Fèmen anons

Chip sekirite T2 ke Apple te aplike nan ki fèk anonse li yo, epi tou ki disponib depi yè, Macs pran swen yon gwo kantite bagay. Anplis de sa ke yo te an chaj nan operasyon an ak kominikasyon nan Touch ID ak rès la nan sistèm nan, li sèvi tou kòm yon kontwolè ki gen kapasite SSD oswa kòm yon modil TPM. Pami lòt bagay, li tou asire ke pa gen okenn liy nan kòd ki pa gen okenn biznis yo te patisipe nan operasyon an nan Mac la. Epi akòz karakteristik sa a, li pa posib kounye a enstale Linux sou nouvo Mac.

Chip T2 a asire, pami lòt bagay, sekans bòt sistèm lan. Nan pratik, li sanble ke lè Mac a vire sou, chip mansyone a piti piti tcheke entegrite nan tout sistèm ak subsistèm ki aktif lè sistèm nan bòt. Tcheke sa a konsantre sou si tout bagay se selon valè faktori ak si gen anyen nan sistèm nan ki pa fè pati la.

Apple-T2-chip-002

Kounye a, chip T2 a pèmèt kouri macOS epi, si Boot Camp aktive, sistèm operasyon Windows 10, ki gen yon eksepsyon nan anklav sekirite chip T2 a bay yon sètifika espesyal ki pèmèt fonksyone "etranje" sa a. sistèm. Sepandan, si ou vle bòt nenpòt lòt sistèm, w ap soti nan chans.

Le pli vit ke chip T2 a detekte nenpòt aktivite sispèk, li enfim depo flash entèn la ak machin nan pa deplase nenpòt kote. Mezi sekirite yo pa ka kontourne menm lè w enstale yon sous ekstèn. Sepandan, gen yon solisyon, byenke li trè difisil epi tou li relativman mande. Fondamantalman, li se sou fèmen (kontourne) fonksyon an Secure Boot, nan ki, sepandan, ou gen manyèlman enstale chofè yo pou kontwolè SSD la, paske fèmen Secure Boot dekonekte youn nan chip T2 a ak disk la vin inaccessible. Nou pa mansyone kapasite sekirite redwi nan pwosedi sa a. Te gen kèk enstriksyon "garanti" sou kòman yo enstale Linux sou dènye machin Apple yo sou reddit, si w enterese nan pwoblèm sa a, gade. san.

Òdinatè Apple ak yon chip sekirite T2:

  • Macbook Pro (2018)
  • Macbook Air (2018)
  • Mac mini (2018)
  • iMac Pro
Apple T2 teardown FB
.