Vemos abaixo um informativo com o funcionamento básico da segurança do Cell Broadband Engine usado no Playstation 3.
Embora seja agradável capturar todas essas chamadas HV e um material simples (não encriptado) lv1 binário, mas isso nunca vai levar a um PS3 hackeado.
Vamos dar uma olhada. A arquitetura de segurança importante sobre o PS3 é chamado de "Secure Processing Vault" é a coisa mais importante a respeito de "hacking" do PS3.
Não há nenhuma maneira para a PPU ou mesmo o HV para ganhar acesso à SPU, que é uma aplicação rodando dentro de uma SPU isolada. Bem, você pode colocar para fora a SPU isolada, como geohot mencionou, mas isso não leva a nada, como toda a criptografia e execução de aplicativos de criptografia do HD (criptografia de aplicativo, decodificação, execução, verificação da assinatura, extração da chave raiz) que acontece dentro do SPU isolado.
Para executar homebrew no PS3, você teria que montar toda a funcionalidade da SPU em execução dentro de um binário no PPU. Para isso, você vai precisar da chave raiz. A chave raiz é armazenada em hardware (nem mesmo parece com as coisas no iPhone). A chave de raiz não pode ser extraída por qualquer software ou hardware e é essencial para toda a criptografia / descriptografia, execução e verificação de rotinas. A única maneira de obter a chave raiz está dentro de uma SPU isolada, como é boot inicial da instalação de criptografia do hardware. Não há outra maneira de fazer isso!
Vamos apenas supor que geohot ou alguns outros caras são capazes de entrar na memória local da SPE isolada. Lá eles vão encontrar apenas alguns binários criptografados. A chave para a descodificação é criptografado pela chave raiz! Você não vai chegar a lugar nenhum sem a chave da raiz.
Vamos supor que alguém conseguiu fazer todas essas coisas da SPU isolada no PPU e cria um CFW. Há ainda um ambiente de inicialização segura. O primeiro módulo carregado / o boot e checado com integridade pelo hardware utilizando a chave raiz. Então você tem também de ter esta chave ao iniciar o boot. Novamente, sem nenhuma chave de raiz, o sistema não inicia.
Então, você se pergunta se poderia utilizar um patch? Não é possível no PS3 porque o mecanismo de criptografia de hardware é capaz de verificar as assinaturas, sempre que quiser. E a parte que é responsável por isso? Precisamente, a SPU isolada. Portanto, se você tirar a SPU isolada o sistema não inicializará.
O PS3 não é nem um PSP nem um iPhone. É a arquitetura do sistema mais seguro já feito!
PS:Pode esquecer todas aquelas histórias, que os hackers estão certos ou será empregado pela SONY. Isso não é nada mais do que uma lenda urbana.
@ geohot É óbvio que o HV é o PPC. O Cell BE é uma arquitetura de PPC, ele poderia ler melhor os documentos técnicos da IBM em primeiro lugar!
Kanna Shimizu
Cell Broaband Engine Security Architect
PhD Stanford
MSc. Computer Science from Oxford University
Isso mostra que não é possível rodar backups de jogos nem homebrews. A Sony já está procurando um meio de corrigir a falha descoberta pelo Geohot.