
ZNullPtr zum Status von PS5-Exploits
PS4/PS5- Szenenentwickler ZNullPtr hat einen kleinen Einblick in seine (und andere) Arbeit zur Nutzung der PS5 gegeben und gleichzeitig ein wenig Frustration gegenüber der Szene abgelassen.
ZNullPtr ist unter anderem einer der Entwickler hinter dem neuesten PS4 9.03 Jailbreak sowie einer der wenigen Hacker, die an einem möglichen PS5 Jailbreak gearbeitet haben. Insbesondere veröffentlichte er zusammen mit seinem Entwicklerkollegen Chendochap das PS5 4.03 ROP Execution Toolkit , bis heute die einzige öffentlich veröffentlichte Möglichkeit, unsinged Code auf der PS5 auszuführen .
Das war im Januar, vor nicht allzu langer Zeit! Leider neigt die Szene dazu, die Beiträge der Leute schnell zu vergessen und jeden Tag mehr zu fordern. Viele Leute haben nach einer Jailbreak-Version für die PS5 oder nach der neuesten PS4-Firmware 9.03/9.04 gefragt, ohne darüber nachzudenken, wie viel Arbeit erforderlich ist, um solche Exploits zu finden, zu entwickeln und zu veröffentlichen.
Die PlayStation-Szene hat viele undankbare Leute …
Von den Leuten, die täglich nach einem 9.03/9.04 PS4 Jailbreak fragen, bis hin zu den buchstäblich beleidigenden Entwicklern, weil sie nicht sofort bekommen, was sie wollen, die PlayStation-Hacking-Szene besteht leider aus vielen undankbaren Leuten. Das war schon immer so und wird immer so sein.
Wir sind wahrscheinlich eine Minderheit von Leuten, die sich im Grunde über die Idee wundern, dass eine Handvoll Einzelpersonen die Sicherheitsmaßnahmen überwinden kann, die von einem der größten Unternehmen der Welt entwickelt wurden. Leute wie ich, die an der Oberfläche der Computersicherheit gekratzt haben, nur um zu verstehen, wie viel Arbeit erforderlich ist, kamen mit einer enormen Menge Respekt für die Hacker heraus, die es schaffen, es von Anfang bis Ende durchzuziehen. Leider interessiert es einen Großteil der „Szene“ einfach nicht, was unter der Haube passiert, und damit müssen wir leben. Ich habe vor langer Zeit entschieden, mich nur um die 5 % der Leute zu kümmern, die wirklich an den Besonderheiten interessiert sind, und den Rest zu ignorieren. Ich rate Hackern dringend, dasselbe zu tun und den Lärm einfach zu ignorieren.
PS5-Exploits – Der Status
Nachdem all dies gesagt wurde, können wir uns mit einigen der Dinge befassen, die ZNullPtr in den letzten Tagen enthüllt hat:
- Eine Erinnerung daran, dass er und ein paar andere Hacker aktiv an der PS5 arbeiten und dass er beabsichtigt, fortzufahren
- Er arbeitet an einem Exploit mit nvme (der SSD-Schnittstelle), der Hardware erfordert und kostspielig geworden ist (er bittet um Spenden dafür, überprüfen Sie seinen Twitter-Account für Details).
- Er deutete an, dass er auch an einem „traditionelleren“ Kexploit-Ansatz arbeite
- Eine Bestätigung, dass PlayStation mit der Offenlegung einverstanden war (was Cturt kürzlich auch betonte ), obwohl sie … langsam waren, wenn es um die PS5 geht
- Etwas gesagt, dem ich nur zustimmen kann: Wenn Sie Ihre PS4/PS5 hacken, aber auch die neuesten Spiele online spielen möchten, benötigen Sie zwei Maschinen. Eine für die Hacks, eine, die Sie auf der neuesten Firmware behalten.
- Ein paar Details zur PS5-Sicherheit und wie sie sich von der PS4 unterscheidet
Ich arbeite an einem Exploit
– Z (@Znullptr) 29. März 2022
Nochmals, ich glaube, die Leute interpretieren das falsch, ich habe immer noch daran gearbeitet: Ich habe nur einen möglichen Weg gestrichen, bei dem ich Geld aus eigener Tasche bezahlt habe. Ich bin froh, transparent zu sein, wie sie wollen, wenn Leute, die gespendet haben, eine detaillierte Quittung wollten, ist es mir wirklich egal.
– Z (@Znullptr) 28. März 2022
Sony erlaubt die Offenlegung, obwohl das ganze PS5-Zeug mit der Offenlegung … spät zu sein scheint. Ich weiß also nicht, was los ist.
Sie sprechen auch über etwas, von dem Sie nichts wissen. Ich habe nur ein Kopfgeld von Sony im Vergleich zu den Playstation-Sachen, die ich veröffentlicht habe. Also verdammt noch mal im Grunde reden– Z (@Znullptr) 28. März 2022
Wer lange dabei ist, lernt: Wer beides will, braucht 2 Maschinen.
9.00 kam der aktuellen fw aller Zeiten am nächsten, jemand, der ein aktives PSN-Token hatte, konnte damit immer noch auf PSN zugreifen.
Etwas, worauf Sony große Sorgfalt verwendet, passiert nie.
Wir spielen wirklich zusammen, ich werde nichts psn veröffentlichen.– Z (@Znullptr) 28. März 2022
Sie haben versucht, es der Xbox-Sicherheit ähnlich zu machen, wo es einen HV + virtualisierten App-Container gibt. Selbst wenn Sie also einen Kernel-Exploit erhalten, können Sie die Spiele nicht sofort raubkopieren. Das Sperren von Registern durch den Hypervisor und andere Gegenmaßnahmen machen es jedoch 100-mal schwieriger, überhaupt dorthin zu gelangen
– Z (@Znullptr) 28. März 2022
Keine Sorge, Ihre Spende hat geholfen, dorthin zu gelangen, wo wir sind. Mein Versprechen? Ich sagte, ich würde an einem Exploit arbeiten, was ich habe und weiterhin tue. Wie Sie mit dem Userland-Exploit und der Arbeit sehen, die ich jetzt mache, versuche ich, hv-Seitenzuordnungen zu umgehen. Oder vorerst ein 'normaler' Kernel-Exploit.
– Z (@Znullptr) 28. März 2022
Einige von ihnen sind nicht neu, stören absichtlich; denken, dass sie dich dazu bringen können, etwas zu veröffentlichen.
Der Punkt hier ist auch: Ich werde nicht sowohl meine Zeit als auch mein Geld ausgeben; wollte einen bestimmten Exploit-Winkel fallen lassen, der Hardware für nvme und usb erforderte: fgpa … usw
– Z (@Znullptr) 28. März 2022
Falls Sie daran interessiert sind, die laufende Arbeit von ZNullPtr zu unterstützen, können Sie auf folgende Weise für ihn spenden:
- Github-Sponsorenseite
- PayPal: lmiller47@hotmail.com
- BTC: 3BgHszsWVW2zDpKEmRPuJZbpu7T6usVvYw
- Eth: 0xA60c8f69bcEfB902F27586db4d2f67419D7ACb2A