I nuovi utenti di iMac e MacBook non possono installare Linux

Mela T2

Il coprocessore T2, fornito da Apple a iMac Pro, così come a tutti i nuovi modelli di Mac Mini, MacBook Pro e MacBook Air, a livello di hardware Blocca l'installazione di Linux e altri sistemi operativi, oltre a macOS e Windows 10.

Pertanto, secondo il produttore, è possibile garantire una protezione efficace dei dati dell'utente dalla memoria del computer, senza metterli a rischio di perdite o di lettura non autorizzata da parte di terzi.

Apple ha utilizzato un chip T2 specializzato, strettamente integrato con vari controller, inclusi il controller di gestione del sistema e i controller SSD.

Informazioni sul chip T2

Solo il software certificato da una firma digitale Apple può essere caricato e utilizzato sul chip hardware T2. che ha portato all'impossibilità di installare Linux su questi tipi di dispositivi.

Il chip fornisce un ambiente enclave completamente separato dal sistema principale, in cui vengono effettuate operazioni relative alla sicurezza e alla crittografia.

Ad esempio, sul lato T2, la crittografia dei dati viene eseguita in memoria, la verifica del processo di avvio, il riconoscimento di impronte digitali e volti.

Quando si tenta di caricare un sistema operativo non firmato digitalmente da Apple, il sistema consente solo di passare alle modalità di ripristino e diagnostica.

Allo stesso tempo, luiI nuovi modelli di iMac e MacBook con il chip T2 offrono la possibilità di avviare Windows utilizzando l'utility BootCamp fornita da Apple, che permette di combinare macOS e Windows in un unico dispositivo.

Durante il caricamento di Windows, è supportata la verifica utilizzando il certificato CA 2011 di produzione di Microsoft Windows.

Il certificato UEFI CA 2011 di Microsoft Corporation, utilizzato per generare firme digitali per i downloader della distribuzione Linux, non è supportato da Apple.

Al momento è supportato solo Windows 10

A differenza dei sistemi tipici con UEFI Secure Boot, tutti i certificati di verifica sui dispositivi Apple non sono soggetti a modifiche da parte dell'utente, il che rende impossibile installare un certificato per verificare l'avvio di Linux e altri sistemi operativi diversi da macOS e Windows.

Come opzione, viene offerta la possibilità di utilizzare l'utility di sicurezza all'avvio di Apple, disponibile durante il download su MacOS Recovery, che offre un'opzione per il download senza abilitare la modalità di sicurezza (modalità »Nessuna sicurezza«).

Ma non è ancora possibile implementare il funzionamento di Linux in questa modalità, poiché il chip T2 blocca l'accesso del sistema operativo ad alcuni sottosistemi necessari per il corretto funzionamento del dispositivo.

T2, campo di addestramento

Modi per aggirare le restrizioni

Secondo le informazioni fornite dal supporto Apple, È stata rilasciata una nuova utility di sicurezza all'avvio per i nuovi computer con un chip T2 integrato.

Ciò consente di gestire una serie di impostazioni di sicurezza del sistema, inclusa la disabilitazione della funzione di avvio protetto.

L'accesso al programma è possibile avviando in modalità ripristino macOS.

Tuttavia, come sottolineano alcuni utenti web, disabilitare l'avvio sicuro non dà il risultato desiderato: l'installazione di GNU / Linux sui nuovi PC Apple non riesce comunque.

Come commenti di Geek User

"Al momento, è impossibile installare qualcosa di diverso da Windows 10 su computer Apple dotati di chip T2",

Questo chip di sicurezza non consente agli installatori di vedere il disco rigido del dispositivo. Apple ha generosamente fatto un'eccezione per Windows 10 (se installato utilizzando Boot Camp).

Un modo possibile per risolvere il problema è installare Linux su un supporto USB / Thunderbolt esterno.

Ho provato questa versione con Windows e ha funzionato. Tuttavia, il supporto interno è rimasto invisibile al sistema.

Indubbiamente Apple ha preso alcune decisioni che possono influire sul futuro, perché non possiamo dimenticare neanche che l'inserimento del T2 limita anche gli utenti a portare la propria attrezzatura per riparazioni, diagnosi o semplici modifiche hardware a centri di riparazione diversi da quelli da loro autorizzati.


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile del trattamento: AB Internet Networks 2008 SL
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   Chema Gomez suddetto

    Restrizione sballata in 3, 2, 1 ... D'altra parte, se la tua intenzione è installare Linux, meglio non comprare un Mac ... Né questi né nessuno. E te lo dico da un Macbook bianco del 2.007 con Linux Mint 19.