На новые MacBook, iMac и Mac mini невозможно установить Linux
На новые MacBook, iMac и Mac mini невозможно установить Linux
Компьютеры Apple нового поколения, оснащенные чипом безопасности T2, по умолчанию настроены таким образом, что загрузка операционных систем с ядром Linux на них невозможна. Об этом сообщил ресурс Phoronix.
Микросхема T2 представляет собой однокристальную систему на базе архитектуры ARMv8. На чип возложен ряд функций безопасности, в том числе хранение и защита ключей шифрования устройства, данных об отпечатках пальцев владельца и функции безопасной загрузки (Secure Boot).
При запуске ОС T2 проверяет каждый этап загрузки, используя криптографические ключи, подписанные Apple. Таким образом, без произведения дополнительных манипуляций загрузка ОС отличных от macOS на компьютерах Apple становится невозможной.
Утилита Boot Camp Assistant, обеспечивающая возможность установки Windows 10 на компьютеры Apple, автоматически добавляет в систему сертификат Windows Production CA 2011, который разрешает использование загрузчиков Microsoft. Сертификат Microsoft Corporation UEFI CA 2011, применяемый партнерами Microsoft, среди которых – разработчики дистрибутивов GNU/Linux, судя по актуальной документации к Apple T2, на данный момент не считается заслуживающим доверия.