タグ: T2チップ

T2チップ

  • Mac の T2 チップの「ジェイルブレイク」とは実際には何を意味するのか、その重要性は何なのか、そしてどのような予防策を講じるべきなのか (更新済み)

    テクノロジーの世界に絶対的な格言があるとすれば、100% 安全なものなど存在しないということです。すべてのソフトウェア、デバイス、チップ、またはコンポーネントは、非常に単純な理由でセキュリティが侵害される可能性があります。すべては最初は人間によって作成され、人間は間違いを犯します。これ以上にシンプルなものはありません。

    ハッカー(セキュリティ研究者) がどのようにして Apple のデバイス (Ax) の SoC のセキュリティを侵害し、口語的に「ジェイルブレイク」として知られる行為を行ったのかが何度か実証されてきました。しかし、これは技術的には何でしょうか?私たちはそれを説明し、ここで分析する最新の 2020 iMac など、近年発売された Mac のセキュリティを制御する T2 チップでこの手法が実行された可能性が何を意味するのかについても説明します

    脱獄、システムのデジタル署名を回避する

    初代 iPhone には、デジタル署名によってアプリの実行を制御するシステムがすでに搭載されていました。つまり、Apple は、関連付けられた 2 つの証明書 (1 つはパブリック証明書、もう 1 つはプライベート証明書) を生成する認証局を作成しました。 Apple の署名方法: 秘密キーを使用してデータを暗号化し、その後、データを公開キーと照合して検証できます。このようにして、プログラムが Apple から提供されたものであることが証明されます。これは、システムがメモリ内でコードを実行する各ページに対しても実行するチェックです。

    Appleコーディングアカデミーのセキュア開発コースからのデジタル署名図。

    大まかに言うと、さらに明確に言うと、ハッシュまたはフィンガープリントがデータから計算され、これによりデータの整合性を検証できるようになります。データの 1バイトが変更されると、フィンガープリントが異なるため、データが変更されており、ハッシュを取得した元のデータではないことがわかります。このハッシュは、Apple 認証局の秘密キーを使用して暗号化されます。この秘密キーは明らかな理由から絶対に秘密です。また、時間の経過とともに新しいアルゴリズムに更新され、キーをさらに保護し、キーが侵害されてもデータ履歴全体が危険にさらされないようにローテーションすることもあります。

    デジタル署名の検証は、Apple デバイスのセキュリティにおいて重要な手順の 1 つです。 Apple の公開キーを使用してハッシュを復号化するときに、コードが復号化したものと同じハッシュを持たない場合、そのコードは無効となり、その実行は阻止されます。

    署名されたコードまたはプログラムが取得されると、配布される部分は証明書の公開キーです。セキュリティを侵害せず、暗号化を許可せず (復号のみ)、ハッシュを復号するために使用される部分。復号化されると、データのハッシュが再度計算され、比較されます。それらが同じである場合、データは、最初に秘密キーを使用してハッシュを暗号化した機関によって正しくデジタル署名されています。

    ジェイルブレイクがやろうとしていることは、その検証を回避することです。つまり、それをスキップします。このようにして、デバイスがジェイルブレイクされると、コードまたはプログラムのハッシュが暗号化に使用されたハッシュとまったく一致しないか、署名されていない場合でも、システムはこの事実をチェックせず、何でも実行させます。私たちのデバイス上で

    ジェイルブレイクには、実行されているプログラムに有効な Apple デジタル署名があるかどうかの検証をバイパスすることが含まれます。これにより、デバイスがあらゆるプログラムに公開され、付随的に、デバイスを制御したりその情報を取得しようとする悪意のある試みからデバイスの保護が解除されます。

    適切な法律とセキュリティの観点から、デバイスをジェイルブレイクすることは決してすべきではありません。デバイスをジェイルブレイクすると、ソフトウェアを実行できるようにしてデバイスの完全性が損なわれる可能性があり、これにより、海賊版のアプリ、微調整、またはゲームに何らかの改変が加えられるという保証はありません。それは、私たちが書き込んだものを任意のサーバーに送信するある種のトラッカーをシステムにインストールし、カメラを自由に有効にし、ファイルシステムに自由にアクセスしてそこからデータを抽出するものであり、その他多くの危険があります。

    見てみると…
    インターネット セキュリティ VPN、DNS、および HTTPS を使用したページを改善する方法

    T2 は、iPhone や iPad の脱獄と同様の方法で感染しました。

    10月初旬、近年発売されたMacのセキュリティを制御するT2チップのセキュリティについて8月に公表された発見に基づくニュースが公表された。 BridgeOS と呼ばれる独自のオペレーティング システムを備えたチップで、iPhone や iPad と同様の方法で Mac が侵害されるのを防ぐために、Mac のデータ暗号化とセキュア ブートを担当します。

    T2チップ

    T2 が Apple Silicon A10 Fusion SoC に基づいていることを忘れてはなりません。そのため、セキュリティ上の特定の悪用を可能にする設計エラーの一部が T2 チップに引き継がれているようです。

    8 月には、A11 Bionic までのすべての Apple チップのセキュリティ上の欠陥を悪用する Blackbird として知られるバグが公開されました。これにより、Secure Enclave セキュリティ チップが侵害され、デバイスが工場出荷時に任意のコード (署名されていないコード) が実行される可能性があります。リカバリ (または DFU) モード。この障害は、Secure Enclave にロードされるプログラムではなく、チップ自体の ROM (メイン プログラム) で実行されるソフトウェアの設計障害です。更新または上書きができない (読み取り専用である) ため、パッチを適用できないメモリ

    Blackbird エクスプロイトを使用すると、A11 Bionic を搭載するデバイスまでのすべての Apple デバイスの Secure Enclave チップのセキュリティ上の欠陥を利用できるようになります。チップの読み取り専用メモリに記録されたコードにあるため、修正できない障害。

    この Secure Enclave の失敗に対しては、デバイスの脱獄に使用される別のエクスプロイト(checkm8) を追加する必要があります。これは、iPhone および iPad の起動時 (BootROM 内) にもパッチ不可能なバグを利用しています。したがって、起動中のオペレーティング システムが Apple によって正しく署名されていることを確認することで、その確認をスキップして、変更されたシステム (署名が検証されず、オープンなシステム) を起動できます。もう一つのエラーは、A5 (iPhone 4s) から A11 Bionic チップを搭載した iPhone 8 または iPhone X までのすべてのデバイスに影響します。後者は昨年9月に公表された。

    T2 を攻撃する 2 つのエクスプロイトの合計

    すでに述べたように、T2 は Apple の A10 Fusion のバリエーションであり、これらのエラーもあります。したがって、 Blackbird と Checkm8 を共通に使用すると、チップが侵害される可能性があり、このチップを搭載した Mac のセキュリティが危険にさらされることが示されています。

    Apple T2 セキュリティ チップをジェイルブレイク

    これはいかなる方法でも修正できない障害ですが、その一方で、マシンへの物理的なアクセスが必要になります。これらの障害をリモートから悪用することはいかなる方法でもできません。このエラーを利用して機器から何らかの利点を得るには、マシンを手元に用意する必要があります。

    何ができるのか、あるいはそれがどんな結果をもたらすのか?彼らは、USB-C で接続され、コンピュータの起動時にエクスプロイトを実行し、基本的にマシンを制御できるデバイス (またはケーブル) を作成する可能性があります。 rootアクセス権を取得し、接続され構成されているデバイス (通常はストレージ) 上のシステムを制御または変更します。たとえ暗号化されていても

    どちらのエクスプロイトも、USB-C で接続されたデバイス (コネクタにチップが組み込まれたケーブルであっても) でマシンの起動中に起動され、ブートの変更、悪意のあるソフトウェアの挿入、機器の制御を可能にする可能性があります。

    ただし、FileVault 2 を使用している場合、暗号化されたディスクへのアクセスは簡単ではありません。これは、これらのエクスプロイトではキーを取得できないためです。ただし、ブルート フォース攻撃を開始して、必要な時間をかけてコンピュータのキーを見つけることができます。映画の中でフラッシュドライブを接続し、それが「魔法を発揮する」のを待つときのように。なぜなら、攻撃を防ぐのは、チームがこれらの慣行を回避するために通常必要とするセキュリティ期限が適用されるからです。

    マシンの制御が奪われ、悪意のあるソフトウェアが管理レベルでインストールされた場合、(たとえば) 機器を制御できる RATソフトウェア(リモート管理ツール) がインストールされるケースが発生する可能性があり、これも初期の危険です。 Mac では LED に独立した機構がなく、カメラの電源ケーブルに接続されているため、Web カメラの電源をオンにするとライトは常に点灯しますので、ご安心ください。したがって、LED が点灯せずに Web カメラをオンにすることは実質的に不可能です。

    でもまあ…少し落ち着いてみましょう。

    危険にさらされていると感じた場合に私たちができる最善のことは、装備を「準備不足」のままにしないことです。そして、少なくともデータへのアクセスをもう少し難しくするために、FileVault に適切なキーを入れてください。遠隔から実行できる攻撃ではないため、危険性は低いですが、誰も安全ではなく、100% 安全なものは存在しないため、テクノロジーによって常に危険にさらされています。

    ただし、この情報には論争がありません。なぜなら、iOSエクスプロイトの背後にあるセキュリティ チームですら、この攻撃が本当に実行されたかどうか疑問視しており、単なる概念実証や存在感を高めるためのノイズについて話しているわけではないからです。メディア。私たちは、攻撃を実行する可能性がないと言っているのではなく、それは非常に現実的なことです。私たちは、それを利用して実際の危険をもたらす何らかの実際の悪用が達成されたと話しているのです。つまり、穴は存在しますが、それ自体では何も起こらず、問題は、これらの失敗から本当に利益を得ることができた人がいるかどうかです。

    マックセキュリティ

    私たちの機器が侵害された可能性があると考えられる場合、 T2 チップの BridgeOS システムを再インストールするという部分的な解決策があるため、攻撃者は再び私たちの機器を侵害する必要があります。 ここの手順に従ってください。このユーティリティを使用してコンピュータの SMC データの整合性をチェックすることで、攻撃を受けているかどうかを確認できます。

    Apple は Apple Silicon を搭載した Mac の起動および操作アーキテクチャを完全に変更する予定であるため、このエクスプロイトがMac にいかなる影響も及ぼさないことは明らかですが、X 時間以内に別のバグが発生するという意味ではありません。やり直してください。セキュリティに関しては、100% 確実であるということは決してありません

    更新:現在入手可能なドキュメントをさらに徹底的に調査し、他のセキュリティ専門家も実施した結果、このエラーはそれほど心配ではないと断言できます(コメントの中には Apple Park を炎上させたいと思っている人もいますが)。

    • 現時点では、私たちが指摘したように、この欠陥の悪用は DFU モードでのみ実行できるため、暗号化されたディスクにアクセスしたり、そのセキュリティを侵害しようとしたりすることはできないことがわかっています。彼らは何かを行うために私たちのパスワードを知っている必要があります。強引に攻撃することはできませんが、最初はそう思っていたので記事に反映させました。それができないことが証明されました。
    • デフォルトでは、 T2 チップを搭載したマシンの USB-C ポートには、マシンが起動していない場合はプロセスを開始できないようにするセキュリティ システムが搭載されているため、まずマシンの電源を入れ、デバイスのロック解除キーを設定する必要があります。 。
    • ファームウェアにアクセスして変更するには、管理者のユーザー名とパスワードが必要です
    • また、ファームウェアキーを有効にして、 rootアクセスを設定する必要もあります。
    • 発見され報告されたエラーは、セキュア エンクレーブ ROM のファームウェアバージョンとセキュア ブートのチップ自体の単純な変更であるため、リスクをさらに最小限に抑えるために、新しい T2 チップにはエラー パッチが適用されます。

    つまり、コンピュータに物理的にアクセスできる必要があるだけでなく、その管理者である必要があり、ディスクのロックを解除してアクセスできるようにしておかなければ、何も情報を与えずに Mac を工場に放置しておく必要があります。

    繰り返しますが、有名な Spectre バグや Meltdown バグと同様、重大なエラーと、それが悪用されるために発生する必要がある状況は別のものです。その意味で、 T2 の障害を利用するために偶然が起こる可能性は非常に低いです

    そして、Windows、Linux、Android、iOS、Mac など、あらゆるオペレーティング システムで毎日何百ものエクスプロイトが発見され、パッチが適用されていることを忘れてはなりません。セキュリティ監査人として、これらのエラーは真剣に受け止められる必要があり、それが私が行ってきたことです。この記事では、私が他の多くの場合にそうしているように、プロフェッショナルであり、真実の情報を提供してください。** Apple の態度が軟化するのを見たい人は、嫌悪感を捨てて**、この記事で私たちが行ったように、自分自身を正しく認識してください。

    この記事のために提供された情報については、 @Dekkarに感謝します。

    Mac の T2 チップの「ジェイルブレイク」とは実際には何を意味するのか、その重要性は何なのか、そしてどのような予防策を講じるべきなのか (更新済み)・関連動画

  • macOS Big Sur は Netflix を 4K で Mac に提供しますが、これは T2 チップが内蔵されている場合に限られます。

    Netflix は、長い間 4K および HDR カラー プロファイルでコンテンツを提供してきました。これは、リビング ルームにこれらの機能を備えたテレビがある場合に特に顕著です。ただし、デスクトップ Mac には 4K、5K、 さらには 6K画面が搭載されていますが、Netflix は引き続きそのカタログを 1080p で提供します。少なくとも今のところは、 macOS Big Surの登場によって状況が変わるからです。

    Big Sur は、Safari を通じて、すべての Mac で 4K および HDR の再生を提供します。ただし、1 つの条件があります。コンピュータには T2 セキュリティ チップが搭載されている必要があります。これは、Netflixから最近アップデートされ、 MacRumorsなどのメディアが反映したことをサポート文書で明らかにしたものです。

    外部スクリーンを使用する場合にも制限があります

    ネットフリックス2

    これにより、4K コンテンツを再生できる Mac は、今年の iMac、iMac Pro、2019 Mac Pro、および 2018 年以降の Mac mini、MacBook Air、MacBook Proになります。さらに、外部スクリーンでコンテンツを再生する場合は、HDCP 2.2 接続があり、4K 解像度で 60Hz で動作する必要があります。

    このチップが必要な理由は公式には詳しく説明されていませんが、Netflix シリーズや映画の不正配信を阻止しようとする方法である可能性があります (おそらくT2 チップがビデオの不正抽出を制限していると思われます)。また、速度低下の原因となる可能性がある、古くて遅い Mac でそのようなコンテンツが再生されるのを防ぐ方法でもあります。

    おそらく、この Netflix コンテンツは、Apple Silicon チップを搭載した次期 Mac とも互換性があるでしょう。なぜなら、これらの Mac には少なくとも同等の T2 チップが内蔵されているか、CPU に統合されているからです。 Netflix コンテンツを 4K で視聴するには、月額 15.99 ユーロの最も高価なプランにも加入する必要があることに注意してください。

    macOS Big Sur は Netflix を 4K で Mac に提供しますが、これは T2 チップが内蔵されている場合に限られます。・関連動画

  • Apple のセキュリティエンジニアリングおよびアーキテクチャ責任者、Ivan Krstić 氏が Black Hat 2019 で講演

    来年 8 月にラスベガス市で開催されるコンピュータ セキュリティに関する年次カンファレンスである Black Hat の新版のゲストの 1 人に、Apple のセキュリティ エンジニアリングおよびアーキテクチャの責任者である Ivan Krstić 氏が出席します。

    iOS 13とmacOS CatalinaのT2チップとFind My機能が主役

    T2チップ

    彼の講演は「iOS と Mac のセキュリティの舞台裏」と題され、8 月 8 日に約 50 分間行われます。 T2 セキュリティ チップ、iOS 13 と macOS Catalina で利用可能な新しい Find My アプリ、コード整合性コンプライアンスの 3 つのトピックについて説明します。

    見てみると…
    あなたが知らなかった iOS 14 の 14 の秘密の機能

    クルスティッチ氏がこの会議に出席するのはこれが初めてではなく、 2016年にも講演を行っている。 Black Hat のWeb サイトには、彼がどのようなトピックについて話すかについて詳しく説明した短いメモが公開されています。

    T2 セキュリティ チップを搭載した Mac の起動シーケンスを順を追って説明し、まだ公には議論されていない 2 つのファームウェア セキュリティ テクノロジを含め、各ステップでの主要な攻撃と防御について説明します。

    iOS 13 と macOS Catalina の Find My 機能を使用すると、関係者全員のプライバシーを侵害することなく、紛失した Mac を見つけるために他のデバイスからの支援を受けることができます。ユーザーのキーペアからバインド不可能な短い公開キーを導き出し、ユーザーが機密情報を Apple に提供することなくオフラインでデバイスを見つけることを可能にする、効率的な楕円キー多様化システムについて説明します。

    iOS 13 で改善されたポインター認証コード (PAC) の実装方法について説明します。また、iOS コード整合性アーキテクチャ全体の一部を形成する VM アクセス許可とページ保護テクノロジに関するその他の未解決のトピックについても説明します。

    Apple のセキュリティエンジニアリングおよびアーキテクチャ責任者、Ivan Krstić 氏が Black Hat 2019 で講演・関連動画

  • Apple、MacBook Pro 向けに追加の macOS Mojave 10.14.5 アップデートをリリース

    今月初め、 Apple はすべてのユーザーを対象に、今年のデスクトップ オペレーティング システムの「メジャー」アップデートの 1 つである macOS Mojave 10.14.5 をリリースしました。これに、 T 2 チップを搭載した MacBook Pro ユーザーのみに焦点を当てた新しい補完アップデートが追加されました。最初のアップデートがすでにインストールされている場合でも、インストールすることをお勧めします。

    Appleによると、これは補完的なアップデートであり、主にT2 セキュリティ チップを搭載した15 インチ MacBook Pro モデルを対象としています。 Appleは、このアップデートはこのモデルの「ファームウェアの問題」を修正することを目的としていると述べているが、メモ自体には詳細は記載されていない。

    MacBook Pro Supplemental Update は、T2 セキュリティ チップを搭載した 15 インチ MacBook Pro コンピュータに影響を与えるファームウェアの問題を解決するもので、すべてのユーザーに推奨されます。

    見てみると…
    Macbook Pro、Macbook Air、iMac、または iPad を購入すべきコンピュータ IphoneFocus.clickチュートリアル

    セキュリティアップデート、最も推奨されるもの

    どうやらこれはセキュリティアップデートのようです。これらの種類のアップデートは、できるだけ早く修正する必要がある重要な脆弱性を検出したときにApple によって公開されます。これらは通常、事前のベータ版なしで直接起動され、オペレーティング システムのバージョンが最新ではない場合でも起動されます。

    アップル 2019macbookpro

    現在のアップデートでは、MacBook Pro で何を修正するのか具体的には示されていませんが、インストールすることが推奨されないという意味ではありません。可能な限り保護する最も簡単な方法は、デバイスを常に最新バージョンに更新することです。新しいアップデートは、システム環境設定アプリまたは保留中のアップデート通知としてユーザーに表示されます公式 Web サイトから手動でダウンロードすることもできます。

    経由 |アップルサポート

    Apple、MacBook Pro 向けに追加の macOS Mojave 10.14.5 アップデートをリリース・関連動画

  • Apple は、T2 チップが Mac の特定のサードパーティの修理をブロックしていることを確認しました

    先月流出した Apple の内部文書により、Apple の新しい Mac に搭載されている T2 セキュリティ チップによりサードパーティによる修理が不可能になっていたことが明らかになりました。今回、Apple はThe Verge に対しT2 チップが特定の Mac コンポーネントの信頼性を起動時にもチェックしていることを認めました。

    同社が指摘しているように、セキュリティの問題により、 T2 チップは、機器コンポーネントに安全なエンクレーブへのアクセスを許可するために、機器コンポーネントが検証されていることを常に検証する必要があります。 T2 チップはすべてのユーザーのパスワードと機密データの管理を担当するため、誰がその情報にアクセスできるかを常に確認してください。

    MacBook Air
    見てみると…
    インターネット セキュリティ VPN、DNS、および HTTPS を使用したページを改善する方法

    ロジックボードとTouch IDはオリジナルである必要があります

    Apple は、新しい MacBook Airロジックボードと Touch ID センサーの両方が、起動時に T2 チップによって検証されていることを確認しました。 T2チップを証明するコンポーネントの詳細なリストはありませんが、先月リークされた文書には、これら2つにディスプレイアセンブリとトップケースが追加されています。

    MacBook Air

    単純な推論から、Apple は、コンピュータが壊れた場合に他人に Mac を修理して Apple Store でレジに行くことを望んでいないことがわかります。まず、検証がすべてではなく特定のコンポーネントに限定されているため、この議論はそれ自体に重みがあります。 Appleが修理を利用したい場合は、最も頻繁に交換される部品の1つであるバッテリーの検査も行うだろう。一方、ロジックボードやTouch IDを他社で製造することは困難であり、Apple独自の設計であり、サードパーティが複製することは事実上不可能であるため、これらを変更するにはAppleに行く必要があります。コンポーネント。

    しかし、T2 チップによって課されるこの制限の本当の理由は、実際にはユーザーのセキュリティに関係しています。これまで見てきたように、T2 チップはユーザーのセキュリティを管理します。これは、パスワードのロックを解除し、SSD を暗号化し、ラップトップのマイクやカメラへのアクセスの有無を含め、すべての機密ユーザー データが通過する安全なエンクレーブを保存する Touch Id センサーを制御します。

    MacBook Air

    Apple による信頼性の検証なしに、サードパーティのセンサーやサードパーティのロジック ボードが安全なエンクレーブにアクセスすると、そこはハッカーの温床となります。そして、「Mac は安全ではない」ので、それは Apple のせいになるでしょう。簡単に言えば、金庫を作り、鍵を求める人に鍵のコピーを渡すようなものです。とにかく、この話は新しいものではなく、 数年前にiPhoneのTouch IDで起こったのと同じことが繰り返されているということを覚えておいてください。

    経由 | ザ・ヴァージ

    Apple は、T2 チップが Mac の特定のサードパーティの修理をブロックしていることを確認しました・関連動画

  • T2 チップはファイアウォールであり、あなたの許可なしに誰もあなたの Mac のマイクであなたの声を聞くことができません。

    T1 チップと T2 チップが Apple の Mac にどれほど貢献しているか、私たちは気づいていません。 MacBook Proに初めて搭載され、その後他の製品群にも拡張されて以来、セキュリティに重点を置いたApple独自のチップは機能が向上するばかりだ。また、マイクを通じて他人があなたを覗き見することも防止できます。

    T2 チップは、iMac Pro最新世代の MacBook Pro 、そして現在ではMac miniMacBook Airに搭載されています。これは CPU を補完するチップであり、メイン プロセッサにそれほど負担がかからないように二次的なアクティビティを実行する役割を果たします。主にセキュリティ関連の活動を行っております。電力消費と不要な処理を節約するプロセッサ ヘルパー。

    見てみると…
    インターネット セキュリティ VPN、DNS、および HTTPS を使用したページを改善する方法

    T2チップがこれまで何をしてきたか

    Apple は、Mac の T2 チップに少しずつ多くの機能を追加しています。 Intel アーキテクチャではなく ARM に基づいた独自のプロセッサであるため、特定のタスクに使用する必要がある場合でも効率が高くなります。そのときに見たように、それが実行する機能の一部は次のとおりです。

    カラー T2 100745799 オリジナルをもっと見る
    • 誰もシステムを変更したり、Apple によって検証されていないバージョンをインストールしたりしないようにしてください。
    • FaceTime HD カメラで撮影した画像を処理します。
    • FireVault を使用して SSD ドライブを暗号化し、すべてのコンピュータ メモリが常に暗号化されるようにします。
    • コンピュータの個人データや機密データが保存される安全な領域全体とパスワード管理を管理します。

    スパイを避けるための決定的な盾

    ただし、Apple が広範なセキュリティ文書で詳しく説明しているように、 T2 チップは最新のアップデートでさらに多くの機能を獲得しています。ユーザーの間で高まっている 2 つの懸念は、ラップトップのカメラまたはマイクを通じて監視されているということです。 Apple は、T2 チップの助けを借りて、これに終止符を打ちたいと考えていました。

    MacBook Air

    Apple のセキュリティ文書で詳しく説明されているように、マイク信号は T2 チップによって管理されます。したがって、マイクの使用はソフトウェアのコマンドではなくハードウェアのコマンドに依存するようになり、ソフトウェアを使用してマイクをハッキングしてバックグラウンドで制御することは不可能になりました。ラップトップの蓋を閉じると、マイクが切断されます。

    この切断はハードウェアにのみ実装されているため、macOS 上の root またはカーネル権限を持つソフトウェアや、T2 チップ上のソフトウェアであっても、蓋が閉じているときにマイクをアクティブにすることができなくなります。

    言い換えれば、MacBook Air または MacBook Pro の蓋が閉じられている場合、誰かがマイクにアクセスして有効にすることは事実上不可能です。マイクを機能させるための電気がマイクに届かないからです。ただしカメラに関しては「蓋を閉めると視界が完全に遮られる」ため、Appleは実装しなかったとしている。

    経由 | テッククランチ

    T2 チップはファイアウォールであり、あなたの許可なしに誰もあなたの Mac のマイクであなたの声を聞くことができません。・関連動画

  • iFixitは、未承認のサービスがT2チップを搭載したMacを依然として修復できることを明らかにしています

    誤報。先週、T2チップを搭載したMac(2018年以降のiMac ProおよびMacBook Pro)は、Appleの公式テクニカルサービスまたはAppleが認定したサービスによるアクティベーションが必要であることを明記した文書がリークされました。具体的には、2018 MacBook Pro のスクリーン、マザーボード、キーボード、トラックパッドまたは Touch ID、および iMac Pro のマザーボードまたはフラッシュストレージに関わる修理です。

    さて、有名な独立系修理サービス(そしてビジネスに直接影響を与える) iFixit は、アクティベーション ソフトウェアがまだ公開されていないことを週末に発表しました

    iFixit はどのようなテストを行ったのでしょうか?

    iFixit は、彼が Apple Store に行ってTouch Bar 付きの新しい MacBook Pro ( 2018 年モデル) を購入した様子を語ります。これには、後で説明する T2 チップが搭載されています。すぐに分解して、夏から使っていたモデルと画面を交換してもらいました。

    リセットすると、コンピューターは正常に機能し続け、macOS Mojave にアップデートしてマザーボードを交換しました。これは、アクティベーション ソフトウェアが現在動作していないことを示しています。

    見てみると…
    新しい iMac 2021、分析: 機能、仕様、価格

    アクティベーション ソフトウェアの仕組み

    t2

    前述の修理のいずれかを実行した後 (実質的にすべての大規模な修理)、技術者は「Apple Service Toolkit 2 System Configuration Suite」または単に AST 2 と呼ばれるスイートを実行する必要があります。このスイートは Apple の Global Service Exchange に接続して「互換性とパフォーマンスのテストを実行します」 」の新品パーツです。

    検証にはインターネット接続が必要で、Apple から承認が得られない場合は完了しません。機器を動作不能のまま放置する。原則として、この機器の検査を実行し、修理を完了できる AST 2 ソフトウェアを備えているのは、Apple とその公式サポート ストアだけです

    なぜ T2 チップを搭載した Mac なのか

    iMacプロ

    昨年、 Apple は iMac Pro を発売しましたがその数か月後に私たちはこのデバイスを詳細に分析することができました。この Mac には新しい機能の 1 つである新しい T2 チップが搭載されており、そのタスクについては以下で詳しく説明します。

    • システム管理の制御 : T2 を経由せずにシステムにアクセスしたり、Apple によって検証されていないシステムをインストールしたりすることはできません。
    • 画像信号の処理 : 露出制御、トーン マッピング、顔検出に基づく自動露出、ホワイト バランスなどにより、FaceTime HD カメラの品質が大幅に向上します。
    • SSD暗号化の制御 : コンピューターのパフォーマンスに影響を与えることなく、SSD 上のストレージを暗号化できます。
    • セキュア エンクレーブを制御する : コンピューター上のすべての個人データはセキュア エンクレーブを通過するため、iPhone ですべてが Touch ID または Face ID を通過するのと同じように、事前に検証されない限り、この情報にアクセスすることはできません。

    その後すぐに、T2 が暗号化キーを内部に保持しているため、iMac Pro の SSD が他のコンピュータに「移植」されるのを防ぐ役割も果たしていることがわかりました。 SSD を取り外すには、マザーボード全体を取り外す必要があります。追加の 2 つのセキュリティ対策は、ユーザーが外付けハード ドライブからオペレーティング システムを起動できないように指定できることです。さらに、オペレーティング システムが正規のものであることを確認するには、インターネット接続が必要です。

    今年の 9 月に、T2 チップについてさらに詳しいことが分かりました。機器が破損し、ユーザーがデータを回復したい場合は、公式のテクニカルサービスに行く必要があります。このチップが主導するセキュリティ対策のため、影響を受けるコンピュータに接続し、SSD メモリからではなく T2 からデータを抽出する特別なマシンが必要です。

    家庭での修理がますます困難になっている機器

    白いMacBook

    Apple は会社の誕生以来、常にユーザーが自分の機器をいじることを防ぎたいと考えてきました。スティーブ ウォズニアックとスティーブ ジョブズの旅の始まりにまで遡る哲学であり、いくつかの本や伝記にまとめられています。しかし、Apple が、適切な工具や機器がなければほとんど開けられないほど統合されたデバイスを作成できるようになったのは、iPod が登場したときでした。

    長年にわたり、iPhone と iPad の登場により、コンポーネントの統合とコンパクトな設計がさらに推進されました。その哲学は、最終的に MacBook から iMac Pro に至るまで、あらゆる種類の Mac に影響を与えました。そして今では、修復可能性の指標がゼロに近いコンピューターが見つかっています。具体的には:

    修復可能性指数の進歩は、より多くのコンポーネントが統合されるにつれて最小化される傾向があることは明らかです。この観点からすると、自宅や非公式の技術サービス、つまり修理の訓練を受けていない人から Mac を修理することは、非常に大きなリスクであることも明らかです。過去に、私は古い 2011 MacBook Pro と2010 年の白い MacBookの HDD を SSD に交換しました。変更は困難ではありますが、現在の機器に比べれば簡単です。

    マックの修理

    ここで議論は、米国の多くの州が法制化を検討しており、Appleが激しく反対している、 いわゆる「修理する権利」に移る。 iFixit は住宅修理キットの販売をビジネスとしているため、この意味でも中立の立場にある企業ではありません。ご覧のとおり、この課題はますます困難になっています。

    おそらく、少なくともデスクトップコンピュータでは、Apple がFusion Drive と SSD 、さらに RAM をよりアクセスしやすく、交換可能にすることに注力している中間点を見つけることが賢明です。どちらのコンポーネントも在宅の「外科手術」で最も一般的でした。

    iFixitは、未承認のサービスがT2チップを搭載したMacを依然として修復できることを明らかにしています・関連動画

  • Apple は、無許可の店舗が T2 チップを搭載した iMac Pro または MacBook Pro を修理することを許可していません。これには理由があります。

    T2 チップを搭載した Mac の修復手順は独特です。すでに見たように、T2 チップによって追加の保護が適用されているため、 SSD からの情報の抽出は以前ほど簡単ではなくなりました。現在、Apple はこれらの Mac の修理を誰にも許可していないようです。修理は後で Apple によって検証される必要があります。

    認定サプライヤーに配布された Apple の公式ドキュメントにあるように、機器の一部を変更した後は独自のソフトウェアを実行する必要があります。このソフトウェアは、修理を行った人が権限のある人であることを確認し、デバイスの機能を許可します。

    MacBook Pro

    「Apple Service Toolkit 2」はこのソフトウェアに付けられた名前で、T2 チップと連携して修理を検証します。これは、メモリ、ディスプレイ、電源アダプター、冷却システムを検査するツールのセットです。許可された担当者のみがツールキットを使用できるようにするため、 Apple は Global Services Exchange (GSX) ネットワークへの認証されたアクセスを必要とします

    T2

    この修理を許可された人以外が行った場合はどうなりますか?再度 Mac の電源を入れようとすると検証が要求され、修復を行った人に Apple サービスへの認証権限がない場合、コンピュータは動作しなくなります。これらの許可を持っているのは、Apple Store の技術チームの従業員と Apple 認定再販業者です。言い換えれば、T2 を搭載した Mac に対する難しい変更は、何があっても権限のある担当者が行う必要があります。

    私たちはすでにこの物語を見てきました

    これらすべてに聞き覚えがあるでしょうか?それは、実質的に同じことがかなり長い間iOSデバイスで起こっているからです。これらの製品には個人情報が含まれる可能性があるため、Apple は認定サイト以外で iPhone または iPad の特定部分を変更することを許可していません。たとえば、Tocuh ID は、Apple によって確認されるまでアクセスするとすぐに使用がブロックされるため、変更できません。

    iMac プロ

    実際、 エラー 53 は、非公式ストアで改造されたために Touch ID が搭載されていない iPhone で有名になりました。この部分が電話とそこに保存されているすべてのパスワードとアカウントへのアクセスを可能にすることを考慮すれば、それはさらに理解できることです。 T2 チップにはMac の Secure Enclave も搭載されているため、許可なくアクセスすると、ユーザーのデータに許可なくアクセスすることになります

    「計画的廃止」または「修理の権利」という用語は、Apple が iMac Pro や MacBook Pro の変更を誰にも許可していないことを理解すると、自動的に生じるかもしれません。しかし真実は、しばらくの間、実質的には何も変わらないということです。のユーザーは、改造に適した部品を実際に持っている認定ストアで Mac を修理することを好みます。一方で、これが世界の終わりではなく、計画的な陳腐化はなく、それがユーザーにとって本当に良いことであるという最も明白な例は、サードパーティによって変更できない iPhone と iPad に見られます。店。

    経由 | マザーボード

    Apple は、無許可の店舗が T2 チップを搭載した iMac Pro または MacBook Pro を修理することを許可していません。これには理由があります。・関連動画

  • これは、コンピュータがクラッシュした場合に、T2 チップを搭載した Mac からデータを復元する方法です。

    T2 チップを搭載した MacBook Pro からのデータ復元に関するこのすべてに聞き覚えがあるでしょうか?今年7月に新型MacBook Proが発表された際、マザーボードに障害が発生した場合にデータを復旧する方法がないことが判明したためだ。そうですね、 Apple はこれについて考え、解決策を見つけたようです。

    新しい MacBook Pro では、 T2 チップが Secure Enclave のおかげでデータプロテクターとして機能します。このようにして、SSD から直接データを抽出することで、誰もがデータにアクセスすることを防ぎます。では、コンピュータが破損した場合に、ユーザー自身がそのデータのバックアップ コピーを作成したい場合はどうなるでしょうか。

    T2
    見てみると…
    インターネット セキュリティ VPN、DNS、および HTTPS を使用したページを改善する方法

    T2チップを使用してデータを抽出するための特別なマシン

    Apple はあらゆることを考えており、 9to5mac が Apple が配布する技術者向けの内部文書から発見できたように、解決策はあります。新しいデータ回復プロセスは、SSD のコネクタではなく、Apple の T2 チップに直接依存します

    原則として、 MacBook Pro SSD から新しい SSD または外部ストレージ ドライブへのデータの移動には10 ~ 20 分もかかりません。もちろん、SSD の状態やデータ量によっては、最大 2 日かかる場合もあります。

    Apple CDM Macbook Pro ツール

    このプロセスを実行するには、Apple スタッフがコンピュータを DFU モードにし、特別なマシンを Thunderbolt (USB-C) – Thunderbolt 3 (USB-C) ケーブルまたは Thunderbolt 3 (USB-C) – A で MacBook Proに接続します。 USB-A ケーブルはデータを新しい場所に転送します。データ回復プロセスは、Apple の内部診断ツールから開始できます。

    つまり、誰もが特別な SSD コネクタに接続して以前のようにデータを抽出できるわけではないため、プロセスはより複雑になり、Apple 技術者に限定されます。これにより、保存されたデータは、T2 チップによって実行される暗号化によってより安全になりますが、より制限されます。

    経由 | 9to5マック
    アップルフェラで | マザーボードが故障した場合、Apple も他の誰も MacBook Pro からデータを回復することはできません。

    これは、コンピュータがクラッシュした場合に、T2 チップを搭載した Mac からデータを復元する方法です。・関連動画

  • ブルームバーグによると、Appleは今年、独自のプロセッサを搭載した3台の新しいMacを準備しているという

    Touch Barの追加を口実に、AppleのMacBook Proは同社が独自のプロセッサを導入した最初のコンピュータとなった。 T1 チップは、この Touch Bar を管理するだけでなく、メインの Intel プロセッサーからタスクを取り除く役割を果たしました。これは最初のステップでした。次に独自のコプロセッサを導入したのは iMac Por で、 CPU アクティビティを軽減するために、より重要なタスクをますます担当していることがすでにわかりました。これはこれで終わりではなく、Mark Gurman 氏によると、Apple が設計したチップを搭載した Apple コンピュータがさらに登場する予定であり、それらは今年登場する予定です。

    ブルームバーグが発行した新しいレポートでは、アップルの近年と、同社がどのように自社製品向けにますます多くのチップを設計し始めたかをレビューしている。最初に iPhone 4 に A4 チップが搭載され、それ以来毎年新しい世代が登場してきました。 2013 年には、M7 モーション コプロセッサとともに Secure Enclave も登場しました。最新のiPhoneをお使いですか? A11 Bionic チップへの人工知能の統合に加えて、Apple は独自の GPU を追加しました。

    T1

    しかし、これは携帯電話だけの話ではありません。Apple Watch には S シリーズ チップが搭載され、AirPods には W シリーズ チップが搭載され、そしてもちろん MacBook Pro と iMac Pro には T シリーズ チップが搭載され、 Apple は少しずつその製品を開発しようとしています。ソフトウェアだけでなく最初から最後まで独自のハードウェア。したがって、Apple 独自のチップを搭載した新しい Mac モデルが登場するという事実は誰も驚かないでしょう。

    独自のチップで Mac カタログを拡大

    Mark Gurman氏によると、 Appleは今年、独自のプロセッサを搭載した合計3台の新しいMacを準備しているという。ポータブル モデル 2 つとデスクトップ モデル 1 つです。そのデスクトップモデルはおそらく、Appleが今年発売を約束したモジュール式Mac Proとなるだろう。ポータブルモデルに関しては、おそらく MacBook Pro と MacBook のアップデートが登場するでしょう。 MacBookはついにMacBook Airを脇に置くことができました。軽量ラップトップのコンセプトとしてはすでにそれを上回っています。唯一欠けているのは、価格が調整され、Airモデルが市場から消えることです。

    スクリーンショット 2018 01 29 15 45 54

    現時点では、プロセッサではなくコプロセッサが問題です。 Mac での Intel の終了について推測するのは複雑ですが、Apple が iOS、tvOS、watchOS デバイスからサードパーティ CPU を取り除くことに成功したのであれば、 macOS でも同じことを行うのは時間の問題でしょう。今年 Mac を更新することを考えていましたか?もしかしたらあなたは幸運かもしれません。

    経由 |ブルームバーグ
    アップルフェラで | iMac Pro の T2 チップ: それがもたらす利点と何ができるのか

    ブルームバーグによると、Appleは今年、独自のプロセッサを搭載した3台の新しいMacを準備しているという・関連動画