Visualgame
Porqué la placa TA88v3 no ha sido hackeada H6g7



Unirse al foro, es rápido y fácil

Visualgame
Porqué la placa TA88v3 no ha sido hackeada H6g7

Visualgame
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.
Conectarse

Recuperar mi contraseña

Buscar
 
 

Resultados por:
 


Rechercher Búsqueda avanzada

Últimos temas
» Wii U - Nintendo presesnta utilidad a pesar de la bajas ventas
Porqué la placa TA88v3 no ha sido hackeada EmptySáb Ago 03, 2013 2:27 pm por lordz

» No hay grandes Diferencias entre PS4 y XBOX ONE
Porqué la placa TA88v3 no ha sido hackeada EmptySáb Ago 03, 2013 2:17 pm por lordz

» Umento de velocidad de GPU
Porqué la placa TA88v3 no ha sido hackeada EmptySáb Ago 03, 2013 2:15 pm por lordz

» XBOX ONE - Aumento de GPU para competir con PS4
Porqué la placa TA88v3 no ha sido hackeada EmptySáb Ago 03, 2013 2:13 pm por lordz

» PS4 - Nuevo video de PlayStation 4
Porqué la placa TA88v3 no ha sido hackeada EmptyMar Jul 30, 2013 8:15 pm por lordz

» Chat de PS4 sera gratuito
Porqué la placa TA88v3 no ha sido hackeada EmptyLun Jul 29, 2013 8:54 pm por lordz

» Gestión de memoria PS4
Porqué la placa TA88v3 no ha sido hackeada EmptyLun Jul 29, 2013 8:31 pm por lordz

» PS4 - Gestion de memoria de PS4
Porqué la placa TA88v3 no ha sido hackeada EmptyLun Jul 29, 2013 8:30 pm por lordz

» Juegos - Rambo el video Juego
Porqué la placa TA88v3 no ha sido hackeada EmptySáb Jul 27, 2013 9:26 pm por lordz

Abril 2024
LunMarMiérJueVieSábDom
1234567
891011121314
15161718192021
22232425262728
2930     

Calendario Calendario

Cambia de idioma esta Web:
Navegación
 Portal
 Índice
 Miembros
 Perfil
 FAQ
 Buscar
Visitas a la web
Contador
Contadores Web
Porqué la placa TA88v3 no ha sido hackeada Of9x

Porqué la placa TA88v3 no ha sido hackeada

Ir abajo

Porqué la placa TA88v3 no ha sido hackeada Empty Porqué la placa TA88v3 no ha sido hackeada

Mensaje  ery08 Mar Oct 07, 2008 11:20 am

sta es una explicación de la seguridad que ha sido añadida en la TA88v3, y que seguramente se repita en la PSP3000.

Cuando la PSP se inicia, el código de arranque (a partir de ahora el pre-ipl o el cargador del ipl) carga el ipl desde ya sea la NAND o la memory stick. El IPL es entonces dividido en partes de 0x1000 bytes.

Los primeros 0xA0 bytes de cada bloque es un encabezamiento para el comando nº1 de hardware de encriptación kirk. Contiene las claves, el tamaño de los datos de cifrado, y dos hashes, uno que es parte de por sí del encabezamiento, y otro para el propio cuerpo. Los 0xF60 bytes restantes son el cuerpo cifrado, que se descifrarán en 0xF60 bytes simples... si los hashes, que sn comprobados por el comando kirk de hardware de por si, son correctos. (Nota: El cuerpo cifrado puede ser menor que 0xF60; en este caso, los demás bytes son ignorados... al menos esto sucedía antes de la TA88v3)

La seguridad de los hashes con kirk fue destruida con un llamado timing attack, y entonces el IPL se desprotegió.
¿Qué ha añadido Sony para arreglar esto?

La respuesta puede encontrarse en los ipl's de PSP Slims con un firmware 4.0+. Disminuyeron el tamaño del cuerpo cifrado hasta 0xF40 para dejar 0x20 bytes al final de cada bloque (salida 0xFE0)
Como hemos comentado anteriormente, esos demás bytes eran ignorados... en pre-ipl's de PSP anteriores a la TA88v3, y de hecho, pueden ser aleatorios, y el ipl seguirá cargando en esas PSP's. En los nuevos pre-ipl's, esos 0x20 bytes tienen un significado.

Los primeros 0x10 bytes es un hash desconocido hasta la fecha, calculado desde el bloque descifrado. Se deduce pues que es calculado desde el bloque descifrado y no del cifrado ya que 4.01 y 4.05 tienen muchos bloques de la propia IPL en común, los cuales, al estar descifrados, son parecidos, pero son totalmente distintos al estar cifrados. En estos dos ipl's, el hash es el mismo, como se puede ver en la imagen:

Porqué la placa TA88v3 no ha sido hackeada Hexbe3

Esta es una explicación de la seguridad que ha sido añadida en la TA88v3, y que seguramente se repita en la PSP3000.

Cuando la PSP se inicia, el código de arranque (a partir de ahora el pre-ipl o el cargador del ipl) carga el ipl desde ya sea la NAND o la memory stick. El IPL es entonces dividido en partes de 0x1000 bytes.

Los primeros 0xA0 bytes de cada bloque es un encabezamiento para el comando nº1 de hardware de encriptación kirk. Contiene las claves, el tamaño de los datos de cifrado, y dos hashes, uno que es parte de por sí del encabezamiento, y otro para el propio cuerpo. Los 0xF60 bytes restantes son el cuerpo cifrado, que se descifrarán en 0xF60 bytes simples... si los hashes, que sn comprobados por el comando kirk de hardware de por si, son correctos. (Nota: El cuerpo cifrado puede ser menor que 0xF60; en este caso, los demás bytes son ignorados... al menos esto sucedía antes de la TA88v3)

La seguridad de los hashes con kirk fue destruida con un llamado timing attack, y entonces el IPL se desprotegió.
¿Qué ha añadido Sony para arreglar esto?

La respuesta puede encontrarse en los ipl's de PSP Slims con un firmware 4.0+. Disminuyeron el tamaño del cuerpo cifrado hasta 0xF40 para dejar 0x20 bytes al final de cada bloque (salida 0xFE0)
Como hemos comentado anteriormente, esos demás bytes eran ignorados... en pre-ipl's de PSP anteriores a la TA88v3, y de hecho, pueden ser aleatorios, y el ipl seguirá cargando en esas PSP's. En los nuevos pre-ipl's, esos 0x20 bytes tienen un significado.

Los primeros 0x10 bytes es un hash desconocido hasta la fecha, calculado desde el bloque descifrado. Se deduce pues que es calculado desde el bloque descifrado y no del cifrado ya que 4.01 y 4.05 tienen muchos bloques de la propia IPL en común, los cuales, al estar descifrados, son parecidos, pero son totalmente distintos al estar cifrados. En estos dos ipl's, el hash es el mismo, como se puede ver en la imagen:





Los segundos 0x10 bytes parecen ser de igual manera dependientes del cuerpo descifrado (posiblemente dependientes de los anteriores 0x10 bytes de igual manera¿?) En la imagen se puede ver que son diferentes en 4.01 y 4.05, pero pueden ser intercambiados; puedes mover esos 0x10 bytes del mismo bloque del ipl de 4.05 al de 4.01, y seguirá cargando; mas sin embargo, este cambio no puede ser aleatorio.

Esta protección de igual manera destruye cualquier posibilidad de hacer un downgrade por debajo de 4.00, ya que estas nuevas CPU's no serían capaces de cargar previos ipl's con dichos firmwares.

En resumen: Básicamente, toda la seguridad de los nuevos cpu's de psp descansa en el cálculo de esos 0x20 bytes. Si el pre-ipl pudiera ser dumpeado de alguna manera, esa seguridad caería TOTALMENTE.

Resumen gráfico: (en inglés)
Porqué la placa TA88v3 no ha sido hackeada Cpuspz4

Fuente dark-alek.org
ery08
ery08
Administrador
Administrador

Pais origen : Porqué la placa TA88v3 no ha sido hackeada Hondur10
Masculino Fecha de inscripción : 26/07/2008
Cantidad de envíos : 156

Volver arriba Ir abajo

Volver arriba

- Temas similares

 
Permisos de este foro:
No puedes responder a temas en este foro.