德邦达观网
页面
文章正文
  1. 01标题与摘要
  2. 02完整正文
  3. 03延伸阅读
德邦达观网 · 资料整理

因缺少 MTE 安全功能,GrapheneOS 当前阶段放弃适配谷歌 Pixel 11 系列手机

GrapheneOS团队暂停Pixel 11系列适配,原因是手机的软件、固件和硬件缺少Arm内存标记扩展MTE。团队称已用一周完成初步移植,但在确认整个设备不支持MTE后,无法按照既有安全标准继续推进。

德邦达观网 · 资料整理

GrapheneOS团队暂停Pixel 11系列适配,原因是手机的软件、固件和硬件缺少Arm内存标记扩展MTE。团队称已用一周完成初步移植,但在确认整个设备不支持MTE后,无法按照既有安全标准继续推进。

MTE用于发现内存访问错误。GrapheneOS把它用于内核和几乎所有标准基础系统进程,只有少数设备专用进程暂时关闭,因此这项能力不是可随意删去的附加开关,而是系统防护设计的一部分。

Pixel 8从2023年10月上市时已提供MTE支持。GrapheneOS随后把该能力集成进hardened_malloc,并在当月晚些时候扩展到整个系统;Pixel 9和Pixel 10也因此成为团队继续推荐的机型。

原生Android和Pixel OS从未默认全面启用MTE。Android 16的高级保护模式只针对少量进程打开该特性,这与GrapheneOS在内核和基础进程中广泛使用的方式不同,也解释了两套系统对硬件缺失的容忍度不同。

团队认为MTE能提高对多种远程与本地漏洞利用的防护,因此不愿为适配Pixel 11降低要求。暂停移植并不是代码完全无法启动,而是移植结果不能满足项目自己设定的安全基线。

GrapheneOS尚未对未来方案作最终决定,但公开表示跳过Pixel 11可能更合适,并考虑把开发重点转向即将推出的摩托罗拉设备。团队甚至建议有使用GrapheneOS需求的人不要购买Pixel 11。

现有用户可继续选择Pixel 8、Pixel 9和Pixel 10,这些系列会持续获得GrapheneOS更新。建议针对的是希望安装该系统的人,并不代表团队否定Pixel 11作为普通Pixel手机的全部功能。

团队也肯定了Pixel 11的部分安全改进,包括抗量子攻击的安全验证启动、从三星IMS切换到AOSP IMS,以及新的Titan M3安全芯片。这些能力各自解决启动、通信组件和安全存储问题,但不能替代MTE。

因此,Pixel 11适配的关键不是上市时间,而是谷歌是否补足MTE所需的软件、固件和硬件支持。现阶段初步移植已经停止,摩托罗拉设备成为可能的新方向;是否永久放弃Pixel 11仍待团队正式决定。

Pixel 11的Titan M3和抗量子验证启动仍保留自身价值,但GrapheneOS关注的是运行期内存安全。不同机制覆盖不同攻击面,不能用安全芯片抵消MTE缺失。团队因此选择守住系统设计标准,而不是仅为扩大机型列表完成一个功能缩水的版本。

信息来源

本文基于上述公开资料整理,未使用来源页面的图片、视频或嵌入媒体。