Опубликован работающий эксплоит для установки Linux на PS4

Опубликован работающий эксплоит для установки Linux на PS4

Опубликован работающий эксплоит для установки Linux на PS4

В начале марта 2016 года группа хакеров Fail0verflow официально обнародовала инструменты, необходимые для установки Linux на консоль PlayStation 4. Но тогда исследователи не предоставили самое главное – эксплоит, который нужен для осуществления хака.

2 апреля 2016 года энтузиаст, известный как kR105, опубликовал недостающий кусок головоломки, представив свою вариацию эксплоита.

На конференции Chaos Communication Congress 32, прошедшей в декабре 2015 года, группа Fail0verflow продемонстрировала установку полноценной версии Gentoo Linux с рабочим столом Xfce на PS4. Свои наработки, позволившие им осуществить данный хак, исследователи опубликовали лишь недавно, но не предоставили эксплоит, предложив пользователям создать его самостоятельно или поискать готовое решение в сети, пишет xakep.ru.

Релиз kR105, это уже не просто красивое proof-of-concept видео, но рабочий эксплоит. Помимо прочего kR105 приложил к эксплоиту готовую сборку Linux и коллекцию полезных тузлов, которые должны упросить процесс установки операционной системы на PS4.

Эксплоит использует уязвимость в WebKit, для его корректной работы понадобится версия прошивки 1.76.

RED Security обновит «С-Терра Шлюз» без отправки производителю

RED Security добавила в сервис «ГОСТ VPN» обновление криптошлюзов «С-Терра Шлюз» до версии 5.0. Главное упрощение для заказчиков: отправлять оборудование производителю не придётся — все работы выполнит сертифицированная команда провайдера.

Компания получила аккредитацию разработчика на проведение таких обновлений.

Это должно сократить сроки перехода на новую версию и избавить организации от лишней логистики. Особенно полезным новшество станет для инфраструктур, где длительный простой защищённых каналов способен быстро превратиться в дорогую головную боль.

Сервис «ГОСТ VPN» предназначен для защиты конфиденциальной информации, передаваемой по каналам связи, с использованием российских средств криптографической защиты информации. Он ориентирован в том числе на организации, которым применение сертифицированных средств защиты предписывают регуляторы.

Ранее специалисты RED Security работали с «С-Терра Шлюз» версии 4.3. Теперь они смогут подготовить инфраструктуру к переходу на версию 5.0, провести обновление, обеспечить техническую поддержку и подключиться к устранению инцидентов.

Заказчики также получат единое окно для сопровождения сервиса и криптошлюзов. По замыслу компании, такой подход позволит сделать обновление более предсказуемым и быстрее восстановить защищённые соединения при возникновении проблем.

«Для нас важно, чтобы заказчик получал не просто технологию, а понятный и управляемый сервис с сильной экспертизой на всех этапах», — отметил руководитель направления управляемых сервисов кибербезопасности RED Security Михаил Горшилин.

Иными словами, криптошлюзам больше не потребуется командировка к производителю: до версии 5.0 их доведут инженеры RED Security.

RSS: Новости на портале Anti-Malware.ru