Der Apple T2 Sicherheitschip ist ein System-auf-einem-Chip-„SoC“, der die Aufgabe hat, Sicherheits- und Steuerungsfunktionen für Apples Intel-basierte Macintosh-Computer bereitzustellen. Es handelt sich um einen 64-Bit-ARMv8-Chip, auf dem bridgeOS läuft. T2 verfügt über einen eigenen Arbeitsspeicher und ist im Wesentlichen ein spezieller eingebetteter Controller, der parallel zum Hauptcomputer läuft und auf Anfragen des Benutzers reagiert.
Der T2 handhabt folgende Aufgaben:
Neben den oben genannten Security-Features ist er auch verantwortlich für:
Das t2linux Projekt (https://t2linux.org/) hat sehr gute Arbeit geleistet die Besonderheiten und Quirks zu Dokumentieren. Auch stellen sie angepasste ISOs bereit, welche die Installation wesentlich einfacher machen.
Was Du brauchen wirst: LAN-USB-Adapter bei MacBooks, USB-Speicher, evtl. USB-A auf USB-C-Adapter, T2-Mac
Vorbereitung
1. Lösche den Mac sicher: https://support.apple.com/de-de/102664 Danach kann nochmal die Macintosh-Erst-Einrichtung durchgeführt werden, um eventuell noch die letzten Firmware-Updates mitzunehmen: Einstellungen→Allgemein→Softwareupdate-Neustart) Das dabei erstellte Passwort wird später noch bei Punkt 3 benötigt.
2. Lade beide Teilstücke der späteren ISO-Datei für Cinnamon herunter von https://github.com/t2linux/T2-Mint/releases/
Dann erzeuge aus diesen beiden Dateien die eigentliche ISO:
cat linuxmint-22.x-cinnamon-x.xx.x-t2-noble.iso.00 \ linuxmint-22.x-cinnamon-x.xx.x-t2-noble.iso.01 \ > linuxmint-22.x-cinnamon-x.xx.x-t2-noble.iso
Erstelle mit dieser ISO einen boot-baren USB-Speicher über ein Tool deiner Wahl.
3. Vor der an sich normalen Installation muss der T2-Mac in den Zustand versetzt werden, von anderen externen Speichern zu booten:
Beim Geräte-Start bei Erscheinen des Apfels CMD+R halten, damit der Mac in den Recovery-Modus startet → Menüzeile → Utilities→
Startup Security Utility → Passwort von MacOS aus Punkt 1 →
„No Security“ + „Allow Booting from external or removable media“ auswählen →
Turn On Firmware Password: oem setzen → Quit Startup Security Utility → Apfel → Restart →
Installation und WLAN/Bluetooth-Nacharbeiten
Bei Erscheinen des Apfels beim Geräte-Start Option-Taste (Alt-Taste) halten, Passwort oem eingeben → den ganz rechten EFI-Boot - Eintrag auswählen und normale Linux Mint-OEM-Installation starten.
!!WICHTIG (Stand Mint 22.3): Damit der OEM-Modus am Ende auch verlassen werden kann, unbedingt die Installation mit Internetverbindung durchführen, sonst fehlt der Schalter „Vorbereitung zur Auslieferung an den Anwender“.
Der mit dem Grundsystem installierte Mac-Computer hat zunächst kein WLAN und Bluetooth, dies kann mit folgenden zwei Aktionen im Terminal nachinstalliert werden:
sudo apt install dmg2img
get-apple-firmware get_from_online
→ RECOMMENDED-Eintrag auswählen
Nach einem Neustart sollten WLAN und BT nun funktionieren und unser Computertruhe Nachinstallations-Script kann normal ausgeführt werden.
Da nun ein Firmware-Passwort (oem) gesetzt ist und das auch nicht mehr gelöscht werden kann, solange nicht erneut MacOS auf das Gerät installiert wurde, diese Info am besten mit auf den Inventaraufkleber notieren, damit später Änderungen des Systems möglich sind.
Laut https://wiki.t2linux.org/state/ sind bei einigen Funktionen Probleme zu erwarten, bei meinen Tests sind mir speziell folgende Probleme aufgefallen: (Stand etwa Q3/2025)