Aizvērt sludinājumu

T2 drošības mikroshēma, ko Apple ir ieviesusi savā tikko izziņotajā un arī pieejama kopš vakardienas, Mac rūpējas par ļoti daudzām lietām. Papildus tam, ka tas ir atbildīgs par Touch ID darbību un saziņu ar pārējo sistēmu, tas kalpo arī kā SSD diska kontrolleris vai TPM modulis. Cita starpā tas arī nodrošina, ka neviena koda rinda, kurai nav biznesa, nav iesaistīta Mac darbībā. Un šīs funkcijas dēļ pašlaik nav iespējams instalēt Linux jaunos Mac datoros.

T2 mikroshēma cita starpā nodrošina sistēmas sāknēšanas secību. Praksē izskatās, ka, ieslēdzot Mac, iepriekšminētā mikroshēma pakāpeniski pārbauda visu sistēmu un apakšsistēmu integritāti, kas ir aktīvas sistēmas sāknēšanas laikā. Šī pārbaude koncentrējas uz to, vai viss atbilst rūpnīcas vērtībām un vai sistēmā nav kaut kas, kas tur neietilpst.

Apple-T2-chip-002

Šobrīd T2 mikroshēma ļauj darbināt macOS un, ja ir iespējota Boot Camp, arī Windows 10 operētājsistēmu, kurai ir izņēmums T2 mikroshēmas drošības anklāvā, ko piešķir īpašs sertifikāts, kas ļauj darboties šim "svešajam" operētājsistēma. Tomēr, ja vēlaties palaist jebkuru citu sistēmu, jums nav paveicies.

Tiklīdz T2 mikroshēma konstatē aizdomīgu darbību, tā atspējo iekšējo zibatmiņu un iekārta nekur nepārvietojas. Drošības pasākumus nevar apiet, pat uzstādot no ārēja avota. Tomēr ir risinājums, lai gan tas ir ārkārtīgi sarežģīts un arī salīdzinoši prasīgs. Būtībā runa ir par Secure Boot funkcijas izslēgšanu (apiešanu), kuras ietvaros tomēr ir manuāli jāinstalē draiveri SSD kontrollerim, jo ​​izslēdzot Secure Boot tiek atvienots T2 mikroshēmā esošais un disks kļūst nesasniedzams. Nemaz nerunājot par šīs procedūras samazinātajām drošības iespējām. Ir bijuši daži "garantēti" norādījumi, kā uz reddit instalēt Linux jaunākajās Apple mašīnās, ja interesē šis jautājums, ieskatieties bez.

Apple datori ar T2 drošības mikroshēmu:

  • MacBook Pro (2018)
  • MacBook Air (2018)
  • Mac mini (2018)
  • iMac Pro
Apple T2 nojaukšanas FB
.