]> Sergey Matveev's repositories - stargrave-blog.git/commit
О доверии к Apple железу
authorSergey Matveev <stargrave@stargrave.org>
Fri, 4 Dec 2020 11:31:38 +0000 (14:31 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Fri, 4 Dec 2020 11:31:38 +0000 (14:31 +0300)
commit2eea4211990ec8f6e8f24dba4c4a29513fc696f8
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent06f9a00372f76727d58412bdaadef78134078df1
О доверии к Apple железу

https://sneak.berlin/20201204/on-trusting-macintosh-hardware/
Оказывается у всего последнего Apple железа нельзя очистить диск/ОС и
установить всё с нуля, пока по Интернету не получить одобрение от Apple,
в виде подписанного сообщения. То есть, без их разрешения, каждый раз
одобряемого, не дозволено на их компьютерах ставить что захочешь.

То есть, для безопасных компьютеров с воздушным зазором (air-gapped),
для тех кто блюдёт криптографическую целостность (полностью очищаемые и
переустанавливаемые системы с доверенного носителя), те кто находятся
вне зоне доступа к Интернету (корабли, как минимум) -- Apple компьютеры
не могут использоваться по определению.

Я вот не сильно против чего имел того, что в ФСБ бумажки делают в Word,
на Windows, но эти компьютеры хотя бы изолированы и не подключены к
Интернету. А с Apple не перестаёшь удивляться их безумным задумкам. И
ещё больше удивляться что пипл это всё равно продолжает хавать.