Apple annoncerer stolt, at dets nyeste og bedste Mac-modeller leveres med en T2-sikkerhedschip, men hvad gør det? Og vigtigere, skaber en T2-chip flere problemer, end den løser?
Hvad er en T2-sikkerhedschip?
T2 er Apples anden generation af "sikkerhedschip". Det kombinerer flere hardware-controllere til et brugerdefineret stykke silicium. Sådanne chips har været almindelige i smartphones i nogen tid. Imidlertid er T2 ikke kun der af sikkerhedsmæssige årsager - det kan også gøre en stor forskel med hensyn til den samlede ydeevne.
Så hvorfor kaldes det en sikkerhedschip? Hovedårsagen er, at T2 er ansvarlig for en sikker opstart. Det validerer hele opstartsprocessen, fra det øjeblik du trykker på strømmen til det øjeblik dit macOS-skrivebord vises på skærmen. Kort sagt bekræfter det, at bootloader og operativsystem er signeret og godkendt af Apple, og at kun godkendte drev bruges til at starte dit operativsystem.
Dette forhindrer usigneret software i at køre ved opstart, hvilket kan være et problem, hvis du lejlighedsvis starter til Linux. Dette er dog også, hvordan chippen beskytter dit system; det forhindrer en tredjepart i at starte et usigneret operativsystem og forsøge at få adgang til dine data.
T2 er også ansvarlig for al kryptering på drevet. Tidligere blev dette håndteret af CPU'en. Ved at flytte processen til en brugerdefineret chip forbedres ydeevnen overalt, da det giver CPU'en flere ressourcer.
Både MacBook Pro og MacBook Air har Touch ID-fingeraftryksscannere til at logge ind og godkende anmodninger på admin-niveau. T2-chippen huser den sikre enklave, hvor din fingeraftryksdata kan gemmes sikkert . Alle verifikationsanmodninger - selv dem til tredjepartsapplikationer - håndteres udelukkende af chippen.
Dette betyder, at apps aldrig ser eller har adgang til fingeraftryksdata, hvilket er, hvordan Face og Touch ID håndteres på iPhone og iPad. Software anmoder først om bekræftelse, og T2-chippen kontrollerer fingeraftrykket mod det, der er gemt i den sikre enklave. Softwaren underrettes derefter om resultatet.
Hvad andet gør sikkerhedschippen?
Mens dens primære funktion er rodfæstet i enhedssikkerhed og kryptering, gør T2 også et par andre ting. For eksempel overtager den System Management Controller-funktionaliteten, der findes på ældre Mac'er. Denne controller styrer opførsel relateret til strøm, batteri og opladning, blæserhastighed og interne sensorer.
Apple har også afleveret lydbehandlingspligt til T2-chippen og lovede en forøgelse af lydkvaliteten over hele linjen. Den nyeste MacBook Pro lyder godt, men hvor meget T2 bidrager til dette kan diskuteres. Den håndterer både lydindgang og -udgang og slukker automatisk for mikrofonen i din MacBook, når du lukker låget.
T2 er også en billedsignalprocessor, der konverterer de rådata, der modtages af et kamera, til det billede, du ser på skærmen. Apple lover "forbedret tonekortlægning, forbedret eksponeringskontrol og ansigtsgenkendelsesbaseret autoexponering og automatisk hvidbalance" ligesom iPhone.
En funktion, som Apple ikke reklamerer for, er forbedrede gengivelsestider for video. Under et sæt uafhængige tests, Apple Insider fundet det samme renderjob på en ældre iMac, der mangler en T2-chip (men deler den samme CPU), tog dobbelt så lang tid.
Hvilke Apple-computere har sikkerhedschippen?
Det er sandsynligt, at Apple i sidste ende vil placere T2 (eller dens efterfølger) i alle Mac-modeller. Fra juni 2020 har følgende Mac'er T2-chippen:
- MacBook Air (2018 eller nyere)
- MacBook Pro (2018 eller nyere)
- Mac mini (2018 eller nyere)
- Mac Pro (2019 eller nyere)
- iMac Pro
Problemer forbundet med sikkerhedschippen
Mens T2 er der for at beskytte dit system og forbedre ydeevnen, er det ikke alle gode nyheder. Apple bekræftet T2-chippen blokerer også for nogle tredjepartsreparationer. Det er ikke overraskende, at dette fortsætter med at skabe kontroverser blandt forbrugere, der ønsker at kunne reparere deres egne enheder - noget virksomheden længe har været imod.
Dette betyder, at nogle komponenter, som logikkortet (bundkortet) og Touch ID-sensoren, kræver, at der køres en bestemt softwarediagnostik for at computeren skal fungere normalt efter reparation. Dette tvinger kunder til enten at foretage reparationer i en Apple Store eller via en tredjeparts autoriseret serviceudbyder.
Sikkerhedschippen forårsagede også et lydproblem på nogle 2018-modeller, når du bruger USB 2.0-lydgrænseflader. MacOS Mojave 10.14.4 opdatering synes at have taget fat på disse, selvom nogle stadig rapporterer problemer. Problemet ser ikke ud til at påvirke enheder, der bruger USB 3.0 eller nyere.
Igen er T2's centrale formål at beskytte opstartsprocessen ved kun at lade visse software køre. Dette betyder at installere et andet operativsystem, som Windows, eller køre Linux fra en live USB-nøgle kræver indgriben.
Heldigvis kan du bare tryk og hold Command + R nede, mens din Mac starter for at starte "Startup Security Utility." Dette pre-boot-værktøj giver dig mulighed for at deaktivere Secure Boot ved at vælge "Ingen sikkerhed", så ethvert operativsystem kører. Du skal også vælge "Tillad opstart fra eksterne medier", hvis du bruger en USB-stick til at starte dit operativsystem. Klik på "Slå firmwareadgangskode til", hvis du vil beskytte din beslutning med adgangskode.
Endelig, da T2 overtager systemadministratorens opgaver, hvis du nogensinde har brug for det nulstil SMC på din Mac skal du følge en forskellige sæt trin .
Er sikkerhedschippen kommet for at blive?
Funktionen, der leveres af T2-chippen, er sandsynligvis noget, som Apple er ivrig efter at holde fast ved. På kort sigt kan vi muligvis se en “T3” -revision, da silicium gentages i fremtidige modeller.
Imidlertid, Apple flytter sit Mac-sortiment til tilpassede ARM-baserede processorer , som dem på iPhone og iPad. På nuværende tidspunkt er T2 en brugerdefineret chip, der sidder sammen med Intel-CPU'erne, som virksomheden har brugt i over et årti.
Apple vil sandsynligvis bygge T2-funktionalitet direkte i sin system-on-chip i fremtiden. Så selvom vi ikke havde en separat T2-chip, ville komponenten stadig være til stede og udføre de samme opgaver i alt undtagen navn.
Security Chip er blot det næste trin i Apples forsøg på at sikre macOS yderligere. Det ankom sammen med macOS Catalina, som blev introduceret en række nye sikkerhedsfunktioner i efteråret 2019.
RELATEREDE: Sådan fungerer macOS Catalinas nye sikkerhedsfunktioner