O que o “chip de segurança” T2 da Apple faz no seu Mac?

O chip de segurança T2 em uma placa-mãe Mac.
maçã

A Apple orgulhosamente anuncia que seus melhores e mais recentes modelos de Mac vêm com um chip de segurança T2, mas o que ele faz? E, o que é mais importante, um chip T2 cria mais problemas do que resolve?

O que é um chip de segurança T2?

O T2 é o “chip de segurança” de segunda geração da Apple. Ele combina vários controladores de hardware em uma peça personalizada de silício. Esses chips já são comuns em smartphones há algum tempo. No entanto, o T2 não está lá apenas para fins de segurança – ele também pode fazer uma grande diferença em termos de desempenho geral.

Então, por que é chamado de chip de segurança? O principal motivo é que o T2 é responsável por uma inicialização segura. Ele valida todo o processo de inicialização, desde o segundo que você pressiona o botão liga / desliga até o momento em que a área de trabalho do macOS é exibida na tela. Resumindo, ele verifica se o bootloader e o sistema operacional são assinados e aprovados pela Apple, e se apenas unidades aprovadas são usadas para iniciar seu SO.

Isso evita que software não assinado seja executado na inicialização, o que pode ser um problema se você inicializar ocasionalmente no Linux. No entanto, é também assim que o chip protege o seu sistema; ele evita que terceiros inicializem um sistema operacional não assinado e tentem acessar seus dados.

Um chip de segurança T2 em um Mac mini 2019.
maçã

O T2 também é responsável por toda a criptografia da unidade. Anteriormente, isso era feito pela CPU. Ao mover o processo para um chip personalizado, o desempenho é aprimorado em toda a linha, pois fornece mais recursos à CPU.

Recomendado:  Como iniciar o Google Assistant tocando na parte de trás do seu dispositivo Android

Tanto o MacBook Pro quanto o MacBook Air têm scanners de impressão digital Touch ID para fazer login e aprovar solicitações de nível de administrador. O chip T2 abriga o enclave seguro no qual seus dados de impressão digital podem ser armazenados com segurança . Quaisquer solicitações de verificação – mesmo aquelas para aplicativos de terceiros – são inteiramente gerenciadas pelo chip.

Isso significa que os aplicativos nunca veem ou têm acesso aos dados da impressão digital, que é como o Face e o Touch ID são tratados no iPhone e iPad. O software primeiro solicita a verificação e o chip T2 compara a impressão digital com aquela armazenada no enclave seguro. O software é então notificado do resultado.

O que mais o chip de segurança faz?

Embora sua função principal esteja enraizada na segurança e criptografia do dispositivo, o T2 faz algumas outras coisas também. Por exemplo, ele assume a funcionalidade System Management Controller presente em Macs mais antigos. Este controlador gerencia comportamentos relacionados a energia, bateria e carregamento, velocidade do ventilador e sensores internos.

A Apple também passou a tarefa de processamento de áudio para o chip T2, prometendo um aumento na qualidade do som em todas as áreas. O mais recente MacBook Pro parece ótimo, mas o quanto o T2 contribui para isso é motivo de debate. Ele controla a entrada e a saída de áudio e desliga automaticamente o microfone do seu MacBook sempre que você fecha a tampa.

Um MacBook Pro de 13 polegadas de 2020.
maçã

O T2 também é um processador de sinal de imagem, que converte os dados brutos recebidos por uma câmera na imagem que você vê na tela. A Apple promete “mapeamento de tom aprimorado, controle de exposição aprimorado e exposição automática baseada em detecção de rosto e balanço de branco automático” assim como o iPhone.

Recomendado:  EdrawMax Review: Solução de diagrama tudo-em-um e alternativa do Visio

Um recurso que a Apple não anuncia são os tempos de renderização de vídeo aprimorados. Durante um conjunto de testes independentes, o Apple Insider descobriu que o mesmo trabalho de renderização em um iMac antigo que não tem um chip T2 (mas compartilha a mesma CPU) demorou cerca de duas vezes mais.

Quais computadores Apple têm o chip de segurança?

É provável que a Apple acabe por colocar o T2 (ou seu sucessor) em todos os modelos de Mac. Em junho de 2020, os seguintes Macs têm o chip T2:

  • MacBook Air (2018 ou posterior)
  • MacBook Pro (2018 ou posterior)
  • Mac mini (2018 ou posterior)
  • Mac Pro (2019 ou posterior)
  • iMac Pro

Problemas vinculados ao chip de segurança

Embora o T2 esteja lá para proteger seu sistema e melhorar o desempenho, nem tudo é uma boa notícia. A Apple confirmou que  o chip T2 também bloqueia alguns reparos de terceiros. Sem surpresa, isso continua a gerar controvérsia entre os consumidores que desejam consertar seus próprios dispositivos – algo a que a empresa há muito se opõe.

Isso significa que alguns componentes, como a placa lógica (placa-mãe) e o sensor Touch ID, exigem que um determinado diagnóstico de software seja executado para que o computador funcione normalmente após o reparo. Isso obriga os clientes a fazerem os reparos em uma Apple Store ou por meio de um provedor de serviços autorizado terceirizado.

O hardware em um MacBook Pro de 16 polegadas de 2020.
maçã

O chip de segurança também causou um problema de falha de áudio em alguns modelos de 2018 ao usar interfaces de áudio USB 2.0. A atualização do macOS Mojave 10.14.4 parece ter resolvido isso, embora alguns ainda relatem problemas. O problema não parece afetar os dispositivos que usam USB 3.0 ou superior.

Recomendado:  Como ocultar, transferir, substituir ou excluir um rastreador de bloco da sua conta

Novamente, o objetivo central do T2 é proteger o processo de inicialização, permitindo apenas a execução de determinado software. Isso significa que a instalação de outro sistema operacional, como o Windows, ou a execução do Linux a partir de um stick USB dinâmico  requer intervenção.

Felizmente, você pode simplesmente pressionar e segurar Command + R enquanto seu Mac é inicializado para iniciar o “Utilitário de segurança de inicialização”. Este utilitário de pré-inicialização permite que você desabilite a inicialização segura escolhendo “Sem segurança”, para que qualquer sistema operacional seja executado. Você também precisará escolher “Permitir inicialização de mídia externa” se estiver usando um stick USB para inicializar seu sistema operacional. Clique em “Turn on Firmware Password” se quiser proteger sua decisão com uma senha.

Por último, uma vez que o T2 assume as funções do Controlador de gerenciamento do sistema, se você precisar reiniciar o SMC  no seu Mac, terá que seguir um conjunto diferente de etapas .

O chip de segurança veio para ficar?

A funcionalidade fornecida pelo chip T2 é provavelmente algo que a Apple deseja manter. No curto prazo, podemos ver uma revisão “T3”, já que o silício é iterado em modelos futuros.

No entanto, a Apple está mudando sua linha de Mac para processadores baseados em ARM personalizados , como os do iPhone e iPad. Atualmente, o T2 é um chip personalizado que acompanha os CPUs da Intel que a empresa usa há mais de uma década.

A Apple provavelmente irá construir a funcionalidade T2 diretamente em seu sistema no chip no futuro. Portanto, enquanto não teríamos um chip T2 separado, o componente ainda estaria presente e realizaria as mesmas tarefas em todos, exceto no nome.

O chip de segurança é apenas o próximo passo na tentativa da Apple de proteger ainda mais o macOS. Ele chegou junto com o macOS Catalina, que introduziu um conjunto de novos recursos de segurança no outono de 2019.