“我做了一個既不是WebKit也不是存檔漏洞的Switch 1/2用戶態利用。”開發者Gezine在X上的這句話,直接讓最近一直在關注Switch 2安全進展的我愣住了——不是那種被驚掉下巴的震撼,而是那種“這次居然真能繞開這么多限制”的錯愕。任天堂對新機器的安全防護下了血本,固件更新一個接一個,而這個漏洞居然可以完全不依賴在線服務,在所有固件版本上穩定工作。
這事的核心在于,之前折騰Switch自制軟件的入口或多或少都帶著枷鎖。已有的用戶態漏洞,很多都要靠修改過的存檔文件來觸發,而轉移這些存檔必須連上任天堂Switch Online網絡服務。問題就出在這:只要你聯網,系統就會強制你升級到最新固件,而最新固件大概率已經把你打算用的漏洞堵死了。這是個死循環。另一方面,在Switch 2上,利用WebKit來執行代碼這條路被ARM PAC(指針驗證碼)防得死緊。Gezine的發現之所以被看作一個里程碑,就在于它完全不碰這兩條老路——純離線,不依賴存檔轉移,也不走WebKit。
![]()
用一個非常不正經的比喻來解釋:以前的入口,就像是你想溜進一間屋子,但屋主在門口裝了聯網的人臉識別,你得先自拍上傳才能進門,而上傳照片的過程本身就暴露了你。這回,Gezine直接在墻上找到了一扇沒上鎖而且不需要鑰匙的小窗,不用網絡,也不用忍受那個破人臉系統——而且這扇窗在房子的每一層都有,新版舊版都一樣。
當然,我們得把期待值拉回現實。單靠這個用戶態漏洞,還不足以構成一個完整的Switch 2“破——解”。它只是一個起點,但對于已經等了好一陣子的自制軟件社區來說,這可能是目前最扎實的一塊敲門磚。它能打開的場景,大概率首先是本地存檔備份、在掌機上玩一玩復古模擬器,以及最基礎的自制軟件。聽上去沒多刺激?想想以前改版Switch上的那些成果——有人甚至能在上面跑PC版《最終幻想7:重制版》——你就會明白,只要入口被鑿開一寸,后面的想象力就能長到好幾尺。
我作為一個經歷過上一代Switch折騰期的老玩家,看到這條消息的時候,腦子里冒出的第一個念頭是:這回你是不是又可以不用被任天堂的網線牽著鼻子跑了?說真的,離線這個特性,對那些不想被強制更新、又想保留自己存檔自由處置權的玩家來說,幾乎是眼下最實在的一步。至于Gezine下一步會不會把這扇窗改成一扇門,甚至把門框也拆了,咱們現在也就只能看著他的動態,等著下一次“啊?”的時刻了。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.