Hoofdcategorieën

Hacker draait Linux op unmodded Xbox dankzij bug in spel

Door Gabi Gaasenbeek, donderdag 3 april 2003 05:19
Bron: Xbox-Scene, submitter: B-Top547, views: 2.059

Een hacker is in staat om Linux op een Xbox te draaien zonder de tot nu toe benodigde modchip. Via een bug in de 'save' handeling in het spel 007 Agent Under Fire was het mogelijk om een kleine Linux distro te booten op het systeem. "Het is alleen een bewijs dat het kan", zegt de hacker, zaken als de aansturing van het beeld zijn nog niet in orde. Er is vorig jaar door Michael Robertson, CEO van Lindows, een prijs van 100.000 dollar uitgeloofd voor degene die het lukt om Linux op de Xbox te draaien zonder modchip. De exacte details van de toegepaste methode zijn nog niet bekend en er wordt druk over gediscussieerd. Men twijfelt over het gebruik van niet-beveiligde code, Microsoft heeft het systeem zo gebouwd dat er alleen beveiligde software op kan draaien:

Microsoft Xbox logo We have looked at this exploit and have drawn a few conclusions. We are fairly sure he is NOT running unsigned code. Looking at the patch file he applies to the linux xbe, we are concluding he is changing the hash and signature portions of the xbe. We changed a byte in that signature and this exploit no longer worked. Thus we can conclude he is not running code independent of the signature. We believe the save game exploit somehow allows him to change the signature scheme, not sure how quite yet, but then executes code that he has been able to self sign based on his exploit of the signature. mostly likely, he modified the public key and left the signature system alone.
Volgende 08:10
Vorige 23:33

Reacties

«  1  2  3  »

In de latere fase hoef je niet meer via een echte spel om in de linux te komen, maar via een speciaal voorgeschreven fake game met een linux opstart save game. Dat bespaard laad tijd en kan de resources beter van begin of aan indelen waardoor de stabiliteit ten goede komt.

Dit nieuws zwerft al een paar rond, maar hopelijk meltselen ze dit gat niet dicht bij de komende veries Xbox (Ze zullen ongetwijfeld proberen).
Hopelijk is dit geen 1 April grap.

Ik denk dat het gat niet te dichten is omdat het om een foutje in het spel gaat. MS kan alleen maar hopen/verplichten om dergelijke foutjes niet meer voor te laten komen.

Als het een fout is die door software wordt aangeroepen dan kunnen ze de fout uiteraard
dichten in de hardware

Zowiezo, wat maakt het uit? Een Pentium3-700 is toch te weinig voor dezer dagen? Tuurlijk is het een leuke prijs en is het de hobby van het kraken het leuke eraan, maar om te gamen? Daar is het inmiddels wat laat voor.

Voor 250 euro heb je dan wel een uitstekende PC =)

Dat is genoeg om er een mulimedia center van te maken die DixX enz. afspeelt, of voor instant messaging, en meer van dat low-end gebruik.

Ik wil niet veel zeggen hoor, maar dat ding is om te gamen!!!!!!!!!!

Gaan we op 3 april nog 1 april grappen posten???

Hoezo zou dit een grap zijn dan? Dit project loopt al heel lang hoor. En het is zéker geen grapje

Op xboxhacker.net is de Exploit al geconfirmed gloof ik :)

Wil hierbij wel even zeggen dat die site vermeld dat dit wel zonder modchip draait, maar niet zonder mod aan je xbox. Je moet namelijk wel twee puntjes met elkaar verbinden (zoals bijv. met unlocken processor).

Sorry maar wat jij zegt geldt alleen als je de onboard bios van je xbox willen flashen met het Xbox-Linux bios. Je kan deze exploit altijd uitvoeren op een ongemodde xbox.

Kan iemand me aub het nut van linux op een X-Box uitleggen? (behalve de kick dan)...Ik weet zelf jammer genoeg niks van linux af....Ben van plan om aan die tekortkoming wat te doen...

Weet je wat een X-box eigenlijk is?

Pentium 3 (+/- 700MHz) + wat ram + geforce + zwarte desktop + harde schijf + ... dus een ouwe PC in een zwarte desktop. Het enige verschil met de PC is de gestripte win2k en X-box wordt met verlies verkocht.

Daarom willen mensen zo graag Linux erop, X-box is eigenlijk een te goedkope PC, dus mensen willen graag een te goedkope PC/router/webserver/... hebben

De OS is maar 150 KB groot, dus gestript? Ja

K'dacht een soort celeron... maar bon..

En natuurlijk die $100.000 die is uitgeloofd voor degene die het draaiend krijgt. Lijkt me ook een aardige motivator :)

een "aardige" motivator? :o B-)

Al is M$ nog zo snel de (Linux) hacker achterhaalt ze wel :+

uh... das opzich al tegenstrijdig he... ik bedoel MS+snel !???? das nieuw zeker?

Ik vind het altijd 'typisch' dat door betrekkelijk eenvoudige handelingen (lees: 2 draadjes aanelkaar solderen) telkens bepaalde hardware gewoon ineens unlocked kan zijn telkens. Heeft me al jaren verbaast bij de Playstation en dat soort apparaten ook.

Nou zijn de meeste spelcomputers chiptechnisch gezien best complex en erg klein. Waarom bouwen ze niet een beveiliging in, binnenin en/of op de 'core' chip :? Dan lijkt het mij iig al erg onmogelijk om verder nog met een microscoop allemaal brugjes te gaan solderen....

Of denk ik nou te eenvoudig?

omdat, vele after-tweaks / optimalisaties en debug processen pas na het produceren van de chip gebeuren.
Zoals je zelf zegt is het chip zelf een hele complexe eenheid. Die ook zijn eigen fouten en limieten kent. Deze worden echter opgevangen in de omgevings design waar deze chip opkomt. Vaak is een moederbord, maar deze heeft na haar beurt ook weer fouten of limieten die men pas later ondekt na dat hele set de fabriek al uit is.

Om deze op te vangen hebben huidige machines vaak Firmware of BIOS ingebouwd, die achteraf bepaalde fouten verbeteren of anders omzeilen, extra's aanbieden of gewoon de "missing part" compleet maken.

Denk aan de vroegere IDE beperkingen die met een bios upgrade verholpen zijn, rare fouten in mobielfoons, incompatibiliteits problemen etc.

Als ik het goed begrijp kon hij dus via een spelletje linux booten..... beetje raar lijkt me dat. Ik heb hier de XBox SDK liggen om spelletjes mee te ontwikkelen, dan pak je die toch, en maak je daar een 'linux-spel' mee? Wat zou het probleem daarmee zijn? Ik heb geen xbox, dus ik kan het zelf niet uitproberen.

het is volgens mij ook de bedoeling om een 'linux-spel' te maken dat gebruik maakt van een bufferoverflow zodat je dat spel niet meer nodig hebt om linux te booten. maar volgens mij willen ze geen gebruik maken van de SDK ivm mogelijke juridische gevolgen

hoe kom je trouwens aan die xbox sdk? kan je die ergens downen?

Hasse_M --> op de site staat dat ze willen vermijden van de SDK gebruik te maken, dit om juridische redenen als ik me niet vergis.

Ze zullen alles dus zelf moeten uitvogelen.

Maar dan is je Linux spel nog altijd geen signed code ... dus wil hij het spel ook al niet booten !!!

James Bond slecht geprogrammeerd??

tsjaa het is maar hoe je het ziet.... Misschien wordt het wel een enorme verkoophit!!! :*)

Een Xbox zonder modchip kan alleen software draaien die door microsoft gesigneerd is.

Je kunt dus niet zelf iets programmeren met de SDK of XDK en het op een un-modded Xbox runnen omdat het niet gesigned is.

check anders www.xbox-scene.com voor al het up-2-date Xbox nieuws.

Klopt, en de buffer overflow en de step by step howto zijn al sinds 29 maart op het internet te vinden.

http://xbox-linux.sourceforge.net/ vindt je het laatste officiele nieuws ivm linux op de xbox en ook hoe je dit zelf kan proberen.
Op dit moment heb ik het spel nog niet en zal dit nog wel even duren.

Er zijn zelfs als verbeteringen toegebracht aan deze exploit hoe je zo je bios kan flashen met slechts 2 soldering points enz, het is iig een interessante ontwikkeling.

Nou zijn de meeste spelcomputers chiptechnisch gezien best complex en erg klein. Waarom bouwen ze niet een beveiliging in, binnenin en/of op de 'core' chip Dan lijkt het mij iig al erg onmogelijk om verder nog met een microscoop allemaal brugjes te gaan solderen....
kijk dit soort fouten worden altijd achteraf gevonden of zijn te duur om te wijzigen tijdens het productie proces. Kijk maar naar de oude 386/486 Borden daar vind je vaak op de achter kant een draadje lopen van de 1 kant van het bord naar de andere kant (zogenoemde klootzakken draadje) dat betekent dat ze toch een fout in de hardware hebben gevonden maar dat deze te duur/moeilijk is om effe snel en simpel op te lossen. Bij de Xbox weet microsoft waarschijnlijk wel veel schoonheids foutjes maar hopen ze gewoon dat het niet bekend word. Das een risco wat ze nemen.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 08:10
Vorige 23:33
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: