• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

News Root Key der Playstation 3 veröffentlicht

Wow, hier ist aber mal eine Menge Halbwissen unterwegs :rolleyes:

Also:
1. Der veröffentlichte Key ist der geheime Schlüssel eines Asymetrischen Verschlüsselungs / Signierverfahrens. Diese Verfahren auf einem geheimen und einem öffentlichen Schlüssel. Ein bekannter Algorithmus der ähnlich funktioniert ist der RSA-Algorithmus. Beim Signieren wird nun folgendermaßen vorgegangen: Sony verschlüsselt Code mit ihrem geheimen Schlüssel, den niemand kennen sollte, die Konsole entschlüsselt mit dem öffentlichen Schlüssel, und kann so sichergehen dass der Code von Sony stammt und führt diesen dann aus.

2. Der Schlüssel erlaubt momentan weder das Ausführen von Raubkopien, noch das Cheaten etc. pp. Er erlaubt es den Hackern Programme von der PS3 ausführen zu lassen während die Konsole denkt der Code stamme von Sony selbst. Diese Programme wie Loader für Homebrew, Raubkopien oder Linux-Betriebssysteme existieren noch nicht oder sind noch nicht veröffentlicht worden.

3. Der Grund weshalb der Key überhaupt gefunden werden konnte liegt an der Schlampigen Umsetzung des verwendeten Algorithmus, dem ECDSA. Vereinfacht gesagt entsteht dabei der geheime Schlüssel aus einer zufällig generierten Zahl und einigen weiteren. Wenn jetzt aber die zufällige Zahl immer gleich bleibt (was bei der PS3 der Fall ist), so lässt sich dieser rel. leicht berechnen. So ist fail0verflow an den geheimen Schlüssel gekommen. Hätte sich Sony diesen Schnitzer nicht erlaubt, so wäre der Key wohl nie geknackt worden.

All dies ist in dem Vortrag von fail0verflow sehr schön erklärt: http://www.youtube.com/watch?v=hcbaeKA2moE
 
Schade das die Kiste jetzt doch gehackt ist. Ich hoffe primär das in Zukunft keine massiven Hacks /Cheats für Onlinegames kommen. Das wäre wirklich ätzend.

Mir kommt kein Hack auf die Kiste.
 
NoD.sunrise schrieb:
Naja man macht so ein Spiel dann ja nicht nur an dem Namen fest mit welchem es sich ausgibt sondern zb auch mit Hashwerten einzelner oder mehrerer Dateien.

wenn der hashalgorithmus bekannt ist, dann ist es nicht schwer das auszutrixen. eigentlich sogar sehr einfach.

edit: korrektur: hab dabei nur ein klassische checksum verfahren gedacht und md5. benutzt man kryptographische hash-verfahren, so geht das nicht mehr so einfach.
 
Rooftopper schrieb:
Ist sicherlich ne Mordsarbeit gewesen, hat ja auch lang genug gedauert.

LEUTE: Kauft Spiele!!!!! So bleibt die Qualität einigermaßen gesichert!!!!



welche qualität?

die spiele werden immer schlechter dank den konsolen!
das ist eine frechheit!
vielleicht denken die jetzt wieder um...
ich wage es aber zu bezweifeln!


@ Dese

ja genau
der Hash algorithmus von MD5 ist bekannt
und jetz fang mal an den auszutricksen ;)

um nen hashwert zu entschlüsseln brauchst du den dazuehörigen key
und den rauszufinden ist selbst mit rainbowtables ziemlich aufwendig
 
Zuletzt bearbeitet:
Und warum waren die psx und die ps2 so beliebt und haben sich Millionen Mal verkauft? Genau, weil sie soooo schwer zu knacken waren.

Kurzum: Sony wird mehr Konsolen verkaufen, nur die Spieleentwickler werden Probleme bekommen :(
 
@NoD.sunrise:
noch mal :D

man könnte das sicher machen, wenn man das komplette spiel einliest und hasht, es quasi als einen identifikationskey versteht. nur ist so ein game mit allem drum und drann recht groß, was zur folge hätte, dass man vor dem starten erstmal nen weilchen bracuh bis es komplett gehasht wurde.

benutzt man nur ne kleine teilmenge, so kann man das austrixen. man behält in original die dazu verwendeten dateien eines anderen spiels für das man sich asugeben will und den rest packt man in einen anderen kontainer dazu.
 
und da die whitelist auf die Konsole muss (und durch die public private keys auch eine abgeänderte Whitelist signiert und gültig ist) nutzt das nichts, soweit ich das jetzt blicke.
 
ChickenWing schrieb:
Der Schuss ging ja mal gehörig nach hinten los. Epic Fail Sony :D

Ach und btw.
http://geohot.com/

stellt doch den guten mann endlich mal ein , für 15.000 cash / monat ! der hats verdient . warum sind solche hersteller immer so verschissen und nehmen so eine chance nicht wahr ?
 
find ich ne gute Sache. und der Spruch am ende ist mal echt locker :)
sollen sie den typen doch einstellen, dann kommt wieder ein anderer und hackt die nächste generation :)
 
Der Link steht schon in der Artikel-Quelle ChickenWing ;)

Dass es aktuell noch keine Homebrew-, ISO- whatever-Loader gibt, heißt sicher nicht, dass sich die ersten nicht bereits in Entwicklung befinden und die Veröffentlichung nicht mehr lange auf sich warten lassen wird.

Sony wird sich jetzt vielleicht in Schadensbegrenzung üben, wie man es dreht und wendet, keine der auch hier veranschlagten Maßnahmen wird Großes bewirken. Und die anstehende CFW wird so oder so mit den erweiterten Kontrollmaßnahmen mitgehen.

Sony reiht sich nun halt in die Riege von Nintendo und Microsoft ein. Jetzt haben sie alle mit denselben Bedingungen zu kämpfen, das ist meiner Meinung nach aber kein Grund dafür, dass hier manche den Untergang des PS-Networks vorraussehen.

Die Einstellung von GeoHot wird trotz seines immensen Talentes nur für eine Verzögerung sorgen, letztendlich aber muss es immer eine offene Stelle geben, um das System noch praktikabel erscheinen zu lassen. Die Kopierschutz-Programmierer bei Sony haben sicher auch unter einigen Vorgaben zu leiden, die die Programmierung eines vollkommen abgeschotteten Systems be/verhindern.

stellt doch den guten mann endlich mal ein , für 15.000 cash / monat ! der hats verdient . warum sind solche hersteller immer so verschissen und nehmen so eine chance nicht wahr ?

Nehmen sie, man hört doch immer wieder, das bekannte Viren/Trojaner-Programmierer bei den ganz Großen eingestellt werden. Letztendlich können Sie aber auch nicht alles verhindern, es gibt immer jemanden, der es besser kann. Nur eine Frage der Zeit.
 
Zuletzt bearbeitet:
Ohh man immer diese Unterteilung in das böse böse Raubkopieren und das gute Linux. Unser Kapitalimus ist doch echt am Ende, das die Leute schon jammern wenn ihre Sklaventreiber paar % weniger Gewinne einfahren.

Diese vermeintliche Verbrüderung von Arbeitgebern und Arbeitnehmern die hier immer mit schwingt gibt es schlicht und ergreifend nicht, wenn irgend eine Spiele Firma mehr 50% mehr Gewinn ein fährt wird deshalb keiner der Angestellten besser bezahlt als vorher. Mag sein das man dann expandiert, man ein paar zusätzliche Leute einstellt, und nun? dafür gehen dann vieleicht ein paar Kinos drauf weil die Leute weniger zeit haben ins Kino zu gehen oder änliches.

Ist doch super, hättet ihr was dagegen das Leute die sich keine Porsche leisten könnten, aber ein Gerät hätten wo sie sich nen Porsche ausspucken lassen können dies auch tun würden? Glaubt ihr das wäre Gesellschaftsschädlich?

Ich wünsch euch echt ne Welt wo (Raub-)Kopien unmöglich sind, ihr glaubt doch nicht das die Preise für Lizenzen dann billiger werden würden rofl?

Ja aber wir leben im Neo-liberalen Arbeits-fetischistischen-Kapitalimus. Arbeit ist alles, wenn jemand Arbeit hat ist alles gut, selbst wenn das KZ-Wächter wäre oder sonstwas.

Wenn man sich so manche Selbstmordraten in Fertigungshallen im östlichen Ausland anschaut könnte man das wohl auch fast vergleichen.

Das wesen des Kapitalismus (jedes Betriebes) ist es mit so wenig wie möglich arbeitern das gewünschte Produkt/Dienstleistung herzustellen, also so viel Leute wie möglich nach und nach Entlassen, im Gegenzug dazu erheben wir auf dieses Nach und Nach aussterbende Modell von Erwerbsarbeit fast alle Steuern. Das muss schief gehen.

Aber das Aufrechterhalten von unserem Kaputten System kann man doch nicht hernehmen um etwas soziales wie Sharing (is Caring) zu verunglimpfen. Die Künstliche Verknappung von (fast) unendlichen Resourcen (Bits / Informationen) muss man doch nicht fröhnen und jede einschränkung dessen als Frefel abtun.


Proprietäre Software ist eigentlich ein Fluch, (der Programmierer hat völlige Macht über die Nutzer über potentielle Rootkits, zwangsupdates, Malware, DRM, Bugs an ab schalten, Formate die inkompatibel gehalten werden zur Konkurenz....), wenn man jetzt Raubkopien kritisieren will, dann höchstens in dem dies eine Werbung ist, und die Programmierer dadurch noch mehr Marktmacht bekommen. Aber nicht weil die Programmierer von bekannter software statt 2mio nur noch 1mio lizenzen für software für 50,- Euro los kriegt.
 
mal ein kleiner einwurf zur qualität der spiele.

generell ist eine xbox wie ein pc zu programmieren. die meisten ps3 ports sind schlecht weil die programmierer nicht mit den SPEs umgehen können. das es auch anders geht zeigt Naughty Dog mit Uncharted 1+2 ..bald mit 3 .....

das die spiele schlechter werde liegt eher daran das die publisher auf geld aus ist, die entwickler nichtmehr die zeit bekommen die sie früher hatten etc....

vielleicht mal drüber nachdenken...
 
Ich glaube, dass dein Post vielleicht zu sehr vom aktuellen Thema abweicht blackiwid. Ansonsten sehr schön zusammengefasst, letztendlich müssen wir aber damit leben. Das ist eine zu grundlegende Eigenschaft unseres Wirtschatssystems und letztendlich auch des Menschen selbst, als dass man sie ändern könnte. Und selbst wenn es eine für die Allgemeinheit zufriedenstellende Lösung geben sollte würde es niemand dazu kommen lassen.
 
lazsniper schrieb:
stellt doch den guten mann endlich mal ein , für 15.000 cash / monat ! der hats verdient . warum sind solche hersteller immer so verschissen und nehmen so eine chance nicht wahr ?

Ja genau, aber vorher wird er erstmal schön durchgepeitscht - vom Sony-Chef persönlich...
 
Genau so würde ich das auch machen!! :D :D Respekt
 
Das ist schon faszinierend. Apple bringt immer neue Geräte und Software-Updates auf den Markt aber schlussendlich werden dann doch alle geknackt ;)
 
Na endlich ist die PS3 auch geknackt... Vielleicht ist das ja jetzt mal ein kleiner Schubser in Richtung der Publisher, bessere Spiele zu machen? Wenn ich mir so die Liste der raubkopierten Spiele ansehe sind nämlich eigentlich immer die schlechten Spiele ganz oben ;) Wenn die Qualität stimmt ist eigentlich ziemlich jeder bereit auchmal 50€ oder mehr für ein Spiel auszugeben :)
 
Tja dann ist ja von heute auf morgen mal eben die XBOX360 "sicherer". Da ist ja bekanntlich außer dem JTAG-Hack der nur bei entsprechender Dashboardversion und Mainboard Homebrew möglich ist. :D. Finde es echt übel was der Typ leistet.
 
Zurück
Oben