Dieser Artikel betrifft die Nintendo Switch

Switch Homebrew-Status: Unterschied zwischen den Versionen

Aus WiiDatabase Wiki
Zur Navigation springenZur Suche springen
(→‎Übersicht: Falsche Zeile)
 
(72 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
[[Datei:Switch Security Model.png|miniatur|rechts|[https://switchbrew.github.io/34c3-slides/ Security-Modell der Switch]]]
[[Datei:Switch Security Model.png|miniatur|rechts|[https://switchbrew.github.io/34c3-slides/ Security-Modell der Switch]]]
Diese Wiki-Seite zeigt den aktuellen Status der Switch-Exploits.
Diese Wiki-Seite zeigt den aktuellen Homebrew-Status der [[Nintendo Switch]].


== Was ist möglich? ==
== Übersicht ==
{| class="wikitable"
=== Switch-Konsolen mit dem [[Erista#CVE-2018-6242|RCM-Bug]] ===
Jede Switch mit dem RCM-Bug kann unabhängig von der Firmware eine CFW über Fusée Gelée ausführen. Um zu wissen, ob die eigene Switch gepatcht ist, kann die [https://gbatemp.net/threads/switch-informations-by-serial-number-read-the-first-post-before-asking-questions.481215/ Seriennummer verglichen werden].
{| class="apptable"
|-
|-
! Begriff
! style="text-align:center;" | Firmware
! Was ist damit möglich?
! style="text-align:center;" | Hackbar
! style="text-align:center;" | Öffentlich
|-
|-
| '''Userland/Userspace'''
| Alle
| Einfache Homebrew-Anwendungen, bspw. Emulatoren oder ein Homebrew Launcher
| style="background: lightgreen; text-align: center;" | {{J}}
|-
| style="background: lightgreen; text-align: center;" | {{J}}
| '''Kernel'''
| Tiefere Systemzugriffe, dazu zählen eine Custom Firmware, Sigpatches, Titelverwaltung, etc.
|-
|-
| '''TrustZone-Zugriff'''
| "Alles": TrustZone verwaltet die Hardware und die Crypto-Engine, damit wäre bspw. Zugriff auf die Keyslots möglich
|}
|}
{{Achtung|Wenn eine neue Firmware veröffentlicht wird, kann es einige Zeit dauern, bis diese unterstützt wird, da die Custom Firmware oft angepasst werden muss.
}}


== Übersicht ==
=== Alle HAC-001 ===
''Zuletzt aktualisiert: 20. Januar 2018''
''Dies bezieht sich auf gepatchte, als auch ungepatchte Switch-Konsolen der ersten Generation (HAC-001).'' Für Switch-Konsolen mit dem RCM-Bug wird aber Fusée Gelée empfohlen. Gepatchte Switch-Konsolen kommen nie unter der Firmware 4.x.
 
Zusätzlich:
* Coldboot-Exploit von fail0verflow<ref>[https://wiidatabase.de/shofel2-fail0verflow-zeigt-coldboot-exploit-fuer-nintendo-switch/ shofEL2: fail0verflow zeigt Coldboot-Exploit für Nintendo Switch]</ref>
* Xecuter-Hardmod<ref>[https://wiidatabase.de/switch-xecuter-mod-ist-ein-modchip-funktioniert-auch-loetfrei/ Switch: Xecuter-Mod ist ein Modchip, funktioniert auch lötfrei]</ref>


{| class="apptable"
{| class="apptable"
|-
|-
! style="text-align:center;" | Firmware
! style="text-align:center;" | Firmware
! style="text-align:center;" | Userland
! style="text-align:center;" | Hackbar
! style="text-align:center;" | Kernel
! style="text-align:center;" | TrustZone-Zugriff
! style="text-align:center;" | Öffentlich
! style="text-align:center;" | Öffentlich
|-
|-
| [[Nintendo-Switch-Firmware 4.0.0|4.0.0]] - [[Nintendo-Switch-Firmware 4.1.0|4.1.0]]
| Alle
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}, per Modchip
|-
| >= [[Nintendo-Switch-Firmware 8.0.0|8.0.0]] (Softmod)
| style="background: salmon; text-align: center;" | {{X}}
| style="background: salmon; text-align: center;" | {{X}}
| style="background: salmon; text-align: center;" | {{X}}
| style="text-align: center;" | N/A
| '''Nichts''', Userland-Exploit "nvhax" ist privat<ref name="uebersichtsbeitrag">[https://wiidatabase.de/switch-kernel-zugriff-offenbar-von-2-0-0-bis-3-0-2-moeglich/ Switch: TrustZone Code-Ausführung bis 3.0.2 möglich]</ref> TrustZone-Exploit funktioniert immer noch, allerdings wurde ein anderer Fehler in Bezug auf den Memory-Controller behoben.<ref>[http://switchbrew.org/index.php?title=Switch_System_Flaws&type=revision&diff=3441&oldid=3338 Switch System Flaws]</ref> (d.h. der Weg dahin wurde gepatcht, nicht der Exploit selber)
|-
|-
| [[Nintendo-Switch-Firmware 3.0.1|3.0.1]] & [[Nintendo-Switch-Firmware 3.0.2|3.0.2]]
| <= [[Nintendo-Switch-Firmware 7.0.1|7.0.1]] (Softmod)
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: salmon; text-align: center;" | {{X}}<ref>[https://wiidatabase.de/switch-firmware-v8-0-0-patcht-deja-vu-endgueltig/ Switch-Firmware v8.0.0 patcht deja vu endgültig]</ref>
|-
| [[Nintendo-Switch-Firmware 4.0.1|4.0.1]] und [[Nintendo-Switch-Firmware 4.1.0|4.1.0]]
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}, siehe [https://wiidatabase.de/switch-downloads/exploits/caffeine/ caffeine]
|-
| [[Nintendo-Switch-Firmware 2.0.0|2.0.0]] - [[Nintendo-Switch-Firmware 3.0.0|3.0.0]]
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| '''Nichts''', Kernel-Exploit soll mit CFW veröffentlicht werden<ref name="uebersichtsbeitrag" />
| style="background: lightgreen; text-align: center;" | {{J}}, siehe [https://wiidatabase.de/switch-downloads/exploits/caffeine/ caffeine]
|-
|-
| [[Nintendo-Switch-Firmware 3.0.0|3.0.0]]
| Nur [[Nintendo-Switch-Firmware 1.0.0|1.0.0]]
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}, siehe [https://wiidatabase.de/switch-downloads/exploits/nereba/ nereba]
| style="background: lightgreen; text-align: center;" | {{J}}
|}
| '''Userland'''-Exploit "ROhan", Homebrew Launcher folgt am 1. Februar.<ref>[https://wiidatabase.de/switch-homebrew-launcher-fuer-den-1-februar-angekuendigt/ Switch Homebrew Launcher für den 1. Februar angekündigt]</ref> Kernel-Exploit soll mit CFW veröffentlicht werden<ref name="uebersichtsbeitrag" />
 
=== [[Nintendo Switch Lite|Switch Lite]] und HAC-001-01/HAD ([[Mariko]]) ===
Eine Software-Lösung für Mariko-Switches wird es laut SciresM nie geben, da es keine exploitbaren Fehler gibt.<ref>[https://twitter.com/SciresM/status/1327631019583836160 @SciresM]: In all seriousness:
 
I've re-implemented their secure monitor as open source software twice. It has no bugs.
 
I've re-implemented their kernel as open source software. It has no exploitable bugs.
 
Software hax isn't happening unless NV made bootrom mistake (unlikely imo).</ref>
{| class="apptable"
|-
|-
| [[Nintendo-Switch-Firmware 2.0.0|2.0.0]] - [[Nintendo-Switch-Firmware 2.3.0|2.3.0]]
! style="text-align:center;" | Firmware
| style="background: lightgreen; text-align: center;" | {{J}}
! style="text-align:center;" | Hackbar
| style="background: lightgreen; text-align: center;" | {{J}}
! style="text-align:center;" | Öffentlich
| style="background: lightgreen; text-align: center;" | {{J}}
| '''Nichts''', Kernel-Exploit soll mit CFW veröffentlicht werden<ref name="uebersichtsbeitrag" />
|-
|-
| [[Nintendo-Switch-Firmware 1.0.0|1.0.0]]
| Alle
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| '''Nichts''', Veröffentlichung von TrustZoneHax geplant<ref>[https://wiidatabase.de/switch-trustzone-zugriff-bis-3-0-2-moeglich/ Switch: TrustZone-Zugriff bis 3.0.2 möglich]</ref>
| style="background: lightgreen; text-align: center;" | {{J}}, per Modchip
|-
|-
|}
|}
Zeile 68: Zeile 76:
<references />
<references />


{{SwitchTopicon}}
{{Top Icon Switch}}
[[Kategorie:Nintendo Switch]]

Aktuelle Version vom 6. Oktober 2024, 21:04 Uhr

Security-Modell der Switch

Diese Wiki-Seite zeigt den aktuellen Homebrew-Status der Nintendo Switch.

Übersicht

Switch-Konsolen mit dem RCM-Bug

Jede Switch mit dem RCM-Bug kann unabhängig von der Firmware eine CFW über Fusée Gelée ausführen. Um zu wissen, ob die eigene Switch gepatcht ist, kann die Seriennummer verglichen werden.

Firmware Hackbar Öffentlich
Alle Ja Ja

Wenn eine neue Firmware veröffentlicht wird, kann es einige Zeit dauern, bis diese unterstützt wird, da die Custom Firmware oft angepasst werden muss.

Alle HAC-001

Dies bezieht sich auf gepatchte, als auch ungepatchte Switch-Konsolen der ersten Generation (HAC-001). Für Switch-Konsolen mit dem RCM-Bug wird aber Fusée Gelée empfohlen. Gepatchte Switch-Konsolen kommen nie unter der Firmware 4.x.

Firmware Hackbar Öffentlich
Alle Ja Ja, per Modchip
>= 8.0.0 (Softmod) Nein N/A
<= 7.0.1 (Softmod) Ja Nein[1]
4.0.1 und 4.1.0 Ja Ja, siehe caffeine
2.0.0 - 3.0.0 Ja Ja, siehe caffeine
Nur 1.0.0 Ja Ja, siehe nereba

Switch Lite und HAC-001-01/HAD (Mariko)

Eine Software-Lösung für Mariko-Switches wird es laut SciresM nie geben, da es keine exploitbaren Fehler gibt.[2]

Firmware Hackbar Öffentlich
Alle Ja Ja, per Modchip

Einzelnachweise

  1. Switch-Firmware v8.0.0 patcht deja vu endgültig
  2. @SciresM: In all seriousness: I've re-implemented their secure monitor as open source software twice. It has no bugs. I've re-implemented their kernel as open source software. It has no exploitable bugs. Software hax isn't happening unless NV made bootrom mistake (unlikely imo).