Отрицательный рост
По словам разработчиков операционной системы GrapheneOS, порт их проекта на устройства Google Pixel одиннадцатого поколения завершен лишь частично.
Нет, «корпорация зла» ничего не закрывала. Новый Titan M3, как и прошлое поколение, поддерживает использование и проверку альтернативных ОС. Причина гораздо прозаичнее — Google «урезала» защиту памяти.
Речь идёт про ARM Memory Tagging Extension. Не уходя в «дебри», это один из самых сильных механизмов выявления искажений памяти, из которых состоят порядка 9/10 современных уязвимостей.
В прошлом году Apple представила Memory Integrity Enforcement, т. е. тот же самый MTE, только последнего поколения. Сейчас в iOS он используется в ядре и небольшом числе пользовательских процессов.
Дело в том, что MTE является одной из самых сильных «общих» мер профилактики неизвестных уязвимостей. Как в приложениях, так и в самой ОС.
В «мире высоких технологий», когда ИИ находит уязвимости с поразительной скоростью, выпускать устройства без MTE — приговор для их безопасности в долгосрочной перспективе.
Касательно устройств Pixel 11, в них все ещё присутствует что-то похожее на аппаратную поддержку MTE. Ранее из прошивки и Pixel OS он был полностью удален, сейчас до какой-то степени его вернули.
Насколько «пациент» жив — непонятно. Сейчас разумнее полагать, что к «смерти» он ближе.
Для автора «Может, вам повезёт?», как и любого другого пользователя с сильным паролем, замена Titan M2 на M3 «погоды» не делает.
Даже если чип завтра будет взломан более чем полностью, пострадают в основном владельцы шестизначных ПИН-кодов, которые зависят от замедления попыток вычисления ключей.
Потеря MTE же гораздо хуже. На практике это означает, что телефон будет проще взломать в состоянии AFU, когда ключи уже в памяти и доступны ОС.
Вам повезёт. || Интернет-сайт
Post #310
906
- 🔥 9
- ❤ 2
- 👏 2