Pluton — это процессор, созданный Microsoft для повышения безопасности устройств под управлением Windows 10 . Однако это не отдельный процессор, вместо этого Microsoft Pluton представляет собой микросхему безопасности, которая, как ожидается, будет встроена в будущие компьютерные процессоры и заменит доверенный платформенный модуль (TPM), который в настоящее время доступен как отдельный компонент для хранить ключи и измерения для проверки целостности системы.
Microsoft сотрудничает с AMD, Intel и Qualcomm для интеграции Pluton в будущие процессоры, и это основано на безопасности, уже доступной на устройствах Xbox и Azure Sphere. Идея этого нового чипа состоит в тесной интеграции аппаратного и программного обеспечения для устранения новых и будущих векторов атак, таких как те, которые мы видели с аппаратными недостатками безопасности Spectre и Meltdown .
Как устройства с Windows 10 выиграют от Pluton
Хотя микросхема TPM обеспечивает хороший уровень безопасности, это физический компонент, отдельный от основного системного процессора, и злоумышленники быстро развиваются и находят методы для кражи данных, которые передаются между процессором и доверенным платформенным модулем, который обычно представляет собой шинный интерфейс. Однако, поскольку чип Pluton будет интегрирован в сам процессор, есть надежда, что такой подход сильно затруднит получение доступа к устройствам Windows.
По словам компании , устройства с Pluton смогут использовать процессор для хранения и защиты личных данных, ключей шифрования, идентификации пользователя и учетных данных, полностью изолированных от основной системы. Кроме того, компания поясняет, что информация, хранящаяся на чипе, не может быть удалена, «даже если злоумышленник установил вредоносное ПО или полностью физически владеет ПК». Кроме того, архитектура предлагает технологию безопасного аппаратного криптографического ключа (SHACK), чтобы гарантировать, что ключи никогда не будут раскрыты за пределами защищенного оборудования или микросхемы Pluton.
Кроме того, при использовании этого решения чип безопасности сначала будет эмулировать TPM, который будет работать с доступными в настоящее время спецификациями и API-интерфейсами Trusted Platform Module, позволяя «клиентам сразу же воспользоваться улучшенной безопасностью для функций Windows, которые полагаются на TPM, такие как BitLocker и System Guard. ».
Прямая интеграция Pluton с Центром обновления Windows
Возможно, одним из наиболее важных аспектов Pluton является то, что Microsoft продолжит работу с AMD, Intel и Qualcomm, чтобы подключить чип безопасности непосредственно к службе Windows Update, чтобы предоставлять обновления по мере необходимости для обеспечения безопасности устройств, уменьшая фрагментацию исправлений, что является в настоящее время является проблемой, поскольку устройства могут получать обновления прошивки из нескольких источников.
Пока неясно, когда появятся первые устройства, использующие процессор с архитектурой Pluton, но самые важные производители процессоров в отрасли обязуются донести эту технологию до клиентов и предприятий. Эта технология не помешает пользователям создавать свои собственные компьютеры, и, хотя Microsoft не упоминает об этом прямо, поддержка может быть доступна даже для дистрибутивов Linux, поскольку компания уже использует Pluton со своим решением Azure Sphere, основанным на Linux. .