Apple的T2安全芯片目前阻止Linux启动
浏览量: 次 发布日期:2018-11-09 23:15:41
Apple的T2安全芯片目前阻止Linux启动
linux爱好者必须知道可以在Apple的旧硬件上运行Linux发行版,包括MacBook Air。苹果硬件的质量甚至促使Linux创建者Linus Torvalds过去使用MacBook Air来运行Linux。
然而,较新的阵容Apple硬件对Linux变得越来越敌视。据Phoronix报道,使用最新的T2安全芯片,Apple最新的Mac Mini正在阻止Linux启动。我想在其他较新的Apple硬件上假设类似的结果是安全的。
我们已经知道,T2芯片使用Apple签名密钥验证启动过程的每个步骤。除了UEFI安全启动验证之外,它还用于许多其他以安全为中心的功能。
正如Phoronix所说,用于启用Windows支持的Boot Camp Assistant软件可以安装Windows Production CA 2011证书。此证书由其他Microsoft合作伙伴使用,包括Linux发行版。
但是,根据T2文档,目前“没有为Microsoft Corporation UEFI CA 2011提供信任。此UEFI CA通常用于验证其他操作系统(如Linux变体)的引导加载程序的真实性。”
有人可能会想,完全禁用安全启动可以允许Linux加载,但事实并非如此。T2芯片仍在阻止除macOS和Windows 10之外的操作系统。鉴于macOS Secure Boot的No Security设置提到它不会强制“启动磁盘的任何安全要求”这一事实,这很奇怪。
然而,较新的阵容Apple硬件对Linux变得越来越敌视。据Phoronix报道,使用最新的T2安全芯片,Apple最新的Mac Mini正在阻止Linux启动。我想在其他较新的Apple硬件上假设类似的结果是安全的。

我们已经知道,T2芯片使用Apple签名密钥验证启动过程的每个步骤。除了UEFI安全启动验证之外,它还用于许多其他以安全为中心的功能。
正如Phoronix所说,用于启用Windows支持的Boot Camp Assistant软件可以安装Windows Production CA 2011证书。此证书由其他Microsoft合作伙伴使用,包括Linux发行版。
但是,根据T2文档,目前“没有为Microsoft Corporation UEFI CA 2011提供信任。此UEFI CA通常用于验证其他操作系统(如Linux变体)的引导加载程序的真实性。”
有人可能会想,完全禁用安全启动可以允许Linux加载,但事实并非如此。T2芯片仍在阻止除macOS和Windows 10之外的操作系统。鉴于macOS Secure Boot的No Security设置提到它不会强制“启动磁盘的任何安全要求”这一事实,这很奇怪。
相关推荐