Les Mac avec une puce T2 et les nouvelles habitudes

Avec les iMac Pro puis les MacBook Pro 2018, Apple a introduit pas mal de modifications dans la gestion d’un Mac, spécialement sur le démarrage. J’ai donc essayé de compiler en français les trucs à savoir si vous avez un Mac avec une puce T2.

Pour résumer un peu – cet article dont je m’inspire est bien plus complet – les Mac modernes (et ça va arriver dans tous les Mac) contiennent une puce T2 (l’équivalent d’un processeur A10 d’appareil iOS) qui va gérer le démarrage et les données d’un Mac. On peut considérer que le Mac démarre avec un OS intermédiaire avant de passer la main à macOS. Ca implique pas mal de choses sur la façon de démarrer un Mac.

Un des avantages des Mac disparaît

Par défaut, un Mac avec une puce T2 ne démarre que de son disque interne. Il ne démarrera pas en réseau (quelle que soit la méthode) et il ne démarrera pas sur un disque externe (sauf en modifiant les réglages). C’est une régression importante, un des avantages des Mac étant la possibilité de prendre un disque dur avec un OS et de démarrer rapidement en USB, en FireWire, en Thunderbolt, etc.

La méthode pour permettre le démarrage sur un volume externe reste un peu contraignante. Premièrement, il faut que le Mac possède un compte administrateur, donc qu’il ait été démarré et configuré, en gros. Ensuite, il faut redémarrer sur la partition de restauration (command + R au démarrage), lancer le Secure Startup Utility et cocher la case qui permet de démarrer sur un volume externe (l’image vient de là).

Les options

Dans le même menu, vous trouverez les différentes options de sécurité. L’option pour démarrer sur un volume externe est séparée, mais elle a un rapport avec le niveau de sécurité.

Apple propos en fait plusieurs niveaux de sécurité pour les Mac avec une puce T2. Le premier, activé par défaut, est le Full Security. En gros, le Mac ne démarre que sur un OS validé par Apple (avec une vérification via le Net au premier démarrage). Le second, Medium Security, permet de démarrer sur un OS signé par Apple, sans plus de vérifications. La formulation des menus semble indiquer (je ne suis pas certain) qu’Apple pourrait par exemple bloquer un vieil OS qui possède une faille de sécurité connue dans le premier mode et laisser démarrer le Mac (faute de vérification en ligne) dans le second cas. Ou tout simplement ne valider en ligne que le dernier OS en date. Le dernier, No Security, fonctionne comme avec les Mac précédents : il est possible de démarrer sur n’importe quel disque externe tant qu’il contient un OS compatible. N’oubliez pas ce point : il faut évidemment que l’OS accepte votre machine. Sur un MacBook Pro 2018, au moment d’écrire ses lignes (fin août 2018), le seul OS compatible qui n’est pas en bêta est celui de la machine, une version modifiée de macOS High Sierra (10.13.6). Le système ne démarrera donc pas sur une version 10.13.6 classique ou sur un système plus ancien.

La documentation d’Apple indique aussi que le Single User Mode de macOS sera bloqué par défaut avec Mojave sur les Mac avec une puce T2 si la sécurité est réglée sur Full ou Medium.

Point important qui découle de l’utilisation d’une puce T2 : l’impossibilité de récupérer des données. Les Mac équipés d’une puce T2 nécessitent vraiment une sauvegarde de votre part. Techniquement, le stockage n’est déjà pas réellement accessible depuis un autre appareil (format semi-propriétaire sur l’iMac Pro, SSD soudé sans connecteur de diagnostic sur les MacBook Pro). Mais de toute façon, les données sont chiffrées par la puce T2 et donc inaccessibles sans cette dernière (plus exactement, sans la clé).

En dehors des limites imposées par la puce T2, il existe aussi quelques petites modifications sur la façon dont le reset de la NVRAM fonctionne (vu qu’il n’y a pas de bruit de démarrage) ou sur la façon dont le Mac s’allume. Les portables avant 2016 s’allumaient uniquement avec le bouton, les modèles 2016 et 2017 s’allument quand on ouvre l’écran, quand on branche un chargeur avec l’écran ouvert ou quand on branche un chargeur avec l’écran fermé mais un écran externe branché. Enfin, les Mac 2018 s’allument aussi au moment de la pression d’une touche du clavier ou d’une pression sur le trackpad.