π
<-

Les failles Ndless 3.1

C, C++, ASM...

Les failles Ndless 3.1

Unread postby servabat » 27 Mar 2013, 00:16

Bonjour,

Par curiosités, je me demandais de quelle natures était les failles qui permettait d’installer un faux OS sur la nspire cx et cx cas (avec Ndless 3.1), malgrès si je ne me trompe pas le cryptage 1024bit et 2048bit RSA.
Existe-il une doc qui les expliques, les commentes ou les décris quelque part ?

Merci d'avance de votre réponse :)
User avatar
servabat
Niveau 10: GR (Guide de Référence)
Niveau 10: GR (Guide de Référence)
Level up: 26%
 
Posts: 32
Joined: 13 Oct 2011, 18:29
Gender: Not specified
Calculator(s):
MyCalcs profile

Re: Les failles Ndless 3.1

Unread postby Lionel Debroux » 27 Mar 2013, 07:15

Bonjour :)

Par curiosités, je me demandais de quelle natures était les failles qui permettait d’installer un faux OS sur la nspire cx et cx cas (avec Ndless 3.1), malgrès si je ne me trompe pas le cryptage 1024bit et 2048bit RSA.

Ndless 3.1 est en effet basé sur un OS upgrade un peu spécial.

Remarques en lien avec le sujet:
* RSA est utilisé pour la signature (chez TI) / validation (sur les calculatrices), et non un "cryptage" (chiffrage): pour le chiffrage, TI utilise Blowfish et 3-DES :)
* il n'y a, à ce jour, pas de solution pour installer (= de manière permanente, par opposition à lancer à chaud) un OS non officiel / un OS officiel trafiqué / un OS officiel pour un modèle différent sur la famille CX. S'il y avait une telle solution, ça serait probablement plutôt à travers une version CX de nLaunch (qui s'attaque au boot2 et peut bénéficier des fonctions connues pour installer les ressources contenues dans le boot2) qu'à travers Ndless 3.1 (qui s'attaque à l'OS).


Existe-il une doc qui les expliques, les commentes ou les décris quelque part ?

Non. La façon de faire, dans les communautés de programmation bas niveau sur des machines pour lesquelles le fabricant combat activement les tentatives de ce faire, est généralement que ceux qui veulent savoir comment les exploits sont faits, doivent être capables de le découvrir par eux-mêmes - comme plusieurs d'entre nous l'ont fait (ce qui a pu nécessiter l'acquisition de connaissances) :)
Ceci étant dit, Ndless 3.1, DowngradeFix et nLaunch utilisent le type le plus courant et le plus connu de failles.
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
User avatar
Lionel DebrouxSuper Modo
Niveau 14: CI (Calculateur de l'Infini)
Niveau 14: CI (Calculateur de l'Infini)
Level up: 11.3%
 
Posts: 6869
Joined: 23 Dec 2009, 00:00
Location: France
Gender: Male
Calculator(s):
MyCalcs profile
Class: -
GitHub: debrouxl

Re: Les failles Ndless 3.1

Unread postby servabat » 01 Apr 2013, 12:11

D'accord, merci pour ces informations :)
User avatar
servabat
Niveau 10: GR (Guide de Référence)
Niveau 10: GR (Guide de Référence)
Level up: 26%
 
Posts: 32
Joined: 13 Oct 2011, 18:29
Gender: Not specified
Calculator(s):
MyCalcs profile

Re: Les failles Ndless 3.1

Unread postby Lionel Debroux » 01 Apr 2013, 12:38

J'écrivais l'autre jour qu'il n'y avait pas de nLaunch pour CX... eh bien, comme le montre un autre topic de la section, sur lequel j'ai newsé tout à l'heure après vérification, un tel programme est apparu aujourd'hui, et il permet de faire le même genre de choses que nLaunch pour non-CX !
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
User avatar
Lionel DebrouxSuper Modo
Niveau 14: CI (Calculateur de l'Infini)
Niveau 14: CI (Calculateur de l'Infini)
Level up: 11.3%
 
Posts: 6869
Joined: 23 Dec 2009, 00:00
Location: France
Gender: Male
Calculator(s):
MyCalcs profile
Class: -
GitHub: debrouxl

Re: Les failles Ndless 3.1

Unread postby servabat » 01 Apr 2013, 13:22

Oui j'ai vu ça :)
Je ne connais pas vraiment nLaunch donc je me demandais, cela permet-il d’exécuter des programmes non Lua / Ti-basic, comme le fait ndless ?
User avatar
servabat
Niveau 10: GR (Guide de Référence)
Niveau 10: GR (Guide de Référence)
Level up: 26%
 
Posts: 32
Joined: 13 Oct 2011, 18:29
Gender: Not specified
Calculator(s):
MyCalcs profile

Re: Les failles Ndless 3.1

Unread postby Excale » 01 Apr 2013, 13:25

Non, mais il rend possible l'installation de ndless sur n'importe quel OS, pourvu que quelqu'un porte ndless pour cette version d'OS.
(en gros, nLaunch "crée" la faille pour Ndless)
User avatar
ExcaleAdmin
Niveau 16: CC2 (Commandeur des Calculatrices)
Niveau 16: CC2 (Commandeur des Calculatrices)
Level up: 3.9%
 
Posts: 2955
Images: 3
Joined: 10 Sep 2010, 00:00
Gender: Male
Calculator(s):
MyCalcs profile


Return to Native: Ndless, Linux, ...

Who is online

Users browsing this forum: ClaudeBot [spider] and 7 guests

-
Search
-
Social TI-Planet
-
Featured topics
Comparaisons des meilleurs prix pour acheter sa calculatrice !
"1 calculatrice pour tous", le programme solidaire de Texas Instruments. Reçois gratuitement et sans aucune obligation d'achat, 5 calculatrices couleur programmables en Python à donner aux élèves les plus nécessiteux de ton lycée. Tu peux recevoir au choix 5 TI-82 Advanced Edition Python ou bien 5 TI-83 Premium CE Edition Python.
Enseignant(e), reçois gratuitement 1 exemplaire de test de la TI-82 Advanced Edition Python. À demander d'ici le 31 décembre 2024.
Aidez la communauté à documenter les révisions matérielles en listant vos calculatrices graphiques !
1234
-
Donations / Premium
For more contests, prizes, reviews, helping us pay the server and domains...
Donate
Discover the the advantages of a donor account !
JoinRejoignez the donors and/or premium!les donateurs et/ou premium !


Partner and ad
Notre partenaire Jarrety Calculatrices à acheter chez Calcuso
-
Stats.
1521 utilisateurs:
>1507 invités
>8 membres
>6 robots
Record simultané (sur 6 mois):
6892 utilisateurs (le 07/06/2017)
-
Other interesting websites
Texas Instruments Education
Global | France
 (English / Français)
Banque de programmes TI
ticalc.org
 (English)
La communauté TI-82
tout82.free.fr
 (Français)