GrapheneOS overweegt Pixel 11 over te slaan door gebrek aan beveiligingsfunctie

GrapheneOS overweegt de Google Pixel 11 niet te ondersteunen. De nieuwe smartphone heeft geen ondersteuning voor MTE, een hardwarematige beveiligingsfunctie die bepaalde exploits tegengaat. Deze zat wel in voorgaande Pixel-toestellen, maar is er om onduidelijke redenen uitgehaald.

Dit nieuws in het kort

  • GrapheneOS brengt mogelijk geen port uit voor de Google Pixel 11.
  • De nieuwe telefoon ondersteunt geen MTE, een hardwarematige beveiligingsfunctie die bepaalde geheugenkwetsbaarheden tegengaat.
  • Het team hoopt dat de Pixel 11a wel MTE heeft.

Het team achter het op privacy gerichte alternatieve Android-OS zegt een gedeeltelijke port voor de Pixel 11 te hebben. Die is nog niet af, omdat de Pixel 11 MTE niet blijkt te ondersteunen.

MTE staat voor Memory Tagging Extension en is een hardwarematige beveiligingsfunctie die soc-makers in Arm-chips kunnen opnemen. MTE 'verbetert de bescherming tegen bijna alle remote exploits en vele lokale exploits sterk', zegt GrapheneOS. Google gebruikte MTE sinds de Pixel 8-serie uit oktober 2023 in de Tensor-soc.

'Gebrek aan MTE is beveiligingsdowngrade'

In de Pixel 11 zit volgens GrapheneOS geen MTE. Het is niet duidelijk waarom dit stukje hardware ontbreekt. In theorie zou het alternatieve OS alsnog naar de Pixel 11 geport kunnen worden, maar dan zonder die MTE-ondersteuning. Maar het gebrek aan MTE is 'een grote beveiligingsdowngrade voor GrapheneOS', aldus het team achter het OS.

De ontwikkelaars zeggen dat ze nu niet weten wat ze moeten doen. Het lijkt erop dat ze nog geen knoop hebben doorgehakt. 'Maar misschien is het beter als we de Pixel 11-serie volledig overslaan', zeggen ze.

Mogelijk bevat Pixel 11a wél MTE

Het team hoopt dat de Pixel 11a nog wel MTE bevat. De Pixel 10a gebruikte namelijk de soc van de 9a, dus hoopt GrapheneOS dat de Pixel 11a ook de soc van de 10 gebruikt en daarmee wel MTE heeft. GrapheneOS stopt dus nog niet definitief met Pixel-toestellen.

Het ontbreken van MTE is ook niet het einde van GrapheneOS. Motorola maakte eerder dit jaar bekend GrapheneOS te gaan ondersteunen. Het eerste toestel moet volgend jaar uitkomen. Die heeft ook ondersteuning voor MTE.

MTE staat in Android niet standaard aan

MTE staat niet standaard aan bij Android, zegt GrapheneOS. In iOS is dit wel zo. In beide besturingssystemen staat MTE ook niet standaard aan voor apps. Gebruikers kunnen dit wel zelf inschakelen. In GrapheneOS staat MTE wel standaard aan, zowel in het besturingssysteem als in losse apps. Gebruikers kunnen MTE wel bij specifieke apps uitschakelen, als de app niet meewerkt. Volgens GrapheneOS komt dit niet vaak voor.

Door Hayte Hugo

Redacteur

30-08-2026 • 11:52

31

Submitter: astro_volt

Reacties (31)

Sorteer op:

Weergave:

Wat zou Google willen bereiken met het weglaten van die hardware (MTE) beveiliging?
Kost waarschijnlijk te veel geld en levert te weinig op.
Of gemakkelijker uit te lezen door partij XYZ of andere 3 letter diensten?
Kostenbesparing lijkt me realistisch. Minder hard en software die je moet kopen (hardware chips) of onderhoudem (software, bugfixes etc).

Minder chips kost minder geld, maakt het toestel mogelijk weer iets lichter. Minder softwareonderhoud is minder manuren, en dus weer wat goedkoper.

Dat de beveiliging/veiligheid erdoor minder wordt is dan voor Google wellicht minder belangrijk.
Het is nou ook niet echt een budget prijs voor die Pixel 11 serie, als je je wilt meten met een premium merk dan zal je ook op alle fronten zo moeten gedragen. Optimale veligheid is noodzakelijk tegenwoordig.
Dus kunnen we ook minder geld ervoor vragen toch?

Want met de prijs die Google hanteert zou je dus juist verwachten dat ze de MTE erin doen.

Nu volgens jouw zou dat dus minder manuren erin gezeten moeten hebben. Maar met de prijs die ze hanteren hebben ze de manuren waarschijnlijk verkeerd gebruikt en moeten ze dus dat zien terug te krijgen.
Het is geen extra chip, maar wat logica in de cpu core in de SOC. Misschien spelen licentiekosten of extra stroomgebruik een rol. Of gaf het vorige keer last bij het testen en besloten ze dat het de moeite niet waard was.
Waarschijnlijk in opdracht van de overheid, die zijn niet zo blij met deze functionaliteit. En grapheneos, veel statelijke actoren gebruiken spyware die het hier ook lastiger door krijgen. En stuk duurder zijn, soms miljoen per target.
Als je die mening bent toegedaan dan zullen alle (Amerikaanse) smartphone fabrikanten deze opdracht gaan krijgen.
Zo gek is het niet. Behalve dat het net zo goed in de EU kan gebeuren. Een goede implementatie van MTE zou niet compatible zijn met mogelijk aankomende wetgeving voor backdoors in encryptie/chatapps. Althans, volgens de makers van GrapheneOS. Het kan dus best zijn dat Google om die reden geen heil meer zit in het integreren van de hardware voor een goede beveiliging, als ze anders toch aparte versies voor de EU zouden moeten maken.
Misschien een bewuste keuze van Google om te proberen GrapheneOS tegen te werken?
Denk eerder kostenbesparing.

@xxs

Goedkopere chip, plus bijna niemand merkt het. Hoeveel % van de pixel gebruikers weet wat een MTE is?

[Reactie gewijzigd door Ruw ER op 30 augustus 2026 11:59]

Iedereen die een beetje een veilige (niet te verwarren met privacy) telefoon wil hebben denk ik.
edit:
Ik vind het ook vreemd dat dit bij Android niet standaard aanstaat.

[Reactie gewijzigd door xxs op 30 augustus 2026 12:04]

Ik moet zeggen dat ik er nog nooit van gehoord heb. Heb meteen even opgezocht of ik het voor mijn fairphone 5 aan kan zetten en dat kon niet.

Dus ik weet niet hoe kwetsbaar dit mij maakt maar voorlopig maak ik me er maar niet druk om.
Is het ‘risico’ daarvan niet dat de mensen die GrapheneOS kiezen op basis van hun privacy-concerns en veiligheid wanneer het aankomt op de nieuwsgierigheid vanuit MS, Google, Apple, etc, vaak (ook) op aandringen vanuit Westerse overheden, dan straks maar gewoon helemaal overstappen op bijvoorbeeld Huawei en HarmonyOS … ?
Om dan maar al je data op straat te leggen als statement bedoel je?
Hoe ligt je data op straat wanneer je voor een Huawei kiest waar vervolgens geen westerse software op staat … ?
Dan ligt het op een Aziatische straat in plaats van op een westerse straat.
niemand die beweert dat er iets op straat moet worden gegooid, behalve wat flamebait
De mensen met privacy-concerns wat betreft Google, MS, Apple, etc, zijn toch ook bang voor hun eigen overheid?

We hebben gezien dat Westerse journalisten, mensenrechten-activisten en advocaten, ICC-medewerkers, etc etc, opeens niet meer konden bankieren, niet meer op hun accounts en bij hun gegevens konden, opeens access verloren tot bepaalde diensten van Microsoft, Google, Paypal, etc.

Nog even los van het feit dat we zelfs zagen hoe mensen in het midden-oosten getracked en getarget konden worden op basis van hun westerse phone/hardware, en westerse software met backdoors of zelfs actieve medewerking vanuit deze Westerse bedrijven.

Als je bepaalde essentiële diensten en services los kunt koppelen van overheden die daar macht en invloed over uit kunnen oefenen, dan zal het ze verder een worst wezen of China daar theoretisch wel/niet bij zou kunnen. China gaat niet jouw bankrekening sluiten, lijkt me.
Ik denk dat je zwaar overschat hoe groot de invloed van een custom OS op een megacorp als google heeft. Bovendien is het mogelijk om het gewoon uit te schakelen op andere toestellen in het OS zelf, dus waarom zou google zo ver gaan om hun gigantische userbase een feature te ontnemen, om die paar tweakers te dwingen om hun os dan maar te blijven gebruiken met dezelfde ontbrekende feature?
Tja, het is ook de reden dat de developers van GrapheneOS liepen te zagen over e/OS op bv. de Fairphone.

Dus als ze dit zo superbelangrijk vinden, lijkt niet ondersteunen me de enige logische conclusie.
M.b.t. veiligheid kan je nooit genoeg 'zagen' zoals jij het noemt.
Misschien niet idd, maar dan is er dus slechts 1 uitkomst mogelijk, als je het zo principieel neemt.
Mijn mening hoeft niet die van het DEV team te zijn, die beslissing gaan ze dus nog nemen.
Even een toevoeging en quote van het GrapheneOS team:
Google likely cut MTE to reduce the die space required by CPU cache. It saves them money on a feature they never deployed by default and only used for a few processes as part of Android Advanced Protection Mode (AAPM) without enabling it in the Linux kernel. Their security team should have gotten it deployed by default for a large portion of the OS by now and then it would have been much harder to justify removing it. The small performance impact of asymmetric mode is irrelevant for the vast majority of the OS and it can also be used in the near zero cost asynchronous mode. We use synchronous in the kernel for security reasons but they didn't have to do that.
It's a completely different story for GrapheneOS where it means losing one of the main kernel and userspace security protections. This is one of the only ways we can significantly harden the Linux kernel with existing security features. The Linux kernel has always been a huge security liability for Android and AI models are making that much more obvious to everyone.
Google will likely end up heavily using MTE in the future. Pixel 11 devices won't be able to benefit from it. They're at the start of 7 years of updates but they won't be getting the benefit of future updates enabling MTE. Pixel 8 and later will benefit from Google likely expanding use of MTE for AAPM and eventually beginning to use it by default. It's unlikely Google will stop working on expanding MTE due to the Pixel 11 hardware decision. Multiple other OEMs are interested in MTE for devices made for businesses and governments even if Google decided it wasn't worth the cost for Pixels.
Vreemde argumentatie.

Je zou kunnen debatteren of MTE niet eerder praktisch een debugging feature is maar async mode in de kernel adviseren, i.e. je weet niet wanneer maar wel dat de cpu een exceptie gaat opgooien, lijkt me toch echt zeker niet goed over nagedacht...

Verder bizar te zien dat hier conspiracy theorieën losgaan.
Dit gaat over malwarebeveiliging. Chatcontrol is een lokaal iets, en kan gewoon met allerlei beveiliging. Als jij (de gebruiker) het kunt lezen, kan iets anders het ook (althans. Zo kan het ontworpen worden.)

Om te kunnen reageren moet je ingelogd zijn