
Hexkyz berichtet heute davon, dass es ihm mit weiteren Moddern gelungen ist, die Firmware des SX-Core-/Lite-Modchips zu dumpen. Dies geschah über einen neu bekannt gewordenen Buffer Overflow (CVE-2020-15808) beim Senden von USB-Daten.
Wer jetzt ein deja vu hat, liegt goldrichtig: Ein ähnlicher Bug hat damals bei der Tegra X1 Bootrom zu Fusée Gelée geführt. Das DRM in der SX-OS-Software wurde zwar schon vorher geknackt, die Modchip-Firmware war bisher aber ohne Glitching undumpbar.
Theoretisch könnte dies zu eigenen, Open-Source Modchips führen – so wie Nintendo aber drauf ist, wird es für uns wenig von Nutzen sein. Dennoch eher ironisch, dass ein ähnlicher Bug wie der, von dem Team Xecuter am meisten profitiert hat, sie jetzt ebenfalls trifft.
UPDATE: Auch im Update-Mechanismus wurde ein Bug gefunden, mit dem sich nun eine eigene Firmware auf den Chip flashen lässt.
Find ich ganz nett.
Das bringt ist evtl ein Stück näher Atmosphere auf dem Core und Lite zu nutzen oder?
Nein, das hat nur was mit der Hardware zu tun, wie die Software aufgebaut ist, ist schon lange bekannt. SciresM arbeitet schon lange an Mariko-Support.
Das einzige wo das helfen wird, ist, eine Vorlage für Klone zu liefern, die das Einbauen aber nicht einfacher machen werden (und freie Projekte wird es aufgrund der Klagen von Nintendo eher nicht geben).
Natürlich bringt es uns was. Wenn jetzt z.B. sehr viele Open source Varianten dieses Chips erscheinen, wird es für uns viel einfacher welche zu finden. Außerdem hat TX dann keine Monopolstellung mehr.
Deshalb ist ja auch im Text der DragonInjector verlinkt. Alleine Open-Source zu sein nützt wenig, das Zeug muss ja auch massenproduziert werden oder es gammelt nur irgendwo auf GitHub rum.
Jetzt wo das "geleaked" würde, wird es sicher -nicht anders wie bei gateway- Klone von SX-Core/Lite geben.
werden zerfickt von Nintendo wie alle anderen auch
hmm, eigentlich wäre es damit möglich exploits ohne Modchip od. sowas zur switch über usb zu senden und eig. wäre es dann auch auf einer ungepatchten switch möglich weil beide den selben prozessor haben aber halt die gepatchte switch ohne RCM
Nein, das hat nichts mit dem Prozessor oder der Switch zu tun, das ist ein Bug im SX Core/Lite.
Erstaunlich. Jetzt hacken die Entwickler nicht die Konsole sondern andere Hacker um Fortschritte zu machen xD ist das lustig
Das ist eine gängige Praxis. Es geht ja um das Verstehen wie etwas anderes funktioniert und aufgebaut ist.
Was? Sie haben jetzt quasi Hacker gehackt? xD
Naja…geht doch.
*Sly Cooper Flashbacks*
[Irgendein Wortspiel mit Inception oder so]