Как стать автором
Обновить

Microsoft при поддержке Intel, AMD и Qualcomm представила стандарт чипа безопасности Pluton

Информационная безопасность *Компьютерное железо IT-компании


17 ноября 2020 года Microsoft представила процессор Microsoft Pluton – микросхему безопасности, для всех пользователей компьютеров под управлением Windows.

Microsoft разрабатывает ОС Azure Sphere, кастомную версию Linux для устройств Интернета вещей. В этой ОС компания использует подсистему безопасности Pluton. Подсистема Pluton включает в себя отдельный специализированный процессор, криптографический движок, аппаратный генератор случайных чисел и изолированное хранилище ключей. Теперь это решение планируется использовать в будущем для ПК на Windows 10 для их защиты как на аппаратном, так и программном уровнях путем интегрирования защиты непосредственно в центральный процессор.

Микросхема Pluton разработана Microsoft при участии компаний AMD, Intel и Qualcomm. В этом чипе средства безопасности встроены в само ядро.

Pluton разработан для замены существующего решения — модуля TPM (Trusted Platform Module доверенный платформенный модуль). Сейчас TPM используется для защиты аппаратных компонентов и криптографических ключей. Это блок также отвечает за работу функции Windows Hello для разблокировки системы по лицу пользователя или с помощью его отпечатков пальцев. Однако, защиту на базе TPM можно обойти, получив физический доступ к устройству.

В микросхеме Pluton такие атаки перестанут быть возможными за счет обеспечения безопасности непосредственно в центральном процессоре. Помимо контроля аппаратно-программного обеспечения, в новом чипе проверяется целостность системы и упрощен процесс обновления прошивки — Pluton для ПК на Windows будет интегрирован с Windows Update.
Конструкция Pluton меняет принципы обеспечения безопасности Windows на уровне центрального процессора.

Никакая информация из учетных данных, идентификаторов пользователей, ключей шифрования и личных данных пользователя не может быть извлечена из Pluton, даже если злоумышленник установит вредоносное ПО или получит полный физический контроль над компьютером, — пояснила Microsoft в своей публикации об анонсе чипа.
Microsoft не раскрыла даты выпуска новых решений от вендоров с чипом Pluton. Компания пояснила, что Intel, AMD и Qualcomm делают все возможное, чтобы процессор безопасности Pluton появился в ближайшее время в их решениях для новых ПК.

Microsoft уточнила, что ПК на базе Windows со встроенной архитектурой Pluton поначалу будут эмулировать TPM, обеспечивая совместимость с существующими спецификациями TPM и API-интерфейсами, чтобы обеспечить поддержку BitLocker и System Guard.


Архитектура новой системы безопасности ПК для защиты пользователей с использованием Pluton.
Теги:
Хабы:
Всего голосов 7: ↑7 и ↓0 +7
Просмотры 11K
Комментарии Комментарии 22