据Android Authority报道,GrapheneOS团队在Mastodon上宣布,他们无法完成针对谷歌Pixel 11系列手机的GrapheneOS移植工作,原因是新手机缺少对ARM硬件内存标记(MTE)安全功能的支持。该团队表示,经过一周的努力仅完成了部分移植,但Google为了节省成本似乎砍掉了这一重要的安全特性。
GrapheneOS被广泛认为是最注重安全和隐私的定制ROM之一。此前,Pixel 8系列于2023年率先支持ARM的MTE技术,此后的Pixel手机均包含该功能。MTE是一种可选启用的安全功能,可防御内存安全漏洞,这类漏洞曾被谷歌在2022年指出占“高危”安全漏洞的60%以上。不过,MTE会带来性能下降,部分应用也不兼容,因此在老款Pixel手机上它被设置为可选功能,并在Android高级保护模式中启用。
GrapheneOS团队解释称,他们在整个基础系统中使用MTE,仅在特定设备专属进程中临时禁用,同时为用户提供单独的应用开关以便退出。由于Pixel 11系列无法支持MTE,团队认为继续移植已不可行。他们表示尚未确定后续计划,最可能的情况是跳过Pixel 11系列,将精力完全转向即将推出的摩托罗拉设备。该团队还强烈建议用户不要购买Pixel 11设备,认为Pixel 8、Pixel 9和Pixel 10在运行GrapheneOS时提供了更好的安全性。不过,他们仍希望Pixel 11a若与Pixel 10系列有更多共同点,可能会保留MTE支持;泄露消息显示Pixel 11a或采用Pixel 11的芯片组。
尽管GrapheneOS团队承认Pixel 11系列带来了一些显著的安全升级,包括后量子安全验证启动、从Samsung IMS切换到AOSP IMS,以及Titan M3芯片,但这些改进显然不足以弥补缺少MTE的影响。Android Authority已就Pixel 11是否支持MTE向谷歌求证,截至发稿时尚未获得回复。