George Hotz veröffentlicht Code für den Hack der PS3
Cache-Writeback findet nicht statt
Hotz hat aber eine Methode gefunden, den virtuellen Adressen physikalische zuzuordnen, was nach seiner Darstellung der Hypervisor gar nicht erlauben sollte. Wenn sein Programm also den belegten Speicherbereich wieder freigibt, weiß es schon, wo er im physikalischen Speicher liegt. Nun kommt die Hardware ins Spiel: Hotz zieht über eine kleine Schaltung mit einem FPGA-Baustein eine Leitung des Speicherbusses auf Masse, während die veränderten Speicherbereiche zurückgeschrieben werden.
Dadurch bekommt der Hypervisor die tatsächlichen Veränderungen im Speicher nicht mit und hält diese Bereiche immer noch für belegt, in Wirklichkeit sind sie aber frei, und ihre Adressen sind bekannt - somit lässt sich dort Code einschleusen. Hotz erzeugt also quasi ein schwarzes Loch im Speicher, das der Hypervisor offenbar nicht mehr anfasst. Da die physikalischen Adressen bekannt sind, lässt sich der Konsole so beliebiger Code unterschieben, ohne dass die Virtualisierung das mitbekommt.
Schwarzkopieren ist nicht das Ziel
Aufwendig und unzuverlässig ist das Verfahren aber immer noch. Laut Hotz schickt seine Schaltung fortlaufende Impulse von 40 Nanosekunden an den Speicherbus, sobald er einen Knopf drückt. Das führt manchmal zu Abstürzen des Linux (Kernel Panic), manchmal verabschiedet sich der Hypervisor, manchmal funktioniert der Angriff.
Wie schon beim iPhone schlägt Hotz vor, dass PS3-Hacker ihre Ergebnisse in einem Wiki sammeln sollen, das bereits existiert und auch über Angriffe auf weitere Sony-Konsolen berichtet. Hotz fordert die Konsolenhacker auf, aus seinem Angriff "etwas Sinnvolles" zu machen. In seinem Programm findet sich auch die Kommentarzeile "Ich dulde keine Piraterie, der Exploit ist nur für Forschungszwecke". Warum der Hacker nicht selbst weitermacht, erklärt er in seinem Blog: "Ich habe ein Leben, zu dem ich zurückkehren muss, ich kann daran nicht weiter Tag und Nacht arbeiten."
| George Hotz veröffentlicht Code für den Hack der PS3 |







Also ich für meinen Teil werde mich am Playstation Network abmelden. Wenn ich Linux...
Tausend Punkte!
nicht wirklich. Ich war schon zu einer Zeit PC-Anwender und entwickler, als es noch...
Meine Herren du Flachpfeife der Exploit von George Hotz soll dazu genutzt werden eine...
stimmt, irgendwie sagt er jedesmal "keine Zeit mehr", "keine Lust mehr" oder was immer...
Kommentieren