L’exploit pour cracker la PlayStation 3 est dispo

PS3 hack

Je vous en parlais la semaine dernière, le hacker GeoHot annonçait sur son blog qu’il avait crackĂ© la Playstation3 … Et bien il vient tout juste de publier l’exploit en question pour le plus grand bonheur de tous les autres hackers qui vont ainsi prendre le relai…

Il a demandĂ© Ă  la communautĂ© qu’elle documente toutes ses trouvailles dans le Wiki psDev. L’exploit en question est tĂ©lĂ©chargeable ici avec les instructions.

geohot: well actually it's pretty simple
geohot: i allocate a piece of memory
geohot: using map_htab and write_htab, you can figure out the real address
of the memory
geohot: which is a big win, and something the hv shouldn't allow
geohot: i fill the htab with tons of entries pointing to that piece of
memory
geohot: and since i allocated it, i can map it read/write
geohot: then, i deallocate the memory
geohot: all those entries are set to invalid
geohot: well while it's setting entries invalid, i glitch the memory control
bus
geohot: the cache writeback misses the memory :)
geohot: and i have entries allowing r/w to a piece of memory the hypervisor
thinks is deallocated
geohot: then i create a virtual segment with the htab overlapping that piece
of memory i have
geohot: write an entry into the virtual segment htab allowing r/w to the main
segment htab
geohot: switch to virtual segment
geohot: write to main segment htab a r/w mapping of itself
geohot: switch back
geohot: PWNED
geohot: and would work if memory were encrypted or had ECC
geohot: the way i actually glitch the memory bus is really funny
geohot: i have a button on my FPGA board
geohot: that pulses low for 40ns
geohot: i set up the htab with the tons of entries
geohot: and spam press the button
geohot: right after i send the deallocate call

J’ai hâte de voir tout ce petit monde s’enflammer et inventer des centaines de choses Ă  partir de ce hack, y compris des petites bidouilles ou des homebrews.

Si vous voulez plus d’infos, rendez vous sur le blog de GeoHot !

Encore merci Ă  Prototux pour l’info

Attention Ă  la migration des DNS racines (qui arrive demain…)

4285857980 9dbd155566 b Attention Ă  la migration des DNS racines (qui arrive demain...)

Jusqu’en 1999, la RFC 1035 (manuel de rĂ©fĂ©rence) qui documente le protocole DNS, stipulait que la taille des paquets DNS ne pouvait dĂ©passer 512 octets… Mais après cette date (1999 pour ceux qui suivent), la RFC 2671 a permis de supprimer cette limite, autorisant ainsi les paquets DNS plus volumineux.

La plupart des Ă©quipement rĂ©seaux ont donc suivi le mouvement et permettent actuellement le passage de paquets DNS supĂ©rieurs Ă  512 octets… Mais « la plupart » ne veux pas dire « tous ». Et c’est lĂ  qu’il risque d’y avoir du grabuge. En effet, Ă  partir de demain (je sais, je vous prĂ©viens tard), une migration des serveurs DNS racines dĂ©butera afin de pouvoir diffuser les zones en les signants avec DNSSEC. DNSSEC permet de chiffrer les transactions DNS d’un bout Ă  l’autre de la chaine, afin d’Ă©viter qu’un serveur DNS parasite modifie la requĂŞte et transmette une rĂ©solution DNS vĂ©rolĂ©e au client. Je ne vais pas m’Ă©tendre sur le sujet car le DNSSEC c’est pas non plus mon coeur de mĂ©tier mais allez jeter un oeil ici.

Du coup, d’ici juillet, les 13 serveurs DNS racines auront Ă©tĂ© migrĂ©s et diffuseront tous des paquets DNSSEC… Ce qui signifie vous l’aurez compris, des paquets supĂ©rieurs Ă  512 octets, que dis-je, supĂ©rieurs Ă  1500 octets ! Et c’est lĂ  que ça coince. Car il existe encore pas mal de vieux routeurs, firewalls et Ă©quipements rĂ©seaux divers et variĂ©s qui trainent un peu partout sur cette planète et que personne n’a mis Ă  jour. Ces derniers n’acceptent donc pas les paquets DNS > 512 octet ou mĂŞme si ils les acceptent, ne sont pas capables de les fragmenter correctement, privant le rĂ©seau derrière cet appareil, Ă  un accès internet. Il risque donc d’y avoir quelques surprises.

Pour tester si votre rĂ©seau est impactĂ© par ce problème, j’ai trouvĂ© un sĂ©rie de tests expliquĂ©s ici. Il suffit de faire un dig sur ce serveur de test (ça se fait très bien dans une console sous linux) :

dig +short rs.dns-oarc.net txt

Et pour les windowsiens (Merci Dju) :

nslookup -q=txt rs.dns-oarc.net

Et voici la réponse que vous devez avoir :

rst.x4001.rs.dns-oarc.net.

rst.x3985.x4001.rs.dns-oarc.net.

rst.x4023.x3985.x4001.rs.dns-oarc.net.

« 192.168.1.1 sent EDNS buffer size 4096″

« 192.168.1.1 DNS reply size limit is at least 4023 bytes »

Les 2 dernières lignes indiquent que l’Ă©quipement rĂ©seau supporte des paquets de plus de 4000 octets. C’est super cool, ça veut dire que vous n’aurez pas de soucis. Si vous ĂŞtes en dessous des 4000, ça risque de poser des petits soucis. Voici ce que moi j’ai eu via ma freebox :

rst.x476.rs.dns-oarc.net.

rst.x485.x476.rs.dns-oarc.net.

rst.x490.x485.x476.rs.dns-oarc.net.

« 208.69.xxx.xxx DNS reply size limit is at least 490″

« 208.69.xxx.xxx lacks EDNS, defaults to 512″

« Tested at 2010-01-26 20:40:36 UTC »

On voit bien que par dĂ©faut le routeur auquel je suis connectĂ© n’accepte pas de paquets supĂ©rieur Ă  512 … gloups. Mais en lisant cet article, j’ai complĂ©tĂ© mes tests avec cette requĂŞte DNS en forçant le DNSSEC. Et j’ai bien reçu la rĂ©ponse (!!), ce qui semblerait indiquer que ma situation n’est pas si gloups que ça. (Mais au final, je n’en sais foutre rien !)

dig +dnssec @192.134.0.49 DNSKEY ripe.net

Je pense de toute façon que Free et les FAI en gĂ©nĂ©ral ont bien fait leur boulot. Mais qu’en est il des petits rĂ©seaux d’entreprises ou d’universitĂ© ? On le saura entre demain et juillet 2010. Mais si vous n’avez plus internet pour une raison inexpliquĂ©e, pensez Ă  vĂ©rifier le MTU de vos machines sur le rĂ©seau (pare-feu, middlebox, routeur and co…)

En attendant, si vous souhaitez plus de matière Ă  ce sujet, je vous recommande d’aller lire :

Allez, au boulot les gars !

TMG part conquérir le coeur des français

Capture 109 Extelia et ses clients, promis Ă  un bel avenir...

Et voilĂ , on connait enfin le nom de la milice privĂ©e qui travaillera pour les majors (SCPP et ALPA), afin de balancer vos IP Ă  Hadopi. Il s’agit de TMG (Trident Media Guard ancienement Mediaguard) dont j’avais dĂ©jĂ  Ă©voquĂ© le nom ici. Cette petite boite implantĂ©e Ă  Saint-SĂ©bastien-sur-Loire près de Nantes a Ă©tĂ© crĂ©e en 2002 par Alain Guislain et Bastien Casalta, sera capable d’espionner 4 rĂ©seaux p2p très utilisĂ©s (Bittorrent, eMule..et ??) et se limitera Ă  la surveillance d’un catalogue prĂ©cis de film et de musique. Par exemple pour la musique, ils surveilleront 10 000 titres, relevant ainsi 25 000 ip par jours maximum rien que pour ça. w00t, ils ont l’air d’avoir de l’expĂ©rience.

Bon, rien de très sorcier sur le fonctionnement de la chose. A partir de leurs catalogues de titres, ils gĂ©nèrent des empreintes des fichiers circulants sur le p2p, et s’amusent Ă  les tĂ©lĂ©charger tout au long de la journĂ©e (je tĂ©lĂ©charge, je supprime le fichier et je recommence) en prenant soin d’enregistrer toutes les adresses IP qui se connectent Ă  leurs faux clients p2p. Oui, ils sont bien obligĂ© d’ĂŞtre des pirates eux-mĂŞme pour vous choper. Je ne sais pas si ils ont une astuce au niveau de leur propre adresse IP mais en gĂ©nĂ©ral, les sociĂ©tĂ©s ont une seule adresse IP (ou une plage d’IP) qui ne change pas et qui pourrait très bien se retrouver dans les blacklists (ipfilter) par dĂ©faut des logiciels de peer2peer traquĂ©s.

Votre IP enregistrĂ©e par TMG partira ensuite entre les mains de la SCPP et de l’ALPA (leurs clients), histoire de rajouter encore plus de risques d’erreurs au process, avant de finir son voyage chez Hadopi oĂą cette dernière contactera les fournisseurs d’accès dĂ©lateurs afin d’avoir votre adresse physique.

Bon pour le moment, ils ne peuvent pas faire grand chose car ils doivent avoir l’autorisation de la CNIL mais je parie qu’ils l’auront sans souci, menant la date d’envoi des premiers courrier hadopiste à Avril.

Thierry Lhermitte est d’ailleurs investisseur dans cette sociĂ©tĂ© Ă  hauteur de 50 000 €. Le malin ! :-) Moi je serai lui, j’aurai plutĂ´t investi dans les sociĂ©tĂ©s proposant des VPN et rendant la solution de repĂ©rage de TMG complĂ©tement inutile. hahaha !

[Source et photo]

Repartez avec un NAS LG N2B1

LG NAS B2N1

Ayé on y est !

Rien que pour vous le NAS LG N2B1 que j’ai testĂ© ici est Ă  gagner sur korben.info !

Pour participer, rien de plus simple, il suffit de laisser un petit commentaire à la suite de cet article et de répondre à cette question :

Si vous ĂŞtiez Google, que lanceriez vous comme nouveau service/logiciel/concept rĂ©volutionnaire, sachant que vous disposez de tout l’argent et toutes les ressources nĂ©cessaires pour le mener Ă  terme ?

Fin du jeu mardi Ă  minuit !!! Je compte sur vous pour faire preuve d’imagination !

Internet c’est le mal – Le retour

362937046 c2b6b8841e b Internet cest le mal   Le retour

Une fois de plus, la tĂ©lĂ©vision (qui sent le vent tourner) s’en prend au mĂ©dia Internet en le diabolisant et en faisant croire aux tĂ©vĂ©philes qu’Internet c’est le mal et ça dĂ©vore les enfants. L’objet du dĂ©lit, c’est l’emission de Guillaume Durant : « L’objet du scandale » qui revient sur les dĂ©rapages du net.

Bon, je n’ai pas vu cette Ă©mission, ne regardant plus trop la TV (Ă  part pour quelques sĂ©ries), mais je vous relai le message de paix et d’amour du grand JC Frog qui appelle la tĂ©lĂ©vision Ă  faire la paix avec Internet et Ă  diffuser des informations exactes sans chercher Ă  faire naitre la peur d’Internet dans le coeur des français qui n’ont pas encore basculĂ© du cĂ´tĂ© lumineux de la Force : LE WEEEEEEB !

EspĂ©rons que ce message soit entendu…

En ce qui me concerne, je pense que c’est peine perdue car la tĂ©lĂ© est le plus gros moyen de propagande et de lobbying des gouvernements et ces derniers ont beaucoup de mal Ă  accepter le fait que sur Internet, des milliers de gens rĂ©tablissent des vĂ©ritĂ©s ou se passent des idĂ©es qui ne soient pas contrĂ´lĂ©es par eux. Du coup, les gouvernements transforment ce mĂ©dia internet en quelques chose de trèèèèèèèès dangereux et s’arrangent pour qu’un maximum de gens reçoivent bien le message et soient contre internet grâce Ă  une formidable ficelle baptisĂ©e « la peur« .

Bref, ne cédez pas à la peur et faites découvrir autour de vous les côtés positifs du net qui sont quand même vachement plus nombreux et plus impressionnants que les mauvais côtés.

Le mur lumineux interactif de Montreal

moment factory Le mur lumineux interactif de Montreal

Si vous habitez Montreal, vous ĂŞtes peut ĂŞtre dĂ©jĂ  passĂ© devant ce mur interactif mis en place par la sociĂ©tĂ© Moment Factory. Cette installation est composĂ©e de LEDs et de capteurs qui suivent les gens passant devant, affichant de jolies formes lumineuses. J’adore ce concept d’art numĂ©rique urbain.

Si vous voulez y faire un tour, c’est au 145 rue Sainte-Catherine Ouest, Ă  Montreal, toutes les nuits de 19h Ă  23h.