buddahbrot
Cadet 2nd Year
- Registriert
- Apr. 2007
- Beiträge
- 16
Wow, hier ist aber mal eine Menge Halbwissen unterwegs 
Also:
1. Der veröffentlichte Key ist der geheime Schlüssel eines Asymetrischen Verschlüsselungs / Signierverfahrens. Diese Verfahren auf einem geheimen und einem öffentlichen Schlüssel. Ein bekannter Algorithmus der ähnlich funktioniert ist der RSA-Algorithmus. Beim Signieren wird nun folgendermaßen vorgegangen: Sony verschlüsselt Code mit ihrem geheimen Schlüssel, den niemand kennen sollte, die Konsole entschlüsselt mit dem öffentlichen Schlüssel, und kann so sichergehen dass der Code von Sony stammt und führt diesen dann aus.
2. Der Schlüssel erlaubt momentan weder das Ausführen von Raubkopien, noch das Cheaten etc. pp. Er erlaubt es den Hackern Programme von der PS3 ausführen zu lassen während die Konsole denkt der Code stamme von Sony selbst. Diese Programme wie Loader für Homebrew, Raubkopien oder Linux-Betriebssysteme existieren noch nicht oder sind noch nicht veröffentlicht worden.
3. Der Grund weshalb der Key überhaupt gefunden werden konnte liegt an der Schlampigen Umsetzung des verwendeten Algorithmus, dem ECDSA. Vereinfacht gesagt entsteht dabei der geheime Schlüssel aus einer zufällig generierten Zahl und einigen weiteren. Wenn jetzt aber die zufällige Zahl immer gleich bleibt (was bei der PS3 der Fall ist), so lässt sich dieser rel. leicht berechnen. So ist fail0verflow an den geheimen Schlüssel gekommen. Hätte sich Sony diesen Schnitzer nicht erlaubt, so wäre der Key wohl nie geknackt worden.
All dies ist in dem Vortrag von fail0verflow sehr schön erklärt: http://www.youtube.com/watch?v=hcbaeKA2moE
Also:
1. Der veröffentlichte Key ist der geheime Schlüssel eines Asymetrischen Verschlüsselungs / Signierverfahrens. Diese Verfahren auf einem geheimen und einem öffentlichen Schlüssel. Ein bekannter Algorithmus der ähnlich funktioniert ist der RSA-Algorithmus. Beim Signieren wird nun folgendermaßen vorgegangen: Sony verschlüsselt Code mit ihrem geheimen Schlüssel, den niemand kennen sollte, die Konsole entschlüsselt mit dem öffentlichen Schlüssel, und kann so sichergehen dass der Code von Sony stammt und führt diesen dann aus.
2. Der Schlüssel erlaubt momentan weder das Ausführen von Raubkopien, noch das Cheaten etc. pp. Er erlaubt es den Hackern Programme von der PS3 ausführen zu lassen während die Konsole denkt der Code stamme von Sony selbst. Diese Programme wie Loader für Homebrew, Raubkopien oder Linux-Betriebssysteme existieren noch nicht oder sind noch nicht veröffentlicht worden.
3. Der Grund weshalb der Key überhaupt gefunden werden konnte liegt an der Schlampigen Umsetzung des verwendeten Algorithmus, dem ECDSA. Vereinfacht gesagt entsteht dabei der geheime Schlüssel aus einer zufällig generierten Zahl und einigen weiteren. Wenn jetzt aber die zufällige Zahl immer gleich bleibt (was bei der PS3 der Fall ist), so lässt sich dieser rel. leicht berechnen. So ist fail0verflow an den geheimen Schlüssel gekommen. Hätte sich Sony diesen Schnitzer nicht erlaubt, so wäre der Key wohl nie geknackt worden.
All dies ist in dem Vortrag von fail0verflow sehr schön erklärt: http://www.youtube.com/watch?v=hcbaeKA2moE