Hay algo que no me termina de cuadrar con todo esto del Gateway.
Mucho se ha dicho de que simplemente funciona "como si fuese un cartucho comercial pero con una MicroSD en vez de la memoria de un cartucho original".
El tema es que veo que no es simplemente eso, sino que consiguen cargarlo de un modo u otro pulsando L al cargar el exploit, hacer un menú nuevo, hacer un backup de la nand, y prometen multirom en breve. Eso es scene ya seria y homebrew puro y duro, y dudo que no hayan podido desencriptar la nand y estudiarla para poder hacer todo lo que hacen. No es un "carga esta memoria como si fuese original", sino que veo que va mucho más allá y por ejemplo le das ordenes a la consola en modo 3DS para que dumpee su nand y la copie a una tarjeta SD.
Como digo, ¿eso no supone haber desencriptado la nand, estudiado sus funciones, y aplicarle dichas funciones o crear nuevas en ese menú de Gateway?
Con la nand desencriptada, ¿no podrían ver dónde está la key de cada consola para tratar de hacer downgrades o algo así?
Es que no sé, la gente dice que es "sólo carga copias de seguridad", pero yo veo la seguridad de la 3DS bastante rota con todo lo del menú nuevo y el futuro multirom del Gateway.
De no ser así y no estar desencriptada, ¿como puedes crear funciones que la consola se trague, con sus direcciones de memoria bien puestas, y los códigos de ejecución perfectos? Habría que conocer bien el SO para poder hacer algo así, ¿no?
¿Alguien me puede aclarar qué falta para que no hayan sacado un CFW o un downgrader ya?