Microsofti uusim operatsioonisüsteem Windows 11 kasutab protsessori arhitektuuri, mis sunnib CPU-d suhtlema eraldi usaldusväärse platvormi mooduliga (TPM). See riistvaramoodul sisaldab tundlikke andmeid, nagu krüpteerimisvõtmed ja oluline süsteemiteave. Kuna aga küberturvalisuse ohud muutuvad üha arenenumaks, testitakse TPM-i turvalisust kuni selle piirini.
Parema turvalisuse tagamiseks tutvustas Microsoft turbeplatvormi nimega Microsoft Pluto, mille eesmärk on muuta arvuti turvalisus revolutsiooniliseks, salvestades tundlikud andmed kiibile. Aga mis on Microsoft Pluton ja kuidas see töötab?
Mis on Microsoft Plutoni turbeprotsessor?
Algselt Xboxi ja Azure Sphere'i jaoks loodud Microsoft Pluton on revolutsiooniline turbeprotsessor, mille on välja töötanud Microsoft koostöös kiibiarendajate Inteli, AMD ja Qualcommiga. Pluton kuulutati esmakordselt välja Windowsi jaoks 2020. aastal. Kuid alles CES 2022 avalikustas Microsoft selle kohta rohkem üksikasju ja selle kohta, mida see turvalisusesse tuua soovib.
Ettevõtte sõnul on protsessori eesmärk pakkuda paremat süsteemi turvalisust ja kiiret süsteemivärskendused uutele Windowsi arvutitele. Microsoft teatas ka, et seda protsessorit saab konfigureerida ka TPM-i või turvalisusena protsessorit, mida kasutatakse mitte-TPM-stsenaariumide jaoks, nagu platvormi vastupidavus, ja tootjatel on see võimalus Lülita see välja.
Seotud: Kuidas kontrollida oma TPM-i versiooni enne Windows 11-le üleminekut
Kuidas Microsoft Pluton töötab?
Microsoft Plutoni idee pärineb olemasolevast protsessori arhitektuurist, mida kasutatakse paljudes kaasaegsetes arvutites – TPM. Nii et enne Microsoft Plutoni toimimise mõistmist peate teadma, kuidas TPM töötab.
A usaldusväärse platvormi moodul on krüptoprotsessor, mis kaitseb teie arvutit integreeritud krüptovõtme kaudu. Põhimõtteliselt on see turvahäire, mis takistab häkkeritel ja pahavaral juurdepääsu teie süsteemi tundlikule teabele. See võimaldab teie Windowsi süsteemil pakkuda turvafunktsioone, nagu BitLockeri ketta krüptimine ja parem kaitse oma Windows Helloga kasutatavatele biomeetrilistele andmetele.
See protsessori arhitektuur oli küberturvalisuse jaoks suurepärane algus. Valge mütsi rünnak on aga leidnud süsteemis turvaauke. Nad leidsid sihtmärgi: CPU ja TPM-i riistvarakiibi vahelised sideliinid, mida tavaliselt leidub emaplaadil. Kuid TPM-rünnakuid ei ole lihtne korraldada ja need nõuavad olulisi tehnilisi oskusi ja otsest juurdepääsu seadmele endale. Ehkki see on raske sihtmärk, on haavatavus siiski olemas.
Seotud: Usaldusväärse mooduli platvormi (TPM) tõrke parandamine Windows 10-s
Pluton lahendab selle turvaauku, ületades lõhe TPM-i ja CPU vahel, kõrvaldades vajaduse välise suhtluse järele, mida pahatahtlikud osalejad saavad hõlpsasti pealt kuulata. Põhimõtteliselt on Pluton ja selle TPM-i sarnased funktsioonid protsessorisse sisse ehitatud. See muudab tundliku teabe hankimise keeruliseks isegi siis, kui häkkerid pääsevad seadmele füüsiliselt juurde.
Seega saab Pluton protsessori seest emuleerida TPM-i Microsofti olemasolevate rakendusliideste (API) ja spetsifikatsioonide kaudu. See on kõige tõhusam viis Plutoni integreerimiseks, kuna paljud selle toimimiseks vajalikud konksud on juba olemas.
Lisaks TPM-i asendamisele võib Plutoni protsessor töötada ka turvaprotsessorina süsteemi vastupidavuse stsenaariumide jaoks, mis ei vaja TPM-i. Samal ajal saavad tootjad, kes plaanivad Windowsi riistvara levitada, tarnida arvutid, mille Pluton on keelatud, mis pole Windowsi pakutava paindlikkuse tõttu üllatav. Kuid see on midagi, mida peaksite teadma, kui soovite osta Plutoni toega arvutit.
Lühidalt öeldes on Microsoft Plutoni protsessor TPM-i arendatud versioon, mis on integreeritud protsessorisse. Plutonil on samad funktsioonid, mida pakub TPM-kiip, näiteks BitLockeri krüptimine ja Windows Hello.
Microsoft Plutoni turbeprotsessori eelised
TPM-rünnakud võivad olla väga ebatõenäolised, kuid ründajad muutuvad loovamaks. See tähendab, et nad ei lõpeta oma nähtavate haavatavuste ärakasutamist, püüdes kinni kogu kriitilise teabe, mida nad vajavad teie süsteemi tungimiseks. Kuigi üksikud kasutajad ei ole nende rünnakute suhtes altid, võib see siiski olla hirmutav, peamiselt siis, kui töötate konfidentsiaalse teabega.
Seega, kui kavatsete sellele turvamoodulile üle minna, siis siin on mõned selle turbeprotsessori eelised, millest peaksite teadma.
Füüsilise rünnaku ennetamine
Kuna Pluton on teie töötlejasse manustatud, on tundlikud andmed, nagu kasutajate identiteedid, isikuandmed, krüpteerimisvõtmedja mandaadid on turvalisemalt kaitstud. See tähendab, et ründajad ei pääse neile juurde isegi siis, kui nad on installinud pahavara või neil on füüsiline juurdepääs teie seadmele.
Kiip kasutab ka Secure Hardware Cryptography Key (SHACK) tehnoloogiat, mis võimaldab eraldada võtmed isegi oma püsivarast – madala tasemega tarkvarast, mida riistvara toimimiseks vajab.
Turvavärskendused pilvest
Microsoft Plutoni püsivara saab värskendusi Windows Update'i kaudu, nagu enamik teie Windowsi arvuti komponente. See tähendab, et kasutajad saavad värskendused otse Microsoftilt ega pea lootma oma riistvaratootmispartneritele.
Samal ajal levitatakse uusi Plutoni funktsioone ka vanematele seadmetele ning kõiki esilekerkivaid ohte saab maandada tavaliste paikade abil. Kuna see on integreeritud Windows Update'iga, on Pluton nüüd osa Microsofti "kiibist pilve" turbelahendusest.
Millal Microsoft Plutoni protsessorid välja lastakse?
2020. aastal sai Qualcommist esimene tootja, kes teatas Microsoft Plutoni toest. AMD uued sülearvutiprotsessorid, AMD Ryzen 6000-seeria, on aga esimesed avalikkusele kättesaadavad Plutoni integreeritud protsessorid.
AMD andmetel võivad kasutajad eeldada, et 2022. aastal tuleb turule üle 200 sülearvuti Ryzen 6000 protsessorid juhtivatelt tootjatelt nagu HP, Dell ja Asus. Teised tootjad on juba välja andnud Ryzen 6000 protsessoreid kasutavaid sülearvuteid, näiteks 16-tollise Lenovo Legion 5.
Kui teile meeldivad lauaarvutid, ärge muretsege. Sinna jõuab ka Pluton. Microsoft teatas, et Plutoni protsessorid on tulevikus saadaval lauaarvutite ja muude Windowsi seadmete jaoks. AMD plaanib Ryzen 7000 protsessorid välja anda 2022. aasta teisel poolel. Ettevõte on aga keeldunud andmast teavet selle kohta, kas nendel lauaarvutite protsessoritel on Pluton või mitte.
Turvaline ja kaitstud Windowsi kogemus
Microsoft Pluton lubab teie Windowsi süsteemile täiustatud turvalisust, muutes pahatahtlikele osalejatele juurdepääsu teie süsteemi tundlikule teabele. Kuigi see ei ole lollikindel kaitse häkkerite eest, on see samm edasi parema küberturvalisuse suunas. Niikaua kui see ei piira meid programmide eest, mida oma süsteemis käitada tahame, on Pluton alati suurepärane täiendus Windowsi ökosüsteemile.
Kas aega napib? Igaüks võib olla pahavara, viiruste ja häkkerite sihtmärgiks, seega kaitske oma seadet nende kiirete näpunäidetega.
Loe edasi
- Tehnoloogia selgitus
- Windows
- Arvuti protsessor
- Arvuti turvalisus
- Krüpteerimine
- Microsoft

Kim on tehniline kirjanik, kes on kirglik loomade heaolu ja keskkonna vastu. Päeval kirjanik ja öösel lugeja, tunneb rõõmu uute teadmiste omandamisest. Ta on kogenud teadlane ja reklaamijuht. Alternatiivses universumis on ta professionaalne modell.
Liituge meie uudiskirjaga
Liituge meie uudiskirjaga tehniliste näpunäidete, arvustuste, tasuta e-raamatute ja eksklusiivsete pakkumiste saamiseks!
Tellimiseks klõpsake siin