Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

19C3: Der Linux-Xbox-Hack und die Zukunft von Palladium

Diskussion: 19C3: Der Linux-Xbox-Hack und die Zukunft von Palladium im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige 19C3: Der Linux-Xbox-Hack und die Zukunft von Palladium Das Team, das die Sicherheitsarchitektur und den Kopierschutz der Xbox auseinander ...

Antwort
Alt 01.01.03, 20:50   #1 (permalink)
Moderator
 
Registriert seit: 12.02.02
sirphreak Leistung: Facit NTK
Likes: 0
Standard 19C3: Der Linux-Xbox-Hack und die Zukunft von Palladium

Anzeige

19C3: Der Linux-Xbox-Hack und die Zukunft von Palladium

Das Team, das die Sicherheitsarchitektur und den Kopierschutz der Xbox auseinander genommen hat, um Microsofts Konsole Linux wie ein Kuckucksei ins Nest zu setzen ging noch weiter. Wie Andy Green, der Hardware-Spezialist der Crew, auf dem heute in den Morgenstunden zu Ende gegangenen 19. Chaos Communication Congress in Berlin ausführte, stellt ein Folge-Hack der von Microsoft "abgesicherten" Version 1.1 der Xbox sogar eine Gefahr für Palladium dar, einen Kernbestandteil von Microsofts künftiger Softwarestrategie.

Die neue Sicherheitslösung der überarbeiteten Konsole, die Microsoft zunächst in Australien auf den Markt brachte, "ist die erste 'funktionierende' Umsetzung des Palladium-Konzepts", sagte Green. Denn während das für den Hack elementare BIOS der Box in der ursprünglichen Variante mit einem RC4-Schlüssel abgeriegelt war, hätten die Entwickler beim zweiten Modell die gesamte Bootlader-Sektion im ROM mit Hilfe einer digitalen Signaturfunktion und dabei erstellten Prüfsummen mehr oder weniger festgenagelt. "Der Code für den Startvorgang war effektiv blockiert", so Green.

Eine wichtige Rolle spielt in dieser Palladium-ähnlichen Architektur der so genannte Tiny Encryption Algorithm (TEA). Wenige Tage, nachdem Green die erste auch in England erhältliche Xbox 1.1 in die Finger bekommen hatte, schnappte sein Kollege, der Kryptoexperte Franz Lehner, dann just im Usenet in der Newsgruppe sci.crypt die Nachricht auf, dass ein Forscher Schwächen im TEA entdeckt hätte. "Das Ding hat einen blinden Punkt", erläuterte Green, "es produziert bei unterschiedlichen Eingaben dieselben Resultate und fungierte so als eine Art Superhash". Der Modchip-Hersteller Xecutor hatte die Meldung ebenfalls verfolgt und gleich den "Hack 1.1" annonciert.

Die vier Entwickler mussten die gefundene Lücke aber noch für ihr Linux-Projekt nutzbar machen. Sie fanden in den ersten Passagen der Signaturprüfsumme einen relativen JUMP-Befehl, über den sich nach einigem Hin und Her wieder das im RAM abgelegte Linux-Startprogramm der Box unterjubeln ließ. Der Multimillionen-Dollar-Aufwand Microsofts zur Absicherung ihrer Spielekonsole "war damit durch den Austausch von zwei Bits zunichte gemacht", berichtete Green der versammelten Hackergemeinde nicht ohne Stolz.

Zukünftigen Palladium-Anwendungen, denen Microsoft in Bereichen wie Spam- oder Kopierschutz weiten Raum geben will, gesteht Green nach diesen Erfahrungen nur eine geringe Haltbarkeit zu. Eine "Attacke über den Haupteingang" dürfte sich zwar schwierig gestalten, so Green. Aber habe man die Lösung erst mal vor sich, könne man "schon irgendwie die Kontrolle darüber gewinnen". Unangenehme Implementierungsprobleme seien im Zusammenspiel von Kryptographie, Hardware und Betriebs-Software eben kaum zu vermeiden. "Wir müssen nur einmal Glück haben, Microsoft die ganze Zeit", philosophiert der Brite. Prinzipiell decken sich seine Erfahrungen mit den Einschätzungen von Kryptoexperten des Chaos Computer Clubs (CCC), die beim Einsatz von Palladium und der im Hintergrund arbeitenden TCPA ebenfalls technische Probleme ausgemacht haben. (Stefan Krempl) / (ad/c't)

Quelle:
http://www.heise.de/newsticker/data/ad-30.12.02-005/

sirphreak ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » 19C3: Der Linux-Xbox-Hack und die Zukunft von Palladium
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
xbox 360 mit linux als multimedia pc? jürgoslav Linux/UNIX 6 30.03.09 14:08
Zukunft für Linux.... Morpheusz Linux/UNIX 66 02.08.07 14:22
Erste vollständige Xbox-Linux- Distribution fertig Tec News & Ankündigungen 4 06.09.05 18:56
Aus für Palladium CubiC News & Ankündigungen 5 06.05.04 15:17


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61