新しいiMacおよびMacBookユーザーはLinuxをインストールできません

T2アップル

Appleが装備しているT2コプロセッサー ハードウェアレベルで、iMac Pro、およびすべての新しいMac Mini、MacBook Pro、MacBookAirモデルに macOSとWindows10に加えて、Linuxやその他のオペレーティングシステムのインストールをブロックします。

そのため、 メーカーによると、コンピュータのメモリからユーザーデータを効果的に保護することが可能です、第三者による漏洩や不正な読み取りのリスクにさらすことなく。

Appleは、システム管理コントローラーやSSDコントローラーなどのさまざまなコントローラーと緊密に統合された専用のT2チップを使用しています。

T2チップについて

T2ハードウェアチップにロードして使用できるのは、Appleデジタル署名によって認定されたソフトウェアのみです。 そのため、これらのタイプのデバイスにLinuxをインストールできなくなりました。

チップ メインシステムから完全に分離されたエンクレーブ環境を提供します、セキュリティと暗号化に関連する操作が実行されます。

例えば T2側では、データの暗号化はストレージで行われます。 起動プロセスの検証、指紋と顔の認識。

Appleによってデジタル署名されていないオペレーティングシステムをロードしようとすると、システムではリカバリモードと診断モードにしか切り替えることができません。

同時に、彼はT2チップを搭載した新しいiMacおよびMacBookモデルは、Appleが提供するBootCampユーティリティを使用してWindowsを起動する機能を提供します。これにより、macOSとWindowsをXNUMXつのデバイスに組み合わせることができます。

Windowsをロードする場合、Microsoft Windows Production CA2011証明書を使用した検証がサポートされています。

Linuxディストリビューションダウンローダーのデジタル署名を生成するために使用されるMicrosoftCorporation UEFI CA 2011証明書は、Appleではサポートされていません。

現時点では、Windows10のみがサポートされています

UEFIセキュアブートを備えた一般的なシステムとは異なり、 Appleデバイスのすべての検証証明書は、ユーザーによって変更されることはありません、これにより、LinuxおよびmacOSとWindows以外の他のオペレーティングシステムの起動を確認するための証明書をインストールできなくなります。

オプションとして、 Appleスタートアップセキュリティユーティリティを使用する可能性を提供します、MacOS Recoveryにダウンロードするときに利用できます。これは、セキュリティモード(»セキュリティなし«モード)を有効にせずにダウンロードするオプションを提供します。

ただし、T2チップは、デバイスの正しい操作に必要な一部のサブシステムへのオペレーティングシステムのアクセスをブロックするため、このモードでLinux操作を実装することはまだできません。

T2、ブートキャンプ

制限を回避する方法

Appleサポートから提供された情報によると、 T2チップが統合された新しいコンピュータ用の新しいスタートアップセキュリティユーティリティがリリースされました。

これにより、セキュアブート機能の無効化など、さまざまなシステムセキュリティ設定を管理できます。

プログラムへのアクセスは、macOSリカバリモードで起動することで可能です。

ただし、一部のWebユーザーが指摘しているように、セキュアスタートアップを無効にしても、望ましい結果は得られません。新しいApplePCへのGNU / Linuxのインストールは依然として失敗します。

オタクユーザーのコメントとして

「現在、T10チップを搭載したAppleコンピュータにWindows 2以外のものをインストールすることはできません」、

このセキュリティチップは、インストーラーがデバイスのハードドライブを見ることができないようにします。 Appleは寛大にWindows10の例外を作成しました(Boot Campを使用してインストールした場合)。

この問題を解決するXNUMXつの可能な方法は、外部USB / ThunderboltメディアにLinuxをインストールすることです。

このバージョンをWindowsで試しましたが、機能しました。 ただし、内部サポートはシステムからは見えないままでした。

間違いなく、Appleは将来に影響を与える可能性のあるいくつかの決定を下しました。これは、T2が含まれていることで、ユーザーが機器を修理、診断、またはハードウェアの簡単な変更のために、許可されたもの以外の修理センターに持ち込むことも制限されていることを忘れることができないためです。


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:AB Internet Networks 2008 SL
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。

  1.   ケマゴメス

    3、2、1で制限が解除されました...一方、Linuxをインストールする場合は、Macを購入しない方がよいでしょう...これらもいずれも購入しないでください。 そして、2.007年にLinux Mint19を搭載した白いMacbookからお話しします。