Connexion Premium

GrapheneOS fustige la sécurité des Pixel 11

Deux pas en avant, un gros pas en arrière

GrapheneOS fustige la sécurité des Pixel 11

Image : Google

Le système d’exploitation mobile GrapheneOS, connu pour ses positions franches sur la sécurité, fera très probablement l’impasse sur les Pixel 11. La faute, selon les développeurs, à un choix inopportun de Google : l’absence de prise en charge de la Memory Tagging Extension, une fonction de sécurité utilisée abondamment dans le système.

Le 29 août, la fondation GrapheneOS a annoncé sur X, Bluesky et Mastodon qu’elle avait en sa possession un portage partiel de son système sur les Pixel 11 de Google, les derniers smartphones de l’entreprise. La fondation explique que ce portage a été réalisé en une semaine, mais le travail s’était arrêté. Les développeurs ont indiqué être bloqués, faute de support de la Memory Tagging Extension, ou MTE.

Celle-ci est une fonction de marquage de la mémoire proposée par le jeu d’instructions ARM. Elle associe une étiquette aléatoire à chaque zone de mémoire allouée. Si un accès mémoire présente une étiquette qui ne correspond pas, le système détecte une violation. Dans ce cas, selon les choix faits dans le système, le processus est immédiatement interrompu. Cette fonction est utilisée pour bloquer les éventuelles attaques dirigées contre la mémoire, dans l’idée de renforcer l’intégrité du système.

Le cas des Pixel 11

Dans le cas de GrapheneOS, le système s’appuie lourdement sur la MTE. Une position très différente de Google. La firme a intégré la fonction dès la puce Tensor G3 du Pixel en octobre 2023, mais elle s’en sert peu. Sur les Pixel, la MTE n’est en effet utilisée que dans les fonctions de « protection avancée », optionnelles. Il s’agit pour rappel du fameux mode conseillé à certains profils spécifiques (activistes, personnalités politiques, journalistes, etc.) qui élève le niveau général de sécurité en réduisant la surface d’attaque, au prix de certaines fonctions. Ce mode est apparu dans Android 16 en réponse à Apple, qui avait dégainé la première dans ce domaine.

Dans GrapheneOS, l’emploi de la MTE est systémique, aussi bien dans le noyau que dans les processus. Apple possède ici aussi un équivalent, baptisé Memory Integrity Enforcement (MIE), mais l’ajout est plus récent (iPhone 17 et Mac équipés d’une puce M5 au moins). La fondation indique à ce sujet que le MIE d’Apple est une « implémentation de haute qualité de MTE », même si elle n’est pas utilisée par défaut par les applications installées par l’utilisateur, à moins qu’elles aient opté spécifiquement pour cette protection.

Le choix de Google interroge, d’autant que l’entreprise ne s’est pas exprimée publiquement sur le sujet. Les Pixel 11 ont pourtant plusieurs arguments sur la sécurité, dont la puce Titan M3 pour améliorer la protection contre l’extraction de données à l’état verrouillé avant premier déverrouillage. On y trouve aussi une vérification post-quantique du démarrage (basée sur ML-DSA) ou encore un remplacement du sous-système IMS Samsung Shannon par une implémentation AOSP (Android Open Source Project).

Il reste 55% de l'article à découvrir.

Cadenas en colère - Contenu premium

Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.

Accédez en illimité aux articles

Profitez d'un média expert et unique

Intégrez la communauté et prenez part aux débats

Partagez des articles premium à vos contacts

Commentaires (20)

votre avatar
Je vois que c'est toujours aussi difficile d'accéder aux spécifications techniques, même quand on baigne dedans.

Se rendre compte après une semaine qu'il manque une fonctionnalité cruciale, c'est quand même dur.

Ça me rappelle le choix d'une carte Wi-Fi pour Linux : je veux pas le nom commercial, je veux la référence du chipset, please
votre avatar
Heureusement que Motorola arrive avec graphene os préinstallé, je vais arrêter les pixels avec regret.
votre avatar
Personnellement, je ne ferai aucune confiance a un système préinstallé et je ferai toujours en sorte de le réinstaller moi-même, dans le mesure du possible.

Quant aux pixels, je n'ai aucun regret pour ma part. J'ai le 6a et c'est une brique. Les modèles d'après ne donnent pas envie non plus. Si GrapheneOS tourne sur autre chose, je changerais sans regret. Si c'est mieux hein :)
votre avatar
Dans les annonces liées au partenariat avec Motorola, ils parlent uniquement du fait que GrapheneOS supportera ces modèles. À aucun moment il n'est indiqué que les modèles seront livrés avec GrapheneOS de base.
votre avatar
ah mince, Next avait dit: "Motorola est allé chercher GrapheneOS pour améliorer la sécurité de ses smartphones, mais aussi (et surtout) pour proposer officiellement ce système d’exploitation sécurisé avec certains de ses smartphones. Inutile de courir, aucun modèle n’est actuellement compatible, il faudra attendre 2027."
Du coup je pensais que c etait fourni avec...
votre avatar
J'avais lu quelque part que Motorola sortirait certains modèles avec l'OS au choix, Android ou GrapheneOS, à choisir à l'achat.
votre avatar
Salut,
Le fabricant tend à considérer les fonctions de sécurité les plus poussées comme un luxe.
GrapheneOS ca reste un OS de "geek" à la base. ca se démocratise côté activistes mais je vois pas les riches++ dépenser plein de pognon dans un smartphone qui pourrait bugger avec leurs applis (banque, etc..). ça peut interesser des boites mais ils vont pas fournir des smatphones ++ à tous leurs employés.

j'aurai plutot fait l'inverse en vendant d'abord les smartphones "bas de gamme" pour diffuser la hype.

Je trouve ça un peu inquiétant, je me demande si ca va pas faire un gros bide et refroidir Motorola d'investir plus dans le partenariat.
votre avatar
Vu que Qualcomm est maintenant frontalement un concurrent de Google, ils vont peut-être commencer à arrêter de se prendre pour les maître du monde et faire un début d'effort envers les clients.
Si les clients demandent des smartphones sécurisés à travers des assembleurs comme Motorola, Qualcomm se dira peut-être qu'elle peut sortir son épingle du jeu en intégrant les instructions nécessaires sur toute la gamme.
votre avatar
Il reste LineageOS, qui est peut-être moins à cheval sur la sécurité, mais rend dispo le système sur plein de modèles. Si cela permet déjà de s'affranchir de l'Android made by Google, c'est déjà bien.
votre avatar
"moins à cheval", c'est un euphémisme. je ne pense pas que la cible soit vraiment la même, en terme de public. ^^
d'un côté un char de bataille, de l'autre une décapotable.
votre avatar
pour rappel, voici un comparatif très détaillé des principales fonctionnalités entre les différents systèmes Android (AOSP, Lineage, /e/ , CalyxOS, GrapheneOS)
https://eylenburg.github.io/android_comparison.htm
votre avatar
ça ne me semble pas très à jour ?
Sous LineageOS j'avais accès aux RCS, à Google Pay, Android Auto... mais d'après ce site... rien de tout ça
:zarb:
votre avatar
quand tu dis "j'avais accès...", c'était il y a combien de temps ?
car Google a récemment pas mal serré la vis sur l'utilisation de Google Pay en vérifiant dans les dernières versions d'Android le "system integrity" ce que vérifient aussi de plus en plus d'applications bancaires

Après, si sur un LineageOS sous Android 16 (voire 17 ?) tu arrives à utiliser RCS, Android Auto et autre, libre à toi de proposer une PR sur le github :D
L'auteur est très réactif pour tenter de garder chaque tableau aussi à jour que possible
votre avatar
mon galaxy S8 sous Android 15 (ou 16?) je l'ai cassé en Mars : ici (ivanmeler et cakestwix) : https://xdaforums.com/t/rom-unofficial-16-qpr2-volte-lineageos-23-2-for-samsung-s8-s8-note-8.4779843/
je confirme que tout fonctionnait avec +/- de bidouilles : RCS c'est certain ! , Banques (Fortuneo, Esalia, Banxo), France identité, (Android auto , je ne l'ai pas sur ma voiture. Je ne suis pas sur mais on l'a utilisé sur une caisse de loc plusieurs fois mais c'était peut-être avec le téléphone de ma femme)
votre avatar
RCS, Android auto et les applis bancaires c'est une chose, mais Google Pay (pouvoir payer via le NFC), c'est vraiment devenu compliqué sur les ROMs alternatives
votre avatar
bah pardon mais google pay fonctionnait également sans problème avec lineageos (sauf ma carte ticket restau "pluxee/sodexo" mais c'est la même chose en officiel : appli pourrie).
Le plus gros soucis je trouve est de devoir passer par google pour utiliser le NFC (ou envoyer des RCS) :'(
votre avatar
Ca dépend clairement des smartphones. Certains constructeurs désactivent purement et simplement, et de manière hardware (via un fusible), le NFC en cas de flashage de ROM. Même une réinstallation de la ROM officielle ne réactive pas le NFC.

Bon, en réalité, le NFC n'est pas véritablement désactivé, mais l'absence du fusible fait échouer la vérification de l'appareil, qui ne peut plus utiliser certaines fonctionnalités, notamment lié au paiement. L'exemple que j'ai en tête, c'est le Knox chez Samsung.
votre avatar
La situation évolue encore, mais il semble que finalement, il y aura un support du Pixel 11 : https://grapheneos.social/@GrapheneOS/117194007157499435
votre avatar
Espoir !
Merci :love:
votre avatar
Merci à ces passionnés exigeants.

Je pense que l'affaire est pliée pour la version 11.

La grande question est : quid des itérations futures ? Google réinstaureront-ils cette extension ?
Car, à défaut, cela signifie l'arrêt de GrapheneOS, par la perte du dernier matériel de qualité connu…
[EDIT] Encore un peu d'espoir ?