虚拟系统(emuNAND)为什么重要:隔离、禁网与双系统分工
整合包安装说明里反复出现的"emuMMC""虚拟系统",是整套环境里最重要的安全设计。理解它,很多"为什么"就通了。
虚拟系统是什么
主机的系统存在两个"副本":
- 真实系统(sysNAND):主机出厂自带的系统分区,正式侧的一切都在这里。
- 虚拟系统(emuNAND / emuMMC):把系统分区完整复制一份,存到 TF 卡上(29GB 左右的镜像文件)。日常自制活动跑在这份副本里。
开机时由 hekate 选择进入哪一侧——这就是 hekate 启动菜单里"Atmosphere emuMMC"选项的含义。
隔离的价值
虚拟系统里发生的一切——装的游戏、刷的固件、产生的日志——都留在 TF 卡镜像里,真实系统保持出厂状态。价值体现在两件事上:
- 可推倒重来:虚拟侧玩坏了,删镜像重建即可,主机本身毫发无损。
- 正式侧保持干净:真实系统没有自制痕迹,用它登录正式账号、玩正版联机,风险面小得多。
分工原则
| 场合 | 用哪一侧 |
|---|---|
| 自制程序、安装资源、金手指 | 虚拟系统 |
| 正式账号、正版联机、系统自动更新 | 真实系统(保持联网更新习惯) |
两侧不要互通数据:虚拟侧装的游戏不要期望在正式侧看到;正式侧也不要在虚拟侧登录过同一账号后继续联机——这正是下面禁网的原因。
虚拟侧的禁网习惯
自制社区通行的做法是虚拟系统保持断网(或至少不登录正式账号):
- 自制侧的运行痕迹可能被服务端识别,账号有被限制的风险。
- 系统更新推送会改变固件版本,可能打乱自制环境的配套关系。
- 需要联网的场合(下载 DLC 正版内容等)切到真实系统做。
具体的风险边界与自我保护做法,见常见问题一组的专页。
相关阅读
- 整合包里装了什么:emuMMC 目录的来历
- 用 Daybreak 刷系统固件:为什么刷固件选 emuMMC
- 联机风险与自我保护:风险边界的展开