LINUX.ORG.RU
ФорумTalks

Чип T2 защищает от Linux

 


0

1

Компьютеры Apple нового поколения, оснащенные чипом безопасности T2, по умолчанию настроены таким образом, что загрузка операционных систем с ядром Linux на них невозможна.

Микросхема T2 представляет собой однокристальную систему на базе архитектуры ARMv8. На чип возложен ряд функций безопасности, в том числе хранение и защита ключей шифрования устройства, данных об отпечатках пальцев владельца и функции безопасной загрузки (Secure Boot).

При запуске ОС T2 проверяет каждый этап загрузки, используя криптографические ключи, подписанные Apple. Таким образом, без произведения дополнительных манипуляций загрузка ОС отличных от macOS на компьютерах Apple становится невозможной.


не очень-то и хотелось

xfilx ★★
()
Ответ на: комментарий от Deleted

Можно же купить обычный ноут с виндой, который дешевле макбука.

UPD: И у маков же есть хваленый parallel, который круче вайна и vbox вместе взятых.

SR_team ★★★★★
()
Последнее исправление: SR_team (всего исправлений: 2)
Ответ на: комментарий от Xenius

Утилита Boot Camp Assistant, обеспечивающая возможность установки Windows 10 на компьютеры Apple, автоматически добавляет в систему сертификат Windows Production CA 2011, который разрешает использование загрузчиков Microsoft. Сертификат Microsoft Corporation UEFI CA 2011, применяемый партнерами Microsoft, среди которых – разработчики дистрибутивов GNU/Linux, судя по актуальной документации к Apple T2, на данный момент блокирован.

Bobby_
() автор топика
Ответ на: комментарий от SR_team

Есть группа людей полагающая, что в маках самое лучшее железо, отборные микросхемы, и припаяно всё с душой.

Deleted
()
Ответ на: комментарий от SR_team

Я покупал. У меня там всегда венда работала.

lenin386 ★★★★
()
Ответ на: комментарий от StReLoK

где? у многих знакомых маки, я чего то не слышал жалоб. Правда может они не очень старые (меньше 3 лет).

Bobby_
() автор топика

по сути отгораживаются от потенциальных покупателей. главное не увлекаться, что бы случайно несамозакопаться.

barberry ★★
()
Ответ на: комментарий от SR_team

UPD: И у маков же есть хваленый parallel, который круче вайна и vbox вместе взятых.

Честно попробовал неделю погонять его (со Слакой внутри). Через неделю техподдрежка сдалась со словами «мы не поддерживаем слаку». Снёс, купил VMWare, всё работает намного лучше. Не понял, почему parallels хвалёный.

UVV ★★★★★
()
Ответ на: комментарий от barberry

по сути отгораживаются от потенциальных покупателей. главное не увлекаться, что бы случайно несамозакопаться.

Думаю, что 3,5 потенциальных покупателя, купивших его ради линукса, их совершенно не беспокоят. Просто collateral damage ради нового security-чипа. Может потом добавлят сертификат, а может и не добавят. Всем пофиг.

ptarh ★★★★★
()

а T1000 уничтожит человечество

xmikex ★★★★
()

У Торвалдса емнип был мак с федорой, интересно как отреагирует.

micronekodesu ★★★
()
Ответ на: комментарий от SR_team

Кто-то покупал маки с целью установить на них другую ОС?

Линус Торвальдс например. А вообще многие покупали макбуки пока у других производителей все ноуты были только с пластиковыми корпусами и громоздкие.

Xenius ★★★★★
()
Ответ на: комментарий от Bobby_

Утилита Boot Camp Assistant, обеспечивающая возможность установки Windows 10 на компьютеры Apple

А без этой программы, просто отключить SecureBoot или добавить свой ключ, и им подписать свою сборочку grub можно?

Xenius ★★★★★
()
Ответ на: комментарий от UVV

Через неделю техподдрежка сдалась со словами «мы не поддерживаем слаку».

А какие до этого были проблемы и что отвечали?

Xenius ★★★★★
()
Ответ на: комментарий от Bobby_

То процы троттлятся (ещё бы, с такой то СО), то клавиатуры ломаются, то экраны выгорают (застывшее изображение на матрице). Разобрать и собрать без поллитры не получится, ничего не повредив - тем более. Любой ремонт - замена всей детали, что-то сложнее светодиода перепаивать занятие бесперспективное (банально огорожено). А ещё аккум который просто так хрен поменяешь.

StReLoK ☆☆
()
Ответ на: комментарий от Deleted

А отдельную кнопочку не добавили. Стыдпозор. Вдруг захочется полностью выключить микрофон когда ноутбук включен?

StReLoK ☆☆
()
Ответ на: комментарий от Xenius

А какие до этого были проблемы и что отвечали?

Утилиты parallels не ставились. Они проверяли, если дистр не поддерживает rpm или deb, то тупо сдавались. Индус из ТП даже пробовал примонтировать виндовый образ (дебил?) во время удалённой сессии. Потом взяли на подумать дня два-три. Результат в предыдущем комментарии.

UVV ★★★★★
()
Ответ на: комментарий от ass

Конечно. А тебе нет? Более того, я считаю что для граждан по умолчанию должно быть скрыто всё, что выкладывать/говорить/показывать уже личное дело каждого.

StReLoK ☆☆
()
Последнее исправление: StReLoK (всего исправлений: 1)
Ответ на: комментарий от ass

Это проблема мух. Давай просто я насру и мы их убъём?

StReLoK ☆☆
()
Ответ на: комментарий от Deleted

Официально заявляю, что parallels хуже vbox с гостевым линуксом на макбуке и аймаке.

Вот, ещё один подтверждает моё мнение. Но vbox по сравнению с vmware тоже подсасывает.

UVV ★★★★★
()
Ответ на: комментарий от Deleted

Этот же чип отключает микрофон при закрытии крышки, кстати :)

А в чем проблема была возложить эту работу на основной чип? Он же знает, когда крышка закрывается.

SR_team ★★★★★
()
Ответ на: комментарий от Bobby_

То есть некая утилита может добавлять корневые сертификаты? Почему она не может добавить сертификат юзера с линуксом?

KivApple ★★★★★
()
Ответ на: комментарий от UVV

Примерно догадываясь об изнанке и внутренней кухне техподдержки Parallels вангую, что индусы у них на аутсорсе и их шибко никто не натаскивал; возможно тебя поддерживал какой-то индоджун.

Ну и да, у них очень строгий регламент на поддерживаемые платформы как хоста так и гостевой системы, если ты под них не подпадаешь - то плакал твой саппорт, как-то так.

Mamin_simpotyaga
()
Ответ на: комментарий от Mamin_simpotyaga

что индусы у них на аутсорсе и их шибко никто не натаскивал;

Ну чувак звонил мне из Штатов и слышно его было ну очень плохо.

если ты под них не подпадаешь - то плакал твой саппорт, как-то так.

Ну мне как-то пох, бабки ушли в vmware.

UVV ★★★★★
()
Ответ на: комментарий от Xenius

У других производителей до сих пор дерьмовые 300-500-цикловые батареи, кривой тачпад и экраны 16:9 без антиблика.

Lordwind ★★★★★
()
Ответ на: комментарий от KivApple

Потому что она добавляет только ключи подписанные ключом эппла, очевидно же. То есть в чип прошиваем публичный ключ, в утилиту залинковываем ключи подписанные секретным ключом, и всё. Хоть задизассемблируйся в утилиту, но чип не зальет в себя неподписанные ключи.

Nastishka ★★★★★
()
Ответ на: комментарий от KivApple

Эппл всегда официально разрешал ставить венду.

lenin386 ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.