Přejít na výpis diskuzí
Update: PS3 hacker George Hotz (ne)uprchl do Jižní Ameriky
23.3.2011 | Petr Poláček
322 příspěvků
-
Pro me je to tak jako kdyz bych si dokazal udelat "ovladac" ktery odemkne vsechna auta a prošel bych se po městě. Nejsem zrovna hodny člověk když všem odemknu auto, ale samotná krádež jestli toho odemčeného auta nekdo vyuzije je věc tak trochu jiná .. Já jen ukazal majiteli jak snadno jeho auto odemknu. Připadný zloděj muže nasednout ale ještě si musí pořešit klíček v zapalování (alias musí vlastní silou tu konzoli doodemknout nainstalovaním custom fw apod.) .. Tudíž pro mě větší podíl leží už na samotných zlodějích což už to auto konkrétně nastartují a odjedou s ním .. než na tom člověku který poukázal na to jak vyrobit univerzalní odemykadlo .
-
-
Jenze geohot neodemyka cizi auta, ani nezverejnuje postup jak hacknout PS3 (pokud teda nestoji i za jailbreakem), on hacknul konzoli a z ni vynesl velmi citlive informace, sifrovaci klice, ktere zverejnil.
Takze je to spis jako by pronikl do tveho domu, tam nasel citlive informace, ktere te mohou silne poskodit, treba informace o tvych platebnich kartach a ty zverejnil. Fakt si myslis si, ze to by nemelo byt trestne? Ze tohle opravdu muze kazdy legalne delat a branit se muzes az proti tem, co ty informace zneuziji, coz je prakticky bez sance? -
-
To nelze srovnavat *3*
Proniknout bys musel do SVEHO bytu (PS3 je take Tvuj), hrabat se v jeho bezpecnostnim systemu a nasledne zverejnit kody, ktere by byly spolecne pro dalsich x milionu podobnych bezpecnostnich systemu.
Jenze zadna firma, ktera vyrabi bezpecnosti systemy neni tak hloupa, aby instalovala univerzalni pristupove kody do vsech zarizeni. Dokonce mam pocit, ze by za takovy pristup mela solidni postihy - kdyz uz ne primo pravni, definitivne ekonomicke.
Tohle srovnani take sice neni uplne idealni, ale je to mnohem blize tomu, co jsi napsal Ty. -
-
To se ovsem pletes, tvuj je pouze hardware, software patri sony a ty mas pouze licenci (cesky opravneni) k nejakemu omezenemu pouzivani tohoto software, ktere stanovuje ta licence.
Bohuzel nechapes technickou stranku veci. Nelze srovnavat zabezpecovaci systemy a asynchronni sifrovani u digitalnich podpisu.
A mohu ti garantovat, ze vsechny bezpecnosti systemy, zalozene na digitalnim podpisu, pouzivaji k podepisovani jeden klic. Ono to jinak prakticky neni ani mozne resit u software distribuovaneo na optickych mediich. Jedine rozdelit svet na regiony a pro kazdy region mit jiny klic. Pak hru koupenou v us nepujde spoustet na evropskych PS3 . A pokud k tomuhle dojde, tak je to o dalsi duvod vic proc Geohotovi prat to nejhorsi. Protoze tohle opet uzivatelum neprinese nic dobreho.
Takze jsi uplne mimo, bohuzel. -
-
Pak to neprirovnavej k bytu. V mem prikladu byt predstavuje PS3 konzoli. Bezpecnostni system pak FW PS3 a bezpecnosti klic pak klic v PS3. Podle me ten priklad docela sedi.
Technickou stranku chapu velmi dobre. Je irelevantni, jestli system chranis heslem, xor klicem nebo certifikatem. Bezpecnost zalozena na klientu je vzdy prolomitelna => nelze se na ni 100% spolehat (proto se u bussiness aplikaci pouziva dvoji validace). Je to to same jako cracky pro hry apod., je to jen otazka casu.
Zadny !bezpecny! bezpecnosti system nepouziva jeden klic. Bud sifrujes privatnim nebo verejnym klicem a tim je take urcen "smer" zabezpeceni. Pokud pouzijes jeden klic pro vsechny instance aplikace, nemuzes ocekavat silnou bezpecnost. Respektive tuto formu zabezpeceni neni mozne pouzit u hromadne distribuovanych instanci tak, aby byla aplikace bezpecna. V podstate tim svuj klic davas verejnosti.
=> Mas pravdu v tom, ze pokud distribuujes neco na optickych mediich pro jedno zarizeni a zaroven pouzivas digitalni podpis, nemas jinou moznost nez pouzit 1 klic. Proto tento zpusob neni bezpecny a proto byly vsechny tyto ochrany prolomeny. -
-
Souhlasim s tim, ze bezpecnostni opatreni sama o sobe nestaci a je nutna zaroven i ochrana pravni. Tedy jen u aplikaci, kde je takova bezpecnost vyzadovana - konzoli mezi ne nepocitam.
Privatnim klicem se sifruji data, u kterych je nutne overit/dekodovat, ze dana data jsou od vlastnika daneho priv. klice. Privatni klic tedy nikomu k dispozici nedavas. Verejnosti se v tomto pripade da verejny klic, kterym si muze kdokoli overit, ze data jsou od vlastnika priv. klice.
Nevim jestli to vis, ale ten klic zjednodusene receno chrani pristup k HW (ktery je Tvuj), ne pristup k SW. Timpadem ukazka s bytem v tomto pripade nesedi - to by musely vsechny byty na svete pouzivat stejne zamky a klice. V realnem svete to tak ale neni. Dokonce ani neslo o analogicky klic ke klici od bytu - klic od bytu je v pripade PS3 verejny. PS3 privatni klic v podstate jen rika "tento byt je bezpecny, garantuje to vyrobce, v nem se muzes ubytovat".
Kdyz znas uvolneny privatni klic, muzes si pro PS3 psat vlastni aplikace, nahravat vlastni FW a vubec vyuzivat naplno Tebou koupeny HW PS3. Moznost vyuziti kopii her je v podstate vedlejsi efekt.
Doufam, ze uz Ti je jasne, proc neni mozne porovnani byt-SW vzhledem ke code security. -
Proc bych to nemel prirovnat k bytu. Malokdo si umi predstavit, co to znamena prolomit system a jake to muze mit dusledky. Na primeru bytu to kazdy chape jasne.
Ano, jakekoli technicke ochrane prostredky jsou prekonatelne. Proto take jsou a musi byt podporeny ochranou pravni. Proto neobstoji argument, ze si za to Sony muze sama, ze si to mela lepe chranit. A opet to krasne ilustruje priklad s bytem, kdy si kazdy uvedomi, ze moznost ochrany bytu proti vyloupeni je proste omezena a pokud nekdo bude chtit, tak to udela, i kdyby mel prorazit zed. A ze tedy ochrana bytu nemuze stat jenom ne technickych prostredcich. A ani jineho systemu.
V pripade digitalniho podpisu, kterym se overuje pravost software, se vzdy sifruje privatnim klicem, jinak to neni mozne. Odmitam tvrzeni, ze pouzivani privatniho klice pro podpis verejne sireneho software nebo dokumentu je chyba a ze se tim klic v podstate dava verejnosti. To je naprosta blbost, protoze presne k tomu je privatni klic urcen.
Ochrany nakonec byvaji prolomeny, ale nikoli z duvodu ze je to principialne spatna ochrana. Za jejich prolomenim zpravidla stoji jejich spatna implementaci a obejiti tohoto mechanismu. Mnohdy s nutnym zasahem do hardware, pokud se overovani deje na hardwarove urovni. Nikoli prozrazenim privatniho klice, jako je tomu v tomto pripade.
-
-
-
-
další z hloupých příkladů, který je těžko i v principu slučitelný se situací kolem geohota.
Jinak se neboj, že na tebe Sony pošle komando v kuklách a koukni se na jeho stránky, má tam podrobný návod step by step na jailbreak PS3 s ještě malým dodatkem na závěr
Note: With the above geohot's PS3 jailbreak guide, you won't be able to play backup games or pirated games or whatever you choose to call them -
-
Dosly ti argumenty co? Protoze jsem trefil hrebik presne na hlavicku. Tenhle priklad je presny a pochopi ho i verejnost, ktera jinak presne nerozumi podstate toho o co jde.
-
-
Na hlavičku někdo trefil tebe, jinak si nedovedu vysvětlit kam chodíš na takový příklady.
-
-
Phobos je zrovna tak vedle. Mysli si, ze mu patri software, ktery patri sony.
Jsem rad, ze jsi uznal, ze obhajoba Geohota je blbost, diky. -
přečti si co napsal phobos, minimálně tu druhou větu, netřeba abych ti já říkal v čem si zase vedle jak ta jedle, ostatní to zvládají v pohodě.
Ale jsem úplně K.O., vyhrál si internetovou diskusi : ) -
A zase prispevek bez argumentu, jen osobni napadani. Jsi KO :-). Ale netrap se tim, obhajovat hajzla, ktery pronika do cizich systemu a zverejnuje citlive informace ktere tam ziska je bez sance. Zajimavejsi je zamyslet se nad tim, proc to delas. Asi se ti libi, ze ty citlive informace mohou by zneuzity ve tvuj prospech. A to je velmi ubohe. Coz me vede k presvedceni, ze jsi ubozak.
-
-
-
-
Furt si spis myslim ze prisel k mym dverim a zjistil ze univerzalni bezpecnostni kod meho "interkomu" je 131517ACDD151619 a napsal ho na internet. K tomu vsemu to zjistil uvnitr interkomu ktery ja prodavam a prodal jsem ho 30 mil. kusu . Mam problem a jsem na GH velmi nastvany .. ale stale mam pocit ze je to tak trochu muj problem ze to on dokazal zjistit .. Ano obranu Sony chapu a preju jim to .. zaroven doufam ze soud skonci vitezstvim GH a treba at si i Sony odnese dilci kousky vitezstvi .. ale to zakladni bych jim nepral.
-
-
Neodpovedel jsi mi. Je legalni proniknout do tveho bytu a zverejnit citlive informace, ktere ostatni mohou snadno zneuzit a poskodit te, aniz by ses mohl branit, nebo ne?
-
-
-
Tvl. to už je moc, už to prosim vás k ničemu nepřirovnávejte držte se tematu konzole, Geohot prodej her a penez co diky hacku bude mít Sony méne. *7*
-
Případ vyřešen. Teď poklusem zpátky do křoví.
-
-
už je to trochu nudné, jsem zvědav, jak to rozseknou... každopádně nechápu, k čemu jsou Sony IP adresy lidí, kteří navštívili jeho stránky... (no jedna věc mě napadá, ale celkový smysl mi uniká)
-
-
Už dřív tady byla novinka, která to vysvětlovala, jde o opodstatnění toho, že se soud má konat v New Jersey což chtějí dokázat záznamy, které ukáží přístupy a stahování hlavně z tohohle státu.
Nicméně je to absolutně nepřípustné a fatální selhání soudu, že něco takového umožnili, kapříků asi připlulo více než dost. -
-
no ani to právě nedává smysl jako důvod ke konání k soudu v New Jersey (nebo kdekoli jinde). to s IP adresami návštěvníků stránek prostě nemá žádnou logickou souvislost.
-
-
Moje chyba, popletl jsem města, Sony ho chce žalovat v San Franciscu a ne v místě jeho domova New Jersey.
tady je vyjádření "One is to prove the “defendant’s distribution” of the hack. The other involves a jurisdictional argument over whether Sony must sue Hotz in his home state of New Jersey rather than in San Francisco, which Sony would prefer. Sony said the server logs would demonstrate that many of those who downloaded Hotz’s hack reside in Northern California — thus making San Francisco a proper venue for the case."
myslím, že to smysl dává, jde spíše o ty co stahovali než jen o návštěvníky, ale neopravňuje to shromažďovat ta data a takhle je využívat, to je k zblití. -
-
nevím, i kdyby to stáhlo nejvíc lidí třeba z Číny nebo České republiky, nevidím důvod v tom, aby byl souzen v Číně nebo České republice... takže na prvním místě bych bral to New Jersey.
-
-
-
-
Tahle fašistická praktika by mě taky zajímala, bohužel, nenapadá mě ani ta jedna věc, spíš mi to příjde jako nějaké odstrašující gesto
-
-
jediné, co mě napadlo bylo tyto IP adresy porovnat s účty na té jejich síti a dát si ty lidi do hledáčku, jestli se u nich neděje něco podezřelého, třeba... což je tedy jen předpokládaný důvod, ale celkový smysl v tom moc není...
-
-
-
GeoHot je na plánované dovolené, kterou koupil již před soudním líčením, soud mu nezakázal vycestovat a je denně v kontaktu se svými právníky. Tudíž neutekl, není terorista a Sony pěkně lže.
-
Měli byste udělat update článku. Na svém blogu píše, že je na dovolené, kterou naplánoval a zaplatil už v listopadu. S právníky je v denním kontaktu a samozřejmě se vrátí. Tenhle článek, pokud nebude updatovaný, je právě to co tím Sony sleduje.
-
Anti reklama SONY priamo od SONY pokračuje. Nejde im o spravodlivosť, snažia sa len z jedného hackera urobiť exemplárny príklad a tým odradiť ostatných od cracknutia PS3.
Museli vedieť, že ich ochranu raz niekto prelomí. Stačí vydať nový firmware na zamedzenie prístupu cracknutých PS3 k sony network a pravidelne ho aktualizovať. Návod na cracknutie PS3 je už vonku, s tým SONY už nič nespraví. -
-
Spíš nechce, aby to zopakoval s PS4.
-
-
Tak to udělá někdo jinej, no.
-
-
S PS3 to "nikdo jinej" nedokázal čtyři roky.
-
-
-
-
Dobře mu tak.
-
-
S notnou dávkou škodolibosti mohu na tvou adresu říci to samé.
-
-
Pekne ;)
-
Ne, nemůžeš - nedávalo by to jednoduše smysl. *1*
-
-
což bude spíš tim, že si moji narážku jen nepochopil, ale to se stává i v lepších rodinách : )
-
-
-
-
Doufam ze s geohotem to dopadne minimalne stejne, protoze on zpusobil skody daleko vyssi.
http://games.tiscali.cz/tema/hacker-zynga-pokeru-jde-na-dva-roky-do-chladku-za-virtualni-kradez-55276 -
-
Tak tohle je hodne velky rozdil.
Mitchell:
1) naboural personalni ucty
2) prodaval neco, co mu nepatri (vzhledem k virtualnosti jde ale tusim jen o prodejni podvod)
3) vydaval se za zamestnance dane firmy (podvod na zaklade impersonace).
Nic z toho geohot pokud vim neudelal... -
-
1) Naboural system PS3.
2) Neco v souvislosti s hackem PS3 prodaval, Sony si poridila dukaz, ze to od nej za dolar koupila.
3) Zverejnil sifrovaci klic, cimz znehodnotil ochranu PS3, coz umoznuje piratstvi na PS3 a ma dalekosahle ekonomicke dusledky. -
-
ad 1) tim se ale nedostal k privatnim informacim, ktere by se daly zneuzit (doufam, ze to chapes, nechce se mi to psat ve forme eseje jako pravnici).
ad 2) o tom silne pochybuji. O tom dolaru jsem cetl, ze to byl podvod. Ani Sony to v zalobe nezminuje
ad 3) Ano, zverejnil privatni klic. Dalekosahle ekonomicke dusledky je uz ale subjektivni nazor.
Ja bych treba rekl, ze tou negativni kampani (ted nemyslim jen vs. Geohot) si Sony udelalo vetsi skodu nez vlastni zverejneni privatniho klice.
Uz se i stalo, ze jeden bezpecnostni specialista pro Sony diky tomu odmitl pracovat.
Spousta lidi na vyrobky Sony zanevrela uz drive kvuli OtherOS a verim, ze se to bude diky temto praktikam opakovat.
Je to muj ciste subjektivni nazor, takze prosim nekamenovat *5* -
-
1) dostal se k privatnimu sifrovacimu klici - ja krasne, ze se nazyva zrovna privatni ze, jen tezko budes obhajovat, ze privatni klic neni privatni :-)
2) podvod to nebyl a imho to umoznilo sony pristup k jeho paypal uctu, cimz se prokaze zda ano nebo ne
3) ano, tento bude posuzovat soud, vycisli skody a na zaklade toho vymeri Geohotovi trest.
To neni negativni kampan, to je obrana Sony proti hackerovi, ktery vyznamne poskodil jeji byznys. Jiste se najde rada lidi, kteri to nepohopi nebo budou fandit zlodejovi, zvlast kdyz rada z nich jsou pirati a maji pocit, ze to co hacker dela je pro ne vyhodne. Ale ma se snad kvuli tomu Sony prestat branit? To je jako by se nemela branit znasilnena zenska proto, ze se najde par blbecku, kteri o ni reknou, ze si za to muze sama a rada dalsich se na ni bude divat skrz prsty. Sony si haji sva prava a to je dobre, pro me jako jejiho zakaznika je to dobry signal. -
-
ad 1) To bylo mysleno tak, ze ten privatni klic se neda zneuzit k PRISTUPU k bezpecnostne-citlivym informacim nejake entity. Jako napr. email, bank. ucet apod., coz je jeden z duvodu, proc sel Mitchell sedet. V podstate se neda nijak primo zneuzit - alespon ne tak, aby za to mohl mit nejake postihy. Jeho ZVEREJNENI uz je vec druha.
ad 2) Uz je to tyden co ma Sony k dispozici PayPal logy. Pochybuji, ze na neco prijdou. Mimochodem ty logy chteli kvuli tomu, aby se mohli soudit v Californii a ne NJ. V podstate se v posledni dobe soudi o to, kde se vlastne budou soudit *1*.
Jak jsem psal, nejde jen o pripad vs. geohot. Je to celkovy pristup Sony. Sony udelalo za posledni 4 roky tolik vylozene prasaren jako zadna jina firma (uz jsem to tu nekde psal).
Branit se da i jinak a daleko elegantnejsim zpusobem. Je to jen o prezentaci spolecnosti. Proste se mi zda, ze konkretne v teto kauze to Sony prehani.
-
-
-
ty už jsi fakt šílenej, ten jeden dolar mu poslalo Sony aby mohli tvrdit, že to prodával a měl z toho zisk. On si nikdy o žádný dary neřekl.
otázkou je kolik Sony platí tobě. -
-
Jiste, vzdyt to uvadim, Sony tak ziskalo dukaz, ze Geohot za sve hackerske aktivity bere penize. Kdo dalsi za to geohotovi platil nevis a jenom tu obycejne na jeho obhajobu lzes. Sony ziskalo pristup k jeho paypal uctu, takze se uvidi, jestli bral prachy i od jinych lidi.
-
-
Nechat prověřit paypal účet kvůli prověření podezření je jedna věc, ale argumentovat, že když Sony poslalo geohotovi jeden dolar tak získalo důkaz že bral za hack peníze je hodné pitomy. Kdyby si se obtěžoval hledat informace na netu tak se dočteš, že to udělalo Sony, praktika typu pozvat k sobě návštěvu a pak volat policii, že máš v bytě zloděje. Nejzábavnější je, že samo tvé milované Sony se tim dopustilo ne zrovna legálního jednání.
-
Je, jak ty jsi naivni. Ty hledas informace na netu. A kdyz na netu neni napsano, ze to udelal, tak je prece jasny, ze to neudelal. Podej si to jako patent, ohrome tim zrychlis praci nasich soudu a dukazni rizeni.
Neznam podrobnosti, ale nemyslim si, ze americky soudce by se nechal snadno oblbnout. Jestli povolil Sony ziskat informace z Geohotova paypal uctu, mel k tomu dobry duvod. -
eee - jaký důkaz? Soy je jak ti fízlové z filmů co někomu strčí do kapsy pytlíček s kokainem a pak ho jako náhodou z kapsy vytáhnou a ejhle, důkaz je na světě. Tam je to aspoň sranda, ale tohle je realita.
Tohle považuješ za důkaz? to neni žádnej důkaz, ale trapný pokus jak si důkazy opatřit a na jeho obhajobu nelžu, jen si hledám informace na netu a nikdy si o žádný peníze neřekl, ten kdo tu lže si ty a bylo to dokázáno už nekolikrát. *7*
-
-
-
-
-
-
George Hotz BOREC
-
Microsoft kontaktuje hackera, který rozbil ochrany PS3
http://www.h-online.com/security/news/item/Microsoft-woos-hacker-George-Hotz-1175302.html *12* -
http://pctuning.tyden.cz/component/content/article/1-aktualni-zpravy/19898-hacker-geohot-projevil-zajem-o-windows-phone-7-microsoft-mu-nabidl-zdarma-telefon
ono zase tak horky to nebude stou jizni amerikou ;)