盗版攻防:索尼游戏主机破解小史
2022-02-07马点秋
马点秋
E3电子娱乐博览会,索尼PlayStation展位
近日,SpecterDev、Chendochap和Znullptr三位技术“大神”联手破解了PS4的9.00系统,并声称破解过程所利用的USB读取漏洞,存在于1.00-9.00的全系统中,意味着理论上系统版本号低于9.00的PS4主机,均可以利用这一漏洞完成破解。
有趣的是,Chendochap在其Github声称,这一最新漏洞是在团队对比了2021年12月初索尼发布的9.03系统固件与9.00的区别后发现的,可以说是索尼自身的疏忽让黑客发现了该漏洞。
虽然9.03固件封堵了该漏洞,但距离该固件发布,仅过去两周的时间。这就意味着,任何在两周内没有升级系统的PS4用户,都可以利用该漏洞完成破解,这对索尼的打击无疑是巨大的。
索尼于2000年发布的小型化PS1主机“PS one”
PS1游戏存档用的储存卡
在PS1主机光盘槽打开的情况下,先放入正版盘通过验证,再抓准时机换上盗版光盘即可进入游戏。
好在PS4已经步入其生命周期的末期,而这次的USB漏洞虽然同样存在于最新主机PS5中,但可能由于PS5的防破解措施更为完善,且目前PS5严重缺货,一机难求,黑客声称暂时没有办法利用该漏洞完成破解。
主机被破解,意味着可以安装运行任何游戏和自定义固件,而现今三大游戏主机厂商(索尼、微软、任天堂)基本上采用的都是“亏本卖主机,靠卖游戏赚钱”的模式。一旦系统被攻破,意味着玩家可以免费玩到价格动辄三五百元的最新大作,游戏销量和公司营收或多或少会受到影响。
那么,索尼旗下历代主机的破解情况究竟如何?索尼在与黑客斗智斗勇的过程中,又都发生过哪些故事?让我们从初代主机PS1开始,细数索尼游戏主机的破解历史。
PS1是索尼于1994年底发售的家用电视游戏机,全称即为PlayStation,是当时索尼这一传统家电巨头对游戏领域的初次试水。
值得一提的是,PS1项目源自任天堂与索尼的一次业务合作:当时任天堂准备为其即将推出的新主机SNES(超级任天堂)推出一款带有CD驱动器的版本,利用CD大存储空间的特性,给当时以卡带为主要载体的游戏机市场带来新的可能。
但任天堂后来宣布,与索尼的竞争对手飞利浦建立合作关系,与索尼的合作随即破裂。但当时PlayStation的开发已经到了相当成熟的程度,索尼干脆自己研发一款游戏主机,PlayStation就此诞生,并取得了巨大成功。
与之前的游戏主机不同的是,PlayStation取消了卡带的设计,采用了容量更大、价格低廉、但读取速度稍慢的CD-ROM作为存储介质,带来与卡带游戏截然不同的电影级画面与瑰丽音效。
而因为当时业界对CD这种媒介如何防止被破解,还处在早期探索的阶段,所以PS1采用的是与当时电影光盘相似的防破解机制,即在压制正版光盘的过程中,于光盘内侧加上一圈含有区域码的验证区域—这个区域仅能通过压制生产,无法通过烧录复制。
运行游戏时,主机先会对光盘的这一区域进行检测,以此达到防止破解和运行跨区游戏的目的。但这种方式很快,就被各路黑客通过主机自带的扩容端子接口完成破解,同时外接于扩容端子、能够对游戏内容进行修改的金手指卡带也风靡一时。
索尼后来在新的机型上取消了扩容端子接口,黑客们则直接在机器主板上焊上能够绕过光盘验证的芯片,同样完成了破解。甚至在玩家中,还有广为流传的“飞盘”大法:在PS1主机光盘槽打开的情况下,先放入正版盘通过验证,再抓准时机换上盗版光盘即可进入游戏。可见,PS1的防破解方式较为原始,这一点在它的下一代PS2上,得到了改善。
时间来到了2000年,PS1取得了累计销量1亿台的巨大成功,终结了当时任天堂在游戏主机界一家独大的地位,让游戏业界和索尼都意识到,3D游戏与光盘载体结合后的强大力量。所以,索尼在PS2上搭载了更强的图形演算功能,并且内置了DVD播放器,让它成为了真正的家庭娱乐中心。
PS2赶上了DVD普及的大潮,并且凭借着强悍的性能与优秀的开发生态,成为了一代传奇,让同时期的DC、NGC、XBOX主机黯然失色,其中DC更是成为世嘉的最后一代游戏主机,而PS2至今仍以1.57亿台的累计销量占据着游戏主机销量第一的宝座。
同时,有了PS1的前车之鉴,PS2对光盘的验证也更为严格,“飞盘”大法不再适用。然而,再严格的光盘验证,也可以通过在机器主板上焊接直读芯片得以绕过。虽然在PS2长达十几年的寿命长河中,也出现过内存卡、Swap Magic碟片等五花八门的破解方式,但直读芯片无疑是流传最广的一种方法。
索尼娱乐时任总裁平井一夫
当时中国大陆地区市场上能见到的PS2,99%都是由走私零件重新组装起来的水货,往往在机器组装时就已经焊好了直读芯片,仅需购买5元一张的盗版碟片即可游玩。这也为这台主机在大陆地区的广泛流行打下了基础。街边随处可见的5元一小时的PS2“租机店”,逐渐取代了街机厅,甚至成为了之后网吧的雏形。
在PS2的辉煌下,也许是为了重塑当年Walkman随身听的辉煌,在2004年,索尼决定推出一款“便携式”游戏主机,意欲挑战任天堂的掌机帝国。而这台主机,便是为国人玩家所熟知的PSP。PSP虽然自始至终未在中国大陆正式发售过,但它也许是在国人中知名度最高的游戏主机。
PSP如此成功,当然要得益于其强大的处理性能带来的精美画面,但在那个智能手机尚未出現的年代,同时能够播放影片和音乐的特性,使其成为了真正意义上的便携式娱乐终端,这也许才是它取得巨大成功的真正原因。
PS4
PS2
PSV
而PSP的破解历程则十分复杂。首先,PSP可以被称为第一台将“操作系统”这一概念引入游戏主机行业的机器:它采用了与以往主机完全不同的索尼自研操作系统,使得黑客们完全弄不明白PSP系统的文件机制;而其游戏存储介质UMD光盘又采用了“凶残”的128位AES加密技术,让黑客们只能“望盘兴叹”。
但转机出现在半年后,索尼发布了1.5版本系统,在系统的离线升级包中,黑客们摸清了PSP文件系统的底细,在之后成功打开了PSP破解的大门,由此涌现出一批如Dark-Alex、liquidzigong、GEN等国内外破解大神,从最开始的正版引导碟,到自制系统、神奇电池、“蛋图”,直到最后的Infinity完美破解,在十年的历程中,和索尼打得有来有回。
索尼娱乐时任总裁平井一夫甚至为了弄明白没有国行的PSP为何能在中国市场大卖,而亲自来到北京中关村的游戏机店铺,在店员的示范下,观摩了PSP主机破解的全过程,可见破解对PSP影响之大。而一代神机PSP的后继机型PSV,在智能手机的浪潮中寂寂无名,虽然陆续也被破解,恐怕再也无法重现PSP巅峰时期的盛况了。
回到家用主机这边。在PS2服役6年后,PS3在2006年应运而生。也许是PS2的光环太过耀眼,又也许是“PS之父”久多良木健对于自研硬件的执拗追求,索尼在PS3上采用了非常激进的处理器方案,用一颗与IBM联合开发的CELL处理器作为主机的CPU。
PS2时代广泛采用的直读芯片,对蓝光碟片一筹莫展。
这一架构如今看仍然十分前卫,性能得到完全释放后,它甚至比现在市场上的一些CPU更强。但所谓“成也萧何,败也萧何”,CELL处理器“怪物”般的架构,对游戏开发者而言实在太难理解,程序员甚至需要调试数月才能在屏幕上显示出第一幅画面。
同时,处理器高昂的开发成本与内置的蓝光光驱,也为主机带来了远高于竞争对手的售价。种种原因使得PS3在索尼头上浇了一盆冷水,累计销量仅有8700万台,与竞争对手微软的Xbox 360主机基本持平。
但PS3采用的蓝光碟片,同样让黑客们无处下手。PS2时代广泛采用的直读芯片,对蓝光碟片一筹莫展。直到主机发售4年后的2010年底,索尼官方因为疏忽大意,泄露了PS3游戏的加密密钥,一个月后便有黑客组织制作出了USB“加密狗”,用正版密钥介入主机的验证步骤,完成破解。但没过多久,索尼便推出了系统更新,封堵了这个漏洞,新系统下的PS3破解又陷入难题。
在这之后,陆续出现了软破、E3、硬破等手段,它们都是基于密钥泄露出的3.55系统。其中,硬破需要焊接的芯片,相比PS2的直读芯片要大得多,不仅焊接难度更高,稳定性也非常差。时至今日,PS3的完美破解仍然未能达成,可以说是破解难度最高的主机之一了。
虽然PS3的破解十分艰难,但高昂的售价、过少的游戏阵容与过高的成本,让这一时期的许多玩家都转投了微软Xbox阵营,索尼、微软、任天堂“三分天下”的格局也在这一时期形成。
在2013年底发售的PS4主机上,索尼吸取了前代主机的教训,采用了由AMD提供的主流x86平台,大大降低了游戏的开发难度,同时调低了售价,比竞争对手Xbox ONE低了100美元。
这些举措,让索尼重新回到了游戏主机界的王者位置,累计销量破亿,比Xbox ONE的销量多出一倍以上。同时,索尼也启动了主机漏洞的奖励计划,许多黑客在找到主机的漏洞后,直接提交给索尼换取奖金。这也让PS4直到2018年,才出现了基于浏览器缓存溢出的漏洞而实现的破解方式,并且也仅限旧版本的主机。
虽然后来陆续实现了5.05、6.72、7.55等版本的破解,但PS4在中国大陆是有官方发行权的;在索尼法务部的打击下,诸多PS4破解论坛与网站纷纷被关闭。而且近年来,中国大陆玩家的正版意识也在不断增强,PS2的“5元党”,与PSP人手一台破解主机的时代,大概已经一去不复返了。
责任编辑吴阳煜 wyy@nfcmag.com