Zum Inhalt springen

Switch: TrustZone-Zugriff bis 3.0.2 möglich

Nintendo Switch , ,

Dem ReSwitched-Team ist der ARM-TrustZone-Zugriff auf der Nintendo Switch bis zur Firmware 3.0.2 gelungen. Bereits vor einigen Tagen ist dies auf den Versionen 2.0.0 bis 2.3.0 geglückt; am Anfang war dies nur auf 1.0.0 möglich.

UPDATE: Firmware 1.0 wird alles früher bekommen, als neuere Firmware-Versionen.

TrustZone steht quasi nochmal eine Stufe über dem Kernel und verwaltet sämtliche Hardware, sowie die Crypto-Engine mit den Keyslots. Es war nicht mal nötig, den Exploit für die Firmware 3.x anzupassen, er funktionierte einfach so. Für eine Custom Firmware reicht allerdings auch Kernel-Zugriff.

Auf der Firmware >= 4.0.0 ist momentan nur Code-Ausführung im Userland mit privaten Exploits möglich (sprich: einfache Homebrews, wie bspw. Emulatoren).

Abonnieren
Benachrichtige mich bei
guest
52 Kommentare
Neueste
Älteste Am besten bewertet
brahimi331 Jarus

Ist denke ich mal ein faires Angebot

brahimi331 Jarus

Wer möchte meine Switch mit der Version 3.0.2 kaufen? Neuer Zustand Original in Folie verpackt. Ich hätte da gerne 300€ für

brahimi331 Jarus

Ich habe mir jetzt eine gekauft und hätte da fw 3.0.2 ist das auch noch okay ?

brahimi331 Jarus

Hmm das ist aber blöd. Also muss ich mich nach einer neuen Konsole mit niedrigere fw als 3.0.2 suchen

brahimi331 Jarus

Okay Dankeschön

Tarik

Im Saturn in Rostock gibt’s noch Konsolen mit 2.3.0

brahimi331 Jarus

Sorry wahr ein Versehen, kannst du die wieder herstellen

Ghettomemo

Die ersten Spiele Dumps wurden veröffentlicht. So um die 20.

Shirokami

Die WiiDatabase unterstützt das herunterladen von Spielen und DLCs nicht, da es illegal ist. Vielen Dank für dein Verständnis.

Shirokami

Möchte nur auf Nr. Sicher gehen xD

Ghettomemo

Hey das war nur ne info! Ich habe weder Quellen genannt noch jemanden dazu motiviert Raupkopien zu erstellen

Ninten Gamer (Die Gamefreaks)

Ich hätte mal eine Frage wenn ich mir jetzt eine Switch kaufe welche Firmware hat sie dann die 1.0 oder die neuste?

Ninten Gamer (Die Gamefreaks)

Würde mir gerne eine switch zu meinem Geburtstag holen is dies vielleicht an den Produktcodes oder Herstellungscode zu erkennen. Will halt auch nicht ins leere greifen.

Ghettomemo

Hab eine Switch mit 2.3.0 wenn du willst

Dennsievilja

Eine mit 1.0 zufrieden dürfte doch sehr sehr …… sehr schwierig werden :

Ghettomemo

Also ich könnte auch von 2.3.0 auf 3.0.0 updaten oder?

Ghettomemo

Ich hoffe es bleibt beim 01.02.2018 XD

Ghettomemo

Ok dann bleibe ich bei 2.3.0 oder bestell mir noch ne Switch hehehe

Ghettomemo

Wo bleibt die CFW?! Her damit! Wie lange sollen wir noch warten? XD

Habe mir extra deswegen eine Switch gekauft.

LP Elma

du hast dir ernsthaft wegen CFW eine switch gekauft? omg dann weissich schon was du damit anstellst

Ghettomemo

Ja ich habe die wii u und die 3ds für meine Kinder. Die Switch ist jetzt neu aber halt noch nicht in Betrieb. Aber im Februar hoffe ich schon.

LP Elma

finde ich echt scharmlos nur wegen sowas eine konsole zu holen nichtal die entwickler zu unterstützen aber naja deine sache

Ghettomemo

Es ist der Kick daran wenn man sich eine Homebrew installiert. Man kann sozusagen mehr dinge anstellen als das der Hersteller will. ich zahle 300 euro für ne Konsole und Spiele so wie es Nintendo will. Jetzt kommt Homebrew und siehe da, man kann noch viel mehr aus sein Geld rausholen XD

Ghettomemo

Hey Hey Achtung bitte keine unwissenden Vorurteile!!! Ich habe eine Hochachtung vor den Entwicklern und einen Großen Respekt! Seit es Homebrew für die normale Wii gibt, unterstütze ich die Entwickler so gut es geht per Spenden. Ich habe auch einen großen Respekt vor Icon. Dank ihn ermöglichen mir und meinen Kindern Wertvolle dinge. Also bitte aufpassen was hier Kommentiert wird. Raupkopien mag ich genauso wenig wie die Konsolenhersteller. Ich freue mich einfach nur darauf mit der Nintendo Switch auch Spiele von älteren Konsolen spielen zu können.All in One Konsole XD

3DS_Gamer 2017

Wow, wie schnell die Switch schon gehackt wurde. Hätte nicht gedacht, dass das so schnell passiert. Erst der Kernel Zugriff auf die älteren Firmwares, später auf die neueren und dann noch ein Switch Emulator für PC. Aber ich finde die Switch für 300 € immer noch ein bisschen zu teuer. Zumindest könnte ich mir das als Schüler nicht leisten.

Hans Landa

Liegt wohl daran das sie auf dem 3DS aufbaut. Und der ist massiv 'uberhacked'.

Tarik

Fein. Fühlte mich schon mies, meine 2.3.0 direkt auf 3.0.0 gebracht zu haben.
Die Jungs sind einfach gut!

onepiecefreak

Ich habe immer noch eine 2.3.0 und kann damit die aktuellsten Spiele noch spielen. Ohne Probleme.
Kann zwar die Onlinefeatures nicht nutzen, aber demnächst kommt ja auch dann die CFW-Lösung. Dann endlich gehts wieder online.

Tarik

Ich freu mich vor allem, endlich mal Zelda updaten und den Season Pass nutzen zu können, außerdem möchte ich gerne etwas im eShop wildern (Worms, Enter the Gungeon, Stardew Valley). 🙂
Freue mich schon riesig auf die CFW.
Ich frage mich, ob TZ-Zugriff auch eine Coldboot CFW ermöglicht.

onepiecefreak

Ja, ich würde das auch endlich mal können dürfen.
Und bei Coldboot brauchst du halt permanenten Zugriff im Bootprozess. Soweit ich weiß wird die Trustzone unter anderem in boot1 zur Entschlüsselung verwendet. Aber mehr halt nicht. Ich könnte mir nicht vorstellen wie man die TrustZone so patcht, dass der bootprozess umgelenkt wird.

LP Elma

wundert mich das du mit 2.30 aktuelle spiele spielen kannst vor allem wenn du mario odysey spielen kannst die ein zwangsupdate auf 3.01 macht 😀 kannst ja mal anderen verraten wie du die cardrige gehackt hast und benutzt hast

onepiecefreak

Ey du, ich hab echt keine Ahnung. Ich weiß nur, dass mir mein Systemmenü 2.3.0 anzeigt und ich Mario Odyssey und Xenoblade 2 durchgespielt habe. Beides Cartridges. Einfach reingesteckt, Updatewarnung weggeklickt (also nicht ausgeführt) und das Spiel ging los.

EnterpriseFreak

TrustZone steht über dem Kernel?
Wie darf man sich das vorstellen? Wie eine Art ME/PSP?

onepiecefreak

Wie im Artikel erwähnt verwaltet die TrustZone "nur" die ganzen Cryptovorgänge. Also alles was die höchste Sicherheit genießen sollte. Allerdings ist für ein voll zugriffsfähiges System und Veränderungen nur der Kernelzugriff nötig. Der Kernel stellt bei Cryptovorgängen normale Anfragen an die TrustZone, die diese Vorgänge dann ausführt. Man kann also auch ohne direkten TrustZone-Zugriff dessen Nutzen ausspielen.

Shirokami

Das ist doch mal interessant. c:
Was wäre denn mit Trust-Zone möglich? Könnte man damit die eFuse-Sachen (weiß nicht mehr, wie die heißen) umgehen? Also rein theoretisch. o:

onepiecefreak

Könnte man. Wäre aber sinnlos. Die eFuses stellen hauptsächlich fürs Downgraden Probleme dar. Willst du also downgraden, um ein verwundbares System zu bekommen, muss dein jetziges schon verwundbar genug sein, um damit in die TrustZone zu kommen. Dann wiederum bräuchtest du das Downgrade nicht mehr. Ansonsten lässt sich mit der TrustZone selbst wenig anfangen, außer dass Devs Zugriff auf Keys bekommen und diese vllt. auch dumpen können. Aber das wäre für den Endnutzer uninteressant.

Tarik

Neben dem Downgrade gäbe es aber noch das Problem mit einem Emunand. Nutzt man – sei es nur per Emunand – eine sehr hohe Firmware, würden ein paar eFuses abfackeln und die "normale" FW, welche den Emunand beinhaltet bzw. startet, würde nicht mehr booten.
Aber ich meine gelesen zu haben, dass entweder Plutoo oder SciresM dafür eine Lösung parat haben.

onepiecefreak

eFuses werden nur im Updateprozess durchgebrannt. Wenn du also nicht updatest werden die Fuses nicht durchgebrannt. Aber es stimmt, das Stück, dass dafür verantwortlich ist, kann nur mit TrustZone-Zugriff gepatcht werden.

Shirokami

Es war ja nur eine Interessenfrage, ich selber habe ja keine Switch finde es nur interessant. o: