Google scheint die Unterstützung für ARM MTE bei neuen Pixel-Geräten eingestellt zu haben

https://grapheneos.social/@GrapheneOS/117179231167297908

Nach einer Woche Arbeit daran liegt uns eine Teil-Portierung von GrapheneOS für die Pixel-11-Serie vor. Wir können die Portierung nicht abschließen, da es an Unterstützung für „Memory Tagging“ bei ARM-Hardware mangelt und zwar auf Ebene von Software, Firmware und mit an Sicherheit grenzender Wahrscheinlichkeit auch der Hardware selbst. Offenbar hat Google aus Kostengründen auf ein wichtiges Sicherheitsmerkmal verzichtet.

Hier https://www.kuketz-forum.de/t/motorola-bestaetigt-partnerschaft-mit-grapheneos/15893/55?u=phone-company

und dort https://www.kuketz-forum.de/t/google-pixel-10er-serie-vergleich-fuer-kaufentscheidung/17387/3?u=phone-company

fehlt die Quellenangabe.

Dafür fehlt hier die Kennzeichnung das es das Zitat so nie gegeben hat.

Bitte korrigieren.

GrapheneOS DEV Team ist die Quelle. Das was ich oben geschrieben habe ist die direkte deutsche Übersetzung des Beitrags vom Team.

Wobei sich mir nicht erschließt, woher Graphene Einblick in Googles finanzielle Entscheidungen haben sollte. Für „aus Kostengründen“ fehlt eine Quelle - das ist schlicht ein Narrativ, dass Graphene so in die Welt setzt. aus ideologischen Gründen.

Da macht man eine Woche Portierung und dann kommt man auf einmal drauf, daß das P11 leider kein Memory Tagging hat? Konnte man dies nicht schon zu Anfang den technischen Daten entnehmen?

Ich finde das schon plausibel. Ist ja nicht so, dass MTE eine völlig neue Technologie ist, die noch erkundet werden muss und man dann plötzlich auf Probleme stößt, die nicht vorherzusehen waren, sondern seit 2023 in allen Google Smartphones vorhanden war.

Wohl nicht.

https://discuss.grapheneos.org/d/41564-pixel-11-doesnt-meet-the-grapheneos-security-standards-and-may-be-skipped

https://grapheneos.social/@GrapheneOS/117179621198542373

Hier die Posts der Entwickler.

dieser Artikel über MTE (von 2024) zeigt noch ein paar andere Details auf

https://www.golem.de/news/arm-mte-androids-hardwareschutz-gegen-speicherluecken-umgehbar-2403-183334.html

… vielleicht auch ein Grund für Google gewesen, es nicht weiter zu unterstützen. :man_shrugging:

Es ist eine Technik, die Google ausprobiert hat, aber im Android-Ökosystem nie wirklich angenommen wurde. Zeigt sich ja auch daran, dass es ohne das Pixel 11 nun kein aktuelles Smartphone gibt, das Graphenes Ansprüchen genügt.

Hat Google die Funktion nun aus finanziellen Gründen gestrichen oder aus der Erkenntnis heraus, dass in jeder ungenutzten Funktion trotzdem Sicherheitslücken und damit Risiken stecken. Oder hat ein AI-Agent es einfach abgeräumt, weil es nicht mehr gebraucht wird? Oder gezielt als Maßnahme gegen Graphene?
Wir wissen es nicht.

Ist mir auch egal. Wir sollten nur aufpassen, dass sich hier ein Narrativ nicht verselbstständigt.

Androids Advanced Protection macht Gebrauch davon, wenn auch nicht annähernd so umfangreich wie GrapheneOS.

Macht alles drei überhaupt keinen Sinn.

Ebenso Unsinn. MTE ist wohl die mächtigste Exploit Mitigation in vielen Jahren.

Aber eben nur auf dem Pixel, weil ja selbst aktuelle Höchstpreis-Handys von Motorola die notwendige Technik noch nicht unterstützt.

Meine Theorie bleibt: Google hat es als Test / Proof-of-Concept in seine eigene Hardware verbaut und sich dann letztlich dagegen entschieden.

Nur dass 99,9% aller Android-Handys das nicht unterstützen.
All das Geld, dass Google investiert hat, kommt am Ende nur einem Konkurrenten - Graphene - zu Gute. Im Google-Ökosystem profitiert davon niemand.

Man könnte aber auch sagen: Google hat es Graphene freiwillig überlassen, statt MTE bestmöglich selbst zu nutzen (angefangen damit, es gescheit zu bewerben und eine Nachfrage zu erzeugen).

GrapheneOS übertreibt vielleicht etwas. Natürlich gibt es viele Aktivisten, Prominente und Anwälte, die maximale Sicherheitsanforderungen haben.

Aber es gibt auch viele Nutze ohne ein solches Sicherheitsprofil, die kein Ziel für jemanden darstellen. Auch diese Nutzer legen Wert auf ein Telefon mit größtmögliche Annonymität.

Wenn GrapheneOS den Support für ein Pixel 11 nicht anbiete weil die Sicherheitsanforderungen zu schwach sein, dann reicht es für den normalen Nutzer sicher mehr als aus.

GraphneOS selbst schreibt auf X :

Unsere Sicherheitsstandards haben sich im Laufe der Zeit erhöht. Pixel 11 ist ein Sicherheits-Upgrade gegenüber dem Pixel 6 und 7, aber insgesamt ein Downgrade gegenüber dem Pixel 8, 9 und 10. Die Standards für neue Geräte werden nicht rückwirkend auf zuvor unterstützte Geräte angewendet. Wir werfen Geräte nicht frühzeitig aus dem Support.

Damit wäre das Pixel 11 deutlich besser geschützt, als ein Pixel 6+7 mit GOS. Es ist wirklich schade, dass man da nicht unterschiedliche Maßstäbe ansetzt um eine größere Anzahl Menschen zu erreichen.

Auch wenn ich die Position von GOS durchaus verstehen kann.

Quelle auf X: GrapheneOS/status/2094221211744063950

Hardware Memory Tagging ist kein Experiment das jetzt ausstirbt, nur weil Google es im Pixel 11 nicht verwendet. ChkTag ist die x86_64-Variante, die in neuen CPUs verfügbar sein wird. Hardware Memory Tagging wird also in Zukunft eher zum Standard.

Leute mte ist in allen aktuellen iPhones ein Riesen Thema. Motorola wird es in die neuen Geräte explizit mit einbauen bzw einbauen lassen. Das Google das wegen Geld eingespart hat war eine Annahme (von der ich allerdings 100% überzeugt bin) und es war von GrapheneOS auch genauso geschrieben worden…..

Genau so sieht es aus

Wie denn? „Android und PlayStore sind unsicher - ihr braucht dringend unser Phone, weil wir es nicht gebacken bekommen!“ ?
Da verscherzt Google es sich mit den OEMs. Und seinen Datenlieferanten / „Endkunden“.

Pixel macht nur als Referenzplattform Sinn, als Showcase für Android-Entwickler. Nicht aber als ernstes Konkurrenzprodukt zu Samsung und Konsorten. (Dass Pixel doch auf Interesse stößt, liegt auch daran, dass Huawei, Xiaomi usw es zu bunt getrieben haben, und zu jeder Google-App noch eine schlechtere Zwangsapp mit Chinacloud installiert haben.)
Die OEMs haben es sich angesehen und für zu teuer befunden, weil sie bessere Chips verbauen müssten, an denen beim Endkunden kaum Interesse besteht.

Selbst Motorola hätte vermutlich null Interesse, gäbe es den Handelskrieg zwischen der Orange und China nicht. Als US-Firma mit chinesischer Mutter droht ein PlayStore-Verbot gleich von zwei Seiten.

Der Fahrplan von Google war kommuniziert für den Endverbraucher SICHERHEIT. Und jetzt sparen sie DAS Ausstellungsstück MTE ein? Da widerspricht sich der Google Gigant aber sehr. Die werden schon ihre Gründe haben, wahrscheinlich wird es die Marge sein. Allerdings verkalkulieren sie sich da. Wie gesagt bei Apple wird jetzt alles aufgefahren. Sogar das iPhone 17e ist inzwischen sicherer als das Pixel 11. Da sollte Google dringend nacharbeiten schließlich will man auch die Firmenkunden gewinnen. In Japan hat Google mit dem Pixel 10a ordentlich Kunden gewonnen so das sie da bei den Verkäufen auf den 3. Platz liegen ….. das 11er wird das nicht mehr schaffen

Ja krass, mit so einer Neuigkeit hätte ich niemals gerechnet! Was ist denn bei Google los?!