Ser du frem til Baldur's Gate-remaket?
30. dec. 2010 08:57I sommer blev der frigivet en USB-nøgle, der tillod afvikling af spil fra en ekstern harddisk på PlayStation 3, hvilket kunne lade sig gøre på grund af en funktion i firmwaren. Funktionen er blevet fjernet i efterfølgende firmware-opdateringer, men nu påstår en hackergruppe, at de kan afvikle uautoriseret kode uden brug af en USB-nøgle.
Gruppen, der kalder sig fail0verflow, og som er bagmændene for Wiis Homebrew Channel, har ved 27C3-konferencen (Chaos Communication Conference) oplyst, at det er lykkedes dem at finde en af PS3'ens private nøgler. Med denne i hånden er det muligt at få fuld kontrol over konsollen.
Gruppen oplyser på deres Twitter-side, at de først begyndte at interessere sig for konsollen, efter Sony valgte at fjerne funktionen OtherOS fra firmwaren. Det skete i et forsøg på, fra Sonys side, at minimere risikoen for, at konsollen blev hacket.
Gruppen oplyser, at formålet med hacket er at gøre det muligt igen at afvikle Linux på konsollen, uanset hvilken firmware man har installeret, og ikke for at afvikle ulovlige kopier af spil. Der vil komme yderligere oplysninger om hacket på deres hjemmeside senere. Indtil da er det muligt at se det 45 minutter lange indslag fra konferencen herunder.
Opdatering: Nu også med demonstration af hacket.
30. dec. 2010 09:18
Meget spændende! PS3 ville være det overlegne mediecenter, og hvis dette lykkes kunne jeg godt finde på at anskaffe mig en igen.
Regnekraften i PS3 er perfekt til film og musik. Det er desværre de færreste udviklere der har lært at udnytte kraften, så er lidt skeptisk over hvor god kvaliteten af homebrew-scenen bliver.
Håber at riskogeren bliver hacket, så den kan udnyttes fuldt ud som mediecenter, og så vil jeg fortsætte med at bruge min amerikanske muskelbil til spil :)
"Man skal ikke kaste med terninger, hvis man selv bor i Las Vegas"
30. dec. 2010 09:26
Jeg er meget imponeret over gruppens arbejde og hvor dårlig Sony har valgt at implementere deres sikkerhed når det kommer til stykket.
30. dec. 2010 09:41
Sony har gjort det før og lur mig om så snart de finder ud af hvad stuntet som disse hackere benytter sig af er, så ryger der endnu en firmware update ud.
Jeg vil ærlig indrømme at jeg ser da Sony PS3 som den konsol der har holdt længst tid mod hackernes forsøg på at tiltvinge sig adgang til det fulde system.
Men thumbs up, min PS3 kører perfekt på 3 år og jeg har aldrig gjort noget ved den. Den er det perfekte media center med PS3 Media Center og på trods af spillene er dyre så er kvaliteten (som regel) i top på dem!
30. dec. 2010 09:48
Storgaard88:
Du bør se videoen ;) Sony's sikkerhed holdt i cirka 4 måneder og da der ikke er tale om et hack men derimod public private keys pga. et Sony f*ck up (de har valgt at bruge en konstant istedet for et random seed i deres key generering) er der ikke noget Sony kan gøre.
failOverflow skriver selv:
'There is absolutely no doubt in our mind that the PS3 lasted as much as it did due to OtherOS. The security really is terribly broken.'
30. dec. 2010 09:50
Sikkerheden har da holdt i over 3 år eller er der noget jeg ikke ved?
Så vidt jeg ved blev det først muligt at spille backup spil i sommers.
#6: Lyden virker ikke på denne computer :(
30. dec. 2010 09:54
#5:
Du bør også se videoen.
#5: Ok, det de siger er at de ligesom alle de andre reelle homebrew hackere (pirat hackerne er nogle wuss), først gik ind i kampen da OtherOS blev fjernet. Derfor har PS3 sikkerhed reelt ikke taget 4 år at hacke, men reelt 3-4 måneder efter deres eget bud.
30. dec. 2010 10:07
"Sony har gjort det før og lur mig om så snart de finder ud af hvad stuntet som disse hackere benytter sig af er, så ryger der endnu en firmware update ud."
Det kan de ikke, hvis den private nøgle er fundet (som de påstår) som bruges til at signere pakkerne med, så er løbet kørt, der kan ikke kendes forskel på pakker fra Sony og pakker du selv har signed med samme nøgle.
De kan heller ikke skifte nøglen, da dette vil gøre at eksisterende spil/applikationer ikke ville kunne afvikles.
Marcan har jo via. USB jailbreaken fået booted en linux kernel via. hans AsBestOS som level 2 (gameOS level) og derved fået adgang til RSX 3D acceleration access via. Hypervision.
Dette er nok en af de største skridt, da OtherOS var helt afskåret fra at tilgå 3D Acceleration af Hypervision. Dette gjorde at mediecentre som XBMC var ubrugelige pga. dårlig performance.
Der kommer helt sikkert gang i udviklingen igen så snart teamet får released en AbestOS signed pakke, så det bliver nemt at få linux installeret igen (som level 2).
Kunne da være fedt at kunne få XBMC ind på PS3'en :)
30. dec. 2010 10:20
#7
det ville også være ironisk da xbmc officielt ikke understøtter xbox mere (pga. microsofts indblanding) og navnet xbmc står for xbox media center :P. Måske omdøbe til psmc . play station media center.
Live your Life... Dream your Dream... You have one life... Use it wisely...
30. dec. 2010 10:29
Hold kæft, hvor spiller de smarte!
Der har været en massiv indsats i homebrew community'et siden dag 1 for at knække PS3, og der har været jævnlige og bittesmå fremskridt (først og fremmest i forståelsen af sikkerheden) siden, og den dokumentation gør fail0verflow da helt klart brug af!
Det er da fint arbejde, men giv lige credit til dem, der credit skal have - heriblandt PS3's designere.
(Som om fjernelsen af Other OS-funktionen skulle til for at få hackere til at interessere sig for PS3. Helt ærligt. Alene det, at den er den sidste u-hackede konsol på markedet, gør den ekstremt interessant.)
30. dec. 2010 10:48
graynote:
massiv[/i] indsats i homebrew community'et siden dag 1 for at knække PS3...
..
(Som om fjernelsen af Other OS-funktionen skulle til for at få hackere til at interessere sig for PS3. Helt ærligt. Alene det, at den er den sidste u-hackede konsol på markedet, gør den ekstremt interessant.)graynote (9)Der har været en [i
Hvem tænker du på der har lavet denne massive indsats? OtherOS har helt sikkert været startsskudet for dem af dem jeg omgås, og jeg har ingen grund til at tvivle på resten når de siger det samme. Btw, den sidste uhackede konsol er pt. xbox360.
30. dec. 2010 10:51
Slå lige på tråden når jeg skal opgraderer net forbindelse og købe blue-ray brænder. Kan være jeg kan få brugt noget opsparet ferie så.
30. dec. 2010 11:03
#8: Nu fås XBMC jo til flere platforme allerede, Bl.a. PC og MacOS - og det lever i bedste velgående til Xbox, da der er folk der compiler og deler det. (thank god)
#10: Ja med undtagelse af de konsoller som allerede er JTAG'et - men ja, indtil at der findes en ny bagdør (hvis overhovedet) så får vi ikke mere for den femmertyve øre. :/ (Min døde i december. >.< )
#11: Hvorfor dog brænde skiver når du kan streame eller gemme på harddisken? *shrug*
This is my opinion. There are many like it, but this one is mine...
30. dec. 2010 11:19
Regnekraften i PS3 er perfekt til film og musikiMan (#1)
film og musik kræver jo sindssygt meget regnekraft :rolleyes:
Newz.dk - Stedet hvor vi alle er eksperter på det der bliver diskuteret.
30. dec. 2010 11:20
#10
Så vidt jeg ved, er Xbox360 da hacket?
Core i7 920 @ 2.66 - 12GB DDR3 (1333 Mhz) - GTX285 1GB DDR - 22" Samsung T220 - HTC Desire (Android 2.3)
30. dec. 2010 11:23
Meget spændende! PS3 ville være det overlegne mediecenter, og hvis dette lykkes kunne jeg godt finde på at anskaffe mig en igen. iMan (#1)
Ehh... WDTV-Live og BOXEE bruger mindre strøm og larmer mindre og virker out of the box...
Regnekraften i PS3 er perfekt til film og musik.iMan (#1)
men unødvendigt...
Det er desværre de færreste udviklere der har lært at udnytte kraften, så er lidt skeptisk over hvor god kvaliteten af homebrew-scenen bliver.iMan (#1)
ligesom ingen ved hvordan man koder til multicore Intel/AMD eller NVidia/ATI GPU'er ?
Håber at riskogeren bliver hacket, så den kan udnyttes fuldt ud som mediecenter, og så vil jeg fortsætte med at bruge min amerikanske muskelbil til spil :)iMan (#1)
din bil ?....
Microsoft, fordi jeg ikke er bindegal
30. dec. 2010 11:51
TuxDK:
#10
Så vidt jeg ved, er Xbox360 da hacket?TuxDK (#14)
Nej, du kan ikke afvikle din egen kode på den, og alle de exploits der har været til den er blevet lukket. Du tænker på drevet som er hacket, men det kan ikke bruges til at afvikle egen kode med. Xbox360 er (bortset fra dvd drevet) ret genialt sat samme sikkerhedsmæssigt. Men MS har også ansat hackere til at hjælpe dem, noget som Sony godt kunne lade sig inspirere af. Dertil kommer at MS har gode til at imødekomme nogle af de ting som driver homebrewere, ex. fuld harddisk installering og XNA (homebrew), hvor Sony efter min mening mest har fjernet muligheder fra samme.
Det underlige ang. PS3 er at på papiret er den fuld med genial sikkerhedsteknologier, men som det også fremgår i videoen er de ikke brugt særligt fornuftigt :(
Min opfattelse er at GeoHot lavede det første seriøse forsøg på at hacke PS3'en (storheden af hans hack er desværre gået mange næsen forbi). Indtil da var der kun blevet poket til PS3 for at se hvad man kunne og hvad man ikke kunne, dvs. afdække platformen. IBM har i den henseende været meget brugbare med diverse cell udviklings docs. Når vi snakker sikkerhedsniveau (og skillz blandt enkelte hackere) er det også værd at bemærke at GeoHot havde opnået lvl1 adgang få uger efter han fik hans første PS3 og failOverflow havde afdækket privat nøglerne 3-4 måneder efter de kastede sig over opgaven..
30. dec. 2010 11:55
Det som er virkelig interessant her, som #7 også er inde på, er netop at hvis det lykkes gruppen at udføre deres hack, så kan Sony INTET gøre ved hacket. Det kan IKKE fixes ved en firmware update.
Det eneste Sony kan gøre på dette tidspunkt er at ændre i produktionsprocessen for nye PS3-maskiner så disse ikke kan hackes på samme måde, men som nævnt hjælper dette intet på de mange mio. PS3-konsoller der allerede er solgt.
"...you can break 20% of the security and copy games, which is 100% of what Sony doesn't want you to do."Kilde
..hader folk der ikke kan finde ud af at bruge et fora-ratingsystem ordentligt
30. dec. 2010 12:11
#15, holdet bag inFamous har udtalt, at de kom op på 30 % udnyttelse sidst i produktionsfasen af inFamous. De er allerede over 60 % i produktionsfasen af inFamous 2 (kilde). Javel, det er mere kompliceret at skrive til PS3, men det, at man først opnår så stor udnyttelse efter 4 år (jeg skal ikke gøre mig klog på udnyttelsen af PS3 i eks. GT5) siger da lidt om regnekraften når man bare udnytter hardwaren ordentligt.
Newz.dk på den fede måde: http://knowyournewz.dk/index.php?title=SNES
30. dec. 2010 12:18
#15, holdet bag inFamous har udtalt, at de kom op på 30 % udnyttelse sidst i produktionsfasen af inFamous. De er allerede over 60 % i produktionsfasen af inFamous 2 (kilde). Javel, det er mere kompliceret at skrive til PS3, men det, at man først opnår så stor udnyttelse efter 4 år (jeg skal ikke gøre mig klog på udnyttelsen af PS3 i eks. GT5) siger da lidt om regnekraften når man bare udnytter hardwaren ordentligt.Alrekr (#18)
Problemet er ikke at skrive et program som kan udnytte CELL processoren 100% (eller tæt på)
Problemet er at spil udviklere er vandt til at programmere op mod et API (OpenGL, DirectX eller lign) - hvilket man ikke umiddelbart kan på PS3 (der findes dog sikkert nogle startup SDK'er).
Når man skal kode til PS3 er man i sagens natur, nødt til at skrive sit eget operativsystem - noget som de fleste spilfirmaer ikke er specialister i...
Dette er gutterne som skriver Linux derimod (samt nogle få meget begavede spil firmaer) - hvilket er grunden til at de kan få ting til at virke på den.
Microsoft, fordi jeg ikke er bindegal
30. dec. 2010 12:57
#17: De har allerede nået det punkt. De mangler bare de sidste keys og så har de fuld adgang til alt - og disse nøgler kan Sony ikke "bare" ændre, da de er hardcodet ind i alle spil. Ændrer de dem på nyere modeller, holder alle gamle spil op med at fungere da de ikke længere kan "snakke" med processoren. (Som iøvrigt også blev nævnt i klippet)
This is my opinion. There are many like it, but this one is mine...
30. dec. 2010 13:11
Ehh... WDTV-Live og BOXEE bruger mindre strøm og larmer mindre og virker out of the box...
Montago (#15)
Men kan de afvikle mkv med HD-audio passthrough? Eller BD-iso'er for den sags skyld?
30. dec. 2010 13:24
Ehh... WDTV-Live og BOXEE bruger mindre strøm og larmer mindre og virker out of the box...
Montago (#15)Men kan de afvikle mkv med HD-audio passthrough? Eller BD-iso'er for den sags skyld?Derre (#21)
det kan popcorn c-200!
30. dec. 2010 14:20
http://www.youtube.com/watch?v=lGI0EnNQ5GE&feature=player_embedded <-- Fremvisning af hacket
30. dec. 2010 14:25
Ehh... WDTV-Live og BOXEE bruger mindre strøm og larmer mindre og virker out of the box...
Montago (#15)Men kan de afvikle mkv med HD-audio passthrough? Eller BD-iso'er for den sags skyld?Derre (#21)
det kan popcorn c-200!Coma (#22)
Men hvorfor købe den når man allerede har en PS3 der kan det samme, og muligvis bedre?
30. dec. 2010 15:00
Men hvorfor købe den når man allerede har en PS3 der kan det samme, og muligvis bedre?Derre (#25)
Du forudsætter at man ejer en PS3.
Vi tager citatet der begyndte det:
Meget spændende! PS3 ville være det overlegne mediecenter, og hvis dette lykkes kunne jeg godt finde på at anskaffe mig en igen. iMan (#1)
PS3 er en dyr løsning hvis du blot vil have et medie center.
Newz.dk - Stedet hvor vi alle er eksperter på det der bliver diskuteret.
30. dec. 2010 16:08
Ehh... WDTV-Live og BOXEE bruger mindre strøm og larmer mindre og virker out of the box...
Montago (#15)Men kan de afvikle mkv med HD-audio passthrough? Eller BD-iso'er for den sags skyld?Derre (#21)
HD-Audio?
med WDTVLive kan man smide AC3/DTS hen til forstærkeren endten via HDMI eller Optisk...
og den kan vidst også både afspille DVD og BD ISO'er med menuer... (har aldrig testet det, men den nyeste firmware skulle kunne)
Microsoft, fordi jeg ikke er bindegal
30. dec. 2010 16:14
Ehh... WDTV-Live og BOXEE bruger mindre strøm og larmer mindre og virker out of the box...
Montago (#15)Men kan de afvikle mkv med HD-audio passthrough? Eller BD-iso'er for den sags skyld?Derre (#21)
det kan popcorn c-200!Coma (#22)
Men hvorfor købe den når man allerede har en PS3 der kan det samme, og muligvis bedre?Derre (#25)
som #26 sagde + PS3 Larmer af helvede til + bruger meget strøm
Microsoft, fordi jeg ikke er bindegal
30. dec. 2010 16:15
#27: DVD iso'er virker i hvert fald upåklageligt med menuer. I den gamle firmware virkede de også, men uden menuer :)
30. dec. 2010 16:40
For det første "påstår" de ikke længere:
http://www.youtube.com/watch?v=lGI0EnNQ5GE&feature=player_embedded
For det andet er løbet ikke kørt for sony.
Vi skal nok regne med at sony kommer med en firmware update som indeholder en whitelist funktion så det kun er sony's keys som fungere.
Igen er det nok forbrugeren som kommer i klemme igen igen da det vil kræver at du har din konsol på nettet for at køre de nyeste spil.
30. dec. 2010 17:08
#30: Jamen Sony kan jo netop ikke smide nye keys ind et sikkert sted på konsollen når de (hackere) læser og ændrer din såkaldte whitelist.
Vi snakker DVD & BD masterkey niveau her. Så snart at dørnøglen er opdaget, så er løbet kørt. Man kan ikke "bare" skifte låsen ud, da alle tidligere brugere (i eksemplet spil eller film) pludselig ikke længere kan komme ind af døren.
This is my opinion. There are many like it, but this one is mine...
30. dec. 2010 19:44
HD-Audio?
med WDTVLive kan man smide AC3/DTS hen til forstærkeren endten via HDMI eller Optisk...
Montago (#27)
HD-Audio som i lossless formater til surround, kaldes også "de nye formater" dvs TrueHD eller DTS HD-MA. Hvis man ikke synes disse er nødvendigt, findes der allerede alternativer til et par hundrede kroner man kan erhverve, men hvis man ikke kan undvære disse, skal man investere i en afspiller i 2k klassen.
30. dec. 2010 19:46
DET håber jeg virkeligt på at det kommer noget udvikling i.
Fuld adgang til hele konsollen og så er der ellers dømt noget af en power-maskine hvis ellers Linux bliver kompilet (kan kompiles?) 100% til indvoldene i PS3'eren.
Selvom min PS3 er købt med spil som hovedformål, så kunne det da være nice nok at lege lidt med Linux på den :-)
30. dec. 2010 21:20
#30: Det er fint du kan linke deres næste video, men det ville være en fordel hvis du gad se (og forstå) den oprindelige før du udtaler dig.
Løbet er netop kørt for Sony så snart deres keys er opdaget. Og som #31 siger kan de heller ikke skifte disse keys på nye konsoller, da dette vil gøre dem ubrugelige på alle nuværende PS3 spil der er udgivet (samt at spil udgivet til konsoller med nye keys ikke ville virke på alle de nuværende PS3'er). Sony er i dette tilfælde fanget af deres eget sikkerhedssystem.
..hader folk der ikke kan finde ud af at bruge et fora-ratingsystem ordentligt
30. dec. 2010 21:35
#33: Det skulle nok være muligt. De har jo fået udskiftet GameOS med deres eget AbestOS som skulle kunne køre Linux med alle 3d resourcer (altså med samme ydelse som ethvert PS3 spil).
Men lad os nu se hvad de finder ud af i den næste måneds tid hvor de lige rydder deres hack op - kan jo være at der er andre der samler faklen op og bærer den videre over målet.
This is my opinion. There are many like it, but this one is mine...
31. dec. 2010 01:13
Spændende, igen nogle der påstår af de har brudt sikkerheden *GAB*
i siger bare til når jeg kan sætte en USB harddisk til min PS3 og spille spillene derfra ....
-- > har du husket af lave en ubrugelig bil analogi i dag ?? <--
31. dec. 2010 01:34
#36
Det kan du allerede nu.
Core i7 920 @ 2.66 - 12GB DDR3 (1333 Mhz) - GTX285 1GB DDR - 22" Samsung T220 - HTC Desire (Android 2.3)
31. dec. 2010 01:59
#31
Whitelist er ikke en udskiftning af låsen, blot noget som tjekker at du har en nøgle vi kender.
#34
Lad os nu lige blive enige om at hvis din konsol ikke er modded og du har installeret en firmware Update med whitelist funktion eller køber en konsol hvor den allerede er indbygget så er der ingen hvor på du kan ændre den whitelist via crypto fejlen.
31. dec. 2010 03:51
#34
Lad os nu lige blive enige om at hvis din konsol ikke er modded og du har installeret en firmware Update med whitelist funktion eller køber en konsol hvor den allerede er indbygget så er der ingen hvor på du kan ændre den whitelist via crypto fejlen.madsl (#38)
Nøglerne er jo allerede "whitelistet" i den forstand at ingen andre nøgler er brugbare.
Så længe hackere kan få adgang til nøglerne betyder det ingenting. Ingen funktion kan hjælpe konsollen med at se HVEM der benytter nøglerne. Det er umuligt for konsollen at skelne hvem der har signeret et stykke kode med en nøgle.
Derudover er der muligheden for at nedgradere firmware, hvilket PS3 i modsætning til X360 ikke er beskyttet tilstrækkeligt imod.
..hader folk der ikke kan finde ud af at bruge et fora-ratingsystem ordentligt
2. jan. 2011 14:56
Jeg ved ikke.. At kunne afvikle kopi-spil på en Xbox360 bevidner i mine øjne til at være et "hack". Homebrew eller ej.
2. jan. 2011 19:16
men hvis man ikke kan undvære disse, skal man investere i en afspiller i 2k klassen.Derre (#32)
min bd afspiller kostede kun omkring 800kr for ca 1 år siden. det kan fint spytte dts-hs og dolby-hd til mit anlæg...
ps3 er overrated som en ren medieafspiller. den bruger for meget strøm, i forhold til det, den leverer, samt larmer mere end nødvendigt (en blæser der kører, er en blæser for meget). men prisen er kun lidt over middelniveau, som er bedre end dengang den lå på "dyr afspiller" niveau.
2. jan. 2011 23:33
min bd afspiller kostede kun omkring 800kr for ca 1 år siden. det kan fint spytte dts-hs og dolby-hd til mit anlæg...
ps3 er overrated som en ren medieafspiller. den bruger for meget strøm, i forhold til det, den leverer, samt larmer mere end nødvendigt (en blæser der kører, er en blæser for meget). men prisen er kun lidt over middelniveau, som er bedre end dengang den lå på "dyr afspiller" niveau.Remmerboy (#41)
Her tænker jeg naturligvis ikke på en simpel bluray afspiller, men en afspiller der kan streame en .iso bluray fra min NAS..
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.