【朗報】BootRoM対策されたNintendo Switchが小売に出現する

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん必死だな2018/07/11(水) 10:30:25.57ID:1G4z5Qig0
周知のように、nVidiaはブート時に任意のコードを回復モード(RCM)で実行することができ、システム上のセキュリティを奪われる重要なブートローダーの欠陥に悩まされた「oopise」があるSoCを持っていました。
この欠陥はTegraライン全体とそれ以前のもの10年の間に影響を受けました。(RCMは実際の欠陥ではなく、破損したスイッチを修復するための標準的な回復モードではあるが)

この欠陥は「fail0veflow」によってスイッチで発見され、昨年に報告されました。
これは自作ソフトの進歩と発展のブームにつながったが、もちろんマルウェア違法コピーグループは、RCMでブート時にペイロードをロードしてシステムを攻撃する著作権侵害のモッドチップを作成し販売することもできます。
およそ1800万のスイッチがこの欠陥の脆弱を持っている可能性があります。

しかしながら、驚いたことに、任天堂(とnVidia)は、この任意の書き込み欠陥からiPatchesとして知られているシステムに修正されたアップデートしたハードウェアをリリースしました。
これらは、ブートプロセスや他のハードウェアレベルの操作の欠陥を修正する特定のビットのコードを持つヒューズがあります。
これらは工場を出た後はハックの適用できません。(書込または編集が可能なヒューズが切れているため)

現状ではいつ変更されたか不明なので、シリアルで判明することも出来ません。
また、このハードウェアへの静かな改訂はVer5.0で噂されていた「Mariko」モデルではないという事実もあります。

BootROM Patched Switches Appear At Retail
https://www.resetera.com/threads/bootrom-patched-switches-appear-at-retail.54531/

0065名無しさん必死だな2018/07/11(水) 12:19:28.44ID:izIB76r/M
最近尼で買った5.0はまだ対策されたないな

0066名無しさん必死だな2018/07/11(水) 12:24:39.88ID:oKLH192FM
一応言うけど従来品でもハード
hackしないと悪用できない脆弱性 だから遠隔操作でウィルスにやられるとか心配する必要ないぞ

0067名無しさん必死だな2018/07/11(水) 12:31:07.05ID:DHmU2pkMa
>>66
そうなんだありがとう
なら問題ないわ

0068名無しさん必死だな2018/07/11(水) 12:33:51.35ID:6/PHRkGZ0
わざと穴を残しサイレントアプデ
これにより本来掴むはずだったホール発見の遅延
踊らされた気分はどうですか

0069名無しさん必死だな2018/07/11(水) 12:37:32.04ID:T0daOFlqa
>>51
ガセだな
今年の2月に新品で買ったがRCM通るぞ
スレにそんな報告無い

0070名無しさん必死だな2018/07/11(水) 12:38:01.46ID:wOF+0/1FK
プライベート自体が公開済みだからあまり意味無いで

0071名無しさん必死だな2018/07/11(水) 12:42:58.30ID:T0daOFlqa
1年ちょいでこの様だから新ハードは早いなでも3DSの磁石は放置

0072名無しさん必死だな2018/07/11(水) 12:43:28.54ID:O2U1lnLzp
ヒューズ仕事したな

0073名無しさん必死だな2018/07/11(水) 13:00:06.32ID:8di20Mbt0
淀橋とか尼の新品
はまだいけそうだな

0074名無しさん必死だな2018/07/11(水) 13:03:34.01ID:hCoNZywHM
>>51
先月ニンテンドーストアで2代目セット買ったがファームウェアは4.1.0でSXPRO動いてるぞ
その後アップデートして5.1.0でも問題なくxci動く

0075名無しさん必死だな2018/07/11(水) 13:09:00.73ID:zJXpgiQy0
日本はそんなことしなくてもバカな改造する奴はひとりもいないよ
モラルがあるからね
そういえば日本人じゃない人も住んでたな
失敬失敬
ゲハにいる在日のみなさん
アニョハセヨ(>_<)

0076名無しさん必死だな2018/07/11(水) 13:13:18.50ID:wpyJirSs0
NVIDIAの放置10年に草
任天堂が尻叩かなかったらずっと放置してただろうな

0077名無しさん必死だな2018/07/11(水) 13:13:36.71ID:33Uk0Szzd
お手軽割れハードSwitchは蔓延済みだからもう手遅れだね

0078名無しさん必死だな2018/07/11(水) 13:21:12.52ID:nQTli5QBd
>>18
むしろ買い換えない(というか旧型を中古に売らない)ことが全体への対策になる

0079名無しさん必死だな2018/07/11(水) 13:35:14.17ID:2v1487JB0
>>77
ハッカーが作ったウイルスまみれのソフトなんか入れるバカはいないよ
まともな奴はね
変なサイトにもいかないし金がないからsteamとかの安いゲームを買うよ
タダって言葉だけでリスクを考えないなんてあり得ん
日本人をなめちゃいかん

0080名無しさん必死だな2018/07/11(水) 13:49:06.77ID:nQTli5QBd
>>79
マジコンやパンドラバッテリーが量販店で売られてた国なんだぜ、日本
馬鹿は国籍や人種を問わないのだよ

0081名無しさん必死だな2018/07/11(水) 13:56:09.29ID:zHWXOArNa
ソニーは型番分けてるけど任天堂はいつもサイレント修正なのがなんか京都っぽいな

0082名無しさん必死だな2018/07/11(水) 14:01:32.52ID:U9ERDeZ5a
>>81
分けたらそっちが取引されたり広まる原因になる
型番同じならガチャになるからそうならない

0083名無しさん必死だな2018/07/11(水) 14:05:06.24ID:2v1487JB0
>>80
危険や問題があるって知らなかったんだよ当時は
今は違うでしょ
俺はすごい慎重になったよ
変なサイトに行かなくなったしOfficeも中古だけど正規の使ってるし
割れは一切使ってない
DSガードも安いのだと偽物もあるから危険なんだよね
ちょっと前までは他人事だったけどさ

0084名無しさん必死だな2018/07/11(水) 14:37:54.74ID:0ofRYgWS0
>>82
なるほどなあ

0085名無しさん必死だな2018/07/11(水) 15:02:01.78ID:IvGTyEyH0
>>17
> 修正版もいいけど新型も出しとくれ

俺も漏れも新型をほしいわ
ゲーム機はPS4しかもってないから余計に

0086名無しさん必死だな2018/07/11(水) 15:34:15.71ID:KFtKYPCh0
>>81
psp-2000もサイレント修正してたし、
ゲームキューブはD端子削除で型番変更してたぞ

0087名無しさん必死だな2018/07/11(水) 16:39:35.74ID:LGRaHP370
>>80
赤信号みんなで渡れば怖くない理論
ほんとこの糞みたいな国民性はなんとかした方がいい
誰かが時間と労力をかけて作ったものを無料で使う事に疑問を覚えなかったのかと

0088名無しさん必死だな2018/07/11(水) 16:40:23.10ID:6/PHRkGZ0
漫画村

0089名無しさん必死だな2018/07/11(水) 17:17:05.41ID:pTVpSPRE0
>>57
物理的に・手元で・意図的にショートさせないとクラッキングできない
欠陥はソフトウェアレベルじゃんくてハードウェアレベルかつアクセス手法が物理的なものだから自分でやろうとしない限り何も無いよ

0090名無しさん必死だな2018/07/11(水) 17:39:24.54ID:nz1BVLCG0
とりあえずparker積んだスイッチ2をはよ出してくれ

0091名無しさん必死だな2018/07/11(水) 20:03:33.36ID:8RPRSYLO0
>>14
マジコン買っても自分のswitchが新型かも知れないってのは良い歯止めだね

0092名無しさん必死だな2018/07/11(水) 20:06:54.13ID:IpcwtNHWa
新型とかいいからそろそろ新色出してくれ

0093名無しさん必死だな2018/07/11(水) 20:08:51.34ID:V67GJ79C0
禁じられたMariko

0094名無しさん必死だな2018/07/11(水) 20:19:24.07ID:tfOCpNrM0
Wiiでいう神機と非神機みたいなもんだろ
あとSFCも製造時期によってはかなり基盤の配置変わってる(型番は全てSHVC001)

0095名無しさん必死だな2018/07/11(水) 20:20:54.82ID:4QTJUsSp0
4.1は遅くとも4月頭に流通してるよ
今頃になって騒ぎなるのはデマ

0096名無しさん必死だな2018/07/11(水) 20:21:02.27ID:WnzOiA8i0
他の事例だと箱○なんかも商品名変えずに変更点かけてたりするよね

0097名無しさん必死だな2018/07/11(水) 22:53:36.05ID:ybpCGzFB0
>>55
これだな
ハッカーチームは割れ屋の商売に使われること嫌うからね
これでSXPROとか売れなくなるね

0098名無しさん必死だな2018/07/12(木) 00:20:55.82ID:WKszLeQX0
>>95
4.1.0全てがその対策品って話じゃない
そのバージョンで対策品が出たという話でそれいつのものからなのは不明
これはクラッカーが言っているのでデマではない

0099名無しさん必死だな2018/07/12(木) 00:32:22.05ID:NqZMXphj0
任豚イライラw

0100名無しさん必死だな2018/07/12(木) 00:52:49.81ID:s7FTNBgy0
こういうの凄く困るんだよね
ハードごと仕様変更したのにサイレントとかマジでなんなの?

0101名無しさん必死だな2018/07/12(木) 01:03:28.33ID:ftzJzbXB0
アンチイライラw

0102名無しさん必死だな2018/07/12(木) 01:18:36.07ID:NCMg6aOaM
もうオクトパストラベラー割られてんじゃん

0103名無しさん必死だな2018/07/12(木) 06:26:38.66ID:KcqPPTtu0
新基盤はもう出回って半年以上経ってる割に、新しいの買っても起動出来たって報告ばっかだな
高くなってる同梱版わざわざ買わんでもいいのかね

0104名無しさん必死だな2018/07/12(木) 06:27:05.26ID:KcqPPTtu0
>>102
起動とは話は別

0105名無しさん必死だな2018/07/12(木) 08:34:59.00ID:qzAwuS9E0
>>100
Switchとしての仕様は満たしているので
何も問題御座いませんwww

0106名無しさん必死だな2018/07/12(木) 14:57:00.53ID:+u8CsyVm0
>>100
犯罪者以外は誰も困らん

0107名無しさん必死だな2018/07/12(木) 15:03:19.43ID:fB/kGLwva
情報遅すぎデマだ
俺は信じないぞ

0108名無しさん必死だな2018/07/12(木) 15:38:05.36ID:CdB2nAYF0
>>106
セーブデータのバックアップのためにどうしても必要だし困る
オンゲもやらんし、そんなあって当たり前の機能のために年間2.5kも払えるかという話

0109名無しさん必死だな2018/07/12(木) 15:53:46.46ID:6HWk4Syu0
それって、どうしても必要な機能というより、
どうあっても2.5kを払いたくないってだけな話じゃ

0110名無しさん必死だな2018/07/12(木) 18:50:38.31ID:0QOvGWGY0
セーブデータのバックアップは「あるに越したこと無い」けど
その為にDRMを無効化する(犯罪)をしていいかは別問題だろう

0111名無しさん必死だな2018/07/12(木) 19:08:22.69ID:nyLL61/b0?2BP(0)

出たとしても買い換える奴おるんか?

0112名無しさん必死だな2018/07/12(木) 20:18:20.54ID:2rNmxRco0
ゴキ逃亡w

0113名無しさん必死だな2018/07/12(木) 20:19:56.31ID:MPEzBTbr0
任天堂流石やわ

0114名無しさん必死だな2018/07/12(木) 20:27:47.04ID:2rNmxRco0
Switch改造によるオンライン遮断は無改造本体にも及ぶ? 有力ハッカーが複数本体でのBANを受ける
本来ありそうな本体単位を超え、ユーザー単位BANが実施された可能性も
https://japanese.engadget.com/2018/05/24/switch-ban/

Nintendo Switch上で任意のコードが実行できる脆弱性を突くハッカー達の活動は何度かお伝えしましたが、そうしたハッカーの一人が任天堂からオンラインサービス利用禁止の措置(いわゆるBAN)を受けたことが明らかとなりました。

先週、海外では脆弱性を突けるようSwitchを改造したユーザー達が一斉にBANされたと報じられていましたが、その一人がARM系の開発者でSwitch向けのブートローダ(先述の脆弱性と連携するもの)を公開しているShiny Quagsire氏。

彼が所有しているSwitchでニンテンドーeShopを読み込もうとするとエラーコード2124-4007が表示され、対戦やフレンド機能、SNSへの投稿といった一切のオンラインサービスが利用できなくなったとのこと。


ShinyQuagsire氏が任天堂のカスタマーサポートに連絡を取ったところ、先方からは「BANは解除できません」と通告。
公式サイトのエンドユーザーライセンス規約を読んで下さいと告げられ、それ以上の対応は拒否された−−との返信メールが公開されています。


興味深いのは、ShinyQuagsire氏が「改造していないSwitchがBANされた」と述べていること。
同氏は「being fowarded up the chain I guess(おそらく紐付けられている)」として、改造Switchユーザーのアカウントが追跡され、別の無改造Switchもまとめてオンライン禁止措置を受けていることを示唆しています。
Switchの脆弱性を突く概念実証コードがGithubで公開された際に、海外メディアArsTechnicaは任天堂がハッキングされたシステムを検出した上でオンライン機能を使用不可にできる可能性を指摘していましたが、今回の措置はその予想さえ超えるかもしれないもの。

改造されたSwitch一台ごとではなく、「改造ユーザー」が持つSwitch全てがBANされる可能性が示された今回の一件。「Nintendo Switch 2台目用セット」が発売されたばかりですが、家族ごとBANされないよう、興味本位で改造には手を出さないほうが賢明かもしれません。

0115名無しさん必死だな2018/07/12(木) 20:51:05.30ID:5rUbTycva
BANなんかよりRCM入れない方が重要

■ このスレッドは過去ログ倉庫に格納されています