任天堂这边厢还在紧锣密鼓地推固件更新,给Switch2的安全机制层层加码,那边厢,破解圈却扔出了一枚重磅冲击波。开发者Gezine最近宣布,成功拿下一个能同时作用在初代Switch和Switch2上的用户态漏洞。这可不是小打小闹——它直接突破了当前主流破解路径的诸多限制,第一次为在这两类主机上稳定运行自制软件,铺出了一条切实可行的路。
Gezine在社交平台上确认了这个成果,原话是:“我构建了一个适配Switch1与Switch2的用户态漏洞,它既不依赖WebKit组件,也不基于存档注入机制。”
别小看这两个“不依赖”。这是关键。之前那些用户态漏洞,大多得靠存档注入来触发。一旦要往主机里导入修改过的存档,多半得连上在线服务,这一连,用户就被迫升级到最新固件了——而新固件,往往顺手就把漏洞给堵上了。Gezine发现的这个入口点,全程离线运行,也不调用WebKit执行代码。考虑到Switch2已经用ARM指针身份验证对WebKit做了深度加固,这个漏洞能甩开对特定组件的依赖,也就意味着它能兼容所有固件版本,任你在线更新怎么折腾,它都不受影响。
当然,得说清楚,这个用户态漏洞本身,还不能说就是Switch2的完整越狱。但它的价值,在于给整个改装生态提供了一个急需的、微微发烫的敲门砖。一个稳定可靠的初始入口,往往胜过千言万语。
有了这个基础,后续可能会实现本地存档备份、在掌机上跑跑经典游戏模拟器,或者搞点基础功能的自制应用。想想初代Switch破解后释放出的那些可能性——比如在定制硬件上流畅运行PC版《最终幻想7 重制版》——这次突破,确实让改装社区又躁动起来了。
任天堂在系统安全这块,向来是反应快、下手狠。但这次完全离线的漏洞发现,也再次说明一点:硬件和软件之间的这场攻防拉锯,远没到终点。
