Neue iMac- und MacBook-Benutzer können Linux nicht installieren

T2 Apfel

Der T2-Coprozessor, den Apple ausstattet für den iMac Pro sowie für alle neuen Modelle Mac Mini, MacBook Pro und MacBook Air auf Hardwareebene Es blockiert die Installation von Linux und anderen Betriebssystemen sowie von macOS und Windows 10.

Deshalb Laut Hersteller ist es möglich, einen wirksamen Schutz der Benutzerdaten vor dem Computerspeicher zu gewährleisten, ohne sie dem Risiko von Undichtigkeiten oder unbefugtem Lesen durch Dritte auszusetzen.

Apple hat einen speziellen T2-Chip verwendet, der eng in verschiedene Controller integriert ist, einschließlich des Systemverwaltungs-Controllers und der SSD-Controller.

Über den T2-Chip

Auf dem T2-Hardware-Chip kann nur Software geladen und verwendet werden, die durch eine digitale Signatur von Apple zertifiziert ist. Dies führte dazu, dass Linux auf diesen Gerätetypen nicht installiert werden konnte.

Der Chip bietet eine Enklavenumgebung, die vollständig vom Hauptsystem getrennt ist, in denen Operationen in Bezug auf Sicherheit und Verschlüsselung ausgeführt werden.

Zum Beispiel Auf der T2-Seite erfolgt die Datenverschlüsselung im Speicher. die Überprüfung des Startvorgangs, die Erkennung von Fingerabdrücken und Gesichtern.

Wenn Sie versuchen, ein Betriebssystem zu laden, das nicht von Apple digital signiert ist, können Sie mit dem System nur in den Wiederherstellungs- und Diagnosemodus wechseln.

Zur gleichen Zeit erNeuere iMac- und MacBook-Modelle mit dem T2-Chip bieten die Möglichkeit, Windows mit dem von Apple bereitgestellten BootCamp-Dienstprogramm zu starten, mit dem Sie macOS und Windows in einem Gerät kombinieren können.

Beim Laden von Windows wird die Überprüfung mit dem Microsoft Windows Production CA 2011-Zertifikat unterstützt.

Das UEFI CA 2011-Zertifikat der Microsoft Corporation, mit dem digitale Signaturen für Linux-Distributions-Downloader generiert werden, wird von Apple nicht unterstützt.

Derzeit wird nur Windows 10 unterstützt

Im Gegensatz zu typischen Systemen mit UEFI Secure Boot Alle Verifizierungszertifikate auf Apple-Geräten können vom Benutzer nicht geändert werdenDies macht es unmöglich, ein Zertifikat zu installieren, um den Start von Linux und anderen Betriebssystemen als macOS und Windows zu überprüfen.

Als eine Option, Die Möglichkeit, das Apple-Startsicherheitsdienstprogramm zu verwenden, wird angeboten, verfügbar beim Herunterladen auf MacOS Recovery, das eine Option zum Herunterladen bietet, ohne den Sicherheitsmodus zu aktivieren (Modus »Keine Sicherheit«).

Es ist jedoch noch nicht möglich, den Linux-Betrieb in diesem Modus zu implementieren, da der T2-Chip den Zugriff des Betriebssystems auf einige Subsysteme blockiert, die für den korrekten Betrieb des Geräts erforderlich sind.

T2, Bootcamp

Möglichkeiten, Einschränkungen zu umgehen

Nach Angaben des Apple Support Für neue Computer mit integriertem T2-Chip wurde ein neues Startsicherheitsdienstprogramm veröffentlicht.

Auf diese Weise können Sie eine Reihe von Systemsicherheitseinstellungen verwalten, einschließlich der Deaktivierung der sicheren Startfunktion.

Der Zugriff auf das Programm ist möglich, indem Sie im macOS-Wiederherstellungsmodus starten.

Wie einige Webbenutzer jedoch betonen, führt das Deaktivieren des sicheren Starts nicht zum gewünschten Ergebnis: Die Installation von GNU / Linux auf neuen Apple-PCs schlägt immer noch fehl.

Als Geek User kommentiert

"Derzeit ist es unmöglich, etwas anderes als Windows 10 auf Apple-Computern zu installieren, die mit einem T2-Chip ausgestattet sind",

Mit diesem Sicherheitschip können Installateure die Festplatte des Geräts nicht sehen. Apple hat großzügig eine Ausnahme für Windows 10 gemacht (bei Installation mit Boot Camp).

Eine Möglichkeit, das Problem zu lösen, besteht darin, Linux auf einem externen USB / Thunderbolt-Medium zu installieren.

Ich habe diese Version mit Windows ausprobiert und es hat funktioniert. Die interne Unterstützung blieb jedoch für das System unsichtbar.

Zweifellos hat Apple einige Entscheidungen getroffen, die sich auf die Zukunft auswirken können, da wir auch nicht vergessen können, dass die Aufnahme des T2 die Benutzer auch daran hindert, ihre Geräte für Reparaturen, Diagnosen oder einfache Hardwareänderungen an anderen als den von ihnen autorisierten Reparaturzentren zu verwenden.


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: AB Internet Networks 2008 SL
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.

  1.   Chema Gomez sagte

    Einschränkung in 3, 2, 1 aufgehoben ... Wenn Sie dagegen Linux installieren möchten, kaufen Sie besser keinen Mac ... Weder diese noch welche. Und ich erzähle Ihnen von einem weißen Macbook aus dem Jahr 2.007 mit Linux Mint 19.