По словам разработчиков операционной системы GrapheneOS, порт их проекта на устройства Google Pixel одиннадцатого поколения завершен лишь частично.

Нет, «корпорация зла» ничего не закрывала. Новый Titan M3, как и прошлое поколение, поддерживает использование и проверку альтернативных ОС. Причина гораздо прозаичнее — Google «урезала» защиту памяти.

Речь идёт про ARM Memory Tagging Extension. Не уходя в «дебри», это один из самых сильных механизмов выявления искажений памяти, из которых состоят порядка 9/10 современных уязвимостей.

В прошлом году Apple представила Memory Integrity Enforcement, т. е. тот же самый MTE, только последнего поколения. Сейчас в iOS он используется в ядре и небольшом числе пользовательских процессов.

Дело в том, что MTE является одной из самых сильных «общих» мер профилактики неизвестных уязвимостей. Как в приложениях, так и в самой ОС.

В «мире высоких технологий», когда ИИ находит уязвимости с поразительной скоростью, выпускать устройства без MTE — приговор для их безопасности в долгосрочной перспективе.

Касательно устройств Pixel 11, в них все ещё присутствует что-то похожее на аппаратную поддержку MTE. Ранее из прошивки и Pixel OS он был полностью удален, сейчас до какой-то степени его вернули.

Насколько «пациент» жив — непонятно. Сейчас разумнее полагать, что к «смерти» он ближе.

Для автора «Может, вам повезёт?», как и любого другого пользователя с сильным паролем, замена Titan M2 на M3 «погоды» не делает.

Даже если чип завтра будет взломан более чем полностью, пострадают в основном владельцы шестизначных ПИН-кодов, которые зависят от замедления попыток вычисления ключей.

Потеря MTE же гораздо хуже. На практике это означает, что телефон будет проще взломать в состоянии AFU, когда ключи уже в памяти и доступны ОС.