|
|
(25 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) |
Zeile 1: |
Zeile 1: |
| [[Datei:Switch Security Model.png|miniatur|rechts|[https://switchbrew.github.io/34c3-slides/ Security-Modell der Switch]]] | | [[Datei:Switch Security Model.png|miniatur|rechts|[https://switchbrew.github.io/34c3-slides/ Security-Modell der Switch]]] |
| Diese Wiki-Seite zeigt den aktuellen Status der Switch-Exploits. | | Diese Wiki-Seite zeigt den aktuellen Homebrew-Status der [[Nintendo Switch]]. |
|
| |
|
| == Was ist möglich? == | | == Übersicht == |
| {| class="wikitable"
| | ''Zuletzt aktualisiert: 16. April 2019'' |
| |-
| |
| ! Begriff
| |
| ! Was ist damit möglich?
| |
| |-
| |
| | '''Userland/Userspace'''
| |
| | Einfache Homebrew-Anwendungen, bspw. Emulatoren oder ein Homebrew Launcher
| |
| |-
| |
| | '''Kernel'''
| |
| | Tiefere Systemzugriffe, dazu zählen eine Custom Firmware, Sigpatches, Titelverwaltung, etc.
| |
| |-
| |
| | '''TrustZone-Zugriff'''
| |
| | "Alles": TrustZone verwaltet die Hardware und die Crypto-Engine, damit ist bspw. Zugriff auf die Keyslots möglich
| |
| |}
| |
| | |
| == Exploit-Übersicht ==
| |
| ''Zuletzt aktualisiert: 27. März 2018'' | |
| | |
| Zusätzlich:
| |
| * Coldboot-Exploit von fail0verflow<ref>[https://wiidatabase.de/shofel2-fail0verflow-zeigt-coldboot-exploit-fuer-nintendo-switch/ shofEL2: fail0verflow zeigt Coldboot-Exploit für Nintendo Switch]</ref>
| |
| * Xecuter-Hardmod<ref>[https://wiidatabase.de/switch-xecuter-mod-ist-ein-modchip-funktioniert-auch-loetfrei/ Switch: Xecuter-Mod ist ein Modchip, funktioniert auch lötfrei]</ref>
| |
| * "fusée gelée" Coldboot-Exploit<ref name="gelee-trustzone41">[https://wiidatabase.de/switch-trustzone-code-ausfuehrung-auf-4-1-geglueckt-fusee-gelee-coldboot-exploit-gezeigt/ Switch: TrustZone Code-Ausführung auf 4.1 geglückt, "fusée gelée" Coldboot-Exploit gezeigt]</ref>
| |
|
| |
|
| | === Switch-Konsolen mit dem [[Erista#CVE-2018-6242|RCM-Bug]] === |
| | Jede Switch mit dem RCM-Bug kann unabhängig von der Firmware eine CFW über Fusée Gelée ausführen. Um zu wissen, ob die eigene Switch gepatcht ist, kann die [https://gbatemp.net/threads/switch-informations-by-serial-number-read-the-first-post-before-asking-questions.481215/ Seriennummer verglichen werden]. |
| {| class="apptable" | | {| class="apptable" |
| |- | | |- |
| ! style="text-align:center;" | Firmware | | ! style="text-align:center;" | Firmware |
| ! style="text-align:center;" | Userland | | ! style="text-align:center;" | Hackbar |
| ! style="text-align:center;" | Kernel
| |
| ! style="text-align:center;" | TrustZone-Zugriff
| |
| ! style="text-align:center;" | Öffentlich | | ! style="text-align:center;" | Öffentlich |
| |- | | |- |
| | >= [[Nintendo-Switch-Firmware 5.0.0|5.0.0]] | | | Alle |
| | style="background: yellow; text-align: center;" | {{?}}
| |
| | style="background: yellow; text-align: center;" | {{?}}
| |
| | style="background: yellow; text-align: center;" | {{?}}
| |
| |-
| |
| | [[Nintendo-Switch-Firmware 3.0.0|3.0.1]] - [[Nintendo-Switch-Firmware 4.1.0|4.1.0]]
| |
| | style="background: lightgreen; text-align: center;" | {{J}}
| |
| | style="background: lightgreen; text-align: center;" | {{X}}
| |
| | style="background: lightgreen; text-align: center;" | {{J}}
| |
| | '''Nichts''', Userland-Exploit "nvhax" ist privat<ref name="uebersichtsbeitrag">[https://wiidatabase.de/switch-kernel-zugriff-offenbar-von-2-0-0-bis-3-0-2-moeglich/ Switch: TrustZone Code-Ausführung bis 3.0.2 möglich]</ref> TrustZone-Exploit vorhanden<ref name="gelee-trustzone41" />
| |
| |-
| |
| | [[Nintendo-Switch-Firmware 3.0.0|3.0.0]]
| |
| | style="background: lightgreen; text-align: center;" | {{J}}
| |
| | style="background: lightgreen; text-align: center;" | {{X}}
| |
| | style="background: lightgreen; text-align: center;" | {{J}}
| |
| | '''Userland'''-Exploit "ROhan" und Homebrew Launcher;<ref>[https://wiidatabase.de/switch-homebrew-launcher-fuer-firmware-3-0-0-erschienen/ Switch Homebrew Launcher für Firmware 3.0.0 erschienen]</ref> TrustZone-Exploit soll mit CFW veröffentlicht werden<ref name="uebersichtsbeitrag" />
| |
| |-
| |
| | [[Nintendo-Switch-Firmware 2.0.0|2.0.0]] - [[Nintendo-Switch-Firmware 2.3.0|2.3.0]]
| |
| | style="background: lightgreen; text-align: center;" | {{J}}
| |
| | style="background: lightgreen; text-align: center;" | {{X}}
| |
| | style="background: lightgreen; text-align: center;" | {{J}}
| |
| | '''Nichts''', TrustZone-Exploit soll mit CFW veröffentlicht werden<ref name="uebersichtsbeitrag" />
| |
| |-
| |
| | [[Nintendo-Switch-Firmware 1.0.0|1.0.0]]
| |
| | style="background: lightgreen; text-align: center;" | {{J}}
| |
| | style="background: lightgreen; text-align: center;" | {{J}} | | | style="background: lightgreen; text-align: center;" | {{J}} |
| | style="background: lightgreen; text-align: center;" | {{J}} | | | style="background: lightgreen; text-align: center;" | {{J}} |
| | '''TrustZone'''-Exploit "jamais vu" (als Write-Up)<ref>[https://www.reddit.com/r/SwitchHacks/comments/7rq0cu/jamais_vu_a_100_trustzone_code_execution_exploit/ jamais vu - a 1.0.0 TrustZone code execution exploit on the Nintendo Switch]</ref>
| |
| |- | | |- |
| |} | | |} |
| | {{Achtung|Wenn eine neue Firmware veröffentlicht wird, kann es einige Zeit dauern, bis diese unterstützt wird, da die Custom Firmware oft angepasst werden muss. |
| | }} |
|
| |
|
| === CFW-Zeitplan === | | === Alle Switch-Konsolen === |
| ''Zuletzt aktualisiert: 29. März 2018'' | | ''Dies bezieht sich auf gepatchte, als auch ungepatchte Switch-Konsolen.'' Für Switch-Konsolen mit dem RCM-Bug wird aber Fusée Gelée empfohlen. |
| | |
| Die folgenden Firmware-Versionen erhalten zu diesem Zeitpunkt Zugang zur Custom Firmware "Atmosphere"; damit wird auch der jeweilige TrustZone-Exploit öffentlich:<br>
| |
| | |
| {| class="apptable" | | {| class="apptable" |
| |- | | |- |
| ! style="text-align:center;" | Firmware | | ! style="text-align:center;" | Firmware |
| ! style="text-align:center;" | Wann | | ! style="text-align:center;" | Hackbar |
| ! style="text-align:center;" | Notizen | | ! style="text-align:center;" | Öffentlich |
| | |- |
| | | >= [[Nintendo-Switch-Firmware 8.0.0|8.0.0]] |
| | | style="background: salmon; text-align: center;" | {{X}} |
| | | style="text-align: center;" | N/A |
| |- | | |- |
| | [[Nintendo-Switch-Firmware 2.0.0|2.0.0]] - [[Nintendo-Switch-Firmware 5.0.1|5.0.1]] | | | <= [[Nintendo-Switch-Firmware 7.0.1|7.0.1]] |
| | style="background: yellow; text-align: center;" | Sommer 2018 | | | style="background: lightgreen; text-align: center;" | {{J}} |
| | Die Custom Firmware soll zusammen mit dem Coldboot-Exploit "Fusée Gelée" im Sommer erscheinen.<ref name="cfw-sommer" /> Ein Update auf > 4.1.0 ist trotzdem nicht empfohlen. Für > 3.0.0 wird ein "trivialer Hardmod" benötigt.<ref>[https://wiidatabase.de/trivialer-hardmod-fuer-fusee-gelee-und-switch-firmware-3-0-0-benoetigt/ “Trivialer Hardmod” für Fusée Gelée und Switch-Firmware > 3.0.0 benötigt]</ref> | | | style="background: yellow; text-align: center;" | Bald<ref>[https://wiidatabase.de/switch-firmware-v8-0-0-patcht-deja-vu-endgueltig/ Switch-Firmware v8.0.0 patcht deja vu endgültig]</ref> |
| |- | | |- |
| | [[Nintendo-Switch-Firmware 1.0.0|1.0.0]] | | | Nur [[Nintendo-Switch-Firmware 3.0.0|3.0.0]] |
| | style="background: yellow; text-align: center;" | Eventuell vor Sommer | | | style="background: lightgreen; text-align: center;" | {{J}} |
| | <ref name="cfw-sommer">[https://wiidatabase.de/switch-atmosphere-cfw-soll-im-sommer-fuer-alle-switch-firmware-erscheinen/ Switch: Atmosphère CFW soll im Sommer für alle Switch-Firmware-Versionen erscheinen]</ref> | | | style="background: yellow; text-align: center;" | {{J}}, aber nur das Homebrew Menu (Userland)<ref>[https://wiidatabase.de/switch-homebrew-launcher-fuer-firmware-3-0-0-erschienen/ Switch Homebrew Launcher für Firmware 3.0.0 erschienen]</ref> |
| |- | | |- |
| |} | | |} |
Zeile 90: |
Zeile 47: |
|
| |
|
| {{Top Icon Switch}} | | {{Top Icon Switch}} |
| | [[Kategorie:Nintendo Switch]] |