Uždaryti skelbimą

T2 saugos lustas, kurį „Apple“ įdiegė naujai paskelbtame ir nuo vakar prieinamame „Mac“, rūpinasi tikrai daugybe dalykų. Be to, kad yra atsakingas už Touch ID veikimą ir ryšį su likusia sistema, jis taip pat veikia kaip SSD disko valdiklis arba TPM modulis. Be kita ko, ji taip pat užtikrina, kad jokia kodo eilutė, kuriai nereikia verslo, nebūtų įtraukta į „Mac“ operaciją. Ir dėl šios funkcijos šiuo metu neįmanoma įdiegti Linux naujuose Mac kompiuteriuose.

T2 lustas, be kita ko, užtikrina sistemos įkrovos seką. Praktiškai atrodo, kad įjungus Mac, minėtasis lustas palaipsniui tikrina visų sistemų ir posistemių, kurios yra aktyvios, kai sistema paleidžiama, vientisumą. Šis patikrinimas skirtas išsiaiškinti, ar viskas atitinka gamyklines vertes ir ar sistemoje nėra nieko, kas jai nepriklauso.

Apple-T2-chip-002

Šiuo metu T2 lustas leidžia paleisti macOS ir, jei įjungtas Boot Camp, ir Windows 10 operacinę sistemą, kuri turi išimtį T2 lusto saugumo anklave, kurį suteikia specialus sertifikatas, leidžiantis paleisti šį "svetimą" Operacinė sistema. Tačiau jei norite paleisti bet kurią kitą sistemą, jums nesiseka.

Kai tik T2 mikroschema aptinka bet kokią įtartiną veiklą, ji išjungia vidinę „flash“ atmintį ir aparatas niekur nejuda. Apsaugos priemonių negalima apeiti net montuojant iš išorinio šaltinio. Tačiau yra sprendimas, nors jis yra labai sunkus ir gana daug reikalaujantis. Iš esmės tai susiję su Secure Boot funkcijos išjungimu (aplenkimu), kurioje vis dėlto tenka rankiniu būdu įdiegti SSD valdiklio tvarkykles, nes išjungus Secure Boot atjungiama T2 mikroschemoje esanti ir diskas tampa nepasiekiamas. Jau nekalbant apie sumažėjusias šios procedūros saugumo galimybes. Buvo keletas "garantuotų" instrukcijų, kaip įdiegti "Linux" naujausiuose "Apple" įrenginiuose "reddit", jei jus domina ši problema, pažiūrėkite be.

Apple kompiuteriai su T2 saugos lustu:

  • „MacBook Pro“ (2018 m.)
  • „MacBook Air“ (2018)
  • „Mac mini“ (2018)
  • "iMac Pro"
Apple T2 griovimo FB
.