關於PS4內核漏洞 目前我們所能知道的
CTurt 本週公佈的內核漏洞已經在最近的固件中被封堵。這一漏洞被封堵並不意味着它已經作廢,而是恰恰相反。 與最近公佈的 PS4 內核漏洞關係密切的幾位開發者在 IRC 和其他渠道上進行了發言,以澄清這一 PS4 破解目前的狀態。

消息中可能最重要的部分,是 CTurt 本週公佈的內核漏洞已經在最近的固件中被封堵 。可以確定的是,這個漏洞可以在 1.76 及更低版本固件的 PS4 上運行。另外,不同消息來源現在都證實了這個漏洞是真實的(並不是我們有過懷疑,因為 CTurt 是一個可以信賴的消息來源,但是有多重確認是更好的)。
現在,這一漏洞被封堵並不意味着它已經作廢,而是恰恰相反 。我們得知,在幾個月前 ,幾個小組大致在相同的時間發現並且開始研究這個漏洞。幾乎可以肯定的是,這個漏洞使得他們可以深入研究 PS4 的固件,並且理解更多的內部運行機制。
換句話説:黑客們現在可以對整個 PS4 系統進行訪問,並且沒有限制地學習它的安全機制、內核以及庫。
接下來,這將使他們能逆向工程 PS4 固件的各個部分,並且找到更多漏洞(其中的一些有可能在最近的固件上使用),並且建立由社區主導的 PS4 軟件開發包的基礎,從而讓人們在未來編寫自制軟件。
(譯註:在 PS4 1.76 固件之後,索尼發佈了十個以上版本的固件更新,目前最新的版本是 3.11。目前,市面上銷售的機器,出廠固件版本大致都是 2.xx。因為該漏洞是在“最近”的版本中被封堵,所以如果有興趣在第一時間利用這個漏洞的話,請預留儘可能低版本的固件的機器。)
查看原文:
http://wololo.net/2015/12/09/ps4-hack-what-we-know-of-the-kernel-exploit-so-far/