Nota: O seguinte artigo irá ajudá-lo com: As 5 principais coisas a saber sobre o processador de segurança Pluton da Microsoft
A Microsoft tem um novo processador de segurança que está recebendo algum burburinho. Tom Merritt explica.
O Trusted Platform Module da Intel tem sido bom em melhorar a segurança criando um Secure Enclave para coisas como chaves de criptografia, mas teve algumas falhas. E agora tem um sucessor: o processador de segurança Pluton da Microsoft.
Ouça a versão em podcast deste episódio Top 5 no SoundCloud
Aqui estão cinco coisas para saber sobre o processador de segurança Pluton da Microsoft.
- Pluton não vai Meltdown ou Spectre. Ele possui defesas integradas contra ataques de canal lateral porque está isolado do resto do sistema. Ele ainda tem defesas para impedir futuros spin-offs desses tipos de ataques. As chaves nunca saem do limite de segurança do Pluton.
- Pluton também é difícil de atacar fisicamente. Ele é integrado à matriz da U, portanto, não há lugar para um invasor soldar os cabos. Não há ônibus para atacar.
- Tem suas raízes no Xbox. A Microsoft desenvolveu um chip de segurança integrado em cooperação com a AMD em 2013. Eles trouxeram isso para os dispositivos Azure Sphere e, em novembro de 2020, anunciaram o Pluton para PCs.
- Funciona bem com outras plataformas de segurança. O Pluton pode fornecer uma identidade segura para a própria U, que complementa as plataformas de segurança, incluindo o Project Cerberus do Open Compute Project, para permitir autenticação de raiz de confiança e firmware.
- Pode estar desligado no seu laptop. A Lenovo enviou seus primeiros ThinkPads com o Pluton desligado. Então, só porque Pluton está em sua U não significa que está ativo. Você pode precisar habilitá-lo sozinho. A Lenovo diz que fez isso porque os clientes corporativos queriam testá-lo antes de ser ativado para sua força de trabalho.
A AMD e a Qualcomm estão fabricando chips com Pluton, e a Intel diz que está trabalhando nisso. Portanto, deve ser fácil encontrar uma máquina com Pluton, se você quiser.