这不是错觉?ps3破得比ds还要彻底
PS3私有密钥遭破译 系统彻底告破保持不坏金身多年的PS3终于在2010年中被拉下了马。虽然索尼接连推出补救措施,希望通过固件升级限制新游戏在破解系统上运行,但PS3盗版游戏如今在地下市场全球流行已经是不争的事实。日前在一场黑客会议上,又有破解团队宣布更进一步攻破PS3系统,破译了PS3代码验证授权使用的私有密钥算法。
曾经推出过Wii破解程序Wii Homebrew Channel的fail0verflow团队在德国柏林举行的第27届Chaos Communication Congress黑客大会上宣布,他们已经成功破译了索尼的PS3私有密钥算法。使用该算法,任何代码都可以得到数字签名,从而在任意版本固件的PS3主机上正常运行。
目前的PS3破解方法依赖的是操作系统固件漏洞,因此要想保持破解能力,就不能使用索尼的固件升级。而私有密钥算法遭破解意味着,用户可以给PS3 ISO光盘镜像加入数字签名,从而使得自行刻录的蓝光光盘和正版盘一样顺利运行。类似的,针对PS3系统的自编程序也将得到一路绿灯。
fail0verflow团队在会上花了44分钟时间详尽介绍了他们在游戏主机破解领域的进展,包括多个PS3系统架构漏洞,最后才公布了这一私有密钥破解。他们表示,公开这一破解的目的是实现在PS3任意固件下安装运行Linux系统,并且正是索尼删除Linux支持的“倒行逆施”之举才促使他们研究该破解。
fail0verflow团队成员表示,他们将推出AsbestOS,为PS3提供更全面硬件访问权限的第三方操作系统支持。而这一破解更“光明”的前景是,用户可以自行给任意自制程序签名,从而直接在3.55版以上官方固件中运行,无需任何软硬件修改。甚至,他们还可以给索尼官方固件升级程序进行修改后重新签名,提供给破解用户直接以正常途径升级,“因为PS3会像接受索尼官方签名程序一样接受我们签名的升级包”。 在PS3破解消息铺天盖地的形势下,小白露出了这几年来第一抹微笑“索尼终于回应了我的愿望,现在是我支持他的时候了” 就怕要联网的奖杯了 声明没鸟用,等真的全破再说 引用第2楼usso于2010-12-31 13:43发表的:
就怕要联网的奖杯了 images/back.gif
不怕,这个破解会使得刻录蓝光碟和官方正碟无任何区别 出售所有日版游戏的蓝光刻录碟,量大优惠,要的pm 等自制系统 那怎么到现在还没有金手指的消息??? 有啊,不过还没发售
http://home.cybergadget.co.jp/products/4544859697777.html 主机销量爆发的时候来临了么? 引用第11楼asbel于2010-12-31 13:59发表的:
日本人好像出过金手指,但是收费的,有人用过吗 images/back.gif
明年发售 我终于能玩到WA了么…… wa现在也能玩啊 汉化大潮要来了? 两回事,老游戏好说,3.5以上的游戏数据基本都是经过压缩打包的,能绕过密钥验证不代表能解开游戏公司自定义的压缩打包格式,就算解开了也不一定能压回去,3.4的wa就是只能解包不能打包 狂喜乱舞 刚搜了下淘宝,已经有wa的盘卖了,说是copy入硬盘后用jb开机再用张z盘引导 wa不用引导 昨天是破解界非常重要的日子,27C3黑客年会在柏林举行,成为众多高手交流成果与心得的舞台。下面带来的是关于PS3破解的最新消息,从这次年会最后发布的情况来看,现在PS3的安全防线已经崩溃,XBOX360或许成为本时代最安全的主机。
这次爆出的PS3安全漏洞是在PS3启动时,通过特定的溢出攻击来获取整个系统的权限,这样就不需要再通过电子狗来得到权限,可谓一劳永逸。该漏洞存在于3.55乃至未来可能的版本中,索尼要进行封杀非常困难。另一个阶段性成果是PS3的私有密钥可以被计算出来,这样安装自制软件时可以进行签名来欺骗PS3,进而得到完全的权限。
通过以上结论,PS3的安全系统已经被彻底攻破,电子狗很有可能会成为过去式。同时黑客透露下个月就会放出PS3平台真正的自制系统,之前各种各样的爆料终将成为现实。
Sony's PS3 Security is Epic Fail
This morning was the big unveil at the Chaos Communication Congress in Berlin, and it did not disappoint. Here is a brief synop** for those that missed it.
今早揭开序幕的破解大会没有令人失望。下面的是今天大会的总结。
The first few minutes of the conference were spent explaining the state of security on other consoles (Wii, 360, etc). Following this, the group went on to explain the current state of affairs on the PS3. First, explaining Geohot's memory line glitching exploit from earlier this year. The team then went on to explain the current PS3 security bypasses, such as jailbreaking and service mode/downgrading.
一开始的几分钟用在了解说wii和360 当前的安全防御状态上。然后,小组继续解说关于ps3的安全防御。 首先,小组分析了今年早些时候Geohot发现的那个ps3安全漏洞, 然后小组解释了当前各种破解ps3方法的原理。(包括各种狗,降级等)
Approximately a half hour in, the team revealed their new PS3 secrets, the moment we all were waiting for. One of the major highlights here was, dongle-less jailbreaking by overflowing the bootup NOR flash, giving complete control over the system. The other major feat, was calculating the public private keys (due to botched security), giving users the ability to sign their own SELFs Following this, the team declared Sony's security to be EPIC FAIL!
在大概30分钟后, 小组终于揭示了他们新的ps3漏洞。 最主要的信息是,在PS3启动时, 通过特定的溢出代码(感謝 confire 的補充翻譯), 可以不使用狗就能够得到控制整个ps3系统的权限。 另外一个成就是通过计算公开的私人密匙, 使用户获得签署自制SELFs的权限。最后小组宣布完全攻破sony的安全系统。。
The recent advent of these new exploits means current firmware is vulnerable, v3.55 and possibly beyond. It will be very difficult for Sony to fix the described exploits.
这说明当前所有的ps3固件都可以被破。 包括3.55, 可能还有以后的版本。 Sony想要堵住这些漏洞是非常困难的。
The team then displayed the website http://fail0verflow.com/ were we assume will host examples of the new exploits and further details. They stated that easy to use tools would be coming next month.
小组公开了他们的官网http://fail0verflow.com。 相信不久的将来会有更多关于破解的信息会发布在上面。他们声称这个容易使用的工具将会在下一个月发布 引用第19楼耗子高达于2010-12-31 14:31发表的 :
刚搜了下淘宝,已经有wa的盘卖了,说是copy入硬盘后用jb开机再用张z盘引导 http://bbs.saraba1st.com/2b/images/back.gif
鼠叔你到底要LAG多久啊!再说3G大小有需要去买一张盘吗随便下不就得了 私有KEY 都拿到了
算是真的破了
和BD 破解一个样 http://bbs.saraba1st.com/2b/read-htm-tid-622312.html
耗子你要我直接传给你
不过说实话,wa就是要买限定版才对得起自己的良心啊 好! 小白又暴露了 是不是以後就要像DVD那樣滿大街盜版藍光了 引用第16楼lymax于2010-12-31 14:21发表的:
汉化大潮要来了? images/back.gif
火影已经汉化完成了 现在澄空有人在撺掇着汉化TTT
还是那句话 别磨嘴皮子 快上干货 引用第29楼秋月律子于2010-12-31 16:00发表的:
是不是以後就要像DVD那樣滿大街盜版藍光了 images/back.gif
蓝光电影已经满大街了 蓝光200G,20in1大礼包 不是很明白
这个破解是不是表示跟PS2时代光头+IC一样? 跟psp m33一样,可以在官方系统基础上随意运行未通过sce数字签名的自制程序
回 34楼(Pluto_Shi) 的帖子
我就希望先解决不认NTFS格式的问题 省的我还得架FTP传东西 引用第34楼Pluto_Shi于2010-12-31 16:10发表的:跟psp m33一样,可以在官方系统基础上随意运行未通过sce数字签名的自制程序
images/back.gif
这样的话不就和PSP一样了嘛,sony一直升级固件
那也要自制程序的人不断更新破解才行吧。。。。。 不太一样,ps3游戏的程序文件是经过数字签名加密的,备份出来的游戏iso是经过解密的,自制程序更没有这种东西,官方系统读不到这层加密会拒绝运行,所以需要用电子狗绕过这个检测机制,黑客大会这个破解就是得到了官方数字签名的算法,可以把备份的解密游戏或任何一个自制程序计算出一个“官方”的数字签名让ps3以为这就是sce官方的“正版”直接运行
打个比方,我做了个游戏,送到sce官方压盘,sce会用特殊算法给游戏数据做一层数字签名加密再压盘,假设加密出的数字签名是abc,ps3要求必须有这个abc才能运行,所以没经过sce的程序不能用,而现在我可以用黑客大会公布的相同的算法自己算出数字签名,结果同样是abc,和z版没区别 我是說印製粗劣的ps3遊戲封面+塑料袋的藍光碟且號稱完美上psn不ban機的是不是該爛大街了
免費psn+5元正版索尼銀了
Re:回 34楼(Pluto_Shi) 的帖子
引用第35楼huntercai于2010-12-31 16:14发表的 回 34楼(Pluto_Shi) 的帖子 :我就希望先解决不认NTFS格式的问题 省的我还得架FTP传东西 images/back.gif
这个和现在的破解八杆子打不着边,只能等高人写类似ntfs-3g的ps3用驱动,巨硬的东西ps3本身真没可能支持