Tags:
Node Thumbnail

ที่งานสัมมนา 34c3 (ตัวเลขด้านหน้าเปลี่ยนไปเรื่อยๆ แต่ละปี) นักวิจัยจำนวนมากมานำเสนอช่องโหว่ใหม่ๆ เช่นเคย งานแรกที่น่าสนใจประจำปีนี้คือการนำเสนอช่องโหว่ของ Nintendo Switch ที่เปิดทางให้สามารถทำซอฟต์แวร์ homebrew ลงไปในเครื่องได้แล้ว

ชิปภายในของ Switch เป็น NVIDIA Tegra X1 ตัวเคอร์เนลเป็น Horizon ของนินเทนโดเอง

ทีมงานสามารถเจาะส่วนต่างๆ ของ Switch ด้วยเทคนิคที่ต่างกันออกไป ตั้งแต่การเจาะเคอร์เนลผ่านเบราว์เซอร์ที่สร้างจาก WebKit การเจาะเอากุญแจสำหรับบูตจากฮาร์ดแวร์ดีบัก อีกช่องโหว่หนึ่งคือการเจาะผ่านตัวจัดการหน่วยความจำ SMMU เพื่อให้เข้าถึงหน่วยความจำอื่นได้ ทีมงานอาศัยการเข้าถึง GMMU ส่วนจัดการหน่วยความจำสำหรับ GPU ที่จะทำงานโดยข้ามการทำงานของ SMMU ไป

ตอนนี้ทีมงานสร้างไลบรารี libnx สำหรับวางโครงพื้นฐานเพื่อการสร้างซอฟต์แวร์ homebrew โดยยังมีข้อจำกัดอยู่มาก เช่น ไม่สามารถใช้ซาวน์การ์ด และการเรนเดอร์ทั้งหมดยังเป็นซอฟต์แวร์ไม่ใช่ตัว GPU แต่ไลบรารีเป็นโอเพนซอร์สให้เข้าไปช่วยกันพัฒนาได้

ทีมงานระบุว่าจะไม่ปล่อยช่องทางการเจาะเคอร์เนลเอง หากใครจะติดตั้ง homebrew ก็ต้องรอทีมอื่นมาปล่อยตัวติดตั้ง (ซึ่งต้องเจาะเคอร์เนล) ต่อไป พร้อมเตือนว่าเคอร์เนลที่เจาะได้คือรุ่น 3.0.0 อย่าอัพเกินนี้

ที่มา - Engadget

Get latest news from Blognone

Comments

By: windslove
iPhone
on 30 December 2017 - 12:43 #1025965

ตัวเคอร์เนลเป็น Herizon ของนินเทนโดเอง
*Horizon (YT 12:00)

By: terdsak.s on 30 December 2017 - 13:17 #1025969

คู่ค้าหายไปเยอะแน่นอน ทุกวันนี้ยังต้องลง console ก่อนแล้วค่อยมา PC เมื่อกำไรได้ตามเป้าแล้ว เพราะถ้าลง PC นี่ไม่เกิน 24hrs. จะมี Cracked version กระจายทั่วไปหมด


จะ Comment ยังไงก็ได้ ไม่ใช่คนดีย์ จบนะ

By: readonly
iPhone
on 30 December 2017 - 13:24 #1025970
readonly's picture

มาเร็วเกิ๊น หวังว่าเกม big name จะไม่ฝ่อกันซะก่อนนะครับ

ตอนนี้ก็ลงทุนกับค่าเกมเกินหน้าค่าเครื่องไปไกลแล้วด้วย

By: makeithard
iPhoneAndroid
on 30 December 2017 - 13:33 #1025971

ในที่สุดวันนี้ก็มาถึง เฮ้อ เศร้า

By: Mars2005
iPhoneWindows PhoneAndroidBlackberry
on 30 December 2017 - 14:10 #1025977
Mars2005's picture

อัพเดตเกม บังคับให้รันในได้เฉพาะเคอร์เนลที่เวอร์มากกว่า 3.0.0 จะได้พากันอัตเดตเครื่อง

By: readonly
iPhone
on 30 December 2017 - 14:31 #1025978 Reply to:1025977
readonly's picture

ที่ผ่านๆ มาก็แก้ทางแบบนั้นแหละครับ แต่อย่าง 3DS มัน hack ลึกจนถึงขั้นก่อนโหลด fw. ได้ทำให้หลังจากนั้นจะออก fw. ไหนมาก็ยังอยู่ในโหมด hack ตลอดกาล

By: Mars2005
iPhoneWindows PhoneAndroidBlackberry
on 30 December 2017 - 19:49 #1026008 Reply to:1025978
Mars2005's picture

อันนั้นก็โหดเกินครับ

By: put4558350
ContributorAndroidUbuntuWindows
on 31 December 2017 - 04:43 #1026040 Reply to:1025977
put4558350's picture

รู้สึกว่าเครื่องใหม่ก็มาพร้อมเคอร์เนลล่าสุดด้วย


samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo

Google vs Apple - The Privacy Battle
https://youtu.be/mU0B19O09MY

By: peat_psuwit
ContributorAndroidUbuntuWindows
on 30 December 2017 - 22:25 #1026021

ตั้งแต่การเจาะเคอร์เนลผ่านเบราว์เซอร์ที่สร้างจาก WebKit

ความรู้สึกแรกของผมคือ "อีกแล้วเหรอ" (เพราะตอน Wii U ก็โดนผ่าน WebKit เหมือนกันครับ)

By: lew
FounderJusci's WriterMEconomicsAndroid
on 31 December 2017 - 00:30 #1026036 Reply to:1026021
lew's picture

ระดับแอพนี่โดนได้เรื่อยๆ ครับ (ผมเชื่อว่า WebKit ในเครื่องน่าจะรุ่นเก่ากว่าในพีซีมากด้วย) แต่เคอร์เนลกันไว้ที่ user level ไม่ได้นี่ความผิดเคอร์เนลเอง


lewcpe.com, @public_lewcpe

By: Ponllask
iPhone
on 1 January 2018 - 07:38 #1026219
Ponllask's picture

ซื้อเครื่องแค่ 3 เดือนแค่แผ่นเกินค่าเครื่องไปแล้วไงๆก็ต้องแท้แล้วแหละงานนี้

By: dtobelisk
AndroidWindows
on 1 January 2018 - 16:44 #1026265 Reply to:1026219
dtobelisk's picture

โหดมากครับ
ผม Day one ค่าแผ่นยังไม่ถึงค่าเครื่องเลย (แต่ก็เกือบๆ ละ)