[maj] La Team X3max En Possession De La Masterkey ?


Newserator
 Share

Messages recommandés

Visiblement beaucoup ne comprennent rien, donc obligé de devenir le méchant modo qui se croit au dessus de tout le monde.

Topic locké.

EDIT : Après réflexion, mieux vaut sanctionner un membre que tout le monde.

gtspider t'es ban 48H du forum.

Lien vers le commentaire
Partager sur d'autres sites

  • Réponses 290
  • Created
  • Dernière réponse

Top Posters In This Topic

pas forcement , ils peuvent peut etre utiliser cette clé pour signer un logiciel qui lui donnera acces a certaines " fonctions " .

ca, ca m'étonnerait !

faire une appli signé pour retail sans JB équivaudrait à dire qu'ils l'ont

et comme dit plus haut, si c'est une clé secondaire qui permet une signature valide, ca peut être changé et du coup, leur algorithme serait mort du même coup

donc, je maintien que c'est non, ils l'ont pas :)

Lien vers le commentaire
Partager sur d'autres sites

dans la console :ninja:

:oki:

edit: plus sérieusement, je pencherais pour un endroit qui communique directement avec le cell, ya pas une puce ou autre qui sert à rien là dedans ?

je dis ça je dis rien, je suis pas techno et j'ai jamais ouvert de ps3 :(

Modifié par molko1978
Lien vers le commentaire
Partager sur d'autres sites

Et qui nous dis que la faille et le jaillbreak n'est pas un coup marketing de Sony pour vendre?

Regarder la ps1 elle a cartonné a cause du piratage, la ps2 aussi en sachant bien que sony c'est des tueurs niveau marketing et pub.

Moi je pense ca sert a rien de ce défoulé sur tel ou tel clef car y a rien que le 3.41 de jaillbrekable et aucune autre clef n'a réussi a jaillbreaké un autre firmware autre que le 3.41.

il est clair que la x3max avait dit que cette clef c'étais la bentley des clef et elle ne peux même pas downgrader, dommage la faute a qui?

Je pense que c'est la faute au utilisateur qui achète parce que 'plus d'option,design,carte micro sd,ect... plus un coup de marketing et voila on réfléchi plus on achète parce qu'on veux avoir mieux que els autres, en sachant que la ps3key faisait autant le m^me boulot que la x3 sauf qu'après débat on se retrouve avec la clef qui a passer inapercu avec peu d"éloge comme la x3 mais qui jaillbreak et downgrade la ps3

Moi j'ai la x3 et je prend mes responsabilité je ne crie pas au scandale, vous voulez plus X3 acheté une autre et la boucle et boucler quand au reste patienter si vous le souhaiter mais sachez qu’aucune clef n a réussi a jaillbreaké autre que le 3.41

Lien vers le commentaire
Partager sur d'autres sites

Coup de marketing de Sony?...

Sony a créé un paquet de psp avec différentes cartes mères pour contre le hack.

Sony a viré l'otheros pour contrer le hack.

Sony a rendu incompatible un bon nombre de périphériques lors de la maj 3.42 pour contrer le jailbreak via des dongles (où autres phones et cartes programmables).

Supprimer des fonctions pour contrer de quelques façons que ce soit les attaques sur la ps3 et par la suite releaser le hack, tu trouve que c'est une bonne stratégie commercial toi?

(Tout cla coute de l'argent à Sony)

Je continue où tu comprends le non sens de ton propos?

Tu ne t'es pas renseigné, le firmware 3.41 n'est pas le seul à être jailbreaké, le firmware 3.15 l'est aussi (merci à kakaroto).

En somme, tous les firmware jusqu'au 3.41 sont assujetties au jailbreak mais il n'a été porté que sur ces deux firmware:

3.15: car il s'agit du FW le plus à jour et gardant l'otheros

3.41: qui était le dernier FW lors de la sortie du jailbreak (donc le FW jailbreakable le plus à jour)

(En gros, il est TOTALEMENT inutile de jailbreaker les autres firmwares, hors mis ceux plus récents que le 3.41 cela va de soit)

PS: pour ma part j'utilise l'open source, plus précisément Psfreedom (j'y consacre d'ailleurs un tuto sur le forum).

@Shakin

La clé c'est justement ce que l'on cherche, et entre les exploits de kakaroto et graf_chokolo (pour les dump du HV) je pense qu'ils vont trouver la réponse à un moment donné.

J'ai hâte ^_^

EDIT: Pour en revenir à la team X3 et leur annonce.

Comme je le dis plus haut, depuis la maj 3.42 certains périphériques on été bloqués (un volant où une manette thrustmaster par exemple).

Peut être la team X3 dispose des outils pour rendre un périphérique "valide", où autrement dit "officiel".

Je prends un exemple simple:

-Manette thrustmaster plus compatible

-Manette officiel ps3

La seule chose qui puissent les différencier sont les codes inscrits dans les puces.

Peut être y a-il la possibilité de récupérer les données transmise lors de la synchronisation d'une manette ps3 puis de réintégrer ce code dans un autre périphérique.

Ce code est-il le même que celui qu'utilise Sony pour signer les jeux compilés par les studio de développement?

La ps3 dispose-elle de la masterkey? où d'un algorithme destiné à décrypter ce qui est signé avec cette dernière?

La deuxième option est plus probable, dans le cas contraire on pourra dire que Sony n'a pas été très futé pour le coup...

Bon j'arrête là les suppositions sinon je vais faire un pâté :fou:

Modifié par jack95440
Lien vers le commentaire
Partager sur d'autres sites

maintenant ce qui est dit sur la majeur partie des forums de hack

l'ensemble de ces fameuses root keys sont situé dans un composant dit isolé et donc, pas possible de pouvoir y accéder

sur ce point, geohot n'a pas eu tort d'en parler et jusqu'a maintenant, personne n'a été en mesure de pouvoir y entrer

la c'est du hardware et c'est totalement autre chose

Mais personne n'a dit qu'ils n'ont pas réussi à désactiver des Flags de boot qui "SET" les modes d'adressage de la mémoire.

Si un binaire est décrypté, il lui faut de la RAM .... si entre un crypto processeur et la mémoire de destination ... il est peut-être utilisé une mémoire dites 'partagée' ( Shared RAM ).

Il se peut que ces différents segements sont initialisé au boot du hard et ensuite avec les différentes options, il n'est plus possible d'y avoir accés.

Si des données sont décryptés , il faut de la RAM .... mais si réellement les données sont décryptés par un crypto pure ( ASIC ) qui n'a pas de code exécuté ... donc on envoie une donnée, il répond une donnée ... la seule solution est l'attaque intrusive par Probe+Microscope.

nan t'y es pas du tout

je vais t'expliquer à la fois simplement

entre un FWR et un FWD, ya aucune différence, la seule chose qui différencie un FWD d'un FWR c'est le HASH

par la suite, quand la console reconnait le FW, il passe par l'updater qui fait appel au TARGET ID

si tout est ok, l'install se lance

jusque la c'est simple

maintenant, on rentre dans l'install en détail

le TARGET ID va donner les infos de la console a savoir

RETAIL

DEBUG

SHOP

et autres versions plus ou moins connue de console

maintenant voila une théorie que j'emet

l'install se fait en fonction du TI avec les infos d'un certain composant contenant les FLAGS actifs et non actifs et dont je pense avec certitude qu'il est dans la partie isolé

tout les fichiers sont installé et activé en fonctions des FLAGS activé et non activés

je pense reellement que cela marche comme cela car comme on a pu le voir lors de la faille du 2.15 FWD, les options étaient présente mais pas actives car le FLAG concernant la partie DEBUG ne l'était pas non plus

donc, pour SET un FLAG, il faut savoir déjà ou il se trouve et pour moi ya pas photo, c'est dans la partie isolé pas possible à accéder pour le moment

maintenant que je t'ai répondu par cette partie, la réponse pour la suite est encore plus évidente

la partie dite isolé possède sa propre mémoire et y accéder est à ce jour impossible

personne n'a pour le moment réussi et c'est normal quand on sait ce qui le protège

le contourner est faisable mais la faut vraiment faire appel à des génies

juste pour information

je le repete encore une fois, chaque console a ses propres root keysn ses propres clé de décryptages et tout le reste

alors si vous voulez trouver la MK, c'est qu'un hacker aura trouvé un moyen de creer une sorte de keygen

Bon alors , le Hash c'est un contrôle de fait sur l'autenticité du binaire fourni , donc dans le cas du RSA , on peut vérifier l'intégrité du binaire par un MD5 ( algo de hash ).

Maintenant on sait que tout ce qui est crypto TOP Level est blindé et qu'aucun accés vers l'extérieur n'est permis ... donc si j'ai bien compris on peut envoyer juste des hash et ca répond 0/1 si c'est ok ou pas.

Mais la partie Isolée est bien initialisée par le boot de la console .....

The hypervisor code runs on both the main CPU (PPE) and one of its seven Cell coprocessors (SPE). The SPE thread seems to be launched in isolation mode, where access to its private code and data memory is blocked, even from the hypervisor.  The root hardware keys used to decrypt the bootloader and then hypervisor are present only in the hardware, possibly through the use of eFUSEs. This could also mean that each Cell processor has some unique keys, and decryption does not depend on a single global root key (unlike some articles that claim there is a single, global root key).George’s hack compromises the hypervisor after booting Linux via the “OtherOS” feature. He has used the exploit to add arbitrary read/write RAM access functions and dump the hypervisor. Access to lv1 is a necessary first step in order to mount other attacks against the drive firmware or games.

Donc l'hyperviseur fonctionne bien sur le PPE & SPE un thread est lancé sur le SPE avec un mode mémoire isolée.

Mais au départ Geohot avait glitché la RAM pour avoir accés et créer le bug ;-)

Maintenant avec des boards de Xilinx ... ils ont peut-être sniffé le bus RAM data et créer une attaque MiM ( Man in Middle ) et dumper la RAM ... ici on s'en fout des protections ... si ils utilisent la RAM de la board et non pas une RAM embarquée dans le CELL ... ==> Game Over !

Maintenant quand je vois que le bug initial était de modifié le HTAB ... en fait la RAM global a du être dumpée depuis le longtemps et les clefs également ... mais dans les dumps complet , il leur fallait juste le temps de comprendre le systéme afin d'isoler les données ....

Si ils ont dumpé l'hyperviseur ... je ne vois pas ce qui les empêchait d'avoir tout dumper......

Lien vers le commentaire
Partager sur d'autres sites

moi je pense qu ils ont mis la mega carotte de l annéé avant d arreter

ils ecoulent leur stock , disparaissent de la scene

et un jour reviendront peut etre sous un autre nom...

salut arcadia :)

Salut Baxter ;)

Sincèrement, je n'espère pas que cela soit vrai : la scène PS3 est déjà assez malmenée comme ça pour en rajouter :'(

Lien vers le commentaire
Partager sur d'autres sites

j'ai pris comme beaucoup la x3 suite à l'annonce sur le jailbreak 3.50.

ca fait maintenant 1 semaine que j'ai la x3 qui fait décoration, et là ce gif ne me plait pas du tout..

j'attends encore jusqu'à ce soir voir si artik sort de l'ombre, sinon je demande le remboursement.

je suis patient (la preuve, je n'ai jamais posté sur la shoot de LS ^^ ), mais la faut avouer que ca sent de plus en plus mauvais cette histoire.

puis mon fils n'est pas patient lui.. alors je vais certainement prendre une E3 card

si encore un downgrade sortait pour les impatients (chacun prend les risques qu'il veut..), mais même pas...

je commence à me dire que ce ne sont que de vulgaires cloneurs et qu'ils bloquent à rendre le downgrade compatible

Modifié par clitoyo
Lien vers le commentaire
Partager sur d'autres sites

perso je m'en fou à present j'ai recuperé, Shining force 1 PAL, Torico PAL, Shining The Holy Ark PAL, Dragon Force PAL, Albert Odyssey U.S, et d'autres encore pour la modique somme de...... 45€ , alors j'suis heureux pour un bout de temps hihihi

quoique cette pub est peut etre juste un clin d'oeil coquin ou un pied de nez à la scene

Lien vers le commentaire
Partager sur d'autres sites

perso je m'en fou à present j'ai recuperé, Shining force 1 PAL, Torico PAL, Shining The Holy Ark PAL, Dragon Force PAL, Albert Odyssey U.S, et d'autres encore pour la modique somme de...... 45€ , alors j'suis heureux pour un bout de temps hihihi

Je les veux tous !!!!!

J'en connais un qui va passer de bien belles vacances devant son écran :wub:

Lien vers le commentaire
Partager sur d'autres sites

j'ai pris comme beaucoup la x3 suite à l'annonce sur le jailbreak 3.50.

ca fait maintenant 1 semaine que j'ai la x3 qui fait décoration, et là ce gif ne me plait pas du tout..

j'attends encore jusqu'à ce soir voir si artik sort de l'ombre, sinon je demande le remboursement.

je suis patient (la preuve, je n'ai jamais posté sur la shoot de LS ^^ ), mais la faut avouer que ca sent de plus en plus mauvais cette histoire.

puis mon fils n'est pas patient lui.. alors je vais certainement prendre une E3 card

si encore un downgrade sortait pour les impatients (chacun prend les risques qu'il veut..), mais même pas...

je commence à me dire que ce ne sont que de vulgaires cloneurs et qu'ils bloquent à rendre le downgrade compatible

Salut,

Tu es patient ? Alors pourquoi ne pas avoir attendu quelque chose d'officiel ?

Artik ne sortira pas de l'ombre tout de suite le x3 est en rupture de stock sur LS. hihihi

Ok je sors...

Lien vers le commentaire
Partager sur d'autres sites

j'ai pris comme beaucoup la x3 suite à l'annonce sur le jailbreak 3.50.

ca fait maintenant 1 semaine que j'ai la x3 qui fait décoration, et là ce gif ne me plait pas du tout..

j'attends encore jusqu'à ce soir voir si artik sort de l'ombre, sinon je demande le remboursement.

je suis patient (la preuve, je n'ai jamais posté sur la shoot de LS ^^ ), mais la faut avouer que ca sent de plus en plus mauvais cette histoire.

puis mon fils n'est pas patient lui.. alors je vais certainement prendre une E3 card

si encore un downgrade sortait pour les impatients (chacun prend les risques qu'il veut..), mais même pas...

je commence à me dire que ce ne sont que de vulgaires cloneurs et qu'ils bloquent à rendre le downgrade compatible

Salut,

Tu es patient ? Alors pourquoi ne pas avoir attendu quelque chose d'officiel ?

Artik ne sortira pas de l'ombre tout de suite le x3 est en rupture de stock sur LS. hihihi

Ok je sors...

pareil pour moi ...j'ai meme ete le chercher a paris a la "boutique"....

j'utilise donc mon ps3break 1.2 .... en attendant ....

mais si rien ce we je debarque rue de la boetie et je fais un esclandre !!

Lien vers le commentaire
Partager sur d'autres sites

j'ai pris comme beaucoup la x3 suite à l'annonce sur le jailbreak 3.50.

ca fait maintenant 1 semaine que j'ai la x3 qui fait décoration, et là ce gif ne me plait pas du tout..

j'attends encore jusqu'à ce soir voir si artik sort de l'ombre, sinon je demande le remboursement.

je suis patient (la preuve, je n'ai jamais posté sur la shoot de LS ^^ ), mais la faut avouer que ca sent de plus en plus mauvais cette histoire.

puis mon fils n'est pas patient lui.. alors je vais certainement prendre une E3 card

si encore un downgrade sortait pour les impatients (chacun prend les risques qu'il veut..), mais même pas...

je commence à me dire que ce ne sont que de vulgaires cloneurs et qu'ils bloquent à rendre le downgrade compatible

Prend un firmware "open" et flash ton X3 avec pour downgrader (attention d'en prendre un avec le fix blue ray), je vois pas où tu as un problème là hein...

Lien vers le commentaire
Partager sur d'autres sites

moi j'ai compris ce qu'elle ouvre leur masterkey: la porte de sortie !!!! loooll et nous on est sympa on a rempli leur bagage!

ils sont polis de nous dire au revoir lol....

bon moi je dis ca mais j'en ai acheté un au cas ou.... et puis g 2 ps3, une en 3,41 avec tout ce qu'il faut... et l'autre pour jouer a mon seul jeu original sur le live: SSF4.....avant j'avais la ps3 depuis 2 ans et j'avais joué qu'a wipeout HD.... moi j'aime bidouiller, cest ma grosse deception sur ps3, rien a bidouiller sur cette console.... meme le hack c'est un pseudo hack..

rien a voir avec la wii, la 360, la xbox 1, la ps2, etc etc etc....donc bref, si vous voulez profitez des jeux en 3.50 et plus, et ben acheter une ps3 hs, qui fait le YLOD, aprenez a réparer..... et hop une ps3 gratuite...

j'ai acheté aucune de mes ps3 et elles ont jamais recramé, tout ça pour un investissement de 20-30€ pour un décapeur thermique. ca vous reviendra moins cher qu'un dongle, en attendant vous avez bcp de jeux a tester qui sont sorti depuis le debut de la ps3.... et les autres le temps de découvrir la VRAI ludotheque de la ps3 au lieu de jouer que aux derniers hits dispos, et ben vous irez les acheter bradé ad'occaz dans un shop ou autre...

au final vous aurez economiser, d'ici la le hack sera sans doute débloqué, vous jouerez a vos hits sur le live, vous decouvrirait les jeux que vous auriez jamais acheter sinon sur votre jailbreakée...

la vrai culture du jeu video se pert... on joue au dernier hit qui a plus de 15/20 sur JV.com ou autre et le reste c comme si ca avait jamais existait...

le temps de la ps2 avec 500 cd gravé et des soirées de test délire, vous avez pas tous connus ça????

Modifié par OCMan2k
Lien vers le commentaire
Partager sur d'autres sites

Invité
This topic is now closed to further replies.
 Share

Annonces