
经过一周开发,GrapheneOS 团队完成了对 Pixel 11 系列的初步适配。然而,由于软件、固件及极大概率在硬件层面缺失 ARM 硬件内存标记(MTE)支持,完整移植工作受阻。团队指出,这似乎是谷歌为节省成本而削减了一项关键安全功能。
MTE:被忽视的安全基石
MTE 被 GrapheneOS 广泛应用于内核及标准基础进程中,能极大提升对远程及本地漏洞利用的防护能力。自 2023 年 10 月 Pixel 8 发布支持硬件 MTE 以来,GrapheneOS 便将其整合至 hardened_malloc 项目并全面启用。相比之下,Android 和 Pixel OS 从未默认启用该功能,Android 16 的高级保护模式也仅针对少数进程开启。
与之形成鲜明对比的是,苹果 iPhone 17 上的内存完整性强制(MIE)功能始终开启。这是一种高质量的 MTE 实现,在内核和大部分用户空间以最安全模式运行。尽管 iOS 和 Android 均未鼓励开发者主动适配 MTE,甚至警告其可能影响性能,但 GrapheneOS 坚持在标准分配器中强制使用该功能,并允许用户手动管理兼容性。
Pixel 11:涨价减配,安全倒退
Pixel 11 系列虽引入了后量子安全验证启动(ML-DSA)并替换了 IMS 组件,Titan M3 芯片也提升了“首次解锁前”(BFU)的数据抗提取能力,但缺失 MTE 导致“已解锁状态”(AFU)安全性急剧下降。团队批评该机价格大幅上涨,CPU 性能仅小幅提升,GPU 依然羸弱,Pro 基础版 RAM 容量反而缩减,蜂窝射频水平仅追平上代高通。
数据显示,骁龙 8 Elite Gen 5 的单线程 CPU 性能高出 40%,多线程高出 80%,GPU 提升超 100%,且终于支持 MTE。随着 Android 16 发布,AOSP 不再将 Pixel 作为参考设备,其支持难度已超越多数其他机型。
购买建议:跳过 Pixel 11
GrapheneOS 团队强烈建议不要购买 Pixel 11 设备。对于追求安全的用户,Pixel 8、9 和 10 是更优选择,其中 Pixel 10 价格更低且硬件相似、支持 MTE。团队目前正权衡应对策略,可能跳过 Pixel 11 系列,转而专注于即将推出的摩托罗拉设备。此外,期待 Pixel 11a 能像 Pixel 10a 那样延续前代架构并恢复 MTE 支持。