GrapheneOS可能跳过Pixel 11,因缺乏硬件安全特性
GrapheneOS表示,在发现新的设备似乎缺乏可用的ARM内存标记扩展(MTE)支持后,可能会放弃对谷歌Pixel 11系列的支持。MTE是一个硬件安全特性,该注重隐私的Android项目在很大程度上依赖于它来减轻内存损坏攻击的影响。GrapheneOS团队在X上披露了这个问题,此前花费了大约一周时间对Pixel 11进行了部分移植。根据该项目,MTE支持在软件和固件层面上缺失,并且在硬件本身中“几乎肯定”不存在,这使得团队无法按照正常的安全标准完成移植。MTE允许内存分配被标记,以便在成功利用之前可以检测到无效或意外的内存访问。自从Pixel 8在2023年10月引入支持以来,GrapheneOS在其操作系统的许多部分中使用了硬件MTE,包括内核、hardened_malloc和标准系统进程。GrapheneOS是一款基于Android的操作系统,专注于安全和隐私,以支持谷歌Pixel硬件而闻名。它的加固措施在多个领域超越了标准Android,包括攻击减轻、沙箱、快速集成安全补丁,以及对应用程序权限的更严格控制。该项目表示,失去MTE将大大削弱在设备已解锁时(通常称为第一次解锁后(AFU)状态)对许多远程和本地内存损坏攻击的保护。我们已经对Pixel 11系列进行了部分移植,经过一周的工作后,由于缺乏对ARM硬件内存标记在软件、固件和几乎肯定的硬件中的支持,我们无法完成移植。谷歌似乎削减了一个重要的安全特性……—— GrapheneOS (@GrapheneOS) 2026年8月29日 谷歌尚未向GrapheneOS提供对这一明显变化的解释。该项目认为成本削减是最可能的原因,尽管它承认未披露的硬件缺陷仍然是另一种可能性。GrapheneOS表示,它之前曾从谷歌内部人士那里听说MTE可能会在未来的Pixel一代中被移除。Pixel 11确实引入了其他安全改进。GrapheneOS强调了用于验证启动的后量子ML-DSA签名,用三星Shannon IMS组件替换为AOSP IMS,以及新的Titan M3安全芯片,预计将在手机处于首次解锁之前状态时提供更强的数据提取抵抗力。然而,该项目争辩称,这些收益并不能弥补失去MTE的损失。目前,他们建议使用Pixel 8、Pixel 9和Pixel 10设备,称它们在运行GrapheneOS时提供了更好的整体安全性。该发现还可能加速GrapheneOS离开谷歌硬件的步伐。Pixel设备在Android 16中停止作为Android开源项目的参考设备,GrapheneOS表示,支持它们变得更加困难。团队现在正在考虑完全跳过Pixel 11一代,专注开发资源于即将到来的摩托罗拉合作。GrapheneOS表示,预计在2027年推出的摩托罗拉旗舰设备将满足其硬件安全要求,包括MTE支持。对于专门为GrapheneOS购买Pixel 11的用户,目前该项目建议在仍可以的情况下退货。如果你喜欢这篇文章,请务必在X/Twitter和LinkedIn上关注我们,获取更多独家内容。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡