开发者ufm42、DrYenyen、ntfargo和ArabPixel共同公布了一项针对PS4(及PS5部分提及)的网页越狱漏洞。这项研究成果之所以让人侧目,并非因为破解本身,而是其触发方式:仅凭PS4系统自带的网页浏览器,无需额外硬件或复杂操作,就能在约20秒内启动越狱流程。

该漏洞的核心是利用WebKit组件中的CSSFontFace安全缺陷,影响范围覆盖PS4固件6.00至11.02版本。其中,7.00及以上版本还能实现内核级代码执行,允许更底层的系统介入。触发后,开发者可通过加载非官方工具GoldHEN 2.4b18.1,进一步运行自制软件、安装未经签名认证的应用程序,甚至解除PS4的深层调试限制。演示者DrYenyen第一次公开用手柄打开浏览器、点击、等待,整个过程一气呵成,证明这个入口在实际设备上是真实可用的,而不是停留在模拟环境中的理论模型。

打开网易新闻 查看精彩图片

对于这块突然冒出来的“20秒快速入口”,玩家圈的反应相当分化。

一边是期待已久的破解爱好者。一些社区用户认为,能够通过浏览器直接在主机上运行Homebrew,意味着PS4的自制生态可能迎来新一轮活跃期,比如存档管理、模拟器移植、系统界面定制等玩法都有了更便捷的入口。尤其对于停留在旧版固件的玩家来说,这或许是一个重新点亮主机的契机。

另一边则是更谨慎的技术观察者。从开发者自己给出的说明来看,这个漏洞的稳定性目前远不够理想,日常使用的成功率、重启后的保持状态都存在明显瑕疵,远未达到“即用即稳”的程度。再叠加索尼一贯会快速响应这类安全隐患——通过强制系统更新封堵漏洞几乎是标准动作,这台机器一旦联网就等于自动放弃了越狱环境。而如果为了越狱长期断网,PS4的大量联机服务又会直接报废。因此,不少人给出的判断很直接:这项技术眼下更像是验证性质的成果,对追求日常打机体验的普通玩家来说,可取的价值还很有限。

另一个被不少人关心的问题是:PS5能不能借上这股东风?答案目前是否定的。同一漏洞利用链在PS5上无法套用,官方还没有放出任何面向当前世代主机的简化越狱方案。不过同期也有另一条并行的消息在模拟器圈子里发酵:PC端的KytyPS5模拟器近期取得了新进展,最新版本已经能够运行《GTA5》等PS5版游戏。虽然与主机实机破解不在一个赛道上,但至少说明社区对PS5底层的挖掘并未停步。

除了这项新发布的漏洞,最近围绕PS4的新闻也扎堆冒出,件件都挺有戏剧性。比如云存档服务的突发故障,让部分海外玩家发现自己多年的存档突然被清空。投诉蜂拥而至后,索尼客服的回应指向系统维护事故,如今相关服务已基本修复。另一边,国外一位DIY达人把PS4 Slim的内部结构重新布局,塞进了一块7英寸屏幕和电池模组,硬生生造出一台能撑一个半小时的便携掌机,虽然厚度和重量让不少人调侃“更像带手柄的砖头”,但动手能力确实让人服气。而系统更新方面,13.50版本最近悄然推送,官方日志写得极为简洁,主要聚焦于稳定性改进和后台服务调整,预示着PS4已经进入极为保守的维护周期。

把这些碎片拼在一起,能隐约看出PS4在生命末期的双重面貌:一边是官方固件修修补补、把系统越锁越紧;另一边是社区开发者还在用各种方式寻找突破口,哪怕只是一个还不实用的浏览器漏洞,也足以引发一轮讨论。对绝大多数仍在坚持正版联机、每周等会免、偶尔逛数字商城的普通用户而言,这些破解消息更像茶余饭后的技术谈资。真正的实用性,恐怕要等到漏洞的稳定性问题被彻底解决——而那时候索尼可能早已放出了新的封堵更新,重新开启新一轮猫鼠游戏了。