LINUX.ORG.RU

На новых MacBook отсутствует возможность загрузить Linux из-за чипа T2

 , ,


2

1

Новый чип безопасности T2, который Apple добавила в последние модели своих компьютеров, блокирует загрузку Linux на Mac Mini. Аналогичная ситуация повторяется и на других моделях компьютеров, где установлен этот чип.
Чип безопасности T2 отвечает за шифрование хранилища APFS, проверку безопасной загрузки UEFI, обработку Touch ID, отключение аппаратного микрофона при закрытии крышки ноутбука и другие задачи безопасности. T2 немного ограничивает процесс загрузки и проверяет каждый шаг процесса с помощью криптографических ключей, подписанных Apple.
Документация T2 от Apple даёт понять этот факт и явно упоминает Linux:

В настоящее время отсутствует цепочка доверия для Microsoft Corporation UEFI CA 2011, позволяющего верификацию кода, подписанного партнёрами Microsoft. Этот UEFI CA обычно используется для проверки подлинности загрузчиков для других операционных систем, таких как варианты Linux

Техническая поддержка Apple опубликовала пояснение, что загрузить альтернативные операционные системы всё-таки возможно, если полностью отключить функцию безопасной загрузки Secure Boot при загрузке через Startup Security Utility в режиме macOS Recovery. Однако при отключении безопасной загрузки чип T2 по-прежнему блокирует все операционные системы, кроме macOS и Windows 10, несмотря на то, что при установке параметра No Security в macOS Secure Boot указано, что он не предъявляет к вашему загрузочному диску никаких требований безопасности.
Микросхема T2 встроена в последние модели фирменных ноутбуков, в том числе представленный в начале года MacBook Pro и только что анонсированный MacBook Air. Кроме того, она используется в портативных моделях Mac Mini.

>>> Подробности

★★★★★

Проверено: Shaman007 ()
Последнее исправление: cetjs2 (всего исправлений: 4)

Ответ на: комментарий от ravdinve

а не отдельно взятый красноглазик требует

Как там, в твоем уютном мирке проприетарного говна, хомячек? Зонды в анусе не жмут?

Odalist ★★★★★
()
Ответ на: комментарий от ravdinve

Ты несколько отстал от жизни.Сейчас зачастую предложение диктует спрос(с помощью маркетоидов)Вспомни как кучка педерастов(в самом плохом смысле) пыталась продвинуть планшеты в качестве замены пк в 11-ом и 12-ом годах,к счастью безуспешно.Ещё бы гуглопарашу продинамить,любой вред этой конторе есть добро.

anonymous
()
Ответ на: комментарий от Odalist

Имничегонежмётимнечегоскрыватьшифрованиемпользуютсяшкольникискрывающиенарисованныхголыхдевочек.Ну или убийцы и террористы.

anonymous
()
Ответ на: комментарий от Bruce_Lee

Например потому что хочется гонять нативно Линукс. У меня на стареньком Mac air бегает убунта и я доволен.

rha
()
Ответ на: комментарий от Odalist

Как там, в твоем уютном мирке проприетарного говна, хомячек? Зонды в анусе не жмут?

Все по размеру, не переживай. Кстати, почему тебе так интересна тема анусов? Мне это кажется немного подозрительным.

ravdinve
()
Ответ на: комментарий от anonymous

Ты несколько отстал от жизни.Сейчас зачастую предложение диктует спрос(с помощью маркетоидов)Вспомни как кучка педерастов(в самом плохом смысле) пыталась продвинуть планшеты в качестве замены пк в 11-ом и 12-ом годах,к счастью безуспешно.Ещё бы гуглопарашу продинамить,любой вред этой конторе есть добро.

Это и правда, и нет. Вообще современный мир довольно интересен. Ведь конечный пользователь редко знает, чего он хочет и получается, что варианты ему предлагает производитель, а вот удачным оказался вариант, или нет, решает уже пользователь. Это саморегулирующаяся система.

ravdinve
()
Ответ на: комментарий от ravdinve

Так по форуму бегают альтернативные с резиновыми членами в жопах. Не удивительно,что люди находят это странным.

anonymous
()
Ответ на: комментарий от ravdinve

Если бы она была саморегулирующейся не нужно было бы тратить столько на рекламу(до 50%).Квалифицированные потребляти не нужны,маркетоидов нужно усыпить,а тех,кто продвигает подобные идеи,осознавая,что делает(жопс пошёл бы паровозом)вешать за яйца вдоль дорог.Мерчендайзеров туда же.

anonymous
()
Ответ на: комментарий от ravdinve

Ты задумывался над тем,что потакая желаниям тупых тупеешь сам?Так что илитке не спастись ни в кембридже,ни в оксфорде...Сама выстроенная ими система обрекает их на стагнацию,дерадацию и гибель.

anonymous
()
Ответ на: комментарий от ravdinve

Для маркетоида идеал пользователя это великовозрастный умственно отсталый ребёнок.Такому можно впарить что угодно,даже айфон.

anonymous
()
Ответ на: комментарий от anonymous

Ты задумывался над тем,что потакая желаниям тупых тупеешь сам?Так что илитке не спастись ни в кембридже,ни в оксфорде...Сама выстроенная ими система обрекает их на стагнацию,дерадацию и гибель.

Т.е. желание не иметь linux на laptop-е - тупое? Серьезно? На мой взгляд каждый выбирает себе инструмент по вкусу, а без macOS MacBook - вообще довольно безумная трата денег, ведь вся соль в ОС, а не в яблоке на крышке.

Многим гикам свойственно забывать, что компьютер (да и телефон тоже) - это просто инструмент для работы, он концептуально не сильно от сферического молотка в вакууме отличается.

Нужен им linux для работы - пусть выбирают другой ноутбук, благо вариантов много, но нет, срач в комментах и проклятия в сторону Apple - это же для них святое. Как будто бы они вправду верят, что до них кому-то есть дело.

ravdinve
()
Последнее исправление: ravdinve (всего исправлений: 1)
Ответ на: комментарий от anonymous

Для маркетоида идеал пользователя это великовозрастный умственно отсталый ребёнок.Такому можно впарить что угодно,даже айфон.

Т.е. ты из тех дебилов, что считают Android лучше iOS? Что ж, расскажи, чем он лучше?

ravdinve
()
Ответ на: комментарий от ravdinve

Я не гик и мне было бы насрать на этот лок,яблочным железом не пользуюсь.Просто это предвестник того,что скоро запустить на железяке не подписанную ось будет не тривиальной задачей.Наступила эпоха настоящего киберпанка,вооружайтесь программаторами и готовьтесь патчить бинари.И держитесь подальше от интел.

anonymous
()
Ответ на: комментарий от anonymous

Я не гик и мне было бы насрать на этот лок,яблочным железом не пользуюсь.Просто это предвестник того,что скоро запустить на железяке не подписанную ось будет не тривиальной задачей.Наступила эпоха настоящего киберпанка,вооружайтесь программаторами и готовьтесь патчить бинари.И держитесь подальше от интел.

Киберпанка? Отнюдь. И даже корпорации планету не захватят. Что касается неподписанных ОС - так может это и не плохо? Вспомни, сколько раньше было непонятных сборок а-ля Windows XP Zver или и того хуже? То, что Linux появится на Apple снова - это вероятнее всего, не все дистрибутивы, конечно, но основные - точно решат проблему с цифровой подписью.

Да и опять же, вспомни, как взламывали iPhone-ы, когда они только появились? Сейчас этим кто-то занимается? То-то же.

ravdinve
()
Последнее исправление: ravdinve (всего исправлений: 2)
Ответ на: комментарий от ravdinve

Шо то оно,шо это оно.Айфон естественно качественнее ведра.Ведро проще разлочить.Вот только я не пользуюсь смартфонами,у меня кнопочный филипс.Если будет необходимость возьму самую дешманскую китайскую лопату.

anonymous
()
Ответ на: комментарий от anonymous

меня кнопочный филипс

Xenium 9@9 ? Вещь была! 10-11 дней без зарядки!

Но айфон се всётаки лучще - с сири можно побалакать хотябы..ъ😸

wisedraco ★★
()
Ответ на: комментарий от anonymous

Шо то оно,шо это оно.Айфон естественно качественнее ведра.Ведро проще разлочить.Вот только я не пользуюсь смартфонами,у меня кнопочный филипс.Если будет необходимость возьму самую дешманскую китайскую лопату.

А вот я даже не заикаюсь о том, что что-то лучше, а что-то хуже. Ведь каждый выбирает себе инструмент по вкусу. Вот я, например, не переношу Android, просто не переношу, без всякой причины. Но если кому-то нравится - я не кидаюсь в него тухлыми помидорами и не доказываю с пеной у рта, что вернется Джобс и всех пользователей ведра покарает.

ravdinve
()
Ответ на: комментарий от wisedraco

Xenium 9@9 ? Вещь была! 10-11 дней без зарядки!

Моим идеалом навсегда останется Nokia 8800 Sapphire.

ravdinve
()
Ответ на: комментарий от ravdinve

И действительно,что плохого в тюрьме?Кормят 3 раза в день,раз в 7-10 дней баня,охраняют опять же.Только вот даже бомжи,ночующие где попало не хотят в тюрячку.Видимо разумнее яблофанов.

Сборки винды до сих пор рулят и педалят,официальная против хорошей сборки что плотник супротив столяра.С приходом дисяточки это снова актуально.

Да и опять же, вспомни, как взламывали iPhone-ы, когда они только появились?

Извини,но мне похер как их взламывали.Смартфон не может быть безопасным,это надо просто понять и принять.Особая дыра - разблокирование по отпечатку пальца.

anonymous
()
Ответ на: комментарий от wisedraco

е-100 какойто.Подарили в замен нокии.

anonymous
()
Ответ на: комментарий от ravdinve

Как видишь я не смартфономан,холиварщик тут из меня унылый...Единственное для чего бы мог приспособить смартфон это навигатор,читалка и фото,срфить интернет я по нему не могу без психа,бесит почище чем тебя от андроида наверное.

anonymous
()
Ответ на: комментарий от ravdinve

Требование не к производителю, а к покупаемому устройству. Я бы начал тебе щас рассказывать что я покупатель и голосую рублем, но это все ерунда: чем больший медийный скандал раздуется из-за этого поступка ябблов, тем меньше вероятность что остальные производители воткнут свои «чипы безопасности» в твой лаптоп. Apple, к сожалению, тренд-сеттер в области производства железа, и он поведёт всех за собой, если сообщество профессионалов, типа вот меня и тебя, не расскажут всем вокруг что это есть чистое зло.

RedPossum ★★★★★
()
Ответ на: комментарий от RedPossum

Требование не к производителю, а к покупаемому устройству. Я бы начал тебе щас рассказывать что я покупатель и голосую рублем, но это все ерунда: чем больший медийный скандал раздуется из-за этого поступка ябблов, тем меньше вероятность что остальные производители воткнут свои «чипы безопасности» в твой лаптоп. Apple, к сожалению, тренд-сеттер в области производства железа, и он поведёт всех за собой, если сообщество профессионалов, типа вот меня и тебя, не расскажут всем вокруг что это есть чистое зло.

Чип безопасности T2 отвечает за шифрование хранилища APFS, проверку безопасной загрузки UEFI, обработку Touch ID, отключение аппаратного микрофона при закрытии крышки ноутбука и другие задачи безопасности. T2 немного ограничивает процесс загрузки и проверяет каждый шаг процесса с помощью криптографических ключей, подписанных Apple.

Знаешь, я не согласен, что все это - прям чистое зло. Я не поддерживаю Apple в их решении «запретить» Linux, но они имеют на это полное право, как ни крути. И никто из-за этого не перестанет их продукцию покупать.

ravdinve
()
Ответ на: комментарий от anonymous

Особая дыра - разблокирование по отпечатку пальца.

Поэтому мой узнает меня по лицу :). К слову, ты считаешь разговоры по телефону безопасными? Или что вообще гарантированно безопасное есть в наше время?

ravdinve
()
Ответ на: комментарий от ravdinve

Да,как это не печально.Если ты начнёшь рассказывать знакомым об ужасной опасности тебя примут либо за чудика,которому нечем заняться,либо за опасного психопата-параноика.Киберпанк он не такой как в книжке.

anonymous
()
Ответ на: комментарий от ravdinve

Поэтому мой узнает меня по лицу :). К слову, ты считаешь разговоры по телефону безопасными? Или что вообще гарантированно безопасное есть в наше время?

Вопрос поставлен неправильно. Правильно : кто ты вообще такой, чтобы тобой хоть ктото заитересовался?

Людьми важними интересовались, и вполне удачно шпионили и в древности. Никому ненужных никто прослушивать и выслеживать не будет и сейчас. Вот и весь сказ про «неуловимого джо»...

wisedraco ★★
()
Ответ на: комментарий от ravdinve

Это даже хуже чем по отпечатку.Гарантированно безопасного не существует,но одноразовые звонилки безопаснее в разы(только не надо про триангуляцию,это вовсе не простая задача),взломанный вай-фай ну и если ты труЪ то свой ботнет.Ещё безопаснее кв-передатчик,передающий шифром вернама по несколько минут в известное только вам время.

anonymous
()
Ответ на: комментарий от anonymous

Гарантированно безопасного не существует,но одноразовые звонилки безопаснее в разы(только не надо про триангуляцию,это вовсе не простая задача),взломанный вай-фай ну и если ты труЪ то свой ботнет.Ещё безопаснее кв-передатчик,передающий шифром вернама по несколько минут в известное только вам время.

Я полагаю, что по вопросу приобретения кокаина можно обращаться к тебе? Потому что если нет - к чему такая паранойя? Что касается одноразовых звонилок - времена, когда СИМ-карту можно купить без паспорта в РФ уходят в прошлое. Зато в ЕС - без проблем.

ravdinve
()
Последнее исправление: ravdinve (всего исправлений: 1)
Ответ на: комментарий от ravdinve

Ты спросил меня о безопасных коммуникациях,я ответил что знал.Неужели ты думаешь что я всё это использую?Если разговор приватный используй почту(не веб) или джаббер через прокси с десктопа.Можешь для этого чистую ось в виртуалке поднять.Симку можно найти иностранную,граница-то не на замке.

anonymous
()
Ответ на: комментарий от anonymous

Симку можно найти иностранную,граница-то не на замке.

Пока нет, но ты подожди.

Про кокаин-то шутка была, я и без тебя знаю, где купить :-D. Но вот что интересно, когда начинаешь задумываться о подлинной безопасности, понимаешь, что она в людях, а людей взломать легче, чем компьютеры или смартфоны.

ravdinve
()
Последнее исправление: ravdinve (всего исправлений: 1)
Ответ на: комментарий от BMX

Значит у тебя не последний макбук. На последнем не заводится много чего, что делает linux на нём неюзабельным.

te111011010
()
Ответ на: комментарий от ravdinve

Вот это совершенно дельная мысль.Тебя невольно сдадут твои же знакомые.Если ты не предохраняешься конечно.

Я точно не знаю что там у вас вещают про ужасный мордор,но закрытие границ это быстрая гибель существующего в России строя т.к. его благополучие завязано на экспорт и «святые инвестиции». Про вас можно сказать почти тоже самое.

anonymous
()
Ответ на: комментарий от cvv

Дык только линукс там и можно использовать. osx совершенно неюзабельная операционка: в то время, когда микрософт и опенсорсные проекты вкладывались в ux-ресёрчи, в эпол сидели и придумывали более закруглённые углы.

siraenuhlaalu
()
Ответ на: комментарий от Odalist

Видишь ли, когда я смогу запускать Xcode на Linux, тогда поговорим.

И как бы мне и Linux нужен и Windows (иногда). Мне работать деньги надо, а не дрочить на систему.

P.S. Тут единственный вопрос - Mac или Hackintosh.

Другой anonymous.

anonymous
()
Ответ на: комментарий от anonymous

Я точно не знаю что там у вас вещают про ужасный мордор,но закрытие границ это быстрая гибель существующего в России строя т.к. его благополучие завязано на экспорт и «святые инвестиции». Про вас можно сказать почти тоже самое.

Так закрытие границ - это для плебеев, патриции как и раньше будут везде кататься. С чего ты вообще взял, что закрытие границ связано с остановкой экспорта.

ravdinve
()
Ответ на: комментарий от anonymous

Мне работать деньги надо, а не дрочить на систему.

Полностью поддерживаю такой подход, нормальные люди систему под задачи подбирают, а не кукарекают, какой плохой Кук.

ravdinve
()
Ответ на: комментарий от ravdinve

Это всего лишь сорты одного говна. Но на андроид легко пиратские игрушки и тот же Навител поставить, что для русского человека хорошо

Deleted
()
Ответ на: комментарий от Deleted

Но на андроид легко пиратские игрушки и тот же Навител поставить, что для русского человека хорошо

Мне вот не жалко заплатить пару Евро за действительно нужное ПО. Что интересно, у меня из платного только подписка на Apple Music и 200 ГБ в облаке на семью, да и все, наверное. Может еще за Shazam платил, за отключение рекламы, не знаю...

Зачем нужен Навител, если есть Яндекс.Навигатор? Вопрос без подвоха, просто интересно узнать, чем он лучше.

ravdinve
()
Ответ на: комментарий от ravdinve

Ну ты в процветающей стране живёшь, а я пока живу в загнивающей. Отношение к деньгам соответствующее.

На сегодняшний день не сравнивал, но Навител был офлайновый и бесшовный по всей России, а Яндекс навигатор нет

Deleted
()

Ждите сверх защищенный северо корейский бук мак в котором нету чипа T2 как в прочем и диска, на нем не запустится ни одна ОС в мире ни линкус ни винда ни всякие хаику с бсд если даже и запустится с приобретенным где нибудь на рыночке или в магазине диском то ничего не будем видно так как экран заменен картоном покрашенным в черные цвета радуги, корпус заминирован и в случае не правильного набора пин кода все взрывается в радиусе одного километра, в существование бук мака можно и верить и не верить так как он нигде не продается и нигде о нем не пишут, а только слухи, так что приблезительно даже не северо корейский мак бук, а на примере мы видели как просто поменяли слова местами и получили бук мак, просто приняли позицию сев кореи и заблокировали в маке ту самую любимую демократию выбора)

anonymous
()
Ответ на: комментарий от Deleted

На сегодняшний день не сравнивал, но Навител был офлайновый и бесшовный по всей России, а Яндекс навигатор нет

В Яндексе тоже оффлайн-карты можно было скачать, но все по-отдельности.

Ну ты в процветающей стране живёшь, а я пока живу в загнивающей. Отношение к деньгам соответствующее.

Открою тебе секрет - в процветающих странах люди намного более экономные и рассудительные, нам этому, боюсь, никогда не научиться.

ravdinve
()
Ответ на: комментарий от Deleted

пару долларов за приложение жалко (как хорошо что на андроид пиратить игрульки можно)

Ну ты в процветающей стране живёшь, а я пока живу в загнивающей. Отношение к деньгам соответствующее.

Не. Это обычно просто жлобство. Понятно что есть разные ситуации. Но не обобщай по национальностям и всё такое.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 2)
Ответ на: комментарий от Xenius

Отсутствие навыков SMD-монтажа, полагаю, сильно ограничивает круг умельцев. Да и выбор «любых» прошивок невелик...

DummyBoy ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.