Mit csinál az Apple T2 „biztonsági chipje” a Mac gépen?

Az Apple büszkén hirdeti, hogy legújabb és legjobb Mac modelljei T2 biztonsági chippel rendelkeznek, de mit csinál? És ami még fontosabb, egy T2 chip több problémát okoz, mint amennyit megold?

Mi az a T2 biztonsági chip?

A T2 az Apple második generációs „biztonsági chipje”. Számos hardvervezérlőt egyesít egy egyedi szilíciumdarabban. Az ilyen chipek egy ideje mindennaposak az okostelefonokban. A T2 azonban nem csak biztonsági célokat szolgál, hanem az általános teljesítmény tekintetében is nagy változást hozhat.

Tehát miért hívják biztonsági chipnek? Ennek fő oka az, hogy a T2 felelős a biztonságos rendszerindításért. Érvényesíti a teljes rendszerindítási folyamatot, a bekapcsoló gomb megnyomásától a macOS-asztal képernyőn való megjelenéséig. Röviden: ellenőrzi, hogy a rendszerbetöltőt és az operációs rendszert az Apple aláírta és jóváhagyta, és hogy csak jóváhagyott meghajtókat használnak az operációs rendszer elindításához.

Ez megakadályozza, hogy az aláíratlan szoftverek indításkor fussanak, ami problémát jelenthet, ha időnként Linux rendszert indít. A chip azonban így is védi a rendszerét; megakadályozza, hogy egy harmadik fél aláíratlan operációs rendszert indítson el, és megpróbáljon hozzáférni az Ön adataihoz.

A T2 a meghajtón található összes titkosításért is felelős. Korábban ezt a CPU kezelte. Azáltal, hogy a folyamatot egyedi chipre helyezzük, a teljesítmény általánosan javul, mivel több erőforrást biztosít a CPU-nak.

  NFS-megosztások beállítása az OpenMediaVault rendszeren

Mind a MacBook Pro, mind a MacBook Air rendelkezik Touch ID ujjlenyomat-leolvasóval a bejelentkezéshez és az adminisztrátori szintű kérések jóváhagyásához. A T2 chipben található a biztonságos enklávé, amelyben az ujjlenyomat-adatok biztonságosan tárolhatók. Minden ellenőrzési kérést – még a harmadik féltől származó alkalmazások esetében is – teljes egészében a chip kezeli.

Ez azt jelenti, hogy az alkalmazások soha nem látják vagy férnek hozzá az ujjlenyomat-adatokhoz, így a Face és a Touch ID kezelése az iPhone és iPad készülékeken történik. A szoftver először ellenőrzést kér, és a T2 chip ellenőrzi az ujjlenyomatot a biztonságos enklávéban tárolt ujjlenyomattal. A szoftver ezután értesítést kap az eredményről.

Mit csinál még a biztonsági chip?

Míg elsődleges funkciója az eszközbiztonságban és a titkosításban gyökerezik, a T2 néhány más dolgot is ellát. Például átveszi a régebbi Mac-eken meglévő System Management Controller funkciót. Ez a vezérlő kezeli a tápellátással, az akkumulátorral és a töltéssel, a ventilátor sebességével és a belső érzékelőkkel kapcsolatos viselkedéseket.

Az Apple a hangfeldolgozási kötelezettséget is átruházta a T2 chipre, ami a hangminőség javulását ígéri az egész fórumon. A legújabb MacBook Pro jól hangzik, de vita tárgya, hogy a T2 mennyiben járul hozzá ehhez. Mind a hangbemenetet, mind a kimenetet kezeli, és automatikusan kikapcsolja a mikrofont a MacBookban, amikor lecsukja a fedelet.

A T2 egyben képjel-feldolgozó is, amely a kamera által kapott nyers adatokat a képernyőn látható képpé alakítja. Az Apple „továbbfejlesztett tónusleképezést, jobb expozícióvezérlést, valamint arcfelismerésen alapuló automatikus expozíciót és automatikus fehéregyensúlyt” ígér, akárcsak az iPhone.

Az egyik olyan funkció, amelyet az Apple nem hirdet, a jobb videómegjelenítési idő. Egy sor független teszt során, Apple Insider ugyanazt a renderelési feladatot találta egy régebbi iMac-en, amely nem rendelkezik T2 chippel (de ugyanazt a CPU-t használja), és körülbelül kétszer annyi ideig tartott.

  Névjegyek eltávolítása a megosztási lapról iPhone vagy iPad készüléken

Mely Apple számítógépeken van biztonsági chip?

Valószínű, hogy az Apple végül minden Mac modellbe behelyezi a T2-t (vagy utódját). 2020 júniusától a következő Mac-ek rendelkeznek T2 chippel:

MacBook Air (2018 vagy újabb)
MacBook Pro (2018 vagy újabb)
Mac mini (2018 vagy újabb)
Mac Pro (2019 vagy újabb)
iMac Pro

A biztonsági chippel kapcsolatos problémák

Bár a T2 célja a rendszer védelme és a teljesítmény javítása, ez nem minden jó hír. Az Apple megerősítette a T2 chip néhány harmadik fél által végzett javítást is blokkol. Nem meglepő módon ez továbbra is vitákat kavar azon fogyasztók körében, akik saját maguk akarják megjavítani készülékeiket – amit a cég már régóta ellenezte.

Ez azt jelenti, hogy egyes alkatrészek, például a logikai kártya (alaplap) és a Touch ID érzékelő bizonyos szoftverdiagnosztikát igényelnek, hogy a számítógép a javítás után megfelelően működjön. Ez arra kényszeríti az ügyfeleket, hogy a javításokat az Apple Store-ban vagy egy harmadik fél felhatalmazott szolgáltatón keresztül végeztessenek el.

A Security Chip hanghibát is okozott néhány 2018-as modellen USB 2.0 audio interfészek használatakor. A macOS Mojave 10.14.4 frissítés úgy tűnik, hogy megoldotta ezeket, bár néhányan még mindig problémákról számolnak be. Úgy tűnik, hogy a probléma nem érinti az USB 3.0-t vagy újabbat használó eszközöket.

  GameCube kontrollerek csatlakoztatása a Nintendo Switchhez

Ismét a T2 központi célja a rendszerindítási folyamat védelme azáltal, hogy csak bizonyos szoftverek futását engedélyezi. Ez azt jelenti, hogy egy másik operációs rendszer, például a Windows telepítése vagy a Linux élő USB-meghajtóról történő futtatása beavatkozást igényel.

Szerencsére egyszerűen lenyomva tarthatja a Command+R billentyűkombinációt, miközben a Mac elindul, és elindítja a „Startup Security Utility” programot. Ez a rendszerindítás előtti segédprogram lehetővé teszi a biztonságos rendszerindítás letiltását a „Nincs biztonság” kiválasztásával, így bármely operációs rendszer futni fog. Akkor is ki kell választania a „Külső adathordozóról történő indítás engedélyezése” lehetőséget, ha USB-meghajtót használ az operációs rendszer indításához. Kattintson a „Firmware-jelszó bekapcsolása” lehetőségre, ha jelszóval szeretné védeni döntését.

Végül, mivel a T2 átveszi a rendszerfelügyeleti vezérlő feladatait, ha valaha is vissza kell állítania az SMC-t a Mac-en, akkor követnie kell a különböző lépések.

A biztonsági chip itt marad?

A T2 chip által biztosított funkcionalitás valószínűleg olyasmi, amihez az Apple ragaszkodni szeretne. Rövid távon egy „T3” revíziót láthatunk, mivel a szilícium a jövőbeli modellekben ismétlődik.

Az Apple azonban áthelyezi Mac-kínálatát az egyedi ARM-alapú processzorokra, mint például az iPhone és iPad készülékekben. Jelenleg a T2 egy egyedi chip, amely a vállalat által több mint egy évtizede használt Intel CPU-k mellett található.

Az Apple a jövőben valószínűleg közvetlenül a chip-rendszerébe építi be a T2 funkciót. Tehát bár nem lenne külön T2 chipünk, az összetevő továbbra is jelen lenne, és ugyanazokat a feladatokat hajtaná végre a név kivételével.

A biztonsági chip csupán a következő lépés az Apple azon törekvésében, hogy még biztonságosabbá tegye a macOS-t. A macOS Catalina mellé érkezett, amely 2019 őszén új biztonsági funkciókat vezetett be.