Google Pixel 11 Serisine GrapheneOS Darbesi: Kritik Güvenlik Özelliği Eksik Olabilir

Google’ın yeni Pixel 11 serisi, güvenlik ve gizlilik odaklı Android kullanıcıları açısından beklenmedik bir sorunla gündeme geldi. GrapheneOS geliştiricileri, Pixel 11 ailesi için başlattıkları işletim sistemi uyarlamasını tamamlayamadıklarını açıkladı. Ekibin açıklamasına göre sorunun merkezinde, ARM tabanlı cihazlarda bellek güvenliğini güçlendiren Memory Tagging Extension (MTE) desteğinin Pixel 11 serisinde bulunmaması yer alıyor.
GrapheneOS ekibi, yaklaşık bir haftalık çalışmanın ardından Pixel 11 serisi için işletim sisteminin yalnızca kısmi bir portunu hazırlayabildiğini belirtiyor. Projenin resmi forumunda paylaşılan bilgilere göre ekip; yazılım, firmware ve büyük ihtimalle donanım seviyesinde gerekli MTE desteğini bulamadı. Bu nedenle mevcut haliyle GrapheneOS’un Pixel 11 serisine tam olarak taşınması mümkün görünmüyor.
GrapheneOS tarafından yapılan açıklamada Google’ın önemli bir güvenlik özelliğini “maliyetten tasarruf etmek amacıyla” kaldırmış olabileceği öne sürülüyor. Ancak bu ifade şu aşamada GrapheneOS ekibinin değerlendirmesi niteliğinde. Google tarafından Pixel 11’de MTE desteğinin neden bulunmadığına ilişkin doğrulanmış bir açıklama yayımlanmış değil.
MTE Nedir ve GrapheneOS İçin Neden Bu Kadar Önemli?
ARM Memory Tagging Extension, bellek kullanımındaki belirli hataları tespit etmeye ve saldırganların bu hatalardan yararlanmasını zorlaştırmaya yönelik donanım tabanlı bir güvenlik teknolojisi.
Basit şekilde anlatmak gerekirse MTE, belleğin belirli alanlarına etiketler atıyor. Bir uygulama veya işlem yanlış bir bellek alanına erişmeye çalıştığında etiketlerin eşleşmemesi sistem tarafından tespit edilebiliyor. Böylece özellikle use-after-free, taşma ve benzeri bellek güvenliği açıklarının saldırılarda kullanılmasının önüne geçilmesi veya istismar sürecinin önemli ölçüde zorlaştırılması hedefleniyor.
MTE’nin önemi yalnızca GrapheneOS ile sınırlı değil. Google’ın Android güvenlik dokümanlarında da bellek güvenliği açıklarının ciddi bir tehdit oluşturduğu belirtiliyor. Android Open Source Project dokümantasyonuna göre bellek güvenliği hataları geçmişte yüksek önem seviyesindeki Android güvenlik açıklarının yüzde 60’tan fazlasını oluşturuyordu.
GrapheneOS ise MTE’den standart Android kullanımına kıyasla çok daha yoğun biçimde yararlanıyor. Proje ekibi bu teknolojiyi işletim sisteminin temel bileşenlerinde, kernel tarafında ve standart sistem işlemlerinin büyük bölümünde kullanıyor. Yalnızca bazı cihazlara özgü işlemlerde uyumluluk nedeniyle geçici istisnalar uygulanabiliyor.
Bu nedenle MTE’nin cihaz seviyesinde bulunmaması GrapheneOS açısından basit bir özellik kaybından çok, projenin güvenlik modelinin önemli parçalarından birinin eksilmesi anlamına geliyor.
GrapheneOS Pixel 11 Desteğini Tamamen İptal Edebilir
GrapheneOS geliştiricileri Pixel 11 serisi konusunda henüz kesin bir nihai karar vermedi. Ancak projenin açıklamaları, desteğin tamamen iptal edilme ihtimalinin oldukça yüksek olduğunu gösteriyor.
Ekip, Pixel 11 cihazlarının atlanabileceğini ve geliştirme kaynaklarının bunun yerine gelecek Motorola modellerine yönlendirilebileceğini belirtiyor. GrapheneOS’un Motorola ile yürüttüğü çalışmaların, ilerleyen dönemde Pixel cihazlara olan bağımlılığı azaltabileceği düşünülüyor.
Geliştiriciler ayrıca GrapheneOS kullanmayı planlayan tüketicilere Pixel 11 serisini satın almamalarını güçlü şekilde tavsiye ediyor.
GrapheneOS ekibine göre Pixel 8, Pixel 9 ve Pixel 10 ailesi, MTE desteğine sahip oldukları için GrapheneOS kullanımında Pixel 11’e kıyasla daha güçlü bir genel güvenlik profili sunuyor. Ekip özellikle Pixel 10’un benzer donanım özelliklerine sahip olmasına rağmen MTE desteğini koruduğuna dikkat çekiyor.
Pixel 11 Tamamen Güvensiz Bir Telefon mu?
Hayır. Burada önemli bir ayrım yapmak gerekiyor.
GrapheneOS’un eleştirisi, özellikle kendi işletim sisteminin güvenlik modeli ve MTE kullanım stratejisiyle ilgili. Pixel 11 serisinin güvenlik açısından genel olarak zayıf olduğu sonucuna varmak doğru olmaz.
Aksine Google, Pixel 11 serisinde yeni Tensor G6 işlemcisiyle birlikte Titan M3 güvenlik çipini kullanıyor. Google’a göre yeni güvenlik mimarisi, doğrulanmış önyükleme sürecinde post-kuantum kriptografi desteği sağlayarak gelecekte kuantum bilgisayarların oluşturabileceği belirli tehditlere karşı cihaz güvenliğini güçlendiriyor.
Dolayısıyla ortaya biraz sıra dışı bir tablo çıkıyor: Pixel 11 bir taraftan Titan M3 ve post-kuantum güvenlik mekanizmaları gibi yeni teknolojiler kazanırken, diğer taraftan GrapheneOS tarafından kritik kabul edilen MTE desteğini kaybetmiş olabilir.
GrapheneOS ekibi de Titan M3’ün özellikle cihaz yeniden başlatıldıktan sonra henüz kilit açılmamış durumdaki güvenliği güçlendirebileceğini kabul ediyor. Ancak ekip, cihaz kilidi açıldıktan sonraki kullanım senaryolarında MTE kaybının güvenlik açısından çok daha ciddi sonuçlara sahip olduğunu düşünüyor.
Pixel 11a İçin Hâlâ Bir Umut Var
GrapheneOS ekibi, gelecek Pixel 11a konusunda ise kapıyı tamamen kapatmış değil.
Bunun nedeni Google’ın daha önce uygun fiyatlı A serisinde bazen önceki nesil donanım mimarisini kullanmış olması. GrapheneOS geliştiricileri, Pixel 11a’nın Pixel 10 nesline daha yakın bir altyapıyla çıkması halinde MTE desteğinin geri dönebileceğini düşünüyor.
Ancak bu konuda şimdilik kesinleşmiş bir bilgi bulunmuyor. Pixel 11a’nın donanım mimarisi netleşmeden GrapheneOS desteği konusunda kesin bir değerlendirme yapmak mümkün değil.
Pixel 11 Türkiye’de Resmi Olarak Satılıyor mu?
Google’ın güncel Google Store bölge listesinde Türkiye, Pixel 11 serisinin resmi satış ülkeleri arasında bulunmuyor. Pixel 11, Pixel 11 Pro ve Pixel 11 Pro XL; ABD, İngiltere, Almanya, Fransa, İtalya, Japonya ve Hindistan dahil çeşitli ülkelerde resmi olarak satılıyor ancak Türkiye listede yer almıyor.
Bu nedenle Türkiye’de Pixel 11 satın almak isteyen kullanıcıların büyük ölçüde yurt dışından getirilen veya ithalatçı kanalıyla satılan cihazlara yönelmesi gerekiyor. Böyle bir satın alımda garanti, servis, operatör uyumluluğu ve bölgesel özellik desteği gibi konuların ayrıca kontrol edilmesi önemli.
GrapheneOS İçin Pixel Dönemi Sona mı Eriyor?
Pixel telefonlar uzun yıllardır GrapheneOS’un merkezindeki cihazlar oldu. Güvenli önyükleme mekanizmaları, uzun güncelleme desteği ve donanımsal güvenlik bileşenleri Pixel modellerini özel ROM geliştiricileri açısından son derece cazip hale getirmişti.
Ancak Android 16 ile birlikte Pixel cihazların AOSP referans cihazı rolünün azalması ve şimdi Pixel 11’de ortaya çıkan MTE tartışması, GrapheneOS ile Google arasındaki teknik ilişkinin değişmekte olduğunu gösteriyor.
GrapheneOS’un Motorola cihazlara daha fazla odaklanma ihtimali gerçekleşirse, proje açısından önemli bir dönüm noktası yaşanabilir.
Şimdilik kesin olan nokta şu: GrapheneOS kurmak amacıyla telefon satın alan kullanıcılar için Pixel 11 serisi güvenli bir tercih olarak görülmüyor. Projenin kendi geliştiricileri de Pixel 8, Pixel 9 veya Pixel 10 modellerinin tercih edilmesini öneriyor.
Google’ın MTE konusunda yapacağı olası bir açıklama veya gelecekte sunulabilecek farklı bir teknik çözüm ise bu tabloyu değiştirebilir.




