Nintendo Switch如何通过不可挽回地炸毁自己的保险丝来防止降级

Nintendo Switch通过在每次更新时永久性修改设备来阻止固件降级,利用Nvidia Tegra X1 SoC上的保险丝驱动器实现。该机制通过验证特定的保险丝来阻止系统回退到早期版本。然而,最近发现了BootROM漏洞,使得大约1500万台设备面临风险。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

自远程更新开始以来,降级预防一直是消费者和公司之间的猫捉老鼠游戏。 Nintendo Switch采取了令人担忧的策略,即每次更新设备时都会永久修改设备,从而防止固件降级。 尽管这不是一个新概念(Xbox 360早在2007年就采用了),但这是防止最终用户根据自己的喜好修改设备的更大努力的一部分。

Nintendo Switch于2017年3月3日发布,当前版本为5.0.2。

Nintendo Switch使用带有保险丝驱动器的Nvidia Tegra X1 SoC。 这使它能够以编程方式烧断保险丝-永久性地修改设备,使其无法恢复到先前的状态。

这个怎么运作

引导加载程序会验证特定的保险丝FUSE_RESERVED_ODM7 ,以防止降级。[1] 每个软件版本都希望熔断不同数量的保险丝-如果超出预期,它将无法启动;如果数量少于预期,它将熔断这些保险丝,然后继续启动。 熔断保险丝是不可逆的-一旦设置好,就永远无法撤消。 从理论上讲,有可能对SoC进行物理修改并更换保险丝,但是它是如此的侵入性和昂贵,以至于不是一个真正的选择。

ODM_RESERVED熔丝组中有256位,而ODM_RESERVED有8位。 这允许使用32个保险丝,或32个将来的固件版本(前提是它们在每个主要发行版中都烧断保险丝)。

解决方法

就在本周, 发布了Switch BootROM第一个重要漏洞 。 这不是一个可远程修补的漏洞,这意味着目前约有1500万设备都处于脆弱状态,并且在生命周期中仍将继续处于脆弱状态。 fail0verflow还发布了Linux端加载程序 ,尽管截至撰写本文时,它尚未为公众准备。

[1] http://switchbrew.org/index.php?title=Fuses#Anti-downgrade

翻译自: https://hackernoon.com/how-the-nintendo-switch-prevents-downgrades-by-irreparably-blowing-its-own-fuses-884bd3b7a8ba

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值