Българският ИТ портал
Потребителско име
Парола
Регистрация
Нова парола
Изпрати SMS | Новини | Онлайн превод
  SoftVisia

Чипът Т2 блокира инсталирането на Linux в новите компютри на Apple

Чипът Т2

Linux потребителите често инсталират свободната операционна система в компютрите на Apple, включително и в MacBook Air. По този начин се получава двойна изгода: удобна операционна система с дистрибуцията, с която са свикнали, като и добрия хардуер на Apple. Доскоро и Линус Торвалдс използваше MacBook Air по същия начин.

Но тези щастливи времена изглежда ще останат в миналото. Новите компютри на Apple сериозно затрудняват инсталирането на Linux. Проблемът е в новия чип Т2, осигуряващ безопасността на компютърната система. Популярното издание Phoronix съобщи, че той ефикасно блокира зареждането на Linux. Аналогична е ситуацията и с другите нови устройства, представени от Apple.

 2    Linux     Apple

Т2 осигурява безопасността на системата и отговаря за криптирането на APFS хранилището, за проверката на безопасното UEFI зареждане, обработката на Touch ID, хардуерното изключване на микрофона при затворен капак на лаптопа, проверява всяка стъпка на процесите чрез криптографските ключове, подписани от Apple.

Само че със зареждането на алтернативни операционни системи възникнаха проблеми. По подразбиране, забранено е зареждането дори на Microsoft Windows, докато не бъде включена поддръжката на Windows чрез приложението Boot Camp Assistant за macOS. Този инструмент инсталира сертификата Windows Production CA 2011, който се използва за проверка на автентичността.

Интересното е, че в техническата документация, описваща възможностите на чипа Т2 се казва, че се поддържа само Microsoft Windows Production CA 2011 сертификата, а Microsoft Corporation UEFI CA 2011, използван за формиране на цифровите подписи за Linux дистрибуциите, не се поддържа. Съвсем логично, това означава, че в новите компютри на Apple с чипа Т2 се блокира зарежданото каквито и да било други операционни системи, освен MacOS и Windows 10. Няма Linux, няма Windows 7 и т.н.

С други думи, докато Apple не реши да добави нов сертификат или чипът Т2 не бъде хакнат, за да може да се разреши използването и на други криптографски ключове, няма как да се използва нищо друго освен MacOS и Windows 10.

 2    Linux     Apple

След редица запитвания, техническата поддръжка на Apple публикува разяснение, че зареждането на алтернативни ОС все пак е възможно. Необходимо е изцяло да се изключи функцията за осигуряване на безопасно зареждане Secure Boot при зареждане с помощта на програмата Startup Security Utility в режим macOS Recovery.

Само че това не помага. Потребителите започнаха да съобщават, че дори и този случай, чипът Т2 продължава да блокира зареждането на алтернативни операционни системи. Това е доста странно, понеже при избора на No Security в macOS Secure Boot ясно се казва, че чипът спира мониторинга на диска, от който става зареждането.

Apple заяви, че Т2 осигурява невиждано досега ниво на безопасността за Mac компютрите. Но нововъведението не се хареса на всички. Не са доволни и някои разработчици. Създателят на приложението Macs Fan Control каза, че неговата програма няма да работи под Windows на компютрите iMac Pro и MacBook Pro 2018. Има и други подобни случаи.

Apple засега не коментира ситуацията.

Коментари
Все още няма коментари
Статистика
Прегледи 3
Коментари 0
Рейтинг
Добавена на08 Ноем 2018
ИзточникKaldata

Тагове
Linux, MacBook, Apple
Ние във фейсбук