1 votos

¿Se puede conseguir el arranque seguro UEFI en los Macs antes del chip seguro T2?

Un poco más de detalle, lo que tengo es curiosidad por saber si el firmware de un Mac puede ser configurado para validar la firma adjunta de un binario EFI contra un cert que se almacena en las variables EFI por el usuario.

Si es así, ¿cómo cambia Mac entre el modo normal y el modo de configuración? (como permitir/prohibir que se modifiquen los certificados en las variables EFI)

El escenario que tengo en mente es tener un Mac Intel reciente justo antes de que se añadiera el chip T2, digamos la generación Haswell alrededor de 2014 y 2015, y espero tener el firmware del Mac para validar la integridad del binario grub efi antes de arrancarlo.

Gracias.

2voto

David Anderson Puntos 2189

Apple sólo admite oficialmente el uso de MacOS y Windows en los Mac. Por lo tanto, el firmware no es compatible con Secure Boot. Un Mac con un chip T2 puede ser configurado para permitir sólo el arranque de MacOS y Windows 10. El firmware de un Mac no puede validar la integridad de un binario grub efi. Tener el chip T2 no cambia esto.

En cuanto al modo de configuración, básicamente un Mac con un T2 tiene la siguiente ventana.

Las instrucciones de configuración se encuentran en el sitio web de Apple Acerca de Startup Security Utility .

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X