Σελίδες

Δευτέρα 12 Νοεμβρίου 2018

Το T2 Security Chip της Apple μπλοκάρει την εκκίνηση του Linux

Οι λάτρεις του Linux γνωρίζουν ότι μπορούν να τρέξουν διανομές Linux στο παλαιότερο hardware της Apple, συμπεριλαμβανομένου του MacBook Air. Η ποιότητα του hardware της Apple είχε παρακινήσει ακόμη και τον δημιουργό του Linux, Linus Torvalds να χρησιμοποιήσει το MacBook Air για να τρέξει το Linux στο παρελθόν.

Ωστόσο, φαίνεται ότι το νεότερο hardware της Apple, γίνεται όλο και πιο εχθρικό προς το Linux. Με το τελευταίο T2 security chip, ο πιο πρόσφατος Mac Mini της Apple εμποδίζει την εκκίνηση του Linux, όπως αναφέρει το Phoronix. Οπότε είναι μάλλον ασφαλές να υποθέσουμε ότι και άλλα νεότερα hardware της Apple θα έχουν το ίδιο αποτέλεσμα. 

Όπως ήδη γνωρίζουμε, το T2 security chip επαληθεύει κάθε βήμα της διαδικασίας εκκίνησης χρησιμοποιώντας κλειδιά που έχουν υπογραφεί από την Apple. Εκτός από την
επικύρωση UEFI Secure Boot, χρησιμοποιείται επίσης και για άλλες λειτουργίες που εστιάζουν στην ασφάλεια.

Όπως σημειώνει το Phoronix, το λογισμικό Boot Camp Assistant, το οποίο χρησιμοποιείται για την ενεργοποίηση της υποστήριξης για τα Windows, εγκαθιστά το πιστοποιητικό Windows Production CA 2011. Αυτό το πιστοποιητικό χρησιμοποιείται από άλλους συνεργάτες της Microsoft, συμπεριλαμβανομένων των διανομών Linux. 

Ωστόσο, σύμφωνα με την τεκμηρίωση του T2, αυτή τη στιγμή δεν υπάρχει εμπιστοσύνη στο UEFI CA 2011 της Microsoft Corporation και είναι η πιστοποίηση που χρησιμοποιείται συνήθως για την επαλήθευση της αυθεντικότητας των προγραμμάτων εκκίνησης για άλλα λειτουργικά συστήματα, όπως οι παραλλαγές του Linux.

Κάποιος μπορεί να σκεφτεί ότι η απενεργοποίηση του Secure Boot εξ ολοκλήρου θα μπορούσε να επιτρέψει στο Linux να φορτώσει, αλλά αυτό δεν συμβαίνει στην προκειμένη περίπτωση. Το T2 security chip εξακολουθεί να αποκλείει λειτουργικά συστήματα εκτός από τα macOS και Windows 10.

πηγή

1 σχόλιο: