ชิปรักษาความปลอดภัย T2 ที่ Apple นำมาใช้ในที่เพิ่งประกาศใหม่และวางจำหน่ายตั้งแต่เมื่อวาน Mac จะดูแลสิ่งต่าง ๆ มากมาย นอกเหนือจากการรับผิดชอบการทำงานและการสื่อสารของ Touch ID กับส่วนที่เหลือของระบบแล้ว Touch ID ยังทำหน้าที่เป็นตัวควบคุมดิสก์ SSD หรือเป็นโมดูล TPM อีกด้วย เหนือสิ่งอื่นใด ยังช่วยให้มั่นใจได้ว่าไม่มีบรรทัดโค้ดที่ไม่มีส่วนเกี่ยวข้องกับการทำงานของ Mac และเนื่องจากคุณสมบัตินี้ จึงยังไม่สามารถติดตั้ง Linux บน Mac เครื่องใหม่ได้
ชิป T2 ช่วยให้มั่นใจได้ถึงลำดับการบู๊ตของระบบ ในทางปฏิบัติ ดูเหมือนว่าเมื่อเปิด Mac ชิปดังกล่าวจะค่อยๆ ตรวจสอบความสมบูรณ์ของระบบและระบบย่อยทั้งหมดที่ทำงานเมื่อระบบบูท การตรวจสอบนี้จะเน้นไปที่ว่าทุกอย่างเป็นไปตามค่าโรงงานหรือไม่ และมีอะไรอยู่ในระบบที่ไม่อยู่ในนั้นหรือไม่
ในปัจจุบัน ชิป T2 เปิดใช้งานการเรียกใช้ macOS และหากเปิดใช้งาน Boot Camp ก็รวมถึงระบบปฏิบัติการ Windows 10 ด้วย ซึ่งมีข้อยกเว้นในขอบเขตการรักษาความปลอดภัยของชิป T2 ที่กำหนดโดยใบรับรองพิเศษที่อนุญาตให้เรียกใช้ "ต่างประเทศ" นี้ ระบบปฏิบัติการ. อย่างไรก็ตาม หากคุณต้องการบูตระบบอื่น แสดงว่าคุณไม่มีโชค
ทันทีที่ชิป T2 ตรวจพบกิจกรรมที่น่าสงสัย ชิปจะปิดใช้งานที่จัดเก็บข้อมูลแฟลชภายใน และเครื่องจะไม่เคลื่อนที่ไปไหน มาตรการรักษาความปลอดภัยไม่สามารถข้ามได้แม้จะติดตั้งจากแหล่งภายนอกก็ตาม อย่างไรก็ตาม มีวิธีแก้ไขอยู่ แม้ว่าจะยากมากและมีความต้องการค่อนข้างมากก็ตาม โดยพื้นฐานแล้วเป็นเรื่องเกี่ยวกับการปิด (ข้าม) ฟังก์ชั่น Secure Boot ซึ่งคุณจะต้องติดตั้งไดรเวอร์สำหรับคอนโทรลเลอร์ SSD ด้วยตนเองเนื่องจากการปิด Secure Boot จะเป็นการยกเลิกการเชื่อมต่ออันที่อยู่ในชิป T2 และดิสก์จะไม่สามารถเข้าถึงได้ ไม่ต้องพูดถึงความสามารถด้านความปลอดภัยที่ลดลงของขั้นตอนนี้ มีคำแนะนำ "รับประกัน" บางประการเกี่ยวกับวิธีติดตั้ง Linux บนเครื่อง Apple รุ่นล่าสุดบน Reddit หากคุณสนใจปัญหานี้ โปรดดู ไม่มี.
คอมพิวเตอร์ Apple ที่มีชิปความปลอดภัย T2:
- แมคบุค โปร (2018)
- MacBook Air (2018)
- Mac mini (2018)
- iMac Pro
“อย่างไรก็ตาม มีวิธีแก้ไขอยู่ แม้ว่าจะยากมากและมีความต้องการค่อนข้างมากก็ตาม”
คุณทำให้ฉันขบขัน การคลิกในรูปแบบง่าย ๆ โดยมีสามตัวเลือกนั้นค่อนข้างยากสำหรับคุณหรือไม่?
http://fii.cz/cfzwta
แน่นอนว่าสิ่งนี้สามารถ "แก้ไข" ได้อย่างง่ายดายโดยการตั้งค่าพารามิเตอร์ Secure Boot… ;)