一台2019年发布、2023年就被Meta官方放弃支持的初代Quest头显,最近在极客圈子里翻红了。一个叫QuestStack的社区项目,利用一条名为GhostLock的权限提升链,配合一个编号CVE-2021-1931的老漏洞,绕开了Quest 1的签名验证,做出了一套能长期生效的Root解锁方案。整个过程现在已经简化到不用下载任何工具,连上电脑打开一个网页就能操作。
这确实让Quest 1第一次有了摆脱Meta账号体系的可能——用户理论上不用再注册Meta开发者账号、不用走官方App激活开发者模式,就能侧载应用。但把这件事直接理解成"Quest终于不用看Meta脸色了",可能想得太早。
解锁到手,操作系统还差得远
QuestStack能做的,准确说是拿到底层访问权限:Root加持久化Bootloader解锁。这一步的门槛不低——要求设备停在特定固件版本上,且解锁前必须已经开启ADB调试,不是随手点几下就能完成的傻瓜操作。
但Root不等于一套完整可用的自定义VR系统。头显的空间追踪、Guardian安全边界、显示畸变校正、控制器配对、OpenXR运行时,这些功能大量依赖Meta和高通的专有驱动与固件,不是靠开源代码就能替换的黑盒。类似安卓手机上LineageOS那种"刷个自定义系统就能正常用"的体验,目前在Quest 1上还只是实验阶段,离成品有明显距离。
对比一个参照系更清楚:2021年,时任Meta CTO的John Carmack亲自给Quest的前代产品Oculus Go推送过官方版的"完全Root"更新,目的是让这台已经停产的设备在服务器关停多年后依然能被翻出来用。那一次是厂商主动交钱交权,这一次是社区绕过厂商自己动手,性质完全不同。
Quest 1能解,Quest 3/3S解不了
QuestStack的作者在项目说明里提到,类似的漏洞链理论上也可能在运行旧固件的Quest 2上生效,但目前"变砖的风险大于解锁的好处",没有推进。这句话背后是一个更关键的事实:Quest系列并不是一个统一的解锁难度,不同代际的安全架构差出一个量级。
Quest 3/3S用了更严格的Secure Boot验证链,启动的每一阶段都要做硬件级密钥校验。现在能在Quest 3/3S上跑起来的破解方案(比如FreeXR团队用的eureka漏洞),只能实现临时性Root,重启就失效,谈不上持久化解锁。
风险等级也完全不是一档。FreeXR的文档里写得很直白:如果在Quest 3/3S上误改了Bootloader相关分区,最坏情况需要拆机,对存储芯片做外部重编程才能救回来——普通用户手里没有EDL或Fastboot这类救砖手段。相比之下,Quest 1的解锁风险是可控的,这也是为什么这次的项目专门只面向这台老设备。
- 风险.解锁/Root之后,设备防护边界被打开,恶意APK或脚本理论上能拿到账号令牌、Wi-Fi密码、摄像头和空间地图数据,社区文档建议动手前先备份敏感令牌
谁在等这个,Meta又在等什么
真正会用上这套方案的,是两类人:手里还留着一台吃灰的Quest 1、想让它别变成电子垃圾的普通用户;还有VR modding和设备保存社区里,想在专有固件消失前把接口研究透的开发者。前者图的是"设备不用因为服务器关停就报废",后者图的是研究和二次开发的基础设施。
Meta这边始终没有动静。官方社区论坛里,用户请求开放Bootloader解锁通道或提供固件降级、恢复手段的帖子挂了很久,没有得到回应。厂商不提供合规解锁入口,社区就自己拿漏洞链去填这个空当——这也是VR设备和智能手机在开放性上的差距:Pixel、OnePlus多年前就有官方OEM解锁选项,VR头显行业至今没有对应的惯例。
解锁到手,操作系统还没影,硬核玩家的胜利,离普通用户还有一层拆机的距离。
接下来值得盯的,不是Quest 1这台老设备本身,而是两件事:QuestStack是否能真的做出一套可安装的第三方VR系统镜像,以及Quest 3/3S的Secure Boot会不会在某个时间点被彻底攻破。如果后者发生,风险和收益的账,得重新算一遍。
