Sécurité : GrapheneOS fustige les Pixel 11
Le système d’exploitation mobile GrapheneOS, connu pour ses positions franches sur la sécurité, fera très probablement l’impasse sur les Pixel 11. La faute, selon les développeurs, à un choix inopportun de Google : l’absence de prise en charge de la Memory Tagging Extension, une fonction de sécurité utilisée abondamment dans le système.
Le 29 août 2026, la fondation GrapheneOS, spécialisée dans les systèmes d'exploitation sécurisés pour smartphones, a annoncé avoir partiellement adapté son système d'exploitation sur les Pixel 11 de Google. Ces derniers sont les derniers modèles de smartphones commercialisés par Google. Cependant, ce projet a été interrompu après une semaine de travail. La raison principale de cet arrêt est l'absence de support pour une technologie clé : la Memory Tagging Extension (MTE). Cette fonction, intégrée aux puces ARM, permet de renforcer la sécurité en associant une étiquette aléatoire à chaque zone de mémoire allouée. Si un accès mémoire ne correspond pas à l'étiquette attendue, le système détecte une violation et peut interrompre le processus en cours. Cette méthode vise à bloquer les attaques visant la mémoire, améliorant ainsi l'intégrité du système.
La Memory Tagging Extension (MTE) est utilisée différemment par Google et GrapheneOS. Google a intégré cette technologie dès 2023 avec la puce Tensor G3 des Pixel, mais elle n'est activée que dans le mode protection avancée, une option réservée à certains profils comme les activistes ou les journalistes. Ce mode, apparu avec Android 16, réduit la surface d'attaque au prix de certaines fonctionnalités. En revanche, GrapheneOS utilise systématiquement la MTE, aussi bien dans le noyau que dans les processus. Apple propose une technologie similaire, le Memory Integrity Enforcement (MIE), mais elle est plus récente et moins systématique. GrapheneOS souligne que l'implémentation d'Apple est de haute qualité, bien que non activée par défaut pour les applications utilisateur.
Google n'a pas communiqué publiquement sur le choix de ne pas activer systématiquement la MTE sur ses Pixel 11, malgré les avantages de cette technologie. Pourtant, les Pixel 11 disposent d'autres mesures de sécurité avancées, comme la puce **Titan M3**, qui améliore la protection des données en cas de verrouillage de l'appareil. Le smartphone intègre également une vérification post-quantique du démarrage, basée sur l'algorithme **ML-DSA**, et remplace le sous-système IMS de Samsung par une implémentation **AOSP** (Android Open Source Project). Ces choix soulèvent des questions sur la priorité donnée à la sécurité par Google, alors que des alternatives comme GrapheneOS misent davantage sur des protections intégrées par défaut.

