GrapheneOS(石墨烯OS)开发团队近日在社交平台X上宣布,由于谷歌Pixel 11系列手机在硬件层面缺乏MTE(Arm内存标记扩展)安全功能支持,其针对该机型的系统适配工作已被迫终止。这一决定源于团队在初步移植过程中发现,Pixel 11的软件、固件与硬件架构均无法满足GrapheneOS对内存安全的核心要求。
MTE技术是GrapheneOS实现内存安全防护的基石。该系统在内核及所有标准基础进程均强制启用MTE,仅对少数设备特定进程进行临时禁用。这项技术可有效阻断绝大多数远程代码执行攻击和本地漏洞利用途径,显著提升系统安全性。开发团队指出,谷歌Pixel 8系列自2023年10月上市即支持MTE,GrapheneOS随即将其整合至hardened_malloc项目,并在当月实现全系统部署。相比之下,Android原生系统及Pixel OS至今未默认启用该功能,Android 16的高级保护模式也仅对部分进程开放。
对于Pixel 11系列取消MTE支持的原因,开发团队推测谷歌此举旨在控制硬件成本。这一决策直接导致GrapheneOS无法完成系统移植——经过一周的初步开发,团队确认该机型在内存管理架构上存在根本性缺陷,继续开发将面临不可逾越的技术障碍。官方声明中坦言:"目前尚未确定应对方案,暂停适配可能是更务实的选择,开发资源将优先投入即将发布的摩托罗拉设备适配工作。"
尽管对Pixel 11的适配计划搁浅,开发团队仍肯定了该机型在安全领域的部分改进。新机引入了抗量子攻击的安全验证启动机制,将IP多媒体子系统(IMS)从三星方案切换至AOSP开源实现,并搭载了升级版的Titan M3安全芯片。不过团队明确建议用户优先选择Pixel 8、Pixel 9及Pixel 10系列设备,这些机型已通过MTE支持验证,将持续获得GrapheneOS的长期安全更新。目前开发团队正评估是否为Pixel 11用户提供替代性安全方案,但尚未公布具体时间表。










