- „Microsoft“ paskelbė apie savo pirmojo saugos procesoriaus, pavadinto „Pluton“, kūrimą per šių metų plataus vartojimo elektronikos šou.
- Produktą kartu sukūrė AMD ir Qualcomm, bendradarbiaudami su Microsoft.
- Tikimasi, kad lustas užtikrins debesų pagrįstą apsaugą „Windows“ įrenginiams.
Šių metų plataus vartojimo elektronikos parodoje dėl COVID buvo paskelbta mažiau naujų „Windows 11“ įrenginių nei ankstesniais metais.
Tačiau „Lenovo“, vienas iš asmeninio kompiuterio partnerių, dirbančių su „Microsoft“ naujoje operacinėje sistemoje, parodoje demonstravo savo pirmuosius produktus, kuriuose veikia „Windows 11“.
Debesis pagrįsta sauga
2020 m. „Microsoft“ paskelbė savo pirmąjį apsaugos procesorius, Plutonas. AMD ir Qualcomm sukūrė šį produktą bendradarbiaudamos su Microsoft. Lustas skirtas užtikrinti debesų saugą įrenginiuose, kuriuose veikia „Windows 11“.
„Pluto“ yra saugos paslauga, skirta pašalinti užpuolikų galimybes sumažinti atakų paviršių „Windows“ kompiuteriuose.
Plutono procesorius
„Microsoft“ Pluton procesorius pirmą kartą pasirodė
„Xbox“ konsolė ir „Azure Sphere“.. Lustas sujungia procesorių ir patikimos platformos modulį (TPM) į vieną paketą, patikrindamas operacinės sistemos vientisumą.Be to, pasitikėjimo šaknys yra pačiame procesoriuje, užkertant kelią atakoms, kurių metu kenkėjiškas agentas įsiterpia tarp procesoriaus ir patikimo subjekto, kad pavogtų duomenis. Šis veiksmas sustiprina TPM pasitikėjimo grandinę.
Vartotojo abonemento valdymo (UAC) funkcija leidžia atskirti vartotojus tarp administratorių ir įprastų vartotojų, kurie leidžia sistemai taikyti papildomą prieigos apsaugą ir apribojimus, kurie apsaugo kompiuterį nuo nukreipimo į vartotoją išpuolių.
Plutono procesoriaus svarba
„Spectre“ ir „Meltdown“ saugos trūkumai parodė, kad užpuolikai gali sėdėti tarp procesoriaus ir operacinės sistemos ir gali skaityti labai jautrių duomenų perdavimą.
Kadangi Spectre ir Meltdown mažinimas kainavo našumą, turėjome išjungti šias apsaugas kai kuriuose įrenginiuose, kurių poveikis duomenų bazės veikimui buvo nepriimtinas.
Daugelį metų ekspertai prognozavo, kad norint sušvelninti procesoriaus atakas, reikės aparatinės įrangos.
Firmware atnaujinimai
Dažnai aparatinės įrangos spragas, tokias kaip Spectre ir Meltdown, galima sumažinti tik atnaujinus programinę įrangą. Dėl to šių naujinimų taikymo procesas gali būti netinkamai priimtas.
Programinės aparatinės įrangos atnaujinimo procesas reikalauja daug papildomų išlaidų ir valdymo, todėl jį sunku automatizuoti.
Anksčiau „Microsoft Windows“ kompiuterių naudotojai privalėjo rankiniu būdu patikrinti, ar nėra programinės aparatinės įrangos naujinių, pasirinkti programinės aparatinės įrangos naujinimus, kuriuos norite įdiegti, arba naudoti pardavėjo pateiktą įrankį, kad juos įdiegtų.
Priešingai nei dauguma kitų „Windows“ įrenginių, „Surface“ įrenginiai negauna programinės įrangos naujinių „Windows Update“, „Microsoft Windows“ programinės įrangos naujinimo paslaugos (WSUS), „System Center Configuration Manager“ arba Intune.
Ar džiaugiatės, kad Pluton procesorius ateina į „Windows“ įrenginius? Pasidalykite savo mintimis su mumis toliau pateiktame komentarų skyriuje.