高赞回答说得很清楚,T2 晶元由于引入了全盘加密,所以对 EFI 引导有限制,只允许有特定微软签名的 winload.efi 引导(其实就是 Windows 10 和 Server 2016/2019 定死了)……
当然,进 Recovery Mode 可以更改这一设置,以前的固件密码实用工具改成了固件安全性实用工具,一些不经 EFI 启动的 Windows(包括不被官方支持 EFI 启动的 Windows 7/8/8.1) 也被 Apple 认证过,可以选中等安全性,剩下的全员无安全性。
首先,这个问题不成立(希望提问者能看完新闻稿),用户只需要自己进入 Recovery Mode,在 Utilities &> Startup Security Utility 里改一下设置就行了,并不存在无法安装 Linux 的问题。