Apparemment, une exploit dans le Dashboard de la Xbox permet entre autre d'installer Linux sans avoir à intervenir au niveau matériel. Le détail de l'exploit (voir ci-dessous) est assez complet.
Apparemment l'équipe Free-X a essayé de contacter Microsoft pour l'informer de cette découverte. Microsoft n'ayant pas réagi, FreeX a publié l'exploit.
Aller plus loin
- Article sur /. (1 clic)
- Détails sur l'exploit (3 clics)
- Position de Free-X (2 clics)
- xbox-scene.com (1 clic)
- Le forum des exploits du Dashboard (1 clic)
- "chantage" selon ZDNet France (3 clics)
# Orthographe, à moinser allègrement après corrections....
Posté par Gyro Gearllose . Évalué à -1.
Apparemment l'équipe Free-X a essayé de contacter Microsoft pour l'informer de cette découverte. Microsoft n'ayant pas réagi, FreeX a publié l'exploit.
[^] # Re: Orthographe, à moinser allègrement après corrections....
Posté par Serge Golovanow (site web personnel) . Évalué à -7.
[^] # Re: Orthographe, à moinser allègrement après corrections....
Posté par Sixel . Évalué à -7.
"Il faut" (Ezekiel 18:4) "forniquer" (Corinthiens 6:9, 10) "avec des chiens" (Thessaloniciens 1:6-9) "morts" (Timothée 3:1-10).
[^] # Re: Orthographe, à moinser allègrement après corrections....
Posté par Thomas Douillard . Évalué à -4.
il demande de se faire moinsser
il risque plutôt de perdre son droit de vote
;)
[^] # Re: Orthographe, à moinser allègrement après corrections....
Posté par Gyro Gearllose . Évalué à 10.
Mon droit de vote, je l'ai perdu car je ne l'utilisais pas assez souvent. De toute façon pour ce que ça sert....
Il a été demandé dans les commentaires d'une autre news la création d'une rubrique "capello", peut-être qu'on la verra un jour. Quant-à mes motivations pour envoyer un tel commentaire, il me semble plus important d'avoir en premier les commentaires indiquant les fautes d'orthographe/de typo, de façon à avoir une info "propre" pour les lecteurs. Réagir sur ce sujet, ça ne m'intéressait pas de trop, vu que je n'ai pas de X-box. Enfin, tout ça pour dire qu'aussi bien je me suis précipité pour répondre, aussi bien la réactivité des réponses à mon post me fait bien rigoler..... A bon entendeur.
[^] # Re: Orthographe, à moinser allègrement après corrections....
Posté par imr . Évalué à -5.
C'est passer de charabia en syllabes.
[^] # Re: Orthographe, à moinser allègrement après corrections....
Posté par Gyro Gearllose . Évalué à 10.
[^] # Re: Orthographe, à moinser allègrement après corrections....
Posté par hippolyte . Évalué à 2.
c'est l'idée principale, en effet ...
[...] assez sympa [...]
Linuxien != baba cool , même si certains ...
[...] en tout cas sur ce site, pour être bien vu, faut taper sur tout ce qui bouge [...]
ouais, j'ai déjà remarqué moi aussi ...
[^] # Re: Orthographe, à moinser allègrement après corrections....
Posté par dummyaidc . Évalué à 3.
"(...) et je m'apperçois qu'en tout cas sur ce site (...)"
Mais en repondant a ton post, je ne reste pas dans ton optique...
aagggrrr! Quel dilemne! ;)
[^] # Re: Orthographe, à moinser allègrement après corrections....
Posté par Gyro Gearllose . Évalué à 2.
Oui et non. Si tu avais précisé qu'il fallait moinsser une fois la faute corrigée... Mais on ne peut pas corriger les commentaires, même quand ils sont bourrés de fautes, alors.... Un jour, peut-être, on pourra corriger les commentaires ou alors ceux-ci passeront dans une moulinette avant publication qui corrigera automatiquement les fautes d'orthographe, de typo, d'accord...
[^] # Re: Orthographe, à moinser allègrement après corrections....
Posté par Anonyme . Évalué à -2.
# Re: Xbox: jour de l'indépendance
Posté par fleny68 . Évalué à 4.
http://news.zdnet.fr/story/0,,t118-s2136790,00.html(...)
[^] # Re: Xbox: jour de l'indépendance
Posté par Anonyme . Évalué à 8.
En lisant "Official statement from Free-X regarding exploits" (le 3eme liens de la news) ca ne donne pas la meme impression que dans l'article de zdnet.
[^] # Re: Xbox: jour de l'indépendance
Posté par fleny68 . Évalué à 3.
il y a un trou de sécurité dans la xbox
si vous ne faites pas ce que l'on vous dit on le dévoile
Je préfèrerai ceci:
il y a un trou de sécurité dans la xbox. On le dévoilera après un délai qui vous permet de le colmater. Mias ce trou permet d'installer Linux et on aimerai un geste de votre part pour permettre l'installation de Linux.
De toutes façons dire que ce trou sera non divulgué si ils cèdent c'est illusoire, d'autres le trouveront et le divulgueront. C'est un chantage inutile et qui ternit l'image de Linux.
[^] # Re: Xbox: jour de l'indépendance
Posté par Nÿco (site web personnel) . Évalué à 3.
[^] # Re: Xbox: jour de l'indépendance
Posté par Obsidian . Évalué à 2.
mes 2 cents ...
# Re: Xbox: jour de l'indépendance
Posté par patatorz . Évalué à 6.
Meme par surprenant de leur part ...... au moins ils sont sans surprise !
# Re: Xbox: jour de l'indépendance
Posté par Bapt (site web personnel) . Évalué à 0.
c'étais juste pour signaler qu'on en avait déjà parler sur linuxfr.org, ce serait bien de rajouter le liens pour éviter que tout le monde reparte dans les même discutions (je sais on aime redire 20 fois les même choses, mais quand meme :) )
[^] # Re: Xbox: jour de l'indépendance
Posté par Foxy (site web personnel) . Évalué à 7.
La faille qui est présentée ici, est différente et utilise un buffer-overflow du dashboard XBox: ce n'est pas pas la même chose.
Renseigne toi avant de dire des bétises ;-)
[^] # Re: Xbox: jour de l'indépendance
Posté par Vanhu . Évalué à 5.
Pour poser ce fichier de fontes, il y a plusieurs facons, dont le fer a souder, ou ..... ou l'exploitation d'une faille dans le système de sauvegardes de 007....
"Renseigne toi avant de dire des bétises ;-) " :-)
[^] # Re: Xbox: jour de l'indépendance
Posté par chag . Évalué à 10.
La scene X-Box
http://www.xbox-scene.com/(...)
Un peu plus de détails sur le hack utilisé
http://lists.netsys.com/pipermail/full-disclosure/2003-July/010895.(...)
Le forum des exploits du Dashboard
http://forums.xbox-scene.com/index.php?act=SF&f=45(...)
Pour resumer, Le dashboard (le systeme) de la Xbox ne fait pas de controle de securite quand il load les fonts ou les .wav . En utilisant une font avec un entete malformé (c'est pas facile d'avoir une entete malformee pour la vie quotidienne), le systeme se met a lire plus de donnees qu'il ne devrait.
Donc, en remplacant la font par defaut de la XBOX par une font modifiee contenant son propre systeme, a chaque boot de la console, le dashboard va loader un autre systeme (linux par exemple).
Pour faire cette modif, pas besoin de soudures puisque pas besoin de flasher le bios de la console.
pour mettre le fichier font modifié sur la console, on peut utilser le hack de 007Nightfire (habibi007) ou bien sortir le disque dur de la console.
pour info, Gentoo fonctionne sur Xbox (pas encore testé)
Enfin, Il n'y a pas eu de chantage de la part de Free-x puisque Free-x a propose a microsoft :
- De la doc sur toutes les techniques de hack utilisées (plusieurs n'ont pas ete publiées).
- Les codes sources.
- Toutes les attaques developees mais pas publiées.
- Signer un accord de non-divulgation concernant leurs decouvertes.
- Continuer leurs recherches de hack exclusivement pour MS
- Leur donner les noms complets de toutes les personnes impliquees dans ce projet
- Assister Microsoft dans le developpement de futurs systemes de securite pour la xbox conjointement avec MS
en echange, ils demandent :
- Acces complet a toute la doc (chipsets, video etc.) afin de pouvoir developper in meilleur Linux pour la Xbox
- Un loader linux signé (seul du code signé est censé pouvoir etre execute sur la xbox).
- Une protection de la part de MS si une organisation ou un gouvernement tente des poursuites a leur encontre
- Remboursement des frais engages durant la periode de validation (?)(agreement period)
ils ont essaye de contacter plusieurs personnes/organismes/societes. Des contacts ont ete pris entre autres avec MS Autriche mais rien n'a aboutit. Donc, au final, ils publient leur hack afin que la communaute Linux puisse en profiter. (enfin, ce point de vue n'engage que moi)
Chag
[^] # Re: Xbox: jour de l'indépendance
Posté par Nÿco (site web personnel) . Évalué à 1.
[^] # Re: Xbox: jour de l'indépendance
Posté par Guillaume Carre . Évalué à 3.
[^] # Re: Xbox: jour de l'indépendance
Posté par Bapt (site web personnel) . Évalué à 4.
# Re: Xbox : jour de l'indépendance
Posté par Cyril . Évalué à 2.
Je crois savoir que c'est un PIII a 733Mhz,64Megas de ram,8 ou 10Giga de disques, et quelle a une carte reseaux mais je ne suit absolument pas sur.
si qq1 peut confirmer et/ou completer ...
[^] # Re: Xbox : jour de l'indépendance
Posté par chag . Évalué à 5.
http://www.gamersmark.com/editorials/view/49/(...)
Chag
[^] # Re: Xbox : jour de l'indépendance
Posté par Anonyme . Évalué à 2.
C'est cela, le disque dur ne fait que 8 Go.
> et quelle a une carte reseaux
Oui, on peut jouer avec un réseau local ehernet. C'est aussi par l'intermédiaire de cette carte réseau qu'ils ont l'intention de connecter la console à leur machin-live.
[^] # Re: Xbox : jour de l'indépendance
Posté par Maxime Ritter (site web personnel) . Évalué à 3.
C'est cela, le disque dur ne fait que 8 Go.
En fait, ca dépends des consoles, certaines ont un disque de 8 go, d'autres de 10 Go, j'ai envie de rajouter 'selon arrivages'.... En fait il s'agit d'un disque IDE (un peu modifié selon un truc qui était prévue dans le protocole IDE a la base, je sais plus trop l'affaire mais il est possible de changer le disque et meme de mettre un 120 Go dedans, enfin cela nécessite quand meme une puce permettant de charger un autre BIOS).
[^] # Re: Xbox : jour de l'indépendance
Posté par un_brice (site web personnel) . Évalué à 3.
[^] # Re: Xbox : jour de l'indépendance
Posté par Conrad . Évalué à 1.
[^] # Re: Xbox : jour de l'indépendance
Posté par Ph Husson (site web personnel) . Évalué à 4.
Putain mais comment ils font moi sur mon athlon g besoin de 256Mo de ram mini pour jouer a un jeu meme tuxracer(la plutot 192.)
Et ils mettent quoi sur un disque de 8Go??
les sauvegarde nan c'est des cartes memoires
les jeux nan c'est sur des DVD
Ils ont ptet faient exprés pour qu'on puisse mettre linux??
ça doit etre ça merci Kro$soft
[^] # Re: Xbox : jour de l'indépendance
Posté par ʭ ☯ . Évalué à 2.
Je pense que tu parles de jouer à tuxracer avec 50 autres logiciels en arrière plan.
⚓ À g'Auch TOUTE! http://afdgauch.online.fr
[^] #
Posté par Francois Revol (site web personnel) . Évalué à 2.
ils utilisent pas X11 :P
[^] # Re: Xbox : jour de l'indépendance
Posté par Anonyme . Évalué à 2.
Tu peux également copier des CDs audio sur le disque dur, pour les écouter pendant que tu joues. Donc au final, je ne sais combien de place cela prend une sauvegarde d'un jeux Xbox, mais ça doit se remplir assez vite.
[^] # Re: Xbox : jour de l'indépendance
Posté par jeff110 . Évalué à 1.
# Re: Xbox : jour de l'indépendance
Posté par Tutur . Évalué à 1.
Au fait comment MS va patcher les consoles?
[^] # Re: Xbox : jour de l'indépendance
Posté par un_brice (site web personnel) . Évalué à 5.
Et la xboxe n'utilise pas que des medias read-only, y'a toujours le bios (flashable) et surtout le disque dur (sur lequel se trouve le logiciel vulnérable, c'est celui qui est lancé quand y'a pas de CDs^Wtrucs dans le lecteurs).
# Commentaire supprimé
Posté par Anonyme . Évalué à 10.
Ce commentaire a été supprimé par l’équipe de modération.
[^] # Re: Xbox : jour de l'indépendance
Posté par rictus (site web personnel) . Évalué à 6.
La xbox, c'est le TCPA utilisé à grande échelle par M$.
Et on vient bien de montrer que les binaires officiels et signés grâce à une technologie de type TCPA peuvent quand même présenter des failles qui permettent d'exécuter du code arbritaire non de confiance, comme des virus...
Cet échec de l'utilisation du TCPA dans la xbox devrait, amha, servir de campagne contre l'inutilité du TCPA dans les PC...
Plus blaireau que M$ en sécurité, tu meurs !
(la xbox n'a qu'à peine 1 an et a déjà livré tous ces secrets...)
[^] # Re: Xbox : jour de l'indépendance
Posté par XHTML/CSS inside (site web personnel) . Évalué à 5.
Quelle sécurité ils nous proposent ! Je me sens plus tranquille... arf ;o)
Je crois que dans leur bouche sécurité rime avec $$$ et emprise sur le monde... me trompé-je ?
En tt cas, s'il y a bien deux mots qui rimeront jamais, c'est microsoft et sécurité !
[^] # Commentaire supprimé
Posté par Anonyme . Évalué à 2.
Ce commentaire a été supprimé par l’équipe de modération.
# Re: Xbox : jour de l'indépendance
Posté par zeb . Évalué à 6.
http://www.penny-arcade.com/view.php3?date=2003-06-30&res=l(...)
:))
# Re: Xbox : jour de l'indépendance
Posté par jeff110 . Évalué à 4.
Pareil avec la Play station: c'est les jeux qui font vendre, alors s'ils peuvent etre gratuit ...
Comment XP s'est rependu si facillement ? parceque tout les windosiens qui se faisait "chié" avec 98 connaissait un type qui avait un XP piraté, ou qu'ils avait l'adsl...
Et crosoft le sait tres bien !
La preuve :
http://linuxfr.org/2003/06/17/12911.html(...)
[^] # Re: Xbox : jour de l'indépendance
Posté par Jak . Évalué à 1.
http://forum.hardware.fr/forum2.php3?post=132369&cat=4&inte(...)
[^] # Re: Xbox : jour de l'indépendance
Posté par Vanhu . Évalué à 2.
D'un autre coté, comme d'habitude, ils ont UNE activité super rentable (Windows / Office), et ils peuvent se permettre de perdre plein d'argent sur d'autres secteurs pour écraser la concurrence......
# Re: Xbox : jour de l'indépendance
Posté par cyberyo . Évalué à -1.
# Aspect Légal ?
Posté par nextsteper . Évalué à 3.
Mais qu'en est il de l'aspect légal au niveau de l'utilisateur de a XBOX ?
- L'acheteur de la xbox a t'il le droit de l'utiliser pour lancer autre chose que ce qui est prévu par Microsoft ?
Si je pose cette question, c'est parce que la XBOX semble etre un ordinateur abordable, connectable sur une TV, on branche, on allume, ca tourne, et basta.
On peut envisager :
- un pc ENFIN pas cher et complet pour TOUT le monde.
- un pc pour les ecoles qui n'ont pas des budgets faramineux pour se payer meme du tawainais et encore moins la maintenance persque indispensable avec.
Ca doit être abordé dans la CLUF non ?
[^] # Re: Aspect Légal ?
Posté par Jak . Évalué à 2.
QUEL CLUF ? Quand j'achète une souris Microsoft, il n'y a rien qui m'interdit d'en faire ce que j'en veux. Quand j'achète un ordinateur, ou tout autre matériel, rien ne m'interdit non plus d'en faire ce que j'en veux. Et je doute que ce soit différent pour le X-Box. Quelqu'un a une X-Box, dans le coin (coin) ?
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.