Switch Homebrew-Status: Unterschied zwischen den Versionen

Inhalt gelöscht Inhalt hinzugefügt
 
(73 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1:
[[Datei:Switch Security Model.png|miniatur|rechts|[https://switchbrew.github.io/34c3-slides/ Security-Modell der Switch]]]
Diese Wiki-Seite zeigt den aktuellen Homebrew-Status der [[Nintendo Switch-Exploits]].
 
== Was ist möglich?Übersicht ==
=== Switch-Konsolen mit dem [[Erista#CVE-2018-6242|RCM-Bug]] ===
{| class="wikitable"
Jede Switch mit dem RCM-Bug kann unabhängig von der Firmware eine CFW über Fusée Gelée ausführen. Um zu wissen, ob die eigene Switch gepatcht ist, kann die [https://gbatemp.net/threads/switch-informations-by-serial-number-read-the-first-post-before-asking-questions.481215/ Seriennummer verglichen werden].
{| class="wikitableapptable"
|-
! style="text-align:center;" | KernelFirmware
! Begriff
! style="text-align:center;" | TrustZone-ZugriffHackbar
! Was ist damit möglich?
|! style="background: lightgreen; text-align: center;" | {{J}}Öffentlich
|-
| Alle
| '''Userland/Userspace'''
| style="background: lightgreen; text-align: center;" | {{J}}
| Einfache Homebrew-Anwendungen, bspw. Emulatoren oder ein Homebrew Launcher
| style="background: lightgreen; text-align: center;" | {{J}}
|-
| '''Kernel'''
| Tiefere Systemzugriffe, dazu zählen eine Custom Firmware, Sigpatches, Titelverwaltung, etc.
|-
| '''TrustZone-Zugriff'''
| "Alles": TrustZone verwaltet die Hardware und die Crypto-Engine, damit wäre bspw. Zugriff auf die Keyslots möglich
|}
{{Achtung|Wenn eine neue Firmware veröffentlicht wird, kann es einige Zeit dauern, bis diese unterstützt wird, da die Custom Firmware oft angepasst werden muss.
}}
 
=== ÜbersichtAlle HAC-001 ===
''Dies bezieht sich auf gepatchte, als auch ungepatchte Switch-Konsolen der ersten Generation (HAC-001).'' Für Switch-Konsolen mit dem RCM-Bug wird aber Fusée Gelée empfohlen. Gepatchte Switch-Konsolen kommen nie unter der Firmware 4.x.
''Zuletzt aktualisiert: 20. Januar 2018''
 
Zusätzlich:
* Coldboot-Exploit von fail0verflow<ref>[https://wiidatabase.de/shofel2-fail0verflow-zeigt-coldboot-exploit-fuer-nintendo-switch/ shofEL2: fail0verflow zeigt Coldboot-Exploit für Nintendo Switch]</ref>
* Xecuter-Hardmod<ref>[https://wiidatabase.de/switch-xecuter-mod-ist-ein-modchip-funktioniert-auch-loetfrei/ Switch: Xecuter-Mod ist ein Modchip, funktioniert auch lötfrei]</ref>
 
{| class="apptable"
|-
! style="text-align:center;" | Firmware
! style="text-align:center;" | UserlandHackbar
! style="text-align:center;" | Kernel
! style="text-align:center;" | TrustZone-Zugriff
! style="text-align:center;" | Öffentlich
|-
| Alle
| [[Nintendo-Switch-Firmware 4.0.0|4.0.0]] - [[Nintendo-Switch-Firmware 4.1.0|4.1.0]]
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}, per Modchip
|-
| >= [[Nintendo-Switch-Firmware 48.0.0|48.0.0]] - [[Nintendo-Switch-Firmware 4.1.0|4.1.0]](Softmod)
| style="background: salmon; text-align: center;" | {{X}}
| style="background: salmon; text-align: center;" | {{X}}N/A
| '''Nichts''', Userland-Exploit "nvhax" ist privat<ref name="uebersichtsbeitrag">[https://wiidatabase.de/switch-kernel-zugriff-offenbar-von-2-0-0-bis-3-0-2-moeglich/ Switch: TrustZone Code-Ausführung bis 3.0.2 möglich]</ref>
|-
| <= [[Nintendo-Switch-Firmware 37.0.1|37.0.1]] & [[Nintendo-Switch-Firmware 3.0.2|3.0.2]](Softmod)
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreensalmon; text-align: center;" | {{JX}}<ref>[https://wiidatabase.de/switch-firmware-v8-0-0-patcht-deja-vu-endgueltig/ Switch-Firmware v8.0.0 patcht deja vu endgültig]</ref>
| '''Nichts''', Kernel-Exploit soll mit CFW veröffentlicht werden<ref name="uebersichtsbeitrag" /> TrustZone-Exploit funktioniert immer noch, allerdings wurde ein anderer Fehler in Bezug auf den Memory-Controller behoben.<ref>[http://switchbrew.org/index.php?title=Switch_System_Flaws&type=revision&diff=3441&oldid=3338 Switch System Flaws]</ref> (d.h. der Weg dahin wurde gepatcht, nicht der Exploit selber)
|-
| [[Nintendo-Switch-Firmware 34.0.01|34.0.1]] und [[Nintendo-Switch-Firmware 4.1.0|4.1.0]]
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}, siehe [https://wiidatabase.de/switch-downloads/exploits/caffeine/ caffeine]
| '''Userland'''-Exploit "ROhan", Homebrew Launcher folgt am 1. Februar.<ref>[https://wiidatabase.de/switch-homebrew-launcher-fuer-den-1-februar-angekuendigt/ Switch Homebrew Launcher für den 1. Februar angekündigt]</ref> Kernel-Exploit soll mit CFW veröffentlicht werden<ref name="uebersichtsbeitrag" />
|-
| [[Nintendo-Switch-Firmware 2.0.0|2.0.0]] - [[Nintendo-Switch-Firmware 2.3.0|2.0|3.0.0]]
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}, siehe [https://wiidatabase.de/switch-downloads/exploits/caffeine/ caffeine]
| '''Nichts''', Kernel-Exploit soll mit CFW veröffentlicht werden<ref name="uebersichtsbeitrag" />
|-
| Nur [[Nintendo-Switch-Firmware 1.0.0|1.0.0]]
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}, siehe [https://wiidatabase.de/switch-downloads/exploits/nereba/ nereba]
|}
 
=== [[Nintendo Switch Lite|Switch Lite]] und HAC-001-01/HAD ([[Mariko]]) ===
Eine Software-Lösung für Mariko-Switches wird es laut SciresM nie geben, da es keine exploitbaren Fehler gibt.<ref>[https://twitter.com/SciresM/status/1327631019583836160 @SciresM]: In all seriousness:
 
I've re-implemented their secure monitor as open source software twice. It has no bugs.
 
I've re-implemented their kernel as open source software. It has no exploitable bugs.
 
Software hax isn't happening unless NV made bootrom mistake (unlikely imo).</ref>
{| class="apptable"
|-
! style="text-align:center;" | Firmware
! style="text-align:center;" | Hackbar
! style="text-align:center;" | Öffentlich
|-
| Alle
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}, per Modchip
| '''Nichts''', Veröffentlichung von TrustZoneHax geplant<ref>[https://wiidatabase.de/switch-trustzone-zugriff-bis-3-0-2-moeglich/ Switch: TrustZone-Zugriff bis 3.0.2 möglich]</ref>
|-
|}
Zeile 68 ⟶ 76:
<references />
 
{{SwitchTopiconTop Icon Switch}}
[[Kategorie:Nintendo Switch]]