Zum Inhalt springen

[2. UPDATE] Switch: TrustZone Code-Ausführung bis 3.0.2 möglich

Nintendo Switch , , ,

UPDATES SIEHE UNTEN!

Laut SciresM ist dem ReSwitched-Team offenbar der Zugriff auf den Kernel auf den Switch-Firmware 2.0.0 bis 3.0.2 geglückt. Der Kernel-Hack soll zusammen mit einer Custom-Firmware-Lösung erscheinen. Zudem existiert auch ein Userland-Exploit für die aktuelle Switch-Firmware 4.1.0, der allerdings vorerst geheim bleibt.

Laut Hexkyz stellen sich die Möglichkeiten momentan so dar:

AKTUELLER HOMEBREW-STATUS IM WIKI! DIESER BEITRAG IST VERALTET!

UPDATE, 16.01.2018, 14:29 Uhr: Laut SciresM ist bis zur Firmware 2.3.0 Code-Ausführung bis zum TrustZone-Level möglich.

2. UPDATE, 18.01.2018, 00:44 Uhr: SciresM bestätigt, dass auch auf 3.x Code-Ausführung bis zum TrustZone-Level möglich ist. Wir haben die Liste unten aktualisiert.

Firmware 1.0.0 – 3.0.2:

Firmware >= 4.0.0:

  • KEIN Kernel-Zugriff möglich
  • Userland-Homebrew per nvhax möglich, welcher aber privat ist

Doch was ist nvhax überhaupt? Es handelt sich dabei um einen Exploit von Hexkyz, SciresM und plutoo für fast alle Firmware-Versionen, mit dem Userland-Homebrew ausgeführt werden kann (darunter bspw. Emulatoren). Dieser Exploit soll aber erst veröffentlicht werden, wenn er von Nintendo gefixt wurde.

Jetzt natürlich die spannende Frage, die sich jeder wohl stellen wird: Soll ich updaten? Welche Firmware ist jetzt sicher? Primär gilt natürlich: Je niedriger, desto besser. Die Firmware > 3.0.2 (bzw. 3.0.0) sollte man meiden. Wer auf >= 4.0.0 ist, sollte erst Mal auch da bleiben und zukünftige Updates vermeiden.

Was ist jetzt mit "Userland" und "Kernel" gemeint? Mit "Userland" lässt sich einfach nur Code ausführen, ohne viel Zugriff aufs System. Nur mit Kernel-Zugriff ist eine Custom Firmware, ROM-Hacks, Titelinstallation, Sigpatching, etc. möglich. Also ist die Reihenfolge: Userland -> Kernel -> TrustZone.

Was ist mit "Backups"? Geh weg.

Flashcards? Werden NIE möglich sein. Die Gamecart-Security der Switch ist sehr sicher. Wer eine Flashcard verspricht, ist ein Betrüger.

Abonnieren
Benachrichtige mich bei
guest
29 Kommentare
Neueste
Älteste Am besten bewertet
Ghettomemo

Habe heute eine Switch geliefert bekommen mit der Firmware 2.3.0 hatte ich ein Riesen Glück oder werden die alle so geliefert

Ghettomemo

Falls ihr wissen wollt von wo ich die bekommen habe….vom bekannten smilie ohne Bundle nur die Konsole in neon blau und Orange.

Steve Stevens

und ich habe 3.0.2 erwischt. Noch ok oder?
Oder umtauschen ? 😉
Irgendwann wird es ja sicher auch Homebrew für 3.0.2 geben……

Ghettomemo

Was ist der Trust Level

Ghettomemo

Was ist ein trust Level?

m 00 vin

Kannst du DNS Server, zum Blocken von Switch Systemupdates, empfehlen?

Steve Stevens

mit welcher Einstellung kann man aktuell in den Homebrew store gehen oder sogar web browser benutzen? Wir haben ja jetzt 2019 🙂 Die einen sagen 8.8.8.8. Die anderen 90DNS. Es ist zum verrückt werden.

Steve Stevens

der hier
https://switchbru.com/appstore/#/
Kennst du doch mit sicherheit. Das gibt es als app auf der switch. Dafür muss ich aber online gehen. Bist du nicht auf discord zur flotten unterhaltung?

Steve Stevens

der STEALTH Modus beim SX OS soll besser sein als 90DNS hör ich bei Discord. Mit 90DNS könnte man das WLAN zerschiessen. Brauche ich 90DNS also nicht? Ist 90DNS eher für Leute die kein SX OS haben?

Steve Stevens

dann müsste ja im Stealth-Modus der Estore blockiert und nicht aufrufbar sein.. das wäre ja der test

EnterpriseFreak

Mensch ihr faulen Japaner fixt den scheiß damit meinen Spaß auf der Switch haben kann 🙁

PS: Nette Ansage an die Backup Loader, iCON.

EDIT by iCON, WiiDatabase Team: Bitte auf Wortwahl achten, auch wenn’s sarkastisch gemeint ist 🙂

DragNeyht

Es ist sehr interessant und spannend was jetzt wirklich passieren wird. Hoffentlich werden die open-source devs zusammen arbeiten um eine gute Szene zu supporten. Wünschenswerterweise, wird es keine neue Teasier mehr geben.

Tarik

Ganz einfach:
Je höher die FW, die hackbar ist, desto besser. Nintendo bringt immer neue FW-Updates raus, die – wenn man sie hat – zwei Vorteile haben:
1. Neue Funktionen (z. B. die Videoaufnahmefunktion, die es auf 3.0.0 noch nicht gibt)
2. Spiele setzen meist eine FW voraus, welche kurz vor ihrem Release ausgerollt wurde. So lässt sich Super Mario Odyssey beispielsweise erst ab 3.0.1 starten (und hat das Update dazu auch gleich mit auf der Cartridge), was ziemlich blöd für alle ist, die homebrew-technisch dazu "gezwungen" waren/sind, auf maximal 3.0.0 zu bleiben. Solche Personen (mich eingeschlossen) können dann z. B. "nur" Zelda, Mario Kart usw. spielen, aber eben nichts Neueres wie Odyssey, Xenoblade, Skyrim etc.

Also, je höher die FW ist, die "hackbar" ist, desto besser aus den oben genannten 2 Vorteilen. Folglich wartet ein Hacker mit dem Exploitrelease so lange wie möglich (bis Nintendo den Einstiegspunkt patcht, da es dann eh keinen Grund mehr für einen Nicht-Release gibt), um noch so viele FW-Updates wie möglich "mitzunehmen". 😉

Tarik

Im Idealfall wird eine Lücke sogar nie von Nintendo entdeckt und gepatcht, sodass diese über die "Lebenszeit" der Konsole hinaus ragt und die Konsole so mehr oder weniger für immer hackbar bleibt. Dann müssen die Endnutzer zwar die höchste Geduld an den Tag legen (nämlich bis zum Konsolenende), dafür kann man "für immer" eine Konsole auf Ebay schießen und hat die Gewissheit, diese hacken zu können – so wie z. B. bei der Wii.

Shirokami

Yay, noch mehr teasing wie beim 3DS. ._.

LP Elma

ich würde den exploit wirklich nur mit vorsicht geniesen was 3.0.1 und 3.0.2 angeht zumal dort ja auch steht nur bis 3.0.0 getestet hmm… jetzt frag ich woher die leute wissen das es bis 3.0.2 möglich sei wenn es doch noch nicht getestet wurde auch wenn das jetzt was jetzt kommt asozial ist warte ich bis paar leute hier das getestet haben in der hoffnung das keiner schreibt brick hier brick da brick überall 😀

Tarik

Weil viele Devs (unter anderem auch SciresM) recht genau wissen, was sicherheitstechnisch von Nintendo mit welchem Firmware-Update behoben wurde.

Geheime Waffe klingt übertrieben. Es sickerte schon hier und da mal durch, dass es privaten Userland-Zugriff für 4.x gibt, aber das ist eben "nur" Userland, während Team Xecuter angeblich vollen Zugriff inklusive CFW auf 4.x bieten will.

Tarik

Danke. Hab das voller Euphorie schon auf temp verfolgt, aber nun habe ich einen deutschen Link zum sharen. 😀
Wirklich geile Entwicklung. Auch für dich iCON 😉

Tarik

Hast du dort schon das Master-Schwert zum Dauerscheinen gebracht? Falls ja, meine Hochachtung! 😉

Tarik

Keine Sorge, damit stehst du nicht allein da. :/