Apple T2: czip w nowym MacBooku Air, dzięki któremu nikt cię nie podsłucha

Apple T2: czip w nowym MacBooku Air, dzięki któremu nikt cię nie podsłucha31.10.2018 13:27
Apple T2 w Macu Mini 2018 / Apple

Podczas wtorkowej prezentacji nowego MacBooka Air i Maca Mini jednym z kluczowych elementów ich specyfikacji był układ Apple T2, zapewniający dodatkowe bezpieczeństwo. Czym jest ten kawałek krzemu i jakie funkcje spełnia? Dzięki niemu trudniejsze jest między innymi podsłuchiwanie z użyciem wbudowanego mikrofonu Maca.

Bezpieczeństwo i lepsza jakość dźwięku

Apple T2 to druga generacja układu, który integruje kilka kontrolerów znanych ze starszych Maców. Jest to między innymi kontroler zarządzania systemem (SMC). Nowością względem T1 jest bardzo dobry kontroler dźwięku i sygnałowy procesor obrazu (ISP), który współpracuje z kamerką FaceTime i odpowiada za mapowanie barw, kontrolę ekspozycji, regulację balansu bieli i wykrywanie twarzy. Nowy jest też kontroler pamięci masowej SSD z dedykowanym układem szyfrowania dysku AES. Dysk Maca z T2 jest automatycznie szyfrowany bez względu na to, czy użytkownik włączył zabezpieczenie FileVault, czy nie, Apple zaleca jednak korzystanie z FileVault, by dysk nie był odszyfrowywany od razu po zamontowaniu. Ponadto dzięki T2 cała praca związana z szyfrowaniem nie dociera do procesora Intela i nie zauważymy żadnego spadku wydajności.

schemat działania szyfrowania AES / Apple
schemat działania szyfrowania AES / Apple
hierarchia kluczy FileVault / Apple
hierarchia kluczy FileVault / Apple

Pod względem bezpieczeństwa największe znaczenie w T2 ma Security Boot – mechanizm zapobiegający uruchamianiu na Macu systemu innego niż aktualnie zainstalowany lub inny, podpisany certyfikatem Apple'a. Domyślnie niemożliwe jest uruchomienie Maca z T2 z zewnętrznego dysku USB lub Thunderbolt. Ustawienia te można zmienić w trybie odzyskiwania, ale nie jest to zalecane. Gdyby atakujący miał fizyczny dostęp do Maca, mógłby uruchomić na nim własny system i uzyskać dostęp do danych.

Jednym z podstawowych zadań T2 jest obsługa autoryzacji odciskiem palca Touch ID. W czipie znajduje się także koprocesor Secure Enclave stanowiący podstawę szyfrowania dysku i bezpiecznego rozruchu Maca. Zajmuje się on szyfrowaniem odcisków palców, a także chroni mikrofon i kamerę przed nieautoryzowanym dostępem. Na jego barkach spoczywa też obsługa zawołania „Hej Siri”, które uruchamia asystentkę głosową.

MacBook Air odporny na podsłuch

Specyfikacja T2 zdradza jeszcze jedną ciekawą funkcję, która na pewno zainteresuje osoby obawiające się podsłuchów. Czip Apple'a ma wbudowaną możliwość sprzętowego odłączenia mikrofonu MacBooka, gdy zamknięta jest pokrywa laptopa (zwykle wtedy system jest uśpiony). Dzięki temu oprogramowanie, bez względu na uzyskane uprawnienia, dostęp do jądra czy nawet funkcji T2, nie będzie w stanie nasłuchiwać.

Kamera nie jest odłączana tylko dlatego, że jej pole widzenia i tak zostanie zasłonięte przez gładzik. Poza tym w Macach obok kamerki znajduje się połączona z nią na stałe dioda, więc trudno przechwycić obraz bez wiedzy użytkownika. Mimo tego nawet Mark Zuckerberg zakleja FaceTime i mikrofon swojego Maca taśmą. Paranoja na tym punkcie nie jest nieuzasadniona. Dość wspomnieć, że brytyjska GCHQ przez lata podłączała się do webcamów laptopów w ramach programu Optic Nerve.

Dzięki temu użytkownicy laptopów z jabłkiem nie muszą obawiać się, że malware (tak, dla macOS-a też są wirusy) zostanie wykorzystany do podglądania i podsłuchiwania. Ataki typu FruitFly, który działał na Macach przez dobre 10 lat, nie będą już możliwe. Jest to też prztyczek w nos funkcjonariuszy wywiadu.

Droga do Maców bez Intela

Im więcej zadań zostanie przekazanych układowi T2, tym mniej Mac będzie polegał na procesorze Intela. Dla użytkowników korzyści są oczywiste – wyższe bezpieczeństwo i mniejsze obciążenie procesora przy szyfrowaniu danych. Przy okazji dostaliśmy nieco lepszy dźwięk z głośników i lekką poprawę obrazu z FaceTime.

Dla Apple zaś jest to kolejny krok na ścieżce do budowy Maców z innymi procesorami niż te Intela. Nie od dziś wiadomo, że zależność od linii produkcyjnej „niebieskich” jest solą w oku producenta Maców. Niektóre modele są przez to opóźnione, a już na pewno nikt w Apple nie cieszy się z powodu przeciągającej się produkcji układów w litografii 10 nm. Według analityków zobaczymy je w 2020 lub 2021 roku.

Czip Apple T2 znajdziemy w iMacu Pro, MacBooku Pro z 2018 roku, nowym Macu Mini i MacBooku Air.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.