'Pixel 11 heeft toch MTE-beveiliging, uitgekleed maar mogelijk bruikbaar'

De Pixel 11-smartphone blijkt de beveiligingsfunctie Memory Tagging Extension (MTE) toch te ondersteunen, maar deze staat standaard uit. Volgens GrapheneOS lijkt Google hardwarematige MTE-versnelling grotendeels uit de cpu te hebben verwijderd. MTE is mogelijk toch nog bruikbaar.

De makers van het privacygerichte Android-alternatief melden op sociale media dat de Pixel 11 toch nog minimale ondersteuning voor MTE biedt. Android-maker Google leek de hardwarematige beveiligingsfunctie tegen bepaalde exploits te hebben verwijderd in zijn nieuwste smartphone.

'Om geld te besparen'

Hardwarebeveiligingsfunctie MTE

MTE staat voor Memory Tagging Extension en is een hardwarematige beveiligingsfunctie die socmakers in Arm-chips kunnen opnemen. MTE 'verbetert de bescherming tegen bijna alle remote exploits en vele lokale exploits sterk', zegt GrapheneOS. Google gebruikt MTE sinds de Pixel 8-serie uit oktober 2023 in zijn Tensor-soc.

GrapheneOS ontdekt dat het niet volledig ontbreekt, maar dat Google het heeft uitgeschakeld in de firmware. "We denken dat ze het merendeel van de hardwareversnelling uit de cpu-cache verwijderden om geld te besparen." Dit zou de prestaties van MTE wel drastisch verminderen, wat zou verklaren waarom MTE in de firmware uit staat.

"Het is mogelijk nog wel bruikbaar", stelt GrapheneOS over MTE. De ontwikkelaars onderzoeken nu de mogelijkheden. Google reageert niet op vragen van GrapheneOS over het uitschakelen van MTE.

De Pixel 11 is verkrijgbaar in lichtroze (hibiscus) en lichtgroen (pistachio). Bron: Google
De Pixel 11 is verkrijgbaar in lichtroze (hibiscus) en lichtgroen (pistachio). Bron: Google

Door Jasper Bakker

Nieuwsredacteur

01-09-2026 • 14:42

36

Submitter: Razaura

Reacties (36)

Sorteer op:

Weergave:

Google kleed hun hardware alleen maar verder uit. Minder prestaties, maar well alles voor de hoofdprijs.
Ach hardware prestaties zijn leuk op papier. Apple heeft het ook jarenlang gedaan met software optimalisatie. Nintendo doet het prima op goedkope hardware. Mijn vrouw had een Poco met op papier dikke hardware maar is veel blijer met een Pixel Pro. Ik ervaar de Pixel als absolute premium zonder ecosysteem lock-in zoals bij Apple.
Ik heb een Pixel 8 Pro XL en een Iphone 14 Pro XL en ik kan je 100% verzekeren dat mijn Pixel 8 VEEEL soepeler is naast mijn iPhone, van scrollen tot animaties tot openen van apps. Soms sta ik er een beetje stil van. Ik heb geen idee hoe het Google lukt met zwakke hardware om zo'n gestroomlijnde ervaring te creëren
Ik heb juist een andere ervaring mijn vriendin haar iPhone is wel een 16 blaast mijn pixel 8 pro echt omver. Misschien niet met scrollen en dergelijke mede door het 120hz paneel van de pixel 8 pro. Maar als je een game opstart op de iPhone is die in ettelijke seconden opgestart en bij de pixel 8 is dit echt enorm trager.
Ach, dat argument van software boven hardware gaat al langer mee. Maar toen ik wou upgraden van mijn Pixel 7 naar iets nieuws was het wel heel droevig wat ik voor mijn geld kon krijgen. Vooral qua batterij wou ik echt wel een upgrade. Die pixel 7 was redelijk in het begin, maar tegen het einde echt gewoon niet meer voldoende. Ik moest elke dag overdag bijladen en had echt zo'n stress van leeg te lopen op een lastig moment. Daar begon ik niet meer aan.

Heb uiteindelijk een heel mooi prijsje voor een Oppo Find X9 Pro gevonden. Dat is echt gewoon meer telefoon voor je geld. Meer opslag, meer batterij, sneller laden, snellere processor, betere camera. Het enige dat wat minder is is de nacht camera modus.

Ik was van plan van gewoon terug voor een Pixel te gaan, maar ik wil ook gewoon waar voor mijn geld. De Pixels hadden een grote inhaalbeweging nodig, en jaar na jaar doen ze dat gewoon niet, terwijl de concurrentie wel verder stappen maakt. Waar de software een paar jaar geleden dat nog kon compenseren, is dat vandaag gewoon niet genoeg meer.

Het is alleen heel lastig dat Graphene enkel op Pixels draait. Ik wou daar eens mee experimenteren, maar dat zal dus op mijn oude toestel moeten.

[Reactie gewijzigd door Niosus op 1 september 2026 21:24]

Ik had deze reactie al verwacht, maar ik ben het hier niet mee eens:

- Google haalt hier security hardware weg waar andere bedrijven zoals Qualcomm en Apple nu veel in investeren. Hierdoor ga je op de Pixel 11-series op langere termijn last hebben van een tragere software ervaring, vooral als ze MTE in de toekomst standaard in gaan stellen net zoals Apple dat nu ook doet. Zodra ze MTE gaan toepassen in de Android kernel, of als je dat aan gaat zetten, ben je in de toekomst dus enorm de klos. En anders zit je met minder security dan de vorige generatie Pixels (sinds de Pixel 8-series).
- Ik ben het eens dat de meeste mensen geen geweldige hardware nodig hebben om een telefoon te gebruiken. Maar ja, de meeste mensen hoeven ook geen telefoon van 1300 euro te kopen. Met deze Pixels koop je een middelmatige telefoon qua specs voor de hoofdprijs. De meeste mensen zullen nooit het verschil merken tussen een Pixel 10a en een Pixel 11 Pro, terwijl het prijsverschil meer dan het dubbele is.
- Meestal komen de performance-problemen pas na een paar jaar gebruik. Ik ken een boel mensen die helemaal blij zijn met hun Pixel telefoon, of gewoon een budget telefoon bij aankoop. Maar 3-4 jaar na de aanschaf willen ze alweer een nieuwe omdat ie traag en snel heet word, en de batterijduur vermindert.
- Nintendo doet precies het tegenovergestelde van wat jij later in de comment juist prijst: een ecosysteem lock-in. Bovendien zijn hun consoles goedkoper dan beter presterende alternatieven, wat bij de Google Pixel dus niet zo is. Ook is een console zonder alternatieven (vooral voor Nintendo exclusives) niet echt te vergelijken met een telefoon.

Sorry maar ik ben er echt klaar mee om naar consumenten te luisteren die mega bedrijven als Google maar prijzen terwijl ze zelf steeds minder voor meer krijgen.

In de Pixel 11-series geeft Google:
- Je minder RAM voor dezelfde prijs als vorig jaar, met als excuses de RAM-crisis die ze o.a. zelf hebben veroorzaakt
- Een duurdere basisprijs
- 1 CPU-core minder
- Een nieuwe GPU in de Tensor G6 die langzamer is dan die van de vorige generatie. Je kan er nauwelijks games mee spelen die er een beetje goed uitzien.

En al dit, zoals al eerder vermeld, voor de hoofdprijs.

[Reactie gewijzigd door astro_volt op 1 september 2026 19:20]

Betaald iemand de hoofdprijs dan? Mijn vrouw had de Pixel 8 Pro voor 450€ en zou 375€ inruil terug krijgen voor een Pixel 11 Pro. Wel 75€ afschrijving op 2 jaar... Ik zat wat minder gunstig maar past binnen werk budget. Nee als je 1200€ betaald is het de prijs absoluut niet waard.
450€ unlocked zonder abbo? Dat zijn goeie refurbed prijzen van nu, zeker niet van ~4 jaar terug... Als je de telefoon tweedehands zou verkopen (of omwisselen met ander merk) ontvang je ook makkelijk 375€ die je voor een andere telefoon zou kunnen gebruiken, dus is de basisprijs min de verkoop/inruil van oude toestel ook niet echt relevant.

Dus ja je betaalt er niet zomaar precies 1200€ of meer voor, maar dit is wel de prijs die Google zet als MSRP. Die steeds maar op te hogen en dan steeds minder leveren...

Begrijp me niet verkeerd, ik gebruik zelf een Pixel 9 en het is een prima telefoon, vooral voor mij om GrapheneOS op te zetten... Maar Google blijft maar subpar hardware leveren voor de prijzen die ze ervoor vragen. Dat is gewoon een feit.
Wel interessant, ik ben zelf van een Poco F3 naar een Pixel 8 Pro gegaan, en zonder GrapheneOS had ik hem dezelfde dag teruggestuurd. Hij is stukken langzamer en de batterij is zeer snel leeg.
Krimpflatie. Minder krijgen, meer betalen. Heeft ook wat met de huidige struggles op de markt te maken.
Hoezo verder? Het is vooral grotendeels hetzelfde toch? Of zijn er echt dingen uit gehaald de laatste generaties?

Een ding is zeker: ze zijn wel steeds duurder geworden voor grotendeels hetzelfde :p
Minder ram op de base (256gb) Pro model, kleinere accu in de nieuwe fold, 1 cpu core minder in de huidige Tensor.

En hogere prijs natuurlijk.
Ah ja je hebt gelijk. Klinkt stiekem als best veel zo. Pixel 9 was wel peak Pixel dan zo'n beetje.

Ik ben blij dat ik vorig jaar nog een gave Xiaomi heb gekocht voor de RAMpocalypse. Ook de opvolger van m'n 15 Ultra is weer flink in prijs omhoog gegaan.
Ik had het al in de vorige aankondiging van GrapheneOS (nieuws: GrapheneOS overweegt Pixel 11 over te slaan door gebrek aan beveiligingsfunctie) gemeldt, hier is niet onvoldoende door de GrapheneOS developers over nagedacht en te weinig tijd in geïnvesteerd.

Het opperen door hen van asynchroon MTE in de kernel is IMO een slecht idee, waar je überhaupt kan afvragen of asynchroon ergens een goed idee is.

MTE is geen silver bullet (zie ook https://arxiv.org/pdf/1802.09517) en voor zover ik weet allesbehalve dekkend vanwege benodigde software implementatie. Voor user/kernelspace zou je eenvoudig een tagging malloc library kunnen hanteren, MTE is hardware acceleratie.

Ik heb zo het vermoeden dat de Google engineers de plussen en minnen tegenover elkaar hebben gezet en er achter gekomen zijn dat grote aanpassingen niet de moeite waard zijn op dit moment. Dan ben je echt niet de klos over een paar jaar met een Pixel 11 want die tagging bytes worden bij geen support MTE gewoon genegeerd.

Het enige echte wat hier mist is de reactie van de Google engineers, want we hebben gezien dat speculaties van de betreffende GrapheneOS developers minder waard zijn dan ik verwacht had van hen.
In het artikel dat jij linked is de conclusie:
Memory tagging will not eliminate all memory safety bugs; however, our analysis indicates that
memory tagging, when widely supported by hardware, will help significantly reduce the number
of such bugs and is likely to complicate exploitation of the few remaining ones.
We call for a wider discussion of memory tagging and encourage the CPU and OS vendors to
support it.
Ook als jij zegt:
Dan ben je echt niet de klos over een paar jaar met een Pixel 11 want die tagging bytes worden bij geen support MTE gewoon genegeerd.
Als Google in de toekomst (dus in de komende 7+ jaar) MTE gaat implementeren voor de OS, wat je best kan vermoeden als je kijkt naar Apple en Qualcomm, dan heb je dus of enorme performance problemen of geen MTE support (als ze het uitzetten voor de Pixel 11-series). Dat terwijl de Pixel 8-10 het wel hebben. Ook gebruikt PixelOS al MTE als je Advanced Protection mode aanzet, en heb je dus nu geen of een veel slechter presterende MTE met die mode aan op de Pixel 11 series vergeleken met de vorige telefoons.
Het opperen door hen van asynchroon MTE in de kernel is IMO een slecht idee, waar je überhaupt kan afvragen of asynchroon ergens een goed idee is.
GrapheneOS oppert juist voor synchroon MTE wat ze zelf ook gebruiken, met het idee dat asynchroon MTE als laatste middel mogelijk kan zijn als Google echt geen performance op zou willen geven.
Het enige echte wat hier mist is de reactie van de Google engineers
Die zijn hier dus niet. Die hebben ook niet gereageerd op de vragen die het GrapheneOS team hun heeft geprobeerd te stellen.
GrapheneOS oppert juist voor synchroon MTE wat ze zelf ook gebruiken, met het idee dat asynchroon MTE als laatste middel mogelijk kan zijn als Google echt geen performance op zou willen geven.


[...]

Die zijn hier dus niet. Die hebben ook niet gereageerd op de vragen die het GrapheneOS team hun heeft geprobeerd te stellen.
Dat maakt het precies zo lastig. Er wordt nu gespeculeerd op basis van de stelling van GrapheneOS en aangenomen voor waarheid dat hardware MTE daadwerkelijk veiligheid biedt.

Misschien dat Google dit zelf wel heeft onderzocht en tot de conclusie is gekomen dat tooling als ASan en AI-geassisteerde evaluatie van kernel en apps in hun store deze feature overbodig maakt, misschien zelfs niet 100% maar wel 99%.

Dat is speculeren net als het GrapheneOS doet en bij speculeren moet je de feiten op een rijtje hebben wat ze niet hebben.
is GrapheneOS sowieso niet een beetje gefixeerd op hele specifieke 'beveiliging' (bescherming tegen user telemetry tracking door Google en geinstalleerde apps) terwijl ze nergens praten over de olifant in de kamer die vendor blobs voor mobile broadband modem, wifi en bluetooth heet?

[Reactie gewijzigd door De Vliegmieren op 1 september 2026 21:33]

De baseband en vendor firmware is sandboxed in GrapheneOS, zie ook: https://grapheneos.org/faq#baseband-isolation
het geeft de indruk dat alleen de firmware geïsoleerd is met deze techniek - alle code die in de driver ex-firmware zit (meestal geleverd door de hw vendor als compiled code), draait alsnog met kernel privileges zonder verdere isolatie.
Hey @astro_volt hoe verklaar je dat CVE-2026-58704 wel van toepassing is op GrapheneOS ?
CVE-2026-58704 laat een attacker een grotere attack surface hebben die direct op de sandboxed modem firmware impact kan hebben, en technisch gezien via een multi-chain exploit eventueel op de telefoon iets zou kunnen doen. Dat dit daadwerkelijk gebeurd is een kleine kans.

Er is, van wat ik heb gezien, geen enkele indicatie dat deze exploit op GrapheneOS werkt of is gebruikt. Juist omdat de firmware sandboxed is zou het op zichzelf niks kunnen betekenen. Het enige wat mogelijk zou kunnen zijn is bijvoorbeeld het afluisteren van telefoongesprekken als de aanvaller aan dezelfde telefoonmast geconnecteerd is terwijl hij dit exploit.

Natuurlijk gaat GrapheneOS de fix hiervoor ASAP implementeren. Het vervelende van dit verhaal is juist dat Google die in de QPR1 Beta heeft gestopt, en daar van de sourcecode niet deelt en non-OEM partners niet meer access toe geeft. Hierdoor moet het Graphene team het zelf backporten naar AOSP versie 17, wat tijd kost.
Na het vorige nieuwsbericht was ik maar eens in de settings gedoken van mijn Pixel 8 en daar stond MTE ook standaard uit. Kon het aanzetten in de developer settings.
Standaard uit of verborgen om aan te zetten zijn natuurlijk 2 verschillende dingen.
Niet voor GrapheneOS die het nodig heeft voor het OS zelf en het dus altijd gebruikt. Wel voor gebruikers van de standaard Pixel Android ROM met een enorm vraagteken waarom dit via via aangezet moet worden (het uitgeklede karakter tot daar aan toe, ik doel op waarom via developer options en niet via een device security menu).

[Reactie gewijzigd door thomasv op 1 september 2026 15:02]

Ze hebben het natuurlijk niet technisch nodig voor de werking, maar wel voor hun belofte voor beveiliging en privacy over functie.
En die staat wel centraal bij GrapeneOS dus in zekere zin hebben ze het nodig om een toestel te ondersteunen vanuit het niet verloochenen van de interne filosofie.
Er schijnt nogal een performance impact te zijn wanneer het is ingeschakeld, en ook een hoger batterij verbruik.

Commercieel gezien is het dus niet interessant deze standaard aan te hebben voor deze kleine groep die het er voor over heeft.
Daar doelde ik dan ook niet op, ik doelde erop dat het weggestopt zit in dev opties. Dat het niet standaard aan staat vanwege de impact was duidelijk uit het artikel.
Wat is het verschil in performance en batterij verbruik? Het GrapheneOS team zegt dat het nauwelijks een paar procent is bij standaard gebruik voor de kernel en firmware. En dat het asynchronous gebruik nauwelijks verschil zou maken. (GrapheneOS gebruikt het synchronously)
Het woordje "ROM" klopt niet, het is een "OS", " PixelOS".

ROMS waren cartridges voor een Nintendo.

Het wordt vaak zo genoemd, maar dat doet zo'n besturingssysteem geen goed recht. Ik weet dat het vaak zo verkeerd genoemd wordt. En ik wil niet al te moeilijk doen.
"De CMOS" van het moederbord is ook zo'n mooie...
Even gekeken op mijn Pixel 9 Pro XL: stond aan en had niet eens de optie het uit te zetten.

- Edit: wordt blijkbaar afgedwongen door de Geavanceerde Beveiliging van Android. Als dat wordt uitgezet zal de functie waarschijnlijk wel uit te schakelen zijn voor wie dat mocht wensen...

Maar de Pixel 11 Pro XL ligt klaar thuis, daar zal die hele optie dus moeten ontbreken blijkbaar.

Niet dat ik het zal missen, wist niet eens van het bestaan af :p

[Reactie gewijzigd door Wildfire op 1 september 2026 16:23]

MTE is al een paar keer gepasseerd, en Apple heeft wel meegekeken en weer een extensie gemaakt op MTE: MIE. Deze heeft schijnbaar ook een novel aanval maar nog geen details!

https://security.apple.com/blog/memory-integrity-enforcement/


Jammer dat Google het (deels) heeft laten vallen, had juist gehoopt dat ze MEER zouden doen, niet minder.
Volgens mij is de MTE die GrapheneOS implementeerd sinds de Pixel 8-series vergelijkbaar met die van Apple omdat het dus aan die vernieuwde (2022) specificatie voldoet. Die runt ook synchronously. Ook zetten ze het standaard aan voor apps, wat Apple niet doet.
haha nee het zit hier net iets anders, MIE is op het hardware niveau geimplementeerd, het is geen keuze/aan of uit knop, alles gebruikt het gewoon zonder dat je het door hebt. Anders kan je het wel heel makkelijk omzeilen.

Daarom kan GrapheneOS het ook niet 'even' toevoegen aan een telefoon, dat moeten ze er bij de fabriek in de chip inbakken.
Hardware MTE is een requirement voor GrapheneOS en is wat ze gebruiken op de Pixel 8-10 series, namelijk ARM MTE. Dit staat op de hardware sinds ARMv9. Dit is geen software-gebaseerde MTE.

Je kan hardware MTE aan of uitzetten in firmware en softwarematig toepassen. Dit is precies wat Apple ook doet. Apple heeft standaard MIE uitstaan voor applicaties. Alleen apps die het expliciet aanzetten gebruiken MIE.

GrapheneOS zet standaard MTE aan voor de OS kernel en firmware, met specifieke exceptions voor firmware code dat niet compatibel is met memory tagging. Ook kan je zelf bepalen voor welke apps je MTE aan of uitzet, wat Apple je niet laat doen met MIE.

Om te kunnen reageren moet je ingelogd zijn