Hacker publiceert exploit om Linux op PlayStation 4 te draaien

Hacker kR105 heeft een functionele dlclose-exploit online gezet, waarmee het mogelijk wordt om zelfgemaakte code te gebruiken op een PlayStation 4 met firmware 1.76. Ook heeft hij de nodige bestanden online gezet om Linux te draaien op de console.

De exploit was al langer bekend, maar bleek erg onstabiel. In de nieuwste versie lijkt dit te zijn opgelost en in kR105s versie van de exploit zit dan ook een werkende root, sandbox escape en jailbreak. Wel blijft het zo dat het alleen werkt op PlayStation 4's met firmware 1.76 of ouder. In nieuwere versies is de exploit namelijk niet meer mogelijk.

Verder levert de hacker een update voor de PlayStation 4 Playground-software, waarmee het mogelijk wordt voor mensen om Linux te starten zonder dat ze daar zelf een loader voor moeten schrijven. Hiervoor heeft een gebruiker een usb-stick met een aantal bestanden nodig die op Github vrij beschikbaar zijn. Ook levert kR105 een distro van Linux voor de PlayStation 4, zodat geïnteresseerden niet zelf een versie hoeven samen te stellen.

De exploit die gebruikt wordt om Linux op de console te draaien is vermoedelijk dezelfde exploit die de hackersgroep fail0verflow in januari dit jaar al gebruikte tijdens de Chaos Computer Conference. De groep toonde daar een werkende Linux-kernel op de PlayStation 4, en gaf ook hun PS4-fork van de Linux-kernel vrij. Dit maakte het voor mensen echter niet meteen mogelijk om Linux te draaien op een PS4, want de hackers maakten niet bekend welke exploit ze hadden gebruikt.

Door Jeroen de Vries

Stagiair

04-04-2016 • 10:19

73

Submitter: desmondio

Reacties (73)

73
71
49
1
0
6
Wijzig sortering
simpelweg, nieuwe hdd (of oude wipen) en de oude ps4 installer gebruiken (de software die je nodig hebt om een nieuwe hdd/ssd in je ps4 te zetten).
Als je de oude versie gebruikt, dan zit je zo weer op 1.76
Interessant. Heb je hier een artikel bij? Bij de PS3 was dit namelijk onmogelijk omdat er ook (een gedeelte) eea werd weggeschreven naar de NAND chip, die alleen met een flasher herschreven kon worden. Lijkt me vreemd dat Sony het, met dit in het achterhoofd, op deze manier mogelijk maakt om snel naar een lagere FW te gaan.
Ps4 heeft de OS op de hdd/SSD intern staan, waar de PS3 de OS idd op een aparte flash naast de hdd/SSD had staan
ok geef maar een bron waar dat staat? Want dat is niet zo.
Nou nee hoor :P Je kan nooit naar beneden alleen omhoog. De firmware zit in het flashgeheugen, Op het moment dat je een nieuwe harddisk erin zet moet de firmware gelijk of hoger zijn bij het encrypten van de harddisk.
Helaas zo simpel is het niet!
Dat zou iid erg dom zijn geweest
Zoals vaker genoemd is dit voor vele mensen totaal onbruikbaar in verband met de firmware versie.
Echter verlaagd dit wel de drempel voor exploits op de nieuwe firmware.
Immers: je hebt nu iets om mee te testen of het werkt.
Daarbij is er nu een grotere incentive, iets om naartoe te werken voor potentiele hackers.
Hopelijk wordt er binnenkort een exploit gevonden voor de laatste firmware waardoor deze console volledig open kan worden gemaakt.
Het draaien van bijvoorbeeld steamOS zou erg leuk zijn en voor mij zo'n apparaat ook interessant maken!
Bor Coördinator Frontpage Admins / FP Powermod @Giblet_dono4 april 2016 10:42
Hopelijk wordt er helemaal geen exploit gevonden voor de huidige firmware versies. Je console en de legaal gekochte games kelderen wanneer het bv mogelijk is om gekopieerde games te spelen in een moment gigantisch in waarde.

Het draaien van zaken als SteamOS of Linux is wellicht voor de computer savvy gebruikers leuk maar het gros kijkt maar naar een ding; het draaien van gecopieerde games en software.
Aan de andere kant is het exploiten van zo'n apparaat over het algemeen niet eenvoudig,
Bij de xbox360 moest je je volledige console openen en een gemodificeerde firmware op de dvd speler flashen. Soms had je hier zelfs speciale aparatuur voor nodig.
Dus waarschijnlijk zullen de exploits veelal alleen uitgevoerd worden door computer savvy gebruikers.

En zelfs dan, in de tijd van de 360, PS3 en Wii kende ik vrijwel niemand die een gehackte console gebruikte, hoewel het bij de wii kinderspel was door enkel een paar bestanden op een SDkaart te zetten, en bij de PS3 je de hack uit kon voeren met je smartphone waren er in mijn omgeving weinig tot geen die dit deden.
Het betekent niet dat ze er niet zijn als jij ze niet kent, voor de xbox 360 kende ik er wel een aantal en de Wii ook(ps3 niet).
Maar zoals Bor inderdaad al zij de grootste groep zelf het gaan gebruiken voor gekopieerde games, als ken jij ze niet ze zijn er zeker :).
Naast gekopieerde games krijg je ook weer te maken met lui die elk spel verzieken met mods en hacks. Bij de PS3 was dit ook goed merkbaar toen dat ding eenmaal gekraakt was. Zeer irritant en genoeg reden om sommige spellen gewoon niet meer te spelen.
Ik speel niet online dus heb er geen last van, maar kan inderdaad snappen dat sommige spellen dan online niet meer leuk zijn.
Huh, de 360 is het eerste jaar, of 2, zwaar hard gepiraat. Bijna elke 360 in mijn omgeving was omgebouwd. Pas toen Microsoft aggresief de gekraakte consoles ging bannen werd het minder.
In mijn omgeving was dit juist andersom. De meeste wii gebruikersgebruikers hebben /hadden een omgebouwde wii. Bij de 360 kende ik er maar 1.
Je console keldert helemaal niets. Juist de modbaarheid van de xbox360 heeft gezorgd dat er juist meer consoles verkocht werden en juist de oude consoles (met oude, simpel te modden dvd drives) tweedehands meer opbrachten.

Je spellen verwacht ik ook niet echt (veel), vraag neemt af, maar er zal een grote groep blijven bestaan die waarde hecht aan originele games. Wat dat betreft is playstation plus een grotere bedreiging voor je. ;)
Anoniem: 112442 @Bor4 april 2016 11:55
Hopelijk wordt er helemaal geen exploit gevonden voor de huidige firmware versies. Je console en de legaal gekochte games kelderen wanneer het bv mogelijk is om gekopieerde games te spelen in een moment gigantisch in waarde.

Het draaien van zaken als SteamOS of Linux is wellicht voor de computer savvy gebruikers leuk maar het gros kijkt maar naar een ding; het draaien van gecopieerde games en software.
IMO keldert de Console helemaal niet in waarde, deze wordt tweedehands zelfs interressanter omdat meer mensen deze willen hebben.
Tweede hands games zal best meevallen er zijn veel mensen die de moeite niet doen om de console te modificeren.

En deze hack stelt de weg naar gekopieerde games helemaal (nog) niet open.
Anoniem: 525224 @Bor4 april 2016 16:23
Hoe is het kelderen van waarde (naar vermoedelijk een realistisch bedrag) een negatief punt voor ons, de consument?

Nu ben ik bij voorbaat niet voor illegale praktijken (woekerprijzen terzijde), maar je laat het klinken als een argument om juist de boel open te gaan gooien, zodat de bedrijven iets meer moeite moeten gaan doen tegenover hun klanten.

Failliet gaan die lui toch echt nog eventjes niet. (de grote consolebouwers)

Ik zie verder geen reden om die dingen open te zetten dan voor illegale praktijken, maar vermoedelijk houden console bouwers zelf net zo goed normale activiteiten tegen en kan het simpelweg geen ander doel meer dienen dan de illegaliteit.
Beetje vergelijkbaar met een hele hoop andere markten.
ik weet niet, je hebt ook root rechten op je pc, en door diensten als steam, download ik alleen nog maar games als ik twijfel of mijn hardware ze wel aan kan, of dat ik de grafics wel kan zien... die 2uur omruil via steam is dan soms gewoon niet goed genoeg... en zit ik bijv nog met spellen in mijn maag waar ik niets mee kan.

maar eens een spel leuk blijkt - en beschikbaar is, dan gaat mijn geld toch weer naar steam om het zo legaal en zonder ge-kloot aan de praat te krijgen en te houden. bovendien ben ik er eigenlijk van overuigd dat juist het gebrek aan homeebrew en bijv een kodi- port, zorgen dat de ps minder populair is dan bijv de pc. ....
Hopelijk wordt er binnenkort een exploit gevonden voor de laatste firmware waardoor deze console volledig open kan worden gemaakt.
Snap eigenlijk niet zo goed wat je met een PS4 met volledig open firmware aan zou moeten, het is nou niet alsof je voor hetzelfde geld niet gewoon zelf een leuk doosje kunt bouwen met min of meer off-the-shelf componenten, waar je mee kunt doen wat je maar wilt. Of het moet voor illegale games zijn, maar dat tijdperk is met de moderne always-online consoles en verplichte firmware updates volgens mij wel voorbij.

Ten tijde van de Xbox Classic en de 360 vond ik het nog reuze interessant dat kraken van consoles, omdat er toen veel minder aanbod van alternatieve hardware was als je een leuk settop-achtige computertjes aan je TV wilde hangen. Vandaag de dag kun je in elke prijs en performance categorie iets kopen wat alles kan behalve PS4 games spelen...
Alleen al als gecombineerde box

Gamen middels PS4 firmware
Blueray films via PS4 firmware
Gamen via SteamOS
HTPC via OpenELEC (o.i.d)

Je hebt nog maar één apparaat nodig dat alles in een keer kan!
En ik snap dat je 3 van de 4 ook kan met een "off the shelf" oplossing met SteamOS
Maar voor die PS4 exclusives ;)
Verder vraag ik me af of je voor hetzelfde bedrag vergelijkbare PC hardware kan krijgen (geen idee wat er exact is de PS4 zit :P)
Verder vraag ik me af of je voor hetzelfde bedrag vergelijkbare PC hardware kan krijgen (geen idee wat er exact is de PS4 zit)
Niet exact hetzelfde, maar wel iets wat vrij dicht in de buurt komt. Alleen zul je op een PC met die specs vrij belabberde performance halen in games omdat die totaal niet getuned zijn voor die hardware (8 trage cores en unified RAM, in plaats van 2 of 4 snelle cores en apart videogeheugen).

Dus om al die 4 dingen in 1 doosje te combineren lijkt me niet echt optimaal. Als steambox zou een PS4 niet erg geschikt zijn denk ik, behalve als je alleen lichtere games wilt spelen. Als mediaplayer is het juist weer overkill. Voor de exclusives zal je hoe dan ook een PS4 nodig hebben. Per saldo kun je dus wel concluderen dat als je alles wil, je minimaal 2 apparaten nodig hebt :+

Heb zelf ook een aparte PC gebouwd voor media en als steambox, naast de PS4, en het is toch wel duidelijk dat ze allebei vrij verschillende plus en minpunten hebben...
Bor Coördinator Frontpage Admins / FP Powermod 4 april 2016 10:24
De exploit werkt niet meer op recente versies van de firmware en is hierdoor een stuk minder interessant. Je kunt er volgens mij ook op wachten dat er meer en meer een minimum firmware niveau vereist wordt voor games en applicaties willen starten. Op die manier trekken ze meer en meer mensen naar de laatste versie firmware waarin het eea gepatched is.
Sowieso moet je de laatste firmware hebben wil je gebruik kunnen maken van de online features, zoals PSN, Party chat, etc. Heb je niet de laatste firmware, kun je dit hoe dan ook al vergeten. Offline games kun je wel spelen, maar zodra deze een check doen naar PSN (o.i.d.), ben je ook al de Sjaak.
Bor Coördinator Frontpage Admins / FP Powermod @Godjira4 april 2016 10:29
Dat klopt en volgens mij geldt dit voor sommige hardware ook zoals de Playstation Eye. Vanuit online dienstverlening is het wenselijk dat alle gebruikers op dezelfde versie firmware zitten. Bijkomstigheid is dat je op die manier fixes voor dit soort exploits min of meer kunt verplichten.
Daarnaast wordt FW ook meegeleverd op de disc van de games zelf. Zo kun je dus zelfs de nieuwere spellen niet offline spelen zonder te updaten. De weinige personen die nog firmware 1.76 of lager hebben zijn degene die er bewust voor gekozen hebben, of hun PS4 al 2 jaar niet hebben gebruikt.

Dit is vaak ook de reden waarom zo lang gewacht wordt met de publicatie van de exploit. Op deze manier is de kans dat de exploit gebruikt wordt voor piracy minimaal.
Het voordeel van eenmaal binnen te zijn, zelf met de oudere versie, is dat je dan makkelijker kan rond zoeken voor andere exploits. Dit zal niet de enige bug zijn in de oude firmware & sommige kunnen nog aanwezig zijn onder de nieuwe versies.

Het is zoals een huis hebben waar men wilt inbreken. Enorm lastig voor de inbreker tot hij eenmaal binnen is. Daarna mag je je deuren / ramen beter beveiligen, maar die zelfde inbreken kon ook zien dat je kelder raam niet goed beveiligd was. Volgende keer kan hij dan proberen via je kelder raam binnen te geraken ondanks het feit dat je nu je ramen / deuren beter beveiligd hebt.

Van buiten af is het altijd enorm moeilijk maar eenmaal dat je ooit eens binnen geweest bent, is het veel makkelijker voor de volgende keer.
Dat is indirect al zo. Steeds meer games draaien om een online component, zonder verbinding te maken met PSN kan je simpelweg niet spelen. Je kan enkel verbinden met PSN wanneer je de nieuwste FW draait. Games als The Division, The Crew, NFS, Destiny, COD/BF (worden voor online voornamelijk gespeeld) kan je dus niet spelen als je niet de nieuwste FW draait.

De voordelen van digitale games (wisselen zonder op te staan, hdd loading, game sharen) wegen op tegen exploits zoals dit. Laten we eerlijk zijn, dit wordt uiteindelijk puur gebruikt om consoles om te bouwen. Waar ik het tm de PS3/X360 generatie ook deed, zie ik nu de meerwaarde simpelweg niet meer. Games sharen kost me maar $30 per game, lekker digitaal, online spelen met vrienden en de nieuwste FW met nieuwste features.
Waarom zou je linux op de PS4 willen draaien? Dan kun je toch ook gewoon een oude pc kopen met vergelijkbare hardware en er Linux op installeren?
Anoniem: 221563 @jimbo1234 april 2016 13:21
Omdat het kan? Tweaken van een apparaat zodat die dingen kan doen dat normaliter niet kan is een hobby van menigeen bezoeker hier ;)
Tsja, omdat het kan. Ik heb ook een PS3 én PS2 staan, beiden met Linux. De PS2 is niet vooruit te branden (en je hoort de HDD zo lekker ratelen :+), voorals je Firefox start. Maar het is leuk.
Anoniem: 221563 4 april 2016 10:22
in kR105s versie van de exploit zit dan ook een werkende root, sandbox escape en jailbreak.
Ik kan me herinneren dat destijds bij de PS3 aantal belangrijke zaken zoals de GPU gelocked o.i.d. waren onder de officiele Linux versie. Lees ik dit goed en heb je toegang tot alle hardware met deze exploit? :)
AFAIK word de hardware door een andere OS bestuurd dan de main OS en die nog steeds niet gekraakt is en waarschijnlijk ook "nooit" gaat gebeuren.

[Reactie gewijzigd door MrFax op 23 juli 2024 19:17]

Als de exploit al gepatcht is dan is er niet echt een reden om hem nog geheim te houden.

Ik vind overigens dat iedereen het recht heeft om voor eigen gebruik apparaten die hij zelf gekocht en betaald heeft aan te passen en te gebruiken hoe hij zelf wil.
Ik zou ook belachelijk vinden als ik een windows computer of een Apple koop dat die bedrijven mij dan verbieden om linux te draaien en bij een playstation of Xbox is dat precies hetzelfde.
En Windows en Apple kunnen dan wel roepen dat ik mijn linux zal gebruiken om gepiraate software te draaien ofzo, maar dat is gewoon niet waar.

Dat ik de vrijheid wil om linux te draaien mag je niet verbieden alleen maar omdat andere mensen dat gebruiken om gekopieerde spellen mee te spelen.
De cell processor heeft een aantal eigenschappen die hem bijzonder geschikt maken voor bepaalde rekenclusters, maar dan moet er wel linux op gezet kunnen worden.
Ik vind het daarbij behoorlijk triest, dat het de norm is om dingen in te bouwen om mensen te limiteren.
Puur en alleen omdat ze eventueel iets anders met hun eigen aankoop zouden kunnen doen.

In de trend van.. mensen honger laten lijden naast een berg eten.

Ik vind dit, net zoals een hoop normen in het bedrijfsleven, principieel fout.
Doe maar even iets meer moeite om je ding te verbeteren en te verkopen in plaats van mensen in de weg te zitten.
Kan je geen goede zaken doen, ga dan failliet als ieder ander en neem volgend jaar een vakantiehuisje minder.
Ik denk niet dat er veel mensen zijn die hier gebruik van gaan kunnen maken. PS4s met versie 1.76 zijn waarschijnlijk al lang zo goed als uitgestorven.
Kan me nog herinneren dat de PS3 Fat ook Linux kon draaien, het werkte alleen zeer traag en niet alle cores konden benut worden. Vraag me af hoe dat zit met de PS4...
Laten we hopen dat het blijft bij exploits voor Linux op ontzettend oude firmware die niemand meer draait.

Anders krijg je weer die stoere tokkies die nergens geld voor uit willen geven en zelf hun PS4 kunnen "hacken" oftewel gewoon een readme bestand kunnen lezen. En zodoende games kunnen downloaden en niks hoeven kopen.

Kost de games industrie de kop. Was de ondergang van de PSP, Dreamcast etc.
Maar blijf vooral downloaden en kopieren.....

Een van de weinige voordelen van al die updates van de consoles is dat je zonder de updates weinig meer kan...
Anoniem: 221563 @hb19814 april 2016 11:25
Linux draaien en games piraten zijn twee totaal verschillende zaken. Het een leid niet standaard tot het andere. De zoektocht wordt alleen iets makkelijker.
Ja dat begrijp ik, maar dat betekent dat ze toegang hebben tot de console om dat mogelijk te maken en dus ook mogelijk om voor andere doeleinden te gebruiken. Leek me wel duidelijk dat ik dat bedoelde?
Anoniem: 221563 @hb19814 april 2016 13:20
maar dat betekent dat ze toegang hebben tot de console om dat mogelijk te maken
Geen idee of ze toegang hebben tot de beveiliging. Die van de Xbox 360 zat hem bijvoorbeeld in de firmware van de dvd-speler. Met een linux omgeving zou je daar nog niet zomaar 123 een oplossing voor hebben.

Ja, ze zijn weer stapjes verder maar illegale games spelen op dat apparaat is vooralsnog toekomstmuziek en zien we niet op korte termijn veranderen.
Ja de Xbox hadden ze ook geen toegang tot de console idd. Maar het lijkt wel steeds lastiger te worden met alle online vereisten tegenwoordig. Vind ik overigens wel een goede zaak.

En idd het gaat nog wel een tijd duren. Tegen die tijd heb je al de PS5 :)
Anoniem: 525224 @hb19814 april 2016 16:31
Dan nog steeds zit je een beetje 10 jaar in de geschiedenis.
Zelfs toen was het nog discutabel of piraterij nou zo schadelijk was. (heel, heel veel software kwam simpelweg niet in andere regio's uit en móest je wel via een cd'je ofzo verkrijgen)

Het draaien van illegale games lijkt mij momenteel echt niet meer een probleem.
De meeste games zit online helemaal in verwoven.. Veel plezier met een offline mod / private servers. (miniem percentage van gamers doet dit, vermoedelijk insignificant laag)
Er zijn nog genoeg offline games en misschien zullen sommige piraterij merken.
Dan heb ik eigenlijk alleen over de hele grote uitgaves, waarvoor 40-60 euro gevraagd wordt.
En zelfs deze spellen verdienen meer dan genoeg. Het lijkt mij heel lastig om ook maar een enkel bedrijf aan te wijzen, die echt heeft geleden onder piraterij.

De kleinere games worden misschien wel gemakkelijker 'gestolen', maar daarbij betalen uiteindelijk veel meer mensen ook gewoon voor het spel.

Het is allemaal wat veranderd, sinds vroeger ;)
"exploits voor Linux"

Dat zijn het niet, het zijn exploits in de firmware, die zorgen dat je jouw eigen hardware voor iets anders kunt gebruiken dan Sony wil.
Ja dus ook voor iso afspelen in de toekomst misschien etc...dat is waar ik op doelde.

Hopelijk dat het daar nooit voor gebruikt wordt of dat het lukt.
Het is waarschijnlijk iets makkelijker geworden, maar niet in die mate... overigens zal de ps4 sneller vervangen worden dan de ps3 gezien de matige hardware ... dus tegen dat piraten erin zitten, hebben we al ps5 in handen.
Anoniem: 319464 @hb19815 april 2016 00:41
Daar klopt niks van. Psx was een groot succes en werd massaal gekopieerd. Bij wie op school was er geen handel in psx kopietjes tussen 1996 en 2000. Dreamcast was geen succes omdat t nooit aansloeg bij de massa.
De ps4 zit al in 2.x qua versie geloof ik, dus dit is behoorlijjk oud en het ps4's wat niet aleen recentere versie heeft geinstalleerd zal wel heel erg minimaal zijn. Wat nu nog verkocht wordt zal ook wel standaard met 2.0(?) geleverd worden.
Oh, dan gaat het hard. :)
Ondanks dat mijn PS4 up-to-date is was ik niet op de hoogte van het versie nummer...
Nu je het zegt, dat is wel logisch aangezien de beta firmware versie 3.50 is bedenk ik nu.
En 3.50 is in beta en komt waarsch. een dezer dagen uit.

Op dit item kan niet meer gereageerd worden.