<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des Exploit Tegra X1 Boot ROM - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/genres/exploit-tegra-x1-boot-rom/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/genres/exploit-tegra-x1-boot-rom/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Mon, 13 Apr 2020 09:52:34 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[Switch] La Team Xecuter présente en vidéo son SX OS 3.0 compatible Switch Lite</title>
		<link>https://www.customprotocol.com/team-xecuter-presente-video-sx-os-3-0-compatible-switch-lite/</link>
					<comments>https://www.customprotocol.com/team-xecuter-presente-video-sx-os-3-0-compatible-switch-lite/#respond</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Thu, 02 Jan 2020 07:00:00 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Outils]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[SX Core]]></category>
		<category><![CDATA[SX Lite]]></category>
		<category><![CDATA[SX OS]]></category>
		<category><![CDATA[Vidéos]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=17929</guid>
					<description><![CDATA[<p>Ce qui n'était encore que de l'ordre de rumeurs est désormais confirmé de façon officielle par la Team Xecuter dans une courte vidéo de démonstration.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/team-xecuter-presente-video-sx-os-3-0-compatible-switch-lite/">[Switch] La Team Xecuter présente en vidéo son SX OS 3.0 compatible Switch Lite</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p style="text-align: justify;">Qui a dit que la période de Noël était terminée&#8239;? Histoire d'accompagner la joie et la bonne humeur que procurent les fêtes de fin d'année, la <em>Team Xecuter</em> a publié il y a quelques jours un <a href="https://team-xecuter.com/happy-holidays-from-team-xecuter/" target="_blank" rel="noopener noreferrer">court billet sur son blog</a> souhaitant de bonnes vacances à ses utilisateurs.</p>
<p style="text-align: justify;">Mais ce dernier était assorti d'une petite vidéo annonçant l'une des choses promises par l'équipe de développeurs pour l'année 2020, à savoir la <strong>compatibilité des SX OS avec les modèles récents</strong> de Nintendo Switch (dont les Switch Lite).</p>
<figure class="wp-block-embed-youtube aligncenter wp-block-embed is-type-video is-provider-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
https://www.youtube.com/watch?v=rceOixx2gfg
</div></figure>
<p style="text-align: justify;">Pour rappel, le hack sur Nintendo Switch depuis avril 2018 jusqu'à maintenant utilise une faille dans le processeur Tegra de NVIDIA (voir à ce sujet notre dossier «&nbsp;<a href="https://www.customprotocol.com/switch-dossier-bilan-derniers-evenements-scene-hack/" target="_blank" rel="noopener noreferrer">Bilan des derniers événements de la scène hack</a>&nbsp;»). La vulnérabilité étant matérielle et non logicielle, <em>Nintendo</em> s'est empressé de corriger les nouveaux modèles de ses Switch en remplaçant le processeur en question. C'est pourquoi les derniers modèles à compter de mai ou juin 2018, dont le modèle Switch Lite disponible depuis septembre 2019, ne peuvent désormais plus être <em>hackés</em> de la même manière.</p>
<p style="text-align: justify;">Cependant, il y a 2 mois, de sérieuses rumeurs commençaient à courir sur le fait que la <em>Team Xecuter</em><strong>&nbsp;</strong>avait trouvé un moyen d'installer son <em>Custom Firmware</em><strong> SX OS</strong> sur ces fameux récents exemplaires de Switch.</p>
<p style="text-align: justify;">Aujourd'hui, l'équipe vient donc bel et bien de confirmer officiellement qu'elle travaillait dessus et qu'elle préparait une <strong>sortie pour début 2020</strong>, ainsi que d'apporter une preuve vidéo tangible de la compatibilité avec le modèle le plus récent qui soit, à savoir la Nintendo Switch Lite.</p>
<div align="justify" class="signoff"><i class="fa fa-fw fa-info-circle"></i>
<p style="text-align: justify;">Le <strong>firmware</strong> (<strong>FW</strong>) en anglais, ou microprogramme en français, est une couche logicielle développée et intégrée au sein d'un appareil informatique (ici la Nintendo Switch) par le constructeur (<em>Nintendo</em>). Sa principale fonction est de réaliser une communication entre l'OS (le système d'exploitation, par exemple&nbsp;<em>Windows</em> ou <em>MacOS</em> pour les ordinateurs) et le matériel (<em>hardware</em> en anglais) afin d'assurer son bon fonctionnement.</p>
<p style="text-align: justify;">Un <strong>Custom Firmware</strong> (<strong>CFW</strong>) est un <em>firmware</em> officiel qui a subi des modifications de la part de développeurs tiers (ne travaillant pas pour <em>Nintendo</em>). Il permet à l'utilisateur de profiter des caractéristiques offertes par le <em>firmware</em> officiel, ainsi que d'options supplémentaires rajoutées par le ou les développeur(s).</p>
</div>
<p style="text-align: justify;">Cela étant dit, il reste néanmoins toujours quelques questions sans réponse. Nous ne savons pas si, comme l'avait affirmé <em>ub3r1337</em> (rédacteur chez nos confrères de <a href="https://www.maxconsole.com/threads/more-info-regarding-switch-mariko-lite-mods-by-team-xecuter.55144/" target="_blank" rel="noopener noreferrer"><em>MaxConsole</em></a>), ce <strong>SX OS</strong> — qui devrait se présenter sous la forme d'un petit périphérique à insérer dans sa Switch — sera bien divisé en <strong>deux types différents</strong>&nbsp;: l'un pour les modèles de Switch classiques (originales, <em>patchées</em> et <em>mariko</em>) qui devrait paraître en premier, et l'autre pour les Switch Lite qui devrait être mis en vente plus tard.</p>
<p style="text-align: justify;">Enfin, nous n'avons aucune idée non plus du <strong>prix</strong> que pourra coûter le petit dispositif pour cette nouvelle mouture du <strong>SX OS</strong>.</p>
<p style="text-align: justify;">Bref, nous continuerons de surveiller de près les annonces de la <em>Team Xecuter</em> à ce sujet pour vous en informer dès que possible.&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Bonne année à tous&#8239;!</p>
<div class="wp-block-image"><figure class="aligncenter size-large"><a href="https://www.customprotocol.com/medias/2020/01/SX-OS-custom-firmware-Team-Xecuter-pour-Switch-capture-décran-screenshot-menu-principal.png"><img fetchpriority="high" decoding="async" width="1024" height="614" src="https://www.customprotocol.com/medias/2020/01/SX-OS-custom-firmware-Team-Xecuter-pour-Switch-capture-décran-screenshot-menu-principal-1024x614.png" alt="Capture d'écran du menu du SX OS" class="wp-image-17937" srcset="https://www.customprotocol.com/medias/2020/01/SX-OS-custom-firmware-Team-Xecuter-pour-Switch-capture-décran-screenshot-menu-principal-1024x614.png 1024w, https://www.customprotocol.com/medias/2020/01/SX-OS-custom-firmware-Team-Xecuter-pour-Switch-capture-décran-screenshot-menu-principal-300x180.png 300w, https://www.customprotocol.com/medias/2020/01/SX-OS-custom-firmware-Team-Xecuter-pour-Switch-capture-décran-screenshot-menu-principal-768x461.png 768w, https://www.customprotocol.com/medias/2020/01/SX-OS-custom-firmware-Team-Xecuter-pour-Switch-capture-décran-screenshot-menu-principal-370x222.png 370w, https://www.customprotocol.com/medias/2020/01/SX-OS-custom-firmware-Team-Xecuter-pour-Switch-capture-décran-screenshot-menu-principal-270x162.png 270w, https://www.customprotocol.com/medias/2020/01/SX-OS-custom-firmware-Team-Xecuter-pour-Switch-capture-décran-screenshot-menu-principal-570x342.png 570w, https://www.customprotocol.com/medias/2020/01/SX-OS-custom-firmware-Team-Xecuter-pour-Switch-capture-décran-screenshot-menu-principal-740x444.png 740w, https://www.customprotocol.com/medias/2020/01/SX-OS-custom-firmware-Team-Xecuter-pour-Switch-capture-décran-screenshot-menu-principal.png 1280w, https://www.customprotocol.com/medias/2020/01/SX-OS-custom-firmware-Team-Xecuter-pour-Switch-capture-décran-screenshot-menu-principal-300x180@2x.png 600w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption>Capture d'écran du menu du SX OS (par la Team Xecuter)<br><em>Crédit screenshot&nbsp;: <a href="https://sx.xecuter.com/" target="_blank" rel="noopener noreferrer">site officiel du SX OS</a></em></figcaption></figure></div>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/team-xecuter-presente-video-sx-os-3-0-compatible-switch-lite/">[Switch] La Team Xecuter présente en vidéo son SX OS 3.0 compatible Switch Lite</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/team-xecuter-presente-video-sx-os-3-0-compatible-switch-lite/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Switch] TUTO&#160;-&#160;Lancer des payloads avec Fusée Gelée Launcher</title>
		<link>https://www.customprotocol.com/switch-tuto-lancer-payloads-fusee-gelee-launcher/</link>
					<comments>https://www.customprotocol.com/switch-tuto-lancer-payloads-fusee-gelee-launcher/#comments</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Wed, 16 May 2018 07:00:01 +0000</pubDate>
				<category><![CDATA[Tutoriels]]></category>
		<category><![CDATA[Tutoriels Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[Fusée Gelée]]></category>
		<category><![CDATA[Fusée Launcher]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=15692</guid>
					<description><![CDATA[<p>Grâce au Fusée Gelée Launcher de la Team ReSwitched et ktemkin, le lancement de payloads (petits codes non-signés) est un jeu d'enfant&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/switch-tuto-lancer-payloads-fusee-gelee-launcher/">[Switch] TUTO&nbsp;-&nbsp;Lancer des payloads avec Fusée Gelée Launcher</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Il y a quelques semaines, un <em>leak</em> a provoqué la mise en ligne publique de <strong>Fusée Launcher</strong>, un petit programme permettant le lancement de <em>payloads</em> via l'<em>exploit</em> <strong>Fusée Gelée</strong>, par la <em>Team ReSwitched</em> et <em>ktemkin</em>. Découvrez grâce à ce tutoriel court, simple et accessible comment l'utiliser&#8239;!</p>
<p><div align="justify" class="signoff"><i class="fas fa-fw fa-thumbtack"></i>Pour plus d'infos sur les événements qui se sont déroulés sur la scène <em>underground</em> Switch depuis le 23 avril 2018, je vous invite à <a href="https://www.customprotocol.com/underground/switch-dossier-bilan-derniers-evenements-scene-hack/" target="_blank" rel="noopener noreferrer">consulter ce dossier</a>.</div></p>
<p><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-lancer-payloads-fusee-gelee-launcher-tuto-vignette.png"><img decoding="async" class="aligncenter size-large wp-image-15694" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-lancer-payloads-fusee-gelee-launcher-tuto-vignette-764x446.png" alt="" width="764" height="446" /></a></p>
<hr />
<h4><span style="text-decoration: underline;"><strong>Pré-requis de base</strong></span></h4>
<ul>
<li>Une Nintendo Switch, si possible achetée avant le 23 avril 2018&#8239;;</li>
<li>Un câble USB type C pour connecter votre Switch à votre appareil.</li>
</ul>
<p style="text-align: justify;">Avant de commencer ce tutoriel, il est <span style="color: #cc0000;"><strong>impératif</strong></span> d'avoir </p>
<ul>
<li style="text-align: justify;"><strong>activé le mode RCM/Recovery</strong> de votre console (<a href="https://www.customprotocol.com/underground/switch-tuto-activer-mode-rcm-recovery/" target="_blank" rel="noopener noreferrer">tuto disponible ici</a>)&#8239;;</li>
<li style="text-align: justify;">connecté cette dernière à votre appareil favori <strong>sur un port USB 3.0</strong>.</li>
</ul>
<h3 style="text-align: center;"><span style="text-decoration: underline;"><strong>Guide</strong></span></h3>
<p>Sélectionnez votre appareil ou votre système d'exploitation parmi la liste ci-dessous&nbsp;:</p>
<p style="text-align: justify;"><div class="mks_tabs horizontal" style="display: block;"><div class="mks_tabs_nav"></div><div class="mks_tab_item" style="display: block;"><div class="nav">Windows</div>À l'heure actuelle, <strong>Fusée Launcher</strong> n'est pas «&nbsp;officiellement&nbsp;» supporté sur Windows. Mais grâce aux talents de <em>Rajkosto</em>, une solution alternative codée en C++ existe&#8239;! Elle s'appelle <strong>TegraRcmSmash</strong>.</p>
<h4><span style="text-decoration: underline;"><strong>Pré-requis (pour Windows)</strong></span></h4>
<p style="text-align: justify;">Téléchargez <strong>TegraRcmSmash</strong> sur le site officiel de l'auteur.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://switchtools.sshnuke.net/" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger TegraRcmSmash, par Rajkosto" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>TegraRcmSmash</b>, par <em>Rajkosto</em><br /><em><a href="https://dl.customprotocol.com/public/tegrarcmsmash-1202">Lien miroir</a></em></figcaption></figure>
<p>https://twitter.com/Guillaume551</p>
<p style="text-align: justify;">Créez quelque part sur votre ordinateur un dossier «&nbsp;TegraRcmSmash&nbsp;» (vous pouvez lui donner le nom de son choix), et extrayez à l'intérieur de ce dernier le contenu de l'archive fraîchement téléchargée.</p>
<figure id="attachment_15705" aria-describedby="caption-attachment-15705" style="width: 495px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/contenu-dossier-tegrarcmsmash-decompression-archive.png"><img decoding="async" class="size-full wp-image-15705" src="https://www.customprotocol.com/medias/2018/05/contenu-dossier-tegrarcmsmash-decompression-archive.png" alt="" width="495" height="345" srcset="https://www.customprotocol.com/medias/2018/05/contenu-dossier-tegrarcmsmash-decompression-archive.png 495w, https://www.customprotocol.com/medias/2018/05/contenu-dossier-tegrarcmsmash-decompression-archive-300x209.png 300w, https://www.customprotocol.com/medias/2018/05/contenu-dossier-tegrarcmsmash-decompression-archive-370x258.png 370w, https://www.customprotocol.com/medias/2018/05/contenu-dossier-tegrarcmsmash-decompression-archive-270x188.png 270w" sizes="(max-width: 495px) 100vw, 495px" /></a><figcaption id="caption-attachment-15705" class="wp-caption-text">Voilà à quoi devrait ressembler votre dossier</figcaption></figure>
<p style="text-align: justify;">Selon l'architecture de votre processeur, ouvrez le dossier «&nbsp;Win32&nbsp;» si elle est <em>32 bits</em> ou le dossier «&nbsp;x64&nbsp;» si elle est <em>64 bits</em>. Vous pouvez facilement trouver cette donnée en cherchant dans vos «&nbsp;Informations système&nbsp;».</p>
<p style="text-align: justify;">Téléchargez ensuite l'exécutable de <em>Zadig</em>, un installateur de pilotes.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://zadig.akeo.ie/" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger Zadig, installateur de pilote" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Zadig</b>, installateur de pilote<br /><a href="https://dl.customprotocol.com/public/zadig-2-3" target="_blank" rel="noopener noreferrer"><em>Lien miroir</em></a></figcaption></figure>
<p style="text-align: justify;">Lancez le fichier exécutable que vous venez de télécharger.</p>
<h4><span style="text-decoration: underline;"><strong>Utilisation</strong></span></h4>
<p style="text-align: justify;">Vérifiez que l'option «&nbsp;List All Devices&nbsp;» dans l'onglet «&nbsp;Options&nbsp;» est cochée.</p>
<figure id="attachment_15704" aria-describedby="caption-attachment-15704" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/zadig-option-list-all-devices-activer.png"><img decoding="async" class="size-medium wp-image-15704" src="https://www.customprotocol.com/medias/2018/05/zadig-option-list-all-devices-activer-500x221.png" alt="" width="500" height="221" /></a><figcaption id="caption-attachment-15704" class="wp-caption-text">Vérification faite, mon capitaine&#8239;!</figcaption></figure>
<p style="text-align: justify;">Sélectionnez ensuite sur la liste défilante au centre l'appareil nommé «&nbsp;APX&nbsp;». Le gros bouton à droite devrait désormais afficher «&nbsp;Install Driver&nbsp;» (et non «&nbsp;Replace Driver&nbsp;»).</p>
<p style="text-align: justify;">Justement, en haut de ce gros bouton se situe un champ vous permettant de sélectionner à l'aide des boutons «&nbsp;Haut&nbsp;» ou «&nbsp;Bas&nbsp;» à droite le pilote de votre choix. Cliquez sur ces derniers jusqu'à voir apparaître «&nbsp;libusbK (v3.0.7.0)&nbsp;».</p>
<figure id="attachment_15703" aria-describedby="caption-attachment-15703" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/zadig-appareil-apx-installation-pilote-libusbk-3.0.7.0-capture-ecran.png"><img decoding="async" class="size-medium wp-image-15703" src="https://www.customprotocol.com/medias/2018/05/zadig-appareil-apx-installation-pilote-libusbk-3.0.7.0-capture-ecran-500x221.png" alt="" width="500" height="221" /></a><figcaption id="caption-attachment-15703" class="wp-caption-text">L'appareil «&nbsp;APX&nbsp;» et le pilote «&nbsp;libusbK (v3.0.7.0)&nbsp;» sont sélectionnés, mon capitaine&#8239;!</figcaption></figure>
<p style="text-align: justify;">Après avoir effectué un dernier contrôle en prenant en modèle la capture d'écran ci-dessus, vous pouvez cliquer sur le gros bouton «&nbsp;Install Driver&nbsp;».&#8239;;)</p>
<h4><span style="text-decoration: underline;"><strong>Lancement de payload</strong></span></h4>
<p style="text-align: justify;">Tout est maintenant prêt&#8239;! Il ne vous reste plus qu'à glisser-déposer un <em>payload</em> sur le fichier exécutable qui se trouve dans votre répertoire <strong>TegraRcmSmash</strong>&#8239;!</p>
<h4><span style="text-decoration: underline;"><strong>Exemple</strong></span></h4>
<p style="text-align: justify;">Vous avez certainement envie de tester si tout fonctionne bien avec un <em>payload</em> de test. Ça tombe bien, <em>ktemkin</em> a pensé à vous&#8239;! Téléchargez donc son <em>payload</em> de test.</p>
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="http://misc.ktemkin.com/fusee.bin" rel="noopener"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger payload de test, par ktemkim" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Payload de test</b>, par <em>ktemkin<br /><a href="https://fusee.hackergen.com/fusee.bin" target="_blank" rel="noopener noreferrer"><em>Lien miroir</em></a></em></figcaption></figure>
<p style="text-align: justify;">Vous avez bien retenu la leçon de tout à l'heure&#8239;?&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f61b.png" alt="😛" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Oui, c'est cela, il suffit de glisser le fichier que vous venez de télécharger sur l'exécutable de <strong>TegraRcmSmash</strong>&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;"><div align="center" class="alert alert-warning "><em>Windows</em> va peut-être vous afficher un avertissement de sécurité et vous demander si vous souhaitez vraiment exécuter le fichier «&nbsp;TegraRcmSmash.exe&nbsp;», répondez par l'affirmative en cliquant sur le bouton «&nbsp;Exécuter&nbsp;».</div><figure id="attachment_15706" aria-describedby="caption-attachment-15706" style="width: 495px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/lancer-payload-tegrarcmsmash-glisser-deposer-fichier-sur-executable.png"><img decoding="async" class="size-full wp-image-15706" src="https://www.customprotocol.com/medias/2018/05/lancer-payload-tegrarcmsmash-glisser-deposer-fichier-sur-executable.png" alt="" width="495" height="345" srcset="https://www.customprotocol.com/medias/2018/05/lancer-payload-tegrarcmsmash-glisser-deposer-fichier-sur-executable.png 495w, https://www.customprotocol.com/medias/2018/05/lancer-payload-tegrarcmsmash-glisser-deposer-fichier-sur-executable-300x209.png 300w, https://www.customprotocol.com/medias/2018/05/lancer-payload-tegrarcmsmash-glisser-deposer-fichier-sur-executable-370x258.png 370w, https://www.customprotocol.com/medias/2018/05/lancer-payload-tegrarcmsmash-glisser-deposer-fichier-sur-executable-270x188.png 270w" sizes="(max-width: 495px) 100vw, 495px" /></a><figcaption id="caption-attachment-15706" class="wp-caption-text">Un jeu d'enfant, on vous dit&#8239;!</figcaption></figure></p>
<p style="text-align: justify;"></div><div class="mks_tab_item" style="display: block;"><div class="nav">Mac</div>L'installation du Mac est pratiquement identique à celle sur Linux. Seulement quelques petites commandes diffèrent, mais l'essentiel se fait sur un terminal.</p>
<div align="justify" class="signoff"><i class="fa fa-fw fa-username"></i>Merci à <a href="https://twitter.com/Guillaume551" target="_blank" rel="noopener noreferrer">@<strong>Lyliya</strong></a> pour son aide.</div>
<h4><span style="text-decoration: underline;"><strong>Pré-requis (pour Mac)</strong></span></h4>
<p style="text-align: justify;">Il vous suffit de commencer par télécharger ou cloner le répertoire de <strong>Fusée Launcher</strong>.</p>
<figure id="attachment_15698" aria-describedby="caption-attachment-15698" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/reswitched/fusee-launcher" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-15698 size-full" src="https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern.png" alt="Consulter le dépôt GitHub de Fusée Launcher, par Team ReSwitched &amp; ktemkin" width="528" height="160" srcset="https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern.png 528w, https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern-300x91.png 300w, https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern-370x112.png 370w, https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-15698" class="wp-caption-text"><b>Fusée Launcher</b>, par <em>Team ReSwitched</em> &amp; <em>ktemkin</em></figcaption></figure>
<p style="text-align: justify;">Accédez au dépôt via votre terminal préféré. Assurez-vous d'avoir <strong>Python 3</strong> sur votre système, sinon installez-le.</p>
<pre class="lang:sh decode:true">brew install python3</pre>
<p style="text-align: justify;">Vérifiez aussi que vous disposez de la bibliothèque <strong>libusb</strong>.</p>
<pre class="lang:sh decode:true">brew install libusb-compat</pre>
<p style="text-align: justify;">Et enfin, le paquet <strong>pyusb</strong>.</p>
<pre class="lang:sh decode:true">pip3 install pyusb</pre>
<h4><strong>Utilisation</strong></h4>
<p>Et voilà, tout est prêt pour lancer un <em>payload</em> sur votre Switch&#8239;! Il vous suffit d'exécuter cette commande, en remplacer {payload} par le chemin menant vers le <em>payload</em> que vous souhaitez charger.</p>
<pre class="lang:sh decode:true" title="Lancer un payload">sudo python3 ./fusee-launcher.py {payload}</pre>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Exemple</strong></span></h4>
<p style="text-align: justify;">Vous avez certainement envie de tester si tout fonctionne bien avec un <em>payload</em> de test. Ça tombe bien, <em>ktemkin</em> a pensé à vous&#8239;! Téléchargez donc son <em>payload</em> de test.</p>
<div class="mks_toggles"><div class="mks_toggle mks_toggle_active"><div class="mks_toggle_heading">Via le lien officiel<i class="fa fa-plus"></i><i class="fa fa-minus"></i></div><div class="mks_toggle_content">
<pre class="lang:sh decode:true" title="Télécharger le payload d'exemple " fusee="" bin="" lien="" officiel="">wget misc.ktemkin.com/fusee.bin</pre>
</div></div></div>
<p style="text-align: justify;">Et lancez la commande suivante&nbsp;:</p>
<pre class="lang:sh decode:true" title="Lancer le payload de test de ktemkin">sudo python3 ./fusee-launcher.py fusee.bin</pre>
</div><div class="mks_tab_item" style="display: block;"><div class="nav">Navigateur internet</div>À venir.</div></div></p>
<p style="text-align: justify;">Tadaa&#8239;! Votre Switch devrait normalement afficher une jolie fusée en <em>ASCII art</em> ainsi que des informations sur ses fusibles et son <em>IROM</em> (?) protégé&#8239;!</p>
<div align="center">
<blockquote class="twitter-tweet" data-lang="fr">
<p dir="ltr" lang="fr"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f44c.png" alt="👌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://twitter.com/hashtag/Switch?src=hash&amp;ref_src=twsrc%5Etfw">#Switch</a></p>
<p>Le tuto arrive bientôt <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60e.png" alt="😎" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://t.co/yptXHzu16w">pic.twitter.com/yptXHzu16w</a></p>
<p>— Custom Protocol (@CustomProtocol) <a href="https://twitter.com/CustomProtocol/status/993936377476722688?ref_src=twsrc%5Etfw">8 mai 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></div>
<hr />
<p style="text-align: justify;">C'est la fin de ce tutoriel, j'espère qu'il vous aura aidé&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Comme toujours, n'hésitez pas à laisser un commentaire si vous souhaitez poser une question, exposer un problème, conseiller quelque chose ou tout simplement nous remercier&#8239;! &lt;3</p>
<p style="text-align: justify;"><strong>Bon hack</strong>&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/switch-tuto-lancer-payloads-fusee-gelee-launcher/">[Switch] TUTO&nbsp;-&nbsp;Lancer des payloads avec Fusée Gelée Launcher</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/switch-tuto-lancer-payloads-fusee-gelee-launcher/feed/</wfw:commentRss>
			<slash:comments>10</slash:comments>
		
		
			</item>
		<item>
		<title>[Switch] DOSSIER&#160;-&#160;Bilan des derniers événements de la scène hack</title>
		<link>https://www.customprotocol.com/switch-dossier-bilan-derniers-evenements-scene-hack/</link>
					<comments>https://www.customprotocol.com/switch-dossier-bilan-derniers-evenements-scene-hack/#comments</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Fri, 11 May 2018 08:00:14 +0000</pubDate>
				<category><![CDATA[Dossiers]]></category>
		<category><![CDATA[Dossiers Underground]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Top Articles]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[Atmosphère]]></category>
		<category><![CDATA[dump]]></category>
		<category><![CDATA[Fusée Gelée]]></category>
		<category><![CDATA[Fusée Launcher]]></category>
		<category><![CDATA[Linux sur Switch]]></category>
		<category><![CDATA[Nvidia]]></category>
		<category><![CDATA[ShofEL2]]></category>
		<category><![CDATA[SwitchX]]></category>
		<category><![CDATA[Tegra 210]]></category>
		<category><![CDATA[Tegra X1]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=15528</guid>
					<description><![CDATA[<p>Petit point sur tout ce qu'il s'est passé après le leak du 21 avril 2018&#160;: Fusée Gelée, ShofEL2, Linux sur Switch, NVIDIA Tegra X1/210 Boot ROM...</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/switch-dossier-bilan-derniers-evenements-scene-hack/">[Switch] DOSSIER&nbsp;-&nbsp;Bilan des derniers événements de la scène hack</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Depuis quelques jours, la scène <em>underground</em> de la Nintendo Switch est en ébullition. Depuis le 21 avril dernier, plus précisément. Ce jour-là, un groupe d'anonymes met en ligne un fichier nommé <strong> Tegra X1 Boot ROM</strong> sur la plateforme de partage de textes <a href="https://pastebin.com" target="_blank" rel="noopener noreferrer"><em>Pastebin</em></a>. Cet événement va être à l'origine d'une avalanche de <em>releases</em> et d'informations de la part des trois plus grands groupes de <em>hackers</em> qui travaillaient sur la nouvelle console de <em>Nintendo</em>.</p>
<p style="text-align: justify;">Si vous n'avez pas pu suivre ce qu'il s'est passé ou si vous souhaitez simplement avoir un résumé de tout ce qui a été déversé depuis près de deux semaines, vous êtes sur la bonne page. Ce dossier récapitulatif va tout d'abord revenir sur l'élément déclencheur de toute cette affaire, puis s'attarder point par point sur les multiples publications qui en ont émané, et enfin faire le bilan sur les possibilités actuellement offertes, sur le futur du <strong>hack</strong> de la Nintendo Switch ainsi que sur la façon dont <em>Nintendo</em> pourrait riposter.</p>
<p style="text-align: justify;">Bonne lecture&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p><div align="justify" class="signoff"><i class="fa fa-fw fa-comment"></i>Si vous vous apercevez d'une erreur, d'un oubli ou d'une imprécision, n'hésitez pas à me le communiquer en commentaire&#8239;! </div></p>
<p><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-vignette.png"><img decoding="async" class="aligncenter size-large wp-image-15530" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-vignette-764x452.png" alt="" width="764" height="452" /></a></p>
<hr />
<p><div align="justify" class="signoff"><i class="fa fa-fw fa-flag"></i>Ce dossier se divise en quatre parties&nbsp;:</p>
<ul>
<li style="text-align: justify;"><a href="#intro">Introduction</a></li>
<li style="text-align: justify;"><a href="#historique">Historique des événements</a></li>
<li><a href="#releases">Liste intégrale des releases</a></li>
<li><a href="#bilan">Bilan</a></li>
</ul>
<p></div><div align="justify" class="signoff"><i class="fa fa-fw fa-heart"></i>Remerciements particuliers aux sites sources suivants&nbsp;:</p>
<ul>
<li><a href="https://wololo.net" target="_blank" rel="noopener noreferrer">Wololo.net</a></li>
<li><a href="http://www.maxconsole.com" target="_blank" rel="noopener noreferrer">MaxConsole</a></li>
</ul>
<p></div></p>
<hr />
<h3 style="text-align: center;"><a name="intro"></a><span style="text-decoration: underline;"><strong>Introduction</strong></span></h3>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Octobre 2017&nbsp;: une info passée presque inaperçue</strong></span></h4>
<p style="text-align: justify;">Le 15 octobre 2017, le <em>hacker</em> <em>SciresM</em> <a href="https://twitter.com/sciresm/status/919405532515000321" target="_blank" rel="noopener noreferrer">informe sur le réseau social <em>Twitter</em></a> qu'il est parvenu à réaliser un <em>dump</em> (une «&nbsp;copie des données&nbsp;») du <strong>Tegra 210 Boot ROM</strong> avec l'aide de la <em>Team ReSwitched</em>.</p>
<p style="text-align: justify;"><div align="justify" class="signoff"><i class="fa fa-fw fa-info-circle"></i>Sous ce nom un peu barbare de <strong>Tegra X1 Boot ROM</strong> (ou <strong>Tegra 210 Boot ROM</strong>) se cache en fait un processeur tout en un (ce que l'on appelle également un «&nbsp;système sur une puce&nbsp;» ou «&nbsp;SoC&nbsp;») produit par <em>NVIDIA</em> et utilisé sur tous les modèles de Nintendo Switch actuels.</div></p>
<p style="text-align: justify;">L'annonce n'avait alors pas fait grand bruit, bien qu'elle signait une nouvelle étape dans le <strong>hack</strong> de la Switch&nbsp;: en effet, les <em>hackers</em> allaient pouvoir faire de la «&nbsp;rétro-ingénierie&nbsp;» avec ces données dans le but de trouver une vulnérabilité dans le processus de démarrage de la console. Et en règle générale, lorsqu'une telle vulnérabilité est découverte, cela se traduit par une possibilité de prise de contrôle totale de la console, et donc de tout ce qui en découle&nbsp;: installation d'un <em>Custom Firmware</em>, lancement de <em>homebrews</em> (programmes non-signés), etc.</p>
<p style="text-align: justify;">Mais tout ceci est relativement resté dans l'ombre de l'actualité, puisque quelques jours plus tard la même <em>Team ReSwitched</em> annonçait la mise en ligne de sa boîte à outils <em>PegaSwitch</em> pour les consoles en version 3.0.0...</p>
<h4><span style="text-decoration: underline;"><strong>Janvier à Avril 2018&nbsp;: des promesses en veux-tu en voilà</strong></span></h4>
<p style="text-align: justify;">Au lendemain du jour de l'an et quelques jours suivants le <em>Chaos Communication Congress</em> (qui s'est déroulé en toute fin d'année 2017), soit le 2 janvier 2018, la <em>Team Xecuter</em> <a href="http://team-xecuter.com/team-xecuter-coming-to-your-nintendo-switch-console/" target="_blank" rel="noopener noreferrer">révèle sur son site internet</a> qu'elle détient «&nbsp;la solution&nbsp;» pour la Nintendo Switch et qu'elle la partagera bientôt, dans le courant printemps 2018.</p>
<p style="text-align: justify;">Cette fameuse «&nbsp;solution&nbsp;», dont personne ne sait quelle est la forme exacte, semble d'autant plus séduisante qu'elle est certifiée compatible avec toutes les versions de la console. De plus, malgré le caractère lucratif revendiqué de la <em>Team-Xecuter</em>, cette dernière est déjà bien implantée dans le domaine du <strong>hack</strong> de consoles et est donc <em>a priori</em> exempte de tout soupçon de <em>fake</em>. Bref, tous les éléments sont réunis pour croire à une future et véritable révolution dans le <strong>hack</strong> de la Nintendo Switch.</p>
<p><figure id="attachment_15569" aria-describedby="caption-attachment-15569" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-boot-rom-team-xecuter-vignette.png"><img decoding="async" class="size-medium wp-image-15569" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-boot-rom-team-xecuter-vignette-500x281.png" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-15569" class="wp-caption-text">Image d'illustration utilisée par la <em>Team-Xecuter</em> pour <a href="http://team-xecuter.com/team-xecuter-coming-to-your-nintendo-switch-console/" target="_blank" rel="noopener noreferrer">son annonce du 2 janvier 2018</a><br /> <em>Crédit image&nbsp;: <a href="http://team-xecuter.com" target="_blank" rel="noopener noreferrer">Team-Xecuter</a></em></figcaption></figure></p>
<p style="text-align: justify;">Après cette grandiloquente annonce, tout le monde pense qu'il ne reste plus qu'à sagement attendre les prochains communiqués de la <em>Team-Xecuter</em>, qui par ailleurs <a href="http://team-xecuter.com/forums/threads/153620-Team-Xecuter-coming-to-your-Nintendo-Switch-console%21?p=1065402&amp;viewfull=1#post1065402" target="_blank" rel="noopener noreferrer">informe le 15 janvier sur ses forums</a> que sa solution sera disponible en deux versions&nbsp;: une avec soudure, et une sans. Mais c'est sans compter sur la troisième et célèbre équipe de <em>hackers </em>nommée <em>Fail0verflow</em>...</p>
<p style="text-align: justify;">C'est en effet le 7 janvier 2018, soit moins d'une semaine après l'événement crée par les membres du groupe <em>Xecuter</em>, que la <em>Team Fail0verflow</em> <a href="https://twitter.com/fail0verflow/status/950003287062974465" target="_blank" rel="noopener noreferrer">met en ligne sur son compte <em>Twitter</em></a> une courte vidéo montrant la preuve qu'elle détient un <em>exploit coldboot</em>, baptisé <strong>shofEL2</strong>, grâce au <strong>NVIDIA Tegra</strong>. Ce fameux processeur dont on avait parlé discrètement en octobre 2017...</p>
<div align="center">
<blockquote class="twitter-tweet" data-lang="fr">
<p dir="ltr" lang="en">We made a nice scroller for Switch&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://t.co/kUWTVMQf8s">pic.twitter.com/kUWTVMQf8s</a></p>
<p>— fail0verflow (@fail0verflow) <a href="https://twitter.com/fail0verflow/status/950003287062974465?ref_src=twsrc%5Etfw">7 janvier 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></div>
<p style="text-align: justify;">Les questions se bousculent&nbsp;: est-ce que la <em>Team Fail0verflow</em>, connue pour ne partager pratiquement aucune de ses découvertes, a-t-elle pour intention de faire une <em>release</em>&#8239;? L'<em>exploit</em> est-il compatible avec toutes les versions de la Switch&#8239;? Quelles sont les limites&#8239;? Peu de questions vont obtenir une réponse, mais une chose est presque sûre&nbsp;: étant donné que l'<em>exploit</em> utilise une faille du CPU (processeur), cela veut dire qu'il est très certainement compatible avec toutes les versions du <em>firmware</em>...</p>
<p style="text-align: justify;">Alors que la <em>Team-Xecuter</em> et la <em>Team Fail0verflow</em> occupent tout le devant de la scène <em>underground</em>, la <em>Team ReSwitched</em> décide elle aussi de ressortir de l'ombre le 17 février 2018 en <a href="https://twitter.com/ktemkin/status/964780654142484481" target="_blank" rel="noopener noreferrer">annonçant sur le compte <em>Twitter</em> de Kate Temkin‏</a> qu'elle est également en possession d'un <em>exploit</em> du même genre, surnommé <strong>Fusée Gelée</strong>. L'annonce est accompagnée d'une vidéo mise en ligne sur la plateforme <em>YouTube</em> ainsi que d'un fichier texte révélant entre autres que des images non-signées pouvaient être exécutées et que l'<em>exploit</em> prenait parti du processeur <strong>Tegra</strong>. Tiens, comme on le retrouve...</p>
<div class="inserervideo"><iframe loading="lazy" width="560" height="315" src="https://www.youtube.com/embed/ik04jn0obag" frameborder="0" allow="autoplay; encrypted-media" allowfullscreen="allowfullscreen"></iframe></div>
<p style="text-align: justify;">Le «&nbsp;grand public&nbsp;» commence donc à comprendre qu'un nombre croissant de <em>hackers</em> a réussi à mettre la main sur les données de ce fameux processeur <strong>Tegra </strong>et que des failles ont été trouvées dessus. Peut-être s'agit-il d'une seule et même faille&#8239;? Une chose semble sûre, au moins trois grands groupes de <em>hackers</em> se livrent secrètement à une sorte de «&nbsp;course&nbsp;» pour publier en premier quelque chose de solide et fonctionnel&nbsp;:</p>
<ul>
<li style="text-align: justify;">La <em>Team-Xecuter</em>, qui promet une <em>release</em> prochaine mais certainement payante&#8239;;</li>
<li style="text-align: justify;">La <em>Team Fail0verflow</em>, qui demeure comme à son habitude très discrète quant à toute possibilité de <em>release</em>&#8239;;</li>
<li style="text-align: justify;">La <em>Team ReSwitched</em>, qui n'a pas non plus donné de précision quant à une éventuelle <em>release</em>.</li>
</ul>
<p style="text-align: justify;">Les semaines qui suivirent ces grands événements de début d'année 2018 furent relativement calmes, sans être totalement dépourvues d'actualité. Ainsi, la <em>Team Fail0verflow</em> démontra le 6 février 2018 qu'elle était en capacité de <a href="https://www.customprotocol.com/underground/switch-la-team-fail0verflow-a-reussi-lancer-distribution-linux/" target="_blank" rel="noopener noreferrer">lancer Linux grâce à son <em>exploit</em></a>, <em>Ktemkin</em> et la <em>Team Reswitched</em> promirent dans une <a href="https://www.ktemkin.com/faq-fusee-gelee/" target="_blank" rel="noopener noreferrer">F.A.Q. parue le 4 avril 2018</a> une sortie pour l'été d'une chaîne d'<em>exploit</em> et d'un <em>Custom Firmware</em> appelé <strong>Atmosphere</strong>, tandis que la <em>Team-Xecuter</em> repoussa le <a href="http://team-xecuter.com/tx-switch-mod-news-status-update/" target="_blank" rel="noopener noreferrer">15 février 2018</a> la sortie initiale prévue pour le printemps en communiquant qu'ils souhaitaient «&nbsp;finaliser&nbsp;» leur produit (ou le sécuriser autant que possible pour éviter toute rétro-ingénierie).</p>
<p>Bref, tout semblait plus ou moins paisible, jusqu'au jour où...</p>
<hr />
<h3 style="text-align: center;"><a name="historique"></a> <span style="text-decoration: underline;"><strong>Historique</strong></span></h3>
<h4><span style="text-decoration: underline;"><strong>21 avril 2018&nbsp;: le jour du leak</strong></span></h4>
<p style="text-align: justify;">L'avenir semblait radieux pour la scène <em>underground</em> Switch, le grand public savait qu'il pouvait compter sur le groupe à but lucratif <em>Xecuter</em> pour une commercialisation imminente de leur «&nbsp;solution&nbsp;» ainsi que sur l'alliance <em>ReSwitched</em>-<em>Ktemkin</em> pour une alternative <em>Open-Source</em> pour l'été 2018. Du côté de chez <em>Fail0verflow </em>en revanche, il y avait comme toujours peu d'espoir de voir une quelconque <em>release</em>.</p>
<p style="text-align: justify;">Puis le <strong>leak</strong> est arrivé... Un beau jour, sans crier gare... Un 21 avril, le «&nbsp;jour du chêne&nbsp;» dans le calendrier républicain. Un jour qui a connu beaucoup d'événements inattendus et/ou marquants, tel que l'accord du droit de vote aux femmes en 1944 par Charles de Gaulle, le putsch des généraux à Alger en 1961, mais également la première parution du journal de Spirou en 1938, la sortie de la Game Boy en 1989, et plus récemment la mort du chanteur <em>Prince</em> en 2016.</p>
<p style="text-align: justify;">Un groupe de <em>hackers</em>, déjà connu pour avoir mis en ligne des clés pour le <em>dump</em> de jeux Switch, a en effet <a href="https://pastebin.com/iDpttp2C" target="_blank" rel="noopener noreferrer"><em>leaké</em> le 21 avril 2018</a> le <strong> Tegra X1 Boot ROM</strong>, le fameux fichier utilisé par les trois équipes de <em>hackers</em> pour trouver des vulnérabilités dans le démarrage de la console. Bien qu'il ne s'agissait pas d'une fuite d'un <em>exploit</em> ni d'un <em>Custom Firmware</em>, le <em>leak</em> de ce fichier a tout de même mis à disposition de tous les développeurs ce sur quoi avait secrètement travaillé d'arrache-pied un grand nombre de <em>hackers</em>.</p>
<p><figure id="attachment_15588" aria-describedby="caption-attachment-15588" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nvidia-tegra-x1-mobile-superchip-descriptif-image-illustration.png"><img decoding="async" class="size-medium wp-image-15588" src="https://www.customprotocol.com/medias/2018/05/nvidia-tegra-x1-mobile-superchip-descriptif-image-illustration-500x291.png" alt="" width="500" height="291" /></a><figcaption id="caption-attachment-15588" class="wp-caption-text">Image d'illustration du <b>NVIDIA Tegra X1</b></figcaption></figure></p>
<p style="text-align: justify;">Ni une, ni deux, des tas de programmeurs ont commencé à s'intéresser à tout ceci, et un grand nombre de <em>releases</em> provenant de différentes sources ont rapidement suivi, tels que des scripts de débogage du <em>bootrom</em> accompagnés d'outils populaires de rétro-ingénierie. Puis, seulement deux jours après le <strong>leak</strong>, soit le 23 avril 2018, une autre source anonyme <a href="https://pastebin.com/4ykNxzU5" target="_blank" rel="noopener noreferrer">a partagé</a> cette fois-ci le <em>bug</em> du <strong>Tegra X1 </strong>utilisé par les <em>Teams</em> de <em>hackers</em>, avec un ton volontairement provocateur.</p>
<p style="text-align: justify;"><blockquote><p><div align="justify"><em>Et parce que le piratage est facile, voici le <strong>bug Tegra X1</strong>.</p>
<p style="text-align: justify;"><span id="result_box" class="" lang="fr"><span class="">Le <strong>Tegra X1 RCM</strong> oublie de limiter le champ <strong>wLength</strong> de 8 octets longs <em>Setup Packet</em> dans certains transferts de contrôle USB.</span> <span class="">La requête de point de terminaison standard <strong>GET_STATUS</strong> (0x00) peut être utilisée pour réaliser des <strong>memcpy</strong> (copies de mémoire) arbitraires à partir d'une commande RCM malveillante et écraser la pile de ROM de démarrage (la pile de <strong>Boot ROM</strong>) avant les vérifications de signature et après que le <strong>Boot ROM</strong> envoie l'UID.</span> Il faut une connexion USB et un moyen d'entrer dans le RCM (les touches «&nbsp;Power&nbsp;», «&nbsp;Home&nbsp;» et «&nbsp;volume&nbsp;+&nbsp;» doivent être pressées simultanément).</span></p>
<p>À l'attention de&nbsp;:</p>
<ul>
<li class="de1">ReSwitched</li>
<li class="de1">fail0verflow</li>
<li class="de1">SwitchBrew</li>
<li class="de1">BBB</li>
<li class="de1">Team Xecuter</li>
<li class="de1">Team SALT</li>
</ul>
<p>Rappel&nbsp;: Les vrais hackers piratent en silence. Vous êtes tous nuls.</em></div> <small><cite title="Source anonyme">Source anonyme</cite></small></p></blockquote></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>23 &amp; 24 avril&nbsp;: l'avalanche de releases<br /> </strong></span></h4>
<p style="text-align: justify;">En apprenant cette nouvelle, la <em>Team ReSwitched</em> et <em>Ktemkin</em> ont alors décidé d'ouvrir <a href="https://github.com/reswitched/fusee-launcher" target="_blank" rel="noopener noreferrer">leur dépôt <em>GitHub</em></a> de leur projet <em>Fusée Launcher</em> plus tôt que la date prévue à la base, le 15 juin de cette année 2018. Ce <em>loader</em>, qui tire parti de l'<em>exploit</em> <strong>Fusée Gelée </strong>(CVE-2018-6242), permet de charger de petits paquets de code (ce que l'on appelle des <em>payloads</em>) sur des appareils équipés d'un processeur <strong>Tegra X1 </strong>via USB.</p>
<p style="text-align: justify;">Rapidement, elle fut suivie à la surprise générale par la <em>Team Fail0verflow</em>, qui avait initialement pour objectif de tout publier le 25 avril, soit seulement 2 jours après la révélation du <strong>hack</strong>. Dans un premier temps, des annonces quelques peu rocambolesques à propos d'une technologie nommée <em>SwitchX</em> soi-disant «&nbsp;révolutionnaire&nbsp;» pour la modification de Nintendo Switch, tandis que leurs illustrations laissaient penser à une vaste blague, furent communiquées depuis le <a href="https://twitter.com/fail0verflow" target="_blank" rel="noopener noreferrer">compte <em>Twitter</em> du groupe</a>.</p>
<p><figure id="attachment_15570" aria-describedby="caption-attachment-15570" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-technologie-switchx-jig-mode-rcm-images-team-fail0verflow.png"><img decoding="async" class="size-medium wp-image-15570" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-technologie-switchx-jig-mode-rcm-images-team-fail0verflow-500x188.png" alt="" width="500" height="188" /></a><figcaption id="caption-attachment-15570" class="wp-caption-text">La fameuse technologie <em>SwitchX</em>, présentée par la <em>Team Fail0verflow</em> comme étant « révolutionnaire »</figcaption></figure></p>
<p style="text-align: justify;">Quelques instants plus tard, c'étaient pas moins de quatre dépôts <em>GitHub</em> relatifs au <strong>hack</strong> du processeur <strong>Tegra X1 </strong>inclus dans la Switch que la <em>Team Fail0verflow</em> a décidé d'ouvrir au grand public&nbsp;: <a href="https://github.com/fail0verflow/switch-linux" target="_blank" rel="noopener noreferrer"><em>switch-linux</em></a>&#8239;; <a href="https://github.com/fail0verflow/switch-u-boot" target="_blank" rel="noopener noreferrer"><em>switch-u-boot</em></a>&#8239;; <a href="https://github.com/fail0verflow/switch-coreboot" target="_blank" rel="noopener noreferrer"><em>switch-coreboot</em></a> et <a href="https://github.com/fail0verflow/switch-arm-trusted-firmware" target="_blank" rel="noopener noreferrer"><em>switch-arm-trusted-firmware</em></a>. Ces derniers s'avéraient surtout utiles pour démarrer Linux sur Nintendo Switch via le <strong>hack </strong>récemment découvert.</p>
<p style="text-align: justify;">Le même jour, le célèbre développeur <em>Plutoo</em> (connu aussi sous le pseudonyme de <em>qlutoo</em>) est sorti de sa tanière pour livrer son ultime <em>release</em>, le code source de son <em>exploit</em> découvert sur le firmware 3.0.0. Ultime, car elle fut suivie d'<a href="https://twitter.com/qlutoo/status/988544016085078016" target="_blank" rel="noopener noreferrer">un <em>tweet</em> de l'auteur</a> annonçant son retrait de la scène Switch.</p>
<p style="text-align: justify;">C'est le lendemain que la <em>Team Fail0verflow</em> décida enfin de partager son <em>exploit </em><strong>ShofEL2</strong> ainsi qu'<a href="https://fail0verflow.com/blog/2018/shofel2/" target="_blank" rel="noopener noreferrer">un long billet sur son blog</a> détaillant toutes les étapes d'installation et d'utilisation.</p>
<div align="center">
<blockquote class="twitter-tweet" data-lang="fr">
<p dir="ltr" lang="en">... and i'm out! no more switch for me. was damn fun though</p>
<p>— plutoo (@qlutoo) <a href="https://twitter.com/qlutoo/status/988544016085078016?ref_src=twsrc%5Etfw">23 avril 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></div>
<p style="text-align: justify;">L'annonce et la <em>release</em> quasi-simultanées des <em>exploits</em> <strong>Fusée Gelée</strong> et <strong>ShofEL2</strong> furent un événement important pour les internautes. En effet, non seulement nous avions pu avoir la confirmation que les deux <em>teams</em> utilisaient la même vulnérabilité, mais en plus nous apprenions à quel point il était facile d'activer le mode RCM (<em>Reliability-Centered Maintenance</em>), appelé également <em>Recovery</em>, et de l'utiliser pour lancer du code non-signé. En outre, nous avions du concret, quelque chose de testable et d'utilisable&#8239;! Que demander de plus&#8239;?</p>
<p><div align="justify" class="signoff"><i class="fa fa-fw fa-battery"></i>Ne vous inquiétez pas, je vous prépare un tutoriel pour apprendre comment activer le mode RCM de votre Nintendo Switch&#8239;!&#8239;;)</div></p>
<h4><span style="text-decoration: underline;"><strong>23 &amp; 24&nbsp;: l'avalanche d'infos</strong></span></h4>
<p style="text-align: justify;">Tandis que les multiples <em>releases</em> pleuvaient et occupaient les développeurs, le grand public - qui ne savait pas vraiment quoi faire de tout ceci - eut droit à diverses informations sur le <strong>hack</strong> de la Nintendo Switch.</p>
<p style="text-align: justify;">C'est notamment le projet <strong>Atmosphère</strong> qui retint l'attention. Si vous ne savez pas ce dont il s'agit, sachez que ce doux nom a été choisi pour être le nom de code du premier <em>Custom Firmware</em> de la <em>Team ReSwitched</em> (et donc très probablement le premier de la Nintendo Switch aussi), qui devait être mis en ligne le 15 juin prochain, en même temps que <strong>Fusée Gelée</strong>. Si les derniers événements ont précipité la <em>release</em> de l'<em>exploit</em>, il n'en a pas été de même pour <strong>Atmosphère</strong>&nbsp;: l'élaboration d'un <em>Custom Firmware</em> est effectivement complexe et nécessite de nombreux <em>bêta-tests</em>, afin de s'assurer que les chances de <em>brick</em> (de casser totalement sa console) soient minimes.</p>
<p style="text-align: justify;">En revanche, et comme l'a souligné le développeur <em>SciresM</em> qui travaille dessus d'arrache-pied, le dépôt <em>GitHub</em> a été ouvert au public et le projet est donc désormais <em>Open-Source</em>. Ce qui signifie que tout le monde peut contribuer à la conception de ce <em>Custom Firmware</em>&#8239;! <em>SciresM</em> a également conseillé pour les intéressés d'effectuer un <em>dump</em> de la NAND de leur console dès que les outils le permettant seraient disponibles, dans le but d'avoir des chances de restaurer la console en cas de problème technique.</p>
<p><figure id="attachment_15572" aria-describedby="caption-attachment-15572" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/atmosphere-custom-firmware-pour-switch-team-reswitched-ktemkin-illustration.png"><img decoding="async" class="size-medium wp-image-15572" src="https://www.customprotocol.com/medias/2018/05/atmosphere-custom-firmware-pour-switch-team-reswitched-ktemkin-illustration-500x281.png" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-15572" class="wp-caption-text">Illustration du projet <b>Atmosphère</b>, le premier <em>Custom Firmware</em> de la <a href="https://reswitched.tech" target="_blank" rel="noopener noreferrer"><em>Team ReSwitched</em></a> à destination de la Nintendo Switch</figcaption></figure></p>
<p style="text-align: justify;">Des informations ont également été révélées sur la puissance du <strong>Tegra X1</strong>. En effet, la <em>Team Fail0verflow</em> s'est adonnée à quelques sympathiques tests depuis un Linux exécuté sur leur Switch. Entre autres, il a été confirmé que le célèbre émulateur de GameCube/Wii <em>Dolphin</em> pouvait être lancé, et que le jeu <em>The Legend of Zelda: Wind Waker</em> tournait à 20-25 images par seconde. La <em>team</em> s'est également amusée à lancer l'émulateur de Switch <em>Yuzu</em> depuis leur Switch, émulant ainsi une Nintendo Switch depuis un Linux lancé sur une Nintendo Switch&#8239;!</p>
<p style="text-align: justify;">Toutes ces nouvelles ont en tout cas été très bien accueillies, puisqu'elles confirmèrent tout le potentiel et la robustesse de la dernière console de <em>Nintendo</em>, et qu'elles firent naître l'espoir de pouvoir un jour bénéficier d'émulateurs de Wii, de GameCube, mais également d'anciennes autres consoles.</p>
<div align="center">
<blockquote class="twitter-tweet" data-lang="fr">
<p dir="ltr" lang="en">ShofEL2 also supports running Switch homebrew. Technically. <a href="https://t.co/pIcxvmsgPj">pic.twitter.com/pIcxvmsgPj</a></p>
<p>— fail0verflow (@fail0verflow) <a href="https://twitter.com/fail0verflow/status/988543541403160576?ref_src=twsrc%5Etfw">23 avril 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></div>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Du 25 avril à maintenant</strong></span></h4>
<p style="text-align: justify;">Depuis que les deux principales <em>team</em> de <em>hackers</em> ont publié tous les codes et instructions nécessaires au lancement de <em>payloads</em> et à l'exploitation de la faille du <strong>Tegra X1</strong>, de nombreux développeurs ont suivi et ont commencé un grand nombre de projets, consultables dans la rubrique «&nbsp;Les releases&nbsp;» ci-dessous.</p>
<p>Si vous souhaitez sauter directement au bilan de toute cette affaire, vous pouvez <a href="#bilan">cliquer ici</a>.</p>
<hr />
<h3 style="text-align: center;"><a name="releases"></a><span style="text-decoration: underline;"><strong>Les releases</strong></span></h3>
<h4><span style="text-decoration: underline;"><strong>Fusée Gelée et Fusée Launcher, par Team ReSwitched &amp; ktemkin</strong></span></h4>
<p><figure id="attachment_15576" aria-describedby="caption-attachment-15576" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-launcher-photo.png"><img decoding="async" class="size-medium wp-image-15576" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-launcher-photo-500x313.png" alt="" width="500" height="313" /></a><figcaption id="caption-attachment-15576" class="wp-caption-text">Photo du <em>payload</em> d'exemple, lancé depuis le <b>Fusée Launcher</b> développé par la <em>Team ReSwitched</em></figcaption></figure></p>
<p style="text-align: justify;">La première <em>release</em> nous vient de la collaboration entre la <em>Team ReSwitched</em> et <em>ktemkin</em>. Il s'agit de l'<em>exploit</em> <strong>Fusée Gelée</strong> et du programme de chargement de <em>payloads</em> <strong>Fusée Launcher</strong>. Ce dernier n'est compatible encore qu'avec les Linux et les Mac, qui doivent être dotés de <em>Python 3</em> ainsi que de quelques autres paquets (tutoriel à venir très prochainement).</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/reswitched/fusee-launcher" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger Fusée Launcher, par Team ReSwitched" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Fusée Launcher</b>, par <em>Team ReSwitched</em></figcaption></figure></p>
<h4><span style="text-decoration: underline;"><strong>ShofEL2 par Team Fail0verflow</strong></span></h4>
<div class="inserervideo"><iframe loading="lazy" width="560" height="315" src="https://www.youtube.com/embed/KBCkpEdvqDo" frameborder="0" allow="autoplay; encrypted-media" allowfullscreen="allowfullscreen"></iframe></div>
<p style="text-align: justify;">L'<em>exploit</em> <strong>ShofEL2</strong> utilise la même faille que <strong>Fusée Gelée</strong>, mais est signé <em>Team Fail0verflow</em>, qui n'est pas connu pour partager ses travaux. Les instructions pour l'installer et l'utiliser sont assez techniques et nécessitent quelques connaissances. Elles sont disponibles sur le dépôt <em>GitHub</em>, visitable en cliquant sur le bouton juste en-dessous.</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/fail0verflow/shofel2" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger ShofEL2, par Team Fail0verflow" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>ShofEL2</b>, par <em>Team Fail0verflow</em></figcaption></figure></p>
<h4 style="text-align: justify;"><strong><span style="text-decoration: underline;">nx-hbl par Plutoo</span></strong></h4>
<p style="text-align: justify;">À la vue de cette nouvelle ère dans le <strong>hack</strong> de la Nintendo Switch, le célèbre développeur <em>Plutoo</em> a décidé de quitter la scène et de publier le code source de son dernier travail, l'<em>exploit</em> <em>homebrew</em> compatible avec les versions du <em>firmware</em> inférieurs ou égaux à 3.0.0 de la Nintendo Switch. Aucune documentation n'a été malheureusement fournie, même pas de commentaire dans le code... Quoiqu'il en soit, on ne peut que souhaiter une bonne continuation à <em>Plutoo</em>&#8239;!</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/switchbrew/nx-hbexploit300-obf" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger nx-hbl, par Plutoo" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>nx-hbl</b>, par <em>Plutoo</em></figcaption></figure></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Fichiers IDC par SciresM</strong></span></h4>
<p><figure id="attachment_15577" aria-describedby="caption-attachment-15577" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-arm-trustzone-code-schema-maxconsoles.png"><img decoding="async" class="size-medium wp-image-15577" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-arm-trustzone-code-schema-maxconsoles-500x250.png" alt="" width="500" height="250" /></a><figcaption id="caption-attachment-15577" class="wp-caption-text">Schéma « Switch ARM TrustZone Code »<br /> <em> Crédit schéma&nbsp;: <a href="http://www.maxconsole.com/threads/release-idc-for-the-switchs-trustzone-firmware-5-0-0-by-sciresm.46872/" target="_blank" rel="noopener noreferrer">MaxConsoles</a></em></figcaption></figure></p>
<p style="text-align: justify;">Le développeur <em>SciresM</em>, membre de la <em>Team ReSwitched</em>, a mis en ligne une copie de son fichier <strong>tz_5x.idc</strong> pour permettre à des développeurs de se pencher sur le <em>Secure Monitor</em> (<em>TruztZone</em>) du <em>firmware</em> 5.0.0. Il a également conseillé, sur <a href="https://twitter.com/SciresM/status/988587164249161728" target="_blank" rel="noopener noreferrer">son <em>Twitter</em></a>, de jeter un coup d'oeil à <em>Exosphere</em> pour les personnes curieuses de savoir comment le <em>SecMon</em> fonctionne et ne souhaitant pas faire de <em>RE</em> (?).</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://gist.github.com/SciresM/c3377a0a97eefc2c271e9482ec317e77" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger tz_5x.idc, par SciresM" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>tz_5x.idc</b>, par <em>SciresM</em></figcaption></figure></p>
<p style="text-align: justify;">Ça n'est pas tout, le même <em>hacker</em> a ensuite partagé ses fichiers IDC pour le module système <em>"Loader</em><em>"</em> de la Nintendo Switch, sur les <em>firmwares</em> 1.0.0, 3.0.0 et 5.0.0. Et comme pour le précédent, il conseille aux curieux d'aller faire un tour du côté de <em>Stratosphère</em>. Oh, et petite note&nbsp;: ces fichiers font plus de 30 000 lignes, ne vous étonnez donc pas si votre onglet met un peu de temps à charger&#8239;!</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://gist.github.com/SciresM/5f43d497cac42a095c17dd3e43e656d0" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger les fichiers Loader_1_0_0.idc, Loader_3_0_0.idc et  Loader_5_0_0.idc, par SciresM" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text">Fichiers <b>Loader_1_0_0.idc</b>, <b>Loader_3_0_0.idc</b> et <b>Loader_5_0_0.idc</b>, par <em>SciresM</em></figcaption></figure></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Web Fusée Launcher par ksamj202</strong></span></h4>
<p>&nbsp;</p>
<p><figure id="attachment_15578" aria-describedby="caption-attachment-15578" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-web-fusee-gelee-launcher-image.png"><img decoding="async" class="size-medium wp-image-15578" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-web-fusee-gelee-launcher-image-500x282.png" alt="" width="500" height="282" /></a><figcaption id="caption-attachment-15578" class="wp-caption-text"><em>Crédit montage&nbsp;: <a href="http://www.maxconsole.com/threads/switch-release-web-fus%C3%A9e-launcher.46907/" target="_blank" rel="noopener noreferrer">MaxConsole</a></em></figcaption></figure></p>
<p style="text-align: justify;">Le développeur <em>atlas44</em> s'est amusé à réaliser une petite version <em>web</em> du <strong>Fusée Launcher</strong> de la <em>Team ReSwitched</em>. Sobrement baptisé <strong>Web Fusée Launcher</strong>, ce petit outil permet tout simplement de lancer des <em>payloads</em> depuis son navigateur internet plutôt que de passer par un terminal.</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/atlas44/web-fusee-launcher" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger Web Fusée Launcher, par atlas44" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Web Fusée Launcher</b>, par <em>atlas44</em></figcaption></figure></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Fusée Gelée avec Raspberry Pi 3 par DarkMelman</strong></span></h4>
<p><figure id="attachment_15579" aria-describedby="caption-attachment-15579" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-launcher-avec-raspberry-pi-3-photo.png"><img decoding="async" class="size-medium wp-image-15579" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-launcher-avec-raspberry-pi-3-photo-500x450.png" alt="" width="500" height="450" /></a><figcaption id="caption-attachment-15579" class="wp-caption-text">Photo du <em>payload</em> d'exemple de <b>Fusée Gelée</b> lancé depuis un <em>Raspberry Pi 3</em><br /> <em>Crédit photo&nbsp;: <a href="http://www.maxconsole.com/threads/fusee-gelee-with-raspberry-pi-3.46909/" target="_blank" rel="noopener noreferrer">MaxConsole</a></em></figcaption></figure></p>
<p style="text-align: justify;"><em>DarkMelman</em>, membre des forums de <em>GBAtemp</em>, a annoncé avoir réussi à lancer des <em>payloads</em> depuis son <em>Raspberry Pi 3</em> et a partagé son script sur <em>GitHub</em>.</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/Darkmelman/udev_rule_fusee_gelee_pi3" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger le script udev_rule_fusee_gelee_raspberry, par Darkmelman" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text">Script <b>udev_rule_fusee_gelee_raspberry</b>, par <em>Darkmelman</em></figcaption></figure></p>
<h4 style="text-align: justify;"><strong><span style="text-decoration: underline;">NXLoader par DavidBuchanan314</span></strong></h4>
<p><figure id="attachment_15580" aria-describedby="caption-attachment-15580" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-nxloader-lancer-payloads-fusee-gelee-depuis-android.png"><img decoding="async" class="size-medium wp-image-15580" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-nxloader-lancer-payloads-fusee-gelee-depuis-android-500x313.png" alt="" width="500" height="313" /></a><figcaption id="caption-attachment-15580" class="wp-caption-text"><b>NXLoader</b>, application de lancement de <em>payloads</em> pour Nintendo Switch, via la faille du <b>Tegra X1 Boot ROM</b><br /> <em>Crédit screenshot&nbsp;: <a href="http://www.maxconsole.com/threads/nxloader-alpha-experimental-by-davidbuchanan314.46912/" target="_blank" rel="noopener noreferrer">MaxConsole</a></em></figcaption></figure></p>
<p style="text-align: justify;">Cette fois-ci, c'est au tour de <em>DavidBuchanan314</em> de nous livrer un outil qui permet de lancer des <em>payloads</em> depuis un appareil Android&#8239;! L'auteur précise qu'il s'agit de sa première application Android et que, de ce fait, elle est encore au stade «&nbsp;alpha&nbsp;», c'est-à-dire qu'il ne s'agit pas d'une version définitive.</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/DavidBuchanan314/NXLoader" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger NXLoader, par DavidBuchanan314" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>NXLoader</b>, par <em>DavidBuchanan314</em></figcaption></figure></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Moonflower par moriczgergo</strong> </span></h4>
<p style="text-align: justify;">Voici le premier <em>payload</em> réellement «&nbsp;utile&nbsp;» pour la Nintendo Switch. Développé par <em>moriczgergo</em>, <strong>moonflower</strong> permet d'effectuer un <em>dump</em> (une copie des données) des fusibles et du GPIO. Le développeur indique avoir réalisé son <em>payload</em> grâce à la branche «&nbsp;poc_nvidia&nbsp;» du dépôt d'<strong>Atmosphère</strong>.</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/moriczgergo/moonflower" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger moonflower, par moriczgergo" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>moonflower</b>, par <em>moriczgergo</em></figcaption></figure></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Fusée à la Framboise par moriczgergo</strong></span></h4>
<p><figure id="attachment_15581" aria-describedby="caption-attachment-15581" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-a-la-framboise-launcher-pour-raspberry-pi-zero-image.png"><img decoding="async" class="size-medium wp-image-15581" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-a-la-framboise-launcher-pour-raspberry-pi-zero-image-500x358.png" alt="" width="500" height="358" /></a><figcaption id="caption-attachment-15581" class="wp-caption-text">Illustration de <b>Fusée à la Framboise</b>, par <em>moriczgergo</em></figcaption></figure></p>
<p style="text-align: justify;">Le même programmeur <em>moriczgergo </em>a partagé peu de temps après son autre projet, <strong>Fusée à la Framboise</strong>, qui est simplement une image «&nbsp;Raspbienne&nbsp;» bouclant <strong>Fusée Gelée</strong> à l'infini afin de pouvoir lancer un <em>payload</em> sur sa Switch en connectant simplement sa console à son nano-ordinateur. Le script est censé fonctionner sur tous les modèles de <em>Raspberry</em>, mais l'auteur précise qu'il est préférable d'avoir un <em>Raspberry Pi Zero</em>.</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/moriczgergo/fusee-framboise" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger Fusée à la Framboise, par moriczgergo" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Fusée à la Framboise</b>, par <em>moriczgergo</em></figcaption></figure></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Hekate par naehrwert </strong></span></h4>
<p><figure id="attachment_15582" aria-describedby="caption-attachment-15582" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-hekate-ipl-emmc-sauvegarde.png"><img decoding="async" class="size-medium wp-image-15582" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-hekate-ipl-emmc-sauvegarde-500x333.png" alt="" width="500" height="333" /></a><figcaption id="caption-attachment-15582" class="wp-caption-text">Photos de <b>hekate_ipl</b>, par <em>naehrwert</em><br /> <em>Crédit photos&nbsp;: <a href="http://www.maxconsole.com/threads/switch-release-hekate_ipl-by-naehrwert-source-code-released.46915/" target="_blank" rel="noopener noreferrer">MaxConsoles</a></em></figcaption></figure></p>
<p style="text-align: justify;">Le développeur <em>naehrwert</em> a mis en ligne le 30 avril le premier <em>payload</em> de qualité&nbsp;: <strong>hekate_ipl</strong>. Sous ce nom se cache un petit couteau suisse, qui peut entre autres remplacer <em>bootloader/package1</em> afin de charger un <em>Custom Firmware</em> (ne fonctionne toutefois que sur les <em>firmwares</em> 2.0.0 et inférieurs) et afficher toutes les informations des fusibles et des touches de la console.</p>
<p style="text-align: justify;"><strong>Hekate</strong> permet également la sauvegarde du module <em>eMMC</em> sur la carte microSD insérée dans la console (formatée en <em>FAT32</em>), mais en ne prenant que les principales partitions du système trouvées dans la NAND (de 32 Gb) et en sautant la section «&nbsp;user/game&nbsp;» (de 26 Gb). Ce qui pourra toujours être utile dans le cas où il faudra générer des futures configurations <em>emuNAND</em>, explorer son <em>eMMC</em> et réaliser des modifications. Attention toutefois, toute manipulation de l'<em>eMMC</em> est à vos risques et périls&#8239;!</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/nwert/hekate" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger hekate, par nwert" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Hekate</b>, par <em>nwert</em></figcaption></figure></p>
<p style="text-align: justify;">Deux <em>forks</em> de <strong>Hekate</strong> ont été réalisé par les programmeurs <em>rajkosto</em> et <em>sweetlilmre</em>, afin de permettre le <em>dump</em> de toutes les partitions possibles sur une carte microSD formatée en <em>FAT32</em> ou <em>exFAT</em>. Notez que les plus vieilles versions du <em>firmware</em> de la Nintendo Switch ne supportent pas les cartes microSD ayant un volume trop large et/ou formatée en <em>exFAT</em>.</p>
<p><div class="one_half"><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/rajkosto/hekate" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger le fork de Hekate, par rajkosto" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Fork de Hekate</b>, par <em>rajkosto</em></figcaption></figure></div> <div class="one_half last"><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/sweetlilmre/hekate" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger le fork de Hekate, par sweetlilmre" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>Fork de Hekate</b>, par sweetlilmre</figcaption></figure></div><div class="clearboth"></div></p>
<p style="text-align: justify;">Enfin, le <em>fork</em> plus complet à ce jour a été réalisé par <em>CTCaer</em>, qui allie optimisations et corrections de <em>bug</em>.</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/CTCaer/hekate" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger le fork de Hekate, par CTCaer" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><strong>Fork de Hekate</strong>, par <em>CTCaer</em></figcaption></figure></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>TegraRcmSmash par rajkosto</strong> </span></h4>
<p style="text-align: justify;">Lorsque <strong>Fusée Launcher</strong> a été partagé et que la communauté s'est aperçue que <em>Windows</em> n'était pas supporté alors qu'il est le système d'exploitation le plus utilisé sur la planète, il n'a pas fallu attendre longtemps avant que des développeurs s'y attèlent. C'est le développeur <em>rajkosto</em> qui a été le plus rapide avec son <strong>TegraRcmSmash</strong>, ré-implémentation de <strong>Fusée Launcher</strong> codé en C++.</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/rajkosto/TegraRcmSmash" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger TegraRcmSmash, par rajkosto" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>TegraRcmSmash</b>, par <em>rajkosto</em></figcaption></figure></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>biskeydump par rajkosto</strong> </span></h4>
<p style="text-align: justify;">Décidément, <em>rajkosto</em> est en forme&#8239;! Ce dernier a mis en ligne un petit <em>payload</em>, <strong>biskeydump</strong>, qui comme son nom l'indique effectue un <em>dump</em> des clés BIS de la Switch sur lequel il est chargé. Ces clés pourraient être utilisées plus tard avec le décryptage des contenus <em>eMMC </em>sur son ordinateur de bureau ou portable.</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/rajkosto/biskeydump" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger le payload biskeydump, par rajkosto" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><strong>biskeydump</strong>, par <em>rajkosto</em></figcaption></figure></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>rocontrol par moriczgergo</strong> </span></h4>
<p><figure id="attachment_15583" aria-describedby="caption-attachment-15583" style="width: 241px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-launcher-rocontrol-interface-graphique-gui.png"><img decoding="async" class="size-full wp-image-15583" src="https://www.customprotocol.com/medias/2018/05/nintendo-switch-exploit-hack-nvidia-tegra-x1-boot-rom-fusee-gelee-launcher-rocontrol-interface-graphique-gui.png" alt="" width="241" height="107" /></a><figcaption id="caption-attachment-15583" class="wp-caption-text"><b>rocontrol</b> sur <em>Ubuntu</em>, par <em>moriczgergo</em></figcaption></figure></p>
<p style="text-align: justify;">Ce nouveau projet <strong>rocontrol</strong> réalisé par <em>moriczgergo</em> permet à tous les utilisateur allergiques aux terminaux de jouir d'une sobre et efficace interface graphique pour le lancement de ses <em>payloads</em> sur sa Nintendo Switch..</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/moriczgergo/rocontrol" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger rocontrol, par moriczgergo" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><b>rocontrol</b>, par <em>moriczgergo</em></figcaption></figure></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>SwitchImageViewer par LetsPlentendo</strong> </span></h4>
<p style="text-align: justify;">Voici un <em>payload</em> pas très utile, mais qui a au moins le mérite d'exister et peut-être d'aider les nouveaux programmeurs intéressés par la conception de <em>payloads</em>&#8239;! <strong>SwitchImageViewer</strong> est développé par <em>LetsPlentendo</em> et, une fois chargé sur la Nintendo Switch, affiche une image. Oui, c'est tout. Enfin, vous avez quand même la possibilité de choisir l'image à afficher, en suivant les instructions indiquées sur le dépôt <em>GitHub</em> du projet.</p>
<p><figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/LetsPlentendo/switch-image-viewer" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Télécharger SwitchImageViewer, par LetsPlentendo" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><strong>SwitchImageViewer</strong>, par <em>LetsPlentendo</em></figcaption></figure></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Painless Linux par natinusala</strong></span></h4>
<div align="center">
<blockquote class="twitter-tweet" data-lang="fr">
<p dir="ltr" lang="fr"><a href="https://twitter.com/hashtag/Linux?src=hash&amp;ref_src=twsrc%5Etfw">#Linux</a> sur <a href="https://twitter.com/hashtag/Switch?src=hash&amp;ref_src=twsrc%5Etfw">#Switch</a>&#8239;! <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60e.png" alt="😎" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Le tuto sera publié dès que possible&#8239;! <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://t.co/VmtfLc5nqw">pic.twitter.com/VmtfLc5nqw</a></p>
<p>— Custom Protocol (@CustomProtocol) <a href="https://twitter.com/CustomProtocol/status/994284136855752704?ref_src=twsrc%5Etfw">9 mai 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></div>
<p style="text-align: justify;">Difficile de suivre les prescriptions de la <em>Team Fail0verflow</em> pour un novice... Heureusement qu'il existe des développeurs tel que <em>natinusala</em>&#8239;! Son <em>payload</em> <strong>Painless Linux</strong> permet de lancer très facilement <em>Linux</em> sur sa Nintendo Switch, à condition d'avoir une carte microSD <em>flashée</em> avec une image d'une distribution <em>Linux</em> et insérée dans la Nintendo Switch au moment du chargement du <em>payload</em>.</p>
<hr />
<h3 style="text-align: center;"><a name="bilan"></a><span style="text-decoration: underline;"><strong>Bilan</strong></span></h3>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Que peut-on actuellement faire&#8239;?</strong></span></h4>
<p style="text-align: justify;">La question que tout le monde se pose naturellement après de telles <em>releases</em>, c'est&nbsp;: «&nbsp;concrètement, qu'est-ce que je peux faire avec tout ça aujourd'hui&#8239;?&nbsp;».</p>
<p style="text-align: justify;">Eh bien, pour l'instant, pas grand chose sinon attendre, à moins que vous ne soyez un développeur... Il faut se rappeler que la fuite du fichier de données du <strong>Tegra X1 Boot ROM</strong> a précipité les choses, et que les <em>hackers</em> des groupes <em>Fail0verflow</em> et <em>ReSwitched</em> avaient en tête de faire leur <em>release</em> à une date ultérieure donnée. Par exemple, le <em>Custom Firmware</em> <strong>Atmosphère</strong> devait sortir le 15 juin prochain conjointement avec le <strong>Fusée Launcher</strong>, actuellement son dépôt <em>GitHub</em> a été ouvert publiquement mais il reste des peaufinages à faire avant une éventuelle <em>release</em>.</p>
<p style="text-align: justify;">On ne peut pas non plus dire que l'on ne peut rien faire du tout&nbsp;: tous les <em>payloads</em> listés ci-dessus sont chargeables et il est également possible de démarrer sur un Linux depuis sa Switch. Mais ceci se résume à cela, à l'heure actuelle.</p>
<p><figure id="attachment_15078" aria-describedby="caption-attachment-15078" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/02/photo-emulation-linux-debian-os-sur-nintendo-switch-par-team-fail0verflow.png"><img decoding="async" class="size-medium wp-image-15078" src="https://www.customprotocol.com/medias/2018/02/photo-emulation-linux-debian-os-sur-nintendo-switch-par-team-fail0verflow-500x365.png" alt="" width="500" height="365" /></a><figcaption id="caption-attachment-15078" class="wp-caption-text">Linux sur une Switch, photo prise par la <em>team fail0verflow</em></figcaption></figure></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Quel futur pour le hack de la Nintendo Switch&#8239;?</strong></span></h4>
<p style="text-align: justify;">L'avenir de la scène <em>underground</em> Switch s'annonce plutôt bon&nbsp;: alors que le <em>Custom Firmware</em> <strong>Atmosphère</strong> devrait faire son apparition dans les semaines à venir, la <em>Team ReSwitched</em> travaille également à côté sur son <em>Homebrew Launcher</em> (nom de code <em>nx-hbl</em>) pour effectuer un portage de celui-ci sur les versions 5.0.x. Une vidéo de <em>SciresM</em> a d'ailleurs été partagée sur sa chaîne <em>YouTube</em> afin de prouver la réelle avancée de la besogne.</p>
<p style="text-align: justify;">Il reste maintenant à espérer que les instants d'euphorie qu'a connu la scène ne soient pas éphémères et que les développeurs tout comme les <em>hackers</em> continueront de travailler et d'exploiter toutes les nouvelles possibilités offertes par la vulnérabilité du <strong>NVIDIA Tegra X1</strong>.</p>
<div class="inserervideo"><iframe loading="lazy" width="560" height="315" src="https://www.youtube.com/embed/h--YfiKhkzg" frameborder="0" allow="autoplay; encrypted-media" allowfullscreen="allowfullscreen"></iframe></div>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Comment Nintendo pourra-t-il riposter&#8239;?</strong></span></h4>
<p style="text-align: justify;">De nombreux grands journaux, toujours à la recherche de sensationel, ont titré que cet <em>exploit</em> serait «&nbsp;impatchable&nbsp;» par <em>Nintendo</em>. Je ne suis pas un expert en la matière, mais je suis presque sûr que, pour le coup, c'est vrai. Du moins pour les consoles produites et achetées avant le 23 avril 2018. Je vois effectivement mal comment <em>Nintendo</em> pourrait corriger une faille qui se situe au démarrage et au niveau du processeur de sa console.</p>
<p style="text-align: justify;">En d'autres termes, les <em>exploits</em> <strong>Fusée Gelée</strong>, <strong>ShofEL2</strong> et autres seront théoriquement toujours utilisables sur votre console, et ce quel que soit la version du <em>firmware</em>&#8239;!</p>
<p style="text-align: justify;">En revanche, il est certain que toutes les informations que je vous ai exposées ici ont été remontées à la compagnie japonaise et que les futurs modèles de Switch risquent d'avoir un <strong>Tegra</strong> <em>patché</em>. Si vous ne vous êtes toujours pas procuré la petite nouvelle de <em>Big N</em> et que vous vous intéressez à son <strong>hack</strong>, je crois que c'est le moment ou jamais...</p>
<p><figure id="attachment_13363" aria-describedby="caption-attachment-13363" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/06/hack-switch-vignette-simple.png"><img decoding="async" class="wp-image-13363 size-medium" src="https://www.customprotocol.com/medias/2017/06/hack-switch-vignette-simple-500x281.png" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-13363" class="wp-caption-text">Les premiers modèles de Switch seront <em>a priori</em> impatchables...</figcaption></figure></p>
<h4><span style="text-decoration: underline;"><strong>Dis, tu peux m'écrire des tutos, j'y comprends rien&#8239;!</strong></span></h4>
<p style="text-align: justify;">Mais bien sûr, j'y travaille&#8239;!&#8239;;D Le premier, qui devrait être publié vendredi ou samedi, vous apprendra à activer le mode RCM de votre Switch, et sera suivi par un autre tuto publié probablement cette fin de semaine pour exécuter un Linux depuis votre console. Alors je vous conseille de suivre soit nos comptes sur votre réseau social favori (<a href="https://twitter.com/CustomProtocol" target="_blank" rel="noopener noreferrer"><em>Twitter</em></a>, <a href="https://facebook.com/CustomProtocol" target="_blank" rel="noopener noreferrer"><em>Facebook</em></a>, <em><a href="https://plus.google.com/CustomProtocolFR" target="_blank" rel="noopener noreferrer">Google+</a></em> ou même <a href="https://www.flickr.com/photos/CustomProtocol" target="_blank" rel="noopener noreferrer"><em>FlickR</em></a>) soit <a href="https://www.customprotocol.com/feed/" target="_blank" rel="noopener noreferrer">notre flux RSS</a>&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p><figure style="width: 502px" class="wp-caption aligncenter"><a href="https://customprotocol.com/medias/ctp/Logo_Custom_Protocol_GBPSP2_souriant.png"><img decoding="async" class="" src="https://customprotocol.com/medias/ctp/Logo_Custom_Protocol_GBPSP2_souriant.png" alt="&lt;3" width="502" height="159" /></a><figcaption class="wp-caption-text">&lt;3</figcaption></figure></p>
<hr />
<p style="text-align: justify;">C'est ainsi que s'achève (enfin&#8239;?) ce dossier récapitulatif des derniers événements de la scène <em>underground</em> Switch. L'erreur étant humaine, n'hésitez pas à me reprendre en commentaire si vous voyez une faute ou quoi que ce soit&#8239;! Et n'hésitez pas non plus à poser vos questions, nous essaierons d'y répondre dans la mesure du possible&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;">Enfin, pour finir en bonne et due forme, nous vous souhaitons comme toujours un <strong>bon hack</strong>&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/switch-dossier-bilan-derniers-evenements-scene-hack/">[Switch] DOSSIER&nbsp;-&nbsp;Bilan des derniers événements de la scène hack</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/switch-dossier-bilan-derniers-evenements-scene-hack/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
	</channel>
</rss>

