这两天看到 Switch 2 破解圈的大消息,开发者 Gezine 搞出了个跨两代主机的通用离线漏洞,算是给 Switch 2 的自制软件(Homebrew)生态撕开了个关键口子,这事最近在玩家群里讨论度还挺高的。
说起来之前 Switch 系列的破解入口一直挺憋屈的,要么靠修改游戏存档触发,要么走浏览器的 WebKit 漏洞。存档注入这条路最麻烦,你要把改好的存档传到主机里,就得连任天堂的在线服务,一联网系统就会强制你更到最新固件,往往你刚准备好漏洞,官方更新就直接给堵上了,完全是死循环。而 Switch 2 出来之后,任天堂给 WebKit 加了 ARM PAC 指针认证防护,原来的浏览器漏洞路线基本也走不通了,不少人都觉得新主机的安全墙估计要坚挺很久。
结果这次 Gezine 直接绕开了这两条老路,他做的这个用户态漏洞,既不用存档注入,也不依赖 WebKit,全程纯离线就能触发,最狠的是它支持所有固件版本,不管你更没更系统,这个漏洞都能用,而且初代 Switch 和 Switch 2 通用,相当于一把 “万能钥匙”。技术上他用的是 ARM64 ROP 返回导向编程,绕过了 Switch 2 新增的指针认证机制,目前已经在固件 20.4.x 的 Switch 2 和 Switch OLED 上都测试成功了。
不过也别太激动,现在这个进展还只是万里长征第一步。目前这只是个用户态的入口,只能在系统受限的沙盒区域里运行代码,开发者现在也只做到了往帧缓冲区写点图形演示程序,和能获取系统最高权限的内核漏洞完全不是一回事。说白了现在连完整越狱都算不上,装不了自制固件,也运行不了盗版游戏,按圈内的普遍说法,等完整的自制软件生态做出来,少说还要一年以上。
对咱们普通玩家来说,其实暂时没啥实际影响。喜欢折腾的技术党肯定是盼着后续进展,真成熟了之后,给机器装复古模拟器、本地备份存档、搞点界面自定义这些功能都能实现,可玩性会高很多。但普通玩家完全没必要急着跟风,一方面现在啥实用功能都没有,折腾半天也没体验提升;另一方面私自改系统有被任天堂 ban 机的风险,到时候连不了网打不了联机,反而得不偿失。
只能说任天堂和黑客的猫鼠游戏是真的永远停不下来,新机发布没太久,层层加固的安全防线就被找到突破口,也不知道接下来官方会怎么应对,估计又要加急推送固件更新打补丁了。
热门跟贴