<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des Naehwert - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/developpeurs/naehwert/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/developpeurs/naehwert/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Sat, 28 Sep 2019 16:20:43 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[Switch] Un exploit kernel a été trouvé en 3.0, des homebrews pour bientôt</title>
		<link>https://www.customprotocol.com/switch-un-exploit-kernel-a-ete-trouve-en-3-0-des-homebrews-pour-bientot/</link>
					<comments>https://www.customprotocol.com/switch-un-exploit-kernel-a-ete-trouve-en-3-0-des-homebrews-pour-bientot/#respond</comments>
		
		<dc:creator><![CDATA[Tuxbot123]]></dc:creator>
		<pubDate>Fri, 05 Jan 2018 14:02:15 +0000</pubDate>
				<category><![CDATA[Dossiers]]></category>
		<category><![CDATA[Dossiers Underground]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Top Articles]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[34c3]]></category>
		<category><![CDATA[kernel Switch]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=14885</guid>
					<description><![CDATA[<p>Plutoo, Derrek et Naehwert ont présenté leurs dernières avancés sur la Switch, et on peut dire que ça fait envie&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/switch-un-exploit-kernel-a-ete-trouve-en-3-0-des-homebrews-pour-bientot/">[Switch] Un exploit kernel a été trouvé en 3.0, des homebrews pour bientôt</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">C'est au <em>Chaos Communication Congress</em>, rassemblement annuel de hackers qui s'est tenu cette année à Liepzig, en Allemagne, que les désormais bien connus <a href="https://www.customprotocol.com/underground-developpeur/plutoo/" class="broken_link">Plutoo</a>, <a href="https://www.customprotocol.com/underground-developpeur/derek/" class="broken_link">Derrek</a> et Naehwert (avec l'aide de <a href="https://www.customprotocol.com/underground-developpeur/yellows8/" class="broken_link">yellows8</a>, qui n'était pas présent ce jour là) ont présenté leurs récents exploits sur la dernière de Nintendo.</p>
<p style="text-align: justify;">Notez que si vous voulez profiter des futures avancées en terme de hack sur Switch, vous devez être en version 3.0.0. Ne mettez donc surtout pas à jour votre console, car un downgrade est impossible (et le restera sans aucun doute&nbsp;: un fusible dans le processeur crame à chaque mise à jour, rendant impossible le démarrage de la console si un firmware plus ancien est installé).<br />
Si vous êtes dans une version antérieure, le seul moyen pour vous de mettre à jour en 3.0.0 est d'acheter <em>Pokken Tournament DX</em>, médiocre <em>brawler</em> à thème Pokémon. Je suis d'accord, 50€ pour avoir la bonne version du firmware, ça fait cher, mais vous pourrez toujours vous servir du jeu comme cale-table.</p>
<figure id="attachment_14899" aria-describedby="caption-attachment-14899" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/01/demo-switch-exploit.png"><img fetchpriority="high" decoding="async" class="wp-image-14899 size-medium" src="https://www.customprotocol.com/medias/2018/01/demo-switch-exploit-500x280.png" alt="" width="500" height="280"></a><figcaption id="caption-attachment-14899" class="wp-caption-text">La démo présentée.</figcaption></figure>
<hr>
<p style="text-align: justify;">La présentation commence par une tentative de lancement de l'exploit basé sur Webkit sur une Switch. Vous le savez sans doute, la Switch ne dispose pas d'un navigateur internet, du moins pas accessible directement. Ils utilisent donc ici <em>PuyoPuyo Tetris</em>, jeu publié par Sega... qui a eu la bonne idée de mettre un lien vers le site sega.jp dans le manuel du jeu. Y a pas à dire, Sega c'est vraiment plus fort que toi.</p>
<figure id="attachment_14896" aria-describedby="caption-attachment-14896" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/01/switch-segajp.png"><img decoding="async" class="size-medium wp-image-14896" src="https://www.customprotocol.com/medias/2018/01/switch-segajp-500x282.png" alt="" width="500" height="282"></a><figcaption id="caption-attachment-14896" class="wp-caption-text">Well played...</figcaption></figure>
<p style="text-align: justify;">Ce n'est d'ailleurs pas la première fois qu'un exploit est possible grâce à un jeu&nbsp;: <em>Splinter Cell</em> pour la Xbox, <em>Cubic Ninja</em> pour la 3DS, <em>Patapon 2</em> pour la PSP... Mais c'est la première fois que c'est grâce à une adresse internet dans la notice du jeu&#8239;!<br />
L'essai n'aboutit pas, et la suite de la présentation est donc lancée.</p>
<p style="text-align: justify;">On apprend ensuite quelques choses à propos du hardware de la console, notamment que les Joy-Cons ne sont pas protégés, et que toutes les informations qui y transitent sont en clair.</p>
<figure id="attachment_14894" aria-describedby="caption-attachment-14894" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/01/hardware-joycons.png"><img decoding="async" class="size-medium wp-image-14894" src="https://www.customprotocol.com/medias/2018/01/hardware-joycons-500x297.png" alt="" width="500" height="297"></a><figcaption id="caption-attachment-14894" class="wp-caption-text">Un exploit via les Joy-Cons pour bientôt&#8239;?</figcaption></figure>
<p style="text-align: justify;">C'est à partir de <a href="https://www.youtube-nocookie.com/embed/Ec4NgWRE8ik?rel=0&amp;amp;start=485">8:05</a>&nbsp;que l'on rentre dans le vif du sujet&nbsp;: nos chers hackers parlent du processeur de la Switch, qui est en fait un dérivé du <em>Tegra X1</em> d'Nvidia (détail que l'on connaissait déjà). Ce qui est "amusant", c'est que Nvidia a très bien documenté le <em>Tegra X1</em>, et qu'une documentation de plus de 3 000 pages est disponible librement sur internet, ce qui a grandement facilité le travail de l'équipe. Ils n'ont par exemple eu qu'à chercher "<a href="https://www.youtube-nocookie.com/embed/Ec4NgWRE8ik?rel=0&amp;amp;start=2090"><em>bypasser the SMMU</em> (outrepasser le SMMU)</a>" dans la documentation afin de savoir comment contourner les sécurités du SMMU (Unité de Gestion de la Mémoire Système)&#8239;!</p>
<figure id="attachment_14893" aria-describedby="caption-attachment-14893" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/01/bypass-smmu-merci-nvidia.png"><img decoding="async" class="size-medium wp-image-14893" src="https://www.customprotocol.com/medias/2018/01/bypass-smmu-merci-nvidia-500x254.png" alt="" width="500" height="254"></a><figcaption id="caption-attachment-14893" class="wp-caption-text">Merci Nvidia&#8239;! xD</figcaption></figure>
<p style="text-align: justify;">Quelques détails nous sont aussi donnés (vers <a href="https://www.youtube-nocookie.com/embed/Ec4NgWRE8ik?rel=0&amp;amp;start=700">11:40</a>) sur le système de la Switch. On y apprend qu'il ne s'agit pas d'un système basé sur <em>FreeBSD</em>&nbsp;(comme la PS4 et la PS Vita) comme on a pu l'entendre par le passé, mais un dérivé d'<em>Horizon</em>, le kernel de la 3DS.</p>
<p>La présentation se termine par une phrase que tout le monde espérait entendre à ce moment précis&nbsp;: "<em>Il y aura des homebrews. Bientôt</em>.", en collaboration avec la <a href="https://www.customprotocol.com/underground-developpeur/team-reswitched/" class="broken_link">Team ReSwitched</a>. Ils enchaînent ensuite par&nbsp;une démonstration de l'exploit (vers <a href="https://www.youtube-nocookie.com/embed/Ec4NgWRE8ik?rel=0&amp;amp;start=2998">49:58</a>).</p>
<figure id="attachment_14899" aria-describedby="caption-attachment-14899" style="width: 500px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="wp-image-14899 size-medium" src="https://www.customprotocol.com/medias/2018/01/demo-switch-exploit-500x280.png" alt="" width="500" height="280"><figcaption id="caption-attachment-14899" class="wp-caption-text">On vous la remet parce qu'elle cool&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f61b.png" alt="😛" class="wp-smiley" style="height: 1em; max-height: 1em;" /></figcaption></figure>
<hr>
<p style="text-align: justify;">Nous ne sommes pas entré dans les détails dans cet article car, vous vous en doutez, tout ceci est très technique. Malgré tout, si vous avez une petite heure à tuer et que le sujet vous intéresse, vous pouvez regarder la vidéo de la conférence en-dessous.</p>
<p><iframe loading="lazy" title="34C3 -  Console Security - Switch" width="770" height="433" src="https://www.youtube.com/embed/Ec4NgWRE8ik?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
<p style="text-align: justify;">Comme le dit notre cher <em>Wololo</em>, c'est impressionnant de voir à quel point les hackers coopèrent sur Switch, mais aussi sur 3DS et Wii U. Surtout quand on pense à la communauté <em>underground</em>&nbsp;de la PS Vita, ça fait plaisir à voir&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/switch-un-exploit-kernel-a-ete-trouve-en-3-0-des-homebrews-pour-bientot/">[Switch] Un exploit kernel a été trouvé en 3.0, des homebrews pour bientôt</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/switch-un-exploit-kernel-a-ete-trouve-en-3-0-des-homebrews-pour-bientot/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

