Nya användare av iMac och MacBook kan inte installera Linux

S2 Apple

T2-samprocessorn, som Apple utrustar till iMac Pro, såväl som alla nya Mac Mini-, MacBook Pro- och MacBook Air-modeller, på hårdvarunivå Det blockerar installationen av Linux och andra operativsystem, såväl som macOS och Windows 10.

Därför, enligt tillverkaren är det möjligt att säkerställa ett effektivt skydd av användardata från datorns minneutan att utsätta dem för läckor eller obehörig läsning av tredje part.

Apple har använt ett specialiserat T2-chip, som är tätt integrerat med olika kontroller, inklusive systemhanteringskontroller och SSD-kontroller.

Om T2-chippet

Endast programvara certifierad av en digital signatur från Apple kan laddas och användas på T2-hårdvaruchippet. vilket ledde till oförmågan att installera Linux på sådana enheter.

Chipet ger en helt separat enklavmiljö från huvudsystemet, där operationer relaterade till säkerhet och kryptering utförs.

T.ex. på T2-sidan görs datakryptering på lagring, verifiering av startprocessen, igenkänning av fingeravtryck och ansikten.

När du försöker ladda ett operativsystem som inte är digitalt signerat av Apple, låter systemet dig bara byta till återställnings- och diagnostiklägen.

Samtidigt hanDe nya iMac- och MacBook-modellerna med T2-chipet erbjuder möjligheten att starta Windows med hjälp av Apple-tillhandahållet BootCamp-verktyg, som låter dig kombinera macOS och Windows på en enhet.

När du laddar Windows stöds verifiering med Microsoft Windows Production CA 2011-certifikatet.

Microsoft Corporation UEFI CA 2011-certifikatet, som används för att generera digitala signaturer för nedladdare av Linux-distributioner, stöds inte av Apple.

För närvarande stöds endast Windows 10

Till skillnad från vanliga system med UEFI Secure Boot, alla verifieringscertifikat på Apple-enheter kan inte ändras av användaren, vilket gör det omöjligt att installera ett certifikat för att verifiera uppstarten av Linux och andra operativsystem än macOS och Windows.

Som ett alternativ, erbjuder möjligheten att använda Apples Startup Security Utility, tillgängligt vid nedladdning till MacOS Recovery, som erbjuder ett alternativ att ladda ner utan att aktivera säkerhetsläget ("Ingen säkerhet").

Men det är ännu inte möjligt att implementera driften av Linux i detta läge, eftersom T2-chippet blockerar åtkomsten av operativsystemet till vissa delsystem som är nödvändiga för att enheten ska fungera korrekt.

T2, boot camp

Sätt att kringgå restriktioner

Enligt information från Apples support, Ett nytt startsäkerhetsverktyg har släppts för nya datorer med ett integrerat T2-chip.

Detta låter dig hantera ett antal systemsäkerhetsinställningar, inklusive att inaktivera funktionen Säker start.

Åtkomst till programmet är möjligt genom att starta i macOS återställningsläge.

Men som vissa webbanvändare påpekar, ger inte inaktivering av säker start det önskade resultatet: installationen av GNU/Linux på nya Apple-datorer misslyckas fortfarande.

Som Geek User kommenterar

"För närvarande är det omöjligt att installera något annat än Windows 10 på Apple-datorer utrustade med ett T2-chip."

Detta säkerhetschip tillåter inte installatörer att se enhetens hårddisk. Apple gjorde generöst ett undantag för Windows 10 (när det installerades med Boot Camp).

Ett möjligt sätt att lösa problemet är att installera Linux på extern USB/Thunderbolt-media.

Jag provade den här versionen med Windows och det fungerade. Det interna stödet förblev dock osynligt för systemet."

Utan tvekan har Apple fattat några beslut som kan påverka framtiden, eftersom vi inte kan glömma att införandet av T2 också begränsar användarna från att ta sin utrustning för reparationer, diagnostik eller enkla hårdvarubyten till andra reparationscenter än de som är auktoriserade av dem.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för data: AB Internet Networks 2008 SL
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   Chema Gomez sade

    Busted begränsning i 3, 2, 1... Å andra sidan, om din avsikt är att installera Linux, bör du inte köpa en Mac... Varken dessa eller någon. Och jag berättar för dig från en vit 2.007 Macbook med Linux Mint 19.