Новые процессоры AMD, Intel и Qualcomm получат платформу безопасности Microsoft Pluton

Новые процессоры AMD, Intel и Qualcomm получат платформу безопасности Microsoft Pluton

02.12.2020      20699

Компания Microsoft разработала платформу безопасности Pluton, чтобы защитить пользователей Windows 10 на программном и аппаратном уровнях. Производители процессоров AMD, Intel и Qualcomm подтвердили, что встроят эту платформу в чипсеты новых поколений. 

Суть технологии

Pluton – чип, который интегрируется в центральный процессор. Он заменит модуль TPM (Trusted Platform Module – доверенный платформенный модуль). Это решение широко применяется сегодня: модуль защищает криптографические ключи и аппаратные компоненты системы. Чип TPM участвует в работе технологий аутентификации Windows Hello и шифрования BitLocker.

Pluton – более надежное средство обеспечения безопасности. В нем реализованы упрощенный процесс обновления прошивки и процедура проверки целостности системы.

В чипе будут храниться персональные данные, ключи шифрования, ID пользователей и другая чувствительная информация. Удалить ее невозможно, даже если у киберпреступника будет физический доступ к компьютеру. Технология SHACK (Secure Hardware Cryptography Key) позволит проверить, что ключи шифрования никогда не извлекались из чипа, и если заметит несоответствие, не даст системе загрузиться.

Кроме того, в компьютерах с Windows платформу Pluton свяжут с системой обновления Windows Update. Таким образом будет достигнута комплексная защита системы от взлома и вредоносов, которые активируются до загрузки системы.

Комментарии производителей процессоров

AMD намерена первой на рынке официально представить клиентский процессор Ryzen с интегрированным чипом Pluton. Инженеры компании рассказали, что чип Pluton дополнит систему безопасности ASP (AMD Security Processor – процессор безопасности AMD).

Intel также подтвердила, что сотрудничает с Microsoft и намерена внедрять новую технологию в свои новые процессоры. Правда, когда первые чипы с Pluton поступят на рынок, в компании не рассказали.

В Qualcomm Technologies заявили, что чип безопасности Pluton от Microsoft станет частью платформы Root-of-Trust. Она будет представлена на рынке в ближайшее время и обеспечит комплексную защиту пользовательских данных.

Подводные камни решения

Эксперты утверждают, что использование Pluton усложнит ремонт компьютеров дома или в неавторизованных сервисных центрах. Соответственно, владельцы новых ПК с Pluton частично лишатся права на ремонт собственных устройств. Значительную часть проблем смогут решить только в авторизованных сервисных центрах, а это повлечет дополнительные расходы.

Все дело в том, что чип Pluton в целом способен защищать DRM (digital rights management – управление цифровыми правами). Так как процессоры с ним будут запрашивать обновление напрямую с серверов, то и данные по аппаратным компонентам и ПО можно будет сверять с центральной базой данных. Если конфигурация обновится, то чип сможет заблокировать отдельные функции системы. Он даже может проверять лицензию на воспроизведение контента – а значит, возможно, придется попрощаться не только с неавторизованными сервисными центрами, но и пиратским ПО, фильмами, играми и т.д.

 

 

Такая схема уже работает для компьютеров Apple. Чип собственной разработки Apple T2 устанавливают в MacBook Air 2018 и старше, MacBook Pro 2018 и далее, Mac mini 2018 и новее, а также в iMac Pro. Он взаимодействует с различными элементами управления, участвует в повышении качества изображения, контроле работы микрофона и др.

Чип обеспечивает безопасную загрузку системы, аутентификацию Touch ID и шифрование хранилища. Он определит, если в компьютере заменили детали, и не загрузит macOS на такой конфигурации.

Часть неавторизованных центров уже нашла пути обхода такой защиты и вполне успешно ремонтирует новые компьютеры Apple. Но компания постоянно совершенствует защиту, так что определенный риск получить «кирпич» остается даже спустя месяцы после ремонта.



Источник: https://infostart.ru/journal/news/tekhnologii/novye-protsessory-amd-intel-i-qualcomm-poluchat-platformu-bezopasnosti-microsoft-pluton_1336947/
Автор:
Обозреватель


Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. oleg-x 24 02.12.20 13:32 Сейчас в теме
Будущее за лицензионным и open софтом.
Оставьте свое сообщение

См. также

«Сбер» начнет использовать российские TLS-сертификаты для платежного шлюза

Новость Безопасность ИТ-новость Минцифры

Банк запланировал переход на сертификаты, выпущенные Национальным удостоверяющим центром (НУЦ) Минцифры, на 30 января 2023 года. Клиентам необходимо добавить на свои серверы корневой сертификат ведомства.

30.01.2023    1603    VKuser24342747    1       

Минцифры подготовило правила отказа от передачи биометрических данных

Новость ИТ-новость Минцифры

Гражданин имеет право отказаться от сбора и распространения своих биометрических данных. Отказ можно оформить в МФЦ только при личном присутствии.

24.01.2023    1078    VKuser24342747    0       

Банки смогут получить право на передоверие полномочий по электронной подписи

Новость ИТ-новость Цифровая подпись Цифровая экономика

Комитет Госдумы рекомендует принять соответствующий законопроект. Документ позволит компаниям финансового сектора использовать электронную подпись наравне с другими организациями.

20.01.2023    955    VKuser24342747    0       

«ВКонтакте» начал поддерживать получение уведомлений от Госуслуг

Новость Госуслуги ИТ-новость Мессенджеры Налоги

Оповещения с Единого портала госуслуг будут отображаться в Вконтакте и приложении «VK Мессенджер». Кроме того, стала доступна оплата штрафов ГИБДД прямо в VK.

19.01.2023    1074    VKuser24342747    0       

Минцифры подготовило правила аккредитации госорганов на владение информсистемами для биометрии

Новость Законодательство ИТ-новость Минцифры

Проект постановления содержит требования к Цетробанку и госорганам, а также к сторонним организациям, которые будут привлекаться ведомствами в качестве операторов. Требования согласованы с ФСБ.

19.01.2023    1028    VKuser24342747    0       

Утвержден профстандарт специалиста по информационной безопасности

Новость Безопасность ИТ-новость

Новый профстандарт вступит в силу 1 сентября 2023 года. А пока у работодателей в кредитно-финансовой сфере есть время проанализировать трудовой функционал специалистов по ИБ и при необходимости уточнить его.

17.01.2023    1699    user1816563    0       

Национальная система пространственных данных начала работу в России

Новость ИТ-новость Цифровая экономика

Пилотный проект по запуску цифровой платформы стартовал в четырех регионах РФ. При помощи системы можно получать актуальные данные о земле и недвижимости, пользоваться электронными сервисами.

12.01.2023    1887    VKuser24342747    0       

Госдума рассмотрит законопроект о цифровом рубле

Новость Законодательство ИТ-новость Цифровая экономика

Документ определяет выпуск и обращение цифрового рубля на территории России, назначает оператора нового платежного средства и его полномочия и обязанности по сохранности денег пользователей.

11.01.2023    3759    VKuser24342747    2       

Оператором Единой биометрической системы стал «Центр Биометрических Технологий»

Новость ИТ-новость

Ранее за работу платформы отвечал «Ростелеком». На «Центр Биометрических Технологий» возложены задачи по развитию в России цифровых технологий идентификации и аутентификации, в том числе на основе биометрических персональных данных.

22.12.2022    2482    VKuser24342747    2       

GitHub бесплатно проверит репозитории на наличие секретных токенов

Новость GitHub Безопасность ИТ-новость

ИТ-хостинг запустил систему сканирования общедоступных репозиториев, чтобы предотвратить случайное раскрытие конфиденциальной информации, такой как учетные данные и токены аутентификации.

22.12.2022    1840    VKuser24342747    1       

GitHub к концу 2023 года введет обязательную двухфакторную аутентификацию

Новость GitHub Безопасность ИТ-новость

Веб-хостинг потребует от всех пользователей, загружающих код, включить двухфакторную аутентификацию (2FA) для дополнительной защиты своих аккаунтов.

21.12.2022    2136    VKuser24342747    0       

Госдума рассмотрит законопроект о провайдере для госсайтов

Новость Государственные, бюджетные структуры Законодательство ИТ-новость

Документ предусматривает запрет на размещение государственных информационных ресурсов на хостингах, не включенных в специальный реестр. Сейчас около 20% ресурсов госорганов размещены на иностранных площадках.

20.12.2022    1757    VKuser24342747    1       

«Яндекс» открыл доступ к фреймворку Yatagan для сборки Android-приложений

Новость ИТ-новость Яндекс Разработка

Инструмент свободно распространяется через GitHub. Перед публикацией в открытом доступе фреймворк долгое время применялся во внутренних проектах компании. Решение основано на API Dagger.

16.12.2022    2598    VKuser24342747    1       

В России появится национальная издательская система вместо иностранных аналогов

Новость Импортозамещение ИТ-новость

Программный комплекс будет создан на базе существующего отечественного решения Axiocat. Сейчас это приложение не внесено в Единый реестр российского ПО, хотя применяется некоторыми компаниями.

15.12.2022    1800    VKuser24342747    0       

Google рассказала о проблемах и преимуществах поддержки разработки на Rust в Android 13

Новость Google ИТ-новость Языки программирования

По итогам внедрения поддержки разработки на Rust снизилось число уязвимостей, связанных с управлением памятью. Инженеры считают, что основное внимание нужно уделить написанию нового кода, а не переписыванию старого.

14.12.2022    1873    VKuser24342747    0       

Банки обяжут принимать оплату по картам «Мир» с QR-кодом в смартфоне

Новость Банки ИТ-новость

Оператор платежной системы «Мир» разослал российским банкам документ с требованием обеспечить прием платежей по новой технологии. Первый этап внедрения завершится в апреле 2023 года.

14.12.2022    2100    VKuser24342747    1       

Госдума рассмотрит законопроект о создании Национального удостоверяющего центра

Новость Законодательство Интернет ИТ-новость

Информационная система позволит российским сайтам получать сертификаты безопасности без участия иностранных организаций. Для их выдачи будет применяться отечественная криптография.

09.12.2022    1922    VKuser24342747    0       

Госдума планирует отложить срок обязательного перехода на машиночитаемые доверенности

Новость Законодательство ИТ-новость

Госдума в первом чтении одобрила законопроект, который продлевает переходный период для машиночитаемых доверенностей. Еще полгода организации смогут не применять МЧД при использовании электронных подписей.

08.12.2022    2011    VKuser24342747    0       

GitHub опубликовал статистику по языкам и проектам за 2022 год

Новость ИТ-новость Языки программирования Разработка

В статистическом отчете репозитория названы самые популярные языки программирования среди пользователей платформы, а также данные об активности аудитории сервиса.

01.12.2022    2455    VKuser24342747    11       

Инспекторы смогут проводить дистанционные проверки через смартфон

Новость ИТ-новость Мобильные приложения

Минэкономразвития представило мобильное приложение, которое позволит осуществлять надзорные мероприятия бизнеса без посещения офиса. Программа работает через Госуслуги.

28.11.2022    2386    VKuser24342747    0       

«Яндекс» представил бесплатный сервис для быстрого поиска в облаке

Новость ИТ-новость Облачные технологии

Сервис Managed Service for OpenSearch от платформы Yandex Cloud предназначен для оптимизации поисковых систем и проверки стабильности и безопасности работы приложений. Услуга доступа в режиме Public Preview.

24.11.2022    3134    VKuser24342747    1       

В декабре начнут действовать новые правила регистрации доменов .RU и .РФ

Новость ИТ-новость Роскомнадзор

С 12 декабря Роскомнадзор получит право прекращать делегирование домена, если он оформлен нелегально, или на сайте содержится запрещенная в России информация.

23.11.2022    2294    VKuser24342747    1       

Stack Overflow запустил проект для оффлайн-доступа к форуму

Новость ИТ-новость Разработка

Проект под названием Overflow Offline позволяет скачать актуальную версию архива вопросов и ответов по разработке ПО. По объему данных база форума уступает только «Википедии».

02.11.2022    2230    VKuser24342747    1       

Минцифры запустило магазин российского ПО из реестра ИТ-решений

Новость Импортозамещение ИТ-новость

Маркетплейс «Руссофт» стал доступен для всех пользователей. С его помощью можно подобрать программы от отечественных разработчиков для решения корпоративных задач бизнеса.

21.10.2022    2560    VKuser24342747    4       

В ноябре начнется создание российского государственного аналога GitHub

Новость ИТ-новость

Правительство озвучило дату запуска эксперимента по разработке отечественного репозитория ПО. Исходники программ, в том числе разработанных для госорганов, будут публиковаться в нем под открытой лицензией.

19.10.2022    3455    VKuser24342747    14