Tot el que has de saber del xip T2 del teu Mac



Pruvate U Nostru Strumentu Per Eliminà I Prublemi

Els Mac d'Apple cada vegada inclouen noves i millors funcions que permeten treballar de manera més còmoda, però també molt més segurs. Quan s'adquireix un nou Mac s'aprecia el tipus de processador, la RAM o la gràfica, però hi ha un component també essencial i que ofereix nombroses funcions: el xip T2. En aquest article t'expliquem tot allò que has de saber d'aquest xip que pot passar desapercebut per a molts.



Què és el xip T2

Com indica el seu propi nom, el xip T2 és la segona generació del xip de seguretat propietari d'Apple i fabricat en silici. És important recalcar que aquest és un complement del sistema que és vital per mantenir totes les nostres dades de manera segura. Com que és propietari de la mateixa Apple no intervé cap tipus d'empresa externa que pugui manipular el codi per la qual cosa ofereix importants característiques per als usuaris.



Cal tenir present que els sistemes operatius poden tenir forats de seguretat de què s'aprofiten els hackers per poder infectar equips. macOS no està exempt d'aquesta pràctica i és per això que des d'Apple treballen per tenir un inici totalment segur. És per això que el xip T2 té un sentit important dins de la seguretat per poder mitigar els atacs de programari i maquinari. Això es veu per exemple quan es vol fer un canvi en un component bàsic dels Mac, que requereix una manipulació d'algú expert. Això és perquè el xip T2 garanteix que ningú extern a Apple pugui manipular els equips.



xip T2

Aquest xip té un paper protagonista a l'inici del Mac. Quan s'encén l'equip, es revisarà el firmware i el codi per després donar pas al nucli del sistema operatiu. D'aquesta manera s'eviten el perill que suposa l'existència de la injecció de codi maligne, anomenat bootkits. El problema és que es va eliminar el xip flaix pel que es crea en aquest sentit una bretxa de seguretat

Millores en l'arrencada segura

Una de les característiques que ofereix el xip T2 és la possibilitat de fer una arrencada segura al Mac. D'aquesta manera podràs assegurar-te que únicament es carrega una versió del sistema operatiu totalment legítima i fiable. Òbviament d'aquesta manera s'evita que utilitzarem una versió del sistema operatiu que estigui corrupte o no sigui signat per la mateixa Apple. Aquest sistema d'arrencada ofereix diferents modes de seguretat per iniciar el sistema operatiu que són les següents:



    Seguretat completa:ajustament per defecte d'arrencada. Cal connexió a internet, ja que es tractarà de reconèixer el sistema operatiu i si no es pot fer, es connectarà als servidors d'Apple per descarregar la informació necessària per verificar el sistema operatiu. Òbviament així tindràs la garantia que estàs usant un SO totalment fiable per treballar. Si hi ha alguna sospita, és possible que us demaneu actualitzar el SO del disc d'arrencada o reinstal·lar-lo. Seguretat mitjana:com en el cas anterior, el Mac verificarà el sistema operatiu instal·lat però no requereix cap mena de connexió a internet. És per això que no es pot evitar utilitzar un SO il·legítim. Sense seguretat:no s'imposa al disc d'arrencada cap tipus de criteri per poder fer l'inici del SO.

Canviar ajustaments d'arrencada segura

Tu com a usuari pots decidir de quina manera vols iniciar el teu Mac. Nosaltres us recomanem sempre marcar l'opció de màxima seguretat per tenir la certesa d'utilitzar un sistema operatiu legítim. Però si vols canviar a altres opcions de seguretat, sempre ho pots fer seguint aquests passos:

  1. Encén el Mac i mantingues la tecla 'Comando' i la tecla 'R' alhora de manera immediata.
  2. Quan veieu la finestra ‘Utilitats de macOS’ dirigiu-vos a Utilitats > Utilitats de seguretat d'arrencada. Aquestes opcions les trobareu a la barra d'eines superior.
  3. Introdueix la contrasenya del teu Mac i selecciona el nivell de seguretat que desitges.

arrencada segura macOS xip T2

Millor seguretat a Touch ID

Els darrers MacBook inclouen la possibilitat d'utilitzar la petjada dactilar per desbloquejar el Mac i autenticar-se en diverses aplicacions. Aquesta tecnologia anomenada Touch ID ha conviscut amb nosaltres durant moltes generacions als iPhone i ara ha fet el salt als Mac.

Una de les preocupacions més grans que es pot tenir és el destí d'aquesta informació de la petjada dactilar. Hi va haver molta polèmica sobre si aquestes dades eren emmagatzemades en servidors ja que podria atemptar contra la privadesa dels usuaris. Tenir la petjada dactilar d'algú suposa una gran responsabilitat, i és per això que Apple ha volgut detallar que no surt dels Mac. Gràcies als xip de seguretat T2 la informació queda emmagatzemada aquí i no es pot manipular de cap manera ni es puja al servei iCloud Drive. Aquesta sens dubte és una de les grans funcions estrella i que pot estar més amagada de cara als usuaris. Ja que hem de recordar que amb la petjada es poden fer pagaments a través d'Apple Pay, un aspecte molt delicat.

Emmagatzematge xifrat

Com hem repetit al llarg de larticle, el xip T2 ofereix nombroses funcions de seguretat. Una d'aquestes està relacionada amb l'emmagatzematge, ja que des de la companyia intenten sempre protegir les dades que hi ha a les unitats d'emmagatzematge. En concret, les dades de la unitat d'estat sòlid o SSD integrada al Mac es xifren amb un motor AES que està accelerat per maquinari i integrat al xip T2. El xifratge s'aconsegueix a través de claus de 256 bits amb un identificador únic dins del mateix xip.

A més d'oferir una gran velocitat de xifrat, el xip T2 està preparat davant de possibles desastre com per exemple que pateixi algun tipus de dany la part que allotja les claus de xifratge. En concret sempre es podrà recuperar el contingut de la unitat a través de còpies de seguretat encara que el xip estigui totalment malmès. És per això que sempre s'han de fer còpies de seguretat a Time Machine o en qualsevol altre mètode per evitar que es perdin les dades de l'SSD.

A més, activar FileVault és essencial per protegir encara més les dades, ja que així sempre es demanarà una clau per accedir-hi. Aquesta opció de seguretat la podràs trobar a Preferències del Sistema > Seguretat i privadesa.

Mac amb xip T2

No tots els Mac que són al mercat disposen d'un xip de seguretat T2. Aquest és un component que es va començar a instal·lar a partir de 2018 als equips que es van anar llançant. Aquest xip, com hem vist anteriorment, ofereix característiques relacionades amb la seguretat interessant. Si marxem a la llista oficial de dispositius, els Mac que inclouen aquest tipus de xip són els següents:

  • iMac Pro
  • iMac (27 polzades de 2020)
  • Mac Pro del 2019
  • Mac mini Intel de 2018 i posteriors
  • Models de MacBook Air Intel de 2018 o posteriors
  • Models de Macbook Pro Intel de 2018 o posteriors

El nou iMac Pro sortirà a la venda aquest desembre.

Comprovar si el teu Mac té xip T2

Si no sabeu molt bé que Mac tens al teu poder, sempre es pot consultar si el teu equip té un xip T2 a la informació del sistema. Per realitzar aquesta consulta pots seguir els passos següents:

  1. A la cantonada superior del teu Mac prem sobre la icona d'Apple.
  2. Fes clic sobre 'Sobre aquest Mac...'
  3. Adreceu-vos a ‘Informació del sistema’.
  4. A la barra lateral vés-te a l'apartat que diu ‘Controlador’ i prem sobre aquest.

Si teniu un xip T2 al vostre Mac, apareixerà en aquesta pantalla d'informació com ‘Apple T2 Chip’. D'aquesta manera tindràs coneixement ple del que hi ha instal·lat a les entranyes del dispositiu.