Google Pixel seriyasi yillab GrapheneOS kabi maxsus xavfsizlikga yo'naltirilgan ROMlar uchun "etalon" qurilma deb hisoblangandi. Lekin Pixel 11 avlodi bu rivojni buzdi: Google yangi protsessorlarda ARM Memory Tagging Extension (MTE) — donishli xotira teggishi — qo'llab-quvvatlashni bekor qildi. Natijada GrapheneOS jamoasi rasmiy ravishda e'lon qildi: Pixel 11 seriyasi uchun portni yakunlash imkonsiz, ular bu avlodni o'tkazib yuborish va diqqatni Motorola qurilmalariga aylantirishni ko'rib chiqayotganlar.
MTE nima va u GrapheneOS uchun nima uchun kritikkimi?
MTE (Memory Tagging Extension) — bu ARMv9 arxitekturasiga kirgan apparaturo darajasidagi xavfsizlik mexanizmi. U har bir xotira bloki uchun "teglash" (metadata) qo'shib, bufer tashqarisiga yozish (buffer overflow) va ishlatilgandan keyin xotiraga kirish (use-after-free) kabi xotira xavfsizligi buzilishlarini ish vaqti (runtime) da aniqlashga imkon beradi.
Google o'zini 2022-yilda "yuqori darajadagi" zaifliklarning 60% dan ortig'i xotira xavfsizligi muammolari (memory safety bugs) ekanligini tasdiqlagan edi. Pixel 8 seriyasidan boshlab (2023 yil) har bir Pixel telefoni MTE ni qo'llab-quvvatlagan edi, lekin bu ixtiyoriy (opt-in) funktsiya sifatida — foydalanuvchi yoki Advanced Protection rejimi yoqganda faollashdi. Sabab oddiy: MTE ni faollashtirish 5-10% ga qadar ishlash tezligini pasaytirishi va ba'zi ilovalar unga mos kelmasligi edi.
GrapheneOS esa boshqa yo'lni tanlagan: u MTE ni tizim butunligi uchun standart qildi. ROM barcha tizim protsesslari va ko'pgina ilovalar uchun MTE ni avtomatik yoqadi, faqat mos kelmaydigan maxsus protsesslar uchun vaqtincha o'chirib qo'ydi. Bu yondashuv Pixel 8, 9 va 10 da mukammal ishladi, chunki apparatura (SoC) va firmware darajasida MTE to'liq mavjud edi.
Pixel 11 da nima o'zgarib qoldi?
GrapheneOS dasturchilari Mastodon-da yozganlariicha, Pixel 11 seriyasiga port qilish bir hafta ishlaganlariqa qisman amalga oshdi, lekin to'liq yakunlanmadi. Asosiy sabab: ARM donishli xotira teggishi dasturiy, firmware va deyarli albatta apparaturo darajasida qo'llab-quvvatlanmaydi.
Jamoa bu haqida aniq bildirdi: "Google muhim xavfsizlik xususiyatini pul tejash uchun o'chirib yuborganini ko'rinadi." Agar bu haqiqat bo'lsa, bu Pixel seriyasi uchun katta xavfsizlik regressiyasi (oldinga qaytish) bo'ladi. Chunki MTE yo'qligida GrapheneOS ning yadro xavfsizlik modeli — xotira xavfsizligini apparatura yordamida kafolatlash — ishlamaydi.
Nega dasturchilar faqat MTE ni o'chirib, portni davom ettira olmaslar?
Ba'zi ko'zatuvchilar so'yrishi mumkin: "MTE Pixel 8/9/10 da ham ixtiyoriy edi, nima uchun GrapheneOS uni majburiy qilmasin?" Javob arxitekturadagi falsafada yashirin. GrapheneOS "xavfsizlik standartlari pastga tushirilmasin" prinsipi ustida qurilgan. Ular MTE siz xotira xavfsizligi buzilishlarining katta qismini (Google ma'lumotlariga ko'ra 60% gacha) bloklaydi deb hisoblaydi. Agar apparatura bu qavatni bermasa, dasturiy yo'llar (software-only mitigations, masalan HWASan) shunchaka sezilarli darajada ishlash tezligini pasaytirib, hammasi uchun universal yechim bo'lmaydi.
Shuning uchun dasturchilar "Pixel 11 seriyasi qurilmalarini sotib olmaslikka" majburan tavsiya berdi. Ularning qoliqida Pixel 8, 9 va 10 — bu hali ham GrapheneOS uchun eng xavfsiz tanlovlar. Pixel 11a (arzon versiya) haqida umidlari bor: agar u Pixel 10 avlodiga yaqin bo'lsa, MTE saqlanishi mumkin. Lekin sizilgan ma'lumotlar Pixel 11a ham yangi yonga (Tensor G5/GS101) ishlatishi va MTE dan mahrum qolishi haqida.
Pixel 11 ning boshqa xavfsizlik yangilanishlari yetarli emasmi?
Adolatli bo'lish kerak: Pixel 11 xavfsizlik tarafdan butunlay "bo'sh" emas. Google quyidagi yaxshilanishlarni taqdim etgan:
- Post-quantum xavfsiz tasdiqlangan yuklash (Verified Boot): Kelajakda kvant kompyuterlar hujumlari uchun chidamli kriptografiya.
- AOSP IMS ga o'tish: Samsung IMS (IP Multimedia Subsystem) o'rniga ochiq manbali AOSP IMS ishlatiladi — bu yopiq kodli komponentlarni kamaytiradi va audit imkonini beradi.
- Titan M3 xavfsizlik chiplari: Yangi avlod xavfsiz element (Secure Element).
Lekin GrapheneOS jamoasi quyidagicha xulosa qildi: "Bu yaxshilanishlar chindan ham qadrlanadi, lekin ular MTE ni o'rnib tashlay olmaydi. MTE yo'qligi bizning xavfsizlik modellimizni asosidan buzadi." Bu oddiy "feature parity" (xususiyatlar tengligi) masalasi emas — bu xavfsizlik garantiyasi masalasi.
Motorola ga aylanish: referens qurilma manzarasi o'zgarayapti
Eng diqqatga sazovor nuqta — GrapheneOS jamoasining "diqqatni butunlay kelajakdagi Motorola qurilmalariga aylantirish" haqidagi bayoni. Bu yillab Pixel seriyasiga bog'langan eng kuchli maxsus ROM loyihasining strategik aylanishi.
Sabablari aniq: Motorola (Lenovo) so'nggi yillarda bootloader ochish polikasida ochiqroq yondashuv ko'rsatdi, ba'zi modellarda apparaturo darajasida xavfsizlik modullarini (MTE kabi) saqlab qolmoqda. Agar Motorola bu yo'lni davlasa, u yangi "xavfsizlik entusiastlari uchun referens qurilma" bo'lishi mumkin. Bu Google uchun og'riq signal: Pixel brendi "developer edition" va xavfsizlik tadqiqotchilari uchun tanlov degan statusini yo'qotib borayotgan.
Foydalanuvchiga nima qilinadi?
Agar siz GrapheneOS foydalansangiz yoki rejalashtirgan bo'lsangiz:
- Pixel 11 seriyasini (Pro, Pro XL, Pro Fold) sotib olmang. Ushbu qurilmalarda GrapheneOS emas, faqat stok Android (yoki boshqa MTE talab qilmaydigan ROMlar) ishlaydi.
- Joriy qurilmani saqlang. Pixel 8, 9 yoki 10 — hali ham eng yaxshilaridir. Ular MTE ni to'liq qo'llab-quvvatlaydi va GrapheneOS ularning ustida eng yuqori xavfsizlik darajasini ta'minlaydi.
- Pixel 11a kutish — xavfli o'yin. Rasmiy ma'lumotlar yo'q, lekin sizilgan xususiyatlar MTE yo'qligini ko'rsatmoqda.
- Motorola kuzatuvini kuchaytiring. Agar GrapheneOS rasmiy ravishda Motorola ni qo'llab-quvvatlashni e'lon qilsa, bu keyingi 2-3 yil uchun eng yaxshiy tanlov bo'lishi mumkin.
Xulosa: Google "etalon" statusini o'z o'zi buzdi
Pixel 11 da MTE ning yo'qligi — bu faqat bitta xususiyatning yo'qolishi emas. Bu xavfsizlik falsafasidagi o'zgarish signalidir. Google Tensor chiplarini o'zlashtirib, Samsung Foundry dan TSMC ga o'tgan holda (yoki aksincha, ma'lumotlar turli), bazi xavfsizlik bloklarini "optimizatsiya" (qisqartma: pul tejash) yo'li bilan kesib yuborgan.
GrapheneOS jamoasi uchun bu chetlab o'tib bo'lmaydigan to'siq bo'ldi. Ular tanladi: past xavfsizlik standartli qurilma uchun port yozishdan, yaxshiroq apparaturaga investitsiya qilish. Bu harakat barcha Android ekotizimi uchun dars: apparaturo darajasidagi xavfsizlik (hardware security) — bu kompromissga bo'lmaydigan foundation (asos). Uni yo'qotganingizda, eng kuchli dasturiy himoyalar ham nolga tenglashiga yaqin natija beradi.
Google hali rasmiy sharh bermadi. Agar ular MTE ni firmware yangilanishi orqali yoqib bera olmasalar (bu aparaturo qo'llab-quvvatlashi talab qiladi, shuning uchun imkonsiz), Pixel 11 tarixa "GrapheneOS yo'q edi" deb yoziladigan birinchi Pixel avlodi sifatida qoladi.