- Microsoft anunció el desarrollo de su primer procesador de seguridad, denominado Pluton durante el Consumer Electronics Show de este año.
- El producto fue desarrollado conjuntamente por AMD y Qualcomm en colaboración con Microsoft.
- Se espera que el chip proporcione seguridad basada en la nube para dispositivos Windows.
Durante el Consumer Electronics Show de este año, COVID hizo que se anunciaran menos dispositivos nuevos con Windows 11 que en años anteriores.
Sin embargo, Lenovo, uno de los socios de PC que trabaja con Microsoft en el nuevo sistema operativo, hizo una demostración de sus primeros productos con Windows 11 en la feria.
Seguridad basada en la nube
En 2020, Microsoft anunció su primer procesador de seguridad, el Plutón. AMD y Qualcomm desarrollaron este producto en asociación con Microsoft. El chip está destinado a proporcionar seguridad basada en la nube para dispositivos que ejecutan Windows 11.
Pluto es un servicio de seguridad diseñado para eliminar oportunidades para que los atacantes reduzcan la superficie de ataque dentro de las PC con Windows.
Procesador plutón
El procesador Pluton de Microsoft apareció por primera vez en el Consola Xbox y Azure Sphere. El chip combina una CPU y un Módulo de plataforma segura (TPM) en un solo paquete, verificando la integridad de un sistema operativo.
Además, la raíz de la confianza está en el propio procesador, frustrando los ataques en los que un agente malintencionado se interpone entre la CPU y una entidad de confianza para robar datos. Esta acción fortalece la cadena de confianza para el TPM.
La función Control de cuentas de usuario (UAC) permite diferenciar a los usuarios entre administradores y usuarios normales, lo que permite que el sistema aplique protecciones y limitaciones de acceso adicionales que protegen la computadora de ataques dirigidos al usuario ataques
Importancia del procesador Pluton
Las fallas de seguridad 'Spectre' y 'Meltdown' demostraron que los atacantes pueden ubicarse entre el procesador y el sistema operativo y potencialmente leer la transmisión de datos altamente confidenciales.
Dado que mitigar Spectre y Meltdown implicaba un costo en el rendimiento, tuvimos que deshabilitar estas protecciones en algunas máquinas donde el impacto en el rendimiento de la base de datos era inaceptable.
Durante muchos años, los expertos han predicho que las defensas basadas en hardware serían necesarias para mitigar los ataques al procesador.
Actualizaciones de firmware
A menudo, las vulnerabilidades de hardware como Spectre y Meltdown solo pueden mitigarse mediante actualizaciones de firmware. Como resultado, es posible que el proceso de aplicación de estas actualizaciones no sea bien recibido.
El proceso de actualización del firmware requiere muchos gastos generales y administración, lo que dificulta su automatización.
En el pasado, los usuarios de PC de Microsoft Windows debían verificar manualmente las actualizaciones de firmware, seleccionar actualizaciones de firmware para instalar o usar una herramienta proporcionada por el proveedor para implementarlas.
A diferencia de la mayoría de las otras máquinas con Windows, los dispositivos Surface no reciben sus actualizaciones de firmware a través de Windows Update, Servicios de actualización de software de Windows (WSUS) de Microsoft, System Center Configuration Manager o Afinado.
¿Estás emocionado de ver que el procesador Pluton llegue a los dispositivos Windows? Comparta sus pensamientos con nosotros en la sección de comentarios a continuación.