GrapheneOS 项目:Pixel 11 不再支持硬件内存标记 (MTE)
GrapheneOS project: pixel 11 no longer supports hardware memory tagging (MTE)

原始链接: https://bsky.app/profile/grapheneos.org/post/3mua32q4ds22e

这是一个高度交互的 Web 应用程序,需要 JavaScript 支持。虽然可以使用简单的 HTML 界面,但这并不是本项目采用的方式。 发布于 GrapheneOS grapheneos.org did:plc:kym5w7pcv4v7xbz7lvbj24na 经过一周的工作,我们完成了 GrapheneOS 到 Pixel 11 系列的部分移植。由于软件、固件以及几乎可以确定是硬件层面上对 ARM 硬件内存标记(Memory Tagging)缺乏支持,我们无法完成此次移植。看来谷歌为了节省成本砍掉了一项重要的安全功能。 2026-08-29T14:19:22.364Z

GrapheneOS 团队批评了即将推出的 Google Pixel 11,指出其移除了硬件内存标记扩展(MTE)支持,而这一关键安全功能是在 Pixel 8 中首次引入的。 GrapheneOS 开发人员认为,此举是重大的安全倒退。他们认为 Google 移除 MTE 主要是为了降低制造成本和芯片占用空间,但这实际上剥离了内核和用户空间保护的主要防线。GrapheneOS 利用 MTE 来加固 Linux 内核和用户空间进程,提供了原生 Android 系统未能默认实现的安全级别。 除了失去 MTE 之外,GrapheneOS 团队还将 Pixel 11 描述为令人失望的“平级替代品”,其 CPU 仅有小幅提升,RAM 容量减少,且 GPU 性能相较前代产品也显得不足。由于移除了他们眼中近年来最重要的安全进步——MTE,Pixel 11 已无法满足该项目的安全标准。因此,GrapheneOS 社区正越来越多地寻求摩托罗拉等其他硬件合作伙伴的支持,因为他们认为 Pixel 近期的硬件发展路径表现出价值与安全性的双重下降。
相关文章

原文

This is a heavily interactive web application, and JavaScript is required. Simple HTML interfaces are possible, but that is not what this is.

Post

GrapheneOS

grapheneos.org

did:plc:kym5w7pcv4v7xbz7lvbj24na

We have a partial port of GrapheneOS to the Pixel 11 series after a week of work on it. We're unable to complete the port due to lack of support for ARM hardware memory tagging in software, firmware and near certainly hardware. It appears Google cut an important security feature to save money.

2026-08-29T14:19:22.364Z

联系我们 contact @ memedata.com