Ein YouTube-Video zeigt, wie hekate auf der neuen OLED-Switch per Modchip bootet. Laut GBATemp handelt es sich dabei um "HWFLY", einem neueren SX-Core-Klon.
In dem Video wird der Bootloader hekate gestartet, allerdings funktioniert der Touchscreen nicht, da hekate abgestürzt zu sein scheint. SciresM warnt vorsorglich schon Mal davor, Atmosphère zu booten bis er es anpassen kann, da der Akku sonst falsch konfiguriert wird.
Die OLED-Switch ("Aula") erschien am 08. Oktober und benutzt den gleichen SoC ("Mariko") wie die "rote Box" Switch und die Switch Lite.


Irgendwo habe ich die Verlötungen genauer sehen können. Ein Punkt ist ganz Böse unter dem CPU. Da kommst Du ohne Rework bzw alla "360 Postfix" Adapter momentan nicht besser ran.
Punkt C
https://tieba.baidu.com/p/7573220146
Also…so sehr ich den Fortschritt auch feiere…da belasse ich es dann lieber bei meinen zwei ungepatchten Modellen mit ’nem Trinket M0. OLED Panel ist schon ganz nett, bietet meiner Ansicht nach aber keinen Mehrwert. Nach 10-20 Minuten Daddelei, merkt man gar nicht mehr, dass man eine OLED Konsole in den Händen hält. Und das LCD Panel des alten Modells braucht sich nicht verstecken. Für meine Verhältnisse reicht es.
Und ob man sich das alles vorerst antun möchte, ist noch ’ne andere Frage. Die Chips sind sauteuer (hab letztens sogar erfahren, dass ein Händler erst ab einer Mindestbestellmenge von 5 Stück verkauft (Großhändler maybe)), die Konsole ist ebenfalls kein bisschen billiger, der Umbau frickelig af und kann beim falschen "Fachmann" im schlimmsten Fall die Konsole schrotten.
Ist der eMMC bei der OLED herausnehmbar wie bei den OG Switches?
Nein.
Nintendo pennt aber auch ziemlich. Sie wissen doch schon längst über den Modchip… eine gepatchte Mariko-Revision veröffentlichen sie aber nicht. Vllt wegen der aufwändigen Lötarbeit & Installationsprozess oder der Fehler lässt sich nicht komplett patchen.
Naja, solange Hardware verlötet werden muss oder das Gerät überhaupt nur aufgeschraubt werden muss ist das für den Normalnutzer ziemlich uninteressant.
Ich frage mich ja, warum es immer noch keinen Softwarehack für die neueren Switch gibt. Das System dahinter ist der Szene doch mittlerweile mehr als bekannt.
Weil es keine ausnutzbaren Bugs gibt. Das System ist sehr sicher.
Ist der MasterKey bei den neueren Modellen ein anderer als bei der ersten Revision? Weil ansonsten müsste es doch ein leichtes sein eigenen Code zur Ausführung zu bringen: https://wiidatabase.de/switch-1-0-0-2-3-0-master-key-veroeffentlicht/
Das ist für eine sehr alte Firmware, die nicht mal auf der OLED-Switch läuft. Es gibt mittlerweile mehr als 10 Master Keys für neue Firmware-Versionen.
EDIT: Und nur mit dem MasterKey hast du nicht automatisch Code-Ausführung. Der ist ja primär zum Entschlüsseln
OK. Ich dachte, da man auf der alten Switch vollen Zugriff hat ist es ein leichtes auch die Master Keys der neueren Firmware-Versionen auslesen zu können.
Du merkst, tiefgreifende Kenntnisse zum Thema Hacking fehlen mir leider 🙁
Bei der alten Switch hat man nur kompletten Zugriff bei der allerersten Revision. Denn der RCM Exploit wurde schon längst gefixt. Und wie bereits erwähnt, heißt Keyauslesung nicht gleich unsignierte Codeausführung. Daher bringt es auch nicht viel, nur die Keys auszulesen.
Ja, das mit dem RCM ist mir bekannt. Ich hatte nur den Irrglaube, dass man mit den Master Keys die komplette Kontrolle über das System übernehmen kann, weil die immer so hochgelobt und als heiliger Gral betrachtet werden.
Außerdem dachte ich auch, dass man die Firmware komplett dekompilieren und entschlüsseln kann, womit man ja alles sehen könnte.
@iCON: Könnt ihr bitte mal einen Artikel zu dem Thema schreiben, der die ganze Thematik ausführlich, aber für Laien verständlich auf deutsch behandelt? Im englischen findet sich sowas ja vermutlich, aber.. ist halt englisch und das Thema komplex.
Fusée Gelée wurde damals fast als "Heiliger Gral" in der Switch Szene bezeichnet. Nicht perfekt, aber nah dran. Ich weiß nicht woher du deine Infos bezüglich der Masterkeys beziehst, aber die waren für Hacks oder ähnlichem noch nie relevant. Es sei denn, mir entgeht gerade irgendwas. Alle Exploits wurden bereits gepatched und hatten nie irgendeine Relation zu den Masterkeys.
Ich weis nicht mehr bei welcher Konsole das war, aber bei irgend einer Konsole wurden die Master Keys bekannt und das wurde in er Szene dann wahnsinnig gefeiert, weil es wohl nicht mehr nötig war Spiele fake zu signieren, bzw. man Spiele und Anwendungen auf OFW. selbst signieren konnte. Es war jedenfalls ein entscheidender Durchbruch.
Ich meine aber, dass der Hersteller das damals dann gefixt hat indem auf höheren Firmwares dann die Keys geändert wurden, aber es war natürlich zu spät. Ist leider alles schon sehr lange her.
Mir kommt da jetzt nur die PS3 in den Sinn mit den LV0 Keys. Das konnte aber nur per neuer Revision gefixt werden. Aber das ist schon wieder offtopic.
Geohot und der PS3 "metldr" Key