Usuaris de les noves iMac i MacBook no poden Linux

T2 Apple

El coprocessador T2, que Apple equipa a la iMac Pro, així com tots els nous models de Mac Mini, MacBook Pro i MacBook Air, en el nivell de maquinari bloqueja la instal·lació de Linux i altres sistemes operatius, a més de macOS i Windows 10.

Per tant, segons el fabricant, és possible garantir protecció efectiva de les dades de l'usuari de la memòria de l'ordinador, Sense posar-los en risc de fuites o lectura no autoritzada per part de tercers.

Apple ha utilitzat un xip T2 especialitzat, que està estretament integrat amb diversos controladors, inclosos el controlador de gestió de sistema i els controladors SSD.

Sobre el xip T2

En el xip de maquinari T2 es pugui arrencar i utilitzat únicament programari certificat mitjançant una signatura digital d'Apple que va conduir a la impossibilitat d'instal·lar Linux en aquest tipus de dispositius.

el xip proporciona un entorn de enclavament completament separat de sistema principal, En el qual es realitzen operacions relacionades amb la seguretat i el xifrat.

Per exemple, al costat T2, el xifrat de dades es realitza en l'emmagatzematge, la verificació de l'procés d'arrencada, el reconeixement d'empremtes dactilars i les cares.

Quan intenta carregar un sistema operatiu que no està signat digitalment per Apple, el sistema només permet canviar a les maneres de recuperació i diagnòstic.

A el mateix temps, lus nous models d'iMac i MacBook amb el xip T2 ofereixen la possibilitat d'iniciar Windows utilitzant la utilitat BootCamp proveïda per Apple, que li permet combinar macOS i Windows en un dispositiu.

A l'carregar Windows, s'admet la verificació mitjançant el certificat de Microsoft Windows Production CA 2011.

El certificat de Microsoft Corporation UEFI CA 2011, que s'utilitza per generar signatures digitals per als descarregadors de distribucions de Linux, no és compatible amb Apple.

De moment només s'admet a Windows 10

A diferència dels sistemes típics amb UEFI Secure Boot, tots els certificats de verificació en dispositius Apple no estan subjectes a canvis per part de l'usuari, El que fa que sigui impossible instal·lar un certificat per verificar l'arrencada de Linux i altres sistemes operatius que no siguin macOS i Windows.

Com a opció, s'ofereix la possibilitat d'utilitzar la utilitat de seguretat d'inici d'Apple, Disponible quan es descarrega a MacOS Recovery, que ofereix una opció per descarregar sense habilitar el mode de seguretat (manera »Sense seguretat«).

Però encara no és possible implementar el funcionament de Linux a aquesta manera, ja que el xip T2 bloqueja l'accés de sistema operatiu a alguns subsistemes necessaris per al correcte funcionament de l'aparell.

T2, boot camp

Maneres d'eludir les restriccions

D'acord amb la informació proporcionada pel suport d'Apple, s'ha llançat una nova utilitat de seguretat d'inici per a ordinadors noves amb un xip T2 integrat.

La qual cosa permet administrar una sèrie de configuracions de seguretat de sistema, inclosa la desactivació de la funció d'inici segur.

L'accés a el programa és possible iniciant en la manera de recuperació de macOS.

No obstant això, com assenyalen alguns usuaris web, desactivar l'inici assegurança no dóna el resultat desitjat: la instal·lació de GNU / Linux en les noves PC d'Apple encara falla.

Tal com comenta Geek User

«En l'actualitat, és impossible instal·lar alguna cosa que no sigui Windows 10 en ordinadors Apple equipades amb un xip T2»,

Aquest xip de seguretat no permet que els instal·ladors vegin el disc dur de l'dispositiu. Apple generosament va fer una excepció per Windows 10 (quan s'instal·la usant Boot Camp).

Una possible manera de resoldre el problema és Linux en un medi extern USB / Thunderbolt.

Vaig provar aquesta versió amb Windows i va funcionar. No obstant això, el suport intern va romandre invisible per al sistema «.

Sense dubtes Apple ha pres algunes decisions que possiblement afectin al futur, ja que no podem oblidar tampoc que la inclusió de l'T2 també restringeix als usuaris a portar els seus equips a reparacions, diagnòstics o simples canvis de maquinari a centres de reparació que no siguin els autoritzats per ells.


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: AB Internet Networks 2008 SL
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.

  1.   Chema Gómez va dir

    Restricció rebentada en 3, 2, 1 ... D'altra banda, si la teva intenció és instal·lar Linux, millor no et compris un Mac ... Ni aquests ni cap. I t'ho dic jo des d'un Macbook blanc de 2.007 amb Linux Mint 19.