أمن سيبرانيقراءة دقيقتين

فريق GrapheneOS قد يتخطى Pixel 11 بسبب غياب تقنية memory tagging من الجهاز

المغزى

المغزى: خصائص الأمان العميقة لا تظهر في صفحات المواصفات، فيمكن أن تُزال دون أن يعرف أحد، إلى أن يحاول فريق خارجي استخدامها ويفشل.

أعلن فريق GrapheneOS، وهو نظام مبني على Android يركّز على الأمان، أن هاتف Pixel 11 قد يُتخطى بالكامل. ويقول الفريق إن لديه نقلًا جزئيًا للنظام بعد أسبوع من العمل، لكنه لا يستطيع إكماله. والسبب، كما كتبه، غياب دعم تقنية ARM hardware memory tagging في البرمجيات والـ firmware، و“شبه مؤكد” أنها غائبة في العتاد نفسه. وقال الفريق صراحة إن Google تبدو قد أزالت خصيصة أمان مهمة لتوفير المال.

وتقنية MTE ليست إعدادًا عاديًا. فالمعالج يعطي كل قطعة ذاكرة مخصصة وسمًا صغيرًا، ويضع الوسم نفسه في المؤشر الذي يشير إليها. وإذا قرأ البرنامج الذاكرة بمؤشر لا يطابق وسمه وسمها، تتوقف العملية فورًا. وبهذا تتحول أخطاء الذاكرة الكلاسيكية، مثل use-after-free وتجاوز الحدود، من ثغرة يمكن استغلالها إلى انهيار ظاهر.

ويستخدم GrapheneOS هذه التقنية في النظام الأساسي كله، بما فيه الـ kernel. وكان Pixel 8 أول هاتف يدعمها في أكتوبر 2023. وفي المقابل، يشغّل iPhone 17 تقنية MIE من Apple، وهي تطبيق عالي الجودة للمعيار نفسه، مفعّل دائمًا.

ولا يخلو الهاتف الجديد من تحسينات أمنية. ففيه إقلاع موثّق بتوقيع ML-DSA المقاوم للحوسبة الكمية، وشريحة Titan M3، واستبدال طبقة IMS من Samsung بأخرى من AOSP.

لكن النتيجة العملية أن أكثر أنظمة Android تحصينًا قد لا يصل إلى الجهاز الجديد. ومن يشتري الهاتف ليستخدم عليه هذا النظام قد يجد أنه لا يعمل عليه.

ويكشف الخبر مشكلة أوسع. فهذه الخصيصة لا تظهر في أي صفحة مواصفات، ولم يكن أحد ليعرف بغيابها لولا أن فريقًا خارجيًا حاول نقل نظامه إلى الجهاز وفشل، ثم أعلن السبب.

المصادر

  1. إعلان فريق GrapheneOS على منتداه الرسمي
  2. توثيق تقنية MTE من ARM
  3. مستودع hardened_malloc
  4. تقنية Memory Integrity Enforcement لدى Apple
  5. قائمة الأجهزة المدعومة في GrapheneOS

من عدد الثلاثاء 25 ربيع الآخر - 6 أكتوبر

أخبار ذات صلة

أخبار الثلاثاء 25 ربيع الآخر - 6 أكتوبر