Pluton là bộ vi xử lý mà Microsoft đã tạo ra để cải thiện tính bảo mật của các thiết bị chạy Windows 10 . Tuy nhiên, nó không phải là một bộ xử lý độc lập, thay vào đó Microsoft Pluton là một chip bảo mật dự kiến sẽ được tích hợp vào các bộ xử lý máy tính trong tương lai và nó sẽ thay thế Mô-đun Nền tảng Tin cậy (TPM), hiện có sẵn dưới dạng một thành phần riêng biệt để lưu trữ các khóa và các phép đo để xác minh tính toàn vẹn của hệ thống.
Microsoft đang hợp tác với AMD, Intel và Qualcomm để tích hợp Pluton vào các bộ vi xử lý trong tương lai và nó dựa trên tính năng bảo mật đã có trên các thiết bị Xbox và Azure Sphere. Ý tưởng của con chip mới này là tích hợp chặt chẽ phần cứng và phần mềm để loại bỏ các vectơ tấn công mới và trong tương lai, chẳng hạn như chúng ta đã thấy với các lỗi bảo mật phần cứng Spectre và Meltdown .
Làm thế nào các thiết bị Windows 10 sẽ được hưởng lợi từ Pluton
Mặc dù chip TPM cung cấp mức độ bảo mật tốt, nhưng nó là một thành phần vật lý tách biệt với bộ xử lý hệ thống chính và các cá nhân độc hại đã phát triển nhanh chóng và tìm ra các kỹ thuật để đánh cắp dữ liệu truyền giữa bộ xử lý và Mô-đun nền tảng đáng tin cậy, thường là giao diện bus. Tuy nhiên, vì chip Pluton sẽ được tích hợp vào bộ vi xử lý, nên hy vọng rằng cách tiếp cận này sẽ khiến việc truy cập vào các thiết bị Windows trở nên rất khó khăn.
Theo công ty , các thiết bị có Pluton sẽ có thể tận dụng bộ xử lý để lưu trữ và bảo vệ dữ liệu cá nhân, khóa mã hóa, danh tính người dùng và thông tin đăng nhập hoàn toàn cách biệt với hệ thống chính. Ngoài ra, công ty giải thích rằng thông tin được lưu trữ trên chip không thể bị xóa “ngay cả khi kẻ tấn công đã cài đặt phần mềm độc hại hoặc sở hữu hoàn toàn PC”. Hơn nữa, kiến trúc cung cấp công nghệ Khóa mật mã phần cứng an toàn (SHACK) để đảm bảo rằng các phím không bao giờ bị lộ ra bên ngoài phần cứng được bảo vệ, hoặc silicon Pluton.
Ngoài ra, khi sử dụng giải pháp này, trước tiên chip bảo mật sẽ mô phỏng một TPM sẽ hoạt động với các thông số kỹ thuật và API của Mô-đun nền tảng đáng tin cậy hiện có, cho phép “khách hàng ngay lập tức được hưởng lợi từ bảo mật nâng cao cho các tính năng của Windows dựa trên TPM như BitLocker và System Guard . ”
Tích hợp trực tiếp Pluton với Windows Update
Có lẽ một trong những khía cạnh quan trọng nhất của Pluton là Microsoft sẽ tiếp tục hợp tác với AMD, Intel và Qualcomm để kết nối chip bảo mật trực tiếp vào dịch vụ Windows Update nhằm cung cấp các bản cập nhật khi cần thiết để giữ an toàn cho thiết bị, giảm sự phân mảnh vá lỗi. hiện là một vấn đề, vì các thiết bị có thể nhận được bản cập nhật chương trình cơ sở từ nhiều nguồn.
Không rõ khi nào các thiết bị đầu tiên sử dụng bộ xử lý với kiến trúc Pluton sẽ ra mắt, nhưng các nhà sản xuất bộ xử lý quan trọng nhất trong ngành đang cam kết mang công nghệ này đến với khách hàng và doanh nghiệp. Công nghệ này sẽ không ngăn người dùng xây dựng máy tính của riêng họ và trong khi Microsoft không đề cập rõ ràng, hỗ trợ thậm chí có thể có sẵn cho các bản phân phối Linux, vì công ty đã sử dụng Pluton với giải pháp Azure Sphere dựa trên Linux .