أبل تي 2
معالج Apple T2 (الاسم الداخلي لشركة Apple هو T8012) [ 2 ] هو نظام متكامل على شريحة (SoC) من نوع ARM ، مُصمم لتوفير ميزات الأمان والتحكم لأجهزة كمبيوتر Macintosh من Apple التي تعمل بمعالجات Intel . وهو معالج ARMv8 SoC ذو 64 بت، ويعمل بنظام التشغيل bridgeOS . [ 3 ] [ 4 ] يمتلك T2 ذاكرة وصول عشوائي (RAM) خاصة به، وهو في الأساس وحدة تحكم مدمجة خاصة به، تعمل بالتوازي مع الكمبيوتر الرئيسي الذي يتفاعل معه المستخدم، وتستجيب لطلباته.
تصميم
المعالج الرئيسي للتطبيقات في جهاز T2 هو نسخة معدلة من معالج Apple A10 ، وهو معالج مركزي 64 بت مبني على معمارية ARMv8.1-A . [ 1 ] يتم تصنيعه بواسطة شركة TSMC بتقنية 16 نانومتر، تمامًا مثل معالج A10. يكشف تحليل الشريحة عن بنية معالج مركزي مطابقة تقريبًا لمعالج A10، حيث يتضمن تصميمًا رباعي النواة للمعالج الرئيسي للتطبيقات، بنواتين عاليتي الأداء "Hurricane"، ونواتين أصغر حجمًا وأكثر كفاءة "Zephyr". كما يكشف التحليل عن نفس عدد وحدات التحكم في ذاكرة الوصول العشوائي (RAM)، ولكن بوحدة معالجة رسومية (GPU) أصغر بكثير؛ ثلاث وحدات فقط، أي ربع حجم وحدة A10. [ 1 ]
يبلغ قياس القالب 9.6 مم × 10.8 مم، وهو حجم قالب يبلغ 104 مم مربع ، وهو ما يعادل حوالي 80٪ من حجم A10. [ 1 ]
يعمل هذا المعالج كمعالج مساعد لجهاز الكمبيوتر المضيف الذي يعمل بنظام Intel، موفرًا إمكانيات لمعالجة وظائف متنوعة غير موجودة في الجهاز المضيف. وهو مصمم ليظل نشطًا حتى في حال توقف الكمبيوتر الرئيسي عن العمل في وضع الطاقة المنخفضة. ويعمل معالج التطبيقات الرئيسي في T2 بنظام تشغيل يُسمى bridgeOS .
المعالج الثانوي في T2 هو وحدة معالجة مركزية 32 بت تعتمد على معمارية ARMv7-A تُسمى معالج Secure Enclave (SEP)، وتتمثل مهمتها في توليد وتخزين مفاتيح التشفير. ويعمل بنظام تشغيل يُسمى "sepOS" مبني على النواة المصغرة L4 . [ 5 ]
تم تصميم وحدة T2 كحزمة داخل حزمة (PoP) مع ذاكرة الوصول العشوائي LP-DDR4 الخاصة بها . تحصل أجهزة Mac المزودة بسعة تخزين SSD تبلغ 1 تيرابايت أو أكثر على ذاكرة LP-DDR4 بسعة 2 جيجابايت، بينما تحصل الأجهزة ذات سعة التخزين الأقل على 1 جيجابايت. [ 6 ]
يتم تخزين نظام التشغيل bridgeOS الخاص بجهاز Apple T2 في قسم البرامج الثابتة الخاص بوحدة التخزين SSD المدمجة في جهاز Mac ، وهو مخفي في نظامي macOS وWindows. [ 7 ]
يتصل جهاز T2 بالجهاز المضيف عبر منفذ إيثرنت متصل بمنفذ USB . [ 3 ]
ميزات الأمان
توجد العديد من الميزات المتعلقة بالأمان، بما في ذلك:
- تُستخدم وحدة SEP لمعالجة وتخزين مفاتيح التشفير ، بما في ذلك مفاتيح Touch ID و FileVault و macOS Keychain وكلمات مرور البرامج الثابتة UEFI . كما تخزن أيضًا المعرّف الفريد للجهاز (UID) ومعرّف المجموعة (GID). [ 8 ] [ 9 ] [ 5 ]
- محرك تشفير AES ينفذ AES-256 ومولد أرقام عشوائية للأجهزة . [ 5 ]
- يُستخدم مُسرِّع المفتاح العام لتنفيذ عمليات التشفير غير المتماثل مثل RSA وتشفير المنحنى الإهليلجي . [ 5 ]
- وحدة تحكم تخزين لمحرك الأقراص ذي الحالة الصلبة في الحاسوب ، تتضمن تشفير وفك تشفير البيانات من وإلى هذا المحرك بشكل دائم وفوري. [ 4 ] [ 9 ] [ 10 ]
يُعدّ T2 جزءًا لا يتجزأ من عملية بدء التشغيل وترقية أنظمة التشغيل ، حيث يمنع المكونات غير الموقعة من التدخل. [ 4 ] [ 8 ] [ 9 ] [ 10 ]
ميزات أخرى
توجد مرافق أخرى غير مرتبطة مباشرة بالأمن.
- وحدات تحكم للميكروفونات والكاميرا ومستشعرات الإضاءة المحيطة وتقنية Touch ID . [ 8 ] [ 9 ] [ 10 ]
- معالج صور مساعد يُتيح معالجة الصور بشكل أسرع وتحسين جودتها ، مثل الألوان وتوازن الإضاءة والتركيز، لكاميرا FaceTime HD في جهاز iMac Pro . [ 8 ] [ 10 ]
- مشفر فيديو يتيح التشفير السريع لـ H.264 و H.265 . [ 11 ]
- وحدة تحكم لشاشة اللمس ، تم تنفيذها كشريط اللمس في أجهزة الكمبيوتر المحمولة من نوع ماكنتوش. [ 9 ]
- تم استخدام تقنية التعرف على الكلام في ميزة "يا سيري" . [ 9 ]
- مراقبة حالة الجهاز والتحكم بها، بما في ذلك خادم تشخيص النظام وإدارة الحرارة. [ 10 ] [ 3 ]
- وحدة تحكم السماعات . [ 8 ] [ 10 ]
تاريخ
تم إصدار Apple T2 لأول مرة في جهاز iMac Pro في أواخر عام 2017. [ 10 ]
في 12 يوليو 2018، أصدرت شركة آبل جهاز MacBook Pro محدّثًا يتضمن شريحة T2، والتي تُمكّن، من بين أمور أخرى، ميزة "يا سيري" . [ 12 ] [ 13 ]
في 7 نوفمبر 2018، أصدرت شركة آبل طرازات محدثة من ماك ميني وماك بوك إير مزودة بشريحة T2. [ 14 ] [ 15 ]
في 4 أغسطس 2020، تم الإعلان عن تحديث لجهاز iMac 5K ، بما في ذلك شريحة T2. [ 16 ]
تم دمج وظائف شريحة T2 في معالجات سلسلة M من Apple ، مما ألغى الحاجة إلى شريحة منفصلة في أجهزة الكمبيوتر التي تعمل بمعالجات Apple Silicon . [ 5 ] توقف إنتاج شريحة T2 مع اكتمال انتقال أجهزة Mac إلى معالجات Apple Silicon في يونيو 2023.
الثغرات الأمنية
في أكتوبر 2019، بدأ باحثو الأمن في التكهن بأن جهاز T2 قد يكون متأثرًا أيضًا بثغرة checkm8، نظرًا لأنه كان مبنيًا بشكل أساسي على تصميم A10 من عام 2016 في جهاز iMac Pro الأصلي. [ 17 ] ثم قام ريك مارك بنقل مكتبة libimobiledevice للعمل مع Apple T2، موفرًا حلاً مجانيًا ومفتوح المصدر لاستعادة T2 خارج برنامج Apple Configurator ، مما أتاح إجراء المزيد من العمل على T2. [ 18 ] في 6 مارس 2020، استغل فريق من المهندسين يُطلق عليه اسم فريق تطوير T2 ثغرة checkm8 الموجودة في T2، ونشروا تجزئة نسخة من ذاكرة القراءة فقط الآمنة كدليل على الدخول. [ 19 ] قام فريق checkra1n بسرعة بدمج التصحيحات اللازمة لدعم كسر حماية T2. [ 20 ] [ 21 ] [ 22 ] [ 23 ]
استخدم فريق تطوير T2 رسائل Apple غير الموثقة والمحددة من قِبل البائع عبر منفذ USB لتزويد الطاقة ، مما مكّنهم من وضع جهاز T2 في وضع ترقية البرامج الثابتة للجهاز دون تدخل المستخدم. وقد فاقم هذا الأمر المشكلة، إذ أصبح من الممكن اختراق جهاز T2 ببساطة عن طريق توصيله بجهاز شحن مُعدّل بشكل خبيث. [ 24 ] [ 25 ] [ 26 ]
وفي وقت لاحق من العام، أدى الكشف عن ثغرة Blackbird SEP إلى تفاقم أثر الخلل، إذ سمح بتنفيذ تعليمات برمجية عشوائية في معالج T2 Secure Enclave. [ 27 ] وقد أثر ذلك على بيانات الاعتماد المشفرة، مثل مفاتيح FileVault، بالإضافة إلى عناصر Apple Keychain الآمنة الأخرى .
ثم اكتشف المطور ريك مارك إمكانية تثبيت نظام macOS باستخدام بروتوكولات استعادة أجهزة Apple نفسها، وهو ما ثبت لاحقًا صحته في سلسلة M1 من أجهزة Apple Mac. [ 28 ] في 10 سبتمبر 2020، نُشر إصدار عام من أداة checkra1n التي سمحت للمستخدمين بكسر حماية جهاز T2. [ 29 ] [ 30 ] أنشأ فريق تطوير T2 تصحيحات لإزالة التحقق من التوقيعات من الملفات على جهاز T2، مثل MacEFI، بالإضافة إلى صوت بدء التشغيل. بدأ أعضاء فريق تطوير T2 بالإجابة على الأسئلة في قنوات Slack الخاصة بالقطاع . [ 31 ] استخدم أحد أعضاء مجتمع الأمن من IronPeak هذه البيانات لإعداد تحليل لتأثير الخلل، والذي تم تصحيحه لاحقًا لنسبة الفضل إلى الباحثين الأصليين بشكل صحيح. [ 32 ] أجرى الباحثون الأصليون عدة تصحيحات للصحافة التي غطت مدونة IronPeak. [ 33 ]
في أكتوبر 2020، تم اكتشاف ثغرة أمنية في شريحة المعالج، يُحتمل استغلالها بطريقة يصعب إصلاحها، باستخدام أسلوب مشابه لكسر حماية أجهزة آيفون المزودة بشريحة A10، نظرًا لأن شريحة T2 مبنية على شريحة A10. تم إبلاغ شركة آبل بهذه الثغرة، لكنها لم تستجب قبل أن يكشف عنها باحثو الأمن علنًا. [ 34 ] وقد تبين لاحقًا أن هذه الثغرة تسمح للمستخدمين بتخصيص أصوات بدء تشغيل أجهزة ماك . [ 35 ] [ 36 ]
منتجات مزودة بشريحة T2
- آي ماك برو
- ماك بوك برو (13 بوصة، 2018، أربعة منافذ Thunderbolt 3)
- ماك بوك برو (15 بوصة، 2018)
- ماك ميني (2018)
- ماك بوك إير (2018)
- ماك بوك برو (13 بوصة، 2019)
- ماك بوك برو (15 بوصة، 2019)
- ماك بوك إير (2019)
- ماك بوك برو (16 بوصة، 2019)
- ماك برو (2019)
- ماك بوك برو (13 بوصة، أوائل عام 2020)
- ماك بوك إير (أوائل عام 2020) [ 37 ]
- آي ماك (27 بوصة، 2020)
انظر أيضاً
- معالجات Apple Silicon ، وهي مجموعة من المعالجات القائمة على معمارية ARM والتي صممتها شركة Apple لمنتجاتها.
- أبل A10
- bridgeOS
- معالج تشفير آمن
مراجع
- 1 2 3 4 5 6 7 8 بولدت، بول (11 يوليو 2021). "معالج أبل المهجور" . سيمي ويكي . مؤرشف من الأصل في 22 سبتمبر 2022. تم الاطلاع عليه في 18 يوليو 2021 .
- ↑ "T8012" . ويكي أبل . تم الاطلاع عليه بتاريخ 14 أغسطس 2023 .
- 1 2 3 دافيدوف، ميخائيل؛ إريكسون، جيريمي (8 أغسطس 2019). "نظرة داخلية على جهاز Apple T2" (ملف PDF) . مؤتمر Black Hat USA 2019. مؤرشف ( ملف PDF) من النسخة الأصلية في 14 يونيو 2021. تم الاطلاع عليه في 11 يوليو 2021 .
- 1 2 3 باريش، كيفن (24 يوليو 2018). " شريحة T2 من آبل قد تُسبب مشاكل في أجهزة iMac Pro و MacBook Pro 2018" . DigitalTrends . مؤرشف من الأصل في 18 سبتمبر 2018. تم الاطلاع عليه في 22 يناير 2019.
من بين جميع رسائل الخطأ التي تم تحميلها في هذه المواضيع، هناك تفصيل واحد مشترك بينها: نظام التشغيل Bridge OS. هذا نظام تشغيل مُدمج تستخدمه شريحة الأمان T2 المستقلة من آبل، والتي تُوفر لجهاز iMac Pro ميزة التمهيد الآمن، والتخزين المُشفّر، وأوامر "يا سيري" المباشرة، وما إلى ذلك.
- 1 2 3 4 5 "أمان منصة أبل: الملاذ الآمن" . مؤرشف من الأصل بتاريخ 22 أغسطس 2021. تم الاطلاع عليه بتاريخ 11 يوليو 2021 .
- ↑ ""البدء من" هو أكبر كذبة في عالم التكنولوجيا . نصائح لينوس التقنية . 25 يوليو 2023. تم الاطلاع عليه بتاريخ 14 أغسطس 2023 .
- ↑ "جهاز Apple iMac Pro والتخزين الآمن" . Cisco Duo . 2018-05-02 . تم الاطلاع عليه بتاريخ 2025-01-24 .
- ١ ٢ ٣ ٤ ٥ "يتميز جهاز iMac Pro بشريحة T2 مخصصة من Apple مع إمكانيات التمهيد الآمن" . MacRumors . ١٤ ديسمبر ٢٠١٧. مؤرشف من الأصل في ١٨ أغسطس ٢٠١٨. تم الاطلاع عليه في ١٨ أغسطس ٢٠١٨ .
- 1 2 3 4 5 6 إيفانز، جوني (23 يوليو 2018). "شريحة T2 في جهاز MacBook Pro تعزز أمان المؤسسات" . Computerworld . مؤرشف من الأصل في 18 أغسطس 2018. تم الاطلاع عليه في 18 أغسطس 2018 .
- 1 2 3 4 5 6 7 سنيل، جيسون (3 يناير 2018). "شريحة T2 تجعل جهاز iMac Pro بداية ثورة في عالم أجهزة Mac" . Macworld . مؤرشف من الأصل في 23 أغسطس 2022. تم الاطلاع عليه في 20 أغسطس 2022 .
- ↑ «شريحة T2 من آبل تُحدث فرقًا هائلاً في ترميز الفيديو لمعظم المستخدمين» . 9 أبريل 2019. مؤرشف من الأصل في 11 يوليو 2021. تم الاطلاع عليه في 11 يوليو 2021 .
- ↑ روسينيول، جو (12 يوليو 2018). "أبل تُطلق أجهزة ماك بوك برو 2018: معالج كور من الجيل الثامن، وذاكرة وصول عشوائي تصل إلى 32 جيجابايت، ولوحة مفاتيح من الجيل الثالث، ومعالج رباعي النواة في جهاز 13 بوصة، والمزيد" . ماك رومرز . مؤرشف من الأصل في 12 يوليو 2018. تم الاطلاع عليه في 12 يوليو 2018 .
- ↑ "أبل تُحدّث جهاز ماك بوك برو بأداء أسرع وميزات جديدة للمحترفين" . شركة أبل. مؤرشف من الأصل بتاريخ ١٢ يوليو ٢٠١٨. تم الاطلاع عليه بتاريخ ١٢ يوليو ٢٠١٨ .
- ↑ بروسارد، ميتشل (30 أكتوبر 2018). "أبل تعلن عن جهاز ماك بوك إير جديد بشاشة ريتينا مقاس 13 بوصة وميزة بصمة الإصبع" . ماك رومرز . مؤرشف من الأصل في 31 أكتوبر 2018. تم الاطلاع عليه في 30 أكتوبر 2018 .
- ↑ هاردويك، تيم (30 أكتوبر 2018). "أبل تعلن عن جهاز ماك ميني جديد باللون الرمادي الفضائي بمعالج إنتل رباعي أو سداسي النواة وذاكرة وصول عشوائي تصل إلى 64 جيجابايت، بسعر يبدأ من 799 دولارًا" . ماك رومرز . مؤرشف من الأصل في 31 أكتوبر 2018. تم الاطلاع عليه في 30 أكتوبر 2018 .
- ↑ «تحديث رئيسي لجهاز iMac مقاس 27 بوصة» (بيان صحفي). شركة آبل، 4 أغسطس/آب 2020. مؤرشف من الأصل في 12 يوليو/تموز 2021. تم الاطلاع عليه في 11 يوليو/تموز 2021 .
- ↑ "المشكلة الأصلية على GitHub" . GitHub . 2019-08-06. مؤرشف من الأصل في 2021-09-30 . تم الاطلاع عليه في 2021-07-11 .
- ↑ "دعم T2 في libimobiledeive" . تويتر . مؤرشف من الأصل بتاريخ 8 يوليو 2021. تم الاطلاع عليه بتاريخ 11 يوليو 2021 .
- ↑ "t8012 SecureROM Hash" . تويتر . 2020-03-06. مؤرشف من الأصل في 2021-07-08 . تم الاسترجاع في 2021-07-11 .
- ↑ "يدعم checkra1n بروتوكول T2" . تويتر . مؤرشف من الأصل بتاريخ 3 يوليو 2021. تم الاطلاع عليه بتاريخ 11 يوليو 2021 .
- ↑ بوشارد، أنتوني (18 مارس 2020). "إصدار تجريبي أولي من Checkra1n يُضيف دعمًا مبدئيًا لنظام iOS 13.4 وشريحة Mac T2" . iDownloadBlog.com . مؤرشف من الأصل بتاريخ 26 يونيو 2021. تم الاطلاع عليه بتاريخ 26 يونيو 2021 .
- ↑ "يقوم الهاكر بإخفاء شريحة T2 في أجهزة كمبيوتر Mac الحديثة" . مدمنو المخدرات (باللغة الهولندية). مؤرشف من الأصل بتاريخ 2021-06-26 . تم الاسترجاع بتاريخ 2021-06-26 .
- ↑ مارك، ريك (2020-10-07). "حول bridgeOS / T2 Research" . مدونة فريق تطوير T2 . التسلسل الزمني للأحداث. مؤرشف من الأصل بتاريخ 2020-10-08.
- ↑ ريك مارك؛ mrarm؛ عون علي زيدي؛ h0m3us3r (12 أكتوبر 2020). "Plug'nPwn - الاتصال بـ Jailbreak" . مدونة تطوير T2 . مؤرشف من الأصل بتاريخ 23 أكتوبر 2021.
{{cite web}}: صيانة CS1: الأسماء الرقمية: قائمة المؤلفين ( رابط ) - ↑ "واجهة تصحيح الأخطاء T2 مكشوفة" . تويتر . مؤرشف من الأصل بتاريخ 8 يوليو 2021. تم الاطلاع عليه بتاريخ 11 يوليو 2021 .
- ↑ "كشف نظام تصحيح الأخطاء من إنتل عبر واجهة T2" . تويتر . مؤرشف من الأصل بتاريخ 5 يوليو 2021. تم الاطلاع عليه بتاريخ 11 يوليو 2021 .
- ↑ "ثغرة بلاكبيرد في براءة اختراع أبل SEP" . مدونة iDownloadBlog . 24 يوليو 2020. مؤرشف من الأصل في 29 يونيو 2021. تم الاطلاع عليه في 11 يوليو 2021 .
- ↑ "استعادة نظام macOS عبر USB" . تويتر . مؤرشف من الأصل بتاريخ 6 يوليو 2021. تم الاطلاع عليه بتاريخ 11 يوليو 2021 .
- ↑ "checkra1n" . checkra.in . مؤرشف من الأصل بتاريخ 10-10-2019 . تم الاطلاع عليه بتاريخ 11-07-2021 .
- ↑ "قراصنة يخترقون شريحة الأمان T2 من آبل المدعومة بنظام bridgeOS" . 23 سبتمبر 2020. مؤرشف من الأصل في 27 فبراير 2021.
- ↑ "الصناعة: أسئلة حول bridgeOS / checkra1n" . ورقة بحثية على Dropbox . مؤرشفة من الأصل بتاريخ 30 يونيو 2021. تم الاطلاع عليها بتاريخ 11 يوليو 2021 .
- ↑ "ironPeak" . ironpeak.be . مؤرشف من الأصل بتاريخ 27-07-2021 . تم الاطلاع عليه بتاريخ 11-07-2021 .
- ↑ "ورقة" . دروب بوكس . مؤرشف من الأصل بتاريخ 12 يوليو 2021. تم الاطلاع عليه بتاريخ 11 يوليو 2021 .
- ↑ «يزعم المخترقون أنهم قادرون الآن على اختراق شريحة الأمان T2 من آبل» . ZDNET . 6 أكتوبر 2020. مؤرشف من الأصل في 6 مايو 2021. تم الاطلاع عليه في 11 يوليو 2021 .
- ↑ "مُستخدم Checkra1n يُقدّم عرضًا توضيحيًا لصوت بدء تشغيل مُخصّص على جهاز Mac مُجهّز بمعالج T2" . iDownloadBlog.com . 29 أكتوبر 2020. مؤرشف من الأصل في 30 أكتوبر 2020. تم الاطلاع عليه في 19 يناير 2021 .
- ↑ "اختراق Apple T2 يعني أنه يمكنك استخدام أصوات PS5 كنغمة بدء التشغيل" . iMore . 23 نوفمبر 2020. مؤرشف من الأصل في 27 يناير 2021. تم الاطلاع عليه في 19 يناير 2021 .
- ↑ "طرازات ماك المزودة بشريحة الأمان Apple T2" . مؤرشف من الأصل بتاريخ 2021-07-02 . تم الاطلاع عليه بتاريخ 2021-07-11 .
- سيليكون أبل
