Noii utilizatori iMac și MacBook nu pot instala Linux

S2 Apple

Coprocesorul T2, pe care îl echipează Apple la iMac Pro, precum și toate noile modele Mac Mini, MacBook Pro și MacBook Air, la nivel hardware Blochează instalarea Linux și a altor sisteme de operare, pe lângă MacOS și Windows 10.

În consecință, conform producătorului, este posibil să se asigure o protecție eficientă a datelor utilizatorului din memoria computerului, fără a le pune în pericol de scurgeri sau citiri neautorizate de către terți.

Apple a folosit un cip T2 specializat, care este strâns integrat cu diferite controlere, inclusiv controlerul de gestionare a sistemului și controlerele SSD.

Despre cipul T2

Numai software-ul certificat de o semnătură digitală Apple poate fi încărcat și utilizat pe cipul hardware T2. ceea ce a dus la incapacitatea de a instala Linux pe aceste tipuri de dispozitive.

Cipul oferă un mediu de enclavă complet separat de sistemul principal, în care se efectuează operațiuni legate de securitate și criptare.

De exemplu, pe partea T2, criptarea datelor se face în stocare, verificarea procesului de boot, recunoașterea amprentelor digitale și a fețelor.

Când încercați să încărcați un sistem de operare care nu este semnat digital de Apple, sistemul vă permite să treceți doar la modurile de recuperare și diagnosticare.

În același timp, elNoile modele iMac și MacBook cu cipul T2 oferă posibilitatea de a porni Windows utilizând utilitarul BootCamp furnizat de Apple, care vă permite să combinați macOS și Windows într-un singur dispozitiv.

La încărcarea Windows, este acceptată verificarea utilizând certificatul Microsoft Windows Production CA 2011.

Certificatul Microsoft Corporation UEFI CA 2011, care este utilizat pentru a genera semnături digitale pentru descărcătorii de distribuție Linux, nu este acceptat de Apple.

În prezent, este acceptat doar Windows 10

Spre deosebire de sistemele tipice cu UEFI Secure Boot, toate certificatele de verificare de pe dispozitivele Apple nu pot fi modificate de utilizator, ceea ce face imposibilă instalarea unui certificat pentru verificarea pornirii Linux și a altor sisteme de operare, altele decât macOS și Windows.

Opțional, este oferită posibilitatea utilizării utilitarului de securitate de pornire Apple, disponibil la descărcarea pe MacOS Recovery, care oferă o opțiune de descărcare fără a activa modul de securitate (modul „Fără securitate„).

Dar nu este încă posibilă implementarea operației Linux în acest mod, deoarece cipul T2 blochează accesul sistemului de operare la unele subsisteme necesare pentru funcționarea corectă a dispozitivului.

T2, tabără de antrenament

Modalități de a ocoli restricțiile

Conform informațiilor furnizate de asistența Apple, Un nou utilitar de securitate la pornire a fost lansat pentru computerele noi cu un cip T2 integrat.

Acest lucru vă permite să gestionați o serie de setări de securitate a sistemului, inclusiv dezactivarea caracteristicii de boot securizat.

Accesul la program este posibil pornind în modul de recuperare macOS.

Cu toate acestea, așa cum subliniază unii utilizatori web, dezactivarea pornirii sigure nu dă rezultatul dorit: instalarea GNU / Linux pe computerele Apple noi nu reușește.

După cum comentează Geek User

„În prezent, este imposibil să instalați altceva decât Windows 10 pe computerele Apple echipate cu un cip T2”,

Acest cip de securitate nu permite instalatorilor să vadă hard diskul dispozitivului. Apple a făcut cu generozitate o excepție pentru Windows 10 (când a fost instalat folosind Boot Camp).

O modalitate posibilă de a rezolva problema este instalarea Linux pe un suport USB extern / Thunderbolt.

Am încercat această versiune cu Windows și a funcționat. Cu toate acestea, suportul intern a rămas invizibil pentru sistem.

Fără îndoială, Apple a luat unele decizii care ar putea afecta viitorul, deoarece nu putem uita nici faptul că includerea T2 restricționează, de asemenea, utilizatorii să-și ia echipamentele pentru reparații, diagnosticare sau schimbări simple de hardware la alte centre de reparații decât cele autorizate de aceștia.


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: AB Internet Networks 2008 SL
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.

  1.   Chema Gomez el a spus

    Restricția a fost blocată în 3, 2, 1 ... Pe de altă parte, dacă intenția dvs. este să instalați Linux, mai bine nu cumpărați un Mac ... Nici acestea, nici vreunul. Și vă spun dintr-un Macbook alb din 2.007 cu Linux Mint 19.