Apple的T2安全芯片目前阻止Linux啟動
瀏覽量: 次 發布日期:2018-11-09 23:15:41
Apple的T2安全芯片目前阻止Linux啟動
linux愛好者必須知道可以在Apple的舊硬件上運行Linux發行版,包括MacBook Air。蘋果硬件的質量甚至促使Linux創建者Linus Torvalds過去使用MacBook Air來運行Linux。
然而,較新的陣容Apple硬件對Linux變得越來越敵視。據Phoronix報道,使用最新的T2安全芯片,Apple最新的Mac Mini正在阻止Linux啟動。我想在其他較新的Apple硬件上假設類似的結果是安全的。
我們已經知道,T2芯片使用Apple簽名密鑰驗證啟動過程的每個步驟。除了UEFI安全啟動驗證之外,它還用于許多其他以安全為中心的功能。
正如Phoronix所說,用于啟用Windows支持的Boot Camp Assistant軟件可以安裝Windows Production CA 2011證書。此證書由其他Microsoft合作伙伴使用,包括Linux發行版。
但是,根據T2文檔,目前“沒有為Microsoft Corporation UEFI CA 2011提供信任。此UEFI CA通常用于驗證其他操作系統(如Linux變體)的引導加載程序的真實性。”
有人可能會想,完全禁用安全啟動可以允許Linux加載,但事實并非如此。T2芯片仍在阻止除macOS和Windows 10之外的操作系統。鑒于macOS Secure Boot的No Security設置提到它不會強制“啟動磁盤的任何安全要求”這一事實,這很奇怪。
然而,較新的陣容Apple硬件對Linux變得越來越敵視。據Phoronix報道,使用最新的T2安全芯片,Apple最新的Mac Mini正在阻止Linux啟動。我想在其他較新的Apple硬件上假設類似的結果是安全的。

我們已經知道,T2芯片使用Apple簽名密鑰驗證啟動過程的每個步驟。除了UEFI安全啟動驗證之外,它還用于許多其他以安全為中心的功能。
正如Phoronix所說,用于啟用Windows支持的Boot Camp Assistant軟件可以安裝Windows Production CA 2011證書。此證書由其他Microsoft合作伙伴使用,包括Linux發行版。
但是,根據T2文檔,目前“沒有為Microsoft Corporation UEFI CA 2011提供信任。此UEFI CA通常用于驗證其他操作系統(如Linux變體)的引導加載程序的真實性。”
有人可能會想,完全禁用安全啟動可以允許Linux加載,但事實并非如此。T2芯片仍在阻止除macOS和Windows 10之外的操作系統。鑒于macOS Secure Boot的No Security設置提到它不會強制“啟動磁盤的任何安全要求”這一事實,這很奇怪。
相關推薦