Hoofdcategorieën

Xbox gekraakt zonder aanpassingen hardware

Door Jeroen P Hira, vrijdag 4 juli 2003 12:16
Bron: ZDNet Australië, views: 1.862

De Xbox-hackersgroep "Free-X" beweert alle beveiligingsmaatregelen van Microsoft zonder enige hardwaretweak te hebben gekraakt. Het is de groep namelijk gelukt om via de Xbox Dashboard enkele veranderde bestanden aan te spreken. Dit wordt gedaan door de originele lettertypebestanden te hernoemen en daarvoor in de plaats twee gewijzigde bestanden te kopiëren. Dat deze gewijzigde bestanden worden geaccepteerd, komt door een gebrek in de controle. De meeste bestanden worden namelijk gecontroleerd op basis van een interne SHA1-hekjeswaarde, maar om één of andere reden wordt deze controle niet uitgevoerd op .wav- en .xtf-bestanden.

Microsoft Xbox logoDe groep heeft de exploit al ruim een maand geleden ontdekt en heeft zoals het hoort eerst contact opgenomen met de eigenaar van het product, Microsoft. In ruil voor de exploit wilde de groep wel iets voor terug hebben en deze eis van Free-X was blijkbaar te hoog voor het bedrijf, omdat er helemaal niet over de voorwaarden kon worden onderhandeld. De groep heeft namelijk gevraagd om een officiële en gesigneerde boot-loader waarmee Linux kan worden opgestart, zonder dat er enige aanpassingen aan de hard- of software van de Xbox moet worden uitgevoerd. Aangezien Microsoft deze eis blijkbaar niet wil inwilligen, heeft de groep besloten de exploit openbaar te maken. Hierdoor kan er niet alleen Linux zonder aanpassingen op de Xbox worden gedraaid, maar ook gekopieerde spellen. Dat het zover heeft moeten komen wordt betreurd door de groep Free-X, omdat zij piraterij eigenlijk niet willen stimuleren:

"If Microsoft had agreed to sign Linux then it would have been possible... to prevent the illegal use of pirated software," the statement said. "It is a shame that Microsoft appears to not share our concerns about protecting the intellectual rights of those who develop software for their console".

Xbox Linux Project

"Our team was more than willing to co-operate with Microsoft and would have most likely accepted most of the terms of agreement coming from our discussions," the statement said.

Microsoft op zijn beurt is natuurlijk absoluut niet tevreden met de gang van zaken en is dan ook van plan zijn intellectuele eigendom en copyrights met hand en tand te verdedigen. Het bedrijf kan de exploit in principe met alle gemak oplossen door een nieuwe firmware of aangepaste Xbox Dasboard uit te brengen. Voor de hackersgroep ligt er misschien naast een rechtszaak ook nog een bedrag van honderdduizend dollar klaar, indien Michael Robertson, CEO van Lindows zijn hand over het hart strijkt en er wordt bewezen dat de groep de eerste is die het gelukt is om Linux zonder enige hardware aanpassingen op te laten starten. De actie van Michael Robertson is eigenlijk al eind 2002 afgelopen en er is al eens iemand geweest die de Linux op de Xbox heeft kunnen opstarten zonder hardwaretweak.

Volgende 12:30
Vorige 12:15

Reacties

«  1  2  3  4  5  »

Volgens mij heeft Microsoft geen poot om op te staan. Sterker nog, ze zijn met eigen middelen verslagen, if you can't join them, beat em :-)

En dan denkt Microsoft: If you can't beat them, buy them :?

Weeral ;-) ? De vorige was dmv het spel van James Bond eh.
Hopelijk is het nu beter en kunnen ze een bootmanager schrijven. Indien het zo zou zijn, ga ik misschien overwegen eentje te stelen of over te kopen van iemand. Is wel leuk als webserver of divx speler ;)

Eentje stelen? Ga je schamen :(

edit: Dat het hele leuke mogelijkheden biedt ben ik overigens met je eens. Er is leuk een DVD/Divx/mp3 speler mee te bouwen :)

ga ik misschien overwegen eentje te stelen
Stelen. Whahaha dat klinkt als iemand uit "america's dumbest criminals". Van te voren laten weten dat je iets gaat stelen :D

250 euro betalen is toch stelen?

Met wat mazzel heeft deze groep toch 100.000 dollar gewonnen, volgens dit artikel is de aktie namelijk verlengd tot eind 2003...

Tja die kunnen ze dag gelijk overstorten naar een goede advocaat zijn bankrekeningnummer... Microsoft laat het hier heus niet bij zitten.

En wat precies wouden ze dan doen? Deze groep heeft een fout bekend gemaakt die M$ er zelf heeft ingestopt (door onzorgvuldigheid of voor een toekomstige feature, wie weet). Je kunt dan niet de groep aanklagen dat ze die fout ontdekt hebben en verteld aan de rest van de wereld |:(

Wat een onzin!

Door deze exploit _kan_ MS vele miljoenen mislopen door piraterij! En MS zou MS niet zijn moesten ze geen rechtzaak beginnen tegen deze hackers.

Dan zullen ze toch zichzelf aan moeten klagen, aangezien ze zelf de exploit er in gestopt hebben, niet deze hackersgroep. Als ik ontdek hoe ik een LIPS-slot open moet maken met een paperclip en ik maak dat openbaar ben ik toch ook niet strafbaar?

Maar:
Stel dat door jouw kraakmethoden, vele kluizen met veel centjes erin worden opengemaakt. Er wordt voor miljoenen gestolen, maar jij kan niet schuldig bevonden worden. |:(

Natuurlijk kan je dan niet schuldig bevonden worden!! Als Mercedes een startblokkering ontwikkeld en iemand weet die te omzeilen en verteld dat tegen anderen dan kan is hij toch niet strafbaar? Degene die het ook echt doet bij andermans auto DIE is strafbaar. In het geval van (vooral stand alone) computers is het jammer voor Microsoft. Dat zij geld terug willen verdienen met spellen is hun eigen campagne. Je krijgt als je een Xbox koopt geen waarschuwing dat de box nog deels van Microsoft is totdat je bijvoorbeeld 6 spellen heb gekocht.

Mijn regel: als je iets heb gekocht, dan mag je ermee doen wat je wil. Het produkt is van JOU

M$ wou toch niet met hun onderhandelen
Geen idee.. volgens mij bestaat dat bedrijf niet eens.

Microsoft wilde trouwens ook niet onderhandelen, maar das ook niet meer dan logisch. Wat Free-X eigenlijk zei was:

"Jij hebt een dure auto en wij weten hoe we het alarm uit kunnen schakelen, maar als we nu maar elke keer als we dat willen in die auto van jouw mogen rijden, dan beloven we dat we de truc aan niemand zullen vertellen". :Z

Het zou toch te gek voor woorden zijn indien een bedrijf op zoiets belachelijks in zou gaan. |:(

"Jij hebt een dure auto en wij weten hoe we het alarm uit kunnen schakelen, maar als we nu maar elke keer als we dat willen in die auto van jouw mogen rijden, dan beloven we dat we de truc aan niemand zullen vertellen"
nee.

"Jij maakt een goedkope auto waar dure benzine in moet. Maar wij hebben ondekt hoe je er ook met LPG op kunt rijden. Helaas kun je dankzij deze 'bug' ook met goedkope benzine rijden en we weten dat dat niet je bedoeling is. Daarom lijkt het ons beter als jullie zelf zorgen dat de auto ook LPG compatible wordt; dan kunnen de LPG fans LPG'en en kun jij je dure benzine blijven verkopen."

Best wel lief van die benzinehackers dus...

Dat klopt niet helemaal, het is namelijk zo:

Ze hebben een mercedes zelf gekocht, hebben ontdekt hoe het alarmsysteem uitgeschakeld kan worden, zonder de apparatuur die mercedes hiervoor bij de auto levert.
Nadat ze dit aan mercedes gemeld hebben en deze geen intresse heeft in deze vinding, besluiten ze als verontruste mercedes gebruikers de fout maar obenbaar te maken, zodat mercedes wel gedwongen word er iets aan te doen.

Het is dus belachelijk dat ze er niet op in gaan, dit toont aan dat ze weinig om de gebruikers van hun produkt geven.

ja denk eens na, je grootste rivaal die notebene wel gratis is, zomaar op de xbox laten ......
dat is zelfmoord

..als je iets heb gekocht, dan mag je ermee doen wat je wil. Het produkt is van JOU...
kan ik helemaal mee instemmen maar werd er niet "onlangs" een wet (DMCA) gestemd die dit tegenspreekt? Dat soft - en/of hardware niet mag worden opengebroken, zelf al had je het zelf legaal gekocht, met als bedoeling te onderzoeken hoe het in elkaar zit?

Piraterij wordt niet veroorzaakt door deze exploit...
(@ Q-collective)

-verkeerde plekkie-

Die DMCA is niet wereldwijd hoor. Zoiets bedenken ze alleen in Amerika.

Volgens mij kun je zoiets hier alleen maar voor elkaar krijgen, door een EULA die de consument voor de aankoop moet accepteren. En dan moet hij zelf niet naar de EULA hoeven te zoeken, daar moet hij op gewezen worden. Dus alleen hele kleine lettertjes op de verpakking is niet genoeg.

Modchips mogen hier in Nederland niet verkocht worden, daar is wel iets voor geregeld in de wet. Maarja, die kun je ook in de UK kopen.... En er is niemand (met opsporingsbevoegdheid dan...) die bij je aan de deur komt, om je x-box te inspecteren op een eventuele modchip.

Let op! Met de source code die gepost is kunnen geen kopien van spellen gedraaid worden. Een eventuele aanklacht wegens het mislopen van gemiste omzetten kan Microsoft dus wel vergeten:
Q4: Is it possible to play "backed-up" games with this?

A4: Yes it is possible to play pirated games by using this vulnerability but my proof of concept code will not allow this. You have to change the exploit to patch the kernel in memory. This is not very hard and I am not going to help you with this.

Tja, het zat er eventueel aan te komen... Anderzijds, waarom zou MS zich verplicht moeten voelen om een dergelijk project te ondersteunen? Je kunt er lang en kort omheen draaien, maar het zijn hackers, ik kan me voorstellen dat MS daar zowiezo niet mee in zee zou willen.

Stel dat MS wel toegaf, en een signed Linux-bootloader uit zou geven... Het zou enigszins gezichtsverlies voor MS betekenen, maar wie garandeert MS dat diezelfde groep hackers daarna niet alsnog de hele exploit in het openbaar gooit? Of dat een andere groep achter dezelfde exploit komt, en het openbaar maakt?

Dat kan je toch contractueel vastleggen met een dikke schadevergoeding er aan vast?

Met deze groep wel ja, maar niet met een andere groep, die er ook achterkomt (op eigen kracht of 'per ongeluk' toch een beetje geholpen door Free-X)...

Je kunt er lang en kort omheen draaien, maar het zijn hackers, ik kan me voorstellen dat MS daar zowiezo niet mee in zee zou willen.
*grijns*
Sluit mooi aan bij de politieke gedachten van Amerika: "We will NEVER negotiate with terrorists" ;)

en terroristen mag je zonder proces liquideren...

SirBlade, die uitspraak klinkt nogal terroristisch :+

Niet waar! Als je er bij zegt dat jij politiek correct bent, dan is het liquideren van terroristen ook politiek correct, en dan mag het wel!

En als je niet helemaal politiek correct bent, dan pas je gewoon de wetgeving aan.

Of je zorgt er voor dat je politiek onschendbaar bent, zoals Berlusconi. Perfekt man, zo lang er nog mensen zijn die de verantwoording willen dragen voor de onzin die jij uitbraakt kun je doorgaan met onzin uitbraken! Berlusconi snapt het: als 'het volk' te stom is om zichzelf te regeren moet er een kleine groep zijn die het volk misbruikt en moet jij zorgen dat je aan het hoofd van die groep staat! (vrij naar Lenin's: 'als het volk te stom is om zichzelf te regeren moet er een kleine groep zijn die het regeren op zich neemt').

IMO is dat een pure afpersing en kan me voorstellen dat MD er niet aan meewerkt. Of het de juiste keuze is?

Maar ff wat in een eerder topic al genoemd wordt. What's the point? Okee je draait er de pinguin op maar wat heeft het voor meerwaarde als prive persoon die hem heeft om te gamen?

Maar ff wat in een eerder topic al genoemd wordt. What's the point? Okee je draait er de pinguin op maar wat heeft het voor meerwaarde als prive persoon die hem heeft om te gamen?
Omdat de Xbox een complete PC is tegen een erg lage prijs. Dit omdat MS de Xbox verkoopt onder de kostprijs (dus met verlies) om zo de verkopen te stimuleren.

MS wint het geld weer terug door de verkoop van games waar ze per game een aantal dollars vangen aan licentiekosten. Als het mogelijk is om illegale games uit te voeren verliezen ze dus die inkomsten bron en dat willen ze dus niet. Kan ik me helemaal voorstellen.

Het is dus een goedkope manier om een Linux bak te hebben, je koopt een Xbox, je zet er Linux op en je kan aan de gang, bijvoorbeeld om een mediacenter te bouwen.

Omdat de Xbox een complete PC is tegen een erg lage prijs. Dit omdat MS de Xbox verkoopt onder de kostprijs (dus met verlies) om zo de verkopen te stimuleren.


Compleet...
ALs je er een muis en toetsenbord bijkoopt, en een USB converter, en geneogen neemt met output op een TV
En als je vergeet dat je tegenwoordig voor heel weinig geld ook al een basis pc kunt krijgen.

Xbox onder kostprijs?
Dat vraag ik me af. Iedereen zingt dit na, maar niemand heeft bewijzen hiervoor. het feit dat de xbox divisie nog niet winstgevend is wil niet zeggen dat ze niet verdienen op een xbox, het wil alleen zeggen dat ze niet genoeg verdienen op elke x-box-.

Als webserver voor kleine sites of gameserver is zoiets toch meer dan genoeg zeker, heb je niet eens een keyboard etc nodig, gewoon remote connecten. Zo ben je echt wel heel goedkoop gesteld.

En als je vergeet dat je tegenwoordig voor heel weinig geld ook al een basis pc kunt krijgen.
Voor dat geld heb echt geen vergelijkbare PC hoor.

Een leuk voordeel van de xBox is daarbij dat ze klein en stil zijn, dus ideaal voor om er een cluster mee te bouwen :Y) }>

een cluster met xbox-en?? omdattie klein en stil is? wat een kinderdroom zeg :z

kom op joh, de xbox is een erg matig pc-tje, slecht uitbreidbaar en absoluut geen optie als desktop computer. dwz de mainstream user denkt er niet eens over.

Ik weet niet meer waar ik het gelezen had, volgens mij bij the register. Daar waren ze ook aan het onderzoeken om een hele renderfarm te maken van PS2's.

een xbox word heel goedkoop aan de man gebracht, zelfs onder de productie kosten , het geld verdienen ze op games

en aangezien een xbox gewoon een pc in een mooi doosje is zou je die natuurllijk prima als bijv. goedkope server kunnen gebruiken

een xbox word heel goedkoop aan de man gebracht, zelfs onder de productie kosten , het geld verdienen ze op games

en aangezien een xbox gewoon een pc in een mooi doosje is zou je die natuurllijk prima als bijv. goedkope server kunnen gebruiken
Misschien leuk voor degene die hem nu in hun bezit hebben, maar binnenkort komt de XBox-2 uit en daar zal dat lek ongetwijfeld niet meer in zitten. Als MS echt wakker ligt van deze zaak is het enige dat ze hoeven te doen de eerste XBox uit de handel nemen en ze zijn van het probleem af.

-Omdat pinguins cool zijn?
-Het een hoog anarchismewaarde heeft?
-Je meer met je xbox kan doen?
-Je er gekraakte spelletjes op kan spelen zonder mods
-Je meer value for money krijgt
-Je geen extra licenties nodig hebt

- Omdat je dan illegaal bezig bent,
- Je als software ontwikkelaar beroofd wordt van je boterham
- Je mensen aanstoot tot het kopiëren van copyrighted materiaal?
- Je daarmee mensen aanstoot tot criminele activiteiten?

Wat de games betreft heb je volkomen gelijk.
Het is illegaal om gekopieerde spellen te gebruiken.
Ik zie echter geen enkel probleem voor het gebruik van linux.
Het lijkt mij niet erg illegaal om linux op een X-box te draaien omdat het legaal verkrijgbare software is.
Dat MS het gebruik van linux niet wil is hun probleem maar iets illgaals kan ik daar met de beste wil van de weereld niet in zien.

- Je als software ontwikkelaar beroofd wordt van je boterham
Mijn mede software-ontwikkelaars beroven mij van mijn boterham. Namelijk de software-ontwikkelaars die dat werk doen omdat ze ooit omgeschoold waren van bijvoorbeeld wegenbouwer of varkensboer tot Y2K programmeur en nu op hun CV hebben staan dat ze 'programmeur' zijn en het verleden van voor hun Y2K omscholing verbergen of verzinnen.

Die mensen moeten ZO aan het handje gehouden worden dat degene die ze moet leiden er meestal de dupe van wordt. Die slaapt slecht omdat alle projecten maar matig verlopen en hij weet dat zijn baas *hem* er op aankijkt.

Nee, met zoveel 'posers' als er op dit moment rondgaan in de arbeidsmarkt voor software ontwikkelaars komt de 'vijand' van binnenuit.

Het grootste probleem is natuurlijk dat Microsoft 1 groot bedrijf vol met controlfreaks is en die mensen hebben een veels te nauwe blik om de waarde van enige andere dan door henzelf bedachte mogelijkheden in te zien. Sja, dat recht hebben ze, het is hun product. Maar dat het Microsoft's product is wil nog niet zeggen dat wat zij er mee doen ook het beste is voor iedereen, het is zelfs heel goed mogelijk niet eens het beste voor Micosoft zelf.

Maar ja, die tunnel-vision van hen, hé, die speelt hen hun hele leven al parten. Het is allemaal begonnen toen Bill een bril kreeg en gepest werd op school... :+

Wat ik er juist zo leuk aan vindt is dat ik dan men eigen software er op kan gaan schrijven..
Dus lekker demoscenen op een xbox.
Dat is zeker wel erg leuk.. en zeker niet illegaal.

ik meende eerder gelezen te hebben dat er toch een paar simpele hardware aanpassingen nodig waren, je moest iets solderen ofzo waardoor ze niet in aanmerking kwamen voor die 100.000 dollar,
maar een mod chip had je iig niet meer nodig

Ehm, dat was een andere draad, daar werd verteld dat ze op LinuxTag (een beurs) gratis je xBox ombouwde naar een Linux bak (waarna je geen xBox games meer kan spelen). Toen ze dat bedachten was deze exploid schijnbaar nog niet bekend anders hadden ze er vast wel gebruik van gemaakt.

Volgens news.com.com.com moet je wel degelijk met de hardware aan de slag:
The only hardware modification necessary is a dollop of solder on the write-enable pads on the motherboard.

It's because of the added solder that the group isn't eligible for the $100,000 prize being offered to the first person to run Linux on the Xbox with no hardware modifications at all.
In hun eigen statement zeggen ze wel dat je niet hoeft te solderen als deze crack eenmaal is geïnstalleerd, ze geven ook aan dat je om deze crack te installeren gebruik moet maken van een eerder door anderen gevonden exploit (waarvoor je een xbox spel nodig hebt), of je xbox open moet maken om de HD te verwisselen:
Q1: How do I get the files onto the harddisk?

A1: There are several ways. You could f.e. install the files with the Mechassault or 007 hacks. This requires one of the games and the files on a memorycard. The other way is to open the box and do the harddisk swap trick which is described all over the net.

Q6: I have read that I can solder my mainboard with this hack...

A6: This exploit has nothing to do with soldering, It will just run everything you want on unmodded (and even unopened) XBOXes. Infact when this hack is installed you do not need to solder anything to get your homebrew or whatever applications to run.
Ik geloof dus niet dat free-X in aanmerking komt voor die 100.000 dollar, omdat ze gebruik maken van de eerder gevonden 007-hack, waarvan ook niet zeker is of ie de volledige 100.000 dollar waard is omdat je er een origineel xbox spel bij nodig hebt.

Het allerleukste is dat Microsoft niet echt verdient op de verkoop van de X-Box. Dus hoe meer mensen zo'n ding kopen en 'm gebruiken voor andere dingen dan X-Box spelletjes, des te minder MS er aan verdient. ("!M$" dus in pseudo C :+)

En zo heb je een goedkope DivX/MP3 player of Internet terminal.

Nu nog NetBSD op die machine :)

NetBSD? Dat draait toch standaard al op alles? Ik heb 't hier ook op m'n magnetron draaien :Y)

Ik vraag me af wat Microsoft nu gaat doen.... :?

Misschien wel die mensen van Free-X aanklagen, wegens misgelopen geld... :7

Er zullen vast wel mensen zijn die zo'n Xbox willen kopen om als pc te gebruiken i.p.v. dure MS spellen erop te spelen... B-)

Goed, en nu?

Kan ik ergens een bootable cd-rommetje downloaden ofzo? zodat ik dan gecopieerde games kan downloaden en m'n hd kan benaderen dmv ftp?

He

waarschijnlijk ziet microsoft binnen enkele dagen de verkoop van xboxen stijgen en ook de verkoop van 007 :)

waarschijnlijk ziet microsoft binnen enkele dagen de verkoop van xboxen stijgen en ook de verkoop van 007
Een reden minder om een andere console te kopen. Ook al maakt MS verlies op de X-Box, daar merken ze toch niks van, meer verkoop zorgt altijd voor minder verkoop bij Sony/Nintendo. En als iedereen dan straks een X-Box heeft omdat je daar zoveel mee kan wordt er weer gemopperd dat MS een monopolist is op de consolemarkt. En dan ook nog met dank aan een stel hackers... :-)

Een reden minder om een andere console te kopen.
Nee, lijkt me niet, waarom wel?
Ook al maakt MS verlies op de X-Box, daar merken ze toch niks van, meer verkoop zorgt altijd voor minder verkoop bij Sony/Nintendo
Nee. De doelgroep, X-box buyers omwille er Gnu/Linux op te draaien, is een andere dan de playstationdoelgroep. Tuurlijk zal het iets uitmaken, maar die invloed is nog geen 1% als ik het mag inschatten.

op een playstation kan je ook linux ea draaien, dmv een door sony zelf uitgebrachte linux-kit....

op een playstation kan je ook linux ea draaien, dmv een door sony zelf uitgebrachte linux-kit....
Dus had Sony een streepje voor op Microsoft. Dankzij de Hackers dus niet meer...
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 12:30
Vorige 12:15
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: