影片遊戲主機上的網頁瀏覽器演進與安全性風險

遊戲主機瀏覽器作為主要的攻擊向量

遊戲主機上的網頁瀏覽器通常是系統修改(modding)與越獄(jailbreaking)最容易進入的切入點,因為它們允許從網際網路執行任意程式碼。這種漏洞在多代硬體中都被利用來安裝自定義韌體與自製軟體(homebrew)應用程式。

  • Nintendo Wii U: 內建瀏覽器在其生命週期的大部分時間裡,一直是修改系統的主要切入點。
  • Nintendo Wii: 後期的漏洞利用包括「FlashHax」(2017),針對 Internet Channel 中的 Flash player,以及「str2hax」(2018),利用透過 HTTP 載入的 HTML EULA 來分發 Wiimmfi 替代服務的修補程式。
  • Nintendo 3DS: 瀏覽器被認為是越獄的重要向量,有時甚至允許直接從 Nintendo 伺服器下載未經驗證的遊戲。

現代化時代:高功能性 vs. 極端封鎖

現代遊戲主機瀏覽器代表了兩個極端:功能強大的 Chromium 為基礎的引擎,以及隱藏且受到嚴格控制的環境。

高功能性瀏覽器

Xbox 主機利用基於 Chromium 的 Microsoft Edge 瀏覽器,其與桌面版本幾乎相同。此實作支援進階的網頁標準,包括 WebAssembly (Wasm)、Gamepad API,以及多種影片編碼格式(MP4/MKV 搭配 H264+AAC/AC3/MP3)。這些功能讓使用者能夠直接透過瀏覽器並使用控制器(gamepad)來執行複雜的應用程式,例如 RetroArch 網頁模擬器。

受限環境

相比之下,Sony 在 PlayStation 5 上大幅限制了網頁存取。雖然存在一個隱藏瀏覽器——僅能透過點擊訊息中的 URL 來存取——但據報導 Sony 已加強了對此方法的管控。嘗試透過傳送連結來觸發瀏覽器的使用者,可能會收到 PlayStation Network 帳號警告或面臨停權威脅。

歷史實作與硬體整合

早期的遊戲主機瀏覽器通常受限於硬體,並依賴創新的輸入方式與專用的軟體套件。

Dreamcast 時代

Sega Dreamcast 配備了 Planetweb 瀏覽器(Web Browser 2.0),這是一個包含 WWW、Email 與 IRC 的精簡套件(約 10MiB)。它支援 JavaScript、Macromedia Flash,並具備上傳/下載存檔與 MP3 的功能。

獨特的硬體整合包括:

  • 輸入週邊設備: 支援鍵盤與滑鼠週邊設備。
  • 光槍導航: Dreamkey 瀏覽器支援 Dreamcast 光槍,讓使用者能透過方向鍵(d-pad)捲動,並透過「射擊」連結來進行導航。
  • 遊戲整合: 許多遊戲內建了瀏覽器,讓使用者能透過主選單,利用全域儲存的連線設定來存取官方遊戲網站。

其他值得注意的早期嘗試

  • Nintendo Wii: 瀏覽器以其縮放功能著稱,部分遊戲透過 JavaScript 或 Flash 原生支援 Wiimote。
  • Nintendo 64DD: 配備了 Randnet Browser。
  • Game Boy Color/GBA: Mobile Trainer GB 提供了一組受限的 HTML 子集,且不允許任意 URL 輸入。
  • Sega Channel: 曾計畫推出瀏覽器,其渲染過程是在遠端電腦上執行,並將結果轉換為影像數據供 Genesis 顯示,但該功能從未正式發布。

使用者體驗與輸入限制

將傳統的網頁導航整合到以控制器為基礎的介面中,往往會導致顯著的使用性障礙。

例如在 Wii U 上,Nintendo 提供 API 來獲取按鈕、類比搖桿與觸控螢幕的狀態。然而,由於缺乏 preventDefault() 解決方案,系統層級的快捷鍵會覆蓋網頁應用程式的輸入。例如,按下「B」鍵會觸發瀏覽器的「返回」功能,無論網頁開發者是否希望該按鈕執行遊戲內的動作,這嚴重限制了複雜的基於網頁的遊戲體驗潛在可能性。

Sources