Zum Inhalt springen

Beitrag über die Sicherheit der Switch auf dem 34C3

Nintendo Switch , ,

Es ist mal wieder so weit – der 34. Chaos Communication Congress findet vom 27. bis zum 30. Dezember in Leipzig statt. Natürlich ist auch wieder ein Beitrag über Homebrew bzw. dem Sicherheitssystem von Konsolen dabei und es dreht sich diesmal alles um die Nintendo Switch.

Die Präsentation findet am 28. Dezember um 19:45 Uhr im Saal "Adams" statt und dauert ca. eine Stunde. Ein Livestream wird für alle Interessenten verfügbar sein. Der Beitrag ist allerdings in englisch gehalten und ziemlich technisch, wobei plutoo, derrek und naehrwert versuchen werden, ihn auch für "Normalos" interessant zu machen, was nach meiner Erfahrung von den letzten CCC-Präsentationen recht gut funktioniert hat.

In der Beschreibung heißt es, dass es eine Einleitung zu dem einzigartigen Software-Stack gibt, der die Switch antreibt und den Fortschritt, diesen aufzubrechen. Auch geht es natürlich um das Sicherheitskonzept der hybriden Konsole.

In this talk we will give an introduction to the unique software stack that powers the Switch, and share our progress in the challenge of breaking it. We will talk about the engineering that went into the console, and dive deep into the security concepts of the device.

Abonnieren
Benachrichtige mich bei
guest
7 Kommentare
Neueste
Älteste Am besten bewertet
onepiecefreak

Das ist NerdOverNews. Er ist recht seriös, auch wenn er Clickbait betreibt. Aber ja, das Fragezeichen ist durchaus hier nur als Clickbait zu verstehen. Zudem wird auch nirgend s sonst einschlägig über eine solche Einstellung berichtet. Anderen unsicheren Quellen zufolge, soll der 3DS in jeder Ausführung noch bis mindestens Ende 2018/19 supportet und gefertigt werden.

onepiecefreak

Nice. Den Beitrag werde ich mir definitiv geben. Trotz der beachtlichen Sicherheitskonzepte, die diesmal scheinbar um einiges professioneller eingeführt wurden, ist man doch schon ziemlich weit im System. Vergleicht man das mit der WiiU sind wir sogar auf etwa dem selben Zeitstreifen (vorausgesetzt meine Information, dass die WiiU ca. ein halbes Jahr nach Release schon (wenn auch nur privat) mindestens im Userland voll zugriffsfähig war) mit der Switch. Beachtlich ist vor allem das Konzept der Verhinderung zum Downgrade. Auch wenn es sowieso tiefe Systemexploits geben muss, um überhaupt downzugraden, und es dann an sich keinen Sinn mehr macht das zu tun, will man vllt. einfach nur auf mögliche andere Schwachstellen zurückgreifen. Bei der Switch überhaupt nicht mehr möglich. Man muss bei einer Switch bis in die Trustzone, um auch nur daran denken zu können den eFUSE-Check für die Firmware abzustellen und Downgrades möglich zu machen. Mit dem Zugriff auf einer Firmware wäre ein Downgrade aber noch hirnverbrannter als auf dem 3DS.
Wenn Nintendo bei der Implementation ihrer Konzepte mit dem der Trustzone nicht geschlampt hat (was ich aber mal denke, da sie sogar eine rudimentäre RSA-Implementierung nicht fehlerfrei hinbekommen haben (3DS *hint, hint*)), dann könnte ein unerlaubter Zugriff oder Manipulation dieser so ziemlich unmöglich werden.
Wir werden sehen was die Untersuchungen noch bringen.

onepiecefreak

Ah 30 Tage waren es sogar, na dann hat sich die Switch ja doch schon besser geschlagen. Aber wenn man etwas wie die WiiU als Vergleich heranzieht ^^