Tutup iklan

Cip keselamatan T2 yang telah dilaksanakan oleh Apple dalam yang baru diumumkan, dan juga tersedia sejak semalam, Mac menguruskan sejumlah besar perkara. Selain bertanggungjawab ke atas pengendalian dan komunikasi Touch ID dengan seluruh sistem, ia juga berfungsi sebagai pengawal cakera SSD atau sebagai modul TPM. Antara lain, ia juga memastikan tiada baris kod yang tidak mempunyai perniagaan terlibat dalam pengendalian Mac. Dan disebabkan ciri ini, pada masa ini tidak mungkin untuk memasang Linux pada Mac baharu.

Cip T2 memastikan, antara lain, urutan but sistem. Dalam amalan, nampaknya apabila Mac dihidupkan, cip yang disebutkan di atas secara beransur-ansur memeriksa integriti semua sistem dan subsistem yang aktif apabila sistem but. Semakan ini memberi tumpuan kepada sama ada semuanya mengikut nilai kilang dan sama ada terdapat apa-apa dalam sistem yang bukan miliknya.

Apple-T2-cip-002

Pada masa ini, cip T2 membolehkan menjalankan macOS dan, jika Boot Camp didayakan, juga sistem pengendalian Windows 10, yang mempunyai pengecualian dalam enklaf keselamatan cip T2 yang diberikan oleh sijil khas yang membenarkan menjalankan "asing" ini sistem operasi. Walau bagaimanapun, jika anda ingin boot mana-mana sistem lain, anda tidak bernasib baik.

Sebaik sahaja cip T2 mengesan sebarang aktiviti yang mencurigakan, ia melumpuhkan storan denyar dalaman dan mesin tidak bergerak ke mana-mana. Langkah keselamatan tidak boleh dipintas walaupun dengan memasang daripada sumber luaran. Walau bagaimanapun, terdapat penyelesaian, walaupun ia amat sukar dan juga agak menuntut. Pada asasnya, ia adalah mengenai mematikan (memintas) fungsi Secure Boot, di mana, walau bagaimanapun, anda perlu memasang pemacu secara manual untuk pengawal SSD, kerana mematikan Secure Boot memutuskan sambungan yang ada dalam cip T2 dan cakera menjadi tidak dapat dicapai. Belum lagi pengurangan keupayaan keselamatan prosedur ini. Terdapat beberapa arahan "dijamin" tentang cara memasang Linux pada mesin Apple terkini di reddit, jika anda berminat dengan isu ini, sila lihat tanpa.

Komputer Apple dengan cip keselamatan T2:

  • Macbook Pro (2018)
  • MacBook Air (2018)
  • Mac mini (2018)
  • iMac Pro
Apple T2 teardown FB
.