Må ikke panik, du kan starte Linux på Apples nye enheder

Må ikke panik, du kan starte Linux på Apples nye enheder

Afbryder Apple Linux fra at starte på sin nyligt opdaterede Mac Mini PC eller MacBookAir laptops?

Det er kravet i øjeblikket cirkler på internettets kollektive afløb. Det er positivt, at den nye T2 'sikre enklave' chip Apple har bagt ind i sine nye modeller, forhindrer Linux i at starte.

Men er det her faktisk rigtigt?

Kinda. Svaret er både "ja, teknisk" og "nej, ikke helt".

T2 Chip & Linux

Apples nye Mac Mini og MacBook Air-systemer har begge de specialdesignede T2 'sikre enklaver'.

T2-chip, som sendes på de nye Mac Mini- og MacBook Air-computere, er designet til at bidrage til at hærge enhedssikkerhed, håndtere kryptering, styre touch-ID og sikre, at mikrofonen ikke kan "altid lytte", når låget er lukket.

Som konfigureret ud af boksen, T2 gør forhindre Linux i at starte. Faktisk stopper det noget, der ikke er macOS, som Apples egen dokumentation påpeger:

BEMÆRK: Der er i øjeblikket ingen tillid til Microsoft Corporation UEFI CA 2011, som muliggør verifikation af kode underskrevet af Microsoft-partnere. Denne UEFI CA bruges almindeligvis til at verificere autenticiteten af ​​bootloaders til andre operativsystemer som Linux-varianter.

Men det er ikke her svaret slutter.

For det første kunne Apple vælge at tilføje support til Microsoft UEFI CA 2011 certifikatet. Dette certifikat er det samme som lader Linux-brugere til dual boot distros som Ubuntu med Windows 10 og Hold sikker boot aktiveret.

Ak, det har det ikke.

For det andet kan hele "Sikker opstart" -politikken selv deaktiveres.

Du kan starte Linux på den nye MacBook Air

Må ikke panik, du kan starte Linux på Apples nye enheder

Apple Startup Security Utility

Apple har oprettet et nyt "Startup Security Utility" til Mac-computere, der leveres sammen med Apple T2 Security Chip.

Dette værktøj kan fås ved at starte i MacOS Recovery og giver adgang til en bred vifte af sikkerhedspolitiske indstillinger.

Apple stat: "[... På] computere med T2 chip. Brugeren har kontrol over enhedens indstillinger, og kan vælge at deaktivere eller nedgradere sikker boot-funktionalitet. "

Fordi "brugeren er i kontrol" af enhedens indstillinger, omfatter den den sikre opstartspolitik, der forhindrer Linux distros fra at indlæse.

Alle kan starte Linux på de nye Mac Mini og MacBook Air modeller - de skal bare deaktivere sikker boot først.

Nogle mennesker vil finde den afvejning, der er besværet med at starte i opsving. Andre vil ikke. Uanset hvordan det betyder, at der ikke er behov for panik, hvis du er en Linux-bruger med en Cupertino hardware fetish.

Plus, som altid er der masser af Linux-venlige bærbare computere og stationære pc'er derude, som ikke er lavet af Apple ...

Oprindelig artikel

Giv en kommentar

Dette websted bruger Akismet til at reducere spam. Lær, hvordan dine kommentardata behandles.