На компьютеры Apple с чипом Т2 нельзя установить Linux

Компьютеры Apple нового поколения, оснащенные чипом безопасности T2, настроены таким образом, что загрузка операционных систем с ядром Linux на них невозможна. Об этом сообщил ресурс Phoronix.

Дело в том, что Apple проверяет каждый этап загрузки ОС с помощью ключей шифрования. По словам самой Apple, это позволяет обеспечить максимальную защиту пользовательских данных. При попытке загрузить операционную систему, не заверенную такой цифровой подписью, система допускает только переход в режимы восстановления (Recovery) и диагностики.

При этом в новых моделях iMac и MacBook с чипом T2 предусмотрена возможность загрузки Windows при помощи предоставляемой Apple утилиты BootCamp, позволяющей совмещать на одном устройстве macOS и Windows. При загрузке Windows поддерживается верификация при помощи сертификата Microsoft Windows Production CA 2011.

Сертификат Microsoft Corporation UEFI CA 2011, который применяется при формировании цифровых подписей для загрузчиков Linux-дистрибутивов, компанией Apple не поддерживается. В отличие от типичных систем с UEFI Secure Boot, все проверочные сертификаты в устройствах Apple не подлежат изменению пользователем, что не позволяет установить сертификат для верификации загрузки Linux и иных операционных систем, отличных от macOS и Windows.

Не помогает даже выпущенная Apple специальная утилита Startup Security Utility для новых компьютеров с чипом T2 «на борту». Она позволяет управлять рядом настроек безопасности системы, в том числе и деактивировать функцию безопасной загрузки.

Источник: Phoronix

Обсуждение

08.11.2018, 08:33
думаю в следующей версии ядра все будет нормально, хотя других компьютеров полно, если нужен Ux, то мак покупать необязательно.
08.11.2018, 23:32
Я только не пойму – запустить обрезанную винду в parallels больше не получится?
Оставить сообщение
Обсуждение на форуме целиком