Nyheter
Google kuttet MTE-beskyttelsen i Pixel 11: Nå dukker funksjonen opp igjen i firmware
Pixel 11 mangler en sentral maskinvare-beskyttelse mot minneangrep, og Google har vært taus om hvorfor.
Etter en uke med portingarbeid ga sikkerhetsprosjektet GrapheneOS opp: De klarte ikke å fullføre en Pixel 11-versjon fordi støtten for ARM Memory Tagging Extension (MTE) manglet på tvers av programvare, firmware og etter alt å dømme selve maskinvaren. Beskjeden fra prosjektet 29. august var kontant.
MTE er den maskinvare-baserte funksjonen som merker minneblokker med tilfeldige koder, slik at angrep som forsøker å skrive utenfor tildelt minne blir stanset før de rekker å ta over telefonen. Google innførte selv funksjonen på Pixel 8-serien, og hver etterfølgende Pixel-modell hadde den, inntil Pixel 11.
Sannsynlig kostnadskutt
Ifølge GrapheneOS er kostnadskutt den mest sannsynlige forklaringen. Prosjektet skriver på X at Google har fjernet det meste av maskinvare-akselerasjonen i CPU-cachen, sannsynligvis for å redusere produksjonskostnadene.
Notebookcheck har fått innsyn i lekkede interne Google-dokumenter fra brikkeavdelingen. Et dokument om systemcache-arkitekturen datert mai 2022 viser at «MTE support» er strøket ut med rød strek under prioriterte egenskaper i det som ble Tensor G6-brikken. Utvikleren Romashka sammenlignet bootloader-koden på Pixel 10 og Pixel 11 og fant at alle spor av MTE var fjernet i den nye modellen, ikke bare deaktivert.
Les også: Tesla lovet 523 km - EPA-sertifiseringen viste 534 km: Model Y L slo sine egne rekkeviddeløfter
Google har ikke svart på henvendelser fra hverken GrapheneOS eller pressen om hvorfor funksjonen forsvant.
Delvis retrett i firmware
1. september kom en delvis oppmykning. GrapheneOS opplyste at Pixel 11 likevel har «i det minste minimal støtte for MTE på maskinvarenivå», og at Google har lagt inn firmware-støtte i Android 17 QPR2 Beta 4. Funksjonen kan aktiveres via `fastboot oem mte on` kombinert med en egen kjerne, ifølge PrivacyGuides.
Men det er ikke en full snuoperasjon. GrapheneOS jobber fortsatt med å avgjøre om funksjonen fungerer skikkelig i praksis, og advarer om at ytelsen kan være så dårlig at MTE ble slått helt av i firmware i utgangspunktet nettopp derfor.
Advarsel til Pixel-kjøpere
For norske forbrukere som vurderer Pixel 11 med sikkerhet som argument, er meldingen fra GrapheneOS klar. Prosjektet anbefaler i stedet Pixel 8, Pixel 9 eller Pixel 10, og oppfordrer folk som allerede har kjøpt Pixel 11 spesifikt for å bruke GrapheneOS til å returnere telefonen mens det fortsatt er mulig.
Les også: Skoda Peaq 90X med firehjulstrekk: Endelig en elbil som faktisk kan trekke campingvognen
GrapheneOS omtaler MTE som en obligatorisk forutsetning for at operativsystemet skal kunne beskytte brukere mot avanserte utnyttelseskjeder. Google har fortsatt ikke gitt noen offisiell forklaring på hvorfor MTE forsvant, eller om selskapet vil aktivere funksjonen som standard i en senere oppdatering.
Les også: Første blikk: BYDs nye kantete SUV ligner Land Rover Defender og blir billigere lillesøster til Ti 7

