🔒 Ciberseguridad
Google recortó la seguridad del Pixel 11 — y GrapheneOS lo rechaza
Google te quitó una pieza de hardware de seguridad de su teléfono más caro. No la apagó por software ni la escondió detrás de un ajuste. La recortó del diseño mismo. Y como consecuencia, el proyecto de privacidad más estricto del mundo Android acaba de decir públicamente que no va a soportar el Pixel 11.
Si tienes un teléfono Android y crees que "privacidad" era una palabra de marketing, esta es la historia que demuestra que la seguridad se diseña en el silicio, no en el software. Y que quitarla cuesta dinero, pero cuesta más caro quitarla.
Qué es MTE y por qué es un desastre perderlo
MTE es Memory Tagging Extension, una extensión de la arquitectura ARM. En resumen: cada bloque de memoria lleva una etiqueta, y el procesador comprueba que el programa que la escribe es el mismo que la pidió. Si no coincide, el sistema lo mata en el acto.
Esto no es teoría. Es la diferencia entre un exploit que logra ejecutarse y uno que muere en la primera instrucción escritura fuera de su sandbox. **Google lo tenía desde el Pixel 8, en octubre de 2023, y no lo usaba.** Android y Pixel OS nunca lo activaron por defecto.
GrapheneOS, en cambio, lo usa en todo el sistema base: kernel, cada proceso estándar, y automáticamente en apps instaladas — con un toggle por app para desactivar el caso incompatible.
Y aquí viene el golpe: Apple ya hizo lo mismo desde el iPhone 17. Se llama Memory Integrity Enforcement (MIE), está siempre activo, y usa el modo más estricto de MTE en el kernel y para una porción grande de la base de usuarios. El equipo de GrapheneOS lo califica de "muy buena integración".
El port que empezó y no se pudo terminar
El equipo de GrapheneOS tenía un port parcial del Pixel 11 listo después de una semana de trabajo. No lo terminaron por falta de tiempo, sino de siliconio: sin soporte de MTE en software, firmware y "muy probablemente hardware", no hay a dónde ir.
No es un proyecto satírico ni un capricho de geeks. GrapheneOS es, probablemente, el sistema operativo Android más auditado del mundo, y sus actualizaciones de seguridad salen en 24 horas cuando aparece una vulnerabilidad crítica. Si un sistema así decide no soportar un teléfono, es porque la máquina se lo impidió.
Google sí hizo otras mejoras de seguridad
Sería injusto decir que Google miró la vista. El Pixel 11 sí trae mejoras reales:
- Boot verificado post-cuántico (ML-DSA) — criptografía resistente a computadores cuánticos en el arranque
- Samsung Shannon IMS reemplazado por AOSP IMS — más superficie de código abierto y auditable
- Titan M3 — debería mejorar significativamente la protección contra extracción de datos en estado "Before First Unlock"
Y luego lo arruinaron cortando MTE.
La ridiculous de precio que rides encima
Según el propio análisis de GrapheneOS, comparado con el Pixel 11, un Snapdragon 8 Elite Gen 5 ofrece:
+40% de rendimiento CPU de un solo hilo, +80% en multinúcleo, más del 100% en GPU — y un módem celular bastante mejor. El Pixel 11 cuesta más para una mejora incremental de CPU, la misma GPU subdimensionada y RAM reducida en los modelos Pro base.
Traducción para el resto del mundo: pagás más por un teléfono que renderiza peor y se come una protección que tu iPhone de la generación anterior trae siempre activa.
El escape de GrapheneOS: Motorola
La buena noticia del semana es que GrapheneOS ya tiene plan de salida del yugo del control de Google's control:
En 2027 llegan los primeros Motorola con GrapheneOS preinstalado, empezando por flagships. El Motorola Signature 27 será el primer teléfono no-Pixel, con compromiso de 7 años de actualizaciones y soporte para el Razr.
Mientras tanto, si querés MTE hoy, tu camino más corto sigue siendo un Pixel 8, 9 o 10.
Conclusión
El Pixel 11 no es un teléfono malo. Es el recordatorio más caro de que la seguridad no es una función que se agrega, es hardware que se paga. Google eligió ahorrar unos centavos por chip y perdió la capacidad de que la comunidad privacy-neutral instalara el sistema operativo más duro del mundo Android.
Y mientras tanto, Apple activa desde el iPhone 17 lo que Google acaba de recortar. La competencia ya no es de cámaras: es de quién se atreve a apagar el sistema de seguridad de fábrica.
Comparte esto si te importa no pagar más caro por menos seguridad, y contame en los comentarios: ¿preferís un flagship caro con criptografía menos, o un teléfono del año pasado con hardware de protección completo?
PD: Si tenés un Pixel 8, 9 o 10 y querés el SO más seguro que existe para Android, la instalación de GrapheneOS toma unos 20 minutos y una guía detallada detallada.