Depuis ce week-end des tutos pour lancer des backups de jeux Switch apparaissent un peu partout.
En effet, SciresM (à l'origine du CFW Atmosphère) a récemment rendu public son plugin LayeredFS qui permet, pour faire très très simple, de lancer des jeux depuis la carte SD.
Sur Twitter, SciresM rappelle toutefois la dangerosité d'un telle méthode et de l’énorme risque de ban auquel vous vous exposerez si vous connectez votre Switch à internet.
Dans un article publié sur reddit, SciresM explique comment fonctionne le système d'authentification aux serveurs de Nintendo (eShop, online, etc) et à quel point Nintendo à fait du très bon travail pour sécuriser les services en ligne. Il y rappelle notamment qu'à la différence de la Wii U, la Switch sort d'usine avec un certificat unique qui permet à Nintendo de vous identifier dès que vous utilisez un service en ligne. De plus, lorsque la Switch est connectée au WiFi, elle interroge régulièrement un serveur Nintendo pour détecter la connexion à internet.
Surtout, il indique que Nintendo peut très facilement détecter (en cas de connexion à ses serveurs) si vous utilisez une version modifiée d'un jeu, qu'il vienne d'un dump de cartouche ou encore plus d'un jeux eshop.
Il est donc important de comprendre le grand risque auquel vous vous exposez si vous connectez votre Switch à internet après avoir lancé des backups de jeux, qu'ils s'agissent de techniques dérivées du plugin LayeredFS ou du SX PRO/SX OS.
Le lancement de backup est très récent, des techniques plus sûres devraient voir le jour. Si vous vous lancez dans l'aventure du lancement de backup, soyez bien au fait des risques encourus
Mise à jour 19/06. Traduction de l'article de SciresM (par mariogamer) :
Comment l'autorisation d'application fonctionne sur la Switch ?
Salut tout le monde,
Après avoir effectué quelque recherche, plus tôt aujourd'hui, sur la manière dont la switch acquiert les autorisations pour permettent à un jeu d'accéder au jeu en ligne, j'ai appris que Nintendo ont mis en place un système anti-pirate très perfectionner. En fait, ils peuvent déterminer exactement si un jeu a été acheté légitimement. J'ai pensé à en faire un post, car c'est techniquement très intéressant.
Général
Voilà ce qui se passe quand vous vous connectez en ligne dans un certains jeu:
1. La console vérifie qu'elle peut se connecter
2. La console vérifie si elle peut obtenir une 'clé' d'autorisation (spécifique à la console) -- autrement dit, qu'elle n'est pas bannie
3. La console autorise le compte Nintendo liée à elle
4. La console obtient une clé d'autorisation spécifique au jeu
Espérons que cela fait du sens dans votre tête. Maintenant, voyons voir les détails techniques
La console vérifie qu'elle peut se connecter
Cette étape s'explique d'elle-même, mais je l'inclus pour que ces étapes soit le plus approfondie possible. Votre console se connecte périodiquement à "ctest.cdn.nintendo.net" et vérifie la réponse du serveur, qui doit contenir un en-tête spéciale -- "X-Organization: Nintendo". Si cet en-tête est présent, la console conclue qu'elle a accès à l'internet, sinon, eh bien non. C'est très simple.
Voyons voir ce qui nous intéresse vraiment.
Information supplémentaire
Pour ceux qui n'ont pas lus mon autre post sur l'eShop, je vous le recommande. C'est très intéressant. Par contre, il n'y a qu'un détail que nous allons retenir pour cet article.
Sur la Switch, le seul serveur non-authentifier est bugyo (d'une certaine manière, l'interface de l'eShop), tous les autre nécessite des authentifications du client et rejettent toute réponse en manque de celle-ci. En plus, ces certificats sont uniques à chaque console et flasher en usine. (Le reste détails les encryptions utilisées, etc.)
Notez donc que, contrairement à la 3DS, Nintendo peut déterminer qu'elle console a fait qu'elle demande. Ceci veut dire que Nintendo peut bannir le certificat d'un utilisateur et ainsi, l'empêcher d'utiliser les services Nintendo.
La console vérifie si elle peut obtenir une 'clé' d'autorisation (spécifique à la console)
(La seconde partie de l'article est un résumé rapide, car trop technique.
Nintendo à un serveur spécifique pour ce genre de demande: "dauth-lp1.ndas.srv.nintendo.net".
1. La console se connecte au serveur avec /challenge comme url
2. Dauth répond avec des données en format json et aléatoire
3. La console traite et décrypte ces données
4. La console renvoie une réponse au serveur, constitué de paramètre telle que le certificat du client, la version système, etc.
5. Si tout c'est bien passé, dauth renvoie une clé à la console bannie
Cette manière de procédé est efficace si la TrustZone (le logiciel effectuant divers opération de cryptographie sur la switch) n'est pas corrompu (par un attaquant l'ayant remplacé, par exemple).
La console autorise le compte Nintendo liée à elle
C'est une connexion standard, comme sur un ordinateur, je ne la décrirais donc pas en détail. La Switch se connecte à "api.accounts.nintendo.com".
La console obtient une clé d'autorisation spécifique au jeu
C'est l'étape la plus intéressante et c'est également ou la sécurité de Nintendo se voit le plus.
Cette étape a également un serveur dédié: "aauth-lp1.ndas.srv.nintendo.net". Voici comment ça fonctionne:
1. La console obtient une clé d'autorisation (pour la console) de dauth pour aauth
2. La console obtient le certificat du jeu (cette partie est décrite plus bas dans l'article originale, mais, en gros, pour une cartouche, c'est son certificat et pour un jeu eShop, le ticket, qui est décrypté avec une clé aléatoire)
Les impacts pratiques
Nintendo a très bien fait son travail sur ces protections.
Pour les cartouches, Nintendo peuvent déterminer si la cartouche contient des données valide pour un certains jeu. Les certificats ne peuvent plus être partagés entre dump, contrairement à la 3DS. En plus, les certificats contiennent aussi des données inconnues (cryptées) qui sont envoyées au serveur -- et le certificat est lié au compte Nintendo si des points or sont demandés. Le partage de certificat devrait donc être facilement détectable.
Pour les jeux eShop, Nintendo prévient entièrement le piratage en ligne. Les tickets ne peuvent pas être fabriqué, Nintendo peut vérifier si l'ID de la console est le même dans le ticket que dans le certificat, même chose pour l'ID du compte Nintendo. Les utilisateurs qui piratent des jeux ne peuvent pas avoir de bon ticket pour leur console et donc, ne peuvent pas se connecter en ligne sans ban immédiat -- c'est exactement ce que j'aurais fait si j’étais eux.
du coup il faut bannir internet de la switch si on a utilisé des homebrew ou backup?
Ou simplement profiter d'internet lorsqu'on est en ofw?
Vivement la vague de ban en faite j' ai pas bcp de point a mario kart si ils pouvaient ban des joueurs sa me dérange pas
vous oubliez souvent que des nouveaux venus à chaque génération se lance dans le hack ^^ , le rappel fais pas de mal surtout qu'il est bien stipulé que nintendo a encore peaufiné son système si certain on fais du hack 3Ds ils ont pu prendre de mauvaise habitude par exemple.
bref merci d'avoir traduit ce tweet !
vous oubliez souvent que des nouveaux venus à chaque génération se lance dans le hack ^^ , le rappel fais pas de mal surtout qu'il est bien stipulé que nintendo a encore peaufiné son système si certain on fais du hack 3Ds
ils ont pu prendre de mauvaise habitude par exemple.
bref merci d'avoir traduit ce tweet !
. Le tutos qui a était fait et il bon ? Car j’en et pas trouvez pour atmosphère... merci pour ta réponse au moins on répond au question. Car au cas où on parle que de 5.1 mais pas des plus vieilles mise à jour normal qu’on pause des questions...Oui tu pourra ... Comme tous les autres fw ...Je vais pas être chiant mais Atmosphère peut se mettre sur les versions 3.00 ???
Tu sais quoi au lieux de parler de l’orthographe comme tu le dit soit plus aimable après c’est un forum !! Il en a d’autre des fautes sur des commentaires et là tu dit rien monsieur a oui excuse moi tu gère le site dsl !!
Très bonne chose d'avoir précisé que SX OS est également concerné, et pas plus ni moins que les alternatives. A la rigueur les dumps de cartouches originales (avec le vrai certificat) seront moins concernés mais même pas sûre. En tous cas c'est clair que Nintendo a blindé la sécurité du online, ça va pas rigoler là.
Il y a quand même une différence entre quelques fautes d'orthographe et des "et il bon" à répétition. Nous on veut bien aider, renseigner, mais le respect va dans les 2 sens, un minimum de politesse déjà, quand on demande quelque chose commencer par bonjour/bonsoir/salut et au passage remercier la personne pour la news, ça ne va pas vous arrachez de poils. Au pire vous avez toujours la .
Oui je veut bien comprendre mais il a aussi des limites , je passerait que part le shoutbox au pire part mp .
ouai vous avez raisons dsl de flooder encore mais c' est l' icône de reddit c' est du sérieux :/
ouai vous avez raisons dsl de flooder encore mais c' est l' icône de reddit c' est du sérieux :/
je veux dire que il y a tout et n' importe quoi sur reddit fin c' est mon opinion
Nope.Excuse Mariogamer tu va peut etre me trouver lourd
mais si on ne lie pas de compte a la console ca peu changer quelque chose.
pur spéculation , vous sentez pas venir les miss ban's , je sais pas pourquoi mais avec autant d'étape de vérif' je le sent gros comme une maison qu'un nouveau fw fais à la sauvage pour essayer de bloqué le hack crée des faux positif .. o_o'.
sinon par intuition j'imagine déjà des hacks simplifié qui au lieu de coupé le net , mette en place des "proxys" pour "dauth-lp1.ndas.srv.nintendo.net". et "aauth-lp1.ndas.srv.nintendo.net" histoire d'éviter au péquin moyen de se faire ban par simple oublie de console connecté en veille qui fais des mises à jours..
mais dans tous les cas cette double authentification en ligne risque d'avoir du mal à être bypasser aussi facilement que sur 3DS et les ID à modifier pour jouer en ligne. (nintendo est un vrai chevalier d'or qu'on arnaque pas avec la même technique x)
ça me fais penser, sur console y a déjà eu un précédent de " serveur privé " avec des hacks?, pour faire du " online " par tunnel comme romstation si je dit pas de bétise (j'ai pu le nom de cette façon de faire du jeu local-Online .. x_o désoler si ça a l'air flou dit comme ça )
mario petite coquille ici => Les impacts pratiques
Nintendo a très bien **son travail sur ces protections.
Mercipur spéculation , vous sentez pas venir les miss ban's , je sais pas pourquoi mais avec autant d'étape de vérif' je le sent gros comme une maison qu'un nouveau fw fais à la sauvage pour essayer de bloqué le hack crée des faux positif ..
'.
sinon par intuition j'imagine déjà des hacks simplifié qui au lieu de coupé le net , mette en place des "proxys" pour "dauth-lp1.ndas.srv.nintendo.net". et "aauth-lp1.ndas.srv.nintendo.net" histoire d'éviter au péquin moyen de se faire ban par simple oublie de console connecté en veille qui fais des mises à jours..
mais dans tous les cas cette double authentification en ligne risque d'avoir du mal à être bypasser aussi facilement que sur 3DS et les ID à modifier pour jouer en ligne. (nintendo est un vrai chevalier d'or qu'on arnaque pas avec la même technique x)
ça me fais penser, sur console y a déjà eu un précédent de " serveur privé " avec des hacks?, pour faire du " online " par tunnel comme romstation si je dit pas de bétise (j'ai pu le nom de cette façon de faire du jeu local-Online .. x_o désoler si ça a l'air flou dit comme ça )
mario petite coquille ici=> Les impacts pratiques
Nintendo a très bien **son travail sur ces protections.
Mais meme si c'est pas un jeu "online" vraiment un simple backup genre zelda bah si le jeu se connecte aucune fois au serveur Nintendo,on est bien d'accord que t'est pas ban ? Ou c'est vraiment il s'en fou du jeu,il detecte juste ece que c'est un authentique ou pas ?
Ca c'est si le jeu n'utilise AUCUNE fonctionnalité en ligne et malgré ca, il pourrait envoyer des infos a nintendo (ils y en a déja qui le sont)Mais meme si c'est pas un jeu "online" vraiment un simple backup genre zelda bah si le jeu se connecte aucune fois au serveur Nintendo,on est bien d'accord que t'est pas ban ? Ou c'est vraiment il s'en fou du jeu,il detecte juste ece que c'est un authentique ou pas ?
mouais... du coup ne ce serait pas idiot de prendre une 2e console pour séparer les 2 activités ?
Tu pourrais l'inclure dans la new, eliboa? Ca m'a pris du temps mais tu m'avais devancer
.
Ajouté à la news. Merci pour la traduction, effectivement ça a dû te prendre un peu de temps
Tu sais quoi au lieux de parler de l’orthographe comme tu le dit soit plus aimable après c’est un forum !! Il en a d’autre des fautes sur des commentaires et là tu dit rien monsieur a oui excuse moi tu gère le site dsl !!
Y a pas de CFW encore ... Seulement des bout de code par ci par la ( dont le fameux LayeredFS qui permet me modifier un jeu). Donc c'est normal que tu ne trouves pas ce que tu recherches.
Attend un peu et te verra des articles/Tutos pour le cfw, en attantant prend ton mal en patience et écoute bien tes profs de français
PS: va dans le forum dédiée ou du moins sur une news qui concerne ce que tu demandes ... Si je vais sur Doctissimo pour demander comment faire un gâteau, c'est normal que je me fasse lancer des roches![]()
Bonjour
Hormis le jeu online
Pourrait-ils nous bloquer l'accés au mises a jour de jeu ou au telechargement de ceux ci quand ils sont en kit comme L.A noire ?
Car dans ce cas, c'est chaud quand meme...
Je vais recevoir le xecuter, je risque le ban si je telecharge la partie manquante de L.A noire ou la mise a jour de rime?
Je joue à la PS3 et jouait à la PSP en ligne jamais ban pour le moment après je suis pas un Geek qui joue des heures et des heures (1 h max)De toute façon, à moins de ce croire dans le monde des bisounours, toutes personnes qui hack sa console pour lancer des backup, ce n'est absolument pas pour jouer sur internet.
Le online est juste une sacré plus/luxe, mais ce n'est pas la chose la plus recherché par ceux qui lance les backup.
je veux dire que il y a tout et n' importe quoi sur reddit fin c' est mon opinion
Donc, un jeu comme LA. noire est pas jouable vu qu'il faut telecharger une partie du jeu???
le soucis est que les dump de pas mal de jeux ne sont pas complets il faut télécharger le restant sur les serveurs nintendo donc a quoi sert le lancement de backup si a la base les team ne release pas des full dump ?
Tout a fait !
C'est la question que je me pose car si on on est banni du online, le SX sert a rien en ce cas !
Quasiment tout les switch on besoin d'un maj pour etre correct ( rime, zelda etc ) et d'autres demande une partie a download, donc ca se passe comment ???
C'est la faille qui sauvera peut être Nintendo
L'obligation de maj un jeu...
Oui...
Cela dis, ca reviendrais a bannir les gens quoi...
Ensuite, on peut esperer que comme pour la wii u les maj et jeux en kit soit dispos par les teams
Zelda est telechargeable avec la derniere Maj il me semble, faudrait faire pareil pour RIME et les autes jeux
il y a pleins de jeux pas complet donc je ne vois pas de solution a ça les team release que la cartouche mais pas le restant du dump a mon avis c'est rapé pour les backup
Pour l'instant mais c viendras peut-etre
Zelda a bien été relasé il y'a peu avec la derniere MAJ
c'est pas la derniere mise a jour qui inquiete de zelda la 1ere release etait complete mais le restant des autres dump de jeux pas complet ou il manque carrement 10 go de data a certains jeux et les prochains a venir aussi ,Pour l'instant mais c viendras peut-etreil y a pleins de jeux pas complet donc je ne vois pas de solution a ça les team release que la cartouche mais pas le restant du dump a mon avis c'est rapé pour les backup
Zelda a bien été relasé il y'a peu avec la derniere MAJ
c'est pas la derniere mise a jour qui inquiete de zelda la 1ere release etait complete mais le restant des autres dump de jeux pas complet ou il manque carrement 10 go de data a certains jeux et les prochains a venir aussi ,
esperons voir des full dump avec les data prochainement ^^
C'est meme indispensable ou alors les switch hack ne serviront que pour les jeux complets et sans maj et il en faudra une deuxieme pour les autres......
Sans compter que nintendo pourrais faire mumuse a en mettre d'autres en kit par la suite pour bien emmerder le hack
Encore un message inutile de la part des soit disant dev..
Il n'y a aucune preuve de ce qu'il avance, il cherche juste à inquiéter la populace pour éviter la vente des méthode de Hack..
Rien n'est sûr quant au Ban obligatoire dès connexion au live de la Switch.
Nous verrons réélement ceci dans quelques jours ou semaines. En attendant rien ne sert de s'inquiéter à outrance. On disait pareil sur PS3 ou N3DS résultat je n'ai jamais été ban et aucun de mes potes.. Leur soit disant nouveau système blablabla on verra bien mais je n'y crois pas un seul instant.
SciresM, un soit disant dev ?. c'est grâce à lui que tu peux lancer les backups via LayeredFS hein ^^
Je peux te demander qui tu es et ce que tu as fait pour la scène qui justifie tes remarques envers SciresM ? parce que sinon ton commentaire est juste risible...
petite question si on lance le linux on peut ce faire ban? ( car linux sans internet .....)
Non car on est pas du tout dans la même configuration avec Linux puisque tu boot directement sur Linux sans qu'une seule ligne de code de Nintendo ne soit exécutée (directement lancé par la bootrom NVIDIA). Linux utilise uniquement le filesystem mmc (carte SD) et préserve ta NAND (la lecture/écriture sur l'eMMC reste possible sur action utilisateur). Et même si Nintendo pouvait le détecter je ne vois pas de raison pour eux de te bannir. Les seuls qui les intéressent ce sont ceux qui piratent les jeux et les cheaters. Pour le moment Linux est safe selon moi.
Çà fait belle lurette que l'on doit choisir entre hacker sa console et jouer online. Faut pas trop rêver non plus. On en demande toujours plus.
Çà fait belle lurette que l'on doit choisir entre hacker sa console et jouer online. Faut pas trop rêver non plus. On en demande toujours plus.
Sauf la wii u lol
Çà fait belle lurette que l'on doit choisir entre hacker sa console et jouer online. Faut pas trop rêver non plus. On en demande toujours plus.
Comme rappelé par plusieurs personnes ce n'est pas exact Sur PS3, 360, WiiU et 3DS il était possible d'utiliser certains services en ligne. Donc non ce n'est pas une évidence, d'autant que SciresM précise bien les nouvelles protections mises en place par Nintendo et qui n'existaient pas sur la 3DS et la WiiU. Sur Switch, tout accès à un serveur Nintendo est identifiable de manière unique (via le certificat privé intégré à l'usine et c'est inviolable), ce qui n'était pas le cas sur WiiU par exemple, tout ça indépendamment du compte Nintendo lié à la console.
C'est également à cause de ces protections :
- Qu'on à pas encore de CDN downloader pour télécharger anonymement les jeux en démat, update, dlc, etc, comme on a pu en avoir sur Wii/WiiU/3DS (les outils existants pour Switch nécessitent le certificat privé)
- Que pour le moment les seuls backups qui fonctionnent sont les dumps de cartouches ne nécessitant pas de mises à jour à télécharger (donc aucun jeu 100% demat non plus, ni DLC).
Donc, lancer sa switch avec sx os puis mettre a jour son jeu provenant de sa carte SD c'est pas safe?
On ne sait pas pour l'instant mais il est fort probable qu'on est des reviews très prochainement. La réponse devrait arriver post livraison des SX Pro
Je ne sais pas ce que vous ne comprenez pas:
quand un jeu se connecte aux services en ligne de Nintendo (pour une update ou un match ou quoi que ce soit d'autre - SciresM precise bien dans son post que le seul service ne necessitant authentification est la maj de la console), dans le cas d'un jeu en cartouche la clé est composé d'un secret contenu dans la cartouche et d'un secret de la console.
Ca veux dire que si un backup est utilisé, il y aura le meme secret 'cartouche' utilisé par une ribambelle de guse (nous) et comme l'autre partie du secret c'est ta console et ton compte nintendo => Ban et reban.
dans la vrai vie 2 cartouches ne peuvent pas avoir le meme secret (RSA 2048 ca fait un Gros paquet de possibilité) et si 1 meme secret est utilisé par plusieurs personnes en meme temps c'est que c'est du hack.
voily, voilou, donc si vous voulez etre ban (console et compte nintendo) en bien allez faire vos maj de jeux.
Bonsoir à tous, j'arrive pas a trouver la réponse à ma question qui est la suivante.
Ma copine et moi avons une switch chacun. On se fait régulièrement des parties de MK8 etc l'un contre l'autre en local mais chacun sur sa console. Avec la sortie de Mario Party et SSB ce mode de jeu est vraiment ce que j'aime le plus.
Ma question est la suivante : si on se fait bannir du online, pourra t'on encore jouer en local sans fil ? Merci d'avance
je serais toi, j'eviterais de me faire ban en premier lieu, attend qu'il y ait des spoof pour faire croire à la console que les serveurs de nintendo sont offline ou configure ton routeur pour bloquer les adresses de nintendo ou debranche la connexion internet de ta box.
d'ailleur tu peux deja avoir ta réponse, via cette derniere solution, coupe internet (mais pas ton wifi) et lance une partie en local si ca marche c'est gagné, autrement, c'est cuit.
Le online est juste une sacré plus/luxe, mais ce n'est pas la chose la plus recherché par ceux qui lance les backup.