Pixel 11 में MTE नहीं, GrapheneOS छोड़ सकता है

मूल शीर्षक: Pixel 11 doesn't yet meet the GrapheneOS security standards and may be skipped

यह क्यों महत्वपूर्ण है

MTE की अनुपस्थिति privacy-focused OS के लिए hardware सुरक्षा मानकों पर गहरा असर डालती है।

GrapheneOS टीम ने घोषणा की कि Pixel 11 में ARM hardware memory tagging (MTE) सपोर्ट नहीं है, जिसके चलते वे इस डिवाइस को आधिकारिक सपोर्ट से बाहर रख सकते हैं।

GrapheneOS की टीम ने एक सप्ताह की आंशिक porting के बाद पाया कि Pixel 11 में ARM hardware memory tagging (MTE) का समर्थन software, firmware और संभवतः hardware स्तर पर पूरी तरह अनुपस्थित है। टीम का कहना है कि Google ने लागत बचाने के लिए यह सुरक्षा सुविधा हटा दी।

MTE को GrapheneOS पूरे base OS में उपयोग करता है — kernel से लेकर हर standard process तक। यह feature remote और local exploits के खिलाफ सुरक्षा को व्यापक रूप से मजबूत करता है। Pixel 8 ने अक्टूबर 2023 में MTE hardware सपोर्ट के साथ लॉन्च किया था, और GrapheneOS ने उसी महीने इसे अपने hardened_malloc प्रोजेक्ट में शामिल किया था।

तुलना में, Apple का Memory Integrity Enforcement (MIE) iPhone 17 पर हमेशा सक्रिय रहता है और MTE का उच्च-गुणवत्ता कार्यान्वयन प्रदान करता है। Android 16 का Advanced Protection Mode केवल कुछ processes के लिए MTE सक्षम करता है।

Pixel 11 में post-quantum verified boot (ML-DSA) और Titan M3 chip जैसे कुछ सुधार हैं, लेकिन MTE की अनुपस्थिति इन लाभों को काफी हद तक कमजोर करती है। GrapheneOS के अनुसार Snapdragon 8 Elite Gen 5 की तुलना में Pixel 11 का single-threaded CPU प्रदर्शन 40% कमज़ोर, multi-threaded 80% कमज़ोर और GPU 100% से अधिक पिछड़ा है — और उसमें MTE भी है।

टीम ने Pixel 11 खरीदने के खिलाफ सलाह दी है। Pixel 8, 9 और 10 को GrapheneOS के लिए बेहतर विकल्प बताया गया है। आगे Motorola के साथ साझेदारी में एक GrapheneOS-सपोर्टेड डिवाइस लाने की योजना है।

स्रोत

discuss.grapheneos.org — मूल लेख पढ़ें →