애플 T2

Apple T2
애플 T2
Apple T2 APL1027.jpg
일반 정보
개시.2017년 12월 14일
설계자애플사
공통 제조원
상품코드APL1027
캐시
L1 캐시코어당: 126KB 명령 + 126KB 데이터[1]
L2 캐시3 MB[1] 공유
아키텍처 및 분류
어플보안, 컨트롤러
테크놀로지 노드16 nm[1]
마이크로아키텍처ARMv8: '허리케인'/'제피르'
ARMv7: Cortex-A7
명령 집합ARMv8.1-A: A64, A32, T32
ARMv7-A: A32
물리 사양
코어
  • 4 (2 × 허리케인 + 2 × Zephyr)[1]
제품, 모델, 변종
변종
역사
전임자애플 T1
후계자애플 M1

애플 T2(애플 내부명 T8012)[2] 보안칩은 인텔(R) 기반 매킨토시 컴퓨터에 보안과 컨트롤러 기능을 제공하는 칩 SoC 시스템이다.64비트 ARMv8 칩으로 bridgeOS 2.[3][4]0을 실행합니다.T2는 자체 RAM을 가지고 있으며 기본적으로 사용자가 상호작용하는 메인 컴퓨터와 병렬로 실행되는 자체 컴퓨터입니다.

설계.

T2의 메인 어플리케이션프로세서는 64비트 ARMv8.1-A 기반의 [1]CPU인 Apple A10의 변형입니다.TSMC는 A10과 마찬가지로 16nm 공정에서 제조합니다.다이 분석 결과, A10과 거의 동일한 CPU 매크로가 판명되었습니다.A10은 메인 애플리케이션 프로세서의 4개의 코어 설계를 나타내고 있습니다.이 설계에는 2개의 고성능 코어인 "Hurricane"과 2개의 작은 효율 코어인 "Zephyr"가 있습니다.분석 결과, 같은 양의 RAM 컨트롤러도 발견되었지만 GPU 설비는 크게 줄었습니다.A10에 [1]비해 크기가 4분의 1에 불과한 블록이 3개입니다.

금형 크기는 9.6 × 10.8 mm, 금형 크기는 1042 mm로 A10 [1]크기의 약 80%에 해당합니다.

인텔 베이스의 호스트의 코프로세서로서 기능하기 때문에, 호스트 시스템의 메인 플랫폼에는 없는 다양한 기능을 취급하는 복수의 설비로 구성되어 있습니다.메인 컴퓨터가 정지된 저전력 모드인 경우에도 액티브한 상태를 유지하도록 설계되어 있습니다.T2의 메인 어플리케이션프로세서는 브릿지라고 불리는 운영체제를 실행하고 있습니다.OS.

T2의 세컨더리 프로세서는 암호화 키를 생성하고 저장하는 작업을 수행하는 Secure Enclave Processor(SEP)라고 불리는 32비트 ARMv7-A 기반의 CPU입니다.L4 마이크로커널을 [5]기반으로 "sepOS"라는 운영 체제를 실행하고 있습니다.

T2 모듈은 [1][7]2019년 초 iMac Pro의 경우 자체 2GB LP-DDR4 RAM, MacBook[6] Pro 15"의 경우 1GB RAM과 함께 패키지(PoP)로 구축됩니다.

T2는 USB 연결 이더넷 [3]포트를 통해 호스트와 통신합니다.

보안 기능

보안에 관한 많은 기능이 있습니다.

T2는 전원 투입과 운영체제 부팅 시퀀스 및 업그레이드에 필수적이며 서명되지 않은 컴포넌트의 [4][8][9][10]간섭을 방지합니다.

기타 기능

보안과 직접 관련되지 않은 다른 시설이 있습니다.

역사

애플 T2는 아이맥 프로 2017에서 처음 출시되었다.2018년 7월 12일, 애플은 "Hey Siri"[12][13] 기능을 가능하게 하는 T2 칩을 포함한 업데이트된 맥북 프로를 출시했다.

2018년 11월 7일, 애플은 T2 [14][15]칩을 탑재한 업데이트된 Mac mini와 MacBook Air를 출시했다.

2020년 8월 4일, T2 [16]칩을 포함한 5K iMac의 교체가 발표되었습니다.

T2의 기능은 인텔 [5]프로세서가 아닌 M시리즈 애플 실리콘 CPU에 내장되어 있습니다.

보안 취약성

2019년 10월 보안 연구진은 오리지널 iMac [17]Pro의 2016년 A10 디자인을 대략 기반으로 했기 때문에 T2도 Checkm8 버그의 영향을 받을 수 있다는 이론을 세우기 시작했다.그 후 Rick Mark는 libimobiledevice를 Apple T2와 연동하도록 포팅하여 Apple Configurator 외부에서 T2를 복원하고 [18]T2에서 추가 작업을 가능하게 하는 무료 오픈 소스 솔루션을 제공합니다.2020년 3월 6일 T2 Development Team이라는 이름의 엔지니어 팀이 T2의 기존 checkm8 버그를 이용하여 [19]보안 ROM 덤프의 해시를 침입 증명으로 공개했습니다.Checkra1n 팀은 T2 [20][21][22][23]탈옥 지원에 필요한 패치를 신속하게 통합했습니다.

T2 Development Team은, 유저의 조작 없이, T2 디바이스를 디바이스 펌 웨어 업그레이드 모드로 하기 위해서, Apple의 문서화되어 있지 않은 벤더 정의 메세지를 USB 전원으로 사용했습니다.이로 인해 문제가 더욱 복잡해졌고, 어떤 악의적인 디바이스도 커스텀 과금 [24][25][26]디바이스와의 상호작용 없이 T2를 탈옥시킬 수 있게 되었습니다.

그 해 후반에는 Blackbird SEP 취약성의 릴리스로 인해 [27]T2 Secure Enclave 프로세서에서 임의의 코드가 실행될 수 있게 되어 장애의 영향이 더욱 커졌습니다.이로 인해 FileVault 키 및 기타 안전한 Apple 키 체인 항목과 같은 암호화된 자격 증명이 영향을 받을 수 있습니다.

개발자인 Rick Mark는 MacOS를 동일한 iDevice 복구 프로토콜에 설치할 수 있다는 것을 확인하였고, 이는 나중에 Apple Mac의 [28]M1 시리즈에 해당하게 되었습니다.2020년 9월 10일, 사용자가 [29][30]T2를 탈옥할 수 있는 checkra1n의 공개 릴리스가 공개되었습니다.T2 Development Team은 T2 상의 파일(MacEFI 등) 및 부트 사운드로부터 시그니처 검증을 삭제하는 패치를 작성했습니다.T2 Development Team의 구성원은 업계의 부진한 [31]상황에서 질문에 답하기 시작합니다.IronPeak의 보안 커뮤니티 멤버는 이 데이터를 사용하여 결함의 영향 분석을 컴파일했습니다.이 데이터를 나중에 수정하여 원래 연구자의[32] 속성을 올바르게 설정했습니다.원래 연구자는 IronPeak [33]블로그를 다룬 언론에 대해 여러 번 수정을 가했습니다.

2020년 10월, T2 칩은 A10 칩을 기반으로 하기 때문에 A10 칩을 탑재한 아이폰의 탈옥과 유사한 수법으로 패치가 불가능한 방식으로 악용될 수 있는 하드웨어 결함이 발견되었다.애플은 이 취약점을 통보받았지만 보안 연구원들이 이 [34]취약점을 공개하기 전까지 아무런 대응도 하지 않았다.이 취약성으로 인해 사용자는 커스텀 Mac 스타트업 [35][36]사운드를 구현할 수 있다는 것이 나중에 증명되었습니다.

Apple T2를 포함한 제품

「 」를 참조해 주세요.

레퍼런스

  1. ^ a b c d e f g h i Boldt, Paul (July 11, 2021). "Apple's Orphan Silicon". SemiWiki. Retrieved July 18, 2021.
  2. ^ 아이폰 Wiki: T8012
  3. ^ a b c Davidov, Mikhail; Erickson, Jeremy (August 8, 2019). "Inside The Apple T2" (PDF). Black Hat USA 2019. Retrieved July 11, 2021.
  4. ^ a b c Parrish, Kevin (July 24, 2018). "Apple's T2 chip may be causing issues in iMac Pro and 2018 MacBook Pros". DigitalTrends. Archived from the original on September 18, 2018. Retrieved January 22, 2019. Of all the error messages uploaded to these threads, there is one detail they seem to share: Bridge OS. This is an embedded operating system used by Apple’s stand-alone T2 security chip, which provides the iMac Pro with a secure boot, encrypted storage, live “Hey Siri” commands, and so on.
  5. ^ a b c d e Apple 플랫폼 보안:보안 인클로저
  6. ^ "iMac Pro teardown". iFixit. 2018-01-02. Retrieved 2021-07-18.
  7. ^ "MacBook Pro 15" Touch Bar 2019 Teardown". iFixit. 2019-05-24. Retrieved 2021-07-18.
  8. ^ a b c d e "iMac Pro Features Apple's Custom T2 Chip With Secure Boot Capabilities". MacRumors. December 14, 2017. Archived from the original on August 18, 2018. Retrieved August 18, 2018.
  9. ^ a b c d e f Evans, Jonny (23 July 2018). "The MacBook Pro's T2 chip boosts enterprise security". ComputerWorld. Archived from the original on August 18, 2018. Retrieved August 18, 2018.
  10. ^ a b c d e f "The T2 chip makes the iMac Pro the start of a Mac revolution". Macworld. Archived from the original on August 18, 2018. Retrieved August 18, 2018.
  11. ^ 애플의 T2 칩은 대부분의 사용자에게 비디오 인코딩에 큰 차이를 만든다.
  12. ^ Rossignol, Joe (July 12, 2018). "Apple Launches 2018 MacBook Pros: 8th Gen Core, Up to 32GB of RAM, Third-Gen Keyboard, Quad-Core on 13-Inch and More". MacRumors. Archived from the original on July 12, 2018. Retrieved July 12, 2018.
  13. ^ "Apple updates MacBook Pro with faster performance and new features for pros". Apple Inc. Archived from the original on July 12, 2018. Retrieved July 12, 2018.
  14. ^ Broussard, Mitchel (October 30, 2018). "Apple Announces New MacBook Air With 13-Inch Retina Display and Touch ID". MacRumors. Archived from the original on October 31, 2018. Retrieved October 30, 2018.
  15. ^ Hardwick, Tim (October 30, 2018). "Apple Announces New Space Gray Mac mini With 4-Core or 6-Core Intel Processor and Up to 64GB RAM, Starting at $799". MacRumors. Archived from the original on October 31, 2018. Retrieved October 30, 2018.
  16. ^ "27-inch iMac gets a major update" (Press release). Apple Inc. August 4, 2020.
  17. ^ "Original GitHub issue". Github. 2019-08-06.
  18. ^ "T2 Support in libimobiledeive". Twitter.
  19. ^ "t8012 SecureROM Hash". Twitter. 2020-03-06.
  20. ^ "checkra1n supports T2". Twitter.
  21. ^ Bouchard, Anthony (2020-03-18). "Checkra1n experimental pre-release adds preliminary support for iOS 13.4, Mac T2 chip". iDownloadBlog.com. Retrieved 2021-06-26.
  22. ^ "Hacker omzeilt beveiliging T2-chip in recente Mac-computers". Tweakers (in Dutch). Retrieved 2021-06-26.
  23. ^ "Timeline of T2 Research". T2 Dev Team Blog. 2020-09-06.
  24. ^ "PlugNPwn". blog.t8012.dev.
  25. ^ "T2 Debug Interface Exposed". Twitter.
  26. ^ "Intel Debug Exposed over T2 interface". Twitter.
  27. ^ "Blackbird Exploit for Apple SEP". iDownloadBlog. 24 July 2020.
  28. ^ "macOS restore via USB". Twitter.
  29. ^ "checkra1n". checkra.in.
  30. ^ https://reportcybercrime.com/hackers-jailbreak-apples-t2-security-chip-powered-by-bridgeos/
  31. ^ "Industry: bridgeOS / checkra1n Questions". Dropbox Paper.
  32. ^ "ironPeak". ironpeak.be.
  33. ^ "Paper". Dropbox.
  34. ^ "Hackers claim they can now jailbreak Apple's T2 security chip". ZDNET. October 6, 2020.
  35. ^ "Checkra1n tinkerer demonstrates custom boot sound on T2-equipped Mac". iDownloadBlog.com. 2020-10-29. Archived from the original on 2020-10-30. Retrieved 2021-01-19.
  36. ^ "Apple T2 hack means you can have PS5 sounds be your startup chime". iMore. 2020-11-23. Retrieved 2021-01-19.
  37. ^ Apple T2 보안 칩을 탑재한 Mac 모델