deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak Hacker News – Front Page (native)

GrapheneOS, eksik ARM bellek etiketleme donanımı nedeniyle Pixel 11 desteğini atlayabilir

GrapheneOS, telefonlarda ARM Memory Tagging Extension desteği bulunmadığı için Pixel 11 portunu tamamlayamadığını belirtiyor ve bu nesli tamamen atlamayı değerlendiriyor.

GrapheneOS, eksik ARM bellek etiketleme donanımı nedeniyle Pixel 11 desteğini atlayabilir

GrapheneOS, Pixel 11 portunda duvara tosladı

Güvenlik ve gizlilik odaklı Android dağıtımı GrapheneOS, yaklaşık bir haftalık portlama çalışmasının ardından yeni telefonların ARM'ın Memory Tagging Extension (MTE) özelliği için kullanılabilir destekle gelmediğini ortaya çıkardığını belirterek, Google'ın Pixel 11 serisini belki hiç desteklemeyeceğini söylüyor. Cyber Insider'a göre proje, 29 Ağustos tarihli bir X gönderisinde sorunu açıkladı ve MTE'nin yazılım ile firmware düzeyinde eksik olduğunu, kendi değerlendirmesine göre neredeyse kesin olarak silisyumun kendisinde de bulunmadığını ifade etti. Ekip, bu olmadan portu kendi koyduğu güvenlik standardına uygun biçimde tamamlayamayacağını söylüyor.

MTE ne yapıyor ve GrapheneOS neden ona bel bağlı

MTE, bellek tahsislerini etiketleyerek geçersiz veya beklenmeyen bellek erişimlerinin, bir saldırgan onları bir istismara dönüştürmeden önce tespit edilmesini sağlayan bir ARM donanım özelliğidir. GrapheneOS, Pixel 8'in Ekim 2023'te desteği sunmasından bu yana bu özelliğe ağır şekilde yaslanıyor; donanım etiketlemeyi çekirdek, hardened_malloc tahsis edicisi ve standart sistem süreçleri genelinde uyguluyor.\n Projenin en çok endişelendiği senaryo, After First Unlock (AFU) durumu — yani kullanıcının telefonu en az bir kez açtıktan sonraki dönem. GrapheneOS'a göre MTE'nin kaybı, bu durumda hem uzaktan hem yerel bellek bozulması saldırılarına karşı savunmalarını ciddi şekilde zayıflatacak.

Google'dan açıklama yok

Cyber Insider, Google'ın görünen kaldırma işlemi için GrapheneOS'a bir açıklama yapmadığını aktarıyor. Proje, maliyet düşürmenin en olası motivasyon olduğuna inanıyor; ancak gizli kalmış bir donanım hatasının da başka bir olasılık olabileceğini kabul etti. Daha önce bir Google içeriden bilen kişiden, MTE'nin gelecekteki bir Pixel neslinden çıkarılabileceğini duyduğunu da söyledi.

Pixel 11'in güvenlik kazanımları bu kaybı telafi etmiyor

Pixel 11'in güvenlik iyileştirmelerinden yoksun olduğu söylenemez. GrapheneOS'un kendisi, verified boot için post-quantum ML-DSA imzalarını, Samsung'un Shannon IMS bileşenlerinin AOSP IMS ile değiştirilmesini ve telefon Before First Unlock durumundayken veri çıkarmaya daha iyi direneceğini beklediği yeni Titan M3 güvenlik çipini öne çıkardı.

Buna rağmen proje, bu eklemelerin MTE'nin kaybını telafi etmediğini savunuyor. Şu anda GrapheneOS çalıştırmak için daha iyi genel cihazlar olarak Pixel 8, Pixel 9 ve Pixel 10'u öneriyor; OS'u kurmak için özellikle Pixel 11 alanlar için tavsiyesi, hâlâ mümkünse telefonu iade etmek.

Google donanımından uzaklaşma itişi

Bu keşif, GrapheneOS'un Pixel cihazlarından uzaklaşmasını da hızlandırabilir. Cyber Insider'ın belirttiği gibi, Pixel'ler Android 16 ile Android Open Source Project referans cihazları olmaktan çıktı ve bu da onları desteklemeyi zorlaştırdı. Ekip şimdi Pixel 11 neslini tamamen atlamayı ve geliştirme çabasını yaklaşan Motorola ortaklığına yönlendirmeyi değerlendiriyor. 2027'de beklenen bir Motorola amiralinin, MTE desteği dahil olmak üzere projenin donanım güvenliği gereksinimlerini karşılaması planlanıyor.

Neden önemli

GrapheneOS kullanıcıları için bu güncel ve pratik bir karar: en yeni Pixel'ler OS'u belki hiç çalıştırmayacak ve alıcılar yerine Pixel 8'den Pixel 10'a kadarki hatta yönlendiriliyor. Daha geniş sinyal şu: donanım destekli bellek güvenliği özelliklerinin bir cihaz neslinden diğerine var olmaya devam etmesi garanti değil ve sessizce kaldırılmaları, bellek bozulması istismarlarına karşı gerçek savunmaları zayıflatıyor. Bu durum ayrıca donanım üreticilerinin özel Android derlemeleri üzerinde ne kadar güç sahibi olduğunu gösteriyor — Pixel'ler AOSP'teki referans rollerinden geri çekildikçe, üçüncü taraf güvenli OS projeleri var olmaya devam etmek için yeni donanım ortakları bulmak zorunda.

  • #grapheneos
  • #android
  • #google-pixel
  • #memory-safety
  • #security

İlgili yazılar