Diagorn Wrote:alcampo Wrote:certe ce n'est pas le cas .
Mais c'été la seul chose qu'il devez faire , car comme j'ai lu sur un autre site
il y a une histoire du Tampon du Disque dur donc faille Hardware et non software
Hardware : on supprime
Software : on patch
Bon , bonne soiré et bonne nuit a zot ! lé tard ici ! mi sa va dodo la !
Tu en est sur que c'est une faille hardware ? car c'est vrai que j'avais lu partout que c'etait une faille logiciel. Tu souviens tu du site, cela m'intéresse beaucoup.
Dans ce cas, ben on ne peu rien dire, et ceux qui gueule sur Sony n'ont plus à le faire car c'est bien le seule moyen de la part de Sony de sécuriser la PS3.
Djius, je suis d'accord avec sur plusieurs aspect de ton récit, cependant, les gens font ce qu'ils veulent. Si il ne veulent pas installer VMware (par exemple) pour faire de la virtualisation c'est leur problème.
La PS3 est peut être limité, mais l'underground avançait, et même si c'était difficile, grace à Linux il y a toujours un moyen d'enlever les limitations de Sony.
Bien sur cela ne se fait pas en un jour et il faut être un sacré bon développeur. Même si je n'aime pas Geohot, si il n'a pas du tout respecté les devs de l'underground, il faut quand même dire que c'est un excellent développeur (Dommage que c'est un idiot et qu'il n'a pas respecté les règles de l'underground, ne jamais dévoiler les failles avant qu'elles soient utilisées, c'est une règle d'or pourtant dans ce monde ci

Le problème c'est comment corrigé une faille sur un autre système d'exploitation que celui de sony? C'est quasiment impossible, si j'ai accès physique à ton ordinateur et que je peux lancer linux par live cd ou clef usb ou n'importe quel média, peut importe la sécurité que tu as sur ton ordinateur, ils ont beau être crypté, je peux y accéder très facilement en quelques minutes. La seule façon de m'y empêcher et de physiquement m'empêcher de mettre linux, en coupant le lecteur cd, usb ... (et on imagine que je n'ai pas accès à windows, sinon c'est encore plus facile)
C'est la même chose sur ps3, tu me donnes linux, il a connaissance des autres partitions sur les disques durs et va tenter de les lire, sauf qu'ici il y a une protection dans le cpu qui empêche d'accéder au contenu du disque dur, de façon Hardware, parce que si c'est de façon software, ça revient au même problème que sous windows. Ce que Geohot a fait, c'est qu'il a réussi à lire et écrire sur le contenu du disque dur, mais celui-ci reste crypté, donc il réussi à détourner une partie de la protection machine de la ps3, quand je dis hardware, ça veut dire écrit directement sur le processeur et le disque dur, il n'est donc pas possible de corriger cette faille sans changer la machine.
Si la faille aurait été plus software, comme une faille de dépassement de tampon (la faille qui est utilisé sur la wii, la xbox 360, psp, iphone, ainsi que tous les grands hack de l'histoire de l'humanité), ça aurait été plus simple pour sony (bon il serait probablement trop tard par contre, à moins que sony vérifie la signature de chaque fonction et de la mémoire vive et demande un accès sécurisé au disque dur, mais là encore, cela n'aurait fait que ralentir les hackeurs, ce type de faille ne prend généralement pas beaucoup de temps à exploiter). Probablement d'ailleurs que Geohot cherche actuellement une faille de ce type, les fichiers que l'on peut récupérer tel que les sauvegardes ont déjà été vérifier plusieurs fois par les hackeurs, le seul espoir pour hacker actuellement la console c'est soit trouver une faille dans la sauvegarde d'un futur jeu qui possède une faille (ce qui peut prendre du temps, puisqu'il faut d'abord attendre un tel jeu et découvrir la faille) ou de trouver une faille de ce type parmi les éléments non crypté du disque dur (ou des éléments cryptés, mais c'est encore plus compliqué puisque la seule façon, c'est de tester toutes les possibilités par essai/erreur).
Sony ce protège en retirant l'accès au disque dur via linux. C'est sûr qu'il existe une faille de dépassement de tampon, il n'y actuellement aucun système d'exploitation n'en ayant pas, sur ton ordi tu utilises sans doute divers logiciel ayant eu même des failles de ce type. Il s'agit d'un retrait préventif, parce qu'une fois la faille découverte, cela ne prendra pas de temps pour l'exploiter. Ils ne peuvent pas corriger la faille utilisé par Geohot, donc corrige le moyen de l'utiliser. Je suis sûr que si le problème aurait été software, Sony aurait tenté une mise à jour de son système d'exploitation corrigeant le problème, mais là avec une faille hardware, qui a peut-être même été corrigé sur la slim (par contre c'est difficile à dire étant donné que linux ne peut pas y être installé), c'est impossible à corriger sans avoir un accès physique à toutes les machines, je pense donc que c'est tout de même le meilleur moyen pour protégé la console contre le hack (perso, je m'en fou un peu que M. X télécharge un jeu [bien que je trouve cela irrespectueux pour les compagnies de jeu vidéo, certains diront qu'ils font de la merde donc mérite de ce faire pirater leur jeu, mais si tu veux ce jeu, c'est qu'il est pas si merdique, sinon tu ne le voudrais pas, donc l'éditeur mérite bel et bien l'argent pour son travail], mais le problème consiste beaucoup plus au hack à l'intérieur de jeu online qui se multiplieront malheureusement). Un problème par contre c'est qu'en utilisant cette faille tu peux y mettre n'importer quoi, mais tu ouvres aussi la porte au virus, qui utile également très souvent des failles de dépassement de tampon.
PS: Étant dans le domaine de l'informatique, j'ai assisté à une conférence d'un hackeur la semaine dernière et il expliquait un peu la faille de la ps3, que j'ai remis en mot peut-être moins technique ici.