Новые Apple MacBook Pro 2018 года, MacBook Air Retina, Mac mini и iMac Pro оснастили сопроцессором T2, отвечающим за безопасность данных путём управления системой Secure Enclave, контролирующей Touch ID, шифрование данных файловой системы APFS, а также безопасную загрузку UEFI Secure Boot. Но как выяснилось позже, чип T2 отвечает и за загрузку сторонних ОС через утилиту BootCamp.
Суть проблемы
Исходя из технической документации Apple T2, чип поддерживает исключительно сертификат Microsoft Windows Production CA 2011, тогда как Microsoft Corporation UEFI CA 2011, необходимый для цифровых подписей загрузчиков дистрибутивов Linux, не поддерживается. Таким образом, новые компьютеры Apple с микропроцессором T2 поддерживают только macOS и Windows 10.
Реакция Apple
На официальном сайте Apple размещена утилита Apple Startup Security Utility, позволяющая после загрузки в macOS Recovery отключить функцию Secure Boot. Однако и это, и даже переход в режим No Security не помогает установить Linux, так как T2 блокирует компоненты, необходимые для загрузки ОС. От Apple пока что не последовало никаких официальных заявлений относительно ситуации.