GrapheneOS cân nhắc bỏ qua dòng Pixel 11 vì thiếu tính năng bảo mật MTE

Công nghệ05 tháng 10, 2026·5 phút đọc

GrapheneOS tuyên bố không thể hoàn tất quá trình chuyển đổi hệ điều hành sang dòng Pixel 11 do Google đã loại bỏ tính năng gắn thẻ bộ nhớ phần cứng ARM (MTE) — một lớp bảo vệ quan trọng chống lại các lỗ hổng bảo mật. Hệ điều hành tăng cường bảo mật này cho biết có thể sẽ bỏ qua hoàn toàn dòng Pixel 11 và chuyển hướng sang các thiết bị Motorola sắp ra mắt.

GrapheneOS cân nhắc bỏ qua dòng Pixel 11 vì thiếu tính năng bảo mật MTE

GrapheneOS cân nhắc bỏ qua dòng Pixel 11 vì thiếu tính năng bảo mật MTE

GrapheneOS — hệ điều hành Android tăng cường bảo mật phổ biến trong giới chuyên gia an ninh mạng — vừa cho biết họ có thể sẽ không hỗ trợ dòng điện thoại Pixel 11. Nguyên nhân được đưa ra là Google dường như đã cắt bỏ tính năng phần cứng quan trọng Gắn thẻ bộ nhớ (MTE) trên thế hệ chip mới, khiến quá trình chuyển đổi hệ điều hành không thể hoàn tất.

Đây là động thái gây chú ý trong cộng đồng người dùng quan tâm đến quyền riêng tư, bởi Pixel từ lâu vốn là dòng thiết bị được GrapheneOS ưu tiên hỗ trợ hàng đầu.

MTE là gì và vì sao nó quan trọng?

MTE (Memory Tagging Extension) là tính năng của kiến trúc ARM giúp phát hiện và ngăn chặn các lỗi truy cập bộ nhớ — nguyên nhân gốc rễ của phần lớn lỗ hổng bảo mật hiện đại. Cơ chế này gắn "thẻ" cho từng vùng nhớ, từ đó phát hiện ngay các hành vi ghi/đọc trái phép và vô hiệu hóa phần lớn các cuộc tấn công từ xa.

GrapheneOS sử dụng MTE trên toàn bộ hệ điều hành nền tảng, bao gồm cả nhân (kernel) lẫn mọi tiến trình chuẩn. Theo nhóm phát triển, tính năng này "cải thiện đáng kể khả năng phòng thủ trước gần như mọi cuộc khai thác từ xa và nhiều cuộc khai thác cục bộ".

  • Pixel 8 ra mắt tháng 10/2023 là thiết bị đầu tiên có MTE phần cứng, và GrapheneOS đã tích hợp nó từ đó.
  • Android gốc lẫn Pixel OS chưa từng bật MTE mặc định; chỉ đến Android 16 với Chế độ Bảo vệ Nâng cao (AAPM) mới kích hoạt cho một vài tiến trình.
  • Apple tích hợp MIE (Memory Integrity Enforcement) — một phiên bản MTE chất lượng cao — luôn bật trên iPhone 17.

Google bị chỉ trích vì cắt giảm chi phí

Theo GrapheneOS, việc thiếu hỗ trợ MTE trên Pixel 11 xuất hiện ở cả phần mềm, firmware và "gần như chắc chắn" ở phần cứng. Nhóm này thẳng thắn nhận định: "Có vẻ như Google đã cắt bỏ một tính năng bảo mật quan trọng để tiết kiệm chi phí."

Điều trớ trêu là Pixel 11 vẫn có những cải tiến bảo mật khác đáng ghi nhận:

Pixel 11 có những cải thiện bảo mật bao gồm chuyển sang khởi động xác minh an toàn hậu lượng tử (ML-DSA) và thay thế Samsung Shannon IMS bằng AOSP IMS. Titan M3 được kỳ vọng cải thiện đáng kể khả năng chống trích xuất dữ liệu ở trạng thái Trước Khi Mở Khóa Lần Đầu (BFU).

Tuy nhiên, việc mất MTE được đánh giá là "làm hỏng" toàn bộ những nỗ lực còn lại, đặc biệt ở khả năng bảo vệ Sau Khi Mở Khóa Lần Đầu (AFU) — trạng thái mà thiết bị hoạt động thường ngày.

Hiệu năng và giá cả cũng gây thất vọng

Không chỉ về bảo mật, GrapheneOS còn chỉ trích dòng Pixel 11 về mặt cấu hình. Theo họ, thiết bị chỉ có cải tiến CPU nhỏ giọt, GPU vẫn yếu, và các mẫu Pro cơ bản còn bị giảm dung lượng RAM. Trong khi đó, con chip Snapdragon 8 Elite Gen 5 của đối thủ Qualcomm được đánh giá vượt trội hoàn toàn:

  • Hiệu năng đơn nhân cao hơn 40%
  • Hiệu năng đa nhân cao hơn 80%
  • Hiệu năng GPU cao hơn hơn 100%
  • Và quan trọng nhất: cuối cùng đã có MTE

Đáng chú ý, Snapdragon thế hệ mới này sẽ xuất hiện trên chiếc Motorola đầu tiên chạy GrapheneOS — hướng đi mà nhóm phát triển đang nhắm tới.

Khuyến nghị cho người dùng

GrapheneOS đưa ra khuyến nghị rõ ràng:

"Chúng tôi đặc biệt khuyến cáo không nên mua thiết bị Pixel 11. Pixel 8, 9 và 10 có bảo mật tổng thể tốt hơn nhiều cho GrapheneOS. Pixel 10 rẻ hơn với phần cứng tương đương và có MTE."

Nhóm phát triển cho biết chưa quyết định cuối cùng, nhưng "có thể tốt nhất là bỏ qua dòng Pixel 11" và dồn toàn bộ nguồn lực sang các thiết bị Motorola sắp ra mắt.

Bối cảnh rộng hơn với người dùng Việt Nam

Với người dùng Việt Nam quan tâm đến bảo mật và quyền riêng tư, đây là lời nhắc nhở đáng cân nhắc. Dòng Pixel vốn được ưa chuộng nhờ khả năng chạy GrapheneOS — hệ điều hành được giới chuyên gia an ninh mạng, nhà báo điều tra và nhà hoạt động nhân quyền tin dùng.

Việc một "gã khổng lồ" như Google cắt giảm tính năng bảo mật quan trọng vì lý do chi phí cũng phản ánh xu hướng đáng lo ngại: các tính năng bảo mật nâng cao ngày càng trở thành yếu tố phân biệt giữa các dòng thiết bị, chứ không còn là tiêu chuẩn mặc định.

Một điểm đáng chú ý khác là việc Google đã loại bỏ hỗ trợ Pixel khỏi AOSP (Dự án Nguồn Mở Android) từ Android 16, khiến việc hỗ trợ Pixel cho các hệ điều hành tùy biến trở nên khó khăn hơn nhiều so với trước đây.

Trong bối cảnh tội phạm mạng ngày càng sử dụng AI để phân tích lỗ hổng và tạo khai thác tự động chỉ trong vài giờ sau khi bản vá được phát hành, các cơ chế bảo vệ như MTE đang trở thành yêu cầu thiết yếu. Người dùng nếu đang cân nhắc nâng cấp lên Pixel 11 để chạy GrapheneOS nên tạm dừng và xem xét các lựa chọn thay thế như Pixel 10 hoặc chờ đợi thiết bị Motorola.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗