GrapheneOS nu poate finaliza portarea sistemului său de operare pe seria Google Pixel 11, din cauza lipsei suportului pentru Memory Tagging Extension. Documente interne divulgate și o analiză a bootloaderului sugerează că Google pregătise inițial funcția pentru Tensor G6, dar a eliminat-o înaintea lansării. MTE este o protecție hardware împotriva vulnerabilităților care permit citirea sau modificarea unor zone greșite din memorie. Funcția asociază tag-uri blocurilor de memorie și pointerilor care le accesează, iar procesul este oprit dacă valorile nu corespund.
Portarea Pixel 11 GrapheneOS a rămas incompletă
Echipa GrapheneOS spune că a lucrat timp de o săptămână la un port pentru Pixel 11. Rezultatul este doar parțial funcțional, deoarece suportul MTE pare să lipsească din software, firmware și, aproape sigur, din hardware. Documentele divulgate indică faptul că funcția a fost eliminată, dar nu precizează motivul deciziei.
„Avem un port parțial GrapheneOS pentru seria Pixel 11, după o săptămână de lucru. Nu îl putem finaliza din cauza lipsei suportului pentru ARM hardware memory tagging în software, firmware și aproape sigur în hardware. Se pare că Google a eliminat o funcție importantă de securitate pentru a economisi bani”, a transmis echipa GrapheneOS.
GrapheneOS folosește MTE în întregul sistem de bază, inclusiv în kernel și în procesele standard. Funcția este dezactivată temporar numai pentru câteva procese specifice anumitor dispozitive, iar utilizatorii pot forța activarea sa inclusiv pentru aplicațiile instalate separat.
Suportul hardware există pe telefoanele Google începând cu Pixel 8, lansat în octombrie 2023. Android și sistemul Pixel standard nu îl activează implicit în aceeași măsură, iar Advanced Protection Mode din Android 16 îl folosește numai pentru câteva procese.
Referințele MTE au dispărut din bootloaderul Pixel 11
Un dezvoltator cunoscut drept Romashka a comparat bootloaderele Pixel 10, cu numele intern „deepspace”, și Pixel 11, denumit „spacecraft”. În codul modelului anterior apar funcții precum „gs_mte_enable”, mesaje de debug pentru activarea MTE și comenzi fastboot dedicate. Aceleași elemente lipsesc complet din bootloaderul Pixel 11. Absența totală sugerează că funcția nu a fost doar dezactivată printr-o setare, ci eliminată din cod.
Mai multe documente interne atribuite echipei Google gChips indică aceeași direcție. Un roadmap vechi pentru „Malibu”, numele intern al Tensor G6, includea „Hela + MTE in SLC” în configurația de bază a cipului.


Un alt document despre arhitectura Google System Level Cache, cu un istoric al reviziilor care începe în mai 2022, include suportul MTE printre funcțiile cu prioritate maximă. Mențiunea apare însă tăiată cu roșu. Nu este cunoscut momentul în care modificarea a fost făcută.
MTE are costuri și limite tehnice
Implementarea MTE necesită aproximativ 4 biți suplimentari pentru fiecare 16 bytes de memorie, echivalentul unui overhead de circa 3,125%. Cipul are nevoie și de circuite dedicate pentru compararea tag-urilor, un generator rapid de numere aleatoare și instrucțiuni speciale.
Impactul asupra performanței depinde de implementare. Testele citate de Notebookcheck indică încetiniri de până la 6,64 ori în modul strict SYNC pe Pixel 8 și de până la 1,82 ori în modul mai puțin agresiv. Alte implementări, precum cele testate pe procesoare Ampere și Apple M5, au înregistrat în medie un overhead de numai 2-3%.

MTE nu garantează blocarea fiecărui atac. Există o probabilitate de 1 la 16 ca un acces în afara zonei alocate să treacă de verificarea tag-ului, iar cercetarea TikTag a demonstrat că mecanismul poate fi atacat prin speculative execution.
Funcția nu protejează nici împotriva phishingului, aplicațiilor cu permisiuni abuzive, SIM swapping, stalkerware sau compromiterii conturilor. Este mai relevantă pentru oprirea unor lanțuri zero-click costisitoare, folosite împotriva jurnaliștilor, disidenților sau țintelor guvernamentale.
Pixel 11 are și alte îmbunătățiri de securitate
GrapheneOS recunoaște că Pixel 11 aduce verified boot pregătit pentru criptografie post-cuantică prin ML-DSA, înlocuiește Samsung Shannon IMS cu AOSP IMS și introduce cipul Titan M3. Acesta din urmă ar trebui să îmbunătățească protecția datelor înainte de prima deblocare a telefonului. Echipa consideră însă că eliminarea MTE slăbește securitatea după prima deblocare. Din acest motiv, recomandă utilizatorilor GrapheneOS să aleagă un Pixel 8, 9 sau 10.
„Recomandăm ferm să nu cumpărați dispozitive Pixel 11. Pixel 8, 9 și 10 oferă o securitate generală mult mai bună pentru GrapheneOS. Nu am stabilit încă ce vom face în această situație. Ar putea fi mai bine să sărim peste seria Pixel 11 și să ne concentrăm complet asupra viitoarelor dispozitive Motorola”, afirmă proiectul.
GrapheneOS lucrează la extinderea sistemului pe primul telefon din afara familiei Pixel. Deja a fost confirmat că Motorola este următorul brand vizat de Graphene, compania pregătind deja un flagship cu numele intern „Wukong”, bazat pe procesorul Snapdragon 8 Elite Extreme Gen 6.