প্লেস্টেশন ৫ রম কী ফাঁস, কনসোলের নিরাপত্তা বিপন্ন করছে

  • বুট চেইনের ভিত্তি, PS5 ROM কীগুলি ইন্টারনেটে প্রকাশিত হয়েছে এবং ইতিমধ্যে বিক্রি হওয়া লক্ষ লক্ষ কনসোলকে প্রভাবিত করে।
  • যেহেতু এগুলি AMD APU হার্ডওয়্যারে হার্ডকোড করা আছে, তাই Sony একটি সাধারণ ফার্মওয়্যার আপডেট দিয়ে এই ফাঁকটি ঠিক করতে পারে না।
  • এই ফাঁসটি বুটলোডার এবং বিশ্বাসের শৃঙ্খলের অধ্যয়নকে সহজতর করে, ভবিষ্যতের জেলব্রেক, এমুলেটর এবং হোমব্রুকে আরও কাছাকাছি নিয়ে আসে।
  • বর্তমানে, সাধারণ জনগণের জন্য সম্পূর্ণ জেলব্রেক প্রস্তুত নেই এবং ইউরোপীয় PS5 গুলি স্বাভাবিকভাবে কাজ করছে।

প্লেস্টেশন ৫ কনসোল এবং নিরাপত্তা

সাম্প্রতিক দিনগুলিতে, বছরের পর বছর ধরে হোম কনসোলের সবচেয়ে গুরুতর নিরাপত্তা লঙ্ঘনের একটি নিশ্চিত করা হয়েছে: প্লেস্টেশন ৫ রম কী ফাঁস হয়েছেক্রিপ্টোগ্রাফিক কোর যা সিস্টেম বুট প্রক্রিয়াকে সুরক্ষিত করে। psdevwiki-এর মতো বিশেষায়িত সংগ্রহস্থলে প্রকাশিত এবং মডিং সম্প্রদায় দ্বারা প্রচারিত এই তথ্য, মধ্যম এবং দীর্ঘমেয়াদে Sony-এর মেশিনের জন্য দৃশ্যপটে পরিবর্তনের ইঙ্গিত দেয়।

যদিও অনেক ব্যবহারকারী মনে করতে পারেন যে এর অর্থ হল এখন এটি সম্ভব PS5 হ্যাক করুন এবং অবৈধ কপি চালান গেমিং জগতে, পরিস্থিতি অনেক জটিল। এই ফাঁস কনসোলের গভীর বিশ্লেষণের দরজা খুলে দেয় এবং জেলব্রেকিংকে আরও কাছে নিয়ে আসে, তবে নিরাপত্তার বেশ কয়েকটি স্তর সক্রিয় রয়েছে। আপাতত, স্পেন এবং বাকি ইউরোপের খেলোয়াড়দের জন্য, PS5 স্বাভাবিকভাবে কাজ করছে এবং এটি সম্পূর্ণরূপে আনলক করার জন্য কোনও সর্বজনীন এবং স্থিতিশীল পদ্ধতি নেই।

ঠিক কী ফাঁস হয়েছে এবং কেন এটি এত গুরুত্বপূর্ণ?

যা প্রকাশ্যে আনা হয়েছে তা কোনও আপডেটের কোনও সাধারণ বাগ বা এককালীন শোষণ নয়, বরং বুটরম কী বা রম কী কনসোলের সর্বনিম্ন নিরাপত্তা স্তরে ব্যবহৃত হয়। এই কীগুলি শারীরিকভাবে এম্বেড করা আছে কাস্টম এএমডি এপিইউ যে PS5 একত্রিত হয় এবং বিশ্বাসের শৃঙ্খল নামে পরিচিত একটি ভিত্তি তৈরি করে: যাচাইকরণ প্রক্রিয়া যা মেশিনটি চালু হওয়ার সাথে সাথে শুরু হয়।

যখন কনসোলটি শুরু হয়, তখন CPU ROM-এ সংরক্ষিত কোডটি কার্যকর করে যা এইগুলি ব্যবহার করে অপরিবর্তনীয় ক্রিপ্টোগ্রাফিক কী পরবর্তী লিঙ্ক, বুটলোডার, বৈধ কিনা এবং সনি দ্বারা স্বাক্ষরিত কিনা তা যাচাই করার জন্য। যদি কিছু মেলে না, তাহলে সিস্টেমটি বুট করা চালিয়ে যাবে না। এই ক্রিপ্টোগ্রাফিক উপাদানে অ্যাক্সেস থাকায় গবেষকরা বুটলোডারটিকে এমন একটি স্তরের বিশদ সহ ডিক্রিপ্ট এবং বিশ্লেষণ করতে পারবেন যা আগে কল্পনাও করা যেত না।

কনসোল হ্যাকিং দৃশ্যের বিভিন্ন সুপরিচিত ব্যক্তিত্ব, যেমন বিশেষায়িত মডার এবং সাইবার নিরাপত্তা বিশ্লেষণ অ্যাকাউন্ট, নিশ্চিত করেছেন যে কী ডাম্পটি আসল এবং এটি প্রচারিত হয়েছে প্রযুক্তিগত উইকি এবং ব্যক্তিগত ডিসকর্ড সার্ভারসেখান থেকে, তথ্যটি দ্রুত ফোরাম এবং সামাজিক নেটওয়ার্কগুলিতে ছড়িয়ে পড়েছে, যা সমস্যার প্রকৃত মাত্রা তুলে ধরেছে।

গুরুত্বের বিষয় হলো আমরা এমন কোনও সফ্টওয়্যার দুর্বলতা নিয়ে কাজ করছি না যা একটি স্ট্যান্ডার্ড প্যাচ দিয়ে ঠিক করা যায়, বরং একটি তথ্য ফাঁসের সাথে সিলিকনের সম্পর্ক রয়েছে কনসোলের। নিরাপত্তা পরিভাষায় এটিকে ইতিমধ্যেই তৈরি হার্ডওয়্যারের জন্য "নন-প্যাচেবল" ত্রুটি হিসেবে বিবেচনা করা হয়।

কেন সনি আপডেট দিয়ে এটি ঠিক করতে পারছে না?

রম কীগুলি একটিতে সংরক্ষণ করা হয় শুধুমাত্র পঠনযোগ্য মেমোরি (ROM) PS5 এর প্রধান চিপে ইন্টিগ্রেটেড। এগুলি কোনও ফাইল নয় যা সিস্টেম আপডেটের মাধ্যমে ওভাররাইট করা যেতে পারে, বরং এমন মান যা প্রসেসরের তৈরির সময় রেকর্ড করা হয় এবং হার্ডওয়্যারটি শারীরিকভাবে পরিবর্তন না করে পরিবর্তন করা যায় না।

এর অর্থ হল সমস্ত PS5 স্ট্যান্ডার্ড, ডিজিটাল এডিশন, স্লিম এবং প্রো বর্তমানে ইউরোপীয় বাজারে রয়েছে তারা বিশ্বাসের সেই আপোষিত মূল ভাগ করে নেয়। সনি প্রশমন যোগ করতে পারে, ফার্মওয়্যারকে শক্তিশালী করতে পারে, কার্নেল এবং হাইপারভাইজারকে শক্ত করতে পারে, কিন্তু এটি ইতিমধ্যে বিক্রি হওয়া কনসোলগুলিকে উন্মুক্ত করা কীগুলি "ভুলে" যেতে বাধ্য করতে পারে না।

তাত্ত্বিকভাবে, প্রস্তুতকারকের জন্য একমাত্র বাস্তব সমাধান হল চালু করা নতুন মাদারবোর্ড সংশোধন বা নতুন মডেল কারখানা-প্রোগ্রাম করা চাবির আরেকটি সেট সহ। এই কৌশলটি পূর্ববর্তী প্রজন্মগুলিতে ব্যবহৃত হয়েছে যখন গুরুতর হার্ডওয়্যার ত্রুটিগুলি আবিষ্কৃত হয়েছিল, যদিও এতে উল্লেখযোগ্য খরচ জড়িত এবং বাড়িতে ইতিমধ্যেই থাকা মেশিনগুলিকে প্রভাবিত করে না।

ব্যবহারকারীদের জন্য, এর অর্থ হল বর্তমান PS5 গুলি ভবিষ্যতের সম্ভাব্য শোষণের মুখোমুখি যারা ফাঁস হওয়া চাবিগুলির উপর নির্ভর করে। এর মানে এই নয় যে আজ সমস্ত নিরাপত্তা এড়িয়ে যাওয়া সম্ভব, কিন্তু এর মানে হল যে, দীর্ঘমেয়াদে, জেলব্রেক ডেভেলপারদের কাছে কনসোলের সুরক্ষা অংশটি ধীরে ধীরে ভেঙে ফেলার জন্য একটি অত্যন্ত শক্তিশালী হাতিয়ার রয়েছে।

বুটলোডার থেকে কার্নেলে: এই কীগুলির সাথে কী পরিবর্তন হয়

প্লেস্টেশন ৫ এর নিরাপত্তা স্থাপত্য সাধারণত কয়েকটি "স্তর" বা স্তরে বিভক্ত। 0 স্তর বুটরমে সেই কীগুলি রয়েছে যা এখন ফাঁস হয়ে গেছে; 1 স্তর এটি বুটলোডার বা বুট ম্যানেজার দ্বারা প্রতিনিধিত্ব করা হয়; সেখান থেকে ফার্মওয়্যার, কার্নেল, হাইপারভাইজার এবং অপারেটিং সিস্টেম তৈরির বাকি উপাদানগুলি কার্যকর হয়।

এখন পর্যন্ত, সম্প্রদায়ে আলোচিত বেশিরভাগ আক্রমণের উপর দৃষ্টি নিবদ্ধ করা হয়েছিল কার্নেলের দুর্বলতা বা ওয়েবকিটের ত্রুটি (কনসোলের অন্তর্নির্মিত ব্রাউজার ইঞ্জিন)। এই শোষণগুলি, সর্বোত্তমভাবে, খুব নির্দিষ্ট এবং অত্যন্ত সীমিত ফার্মওয়্যারগুলিতে স্বাক্ষরবিহীন কোড কার্যকর করার অনুমতি দেয় এবং সনি একটি সিস্টেম আপডেটের মাধ্যমে সেগুলিকে নিরপেক্ষ করতে পারে।

টেবিলে রম কীগুলি থাকার ফলে পরিস্থিতির পরিবর্তন হয়। গবেষকরা পারেন অফিসিয়াল বুটলোডারটি ডিক্রিপ্ট করুন এবং অধ্যয়ন করুনসম্পূর্ণ যাচাইকরণ প্রক্রিয়াটিকে বিপরীত প্রকৌশলী করে তোলা এবং বিশ্বাসের শৃঙ্খল কীভাবে তৈরি হয় তা সঠিকভাবে বোঝা। সহজ কথায়: স্টার্টআপের একেবারে ভিত্তির কালো বাক্সটি খুলে গেছে।

এটি উচ্চতর প্রতিরক্ষা ব্যবস্থাকে বাদ দেয় না। কনসোলটিতে এখনও একটি আছে হাইপারভাইজার যা কার্নেল পর্যবেক্ষণ করেফার্মওয়্যার যাচাইকরণ, অখণ্ডতা পরীক্ষা এবং অননুমোদিত কোডের ব্যাপক প্রয়োগ রোধে অতিরিক্ত ব্যবস্থা। তবে, এই ফাঁস ঐতিহাসিকভাবে অতিক্রম করা সবচেয়ে কঠিন বাধাগুলির মধ্যে একটিকে হ্রাস করে এবং নিরাপত্তা বিশেষজ্ঞদের মতে, নতুন শোষণের উত্থান ত্বরান্বিত করবে আরও গভীর এবং আরও পরিশীলিত।

বেশ কিছু সাইবার নিরাপত্তা বিশ্লেষক এই ফাঁসকে একটি আনতি বিন্দু PS5 দৃশ্যের জন্য, এর অর্থ তাৎক্ষণিক জেলব্রেক নয়, বরং এটি সেই অঞ্চলের একটি খুব বিস্তারিত মানচিত্র প্রদান করে যা পূর্বে সম্পূর্ণরূপে লকডাউন ছিল।

PS5 জেলব্রেক: অনেক কাছাকাছি, কিন্তু এখনও সবার জন্য নয়

জেলব্রেক কমিউনিটির মধ্যে, এটি জোর দেওয়া হয় যে ROM কী থাকা একটি প্রথম পদক্ষেপ, লক্ষ্য নয়কীগুলি আপনাকে ফার্মওয়্যার ডিক্রিপ্ট করতে, বুট ফ্লো অধ্যয়ন করতে এবং দুর্বলতাগুলি সনাক্ত করতে দেয়, তবে স্পেনের যে কোনও ব্যক্তির জন্য টেলিভিশনের সাথে PS5 সংযোগ করার এবং দুটি ক্লিকের মাধ্যমে এটি আনলক করার জন্য এগুলি নিজেই একটি প্রস্তুত পদ্ধতি গঠন করে না।

একটি কার্যকরী এবং স্থিতিশীল জেলব্রেক অর্জনের জন্য, এটি এখনও খুঁজে বের করা প্রয়োজন কার্নেল বা অন্যান্য স্তরগুলিতে অতিরিক্ত শোষণনির্ভরযোগ্য সরঞ্জাম তৈরি করা, একাধিক হার্ডওয়্যার সংশোধনের মাধ্যমে সেগুলি পরীক্ষা করা এবং অনেক ক্ষেত্রে, কনসোল ব্রিকিংয়ের ঝুঁকি নেওয়া এই প্রক্রিয়ার অংশ। পূর্ববর্তী প্রজন্মের অভিজ্ঞতা থেকে দেখা যায় যে এটি একটি দীর্ঘ, অত্যন্ত প্রযুক্তিগত প্রক্রিয়া, যা অনেক অপ্রত্যাশিত ঘটনার সাপেক্ষে।

ঘটনাস্থলের কিছু সূত্রের মতে, এই ফাঁসের ফলে আসন্ন ফার্মওয়্যার আপডেটগুলিতে উল্লেখযোগ্য অগ্রগতি হতে পারে, তবে তারা নির্দিষ্ট তারিখগুলি এড়িয়ে চলেছে। এটিও উল্লেখ করা হয়েছে যে কিছু জেলব্রেক পদ্ধতির প্রয়োজন হতে পারে নির্দিষ্ট সফ্টওয়্যার বা ডিস্ক, যেমনটি তার সময়ে Nintendo 3DS-এ Cubic Ninja বা Wii-তে Zelda: Twilight Princess-এর মতো শিরোনামগুলির ক্ষেত্রে ঘটেছিল, যা পরিবর্তিত কোড লোড করার প্রবেশদ্বার হিসেবে ব্যবহৃত হত।

যা স্পষ্ট বলে মনে হচ্ছে তা হল অনেক ডেভেলপারের অন্তর্নিহিত লক্ষ্য কেবল পাইরেসি নয়, বরং অ্যাক্সেস করা হোমব্রু, এমুলেটর এবং পরিবর্তন যা কনসোল, আউট অফ বক্স, অনুমোদন করে না। সম্ভাব্য ব্যবহারগুলি হোমব্রু অ্যাপ্লিকেশন এবং বিকল্প অপারেটিং সিস্টেম লোড করা থেকে শুরু করে পুরানো গেমগুলির সাথে সামঞ্জস্য উন্নত করা বা অনানুষ্ঠানিক প্যাচগুলি নিয়ে পরীক্ষা-নিরীক্ষা করা পর্যন্ত বিস্তৃত।

সবকিছু সত্ত্বেও, যারা তাদের কনসোলগুলি আপডেট করে এবং প্লেস্টেশন নেটওয়ার্কের সাথে সংযুক্ত রাখে, আজও, তাদের একটি মোটামুটি শক্তিশালী সিস্টেমইউরোপে PS3 এর সাথে যে অভিজ্ঞতা হয়েছে তার সাথে তুলনীয় কোন সর্বজনীন, সহজ এবং স্থিতিশীল জেলব্রেক পদ্ধতি নেই।

স্পেন এবং ইউরোপের ব্যবহারকারীদের উপর প্রভাব: আমাদের কি চিন্তিত হওয়া উচিত?

গড় ব্যবহারকারীর দৃষ্টিকোণ থেকে, পরিস্থিতিটি নিম্নরূপ সংক্ষেপে বলা যেতে পারে: PS5 স্বাভাবিক ব্যবহারের জন্য নিরাপদ থাকে: খেলুন, এর সাথে সংযোগ করুন পিএস স্টোরঅনলাইন পরিষেবা ব্যবহার এবং আপডেট ডাউনলোড করা। এই ফাঁসের ফলে বর্তমানে ইউরোপীয় লিভিং রুমে থাকা কনসোলগুলি দূরবর্তী আক্রমণ বা রাতারাতি ব্যক্তিগত তথ্য চুরির ঝুঁকিতে নেই।

আসল প্রভাব মাঝারি মেয়াদে দেখা যাবে। যদি দৃশ্যটি এই দুর্বলতাকে অন্যান্য ত্রুটির সাথে বেঁধে রাখতে সক্ষম হয়, তাহলে জেলব্রেকিং পদ্ধতিগুলি আবির্ভূত হতে পারে যা... স্বাক্ষরবিহীন কোড এবং কাস্টম ফার্মওয়্যার চালান নির্দিষ্ট কনসোলগুলিতে, সাধারণত নির্দিষ্ট সিস্টেম সংস্করণের মধ্যেই সীমাবদ্ধ। এই পরিস্থিতিতে, যারা তাদের PS5 পরিবর্তন করার সিদ্ধান্ত নেন তাদের ঝুঁকি পূর্ববর্তী প্রজন্মের মতোই হবে।

এই ঝুঁকিগুলির মধ্যে রয়েছে সম্ভাব্য প্লেস্টেশন নেটওয়ার্ক অ্যাকাউন্ট বহিষ্কার যদি সনি শনাক্ত করে যে কনসোলে অননুমোদিত সফ্টওয়্যার চলছে, তাহলে এটি মেশিনটিকেই ব্রিক করতে পারে, যার ফলে অনলাইন গেমিং অ্যাক্সেস হারাতে পারে এবং স্থিতিশীলতার সমস্যা দেখা দিতে পারে। অন্য কথায়, জেলব্রেকিং নিয়ে পরীক্ষা করা কোনও ক্ষতিকারক সিদ্ধান্ত নয়।

যারা কেবল তাদের কেনা গেম এবং অফিসিয়াল পরিষেবা উপভোগ করা চালিয়ে যেতে চান, তাদের জন্য সুপারিশগুলি একই থাকে: আপনার সিস্টেম আপডেট রাখুন, সন্দেহজনক উৎস থেকে সফ্টওয়্যার ইনস্টল করবেন না, এবং যেকোনো অনানুষ্ঠানিক পরিবর্তন এড়িয়ে চলুন। যা ফোরাম বা সোশ্যাল মিডিয়ায় প্রচারিত হয়। এই ফাঁস প্রযুক্তিগত দিকগুলিকে প্রভাবিত করে, কিন্তু এটি বাড়িতে কনসোলের দৈনন্দিন কার্যক্রমে কোনও পরিবর্তন আনে না।

ইউরোপীয় বাজার পর্যায়ে, কিছু বিশ্লেষক বিশ্বাস করেন যে বর্তমান PS5 মডেলগুলি সংগ্রাহক এবং উৎসাহীদের মধ্যে আবেদন অর্জন করতে পারে হোমব্রু, যদি সময়ের সাথে সাথে, ভবিষ্যতের উন্নয়নের জন্য তারা "পছন্দের" ইউনিট হয়ে ওঠে, তবে সম্ভাব্য হার্ডওয়্যার সংশোধনগুলি আরও ভারী সাঁজোয়াযুক্ত হবে।

কনসোল হ্যাকের ইতিহাসে একটি নতুন অধ্যায়

প্লেস্টেশন ৫-এর সাথে যা ঘটছে তা দীর্ঘ ইতিহাসের অংশ নির্মাতা এবং হ্যাকারদের মধ্যে টানাপোড়েনPS3-এর ক্ষেত্রে, Sony-এর ক্রিপ্টোগ্রাফিক বাস্তবায়নের একটি ত্রুটি হোমব্রু সফ্টওয়্যার ইনস্টল করার দরজা খুলে দেয় এবং ফলস্বরূপ, ব্যাপক পাইরেসির দিকে পরিচালিত করে। PS4-এ, বিভিন্ন ধরণের শোষণের ফলে নির্দিষ্ট ফার্মওয়্যারগুলিতে আংশিক জেলব্রেক করা সম্ভব হয়েছিল, যদিও পূর্বসূরীর মতো নিয়ন্ত্রণের সম্পূর্ণ ক্ষতি কখনও দেখা যায়নি।

অন্যান্য নির্মাতারাও এ থেকে রেহাই পায়নি। উদাহরণস্বরূপ, নিন্টেন্ডো একটি হাই-প্রোফাইল কেসের সম্মুখীন হয়েছে সুইচ এবং এনভিডিয়া টেগ্রা এক্স১ চিপযেখানে একটি হার্ডওয়্যার দুর্বলতার কারণে লিনাক্স এবং অননুমোদিত পেলোডগুলি কোনও সফ্টওয়্যার প্যাচ ছাড়াই চলতে দেয় যা ইতিমধ্যে বিক্রি হওয়া ইউনিটগুলির ব্যবধান সম্পূর্ণরূপে পূরণ করতে সক্ষম হয়।

PS5 এর ক্ষেত্রে, সনি বছরের পর বছর ধরে একটি বজায় রাখতে সক্ষম হয়েছিল তুলনামূলকভাবে বায়ুরোধী প্ল্যাটফর্মবিচ্ছিন্ন শোষণ প্রচেষ্টা এবং ফাঁস রোধ করার জন্য দৃশ্যে উল্লেখযোগ্য চাপের কারণে, ROM কী প্রকাশের ফলে সেই প্রবণতা আংশিকভাবে ভেঙে যায় এবং কনসোলটিকে পূর্ববর্তী প্রজন্মের মতো একই অবস্থানে স্থাপন করা হয়, যদিও এর নিরাপত্তা স্থাপত্য যথেষ্ট জটিল।

কোম্পানিটি এখনও ফাঁসের বিষয়ে তাদের অবস্থান সম্পর্কে বিস্তারিত কোনও আনুষ্ঠানিক বিবৃতি জারি করেনি, তবে এটা ধরে নেওয়া যুক্তিসঙ্গত যে এটি প্রশমন ব্যবস্থা বিশ্লেষণ করা ফার্মওয়্যার আপডেটের মাধ্যমে এবং আসন্ন উৎপাদন রানের জন্য সম্ভাব্য হার্ডওয়্যার সংশোধনগুলি অধ্যয়ন করে। সময়ের সাথে সাথে, এই ব্যবধানের প্রভাব কমানোর জন্য ডিজাইন করা অভ্যন্তরীণ পরিবর্তন সহ ইউরোপীয় বাজারে গোপনে আপডেট করা মডেলগুলি উপস্থিত হলে অবাক হওয়ার কিছু থাকবে না।

এই সমস্ত প্রেক্ষাপট বিবেচনা করলে, প্লেস্টেশন ৫ রম কীগুলির ফাঁস একটি কনসোলের নিরাপত্তার উপর কাঠামোগত প্রভাবআজকের দিনে এটি যা অনুমোদন করে তার চেয়ে এটি যা প্রত্যাশা করে তার চেয়েও বেশি। স্পেন এবং বাকি ইউরোপে ইতিমধ্যেই বিক্রি হওয়া মেশিনগুলি সম্পূর্ণরূপে কার্যকর এবং স্বাভাবিক ব্যবহারের জন্য নিরাপদ, তবে তারা এমন একটি দৃশ্যের অংশ হয়ে ওঠে যেখানে জেলব্রেকিং, উন্নত এমুলেশন এবং হোমব্রু জনপ্রিয়তা অর্জন করছে এবং অবশেষে আরও প্রযুক্তিগতভাবে আগ্রহী সম্প্রদায়ের জন্য একটি দৈনন্দিন বাস্তবতা হয়ে উঠতে পারে।

ক্রস-বাই সহ PS5 এবং PC
সম্পর্কিত নিবন্ধ:
ক্রস-বাই সহ PS5 এবং PC: লক্ষণ, বিকল্প এবং সন্দেহ

পছন্দের উৎস হিসেবে যোগ করুন