Futurs PS3 CFW - Mefiez vous des contrefaçons


Newserator
 Share

Messages recommandés

Comme vous le savez , Sony tente desesperement de contrer le hack de sa console par tous les moyens possibles , même si ceux ci semblent très limités .

La dernière contre offensive en date étant le ban pur et simple du PSN en cas d'utilisation notamment d'un firmware modifié.

Il en résulte que beaucoup de questions se sont posées (et se posent encore) sur la facilité apparente avec laquelle la détection des consoles modifiées s'opère de la part du constructeur.

Il semble que Sony n'a pas lésiné sur le nombre d'informations transitant entre votre console et leurs serveurs, et ce , dès que celle-ci se trouve reliée au net sans besoin de vous connecter au PSN.

Pire encore, les mesures de sécurité concernant le transit de ces informations semble baclé ... Sony se basant sur des systèmes de certificats propre à la console , il ne verraient pas l'utilité de crypter celles-ci.

Il y a quelques jours, nous apprenions justement , que dans la théorie, il était tout à fait possible de reproduire ce schéma d'échange de données entre une console et un serveur lambda configuré de tel sorte que celle ci pense se connecter sur les serveurs de Sony.

Pour cela , il suffit de créer un certificat dans un CFW et faire pointer la console sur des serveurs clones.

Le danger serait que toutes les informations recueillies depuis votre console seraient alors emmagasinées par des tiers.

Ce matin, apparait un nouveau CFW vantant la possibilité de se connecter au PSN et d'outrepasser les mesures de ban du constructeur. (même s'il n'est pas présenté comme le firm ideal vu quelques contraintes)

Bien qu'il est possible d'esperer que ce type de Firm existe un jour, nous préferons vous mettre en garde et attendre confirmation avant d'installer ce genre de CFW . En effet , en cas de fake .. ce n'est plus un "simple" risque de brick qui vous attendrait mais la possibilité de voir vos données personnelles (dont un numéro éventuel de CB) être envoyées sur des serveurs inconnus avec toutes les conséquences que cela pourrait comporter pour vous.

Nous ne doutons pas que de futurs firmwares modifiés apporteront leur lot de bonne surprise dans un avenir proche mais il est possible également que certain profitent de ce hack pour des raisons bien moins louables.

A vous de voir quel degré d'urgence vous donnez à l'utilisation de ces firms.

Note: ceci n'est qu'une mise en garde , rien ne dit que ce dernier CFW est un fake ... nous n'hésiterons d'ailleurs pas à vous informer si celui-ci tiens les promesses annoncées .

Lien vers article original : http://ps3.gx-mod.com/modules/news/article.php?storyid=2627

Lien vers le commentaire
Partager sur d'autres sites

De maniere générale, quand vous hackez un device, évitez de rentrer dedans des informations personnelles et encore plus votre numéro de carte bancaire.

N'importe quelle appli pourrait faire cela, pas besoin d'un CFW, donc oui, la méfiance est de mise des que vous hackez quelque chose.

Modifié par raydenxxx
Lien vers le commentaire
Partager sur d'autres sites

Salut.

Perso, je ne regarde les news quasiment que sur gxmod et franchement, depuis la xbox, jamais eu de problème de brick de console ou autre.

Mais il est vrai que pour certaines personnes, tester des CFW qui viennent de provenance douteuse (pas de team ou dev connus) peut être tentant. Pour celui qui mod sa console pour le "tout gratuit", ça ne me fait pas mal au coeur.

Je reste pour le moment sous kmeaw et multiman tant qu'il n'y aura pas d'annonce d'un firmware fonctionnel avec les options que je désire sur gxmod. (le ntfs, le mkv, un mediacenter digne de la xbox).

Par contre, un petit HS: mon fils a réussi à casser un jeu en le sortant de la boîte et je n'avais pas encore fait d backup (c'est un platinum, mais ça me fait chier quand même car je l'ai payé). Que puis je faire?

Merci

Lien vers le commentaire
Partager sur d'autres sites

Par contre, un petit HS: mon fils a réussi à casser un jeu en le sortant de la boîte et je n'avais pas encore fait d backup (c'est un platinum, mais ça me fait chier quand même car je l'ai payé). Que puis je faire?

Merci

hmmm, pas grand chose en restant dans le cadre de la légalité.

Tu peux écrire au diffuseur du jeu avec photo du jeu cassé à l'appui (voir même en leur envoyant le jeu cassé) en demandant un nouveau.

Ça m'était arrivé avec Doom pour PS1, je l'avais eu dans l'os...

Modifié par zouzzz
Lien vers le commentaire
Partager sur d'autres sites

Console hackée : console offline c'est tout.

Je comprendrais jamais les gens qui s'obstinent à vouloir aller en ligne avec, c'est comme sur 360 ou les gars se font bannir tous les 3 mois et rachètent une console, ils doivent aimer engraisser microsoft.

En plus, si un jour ras le bol de votre CFW, un p'tit nettoyage et vous revoila en ligne sous firmware officielle. Alors que ceux qui vont tenter d'y aller avec les astuces qui fleurissent tous les jours et qui marchent 2 matins seront bannis définitivement.

Y a que la wii que ça risque rien et encore y en a bien qui ont du bricker leur consoles en faisant les majs officielles à partir d'une console hacké j'imagine, ça doit se trouver.

Lien vers le commentaire
Partager sur d'autres sites

Ben peut être que ça regarde les gens et qu'ils font ce qu'ils veulent ? moi j'ai une 360 modifiée et une d'origine pour le live , mais si certains veulent avoir qu'une console qu'ils changent à chaque bannissement , ça les regarde.. Je préfère voir des mecs qui s'obstinent à faire ce qu'ils veulent de leurs consoles et tenter ce qu'ils ont envie que d'autres qui sont bien lourd qui vont encore et toujours sortir la même petite leçon de morale et sur tous les topics qui font allusion à hack PS3 et le PSN..A force de répéter les mêmes choses, on a même pas l'impression qu'ils essaient de faire passer un message de mise en garde, mais qu'ils essaient de se convaincre eux même...Bref si certains ont envie d'essayer, de risquer et d'y croire ..ça les regarde

Modifié par deck25
Lien vers le commentaire
Partager sur d'autres sites

hmmm, pas grand chose en restant dans le cadre de la légalité.

Tu peux écrire au diffuseur du jeu avec photo du jeu cassé à l'appui (voir même en leur envoyant le jeu cassé) en demandant un nouveau.

Ça m'était arrivé avec Doom pour PS1, je l'avais eu dans l'os...

Merci de ta réponse zouzzz.

Ben il ne me reste plus qu'à faire les magasins d'occaze (j'ai l'habitude)

J'y vais aussi bien pour mes cd audio que pour mes jeux.

Lien vers le commentaire
Partager sur d'autres sites

Bonjour,

Serait-il possible d'avoir des infos concernant ce nouveau CFW? le nom par exemple, pas pour l'installer, j'ai pas envie de brick ma ps3 , mais pour avoir plus de précisions.

Merci.

J'ai fais cette news suite à l'apparition de "Shirosaki Custom Firmware" .

C'est sa description et les commentaires qui me genent . D'après l'auteur , présenté comme un CFW bi-passant le ban mais aurait comme inconvenient le fait de ne pouvoir installer aucun homebrew après son installation (Il gérerait cependant ceux déjà installés) . Sans aucune explication du pourquoi de cette contrainte ni de la methode d'accès au PSN.

Les seuls commentaires concluants etaient fait par des gars avec très peu de posts .

Donc, je ne sais pas aujourd'hui si c'est réel ou pas .. mais tant que rien n'est confirmé ...

J'ajouterai à cet avertissement que la méthode la plus simple pour ce type de detournement est un cfw modifié à cette fin, mais qu'en effet , un homebrew sorti de nulle part pourrai dans la theorie etre aussi dangereux . Il faudra peut etre vous mefier de ce coté là aussi .. sans toutefois tomber dans la paranoia systematique.

Lien vers le commentaire
Partager sur d'autres sites

Ouais, je l'ai vu aussi... il me parait un peu bizarre dans le sens où tu dois installer tes HB en 1er, et ensuite faire la maj de ce CFW...

Comment faire la maj des HB une fois ce cfw installé?

Comme toujours, se méfier des cfw sortient de nulle part... prudence est mère de sureté :D

Modifié par Kamse
Lien vers le commentaire
Partager sur d'autres sites

Voilà une belle preuve de maturité, d'expérience. Merci pour cet avertissement qui me semblait aussi nécessaire.

Effectivement, bravo ^^

De maniere générale, quand vous hackez un device, évitez de rentrer dedans des informations personnelles et encore plus votre numéro de carte bancaire.

N'importe quelle appli pourrait faire cela, pas besoin d'un CFW, donc oui, la méfiance est de mise des que vous hackez quelque chose.

Encore mieux : ne JAMAIS permettre à la console d'effectuer une connexion au web quelqu'elle soit.

Lien vers le commentaire
Partager sur d'autres sites

Sony se basant sur des systèmes de certificats propre à la console, il ne verraient pas l'utilité de crypter celles-ci.

Arrêtez de dire n'importe quoi. Les informations sont cryptés.

Le SSL est un procédé de cryptage/chiffrement. C'est justement parce que les hackers ont pu accéder aux certificats privés qu'on peut maintenant voir ce qui se passe.

C'est l'équivalent des clés trouvées pour le METLDR et autres.

Ca m'énerve de lire ce genre de chose fausse alors qu'une simple requête sur Wikipedia donne une bonne explication.

Lien vers le commentaire
Partager sur d'autres sites

Pour le moment ils se ressemble tous et n'apporte rien de bien merveilleux que ce soit les un ou les autres, merci de prévenir ;)

Pour ma par j'attend avec impatience la sortie du DualBoot de Graf sur 3.55 mais celui ci n'a pas l'air facile à réaliser, non pas pour lui mais pou permettre a tous de l'installer facilement , donc ben je reste en 3.15 et vu le nombre de jeux a finir j'en ai encore pour quelques années ^^

Lien vers le commentaire
Partager sur d'autres sites

Bonjour à toi Shirosaki;

Personne n'a dit que ton CF était un fake, c'est juste un message de prévention , ce qui est normal quand on ne connait rien ou très peu de celui-ci.

Sympa à toi d'être ici et d'être disponible pour les questions. pour l'instant je n'en ai pas, mais je pense que pas mal d'autres personnes en auront en quantité B)

Lien vers le commentaire
Partager sur d'autres sites

@Shirosaki:

Tout d'abord salut.

Ensuite ne prends pas mes post pour une attaque personnelle mais, comme les autres j'ai quelques questions:

- sur quelle base as tu fais ton travail: CFW 3.55 Kmeaw, Geohot ou OFW 3.55?

- as seulement changé les certificats comme sur celui de Naima?

- si non, quelles sont les modifications apportées?

- pourquoi doit-on installer les homebrews avant d'installer ton cfw?

- dès lors, comment procéder pour mettre à jour nos homebrews (retourner en cfw 3.55, maj hb, reflasher le tiens...?)

Voila, merci de répondre afin que l'on en saches un peu plus (enfin... si tu es bien l'auteur et non un troll se faisant passer pour lui ^^).

Modifié par Kamse
Lien vers le commentaire
Partager sur d'autres sites

@Shirosaki:

Tout d'abord salut.

Ensuite ne prends pas mes post pour une attaque personnelle mais, comme les autres j'ai quelques questions:

- sur quelle base as tu fais ton travail: CFW 3.55 Kmeaw, Geohot ou OFW 3.55?

- as seulement changé les certificats comme sur celui de Naima?

- si non, quelles sont les modifications apportées?

- pourquoi doit-on installer les homebrews avant d'installer ton cfw?

- dès lors, comment procéder pour mettre à jour nos homebrews (retourner en cfw 3.55, maj hb, reflasher le tiens...?)

Voila, merci de répondre afin que l'on en saches un peu plus (enfin... si tu es bien l'auteur et non un troll se faisant passer pour lui ^^).

Salut,

OFW 3.55, non j'ai laissé les certificats d'origine pour laisser le choix aux utilisateurs de faire une sauvegarde de leurs certificats originaux, la PS3 a trop de connexions avec SONY, j'ai fait le ménage excepté pour le PSN, Sony à accès a notre XMB, si ils voient qu'on peut "Install Package Files" ils vont directement nous classer comme des utilisateurs de CFW, pour mettre à jour vos homebrews repassez en Kmeaw puis Shirosaki :)

http://fr.shirosaki-web.com/

Modifié par Shirosaki
Lien vers le commentaire
Partager sur d'autres sites

Une réponse identique mot pour mot a celle postée sur LS, ne répondant pas aux questions posées (sauf une: les certificats).

Je ne cherche pas a te descendre, mais on veut des informations completes et claires afin de pas fusiller nos consoles.

Meme sur le site que tu cites dans ton "more information available here", ton cfw est accusé d'etre un fake...

Lien vers le commentaire
Partager sur d'autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
 Share