14 คะแนน โดย xguru 2021-11-01 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • สรุปการเปลี่ยนแปลงช่วงหลังที่ช่วยปรับปรุง "ความน่าเชื่อถือของระบบ" ซึ่งเป็นปัญหาเรื้อรังของ Mac

  • ใน High Sierra มีการเปลี่ยนระบบไฟล์จาก HFS+ ไปเป็น APFS

→ ทำให้เสถียรมากขึ้นด้วยการใช้ Copy-On-Write

  • ตั้งแต่ Catalina เป็นต้นมา ได้แยกบูตโวลุมออกเป็น 2 โวลุม คือ System (อ่านอย่างเดียว) + Data

  • ใน Big Sur ได้เปลี่ยน system volume เป็น Sealed Snapshot เพื่อปกป้องไฟล์ระบบให้ปลอดภัยยิ่งขึ้น

  • ใน Monterey โฟลเดอร์ /Application ดูเหมือนเป็นโฟลเดอร์เดียว แต่จริง ๆ มีอยู่ 2 โฟลเดอร์ คือโฟลเดอร์ที่มีแอป Mac พื้นฐานบน system volume และโฟลเดอร์ที่มีแอปที่ผู้ใช้ติดตั้งเอง

  • Monterey ที่รองรับ SecureBoot (รุ่นที่มีชิป T2) ทำงานดังนี้

→ Mac จะบูตได้จาก snapshot ของ system volume เท่านั้น และโวลุมนี้ไม่สามารถถูกแก้ไขได้ไม่ว่าด้วยวิธีใด

→ Mac จะบูตได้เฉพาะจากระบบที่ถูก Sealed เท่านั้น ซึ่งตรงกันแบบบิตต่อบิตกับสิ่งที่ Apple สร้างไว้

→ ไม่มีสิ่งใดนอกจากตัวติดตั้ง/ตัวอัปเดตของ macOS ที่สามารถเปลี่ยนแปลง system volume ได้

→ ระหว่างกระบวนการอัปเดต/ติดตั้ง macOS นั้น data volume จะถูก unmount เพื่อป้องกันไม่ให้เกิดปัญหา

→ ทั้งหมดนี้ทำงานอยู่บน SSD ที่มีความเสถียรสูง

→ ระบบไฟล์ที่ใช้คือ APFS ที่แข็งแกร่ง

  • หาก Mac ที่ใช้ Big Sur/Monterey ซึ่งเปิดใช้งาน Secure Boot สามารถบูตได้ตามปกติ แสดงว่า system volume อยู่ใน "สภาพสมบูรณ์แบบ"

  • หากเป็นไปได้ ควรมองหาซอฟต์แวร์อื่นที่ใช้ system extension แทนการติดตั้ง third-party kernel extension

1 ความคิดเห็น

 
sftblw 2021-11-01

Mac รุ่นที่ติดตั้งชิปความปลอดภัย Apple T2 - บริการช่วยเหลือของ Apple (ko-KR)

https://support.apple.com/ko-kr/HT208862