Bezpečnost počítačů s Windows zajistí speciální čip

1. 12. 2020. (redaktor: František Doupal, zdroj: Microsoft)
Microsoft plánuje zabezpečit počítače s Windows speciálním čipem. Nazval jej Pluton a na jeho přípravě spolupracuje se společnostmi AMD, Intel a Qualcomm, které by jej měly napevno zahrnout do výbavy svých budoucích procesorů.

Zabezpečení na podobném principu už Microsoft využívá u konzolí Xbox a u cloudového řešení Azure Sphere.

V současné zajišťuje bezpečnost osobních PC na primární úrovni čip TPM, potažmo pak součásti samotných procesorů. Jak se ale již mnohokrát ukázalo, mají obě tyto metody (přinejmenším na teoretické úrovni) své limity a nedostatky, které lze potenciální zneužít.

TPM jako samostatná hardwarová jednotka zajišťuje mimo jiné ukládání bezpečnostních klíčů a dokládá bezpečnostní integritu systému. Protože však najde o součást procesoru, ale základní desky, je při získání fyzického přístupu k počítači komunikaci mezi CPU a TPM skrze sběrnice na desce odposlechnout, s čímž hackerské techniky počítají. Na TPM čip ve Windows přitom spoléhají např. nástroje jako Windows Hello či BitLocker.

Cílem projektu Pluton je tyto potenciální zranitelnosti odbourat. Bezpečnostní čip se totiž stane přímo součásti CPU a odpadne tak potřeba jakékoli externí komunikace, veškeré komunikační procesy budou probíhat napřímo.

Implementace do Windows podle Microsoftu počítá, přinejmenším z počátku, s emulací TPM, takže bude možné snadno použít stávající specifikace a API, což umožní zákazníkům okamžitě těžit z výhod nového řešení.

Pluton se postará o ukládání různých typů citlivých dat jako jsou individuální uživatelské identity, přihlašovací údaje, šifrovací klíče apod. Žádná uložená data by přitom nemělo být možné z čipu odstranit ani při napadení malwarem nebo při získání kompletního fyzického přístupu k PC. A snad by s tak neměly opakovat ani aféry typu Spectre či Meltdown.

K samotným datům by navíc neměl mít přístup ani firmware samotného Plutonu, o což se stará unikátní technologie Secure Hardware Cryptography Key (SHACK).

Výhodou by měla být také aktualizace firmwaru takových čipů, která by měla probíhat zcela samostatně a nezávisle prostřednictvím nástroje Windows Update.

Zatím bohužel nejsou k dispozici žádné informace o tom, kdy bude Pluton reálně dostupný.

Štítky: 

Podobné články

Zuzana Švecová (Cisco): Dívejte se na bezpečnost očima koncového zákazníka

19. 11. 2024. (redaktor: Michala Benešovská, zdroj: DCD Publishing)
Zuzana Švecová je od září novou generální ředitelkou české pobočky společnosti Cisco. V rozhovoru jsme probrali nejen její jedenáctileté působení ve firmě, ale i priority v nové roli či technologické novinky v portfoliu Cisco. Čtěte více

Patrick Müller (Sophos): Budoucnost je ve spravovaných službách

10. 10. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Patrickem Müllerem, senior channel manažerem společnosti Sophos, jsme hovořili o aktuálním dění v oblasti kybernetické bezpečnosti. V rozhovoru se můžete dočíst nejen o aktuálních trendech v segmentu cyber security, ale také o příležitostech, které vám v kombinaci s produkty a službami společnosti Sophos přináší. Čtěte více

Prodej bezpečnostních zařízení ve 2. čtvrtletí 2024 meziročně vzrostl

16. 9. 2024. (redaktor: František Doupal, zdroj: IDC)
Celkové tržby z prodeje bezpečnostních zařízení ve druhém čtvrtletí roku 2024 meziročně vzrostly o 0,5 % na 4,2 miliardy dolarů, což představuje oproti druhému čtvrtletí roku 2023 nárůst o 20 milionů dolarů. V objemu prodej naopak meziročně klesl o 4,3 % na milion kusů. Čtěte více
Foto: Algotech

Tržby z prodeje bezpečnostních produktů vloni vzrostly o 15,6 %

8. 7. 2024. (redaktor: František Doupal, zdroj: IDC)
Celosvětové tržby za bezpečnostní produkty dosáhly v roce 2023 celkem 106,8 miliardy dolarů, což představuje nárůst o 15,6 % oproti roku 2022. Růst tržeb byl výrazný – podle IDC zaznamenalo dvouciferný meziroční nárůst všech šest sledovaných kategorií. Růst by měl navíc pokračovat přinejmenším do roku 2028. Čtěte více