GrapheneOS开发团队宣布已完成Pixel 11系列的部分系统移植,但因谷歌在软件、固件乃至硬件层面均未支持ARM内存标记扩展(MTE),移植工作无法继续。团队认为谷歌为节省成本砍掉了这一重要安全特性。MTE在GrapheneOS中被应用于包括内核在内的整个基础操作系统,可显著提升对绝大多数远程漏洞利用和许多本地攻击的防御能力。Pixel 8曾于2023年10月首发硬件MTE支持,但原生安卓系统从未默认启用。苹果iPhone 17搭载的内存完整性强制执行(MIE)则是始终开启的MTE高质量实现,在内核和大部分用户空间以最安全模式运行。Pixel 11的其他安全改进包括后量子安全验证启动(ML-DSA)、以AOSP IMS替换三星Shannon组件,以及Titan M3芯片增强首次解锁前的数据保护。但该机型价格更高,CPU提升有限,GPU无升级,Pro基础款内存缩水。GrapheneOS对比指出,骁龙8 Elite Gen 5单线程性能高出40%,多线程高出80%,GPU性能高出100%以上,且支持MTE。团队强烈建议用户不要购买Pixel 11,称Pixel 8、9、10的整体安全性更佳,Pixel 10价格更低且支持MTE,并考虑跳过Pixel 11系列,将支持重心转向即将搭载骁龙旗舰平台的摩托罗拉设备。
事件分析
MTE是ARM v9架构的内存安全扩展,通过硬件标签检测内存越界访问,是对抗内存破坏类漏洞利用的关键防线,也是抵御攻击链利用的重要手段。谷歌在Pixel 11上移除MTE,与苹果iPhone 17全系标配MIE形成鲜明对比,显示两大移动平台在安全投入上的路线分化。产业层面,GrapheneOS作为最具影响力的隐私安全定制系统,其表态将直接影响高安全需求用户的购机决策;Pixel被移出AOSP参考设备后,第三方系统适配成本上升,而与摩托罗拉的合作或为第三方ROM生态开辟新路径。后续值得关注的节点包括:Pixel 11a是否会恢复MTE支持,以及摩托罗拉旗舰机与GrapheneOS深度整合的落地进度。
核心观点:谷歌为省成本砍掉MTE安全特性,移动安全竞赛中已被苹果反超,硬件级安全正成为旗舰手机的核心分水岭。
原文链接:Hacker News