2 votos

Comportamiento de macOS después de alternar el arranque seguro en el chip T2: ¿recuerda el ECID?

Estoy leyendo en la T2 chip como puedo ver los planes de evitar múltiples máquinas mediante la consolidación de varios requisitos de sistema operativo en un único equipo.

Suena como puedo usar la Plena Seguridad de Arranque Seguro en el Inicio de la Utilidad de Seguridad para macOS y Windows 10.

Startup Security Utility for Apple's T2 chip

Para Linux, tengo el plan de deshabilitar y habilitar Permitir el arranque desde una unidad externa.

Cuando arranque de nuevo en macOS después de la re-habilitación de Seguridad Completa, que no habría ningún problema aquí, o es de arranque, como si nunca hubiera sido desactivada?

Lo pregunto porque de este párrafo:

Cuando un sistema operativo está instalado, el sistema se comunica a una Manzana de Firma de Servidor y solicita una firma personalizada que incluye el ECID-ID único específico para el chip-como parte de la firma solicitud. La firma s único y sólo utilizable por el sistema operativo con que T2 chip instalado. Por lo tanto, cuando la Plena Seguridad de que está configurado > T2 chip asegura que el sistema operativo es únicamente firmado por cada uno de los equipo.

Reformular la pregunta de nuevo, ¿la T2 chip recordar este IDENTIFICADOR único (ECID) después de girar a la Seguridad Completa de nuevo en? O más bien, ¿se deseche la hora de elegir Sin Seguridad?

2voto

Jose Chavez Puntos 645

Sí, el T2 siempre "recuerda" su ID único (ECID) incluso si activar la Completa Seguridad de apagado y encendido de nuevo. Nunca se descarta.

Sin embargo, esto no es realmente la pregunta que te gustaría hacer:

El ECID está grabado en la T2 chip y no se puede cambiar. El real archivo de firma crea cuando se instala el sistema operativo se almacena en la unidad de disco como un im4m archivo. Una firma válida sólo pueden ser firmados por Apple, y que contiene el ECID de su T2 chip, lo que limita su validez a su ordenador específico.

La verdadera pregunta que te quiero preguntar es si los archivos de firma se conservan en caso de apagado de Seguridad Completa y la respuesta es sí, definitivamente lo es.

Cada vez que usted tiene una nueva firma creada (por ejemplo, cuando se instala un nuevo sistema operativo), el sistema crea un nuevo nombre único im4m archivo en el disco. Los viejos no son eliminados.

Cuando se deshabilita la "Plena Seguridad" y seleccione "No hay Seguridad", entonces la T2 chip deja de comprobar la validez de las firmas en los im4m archivos. No ignorarlos, suprimirlos o nada por el estilo.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X