“我做了一个既不是WebKit也不是存档漏洞的Switch 1/2用户态利用。”开发者Gezine在X上的这句话,直接让最近一直在关注Switch 2安全进展的我愣住了——不是那种被惊掉下巴的震撼,而是那种“这次居然真能绕开这么多限制”的错愕。任天堂对新机器的安全防护下了血本,固件更新一个接一个,而这个漏洞居然可以完全不依赖在线服务,在所有固件版本上稳定工作。
这事的核心在于,之前折腾Switch自制软件的入口或多或少都带着枷锁。已有的用户态漏洞,很多都要靠修改过的存档文件来触发,而转移这些存档必须连上任天堂Switch Online网络服务。问题就出在这:只要你联网,系统就会强制你升级到最新固件,而最新固件大概率已经把你打算用的漏洞堵死了。这是个死循环。另一方面,在Switch 2上,利用WebKit来执行代码这条路被ARM PAC(指针验证码)防得死紧。Gezine的发现之所以被看作一个里程碑,就在于它完全不碰这两条老路——纯离线,不依赖存档转移,也不走WebKit。
用一个非常不正经的比喻来解释:以前的入口,就像是你想溜进一间屋子,但屋主在门口装了联网的人脸识别,你得先自拍上传才能进门,而上传照片的过程本身就暴露了你。这回,Gezine直接在墙上找到了一扇没上锁而且不需要钥匙的小窗,不用网络,也不用忍受那个破人脸系统——而且这扇窗在房子的每一层都有,新版旧版都一样。
当然,我们得把期待值拉回现实。单靠这个用户态漏洞,还不足以构成一个完整的Switch 2“破——解”。它只是一个起点,但对于已经等了好一阵子的自制软件社区来说,这可能是目前最扎实的一块敲门砖。它能打开的场景,大概率首先是本地存档备份、在掌机上玩一玩复古模拟器,以及最基础的自制软件。听上去没多刺激?想想以前改版Switch上的那些成果——有人甚至能在上面跑PC版《最终幻想7:重制版》——你就会明白,只要入口被凿开一寸,后面的想象力就能长到好几尺。
我作为一个经历过上一代Switch折腾期的老玩家,看到这条消息的时候,脑子里冒出的第一个念头是:这回你是不是又可以不用被任天堂的网线牵着鼻子跑了?说真的,离线这个特性,对那些不想被强制更新、又想保留自己存档自由处置权的玩家来说,几乎是眼下最实在的一步。至于Gezine下一步会不会把这扇窗改成一扇门,甚至把门框也拆了,咱们现在也就只能看着他的动态,等着下一次“啊?”的时刻了。
热门跟贴