KeepaK
02.02.2011 18:10

Интересные подробности прошивки 3.56

Конечно же, все уже знают, что Sony выиграли судебное дело против хакера GeoHot’а, а также всем известно, что Sony совсем недавно выпустили Firmware 3.56, которая хоть и не надолго, но все же перекрыл доступ для большинства взломанных консолей в онлайн сервис PSN. Естественно выход пиратской прошивки новой версии не заставил себя ждать, ведь вышла она в тот же день, однако во время изучения Firmware 3.56, хакерам удалось найти нечто действительно интригующее. В новой прошивке оказался встроен так называемый “Rootkit”, который позволяет Sony, без какого либо ведома пользователей запускать любой код на вашей консоли, проще говоря, нас загнали под один колпак. Пока не ясно какой, скорее всего это может быть программа сканирования Firmware или жесткого диска, однако код способен незаметно изменяться в любой момент без помощи новой прошивки. Хотя как и все коды, данный код все-таки можно обойти, но это будет означать полную потерю возможности выхода в PSN.

Вполне возможно, что Sony начала собирать информацию о своих пользователях в преддверии новой волны банов прошитых консолей, но судя по тому, что люди все еще могут войти в есть используя прокси-метод, кажется Sony все еще не запустила данный защитный код, но также не стоит забывать, что он содержится в новой прошивке. 


Оценить
Нет оценок
Поделиться
29 комментариев
2 февраля 2011 года в 22:40

хех, в это время все владельцы ps3 с кастом 3.55 сидят и играют с лицензионшиками в psn. :)

а этот встроенный rootkit так же вырежут в кастоме и все. LOL

очень интересно как в этом случае они обнаружат пиратчика в psn...

да и вапще ушерб от пиратства на ps3 настолько мал что стыдно его упоминать.

думаю sony нужно закрыть на это глаза ккак сделали майки. :)

+1 0   -1 0
Zoom-Zoom
Keep It Simple, Stupid
4645
2 февраля 2011 года в 22:45

morlok:

хех, в это время все владельцы ps3 с кастом 3.55 сидят и играют с лицензионшиками в psn. :)

а этот встроенный rootkit так же вырежут в кастоме и все. LOL

очень интересно как в этом случае они обнаружат пиратчика в psn...

да и вапще ушерб от пиратства на ps3 настолько мал что стыдно его упоминать.

думаю sony нужно закрыть на это глаза ккак сделали майки. :)

майки не закрыли,банят всех суки

+1 0   -1 0
3 февраля 2011 года в 01:22

BUTA:

Я бы не назвал это выигришем в суде. Это больше похоже на "сдайте нам ваш РС на проверку". Ну дал он им пс3 и РС и отпустили его. Сони слив.

+1 сони - дура

+1 0   -1 0
Автор
KeepaK
25679
3 февраля 2011 года в 02:17

Diz Kuzz:

Rootkitы вроде как законодательно запрещены, статья о компьютерном шпионаже.

Я думаю это компенсируется лицензионным соглашением.

morlok:

хех, в это время все владельцы ps3 с кастом 3.55 сидят и играют с лицензионшиками в psn. :)

а этот встроенный rootkit так же вырежут в кастоме и все. LOL

очень интересно как в этом случае они обнаружат пиратчика в psn...

да и вапще ушерб от пиратства на ps3 настолько мал что стыдно его упоминать.

думаю sony нужно закрыть на это глаза ккак сделали майки. :)

Меня совершенно не напрягает наличие пиратов. Напрягают сообщения о том, что появились читаки, а играть со школотой-читаками я наотрез отказываюсь, и полностью поддерживаю сони в впопытке перекрыть таким пиратам доступ.

toshka95:

BUTA:

Я бы не назвал это выигришем в суде. Это больше похоже на "сдайте нам ваш РС на проверку". Ну дал он им пс3 и РС и отпустили его. Сони слив.

+1 сони - дура

В чем же ее дурость ?

+1 0   -1 0
3 февраля 2011 года в 09:01

Zoom-Zoom:

morlok:

хех, в это время все владельцы ps3 с кастом 3.55 сидят и играют с лицензионшиками в psn. :)

а этот встроенный rootkit так же вырежут в кастоме и все. LOL

очень интересно как в этом случае они обнаружат пиратчика в psn...

да и вапще ушерб от пиратства на ps3 настолько мал что стыдно его упоминать.

думаю sony нужно закрыть на это глаза ккак сделали майки. :)

майки не закрыли,банят всех суки

Банят только идиотов, которые со старыми прошами в лайв суются.

+1 0   -1 0
3 февраля 2011 года в 10:36

KeepaK:

Diz Kuzz:

Rootkitы вроде как законодательно запрещены, статья о компьютерном шпионаже.

Я думаю это компенсируется лицензионным соглашением.

Ну как минимум по ЗЗПП :

12.3. При причинении вреда жизни, здоровью и имуществу потребителя вследствие непредоставления ему полной и достоверной информации о товаре (работе, услуге) потребитель вправе потребовать возмещения такого вреда в порядке, предусмотренном статьей 14 настоящего Закона, в том числе полного возмещения убытков, причиненных природным объектам, находящимся в собственности (владении) потребителя. (п. 3 введен Федеральным законом от 17.12.1999 N 212-ФЗ)<

Поскольку ни слова о рутките ни в обновке, ни в руководстве пользователя ... А еще есть вот такое :

10.1. Изготовитель (исполнитель, продавец) обязан своевременно предоставлять потребителю необходимую и достоверную информацию о товарах (работах, услугах), обеспечивающую возможность их правильного выбора. По отдельным видам товаров (работ, услуг) перечень и способы доведения информации до потребителя устанавливаются Правительством Российской Федерации.

Что собственно ведет к 12.3/12.4

3. При причинении вреда жизни, здоровью и имуществу потребителя вследствие непредоставления ему полной и достоверной информации о товаре (работе, услуге) потребитель вправе потребовать возмещения такого вреда в порядке, предусмотренном статьей 14 настоящего Закона, в том числе полного возмещения убытков, причиненных природным объектам, находящимся в собственности (владении) потребителя. (п. 3 введен Федеральным законом от 17.12.1999 N 212-ФЗ) 4. При рассмотрении требований потребителя о возмещении убытков, причиненных недостоверной или недостаточно полной информацией о товаре (работе, услуге), необходимо исходить из предположения об отсутствии у потребителя специальных познаний о свойствах и характеристиках товара (работы, услуги).

p.s. любые соглашения противоречащие законодательству признаются недействительными, и не имеют юридической силы :)

p.p.s понятно что Sony на это срать, и что не имея денег столько, сколько у Sony сложно на что-то рассчитывать, однако те, кто активно исходит на мармелад по поводу пиратства - Sony нарушает ваши права намного сильнее, чем хакеры нарушают права Sony ...

Diz Kuzz:

В принципе, даже если руткит реален и в действие, его легко вычислить тем же сниффером, если приставка через роутер подключена. Далее можно настроить сниффер на блокировку исходящих пакетов или входящих запросов на этотсамый руткита, не нарушая общую работу онлайна приставки. Получается мы имеем онлайн, а пакеты до разработчиков или кто там следит за этим просто не доходят, якобы теряются. Не будут же банить за то, что информация с руткита не доходит до них. Пока на уме только intercepter программа.

Проблема только определить принадлежность пакетов данных руткита.

к сожалению не только. Банить может и не будут, но и пускать перестанут, что с точки зрения конечных пользователей - равнозначно. Простой пример - не дошли пакеты, ошибка 8********0, PSN тебе сессию не откроет ... все равно нигде эти ошибки не прописаны, что кстати тоже нарушает права на получение полной информации о товаре и потребительских свойствах.

Другой вариант - ты генеришь "правильные" пакеты, что тоже в целом довольно гиморно, ибо надо распарсить, скорее всего еще и раздуплить правильным ключем. Пишешь алгоритм, если верить заявлению в первом посте (кстати, где пруфлинк ???), то вполне возможен вариант еженедельной загрузки нового алгоритма.

+1 0   -1 0
Автор
KeepaK
25679
3 февраля 2011 года в 12:42

Я думаю что наличие руткитов никак не напрягает тех, кто сидит на лицензии.

+1 0   -1 0
Удалён
asdf
25602
Забанен
3 февраля 2011 года в 12:51

KeepaK:

Я думаю что наличие руткитов никак не напрягает тех, кто сидит на лицензии.

напрягает по случайности и ты улетишь в баню

28.09.2010 разработчик PSGroove писал в IRC:

<+Mathieulh> they sure can ban your box if they detect anything
<+Mathieulh> but problem is they don't have any detection routines on
<+Mathieulh> they can't even remotely execute code at signup
<+Mathieulh> like MS does on xbox
<+Mathieulh> of course they could implement that in some firmware update

+1 0   -1 0
4 февраля 2011 года в 11:10

KeepaK:

Я думаю что наличие руткитов никак не напрягает тех, кто сидит на лицензии.

ну, по такой логике милиция уже давно должна ставить камеры в квартирах, ибо квартира государственная, а в ней могут происходить противоправные действия

Кстати ... все же неплохо было бы ссылки на первоисточник. К примеру на ps3hax говорят что руткит был там уже с далекого 2006 года, и пока он как бэ не сильно функционален.

+1 0   -1 0