专注于移动隐私与安全加固的知名开源项目 GrapheneOS 近日发布消息,披露其在针对谷歌尚未发布的 Pixel 11 系列机型的系统移植工作中遇到了严重的阻碍。该项目团队在进行了一周的深度适配工作后发现,由于目标机型在软件驱动、固件层面以及大概率存在的物理硬件层面,完全缺乏对 ARM 硬件内存标记扩展技术(MTE)的支持,导致移植工作被迫停滞,无法完成完整的系统构建。作为提升内存安全、防止缓冲区溢出攻击的关键防御机制,MTE 对于构建高安全性移动环境至关重要。GrapheneOS 团队对此评价犀利,指出这一迹象表明谷歌极有可能出于节省硬件生产成本的商业考量,在 Pixel 11 系列的定制 SoC 中直接砍掉了这一重要的安全模块。这一决策不仅阻碍了开源社区对该机型的适配,也暗示了 Pixel 产品线在底层硬件安全规格上可能面临的技术倒退。
事件分析
核心观点:芯片成本控制凌驾于安全创新之上,削减硬件级防护机制恐将导致 Pixel 在专业安全市场丧失核心竞争优势。
原文链接:Hacker News

评论前必须登录!
立即登录 注册