Mac에서 Apple의 T2 “보안 칩”은 무엇을합니까?

0
402
Mac 마더 보드의 T2 보안 칩.
사과

Apple은 최신 및 최고의 Mac 모델에 T2 보안 칩이 함께 제공된다고 자랑스럽게 광고하지만 어떤 역할을합니까? 그리고 더 중요한 것은 T2 칩이 해결하는 것보다 더 많은 문제를 생성합니까?

T2 보안 칩이란?

T2는 Apple의 2 세대 “보안 칩”입니다. 여러 하드웨어 컨트롤러를 맞춤형 실리콘으로 결합합니다. 이러한 칩은 한동안 스마트 폰에서 흔했습니다. 그러나 T2는 보안 목적으로 만있는 것이 아니라 전체 성능 측면에서도 큰 차이를 만들 수 있습니다.

그렇다면 보안 칩이라고하는 이유는 무엇입니까? 주된 이유는 T2가 보안 부팅을 담당하기 때문입니다. 전원을 누르는 순간부터 macOS 데스크탑이 화면에 표시되는 순간까지 전체 부팅 프로세스의 유효성을 검사합니다. 간단히 말해, 부트 로더 및 운영 체제가 Apple에서 서명 및 승인했으며 승인 된 드라이브 만 OS를 실행하는 데 사용되는지 확인합니다.

이렇게하면 시작시 서명되지 않은 소프트웨어가 실행되지 않으며 가끔 Linux로 부팅하는 경우 문제가 될 수 있습니다. 그러나 이것은 칩이 시스템을 보호하는 방법이기도합니다. 타사가 서명되지 않은 운영 체제를 부팅하고 데이터에 대한 액세스를 시도하는 것을 방지합니다.

2019 Mac mini의 T2 보안 칩.
사과

T2는 또한 드라이브의 모든 암호화를 담당합니다. 이전에는 CPU에서 처리했습니다. 프로세스를 맞춤형 칩으로 이동하면 CPU에 더 많은 리소스를 제공하므로 보드 전체의 성능이 향상됩니다.

MacBook Pro와 MacBook Air에는 모두 로그인 및 관리자 수준 요청 승인을위한 Touch ID 지문 스캐너가 있습니다. T2 칩에는 지문 데이터를 안전하게 저장할 수있는 보안 영역이 있습니다. 타사 응용 프로그램에 대한 모든 확인 요청은 전적으로 칩에서 처리합니다.

이는 앱이 지문 데이터를 보거나 액세스 할 수 없음을 의미하며, 이는 iPhone 및 iPad에서 Face 및 Touch ID가 처리되는 방식입니다. 소프트웨어는 먼저 확인을 요청하고 T2 칩은 보안 영역에 저장된 지문과 비교하여 지문을 확인합니다. 그런 다음 소프트웨어에 결과가 통보됩니다.

그 밖에 보안 칩은 무엇을합니까?

주요 기능은 장치 보안 및 암호화에 뿌리를두고 있지만 T2는 몇 가지 다른 작업도 수행합니다. 예를 들어, 이전 Mac에있는 시스템 관리 컨트롤러 기능을 대신합니다. 이 컨트롤러는 전원, 배터리 및 충전, 팬 속도 및 내부 센서와 관련된 동작을 관리합니다.

Apple은 또한 T2 칩에 오디오 처리 의무를 넘겨서 전반적으로 음질을 향상시킬 것을 약속했습니다. 최신 MacBook Pro는 훌륭하게 들리지만 T2가 이것에 얼마나 기여하는지는 논쟁의 여지가 있습니다. 오디오 입 / 출력을 모두 처리하고 덮개를 닫을 때마다 MacBook의 마이크를 자동으로 차단합니다.

2020 년형 13 형 MacBook Pro.
사과

T2는 또한 이미지 신호 프로세서로, 카메라에서 수신 한 원시 데이터를 화면에 표시되는 이미지로 변환합니다. 애플은 아이폰처럼 “향상된 톤 매핑, 개선 된 노출 제어, 얼굴 인식 기반 자동 노출 및 자동 화이트 밸런스”를 약속합니다.

Apple이 광고하지 않는 기능 중 하나는 향상된 비디오 렌더링 시간입니다. 일련의 독립적 인 테스트에서 Apple Insider는 T2 칩이없는 (동일한 CPU를 공유하는) 구형 iMac에서 동일한 렌더링 작업이 약 2 배 더 오래 걸린다는 것을 발견했습니다.

어떤 Apple 컴퓨터에 보안 칩이 있습니까?

애플은 결국 모든 Mac 모델에 T2 (또는 그 후속 모델)를 넣을 가능성이 높습니다. 2020 년 6 월 현재 다음 Mac에 T2 칩이 있습니다.

  • MacBook Air (2018 이상)
  • MacBook Pro (2018 이상)
  • Mac mini (2018 이상)
  • Mac Pro (2019 이상)
  • 아이맥 프로

보안 칩과 관련된 문제

T2는 시스템을 보호하고 성능을 향상시키기 위해 존재하지만 모든 것이 좋은 소식은 아닙니다. Apple은 T2 칩이 일부 타사 수리도 차단한다고 확인했습니다. 당연히 이것은 회사가 오랫동안 반대해 왔던 자신의 장치를 수리 할 수 ​​있기를 원하는 소비자들 사이에서 계속해서 논쟁을 불러 일으키고 있습니다.

즉, 로직 보드 (마더 보드) 및 Touch ID 센서와 같은 일부 구성 요소는 수리 후 컴퓨터가 정상적으로 작동하기 위해 특정 소프트웨어 진단을 실행해야합니다. 이로 인해 고객은 Apple Store 또는 타사 공인 서비스 제공 업체를 통해 수리를 받아야합니다.

2020 년형 16 형 MacBook Pro의 하드웨어.
사과

보안 칩은 또한 USB 2.0 오디오 인터페이스를 사용할 때 일부 2018 년 모델에서 오디오 글 리칭 문제를 일으켰습니다. macOS Mojave 10.14.4 업데이트는 이러한 문제를 해결 한 것으로 보이지만 일부는 여전히 문제를보고합니다. 이 문제는 USB 3.0 이상을 사용하는 장치에는 영향을 미치지 않는 것으로 보입니다.

다시 말하지만, T2의 주요 목적은 특정 소프트웨어 만 실행하도록 허용하여 부팅 프로세스를 보호하는 것입니다. 즉, Windows와 같은 다른 운영 체제를 설치하거나 라이브 USB 스틱에서 Linux를 실행하려면 개입이 필요합니다.

다행히도 Mac이 시동되는 동안 Command + R을 길게 눌러 “시동 보안 유틸리티”를 실행할 수 있습니다. 이 사전 부팅 유틸리티를 사용하면 “보안 없음”을 선택하여 보안 부팅을 비활성화 할 수 있으므로 모든 운영 체제가 실행됩니다. USB 스틱을 사용하여 OS를 부팅하는 경우 “외부 미디어에서 부팅 허용”을 선택해야합니다. 결정을 암호로 보호하려면 “펌웨어 암호 켜기”를 클릭하십시오.

마지막으로, T2가 시스템 관리 컨트롤러 역할을 맡기 때문에 Mac에서 SMC를 재설정해야하는 경우 다른 단계를 따라야합니다.

보안 칩이 여기에 있습니까?

T2 칩이 제공하는 기능은 아마도 애플이 유지하고 싶어하는 것입니다. 단기적으로는 실리콘이 미래 모델에서 반복 될 때“T3”개정을 볼 수 있습니다.

그러나 Apple은 Mac 범위를 iPhone 및 iPad와 같은 맞춤형 ARM 기반 프로세서로 전환하고 있습니다. 현재 T2는 회사가 10 년 이상 사용해온 Intel CPU와 함께 배치 된 맞춤형 칩입니다.

애플은 미래에 T2 기능을 자사의 시스템 온 칩에 직접 구축 할 것입니다. 따라서 별도의 T2 칩은 없지만 구성 요소는 여전히 존재하고 이름을 제외한 모든 작업을 수행합니다.

보안 칩은 macOS의 보안을 강화하려는 Apple의 다음 단계 일뿐입니다. 2019 년 가을에 새로운 보안 기능 제품군을 도입 한 macOS Catalina와 함께 출시되었습니다.

관련 : macOS Catalina의 새로운 보안 기능이 작동하는 방식