viz:
https://support.apple.com/guide/security/kernel-extensions-sec8e454101b/web
Nativni moduly funguji +- jako vytvareni initrd / rebuild debian kernelu, ze se sestavi explicitne balicek se sadou modulu, ktery se odsouhlasi uzivatelem a udela reboot. Dynamicke nacitani mimo tuto sadu neni mozne.
Jinak o tom psal nekdo komentar o par prispevku vyse.
Pro Apple silicon je to pak vetsi opruz, a to stoji za duvodem ze na TBT z M1/M2 nepripojite jakakoliv ci custom PCIe zarizeni (GPU, grabbery), funguji jenom genericke (napr. NVMe) ktere jiz maji drivery v OS. Kdyz je to velka firma, tak mozna neco pres ten podepisovaci proces jednou protlaci.