Novi Applovi računalniki s T2 ne dovolijo poganjanja Linuxa

Matej Huš

11. nov 2018 ob 20:13:52

Novi Applovi računalniki (iMac Pro in letošnji modeli Mac mini, MacBook Air in MacBook Pro) imajo vgrajen varnostni čip T2, ki je namenjen preprečitvi zagona nepodpisane programske opreme. Na ta način želi Apple uporabnike zaščititi pred različnimi virusi in samimi seboj, a to hkrati pomeni tudi, da na tak računalnik ni mogoče namestiti Linuxa ali Windows. Tudi onesposobitev Secure Boota trenutno ne pomaga.

S tovarniškimi nastavitvami omenjeni Applovi računalniki ne dovolijo poganjati Windows. V ta namen je Apple pripravil orodje Boot Camp Assistant, ki lahko namesti dodatne certifikate. za Windows Production CA 2011, ki bi to omogočili. Toda trenutno Microsoft Corporation UEFI CA 2011 ni določen kot zaupanja vreden, kar onemogoča poganjanje številnih drugih operacijskih sistemov, med drugim tudi Linuxa.

Ena izmed predlaganih rešitev je izklop Secure Boota, kar je mogoče storiti v Startup Security Utility, če sistem zaženemo v macOS Recovery mode. S tem bi v celoti izključili varnostne mehanizme, a kot kaže, ne pomaga niti to. V takem primeru MacBook Pro ne vidi vgrajenega SSD-ja, torej Linuxa nimamo kam namestiti. Lahko pa ga zaženemo kot živo distribucijo z USB-ključka.

V resnici malokdo kupi Applov računalnik, da bi nanj namestil Linux. A vseeno to lahko postane spodobna rešitev, ko se naprava postara ali pa zgolj želimo popoln nadzor nad kupljeno strojno opremo. Apple nam tega ne pusti več.