LINUX.ORG.RU
ФорумTalks

Чип T2 защищает от Linux

 


0

1

Компьютеры Apple нового поколения, оснащенные чипом безопасности T2, по умолчанию настроены таким образом, что загрузка операционных систем с ядром Linux на них невозможна.

Микросхема T2 представляет собой однокристальную систему на базе архитектуры ARMv8. На чип возложен ряд функций безопасности, в том числе хранение и защита ключей шифрования устройства, данных об отпечатках пальцев владельца и функции безопасной загрузки (Secure Boot).

При запуске ОС T2 проверяет каждый этап загрузки, используя криптографические ключи, подписанные Apple. Таким образом, без произведения дополнительных манипуляций загрузка ОС отличных от macOS на компьютерах Apple становится невозможной.


Ответ на: комментарий от Deleted

Официально заявляю, что parallels хуже vbox с гостевым линуксом на макбуке и аймаке.

Но, по-моему vbox довольно ужасен, qemu гораздо лучше и удобнее. Пробовал?

Xenius ★★★★★
()
Последнее исправление: Xenius (всего исправлений: 1)
Ответ на: комментарий от Bobby_

у многих знакомых маки, я чего то не слышал жалоб. Правда может они не очень старые (меньше 3 лет).

Знакомые не очень старые?

tailgunner ★★★★★
()

Зачем покупать железо в два раза дороже и при этом не возможно им пользоватся?

Железо с ОС должно мне подчинятся, да рут права в в андроид.

Если у линуксоида это нету, то он лох, мягко сказано.

Тоже с ПК

petyanamlt ★★★★
()
Последнее исправление: petyanamlt (всего исправлений: 1)
Ответ на: комментарий от fornlr

1) так всё есть.

Расскажи как на макбуке добавить свой публичный ключ в прошивку, при этом удалив яблочный, чтобы можно было загружать только подписанный тобой софт? Это и есть настоящая безопасность.

На многих ноутбуках других производителей так сделать можно.

2) стиралку рутанул?

Не на всех стиралках вообще есть микропроцессор или микроконтроллер. На некоторых таймер реализован аппаратно.

Xenius ★★★★★
()
Последнее исправление: Xenius (всего исправлений: 1)
Ответ на: комментарий от Lordwind

Владелец dell xps. И чем он хуже макбука? Железо вроде аналогичное, если учитывать год выпуска (у меня не самая последняя модель), дизайн даже лучше (теперь у любого ноута рамки кажутся толстенными).

KivApple ★★★★★
()
Ответ на: комментарий от Lordwind

Кстати, а как вы относитесь к тому факту, что в топовые макбуки запихнули 6-ти ядерные процессоры, которые при нагрузке тротлят по температурным режимам?

BceM_IIpuBeT ★★☆☆☆
()
Ответ на: комментарий от Xenius

Добавить свой точно можно, про удаление не знаю. Я просто отключил secure boot. На случай утеритя использую полнодисковое шифрование, а многоходовочка украсть ноут - установить троян - незаметно вернуть, мне кажется слишком сложной, чтобы кто-то ради меня так мучался.

KivApple ★★★★★
()
Последнее исправление: KivApple (всего исправлений: 1)
Ответ на: комментарий от lenin386

Это айбуки-то топовые?

Ну и эти тоже, но я про прошки.

BceM_IIpuBeT ★★☆☆☆
()

Опять фанбоев ябла рожей в говно макнули. Впрочем, им не привыкать.

entefeed ☆☆☆
()

Пилят сук на котором сидят. Макбуки стали популярны только когда появилась возможность поставить на них Шиндус.

DNA_Seq ★★☆☆☆
()

напугали ежа голой жопой %)

dikiy ★★☆☆☆
()
Ответ на: комментарий от DNA_Seq

Шиндос никто и не собирается запрещать лол

Deleted
()
Ответ на: комментарий от targitaj

разработчики федоры сидят в федоре на маках

Сомнительно.

Один редхатовец недавно заявлял, что у них там выбор ноутбуков. В том числе можно и MacBook выбрать. Но так как линуксы с ними не дружат, то никто почти и не использует.

fornlr ★★★★★
()
Ответ на: комментарий от ya-betmen

Макбуки стали ещё более ненужны.

Так ничего же не поменялось.

Если пользователю нужна MacOS, то ничего делать не надо.

Если пользователю нужна Windows, то ставишь её через BootCamp, и всё само сделается.

Если нужна экзотика всякая на ноутбуках, типа линуксов, бсдей... То надо сделать пару мышевозных кликов в настройке загрузщика «отключить защиту на». И это будет самое простое по сравнению с дальнейшей установке и пердолинге... Ну и накатить потом шифрование каким-то LUKS (или что там сейчас модно?).

Всё как было, так и есть.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)

Компьютеры Apple нового поколения, оснащенные чипом безопасности T2, по умолчанию настроены таким образом, что загрузка операционных систем с ядром Linux на них невозможна.

Мне кажется, что за попытку поставить линупс (или винду) на макбук надо руки отрывать. Макбук покупается как программно-аппаратный комплекс, имеет наценку за софт, и в отрыве от macOS бесполезен чуть более, чем полностью.

Хотите линуксов — покупайте Thinkpad.

DoctorSinus ★★★★★
()
Последнее исправление: DoctorSinus (всего исправлений: 1)
Ответ на: комментарий от DoctorSinus

Хотите линуксов — покупайте <CENSORED>

Я бы всё же лучше сторону System76 или хотя бы того же Dell XPS 13 посмотрел бы.

А не вот эту компанию, которая трояны пользователям ставит.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от Bobby_

Нет ли тут нарушения антимонопольных законов?

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

Ну этого и раньше не было.

Я вообще что-то неочень понимаю что это, и вообще зачем.

Ну выставил пароль на EFI, зашифровал весь диск. Зачем ещё что-то?

Защита от того, что вор не сотрёт твои данные, и не будет использовать ноутбук — ну как-то так себе... от этого он врядли ко мне вернётся.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)

Опа, говноеды эппллюбы опять обделались.

IPR ★★★★★
()
Ответ на: комментарий от Bobby_

качество мака как железки очень высокое, трудно это отрицать.

Настолько высокое, что к его ремонту допускаются только избранные и сертифицированные. За $999.90 в месяц.

IPR ★★★★★
()

они стремятся уменьшить долю маков всеми силами, да?

Deleted
()
Ответ на: комментарий от KivApple

Я не говорю, что хуже. Я говорю, что есть разница. Первое субъективно, второе объективно. Чип T2 защищает от Linux (комментарий)

вроде аналогичное

вафля 2х2, экран 16:9 без антиблика, тачпад обычный для галочки, забор воздуха снизу, от мониторов заряжается с неполной силой, с 4к матрицей автономность хуже раза в 2, батарея 500 циклов

Lordwind ★★★★★
()
Ответ на: комментарий от fornlr

С новыми не дружат. А вот на поколениях 2013...2016 - очень даже дружат, кроме разве что камеры.

Nastishka ★★★★★
()
Ответ на: комментарий от BceM_IIpuBeT

Я еще год назад крутил пальцем у виска и могу даже пруфы показать, я ж не тупой яблофан, физику знаю. Текущий дизайн заточен в упор под 4-ядерные i7, они не троттлят, но на грани (могут троттлить в жарком климате), а для 6-ядерных нужен другой дизайн, в 2020 может исправят, но сейчас все плохо.

Lordwind ★★★★★
()
Ответ на: комментарий от DoctorSinus

А System76 в Россию возят как-нибудь официально?

Нет, я брал в США через посредника. Но с поддержкой уже успел разочароваться, у них нового биоса не было с исправлением важного бага, пришлось от Clevo перешить.

У Dell качество осталось в линейках Latitude и Precision (но это неточно), но их купить проблема. Мак же другое дело, пошел в магазин и купил. А корпоративные деллы в магазины не возят, это b2b, да еще и после выкупа акций розницу вообще свернули. Я в 2013 сильно хотел Precision, но тупо не смог найти в своем зажопинске.

Lordwind ★★★★★
()
Ответ на: комментарий от fornlr

Ну да, чтобы без не иметь проблем уже приходится смотреть чтобы было нормальное железо. Просто теперь стало на один пункт меньше в пользу выбора маков, чтобы на них накатить что-то вменяемое.

ya-betmen ★★★★★
()
Ответ на: комментарий от fornlr

2) стиралку рутанул?

Ага, позавчера, отвалилась дверца.

Пришлось на авито искать новую, починил.

petyanamlt ★★★★
()
Ответ на: комментарий от ya-betmen

на один пункт меньше в пользу выбора маков, чтобы на них накатить что-то вменяемое.

да что ж такого невменяемого в макоси то?
или что такого нельзя на неё накатить, что есть под линукс/бзди?

goodwin ★★
()
Ответ на: комментарий от ya-betmen

Просто теперь стало на один пункт меньше в пользу выбора маков

Что поменялось? Вот именно от этого сабжа? Ничего.

fornlr ★★★★★
()
Ответ на: комментарий от Deleted

...отборные микросхемы,...

И USB3.0 работает как надо...

xwicked ★★☆
()
Ответ на: комментарий от fornlr

2) стиралку рутанул?

Сравнивать компьютер широкого назначения с узкоспециализированным инструментом может только сильно недалёкий человек.

Deleted
()
Ответ на: комментарий от Deleted

рут права в в андроид

Комментарий был на это. Я как-то не вижу компьютеров широкого назначения с андроид

fornlr ★★★★★
()
Ответ на: комментарий от fornlr

Комментарий был на это. Я как-то не вижу компьютеров широкого назначения с андроид

Ну не видишь - так не видишь, не все с мобильных устройств сугубо потреблением контента занимаются.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.