Anúncio fechado

O chip de segurança T2 que a Apple implementou em seu recém-anunciado, e também disponível desde ontem, Macs cuida de um grande número de coisas. Além de ser responsável pela operação e comunicação do Touch ID com o restante do sistema, também serve como controlador de disco SSD ou como módulo TPM. Entre outras coisas, também garante que nenhuma linha de código que não tenha nenhum interesse seja envolvida na operação do Mac. E por causa desse recurso, atualmente não é possível instalar Linux em novos Macs.

O chip T2 garante, entre outras coisas, a sequência de boot do sistema. Na prática, parece que quando o Mac é ligado, o referido chip verifica gradativamente a integridade de todos os sistemas e subsistemas que estão ativos quando o sistema é inicializado. Essa verificação tem como foco se tudo está de acordo com os valores de fábrica e se há algo no sistema que não pertence a ele.

Apple-T2-chip-002

Atualmente, o chip T2 permite a execução do macOS e, se o Boot Camp estiver habilitado, também do sistema operacional Windows 10, que tem uma exceção no enclave de segurança do chip T2 dada por um certificado especial que permite a execução deste "estrangeiro" sistema operacional. No entanto, se quiser inicializar qualquer outro sistema, você estará sem sorte.

Assim que o chip T2 detecta qualquer atividade suspeita, ele desativa o armazenamento flash interno e a máquina não se move para lugar nenhum. As medidas de segurança não podem ser ignoradas, mesmo com a instalação de uma fonte externa. No entanto, existe uma solução, embora seja extremamente difícil e também relativamente exigente. Basicamente, trata-se de desligar (ignorar) a função Secure Boot, dentro da qual, porém, é necessário instalar manualmente os drivers do controlador SSD, pois desligar o Secure Boot desconecta aquele do chip T2 e o disco fica inacessível. Sem mencionar as reduzidas capacidades de segurança deste procedimento. Houve algumas instruções "garantidas" sobre como instalar o Linux nas máquinas Apple mais recentes no reddit, se você estiver interessado neste assunto, dê uma olhada este.

Computadores Apple com chip de segurança T2:

  • MacBook Pro (2018)
  • MacBook Air (2018)
  • Mac mini (2018)
  • iMac Pro
Desmontagem do Apple T2 FB
.