neprihlásený Utorok, 1. septembra 2026, dnes má meniny Drahoslava
GrapheneOS neodporúča Pixel 11 pre zhoršenú bezpečnosť, zatiaľ zastavil portovanie

Značky: AndroidbezpečnosťGoogle

DSL.sk, 31.8.2026


Tvorcovia operačného systému pre smartfóny GrapheneOS založeného na Androide, ktorý sa sústreďuje na čo najväčšiu bezpečnosť, záujemcom neodporúčajú kúpu a používanie novej generácie smartfónov Pixel 11 kvôli zhoršenej bezpečnosti.

GrapheneOS je alternatívnym firmvérom postaveným na Androide, ktorý je zameraný na bezpečnosť a ochranu súkromia. GrapheneOS okrem iného na rozdiel od iných alternatívnych Android firmvérov umožňuje po nainštalovaní opätovné zamknutie bootloadera a tým bezpečné bootovanie a overovanie integrity softvéru. Podporuje tiež overenie integrity zariadení cez Play Integrity API skôr označované SafetyNet a umožňuje tak používanie aplikácií vyžadujúcich takéto overenie.

GrapheneOS pre zabezpečenie svojich rozličných funkcií v oblasti bezpečnosti vyžaduje splnenie rozličných požiadaviek od hardvéru a firmvéru zariadení a zatiaľ je podporovaný len na zariadeniach Pixel od Google.

Nová generácia Pixel 11 je dostupná od 20. augusta a tvorcovia GrapheneOS začali pre ňu implementovať podporu. Portovanie ale podľa svojho oznámenia zastavili, keď novej generácii chýba dôležitá hardvérová bezpečnostná funkčnosť ARM MTE, Memory Tagging Extension.

MTE je hardvérové rozšírenie pre procesory architektúry ARM, ktoré umožňuje operačnému systému detekovať typické chyby kódu pri prístupe do pamäte umožňujúce zneužitie a exploity. Podpora MTE bola pridaná relatívne nedávno, v generácii Pixel 8, v súčasnosti sa v GrapheneOS podľa tvorcov ale intenzívne využíva a umožňuje zvýšiť bezpečnosť.

Zatiaľ nie je známe, prečo v Pixeloch 11 podpora MTE chýba. V Pixeloch 11 sa síce niektoré oblasti bezpečnosti zlepšili, celkovo majú Pixely 11 ale pre chýbajúcu podporu MTE pre GrapheneOS podľa tvorcov horšiu bezpečnosť ako predchádzajúce generácie.

GrapheneOS by mohol Pixel 11 podporovať bez tejto funkčnosti podobne ako podporuje staršie modely ako Pixel 8. Tvorcovia sa ale ešte nerozhodli ako na situáciu zareagujú a avizujú, že možno bude najlepšie Pixel 11 nepodporovať a namiesto toho sa sústrediť na podporu prichádzajúcich Motorola smartfónov s oficiálnou podporou GrapheneOS.

Užívateľom v každom prípade odporučili, aby Pixel 11 pre použitie s GrapheneOS nekupovali. Generácie Pixel 8, 9 a 10 majú pre GrapheneOS vzhľadom na chýbajúcu podporu MTE v Pixeloch 11 podľa nich celkovo lepšiu bezpečnosť.



Najnovšie články:

VLC dosiahol 7 miliárd stiahnutí
Prezident USA skritizoval kritikov výstavby dátových centier
Debianu 11 skončila oficiálna dlhodobá bezpečnostná podpora, k dispozícii je predĺžená
TP-Link ukázal prvý WiFi 8 router a potvrdil jeho uvedenie na konci mesiaca
4ka upgraduje sieť, môže prichádzať k výpadkom
Nový infračervený vesmírny teleskop odštartoval, z 1.5 milióna km bude denne posielať 1.4 TB dát
Desať najpredávanejších smartfónov je od Apple a Samsungu, vedú tri iPhony
NASA dnes vypúšťa nový infračervený vesmírny teleskop, má nájsť 100-tisíc nových planét
Odolnosť proti kvantovým počítačom už dostávajú aj NVMe SSD
Google musí v Česku porovnávaču Heureka zaplatiť odškodné 400 miliónov Kč


Diskusia:
                               
 

Som paranoidný, keď si myslím, že MTE vypli práve preto, aby mohli naďalej sledovať userov?
Odpovedať Známka: 8.7 Hodnotiť:
 

Prečo by ich sledovali, keď im priekazne stačí implantovať im myšlienku, že ich sledujú?
Odpovedať Známka: -2.7 Hodnotiť:
 

pre istotu
Odpovedať Známka: 10.0 Hodnotiť:
 

Iba paranoici robia niečo priekazne pre istotu.
Odpovedať Známka: -4.3 Hodnotiť:
 

to by sa to soehovanie nejak nekrylo s realitou
Odpovedať Hodnotiť:
 

hardware and firmware is now
hardvér a firmvér
Odpovedať Známka: 7.1 Hodnotiť:
 

To je nic, v Rumunsku maju Temesware.
Odpovedať Známka: 10.0 Hodnotiť:
 

Pixel <11 ma hardverovu podporu MTE, ale bezny Android ju nevyuziva plosne v celom telefone. MTE je zapnute selektivne pre niektore citlive systemove procesy a podporovane aplikacie, pricom rozsah ochrany sa da rozsirit cez Advanced Protection alebo Vyvojarske moznosti, kde je potrebny restart. MTE dokaze zachytit niektore chyby pri praci s pamatou a proces ukoncit skor, nez ich utocnik dokaze vyuzit, no prinasa aj urcity vykonovy overhead. GrapheneOS vyuziva MTE podstatne sirsie a agresivnejsie, vratane casti systemu a jadra, takze v ochrane pred utokmi vyuzivajucimi chyby v praci s pamatou poskytuje oproti beznemu Androidu vyrazne silnejsiu ochranu.

Odpovedať Hodnotiť:
 

instalovat graphene na spyphone a tvarit sa ze je bezpecny je ako pisat metaforu ku ktorej ma nijaka nenapadá
Odpovedať Hodnotiť:

Pridať komentár