The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Энтузиастам удалось обойти проверку цифровой подписи в Sony ..."
Отправлено User294, 04-Янв-11 07:11 
> Та та, конечно, в корпорациях типа сони и майкрософт сидят сплошь кретины
> и неучи, плодящие фейлы пачками

Как ни странно, вы не так уж далеки от истины. У майкрософта продукты в последнее время болтаются от удовлетворительного до откровенно паршивого качества. А что еще могут взаимозаменяемые индусы сделать то? А все нормальные спецы оттуда сбежали уже. Судя по ляпам фирмы сони - у них тоже с нормальными специалистами довольно паршиво.

> и при этом парадоксально имеющие неплохой доход.

Ничего парадоксального. Это жизнь. Это маркетологи. И это единственное что хорошего осталось в том же майкрософте. Ну да, впариватели из микрософта продадут даже снег, зимой, эскимосам. Если подразопрутся то даже прошлогодний. К сожалению

> И о том, что в отличии скажем от XBOX 360,

Да, к вопросу о фэйлах. Я не знаю кем надо быть чтобы нагородить цифровых подписей и ... и забить на простое и всем известное правило: защищенность системы определяется самым слабым звеном. Простите, толку то от подписей если подписанный софт безоговорочно верит тому что ему отдаст ему фирмвара дивидюка, совершенно никак не защищенная от изменений? Ну вот там и гоняют пиратки кто во что горазд. В итоге борьба с пиратством была с треском слита - пираты не стали ломиться в железную дверь потому что майкрософт ее поставил практически в чистом поле. Fail. В дизайне системы, да еще и такой, что до конца его нифига они не заткнут никакими апдейтами, будут с переменным успехом соревноваться с хацкерами кто кого. В общем то так им и надо, этим копирасам :)

> защита PS3 простояла 5 лет,  как бе можно деликатно умолчать.

Да просто очередной неуловимый джо. На вид выглядит круто, экзотика. Кому надо пиратки - XBOX есть. А оказалось что копни - а оно внутрях оказалось ляпом на ляпе. Ну или как назвать memcpy в "типа изолированном криптосопроцессоре", который ... который охотно копирует ключи шифрования AES из приватной области памяти в публично доступную, стоит только попросить. И вот "изолированный" SPE оказывается не таким уж и изолированным - он охотно сливает свои куски памяти. Толку то с такой изоляции? Это наверное очень крутые специалисты писали, да. Правда почему-то крутые специалисты не подумали что как-то глупо ставить крутую железную дверь с пятью замками и тут же сунуть ключи от нее под коврик.

> А потом ВНЕЗАПНО группа удачливых хакеров, скинувшись карманными деньгами выстроила кластер,

А потом группа хакеров ВНЕЗАПНО обнаружила что в фирме сони работают ОЛУХИ, которые НЕ УМЕЮТ правильно пользоваться поюзанной ими публичной криптографией. То есть, горе-програмеры видимо не прочитали даже элементарный мануал на ECDSA и не удосужились изучить сильные и слабые стороны и потенциальные проблемы. Или просто эпично облажались. Чем еще можно объяснить неслучайный рандом - я не знаю. Но фирма Сони сама же и дала возможность хацкерам вычислить приватный ключ :)

> и в свободное время брутфорсом ломанула частный ключ от ЭЦП. Видимо
> они это сделали на голом энтузиазме, в свободное время от газификации opennet.

Да вообще-то ключ "ломанули" исключительно потому что супер-пупер специалисты из фирмы Сони эпично облажались. И да, использование константы там где должно быть случайное число - это уже само по себе EPIC FAIL. А если это ведет к вскрытию приватного ключа - это EPIC FAIL в квадрате :)).

Итого? Выглядит все так, как будто на PS3 обратили внимание после зарубания other OS support, после чего оказалось что хоть оно и выглядит неприступным, но на самом деле - крутая железная дверь (с ключами под ковриком) ... зачем-то выставлена в чистом поле :).

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру