جامعه هک و جیلبریک کنسولها بار دیگر به سراغ سیستم امنیتی سونی رفته است. پروژه جدیدی با نام Relapse منتشر شده که توانسته بخشی از لایههای امنیتی سیستمعامل پلیاستیشن 5 را در طیف گستردهای از Firmwareها پشت سر بگذارد. این اکسپلویت نسخههای 7.00 تا 13.60 را پوشش میدهد و روی سختافزار PS5 Pro نیز قابل اجراست؛ موضوعی که دامنه آن را به بخش بزرگی از کنسولهای نسل فعلی سونی گسترش میدهد.
بر اساس گزارش رسانه VideoCardz، ظاهراً ابزار جدید موسوم به Relapse از جمله عمیقترین اکسپلویتهای منتشرشده برای PS5 بدانیم. البته این دسترسی بهخودیخود به معنای اجرای فوری بازیهای کپی روی کنسول نیست. هدف اصلی چنین Jailbreakهایی فراهم کردن امکان اجرای کدهای تأییدنشده، نرمافزارهای Homebrew و ابزارهای تحقیقاتی در محیطی است که سونی بهصورت عادی اجرای آنها را محدود کرده است.
معماری Relapse؛ اکسپلویتی که به Kernel میرسد
نقطه قوت Relapse، عمق دسترسی آن به معماری نرمافزاری PS5 است. سونی برای جلوگیری از اجرای کدهای تأییدنشده، چندین لایه امنیتی در سیستمعامل کنسول ایجاد کرده و عبور از این لایهها نیازمند زنجیرهای از آسیبپذیریهاست.
بر اساس مستندات منتشرشده در صفحه پروژه Relapse در GitHub، این زنجیره از WebKit، موتور مرورگر داخلی PS5، آغاز میشود و در ادامه با افزایش سطح دسترسی به Kernel یا هسته سیستمعامل میرسد.

در مرحله نهایی، Relapse امکان خواندن و نوشتن در Kernel را فراهم میکند. این سطح از دسترسی اهمیت زیادی دارد، زیرا مسیر را برای اجرای کدهای تأییدنشده و توسعه ابزارهای Homebrew در بخشهای عمیق سیستم باز میکند.
شرط اصلی اجرا؛ Firmware سازگار، نه فقط مدل کنسول
گستردگی Relapse بیش از آنکه به مدل سختافزاری PS5 وابسته باشد، به نسخه Firmware گره خورده است:
| وضعیت | فریمور |
|---|---|
| تحت پوشش | 7.00 تا 13.60 |
| خارج از محدوده فعلی | 14.00 و نسخههای جدیدتر |
بنابراین حتی اگر سختافزار کنسول در محدوده پشتیبانی باشد، نصب Firmware جدیدتر میتواند امکان استفاده از Relapse را از بین ببرد. این مسئله در دنیای Jailbreak اهمیت زیادی دارد، زیرا بهروزرسانیهای جدید معمولاً برای بستن آسیبپذیریهای کشفشده منتشر میشوند.
یک Jailbreak موقت، اما با دسترسی عمیق
به صورت کلی باید گفت که Relapse یک Custom Firmware دائمی نیست. پس از Restart شدن کنسول، دسترسی ایجادشده از بین میرود و فرآیند Jailbreak باید دوباره اجرا شود. توسعهدهندگان پروژه همچنین درباره احتمال ناپایداری و Crash در زمان اجرای Exploit هشدار دادهاند.
با این حال، رسیدن این زنجیره به سطح Kernel، اهمیت آن را برای جامعه Jailbreak و Homebrew افزایش میدهد. حالا یک Exploit عمومی میتواند روی طیف گستردهای از PS5ها، مسیر اجرای کدهای تأییدنشده و توسعه ابزارهای غیررسمی را باز کند؛ مسیری که طبیعتاً میتواند در Firmwareهای آینده سونی با وصلههای امنیتی تازه مواجه شود.



![پلتفرم Playground گوگل برای ساخت بازی با هوش مصنوعی معرفی شد [تماشا کنید] پلتفرم Playground گوگل](/fa/modules/mod_raxo_related_articles/tools/tb.php?src=%2Ffa%2Fimages%2F1405%2F11%2F07%2Fpgr-1.jpg&w=380&h=213&zc=1)









نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت