{"id":311721,"date":"2026-07-21T14:40:13","date_gmt":"2026-07-21T14:40:13","guid":{"rendered":"https:\/\/www.europesays.com\/se\/311721\/"},"modified":"2026-07-21T14:40:13","modified_gmt":"2026-07-21T14:40:13","slug":"switch-2-utvecklare-avslojar-en-universell-sakerhetslucka-som-fungerar-helt-offline","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/se\/311721\/","title":{"rendered":"Switch 2: Utvecklare avsl\u00f6jar en universell s\u00e4kerhetslucka som fungerar helt offline"},"content":{"rendered":"<p class=\"bodytext\">Nintendo har under m\u00e5nga \u00e5r arbetat med att sk\u00e4rpa s\u00e4kerheten i Nintendo Switch 2-ekosystemet, allt fr\u00e5n firmwareuppdateringar till ett nytt anv\u00e4ndaravtal (EULA) som ger f\u00f6retaget r\u00e4tt att inaktivera Switch 2-konsoler som har modifierats p\u00e5 n\u00e5got s\u00e4tt.&#13;<\/p>\n<p class=\"bodytext\">Trots dessa begr\u00e4nsningar och p\u00e5tryckningar har homebrew-scenen f\u00f6r Nintendo Switch 2 n\u00e5tt en ny milstolpe. En utvecklare som g\u00e5r under namnet Gezine, och som tidigare arbetat med s\u00e4kerhetsforskning kring PS5, har uppt\u00e4ckt en userland-exploit som fungerar p\u00e5 b\u00e5de den ursprungliga Switch-konsolen och Nintendo Switch 2 utan att anv\u00e4nda WebKit eller ansluta till internet.&#13;<\/p>\n<p class=\"bodytext\"><a href=\"https:\/\/x.com\/gezine_dev\/status\/2074894225460822503\" data-htmlarea-external=\"1\" rtekeep=\"1\" rel=\"nofollow\">Gezine anv\u00e4nde X f\u00f6r att<\/a> offentligg\u00f6ra nyheten och f\u00f6rklara varf\u00f6r denna s\u00e5rbarhet \u00e4r viktigare \u00e4n befintliga s\u00e5dana. I inl\u00e4gget skrev han:<\/p>\n<blockquote>\n<p class=\"bodytext\">\u201dJag har skapat en s\u00e5rbarhet i anv\u00e4ndarmilj\u00f6n f\u00f6r Switch 1\/2 som varken \u00e4r en WebKit- eller en sparningss\u00e5rbarhet.&#13;<\/p>\n<p class=\"bodytext\">\u201dMen vi har redan haft en s\u00e5rbarhet i anv\u00e4ndarmilj\u00f6n sedan dag ett\u201d&#13;<\/p>\n<p class=\"bodytext\">Skillnaden \u00e4r att den befintliga userland-exploiten bygger p\u00e5 en exploit f\u00f6r sparl\u00e4ge, som inte kan anv\u00e4ndas utan \u00f6verf\u00f6ring av sparade data via Nintendo Online Service, vilket kr\u00e4ver att man har den senaste firmwareversionen.&#13;<\/p>\n<p class=\"bodytext\">S\u00e5 \u00e4ven om en kexploit eller n\u00e5gon mjukvarubaserad privilegieeskalering uppt\u00e4cks, kan 99 % av anv\u00e4ndarna inte anv\u00e4nda save-exploiten. Men den h\u00e4r fungerar utan n\u00e5gra begr\u00e4nsningar och fungerar p\u00e5 alla firmwareversioner.&#13;<\/p>\n<p class=\"bodytext\">Varf\u00f6r inte hacka WebKit? Switch 2:s WebKit har ARM PAC (Pointer Authentication Code), vilket f\u00f6rhindrar k\u00f6rning av ROP-kod. S\u00e5 jag undvek det, eftersom det fanns ett enklare s\u00e4tt att utnyttja det.\u201d<\/p>\n<\/blockquote>\n<p class=\"bodytext\">Switch 2:s webbl\u00e4sare \u00e4r n\u00e4stan ogenomtr\u00e4nglig p\u00e5 grund av ARM:s Pointer Authentication Code, som i stor utstr\u00e4ckning blockerar den returorienterade programmeringskedjan som moddare vanligtvis faller tillbaka p\u00e5. F\u00f6r tillf\u00e4llet \u00e4r reaktionerna inom communityn p\u00e5 att exploiten har offentliggjorts ganska polariserade, eftersom Nintendo har lappat tidigare exploater inom n\u00e5gra timmar efter att s\u00e5rbarheterna uppt\u00e4ckts.&#13;<\/p>\n<p class=\"bodytext\">\u00a0<\/p>\n<p class=\"bodytext\">\u00a0<\/p>\n<p>\tIngen l\u00f6sning f\u00f6r vissa, men ett viktigt steg f\u00f6r hembyggare<\/p>\n<p class=\"bodytext\">Det \u00e4r viktigt att notera att en userland-exploit g\u00f6r det m\u00f6jligt f\u00f6r utvecklare att k\u00f6ra kod inuti en apps sandl\u00e5da. Den till\u00e5ter inte anv\u00e4ndare att k\u00f6ra anpassad firmware, k\u00f6ra piratkopierade ROM-filer eller f\u00e5 fullst\u00e4ndig obeh\u00f6rig \u00e5tkomst till systemet.&#13;<\/p>\n<p class=\"bodytext\">Det kommer att ta tid att f\u00e5 till en fungerande jailbreak f\u00f6r Nintendo Switch 2 som fungerar offline, eftersom moddare och hackare forts\u00e4tter att s\u00f6ka efter nya v\u00e4gar. Tills dess kommer Nintendo sannolikt att \u00e5tg\u00e4rda alla s\u00e5rbarheter eller buggar som skulle kunna g\u00f6ra det m\u00f6jligt f\u00f6r anv\u00e4ndare att jailbreaka sina konsoler \u2013 eller g\u00f6ra dem helt obrukbara.<\/p>\n<p class=\"bodytext\"><a href=\"https:\/\/www.amazon.com\/Nintendo-Switch-2-System\/dp\/B0F3GWXLTS?tag=nbcnewsnet-20\" target=\"_blank\" rel=\"sponsored nofollow noopener\">K\u00f6p en Nintendo Switch 2-konsol p\u00e5 Amazon h\u00e4r<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Nintendo har under m\u00e5nga \u00e5r arbetat med att sk\u00e4rpa s\u00e4kerheten i Nintendo Switch 2-ekosystemet, allt fr\u00e5n firmwareuppdateringar till&hellip;\n","protected":false},"author":2,"featured_media":311722,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[66],"tags":[7083,24410,1913,31174,17386,19633,21816,7084,7859,3253,7085,8214,19252,3698,31175,21815,80,78,79,34,21978,31,33,32,30,16535,8586,81,84,31173,83,82,27446],"class_list":["post-311721","post","type-post","status-publish","format-standard","has-post-thumbnail","category-vetenskap-och-teknik","tag-barbar-dator","tag-exploit","tag-firmware","tag-gezine","tag-hacking","tag-homebrew","tag-jailbreak","tag-laptop","tag-modding","tag-nintendo","tag-notebook","tag-offline","tag-piratkopiering","tag-sakerhet","tag-sandbox","tag-sarbarhet","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-se","tag-spelkonsol","tag-svenska","tag-sverige","tag-sweden","tag-swedish","tag-switch","tag-switch2","tag-technology","tag-teknik","tag-userland","tag-vetenskap","tag-vetenskapteknik","tag-webkit"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@se\/116958489874549827","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts\/311721","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/comments?post=311721"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts\/311721\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/media\/311722"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/media?parent=311721"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/categories?post=311721"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/tags?post=311721"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}