智能工具库

Pixel 11 缺失硬件 MTE,GrapheneOS 官方建议转投旧机型

GrapheneOS 发现 Pixel 11 缺失硬件 MTE 支持,官方建议用户改购 Pixel 8/9/10 或未来摩托罗拉机型。

2026-08-30 0来源:Solidot

Pixel 11 缺失硬件 MTE,GrapheneOS 官方建议转投旧机型

GrapheneOS 团队近日发布技术报告,指出 Google 即将推出的新一代旗舰 Pixel 11 在硬件层面做出了一个令人意外的决定:取消了对硬件内存标签功能(MTE)的支持。这一变动直接导致 GrapheneOS 无法为该机型提供完整的安全加固方案,并引发了对设备安全性的广泛讨论。

什么是硬件 MTE?它是如何工作的?

要理解这次取消支持的影响,首先需要了解 MTE(Memory Tagging Extension)这一核心概念。

MTE 是 ARM 在 ARMv8.5-A 架构 中引入的一项关键安全特性。简单来说,它允许硬件对分配的内存进行标记,从而更精准地检测非法的内存操作。在传统的内存管理中,程序越界访问内存往往导致崩溃或被恶意利用。而 MTE 就像是给内存块贴上了“标签”,当应用程序试图访问不属于它的内存区域时,硬件会立即拦截并报错。

对于注重隐私和安全的用户而言,MTE 是防御内存破坏攻击(如缓冲区溢出)的第一道防线。它不需要软件层面的过度干预,由 CPU 硬件直接把关,极大地提升了系统的抗攻击能力。

GrapheneOS 的特殊用法与苹果的对比

虽然 Google 从 2023 年发布的 Pixel 8 起就开始在硬件上支持 MTE,但 Android 原生系统从未默认开启这一功能。相比之下,苹果在最新的 iPhone 17 上默认启用了名为 Memory Integrity Enforcement (MIE) 的类似技术

GrapheneOS 作为一款高度注重隐私的操作系统,其策略与系统默认设置截然不同。GrapheneOS 会自动为更多应用启用 MTE,为每个安装的应用提供一个开关,允许用户手动选择启用或禁用。对于不兼容的应用,用户也可以放心地将其关闭。这种精细化的控制权,是 GrapheneOS 区别于其他 ROM 的核心优势之一。

Pixel 11 的困境与官方建议

GrapheneOS 团队经过测试发现,Pixel 11 虽然是旗舰级设备,但并未集成支持 MTE 的芯片组或模块。这意味着 GrapheneOS 无法利用这一强大的硬件特性来保护用户,因此官方宣布无法完成对 Pixel 11 的支持

针对这一情况,GrapheneOS 给出了明确的建议:不推荐用户购买 Pixel 11。相反,团队建议用户转而购买更便宜的 Pixel 8、Pixel 9 或 Pixel 10。这些旧机型不仅拥有硬件 MTE 支持,且价格更具吸引力。

未来展望:摩托罗拉的合作

虽然 Pixel 11 被“劝退”,但 GrapheneOS 的未来并不黯淡。团队正在与摩托罗拉合作,计划推出支持 GrapheneOS 的原生手机。据悉,新机型将搭载支持硬件 MTE 的高通骁龙 8 Elite Gen 5 芯片。对于追求极致隐私和安全的高端用户来说,这或许是 Pixel 11 取消 MTE 支持后,一个值得期待的替代方案。

总结:硬件安全功能的缺失往往会直接决定操作系统的可用性。对于 GrapheneOS 用户而言,Pixel 11 的这一变动意味着需要重新审视购买计划,转向那些真正支持硬件级内存标签保护的机型。

本文基于 Solidot 的公开内容,由 AI 辅助整理改写后发布。

原标题:Pixel 11 取消了对硬件 MTE 的支持

阅读原文