Обычно взлом Nintendo Switch начинается с интернета: подсунуть системе поддельный файл сохранения через Nintendo Switch Online, поймать нужную версию прошивки, пока Nintendo её не залатала. Новый эксплойт для Switch и Switch 2 обходится без этого целиком — и именно поэтому про него заговорили.
Разработчик под псевдонимом Gezine показал метод, который работает и на первой, и на второй консоли Nintendo. Его главное отличие — независимость от привычных путей. Прежние эксплойты почти всегда опирались либо на модифицированные сохранения, либо на дыры в WebKit — движке, который отвечает за встроенный браузер консоли. Новая разработка не трогает ни то, ни другое.
Содержание
Почему офлайн-работа — это неожиданно важно
Раньше владельцу консоли приходилось переносить специальные файлы через сеть Nintendo, а значит — держать систему на конкретной версии прошивки, где уязвимость ещё жива. Обновился раньше времени — и лавочка закрылась. Эксплойт Gezine избавляет от этой зависимости: он, по заявлению автора, работает вне сети и совместим со всеми версиями системного ПО, какая бы ни стояла у пользователя.
Это меняет расклад для тех, кто следит за сценой. Не нужно ловить окно между релизом консоли и очередным патчем — метод не завязан на конкретную прошивку в принципе.
При чём тут ARM PAC и защита Switch 2
Отдельная деталь, которая делает находку интереснее: Nintendo действительно усилила защиту Switch 2 по сравнению с оригинальной консолью. Браузерный движок получил механизм ARM PAC (Pointer Authentication Code) — технологию, которая должна была заметно осложнить эксплуатацию уязвимостей через WebKit. Именно на это Nintendo и делала ставку.

Проблема в том, что новый эксплойт вообще не использует WebKit — и это позволяет ему пройти мимо одного из ключевых барьеров, которые компания выстроила специально против таких взломов.
Стоит сразу расставить точки: речь не о полноценном джейлбрейке. Метод даёт лишь пользовательский уровень доступа — этого недостаточно, чтобы полностью подчинить себе систему, установить пиратские игры или получить контроль над ядром. Но для сцены домашнего софта это всё равно значимая веха: подобный фундамент со временем может лечь в основу утилит для бэкапа сохранений, эмуляторов старых консолей и другого неофициального ПО.
Что стоит иметь в виду уже сейчас:
-
Эксплойт совместим с оригинальной Switch и Switch 2.
-
Не требует интернета и переноса файлов через Nintendo Switch Online.
-
Работает независимо от версии прошивки.
-
Не использует уязвимости WebKit — обходит защиту ARM PAC.
-
Даёт только пользовательский доступ, не полный взлом системы.
Подробностей о публичном релизе инструмента пока нет, и это ключевой момент: между демонстрацией концепции и рабочим тулом для массового пользователя обычно проходит время, а Nintendo славится быстрой реакцией на подобные находки. Тем не менее сам факт, что защита Switch 2 обойдена без использования WebKit, — тревожный звоночек для компании: значит, у консоли есть и другие пути внутрь, о которых пока никто не рассказал публично.

Комментарии
0Пока нет комментариев. Будьте первым, кто оставит комментарий!