Folia
← 返回头版

Pixel 11因缺失MTE安全特性,GrapheneOS可能跳过该机型

GrapheneOS开发团队因Google在Pixel 11系列中取消ARM硬件内存标记(MTE)支持,而无法完成该机型的适配工作1。MTE是一项关键的安全特性,GrapheneOS已将其广泛集成到操作系统各层1,其缺失将严重削弱设备的漏洞防护能力1。

Pixel 8在2023年10月推出时支持硬件MTE1,但Pixel 11删除了这一功能,而Google官方的Android和Pixel操作系统从未默认启用MTE1。相比之下,Apple的iPhone 17采用内存完整性强制(MIE),在内核和用户空间的大部分中使用最安全的MTE模式1。搭载高通骁龙8 Elite Gen 5的设备不仅支持MTE,性能指标也明显优于Pixel 11,包括单线程CPU性能高40%、多线程性能高80%、GPU性能超过100%1。

虽然Pixel 11的Titan M3芯片可改善BFU(离线)安全,但MTE的缺失严重削弱了其AFU(在线)安全防护1。Pixel 10虽然价格更低且硬件相似,但仍保留MTE支持1。GrapheneOS开发团队建议用户避免购买Pixel 11,转而考虑Pixel 8/9/10或即将推出的搭载高通处理器的Motorola设备1。


评论