Team Xecuter stuurt de testunits van SX Core en SX Lite modchips voor Nintendo Switch en Switch Lite, maar om ze te gebruiken heb je een software-update voor SX OS nodig. We schreven hier al eerder over en in korte tijd zijn er veel dingen gebeurd.
Nintendo klaagde de Team Xecuter-resellers in de VS aan voor de verkoop van SX Core en Lite die hun Switch-consoles kunnen jailbreaken (hacken) om homebrew-software te draaien.
Maar dit weerhield Team Xecuter er niet van om een update voor SX OS, v3.0.0, uit te brengen. Deze update is beperkt tot gebruikers die op dit moment de SX Core of Lite hebben, maar blijkbaar is deze naar Github gelekt. En beveiligingsonderzoeker Mike Heskin legde enkele details uit over de software-update op Twitter.
Scripts voor de gelekte SXOS v3.0.0 (SHA-256 van 54ce0f58cac9643559991b0b86252424c1bbc59c5c77496110d999814a4a7d52):https://t.co/BF64ARy2eRhttps://t.co/aIoBrBO4aG
– Mike Heskin (@hexkyz) 30 mei 2020
Hij zegt dat dit geen functiegerichte SX OS-update is, maar in plaats daarvan is het hier om SX OS te laten draaien op de nieuwe Mariko- en Switch Lite-consoles.
Bij de allereerste keer opstarten zal de bootloader proberen de modchip bij te werken van versie 1.0 naar 1.1. Update-firmware wordt versleuteld opgeslagen in de bootloader en is waarschijnlijk bedoeld om een handvol kwetsbaarheden en reeds geïdentificeerde defecte code te patchen.
– Mike Heskin (@hexkyz) 30 mei 2020
Het SX OS v3.0.0 werkt ook de modchip bij van versie 1.0 naar 1.1 om een aantal kwetsbaarheden en defecte code te repareren die eerder zijn opgemerkt.
Team Xecuter stelde de OS-update eerst beschikbaar via hun website, maar na de lekken besloten ze de download van het bestand te bewerken om een bericht te geven: “Leakers zijn stom.”
De eerste fasen zijn voornamelijk gericht op DRM en wissen alle keyslots (behalve keyslot nummer 6) die door de bootrom werden gevuld als een manier om te voorkomen dat een andere derde partij Mariko-sleutels verkrijgt met behulp van de modchip. Dit is echter niet effectief.
– Mike Heskin (@hexkyz) 30 mei 2020