Skip to content

security: update exosphere.ini for ban protection - #156

Open
Kelvao wants to merge 1 commit into
rashevskyv:Devfrom
Kelvao:feat/exosphere_protection
Open

security: update exosphere.ini for ban protection#156
Kelvao wants to merge 1 commit into
rashevskyv:Devfrom
Kelvao:feat/exosphere_protection

Conversation

@Kelvao

@Kelvao Kelvao commented Jul 13, 2026

Copy link
Copy Markdown

This update is necessary to protect the console against bans by hiding the serial number in the emulated environment and securing the sysNAND calibration partition against accidental writes.

Changes made:

  • Updated the existing exosphere.ini parameters.
  • Enabled blank_prodinfo_emummc=1 and kept blank_prodinfo_sysmmc=0.
  • Blocked write access to the real memory via allow_writing_to_cal_sysmmc=0.
  • Set standard default parameters for debug and logging.

@Kelvao
Kelvao force-pushed the feat/exosphere_protection branch from eb38233 to f4860d1 Compare July 13, 2026 19:59
@rashevskyv

Copy link
Copy Markdown
Owner

Це трохи протиричить ідеї самого кефіру
Якщо користувачеві треба щось зробити в Сіснанді, він може запустити або Semi-Stock, або Full-Stock.

Кефір хоч і вимагає наявність емунанду, але захищає користувача і в тому випадку, якщо емунанду в нього немає.
blank_prodinfo_sysmmc=0 протирічить самій ідеї

Логування в кефірі вимкнене, тож немає сенсу його вмикати через екзосферу. Та й ті користувачі, які потребують цього, власне самостійно можуть його і включити.

allow_writing_to_cal_sysmmc=0 Це приймаю, чому ні.

@Kelvao

Kelvao commented Jul 19, 2026

Copy link
Copy Markdown
Author

Це трохи протиричить ідеї самого кефіру Якщо користувачеві треба щось зробити в Сіснанді, він може запустити або Semi-Stock, або Full-Stock.

Кефір хоч і вимагає наявність емунанду, але захищає користувача і в тому випадку, якщо емунанду в нього немає. blank_prodinfo_sysmmc=0 протирічить самій ідеї

Логування в кефірі вимкнене, тож немає сенсу його вмикати через екзосферу. Та й ті користувачі, які потребують цього, власне самостійно можуть його і включити.

allow_writing_to_cal_sysmmc=0 Це приймаю, чому ні.

Oh, I understand. So, these options below is valid to kefir?

[exosphere]
debugmode=0
debugmode_user=0
disable_user_exception_handlers=0
enable_user_pmu_access=0
blank_prodinfo_sysmmc=1
blank_prodinfo_emummc=1
allow_writing_to_cal_sysmmc=0

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants