ข่าวร้ายแฟน GrapheneOS: Pixel 11 อาจไม่รองรับระบบปฏิบัติการสายปลอดภัยนี้แล้ว

อ่าน 4 นาที 1 ผู้อ่าน

ข่าวร้ายแฟน GrapheneOS: Pixel 11 อาจไม่รองรับระบบปฏิบัติการสายปลอดภัยนี้แล้ว

เกิดอะไรขึ้นกับ Pixel 11?

ทีมพัฒนา GrapheneOS (ระบบปฏิบัติการดัดแปลงที่เน้นความปลอดภัยสูงสุด) ออกมาประกาศข่าวเศร้าว่า พวกเขาไม่สามารถติดตั้งระบบบน Google Pixel 11 ได้ เหตุผลสำคัญคือ Google ได้ถอดฟีเจอร์ความปลอดภัยที่ชื่อว่า MTE ออกไปจากฮาร์ดแวร์รุ่นนี้

เรื่องนี้ทำให้นักพัฒนา GrapheneOS มองว่า Google อาจยอมลดความปลอดภัยเพื่อประหยัดต้นทุนการผลิต ซึ่งส่งผลกระทบโดยตรงกับคนที่เลือกใช้ Pixel เพราะต้องการความเป็นส่วนตัวขั้นสูงสุด

MTE คืออะไรและทำไมถึงสำคัญ?

MTE หรือ Memory Tagging Extensions (เทคโนโลยีตรวจสอบหน่วยความจำ เพื่อป้องกันช่องโหว่ที่แฮกเกอร์มักใช้เจาะระบบ) เป็นฟีเจอร์ที่ช่วยป้องกันปัญหา Memory-safety bugs (ข้อผิดพลาดในการจัดการหน่วยความจำที่ทำให้โปรแกรมทำงานผิดปกติหรือถูกแฮกได้ง่าย) ได้อย่างมีประสิทธิภาพ

ในอดีต Google เคยระบุว่าช่องโหว่ประเภทนี้เป็นสาเหตุของปัญหาความปลอดภัยรุนแรงกว่า 60% ของทั้งหมด การที่ Pixel 11 ไม่มีฟีเจอร์นี้ จึงถือเป็นการถอยหลังด้านความปลอดภัยครั้งใหญ่ของ Google เลยทีเดียว

ทำไม GrapheneOS ถึงติดตั้งไม่ได้?

ทีมพัฒนา GrapheneOS ใช้ MTE เป็นหัวใจหลักในการป้องกันระบบปฏิบัติการทั้งระบบ หากไม่มีฟีเจอร์นี้บนฮาร์ดแวร์ การจะพอร์ตระบบมาลงจึงเป็นเรื่องที่ยากเกินไปและสูญเสียความปลอดภัยหลักที่พวกเขาตั้งใจมอบให้ผู้ใช้

แม้ว่า Pixel 11 จะมีการอัปเกรดความปลอดภัยด้านอื่นๆ เข้ามาบ้าง เช่น ชิป Titan M3 หรือการอัปเดตระบบ Verified Boot (ระบบตรวจสอบความถูกต้องของซอฟต์แวร์ตอนเปิดเครื่อง) แต่ทีมพัฒนาก็มองว่ายังไม่เพียงพอที่จะทดแทนการขาดหายไปของ MTE

อนาคตของ GrapheneOS จะไปทางไหน?

ตอนนี้ทีมพัฒนากำลังตัดสินใจว่าจะข้ามรุ่น Pixel 11 ไปเลยหรือไม่ และมีความเป็นไปได้สูงว่าพวกเขาอาจหันไปทุ่มเทเวลาให้กับการพัฒนาบนมือถือค่าย Motorola แทน

สำหรับใครที่วางแผนจะซื้อ Pixel 11 โดยหวังว่าจะนำมาลง GrapheneOS ทีมพัฒนาแนะนำว่าให้เลี่ยงไปก่อน โดยรุ่นอย่าง Pixel 8, 9 หรือ 10 ยังคงเป็นตัวเลือกที่ปลอดภัยและรองรับการใช้งานได้ดีกว่าในปัจจุบัน

สรุปสั้น ๆ

ข่าวนี้เป็นบทเรียนสำคัญสำหรับคนที่เน้นเรื่องความปลอดภัยว่า ฮาร์ดแวร์ที่ดูแรงหรือใหม่กว่าไม่ได้แปลว่าจะรองรับซอฟต์แวร์สาย Privacy เสมอไป สำหรับนักพัฒนาที่สนใจเรื่อง Memory-safety การขาดหายไปของฟีเจอร์ระดับฮาร์ดแวร์อย่าง MTE ทำให้การปกป้องแอปพลิเคชันจากบั๊กหน่วยความจำทำได้ยากขึ้นมาก และเป็นสัญญาณว่าเราต้องพึ่งพาซอฟต์แวร์ในการป้องกันตัวเองมากขึ้น หาก Google เลือกตัดฮาร์ดแวร์ที่ช่วยอุดช่องโหว่ออกไปแบบนี้

แชร์ข่าวนี้

เรียบเรียงจากข่าวของ Android Authority อ่านข่าวต้นฉบับ ↗

← กลับไปหน้าข่าวสาร