Posljednjih dana potvrđen je jedan od najozbiljnijih sigurnosnih propusta koje je kućna konzola pretrpjela u posljednjih nekoliko godina: Procurili su ROM ključevi za PlayStation 5Kriptografsko jezgro koje štiti proces pokretanja sistema. Ove informacije, objavljene u specijaliziranim repozitorijima poput psdevwiki i distribuirane od strane zajednice moddera, ukazuju na promjenu u pogledu Sonyjevog sistema na srednji i dugi rok.
Iako mnogi korisnici mogu pomisliti da to znači da je sada moguće hakirati PS5 i pokrenuti ilegalne kopije U svijetu igara, situacija je znatno složenija. Curenje informacija otvara vrata dubinskoj analizi konzole i približava jailbreaking, ali nekoliko slojeva sigurnosti ostaje aktivno. Za sada, za igrače u Španiji i ostatku Evrope, PS5 nastavlja normalno funkcionirati i ne postoji javna i stabilna metoda za njeno potpuno otključavanje.
Šta je tačno procurilo i zašto je to toliko važno?
Ono što je objavljeno nije jednostavna greška u ažuriranju ili jednokratni iskorištavanje, već BootROM tipke ili ROM tipke koristi se na najnižem nivou sigurnosti konzole. Ovi ključevi su fizički ugrađeni u Prilagođeni AMD APU da se PS5 sastavlja i čini osnovu onoga što je poznato kao lanac povjerenja: proces verifikacije koji počinje čim se mašina uključi.
Kada se konzola pokrene, CPU izvršava kod pohranjen u ROM-u koji koristi ove nepromjenjivi kriptografski ključevi kako bi se provjerilo da li je sljedeća veza, bootloader, legitimna i potpisana od strane Sonyja. Ako nešto ne odgovara, sistem neće nastaviti s pokretanjem. Pristup ovom kriptografskom materijalu omogućava istraživačima da dešifriraju i analiziraju bootloader s nivoom detalja koji je ranije bio nezamisliv.
Razne poznate ličnosti na sceni hakovanja konzola, poput specijaliziranih moddera i naloga za analizu sajber sigurnosti, potvrdile su da je damp ključa stvaran i da ga je proširio tehnički wikiji i privatni Discord serveriOdatle su se informacije brzo proširile forumima i društvenim mrežama, ističući pravi obim problema.
Ozbiljnost leži u činjenici da se ne radi o softverskoj ranjivosti koja se može popraviti standardnom zakrpom, već o Curenje informacija povezano sa samim silicijumom konzole. Ovo se u sigurnosnom žargonu smatra "nepopravljivom" greškom za već proizvedeni hardver.
Zašto Sony ne može to popraviti ažuriranjem?
ROM ključevi su pohranjeni u memorija samo za čitanje (ROM) integrirani u glavni čip PS5. Oni nisu datoteka koja se može prebrisati ažuriranjem sistema, već vrijednosti koje se snimaju tokom proizvodnje procesora i ne mogu se mijenjati bez fizičke promjene hardvera.
To znači da svi PS5 standard, Digital Edition, Slim i Pro verzije trenutno dostupne na evropskom tržištu Dijele taj kompromitovani korijen povjerenja. Sony može dodati ublažavajuće mjere, ojačati firmver, ojačati kernel i hipervizor, ali ne može učiniti da konzole koje su već prodate "zaborave" te ključeve koji su bili otkriveni.
Teoretski, jedino pravo rješenje za proizvođača je lansiranje nove revizije matičnih ploča ili novi modeli s drugim setom fabrički programiranih ključeva. Ova taktika je korištena u prethodnim generacijama kada su otkriveni ozbiljni hardverski nedostaci, iako podrazumijeva značajne troškove i ne utiče na mašine koje su već u domovima.
Za korisnike, ovo znači da Trenutne PS5 konzole su izložene potencijalnim budućim zloupotrebama koji se oslanjaju na te procurele ključeve. To ne znači da se sva sigurnost danas može zaobići, ali znači da, dugoročno gledano, programeri jailbreaka imaju vrlo moćan alat za postepeno demontiranje zaštite konzole dio po dio.
Od bootloadera do kernela: šta se mijenja s ovim ključevima
Sigurnosna arhitektura PlayStationa 5 je obično podijeljena na nekoliko "nivoa" ili slojeva. U 0 nivo BootROM sadrži ključeve koji su sada procurili; 1 nivo Ovo je predstavljeno bootloaderom ili boot managerom; odatle na scenu stupaju firmver, kernel, hipervizor i ostale komponente koje čine operativni sistem.
Do sada se većina napada o kojima se raspravljalo u zajednici fokusirala na ranjivosti kernela ili nedostaci WebKita (ugrađeni mehanizam preglednika konzole). Ovi exploiti su, u najboljem slučaju, omogućavali izvršavanje nepotpisanog koda na vrlo specifičnim i vrlo ograničenim firmverima, a Sony ih je mogao neutralizirati ažuriranjem sistema.
Sa ROM ključevima na stolu, situacija mijenja razmjere. Istraživači mogu dešifrirajte i proučite službeni bootloaderda se izvrši obrnuti inženjering cijelog procesa verifikacije i da se precizno shvati kako se gradi lanac povjerenja. Jednostavno rečeno: crna kutija u samom temelju startupa je otvorena.
To ne eliminira superiorniju odbranu. Konzola i dalje ima hipervizor koji prati kernelValidacije firmvera, provjere integriteta i dodatne mjere za sprječavanje masovnog izvršavanja neovlaštenog koda. Međutim, curenje informacija smanjuje jednu od historijski najtežih prepreka za savladavanje i, prema riječima sigurnosnih stručnjaka, ubrzat će pojavu novih eksploita dublji i sofisticiraniji.
Nekoliko analitičara kibernetičke sigurnosti opisalo je ovo curenje informacija kao tačka pregiba Za PS5 scenu, ne zato što znači trenutni jailbreak, već zato što nudi vrlo detaljnu mapu teritorije koja je prethodno bila potpuno zaključana.
Jailbreak za PS5: mnogo bliže, ali još nije za svakoga
Unutar jailbreak zajednice, naglašava se da je posjedovanje ROM ključeva prvi korak, a ne ciljKljučevi vam omogućavaju dešifriranje firmvera, proučavanje toka pokretanja i otkrivanje ranjivosti, ali sami po sebi ne predstavljaju gotovu metodu za bilo koga u Španiji da poveže PS5 sa televizorom i otključa ga sa dva klika.
Da bi se postigao funkcionalan i stabilan jailbreak, i dalje je potrebno pronaći dodatni exploiti u kernelu ili drugim slojevimaRazvoj pouzdanih alata, njihovo testiranje na više hardverskih revizija i, u mnogim slučajevima, preuzimanje rizika od blokiranja konzole, sve su to dio procesa. Iskustvo s prethodnim generacijama pokazuje da je to dug, visoko tehnički proces, podložan mnogim nepredviđenim događajima.
Neki izvori unutar scene sugeriraju da bi ovo curenje informacija moglo dovesti do značajnih napredaka u nadolazećim ažuriranjima firmvera, ali izbjegavaju navođenje preciznih datuma. Također je spomenuto da bi određene metode jailbreaka mogle zahtijevati određeni softver ili diskovi, kao što se u svoje vrijeme dešavalo s naslovima poput Cubic Ninja na Nintendo 3DS-u ili Zelda: Twilight Princess na Wii-ju, korišten kao ulaz za učitavanje modificiranog koda.
Ono što se čini jasnim jeste da osnovni cilj mnogih programera nije samo piratstvo, već pristup domaće pivo, emulatori i modifikacije što konzola, odmah po instalaciji, ne dozvoljava. Moguće upotrebe se kreću od učitavanja homebrew aplikacija i alternativnih operativnih sistema do poboljšanja kompatibilnosti sa starijim igrama ili eksperimentisanja sa neslužbenim zakrpama.
Uprkos svemu, oni koji svoje konzole ažuriraju i povezuju na PlayStation Network i dalje, do danas, imaju... prilično robustan sistemNe postoji javna, jednostavna i stabilna metoda jailbreaka koja se može usporediti s onom koja se iskusila s PS3 u Europi.
Uticaj na korisnike u Španiji i Evropi: Trebamo li biti zabrinuti?
Iz perspektive prosječnog korisnika, situacija se može sažeti na sljedeći način: PS5 je i dalje siguran za normalnu upotrebu: igrati, povezati se sa ps storekorištenje online usluga i preuzimanje ažuriranja. Curenje informacija ne čini konzole koje se trenutno nalaze u evropskim dnevnim sobama ranjivijim na udaljene napade ili krađu ličnih podataka preko noći.
Pravi efekat će se vidjeti na srednji rok. Ako scena uspije povezati ovu ranjivost s drugim nedostacima, mogle bi se pojaviti metode jailbreaka koje omogućavaju... Pokretanje nepotpisanog koda i prilagođenog firmvera na određenim konzolama, obično ograničeno na određene verzije sistema. U tom scenariju, rizici za svakoga ko odluči modificirati svoj PS5 bili bi slični onima koji su već poznati u prethodnim generacijama.
Ovi rizici uključuju moguće Brisanje PlayStation Network računa Ako Sony otkrije da konzola koristi neovlašteni softver, može blokirati sam uređaj, što rezultira gubitkom pristupa online igrama i problemima sa stabilnošću. Drugim riječima, eksperimentiranje s jailbreakingom nije bezazlena odluka.
Za one koji jednostavno žele nastaviti uživati u kupljenim igrama i službenim uslugama, preporuke ostaju iste: redovno ažurirajte svoj sistem, ne instalirajte softver iz sumnjivih izvora i Izbjegavajte sve neslužbene modifikacije. koji kruži forumima ili društvenim mrežama. Curenje informacija utiče na tehničke aspekte, ali ne mijenja svakodnevni rad konzole u domovima.
Na nivou evropskog tržišta, neki analitičari smatraju da Trenutni modeli PS5 mogli bi postati privlačni među kolekcionarima i entuzijastima Domaće proizvodnje, ako s vremenom postanu "preferirane" jedinice za budući razvoj na sceni, dok bi moguće revizije hardvera stizale teže oklopljene.
Novo poglavlje u historiji hakovanja konzola
Ono što se dešava sa PlayStationom 5 dio je duge historije... natezanje konopa između proizvođača i hakeraKod PS3, greška u Sonyjevoj kriptografskoj implementaciji otvorila je vrata instaliranju domaćeg softvera i, posljedično, široko rasprostranjenoj pirateriji. Na PS4, razni exploiti su omogućavali djelimične jailbreakove na određenim firmverima, iako potpuni gubitak kontrole nikada nije viđen tako rano kao kod njegovog prethodnika.
Ni drugi proizvođači nisu to izbjegli. Nintendo je, na primjer, doživio jedan od poznatih slučajeva sa... Switch i Nvidia Tegra X1 čipgdje je hardverska ranjivost omogućila pokretanje Linuxa i neovlaštenih korisnih podataka bez softverske zakrpe koja bi mogla u potpunosti zatvoriti jaz u već prodanim jedinicama.
U slučaju PS5, Sony je godinama uspio održati relativno hermetičku platformuS obzirom na izolovane pokušaje iskorištavanja i značajan pritisak na sceni da se spriječe curenja, objavljivanje ROM ključeva djelimično prekida taj trend i stavlja konzolu u sličan položaj kao i prethodne generacije, iako sa znatno složenijom sigurnosnom arhitekturom.
Kompanija još nije izdala službenu izjavu u kojoj bi detaljno opisala svoj stav o curenju informacija, ali je razumno pretpostaviti da je to... analiziranje mjera ublažavanja putem ažuriranja firmvera i proučavanjem mogućih revizija hardvera za predstojeće proizvodne serije. Ne bi bilo iznenađujuće ako se vremenom na evropskom tržištu pojave diskretno ažurirani modeli s internim promjenama osmišljenim da ublaže uticaj ovog jaza.
S obzirom na sav ovaj kontekst, curenje ROM ključeva za PlayStation 5 predstavlja strukturni uticaj na sigurnost konzoleViše zbog onoga što predviđa nego zbog onoga što danas omogućava. Mašine koje se već prodaju u Španiji i ostatku Evrope ostaju potpuno funkcionalne i sigurne za normalnu upotrebu, ali postaju dio scenarija u kojem jailbreaking, napredna emulacija i homebrew dobijaju na značaju i na kraju bi mogli postati svakodnevna stvarnost za tehnički potkovaniju zajednicu.