Dem ReSwitched-Team ist der ARM-TrustZone-Zugriff auf der Nintendo Switch bis zur Firmware 3.0.2 gelungen. Bereits vor einigen Tagen ist dies auf den Versionen 2.0.0 bis 2.3.0 geglückt; am Anfang war dies nur auf 1.0.0 möglich.
UPDATE: Firmware 1.0 wird alles früher bekommen, als neuere Firmware-Versionen.
TrustZone steht quasi nochmal eine Stufe über dem Kernel und verwaltet sämtliche Hardware, sowie die Crypto-Engine mit den Keyslots. Es war nicht mal nötig, den Exploit für die Firmware 3.x anzupassen, er funktionierte einfach so. Für eine Custom Firmware reicht allerdings auch Kernel-Zugriff.
Auf der Firmware >= 4.0.0 ist momentan nur Code-Ausführung im Userland mit privaten Exploits möglich (sprich: einfache Homebrews, wie bspw. Emulatoren).
Ist denke ich mal ein faires Angebot
Wer möchte meine Switch mit der Version 3.0.2 kaufen? Neuer Zustand Original in Folie verpackt. Ich hätte da gerne 300€ für
Bitte hier keine Switches zum Verkauf anbieten, da wir hier nichts nachprüfen können und entsprechende Käufer auch nicht abgesichert wären.
Ich habe mir jetzt eine gekauft und hätte da fw 3.0.2 ist das auch noch okay ?
Für den baldigen ("einfachen") Homebrew Launcher nicht, der braucht 3.0.0. Für später (CFW und Co.) ist das aber ok.
Hmm das ist aber blöd. Also muss ich mich nach einer neuen Konsole mit niedrigere fw als 3.0.2 suchen
Kommt natürlich drauf an, wann SciresM seine CFW releasen wird, etc. Kann da leider nicht mehr sagen :/
Okay Dankeschön
Im Saturn in Rostock gibt’s noch Konsolen mit 2.3.0
Sorry wahr ein Versehen, kannst du die wieder herstellen
Die ersten Spiele Dumps wurden veröffentlicht. So um die 20.
Die WiiDatabase unterstützt das herunterladen von Spielen und DLCs nicht, da es illegal ist. Vielen Dank für dein Verständnis.
Passt schon, war ja nur ne Info 🙂
Möchte nur auf Nr. Sicher gehen xD
Geht mir primär um Links und wenn klar erkennbar ist, dass derjenige "raubkopiert".
Hey das war nur ne info! Ich habe weder Quellen genannt noch jemanden dazu motiviert Raupkopien zu erstellen
Ich hätte mal eine Frage wenn ich mir jetzt eine Switch kaufe welche Firmware hat sie dann die 1.0 oder die neuste?
Ist unterschiedlich, brauchst leider ein bisschen Glück dabei.
Würde mir gerne eine switch zu meinem Geburtstag holen is dies vielleicht an den Produktcodes oder Herstellungscode zu erkennen. Will halt auch nicht ins leere greifen.
Guck mal hier: https://gbatemp.net/threads/switch-firmware-by-serial-number.481215/
Hab eine Switch mit 2.3.0 wenn du willst
Eine mit 1.0 zufrieden dürfte doch sehr sehr …… sehr schwierig werden :
Update: SciresM hat vor, einen Write-Up von TrustZoneHax für 1.0 zu veröffentlichen – d.h., 1.0 würde all die ganzen netten Dinge vor den anderen Versionen bekommen.
https://uploads.disquscdn.com/images/533ddf0ad288caf94d0cfd85b137b03cb23e8e98b616f41cfe247fe1ba32b93d.png
Also ich könnte auch von 2.3.0 auf 3.0.0 updaten oder?
"lower is better" 😉
3.0.0 hat aber soweit ich weiß mehr Vorteile, da ja bald der Homebrew Launcher erscheint. SciresM will ja auch später eine CFW mit einem Kernelhax veröffentlichen.
Aber bleibt dir überlassen, ich geb da ungern Ratschläge.
Ich hoffe es bleibt beim 01.02.2018 XD
Aus ReSwitched-Weekly übrigens noch:
"This means complete system access on those firmwares. (Do not use that excuse to upgrade your switch. Lower versions will get stuff faster, and lower is still better. Each time a Switch gets updated, a puppy dies)."
Ok dann bleibe ich bei 2.3.0 oder bestell mir noch ne Switch hehehe
Follow-Up: https://wiidatabase.de/jamais-vu-sciresm-veroeffentlicht-write-up-von-1-0-0-trustzone-exploit/
Wo bleibt die CFW?! Her damit! Wie lange sollen wir noch warten? XD
Habe mir extra deswegen eine Switch gekauft.
du hast dir ernsthaft wegen CFW eine switch gekauft? omg dann weissich schon was du damit anstellst
Ja ich habe die wii u und die 3ds für meine Kinder. Die Switch ist jetzt neu aber halt noch nicht in Betrieb. Aber im Februar hoffe ich schon.
finde ich echt scharmlos nur wegen sowas eine konsole zu holen nichtal die entwickler zu unterstützen aber naja deine sache
Das eine hat doch nix mitm anderen zu tun? Mit ner CFW kann man sich trotzdem Spiele kaufen.
Es ist der Kick daran wenn man sich eine Homebrew installiert. Man kann sozusagen mehr dinge anstellen als das der Hersteller will. ich zahle 300 euro für ne Konsole und Spiele so wie es Nintendo will. Jetzt kommt Homebrew und siehe da, man kann noch viel mehr aus sein Geld rausholen XD
Hey Hey Achtung bitte keine unwissenden Vorurteile!!! Ich habe eine Hochachtung vor den Entwicklern und einen Großen Respekt! Seit es Homebrew für die normale Wii gibt, unterstütze ich die Entwickler so gut es geht per Spenden. Ich habe auch einen großen Respekt vor Icon. Dank ihn ermöglichen mir und meinen Kindern Wertvolle dinge. Also bitte aufpassen was hier Kommentiert wird. Raupkopien mag ich genauso wenig wie die Konsolenhersteller. Ich freue mich einfach nur darauf mit der Nintendo Switch auch Spiele von älteren Konsolen spielen zu können.All in One Konsole XD
Wow, wie schnell die Switch schon gehackt wurde. Hätte nicht gedacht, dass das so schnell passiert. Erst der Kernel Zugriff auf die älteren Firmwares, später auf die neueren und dann noch ein Switch Emulator für PC. Aber ich finde die Switch für 300 € immer noch ein bisschen zu teuer. Zumindest könnte ich mir das als Schüler nicht leisten.
Liegt wohl daran das sie auf dem 3DS aufbaut. Und der ist massiv 'uberhacked'.
Man muss dazu sagen, dass Nintendo sehr viel Wert auf Sicherheit gelegt hat. Bisher sind alle Lücken in Nvidias Code gefunden worden, nicht in Nintendos Code.
Fein. Fühlte mich schon mies, meine 2.3.0 direkt auf 3.0.0 gebracht zu haben.
Die Jungs sind einfach gut!
Ich habe immer noch eine 2.3.0 und kann damit die aktuellsten Spiele noch spielen. Ohne Probleme.
Kann zwar die Onlinefeatures nicht nutzen, aber demnächst kommt ja auch dann die CFW-Lösung. Dann endlich gehts wieder online.
Ich freu mich vor allem, endlich mal Zelda updaten und den Season Pass nutzen zu können, außerdem möchte ich gerne etwas im eShop wildern (Worms, Enter the Gungeon, Stardew Valley). 🙂
Freue mich schon riesig auf die CFW.
Ich frage mich, ob TZ-Zugriff auch eine Coldboot CFW ermöglicht.
Ja, ich würde das auch endlich mal können dürfen.
Und bei Coldboot brauchst du halt permanenten Zugriff im Bootprozess. Soweit ich weiß wird die Trustzone unter anderem in boot1 zur Entschlüsselung verwendet. Aber mehr halt nicht. Ich könnte mir nicht vorstellen wie man die TrustZone so patcht, dass der bootprozess umgelenkt wird.
wundert mich das du mit 2.30 aktuelle spiele spielen kannst vor allem wenn du mario odysey spielen kannst die ein zwangsupdate auf 3.01 macht 😀 kannst ja mal anderen verraten wie du die cardrige gehackt hast und benutzt hast
Ey du, ich hab echt keine Ahnung. Ich weiß nur, dass mir mein Systemmenü 2.3.0 anzeigt und ich Mario Odyssey und Xenoblade 2 durchgespielt habe. Beides Cartridges. Einfach reingesteckt, Updatewarnung weggeklickt (also nicht ausgeführt) und das Spiel ging los.
TrustZone steht über dem Kernel?
Wie darf man sich das vorstellen? Wie eine Art ME/PSP?
Wie im Artikel erwähnt verwaltet die TrustZone "nur" die ganzen Cryptovorgänge. Also alles was die höchste Sicherheit genießen sollte. Allerdings ist für ein voll zugriffsfähiges System und Veränderungen nur der Kernelzugriff nötig. Der Kernel stellt bei Cryptovorgängen normale Anfragen an die TrustZone, die diese Vorgänge dann ausführt. Man kann also auch ohne direkten TrustZone-Zugriff dessen Nutzen ausspielen.
Das ist doch mal interessant. c:
Was wäre denn mit Trust-Zone möglich? Könnte man damit die eFuse-Sachen (weiß nicht mehr, wie die heißen) umgehen? Also rein theoretisch. o:
Könnte man. Wäre aber sinnlos. Die eFuses stellen hauptsächlich fürs Downgraden Probleme dar. Willst du also downgraden, um ein verwundbares System zu bekommen, muss dein jetziges schon verwundbar genug sein, um damit in die TrustZone zu kommen. Dann wiederum bräuchtest du das Downgrade nicht mehr. Ansonsten lässt sich mit der TrustZone selbst wenig anfangen, außer dass Devs Zugriff auf Keys bekommen und diese vllt. auch dumpen können. Aber das wäre für den Endnutzer uninteressant.
Neben dem Downgrade gäbe es aber noch das Problem mit einem Emunand. Nutzt man – sei es nur per Emunand – eine sehr hohe Firmware, würden ein paar eFuses abfackeln und die "normale" FW, welche den Emunand beinhaltet bzw. startet, würde nicht mehr booten.
Aber ich meine gelesen zu haben, dass entweder Plutoo oder SciresM dafür eine Lösung parat haben.
eFuses werden nur im Updateprozess durchgebrannt. Wenn du also nicht updatest werden die Fuses nicht durchgebrannt. Aber es stimmt, das Stück, dass dafür verantwortlich ist, kann nur mit TrustZone-Zugriff gepatcht werden.
Es war ja nur eine Interessenfrage, ich selber habe ja keine Switch finde es nur interessant. o: