[Switch] Atmosphere 0.7.0 disponible

1634 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Wii / Wii U
[Switch] Atmosphere 0.7.0 disponible
Le développeur SciresM propose à la scène Nintendo Switch la toute première version de la branche v0.7 d'Atmosphere, le custom firmware s'offre donc sa première version grand public. 
 
Cette version supporte officiellement Fusée, Exosphere, Stratosphere, un service manager, un service de processus, le système module fs.mitm, et un système module pour les crashs afin de faire remonter les expériences utilisateurs. 
 
 


 

 

 
 
0.7.0 is Atmosphère's first official release.
 
It supports the following featureset:
 
- Fusée, a custom bootloader.
 > Supports loading/customizing of arbitrary KIPs from the SD card.
 > Supports loading a custom kernel from the SD card ("/atmosphere/kernel.bin").
 > Supports compile-time defined kernel patches on a per-firmware basis.
 > All patches at paths like /atmosphere/kip_patches/<user-defined patch name>/<SHA256 of KIP>.ips will be applied to the relevant KIPs, allowing for easy distribution of patches supporting multiple versions.
> Both the IPS and IPS32 formats are supported.
> All patches at paths like /atmosphere/kernel_patches/<user-defined patch name>/<SHA256 of Kernel>.ips will be applied to the relevant KIPs, allowing for easy distribution of patches supporting multiple versions.
Both the IPS and IPS32 formats are supported.
> Configurable by editing BCT.ini on the SD card.
 
- Atmosphère should also be launchable by the alternative hekate bootloader, for those who prefer it.
 > Exosphère, a fully-featured custom secure monitor.
 > Exosphere is a re-implementation of Nintendo's TrustZone firmware, fully replicating all of its features.
 > In addition, it has been extended to provide information on current Atmosphere API version, for homebrew wishing to make use of it.
 
- Stratosphère, a set of custom system modules. This includes:
 > A loader system module. 
 > Reimplementation of Nintendo's loader, fully replicating all original functionality.
 > Configurable by editing /atmosphere/loader.ini
 > First class support for the Homebrew Loader.
 > An exefs NSP (default "/atmosphere/hbl.nsp") will be used in place of the victim title's exefs.
By default, HBL will replace the album applet, but any application should also be supported.
Extended to support arbitrary redirection of executable content to the SD card.
Files will be preferentially loaded from /atmosphere/titles/<titleid>/exefs/, if present.
Files present in the original exefs a user wants to mark as not present may be "stubbed" by creating a .stub file on the SD.
If present, a PFS0 at /atmosphere/titles/<titleid>/exefs.nsp will fully replace the original exefs.
Redirection is optionally toggleable by holding down certain buttons (by default, holding R disables redirection).
Full support for patching NSO content is implemented.
All patches at paths like /atmosphere/exefs_patches/<user-defined patch name>/<Hex Build-ID for NSO to patch>.ips will be applied, allowing for easy distribution of patches supporting multiple firmware versions and/or titles.
Both the IPS and IPS32 formats are supported.
Extended to support launching content from loose executable files on the SD card, without requiring any official installation.
This is done by specifying FsStorageId_None on launch.
 
- A service manager system module.
Reimplementation of Nintendo's service manager, fully replicating all original functionality.
Compile-time support for reintroduction of "smhax", allowing clients to optionally skip service access verification by skipping initialization.
Extended to allow homebrew to acquire more handles to privileged services than Nintendo natively allows.
Extended to add a new API for installing Man-In-The-Middle listeners for arbitrary services.
API can additionally be used to safely detect whether a service has been registered in a non-blocking way with no side-effects.
Full API documentation to come.
 
- A process manager system module.
Reimplementation of Nintendo's process manager, fully replicating all original functionality.
Extended to allow homebrew to acquire handles to arbitrary processes, and thus read/modify system memory without blocking execution.
Extended to allow homebrew to retrieve information about system resource limits.
Extended by embedding a full, extended implementation of Nintendo's boot2 system module.
Title launch order has been optimized in order to grant access to the SD card faster.
The error-collection system module is intentionally not launched, preventing many system telemetry error reports from being generated at all.
Users may place their own custom sysmodules on the SD card and flag them for automatic boot2 launch by creating a /atmosphere/titles/<title ID>/boot2.flag file on their SD card.
 
- A custom fs.mitm system module.
> Uses Atmosphère's MitM API in order to provide an easy means for users to modify game content.
Intercepts all FS commands sent by games, with special handling for commands used to mount RomFS/DLC content to enable easy creation and distribution of game/DLC mods.
> fs.mitm will parse the base RomFS image for a game, a RomFS image located at /atmosphere/titles/<title ID>/romfs.bin, and all loose files in /atmosphere/titles/<title ID>/romfs/, and merge them together into a single RomFS image.
 
When merging, loose files are preferred to content in the SD card romfs.bin image, and files from the SD card image are preferred to those in the base image.
> Can additionally be used to intercept commands sent by arbitrary system titles (excepting those launched before SD card is active), by creating a /atmosphere/titles/<title ID>/fsmitm.flag file on the SD card.
> Can be forcibly disabled for any title, by creating a /atmosphere/titles/<title ID>/fsmitm_disable.flag file on the SD card.
> Redirection is optionally toggleable by holding down certain buttons (by default, holding R disables redirection).
 
- A custom crash report system module.
 > Serves as a drop-in replacement for Nintendo's own creport system module.
 > Generates detailed, human-readable reports on system crashes, saving to /atmosphere/crash_reports/<timestamp>_<title ID>.log.
 > Because reports are not sent to the erpt sysmodule, this disables all crash report related telemetry.
 
- General system stability improvements to enhance the user's experience.
 

 

 

 
 
Téléchargement : Atmosphere v0.7.0
Mercredi 17 Octobre 2018, 08:31 par tralala
Source : github.com/Atmosphere-NX/Atmosphere/releases
17 octobre 2018, 08:33
Approuver ce commentaire (+1)
+2

Merci pour la news , a enfin super boulot ! 

Répondre à ce commentaire
17 octobre 2018, 08:45
Approuver ce commentaire (+1)
J'en était sur
Il avaient dit environ vers la fin du mois
Je test cela ce Soir
Répondre à ce commentaire
17 octobre 2018, 09:26
Approuver ce commentaire (+1)
+1
Cette version supporte officiellement Fusée, Exosphere, Stratosphere. Un cfw fait par la NASA lol c'est nul mais j'avais envie de la faire
Répondre à ce commentaire
17 octobre 2018, 09:31
Approuver ce commentaire (+1)

Enfin ! Il nous aura fait languir :3 

Répondre à ce commentaire
17 octobre 2018, 09:41
Approuver ce commentaire (+1)
ils ont du me lire ...lol !!

génial, je suis bien content que ce soit avant les vacances de la Toussaint !
Répondre à ce commentaire
17 octobre 2018, 09:43
Approuver ce commentaire (+1)
Nickel je test ça
Répondre à ce commentaire
17 octobre 2018, 09:44
Approuver ce commentaire (+1)
+2
Super news enfin ,j'ai pas trop suivi le hack switch car j'attendais surtout cette annonce mais du coup pour installer atmosphère il y as un firmware max a avoir ou pas ?

Je compte me prendre une switch prochainement et privilégier une solution gratuite même si je sais que SX OS envoie du lourd
Répondre à ce commentaire
17 octobre 2018, 09:49
Approuver ce commentaire (+1)

Je vais surveiller ça de près ^^

Répondre à ce commentaire
17 octobre 2018, 09:49
Approuver ce commentaire (+1)
+1
donne nous des nouvelles en temps réel ... moi je ne sais pas par quoi commencer, je suis de ceux qui ont patienté sans se "spoiler" la switch hacké...
Répondre à ce commentaire
17 octobre 2018, 09:55
Approuver ce commentaire (+1)
+1
c'est surtout que c'est un vrai custom firmware et qu'il ne s'efface pas tout seul dès qu'on éteint la console ...
Répondre à ce commentaire
17 octobre 2018, 09:57
Approuver ce commentaire (+1)
merci pour la news , mais comment l'installer ? est t'il permanent sur tous les firmwares ?
Répondre à ce commentaire
17 octobre 2018, 10:03
Approuver ce commentaire (+1)
+2

c'est surtout que c'est un vrai custom firmware et qu'il ne s'efface pas tout seul dès qu'on éteint la console ...

Si j'ai bien lu tout le changelog, nul part il n'est fait mention que le custom firmware reste en place même un fois la console éteinte.
Par contre, il est fait mention que le custom kernel peu être lancé depuis la µsd (donc si je comprend bien, le payload est stocké sur la µsd et il suffit juste de rentrer en mode rcm pour pouvoir l'injecter sans avoir besoin de pc/smartphone ou autre).

A confirmer
Répondre à ce commentaire
17 octobre 2018, 10:07
Approuver ce commentaire (+1)

c'est surtout que c'est un vrai custom firmware et qu'il ne s'efface pas tout seul dès qu'on éteint la console ...

Si j'ai bien lu tout le changelog, nul part il n'est fait mention que le custom firmware reste en place même un fois la console éteinte.
Par contre, il est fait mention que le custom kernel peu être lancé depuis la µsd (donc si je comprend bien, le payload est stocké sur la µsd et il suffit juste de rentrer en mode rcm pour pouvoir l'injecter sans avoir besoin de pc/smartphone ou autre).

A confirmer

oui un tuto serait bienvenus , il supporte les .xci ? je supposes enfin a verifier
Répondre à ce commentaire
17 octobre 2018, 10:16
Approuver ce commentaire (+1)
+1
La grande question c'est surtout le firmware requis , perso je suis un peu largué avec la scène switch , il y a tellement de changement que c'est pas simple a suivre , pas comme d'autre scènes ^^
Répondre à ce commentaire
17 octobre 2018, 10:25
Approuver ce commentaire (+1)

La grande question c'est surtout le firmware requis , perso je suis un peu largué avec la scène switch , il y a tellement de changement que c'est pas simple a suivre , pas comme d'autre scènes ^^

Nul part il n'est fait mention d'un firmware minimal, donc j'en déduis que c'est compatible tout firmware.
Après, tu auras la limitation firmware pour les jeux.
Répondre à ce commentaire
17 octobre 2018, 10:34
Approuver ce commentaire (+1)
C'est ce que je me suis dit aussi mais dans l'optique d'un futur achat j'aimerais bien en être sur, car si compatible tout firmware je me prend la switch en neuf en version collector smash ou diablo 3 ou si le CFW tient la route face Nintendo peut être prendre le nouveau modèle prévu pour 2019 , bref je suis en pleine réflexion la ^^
Répondre à ce commentaire
17 octobre 2018, 10:39
Approuver ce commentaire (+1)

c'est surtout que c'est un vrai custom firmware et qu'il ne s'efface pas tout seul dès qu'on éteint la console ...

Si j'ai bien lu tout le changelog, nul part il n'est fait mention que le custom firmware reste en place même un fois la console éteinte.
Par contre, il est fait mention que le custom kernel peu être lancé depuis la µsd (donc si je comprend bien, le payload est stocké sur la µsd et il suffit juste de rentrer en mode rcm pour pouvoir l'injecter sans avoir besoin de pc/smartphone ou autre).

A confirmer


ça serait étonnant puisque ça voudrait dire qu'on le coldboot grâce à l'autorcm
Répondre à ce commentaire
17 octobre 2018, 10:52
Approuver ce commentaire (+1)
+1

C'est ce que je me suis dit aussi mais dans l'optique d'un futur achat j'aimerais bien en être sur, car si compatible tout firmware je me prend la switch en neuf en version collector smash ou diablo 3 ou si le CFW tient la route face Nintendo peut être prendre le nouveau modèle prévu pour 2019 , bref je suis en pleine réflexion la ^^

Non, après, il faut bien faire attention de prendre une switch de 1ère gen (bien vérifier les numéro de série), mais les pack smash et diablo auront des consoles patché, ça c'est clair (tout comme tout les futurs pack).


c'est surtout que c'est un vrai custom firmware et qu'il ne s'efface pas tout seul dès qu'on éteint la console ...

Si j'ai bien lu tout le changelog, nul part il n'est fait mention que le custom firmware reste en place même un fois la console éteinte.
Par contre, il est fait mention que le custom kernel peu être lancé depuis la µsd (donc si je comprend bien, le payload est stocké sur la µsd et il suffit juste de rentrer en mode rcm pour pouvoir l'injecter sans avoir besoin de pc/smartphone ou autre).

A confirmer


ça serait étonnant puisque ça voudrait dire qu'on le coldboot grâce à l'autorcm


Ba écoute, perso, c'est ce que je lis sur le changelog, après, tout le monde ne veux pas de l'autorcm (comme moi) et est ce que ça peu vraiment s'apparenter à un "vrai" exploit coldboot? J'en doute.

Maintenant, il faut tester pour vérifier si c'est effectivement ça ou pas.
Répondre à ce commentaire
17 octobre 2018, 10:59
Approuver ce commentaire (+1)
Voilà une bonne nouvelle.

Mais je vais attendre des retours et surtout un tuto car moi et l’anglais ça fait deux.

Est-ce qu’on doit réinstaller les nsp quand il sont sur la carte sd , si on installe le cfw?
Répondre à ce commentaire
17 octobre 2018, 11:04
Approuver ce commentaire (+1)

Merci o/

Répondre à ce commentaire
17 octobre 2018, 11:05
Approuver ce commentaire (+1)
cool... enfin je sais pas.. je comprend rien a se changelog.
quelqu’un pour éclairé notre lanterne sur les fonction?
Répondre à ce commentaire
17 octobre 2018, 11:10
Approuver ce commentaire (+1)
si le kernel est sur la micro sd et qu'il suffit qu'elle reste en place pour ne pas avoir a faire de réinstallation, c'est pas si mal et on en est loin aujourd'hui avec tout les reinx et sx ...

auto rcm et direct boot , que demande le peuple !
Répondre à ce commentaire
17 octobre 2018, 11:18
Approuver ce commentaire (+1)

Ba écoute, perso, c'est ce que je lis sur le changelog, après, tout le monde ne veux pas de l'autorcm (comme moi) et est ce que ça peu vraiment s'apparenter à un "vrai" exploit coldboot? J'en doute.

Maintenant, il faut tester pour vérifier si c'est effectivement ça ou pas.

Concernant l'autorcm, moi aussi j'aimerai m'en passer pour ne pas risquer de démonter ma switch si la batterie venait à se vider... Mais si je peut pouvoir jouer aux derniers jeux tout en conservant la possibilité un jour de revenir en 3.0.0 pour un éventuel coldboot, je n'ai pas pas le choix !
Pour l'instant je suis en 5.1 et je n'ai toujours que 3 efuses de brulés (je viens de verifier à l'instant) alors que sans l'autorcm, j'en serai à 6 de grillés car je suis sur qu'a un moment, j'aurai démarré la console sans rcm (je suis trop maladroit et tête en l'air)
Répondre à ce commentaire
17 octobre 2018, 11:35
Approuver ce commentaire (+1)
Pour info, j'ai testé Atmosphere et certains jeux ne se lancent pas alors qu'ils se lancent avec RajNX, je reviens donc su ce dernier car je ne vois pas ce que peut m'apporter Atmosphere de plus pour le moment (mais il m'apporte des choses en moins).
Répondre à ce commentaire
17 octobre 2018, 11:50
Approuver ce commentaire (+1)
C'est sur qu'un tuto serait le bienvenue^^
Répondre à ce commentaire
17 octobre 2018, 12:18
Approuver ce commentaire (+1)
Ha si le sciresM n’avais pas perdu son temps à critiquer la team xecuter et sortit son os au mois de juin comme prévue son os aurait cartonné.
Mais aujourd’hui atsmophere n’a vraiment aucun intérêt pour la grosse majorité des utilisateurs car SX OS , ReiNX ou RajNX s’en sorte vraiment mieux sur le lancement des jeux .
Dommage ....

Le soit disant saint graal est tombé à l’eau .
Répondre à ce commentaire
17 octobre 2018, 12:18
Approuver ce commentaire (+1)
Bon alors clarifions un peu pour tout le monde:

- Pour le boot automatique du CFW dès le passage en RCM via la carte SD je ne pense pas que se soit possible, il faudra toujours injecter le payload "fusee_primary.bin". L'exploit Fusee Gelee consiste à exploiter une faille de l'USB, pas de la SD.
- Pas de version de firmware minimum requise, il faut juste avoir une Switch non patchée donc bien faire attention au numéro de série avant l'achat.
- Le CFW n'est pas permanent.
- Je vais compléter le tuto dans la journée et mettre à jour mon script pour supporter cette version d'Atmosphere, que se soit via un lancement par Hekate ou par Fusee Primary.
- Enfin, n'oubliez pas la FAQ.
Répondre à ce commentaire
17 octobre 2018, 12:20
Approuver ce commentaire (+1)
ce qu'il apporte ? ben j'espère une sécurité amélioré et plein de chose qui vont être repris par les autres !
Répondre à ce commentaire
17 octobre 2018, 12:27
Approuver ce commentaire (+1)
le but d'atmosphère n'a jamais été le lancement des jeux, mais un os complet sur lequel d'autre pourront ajouter les fonctionnalités pour lancer tout les jeux ...

c’était pas ça le trip du départ ?
Répondre à ce commentaire
17 octobre 2018, 12:32
Approuver ce commentaire (+1)
le voilà enfin!hâte de tester ça,je sors ma 2.0 :)
Répondre à ce commentaire
17 octobre 2018, 12:33
Approuver ce commentaire (+1)
Tout l’intérêt De atmosphère c’est qu’il soit permanent si il ne l’est pas encore pour l’instant Je reste sur reinx
Répondre à ce commentaire
17 octobre 2018, 12:35
Approuver ce commentaire (+1)
pour le moment on ne sais pas grand chose de son fonctionnement et de ce qu'il apporte, on va attendre ce soir, histoire de savoir ce que l'on peut en faire ...
Répondre à ce commentaire
17 octobre 2018, 12:37
Approuver ce commentaire (+1)
Que les dieux du hack te bénisse SciresM
Merci à toi pour cette première release ;-)
Répondre à ce commentaire
17 octobre 2018, 12:39
Approuver ce commentaire (+1)

Ha si le sciresM n’avais pas perdu son temps à critiquer la team xecuter et sortit son os au mois de juin comme prévue son os aurait cartonné.
Mais aujourd’hui atsmophere n’a vraiment aucun intérêt pour la grosse majorité des utilisateurs car SX OS , ReiNX ou RajNX s’en sorte vraiment mieux sur le lancement des jeux .
Dommage ....

Le soit disant saint graal est tombé à l’eau .

Atmosphère n'a jamais été conçu dans le but de pirater les jeux...
Après dire que ça n'a aucun intérêt c'est pas sérieux, on verra si tu dis la même chose quand cette nouvelle version de fs.mitm sera reprise dans la future release de SX OS et ReiNX ;). Ça a été le cas après chaque maj de LayeredFS.

Sinon comme Shadow, je pense pas qu'on puisse se passer de l'USB pour appliquer l'exploit f-g.
Répondre à ce commentaire
17 octobre 2018, 12:51
Approuver ce commentaire (+1)
AutoRcm ou vrai coldboot,là est la question (si c'est l'autorcm,avis personnel,ça vaut pas du tout le coût)
Répondre à ce commentaire
17 octobre 2018, 12:52
Approuver ce commentaire (+1)
Yey ! Enfin une news qui fait plez
Répondre à ce commentaire
17 octobre 2018, 13:00
Approuver ce commentaire (+1)
P*tain... j'y pipe rien... au premier abord ça fait pas envi et ça semble bien bordélique la scene switch.
Répondre à ce commentaire
17 octobre 2018, 13:01
Approuver ce commentaire (+1)
Eliboa : voilà pourquoi je dit qu’il n’a aucun intérêt pour la grosse majorité des personnes .
Répondre à ce commentaire
17 octobre 2018, 13:04
Approuver ce commentaire (+1)
Atmosphère est sorti trop tard je pense,c'est peut être le pourquoi du comment.
Répondre à ce commentaire
17 octobre 2018, 13:07
Approuver ce commentaire (+1)
+2
on va attendre les explications et surtout la reprise par tout les autres acteurs de la scène switch pour voir l’intérêt de la chose !

dire que ça n'apporte rien alors que c'est la base de tout, c'est pas malin ...
Répondre à ce commentaire
17 octobre 2018, 13:10
Approuver ce commentaire (+1)
jbam tu va faire une video pour nous explique ?
Répondre à ce commentaire
17 octobre 2018, 13:17
Approuver ce commentaire (+1)
Regardez ce tuto, j'explique comment mettre en place la base du CFW. Après pour les fonctions annexes du CFW elle seront utilisées en temps voulu.
Répondre à ce commentaire
17 octobre 2018, 13:18
Approuver ce commentaire (+1)
ça deviens le bordel a force , on ne sais plus quoi faire et quoi mettre sur notre switch tellement il existe de programme
Répondre à ce commentaire
17 octobre 2018, 13:31
Approuver ce commentaire (+1)

Regardez http://www.logic-sun...aller-des-jeux/, j'explique comment mettre en place la base du CFW. Après pour les fonctions annexes du CFW elle seront utilisées en temps voulu.

Merci
Quand la console s’ éteint il faut relancer le payload comme les autres?
Répondre à ce commentaire
17 octobre 2018, 13:34
Approuver ce commentaire (+1)
+1
Comme à chaque nouveautés les gens sont pressé. Attendons les tests, les améliorations et les projets qui viennent se greffer à Atmosphère.

La patience est légion.
Chacun à ses attentes par rapport à tel où tel hack
Répondre à ce commentaire
17 octobre 2018, 13:48
Approuver ce commentaire (+1)

Merci
Quand la console s’ éteint il faut relancer le payload comme les autres?

Oui et cela n'a rien à voir avec Atmosphère ni aucun autre CFW. Cette contrainte est due au fait que la faille exploitée pour appliquer fusée-gelée est située dans la bootROM du SoC Tegra X1 qui équipe la Switch, une mémoire non réinscriptible qui contient le code qui permet "en gros" de booter sur le système d'exploitation mais qui gère aussi le mode recovery. L'exploit permet d'injecter du code non signé (le fameux payload), dans le cas d'Atmosphère il s'agit du custom bootloader : fusee-primary.bin (ou hekate, ou encore SX Loader)

 

Quelques explications sur l'exploit fusée gelée (extrait d'un guide) :

Nous avons ce qu’il nous faut : une console, un câble USB et un PC (ou autre) pour appliquer l’exploit.  C’est parti, je vous montre :

  1. Je démarre la console (en mode RCM). J’ai préalablement appliqué le court-circuit. Le courant arrive de la batterie jusqu’au processeur.

  2. Le programme contenu dans la boot ROM est exécuté. Il détecte une combinaison de touche (POWER + VOLUME UP) ainsi qu’un court-circuit au niveau des pins du joycon. Il se met alors en mode RCM, c’est-à-dire qu’il se met à l’écoute de commandes RCM arrivant via le port USB.

  3. Depuis mon PC, j’applique l’exploit Fusée gelée en envoyant une commande RCM à la console (et en y ajoutant le code non signé à exécuter).

  4. Le programme de la boot ROM reçoit ma commande RCM, mais comme son développeur n’a pas pensé à mettre une limite à la taille du paquet de données transmises avec la commande (c’est LA FAILLE), j’en ai également profité pour lui envoyer mon code non signé (par buffer overflow).

  5. Le code non signé est injecté en RAM et s’exécute sur la console. TA DAM !

exploit-tegrarcm.png

Cet exploit présente toutefois un défaut majeur. Etant donné qu’une console en mode RCM ne peut recevoir de commandes qu'à travers le port USB, l’exploit ne peut être appliqué que depuis un périphérique tiers capable de transmettre des commandes via USB, et ce à chaque démarrage de la console (je parle d'un démarrage à froid, pas d’une simple sortie de veille).

Mais qu’importe ! Car l'exploit nous donne un accès total au système, c’est le graal du hackeur…

Répondre à ce commentaire
17 octobre 2018, 14:02
Approuver ce commentaire (+1)

Oui et cela n'a rien à voir avec Atmosphère ni aucun autre CFW. Cette contrainte est due au fait que la faille exploitée pour appliquer fusée-gelée est située dans la bootROM du SoC Tegra X1 qui équipe la Switch, une mémoire non réinscriptible qui contient le code qui permet "en gros" de booter sur le système d'exploitation mais qui gère aussi le mode recovery. L'exploit permet d'injecter du code non signé (le fameux payload), dans le cas d'Atmosphère il s'agit du custom bootloader : fusee-primary.bin (ou hekate, ou encore SX Loader)
 
Quelques explications sur l'exploit fusée gelée (extrait d'un guide) :
Nous avons ce qu’il nous faut : une console, un câble USB et un PC (ou autre) pour appliquer l’exploit.  C’est parti, je vous montre :


  • Je démarre la console (en mode RCM). J’ai préalablement appliqué le court-circuit. Le courant arrive de la batterie jusqu’au processeur.

  • Le programme contenu dans la boot ROM est exécuté. Il détecte une combinaison de touche (POWER + VOLUME UP) ainsi qu’un court-circuit au niveau des pins du joycon. Il se met alors en mode RCM, c’est-à-dire qu’il se met à l’écoute de commandes RCM arrivant via le port USB.

  • Depuis mon PC, j’applique l’exploit Fusée gelée en envoyant une commande RCM à la console (et en y ajoutant le code non signé à exécuter).

  • Le programme de la boot ROM reçoit ma commande RCM, mais comme son développeur n’a pas pensé à mettre une limite à la taille du paquet de données transmises avec la commande (c’est LA FAILLE), j’en ai également profité pour lui envoyer mon code non signé (par buffer overflow).

  • Le code non signé est injecté en RAM et s’exécute sur la console. TA DAM !

exploit-tegrarcm.png[/size]

Cet exploit présente toutefois un défaut majeur. Etant donné qu’une console en mode RCM ne peut recevoir de commandes qu'à travers le port USB, l’exploit ne peut être appliqué que depuis un périphérique tiers capable de transmettre des commandes via USB, et ce à chaque démarrage de la console (je parle d'un démarrage à froid, pas d’une simple sortie de veille).
Mais qu’importe ! Car l'exploit nous donne un accès total au système, c’est le graal du hackeur…

Donc au final l'attente d'une possible façon de lancer une fois la console en Mode RCM puis ne plus jamais à devoir le refaire même après extinction de la Switch est tout bonnement infaisable ? Quel intérêt il y a t'il alors à garder un CFW assez bas si le seul exploit Coldboot disponible nécessite une manipulation HW à chaque "Vrai Boot" ??
Répondre à ce commentaire
17 octobre 2018, 14:08
Approuver ce commentaire (+1)

Donc au final l'attente d'une possible façon de lancer une fois la console en Mode RCM puis ne plus jamais à devoir le refaire même après extinction de la Switch est tout bonnement infaisable ? Quel intérêt il y a t'il alors à garder un CFW assez bas si le seul exploit Coldboot disponible nécessite une manipulation HW à chaque "Vrai Boot" ??

Non c'est possible qu'il existe un exploit coldboot untethered qui n'ait pas encore été trouvé ou qui est gardé privé donc l'intérêt de rester sur un firmware bas est toujours là (ou plus exactement l'intérêt de ne pas cramer d'eFuses). Mais bon ce n'est pas lié au CFW, c'était ça mon propos. Actuellement tous les CFW (et distrib Linux) sont lancés via l'exploit fusée-gelée mais on ne sait pas ce que l'avenir nous réserve ;)

Répondre à ce commentaire
17 octobre 2018, 14:14
Approuver ce commentaire (+1)
Scirces a t'il déjà parler d'un exploit cold boot ?
Répondre à ce commentaire
17 octobre 2018, 14:22
Approuver ce commentaire (+1)
Quel intérêt a garder secret un cold boot quand la majorité des personnes utilisant le hack switch dont tous passés en 5.1 si ce n'est pas 6.1
Répondre à ce commentaire
17 octobre 2018, 14:38
Approuver ce commentaire (+1)
Oui, un exploit Cold Boot a déjà été évoqué (firmware 3.0.0 maximum probable mais peut-être jusqu'au 4.1.0) et on a aussi les exploits Dejavu et Jamaivu qui sont des exploits de l'OS de la Switch dispo jusqu'au 4.1.0. Que permettront ces exploits par contre, je n'en sais rien mais selon la doc d'Atmosphere, l'exploitation des deux derniers exploits que j'ai cité permettraient de booter Atmosphere sans avoir besoin de passer par le mode RCM mais comment, avec quelles limitations... là aucune idée. Le fait est que sans vrai emunand, cet exploit aura peut d'intérêt pour les utilisateurs car le firmware requis sera la 4.1.0 (donc lancement des jeux limités à ce firmware maximum) si on relance le CFW avec ce firmware sur sysnand et si on souhaite profiter du online, cela ne sera pas possible non plus car l'emunand lancé sera en CFW et donc probablement bannie par Nintendo et impossible de mettre le dernier firmware sur la sysnand sans perdre les exploits.

Après, je le redis, je ne fais que spéculer car on ne sais pas comment ces exploits fonctionnent vraiment. Peut-être qu'en utilisant un kernel patché il sera possible de jouer aux derniers jeux sur un firmware inférieur par exemple et donc on aura une emunand clean pour le online et le CFW en 4.1.0 sur la sysnand pour relancer l'exploit, lancer les jeux et les homebrews.
Répondre à ce commentaire
17 octobre 2018, 15:05
Approuver ce commentaire (+1)
Bonjour à tous,

Désolé si la question a déja été posé mais j'aimerais savoir quelle est la différence avec SXOS pour l'utilisation.
On est d'accord qu'il s'agit de la même faille que pour SXOS.

En clair, on utilise un jig + payload USB et on copie sur la carte SD atmosphere à la place de SXOS?
Répondre à ce commentaire
17 octobre 2018, 15:11
Approuver ce commentaire (+1)
Donc en gros, beaucoup nous parlaient d'attendre ceci, en parlant du 'messi'
Mais en fait, ça a juste quelques mois de retard sur les solutions.
Sans compter sur la mise en place vraiment pas userfriendly...

Super déçu
Répondre à ce commentaire
17 octobre 2018, 15:17
Approuver ce commentaire (+1)
Voici le ChangeLog traduit avec mes petits moyens.

ChangeLog
Spoiler


Ensuite, gardez à l'esprit qu'il s'agit d'une Pre-Release et que SciresM a bien indiqué que jusqu'à la v1.0 (supposée finale), il y aurait des réajustements.

Pour continuer dans les suppositions (car je n'affirme rien), les exploits coldboot existent mais sans doute que leur libération arrivera au dernier moment pour les versions 1.0.0 à 4.1.0. Dans tous les cas, pour lancer le jailbreak, la faille fusée gelée sera toujours nécessaire. À l'issu, Deja vu et Jamais vu apporteront un complément. Sauf erreur et si j'ai loupé un détail dans le ChangeLog, il n'en parle pas donc évitons de fausses suppositions. Encore une fois, je n'affirme rien et ne sais pas comment va se dérouler la suite mais soyons patients. Et dans tous les cas, si cela ne convient pas, il y a les alternatives qui fonctionnent et sont utilisées jusqu'à maintenant. Elles répondent aux besoins.

ScriresM n'a jamais concentré son travail sur la gestion de backups, il faut le garder en tête. À d'autres d'adapter ces possibilités et de l'intégrer dans atmosphère-NX.

D'ailleurs, le développeur tumGER va proposer prochainement la v10 de sa compilation SDFiles Switch qui prendra correctement en charge le CFW.

Pour les impatients qui souhaitent passer par Hekate pour lancer le bin fusee-primary et profiter de atmosphère, il vous faudra faire ainsi:
1. Supprimez fusee-primary.bin dans bootloader / payloads
2. Placez fusee-secondary.bin à la racine.
Enjoy!

Pour ce qui est de tinfoil et autres, les update vont arriver. Faut juste être patient ou continuer à utiliser votre moyen actuel :)
Répondre à ce commentaire
17 octobre 2018, 15:22
Approuver ce commentaire (+1)

Bonjour à tous,

Désolé si la question a déja été posé mais j'aimerais savoir quelle est la différence avec SXOS pour l'utilisation.
On est d'accord qu'il s'agit de la même faille que pour SXOS.

En clair, on utilise un jig + payload USB et on copie sur la carte SD atmosphere à la place de SXOS?

Oui c'est la même faille utilisée : fusée gelée (découverte par K.Temkin et fail0verflow).

Après chaque CFW possède ses propores features mais ce n'est pas lié à la faille mais au custom firmware ou à des modifications de l'OS (Horizon).

Dans la chronologie, pour lancer un homebrew/backup, tu as :

1 - Le mode RCM qui doit être appliqué (Le jig + combinaison de touche)

2 - L'exploit fusée gelée qui doit être appliqué (via TegraRCM, rekado, SX Pro par ex)

3 - Un payload (code non signé) qui doit être exécuté. Dans notre cas, un bootloader comme hekate, Fusée d'Atmosphère, ReiNX chainloader ou SX Loader)

4 - Le bootloader (payload) lance un CFW présent sur la SD (ou déjà contenu dans le payload), comme Atmosphère, ReiNX, RajNX ou SX OS

5 - Le bootloader lance le Kernel et Horizon OS qui peuvent être patchés ou pas. L'OS peut proposer de nouvelle features comme le SX Menu et lancer des homebrews

 

Donc en gros, beaucoup nous parlaient d'attendre ceci, en parlant du 'messi'
Mais en fait, ça a juste quelques mois de retard sur les solutions.
Sans compter sur la mise en place vraiment pas userfriendly...

Super déçu

Toutes les autres solutions utilisent au moins en partie du code d'Atmosphère...

Et c'est aussi user friendly que ReiNX ou RajNX, tu injectes le payload fusee-primary.bin après avoir copié les fichiers du CFW sur ta microSD

Répondre à ce commentaire
17 octobre 2018, 15:34
Approuver ce commentaire (+1)

Pour continuer dans les suppositions (car je n'affirme rien), les exploits coldboot existent mais sans doute que leur libération arrivera au dernier moment pour les versions 1.0.0 à 4.1.0. Dans tous les cas, pour lancer le jailbreak, la faille fusée gelée sera toujours nécessaire. À l'issu, Deja vu et Jamais vu apporteront un complément. Sauf erreur et si j'ai loupé un détail dans le ChangeLog, il n'en parle pas donc évitons de fausses suppositions. Encore une fois, je n'affirme rien et ne sais pas comment va se dérouler la suite mais soyons patients. Et dans tous les cas, si cela ne convient pas, il y a les alternatives qui fonctionnent et sont utilisées jusqu'à maintenant. Elles répondent aux besoins.

 

Çà pourrait passer par plusieurs exploits, c'est souvent le cas. Comme un exploit Webkit qui te permet d'injecter du code en user-land puis trouver un nouvelle exploit, kernel-land cette fois-ci et remonter comme ça jusqu'à la TrustZone (spéculation ^^). Après est-ce que ça nous permettrait de lancer Atmosphère (tel que) facilement depuis Horizon en OFW, je sais pas...

 

ScriresM n'a jamais concentré son travail sur la gestion de backups, il faut le garder en tête. À d'autres d'adapter ces possibilités et de l'intégrer dans atmosphère-NX.

hallelujah, certains ont trop tendance à l'oublier ^^ Son projet il me semble est de réécrire complètement le firmware de la Switch en open-source. Et vu son passé de modder sur pokemon j'imagine que sa première envie était d'implémenter LayeredFS pour modifier ses jeux :D

Répondre à ce commentaire
17 octobre 2018, 15:50
Approuver ce commentaire (+1)
+1
Poir ceux qui veulent un demarrage sans manipulations installez vous un trinket m0 ou switchMe tout simplement.

Sinon yes c’est bon ca premiere release d’atmosphere.
Répondre à ce commentaire
17 octobre 2018, 17:45
Approuver ce commentaire (+1)
Salut Fatiguant j'aimerais bien savoir ou chopper les puces j'ai contacté la team rebug aucune réponse :/
Répondre à ce commentaire
17 octobre 2018, 18:33
Approuver ce commentaire (+1)
Le HBLoader se met également à jour en 2.0 pour l'occasion avec quelques évolutions intéressantes comme l'accès aux 3,2 GB de ram de la console pour les homebrews, voir cette page.
Répondre à ce commentaire
17 octobre 2018, 18:46
Approuver ce commentaire (+1)
+1

Salut Fatiguant j'aimerais bien savoir ou chopper les puces j'ai contacté la team rebug aucune réponse :/

Aboshi2011 de chez Rebug n’a pas l’air très réactif !!!
J’ai balancé un gros billet pour en avoir une quantité suffisante pour Noël :(
Notre 1er deal a été correcte donc j’espere qu’il va faire son job sinon je vais pas lui faire de la bonne pub !
Répondre à ce commentaire
17 octobre 2018, 19:01
Approuver ce commentaire (+1)
Répondre à ce commentaire
17 octobre 2018, 21:40
Approuver ce commentaire (+1)
les 1.0.0 ont droit a un reboot_to_rcm...
Répondre à ce commentaire
17 octobre 2018, 21:52
Approuver ce commentaire (+1)

les 1.0.0 ont droit a un reboot_to_rcm...

Bonne nouvelle !

par contre ils ne doivent pas être bien nombreux ...

Répondre à ce commentaire
17 octobre 2018, 23:09
Approuver ce commentaire (+1)

Aboshi2011 de chez Rebug n’a pas l’air très réactif !!!
J’ai balancé un gros billet pour en avoir une quantité suffisante pour Noël :(
Notre 1er deal a été correcte donc j’espere qu’il va faire son job sinon je vais pas lui faire de la bonne pub !

Dans le pire des cas c’est pas les alternatives qui manques !

Perso j’ai recu mes 10 trinkets aujourd hui vu que les switchMe sont pas vraiment trouvable a bon prix sans avoir a attendre des lustres.
Répondre à ce commentaire
17 octobre 2018, 23:48
Approuver ce commentaire (+1)

Bonne nouvelle !
par contre ils ne doivent pas être bien nombreux ...


Ca peut m'intéresser. Après pour le moment être en 1.0 sans Emunand ça limite le nombre de jeux :)
Répondre à ce commentaire
18 octobre 2018, 00:55
Approuver ce commentaire (+1)

Aboshi2011 de chez Rebug n’a pas l’air très réactif !!!
J’ai balancé un gros billet pour en avoir une quantité suffisante pour Noël :(
Notre 1er deal a été correcte donc j’espere qu’il va faire son job sinon je vais pas lui faire de la bonne pub !

Dans le pire des cas c’est pas les alternatives qui manques !
Perso j’ai recu mes 10 trinkets aujourd hui vu que les switchMe sont pas vraiment trouvable a bon prix sans avoir a attendre des lustres.

Tu en aurais une à céder Fatiguant ?
Répondre à ce commentaire
18 octobre 2018, 01:16
Approuver ce commentaire (+1)

du coups c' est du même acabit que les autres :x

Répondre à ce commentaire
18 octobre 2018, 01:52
Approuver ce commentaire (+1)

Tu en aurais une à céder Fatiguant ?


Je suis du canada et le trinket ce trouve assez facilement un peu partout, je preferes les garder dsl.
Répondre à ce commentaire
18 octobre 2018, 03:33
Approuver ce commentaire (+1)
Mise à jour d'Atmosphere en version 0.7.1 qui corrige certains problèmes pour les firmware 4.1.0 et inférieur, améliore la stabilité système (tien on a déjà vu çà quelque part) et corrige le chargement des services.
Répondre à ce commentaire
18 octobre 2018, 03:41
Approuver ce commentaire (+1)
ça commence a bouger ...
Répondre à ce commentaire
18 octobre 2018, 04:13
Approuver ce commentaire (+1)
Hello et pour les consoles patche sa donne quoi les amis ? Peut on installer ce cfw sur ces consoles ?
Répondre à ce commentaire
18 octobre 2018, 04:42
Approuver ce commentaire (+1)
pour le moment on ne peut pas faire grand chose, faut que d'autre développeurs greffent leurs programmes sur atmosphère pour que ça devienne intéressant pour nous ...
Répondre à ce commentaire
18 octobre 2018, 04:42
Approuver ce commentaire (+1)
pour le moment on ne peut pas faire grand chose, faut que d'autre développeurs greffent leurs programmes sur atmosphère pour que ça devienne intéressant pour nous ...
Répondre à ce commentaire
18 octobre 2018, 06:25
Approuver ce commentaire (+1)
Bof sa ne reboot pas la switch vraiment une perde de temps vivre la Team sxospro
Répondre à ce commentaire
18 octobre 2018, 09:14
Approuver ce commentaire (+1)

C'est sans risque d'utiliser un CWF? tout est installé sur la carte SD ou bien il y a des choses qui vont dans la mémoire de la console?

Répondre à ce commentaire
18 octobre 2018, 09:35
Approuver ce commentaire (+1)
a quand la lecture de backup depuis un hdd ou cles usb comme le sx os sur les cfw free
Répondre à ce commentaire
18 octobre 2018, 09:39
Approuver ce commentaire (+1)
+2

Donc en gros, beaucoup nous parlaient d'attendre ceci, en parlant du 'messi'
Mais en fait, ça a juste quelques mois de retard sur les solutions.
Sans compter sur la mise en place vraiment pas userfriendly...

Super déçu


La seule chose que l'on peut reprocher à Atmosphère c est d'être sortis trop tard, mais comme l'a dit @Eliboa toute les autres solutions gratuites et même payantes doivent bcp à Atmosphère et utilisent du code de ce dernier... donc sans "lui" on aura bcp moins de solutions ou d'options disponibles sur Switch...
Répondre à ce commentaire
18 octobre 2018, 12:52
Approuver ce commentaire (+1)
Moi je reproche rien à atmosphère et je dis merci à son développeur
je préfère attendre et avoir quelques chose qui ne soit pas remplie de beug ou qui brique les console
Répondre à ce commentaire
18 octobre 2018, 13:31
Approuver ce commentaire (+1)
+4

Bof sa ne reboot pas la switch vraiment une perde de temps vivre la Team sxospro


Comme il a été dit un paquet de fois, sans la scène libre, il faudrait peut-être se dire que tu n'aurais pas un sx os aussi abouti.


Cette guerre sx os / atmosphère devient aussi débile que les conneries qu'on peut lire sur la scène Sony !
Répondre à ce commentaire
18 octobre 2018, 16:50
Approuver ce commentaire (+1)
on parlera d'aboutissement quand on n'aura plus besoin d'injecter a chaque démarrage a froid ... et la sx n'en est pas là... c'est pas parce c'est bien enrobé que c'est ce qu'il faut pour parler de hack ... le sx et autre reinx c'est du niveau de loadiine, pas plus ...
Répondre à ce commentaire
18 octobre 2018, 16:50
Approuver ce commentaire (+1)
doublon
Répondre à ce commentaire
18 octobre 2018, 20:21
Approuver ce commentaire (+1)

merci pour la news :)

Répondre à ce commentaire
19 octobre 2018, 00:01
Approuver ce commentaire (+1)

Moi je reproche rien à atmosphère et je dis merci à son développeur
je préfère attendre et avoir quelques chose qui ne soit pas remplie de beug ou qui brique les console


Entièrement d’accord avec toi sur le sujet...
Ma switch 3.0.1, va rester comme cela ( sans hack) un bon moment....
Répondre à ce commentaire
19 octobre 2018, 09:32
Approuver ce commentaire (+1)
petit hs mais vous pensez que la switch édition Super Smash Bros Ultimate fera partie des consoles patché ou il est impossible de le savoir pour le moment? Le jeu en dématérialisé m’embête un peu mais je trouve le dock tellement magnifique!!! merci d'avance
Répondre à ce commentaire
19 octobre 2018, 12:28
Approuver ce commentaire (+1)
Patche à 99% je pense, c'est déjà tendu de trouvé des non patch alors encore plus avec le temps qui passe
Répondre à ce commentaire
19 octobre 2018, 21:25
Approuver ce commentaire (+1)
Merci a toi pour l'info
Répondre à ce commentaire
20 octobre 2018, 15:48
Approuver ce commentaire (+1)
Il dit quoi sur les premiers firmware scirces ? Si c'est pas lui qui en parle ou qui devrait en parler ?
Répondre à ce commentaire
22 octobre 2018, 12:20
Approuver ce commentaire (+1)
Bonjour,
Je suis un peu largué avec tout ça.
J'ai compris qu'on peut lancer des homebrew, mais concrètement est ce que le hack Atmosphere permet de lancer des backups de jeux Switch?
Merci :)
Répondre à ce commentaire
25 février 2019, 10:26
Approuver ce commentaire (+1)
Bonjour
qlq'un sait pourquoi j'ai mon album vide ?
pourtant je suis sous atmosphere 0.84
j'ai mis l'option kosmos sans faire expres en oui
j'ai beau a formater la carte sd un fois boot c toujours vide
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer