Beveiligingsgat oudere versies Switch-firmware maakt verhoog

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • TheRealProcyon
  • Registratie: Maart 2015
  • Laatst online: 07-09 14:28
Hallo,

Er zitten fouten in het artikel over de Switch (zie deze URL: https://tweakers.net/nieu...gde-rechten-mogelijk.html) die gecorrigeerd moeten worden, ook heb ik een aantal suggesties:
  • De hackers hebben Nintendo niet getipt.
  • De Switch kan niet gebrickt worden, aangezien Nintendo dan in gerechtelijke problemen komt.
  • Nintendo zegt wel dat dat kan gebeuren, maar wettelijk gezien mag dat niet.
  • Downgraden zou net zo gaan als bij de XBOX, namelijk dat er helemaal geen downgrade mogelijk is.
  • Hedgeberg is een bekende Switch hacker en zij documenteerde de hardware op Twitch (over de tweet).
  • Ook had Reswitched ervoor van te voren gewaarschuwd, dat het mogelijk in 3.0.1 was gepatcht. Zie: https://twitter.com/SciresM/status/898207452252041217
  • Ze hebben het niet verzwegen en het was al best lang bekend dat ze een specifieke fout gebruikten.
  • Ze hadden deze fout nodig om de Switch te onderzoeken, daarom hadden ze het geheim gehouden welke.
  • Nintendo gebruikte telemetry bij elke crash, waardoor ze het mogelijk konden zien.
  • Of Nintendo heeft de fout zelf gevonden aangezien het een makkelijke fout was volgens Reswitched.
Ik heb het artikel gedeeld met Reswitched op Discord en ze vonden het jammer van de fouten.

Graag zie ik deze correcties terug in het artikel. Hier screenshots als bewijs: https://imgur.com/a/jHP5i

[ Voor 23% gewijzigd door TheRealProcyon op 20-08-2017 16:41 ]


Acties:
  • +1 Henk 'm!

  • Mark_88
  • Registratie: Mei 2008
  • Laatst online: 12-10 19:12
ce_dev schreef op zondag 20 augustus 2017 @ 14:49:
Hallo,

Er zitten fouten in het artikel over de Switch (zie deze URL: https://tweakers.net/nieu...gde-rechten-mogelijk.html) die gecorrigeerd moeten worden, ook heb ik een aantal suggesties:


• De hackers hebben Nintendo niet getipt.
Deze specifieke groep hackers heeft, kan een van hen met 99% zekerheid zeggen, niets gemeld aan Nintendo. Dat sluit ook niet uit dat een andere hacker het heeft gevonden en gemeld. En inderdaad, Nintendo kan er zelf achter gekomen zijn. Dat laatste is toegevoegd, maar de zin over hackers die het mogelijk gemeld hebben, laat ik erin.
• De Switch kan niet gebrickt worden, aangezien Nintendo dan in gerechtelijke problemen komt.
Dit lijkt me niet kloppen. Als je gaat peuteren aan hard- en firmware, vervalt je garantie en als je dan je systeem brickt, wast Nintendo zijn handen in onschuld.
• Nintendo zegt wel dat dat kan gebeuren, maar wettelijk gezien mag dat niet.
Hier zeg je eigenlijk hetzelfde als je vorige punt.
• Down graden zou net zo gaan als bij de XBOX, namelijk dat er helemaal geen downgrade mogelijk is.
Dat is dan ook de strekking van alinea 3.
• Hedgeberg is een bekende Switch hacker en zij documenteerde de hardware op Twitch (over de tweet).
Alle respect voor deze dame, maar dit is secundaire informatie in nu al behoorlijk lang artikel.
• Ook had Reswitched ervoor van te voren gewaarschuwd, dat het mogelijk in 3.0.1 was gepatcht. Zie: https://twitter.com/SciresM/status/898207452252041217
• Ze hebben het niet verzwegen en het was al best lang bekend dat ze een specifieke fout gebruikten.
• Ze hadden deze fout nodig om de Switch te onderzoeken, daarom hadden ze het geheim gehouden welke.
Die link gaat naar een verwijzing naar de waarschuwing, maar niet de waarschuwing zelf. En dan nog: Ik vraag me af wat dit voor het artikel zou moeten betekenen. Dat de mensen die het dichtst op het vuur zitten hier als eerste van af wisten, zal niemand verbazen, en wat voor boodschap heeft de rest van het lezend publiek hieraan? Het komt op mij ook over als te 'inside baseball', zoals de Amerikanen dat zeggen, voor dit artikel.
• Nintendo gebruikte telemetry bij elke crash, waardoor ze het mogelijk konden zien.
Interessant. Link?
• Of Nintendo heeft de fout zelf gevonden aangezien het een makkelijke fout was volgens Reswitched.[/list]
Staat erin.
Ik heb het artikel gedeeld met Reswitched op Discord en ze vonden het jammer van de fouten.
Fijn dat indirect deze deskundigen kunnen helpen. Dank je. Ik hoop dat nu alles klopt.
Graag zie ik deze correcties terug in het topic. Hier screenshots als bewijs:
In het topic? Ik loop al meer dan genoeg uit vandaag. Alles dat aangepast is, is hierboven behandeld en de daadwerkelijke nieuwe/aangepaste teksten staan in het artikel.

En resize je screenshots of stop ze in een imgur-album of zo ajb, die dingen zijn gigantisch.

Acties:
  • 0 Henk 'm!

  • TheRealProcyon
  • Registratie: Maart 2015
  • Laatst online: 07-09 14:28
Foutje over topic, aangezien ik druk bezig was met meerdere dingen.
Over telemetry zie: https://twitter.com/sciresm/status/883827352362303489
En: http://wololo.net/2017/07...s-nintendo-attempts-slow/

"Nintendo are prepared to some extent against hacking. In particular, SciresM gave details on the crash reports being logged back to Nintendo. These logs contain lots of details, and will help the company patch potential exploits before they’re even distributed, if hackers are not careful enough and let the console communicate back with the Nintendo servers. We’ve already suspected similar activity from Sony early in the PS Vita days."

Screenshots zal ik de volgende keer linken naar het album, ik zit op mijn mobiel momenteel dus voor mij valt het mee.

Info over niet updaten: https://twitter.com/daeken/status/892887237318156288

Kan je op zijn minst zeggen dat Reswitched zelf niets heeft gereport, aangezien het anders lijkt alsof ze zelf dat hebben gedaan.

Het probleem dat console makers hebben is dat in de EU de garantie niet vervalt en dat het apparaat van jou is. Homebrew is legaal en kunnen ze alleen stoppen dmv het verwijderen van de app oid. Zie: https://www.gamefaqs.com/...ew-channel-safe-amp-legal
En Nintendo heeft alleen banwaves uitgevoerd, maar geen bricks omdat ze weten dat er dan een rechtszaak kan komen.

[ Voor 52% gewijzigd door TheRealProcyon op 20-08-2017 16:54 ]


Acties:
  • 0 Henk 'm!

  • Themperror
  • Registratie: Maart 2011
  • Laatst online: 22-08 16:59
ce_dev heeft gelijk op alle punten, zit zelf ook veel in de reswitched discord waar ze vanalles bespreken vaak. (Ik sta zelfs op de screenshot :P)

Bij elke crash wordt een log verstuurd naar nintendo, vandaar dat ze ook een specifieke DNS hebben opgezet die je op de switch kan gebruiken die dit vermijd (als je een dev/hacker bent) om te voorkomen dat Nintendo de bugs vind en patched.

Enigste waar ik niet met zekerheid over kan zeggen is dat de switch niet gebricked kan worden..? Stel je zou op een manier kunnen downgraden, dan detecteert de bootloader dit en panic'd dan. kan je verder niks meer met de switch (aka een "brick") verder is dit ook nooit een issue geweest met andere consoles? (3DS die kan je ook bricken, best makkelijk zelfs, net als een Wii).

-edit-

Nog even nagevraagd op de Reswitched discord,
Nintendo mag blijkbaar niet de switch bricken via een update. dat haalt niet weg dat het onmogelijk is om ZELF de switch te bricken (icm een foutief gebruikte exploit, of rondgekloot via pegaswitch bijv..)

[ Voor 14% gewijzigd door Themperror op 20-08-2017 23:21 ]

Rig: AMD Ryzen 9950X3D, 96GB DDR5 6000Mhz, MSI Ventus X3 OC RTX5090