“我做了一個既不是WebKit也不是存檔漏洞的Switch 1/2用戶態(tài)利用。”開發(fā)者Gezine在X上的這句話,直接讓最近一直在關(guān)注Switch 2安全進展的我愣住了——不是那種被驚掉下巴的震撼,而是那種“這次居然真能繞開這么多限制”的錯愕。任天堂對新機器的安全防護下了血本,固件更新一個接一個,而這個漏洞居然可以完全不依賴在線服務(wù),在所有固件版本上穩(wěn)定工作。
這事的核心在于,之前折騰Switch自制軟件的入口或多或少都帶著枷鎖。已有的用戶態(tài)漏洞,很多都要靠修改過的存檔文件來觸發(fā),而轉(zhuǎn)移這些存檔必須連上任天堂Switch Online網(wǎng)絡(luò)服務(wù)。問題就出在這:只要你聯(lián)網(wǎng),系統(tǒng)就會強制你升級到最新固件,而最新固件大概率已經(jīng)把你打算用的漏洞堵死了。這是個死循環(huán)。另一方面,在Switch 2上,利用WebKit來執(zhí)行代碼這條路被ARM PAC(指針驗證碼)防得死緊。Gezine的發(fā)現(xiàn)之所以被看作一個里程碑,就在于它完全不碰這兩條老路——純離線,不依賴存檔轉(zhuǎn)移,也不走WebKit。
![]()
用一個非常不正經(jīng)的比喻來解釋:以前的入口,就像是你想溜進一間屋子,但屋主在門口裝了聯(lián)網(wǎng)的人臉識別,你得先自拍上傳才能進門,而上傳照片的過程本身就暴露了你。這回,Gezine直接在墻上找到了一扇沒上鎖而且不需要鑰匙的小窗,不用網(wǎng)絡(luò),也不用忍受那個破人臉系統(tǒng)——而且這扇窗在房子的每一層都有,新版舊版都一樣。
當(dāng)然,我們得把期待值拉回現(xiàn)實。單靠這個用戶態(tài)漏洞,還不足以構(gòu)成一個完整的Switch 2“破——解”。它只是一個起點,但對于已經(jīng)等了好一陣子的自制軟件社區(qū)來說,這可能是目前最扎實的一塊敲門磚。它能打開的場景,大概率首先是本地存檔備份、在掌機上玩一玩復(fù)古模擬器,以及最基礎(chǔ)的自制軟件。聽上去沒多刺激?想想以前改版Switch上的那些成果——有人甚至能在上面跑PC版《最終幻想7:重制版》——你就會明白,只要入口被鑿開一寸,后面的想象力就能長到好幾尺。
我作為一個經(jīng)歷過上一代Switch折騰期的老玩家,看到這條消息的時候,腦子里冒出的第一個念頭是:這回你是不是又可以不用被任天堂的網(wǎng)線牽著鼻子跑了?說真的,離線這個特性,對那些不想被強制更新、又想保留自己存檔自由處置權(quán)的玩家來說,幾乎是眼下最實在的一步。至于Gezine下一步會不會把這扇窗改成一扇門,甚至把門框也拆了,咱們現(xiàn)在也就只能看著他的動態(tài),等著下一次“啊?”的時刻了。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.