Чип Apple t2 что это такое

Обновлено: 23.11.2024

Ежегодное октябрьское мероприятие Apple, посвященное оборудованию, завершилось в конце прошлого месяца анонсом нового MacBook Air и обновленного Mac mini. Оба компьютера, такие как новейший MacBook Pro и прошлогодний iMac Pro, оснащены чипом Apple T2, ориентированным на безопасность. Чип T2, который действует как сопроцессор, является секретом многих новейших и самых продвинутых функций Apple. Однако его появление на большем количестве компьютеров и вероятность того, что он станет обычным явлением на каждом Mac в будущем, возобновили опасения, что Apple пытается еще больше заблокировать свои устройства от сторонних ремонтных служб.

T2 — это «гильотина, которую [Apple] держит» в руках владельцев продуктов, — сообщил The Verge генеральный директор iFixit Кайл Винс по электронной почте. Это потому, что это ключ к блокировке продуктов Mac, позволяя использовать только избранные запасные части в машине, если они получены из авторизованного источника — процесс, который чип T2 теперь проверяет во время перезагрузки после ремонта. «Вполне возможно, что цель состоит в том, чтобы усилить контроль над тем, кто может выполнять ремонт, ограничив доступ к деталям», — сказал Винс. «Это может быть попыткой захватить большую долю рынка у независимых поставщиков услуг по ремонту. Или это может быть угроза держать их авторизованную сеть в узде. Мы просто не знаем».

Apple подтвердила The Verge, что это относится к ремонту некоторых компонентов новых компьютеров Mac, таких как материнская плата и датчик Touch ID. Требования к ремонту компьютеров Mac с T2. Но Apple не смогла предоставить список ремонтов, которые требовали это или какие устройства были затронуты. Он также не может сказать, начал ли он этот протокол с представления iMac Pro в прошлом году или это новая политика, введенная недавно.

T2 — это специально разработанный компонент, который, помимо прочего, выполняет обработку данных отпечатков пальцев Touch ID. Он также хранит криптографические ключи, необходимые для безопасной загрузки машин, на которых он работает. Apple говорит, что чип также имеет решающее значение для новых функций, таких как возможность MacBook Pro отвечать на запросы «Привет, Siri», не требуя нажатия кнопки. Это также предотвращает дистанционное управление микрофонами ноутбука хакерами, когда крышка устройства закрыта. По сути, чип T2 способен взаимодействовать с другими компонентами, чтобы выполнять некоторые из самых важных и сложных задач, на которые способны современные компьютеры Mac.

Однако недавние откровения о T2 заставили критиков Apple забеспокоиться о том, что его можно использовать для дальнейшего отчуждения самодельных энтузиастов и сторонних ремонтных служб. Впервые раскрытый в прошлом месяце компаниями MacRumors и Motherboard, обе из которых получили доступ к внутреннему документу Apple, чип T2 может вывести компьютер из строя, если, скажем, материнская плата заменяется, если микросхема не распознает запуск специального диагностического программного обеспечения. Это означает, что если вы хотите отремонтировать определенные ключевые части вашего MacBook, iMac или Mac mini, вам нужно будет обратиться в официальный магазин Apple Store или в ремонтную мастерскую, входящую в сеть авторизованных поставщиков услуг (ASP) компании. Если вы хотите отремонтировать или восстановить части этих устройств самостоятельно, вы просто не можете — по крайней мере, согласно этому документу.

Согласно документу, затронутыми частями являются дисплей в сборе, плата логики, верхний корпус и плата Touch ID для MacBook Pro, а также плата логики и флэш-память для iMac Pro. Также вероятно, что это касается ремонта материнской платы новых MacBook Air и Mac mini, а также флэш-памяти Mac mini. Тем не менее, в документе, который, как считается, был распространен ранее в этом году, эти продукты не упоминаются, поскольку в то время о них не было объявлено.

Независимо от того, чтобы заменить эти детали, техническому специалисту потребуется запустить так называемый пакет конфигурации системы AST 2, который Apple распространяет только в магазинах Apple Store и сертифицированных ASP. Так что магазинам DIY и тем, кто не входит в сеть Apple, не повезло бы. Как говорится в документе:

Для компьютеров Mac с чипом Apple T2 процесс ремонта не будет завершен для замены некоторых деталей, пока не будет запущен пакет конфигурации системы AST 2. Невыполнение этого шага приведет к неработоспособности системы и незавершенному ремонту.

Но дело усложнялось тем, что было неясно, был ли этот «выключатель» активен по состоянию на прошлый месяц. Эксперты по разборке из компании iFixit, которые также являются убежденными сторонниками права на ремонт, купили новый MacBook Pro 2018 года и обнаружили, что они все еще могут заменить его дисплей на дисплей устройства, купленного летом. «К нашему удивлению, дисплеи и MacBook работали нормально в каждой комбинации, которую мы пробовали. Мы также обновились до Mojave и заменили логические платы с теми же результатами», — написал Адам О’Комб из iFixit в своем блоге.

Apple подтвердила The Verge, что для дисплея в сборе не требуется диагностический инструмент, но неясно, почему iFixit смог поменять местами логические платы и при этом загрузить компьютеры. . Одно из возможных объяснений заключается в том, что iFixit использовал компоненты, уже проверенные Apple, и инструмент диагностики может потребоваться только для совершенно новых, неиспользованных компонентов.

iFixit предполагает, что программное обеспечение может быть механизмом для проверки того, что сторонние ремонтные мастерские используют правильные компоненты, а также не завышают цены с клиентов и не используют более дешевые детали для дополнительного заработка. Это также может быть для целей калибровки. Но О'Комб говорит, что Apple может захотеть иметь более полный контроль над тем, как ремонтируются компьютеры Mac, какие детали используются и сколько этот ремонт стоит клиенту.

За выполнение всех этих функций отвечает чип T2, ставший теперь неотъемлемой частью аппаратной и программной экосистемы Mac, который, по словам Apple, обеспечивает все виды критически важных функций безопасности. В этом смысле запуск программного диагностического пакета на устройствах с T2 может быть просто способом гарантировать, что все ориентированные на безопасность функции, включенные чипом, останутся нетронутыми после ремонта, скажем, логической платы на iMac Pro или Плата Touch ID на MacBook Pro. Это, безусловно, разумно, но отсутствие у Apple ясности в отношении того, когда, почему и в какой степени она ввела требование к диагностическому инструменту, привело к путанице и беспокойству.

Apple заявляет, что подавляющее большинство ремонтных работ можно выполнить без использования этого инструмента, и это правда, что большинству владельцев Mac никогда не придется самостоятельно заменять материнскую плату или датчик Touch ID. Оба компонента являются частями, которые, по словам Apple, распространяет только она, в то время как твердотельные накопители на большинстве современных компьютеров Mac, таких как новый Mac mini, не подлежат замене пользователем, поскольку они припаяны либо к другим компонентам, либо к корпусу.

Поэтому, хотя Apple, возможно, не инициировала этот протокол для всех устройств, оснащенных T2, или просто не требует его для бывших в употреблении деталей, как ясно показали демонстрации iFixit, подтверждение компании, что требует некоторого проприетарного программного обеспечения, может подлить масла в давние дебаты о ремонтопригодности. Критики, среди которых iFixit один из самых громких, в прошлом критиковали Apple за то, что ее обязательства по защите окружающей среды и возможности повторного использования согласуются с реальными методами ремонта и долговечностью ее устройств.

Выступая на мероприятии, Apple рекламировала новые MacBook Air и Mac mini как первые продукты, изготовленные из переработанного алюминия. Также сообщалось, что Apple планирует расширить свои услуги по ремонту, включив в них «винтажный» вариант для более старых устройств, таких как iPhone 4S и MacBook Pro 2012 года, которые с тех пор не подлежат ремонту. Кроме того, похоже, Apple упростила замену аккумулятора нового MacBook Air и разрешила владельцам Mac mini 2018 года заменить оперативную память на новом компьютере, что отличается от модели 2014 года.

Тем не менее, устройства Apple остаются одними из самых сложных в ремонте в отрасли из-за нестандартных винтов, цельного корпуса и производственных решений, которые усложняют снятие определенных компонентов. Конечным результатом является то, что подавляющее большинство владельцев iPhone и Mac полагаются на Apple или членов ее доверенной ремонтной сети для ремонта устройств или повторного использования старых. Это проблема, если вы не живете рядом с Apple Store или одним из ее авторизованных поставщиков, но это также проблема, потому что ремонт, предоставляемый Apple, как правило, дороже, чем ремонт сторонних производителей, а отсутствие какой-либо значимой конкуренции может привести к к более высоким ценам в будущем.

Компания также выступает против закона о праве на ремонт, согласно которому инструкции и инструменты должны быть доступны любителям-любителям и сторонним ремонтным мастерским, не входящим в сеть. Неизбежно, что из-за такого отношения владельцы Apple могут с большей вероятностью просто купить новое устройство, чем ремонтировать существующее или модернизировать старое, что, как опасаются защитники окружающей среды, может осложнить усилия по сокращению электронных отходов.

Apple может повторно использовать только определенное количество устройств, а остальную часть перерабатывать, но она все равно должна добывать ограниченное количество полезных ископаемых и других ключевых элементов, которые в конечном итоге идут на производство телефонов и компьютеров. А технологическая отрасль, в которой Apple является лишь самым заметным игроком, а не самым большим или единственным нарушителем, за последнее десятилетие ускорила производство новых устройств.

Конечно, споры о ремонтопригодности iPhone гораздо сложнее, чем споры о компьютерах Mac.Клиенты склонны менять телефоны чаще, чем компьютеры, и существует ряд стимулов, таких как программа Apple по обновлению iPhone и тот факт, что аккумуляторы смартфонов разряжаются, которые побуждают чаще покупать новые телефоны. Владелец MacBook Pro с гораздо большей вероятностью отремонтирует свой ноутбук, даже если для этого потребуется отправить его в Apple на две недели, после чего он выкинет компьютер и купит новый.

Тем не менее, с появлением диагностического требования T2 ремонтировать компьютеры Mac вскоре может стать еще труднее, чем сейчас, и Винс из iFixit говорит, что, какими бы ни были мотивы, от вас требуется только через сеть Apple может иметь негативные последствия для всех вовлеченных сторон. "Это был бы очень опасный прецедент, который может привести к юридической опасности", – сказал он.

Винс обратил внимание на то, как ошибка 53, из-за которой iPhone блокировался с использованием сторонних компонентов, вынудила Apple разработать решение этой проблемы. Австралийское правительство оштрафовало компанию на 6,6 миллиона долларов, когда сотрудники Apple Store сообщили пользователям, что их сломанные телефоны практически невозможно восстановить. Точно так же прошлогоднее фиаско с замедлением работы батареи, в ходе которого выяснилось, что Apple ограничивала старые модели iPhone, чтобы предотвратить случайное выключение, привело к дисконтной замене батарей в течение последних 12 месяцев и расследованию Конгресса.

«Если они сделают это, это резко повысит вероятность того, что закон о праве на ремонт будет принят и вынудит их изменить курс», — сказал Винс, имея в виду Apple, требующую диагностического инструмента для всех будущих замен логических плат и Touch ID. «Закрытие ремонтных работ вредно для потребителей, вредно для окружающей среды и вредно для Apple».

В вашей корзине нет товаров.

заголовок

Что для вас значит наличие чипа T2 на вашем Mac?

Если у вас есть iMac Pro или Mac mini, MacBook Air или MacBook Pro, выпущенные в 2018 году или позже, ваш Mac оснащен одним из чипов безопасности Apple T2. В целом наличие чипа T2 на вашем Mac — это хорошо благодаря значительному повышению безопасности и другим преимуществам, но есть некоторые последствия, которые вы можете не осознавать.

Что такое чип T2?

Давайте ненадолго вернемся назад. В конце 2016 года Apple представила предшественника T2, T1, в первых MacBook Pro с сенсорной панелью. T1 предлагал три основные возможности:

  • Управление датчиком отпечатков пальцев Touch ID на панели Touch Bar и хранение конфиденциальной биометрической информации.
  • Интеграция контроллера управления системой, который отвечает за управление нагревом и питанием, зарядку аккумулятора, переход в режим сна и пробуждение Mac.
  • Обнаружение оборудования не Apple

T2 построен на основе T1, добавляя еще четыре важные возможности:

  • Шифрование и дешифрование данных в режиме реального времени на встроенных твердотельных накопителях
  • Поддержка вызова Siri с помощью команды «Привет, Siri».
  • Улучшение изображения для встроенных HD-камер FaceTime
  • Дополнительная защита процесса загрузки Mac, предотвращающая его запуск с внешнего диска.

Все эти функции становятся возможными, потому что T1 и T2 — это, по сути, отдельные компьютеры внутри вашего Mac, очень похожие на чипы серии A, которые используются в устройствах iOS. У них есть собственная память и хранилище, а также операционная система под названием bridgeOS, основанная на watchOS.

Некоторые из этих функций повышают производительность за счет переноса обработки (например, улучшения FaceTime HD и прослушивания Siri) на отдельный чип. Другие повышают безопасность, гарантируя, что они не могут быть скомпрометированы атакой, даже если сама macOS была заражена.

Как чип T2 повышает вашу безопасность?

Существует четыре основных способа повышения безопасности чипа T2, два из которых применимы только к моделям MacBook Air и MacBook Pro.

Безопасная загрузка

Чип T2 гарантирует, что все компоненты, участвующие в процессе загрузки Mac, включая встроенное ПО, ядро ​​macOS и расширения ядра, могут быть криптографически проверены Apple как надежные. Это не позволяет злоумышленнику каким-либо образом вставить вредоносный код при загрузке и захватить Mac.

Однако есть два подводных камня. Во-первых, безопасная загрузка доверяет только коду, подписанному Apple, за одним исключением: специальный загрузчик, подписанный Microsoft, позволяющий Windows 10 работать с технологией Apple Boot Camp для запуска Windows на Mac. Это означает, что вы не можете загрузиться с Linux, например, в Boot Camp.

Во-вторых, с параметрами безопасной загрузки по умолчанию вы вообще не сможете загружаться с внешнего диска. Это отлично подходит для безопасности, но может затруднить устранение неполадок с внутренними дисками. Для управления этими настройками на компьютерах Mac с чипами T2 есть утилита безопасности запуска, доступная в macOS Recovery (загрузка, удерживая нажатой клавишу Command-R). Вы можете использовать его, чтобы разрешить загрузку с внешнего диска для устранения неполадок и отключить систему безопасности, если вам нужно установить более старую версию macOS или установить macOS без подключения к Интернету.

Зашифрованное хранилище

Поскольку T2 содержит как механизм шифрования, так и контроллер SSD, он обеспечивает шифрование и дешифрование на лету всех данных, хранящихся на внутреннем SSD. Он использует ту же технологию, что и FileVault, и при запуске требует пароль. Компьютеры Mac с внутренними и внешними жесткими дисками не получают защиту T2, но могут быть зашифрованы с помощью FileVault.

Большое преимущество T2, шифрующего все сохраненные данные, заключается в том, что их невозможно расшифровать без пароля — если ваш пароль не может быть угадан, нет причин беспокоиться о ваших данных, если ваш MacBook Pro исчезнет. . Потенциальным недостатком здесь является то, что невозможно восстановить данные с поврежденного Mac без пароля.

Чип T2 также контролирует, что происходит при неудачных попытках ввода пароля. Допускаются четырнадцать попыток без задержек, а затем разрешаются попытки с 15 по 30 с увеличивающимися задержками (1 час между попытками для последних трех). После этого возможны дополнительные попытки, но после 220 попыток с использованием различных подходов чип T2 откажется обрабатывать любые запросы на расшифровку данных, что сделает их невосстановимыми. Короче говоря, сделайте резервную копию своих данных!

Сенсорный идентификатор

Чип T2 управляет датчиком отпечатков пальцев Touch ID на панели Touch Bar, который позволяет вам входить в MacBook Air или MacBook Pro без ввода пароля. Несмотря на это, пароль требуется после включения или перезагрузки Mac, и Mac также требует пароль, если вы не разблокировали его в течение 48 часов, если вы не предоставили пароль в течение последних 156 часов и использовали ваш отпечаток пальца в течение предыдущих 4 часов или если считывание отпечатка пальца не удалось пять раз.

Отключение микрофона

Это не совсем связано с чипом T2, но все модели MacBook Air и MacBook Pro с T2 имеют аппаратное отключение, которое отключает микрофон при закрытии крышки. Это предотвращает включение микрофона любым программным обеспечением и подслушивание вас. Отключение HD-камеры FaceTime не требуется, когда крышка закрыта, поскольку в этом положении ее поле зрения полностью закрыто.

Итак, вот оно. Чип T2 значительно повышает безопасность вашего Mac, но имеет недостатки, затрудняющие загрузку с внешних дисков или запуск других операционных систем.

Компания, продающая инструменты для взлома паролей, сообщает, что недавно обнаруженная уязвимость системы безопасности T2 Mac позволяет ей взламывать пароли на этих машинах в обход блокировок.

Используемый метод намного медленнее, чем обычные инструменты для взлома паролей, но хотя общее необходимое время может исчисляться тысячами лет, оно может сократиться до 10 часов, если владелец Mac использует более типичный пароль…< /p>

Предыстория: чип T2

Apple представила микросхему безопасности T2 в 2018 году, и с того года она использовалась для обеспечения функции безопасной загрузки компьютеров Intel Mac.

Ключом к безопасности T2 является то, что чип содержит как контроллер SSD, так и механизм шифрования, что позволяет ему мгновенно расшифровывать и шифровать данные на лету. Это похоже на FileVault, но даже более безопасно, поскольку только чип T2 может выполнять расшифровку, а функции безопасности на чипе не позволяют злоумышленнику изменить macOS для получения доступа. Вот как Apple описывает защиту:

Во время загрузки программного обеспечения и его подготовки к установке оно персонализируется с помощью подписи, которая включает эксклюзивную идентификацию чипа (ECID) — уникальный идентификатор, характерный для чипа T2, в данном случае — как часть запрос на подписание. Подпись, возвращаемая подписывающим сервером, становится уникальной и может использоваться только этим конкретным чипом T2. Прошивка UEFI предназначена для обеспечения того, чтобы при действии политики полной безопасности данная подпись была подписана не только Apple, но и для этого конкретного Mac, по сути, привязывая эту версию macOS к этому Mac. Это помогает предотвратить атаки отката.

Уязвимость безопасности T2 Mac

Passware уже могла взламывать пароли и расшифровывать диски, защищенные FileVault, на старых компьютерах Mac без чипа T2. При этом используется ускорение графического процессора для проведения атак грубой силы буквально десятков тысяч паролей в секунду, что делает взлом этих компьютеров Mac тривиальной задачей.

Однако до недавнего времени было непрактично проводить атаки грубой силы на компьютерах Mac с чипом T2. Это связано с тем, что пароль Mac не хранится на SSD, а чип ограничивает количество возможных попыток ввода пароля, поэтому вместо этого вам придется перебирать ключ дешифрования, а это так долго, что потребуются миллионы лет.

Однако 9to5Mac узнал, что Passware теперь предлагает дополнительный модуль, который может побеждать компьютеры Mac с чипом T2, по-видимому, в обход функций, предназначенных для предотвращения множественных предположений. Победив эту защиту, пользователи могут затем применить словарь по своему выбору. Passware предоставляет словарь из 550 000 наиболее часто используемых паролей (созданных в результате различных утечек данных), а также более крупный словарь из 10 миллиардов паролей.

Процесс по-прежнему медленнее, чем обычно, со скоростью 15 паролей в секунду. Теоретически это может занять тысячи лет, но большинство людей используют относительно короткие пароли, уязвимые для атак по словарю. Средняя длина пароля составляет всего шесть символов, и его можно взломать примерно за 10 часов.

Passware сообщает, что дополнительный модуль доступен только государственным клиентам, а также частным компаниям, которые могут предоставить веские основания для его использования.

Что это значит для владельцев Mac?

Программное обеспечение Pass требует физического доступа к вашему Mac, поэтому для большинства из нас это не является серьезной проблемой.

Если у вас старый Intel Mac без чипа T2, ничего не изменилось. Аналогично, если у вас есть M1 Mac. Затронутые машины:

  • iMac (Retina 5K, 27 дюймов, 2020 г.)
  • iMac Pro
  • Mac Pro (2019 г.)
  • Mac Pro (стойка, 2019 г.)
  • Mac mini (2018 г.)
  • MacBook Air (Retina, 13 дюймов, 2020 г.)
  • MacBook Air (Retina, 13 дюймов, 2019 г.)
  • MacBook Air (Retina, 13 дюймов, 2018 г.)
  • MacBook Pro (13 дюймов, 2020 г., два порта Thunderbolt 3)
  • MacBook Pro (13 дюймов, 2020 г., четыре порта Thunderbolt 3)
  • MacBook Pro (16 дюймов, 2019 г.)
  • MacBook Pro (13 дюймов, 2019 г., два порта Thunderbolt 3)
  • MacBook Pro (15 дюймов, 2019 г.)
  • MacBook Pro (13 дюймов, 2019 г., четыре порта Thunderbolt 3)
  • MacBook Pro (15 дюймов, 2018 г.)
  • MacBook Pro (13 дюймов, 2018 г., четыре порта Thunderbolt 3)

Однако главный совет одинаков для всех:

  • Используйте длинные пароли — чем длиннее, тем лучше
  • Не используйте слова из словаря.
  • Включите специальные символы, такие как !@$%^&*()-+=[]<>
  • Загружайте приложения только из надежных источников
  • Соблюдайте стандартные меры кибербезопасности.

Мы обратились в Apple за комментариями и сообщим о любом ответе.

FTC: мы используем автоматические партнерские ссылки, приносящие доход. Подробнее.

Вы читаете 9to5Mac — экспертов, которые день за днем ​​сообщают новости об Apple и окружающей ее экосистеме. Обязательно заходите на нашу домашнюю страницу, чтобы быть в курсе всех последних новостей, и следите за новостями 9to5Mac в Twitter, Facebook и LinkedIn, чтобы оставаться в курсе событий. Не знаете, с чего начать? Ознакомьтесь с нашими эксклюзивными историями, обзорами, практическими рекомендациями и подпишитесь на наш канал YouTube

Линейка Apple Mac состоит из MacBook, MacBook Air, MacBook Pro, iMac, Mac Pro и Mac Mini. Mac использует macOS для своей операционной системы.

Безопасность

Об авторе

Бен Лавджой

Бен Лавджой (Ben Lovejoy) — британский писатель по технологиям и редактор ЕС для 9to5Mac. Он известен своими статьями и дневниковыми записями, в которых он исследует свой опыт работы с продуктами Apple с течением времени для более всестороннего обзора. Он также пишет художественную литературу: два романа в стиле технотриллер, пара короткометражек в жанре научной фантастики и романтическая комедия!

AppleInsider поддерживается своей аудиторией и может получать комиссию в качестве ассоциированного и аффилированного партнера Amazon за соответствующие покупки. Эти партнерские отношения не влияют на наши редакционные материалы.

Apple заявляет, что T2 — это микросхема безопасности, и если бы все, что он делал, — это защищало ваши данные, оно того стоило бы.Тем не менее, этот маленький процессор делает так много всего и оказывает поразительное влияние на производительность.

Если вы потратили какое-то время на размышления о том, какой настольный компьютер или ноутбук Mac купить, прежде чем заплатить за новую блестящую машину, вы наверняка видели на веб-сайте Apple, что многие из них оснащены микросхемами безопасности T2. Это мило. Только это более чем приятно, это больше, чем способ невидимой защиты вашего Mac, это процесс, который оказывает заметное и заметное влияние практически на все, что вы делаете.

Очевидно, что отсутствие чипа T2 — едва ли не единственная причина, по которой мы сейчас сомневаемся в покупке обычного iMac. В iMac Pro всегда был чип T2, и теперь он есть во всех других поставляемых Mac, но не в iMac.

Это странное упущение, и оно обязательно будет исправлено в какой-то момент. В конце концов, все компьютеры Mac будут иметь этот T2 или его потомка, и хотя нам пришлось ждать, пока T2 распространится по всему диапазону, ожидание в основном того стоило.

Чтобы узнать, есть ли на вашем Mac T2, нажмите и удерживайте клавишу Option при нажатии на меню Apple. Выберите «Информация о системе», а затем нажмите «Контроллер».

Что хорошего в его безопасности

Apple T2 Security Chip — это отдельный процессор, который в некоторых аспектах работы находится между основным процессором Intel на вашем Mac и macOS.

Он нужен для того, чтобы, во-первых, гарантировать, что ничто не может быть загружено на вашу машину без вашего явного желания. Чип T2 обеспечивает безопасную загрузку, а это означает, что при запуске может работать только доверенное и одобренное программное обеспечение macOS.

Это предотвращает проникновение вредоносного ПО в ваш Mac при его запуске, а чип T2 также обеспечивает безопасность во время работы.

Например, в него встроен специальный аппаратный механизм Advanced Encryption Standard (AES). Это гарантирует, что данные на ваших накопителях будут зашифрованы, а поскольку это делается аппаратно, скорость вашего Mac не пострадает при чтении и записи данных в macOS.

Этот бизнес, связанный с безопасной загрузкой и шифрованием хранилища на оборудовании, распространяется на еще один элемент безопасности, который меняет то, как мы покупаем товары в Интернете. Благодаря чипу T2 MacBook Air и MacBook Pro могут иметь Touch ID так же, как iPhone и iPad.

Чип T2 поддерживает безопасный анклав, в котором хранятся ваши идентифицирующие данные об отпечатках пальцев. Когда приложению или онлайн-сервису необходимо узнать, что вы действительно являетесь собой, оно просит вас приложить палец к датчику Touch ID, а затем запрашивает чип T2. Этот новый отпечаток, кем бы он ни был и кому бы он ни принадлежал, такой же, как и в вашем безопасном анклаве?

Тогда процессор Apple T2 может сказать «да» или «нет». Не раскрывая никаких ваших данных, он надежно подтвердил вашу личность, и вы можете продолжить оплату.

Заботимся о вас

Есть еще одна функция безопасности чипа T2, которую не ценят, потому что ее обычно не замечают. Если у вас есть MacBook Air или MacBook Pro с чипом T2, и вы закроете крышку, чип T2 отключит микрофон.

Вы этого не замечаете, потому что просто закрыли крышку и не думаете об использовании микрофона. Тем не менее, вредоносные приложения могли бы снова включить его и слушать каждое ваше слово, но теперь они не могут. T2 аппаратно отключает микрофон, чтобы никакое программное обеспечение не могло его включить.

Чип не беспокоится о том, чтобы сделать то же самое для вашей камеры, потому что если вредоносные приложения включат его, они ничего не увидят, когда вы закроете крышку.

Что еще такого хорошего?

Такая безопасность, должно быть, лежит в основе чипа T2, так как это даже в его полном названии, но Apple использовала его, чтобы обеспечить другие преимущества. Хотя вы не видите, что безопасная загрузка защищает вас, и вы можете даже не заметить, что хранилище на вашем диске было зашифровано автоматически, вы увидите и услышите несколько отличий благодаря этому чипу.

Чип T2 включает в себя аудиопроцессор, который должен способствовать общему превосходному качеству звука по сравнению с компьютерами Mac без него. Однако на практике музыканты сообщали о проблемах.

У Mac mini есть T2, но он не может использовать функции чипа «Привет, Siri» или Touch ID, поскольку у него нет встроенного микрофона и клавиатуры

Тогда компьютеры Mac с чипом T2 — за одним существенным исключением — не только воспроизводят звук, но и прослушивают его. Если у вас нет Mac mini 2018 года, эти машины всегда слушают, когда вы говорите: «Привет, Siri».

Мало того, что они прислушиваются к этому, и если вы говорите эти слова, а затем слушаете команду Siri, они еще и делают это очень быстро. Возможность произнести триггерную фразу, а затем отзывчивость этих машин означают, что теперь вы можете использовать Siri так же свободно и легко, как на iOS.

Видимая разница

Используя тот факт, что для обеспечения безопасности T2 должен быть совершенно отдельным процессором, Apple дает ему другую работу, которая освобождает основной процессор.

Он обрабатывает звук лучше или хуже, в зависимости от вашего варианта использования и внешнего оборудования, но вы также увидите заметную разницу в некоторых заданиях кодирования видео. Он специально предназначен для помощи в FaceTime и улучшает тон лица, автоматическую экспозицию и т. д.

Что Apple не упоминает в своей официальной документации по безопасности T2, так это то, что кодирование видео также быстрее с T2.

Пытаясь точно задокументировать это, мы обнаружили, что существует множество факторов, и то, что вы видите, зависит от того, какое программное обеспечение для работы с видео вы используете.

Однако разница может составлять несколько минут. При правильных настройках Mac с поддержкой T2 обычно кодирует видео значительно быстрее, чем машина без него.

Не хочу преувеличивать, но именно чип T2 означает, что вам лучше купить Mac mini 2018 года, чем более дешевый Mac Pro 2013 года по эквивалентной цене. Серьезно. Это не так, когда вы смотрите на Mac Pro с большим количеством ядер, но по соотношению цена/производительность новый бюджетный Mac превосходит некоторые версии старого высококлассного компьютера.

Взлом

Уже более десяти лет энтузиасты используют macOS на готовом оборудовании. В результате получается ПК под управлением macOS, но без поддержки со стороны поставщиков программного обеспечения и, очевидно, со стороны самой Apple.

Возможно, в будущем Apple может потребовать, чтобы T2 вообще запускал macOS. Но, учитывая, что в последних моделях iMac нет T2, до этого дня осталось пять лет, а может быть, и больше.

И что касается ремонта, было обнаружено, что T2 может предотвратить ремонт третьими лицами, требующими регистрации детали, аналогичной тому, что требуется при замене чего-либо, связанного с Touch ID, на iPhone. Однако в настоящее время, по крайней мере, это не относится к ремонту вне Touch ID.

В будущее

В спецификациях, которые Apple опубликовала для Mac Pro 2019 года, говорится, что он будет иметь «хранилище, зашифрованное с помощью чипа безопасности Apple T2», и что у него будет такая же безопасная система загрузки.

Чего точно не будет, так это Touch ID и, по сути, «Привет, Siri». На данный момент у Mac mini нет ни того, ни другого, потому что, как и у готовящегося к выпуску Mac Pro, у него нет клавиатуры и микрофона.

Этого должно быть достаточно, чтобы ни одна из машин не смогла прослушать "Привет, Siri", но это сложно. Согласно документации Apple, вы должны иметь возможность подключить микрофон к Mac mini, и тогда чип T2 будет слушать. В нашем тестировании этого не было, но оказалось, что когда у вас есть AirPods 2, они могут работать.

AirPods 2 должны быть сопряжены с вашим Apple ID, что на самом деле означает просто сопряжение с вашим iPhone, а затем в настройках Mac вы получаете возможность использовать их для «Привет, Siri». Вам все равно придется использовать меню Bluetooth Mac и подключиться к AirPods 2, но когда вы все это сделаете, Mac mini ответит на «Привет, Siri».

Предположительно, Mac Pro 2019 будет таким же, но странно, что самый дорогой Mac требует, чтобы вы также купили AirPods, чтобы заработала функция Apple.

Однако также интересно предположить, является ли это ключом к тому, увидим ли мы когда-нибудь клавиатуры Touch ID для Mac. Чип T2 буквально полностью отвечает за безопасность, и ему требуется аппаратный доступ к микрофону, чтобы отключить его, но при этом он позволяет получить доступ «Привет, Siri» через Bluetooth AirPods.

Возможно, это комбинация получения данных через Bluetooth, но эти данные совпадают с AirPods, уже подключенными к системе. Если таким образом чип T2 может обойти проблемы безопасности при использовании Bluetooth, возможно, когда-нибудь мы увидим клавиатуру, использующую аналогичную идею.

Это чисто предположение, поэтому пока все, что мы можем сказать, это то, что есть преимущества T2, которые мы хотели бы иметь во всей линейке Apple, но, по крайней мере, мы можем быть благодарны за то, что со временем каждый Mac получает что-то.

Следите за новостями AppleInsider, загрузив приложение AppleInsider для iOS, и следите за нами на YouTube, в Twitter @appleinsider и Facebook, чтобы получать самые свежие новости в прямом эфире. Вы также можете заглянуть в наш официальный аккаунт в Instagram и посмотреть эксклюзивные фотографии.

Читайте также: