보안에 특화된 안드로이드 운영체제(OS)인 GrapheneOS 팀이 구글의 최신 스마트폰 픽셀 11 시리즈에 대한 지원을 보류할 수 있다고 발표했습니다. 핵심적인 이유는 픽셀 11에 ARM 하드웨어 메모리 태깅(MTE) 기능이 빠져있기 때문입니다. GrapheneOS는 이 기능이 소프트웨어, 펌웨어, 그리고 거의 확실하게 하드웨어 수준에서 지원되지 않아 포팅(porting) 작업을 완료할 수 없다고 설명했습니다. 이는 구글이 비용 절감을 위해 중요한 보안 기능을 제외한 것으로 보인다는 지적입니다.
ARM 하드웨어 메모리 태깅(MTE)은 대부분의 원격 익스플로잇(exploit)과 많은 로컬 익스플로잇으로부터 보호 기능을 크게 향상시키는 기술입니다. GrapheneOS는 커널(kernel)과 모든 표준 기본 OS 프로세스를 포함한 전체 OS에서 MTE를 활용하고 있으며, 픽셀 8부터 이 기능을 통합해 사용해왔습니다. 반면, 안드로이드(Android)와 픽셀 OS는 기본적으로 MTE를 사용하지 않으며, 안드로이드 16의 고급 보호 모드(Advanced Protection Mode)에서만 일부 프로세스에 적용될 예정입니다. 애플(Apple)의 아이폰 17은 메모리 무결성 강화(Memory Integrity Enforcement, MIE)라는 이름으로 MTE를 상시 활성화하고 있어 대조적입니다.
GrapheneOS는 픽셀 11이 양자 내성 보안 부팅(post-quantum secure verified boot, ML-DSA)과 타이탄 M3(Titan M3) 칩을 통한 보안 개선이 있었음에도 불구하고, MTE 누락으로 인해 전반적인 보안 수준이 저하되었다고 평가합니다. 특히, MTE는 잠금 해제 후(AFU) 데이터 보안에 결정적인 역할을 하는데, 이 기능이 빠지면서 사용자 데이터 보호에 심각한 약점이 생겼다는 것입니다. GrapheneOS는 픽셀 11이 가격은 비싸지고 CPU 성능 향상은 미미하며, GPU는 동일하고 램(RAM)은 줄어드는 등 전반적으로 실망스러운 업그레이드라고 비판하며, 픽셀 8, 9, 10 시리즈가 GrapheneOS 사용자에게 더 나은 보안을 제공한다고 강조했습니다. 이에 따라 GrapheneOS는 픽셀 11 시리즈를 건너뛰고, MTE를 지원할 것으로 예상되는 모토로라(Motorola) 기기에 개발 역량을 집중할 가능성을 내비쳤습니다.