Pixel 11 因砍掉 MTE 或遭 GrapheneOS 放弃
Pixel 11 doesn't yet meet the GrapheneOS security standards and may be skipped

我们尝试为 Pixel 11 移植 GrapheneOS,但发现 Google 为了省钱砍掉了关键的 ARM 硬件内存标记(MTE)支持。MTE 是我们系统安全的核心防线,能极大提升对远程和本地攻击的防御能力,而 Pixel 11 在软件、固件甚至硬件层面都缺失了它。相比之下,Pixel 8、9 和 10 都具备完整的 MTE 支持,安全性更优。尽管 Pixel 11 引入了 Titan M3 芯片和抗量子验证启动,但失去 MTE 对安全性的打击是毁灭性的。考虑到其高昂价格、性能提升有限且存在严重安全短板,我们强烈建议不要购买 Pixel 11,甚至可能直接跳过该系列,转而支持即将推出的 Motorola 设备。
Pixel 11 确实有一些安全改进,包括迁移到抗量子安全的验证启动(ML-DSA)以及用 AOSP IMS 替换 Samsung Shannon IMS,但 Google 砍掉 MTE 的做法简直毁了这一切。