« Xbox'ın Mimarisi (index)

Xbox'ın Mimarisi

Chapter 9: Korsanla Mücadele ve Homebrew


İçindekiler

  1. DVD kopya koruması
  2. Sistem Koruması
    1. Giriş
    2. Bootstrap araması
    3. Kalıcı Kilidin Açılması
    4. Modifikasyon Çipleri (Modchips)
    5. Tepki

Bu konsolun hazır bileşenler içerip içermediğinden bağımsız olarak, uygulanan bir dizi güvenlik önlemi bulunmaktadır.

Lütfen RSA şifrelemesinin burada tekrar eden bir konu olduğunu unutmayın, bunu daha önceki Wii makalesinde tanıtmıştım, bu nedenle RSA veya herhangi bir simetrik/asimetrik şifreleme sistemi hakkında bilgi sahibi değilseniz lütfen önce o makaleye göz atın.

Bunu söylendikten sonra, bir göz atalım.

DVD kopya koruması

Oyun diskleri, yetkisiz kopyalamayı önlemek için hem mantıksal hem de fiziksel olarak korunmaktadır (bu şaşırtıcı olmamalı artık).

Mantıksal tarafta, oyun diskleri, geleneksel DVD okuyucularını aldatmak için birkaç 'tuzak' içerir, bu nedenle bunlar gerçek oyun içeriğini bulamazlar. Örneğin, diskin ilk alanı geleneksel bir DVD gibi biçimlendirilmiştir ve bu bölümün içinde, bir Xbox sistemine takılmadığı takdirde bir uyarı mesajı bulunur. Gerçekte, oyun verileri ikinci bir bölümde bulunur, ancak bu bölümü bulmak için gereken meta veri, geleneksel DVD okuyucularının beklediği bir formatta şifrelenmediği için sadece özel bir okuyucu (bu nedenle Xbox'unki) oyunu bulacaktır.

Fiziksel tarafta, maalesef bu zamanda sürücü ve disk arasındaki doğrulamayı gerçekleştirmek için ne tür veri değiş tokuşu yapıldığı halka açık değildir. Disk, erişilemeyen bir iç halka (geleneksel okuyucular tarafından) içerir ve bu verilerin nasıl kullanıldığı bilinmemektedir.

Sistem Koruması

Microsoft'un uyguladığı güvenlik önlemlerinin geri kalanına bir göz atalım.

Giriş

BIOS'u içeren Flash ROM ve duyarlı verileri içeren EEPROM, bir RC-4 anahtarı kullanılarak şifrelenir. Çekirdek, BIOS'tan başlatıldıktan sonra, yalnızca Microsoft tarafından RSA şifreleme kullanılarak imzalanmış yürütülebilir dosyaları başlatacaktır.

Öte yandan, HDD tamamen özel ve belgelenmemiş bir dosya sistemi olan FATX ile biçimlendirilmiştir.

Bu, Microsoft'un uyguladığı güvenlik zincirine kısa bir girişti. Oldukça basit görünüyor, değil mi? Peki, bir şey garip: Yürütme, CPU tarafından kontrol edilir, ancak bu, hazır bir çiptir, bu nedenle RC-4 ile şifrelenmiş verileri nasıl anladı? Cevap şudur ki, anlamaz, bu nedenle bu konsolu piyasaya sürdükten sonra çatlamak için uğraşan hackerların hedefi olan şifrelemenin ilk aşamasını ayarlayan şifrelenmemiş bir kod bir yerde bulunmaktadır. Özellikle bu kod, piyasaya sürüldükten sonra bu konsolu kırmaya çalışan çoğu bilgisayar korsanının hedefiydi.

Bootstrap araması

Intel'in işlemcilerinin yürütmeye başlayacağı adresin 0xFFFF.FFF0 olduğu resmi olarak belgelenmiş olduğundan, hacker'lar bu kodu Flash ROM'da aramaya odaklandılar (ki bu, RC-4 anahtarına yol açacaktı). Bu, bir hacker ve araştırmacı olan Andrew 'bunnie' Huang'un akademik araştırması sırasında denediği bir şeydi. Bulgular oldukça ilginçti: Flash ROM'un üst 512 byte'ı, anahtarı içeren güvenlik rutinlerini içeriyordu, ancak perakende sistem için çalışmıyordu . Microsoft'un bu kodu prototip/hata ayıklama birimlerinden (muhtemelen kazara, çünkü bu blok, Microsoft'un uyguladığı algoritmaları ortaya koyuyor) kaldırmış olabileceğini düşünüyorum. Sonuç olarak, bu çöp kod olarak kabul edildi, bu nedenle bunnie gerçek 0xFFFF.FFF0'un Flash ROM'da olmadığını fark etti.

Uzun lafın kısası, 0xFFFF.FFF0 MCPX çipinde gizlenmişti: Bu, bir kez yürütülen ve ardından gizlenen 512 B ROM içeriyordu. Bu ROM çıkartmak kolay değildi, bu yüzden bunnie, RC-4 anahtarını iletilirken yakalamak için HyperTransport veriyolunu dinlemeye başvurdu.

Ve böylece oldu, bunnie araştırmasıın bir parçası olarak anahtarı yayınladı ve Microsoft bundan memnun olmadı. Böylece hack topluluğu, bu konsolun ilk güvenlik katmanının kontrolünü ele geçirmenin bir yolunu buldu, ki bu çekirdeği içeriyordu.

Kalıcı Kilidin Açılması

RSA katmanının çözülmesi hiç kolay olmadı, ancak hacker'lar çekirdeğe erişim sağladıklarında, bunu tersine mühendislik yapabilir ve RSA'yı tamamen etkisiz hale getirebilecek yamalar geliştirebilirdi. İşte bu nihayet gerçekleşti ve Homebrew topluluğuna kapı açıldı. Artık herkes, Microsoft'un onayına ihtiyaç duymadan değiştirilmiş bir Xbox'ta çalıştırılabilen programlar geliştirebilirdi. Bazı gruplar, Linux'u çalıştırma gibi daha fazla işlevi olan orijinal Dashboard'ın yerine geçen programlar geliştirdi!

Ancak bunun için kullanıcıların BIOS'larını özel donanım kullanarak değiştirmeleri gerekiyordu, ki bu da herkesin yapabileceği bir şey değildi. Daha sonraki yıllarda, ana hack'i kolayca önyükleyebilen yeni açıklar keşfedildi, bunlardan biri '007'nin sahte bir kayıt oyununu eklemekten oluşuyordu: Agent Under Fire' ya da 'Splinter Cell'in sahte bir kayıt oyununu eklemekten oluşuyordu ve bu oyun sabit diske kalıcı bir açık yükleyebilecek bir homebrew aracını başlatmak için bir arabellek taşması oluşturuyordu. Bu 'kalıcı açık' özelliği, orijinal Dashboard'ın sahte bir yazı tipi dosyası kullanılarak gerçekleştirilen başka bir arabellek taşması nedeniyle mümkündü (unutulmamalıdır ki yazı tiplerinin imzalanması gerekmiyordu).

Modifikasyon Çipleri (Modchips)

İşin korsanlık tarafında Modchips de ortaya çıktı: Modçipler DVD sürücüsünü kurcalamak yerine, MCPX ROM'un kullanılmayan bir LPC portunda bulunması halinde ikincil bir BIOS'u önyükleyebileceği gerçeğinden yararlanarak Flash ROM'un üzerine bindi.

Yedek BIOS, her türlü oyun diskinin okunmasını etkinleştirebilen yamalı rutinleri içeriyordu (özellikle geleneksel olanları).

Tepki

Microsoft, maliyetlerini düşürmek ve elektroniklerindeki maruziyeti azaltmak için birçok donanım revizyonu yayınladı. Aynı zamanda, hem Kernel'i hem de Dashboard'u güncelleyen yazılım güncellemeleri yayınlandı ve zayıflıkların sayısını azaltma çabası gösterildi. Ancak, bazı oyun güvenlik açıkları hala devam ediyordu ve geriye kalan şey başka bir 'fare ve kedi' oyunuydu.

Bahsetmekte fayda var ki, Xbox Live kendi başına bir korsanlık önleme mekanizmasıydı. Microsoft, Xbox Live'ı yetkisiz modifikasyonlara sahip konsollara engelleyebildi; bu, tipik kullanıcıların tek amacı korsan kopyaları oynatmak için konsollarını hacklemeden önce göz önünde bulundurmaları gereken bir değiş tokuştu.


Previous: 8. Oyunlar

Next: 10. Hepsi bu kadar


Rodrigo Copetti © 2026 RSS Feed

Modern baskıya geçin

Ana sayfa · Yazılar · Destek · Yazar hakkında · Web sitesini hakkında