Citation:
1/ Pourquoi n'y a t-il aucun espoir d'installer la faille JTAG sur un firm officiel 8955?
|
Il a fallu 4 ans pour arriver au jtag, qui est lui meme basé sur le meme bug de l'hyperviseur que le KKExploit, qui doit daté de 2007. Depuis, c'est silence radio.
Les kernels superieurs au 7371 modifie le boot loader inclus dans le CPU et brule un efuse empechant ainsi le downgrade vers un firmware inférieur. Les eFuses sont gérés au niveau du CPU et non au niveau de la NAND.
Citation:
2/ Qu'est ce qui fait que le jtag n'est plus installable suite à cela?
|
Le nouveau boot loader n'est plus exploitable, il n'autorise pas le lancement du second boot loader inclus dans la nand.
Citation:
3/ Lorsqu'on est banni du live, c'est au niveau software ou hardware?
3a/ Si MS ne peut debannir un console serait-ce dû au fameux eFuze grillé lors du ban?
|
Au niveau de la nand, MS modifie le fichier secdata.bin afin de bloquer (entre autre) l'installation des jeux sur le HDD, tu perds la capacité à signer correctement tes sauvegardes etc...t
De plus, par rapport au numero de serie de la console et à son adresse MAC, tu es listé comme banni sur les serveurs de MS. On suppose que MS dispose d'une liste de couple numero de serie-MAC, qui sont autorisés à accéder au live. Si tu modifies un de ses parametres, tu ne peux pas te connecter, il te faut un couple valide.
Zouzz en a fait la demonstration sur Gueux.
Citation:
4/ Les sauvegardes sont ressignables n'est ce pas? Alors pourquoi les dlc ne le sont pas? Est ce possible de faire quelque chose avec un editeur HEX?
|
Les sauvegardes sont signés avec une clé commune à toutes les consoles ( il me semble), par contre, les DLCs sont signés de manière unique par chaque console. De ce fait, le DLCs est utilisable uniquement sur la console sur lequel il a été récupéré avec le compte LIVE correspondant.
Tu peux télécharger le DLC sur plusieurs consoles avec le meme ID live, MS l'autorise, MAIS tu ne pourras pas intervertir les disques durs entre les consoles.
Pour obtenir le moyen de signer les DLCs, il faut la clé CPU, pour décrypter le Keyvault qui contient les élèments de signatures. Et pour obtenir la clé CPU, il faut hacker la console auparavant, donc kernel 7371, etc...