メインへ

KJCLUB 日韓文化交流へようこそ。

ソニ−. PS3 抜けた!! 対策作りに非常!!

閲覧数 : 795
KO 255 dogsawai 2,811,753

 

実際状況だ. ほとんど 4年間誇示された PS3 保安が遂に完全にそしてはっきりと解除された. 何主眼に PS3 ユーザーは(高い値段だが) 自分の所有のすべてのゲームたちをハードディスクにバックアップすることができる選択が生ずる. そしてその誰もインターネットに広がることを阻むことはできないだろう. 問題はソニ−がどんなにバッアチルことであるかだ. ファームウエアアップデートを通じてハッカーより一足もう先に進むことができるか? PS脱獄 (PSJailbreak) サンプルが全世界ゲゾチップ供給者と商店に広がるほどもっと多い内容が浮かんでいる. これを通じて私たちはどんなに脱獄が可能だったのか推測が可能になった. この推測を通じてソニ−が最大危機状況でどんな対応をするかも予測が可能だ.

PS3 保安浸透はソフトウェアとハードウェア全部で成り立った. 田園を完全に消したところ PS3に USBドングルをさして, メディア排出ボタンを押せば, PS3の正常な起動進行を無視するようになる. 今まで公開された動画の PS3 初期画面を見れば問題の USBは一般販売用 PS3にディバッグ PS3 ファームウエア機能を入れることと見える. ただ開発テスト用でばかり可能な PKG ファイルインストール機能がこれから一般 PS3で動作するのだ. これを通じてバックアップツールソフトウェアが PS3に敷かれるようになる.

多くの人々が PKG ファイルを聞いて見た事はなくても, PS3にインストールをしたことは多いだろう. PSNでダウンするすべてのファイルたちは PKG 形態にダウンロードされる. ダウンロードが完了すれば, PS3街圧縮を解除して PS3に設置をする. 開発テスト PS3にはいわゆる武人証コード (Unsigned code)がある. 普通 PKG形態でディスク, あるいはダウンロードや USBプルレスィドライブを通じて流通する. 一般的な PSNダウンロードとこれの差異は暗号化可否だ. 非暗号化を通じて易しく未完成ゲームや, レビュー用複製ゲームを配布することができる. (ただソニ−研究所だけが暗号化ができる.)

今まで一般的なファームウエアでは見られなかった, PKG インストールオプションが一般 PS3から出るようになったことを見ればこの脱獄がどんなにできたか分かる力強い手がかりを得ることができる. ディバッグ PS3に使われるオーダーメード型システムアップデートが一般 PS3に入れられたのだ. それではどうなったことだろう?

ここには二つの説明が可能だ. USB フォトを通じてコードを入れるほど, ハッカーが極度に賢い定木とかあるいはソニ−でテスト用に使った USB形態のツールが流出されて逆説係されたというのだ. 隠しておいた PS3 ファクトリーサービスモードを見たという報告が通った何年間ずっとあって来たし, USB用 PC-サイドソフトウェアが流出されたこともある.

現在 PS3はハードウェア的にもソニ−からも解放されていることと見える. これは話にならないののように見えたりするものの, 実際正式発売何甘い私はから PS3 スリム写真が回ったことを見れば不可能に見えない. それにまったく同じな事 2007年 11月 PSP-2000の発売開始の前起きなかったのか?

インターネットに公開された USB ドングル内部を見れば一般的 USBと違いなさそうだ. 普通の小さな PCBに 48ピンマイクロコントローラーチップが走っている. それなのにこの小さな切れに 130ドル以上を要求するということは常識の外だ. この USBは市場に出るやいなや何日内で中国大量供給業者によって逆説係されて複製されるに違いない.

現在インターネットに広がった PS脱獄をソフトウェア側面で眺めよう. このソフトウェア自体はゲームディスクのファイルたちを内臓 HDDや USB フラッシュドライブに

原文を見る

소니. PS3 뚫렸다!! 대책마련에 비상!!

 

실제 상황이다. 거의 4년간 과시된 PS3 보안이 마침내 완전히 그리고 명백히 해제되었다. 몇 주안에 PS3 유저는(비싼 값이지만) 자기 소유의 모든 게임들을 하드디스크에 백업할 수 있는 선택이 생긴다. 그리고 그 누구도 인터넷에 퍼지는 것을 막을 수는 없을 것이다. 문제는 소니가 어떻게 받아칠 것인가이다. 펌웨어 업데이트를 통해 해커보다 한 발 더 앞설수 있을까? PS탈옥 (PSJailbreak) 샘플이 전세계 개조칩 공급자와 상점에 퍼질 수록 더욱 많은 내용이 뜨고 있다. 이를 통해 우리는 어떻게 탈옥이 가능했는지 추측이 가능해졌다. 이 추측을 통해 소니가 최대 위기 상황에서 어떤 대응을 할지도 예측이 가능하다.

PS3 보안 침투는 소프트웨어와 하드웨어 전부에서 이루어졌다. 전원을 완전히 껐다 켠 PS3에 USB동글을 꽂고, 미디어 배출 버튼을 누르면, PS3의 정상적인 부팅 진행을 무시하게 된다. 지금까지 공개된 동영상의 PS3 초기화면을 보면 문제의 USB는 일반판매용 PS3에 디버그 PS3 펌웨어 기능을 집어 넣는 것으로 보인다. 오직 개발 테스트용에서만 가능한 PKG 파일 인스톨 기능이 이제 일반 PS3에서 동작하는 것이다. 이를 통해 백업툴 소프트웨어가 PS3에 깔리게 된다.

많은 사람들이 PKG 파일을 들어본 적은 없어도, PS3에 인스톨을 한 적은 많을 것이다. PSN에서 다운 받는 모든 파일들은 PKG 형태로 다운로드된다. 다운로드가 완료되면, PS3가 압축을 해제하고 PS3에 설치를 한다. 개발 테스트 PS3에는 이른바 "무인증 코드 (Unsigned code)"가 있다. 보통 PKG형태로 디스크, 혹은 다운로드나 USB플레쉬 드라이브를 통해 유통된다. 일반적인 PSN다운로드와 이것의 차이점은 암호화 여부이다. 비암호화를 통해 쉽게 미완성 게임이나, 리뷰용 복제 게임을 배포할 수 있다. (오직 소니 연구소만이 암호화를 할 수 있다.)

지금까지 일반적인 펌웨어에서는 볼 수 없었던, PKG 인스톨 옵션이 일반 PS3에서 나오게 된 것을 보면 이 "탈옥"이 어떻게 가능한 것인지 알 수 있는 강력한 단서를 얻을 수 있다. 디버그 PS3에 쓰일 맞춤형 시스템 업데이트가 일반 PS3에 넣어진 것이다. 그럼 어떻게 된 것일까?

여기에는 두가지 설명이 가능하다. USB 포트를 통해 코드를 집어넣을 만큼, 해커가 극도로 영리한 자이거나 혹은 소니에서 테스트용으로 쓰던 USB형태의 툴이 유출되어 역설계되었다는 것이다. 숨겨놓은 PS3 팩토리 서비스 모드를 보았다는 보고가 지난 몇년간 계속 있어왔으며, USB용 PC-사이드 소프트웨어가 유출된 적도 있다.

현재 PS3는 하드웨어 적으로도 소니로부터도 "해방"되어 있는 것으로 보인다. 이것은 말이 안되는 것 처럼 보이기도 하지만, 실제 정식 발매 몇 달 전부터 PS3 슬림 사진이 돌았던 것을 보면 불가능해 보이지도 않는다. 게다가 똑같은 일 2007년 11월 PSP-2000의 출시 전 일어나지 않았는가?

인터넷에 공개된 USB 동글 내부를 보면 일반적 USB와 다를바 없어 보인다. 보통의 작은 PCB에 48핀 마이크로컨트롤러 칩이 달려있다. 그런데도 이 작은 조각에 130달러 이상을 요구한다는 것은 상식 밖이다. 이 USB는 시장에 나오자마자 며칠내로 중국 대량 공급업자에 의해 역설계되고 복제될 것이 틀림없다.

현재 인터넷에 퍼진 PS탈옥을 소프트웨어 측면에서 바라보자. 이 소프트웨어 자체는 게임 디스크의 파일들을 내장 HDD나 USB 플래쉬 드라이브에 옯기는 극히 단순한 프로그램에 불과하다. 이 과정에서 소니가 파일 암호화가 일부 무력화되기는 하지만 USB없이 게임을 실행하려 하면 도로 초기화면으로 돌아가버리기 때문에 탈옥USB없이는 아무 쓸모가 없다, 이는 USB가 기기의 주요 디스크 기능들을 우회하는 역할을 하는 것이라 보여진다.

이제 해킹 도구의 기본적인 사항에 대해선 다 다룬 것 같다. 그렇다면 이 해킹도구를 과연 최근 미국 법정에서 판결된 "탈옥"이라 부를 수 있을까? 소니로부터 훔친 툴로 코딩한 것으로 보이는 기기는 경우가 다르다. 소니 소유의 복원 툴을 복제한 USB는 불법이다.

모두가 말하듯, 지금은 소니에게 최악의 시나리오이다. 하지만 곧 소니의 반응이 신속하게 나올 것이 확실하다. 당장 며칠 내로 소니는 해킹을 무력화할 필수 업데이트를 내놓을 것으로 보인다. 손해를 최소화하는 것이 핵심이다. 지오핫이 불러온 타운영체제 제거와 비슷하게, 펌웨어 업그레이드를 통해 해킹이 가능한 게임기의 숫자를 최소한으로 줄이려 할 것이다. 신속한 대응은 소니 엔지니어에게 문제가 아니다. 영향받는 모듈을 바꾸는 것은 소니에게 있어서는 누워서 떡먹기이다. 오히려 해커가 새 코드를 분석하고 패치하는 것이 훨씬 더 어렵다. 게다가 장기적으로 소니는 게임기 부팅시 완전히 새로운 형태의 암호화를 적용할 것이다.

하지만 USB동글은 대응이 훨씬 어려울 것이다. 소니 소유의 툴을 이용해 만들어진 해킹USB를 완전히 격퇴시키기 위해선 PS3 메인보드를 완전히 바꿔야 한다. USB동글은 오직 불법 펌웨어를 집어넣는 역할을 한다. 업데이트로 손댈 수 없는 하드웨어 수준의 동작에 관여할 가능성이 높다. 이미 이런 경우를 소니 개발킷에서 보았다. 일명 판도라 배터리는 PSP를 서비스 모드로 동작하게 한다. 이것을 막으려면 PSP의 메인보드를 바꾸는 방법밖에 없다. 이미 생산한 기기는 막을 방법이 없는 것이다. 소니가 PS3 바이오스의 근본적인 코드를 재프로그램할 수 있는 가능성없이는 USB 공격을 막을 방법은 거의 없다. - 동작중에 주입된 코드를 막는 것이 전부이다. 앞으로는 고양이와 쥐의 관계처럼 해커와 소니의 게임이 계속 될 것이지만, 마이크로소프트가 정기적으로 밴하는 것처럼, 소니도 PSN에 접속하는 순간 불법 기기를 밴할 수 있을 것이다. .

소니의 복잡한 보안체계를 보면, 여전히 소니가 한 발 앞서 나갈 것으로 보인다. 하지만 칩자체는 시스템 업데이트를 막는다고 한다. 이 점은 당연히 PSN접속을 못하게 될 것이고, 앞으로 새로운 펌웨어에서만 구동되는 새 PS3 게임은 할 수 없을 것이다. PS탈옥(PSjailbreak) 가격이 130달러 이상인 점을 고려하면, 가장 비싸고 수명 짧은 도구가 될 것은 확실해 보인다. 매우 높은 가격 책정은 일부 가격에 상관없이 달려드는 사람들을 위한 것으로 보인다. PS탈옥의 제작자가 기기에 높은 가격을 책정한 이유는 자신의 기기의 독점기간이 짧을 것이라는 것을 알기 때문이다.

USB동글의 실제 원소유자가 누구이고, 얼마나 계속 유용할지는 뒤로 한다고 하더라도, 이제 PS탈옥의 대량생산이 눈앞에 있고, 첫 소매 생산품은 한 달내에 나올 것으로 보인다. 지금 소니의 기술자들은 다가올 전쟁에 대비해야 할 것이다.

いいね・コメントにはログインが必要です。

コメント ( 3 )

投稿一覧

2,811,753

  1. KO 255 propertyOfJapan
  2. KO 20 Jumong8
  3. KO 255 morort
  4. KO 255 morort
  5. KO 255 morort
  6. JA 255 竹島先住民
  7. KO 255 propertyOfJapan
  8. KO 255 morort
  9. JA 255 竹島先住民
  10. KO 255 amateras16
  11. 閲覧数 : 79
    KO 255 avenger
  12. KO 255 jap6cmwarotaZ
  13. 閲覧数 : 109
    JA 255 milet
  14. KO 255 cris1717
  15. KO 255 amateras16
  16. 5 閲覧数 : 109
    JA 255 dom1domko
  17. 閲覧数 : 89
    JA 255 sonhee123
  18. JA 255 bluebluebluu
  19. KO 255 avenger
  20. KO 255 jap6cmwarotaZ