Người dùng iMac và MacBook mới không thể cài đặt Linux

S2 Apple

Bộ vi xử lý T2 mà Apple trang bị cho iMac Pro, cũng như tất cả các mẫu Mac Mini, MacBook Pro và MacBook Air mới, ở cấp độ phần cứng Nó chặn cài đặt Linux và các hệ điều hành khác, ngoài macOS và Windows 10.

Do đó, Theo nhà sản xuất, có thể đảm bảo hiệu quả bảo vệ dữ liệu người dùng khỏi bộ nhớ máy tính, mà không làm cho chúng có nguy cơ bị rò rỉ hoặc bị bên thứ ba đọc trái phép.

Apple đã sử dụng chip T2 chuyên biệt, được tích hợp chặt chẽ với nhiều bộ điều khiển khác nhau, bao gồm bộ điều khiển quản lý hệ thống và bộ điều khiển SSD.

Giới thiệu về chip T2

Chỉ phần mềm được chứng nhận bởi chữ ký số của Apple mới có thể được tải và sử dụng trên chip phần cứng T2. dẫn đến việc không thể cài đặt Linux trên các loại thiết bị này.

Con chip cung cấp một môi trường enclave hoàn toàn tách biệt với hệ thống chính, trong đó các hoạt động liên quan đến bảo mật và mã hóa được thực hiện.

Ví dụ: ở phía T2, mã hóa dữ liệu được thực hiện trong bộ nhớ, xác minh quá trình khởi động, nhận dạng dấu vân tay và khuôn mặt.

Khi bạn cố gắng tải một hệ điều hành không được Apple ký điện tử, hệ thống chỉ cho phép bạn chuyển sang chế độ khôi phục và chẩn đoán.

Đồng thời, anhCác mẫu iMac và MacBook mới hơn với chip T2 cung cấp khả năng khởi động Windows bằng tiện ích BootCamp do Apple cung cấp, cho phép bạn kết hợp macOS và Windows trong một thiết bị.

Khi tải Windows, xác minh bằng chứng chỉ Microsoft Windows Production CA 2011 được hỗ trợ.

Chứng chỉ Microsoft Corporation UEFI CA 2011, được sử dụng để tạo chữ ký số cho trình tải xuống bản phân phối Linux, không được Apple hỗ trợ.

Hiện tại chỉ có Windows 10 được hỗ trợ

Không giống như các hệ thống thông thường với Khởi động an toàn UEFI, tất cả các chứng chỉ xác minh trên thiết bị Apple không thể thay đổi bởi người dùng, khiến không thể cài đặt chứng chỉ để xác minh khả năng khởi động của Linux và các hệ điều hành khác ngoài macOS và Windows.

Như là một lựa chọn, khả năng sử dụng tiện ích bảo mật khởi động của Apple được cung cấp, khả dụng khi tải xuống MacOS Recovery, cung cấp tùy chọn tải xuống mà không cần bật chế độ bảo mật (»No Security« mode).

Nhưng vẫn chưa thể thực hiện hoạt động của Linux ở chế độ này, vì chip T2 chặn quyền truy cập của hệ điều hành vào một số hệ thống con cần thiết cho hoạt động chính xác của thiết bị.

T2, chương trình đào tạo

Các cách để vượt qua các hạn chế

Theo thông tin được cung cấp bởi Bộ phận hỗ trợ của Apple, Một tiện ích bảo mật khởi động mới đã được phát hành cho các máy tính mới có chip T2 tích hợp.

Điều này cho phép bạn quản lý một số cài đặt bảo mật hệ thống, bao gồm cả việc tắt tính năng khởi động an toàn.

Có thể truy cập vào chương trình bằng cách khởi động ở chế độ khôi phục macOS.

Tuy nhiên, như một số người dùng web chỉ ra, việc tắt khởi động an toàn không cho kết quả mong muốn: cài đặt GNU / Linux trên PC Apple mới vẫn không thành công.

Như nhận xét của người dùng Geek

"Hiện tại, không thể cài đặt bất kỳ thứ gì khác ngoài Windows 10 trên các máy tính của Apple được trang bị chip T2",

Chip bảo mật này không cho phép người cài đặt xem ổ cứng của thiết bị. Apple đã hào phóng tạo một ngoại lệ cho Windows 10 (khi được cài đặt bằng Boot Camp).

Một cách có thể để giải quyết vấn đề là cài đặt Linux trên phương tiện USB / Thunderbolt bên ngoài.

Tôi đã thử phiên bản này với Windows và nó đã hoạt động. Tuy nhiên, sự hỗ trợ bên trong vẫn vô hình đối với hệ thống.

Không nghi ngờ gì nữa, Apple đã đưa ra một số quyết định có thể ảnh hưởng đến tương lai, bởi vì chúng ta không thể quên rằng việc đưa T2 cũng hạn chế người dùng mang thiết bị của họ đi sửa chữa, chẩn đoán hoặc thay đổi phần cứng đơn giản đến các trung tâm sửa chữa không phải là nơi được họ ủy quyền.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   Chema Gomez dijo

    Hạn chế bắt đầu ở 3, 2, 1 ... Mặt khác, nếu ý định của bạn là cài đặt Linux, tốt hơn hết bạn không nên mua máy Mac ... Không phải những thứ này hoặc bất kỳ. Và tôi nói với bạn từ một chiếc Macbook màu trắng từ năm 2.007 với Linux Mint 19.