Vastaus: PSJailbreak eli tarina siitä, kuinka PS3:n suojaukset lopulta murtuivat
Sonylla taas hiukset harmaantuvat ja maailma mustenee: ns. LV0-avain on löydetty. Toistaiseksi tuntematon The Three Musketeers -ryhmä laittoi avaimen julkiseen levitykseen sen jälkeen, kun kiinalaispiraattien ns. Blue Disc -viritys oli tulossa markkinoille. Toisin sanoen TTM halusi estää sen, että joku poppoo ihan suoraan sanottuna rahastaa piraattiversioiden myynnillä. No, se on tätä scenen omaa vähän erikoista "moraaliaan"; salaisuuksia jaetaan pienen piirin kesken, mutta jos joku yrittää saada siitä rahallista hyötyä, viedään matto jalkojen alta julkaisemalla reiän tiedot kaikkien hyödynnettäväksi.
Mitä tästä käytännössä seuraa? Vain noin 24 tuntia LV0-avaimien vuotamisesta, ilmestyi jo ensimmäinen v4.21:een perustuva epävirallinen firmware - kavereiden kesken ihan CFW. Vaikka uusin virallinen versio on vielä tänään v4.25, on PSN:äänkin taas päästy epävirallisilla versioilla. Tämä saattaakin olla syynä siihen, että Sony aivan viime hetkellä siirsi täksi aamuksi suunnitellun v4.30:n julkaisua. Todennäköisesti ainakin vaihtavat (taas vaihteeksi) sen nk. PSN passphrasen. Mutta koska LV0-avaimella voidaan avata kaikkien muiden tasojen kryptaukset, ei kestäne kauaa ennen kuin uusinkin PSN-kirjautumisavain on selvitetty ja upotettu osaksi jotain custom-firmistä.
Tosin tilanne ei ole aivan niin synkkä kuin Digital Foundryn Richard Leadbetter sanailee tänään julkaistussa "PlayStation 3: The Final Hack?" -artikkelissa.
Hox! Koska tämä LV0 on vain ns. julkinen avain, voidaan sillä vain purkaa asioita. Jotta jotain omaa koodia saadaan toimimaan, pitää se allekirjoittaa ns. privaattiavaimella. Versiossa 3.56 Sony korjasi privaattiavaimiin liittyneen haavoittuvuuden. ECDSA on oikein toteutettuna erittäin turvallinen, ja sen murtaminen on nykytiedon valossa käytännössä mahdotonta (ainakaan puhtaasti brute force -metodein). Homebrew-veijarit voivat toki käyttää v3.55-privaattiavaimia sovelluksiensa allekirjoittamiseen, mutta siinäkin taitaa olla omat rajoituksensa.
Lähteet: Eurogamer ja The Sixth Axis
Sonylla taas hiukset harmaantuvat ja maailma mustenee: ns. LV0-avain on löydetty. Toistaiseksi tuntematon The Three Musketeers -ryhmä laittoi avaimen julkiseen levitykseen sen jälkeen, kun kiinalaispiraattien ns. Blue Disc -viritys oli tulossa markkinoille. Toisin sanoen TTM halusi estää sen, että joku poppoo ihan suoraan sanottuna rahastaa piraattiversioiden myynnillä. No, se on tätä scenen omaa vähän erikoista "moraaliaan"; salaisuuksia jaetaan pienen piirin kesken, mutta jos joku yrittää saada siitä rahallista hyötyä, viedään matto jalkojen alta julkaisemalla reiän tiedot kaikkien hyödynnettäväksi.
Mitä tästä käytännössä seuraa? Vain noin 24 tuntia LV0-avaimien vuotamisesta, ilmestyi jo ensimmäinen v4.21:een perustuva epävirallinen firmware - kavereiden kesken ihan CFW. Vaikka uusin virallinen versio on vielä tänään v4.25, on PSN:äänkin taas päästy epävirallisilla versioilla. Tämä saattaakin olla syynä siihen, että Sony aivan viime hetkellä siirsi täksi aamuksi suunnitellun v4.30:n julkaisua. Todennäköisesti ainakin vaihtavat (taas vaihteeksi) sen nk. PSN passphrasen. Mutta koska LV0-avaimella voidaan avata kaikkien muiden tasojen kryptaukset, ei kestäne kauaa ennen kuin uusinkin PSN-kirjautumisavain on selvitetty ja upotettu osaksi jotain custom-firmistä.
Tosin tilanne ei ole aivan niin synkkä kuin Digital Foundryn Richard Leadbetter sanailee tänään julkaistussa "PlayStation 3: The Final Hack?" -artikkelissa.
LV0-avainta ei enää käytetä CECH-3000/4000-sarjan malleissa, vaan niissä on uudempi LV0.2, jota ei vielä ainakaan tiettävästi ole murrettu. Ja toisaalta uuden CFW:n asentaminen vaatii, että PS3:ssa on korkeintaan v3.55. Näitä ei tavallisilla käyttäjillä juurikaan varmasti ole, eikä noin vanhalla firmwarella varustettuja konsoleitakaan ole valmistettu taikka myyty enää yli vuoteen. Käytännössä LV0-avainlöydöstä "hyötyvät" pääasiassa ne, joilla oli jo entuudestaan jokin 3.55:een (tai sitä vanhempiin versioihin) pohjautuva custom-firmis. Nämä veijarit voivat nyt asentaa uudemman version ja pelata uusimpiakin pelejä ilman, että tarvitsee kikkailla erilaisten crackien kanssa.The release of the new custom firmware - and the LV0 decryption keys in particular - poses serious issues. While Sony will almost certainly change the PSN passphrase once again in the upcoming 4.30 update, the reveal of the LV0 key basically means that any system update released by Sony going forward can be decrypted with little or no effort whatsoever. Options Sony has in battling this leak are limited - every PS3 out there needs to be able to decrypt any firmware download package in order for the console to be updated (a 2006 launch PS3 can still update directly to the latest software). The release of the LV0 key allows for that to be achieved on PC, with the CoreOS and XMB files then re-encrypted using the existing 3.55 keys in order to be run on hacked consoles.
So just how did LV0 come to be released at all? The original hackers who first found the master key - calling themselves "The Three Tuskateers" - apparently sat on its discovery for some time. However, the information leaked and ended up being the means by which a new Chinese hacking outfit - dubbed "BlueDiskCFW" planned to charge for and release new custom firmware updates. To stop these people profiteering from their work, the "Muskateers" released the LV0 key and within 24 hours, a free CFW update was released.
Hox! Koska tämä LV0 on vain ns. julkinen avain, voidaan sillä vain purkaa asioita. Jotta jotain omaa koodia saadaan toimimaan, pitää se allekirjoittaa ns. privaattiavaimella. Versiossa 3.56 Sony korjasi privaattiavaimiin liittyneen haavoittuvuuden. ECDSA on oikein toteutettuna erittäin turvallinen, ja sen murtaminen on nykytiedon valossa käytännössä mahdotonta (ainakaan puhtaasti brute force -metodein). Homebrew-veijarit voivat toki käyttää v3.55-privaattiavaimia sovelluksiensa allekirjoittamiseen, mutta siinäkin taitaa olla omat rajoituksensa.
Lähteet: Eurogamer ja The Sixth Axis