Apple запретила установку альтернативных ОС на свои компьютеры
На прошлой неделе компания Apple показала новые компьютеры Mac mini и ноутбуки MacBook Air. В них, а также в iMac Pro и MacBook Pro, встроен чип T2, который отвечает за ряд аспектов безопасности. В новых компьютерах Mac с чипом Apple T2 невозможна установка Linux или любой другой системы, отличной от macOS и Windows 10.
Впервые Apple T2 появился в моноблоке iMac Pro, представленном в конце 2017 года. Этот чип управляет системой Secure Enclave, которая обеспечивает безопасность Touch ID, шифрует файловую систему APFS и поддерживает безопасную загрузку UEFI Secure Boot. Также он проверяет цифровую подпись загружаемой операционной системы. Такую подпись имеет macOS, а также Windows 10, которую можно установить через BootCamp. Для этого используется сертификат Microsoft Windows Production CA 2011. А вот другой — Microsoft Corporation UEFI CA 2011, там не поддерживается, что не позволяет установить никакую другую ОС, во всяком случае на текущий момент. При этом пользователь не может установить сертификат самостоятельно — в отличие от систем с UEFI Secure Boot.
При этом не помогает даже использование утилиты Apple Startup Security Utility, которая отключает функцию Secure Boot в macOS Recovery. Переход в режим No Security не помогает, поскольку T2 всё равно блокирует доступ к важным компонентам, нужным для загрузки ОС.
Сторонние операционные системы используются на компьютерах Apple не так уж и редко. Например, создатель Linux Линус Торвальдс так использовал MacBook Air.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш