Dieser Artikel betrifft die Nintendo Switch

Switch Homebrew-Status: Unterschied zwischen den Versionen

Aus WiiDatabase Wiki
Zur Navigation springenZur Suche springen
(24 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
[[Datei:Switch Security Model.png|miniatur|rechts|[https://switchbrew.github.io/34c3-slides/ Security-Modell der Switch]]]
[[Datei:Switch Security Model.png|miniatur|rechts|[https://switchbrew.github.io/34c3-slides/ Security-Modell der Switch]]]
Diese Wiki-Seite zeigt den aktuellen Status der Switch-Exploits.
Diese Wiki-Seite zeigt den aktuellen Homebrew-Status der [[Nintendo Switch]].


== Was ist möglich? ==
== Übersicht ==
{| class="wikitable"
''Zuletzt aktualisiert: 16. April 2019''
|-
! Begriff
! Was ist damit möglich?
|-
| '''Userland/Userspace'''
| Einfache Homebrew-Anwendungen, bspw. Emulatoren oder ein Homebrew Launcher
|-
| '''Kernel'''
| Tiefere Systemzugriffe, dazu zählen eine Custom Firmware, Sigpatches, Titelverwaltung, etc.
|-
| '''TrustZone-Zugriff'''
| "Alles": TrustZone verwaltet die Hardware und die Crypto-Engine, damit ist bspw. Zugriff auf die Keyslots möglich
|}
 
== Exploit-Übersicht ==
''Zuletzt aktualisiert: 27. März 2018''
 
Zusätzlich:
* Coldboot-Exploit von fail0verflow<ref>[https://wiidatabase.de/shofel2-fail0verflow-zeigt-coldboot-exploit-fuer-nintendo-switch/ shofEL2: fail0verflow zeigt Coldboot-Exploit für Nintendo Switch]</ref>
* Xecuter-Hardmod<ref>[https://wiidatabase.de/switch-xecuter-mod-ist-ein-modchip-funktioniert-auch-loetfrei/ Switch: Xecuter-Mod ist ein Modchip, funktioniert auch lötfrei]</ref>
* "fusée gelée" Coldboot-Exploit<ref name="gelee-trustzone41">[https://wiidatabase.de/switch-trustzone-code-ausfuehrung-auf-4-1-geglueckt-fusee-gelee-coldboot-exploit-gezeigt/ Switch: TrustZone Code-Ausführung auf 4.1 geglückt, "fusée gelée" Coldboot-Exploit gezeigt]</ref>


=== Switch-Konsolen mit dem [[Erista#CVE-2018-6242|RCM-Bug]] ===
Jede Switch mit dem RCM-Bug kann unabhängig von der Firmware eine CFW über Fusée Gelée ausführen. Um zu wissen, ob die eigene Switch gepatcht ist, kann die [https://gbatemp.net/threads/switch-informations-by-serial-number-read-the-first-post-before-asking-questions.481215/ Seriennummer verglichen werden].
{| class="apptable"
{| class="apptable"
|-
|-
! style="text-align:center;" | Firmware
! style="text-align:center;" | Firmware
! style="text-align:center;" | Userland
! style="text-align:center;" | Hackbar
! style="text-align:center;" | Kernel
! style="text-align:center;" | TrustZone-Zugriff
! style="text-align:center;" | Öffentlich
! style="text-align:center;" | Öffentlich
|-
|-
| >= [[Nintendo-Switch-Firmware 5.0.0|5.0.0]]
| Alle
| style="background: yellow; text-align: center;" | {{?}}
| style="background: yellow; text-align: center;" | {{?}}
| style="background: yellow; text-align: center;" | {{?}}
|-
| [[Nintendo-Switch-Firmware 3.0.0|3.0.1]] - [[Nintendo-Switch-Firmware 4.1.0|4.1.0]]
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{X}}
| style="background: lightgreen; text-align: center;" | {{J}}
| '''Nichts''', Userland-Exploit "nvhax" ist privat<ref name="uebersichtsbeitrag">[https://wiidatabase.de/switch-kernel-zugriff-offenbar-von-2-0-0-bis-3-0-2-moeglich/ Switch: TrustZone Code-Ausführung bis 3.0.2 möglich]</ref> TrustZone-Exploit vorhanden<ref name="gelee-trustzone41" />
|-
| [[Nintendo-Switch-Firmware 3.0.0|3.0.0]]
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{X}}
| style="background: lightgreen; text-align: center;" | {{J}}
| '''Userland'''-Exploit "ROhan" und Homebrew Launcher;<ref>[https://wiidatabase.de/switch-homebrew-launcher-fuer-firmware-3-0-0-erschienen/ Switch Homebrew Launcher für Firmware 3.0.0 erschienen]</ref> TrustZone-Exploit soll mit CFW veröffentlicht werden<ref name="uebersichtsbeitrag" />
|-
| [[Nintendo-Switch-Firmware 2.0.0|2.0.0]] - [[Nintendo-Switch-Firmware 2.3.0|2.3.0]]
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{X}}
| style="background: lightgreen; text-align: center;" | {{J}}
| '''Nichts''', TrustZone-Exploit soll mit CFW veröffentlicht werden<ref name="uebersichtsbeitrag" />
|-
| [[Nintendo-Switch-Firmware 1.0.0|1.0.0]]
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| style="background: lightgreen; text-align: center;" | {{J}}
| '''TrustZone'''-Exploit "jamais vu" (als Write-Up)<ref>[https://www.reddit.com/r/SwitchHacks/comments/7rq0cu/jamais_vu_a_100_trustzone_code_execution_exploit/ jamais vu - a 1.0.0 TrustZone code execution exploit on the Nintendo Switch]</ref>
|-
|-
|}
|}
{{Achtung|Wenn eine neue Firmware veröffentlicht wird, kann es einige Zeit dauern, bis diese unterstützt wird, da die Custom Firmware oft angepasst werden muss.
}}


=== CFW-Zeitplan ===
=== Alle Switch-Konsolen ===
''Zuletzt aktualisiert: 13. April 2018''
''Dies bezieht sich auf gepatchte, als auch ungepatchte Switch-Konsolen.'' Für Switch-Konsolen mit dem RCM-Bug wird aber Fusée Gelée empfohlen.
 
Die folgenden Firmware-Versionen erhalten zu diesem Zeitpunkt Zugang zur Custom Firmware "Atmosphere"; damit wird auch der jeweilige TrustZone-Exploit öffentlich:<br>
 
{| class="apptable"
{| class="apptable"
|-
|-
! style="text-align:center;" | Firmware
! style="text-align:center;" | Firmware
! style="text-align:center;" | Wann
! style="text-align:center;" | Hackbar
! style="text-align:center;" | Notizen
! style="text-align:center;" | Öffentlich
|-
| >= [[Nintendo-Switch-Firmware 8.0.0|8.0.0]]
| style="background: salmon; text-align: center;" | {{X}}
| style="text-align: center;" | N/A
|-
|-
| [[Nintendo-Switch-Firmware 2.0.0|2.0.0]] - [[Nintendo-Switch-Firmware 5.0.1|5.0.1]]
| <= [[Nintendo-Switch-Firmware 7.0.1|7.0.1]]
| style="background: yellow; text-align: center;" | Sommer 2018
| style="background: lightgreen; text-align: center;" | {{J}}
| Die Custom Firmware soll zusammen mit dem Coldboot-Exploit "Fusée Gelée" im Sommer erscheinen.<ref name="cfw-sommer" /> Ein Update auf > 4.1.0 ist trotzdem nicht empfohlen. Für > 3.0.0 wird ein "trivialer Hardmod" benötigt.<ref>[https://wiidatabase.de/trivialer-hardmod-fuer-fusee-gelee-und-switch-firmware-3-0-0-benoetigt/ “Trivialer Hardmod” für Fusée Gelée und Switch-Firmware > 3.0.0 benötigt]</ref>
| style="background: yellow; text-align: center;" | Bald<ref>[https://wiidatabase.de/switch-firmware-v8-0-0-patcht-deja-vu-endgueltig/ Switch-Firmware v8.0.0 patcht deja vu endgültig]</ref>
|-
|-
| [[Nintendo-Switch-Firmware 1.0.0|1.0.0]]
| Nur [[Nintendo-Switch-Firmware 3.0.0|3.0.0]]
| style="background: yellow; text-align: center;" | Eventuell vor Sommer
| style="background: lightgreen; text-align: center;" | {{J}}
| <ref name="cfw-sommer">[https://wiidatabase.de/switch-atmosphere-cfw-soll-im-sommer-fuer-alle-switch-firmware-erscheinen/ Switch: Atmosphère CFW soll im Sommer für alle Switch-Firmware-Versionen erscheinen]</ref>
| style="background: yellow; text-align: center;" | {{J}}, aber nur das Homebrew Menu (Userland)<ref>[https://wiidatabase.de/switch-homebrew-launcher-fuer-firmware-3-0-0-erschienen/ Switch Homebrew Launcher für Firmware 3.0.0 erschienen]</ref>
|-
|-
|}
|}
Zeile 90: Zeile 47:


{{Top Icon Switch}}
{{Top Icon Switch}}
[[Kategorie:Nintendo Switch]]

Version vom 16. April 2019, 11:17 Uhr

Security-Modell der Switch

Diese Wiki-Seite zeigt den aktuellen Homebrew-Status der Nintendo Switch.

Übersicht

Zuletzt aktualisiert: 16. April 2019

Switch-Konsolen mit dem RCM-Bug

Jede Switch mit dem RCM-Bug kann unabhängig von der Firmware eine CFW über Fusée Gelée ausführen. Um zu wissen, ob die eigene Switch gepatcht ist, kann die Seriennummer verglichen werden.

Firmware Hackbar Öffentlich
Alle Ja Ja

Wenn eine neue Firmware veröffentlicht wird, kann es einige Zeit dauern, bis diese unterstützt wird, da die Custom Firmware oft angepasst werden muss.

Alle Switch-Konsolen

Dies bezieht sich auf gepatchte, als auch ungepatchte Switch-Konsolen. Für Switch-Konsolen mit dem RCM-Bug wird aber Fusée Gelée empfohlen.

Firmware Hackbar Öffentlich
>= 8.0.0 Nein N/A
<= 7.0.1 Ja Bald[1]
Nur 3.0.0 Ja Ja, aber nur das Homebrew Menu (Userland)[2]

Einzelnachweise