Connexion

[NEWS]Explications sur le hack/CFW PS3 3.56/3.60/3.61 : News - PS3-Infos

[NEWS]Explications sur le hack/CFW PS3 3.56/3.60/3.61   

Les news du Hack PS3 postées sur PS3 Infos

[NEWS]Explications sur le hack/CFW PS3 3.56/3.60/3.61

Messagepar Attila » Lun 6 Juin 2011 21:03

imageWaninkoko explique sur la façon de comment hacker les firmwares supérieurs au 3.55, soit le 3.56, 3.60 ou 3.61.
Dans l'article, y est décrit la chaîne de confiance de la PS3, et comment nous pouvons la briser en modifiant le tout premier chaînon, pour par exemple retirer les vérifications de signatures pour tout le système d'exploitation.

Les clés privées NE PEUVENT PAS se calculer à partir d'un Firmware >= 3.56 , et elles ne SONT PAS DISPONIBLES, et ce, sur aucun site... Elles sont privées, et seul SONY les détient.
Si nous avons pu les extraire une fois, ce fut grâce à une erreur des développeurs SONY, qui appliquèrent mal l'algorithme de chiffrement, ce qui nous a permis avec un peu de données et d'opérations mathématiques de calculer les clés privées.

Image

On peut créer un CFW 3.61, le seul obstacle ce sont les clés publiques, lesquelles peuvent être extraites, avec plus ou moins de difficulté, mais elles peuvent l'être...
Chaque Loader est chiffré avec une clé privée, et se déchiffre avec la clé publique correspondante.
Mais le Loader de plus bas niveau, dans le FW, se chiffre et se déchiffre avec la root key; laquelle est INVARIABLE, parce-que la root key publique utilisée pour chiffrer et déchiffrer ce Loader se trouve dans le Metldr.

Image

Evidemment, ce Metldr devra posséder la clé publique utilisée pour déchiffrer le Loader, et le Metldr ne PEUT EN AUCUN CAS être mis à jour . Donc la root key ne peut pas être changée d'une version à l'autre de Firmware, parce-que plus rien ne fonctionnerait.

Donc, si nous voulons créer un CFW 3.61, en modifiant le LV2 pour ajouter de nouvelles fonctions, nous devons hacker toute la chaine de Loaders, pour arriver jusqu'au dernier.

Exemple :

METLDR -> LV0LDR -> LV0 -> LV1LDR -> LV1 -> LV2LDR -> LV2

C'est plus ou moins la chaine des Loaders, j'ignore s'il y a quelques variations dans le FW 3.61.

METLDR, comme je l'ai dit NE PEUT PAS être actualisé

METLDR déchiffre LV0LDR avec la Root Key (LV0LDR est le Loader de plus bas niveau, si on omet METLDR) et l'exécute.

LV0LDR déchiffre LV0 avec la clé LV0-Key (cette clé peut être changée entre les différentes versions de Firmware, car LV0LDR peut être actualisé en chiffrant LV0 avec une clé privée et en actualisant LV0LDR pour qu'il le déchiffre avec la nouvelle clé publique correspondante), et l'exécute.

LV0 déchiffre LV1LDR....

blablabla...

LV2LDR déchiffre LV2 avec la LV2-Key et l'exécute.

Pour autant, si nous voulons obtenir un CFW, nous devons déchiffrer LV0LDR (avec la Root Key, laquelle fut publiée par Geohot et qui ne changera jamais), modifier LV0LDR, changer la clé de chiffrement de LV0 (on la change par une clé capable de déchiffrer un LV0 chiffré avec une clé privée que NOUS CONNAISSONS)...

Image

Quelle clé privée ? n'importe laquelle... étant donné que c'est nous qui généront la clé..., on chiffre LV0LDR avec la Root Key, on peut alors modifier LV0 comme on veut maintenant que LV0 est déchiffré avec une clé publique différente, dont on connait la clé privée.
On modifie ainsi toute la chaine de Loaders jusqu'à LV2, en le modifiant et en le chiffrant avec les nouvelles clés que nous avons choisi...

C'est la méthode, dans ses grandes lignes (quand je dis chiffrer/déchiffrer, je ne fais pas référence au contenu des Loaders, parce-que cela fonctionne avec AES et c'est un chiffrement symétrique ce qui n'a pas de sens de parler de clé publiques/privées; je fais référence réellement à la racine des ces Loaders, à la signature, laquelle utilise RSA et où interviennent les clés publiques/privées, avec L'UNIQUE objectif de vérifier que ces Loaders n'ont pas été modifiés).

Pour le FW 3.61, le sujet est un peu plus complexe, parce-que les clé publiques RSA et AES ne sont pas faciles à obtenir, mais il existe des moyens de les obtenir, des gens qui les possèdent, ce n'est pas impossible...

Maintenant, il faut savoir qu'un CFW peut seulement être installé si on est sur un FW 3.55 ou inférieur, parce-que les versions supérieures utilisent un nouveau mode d'actualisation, qui vérifie les paquets (données internes du PUP), vérifiant de nouvelles signatures (qui n'existaient pas auparavant, et qui sont maintenant obligatoires), dont nous ne possédons pas, ni la clé publique, ni la clé privée.

On peut extraire la clé publique, mais la clé privée on peut oublier, et là aucune forme de chaine pour l'éviter.
L'"actualisateur" est une application à part du FW et rien à voir avec ce qui a été expliqué précédemment.

Ceci dit, en passant à un CFW 3.56/3.60/3.61, vous ne pourrez plus revenir à un autre CFW (c'est à dire vous êtes bloqué à cette version de CFW ou à un FW officiel), et c'est inévitable.., parce-qu'en créant le dit CFW, on peut modifier le VSH (ou ce qui lui correspond), pour utiliser l'ancien "actualisateur" (qui ne vérifie pas les nouvelles signatures et n'empêche en rien d'installer de nouveaux CFW).

Image

Ou modifier l'APPLDR pour nous permettre de charger le nouveau "actualisateur", mais modifié, afin de ne pas vérifier les nouvelles signatures (le nouveau "actualisateur" peut être modifié, bien sûr, mais nous devons modifier également l'APPLDR du FW actuellement installé pour rechiffrer cet "actualisateur" avec une clé privée connue de telle sorte que l'APPLDR soit capable de le déchiffrer et l'exécuter).[/justify]


Source : teknoconsolas

http://www.ps3-addict.fr/forum/viewtopic.php?f=12&t=3334Source : http://www.ps3-addict.fr/forum/viewtopic.php?f=12&t=3334
Avatar de l’utilisateur
Attila
Administrateur du site
 
Messages: 7572
Inscription: Ven 3 Sep 2010 11:53

Re: [NEWS]Explications sur le hack/CFW PS3 3.56/2.60/3.61

Messagepar dfrenchee » Mar 7 Juin 2011 07:33

et ben !!!,mais bon il y a encore pas mal de boulot quand meme,c'est pas encore gagné..
dfrenchee
Petit parleur
 
Messages: 62
Inscription: Jeu 2 Déc 2010 13:57

Re: [NEWS]Explications sur le hack/CFW PS3 3.56/2.60/3.61

Messagepar r11t » Mar 7 Juin 2011 12:24

bravo waninkoko....c dejas bien.... et pour la suite bon courage....
r11t
 
Messages: 17
Inscription: Jeu 14 Oct 2010 19:12

Re: [NEWS]Explications sur le hack/CFW PS3 3.56/3.60/3.61

Messagepar KillerBot » Jeu 9 Juin 2011 06:32

Y a un truc que j'ai pas bien compris : si ils arrivent à faire un CFW 3.61 (par exemple) ou 3.65 (actuellement), on peut revenir au OFW 3.65 (ou supérieur si il y a mise à jour) ?
KillerBot
Débutant
 
Messages: 39
Inscription: Jeu 2 Juin 2011 20:00

Re: [NEWS]Explications sur le hack/CFW PS3 3.56/3.60/3.61

Messagepar Attila » Jeu 9 Juin 2011 11:25

oui tu pourra upgrader
Avatar de l’utilisateur
Attila
Administrateur du site
 
Messages: 7572
Inscription: Ven 3 Sep 2010 11:53

Re: [NEWS]Explications sur le hack/CFW PS3 3.56/3.60/3.61

Messagepar KillerBot » Jeu 9 Juin 2011 20:31

mais ca veut dire quoi ca : Ceci dit, en passant à un CFW 3.56/3.60/3.61, vous ne pourrez plus revenir à un autre CFW (c'est à dire vous êtes bloqué à cette version de CFW ou à un FW officiel), et c'est inévitable.., parce-qu'en créant le dit CFW, on peut modifier le VSH (ou ce qui lui correspond), pour utiliser l'ancien "actualisateur" (qui ne vérifie pas les nouvelles signatures et n'empêche en rien d'installer de nouveaux CFW). ??
KillerBot
Débutant
 
Messages: 39
Inscription: Jeu 2 Juin 2011 20:00

Re: [NEWS]Explications sur le hack/CFW PS3 3.56/3.60/3.61

Messagepar Attila » Jeu 9 Juin 2011 22:17

ça veux dire que tu ne peux pas downgrader comme ça si t'es en firmware supérieur à 3.55
Avatar de l’utilisateur
Attila
Administrateur du site
 
Messages: 7572
Inscription: Ven 3 Sep 2010 11:53

Re: [NEWS]Explications sur le hack/CFW PS3 3.56/3.60/3.61

Messagepar KillerBot » Ven 10 Juin 2011 05:32

ah d'accord, mais le downgrade est inutile si on est en CFW !! Autant upgrader comme d'hab : enfin j'vois pas trop l'interet du downgrade
KillerBot
Débutant
 
Messages: 39
Inscription: Jeu 2 Juin 2011 20:00

Re: [NEWS]Explications sur le hack/CFW PS3 3.56/3.60/3.61

Messagepar Attila » Ven 10 Juin 2011 07:54

tu ne pourra pas réinstaller un cfw par dessus.
Si par exemple tu dois restaurer le firmware, tu ne pourra installer qu'un firmware original
Avatar de l’utilisateur
Attila
Administrateur du site
 
Messages: 7572
Inscription: Ven 3 Sep 2010 11:53

Re: [NEWS]Explications sur le hack/CFW PS3 3.56/3.60/3.61

Messagepar KillerBot » Ven 10 Juin 2011 16:35

en gros : si je suis en CFW 3.60 (par exemple) je ne peux pas passer directement au CFW 3.61.
Je dois passer ainsi : CFW 3.60 => OFW 3.60 => CFW 3.61 c'est ça ?
KillerBot
Débutant
 
Messages: 39
Inscription: Jeu 2 Juin 2011 20:00

Suivante

Retourner vers News

 


  • Articles en relation
    Réponses
    Vues
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Bing [Bot], Google [Bot] et 22 invités

cron