GrapheneOS因Pixel 11系列缺少MTE安全功能暂停适配工?

团队认为,谷歌是为了节省成本才取消该安全功能。

8月30日,GrapheneOS(石墨烯OS)开发团队在X平台宣布,由于谷歌Pixel 11系列手机缺少MTE(Arm内存标记扩展)安全功能,该团队当前阶段不得不放弃Pixel 11的GrapheneOS适配工作。这一决定意味着这款以隐私和安全为核心卖点的第三方操作系统,短期内将无法覆盖谷歌下一代旗舰硬件。

据GrapheneOS团队介绍,他们经过一周的工作后,已经完成了Pixel 11系列GrapheneOS的初步移植。但由于该系列机型的软件、固件和硬件层面均缺乏MTE支持,移植工作无法继续进行。团队认为,谷歌取消这一安全功能主要是出于节省成本的考虑。MTE是Arm架构中的一项硬件级安全特性,能够在内存层面检测和阻止越界访问等常见漏洞利用手段,对提升系统整体安全性具有显著作用。

GrapheneOS操作系统高度依赖MTE功能,该特性已深度集成于其内核以及所有标准基础系统进程,仅少数特定于设备的进程会暂时禁用MTE。这一设计使得MTE成为GrapheneOS安全模型的核心支柱之一。该功能可大幅提升系统对几乎所有远程漏洞利用,以及大量本地漏洞利用的防护能力,尤其在应对内存安全类攻击时效果突出。

作为参考,谷歌Pixel 8从2023年10月上市时就已支持MTE,随后GrapheneOS选择将其集成在自己的hardened_malloc项目,并于当月晚些时候开始在整个系统范围内启用MTE。相比之下,Android和Pixel OS从未默认启用过MTE,Android 16的高级保护模式也仅会针对少数进程启用该特性。这一差异使得GrapheneOS在安全防护能力上与原生Android系统拉开明显差距,也成为其核心用户群体选择该操作系统的重要原因。

至于GrapheneOS未来能否适配Pixel 11,官方给出了比较悲观的看法。团队在声明中表示:“我们还没有决定好怎么处理这种情况。对我们而言,跳过Pixel 11系列适配可能是更好的选择。我们可以将开发重点转向即将推出的摩托罗拉设备。”这一表态暗示,GrapheneOS团队正在评估将开发资源转向其他硬件厂商的可能性,摩托罗拉设备或将成为其下一个重点适配目标。

石墨烯官方甚至建议用户不要选购Pixel 11系列设备。在他们看来,Pixel 8、Pixel 9和Pixel 10系列手机是更适合的选择,因为这些机型将持续获得GrapheneOS更新。对于依赖GrapheneOS提供高安全性环境的用户而言,这一建议意味着Pixel 11系列在安全生态上存在明显短板,而前代机型仍可维持较长时间的安全更新支持。

不过,石墨烯官方也对Pixel 11的部分安全功能做出了肯定。例如,Pixel 11加入了抗量子攻击的安全验证启动,能够抵御未来量子计算对现有加密体系的潜在威胁;同时,该机型从三星IMS切换至AOSP IMS(IP多媒体子系统),减少了对特定厂商组件的依赖;此外,Pixel 11还搭载了全新的Titan M3安全芯片,在硬件级安全能力上有所提升。这些功能虽然在一定程度上增强了设备的安全性,但无法弥补MTE缺失带来的整体防护能力下降。

此次GrapheneOS暂停适配Pixel 11,反映了第三方安全操作系统与硬件厂商在安全功能取舍上的矛盾。随着MTE等硬件级安全特性在Android生态中的普及率仍有限,GrapheneOS等高度依赖特定硬件能力的系统,在适配新设备时将面临更多不确定性。对于谷歌而言,Pixel 11在安全功能上的成本控制策略,可能导致其失去一部分对安全要求极高的用户群体,而这些用户恰恰是Pixel系列在高端市场中的重要支撑。GrapheneOS后续是否会将开发重心转移至摩托罗拉等品牌,以及谷歌未来是否会在后续机型中恢复MTE支持,仍有待观察。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

(0)
长光华芯2026年上半年营收3.91亿元同比增长82.67%,归母净利润3033.78万元
上一篇 2小时前
朗新天霁赋能伙伴,共创人力资源数字化蓝海新生态
下一篇 2024年7月9日 下午6:25

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部