux op laten draaien. Dat was met de "PS3 FAT" gewoon mogelijk via SONY, maar met de Slim was het opeens niet "mogelijk" volgens Sony.Slecht excuus om de boel te gaan hacken nadat die "otherOS" functie verwijderd is.... ik geloof er niets van... als die functie erin zat was de PS3 evengoed gehacked.
Eerlijk gezegd hoop ik dat dit een hoax is... zo'n hack wordt binnen de korste keren voor minder snode doeleinden gebruikt, en online gamen kan echt zo verpest worden door cheaters ed.
[Reactie gewijzigd door wica op maandag 3 januari 2011 21:51]
[Reactie gewijzigd door SidewalkSuper op maandag 3 januari 2011 13:28]
[Reactie gewijzigd door EnigmA-X op dinsdag 4 januari 2011 00:07]
Pertinent fout: elke creatie in een categorie onder copyright, ontvangt automatisch copyright. Of je dat nou wil of niet. Je kan wel zelf aangeven dat anderen niet (of wel) beperkt moeten worden door jouw copyright.Dat deel van jezelf is niet copyrighted (gaan we van uit),
Meer gebruikersovereenkomst en bron van bovenstaand citaat kan je hier vinden.Voor zover dit rechtens is toegestaan, mag u geen enkel deel van de Systeemsoftware onderwerpen aan reverse engineering, decompileren of demonteren of eventuele afgeleide werken ervan maken of op andere wijze trachten om uit de objectcode ervan een Systeemsoftware broncode te creëren. Het is niet toegestaan (i) enige ongeautoriseerde, illegale, vervalste of gewijzigde hardware of software in verband met de Systeemsoftware te gebruiken, inclusief het gebruik van hulpmiddelen voor het negeren, uitschakelen of omzeilen van enige codering, beveiliging of verificatiemechanisme voor het PS3™-systeem;
[Reactie gewijzigd door EnigmA-X op dinsdag 4 januari 2011 00:07]
Een EULA gaat nooit boven de wet.Ik ben echt geen Sony fanboy of iets dergelijks, maar de antwoorden op de vragen kan je gewoon vinden in de gebruikersovereenkomst.
Natuurlijk wel, door een tweede hands PS3 te kopen. Dan heeft originele koper de EULA geaccepteerd.Als deze UELA in een boekje bij de PS3 zit, kan je de PS3 dus niet in gebruik nemen zonder formeel akkoord te gaan met de UELA.... lijkt mij
Dan is het nog hoogstens contractbreuk en geen misdrijf.Zo op het eerste oog is de hack zelf illegaal, want het lijkt een reverse-engineering ding. Jouw eigen firmware zou illegaal kunnen zijn, omdat het ongeautoriseerd is.
Volgens mij omzeil je met de manier van de root key helemaal niet de beveiliging je maakt gebruik van de beveiliging. Als je dit zelfde principe in je reversed engineerd code gebruikt heb je niets illegaals gedaan.Correct.
Echter, door reverse engineering wordt er wel een beveiling omzeild wat volgens art. 29a lid 2 van de Auteurswet wel als misdrijf aangemerkt wordt. link
Vrij vertaald: "Voor zover het van de wet mag, mag het van ons niet"!? Ja, klinkt lekker rechtsgeldig...Voor zover dit rechtens is toegestaan, mag u geen enkel deel van de Systeemsoftware onderwerpen aan reverse engineering (..)
Dan moet ik de doos eerst openmaken voordat ik kan lezen waarmee ik zogenaamd akkoord moet gaan. Dat kan (in Nederland) dus niet; als je voorwaarden wilt stellen moeten die bekend zijn voordat de koop gesloten wordt. (Ga anders even met een geopende PS3 doos terug naar de winkel en vraag je geld terug omdat je je niet kunt vinden in de EULA. Succes!)Als deze EULA in een boekje bij de PS3 zit (..)
[Reactie gewijzigd door EnigmA-X op dinsdag 4 januari 2011 00:08]
Waarom doe je dan hetzelfde? het fanboyism in je post is stuitend...Je kunt het niet maken om met die ene uitzondering alles goed te praten.
Waar baseer je deze opmerking op?En die custom firmware is niet gebaseerd op copyrighted code van Sony? Je kunt leuk blijven lullen maar het is gewoon illegaal.
[Reactie gewijzigd door worldcitizen op maandag 3 januari 2011 16:25]
[Reactie gewijzigd door KingOfDos op dinsdag 4 januari 2011 12:01]
Je moet niets, liever niet zelfs! Een analogie zorgt alleen maar voor een discussie over hoe goed of slecht de analogie is (kijk maar naar de reacties op de jouwe).Als ik dan toch een domme analogie moet bedenken
Er is een verschil tussen illegaal en onrechtmatig.Ik heb t niet bestudeerd, maar lijkt me dat t dan alsnog niet legaal is. Als ik dan toch een domme analogie moet bedenken: je mag best kunstmest en andere spullen kopen, maar dat maakt een bom gemaakt van die ingredienten nog niet legaal.
Dit is gewoon stelen en dat valt écht wel onder categorie nummer 1!Een goed voorbeeld van een 'onrechtmatige' daad is een klant die zijn rekening niet betaalt omdat ie ontevreden is met het geleverde product.
Dat is wel wat anders dan het niet betalen van een rekening of het patchen van firmware waar het hier over gaat.Hij die enig goed dat geheel of ten dele aan een ander toebehoort wegneemt, met het oogmerk om het zich wederrechtelijk toe te eigenen, wordt, als schuldig aan diefstal
Dat voorbeeld betrof niet betalen omdat hij niet tevreden is over het geleverde product, dat is op dit moment geen diefstal, slechts het niet nakomen van een overeenkomst, dat wordt verder civielrechtelijk geregeld over het algemeen.Dit is gewoon stelen en dat valt écht wel onder categorie nummer 1!
[Reactie gewijzigd door blouweKip op dinsdag 4 januari 2011 11:55]
[Reactie gewijzigd door ErwinPeters op maandag 3 januari 2011 22:47]
[Reactie gewijzigd door kluyze op maandag 3 januari 2011 14:06]
En wie bepaalt dat de software/firmware en hardware bij elkaar *moeten* horen? De EULA van Sony, waarvan het maar twijfelachtig is of die geldig is?En dan? Mensen halen er altijd maar bij dat de hardware jouw eigendom is. De firmware en alle software die daarop draait is dit echter niet.
Ja, daar heb je gelijk in, maar ga dan niet jammeren dat games niet meer werken of dat je geweerd wordt van online gaming.Ik ben wel blij dat ze het achterhaalt hebben, de hardware is tenslotte je eigendom!
[Reactie gewijzigd door _Dune_ op maandag 3 januari 2011 13:07]
[Reactie gewijzigd door worldcitizen op dinsdag 4 januari 2011 13:52]
Heb je de presentatie überhaupt wel bekeken? Kijk nog eens goed, vanaf 7:58. Daar wordt de vergelijking gemaakt tussen het kraken van de XBox 360 en de PS3 (op ongeveer 17:00 wordt op zijn minst aannemelijk gemaakt dat de beveiliging van de PS3 ongeveer even sterk is als die van de X360).Slecht excuus om de boel te gaan hacken nadat die "otherOS" functie verwijderd is.... ik geloof er niets van... als die functie erin zat was de PS3 evengoed gehacked.
[Reactie gewijzigd door SidewalkSuper op maandag 3 januari 2011 11:32]
Het is vergelijkbaar met de master-key hack van HDCP. Omdat dat van één key afkomstig is, kan Sony er niks tegen doen zonder alle bestaande hardware compleet nutteloos te maken.Kort om, voor Sony is dit echt een heel nare exploit omdat hij het mogelijk maakt om Illegale kopieen op ongemodificeerde playstations te spelen zonder dat de playstation het zelf kan vaststellen. (Als afgeleide zou het ook cheaten mogelijk moeten maken ...)
Mag je me even uitleggen wat Sony zou kunnen doen. Een massale recall van miljoenen PS3's zodat ze nieuwe consoles uit kunnen geven met een fix? Of de key intrekken zodat er miljoenen games niet meer speelbaar zijn, en de ontwikkelaars heel veel boze telefoontjes af mogen handelen?En het betekend ook dat spelontwikkelaars minder happy zijn en gaan eisen dat Sony dit gaat oplossen. En Sony kennende kunnen dat best drakonische oplossingen zijn.
Of het gunstig is dat je gekopieerde spellen kunt spelen moet iedereen maar voor zichzelf beslissen.Voor ons is het gunstig, niet alleek zou je dan gekopieerde spellen kunnen spelen, maar betekent het ook dat de Cell CPU nu compleet open en bloot op straat ligt. Ik ben benieuwd hoeveel Gigaflops dat ding op volle kracht voor elkaar krijgt
[Reactie gewijzigd door SidewalkSuper op maandag 3 januari 2011 11:38]
Dat durf ik te betwijfelen. De Wii is ook bijzonder veel verkocht, om de één of andere gekke reden werd de eerste serie Wii's vooral verkocht met veel exemplaren van The Legend of Zelda: Twilight PrincessMaar voor Sony is dit een ramp
Wellicht is dit off-topic, maar een cell processor zal slechts in zeer specifieke gevallen "rondjes" rennen om een gemiddelde cpu van de afgelopen 3 jaar. Een beetje tripple/quad core van tegenwoordig is velen malen effectiever in alledaagse taken en goed genomen een heel stuk sneller als de cell.Vergeet niet dat de Cell CPU niet mis is als het om rekenkracht gaat, die rent rondjes om bijna elke PC heen.
Dat gaat weinig zin hebben, want die nieuwe generatie Slim kan dus alle PS3 spellen die nú uitgebracht zijn dan niet meer spelen.Het enigste antwoord hierop is dat er straks een nieuwe generatie slim komt met nieuwe rootkey.
Zou ik zeggen, Maar ze maken nu wel winst met de huidige generatie Slim, dus misschien net als Nintendo wegens de DS dat ze het wel zo aanhouden?
Heel eenvoudig en compleet nutteloos; het gaat niet om het invoeren van een nieuwe sleutel, het gaat om het revoken van de oude en dat kun je niet doen zonder óf alle oude PS3 bij het oud vuil te zetten óf alle oude PS3 terug te roepen en (door Sony) te laten ombouwen. Beide opties zijn niet realistisch.Dat gaat wel als die nieuwe PS3 de optie krijgt om 2 root-keys te vertrouwen en dit is natuurlijk eenvoudig.
Dan pak ik een oud spel, breng de mod aan die ik wou aanbrengen en krijg "gratis" een andere hash; het hele idee van hash-algorithmen is juist dat je een compleet andere hash krijgt als er ook maar ergens een enkel bitje verandert.(Nadeel is natuurlijk wel dat je dan een nieuw spel kan kraken en dan opnieuw signen met de oude key. Ze zouden hier echter iets voor kunnen bouwen dat de hash van het spel vergelijkt met hashes van bestaande spellen. Alleen oude (en dus bekende) spellen zijn ondertekend met de oude key...)
Waarom moeilijk doen? Code signeren alsof het van Sony is, branden op een Blu-Ray en in je vanilla PS3 stoppen. Disc erin, draaienJe hoeft een PS3 zelfs niet meer modchippen, te jailbreaken of er custom firmware op te installeren om homebrew te kunnen gebruiken. Gewoon een gesigneerde package vanaf een usb stick die de kernel patcht is genoeg en daarna alles vanuit een Cydia-achtige source installeren.
[Reactie gewijzigd door Xynergy op maandag 3 januari 2011 16:38]
In de eerste instantie wel, daarna wordt het productievolume groter en daardoor de kosten per lege Blu-Ray lager. Daardoor kan de prijs in de winkel ook omlaag terwijl ze dezelfde (of hogere) marge kunnen hanteren, en dus bij een grotere afname meer winst maken. Cheaper by the dozen!Het gevolg van een gestegen vraag is een prijsstijging, Stoney.
Een producent die goed verkoopt gaat niet zomaar in z'n winst snijden, integendeel!
[Reactie gewijzigd door cappie op maandag 3 januari 2011 12:00]
[Reactie gewijzigd door SuperDre op maandag 3 januari 2011 14:03]
De Wii moet je dus überhaupt nog hacken. Omdat de master-key van Sony nu op straat ligt (en die van Nintendo nog niet), kun je gekopieerde spellen draaien in een ongehackte PS3. Dus gewoon een (gemodificeerde) ISO van internet plukken, burnen naar een Blu-Ray en gaan met die banaan. Won't even void your warrantyWii qua beveiliging superieur aan de PS3?
Voor zover ik het weet is de Wii helemaal kapot te hacken.
[Reactie gewijzigd door VNA9216 op maandag 3 januari 2011 11:38]
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True