Si terrà dal 2 al 4 febbraio, tra poco meno di dieci giorni, la prossima conferenza REcon sulla sicurezza informatica, e con una particolare attenzione al reverse engineering e alle tecniche di exploit avanzato.
Nel corso della presentazione del 3 febbraio, Volodymyr Pikhur parlerà di come il Southbridge in silicio personalizzato, responsabile per i download in background mentre il SoC principale è spento, non abbia aiutato a proteggere la console Playstation 4 da potenziali attacchi informatici.
https://twitter.com/vpikhur/status/955677206348423168
Il ricercatore spiegherà come una catena di exploit combinata con attacchi hardware consentirà al codice di funzionare nel contesto di un bootloader sicuro, estrarre le chiavi private e firmare un kernel personalizzato.
A questo indirizzo potrete trovare tutti gli slide riguardo la conferenza tenutasi nella giornata di ieri. Si ringrazia Giuseppe Lombardo per la segnalazione.
bene vedremo che succederà allora
Ha detto che dirà come si possono trovare tutte le chiavi private dei firmware superiore al 4.05?
Ancora non ha detto nulla XD, la conferenza dovrebbe tenersi il 3 febbraio
per te non dirà nulla?e poi parla di harware.
Ma stiamo a vedere e aspettare a questa conferenza. che cosa ci servirà e la famosa e importante domanda 🙂 xD
cmq a parte tutto…..moltissimi si interessano di hackare la play ma sembra che la xbox one non esista neppure. Ma sono impazziti tutti o cosa? Anche i famosi produttori di hardware come xecuter ecc ecc sembra che se ne freghino della xbox…non ho mai visto una cosa simile!!!!!
Può darsi che siano impazziti davvero.
Oppure non gli frega proprio una bella nada, la seconda credo sia la più semplice per loro xD.
Poi ragazzi io rimango al mio parere come sempre, come scritto nei vecchi post in altri articoli :
Loro anche se hanno lavorato anni ed anni per riuscire ad avviare dei giochi sulla console ps4 blindata. Hanno impiegato più tempo del previsto tra l’hardware/software della console…. rispetto ai tempi di ps3 che erano tempi bellissimi da non dimenticare mai 😉 .
Oppure hanno per le mani qualcosa di grosso, ma veramente grosso !!!!
Da non rilasciarlo subito adesso ma in seguito.
Comunque come passo non è veramente male dai, anche sè i tempi di attesa sono lunghi.
Per Xbox non saprei, perchè mai posseduta in vita mia. 🙂
O più semplicemente, grazie a UWP, Xbox One è già aperta agli homebrew e di conseguenza gli hacker hanno ben pochi motivi per lavorarci.
Sony dovrebbe imparare da Microsoft in questo.
mi*** centra? perche tu riesci a far girare codice non firmato sulla one? i backup? non diciamo eresie, tacete se non avete cose serie da dire…
“….tacete se non avete cose serie da dire” DA CHE PULPITO!
alla fine in questa generazione sto bene cosi mi faccio il plus una volta l’anno con lo sconto e sfrutto le promo. i giochi li pago sempre tra 15-20€ in più ho quelli del plus. pochi sbattimenti e tanta serenità.sono scelte. cmq complimenti lo stesso hai vari studiosi
A chi lo dici, ho 259 giochi tra vari indie e titoli di tripla A, il PlayStation Plus mi scade il 2020 e acquisto sempre le ricariche su press-start da 35 euro a 31,49 e l’abbonamento annuale a 45,49 euro
Capperi! Proprio una passione! Io ormai mi limito a qualche ora il fine settimana (moglie permettendo). Ho comprato l’edizione completa di Horizon Zero Dawn trovato a 50 euro in negozio e quando ho visto la mappa ho capito di essere a posto per moooooolto tempo.
Ma notizie ne abbiamo a riguardo
ma quindi è stata bucata sul 5.00???
fino al 5.05 bucato e quasi sicuro fino al 5.50,ma dalle ultime scoperte dal 4.55 fino al 5.0X è stato sec me “rivelato” e non scoperto n altro kernel exploit che verrà reso pubblico presto………che potrebbe essere tra 1 mese come 6,ma conviene assolutamente rimanere al minor FW possibile xnon rimanere fregati a n prox rilascio,quindi non aggiornate,punto!!
si ma se si deve giocare a giochi fino al 4.05 è una bella fregatura, almeno su ps3 con custom firmware avevano con lo sproof di poter avere un 3.55 ma che arrivava all’ultimo firmware e quindi compatibile con gli ultimi giochi…
ti sbagli, lo spoof non ti permette di eseguire i backup più recenti ma di poterti collegare online ed evitare aggiornamenti accidentali, difatti gli eboot ed altri file come self e sprx dovevano essere firmati con le chiavi dei firmware più recenti per poter essere eseguiti, come ad esempio su kmeaw che richiedeva l’installazione di una patch per poter eseguire i giochi che richiedevano firmware 4.21+
si confermo