Quantcast
Channel: WiiDatabase
Viewing all articles
Browse latest Browse all 4109

SX OS enthält Anti-Atmosphère-Code auf Mariko-Geräten

$
0
0

Der SX-Bootloader verhindert aktiv die Ausführung anderer CFWs und Linux – aber es ist halb so wild.

SciresM hat beim Reverse-Engineering des SX-Core-/Lite-Modchips eine interessante Entdeckung gemacht: Wenn vom SX-Bootmenü ein anderer Payload gebootet wird, werden zuerst alle Keyslots der Security Engine geleert und anschließend eine Context-Save-Operation für die Engine und den TZRAM durchgeführt. Anschließend wird der Keyslot 5 auf einen zufälligen Key gesetzt und der Xecuter-eigene Code verschlüsselt, damit der gebootete Payload diesen nicht lesen kann.

Die Context-Save-Operation verhindert die Ausführung sämtlicher CFWs (außer SX OS) und Linux. Das liegt daran, dass die Security Engine erst wieder nach einem Warmboot benutzbar wäre – allerdings initialisiert dies den TZRAM, was bedeutet, dass es nicht mehr möglich ist, eigenen Code auszuführen.

Dies passiert nur auf Mariko-Geräten, also der Switch Lite und der "roten Box" Switch. Auf lange Sicht gesehen ist dies aber halb so wild, da das DRM von Team Xecuter sowieso geknackt wurde; man wird allerdings eine Custom boot.dat benötigen. Es ist ein lediglich weiteres Ärgernis und ein weiter Kritikpunkt in der sowieso schon langen Liste.


Viewing all articles
Browse latest Browse all 4109

Trending Articles