Разработчик HABIB сделал что-то действительно интересное.
Прежде чем вдаваться в подробности, учтите что это только для CFW пользователей. HABIB создал Dual Boot 4.50 OFW прошивку отключив ECDSA проверку, что позволяет в любой момент переключаться между HABIB 4.50OFW и любой 4.50CFW прошивками без аппаратного вмешательства. Это позволит вам установить CFW в любое время, пока вы находитесь на этой модифицированной OFW.
Данный метод позволяет:
Установить OFW4.50 DB и играть в лицензию без риска быть забаненым со стороны SONY.
В любой момент вернуться на любую CFW4.50 кастомную прошивку, без аппаратного вмешательства.
4.50 HABIB DB OFW.PUP MD5 сумма: 16743b84c521f30bf182b772b30f9728
4.50 HABIB DB OFW.PUP размер: 194 МБ (204*046*336 байт)
Установка: OFW4.50 DB
Необходима флешка отформатированная в FAT32
Cкопируйте DB OFW прошивку на флешку в папку PS3/UPDATE/ и переименуйте её как PS3UPDAT.PUP
Перед установкой прошивки диск из BD привода необходимо извлечь!
Вставьте флешку в любой разъём USB на PS3 и произведите установку из XMB
Для возврата на кастомную прошивку проделайте тоже самое, предварительно закинув CFW прошивку на флешку
ВНИМАНИЕ:
Всегда делайте дамп вашего NOR/Nand используя multiMAN или memdump перед установкой прошивки, чтобы иметь бэкап для восстановления в случае бриков.
Наличие правильного дампа NOR/Nand является основным шагом перед апгрейдом, потому что у вас всегда останется возможность восстановления (используя аппаратные флешера) когда вы имеете правильный дамп.
** Аппаратный флешер без правильного дампа не может восстановить вашу брикнутую консоль. **
Всегда удаляйте папку "UPDATE" из образов со скаченными играми!!!
Последний раз редактировалось akela1979; 05.11.2013 в 02:30.
Было б классно, если можно было б переключаться между OFW и CFW, типа как на PSP сто лет назад была раньше такая тема - запуск прошивки с HDD (с карты памяти т.е.). MPH Firmware Loader или как-то так, может кто помнит
А так - банально лень постоянно перешиваться туда-сюда. Но может интересно кому-то будет, кому, например, диск с GTA5 подарили (один из самых популярных подарков этого сезона). Хабиб гарантирует, что не забанят
если поверх CFW ее ставить, то датабаза и все ее логи на месте остаются. это так, к слову о безопасности от бана
toriku.kh3, SONY не интересуют логи и база на жестком диске, к тому же просматривать HDD содержимое пользователя без его на то согласия противозаконно, не думаю чтобы они шли на такой риск.
Вот тут "Information regarding bans" Flatz разъяснил механизм работы отслеживания и последующего бана. Теперь более менее понятно, как SONY отлавливает паленые приставки...
Русский текст работы Flatz`a
Известный многим PS3-разработчик flatz поделился на форуме ps3hax информацией о своих исследованиях новой прошивки 4.30 для PS3. Как оказалось - в официальных чейнджлогах Sony указывает далеко не все изменения которые они произвели.
Проанализировав SSL трафик между консолью и серверами SONY flatz обнаружил, что для входа в SEN PS3 теперь отсылает не только одно кодовое слово и свой Console ID, но и дополнительное второе кодовое слово которое каждый раз меняется. Капнув глубже выяснилось, что второе кодовое слово состоит из случайного заголовка, вашего user ID, console ID, двух ECDSA сигнатур из первой части EID и вашего account ID. Всё это хэшировано SHA-256 алгоритмом и зашифровано AES-128-CBC.
Теперь Sony может:
1. Сравнить console ID из HTTP GET запроса с console ID из кодового слова;
2. Проверить две ECDSA сигнатуры;
3. Определить родной у вас console ID или "купленный".
Всё это позволяет Sony с лёгкостью вычислить все "разбаненые" консоли, а так-же сильно затруднит дальнейший процесс разбана, ведь теперь кроме "чистого" console ID нужно получить от донора ещё целую кучу дополнительной информации и суметь её применить.
Остаётся лишь вопрос когда Sony включит свой банхаммер. Сейчас они, скорее всего, собирают и анализируют информацию чтобы начать волну банов в будущем.
это ты только что сам придумал. логи и отчеты система собирает и отправляет. и датабаза там намного комплекснее чем ты себе представляешь.
Сообщение от akela1979
Вот тут "Information regarding bans" Flatz разъяснил механизм работы отслеживания и последующего бана. Теперь более менее понятно, как SONY отлавливает паленые приставки...
там про спуф idps'а вообще-то судя по всему, абсолютно не понимаешь что читаешь
Какие именно данные приставка отсылает? Flatz изложил довольно подробно, и я склоняюсь верить его проделанной работе. (а не твоим догадкам)
боже ты мой.. там только про верификацию спуфленного idps (console ID = idps, для тебя это великое открытие?). это не значит что это единственный существующий критерий бана. и вообще изначально с оригинальным idps до спуфа еще банят, если ты не знал. чему ты там верить склоняешься, если нефига из прочитанного не понимаешь, мм?)) хватит бред писать
riku.kh3, (idps) я привел всего лишь пример одной из причин.
Вторая причина это пропатченные сискал`ы, бан можно отхватить только по неосторожности, допустим после того как залогинишься в SEN и запустишь MM, а ведь можно было например залогинится на прямую из игры, что я собственно говоря уже много лет делаю и греха не знаю!
Так что не надо тут писать бред! О том что приставка типа собирает информацию без моего ведома, и отсылает на сервер SONY. Как я уже писал выше это незаконно!
Так что не надо тут писать бред! О том что приставка типа собирает информацию без моего ведома, и отсылает на сервер SONY. Как я уже писал выше это незаконно!
о левых syscall'ах информацию собирает и отправляет, сам же выше пишешь.
и crash_report'ы - это по-твоему что?
про законно-незаконно: ты сначала лицензионное соглашение при установке прошивки прочитай, затем прочитай лицензионное соглашение и все его ревизии с которым соглашаешься при регистрации в SEN/PSN. вот тогда оснований кричать "это незаконно!" уже не останется))
riku.kh3, ты не можешь ухватить суть мною писаного? Ведь я все время твержу что ничего не происходит без моего ведома, я прекрасно знаю где когда и что она отправит на сервер SONY...
А законно или нет? Я считаю незаконно! Если на то будут причины, можно будет скормить всю эту кашу юристам пусть расхлебывают.
прошивка 4.30 вышла почти год назад.. а сейчас тут бац, новость века - оказывается процедура верификации id была внедрена все это время! можно подумать больше ничего подобного не существует и с тех пор не добавлялось и не будет добавляться.
к сведению: чтобы ecdsa проверку пропатчить, надо полностью декриптовать lv0 (lv1/lv2?) self публичным ключом 4.50, пропатчить несколько байт и переподписать назад, но уже ключом от 3.55. насколько банально просто для сони проверить какой версией подписаны эти модули?
или вот например: вы в курсе, что при установке свежей версии прошивки, она ставится не поверх старой? ставится она в ros0, а старая остается лежать в ros1. все это в 16MB NOR чипе прекрасно себе умещается.
и на последок: при установке любой версии прошивки, весь лог процесса сохраняется, в том числе и информация о том, какой версией ключа подписан PUP.
естественно, все это только спекуляции. вот только сам факт того что об id проверке в 4.30 стало известно только сейчас, спустя год, и до этого о ее существовании никто не догадывался - этот факт остается.
Было б классно, если можно было б переключаться между OFW и CFW, типа как на PSP сто лет назад была раньше такая тема - запуск прошивки с HDD (с карты памяти т.е.). MPH Firmware Loader или как-то так, может кто помнит
А так - банально лень постоянно перешиваться туда-сюда. Но может интересно кому-то будет, кому, например, диск с GTA5 подарили (один из самых популярных подарков этого сезона). Хабиб гарантирует, что не забанят
я почемуто так вначале и подумал, жаль, но это первая ласточка