- Microsoft je na letošnjem Consumer Electronics Showu napovedal razvoj svojega prvega varnostnega procesorja, ki so ga poimenovali Pluton.
- Izdelek sta skupaj razvila AMD in Qualcomm v sodelovanju z Microsoftom.
- Pričakuje se, da bo čip zagotavljal varnost v oblaku za naprave Windows.

Med letošnjim sejemom zabavne elektronike je COVID povzročil manj napovedi novih naprav Windows 11 kot prejšnja leta.
Vendar pa je Lenovo, eden od računalniških partnerjev, ki sodeluje z Microsoftom pri novem operacijskem sistemu, na sejmu predstavil svoje prve izdelke z operacijskim sistemom Windows 11.
Varnost v oblaku
Leta 2020 je Microsoft objavil svojo prvo varnostni procesor, Pluton. AMD in Qualcomm sta ta izdelek razvila v sodelovanju z Microsoftom. Čip je namenjen zagotavljanju varnosti v oblaku za naprave z operacijskim sistemom Windows 11.
Pluto je varnostna storitev, zasnovana za odpravo priložnosti za napadalce, da zmanjšajo površino napada v računalnikih z operacijskim sistemom Windows.
procesor Pluton
Microsoftov procesor Pluton se je prvič pojavil v Konzola Xbox in Azure Sphere. Čip združuje CPU in Trusted Platform Module (TPM) v en paket, kar preverja integriteto operacijskega sistema.
Poleg tega je korenina zaupanja v samem procesorju, ki preprečuje napade, pri katerih se zlonamerni agent vstavi med CPE in zaupanja vreden subjekt, da ukrade podatke. To dejanje krepi verigo zaupanja za TPM.
Funkcija nadzora uporabniškega računa (UAC) omogoča uporabnikom, da se razlikujejo med skrbniki in običajnimi uporabniki, kar omogoča sistemu, da uveljavi dodatne zaščite in omejitve dostopa, ki ščitijo računalnik pred uporabnikom napadi.
Pomen procesorja Pluton
Varnostni napaki "Spectre" in "Meltdown" sta pokazali, da lahko napadalci sedijo med procesorjem in operacijskim sistemom in potencialno berejo prenos zelo občutljivih podatkov.
Ker je blažitev Spectre in Meltdown povzročila strošek v zmogljivosti, smo morali te zaščite onemogočiti na nekaterih strojih, kjer je bil vpliv na zmogljivost baze podatkov nesprejemljiv.
Strokovnjaki že vrsto let napovedujejo, da bo za ublažitev napadov procesorja potrebna obramba, ki temelji na strojni opremi.
Posodobitve vdelane programske opreme
Pogosto je mogoče ranljivosti strojne opreme, kot sta Spectre in Meltdown, ublažiti le s posodobitvami vdelane programske opreme. Posledično postopek uporabe teh posodobitev morda ne bo dobro sprejet.
Postopek posodabljanja strojne programske opreme zahteva veliko režijskih stroškov in upravljanja, kar otežuje avtomatizacijo.
V preteklosti so morali uporabniki osebnih računalnikov z operacijskim sistemom Microsoft Windows ročno preverjati posodobitve vdelane programske opreme, izbrati posodobitve vdelane programske opreme za namestitev ali uporabiti orodje, ki ga je zagotovil proizvajalec, za njihovo uvajanje.
V nasprotju z večino drugih naprav Windows naprave Surface ne prejemajo posodobitev vdelane programske opreme Windows Update, Microsoftove storitve Windows Software Update Services (WSUS), System Center Configuration Manager oz Uglašen.
Ali ste navdušeni nad tem, da je procesor Pluton prišel v naprave Windows? Delite svoje misli z nami v spodnjem razdelku za komentarje.