FAQ на тему "
Даунгрейд для прошивок 3.10, 3.11, 3.30, 3.40 и 3.50"
Вопрос: Есть ли даунгрейд для прошивок 3.10 - 3.50?
Ответ: Нет, таких даунгрейдов не существует.
В: Когда появятся даунгрейды прошивок 3.10 - 3.50?
О: Это никому неизвестно.
В: Почему неизвестно?
О: Если дочитаете этот FAQ до конца, этот вопрос отпадёт сам собой.
В: Кто может сделать даунгрейд для прошивок 3.10 - 3.50?
О: Этот вопрос некорректен, так как людей, которые могли бы его сделать, достаточно много. Но в данный момент никто ничего не сможет сделать.
В: Почему никто не хочет сделать даунгрейд для прошивок 3.10 - 3.50?
О: Возможно, хотят, но это от хотения не зависит. Просто сейчас нет как таковой возможности сделать даунгрейд.
В: Почему сейчас никто не может сделать даунгрейд для прошивок 3.10 - 3.50?
О: Для того, чтобы сделать даунгрейд для прошивок 3.10 - 3.50, нужно прежде всего обнаружить уязвимость этих прошивок.
В: Что такое уязвимость?
О: Как известно, PSP является закрытой (то есть защищенной) системой - для "взлома" (получения доступа) к PSP необходимо
обнаружить слабость (уязвимость, ошибку, недоработку, баг, дыру) в механизмах защиты прошивок. Уязвимость может дать доступ
к защищённым ресурсам PSP и, как следствие, дать возможность установить на PSP любую прошивку (то есть сделать даунгрейд до 1.50).
В: Так всё что нужно это обнаружить уязвимость?
О: На самом деле нужны 2 уязвимости. Так называемая уязвимость пользовательского режима (
user mode) и уязвимость
привилегированного режима (
kernel mode).
В: Когда будут найдены эти уязвимости?
О: Сложно сказать. Прежде всего это зависит от того есть ли уязвимости в этих прошивках вообще. Возможно, кто-то специально работает над поиском, возможно, кто-то случайно наткнётся на уязвимость. В любом случае, если такие уязвимости будут обнаружены - об этом станет известно незамедлительно.
Но никто вам не скажет "Я ищу, и завтра точно найду!". Прогнозировать результаты поисков дело довольно неблагодарное - очень легко ошибиться, и ни один уважающий себя исследователь этого делать не будет.
В: Могу ли я сам(а) найти уязвимость?
О: Если у вас нет соотвтетсвующей квалификации, не найдёте. Хотя можете попытаться, но малейшая ошибка будет стоить вам брика PSP.
В: Что происходит, когда обнаруживают уязвимость пользовательского режима?
О: Обычно хакер
Fanjita начинает работу над
EBOOT Loader
ом.
В: Что такое
EBOOT Loader?
О: Это эксплойт, проработка уязвимости, дающая возможность запускать программы на PSP в обход защиты прошивок.
В: Значит, после этого уже можно сделать даунгрейд?
О: Нет, уязвимость пользовательского режима не даёт возможности изменять прошивку. Нужна вторая уязвимость -
уязвимость привилегированного режима.
В: Что это за режимы такие?
О: Это режимы в которых на PSP исполняется програмный код. Как я уже писал, их два (
user и
kernel), они различаются
правами доступа к аппаратной части PSP. Можно провести аналогию - пользователь форума / администратор форума.
В: Когда обнаружится уязвимость привилегированного режима?
О: Если её нет в принципе, то она и не обнаружится. Если уязвимость есть - её, возможно, обнаружат, а возможно и нет.
В: Ну хоть примерно, сколько надо будет ждать обнаружения уязвимости привилегированного режима?
О: Ну... C прошивками 2.01 - 2.6 её обнаружения ждали полгода, думаю, из этого срока и стоит и исходить.
В: А сам я могу обнаружить уязвимость привилегированного режима?
О: Вот тут уж нет, если только вы не профессиональный программист.
В: А если обнаружат уязвимость привилегированного режима?
О: Тогда дальше уже дело техники, обычно не позднее чем через неделю появляется даунгрейд.
В: Я слышал, что расшифровали прошивку 3.10 (3.11, 3.30...). Это значит, что её взломали? Это значит, что нашли уязвимость?
О: Нет, это всего лишь расшифровка, она, теоретически, может помочь обнаружить уязвимость, но опять таки - не факт.
В: Для чего нужна расшифровка прошивки?
О: Она нужна хакерам и исследователям PSP для проведения
реверсинга (инженерного анализа) с целью поиска уязвимостей и
иных скрытых и защищенных возможностей PSP. Для этих же целей делают дампы памяти PSP.
В: У меня прошивка 3.10 (3.11, 3.30...), могу я её расшифровать?
О: Нет, расшифровку прошивок производят на консолях с уже взломанными прошивками.
В: Я слышал что на Савке/Горбе/Митине перепрошивают 3.10 (3.11, 3.30...) на 1.50, это возможно?
О: Нет, это невозможно. Скорее всего, это мошенничество.
В: То есть нет никаких способов изменить версию прошивки 3.10 - 3.50 на меньшую?
О: Програмных (
софтмодов) способов нет. Можно лишь поменять материнскую плату на PSP или установить модчип. |