PS3 Firmware Diskussion

systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems
PSN-Name: Dojii
Ja, aber wenn so einer wie er einen exploit findet, den Sony ausbessern sollte, dann sagt die Logik, das ganze dem Hersteller direkt, unter vier Augen, zu erläutern und nicht wie gewisse publicity-geile Kellerkinder es groß und breit in der Öffentlichkeit verkünden, wie toll sie doch sind.

Fakt ist, würden die Hacker, die es vielleicht wirklich nur gut meinen, ihre Entdeckungen im geheimen an Sony weitergeben, statt mögliche Exploits genau erklärt ins Netz zu stellen dann müsste Sony jetzt nicht Linus sperren.

GeoHot mag ein Profi sein, aber seine vorgehensweise ist die eines 12jährigen, der aller Welt beweisen will, wie toll er ist.
 

crysmopompas

I am a bot ¯\_(ツ)_/¯
systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems
Spielt gerade: GT7 | 60fps FTW
Ich für meinen Teil bin froh, wenn Geräte gehackt werden, nicht wegen Piraterie, die geht mir am An*s vorbei. Nein, weil mit solchen Hacks meistens den offiziellen Entwicklern aufgezeigt wird, dass es a) Sicherheitslücken gibt oder b) durch Homebrew-Software fehlende Möglichkeiten vor Augen gehalten werden.
Ein aktuelles Beispiel ist die Xbox(1). Dort wird demnächst der komplette Onlinedienst eingestellt. Spieleupdates und DLC können nicht mehr heruntergeladen werden.

Nur mit einer gehackten Xbox kann man diese Dinge weiterhin nutzen und wieder einspielen, wenn man sie z.B. wegen eines Hardwarschadens verloren hat.
 
PSN-Name: ch1974m
Spielt gerade: Driveclub
Armseelig is, dass das Feature auf Grund von Leuten wie diesem GeoHot (er könnte mal seinen richtigen Namen samt Adresse posten, wenn er doch so toll ist) gestrichen wird.

Nur weil einige wenige glauben, sie müssten zeigen dass die besser und klüger sind als große Firmen, indem sie deren Gerätschaften hacken, müssen nun viele darunter leiden.
Ein ganz großer Kerl ist das. :rolleyes:
Meine Worte!!
 
systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems
PSN-Name: AngelVsMadman
Ein aktuelles Beispiel ist die Xbox(1). Dort wird demnächst der komplette Onlinedienst eingestellt. Spieleupdates und DLC können nicht mehr heruntergeladen werden.

Nur mit einer gehackten Xbox kann man diese Dinge weiterhin nutzen und wieder einspielen, wenn man sie z.B. wegen eines Hardwarschadens verloren hat.
Da gebe ich dir gerne recht. Aber mal im Ernst: Wieviele nutzen aus diesem Grund Hacks und wieviele nutzen ihn dagegen um Raubkopien zu zocken (und schadeten damit dem Konzern)?
Eine kleine Gruppe ist gearscht bzw. kann nur dank Custom-OS DLC weiter nutzen, der Großteil hat aber mittlerweile eine gemoddete 360 & schadet jetzt dort der Industrie.
 
@sycrash

ich verstehe deine aufregung sy, aber...


...was mir aber einfach nicht in den kopf geht, ist, dass die leute die linux jetzt vermissen werden, genau den spinner vergöttern der für die streichung dieses features verantwortlich ist, nämlich dieser hacker vollaffe.

Und da muss man auch mal fair gegenüber sony sein. Sony hat sich das nicht von heut auf morgen ausgedacht, sondern es war ne reaktion, wenn die leute die jetzt linux vermissen werden, diesen geoShit jetzt auch noch für seine rebellenscheiße bewundern, dann frage ich mich echt ob das nicht anzeichen eines Stockholm Syndroms sind?(
Darf man fragen warum du mich damit ansprichst?? Vielleicht hast du meinen Post überlesen, deshalb hier nochmal:

"An dieser Stelle möchte ich mal klarstellen dass ich es keineswegs gutheiße was dieser GeoHot treibt. Ich finde es durchaus interessant was manche Leute so drauf haben, und verfolge deshalb auch seine Fortschritte, untersütze jedoch in keinster Weise Raubkopiererei oder ähnliches (ob das sein Ziel ist sei dahingestellt). Ja und bei deinem ersten Satz stimme ich dir zu, jedoch ist es nicht armseelig von GeoHot sondern von SONY."

OK?

Ich habe (in rein Technischer Hinsicht) Respekt vor Leuten wie GeoHot, aber ich vergöttere ihn nicht. Ich finde gut was er drauf hat, aber ich finde nicht gut was er draus macht. Man sollte jedoch meinen dass eine Millardenkonzern (!) wie SONY andere Möglichkeiten hat solche Lücken zu schließen ausser einfach mal ein Feature zu entfernen dass, zugegeben nicht viel, aber dennoch einige ihrer Kunden nutzen und zudem, auch wieder nicht für viele, aber für einige ihrer Kunden ein Kaufgrund war.

Ja ich weiß, gewinnorientierte Unternehmen, Schadensbegrenzung (im Vorfeld), Piraterie ist nicht schön, das verstehe ich alles. Und dennoch fühle ich mich als Kunde verarscht.

Stellt euch mal vor Microsoft hätte per Windows Update damals die ersten CD-Brenner auf Windows Rechnern unterdrückt, weil man damit ja Raubkopien anfertigen kann!? Was, ihr wollt gar keine Raukopien machen sondern private Daten auf CD sichern? OK dann ladet das Update nicht, aber spielen is dann nicht mehr!
Komischer Vergleich ich weiß, aber passt eigentlich wie die Faust aufs Auge.

EDIT:
Hätt ich deinen Post doch fast überlesen.

Hätten Sony & andere schon damals die Möglichkeit gehabt, durch FW-Updates Lücken zu stopfen, hätten sie diese auch genützt. Damals gabs aber nur den Weg über eine Hardware-Revision, was bedeutete, dass man auf den alten Geräten ohne Probleme weiter "gratis" zocken konnte.
Darum auch so wenige Beispiele, die diesem Fall hier ähnlich sind.
Jetzt hab ich geschnallt was du meinst :D. Es geht mir doch nicht darum irgendwelche Sicherheitslücken auszunutzen, ich freu mich über jedes meiner Spiele im Regal und will da keine Kopien stehen haben. Deshalb finde ich es auch in Ordnung wenn Unternehmen sich gegen so etwas absichern, jedoch sollte hier ein gewissen Maß an Einschränkungen die dem Kunden zugemutet werden nicht überschritten werden, und mit dieser Aktion tun sie das meiner Meinung nach.

Weißt du, wenn ich Jahre lang versuche eine FAT60GB wegen genau solchen Features am laufen zu halten (und wir alle wissen dass dies nicht einfach ist dank Billiglaufwerken und YLOD) ist eine solche Entscheidung seitens SONY einfach ein schlag ins Gesicht.
 
Zuletzt editiert:
Fakt ist, würden die Hacker, die es vielleicht wirklich nur gut meinen, ihre Entdeckungen im geheimen an Sony weitergeben, statt mögliche Exploits genau erklärt ins Netz zu stellen dann müsste Sony jetzt nicht Linus sperren.
Die Unternehmen interessieren solche Sicherheitslücken nicht, solange sie nicht publik werden. Da wird das Schweigen erstmal erkauft, damit in der Hinsicht keine großen "Ressourcen" vorerst investiert werden müssen.

...die Hacker weisen auf Sicherheitslücken hin, die es ohne sie garnicht geben würde.:ugly:
Bei allem Respekt aber das ist absoluter Schwachsinn. Sicherheitslücken gibt es doch nicht, weil es Hacker gibt. Sicherheitslücken gibt es, weil es teils schlampig programmiert wurde oder nicht zu Ende gedacht wurde.

Ja, ich zolle geohot Respekt, weil Reverse-Engineering schwierig ist, grad bei so einer Kiste wie die PS3. Und mir ist es tausendmal lieber, geohot oder ein anderer der von Euch verteufelten "Hacker" findet die Sicherheitslücke und macht sie publik, als das Menschen mit kriminellen Energien die Sicherheitslücke im Stillen finden und zu deren Zwecken ausnutzen.

Grüße

PS: @sycrash: Danke, da gehen wir fast 100%ig konform. ^^
 
habe ich dich garnicht gemeint, sondern von der allgemeinheit gesprochen.:)
OK 8)

Eben das ist der punkt woran ich nicht glaube. Nicht weil ich das technische verständnis dafür hätte um sowas zu durchleuchten, sondern weils einfach sehr logisch ist was sony da momentan abzieht:
Im Grunde sind wir uns ja einig, bis auf diesen kleinen aber wichtigen Punkt. Und hier können wir beide, bzw. wir alle nur spekulieren. Ich denke (ebenfalls ohne die technische Bewandheit) dass es eben schon andere Möglichkeiten für SONY gäbe, diese jedoch evtl. (?) mehr Geld kosten würden als die Konsequenz die sie nun daraus gezogen haben. Aber an dieser Stelle brauchen wir eigentlich nicht weiter zu diskutieren, weil wir es einfach nicht wissen.

...Auf eine aktion folgt eine reaktion...
100% Agree, jedoch hat man meiner Meinung nach immer gewisse Optionen bezüglich der Art der Reaktion. Um bei deinem (zugegeben sehr geilem) Beispiel zu bleiben: Wenn ICH an einer Tretmine rumspiele, kann ich wohl davon ausgehen dass es nen Knall gibt. Dafür gibt es allerdings Profis die das Ding so behandeln dass nichts knallt. Profis kosten Geld. Das erwarte ich auch von SONY, das sind Profis (denk ich doch), die werden die Sache doch wohl auch in den Griff kriegen ohne Features zu streichen, bzw. ohne das es Knallt, so wie jetzt. Das kostet vielleicht etwas mehr, jedoch käme dabei niemand zu Schaden. Meine Meinung.
 
2. Als dieser hack von diesem gayHot kam, hatte bereits die sicherheitsarchitektin von sony bzw. IBM einen tag darauf verkündet, dass man für solche fälle gewappnet sei und bereits eine gegenmaßnahme in der hinterhand habe. Das dies nur ein Firmware update sein kann sollte klar sein.
Das diese Aussage nur Schadensbegrenzung ist, sollte wohl jedem klar sein. Das würde jede Firma sagen, das man für solch einen Moment gewappnet ist. Denn mal ehrlich, wenn es eine Lücke gibt, die ein Sicherheitsproblem darstellt, dann schließt man die, und zwar nicht erst, wenn es zu spät ist.
Und damit komm ich wieder zu dem Punkt, wo ich mich nur an den Kopf fasse:
Ich mauer doch nicht die Tür eines Hauses zu, nur weil man durch die Tür einbrechen kann?! Nein, ich baue ein Schloß ein, welches nicht zu knacken ist.
Aber irgendwie sieht das keiner?! Wenn ich es ganz krass darstellen will, könnte ich das wirklich mit den Plänen der Internetsperren vergleichen...die wollen auch Sperren statt Löschen. Ist ja auch bequemer, als eine wirkliche Lösung für das Problem zu finden.

Grüße
 
systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems
PSN-Name: Dojii
Ja weil Mutter geo-Theresa ja so um unsere sicherheit bedacht ist, hat er auch alles im internet veröffentlicht.

Wenn da nicht die menschen mit kriminellen energien(das unterstelle ich ihm selbst garnicht) geradezu dazu eingeladen werden sein veröffentlichtes projekt weiterhin zu bearbeiten, wer dann?

Es ist ganz einfach. Die PS3 kann niemand für raubkopien nutzen, der die ahnung und das equiment dazu nicht hat. Also vor wen hat geo sony nun gewarnt? Vor dem Weihnachtsmann? oder den zwei opas aus der sesamstraße??(

Sein hack war keine warnung, sondern ein Schwanzvergleich nix weiter.

So sehr ihr verärgert seid, ihr müsst einfach zugeben, dass sony nicht der grund für diesen schritt ist sondern der hacker. Wenn ihr also ihn jetzt auch noch in schutz nimmt, dann ist das einfach nur paradox.
Genau so ist es. Fast alle hier verteufeln die Reaktion, statt die Ursache für diese Reaktion zu verurteilen.
Nein, die Ursache wird sogar noch in Schutz genommen, obwohl ohne sie diese Reaktion von Seiten Sony gar nicht nötig gewesen wäre.

Kurzum, ohne die Veröffentlichung des Exploits durch Kellerkind-Hot wäre erst mal nichts von Seiten Sony passiert.
 
@B.K.
Auf der einen Seite unterstellst Du ihm keine kriminellen Energien, auf der anderen Seite unterstellst Du ihm aber, dass diese Lücken genutzt werden. Auch ein Widerspruch in sich, aber davon mal ganz ab...dieses ganze Hacker, Cracker, sonstwer in einen Topf werfen, sorry, aber das ist Bild-Niveau. Nicht jeder ominöse "Hacker" ist darauf bedacht schädliches zu tun.

Ja weil Mutter geo-Theresa ja so um unsere sicherheit bedacht ist, hat er auch alles im internet veröffentlicht.
Und damit driftest Du schon wieder in die Polemik. Du sagst doch selbst, Du hast keine Ahnung von der Technik. Wieso willst Du dann plötzlich seine Beweggründe kennen?!

aber mit euch wird nunmal der preis gezahlt so bitter das auch ist, es ist notwendig.
Ich hab das Beispiel mit dem Haus und der Tür doch gebracht, ist doch genau das gleiche...wäre also auch die Tür zumauern notwendig?

Edit:
Genau so ist es. Fast alle hier verteufeln die Reaktion, statt die Ursache für diese Reaktion zu verurteilen.
Genau... o_O Ich würde mal sagen, wäre nicht schlampig programmiert worden, wäre der Exploit gar nicht vorhanden...aber da anzusetzen, wäre ja zu einfach.
 
Zuletzt editiert:
Ich finde sony hat da absolut logisch reagiert. Sie haben OtherOS solange "genutzt" solange es ging, dafür aber die lücke in kauf genommen. Jetzt wo sie sehen die lücke wird genutzt muss man die lücke eben stopfen. Es handelte sich ja nicht um ne 0815-windows lücke, sondern war ein feature der PS3, was aber nicht so toll ankam und man deshalb ohne zu zögern es entfernen will.
Ok, an diesem Satz glaube ich zu erkennen, dass wir beide aneinander vorbeireden.
Deshalb mal zur Verdeutlichung:
Die Other-OS-Option ist nicht die Sicherheitslücke, sie ist ein "leichter" Weg zu der Sicherheitslücke. Die Sicherheitslücke liegt im Hypervisor. Man kann diese Sicherheitslücke nur "leichter" erreichen, als wenn man es über die normale Firmware versucht. Deshalb versuch ich auch die ganze Zeit begreiflich zu machen, dass durch die Entfernung der Other-OS-Option die eigentliche Sicherheitslücke (im Hypervisor) noch vorhanden ist, nur der Weg dahin erschwert. Und das eben der falsche Ansatz ist. Man hätte die wirkliche Sicherheitslücke stopfen müssen, statt nur die "direkte" Straße dorthin.

Grüße
 
Wenn wir aber annehmen das die eigentliche Sicherheitslücke gestopft ist, die Other-OS-Option also immernoch bestünde, wäre es dann nicht auch wieder ein leichtes die geschlossene Sicherheitslücke mithilfe von Linux anders zu umgehen? Oder ist mein Gedankengang total falsch?
 
systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems
PSN-Name: Dojii
Genau... o_O Ich würde mal sagen, wäre nicht schlampig programmiert worden, wäre der Exploit gar nicht vorhanden...aber da anzusetzen, wäre ja zu einfach.
Wenn also ein Polizist seine Waffe verliert, du findest sie und überfällst eine Bank, ist dann der Polizist an deinem Überfall schuld?
Nein.

Denn die letzte freie Entscheidung liegt bei dir.

Ebenso lag hier die letzte freie Entscheidung zwecks Exploit veröffentlichen bei GeoHot - und er hat eben falsch entschieden.
 
systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems
PSN-Name: AngelVsMadman
@Open-Dev
Ok und hier sind wir genau am Knackpunkt. Denn bei so großen Firmen entscheiden keine IT'ler sondern Leute die von der Materie kaum oder nur wenig Ahnung haben.
Da geschehen 2 Sachen:
1. es wird ein Techniker-Team zusammen getrommelt, welche sich um die Sicherheitslücke im Hypervisor kümmern sollen, ABER so dass nicht die Stabilität der aktuellen FW betroffen ist, sprich Spiele dürfen sich nicht nach dem Update aufhängen.
Das kann aber dauern
2. in der Zwischenzeit sucht ein anderes Team nach einer Schnelllösung, um die Zahl der betroffenen Konsolen so gering wie möglich zu halten. Dieses Team meinte wohl, mehr als Steine in den Weg legen indem man Other-OS entfernt geht mom. ohne große Änderungen einfach nicht.

Wenn IT'ler so einen Verein leiten würden, würde Niemand an Schritt 2 denken, aber das ist halt leider nicht der Fall.
 
Wenn wir aber annehmen das die eigentliche Sicherheitslücke gestopft ist, die Other-OS-Option also immernoch bestünde, wäre es dann nicht auch wieder ein leichtes die geschlossene Sicherheitslücke mithilfe von Linux anders zu umgehen? Oder ist mein Gedankengang total falsch?
Dafür müsstest Du, wenn die Sicherheitslücke wirklich geschlossen ist, wieder eine neue Sicherheitslücke finden, so denn es dann überhaupt noch eine gibt. Und Du weißt ja, wie lange es bei der ersten Lücke gedauert hat, bis die gefunden wurde. ;)

Wenn also ein Polizist seine Waffe verliert, du findest sie und überfällst eine Bank, ist dann der Polizist an deinem Überfall schuld?
Nein.

Denn die letzte freie Entscheidung liegt bei dir.

Ebenso lag hier die letzte freie Entscheidung zwecks Exploit veröffentlichen bei GeoHot - und er hat eben falsch entschieden.
Sorry, aber diesem Gedankengang zu folgern (und das auf die Entscheidung Sonys zu abstrahieren) würde nun heißen, das Polizisten einfach keine Waffe mehr bekommen, damit sie sie nicht mehr verlieren können. Weil nicht das Grundproblem (die wirklich Lücke bzw. in Deinem Beispiel der Bankräuber), sondern der Weg dahin (die Other-OS-Option bzw. in Deinem Beispiel das Verlieren der Waffe) aus dem Weg geräumt wird.

@AngelvsMadman: Recht hast Du damit, das bestreite ich nicht, aber eben genau das mecker ich doch an, es wurde die falsche Entscheidung von Leuten ohne Ahnung getroffen. Und anstatt das zu sehen, wird geohot als Judas hingestellt, wo ich mir danach einfach nur an Kopf fasse.

Grüße
 
Erm... ohne mir alle eure Elendslangen Posts durch zu lesen...

Geohot ging es nie um Raubkopierte Spiele. Hier gehts um Reverse Engineering und Interesse an der Technik. Iphone, Xbox, 360, PSP, Navis, Handys, Wii, etc.. pp... wurde alles schon geknackt. Das ist in der Community quasi als Sport zu betrachten und es war klar, dass sowas kommen wird.
Gross hetzte auf Hacker zu machen ist m.M nach genau so Engstirnig wie Killerspiele verteufeln.

Die Reaktion von Sony ist überzogen und Kundenfeindlich.... Ich kenne keinen anderen Hersteller der die Features seines Produktes kürzt um so eine Lücke zu stopfen. Es ist ja nicht Geohots Schuld das die Lücke existiert sondern Sonys. Ich finde das auch Sony dafür die Konsequenzen tragen muss und nicht Geohot oder der Kunde.
Verdammt... um den Other-OS Exploit zu nutzen muss man seine Konsole aufschrauben und das Mainboard mit Stromstößen maltretieren und nicht eben mal ein Laufwerk flashen.

Wenn Sony seine Konsole von Haus aus etwas offener gestaltet hätte (z.B.: Grafiktreiber für Linux, Free Dev-Kit für App-Entwicklung etc...), würde ein Hack niemanden interessieren. Ein mehr oder minder offenes System muss niemand hacken. Gerade durch den Linux support wurde der PS3 von Hackern anfangs kaum Beachtung geschenkt

Ich denke durch das entfernen des Other-OS Supports wird sich das Engagement der Szene nur vergrößern und wir werden sehen wer welchen "Riesen" aufgeweckt hat. Geohot hat ja bereits angekündigt, dass er sich, aufgrund der Reaktion Sonys, an ne CFW machen wird.
 
systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems
PSN-Name: AngelVsMadman
Nun so wenig wie geohot die Fingern von der PS3 lassen konnte, so wenig kann man meiner Meinung nach Sony vorwerfen wie ein großer (manchmal sehr dummer) Konzern vorzugehen.
In meinen Augen war die Linux-Funktion von Sony sowieso eher als Ablenkung an die sonst sehr erpichten Hacker gedacht. Die Community hatte keinen so starken Grund etwas zu tun & die wenigen die es versuchten konnten nicht mehr mit der Ausrede kommen "ich mach es nur, dass wir ein eigenes OS auf die PS3 kriegen".
geohot hat das nicht mehr gereicht & und wollte (wohl mehr aus schlichtem sportlichen Interesse) mehr.
Jetzt kommt halt der dumme Sony-Konzern-Gedanke "Hey die wollen die PS3 trotzdem hacken obwohl wir ihnen einen Knochen vorgeworfen haben. Weg damit!".
Darum nochmal: Sony vorwerfen kundenunfreundlich zu handeln: ja.
Sony vorwerfen zu wenig für den Linux-Support getan zu haben: ja.
Aber dann muss sich auch geohot gefallen lassen, dass auch er sehr wohl mit dieser Reaktion seitens Sony hätte rechnen sollen, ihn aber das nicht aufgehalten hat.

Ist zumind. meine Ansicht.
 
Top