Новите потребители на iMac и MacBook не могат да инсталират Linux

Т2 Apple

Копроцесорът T2, който Apple оборудва към iMac Pro, както и всички нови модели Mac Mini, MacBook Pro и MacBook Air, на хардуерно ниво Той блокира инсталирането на Linux и други операционни системи, в допълнение към macOS и Windows 10.

Следователно, според производителя е възможно да се осигури ефективна защита на потребителските данни от паметта на компютъра, без да ги излагате на риск от течове или неразрешено четене от трети страни.

Apple използва специализиран T2 чип, който е тясно интегриран с различни контролери, включително контролер за управление на системата и SSD контролери.

Относно чипа T2

На софтуерния чип T2 може да се зарежда и използва само софтуер, сертифициран от цифров подпис на Apple. което доведе до невъзможността да се инсталира Linux на тези видове устройства.

Чипът осигурява анклавна среда, напълно отделена от основната система, в който се извършват операции, свързани със сигурността и криптирането.

Например от страна на Т2, криптирането на данни се извършва в съхранение, проверка на процеса на зареждане, разпознаване на пръстови отпечатъци и лица.

Когато се опитате да заредите операционна система, която не е подписана цифрово от Apple, системата ви позволява само да превключите към режими за възстановяване и диагностика.

В същото време тойновите модели iMac и MacBook с чип T2 предлагат възможност за зареждане на Windows с помощта на помощната програма BootCamp, предоставена от Apple, която ви позволява да комбинирате macOS и Windows в едно устройство.

При зареждане на Windows се поддържа проверка с помощта на сертификат Microsoft Windows Production CA 2011.

Сертификатът UEFI CA 2011 на Microsoft Corporation, който се използва за генериране на цифрови подписи за изтегляне на дистрибуция на Linux, не се поддържа от Apple.

В момента се поддържа само Windows 10

За разлика от типичните системи с UEFI Secure Boot, всички сертификати за проверка на устройства на Apple не подлежат на промяна от потребителя, което прави невъзможно инсталирането на сертификат за проверка на зареждането на Linux и други операционни системи, различни от macOS и Windows.

Като опция, предлага се възможността за използване на помощната програма за стартиране на Apple, наличен при изтегляне в MacOS Recovery, който предлага опция за изтегляне, без да се активира режим на защита (режим „No Security«).

Но все още не е възможно да се приложи операция на Linux в този режим, тъй като чипът T2 блокира достъпа на операционната система до някои подсистеми, необходими за правилната работа на устройството.

T2, лагер за зареждане

Начини за заобикаляне на ограниченията

Според информацията, предоставена от Apple Support, Пусна се нова помощна програма за стартиране за нови компютри с интегриран T2 чип.

Това ви позволява да управлявате редица системни настройки за сигурност, включително деактивиране на защитната функция за зареждане.

Достъпът до програмата е възможен чрез стартиране в режим на възстановяване на macOS.

Въпреки това, както посочват някои потребители в мрежата, деактивирането на защитеното стартиране не дава желания резултат: инсталирането на GNU / Linux на нови компютри на Apple все още се проваля.

Както коментира потребителят на Geek

"Понастоящем е невъзможно да инсталирате нещо различно от Windows 10 на компютри на Apple, оборудвани с чип T2",

Този защитен чип не позволява на инсталаторите да виждат твърдия диск на устройството. Apple щедро направи изключение за Windows 10 (когато е инсталиран с Boot Camp).

Един от възможните начини за решаване на проблема е инсталирането на Linux на външен USB / Thunderbolt носител.

Опитах тази версия с Windows и тя работи. Вътрешната поддръжка обаче остана невидима за системата.

Несъмнено Apple е взела някои решения, които могат да повлияят на бъдещето, тъй като не можем да забравим, че включването на T2 също така ограничава потребителите да вземат оборудването си за ремонт, диагностика или прости хардуерни промени в сервизни центрове, различни от оторизираните от тях.


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорник за данните: AB Internet Networks 2008 SL
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.

  1.   Чема Гомес каза той

    Ограничението е разбито на 3, 2, 1 ... От друга страна, ако вашето намерение е да инсталирате Linux, по-добре не купувайте Mac ... Нито тези, нито други. И ви казвам от бял Macbook от 2.007 г. с Linux Mint 19.