Linux потребителите често инсталират свободната операционна система в компютрите на

...
Linux потребителите често инсталират свободната операционна система в компютрите на
Коментари Харесай

Чипът Т2 блокира инсталирането на Linux в новите компютри на Apple

Linux потребителите постоянно конфигурират свободната операционна система в компютрите на Apple, в това число и в MacBook Air. По този метод се получава двойна полза: комфортна операционна система с дистрибуцията, с която са привикнали, като и положителния хардуер на Apple. Доскоро и Линус Торвалдс използваше MacBook Air по същия метод.

Но тези щастливи времена наподобява ще останат в предишното. Новите компютри на Apple съществено затрудняват инсталирането на Linux. Проблемът е в новия чип Т2, осигуряващ сигурността на компютърната система. Популярното издание Phoronix заяви, че той ефикасно блокира зареждането на Linux. Аналогична е обстановката и с другите нови устройства, показани от Apple.

Т2 обезпечава сигурността на системата и дава отговор за криптирането на APFS хранилището, за инспекцията на безвредното UEFI зареждане, обработката на Touch ID, хардуерното изключване на микрофона при затворен похлупак на преносимия компютър, ревизира всяка стъпка на процесите посредством криптографските ключове, подписани от Apple.

Само че със зареждането на различни операционни системи породиха проблеми. По подразбиране, неразрешено е зареждането даже на Microsoft Windows, до момента в който не бъде включена поддръжката на Windows посредством приложението Boot Camp Assistant за macOS. Този инструмент конфигурира документа Windows Production CA 2011, който се употребява за инспекция на достоверността.

Интересното е, че в техническата документи, описваща опциите на чипа Т2 се споделя, че се поддържа единствено Microsoft Windows Production CA 2011 документа, а Microsoft Corporation UEFI CA 2011, употребен за образуване на цифровите подписи за Linux дистрибуциите, не се поддържа. Съвсем разумно, това значи, че в новите компютри на Apple с чипа Т2 се блокира зарежданото каквито и да било други операционни системи, с изключение на MacOS и Windows 10. Няма Linux, няма Windows 7 и така нататък

С други думи, до момента в който Apple не реши да добави нов документ или чипът Т2 не бъде хакнат, с цел да може да се позволи потреблението и на други криптографски ключове, няма по какъв начин да се употребява нищо друго с изключение на MacOS и Windows 10.

След редица запитвания, техническата поддръжка на Apple разгласява обяснение, че зареждането на различни Оценка за съвместимост въпреки всичко е допустимо. Необходимо е напълно да се изключи функционалността за обезпечаване на безвредно зареждане Secure Boot при зареждане благодарение на програмата Startup Security Utility в режим macOS Recovery.

Само че това не оказва помощ. Потребителите започнаха да оповестяват, че даже и този случай, чипът Т2 продължава да блокира зареждането на различни операционни системи. Това е много необичайно, тъй като при избора на No Security в macOS Secure Boot ясно се споделя, че чипът стопира мониторинга на диска, от който става зареждането.

Apple съобщи, че Т2 обезпечава невиждано до момента равнище на сигурността за Mac компютрите. Но нововъведението не се хареса на всички. Не са удовлетворени и някои разработчици. Създателят на приложението Macs Fan Control сподели, че неговата стратегия няма да работи под Windows на компютрите iMac Pro и MacBook Pro 2018. Има и други сходни случаи.

Apple към този момент не разяснява обстановката.
Източник: kaldata.com


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР