近日,在德國34C3黑客大會(huì)上,三位黑客Plutoo、Derrek和Naehrwert在現(xiàn)場介紹了他們?nèi)绾卫脙?nèi)核漏洞繞過任天堂Switch的底層保護(hù)機(jī)制,來獲取主機(jī)的最高權(quán)限,破解過程包括跳過系統(tǒng)服務(wù)的初始化步驟,使它獲取pid 0。
據(jù)其介紹他們是通過“Nivdia Tegra X1”芯片的開發(fā)文檔中發(fā)現(xiàn)了如何繞過底層保護(hù)的方法。開發(fā)文檔中他們發(fā)現(xiàn)了漏洞,并通過這個(gè)漏洞繞過了SMMU(系統(tǒng)內(nèi)存管理單元),最終通過合理的方法獲得了可以調(diào)試硬件的權(quán)限(他們還特意感謝了一下英偉達(dá)也是心大)。
但是這三名黑客表示自己不會(huì)發(fā)布這個(gè)內(nèi)核漏洞,也不會(huì)開發(fā)自制系統(tǒng),但他們的演示等于給很多有技術(shù)的黑客提供了思路。
網(wǎng)友問黑客是否會(huì)將這一內(nèi)核漏洞用于盜版游戲?黑客表示Fuck Off
聽起來是不是覺得很牛逼,但別高興的太早,實(shí)際上據(jù)其介紹當(dāng)前可以破解的Switch固件只存在于3.0.0系統(tǒng),3.0.1就已經(jīng)修復(fù)了這一漏洞,不然就需要升級(jí)。
即是說今后3.0.0 雖然可以破解運(yùn)行NS游戲,也不可能運(yùn)行需要3.0.1版本以上的游戲(例如《超級(jí)馬力奧:奧德賽》《異度神劍2》等今年9月之后發(fā)售的游戲),也暫不支持聯(lián)網(wǎng)(這樣子的破解有什么意義)。
其實(shí)就和PS4的4.05版本也被破解了一樣,這些機(jī)器早期版本的破解,并不會(huì)對機(jī)器和游戲的銷量產(chǎn)生什么影響,大家也不必?fù)?dān)心什么。你插入奧德賽的卡帶,就會(huì)讓你升級(jí)到3.0.1以上了,現(xiàn)在還能有幾臺(tái)機(jī)器是3.0.0系統(tǒng)呢?
而且這個(gè)消息實(shí)際上早在一個(gè)多月前就流出了,但不論是歐美還是大陸這邊,幾乎都沒有什么水花,這只能說明這個(gè)消息是在太雞肋了,咱們還是乖乖買機(jī)子玩吧。
而且大家都知道游戲界黨派紛爭很嚴(yán)重,主機(jī)黨和破解黨向來勢如水火,就算這樣的行為不會(huì)對銷量產(chǎn)生太大影響,恐怕也不會(huì)太被人接受呢。