애플 T2
Apple T2| 일반 정보 | |
|---|---|
| 개시. | 2017년 12월 14일 |
| 설계자 | 애플사 |
| 공통 제조원 | |
| 상품코드 | APL1027 |
| 캐시 | |
| L1 캐시 | 코어당: 126KB 명령 + 126KB 데이터[1] |
| L2 캐시 | 3 MB[1] 공유 |
| 아키텍처 및 분류 | |
| 어플 | 보안, 컨트롤러 |
| 테크놀로지 노드 | 16 nm[1] |
| 마이크로아키텍처 | ARMv8: '허리케인'/'제피르' ARMv7: Cortex-A7 |
| 명령 집합 | ARMv8.1-A: A64, A32, T32 ARMv7-A: A32 |
| 물리 사양 | |
| 코어 |
|
| 제품, 모델, 변종 | |
| 변종 | |
| 역사 | |
| 전임자 | 애플 T1 |
| 후계자 | 애플 M1 |
애플 T2(애플 내부명 T8012)[2] 보안칩은 인텔(R) 기반 매킨토시 컴퓨터에 보안과 컨트롤러 기능을 제공하는 칩 SoC 시스템이다.64비트 ARMv8 칩으로 bridgeOS 2.[3][4]0을 실행합니다.T2는 자체 RAM을 가지고 있으며 기본적으로 사용자가 상호작용하는 메인 컴퓨터와 병렬로 실행되는 자체 컴퓨터입니다.
설계.
T2의 메인 어플리케이션프로세서는 64비트 ARMv8.1-A 기반의 [1]CPU인 Apple A10의 변형입니다.TSMC는 A10과 마찬가지로 16nm 공정에서 제조합니다.다이 분석 결과, A10과 거의 동일한 CPU 매크로가 판명되었습니다.A10은 메인 애플리케이션 프로세서의 4개의 코어 설계를 나타내고 있습니다.이 설계에는 2개의 고성능 코어인 "Hurricane"과 2개의 작은 효율 코어인 "Zephyr"가 있습니다.분석 결과, 같은 양의 RAM 컨트롤러도 발견되었지만 GPU 설비는 크게 줄었습니다.A10에 [1]비해 크기가 4분의 1에 불과한 블록이 3개입니다.
금형 크기는 9.6 × 10.8 mm, 금형 크기는 1042 mm로 A10 [1]크기의 약 80%에 해당합니다.
인텔 베이스의 호스트의 코프로세서로서 기능하기 때문에, 호스트 시스템의 메인 플랫폼에는 없는 다양한 기능을 취급하는 복수의 설비로 구성되어 있습니다.메인 컴퓨터가 정지된 저전력 모드인 경우에도 액티브한 상태를 유지하도록 설계되어 있습니다.T2의 메인 어플리케이션프로세서는 브릿지라고 불리는 운영체제를 실행하고 있습니다.OS.
T2의 세컨더리 프로세서는 암호화 키를 생성하고 저장하는 작업을 수행하는 Secure Enclave Processor(SEP)라고 불리는 32비트 ARMv7-A 기반의 CPU입니다.L4 마이크로커널을 [5]기반으로 "sepOS"라는 운영 체제를 실행하고 있습니다.
T2 모듈은 [1][7]2019년 초 iMac Pro의 경우 자체 2GB LP-DDR4 RAM, MacBook[6] Pro 15"의 경우 1GB RAM과 함께 패키지(PoP)로 구축됩니다.
T2는 USB 연결 이더넷 [3]포트를 통해 호스트와 통신합니다.
보안 기능
보안에 관한 많은 기능이 있습니다.
- SEP는 Face ID, FileVault, macOS Keychain 및 UEFI 펌웨어 비밀번호 키 등 암호화된 키의 처리 및 저장에 사용됩니다.그리고 기계의 고유 ID(UID)와 그룹 ID(GID)[8][9][5]도 저장합니다.
- AES-256을 실장하는 AES 암호 엔진 및 하드웨어 난수 생성기.[5]
- 공개 키 액셀러레이터는 RSA [5]및 타원 곡선 암호화와 같은 비대칭 암호화 작업을 수행하는 데 사용됩니다.
- 상시 켜짐(Always On)을 포함한 컴퓨터 솔리드 스테이트 드라이브용 스토리지 컨트롤러로 데이터를 [4][9][10]빠르게 암호화 및 암호 해독할 수 있습니다.
- 마이크, 카메라, 주변 조도 센서 및 터치 ID를 위한 컨트롤러로 메인 운영 체제의 [8][9][10]접근을 분리합니다.
T2는 전원 투입과 운영체제 부팅 시퀀스 및 업그레이드에 필수적이며 서명되지 않은 컴포넌트의 [4][8][9][10]간섭을 방지합니다.
기타 기능
보안과 직접 관련되지 않은 다른 시설이 있습니다.
- iMac Pro의 FaceTime HD [8][10]카메라의 색, 노출 균형, 포커스 등의 이미지 처리 및 품질 향상을 가속화하는 이미지 코프로세서입니다.
- h.264 및 h.265의 [11]고속 부호화와 디코딩을 가능하게 하는 비디오코덱
- 터치스크린용 컨트롤러. 휴대용 Macintosh 컴퓨터에서 [9]터치바로 구현됩니다.
- "Hey Siri"[9] 기능에 사용되는 음성 인식.
- 시스템 진단 서버 및 온도 관리 [10][3]등 기계 상태 감시 및 제어
- 스피커 [8][10]컨트롤러
역사
애플 T2는 아이맥 프로 2017에서 처음 출시되었다.2018년 7월 12일, 애플은 "Hey Siri"[12][13] 기능을 가능하게 하는 T2 칩을 포함한 업데이트된 맥북 프로를 출시했다.
2018년 11월 7일, 애플은 T2 [14][15]칩을 탑재한 업데이트된 Mac mini와 MacBook Air를 출시했다.
2020년 8월 4일, T2 [16]칩을 포함한 5K iMac의 교체가 발표되었습니다.
T2의 기능은 인텔 [5]프로세서가 아닌 M시리즈 애플 실리콘 CPU에 내장되어 있습니다.
보안 취약성
2019년 10월 보안 연구진은 오리지널 iMac [17]Pro의 2016년 A10 디자인을 대략 기반으로 했기 때문에 T2도 Checkm8 버그의 영향을 받을 수 있다는 이론을 세우기 시작했다.그 후 Rick Mark는 libimobiledevice를 Apple T2와 연동하도록 포팅하여 Apple Configurator 외부에서 T2를 복원하고 [18]T2에서 추가 작업을 가능하게 하는 무료 오픈 소스 솔루션을 제공합니다.2020년 3월 6일 T2 Development Team이라는 이름의 엔지니어 팀이 T2의 기존 checkm8 버그를 이용하여 [19]보안 ROM 덤프의 해시를 침입 증명으로 공개했습니다.Checkra1n 팀은 T2 [20][21][22][23]탈옥 지원에 필요한 패치를 신속하게 통합했습니다.
T2 Development Team은, 유저의 조작 없이, T2 디바이스를 디바이스 펌 웨어 업그레이드 모드로 하기 위해서, Apple의 문서화되어 있지 않은 벤더 정의 메세지를 USB 전원으로 사용했습니다.이로 인해 문제가 더욱 복잡해졌고, 어떤 악의적인 디바이스도 커스텀 과금 [24][25][26]디바이스와의 상호작용 없이 T2를 탈옥시킬 수 있게 되었습니다.
그 해 후반에는 Blackbird SEP 취약성의 릴리스로 인해 [27]T2 Secure Enclave 프로세서에서 임의의 코드가 실행될 수 있게 되어 장애의 영향이 더욱 커졌습니다.이로 인해 FileVault 키 및 기타 안전한 Apple 키 체인 항목과 같은 암호화된 자격 증명이 영향을 받을 수 있습니다.
개발자인 Rick Mark는 MacOS를 동일한 iDevice 복구 프로토콜에 설치할 수 있다는 것을 확인하였고, 이는 나중에 Apple Mac의 [28]M1 시리즈에 해당하게 되었습니다.2020년 9월 10일, 사용자가 [29][30]T2를 탈옥할 수 있는 checkra1n의 공개 릴리스가 공개되었습니다.T2 Development Team은 T2 상의 파일(MacEFI 등) 및 부트 사운드로부터 시그니처 검증을 삭제하는 패치를 작성했습니다.T2 Development Team의 구성원은 업계의 부진한 [31]상황에서 질문에 답하기 시작합니다.IronPeak의 보안 커뮤니티 멤버는 이 데이터를 사용하여 결함의 영향 분석을 컴파일했습니다.이 데이터를 나중에 수정하여 원래 연구자의[32] 속성을 올바르게 설정했습니다.원래 연구자는 IronPeak [33]블로그를 다룬 언론에 대해 여러 번 수정을 가했습니다.
2020년 10월, T2 칩은 A10 칩을 기반으로 하기 때문에 A10 칩을 탑재한 아이폰의 탈옥과 유사한 수법으로 패치가 불가능한 방식으로 악용될 수 있는 하드웨어 결함이 발견되었다.애플은 이 취약점을 통보받았지만 보안 연구원들이 이 [34]취약점을 공개하기 전까지 아무런 대응도 하지 않았다.이 취약성으로 인해 사용자는 커스텀 Mac 스타트업 [35][36]사운드를 구현할 수 있다는 것이 나중에 증명되었습니다.
Apple T2를 포함한 제품
- 아이맥 프로 2017
- iMac 27인치 (2020년 중반)
- MacBook Pro (13인치, 2018),
Thunderbolt 3 포트x 4 ) - MacBook Pro (15인치, 2018)
- Mac mini (2018)
- 맥북 에어 (2018)
- MacBook Pro (15인치, 2019)
- MacBook Pro (13인치, 2019)
- MacBook Pro (13인치, 2020년 초)
- 맥북 에어 (2019)
- MacBook Pro (16인치, 2019)
- Mac Pro (2019)
- 맥북 에어 (2020년 초)[37]
「 」를 참조해 주세요.
- Apple 실리콘, Apple이 자사 제품에 맞게 설계한 ARM 기반 프로세서 제품군
- 애플 A10
- 브리지 OS
- 시큐어 크립토프로세서
레퍼런스
- ^ a b c d e f g h i Boldt, Paul (July 11, 2021). "Apple's Orphan Silicon". SemiWiki. Retrieved July 18, 2021.
- ^ 아이폰 Wiki: T8012
- ^ a b c Davidov, Mikhail; Erickson, Jeremy (August 8, 2019). "Inside The Apple T2" (PDF). Black Hat USA 2019. Retrieved July 11, 2021.
- ^ a b c Parrish, Kevin (July 24, 2018). "Apple's T2 chip may be causing issues in iMac Pro and 2018 MacBook Pros". DigitalTrends. Archived from the original on September 18, 2018. Retrieved January 22, 2019.
Of all the error messages uploaded to these threads, there is one detail they seem to share: Bridge OS. This is an embedded operating system used by Apple’s stand-alone T2 security chip, which provides the iMac Pro with a secure boot, encrypted storage, live “Hey Siri” commands, and so on.
- ^ a b c d e Apple 플랫폼 보안:보안 인클로저
- ^ "iMac Pro teardown". iFixit. 2018-01-02. Retrieved 2021-07-18.
- ^ "MacBook Pro 15" Touch Bar 2019 Teardown". iFixit. 2019-05-24. Retrieved 2021-07-18.
- ^ a b c d e "iMac Pro Features Apple's Custom T2 Chip With Secure Boot Capabilities". MacRumors. December 14, 2017. Archived from the original on August 18, 2018. Retrieved August 18, 2018.
- ^ a b c d e f Evans, Jonny (23 July 2018). "The MacBook Pro's T2 chip boosts enterprise security". ComputerWorld. Archived from the original on August 18, 2018. Retrieved August 18, 2018.
- ^ a b c d e f "The T2 chip makes the iMac Pro the start of a Mac revolution". Macworld. Archived from the original on August 18, 2018. Retrieved August 18, 2018.
- ^ 애플의 T2 칩은 대부분의 사용자에게 비디오 인코딩에 큰 차이를 만든다.
- ^ Rossignol, Joe (July 12, 2018). "Apple Launches 2018 MacBook Pros: 8th Gen Core, Up to 32GB of RAM, Third-Gen Keyboard, Quad-Core on 13-Inch and More". MacRumors. Archived from the original on July 12, 2018. Retrieved July 12, 2018.
- ^ "Apple updates MacBook Pro with faster performance and new features for pros". Apple Inc. Archived from the original on July 12, 2018. Retrieved July 12, 2018.
- ^ Broussard, Mitchel (October 30, 2018). "Apple Announces New MacBook Air With 13-Inch Retina Display and Touch ID". MacRumors. Archived from the original on October 31, 2018. Retrieved October 30, 2018.
- ^ Hardwick, Tim (October 30, 2018). "Apple Announces New Space Gray Mac mini With 4-Core or 6-Core Intel Processor and Up to 64GB RAM, Starting at $799". MacRumors. Archived from the original on October 31, 2018. Retrieved October 30, 2018.
- ^ "27-inch iMac gets a major update" (Press release). Apple Inc. August 4, 2020.
- ^ "Original GitHub issue". Github. 2019-08-06.
- ^ "T2 Support in libimobiledeive". Twitter.
- ^ "t8012 SecureROM Hash". Twitter. 2020-03-06.
- ^ "checkra1n supports T2". Twitter.
- ^ Bouchard, Anthony (2020-03-18). "Checkra1n experimental pre-release adds preliminary support for iOS 13.4, Mac T2 chip". iDownloadBlog.com. Retrieved 2021-06-26.
- ^ "Hacker omzeilt beveiliging T2-chip in recente Mac-computers". Tweakers (in Dutch). Retrieved 2021-06-26.
- ^ "Timeline of T2 Research". T2 Dev Team Blog. 2020-09-06.
- ^ "PlugNPwn". blog.t8012.dev.
- ^ "T2 Debug Interface Exposed". Twitter.
- ^ "Intel Debug Exposed over T2 interface". Twitter.
- ^ "Blackbird Exploit for Apple SEP". iDownloadBlog. 24 July 2020.
- ^ "macOS restore via USB". Twitter.
- ^ "checkra1n". checkra.in.
- ^ https://reportcybercrime.com/hackers-jailbreak-apples-t2-security-chip-powered-by-bridgeos/
- ^ "Industry: bridgeOS / checkra1n Questions". Dropbox Paper.
- ^ "ironPeak". ironpeak.be.
- ^ "Paper". Dropbox.
- ^ "Hackers claim they can now jailbreak Apple's T2 security chip". ZDNET. October 6, 2020.
- ^ "Checkra1n tinkerer demonstrates custom boot sound on T2-equipped Mac". iDownloadBlog.com. 2020-10-29. Archived from the original on 2020-10-30. Retrieved 2021-01-19.
- ^ "Apple T2 hack means you can have PS5 sounds be your startup chime". iMore. 2020-11-23. Retrieved 2021-01-19.
- ^ Apple T2 보안 칩을 탑재한 Mac 모델