Apple Macs bevatten steeds vaker nieuwe en betere features die het werken comfortabeler, maar ook veel veiliger maken. Wanneer je een nieuwe Mac koopt, waardeer je het type processor, RAM of graphics, maar er is ook een essentieel onderdeel dat tal van functies biedt: de T2-chip. In dit artikel vertellen we je alles wat je moet weten over deze chip die voor velen misschien onopgemerkt zal blijven.
Wat is een T2-chip?
Zoals de naam al doet vermoeden, is de T2-chip de tweede generatie van Apple's eigen beveiligingschip gemaakt van silicium. Het is belangrijk om te benadrukken dat dit een systeemcomplement is dat essentieel is om al onze gegevens veilig te houden. Omdat het de eigenaar van Apple is, is er geen extern bedrijf bij betrokken dat de code kan manipuleren, dus het biedt belangrijke functies voor gebruikers.
Houd er rekening mee dat besturingssystemen beveiligingslekken kunnen hebben waarvan hackers profiteren om computers te infecteren. macOS is niet vrijgesteld van deze praktijk en daarom werkt Apple aan een volledig veilige start. Dat is de reden waarom de T2-chip een belangrijk gevoel heeft binnen beveiliging om software- en hardware-aanvallen te verminderen. Dit wordt bijvoorbeeld gezien wanneer u een wijziging wilt aanbrengen in een basiscomponent van de Mac, waarvoor manipulatie door een deskundige vereist is. Dit komt omdat de T2-chip ervoor zorgt dat niemand buiten Apple met de apparatuur kan knoeien.
Deze chip speelt een leidende rol bij het opstarten van de Mac, bij het aanzetten van de computer zal hij de firmware en code bekijken en vervolgens plaats maken voor de kernel van het besturingssysteem. Op deze manier wordt het gevaar vermeden dat ontstaat door het injecteren van kwaadaardige code, ook wel bootkits genoemd. Het probleem is dat de flash-chip is verwijderd, waardoor er in dit opzicht een inbreuk op de beveiliging is ontstaan.
Verbeteringen voor veilig opstarten
Een van de functies die de T2-chip biedt, is de mogelijkheid om de Mac veilig op te starten, zodat je zeker weet dat alleen een volledig legitieme en betrouwbare versie van het besturingssysteem wordt geladen. Het is duidelijk dat dit ons verhindert een versie van het besturingssysteem te gebruiken die corrupt is of niet is ondertekend door Apple zelf. Dit opstartsysteem biedt verschillende beveiligingsmodi om het besturingssysteem te starten, namelijk:
- Zet de Mac aan en houd de 'Command'-toets en de 'R'-toets meteen tegelijk ingedrukt.
- Wanneer u het venster 'macOS Utilities' ziet, gaat u naar Hulpprogramma's > Hulpprogramma's voor opstartbeveiliging. U vindt deze opties in de bovenste werkbalk.
- Voer uw Mac-wachtwoord in en selecteer het gewenste beveiligingsniveau.
- iMac Pro
- iMac (2020 27-inch)
- 2019 Mac Pro
- Intel Mac mini vanaf 2018 en later
- MacBook Air Intel-modellen van 2018 of later
- Macbook Pro Intel-modellen van 2018 of later
- Klik in de bovenhoek van uw Mac op het Apple-pictogram.
- Klik op 'Over deze Mac...'
- Ga naar 'Systeeminformatie'.
- Ga in de zijbalk naar het gedeelte met de tekst 'Controller' en klik erop.
Instellingen voor veilig opstarten wijzigen
U als gebruiker kunt zelf bepalen hoe u uw Mac wilt opstarten.We raden u aan altijd de maximale beveiliging aan te vinken om er zeker van te zijn dat u een legitiem besturingssysteem gebruikt. Maar als u naar andere beveiligingsopties wilt overschakelen, kunt u dit altijd doen door deze stappen te volgen:
Betere Touch ID-beveiliging
De nieuwste MacBooks bieden de mogelijkheid om je vingerafdruk te gebruiken om je Mac te ontgrendelen en te authenticeren voor verschillende applicaties. Deze technologie genaamd 'Touch ID' leeft al vele generaties bij ons op iPhones en heeft nu de sprong naar Macs gemaakt.
Een van de grootste zorgen die u mogelijk heeft, is het lot van deze vingerafdrukinformatie. Er was veel controverse over de vraag of deze gegevens op servers waren opgeslagen, omdat dit de privacy van gebruikers zou kunnen schenden. Het hebben van iemands vingerafdruk is een grote verantwoordelijkheid en daarom wilde Apple aangeven dat het de Mac niet verlaat.Dankzij de T2-beveiligingschip wordt de informatie hier opgeslagen en kan deze op geen enkele manier worden gemanipuleerd of geüpload naar de iCloud Drive-service . Dit is ongetwijfeld een van de geweldige sterfuncties en een die mogelijk meer 'verborgen' is voor gebruikers. Omdat we moeten onthouden dat je met de vingerafdruk betalingen kunt doen via Apple Pay, een zeer delicaat aspect.
versleutelde opslag
Zoals we in het hele artikel hebben herhaald, biedt de T2-chip veel beveiligingsfuncties. Een daarvan heeft te maken met opslag, aangezien het bedrijf altijd probeert de gegevens in de opslageenheden te beschermen. In het bijzonder worden gegevens op de ingebouwde solid-state drive of SSD van de Mac versleuteld met behulp van een AES-engine die hardware-versneld is en ingebouwd in de T2-chip. Versleuteling wordt bereikt door 256-bits sleutels met een unieke identificatie binnen de chip zelf.
De T2-chip biedt niet alleen een hoge coderingssnelheid, maar is ook voorbereid op mogelijke rampen, zoals het onderdeel waarin de coderingssleutels zijn beschadigd. In het bijzonder kan de inhoud van het apparaat altijd worden hersteld via back-upkopieën, zelfs als de chip volledig is beschadigd. Maak daarom altijd reservekopieën in Time Machine of op een andere manier om te voorkomen dat de gegevens op de SSD verloren gaan.
Daarnaast is het activeren van FileVault essentieel om de gegevens nog beter te beschermen, omdat er op deze manier altijd om een wachtwoord wordt gevraagd om toegang te krijgen. Deze beveiligingsoptie is te vinden in Systeemvoorkeuren> Beveiliging en privacy.
Macs met T2-chip
Niet alle Macs op de markt hebben een T2-beveiligingschip. Dit is een onderdeel dat vanaf 2018 is geïnstalleerd op de computers die zijn uitgebracht. Deze chip biedt, zoals we eerder hebben gezien, interessante beveiligingsgerelateerde functies. Als we naar de officiële lijst met apparaten gaan, zijn de Macs met dit type chip de volgende:
Controleer of je Mac een T2-chip heeft
Als je niet zo goed weet welke Mac je in je bezit hebt, kun je altijd in de systeeminformatie controleren of je computer een T2-chip heeft. Om deze query te maken, kunt u deze stappen volgen:
Als je een T2-chip in je Mac hebt, verschijnt deze op dit informatiescherm als 'Apple T2-chip'. Op deze manier heeft u volledige kennis van wat er in de ingewanden van uw apparaat is geïnstalleerd.