Aller au contenu


Photo

Vocabulaire hack PS4


  • Veuillez vous connecter pour répondre
5 réponses à ce sujet

Posté 06 octobre 2021 - 12:20

#1
Elie63

Elie63

    Sunriseur

  • Banned
  • PipPip
  • 187 messages

Bonjour,

 

Je souhaite comprendre en détails ce qu'il se passe lors du hack de la PS4.

Pour ça, j'ai besoin d'un éclaircissement du vocabulaire utilisé dans ce contexte.

Je n'ai pas trouvé de site précis sur le sujet. Toute explication d'un expert ou lien sérieux est le bienvenu (même en anglais).

 

De ce que j'ai compris (ou pas) :

 

Webkit

C'est un moteur utilisé pour faire fonctionner certains navigateurs web, dont celui de la PS4.

Un exploit webkit permet d'utiliser une faille dans Webkit pour accéder... (à quoi ? aux privilèges nécessaires pour injecter un payload ?)

 

Kernel

C'est le noyau d'un système d'exploitation.

Un kernel exploit permet d'utiliser une faille du noyau pour... (écrire du code afin de changer sa structure ? ou sortir de la jail ?)

 

Jail

S'apparente à un conteneur, mais qui fonctionne avec le même noyau que le système.

Un jailbreak consiste à "sortir" de la jail pour... (écrire du code dans le système ?)

 

 

 

 

Sur PS4, a quoi correspond le webkit exploit ? (est-ce le fameux chargement qui abouti plus ou moins souvent sur "mémoire insuffisante" ?)

 

A quoi correspond le lancement du payload Goldhen 1.1 ? (KP ? Jailbreak ? les deux ?)

 

Le KP se fait-il depuis la jail ? Ou doit-on déjà être en dehors pour l'exécuter ?

 

Par vulgarisation, appelle t-on "Jailbreak" l'ensemble du hack de la PS4 (webkit exploit + kernel exploit) ?

 

 

 

D'avance merci pour vos éclaircissements.

 

 

 


  • Retour en haut

Posté 19 octobre 2021 - 14:41

#2
Lestat___

Lestat___

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 459 messages
  • Sexe:Not Telling

Sur PS4, a quoi correspond le webkit exploit ? (est-ce le fameux chargement qui abouti plus ou moins souvent sur "mémoire insuffisante" ?)

C'est la première partie du hack, indispensable pour l'instant pour lancer le kernel exploit.

Oui c'est cette partie là qui amener à "mémoire insuffisante"

 

 

A quoi correspond le lancement du payload Goldhen 1.1 ? (KP ? Jailbreak ? les deux ?)

Le lancement du goldhen correspond au jailbreak

 

Le KP se fait-il depuis la jail ? Ou doit-on déjà être en dehors pour l'exécuter ?

un KP ou kernel panic peut se manifester pendant ou après le lancement du hen

 

Par vulgarisation, appelle t-on "Jailbreak" l'ensemble du hack de la PS4 (webkit exploit + kernel exploit) ?

le jailbreak est l'ensemble des 2.

Le kernel exploit a besoin d'un point d'entrée, dans le cas de la ps4 c'est un exploit webkit qui permet cela.


  • Retour en haut

Posté 19 octobre 2021 - 15:40

#3
Elie63

Elie63

    Sunriseur

  • Banned
  • PipPip
  • 187 messages

Merci pour tes réponses.

 

Je me rends compte que je me suis trompé de terme dans la question suivante : 

 "Le KP se fait-il depuis la jail ? Ou doit-on déjà être en dehors pour l'exécuter ?"

 

Il fallait comprendre "Kernel Exploit" au lieu de "Kernel Panic".

En gros je me demande s'il faut être en dehors de la jail pour pouvoir exécuter l'exploit Kernel. Ou si c'est l'exploit Kernel qui permet justement de sortir de la jail (jailbreak).

 

Je recherche encore des précisions sur le terme "jailbreak" dans l'environnement PS4.

 

Pour moi c'est une évasion, donc sortir d'une prison (jail). Ducoup je me demande à quoi sert cette jail sur PS4, est-ce qu'ils ne feraient pas tourner le navigateur dans une jail pour l'isoler un maximum du système, car ils savent très bien que c'est très souvent le point d'entrée des hackers ?


  • Retour en haut

Posté 19 octobre 2021 - 19:20

#4
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 804 messages
  • Sexe:Male

C est un peu plus compliqué que ça...

En gros, l exploit webkit permet de differentes façons (tout depend de la faille utilisée) de lancer du code perso...

Une fois la porte ouverte l exploit webkit, faut trouver une faille kernel qui permet d accéder au privilège de la console... une fois la faille kernel trouvé, le fait de pouvoir lancer du code perso depuis le webkit permet de codé pour la faille kernel...

La ps4 n est pas totalement hacké, c est un HEN (Homebrew ENable)...

On peut donc lancer des homebrews seulement...

Le coup de force a été de faire croire que les jeux officiels sont des homebrews... d ou le besoin de convertir les jeux en Fpkg...


  • Retour en haut

Posté 19 octobre 2021 - 21:36

#5
Elie63

Elie63

    Sunriseur

  • Banned
  • PipPip
  • 187 messages

Très intéressantes ces infos, merci bien.


  • Retour en haut

Posté 19 octobre 2021 - 22:35

#6
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 804 messages
  • Sexe:Male

Pour ce qui est du fait d enfermer le navigateur dans une jail comme tu dis, n y changeras rien...

 

Les failles webkits sont du au navigateur lui même pas à la console ni à l OS de sony...

 

Donc meme si sony avait enfermé leur navigateur dans une autre couche de sécu, les failles seraient présentes et donnerais le même résultat...

 

Pour preuves les mêmes failles webkits peuvent être lancés sur differentes plateformes (console, telephone, etc...) à partir du moment où la base du navigateur est la même...


  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)