Table of contents
虽然在网络安全领域没有什么是100%的,但在写这篇文章时,Xbox几乎不可能得到病毒。 到目前为止,还没有关于Xbox游戏机大范围妥协的成功报道。
我叫亚伦,在网络安全领域工作了20多年。 我喜欢学习有关网络安全的新知识,并分享我所学到的知识,以帮助使世界变得更加安全。
在这篇文章中,我们将讨论为什么在Xbox上部署病毒或恶意软件如此困难,以及为什么威胁者可能已经决定结果不值得努力。
主要收获
- 没有哪个版本的Xbox是容易受到病毒影响的。
- 由于Xbox的设计方式,它们不会感染病毒。
- 为Xboxes策划的软件也使其难以妥协。
- 由于为Xbox创建病毒的难度和缺乏奖励,使得为Xbox开发病毒的可能性不大。
我们在这里谈论的是哪个Xbox?
所有的人! 只有四代Xboxes,它们都有类似的原因,为什么它们如此难以制造和部署恶意软件。 这四代Xboxes是。
- 宇宙飞船
- Xbox 360
- Xbox One (One S, One X)
- X系列和S系列的Xbox
每一次Xbox的迭代,实际上都是对Windows PC的缩减和严重定制。 例如,Xbox操作系统是 基于Windows 2000的 Xbox One(和变种)、X系列和S系列都可能基于基于Windows 10的内核。 应用程序兼容性 .
硬件也与当时的中低端计算机相同。 Xbox处理器是定制的奔腾III。 最初的Xbox可以运行Linux!Xbox One运行的是八核x64 AMD CPU,而目前这一代Xbox运行的是定制的AMD Zen 2 CPU--与Steam Deck和其他掌上电脑不一样。
既然它们只是Windows电脑,它们应该容易受到Windows病毒和恶意软件的影响,对吗?
为什么Xbox并不真正容易受到病毒的影响
尽管Xbox和Windows PC之间的核心硬件和操作系统相似,但Xbox并不容易受到为Windows PC制作的病毒的影响。 这有几个原因。
我承认这些解释中有一些是有根据的猜测。 微软对其知识产权进行了严格的保密,所以在这个领域没有很多可核实的公共信息。 这些解释中有很多是对现有信息和工具的逻辑延伸。
Xbox操作系统被大量修改
正如最初的Xbox操作系统源代码泄露所证明的那样,尽管该操作系统是基于Windows 2000的,但它在操作和执行方面都进行了大量的修改。 这些修改是如此广泛,以至于为Xbox开发的软件--通常是以游戏磁盘的形式--无法读取,也无法与Windows PC兼容。
由于微软决定在Windows PC和Xbox系列X和Xbox系列S之间实现统一的Xbox游戏体验,目前还不清楚这是否是通过软件的相似性和兼容性实现的,是否在Windows PC上模拟了游戏,还是每个游戏仍然有两个不同的版本。
至少,正如一些开发者所强调的,根据你购买游戏的地方,通信架构存在差异,这 禁用交叉游戏 如果在微软商店之外购买。
Xbox软件是经过加密签名的
微软通过要求对其软件进行加密签名来防止其游戏作品的盗版,并创造了一个封闭的开发环境。 一般来说,这需要交换和验证一个代码,以确定软件是有效开发的。 没有这个加密签名,软件就不能在Xbox上运行。
Xbox One和更高版本的Xbox有一个开发者沙盒。 该开发者沙盒允许在一个隔离的环境中执行代码,以达到测试目的。 加密签名是通过使用微软的Xbox开发者工具提供的。
Xbox的加密签名是由硬件安全芯片提供的。 我们之所以知道,是因为使用了调制芯片来规避。 调制芯片是焊接在Xbox主板上的各种集成电路和点上的小电路板。 这些电路板使用复杂的硬件攻击来欺骗或禁用加密签名验证,这允许最终用户运行自定义代码。
微软为Xboxes策划应用商店
对于合法来源的游戏和其他应用程序,微软监控和管理Xbox的应用程序商店。 甚至还有独立开发者渠道,如[email protected]和Xbox 360的XNA游戏工作室。 部署在这些平台上的游戏由微软进行质量和安全审查。
为什么威胁者不以Xbox为目标?
规避我上面列举的一组控制措施是困难的,但规避所有这三组控制措施可能是压倒性的。 威胁者需要规避硬件加密签名,同时为Xbox操作系统开发代码,他们不能轻易与之互动,使用旨在防止这种邪恶活动的开发工具。
网络攻击的目的通常是为了获得经济利益、积极行动或两者兼而有之。 目前还不清楚能从Xbox中获得什么经济利益--肯定不像在PC上那样直接或有利可图,也不清楚攻击Xbox有什么积极行动的目的。 如果一件事非常困难,而且没有很多动机去追求它,那么看到它没有被发现也就不奇怪了。追求的。
这并不是说创造工具来规避Xbox的安全措施没有经济上的动机。 修改芯片的存在凸显了它的存在。
常见问题
让我们来谈谈你可能有的与Xboxes获得病毒有关的一些问题。
Xbox可以从微软的边缘获得病毒吗?
没有。 Xbox上的Microsoft Edge在沙盒中运行,不下载可执行文件。 如果它下载了,它就需要下载为Xbox编程的病毒,这不太可能发生。
Xbox One会被入侵吗?
是的! 这就是修改芯片的作用。 据称,Xbox One有一个修改芯片。 因此,如果你购买并安装了一个,那么你就黑掉了你的Xbox。 只是要注意,这里所说的黑客行为,只是意味着你规避了Xbox上的一些安全保护措施。 这并不意味着Xbox One可以得到病毒。
总结
任何型号的Xbox都不太可能感染病毒。 这是因为开发和部署病毒的复杂性很高,而且这样做的工作回报率很低。 技术架构和软件交付管道都使得为Xbox开发病毒的可能性非常小。
你黑过游戏机吗? 你的经验是什么? 请在下面的评论中告诉我。