Microsoft при поддержке Intel, AMD и Qualcomm представила стандарт чипа безопасности Pluton

00zqkze-wkhtcwjlfsq7j1ww4ui.jpeg

17 ноября 2020 года Microsoft представила процессор Microsoft Pluton — микросхему безопасности, для всех пользователей компьютеров под управлением Windows.

Microsoft разрабатывает ОС Azure Sphere, кастомную версию Linux для устройств Интернета вещей. В этой ОС компания использует подсистему безопасности Pluton. Подсистема Pluton включает в себя отдельный специализированный процессор, криптографический движок, аппаратный генератор случайных чисел и изолированное хранилище ключей. Теперь это решение планируется использовать в будущем для ПК на Windows 10 для их защиты как на аппаратном, так и программном уровнях путем интегрирования защиты непосредственно в центральный процессор.
Микросхема Pluton разработана Microsoft при участии компаний AMD, Intel и Qualcomm. В этом чипе средства безопасности встроены в само ядро.

Pluton разработан для замены существующего решения — модуля TPM (Trusted Platform Module доверенный платформенный модуль). Сейчас TRM используется для защиты аппаратных компонентов и криптографических ключей. Это блок также отвечает за работу функции Windows Hello для разблокировки системы по лицу пользователя или с помощью его отпечатков пальцев. Однако, защиту на базе TPM можно обойти, получив физический доступ к устройству.

В микросхеме Pluton такие атаки перестанут быть возможными за счет обеспечения безопасности непосредственно в центральном процессоре. Помимо контроля аппаратно-программного обеспечения, в новом чипе проверяется целостность системы и упрощен процесс обновления прошивки — Pluton для ПК на Windows будет интегрирован с Windows Update.

Конструкция Pluton меняет принципы обеспечения безопасности Windows на уровне центрального процессора.

Никакая информация из учетных данных, идентификаторов пользователей, ключей шифрования и личных данных пользователя не может быть извлечена из Pluton, даже если злоумышленник установит вредоносное ПО или получит полный физический контроль над компьютером, — пояснила Microsoft в своей публикации об анонсе чипа.

Microsoft не раскрыла даты выпуска новых решений от вендоров с чипом Pluton. Компания пояснила, что Intel, AMD и Qualcomm делают все возможное, чтобы процессор безопасности Pluton появился в ближайшее время в их решениях для новых ПК.

Microsoft уточнила, что ПК на базе Windows со встроенной архитектурой Pluton поначалу будут эмулировать TPM, обеспечивая совместимость с существующими спецификациями TPM и API-интерфейсами, чтобы обеспечить поддержку BitLocker и System Guard.

cd2jbpjq3ym2wwa6zznkhu5rn8u.jpeg
Архитектура новой системы безопасности ПК для защиты пользователей с использованием Pluton.

© Habrahabr.ru