開發者曝光Switch2離線通用漏洞 無需聯網即可運行自製程序
儘管任天堂持續通過頻繁的韌體更新強化Switch2的安全防護,但主機的破解改裝領域本月迎來了一個重要里程碑。開發者Gezine宣布成功發現了同時適用於初代Switch和Switch2的“用戶態漏洞”,該漏洞繞過了現有破解入口的諸多限制,使得在該平台上運行自製軟體首次具備了切實可行的基礎。

據Nintendo Everything報導,Gezine近日在社交平台上確認了這一突破。他寫道:“我創造了一個適用於Switch1/2的用戶態漏洞,它既不是基於WebKit,也不是存檔漏洞。”
這一特性至關重要。現有的用戶態漏洞大多依賴存檔注入,但將修改後的存檔文件傳輸至主機,通常需要連接任天堂Switch Online服務,這迫使玩家必須將系統更新至最新韌體版本,而新韌體往往恰好會封堵後續可用於破解的漏洞。

Gezine創建的入口點完全在離線狀態下運作,並且不依賴WebKit來執行代碼——在Switch2上,WebKit已通過ARM PAC(指針身份驗證代碼)得到強力加固。這意味著該漏洞能夠跨所有韌體版本生效,無需擔心被在線更新強製封堵。
需要明確的是,這一用戶態漏洞本身並不等同於Switch2的完整越獄。然而,它的意義依然十分重大,因為它為改裝社區提供了一個亟需的穩固起點。

基於此漏洞,未來有望實現對主機本地存檔的備份、在掌機上運行複古模擬器,以及開發基礎的自製軟體。回顧初代Switch在破解後所展現的潛力——甚至包括在改版硬體上運行PC版本的《太空戰士7 重製版》——這一新突破無疑讓整個改裝社區充滿期待。
儘管任天堂在系統安全方面始終采取積極態度,但此次完全離線的漏洞發現表明,硬體和軟體層面的攻防戰仍在持續。
