Mathieulh - PS3 Firmware geheime Funktionen geknackt und Downgrade möglich!
Zitat:
Über Twitter gab Mathieulh bekannt das er einen Weg gefunden hat auf einer unveränderten PS3 Firmware die versteckten Funktionen der Firmware zu aktivieren. In weiterer Folge ist es ihm dann gelungen einen Downgrade auf die Version 3.15 durchzuführen. Laut Mathieulh ist es exakt diese Methode die Sony ebenfalls zum downgraden verwendet. Wie ihm das gelungen ist und was er gemacht hat will er leider nicht verraten.
Auf Twitter entschuldigte er sich noch für die schlechte Kameraführung, da er auch nur zwei Hände hat und man eine komplizierte Tastenkombination (abgesehen der notwendigen QA Flag änderung) dafür braucht. Er bestätigte nochmals das es kein Fake ist und das ganze auf einer unveränderten Original Firmware durchgeführt wurde. Um die geheimen Funktionen zu aktivieren hat er die QA Flaggs, welche verantwortlich sind welche Funktionen der Nutzer zu sehen bekommt, auf Erweitert gesetzt.
|
[
Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
[
Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________________________________________ __________________
Zitat:
Wie wir heute schon berichteten gelang es dem Hacker Mathieulh einen Weg zu finden um die QA Flags seiner Konsole zu ändern. Damit konnte er auf einer originalen und unveränderten PS3 Firmware die versteckten Menüs aufrufen und im Endeffekt einen downgrade zu ermöglichen.
Nun wurde im Internet eine kleine Anleitung ausfindig gemacht wie Mathieulh vorgegangen sein soll. Handelt es sich hierbei um keinen Fake könnte die PS3 Firmware 3.60 bald wieder auf 3.XX downgradebar gemacht werden. Es fehlt lediglich nur noch die geheime Tastenkombination um die Menüs anzuzeigen.
|
Zitat:
Benötigt: grafs kernel, ps3dm-utils und linux_hv_s*****s
Patche deinen DM indem du die dmpatch.sh ausführst.
Lies die QA Flag: ps3dm_um /dev/ps3dmproxy read_eprom 0x48C0A (sollte 0xFF auf einer Handelsüblichen PS3 zurückgeben.
Setze jetzt die QA Flag auf 0x00 (Auf eigene Gefahr!):
ps3dm_um /dev/ps3dmproxy write_eprom 0x48C0A 0x00
oder:
ps3dm_um /dev/ps3dmproxy write_eprom 0x48C0A 0xFF
|
Zitat:
UPDATE 1:
Mathieulh gab zu dieser Lösung bereits einen Kommentar ab. Er sagte das die Flag nicht nur im EEPROM liegt sondern das es zusätzlich noch geschützt ist. Die EEPROM ist nur ein verweis um der Konsole zu sagen das er den Token checken soll.
Demnach ist die oben erwähnte Methode nicht ganz ziehlführend. Doch der Hacker gab in seinem Statement einen kleinen denkansprung für andere fleißige Entwickler, womöglich könnte es in naher Zukunft doch noch etwas mit dem Downgrade werden.
|
Quelle:idev-world.de
Das heißt: wenn jemand diese geheime Tastenkombination rausfindet, wird es bald möglich sein 3.60 downzugraden!
Lg