Перспективы взлома PS Vita

16.05.2012 01:29

взлом PS-Vita

Несколько недель назад участник форума The Z выложил дамп flash0 от эмулятора PSP для PS Vita. Если вы не следили за развитием событий до этого, то это, скорее всего, для вас ничего не значит. Намного хуже, если вы получали смешанные сообщения от различных людей или вебсайтов, некоторые из которых утверждают, что данная брешь полностью взламывает PS Vita и тому подобные ложные сведения.

Так что же это значит для простого пользователя? Если вкратце, то абсолютно ничего, но прочитайте эту статью дальше для полного понимания.

Особенности защиты PS Vita

Flash0, эмулятор PSP, ядро — все эти термины мало что говорят для людей, которые никогда не интересовались взломом консолей от Sony. Скорее всего, для многих эта информация может показаться лишней, так как нормальные люди просто хотят наслаждаться играми, по заслугам оплачивая труды разработчиков. Но любопытство все-таки берет свое, и желание знать, что же происходит в мире PlayStation Vita, заставляет разобраться в вопросе безопасности устройства и посягательствах на нее со стороны хакеров.

Консоль имеет два уровня доступа: пользователь и ядро. Например, если на вашем рабочем месте установлен общий компьютер, то «ядро» будет эквивалентно правам администратора. В пользовательском режиме вы имеете ограниченный доступ к функциям консоли: можно использовать только то, что необходимо для запуска игры и ее правильной работы. Режим ядра, напротив, дает доступ ко всем возможностям, включая те, которые разработчики хотели заблокировать от чужих рук. С точки зрения хакеров взлом ядра приравнивается к полному контролю над устройством.

Кроме этого, программы, работающие в режиме пользователя, не имеют доступа к некоторым файлам консоли или разделам памяти. В частности, модули, используемые программным обеспечением (прошивкой), хранятся в разделе Flash0, и могут быть задействованы только в режиме ядра.

Эмулятор PSP, установленный на PS Vita, работает в так называемой «песочнице» (sandbox), что ограничивает его от доступа ко многим возможностям консоли. Это значит, что взлом PSP-ядра дает полный доступ только к самому эмулятору, но никак не влияет на общую безопасность устройства.

Ситуация со взломом PS Vita на текущий момент

Основываясь на всем вышесказанном и доступных в интернете публикациях, можно утверждать, что единственным актуальным хаком для PS Vita в данный момент является VHBL (Vita Half-Byte Loader), работающий в пользовательском режиме эмулятора PSP внутри «песочницы». Некий хакер Davee, возможно, почти добрался до ядра, что дает ему больше возможностей и доступ к файлам прошивки, используемой в эмуляторе.

Чтобы более наглядно представить ситуацию, можно взглянуть на круговую диаграмму, где изображены текущие успехи взломщиков и то, куда они стремятся.

Рассматривая изображение, вы можете подумать, что доступ к разделу памяти Flash0 может означать полный контроль над PSP-ядром. Это не так. На данный момент хакеры получили некоторые файлы, которые раньше достать не удавалось. Это равносильно тому, что администратор компьютера покажет вам скриншот рабочего стола. Вы узнаете, что там находится, но прав в управлении системой у вас не прибавится.

взлом PS Vita

Перспективы взлома PlayStation Vita

В результате, хакеры все еще не имеют доступа к ядру эмулятора PSP. Однако энтузиасты теперь могут изучить библиотеку Kermit, управляющую связью между PS Vita и эмулятором PSP. Также теперь возможно исследовать различия между фактической прошивкой PSP и ее аналогом, используемым в PS Vita. Библиотека Kermit как раз является одной из отличительных особенностей новой системы, но вполне возможно, что это еще не все. Однако очень маловероятно, что эмулятор PSP содержит другие зацепки, которые в будущем позволят взломать устройство.

В конечном счете получается, что хакеры пока топчутся на одном месте. Никаких реальных шагов ко взлому новой портативной консоли сделано не было. При наиболее удачном раскладе, конечные пользователи, т.е. мы с вами, сможем получить возможность запускать на PlayStation Vita сторонние приложения. Но этот функционал может оказаться бесполезным, если Sony активно будут развивать PlayStation Suite.

Источники: блог wololo и перевод psvitas.ru.

 

Комментарии   

 
#1 Женечка 16.05.2012 11:07
Имхо слишком рано взламывать виту ,пусть приставка наберёт обороты и популярность ... а то ещё загнётся((
Цитировать
 
 
#2 Vilvrt 16.05.2012 17:37
Интересно... спасибо за статью ;-)
Цитировать
 
 
#3 Ден 28.01.2014 22:39
:D Цитирую Женечка:
Имхо слишком рано взламывать виту ,пусть приставка наберёт обороты и популярность ... а то ещё загнётся((

-Она как раз взломанная наберет обороты, без взлома - кому она нада ?!
Цитировать
 
 
#4 Niket 17.04.2014 21:46
Я куплю Виту только когда её взломают!
Не хочу тратить на игры по 1100 рублей
Цитировать
 
 
+1 #5 nanaki278 04.05.2014 17:57
Картинка доставляет) Это что? Иерархическая модель работы системы безопасности PSVita?))Это ж какие грибы надо употре[цензура]...вот что такое по вашему это "Загрузчик ISO-образов PS-Vita")) Ага! Причем нативный)) Т.е. операционка делает дамп карты памяти перед запуском игры, и бля обязательно в дефолтовом формате записи дампов данных с CD (в широком смысле)...ну ну, прям по заказу - именно в ISO, а потом его монтирует и запускает в своем окружении? Что то попахивает какой то копипастой или гольной эротической фантазией)) Вот то что реально я читал в сети, это то что както китаец, в мучительном геморое сдампил ровно одну карту памяти (читай картриж) , а потом попытался записать ее в другую...но, позже выяснилось что дамп оказался неполным, и как следствие - копия не функциональна - тема сдохла) ... в sony тож не дураки сидят) так бы уже на ebay во всю карт-ридеры под витовские карты продавали...но вот чето нету( и скорее всего не увидим в ближайшую сотню лет точно) ... вообще, так сказать, отойдя от темы конкретно - виты, и немного углубляясь в тему особенностей организации и хранения данный на flash-носителях, могу сказать, что слить полностью рабочий дамп с картрижда, с дальнейшей его записью на карту/болванку - это примерно тоже самое что прочитать PIN-код с SIM-карты напрямую ячеек памяти, минуя CPU...картрижд от виты - это не какаято там MMCшка начала 200х...
Цитировать
 
 
#6 JBreaker 05.05.2014 18:40
nanaki278, там источники стоят в конце статьи, откуда она взята :-) Замечание насчет ISO считаю справедливым.
Насчет китайца писали на сайте.
Цитировать
 
 
#7 monderald 18.05.2014 23:29
Начнем с того что в вите используется MS переделаный под размер схожий только с ней... А в теории алгоритм ложения инфы на MS давно известен только замучаешься покупать сотню карт под виту чтобы поиграть... Штука банально не окупаемая по этому все плюнули и пользуются легалом...
Цитировать
 
 
#8 nanaki278 19.05.2014 00:02
Цитирую monderald:
Начнем с того что в вите используется MS переделаный под размер схожий только с ней...

Начнем с того что можно пожалусто...ссылочку? А то чтото вроде как для того чтобы прочитать MS, на сколько я помню, ненадо распаивать ее по тестпоинтам), а достаточно просто вставить ее в карт ридер), а тут
http://wololo.net/talk/viewtopic.php?f=64&t=36827
http://yifan.lu/
вроде как автор как раз припаял напрямую контроллер от MS к чипу памяти от картриджа PSV)...т.е. там не просто порядок контактов поменяли или что то еще)
Цитировать
 

Добавить комментарий

Комментарии должны быть по теме топика, иные комментарии будут удаляться.


Защитный код
Обновить