Attention avec Cover Manager R7b !


Newserator
 Share

Messages recommandés

Des membres du forum Elotrolado ont fait une bien étrange découverte à propos de Cover Manager R7b publié hier par Jurai2.

Il est ainsi apparu qu'en cas de modification du programme (PARAM.SFO, EBOOT.BIN...) celui-ci effaçait tout simplement le contenu du dossier OMAN (où se trouvent les backups habituellement) tout en affichant un message :

"I'm afraid. I'm afraid, Dave. Dave, my mind is going. I can feel it..I can feel it. My mind is going. There is no question about it. I can feel it..I can feel it. I can feel it. I'm a... fraid...Application has been modified, Power Off Now, do not hit ok..No turning back."

Jurai a admis avoir mis en place une vérification dans Cover Manager R7b afin d'empêcher la modification de celui-ci et a publié un pré-version R8 n'embarquant soit disant plus cette vérification.

Malheureusement, Jurai étant particulièrement réticent à la publication du code source de ses mods d'Open Manager (pourtant Open Source), rien ne permet de s'assurer que cette vérification (ou d'autres choses) n'est plus présente.

De ce fait, nous ne publierons plus aucune nouvelles versions des mods de Jurai2 en l'absence du code source. Nous avons bien entendu retiré Cover Manager R7b de nos téléchargements.

Source : http://psx-scene.com

Lien vers article original : http://ps3.gx-mod.com/modules/news/article.php?storyid=2090

Lien vers le commentaire
Partager sur d'autres sites

Good Game, pas de sources, Boycott, comme pour le Sexy Manager quand l'auteur ne les donnaient pas !

Quand on dit que disposer des sources d'un programme, permet de vérifier que l'auteur ne fait rien de merdique, insécure, ou dangereux, c'est pas pour rien.

D'ailleurs lui, il a le pompon, il repique du code libre, mais le redistribue pas à son tour, c'est totalement à l'opposé de la philosophie des logiciels libres

Modifié par tikilou
Lien vers le commentaire
Partager sur d'autres sites

Franchement c'est du grand n'importe quoi...

Il utilise des sources qu'il modifie pour ensuite mettre des protections si on fait la même chose...

C'est quand même pas anodin d'éffacer les fichiers sur le DD.

Pour ma part, c'est fini, je n'installe plus rien de chez ce gars même s'il prétend avoir enlevé les checks dans la révision 8:

2imb02u.jpg

Lien vers le commentaire
Partager sur d'autres sites

"I'm afraid. I'm afraid, Dave. Dave, my mind is going. I can feel it..I can feel it. My mind is going. There is no question about it. I can feel it..I can feel it. I can feel it. I'm a... fraid...Application has been modified, Power Off Now, do not hit ok..No turning back."

HAL! :0

Mais quel con hihihi

Lien vers le commentaire
Partager sur d'autres sites

Ou deleter des fichiers systèmes.

Sur Wii, bien avant BootMe and co (il y a deux ans facile), j'avais eu entre les mains un homebrew maison qui effaçait le Menu System lorsqu'on appuyait sur une touche. Je l'avais testé sur ma Wii pucée Infectus. Sans dump de la nand la console aurait été bonne pour la benne à console. (avec les autres :))

J'avais eu aussi un ATD Full Bricker, je m'étais servi pour faire des tests sur les bricks Wii et réaliser le dossier sur gueux. Tiens d'ailleurs j'attends toujours un merci de celui qui me l'avait demandé, le dossier ^^ (... non je déconne).

Arf Ska-P... ma fin de jeunesse...

PS : je prépare un topic explicatif pour que vous puissiez recréez un .pkg "sain" à partir du code source libéré par les auteurs. Mes sources à moi qui me permettent la réalisation de cet explicatif sont celles des membres gueux (sephi, Ac_K, cedni ...).

Enfin bon généralement si le code source est fourni, il n'y a pas grand chose à craindre, sauf si le mec est vraiment un gros vicieux.

Modifié par zouzzz
Lien vers le commentaire
Partager sur d'autres sites

et bah j'ai bien fait de boycoter les pkg de ce type (pas de source alors que c'est open source c'est pas normal) sur l'open PS3 store du coups

y a de sécré enfoiré tout de mçeme , méfiez vous un maximum de ce que vous faite avec votre console

Lien vers le commentaire
Partager sur d'autres sites

D'autant plus que comme le signal zouzzz on a pour le moment aucun moyen de dumper et ré-injecter une nand clean en cas de pepin.

Un dump complet de la nand et une ecriture possible sur celle ci permettrais d'avoir toujours une issue de secours, mais ca semble tres compliquer a réaliser sur PS3.

Lien vers le commentaire
Partager sur d'autres sites

Y a plus qu'à espérer que ça serve de leçon à tous les gens qui pensent que closed source = sécurité, mais j'y crois pas des masses :)

Et franchement je trouve un peu ridicule tous ces mods en cascade, ok l'opensource est fait pour modifier, mais là j'y vois clairement une perte d'énergie, une dispersion des efforts. M'enfin il est fort possible que tous ces mods soient juste des modifications mineures (très différent en apparence mais dans le fonctionnement quasi identique).

Je tend à penser qu'avant d'avoir des "stores" pour les applications ps3, ça aurait été bien de monter des vraies communautés de développement, pour faire du travail collaboratif, parce que là j'ai vraiment l'impression qu'encore une fois tout le monde est dans son coin.

Lien vers le commentaire
Partager sur d'autres sites

Enfin bon généralement si le code source est fourni, il n'y a pas grand chose à craindre, sauf si le mec est vraiment un gros vicieux.

D'un autre coté comme personne ne lit les sources il peu mettre ce qu'il veux avec le pkg...

Ou pas, y'aura toujours deux ou trois gus dans un garage pour se documenter un peu dans les sources, voir même comparer les différences avec le projet d'origine, très simplement, et au moindre comportement suspect du programme, il n'y en aura que d'avantage.

Modifié par tikilou
Lien vers le commentaire
Partager sur d'autres sites

D'un autre coté comme personne ne lit les sources
Rien à ajouter à ce qu'a dit tikilou.
il peu mettre ce qu'il veux avec le pkg...
On est d'accord, d'où tout l'intérêt des sources pour :

  1. voir ci-dessus l'explication de tikilou
  2. recompiler le .pkg à la maison et ne pas utiliser le .pkg qui circule

Lien vers le commentaire
Partager sur d'autres sites

Lol , il ya peu , certains me ralient dessus parceque je demandais des sources

Et peut etre qu un jour , on arrivera à lancer des taches de fond pour zombifier la console

top kikou lol mdr

:maitrecapello:

et je continuerais le faire si tes arguments pour une telle demande ne me sembleront pas justifier :sorcerer:

Lien vers le commentaire
Partager sur d'autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
 Share