Team Xecuter wysyła jednostki testowe modchipów SX Core i SX Lite na Nintendo Switch i Switch Lite, ale aby z nich korzystać, potrzebujesz aktualizacji oprogramowania dla SX OS. Pisaliśmy o tym już wcześniej iw krótkim czasie wiele się wydarzyło.
Nintendo pozwało sprzedawców Team Xecuter w USA za sprzedaż SX Core i Lite, które mogą jailbreakować (zhakować) ich konsole Switch, aby uruchomić oprogramowanie homebrew.
Ale to nie powstrzymało Team Xecuter przed wydaniem aktualizacji dla SX OS, v3.0.0. Ta aktualizacja jest ograniczona do użytkowników, którzy mają teraz SX Core lub Lite, ale najwyraźniej wyciekła do Github. I badacz bezpieczeństwa Mike Heskin wyjaśnił kilka szczegółów dotyczących aktualizacji oprogramowania na Twitterze.
Skrypty dla wyciekającego SXOS v3.0.0 (SHA-256 z 54ce0f58cac9643559991b0b86252424c1bbc59c5c77496110d999814a4a7d52):https://t.co/BF64ARy2eRhttps://t.co/aIoBrBO4aG
– Mike Heskin (@hexkyz) 30 maja 2020 r
Mówi, że nie jest to aktualizacja SX OS skupiona na funkcjach, ale zamiast tego jest po to, aby SX OS działał na nowych konsolach Mariko i Switch Lite.
Przy pierwszym uruchomieniu bootloader spróbuje zaktualizować modchip z wersji 1.0 do 1.1. Aktualizacja oprogramowania układowego jest przechowywana w postaci zaszyfrowanej w programie ładującym i prawdopodobnie ma na celu załatanie kilku już zidentyfikowanych luk w zabezpieczeniach i uszkodzonego kodu.
– Mike Heskin (@hexkyz) 30 maja 2020 r
SX OS v3.0.0 aktualizuje również modchip z wersji 1.0 do 1.1, aby załatać niektóre luki i uszkodzony kod, które zauważono wcześniej.
Zespół Xecuter jako pierwszy udostępnił aktualizację systemu operacyjnego za pośrednictwem swojej witryny internetowej, ale po wyciekach postanowił edytować plik do pobrania, aby przekazać komunikat: „Wycieki są głupie”.
Początkowe etapy koncentrują się głównie na DRM i usuwaniu wszystkich kluczy (z wyjątkiem klucza numer 6), które zostały wypełnione przez bootrom, aby uniemożliwić innym osobom trzecim uzyskanie kluczy Mariko za pomocą modchipa. Jest to jednak nieskuteczne.
– Mike Heskin (@hexkyz) 30 maja 2020 r