Alles wat u moet weten over de T2-chip in uw Mac



Асуудлыг Арилгахын Тулд Манай Хэрэгслийг Туршиж Үзээрэй

Apple Macs bevatten steeds vaker nieuwe en betere features die het werken comfortabeler, maar ook veel veiliger maken. Wanneer je een nieuwe Mac koopt, waardeer je het type processor, RAM of graphics, maar er is ook een essentieel onderdeel dat tal van functies biedt: de T2-chip. In dit artikel vertellen we je alles wat je moet weten over deze chip die voor velen misschien onopgemerkt zal blijven.



Wat is een T2-chip?

Zoals de naam al doet vermoeden, is de T2-chip de tweede generatie van Apple's eigen beveiligingschip gemaakt van silicium. Het is belangrijk om te benadrukken dat dit een systeemcomplement is dat essentieel is om al onze gegevens veilig te houden. Omdat het de eigenaar van Apple is, is er geen extern bedrijf bij betrokken dat de code kan manipuleren, dus het biedt belangrijke functies voor gebruikers.



Houd er rekening mee dat besturingssystemen beveiligingslekken kunnen hebben waarvan hackers profiteren om computers te infecteren. macOS is niet vrijgesteld van deze praktijk en daarom werkt Apple aan een volledig veilige start. Dat is de reden waarom de T2-chip een belangrijk gevoel heeft binnen beveiliging om software- en hardware-aanvallen te verminderen. Dit wordt bijvoorbeeld gezien wanneer u een wijziging wilt aanbrengen in een basiscomponent van de Mac, waarvoor manipulatie door een deskundige vereist is. Dit komt omdat de T2-chip ervoor zorgt dat niemand buiten Apple met de apparatuur kan knoeien.



chip T2

Deze chip speelt een leidende rol bij het opstarten van de Mac, bij het aanzetten van de computer zal hij de firmware en code bekijken en vervolgens plaats maken voor de kernel van het besturingssysteem. Op deze manier wordt het gevaar vermeden dat ontstaat door het injecteren van kwaadaardige code, ook wel bootkits genoemd. Het probleem is dat de flash-chip is verwijderd, waardoor er in dit opzicht een inbreuk op de beveiliging is ontstaan.

Verbeteringen voor veilig opstarten

Een van de functies die de T2-chip biedt, is de mogelijkheid om de Mac veilig op te starten, zodat je zeker weet dat alleen een volledig legitieme en betrouwbare versie van het besturingssysteem wordt geladen. Het is duidelijk dat dit ons verhindert een versie van het besturingssysteem te gebruiken die corrupt is of niet is ondertekend door Apple zelf. Dit opstartsysteem biedt verschillende beveiligingsmodi om het besturingssysteem te starten, namelijk:



    Volledige beveiliging:standaardinstelling opstarten. Internetverbinding is vereist, omdat het zal proberen het besturingssysteem te herkennen en als het niet kan, zal het verbinding maken met Apple-servers om de nodige informatie te downloaden om het besturingssysteem te verifiëren. Vanzelfsprekend heeft u op deze manier de garantie dat u een volledig betrouwbaar besturingssysteem gebruikt om te werken. Als er een vermoeden bestaat, wordt u mogelijk gevraagd om het besturingssysteem van de opstartschijf bij te werken of opnieuw te installeren. Gemiddelde beveiliging:Net als in het vorige geval verifieert de Mac het geïnstalleerde besturingssysteem, maar vereist geen enkele internetverbinding. Dat is de reden waarom u het gebruik van een onwettig besturingssysteem niet kunt vermijden. Zonder beveiliging:er wordt geen type criterium opgelegd aan de opstartschijf om het besturingssysteem te kunnen starten.

Instellingen voor veilig opstarten wijzigen

U als gebruiker kunt zelf bepalen hoe u uw Mac wilt opstarten.We raden u aan altijd de maximale beveiliging aan te vinken om er zeker van te zijn dat u een legitiem besturingssysteem gebruikt. Maar als u naar andere beveiligingsopties wilt overschakelen, kunt u dit altijd doen door deze stappen te volgen:

  1. Zet de Mac aan en houd de 'Command'-toets en de 'R'-toets meteen tegelijk ingedrukt.
  2. Wanneer u het venster 'macOS Utilities' ziet, gaat u naar Hulpprogramma's > Hulpprogramma's voor opstartbeveiliging. U vindt deze opties in de bovenste werkbalk.
  3. Voer uw Mac-wachtwoord in en selecteer het gewenste beveiligingsniveau.

veilig opstarten macOS-chip T2

Betere Touch ID-beveiliging

De nieuwste MacBooks bieden de mogelijkheid om je vingerafdruk te gebruiken om je Mac te ontgrendelen en te authenticeren voor verschillende applicaties. Deze technologie genaamd 'Touch ID' leeft al vele generaties bij ons op iPhones en heeft nu de sprong naar Macs gemaakt.

Een van de grootste zorgen die u mogelijk heeft, is het lot van deze vingerafdrukinformatie. Er was veel controverse over de vraag of deze gegevens op servers waren opgeslagen, omdat dit de privacy van gebruikers zou kunnen schenden. Het hebben van iemands vingerafdruk is een grote verantwoordelijkheid en daarom wilde Apple aangeven dat het de Mac niet verlaat.Dankzij de T2-beveiligingschip wordt de informatie hier opgeslagen en kan deze op geen enkele manier worden gemanipuleerd of geüpload naar de iCloud Drive-service . Dit is ongetwijfeld een van de geweldige sterfuncties en een die mogelijk meer 'verborgen' is voor gebruikers. Omdat we moeten onthouden dat je met de vingerafdruk betalingen kunt doen via Apple Pay, een zeer delicaat aspect.

versleutelde opslag

Zoals we in het hele artikel hebben herhaald, biedt de T2-chip veel beveiligingsfuncties. Een daarvan heeft te maken met opslag, aangezien het bedrijf altijd probeert de gegevens in de opslageenheden te beschermen. In het bijzonder worden gegevens op de ingebouwde solid-state drive of SSD van de Mac versleuteld met behulp van een AES-engine die hardware-versneld is en ingebouwd in de T2-chip. Versleuteling wordt bereikt door 256-bits sleutels met een unieke identificatie binnen de chip zelf.

De T2-chip biedt niet alleen een hoge coderingssnelheid, maar is ook voorbereid op mogelijke rampen, zoals het onderdeel waarin de coderingssleutels zijn beschadigd. In het bijzonder kan de inhoud van het apparaat altijd worden hersteld via back-upkopieën, zelfs als de chip volledig is beschadigd. Maak daarom altijd reservekopieën in Time Machine of op een andere manier om te voorkomen dat de gegevens op de SSD verloren gaan.

Daarnaast is het activeren van FileVault essentieel om de gegevens nog beter te beschermen, omdat er op deze manier altijd om een ​​wachtwoord wordt gevraagd om toegang te krijgen. Deze beveiligingsoptie is te vinden in Systeemvoorkeuren> Beveiliging en privacy.

Macs met T2-chip

Niet alle Macs op de markt hebben een T2-beveiligingschip. Dit is een onderdeel dat vanaf 2018 is geïnstalleerd op de computers die zijn uitgebracht. Deze chip biedt, zoals we eerder hebben gezien, interessante beveiligingsgerelateerde functies. Als we naar de officiële lijst met apparaten gaan, zijn de Macs met dit type chip de volgende:

  • iMac Pro
  • iMac (2020 27-inch)
  • 2019 Mac Pro
  • Intel Mac mini vanaf 2018 en later
  • MacBook Air Intel-modellen van 2018 of later
  • Macbook Pro Intel-modellen van 2018 of later

De nieuwe iMac Pro zal in december van dit jaar in de verkoop gaan.

Controleer of je Mac een T2-chip heeft

Als je niet zo goed weet welke Mac je in je bezit hebt, kun je altijd in de systeeminformatie controleren of je computer een T2-chip heeft. Om deze query te maken, kunt u deze stappen volgen:

  1. Klik in de bovenhoek van uw Mac op het Apple-pictogram.
  2. Klik op 'Over deze Mac...'
  3. Ga naar 'Systeeminformatie'.
  4. Ga in de zijbalk naar het gedeelte met de tekst 'Controller' en klik erop.

Als je een T2-chip in je Mac hebt, verschijnt deze op dit informatiescherm als 'Apple T2-chip'. Op deze manier heeft u volledige kennis van wat er in de ingewanden van uw apparaat is geïnstalleerd.