GrapheneOS pourrait ignorer le Pixel 11

Original : Pixel 11 doesn't yet meet the GrapheneOS security standards and may be skipped

Pourquoi c'est important

MTE reste la principale défense contre les exploits mémoire dans les OS durcis.

GrapheneOS avertit que le Pixel 11 ne répond pas à ses exigences de sécurité : Google aurait supprimé le support matériel ARM MTE pour réduire les coûts, compromettant la protection contre les exploits.

Après une semaine de travail sur un portage partiel, l'équipe GrapheneOS annonce qu'elle ne peut pas finaliser le support du Pixel 11. Le problème central : l'absence de support ARM Memory Tagging Extension (MTE) dans le logiciel, le firmware, et très probablement le matériel lui-même. GrapheneOS utilise MTE sur l'intégralité de son système, noyau compris, depuis l'intégration dans son projet hardened_malloc en octobre 2023 — soit dès le lancement du Pixel 8. Cette technologie réduit significativement l'exposition aux exploits distants et locaux.

Le constat est sévère : « Il semble que Google ait supprimé une fonctionnalité de sécurité importante pour économiser de l'argent. » À titre de comparaison, Apple intègre Memory Integrity Enforcement (MIE) — une implémentation de MTE — en mode toujours actif sur l'iPhone 17. Le Snapdragon 8 Elite Gen 5, lui, supporte désormais MTE.

Le Pixel 11 offre bien quelques améliorations : démarrage vérifié post-quantique via ML-DSA, remplacement du Samsung Shannon IMS par l'AOSP IMS, et un Titan M3 améliorant la sécurité en état Before First Unlock. Mais ces apports ne compensent pas, selon GrapheneOS, la perte de MTE. L'équipe déconseille explicitement l'achat du Pixel 11 et oriente ses utilisateurs vers les Pixel 8, 9 ou 10. Elle mentionne également un partenariat avec Motorola comme piste alternative.

Source

discuss.grapheneos.org — Lire l'original →