Ouvrir le menu principal

MacGeneration

Recherche

Non, la puce T2 n’empêche pas d’installer Linux

Nicolas Furno

mardi 06 novembre 2018 à 21:35 • 70

Mac

La polémique est apparue hier, quand le site Phoronix a publié un article indiquant que la puce T2 des Mac récents bloquerait toute installation de Linux. Depuis, l’information a fait le tour de quelques sites, alors même qu’elle n’est pas nouvelle et qu’elle est en grande partie fausse. Non, la puce T2 n’empêche pas d’installer une distribution GNU/Linux, même si l’utilisateur doit désactiver une partie de ses fonctions de sécurité pour y parvenir.

La puce T2 sur la carte-mère d’un MacBook Pro de 2018 (image iFixit)

L’iMac Pro, les MacBook Pro 13 et 15 pouces de 2018, le nouveau MacBook Air et le nouveau Mac mini sont tous équipés d’une puce ARM, nommée Apple T2. Celle-ci se charge globalement de la sécurité du système, à la fois en gérant le SSD chiffré à la volée, en contrôlant plusieurs aspects du matériel et en particulier la webcam ou le microphone, et aussi en vérifiant au démarrage que le système d’exploitation n’est pas corrompu. C’est cette dernière fonction, nommée Secure Boot, qui pose problème.

Par défaut, Secure Boot n’accepte que deux systèmes d’exploitation : macOS évidemment, ou bien Windows 10 via BootCamp. Les distributions Linux ou tout autre système d’exploitation ne pourront pas être installées, la puce T2 bloquant au démarrage ce qui pourrait être une copie malveillante de macOS chargée de récupérer vos données à votre insu. C’est une mesure de sécurité et l’utilisateur peut la désactiver.

Nous avions détaillé la procédure en début d’année, dans notre série de tests de l’iMac Pro. Ce n’est qu’une option à décocher, mais étant donné qu’il s’agit d’une protection de bas niveau, il faut redémarrer le Mac sur la partition de restauration et saisir le mot de passe administrateur de la machine, par sécurité. Néanmoins, vous pouvez désactiver totalement Secure Boot et installer alors n’importe quel système d’exploitation.

L’interface de contrôle de Secure Boot, affichée via la partition de restauration des Mac équipés d’une puce T2.

Phoronix note que certains témoignages semblent indiquer que l’option ne changerait rien et qu’installer Linux ne serait toujours pas possible sur les Mac avec T2. Nous avions réussi à le faire sans encombre sur notre iMac Pro de test, peut-être qu’il y a un bug sur d’autres Mac, mais ce n’est pas une raison pour en tirer une conclusion générale. Apple a placé cette option parce que le constructeur sait pertinemment que c’est un besoin de certains utilisateurs avancés et il n’y a pas de raison que Secure Boot ne puisse pas être totalement désactivé.

Cette possibilité est réservée aux utilisateurs les plus avancés, pour une bonne raison. Cette protection est une très bonne chose dans l’écrasante majorité des cas, elle permet d’assurer aux utilisateurs que c’est bien une copie légitime de macOS ou de Windows 10 qui est installée, et non un clone malveillant. Une critique plus légitime pourrait être que l’on devrait pouvoir garder le démarrage sécurisé tout en installant une distribution Linux, mais cela ne dépend pas que d’Apple.

Peut-être que que certaines distributions populaires, comme Ubuntu, se mettront d’accord avec Apple pour entrer dans le cadre du Secure Boot de la puce ARM des Mac. En attendant, il n’y a effectivement pas d’autre solution que de diminuer la sécurité des Mac si vous voulez installer un autre système d’exploitation.

Pour finir, signalons qu’Apple n’est pas la seule entreprise à sécuriser ainsi ses ordinateurs. Microsoft fait exactement la même chose et installer Linux sur les Surface récentes nécessite également de modifier les paramètres de démarrage pour désactiver les vérifications en place dans l’UEFI. C’est une pratique qui va très certainement se généraliser à l’avenir, mais Apple est, comme souvent, en avance dans ce domaine…

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Soldes : MacBook, iPhone 17, Mac mini M4, AirPods Max… Rakuten fracasse les prix avec jusqu'à 20 % de cashback

11:25

• 0


Piratage de 2024 : la CNIL inflige une amende de 42 millions d’euros à Free

10:50

• 24


Chrome va (re)prendre en charge le JPEG XL, après quelques années de pause

10:47

• 5


Free suit Bouygues et augmente le prix de la Freebox Pop S

10:15

• 18


Steam : la puce M4 détrône la M1 chez les joueurs sur Mac

10:04

• 4


Instant Workouts : Strava promet un coach intelligent, mais l’IA s’emballe

08:45

• 6


iOS 26.2 : pourquoi votre iPhone tarde à installer une mise à jour pourtant critique

07:54

• 22


Apple : une fin janvier très chargée en annonces et mises à jour

07:31

• 23


Apple Intelligence : Gemini servirait à gagner du temps avant l’arrivée des modèles d’Apple

13/01/2026 à 21:02

• 45


Le verre de l’iPhone 17 est si résistant, vous pouvez le faire glisser le long d’une immeeeeense table

13/01/2026 à 20:07

• 29


Promo : le NAS entrée de gamme UGreen DH2300 à 179 €, une bonne option pour stocker des fichiers et Time Machine

13/01/2026 à 19:46

• 19


La suite iWork bascule dans le freemium avec l’arrivée d’Apple Creator Studio

13/01/2026 à 16:55

• 89


Apple annonce Creator Studio, un abonnement unique pour toutes ses apps professionnelles, de l’IA et des contenus

13/01/2026 à 16:12

• 151


Pourquoi le Mac est-il resté stable alors que le marché du PC s’est envolé fin 2025 ?

13/01/2026 à 15:27

• 15


Démarrez 2026 organisé et prêt avec Microsoft Office 2021 dès 30 € 📍

13/01/2026 à 14:12

• 0


Test des webcams Insta360 Link 2 Pro et Link 2C Pro : 4K, IA et suivi motorisé, Insta360 monte en gamme

13/01/2026 à 14:00

• 9