GrapheneOS fustige la sécurité des Pixel 11
Deux pas en avant, un gros pas en arrière
Image : Google
Le 31 août à 12h05
Le système d’exploitation mobile GrapheneOS, connu pour ses positions franches sur la sécurité, fera très probablement l’impasse sur les Pixel 11. La faute, selon les développeurs, à un choix inopportun de Google : l’absence de prise en charge de la Memory Tagging Extension, une fonction de sécurité utilisée abondamment dans le système.
GrapheneOS fustige la sécurité des Pixel 11
Deux pas en avant, un gros pas en arrière
Image : Google
Le système d’exploitation mobile GrapheneOS, connu pour ses positions franches sur la sécurité, fera très probablement l’impasse sur les Pixel 11. La faute, selon les développeurs, à un choix inopportun de Google : l’absence de prise en charge de la Memory Tagging Extension, une fonction de sécurité utilisée abondamment dans le système.
Sécurité
Sécurité
7 min
Le 29 août, la fondation GrapheneOS a annoncé sur X, Bluesky et Mastodon qu’elle avait en sa possession un portage partiel de son système sur les Pixel 11 de Google, les derniers smartphones de l’entreprise. La fondation explique que ce portage a été réalisé en une semaine, mais le travail s’était arrêté. Les développeurs ont indiqué être bloqués, faute de support de la Memory Tagging Extension, ou MTE.
Celle-ci est une fonction de marquage de la mémoire proposée par le jeu d’instructions ARM. Elle associe une étiquette aléatoire à chaque zone de mémoire allouée. Si un accès mémoire présente une étiquette qui ne correspond pas, le système détecte une violation. Dans ce cas, selon les choix faits dans le système, le processus est immédiatement interrompu. Cette fonction est utilisée pour bloquer les éventuelles attaques dirigées contre la mémoire, dans l’idée de renforcer l’intégrité du système.
Le cas des Pixel 11
Dans le cas de GrapheneOS, le système s’appuie lourdement sur la MTE. Une position très différente de Google. La firme a intégré la fonction dès la puce Tensor G3 du Pixel en octobre 2023, mais elle s’en sert peu. Sur les Pixel, la MTE n’est en effet utilisée que dans les fonctions de « protection avancée », optionnelles. Il s’agit pour rappel du fameux mode conseillé à certains profils spécifiques (activistes, personnalités politiques, journalistes, etc.) qui élève le niveau général de sécurité en réduisant la surface d’attaque, au prix de certaines fonctions. Ce mode est apparu dans Android 16 en réponse à Apple, qui avait dégainé la première dans ce domaine.
Dans GrapheneOS, l’emploi de la MTE est systémique, aussi bien dans le noyau que dans les processus. Apple possède ici aussi un équivalent, baptisé Memory Integrity Enforcement (MIE), mais l’ajout est plus récent (iPhone 17 et Mac équipés d’une puce M5 au moins). La fondation indique à ce sujet que le MIE d’Apple est une « implémentation de haute qualité de MTE », même si elle n’est pas utilisée par défaut par les applications installées par l’utilisateur, à moins qu’elles aient opté spécifiquement pour cette protection.
Le choix de Google interroge, d’autant que l’entreprise ne s’est pas exprimée publiquement sur le sujet. Les Pixel 11 ont pourtant plusieurs arguments sur la sécurité, dont la puce Titan M3 pour améliorer la protection contre l’extraction de données à l’état verrouillé avant premier déverrouillage. On y trouve aussi une vérification post-quantique du démarrage (basée sur ML-DSA) ou encore un remplacement du sous-système IMS Samsung Shannon par une implémentation AOSP (Android Open Source Project).
Il reste 55% de l'article à découvrir.
Déjà abonné ou lecteur ? Se connecter
Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.
Accédez en illimité aux articles
Profitez d'un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
expert et sans pub.
Commentaires (20)
Le 31 août à 12h46
Se rendre compte après une semaine qu'il manque une fonctionnalité cruciale, c'est quand même dur.
Ça me rappelle le choix d'une carte Wi-Fi pour Linux : je veux pas le nom commercial, je veux la référence du chipset, please
Le 31 août à 12h57
Modifié le 31 août à 13h28
Quant aux pixels, je n'ai aucun regret pour ma part. J'ai le 6a et c'est une brique. Les modèles d'après ne donnent pas envie non plus. Si GrapheneOS tourne sur autre chose, je changerais sans regret. Si c'est mieux hein :)
Le 31 août à 14h45
Le 31 août à 15h06
Du coup je pensais que c etait fourni avec...
Le 1er septembre à 16h22
Le 1er septembre à 16h09
GrapheneOS ca reste un OS de "geek" à la base. ca se démocratise côté activistes mais je vois pas les riches++ dépenser plein de pognon dans un smartphone qui pourrait bugger avec leurs applis (banque, etc..). ça peut interesser des boites mais ils vont pas fournir des smatphones ++ à tous leurs employés.
j'aurai plutot fait l'inverse en vendant d'abord les smartphones "bas de gamme" pour diffuser la hype.
Je trouve ça un peu inquiétant, je me demande si ca va pas faire un gros bide et refroidir Motorola d'investir plus dans le partenariat.
Le 31 août à 14h03
Si les clients demandent des smartphones sécurisés à travers des assembleurs comme Motorola, Qualcomm se dira peut-être qu'elle peut sortir son épingle du jeu en intégrant les instructions nécessaires sur toute la gamme.
Le 31 août à 16h24
Le 1er septembre à 09h34
d'un côté un char de bataille, de l'autre une décapotable.
Le 31 août à 16h47
https://eylenburg.github.io/android_comparison.htm
Le 6 septembre à 21h09
Sous LineageOS j'avais accès aux RCS, à Google Pay, Android Auto... mais d'après ce site... rien de tout ça
Le 7 septembre à 17h38
car Google a récemment pas mal serré la vis sur l'utilisation de Google Pay en vérifiant dans les dernières versions d'Android le "system integrity" ce que vérifient aussi de plus en plus d'applications bancaires
Après, si sur un LineageOS sous Android 16 (voire 17 ?) tu arrives à utiliser RCS, Android Auto et autre, libre à toi de proposer une PR sur le github
L'auteur est très réactif pour tenter de garder chaque tableau aussi à jour que possible
Le 7 septembre à 22h00
je confirme que tout fonctionnait avec +/- de bidouilles : RCS c'est certain ! , Banques (Fortuneo, Esalia, Banxo), France identité, (Android auto , je ne l'ai pas sur ma voiture. Je ne suis pas sur mais on l'a utilisé sur une caisse de loc plusieurs fois mais c'était peut-être avec le téléphone de ma femme)
Le 8 septembre à 07h05
Le 8 septembre à 21h22
Le plus gros soucis je trouve est de devoir passer par google pour utiliser le NFC (ou envoyer des RCS) :'(
Le 8 septembre à 22h59
Bon, en réalité, le NFC n'est pas véritablement désactivé, mais l'absence du fusible fait échouer la vérification de l'appareil, qui ne peut plus utiliser certaines fonctionnalités, notamment lié au paiement. L'exemple que j'ai en tête, c'est le Knox chez Samsung.
Le 1er septembre à 13h08
Le 1er septembre à 18h15
Merci
Modifié le 1er septembre à 18h15
Je pense que l'affaire est pliée pour la version 11.
La grande question est : quid des itérations futures ? Google réinstaureront-ils cette extension ?
Car, à défaut, cela signifie l'arrêt de GrapheneOS, par la perte du dernier matériel de qualité connu…
[EDIT] Encore un peu d'espoir ?
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?