Co robi „chip zabezpieczający” T2 firmy Apple w komputerze Mac?

Apple z dumą reklamuje, że jego najnowsze i najlepsze modele komputerów Mac są wyposażone w układ zabezpieczający T2, ale co robi? I, co ważniejsze, czy chip T2 stwarza więcej problemów niż rozwiązuje?

Co to jest układ zabezpieczający T2?

T2 to „układ zabezpieczający” firmy Apple drugiej generacji. Łączy kilka kontrolerów sprzętowych w niestandardowy kawałek krzemu. Takie chipy są od jakiegoś czasu powszechne w smartfonach. Jednak T2 nie służy tylko do celów bezpieczeństwa – może mieć również duży wpływ na ogólną wydajność.

Dlaczego więc nazywa się to układem zabezpieczającym? Głównym powodem jest to, że T2 jest odpowiedzialny za bezpieczny rozruch. Sprawdza cały proces rozruchu, od momentu naciśnięcia przycisku zasilania do momentu wyświetlenia pulpitu macOS na ekranie. Krótko mówiąc, sprawdza, czy program ładujący i system operacyjny są podpisane i zatwierdzone przez firmę Apple oraz czy do uruchomienia systemu operacyjnego są używane tylko zatwierdzone dyski.

Zapobiega to uruchamianiu niepodpisanego oprogramowania podczas uruchamiania, co może stanowić problem, jeśli czasami uruchamiasz system Linux. Jednak w ten sposób chip chroni system; zapobiega uruchomieniu niepodpisanego systemu operacyjnego przez inną firmę i próbom uzyskania dostępu do Twoich danych.

Układ zabezpieczający T2 w Macu mini z 2019 roku.

T2 jest również odpowiedzialny za całe szyfrowanie na dysku. Wcześniej było to obsługiwane przez procesor. Przeniesienie procesu do niestandardowego układu poprawia ogólną wydajność, ponieważ zapewnia procesorowi więcej zasobów.

Zarówno MacBook Pro, jak i MacBook Air są wyposażone w czytniki linii papilarnych Touch ID do logowania i zatwierdzania żądań na poziomie administratora. Czip T2 zawiera bezpieczną enklawę, w której można bezpiecznie przechowywać dane o odciskach palców. Wszelkie żądania weryfikacji – nawet te dotyczące aplikacji innych firm – są obsługiwane w całości przez chip.

Oznacza to, że aplikacje nigdy nie widzą ani nie mają dostępu do danych odcisków palców, tak jak obsługiwane są Face i Touch ID na iPhonie i iPadzie. Oprogramowanie najpierw żąda weryfikacji, a chip T2 porównuje odcisk palca z tym przechowywanym w bezpiecznej enklawie. Oprogramowanie jest następnie powiadamiane o wyniku.

Co jeszcze robi układ zabezpieczający?

Chociaż jego podstawowa funkcja jest zakorzeniona w bezpieczeństwie i szyfrowaniu urządzeń, T2 robi też kilka innych rzeczy. Na przykład przejmuje funkcjonalność kontrolera zarządzania systemem obecną na starszych komputerach Mac. Ten kontroler zarządza zachowaniami związanymi z zasilaniem, baterią i ładowaniem, prędkością wentylatora i czujnikami wewnętrznymi.

Apple przekazał również obowiązek przetwarzania dźwięku układowi T2, obiecując wzrost jakości dźwięku we wszystkich urządzeniach. Najnowszy MacBook Pro brzmi świetnie, ale to, jak bardzo T2 się do tego przyczynia, jest przedmiotem dyskusji. Obsługuje zarówno wejście, jak i wyjście audio i automatycznie wyłącza mikrofon w MacBooku po zamknięciu pokrywy.

13-calowy MacBook Pro 2020.

T2 to także procesor sygnału obrazu, który konwertuje nieprzetworzone dane otrzymane przez kamerę na obraz wyświetlany na ekranie. Apple obiecuje „ulepszone mapowanie tonów, ulepszoną kontrolę ekspozycji, autowyświetlanie oparte na wykrywaniu twarzy i automatyczny balans bieli”, podobnie jak iPhone.

Jedną z funkcji, której Apple nie reklamuje, jest poprawiony czas renderowania wideo. Podczas zestawu niezależnych testów Apple Insider znaleziono to samo zadanie renderowania na starszym iMacu, który nie ma układu T2 (ale korzysta z tego samego procesora), trwało około dwa razy dłużej.

Które komputery Apple mają układ zabezpieczający?

Jest prawdopodobne, że Apple ostatecznie umieści T2 (lub jego następcę) we wszystkich modelach komputerów Mac. Od czerwca 2020 r. Następujące komputery Mac mają układ T2:

MacBook Air (2018 lub nowszy)
MacBook Pro (2018 lub nowszy)
Mac mini (2018 lub nowszy)
Mac Pro (2019 lub nowszy)
iMac Pro

Problemy związane z układem zabezpieczającym

Chociaż T2 jest po to, aby chronić Twój system i poprawiać wydajność, nie jest to dobra wiadomość. Apple potwierdził chip T2 blokuje również niektóre naprawy wykonywane przez strony trzecie. Nic dziwnego, że nadal budzi to kontrowersje wśród konsumentów, którzy chcą mieć możliwość naprawy własnych urządzeń – czemu firma od dawna się sprzeciwia.

Oznacza to, że niektóre komponenty, takie jak płyta główna (płyta główna) i czujnik Touch ID, wymagają uruchomienia określonej diagnostyki oprogramowania, aby komputer działał normalnie po naprawie. Zmusza to klientów do wykonania jakichkolwiek napraw w sklepie Apple Store lub za pośrednictwem autoryzowanego dostawcy usług.

Sprzęt 16-calowego MacBooka Pro 2020.

Układ zabezpieczający powodował również problemy z dźwiękiem w niektórych modelach 2018 podczas korzystania z interfejsów audio USB 2.0. System macOS Aktualizacja Mojave 10.14.4 wydaje się, że rozwiązał te problemy, chociaż niektórzy nadal zgłaszają problemy. Wydaje się, że problem nie dotyczy urządzeń korzystających z USB 3.0 lub nowszego.

Ponownie, głównym celem T2 jest ochrona procesu rozruchu poprzez zezwolenie na działanie tylko określonego oprogramowania. Oznacza to, że instalacja innego systemu operacyjnego, takiego jak Windows, lub uruchomienie Linuksa z działającej pamięci USB wymaga interwencji.

Na szczęście możesz po prostu nacisnąć i przytrzymać Command + R podczas uruchamiania komputera Mac, aby uruchomić „Narzędzie bezpiecznego uruchamiania”. To narzędzie przedrozruchowe umożliwia wyłączenie bezpiecznego rozruchu poprzez wybranie opcji „Brak zabezpieczeń”, dzięki czemu będzie działać każdy system operacyjny. Musisz także wybrać opcję „Zezwalaj na uruchamianie z nośnika zewnętrznego”, jeśli używasz pamięci USB do uruchamiania systemu operacyjnego. Kliknij „Włącz hasło oprogramowania sprzętowego”, jeśli chcesz zabezpieczyć swoją decyzję hasłem.

Wreszcie, ponieważ T2 przejmuje obowiązki kontrolera zarządzania systemem, jeśli kiedykolwiek będziesz musiał zresetować SMC na komputerze Mac, będziesz musiał postępować zgodnie z inny zestaw kroków.

Czy układ zabezpieczający zostanie tutaj?

Funkcjonalność zapewniana przez chip T2 jest prawdopodobnie czymś, czego Apple chętnie się trzyma. W perspektywie krótkoterminowej możemy zobaczyć wersję „T3”, ponieważ krzem będzie powtarzany w przyszłych modelach.

Jednak Apple przenosi swoją gamę komputerów Mac na niestandardowe procesory oparte na ARM, takie jak te w iPhonie i iPadzie. Obecnie T2 to niestandardowy układ, który znajduje się obok procesorów Intela, których firma używa od ponad dziesięciu lat.

Apple prawdopodobnie w przyszłości wbuduje funkcjonalność T2 bezpośrednio w swój system-on-chip. Tak więc, chociaż nie mielibyśmy oddzielnego układu T2, komponent nadal byłby obecny i wykonywałby te same zadania we wszystkich poza nazwą.

Układ zabezpieczający to zaledwie kolejny krok w dążeniu Apple do dalszego zabezpieczenia systemu macOS. Pojawił się wraz z macOS Catalina, który jesienią 2019 roku wprowadził zestaw nowych funkcji bezpieczeństwa.